返回顶部
返回首页 会员充值 我的足迹 返回上一页
首页 > 资讯 > 2026年二季度内地与香港地区金融行业内部审计相关监管政策与动态(附行业趋势、转型格局与合规实践)
2026年二季度内地与香港地区金融行业内部审计相关监管政策与动态(附行业趋势、转型格局与合规实践)
2026-08-01 09:14:17
1
金融监管总局等八部门联合印发《金融产品网络营销管理办法》——这不仅是营销合规的新规,更是内审部门必须穿透式监督的新战场。安永这份报告系统梳理了2026年Q2内地与香港金融行业内部审计相关的监管政策与动态,涵盖内地八部门金融产品网络营销管理、基金管理公司绩效考核、证券公司稳健薪酬、银行业保险业AI安全开发应用、私募基金信息披露、公募基金适当性与可持续投资、网络数据安全风险评估七项新规,以及香港金管局关于运营韧性、细致数据汇报3.0、压力测试、数码发牌、数字资产托管等十余项监管指引。报告还重点解读了国际内部审计师协会发布的《组织韧性专题要求》及其配套用户指南、《AI时代评估内部审计平台的六大标准》及2026年《AI在内部审计中的应用:从探索到实操》研究报告,为金融机构内部审计部门在新监管环境下提供了从合规审查到能力建设的完整行动框架。

一、内地金融监管政策——七项新规的内审关注要点

1.1 金融产品网络营销管理办法:八部门联合发文,内审需关注四层防线

2026年4月,金融监管总局等八部门联合印发《金融产品网络营销管理办法》,明确适用范围和权责划分、营销内容与宣传规范、营销行为及合作行为规范。建议金融机构内审部门重点关注四层防线:营销宣传内容的真实合规性与审核机制、合作机构准入与持续监督管理、营销数据全生命周期安全治理、违规营销行为的问责整改。网络营销已成为金融产品触达客户的核心渠道,但也是合规风险的聚集区——内审需从“事后检查”转向“全流程穿透”。

1.2 基金管理公司绩效考核与证券公司稳健薪酬:激励约束机制的内审切入点

4月,中国证券投资基金业协会发布《基金管理公司绩效考核管理指引》,主要修订包括健全薪酬管理制度、建立以基金投资收益为核心的考核体系、设置差异化考核指标和权重、建立股东分红与基金经理绩效薪酬与投资者利益绑定机制、提高薪酬递延和奖金跟投要求。基金内审部门应审查内部绩效考核机制和流程的设计和执行有效性。 5月,中国证券业协会修订发布《证券公司建立稳健薪酬制度指引》,对券商内部薪酬制度做出具体规范。内审部门应重点关注:薪酬延期支付与追索扣回机制的建立与执行、绩效考核指标设置、风险管理和合规管理考量、信息披露、违规行为处理流程。薪酬制度从“激励导向”转向“约束与激励并重”,内审需确认制度设计是否真正将风险因素纳入薪酬决策全流程。

1.3 银行业保险业AI安全开发应用与网络数据安全风险评估:新兴风险的内审新战场

6月,金融监管总局发布《关于银行业保险业人工智能安全开发应用的指导意见》,要求金融机构将AI风险纳入全面风险管理体系,定期开展对AI应用风险及管理措施的评估审查,定期对AI模型算法开展审计,加强AI开发应用伦理的审查监测。内审部门应重点关注:AI治理架构、开发应用、数据治理、算力建设、风险管理、能力提升、保障与监督等要求的执行情况。AI审计从“可选”变为“必选”,标志着内审职能必须建立对算法模型的理解和评估能力。 同月,网信办、工信部、公安部联合公布《网络数据安全风险评估办法》,对网络数据处理者(特别是重要数据处理者)提出明确的合规要求。金融机构内审部门应关注:数据分类分级管理制度、评估机制、评估过程与报告质量、第三方评估机构管理、合规风险管理等关键领域。

