Conformité
Compliance Platform
Flux de conformité opérationnels · Web UI · API · MCP

Compliance Platform

Contrôles du commerce et des sanctions, avec preuves à l'appui.

CN / TARIC Listes de sanctions Screening Cases Paiements ISO 20022 API + MCP
Sans lien avec la Commission européenne. Ne remplace pas les sources officielles ni les décisions des autorités compétentes. v7 · septembre 2026
02 · Défi

Le difficile n'est pas le criblage. C'est de défendre le résultat.

Le travail de conformité échoue lorsqu'une réponse ne peut être ni reproduite, ni sourcée, ni expliquée à un auditeur.

Lacune de défense d'audit
1
De nombreuses sources officielles
Listes de sanctions, mesures TARIC, registres d'entités
2
Combinaison manuelle
Tableurs, captures d'écran, fils d'e-mail
?
Décision en audit
« Où sont les preuves ? »
Un résultat défendable maintient ensemble données, source, paramètres, examinateur et temps.
Compliance Platform
02 / 15
03 · Public cible + positionnement

Les outils de conformité ont été conçus pour les banques de niveau 1. Le travail de conformité se fait partout ailleurs.

Le même risque réglementaire atteint maintenant des équipes sans département de conformité dédié.

La longue traîne de la conformité
Noyau bancaire / Big Four
Multinationales
Banques régionales & PME
Entreprises de logistique
Courtiers en douane
Aéroports régionaux
Brigades de police
Services communautaires
Même pression. Beaucoup moins d'outils. Aucun acteur sérieux pour servir l'ensemble.
Compliance Platform
03 / 15
04 · Fonctionnalités principales

Conformité défendable, sans équipe de conformité dédiée.

La plateforme transforme les opérations quotidiennes de criblage en décisions prêtes pour les preuves.

Tableau de bord de l'espace de travail
Statut de l'espace, services activés, état de préparation et derniers contrôles dans une vue cohérente.
Compliance Platform
04 / 15
05 · Canaux

Trois interfaces, une seule source de vérité.

Examinateur, ingénieur et agent IA utilisent les mêmes données en dessous.

Écosystème
Web UI
Interface examinateur
REST API
Automatisation interne
MCP Server
Outils pour agents
Données unifiées
Sanctions · TARIC · corresp. approchée
Une piste d'audit
Registre Screening Cases
Filtrage de base commun ; les contrôles enregistrés utilisent l’artefact de dossier partagé.
Compliance Platform
05 / 15
06 · Contrôles de codes TARIC / CN

Une requête, toutes les mesures applicables, avec lien vers la source.

Les contrôles datés conservent les entrées qui ont produit le résultat.

Formulaire de nouveau contrôle TARIC/CN
Compliance Platform
06 / 15
07 · Criblage des sanctions

150+ sources officielles. Chaque résultat relié à ses preuves.

Les sources officielles sont consultables et renvoient à l’enregistrement d’origine.

Couverture · 14 exemples du catalogue de 150+
Source officielleAutorité
OFAC SDNÉtats-Unis
EU FSFUnion européenne
EU Russia (Reg. 833/2014)Union européenne
EU Belarus (Reg. 765/2006)Union européenne
UN SC ConsolidatedNations unies
UK Sanctions ListRoyaume-Uni
CH SECOSuisse
JP MOFJapon
AU DFATAustralie
CA SEMACanada
LV FIDLettonie
LV FID frozen-assetsLettonie
PL MSWiAPologne
UA NSDCUkraine
Chaque workflow sélectionne le profil de sources pertinent. La cadence et la preuve de fraîcheur suivent l’éditeur officiel.
Compliance Platform
07 / 15
08 · Criblage de paiements ISO 20022

Criblage pre-flight pour pain.001 et pacs.008.

Le parseur extrait les parties présentes; un dossier conservé garde le payload et les preuves.

Promesse de marque · case-as-audit

Le difficile n'est pas le criblage. C'est défendre le résultat.

Un PaymentCase conservé réunit hash XML, validation, participants extraits, politique choisie et preuves de criblage.

La piste d’audit naît lors de l’enregistrement en dossier; les contrôles one-shot restent séparés et limités dans le temps.

Compliance Platform
08 / 15
09 · Rôles des participants ISO 20022

Six classes de rôles sont reconnues. Seules les parties présentes sont criblées.

pain.001 et pacs.008 portent des chaînes différentes; chaque participant extrait est évalué séparément.

