01
一种产品可能存在于多个监管电路中
中国人民银行监管支付机构并协调反洗钱; NFRA 涵盖银行、保险和许多非证券金融活动;中国证监会——证券、期货和基金;国家外汇管理局管理外汇; CAC 和行业机构 - 数据、网络安全和在线内容。市场监管总局和地方金融当局增加了消费者、广告、竞争和地方金融层面。
- PBOC
- 非银行支付、支付系统、反洗钱协调和电子人民币
- NFRA
- 银行、保险公司、信托、消费金融、融资租赁及财富管理
- CSRC
- 证券、期货、公募/私募基金及市场中介机构
- SAFE
- 外汇结算、跨境收入、资本账户和报告
- CAC
- 个人信息、重要数据、网络安全和跨境数据
- Local regulators
- 小额贷款、融资担保等地方金融形式
02
许可证由对资金的控制权和客户的决定决定
监管映射将产品分解为多个操作:开立支付账户、接受和转移资金、收购、托管、外汇、发放贷款、匹配、投资建议、资产管理、销售保险、信用评分和存储财务数据。营销名称“技术平台”并没有将该活动排除在金融监管之外。
- Money flow
- 谁接受、存储、转移和返还客户资金
- Decision
- 谁决定信贷、投资分配、定价或保险范围
- Customer
- 零售、中小企业、机构、合格投资者或金融机构
- Revenue
- 费用、点差、利息、佣金、绩效费或数据货币化
- Geography
- 内地客户端、服务器、商户、资产、付款人和收款人
- Partners
- 哪个持牌实体具有受监管的职能和客户义务?
03
海外牌照不转移至中国大陆
外国集团可以在获得许可的中国公司、对现有机构的战略参与、受监管合作伙伴的技术供应商以及在中国不受禁止招揽的离岸模式之间进行选择。检查负面清单、行业规则、所有权、控制人批准、资本、适当性、资金来源和国家安全/数据影响。
如果一家科技公司实际上决定入职、定价、风险决策、资金流或客户关系,那么监管分析是按实质内容进行的,而不仅仅是按各方的合同名称进行的。
04
客户资金的接收和转移需要单独的付款分析
非银行支付机构必须在中国境内设立并取得中国人民银行支付业务许可证。监管涵盖机构、股东和控制人、业务范围、治理、储备金/客户资金、风险、数据、费用和终止。细则规定的基本最低注册资本为1亿元人民币起,地域和业务类型可能会提高要求。
钱包和支付账户创建了托管、保护、欺诈和反洗钱边界。
沿着实际链条分析采集、网络连接和传输指令。
结算、预留、退款、退款和子商户控制必须透明。
只有在没有手段控制且没有受监管功能的情况下才能保持无许可证状态。
05
贷款产品从资金来源到催收均受监管
银行贷款、消费金融、小额贷款、汽车金融、保理、融资担保、贷款便利化是指不同的模式。即使没有自己的资产负债表,该平台也可能对营销、借款人评估、披露、定价、数据、联合贷款、合作伙伴治理和债务追收有要求。
- Funding
- 自有资产负债表、银行合作伙伴、证券化或投资者资金
- Underwriting
- 谁做出决定并对模型和不良结果负责
- Pricing
- 利息、费用、担保、会员资格和总成本
- Disbursement
- 直接转账、委托支付、用途适用
- Servicing
- 还款、投诉、重组和禁止的收款行为
- Credit data
- 来源、同意、目的、报告和更正权
06
建议和投资组合管理 - 不仅仅是内容
经纪、证券投资咨询、基金管理、基金代销、托管、智能投顾、公开发行产品等业务需要单独的中国证监会资质和自律规则。算法界面不会改变建议或酌情管理的性质。跨境发行通过QFII、股债通等官方渠道进行审核,而不是绕过规则直接准入。
该应用程序在中国的可用性并不确认其有权为外国基金做广告、接受订单或管理大陆客户的资产。
07
保险科技分为承保、分销和技术
保险公司接受风险,持牌中介机构销售或安排保险,技术提供商提供合同范围内的软件。潜在客户开发、比较、嵌入式保险、索赔自动化和远程信息处理由推荐产品、收取佣金、收取保费、签订保单并做出索赔决定的人员进行检查。
- Product
- 谁开发并批准了保险产品
- Distribution
- 谁解释、推荐、安排、领取报酬
- Premium
- 资金通过哪个账户转移以及由谁退款?
