第六章 結論與建議
第二節 金融機構總行應負盡職監督之責
國
立 政 治 大 學
‧
N a tio na
l C h engchi U ni ve rs it y
布270,查核內容未確定,會計師甚至因專案查核內容涵蓋項目不明而無法估價。
綜上,基於客觀性及避免利害衝突疑慮之考量,受託協助金融機構辦理前端導 入反洗錢或個資管理機制之會計師或顧問公司應不得再受託辦理專案查核271為宜,
以維獨立測試機制之客觀性及有效性。現階段對於金融機構而言,如何落實執行 AML/CFT 相關機制,才是問題核心所在。
第二節 金融機構總行應負盡職監督之責
第一項 明定海外適用之監理規定與母國之差異認定方式
主管機關要求銀行業應確保其國外分公司(或子公司),在符合當地法令情形 下,實施與總公司(或母公司)一致之防制洗錢及打擊資恐措施。當總公司(或母 公司)與分公司(或子公司)所在國之最低要求不同時,分公司(或子公司)應就 兩地選擇較高標準者作為遵循依據,惟就標準高低之認定有疑義時,以銀行業及電 子支付機構、電子票證發行機構總公司(或母公司)所在國之主管機關之認定為依 據;倘因外國法規禁止,致無法採行與總公司(或母公司)相同標準時,應採取合 宜之額外措施,以管理洗錢及資恐風險,並向金管會申報272。
而所謂銀行境外分支機構之監理,主要係指銀行境外分支機構之監督及檢查。
就銀行境外分支機構之監督而言,除金融主管機關之行政監督外,尚包括總行、母 行或金融控股公司對其境外分支機構之監督。至於銀行境外分支機構之檢查,除指
270會計研究發展基金會刻正依金管會指示研擬「會計師檢查銀行防制洗錢及打擊資恐之執行程序及 確信報告範例(草案)」及「會計師檢查銀行個人資料保護之執行程序及確信報告範例(草案)」, 俟報請金管會核定後即可作為專案查核工作底稿。
271查內稽內控辦法第 28 條第 2 項增訂說明:「為確保銀行業確實執行洗錢及資恐風險評估,並強化 查核強度與深度,爰主管機關得請銀行業…委任會計師(得委任非簽證會計師)以專案查核方式辦 理」似認為得委託簽證會計師或非委託簽證會計師辦理專案查核。
272105 年 12 月 2 日修正公布銀行業防制洗錢及打擊資恐注意事項第 15 點第 5 款。嗣金管會 106 年 6 月 28 日修正公布內部控制要點第 7 點第 5 款規定。
‧ 國
立 政 治 大 學
‧
N a tio na
l C h engchi U ni ve rs it y
母國金融主管機關或地主國金融主管機關所進行之例行檢查及專案檢查外,尚應包 括總行、母行或金融控股公司對其境外分支機構之自行查核273。
故當地主管機關之檢查係以當地監理規定為基準實施金融檢查,本國主管機關、
總行或母行則以本國之規定為基準進行各項檢查或要求。國外分支機構之防制洗錢 及打擊資恐作業措施,因於當地國進行各項金融作業,自亦應以當地監管機關要求 為準,似非選擇較高標準者作為遵循依據。建議應以實施與母公司一致標準與當地 國規定有無衝突或牴觸,作為認定依據。而非以標準高低不同之認定有疑義作為認 依據。如實施與母公司一致標準而有衝突或牴觸時,始需向各該主管機關申報。
第二項 防止法遵人員職務衝突,國內外應採一致監理標準
美國紐約州金融服務署認為兆豐商銀紐約分行辦理防制洗錢業務之相關人員 職責分工不明確,存在職責衝突現象。兆豐紐約分行的副理為兆豐紐約分行的法令 遵循主管,同時掌理分行的所有營運,包含資金部門、業務部門、同存帳戶部門、
放款部門、以及擔任資安主管違反職務衝突與牽制功能。BSA/AML Officer 也同時 擔任業務部門襄理,這樣的職務分派,代表明顯的法遵與業務的角色衝突。上述的 情形也同樣存在於兆豐紐約分行的 OFAC 主管,因其亦同時擔任同存帳戶部門襄理 職務。金管會為因應該行的法遵架構瑕疵,避免職務衝突問題,要求銀行業應於總 經理、總機構法令遵循單位或風險控管單位下設置獨立防制洗錢及打擊資恐專責單 位,不得兼辦其他業務,並指派一人為專責主管,定期向董事會報告。
惟不管專責單位隸屬於法遵或風管,設置專責單位與專責主管並不等於具獨立 性,也不必然與職務衝突之防止具關聯性。在總機構之專責單位與專責主管雖形式 上具獨立性,惟國內外營業單位之督導主管及單位法遵主管,仍係由各該單位之副
273王志誠,銀行境外分支機構之監理及改革,月旦民商法雜誌第 18 期,200712,頁 75-87,元照出 版公司。
‧ 國
立 政 治 大 學
‧
N a tio na
l C h engchi U ni ve rs it y
主管以上人員兼任,其本職仍係各業務主管,由其督導第一道防線之營業單位,是 否即已改善兆豐商銀原存在之兼任其他職務問題,而已無獨立性疑義,似尚非全然 無疑。縱此問題在海外分支機構因目前均聘任當地法遵人員作為專職或較無疑義,
但在國內似仍存在兼職及角色衝突問題。為防止法遵人員職務衝突,建議國內外應 採一致監理標準,國內各單位法令遵循主管及洗錢防制及打擊資恐督導主管,除得 相互兼任外,均應專職,不得兼辦其他業務。
