Od roku 2016 rozvíjím COREDO jako partnera, který přebírá složité právní a finanční úkoly mezinárodního byznysu. Za tu dobu tým COREDO realizoval desítky projektů registrace společností v EU, Velké Británii, Singapuru a Dubaji, získal pro klienty licence v segmentech plateb, forexu, krypto‑služeb a elektronických peněz, a také vybudoval spolehlivé AML/CFT programy. Dnes chci systematicky rozebrat téma, které se pravidelně objevuje na strategických sezeních se zakladateli a finančními řediteli: jak získat licenci Major Payment Institution v Singapuru a proměnit ji v udržitelnou konkurenceschopnost na trzích Asie a Evropy.
Proč Singapur: licence MPI
Licence MPI v Singapuru (často se říká MPI licence Singapore) otevírá přístup k hlavním činnostem: cross‑border a domácím převodům peněz, akvizici obchodníků, emisí elektronických peněz (e‑money), a také integraci s lokálními schématy PayNow a FAST přes sponzorskou banku nebo schváleného operátora. V praxi to vytváří základ pro remitence, agregátorové modely, wallet produkty a B2B platby s rychlým zúčtováním a předvídatelnou likviditou.
Naše zkušenost v COREDO ukázala, že licence Major Payment Institution v Singapuru je efektivní kotva nejen pro asijské trhy, ale i pro mezinárodní expanzi přes MPI v Asii a Evropě. Platební byznys získává jednodušší trasování transakcí a lepší přístup k bankám‑acquirerům, zejména při správně nastavených AML/CFT a monitorovacích technologiích.
Hranice mezi Major PI a Standard PI
PSA rozlišuje dvě třídy univerzálních platebních licencí: Standard Payment Institution (SPI) a Major Payment Institution (MPI). Volba třídy není formalita, ale strategický faktor jednotkové ekonomiky a škálovatelnosti.
SPI je vhodná pro společnosti s omezenými obraty. Prahové hodnoty průměrných měsíčních objemů stanovuje MAS pro každou službu a pro souhrn služeb, a pro elektronické peníze platí limit na float. Při růstu objemů se společnost nevyhnutelně setká s nutností upgradovat licenci.
Požadavky pro získání MPI
MAS používá risk‑based přístup a hodnotí míru připravenosti podle několika oblastí. Níže jsou klíčové z nich, které v žádostech klientů pokrýváme.
- Struktura vlastnictví a skuteční vlastníci. MAS očekává průhlednou strukturu, dokumentálně potvrzené konečné vlastnictví a absenci sankčních či právních rizik. Compliance balíček dokumentů pro žadatele o MPI by měl zahrnovat řetězec vlastnictví, potvrzení zdroje prostředků a prohlášení beneficientů.
- Ředitelé a lokální přítomnost. Požadavky na ředitele a lokálního zástupce pro MPI zahrnují přítomnost alespoň jednoho ředitele, rezidenta Singapuru podle Companies Act, a také kompetentní výkonný management schopný řídit rizika. Pro compliance jsou klíčové lokální role: compliance officer a AML officer, dostupné MAS pro komunikaci.
- Fit and Proper test MAS. Regulátor uplatňuje Fit and Proper na ředitele, klíčové manažery a beneficienty. Hodnotí obchodní reputaci, zkušenosti, poctivost, finanční stabilitu a track record. Tým COREDO připravuje spis podle MAS Guidelines on Fit and Proper Criteria a organizuje pre‑submission s regulátorem, aby otázky odstranil předem.
- Kapitálové požadavky pro MPI a finanční prostředky. Pro Major PI platí minimální splacený základní kapitál (paid‑up capital) na úrovni srovnatelné s rizikovým profilem služeb, obvykle ne nižší než SGD 250,000. Dodatečně může MAS požadovat zajišťovací vklad (security deposit) v rozmezí, které závisí na třídě služeb a objemech. Předem modelujeme stress scénáře likvidity a kapitálovou přiměřenost.
