Conformité
Flux de conformité opérationnels · Web UI · API · MCP
Compliance Platform
Contrôles du commerce et des sanctions, avec preuves à l'appui.
CN / TARIC
Listes de sanctions
Screening Cases
Paiements ISO 20022
API + MCP
Sans lien avec la Commission européenne. Ne remplace pas les sources officielles ni les décisions des autorités compétentes.
v7 · septembre 2026
02 · Défi
Le difficile n'est pas le criblage. C'est de défendre le résultat.
Le travail de conformité échoue lorsqu'une réponse ne peut être ni reproduite, ni sourcée, ni expliquée à un auditeur.
- Listes de sanctions, mesures TARIC et registres d'entités sont répartis entre des dizaines de régulateurs. Les combiner manuellement consume le temps des examinateurs.
- La plupart des outils donnent une réponse oui/non. Les auditeurs veulent le lien vers la source, l'horodatage et le raisonnement de l'examinateur.
- Alias, transliterations et variantes de noms locaux transforment un « aucune correspondance » propre aujourd'hui en correspondance manquée demain.
- Contrôles TARIC, criblages d'entités et vérifications de navires s'accumulent dans des tableurs et e-mails — pas dans un seul dossier auditable.
- Quand un outil signale une correspondance, les examinateurs ne voient pas toujours pourquoi. Cela rend la décision difficile à défendre en audit.
- Les ingénieurs qui construisent l'automatisation interne doivent généralement scraper la même interface que les équipes de conformité utilisent.
Lacune de défense d'audit
1
De nombreuses sources officielles
Listes de sanctions, mesures TARIC, registres d'entités
2
Combinaison manuelle
Tableurs, captures d'écran, fils d'e-mail
?
Décision en audit
« Où sont les preuves ? »
Un résultat défendable maintient ensemble données, source, paramètres, examinateur et temps.
03 · Public cible + positionnement
Les outils de conformité ont été conçus pour les banques de niveau 1. Le travail de conformité se fait partout ailleurs.
Le même risque réglementaire atteint maintenant des équipes sans département de conformité dédié.
- Les outils de conformité ont émergé après le 11 septembre et ont mûri dans les banques et les cabinets Big Four. Ils coûtent et se configurent encore comme tels.
- Même pression réglementaire, champ bien plus large : multinationales, banques régionales et PME, entreprises de logistique, courtiers en douane, aéroports régionaux, brigades de police, notaires et services communautaires.
- Ces équipes n'ont pas de département de conformité dédié. Le travail incombe aux opérations, au juridique ou à la direction — en plus du travail quotidien.
- Elles ont besoin de preuves de criblage aussi défendables qu'une banque de niveau 1 — mais ne peuvent justifier une licence à six chiffres ou une intégration de six mois.
- Elles en ont besoin là où elles travaillent : un outil web pour le juriste, une API pour l'ingénieur, un serveur MCP pour l'agent IA.
- La longue traîne de la conformité est d'ordres de grandeur plus vaste que le noyau bancaire/Big Four — même exposition réglementaire, beaucoup moins d'outils, aucun acteur sérieux qui les serve.
La longue traîne de la conformité
Noyau bancaire / Big Four
Multinationales
Banques régionales & PME
Entreprises de logistique
Courtiers en douane
Aéroports régionaux
Brigades de police
Notaires
Services communautaires
Même pression. Beaucoup moins d'outils. Aucun acteur sérieux pour servir l'ensemble.
04 · Fonctionnalités principales
Conformité défendable, sans équipe de conformité dédiée.
La plateforme transforme les opérations quotidiennes de criblage en décisions prêtes pour les preuves.
- Obtenez une réponse unique liée à la source à la question « Puis-je expédier, traiter ou effectuer cette transaction ? » — couvrant les mesures TARIC/CN, les sanctions et les registres d'entités, pas trois outils séparés.
- Produisez des preuves défendables comme effet secondaire du travail. Chaque contrôle enregistré est automatiquement horodaté, lié à sa source et attribué à l'examinateur — pas de préparation d'audit séparée.
- Détectez ce que la revue manuelle manque. Correspondances d'alias, variantes de transliteration et motifs de noms locaux font émerger des candidats qu'un balayage oui/non ignorerait.
