PEPスクリーニングと制裁リスト
1)なぜそれを必要とします
PEPスクリーニングと制裁制御は、AML/CFT回路の中心要素です。彼らは許可します:- 顧客、パートナー、制裁リスクのある取引を防止する。
- Politically Exposed Persons (PEPs)およびAssociated Persons for Enhanced Verification (EDD);
- ライセンス当局と支払いパートナーの要件を遵守することにより、評判と規制のリスクを軽減します。
2)ソースとタイプの一覧
制裁(コア):- 国際的および超国家的:国連、EU。
- ナショナル:米国(OFAC)、イギリス(HMT)、カナダ、オーストラリア、等。
- 地方/産業:法執行官、金融監督当局、輸出管理のリスト。
- 国際的、国家的、地方の役人。
- 近親者と「関係者」(RCA/Close Associates)。
- 以前のPEP-指定された期間(条件付き12-36ヶ月、ポリシー別)のリスク増加に留まっています。
- 有害メディア(ネガティブメディア):トピック-腐敗、詐欺、洗浄、違法ギャンブル、テロなど。
3) PEP分類(例)
PEPレベル1(州上層):国家元首/副首長、大臣、国会議員、上級裁判官、国有企業の管理。
PEPレベル2(地域/自治体):知事、市長、地域レベルの代理、被験者の裁判官。
PEP関連者(RCA):配偶者、親子、パートナー、受益者、ビジネス仲間。
以前のPEP:ポリシーによって設定された期間の注意ステータスの増加を保持します。
4)プロセスに埋め込むこと(LCC/LCC/disbursement)
オンボーディング:すべてのクライアント/パートナー/UBO/ディレクターのプライマリ制裁とPEPスクリーニング。
支払い/結論:重要なトランチの前に制裁の短い再再生。
進行中:毎日のリストアップデート→ライブデータベースの自動再再生。
イベント:フルネーム、市民権、住所、UBO、支払い詳細、デバイスを変更する場合。
5)マッチメイキング: 品質、翻訳、ファジー
正規化:- 翻訳(ラテン語/キリル文字など)、二重姓、愛国語、順序前置詞(bin/ibn/de/van)を占めます。
- アクセント/diacritics、統一レジスタとスペースをクリアします。
- トークンへの分割:姓、姓、後援/ミドルネーム、エイリアス。
- `≥ 0.94'-高い信頼:高レベルの自動警報、要求される即時の清算。
- `0.88–0.93'-Medium:アナリストによる手動クリア。
- `0.80–0.87'-低:二次信号(生年月日、市民権、住所)が必要です。それ以外の場合は自動偏差。
- 生年月日、市民権/居住国、既知のエイリアス、位置と期間、住所/地域、関連企業。
6)マッチをクリアするプロセス(階層型レビュー)
1.アラート作成(制裁/PEP/有害メディア)。
2.Level-1 check (operator):フルネーム/日付/市民権、コンテキスト(位置/期間)を比較します。
3.Level-2 (AML専門家):確認/拒否、必要に応じて-ドキュメント/説明の要求。
4.MLRO/Level-3:複雑なケースの最終決定、エスカレーション(ブロック/EDD/SAR)。
5.ドキュメント:一致する基準、ソース、結果、意思決定の動機(監査証跡、WORMストレージ)を記録します。
- 制裁ハイアラート:直ちに/4時間まで。
- PEPミディアムアラート:24時間まで。
- 有害メディア:最大48時間(ブロッキングリスクがない限り)。
7)制御行為
制裁:- 確認された一致→即時凍結/失敗、必要に応じてSAR/STR、手順ごとにレギュレータ/銀行通知。
- エッジケース→クリア前のクリティカル機能ブロックが完了しました。
- PEP/RCAステータスを割り当て、EDD(資金/富の源)を実行し、しきい値を設定し、大規模な取引を手動でチェックします。
- 再再生と監視の頻度の増加(トランザクション/有害メディア)。
- トピック/重要度(A/B/C)で分類します。
- A/High-MLROエスカレーションの場合は、サスペンション未定の明確化が可能です。
- B/Cのため-監視、条件/限界、監視計画。
8)有害なメディア: アラートを「混乱」させない方法
「黄色」プレスを無効にし、高い自信を持ってソースを取ります。
テーマ別フィルター:唯一の経済犯罪、腐敗、テロ、組織犯罪グループ、違法ギャンブル。
ケース/人の重複排除、1つのイベントへの記事の集約。
