Compliance
Compliance Platform
Plattform-Start Sommer 2026 · Testzugang ab sofort verfügbar

Compliance Platform

Handels- und Sanktionsprüfung mit Nachweisen.

CN / TARIC Sanktionslisten Screening Cases ISO 20022 Zahlungen API + MCP
Nicht mit der Europäischen Kommission verbunden. Kein Ersatz für offizielle Quellen oder Entscheidungen zuständiger Behörden. v6 · 20. Mai 2026
02 · Herausforderung

Das Schwierige ist nicht das Screening. Es ist, das Ergebnis zu verteidigen.

Compliance-Arbeit scheitert, wenn eine Antwort nicht reproduzierbar, nicht belegbar und nicht für einen Prüfer nachvollziehbar ist.

Audit-Nachweis-Lücke
1
Viele offizielle Quellen
Sanktionslisten, TARIC-Maßnahmen, Unternehmensregister
2
Manuelle Zusammenführung
Tabellen, Screenshots, E-Mail-Verkehr
?
Entscheidung im Audit
„Wo ist der Nachweis?"
Ein verteidigungsfähiges Ergebnis hält Daten, Quelle, Parameter, Bearbeiter und Zeit zusammen.
Compliance Platform
02 / 15
03 · Zielgruppe + Positionierung

Compliance-Tools wurden für Tier-1-Banken entwickelt. Compliance-Arbeit findet überall sonst statt.

Dasselbe regulatorische Risiko erreicht jetzt Teams ohne eigene Compliance-Abteilung.

Der Compliance-Long-Tail
Banken- / Big-Four-Kern
Multinationale Konzerne
Regional- & KMU-Banken
Logistikunternehmen
Zollagenten
Regionalflughäfen
Polizei-Einsatzgruppen
Kommunale Dienste
Derselbe Druck. Viel weniger Werkzeuge. Kein ernsthafter Anbieter für die ganze Breite.
Compliance Platform
03 / 15
04 · Hauptfunktionen

Verteidigungsfähige Compliance – ohne eigene Compliance-Abteilung.

Die Plattform verwandelt tägliche Screening-Vorgänge in nachweisbereite Entscheidungen.

Arbeitsbereich-Dashboard
Arbeitsbereichsstatus, aktivierte Dienste, Bereitschaft und letzte Prüfungen in einer konsistenten Ansicht.
Compliance Platform
04 / 15
05 · Kanäle

Drei Oberflächen, eine Quelle der Wahrheit.

Prüfer, Entwickler und KI-Agent nutzen darunter dieselben Daten.

Ökosystem
Web UI
Prüfer-Oberfläche
REST API
Interne Automatisierung
MCP Server
Agenten-Tools
Vereinheitlichte Daten
Sanktionen · TARIC · Close-Match
Ein Nachweispfad
Screening Cases Register
Keine Abweichung zwischen Oberfläche und API – dieselben Quellen, dieselbe Close-Match-Logik, dasselbe Fall-Artefakt.
Compliance Platform
05 / 15
06 · TARIC / CN-Code-Prüfungen

Eine Abfrage, alle anwendbaren Maßnahmen, mit Quellenverweis.

Datum-bewusste Prüfungen bewahren die Eingaben auf, die das Ergebnis erzeugt haben.

Formular für neue TARIC/CN-Prüfung
Datum-bewusst Gespeicherte Parameter API/MCP-Ausgabe identisch
Compliance Platform
06 / 15
07 · Sanktionsprüfung

Siebzehn Listen. Jede Variante. Ein prüffähiges Ergebnis.

Offizielle Sanktionsquellen sind durchsuchbar und mit dem Ursprungseintrag verknüpft.

Datenabdeckung · 17 Quellen
Offizielle QuelleBehörde
OFAC SDNUSA
OFAC Non-SDNUSA
EU FSFEuropäische Union
EU Russia (Reg. 833/2014)Europäische Union
EU Belarus (Reg. 765/2006)Europäische Union
EU Russia asset-freeze (Reg. 269/2014)Europäische Union
UN SC ConsolidatedVereinte Nationen
UK Sanctions ListVereinigtes Königreich
CH SECOSchweiz
JP MOFJapan
AU DFATAustralien
CA SEMAKanada
EE national sanctionsEstland
LV FIDLettland
LV FID frozen-assetsLettland
PL MSWiAPolen
UA NSDCUkraine
Listen werden automatisch gepflegt. Güterbezogene Sanktionen werden gleichzeitig gegen TARIC-Annexe geprüft.
Compliance Platform
07 / 15
08 · ISO 20022 Zahlungsprüfung

Pre-Flight-Prüfung für pain.001 und pacs.008.

