核心摘要
- 美联储于2026年7月7日发布AML/CFT计划修订提案,要求858家受监管银行建立基于风险的合规框架,将FinCEN国家AML优先事项纳入风险评估。
- 提案引入「建立—维护」双轨执法框架:银行正确建立AML计划后,执法行动仅针对「重大或系统性」实施失败,而非技术性瑕疵。
- 明确鼓励银行采用机器学习、生成式AI、数字身份工具和区块链分析等创新技术提升合规效能。
- 评论期截止2026年9月8日,最终规则生效后12个月过渡期;与FinCEN/OCC/FDIC/NCUA并行提案协同推进。
- 加密服务银行面临合规优先级重新校准:FINRA国家优先事项(反腐败、欺诈、跨国犯罪组织、恐怖融资)将转化为可检查的监管期望。
文章目录
- 提案背景:AMLA 2020的制度供给 — 《反洗钱法2020》驱动下,美联储独立提案填补四机构并行立法缺口
- 核心变革:从清单式合规到基于风险的框架 — 风险为本项目设计、FinCEN优先事项整合与CDD内嵌
- 执法哲学转向:区分「建立」与「维护」 — 双轨框架标志着从惩罚性执法到系统性风险管理的范式转换
- 技术赋能:监管层首次明确鼓励AI和区块链分析 — NPRM明示支持创新合规工具,为加密服务银行打开监管对话窗口
本文由 Aiying 艾盈合规团队原创,转载需授权。
2026年7月7日,美联储理事会发布了一份独立的规则制定提案通知(NPRM),拟对受其监管的858家银行机构的反洗钱和打击恐怖融资(AML/CFT)计划要求进行全面修订。这份提案标志着美国银行业AML合规框架自《银行保密法》(BSA)实施以来最深刻的结构性改革——从基于规则、清单驱动的合规方式,转向基于风险、注重结果的监管范式。
提案背景:AMLA 2020的制度供给
填补四机构并行立法的Fed缺口
提案的法律基础来自2020年《反洗钱法》(AMLA),该法作为2021财年《国防授权法》的一部分,要求联邦银行监管机构彻底改革BSA/AML合规框架。2026年4月7日,金融犯罪执法网络(FinCEN)率先发布了改革NPRM(评论期已于6月9日关闭),同日OCC、FDIC和NCUA联合发布了并行提案。美联储当时并未加入联合提案,而是选择在7月7日单独发布,以弥合监管协调的缺口(JD Supra,2026-07-10)。
适用范围:858家机构的合规版图
Fed提案覆盖的858家受监管机构包括:州成员银行、Edge Act和Agreement公司,以及在美国运营的外国银行的特定分支和代理机构。这一范围不包括国民银行(OCC监管)、州非成员银行(FDIC监管)和信用社(NCUA监管),但Fed的规则修订将直接塑造整个银行体系对加密资产相关客户的AML期望(AML Network,2026-07-14)。
核心变革:从清单式合规到基于风险的框架
风险为本的项目设计
提案要求受监管银行建立和维护「合理设计」的有效AML/CFT计划,以识别、评估和缓释洗钱、恐怖融资及其他非法金融风险。具体而言,银行必须采纳覆盖以下维度的政策、程序和控制措施:产品、服务、分销渠道、客户类型、中介机构和地理区域。与现行框架的根本区别在于,银行须将FinCEN的国家AML/CFT优先事项正式纳入风险评估流程。
FinCEN的国家优先事项目前涵盖:反腐败、欺诈、跨国犯罪组织、恐怖融资、网络犯罪、扩散融资及人口走私。对于为加密资产企业提供银行服务的机构而言,这意味着反欺诈和网络犯罪两条优先事项将直接转化为对加密客户交易监控和客户尽职调查(CDD)的可检查期望。
客户尽职调查的内嵌化
提案将CDD从独立的「第五支柱」整合进更广泛的内部控制框架。这意味着持续客户尽职调查不再作为孤立流程存在,而是与风险评估结果动态联动——高风险客户触发更频繁的CDD更新和更深入的交易审查。AML/CFT官员须位于美国境内并可供监管机构接触,这是《AMLA》新增的法定要求。
