Identity Verification vs Identity Assurance: What Compliance Teams need to understandstand: Uploading a passport image is not the same as knowing who someone is. والفرق بين التحقق من الهوية وضمان الهوية - والسبب الذي يجعلها تهم شركة AML وشركة KYC وتنظم الدخول.
HubSecure BAR عندما تحتاج الأفرقة إلى سجلات مأمونة للموكلين، وجمع الوثائق، وملكية سير العمل، والوصول على أساس الدور، والأدلة على مراجعة الحسابات في مكان عمل محكوم واحد.
في كل الصناعات الخاضعة للتنظيم تقريبًا، أصبح "التحقق من الهوية" جزءًا قياسيًا من عملية تأهيل العملاء. يقوم العميل بتحميل صورة جواز سفره. يتحقق النظام من عدم وجوده في قائمة المراقبة. تم وضع علامة في المربع، وتمت الموافقة على العميل.
المشكلة هي أن هذا لا يخبرك شيئًا تقريبًا عما إذا كان الشخص الذي أمامك هو بالفعل ما يدعيه. إن التزوير عالي الجودة، أو المستند المسروق، أو المستند الحقيقي الذي يستخدمه الشخص الخطأ، جميعها تمر بهذا الفحص. لقد قمت بالتحقق من وجود مستند. لم تتأكد من أن الهوية حقيقية.
وهذا التمييز مهم أكثر مما كان عليه من قبل. لقد جعلت تقنية Deepfake عملية الاحتيال في المستندات متاحة ومقنعة. المنظمون يرفعون توقعاتهم. والمسؤولية عن ضم عميل محتال - سواء في الخدمات المالية، أو إدارة الثروات، أو الخدمات المهنية - تقع بشكل متزايد على عاتق الشركة، وليس العميل.
مسار الشراء ذو الصلة HubSecure
دليل AML/KYC & Onboarding برنامج تأهيل العميل وحدة AML/KYC مقارنة Sumsub دليل برامج الامتثال AML/KYC دليل المكتبة احجز عرضًا توضيحيًا لسير العمل
الأنسب وليس الأفضل
| الأفضل ل | ليس الأفضل ل |
|---|---|
| الفرق المنظمة التي تحتاج إلى سجلات العملاء والملفات الآمنة وملكية سير العمل وRBAC وسجل التدقيق معًا. | الفرق التي تحتاج فقط إلى أداة ذات غرض واحد ولا تحتاج إلى عمليات عميل محكومة أو أدلة امتثال. |
موارد مراقبة الامتثال ومكافحة غسل الأموال/اعرف عميلك ذات الصلة
تابع وحدة مراقبة AML/KYC، وسير عمل الامتثال، HubSecure للفرق القانونية، HubSecure للفرق المالية، ومركز الأمان والثقة.
حالة الاستخدام ذات الصلة
ينتمي هذا الدليل إلى مجموعة أدلة AML وKYC. تابع مع مركز المنتجات الخاص بـ AML وKYC.
ما هو التحقق من الهوية؟?
التحقق من الهوية، في أكثر أشكاله شيوعًا، هو عملية التحقق من صلاحية وثيقة الهوية - وأن الشخص الذي يقدمها هو حاملها المسمى. وهذا يعني في أبسط صوره:
- التأكد من أن المستند يبدو أصليًا (التنسيق الصحيح، ميزات الأمان، انتهاء الصلاحية)
- إحالة الاسم والتفاصيل إلى قاعدة بيانات الفحص
- تسجيل النتيجة كدليل على فحص KYC
وهذا يلبي الحد الأدنى من متطلبات KYC للعديد من سياقات الإعداد منخفضة المخاطر. بالنسبة للعناية الواجبة القياسية للعملاء (CDD) بموجب توجيهات مكافحة غسيل الأموال، عادةً ما يكون التحقق من الهوية الموثقة مقابل مستند صالح كافيًا إذا قدم العميل مؤشرات منخفضة المخاطر.
