Conformité
Compliance Platform
Lancement plateforme été 2026 · Accès de test ouvert dès aujourd'hui

Compliance Platform

Contrôles du commerce et des sanctions, avec preuves à l'appui.

CN / TARIC Listes de sanctions Screening Cases Paiements ISO 20022 API + MCP
Sans lien avec la Commission européenne. Ne remplace pas les sources officielles ni les décisions des autorités compétentes. v6 · 20 mai 2026
02 · Défi

Le difficile n'est pas le criblage. C'est de défendre le résultat.

Le travail de conformité échoue lorsqu'une réponse ne peut être ni reproduite, ni sourcée, ni expliquée à un auditeur.

Lacune de défense d'audit
1
De nombreuses sources officielles
Listes de sanctions, mesures TARIC, registres d'entités
2
Combinaison manuelle
Tableurs, captures d'écran, fils d'e-mail
?
Décision en audit
« Où sont les preuves ? »
Un résultat défendable maintient ensemble données, source, paramètres, examinateur et temps.
Compliance Platform
02 / 15
03 · Public cible + positionnement

Les outils de conformité ont été conçus pour les banques de niveau 1. Le travail de conformité se fait partout ailleurs.

Le même risque réglementaire atteint maintenant des équipes sans département de conformité dédié.

La longue traîne de la conformité
Noyau bancaire / Big Four
Multinationales
Banques régionales & PME
Entreprises de logistique
Courtiers en douane
Aéroports régionaux
Brigades de police
Services communautaires
Même pression. Beaucoup moins d'outils. Aucun acteur sérieux pour servir l'ensemble.
Compliance Platform
03 / 15
04 · Fonctionnalités principales

Conformité défendable, sans équipe de conformité dédiée.

La plateforme transforme les opérations quotidiennes de criblage en décisions prêtes pour les preuves.

Tableau de bord de l'espace de travail
Statut de l'espace, services activés, état de préparation et derniers contrôles dans une vue cohérente.
Compliance Platform
04 / 15
05 · Canaux

Trois interfaces, une seule source de vérité.

Examinateur, ingénieur et agent IA utilisent les mêmes données en dessous.

Écosystème
Web UI
Interface examinateur
REST API
Automatisation interne
MCP Server
Outils pour agents
Données unifiées
Sanctions · TARIC · corresp. approchée
Une piste d'audit
Registre Screening Cases
Aucune divergence entre interface et API — mêmes sources, même logique de correspondance approchée, même artefact de dossier.
Compliance Platform
05 / 15
06 · Contrôles de codes TARIC / CN

Une requête, toutes les mesures applicables, avec lien vers la source.

Les contrôles datés conservent les entrées qui ont produit le résultat.

Formulaire de nouveau contrôle TARIC/CN
Daté Paramètres conservés Identique via API/MCP
Compliance Platform
06 / 15
07 · Criblage des sanctions

Dix-sept listes. Chaque variante. Un résultat auditable.

Les sources officielles de sanctions sont parcourables et liées à l'enregistrement d'origine.

Couverture des données · 17 sources
Source officielleAutorité
OFAC SDNÉtats-Unis
OFAC Non-SDNÉtats-Unis
EU FSFUnion européenne
EU Russia (Reg. 833/2014)Union européenne
EU Belarus (Reg. 765/2006)Union européenne
EU Russia asset-freeze (Reg. 269/2014)Union européenne
UN SC ConsolidatedNations unies
UK Sanctions ListRoyaume-Uni
CH SECOSuisse
JP MOFJapon
AU DFATAustralie
CA SEMACanada
EE national sanctionsEstonie
LV FIDLettonie
LV FID frozen-assetsLettonie
PL MSWiAPologne
UA NSDCUkraine
Listes maintenues automatiquement. Sanctions au niveau des biens vérifiées simultanément contre les annexes TARIC.
Compliance Platform
07 / 15
08 · Criblage de paiements ISO 20022

Criblage pre-flight pour pain.001 et pacs.008.

