DeFi 也要 KYC?幣圈人都必須知道的「VASP 防洗錢及打擊資恐辦法」

虛擬通貨自可與實體貨物及金融市場產生價值交換起,發展出大量的討論與應用。然因區塊鏈、加密貨幣背後所使用的技術,相較過去人類歷史演進出的價值交換體系,具有較高的進入門檻,在多數人難以理解的前提之下,加密貨幣遭有心人士非法運用的案例層出不窮,例如近期美國輸油公司遭駭客要求支付比特幣贖金,或是虛擬貨幣的龐氏騙局(要求投資人支付費用,並透過拉下線獲得報酬),抹煞了立意良善的支持者與正當的服務提供者的努力。

由於虛擬資產易遭犯罪集團使用而不易辨識,國際防制洗錢金融行動工作組織 (FATF) 早已頒布要求各國將虛擬資產納入金融體系反洗錢監管的相關規範指引,並於 2020 年 6 月起,正式對 39 個會員國進行落實的查核。

台灣針對國際反洗錢規範發佈對應法令

臺灣雖與其他百餘國為非會員國,但若不共同遵循,即冒著被國際拒絕金融往來的風險,從而金管會於今年 5 月 25 日預告「虛擬通貨平台及交易業務事業防制洗錢及打擊資恐辦法」草案,要求五大類虛擬通貨業者,自 2021 年 7 月 1 日起必須納入洗錢防制法管理。

依據行政程序法第一百五十四條第一項、洗錢防制法第五條第二項適用第六條第三項、第七條第四項前段、第八條第三項、第九條第三項、第十條第三項及資恐防制法第七條第五項規定。金管會邀集相關部會及業者代表開會討論,並配合行政院指定虛擬通貨平台及交易業務事業範圍之生效日期,於 2021/06/02 頒布了草案預告,完整的報告可以到此下載

依據行政院今年 4 月 6 日函釋,「虛擬通貨平台及交易業務之事業」 (VASP) 包含:

  1. 虛擬通貨於新臺幣、外國貨幣及大陸地區、香港或澳門發行之貨幣間之交換。
  2. 虛擬通貨間之交換。
  3. 進行虛擬通貨之移轉。
  4. 保管、管理虛擬通貨或提供相關管理工具。
  5. 參與及提供虛擬通貨發行或銷售之相關金融服務。

此為參酌 FATF 的建議訂定,並且在金管會的 18 條草案中,除了第七條跨境平台實名制難以執行而延後外,其餘自 7 月 1 日起皆應符合主管機關所定之監管限制落實,包括應建立洗錢防制內部控制與稽核制度、進行確認客戶身分、交易紀錄保存、一定金額以上通貨交易申報及疑似洗錢或資恐交易申報等事項。

法令的涵蓋與影響範圍

此次法規施行後受影響者,除了常見的法幣及虛幣交易所、幣幣交易所外,還涵蓋某些協助移轉虛擬資產或是混幣器工具服務提供者在內,以及提供虛擬資產相關保管服務或工具的軟硬體業者,或是與 ICO、IEO 相關的金融服務提供者。要符合草案內對於客戶盡職調查、反洗錢防制的監管要求,在傳統金融機構中每年尚需耗費大量的人力、時間成本來落實,更遑論對多數的 VASP 而言,要達到完全的法令遵循面臨著極大的挑戰。截至目前,已知有服務提供商將於 6 月 30 日結束部分的服務,至於為暫時性或永久性有待繼續觀察,但顯見法規的上路將對部分業者帶來衝擊。

台灣交易所監管第一槍?Joyso月底停止服務,7月虛擬通貨反洗錢法令倒數19天 | 動區動趨-最具影響力的區塊鏈媒體 (比特幣, 加密貨幣)

KryptoGO 如何協助 VASP 合規

作為持續追求為金融機構提供高效率、低成本的法遵合規系統供應商,KryptoGO 擁有一站式的客戶盡職調查搜尋引擎。過去 KryptoGO 將產品開發重心放在傳統金融機構的需求上,現如今針對 VASPs 緊迫的合規時程,推出了 KYABC (Know Your Address-Business-Customer) 的解決方案,利用人工智慧比對審查對象的數位足跡以及風險資料庫,猶如快篩般的排除 95% 無洗錢風險風險的審查對象。

過去企業在進行客戶識別的流程時,需來回在多個資料庫中進行搜尋,再透過人力進行搜尋結果的交叉比對,判斷是否為審查對象,除了過程繁瑣耗時,資料過多時容易產生疏漏,資料不足時又無法判別客戶風險。透過客戶盡職調查搜尋引擎,企業輸入客戶的基本資料,系統即自動掃描國際制裁名單、負面新聞⋯⋯等大量的資料庫,並產生風險報告書供企業做進一步的風險評估與決策。比較傳統人力審查成本,KryptoGO 的審查方案證實可為企業節省下超過 80% 的作業時間及費用,有效過濾掉高達 95% 與審查對象無關的風險資訊。

KryptoGO 深深了解虛擬通貨業者在即將上路的法規下所面臨的難處,在客戶審查的範疇下,盡職調查搜尋引擎為企業完成 99.9% 的審查工作,唯最後確認客戶身份的最終步驟依據國際洗錢防制法規定須交由企業完成。

為什麼我們可以信賴?

