Discovery-сессия
AML-мониторинг транзакций · развёртывание в вашем контуре

Мониторинг транзакций, который работает с первого дня — и учится на ваших данных

На вход — транзакция, на выход — решение и объяснение, с которым офицер разбирается за секунды. Санкционный скрининг и правила закрывают регуляторный минимум сразу; модель включается позже, когда доказуемо превосходит правила.

Пилот 8–12 недель с измеримым результатом на вашем трафике. Без интеграции в ядро на старте.

Решение движка Блокировать
Перевод$640
КоридорRU → TJ
ОснованиеСанкционный список
Время решения17 мс
совпадение по имени · кириллица список и запись зафиксированы дело создано

Каждое решение сопровождается причинами, снимком связей и следом в журнале — то же окно видит проверяющий.

0 из 3
подозрительных потоков попадают в очередь при разборе 1% трафика
100 мс
в среднем на решение внутри вашего контура, синхронно с платежом
0
внешних вызовов при скоринге: данные не покидают периметр
0 мин
на развёртывание контура на вашем железе
01 — Почему это болит

Очередь растёт быстрее, чем штат, а сеть остаётся невидимой

12%

Штат съедает очередь

Типовые «коробочные» модели дают около 12% попаданий при высокой полноте: офицеры разбирают девять пустых дел из десяти, и найм растёт линейно с оборотом.

1:1

Взгляд на одну операцию

Проверка «транзакция за транзакцией» не видит веера на дроп, транзитных цепочек и циклов — именно там живёт организованный отмыв.

6+

Месяцев до первого алерта

Классическому обучению нужен накопленный архив размеченных дел. У нового оператора его нет, и контроль откладывается на полгода.

02 — Как это работает

Пять слоёв, у каждого своя ответственность

Каждая транзакция проходит один и тот же путь. Обязательные слои нельзя обойти: если проверка по спискам недоступна, движок отказывает в оценке, а не пропускает платёж.

Проверка по спискам

Каждая сторона платежа сверяется со санкционными и PEP-списками, которые лежат в вашем контуре и обновляются автоматически. Совпадение по кириллице, транслитерации и фонетике. Слой обязательный: при недоступности проверки движок возвращает отказ, а не разрешение.

ПримерБлокировать
Совпадение по имени получателя со списком. Транзакция не проводится, дело создаётся автоматически, запись списка фиксируется в журнале.
03 — Нагрузка на команду

Сколько дел в день даёт ваш поток и сколько людей под это нужно

Подставьте свои числа. Расчёт тот же, что внутри продукта: он же показывает вашим офицерам, какой объём очереди они реально закрывают.

50 000
0.17%
2
12
Доля трафика на разбор
авто
Что получается
298
дел в день при разборе 1% трафика
58подозрительных потоков в очереди за день
28проходит мимо контроля за день
9дел на одно попадание
67×эффективнее выборочной проверки тем же штатом
Посчитать на наших данных Ориентир по независимой валидации; на вашем трафике подтверждается в пилоте.
04 — Что видит движок

Схемы, которые не видны в отдельной транзакции

Каждая из этих картин собрана из операций, любая из которых по отдельности выглядит безобидно. Выберите схему — движок разбирает её так же, как здесь.

Схема

Что складывается в сигнал
Проверка по одной операции
В очереди офицера

Веер складывается в одно дело

Когда на один счёт приходит поток связанных операций, офицер получает одно дело со всей картиной, а не десятки одинаковых алертов. Меньше очереди — та же полнота контроля.

Отчёт собирается из дела

Решение офицера, подтверждённые основания, связанные операции и суммы переносятся в отчёт для регулятора без ручного переписывания.

05 — Модель внедрения

Ценность с первого дня, модель — по заслугам

Правила и проверка по спискам принимают решения

Алерты идут с первого дня: ваши действующие политики плюс типологии FATF плюс проверка по санкционным и PEP-спискам. Модель в это время учится на вашем трафике и на решениях офицеров, но ни на что не влияет.

+10 п.п.прирост полноты против правил на одном и том же бюджете разбора
точность относительно правил
400разобранных дел накоплено
Выявление отклонений · работает без разметки

Движок знает, как выглядит обычное поведение этой стороны

Профиль набирается на вашем трафике с первых дней и не требует ни одного размеченного дела. Операция, выпадающая из профиля, поднимается офицеру ещё до того, как модель обучена.

Коридор обычного поведения и операция за его пределами
коридор обычного поведения операции в профиле отклонение — уходит офицеру

Переключение происходит только при выполнении всех трёх условий на скользящем окне, фиксируется в журнале и обратимо в любой момент.

06 — Соответствие требованиям

Что закрываем и чего осознанно не делаем

ОбластьЧто закрываетСтатус
Типологии FATFИменованные правила: высокорисковые юрисдикции, структурирование, веер на счёт, дормантностьв охвате
Санкции и PEPПроверка сторон по спискам в вашем контуре, фиксация записи и версии спискав охвате
Пороги отчётностиКонтроль крупных операций и формирование отчёта из делав охвате
Аудируемость решенийЖурнал только на добавление, обоснование каждого порога, снимок картины на момент решенияв охвате
Сдача отчётности в ФИУПолный модуль регуляторной сдачи — отдельная поставкавне охвата
Идентификация клиентаОнбординг и верификация личности — интеграция, не наш модульвне охвата
Карточный фрод3DS и карточные схемы — вне периметравне охвата
Почему мы показываем границы охвата

Мы закрываем транзакционный мониторинг и проверку сторон по спискам. Мы не подменяем идентификацию клиента и не строим карточный антифрод: там другая архитектура и другие данные. Честная граница экономит вам месяцы на этапе внедрения.

На чём основаны цифры на этой странице

Показатели полноты получены на независимой валидации объёмом свыше 1,2 млн операций и служат ориентиром, а не гарантией. Доля попаданий зависит от того, насколько часто подозрительные операции встречаются в вашем потоке, поэтому в калькуляторе это отдельное поле. Метрики на вашем трафике фиксируются в пилоте и попадают в протокол приёмки. Детальную методику и протокол валидации предоставляем на технической сессии.

Как устроено для технической команды

Один сервис на вашем железе, синхронный вызов из платёжной системы, состояние в одной базе, изоляция данных арендаторов на уровне СУБД. Списки для проверки сторон хранятся локально и обновляются по расписанию — в момент оценки платежа внешних вызовов нет. Развёртывание — из готового образа, без доступа к вашему ядру на старте. Схема API, требования к железу и модель отказоустойчивости — на технической сессии.

07 — Путь внедрения

От discovery до промышленной эксплуатации

01

Discovery, 1–2 недели

Разбираем ваши потоки и действующие политики, оцениваем объём очереди и требуемый штат. На выходе — расчёт по вашим данным и план пилота.

02

Пилот, 8–12 недель

Контур в вашей инфраструктуре, алерты с первого дня, работа офицеров в консоли. Замеряем полноту, попадания и нагрузку до и после.

03

Эксплуатация

Переход модели в основной режим по формальным критериям, настройка порогов по сегментам, регулярная переоценка качества.

08 — Следующий шаг

Оценим ваши потоки и покажем движок на живом сценарии

Discovery-сессия занимает час. К ней мы готовим расчёт нагрузки по вашему объёму, а на встрече показываем работу движка на реальных сценариях, а не на слайдах.

Ответим в течение рабочего дня. Отправляя форму, вы соглашаетесь на обработку контактных данных для ответа на запрос — политика конфиденциальности.
Запросить discovery