Cumplimiento
Compliance Platform
Flujos de cumplimiento operativos · Web UI · API · MCP

Compliance Platform

Cribado de comercio y sanciones con pruebas.

CN / TARIC Listas de sanciones Screening Cases Pagos ISO 20022 API + MCP
Sin relación con la Comisión Europea. No sustituye las fuentes oficiales ni las decisiones de las autoridades competentes. v7 · septiembre de 2026
02 · Desafío

Lo difícil no es el cribado. Lo difícil es defender el resultado.

El trabajo de cumplimiento falla cuando una respuesta no se puede reproducir, documentar con fuente ni explicar a un auditor.

Brecha en la defensa de auditoría
1
Muchas fuentes oficiales
Listas de sanciones, medidas TARIC, registros de entidades
2
Combinación manual
Hojas de cálculo, capturas de pantalla, hilos de correo
?
Decisión bajo auditoría
«¿Dónde están las pruebas?»
Un resultado defendible mantiene unidos los datos, la fuente, los parámetros, el revisor y el tiempo.
Compliance Platform
02 / 15
03 · Público objetivo + posicionamiento

Las herramientas de cumplimiento se diseñaron para bancos de nivel 1. El trabajo de cumplimiento ocurre en todas partes excepto allí.

La misma presión regulatoria alcanza ahora a equipos sin un departamento de cumplimiento propio.

La larga cola del cumplimiento
Núcleo bancario / Big Four
Corporaciones multinacionales
Bancos regionales y de pymes
Empresas de logística
Agentes de aduanas
Aeropuertos regionales
Grupos operativos de policía
Servicios comunitarios
La misma presión. Muchas menos herramientas. Ningún proveedor serio para todo el espectro.
Compliance Platform
03 / 15
04 · Funcionalidades principales

Cumplimiento defendible — sin equipo de cumplimiento propio.

La plataforma transforma las operaciones diarias de cribado en decisiones listas como pruebas.

Panel del espacio de trabajo
Estado del espacio de trabajo, servicios activados, preparación y controles recientes en una vista coherente.
Compliance Platform
04 / 15
05 · Canales

Tres interfaces, una única fuente de verdad.

Revisor, ingeniero y agente de IA usan por debajo los mismos datos.

Ecosistema
Web UI
Interfaz del revisor
REST API
Automatización interna
MCP Server
Herramientas para agentes
Datos unificados
Sanciones · TARIC · coincidencia aproximada
Un rastro de auditoría
Registro Screening Cases
Cribado básico compartido; los controles guardados usan el artefacto común del expediente.
Compliance Platform
05 / 15
06 · Controles de códigos TARIC / CN

Una consulta, todas las medidas aplicables, vinculadas a la fuente.

Las consultas conscientes de la fecha conservan las entradas que generaron el resultado.

Formulario de nuevo control TARIC/CN
Compliance Platform
06 / 15
07 · Cribado de sanciones

150+ fuentes oficiales. Cada resultado enlazado con pruebas.

Las fuentes oficiales se pueden consultar y remiten al registro de origen.

Cobertura · 14 ejemplos del catálogo de 150+
Fuente oficialAutoridad
OFAC SDNEstados Unidos
EU FSFUnión Europea
EU Russia (Reg. 833/2014)Unión Europea
EU Belarus (Reg. 765/2006)Unión Europea
UN SC ConsolidatedNaciones Unidas
UK Sanctions ListReino Unido
CH SECOSuiza
JP MOFJapón
AU DFATAustralia
CA SEMACanadá
LV FIDLetonia
LV FID frozen-assetsLetonia
PL MSWiAPolonia
UA NSDCUcrania
Cada flujo selecciona el perfil de fuentes pertinente. La cadencia y la evidencia de frescura siguen al publicador oficial.
Compliance Platform
07 / 15
08 · Cribado de pagos ISO 20022

Cribado pre-flight para pain.001 y pacs.008.

El parser extrae las partes presentes; un expediente guardado conserva el payload y las pruebas.

Promesa de marca · case-as-audit

Lo difícil no es el cribado. Es defender el resultado.

Un PaymentCase guardado reúne el hash XML, validación, participantes, política seleccionada y evidencia de cribado.

El rastro de auditoría nace al guardar el flujo como expediente; las consultas one-shot siguen separadas y caducan.

Compliance Platform
08 / 15
09 · Roles de participantes ISO 20022

Se reconocen seis clases de rol. Solo se criban las partes presentes.

pain.001 y pacs.008 contienen cadenas distintas; cada participante extraído se evalúa por separado.

