Licence MPI v Singapuru – cesta k globálnímu dosahu

Obsah článku

Od roku 2016 rozvíjím COREDO jako partnera, který přebírá složité právní a finanční úkoly mezinárodního byznysu. Za tu dobu tým COREDO realizoval desítky projektů registrace společností v EU, Velké Británii, Singapuru a Dubaji, získal pro klienty licence v segmentech plateb, forexu, krypto‑služeb a elektronických peněz, a také vybudoval spolehlivé AML/CFT programy. Dnes chci systematicky rozebrat téma, které se pravidelně objevuje na strategických sezeních se zakladateli a finančními řediteli: jak získat licenci Major Payment Institution v Singapuru a proměnit ji v udržitelnou konkurenceschopnost na trzích Asie a Evropy.

Proč Singapur: licence MPI

Singapur je uzlovým centrem platební infrastruktury Asie s průhlednou regulací a vysokou důvěrou korespondenčních bank. Licencování platebních služeb v Singapuru je postaveno kolem PSA, a licence MAS pro platební operátory funguje jako mezinárodní znak zralosti procesů, bezpečnosti a řízení rizik.

Licence MPI v Singapuru (často se říká MPI licence Singapore) otevírá přístup k hlavním činnostem: cross‑border a domácím převodům peněz, akvizici obchodníků, emisí elektronických peněz (e‑money), a také integraci s lokálními schématy PayNow a FAST přes sponzorskou banku nebo schváleného operátora. V praxi to vytváří základ pro remitence, agregátorové modely, wallet produkty a B2B platby s rychlým zúčtováním a předvídatelnou likviditou.

Naše zkušenost v COREDO ukázala, že licence Major Payment Institution v Singapuru je efektivní kotva nejen pro asijské trhy, ale i pro mezinárodní expanzi přes MPI v Asii a Evropě. Platební byznys získává jednodušší trasování transakcí a lepší přístup k bankám‑acquirerům, zejména při správně nastavených AML/CFT a monitorovacích technologiích.

Hranice mezi Major PI a Standard PI
PSA rozlišuje dvě třídy univerzálních platebních licencí: Standard Payment Institution (SPI) a Major Payment Institution (MPI). Volba třídy není formalita, ale strategický faktor jednotkové ekonomiky a škálovatelnosti.

SPI je vhodná pro společnosti s omezenými obraty. Prahové hodnoty průměrných měsíčních objemů stanovuje MAS pro každou službu a pro souhrn služeb, a pro elektronické peníze platí limit na float. Při růstu objemů se společnost nevyhnutelně setká s nutností upgradovat licenci.

MPI je určena pro operátory, kteří překračují prahy SPI a budují rozsáhlé produkty. Pro MPI platí zvýšené požadavky na kapitál, řízení rizik a compliance funkce, zato byznys získává volnost v objemech a v produktovém portfoliu. Praxe COREDO potvrzuje: přechod na MPI včas, před přehřátím objemů, ušetří až měsíce času a snižuje náklady na změnu v technologii a procesech.

Požadavky pro získání MPI
MAS používá risk‑based přístup a hodnotí míru připravenosti podle několika oblastí. Níže jsou klíčové z nich, které v žádostech klientů pokrýváme.

  • Struktura vlastnictví a skuteční vlastníci. MAS očekává průhlednou strukturu, dokumentálně potvrzené konečné vlastnictví a absenci sankčních či právních rizik. Compliance balíček dokumentů pro žadatele o MPI by měl zahrnovat řetězec vlastnictví, potvrzení zdroje prostředků a prohlášení beneficientů.
  • Ředitelé a lokální přítomnost. Požadavky na ředitele a lokálního zástupce pro MPI zahrnují přítomnost alespoň jednoho ředitele, rezidenta Singapuru podle Companies Act, a také kompetentní výkonný management schopný řídit rizika. Pro compliance jsou klíčové lokální role: compliance officer a AML officer, dostupné MAS pro komunikaci.
  • Fit and Proper test MAS. Regulátor uplatňuje Fit and Proper na ředitele, klíčové manažery a beneficienty. Hodnotí obchodní reputaci, zkušenosti, poctivost, finanční stabilitu a track record. Tým COREDO připravuje spis podle MAS Guidelines on Fit and Proper Criteria a organizuje pre‑submission s regulátorem, aby otázky odstranil předem.
  • Kapitálové požadavky pro MPI a finanční prostředky. Pro Major PI platí minimální splacený základní kapitál (paid‑up capital) na úrovni srovnatelné s rizikovým profilem služeb, obvykle ne nižší než SGD 250,000. Dodatečně může MAS požadovat zajišťovací vklad (security deposit) v rozmezí, které závisí na třídě služeb a objemech. Předem modelujeme stress scénáře likvidity a kapitálovou přiměřenost.
  • Požadavky AML/CFT pro MPI a KYC procesy. Žadatel musí prokázat plnohodnotný program AML/CFT: politiky, CDD/EDD, sankční screening, monitorování transakcí (transaction monitoring), SAR, školení personálu. KYC požadavky při získávání MPI zahrnují risk‑based approach, postupy pro B2B a B2C, politiku vůči PEPs a nezávislou revizi.
  • Technologická a provozní připravenost. MAS hodnotí informační bezpečnost, soulad s TRM Guidelines, dostupnost roadmapy ISO 27001/PCI DSS, plány BCP/DRP a incident response. Spojujeme to s provozními SLA, latencí, propustností a odolností vůči selhání.

