Appearance
Sanções em um resultado de AML
Um resultado de triagem responde a duas perguntas diferentes, e é fácil confundir uma com a outra: este endereço está em uma lista de sanções e este endereço já recebeu dinheiro que passou por alguém que está. Esta página explica qual campo responde a qual pergunta, e por que os dois nem sempre concordam.
Aplica-se tanto a POST /apiv2/screening quanto a POST /apiv2/aml.
Duas fontes, deliberadamente mantidas separadas
| Onde | O que é |
|---|---|
sanctions.* | Nosso próprio detalhamento do resultado do provedor: se o próprio endereço está listado, quão próximo é o vínculo, quão grande é a parcela de fundos que ele cobre |
provider_data | As próprias conclusões do provedor, no linguajar do próprio provedor |
is_sanctioned (apenas na versão 1) | O booleano único do provedor |
A flag do provedor é mantida exatamente como era. Integrações foram construídas sobre ela e alterar seu significado as quebraria silenciosamente. Em vez disso, o detalhamento é publicado em conjunto.
Por que a flag e o detalhamento divergem
A flag é um resumo, e os dois provedores resumem de maneiras diferentes.
A BitOK não aciona sua flag para uma exposição abaixo de um por cento. Nosso detalhamento não aplica esse limite: qualquer vínculo é relatado, com sua respectiva parcela exibida ao lado. Ao longo de todo o histórico de verificações, há 331 resultados em que o detalhamento encontra um vínculo de sanções e a flag do provedor não está ativada. Nenhum deles é um erro de qualquer uma das partes — são duas perguntas diferentes.
A Elliptic possui uma regra chamada Sanctioned, TF & CSAM que também é acionada por país e por categoria de entidade. Um resultado não pode ser chamado de ocorrência de sanção apenas porque essa regra aparece nele. Nosso detalhamento seleciona pelo gatilho que o provedor vincula a cada contribuição, e não pelo nome da regra.
O que o detalhamento diz
| Campo | Significado |
|---|---|
sanctions.self | O endereço verificado é a entidade sancionada |
sanctions.self_entities | Os nomes de suas próprias entidades sancionadas |
sanctions.exposure | O maior vínculo individual — o que colocar em uma linha de resumo |
sanctions.items | Todos os vínculos de sanções, da maior parcela para a menor |
sanctions.related | Apenas BitOK: exchanges sob sanções da UE ou do Reino Unido, mantidas separadas da lista de sanções propriamente dita |
sanctions é null quando ainda não há resultado para analisar. Uma lista items vazia com self: false significa que a análise foi executada e não encontrou nada.
Proximidade
proximity reflete a coluna Closest Proximity de um relatório da Elliptic:
| Valor | Significado |
|---|---|
screened_address | O próprio endereço é o gatilho |
counterparty | Contraparte direta do endereço verificado |
indirect | Alcançado por meio de intermediários — consulte hops |
mixed | Fluxos diretos e indiretos para a mesma entidade |
A distinção importa mais do que a parcela em si. Um endereço que está listado diretamente e um endereço que recebeu 0,03 % por meio de dois intermediários não são a mesma constatação, e is_sanctioned indica true para ambos.
Distribuição entre todos os resultados verificados até o momento: o próprio endereço listado — 18; contraparte direta — 141; misto — 605; indireto — 5 929.
Parcelas
Na versão 2, cada parcela é share_fraction, uma string decimal entre "0" e "1". Na versão 1, o mesmo valor aparece como share em porcentagem. O número subjacente é idêntico; apenas a notação difere.
Lendo o resultado
Um veredito baseado apenas em is_sanctioned rotula um endereço que uma vez recebeu um erro de arredondamento de uma exchange sancionada da mesma forma que rotula um endereço presente na lista. Uma leitura mais útil é:
sanctions.self— o endereço está listado. Este é o caso grave;sanctions.exposure.proximity=counterparty— lidou diretamente com uma entidade sancionada;indirectcom umshare_fractionpequeno — um vínculo por meio de intermediários. Defina seu próprio limite para isso, deliberadamente, e documente-o.
O nível de risco em risk.level não substitui essa análise. Trata-se da avaliação do provedor sobre o endereço como um todo, e uma pequena exposição a sanções pode constar dentro de um resultado low.