Комплаенс
Compliance Platform
Рабочие комплаенс-процессы · Web UI · API · MCP

Compliance Platform

Проверка торговли и санкций с доказательной базой.

CN / TARIC Санкционные списки Screening Cases Платежи ISO 20022 API + MCP
Не связано с Европейской Комиссией. Не заменяет официальные источники или решения компетентных органов. v7 · сентябрь 2026
02 · Вызов

Сложность не в скрининге. Сложность — в защите результата.

Комплаенс-работа терпит неудачу, когда ответ невозможно воспроизвести, задокументировать источником или объяснить аудитору.

Пробел защиты аудита
1
Множество официальных источников
Санкционные списки, меры TARIC, реестры субъектов
2
Ручное объединение
Таблицы, скриншоты, переписка по электронной почте
?
Решение в аудите
«Где доказательства?»
Защищаемый результат удерживает вместе данные, источник, параметры, контролёра и время.
Compliance Platform
02 / 15
03 · Целевая аудитория + позиционирование

Инструменты комплаенса создавались для банков первого уровня. Комплаенс-работа происходит везде в других местах.

То же регуляторное давление теперь достигает команд без отдельного комплаенс-отдела.

Длинный хвост комплаенса
Ядро банков / Big Four
Транснациональные корпорации
Региональные и МСП-банки
Логистические компании
Таможенные брокеры
Региональные аэропорты
Полицейские оперативные группы
Службы сообщества
То же давление. Гораздо меньше инструментов. Ни одного серьёзного поставщика для всего спектра.
Compliance Platform
03 / 15
04 · Основные функции

Защищаемый комплаенс — без отдельного комплаенс-отдела.

Платформа превращает ежедневные скрининговые операции в готовые к доказательствам решения.

Панель рабочего пространства
Состояние рабочего пространства, активированные сервисы, готовность и последние проверки в одном согласованном виде.
Compliance Platform
04 / 15
05 · Каналы

Три интерфейса, один источник истины.

Контролёр, инженер и AI-агент под капотом используют одни и те же данные.

Экосистема
Web UI
Интерфейс контролёра
REST API
Внутренняя автоматизация
MCP Server
Инструменты для агентов
Унифицированные данные
Санкции · TARIC · близкие совпадения
Один след аудита
Реестр Screening Cases
Общая базовая проверка; сохранённые проверки используют единый артефакт дела.
Compliance Platform
05 / 15
06 · Проверки кодов TARIC / CN

Один запрос, все применимые меры, связанные с источником.

Проверки с учётом даты сохраняют входные данные, создавшие результат.

Форма новой проверки TARIC/CN
С учётом даты Параметры сохранены
Compliance Platform
06 / 15
07 · Скрининг санкций

150+ официальных источников. Каждый результат связан с доказательствами.

Официальные источники санкций можно просматривать, и они связаны с первичной записью.

Покрытие данных · 14 примеров из каталога 150+
Официальный источникОрган
OFAC SDNСША
EU FSFЕвропейский Союз
EU Russia (Reg. 833/2014)Европейский Союз
EU Belarus (Reg. 765/2006)Европейский Союз
UN SC ConsolidatedООН
UK Sanctions ListВеликобритания
CH SECOШвейцария
JP MOFЯпония
AU DFATАвстралия
CA SEMAКанада
LV FIDЛатвия
LV FID frozen-assetsЛатвия
PL MSWiAПольша
UA NSDCУкраина
Для процесса выбирается релевантный профиль источников. Частота обновления и признаки свежести следуют официальному издателю.
Compliance Platform
07 / 15
08 · Скрининг платежей ISO 20022

Pre-flight скрининг для pain.001 и pacs.008.

Парсер извлекает присутствующие в сообщении стороны; сохранённое дело хранит исходный payload и доказательства.

Обещание бренда · case-as-audit

Трудная часть — не скрининг. Трудная часть — защита результата.

Сохранённый PaymentCase объединяет хеш исходного XML, статус валидации, извлечённых участников, выбранную политику и результаты скрининга.

След аудита создаётся при сохранении процесса как дела; разовые прогоны отделены и ограничены по времени.

Compliance Platform
08 / 15
09 · Роли участников ISO 20022

Распознаются шесть классов ролей. Проверяются только присутствующие стороны.

pain.001 и pacs.008 содержат разные цепочки; каждый извлечённый участник оценивается отдельно.