- Commencez par le registre, pas seulement par un nom. Chargez une société depuis les données prises en charge de Lettonie, Estonie, Pologne ou Kazakhstan. Si le registre officiel expose dirigeants ou propriétaires, ajoutez-les au criblage.
- Produisez des preuves défendables dans le workflow. Les dossiers conservés réunissent horodatage, sources, paramètres, résultats et contexte du réviseur.
- Commencez dans l'espace de travail dès aujourd'hui. Pas de plancher à six chiffres, pas d'intégration de six mois, pas d'exigence de département de conformité.
Statut de l'espace, services activés, état de préparation et derniers contrôles dans une vue cohérente.
05 · Canaux
Trois interfaces, une seule source de vérité.
Examinateur, ingénieur et agent IA utilisent les mêmes données en dessous.
- Web UI — l'interface de criblage complète pour utilisation directe par l'examinateur. Mêmes données, mêmes preuves, même piste d'audit que dans les autres canaux.
- API — endpoints REST pour les workflows d’intégration pris en charge. Sur les offres self-service, le canal est une option payante; il est inclus avec Enterprise.
- MCP Server — expose les flux de criblage comme outils natifs pour les agents IA. Tout client compatible MCP (Claude, ChatGPT Agents, sur mesure) peut appeler des contrôles et recevoir des preuves liées à la source.
- Une piste si elle est conservée. Web, API et MCP peuvent créer le même artefact Screening Case; les contrôles rapides restent temporaires.
- Socle commun. Les trois canaux utilisent le même filtrage de base et le même catalogue. Droits, conservation et sortie restent propres à chaque canal.
- Droits explicites. MCP est inclus dans les limites du forfait; l’accès REST API est une option ou est inclus avec Enterprise.
Écosystème
Web UI
Interface examinateur
REST API
Automatisation interne
MCP Server
Outils pour agents
Données unifiées
Sanctions · TARIC · corresp. approchée
Une piste d'audit
Registre Screening Cases
Filtrage de base commun ; les contrôles enregistrés utilisent l’artefact de dossier partagé.
06 · Contrôles de codes TARIC / CN
Une requête, toutes les mesures applicables, avec lien vers la source.
Les contrôles datés conservent les entrées qui ont produit le résultat.
- Saisissez ce qu'une déclaration en douane nécessite : le code CN/TARIC, le pays de destination, la date pertinente. Restrictions optionnelles — type de mesure, codes additionnels.
- Recevez deux couches dans un seul rapport : un avis d'annexe de sanctions le cas échéant, plus l'image complète des mesures TARIC — suspensions tarifaires, contrôles d'import/export, interdictions, règles spécifiques à l'origine — chacune avec référence de règlement, plage de dates et définitions de conditions intégrées.
- Chaque mesure renvoie à sa source — le règlement européen sous-jacent ou l'entrée de la base TARIC. Le rapport montre aux examinateurs (et auditeurs) le raisonnement, pas seulement le verdict.
- Requêtes datées. Reproduisez un contrôle à toute date antérieure. Défendez une décision passée avec l'état réglementaire exact qui s'appliquait à l'époque.
- Les paramètres sauvegardés voyagent avec les résultats. Les entrées qui ont produit un contrôle sont conservées à côté de la sortie. Pas de lacunes du type « qu'est-ce que j'ai cherché ? » dans la piste d'audit.
- Toute une déclaration d’un coup. Contrôlez chaque ligne d’une déclaration douanière en un seul passage plutôt que code par code, et obtenez un rapport justificatif unique pour l’ensemble.
07 · Criblage des sanctions
150+ sources officielles. Chaque résultat relié à ses preuves.
Les sources officielles sont consultables et renvoient à l’enregistrement d’origine.
- Ce qui est criblé. Noms — personnes, entreprises, navires, aéronefs — avec alias, variantes de noms locaux, transliterations, dates de naissance et identifiants (passeport, IMO, BIC, numéros d'enregistrement).
- Sources contrôlées. Un catalogue de 150+ sources officielles: sanctions, PEP/EDD, exclusions, contrôle export, risque maritime, listes d’alerte réglementaires, registres d’entreprises et références douanières.