#RôleMapping pain.001Mapping pacs.008EntitéCe qui est criblé
1Sender BankDbtrAgt (implied initiation)InstgAgtEntrepriseBanque initiatrice ou instructrice lorsqu’elle est présente. Le BIC et le nom résolu sont criblés selon le profil de sources choisi.
2Ordering InstitutionDbtrAgt (Debtor Agent)DbtrAgt (Debtor Agent)EntrepriseLe Debtor Agent identifié dans le XML. Souvent identique au Sender Bank pour pain.001 direct — pas toujours. Criblé séparément.
3Ordering CustomerDbtr (Debtor)Dbtr (Debtor)PartieDonnées du débiteur présentes dans le XML. Nom et identifiants disponibles deviennent entrées et preuves de criblage.
4Intermediary BanksN/AIntrmyAgt1 → IntrmyAgt[n]EntrepriseChaîne de correspondants. Souvent invisible pour l'originateur, mais matériellement exposée si un correspondant sanctionné est dans le chemin.
5Beneficiary BankCdtrAgt (Creditor Agent)CdtrAgt (Creditor Agent)EntrepriseL'institution réceptrice. La cible de criblage la plus souvent négligée — celle qui attrape l'exposition UE Russie/Belarus sous Reg. 833/765.
6BeneficiaryCdtr (Creditor)Cdtr (Creditor)PartieDonnées du créancier présentes dans le XML. Nom et identifiants disponibles deviennent entrées et preuves de criblage.
Pourquoi des rôles, pas un nombre fixe

pain.001 ne contient normalement pas d’intermédiaire; pacs.008 peut en contenir plusieurs. Le parseur enregistre les rôles présents et signale les rôles obligatoires absents.

Compliance Platform
09 / 15
10 · Screening Cases — facteur différenciant

Conservez les contrôles qui exigent une piste d’audit.

L'artefact de décision, pas seulement la sortie brute du criblage.

  • L'unité de travail de conformité est le dossier, pas le contrôle. Une transaction, un client ou une expédition génère de nombreux contrôles — mais l'auditeur voit une seule décision. Le dossier est l'artefact de cette décision.
  • Les workflows persistants rejoignent un dossier. TARIC, sanctions, banques et ISO 20022 peuvent être documentés ensemble; les contrôles rapides peuvent rester temporaires.
  • Les statuts pilotent le workflow. Les dossiers utilisent Open, Closed et Archived; leurs éléments utilisent Pending, Clear, Hit, Review ou Error avec date et contexte du réviseur.
  • Les correspondances apparaissent dans le dossier. Marqueurs rouges « correspondance », entrées liées à la source, notes d'examinateur — visibles dans le contexte du dossier, pas enterrées dans un outil d'alerte séparé.
  • Ce qui nous distingue. Les grands fournisseurs de données livrent des résultats de criblage. Compliance Platform livre le dossier auquel ils appartiennent — l’artefact prêt pour l’audit.
  • Reproductible plus tard. Rouvrez un dossier et retrouvez les paramètres, correspondances, sources et le raisonnement de l'examinateur tels qu'ils étaient alors. L'audit n'est pas une tâche séparée — le dossier est l'audit.
ISO 20022
Criblage paiement prêt pour dossier. Collez pain.001 / pacs.008, vérifiez participants et validation, puis conservez le contrôle lorsqu’un dossier durable est requis.
Registre Screening Cases
L'audit n'est pas une tâche séparée — le dossier est l'audit.
Compliance Platform
10 / 15
11 · AI Assistant + MCP

Même piste de preuves. Désormais accessible à un agent.

La couche d'agents est ancrée, citée et enregistrée — pas un silo IA parallèle.

Intelligence agentique
AI Assistant
Récupération dans la console
MCP Server
Agents externes
Données indexées
Pas d'hallucinations
Screening Cases
Même dossier · même audit
La confiance dans l’AI vient de preuves attribuables et d’une persistance explicite, pas d’une promesse d’automatisation non étayée.
Compliance Platform
11 / 15
12 · Statut & appel à l'action

Prête pour de vrais flux de conformité.

Un espace de travail complet pour les équipes qui ont besoin d'un criblage défendable sans lourdeur d'entreprise.

Contact
sales@norvext.com
Partagez le cas d'usage concret et le volume attendu — nous configurons l'espace de travail pour les contrôles commerciaux et réglementaires, la revue des sanctions, la préparation des preuves ou l'intégration API/MCP.
Compliance Platform
12 / 15
Annexe A · Sources représentatives par couche

150+ sources officielles. Couverture pertinente par workflow.

La source pivot de chaque couche de filtrage est nommée ci-dessous — l'ossature, pas la liste complète. Le catalogue intégral, toujours à jour, est consultable en ligne.

Couche Sources pivots
Sanctions · 49OFAC (SDN + Non-SDN) · EU Consolidated (FSF) + EUR-Lex Russia/Belarus (Reg. 269/2014, 833/2014, 765/2006) · UN Security Council · UK · Switzerland (SECO) · Canada (SEMA) · Australia (DFAT) · Japan (MOF) · Ukraine (NSDC) · Baltic + Poland national lists
Contrôle des exportations · 33EU Dual-Use (Reg. 2021/821) + Common Military List · US Consolidated Screening List + Commerce Control List · EU/G7 Common High-Priority Items · Japan METI End-User List · UAE control list
PEP / EDD · 28European Parliament · UK, German, Spanish and Danish parliaments · France HATVP · Baltic + Central-Asia legislatures · role-scoped UK public bodies
Exclusions (BMD) · 5World Bank · EBRD · Asian Development Bank · Inter-American Development Bank · African Development Bank
Risque maritime · 8Paris, Tokyo, Black Sea, Abuja, Riyadh, Caribbean and Viña del Mar Port State Control (bans + detentions)
Listes d'alerte réglementaires · 8Baltic supervisory, gaming and consumer-protection warning lists
Registres d'entreprises · 8Latvia and Estonia enterprise registers · Poland KRS · Hong Kong Companies Registry · Japan NTA · GLEIF LEI
Douane + référence juridique · 12EU TARIC · ECICS chemicals · EUR-Lex · EU Sanctions Map · EU AML high-risk third countries · EU VIES
Couverture en un coup d'œil

151 sources actives réparties en dix catégories. Le tableau nomme la source pivot de chaque couche ; le catalogue complet liste chaque source avec son autorité, sa juridiction et sa preuve de fraîcheur.

