EY安永是指 Ernst & Young Global Limited 的全球組織,也可指其中一個或多個成員機構,各成員機構都是獨立的法人個體。Ernst & Young Global Limited 是英國一家擔保有限公司,並不向客戶提供服務。
近期銀行公會發布「因應國際間制裁相關議題實務參考做法」(以下稱實務參考做法),文中指出「銀行須建立相應制度來管理制裁風險」、「依風險基礎方法對共同及各自所遵循之制裁規定建立完整風險管控措施且因應風險變化調整」,這使得諸多金融機構開始思考如何調整現行使用的制裁相關管理措施。
實務參考做法提及本國規定的部分,如資恐防制法、經濟部國貿署發布之相關名單或書類,因屬本國法令環境,指示明確,金融機構可清楚了解應採取什麼行動;實務參考做法提及外國政府或國際組織公布之制裁禁令時,則針對銀行「所遵循之制裁規定」做出說明,如下表所示,由於此部分反映銀行現行法令遵循實務(包括因營運地法令規範或內部規定而必須遵循者),亦無爭議:
議題 | 文字 |
廣泛性制裁國家或地區 | 銀行依據所遵循之規範受理受及廣泛性制裁國家或地區之交易,除非該制裁規定有一般許可證或客戶有取得特殊許可證,否則均禁止承作。 |
資產凍結及扣押 | 銀行禁止承作所遵循外國政府及國際組織公告之受制裁對象交易。 |
財務、禁運及貿易限制 | 銀行對所遵循之制裁規定需設置內部管控程序。 |
然而,針對不屬前述既有合規責任之其他外國政府或國際組織公布之制裁禁令,實務參考做法則重申現行金融機構防制洗錢辦法之規定,或請各業者考量相關因素後採風險基礎法辦理,例如:
議題 | 文字 |
個人或實體目標性制裁 | 對於受目標性制裁之個人或實體,銀行須建立並執行名單檢核作業、即時更新名單,並定期檢視名單掃描系統有效性及正確性。 |
對直接涉及俄羅斯之交易 | 銀行遵循相關制裁規定,以風險基礎方法辦理盡職調查,確認交易未違反相關制裁規定 |
自上述範例文字可以觀察出,實務參考做法試圖以現行本國法令規範的框架,盡力提醒金融機構對於國際制裁議題仍有最低限度要做的事情,但金融機構面臨的真實問題是:
這些問題超出了實務參考做法的範圍,凸顯金融機構缺乏完整的制裁風險管理機制。
至於什麼是完整的風險管理機制,鑒於制裁屬法令遵循性質之議題,在本國金融業實務亦屬法令遵循單位之職掌範圍,金融業者可參酌「金融控股公司及銀行業內部控制及稽核制度實施辦法」第34之一條第1項第1款規定,「法令遵循單位應建立辨識、評估、控制、衡量、監控及獨立陳報法令遵循風險之程序、計畫及機制,以全面控制、監督及支援國內外各部門、分支機構及子公司之個別營業單位、跨部門及跨境之相關法令遵循事項。」此規定為法令遵循風險管理提供了基本架構。
以下謹就前述風險管理之主要步驟─辨識、評估、控制,提示關鍵問題,金融機構可將這些問題作為內部研議之起始點:
風險管理步驟 | 關鍵問題 |
辨識 |
|
評估 |
|
控制 |
|
由於各金融機構之規模、業務、客戶、營運地區等不盡相同,實務參考做法無法逐一列舉,也難以給出標準答案。要回答上述問題,金融機構須採取下列行動:
這指的是金融機構必須瞭解,制裁的種類不僅限於金融制裁(如下圖),各國制裁規定皆適用於各行各業,及自身應遵循或宜遵循之監理要求具體有哪些,此外並須釐清不同政府或組織發布之監理要求是否彼此衝突之情形。
另外,針對金融制裁,以美國OFAC及歐盟制裁為例,金融機構尚須瞭解其發布之制裁禁令相較於本國資恐防制法,存在重大差異,這主要展現在:
鑒於制裁種類多元、制裁措施亦多元,金融機構於深入瞭解自身適用之制裁規範及該規範下訂定之限制措施後,可盤點機構內有哪些營運活動可能具制裁風險、這些營運活動的量有多大。在此須留意盤點範圍應不限於金融業務,例如採購及捐贈皆涉及款項之對外給付,即使就本國資恐防制法之遵循目的,亦須納入考量。
若金融機構發現應遵循或宜遵循之制裁規範彼此有扞格之處,或針對特定制裁規範現行並無遵循義務,則須審慎評估做出決定,這可能包括:評估違反制裁禁令的後果會有多嚴重、哪種後果是金融機構較無法承擔的,以決定遵循的優先順序及範圍。這也包括金融機構對內部資源的盤點,對於現行無遵循義務的制裁規範,金融機構可按內部資源決定遵循的細膩程度,以避免違規成為通案為努力目標。
在瞭解制裁議題的法令環境、盤點營運活動、建立遵循原則及目標後,最後才是按原則及目標決定各營運活動適用的管控機制,並追蹤制裁規範的最新發展,使制裁風險管理機制持續運作。
因應近期地緣政治情勢逐漸升高,制裁議題已成為金融機構之實質困擾。如同實務參考做法所言,臺灣身為國際政治、經濟及地緣重要夥伴,原本即無法自外於國際潮流中。隨著國際制裁議題日趨複雜,金融機構可考慮將現行的管控措施優化為完整的制裁風險管理機制,此除可協助金融機構因應經營環境的變化,亦符合實務參考做法的建議,降低金融機構因違反制裁規定而衍生之裁罰、聲譽或次級制裁風險。
(本文由企業管理諮詢服務高旭宏執行副總經理、吳仁芳協理聯合撰寫)
利率衝擊情境的假設對衡量銀行簿暴險的妥適性極為重要,巴塞爾委員會規劃定期檢視利率衝擊情境的假設,而此檢視作業被列為委員會在2023年至2024年的主要工作項目之一。
安永與國際金融協會第十三屆全球銀行風險管理年度調查結果顯示,網路安全仍然是未來12個月中風控長面臨的最大風險,與往年相比對金融風險的擔憂亦有所增加。
本文主要整理安永與Trilateral Research研究彙整國際AI監管發展趨勢、對AI服務提供商與AI服務使用/應用者的風險評估與合規標準,以及金融業AI監管與風險評估發展趨勢。