Комплаенс
Рабочие комплаенс-процессы · Web UI · API · MCP
Compliance Platform
Проверка торговли и санкций с доказательной базой.
CN / TARIC
Санкционные списки
Screening Cases
Платежи ISO 20022
API + MCP
Не связано с Европейской Комиссией. Не заменяет официальные источники или решения компетентных органов.
v7 · сентябрь 2026
02 · Вызов
Сложность не в скрининге. Сложность — в защите результата.
Комплаенс-работа терпит неудачу, когда ответ невозможно воспроизвести, задокументировать источником или объяснить аудитору.
- Санкционные списки, меры TARIC и реестры субъектов распределены между десятками регуляторов. Их ручное объединение тратит время контролёров.
- Большинство инструментов дают ответ да/нет. Аудиторам нужна ссылка на источник, временная метка и обоснование контролёра.
- Псевдонимы, транслитерации и локальные варианты имён превращают чистое «нет совпадений» сегодня в пропущенное совпадение завтра.
- Проверки TARIC, скрининги субъектов и верификации судов накапливаются в таблицах и письмах — а не как одно проверяемое дело.
- Когда инструмент отмечает совпадение, контролёры не всегда видят почему. Это делает решение трудным для защиты в ходе аудита.
- Инженеры, создающие внутреннюю автоматизацию, обычно вынуждены парсить тот же интерфейс, которым пользуются комплаенс-команды.
Пробел защиты аудита
1
Множество официальных источников
Санкционные списки, меры TARIC, реестры субъектов
2
Ручное объединение
Таблицы, скриншоты, переписка по электронной почте
?
Решение в аудите
«Где доказательства?»
Защищаемый результат удерживает вместе данные, источник, параметры, контролёра и время.
03 · Целевая аудитория + позиционирование
Инструменты комплаенса создавались для банков первого уровня. Комплаенс-работа происходит везде в других местах.
То же регуляторное давление теперь достигает команд без отдельного комплаенс-отдела.
- Инструменты комплаенса возникли после 11 сентября и сформировались внутри банков и консалтинговых фирм Big Four. Они до сих пор стоят и настраиваются соответственно.
- То же регуляторное давление, гораздо более широкое поле: транснациональные корпорации, региональные и МСП-банки, логистические компании, таможенные брокеры, региональные аэропорты, полицейские оперативные группы, нотариусы и службы сообщества.
- У этих команд нет отдельного комплаенс-отдела. Работа ложится на операционный, юридический отделы или руководство — наряду с основной работой.
- Им нужны такие же защищаемые скрининговые доказательства, как и банку первого уровня — но они не могут оправдать шестизначную лицензию или шестимесячную интеграцию.
- Им нужен доступ там, где они работают: веб-инструмент для юриста, API для инженера, MCP-сервер для AI-агента.
- Длинный хвост комплаенса на порядки больше, чем ядро банков / Big Four — тот же регуляторный риск, гораздо меньше инструментов, ни одного серьёзного поставщика, который бы их обслуживал.
Длинный хвост комплаенса
Ядро банков / Big Four
Транснациональные корпорации
Региональные и МСП-банки
Логистические компании
Таможенные брокеры
Региональные аэропорты
Полицейские оперативные группы
Нотариусы
Службы сообщества
То же давление. Гораздо меньше инструментов. Ни одного серьёзного поставщика для всего спектра.
04 · Основные функции
Защищаемый комплаенс — без отдельного комплаенс-отдела.
Платформа превращает ежедневные скрининговые операции в готовые к доказательствам решения.
- Получите один привязанный к источнику ответ на вопрос «Можно ли это отправить, обработать или провести операцию?» — охватывая меры TARIC/CN, санкции и реестры субъектов, а не три отдельных инструмента.
- Производите защищаемые доказательства как побочный продукт работы. Каждая сохранённая проверка автоматически получает временную метку, привязку к источнику и привязку к контролёру — отдельная подготовка к аудиту не нужна.
