KYC / AML · Modèle de référence

Filtrez sous allowlist. Clôturez sous double contrôle.

Un modèle de référence pour l'onboarding KYC et la revue AML — des agents de filtrage et de clôture de dossier sous allowlists strictes de modèles et d'outils, avec chaque décision expliquée, soumise au double contrôle et chaînée à ses preuves sur le runtime Cortex. Ce modèle spécifie l'ontologie, les politiques, les actions et les agents ; le pack signé et installable est inscrit à la roadmap.

modèle hors allowlist → 403 · clôture sous double contrôle · modèle de référence (pas encore un artefact signé)

kyc-aml-review · Modèle de référence
Revue KYC / AMLkyc-aml-reviewSchéma
ontologyTypes2
policies7
actions3
agents3
schéma de référence · pas encore un artefact signé
schéma de référence ▸ ontologie · politiques · actions · agents
Ce que ce pack gouverne

Un schéma gouverné — la solution entière, spécifiée.

Le modèle KYC/AML gouverne l'onboarding des clients et la clôture des alertes AML. Il spécifie l'ontologie de filtrage (client, alerte), les politiques qui imposent les allowlists, les mises en attente en cas de correspondance avec une liste de sanctions et le double contrôle sur les décisions défavorables, les actions Action Fabric qui escaladent ou clôturent un dossier, et trois agents sélectionnés — de sorte qu'un workflow de revue à forte exigence est défini comme une seule solution gouvernée qu'un examinateur peut démonter.

Objectifs représentatifs

Les objectifs sur lesquels le pack est réglé.

Objectifs indicatifs pour ce cas d'usage, configurables par déploiement — les portes qui les appliquent sont spécifiées dans le schéma.

100%
Application de l'allowlist
Modèle ou outil hors allowlist → 403, fail-closed.
100%
Explication de la décision
Chaque clôture est assortie d'une justification citée.
Dual
Contrôle des décisions défavorables
Objectif représentatif — la clôture d'un dossier exige deux approbateurs.
Ce qu'il contient

Quatre sections gouvernées, un seul schéma.

Un schéma spécifie les quatre sections gouvernées qu'un Solution Pack regroupe. Lorsqu'il sera livré comme pack signé, la même enveloppe — canonicalize → sha256 contentHash → HMAC signature — le rendra portable et démontrable.

ontologyTypes×2
  • Customer — name, dob, nationalId (PII, restreint), riskRating
  • Alert — alertType, matchScore, sanctionsHit, status
policies×7
  • Modèle ou outil hors allowlist → 403 (fail-closed)
  • Correspondance sanctions → mise en attente, escalade vers un relecteur humain
  • Clôture défavorable → double contrôle (deux approbateurs)
  • nationalId est restreint — lecture refusée en dehors du filtrage
actions×3
  • escalateCase — riskTier: medium, ouvre une revue humaine
  • closeCase — riskTier: high, approbation en double contrôle
  • requestEDD — riskTier: low, diligence renforcée
agents×3
  • KYC Screener — contrôles d'onboarding sous allowlist stricte
  • AML Triage — note les alertes, cite les signaux correspondants
  • Case Disposer — propose la clôture, ne clôture jamais seul
Ce qu'il fait

Des agents gouvernés, rattachés à de vrais contrôles Cortex.

Chaque capacité de ce pack est appliquée par un contrôle du runtime auditable : identité, politique, approbations d'actions et un Trust Ledger scellé. Le pack les configure ; la plateforme les applique.

