Trabalhar as ocorrências de AML
Uma ocorrência é uma candidata, não um veredito. Aqui está como decidir se é o teu cliente, se importa, e como registar a decisão para que resista a uma auditoria.
Faz duas perguntas por ordem: é o meu cliente (a pontuação de correspondência), e isto importa (a pontuação de risco e a categoria). A maioria das ocorrências falha na primeira pergunta - nomes partilhados contra listas muito grandes. Regista o raciocínio de qualquer forma; a trilha de decisão é a parte que um auditor lê.
#Uma ocorrência é uma candidata
O trabalho do motor de cribagem é revelar quem quer que possa estar numa lista. Decidir se está, e o que fazer sobre isso, é teu. Um aviso POSSIBLE_MATCH_FOUND significa exatamente o que diz.

- Filtra para as sessões com ocorrências, para que a fila seja apenas o que precisa de uma decisão.
- Depois de julgares a correspondência, define aqui o resultado da sessão.
- Continua a vigiar um cliente que já limpaste, para que uma futura entrada numa lista continue a chegar-te.
#Passo 1: isto é mesmo o teu cliente?
Compara os dados identificativos da ocorrência com o que a verificação estabeleceu:
| Comparar | Porque ajuda |
|---|---|
| Data de nascimento | O melhor discriminador. Uma incompatibilidade normalmente resolve a questão |
| Nacionalidade e país | Uma ocorrência num país com o qual o teu cliente não tem qualquer ligação |
| Nome completo, incluindo nomes do meio e patronímicos | As correspondências parciais de nome são a principal fonte de falsos positivos |
| Qualquer identificador no registo da ocorrência | Onde a lista publicar um |
Os nomes comuns produzem um grande número de correspondências de baixa confiança contra listas de sanções e de PEP - isso não é um defeito, é o que a cribagem baseada em nomes faz. Se a tua fila estiver cheia disto, o teu limiar de correspondência está definido demasiado baixo. Consulta entender os resultados da cribagem AML.
A transliteração importa aqui. Um nome de um alfabeto não latino pode ser romanizado de várias formas válidas, por isso a mesma pessoa pode aparecer sob grafias que não coincidem letra a letra, e pessoas diferentes podem colapsar na mesma grafia. Dá mais peso à data de nascimento e à nacionalidade nesses casos.
#Passo 2: isto importa?
Se for o teu cliente, a categoria decide o que fazes - e é aqui que entra a pontuação de risco:
- Correspondência de sanções. A séria. Trata-a segundo o teu próprio procedimento de sanções; isto não é uma decisão para tomar de ânimo leve.
- PEP. Um PEP não é um criminoso. Na maioria dos regimes, o estatuto de PEP desencadeia diligência reforçada - informação adicional, origem da riqueza, aprovação de nível superior - em vez de recusa. Recusar PEP automaticamente é uma escolha de política, e normalmente uma má escolha.
- RCA. Um familiar ou associado próximo de um PEP, cribado pelo mesmo motivo e normalmente tratado da mesma forma.
- Media adversa. Lê a categoria classificada. Uma alegação noticiada uma vez não é uma condenação, e a tua política deve distinguir entre as duas.
- Risco de país ou geopolítico. Normalmente um dado de entrada para a avaliação de risco, e não uma decisão.
#Passo 3: regista a decisão
Resolve a ocorrência na consola com uma nota a explicar o raciocínio. Esta é a parte que importa mais tarde: um auditor está muito menos interessado na tua taxa de ocorrências do que em saber se as tuas decisões foram tomadas de forma consistente e comprovada.
Escreve a nota como se outra pessoa a fosse ler daqui a dois anos sem te ter por perto, porque vai ler. "Data de nascimento difere 14 anos, nacionalidade diferente, descartada" é útil. "Não é uma correspondência" não é.
Todas as ações ficam registadas no registo de auditoria durante 365 dias. Consulta usar os registos de auditoria.
#Reduzir falsos positivos sem ficar às cegas
Por ordem de eficácia:
- Sobe o limiar de correspondência até ao que a tua taxa de falsos positivos medida justificar - e mede-a antes de decidires.
- Passa mais dados identificativos ao criares a sessão. Cribar com uma data de nascimento é drasticamente mais preciso do que cribar apenas com um nome.
- Encaminha em vez de recusares. Uma ocorrência candidata deve quase sempre ir para revisão, e não para uma recusa automática.
- Separa os teus limiares por risco. Um fluxo de onboarding de alto valor e uma verificação de idade de baixo risco não precisam das mesmas definições de AML.
#Aprovação a quatro olhos
Se o teu processo exigir dois revisores numa decisão de AML, a Didit suporta um fluxo a quatro olhos em que uma segunda pessoa tem de confirmar. Consulta revisão a quatro olhos.
#A monitorização vai trazer ocorrências de volta
Com a monitorização contínua ativada, um cliente previamente aprovado pode produzir uma nova ocorrência mais tarde e voltar a Em Revisão. Isso é a funcionalidade a funcionar, não uma regressão - e significa que a resolução de ocorrências é um processo recorrente a organizar, e não uma tarefa pontual no onboarding. Consulta monitorização AML contínua.
#Praticar antes de ser a sério
O sandbox tem dois cenários de AML: decline_aml_hit produz uma ocorrência que recusa, e review_aml_possible_match produz uma ocorrência de menor confiança que fica Em Revisão com um registo de ocorrência preenchido - o mesmo esquema de uma ocorrência real, incluindo o detalhe da pontuação. Usa-os para guiar a tua equipa pelo processo de resolução antes de teres um cliente real à espera. Consulta testar em sandbox.
