Zgodność
Compliance Platform
Uruchomienie platformy latem 2026 · Dostęp testowy otwarty już dziś

Compliance Platform

Weryfikacja handlu i sankcji z dowodami.

CN / TARIC Listy sankcyjne Screening Cases Płatności ISO 20022 API + MCP
Niepowiązany z Komisją Europejską. Nie zastępuje oficjalnych źródeł ani decyzji właściwych organów. v6 · 20 maja 2026
02 · Wyzwanie

Trudność nie tkwi w weryfikacji. Trudność — w obronie wyniku.

Praca zgodności zawodzi, gdy odpowiedzi nie można odtworzyć, udokumentować źródłem ani wyjaśnić audytorowi.

Luka w obronie audytu
1
Wiele oficjalnych źródeł
Listy sankcyjne, środki TARIC, rejestry podmiotów
2
Ręczne łączenie
Arkusze, zrzuty ekranu, wątki e-mail
?
Decyzja podczas audytu
„Gdzie są dowody?"
Obroniony wynik utrzymuje razem dane, źródło, parametry, kontrolera i czas.
Compliance Platform
02 / 15
03 · Grupa docelowa + pozycjonowanie

Narzędzia zgodności tworzono dla banków pierwszego poziomu. Praca zgodności odbywa się wszędzie indziej.

Ta sama presja regulacyjna sięga teraz zespołów bez osobnego działu zgodności.

Długi ogon zgodności
Rdzeń banków / Big Four
Międzynarodowe korporacje
Banki regionalne i MŚP
Firmy logistyczne
Agenci celni
Regionalne lotniska
Grupy operacyjne policji
Służby społeczne
Ta sama presja. Znacznie mniej narzędzi. Żadnego poważnego dostawcy dla całego spektrum.
Compliance Platform
03 / 15
04 · Główne funkcje

Obroniona zgodność — bez osobnego działu zgodności.

Platforma zamienia codzienne operacje weryfikacji w decyzje gotowe na dowody.

Panel przestrzeni roboczej
Stan przestrzeni roboczej, aktywowane usługi, gotowość i ostatnie weryfikacje w jednym spójnym widoku.
Compliance Platform
04 / 15
05 · Kanały

Trzy interfejsy, jedno źródło prawdy.

Kontroler, inżynier i agent AI używają pod spodem tych samych danych.

Ekosystem
Web UI
Interfejs kontrolera
REST API
Wewnętrzna automatyzacja
MCP Server
Narzędzia dla agentów
Zunifikowane dane
Sankcje · TARIC · bliskie dopasowania
Jeden ślad audytu
Rejestr Screening Cases
Brak rozbieżności między interfejsem a API — te same źródła, ta sama logika bliskich dopasowań, ten sam artefakt sprawy.
Compliance Platform
05 / 15
06 · Weryfikacje kodów TARIC / CN

Jedno zapytanie, wszystkie obowiązujące środki, połączone ze źródłem.

Weryfikacje uwzględniające datę zachowują dane wejściowe, które wytworzyły wynik.

Formularz nowej weryfikacji TARIC/CN
Z uwzględnieniem daty Parametry zapisane Identyczne przez API/MCP
Compliance Platform
06 / 15
07 · Weryfikacja sankcji

Siedemnaście list. Każdy wariant. Jeden wynik audytowalny.

Oficjalne źródła sankcji są przeglądalne i powiązane z pierwotnym wpisem.

Zakres danych · 17 źródeł
Oficjalne źródłoOrgan
OFAC SDNUSA
OFAC Non-SDNUSA
EU FSFUnia Europejska
EU Russia (Reg. 833/2014)Unia Europejska
EU Belarus (Reg. 765/2006)Unia Europejska
EU Russia asset-freeze (Reg. 269/2014)Unia Europejska
UN SC ConsolidatedONZ
UK Sanctions ListWielka Brytania
CH SECOSzwajcaria
JP MOFJaponia
AU DFATAustralia
CA SEMAKanada
EE national sanctionsEstonia
LV FIDŁotwa
LV FID frozen-assetsŁotwa
PL MSWiAPolska
UA NSDCUkraina
Listy aktualizowane automatycznie. Sankcje na poziomie towarów sprawdzane jednocześnie wobec aneksów TARIC.
Compliance Platform
07 / 15
08 · Weryfikacja płatności ISO 20022

Pre-flight weryfikacja dla pain.001 i pacs.008.