Jak získat licenci MPI v Singapuru
Akční plán, který používá tým COREDO, se opírá o regulatorní praxi MAS a o reálný životní cyklus platebního startupu.

  1. registrace právnické osoby v Singapuru (ACRA) a základní substance. Tvoříme správní radu, jmenujeme lokálního ředitele, určujeme kancelář a klíčové role. Od samého počátku promýšlíme ekonomickou podstatnost: funkce, personál, rozhodování na místě.
  2. Předběžné setkání s MAS (pre‑submission). Iniciuji schůzky s regulátorem, abychom sladili business model platebního operátora MPI, rozsah služeb dle PSA, cílové trhy, KYC/KYB procesy a kompetence týmu. To snižuje riziko zásadních otoček v pozdních fázích.
  3. Příprava business plánu a finančního modelu pro MPI. V COREDO pracujeme unit economics (MDR, interchange, FX margin), TCO, NPV a payback pro licenci MPI. Model pokrývá scénáře růstu objemů, take‑rate, churn, CAPEXy na technologii, OPEXy na compliance a personální strukturu.
  4. Compliance‑design. Vytváříme AML/CFT program, CDD/EDD postupy, politiku sankčního screeningu, risk assessment (RBA), governance matici a nezávislý vvnitřní audit. Pro krypto‑služby zohledňujeme požadavky VASP/DPT a právní rizika při práci s tokenizovanými aktivy.
  5. Technologický stack. Navrhujeme architekturu API gateway a mikroslužeb, stanovujeme cíle pro latenci a propustnost, plánujeme horizontální škálování a sharding, zavádíme roadmapu PCI DSS/ISO 27001, zakládáme detekci podvodů a monitorování transakcí.
  6. Proces podání žádosti do MAS o licenci MPI. Připravujeme kompletní formulář, přílohy o ředitelích a beneficiářích, technologické a compliance popisy, smluvní modely s outsourcingovými poskytovateli a cloud hostingem, politiky týkající se lokalizace dat a GDPR.
  7. Odpovědi na žádosti MAS, pohovory a fit‑and‑proper prověrky. Samostatně pracujeme na řízení rizik třetích stran, souladu při outsourcingu a cloud rizicích. Je důležité dokumentálně potvrdit kontrolu a přístup k datům, a také provádět due diligence dodavatelů.
  8. Nastavení bankovních vztahů a integrací. Budujeme vztahy s bankami akceptujícími platby a korespondenčními bankami, určujeme settlement cycles, řízení likvidity a schémata pro PayNow a FAST (přes sponzorskou banku nebo schváleného operátora), ladíme SLA.
  9. Připravenost po udělení licence. Aktualizujeme BCP/DRP, plán reakce na incidenty, připravujeme se na on‑site kontrolu MAS, spouštíme continuous monitoring a vnitřní audit. Zavádíme KPI‑dashboardy pro compliance a provoz.
Časové rámce a etapy získání licence MPI závisí na složitosti modelu a připravenosti týmu. V praxi klienti COREDO získávají schválení v rozmezí 6–12 měsíců s ohledem na fázi pre‑submission, což potvrzuje účinnost důkladné přípravy.

