SENTINEL — Polityki.
Czy aktywność jest dozwolona. SENTINEL udostępnia powierzchnie screeningu i polityk projektowane do zarządzania decyzjami geograficznymi, produktowymi i regułowymi w granicach skonfigurowanych danych i akceptacji.
Za co odpowiada SENTINEL
- Kontrole sankcyjne i geograficzne: kraje zakazane, regiony ograniczone, reguły nadpisań lokalnych
- Gating wiekowy, reguły ryzykownych produktów i widoczność metod płatności
- Powierzchnie wyników i dyspozycji screeningu; zweryfikowane źródło to oznaczona lista demonstracyjna, a nie kompletne pokrycie sankcji, PEP i adverse media
- Projektowany cykl polityki: szkic → zatwierdzenie → aktywacja → rollback, przy czym każda akcja zależy od wdrożonych uprawnień i dowodów
- Governance reguł i progów dla runtime'u PULSE
Dyspozycje trafień screeningowych
Otwórz trafienie
Console → Polityki → Screening pokazuje trafienia z siłą dopasowania, źródłem listy i wersją listy.
Porównaj
Ekran dyspozycji zestawia dane strony z wpisem na liście — nazwiska, daty, identyfikatory, aliasy.
Zdecyduj
Zapisz true match albo false positive z uzasadnieniem tam, gdzie proces to wspiera. Retencję i suppressję między aktualizacjami list trzeba przetestować.
Eskaluj przy true match
Skonfigurowany proces true match może otworzyć sprawę DOCKET. Blokada wymaga maker-checker tylko wtedy, gdy kontrola jest włączona i zweryfikowana dla tej akcji.
Cykl życia polityki
SENTINEL ma traktować polityki jako wersjonowane artefakty. Porównanie szkicu, druga osoba, aktywacja, rollback, odczyt as-of i zdarzenia audytowe to odrębne zachowania — potwierdź każde w wybranym środowisku. Bez bieżących dowodów nie nazywaj szkicu produkcją ani aktywacji natychmiastową.
Historyczna decyzja pozostaje możliwa do sprawdzenia tylko wtedy, gdy zapisuje właściwą wersję polityki i listy. Zmiana reguły nie musi przepisywać rekordu, ale dowód załadowania listy i dotkniętych trafień istnieje tylko tam, gdzie proces go przechwycił.
Branżowe pakiety polityk
Pakiety branżowe można projektować jako szablony startowe dla hazardu, krypto, marketplace'ów, e-commerce wysokiego ryzyka i treści AI. Wymagają przeglądu prawnego, ryzyka i danych per tenant; dostępność szablonu nie potwierdza zgodności regulacyjnej ani aktywności wszystkich bramek.
Chcesz cały podręcznik jako PDF? Zostaw nam swój e-mail, a prześlemy go.
Poproś o podręcznik