หน่วยงานกำกับดูแลตลาดการเงินสวิตเซอร์แลนด์ (FINMA) ปรับหลักเกณฑ์การยืนยันตัวตนทางออนไลน์และวิดีโอ โดยกำหนดให้สถาบันการเงินตรวจสอบว่าผู้สมัครเป็นบุคคลจริงที่อยู่ตรงหน้า เมื่อเปิดบัญชีออนไลน์ด้วย e-ID แห่งชาติของสวิตเซอร์แลนด์หรือลายมือชื่ออิเล็กทรอนิกส์ที่เข้าเกณฑ์ กฎใหม่นี้มีผลตั้งแต่วันที่ 1 พฤศจิกายน 2026 และจะเปลี่ยนขั้นตอนเปิดบัญชีระยะไกลของธนาคาร โบรกเกอร์ และบริษัทฟินเทค รวมถึงการตรวจสอบลูกค้าและการป้องกันการฟอกเงิน
FINMA ระบุว่าอาชญากรอาจใช้เอกสารปลอมเปิดบัญชีจากระยะไกล หรือหลอกให้เหยื่อเปิดบัญชีเพื่อนำไปใช้ในกิจกรรมผิดกฎหมาย ในการตรวจสอบสถาบันการเงิน 19 แห่งเมื่อเดือนเมษายนปีนี้ พบว่า 8 แห่งไม่มีนโยบายเฉพาะเพื่อรับมือการฉ้อโกงทางดิจิทัล ก่อนหน้านี้มีข้อกำหนดตรวจจับการมีชีวิตสำหรับลูกค้าที่เปิดบัญชีด้วยภาพถ่ายเอกสาร แต่กฎฉบับแก้ไขจะขยายให้ครอบคลุมการใช้ e-ID แห่งชาติและลายมือชื่ออิเล็กทรอนิกส์ที่เข้าเกณฑ์ด้วย
FINMA ขยายการตรวจจับการมีชีวิตหลังรับฟังความเห็น
ร่างหลักเกณฑ์ของ FINMA เปิดรับความเห็นตั้งแต่วันที่ 16 ธันวาคม 2025 ถึง 27 กุมภาพันธ์ 2026 โดยฉบับร่างเดิมไม่ได้กำหนดให้ตรวจจับการมีชีวิตสำหรับการเปิดบัญชีด้วย e-ID แห่งชาติหรือลายมือชื่ออิเล็กทรอนิกส์ที่เข้าเกณฑ์ ผู้แสดงความเห็นบางรายเตือนว่าเครื่องมือ AI อาจถูกใช้ปลอมแปลงตัวตน และเทคโนโลยีดีปเฟกอาจเพิ่มความเสี่ยงจากการขโมยอัตลักษณ์ FINMA จึงนำข้อเสนอให้เพิ่มข้อกำหนดดังกล่าวมาใช้ในฉบับสุดท้าย
Swissquote Bank เป็นหนึ่งใน 24 รายที่เปิดเผยชื่อในการยื่นความเห็น ธนาคารมีบัญชีลูกค้า 1.22 ล้านบัญชี ณ สิ้นเดือนมิถุนายน 2026 และให้บริการซื้อขายเงินตราต่างประเทศ สัญญาซื้อขายส่วนต่าง (CFD) และบริการธนาคาร Marc Bürki ประธานเจ้าหน้าที่บริหาร ลงนามในจดหมายเมื่อวันที่ 26 กุมภาพันธ์ โดยเสนอว่ามาตรการรับมือการฉ้อโกงที่มุ่งเป้าระบบธนาคารสวิสไม่ควรจำกัดอยู่เพียงข้อกำหนดขั้นต่ำในหนังสือเวียน
Swissquote เสนอให้ตรวจสอบ IBAN ที่ใช้โอนเงินครั้งแรกของลูกค้าว่าปรากฏในรายชื่อบัญชีที่เกี่ยวข้องกับการฉ้อโกงหรือไม่ พร้อมเสนอให้กำหนดยอดฝากครั้งแรกขั้นต่ำให้สูงกว่าราคาซื้อขายบัญชีม้าในตลาดมืด อีกข้อเสนอคือการเปรียบเทียบใบหน้าเพื่อเทียบผู้สมัครกับข้อมูลลูกค้าเดิม และตรวจหากรณีที่บุคคลเดียวกันใช้หลายตัวตนเปิดบัญชี
FINMA ระบุว่าหนังสือเวียนกำหนดมาตรฐานขั้นต่ำ และสถาบันการเงินสามารถใช้มาตรการเพิ่มเติมตามความเสี่ยงและรูปแบบธุรกิจของตนได้ อย่างไรก็ดี หน่วยงานไม่ได้เพิ่มข้อความดังกล่าวลงในเนื้อหากฎตามข้อเสนอของ Swissquote
PayPal, Twint และบัตรเครดิตใช้แทนการโอนผ่านธนาคารไม่ได้