2020 年 KryptoGO 在金管會、金融總會以及集保結算所共同指導的「2020 國際監理科技黑客松」競賽中,分別在 eKYC 和市場資訊即時監理的兩大主題下奪得賽會的獎項肯定,同時榮獲三家金融機構的 POC(概念驗證)獎項,成為該次賽會獲獎最多的新創國家隊。然而比獲獎更重要的,是在參賽的過程中 KryptoGO 的產品通過了主辦單位設下的法規資安健檢關卡——證實了產品應用本身的合規性,以及達成市場驗證——確認解決方案準確打擊潛在客戶的痛點。

囊括五個獎項!KryptoGO 憑什麼成為國際監理科技黑客松的最大贏家? | 熱門亮點 | 商情 | 經濟日報

此時此刻,兆豐銀行在全球 12 個國家 25 個海外分行已採用 KryptoGO 的方案,KryptoGO 也持續積極與多家金融機構商談方案導入的合作計畫。面對日趨嚴謹的金融監理法令遵循,KryptoGO 已準備好成為企業的最佳守門員: 

從幣圈名人到反洗錢大師 他,打造防洗錢Google引擎 – 商業周刊第1751期 – 商周知識庫

關於金管會發佈「VASP 防制洗錢及打擊資恐辦法」的常見問答

1. 什麼是 VASP?

VASP 全名為:Virtual Asset Service Provider,是 FATF 針對虛擬貨幣所新增的一個行業別,台灣翻譯為「虛擬通貨平台及交易業務事業」,這次即將在 2021/07/01 生效的法案全名為「虛擬通貨平台及交易業務事業防制洗錢及打擊資恐辦法」。

2. 如果是去中心化金融(DeFi)也需要 KYC 嗎?

需要。

按照洗錢防制法規定,只要為他人從事「虛擬通貨間之交換」的業者,就歸類在虛擬通貨平台及交易業務事業,需要採取對應的洗錢防制措施,包含確認客戶身份(Know Your Customer)。

3. KYABC 的情境是什麼?可以舉例說明嗎?

我們了解虛擬通貨業者(VASP)的痛點,提供一站式監管的解決方案,可以應用於虛擬通貨資金出入金審查以及傳統洗錢防制流程的名稱查核比對功能,包含 Travel Rule 實名轉帳規範。

4. 法令頒布後,我們在挑選虛擬通貨的相關服務時,需要注意些什麼?

對於一般大眾來說,法令逐步完善代表產業逐步往受監管的方向去走,要留意的就是這些 VASP 廠商針對使用者條款中關於個人資料蒐集、處理、消除之相關事項,包含為了客戶審查過程中提交的個人隱私訊息是否有符合個資保護法?是否符合資安標準以高規格保存?個資有標示明確的使用用途?

5. 這家公司若有使用 KryptoGO 的話,如何保障個資安全?

KryptoGO 金融監理調查引擎按照 ISO27001 資安標準制定流程與系統規劃:

  • 透過指派專責主管負責個人資料管理制度之發展和實施、個人資料管理系統之建置與維運,並訂定個人資料管理政策與目標、建立適當的管理標準、程序及表單,適當而必要的文件化程序,確保系統維護所持有個人資料之正確性
  • 依據蒐集個人資料之目的,決定必要之保存期限,以安全防護措施有效控管個人資料
  • 定期檢視各項控制措施是否充足、定期經由獨立性之內部稽核、管理階層審查與討論等檢討方式,監督系統的效率與效果,確保管理制度有效符合預期之目標。

6. 如果我選擇的服務有跟 KryptoGO 合作的話,對使用者有什麼好處?

投注資源在監管科技(RegTech)不僅可以降低合規流程的成本,還可以提高效率,使其更快、更可靠,減少客戶的麻煩,並降低代價高昂的合規失敗風險。潛力不僅僅止於提高合規效率,滿足監管機構要求的數據和分析技術,還可以提供有關客戶和市場的具有商業價值的見解。如果使用得當,監管科技可以成為業者的競爭優勢來源。

同時也意味著使用我們系統與諮詢服務的 VASP為使用者體驗以及合規成本付出的努力,相較與傳統的人力審查,使用我們方案的業者能提供有效率且安全的客戶審查體驗,並有在未來節省重複提交審查的繁瑣步驟。

延伸閱讀

本文不構成投資建議,虛擬貨幣波動大請謹慎小心

掌握虛擬貨幣、區塊鏈大小事

發表迴響