执法哲学转向:区分「建立」与「维护」
双轨框架的制度设计
提案最具制度创新意义的部分是「建立—维护」双轨执法框架:
- 「建立」阶段:银行须正确设计和建立AML/CFT计划。在此阶段,监管聚焦于计划设计的合理性和完整性。
- 「维护」阶段:计划建立后,美联储仅对「重大或系统性」的实施失败保留执法或重大监管行动权力,而非孤立或技术性缺陷。
这一区分标志着从惩罚性清单式执法向系统性风险管理的范式转换。正如财政部长Scott Bessent在评述FinCEN平行提案时所言:「这一改革恢复了常识——专注于将不良行为者排除在金融体系之外,而非用更多的繁文缛节埋没美国的银行。」
对加密服务银行的实质影响
对于同时服务传统客户和加密资产客户的银行,这一框架意味着:在「建立」阶段须投入足够资源设计覆盖两类客户的差异化风险评估流程;在「维护」阶段,只要加密客户群的交易监控和CDD体系设计合理,孤立的合规遗漏不至于触发重大执法行动。但系统性缺陷——例如,对加密客户的高风险交易没有建立与风险评估等级匹配的监控力度——仍将面临执法后果。
技术赋能:监管层首次明确鼓励AI和区块链分析
创新合规工具的监管认可
提案的一个突出亮点是明确鼓励银行评估创新合规方法,包括机器学习、生成式人工智能、数字身份工具和区块链分析。这是美国银行监管机构首次在AML规则制定中系统性地表达对技术驱动合规解决方案的支持,反映出监管层认识到传统合规方法已不足以应对日益复杂的非法金融手段(National Law Review,2026-07-08)。
与GENIUS Act的制度协同
Fed的AML改革与GENIUS Act下的支付稳定币监管框架形成制度协同。GENIUS Act要求获准的支付稳定币发行人遵守AML/CFT和制裁要求,而Fed提案则为银行与这些持牌稳定币发行人建立业务关系提供了基于风险的合规框架。两项制度共同指向一个方向:从碎片化的合规检查表转向整合的、风险加权的金融犯罪防线。
时间线与合规建议
提案评论期截止2026年9月8日(联邦公报发布后60天)。最终规则生效后,受监管银行将有12个月过渡期调整合规计划。对于服务加密客户的银行机构,建议在评论期内就以下议题提交反馈:(1)加密资产客户的差异化风险评估标准;(2)区块链分析工具在交易监控中的监管认可程度;(3)与持牌稳定币发行人建立业务关系时的CDD触发阈值。
常见问题(FAQ)
Fed提案是否直接适用于加密资产交易所?
不直接适用。Fed提案针对的是受其监管的银行机构(858家),不是加密资产服务提供商。但为加密企业提供银行服务的金融机构将受到间接影响——它们须将加密客户纳入风险为本的AML评估框架,并可能因此调整开户审核标准、交易监控阈值和CDD频率。
「重大或系统性」失败的具体标准是什么?
提案并未提供精确的量化阈值,但根据Fed理事Barr的声明和JD Supra的分析,「系统性」失败指向影响整个银行AML计划有效性的缺陷——例如风险模型错误导致高风险加密交易被系统性地排除在监控范围之外。相比之下,个别交易的延迟报告或孤立的CDD遗漏被定义为「技术性」缺陷,不在此执法框架的优先范围内。
来源:
- Federal Reserve Board Press Release,2026-07-07
- JD Supra: A New AML/CFT Playbook? Fed Proposes Risk-Based Program Overhaul,2026-07-10
- National Law Review: Federal Reserve Proposes Risk-Based AML/CFT Program Requirements,2026-07-08
- AML Network: Federal Reserve Proposes Risk-Based AML Rules for US Banks,2026-07-14


