报告概述

本报告由EY发布,系统梳理2025年第四季度中国大陆和香港金融行业内部审计相关的监管政策更新、执法重点及行业活动。研究对象包括银行、保险、证券、信托等金融机构,覆盖反洗钱、资产管理、跨境数据验证、加密资产、生成式AI沙盒等关键领域。报告采用季度追踪框架,逐项解读法规要点并提示内部审计关注方向,同时汇总香港金管局、证监会、保监局等机构的最新监管动态及国际内部审计准则更新,旨在帮助首席审计官和内部审计团队及时把握监管趋势、优化审计重点。

报告的核心结论

中国大陆反洗钱监管执法持续高压,内部审计需加强客户尽职调查与风险自评估。

2025年Q4,央行等部门密集发布《金融机构客户尽职调查和客户身份信息及交易记录保存办法》等新规,对客户识别、受益所有人核实、交易记录保存提出更高要求。同时,监管处罚集中在反洗钱违规,部门负责人亦面临个人问责。内部审计应重点审计反洗钱内控体系的有效性,尤其是客户风险等级分类的合理性及自评估的及时性。

香港金管局推动跨境数据验证平台与GenAI沙盒,内部审计需关注数据安全与AI治理。

金管局鼓励银行利用深港跨境数据验证平台验证客户数据,并总结GenAI沙盒实践,展示其在反洗钱、信用评估等场景中可减少30-80%时间成本。但AI应用带来模型风险、数据隐私等新挑战,内部审计需评估相关控制措施,确保GenAI输出符合合规与风控要求。

内部审计职能正从合规监督向风险咨询与战略支持延伸。

新规如《保险中介行为守则》修订和《企业可持续信息披露标准》均明确要求内部审计参与资产负债管理、ESG数据验证、销售行为评估等领域。IIA发布组织行为专题要求,强调审计需评估行为风险、激励与战略一致性。这表明内部审计的角色已超越传统财务审计,成为治理与风险管理的核心参与者。

报告回答的关键问题

2025年Q4中国大陆反洗钱监管有哪些新要求?

央行发布《金融机构客户尽职调查和客户身份信息及交易记录保存办法》,要求识别实际控制人、风险评估并分类;同时出台《金融机构客户受益所有人识别管理办法》,规范受益所有人识别制度。内部审计需关注自评估截止日期、风险场景申报及客户信息完整性。

香港金管局GenAI沙盒取得了哪些成果?

首批项目显示86%的GenAI输出获用户正面评价;在可疑交易报告和信贷评估中,时间消耗降低30-80%,实现100%案例分析覆盖(传统抽样仅部分覆盖)。沙盒证明GenAI可提升客户体验、运营效率及风险控制能力,但需关注模型微调、输出评估等挑战。

跨境数据验证平台如何助力香港银行信贷审批?

平台连接金融与非金融数据源,可验证个人和企业信用报告、纳税申报、KYC文件等。银行通过商业数据交换(CDI)连接,数周内即可启用服务。金管局建议银行利用该平台加强跨境客户尽职调查和信贷审批,尤其适用于有跨境融资需求的客户。

香港证监会如何应对虚拟资产交易平台的洗钱风险?

证监会于2025年11月发布通函,要求VATP运营商对共享订单簿实施严格风控:包括融资前审查、结算控制、储备基金等。同时修订许可条件,允许VATP托管非交易代币并发行数字资产相关产品。内部审计需重点审查反洗钱控制措施,尤其是客户身份识别和交易监控。

报告中的代表性数据

86%

GenAI沙盒用户满意度

2025年Q4,GenAI沙盒首批项目中,86%的GenAI输出被用户评为正面评价,表明其在银行业应用的接受度高。

30%-80%

可疑交易报告准备时间减少幅度

2025年Q4,GenAI应用于可疑交易报告和案例叙述后,时间消耗显著降低,同时质量保持或提升。

超过10家

使用跨境数据验证平台的银行数量

2025年Q4,截至2025年10月,已有超过10家银行和信用参考机构利用深圳-香港跨境数据验证平台验证个人和企业数据。

以上数据根据报告摘要整理,具体统计口径和数值请以完整报告原文为准。

完整报告包含什么

  • 中国大陆金融监管法规原文及内部审计影响分析:涵盖反洗钱、资产管理信托、保险资产负债管理、金融租赁、商业银行托管、证券公司治理等16项新规的核心条款与审计关注点。
  • 香港金管局监管更新详解:包括跨境信用参考(CBCR)两种合作模式、数据验证平台操作指南、GenAI沙盒实践经验、气候风险管理框架、加密资产分类标准及修订后的SPM模块IB-1。
  • 香港证监会重点监管领域:单位信托及共同基金守则咨询、虚拟资产交易平台共享流动性规则、跨境理财通试点扩展安排、反洗钱层叠活动风险提示。
  • 香港保监局动态:国内系统重要性保险机构(D-SIIs)分类框架、保险中介背景核查计划扩展、保费融资活动审查结果。
  • 2025年Q4香港金融执法案例:基金管理不当行为(违规出售客户证券、资金挪用等)及处罚措施,为内部审计提供风险警示。
  • 国际内部审计准则更新:IIA发布《全球实践指南:审计信用风险管理(第二版)》、《公共部门采购审计(第二版)》及组织行为专题要求,强调以人为本的风险评估。
  • 可持续性数据内部控制报告:ACCA与IIA基金会联合发布,提出将内部控制原则应用于ESG数据,推动战略整合与公众信任。
  • 第三届数字智能审计研讨会内容:聚焦审计数字化趋势、数据安全合规、跨部门协同监督,分享企业实践案例与创新方法。

本页内容由川海智库整理,用于帮助读者快速了解报告主题、核心观点和主要内容。由于报告量大、人工能力有限,部分观点、数据、统计口径或表述可能存在偏差,具体内容请以完整报告原文为准。

相关报告