- La logique de correspondance détecte ce que la revue manuelle manque. Alias, transliterations, équivalents phonétiques et motifs de noms locaux sont évalués aux côtés des correspondances exactes. Le seuil est configurable par contrôle.
- Chaque correspondance vient avec sa source. Chaque correspondance renvoie à l'entrée d'origine de la liste — nom de la liste, programme, référence du règlement, motifs d'inscription. L'examinateur voit des preuves, pas seulement un verdict.
- Sanctions au niveau des marchandises aussi. Le même flux contrôle les codes CN/TARIC contre les annexes restrictives sur les marchandises (p. ex. Règl. RU 833/2014 ANNEXE XXIII), de sorte qu'un contrôle d'entité et un contrôle de marchandise atterrissent dans le même dossier.
- Parcourez directement le jeu de données structuré. La Reference Library présente la table des entités listées — filtrez par programme, type, pays ou source quand vous vérifiez un enregistrement source en dehors d'un criblage actif.
Couverture · 14 exemples du catalogue de 150+
| Source officielle | Autorité |
|---|
| OFAC SDN | États-Unis |
| EU FSF | Union européenne |
| EU Russia (Reg. 833/2014) | Union européenne |
| EU Belarus (Reg. 765/2006) | Union européenne |
| UN SC Consolidated | Nations unies |
| UK Sanctions List | Royaume-Uni |
| CH SECO | Suisse |
| JP MOF | Japon |
| AU DFAT | Australie |
| CA SEMA | Canada |
| LV FID | Lettonie |
| LV FID frozen-assets | Lettonie |
| PL MSWiA | Pologne |
| UA NSDC | Ukraine |
Chaque workflow sélectionne le profil de sources pertinent. La cadence et la preuve de fraîcheur suivent l’éditeur officiel.
08 · Criblage de paiements ISO 20022
Criblage pre-flight pour pain.001 et pacs.008.
Le parseur extrait les parties présentes; un dossier conservé garde le payload et les preuves.
- Message complet. Le XML pain.001 / pacs.008 est traité tel que fourni. La création d’un PaymentCase conserve XML brut, SHA-256, métadonnées et alertes.
- Validation explicite. Les contrôles structurels sont toujours exécutés. Le statut XSD est valid, invalid ou not configured; une XSD configurée invalide produit Integrity Error.
- Participants par rôle. Banques, débiteur, créancier et intermédiaires présents sont extraits séparément; les rôles obligatoires absents déclenchent une alerte.
- Sources selon la politique. Chaque participant est contrôlé avec le profil choisi pour le dossier, pas systématiquement avec tout le catalogue.
- Résolution BIC étayée. Les résolveurs configurés peuvent ajouter le nom légal; identifiants non résolus et conflits restent visibles.
- Persistance choisie. Un contrôle rapide est temporaire; PaymentCase conserve résultats et preuves du message.
Promesse de marque · case-as-audit
Le difficile n'est pas le criblage. C'est défendre le résultat.
Un PaymentCase conservé réunit hash XML, validation, participants extraits, politique choisie et preuves de criblage.
La piste d’audit naît lors de l’enregistrement en dossier; les contrôles one-shot restent séparés et limités dans le temps.
09 · Rôles des participants ISO 20022
Six classes de rôles sont reconnues. Seules les parties présentes sont criblées.
pain.001 et pacs.008 portent des chaînes différentes; chaque participant extrait est évalué séparément.
