Summary

  • NatWest 的 Fowler Oldfield 案不是“银行洗钱罪”叙事,而是三项 Money Laundering Regulations 2007 监控义务未履行的刑事定罪。这个边界必须放在最前面。
  • 法官同时确认两件事:NatWest 没有参与洗钱,但它的控制失败对资金流动具有功能性重要性。严重问责不需要把控制失败改写成共谋。
  • 风险根因不是单一系统漏报,而是客户预期、现金实际流入、风险评级、交易分类、员工预警、自动化规则、调查和复核之间没有形成一条能触发行动的证据链。
  • 整改不能只用投入、人数或新平台衡量。可验证的标准是:当客户活动与既有叙事冲突时,系统是否能更新风险、加强审查、限制账户、升级或退出关系。

先把法律边界说清楚

FCA 在 2021 年 3 月的起诉公告中说明,案件涉及 2007 年反洗钱法规第 8(1)、8(3)、14(1) 和 45 条下的指控。那时仍是 allegation 阶段,且该案没有把个人列为被告。10 月,FCA 又宣布 NatWest 承认三项刑事罪名:一项是 2013 年 11 月 7 日至 2016 年 6 月 23 日期间未进行充分持续监控,另外两项覆盖 2012 年 11 月 8 日至 2016 年 6 月 23 日,分别涉及未能确定并证明风险敏感监控,以及未能适用强化持续监控。

因此,最可靠的读法不是“银行被判洗钱”,也不是“员工与客户合谋”。FCA 的量刑公告记录了 £264,772,619.95 的罚款,并保留了法官的关键判断:银行没有参与洗钱,但其失败对发生的活动至关重要。FCA 后来关于 NatWest 调查的信息回应也把个人责任边界限定得很清楚:没有向相关个人发出所询问的 notices,证据不足以达到第 47 条下针对公司高级人员“知道、纵容或个人疏忽”的刑事门槛,同时 SMCR 的时间覆盖也有限。这不是为每个内部判断背书,而是说明该刑事路径没有成立。

监管义务不是口号,而是可测试流程

适用本案的Money Laundering Regulations 2007要求相关机构进行持续监控、采用风险敏感方法,并在高风险关系中采取强化措施。持续监控不是把客户档案放进系统就结束,而是要把交易与机构对客户的了解进行比对,并保持尽调资料的当前性。后来的2017 Regulations延续了客户尽调、持续监控、风险评估和强化措施的架构,可作为今天修复控制的参照,但不是回溯确认 NatWest 2012 至 2016 年责任的法律基础。

这一点让问责变得更具体。银行无法保证任何犯罪资金永远不会进入账户;它必须证明自己能理解服务对象,将实际活动与客户画像比较,在证据变化时更新画像,在风险上升时提高审查强度,正确调查警号,并能向监管者说明回应为何相称。

客户画像与现金现实发生了巨大冲突

根据双方同意的事实陈述,Fowler Oldfield 2011 年成为商业客户。开户时的模型是黄金买卖,预计年营业额约 £15 million,并且 NatWest 理解为银行不会为该业务处理现金。这个基线本应成为后续监控的硬参照。

现实很快偏离。五年关系期间约 £365 million 存入账户,其中约 £264 million 是现金;几乎所有现金都出现在 2013 年 11 月开始的实质性业务模式变化之后,高峰期每日现金约 £1.8 million。这些数字本身并不证明每一英镑都是犯罪财产,但它们足以推翻原有客户叙事:无现金预期、巨额现金流入、账户周转与行业风险之间出现了不能被单个团队关闭的矛盾。

问题在于,这个矛盾被拆散在组织各处。客户经理看到商业解释,风险数据库看到被下调的评级,现金中心看到实物纸币,监控引擎却可能看到 cheque 代码,调查人员逐案处理 alerts,周期性复核没有提供独立重置。每个局部动作都可能看似完成,但客户关系整体已经变得不可辩护。

风险数据失去含义,现金在系统里变成 cheque

Fowler Oldfield 应被持续视为高风险客户。可是 2013 年 12 月,记录中的评级在更广泛 remediation 工作中从 high 变为 low,并非基于该客户风险下降的专门判断;行业描述也从 precious metals 变成 wholesale metals and ores,错误分类进一步压低结果。2014 年 4 月,客户经理把评级调到 medium,直到 2016 年 3 月才恢复 high。也就是说,在账户呈现大量现金行为的两年多里,系统内的风险标签没有反映现实。

