KYC / AML · リファレンスブループリント

許可リストの下で審査する。デュアルコントロールの下で処理する。

KYCオンボーディングとAMLレビューのためのリファレンスブループリント — 審査エージェントと案件処理エージェントを、モデルとツールの厳格な許可リストの下で動かし、すべての判断に説明を付け、デュアルコントロールを課し、Cortex ランタイム上で証跡に連結します。このブループリントはオントロジー、ポリシー、アクション、エージェントを定義するものであり、署名付きでインストール可能なパックはロードマップ上にあります。

許可リスト外のモデル → 403 · デュアルコントロールによる処理 · リファレンスブループリント(まだ署名付きアーティファクトではありません)

kyc-aml-review · リファレンスブループリント
KYC / AML レビューkyc-aml-review設計図
ontologyTypes2
policies7
actions3
agents3
リファレンス設計図 · まだ署名済みアーティファクトではありません
リファレンス設計図 ▸ オントロジー · ポリシー · アクション · エージェント
このパックが統制する範囲

1つの統制された設計図に、ソリューション全体を仕様化。

KYC/AML ブループリントは、顧客オンボーディングとAMLアラートの処理を統制します。審査オントロジー(顧客、アラート)、許可リスト・制裁ヒット時の保留・不利益判断へのデュアルコントロールを強制するポリシー、案件をエスカレーションまたはクローズする Action Fabric のアクション、そして厳選された3つのエージェントを定義します — 高い精査を要するレビュー業務が、調査官が分解して検証できる、統制された単一のソリューションとして定義されます。

代表的な目標値

このパックが調整されている目標値。

このユースケースの参考目標値で、デプロイごとに設定できます。これらを強制するゲートは設計図に定義されています。

100%
許可リストの強制
許可リスト外のモデルやツール → 403、フェイルクローズド。
100%
判断の説明
すべての処理判断には、引用付きの根拠が付きます。
Dual
不利益判断の統制
代表的な目標値 — 案件のクローズには2名の承認者が必要です。
パックの中身

4つの統制セクションを、1つの設計図に。

設計図は、Solution Pack がまとめる4つの統制セクションを定義します。署名済みパックとして提供される際には、同じエンベロープ(canonicalize → sha256 contentHash → HMAC signature)が可搬性と証明可能性をもたらします。

ontologyTypes×2
  • Customer — name、dob、nationalId(PII・制限付き)、riskRating
  • Alert — alertType、matchScore、sanctionsHit、status
policies×7
  • 許可リスト外のモデルやツール → 403(フェイルクローズド)
  • 制裁ヒット → 保留し、人のレビュー担当者へエスカレーション
  • 不利益な処理判断 → デュアルコントロール(2名の承認者)
  • nationalId は制限付き — 審査以外からの読み取りは拒否
actions×3
  • escalateCase — riskTier: medium、人によるレビューを開始
  • closeCase — riskTier: high、デュアルコントロールによる承認
  • requestEDD — riskTier: low、強化デューデリジェンス
agents×3
  • KYC Screener — 厳格な許可リストの下でオンボーディング審査
  • AML Triage — アラートをスコアリングし、一致したシグナルを引用
  • Case Disposer — 処理を提案し、単独ではクローズしない
できること

統制されたエージェントを、実在する Cortex コントロールに対応づけ。

このパックのすべての機能は、監査可能なランタイムコントロール(アイデンティティ、ポリシー、アクション承認、封印された Trust Ledger)によって強制適用されます。パックが設定し、プラットフォームが強制します。