Wrapper świadomy wiadomości wokół tego samego silnika. Surowy ładunek zachowany jako dowód audytowy.

Obietnica marki · case-as-audit

Trudne nie jest sprawdzanie. Trudna jest obrona wyniku.

Każde przejście stanu jest opatrzone znacznikiem czasu i kontrolerem. Historyczne migawki zachowują stan list w momencie sprawdzania — obrona przed późniejszymi argumentami "data drift".

Dla firm, banków regionalnych, notariuszy — każdego, kogo wychodzący przelew naraża na odpowiedzialność OFAC, UE lub UK — sprawa jest audytem.

Compliance Platform
08 / 15
09 · Model 6 węzłów uczestników

Każdy pain.001 rozkłada się na sześciu sprawdzalnych uczestników.

Każdy węzeł jest sprawdzany niezależnie. Jeden hit high-risk na którymkolwiek oznacza całą transakcję.

#RolaMapowanie pain.001Mapowanie pacs.008PodmiotCo jest sprawdzane
1Sender BankDbtrAgt (implied initiation)InstgAgtPodmiotBank komercyjny inicjujący. BIC sprawdzony wobec wszystkich czternastu źródeł na własność/sankcje jurysdykcyjne.
2Ordering InstitutionDbtrAgt (Debtor Agent)DbtrAgt (Debtor Agent)PodmiotDebtor Agent zidentyfikowany w XML. Często ten sam co Sender Bank dla direct pain.001 — nie zawsze. Sprawdzany osobno.
3Ordering CustomerDbtr (Debtor)Dbtr (Debtor)OsobaPodmiot prawny inicjujący płatność. Logika osoby (DOB, paszport), pełne dopasowanie nazwy.
4Intermediary BanksN/AIntrmyAgt1 → IntrmyAgt[n]PodmiotŁańcuch korespondentów. Często niewidoczny dla nadawcy, ale materialnie wyeksponowany, gdy sankcjonowany korespondent jest na ścieżce.
5Beneficiary BankCdtrAgt (Creditor Agent)CdtrAgt (Creditor Agent)PodmiotInstytucja odbierająca. Najczęściej pomijany cel sprawdzania — łapie ekspozycję UE Rosja/Białoruś pod Reg. 833/765.
6BeneficiaryCdtr (Creditor)Cdtr (Creditor)OsobaOstateczna strona odbierająca — podmiot prawny lub osoba fizyczna. Logika osoby lub podmiotu wg typu.
Dlaczego sześć, nie dwa

Większość narzędzi po stronie firmy sprawdza Beneficiary (węzeł 6) i kończy. Prawdziwa ekspozycja siedzi w węzłach 4 i 5 — korespondentach pośrednich i banku beneficjenta. Czysty beneficjent przy sankcjonowanym korespondencie nie jest transakcją obronną.

Compliance Platform
09 / 15
10 · Screening Cases — czynnik wyróżniający

Każda weryfikacja trafia do sprawy. Każda sprawa to osobny audyt.

Artefakt decyzji, a nie tylko surowy wynik weryfikacji.

  • Jednostka pracy zgodności to sprawa, nie weryfikacja. Jedna transakcja, klient lub przesyłka generuje wiele weryfikacji — ale audytor widzi jedną decyzję. Sprawa jest artefaktem tej decyzji.
  • Każda weryfikacja dołącza do sprawy. Wyszukiwania TARIC, weryfikacje sankcyjne wobec osób/firm/statków/statków powietrznych, potwierdzenia bankowe i weryfikacje płatności ISO 20022 (komunikaty pain.001 / pacs.008) — wszystkie wątki jednej decyzji podróżują razem.
  • Stany cyklu życia sterują przepływem pracy. Otwarta → Wymaga przeglądu → Zamknięta → Zarchiwizowana. Każde przejście jest rejestrowane ze znacznikiem czasu, kontrolerem i stanem danych w danym momencie.
  • Dopasowania pojawiają się w sprawie. Czerwone znaczniki „dopasowanie", wpisy z linkami do źródła, notatki kontrolera — widoczne w kontekście sprawy, nie ukryte w osobnym narzędziu alertów.
  • Czynnik wyróżniający wobec Refinitiv, Dow Jones, Sayari: oni dają wyniki weryfikacji. Compliance Platform daje sprawę, do której te wyniki należą — artefakt gotowy do audytu, nie surowy wynik.
  • Odtwarzalna później. Otwórz dowolną sprawę ponownie, aby zobaczyć dokładne parametry, dopasowania, źródła i uzasadnienie kontrolera w stanie, w jakim były wtedy. Audyt nie jest osobnym zadaniem — sprawa jest audytem.
ISO 20022
Weryfikacja płatności, gotowa do sprawy. Wklej pain.001 / pacs.008 XML — łańcuch (do 6 węzłów) sprawdzany pod kątem czternastu list (zob. slajd 9), dowody obok sprawy.
Rejestr Screening Cases
Audyt nie jest osobnym zadaniem — sprawa jest audytem.
Compliance Platform
10 / 15
11 · AI Assistant + MCP

