← InsureGuardAI Blog

Vous avez acheté un outil de screening et n'avez jamais demandé quelles listes étaient dans la boîte

Un Directeur des Risques et de la Compliance effectue un achat propre. Trois fournisseurs, une matrice de notation pondérée sur le prix, l'effort d'intégration et la sensation de la console. Le gagnant fait une bonne démo. Le contrat est signé et personne ne pose la question qui détermine si l'outil fonctionne : quelles listes contient-il, à quelle fréquence elles sont actualisées, et d'où proviennent les données.

De aanname eronder is dat een sanctiescreeningtool schermt tegen sancties. Al het huidige, per definitie. Die aanname is vaak genoeg fout om een aangewezen partij clean door uw boek te loodsen.

De vragen die een leverancier zou moeten laten falen: welke lijsten, hoe actueel, van waar

Drie vragen, gesteld vóór de scoringsmatrix. Welke lijsten? Genoemd naar programma, niet naar regio. "Wereldwijde dekking" is marketing; u wilt OFAC SDN en de non-SDN-lijsten, de EU-geconsolideerde lijst, de VN-veiligheidsraadslijst, UK OFSI, en welke nationale lijsten uw boek ook raakt, op schrift. Hoe actueel? Niet "real-time" als slogan maar een stated polling-interval per bron. Van waar? De herkomst van elke feed, en wat er gebeurt wanneer een bronformaat upstream verandert. Een leverancier die dit naar een sales engineer "die zal opvolgen" stuurt, heeft u verteld dat de data iemand anders zijn probleem is.

OFAC-only coverage as a hidden gap for EU and UN-exposed books

Het veelvoorkomende falen is een tool gebouwd rond OFAC SDN, met alles anders aangepast of afwezig. OFAC beweegt snel: de SDN-lijst wordt drie tot vier keer per week bijgewerkt op geen vast schema. Maar als uw verzekerden, hun UBO's, of hun tegenpartijen ergens dicht bij EU- of VN-blootstelling zitten, laat OFAC alleen een gat achter. Een partij aangewezen door de EU-Raad maar nog niet door OFAC zal clean screenen op een alleen-OFAC-feed, en uw dossier zal dat zeggen.

Refresh-cadence is de tweede val. De EU-geconsolideerde lijst verandert na een Raadsbesluit, en er is een venster voordat het downloadbare bestand de Official Journal bijhaalt. OpenSanctions heeft een vertraging van meer dan twintig dagen gedocumenteerd: de sanctie was wettelijk van kracht terwijl het geconsolideerde bestand dat elke leverancier trekt nog de oude data toonde. Poll EU-bronnen wekelijks, en de kloof tussen "aangewezen" en "in uw engine" wordt gemeten in dagen waarvoor u aansprakelijk bent.

Waarom een genormaliseerde, multi-source feed belangrijk is

Vijftig inname-pipelines draaien, elk met een ander overheidsbestandsformaat en elke upstream-schemaverandering absorberend, is duur en breekt stil. Dit is waarom moderne platforms bouwen op een genormaliseerde laag. OpenSanctions haalt bijvoorbeeld meer dan 200 feeds in één consistent schema, dus een naam, een alias en een aanwijzingsreferentie zien er hetzelfde uit of ze nu uit Washington, Brussel of New York kwamen.

Dus vraag of een leverancier normaliseert over bronnen of een paar feeds met de hand naait. Normaliseren is wat een UBO matcht over een EU-spelling en een VN-transliteratie van dezelfde naam. Ad-hoc-stitching produceert een no match omdat de alias alleen in die ene lijst leefde die de leverancier nooit heeft aangesloten.

Lijstdekking, refresh SLA en herkomst in het contract schrijven

Herkomst hoort in het contract, niet in een footnote die u tijdens een audit vindt. Zet de specificaties in het schema en maak ze afdwingbaar.

InsureGuardAI prüft gegen einen normalisierten, mehrstufigen Feed, zeigt den Aktualisierungsstatus jeder Liste in Ihrem Arbeitsbereich und speichert die Rohabgleichantwort für jeden freigegebenen Namen als Nachweis. Wenn die Aufsichtsbehörde fragt, welche Listen enthalten waren und wie aktuell diese waren, ist die Antwort bereits in der Datei. See how it works.