- Обнаруживайте то, что пропускает ручная проверка. Совпадения псевдонимов, варианты транслитераций и локальные шаблоны имён выявляют кандидатов, которых сканирование да/нет пропустило бы.
- Начинайте с реестра, а не с имени. Загрузите компанию из поддерживаемых данных реестров Латвии, Эстонии, Польши или Казахстана. Если официальный реестр раскрывает должностных лиц или владельцев, добавьте их к проверке.
- Создавайте защищаемые доказательства в ходе работы. Сохранённые дела объединяют время, ссылки на источники, параметры, результаты и контекст проверяющего.
- Начните в рабочем пространстве уже сегодня. Без шестизначного минимума, без шестимесячной интеграции, без требования комплаенс-отдела.
Состояние рабочего пространства, активированные сервисы, готовность и последние проверки в одном согласованном виде.
05 · Каналы
Три интерфейса, один источник истины.
Контролёр, инженер и AI-агент под капотом используют одни и те же данные.
- Web UI — полный интерфейс скрининга для прямого использования контролёром. Те же данные, те же доказательства, тот же след аудита, что и в других каналах.
- API — REST-эндпоинты для поддерживаемых интеграционных процессов. На self-service тарифах канал подключается как платная опция, в Enterprise он включён.
- MCP Server — предоставляет скрининговые рабочие потоки как нативные инструменты для AI-агентов. Любой MCP-совместимый клиент (Claude, ChatGPT Agents, собственный) может вызывать проверки и получать доказательства со ссылками на источник.
- Один след аудита при сохранении. Web, API и MCP могут создать один и тот же артефакт Screening Case; быстрые разовые проверки остаются временными.
- Общее ядро. Все три канала используют базовую логику проверки и каталог источников. Права доступа, сохранение и формат результата зависят от канала.
- Доступ прозрачен. MCP включён в лимиты каждого тарифа; REST API — платная опция либо часть Enterprise.
Экосистема
Web UI
Интерфейс контролёра
REST API
Внутренняя автоматизация
MCP Server
Инструменты для агентов
Унифицированные данные
Санкции · TARIC · близкие совпадения
Один след аудита
Реестр Screening Cases
Общая базовая проверка; сохранённые проверки используют единый артефакт дела.
06 · Проверки кодов TARIC / CN
Один запрос, все применимые меры, связанные с источником.
Проверки с учётом даты сохраняют входные данные, создавшие результат.
- Введите то, что требуется для таможенной декларации: код CN/TARIC, страну назначения, соответствующую дату. Опциональные сужения — тип меры, дополнительные коды.
- Получите два слоя в одном отчёте: уведомление о санкционном приложении при необходимости, плюс полная картина мер TARIC — тарифные приостановки, контроль импорта/экспорта, запреты, правила по происхождению — каждая со ссылкой на регламент, диапазоном дат и встроенными определениями условий.
- Каждая мера ссылается на свой источник — соответствующий регламент ЕС или запись базы данных TARIC. Отчёт показывает контролёрам (и аудиторам) обоснование, а не только вердикт.
- Запросы с учётом даты. Воспроизведите проверку на любую предыдущую дату. Защитите предыдущее решение точным регуляторным состоянием, действовавшим в тот момент.
- Сохранённые параметры путешествуют вместе с результатами. Входные данные, создавшие проверку, сохраняются рядом с выводом. Никаких пробелов вроде «что я искал?» в следе аудита.
- Вся декларация за один раз. Проверьте все позиции таможенной декларации одним прогоном, а не код за кодом, и получите один оправдательный отчёт на все.
С учётом даты
Параметры сохранены
07 · Скрининг санкций
150+ официальных источников. Каждый результат связан с доказательствами.
Официальные источники санкций можно просматривать, и они связаны с первичной записью.
- Что сканируется. Имена — лица, компании, суда, воздушные суда — вместе с псевдонимами, локальными вариантами имён, транслитерациями, датами рождения и идентификаторами (паспорт, IMO, BIC, регистрационные номера).
