AML 히트 처리하기
히트는 판정이 아니라 후보입니다. 그것이 여러분의 고객인지, 중요한지를 판단하고, 감사에 견딜 수 있도록 그 결정을 기록하는 방법을 안내합니다.
순서대로 두 가지를 질문하세요. 이 사람이 내 고객인가(매치 스코어), 그리고 중요한가(리스크 스코어와 카테고리). 대부분의 히트는 첫 번째 질문에서 걸러집니다 - 아주 큰 목록에 대한 흔한 이름 일치입니다. 어느 쪽이든 판단 근거를 기록하세요. 그 결정 기록이 감사자가 실제로 읽는 부분입니다.
#히트는 후보입니다
스크리닝 엔진의 역할은 목록에 있을 가능성이 있는 대상을 모두 표면화하는 것입니다. 실제로 맞는지, 어떻게 조치할지는 여러분의 몫입니다. POSSIBLE_MATCH_FOUND 경고는 말 그대로의 의미입니다.

- 큐를 판단이 필요한 것만 남도록 히트가 있는 세션으로 필터링하세요.
- 매치를 판단했다면 여기서 세션의 결과를 설정하세요.
- 판정을 내린 고객도 계속 모니터링해 두면, 향후 새로 목록에 오를 경우 알림을 받습니다.
#1단계: 실제로 내 고객이 맞는가?
히트의 식별 정보를 인증 과정에서 확인된 정보와 비교하세요.
| 비교 항목 | 도움이 되는 이유 |
|---|---|
| 생년월일 | 가장 강력한 판별 기준입니다. 불일치하면 대개 결론이 납니다 |
| 국적과 국가 | 고객과 아무 연관이 없는 국가에서의 히트인지 |
| 중간 이름과 부칭을 포함한 전체 이름 | 부분 이름 일치가 오탐의 주요 원인입니다 |
| 히트 레코드에 있는 식별자 | 목록이 게시한 경우 |
흔한 이름은 제재 및 PEP 목록에 대해 신뢰도 낮은 매치를 대량으로 만들어냅니다. 이는 결함이 아니라 이름 기반 스크리닝이 원래 그렇게 작동하기 때문입니다. 큐가 이런 것들로 가득하다면 매치 임계값이 너무 낮게 설정된 것입니다. AML 스크리닝 결과 이해하기를 참고하세요.
음역이 여기서 중요합니다. 비라틴 문자 이름은 여러 유효한 방식으로 로마자 표기될 수 있으므로, 같은 사람이 문자열로는 일치하지 않는 여러 철자로 나타날 수 있고, 다른 사람이 같은 철자로 겹칠 수도 있습니다. 그런 경우 생년월일과 국적에 더 무게를 두세요.
#2단계: 중요한가?
내 고객이 맞다면 카테고리가 대응 방식을 결정합니다 - 여기서 리스크 스코어가 등장합니다.
- 제재 매치. 가장 심각한 경우입니다. 여러분의 제재 대응 절차에 따라 처리하세요. 가볍게 판단할 문제가 아닙니다.
- PEP. PEP는 범죄자가 아닙니다. 대부분의 규제 체계에서 PEP 상태는 거절이 아니라 강화된 실사 - 추가 정보, 자금 출처, 상급자 승인 - 를 요구합니다. PEP를 자동으로 거절하는 것은 정책적 선택이며, 대개 좋지 않은 선택입니다.
- RCA. PEP의 친인척 또는 측근으로, 같은 이유로 스크리닝되며 보통 같은 방식으로 처리됩니다.
- 부정적 언론 보도. 태그된 카테고리를 읽으세요. 한 번 보도된 혐의는 유죄 판결이 아니며, 여러분의 정책은 이 둘을 구분해야 합니다.
- 국가 또는 지정학적 위험. 대개 결정이 아니라 위험 등급 산정에 반영되는 입력값입니다.
#3단계: 결정을 기록하세요
콘솔에서 판단 근거를 설명하는 메모와 함께 히트를 해결하세요. 이것이 나중에 중요해지는 부분입니다. 감사자는 여러분의 히트 비율보다 그 결정이 일관되게 내려지고 증빙되었는지에 훨씬 더 관심을 가집니다.
메모는 2년 뒤 여러분 없이 다른 누군가가 읽는다고 가정하고 작성하세요. 실제로 그럴 것이기 때문입니다. "생년월일이 14년 차이, 국적도 다름, 배제함"은 유용합니다. "매치 아님"은 그렇지 않습니다.
모든 액션은 감사 로그에 365일 동안 기록됩니다. 감사 로그 사용하기를 참고하세요.
#오탐을 줄이되 시야를 잃지 않기
효과가 큰 순서대로 정리하면 다음과 같습니다.
- 측정된 오탐률이 정당화하는 수준까지 매치 임계값을 높이세요 - 결정하기 전에 먼저 측정하세요.
- 세션을 만들 때 식별 정보를 더 많이 전달하세요. 생년월일과 함께 스크리닝하는 것이 이름만으로 스크리닝하는 것보다 훨씬 정확합니다.
- 거절이 아니라 라우팅하세요. 후보 히트는 거의 항상 자동 거절이 아니라 검토로 보내야 합니다.
- 위험별로 임계값을 분리하세요. 고가치 온보딩 플로우와 저위험 연령 체크는 같은 AML 설정이 필요하지 않습니다.
#4-eyes 승인
AML 결정에 두 명의 검토자가 필요한 프로세스라면, Didit는 두 번째 사람의 확인이 필요한 4-eyes 플로우를 지원합니다. 4-eyes 검토를 참고하세요.
#모니터링은 히트를 다시 불러올 수 있습니다
지속적인 모니터링을 켜 두면 이전에 승인된 고객이 나중에 새 히트를 만들어 다시 In Review로 돌아갈 수 있습니다. 이는 기능이 정상 작동한 것이지 회귀가 아닙니다. 즉 히트 해결은 온보딩 시점의 일회성 작업이 아니라 인력을 배치해야 하는 반복 업무라는 뜻입니다. 지속적인 AML 모니터링을 참고하세요.
#실전에 앞서 연습하기
sandbox에는 두 가지 AML 시나리오가 있습니다. decline_aml_hit는 거절로 이어지는 히트를 만들고, review_aml_possible_match는 점수 세부 내역을 포함해 실제 히트와 동일한 스키마로 In Review에 도달하는 신뢰도 낮은 히트를 만듭니다. 실제 고객이 기다리기 전에 이를 활용해 팀에게 해결 프로세스를 미리 연습시키세요. sandbox에서 테스트하기를 참고하세요.
