Комплаєнс
Compliance Platform
Запуск платформи влітку 2026 · Тестовий доступ відкритий уже сьогодні

Compliance Platform

Перевірка торгівлі та санкцій із доказовою базою.

CN / TARIC Санкційні списки Screening Cases Платежі ISO 20022 API + MCP
Не пов'язано з Європейською Комісією. Не замінює офіційні джерела чи рішення компетентних органів. v6 · 20 травня 2026
02 · Виклик

Складність не в скринінгу. Складність — у захисті результату.

Комплаєнс-робота зазнає невдачі, коли відповідь неможливо відтворити, задокументувати джерелом чи пояснити аудитору.

Прогалина захисту аудиту
1
Багато офіційних джерел
Санкційні списки, заходи TARIC, реєстри суб'єктів
2
Ручне об'єднання
Таблиці, скріншоти, листи електронної пошти
?
Рішення в аудиті
«Де докази?»
Захищаємий результат тримає разом дані, джерело, параметри, контролера та час.
Compliance Platform
02 / 15
03 · Цільова аудиторія + позиціонування

Комплаєнс-інструменти створювалися для банків першого рівня. Комплаєнс-робота відбувається всюди в інших місцях.

Той самий регуляторний тиск тепер торкається команд без окремого комплаєнс-відділу.

Довгий хвіст комплаєнсу
Ядро банків / Big Four
Транснаціональні корпорації
Регіональні та МСП-банки
Логістичні компанії
Митні брокери
Регіональні аеропорти
Поліцейські оперативні групи
Комунальні служби
Той самий тиск. Значно менше інструментів. Жодного серйозного гравця для всієї ширини.
Compliance Platform
03 / 15
04 · Основні функції

Захищаємий комплаєнс — без окремого комплаєнс-відділу.

Платформа перетворює щоденні скринінгові операції на доказово готові рішення.

Панель робочого простору
Стан робочого простору, активовані сервіси, готовність та останні перевірки в одному узгодженому вигляді.
Compliance Platform
04 / 15
05 · Канали

Три інтерфейси, одне джерело істини.

Контролер, інженер та AI-агент під капотом використовують ті самі дані.

Екосистема
Web UI
Інтерфейс контролера
REST API
Внутрішня автоматизація
MCP Server
Інструменти для агентів
Уніфіковані дані
Санкції · TARIC · близькі збіги
Один слід аудиту
Реєстр Screening Cases
Жодних розбіжностей між інтерфейсом і API — ті самі джерела, та сама логіка близьких збігів, той самий артефакт справи.
Compliance Platform
05 / 15
06 · Перевірки кодів TARIC / CN

Один запит, усі застосовні заходи, з посиланням на джерело.

Перевірки з урахуванням дати зберігають дані, які створили результат.

Форма нової перевірки TARIC/CN
За датою Параметри збережено Однаково через API/MCP
Compliance Platform
06 / 15
07 · Скринінг санкцій

Сімнадцять списків. Кожна варіація. Один перевіряний результат.

Офіційні джерела санкцій можна переглядати, і вони пов'язані з первинним записом.

Охоплення даних · 17 джерел
Офіційне джерелоОрган
OFAC SDNСША
OFAC Non-SDNСША
EU FSFЄвропейський Союз
EU Russia (Reg. 833/2014)Європейський Союз
EU Belarus (Reg. 765/2006)Європейський Союз
EU Russia asset-freeze (Reg. 269/2014)Європейський Союз
UN SC ConsolidatedООН
UK Sanctions ListВелика Британія
CH SECOШвейцарія
JP MOFЯпонія
AU DFATАвстралія
CA SEMAКанада
EE national sanctionsЕстонія
LV FIDЛатвія
LV FID frozen-assetsЛатвія
PL MSWiAПольща
UA NSDCУкраїна
Списки оновлюються автоматично. Санкції на рівні товарів одночасно перевіряються щодо TARIC-анексів.
Compliance Platform
07 / 15
08 · Скринінг платежів ISO 20022

Pre-flight скринінг для pain.001 та pacs.008.