يتمثل القيد في أن عملية التحقق تتم مرة واحدة على مستوى المستند. ولا يخبرك ما إذا كان الشخص الذي يقدم المستند يحمله بالفعل، أو ما إذا كان هو الشخص الموجود في الصورة، أو ما إذا كان المستند قد تم تغييره.
ما هو ضمان الهوية؟?
ضمان الهوية هو عملية ذات ثقة أعلى. عندما يسأل التحقق "هل هذه الوثيقة صالحة؟"، يسأل الضمان "هل هذا الشخص هو كما يقولون؟" الفرق هو في طبقات الإشارات:
- مصادقة المستند - استخراج التعرف الضوئي على الحروف، والتحقق من صحة ميزات الأمان، واكتشاف التلاعب
- الكشف عن الحياة — التأكد من أن الشخص الذي يقدم المستند هو إنسان حي، وليس صورة أو مقطع فيديو
- مطابقة الوجه — مقارنة الوجه المباشر بصورة المستند للتأكد من أنهما نفس الشخص
- سياق المخاطر - الإسناد الترافقي للهوية التي تم التحقق منها مقابل فحص قواعد البيانات والوسائط الضارة وإشارات المخاطر
معًا، تجعل هذه الطبقات من الصعب ماديًا اكتشاف هوية احتيالية - حتى باستخدام عمليات تزوير معقدة أو محاولات تزييف عميق. أنت لا تقوم فقط بفحص مستند؛ أنت تؤكد الارتباط بين مستند ووجه وشخص حي.
فجوة الضمان: تقوم معظم أدوات "التحقق من الهوية" بفحص المستندات. عدد قليل جدًا من الأشخاص يبنون الحيوية الكاملة + مطابقة الوجه + المستند + حلقة سياق المخاطر. الفجوة بينهما هي المكان الذي يحدث فيه معظم الاحتيال في الهوية.
مستويات الضمان: إطار عملي
إن ضمان الهوية ليس أمراً ثنائياً، بل إنه موجود على نطاق واسع. هناك طريقة مفيدة للتفكير في الأمر من حيث مستويات الضمان، حيث يضيف كل مستوى طبقة من الثقة:
لم يتم التحقق منها
المعلنة ذاتيا فقط. الاسم والبريد الإلكتروني المقدم من قبل العميل، لا يتم إجراء عمليات التحقق.
أساسي
تم إرسال بيانات النموذج وتم اجتياز فحص العقوبات / PEP. لا يوجد فحص الوثيقة.
وثيقة
تم تحميل وثيقة الهوية ومراجعتها يدويًا. نتائج فحص التطابقات.
تم التحقق منه
المستند + التحقق التلقائي من الحيوية + مطابقة الوجه لصورة المستند.
معرف الكتروني
الهوية الإلكترونية (BankID، معرف الكترونيAS المتوافقة مع معرف الكترونيAS) + مستند + مراقبة مستمرة.
مَشرُوع
تم الانتهاء من المستوى 4 + EDD، وتم التحقق من UBO، وتم تسجيل موافقة كبار المسؤولين، والمراقبة المستمرة النشطة.
تقع معظم عمليات تأهيل الأفراد في المستوى 2. وتتطلب الخدمات المالية المنظمة عادةً المستوى 3 على الأقل. قد يتطلب العملاء ذوو المخاطر العالية أو الأشخاص السياسيين السياسيين أو العلاقات التي تتجاوز حدود قيمة معينة المستوى 4 أو 5.
متى يكون الضمان أكثر أهمية؟
حالات العناية الواجبة المعززة (EDD).
عندما يقوم العميل بتفعيل EDD - لأنه شخص سياسي سياسي، أو يعمل في ولاية قضائية عالية المخاطر، أو يقدم مؤشرات مخاطر مرتفعة - فإن النهج القياسي لتحميل المستندات لا يكون كافيًا. ويتوقع المنظمون وجود أدلة هوية أقوى نسبياً للعلاقات عالية المخاطر. تلبي الهوية على مستوى الضمان (الحيوية + مطابقة الوجه + الهوية الإلكترونية حيثما كان ذلك متاحًا) هذا التوقع بطريقة موثقة وقابلة للتدقيق.
