AI-платформа комплаенса и AML · старт в ОАЭ

AI разбирает.Политика решает.Человек подтверждает.

KYC Lab объединяет проверку клиентов, скрининг, мониторинг операций и расследования в одну систему. AI собирает картину по кейсу и подсказывает аналитику, политика принимает решение по вашим правилам, а каждый шаг остаётся в журнале.

  • Старт: ОАЭ
  • 7 стран в контуре
  • Любые провайдеры
Проверка
    ✦ AI

    Для кого

    Одна платформа для разных команд комплаенса.

    Банки

    Строгая политика, ясный аудит

    Онбординг и пересмотр клиентов по правилам, которые должен утвердить не один человек.

    Политики с версиями, двойное утверждение, журнал только на добавление, ручная проверка и EDD.

    Финтех и кошельки

    Быстро принять, не потерять контроль

    Клиентов много, аналитиков мало, продукт растёт быстрее команды.

    Песочница и API, решение с причинами, AI готовит сводки и подсказки аналитику.

    Платёжные организации

    Много стран, у каждой свои правила

    Одни и те же клиенты проходят разные проверки в разных юрисдикциях.

    Проект на юрисдикцию: свои политики и провайдеры, общая платформа и общий журнал.

    Крипто и VASP

    Источник средств и KYT

    Нужны усиленные проверки и аналитика по блокчейну.

    Адаптеры KYT и скрининга, EDD с запросом документов, Travel Rule через утверждённого провайдера.

    AI внутри

    Второй пилот для вашей команды комплаенса.

    Выберите функцию и посмотрите, как это выглядит в работе. AI готовит и предлагает. Решение остаётся за политикой и аналитиком.

    AIсоветуетЧитает кейс, находит расхождения, предлагает следующий шаг.
    ПолитикарешаетИсход определяют ваши правила, а не настроение модели.
    ЧеловекподтверждаетАналитик принимает или отклоняет подсказку, и это записывается.

    AI под контролем

    Включается по проектуАдминистратор включает и выключает функции AI по организации, проекту и среде. Enterprise может запретить внешнюю обработку.
    Данные минимизируютсяПерсональные данные маскируются перед AI. Ключи, секреты и токены в модель не передаются. Биометрия не уходит.
    Контекст изолированAI видит только свою организацию, проект и среду. Песочница и боевая среда разделены.
    Каждый вызов в журналеЦель, модель, версия и ссылки на данные записываются. Рекомендация хранится отдельно от решения.
    Проверка до боевой средыНовые модели и инструкции проходят тесты на синтетических кейсах. Модель можно откатить.
    Защита от подменыТекст из документов не получает права менять правила. Ответы AI проверяются по схеме, действия идут через записываемые инструменты.

    Каждый ответ AI хранится в журнале кейса вместе с источниками, на которые он опирался.

    AML и скрининг

    Операция проверена, пока деньги не ушли.

    Синхронный API даёт решение до исполнения, асинхронный приём событий следит за поведением после. Правила, скрининг и риск-скоринг работают вместе.

    Что ловим

    Дробление операцийПовторные суммы чуть ниже порога
    ТранзитБыстрое перемещение средств через счёт
    Круговые переводыДеньги возвращаются к отправителю
    Дроп-счетаПризнаки счетов-посредников
    Спящий счётВнезапная активация после тишины
    Наличные и выводПриём наличных с немедленным выводом
    ВсплескНетипично для линии самого клиента
    Рискованные коридорыЮрисдикции и маршруты повышенного риска
    До исполненияСинхронное решениеALLOW, REVIEW, BLOCK или FREEZE пока операция ждёт.
    ПослеАсинхронный мониторингСобытия копятся и показывают поведение по клиенту, счёту и устройству.

    Если провайдер не ответил

    Санкционный скринингПровайдер молчит: операция уходит в REVIEW
    fail-closed
    Поведенческий скорингПропускаем и обязательно разбираем постфактум
    fail-open
    Внешняя фрод-разведкаПропускаем и обязательно разбираем постфактум
    fail-open
    Политика для остальных проверок задаётся по типу операции и утверждается вашим комплаенсом.
    Правила

    Пороги и скорость

    Лимиты, velocity, списки, симуляция до выпуска и двойное утверждение. У правила есть владелец и дата пересмотра.

    Скрининг

    Списки без пауз

    Клиенты, получатели, бенефициары. Повторная проверка всей базы каждый день. Если списки устарели, придёт алерт.

    Фрод

    Сигналы захвата аккаунта

    Новое устройство, несколько аккаунтов на одном, аномалии IP, злоупотребление OTP, подозрительный получатель.

    Отчёты

    Для аналитика и правления

    Доля ложных срабатываний, время закрытия кейсов, покрытие повторным скринингом, данные для сообщений о подозрительных операциях.

    Рабочее место аналитика

    Алерт превращается в кейс. Всё нужное в одном окне.

