Cumplimiento
Compliance Platform
Lanzamiento de la plataforma en verano de 2026 · Acceso de prueba abierto desde hoy

Compliance Platform

Cribado de comercio y sanciones con pruebas.

CN / TARIC Listas de sanciones Screening Cases Pagos ISO 20022 API + MCP
Sin relación con la Comisión Europea. No sustituye las fuentes oficiales ni las decisiones de las autoridades competentes. v6 · 20 de mayo de 2026
02 · Desafío

Lo difícil no es el cribado. Lo difícil es defender el resultado.

El trabajo de cumplimiento falla cuando una respuesta no se puede reproducir, documentar con fuente ni explicar a un auditor.

Brecha en la defensa de auditoría
1
Muchas fuentes oficiales
Listas de sanciones, medidas TARIC, registros de entidades
2
Combinación manual
Hojas de cálculo, capturas de pantalla, hilos de correo
?
Decisión bajo auditoría
«¿Dónde están las pruebas?»
Un resultado defendible mantiene unidos los datos, la fuente, los parámetros, el revisor y el tiempo.
Compliance Platform
02 / 15
03 · Público objetivo + posicionamiento

Las herramientas de cumplimiento se diseñaron para bancos de nivel 1. El trabajo de cumplimiento ocurre en todas partes excepto allí.

La misma presión regulatoria alcanza ahora a equipos sin un departamento de cumplimiento propio.

La larga cola del cumplimiento
Núcleo bancario / Big Four
Corporaciones multinacionales
Bancos regionales y de pymes
Empresas de logística
Agentes de aduanas
Aeropuertos regionales
Grupos operativos de policía
Servicios comunitarios
La misma presión. Muchas menos herramientas. Ningún proveedor serio para todo el espectro.
Compliance Platform
03 / 15
04 · Funcionalidades principales

Cumplimiento defendible — sin equipo de cumplimiento propio.

La plataforma transforma las operaciones diarias de cribado en decisiones listas como pruebas.

Panel del espacio de trabajo
Estado del espacio de trabajo, servicios activados, preparación y controles recientes en una vista coherente.
Compliance Platform
04 / 15
05 · Canales

Tres interfaces, una única fuente de verdad.

Revisor, ingeniero y agente de IA usan por debajo los mismos datos.

Ecosistema
Web UI
Interfaz del revisor
REST API
Automatización interna
MCP Server
Herramientas para agentes
Datos unificados
Sanciones · TARIC · coincidencia aproximada
Un rastro de auditoría
Registro Screening Cases
Sin divergencia entre interfaz y API — las mismas fuentes, la misma lógica de coincidencia aproximada, el mismo artefacto del expediente.
Compliance Platform
05 / 15
06 · Controles de códigos TARIC / CN

Una consulta, todas las medidas aplicables, vinculadas a la fuente.

Las consultas conscientes de la fecha conservan las entradas que generaron el resultado.

Formulario de nuevo control TARIC/CN
Consciente de la fecha Parámetros guardados Idéntico vía API/MCP
Compliance Platform
06 / 15
07 · Cribado de sanciones

Diecisiete listas. Cada variante. Un resultado auditable.

Las fuentes oficiales de sanciones son navegables y están vinculadas al registro original.

Cobertura de datos · 17 fuentes
Fuente oficialAutoridad
OFAC SDNEstados Unidos
OFAC Non-SDNEstados Unidos
EU FSFUnión Europea
EU Russia (Reg. 833/2014)Unión Europea
EU Belarus (Reg. 765/2006)Unión Europea
EU Russia asset-freeze (Reg. 269/2014)Unión Europea
UN SC ConsolidatedNaciones Unidas
UK Sanctions ListReino Unido
CH SECOSuiza
JP MOFJapón
AU DFATAustralia
CA SEMACanadá
EE national sanctionsEstonia
LV FIDLetonia
LV FID frozen-assetsLetonia
PL MSWiAPolonia
UA NSDCUcrania
Listas mantenidas automáticamente. Sanciones a nivel de bienes verificadas simultáneamente contra anexos TARIC.
Compliance Platform
07 / 15
08 · Cribado de pagos ISO 20022

Cribado pre-flight para pain.001 y pacs.008.