Un wrapper conscient des messages autour du même moteur. La charge utile brute est conservée comme preuve d'audit.

Promesse de marque · case-as-audit

Le difficile n'est pas le criblage. C'est défendre le résultat.

Chaque transition d'état est horodatée et étiquetée par examinateur. Les snapshots historiques conservent l'état des listes au moment du criblage — défense contre les arguments futurs de "data drift".

Pour les entreprises, banques régionales, notaires — quiconque dont le virement sortant l'expose à la responsabilité OFAC, UE ou UK — le dossier est l'audit.

Compliance Platform
08 / 15
09 · Modèle à 6 nœuds participants

Chaque pain.001 se décompose en six participants criblables.

Chaque nœud est criblé indépendamment. Un hit high-risk sur l'un d'eux signale la transaction.

#RôleMapping pain.001Mapping pacs.008EntitéCe qui est criblé
1Sender BankDbtrAgt (implied initiation)InstgAgtEntrepriseLa banque commerciale d'origine. BIC résolu contre les quatorze sources pour propriété/sanctions juridictionnelles.
2Ordering InstitutionDbtrAgt (Debtor Agent)DbtrAgt (Debtor Agent)EntrepriseLe Debtor Agent identifié dans le XML. Souvent identique au Sender Bank pour pain.001 direct — pas toujours. Criblé séparément.
3Ordering CustomerDbtr (Debtor)Dbtr (Debtor)PersonneL'entité juridique initiant le paiement. Logique Personne (DOB, passeport), correspondance de nom complet.
4Intermediary BanksN/AIntrmyAgt1 → IntrmyAgt[n]EntrepriseChaîne de correspondants. Souvent invisible pour l'originateur, mais matériellement exposée si un correspondant sanctionné est dans le chemin.
5Beneficiary BankCdtrAgt (Creditor Agent)CdtrAgt (Creditor Agent)EntrepriseL'institution réceptrice. La cible de criblage la plus souvent négligée — celle qui attrape l'exposition UE Russie/Belarus sous Reg. 833/765.
6BeneficiaryCdtr (Creditor)Cdtr (Creditor)PersonneLe destinataire final — entité juridique ou personne physique. Logique Personne ou Entreprise selon le type.
Pourquoi six, pas deux

La plupart des outils côté entreprise vérifient le Beneficiary (nœud 6) et s'arrêtent. La vraie exposition est dans les nœuds 4 et 5 — correspondants intermédiaires et beneficiary bank. Un beneficiary propre chez un correspondant sanctionné n'est pas une transaction défendable.

Compliance Platform
09 / 15
10 · Screening Cases — facteur différenciant

Chaque contrôle entre dans un dossier. Chaque dossier est son propre audit.

L'artefact de décision, pas seulement la sortie brute du criblage.

  • L'unité de travail de conformité est le dossier, pas le contrôle. Une transaction, un client ou une expédition génère de nombreux contrôles — mais l'auditeur voit une seule décision. Le dossier est l'artefact de cette décision.
  • Chaque contrôle rejoint un dossier. Recherches TARIC, criblages de sanctions contre personnes/entreprises/navires/aéronefs, vérifications bancaires et criblages de paiements ISO 20022 (messages pain.001 / pacs.008) — tous les fils d'une seule décision voyagent ensemble.
  • Les états du cycle de vie pilotent le flux de travail. Ouvert → Revue nécessaire → Clos → Archivé. Chaque transition est enregistrée avec horodatage, examinateur et état des données à ce moment-là.
  • Les correspondances apparaissent dans le dossier. Marqueurs rouges « correspondance », entrées liées à la source, notes d'examinateur — visibles dans le contexte du dossier, pas enterrées dans un outil d'alerte séparé.
  • Le facteur différenciant face à Refinitiv, Dow Jones, Sayari : ils vous livrent des résultats de criblage. Compliance Platform vous livre le dossier auquel ces résultats appartiennent — l'artefact prêt pour l'audit, pas la sortie brute.
  • Reproductible plus tard. Rouvrez n'importe quel dossier pour voir les paramètres exacts, les correspondances, les sources et le raisonnement de l'examinateur tels qu'ils étaient à l'époque. L'audit n'est pas une tâche séparée — le dossier est l'audit.
ISO 20022
Criblage de paiements, prêt pour le dossier. Collez pain.001 / pacs.008 XML — la chaîne (jusqu'à 6 nœuds) est criblée contre les quatorze listes (voir slide 9), preuves à côté du dossier.
Registre Screening Cases
L'audit n'est pas une tâche séparée — le dossier est l'audit.
Compliance Platform
10 / 15
11 · AI Assistant + MCP

