数字银行牌照是什么?适用哪些商业模式
香港数字银行通常在香港金融管理局(HKMA)的“虚拟银行(Virtual Bank)”监管框架下,以《银行业条例》项下的持牌银行身份开展业务。其核心特征是:以线上为主的获客与服务交付、以科技与数据驱动的风险管理、并在资本、治理、外包、网络安全与消费者保障方面满足与传统银行同等或更审慎的监管要求。
常见适用模式:
- 零售/中小企业数字银行(存款、贷款、支付、卡与财富管理等)
- 场景金融(电商/平台型生态,嵌入式金融)
- 跨境与多币种服务(面向国际客户或跨境贸易)
- 以API/开放银行为基础的B2B2C分销模式(需重点评估外包与第三方风险)
如您的产品路线偏“支付/汇款”或“货币服务”而非完整银行业务,也可先评估是否需要其他牌照/资质组合,再决定是否进入数字银行牌照路径。相关技术与合规支撑可参考:金融科技合规咨询、跨境支付解决方案。
监管关注点与准入门槛(用“可验证证据”表述)
《银行业条例》附表7“认可的最低准则”规定,在香港注册成立的银行须维持不少于3亿港元(或认可货币等值)的已缴股本;数字银行同样须符合持牌银行的最低准则。除法定最低额外,申请人还应按业务计划、风险和压力测试证明资本资源充足。
董事会治理、独立性、关键岗位(CEO/CRO/CCO/MLRO/CIO等)职责分离、绩效与问责机制需形成制度与证据链(会议纪要、授权矩阵、风险偏好声明等)。
覆盖信用、市场、流动性、操作、合规、模型与第三方风险;明确RCSA、KRI、限额体系、问题整改闭环与内部审计计划。
对齐AMLO、HKMA SPM及相关指引:客户风险评估(CRA)、EDD、交易监控、名单筛查、可疑交易报告、以及数字身份/远程开户控制。
明确关键外包识别、尽调、合同条款(审计权/数据驻留/分包控制/退出计划)、持续监测与集中度风险。
安全基线、渗透测试与漏洞管理、日志留存与取证、密钥与加密、权限与特权账号管理,以及个人资料保护(PDPO)与跨境传输评估。
申请包核心材料清单(监管视角)
1)业务与产品:目标客群、产品条款与定价逻辑、获客与营销合规(含误导性陈述控制)、客户投诉与补偿机制、关键指标与停机/故障时的客户处置方案。
2)治理与三道防线:董事会章程、委员会设置、授权矩阵(DoA)、合规与风险独立性、内部审计计划、政策与程序库(Policy Framework)。
3)风险与资本:风险偏好(RAS)、限额与监控、压力测试、流动性管理、资本规划、以及模型方法论与验证机制(如使用评分卡/机器学习)。
4)AML/CFT:企业级风险评估、客户尽调(KYC/EDD)、制裁与PEP策略、交易监控规则与场景、可疑交易处置流程、培训与质检机制。
5)IT与外包:目标架构、关键系统清单、变更管理、访问控制、日志与监控、漏洞管理、BCP/DR(含演练)、关键外包尽调与合同要点、退出计划(Exit Plan)。
6)财务与审计:会计政策、审计与监管报表能力、数据口径与对账机制、资金用途与来源说明(含股东穿透与资金合规)。

实施路径:从0到可提交申请(含上线准备)
明确牌照路径、产品边界、目标客群与监管风险点;输出差距清单与路线图(治理/资本/IT/AML/外包)。
董事会与关键岗位职责、三道防线、政策与程序库、报告机制与KRI体系成型。
核心系统与云架构选型;外包尽调与合同条款固化;安全与BCP/DR方案与演练计划。
完成业务计划、风险资本、AML/CFT、IT与外包等完整申请包;准备答辩Q&A与证据附件。
针对问询进行补充说明与调整;对关键控制进行“可运行证明”(试运行记录、演练纪要)。
上线清单、KYC与交易监控阈值校准、运营与客服SOP、内部审计首年计划与合规例行监测。
