- Réalise la diligence client ancrée sur des données d'identité vérifiées, avec les champs restreints (SSN, date de naissance, identifiant fiscal) verrouillés pour qu'ils n'entrent jamais dans un prompt de modèle.
- Permissions d'ontologie
Onboarding, filtrage et clôture de dossier — sous listes d'autorisation strictes.
Les agents KYC et AML s'exécutent à l'intérieur de listes d'autorisation strictes : uniquement des modèles homologués, uniquement des outils approuvés, uniquement des actions permises. Chaque décision de filtrage est expliquée, soumise au double contrôle et chaînée à ses preuves — une SAR ou une demande de contrôleur reçoit ainsi un enregistrement, pas une reconstitution.
Aligné sur BSA/AML · OFAC · FinCEN · FFIEC · SOC 2
En AML, une décision inexpliquée est une obligation non remplie.
Les programmes BSA/AML exigent une base documentée et défendable pour chaque entrée en relation, chaque alerte de filtrage et chaque clôture de dossier — et l'OFAC ne tolère aucune contrepartie sanctionnée qui passerait au travers. Un agent incapable de montrer pourquoi il a innocenté un nom est un constat d'audit. Cortex enferme l'agent dans une liste d'autorisation, impose le double contrôle sur les clôtures et chaîne chaque décision aux preuves qui la fondent.
Chaque agent enfermé dans une liste d'autorisation.
Chaque agent est un acteur lié à une identité, avec des modèles, outils et actions autorisés ; le MCP Gateway refuse tout ce qui n'y figure pas, et le double contrôle encadre la clôture.
- Filtre au regard des listes OFAC et PEP via des outils approuvés uniquement — le MCP Gateway refuse toute source de données hors liste avec un 403.
- MCP Gateway
- Trie les alertes AML, explique la typologie derrière chacune et escalade au lieu de clôturer automatiquement — sous plafond de coût, pour qu'une avalanche d'alertes ne fasse pas exploser le budget.
- Gouvernance des coûts
- Propose une clôture ; innocenter ou déclarer exige un second approbateur humain, et les dérogations break-glass imposent un motif audité obligatoire.
- Oversight Modes et break-glass
- Rédige les narratifs de SAR ancrés sur les preuves du dossier, chaque affirmation étant chaînée à sa source pour que le fondement de la déclaration soit prouvable.
- Trust Ledger
Un agent qui ne peut utiliser que des modèles, des outils et des actions approuvés — et qui ne peut pas clôturer seul.
Les agents KYC/AML sont les plus étroitement bornés de Cortex : l'identité les lie à une liste d'autorisation, le MCP Gateway filtre chaque appel d'outil, et la clôture de dossier exige un double contrôle. Tout ce qui sort de la liste bloque par défaut avec un 403, et le fondement de chaque décision est chaîné à ses preuves.
- Agents liés aux modèles, outils et actions autorisés — les appels hors liste sont refusés avec un 403
- Le MCP Gateway filtre chaque requête d'outil : liste d'autorisation, DLP, limite de débit, score de risque
- La clôture de dossier exige un double contrôle ; le break-glass impose un motif audité
- Chaque décision de filtrage chaînée à ses preuves, pour la SAR et pour le contrôleur
Les verdicts qu'un contrôleur contestera — et perdra.
Ce sont les réponses littérales du runtime. Hors liste d'autorisation, l'agent bloque par défaut, et c'est consigné.
- 01
Modéliser le domaine
Faites correspondre le travail à des objets d'ontologie typés — Customer, Case, Alert, Sanction, Disposition — avec des champs restreints comme ssn / dob / tax_id verrouillés au niveau de la propriété.
- 02
Encoder les règles
Traduisez les obligations ci-dessus en Policy-as-Code et en approbations Action Fabric — les portes se ferment en cas d'échec et renvoient un code précis, pas une supposition.
- 03
Prouver le résultat
Chaque exécution est consignée dans un Trust Ledger en chaîne de hachage, avec reçus signés et provenance sur 10 sauts — un enregistrement que vous pouvez remettre au régulateur.
Les contrôles derrière banque et kyc/aml.
Le même runtime partagé alimente chaque secteur — voici les capacités et le Solution Pack à partir desquels ce secteur se compose.
MCP Gateway
Filtrez chaque appel d'outil : liste d'autorisation, DLP en entrée et en sortie, limite de débit, score de risque.
Agent IAM
Liez chaque agent aux modèles, outils et actions autorisés — hors liste, c'est un 403.
Oversight Modes et break-glass
Double contrôle sur la clôture ; le break-glass exige un motif audité.
Trust Ledger
Chaînez chaque filtrage et chaque affirmation de SAR à ses preuves sources.
Solution Pack KYC/AML
Découvrez le blueprint KYC/AML — filtrage sous listes d'autorisation et clôture en double contrôle, 403 hors liste.
Trust Center
Rattachez les listes d'autorisation et les chaînes de preuves à BSA/AML, OFAC et FinCEN.
Les contrôles les plus stricts de la plateforme, rattachés à votre programme BSA.
Les listes d'autorisation, le pare-feu MCP, le double contrôle, le DLP et la détection et réponse sont partagés entre entrée en relation, filtrage et clôture — vous ne faites donc la cartographie qu'une fois, vers les obligations que votre programme BSA/AML documente déjà. Aligné sur — sans jamais revendiquer une certification que vous ne détenez pas.
Des agents IA pour banque et kyc/aml — vos questions, nos réponses.
Comment Cortex empêche-t-il un agent KYC d'utiliser un outil ou un modèle non approuvé ?
L'identité de chaque agent le lie à une liste d'autorisation de modèles, d'outils et d'actions permis. Le MCP Gateway filtre chaque requête d'outil — liste d'autorisation, DLP, limite de débit, score de risque — et refuse tout ce qui n'y figure pas avec un 403, tandis qu'un outil non enregistré renvoie un 404.
Cortex impose-t-il le double contrôle sur les clôtures de dossiers AML ?
Oui. Les agents de clôture ne peuvent que proposer ; innocenter ou déclarer un dossier exige un second approbateur humain sous les Oversight Modes. Les dérogations break-glass restent possibles mais imposent un motif audité obligatoire, scellé dans le registre.
Comment le fondement d'une décision de filtrage est-il documenté ?
Chaque décision de filtrage est chaînée à ses preuves dans un graphe de provenance à 10 sauts et scellée dans le Trust Ledger à altération détectable — un narratif de SAR ou une demande de contrôleur reçoit ainsi un enregistrement vérifiable.
Comment les PII des clients sont-elles protégées lors de l'entrée en relation ?
Les propriétés restreintes comme le SSN, la date de naissance et l'identifiant fiscal sont verrouillées au niveau de la propriété d'ontologie (refus par défaut dès qu'un type est gouverné) et expurgées avant qu'un objet n'atteigne le modèle.
Un seul runtime gouverné, tous les secteurs régulés.
Les contrôles sont les mêmes — ce sont les obligations qu'ils satisfont qui diffèrent. Explorez un autre secteur ou voyez l'ensemble.
Répondez au contrôleur avec un enregistrement, pas une reconstitution.
Découvrez la liste d'autorisation, le pare-feu MCP et la clôture en double contrôle derrière chaque décision KYC/AML.