公开协作项目 · 判例驱动 · 条款级深度法有承 维护 · CC BY 4.0

柱 3 · 跨境合规PATH C 概念阶STOP 02 · KYC / SOF / SOW

KYC / SOF / SOW 在问什么

KYC = 客户尽调(你是谁)· SOF = 资金来源(这笔钱从哪来)· SOW = 财富来源(你的整体财富怎么积累的)—— 三件套不是同一件事 · 文件链举证的颗粒度差异显著。客户最常踩的坑是把三层合并交一份"个人简历 + 银行流水" —— 银行眼里这等于未答。本站讲清楚每层在问什么 + 各自该提供什么。

阅读约 7 分钟 柱 3 核心 stop

TL;DR

3 件不同的事:① KYC(Know Your Customer · 客户尽调)= 客户身份 / 居住地 / 职业 / 受益所有人 / 控制结构 —— 答"你是谁";② SOF(Source of Funds · 资金来源)= 这笔具体进账的资金从哪里来 + 文件链 —— 答"这笔钱";③ SOW(Source of Wealth · 财富来源)= 整体净资产是过去多年如何积累的 —— 答"你的财富"。三者按风险等级叠加触发:开户 = KYC大额单笔进账 = SOFHNW / PEP / 高风险地区客户 = SOW。文件颗粒度:SOF 看交易凭证 · SOW 看历史资产沉淀链

三层不是同一件事 · 三个不同问题

客户最常见的误解是把 KYC、SOF、SOW 三层当作同一件事 · 用同一份资料应对。结果:银行反复"补料" · 周期 2—6 个月 · 资金被卡。

三层的根本差异在于问题对象不同

层级 问题对象 银行实际想看 触发时机
KYC
客户尽调
"你是谁" 身份证件 / 居住证明 / 职业 / 行业 / 受益所有人 / 控股结构图 / PEP 自报 开户 · 周期性 review(通常每 1—3 年)· 客户身份信息变更
SOF
资金来源
"这笔钱从哪来" 具体交易合同 / 发票 / 完税证明 / 卖房协议 / 工资单 + 流水 / 分红决议 具体大额单笔进账(通常 100 万美元 + · 香港 / 新加坡门槛因行而异)· 异常资金流
SOW
财富来源
"你的财富" 过去 10—20 年职业 / 经营 / 投资 / 继承 / 婚姻所得的累计沉淀链(结构性叙事 + 关键节点凭证) HNW 开户(通常 500 万 / 1,000 万美元 +)· PEP 客户 · 高风险地区客户 · 反洗钱专项

层 ① · KYC · 客户尽调在问什么

身份 + 结构 + 受益所有人

FATF 40 项建议第 10 / 22 / 24 / 25 条 · 中国《反洗钱法》(2025-01-01 修订生效)· 央行〔2018〕164 号《金融机构客户身份识别和客户身份资料及交易记录保存管理办法》· 香港《打击洗钱及恐怖分子资金筹集条例》Cap 615

KYC 是所有金融账户的第一道合规层。开户必经 · 周期 review 必经。它在问三个层面

实务要点

层 ② · SOF · 资金来源在问什么

具体交易的文件链

FATF 反洗钱 + 反恐融资指引 · 香港金管局《Anti-Money Laundering and Counter-Financing of Terrorism Guideline》· 新加坡 MAS Notice 626

SOF 在问"这一笔进账"或"这一笔大额变动"的具体出处。它关心你过去 20 年怎么积累 —— 只关心这一笔从哪来。

典型触发场景

典型文件链(按资金性质举例):

颗粒度要求

层 ③ · SOW · 财富来源在问什么

过去 10—20 年的资产沉淀叙事

FATF 第 12 条(PEP 强化尽调)· OECD 全球 AML 标准 · Wolfsberg Group AML Principles for Private Banking

SOW 是HNW / PEP / 高风险客户开户时银行关心的一层。它在问:"你今天有的全部财富 · 是过去多少年怎么积累的"。这是一份结构性叙事 · 而不是单笔交易凭证。

典型触发场景

SOW 通常包含的要素

SOW 文件颗粒度

三层叠加 · 银行如何按风险等级分层应用

银行对三层的应用不是平均 —— 按客户风险等级递进使用:

客户类别 KYC SOF SOW
普通零售 · 小额账户 ✓ 标准 仅大额异常
大众富裕 · 100 万美元 + ✓ 增强 ✓ 大额进账
HNW 私行 · 500—1,000 万美元 + ✓ 增强 + 周期 review ✓ 强制 ✓ 强制
UHNW · 3,000 万美元 + ✓ 增强 + 年度 review ✓ 持续 ✓ 第三方 letter
PEP 客户 ✓ 持续 ✓ 持续 ✓ 第三方 letter
高风险地区 / 行业客户 ✓ 增强 ✓ 持续 ✓ 强制

实务问题 · 客户最常踩的 5 个坑

  1. 把 KYC / SOF / SOW 合并交一份 —— 银行眼里等同未答 · 资金被卡 · 周期延 2—6 个月
  2. SOF 只交银行流水 —— 流水显示资金移动但不证明资金来源 · 必须配合源头凭证(合同 / 完税 / 决议)
  3. SOW 写"我是企业家" —— 没有具体 milestone + 凭证 = 银行视为未答 · 触发增强尽调或拒户
  4. 不披露 PEP 关联 —— 银行自有 PEP 数据库 · 一旦发现客户隐瞒 → 列入"诚信问题"客户 · 后果远比披露严重
  5. 历史灰色资金不解释 —— 早年违规但已经过补税 / 法律和解的资金 · 客户回避说反而触发更深审查 · 应主动披露"已 X 路径合规化"

⚠ 灰色操作 vs 监管反制

下列灰色操作在 KYC / SOF / SOW 文件准备中真实存在 · 但承担显著合规 + 法律风险。本站不教 how-to · 只披露 + 警示

⚠ 灰色 ① · 编造 SOW 叙事(伪造经营轨迹)

违反 FATF 第 10 / 12 条 + 银行 false document 责任 + 中国《刑法》§ 175(高利转贷罪 · 类比)/ § 280(伪造印章罪)

操作模式:通过编造从未发生的经营 / 投资 / 继承 / 婚姻所得叙事 · 配合伪造或挪用的合同 / 决议 / 完税证明 · 来掩盖灰色资金来源。

监管反制

风险等级行政民事刑事 伪造公司印章 / 完税证明 · 大陆刑法直接构罪。

⚠ 灰色 ② · 借名持有 / 代持掩盖 UBO

违反 FATF 第 24 / 25 条 · 中国《反洗钱法》(2025-01-01 修订)第 18 条受益所有人识别 · 银行业 KYC 增强尽调要求

操作模式:用亲属 / 员工 / 朋友名义持有 SPV / 境外公司 / 境外账户 · 隐瞒实际受益所有人。

监管反制

风险等级行政刑事 大陆刑法 § 191 洗钱罪 / § 280 伪造印章罪 视情况叠加。

⚠ 灰色 ③ · KYC 信息"两套口径"

中国《反洗钱法》第 5 / 13 / 18 条 · CRS 自证表与 KYC 一致性要求

操作模式:境内银行 KYC 报"中国大陆税务居民 / 工资收入 X 万 / 行业 X" · 境外银行 KYC 报"香港 / 加拿大税务居民 / 投资收入 Y 万 / 行业 Y"。两份信息相互矛盾。

监管反制

风险等级行政民事 通常先行政补税 + 滞纳金 · 涉及刑事偷逃税另议。

⚠ 灰色 ④ · "经营所得"作万能 SOF / SOW 标签

银行 SOF / SOW 颗粒度要求 · Wolfsberg AML Principles 第 4 章

操作模式:把所有资金来源笼统答"经营所得" / "投资所得" · 不细化到具体交易。

监管反制:境外银行将"经营所得"视为未答 · 要求"经营所得 = 具体哪几家公司哪几年哪笔分红或股权转让" · 不答 = 资金卡住或拒户。

风险等级行政 单纯笼统答非违法 · 但导致账户冻结拒户 · 严重时由"诚信"问题升级。

跨柱衔接 · 这一站连接到哪里

下一站 STOP 03 · 银行眼里的"可疑资金" —— KYC / SOF / SOW 答得再好 · 但资金特征触发银行风控模型也会被拒。本站讲清银行内部合规视角下的6 类红旗组合→ 继续 STOP 03

← 返回 PATH · 柱 3 跨境合规