- Požadavky AML/CFT pro MPI a KYC procesy. Žadatel musí prokázat plnohodnotný program AML/CFT: politiky, CDD/EDD, sankční screening, monitorování transakcí (transaction monitoring), SAR, školení personálu. KYC požadavky při získávání MPI zahrnují risk‑based approach, postupy pro B2B a B2C, politiku vůči PEPs a nezávislou revizi.
- Technologická a provozní připravenost. MAS hodnotí informační bezpečnost, soulad s TRM Guidelines, dostupnost roadmapy ISO 27001/PCI DSS, plány BCP/DRP a incident response. Spojujeme to s provozními SLA, latencí, propustností a odolností vůči selhání.
Jak získat licenci MPI v Singapuru
Akční plán, který používá tým COREDO, se opírá o regulatorní praxi MAS a o reálný životní cyklus platebního startupu.
- registrace právnické osoby v Singapuru (ACRA) a základní substance. Tvoříme správní radu, jmenujeme lokálního ředitele, určujeme kancelář a klíčové role. Od samého počátku promýšlíme ekonomickou podstatnost: funkce, personál, rozhodování na místě.
- Předběžné setkání s MAS (pre‑submission). Iniciuji schůzky s regulátorem, abychom sladili business model platebního operátora MPI, rozsah služeb dle PSA, cílové trhy, KYC/KYB procesy a kompetence týmu. To snižuje riziko zásadních otoček v pozdních fázích.
- Příprava business plánu a finančního modelu pro MPI. V COREDO pracujeme unit economics (MDR, interchange, FX margin), TCO, NPV a payback pro licenci MPI. Model pokrývá scénáře růstu objemů, take‑rate, churn, CAPEXy na technologii, OPEXy na compliance a personální strukturu.
- Compliance‑design. Vytváříme AML/CFT program, CDD/EDD postupy, politiku sankčního screeningu, risk assessment (RBA), governance matici a nezávislý vvnitřní audit. Pro krypto‑služby zohledňujeme požadavky VASP/DPT a právní rizika při práci s tokenizovanými aktivy.
- Technologický stack. Navrhujeme architekturu API gateway a mikroslužeb, stanovujeme cíle pro latenci a propustnost, plánujeme horizontální škálování a sharding, zavádíme roadmapu PCI DSS/ISO 27001, zakládáme detekci podvodů a monitorování transakcí.
- Proces podání žádosti do MAS o licenci MPI. Připravujeme kompletní formulář, přílohy o ředitelích a beneficiářích, technologické a compliance popisy, smluvní modely s outsourcingovými poskytovateli a cloud hostingem, politiky týkající se lokalizace dat a GDPR.
- Odpovědi na žádosti MAS, pohovory a fit‑and‑proper prověrky. Samostatně pracujeme na řízení rizik třetích stran, souladu při outsourcingu a cloud rizicích. Je důležité dokumentálně potvrdit kontrolu a přístup k datům, a také provádět due diligence dodavatelů.
- Nastavení bankovních vztahů a integrací. Budujeme vztahy s bankami akceptujícími platby a korespondenčními bankami, určujeme settlement cycles, řízení likvidity a schémata pro PayNow a FAST (přes sponzorskou banku nebo schváleného operátora), ladíme SLA.
- Připravenost po udělení licence. Aktualizujeme BCP/DRP, plán reakce na incidenty, připravujeme se na on‑site kontrolu MAS, spouštíme continuous monitoring a vnitřní audit. Zavádíme KPI‑dashboardy pro compliance a provoz.
Náklady, TCO a ROI
finanční transparentnost začíná podrobným výpočtem TCO. Do kalkulací zahrnujeme státní poplatky (poplatky za podání a roční poplatky pro každý typ služeb), bezpečnostní vklad, kapitalizaci, náklady na technologický stack, soulad s PCI DSS/ISO 27001, platy klíčových rolí, externí audit a interní kontrolu.
Podnikatelský model MPI: produkty a likvidita
Licence MPI pro operátora remitence otevírá pevný základ pro cross‑border převody, dobíjení peněženek, výplaty do lokálních bank a merchant acquiring. Možnosti emise e‑money v rámci MPI přidávají flexibilitu při onboardingu B2C a budování spořicích produktů.
