· Yair Knijn
OFAC hat die Liste an einem Donnerstag aktualisiert. Ihr Batch wurde am Montag ausgeführt. Drei Tage Exposition.
Der Risk and Compliance Director genehmigt einen Rescreening-Zeitplan einmalig und behandelt ihn als gelöst. Jeden Montag um 02:00 läuft das gesamte Buch gegen die neuesten Sanktionsdateien, Ausnahmen werden in die Warteschlange gestellt, Analysten klären sie bis Mittwoch. Es wirkt diszipliniert. Es ist überprüfbar. Und es basiert auf einer Annahme, die nicht stimmt: dass die Liste auf den Kalender wartet.
Das tut sie nicht. OFAC veröffentlicht Änderungen an der SDN-Liste an jedem Geschäftstag, ohne einen festen Zeitplan, und in der Praxis bedeutet das mehrmals pro Woche. Ein am Donnerstag hinzugefügter Name erscheint Ihnen erstmals am Montag. Dazwischen ist die Police aktiv, Prämien werden eingezogen, Schäden werden bezahlt, und die Partei ist sanktioniert. Sie haben nur noch nicht nachgesehen.
Die Abweichung zwischen einem wöchentlichen Batch und einer Liste, die nach ihrer eigenen Uhr läuft
Ein fester Rhythmus hat einen festen Worst Case. Ein wöchentlicher Sweep bedeutet, dass die Lücke zwischen einer Designation und Ihrer Reaktion bis zu sieben Tage betragen kann. Ein monatlicher Sweep macht diesen Worst Case zu einem Monat. Sie setzen den Rhythmus; Sie setzen nicht den Zeitpunkt der Designation, und die beiden haben nichts miteinander zu tun.
Die Kosten dieser Lücke sind nicht abstrakt. Sobald Sie einen Match haben, erwartet OFAC, dass blockiertes Eigentum innerhalb von 10 Geschäftstagen gemeldet wird, und diese Uhr beginnt, wenn das Eigentum blockiert wird, nicht wenn Ihr Batch es findet. Tage, die auf Montag gewartet werden, sind Tage, die bereits vom Reaktionsfenster verbraucht wurden, und „unser Rescreen läuft wöchentlich" ist der Satz, der eine Zeitlücke in ein dokumentiertes Versäumnis zu handeln verwandelt.
Delta-Screening: Neue Designationen sofort bei Eingang erneut prüfen
OFAC bietet bereits den Mechanismus. Sein Sanctions List Service veröffentlicht eine delta-Datei, die genau beschreibt, was sich in einem gegebenen Update geändert hat: Hinzufügungen, Entfernungen, Modifikationen. Sie müssen nicht zwei vollständige Snapshots vergleichen, um die neuen Namen zu finden. Sie nutzen das Delta, nehmen die Einträge, die neu oder geändert sind, und prüfen Ihr gesamtes aktives Portfolio nur gegen diese Einträge.
Dadurch wird der teure Teil umgekehrt. Eine vollständige Portfolio-Prüfung prüft jede Partei gegen jeden Eintrag, weshalb dies nur wöchentlich durchgeführt wird. Eine Delta-Prüfung prüft jede Partei gegen eine Handvoll neuer Einträge, kostengünstig genug, um sofort bei Änderung der Datei auszuführen. Die Thursday-Designation wird Thursday abgeglichen, und das dreitägige Fenster öffnet sich nie.
Vollständige Portfolio-Sweeps im Vergleich zu Delta-Prüfungen und wann welches Tool das richtige ist
Beide gehören in das Programm. Sie beantworten unterschiedliche Fragen:
- Delta-Prüfung, bei jeder Listenänderung: Wurde eine Partei, die bereits in meinem Portfolio ist, gerade sanktioniert? Dies ist der schnelle Weg, der das Exposure-Fenster schließt.
- Vollständiger Portfolio-Sweep, in einem Rhythmus: Erfüllt mein gesamtes Portfolio immer noch die vollständige aktuelle Liste, um Fuzzy-Match-Logikänderungen, Datenkorrekturen und alles, was ein Delta-Konsument übersehen hat, zu erfassen?
The full sweep is your backstop and your proof that nothing rotted between deltas. The delta check is what keeps you current. Run only the sweep and you have a gap; run only deltas and you have no periodic proof of completeness. Run both, and let the delta carry the time-sensitive load.
Auslösung einer erneuten Prüfung bei Listenänderung, nicht nach Kalender
Die Lösung ist eine Änderung des Auslösers. Stoppen Sie das erneute Ausführen aus cron und starten Sie es aus dem Ereignis, das tatsächlich relevant ist: Die Liste wurde aktualisiert. Pollen Sie den Sanctions List Service, und wenn sich die veröffentlichte Datei ändert, ziehen Sie das Delta und prüfen Sie das Portfolio automatisch dagegen. Der Rhythmus wird zum Rhythmus der Liste, was der einzige Rhythmus ist, der das Fenster schließt.
InsureGuardAI ist um diesen Auslöser herum aufgebaut. Jeder Kundenarbeitsbereich überwacht die Quelllisten, und wenn eine neue Designation eintrifft, prüft es Ihre aktiven Parteien innerhalb von Minuten erneut gegen die Änderung, zeichnet auf, warum jeder Fuzzy-Match gelöscht oder eskaliert wurde, und bewahrt die ursprüngliche Match-Antwort als Beweismittel auf. Das Fenster zwischen einer Thursday-Designation und Ihrer Antwort wird in Minuten gemessen, nicht in Tagen. Sehen Sie, wie ereignisgesteuerte Prüfung das Fenster schließt, das ein wöchentlicher Batch offen lässt.