#Рольpain.001 mappingpacs.008 mappingСущностьЧто проверяется
1Sender BankDbtrAgt (implied initiation)InstgAgtОрганизацияБанк-инициатор или инструктирующий банк, если он указан. BIC и найденное имя проверяются по выбранной политике источников.
2Ordering InstitutionDbtrAgt (Debtor Agent)DbtrAgt (Debtor Agent)ОрганизацияDebtor Agent из XML. Может совпадать с Sender Bank, но сохраняется как отдельная роль.
3Ordering CustomerDbtr (Debtor)Dbtr (Debtor)СторонаДанные должника из XML. Имя и доступные идентификаторы становятся входами и доказательствами скрининга.
4Intermediary BanksN/AIntrmyAgt1 → IntrmyAgt[n]ОрганизацияБанки-посредники, фактически указанные в pacs.008; их может быть несколько или не быть вовсе.
5Beneficiary BankCdtrAgt (Creditor Agent)CdtrAgt (Creditor Agent)ОрганизацияБанк получателя, если он указан; BIC и найденное имя проверяются по выбранной политике источников.
6BeneficiaryCdtr (Creditor)Cdtr (Creditor)СторонаДанные кредитора из XML. Имя и доступные идентификаторы становятся входами и доказательствами скрининга.
Почему роли, а не фиксированное число

В pain.001 обычно нет банков-посредников, а pacs.008 может содержать несколько. Парсер фиксирует фактически указанные роли и помечает отсутствие обязательных ролей.

Compliance Platform
09 / 15
10 · Screening Cases — отличительный фактор

Сохраняйте проверки, которым нужен след аудита.

Артефакт решения, а не только сырой вывод скрининга.

  • Единица комплаенс-работы — это дело, а не проверка. Одна транзакция, клиент или отправление порождает множество проверок — но аудитор видит одно решение. Дело — это артефакт этого решения.
  • Сохраняемые процессы объединяются в деле. TARIC-запросы, скрининг лиц/компаний/судов/самолётов, проверки банков и платёжные дела ISO 20022 могут идти вместе. Быстрые проверки могут оставаться временными.
  • Состояния управляют процессом. Дела имеют Open, Closed и Archived; элементы фиксируют Pending, Clear, Hit, Review или Error со временем и контекстом проверяющего.
  • Совпадения появляются в деле. Красные маркеры «совпадение», записи со ссылками на источник, заметки контролёра — видимы в контексте дела, не скрыты в отдельном инструменте оповещений.
  • Чем мы отличаемся. Крупные поставщики данных отдают результат скрининга. Compliance Platform отдаёт дело, к которому этот результат приложен, — готовый к аудиту артефакт.
  • Воспроизводимо позже. Откройте дело заново и увидите параметры, совпадения, источники и обоснование контролёра такими, какими они были тогда. Аудит — это не отдельная задача — дело есть аудит.
ISO 20022
Скрининг платежей, готовый к делу. Вставьте pain.001 / pacs.008 XML, проверьте извлечённых участников и статус валидации, затем сохраните прогон, если требуется постоянная запись дела.
Реестр Screening Cases
Аудит — это не отдельная задача — дело есть аудит.
Compliance Platform
10 / 15
11 · AI Assistant + MCP

Тот же след доказательств. Теперь доступен агенту.

Слой агентов обоснован, цитируем и зарегистрирован — не параллельный AI-силос.

Агентский интеллект
AI Assistant
Поиск в консоли
MCP Server
Внешние агенты
Индексированные данные
Доказательства со ссылками
Screening Cases
То же дело · тот же аудит
Доверие к AI строится на атрибутированных результатах инструментов и явном сохранении, а не на обещании полной автоматизации.
Compliance Platform
11 / 15
12 · Статус и призыв

Готово для реальных комплаенс-процессов.

Полноценное рабочее пространство для команд, которым нужен обоснованный скрининг без корпоративной сложности.

Контакт
sales@norvext.com
Расскажите о конкретном сценарии и ожидаемом объёме — мы настроим рабочее пространство для торговых и регуляторных проверок, проверки санкций, подготовки доказательств или интеграции API/MCP.
Compliance Platform
12 / 15
Приложение A · Представительные источники по слоям

150+ официальных источников. Релевантное покрытие для каждого процесса.

Ниже назван опорный источник каждого слоя проверки — основа, а не полный список. Полный, всегда актуальный каталог доступен онлайн.

Слой Опорные источники
Санкции · 49OFAC (SDN + Non-SDN) · EU Consolidated (FSF) + EUR-Lex Russia/Belarus (Reg. 269/2014, 833/2014, 765/2006) · UN Security Council · UK · Switzerland (SECO) · Canada (SEMA) · Australia (DFAT) · Japan (MOF) · Ukraine (NSDC) · Baltic + Poland national lists
Экспортный контроль · 33EU Dual-Use (Reg. 2021/821) + Common Military List · US Consolidated Screening List + Commerce Control List · EU/G7 Common High-Priority Items · Japan METI End-User List · UAE control list
PEP / EDD · 28European Parliament · UK, German, Spanish and Danish parliaments · France HATVP · Baltic + Central-Asia legislatures · role-scoped UK public bodies
Отстранение (МБР) · 5World Bank · EBRD · Asian Development Bank · Inter-American Development Bank · African Development Bank
Морской риск · 8Paris, Tokyo, Black Sea, Abuja, Riyadh, Caribbean and Viña del Mar Port State Control (bans + detentions)
Надзорные списки предупреждений · 8Baltic supervisory, gaming and consumer-protection warning lists
Реестры компаний · 8Latvia and Estonia enterprise registers · Poland KRS · Hong Kong Companies Registry · Japan NTA · GLEIF LEI
Таможня + правовая справка · 12EU TARIC · ECICS chemicals · EUR-Lex · EU Sanctions Map · EU AML high-risk third countries · EU VIES
Покрытие с первого взгляда

151 активный источник в десяти категориях. В таблице назван опорный источник каждого слоя; в полном каталоге каждый источник указан с органом, юрисдикцией и признаком свежести.