V technologické roadmapě je místo pro merchant onboarding a procesy KYC pro prodejce, risk‑scoring transakcí, antifraud a chargeback analytiku. Praxe COREDO potvrzuje, že API‑první přístup a jasná SLO pro latenci snižují provozní výpadky a zlepšují konverzi obchodníků.
AML/CFT, KYC/EDD a sankční screening
MAS očekává komplexní AML/CFT program pro poskytovatele platebních služeb. Vždy začínám hodnocením rizik na úrovni enterprise (RBA), které zahrnuje geografii, produkty, kanály, typologie zneužití a profil klientů, včetně PEP a klientů s vysokým rizikem.
Dále vytváříme CDD procesy pro B2C a KYB pro korporátní klienty, včetně zjištění skutečných vlastníků (beneficial ownership) a transparentnosti. Nejlepší praktiky KYC/EDD pro segmenty B2B a B2C v MPI zahrnují eKYC s biometrií, automatizovaný sankční screening podle OFAC/UN/EU, monitoring adverse media a sledování změn statusu klienta v režimu near real‑time.
Technologie PCI DSS a BCP/DRP
Požadavky na informační bezpečnost pro MPI, ISO 27001 jako systém řízení, PCI DSS pro zpracování karet a, kde vhodné, SOC 2 pro důvěru partnerů. Příprava technologického stacku a API pro kompatibilitu s PCI/PSA zvyšuje šance na rychlé schválení.
Plán reakce na incidenty a obnovení obchodních procesů pro MPI připravujeme jako BCP/DRP s testováním. Zvlášť trvám na pravidelných chaos‑testech, metrikách RTO/RPO a inventarizaci kritických závislostí. To zajišťuje reálnou, nikoli deklarativní odolnost.
Lokální substance outsourcingu
Jak zajistit ekonomickou substance pro MPI v Singapuru: skutečná otázka pro MAS. Řešení spočívá v kombinaci kanceláře, řídicích funkcí, lokálního compliance a operací, které probíhají na území země. Tým COREDO pomáhá určit sadu funkcí, které skutečně vytvářejí hodnotu, a zakotvit je v organizační struktuře.
Outsourcing a řízení rizik třetích stran při MPI vyžadují smluvní KPI, právo na audit, exit‑strategie a správu dat. Přizpůsobujeme cloud hosting požadavkům MAS pro řízení outsourcingu a TRM s ohledem na data residency, cross‑border přístup a GDPR pro osobní údaje klientů z EU.
Požadavky na vykazování a vnitřní audit pro MPI předpokládají nezávislé hodnocení účinnosti AML/CFT, informační bezpečnosti a provozních kontrol. Pro zralé týmy doporučuji roční nezávislé přezkoumání (annual independent review), které MAS vnímá pozitivně.
MAS: od sandboxu до on‑site инспекций
Regulatorní interakce je lepší budovat proaktivně. Předběžná setkání (pre‑submission meetings) s MAS pomáhají upřesnit výklady PSA a vymezit rozsah služeb, a regulatorní sandbox MAS je užitečný kanál pro inovace, pokud produkt vyžaduje testovací období.
Procedura změny podmínek licence a rozšíření činnosti vyžaduje samostatná schválení. Řešení vyvinuté v COREDO zahrnuje governance‑proces pro change‑management, aby se jakýkoli nový produkt předem dostal do pole regulační analýzy.
Evropská regulace a expanze
Dopad PSD2 a evropské regulace na modely MPI pro expanzi se projevuje v požadavcích na otevřená API, SCA a řízení třetích stran. Tým COREDO sladí bezpečnostní a compliance standardy, aby se zabránilo duplicitním nákladům a zrychlilo time‑to‑market.
