Handbuch · Nachweise

Nachweise & der Prüfpfad.

Ziel ist eine prüfbare Entscheidung ohne erfundene Nachweise. Dieses Kapitel erklärt mögliche Felder, die Aussagekraft eines begrenzten Packs und die zu prüfende aktuelle Abdeckung.

Der Decision Record, Feld für Feld

  • Ergebnis-Pille — Genehmigen / Step-up / manuelle Prüfung / Blockieren / Melden, mit semantischer Farbe
  • Risiko-Score und Band, soweit erfasst; „rekonstruierbar“ ist zu validieren und keine Zusicherung an sich
  • Engine- und Policy-Versionen, soweit erfasst; Modellversion ist bei rules-only Nicht anwendbar, der aktuelle ML-Chip ein Stub
  • Regeln, Labels, Schwellen, Ist-Werte und Gewichte nur soweit von der Engine erfasst
  • Input-Felder wie Betrag, Kanal, Geo, Gerät und Listentreffer, soweit erfasst und zulässig
  • Korrelations- und Fall-IDs, soweit über relevante Services propagiert
  • Timeline-Events für Akteur, Zeit und Grund, soweit emittiert; keine universelle signierte Historie
  • Pack-Export auf unterstützten, autorisierten Oberflächen; nicht jedes Objekt bietet die Aktion

Das Beweispaket, Abschnitt für Abschnitt

Standardstruktur des Beweispakets
AbschnittInhalt
IdentitätsnachweiseVerfügbare KYC-/KYB-Ergebnisse, Screening und Notizen; UBO nur aus Daten außerhalb der aktuellen GATE-UI
Risiko-BegründungErfasster Score, Regeln, Schwellen, Features und Snapshot; PULSE-Begründung kann partiell sein
ZahlungspfadErfasster Pfad und Antworten; SWITCH impliziert keine Live-PSPs oder vollständigen Fallbacks
Steuer-SnapshotErfasste Inputs, Raten und Ratenbasisdatum; Filing-Eignung ist zu prüfen
Fall-TimelineVerfügbare Alerts, Notizen, Anhänge, Freigaben und Dispositionen im gewählten Workflow

Ein Beweispaket exportieren

Beim Objekt beginnen

Pack-Export nur nutzen, wo die autorisierte Objektfläche ihn bietet; sonst kann ein anderer genehmigter Erfassungsweg nötig sein.

Umfang festlegen

Nur verfügbare Abschnitte, Daten und Empfänger wählen. Der passende Scope ist zweck- und behördenspezifisch; mehr ist nicht automatisch besser.

Erzeugen

Das Pack auf erwartete Quellen, Versionen, Zeit, Korrelation, Manifest und Hashes prüfen. Fehlendes Material bleibt eine Grenze.

Übergeben

Download, Dispute-Anhang oder Evidence-Grant erst nach Prüfung von Berechtigung, Ablauf und Access-Event-Abdeckung nutzen.

Verifikation — vertrauen, dann prüfen

Wo implementiert, kann eine Hash-Kette Änderungen innerhalb der erfassten Kette und ein Manifest enthaltene Dateien verifizieren. Beides beweist weder vollständige Event-Emission noch fehlende Auslassungen vor dem Seal oder universelles append-only/WORM. Regeneration und Verifikation sind am konkreten Pack zu testen statt Byte-Gleichheit zu versprechen.

Einem berechtigten Prüfer Zugang geben

Ein Evidence-Grant kann konfigurierten, befristeten Lesezugang bieten. Pakete, Timelines, Ablauf und Access-Events sind vor Nutzung zu prüfen. Die Oberfläche beweist weder vollständigen Regulatorenzugang noch lückenlose Logs oder rechtliche Suffizienz.

Aufbewahrung & Legal Holds

Retention-Regeln, Jurisdiktions-Overrides, Legal Holds und WORM sind bedingte Kontrollen. Workflow, Storage-Klasse, Berechtigung und Event-Abdeckung prüfen; keine universelle Löschsperre oder Protokollierung behaupten.

Das komplette Handbuch als PDF? Hinterlassen Sie uns Ihre E-Mail — wir senden es Ihnen zu.

Handbuch anfordern