amBrain
FinTechSep 29, 2026阅读需 10 分钟

没有 CTO 的金融科技创始人:如何挑选为你设计、构建并交付平台的公司

金融科技创始人谁来做代码所有权交易平台开发
图片加载失败

你有资金做一个交易或经纪平台,但你这边没有一个能读懂代码的人。请一位对你负责的顾问,把架构落在纸面上并归你所有,让牌照来塑造计划,并在签约前核实一家公司是否真的交付过金融科技系统。

如果你有资金、有一个金融科技产品要做,却没有 CTO,那就不要从挑选开发方开始。先在你这边配一个懂技术的人,哪怕是兼职。然后列出工程公司的候选名单。工程公司做出的系统最终归你所有;而平台厂商是把自己的产品授权给你用,自由职业者无论多优秀,留下的系统都依赖于一个人。在工程公司之间做选择时,看它们能展示什么正在生产环境中运行的东西,以及它们的合同允许你保留什么。

本文不给公司排名:排行榜不可能知道你的牌照,也不知道你的上线日期。本文按创始人需要的先后顺序给出各项核查,并在接近结尾的一节里介绍 amBrain。

简短的答案是:在选择开发方之前,先找一位只对你负责的技术顾问。然后付费做一个架构阶段,其文档归你所有;在设计定稿之前定下牌照规划;要求看生产系统,并和构建它们的人谈一谈;最后签一份合同,让代码和账户留在你公司,并允许你退出。

我有资金,但没有 CTO。第一步该做什么?

把技术判断力引入项目有三种方式。它们的主要区别在于:由谁来检查开发方的工作。

  • 先招一位全职 CTO。一旦找到合适的人,这是最有利的局面,但开发要等招聘结束,而且新 CTO 起初手下没有团队可带
  • 请一位兼职 CTO 或独立技术顾问:一位以兼职方式为你工作、只由你付费的资深工程师。他会阅读各家开发方的方案,追问该追问的问题,并替你检查每一个里程碑
  • 让开发方主导架构。这是起步最快的方式,而且因为这家公司做过类似的系统,设计往往是靠谱的。问题在于,设计系统的公司接下来要靠构建它来收钱,而你这边没有人分得清哪些部分是必需的、哪些只是对它方便的

真正能保护你的,是把第二种和第三种方式结合起来:由开发方起草架构,在你决定投入开发之前,由你的顾问审阅。选一位做过交易或经纪系统的顾问,这样他知道在订单路径、以及监管机构期望的那些记录上该问什么。他不应与你候选名单上的任何一家公司有介绍费或其他任何约定。

在写任何代码之前,架构阶段应该交给我什么?

架构阶段结束时应该产出一批文档,写法要让你的顾问能核查、让你自己也能看懂:

  • 一页纸的范围说明:先做哪个产品(给客户用的终端、它背后的经纪系统,还是交易所),面向哪个市场、哪些首批用户
  • 一张系统图,画出系统及其对接的一切:经纪商或交易所、银行和支付服务商、身份核验、行情数据供应商
  • 一笔订单从客户屏幕到市场、再回到屏幕的路径,标出风控检查所在的位置,以及连接中断时会发生什么
  • 系统必须记录什么、保存多久、为谁保存,依据是你的牌照规则
  • 它将在哪里运行:以你公司名义开设的云账户或服务器账户
  • 你公司必须签署的第三方合同,以及其中哪些是开发必须等待的
  • 书面写明的首个版本内容,包括刻意不做的部分
  • 尚未解决的风险,以及按里程碑给出的估算,而不是一个笼统的总数

这个阶段要单独付费,而且无论之后是否继续和同一家公司合作,文档都归你所有。这样第二家公司就能基于同一份设计报价,你未来的 CTO 也能从一份书面记录起步,而不是靠某个人的记忆。下一节会讲到,有些监管机构要求的正是同一类材料。

哪些牌照和规则会左右开发?