Un wrapper consciente de mensajes alrededor del mismo motor. Carga útil cruda conservada como evidencia de auditoría.

Promesa de marca · case-as-audit

Lo difícil no es el cribado. Es defender el resultado.

Cada transición de estado lleva sello temporal y etiqueta de revisor. Las instantáneas históricas conservan el estado de las listas al momento del cribado — defensa ante argumentos futuros de "data drift".

Para empresas, bancos regionales, notarios — cualquiera cuya transferencia saliente los exponga a responsabilidad OFAC, UE o UK — el expediente es la auditoría.

Compliance Platform
08 / 15
09 · Modelo de 6 nodos participantes

Cada pain.001 se descompone en seis participantes cribables.

Cada nodo se criba independientemente. Un hit de alto riesgo en cualquiera marca la transacción.

#RolMapeo pain.001Mapeo pacs.008EntidadQué se criba
1Sender BankDbtrAgt (implied initiation)InstgAgtEntidadBanco comercial originador. BIC resuelto contra las catorce fuentes para propiedad/sanciones jurisdiccionales.
2Ordering InstitutionDbtrAgt (Debtor Agent)DbtrAgt (Debtor Agent)EntidadEl Debtor Agent identificado en el XML. Frecuentemente el mismo que Sender Bank para pain.001 directo — no siempre. Cribado por separado.
3Ordering CustomerDbtr (Debtor)Dbtr (Debtor)PersonaLa entidad legal originadora del pago. Lógica de Persona (DOB, pasaporte), coincidencia de nombre completo.
4Intermediary BanksN/AIntrmyAgt1 → IntrmyAgt[n]EntidadCadena de corresponsales. Frecuentemente invisible al originador pero materialmente expuesta si un corresponsal sancionado está en la ruta.
5Beneficiary BankCdtrAgt (Creditor Agent)CdtrAgt (Creditor Agent)EntidadLa institución receptora. El objetivo de cribado más pasado por alto — atrapa exposición UE Rusia/Bielorrusia bajo Reg. 833/765.
6BeneficiaryCdtr (Creditor)Cdtr (Creditor)PersonaLa parte receptora final — entidad legal o persona física. Lógica de Persona o Entidad según tipo.
Por qué seis, no dos

La mayoría de herramientas del lado empresa verifican el Beneficiary (nodo 6) y se detienen. La exposición real está en los nodos 4 y 5 — corresponsales intermediarios y banco beneficiario. Un beneficiario limpio en un corresponsal sancionado no es una transacción defendible.

Compliance Platform
09 / 15
10 · Screening Cases — factor diferenciador

Cada control entra en un expediente. Cada expediente es su propia auditoría.

El artefacto de decisión, no solo la salida en bruto del cribado.

  • La unidad de trabajo de cumplimiento es el expediente, no el control. Una transacción, cliente o envío genera muchos controles — pero el auditor ve una sola decisión. El expediente es el artefacto de esa decisión.
  • Cada control se une a un expediente. Búsquedas TARIC, cribados de sanciones contra personas/empresas/buques/aeronaves, verificaciones bancarias y cribados de pagos ISO 20022 (mensajes pain.001 / pacs.008) — todos los hilos de una sola decisión viajan juntos.
  • Los estados del ciclo de vida dirigen el flujo de trabajo. Abierto → Requiere revisión → Cerrado → Archivado. Cada transición se registra con marca de tiempo, revisor y estado de los datos en ese momento.
  • Las coincidencias aparecen en el expediente. Marcadores rojos «coincidencia», entradas con vínculo a la fuente, notas del revisor — visibles en el contexto del expediente, no enterradas en una herramienta de alertas aparte.
  • El factor diferenciador frente a Refinitiv, Dow Jones, Sayari: ellos le entregan resultados de cribado. Compliance Platform le entrega el expediente al que pertenecen esos resultados — el artefacto listo para auditoría, no la salida en bruto.
  • Reproducible más tarde. Reabra cualquier expediente para ver los parámetros, coincidencias, fuentes y razonamiento del revisor exactos tal como estaban entonces. La auditoría no es una tarea aparte — el expediente es la auditoría.
ISO 20022
Cribado de pagos, listo para expediente. Pegue pain.001 / pacs.008 XML — la cadena (hasta 6 nodos) se criba frente a las catorce listas (véase diapositiva 9), pruebas junto al expediente.
Registro Screening Cases
La auditoría no es una tarea aparte — el expediente es la auditoría.
Compliance Platform
10 / 15
11 · AI Assistant + MCP