1.4 公募基金三指引与私募基金信息披露:投管与披露的双重规范

6月,中国证券投资基金业协会集中发布三项公募基金相关指引。《公开募集证券投资基金投资者适当性管理细则》对销售机构合作与准入、风险测评频率及有效期、基金风险等级划分、特定风险产品销售提出更严格和细化的要求。《公开募集证券投资基金可持续投资策略应用指引(试行)》旨在规范投资策略应用、防范“漂绿”风险,明确可持续投资策略定义与分类、认定标准、投资组合要求、业绩比较基准要求及投资集中度管控。《公开募集证券投资基金主题投资风格管理指引》对主题投资基金的基本要求、基金管理人投资风格管理、托管人投资风格监督予以规范。 同月发布的《私募投资基金信息披露实施细则》及《私募投资基金信息披露重要内容模板》进一步规范私募基金信息披露行为。内审可参考:定期报告披露内容、频率和时间要求、穿透式披露与审计要求、临时报告编制情形和披露时限、保存期限等。可持续投资指引的出台意味着“漂绿”风险正式进入监管视野,内审需建立对ESG投资策略真实性的验证能力。

二、内地金融行业主要处罚领域及内审关注重点

2.1 保险业务及财务管理:数据真实性、费率合规与准备金计提

2026年Q2监管处罚重点领域仍聚焦于反洗钱、贷款管理不审慎、贷款“三查”不到位等传统领域,但保险业务及财务管理的处罚案由值得关注:财务与业务数据不真实(财务数据造假、业务数据不真实、监管报表报送失真、跨期调整、虚列费用如虚构技术服务费套取费用);数据报送违规(未按规定提取未决赔款准备金、数据填报不准确等);条款与费率违规(条款费率“报行合一”执行不严,未按规定使用经批准或备案的保险条款和费率等)。内审关注重点:业财数据一致性与费用管控、数据填报准确性和监管监测响应机制、费率差异化授权管理、条款使用的合规性。

2.2 证券合规与内控:勤勉尽责、内控健全与人员资质管理

证券合规与内控的处罚案由集中在:未勤勉尽责(投行业务尽职调查不充分、持续督导未履职、底稿不完善;投研业务研报底稿留存不全、数据核实不严;经纪业务未能履行审慎核查义务);合规与内控机制不健全(内部控制制度缺陷、合规管理有效性不足、防范利益冲突机制不完善、廉洁从业风险防控机制缺失、薪酬考核机制不合理);人事与执业资质管理违规(从业人员无相应执业资格展业、离职未注销执业、高管兼职未报告、委托非从业人员招揽客户等)。内审关注重点:投行业务尽职调查执行、持续督导期间定期报告与现场检查记录、研报及项目底稿留存情况、利益冲突隔离机制、从业人员执业资格筛查机制、高管及关键岗位人员兼职报备情况。处罚趋势表明,监管机构正从“结果导向”转向“过程导向”——即使未发生实际损失,过程缺失同样面临处罚。

三、香港金融监管最新资讯——金管局、证监会、保监局三大机构动态

3.1 金管局:运营韧性、细致数据汇报3.0、压力测试、数码发牌、数字资产托管

香港金管局在2026年Q2发布了十余项监管指引,涵盖多个关键领域。运营韧性方面,基于持续监管工作总结信息与通信技术风险管理、网络安全风险管理、第三方依赖管理、业务连续性规划与事件管理的良好实践,提醒认可机构关注AI赋能网络威胁,并成立AI驱动网络风险专项工作小组、制定网络韧性测试框架。 细致数据汇报3.0计划拟于2026年至2031年分三阶段推进,第一阶段财务数据(零售贷款、场外衍生工具、投资类证券等)与非财务数据(操作风险、网络韧性、科技风险、第三方依赖管理等)纳入监管范围。压力测试方面,经修订的《监管政策手册》单元IC-5新增风险因素示例(交易对手信用风险、错误方向风险、气候相关风险)和压力情景示例(全球经济重大事件、银行账簿利率风险、加密资产相关风险、地缘政治冲突、气候相关压力情景)。 数码发牌平台于2026年5月11日正式推出,2026年10月1日起停止接受纸质牌照申请。数字资产托管方面,金管局完成对认可机构数字资产托管服务监管指引的检讨与更新,涵盖公司治理、客户资产隔离、安全保障、信息披露、记录保存、持续监测等七大领域。稳定币相关活动及虚拟资产交易融资服务的指引进一步明确了涉及稳定币和虚拟资产业务的监管要求。