- С чем сверяется. Каталог из 150+ официальных источников: санкции, PEP/EDD, отстранение, экспортный контроль, морской риск, надзорные списки предупреждений, реестры компаний и таможенные справочники.
- Логика сопоставления выявляет то, что пропускает ручная проверка. Псевдонимы, транслитерации, фонетические эквиваленты и локальные шаблоны имён оцениваются наряду с точными совпадениями. Порог настраивается для каждой проверки.
- Каждое совпадение приходит со своим источником. Каждое совпадение ссылается на первичную запись списка — название списка, программа, ссылка на регламент, основания включения. Контролёр видит доказательства, а не только вердикт.
- Также санкции на уровне товаров. Тот же рабочий поток проверяет коды CN/TARIC против товарно-ограничительных приложений (например, регламент ЕС 833/2014 ПРИЛОЖЕНИЕ XXIII), так что проверка субъекта и проверка товара попадают в одно и то же дело.
- Просматривайте набор данных напрямую. Reference Library — таблица включённых субъектов с фильтрами по программе, типу, стране и источнику.
Покрытие данных · 14 примеров из каталога 150+
| Официальный источник | Орган |
|---|
| OFAC SDN | США |
| EU FSF | Европейский Союз |
| EU Russia (Reg. 833/2014) | Европейский Союз |
| EU Belarus (Reg. 765/2006) | Европейский Союз |
| UN SC Consolidated | ООН |
| UK Sanctions List | Великобритания |
| CH SECO | Швейцария |
| JP MOF | Япония |
| AU DFAT | Австралия |
| CA SEMA | Канада |
| LV FID | Латвия |
| LV FID frozen-assets | Латвия |
| PL MSWiA | Польша |
| UA NSDC | Украина |
Для процесса выбирается релевантный профиль источников. Частота обновления и признаки свежести следуют официальному издателю.
08 · Скрининг платежей ISO 20022
Pre-flight скрининг для pain.001 и pacs.008.
Парсер извлекает присутствующие в сообщении стороны; сохранённое дело хранит исходный payload и доказательства.
- Разбор полного сообщения. XML pain.001 / pacs.008 разбирается в переданном виде. При создании PaymentCase сохраняются сырой XML, SHA-256, метаданные сообщения и предупреждения.
- Явный статус валидации. Структурные проверки выполняются всегда. XSD-статус фиксируется как valid, invalid или not configured; ошибка настроенной схемы создаёт Integrity Error.
- Участники по ролям. Банки, должник, кредитор и присутствующие посредники извлекаются отдельно. Отсутствующие обязательные роли становятся предупреждениями.
- Выбор источников по политике. Каждый участник проверяется по профилю источников дела, а не безусловно по всему каталогу.
- BIC-разрешение с доказательствами. Настроенные резолверы могут добавить юридическое имя. Неразрешённые идентификаторы и конфликты имён остаются видимыми.
- Сохранение по выбору. Быстрый прогон временный; PaymentCase хранит результаты участников и доказательства сообщения для проверки.
Обещание бренда · case-as-audit
Трудная часть — не скрининг. Трудная часть — защита результата.
Сохранённый PaymentCase объединяет хеш исходного XML, статус валидации, извлечённых участников, выбранную политику и результаты скрининга.
След аудита создаётся при сохранении процесса как дела; разовые прогоны отделены и ограничены по времени.
09 · Роли участников ISO 20022
Распознаются шесть классов ролей. Проверяются только присутствующие стороны.
pain.001 и pacs.008 содержат разные цепочки; каждый извлечённый участник оценивается отдельно.