ลูกค้าที่ผ่านการยืนยันตัวตนออนไลน์ด้วยสำเนาเอกสารยังต้องโอนเงินจากบัญชีที่เป็นชื่อของตนเอง บัญชีดังกล่าวต้องอยู่กับธนาคารในสวิตเซอร์แลนด์ ลิกเตนสไตน์ หรือเขตอำนาจที่เป็นสมาชิกคณะทำงานเฉพาะกิจเพื่อดำเนินมาตรการทางการเงิน (FATF) และเข้าเงื่อนไขที่กำหนด หากสถาบันการเงินสามารถอ่านชิปข้อมูลชีวมิติในเอกสารประจำตัวได้ ก็ไม่จำเป็นต้องใช้การโอนเงินยืนยันตัวตน
ผู้แสดงความเห็นบางรายเสนอให้ยอมรับเงินที่โอนมาจากบริษัทหลักทรัพย์ ผู้ให้บริการบัตรเครดิต Twint, PayPal หรือผู้ให้บริการสินทรัพย์คริปโตแทน FINMA ไม่รับข้อเสนอนี้ โดยให้เหตุผลว่ากรอบกำกับดูแลและป้องกันการฟอกเงินที่ใช้กับธนาคารซึ่งมีใบอนุญาต ให้การตรวจสอบที่เข้มงวดกว่า
FINMA ยังชี้ว่าไม่ใช่สถาบันการเงินทุกแห่งจะตรวจสอบว่าเงินที่รับเข้ามาจากธนาคารจริงหรือไม่ ตัวอย่างเช่น เงินที่ส่งมาจากสถาบันชำระเงินที่ได้รับอนุญาตในสหราชอาณาจักร หรือสถาบันเงินอิเล็กทรอนิกส์ในไอร์แลนด์ ไม่เข้าเกณฑ์ดังกล่าว
FINMA ตัดขั้นตอนการโอนเงินผ่านธนาคารแบบย้อนกลับที่อยู่ในร่างเดิมออกจากฉบับสุดท้ายด้วย สมาคมธนาคารสวิสเคยเตือนว่าผู้สมัครอาจส่งต่อรหัสที่ใช้ยืนยันตัวตนให้บุคคลที่สาม ซึ่งจะลดประสิทธิภาพของการตรวจสอบ
e-ID ใช้เปิดบัญชีออนไลน์ได้ แต่ไม่รองรับการยืนยันผ่านวิดีโอ
e-ID แห่งชาติของสวิตเซอร์แลนด์ใช้แทนเอกสารจริงในขั้นตอนเปิดบัญชีออนไลน์ทั่วไปได้ แต่ยังใช้ยืนยันตัวตนผ่านวิดีโอไม่ได้ FINMA อธิบายว่า e-ID ไม่มีเขตข้อมูลสำหรับอ่านด้วยเครื่องหรือคิวอาร์โค้ด และไม่สามารถทำสำเนาเพื่อจัดเก็บได้ จึงไม่สอดคล้องกับวิธีตรวจสอบผ่านวิดีโอที่ใช้อยู่
กฎใหม่กำหนดเริ่มใช้วันที่ 1 พฤศจิกายน เพื่อให้ตรงกับกำหนดการมีผลของกฎระเบียบ e-ID ระดับรัฐบาลกลาง ผู้มีสิทธิเลือกตั้งสวิตเซอร์แลนด์ลงประชามติรับรองกฎหมายว่าด้วยอัตลักษณ์อิเล็กทรอนิกส์เมื่อเดือนกันยายน 2025
เอกสารที่มีคิวอาร์โค้ด เช่น ใบขับขี่สวิส สามารถใช้ในลักษณะเดียวกับเอกสารที่มีเขตข้อมูลสำหรับอ่านด้วยเครื่องได้แล้ว สถาบันการเงินยังสามารถตรวจสอบที่อยู่ลูกค้าผ่านช่องทางดิจิทัล รวมถึงการใช้ข้อมูลระบุตำแหน่ง ก่อนหน้านี้ผู้แสดงความเห็นบางรายระบุว่าใบแจ้งค่าน้ำและค่าไฟปลอมแปลงได้ ส่วน Swissquote ระบุว่ามิจฉาชีพนำข้อมูลจากเครือข่ายสังคมออนไลน์และข้อมูลที่รั่วไหลมาประกอบเป็นตัวตนปลอม
สถาบันที่เปิดบัญชีโดยใช้ลายมือชื่ออิเล็กทรอนิกส์ที่เข้าเกณฑ์ต้องเพิ่มการตรวจสอบที่อยู่และการตรวจจับการมีชีวิตให้แล้วเสร็จภายในวันที่ 1 พฤศจิกายน 2027 ขณะนี้อัตลักษณ์อิเล็กทรอนิกส์ที่ออกภายใต้กฎระเบียบ eIDAS ของสหภาพยุโรปยังไม่อยู่ในขอบเขตหนังสือเวียน FINMA ระบุว่าการยอมรับอัตลักษณ์ประเภทนี้ต้องเตรียมความพร้อมทั้งด้านเทคนิคและการกำกับดูแลในระดับระหว่างประเทศ