カスタマーデューデリジェンス CDD)とは何ですか?
カスタマーデューデリジェンス CDD)とは、金融機関、仮想通貨取引所、その他の規制対象事業者が、取引関係の開始前および取引関係を通じて、顧客の身元を確認し、その活動の性質を把握し、顧客がもたらす金融犯罪リスクを評価するために実施するプロセスです。CDDは、マネーロンダリング、テロ資金供与、その他の違法行為を防止することを目的とした、あらゆる マネーロンダリング対策 AML)プログラムの基礎となる要件です。
本質的に、カスタマーデューデリジェンス 、「この顧客は誰であり、どのようなリスクをもたらすのか」カスタマーデューデリジェンス 。この問いに答えるため、金融機関は本人確認書類を収集し、本人確認を行い、実質的所有者を特定し、顧客リスクプロファイルを作成して、その取引関係をどのように監視するかを決定します。 CDD KYC (Know Your Customer) KYC KYC (Know Your Customer) と密接に関連しています。KYC 本人確認の手順KYC 、CDDはそれを包括する、より広範なリスクベースのプロセスです。
仮想通貨業界において、カスタマーデューデリジェンス 、従来の にとどまらず、オンチェーン にまでカスタマーデューデリジェンス 。 VA (VASP)VA 、ブロックチェーン を活用してアドレススクリーニングし、違法な資金源との関連性を評価し、顧客や取引相手のリスクプロファイルを評価しています。これは、銀行口座向けに設計された従来の プロセス従来の 得られない情報です。
なぜカスタマーデューデリジェンス なのでしょうか?
カスタマーデューデリジェンス 金融犯罪に対する第一の防衛線カスタマーデューデリジェンス 。これなしでは、金融機関は顧客が誰であるか、その活動が正当なものか、あるいはマネーロンダリング、制裁回避、あるいはテロ資金供与助長していないかを把握することができません。
規制上の要件は明確です。米国では、 銀行秘密保護法 (米国) BSA銀行秘密保護法 (米国) およびFinCENのCDD最終規則により、対象となる金融機関は、実質的所有者の特定を含むリスクベースのカスタマーデューデリジェンス(CDD)を実施することが義務付けられています。 国際的には、 FATF FATF (金融活動作業部会)勧告10 において、CDDが基本義務として定められており、EUのマネーロンダリング対策 などの各国の制度を通じて実施されています。これは、効果的なAMLコンプライアンス・プログラムを構成する5つの柱の一つです。
不十分な顧客デューデリジェンス(CDD)がもたらす代償は甚大です。不十分なカスタマーデューデリジェンス 、評判の失墜や銀行取引関係の喪失に加え、大規模な法執行措置や数十億ドル規模の罰金の中心的な要因カスタマーデューデリジェンス 罰則の回避にとどまらず、徹底したデューデリジェンスを行うことで、金融機関は自信を持って顧客を受け入れ、新たな市場に参入し、適切な管理体制の下でリスクの高い顧客層にもサービスを提供することが可能になります。これはコンプライアンス上の要件であると同時に、ビジネスを推進する原動力でもあります。
カスタマーデューデリジェンス どのようにカスタマーデューデリジェンス するのか? 主な構成要素
効果的な顧客デューデリジェンス(CDD)プロセスとは、本人確認、リスク評価、および継続的な監視を、単一のリスクベースの枠組みに統合したものです。以下の要素が、このプロセスの運用上の中核を成しています。
本人確認および顧客本人確認プログラム(CIP)
このプロセスは、顧客の本人確認から始まります。顧客本人確認プログラム(CIP)に基づき、金融機関は口座開設時に、氏名、生年月日、アドレス、身分証明書番号といった本人確認書類を収集・確認します。デジタルオンボーディングやデジタルIDソリューションの普及により、この手順の自動化が進んでおり、フィンテック暗号資産 、規制基準を満たしつつ、遠隔で本人確認を行うことが可能になっています。