另對於充實法遵人力,不僅總行應設專責單位及專責人員,國內各營業單位更 應設置獨立之法遵人力。因營業單位就目前實務作業而言,單位法令遵循主管均由 副理(主管)兼任,更有兼職及職務衝突問題,尤其是面對第一線客戶,在業績和法 遵之間的糾結,恐才是問題所在。如參照 NYDFS 對兆豐案的裁罰事由之一,實有 職務衝突問題。故國內營業單位亦應備置負責防制洗錢及打擊資恐相關作業及法令 遵循之專職人員,且其報告線應逕向總行法遵及防制洗錢專責單位報告,其考核亦 應由總行法遵單位負責考評,才是根本解決問題。
第三項 加強法令遵循人員之遴選及考核,確保其專業性及適格性
法令遵循人員必須有充分的知識、經驗與訓練,並具備相關人格特質274,才能 設計與執行法令遵循程序,為確保海外分支機構法遵人員之其專業性及適格性,應 加強金融機構法令遵循人員之遴選及考核,基於法令遵循人員報告之一條鞭,對於 法令遵循人員及主管應訂定年終評核標準,規範法令遵循人員及主管年終考評,必 須送總行法令遵循單位,由總機構法令遵循主管進行覆評核定,以利法令遵循人員
274有下列人格特質的人,成為一個優秀法遵人員的機會比較大:1.勇氣(Courage)、2.企業意識 (Corporate Sense)、3.好奇心(Curiosity)、4.合作(Cooperation)、5.一致性(Consistency)、6.溝通 (Communication)、7.保密(Confidentiality)、8.創造力(Creativity)9.自信(Confidence)、10.同理心 (Compassion)。詳林宏義,法令遵循人員的資格與特質,台灣金融研訓院,法令遵循人員實務運 作之應注意事項,法令遵循人員講習班講義附錄,英文原稿刊登於國際壽險行銷研究協會(Life Insurance Marketing and Research Association,LIMRA)出版 LIMRA Regulatory Review,2010 年 7 月號。
‧ 國
立 政 治 大 學
‧
N a tio na
l C h engchi U ni ve rs it y
之指揮監督,俾利總行有效督導各單位法令遵循主管及人員,建立有效之法遵制度。
至於法令遵循人員遴選之專業性要求,是依據其求學背景,工作經歷,是否為專業 團體會員,持有之證照等等條件予以判斷。適格性要求則依據過去雇主業務屬性 (local/global bank;commercial/investment bank),過去任職之法遵部門/職位/職掌,
過去任職之銀行整體法遵有無遭主管機關裁罰等觀察,及過去有無特別傑出表現等 來判斷。
此外,尚須依金融控股公司及銀行業內部控制及稽核制度實施辦法第 32 條第 5 項及第 7 項規定,如係自當地聘任者,得依金融控股公司及銀行業自行擬訂之具體 訓練計畫,參加三十小時以上相關訓練課程及測驗,足證其已具備熟知當地法令規 定之相關能力。且每年應至少參加由當地主管機關或相關單位舉辦之法令遵循在職 教育訓練課程十五小時,如當地主管機關或相關單位未舉辦法令遵循教育訓練課程,
得參加主管機關或其認定機構所舉辦或所屬金融控股公司國外營業單位之法令遵 循主管(含子公司)或銀行業(含母公司)自行舉辦之教育訓練課程。故將來國外 營業單位法令遵循主管係當地聘任者,須特別注意其資格條件及教育訓練時數之監 理要求。
第四項 提高法遵管理績效考核比重,以示重視法令遵循之決心
兆豐案之所以遭重罰原因之一係重績效輕管理,金管會及財政部特別提醒金融 機構不能一味追求績效,須兼重法令遵循。金融檢查亦要求提高法令遵循作業管理 績效考核占營業單位經營績效考核之比重,以利促請營業單位重視法令遵循之重要 性。觀察各金融機構總行均訂有營業單位經營管理績效考核項目及評分標準,評核 指標包含業務績效及管理績效,惟其中管理績效之法令遵循考評項目配分比重普遍 偏低,顯示考評偏重業務及盈餘績效。另對有關防制洗錢及打擊資恐作業績效,金 融機構亦將其含括於法令遵循項目,而未將其單獨另列考核項目。本文建議配合洗
‧ 國
立 政 治 大 學
‧
N a tio na
l C h engchi U ni ve rs it y
錢專責單位及專責主管之設置,防制洗錢及打擊資恐作業績效已不宜再納入「法令 遵循作業績效」項目,而應配合獨立設項,以利營業單位重視防制洗錢及打擊資恐 作業。另亦應提高管理構面績效考核之占比,至少法令遵循及防制洗錢及打擊資恐 作業績效,合計所占全體經營績效考核比例至少應占 5%以上,以彰顯金融機構非 側重業務面績效,兼重管理面績效,俾符主管機關要求。
第五項 訂定海外法令遵循管理機制,以加強海外法遵管理
剖析兆豐案發生原因可知,本國銀行總行對海外分行之管理均尊重當地分行判 斷,顯少有監管上意之見。原因之一雖是海外優先適用當地規範,而總行對當地規 範總感覺既遙遠又陌生,亦未建置海外法規資料庫,不利控管法令更新作業。對海 外法遵工作之掌握度低,通常每半年或每季回報執行情形,頻率偏低,亦不利總行
剖析兆豐案發生原因可知,本國銀行總行對海外分行之管理均尊重當地分行判 斷,顯少有監管上意之見。原因之一雖是海外優先適用當地規範,而總行對當地規 範總感覺既遙遠又陌生,亦未建置海外法規資料庫,不利控管法令更新作業。對海 外法遵工作之掌握度低,通常每半年或每季回報執行情形,頻率偏低,亦不利總行