你有资金做一个交易或经纪平台,但你这边没有一个能读懂代码的人。请一位对你负责的顾问,把架构落在纸面上并归你所有,让牌照来塑造计划,并在签约前核实一家公司是否真的交付过金融科技系统。
如果你有资金、有一个金融科技产品要做,却没有 CTO,那就不要从挑选开发方开始。先在你这边配一个懂技术的人,哪怕是兼职。然后列出工程公司的候选名单。工程公司做出的系统最终归你所有;而平台厂商是把自己的产品授权给你用,自由职业者无论多优秀,留下的系统都依赖于一个人。在工程公司之间做选择时,看它们能展示什么正在生产环境中运行的东西,以及它们的合同允许你保留什么。
本文不给公司排名:排行榜不可能知道你的牌照,也不知道你的上线日期。本文按创始人需要的先后顺序给出各项核查,并在接近结尾的一节里介绍 amBrain。
简短的答案是:在选择开发方之前,先找一位只对你负责的技术顾问。然后付费做一个架构阶段,其文档归你所有;在设计定稿之前定下牌照规划;要求看生产系统,并和构建它们的人谈一谈;最后签一份合同,让代码和账户留在你公司,并允许你退出。
延伸阅读
把技术判断力引入项目有三种方式。它们的主要区别在于:由谁来检查开发方的工作。
真正能保护你的,是把第二种和第三种方式结合起来:由开发方起草架构,在你决定投入开发之前,由你的顾问审阅。选一位做过交易或经纪系统的顾问,这样他知道在订单路径、以及监管机构期望的那些记录上该问什么。他不应与你候选名单上的任何一家公司有介绍费或其他任何约定。
架构阶段结束时应该产出一批文档,写法要让你的顾问能核查、让你自己也能看懂:
这个阶段要单独付费,而且无论之后是否继续和同一家公司合作,文档都归你所有。这样第二家公司就能基于同一份设计报价,你未来的 CTO 也能从一份书面记录起步,而不是靠某个人的记忆。下一节会讲到,有些监管机构要求的正是同一类材料。
在设计定稿之前,找一位监管方面的律师参与,把牌照问题定下来。系统必须做什么、什么时候可以启用,都由牌照决定;没有任何一家工程公司能替你拿到牌照,也没法让监管机构更快作出决定。
监管机构会把你的系统作为申请的一部分来审查:
监管机构的时钟是按月走的。FCA 面向申请人的指南(最近一次更新于 2026 年 3 月)称,经纪商这类公司提交的完整申请,通常在六个月内完成审查,不完整的申请则可能长达十二个月。根据欧盟针对投资公司的法律 MiFID II,申请人提交完整申请后六个月内,必须被告知是否获得授权。根据欧盟的加密资产法规 MiCA,主管机关在 25 个工作日内核查申请是否完整,在收到完整申请后 40 个工作日内作出决定,其间等待申请人答复问题时可暂停计时,最长 20 个工作日。按照 FINRA 的规则,如果提交申请 180 天后(或书面约定的更晚日期到来时)仍未作出决定,申请人可以要求升级处理。
规则还决定系统要保存什么。欧盟的投资公司必须为其所有服务、活动和交易保存记录,且记录要“足以让主管机关履行其监管职责”;与客户订单有关的通话录音和电子通信记录要保存五年,主管机关要求时最长保存七年。这类要求从最初的设计起,就决定了数据如何存储。
真正的交付,指的是一套在生产环境中运行、有真实客户的订单或资金从中流过的系统,你能亲眼看到它,也能当面询问构建它的人。那篇讲从哪里开始的文章列出了几项基本证明:一套点得出名字的生产系统、一次对它的实机演示、一段事故经历,以及实际做这项工作的人。你自己没有 CTO,就要再加上几项不依赖读代码的核查:
要分清哪种经验才算数。支付应用和交易平台都叫金融科技,但它们出问题的方式各不相同。如果你做的是交易或经纪类产品,就要对方拿出这样的系统:订单在发往市场的途中,要经过这家公司的代码。
为代码付了钱,并不等于代码就归你了。在英国,知识产权局(Intellectual Property Office)的指南说,委托创作的作品,其著作权的第一法定所有人是创作者,“除非你们另有书面约定”。在美国,著作权转让只有采用书面形式、并由权利所有人或其授权代理人签署,才有效。所有权条款本身,那篇讲如何考察专属团队的文章已经讲过。对于金融科技项目的开发,还要加上以下条款:
如果你的公司将成为欧盟的投资公司、加密资产服务提供商或交易场所,就要受《数字运营韧性法案》(DORA)管辖,该法案自 2025 年 1 月 17 日起适用。DORA 第 30 条为技术服务合同设定了最低条款要求(该法规称这类服务为 ICT 服务),其中包括数据处理和存储所在的地区或国家、提供方破产、停止运营或合同终止时返还你的数据,以及附带通知期的终止权。支持关键或重要职能的服务合同,还需要包含强制过渡期的退出策略。问问你的律师,你和开发方的协议中哪些部分受它约束,尤其是上线后的支持和托管。
拆分开发时,要让每一笔付款都换来一样你能亲眼看到在运行的东西,并由你的顾问按照开工前商定的标准来检查。交易或经纪系统的开发可以这样拆:
让里程碑和牌照申请对齐。以 FCA 为例,它要求在你提交申请时,系统就已准备好开展受监管的业务,所以到那时,开发必须已经推进得相当深入。
保留在任何一个里程碑之后带着已完成的全部成果停下来的权利,包括架构阶段刚结束、你还没有承诺整个开发项目的时候。
在上面描述的几类公司中,amBrain 属于工程公司。amBrain 自 2019 年起开发软件。
其交易方向的服务列为:“交易终端开发、订单管理系统和FIX协议交易所对接。”amBrain 为 Spectre Trade 开发了交易终端。amBrain 还做过一个迷你交易所,部署在 MOEX 托管机房,运行于生产环境。这个迷你交易所的客户未具名。
amBrain 用一句话描述它与客户的合作方式:“三种合作方式:整体交付、专属团队,或工程师嵌入你的团队。”关于所有权,它的说法是:“客户拥有产品与代码的全部所有权,我们的可复用组件除外。”这个例外,正是本文让你去落实清楚的那类除外项,所以签约之前,要请 amBrain 逐项列出这些组件的名称。本文不是案例研究,文中的各项核查对 amBrain 和对其他任何公司同样适用。
如果你刚刚起步,在联系任何人之前先写一页纸:你首先要做的产品、你要申请的牌照、你的第一个市场和第一批用户,以及你必须上线的日期。先把它发给你的顾问,再发给两三家公司——amBrain 或任何别家都行——然后比较它们反问回来的问题。
带上您当前的架构和让您担心的故障场景,我们用半小时一起梳理。