事実を抽出するための言語モデル/検索演算子("人間"の代わりに"AIの決定なし)。
9)指標と品質管理
制裁とPEPアラートの精度/リコール。
偽の肯定的な率および平均クリア時間。
自動クリアvs手動レビューレート。
適用範囲:毎日のrescreenを渡した基盤の共有。
再開率:「false clear」の後のケースの戻り値。
監査結果は時間通りに終了しました。
10)ソリューションアーキテクチャ(推奨事項)
データの取り込み:ベンダー+ローカルソースからの制裁およびPEPレジスタの毎日(またはより頻繁に)更新。
マッチングエンジン:正規化、転写、ファジーメトリック、補助フィールド(DOB、市民権)。
Decision Layer:エスカレーションルール、しきい値、MLシグナルとの統合(アフィリエーション、リンクグラフ)。
ケース管理:優先順位キュー、ソリューションテンプレート、SLAタイマー、4目コントロール。
WORMストレージ:不変ログ、プロファイルのバージョン、証拠ベースファイル。
観測性:メトリクス/ログ/トレイル、バージョン管理辞書およびしきい値、新しいルールのカナリア含有。
DLP/セキュリティ:暗号化、RBAC/ABAC、秘密管理、アップロード制限。
11)ポリシーとしきい値(例)
ファジーマッチしきい値: 高≥ 0。94;ミディアム0。88–0.93;0を下げます。80–0.87(言語/アルファベットで設定可能)
PEP-EDD:現在のすべてのPEPとRCAに必須です。元PEPの場合-RBAによる出発からNヶ月以内。
再再生:制裁-毎日;PEP/Adverse Media-毎日デルタとプロフィール変更によるイベント。
ペイアウト:制裁は、主要な撤退/国境を越えたペイアウトの前に再スクリーン。
ドキュメント:意思決定の動機、ソース/スクリーンショットへのリンク、L2/MLRO署名。
12)チェックリスト
お客様/パートナーの初期登録:- 制裁:フルネーム+エイリアス+生年月日/市民権。
- PEPステータス+RCA、承認期間。
- 有害メディア:関連するトピック、信頼できるソース。
- Dossier:ソリューション、バージョン、SLAタグのアーカイブ。
- 制裁-高速再再生。
- PEPの場合、EDD/SOF/SOW(期限切れの場合)を更新します。
- 決済機器の所有者が一致するかどうかを確認します。
- 氏名・市民権・住所・UBOの変更。
- 非定型の地理活動または新しい支払い詳細。
- 新しい負のハイカテゴリのメディア信号。
13)偽の一致を使用する(偽陽性)
二次フィールド(DOB、市民権)を引き上げて、すぐに除草します。
「ホワイトリスト・ソリューション」をTTLと条件(例:DOB/市民権の変更まで有効です)。
「reason codes」を使用して、ルールを学び、しきい値を調整します。
MLRO/アナリティクスによる定期的なキャリブレーションセッション。
14)プライバシー、公平性、説明可能性
データの最小化と処理のための法的根拠;新しいソースを追加する際のDPIA。
非差別:国/民族の特性自体が根拠ではありません-規制のステータスと事実のみ。
説明可能性:決定に影響を与えた要因を維持する。チップオフせずに既製の通信テンプレート。
15)コミュニケーションテンプレート(フラグメント)
文書要求(PEPのためのEDD):- "マネーロンダリング防止法を遵守するためには、資金/富の源を確認する必要があります……(書類一覧)……理解していただきありがとうございます"
- "お客様の要求は、標準的な規制審査の対象となります。完了次第、結果を報告いたします"
16)ソリューションマトリックスの例
17)実装: ロードマップ
1.ポリシー、役割(RACI)、マッチしきい値、SLAを承認します。
2.リストプロバイダ+ローカルソースを統合し、アップデートを設定します。
3.ノーマライゼーション/ファジーマッチエンジンとケースシステムを起動します。
4.チームのトレーニング(L1-L3レベル、クリア、ドキュメント)。
5.パイロット2〜4週間、しきい値/ルール校正とBoard/MLROレポート。
6.四半期ルール/メトリックレビュー、年間ポリシー監査。
[結果]
強力なPEPおよび制裁回路は、正確なデータソース、名前の有能な正規化、透明なファジーマッチしきい値、規律のクリア、継続的な再処理です。これをEDD/SOF for PEPと組み合わせることで、Adverse Media、優れたドキュメントとメトリクスを整理し、規制要件と支払いパートナーの期待を満たす管理、監査、効率的なプロセスを実現します。