El mismo rastro de pruebas. Ahora accesible para un agente.

La capa de agentes está fundamentada, citada y registrada — no es un silo de IA paralelo.

Inteligencia agéntica
AI Assistant
Recuperación en la consola
MCP Server
Agentes externos
Datos indexados
Sin alucinaciones
Screening Cases
El mismo expediente · la misma auditoría
La confianza en la IA se gana con citas y registro de auditoría — no con una vaga promesa «impulsada por IA».
Compliance Platform
11 / 15
12 · Estado y llamada a la acción

Pre-lanzamiento. Acceso de prueba abierto desde hoy.

Una alianza de retroalimentación para equipos que necesitan cribado defendible sin la sobrecarga corporativa.

Contacto
sales@norvext.com
Comparta el caso de uso concreto y el volumen esperado — adaptamos el acceso piloto a controles comerciales y regulatorios, revisión de sanciones, preparación de pruebas o integración API/MCP.
Compliance Platform
12 / 15
Apéndice A · Listas de sanciones admitidas

Diecisiete fuentes oficiales. Una superficie de cribado consolidada.

Cada lista a continuación es una fuente oficial gubernamental o supranacional, sincronizada automáticamente y vinculada al registro original — cribadas juntas en una única ejecución.

Fuente oficial Autoridad Jurisdicción
UN SC Consolidated ListUN SCNaciones Unidas
EU Consolidated Financial Sanctions (FSF)Comisión Europea / DG FISMAUnión Europea
EU Russia asset-freeze — Reg. 269/2014EUR-LexUnión Europea
EU Russia — Reg. 833/2014EUR-LexUnión Europea
EU Belarus — Reg. 765/2006EUR-LexUnión Europea
OFAC SDN ListU.S. Treasury / OFACEstados Unidos
OFAC Consolidated Non-SDN ListU.S. Treasury / OFACEstados Unidos
UK Sanctions ListUK FCDOReino Unido
Swiss SECO Sanctions ListSECOSuiza
Canada Consolidated (SEMA)Global Affairs CanadaCanadá
Australian Sanctions Consolidated ListDFATAustralia
Japan MOF economic sanctionsMinisterio de Finanzas de JapónJapón
Ukraine State Register of SanctionsNSDC de UcraniaUcrania
Estonian Government national sanctionsMinisterio de Asuntos Exteriores de EstoniaEstonia
Latvia FID National Sanctions ListFID de LetoniaLetonia
Latvian FID frozen-assets registryFID de LetoniaLetonia
Poland MSWiA national sanctions listMSWiA de PoloniaPolonia
Cobertura de un vistazo

5 multilaterales / de toda la UE — Consejo de Seguridad de la ONU, EU FSF y los tres reglamentos EUR-Lex sobre Rusia/Bielorrusia (269/2014, 833/2014, 765/2006).

8 nacionales — Estados Unidos (OFAC SDN + Non-SDN), Reino Unido, Suiza, Canadá, Australia, Japón, Ucrania.

4 de Estados miembros de la UE — Estonia, Letonia (lista FID + registro de activos congelados), Polonia.

