行业资讯

当前位置:首页>资讯中心>行业资讯
全部 366 行业资讯 336 支付杂谈 14

基于预付和代收的平台资金安全监管设计

时间:2023-12-02   访问量:1079

一、引言

  随新经济业态的发展,平台企业在促进创业和经济发展方面发挥了巨大作用,但在此过程中也产生了新的金融问题。平台企业对于劳动者会存在代收行为、对于消费者会存在预收押金行为及发放预付卡或引导充值行为。在经济模式创新和灵活就业的大背景下,为防止平台企业挪用资金导致亏空无法兑付,就要加强对劳动者、消费者资金安全的保护。

  近年来,监管机构多次发布监管政策以防范金融风险,商业银行对企业进行合规监管的需求和业务比重逐步加大。在监管银行和平台企业的具体实践中,商业银行所制定的金融科技方案既要满足监管合规的要求,又要确保信息化技术的实施安全有效,是一大挑战。

  (一)监管主体主要是非金融机构和相关行业

  为防范非金融机构挪用客户备付金,2010年6月,央行发布《非金融机构支付服务管理办法》。在该办法中,央行拉开了监管非金融机构的序幕,主要监管3种支付类型:第一种是网络支付,如互联网支付、支付宝支付、微信支付等;第二种是预付卡充值和消费;第三种是银行POS机收单,主要是用户消费时在商户刷卡消费。

  (二)监管政策调整频繁和精细化

  近十年,监管政策在不断发展和完善。随着共享经济和零工经济的快速发展,使用平台经济模式的消费者和劳动者人数众多。2020年10月,央行发布了《关于规范代收业务的通知》,明确了由商业银行担任付款人开户机构的角色,以及作为代收机构的角色,其代收清算方案要同步报备央行。

  (三)监管范围和力度逐步扩大

  2021年11月,北京市人大常委会发布《北京市单用途预付卡管理条例》,半年后北京市开始对商户单一用途预付款实行监管,涉及教育培训、美容美发、商业零售等行业,其监管范围和力度进一步扩大。

  (四)监管纳入“十四五”规划

  2022年2月,央行会同市场监管总局、银保监会、证监会发布《金融标准化“十四五”发展规划》,要求强化对金融风险的监管,并健全金融风险标准体系。

  从发展趋势来看,金融监管力度随着科技和经济的发展而逐渐加强,随经济模式的发展不断演进,监管政策的目的是保障平台企业商户、消费者、劳动者的合法权益,以及金融监管机构的系统性金融安全。

  二、金融资金合规分析

  (一)资金违反合规的两类情况

  从金融监管实践来看,平台企业主要采用资金二清和信息二清两类途径来规避《非金融机构支付服务管理办法》。

  资金二清是平台企业接触和管理用户的资金,然后二次结算给消费者或劳动者。信息二清是平台企业没接触资金,但接触了敏感信息流,并进行了二次信息流处理。

  在信息二清中,资金仍由监管银行结算给消费者或劳动者,但由于平台企业接触了信息流中的敏感信息,可能会非法存储用户信用卡的卡片验证码、口令密码、加密芯片信息、个人敏感资料等,按《银行卡收单业务管理办法》,信息二清仍是不合法的。

  除了接触信息流外,平台企业还可能会发送错误或虚假的信息流从而获得监管资金。监管银行要具备及时发现和纠正错误信息流的能力和办法。

  (二)资金合规的4个必要条件

  从违反合规的两类情况分析,平台企业和监管银行协定的技术方案应包括以下4个条件,从而满足合规要求:由监管银行监管;不接触用户资金;不接触敏感信息;发送到监管银行的信息流可以被核验。

  三、金融监管平台的技术框架

  消费创新产生了预付卡和充值模式,统称为预付业务。预付卡和充值作为一种虚拟电子货币,在日常生活中得到了越来越广泛的应用,平台企业的业务场景有消费者充值、消费者消费、消费者销户退款。

