Betere sanctiescreening: wat we hebben veranderd en waarom

Hoe we onze sanctiescreening opnieuw hebben opgebouwd, gevormd door de teams die ermee werken.

Betere sanctiescreening: wat we hebben veranderd en waarom

Het afgelopen jaar hebben we de grootste reeks wijzigingen in compliancescreening uit de geschiedenis van Business Radar doorgevoerd. De beste ideeën kwamen niet van onze roadmap. Ze kwamen van complianceteams die ons tijdens demo's, in supporttickets en in kwartaalevaluaties precies vertelden waar screeningtools tekortschieten. Dit is wat we hebben veranderd, en de gedachte erachter.

We hebben onze eigen compliancedatabase gebouwd

Eén verandering vond volledig achter de schermen plaats. Business Radar verzamelt gegevens over sancties, PEP's en aan overheden gelieerde entiteiten nu rechtstreeks bij de bron, in onze eigen compliancedatabase, in plaats van ze te licentiëren bij een externe dataleverancier.

We deden dit om twee dingen terug te krijgen: snelheid en controle. Als uw gegevens van een leverancier komen, erft u diens verversingscyclus, entiteitsmodel en beperkingen. Als een klant ons vroeg waarom een lijstwijziging pas na dagen zichtbaar was, was het eerlijke antwoord vroeger: "omdat onze leverancier die dan levert". Dat antwoord volstond niet voor teams van wie de blootstelling verandert op de dag dat een entiteit op een lijst komt.

Met onze eigen database bereiken lijstwijzigingen de monitoringmeldingen op dezelfde dag dat ze plaatsvinden. Het betekent ook dat we een bron die we nog niet dekken maar die een klant nodig heeft, zelf kunnen toevoegen in plaats van een verzoek in te dienen bij iemand anders. Sinds de overstap hebben we de screening uitgebreid tot buiten de kernlijsten, met bronnen zoals de Offshore Leaks-database en rechtszaken uit officiële registers. Het aantal bronnen blijft groeien, gedreven door waar onze klanten daadwerkelijk tegen willen screenen.

Kleurrijke abstracte datavisualisatie met cirkels en stippen.

Screening volgt nu uw risicobereidheid, niet die van ons

Elk complianceteam waarmee we werken heeft een risicokader. Vrijwel elke screeningtool negeert dat en past voor iedereen dezelfde regels toe.

Dat hebben we veranderd. Met de compliance-instellingen in Business Radar bepaalt uw organisatie nu wat er wordt gescreend, gemonitord en beoordeeld. Vallen bepaalde sanctielijsten buiten uw scope, dan sluit u ze uit en leveren ze geen hits meer op. Vraagt uw PEP-beleid om precisie, dan eist u een volledige match op de achternaam voordat een persoon überhaupt in de beoordeling terechtkomt. En u bepaalt wat er gebeurt met de false positives die onze AI-beoordeling signaleert: helemaal buiten de wachtrij houden, of zichtbaar laten als uw beleid vereist dat alles wordt bekeken.

Hoeveel hiervan centraal wordt vastgelegd, is zelf ook een keuze. Beheerders van de organisatie kunnen het beleid één keer instellen zodat elke screening volgens dezelfde standaard verloopt, of analisten ruimte geven om instellingen zelf aan te passen waar de organisatie dat toestaat. Hoe dan ook worden resultaten binnen het team gedeeld, zodat iedereen vanuit hetzelfde beeld werkt. Het effect dat onze klanten beschrijven is tweeledig: consistentie voor de compliance lead en beoordelingswachtrijen die analisten daadwerkelijk kunnen wegwerken.

Als onze AI een oordeel velt, laat die zien waarom

Geautomatiseerde detectie van false positives is alleen nuttig als uw team erop kan vertrouwen, en vertrouwen komt niet alleen voort uit nauwkeurigheid. Het komt voort uit de mogelijkheid om te controleren.

Wanneer Business Radar een match nu als false positive beoordeelt, toont het systeem de redenering achter dat besluit. Analisten kunnen de logica beoordelen, ermee instemmen of het besluit overrulen. Elke beslissing, geautomatiseerd of menselijk, komt in het audittrail terecht. Zo moet AI in compliance er wat ons betreft uitzien: geen black box die uw hits filtert, maar een collega die zichzelf uitlegt en accepteert dat er anders wordt beslist.

Het audittrail zelf is volgens hetzelfde principe opnieuw ontworpen. Screenings documenteren nu risicosignaalscores per categorie, een volledige uitsplitsing per entiteit, AI-beoordelingsnotities met betrouwbaarheidsniveaus, en notities en beslissingen van de beoordelaar. Als een auditor of toezichthouder vraagt hoe een match is beoordeeld, staat het antwoord op de pagina.

Kleinere wijzigingen met grote impact

Enkele van de meest gewaardeerde wijzigingen zijn door onze gebruikers aangevraagd. Compliancechecks dekken nu aliassen, en dat is belangrijker dan het klinkt: dezelfde entiteit kan voorkomen in verschillende spellingen, in verschillende talen en zelfs in verschillende alfabetten. Een screening die alleen de Latijnse geregistreerde naam kent, loopt zo voorbij aan een hit in Cyrillische of Arabische transliteratie. Compliancescreening van een portfolio ging van één voor één naar een paar klikken, waardoor periodieke beoordelingen van honderden tegenpartijen niet langer dagen analistentijd kosten. En complianceresultaten bevatten nu notities en vermeldingen, zodat de discussie over een hit plaatsvindt bij de hit zelf en in het audittrail belandt, in plaats van in een e-mailthread die een jaar later niemand meer kan terugvinden.

Eén verzoek bleek groter dan het aanvankelijk klonk: het screenen van personen zonder een bedrijfsrelatie. Het begon als een praktische vraag, maar het verandert waarvoor Business Radar kan worden gebruikt. Due diligence stopt niet bij bestuurders en aandeelhouders. Complianceteams moeten ook particulieren screenen: potentiële klanten, investeerders, kandidaat-bestuurders en zakenpartners. Business Radar behandelt een losstaande persoon nu met dezelfde grondigheid als een bedrijf, inclusief controles op sancties, PEP's en handhavingsmaatregelen, zonder dat er een rechtspersoon nodig is om de screening aan op te hangen.

Deze wijzigingen kwamen niet voort uit interne productstrategiesessies. Klanten namen ons mee door hun feitelijke workflows en wezen op de knelpunten. Zo zien we inmiddels hoe onze roadmap zou moeten werken: onze klanten hebben een behoefte en wij kijken of we die mogelijk kunnen maken.

Waar dit toe leidt

Sanctiescreening staat bekend als een afvinkoefening: check uitvoeren, rapport exporteren, door naar het volgende. Wij denken dat die reputatie bestaat doordat de tools het zo hebben gemaakt. Screening op basis van verouderde leveranciersdata, generieke matchingregels en onverklaarde automatisering levert precies de ruis en het wantrouwen op waar complianceteams mee hebben leren leven.

Wij proberen het tegenovergestelde te bouwen: screening op data die we zelf beheren en dezelfde dag bijwerken, regels die uw risicobereidheid weerspiegelen in plaats van onze standaardinstellingen, en automatisering die elk oordeel uitlegt. Te oordelen naar wat onze klanten ons vervolgens vragen te bouwen, zitten we op het juiste spoor, en zo willen we blijven werken.

Wilt u zien hoe dit eruitziet voor uw eigen tegenpartijen? Plan een demo.

Plan een demo

Get in touch met us naar discuss hoe Business Radar kan help uw bedrijfsvoering make meer profound risico decisions