Открыть полный каталог:
compliance-mcp.com/sources

Как источники остаются актуальными
Частота обновления следует графику официального издателя и фиксируется вместе с признаками свежести. Процесс выбирает релевантный профиль источников; каждый возвращённый кандидат указывает список, программу и юридическую ссылку.
Compliance Platform
13 / 15
Приложение B · Алгоритмы поиска close-match

Шесть сигналов доказательств. Точный идентификатор остаётся решающим.

Exact-token и идентификатор проверяются сначала; fuzzy- и фонетические кандидаты запускаются при необходимости либо вместе в deep search. Оценка имени ранжирует кандидатов для проверки.

#АлгоритмТехнологияЧто он ловит
1Trigram-сходствоpg_trgm · GINПерекрытие трёхбуквенных фрагментов. Иванов ИванИванов Иван Петрович.
2Token-sort trigrampg_trgm · отсортированные токеныСнимает эффект порядка слов. Sirius TradingTrading House Sirius.
3Double MetaphonefuzzystrmatchФонетическая эквивалентность. Иванов ↔ Ivanoff, Михаил ↔ Michael. Кириллица сначала транслитерируется.
4Levenshteinlevenshtein_less_equal()Минимум правок для коротких строк и опечаток. Ivanov ↔ Ivanoff.
5Exact tokenтаблица токенов · btreeДетерминированный lookup по алиасам и транслитерациям.Сбербанк ↔ сохранённый алиас.
6Match идентификаторанормализованные идентификаторыРегистрация, IMO, BIC/SWIFT, паспорт, национальный и налоговый ID.
Модель оценки

Оценка имени: сильнейший применимый сигнал сходства или покрытия токенов, затем ограничения по типу сущности.

Подтверждение: точная дата рождения даёт +10, совпавшая страна субъекта — +5.

Малоинформативные запросы: частый одиночный токен компании ограничен 70; fuzzy одного токена/лица и редкое вхождение компании — 84.

Только фонетика: неподтверждённые многословные, корпоративные и судовые кандидаты ограничены 60.

Точный идентификатор: возвращает 100 и показывается отдельно от доказательств только по имени.

Полная методика:
compliance-mcp.com/library/learning/entity-screening-algorithms

Уровни оценки · порог по умолчанию 75
Порог кандидата по умолчанию — 75. Оценка имени, даже 100, ранжирует кандидата и не подтверждает личность; точный идентификатор — отдельный подтверждающий сигнал.
Compliance Platform
14 / 15
Приложение C · VoP — Verification of Payee

Метки close-match в стиле EPC для санкционных кандидатов.

Reg. (ЕС) 2024/886 требует, чтобы PSP плательщика предлагал сверку IBAN/имени с PSP получателя. Эта функция классифицирует расстояние имени до санкционных кандидатов и не является банковской проверкой владельца счёта.

РезультатСценарийЛогикаПример
MTCHexactравно после нормализацииJan Kowalski = Jan Kowalski
CMTCs2a_levenshteinedit-distance ≤ 2Muller ~ Mueller
CMTCs2b_transpositionодна смежная перестановкаSmtih ~ Smith
CMTCs2c_initialинициал + фамилияJ Smith ~ John Smith · только физическое лицо
CMTCs2d_phoneticфонетическая эквивалентностьKowalsky ~ Kowalski · только физическое лицо
NMTCno_matchни один сценарий не сработалABC Trading vs XYZ Logistics
NOAPnot applicableнет входного имени или имени кандидатасравнение выполнить нельзя
Регулируемый VoP и скрининговый классификатор

Регулируемый VoP сверяет переданное плательщиком имя или идентификатор с данными владельца счёта у PSP получателя.

Скрининговый классификатор применяет метки MTCH / CMTC / NMTC / NOAP к санкционным кандидатам платформы. Он помогает проверке, но сам по себе не выполняет PSP VoP.

Источники: Regulation (EU) 2024/886, Article 5c; EPC VOP Scheme Rulebook v1.1 (действует с 20 сентября 2026).

Полная методика:
compliance-mcp.com/library/learning/entity-screening-algorithms

VoP-нормализация · 6 шагов
1. Нижний регистр · 2. Северное расширение (ø→oe, ä→ae, ß→ss) · 3. Unaccent (é→e) · 4. Удалить правовые суффиксы (SIA, LLC, GmbH) · 5. Whitelist [a-z0-9\s] · 6. Сжать пробелы
Compliance Platform
15 / 15