Skip to content
Translated page. The English version is the source of truth.

Sanciones en un resultado de AML

El resultado de una verificación responde a dos preguntas diferentes, y es fácil confundir una con la otra: ¿está esta dirección en una lista de sanciones? y ¿ha recibido alguna vez esta dirección fondos que hayan pasado a través de alguien que lo esté? Esta página explica qué campo responde a cada una y por qué ambos no siempre coinciden.

Aplica tanto a POST /apiv2/screening como a POST /apiv2/aml.

Dos fuentes, deliberadamente separadas

DóndeQué es
sanctions.*Nuestro propio desglose del resultado del proveedor: si la dirección en sí figura en la lista, qué tan cercano es el vínculo y qué proporción de fondos abarca
provider_dataLos propios hallazgos del proveedor, en la propia redacción del proveedor
is_sanctioned (solo versión 1)El booleano único del proveedor

El indicador (flag) del proveedor se mantiene exactamente como estaba. Se construyeron integraciones sobre él y cambiar su significado las rompería silenciosamente. En su lugar, el desglose se publica en paralelo.

Por qué el indicador y el desglose discrepan

El indicador es un resumen, y los dos proveedores resumen de manera diferente.

BitOK no activa su indicador para una exposición inferior al uno por ciento. Nuestro desglose no aplica ese umbral: se reporta cualquier vínculo, mostrando su porcentaje al lado. A lo largo de todo el historial de verificaciones hay 331 resultados en los que el desglose encuentra un vínculo de sanciones y el indicador del proveedor no está establecido. Ninguno de ellos es un error por parte de nadie; son dos preguntas diferentes.

Elliptic tiene una regla llamada Sanctioned, TF & CSAM que también se activa por país y por categoría de entidad. Un resultado no puede considerarse una coincidencia de sanciones solo porque esa regla aparezca en él. Nuestro desglose selecciona según el activador (trigger) que el proveedor adjunta a cada contribución, no por el nombre de la regla.

Qué indica el desglose

CampoSignificado
sanctions.selfLa dirección verificada es la entidad sancionada
sanctions.self_entitiesLos nombres de sus propias entidades sancionadas
sanctions.exposureEl mayor vínculo individual: lo que se debe colocar en una línea de resumen
sanctions.itemsCada vínculo de sanciones, ordenado de mayor a menor participación
sanctions.relatedSolo BitOK: exchanges bajo sanciones de la UE o del Reino Unido, mantenidos al margen de la lista de sanciones en sí

sanctions es null cuando todavía no hay ningún resultado que analizar. Una lista items vacía con self: false significa que el análisis se ejecutó y no encontró nada.

Proximidad

proximity refleja la columna Closest Proximity de un informe de Elliptic:

ValorSignificado
screened_addressLa dirección en sí es el activador
counterpartyContraparte directa de la dirección verificada
indirectAlcanzado a través de intermediarios — consulte hops
mixedTanto flujos directos como indirectos hacia la misma entidad

La distinción importa más que la proporción. Una dirección que figura directamente en la lista y una dirección que recibió un 0,03 % a través de dos intermediarios no son el mismo hallazgo, y is_sanctioned muestra true para ambas.

Distribución en todos los resultados verificados hasta la fecha: la propia dirección en la lista — 18; contraparte directa — 141; mixto — 605; indirecto — 5 929.

Proporciones

En la versión 2 cada proporción es share_fraction, una cadena decimal entre "0" y "1". En la versión 1 el mismo valor aparece como share en porcentaje. El número subyacente es idéntico; solo cambia la notación.

Cómo interpretar el resultado

Un veredicto basado únicamente en is_sanctioned etiqueta a una dirección que alguna vez recibió un error de redondeo de un exchange sancionado de la misma manera que etiqueta a una dirección en la lista. Una interpretación más útil es:

  1. sanctions.self — la dirección figura en la lista. Este es el caso grave;
  2. sanctions.exposure.proximity = counterparty — interactuó directamente con una entidad sancionada;
  3. indirect con un share_fraction pequeño — un vínculo a través de intermediarios. Defina su propio umbral para esto, deliberadamente, y documéntelo.

El nivel de riesgo en risk.level no reemplaza esto. Es la evaluación del proveedor sobre la dirección en su conjunto, y una pequeña exposición a sanciones puede encontrarse dentro de un resultado low.