交易语义也断裂了。通过银行现金中心存入的现金在自动监控中被解释为 cheque deposits,因此没有进入现金特定规则;部分时期又缺少足够的现金规则或 cheque 规则。一个系统级规则用当前行为与历史行为比较,但受现金分类和 2008 至 2016 年缺乏充分调校影响,异常规模一旦成为客户“历史”,就可能被正常化。真正的控制起点不是调一个阈值,而是证明从实物存款、现金中心记录、账务代码到监控字段的含义没有被改写。

员工看见的东西没有变成有效升级

本案记录包含多种员工警号:大额现金、苏格兰纸币在英格兰出现、现金有霉味、存款人行为可疑。分行和现金中心员工提交了内部 suspicion reports,自动系统也生成 alerts。失败不在于机构完全没有探测,而在于探测没有稳定转化为独立调查、风险更新和账户行动。

调查过度依赖客户关系侧传递的解释,没有持续寻求佐证,没有充分识别错误风险评级,也没有把账户行为与开户基线系统比较。更关键的是,后续调查没有累计先前警号的意义。一个个被关闭的案件把本应叠加的证据切碎了。

周期复核和事件复核没有重置客户认识

将近五年的关系中,没有完成充分的周期性复核。高风险客户本应进行年度复核;2013 年 11 月和 2016 年 3 月的两次事件驱动复核也不足,没有识别预期与实际活动之间的重大差异。其他本应触发复核的事件没有触发。

合格复核不是更新文件日期,而是重建期间事实:流入流出、现金渠道、对手方、地域模式、所有权和董事变化、alerts、内部报告、执法请求、账户目的和未解决例外。它还必须说明每一个重大偏离为何可以接受,或为何需要限制、强化监控、SAR 判断或退出关系。复核 backlog 也不能只用总完成率报告;董事会需要按风险等级和现金暴露分层看见逾期客户。

组织有职能,缺的是一个端到端结果

记录中出现了一线客户和分行人员、金融犯罪团队、集团服务、nominated office、二线监督和内部审计。职能存在,并不等于结果有人负责。三道防线如果只把失败推给边界地带,就会掩盖核心问题:谁拥有“高风险活动被识别、调查并采取行动”这个端到端结果?

每个关键交接都要有生产者、消费者和失败路线。现金运营产生渠道数据,监控系统消费它;客户关系团队提供业务背景,调查人员验证它;调查产生决定,客户团队执行限制或退出;二线读取总体指标,技术团队修复缺陷。任何一个 handoff 没有 reconciliation,银行都无法证明控制已完成。

警方通知改变了行动,但也暴露了反事实

2016 年 6 月,West Yorkshire Police 通知 NatWest 其怀疑 Fowler Oldfield 涉及大规模行动。6 月 23 日起,银行配合调查,随后退出客户关系,向 FCA 通报 concerns,并提交涉及 2013 年以来行为的 retrospective suspicious activity reports。这条时间线把事前监控失败与事后配合区分开来。

它也给出一个苛刻反事实:很多后来拼接起来的信息早已在银行内部存在,包括无现金开户预期、大额现金流入、现场观察、alerts、内部报告、风险分类问题和复核缺口。合格体系不应等警方把这些元素连接起来才行动。外部请求应触发跨客户、跨对手方 exposure review,同时冻结 alert 历史、客户记录、现金中心数据、沟通记录、系统映射和模型版本,以便证明历史配置和修复范围。

量刑衡量伤害,但不能合并责任

法院的量刑意见说明,本案量刑对象是监管义务违反,而非 substantive laundering。各方使用起诉期间进入账户的资金作为 harm 起点,排除了 2016 年 6 月 23 日银行开始配合之后的金额,并承认这些 offences 与洗钱罪不同,也承认部分存款可能并非犯罪收益。

法官作出 £460,047.04 的 confiscation order,处以 £264,772,619.95 罚款,并判令支付 £4,297,466.27 FCA costs。这三类金额不能合并成一个未标注的“处罚总额”。法院还记录,NatWest 未从关系中获得净财务利益,在 fees 与未偿贷款抵消后甚至有小额损失;这不消除罪责,但防止把罚款误读为没收银行参与洗钱所得。