Náklady, TCO a ROI
finanční transparentnost začíná podrobným výpočtem TCO. Do kalkulací zahrnujeme státní poplatky (poplatky za podání a roční poplatky pro každý typ služeb), bezpečnostní vklad, kapitalizaci, náklady na technologický stack, soulad s PCI DSS/ISO 27001, platy klíčových rolí, externí audit a interní kontrolu.

Náklady na získání licence MPI a související výdaje se liší. Podnik v rané fázi vynakládá relativně více prostředků na informační bezpečnost a compliance, zralé společnosti více na škálování a odolnost. Pro hodnocení ROI při investici do licence MPI používám několik scénářů poptávky, citlivost vůči MDR/FX‑margin, efekt cross‑border a benchmarky churnu. Takový přístup umožňuje činit rozhodnutí ve smyslu doby návratnosti (payback) a NPV, nikoli podle intuice.

Podnikatelský model MPI: produkty a likvidita
Licence MPI pro operátora remitence otevírá pevný základ pro cross‑border převody, dobíjení peněženek, výplaty do lokálních bank a merchant acquiring. Možnosti emise e‑money v rámci MPI přidávají flexibilitu při onboardingu B2C a budování spořicích produktů.

Vztahy s acquirery a korespondenčními bankami jsou klíčové pro ekonomiku. Pracujeme na schématech předfinancování, vypořádacích cyklů, cut‑off časů a SLA pro zpětné platby a refundy. Integrace s PayNow a FAST pro MPI‑operátora urychluje lokální vypořádání a často snižuje náklady na platební infrastrukturu, čímž vytváří výhody pro B2B fakturaci a P2P.

V technologické roadmapě je místo pro merchant onboarding a procesy KYC pro prodejce, risk‑scoring transakcí, antifraud a chargeback analytiku. Praxe COREDO potvrzuje, že API‑první přístup a jasná SLO pro latenci snižují provozní výpadky a zlepšují konverzi obchodníků.

AML/CFT, KYC/EDD a sankční screening
MAS očekává komplexní AML/CFT program pro poskytovatele platebních služeb. Vždy začínám hodnocením rizik na úrovni enterprise (RBA), které zahrnuje geografii, produkty, kanály, typologie zneužití a profil klientů, včetně PEP a klientů s vysokým rizikem.

Dále vytváříme CDD procesy pro B2C a KYB pro korporátní klienty, včetně zjištění skutečných vlastníků (beneficial ownership) a transparentnosti. Nejlepší praktiky KYC/EDD pro segmenty B2B a B2C v MPI zahrnují eKYC s biometrií, automatizovaný sankční screening podle OFAC/UN/EU, monitoring adverse media a sledování změn statusu klienta v režimu near real‑time.

Sankční kontrola a SAR‑postupy jsou kritické. Nastavení monitoringu transakcí (transaction monitoring) a SAR pro MPI je postaveno na scénářích, prahových hodnotách a signálech z machine learning s ruční verifikací. V COREDO vybíráme regtech platformy, navrhujeme pravidla spuštění a školíme týmy, aby snížily falešné pozitivy bez ztráty citlivosti.

Technologie PCI DSS a BCP/DRP

Infrastruktura a technologie potřebné pro MPI musí odpovídat MAS TRM Guidelines. To zahrnuje řízení zranitelností, segmentaci sítí, kryptografii, logování a monitoring, stejně jako nezávislé ověření integrací a změn.

Požadavky na informační bezpečnost pro MPI, ISO 27001 jako systém řízení, PCI DSS pro zpracování karet a, kde vhodné, SOC 2 pro důvěru partnerů. Příprava technologického stacku a API pro kompatibilitu s PCI/PSA zvyšuje šance na rychlé schválení.

Plán reakce na incidenty a obnovení obchodních procesů pro MPI připravujeme jako BCP/DRP s testováním. Zvlášť trvám na pravidelných chaos‑testech, metrikách RTO/RPO a inventarizaci kritických závislostí. To zajišťuje reálnou, nikoli deklarativní odolnost.

Lokální substance outsourcingu
Jak zajistit ekonomickou substance pro MPI v Singapuru: skutečná otázka pro MAS. Řešení spočívá v kombinaci kanceláře, řídicích funkcí, lokálního compliance a operací, které probíhají na území země. Tým COREDO pomáhá určit sadu funkcí, které skutečně vytvářejí hodnotu, a zakotvit je v organizační struktuře.