    Очередь с приоритетом и сроками, клиент, операции, подсказка AI и действия. Выберите строку в очереди.

    app.kyclab.ai/casesпример интерфейса · данные синтетические
    ВсеМоиЭскалация

    Юрисдикции

    Начинаем в ОАЭ. Свой проект на каждую страну.

    Первый запуск в ОАЭ. Требования регулятора живут в настройках проекта, а не в коде платформы, поэтому каждая следующая страна это новый проект.

    Устройство платформы

    Для нескольких продуктов и юрлиц сразу.

    У каждого клиента платформы своя организация, проекты и среды. Один проект соответствует продукту, юрлицу или регуляторному контуру. Песочница и боевая среда не пересекаются.

    Уровень 1Организация

    Ваша компания, её пользователи и подписка.

    Уровень 2Проект

    Продукт, юрлицо или регуляторный контур.

    Уровень 3Среда

    Песочница или боевая. Свои ключи и вебхуки.

    Уровень 4Клиент

    Физлицо или бизнес, которого вы проверяете.

    Уровень 5KYC-кейс

    Один цикл проверки: онбординг или повторная проверка.

    Проект владеет настройками комплаенса

    Политики, провайдеры и параметры регулятора заданы на уровне проекта, а не зашиты в платформу. Новый регуляторный контур — это новый проект.

    ПолитикиПровайдерыПараметры комплаенса

    Среда изолирует всё остальное

    Ключи API, вебхуки, настройки провайдеров, тестовые и боевые данные разделены.

    SandboxСинтетические клиенты, без реальных персональных данных
    ProductionТолько утверждённая политика. Тестовая политика не может принимать боевые решения

    Модель решений

    Один движок. Два вида решений.

    Платформа возвращает не «подозрительно», а конкретное решение, коды причин и версию политики, по которой оно принято.

    О клиенте

    APPROVED

    Клиент подтверждён, онбординг продолжается.

    Решение записано с причинами и версией политики.
    REVIEW_REQUIRED

    Нужна ручная проверка аналитиком.

    Кейс попадает в очередь с документами, данными и ответами провайдеров.
    EDD_REQUIRED

    Нужна усиленная проверка: дополнительные документы и решение ревьюера.

    Условия EDD задаются в политике проекта.
    REJECTED

    Клиент не принят.

    Причины и данные сохранены. Повторная проверка идёт новым циклом, история не перезаписывается.

    Об операции

    ALLOW

    Операция проходит.

    Решение всё равно записано.
    REVIEW

    Операция удержана или помечена для углублённой проверки по политике продукта.

    Создаётся алерт, аналитик видит всё в одном окне.
    BLOCK

    Отказ по конкретной операции.

    Снять блокировку вручную могут только двое: аналитик и старший аналитик или MLRO, с письменным обоснованием.
    FREEZE

    Ограничение клиента, счёта или кошелька в рамках авторизованного процесса.

    Тоже только с двойным утверждением.
    В каждом решении:кейс и клиентоценка рискакоды причинответы провайдеровверсия политикивремя и автор

    Политики

    Правила как данные. С версиями.

    Комплаенс меняет политику сам, без релиза платформы. Боевая политика проходит двойное утверждение, до этого её можно прогнать в режиме симуляции.

    Нет политики — нет решения

    Если для боевой среды нет допустимой утверждённой политики, платформа отказывает в решении, а не выбирает за вас.

    Что задаётся политикой

    Обязательные проверки и уровни верификации, факторы и веса риска, пороги, условия REVIEW и EDD, интервалы повторной проверки, маршрутизация провайдеров, даты вступления в силу.

    policy · individual-onboardingсхема-пример
    version: 3
    effective_from: 2026-11-01
    environment: production
    approval: { four_eyes: true }
    
    required_checks:
      - identity_document
      - liveness
      - sanctions_pep
    
    outcomes:
      # пороги для примера
      review_if:  risk >= 40
      edd_if:     pep_possible_match
      reject_if:  sanctions_confirmed
    
    re_kyc:
      interval_months: 12
      on_events: [country_change, new_screening_hit]

    Провайдеры

    Данные от специалистов. Без привязки.

    KYC Lab владеет процессом, политикой, решением и журналом. Распознавание документов, проверка живости и списки санкций приходят от специализированных провайдеров через единый шлюз.

    Ваш продукт

    API один контракт
    Вебхуки подписаны
    Замена провайдера не меняет вашу интеграцию
    KYC LabProvider Gateway

    Провайдеры

    Идентификация и KYC адаптер
    KYB адаптер
    Санкции, PEP, негативные публикации адаптер
    Фрод и устройства адаптер
    Крипто-аналитика (KYT) адаптер

    Здоровье провайдеров на виду

    Доступность, задержка и соблюдение SLA каждого провайдера собираются в метриках проекта.

    Вебхуки можно проверить

    Подпись проверяется, повторная доставка того же события отсекается. Секреты провайдеров лежат в среде и не попадают ни в браузер, ни в журналы.

    Ревью и доказательства

    Что решил аналитик видно через годы.

