KYC 与合规

为客户执行尽职调查——筛查、风险评级、强化尽职调查与周期性复核——并让那道硬闸门在 KYC 完成之前拦下任何要发出去的文档。

CorpSec AI 产品指南·更新于 2026-07-11
注意

诚实说明:合规逻辑——风险评分、CDD 闸门、档案、EDD(强化尽职调查)与复核雷达——已经完整落地并可用。但外部筛查(制裁名单/PEP/负面媒体)在接入供应商之前以演示数据发布,结果在应用内会标注为「Demo data」(演示数据)。在那之前,请不要把它当作真正的监控名单检索来依赖。

合规功能在哪里

打开一个关联到某家公司的任务,选择右栏的 Compliance(KYC 与合规)标签页。如果还没有 KYC 档案,你会看到 Start KYC(开始 KYC);一旦启动,这个标签页会集中显示该公司的 KYC 状态、风险评级与分数,以及全部合规动作。

Compliance 标签页:KYC 状态徽章、风险评级与分数、距下次复核的倒计时,以及筛查、EDD、实益拥有权和档案等分区。

客户尽职调查(CDD)

CDD 是核心检查:识别并核实客户本身,以及它背后的人。CorpSec AI 替你把这件事结构化——主体身份、实益拥有人(对任何持股达到 25% 或以上者做穿透)、已收集的文件,以及一条完整的决策轨迹,记录谁在什么时候做了什么决定。

说明

身份证件号码(NRIC(新加坡身份证号)/护照)在合规视图以及任何有 AI 参与的地方一律脱敏——例如 S****567A

筛查演示数据

筛查是把一个主体对照制裁名单、政治公众人物(PEP)与负面媒体来源做检索。点击 Run screening(运行筛查),CorpSec AI 会记录结果、显示每一条命中及其匹配分数,并让你逐条处置(False positive(误报)或 Confirm match(确认命中))。AI 分流还会标出可能的误报,帮你提速。

开箱即用时它跑在演示数据上。在没有接入筛查供应商的情况下,筛查只是一次关键词检查,返回明确标注的示例命中——你会在结果上看到一枚 「Demo data」(演示数据)徽章。只有为你的事务所配置了筛查供应商之后,它才会变成真正的监控名单检索。

注意

系统在这件事上是安全失效的:在生产环境中,它不会把演示或不可用的筛查结果当作真正的通过。因此一旦开启真实合规模式,文档不可能仅凭演示筛查就通过闸门。

风险评级

CorpSec AI 依据一组可解释的因子把每位客户评为 Low(低)/Medium(中)/High(高),并展示分数以及驱动该分数的因子。评级同时决定了该客户必须多久复核一次——风险越高,复核周期越短。

强化尽职调查(EDD)

当客户风险较高或触发条件成立时,EDD(强化尽职调查)分区会列出需要追加的检查——例如确认财富来源、取得高级管理层签批。EDD 的审批受四眼原则约束:审批人不能是准备该事项的人。

实益拥有权(UBO 树)

CorpSec AI 会穿透公司层级追踪控制关系,并展示一棵实益拥有权树——顺着持股关系向上穿透母实体,看清究竟是谁最终拥有或控制这家公司。它会高亮任何达到新加坡 25% 可注册控制人门槛的主体,让你看到结构背后真实的自然人,而不只是直接股东。

说明

UBO 穿透同时供给 CDD 档案与检查资料包——监管机构追问「这家客户背后到底是谁」时,期望看到的正是这棵树。

挂名董事 —— 适当人选评估

对使用挂名董事的公司,Nominee(挂名董事)分区会记录一份适当人选(fit-and-proper)评估,并把系统按启发式规则识别出的可能的挂名董事呈现出来,供你逐个确认或排除。这有助于你满足《CSP 法案》对挂名安排的期待——即 CSP 知道究竟是谁在实际指挥这家公司,并已评估该挂名董事的适任性。

合规硬闸门已上线

这是让整套机制值得信任的安全网:对于 CDD 未通过的客户,你无法生成文档。如果你尝试,CorpSec AI 会拦下并告诉你原因——没有 KYC 档案、客户已被拒绝、存在未处置的制裁命中、仍需 EDD、复核已过期,等等。这次拦截会被写入审计日志。

说明

今天这道闸门接在文档生成上(单份与批量都算)。因此先清完 KYC,是为客户产出任何申报文件或决议的前提。

周期性复核

每位客户都有一个基于其风险评级的下次复核日期。CorpSec AI 维护一张复核雷达;扫描运行时,会为任何到期或逾期的客户创建一个复核任务和一条提醒。Compliance 标签页按公司显示倒计时——「Review due today」(今天到期复核)、「Review overdue by N days」(复核已逾期 N 天)或「Next review in N days」(N 天后下次复核)。

提示

端到端演练见 执行一次周期性 KYC 复核

产出:CDD 档案与 STR

在 Compliance 标签页里,你可以 Export CDD Dossier(导出 CDD 档案)——一份完整、可复现的尽职调查记录(身份、风险、筛查快照、文件、复核排期与决策轨迹),以文档形式下载。你也可以为高风险客户或已确认的命中 Draft STR(起草可疑交易报告)。

STR 的处理是刻意设了闸门的。因为提交——或决定提交——一份可疑交易报告是一件严肃且涉及通风报信风险的行为,只有高敏感角色才可以起草、提交或记录 STR 决定:RQI(注册合资格个人)、named secretary(具名秘书)以及事务所 admin(管理员)。其他任何人都会被明确拒绝并收到清楚的提示。

注意

这就是「防通风报信墙」:初级准备人员无法打开 STR,也无法对它采取行动。如果你需要起草一份却做不到,那是因为你的角色不在 STR 敏感角色集合内——请找你的 RQI 或具名秘书。

常见问题

制裁名单/PEP 筛查是真的吗?

默认不是。开箱即用时它跑在演示数据上(一次关键词检查,返回带有明确「Demo data」标注的示例命中)。只有为你的事务所接入筛查供应商之后,它才会变成真正的监控名单检索。

我能在 KYC 完成之前生成文档吗?

不能——而且这是刻意的。硬闸门会在客户的 CDD 通过之前阻断文档生成,并把这次拦截写入审计日志。请先完成 KYC。

公司数据从哪里来?

来自你导入或录入的内容。开箱即用时并未接通对 ACRA 的实时注册局查询,因此在配置注册局供应商之前,批量「ACRA sync」(ACRA 同步)只会以预览模式解析演示公司。

25% 穿透是什么意思?

CorpSec AI 会追踪实益拥有权,识别最终拥有或控制 25% 或以上的任何主体——这是新加坡所采用的可注册控制人门槛,以 UBO 树的形式展示。

谁可以起草或提交 STR?

只有高敏感角色——RQI、具名秘书以及事务所管理员。这道「防通风报信墙」在服务端强制执行,因此初级准备人员无法起草、提交或记录 STR 决定。

这是 CorpSec AI 的产品指南。凡运行在演示数据上或尚未发布的功能,均已如实标注。合规内容为面向新加坡公司服务提供商(CSP)的一般性信息,不构成法律意见。