Комплаєнс
Compliance Platform
Робочі комплаєнс-процеси · Web UI · API · MCP

Compliance Platform

Перевірка торгівлі та санкцій із доказовою базою.

CN / TARIC Санкційні списки Screening Cases Платежі ISO 20022 API + MCP
Не пов'язано з Європейською Комісією. Не замінює офіційні джерела чи рішення компетентних органів. v7 · вересень 2026
02 · Виклик

Складність не в скринінгу. Складність — у захисті результату.

Комплаєнс-робота зазнає невдачі, коли відповідь неможливо відтворити, задокументувати джерелом чи пояснити аудитору.

Прогалина захисту аудиту
1
Багато офіційних джерел
Санкційні списки, заходи TARIC, реєстри суб'єктів
2
Ручне об'єднання
Таблиці, скріншоти, листи електронної пошти
?
Рішення в аудиті
«Де докази?»
Захищаємий результат тримає разом дані, джерело, параметри, контролера та час.
Compliance Platform
02 / 15
03 · Цільова аудиторія + позиціонування

Комплаєнс-інструменти створювалися для банків першого рівня. Комплаєнс-робота відбувається всюди в інших місцях.

Той самий регуляторний тиск тепер торкається команд без окремого комплаєнс-відділу.

Довгий хвіст комплаєнсу
Ядро банків / Big Four
Транснаціональні корпорації
Регіональні та МСП-банки
Логістичні компанії
Митні брокери
Регіональні аеропорти
Поліцейські оперативні групи
Комунальні служби
Той самий тиск. Значно менше інструментів. Жодного серйозного гравця для всієї ширини.
Compliance Platform
03 / 15
04 · Основні функції

Захищаємий комплаєнс — без окремого комплаєнс-відділу.

Платформа перетворює щоденні скринінгові операції на доказово готові рішення.

Панель робочого простору
Стан робочого простору, активовані сервіси, готовність та останні перевірки в одному узгодженому вигляді.
Compliance Platform
04 / 15
05 · Канали

Три інтерфейси, одне джерело істини.

Контролер, інженер та AI-агент під капотом використовують ті самі дані.

Екосистема
Web UI
Інтерфейс контролера
REST API
Внутрішня автоматизація
MCP Server
Інструменти для агентів
Уніфіковані дані
Санкції · TARIC · близькі збіги
Один слід аудиту
Реєстр Screening Cases
Спільна базова перевірка; збережені перевірки використовують єдиний артефакт справи.
Compliance Platform
05 / 15
06 · Перевірки кодів TARIC / CN

Один запит, усі застосовні заходи, з посиланням на джерело.

Перевірки з урахуванням дати зберігають дані, які створили результат.

Форма нової перевірки TARIC/CN
За датою Параметри збережено
Compliance Platform
06 / 15
07 · Скринінг санкцій

150+ офіційних джерел. Кожен результат пов'язаний із доказами.

Офіційні джерела можна переглядати, а записи посилаються на першоджерело.

Покриття даних · 14 прикладів із каталогу 150+
Офіційне джерелоОрган
OFAC SDNСША
EU FSFЄвропейський Союз
EU Russia (Reg. 833/2014)Європейський Союз
EU Belarus (Reg. 765/2006)Європейський Союз
UN SC ConsolidatedООН
UK Sanctions ListВелика Британія
CH SECOШвейцарія
JP MOFЯпонія
AU DFATАвстралія
CA SEMAКанада
LV FIDЛатвія
LV FID frozen-assetsЛатвія
PL MSWiAПольща
UA NSDCУкраїна
Для кожного процесу обирається релевантний профіль джерел. Частота оновлення та докази свіжості відповідають офіційному видавцю.
Compliance Platform
07 / 15
08 · Скринінг платежів ISO 20022

Pre-flight скринінг для pain.001 та pacs.008.

Парсер виділяє присутні в повідомленні сторони; збережена справа містить початковий payload і докази.

Обіцянка бренду · case-as-audit

Складна частина — не скринінг. Складна частина — захист результату.

Збережений PaymentCase об'єднує хеш XML, статус валідації, учасників, обрану політику та докази скринінгу.

Аудиторський слід виникає після збереження як справи; one-shot прогони відокремлені й обмежені в часі.

Compliance Platform
08 / 15
09 · Ролі учасників ISO 20022

Розпізнаються шість класів ролей. Перевіряються лише присутні сторони.

pain.001 і pacs.008 містять різні ланцюжки; кожен виділений учасник оцінюється окремо.

