制裁筛查看起来很简单:把姓名与名单进行比对。真正困难的工作,从系统发现潜在匹配时才开始。
合规团队需要判断筛查对象是否确为名单所列个人或实体,所有权或控制权是否改变结论,哪些限制适用,以及下一步应采取什么行动。因此,有效的制裁筛查依赖清晰的工作流和专业判断,而不只是数据库搜索。
快速解答:什么是制裁筛查?
制裁筛查是将个人、企业、交易对手和相关交易信息,与适用于机构的制裁数据进行比对的过程。它通常用于客户准入、持续客户复核,以及适用情况下的交易前或交易中检查。
其目的是及早识别潜在风险敞口,让机构有时间调查并采取正确行动。筛查本身不会作出最终法律判断,而是生成需要复核的风险信号。
- 核查姓名和相关身份标识
- 使用适用的制裁名单及相关信息
- 标记潜在匹配,而非直接认定真实匹配
- 支持调查、升级处理和决策
因此,制裁警报并不证明存在不当行为或违规。它只表示现有数据的相似程度足以触发进一步评估。
为什么制裁筛查很重要
制裁措施可能限制与指定个人、实体、政府、行业、船舶、航空器或地区开展业务。不同制裁制度的具体措施并不相同,可能包括资产冻结、金融服务限制、贸易管制,或禁止直接或间接提供资金和经济资源。
实际运营中的难点在于,受限制对象可能出现在客户关系的多个环节。对方可能是客户、实益拥有人、董事、授权人员、交易对手,或支付信息中的相关方。
此外,仅从客户的企业名称未必能发现制裁风险。所有权和控制权规则可能把限制延伸至未被单独列名的实体。因此,制裁筛查必须与KYB 和实益所有权核查相连接。
机构需要判断哪些制裁制度和义务适用于其业务。全球经营的企业可能因法律实体、员工、客户、货币、支付路径、商品、服务和运营地点而产生不同风险敞口。
哪些人和信息可能需要筛查?
不存在适用于所有机构的统一名单。筛查范围应根据适用法律要求和机构自身的制裁风险评估确定。
- 客户:准备建立或已经维持业务关系的个人与法律实体。
- 实益拥有人和控制人:位于企业关系背后的个人或实体。
- 董事和授权人员:代表客户行事或对其实施控制的人士。
- 交易对手:付款人、收款人、中间方及活动中的其他相关方。
- 支付信息:姓名、银行、地址、自由文本字段及相关路由资料。
- 其他相关对象:业务模式需要时涉及的船舶、航空器、货物、地点或其他标识。
有效筛查始于准确数据。单靠姓名往往不够。出生日期、国籍、地址、注册编号、护照资料、别名及其他标识,对区分真实匹配与无关对象十分重要。
制裁筛查流程如何运作?
- 界定适用范围确认与机构有关的制裁制度、名单、筛查对象、产品、服务和交易环节。
- 准备筛查数据在匹配前规范姓名、文字系统、日期、地址、身份标识和所有权资料。
- 执行名单比对使用精确匹配和经合理校准的相似度规则,与最新制裁数据进行比较。
- 初步分流警报结合身份标识强度、名单背景、客户风险和相关活动确定优先级。
- 调查筛查对象比较别名、日期、地点、证件、所有权及其他证据,确认真实身份。
- 评估适用限制判断适用的制裁制度,并考虑所有权、控制权、许可或例外是否影响结论。
- 作出决定并升级按批准流程处理放行、限制、拒绝、冻结或升级调查。
- 记录并重新筛查保留理据和证据,并在名单、客户资料或相关风险变化时重新筛查。
流程不应停留在“匹配”或“不匹配”。它应形成一项其他复核人员能够理解和重建的决定。
精确匹配与模糊匹配解决不同问题
精确匹配寻找完全相同的文字。它容易理解,但可能遗漏由空格、顺序、拼写或音译造成的差异。
模糊匹配寻找相似性。它可以识别“Mohammed”“Muhammad”等可能指向同一人的不同写法,也能处理公司名称顺序变化或轻微拼写错误。
然而,匹配范围越宽,警报通常越多。若阈值过宽,分析人员会被大量低价值警报淹没;若阈值过窄,又可能漏掉有意义的名称变体。
| 匹配方法 | 适用场景 | 运营限制 |
|---|---|---|
| 精确匹配 | 强身份标识和完全相同的姓名 | 可能漏掉拼写、文字系统和格式差异 |
| 模糊匹配 | 姓名变体、别名和音译 | 可能产生大量误报 |
| 身份标识匹配 | 护照、注册编号和日期 | 源数据可能缺失、过时或不一致 |
| 情境匹配 | 把姓名与地区、所有权及其他证据结合 | 需要可靠的关联数据和清晰规则 |
