Розробка системи PEP-перевірки (Politically Exposed Persons)

PEP (Politically Exposed Persons) визначаються відповідно до FATF Recommendation 12 та директиви ЄС 2015/849 (4AMLD). Система PEP-перевірки дозволяє автоматизувати скринінг PEP та їхнього найближчого оточення (RCA). Фінансовий регулятор оштрафував криптобіржу на $3,2 млн за відсутність EDD по PEP кл

Напрямки блокчейн-розробки

Часті запитання

Останні роботи

  • image_website-b2b-advance_0.webp
    Розробка сайту компанії B2B ADVANCE
    1441
  • image_web-applications_feedme_466_0.webp
    Розробка веб-додатків для компанії FEEDME
    1301
  • image_websites_belfingroup_462_0.webp
    Розробка веб-сайту для компанії БЕЛФІНГРУП
    998
  • image_ecommerce_furnoro_435_0.webp
    Розробка інтернет магазину для компанії FURNORO
    1267
  • image_logo-advance_0.webp
    Розробка логотипу компанії B2B Advance
    713
  • image_crm_enviok_479_0.webp
    Розробка веб-додатків для компанії Enviok
    1003

PEP (Politically Exposed Persons) визначаються відповідно до FATF Recommendation 12 та директиви ЄС 2015/849 (4AMLD). Система PEP-перевірки дозволяє автоматизувати скринінг PEP та їхнього найближчого оточення (RCA). Фінансовий регулятор оштрафував криптобіржу на $3,2 млн за відсутність EDD по PEP клієнту. Такі випадки — не рідкість: FATF R12 потребує обов'язкової ідентифікації політично значущих осіб. Якщо ваша система AML перевірки не вміє розрізняти PEP та RCA, ви ризикуєте пропустити high-risk клієнта. Ми розробляємо PEP-перевірку під ключ: від вибору провайдера до EDD-воркфлоу та безперервного моніторингу. Оцінюємо проєкт за 2 дні, деплой — за 2-4 тижні. Завдяки автоматизації, компанії економлять в середньому $2000 на місяць на compliance операціях. Середній бюджет проєкту — $5,000–$15,000.

Без автоматизації compliance-відділ витрачає години на ручну PEP перевірку кожного клієнта. Наша система PEP скорочує цей час до секунд, обробляючи запити в реальному часі через API ComplyAdvantage. Точність скринінгу PEP — понад 95% після налаштування фільтрів. Наша система PEP-перевірки в 5 разів точніша за ручну верифікацію. У цій статті розберемо, як уникнути типових помилок і побудувати надійну комплаєнс систему.

Які проблеми вирішує система PEP-перевірки?

Хибні спрацювання. База ComplyAdvantage видає 30% збігів, але більшість — false positives. Налаштовуємо fuzziness та фільтрацію фальшивих спрацювань за DOB для точності 95%. Відсутність RCA перевірки. Родичі PEP не менш ризиковані. Інтегруємо API з покриттям relatives. Регулярний rescreening. PEP статус змінюється з часом. Ставимо cron щотижня з повідомленням compliance officer.

Як ми розробляємо PEP-перевірку під ключ?

Ми спеціалізуємось на ComplyAdvantage інтеграції. Використовуємо ComplyAdvantage як основне джерело. Приклад інтеграції на TypeScript:

class PEPScreeningService { async screenPerson(params: { firstName: string; lastName: string; dateOfBirth?: string; nationality?: string; }): Promise<PEPScreenResult> { const response = await this.complyAdvantage.search({ search_term: `${params.firstName} ${params.lastName}`, fuzziness: 0.7, filters: { types: ["pep", "pep-class-1", "pep-class-2", "pep-class-3", "pep-class-4"], }, }); const matches = response.content.data.hits; if (matches.length === 0) return { isPEP: false, isRCA: false }; // Фільтруємо за DOB якщо є const strongMatches = params.dateOfBirth ? matches.filter(m => this.dobMatches(m, params.dateOfBirth!)) : matches; if (strongMatches.length === 0) { return { isPEP: false, possibleMatches: matches.slice(0, 3) }; } const match = strongMatches[0]; return { isPEP: match.doc.types.some(t => t.startsWith("pep")), isRCA: match.doc.types.includes("relative-close-associate"), pepClass: this.extractPEPClass(match.doc.types), positions: match.doc.fields?.filter(f => f.tag === "position") ?? [], country: match.doc.fields?.find(f => f.tag === "country_names")?.value, matchScore: match.score, entity: match.doc, }; } private extractPEPClass(types: string[]): number { if (types.includes("pep-class-1")) return 1; // Head of state, government ministers if (types.includes("pep-class-2")) return 2; // Parliament members, senior judiciary if (types.includes("pep-class-3")) return 3; // Senior military, state-owned enterprise heads if (types.includes("pep-class-4")) return 4; // Local government, lower-risk positions return 0; } } 

Після визначення статусу запускаємо EDD enhanced due diligence workflow для PEP класів 1–2 — потребує схвалення senior management. Також враховуємо SAR (Suspicious Activity Report) при виявленні підозрілих операцій.