Повідомлення-обізнаний wrapper навколо того ж движка. Сирий payload збережений як аудиторський доказ.

Обіцянка бренду · case-as-audit

Складна частина — не скринінг. Складна частина — захист результату.

Кожен перехід стану має часову мітку та тег контролера. Історичні знімки зберігають стан списків на момент скринінгу — захист від майбутніх аргументів "data drift".

Для корпорацій, регіональних банків, нотаріусів — для будь-кого, чий вихідний переказ піддає їх відповідальності OFAC, ЄС або Великої Британії — справа є аудитом.

Compliance Platform
08 / 15
09 · Модель 6 вузлів учасників

Кожен pain.001 розкладається на шість перевірюваних учасників.

Кожен вузол перевіряється незалежно. Високоризикове влучання на будь-якому позначає всю транзакцію.

#РольМаппінг pain.001Маппінг pacs.008СутністьЩо перевіряється
1Sender BankDbtrAgt (implied initiation)InstgAgtКорпораціяПервинний комерційний банк. BIC розв'язаний щодо всіх чотирнадцяти джерел на власність/санкції юрисдикції.
2Ordering InstitutionDbtrAgt (Debtor Agent)DbtrAgt (Debtor Agent)КорпораціяDebtor Agent, ідентифікований у XML. Часто той самий, що Sender Bank для прямого pain.001 — не завжди. Перевіряється окремо.
3Ordering CustomerDbtr (Debtor)Dbtr (Debtor)ОсобаЮридична особа, що ініціює платіж. Логіка Особи (DOB, паспорт), повний збіг імені.
4Intermediary BanksN/AIntrmyAgt1 → IntrmyAgt[n]КорпораціяЛанцюг кореспондентів. Часто невидимий для відправника, але матеріально піддається, якщо санкційний кореспондент на шляху.
5Beneficiary BankCdtrAgt (Creditor Agent)CdtrAgt (Creditor Agent)КорпораціяПриймаюча установа. Найчастіше упускана ціль скринінгу — ловить ЄС Росія/Білорусь під Reg. 833/765.
6BeneficiaryCdtr (Creditor)Cdtr (Creditor)ОсобаКінцева сторона-одержувач — юридична або фізична особа. Логіка Особи або Корпорації за типом.
Чому шість, не два

Більшість інструментів на стороні корпорації перевіряють Beneficiary (вузол 6) та зупиняються. Реальна експозиція у вузлах 4 та 5 — проміжні кореспонденти та банк бенефіціара. Чистий бенефіціар при санкційному кореспонденті — не захищувана транзакція.

Compliance Platform
09 / 15
10 · Screening Cases — диференціатор

Кожна перевірка потрапляє у справу. Кожна справа — це окремий аудит.

Артефакт рішення, а не лише сирий результат скринінгу.

  • Одиниця комплаєнс-роботи — це справа, а не перевірка. Одна транзакція, клієнт чи відправлення породжує багато перевірок — але аудитор бачить одне рішення. Справа — це артефакт цього рішення.
  • Кожна перевірка приєднується до справи. Запити TARIC, санкційні скринінги проти осіб/компаній/суден/повітряних суден, банківські верифікації та скринінги платежів ISO 20022 (повідомлення pain.001 / pacs.008) — усі нитки одного рішення подорожують разом.
  • Стани життєвого циклу керують робочим потоком. Відкрита → Потребує перевірки → Закрита → Архівована. Кожен перехід фіксується з відміткою часу, контролером і станом даних на момент.
  • Збіги з'являються у справі. Червоні маркери «збіг», записи з посиланнями на джерело, нотатки контролера — видимі в контексті справи, не приховані в окремому інструменті сповіщень.
  • Диференціатор від Refinitiv, Dow Jones, Sayari: вони дають вам результати скринінгу. Compliance Platform дає вам справу, до якої ці результати належать — артефакт, готовий до аудиту, а не сирий результат.
  • Відтворюється пізніше. Знову відкрийте будь-яку справу, щоб побачити точні параметри, збіги, джерела та обґрунтування контролера в тому стані, в якому вони були тоді. Аудит — це не окреме завдання — справа і є аудитом.
ISO 20022
Скринінг платежів, готовий до справи. Вставте pain.001 / pacs.008 XML — ланцюг (до 6 вузлів) перевіряється щодо чотирнадцяти списків (див. слайд 9), докази поряд зі справою.
Реєстр Screening Cases
Аудит — це не окреме завдання — справа і є аудитом.
Compliance Platform
10 / 15
11 · AI Assistant + MCP