#РольМаппінг pain.001Маппінг pacs.008СутністьЩо перевіряється
1Sender BankDbtrAgt (implied initiation)InstgAgtКорпораціяБанк-ініціатор або інструктуючий банк, якщо він присутній. BIC і знайдена назва перевіряються за обраною політикою джерел.
2Ordering InstitutionDbtrAgt (Debtor Agent)DbtrAgt (Debtor Agent)КорпораціяDebtor Agent, ідентифікований у XML. Часто той самий, що Sender Bank для прямого pain.001 — не завжди. Перевіряється окремо.
3Ordering CustomerDbtr (Debtor)Dbtr (Debtor)СторонаДані боржника з XML. Ім'я та доступні ідентифікатори стають входами й доказами скринінгу.
4Intermediary BanksN/AIntrmyAgt1 → IntrmyAgt[n]КорпораціяЛанцюг кореспондентів. Часто невидимий для відправника, але матеріально піддається, якщо санкційний кореспондент на шляху.
5Beneficiary BankCdtrAgt (Creditor Agent)CdtrAgt (Creditor Agent)КорпораціяПриймаюча установа. Найчастіше упускана ціль скринінгу — ловить ЄС Росія/Білорусь під Reg. 833/765.
6BeneficiaryCdtr (Creditor)Cdtr (Creditor)СторонаДані кредитора з XML. Ім'я та доступні ідентифікатори стають входами й доказами скринінгу.
Чому ролі, а не фіксована кількість

У pain.001 зазвичай немає банків-посередників, а pacs.008 може містити кілька. Парсер фіксує наявні ролі та попереджає про відсутні обов'язкові ролі.

Compliance Platform
09 / 15
10 · Screening Cases — диференціатор

Зберігайте перевірки, яким потрібен аудиторський слід.

Артефакт рішення, а не лише сирий результат скринінгу.

  • Одиниця комплаєнс-роботи — це справа, а не перевірка. Одна транзакція, клієнт чи відправлення породжує багато перевірок — але аудитор бачить одне рішення. Справа — це артефакт цього рішення.
  • Збережувані процеси входять до справи. TARIC, санкції, банки та ISO 20022 можна документувати разом; швидкі перевірки можуть залишатися тимчасовими.
  • Статуси керують процесом. Справи мають Open, Closed і Archived; елементи — Pending, Clear, Hit, Review або Error із часом і контекстом перевіряльника.
  • Збіги з'являються у справі. Червоні маркери «збіг», записи з посиланнями на джерело, нотатки контролера — видимі в контексті справи, не приховані в окремому інструменті сповіщень.
  • Чим ми відрізняємось. Великі постачальники даних дають результати скринінгу. Compliance Platform дає справу, до якої вони належать, — артефакт, готовий до аудиту.
  • Відтворюється пізніше. Знову відкрийте будь-яку справу, щоб побачити точні параметри, збіги, джерела та обґрунтування контролера в тому стані, в якому вони були тоді. Аудит — це не окреме завдання — справа і є аудитом.
ISO 20022
Скринінг платежів, готовий до справи. Вставте pain.001 / pacs.008, перегляньте учасників і валідацію, потім збережіть прогін, якщо потрібен постійний запис.
Реєстр Screening Cases
Аудит — це не окреме завдання — справа і є аудитом.
Compliance Platform
10 / 15
11 · AI Assistant + MCP

Той самий слід доказів. Тепер доступний агенту.

Шар агентів обґрунтований, цитований і записаний — не паралельний AI-силос.

Агентний інтелект
AI Assistant
Пошук у консолі
MCP Server
Зовнішні агенти
Проіндексовані дані
Докази з посиланнями
Screening Cases
Та сама справа · той самий аудит
Довіра до AI походить від атрибутованих доказів інструментів і явного збереження, а не від непідтвердженої обіцянки автоматизації.
Compliance Platform
11 / 15
12 · Статус і заклик до дії

Готово для реальних комплаєнс-процесів.

Повноцінний робочий простір для команд, яким потрібен обґрунтований скринінг без корпоративної складності.

Зв'язок
sales@norvext.com
Розкажіть про конкретний сценарій і очікуваний обсяг — ми налаштуємо робочий простір для торговельних і регуляторних перевірок, перевірки санкцій, підготовки доказів або інтеграції API/MCP.
Compliance Platform
12 / 15
Додаток A · Репрезентативні джерела за шарами

150+ офіційних джерел. Релевантне покриття для кожного процесу.

Нижче названо опорне джерело кожного шару перевірки — основа, а не повний перелік. Повний, завжди актуальний каталог доступний онлайн.

Шар Опорні джерела
Санкції · 49OFAC (SDN + Non-SDN) · EU Consolidated (FSF) + EUR-Lex Russia/Belarus (Reg. 269/2014, 833/2014, 765/2006) · UN Security Council · UK · Switzerland (SECO) · Canada (SEMA) · Australia (DFAT) · Japan (MOF) · Ukraine (NSDC) · Baltic + Poland national lists
Експортний контроль · 33EU Dual-Use (Reg. 2021/821) + Common Military List · US Consolidated Screening List + Commerce Control List · EU/G7 Common High-Priority Items · Japan METI End-User List · UAE control list
PEP / EDD · 28European Parliament · UK, German, Spanish and Danish parliaments · France HATVP · Baltic + Central-Asia legislatures · role-scoped UK public bodies
Відсторонення (МБР) · 5World Bank · EBRD · Asian Development Bank · Inter-American Development Bank · African Development Bank
Морський ризик · 8Paris, Tokyo, Black Sea, Abuja, Riyadh, Caribbean and Viña del Mar Port State Control (bans + detentions)
Наглядові списки попереджень · 8Baltic supervisory, gaming and consumer-protection warning lists
Реєстри компаній · 8Latvia and Estonia enterprise registers · Poland KRS · Hong Kong Companies Registry · Japan NTA · GLEIF LEI
Митниця + правова довідка · 12EU TARIC · ECICS chemicals · EUR-Lex · EU Sanctions Map · EU AML high-risk third countries · EU VIES
Покриття з першого погляду

151 активне джерело у десяти категоріях. У таблиці названо опорне джерело кожного шару; у повному каталозі кожне джерело зазначене з органом, юрисдикцією та ознакою свіжості.