Outsourcing a řízení rizik třetích stran při MPI vyžadují smluvní KPI, právo na audit, exit‑strategie a správu dat. Přizpůsobujeme cloud hosting požadavkům MAS pro řízení outsourcingu a TRM s ohledem na data residency, cross‑border přístup a GDPR pro osobní údaje klientů z EU.

Požadavky na vykazování a vnitřní audit pro MPI předpokládají nezávislé hodnocení účinnosti AML/CFT, informační bezpečnosti a provozních kontrol. Pro zralé týmy doporučuji roční nezávislé přezkoumání (annual independent review), které MAS vnímá pozitivně.

MAS: od sandboxu до on‑site инспекций
Regulatorní interakce je lepší budovat proaktivně. Předběžná setkání (pre‑submission meetings) s MAS pomáhají upřesnit výklady PSA a vymezit rozsah služeb, a regulatorní sandbox MAS je užitečný kanál pro inovace, pokud produkt vyžaduje testovací období.

Jak se připravit na on‑site kontrolu MAS? Provádím dry‑run: simulujeme pohovory týkající se AML, technologií, řízení incidentů, kontrolujeme reporty a logy, testujeme vzorky onboardingů a SAR případů. Continuous monitoring a regulační on‑site kontroly probíhají klidněji, když je tým natrénovaný a dokumentace žije, ne jen leží na polici.

Procedura změny podmínek licence a rozšíření činnosti vyžaduje samostatná schválení. Řešení vyvinuté v COREDO zahrnuje governance‑proces pro change‑management, aby se jakýkoli nový produkt předem dostal do pole regulační analýzy.

Evropská regulace a expanze

Možnosti expanze na trhy Evropy a Asie přes MPI jsou reálné, pokud správně nastavit bankovní účty a partnerství. Často propojuji singapurskou platformu s evropskou strategií, kde platí PSD2 a lokální regulatorní požadavky vůči platebním institucím a vydavatelům elektronických peněz.

Dopad PSD2 a evropské regulace na modely MPI pro expanzi se projevuje v požadavcích na otevřená API, SCA a řízení třetích stran. Tým COREDO sladí bezpečnostní a compliance standardy, aby se zabránilo duplicitním nákladům a zrychlilo time‑to‑market.

Řízení měnových rizik a FX‑hedging pro meziměnová vypořádání je důležité při spuštění cross‑border prodуктов. Používáme kombinaci NDF/forvardů a vnitřních limitů expozice, abychom udrželi marži a SLA při plnění.Případy COREDO: jak to funguje

Nedávno tým COREDO realizoval projekt pro poskytovatele převodů se zaměřením na koridory JV Asie–Blízký východ. Strukturovali jsme společnost v Singapuru přes ACRA, potvrdili beneficial ownership, vybudovali AML/CFT program a zavedli transaction monitoring. Klient získal Major Payment Institution licenci v Singapuru, integroval se s PayNow/FAST přes sponzorskou banku a otevřel korespondenční účty. Po šesti měsících provozu projekt dosáhl plánované take‑rate a snížil náklady na provedení o 18% díky optimalizaci settlement cycles.

Jiný projekt, agregátor plateb pro marketplace, kde byznysový model vyžadoval merchant acquiring a vydávání e‑money zůstatků pro prodejce. Řešení vyvinuté v COREDO spojilo PCI DSS‑kompatibilní architekturu, KYB‑onboarding s eKYC a sankčním screeningem, stejně jako roadmapu pro ISO 27001. MAS schválil model za podmínky nezávislého interního auditu za 12 měsíců, na který jsme klienta připravili.

Třetí příklad – fintech s crypto‑on/off‑ramp, který působil jako VASP na vybraných trzích, a v Singapuru se zaměřil na remitenci fiat měn a merchant acquiring v rámci PSA. Oddělili jsme regulatorní perimetry, vybudovali EDD pro vysoce rizikové klienty a zpracovali politiku ohledně právních rizik tokenizovaných aktiv. To umožnilo udržet přístup ke korespondenčním bankám bez zvýšení sankčních expozic.

KPI při škálování

Klíčové KPI pro hodnocení efektivity MPI‑operací zahrnují volume growth, autorizační konverzi, take‑rate, net revenue retention, churn, fraud‑ratio a SLA pro settlement. Doporučuji čtvrtletní revize produktu a compliance, aby bylo možné včas zachytit trendy a upravit pravidla monitoringu.