厳格な許可リスト、フェイルクローズド
  • エージェントが使えるのは、許可リストに載ったモデルとツールだけです。許可リスト外の呼び出しは 403 を返します — 制裁に関する判断で、未承認のモデルへ黙ってフォールバックすることはありません。
クローズにはデュアルコントロール
  • closeCase は2名の承認者を要する高リスクアクションです。単独のエージェントも、単独の人間も、AMLアラートを黙ってクリアすることはできません — 第二の目は手順ではなくポリシーです。
すべての一致に説明が付く
  • AML Triage エージェントは、各一致スコアと制裁ヒットの背後にあるシグナルを引用します。処理判断には規制当局が読める根拠が付きます — 不透明なスコアリングはありません。
制裁ヒットはラインを止める
  • 制裁リストとの一致は、ポリシーによって保留と人へのエスカレーションを強制します。エージェントがヒットを自ら解除することはできず、証跡を添えて案件をレビュー担当者へルーティングします。
本人確認データは制限されたまま
  • nationalId と dob は制限付きプロパティ — 必要とする審査エージェント以外からの読み取りは拒否され、機微な本人確認データが無関係なプロンプトに入り込むことを防ぎます。
証跡に連結
  • 各エスカレーションとクローズは、署名付きレシートと10ホップのリネージとともに、ハッシュチェーンで連結された Trust Ledger に封印されます — 争いになった処理判断にも、改ざん検知可能な記録が残ります。
403許可リスト外のモデル呼び出しに対して返るコード
100%引用付きの根拠を伴う処理判断
2案件のクローズに必要な承認者数
10-hopすべての処理判断に来歴
提供までの流れ

現時点では設計図 — 署名済みでインストール可能なパックはロードマップ上にあります。

この設計図は、オントロジー、ポリシー、Action Fabric のアクション、エージェントを余すところなく定義しています。Solution Pack として提供される際には、Cortex の全パックと同じパッケージングを継承します。canonicalize → sha256 contentHash → HMAC signature を経て、検証を先に行う importPreview → importApply が hashOk と signatureOk を確認してから書き込みを行い、対象は自テナントのみです。

  • オントロジー・ポリシー・Action Fabric のアクションを定義済み、パッケージ化の準備完了
  • 公開時: インポート前に verifyPackhashOksignatureOk を確認
  • 提供中の Tax パックと同じ統制ランタイム上で動作 — 同じゲート、同じ台帳
  • 早く必要ですか?ワークフローをお持ちいただければ、開発を優先します。
packs · verify + import
許可リスト内の呼び出し許可リスト内のモデル → 審査を実行200 OK
許可リスト外のモデル処理判断における未承認モデル403 denied
制裁ヒット一致 → 保留 + 人へのエスカレーションheld
承認者1名でのクローズデュアルコントロールのない closeCaseblocked
importApply は先に検証 ▸ 不正なら 409 · 自テナントにのみ upsert
設計図から提供パックへ

この設計図がインストール可能なパックになるまで。

設計はすでに完了しており、残るはパッケージ化だけです。設計図は提供パックと同じ4つの統制セクションを備えています — まだ封印・署名されていないだけです。

  1. 01

    現在の仕様

    上記のオントロジー・ポリシー・Action Fabric のアクション・エージェントが実際の設計です。提供中のどのパックにもランタイムが強制する構造と同じです。

  2. 02

    パッケージ化と署名

    提供時には、コンテンツが canonicalize → sha256 contentHash → HMAC signature を経て、stable または beta チャネルのレジストリに登録されます — Tax パックとまったく同じ流れです。

  3. 03

    検証とインストール

    importApply が hashOk と signatureOk を再確認し、自テナントへ冪等に upsert します。それまでの間は、この設計図をもとに私たちがワークフローを構築できます。

ガバナンス込み

監査人がすでに挙げているコントロールを、標準搭載。

オントロジーの権限、フェイルクローズのポリシー、承認ゲート、封印された Trust Ledger は、このユースケースが報告対象とするフレームワークに直接対応します。整合であって、保有していない認証を主張するものではありません。

BSA / AML · プログラムOFAC · 制裁リスト審査FinCEN · 記録保持SOC 2 · 監査EU AI Act · ログ記録

調査官が分解して検証できるKYC/AMLレビューを出荷する。

御社のオンボーディングとAMLのワークフローをお持ちいただければ、このブループリントから統制されたパックを立ち上げます — 厳格な許可リストの下での審査と、すべての不利益判断に対するデュアルコントロールを備えて。

KYC / AML レビュー Solution Pack | Cortex AI OS