実質的所有権
法人および法人の顧客については、顧客デューデリジェンス(CDD)において、実質的所有者、すなわち当該法人を最終的に所有または支配する自然人を特定することが求められます。所有構造と最終実質的所有者(UBO)を把握することで、悪意のあるアクター ペーパーカンパニーを隠れ蓑悪意のあるアクター 、実質的所有者情報の収集は、FinCENのCDD最終規則における具体的な要件となっています。
リスク評価と顧客のリスクプロファイル
CDDの中心的な機能はリスク評価であり、顧客のプロフィール、所在地、利用商品、および予想される活動に基づいて、その顧客がもたらすマネーテロ資金供与 評価することです。その結果として作成される顧客リスクプロファイルは、適用されるデューデリジェンスの水準、モニタリングの強度、およびレビューの頻度といった、その後のあらゆる意思決定の指針となります。高リスク国に所在する顧客、あるいは政治的に重要な人物(PEP)や制裁リストに該当する顧客については、より厳格な審査が行われます。
継続的なモニタリング
CDDは、一度きりのオンボーディング手続きではありません。継続的なモニタリングにより、取引を精査して不審な活動を検知し、危険信号を特定し、行動の変化に応じてリスク評価を更新することで、顧客のリスクプロファイルを常に最新の状態に保ちます。取引モニタリング 、顧客の想定されるプロファイルと整合しない活動を検知し、アラートを生成します。コンプライアンスチームはこのアラートを調査し、必要に応じて不審取引報告書として上層部に報告します。
デューデリジェンスの3つの段階
CDDは、3つの強度レベルリスクベース・アプローチ を通じて適用されます:
- 簡易な顧客管理 (SDD) SDD):最も緩やかなレベルであり、リスクの低い顧客や、金融犯罪のリスクが極めて低い特定の不定期な取引に適用される。
- 標準的なカスタマーデューデリジェンス CDD):大半の顧客に対するデフォルトのレベル。本人確認、実質的所有者の確認、リスクプロファイリング、および継続的なモニタリングが含まれます。
- より厳格な顧客管理(EDD) EDD):最も厳格なレベルであり、PEP(政治的に重要な人物)、高リスク管轄区域の顧客、および複雑な所有構造を持つ顧客など、高リスク顧客を対象としています。EDD 、資金源の確認、監視の強化、および追加のスクリーニングEDD 。
リスクのレベルに応じてデューデリジェンスのレベルを調整することこそが、効果的かつリスクベースのAMLプログラムの本質であり、真にリスクの高い取引関係にリソースを集中させつつ、リスクの低い顧客に過度な負担をかけないようにすることです。
カスタマーデューデリジェンス いつカスタマーデューデリジェンス となるのでしょうか?
規制対象機関は、取引関係のいくつかの段階で顧客デューデリジェンス(CDD)を実施しなければならない:
- オンボーディングの際、新たな取引関係や口座を開設する前に。
- 規制上の基準額を超える偶発的な取引については、継続的な取引関係が存在しない場合でも。
- 疑いが生じた場合、閾値にかかわらず、マネーロンダリングやテロ資金供与疑われる理由があるときは。
- 顧客情報に変更が生じ、リスクプロファイルの更新が必要になった場合。
- 関係が継続する間、継続的なモニタリングを通じて、常に行っています。
これらの義務は、銀行、金融機関、マネーサービス事業者、フィンテック企業、そして特に重要な点として、規制対象の管轄区域で事業を行うVA プロバイダーに適用されます。
仮想通貨のコンプライアンスにおいて、カスタマーデューデリジェンス どのようにカスタマーデューデリジェンス のでしょうか?
