Sanciones en un resultado de AML
El resultado de una verificación responde a dos preguntas diferentes, y es fácil confundir una con la otra: ¿está esta dirección en una lista de sanciones? y ¿ha recibido alguna vez esta dirección fondos que hayan pasado a través de alguien que lo esté? Esta página explica qué campo responde a cada una y por qué ambos no siempre coinciden.
Aplica tanto a POST /apiv2/screening como a POST /apiv2/aml.
Dos fuentes, deliberadamente separadas
| Dónde | Qué es |
|---|---|
sanctions.* | Nuestro propio desglose del resultado del proveedor: si la dirección en sí figura en la lista, qué tan cercano es el vínculo y qué proporción de fondos abarca |
provider_data | Los propios hallazgos del proveedor, en la propia redacción del proveedor |
is_sanctioned (solo versión 1) | El booleano único del proveedor |
El indicador (flag) del proveedor se mantiene exactamente como estaba. Se construyeron integraciones sobre él y cambiar su significado las rompería silenciosamente. En su lugar, el desglose se publica en paralelo.
Por qué el indicador y el desglose discrepan
El indicador es un resumen, y los dos proveedores resumen de manera diferente.
BitOK no activa su indicador para una exposición inferior al uno por ciento. Nuestro desglose no aplica ese umbral: se reporta cualquier vínculo, mostrando su porcentaje al lado. A lo largo de todo el historial de verificaciones hay 331 resultados en los que el desglose encuentra un vínculo de sanciones y el indicador del proveedor no está establecido. Ninguno de ellos es un error por parte de nadie; son dos preguntas diferentes.
Elliptic tiene una regla llamada Sanctioned, TF & CSAM que también se activa por país y por categoría de entidad. Un resultado no puede considerarse una coincidencia de sanciones solo porque esa regla aparezca en él. Nuestro desglose selecciona según el activador (trigger) que el proveedor adjunta a cada contribución, no por el nombre de la regla.
Qué indica el desglose
| Campo | Significado |
|---|---|
sanctions.self | La dirección verificada es la entidad sancionada |
sanctions.self_entities | Los nombres de sus propias entidades sancionadas |
sanctions.exposure | El mayor vínculo individual: lo que se debe colocar en una línea de resumen |
sanctions.items | Cada vínculo de sanciones, ordenado de mayor a menor participación |
sanctions.related | Solo BitOK: exchanges bajo sanciones de la UE o del Reino Unido, mantenidos al margen de la lista de sanciones en sí |
sanctions es null cuando todavía no hay ningún resultado que analizar. Una lista items vacía con self: false significa que el análisis se ejecutó y no encontró nada.
Proximidad
proximity refleja la columna Closest Proximity de un informe de Elliptic:
| Valor | Significado |
|---|---|
screened_address | La dirección en sí es el activador |
counterparty | Contraparte directa de la dirección verificada |
indirect | Alcanzado a través de intermediarios — consulte hops |
mixed | Tanto flujos directos como indirectos hacia la misma entidad |
La distinción importa más que la proporción. Una dirección que figura directamente en la lista y una dirección que recibió un 0,03 % a través de dos intermediarios no son el mismo hallazgo, y is_sanctioned muestra true para ambas.
Distribución en todos los resultados verificados hasta la fecha: la propia dirección en la lista — 18; contraparte directa — 141; mixto — 605; indirecto — 5 929.
Proporciones
En la versión 2 cada proporción es share_fraction, una cadena decimal entre "0" y "1". En la versión 1 el mismo valor aparece como share en porcentaje. El número subyacente es idéntico; solo cambia la notación.
Cómo interpretar el resultado
Un veredicto basado únicamente en is_sanctioned etiqueta a una dirección que alguna vez recibió un error de redondeo de un exchange sancionado de la misma manera que etiqueta a una dirección en la lista. Una interpretación más útil es:
sanctions.self— la dirección figura en la lista. Este es el caso grave;sanctions.exposure.proximity=counterparty— interactuó directamente con una entidad sancionada;indirectcon unshare_fractionpequeño — un vínculo a través de intermediarios. Defina su propio umbral para esto, deliberadamente, y documéntelo.
El nivel de riesgo en risk.level no reemplaza esto. Es la evaluación del proveedor sobre la dirección en su conjunto, y una pequeña exposición a sanciones puede encontrarse dentro de un resultado low.