| # | Rôle | Mapping pain.001 | Mapping pacs.008 | Entité | Ce qui est criblé |
|---|
| 1 | Sender Bank | DbtrAgt (implied initiation) | InstgAgt | Entreprise | Banque initiatrice ou instructrice lorsqu’elle est présente. Le BIC et le nom résolu sont criblés selon le profil de sources choisi. |
| 2 | Ordering Institution | DbtrAgt (Debtor Agent) | DbtrAgt (Debtor Agent) | Entreprise | Le Debtor Agent identifié dans le XML. Souvent identique au Sender Bank pour pain.001 direct — pas toujours. Criblé séparément. |
| 3 | Ordering Customer | Dbtr (Debtor) | Dbtr (Debtor) | Partie | Données du débiteur présentes dans le XML. Nom et identifiants disponibles deviennent entrées et preuves de criblage. |
| 4 | Intermediary Banks | N/A | IntrmyAgt1 → IntrmyAgt[n] | Entreprise | Chaîne de correspondants. Souvent invisible pour l'originateur, mais matériellement exposée si un correspondant sanctionné est dans le chemin. |
| 5 | Beneficiary Bank | CdtrAgt (Creditor Agent) | CdtrAgt (Creditor Agent) | Entreprise | L'institution réceptrice. La cible de criblage la plus souvent négligée — celle qui attrape l'exposition UE Russie/Belarus sous Reg. 833/765. |
| 6 | Beneficiary | Cdtr (Creditor) | Cdtr (Creditor) | Partie | Données du créancier présentes dans le XML. Nom et identifiants disponibles deviennent entrées et preuves de criblage. |
Pourquoi des rôles, pas un nombre fixe
pain.001 ne contient normalement pas d’intermédiaire; pacs.008 peut en contenir plusieurs. Le parseur enregistre les rôles présents et signale les rôles obligatoires absents.
10 · Screening Cases — facteur différenciant
Conservez les contrôles qui exigent une piste d’audit.
L'artefact de décision, pas seulement la sortie brute du criblage.
- L'unité de travail de conformité est le dossier, pas le contrôle. Une transaction, un client ou une expédition génère de nombreux contrôles — mais l'auditeur voit une seule décision. Le dossier est l'artefact de cette décision.
- Les workflows persistants rejoignent un dossier. TARIC, sanctions, banques et ISO 20022 peuvent être documentés ensemble; les contrôles rapides peuvent rester temporaires.
- Les statuts pilotent le workflow. Les dossiers utilisent Open, Closed et Archived; leurs éléments utilisent Pending, Clear, Hit, Review ou Error avec date et contexte du réviseur.
- Les correspondances apparaissent dans le dossier. Marqueurs rouges « correspondance », entrées liées à la source, notes d'examinateur — visibles dans le contexte du dossier, pas enterrées dans un outil d'alerte séparé.
- Ce qui nous distingue. Les grands fournisseurs de données livrent des résultats de criblage. Compliance Platform livre le dossier auquel ils appartiennent — l’artefact prêt pour l’audit.
- Reproductible plus tard. Rouvrez un dossier et retrouvez les paramètres, correspondances, sources et le raisonnement de l'examinateur tels qu'ils étaient alors. L'audit n'est pas une tâche séparée — le dossier est l'audit.
ISO 20022
Criblage paiement prêt pour dossier. Collez pain.001 / pacs.008, vérifiez participants et validation, puis conservez le contrôle lorsqu’un dossier durable est requis.
L'audit n'est pas une tâche séparée — le dossier est l'audit.
11 · AI Assistant + MCP
Même piste de preuves. Désormais accessible à un agent.
La couche d'agents est ancrée, citée et enregistrée — pas un silo IA parallèle.
- AI Assistant est fondé sur les sources. Il appelle les outils TARIC, sanctions, entités, paiements et dossiers, et sépare les preuves de l’explication générée.
- MCP expose les mêmes flux aux agents externes. Tout client compatible MCP — Claude, ChatGPT Agents, sur mesure — peut appeler le criblage comme outil natif et recevoir des preuves liées à la source.
- Les preuves restent attribuées. Les résultats portent liens source et contexte de fraîcheur; le résumé généré ne remplace pas l’enregistrement primaire.
- La persistance est explicite. Un agent peut créer le même Screening Case que la Web UI; un appel one-shot reste temporaire jusqu’à son enregistrement.
- Usage pratique : rédiger des notes d'examinateur pour les correspondances ambiguës, récupérer des dossiers passés impliquant un pays ou un programme, contrôler en lot des listes de contreparties / navires / banques, résumer les conditions des règlements en langage clair.
- Les acheteurs de conformité ont raison d'être sceptiques face à l'IA en 2026. La couche d'agents de la plateforme gagne la confiance parce qu'elle est ancrée, citée et enregistrée — pas en affirmant « faites-nous confiance, notre IA est différente ».