暗号資産カスタマーデューデリジェンス 、従来の と同じリスクベースの原則がカスタマーデューデリジェンス 、従来の 到達できない「オンチェーン 」オンチェーン 加わります。暗号資産 かつて匿名性が高いと暗号資産 、実際には、ビットコインなどのパブリックブロックチェーンは擬似匿名性であり、すべての取引が改ざん不可能な台帳に記録されており、ブロックチェーン その取引を追跡・特定することが可能です。
ウォレットのスクリーニングとリスク評価。 暗号資産において、CDD(顧客確認)には、制裁対象団体、ダークネット市場、ミキサー、詐欺、盗難資金関連性アドレス 、顧客のアドレス スクリーニングすることが含まれます。ブロックチェーン 、1,000以上の資産およびプロトコルにわたるこのウォレットレベルのリスク評価が可能となり、従来の 解析できない暗号資産 ステーブルコイン 対象となります。
資金源と取引履歴。 オンチェーン 永続的に記録されるため、コンプライアンス担当チームは顧客の取引履歴を直接確認し、チェーンをまたいで資金源を追跡することで、その活動が顧客が申告したプロフィールと一致しているかを確認することができます。
VASP 取引相手 。 FATF (金融活動作業部会) のFATF (金融活動作業部会) および トラベルルールに基づき、VASPは顧客に対する顧客確認(CDD)を実施し、対象となる送金について送金元および受取人の情報を交換しなければなりません。これには、取引相手 特定し、そのコンプライアンス体制を評価することが求められます。
継続オンチェーン 。 暗号資産 、オンボーディング時のチェックと継続的な取引モニタリング組み合わせることで、制裁アドレス、OFAC団体、あるいは高リスクのミキサーなどへの新たな関与といった新たなリスクが、顧客のオンボーディング完了後も審査のトリガーとなるようになっています。効果的な暗号資産 および規制遵守は、このブロックチェーンインフラストラクチャにかかっています。
カスタマーデューデリジェンス KYC:その違いとは?
カスタマーデューデリジェンス 「KYC 密接KYC 、同一のものではありません。また、これらの用語はしばしば同じ意味で使用されます。
KYC KYC (Know Your Customer))とは、具体的には顧客の身元確認、すなわち身分証明書や本人確認手続きを用いて、その顧客が自称する人物であることを確認することを指します。
カスタマーデューデリジェンス CDD)とは、KYC を含むKYC 、実質的所有者の特定、リスクプロファイリング、および取引関係全般にわたる継続的なモニタリングにまで及ぶ、より広範なリスクベースのプロセスである。
要するに、KYC 本人確認KYC 、CDDはそれを中核とした包括的なリスク管理プロセスです。これらはいずれも、制裁対象者スクリーニング、不審取引の報告、取引モニタリングなども包含する、より広範なAMLの枠組みの中に位置づけられています。
| KYC | カスタマーデューデリジェンス CDD) | |
| 焦点 | 顧客の本人確認 | 本人確認およびリスクの評価・監視 |
| 適用範囲 | 身分証明書、本人確認 | KYC 実質的所有者+リスクプロファイル+継続的なモニタリング |
| タイミング | 主にオンボーディングの段階において | オンボーディングと継続的な |
| 法的根拠 | BSA/CIP規則、FATF (金融活動作業部会) 10 | BSA CDD 最終規則、FATF (金融活動作業部会) 10 |
カスタマーデューデリジェンスに関するリスクとよくある誤解
KYC 」。 KYC 本人確認のKYC 、CDDは継続的なモニタリングや実質的所有者の確認を含む、より広範なリスクベースのプロセスである。これらを同一のものとして扱うと、金融機関は本人確認を行う一方で、金融犯罪を摘発するためのモニタリングをおろそかにすることになってしまう。
「CDDは、初回のみ行われるオンボーディングの手順です。」効果的なCDDには、取引関係が続く間、継続的なモニタリングが必要です。顧客のリスクプロファイルは時間とともに変化するため、静的なチェックだけでは、CDDが検知することを目的としているまさにその活動を見逃してしまうことになります。
暗号資産 有意義な顧客確認(CDD)暗号資産 。」パブリックブロックチェーンは匿名ではなく、仮名性を持つものです。ブロックチェーン 、資金の流れを追跡し、ウォレットのエクスポージャーを特定し、オンチェーン 検証することができ、多くの場合、従来の (従来の )よりも詳細な証拠を提供します。
「書類が多ければ多いほど、CDDの質は向上する」。本人確認書類の収集は必要だが、それだけでは不十分である。課題は、顧客データを正確なリスクプロファイルへと変換し、効果的な継続的モニタリングを行うことにある――特に、従来の 暗号資産 。
