Pular para as operações

Compliance

OpenSanctions em um fluxo de decisão.

5 OpenSanctions operations a decision flow can call directly, with the credentials your own contract issued. The response is data the rest of the flow reads, branches on, and keeps in the trace.

Categoria
Compliance
Tipo
Integração
Autenticação
Chave de API
Ambiente de teste
Somente host de produção

Quem são

Uma base aberta de alvos de sanções, PEPs e listas restritivas.

A OpenSanctions reúne as listas que governos e organismos internacionais publicam, concilia as entidades que aparecem em mais de uma e republica o resultado como dado aberto, com API. É gratuita para uso não comercial e licenciada para uso comercial. Como toda fonte é pública, a procedência de qualquer correspondência também é.

O que um fluxo pode chamar

5 operações, cada uma um passo que você coloca no editor.

  1. POST/match/default

    Fazer triagem de uma pessoa

    A chamada de triagem. Envie a identidade que você tem e receba candidatos pontuados de volta.

  2. POST/match/default

    Fazer triagem de uma empresa

    A mesma chamada para uma empresa — revenda, empregador ou tomador pessoa jurídica.

  3. GET/search/default

    Busca em texto livre

    Consulta em texto completo para o analista que está revisando um alerta, não para triagem automática — para isso use Fazer triagem de uma pessoa, que pontua direito.

  4. GET/entities/$data.opensanctions_entity_id

    Buscar uma entidade

    O registro completo por trás de uma correspondência: todos os apelidos, listagens, bases de origem e relacionamentos.

  5. GET/catalog

    Listar bases de dados

    Contra quais listas a chave consegue fazer triagem, e quando cada uma foi atualizada pela última vez.

Onde isso entra na decisão

Compliance calls have a natural place in a flow.

A triagem responde às partes da decisão sobre as quais um regulador vai perguntar, então o que importa não é só o veredito, mas o registro dele. A correspondência parcial é o caso interessante: raramente uma recusa por si só, e normalmente o ponto em que o fluxo abre um caso para um revisor com a evidência anexada.

Whatever OpenSanctions returns is part of the run, so it is part of the record. When someone asks months later why an applicant was declined, the answer cites what came back at the time rather than re-fetching from a service whose answer has since changed.

  • 01Add OpenSanctions as a connection authenticating with an API key.
  • 02A OpenSanctions tem um host só para os dois ambientes, então proteja as execuções de teste com credenciais e limites seus.
  • 03Coloque um nó de Conexão e escolha uma operação — “Fazer triagem de uma pessoa” costuma ser a primeira de que um fluxo precisa.
  • 04Mapeie a resposta nos campos que suas regras leem e depois teste o caminho inteiro antes de ele receber tráfego de produção.

Perguntas frequentes

Usando a OpenSanctions em um fluxo.

Como conecto a OpenSanctions a um fluxo de decisão?

Adicione a OpenSanctions como uma conexão no seu workspace, autenticando com uma chave de API, com as credenciais que o seu próprio contrato emitiu — a ArboRule chama o provedor no seu lugar e nunca assume um contrato por você. Depois que a conexão existe, qualquer fluxo do workspace pode colocar um nó de Conexão e escolher uma das operações dela. As credenciais ficam na conexão, não no fluxo, então quem cuida da política usa a OpenSanctions em uma decisão sem nunca ver o segredo.

Dá para testar a OpenSanctions sem tocar em produção?

A OpenSanctions expõe um host só para os dois ambientes, então não existe um sandbox separado para apontar. As execuções de teste continuam rodando no Sandbox e ficam registradas à parte no histórico de decisões, mas a chamada vai para o mesmo lugar que a de produção — então proteja isso com credenciais de teste, limites de taxa ou dados seus.

O que um fluxo pode chamar na OpenSanctions?

5 operações, incluindo “Fazer triagem de uma pessoa”, “Fazer triagem de uma empresa”, “Busca em texto livre”. Cada uma é um passo que você coloca no editor e mapeia nos campos que suas regras leem, e a maioria dos fluxos começa por “Fazer triagem de uma pessoa”. A lista vem do mesmo manifesto que o motor usa para fazer a chamada, então esta página não consegue descrever uma operação que o produto não tem.

Em que ponto de uma decisão a OpenSanctions deve ser chamada?

A triagem responde às partes da decisão sobre as quais um regulador vai perguntar, então o que importa não é só o veredito, mas o registro dele. A correspondência parcial é o caso interessante: raramente uma recusa por si só, e normalmente o ponto em que o fluxo abre um caso para um revisor com a evidência anexada.

Quando você quiser

Wire OpenSanctions into a real decision.

Monte o fluxo no Sandbox, conecte sua conta e veja a decisão buscar o que precisa antes de responder.

Leia a documentação