Intelligence agentique
AI Assistant
Récupération dans la console
MCP Server
Agents externes
Données indexées
Pas d'hallucinations
Screening Cases
Même dossier · même audit
La confiance dans l’AI vient de preuves attribuables et d’une persistance explicite, pas d’une promesse d’automatisation non étayée.
12 · Statut & appel à l'action
Prête pour de vrais flux de conformité.
Un espace de travail complet pour les équipes qui ont besoin d'un criblage défendable sans lourdeur d'entreprise.
- Accès. Demandez un espace de travail et commencez avec votre premier flux.
- Disponible aujourd'hui. Pas de plancher à six chiffres, pas d'intégration de six mois et pas d'exigence de département de conformité. Pour les équipes de toute taille.
- Ce que comprend l’accès. Web UI et MCP dans les limites du forfait, contrôles sourcés, mesures TARIC, Screening Cases et piste d’audit. REST API est une option des forfaits self-service payants et est incluse avec Enterprise.
- Configuration. Indiquez-nous le flux, le volume attendu et les utilisateurs. Nous configurons la formule, les limites et l'accès d'intégration adaptés.
- Transparence défensive. Sans lien avec la Commission européenne. Ne remplace pas les sources officielles ni les décisions des autorités compétentes.
- Contact. Écrivez à sales@norvext.com
Contact
sales@norvext.com
Partagez le cas d'usage concret et le volume attendu — nous configurons l'espace de travail pour les contrôles commerciaux et réglementaires, la revue des sanctions, la préparation des preuves ou l'intégration API/MCP.
Annexe A · Sources représentatives par couche
150+ sources officielles. Couverture pertinente par workflow.
La source pivot de chaque couche de filtrage est nommée ci-dessous — l'ossature, pas la liste complète. Le catalogue intégral, toujours à jour, est consultable en ligne.
| Couche |
Sources pivots |
| Sanctions · 49 | OFAC (SDN + Non-SDN) · EU Consolidated (FSF) + EUR-Lex Russia/Belarus (Reg. 269/2014, 833/2014, 765/2006) · UN Security Council · UK · Switzerland (SECO) · Canada (SEMA) · Australia (DFAT) · Japan (MOF) · Ukraine (NSDC) · Baltic + Poland national lists |
| Contrôle des exportations · 33 | EU Dual-Use (Reg. 2021/821) + Common Military List · US Consolidated Screening List + Commerce Control List · EU/G7 Common High-Priority Items · Japan METI End-User List · UAE control list |
| PEP / EDD · 28 | European Parliament · UK, German, Spanish and Danish parliaments · France HATVP · Baltic + Central-Asia legislatures · role-scoped UK public bodies |
| Exclusions (BMD) · 5 | World Bank · EBRD · Asian Development Bank · Inter-American Development Bank · African Development Bank |
| Risque maritime · 8 | Paris, Tokyo, Black Sea, Abuja, Riyadh, Caribbean and Viña del Mar Port State Control (bans + detentions) |
| Listes d'alerte réglementaires · 8 | Baltic supervisory, gaming and consumer-protection warning lists |
| Registres d'entreprises · 8 | Latvia and Estonia enterprise registers · Poland KRS · Hong Kong Companies Registry · Japan NTA · GLEIF LEI |
| Douane + référence juridique · 12 | EU TARIC · ECICS chemicals · EUR-Lex · EU Sanctions Map · EU AML high-risk third countries · EU VIES |
Couverture en un coup d'œil
151 sources actives réparties en dix catégories. Le tableau nomme la source pivot de chaque couche ; le catalogue complet liste chaque source avec son autorité, sa juridiction et sa preuve de fraîcheur.
Consulter le catalogue complet :
compliance-mcp.com/sources
Comment les sources restent à jour
La cadence suit l’éditeur officiel et la fraîcheur est tracée. Chaque workflow choisit le profil pertinent; chaque candidat indique liste, programme et référence juridique.
Annexe B · Algorithmes de recherche close-match
Six signaux de preuve. Les identifiants exacts restent décisifs.