| # | Роль | pain.001 mapping | pacs.008 mapping | Сущность | Что проверяется |
|---|
| 1 | Sender Bank | DbtrAgt (implied initiation) | InstgAgt | Организация | Банк-инициатор или инструктирующий банк, если он указан. BIC и найденное имя проверяются по выбранной политике источников. |
| 2 | Ordering Institution | DbtrAgt (Debtor Agent) | DbtrAgt (Debtor Agent) | Организация | Debtor Agent из XML. Может совпадать с Sender Bank, но сохраняется как отдельная роль. |
| 3 | Ordering Customer | Dbtr (Debtor) | Dbtr (Debtor) | Сторона | Данные должника из XML. Имя и доступные идентификаторы становятся входами и доказательствами скрининга. |
| 4 | Intermediary Banks | N/A | IntrmyAgt1 → IntrmyAgt[n] | Организация | Банки-посредники, фактически указанные в pacs.008; их может быть несколько или не быть вовсе. |
| 5 | Beneficiary Bank | CdtrAgt (Creditor Agent) | CdtrAgt (Creditor Agent) | Организация | Банк получателя, если он указан; BIC и найденное имя проверяются по выбранной политике источников. |
| 6 | Beneficiary | Cdtr (Creditor) | Cdtr (Creditor) | Сторона | Данные кредитора из XML. Имя и доступные идентификаторы становятся входами и доказательствами скрининга. |
Почему роли, а не фиксированное число
В pain.001 обычно нет банков-посредников, а pacs.008 может содержать несколько. Парсер фиксирует фактически указанные роли и помечает отсутствие обязательных ролей.
10 · Screening Cases — отличительный фактор
Сохраняйте проверки, которым нужен след аудита.
Артефакт решения, а не только сырой вывод скрининга.
- Единица комплаенс-работы — это дело, а не проверка. Одна транзакция, клиент или отправление порождает множество проверок — но аудитор видит одно решение. Дело — это артефакт этого решения.
- Сохраняемые процессы объединяются в деле. TARIC-запросы, скрининг лиц/компаний/судов/самолётов, проверки банков и платёжные дела ISO 20022 могут идти вместе. Быстрые проверки могут оставаться временными.
- Состояния управляют процессом. Дела имеют Open, Closed и Archived; элементы фиксируют Pending, Clear, Hit, Review или Error со временем и контекстом проверяющего.
- Совпадения появляются в деле. Красные маркеры «совпадение», записи со ссылками на источник, заметки контролёра — видимы в контексте дела, не скрыты в отдельном инструменте оповещений.
- Чем мы отличаемся. Крупные поставщики данных отдают результат скрининга. Compliance Platform отдаёт дело, к которому этот результат приложен, — готовый к аудиту артефакт.
- Воспроизводимо позже. Откройте дело заново и увидите параметры, совпадения, источники и обоснование контролёра такими, какими они были тогда. Аудит — это не отдельная задача — дело есть аудит.
ISO 20022
Скрининг платежей, готовый к делу. Вставьте pain.001 / pacs.008 XML, проверьте извлечённых участников и статус валидации, затем сохраните прогон, если требуется постоянная запись дела.
Аудит — это не отдельная задача — дело есть аудит.
11 · AI Assistant + MCP
Тот же след доказательств. Теперь доступен агенту.
Слой агентов обоснован, цитируем и зарегистрирован — не параллельный AI-силос.
- AI Assistant опирается на источники. Он вызывает инструменты платформы для TARIC, санкций, сущностей, платежей и дел и отделяет доказательства инструмента от сгенерированного объяснения.
- MCP открывает те же рабочие потоки внешним агентам. Любой MCP-совместимый клиент — Claude, ChatGPT Agents, собственный — может вызвать скрининг как нативный инструмент и получить доказательства со ссылками на источник.
- Доказательства остаются атрибутированными. Результаты инструментов содержат ссылки на источники и данные о свежести; сгенерированное резюме не заменяет первичную запись.
- Сохранение явно. Агентный процесс может создать тот же Screening Case, что и Web UI; разовый вызов остаётся временным, пока пользователь не выберет сохранение.
- Практическое использование: составление заметок контролёра для неоднозначных совпадений, получение прошлых дел, связанных со страной или программой, пакетная проверка списков контрагентов / судов / банков, обобщение условий регламентов простым языком.
- Покупатели комплаенса в 2026 году обоснованно скептичны к AI. Агентный слой платформы завоёвывает доверие тем, что обоснован, цитируем и зарегистрирован.