在设计定稿之前,找一位监管方面的律师参与,把牌照问题定下来。系统必须做什么、什么时候可以启用,都由牌照决定;没有任何一家工程公司能替你拿到牌照,也没法让监管机构更快作出决定。

监管机构会把你的系统作为申请的一部分来审查:

  • 在英国,FCA 要求申请人“证明你将使用的技术或系统已准备好开展所申请的受监管活动”。它还会考察:“假如我们今天就批准你”,你能否开展所申请的业务
  • 在美国,经纪自营商在开展业务之前,要在 SEC 注册,并成为 FINRA 这类自律组织的会员。FINRA 的准入标准包括能“为业务连续性作出合理安排”的通信和运营系统,以及“一套使申请人能够遵守联邦、州及自律组织记录保存要求的记录保存系统”
  • 在欧盟,申请成为加密资产服务提供商,必须提交“ICT 系统和安全安排的技术文档,以及用非技术性语言对其作出的说明”。想运营加密资产交易平台的公司,还必须说明平台的运营规则,以及它用于发现市场滥用的程序和系统

监管机构的时钟是按月走的。FCA 面向申请人的指南(最近一次更新于 2026 年 3 月)称,经纪商这类公司提交的完整申请,通常在六个月内完成审查,不完整的申请则可能长达十二个月。根据欧盟针对投资公司的法律 MiFID II,申请人提交完整申请后六个月内,必须被告知是否获得授权。根据欧盟的加密资产法规 MiCA,主管机关在 25 个工作日内核查申请是否完整,在收到完整申请后 40 个工作日内作出决定,其间等待申请人答复问题时可暂停计时,最长 20 个工作日。按照 FINRA 的规则,如果提交申请 180 天后(或书面约定的更晚日期到来时)仍未作出决定,申请人可以要求升级处理。

规则还决定系统要保存什么。欧盟的投资公司必须为其所有服务、活动和交易保存记录,且记录要“足以让主管机关履行其监管职责”;与客户订单有关的通话录音和电子通信记录要保存五年,主管机关要求时最长保存七年。这类要求从最初的设计起,就决定了数据如何存储。

我怎么核实一家公司是否真的交付过金融科技系统?

真正的交付,指的是一套在生产环境中运行、有真实客户的订单或资金从中流过的系统,你能亲眼看到它,也能当面询问构建它的人。那篇讲从哪里开始的文章列出了几项基本证明:一套点得出名字的生产系统、一次对它的实机演示、一段事故经历,以及实际做这项工作的人。你自己没有 CTO,就要再加上几项不依赖读代码的核查:

  • 亲自核查客户。如果一家公司说它为某家受监管的客户做过平台,公开的登记册能告诉你那家客户是否获得授权:美国有 FINRA 的 BrokerCheck,英国有 FCA 的金融服务登记册(Financial Services Register),欧盟有 ESMA 的获授权加密资产服务提供商登记册
  • 亲自给推荐客户打电话,不要让这家公司在线旁听,问问上线后出过什么故障,公司又是怎么处理的
  • 实机演示时带上你的顾问,让他去问你问不出的问题
  • 如果公司说做那套系统的工程师会来做你的系统,就把他们的名字写进合同

要分清哪种经验才算数。支付应用和交易平台都叫金融科技,但它们出问题的方式各不相同。如果你做的是交易或经纪类产品,就要对方拿出这样的系统:订单在发往市场的途中,要经过这家公司的代码。

关于代码、账户和交接,合同里应该写什么?

为代码付了钱,并不等于代码就归你了。在英国,知识产权局(Intellectual Property Office)的指南说,委托创作的作品,其著作权的第一法定所有人是创作者,“除非你们另有书面约定”。在美国,著作权转让只有采用书面形式、并由权利所有人或其授权代理人签署,才有效。所有权条款本身,那篇讲如何考察专属团队的文章已经讲过。对于金融科技项目的开发,还要加上以下条款:

  • 代码仓库、云账户、域名和应用商店账户,从第一天起就由你公司开设,对方公司拿到的是你可以撤销的访问权限
  • 经纪商、交易所、银行和行情数据供应商的接入凭证都签发给你的公司,这些合同也以你公司的名义签署。如果凭证握在对方公司手里,你的交易就取决于这家公司会不会一直在
  • 对方公司保留的任何东西,比如它自己的可复用库,都要逐项列出名称,并附一份许可,允许你在双方终止合作之后继续使用和修改
  • 交接要在最后一个里程碑之前做一次验收测试和一次演练;那篇讲自招工程师还是找伙伴的文章列出了交接应包含的内容
  • 退出条款涵盖通知期、过渡期间对方公司提供的协助,以及以可用格式返还你的数据