Ein nachrichtenbewusster Wrapper um dieselbe Engine. Rohpayload als Prüfnachweis erhalten.

Markenversprechen · case-as-audit

Der schwierige Teil ist nicht die Prüfung. Es ist die Verteidigung des Ergebnisses.

Jeder Statusübergang ist mit Zeitstempel und Prüfer versehen. Historische Snapshots bewahren den Zustand der Listen zum Zeitpunkt der Prüfung — als Verteidigung gegen spätere "Data-Drift"-Argumente.

Für Unternehmen, Regionalbanken, Notare — alle, deren ausgehende Überweisung sie OFAC-, EU- oder UK-Sanktionen aussetzt — ist der Fall die Prüfung.

Compliance Platform
08 / 15
09 · 6-Knoten-Teilnehmermodell

Jede pain.001 zerlegt sich in sechs prüfbare Teilnehmer.

Jeder Knoten wird unabhängig geprüft. Ein High-Risk-Treffer auf einem markiert die Transaktion.

#Rollepain.001-Mappingpacs.008-MappingEntitätWas geprüft wird
1Sender BankDbtrAgt (implied initiation)InstgAgtUnternehmenDie ursprüngliche Geschäftsbank. BIC gegen alle vierzehn Quellen auf Eigentum/Jurisdiktion geprüft.
2Ordering InstitutionDbtrAgt (Debtor Agent)DbtrAgt (Debtor Agent)UnternehmenDer in der XML identifizierte Debtor Agent. Oft identisch mit Sender Bank — nicht immer. Separat geprüft.
3Ordering CustomerDbtr (Debtor)Dbtr (Debtor)PersonDie initiierende Rechtspersönlichkeit. Person-Logik (DOB, Pass), vollständige Namensübereinstimmung.
4Intermediary BanksN/AIntrmyAgt1 → IntrmyAgt[n]UnternehmenKorrespondenzkette. Oft unsichtbar für den Originator, aber materiell exponiert bei sanktionierten Korrespondenten.
5Beneficiary BankCdtrAgt (Creditor Agent)CdtrAgt (Creditor Agent)UnternehmenDie empfangende Institution. Das am häufigsten übersehene Ziel — fängt EU-Russland/Belarus unter Reg. 833/765.
6BeneficiaryCdtr (Creditor)Cdtr (Creditor)PersonDie letztempfangende Partei — Rechtspersönlichkeit oder natürliche Person. Person- oder Unternehmenslogik je Typ.
Warum sechs, nicht zwei

Die meisten Unternehmens-Tools prüfen den Beneficiary (Knoten 6) und hören auf. Die echte Exposition sitzt in Knoten 4 und 5 — Intermediary-Korrespondenten und die Beneficiary Bank. Ein sauberer Beneficiary bei einem sanktionierten Korrespondenten ist keine verteidigbare Transaktion.

Compliance Platform
09 / 15
10 · Screening Cases — Alleinstellungsmerkmal

Jede Prüfung landet in einem Fall. Jeder Fall ist sein eigenes Audit.

Das Entscheidungsartefakt, nicht nur das rohe Screening-Ergebnis.

  • Die Arbeitseinheit von Compliance ist der Fall, nicht die Prüfung. Eine Transaktion, ein Kunde oder eine Sendung erzeugt viele Prüfungen – aber der Auditor sieht eine Entscheidung. Der Fall ist das Artefakt dieser Entscheidung.
  • Jede Prüfung wird Teil eines Falls. TARIC-Abfragen, Sanktionsprüfungen gegen Personen/Unternehmen/Schiffe/Luftfahrzeuge, Bankverifizierungen und ISO-20022-Zahlungsprüfungen (pain.001-/pacs.008-Nachrichten) – alle Stränge einer einzelnen Entscheidung reisen gemeinsam.
  • Lebenszyklus-Status steuern den Workflow. Offen → Prüfung erforderlich → Geschlossen → Archiviert. Jeder Übergang wird mit Zeitstempel, Bearbeiter und Datenstand zum Zeitpunkt protokolliert.
  • Treffer erscheinen im Fall. Rote „Treffer"-Marker, quellverknüpfte Einträge, Bearbeiterhinweise – sichtbar im Fall-Kontext, nicht versteckt in einem separaten Alarm-Tool.
  • Der Unterschied zu Refinitiv, Dow Jones, Sayari: Sie liefern Screening-Ergebnisse. Compliance Platform liefert den Fall, zu dem diese Ergebnisse gehören – das audit-fertige Artefakt, nicht die rohe Ausgabe.
  • Später reproduzierbar. Öffnen Sie einen beliebigen Fall erneut, um die genauen Parameter, Treffer, Quellen und die Bearbeiterbegründung in dem Zustand zu sehen, in dem sie damals standen. Das Audit ist keine separate Aufgabe – der Fall ist das Audit.
ISO 20022
Zahlungsprüfung, fallfertig. Fügen Sie pain.001-/pacs.008-XML ein – die Teilnehmerkette (bis zu 6 Knoten) wird gegen dieselben vierzehn Listen (siehe Folie 9) geprüft, die Nachweise werden neben dem Fall gespeichert.
Screening Cases Register
Das Audit ist keine separate Aufgabe – der Fall ist das Audit.
Compliance Platform
10 / 15
11 · AI Assistant + MCP