Même piste de preuves. Désormais accessible à un agent.

La couche d'agents est ancrée, citée et enregistrée — pas un silo IA parallèle.

Intelligence agentique
AI Assistant
Récupération dans la console
MCP Server
Agents externes
Données indexées
Pas d'hallucinations
Screening Cases
Même dossier · même audit
La confiance en l'IA se gagne par les citations et l'enregistrement d'audit — pas par une vague promesse « propulsé par l'IA ».
Compliance Platform
11 / 15
12 · Statut & appel à l'action

Pré-lancement. Accès de test ouvert dès aujourd'hui.

Un partenariat de retour pour les équipes qui ont besoin d'un criblage défendable sans surcharge d'entreprise.

Contact
sales@norvext.com
Partagez le cas d'usage concret et le volume attendu — nous adaptons l'accès pilote autour des contrôles commerciaux et réglementaires, de la revue des sanctions, de la préparation des preuves ou de l'intégration API/MCP.
Compliance Platform
12 / 15
Annexe A · Listes de sanctions prises en charge

Dix-sept sources officielles. Une surface de criblage consolidée.

Chaque liste ci-dessous est une source officielle gouvernementale ou supranationale, synchronisée automatiquement et liée à l'enregistrement d'origine — criblées ensemble en une seule exécution.

Source officielle Autorité Juridiction
UN SC Consolidated ListUN SCNations unies
EU Consolidated Financial Sanctions (FSF)Commission européenne / DG FISMAUnion européenne
EU Russia asset-freeze — Reg. 269/2014EUR-LexUnion européenne
EU Russia — Reg. 833/2014EUR-LexUnion européenne
EU Belarus — Reg. 765/2006EUR-LexUnion européenne
OFAC SDN ListU.S. Treasury / OFACÉtats-Unis
OFAC Consolidated Non-SDN ListU.S. Treasury / OFACÉtats-Unis
UK Sanctions ListUK FCDORoyaume-Uni
Swiss SECO Sanctions ListSECOSuisse
Canada Consolidated (SEMA)Global Affairs CanadaCanada
Australian Sanctions Consolidated ListDFATAustralie
Japan MOF economic sanctionsMinistère des Finances du JaponJapon
Ukraine State Register of SanctionsNSDC d'UkraineUkraine
Estonian Government national sanctionsMinistère des Affaires étrangères d'EstonieEstonie
Latvia FID National Sanctions ListFID de LettonieLettonie
Latvian FID frozen-assets registryFID de LettonieLettonie
Poland MSWiA national sanctions listMSWiA de PolognePologne
Couverture en un coup d'œil

5 multilatérales / à l'échelle de l'UE — Conseil de sécurité de l'ONU, EU FSF et les trois règlements EUR-Lex sur la Russie/le Belarus (269/2014, 833/2014, 765/2006).

8 nationales — États-Unis (OFAC SDN + Non-SDN), Royaume-Uni, Suisse, Canada, Australie, Japon, Ukraine.

4 d'États membres de l'UE — Estonie, Lettonie (liste FID + registre des avoirs gelés), Pologne.