Řízení měnových rizik a FX‑hedging pro meziměnová vypořádání je důležité při spuštění cross‑border prodуктов. Používáme kombinaci NDF/forvardů a vnitřních limitů expozice, abychom udrželi marži a SLA při plnění.Případy COREDO: jak to funguje
Jiný projekt, agregátor plateb pro marketplace, kde byznysový model vyžadoval merchant acquiring a vydávání e‑money zůstatků pro prodejce. Řešení vyvinuté v COREDO spojilo PCI DSS‑kompatibilní architekturu, KYB‑onboarding s eKYC a sankčním screeningem, stejně jako roadmapu pro ISO 27001. MAS schválil model za podmínky nezávislého interního auditu za 12 měsíců, na který jsme klienta připravili.
KPI při škálování
Doba platnosti a podmínky prodloužení MPI licence závisí na dodržování reportingu a výsledcích kontrol. Post‑licenční přezkoumání MAS se zaměřují na incidenty, outsourcing a změny obchodního modelu. Praxe COREDO potvrzuje, že pravidelná školení a kultura compliance snižují provozní rizika a urychlují schvalování nových iniciativ.
Scénáře odchodu z MPI byznysu a převod portfolia vyžadují předem vypsané možnosti: prodej portfolia, fúze, předání licence. Pracujeme na právních a provozních krocích, aby byli klienti a partneři chráněni při jakýchkoli strategických rozhodnutích.
Kontrolní seznam před podáním
Než stisknu “odeslat” v MAS, projdu vnitřní kontrolní seznam. Takový přístup ušetří týdny korespondence a eliminuje kritické selhání.
- Obchodní model: služby podle PSA jsou jednoznačně popsány, cílové trhy a FX‑rizika jsou odůvodněna, finanční model potvrzuje udržitelnost.
- Ownership a Fit and Proper: struktura je transparentní, zdroje prostředků potvrzeny, spisy ředitelů a skutečných majitelů kompletní.
- AML/CFT: RBA uzavřen, CDD/EDD‑procedury připraveny, sankční screening nastaven, SAR‑procesy otestovány.
- Technologie: architektura zdokumentovaná, PCI DSS/ISO 27001 roadmap v realizaci, TRM‑kontroly namapovány, BCP/DRP otestovány.
- Outsourcing: smlouvy obsahují práva auditu, SLA a exit‑klauzule, due diligence dodavatelů proveden.
- Bankovní vztahy: dohody s acquiringy/korespondenčními bankami dohodnuty, settlement a likvidita vypočteny.
- Dokumenty pro MAS: formuláře, přílohy, politiky a zprávy aktuální, odpovědi na očekávané dotazy připravené.
Jak COREDO posiluje projekt
Organizuji doprovod tak, aby klient viděl jasnou trajektorii. Nejprve strategická volba mezi Standard PI a MPI, ocenění časového horizontu, nákladů a rizik. Dále vytvoření substance a organizačního designu, příprava business plánu a finančního modelu, compliance program a technologický projekt.
Tým COREDO integruje regulatorní zkušenosti, produktovou analytiku a bezpečnostní inženýrské praktiky. Připojujeme ověřené CaaS‑providery, regtech platformy, auditory a platební infrastrukturu. V závěrečné fázi doprovázíme dialog s MAS, připravujeme na on‑site inspekci a pomáháme spustit provozní reporting.
MPI v Singapuru: strategické aktivum
Tým COREDO prošel s klienty plný cyklus: od registrace v ACRA a pre‑submission s MAS až po integraci s PayNow/FAST a on‑site kontroly. Vidíme, jak licence podle Payment Services Act (PSA) Singapore přeměňuje růst objemů, předvídatelnou marži a důvěru partnerů v Asii a Evropě. Pokud zvažujete cestu k MPI, nastavte řízení rizik, ekonomiku a technologii od prvního dne, a licencování se stane katalyzátorem škálování, nikoli brzdou.
Rád proberu váš obchodní model, porovnám ho s požadavky MAS a sestavím roadmapu – od žádosti po první transakce. V COREDO si ceníme času a zaměření podnikatelů, proto je každé rozhodnutí vázáno na metriky a každý dokument slouží skutečnému účelu: urychlit uvedení produktu na trh a udržet kvalitu na úrovni mezinárodních standardů.