С 2016 года я развиваю COREDO как партнера, который берет на себя сложные юридические и финансовые задачи международного бизнеса. За это время команда COREDO реализовала десятки проектов по регистрации компаний в ЕС, Великобритании, Сингапуре и Дубае, получила для клиентов лицензии в сегментах платежей, форекса, крипто-услуг и электронных денег, а также выстроила надежные AML/CFT‑программы. Сегодня хочу системно разобрать тему, которая регулярно возникает в стратегических сессиях с основателями и финансовыми директорами: как получить Major Payment Institution лицензию в Сингапуре и превратить ее в устойчивую конкурентоспособность на рынках Азии и Европы.
Почему Сингапур: лицензия MPI
Лицензия MPI в Сингапуре (часто говорят MPI лицензия Singapore) открывает доступ к ключевым видам деятельности: cross-border и domestic money transfer, merchant acquisition, эмиссия электронных денег (e‑money), а также интеграция с локальными схемами PayNow и FAST через спонсор-банк или утвержденного оператора. На практике это создает базу для ремиттенс-направлений, агрегаторных моделей, wallet‑продуктов и B2B‑платежей с быстрым settlement и предсказуемой ликвидностью.
Наш опыт в COREDO показал, что Major Payment Institution лицензия в Сингапуре — эффективный якорь не только для азиатских рынков, но и для международной экспансии через MPI в Азии и Европе. Платежный бизнес получает более простую маршрутизацию транзакций и улучшенный доступ к банкам-эквайерам, особенно при корректно настроенных AML/CFT и технологиях мониторинга.
Граница между Major PI и Standard PI
PSA различает два класса универсальных платежных лицензий: Standard Payment Institution (SPI) и Major Payment Institution (MPI). Выбор класса — не формальность, а стратегический фактор юнит-экономики и масштабируемости.
SPI подходит для компаний с ограниченными оборотами. Пороговые значения по средним месячным объемам устанавливаются MAS по каждой услуге и для совокупных услуг, а для электронных денег действует лимит на float. При росте объемов компания непременно столкнется с необходимостью апгрейда лицензии.
Требования для получения MPI
MAS использует risk-based подход и оценивает степень готовности по нескольким контурам. Ниже — ключевые из них, которые мы закрываем в заявках клиентов.
- Структура собственности и beneficial ownership. MAS ожидает прозрачную структуру, документально подтвержденное конечное владение и отсутствие санкционных или правовых рисков. Комплаенс-пакет документов для MPI заявителя должен включать цепочку владения, подтверждение источника средств и декларации бенефициаров.
- Директора и локальное присутствие. Требования к директору и локальному представителю для MPI включают наличие как минимум одного директора, резидента Сингапура по Companies Act, а также компетентного executive‑уровня, способного управлять рисками. Для комплаенса критичны локальные роли: compliance officer и AML officer, доступные MAS для взаимодействия.
- Fit and Proper тест MAS. Регулятор применяет Fit and Proper к директорам, ключевым менеджерам и бенефициарам. Оценивают деловую репутацию, опыт, честность, финансовую устойчивость и track record. Команда COREDO готовит досье по MAS Guidelines on Fit and Proper Criteria и организует pre‑submission с регулятором, чтобы снять вопросы заранее.
- Капитальные требования для MPI и финансовые ресурсы. Для Major PI действует минимальный paid-up capital на уровне, сопоставимом с рисковым профилем услуг, обычно не ниже SGD 250,000. Дополнительно MAS может запросить security deposit в диапазоне, который зависит от класса услуг и объемов. Мы заранее моделируем stress‑сценарии ликвидности и capital adequacy.
- AML/CFT требования для MPI и KYC‑процессы. Заявитель обязан продемонстрировать полноценную программу AML/CFT: политики, CDD/EDD, санкционный скрининг, transaction monitoring, SAR, обучение персонала. KYC требования при получении MPI включают risk-based approach, процедуры для B2B и B2C, PEPs‑политику и независимую проверку.
- Технологическая и операционная готовность. MAS оценивает информационную безопасность, соответствие TRM Guidelines, наличие ISO 27001/PCI DSS roadmap, планы по BCP/DRP и incident response. Мы связываем это с операционными SLA, latency, throughput и отказоустойчивостью.
Как получить лицензию MPI в Сингапуре
План действий, который использует команда COREDO, опирается на регуляторную практику MAS и на реальный жизненный цикл платежного стартапа.
- регистрация юридического лица в Сингапуре (ACRA) и базовая substance. Формируем совет директоров, назначаем локального директора, определяем офис и ключевые роли. С самого начала продумываем экономическую существенность: функции, персонал, принятие решений на месте.
- Предварительная сессия с MAS (pre‑submission). Я инициирую встречи с регулятором, чтобы согласовать бизнес-модель платежного оператора MPI, спектр услуг по PSA, целевые рынки, KYC/KYB‑процессы и знания команды. Это уменьшает риск фундаментальных разворотов на поздних этапах.
