KYC / AML · Plano de referencia

Cribe bajo lista de permitidos. Resuelva bajo control dual.

Un plano de referencia para la incorporación KYC y la revisión AML — agentes de cribado y de resolución de casos bajo listas estrictas de modelos y herramientas permitidos, con cada decisión explicada, sometida a control dual y encadenada a la evidencia sobre el runtime de Cortex. Este plano especifica la ontología, las políticas, las acciones y los agentes; el pack firmado e instalable está en la hoja de ruta.

modelo fuera de la lista de permitidos → 403 · resolución con control dual · plano de referencia (aún no es un artefacto firmado)

kyc-aml-review · Plano de referencia
Revisión KYC / AMLkyc-aml-reviewPlano
ontologyTypes2
policies7
actions3
agents3
plano de referencia · aún no es un artefacto firmado
plano de referencia ▸ ontología · políticas · acciones · agentes
Qué gobierna este pack

Un plano gobernado: la solución completa, especificada.

El plano KYC/AML gobierna la incorporación de clientes y la resolución de alertas AML. Especifica la ontología de cribado (cliente, alerta), las políticas que imponen listas de permitidos, retenciones por coincidencia con sanciones y control dual en las decisiones adversas, las acciones de Action Fabric que escalan o cierran un caso y tres agentes curados — de modo que un flujo de revisión de alto escrutinio se define como una sola solución gobernada que un inspector puede desmontar.

Objetivos representativos

Los objetivos para los que está ajustado el pack.

Objetivos ilustrativos para este caso de uso, configurables en cada despliegue: las compuertas que los aplican están especificadas en el plano.

100%
Aplicación de la lista de permitidos
Modelo o herramienta fuera de la lista → 403, fail-closed.
100%
Explicación de la decisión
Cada resolución lleva una justificación citada.
Dual
Control de decisiones adversas
Objetivo representativo — el cierre de un caso requiere dos aprobadores.
Qué incluye

Cuatro secciones gobernadas, un plano.

Un plano especifica las cuatro secciones gobernadas que agrupa un Solution Pack. Cuando se publique como pack firmado, el mismo envoltorio — canonicalize → sha256 contentHash → HMAC signature — es lo que lo hará portable y demostrable.

ontologyTypes×2
  • Customer — name, dob, nationalId (PII, restringido), riskRating
  • Alert — alertType, matchScore, sanctionsHit, status
policies×7
  • Modelo o herramienta fuera de la lista → 403 (fail-closed)
  • Coincidencia con sanciones → retener y escalar a un revisor humano
  • Resolución adversa → control dual (dos aprobadores)
  • nationalId está restringido — lectura denegada fuera del cribado
actions×3
  • escalateCase — riskTier: medium, abre revisión humana
  • closeCase — riskTier: high, aprobación con control dual
  • requestEDD — riskTier: low, diligencia debida reforzada
agents×3
  • KYC Screener — comprobaciones de incorporación bajo lista estricta de permitidos
  • AML Triage — puntúa las alertas y cita las señales coincidentes
  • Case Disposer — propone la resolución y nunca cierra en solitario
Qué hace

Agentes gobernados, asignados a controles reales de Cortex.

Cada capacidad de este pack la aplica un control del runtime que puedes auditar: identidad, política, aprobaciones de acciones y un Trust Ledger sellado. El pack los configura; la plataforma los aplica.