Allowlists strictes, fail-closed
  • Les agents ne peuvent utiliser que des modèles et des outils inscrits sur l'allowlist. Un appel hors allowlist renvoie 403 — aucun repli silencieux vers un modèle non approuvé sur une décision de sanctions.
Double contrôle sur la clôture
  • closeCase est une action à risque élevé qui exige deux approbateurs. Aucun agent — et aucun humain — ne peut lever discrètement une alerte AML à lui seul ; la seconde paire d'yeux relève de la politique, pas de la procédure.
Chaque correspondance est expliquée
  • L'agent AML Triage cite les signaux derrière chaque score de correspondance et chaque occurrence sur liste de sanctions. Les clôtures portent une justification lisible par un régulateur — aucun scoring opaque.
Une correspondance sanctions arrête la chaîne
  • Une correspondance avec une liste de sanctions impose, par politique, une mise en attente et une escalade humaine. L'agent ne peut pas lever lui-même une correspondance ; il achemine le dossier vers un relecteur, preuves à l'appui.
Les données d'identité restent restreintes
  • nationalId et dob sont des propriétés restreintes — lecture refusée en dehors des agents de filtrage qui en ont besoin, ce qui tient les données d'identité sensibles hors des prompts sans rapport.
Chaîné aux preuves
  • Chaque escalade et chaque clôture est scellée dans le Trust Ledger chaîné par hachage avec un reçu signé et une lignée à 10 sauts — de sorte qu'une clôture contestée s'appuie sur un enregistrement à altération détectable.
403Renvoyé pour tout appel de modèle hors allowlist
100%Clôtures assorties d'une justification citée
2Approbateurs requis pour clôturer un dossier
10-hopProvenance sur chaque clôture
Comment il sera livré

Un schéma aujourd'hui — un pack signé et installable dans la feuille de route.

Ce schéma spécifie entièrement l'ontologie, les politiques, les actions Action Fabric et les agents. Livré comme Solution Pack, il héritera du même conditionnement que tous les packs Cortex : canonicalize → sha256 contentHash → HMAC signature, puis un flux vérification d'abord importPreview → importApply qui contrôle hashOk + signatureOk avant qu'une seule ligne ne soit écrite — et uniquement dans votre propre tenant.

  • Ontologie, politiques et actions Action Fabric spécifiées et prêtes à être empaquetées
  • À la publication : verifyPack contrôle hashOk + signatureOk avant l'import
  • Fonctionne sur le même runtime gouverné que le pack Tax déjà livré — mêmes portes, même registre
  • Vous le voulez plus tôt ? Apportez-nous votre workflow et nous prioriserons son développement.
packs · verify + import
Appel dans l'allowlistmodèle dans l'allowlist → le filtrage s'exécute200 OK
Modèle hors allowlistmodèle non approuvé sur une clôture403 denied
Correspondance sanctionscorrespondance → mise en attente + escalade humaineheld
Clôture à un seul approbateurcloseCase sans double contrôleblocked
importApply vérifie d'abord ▸ 409 si invalide · upsert uniquement dans votre tenant
Du schéma au pack livré

Comment ce schéma devient un pack installable.

La conception est terminée ; il reste l'empaquetage. Un schéma porte les mêmes quatre sections gouvernées qu'un pack livré — il n'est simplement pas encore scellé ni signé.

  1. 01

    Spécifié aujourd'hui

    L'ontologie, les politiques, les actions Action Fabric et les agents ci-dessus constituent la conception réelle — la même forme que le runtime applique à chaque pack livré.

  2. 02

    Empaqueté et signé

    À sa livraison, les contenus passeront par canonicalize → sha256 contentHash → HMAC signature et arriveront dans le registre, sur un canal stable ou beta — exactement comme le pack Tax.

  3. 03

    Vérifier et installer

    importApply revérifie hashOk et signatureOk, puis effectue un upsert idempotent dans votre propre tenant. D'ici là, nous pouvons monter le workflow pour vous à partir de ce schéma.

Gouvernance incluse

Les contrôles que vos auditeurs citent déjà — intégrés.

Les permissions d'ontologie, les politiques à fermeture sécurisée, les portes d'approbation et le Trust Ledger scellé correspondent directement aux cadres auxquels ce cas d'usage rend compte. Aligné sur — sans jamais revendiquer une certification que vous n'avez pas.

BSA / AML · programmeOFAC · filtrage des sanctionsFinCEN · conservation des dossiersSOC 2 · auditEU AI Act · journalisation

Livrez une revue KYC/AML qu'un examinateur peut démonter.

Apportez votre workflow d'onboarding et d'AML et nous monterons le pack gouverné à partir de ce modèle — un filtrage sous allowlists strictes avec un double contrôle sur chaque décision défavorable.

Solution Pack Revue KYC / AML | Cortex AI OS