· Yair Knijn
Compró una herramienta de cribado y nunca preguntó qué listas había en la caja
Un Director de Riesgo y Cumplimiento realiza una contratación limpia. Tres proveedores, una matriz de puntuación ponderada por precio, esfuerzo de integración y cómo se siente hacer clic en la consola. El ganador hace una buena демо. Se firma el contrato y nadie hace la pregunta que decide si la herramienta funciona: qué listas contiene, con qué frecuencia se actualizan y de dónde vienen los datos.
Die Annahme dahinter ist, dass ein Sanktions-Screening-Tool Sanktionen durchsucht. Alles davon, stets aktuell, per Definition. Diese Annahme ist oft genug falsch, um eine benannte Partei glatt durch Ihr Portfolio zu bringen.
Die Fragen, die einen Anbieter durchfallen lassen sollten: welche Listen, wie aktuell, woher
Drei Fragen, gestellt vor der Bewertungsmatrix. Welche Listen? Benannt nach Programm, nicht nach Region. "Globale Abdeckung" ist Marketing; Sie wollen OFAC SDN und die Non-SDN-Listen, die EU-Konsolidierte Liste, die Sicherheitsratsliste der UN, UK OFSI und alle nationalen Listen, die Ihr Portfolio berühren, schriftlich. Wie aktuell? Nicht "Echtzeit" als Slogan, sondern ein angegebenes Abfrageintervall pro Quelle. Woher? Die Herkunft jedes Feeds und was passiert, wenn sich ein Quellformat upstream ändert. Ein Anbieter, der diese an einen Sales Engineer weiterleitet, der "sich melden wird", hat Ihnen gesagt, dass die Daten jemandes anderes Problem sind.
OFAC-only-Abdeckung als versteckte Lücke für Bücher mit EU- und UN-Exposure
Der häufigste Fehler ist ein Tool, das um OFAC SDN herum gebaut ist, mit allem anderen aufgesetzt oder fehlend. OFAC bewegt sich schnell: Die SDN-Liste aktualisiert drei- bis viermal pro Woche ohne festen Zeitplan. Aber wenn Ihre Versicherten, ihre UBOs oder ihre Gegenparteien irgendwo in der Nähe von EU- oder UN-Exposure sitzen, lässt OFAC allein eine Lücke. Eine Partei, die vom EU-Rat benannt wurde, aber noch nicht von OFAC, wird in einem OFAC-only-Feed clean gescreent, und Ihre Akte wird dies festhalten.
La cadencia de actualización es la segunda trampa. La EU Consolidated List cambia después de una Council Decision, y hay un período antes de que el archivo descargable se puso al día con el Official Journal. OpenSanctions ha documentado un retraso de más de veinte días: la sanción estaba legalmente en vigor mientras que el archivo consolidado del que cada proveedor extrae todavía mostraba los datos antiguos. Sondee las fuentes de la UE semanalmente, y la brecha entre "designated" y "in your engine" se mide en días por los que usted es responsable.
Warum ein normalisierter, Multi-Source-Feed wichtig ist
Fünfzigs Ingestion-Pipelines zu betreiben, die jeweils ein anderes Regierungsdateiformat parsen und jedes upstream-Schema-Change aufnehmen, ist teuer und bricht leise. Deshalb bauen moderne Plattformen auf einer normalisierten Schicht auf. OpenSanctions zieht beispielsweise über 200 Feeds in ein konsistentes Schema, sodass ein Name, ein Alias und eine Designationsreferenz gleich aussehen, ob sie aus Washington, Brüssel oder New York kamen.
Fragen Sie also, ob ein Anbieter Quellen normalisiert oder einige Feeds von Hand sticht. Normalisieren ist, was einen UBO über eine EU-Schreibweise und eine UN-Transliteration desselben Namens abgleicht. Ad-hoc-Stitching produziert ein no match, weil der Alias nur in der einen Liste lebte, die der Anbieter nie angebunden hat.
Listenabdeckung, Refresh-SLA und Herkunft in den Vertrag schreiben
Die Herkunft gehört in den Vertrag, nicht in eine Fußnote, die Sie bei einem Audit finden. Spezifika in den Anhang setzen und durchsetzbar machen.
- Die benannten Listen im Scope, nach Programm, mit neuen durch Änderung hinzugefügt, nicht durch stillschweigendes Anbieter-Ermessen.
- Ein per-Quellen-Refresh-SLA, angegeben als maximale Verzögerung von der offiziellen Veröffentlichung bis zur Verfügbarkeit in Ihrer Engine.
- Die Herkunft jedes Feeds und das Recht auf Audit der Abdeckung, sodass eine verpasste Designation das dokumentierte Versagen des Anbienders ist, nicht Ihre Lücke.
InsureGuardAI verifica contra un feed normalizado de múltiples fuentes, muestra el estado de actualización de cada lista en tu espacio de trabajo y guarda la respuesta de coincidencia bruta para cada nombre liberado como evidencia. Cuando el regulador pregunte qué listas estaban en el conjunto y cuál era su vigencia, la respuesta ya está en el archivo. Ver cómo funciona.