Ten sam ślad dowodów. Teraz dostępny dla agenta.

Warstwa agentów jest ugruntowana, cytowana i zarejestrowana — nie równoległe AI-silos.

Inteligencja agentowa
AI Assistant
Wyszukiwanie w konsoli
MCP Server
Zewnętrzni agenci
Zaindeksowane dane
Brak halucynacji
Screening Cases
Ta sama sprawa · ten sam audyt
Zaufanie do AI zdobywa się cytatami i rejestracją audytu — a nie mglistą obietnicą „z napędem AI".
Compliance Platform
11 / 15
12 · Status i wezwanie

Przed uruchomieniem. Dostęp testowy otwarty już dziś.

Partnerstwo zwrotne dla zespołów, które potrzebują obronnej weryfikacji bez korporacyjnego narzutu.

Kontakt
sales@norvext.com
Podziel się konkretnym przypadkiem użycia i oczekiwanym wolumenem — dostosowujemy dostęp pilotażowy wokół weryfikacji handlowych i regulacyjnych, przeglądu sankcji, przygotowania dowodów lub integracji API/MCP.
Compliance Platform
12 / 15
Załącznik A · Obsługiwane listy sankcyjne

Siedemnaście oficjalnych źródeł. Jeden przebieg weryfikacji.

Każda lista poniżej to oficjalne rządowe lub ponadnarodowe źródło — automatycznie synchronizowane, powiązane z pierwotnym wpisem i sprawdzane razem.

Oficjalne źródło Organ Jurysdykcja
UN SC Consolidated ListUN SCOrganizacja Narodów Zjednoczonych
EU Consolidated Financial Sanctions (FSF)Komisja Europejska / DG FISMAUnia Europejska
EU Russia asset-freeze — Reg. 269/2014EUR-LexUnia Europejska
EU Russia — Reg. 833/2014EUR-LexUnia Europejska
EU Belarus — Reg. 765/2006EUR-LexUnia Europejska
OFAC SDN ListDepartament Skarbu USA / OFACUSA
OFAC Consolidated Non-SDN ListDepartament Skarbu USA / OFACUSA
UK Sanctions ListUK FCDOWielka Brytania
Swiss SECO Sanctions ListSECOSzwajcaria
Canada Consolidated (SEMA)Global Affairs CanadaKanada
Australian Sanctions Consolidated ListDFATAustralia
Japan MOF economic sanctionsMinisterstwo Finansów JaponiiJaponia
Ukraine State Register of SanctionsNSDC UkrainyUkraina
Estonian Government national sanctionsMSZ EstoniiEstonia
Latvia FID National Sanctions ListŁotewski FIDŁotwa
Latvian FID frozen-assets registryŁotewski FIDŁotwa
Poland MSWiA national sanctions listMSWiAPolska
Pokrycie w skrócie

5 wielostronnych / ogólnounijnych — Rada Bezpieczeństwa ONZ, EU FSF oraz trzy rozporządzenia EUR-Lex dotyczące Rosji/Białorusi (269/2014, 833/2014, 765/2006).

8 krajowych — Stany Zjednoczone (OFAC SDN + Non-SDN), Wielka Brytania, Szwajcaria, Kanada, Australia, Japonia, Ukraina.

4 z państw członkowskich UE — Estonia, Łotwa (lista FID + rejestr zamrożonych aktywów), Polska.

