Manual de usuario · Evidencia

Evidencia y pista de auditoría.

El objetivo de diseño es hacer una decisión inspeccionable sin inventar la evidencia ausente. Este capítulo explica qué campos pueden estar presentes, qué puede probar un paquete acotado y dónde debe comprobarse la cobertura actual.

El Decision Record, campo a campo

  • Píldora de resultado — aprobar / step-up / revisión manual / bloquear / informar, con color semántico
  • Score de riesgo y banda donde estén registrados; una etiqueta reconstruible es una afirmación a validar, no una garantía por sí misma
  • Versiones de motor y política donde estén registradas; la versión del modelo es No aplicable en flujos solo de reglas, mientras que el chip de ML actual es un stub
  • Reglas disparadas, etiquetas, umbrales, valores reales y pesos solo en la medida en que el motor productor los registró
  • Campos del snapshot de entrada como importe, canal, geografía, dispositivo y coincidencias de listas donde se capturen y esté permitido
  • Identificadores de correlación y caso donde se propaguen entre los servicios pertinentes
  • Eventos de cronología con actores, hora y justificación donde el flujo los emita; no un historial firmado universal
  • Exportación del paquete de evidencia en superficies soportadas y autorizadas; no todos los objetos exponen esta acción

El paquete de evidencia, sección a sección

Estructura estándar del paquete de evidencia
SecciónContenido
Evidencia de identidadResultados disponibles de KYC/KYB, coincidencias de screening y notas de revisión; enlaces de UBO solo si se aportan fuera de la UI actual de GATE
Justificación de riesgoScore, reglas, umbrales, características y snapshot registrados; la justificación de PULSE puede ser parcial
Traza de pagoRuta y respuestas registradas; SWITCH no implica PSPs en vivo ni datos de fallback completos
Snapshot fiscalEntradas de IVA/GST, tipos y fecha de base de cálculo capturados; la idoneidad para presentaciones requiere revisión
Cronología del casoAlertas, notas, adjuntos, aprobaciones y eventos de disposición disponibles para el flujo seleccionado

Exportar un paquete de evidencia

Empezar desde el objeto

Use Exportar paquete de evidencia solo donde la superficie autorizada del objeto lo exponga; una acción ausente puede requerir otra ruta de recopilación aprobada.

Delimitarlo

Elija solo las secciones, fechas y destinatarios disponibles. El alcance adecuado depende del propósito y de la autoridad; más datos no es automáticamente mejor.

Generar

Inspeccione el paquete generado buscando los registros fuente, versiones, marcas de tiempo, IDs de correlación, manifiesto y hashes esperados. El material ausente sigue siendo una limitación.

Entregar

Use una descarga aprobada, un adjunto de disputa o un grant delimitado del Evidence Portal solo tras verificar la autorización, la caducidad y la cobertura de eventos de acceso.

Verificación — confiar, y luego comprobar

Donde esté implementada, una cadena de hashes puede revelar cambios dentro de la cadena registrada y un manifiesto puede verificar los archivos incluidos. Ninguno de los dos prueba que cada evento se emitiera, que nada se omitiera antes del sellado, ni que el almacenamiento sea universalmente append-only o WORM. Pruebe la regeneración y la verificación para el paquete concreto en lugar de prometer identidad a nivel de byte.

Dar acceso a un revisor autorizado

Un grant del Evidence Portal puede proporcionar acceso de lectura delimitado y con límite temporal donde el flujo esté configurado. Verifique los paquetes exactos, las cronologías, el comportamiento de caducidad y los eventos de acceso antes de su uso. La superficie actual no es prueba de acceso completo para reguladores, registro completo ni suficiencia legal.

Conservación y legal holds

Las reglas de conservación, las excepciones por jurisdicción, los legal holds y las opciones WORM son controles condicionales. Confirme el flujo aplicable, la clase de almacenamiento, la autoridad y la cobertura de eventos. No afirme que toda eliminación se impide o se registra salvo que la implementación delimitada lo pruebe.

¿Quiere el manual completo en PDF? Escríbanos y se lo enviamos — el botón abre su aplicación de correo, o copie la dirección de abajo.

Solicitar el manual por correo office@e-kmc.io