阿联酋·金融监管地图

金融科技监管:
从功能到许可证

阿联酋没有单一的“金融科技许可证”。我们将产品分析为货币承兑、账户、转账、贷款、投资、托管、代币和数据——然后我们确定监管机构。

CBUAE联邦银行和支付
DFSADIFC金融
FSRA阿布扎比国际金融中心财务
代码之前regulatory perimeter

01

调节器图

CBUAE

银行、金融公司、交易所业务、储值、零售支付、支付代币和联邦金融基础设施。

DFSA

向 DIFC 提供或从 DIFC 提供的受监管金融服务。

FSRA

ADGM 中的受监管金融服务,包括适用的数字资产活动。

SCA/VARA 等

相关金融区之外的证券和虚拟资产范围 - 按产品、地区和现行法规划分。

领土边界

在自由区注册公司不会自动将金融牌照转移到内地或其他金融区。

02

功能第一,技术第二

监管机构不看“平台”、“钱包”或“市场”这些词,而是看用户的权利和金钱。单一模型可能包含多个受监管的功能,并且需要许可或授权合作伙伴。

Money flow
谁接受、存储、转移和返还资金
Account
谁开设支付账户或维持余额?
Credit
谁做出信贷决策、融资和收款
Investment
谁提供建议、安排、交易、管理或持有资产
Token / crypto
代币功能、发行、兑换、托管、转让和结算
Geography
客户、实体、营销、服务器、代理和实际服务在哪里

03

零售支付、钱包、收单和转账

联邦 RPSCS 法规特别涵盖支付账户发行、支付工具、商户收单、聚合、国内和跨境资金转账、支付启动和账户信息服务。确切的类别决定了资本和持续的义务。

许可证
根据实际产品流程分类和允许的服务
Funds
保护、和解、和解以及禁止未经授权的使用
AML
CDD、电汇数据、制裁、监控和可疑报告
Technology
安全、访问、外包、事件响应和业务连续性
Users
条款、披露、投诉、退款和消费者保护

04

银行、贷款和储值

接受存款、提供贷款、财务公司活动、兑换业务、储值产品都有各自的模式。与银行的合作并不能使不受监管的公司成为银行:角色、品牌、客户合同、风险和资产负债表必须分开。

Deposit-taking
银行功能;您不能将付款余额伪装成押金
Lending
资金来源、承销、定价、催收和消费规则
Stored value
特殊制度下的发行、储备/保障和赎回
Bank-as-a-Service
持牌银行和金融科技的责任由协议和监管部门批准分配

05

迪拜国际金融中心 (DIFC) 和迪拜国际金融中心 (DFSA)

在 DIFC 内或从 DIFC 提供金融服务的 DIFC 公司经 DFSA 授权,并获得具有特定活动和条件的金融服务许可证。公司注册商商业许可证不能取代 DFSA 授权。

周长
交易、安排、建议、管理、托管、资金、信贷和其他活动
类别
定义审慎的资本和人员要求
董事会、高级管理人员、合规、MLRO、财务和风险职能部门
文件
监管业务计划、财务预测、手册、系统和外包
Market
对客户类型、产品和地域的限制体现在许可中

06

ADGM 和 FSRA

在阿布扎比国际金融中心,一个人获得某些受监管活动的金融服务许可。提交前,设计法人实体、控制者、治理、资本、系统和运营模式;数字资产框架仅适用于其范围内的功能。

FSRA
受监管活动的授权和监督
RA
法人实体注册和商业许可证
Sequence
协调监管对话和合并
Substance
ADGM 中的负责人、管理人员、系统和记录必须真实

07

虚拟资产和支付代币

监管机构由资产功能和地域决定。支付代币可能属于联邦 CBUAE 制度;迪拜 DIFC 以外的虚拟资产活动可能受到 VARA 的约束; ADGM 在 FSRA 框架下运作。类似证券的产品还需要投资范围分析。

Issuance
谁发行、承诺赎回并持有储备
Exchange / brokerage
谁执行、混合或传送订单
Custody
私钥谁掌握,谁负责归还
Payments
是否可以使用资产作为支付手段?在哪里?
Marketing
该产品向谁以及从哪个地区提供?
请勿混合

“加密许可证”并不意味着自动许可法定支付、存款、证券或银行服务。

08

许可项目包含哪些内容?

Business

产品、客户、国家/地区、分销、收入和三年预测。

Governance

财务总监、董事会、高级管理层、合规、风险和内部审计。

Controls

反洗钱、制裁、保护、行为、投诉和监管报告。

Technology

架构、网络安全、外包、云、数据、BCP/DR 和审计跟踪。

09

Ongoing compliance

该许可证指定了永久的操作标准。产品、控制者、关键人员、外包或地理位置的重大变更可能需要事先批准。

Prudential
资本、流动性、保障和监管回报
Conduct
客户分类、披露、适合性、投诉和冲突
Financial crime
风险评估、CDD/EDD、制裁、TM、STR 和独立测试
Technology
事件、渗透测试、访问、变更管理和供应商
Governance
董事会信息、合规监控和补救

10

发射路线

  1. 01

    绘制完整的客户旅程和资金/数据流。

  2. 02

    限定每个职能和领域。

  3. 03

    选择 CBUAE、DIFC/DFSA、ADGM/FSRA 或其他适用电路。

  4. 04

    定义您自己的许可证、联属网络模型和禁止的功能。

  5. 05

    在提交前准备好治理、资本、手册、系统和证据。

监管框架

每个赛道的官方规则

在产品开发之前以及在任何重大变化之前再次确认周界。

01

CBUAE — Licensing

银行、金融公司、交易所、PSP 和其他组织的官方许可大纲和登记册。

开放官方源码
02

CBUAE — Retail Payment Services and Card Schemes Regulation

分类支付服务、许可、资本、保护、反洗钱和持续要求。

开放官方源码
03

CBUAE — Payment Token Services Regulation

支付代币、发行人、转换、托管/转让和相关注册的联邦模式。

开放官方源码
05

ADGM FSRA — Application for Financial Services Permission

ADGM 受监管活动的官方表格和信息库。

开放官方源码

Regulatory perimeter

让我们将产品分解为许可功能

我们将准备法律地图、架构、合作模式和授权方案。

讨论金融科技项目
WAWhatsAppTGTelegram