Той самий слід доказів. Тепер доступний агенту.

Шар агентів обґрунтований, цитований і записаний — не паралельний AI-силос.

Агентний інтелект
AI Assistant
Пошук у консолі
MCP Server
Зовнішні агенти
Проіндексовані дані
Без галюцинацій
Screening Cases
Та сама справа · той самий аудит
Довіру до AI здобувають цитатами та записом аудиту — а не туманною обіцянкою «з AI-двигуном».
Compliance Platform
11 / 15
12 · Статус і заклик до дії

Перед запуском. Тестовий доступ відкритий уже сьогодні.

Партнерство зворотного зв'язку для команд, яким потрібен захищаємий скринінг без корпоративних накладних витрат.

Зв'язок
sales@norvext.com
Поділіться конкретним випадком використання та очікуваним обсягом — ми налаштовуємо пілотний доступ навколо торговельних та регуляторних перевірок, перегляду санкцій, підготовки доказів або інтеграції API/MCP.
Compliance Platform
12 / 15
Додаток A · Підтримувані санкційні списки

Сімнадцять офіційних джерел. Один прогін скринінгу.

Кожен список нижче — офіційне урядове або наднаціональне джерело: автоматично синхронізується, пов'язане з первинним записом і перевіряється разом.

Офіційне джерело Орган Юрисдикція
UN SC Consolidated ListUN SCОрганізація Об'єднаних Націй
EU Consolidated Financial Sanctions (FSF)Європейська Комісія / DG FISMAЄвропейський Союз
EU Russia asset-freeze — Reg. 269/2014EUR-LexЄвропейський Союз
EU Russia — Reg. 833/2014EUR-LexЄвропейський Союз
EU Belarus — Reg. 765/2006EUR-LexЄвропейський Союз
OFAC SDN ListМінфін США / OFACСША
OFAC Consolidated Non-SDN ListМінфін США / OFACСША
UK Sanctions ListUK FCDOВелика Британія
Swiss SECO Sanctions ListSECOШвейцарія
Canada Consolidated (SEMA)Global Affairs CanadaКанада
Australian Sanctions Consolidated ListDFATАвстралія
Japan MOF economic sanctionsМіністерство фінансів ЯпоніїЯпонія
Ukraine State Register of SanctionsРНБО УкраїниУкраїна
Estonian Government national sanctionsМЗС ЕстоніїЕстонія
Latvia FID National Sanctions ListЛатвійський FIDЛатвія
Latvian FID frozen-assets registryЛатвійський FIDЛатвія
Poland MSWiA national sanctions listПольське MSWiAПольща
Охоплення з першого погляду

5 багатосторонніх / загальносоюзних — Рада Безпеки ООН, EU FSF та три регламенти EUR-Lex щодо Росії/Білорусі (269/2014, 833/2014, 765/2006).

8 національних — Сполучені Штати (OFAC SDN + Non-SDN), Велика Британія, Швейцарія, Канада, Австралія, Японія, Україна.

4 держав-членів ЄС — Естонія, Латвія (список FID + реєстр заморожених активів), Польща.