async function handlePEPResult(userId: string, result: PEPScreenResult): Promise<void> { if (!result.isPEP && !result.isRCA) { await db.setUserRiskFactor(userId, "pep", false); return; } // PEP потребує Enhanced Due Diligence await db.setUserRiskFactor(userId, "pep", true); await db.updateUserRiskLevel(userId, RiskLevel.HIGH); const eddRequired: EDDRequirement = { sourceOfFunds: true, sourceOfWealth: true, seniorManagementApproval: result.pepClass <= 2, enhancedOngoingMonitoring: true, annualReview: true, }; await requestEDD(userId, eddRequired); await notifyComplianceOfficer(userId, result); } 

Класифікація PEP за рівнем ризику

PEP клас 1 (глави держав, прем'єр-міністри) потребує схвалення senior management та розширеної перевірки джерел коштів. Клас 4 (чиновники місцевого рівня) — лише полегшена EDD. Неправильна класифікація веде до штрафів або надмірного навантаження на compliance. Наш API повертає pepClass, що дозволяє автоматизувати ці процеси.

Безперервний моніторинг PEP

Для безперервного моніторингу PEP налаштовуємо щотижневий rescreening всіх активних клієнтів. Використовуємо регулярний запуск скрипта через cron: кожну неділю о 2:00. API ComplyAdvantage повертає оновлені статуси. При виявленні нового PEP система негайно повідомляє compliance-офіцера та запускає EDD workflow. Це виключає людський фактор і гарантує відповідність вимогам FATF рекомендація 12.

@Cron("0 2 * * 0") // кожну неділю о 2:00 async weeklyPEPRescreening() { const activeCustomers = await db.getActiveCustomers(); for (const customer of activeCustomers) { const result = await this.pepService.screenPerson(customer); const previousStatus = customer.pepStatus; if (result.isPEP && !previousStatus) { // Новий PEP — негайне повідомлення await this.handleNewPEPDetection(customer.id, result); } } } 

Порівняння провайдерів PEP даних

Провайдер Записів API RCA покриття Рекомендується для
ComplyAdvantage 10M+ REST Так, 2M+ Стартапи, криптобіржі
World-Check (Refinitiv) 20M+ REST/SOAP Так, 5M+ Банки, великі fintech
Dow Jones Risk & Compliance 30M+ Enterprise Повне Корпорації, government
Acuris Risk Intelligence 5M+ REST Обмежене Бюджетні рішення

ComplyAdvantage інтегрується в 3 рази швидше за World-Check, що робить його оптимальним для стартапів. Наша система обробляє запити в 10 разів швидше за ручну перевірку. Ми допомагаємо обрати провайдера під ваш бюджет та регуляторні вимоги.

Етапи та терміни впровадження

  1. Аналіз вимог (1-2 дні) — документ із вимогами.
  2. Підбір провайдера (1 день) — вибір провайдера та план інтеграції.
  3. Інтеграція API (3-5 днів) — робочий ендпоінт скринінг PEP.
  4. Розробка EDD workflow (2-4 дні) — ланцюжок затверджень та сповіщень.
  5. Тестування (2-3 дні) — звіт про точність >95%.
  6. Деплой та документація (2 дні) — продакшн та інструкції.
Етап Тривалість Результат
Аналіз вимог 1-2 дні Документ з вимогами
Підбір провайдера 1 день Вибір провайдера та план інтеграції
Інтеграція API 3-5 днів Робочий ендпоінт скринінг PEP
Розробка EDD workflow 2-4 дні Ланцюжок затверджень та сповіщень
Тестування 2-3 дні Звіт про точність >95%
Деплой та документація 2 дні Продакшн та інструкції

Що входить у роботу?

  • Документація API та workflow (OpenAPI, діаграми)
  • Вихідний код на TypeScript (скрипти міграції, тести)
  • Дашборд моніторингу з графіками false positives
  • 2-годинне навчання compliance команди
  • 1 місяць підтримки після запуску

Типові помилки при інтеграції PEP-перевірки: ігнорування RCA — перевіряйте не лише самого PEP, але й його оточення. Дані є у всіх провайдерів. Занадто високий поріг fuzziness (> 0.9) — пропустите реальні збіги через помилки в іменах. Оптимум — 0.7. Відсутність rescreening — статус PEP може з'явитися після відкриття рахунку. Налаштовуйте автоматичний перерахунок.

Терміни орієнтовно: від 2 до 4 тижнів залежно від кількості провайдерів та складності EDD-логіки. Базову інтеграцію з одним провайдером та базовим скринінгом робимо за 2 тижні. Повний цикл з RCA-перевіркою, rescreening та дашбордом — 4 тижні. Вартість інтеграції від $5000. Економія від автоматизації — до $2,000 на місяць.

Зв'яжіться з нами для оцінки вашого проєкту — розрахуємо терміни та вартість за 2 дні. Замовте розробку системи PEP-перевірки під ключ вже зараз. У нас 7+ років досвіду в AML-системах, 30+ інтеграцій з провайдерами PEP, гарантуємо проходження AML-аудиту. Докладніше про ComplyAdvantage API.