المعاملات ذات القيمة العالية
بالنسبة للمعاملات العقارية، أو علاقات إدارة الثروات الكبيرة، أو تأهيل الشركات ذات القيمة العالية، فإن خطر قبول هوية احتيالية يكون شديدًا بدرجة كافية بحيث يصعب الدفاع عن التحقق من المستوى الثاني. إن جواز السفر المزور الذي يجتاز المراجعة اليدوية لا يعد دفاعًا عن الامتثال - بل يمثل مسؤولية.
الالتحاق عن بعد
عندما لا يظهر العميل فعليًا في مكتبك أبدًا - وهو أمر شائع بشكل متزايد - فإن التحقق من الهوية الشخصية الذي تم استخدامه لترسيخ العملية يكون غائبًا. يعد الإعداد عن بعد دون ضمان قوي بمثابة ثغرة أمنية كبيرة. يعد اكتشاف الحيوية ومطابقة الوجه بمثابة المعادل البعيد لقيام شخص ما بالتحقق من مستند مادي شخصيًا.
الخدمات المقيدة حسب العمر
وبالنسبة للخدمات التي تتطلب سنا قانونية - أي المنتجات المالية، أو فئات معينة من التأمين، أو خدمات القمار - فإن التحقق من الوثائق وحده ليس دليلا كافيا على أن الشخص الذي يستخدم الخدمة هو صاحب الوثيقة. والضمانات توفر هذه الصلة.
التحقق مقابل الضمان: ما يعطيك كل منهما
| القدرة | التحقق من الهوية | ضمان الهوية |
|---|---|---|
| التحقق من صحة الوثيقة | " 2713؛; | " 2713؛; |
| فرز الجزاءات | " 2713؛; | " 2713؛; |
| كشف الحياة | " 2717؛; | " 2713؛; |
| مطابقة الوجه للوثيقة | " 2717؛; | " 2713؛; |
| التكامل في مجال التنمية | ' 22` 2717؛ | " 2713؛; |
| مناسبة للتصحر وتدهور الأراضي والجفاف | خط الحدود | " 2713؛; |
| Defends against document forgery | " 26A0; Partial | " 2713؛ قوي |
| Defends against deepfake/ video fraud | " 2717؛; | ' 22` مع العيش النشط |
حيث تقصر معظم المنصات
The market for identity verification tools is crowded. ومعظمهم يفعلون نفس الشيء: قبول صورة وثيقة، وإدارة استخراج OCR، والتحقق من النتيجة ضد قائمة المراقبة. يذهب الكثير ويضيف شكلاً من أشكال المقارنة.
وما يفعله القليلون هو بناء الحلقة الكاملة: التحقق من صحة الوثيقة OCR + السمة الأمنية + الكشف الفعلي عن الحياة + مواجهة السياق + المخاطر + مسار مراجعة الحسابات + تدفق العمل لتصاعد الاستعراض اليدوي. تلك السلسلة الكاملة هي ما يحول التحقق من الهوية إلى نتيجة ضمان الهوية يمكنك الدفاع عنها إلى منظم.
والثغرة الأخرى هي التكامل. ومعظم أدوات الهوية قائمة بذاتها - وهذه النتيجة موجودة في نظام منفصل، مفصولة عن إدارة المخاطر المؤسسية الخاصة بك، وإدارة القضايا الخاصة بك AML، وتدفق العمل على متن الطائرة. ويمكن للزبون أن يجتاز التحقق من الهوية في أداة واحدة، ثم علمه بمؤشر عالي الخطورة في أداة أخرى، دون وجود صلة تلقائية بين الحدثين. -----------------------------.
تجاوز حجم الوثائق
HubSecure B04 يتضمن ضمان الهوية كطبقة مدمجة - الوثيقة OCR، الحياة، تطابق الوجه، سياق الخطر في تدفق عمل واحد متصل.
بدء المحاكمة الحرة شاهده في العمل