强化尽职调查 (EDD):合规指南 (ZH)
一份基于风险的强化尽职调查指南:超出标准客户尽职调查的触发因素、资金和财富来源、审批、持续监控、证据、审查和治理。.

反洗钱合规中的强化尽职调查 (EDD) 是指当标准客户尽职调查 (CDD) 不足以管理高风险关系或交易时,需进行额外调查和控制。在此,EDD 指的是强化尽职调查,而非预计交货日期或预计截止日期。
EDD 并非第二次身份检查,也不是一堆固定的文件。它始于已识别的风险,增加了解决该风险的措施,记录了批准结果的负责人,并设定了之后所需的更密切监控。证据可能涉及客户、受益所有人、关系目的、资金来源、财富来源、交易理由、所有权结构、地理位置或其他风险因素。
本指南将围绕更广泛的反洗钱合规生命周期中的高风险分支:EDD 何时启动、如何进行适当调查以及如何保持决策的最新性。
主要要点
- EDD 是强化的 CDD,而非替代。在决定需要哪些额外证据之前,请完成客户、受益所有人、目的和风险方面的基本工作。
- 高风险是触发因素;更多文书工作并非目标。每项附加措施都应回答特定的风险问题,并得出明确的决策。
- 财富来源和资金来源是不同的。财富涉及资产的整体获取方式;资金涉及用于关系或交易的特定资产的来源。
- EDD 在入职后仍持续进行。批准应明确审查事件、监控强度、数据更新条件以及后续升级的所有权。
- 高风险关系并非自动可疑。EDD 管理风险;可疑评估和监管报告是根据适用法律独立管理的决策。
什么是强化尽职调查?
强化尽职调查是正常 CDD 的一种基于风险的延伸。标准 CDD 确立客户和受益所有人,了解关系的意图和性质,评估风险,并提供持续审查。EDD 在识别的风险需要时,增加调查的深度、可靠性、批准级别或监控。
金融行动特别工作组 (FATF) 建议,2026 年 6 月更新,是各国通过自身法律实施的国际标准。建议 10 设定了 CDD 的基线。其解释性说明提供了与风险相匹配的强化措施示例,而非通用的清单。
CDD、EDD、简化尽职调查和调查
| 流程 | 适用情况 | 主要问题 | 典型产出 |
|---|---|---|---|
| 标准 CDD | 正常的客户关系或合格交易 | 客户是谁,谁拥有或控制它,目的是什么,存在什么风险? | 经验证的客户记录、风险评级、决策和监控计划 |
| 强化尽职调查 | 高风险或特定规定的场景 | 需要哪些额外证据或控制来管理已识别的风险? | 记录在案的强化审查、批准、限制和更密切的监控 |
| 简化尽职调查 | 在法律和政策允许的情况下,风险明显较低 | 哪些 CDD 措施可以减少,同时不失去对较低风险的控制? | 适当的减少措施和持续审查 |
| 警报调查 | 筛选、交易或客户事件需要分析 | 发生了什么,是否涉及该客户,是否产生可疑或其他政策结果? | 已关闭的理由、升级、限制或报告决定 |
EDD 不应修复不完整的标准 CDD。如果受益所有人或目的仍然未知,请在决定加强什么之前完成基本要求。
保持风险和可疑之间的界限。复杂性、政治风险、财富或地理位置可以证明审查的合理性,而无需证明不法行为。在 EDD 期间发现的信息可能单独构成可疑理由,并触发报告和保密义务。
FATF 建议 10、12 和 22 有何期望?
建议 10:基于风险的 CDD 和持续审查
FATF 建议 10 要求金融机构识别和验证客户,识别并采取合理措施验证受益所有人,了解关系的意图和性质,并进行持续尽职调查和交易审查。
其解释性说明描述了针对高风险关系的强化措施。示例包括:
- 关于客户的额外信息和更频繁的更新;
- 关于关系意图的更多信息;
- 资金来源或财富来源的信息;
- 意图或已完成交易的原因;
- 高级管理人员批准建立或继续关系;
- 通过更多或不同时间控制的强化监控;以及
- 在适当情况下,通过客户名下在受类似 CDD 标准约束的银行账户进行首次付款。
这些示例应与风险匹配,而不是应用于每个案例。同一文本要求审查复杂或异常大额交易的背景和目的,以及没有明显经济或合法目的的异常模式。
建议 12:政治公众人物
FATF 建议 12 增加了针对政治公众人物 (PEP) 的措施。对于外国 PEP,无论 PEP 是客户还是受益所有人,它都要求建立确定 PEP 身份的系统、高级管理人员批准、建立财富来源和资金来源的合理措施以及强化的持续监控。
对于国内 PEP 和受国际组织委托担任重要职务的人员,FATF 在业务关系风险较高时,适用这些附加措施。这些要求也延伸到家庭成员和密切联系人。FATF 强调,这些是预防性措施:PEP 身份并不意味着该人参与犯罪活动。
建议 22:相关非金融业务
建议 22 将 CDD、记录保存、PEP、新技术和第三方依赖要求应用于指定非金融业务和特定活动中的专业人士,包括赌场、房地产、贵金属、法律、会计和信托或公司服务等行业的一部分。因此,EDD 不仅仅是一种银行业工作流程,其触发因素和范围仍需要进行当地法律映射。
EDD 何时触发?