  代收结算业务是平台企业先进行资金代收,再延期分润结算给劳动者,平台企业的业务场景有消费者支付、消费者退款、劳动者分账。

  预付业务和代收结算这两类典型的业务模式中,参与的主体有平台企业、支付/充值机构、监管银行、劳动者、消费者。

  构建完整的方案需要平台企业、监管银行、支付机构3个主体共同参与,信息交换采用银企互联,金融监管平台总体功能

  金融监管平台分企业监管系统和银行监管系统两部分。平台企业要搭建企业监管系统,部署于企业服务器;监管银行要搭建银行监管系统,部署于银行服务器,均采用分布式部署。

  企业监管系统的6个模块功能说明:平台账务模块负责企业内部的账务会计分录,平台虚拟账户模块负责记录消费者和劳动者的虚拟余额,平台对账模块负责逐笔核对,平台清结算模块负责出具和监管银行间的结算单,平台差错处理模块负责和银行间不一致情况下的差错处理,平台入账核对模块是对监管银行资金划入和划转后的资金账单的入账检查核对。

  银行监管系统的3个模块功能说明:银行报文处理模块用于处理平台企业发送的报文,银行虚拟账户模块用于记录和更新消费者和劳动者的虚拟余额,银行资金划转模块用于真实的资金流转。

  对预付业务和代收结算的6个典型流程,金融监管平台的资金监管设计方案如下。

  (一)消费者充值流程的设计

  消费者直接充值到商户在支付机构的账户中,则平台企业有挪用此资金的风险,故平台企业要先在监管银行(即备付金存管银行)开通备付金监管账户,然后在支付机构开通支付渠道账户,支付渠道账户绑定此备付金监管账户作为转账关联的银行卡账户。

  支付渠道账户不得转账到其他的银行卡,以此保障平台企业不接触资金。由监管银行审查平台企业接入支付机构的支付方案,支付方案需满足“不得使平台企业可留存消费者敏感信息”的要求。平台企业每日发送充值报文到监管银行,监管银行匹配充值报文和支付渠道的支付对账单,从支付渠道账户划转对应的金额到监管银行的备付金监管账户。

  (二)消费者消费流程的设计

  平台企业在消费者消费后要获得资金回收,平台企业要在监管银行开通企业资金账户(即一般户)。需要每日发送消费报文给监管银行,监管银行按规则对其进行核验,确认正确后,从备付金监管账户划转消费的资金到企业资金账户,平台企业可通过企业资金账户转账到企业的其他账户,从而进行经营活动。

  (三)消费者销户退款流程的设计

  消费者在消费过程中可能要求销户并将余额提现,若要实现让平台企业不触碰用户资金,则由平台企业每日先发送退款报文给监管银行,确认正确后,再由监管银行传输提现退款指令给对应的支付机构,最后由支付机构把资金原路退回消费者账户。在这个过程中,退款指令不由平台企业发送,以防范风险。

  (四)消费者支付流程的设计

  平台企业开通支付渠道账户,并绑定在监管银行开通的企业资金账户上。支付机构的支付完成通知地址应登记的是监管银行的软件系统通知地址,不得登记为平台企业的通知地址。由银行审计支付渠道账户的支付日志流水(包含消费者和劳动者信息),经监管银行处理后,再转发支付完成信息到平台企业。

  (五)消费者退款流程的设计

  平台企业开通支付渠道账户,并绑定到在监管银行开通的企业资金账户上。支付机构的退款完成通知地址应登记为监管银行的软件系统通知地址,不得登记为平台企业的通知地址。由银行审计支付渠道账户的退款日志流水(包含消费者和劳动者信息),经监管银行处理后,再转发退款完成信息到平台企业。

  (六)劳动者分账流程的设计

  劳动者在监管银行应开通实名银行账户,监管银行按与平台企业合同约定的分账规则,结合支付和退款日志数据及支付对账单,计算劳动者的应得金额,于每日或按合同约定周期给对应的劳动者转账结算,在这一过程中,资金不经过企业。

  四、基于预收的资金安全监管设计

  预付业务和代收结算业务面向的用户主体有所区别,预收是消费者,代收结算是消费者和劳动者。数据流需要验证签名和进行加密传输,预收业务下金融监管平台的数据流如图2所示。