Listas de permitidos estrictas, fail-closed
  • Los agentes solo pueden usar modelos y herramientas de la lista de permitidos. Una llamada fuera de la lista devuelve 403 — no hay repliegue silencioso a un modelo no aprobado en una decisión sobre sanciones.
Control dual en el cierre
  • closeCase es una acción de riesgo alto que exige dos aprobadores. Ningún agente — ni ninguna persona — puede cerrar en silencio una alerta AML; el segundo par de ojos es política, no procedimiento.
Cada coincidencia se explica
  • El agente AML Triage cita las señales detrás de cada puntuación de coincidencia y de cada acierto de sanciones. Las resoluciones llevan una justificación que un regulador puede leer — sin puntuaciones opacas.
Las coincidencias con sanciones detienen la línea
  • Una coincidencia con sanciones fuerza por política una retención y una escalada humana. El agente no puede resolver por sí mismo una coincidencia; deriva el caso a un revisor con la evidencia adjunta.
Los datos de identidad siguen restringidos
  • nationalId y dob son propiedades restringidas — lectura denegada fuera de los agentes de cribado que las necesitan, lo que mantiene los datos de identidad sensibles fuera de prompts no relacionados.
Encadenado a la evidencia
  • Cada escalada y cada cierre se sellan en el Trust Ledger encadenado por hash con un recibo firmado y un linaje de 10 saltos — de modo que una resolución en disputa tiene detrás un registro con detección de manipulación.
403Devuelto ante cualquier llamada a un modelo fuera de la lista
100%Resoluciones con justificación citada
2Aprobadores necesarios para cerrar un caso
10-hopProcedencia en cada resolución
Cómo se publicará

Hoy un plano; en la hoja de ruta, un pack firmado e instalable.

Este plano especifica por completo la ontología, las políticas, las acciones de Action Fabric y los agentes. Cuando se publique como Solution Pack heredará el mismo empaquetado que usa cada pack de Cortex: canonicalize → sha256 contentHash → HMAC signature, y después un flujo con verificación previa importPreview → importApply que comprueba hashOk + signatureOk antes de escribir una sola fila, y solo en tu propio tenant.

  • Ontología, políticas y acciones de Action Fabric especificadas y listas para empaquetar
  • Al publicarse: verifyPack comprueba hashOk y signatureOk antes de la importación
  • Se ejecuta en el mismo runtime gobernado que el pack Tax ya disponible: mismas compuertas, mismo ledger
  • ¿Lo quieres antes? Tráenos tu flujo de trabajo y priorizaremos su desarrollo.
packs · verify + import
Llamada dentro de la listamodelo en la lista → el cribado se ejecuta200 OK
Modelo fuera de la listamodelo no aprobado en una resolución403 denied
Coincidencia con sancionescoincidencia → retención + escalada humanaheld
Cierre con un solo aprobadorcloseCase sin control dualblocked
importApply verifica primero ▸ 409 si no es válido · solo hace upsert en tu tenant
Del plano al pack publicado

Cómo este plano se convierte en un pack instalable.

El diseño está hecho; lo que queda es el empaquetado. Un plano lleva las mismas cuatro secciones gobernadas que un pack publicado: solo que todavía no está sellado ni firmado.

  1. 01

    Especificado hoy

    La ontología, las políticas, las acciones de Action Fabric y los agentes de arriba son el diseño real: la misma forma que el runtime aplica a cada pack publicado.

  2. 02

    Empaquetado y firmado

    Cuando se publique, los contenidos pasarán por canonicalize → sha256 contentHash → HMAC signature y aterrizarán en el registro, en el canal stable o beta, exactamente como el pack Tax.

  3. 03

    Verificar e instalar

    importApply vuelve a comprobar hashOk y signatureOk y luego hace un upsert idempotente en tu propio tenant. Hasta entonces, podemos montarte el flujo de trabajo a partir de este plano.

Gobernanza incluida

Los controles que ya citan tus auditores, integrados.

Los permisos de ontología, las políticas de cierre seguro, las compuertas de aprobación y el Trust Ledger sellado se corresponden directamente con los marcos ante los que reporta este caso de uso. Alineado con, sin declarar nunca una certificación que no tienes.

BSA / AML · programaOFAC · cribado de sancionesFinCEN · conservación de registrosSOC 2 · auditoríaEU AI Act · registro de eventos

Lance una revisión KYC/AML que un inspector pueda desmontar.

Traiga su flujo de incorporación y AML y levantaremos el pack gobernado a partir de este plano — cribado bajo listas estrictas de permitidos y control dual en cada decisión adversa.

Solution Pack de revisión KYC / AML | Cortex AI OS