- Подготовка бизнес‑плана и финансовой модели для MPI. В COREDO отрабатываем unit economics (MDR, interchange, FX margin), TCO, NPV и payback для лицензии MPI. Модель охватывает сценарии volume growth, take‑rate, churn, капексы на технологию, опексы на комплаенс и кадровую структуру.
- Комплаенс‑дизайн. Создаем AML/CFT программу, CDD/EDD‑процедуры, sanction screening политику, risk assessment (RBA), governance‑матрицу и независимый внутренний аудит. Для крипто‑сервисов учитываем VASP/DPT‑требования и правовые риски при работе с токенизированными активами.
- Технологический стек. Проектируем архитектуру API gateway и микросервисов, определяем latency и throughput цели, планируем горизонтальное масштабирование и sharding, внедряем PCI DSS/ISO 27001 roadmap, закладываем fraud detection и transaction monitoring.
- Процесс подачи заявки в MAS на MPI лицензию. Готовим полную форму, приложения по директорам и бенефициарам, технологические и комплаенс‑описания, договорные модели с аутсорсинг‑провайдерами и cloud‑хостингом, политики по data residency и GDPR.
- Ответы на запросы MAS, интервью и fit‑and‑proper проверки. Отдельно работаем по third‑party risk management, outsourcing compliance и cloud‑рискам. Важно документально подтвердить контроль и доступ к данным, а также проводить Due Diligence поставщиков.
- Настройка банковских отношений и интеграций. Выстраиваем отношения с банками-эквайерами и корреспондентами, определяем settlement cycles, liquidity management и схемы для PayNow и FAST (через спонсор-банк или одобренного оператора), отрабатываем SLA.
- Post‑licensing readiness. Обновляем BCP/DRP, план действий при инцидентах, готовимся к on‑site проверке MAS, запускаем continuous monitoring и внутренний аудит. Внедряем KPI‑дашборды для комплаенса и операций.
Стоимость, TCO и ROI
финансовая прозрачность начинается с детального TCO. В расчеты мы включаем государственные сборы (application и annual fees по каждому виду услуг), security deposit, капитализацию, расходы на технологический стек, соответствие PCI DSS/ISO 27001, зарплаты ключевых ролей, внешний аудит и внутренний контроль.
Бизнес-модель MPI: продукты и ликвидность
Лицензия MPI для оператора ремиттенса открывает прочный фундамент для cross‑border переводов, топ‑апов кошельков, payout в локальные банки и merchant acquiring. Возможности для эмиссии e‑money в рамках MPI добавляют гибкость в онбординге B2C и построении накопительных продуктов.
В технологической дорожной карте стоит место для merchant onboarding и процессов KYC для продавцов, риск‑скоринга транзакций, антифрода и chargeback‑аналитики. Практика COREDO подтверждает, что API‑первый подход и четкие SLO по latency уменьшают операционные сбои и улучшают конверсию мерчантов.
AML/CFT, KYC/EDD и санкционный скрининг
MAS ожидает комплексную AML/CFT программу для платежных провайдеров. Я всегда начинаю с enterprise‑уровневой оценки рисков (RBA), которая охватывает географии, продукты, каналы, типологии злоупотреблений и профиль клиентов, включая PEPs и высокий риск.
Далее формируем CDD‑процессы для B2C и KYB для корпоративных клиентов, включая beneficial ownership и transparency. Лучшие практики KYC/EDD для сегмента B2B и B2C в MPI включают eKYC с биометрией, автоматизированный санкционный скрининг по OFAC/UN/EU, adverse media и мониторинг изменений статуса клиента в режиме near real‑time.
Технологии PCI DSS и BCP/DRP
Требования к информационной безопасности для MPI, ISO 27001 как система менеджмента, PCI DSS для обработки карт, и, где уместно, SOC 2 для доверия со стороны партнеров. Подготовка технологического стека и API для PCI/PSA совместимости повышает шансы на быстрое одобрение.
План действий при инцидентах и восстановление бизнес‑процессов для MPI оформляем в виде BCP/DRP с тестированием. Я отдельно настаиваю на regular chaos‑тестах, RTO/RPO метриках и инвентаризации критичных зависимостей. Это обеспечивает реальную, а не декларативную устойчивость.
Локальная существенность аутсорсинга
Как обеспечить экономическую substance для MPI в Сингапуре: реальный вопрос MAS. Решение лежит в сочетании офиса, управленческих функций, локального compliance и операций, которые происходят на территории страны. Команда COREDO помогает определить набор функций, которые действительно создают стоимость, и закрепить их в оргструктуре.
Outsourcing и управление рисками третьих сторон при MPI требуют договорных KPI, права аудита, exit‑strategies и управления данными. Мы приводим облачный хостинг к требованиям MAS по управлению аутсорсингом и TRM, учитывая data residency, кросс‑бордерный доступ и GDPR для персональных данных клиентов ЕС.
Требования по отчетности и внутреннему аудиту для MPI предполагают независимую оценку эффективности AML/CFT, инфобеза и операционных контролей. Для зрелых команд я рекомендую annual independent review, который MAS воспринимает положительно.
