Evidencia y pista de auditoría.
El objetivo de diseño es hacer una decisión inspeccionable sin inventar la evidencia ausente. Este capítulo explica qué campos pueden estar presentes, qué puede probar un paquete acotado y dónde debe comprobarse la cobertura actual.
El Decision Record, campo a campo
- Píldora de resultado — aprobar / step-up / revisión manual / bloquear / informar, con color semántico
- Score de riesgo y banda donde estén registrados; una etiqueta reconstruible es una afirmación a validar, no una garantía por sí misma
- Versiones de motor y política donde estén registradas; la versión del modelo es No aplicable en flujos solo de reglas, mientras que el chip de ML actual es un stub
- Reglas disparadas, etiquetas, umbrales, valores reales y pesos solo en la medida en que el motor productor los registró
- Campos del snapshot de entrada como importe, canal, geografía, dispositivo y coincidencias de listas donde se capturen y esté permitido
- Identificadores de correlación y caso donde se propaguen entre los servicios pertinentes
- Eventos de cronología con actores, hora y justificación donde el flujo los emita; no un historial firmado universal
- Exportación del paquete de evidencia en superficies soportadas y autorizadas; no todos los objetos exponen esta acción
El paquete de evidencia, sección a sección
| Sección | Contenido |
|---|---|
| Evidencia de identidad | Resultados disponibles de KYC/KYB, coincidencias de screening y notas de revisión; enlaces de UBO solo si se aportan fuera de la UI actual de GATE |
| Justificación de riesgo | Score, reglas, umbrales, características y snapshot registrados; la justificación de PULSE puede ser parcial |
| Traza de pago | Ruta y respuestas registradas; SWITCH no implica PSPs en vivo ni datos de fallback completos |
| Snapshot fiscal | Entradas de IVA/GST, tipos y fecha de base de cálculo capturados; la idoneidad para presentaciones requiere revisión |
| Cronología del caso | Alertas, notas, adjuntos, aprobaciones y eventos de disposición disponibles para el flujo seleccionado |
Exportar un paquete de evidencia
Empezar desde el objeto
Use Exportar paquete de evidencia solo donde la superficie autorizada del objeto lo exponga; una acción ausente puede requerir otra ruta de recopilación aprobada.
Delimitarlo
Elija solo las secciones, fechas y destinatarios disponibles. El alcance adecuado depende del propósito y de la autoridad; más datos no es automáticamente mejor.
Generar
Inspeccione el paquete generado buscando los registros fuente, versiones, marcas de tiempo, IDs de correlación, manifiesto y hashes esperados. El material ausente sigue siendo una limitación.
Entregar
Use una descarga aprobada, un adjunto de disputa o un grant delimitado del Evidence Portal solo tras verificar la autorización, la caducidad y la cobertura de eventos de acceso.
Verificación — confiar, y luego comprobar
Donde esté implementada, una cadena de hashes puede revelar cambios dentro de la cadena registrada y un manifiesto puede verificar los archivos incluidos. Ninguno de los dos prueba que cada evento se emitiera, que nada se omitiera antes del sellado, ni que el almacenamiento sea universalmente append-only o WORM. Pruebe la regeneración y la verificación para el paquete concreto en lugar de prometer identidad a nivel de byte.
Dar acceso a un revisor autorizado
Un grant del Evidence Portal puede proporcionar acceso de lectura delimitado y con límite temporal donde el flujo esté configurado. Verifique los paquetes exactos, las cronologías, el comportamiento de caducidad y los eventos de acceso antes de su uso. La superficie actual no es prueba de acceso completo para reguladores, registro completo ni suficiencia legal.
Las reglas de conservación, las excepciones por jurisdicción, los legal holds y las opciones WORM son controles condicionales. Confirme el flujo aplicable, la clase de almacenamiento, la autoridad y la cobertura de eventos. No afirme que toda eliminación se impide o se registra salvo que la implementación delimitada lo pruebe.
¿Quiere el manual completo en PDF? Escríbanos y se lo enviamos — el botón abre su aplicación de correo, o copie la dirección de abajo.
Solicitar el manual por correooffice@e-kmc.io