domov/referencie/Integrovaný sankčný screening

// case study

Integrovaný sankčný screening

Systém automatického screeningu zákazníkov a obchodných partnerov voči sankčným zoznamom

Pre Západoslovenskú distribučnú sme vybudovali systém integrovaného sankčného screeningu — riešenie, ktoré priebežne a v reálnom čase preveruje zákazníkov a obchodných partnerov ZSDIS voči medzinárodným sankčným zoznamom. Skríning sankcionovaných subjektov je zákonnou povinnosťou a jeho zlyhanie predstavuje pre spoločnosť významné právne aj reputačné riziko. Rovnako ako pri ďalších riešeniach pre ZSDIS sme celý systém postavili výhradne na open source technológiách, bez závislosti na licenciách konkrétneho dodávateľa.

Matching engine ako jadro riešenia

Jadrom systému je matching engine, ktorý porovnáva databázy zákazníkov a obchodných partnerov ZSDIS so subjektmi na sankčných zoznamoch. Porovnanie na presnú zhodu mien tu nestačí — sankcionované subjekty sa v evidenciách objavujú v rôznych podobách a hľadanie presnej zhody by väčšinu reálnych prípadov minulo.

  • Približná (fuzzy) zhoda mien — engine počíta mieru podobnosti, takže zachytí preklepy, odlišnú diakritiku, prehodené poradie mien aj rôzne prepisy z iných abecied (cyrilika, arabčina).
  • Aliasy a alternatívne mená — sankčné zoznamy uvádzajú pri subjektoch prezývky, alternatívne prepisy a historické názvy; engine porovnáva voči všetkým z nich.
  • Právnické aj fyzické osoby — firmy a jednotlivci sa vyhodnocujú odlišne, s ohľadom na relevantné identifikátory (názov a identifikačné údaje u firiem; meno, dátum narodenia a národnosť u osôb).
  • Skórovanie a prahy zhody — každej potenciálnej zhode engine priradí skóre a podľa nastaviteľného prahu rozhodne, ktoré zhody putujú compliance tímu na manuálny review.

Screening v reálnom čase

Screening prebieha priebežne, nie v plánovaných dávkach. Celá architektúra je event-driven a postavená na Apache Kafka, vďaka čomu systém reaguje okamžite v oboch smeroch:

  • Pri zmene subjektu — nový alebo zmenený zákazník či obchodný partner na strane ZSDIS vygeneruje event, ktorý bezodkladne spustí screening daného subjektu.
  • Pri zmene sankčného zoznamu — keď do zoznamov pribudnú nové subjekty, systém automaticky pre-skenuje relevantné existujúce subjekty. Nová sankcia tak zachytí aj zákazníkov, ktorí už boli v evidencii.

Zdroje sankčných dát

Systém pracuje s dvoma nezávislými zdrojmi — oficiálnymi sankčnými zoznamami EU a sankčným zoznamom Datlab. Oba feedy systém pravidelne sťahuje a normalizuje do jednotnej štruktúry, nad ktorou následne beží matching. Konsolidácia viacerých zdrojov zvyšuje pokrytie a znižuje riziko, že sankcionovaný subjekt prejde bez povšimnutia.

Webová aplikácia pre compliance tím

Druhú časť riešenia tvorí webová aplikácia, v ktorej pracovníci compliance tímu vyhodnocujú zhody nájdené matching enginom:

  • Review a rozhodnutie — pracovník vidí potenciálnu zhodu spolu s detailmi sankcionovaného subjektu, porovná ich a rozhodne, či ide o skutočnú zhodu alebo o falošný poplach.
  • Fronty a notifikácie — nové zhody sa zobrazujú ako fronta úloh, ktorú tím spracúva v stanovenom čase.
  • Audit trail — každé rozhodnutie sa zaznamenáva spolu s používateľom, časom a odôvodnením, takže riešenie je kedykoľvek pripravené na audit a kontrolu zo strany regulátora.

Frontend aplikácie je postavený na Svelte/SvelteKit, serverová časť na Spring Boot (Java 25), s PostgreSQL ako úložiskom. Celé riešenie beží na platforme OpenShift.

Prínos pre zákazníka

  • Splnenie zákonnej povinnosti — automatizovaný a preukázateľný súlad so sankčnými predpismi EU.
  • Automatizácia namiesto manuálnej kontroly — kontinuálny screening v reálnom čase nahrádza pomalé manuálne preverovanie; compliance tím venuje čas len skutočným zhodám.
  • Auditovateľnosť — kompletná história zhôd a rozhodnutí, pripravená na audit kedykoľvek.
  • Bez vendor lock-in — riešenie postavené výhradne na open source technológiách, zákazník má nad ním plnú kontrolu.