Public and Private Sectors Together in the Fight Against Financial Crime, With Kenneth A. Blanco

In this episode of “Financial Crime Matters,” Kieran Beer talks with Kenneth A. Blanco, chief compliance officer for the Financial Crimes Unit at Citigroup, who is also a former Financial Crimes Enforcement Network (FinCEN) director and before that held several senior roles within the U.S....
Building a Robust AML Compliance Program: Key Components for Success

随随着监管环境日益复杂,金融机构和企业面临越来越严格的审查,需要履行越来越多的法律义务,以打击洗钱和恐怖融资。在加勒比地区,情况也不例外。当地法案、法规和指南变更不断,尽管自 2016 年以来有所放缓,但仍在持续。因此,对当地负责监督多个司法管辖区的合规从业人员而言,工作任务也就变得更加繁重。 简而言之,只有建立强有力的反洗钱合规制度体系,才能缓释风险、保护机构声誉,同时确保遵守适用法律法规。 如果金融机构能够证明其已遵守适用的反洗钱 / 反恐融资法律法规,已设计可为政府机构提供实用信息的制度体系,且已实施一套风险为本的合理控制措施以防范和侦查金融犯罪(针对特定威胁或整体反洗钱和反恐融资制度体系),这些应被视为金融机构有效性的有力证据。2 对于灵活且强有力的反洗钱合规制度体系,关键并非仅仅保持技术合规,而是在于坚持采用风险为本的方法。在这种背景下,为受保护企业开发、实施和维护合规制度已变得至关重要。因此,本文概述了合规制度的组成部分,并讨论了为什么每个步骤对于制度体系的成功至关重要。 . 风险评估: 建立有效的反洗钱合规制度体系,离不开全面的风险评估。机构可以通过识别和了解具体风险,有效分配资源、实施适当的控制措施,以及定制政策与程序。机构可以通过采用风险为本的方法,聚焦薄弱环节,优先考虑高风险领域。 领导与治理: 正如《拿骚卫报》提到的,“合规、道德和反欺诈制度体系应当获得董事会和高级管理层的充分理解,机构领导层的责任应当加以明确定义和分配。这些责任应当载入妥善制定且广泛传达的政策与程序文件,营造问责氛围。这些政策与程序应当按照文件所载频率定期评估。我认为,评估周期不应超过一个日历年。”3 任命独立合规专员: 关于独立合规专员的任命,《拿骚卫报》还提到,“根据行业的不同,这个角色可能是强制要求,也可能是指导建议。巴哈马和[美国]的金融服务行业都要求任命合规专员。相反,[美国]的[医疗保健]行业只在参与《平价医疗法案》时需要任命,而巴哈马则没有明确要求……合规专员应为高级管理层成员,并且可以自由接触董事会[以及]内外部法律顾问。此外,合规职能部门与其他关键运营领域也应定期开展合作。”4 制定成文的政策和程序: 员工需要清晰和全面的政策与程序,以便据此遵守反洗钱法规。这类文件应概述对机构的预期,明确需要遵循的规则和流程,并阐明如何侦测、报告和缓解可疑活动。机构可以通过明确标准化实践,保证合规工作一致,帮助员工做出合法且明智的决策。这些政策与程序应在相关的地方和全球反洗钱文件和实践的基础上制定。 客户尽职调查计划:  强有力的客户尽职调查制度体系包括多个组成部分,即客户身份识别、风险评估、高风险客户增强尽职调查、“了解您的客户”程序、持续监控、员工培训、合规管理、报告和披露,以及技术使用和数据分析。借此,企业可以侦测和报告可疑活动,预防金融犯罪,并遵守法规。 . 制裁: 制裁制度的制定和实施,及其针对被制裁个人和活动的识别能力,是强有力合规制度的关键组成部分。机构可以通过实时数据库筛查和生物识别验证,规避欺诈行为.5 交易监控与审计: 监控并审计持续进行的交易,对于识别可疑交易和开展有效调查至关重要。此外,人工智能可以帮助机构更高效地预防欺诈、减少损失和保护资产。机器学习算法可以实时监控用户行为和交易数据。 报告与调查: 建立可靠保密的报告机制,可以促使员工和利益相关的部门或机构报告可疑活动,而无需担心报复。这一步骤有助于迅速调查和上报反洗钱问题。为了缓释风险并履行向适当监管机构报告可疑活动的义务,机构必须彻查报告事件。 监管合规与更新: 反洗钱法规、指南和最佳实践不断演变,合规专业人士必须保持与时俱进。持续关注法规变更和更新,可以确保合规制度符合当前要求。为了避免处罚,必须保持监管合规,展示对强有力反洗钱实践的承诺。机构应该及时适应变更。 培训与意识: 侦查和防范洗钱活动需要员工具备必要的知识和技能。定期切实传达合规制度的政策、程序和其他要素至关重要,包括控制措施、计划和纠正措施。此外,应该制定并实施匹配机构需求的培训计划。过去常用的“一刀切”方法并不适合敏捷环境。6 作为最佳实践,除了向董事会和高级管理人员提供培训,机构还应确保所有员工及其代理人、代表或其他第三方均可参加此类培训。 监控和评估制度体系的有效性: 正如《拿骚卫报》指出的,“董事会和高级管理层成员应定期收到关于制度体系实施和监控的更新信息。这些合规更新信息必须包括对疑似不合规行为的报告,并由合规专员保存。在确定各职能部门所需监控频率时,必须考虑上年审计结果、年度风险评估和高交易量服务等因素。”7 结语 处于受监管行业的金融机构或企业需要强有力的反洗钱合规制度体系。建立对洗钱威胁的强大防御机制,需要风险评估、领导与治理、成文政策、客户尽职调查、制裁体系、交易监控与审计、报告与调查、监管合规、培训和意识,以及全面的制度体系监控。这些组成部分共同发挥作用,形成合规文化,缓释风险,保护金融体系的完整性。借助这些组成部分,合规专业人士可以保护所属机构、减少金融犯罪。 Derek W. Smith,CAMS,CG Atlantic 企业集团(Coralisle Group Ltd. 成员)合规部洗钱报告专员兼助理副总裁,巴哈马拿骚, derekwsmith@gmail.com Derek...