銀行・KYC/AML 向けAIエージェント

口座開設、スクリーニング、ケース判定 — 厳格な許可リストの下で.

KYC と AML のエージェントは厳格な許可リストの内側で稼働します:認可されたモデルのみ、承認されたツールのみ、許可されたアクションのみ。すべてのスクリーニング判断は説明され、デュアルコントロールを経て、根拠となる証拠に連結されます — SAR や検査官からの要請には、事後の再構成ではなく記録で答えられます。

BSA/AML · OFAC · FinCEN · FFIEC · SOC 2 に整合

MCP Gateway
ツール要求ツール要求ツール要求ファイアウォール許可リストDLP 入出力レート制限リスクスコア許可拒否
mcp ▸ マネージドレジストリ · キルスイッチ有効
規制からの圧力

AML では、説明できない判断は果たされていない義務に等しい。

BSA/AML プログラムは、すべての口座開設、スクリーニングのヒット、ケース判定について、文書化され防御可能な根拠を要求します — そして OFAC は、制裁対象の取引相手がすり抜けることを一切許しません。名前をクリアした理由を示せないエージェントは、それ自体が指摘事項です。Cortex はエージェントを許可リストの内側に閉じ込め、判定にデュアルコントロールを求め、すべての判断をその背後の証拠に連結します。

BSA/AMLOFACFinCEN · SARFFIECSOC 2ISO 27001
規制からの圧力
BSA/AMLOFACFinCEN · SARFFIECSOC 2ISO 27001
型付きオブジェクトCustomer · Case · Alert · Sanction · Disposition
制限付きssn / dob / tax_idロック中
フレームワーク ▸ ポリシー化 · ゲート適用 · 封印
ユースケース

すべてのエージェントを許可リストで囲い込む。

各エージェントは、利用可能なモデル・ツール・アクションを定めたアイデンティティ紐づけのアクターであり、MCP Gateway がリスト外のものをすべて拒否し、判定はデュアルコントロールのゲートを通ります。

顧客の口座開設(CDD)
  • 検証済みの本人確認データに根拠付けて顧客デューデリジェンスを実行し、制限フィールド(SSN、生年月日、納税者番号)はロックされて、モデルのプロンプトに入ることはありません。
  • オントロジー権限
制裁・PEP スクリーニング
  • 承認されたツールのみを通じて OFAC と PEP のリストを照会します — MCP Gateway は許可リスト外のデータソースを 403 で拒否します。
  • MCP Gateway
取引モニタリングのトリアージ
  • AML アラートをトリアージし、それぞれの背後にある類型を説明し、自動でクリアせずエスカレーションします — コスト上限が設けられているため、アラートの大量発生が予算を吹き飛ばすことはありません。
  • コストガバナンス
ケース判定(デュアルコントロール)
  • 判定を提案しますが、クリアや届出には2人目の人による承認が必要で、ブレークグラスによる例外実行には監査対象の理由が必須です。
  • オーバーサイトとブレークグラス
SAR 記述の支援
  • ケースの証拠に根拠付けて SAR の記述を起草し、すべての主張が出典に連結されるため、届出の根拠を証明できます。
  • Trust Ledger
許可リスト + デュアルコントロール + 証拠チェーン

承認されたモデル・ツール・アクションしか使えないエージェント — しかも単独では判定できない。

KYC/AML のエージェントは、Cortex の中で最も厳しく境界を定められています:アイデンティティが許可リストに縛り付け、MCP Gateway がすべてのツール呼び出しをファイアウォールし、ケース判定にはデュアルコントロールが必要です。許可リスト外のものは何であれ 403 でフェイルクローズし、すべての判断の根拠は証拠に連結されます。

  • エージェントは許可されたモデル・ツール・アクションに拘束 — リスト外の呼び出しは 403 で拒否
  • MCP Gateway がすべてのツール要求をファイアウォール:許可リスト、DLP、レート制限、リスクスコア
  • ケース判定にはデュアルコントロールが必要で、ブレークグラスには監査対象の理由を要求
  • すべてのスクリーニング判断を、SAR と検査官のために証拠へ連結
MCP Gateway
ツール要求ツール要求ツール要求ファイアウォール許可リストDLP 入出力レート制限リスクスコア許可拒否
mcp ▸ マネージドレジストリ · キルスイッチ有効
主張ではなく、証明を