如果你的公司将成为欧盟的投资公司、加密资产服务提供商或交易场所,就要受《数字运营韧性法案》(DORA)管辖,该法案自 2025 年 1 月 17 日起适用。DORA 第 30 条为技术服务合同设定了最低条款要求(该法规称这类服务为 ICT 服务),其中包括数据处理和存储所在的地区或国家、提供方破产、停止运营或合同终止时返还你的数据,以及附带通知期的终止权。支持关键或重要职能的服务合同,还需要包含强制过渡期的退出策略。问问你的律师,你和开发方的协议中哪些部分受它约束,尤其是上线后的支持和托管。

工作应该如何拆分成里程碑和付款节点?

拆分开发时,要让每一笔付款都换来一样你能亲眼看到在运行的东西,并由你的顾问按照开工前商定的标准来检查。交易或经纪系统的开发可以这样拆:

  • 架构文档:单独定价,无论你是否继续合作,都归你所有
  • 一笔订单从测试账户出发,经过风控检查,到达经纪商或交易所的测试环境,再回到屏幕上,并且整个过程运行在你公司的云账户里
  • 第一个市场端到端跑通:账户、余额、持仓、牌照要求的各项记录,以及经纪商和交易所按各自日程安排的连接测试
  • 面向一小批真实客户上线,监控开启,并有人值班
  • 一次交接演练:由你自己的工程师部署一次变更再把它回滚,开发方的人在一旁看着

让里程碑和牌照申请对齐。以 FCA 为例,它要求在你提交申请时,系统就已准备好开展受监管的业务,所以到那时,开发必须已经推进得相当深入。

保留在任何一个里程碑之后带着已完成的全部成果停下来的权利,包括架构阶段刚结束、你还没有承诺整个开发项目的时候。

选择金融科技开发伙伴时,有哪些危险信号?

  • 第一次回复就给出固定总价和上线日期,而此前没有人问过你申请的是哪张牌照、要对接哪些经纪商和交易所
  • 上线计划里没有给监管机构的决定或经纪商的连接测试留出余地
  • 免费的架构阶段,却没有书面约定你对文档的权利,结果你没法把设计带去另一家公司
  • 经纪商或交易所的接入凭证,或者云账户,挂在对方公司名下
  • “我们的平台是合规的。”持有牌照的不是软件,而是你的公司。要问清楚设计是对照哪些规则、由谁检查过的
  • 你请独立顾问来审查设计时,对方表现出抵触
  • 拿出来的金融科技案例全是网站和仪表盘,没有一个是处理订单或资金流转的系统

amBrain 在其中处于什么位置?

在上面描述的几类公司中,amBrain 属于工程公司。amBrain 自 2019 年起开发软件。

其交易方向的服务列为:“交易终端开发、订单管理系统和FIX协议交易所对接。”amBrain 为 Spectre Trade 开发了交易终端。amBrain 还做过一个迷你交易所,部署在 MOEX 托管机房,运行于生产环境。这个迷你交易所的客户未具名。

amBrain 用一句话描述它与客户的合作方式:“三种合作方式:整体交付、专属团队,或工程师嵌入你的团队。”关于所有权,它的说法是:“客户拥有产品与代码的全部所有权,我们的可复用组件除外。”这个例外,正是本文让你去落实清楚的那类除外项,所以签约之前,要请 amBrain 逐项列出这些组件的名称。本文不是案例研究,文中的各项核查对 amBrain 和对其他任何公司同样适用。

如果你刚刚起步,在联系任何人之前先写一页纸:你首先要做的产品、你要申请的牌照、你的第一个市场和第一批用户,以及你必须上线的日期。先把它发给你的顾问,再发给两三家公司——amBrain 或任何别家都行——然后比较它们反问回来的问题。

手头有类似的设计?

带上您当前的架构和让您担心的故障场景,我们用半小时一起梳理。

相关文章