Пороги и скорость
Лимиты, velocity, списки, симуляция до выпуска и двойное утверждение. У правила есть владелец и дата пересмотра.
AI-платформа комплаенса и AML · старт в ОАЭ
KYC Lab объединяет проверку клиентов, скрининг, мониторинг операций и расследования в одну систему. AI собирает картину по кейсу и подсказывает аналитику, политика принимает решение по вашим правилам, а каждый шаг остаётся в журнале.
Документы, данные и живость через выбранных провайдеров. Профиль риска с первого дня.
СпискиСкринингСанкции, PEP, негативные публикации. Вся база перепроверяется каждый день.
ДеньгиAML и фродПравила и риск-скоринг оценивают операцию до исполнения и после.
ЛюдиКейсы и отчётыАлерт становится кейсом. Доказательства и черновик отчёта для регулятора готовы.
Для кого
Онбординг и пересмотр клиентов по правилам, которые должен утвердить не один человек.
Политики с версиями, двойное утверждение, журнал только на добавление, ручная проверка и EDD.
Клиентов много, аналитиков мало, продукт растёт быстрее команды.
Песочница и API, решение с причинами, AI готовит сводки и подсказки аналитику.
Одни и те же клиенты проходят разные проверки в разных юрисдикциях.
Проект на юрисдикцию: свои политики и провайдеры, общая платформа и общий журнал.
Нужны усиленные проверки и аналитика по блокчейну.
Адаптеры KYT и скрининга, EDD с запросом документов, Travel Rule через утверждённого провайдера.
AI внутри
Выберите функцию и посмотрите, как это выглядит в работе. AI готовит и предлагает. Решение остаётся за политикой и аналитиком.
AI под контролем
Каждый ответ AI хранится в журнале кейса вместе с источниками, на которые он опирался.
AML и скрининг
Синхронный API даёт решение до исполнения, асинхронный приём событий следит за поведением после. Правила, скрининг и риск-скоринг работают вместе.
Что ловим
Если провайдер не ответил
Лимиты, velocity, списки, симуляция до выпуска и двойное утверждение. У правила есть владелец и дата пересмотра.
Клиенты, получатели, бенефициары. Повторная проверка всей базы каждый день. Если списки устарели, придёт алерт.
Новое устройство, несколько аккаунтов на одном, аномалии IP, злоупотребление OTP, подозрительный получатель.
Доля ложных срабатываний, время закрытия кейсов, покрытие повторным скринингом, данные для сообщений о подозрительных операциях.
Рабочее место аналитика
Очередь с приоритетом и сроками, клиент, операции, подсказка AI и действия. Выберите строку в очереди.
Юрисдикции
Первый запуск в ОАЭ. Требования регулятора живут в настройках проекта, а не в коде платформы, поэтому каждая следующая страна это новый проект.
Устройство платформы
У каждого клиента платформы своя организация, проекты и среды. Один проект соответствует продукту, юрлицу или регуляторному контуру. Песочница и боевая среда не пересекаются.
Ваша компания, её пользователи и подписка.
Продукт, юрлицо или регуляторный контур.
Песочница или боевая. Свои ключи и вебхуки.
Физлицо или бизнес, которого вы проверяете.
Один цикл проверки: онбординг или повторная проверка.
Политики, провайдеры и параметры регулятора заданы на уровне проекта, а не зашиты в платформу. Новый регуляторный контур — это новый проект.
Ключи API, вебхуки, настройки провайдеров, тестовые и боевые данные разделены.
Модель решений
Платформа возвращает не «подозрительно», а конкретное решение, коды причин и версию политики, по которой оно принято.
О клиенте
Клиент подтверждён, онбординг продолжается.
Решение записано с причинами и версией политики.Нужна ручная проверка аналитиком.
Кейс попадает в очередь с документами, данными и ответами провайдеров.Нужна усиленная проверка: дополнительные документы и решение ревьюера.
Условия EDD задаются в политике проекта.Клиент не принят.
Причины и данные сохранены. Повторная проверка идёт новым циклом, история не перезаписывается.Об операции
Операция проходит.
Решение всё равно записано.Операция удержана или помечена для углублённой проверки по политике продукта.
Создаётся алерт, аналитик видит всё в одном окне.Отказ по конкретной операции.
Снять блокировку вручную могут только двое: аналитик и старший аналитик или MLRO, с письменным обоснованием.Ограничение клиента, счёта или кошелька в рамках авторизованного процесса.
Тоже только с двойным утверждением.Политики
Комплаенс меняет политику сам, без релиза платформы. Боевая политика проходит двойное утверждение, до этого её можно прогнать в режиме симуляции.
Если для боевой среды нет допустимой утверждённой политики, платформа отказывает в решении, а не выбирает за вас.
