Санкції в результаті AML
Результат перевірки відповідає на два різних запитання, і їх легко сплутати між собою: чи перебуває ця адреса у санкційному списку та чи отримувала ця адреса коли-небудь кошти, що пройшли через когось із нього. Ця сторінка пояснює, яке поле відповідає на кожне з них і чому вони не завжди збігаються.
Застосовується однаково до POST /apiv2/screening та POST /apiv2/aml.
Джерела, які навмисно розділені
| Де | Що це |
|---|---|
sanctions.* | Наша власна деталізація результату провайдера: чи внесена сама адреса до списку, наскільки близьким є зв'язок, яку частку коштів він покриває |
provider_data | Власні висновки провайдера у його власному формулюванні |
is_sanctioned (лише версія 1) | Одне булеве значення від провайдера |
Прапорець провайдера залишено саме таким, яким він був. Інтеграції будувалися на ньому, і зміна його значення непомітно зламала б їх. Натомість поруч публікується деталізація.
Чому прапорець і деталізація розходяться
Прапорець є підсумком, і два провайдери формують підсумки по-різному.
BitOK не встановлює свій прапорець для зв'язків менше одного відсотка. Наша деталізація не застосовує цей поріг: повідомляється про будь-який зв'язок, а поруч із ним вказується його частка. За всю історію перевірок є 331 результат, де деталізація виявляє санкційний зв'язок, а прапорець провайдера не встановлено. Жоден із них не є помилкою з будь-якого боку — це два різних запитання.
Elliptic має правило з назвою Sanctioned, TF & CSAM, яке також спрацьовує на країну та категорію суб'єкта. Результат не можна назвати санкційним збігом лише тому, що це правило з'являється в ньому. Наша деталізація здійснює вибірку за тригером, який провайдер прив'язує до кожного внеску, а не за назвою правила.
Що містить деталізація
| Поле | Значення |
|---|---|
sanctions.self | Перевірена адреса є підсанкційним суб'єктом |
sanctions.self_entities | Назви її власних підсанкційних суб'єктів |
sanctions.exposure | Один найбільший зв'язок — те, що слід виводити у підсумковому рядку |
sanctions.items | Кожен санкційний зв'язок, починаючи з найбільшої частки |
sanctions.related | Лише BitOK: біржі під санкціями ЄС або Великої Британії, відокремлені від самого санкційного списку |
sanctions має значення null, коли результату для аналізу ще немає. Порожній список items зі значенням self: false означає, що аналіз було виконано і нічого не знайдено.
Близькість (Proximity)
Поле proximity дублює стовпець Closest Proximity у звіті Elliptic:
| Значення | Значення |
|---|---|
screened_address | Сама адреса є тригером |
counterparty | Прямий контрагент перевіреної адреси |
indirect | Досягнуто через посередників — див. hops |
mixed | Як прямі, так і непрямі потоки до того самого суб'єкта |
Ця відмінність має більше значення, ніж частка. Адреса, яка сама внесена до списку, та адреса, яка отримала 0.03 % через двох посередників, — це не один і той самий висновок, проте is_sanctioned повертає true для обох.
Розподіл серед усіх перевірених на сьогодні результатів: сама адреса внесена до списку — 18; прямий контрагент — 141; змішаний — 605; непрямий — 5 929.
Частки
У версії 2 кожна частка подається як share_fraction — десятковий рядок між "0" та "1". У версії 1 те саме значення вказується як share у відсотках. Базове число ідентичне; відрізняється лише запис.
Інтерпретація результату
Висновки, побудовані лише на is_sanctioned, позначають адресу, яка колись отримала похибку округлення від підсанкційної біржі, так само, як і адресу зі списку. Більш корисний підхід до читання:
sanctions.self— адреса перебуває у списку. Це серйозний випадок;sanctions.exposure.proximity=counterparty— вона взаємодіяла з підсанкційним суб'єктом напряму;indirectіз невеликимshare_fraction— зв'язок через посередників. Встановіть власний поріг для цього, свідомо, та зафіксуйте його.
Рівень ризику в risk.level не є заміною цьому. Це оцінка адреси загалом від провайдера, і невеликий санкційний вплив цілком може перебувати всередині результату low.