Agents IA pour la banque et le KYC/AML

Onboarding, filtrage et clôture de dossier — sous listes d'autorisation strictes.

Les agents KYC et AML s'exécutent à l'intérieur de listes d'autorisation strictes : uniquement des modèles homologués, uniquement des outils approuvés, uniquement des actions permises. Chaque décision de filtrage est expliquée, soumise au double contrôle et chaînée à ses preuves — une SAR ou une demande de contrôleur reçoit ainsi un enregistrement, pas une reconstitution.

Aligné sur BSA/AML · OFAC · FinCEN · FFIEC · SOC 2

MCP Gateway
requête outilrequête outilrequête outilpare-feuliste d'autorisationDLP entrée/sortielimite de débitscore de risqueautoriserrefuser
mcp ▸ registre géré · coupe-circuit armé
La pression réglementaire

En AML, une décision inexpliquée est une obligation non remplie.

Les programmes BSA/AML exigent une base documentée et défendable pour chaque entrée en relation, chaque alerte de filtrage et chaque clôture de dossier — et l'OFAC ne tolère aucune contrepartie sanctionnée qui passerait au travers. Un agent incapable de montrer pourquoi il a innocenté un nom est un constat d'audit. Cortex enferme l'agent dans une liste d'autorisation, impose le double contrôle sur les clôtures et chaîne chaque décision aux preuves qui la fondent.

BSA/AMLOFACFinCEN · SARFFIECSOC 2ISO 27001
Pression réglementaire
BSA/AMLOFACFinCEN · SARFFIECSOC 2ISO 27001
Objets typésCustomer · Case · Alert · Sanction · Disposition
Restreintssn / dob / tax_idverrouillé
cadres ▸ encodés en politique · filtrés · scellés
Cas d'usage

Chaque agent enfermé dans une liste d'autorisation.

Chaque agent est un acteur lié à une identité, avec des modèles, outils et actions autorisés ; le MCP Gateway refuse tout ce qui n'y figure pas, et le double contrôle encadre la clôture.

Entrée en relation client (CDD)
  • Réalise la diligence client ancrée sur des données d'identité vérifiées, avec les champs restreints (SSN, date de naissance, identifiant fiscal) verrouillés pour qu'ils n'entrent jamais dans un prompt de modèle.
  • Permissions d'ontologie
Filtrage sanctions et PEP
  • Filtre au regard des listes OFAC et PEP via des outils approuvés uniquement — le MCP Gateway refuse toute source de données hors liste avec un 403.
  • MCP Gateway
Tri des alertes de surveillance des transactions
  • Trie les alertes AML, explique la typologie derrière chacune et escalade au lieu de clôturer automatiquement — sous plafond de coût, pour qu'une avalanche d'alertes ne fasse pas exploser le budget.
  • Gouvernance des coûts
Clôture de dossier (double contrôle)
  • Propose une clôture ; innocenter ou déclarer exige un second approbateur humain, et les dérogations break-glass imposent un motif audité obligatoire.
  • Oversight Modes et break-glass
Assistance à la rédaction de SAR
  • Rédige les narratifs de SAR ancrés sur les preuves du dossier, chaque affirmation étant chaînée à sa source pour que le fondement de la déclaration soit prouvable.
  • Trust Ledger
Liste d'autorisation + double contrôle + chaîne de preuves

Un agent qui ne peut utiliser que des modèles, des outils et des actions approuvés — et qui ne peut pas clôturer seul.

Les agents KYC/AML sont les plus étroitement bornés de Cortex : l'identité les lie à une liste d'autorisation, le MCP Gateway filtre chaque appel d'outil, et la clôture de dossier exige un double contrôle. Tout ce qui sort de la liste bloque par défaut avec un 403, et le fondement de chaque décision est chaîné à ses preuves.

  • Agents liés aux modèles, outils et actions autorisés — les appels hors liste sont refusés avec un 403
  • Le MCP Gateway filtre chaque requête d'outil : liste d'autorisation, DLP, limite de débit, score de risque
  • La clôture de dossier exige un double contrôle ; le break-glass impose un motif audité
  • Chaque décision de filtrage chaînée à ses preuves, pour la SAR et pour le contrôleur
MCP Gateway
requête outilrequête outilrequête outilpare-feuliste d'autorisationDLP entrée/sortielimite de débitscore de risqueautoriserrefuser
mcp ▸ registre géré · coupe-circuit armé
Prouvez-le — ne vous contentez pas de l'affirmer

Les verdicts qu'un contrôleur contestera — et perdra.