Обязательные проверки и уровни верификации, факторы и веса риска, пороги, условия REVIEW и EDD, интервалы повторной проверки, маршрутизация провайдеров, даты вступления в силу.
version: 3 effective_from: 2026-11-01 environment: production approval: { four_eyes: true } required_checks: - identity_document - liveness - sanctions_pep outcomes: # пороги для примера review_if: risk >= 40 edd_if: pep_possible_match reject_if: sanctions_confirmed re_kyc: interval_months: 12 on_events: [country_change, new_screening_hit]
Провайдеры
KYC Lab владеет процессом, политикой, решением и журналом. Распознавание документов, проверка живости и списки санкций приходят от специализированных провайдеров через единый шлюз.
Доступность, задержка и соблюдение SLA каждого провайдера собираются в метриках проекта.
Подпись проверяется, повторная доставка того же события отсекается. Секреты провайдеров лежат в среде и не попадают ни в браузер, ни в журналы.
Ревью и доказательства
Кейс собирает клиента, проверки, риск, заметки и доказательства в одном месте. Журнал дописывается и не переписывается: защита на уровне базы данных.
Данные, проверки, оценки риска, история решений, документы.
По интервалу или событию. Прежняя история остаётся нетронутой.
В кейсе только метаданные и ссылки с контролем доступа.
Один человек может работать в нескольких организациях и проектах.
Разработчикам
Создайте тестовый проект, получите ключ API (секрет показывается один раз) и прогоните синтетического клиента. Настоящие персональные данные в песочнице не нужны.
POST /v1/customers
POST /v1/customers/{id}/kyc-cases
POST /v1/kyc-cases/{id}/evidence
POST /v1/kyc-cases/{id}/verify
POST /v1/kyc-cases/{id}/screen
POST /v1/kyc-cases/{id}/risk-assessment
POST /v1/kyc-cases/{id}/decision
POST /v1/kyc-cases/{id}/review
GET /v1/kyc-cases/{id}/decisions
GET /v1/kyc-cases/{id}/audit
POST /v1/customers/{id}/re-kyc{
"outcome": "EDD_REQUIRED",
"reason_codes": ["PEP-01", "POLICY_VERSION_3"],
"source": "AUTOMATIC",
"policy_marker": "TEST_POLICY_ONLY",
"decided_at": "2026-10-05T09:14:20Z"
}
// риск: tier HIGH, score 71{
"case_id": "case_8f21",
"outcome": "EDD_REQUIRED",
"environment": "sandbox"
}Версии API, ключи на уровне среды, ключи идемпотентности и корреляционные идентификаторы, структурированные ошибки с кодами причин, лимиты запросов, OpenAPI.
Синтетические клиенты и детерминированные тестовые сценарии: каждый из четырёх исходов можно вызвать по желанию. Журнал вебхуков покажет, что ушло и что ответил ваш сервер.
Безопасность и данные
Изоляция организаций проверяется автоматическими тестами, и без их прохождения релиз не выходит.
Запросы, фоновые задачи, очереди, кэш и файловое хранилище учитывают организацию и проект. Доступ между организациями запрещён по умолчанию.
Секреты лежат в отдельном хранилище секретов и не попадают в браузер, журналы и аудит.
Собираем только нужное и маскируем в интерфейсе и журналах.
Срок хранения настраивается. Для спорных случаев предусмотрена блокировка удаления.
Региональное размещение и отдельные развёртывания для крупных клиентов.
Тестовая политика никогда не участвует в боевых решениях.
Стоимость
Цены обсуждаем под ваш объём и набор провайдеров. Расход измеряется по использованию.
Расскажите, как сегодня устроены KYC и AML. Мы покажем тот же путь в KYC Lab: провайдеры, политика, решение и журнал.
Что открывается после «Войти»
Уже есть доступ
Первый раз
Укажите рабочую почту. Если для неё есть доступ, придёт письмо со ссылкой.
Если для aziza@demo-bank.example есть доступ в KYC Lab, мы отправили ссылку для нового пароля. Письмо может прийти не сразу.
Показаны только проекты, к которым вам открыт доступ.
Если проект один, KYC Lab откроет его сразу, без этого экрана. Данные на экране вымышленные.
Вы вошли как aziza@demo-bank.example, но доступ к проектам ещё не открыт. Попросите администратора организации выдать роль в проекте.
Здравствуйте, Азиза!
Администратор Demo Bank открыл вам доступ в KYC Lab с ролью «Аналитик» в проекте Retail AE. Задайте пароль, чтобы войти.
Пароль знаете только вы. Если вы не ждали это письмо, проигнорируйте его.Первый вход администратора
Проект соответствует продукту, юрлицу или регуляторному контуру. Песочница создаётся вместе с ним.
Сохраните ключ сейчас. Мы покажем его один раз и храним только хеш.
kyl_test_4f9a1c7e2b60d83a95Ключ-пример, не настоящий
curl -X POST https://api.kyclab.ai/v1/customers \ -H "Authorization: Bearer kyl_test_..." \ -H "Content-Type: application/json"