Derselbe Nachweispfad. Jetzt für einen Agenten erreichbar.

Die Agenten-Schicht ist fundiert, zitierfähig und protokolliert – kein paralleler KI-Silo.

Agenten-Intelligenz
AI Assistant
Abfrage im Kabinett
MCP Server
Externe Agenten
Indizierte Daten
Keine Halluzinationen
Screening Cases
Derselbe Fall · dasselbe Audit
KI-Vertrauen wird durch Zitate und Audit-Protokollierung gewonnen – nicht durch ein vages „KI-gestützt"-Versprechen.
Compliance Platform
11 / 15
12 · Status & Aufruf

Vor Markteinführung. Testzugang ab sofort verfügbar.

Eine Feedback-Partnerschaft für Teams, die verteidigungsfähiges Screening ohne Unternehmens-Overhead brauchen.

Kontakt
sales@norvext.com
Teilen Sie den konkreten Anwendungsfall und das erwartete Volumen mit – wir richten den Pilotzugang an Handels- und Regulierungsprüfungen, Sanktionsprüfungen, Nachweisaufbereitung oder API/MCP-Integration aus.
Compliance Platform
12 / 15
Anhang A · Unterstützte Sanktionslisten

Siebzehn offizielle Quellen. Ein Screening-Lauf.

Jede Liste unten ist eine offizielle staatliche oder supranationale Quelle – automatisch synchronisiert, mit dem Ursprungseintrag verknüpft und gemeinsam geprüft.

Offizielle Quelle Behörde Zuständigkeitsbereich
UN SC Consolidated ListUN SCVereinte Nationen
EU Consolidated Financial Sanctions (FSF)Europäische Kommission / DG FISMAEuropäische Union
EU Russia asset-freeze — Reg. 269/2014EUR-LexEuropäische Union
EU Russia — Reg. 833/2014EUR-LexEuropäische Union
EU Belarus — Reg. 765/2006EUR-LexEuropäische Union
OFAC SDN ListU.S. Treasury / OFACUSA
OFAC Consolidated Non-SDN ListU.S. Treasury / OFACUSA
UK Sanctions ListUK FCDOVereinigtes Königreich
Swiss SECO Sanctions ListSECOSchweiz
Canada Consolidated (SEMA)Global Affairs CanadaKanada
Australian Sanctions Consolidated ListDFATAustralien
Japan MOF economic sanctionsJapanisches FinanzministeriumJapan
Ukraine State Register of SanctionsNSDC der UkraineUkraine
Estonian Government national sanctionsEstnisches AußenministeriumEstland
Latvia FID National Sanctions ListLettisches FIDLettland
Latvian FID frozen-assets registryLettisches FIDLettland
Poland MSWiA national sanctions listPolnisches MSWiAPolen
Abdeckung auf einen Blick

5 multilateral / EU-weit – UN-Sicherheitsrat, EU FSF und die drei EUR-Lex-Verordnungen zu Russland/Belarus (269/2014, 833/2014, 765/2006).

8 national – USA (OFAC SDN + Non-SDN), Vereinigtes Königreich, Schweiz, Kanada, Australien, Japan, Ukraine.

