🤖 AWS перетворив дні KYC-перевірок на хвилини
AWS опублікував метод мультиагентної системи для KYC/KYB. П'ять AI-агентів паралельно перевіряють заявника: медіа-скринінг, санкційні списки, документи, реєстри компаній. Кожен видає структурований висновок з доказами. Аналітик переглядає звіт 5 хвилин замість 45–60 хвилин ручної роботи, складний due diligence раніше забирав дні часу аналітика.
Складні кейси (великі корпорації, багаторівнева власність) банки перевіряють вручну через високу вартість — деякі відмовляються від клієнтів, яких не можуть дозволити собі перевірити. Систему побудовано на Amazon Bedrock AgentCore і Strands Agents SDK: джерела підключаються без переписування логіки.
Як роботу аналітика розклали на агентів
AWS не будував одного універсального агента — це свідомо: один агент, що робить усі п'ять перевірок одразу, робив би їх погано. Метод почався з того, що розробники сіли поруч з аналітиком і записали кожен крок, який той робить, працюючи над справою.
Далі все ділиться на два типи дій. Те, що має єдину правильну відповідь — отримати виписку з реєстру, порахувати відсоток володіння, звірити ім'я зі списком санкцій — стає звичайним кодом: без токенів і ризику вигадування фактів. Те, що вимагає судження за політикою компанії — чи є стаття «шкідливими медіа», чи правдоподібне джерело доходу — стає окремим AI-агентом.
- Там, де людина повторює один і той самий розумовий процес під різним кутом (перевірка медіа за шахрайством, відмиванням коштів, фінансуванням тероризму, хабарництвом, обходом санкцій), кожен напрямок отримує свого вузького агента з одним завданням і одним критерієм успіху
- Пошук інформації і винесення висновку — завжди різні агенти: один агент збирає дані, інший — оцінює. Якщо пошук приніс сміття, агент-аналітик відхиляє його на межі перевірки, і помилка не проходить далі у вигляді хибного вердикту
- Інструменти (доступ до вебпошуку, баз даних) видаються агенту лише там, де це справді потрібно — зайвий інструмент це додатковий ризик, що агент піде «не туди»
Коли декларація клієнта не збігається з реєстром
У перевірці бізнес-даних (Business Details Validation) заявник вказав, що продає алкоголь. Його код класифікації діяльності відповідав категорії «ресторан без ліцензії» — тобто офіційного права продавати алкоголь у нього не було. При цьому на власному сайті компанії алкоголь фігурував у меню. Агент звірив три джерела — декларацію, реєстр і сайт, — виявив суперечність і ескалував справу на людину.
Окремий агент у цьому ж модулі перевіряє формальні збіги: чи «X Restaurant Café» і «X RESTAURANT LTD» — це просто різне написання однієї компанії, чи ознака шахрайства, звіряючи назву, адресу та директорів із реєстром.
Схожий підхід — у перевірці структури власності. Агент рекурсивно проходить ланцюжок володіння через реєстрові API, визначає директорів і кінцевих бенефіціарів через холдингові компанії, рахує, хто підпадає під поріг у понад 25% володіння, і перевіряє, чи є на кожного з них потрібні документи. Якщо власник — за кордоном і реєстр там недоступний через API, окремий агент замінює людину-дослідника: заходить на державні портали й сторінки вручну, як це робив би аналітик.
Чому рішення про санкції перевіряють двічі
Санкційний скринінг побудовано за принципом «чотирьох очей», який використовують комплаєнс-команди: один AI-агент оцінює кожен потенційний збіг, другий, повністю незалежний, — аудіює його логіку. Обидва працюють без доступу до інструментів: усі докази вже вкладені у запит заздалегідь, щоб агент не міг «піти шукати» щось стороннє.
Агент-валідатор перевіряє відповідь першого агента за трьома критеріями: чи немає вигаданих даних, чи логічно узгоджений висновок, чи достатньо доказів, щоб людина-рецензент не поставила висновок під сумнів. Якщо хоч одна перевірка не проходить — справу автоматично ескалують на людину, а не пропускають далі.
Так само влаштована перевірка джерела доходу: агент оцінює правдоподібність одразу за чотирма ознаками — відповідність профілю бізнесу, дані банківських виписок, ознаки готівкової інтенсивності та тип джерела доходу. Приклад із матеріалу: річний дохід у мільйон фунтів від перукарні, якій виповнився один рік, автоматично не проходить перевірку на здоровий глузд.
Що варто перевірити перед тим, як довіритись висновку
Оркестрація всієї системи — це детермінований код, а не AI: агент ніколи одноосібно не схвалює справу, фінальне рішення завжди залишається за людиною-аналітиком. Автоматизація скорочує час перегляду складного звіту з 45–60 хвилин до приблизно 5 хвилин, а не прибирає перегляд повністю.
Матеріал AWS — опублікований референсний прототип, протестований на синтетичних даних (імітація відповідей британського реєстру компаній), а не готове рішення в бойовій експлуатації.