Exact-token et identifiant sont évalués d’abord; les candidats fuzzy et phonétiques s’exécutent au besoin ou ensemble en deep search. Le score de nom classe les candidats.
| # | Algorithme | Technologie | Ce qu'il attrape |
|---|
| 1 | Similarité trigramme | pg_trgm · GIN | Chevauchement de fragments à trois lettres. Ivanov Ivan ↔ Ivanov Ivan Petrovitch. |
| 2 | Trigramme token-sort | pg_trgm · tokens triés | Supprime les effets d'ordre des mots. Sirius Trading ↔ Trading House Sirius. |
| 3 | Double Metaphone | fuzzystrmatch | Équivalence phonétique. Ivanov ↔ Ivanoff, Mikhail ↔ Michael. Le cyrillique est translittéré d'abord. |
| 4 | Levenshtein | levenshtein_less_equal() | Nombre min d'éditions pour chaînes courtes et fautes de frappe. Ivanov ↔ Ivanoff. |
| 5 | Exact token | table de tokens · btree | Lookup déterministe par alias/translittération. Northbridge Trading Ltd ↔ alias stocké. |
| 6 | Match identifiant | identifiants normalisés | Enregistrement, IMO, BIC/SWIFT, passeport, ID national, ID fiscal. Force le score à 100. |
Modèle de score
Score de nom: signal applicable le plus fort de similarité ou couverture de tokens, puis garde-fous par type.
Corroboration: date de naissance exacte +10; pays du sujet concordant +5.
Faible information: token unique courant d’entreprise plafonné à 70; fuzzy à un token/personne et inclusion rare d’entreprise à 84.
Phonétique seule: candidats non corroborés multi-mots, entreprise ou navire plafonnés à 60.
Identifiant exact: renvoie 100 et reste distinct de la preuve fondée uniquement sur le nom.
Méthodologie complète :
compliance-mcp.com/library/learning/entity-screening-algorithms
Paliers de score · seuil par défaut 75
Le seuil par défaut est 75. Un score de nom, même 100, classe un candidat sans confirmer son identité; l’identifiant exact est le signal distinct de corroboration.
Annexe C · VoP — Verification of Payee
Codes close-match de style EPC pour les candidats de criblage.
Le règlement (UE) 2024/886 exige que le PSP du payeur offre la vérification IBAN/nom avec le PSP du bénéficiaire. Cette fonction classe plutôt la distance du nom aux candidats de sanctions; elle ne vérifie pas le titulaire du compte.
| Résultat | Scénario | Logique | Exemple |
|---|
| MTCH | exact | égal après normalisation | Jan Kowalski = Jan Kowalski |
| CMTC | s2a_levenshtein | distance d'édition ≤ 2 | Muller ~ Mueller |
| CMTC | s2b_transposition | une permutation adjacente | Smtih ~ Smith |
| CMTC | s2c_initial | initiale + nom | J Smith ~ John Smith · personne physique uniquement |
| CMTC | s2d_phonetic | équivalence phonétique | Kowalsky ~ Kowalski · personne physique uniquement |
| NMTC | no_match | aucun scénario déclenché | ABC Trading vs XYZ Logistics |
| NOAP | not applicable | nom d’entrée ou de candidat absent | comparaison impossible |
VoP réglementé et classificateur de criblage
VoP réglementé compare le nom ou identifiant fourni par le payeur aux données du titulaire détenues par le PSP du bénéficiaire.
Classificateur de criblage applique MTCH / CMTC / NMTC / NOAP aux candidats de la plateforme. Il aide la revue mais ne satisfait pas seul l’obligation VoP du PSP.
Sources: règlement (UE) 2024/886, art. 5c; EPC VOP Scheme Rulebook v1.1 (effectif le 20 septembre 2026).
Méthodologie complète :
compliance-mcp.com/library/learning/entity-screening-algorithms
Normalisation VoP · 6 étapes
1. Minuscules · 2. Expansion nordique (ø→oe, ä→ae, ß→ss) · 3. Unaccent (é→e) · 4. Retirer les suffixes juridiques (SIA, LLC, GmbH) · 5. Whitelist [a-z0-9\s] · 6. Compresser les espaces