Cómo se mantienen actualizadas las fuentes
La mayoría de las fuentes se sincronizan a diario; las listas impulsadas por publicación se actualizan en cada actualización oficial. Cada coincidencia de cribado cita su lista de origen, programa y referencia legal — véase el Apéndice B para los algoritmos de coincidencia.
Compliance Platform
13 / 15
Apéndice B · Algoritmos de búsqueda close-match

Seis rutas de búsqueda en paralelo. Gana la señal más fuerte.

Los nombres rara vez coinciden exactamente. Trigram, token-sort, fonético, edit-distance, exact-token e identificador evalúan la misma consulta — la puntuación refleja la ruta más fuerte.

#AlgoritmoTecnologíaQué captura
1Similitud trigrampg_trgm · GINSuperposición de fragmentos de tres letras. Ivanov IvanIvanov Ivan Petrovich.
2Trigram token-sortpg_trgm · tokens ordenadosElimina efectos de orden de palabras. Sirius TradingTrading House Sirius.
3Double MetaphonefuzzystrmatchEquivalencia fonética. Ivanov ↔ Ivanoff, Mikhail ↔ Michael. Cirílico se translitera primero.
4Levenshteinlevenshtein_less_equal()Conteo mín-edit para cadenas cortas y errores de tipeo. Ivanov ↔ Ivanoff.
5Exact tokentabla de tokens · btreeLookup determinístico por aliases/transliteraciones. Northbridge Trading Ltd ↔ alias almacenado.
6Match de identificadoridentificadores normalizadosRegistro, IMO, BIC/SWIFT, pasaporte, ID nacional, ID fiscal. Fuerza puntuación a 100.
Modelo de puntuación

raw = max(señal) × 100 sobre las seis rutas anteriores.

+ bonus: DOB coincide +10, país coincide +5.

− safety caps: consulta fuzzy-only de un solo token se limita a 84 (tier review) — "Ivanov" solo nunca confirma identidad.

↑ override: match de identificador exacto fuerza 100.

Tiers de puntuación · umbral por defecto 75
100 Evidencia confirmada · 90–99 Hit (revisión manual obligatoria) · 75–89 Review (investigar antes de cerrar) · <75 Débil (no se devuelve al umbral por defecto)
Compliance Platform
14 / 15
Apéndice C · VoP — Verification of Payee

Clasificación close-match EPC288-23 sobre el cribado estándar.

Bajo Reg. (UE) 2024/886, el originador debe verificar el nombre del beneficiario — no solo su banco. Nuestro wrapper VoP toma los mismos candidatos sanciones del Apéndice B y clasifica la coincidencia de nombre según reglas EPC288-23.

ResultadoEscenarioLógicaEjemplo
MTCHexactigual tras normalizaciónJan Kowalski = Jan Kowalski
CMTCs2a_levenshteinedit-distance ≤ 2Muller ~ Mueller
CMTCs2b_transpositionun intercambio adyacenteSmtih ~ Smith
CMTCs2c_initialinicial + apellidoJ Smith ~ John Smith · solo persona física
CMTCs2d_phoneticequivalencia fonéticaKowalsky ~ Kowalski · solo persona física
NMTCno_matchningún escenario activadoABC Trading vs XYZ Logistics
NOAPnot applicablenombre registrado no disponibleel PSP del beneficiario no devolvió nombre
VoP clásico vs nuestro VoP

VoP clásico pregunta "¿el nombre del beneficiario coincide con el titular de la cuenta IBAN?" — respondido por el PSP del beneficiario.

Nuestro VoP pregunta "¿el nombre del beneficiario coincide con un candidato sanciones?" — wrapper sobre el cribado estándar del Apéndice B con clasificación close-match EPC288-23.

Normalización VoP · 6 pasos
1. Minúsculas · 2. Expansión nórdica (ø→oe, ä→ae, ß→ss) · 3. Unaccent (é→e) · 4. Eliminar sufijos legales (SIA, LLC, GmbH) · 5. Whitelist [a-z0-9\s] · 6. Comprimir espacios
Compliance Platform
15 / 15