Відкрити повний каталог:
compliance-mcp.com/sources

Як джерела залишаються актуальними
Частота оновлення відповідає графіку кожного офіційного видавця, а свіжість фіксується. Процес обирає релевантний профіль; кожен кандидат зазначає список, програму й правове посилання.
Compliance Platform
13 / 15
Додаток B · Алгоритми пошуку close-match

Шість сигналів доказів. Точні ідентифікатори залишаються вирішальними.

Exact-token та ідентифікатор перевіряються першими; fuzzy- й фонетичні кандидати запускаються за потреби або разом у deep search. Оцінка імені ранжує кандидатів.

#АлгоритмТехнологіяЩо він ловить
1Trigram-схожістьpg_trgm · GINПерекриття трибуквенних фрагментів. Іванов ІванІванов Іван Петрович.
2Token-sort trigrampg_trgm · відсортовані токениЗнімає ефект порядку слів. Sirius TradingTrading House Sirius.
3Double MetaphonefuzzystrmatchФонетична еквівалентність. Іванов ↔ Ivanoff, Михайло ↔ Michael. Кирилиця спочатку транслітерується.
4Levenshteinlevenshtein_less_equal()Мінімум правок для коротких рядків і друкарських помилок. Ivanov ↔ Ivanoff.
5Exact tokenтаблиця токенів · btreeДетермінований lookup за аліасами/транслітераціями. Сбербанк ↔ збережений аліас.
6Match ідентифікаторанормалізовані ідентифікаториРеєстрація, IMO, BIC/SWIFT, паспорт, національний і податковий ID.
Модель оцінки

Оцінка імені: найсильніший застосовний сигнал схожості або покриття токенів, потім захист за типом сутності.

Підтвердження: точна дата народження +10, збіг країни суб'єкта +5.

Малоінформативні запити: частий одиночний токен компанії обмежено 70; fuzzy одного токена/особи та рідкісне входження компанії — 84.

Лише фонетика: непідтверджені багатослівні, корпоративні та суднові кандидати обмежені 60.

Точний ідентифікатор: повертає 100 і показується окремо від доказу лише за іменем.

Повна методика:
compliance-mcp.com/library/learning/entity-screening-algorithms

Рівні оцінки · поріг за замовчуванням 75
Порог кандидата за замовчуванням — 75. Оцінка імені, навіть 100, ранжує кандидата й не підтверджує особу; точний ідентифікатор є окремим підтверджувальним сигналом.
Compliance Platform
14 / 15
Додаток C · VoP — Verification of Payee

Мітки close-match у стилі EPC для кандидатів скринінгу.

Регламент (ЄС) 2024/886 вимагає, щоб PSP платника пропонував перевірку IBAN/імені з PSP одержувача. Ця функція класифікує відстань імені до санкційних кандидатів і не є банківською перевіркою власника рахунку.

РезультатСценарійЛогікаПриклад
MTCHexactрівне після нормалізаціїJan Kowalski = Jan Kowalski
CMTCs2a_levenshteinedit-distance ≤ 2Muller ~ Mueller
CMTCs2b_transpositionодна суміжна перестановкаSmtih ~ Smith
CMTCs2c_initialініціал + прізвищеJ Smith ~ John Smith · лише фізична особа
CMTCs2d_phoneticфонетична еквівалентністьKowalsky ~ Kowalski · лише фізична особа
NMTCno_matchжоден сценарій не спрацювавABC Trading vs XYZ Logistics
NOAPnot applicableнемає вхідного імені або імені кандидатапорівняння неможливе
Регульований VoP і класифікатор скринінгу

Регульований VoP звіряє ім'я або ID від платника з даними власника рахунку, які зберігає PSP одержувача.

Класифікатор скринінгу застосовує MTCH / CMTC / NMTC / NOAP до кандидатів платформи. Він допомагає перевірці, але сам не виконує PSP VoP.

Джерела: Регламент (ЄС) 2024/886, ст. 5c; EPC VOP Scheme Rulebook v1.1 (чинний із 20 вересня 2026).

Повна методика:
compliance-mcp.com/library/learning/entity-screening-algorithms

VoP-нормалізація · 6 кроків
1. Малі літери · 2. Скандинавське розширення (ø→oe, ä→ae, ß→ss) · 3. Unaccent (é→e) · 4. Видалити правові суфікси (SIA, LLC, GmbH) · 5. Whitelist [a-z0-9\s] · 6. Стиснути пробіли
Compliance Platform
15 / 15