台灣反洗錢法規之現況與展望

AML Anti Money Laundering Financial Bank Business Concept. judge in a courtroom using laptop and tablet with AML anti money laundering icon

台灣金融環境概述

台灣的金融生態系發展十分成熟,在洗錢防治方面頗有建樹——亞太防制洗錢組織(APG)於 1997 年成立,台灣為創始會員,並於 1996 年即制定亞洲第一部洗錢防制的專法,後來因應 2017 年 6 月上路的《洗錢防制法》,當時依法設立了行政院洗錢防制辦公室,旨在藉由政策規劃與實施,整合公私部門,全面落實洗錢防制,為台灣打造健全金融環境。

另一方面,金融監督管理委員會(FSC)以健全金融機構業務經營,維持金融穩定與促進金融市場發展為目標,負責監管虛擬貨幣平台,針對虛擬貨幣投資推行實名制交易,以及落實反洗錢措施,這些規範能確保每筆交易均有跡可循,降低非法交易的發生率。

隨著科技發展,近期有 AI、機器學習、雲端運算技術加入,協力打擊金融犯罪,提升風險評估與顧客篩查的效率,以便組織與企業更快速地辨識並防範潛在風險。

台灣洗錢防制法規重點

洗錢是指將透過販毒或恐怖融資(terrorism financing)等犯罪活動,將手中大量的不法資金,轉變為看似合法的過程,使犯罪分子能在不暴露其資金來源的情況下,掩人耳目地使用犯罪收益,而不會遭到起訴。

在台灣,為維護市場公正透明、穩健運行的良好交易環境,反洗錢法規相當嚴苛,故無論是收受、持有,或使用非法資金,都會招致嚴重的法律後果,包含高額罰金與監禁;洗錢防制相關規範由以下機構負責施行:

台灣洗錢防制機構

  • 金管會:金管會負責制定嚴謹的規範,並定期執行審查,監督金融機構確實遵循反洗錢法規。
  • 法務部:法務部負責洗錢案例之起訴與偵查,並與相關機構協力將犯罪分子繩之以法。
  • 中央銀行與關務署:這兩間機構負責穩定國家金融發展、維持物價平穩、維護國幣幣值、管理外匯存底,以及監管跨國資金流,從源頭起預防洗錢犯罪。

台灣如何運用 KYC 合規防範洗錢?

為了制定有效的反洗錢策略,KYC 流程是不可或缺的一環:KYC 確保核實客戶身分,使金融機構得以檢視顧客資料,及時辨識可疑交易活動,防止不法分子使用金融服務進行洗錢,同時也有助於建立客戶信任。

KYC 認證流程包含以下三大步驟,確保客戶身分與其業務活動之真實性與正當性:

1. 客戶身分識別(CIP)

在這個階段,金融機構會收集客戶的基本資料,包含姓名、住址、出生日期以及政府核發的識別號碼(如身分證字號或護照號碼)。這些資訊將通過各種數據庫和文件來進行比對與驗證,以確保所有資訊的準確性和即時性,接著進行初步身分核對,排除任何明顯的身分盜用或欺詐行為。

2. 客戶盡職調查(CDD)

此步驟目的是為了評估不同客戶的風險程度,包括了解客戶的職業背景、財務狀況、交易目的和常見的交易模式等。此外,金融機構還會持續監控並通報客戶的交易活動,以確保其行為符合預期的業務行為和風險等級,避免與高風險或不法行為有所關聯。

3. 加強式盡職調查(EDD)

當客戶涉及到高風險國家、高風險行業,或者與政治公眾人物(PEP)有密切往來時,就需要進行比標準 CDD 更深入的調查;在此階段,金融機構可能會要求額外文件證明,並進行更頻繁的交易監控,並且針對可疑交易向主管機關或執法單位報告。

哪些產業受到反洗錢法規影響?

金融機構

洗錢常透過銀行、保險公司、虛擬貨幣平台進行,利用人頭帳戶、偽造資料、免稅天堂的境外公司、層層架構的公司股權、複雜的金流與交易等手法,來藏錢、轉錢及隱匿最終受益人的身份,故金融機構位處台灣洗錢防制的第一線,須依洗錢與資恐風險及業務規模,建立洗錢防制內部控制與稽核制度,有效控管金流與資訊流,完善風險控管。

指定非金融事業與專業社群(DNFBPs)

包含房產仲介商、法務專家、會計師等,由於其業務範圍經常包含大筆資金流轉,或涉及複雜型交易活動,因此同樣必須遵守嚴謹的洗錢防制規範,落實客戶身分驗證、交易活動監控、明細留存等,以免犯罪分子有機可乘

洗錢防制不合規的法律後果

金融機構和指定的非金融事業或人員未能建立內部控制與稽核制度,或妨礙查核的行為,將被處以新台幣五十萬元至一千萬元的罰款。針對未申報可疑交易或未遵循客戶身份確認程序者,罰款範圍為新台幣五萬元至一百萬元。嚴重違規者可能面臨最高七年的有期徒刑,並併科罰金,以確保金融體系的透明與穩定。

臺灣金融機構如何實踐反洗錢合規?

  1. 風險為本:台灣金融機構採取風險為本的方法,以期有效管理財務風險,這包括評估每位客戶和交易的風險概況,並實施適當措施以降低可控風險;並針對高風險的客戶與交易,進行更強化的盡職調查和持續監控。
  2. 建立內部控制與審計系統:系統足夠健全才能有效檢測和預防詐騙,故金融與指定機構須制定全面性的內部政策和程序,以確保符合反洗錢規定,且定期進行審計以評估有效性,並及時辨別任何風險缺口。
  3. 持續監控並保存紀錄:金融與指定機構必須保留所有交易、客戶識別文件以及報告的任何可疑活動的詳細紀錄,幫助追蹤和分析交易模式,進而及時檢測到潛藏的洗錢風險。
  4. 落實回報機制:金融與指定機構須向相應的監管機構報告任何看似異常或可疑的交易,以便當局能及早調查並採取必要措施,遏止金融犯罪。

反洗錢和 KYC 在金融科技中的未來角色

台灣金管會正積極推動虛擬資產監管,依據現有《洗錢防制法》並參考國際趨勢,強化業者管理及消費者保護。同時,去年成立的虛擬通貨公會已制定自律規範,並在金管會監督下有效落地,提升行業自律。金管會和法務部合作推動《洗錢防制法》修訂,對違法業者加強處罰,增加法律威懾力。此外,金管會正在研擬虛擬資產專法,預計年底完成,未來可能採取發照管理,以確保金融科技領域的合規性和安全性。

有效的詐騙預防對於維持營運安全與維護客戶信任至關重要,Authme 提供領先業界的 AI 身分驗證防偽技術,幫助企業落實身分驗證,在詐欺行動發生前就將可疑份子阻隔在外,讓您在提供高品質的數位服務的同時,守護身分安全,鞏固與用戶之間的信任橋樑。

Keep Reading