#RolMapeo pain.001Mapeo pacs.008EntidadQué se criba
1Sender BankDbtrAgt (implied initiation)InstgAgtEntidadBanco iniciador o instructor cuando está presente. El BIC y el nombre resuelto se criban según el perfil de fuentes elegido.
2Ordering InstitutionDbtrAgt (Debtor Agent)DbtrAgt (Debtor Agent)EntidadEl Debtor Agent identificado en el XML. Frecuentemente el mismo que Sender Bank para pain.001 directo — no siempre. Cribado por separado.
3Ordering CustomerDbtr (Debtor)Dbtr (Debtor)ParteDatos del deudor presentes en el XML. Nombre e identificadores disponibles se usan como entradas y evidencia.
4Intermediary BanksN/AIntrmyAgt1 → IntrmyAgt[n]EntidadCadena de corresponsales. Frecuentemente invisible al originador pero materialmente expuesta si un corresponsal sancionado está en la ruta.
5Beneficiary BankCdtrAgt (Creditor Agent)CdtrAgt (Creditor Agent)EntidadLa institución receptora. El objetivo de cribado más pasado por alto — atrapa exposición UE Rusia/Bielorrusia bajo Reg. 833/765.
6BeneficiaryCdtr (Creditor)Cdtr (Creditor)ParteDatos del acreedor presentes en el XML. Nombre e identificadores disponibles se usan como entradas y evidencia.
Por qué roles y no una cifra fija

pain.001 normalmente no contiene intermediarios; pacs.008 puede contener varios. El parser registra los roles presentes y avisa si falta uno obligatorio.

Compliance Platform
09 / 15
10 · Screening Cases — factor diferenciador

Guarde los controles que necesiten rastro de auditoría.

El artefacto de decisión, no solo la salida en bruto del cribado.

  • La unidad de trabajo de cumplimiento es el expediente, no el control. Una transacción, cliente o envío genera muchos controles — pero el auditor ve una sola decisión. El expediente es el artefacto de esa decisión.
  • Los flujos persistentes entran en un expediente. TARIC, sanciones, bancos e ISO 20022 pueden documentarse juntos; los controles rápidos pueden seguir temporales.
  • Los estados guían el flujo. Los expedientes usan Open, Closed y Archived; sus elementos usan Pending, Clear, Hit, Review o Error con fecha y contexto del revisor.
  • Las coincidencias aparecen en el expediente. Marcadores rojos «coincidencia», entradas con vínculo a la fuente, notas del revisor — visibles en el contexto del expediente, no enterradas en una herramienta de alertas aparte.
  • Lo que nos distingue. Los grandes proveedores de datos entregan resultados de cribado. Compliance Platform entrega el expediente al que pertenecen: el artefacto listo para auditoría.
  • Reproducible más tarde. Reabra cualquier expediente para ver los parámetros, coincidencias, fuentes y razonamiento del revisor exactos tal como estaban entonces. La auditoría no es una tarea aparte — el expediente es la auditoría.
ISO 20022
Cribado de pagos listo para expediente. Pegue pain.001 / pacs.008, revise participantes y validación y guarde el resultado cuando necesite un registro duradero.
Registro Screening Cases
La auditoría no es una tarea aparte — el expediente es la auditoría.
Compliance Platform
10 / 15
11 · AI Assistant + MCP

El mismo rastro de pruebas. Ahora accesible para un agente.

La capa de agentes está fundamentada, citada y registrada — no es un silo de IA paralelo.

Inteligencia agéntica
AI Assistant
Recuperación en la consola
MCP Server
Agentes externos
Datos indexados
Evidencia con fuentes
Screening Cases
El mismo expediente · la misma auditoría
La confianza en AI depende de evidencia atribuible y persistencia explícita, no de promesas de automatización no demostradas.
Compliance Platform
11 / 15
12 · Estado y llamada a la acción

Preparada para flujos de cumplimiento reales.

Un espacio de trabajo completo para equipos que necesitan un cribado defendible sin sobrecarga corporativa.

Contacto
sales@norvext.com
Comparta el caso de uso concreto y el volumen esperado — configuramos el espacio de trabajo para controles comerciales y regulatorios, revisión de sanciones, preparación de pruebas o integración API/MCP.
Compliance Platform
12 / 15
Apéndice A · Fuentes representativas por capa

150+ fuentes oficiales. Cobertura pertinente para cada flujo.

Abajo se nombra la fuente de referencia de cada capa de screening — la base, no la lista completa. El catálogo íntegro y siempre actualizado se puede consultar en línea.

Capa Fuentes de referencia
Sanciones · 49OFAC (SDN + Non-SDN) · EU Consolidated (FSF) + EUR-Lex Russia/Belarus (Reg. 269/2014, 833/2014, 765/2006) · UN Security Council · UK · Switzerland (SECO) · Canada (SEMA) · Australia (DFAT) · Japan (MOF) · Ukraine (NSDC) · Baltic + Poland national lists
Control de exportaciones · 33EU Dual-Use (Reg. 2021/821) + Common Military List · US Consolidated Screening List + Commerce Control List · EU/G7 Common High-Priority Items · Japan METI End-User List · UAE control list
PEP / EDD · 28European Parliament · UK, German, Spanish and Danish parliaments · France HATVP · Baltic + Central-Asia legislatures · role-scoped UK public bodies
Inhabilitación (BMD) · 5World Bank · EBRD · Asian Development Bank · Inter-American Development Bank · African Development Bank
Riesgo marítimo · 8Paris, Tokyo, Black Sea, Abuja, Riyadh, Caribbean and Viña del Mar Port State Control (bans + detentions)
Listas de alerta regulatorias · 8Baltic supervisory, gaming and consumer-protection warning lists
Registros mercantiles · 8Latvia and Estonia enterprise registers · Poland KRS · Hong Kong Companies Registry · Japan NTA · GLEIF LEI
Aduanas + referencia jurídica · 12EU TARIC · ECICS chemicals · EUR-Lex · EU Sanctions Map · EU AML high-risk third countries · EU VIES
Cobertura de un vistazo

151 fuentes activas en diez categorías. La tabla nombra la fuente de referencia de cada capa; el catálogo completo lista cada fuente con su autoridad, jurisdicción y evidencia de vigencia.

