Manuel utilisateur · Preuves

Preuves & piste d’audit.

L’objectif de conception est de rendre une décision inspectable sans inventer les preuves manquantes. Ce chapitre explique quels champs peuvent être présents, ce qu’un pack délimité peut prouver, et où la couverture actuelle doit être vérifiée.

Le Decision Record, champ par champ

  • Pastille de résultat — approuver / step-up / revue manuelle / bloquer / déclarer, avec couleur sémantique
  • Score et bande de risque lorsqu’ils sont enregistrés ; un label « reconstructible » est une affirmation à valider, pas une assurance en soi
  • Versions du moteur et de la politique lorsqu’elles sont enregistrées ; la version de modèle est Non applicable pour les flux à règles seules, et la puce ML actuelle est un stub
  • Règles déclenchées, labels, seuils, valeurs réelles et pondérations, seulement dans la mesure où le moteur producteur les a enregistrés
  • Champs d’instantané d’entrée tels que montant, canal, géographie, appareil et hits de listes, lorsqu’ils sont capturés et permis
  • Identifiants de corrélation et de dossier lorsqu’ils sont propagés à travers les services concernés
  • Événements de chronologie pour les acteurs, l’heure et la motivation lorsque le workflow les émet ; pas un historique signé universel
  • Export du pack de preuves sur les surfaces prises en charge et autorisées ; tous les objets n’exposent pas cette action

Le pack de preuves, section par section

Structure standard du pack de preuves
SectionContenu
Preuves d’identitéRésultats KYC/KYB disponibles, hits de screening et notes de revue ; liens UBO seulement s’ils sont fournis hors de l’UI GATE actuelle
Motivation de risqueScore, règles, seuils, features et instantané enregistrés ; la motivation PULSE peut être partielle
Trace de paiementChemin de route et réponses enregistrés ; SWITCH n’implique ni PSP en direct ni données de repli complètes
Instantané fiscalEntrées TVA/GST, taux et date de base des taux capturés ; l’aptitude au dépôt exige une revue
Chronologie du dossierAlertes, notes, pièces jointes, approbations et dispositions disponibles pour le workflow retenu

Exporter un pack de preuves

Partir de l’objet

N’utilisez Exporter le pack de preuves que là où la surface d’objet autorisée l’expose ; une action absente peut exiger une autre voie de collecte approuvée.

Le délimiter

Ne choisissez que les sections, dates et destinataires disponibles. Le périmètre approprié dépend de la finalité et de l’autorité ; plus de données n’est pas automatiquement mieux.

Générer

Inspectez le pack généré : enregistrements sources attendus, versions, horodatages, ID de corrélation, manifeste et hachages. Le matériel manquant reste une limite.

Livrer

N’utilisez un téléchargement approuvé, une pièce jointe de litige ou un grant délimité de l’Evidence Portal qu’après vérification de l’autorisation, de l’expiration et de la couverture des événements d’accès.

Vérification — faire confiance, puis contrôler

Là où c’est implémenté, une chaîne de hachage peut révéler des modifications au sein de la chaîne enregistrée et un manifeste peut vérifier les fichiers inclus. Ni l’un ni l’autre ne prouve que chaque événement a été émis, que rien n’a été omis avant le scellement, ni que le stockage est universellement append-only ou WORM. Testez la régénération et la vérification sur le pack exact plutôt que d’en promettre l’identité parfaite.

Donner accès à un réviseur autorisé

Un grant de l’Evidence Portal peut fournir un accès en lecture délimité et limité dans le temps là où le workflow est configuré. Vérifiez les packs exacts, les chronologies, le comportement d’expiration et les événements d’accès avant usage. La surface actuelle n’est la preuve ni d’un accès régulateur complet, ni d’une journalisation complète, ni d’une suffisance juridique.

Rétention & legal holds

Les règles de rétention, les dérogations par juridiction, les legal holds et les options WORM sont des contrôles conditionnels. Confirmez le workflow applicable, la classe de stockage, l’autorité et la couverture des événements. N’affirmez pas que chaque suppression est empêchée ou journalisée tant que l’implémentation délimitée ne le prouve pas.

Vous voulez le manuel complet en PDF ? Écrivez-nous et nous vous l’enverrons — le bouton ouvre votre application e-mail, ou copiez l’adresse ci-dessous.

Demander le manuel par e-mail office@e-kmc.io