Doba platnosti a podmínky prodloužení MPI licence závisí na dodržování reportingu a výsledcích kontrol. Post‑licenční přezkoumání MAS se zaměřují na incidenty, outsourcing a změny obchodního modelu. Praxe COREDO potvrzuje, že pravidelná školení a kultura compliance snižují provozní rizika a urychlují schvalování nových iniciativ.

Scénáře odchodu z MPI byznysu a převod portfolia vyžadují předem vypsané možnosti: prodej portfolia, fúze, předání licence. Pracujeme na právních a provozních krocích, aby byli klienti a partneři chráněni při jakýchkoli strategických rozhodnutích.

Kontrolní seznam před podáním
Než stisknu “odeslat” v MAS, projdu vnitřní kontrolní seznam. Takový přístup ušetří týdny korespondence a eliminuje kritické selhání.

  • Obchodní model: služby podle PSA jsou jednoznačně popsány, cílové trhy a FX‑rizika jsou odůvodněna, finanční model potvrzuje udržitelnost.
  • Ownership a Fit and Proper: struktura je transparentní, zdroje prostředků potvrzeny, spisy ředitelů a skutečných majitelů kompletní.
  • AML/CFT: RBA uzavřen, CDD/EDD‑procedury připraveny, sankční screening nastaven, SAR‑procesy otestovány.
  • Technologie: architektura zdokumentovaná, PCI DSS/ISO 27001 roadmap v realizaci, TRM‑kontroly namapovány, BCP/DRP otestovány.
  • Outsourcing: smlouvy obsahují práva auditu, SLA a exit‑klauzule, due diligence dodavatelů proveden.
  • Bankovní vztahy: dohody s acquiringy/korespondenčními bankami dohodnuty, settlement a likvidita vypočteny.
  • Dokumenty pro MAS: formuláře, přílohy, politiky a zprávy aktuální, odpovědi na očekávané dotazy připravené.

Jak COREDO posiluje projekt
Organizuji doprovod tak, aby klient viděl jasnou trajektorii. Nejprve strategická volba mezi Standard PI a MPI, ocenění časového horizontu, nákladů a rizik. Dále vytvoření substance a organizačního designu, příprava business plánu a finančního modelu, compliance program a technologický projekt.

Tým COREDO integruje regulatorní zkušenosti, produktovou analytiku a bezpečnostní inženýrské praktiky. Připojujeme ověřené CaaS‑providery, regtech platformy, auditory a platební infrastrukturu. V závěrečné fázi doprovázíme dialog s MAS, připravujeme na on‑site inspekci a pomáháme spustit provozní reporting.

Náš přístup je jednoduchý: předvídatelnost, prověřené metodologie a osobní odpovědnost. To snižuje rizika prodlení a umožňuje týmům soustředit se na produkt a klienty, nikoli na byrokracii.

MPI v Singapuru: strategické aktivum

MPI licence v Singapuru není položka v prezentaci pro investory. Je to architektura byznysu: promyšlený governance model, solidní AML/CFT, pevné bankovní vztahy a technologická platforma s jasnými SLA a bezpečností na úrovni PCI DSS/ISO 27001.

Tým COREDO prošel s klienty plný cyklus: od registrace v ACRA a pre‑submission s MAS až po integraci s PayNow/FAST a on‑site kontroly. Vidíme, jak licence podle Payment Services Act (PSA) Singapore přeměňuje růst objemů, předvídatelnou marži a důvěru partnerů v Asii a Evropě. Pokud zvažujete cestu k MPI, nastavte řízení rizik, ekonomiku a technologii od prvního dne, a licencování se stane katalyzátorem škálování, nikoli brzdou.

Rád proberu váš obchodní model, porovnám ho s požadavky MAS a sestavím roadmapu – od žádosti po první transakce. V COREDO si ceníme času a zaměření podnikatelů, proto je každé rozhodnutí vázáno na metriky a každý dokument slouží skutečnému účelu: urychlit uvedení produktu na trh a udržet kvalitu na úrovni mezinárodních standardů.

ZANECHTE NÁM KONTAKTNÍ ÚDAJE
A ZÍSKEJTE KONZULTACI

    Kontaktováním nás souhlasíte s tím, že vaše údaje budou použity pro účely zpracování vaší žádosti v souladu s naší Zásadou ochrany osobních údajů.