MAS: от sandbox до on-site инспекций
Регуляторное взаимодействие лучше строить проактивно. Pre‑submission meetings с MAS помогают уточнить трактовки PSA и уточнить границы услуг, а регуляторный sandbox MAS, полезный трек для инноваций, если продукт требует испытательного периода.
Процедура изменения условий лицензии и расширения деятельности требует отдельных согласований. Решение, разработанное в COREDO, включает governance‑процесс по change‑management, чтобы любой новый продукт заранее попадал в поле регуляторного анализа.
Европейское регулирование и экспансия
Влияние PSD2 и европейского регулирования на модели MPI для экспансии выражается в требованиях к открытым API, SCA и управлению третьими сторонами. Команда COREDO согласует стандарты безопасности и комплаенса, чтобы избежать дублирования затрат и ускорить time‑to‑market.
Управление валютными рисками и FX‑hedging для межвалютных расчетов важно при запуске cross‑border продуктов. Мы используем комбинацию NDF/форвардов и внутренних лимитов экспозиции, чтобы удерживать маржу и SLA по исполнению.
Кейсы COREDO: как это работает
Другой проект, агрегатор платежей для маркетплейсов, где бизнес-модель потребовала merchant acquiring и выпуск e‑money балансов для продавцов. Решение, разработанное в COREDO, объединило PCI DSS‑совместимую архитектуру, KYB‑онбординг с eKYC и санкционным скринингом, а также roadmap по ISO 27001. MAS одобрил модель при условии независимого внутреннего аудита через 12 месяцев, к которому мы клиента подготовили.
KPI при масштабировании
Срок действия и условия продления MPI лицензии зависят от соблюдения отчетности и результатов проверок. Пост‑лицензионные обзоры MAS фокусируются на инцидентах, аутсорсинге и изменениях бизнес‑модели. Практика COREDO подтверждает, что регулярные тренинги и культура комплаенса снижают операционные риски и ускоряют согласование новых инициатив.
Сценарии выхода из MPI бизнеса и передача портфеля требуют заранее прописанных опций: продажа портфеля, слияние, сдача лицензии. Мы прорабатываем правовые и операционные шаги, чтобы защитить клиентов и партнеров при любых стратегических решениях.
Чек‑лист перед подачей
Перед тем как нажать “submit” в MAS, я прохожу по внутреннему чек‑листу. Такой подход экономит недели на переписку и исключает критические провалы.
- Бизнес‑модель: услуги по PSA описаны однозначно, целевые рынки и FX‑риски обоснованы, финансовая модель подтверждает устойчивость.
- Ownership и Fit and Proper: структура прозрачна, источники средств подтверждены, досье директоров и бенефициаров полные.
- AML/CFT: RBA закрыт, CDD/EDD‑процедуры готовы, санкционный скрининг настроен, SAR‑процессы протестированы.
- Технологии: архитектура документирована, PCI DSS/ISO 27001 roadmap в работе, TRM‑контроли смэпплены, BCP/DRP протестированы.
- Аутсорсинг: договоры содержат права аудита, SLA и exit‑клаузы, due diligence поставщиков оформлен.
- Банковские отношения: черновые соглашения с эквайерами/корреспондентами согласованы, settlement и ликвидность просчитаны.
- Документы к MAS: формы, приложения, политики и отчеты актуальны, ответы на ожидаемые запросы готовы.
Как COREDO усиливает проект
Я строю сопровождение так, чтобы клиент видел прозрачную траекторию. Сначала, стратегический выбор между Standard PI и MPI, оценка временного горизонта, стоимости и рисков. Дальше, создание substance и оргдизайна, подготовка бизнес‑плана и финансовой модели, комплаенс‑программа и технологический проект.
Команда COREDO интегрирует регуляторный опыт, продуктовую аналитику и инженерные практики безопасности. Мы подключаем проверенных CaaS‑провайдеров, регтех‑платформы, аудиторов и платежную инфраструктуру. На финальном этапе сопровождаем диалог с MAS, готовим к on‑site инспекции и помогаем запустить операционную отчетность.
MPI в Сингапуре: стратегический актив
Команда COREDO прошла с клиентами полный цикл: от регистрации в ACRA и pre‑submission с MAS до интеграции с PayNow/FAST и on‑site проверок. Мы видим, как Payment Services Act (PSA) Singapore лицензия превращается в устойчивый рост объемов, предсказуемую маржу и доверие партнеров в Азии и Европе. Если вы оцениваете путь в MPI, закладывайте управление рисками, экономику и технологию с первого дня, и лицензирование станет катализатором масштабирования, а не тормозом.
Готов обсудить вашу бизнес‑модель, сопоставить ее с требованиями MAS и собрать дорожную карту — от заявки до первых транзакций. В COREDO ценят время и фокус предпринимателей, поэтому каждое решение привязано к метрикам, а каждый документ служит реальной цели: ускорить путь продукта к рынку и удержать качество на уровне международных стандартов.