4 EU-Mitgliedstaaten – Estland, Lettland (FID-Liste + Register eingefrorener Vermögenswerte), Polen.

Wie die Quellen aktuell bleiben
Die meisten Quellen synchronisieren täglich; publikationsgesteuerte Listen aktualisieren sich bei jeder offiziellen Aktualisierung. Jeder Screening-Treffer zitiert seine Quellliste, sein Programm und seine Rechtsgrundlage – siehe Anhang B für die Match-Algorithmen.
Compliance Platform
13 / 15
Anhang B · Close-Match-Suchalgorithmen

Sechs Suchpfade laufen parallel. Das stärkste Signal gewinnt.

Namen stimmen selten exakt überein. Trigram, Token-Sort, Phonetik, Edit-Distance, Exact-Token und Identifier — alle bewerten dieselbe Abfrage, der Score spiegelt das stärkste Signal wider.

#AlgorithmusTechnologieWas er erfasst
1Trigram-Ähnlichkeitpg_trgm · GINDreibuchstaben-Fragment-Überschneidung. Ivanov IvanIvanov Ivan Petrowitsch.
2Token-Sort-Trigrampg_trgm · sortierte TokensEntfernt Wortreihenfolge-Effekte. Sirius TradingTrading House Sirius.
3Double MetaphonefuzzystrmatchPhonetische Äquivalenz. Ivanov ↔ Ivanoff, Mikhail ↔ Michael. Kyrillisch wird zuerst transliteriert.
4Levenshteinlevenshtein_less_equal()Min-Edit-Anzahl für kurze Strings und Tippfehler. Ivanov ↔ Ivanoff.
5Exact TokenToken-Tabelle · btreeDeterministischer Alias-/Transliterations-Lookup. Northbridge Trading Ltd ↔ gespeicherter Alias.
6Identifier-Matchnormalisierte IdentifikatorenRegistrierung, IMO, BIC/SWIFT, Pass, nationale ID, Steuer-ID. Erzwingt Score 100.
Score-Modell

raw = max(Signal) × 100 über die sechs Pfade oben.

+ Boni: DOB übereinstimmend +10, Land übereinstimmend +5.

− Sicherheits-Caps: Eine Single-Token-Fuzzy-Abfrage wird auf 84 (Review-Tier) begrenzt — "Ivanov" allein bestätigt nie Identität.

↑ Override: exakter Identifier-Match erzwingt 100.

Score-Stufen · Standardschwelle 75
100 Bestätigter Beweis · 90–99 Treffer (manuelle Prüfung erforderlich) · 75–89 Review (vor Freigabe untersuchen) · <75 Schwach (bei Standardschwelle nicht zurückgegeben)
Compliance Platform
14 / 15
Anhang C · VoP — Verification of Payee

EPC288-23-Close-Match-Klassifizierung über der Standardprüfung.

Unter Reg. (EU) 2024/886 muss der Originator den Empfängernamen verifizieren — nicht nur seine Bank. Unser VoP-Wrapper nimmt dieselben Sanktionskandidaten aus Anhang B und klassifiziert den Namens-Match nach EPC288-23-Regeln.

ErgebnisSzenarioLogikBeispiel
MTCHexactgleich nach NormalisierungJan Kowalski = Jan Kowalski
CMTCs2a_levenshteinEdit-Distanz ≤ 2Muller ~ Mueller
CMTCs2b_transpositionein benachbarter TauschSmtih ~ Smith
CMTCs2c_initialInitial + NachnameJ Smith ~ John Smith · nur natürliche Person
CMTCs2d_phoneticphonetische ÄquivalenzKowalsky ~ Kowalski · nur natürliche Person
NMTCno_matchkein Szenario ausgelöstABC Trading vs XYZ Logistics
NOAPnot applicableregistrierter Name nicht verfügbarEmpfänger-PSP gab keinen Namen zurück
Klassisches VoP vs. unser VoP

Klassisches VoP fragt "stimmt der Empfängername mit dem IBAN-Kontoinhaber überein?" — beantwortet durch den PSP des Empfängers.

Unser VoP fragt "stimmt der Empfängername mit einem Sanktionskandidaten überein?" — wickelt die Standardprüfung aus Anhang B mit EPC288-23-Close-Match-Klassifizierung um.

VoP-Normalisierung · 6 Schritte
1. Kleinbuchstaben · 2. Nordische Erweiterung (ø→oe, ä→ae, ß→ss) · 3. Unaccent (é→e) · 4. Rechtsform-Suffixe entfernen (SIA, LLC, GmbH) · 5. Whitelist [a-z0-9\s] · 6. Whitespace komprimieren
Compliance Platform
15 / 15