Як джерела залишаються актуальними
Більшість джерел синхронізуються щодня; списки на основі публікацій оновлюються при кожному офіційному оновленні. Кожне співпадіння скринінгу цитує свій список-джерело, програму та юридичне посилання — див. Додаток B щодо алгоритмів зіставлення.
Compliance Platform
13 / 15
Додаток B · Алгоритми пошуку close-match

Шість шляхів пошуку працюють паралельно. Перемагає найсильніший сигнал.

Імена рідко збігаються точно. Trigram, token-sort, фонетика, edit-distance, exact-token та ідентифікатор оцінюють той самий запит — оцінка відображає найсильніший шлях.

#АлгоритмТехнологіяЩо він ловить
1Trigram-схожістьpg_trgm · GINПерекриття трибуквенних фрагментів. Іванов ІванІванов Іван Петрович.
2Token-sort trigrampg_trgm · відсортовані токениЗнімає ефект порядку слів. Sirius TradingTrading House Sirius.
3Double MetaphonefuzzystrmatchФонетична еквівалентність. Іванов ↔ Ivanoff, Михайло ↔ Michael. Кирилиця спочатку транслітерується.
4Levenshteinlevenshtein_less_equal()Мінімум правок для коротких рядків і друкарських помилок. Ivanov ↔ Ivanoff.
5Exact tokenтаблиця токенів · btreeДетермінований lookup за аліасами/транслітераціями. Сбербанк ↔ збережений аліас.
6Match ідентифікаторанормалізовані ідентифікаториРеєстрація, IMO, BIC/SWIFT, паспорт, національний ID, податковий ID. Примушує оцінку до 100.
Модель оцінки

raw = max(сигнал) × 100 через шість шляхів вище.

+ бонуси: DOB збігся +10, країна збіглася +5.

− safety cap: один токен fuzzy-only обмежений до 84 (review tier) — "Ivanov" наодинці ніколи не підтверджує особу.

↑ override: точне співпадіння ідентифікатора примушує 100.

Рівні оцінки · поріг за замовчуванням 75
100 Підтверджений доказ · 90–99 Hit (ручна перевірка обов'язкова) · 75–89 Review (розслідувати перед закриттям) · <75 Слабкий (не повертається за порогом за замовчуванням)
Compliance Platform
14 / 15
Додаток C · VoP — Verification of Payee

Класифікація close-match EPC288-23 поверх стандартного скринінгу.

Згідно з Reg. (ЄС) 2024/886 відправник повинен перевірити ім'я одержувача — не лише його банк. Наш VoP-wrapper бере тих самих санкційних кандидатів з Додатку B та класифікує співпадіння імені за правилами EPC288-23.

РезультатСценарійЛогікаПриклад
MTCHexactрівне після нормалізаціїJan Kowalski = Jan Kowalski
CMTCs2a_levenshteinedit-distance ≤ 2Muller ~ Mueller
CMTCs2b_transpositionодна суміжна перестановкаSmtih ~ Smith
CMTCs2c_initialініціал + прізвищеJ Smith ~ John Smith · лише фізична особа
CMTCs2d_phoneticфонетична еквівалентністьKowalsky ~ Kowalski · лише фізична особа
NMTCno_matchжоден сценарій не спрацювавABC Trading vs XYZ Logistics
NOAPnot applicableзареєстроване ім'я недоступнеPSP одержувача не повернув ім'я
Класичний VoP vs наш VoP

Класичний VoP питає "чи збігається ім'я одержувача з власником IBAN-рахунку?" — відповідає PSP одержувача.

Наш VoP питає "чи збігається ім'я одержувача з санкційним кандидатом?" — wrapper над стандартним скринінгом з Додатку B з класифікацією close-match EPC288-23.

VoP-нормалізація · 6 кроків
1. Малі літери · 2. Скандинавське розширення (ø→oe, ä→ae, ß→ss) · 3. Unaccent (é→e) · 4. Видалити правові суфікси (SIA, LLC, GmbH) · 5. Whitelist [a-z0-9\s] · 6. Стиснути пробіли
Compliance Platform
15 / 15