Агентский интеллект
AI Assistant
Поиск в консоли
MCP Server
Внешние агенты
Индексированные данные
Доказательства со ссылками
Screening Cases
То же дело · тот же аудит
Доверие к AI строится на атрибутированных результатах инструментов и явном сохранении, а не на обещании полной автоматизации.
12 · Статус и призыв
Готово для реальных комплаенс-процессов.
Полноценное рабочее пространство для команд, которым нужен обоснованный скрининг без корпоративной сложности.
- Доступ. Запросите рабочее пространство и начните с первого процесса.
- Доступно сегодня. Без шестизначного минимума, шестимесячной интеграции и требования иметь комплаенс-отдел. Для команд любого размера.
- Что входит в доступ. Web UI и MCP в пределах тарифа, скрининг по официальным источникам, меры TARIC, Screening Cases и след аудита. REST API — опция платных self-service тарифов и часть Enterprise.
- Как мы всё настроим. Расскажите о процессе, ожидаемом объёме и пользователях. Мы настроим подходящий тариф, лимиты и доступ к интеграциям.
- Защитная прозрачность. Не связано с Европейской комиссией. Не заменяет официальные источники или решения компетентных органов.
- Свяжитесь с нами. Напишите на sales@norvext.com
Контакт
sales@norvext.com
Расскажите о конкретном сценарии и ожидаемом объёме — мы настроим рабочее пространство для торговых и регуляторных проверок, проверки санкций, подготовки доказательств или интеграции API/MCP.
Приложение A · Представительные источники по слоям
150+ официальных источников. Релевантное покрытие для каждого процесса.
Ниже назван опорный источник каждого слоя проверки — основа, а не полный список. Полный, всегда актуальный каталог доступен онлайн.
| Слой |
Опорные источники |
| Санкции · 49 | OFAC (SDN + Non-SDN) · EU Consolidated (FSF) + EUR-Lex Russia/Belarus (Reg. 269/2014, 833/2014, 765/2006) · UN Security Council · UK · Switzerland (SECO) · Canada (SEMA) · Australia (DFAT) · Japan (MOF) · Ukraine (NSDC) · Baltic + Poland national lists |
| Экспортный контроль · 33 | EU Dual-Use (Reg. 2021/821) + Common Military List · US Consolidated Screening List + Commerce Control List · EU/G7 Common High-Priority Items · Japan METI End-User List · UAE control list |
| PEP / EDD · 28 | European Parliament · UK, German, Spanish and Danish parliaments · France HATVP · Baltic + Central-Asia legislatures · role-scoped UK public bodies |
| Отстранение (МБР) · 5 | World Bank · EBRD · Asian Development Bank · Inter-American Development Bank · African Development Bank |
| Морской риск · 8 | Paris, Tokyo, Black Sea, Abuja, Riyadh, Caribbean and Viña del Mar Port State Control (bans + detentions) |
| Надзорные списки предупреждений · 8 | Baltic supervisory, gaming and consumer-protection warning lists |
| Реестры компаний · 8 | Latvia and Estonia enterprise registers · Poland KRS · Hong Kong Companies Registry · Japan NTA · GLEIF LEI |
| Таможня + правовая справка · 12 | EU TARIC · ECICS chemicals · EUR-Lex · EU Sanctions Map · EU AML high-risk third countries · EU VIES |
Покрытие с первого взгляда
151 активный источник в десяти категориях. В таблице назван опорный источник каждого слоя; в полном каталоге каждый источник указан с органом, юрисдикцией и признаком свежести.
Открыть полный каталог:
compliance-mcp.com/sources
Как источники остаются актуальными
Частота обновления следует графику официального издателя и фиксируется вместе с признаками свежести. Процесс выбирает релевантный профиль источников; каждый возвращённый кандидат указывает список, программу и юридическую ссылку.
Приложение B · Алгоритмы поиска close-match
Шесть сигналов доказательств. Точный идентификатор остаётся решающим.