- Claims
- 谁收集证据并做出决定
- Data
- 健康、生物识别、车辆和位置数据需要加强保护
08
跨境支付仅与基础交易一起存在
国家外汇管理局和服务银行核实贸易、服务、投资或其他可接受的支付基础。拥有跨境外汇业务的支付机构在允许的范围内通过合作银行开展业务,具有KYC/KYB、交易真实性、记录和报告。由于自动化,分割交易或虚构交易不会变得有效。
- Parties
- 付款人、受益人、商人、市场和受益所有人
- Purpose
- 商品、服务、特许权使用费、股息、投资或融资
- Documents
- 合同、发票、海关/税务证据和平台数据
- Currency
- 人民币或外汇、兑换、账户类型和银行途径
- Reconciliation
- 订单、付款、退款、退款和结算文件
- Reporting
- 监管数据、保留和异常交易升级
09
e-CNY 并未使私人虚拟货币服务合法化
e-CNY 是政府流通范围内法定货币的数字形式。比特币、以太币、稳定币等虚拟货币不具备法定货币地位;外国加密货币平台的兑换、交易、代币发行、衍生品、定价/中介以及为大陆居民提供服务均被当局视为非法金融活动。区块链软件是单独评估的,但不能掩盖被禁止的金融功能。
中国人民银行于 2025 年确认的官方立场是,对虚拟货币及相关服务的交易保持强硬态度。
10
反洗钱是根据客户、产品、渠道和地理风险构建的
修订后的《反洗钱法》于2025年1月1日生效。义务机构识别客户和受益所有人,了解关系的目的,进行持续监控,保存记录,根据适用规则报告大额/可疑交易,并管理高风险关系。该模式必须同时保护客户的合法权利和信息的机密性。
- 01Enterprise risk assessment
产品、客户、国家、交付渠道和类型。
- 02CDD
身份、受益所有权、目的、来源和风险评级。
- 03Monitoring
预期活动、场景调整、警报、调查和决策。
- 04Governance
MLRO/职能、董事会报告、培训、测试和补救。
11
产品推出后无法预测财务数据
PIPL、数据安全法、网络安全法、金融部门规则和外包要求相互重叠。该架构定义了控制器/处理器角色、敏感 PI、信用和交易数据、本地化、国外访问、云/供应商风险、加密、模型训练、事件报告和退出。
- Inventory
- 客户、帐户、付款、信用、生物识别、设备和投诉数据
- Purpose
- 入职、欺诈、评分、营销、报告和模型改进
- Vendor
- 云、KYC、呼叫中心、收款、分析和海外支持
- Model risk
- 训练数据、偏差、可解释性、变更控制和人工审核
- Resilience
- BCP、灾难恢复、网络事件和监管机构访问
- Cross-border
- PIPIA 和适用的 CAC 路由进行远程访问或导出
12
Fintech launch roadmap
- 01
绘制客户旅程、资金流、数据流和决策图。
- 02
根据 PBOC、NFRA、CSRC、SAFE、CAC 和当地规则对每个职能进行资格认证。
- 03
选择许可实体、合作伙伴模式、所有权和业务范围。
- 04
检查资本、控制人、管理、系统和外包要求。
- 05
收集反洗钱、保护、消费者、投诉、欺诈和操作风险框架。
- 06
集成隐私、本地化、网络安全、模型风险和监管报告。
- 07
进行启动前的法律签署和端到端客户端操作的演练。
+7 (495) 221 31 46