Fowler Oldfield 个人结果和 Barclays 材料属于另一条线

NatWest 的事实陈述和量刑材料中提到的 cash couriers、其他 suspects 与后续个人程序,不会自动扩大 NatWest 承认的三项罪名。2025 年 FCA 关于 Barclays 的公告提供了后续官方状态:Fowler Oldfield 董事 Gregory Frankel 和 Daniel Rawson 被判洗钱并获刑,James Stunt 则就 Stunt & Co 从 Fowler Oldfield 收到款项相关的洗钱指控被 acquitted。定罪和无罪都必须绑定到对应被告和指控。

同样,FCA 的 2025 年Barclays Bank plc final notice针对的是另一家受监管机构及其 Stunt & Co 客户关系。它说明网络暴露如何跨银行传播,但不是 NatWest 事实陈述的修订,也不是 NatWest 量刑的一部分;Barclays 的 £39.3 million penalty 不能放进 NatWest 总额。

整改声明是承诺证据,不是完成证据

NatWest 在 2021 年 10 月的认罪声明承认运营弱点,包括自动系统和调查程序不足,并称五年内投入近 £700 million、配置超过 5,000 名 specialist staff、建立 centralized FinCrime Hub,还计划进一步投入超过 £1 billion。12 月的公司量刑声明重复了定罪范围、财务处理和在客户尽调、交易监控、制裁及反贿赂控制上的投资计划。

集团2021 Annual Report and Accounts披露了认罪、罚款、持续增强工作以及金融犯罪治理 skilled-person review,并称最终报告于 2022 年 1 月收到。NatWest 当前的金融犯罪防控页面Financial Crime Statement描述客户理解、交易监控、账户行动、培训、合作、尽调、风险评估和独立审计。它们是重要的公司表述,但仍不是独立运营有效性证明。

现代现金控制还要保护合法服务

FCA 当前关于现金型洗钱风险的说明强调交易核验、员工培训、有效监控、存款限额和用数据识别预期与实际活动差异。其直接语境包括 Post Office 等非分行现金渠道,不是 Fowler Oldfield 案的事实认定;但原则非常相关:现金必须在所有渠道被正确识别,并与客户目的持续比较。

这也带来服务连续性问题。零售、餐饮、社区组织和乡村企业可能合法依赖现金和本地存款路线。银行若因执法压力而一刀切拒绝现金,会把成本和排斥转嫁给合法 SME。更好的方式是明确限额例外:记录业务需要、金额和频率、存款人、地点、季节性、资金来源证据、审批人和到期日。例外不应关闭监控,而应给系统更准确的预期画像。

FCA 关于金融犯罪系统和控制的指导也提示,交易监控应被视作受控生产系统,而不是一次软件采购。数据完整性、场景覆盖、阈值调校、investigation quality、规则缺口、模型限制和管理层可见性都要被测试。

可持续问责要从 transaction replay 开始

独立测试者应按现金量、风险等级、行业、渠道、评级变化、alert 历史和例外状态抽样,重放客户开户、预期活动、每次重大更新、各渠道存款、风险评分、内部报告、调查、周期与事件复核、外部信息和最终账户行动。测试必须能从源数据复现决定,而不是接受一张完成状态截图。

董事会不应只看 alerts 数量,而应看可信风险是否改变待遇:多少现金异常导致客户风险上调、强化监控、尽调刷新、限制、可疑活动判断或退出;谁请求例外,谁批准,持续多久,条件是否在更多资金移动前完成。数据指标应覆盖现金事件在源系统与监控系统间的 reconciliation、错分率、feed delays、rejected records 和未验证规则的渠道。客户指标应覆盖高现金低风险客户、评级下调、无法解释的分类变化、逾期复核和实际与预期差异。

NatWest 案留下的问责标准可以压缩成一句话:当客户活动与客户故事发生矛盾时,矛盾必须改变行动。它要改变风险、提高审查、连接既有 concerns、到达独立 authority,并形成可审计决定。新平台和更多预算只是设计材料;真正的修复证据,是银行能逐客户重放现金数据、警号累积、独立限制和退出决定,并证明商业价值无法覆盖控制事实。