Exact-token и идентификатор проверяются сначала; fuzzy- и фонетические кандидаты запускаются при необходимости либо вместе в deep search. Оценка имени ранжирует кандидатов для проверки.
| # | Алгоритм | Технология | Что он ловит |
|---|
| 1 | Trigram-сходство | pg_trgm · GIN | Перекрытие трёхбуквенных фрагментов. Иванов Иван ↔ Иванов Иван Петрович. |
| 2 | Token-sort trigram | pg_trgm · отсортированные токены | Снимает эффект порядка слов. Sirius Trading ↔ Trading House Sirius. |
| 3 | Double Metaphone | fuzzystrmatch | Фонетическая эквивалентность. Иванов ↔ Ivanoff, Михаил ↔ Michael. Кириллица сначала транслитерируется. |
| 4 | Levenshtein | levenshtein_less_equal() | Минимум правок для коротких строк и опечаток. Ivanov ↔ Ivanoff. |
| 5 | Exact token | таблица токенов · btree | Детерминированный lookup по алиасам и транслитерациям.Сбербанк ↔ сохранённый алиас. |
| 6 | Match идентификатора | нормализованные идентификаторы | Регистрация, IMO, BIC/SWIFT, паспорт, национальный и налоговый ID. |
Модель оценки
Оценка имени: сильнейший применимый сигнал сходства или покрытия токенов, затем ограничения по типу сущности.
Подтверждение: точная дата рождения даёт +10, совпавшая страна субъекта — +5.
Малоинформативные запросы: частый одиночный токен компании ограничен 70; fuzzy одного токена/лица и редкое вхождение компании — 84.
Только фонетика: неподтверждённые многословные, корпоративные и судовые кандидаты ограничены 60.
Точный идентификатор: возвращает 100 и показывается отдельно от доказательств только по имени.
Полная методика:
compliance-mcp.com/library/learning/entity-screening-algorithms
Уровни оценки · порог по умолчанию 75
Порог кандидата по умолчанию — 75. Оценка имени, даже 100, ранжирует кандидата и не подтверждает личность; точный идентификатор — отдельный подтверждающий сигнал.
Приложение C · VoP — Verification of Payee
Метки close-match в стиле EPC для санкционных кандидатов.
Reg. (ЕС) 2024/886 требует, чтобы PSP плательщика предлагал сверку IBAN/имени с PSP получателя. Эта функция классифицирует расстояние имени до санкционных кандидатов и не является банковской проверкой владельца счёта.
| Результат | Сценарий | Логика | Пример |
|---|
| MTCH | exact | равно после нормализации | Jan Kowalski = Jan Kowalski |
| CMTC | s2a_levenshtein | edit-distance ≤ 2 | Muller ~ Mueller |
| CMTC | s2b_transposition | одна смежная перестановка | Smtih ~ Smith |
| CMTC | s2c_initial | инициал + фамилия | J Smith ~ John Smith · только физическое лицо |
| CMTC | s2d_phonetic | фонетическая эквивалентность | Kowalsky ~ Kowalski · только физическое лицо |
| NMTC | no_match | ни один сценарий не сработал | ABC Trading vs XYZ Logistics |
| NOAP | not applicable | нет входного имени или имени кандидата | сравнение выполнить нельзя |
Регулируемый VoP и скрининговый классификатор
Регулируемый VoP сверяет переданное плательщиком имя или идентификатор с данными владельца счёта у PSP получателя.
Скрининговый классификатор применяет метки MTCH / CMTC / NMTC / NOAP к санкционным кандидатам платформы. Он помогает проверке, но сам по себе не выполняет PSP VoP.
Источники: Regulation (EU) 2024/886, Article 5c; EPC VOP Scheme Rulebook v1.1 (действует с 20 сентября 2026).
Полная методика:
compliance-mcp.com/library/learning/entity-screening-algorithms
VoP-нормализация · 6 шагов
1. Нижний регистр · 2. Северное расширение (ø→oe, ä→ae, ß→ss) · 3. Unaccent (é→e) · 4. Удалить правовые суффиксы (SIA, LLC, GmbH) · 5. Whitelist [a-z0-9\s] · 6. Сжать пробелы