  (一)平台企业内部对账

  首先,将平台企业账务模块出具的会计凭证和支付机构出具的支付对账单进行对账;其次,将平台企业账务模块出具的会计凭证和平台企业虚拟账户模块的总账、分账余额进行总分平衡和借贷平衡计算。

  (二)平台企业出具结算报文

  若对账平衡,平台企业清结算模块根据上一步的对账结果以及消费、充值、退款会计凭证计算充值、消费、退款、红冲报文。

  红冲报文是一种特殊的报文,适用于平台企业某次发送了错误的报文而进行的逆向操作。监管银行要支持该报文,可以对充值、消费、销户退款进行相应的红冲操作。

  (三)平台企业和银行报文传输

  平台企业清结算模块发报文到银行,银行平账检查,监管银行在规则检查通过后接受该结算报文,更新虚拟账户的余额。监管银行按如下4个规则进行核对:结算报文中充值报文是否和支付对账单的充值流水一致;已执行的退款报文是否和支付对账单的退款流水一致;消费报文、退款报文是否有以前对应的充值流水;消费报文、退款报文是否小于银行虚拟账户余额。

  (四)平台企业接收处理结果

  由银行报文处理模块处理平台企业发送的报文后,并将处理结果通知平台企业差错处理模块。若核对报文有误,会通知处理结果是不平账,此时平台企业差错处理模块要进行自动或人工干预处理,完成后返回第二步重新生成结算报文到监管银行。

  (五)监管银行划拨资金

  对充值金额,资金从支付机构的支付渠道账户划入监管银行的备付金账户;对消费金额,监管银行从备付金监管账户把等额的资金划拨到企业资金账户;对销户退款金额,直接给消费者操作退款,资金原路退回。

  (六)平台企业核对资金账单

  平台企业需要验证监管银行的资金划转结果是否正确。通过定期从监管银行拉取资金变更账单,平台企业入账核对模块可对备付金监管账户和企业资金账户的余额、流水和监管银行所提供的资金变更账单进行核对。

  五、基于代收的资金安全监管设计

  代收结算业务和预付业务的区别是多了一个参与主体(劳动者),和预付业务相比,代收监管方案有三点不同。

  一是在第三步,预付业务传输的是充值、消费、销户退款、红冲报文,而代收结算业务传输的是支付、退款、分账、红冲报文。

  二是在第五步,银行资金划转模块不仅从备付金监管账户划出到企业资金账户,而且为了给劳动者分账,同时从备付金监管账户划出到劳动者账户。

  三是在代收场景下,平台企业不直接对接支付机构的支付、退款成功通知报文,必须由监管银行先接收支付和退款结果报文,核实后再转发给平台企业。这样,在增强监管实时性的同时,能够在平台要求给劳动者分账结算的时候,验证劳动者分账报文和消费者的支付和退款报文的一致性。

  六、结语

  本文提出基于金融科技方案可实现资金合规的4个必要条件,即平台企业充值预付不接触消费者资金,代收分账不接触劳动者资金,资金统一由监管银行划转和核对,支付机构和平台企业的收款方案由监管银行审核,所审核通过的方案不涉及平台企业保存消费者敏感信息,最终方案在央行备案。

  上海浦发银行和上海赛可出行已就所提供的预收技术方案完成实施部署,并线上稳定运行一年半,实现了“享道出行”App个人和企业充值合规方案落地。

  系统每日自动运行,实现T+1监管,平台企业和监管银行根据以上技术方案的6个过程进行自动化信息流处理和资金划转,可有效满足对资金监管安全、合规的要求,有效落实平台企业和监管银行的主体责任,使企业和银行能够快速落地实施监管方案,保障各方利益。


上一篇:支付账户管理系统及其相关业务流程

下一篇:第三方网上支付信息安全问题与解决路径

发表评论:

评论记录:

未查询到任何数据!

在线咨询

点击这里给我发消息 售前咨询专员

点击这里给我发消息 售后服务专员

在线咨询

免费通话

24小时免费咨询

请输入您的联系电话,座机请加区号

免费通话

微信扫一扫

微信联系
返回顶部