- Customer — name、dob、nationalId(PII・制限付き)、riskRating
- Alert — alertType、matchScore、sanctionsHit、status
許可リストの下で審査する。デュアルコントロールの下で処理する。
KYCオンボーディングとAMLレビューのためのリファレンスブループリント — 審査エージェントと案件処理エージェントを、モデルとツールの厳格な許可リストの下で動かし、すべての判断に説明を付け、デュアルコントロールを課し、Cortex ランタイム上で証跡に連結します。このブループリントはオントロジー、ポリシー、アクション、エージェントを定義するものであり、署名付きでインストール可能なパックはロードマップ上にあります。
許可リスト外のモデル → 403 · デュアルコントロールによる処理 · リファレンスブループリント(まだ署名付きアーティファクトではありません)
1つの統制された設計図に、ソリューション全体を仕様化。
KYC/AML ブループリントは、顧客オンボーディングとAMLアラートの処理を統制します。審査オントロジー(顧客、アラート)、許可リスト・制裁ヒット時の保留・不利益判断へのデュアルコントロールを強制するポリシー、案件をエスカレーションまたはクローズする Action Fabric のアクション、そして厳選された3つのエージェントを定義します — 高い精査を要するレビュー業務が、調査官が分解して検証できる、統制された単一のソリューションとして定義されます。
このパックが調整されている目標値。
このユースケースの参考目標値で、デプロイごとに設定できます。これらを強制するゲートは設計図に定義されています。
4つの統制セクションを、1つの設計図に。
設計図は、Solution Pack がまとめる4つの統制セクションを定義します。署名済みパックとして提供される際には、同じエンベロープ(canonicalize → sha256 contentHash → HMAC signature)が可搬性と証明可能性をもたらします。
- 許可リスト外のモデルやツール → 403(フェイルクローズド)
- 制裁ヒット → 保留し、人のレビュー担当者へエスカレーション
- 不利益な処理判断 → デュアルコントロール(2名の承認者)
- nationalId は制限付き — 審査以外からの読み取りは拒否
- escalateCase — riskTier: medium、人によるレビューを開始
- closeCase — riskTier: high、デュアルコントロールによる承認
- requestEDD — riskTier: low、強化デューデリジェンス
- KYC Screener — 厳格な許可リストの下でオンボーディング審査
- AML Triage — アラートをスコアリングし、一致したシグナルを引用
- Case Disposer — 処理を提案し、単独ではクローズしない
統制されたエージェントを、実在する Cortex コントロールに対応づけ。
このパックのすべての機能は、監査可能なランタイムコントロール(アイデンティティ、ポリシー、アクション承認、封印された Trust Ledger)によって強制適用されます。パックが設定し、プラットフォームが強制します。
- エージェントが使えるのは、許可リストに載ったモデルとツールだけです。許可リスト外の呼び出しは 403 を返します — 制裁に関する判断で、未承認のモデルへ黙ってフォールバックすることはありません。
- closeCase は2名の承認者を要する高リスクアクションです。単独のエージェントも、単独の人間も、AMLアラートを黙ってクリアすることはできません — 第二の目は手順ではなくポリシーです。
- AML Triage エージェントは、各一致スコアと制裁ヒットの背後にあるシグナルを引用します。処理判断には規制当局が読める根拠が付きます — 不透明なスコアリングはありません。
- 制裁リストとの一致は、ポリシーによって保留と人へのエスカレーションを強制します。エージェントがヒットを自ら解除することはできず、証跡を添えて案件をレビュー担当者へルーティングします。
- nationalId と dob は制限付きプロパティ — 必要とする審査エージェント以外からの読み取りは拒否され、機微な本人確認データが無関係なプロンプトに入り込むことを防ぎます。
- 各エスカレーションとクローズは、署名付きレシートと10ホップのリネージとともに、ハッシュチェーンで連結された Trust Ledger に封印されます — 争いになった処理判断にも、改ざん検知可能な記録が残ります。
現時点では設計図 — 署名済みでインストール可能なパックはロードマップ上にあります。
この設計図は、オントロジー、ポリシー、Action Fabric のアクション、エージェントを余すところなく定義しています。Solution Pack として提供される際には、Cortex の全パックと同じパッケージングを継承します。canonicalize → sha256 contentHash → HMAC signature を経て、検証を先に行う importPreview → importApply が hashOk と signatureOk を確認してから書き込みを行い、対象は自テナントのみです。
- オントロジー・ポリシー・Action Fabric のアクションを定義済み、パッケージ化の準備完了
- 公開時: インポート前に verifyPack が hashOk と signatureOk を確認
- 提供中の Tax パックと同じ統制ランタイム上で動作 — 同じゲート、同じ台帳
- 早く必要ですか?ワークフローをお持ちいただければ、開発を優先します。
この設計図がインストール可能なパックになるまで。
設計はすでに完了しており、残るはパッケージ化だけです。設計図は提供パックと同じ4つの統制セクションを備えています — まだ封印・署名されていないだけです。
- 01
現在の仕様
上記のオントロジー・ポリシー・Action Fabric のアクション・エージェントが実際の設計です。提供中のどのパックにもランタイムが強制する構造と同じです。
- 02
パッケージ化と署名
提供時には、コンテンツが canonicalize → sha256 contentHash → HMAC signature を経て、stable または beta チャネルのレジストリに登録されます — Tax パックとまったく同じ流れです。
- 03
検証とインストール
importApply が hashOk と signatureOk を再確認し、自テナントへ冪等に upsert します。それまでの間は、この設計図をもとに私たちがワークフローを構築できます。
監査人がすでに挙げているコントロールを、標準搭載。
オントロジーの権限、フェイルクローズのポリシー、承認ゲート、封印された Trust Ledger は、このユースケースが報告対象とするフレームワークに直接対応します。整合であって、保有していない認証を主張するものではありません。
パックは設定にすぎず、強制適用を担うのはランタイムです。
このパックは、他のすべての Cortex ソリューションと同じ統制ランタイム上で動作します。設定するコントロールと、対象となる業界をご覧ください。
調査官が分解して検証できるKYC/AMLレビューを出荷する。
御社のオンボーディングとAMLのワークフローをお持ちいただければ、このブループリントから統制されたパックを立ち上げます — 厳格な許可リストの下での審査と、すべての不利益判断に対するデュアルコントロールを備えて。