検査官が挑む判定 — そして覆せない。

これらはランタイムが実際に返す応答です。許可リストを外れれば、エージェントは記録を残したままフェイルクローズします。

runtime · 判定
リスト外のモデルモデルが許可リストにない403 denied
リスト外のツールMCP Gateway · 未登録404 unregistered
単独での判定2人目の承認者がいないHOLD · dual control
クリアされた名前証拠を連結 · 承認済み200 sealed
フェイルクローズ ▸ 検証すれば拒否し、記録に残ります
  1. 01

    ドメインのモデル化

    業務を型付きオントロジーオブジェクト(Customer, Case, Alert, Sanction, Disposition)に対応付け、ssn / dob / tax_id のような制限フィールドをプロパティ単位でロックします。

  2. 02

    ルールのコード化

    上記の義務要件を Policy-as-Code と Action Fabric の承認に落とし込みます。ゲートはフェイルクローズで、推測ではなく正確なコードを返します。

  3. 03

    結果の証明

    すべての実行はハッシュチェーンされた Trust Ledger に記録され、署名付きレシートと10ホップのプロベナンスが残ります — 規制当局にそのまま渡せる記録です。

4 filtersMCP ファイアウォール:許可リスト · DLP · レート · リスク
2-of-Nケース判定のデュアルコントロール
10-hopすべてのスクリーニングに来歴
256すべての記録を封印する連結 SHA-256
セキュリティとコンプライアンス

プラットフォーム内で最も厳格な統制を、貴社の BSA プログラムに対応付ける。

許可リスト、MCP ファイアウォール、デュアルコントロール、DLP、検知・対応は、口座開設、スクリーニング、判定の各領域で共通です — マッピングは一度で済み、BSA/AML プログラムがすでに文書化している義務に対応付けられます。整合を図るものであり、保有していない認証を主張することはありません。

BSA/AML · プログラムOFAC · 制裁FinCEN · SARFFIEC · 検査SOC 2 · 監査ISO 27001 · 完全性
よくある質問

銀行と kyc/aml 向けAIエージェント — よくある質問にお答えします。

KYC のエージェントが未承認のツールやモデルを使うのを Cortex はどう防ぎますか。

各エージェントのアイデンティティが、許可されたモデル・ツール・アクションの許可リストにそのエージェントを拘束します。MCP Gateway はすべてのツール要求をファイアウォールし — 許可リスト、DLP、レート制限、リスクスコア — リスト外のものは 403 で拒否し、未登録のツールは 404 を返します。

Cortex は AML のケース判定にデュアルコントロールを強制しますか。

はい。判定エージェントは提案しかできず、ケースのクリアや届出には Oversight Modes の下で2人目の人による承認が必要です。ブレークグラスによる例外実行は可能ですが、監査対象の理由の記録が必須であり、それも台帳に封印されます。

スクリーニング判断の根拠はどのように文書化されますか。

すべてのスクリーニング判断は10ホップの来歴グラフの中で証拠に連結され、改ざん検知可能な Trust Ledger に封印されます — SAR の記述や検査官からの要請には、検証可能な記録で答えられます。

口座開設時に顧客の PII はどのように保護されますか。

SSN、生年月日、納税者番号などの制限プロパティは、オントロジーのプロパティ単位でロックされ(統制下に置かれた時点でデフォルト拒否)、オブジェクトがモデルに届く前にマスキングされます。

他の業界

1つの統制されたランタイムで、あらゆる規制業種に。

コントロールは同じで、満たす義務要件が異なるだけです。別の業種を見るか、一覧をご覧ください。

検査官には、事後の再構成ではなく記録で答える。

すべての KYC/AML の判断の背後にある、許可リスト、MCP ファイアウォール、デュアルコントロールの判定をご覧ください。

銀行と KYC/AML向け AI エージェント | Cortex AI OS