Skip to content
Translated page. The English version is the source of truth.

Санкції в результаті AML

Результат перевірки відповідає на два різних запитання, і їх легко сплутати між собою: чи перебуває ця адреса у санкційному списку та чи отримувала ця адреса коли-небудь кошти, що пройшли через когось із нього. Ця сторінка пояснює, яке поле відповідає на кожне з них і чому вони не завжди збігаються.

Застосовується однаково до POST /apiv2/screening та POST /apiv2/aml.

Джерела, які навмисно розділені

ДеЩо це
sanctions.*Наша власна деталізація результату провайдера: чи внесена сама адреса до списку, наскільки близьким є зв'язок, яку частку коштів він покриває
provider_dataВласні висновки провайдера у його власному формулюванні
is_sanctioned (лише версія 1)Одне булеве значення від провайдера

Прапорець провайдера залишено саме таким, яким він був. Інтеграції будувалися на ньому, і зміна його значення непомітно зламала б їх. Натомість поруч публікується деталізація.

Чому прапорець і деталізація розходяться

Прапорець є підсумком, і два провайдери формують підсумки по-різному.

BitOK не встановлює свій прапорець для зв'язків менше одного відсотка. Наша деталізація не застосовує цей поріг: повідомляється про будь-який зв'язок, а поруч із ним вказується його частка. За всю історію перевірок є 331 результат, де деталізація виявляє санкційний зв'язок, а прапорець провайдера не встановлено. Жоден із них не є помилкою з будь-якого боку — це два різних запитання.

Elliptic має правило з назвою Sanctioned, TF & CSAM, яке також спрацьовує на країну та категорію суб'єкта. Результат не можна назвати санкційним збігом лише тому, що це правило з'являється в ньому. Наша деталізація здійснює вибірку за тригером, який провайдер прив'язує до кожного внеску, а не за назвою правила.

Що містить деталізація

ПолеЗначення
sanctions.selfПеревірена адреса є підсанкційним суб'єктом
sanctions.self_entitiesНазви її власних підсанкційних суб'єктів
sanctions.exposureОдин найбільший зв'язок — те, що слід виводити у підсумковому рядку
sanctions.itemsКожен санкційний зв'язок, починаючи з найбільшої частки
sanctions.relatedЛише BitOK: біржі під санкціями ЄС або Великої Британії, відокремлені від самого санкційного списку

sanctions має значення null, коли результату для аналізу ще немає. Порожній список items зі значенням self: false означає, що аналіз було виконано і нічого не знайдено.

Близькість (Proximity)

Поле proximity дублює стовпець Closest Proximity у звіті Elliptic:

ЗначенняЗначення
screened_addressСама адреса є тригером
counterpartyПрямий контрагент перевіреної адреси
indirectДосягнуто через посередників — див. hops
mixedЯк прямі, так і непрямі потоки до того самого суб'єкта

Ця відмінність має більше значення, ніж частка. Адреса, яка сама внесена до списку, та адреса, яка отримала 0.03 % через двох посередників, — це не один і той самий висновок, проте is_sanctioned повертає true для обох.

Розподіл серед усіх перевірених на сьогодні результатів: сама адреса внесена до списку — 18; прямий контрагент — 141; змішаний — 605; непрямий — 5 929.

Частки

У версії 2 кожна частка подається як share_fraction — десятковий рядок між "0" та "1". У версії 1 те саме значення вказується як share у відсотках. Базове число ідентичне; відрізняється лише запис.

Інтерпретація результату

Висновки, побудовані лише на is_sanctioned, позначають адресу, яка колись отримала похибку округлення від підсанкційної біржі, так само, як і адресу зі списку. Більш корисний підхід до читання:

  1. sanctions.self — адреса перебуває у списку. Це серйозний випадок;
  2. sanctions.exposure.proximity = counterparty — вона взаємодіяла з підсанкційним суб'єктом напряму;
  3. indirect із невеликим share_fraction — зв'язок через посередників. Встановіть власний поріг для цього, свідомо, та зафіксуйте його.

Рівень ризику в risk.level не є заміною цьому. Це оцінка адреси загалом від провайдера, і невеликий санкційний вплив цілком може перебувати всередині результату low.