2011 年 9 月 15 日,《青年报》登过一条案子:越南某公司的会计长制作多张虚假付款指令,把公司账户里超过 27.6 亿越南盾转进自己的账户,支取消费。老板发现的时候,钱已经花了。

你在越南开公司,迟早要面对同一个问题:银行 UKey、网银、公章这三样东西,能不能全交给会计?这篇把法律、银行规则和正确做法一次说清。

结论先行:不安全,但不违法

越南公司会计 UKey 保管这件事,越南没有专门的官方指引。这是制度缺口——不是法律允许,也不是法律禁止。

实际怎么管,看三样东西:公司章程、内控制度、你和银行签的合同。也就是说,法律把答案交回给了你自己。你不写清楚,出了事没人替你兜。

法律框架:印章归章程管,责任归法人背

企业法 67/VBHN-VPQH 第 43 条(2025-08-15 合并文本,现行有效):印章可以是实体印章,也可以是数字签名形式;印章的类型、数量、形式、内容由企业自己决定;印章的管理与保管,按公司章程或企业、分支、代表处的规章执行。法律不强制会计持有,也不禁止会计持有。

配套的还有 130/2018/ND-CP 号法令:数字签名属于企业印章的形式之一。也就是说 UKey 里的那枚电子签,法律地位跟公章一样。

会计法 88/2015/QH13(目前仍现行)几条更关键:

  • 第 39 条:每个会计单位必须建立内部控制系统,保护资产,交易须经权限批准并完整记录。
  • 第 41 条:会计凭证须由会计单位充分安全保管,法定代表人负责会计凭证的保管与归档。保管期限:管理用凭证至少 5 年,会计账簿和年度财务报表至少 10 年。注意是第 41 条,不是第 40 条——第 40 条讲的是资产盘点。
  • 第 50 条:法定代表人对自身错误造成的损害承担个人责任,对其管理下他人犯的错误承担连带责任。
  • 第 52 条:会计不得是法定代表人、总监、财务副职或会计主任的父母、配偶、子女、兄弟姐妹(私营企业、个人独资一人有限公司除外)。

读出来的意思很直白:凭证保管的法定责任人是法定代表人,钱被挪了,连带责任先落到法人头上。会计只是操作者,你才是责任人。

银行规则:两步分离 2026 年 3 月才正式入法

银行账户这侧,三层规则叠着。

底层是 17/2024/TT-NHNN 号通知(2024-06-28 颁布,2024-07-01 生效,替代 23/2014 和 16/2020)。第 17 条规范账户使用与授权:书面授权他人使用付款账户,须在银行合同里写清楚。HSBC 越南的实施通告把「相关人员」定义为法定代表人、会计主任(或会计负责人)、以及他们的被授权人——会计可以被授权使用账户,但那是授权的结果,不是默认的权利。过渡安排:2024-10-01 之前开立的账户,银行须与客户在 2026-01-01 之前完成文件更新。

中间层是 50/2024/TT-NHNN(在线银行安全,2024-10-31 颁布,2025-01-01 主生效),第 11 条规定在线交易的确认形式:数字签名加密码、OTP、双重确认、生物识别等。

最上面一层是 77/2025/TT-NHNN(2025-12-31 颁布,2026-03-01 生效,修订 50/2024)。关键条款是修订后的第 7 条第 3.2 款:对企业客户,在线支付交易(除通过商户的银行卡支付外)至少分两步——交易发起、交易审批。适用简化会计制度的个体户和微企业,发起与审批分离不强制。记住一点:「发起+审批两步」的来源是 77/2025,不是 50/2024,2026 年 3 月 1 日才正式生效。另外它的附录 02 规定 Type C/D 类交易须强制强化 OTP 加准确生物识别匹配——企业客户的生物识别数据须属于法定代表人。

各银行的落地产品有差异。Vietcombank DigiBiz 有两种分权模型:1 级分权(立令码+管治码)、2 级分权(立令码+审批令码+管治码);数量上 1 个管治码、最多 10 个立令码加 10 个审批令码,同一企业内不同访问码必须注册不同的电话号码和邮箱;认证方式有 Smart OTP 和 Hard Token 两种;单日最高交易限额 100 亿越南盾或 450 万美元。BIDV iBank 支持发起、确认、审批多通道,用 SmartOTP 加自研数字签名插件。Techcombank Business 的审批矩阵最多支持 10 级审批、单流程最多 100 个审批人。MB、ACB、Agribank 三家的企业网银角色清单没有可靠一手资料,以你开户行的合同为准,别照搬 Vietcombank 的清单。

为什么不能把三样都塞给会计一个人

三个理由。

第一,责任结构不允许。会计法第 41 条把凭证保管归档的责任放在法定代表人身上,第 50 条让法人对下属错误承担连带责任。会计拿着 UKey 转走钱,签字负责的是你。开头那个 27.6 亿的案子就是这么发生的。

第二,系统的两步控制可以被人绕开。同一个人同时持有立令码和审批令码,发起审批一手包办,两步等于白设——Vietcombank 的 FAQ 只规定了两类码的数量上限,没有禁止一个人同时持有两类码。分权要分到人,不是分到码。

第三,监管在往「法人独占」方向走。27/2025 号通知要求 5 亿越南盾以上的交易须监控并报告。Vietcombank 2026-07-02 公告:自 2026-07-01 起,机构客户的「最终订单审批人」须更新生物信息,适用单笔超 5000 万越南盾、或当日累计超 1 亿越南盾的交易;VCB 系统里的「最终订单审批人」就是法定代表人。Vietcombank 2024-12-09 公告更早放过话:组织客户须在 2025-01-01 前更新法定代表人、会计主任和被授权人的身份证明,逾期暂停柜台与网银转账、取款;法人还须在 2025-07-01 前更新生物识别信息,否则暂停网银转账与取款。

