香港 VA Custody 制度正式落地前,企业可以先准备哪些合规材料?

香港 VA Custody 制度正式落地前,企业可以先准备哪些合规材料?

先说结论

香港 VA Custody 独立制度正式落地前,企业不能把“还没完全成熟可申请”理解成不用准备。更稳妥的做法是先准备客户资产隔离、私钥控制、授权流程、链上监控、对账审计、外包管理和 AML/CFT 材料,等正式法例、规则和过渡安排明确后再对齐申请路径。

这个问题不能只看“有没有保存私钥”。香港虚拟资产托管的核心,是谁实际控制客户虚拟资产、谁有转账权限、客户资产是否隔离,以及托管是否附属于 VATP、基金、信托结构或独立第三方服务。

持牌 VATP 的客户资产托管要求已经存在;截至 2026 年 6 月,独立 VA Custodian 发牌制度仍处于立法推进阶段,具体申请安排要以正式法例、规则和实施时间为准。团队如果只用冷钱包、多签或 MPC 来解释合规,通常还不够,还要说明治理、授权、对账、审计、事故处理和 AML/CFT。

因此,判断 VA Custody 不是“技术钱包 vs 牌照”的二选一,而是先看客户资产控制和持续责任。

通常要先确认哪些条件

  • 业务是否属于香港监管关注的受规管活动。
  • 是否已有香港主体、负责人和可解释的业务流程。
  • 是否有合规制度、AML/CFT、客户尽调和持续监控安排。
  • 是否涉及客户资产、客户资金、私钥、钱包、托管或交易撮合。
  • 是否需要系统审计、外部评估、资本安排或保险安排。

材料准备通常围绕什么展开

材料不是简单填表,而是证明业务真实、边界清楚、风险可控。常见重点包括公司资料、股权结构、负责人履历、业务计划、合规手册、AML/CFT 制度、系统说明、客户资产安排、外包安排和财务预测。

哪些地方最容易被低估

几个常见误区需要特别避免:

  • 以为不碰法币就不需要看托管、钱包控制和客户资产保护要求。
  • 把技术钱包服务和受托保管客户资产混在一起,没有说明谁控制私钥和操作权限。
  • 只强调安全系统,却没有同步设计客户资产隔离、授权流程和事故处理机制。

这些误区的共同点,是把托管理解成钱包技术问题。监管和机构客户更关心谁控制客户资产、谁能发起转账、资产如何隔离和审计。

一线团队可以先准备什么

如果团队已经进入落地评估阶段,不建议只停留在“这是什么牌照”的层面。至少可以先准备下面这些材料:

  • 客户资产控制说明:谁控制私钥、谁能发起转账、谁审批提款和异常操作。
  • 资产隔离和对账安排:客户资产如何隔离、每日/定期对账、审计和报告机制。
  • 钱包治理:冷钱包、热钱包、多签、MPC、权限矩阵和密钥备份安排。
  • 事故处理和外包管理:私钥泄露、错误转账、服务商故障、保险和应急预案。
  • 制度状态说明:区分 VATP 内部托管要求和独立 VA Custodian 制度推进状态。

不同业务场景应如何分流

业务场景 更应该先看什么
VATP 平台内部托管 看 VATP 客户资产保管要求。
独立第三方机构托管 看独立 VA Custodian 制度推进状态和正式规则。
只提供非托管钱包技术 重点证明没有控制客户资产和转账权限。

哪些情况先不要直接推进

如果出现下面情况,建议先暂停申请、上线或交易动作,先把路径和责任拆清楚:

  • 只说明冷钱包、多签或 MPC 技术,但没有说明谁控制私钥、谁审批转账和谁承担事故责任。
  • 客户资产隔离、对账、审计、外包和保险安排还没有形成制度文件。
  • 把独立 VA Custodian 拟议制度当成已经完全成熟可申请的牌照。

咨询前先完成的三步

1. 先画出业务流程、资金流、资产流和客户服务路径。

2. 再标出谁接触客户、谁控制资产、谁安排交易、谁承担合规责任。

3. 最后再对照 香港 VA Custody 服务页 判断是申请、收购、业务拆分,还是暂缓进入。

监管实务中真正会看什么?

VA Custody 不是只有技术安全。监管和机构客户通常会同时看治理、资产隔离、内部控制、审计、AML/CFT 和客户保护。

审查主线 实务重点 为什么重要
客户资产隔离 客户资产与公司自有资产分开,账务和链上记录可核对 防止挪用和破产隔离风险
私钥和钱包控制 HSM、多签、冷热钱包比例、授权流程、灾备 决定资产是否能被安全控制和恢复
操作权限管理 谁能发起、审批、复核和执行转账 防止内部舞弊和单点失误
链上监控和对账 链上余额、客户账、内部系统实时核对 防止资产缺口和异常流动
第三方服务商管理 云服务、钱包技术、托管技术、审计方尽调 外包不能转移监管责任
AML/CFT 与制裁筛查 钱包地址筛查、Travel Rule、可疑交易报告 托管人可能接触高风险资金流

从艾盈咨询 Aiying License 的项目经验看,很多团队会高估“冷钱包、多签、MPC”这些技术词的解释力,却低估监管真正关心的持续治理能力。

FAQ

只提供钱包技术,也算虚拟资产托管吗?

不一定。关键要看服务商是否实际控制客户资产、私钥、转账权限或托管流程。如果只是提供非托管技术工具,判断可能不同;如果能替客户保管或转移资产,就要进入 VA Custody 和客户资产保护判断。

VATP 内部托管和独立第三方托管有什么区别?

VATP 内部托管首先看平台自身客户资产保管要求;独立第三方托管则要看 VA Custodian 独立制度、客户资产隔离、授权流程、审计、外包和 AML/CFT。截至 2026 年 6 月,独立 VA Custodian 的具体申请安排仍应以正式法例和实施细则为准。两者不能简单混为一个钱包安全问题。

冷钱包、多签或 MPC 是否足以说明合规?

不够。技术方案只是其中一部分,还要说明谁有权限、如何审批、如何对账、如何隔离客户资产、发生事故如何处理,以及是否满足监管和机构客户的持续合规要求。

监管依据与延伸阅读

本文由艾盈咨询 Aiying License 原创整理,结合艾盈自主研发的 Ai全球金融法务、公开监管资料及牌照申请实务经验形成。以下为主要监管依据和延伸阅读:

  • 暂无公开官方来源,不应发布。

更新时间:2026-06-16

补充:正式制度落地前,可以准备什么、不能宣称什么?

事项 可以提前准备 不宜对外宣称 仍需等待确认
客户资产控制 资产隔离、钱包权限、转账审批、对账制度 已取得独立 VA Custodian 牌照 正式发牌规则和过渡安排
私钥治理 冷/热钱包、多签/MPC、备份恢复、事故响应 技术方案等同于牌照合规 监管对技术标准的最终要求
外包与供应商 钱包、云服务、审计、保险供应商尽调 外包后自身不承担责任 外包申报和持续监管要求
客户沟通 说明服务边界、风险披露和资产控制安排 已是香港认可托管机构 正式制度下的披露格式

补充监管依据

此頁面已更新

此內容已更新並移至新的頁面。
請點擊下方按鈕前往最新版本。

前往新頁面