Ce sont les réponses littérales du runtime. Hors liste d'autorisation, l'agent bloque par défaut, et c'est consigné.

runtime · verdicts
Modèle hors listemodèle absent de la liste d'autorisation403 denied
Outil hors listeMCP Gateway · non enregistré404 unregistered
Clôture solitairepas de second approbateurHOLD · dual control
Nom innocentépreuves chaînées · approuvé200 sealed
fermeture sécurisée ▸ mettez-le à l'épreuve, il refuse, et cela reste consigné
  1. 01

    Modéliser le domaine

    Faites correspondre le travail à des objets d'ontologie typés — Customer, Case, Alert, Sanction, Disposition — avec des champs restreints comme ssn / dob / tax_id verrouillés au niveau de la propriété.

  2. 02

    Encoder les règles

    Traduisez les obligations ci-dessus en Policy-as-Code et en approbations Action Fabric — les portes se ferment en cas d'échec et renvoient un code précis, pas une supposition.

  3. 03

    Prouver le résultat

    Chaque exécution est consignée dans un Trust Ledger en chaîne de hachage, avec reçus signés et provenance sur 10 sauts — un enregistrement que vous pouvez remettre au régulateur.

4 filtersPare-feu MCP : liste d'autorisation · DLP · débit · risque
2-of-NDouble contrôle sur la clôture de dossier
10-hopProvenance sur chaque filtrage
256SHA-256 chaîné scellant chaque enregistrement
Sécurité et conformité

Les contrôles les plus stricts de la plateforme, rattachés à votre programme BSA.

Les listes d'autorisation, le pare-feu MCP, le double contrôle, le DLP et la détection et réponse sont partagés entre entrée en relation, filtrage et clôture — vous ne faites donc la cartographie qu'une fois, vers les obligations que votre programme BSA/AML documente déjà. Aligné sur — sans jamais revendiquer une certification que vous ne détenez pas.

BSA/AML · programmeOFAC · sanctionsFinCEN · SARFFIEC · examenSOC 2 · auditISO 27001 · intégrité
FAQ

Des agents IA pour banque et kyc/aml — vos questions, nos réponses.

Comment Cortex empêche-t-il un agent KYC d'utiliser un outil ou un modèle non approuvé ?

L'identité de chaque agent le lie à une liste d'autorisation de modèles, d'outils et d'actions permis. Le MCP Gateway filtre chaque requête d'outil — liste d'autorisation, DLP, limite de débit, score de risque — et refuse tout ce qui n'y figure pas avec un 403, tandis qu'un outil non enregistré renvoie un 404.

Cortex impose-t-il le double contrôle sur les clôtures de dossiers AML ?

Oui. Les agents de clôture ne peuvent que proposer ; innocenter ou déclarer un dossier exige un second approbateur humain sous les Oversight Modes. Les dérogations break-glass restent possibles mais imposent un motif audité obligatoire, scellé dans le registre.

Comment le fondement d'une décision de filtrage est-il documenté ?

Chaque décision de filtrage est chaînée à ses preuves dans un graphe de provenance à 10 sauts et scellée dans le Trust Ledger à altération détectable — un narratif de SAR ou une demande de contrôleur reçoit ainsi un enregistrement vérifiable.

Comment les PII des clients sont-elles protégées lors de l'entrée en relation ?

Les propriétés restreintes comme le SSN, la date de naissance et l'identifiant fiscal sont verrouillées au niveau de la propriété d'ontologie (refus par défaut dès qu'un type est gouverné) et expurgées avant qu'un objet n'atteigne le modèle.

Autres secteurs

Un seul runtime gouverné, tous les secteurs régulés.

Les contrôles sont les mêmes — ce sont les obligations qu'ils satisfont qui diffèrent. Explorez un autre secteur ou voyez l'ensemble.

Répondez au contrôleur avec un enregistrement, pas une reconstitution.

Découvrez la liste d'autorisation, le pare-feu MCP et la clôture en double contrôle derrière chaque décision KYC/AML.

Agents IA pour Banque et KYC/AML | Cortex AI OS