AMLスクリーニング結果の理解
AMLスクリーニングの仕組みです。何がチェックされるか、マッチスコアとリスクスコアの違い、そして2つの閾値を適切に設定することがすべてである理由を説明します。
すべてのヒットには2つのスコアがあり、これらを混同することがAMLで生じる悩みの主な原因です。マッチスコアは「これは同一人物か」を、リスクスコアは「同一人物だとしたらどれほど深刻か」を問います。結果を左右するのはリスクスコアです。AMLスクリーニングはスクリーニング1件あたり$0.20で、無料枠には含まれません。
AMLスクリーニングは、人物または企業を制裁、ウォッチリスト、ネガティブ報道のソースと照合し、自動で処理するか手動レビューに回すかを判断できる、リスクベースの結果を返します。
#スクリーニングされる内容
各スクリーニングでは、対象を複数のソースカテゴリーと照合します。
- 制裁リスト - 政府および国際的な制裁・渡航禁止のリストです。
- 政治的に影響力のある人物(PEP) - 国家元首から親族・近しい関係者まで、公的に重要な役職にある人物です。
- 犯罪・法執行機関の記録 - 指名手配リストを含む、国際的・国内のデータベースです。
- ネガティブ報道 - 金融犯罪、詐欺、関連する問題を報じたニュースです。
- 規制当局による措置 - 金融規制当局による警告、罰金、執行措置です。
ヒットは、ウォッチリストのデータベース、ネガティブ報道、あるいはその両方から生じることがあります。人物や企業は、正式なデータベースに掲載されていなくても報道に登場することがあるため、ネガティブ報道のみのヒットも、軽視せず正当なシグナルとして扱ってください。
ソースの詳細な内訳については、Diditがスクリーニングするリストとはをご覧ください。
#2つのスコア
ここは特に理解しておく価値があります。「なぜこれがフラグ立てされたのか」という疑問のほとんどが、ここに行き着くからです。
マッチスコア - このヒットは本当に同一の人物または企業なのか。氏名、生年月日、国籍などの識別情報から算出されます。よくある名前は、大規模な制裁リストに対して多数の低信頼度の候補マッチを生み出し、低信頼度のマッチは自動的に除外されます。
リスクスコア - 同一の対象だとした場合、どれほど深刻か。カテゴリー(制裁かPEPかネガティブ報道か)、PEPの階層、犯罪の種類、国別リスクから算出されます。
リスクスコアが最終的なステータス(承認、審査中、拒否)を決定します。両方の閾値はワークフローごとに設定できます。
#リスクスコアの計算方法
リスクスコアは3つの要素の加重平均で、各要素は0から100で採点されます。
| 要素 | 重み | 測るもの |
|---|---|---|
| カテゴリー | 50% | ヒットがどの種類のリストに載っているか。制裁リストと最上位のPEPは100、Warnings and Regulatory型の執行リストは80から95、下位のPEPは70から79、adverse mediaのみは55から69(通常60) |
| 国 | 30% | Diditの国別テーブルにおける対象者の国のAML/CFTリスク(ルクセンブルクやドイツは20前後、高リスク管轄はそれよりはるかに高い) |
| 犯罪歴 | 20% | 裁判所の有罪判決は100、執行された刑事罰は90。行政罰や規制当局の制裁は犯罪歴ではなく、ここでは0 |
区分は固定です。低は30未満、中は30から49、高は50以上。どの区分が審査や拒否になるかは、あなたのしきい値で決まります。
頻繁に出てくるので計算例を示します。金融規制当局に罰金を科された企業で、罰金は報道されたものの、対象者は規制当局の執行リストには載っていない場合。ヒットはadverse mediaのみなのでカテゴリーは60、低リスクのEU加盟国は約23、犯罪歴なしで0。つまり(23 x 0.30) + (60 x 0.50) + (0 x 0.20)で約37、中リスクとなり、通常は拒否ではなく審査中になります。同じ罰金が規制当局自身の執行リストから取得されていれば、カテゴリーは95となり高リスクに入ります。したがって「制裁が検出されなかった」というのはたいてい、期待していたのとは別の種類の情報源から検出され、それに応じて採点されたという意味です。詳細:AML risk score。
マッチ閾値を低く設定しすぎることが、対応しきれないAMLキューを生む最も多い原因です。閾値を下げれば真のマッチはより多く捕捉できますが、それ以上に、単に名前が同じというだけの人物も大量に捕捉してしまいます。まずはデフォルトの設定から始め、自社の誤検知率を測定してから調整してください。
#企業と個人のスクリーニングは別
企業検証では、スクリーニングは企業自体と、識別されたすべての実質的所有者・役員個人という2つの階層で実行されます。それぞれ独立したチェックであり、料金もそれぞれ$0.20です。企業検証(KYB)の仕組みをご覧ください。
#完全な検証を伴わないスクリーニング
書類やセルフィーを必要とせず、スクリーニングだけが必要な場合は、フルのKYCワークフローに組み込まずに、AMLスクリーニングを単体で呼び出せます。スタンドアロンのAPI呼び出しは呼び出しごとに課金され、どの無料枠も消費しない点にご注意ください。ワークフロー内のAMLも、AMLがそもそも無料枠の対象機能ではないため同様です。
#継続的モニタリング
いったん承認された後、一度きりのスクリーニングは実行された日のことしか教えてくれません。継続的モニタリングは毎日、更新されたリストに対して再スクリーニングを行い、新たな事項が閾値を超えた場合はセッションを動かします。継続的AMLモニタリングをご覧ください。
#料金
| 料金 | |
|---|---|
| AMLスクリーニング(個人または企業) | スクリーニング1件あたり$0.20 |
| 継続的AMLモニタリング | 年間$0.07 |
AMLは無料枠の対象外であるため、AMLを含むワークフローは最初のセッションからクレジット残高が課金されます。「無料のKYC」フローが無料であることを期待していたチームにとって、これはよくある驚きです。無料プランに含まれるものをご覧ください。