越南银行业监管沙盒:发布法令草案
2024 年 3 月 4 日,越南国家银行 (SBV) 发布了关于在银行业建立监管沙盒的法令草案。 2024 年 1 月 18 日颁布的第 32/2024/QH15 号《信贷机构法》为本法令草案的发布提供了法律依据。
该法令草案已由 SBV 提交给政府。
适用范围
该法令草案规定,参与监管沙盒的实体将向属于以下信贷机构的实体开放: 信贷机构或金融科技公司法。
解决方案必须仅在越南境内运营,因为不允许跨境供应。每个解决方案的活动仅限于 SBV 批准的范围,在监管沙盒期限内不允许更改客户数量或交易限额。
法令草案概述了监管沙盒中包含的三种金融科技解决方案:信用评分、开放 API、
据媒体报道,该法令草案自2023年以来已经经历了七次修订。最新版本不包括先前版本中存在的其他五种解决方案,即支付服务、信贷、客户识别支持服务、利用区块链等创新技术的解决方案以及储蓄和资本动员等其他银行支持服务。央行因执行来源有限而做出此决定。
对合格实体的要求
根据法令草案,合格实体必须获得注册证书才能参与监管沙盒。合格实体必须在收到 SBV 的注册证书后 90 天内推出其解决方案。
要获得此证书,合格实体提供的解决方案必须满足以下条件:
- 不得对解决方案的技术和业务方面进行明确监管。
- 该解决方案必须体现创新性,为越南用户提供利益和附加值,特别是提高金融意识。
- 该解决方案必须包含一个风险管理框架,最大限度地减少对银行系统和金融/外汇业务的负面影响,以及在测试期间解决和减轻风险的可行计划。
- 该解决方案必须
- 该解决方案必须经过符合条件的实体对其运作、功能、有用性和实用性进行全面审查。
- 该解决方案必须在监管沙盒完成后能够进行市场部署。
此外,金融科技公司必须满足特定条件:
- P2P借贷公司不得从事典当业务,管理团队中不得包含持有当铺业务的个人 在金融机构、外国银行分行的职位,或支付中介服务提供商。 P2P借贷公司的法定代表人和总经理必须拥有经济、工商管理、法律或信息技术专业学士学位或更高学位,并具有至少两年的银行和金融管理经验。
- 其他金融科技公司必须在越南境内合法注册和运营,不得进行某些组织变更或受到《信贷机构法》规定的特殊控制。同样,法定代表人和总经理必须具备相关资格和管理经验。
报告要求
加入监管沙盒的合格实体必须在整个计划期间向SBV提供定期和临时报告。他们的职责是向 SBV 提供与监管沙盒、新兴风险和计划结果相关的及时更新和临时信息。此外,这些实体有责任制定适合其解决方案专业性质的报告标准。
合格实体必须提供详细说明解决方案运营绩效的季度报告,截止日期不得晚于下一季度的 12 天。此外,这些实体必须在注册证书颁发之日起六个月或一年后(取决于每个解决方案的批准期限),就解决方案的实施结果生成初步评估报告。这些报告应涵盖各个方面,包括解决方案部署、运营状况、市场接受程度、技术挑战、安全措施、欺诈风险、反洗钱风险、恐怖主义融资风险以及与大规模杀伤性武器融资相关的风险。
符合条件的实体有义务通过电子邮件(tt@sbv.gov)及时通知SBV。vn 在发生任何导致中断或严重风险的事件后 24 小时内。事件解决后,必须在三个工作日内提交书面报告。
客户保护义务
为确保客户在使用解决方案时的合法权益得到保护,合格实体必须履行以下义务:
- 向客户在监管沙盒期间使用解决方案时提供风险咨询指引。
- 告知客户: 解决方案在监管沙箱下的使用情况,并提供有关该解决方案的准确、全面和透明的信息,包括每个解决方案的服务费、客户权利和义务。
- 在解决方案使用期间和之后保护客户信息的安全和机密性,除非国家主管机构依法强制提供此类信息。
- 对安全执行法规采用加密、匿名、数据隐藏等安全机制,保护客户信息在存储和传输过程中的安全。如果收集、使用或转移客户信息,合格实体必须 (a) 事先告知客户信息使用的目的,(b) 仅将信息用于所述目的,以及 (c) 确保数据收集的准确性和充分性。只有在获得客户同意后,才允许将客户信息传输给第三方,并使用技术措施验证同意。
- 建立并执行内部规定和风险控制措施,以防止未经授权的访问、使用个人数据、欺诈和个人信息盗窃。
- 定期进行风险评估,在监管沙盒期间实施预防风险措施,并及时告知客户风险级别的任何变化 解决方案。
- 建立专门的客户投诉部门解决客户的索赔或投诉。
建议的测试期
监管沙盒的运行期限最长为两年,从颁发注册证书开始算起。持续时间可能会根据解决方案的复杂性和创新等因素而有所不同,由 SBV 自行决定。监管沙盒完成后:
- 如果解决方案的官方法律框架尚未建立,符合条件的实体可以请求延期。该请求以及沙盒结果报告必须在沙盒到期前至少 90 天提交给 SBV。延期最多两次,每次不超过一年。
- 符合条件的实体将在两种情况下获得完成证书:
(a) 如果解决方案的官方法律框架已颁布,并且实际上可以按照现行法规进行运营。
/>(b) 如果解决方案的实施被评估为不违反现有法规,则可以正式将该解决方案部署到市场。