3.2 证监会:代币化投资产品、虚拟资产基金、网络安全、市场演习

证监会发布多项重要指引。代币化投资产品方面,允许根据《证券及期货条例》第四部获认可的投资产品进行代币化,并明确了二级市场交易的监管要求(交易渠道、公平定价、流动性提供、信息披露、通知安排)。证监会认可基金投资虚拟资产的通函修订,对资产净值中虚拟资产投资比例超过10%的基金提出额外监管要求(管理公司资格、合资格基础虚拟资产、投资策略、交易安排、托管安排、估值机制等)。 网络安全方面,针对AI驱动的网络攻击发布通函,要求持牌法团和虚拟资产服务提供者加强系统修补、访问权限管理、风险监测、第三方供应链风险管理和事件应对机制。市场演习方面,香港交易所证券市场核心网络升级计划的第二次市场演练于2026年5月30日举行,交易所参与者和沪深市场互联互通参与者强制参加。上市结构性基金的通函整合并取代2020年发布的杠杆及反向产品相关指引。

3.3 保监局:现场行为检查发现与执法重点

保监局分享对保险公司现场操守检查的共同观察结果及良好实践,涵盖公司治理与企业文化、持牌保险代理人/经纪公司招聘及准入管理、培训管理、薪酬安排、财务需要分析、保费收取、冷静期及保单交付、理赔处理、赠品安排、孤儿保单管理、保单转换安排等12个领域。执法重点聚焦反洗钱/打击恐怖分子资金筹集缺失、中介人操守、客户保障,特别强调中介人操守、合规文化及管理层监督、公平销售手法、投诉处理、适当性评估、数码渠道及社交媒体相关行为规范。

四、国际内部审计动态——组织韧性、AI平台评估标准与AI落地实践

4.1 《组织韧性专题要求》及其配套用户指南:16个评估领域的统一标准

2026年4月,国际内部审计师协会发布《组织韧性专题要求》及其配套用户指南,为内部审计师提供统一标准以评估与组织韧性相关的治理、风险管理和控制流程。评估体系分为三大领域、16个评估要求。治理领域:韧性策略(需经董事会批准)、董事会监督、政策与程序、事件治理、能力管理、利益相关方管理。风险管理领域:韧性风险管理、角色与问责、风险监测与升级、事件响应与恢复。控制过程领域:第三方韧性、关键数据管理、网络安全控制、关键IT资产清单、业务连续性与灾难恢复、工作场所连续性、威胁监测、韧性意识与培训、资源充足性、事件后复盘与持续改进。

4.2 《AI时代评估内部审计平台的六大标准》:从数据孤岛到可审计AI的三大转型

2026年4月发布的报告指出,内部审计面临的挑战并非是否引入AI,而是能否依托集成、可靠且可审计的技术生态。报告提出了三大转型方向:从数据孤岛迈向互联互通的数据生态、从抽样测试升级为全量测试、从“缺乏透明度的自动化”转向“可审计、可追溯的人工智能”。六大评估标准:专为审计构建的AI(而非通用AI复用)、互联互通的数据基础(ERP直连+自动数据采集)、全量测试能力(确定性匹配算法消除推断风险)、可审计的AI(所有输出可追溯至源数据)、统一的工作流与证据管理(从计划到报告端到端支持)、企业级信任治理与控制(SOC2/ISO认证、审计日志、身份管理、数据隔离)。

4.3 2026年《AI在内部审计中的应用:从探索到实操》:信任与治理是主要障碍

2026年6月研究报告指出,审计和财务专业人士正以更务实和审慎的态度推进AI应用,关注重点已从“是否采用AI”转向“如何以负责任方式部署AI、建立有效治理,并将其真正嵌入日常审计工作流程”。核心结论:信任与治理,而非技术成熟度,是当前AI推广应用的主要障碍。AI适用于数据提取、文档分析等重复性工作,但关键判断、审计结论及最终审批仍应由审计人员负责。报告建议组织进一步完善AI治理体系,明确职责分工,优化工作流程,以规范、循证方式推动AI应用规模化落地。未来组织的竞争力将取决于能否将AI真正融入审计工作流程,持续强化治理机制和审计证据的可追溯性。
本文标签
本文标签