没有可靠的通用规则表明“一个危险信号就等于 EDD”。一个可辩护的触发因素结合了适用的强制性情况和组织记录在案的风险评估。
客户和受益所有人风险
如果所有权或控制权对于所述业务异常复杂,客户或受益所有人信息不一致,关系涉及适用框架下的 PEP,或者证据无法解释其资料,则可能需要 EDD。复杂性本身并非不当行为;要确定其原因、所有者、控制者和决策者。
产品、服务和交付渠道风险
有利于匿名性的产品、异常复杂的服务、某些私人银行关系、不相关的第三方支付或在没有适当保障的情况下远程交付可能会增加风险。远程入职并非自动不足;保障取决于其证据、捕获控制、欺诈防御和例外情况。
地理和跨境风险敞口
适用清单、监管通知、制裁、腐败风险、恐怖融资风险、薄弱的反洗钱控制以及地理位置的作用都会影响风险。国籍并非结论;居住地、公司注册地、运营地、交易对手和支付路径可能意味着不同的情况。
交易和行为风险
异常大额或复杂的活动、异常模式、无法解释的第三方支付,或与预期活动或已知资金不符的情况都可能触发 EDD 或调查。根据客户背景解释每个事件。
法律规定的场景
PEP、某些代理关系、指定的高风险国家和特定行业情况可能需要采取规定措施。组织的政策应区分:
- 强制性法律或监管情况;
- 需要 EDD 的风险模型触发器;
- 重新打开现有记录的事件驱动触发器;以及
- 需要立即进行可疑评估而非例行文件请求的指标。
资金来源和财富来源
资金来源和财富来源相关但回答了不同的问题。FATF 的PEP 指南将财富来源描述为个人整体财富的来源,将资金来源描述为关系中涉及的特定资金或资产的来源。
| 问题 | 资金来源 | 财富来源 |
|---|---|---|
| 范围 | 正在存入、投资、转移或使用的特定资金或资产 | 客户或受益所有人积累的更广泛的资产 |
| 要了解什么 | 该资产是如何获得的,以及它是如何进入交易的 | 该人是如何建立或获得整体财富的 |
| 可能证据 | 账户历史、销售完成、贷款协议、分配、工资单、遗产或业务收据 | 就业或业务历史、所有权记录、财务报表、资产销售历史、遗产或投资历史 |
| 一致性测试 | 金额、来源、路径、时间、目的是否符合解释? | 财富的规模和构成是否符合该人已知的历史和可信来源? |
证据取决于解释。薪水、公司出售、遗产、房产处置、投资回报、贷款和业务分配会产生不同的链条。银行对账单可能显示上次转账,但无法解释资金是如何获得的。
一个有用的评估将五个要素分开:
- 来源:什么经济事件创造了这笔钱或资产?
- 所有权:谁合法且实际拥有它?
- 路径:它是如何从来源转移到当前账户或交易的?
- 目的:为什么它现在进入这种关系?
- 一致性:解释是否符合金额、日期、客户历史、业务活动和独立证据?
在公共数据有限的情况下,声明可能是必要的,但其重要性取决于佐证和一致性。目标是根据风险进行合理、有记录的理解。
基于风险的 EDD 工作流程
1. 记录触发因素
捕获触发 EDD 的因素、来源、日期和政策规则。“高风险”不足以说明问题;要具体指出所有权、地理、政治、产品、交易、资金、财富或数据方面的问题。
2. 确认基线 CDD
验证客户和受益所有人的身份识别、目的、预期活动和筛选是否完整。将基线差距与强化问题分开。
3. 撰写风险假设
将触发因素转化为可回答的问题。“能否确定此结构受益所有人及其商业原因?”比“请求公司文件”更有用。
4. 选择适当的措施
将每个请求、查询、访谈、批准、限制或监控变更映射到假设。定义足够的证据、升级条件和可接受的不确定性。
5. 建立来源和一致性
检查发行人、日期、当事人、所有权、完整性和客户联系。在可行的情况下,将声明与可靠、合法的来源进行比较。一份真实的文件仍可能涉及错误的当事人。
6. 在相关时评估资金和财富来源
将资金来源和路径与财富叙述分开构建。核对金额、日期、交易对手和资料;区分经证实的事实和声明。
7. 通过正确权限做出决策
使用法律和政策要求的批准级别。结果可能包括批准、限制、更多证据、监控、拒绝、退出或可疑审查。保留原因。
8. 设定持续审查计划
定义监控强度、审查事件、刷新条件、所有者和预期资料。未经后续跟进的高风险批准是不完整的。
9. 保留可审计记录
保留触发因素、政策版本、证据来源、分析、批准、限制、监控计划和变更。记录接受证据的原因。
持续 EDD 和事件驱动审查
EDD 并非在入职获批后就结束。FATF 建议 10 要求持续审查和保持最新的相关 CDD 信息,特别是针对高风险类别。更密切的监控应根据所监测的风险来定义。
持续计划可以结合:
- 与声明目的和预期活动相比的交易模式;
