Постоянный AML-мониторинг

Мониторинг ежедневно перепроверяет одобренных клиентов по обновленным спискам и переносит сессию, когда что-то новое пересекает ваш порог - $0.07 в год, без дополнительной интеграции.

Short answer

Мониторинг ежедневно перепроверяет каждую ранее одобренную сессию по обновленным спискам. Новое совпадение выше вашего порога проверки переводит сессию в статус In Review; выше порога отклонения - в Declined. В любом случае вы получите webhook status.updated. $0.07 в год, и дополнительная интеграция не нужна.

#Почему разовой проверки недостаточно

Проверка при онбординге сообщает, что говорили списки в тот день. Обозначения добавляются, adverse media накапливается, и тот, кто был чист в марте, может оказаться под санкциями в августе. Если ваше обязательство включает поддержание due diligence клиента в актуальном состоянии - а для большинства регулируемых бизнесов это так, - разовая проверка этого не обеспечивает.

#Как это работает

Мониторинг автоматически доступен для сессий, в которых выполнялась AML-проверка, без какой-либо дополнительной интеграции:

Список верификаций в консоли Didit с элементом управления AML Ongoing monitoring
  1. Выберите людей для дальнейшей проверки, затем включите мониторинг.
  2. Отметьте людей для дальнейшей проверки - мониторинг настраивается по каждому человеку, а не по всей организации.
  3. Новое совпадение снова открывает сессию, поэтому оно появится здесь, а не в отдельном инбоксе.
Мониторинг включается для тех людей, за которыми вы решили продолжать наблюдение.
  1. Ежедневные автоматические проверки. Каждая ранее одобренная сессия перепроверяется по полной базе watchlist-списков и санкций.
  2. Сравнение с порогами. Новые находки сравниваются с теми же порогами проверки и отклонения, которые вы настроили в рабочем процессе.
  3. Изменение статуса. Новое совпадение выше порога проверки переводит сессию в In Review. Выше порога отклонения - в Declined.
  4. Webhook. Ваше приложение получает webhook status.updated с обновленным статусом и деталями новых совпадений, в том же формате, что и любой другой webhook.
  5. Консоль. Изменение появляется на сессии вместе с новыми совпадениями, готовыми к разбору.

#Что нужно учесть при разработке

Одобренная сессия может позже сменить статус. Если ваша интеграция считает Approved финальным статусом и перестает слушать события, вы пропустите именно те события, ради которых существует мониторинг.

Конкретно:

  • Продолжайте обрабатывать status.updated для сессий, которые вы уже отметили как верифицированные.
  • Не игнорируйте webhook только потому, что сессия закрыта несколько недель назад.
  • Сделайте так, чтобы состояние вашего пользователя могло выйти обратно из статуса «верифицирован» - это обычно самое сложное изменение, потому что это продуктовое решение, а не просто обработчик.
Important

Webhooks срабатывают только при реальном изменении статуса. Отсутствие нового совпадения выше порога означает отсутствие события - поэтому тишина является нормой и не доказывает, что мониторинг не работает. Если вам нужно явное подтверждение, проверьте сессию в консоли, а не ждите webhook, который корректно никогда не придет.

#Сколько это стоит

$0.07 в год за каждого отслеживаемого человека. Это не входит в бесплатный тариф.

Цена указана за год, а не за проверку, поэтому ежедневная периодичность не умножает стоимость - именно это делает непрерывный мониторинг доступным при большом объеме, а не тем, что приходится нормировать.

#Включение и отключение

Мониторинг настраивается на уровне рабочего процесса, рядом с шагом AML. Поскольку он применяется к сессиям начиная с момента включения, включение не запускает мониторинг задним числом для уже существующей одобренной базы клиентов - спланируйте отдельный backfill, если вам нужно покрыть уже существующих клиентов.

#Кадровое обеспечение последствий

То, что команды обычно недооценивают, - не интеграция, а то, что мониторинг порождает постоянную очередь. Новое совпадение требует такой же работы по разбору, как и совпадение при онбординге: это ваш клиент, имеет ли это значение, зафиксировать обоснование. См. работа с совпадениями AML.

Если этой очередью никто не занимается, мониторинг производит оповещения, которые остаются непрочитанными, а это хуже, чем отсутствие мониторинга вовсе - теперь у вас есть доказательство, что вас предупредили, а вы ничего не сделали.

#Мониторинг - это не transaction monitoring

Две разные вещи со схожими названиями:

  • AML-мониторинг со временем перепроверяет человека по спискам. Об этом данная статья.
  • Transaction monitoring оценивает транзакции по правилам по мере их совершения. См. как работает transaction monitoring.

Вполне вероятно, что вам нужны оба, и тарифицируются они отдельно.