处理 AML 命中结果

一次命中是一个候选项,而不是最终结论。这里介绍如何判断这是否是你的客户、是否重要,以及如何记录这个决定,让它经得起审计。

Short answer

按顺序问两个问题:这是我的客户吗(匹配分数),以及这重要吗(风险分数和类别)。 大多数命中都过不了第一关 - 常见姓名与超大名单产生了重合。无论结果如何都要记录理由; 决策记录正是审计人员会阅读的部分。

#一次命中是一个候选项

筛查引擎的工作是找出所有可能出现在名单上的人。判断他们是否真的在名单上、以及该如何处理,则是你的工作。POSSIBLE_MATCH_FOUND 这个提示,字面意思就是它的真实含义。

Didit 控制台中的核验列表,带有状态筛选器和批量状态操作
  1. 筛选出带有命中记录的会话,让队列只剩下需要决策的内容。
  2. 判断完匹配情况后,在这里设置会话的最终结果。
  3. 对已经排除嫌疑的客户继续监控,这样未来一旦出现新名单记录仍能触达你。
处理一次命中,就是为它所属的会话做出决定。

#第一步:这真的是你的客户吗?

将命中记录上的身份信息,与核验过程中确认的信息进行比对:

比对项为什么有帮助
出生日期最强的区分依据。不一致通常就能定案
国籍与国家命中所在国家与你的客户毫无关联
完整姓名,包括中间名和父称部分姓名匹配是误报的主要来源
命中记录上的任何标识符如果名单公布了这类信息

常见姓名与制裁及 PEP 名单比对时,会产生大量低置信度匹配 - 这不是缺陷,而是基于姓名的筛查本身的特性。如果你的队列里全是这类命中,说明你的匹配阈值设置得太低了。参见理解 AML 筛查结果

Tip

音译在这里很关键。非拉丁文字的姓名可以有多种有效的罗马化拼写,因此同一个人可能以 无法完全字符串匹配的不同拼写出现,不同的人也可能被归并成相同的拼写。在这种情况下, 应更多地依赖出生日期和国籍来判断。

#第二步:这重要吗?

如果确实是你的客户,接下来由类别决定你该怎么做 - 这正是风险分数发挥作用的地方:

  • 制裁匹配。 最严重的一种。按照你自己的制裁处理流程来处理;这不是一个可以随意判断的事项。
  • PEP。 PEP 不等于罪犯。在大多数监管体系下,PEP 身份触发的是加强尽职调查 - 额外信息、资金来源、高层审批 - 而不是直接拒绝。自动拒绝所有 PEP 是一种政策选择,而且通常不是好的选择。
  • RCA。 PEP 的亲属或密切联系人,出于同样原因被筛查,通常也应按同样方式处理。
  • 负面媒体。 阅读被标记的类别。一次被报道的指控不等于一次定罪,你的政策应当区分两者。
  • 国家或地缘政治风险。 通常是风险评级的一项输入,而不是直接的决策依据。

#第三步:记录决定

在控制台中处理该命中,并附上说明理由的备注。这是之后最重要的部分:审计人员真正关心的,往往不是你的命中率,而是你的决策是否始终一致,并且有据可查。

写备注时,请想象两年后有人在你不在场的情况下阅读它,因为这是真实会发生的情况。"出生日期相差 14 年,国籍不同,已排除"是有用的备注;"不是匹配"则不是。

每一次操作都会被记录在审计日志中,保留 365 天。参见使用审计日志

#在不放松警惕的前提下减少误报

按影响力从高到低排列:

  1. 提高匹配阈值,提高到你实测的误报率能够支撑的水平 - 先测量,再决定。
  2. 在创建会话时提供更多身份信息。 带出生日期的筛查,精度远高于仅凭姓名的筛查。
  3. 转入审核,而不是直接拒绝。 一次候选命中几乎总应该进入审核,而不是自动拒绝。
  4. 按风险分层设置阈值。 高价值的准入流程和低风险的年龄检查,不需要相同的 AML 设置。

#双人复核签署

如果你的流程要求 AML 决策必须经过两名审核人员,Didit 支持一种需要第二人确认的双人复核流程。参见双人复核

#监控会让命中重新出现

在开启持续监控的情况下,一个此前已通过的客户,之后可能产生新的命中并重新回到 In Review。这是功能在正常运作,而不是倒退 - 这也意味着命中处理是一项需要持续配备人力的流程,而不是准入时的一次性任务。参见AML 持续监控

#在真实场景之前先练习

Sandbox 提供两种 AML 场景:decline_aml_hit 会产生一次导致拒绝的命中,review_aml_possible_match 会产生一次置信度较低、进入 In Review 且带有完整命中记录的命中 - 结构与真实命中完全相同, 包括分数明细。可以用它们带团队走一遍处理流程,然后再面对真实客户。参见在 sandbox 中测试