- 涉及客户、受益所有人、控制人或相关方的筛选变更;
- 所有权、董事职位、地址、职业或商业模式变更;
- 文件或证据到期;
- 新产品、交易对手、通道、设备或支付路径;
- 与既定资金来源或财富来源信息存在重大差异;以及
- 当事件本身可能无法捕捉缓慢变化时,进行定期审查。
没有通用的审查间隔。审查频率应遵循适用的规则和风险;事件驱动控制补充了所需的定期审查。将更改的记录、异常交易、警报、案例、EDD 刷新和可疑决策作为单独的状态保存。
如何评估 EDD 运营模式
触发质量
在每个阈值处抽样案例。检查因素是否可解释并与政策行动相关联。审查覆盖和下游发现。
证据质量
测试证据是否回答了问题,显示了来源,并区分了声明和佐证。更多的文件不一定能加强结论。
决策一致性
比较等效案例的结果和原因。对于重大不一致,使用升级、同行评审或质量保证。
监控连接
确认预期活动、所有权、限制、资金背景和审查条件是否达到筛选和监控操作。
治理
为政策、来源、工作流程、批准、监控、质量、报告、保留和补救措施分配负责人。测试从触发到后续事件的完整路径。
常见的 EDD 错误
将 EDD 视为一堆文件
收集所有可用文件会增加隐私和审查负担,但不能保证已识别的风险得到了解决。根据书面假设请求证据。
对所有风险使用相同的 EDD
政治公众人物、不透明的所有权链、异常支付和高风险通道会引发不同的问题。它们可能共享控制措施,但不应自动共享一个未区分的清单。
将汇款银行与资金来源混淆
汇款账户显示了部分路径。它不一定能解释客户获取资金的经济事件。
自动拒绝高风险客户
高风险证明了适当的强化措施的合理性。它本身并非犯罪证据。如果无法理解或减轻风险,请记录该原因并遵守适用法律。
在不改变监控的情况下批准
如果 EDD 识别出有意义的风险,但该关系获得的控制和审查与低风险客户相同,则强化分析尚未投入运营。
让提供商做出法律结论
技术可以检索数据、筛选主体、协调请求并发出警报。但义务机构仍需对触发因素、充分性、批准、可疑情况、报告和记录负责。
在 EDD 工作流程中使用 Didit
Didit 列出了反洗钱筛选、商业验证和交易监控以及免费的工作流编排器。标准费率为每次反洗钱筛选 0.20 美元,每次商业验证 2.00 美元起,每笔交易 0.02 美元。
当前模块费率可在定价页面上查询。这些规范事实并未确定特定 EDD 政策需要哪些证据、触发因素、来源或审查决策。请根据产品文档确认当前产品字段和行为;义务机构仍需负责法律范围、证据充分性、批准、可疑情况、报告和记录。
常见问题
EDD 在合规中意味着什么?
EDD 意味着强化尽职调查:当正常的 CDD 不足以应对高风险关系或交易时,需要应用额外的证据、批准、控制或监控。在此上下文中,它不指预计交货日期或预计截止日期。
CDD 和 EDD 有什么区别?
CDD 是识别客户和受益所有人、了解关系、评估风险和监控风险的基本流程。EDD 通过与特定高风险相称的措施来扩展该流程。
什么会触发强化尽职调查?
触发因素可包括法律规定的情况以及通过客户、所有权、产品、交付渠道、地理位置、交易或行为因素识别出的更高风险。确切的触发因素和所需措施取决于司法管辖区、行业和政策。
政治公众人物是否总是需要进行强化尽职调查?
FATF 要求对外国政治公众人物以及与国内或国际组织政治公众人物的高风险关系采取额外措施。欧盟规则规定了额外的政治公众人物措施。组织必须应用相关的当地定义和要求,包括对家庭成员和密切联系人的处理。
资金来源和财富来源有什么区别?
资金来源涉及特定资金或资产是如何获得并进入交易的。财富来源涉及客户或受益所有人是如何积累更广泛的财富的。
强化尽职调查客户应多久审查一次?
没有通用的间隔。审查频率和事件应反映适用法律、客户风险、产品、所有权、活动以及 EDD 期间确定的特定不确定性或风险敞口。
强化尽职调查是否意味着客户可疑?
不。强化尽职调查是对高风险的预防性应对。如果证据产生可疑或合理的怀疑理由,组织将遵循其独立的调查、报告和保密义务。
主要参考文献
- FATF 建议,2026 年 6 月更新 — 建议 10、12 和 22 及其解释性说明
- FATF 政治公众人物指南 — 建议 12 和 22
- 指令 (EU) 2015/849 — 当前欧盟反洗钱指令框架
- 法规 (EU) 2024/1624 — 反洗钱法规,通常自 2027 年 7 月 10 日起适用
当组织能够将每项附加措施追溯到风险,将每个结论追溯到证据,并将每个批准追溯到持续控制时,EDD 才能发挥作用。目标不是最大程度的摩擦。它是对高风险关系的适当、可审查的理解。