Skip to content
Translated page. The English version is the source of truth.

Санкции в результате AML

Результат проверки отвечает на два разных вопроса, и их легко спутать друг с другом: внесен ли этот адрес в санкционный список и получал ли этот адрес когда-либо средства, прошедшие через фигуранта такого списка. На этой странице объясняется, какое поле отвечает на каждый из них и почему значения не всегда совпадают.

Применимо как к POST /apiv2/screening, так и к POST /apiv2/aml.

Два источника, намеренно разделенные

ГдеЧто это такое
sanctions.*Наша собственная детализация результата провайдера: внесен ли сам адрес в списки, насколько близка связь, какую долю средств она покрывает
provider_dataСобственные выводы провайдера в его собственных формулировках
is_sanctioned (только версия 1)Одиночный логический флаг (boolean) от провайдера

Флаг провайдера оставлен в исходном виде. На нем были построены существующие интеграции, и изменение его смысла привело бы к их незаметным сбоям. Вместо этого параллельно публикуется детализация.

Почему флаг и детализация расходятся

Флаг представляет собой сводный итог, а два используемых провайдера формируют итоги по-разному.

BitOK не поднимает свой флаг при объеме воздействия (exposure) менее одного процента. Наша детализация не применяет этот порог: сообщается о любой связи с указанием ее доли рядом. За всю историю проверок насчитывается 331 результат, где детализация выявляет связь с санкциями, а флаг провайдера не установлен. Ни один из них не является ошибкой с той или иной стороны — это ответы на два разных вопроса.

У Elliptic есть правило под названием Sanctioned, TF & CSAM, которое также срабатывает по признаку страны и категории сущности. Результат нельзя назвать прямым попаданием под санкции только потому, что в нем фигурирует это правило. Наша детализация производит отбор по триггеру, который провайдер прикрепляет к каждому источнику средств, а не по названию правила.

Что сообщает детализация

ПолеЗначение
sanctions.selfПроверяемый адрес является подсанкционным субъектом
sanctions.self_entitiesНазвания его собственных подсанкционных сущностей
sanctions.exposureСамая крупная единичная связь — то, что следует выносить в строку сводки
sanctions.itemsКаждая связь с санкциями, начиная с наибольшей доли
sanctions.relatedТолько BitOK: биржи под санкциями ЕС или Великобритании, учитываемые отдельно от самого санкционного списка

Поле sanctions имеет значение null, когда результата для анализа еще нет. Пустой список items со значением self: false означает, что анализ был выполнен и ничего не обнаружил.

Близость связи (Proximity)

Поле proximity повторяет столбец Closest Proximity в отчетах Elliptic:

ЗначениеЗначение
screened_addressСам адрес является триггером
counterpartyПрямой контрагент проверяемого адреса
indirectСвязь через посредников — см. hops
mixedКак прямые, так и косвенные потоки к одной и той же сущности

Это различие важнее, чем сама доля. Адрес, который сам внесен в списки, и адрес, получивший 0,03 % через двух посредников, представляют собой совершенно разные выводы, однако is_sanctioned вернет true для обоих.

Распределение по всем проверенным на сегодняшний день результатам: сам адрес в списках — 18; прямой контрагент — 141; смешанная связь — 605; косвенная — 5 929.

Доли

В версии 2 каждая доля выражена параметром share_fraction, представляющим собой десятичную строку в диапазоне от "0" до "1". В версии 1 то же значение представлено в процентах в поле share. Исходное число абсолютно одинаково; различается только форма записи.

Интерпретация результата

Вердикт, основанный исключительно на is_sanctioned, присваивает адресу, который однажды получил копеечную погрешность округления с подсанкционной биржи, ту же метку, что и адресу из санкционного списка. Более практичный подход к интерпретации:

  1. sanctions.self — адрес находится в списках. Это критический случай;
  2. sanctions.exposure.proximity = counterparty — прямое взаимодействие с подсанкционным субъектом;
  3. indirect с небольшим значением share_fraction — связь через посредников. Установите собственный осознанный порог для таких случаев и зафиксируйте его в правилах.

Уровень риска в risk.level не может служить заменой этой проверке. Это общая оценка адреса провайдером, и незначительное санкционное воздействие может присутствовать даже внутри результата со значением low.