Consulter le catalogue complet :
compliance-mcp.com/sources

Comment les sources restent à jour
La cadence suit l’éditeur officiel et la fraîcheur est tracée. Chaque workflow choisit le profil pertinent; chaque candidat indique liste, programme et référence juridique.
Compliance Platform
13 / 15
Annexe B · Algorithmes de recherche close-match

Six signaux de preuve. Les identifiants exacts restent décisifs.

Exact-token et identifiant sont évalués d’abord; les candidats fuzzy et phonétiques s’exécutent au besoin ou ensemble en deep search. Le score de nom classe les candidats.

#AlgorithmeTechnologieCe qu'il attrape
1Similarité trigrammepg_trgm · GINChevauchement de fragments à trois lettres. Ivanov IvanIvanov Ivan Petrovitch.
2Trigramme token-sortpg_trgm · tokens triésSupprime les effets d'ordre des mots. Sirius TradingTrading House Sirius.
3Double MetaphonefuzzystrmatchÉquivalence phonétique. Ivanov ↔ Ivanoff, Mikhail ↔ Michael. Le cyrillique est translittéré d'abord.
4Levenshteinlevenshtein_less_equal()Nombre min d'éditions pour chaînes courtes et fautes de frappe. Ivanov ↔ Ivanoff.
5Exact tokentable de tokens · btreeLookup déterministe par alias/translittération. Northbridge Trading Ltd ↔ alias stocké.
6Match identifiantidentifiants normalisésEnregistrement, IMO, BIC/SWIFT, passeport, ID national, ID fiscal. Force le score à 100.
Modèle de score

Score de nom: signal applicable le plus fort de similarité ou couverture de tokens, puis garde-fous par type.

Corroboration: date de naissance exacte +10; pays du sujet concordant +5.

Faible information: token unique courant d’entreprise plafonné à 70; fuzzy à un token/personne et inclusion rare d’entreprise à 84.

Phonétique seule: candidats non corroborés multi-mots, entreprise ou navire plafonnés à 60.

Identifiant exact: renvoie 100 et reste distinct de la preuve fondée uniquement sur le nom.

Méthodologie complète :
compliance-mcp.com/library/learning/entity-screening-algorithms

Paliers de score · seuil par défaut 75
Le seuil par défaut est 75. Un score de nom, même 100, classe un candidat sans confirmer son identité; l’identifiant exact est le signal distinct de corroboration.
Compliance Platform
14 / 15
Annexe C · VoP — Verification of Payee

Codes close-match de style EPC pour les candidats de criblage.

Le règlement (UE) 2024/886 exige que le PSP du payeur offre la vérification IBAN/nom avec le PSP du bénéficiaire. Cette fonction classe plutôt la distance du nom aux candidats de sanctions; elle ne vérifie pas le titulaire du compte.

RésultatScénarioLogiqueExemple
MTCHexactégal après normalisationJan Kowalski = Jan Kowalski
CMTCs2a_levenshteindistance d'édition ≤ 2Muller ~ Mueller
CMTCs2b_transpositionune permutation adjacenteSmtih ~ Smith
CMTCs2c_initialinitiale + nomJ Smith ~ John Smith · personne physique uniquement
CMTCs2d_phoneticéquivalence phonétiqueKowalsky ~ Kowalski · personne physique uniquement
NMTCno_matchaucun scénario déclenchéABC Trading vs XYZ Logistics
NOAPnot applicablenom d’entrée ou de candidat absentcomparaison impossible
VoP réglementé et classificateur de criblage

VoP réglementé compare le nom ou identifiant fourni par le payeur aux données du titulaire détenues par le PSP du bénéficiaire.

Classificateur de criblage applique MTCH / CMTC / NMTC / NOAP aux candidats de la plateforme. Il aide la revue mais ne satisfait pas seul l’obligation VoP du PSP.

Sources: règlement (UE) 2024/886, art. 5c; EPC VOP Scheme Rulebook v1.1 (effectif le 20 septembre 2026).

Méthodologie complète :
compliance-mcp.com/library/learning/entity-screening-algorithms

Normalisation VoP · 6 étapes
1. Minuscules · 2. Expansion nordique (ø→oe, ä→ae, ß→ss) · 3. Unaccent (é→e) · 4. Retirer les suffixes juridiques (SIA, LLC, GmbH) · 5. Whitelist [a-z0-9\s] · 6. Compresser les espaces
Compliance Platform
15 / 15