合适的方法通常会结合以上几种方式。更重要的是,团队应根据自身客户、语言、市场和已知结果测试实际表现。
潜在匹配只是调查的起点
假设一笔付款触发了关于“A. Rahman”的警报。这个姓名与一名名单所列人士相似,但付款记录没有提供更多资料。
分析人员不应只凭姓名相似便放行或确认匹配。他们可能需要查看客户完整法定姓名、出生日期和地点、国籍、地址、护照资料、别名,以及客户与该付款的关系。
如果对象是企业,分析还可能扩展至注册资料、商号、董事、股东和间接拥有人。团队也可能需要考虑具体制裁制度、限制类型以及任何许可或例外。
这就是实际的身份解析。分析人员需要分别回答两个问题:
- 这是否确为名单所列对象?比较身份标识和相关证据。
- 如果是,适用制度要求采取什么行动?解释相关限制并遵循处理流程。
如果把这两个问题压缩成一个自动评分,重要判断可能会被隐藏。复核记录应清楚保留两项分析。
为什么不能忽视所有权和控制权
只筛查制裁名单上直接列出的姓名,可能留下重大缺口。部分制裁制度会把限制延伸至由被制裁对象拥有或控制的实体,即使该实体没有被单独列名。
例如,美国财政部海外资产控制办公室(OFAC)规定,如果一个或多个被冻结对象直接或间接合计拥有某实体 50% 或以上权益,该实体本身也被视为冻结对象。英国则采用自己的所有权和控制权测试,包括超过 50% 的股份或投票权、董事会任免权,以及某些实际控制情形。
这些只是具体制度的例子,并非全球通用公式。不同制度的门槛和法律测试并不相同。团队应适用影响其机构的具体规则,并在结论不明确时寻求专业意见。
从运营角度看,制裁筛查必须连接可靠的企业和实益所有权数据。单一姓名搜索无法揭示多层所有权、间接持股或控制权变化。图谱智能可以帮助调查人员看清关系,但法律结论仍由机构负责。
什么时候应该进行制裁筛查?
制裁筛查不只是客户准入时的一次性检查。建立关系后,制裁名单、客户资料、所有权结构和交易都可能变化。
| 筛查节点 | 团队需要确认什么 |
|---|---|
| 客户准入前 | 潜在客户及相关方是否带来制裁风险敞口。 |
| 账户启用或审批前 | 未解决的筛查结果是否应阻止关系或服务启动。 |
| 相关交易进行时 | 支付或贸易相关方、地点及其他信息是否需要干预。 |
| 制裁名单更新后 | 现有客户或相关方是否受到新发布信息影响。 |
| 客户资料变化后 | 新增姓名、拥有人、董事、地址或交易对手是否改变风险判断。 |
| 客户复核期间 | 客户关系是否仍与最新资料及适用控制一致。 |
筛查频率和时间应反映风险、法律义务以及机构需要采取行动的速度。WIDTH 关于KYC 和 KYC 与 KYB 区别的指南,进一步说明筛查如何融入完整客户复核流程。
制裁、PEP、负面媒体筛查与交易监控并不相同
| 控制类型 | 主要问题 | 典型结果 |
|---|---|---|
| 制裁筛查 | 相关方或活动是否涉及适用制裁限制? | 按照适用制度放行、调查、限制或升级处理。 |
| PEP 筛查 | 此人现在或过去是否担任重要公共职务? | 开展风险评估和相称尽调;PEP 结果并不证明存在不当行为。 |
| 负面媒体筛查 | 是否存在与客户风险有关且可信的公开报道? | 评估来源与主体匹配,再开展相称复核。 |
| 交易监控 | 相关活动是否显示异常行为或风险模式? | 调查警报、升级处理或开展额外尽调。 |
这些控制可以互相提供信息。例如,制裁警报可能需要进一步审查交易;异常活动也可能揭示此前未识别的交易对手。请参阅 WIDTH 的交易监控实用指南。
为什么制裁筛查会产生误报
误报不只是软件带来的麻烦。它会占用分析人员时间、拖慢客户流程,并让真正重要的警报被淹没在庞大队列中。
- 常见姓名会产生大量无关匹配。
- 别名和音译会形成多个姓名变体。
- 客户记录缺少身份标识或格式不一致。
- 系统使用过宽阈值,却没有考虑业务情境。
- 重复客户或名单记录造成重复警报。
- 低质量别名被当作强身份标识处理。
- 分析人员无法复用先前复核中的可靠结论。
- 结案原因过于含糊,无法支持后续调优。
解决方法不是不断降低敏感度,直到队列变得“舒服”。团队应改善数据、匹配、优先级和复核流程,同时测试是否保留了有意义的风险覆盖。
怎样的制裁筛查才算有效且可解释?