    Кейс собирает клиента, проверки, риск, заметки и доказательства в одном месте. Журнал дописывается и не переписывается: защита на уровне базы данных.

    Tenant AdminCompliance AdminCompliance AnalystReviewerDeveloperAuditor (только чтение)
    Журнал кейсапример
    Кейс создан
    онбординг, физлицо, среда Sandbox
    Скрининг: возможное совпадение PEP
    ответ провайдера сохранён как доказательство
    Решение EDD по политике v3
    код причины PEP-01, риск 71
    Запрошен источник средств
    аналитик, заметка и вложение приложены
    Решение ревьюера: APPROVED
    с письменным обоснованием
    Записи с отметкой времени. Изменить или удалить нельзя. Данные вымышленные.
    Клиент 360

    Всё по клиенту в одном окне

    Данные, проверки, оценки риска, история решений, документы.

    Re-KYC

    Повторная проверка новым циклом

    По интервалу или событию. Прежняя история остаётся нетронутой.

    Доказательства

    Двоичные файлы в защищённом хранилище

    В кейсе только метаданные и ссылки с контролем доступа.

    Доступ

    Минимум прав по роли

    Один человек может работать в нескольких организациях и проектах.

    Разработчикам

    Сначала песочница. Потом боевая среда.

    Создайте тестовый проект, получите ключ API (секрет показывается один раз) и прогоните синтетического клиента. Настоящие персональные данные в песочнице не нужны.

    KYC · v1по текущему движку
    POST /v1/customers
    POST /v1/customers/{id}/kyc-cases
    POST /v1/kyc-cases/{id}/evidence
    POST /v1/kyc-cases/{id}/verify
    POST /v1/kyc-cases/{id}/screen
    POST /v1/kyc-cases/{id}/risk-assessment
    POST /v1/kyc-cases/{id}/decision
    POST /v1/kyc-cases/{id}/review
    GET  /v1/kyc-cases/{id}/decisions
    GET  /v1/kyc-cases/{id}/audit
    POST /v1/customers/{id}/re-kyc
    GET /v1/kyc-cases/{id}/decisionsсхема-пример
    {
      "outcome": "EDD_REQUIRED",
      "reason_codes": ["PEP-01", "POLICY_VERSION_3"],
      "source": "AUTOMATIC",
      "policy_marker": "TEST_POLICY_ONLY",
      "decided_at": "2026-10-05T09:14:20Z"
    }
    // риск: tier HIGH, score 71
    webhook · kyc.case.decidedсхема-пример
    {
      "case_id": "case_8f21",
      "outcome": "EDD_REQUIRED",
      "environment": "sandbox"
    }

    Контракт для разработчика

    Версии API, ключи на уровне среды, ключи идемпотентности и корреляционные идентификаторы, структурированные ошибки с кодами причин, лимиты запросов, OpenAPI.

    Проверка без риска

    Синтетические клиенты и детерминированные тестовые сценарии: каждый из четырёх исходов можно вызвать по желанию. Журнал вебхуков покажет, что ушло и что ответил ваш сервер.

    Безопасность и данные

    Чужие данные до вас не доходят.

    Изоляция организаций проверяется автоматическими тестами, и без их прохождения релиз не выходит.

    Изоляция

    Каждый запрос в своих границах

    Запросы, фоновые задачи, очереди, кэш и файловое хранилище учитывают организацию и проект. Доступ между организациями запрещён по умолчанию.

    Шифрование

    При передаче и при хранении

    Секреты лежат в отдельном хранилище секретов и не попадают в браузер, журналы и аудит.

    Персональные данные

    Минимум и маскирование

    Собираем только нужное и маскируем в интерфейсе и журналах.

    Хранение

    Сроки и юридическая блокировка

    Срок хранения настраивается. Для спорных случаев предусмотрена блокировка удаления.

    Регионы

    Архитектура под размещение данных

    Региональное размещение и отдельные развёртывания для крупных клиентов.

    Боевая среда

    Только утверждённая политика

    Тестовая политика никогда не участвует в боевых решениях.

    Стоимость

    Платите за проверки, а не за обещания.

    Цены обсуждаем под ваш объём и набор провайдеров. Расход измеряется по использованию.

    Завершённый KYC-кейс
    Активный проверенный клиент
    Скрининг и повторный скрининг
    Объём вызовов API
    Проверенная операция
    Ручная проверка
    Премиальные провайдеры
    Пакеты:SandboxStarterGrowthEnterprise

    Enterprise

    • Единый вход (SSO)
    • Гарантированный уровень сервиса (SLA)
    • Размещение данных в нужном регионе
    • Выделенное развёртывание
    • Расширенный аудит и безопасность

    Проверьте свой процесс на синтетическом кейсе.

    Расскажите, как сегодня устроены KYC и AML. Мы покажем тот же путь в KYC Lab: провайдеры, политика, решение и журнал.

    Открыть песочницу

    Запросить демо

    Мы используем адрес только для ответа на заявку.