オペレーショナル・リスクの中心となるのは、一貫性の欠如です。つまり、デューデリジェンスの適用にばらつきがあったり、顧客の行動の変化に応じてリスクプロファイルを更新できなかったりすることが挙げられます。これらはいずれも、悪意のある攻撃者が悪用する隙を生み出します。
Chainalysis カスタマーデューデリジェンス強化にどのようにChainalysis
Chainalysis 、暗号資産デューデリジェンス(CDD)を支えるブロックチェーン Chainalysis 、コンプライアンス担当チームが顧客の本人確認、リスク評価、および取引関係の継続的なモニタリングを行うためのオンチェーン を提供しています。
Chainalysis (Know Your Transaction):1,000以上の資産およびプロトコルを対象に、取引モニタリング 動的なリスクプロファイリングを提供し、このプロセスの継続的なモニタリング機能を支援するとともに、誤検知を最大90%削減します。
Chainalysis アドレス :顧客のウォレットアドレス 、制裁リスト、既知の違法組織、およびリスクカテゴリーアドレス 照合します。これは、従来の スクリーニングでは提供できない、ウォレットレベルでの暗号資産 の層です。
Chainalysis VASP : 取引相手 暗号資産 のコンプライアンス状況とリスク露出を評価し、VASP やトラベルルール 確認を支援します。
Chainalysis Reactor:コンプライアンスチームがオンチェーン を追跡し、フラグが立てられた活動を調査できるようにします。 Reactorの分析は、米国の裁判所においてドーバート基準に基づきその有効性が認められており、これは他のブロックチェーン プロバイダーにはない構造的な強みです。
Chainalysis : ブロックチェーン および暗号資産 の分野で5万人以上の専門家を認定し、AMLチームがデジタルアセットにおいてデューデリジェンスを効果的に実施できるよう支援しています。
カスタマーデューデリジェンスに関するよくある質問
Q:カスタマーデューデリジェンス CDD)とは何ですか?
A:カスタマーデューデリジェンス CDD)とは、規制対象機関が、顧客の身元を確認し、実質的所有者を特定し、顧客がもたらす金融犯罪リスクを評価し、長期にわたって取引関係を監視するために用いる、リスクベースの手続きです。 CDDは、マネーロンダリング対策 AML)コンプライアンスの中核をなす要素であり、銀行秘密保護法 (米国)、FinCENのCDD最終規則、FATF (金融活動作業部会) に基づき義務付けられています。
Q: CDDとKYCの違いは何ですか?
A:KYC KYC (Know Your Customer))とは、顧客の身元を確認するプロセスのことです。カスタマーデューデリジェンス CDD)は、KYC 実質的所有者の特定、リスクプロファイリング、継続的なモニタリングを含む、より広範なリスクベースのプロセスです。KYC 、CDDはそれを基盤として構築された包括的なリスク管理プロセスです。
Q:カスタマーデューデリジェンスにはどのような段階がありますか?
A: 3つのレベルがあります。低リスクの顧客に対する簡易な顧客管理 (SDD) 大半の顧客に対する「標準的なカスタマーデューデリジェンス CDD)簡易な顧客管理 (SDD) 、そして政治的に重要な人物(PEP)や高リスク管轄区域の顧客など、高リスクの顧客に対するより厳格な顧客管理(EDD) EDD 金融機関は、リスクベース・アプローチに基づき、顧客のリスクに見合ったレベルを適用します。
Q: 仮想通貨におけるカスタマーデューデリジェンス どのようにカスタマーデューデリジェンス のですか?
A: 仮想通貨カスタマーデューデリジェンス 、従来の に加え、オンチェーン カスタマーデューデリジェンス 。身元確認に加え、VASP(仮想通貨サービス事業者)ブロックチェーン を活用して、アドレス 制裁対象や違法な団体とアドレス スクリーニングし、オンチェーン 履歴や資金源を確認し、取引相手 評価し、新たな危険信号がないか顧客を継続的に監視しています。
Q:カスタマーデューデリジェンス実施が義務付けられているのは誰ですか?
A:銀行、金融機関、マネーサービス事業者、フィンテック企業、VA 提供者(VASP)は、規制対象の管轄区域カスタマーデューデリジェンス を実施することが義務付けられています。この義務は、顧客の受け入れ時、特定の不定期な取引の際、疑わしい事案が生じた場合、および取引関係が続く間を通じて継続的に適用されます。
Chainalysis 、コンプライアンスチームにオンチェーン カスタマーデューデリジェンス 、顧客の資金源の検証、制裁対象や違法な団体とのウォレットの関連性のスクリーニング、1,000以上の資産およびプロトコルにわたるリスクプロファイルの継続的な監視をChainalysis 、仮想通貨カスタマーデューデリジェンス Chainalysis 。