稳健的筛查体系,会把机构的风险评估与日常筛查控制连接起来。
- 记录适用的制裁制度、名单和限制
- 明确哪些人和信息进入筛查范围
- 使用可靠的姓名、别名和辅助身份标识
- 及时、一致地更新制裁数据
- 根据语言、文字系统和客户风险校准匹配
- 区分潜在匹配与已经确认的决定
- 适用情况下调查所有权和控制权
- 明确升级、审批和报告责任
- 测试名单更新、匹配表现和工作流分派
- 保留证据、理据、配置及变更记录
OFAC 的合规框架强调风险评估、内部控制、测试、审计和培训。该框架也把名单未及时更新、身份标识缺失、不同拼写未被识别以及所有权尽调不足,列为制裁控制失效的常见原因。
评估制裁筛查软件时应关注什么?
不要从供应商数据库有多大开始。先明确合规团队需要作出什么决定。
| 评估领域 | 需要提出的问题 |
|---|---|
| 覆盖范围 | 系统能否支持与机构有关的制裁来源和筛查对象? |
| 数据准备 | 能否合理处理别名、不同文字系统、音译、姓名顺序和不完整字段? |
| 匹配逻辑 | 授权团队能否理解并校准匹配,而不是面对一个黑箱? |
| 调查情境 | 分析人员能否在警报中看到客户、所有权、交易对手和历史复核信息? |
| 工作流 | 警报能否被分派、调查、升级、审批,并连接至受控案件? |
| 重新筛查 | 制裁数据或客户资料变化时,机构能否及时响应? |
| 治理 | 团队能否重建历史决定所使用的数据、配置、证据和理据? |
| 测试 | 机构能否测试更新,并同时衡量警报质量和风险覆盖? |
平台应支持机构的运营模式,但不能取代机构自身的制裁风险评估、法律解释和责任承担。
WIDTH 如何支持相互连接的制裁筛查工作流
WIDTH 在客户准入和持续合规工作流中支持制裁筛查。筛查结果可以连接至客户记录、风险复核和调查。
分析人员因此可以在更完整的业务情境中复核潜在匹配。相关客户资料、关联方、所有权信息、历史决定和支持证据,都可以保留在同一个受控流程中。
需要深入复核时,结果可以进入案件管理,并保留清晰的负责人、行动、理据和审批记录。筛查也可与交易监控和更广泛的AML 监控相连接,而不是作为孤立检查运行。
WIDTH 不保证机构一定符合制裁要求,也不会代替机构作出法律决定。WIDTH 帮助合规团队连接作出决定所需的数据、工作流和证据,从而提高运营控制。
有效的制裁筛查,把潜在匹配连接到最终决定
薄弱的筛查体系只关注警报。更成熟的体系关注警报出现后发生什么。
姓名相似需要调查,所有权关系需要理解,适用限制需要解释,最终行动则必须经过审批、记录,并可供日后复核。
当这些步骤保持连接,制裁筛查就不再只是名单检查。它会成为一套可问责的合规工作流,帮助机构识别风险敞口、一致响应并解释决定。
请参阅 OFAC 合规承诺框架、OFAC 关于被冻结对象所拥有实体的指引、英国金融制裁指引、联合国安理会综合制裁名单及欧盟委员会制裁尽调指引。具体要求因制裁制度、司法管辖区和业务活动而异。
制裁筛查常见问题
制裁筛查是将个人、企业、交易对手和相关交易信息,与适用于机构的制裁名单及相关信息进行比对。出现潜在匹配后,团队还需结合身份标识、所有权信息和适用规则开展调查。
范围取决于机构的业务、风险敞口和适用要求。筛查对象可能包括客户、实益拥有人、董事、授权人员、交易对手、支付相关方、船舶、航空器及其他相关主体或资产。
不是。警报只表示数据符合既定的匹配条件。它可能是误报,也可能需要进一步调查。团队应先确认筛查对象是否确为名单所列对象,以及适用哪些限制,再作决定。
制裁筛查把相关方、地点或交易信息与制裁数据进行比对。交易监控则分析活动与行为模式。两项控制可以为同一调查提供信息,但解决的问题不同。
常见姓名、别名、音译差异、资料不完整以及过宽的匹配阈值,都可能产生误报。更完整的身份标识、合理校准的匹配规则和结构化复核,可以减少不必要的警报。
模糊匹配识别相似而非完全相同的文字。它可以发现拼写变化、姓名顺序变化和音译差异,但匹配范围越宽,误报通常也越多,因此需要适当校准。
重新筛查的安排应反映适用要求与风险。常见触发因素包括制裁名单更新、客户或所有权资料变化、相关风险事件以及计划内复核。
所有权和控制权规则可能把限制延伸至名单上没有直接列名的实体。机构应识别相关拥有人和控制人,并按照影响其业务的制裁制度适用相应法律测试。
系统可以自动处理数据准备、名单更新、匹配、警报分派和重新筛查。然而,身份解析、所有权分析、法律解释、升级处理和最终决定仍需要专业判断。
记录应保留所筛查的数据、使用的名单与配置、潜在匹配、审阅证据、分析人员的理据、决定、审批、时间戳以及后续行动。
把制裁筛查连接至完整客户风险工作流
在一个受控运营环境中连接客户准入数据、筛查结果、所有权情境、调查和决定记录。