Consultar el catálogo completo:
compliance-mcp.com/sources

Cómo se mantienen actualizadas las fuentes
La frecuencia de actualización sigue a cada editor oficial y se registra con evidencia de vigencia. Cada flujo elige el perfil de fuentes pertinente; cada candidato indica su lista, programa y referencia jurídica.
Compliance Platform
13 / 15
Apéndice B · Algoritmos de búsqueda close-match

Seis señales de evidencia. Los identificadores exactos son decisivos.

Exact-token e identificador se evalúan primero; candidatos fuzzy y fonéticos se ejecutan cuando hace falta o juntos en deep search. La puntuación de nombre ordena candidatos.

#AlgoritmoTecnologíaQué captura
1Similitud trigrampg_trgm · GINSuperposición de fragmentos de tres letras. Ivanov IvanIvanov Ivan Petrovich.
2Trigram token-sortpg_trgm · tokens ordenadosElimina efectos de orden de palabras. Sirius TradingTrading House Sirius.
3Double MetaphonefuzzystrmatchEquivalencia fonética. Ivanov ↔ Ivanoff, Mikhail ↔ Michael. Cirílico se translitera primero.
4Levenshteinlevenshtein_less_equal()Conteo mín-edit para cadenas cortas y errores de tipeo. Ivanov ↔ Ivanoff.
5Exact tokentabla de tokens · btreeLookup determinístico por aliases/transliteraciones. Northbridge Trading Ltd ↔ alias almacenado.
6Match de identificadoridentificadores normalizadosRegistro, IMO, BIC/SWIFT, pasaporte, ID nacional, ID fiscal. Fuerza puntuación a 100.
Modelo de puntuación

Puntuación de nombre: la señal aplicable más fuerte de similitud o cobertura de tokens, seguida de límites por tipo.

Corroboración: fecha de nacimiento exacta +10; país del sujeto coincidente +5.

Límites de poca información: token único común de empresa 70; fuzzy de una palabra/persona y contención rara de empresa 84.

Solo fonética: candidatos no corroborados de varias palabras, empresa o buque se limitan a 60.

Identificador exacto: devuelve 100 y se muestra separado de la evidencia solo por nombre.

Metodología completa:
compliance-mcp.com/library/learning/entity-screening-algorithms

Tiers de puntuación · umbral por defecto 75
El umbral por defecto es 75. Una puntuación de nombre, incluso 100, ordena al candidato pero no confirma identidad; el identificador exacto es la señal de corroboración separada.
Compliance Platform
14 / 15
Apéndice C · VoP — Verification of Payee

Códigos close-match de estilo EPC para candidatos de cribado.

El Reg. (UE) 2024/886 exige que el PSP del ordenante ofrezca la verificación IBAN/nombre con el PSP del beneficiario. Esta función clasifica la distancia del nombre a candidatos de sanciones; no verifica al titular bancario.

ResultadoEscenarioLógicaEjemplo
MTCHexactigual tras normalizaciónJan Kowalski = Jan Kowalski
CMTCs2a_levenshteinedit-distance ≤ 2Muller ~ Mueller
CMTCs2b_transpositionun intercambio adyacenteSmtih ~ Smith
CMTCs2c_initialinicial + apellidoJ Smith ~ John Smith · solo persona física
CMTCs2d_phoneticequivalencia fonéticaKowalsky ~ Kowalski · solo persona física
NMTCno_matchningún escenario activadoABC Trading vs XYZ Logistics
NOAPnot applicablefalta el nombre de entrada o candidatono se puede comparar
VoP regulado y clasificador de cribado

VoP regulado compara el nombre o identificador dado por el ordenante con los datos del titular que mantiene el PSP del beneficiario.

Clasificador de cribado aplica MTCH / CMTC / NMTC / NOAP a candidatos de la plataforma. Ayuda a revisar, pero no cumple por sí solo el VoP del PSP.

Fuentes: Reglamento (UE) 2024/886, art. 5c; EPC VOP Scheme Rulebook v1.1 (efectivo el 20 de septiembre de 2026).

Metodología completa:
compliance-mcp.com/library/learning/entity-screening-algorithms

Normalización VoP · 6 pasos
1. Minúsculas · 2. Expansión nórdica (ø→oe, ä→ae, ß→ss) · 3. Unaccent (é→e) · 4. Eliminar sufijos legales (SIA, LLC, GmbH) · 5. Whitelist [a-z0-9\s] · 6. Comprimir espacios
Compliance Platform
15 / 15