如您计划引入成熟系统或白标能力,可将技术交付与监管材料同步设计,避免“系统先行、合规后补”造成的重构成本。相关交付能力可参考:支付系统集成、KYC身份验证系统、eDon TM 交易监控系统。
AML/CFT与制裁:数字化场景下的“可解释合规”
数字银行的AML/CFT难点通常不在“是否有系统”,而在于:客户旅程高度线上化、身份核验与设备/行为信号复杂、以及跨境交易与多币种带来的制裁与欺诈叠加风险。
我们通常建议的关键控制:
- 客户风险评估(CRA)可解释:规则+模型并行时,需说明变量来源、权重逻辑、人工复核与申诉机制。
- 远程开户分层管控:不同风险等级对应不同额度、功能与触发复核点(如地址/职业/资金来源异常)。
- 制裁与名单筛查:覆盖客户、受益所有人、交易对手与最终受益人;明确模糊匹配策略与处置SLA。
- 交易监控场景化:围绕产品(转账、卡、贷款放款与还款、商户收单等)建立场景;定期调参、回溯测试与误报管理。
- STR闭环与审计追踪:从告警—调查—升级—报告—归档全流程留痕,支持监管抽查与内审复核。
费用与预算参考
香港数字银行按《银行业条例》下的银行牌照路径申请。截至2026年9月3日核验,该条例附表2“费用”列明银行牌照费及续牌费均为750,000港元。
上述金额是法定牌照费,不包括附表7“认可的最低准则”规定的最低已缴股本,也不包括核心银行系统、网络安全、管理层及控制职能人员、办公场地、审计、法律与专业顾问等申请和运营成本。项目预算应分别列示:法定牌照费、资本资源、申请准备与系统上线成本,以及获批后的持续监管和运营成本。
本服务费用需根据适用法域、业务范围、主体结构、资料复杂度及交付安排评估;涉及政府规费的,以对应监管机构最新公布的收费为准。
常见问题(FAQ)
在香港语境下,数字银行通常落在HKMA的虚拟银行监管框架之内,最终以《银行业条例》项下的持牌银行开展业务。市场表述可能不同,但监管核心在于“以科技为主的交付模式+同等审慎监管”。
高频问询集中在:股东与资金来源穿透、董事会治理与关键岗位独立性、外包与云的可控性(审计权/退出计划/分包管理)、AML/CFT的可解释与可执行性、网络安全与运营韧性(含演练与事件响应)。
可以使用外包与成熟系统,但需要把外包治理作为申请材料与落地控制的核心章节:尽调、合同条款、持续监测、集中度风险与退出计划必须可落地且可审计。
应先按实际产品和资金流判断牌照路径。如果业务不接受存款而主要提供兑换或汇款,应评估相应货币服务或支付监管要求;申请数字银行则属于《银行业条例》下的银行牌照路径,不能把MSO牌照视为数字银行牌照的前置条件或替代品。可先参考香港金管局数字银行监管说明。
通常包括:差距评估与路线图、全套治理与合规制度包、AML/CFT框架与关键流程、外包与云治理文件、数据与安全评估建议、申请材料统筹与问询答复支持,以及上线前合规验收清单。
如您希望同时规划“牌照+系统+合规运营”的一体化路径,可参考:虚拟银行解决方案、金融科技合规咨询。
数字银行牌照申请的可执行准备
数字银行牌照申请通常同时审查股东与资金来源、管理层、商业模式、资本、客户资金、风险治理、技术韧性和退出计划。完成系统或注册公司不等于符合银行牌照条件。
- 明确存贷款、支付、卡、外汇、财富管理和客户资金的许可边界。
- 准备股东及控制人、资金来源、管理层适格性、三年业务与财务方案。
- 建立信贷、流动性、资本、AML/CFT、消费者保护、数据和网络安全框架。
- 提供压力测试、灾备、外包、事件响应、恢复与有序退出的证据。
官方核验:金管局《授权指引》第9章:数字银行授权、第8章:申请程序及申请文件清单附件2。能否获批及审查所需时间由金管局按申请材料和实际情况决定,不能承诺固定结果或周期。

