Nachweise & der Prüfpfad.
Ziel ist eine prüfbare Entscheidung ohne erfundene Nachweise. Dieses Kapitel erklärt mögliche Felder, die Aussagekraft eines begrenzten Packs und die zu prüfende aktuelle Abdeckung.
Der Decision Record, Feld für Feld
- Ergebnis-Pille — Genehmigen / Step-up / manuelle Prüfung / Blockieren / Melden, mit semantischer Farbe
- Risiko-Score und Band, soweit erfasst; „rekonstruierbar“ ist zu validieren und keine Zusicherung an sich
- Engine- und Policy-Versionen, soweit erfasst; Modellversion ist bei rules-only Nicht anwendbar, der aktuelle ML-Chip ein Stub
- Regeln, Labels, Schwellen, Ist-Werte und Gewichte nur soweit von der Engine erfasst
- Input-Felder wie Betrag, Kanal, Geo, Gerät und Listentreffer, soweit erfasst und zulässig
- Korrelations- und Fall-IDs, soweit über relevante Services propagiert
- Timeline-Events für Akteur, Zeit und Grund, soweit emittiert; keine universelle signierte Historie
- Pack-Export auf unterstützten, autorisierten Oberflächen; nicht jedes Objekt bietet die Aktion
Das Beweispaket, Abschnitt für Abschnitt
| Abschnitt | Inhalt |
|---|---|
| Identitätsnachweise | Verfügbare KYC-/KYB-Ergebnisse, Screening und Notizen; UBO nur aus Daten außerhalb der aktuellen GATE-UI |
| Risiko-Begründung | Erfasster Score, Regeln, Schwellen, Features und Snapshot; PULSE-Begründung kann partiell sein |
| Zahlungspfad | Erfasster Pfad und Antworten; SWITCH impliziert keine Live-PSPs oder vollständigen Fallbacks |
| Steuer-Snapshot | Erfasste Inputs, Raten und Ratenbasisdatum; Filing-Eignung ist zu prüfen |
| Fall-Timeline | Verfügbare Alerts, Notizen, Anhänge, Freigaben und Dispositionen im gewählten Workflow |
Ein Beweispaket exportieren
Beim Objekt beginnen
Pack-Export nur nutzen, wo die autorisierte Objektfläche ihn bietet; sonst kann ein anderer genehmigter Erfassungsweg nötig sein.
Umfang festlegen
Nur verfügbare Abschnitte, Daten und Empfänger wählen. Der passende Scope ist zweck- und behördenspezifisch; mehr ist nicht automatisch besser.
Erzeugen
Das Pack auf erwartete Quellen, Versionen, Zeit, Korrelation, Manifest und Hashes prüfen. Fehlendes Material bleibt eine Grenze.
Übergeben
Download, Dispute-Anhang oder Evidence-Grant erst nach Prüfung von Berechtigung, Ablauf und Access-Event-Abdeckung nutzen.
Verifikation — vertrauen, dann prüfen
Wo implementiert, kann eine Hash-Kette Änderungen innerhalb der erfassten Kette und ein Manifest enthaltene Dateien verifizieren. Beides beweist weder vollständige Event-Emission noch fehlende Auslassungen vor dem Seal oder universelles append-only/WORM. Regeneration und Verifikation sind am konkreten Pack zu testen statt Byte-Gleichheit zu versprechen.
Einem berechtigten Prüfer Zugang geben
Ein Evidence-Grant kann konfigurierten, befristeten Lesezugang bieten. Pakete, Timelines, Ablauf und Access-Events sind vor Nutzung zu prüfen. Die Oberfläche beweist weder vollständigen Regulatorenzugang noch lückenlose Logs oder rechtliche Suffizienz.
Retention-Regeln, Jurisdiktions-Overrides, Legal Holds und WORM sind bedingte Kontrollen. Workflow, Storage-Klasse, Berechtigung und Event-Abdeckung prüfen; keine universelle Löschsperre oder Protokollierung behaupten.
Das komplette Handbuch als PDF? Hinterlassen Sie uns Ihre E-Mail — wir senden es Ihnen zu.
Handbuch anfordern