Comment les sources restent à jour
La plupart des sources se synchronisent quotidiennement ; les listes pilotées par publication se rafraîchissent à chaque mise à jour officielle. Chaque correspondance de criblage cite sa liste source, son programme et sa référence légale — voir l'Annexe B pour les algorithmes de correspondance.
Compliance Platform
13 / 15
Annexe B · Algorithmes de recherche close-match

Six chemins de recherche en parallèle. Le signal le plus fort gagne.

Les noms correspondent rarement exactement. Trigram, token-sort, phonétique, edit-distance, exact-token et identifier évaluent tous la même requête — le score reflète le signal le plus fort.

#AlgorithmeTechnologieCe qu'il attrape
1Similarité trigrammepg_trgm · GINChevauchement de fragments à trois lettres. Ivanov IvanIvanov Ivan Petrovitch.
2Trigramme token-sortpg_trgm · tokens triésSupprime les effets d'ordre des mots. Sirius TradingTrading House Sirius.
3Double MetaphonefuzzystrmatchÉquivalence phonétique. Ivanov ↔ Ivanoff, Mikhail ↔ Michael. Le cyrillique est translittéré d'abord.
4Levenshteinlevenshtein_less_equal()Nombre min d'éditions pour chaînes courtes et fautes de frappe. Ivanov ↔ Ivanoff.
5Exact tokentable de tokens · btreeLookup déterministe par alias/translittération. Northbridge Trading Ltd ↔ alias stocké.
6Match identifiantidentifiants normalisésEnregistrement, IMO, BIC/SWIFT, passeport, ID national, ID fiscal. Force le score à 100.
Modèle de score

raw = max(signal) × 100 sur les six chemins ci-dessus.

+ bonus : DOB correspondant +10, pays correspondant +5.

− safety caps : une requête fuzzy à token unique est plafonnée à 84 (palier review) — "Ivanov" seul ne confirme jamais une identité.

↑ override : un match identifiant exact force 100.

Paliers de score · seuil par défaut 75
100 Preuve confirmée · 90–99 Hit (examen humain obligatoire) · 75–89 Review (enquête avant clôture) · <75 Faible (non retourné au seuil par défaut)
Compliance Platform
14 / 15
Annexe C · VoP — Verification of Payee

Classification close-match EPC288-23, en couche sur le criblage standard.

Sous Reg. (UE) 2024/886, l'originateur doit vérifier le nom du bénéficiaire — pas seulement sa banque. Notre wrapper VoP reprend les mêmes candidats sanctions de l'Annexe B et classifie la correspondance de nom selon les règles EPC288-23.

RésultatScénarioLogiqueExemple
MTCHexactégal après normalisationJan Kowalski = Jan Kowalski
CMTCs2a_levenshteindistance d'édition ≤ 2Muller ~ Mueller
CMTCs2b_transpositionune permutation adjacenteSmtih ~ Smith
CMTCs2c_initialinitiale + nomJ Smith ~ John Smith · personne physique uniquement
CMTCs2d_phoneticéquivalence phonétiqueKowalsky ~ Kowalski · personne physique uniquement
NMTCno_matchaucun scénario déclenchéABC Trading vs XYZ Logistics
NOAPnot applicablenom enregistré indisponiblele PSP du bénéficiaire n'a pas retourné de nom
VoP classique vs notre VoP

VoP classique demande "le nom du bénéficiaire correspond-il au titulaire du compte IBAN ?" — répondu par le PSP du bénéficiaire.

Notre VoP demande "le nom du bénéficiaire correspond-il à un candidat sanctions ?" — wrapper sur le criblage standard de l'Annexe B avec classification close-match EPC288-23.

Normalisation VoP · 6 étapes
1. Minuscules · 2. Expansion nordique (ø→oe, ä→ae, ß→ss) · 3. Unaccent (é→e) · 4. Retirer les suffixes juridiques (SIA, LLC, GmbH) · 5. Whitelist [a-z0-9\s] · 6. Compresser les espaces
Compliance Platform
15 / 15