正确做法:分人分管,写进章程

可操作的就几条。

法人持有 UKey 和最终审批权,会计只持操作权(立令码)。银行端开 2 级分权模型,立令码和审批令码登记在不同人名下,用不同的电话号码和邮箱。

章程或内部规章里写清三件事:印章谁保管、授权范围到哪、审批层级怎么走。每次盖章做登记,谁盖的、盖在什么文件上、谁批准的。会计离岗有交接清单,UKey、印章、凭证当场点清。

会计与法人、高管的亲属关系对照会计法第 52 条核一遍。内部审计只强制上市公司、国企和公共服务单位(Decree 05/2019/ND-CP),非上市中小企业不强制,但你可以自愿做年度对账;116/2020/TT-BTC 的治理指引同样只适用上市公司,别拿上市公司的框框套自己,也别拿「没强制」当不做的理由。

常见踩坑

踩坑一:图省事,一个人拿两类码,两步控制形同虚设。

踩坑二:法人常年不在越南,没在规定期限前更新生物识别,网银转账取款被暂停,业务卡壳。

踩坑三:VNeID 的新风险。69/2024/ND-CP 号法令规定,自 2025-07-01 起所有企业行政手续须经公安部签发的 VNeID 办理,账户通常注册给法定代表人,激活、授权、撤销完全依赖法人意愿。律师 Nguyễn Kim Nhu 在《Saigon Times》(2025-06-12)的观点是,这形成了新型的「代表独占/印章独占」风险——注意这是律师观点,不是官方指引,但值得你多想一层。

踩坑四:钓鱼邮件。SBV(越南国家银行)2024-08-23 警告:诈骗者冒充 SBV,用假邮箱 no-reply@sbvgov.site 发邮件,附一份 Decision 2345 的假文件,诱骗你点「更新生物信息」链接,实际下载恶意软件,窃取账户、密码、OTP。SBV 已公开声明,不会直接向信用机构的客户发邮件要求更新生物信息。收到这类邮件,删。

SBV 的 SIMO 反欺诈系统官方通报过一组数:截至 2026-06-29,已向 12 家信用机构和 3 家付款中介的客户部署 SIMO247,预警约 460 万客户,其中 150 万以上客户主动暂停或取消了交易,涉及交易总额 5.2 万亿越南盾。骗局密度高到这个量级,内部那道防线就不能靠信任维持。SBV 行长 Phạm Đức Ấn 在 2026 年银行 IT 峰会上说,银行业 63% 的业务可在数字环境完成,多家银行数字渠道交易率超 98%——钱走得越快,钥匙越要分开放。

内部管不好,外部核验也白搭

顺便说一句衔接。很多人重视对外付款核验——核供应商账户、核收款人(这个我们之前专门写过一篇)。但内部保管不善,伪造合同、伪造印章、伪造付款指令都从你自己办公室出来,外部核验做得再细也拦不住。三件套分人分管,是对外核验的前提,不是可选项。

建议清单

收尾给你一张单子,照着核:

  • 章程或内部规章写明印章保管人、授权范围、审批层级。
  • 银行开 2 级分权,立令码与审批令码分人、分电话、分邮箱。
  • 法人持有 UKey 与最终审批权,会计只持操作权。
  • 亲属关系对照会计法第 52 条核查。
  • 盖章登记、离岗交接、定期对账常态化。
  • 法人生物识别信息按银行期限更新,别等被暂停。
  • 「SBV 邮件」一律当钓鱼处理,官方事务走开户行柜台或官方 app。

越南公司会计 UKey 保管,一句话:法律不管你怎么放,但钱出了事责任在法人。分人分管、章程写清、银行开 2 级分权,三件事做完再谈放心。

章程怎么改、银行合同怎么谈,拿不准的,来找我们。

信息来源

常见问题

越南法律强制要求会计保管印章/UKey 吗?

不强制,也不禁止。企业法第 43 条规定印章的管理保管按公司章程或企业内部规章执行,越南没有专门的官方指引说三件套该谁保管。答案是:按章程、内控和银行合同办。

「发起+审批两步」是哪条法规?微企业能豁免吗?

来源是 77/2025/TT-NHNN 修订 50/2024 的第 7 条第 3.2 款,2026-03-01 生效,不是 50/2024 本身。适用简化会计制度的个体户和微企业可豁免发起与审批分离,但凭证保密和设备独占不因此豁免。

法人没在 2025-07-01 前更新生物识别会怎么样?

按 Vietcombank 2024-12-09 公告,逾期将暂停网银转账与取款;柜台业务此前已因身份证明更新期限受限。其他银行的口径以各自通知为准。

VNeID 是什么?为什么会有「代表独占」风险?

VNeID 是公安部签发的数字身份,自 2025-07-01 起企业所有行政手续须经它办理,账户通常注册给法定代表人。律师 Nguyễn Kim Nhu 的观点(非官方指引)是:激活、授权、撤销全依赖法人意愿,形成新型「代表独占/印章独占」风险。

收到「SBV 要求更新生物信息」的邮件是真的吗?

假的。SBV 已公开声明不直接向信用机构客户发这类邮件。2024-08-23 的警告点名过假邮箱 no-reply@sbvgov.site,点链接会下载恶意软件,窃取账户、密码和 OTP。

更新日期:2026-09-26