Jak źródła pozostają aktualne
Większość źródeł synchronizuje się codziennie; listy oparte na publikacjach odświeżają się przy każdej oficjalnej aktualizacji. Każde dopasowanie weryfikacji cytuje swoją listę źródłową, program i odniesienie prawne — zob. Załącznik B dotyczący algorytmów dopasowania.
Compliance Platform
13 / 15
Załącznik B · Algorytmy wyszukiwania close-match

Sześć ścieżek wyszukiwania działa równolegle. Wygrywa najsilniejszy sygnał.

Nazwy rzadko zgadzają się dokładnie. Trigram, token-sort, fonetyka, edit-distance, exact-token i identyfikator oceniają to samo zapytanie — wynik odzwierciedla najsilniejszą ścieżkę.

#AlgorytmTechnologiaCo łapie
1Podobieństwo trigramowepg_trgm · GINNakładanie fragmentów trzyliterowych. Ivanov IvanIvanov Ivan Petrovich.
2Trigram token-sortpg_trgm · tokeny posortowaneEliminuje efekt kolejności słów. Sirius TradingTrading House Sirius.
3Double MetaphonefuzzystrmatchEkwiwalencja fonetyczna. Ivanov ↔ Ivanoff, Mikhail ↔ Michael. Cyrylica jest najpierw transliterowana.
4Levenshteinlevenshtein_less_equal()Min-edit dla krótkich ciągów i literówek. Ivanov ↔ Ivanoff.
5Exact tokentabela tokenów · btreeLookup deterministyczny po aliasach/transliteracjach. Northbridge Trading Ltd ↔ zapisany alias.
6Match identyfikatoraznormalizowane identyfikatoryRejestracja, IMO, BIC/SWIFT, paszport, ID narodowy, ID podatkowy. Wymusza wynik 100.
Model punktacji

raw = max(sygnał) × 100 przez sześć ścieżek powyżej.

+ bonusy: DOB zgodne +10, kraj zgodny +5.

− safety caps: single-token fuzzy-only zapytanie ograniczone do 84 (tier review) — "Ivanov" sam nigdy nie potwierdza tożsamości.

↑ override: dokładny match identyfikatora wymusza 100.

Tiery wyniku · próg domyślny 75
100 Dowód potwierdzony · 90–99 Hit (review manualny obowiązkowy) · 75–89 Review (zbadać przed zamknięciem) · <75 Słaby (nie zwracany przy progu domyślnym)
Compliance Platform
14 / 15
Załącznik C · VoP — Verification of Payee

Klasyfikacja close-match EPC288-23 nakładana na standardową weryfikację.

Pod Reg. (UE) 2024/886 nadawca musi zweryfikować nazwę beneficjenta — nie tylko jego bank. Nasz wrapper VoP bierze tych samych kandydatów sankcji z Załącznika B i klasyfikuje dopasowanie nazwy wg reguł EPC288-23.

WynikScenariuszLogikaPrzykład
MTCHexactrówne po normalizacjiJan Kowalski = Jan Kowalski
CMTCs2a_levenshteinedit-distance ≤ 2Muller ~ Mueller
CMTCs2b_transpositionjedna sąsiednia zamianaSmtih ~ Smith
CMTCs2c_initialinicjał + nazwiskoJ Smith ~ John Smith · tylko osoba fizyczna
CMTCs2d_phoneticekwiwalencja fonetycznaKowalsky ~ Kowalski · tylko osoba fizyczna
NMTCno_matchżaden scenariusz nie wyzwolonyABC Trading vs XYZ Logistics
NOAPnot applicablenazwa zarejestrowana niedostępnaPSP beneficjenta nie zwrócił nazwy
Klasyczny VoP vs nasz VoP

Klasyczny VoP pyta "czy nazwa beneficjenta zgadza się z posiadaczem rachunku IBAN?" — odpowiada PSP beneficjenta.

Nasz VoP pyta "czy nazwa beneficjenta zgadza się z kandydatem sankcji?" — wrapper na standardowej weryfikacji z Załącznika B z klasyfikacją close-match EPC288-23.

Normalizacja VoP · 6 kroków
1. Małe litery · 2. Ekspansja nordycka (ø→oe, ä→ae, ß→ss) · 3. Unaccent (é→e) · 4. Usuń sufiksy prawne (SIA, LLC, GmbH) · 5. Whitelist [a-z0-9\s] · 6. Skompresuj białe znaki
Compliance Platform
15 / 15