Sprache:
PRODUKTE
SEKTOREN
MEHR
Quantum Security 🔍 Suche Zugang anfragen →
gateAML — Not one country. Every jurisdiction.
// Architektur

Acht Teil-Gates, parallel ausgeführt.

Jede Zeile ist eine harte boolesche Prüfung, kein probabilistisches Scoring. Ein kritischer Fehlschlag führt zu block, ein hoher Fehlschlag zu warn, alles andere zu pass.

ReferenzPrüftSchwere
gateAMLRAMLR 2024/1624 und AMLD4/5/6, CDD, UBO-Kette, FATF-Black- und Greylist, PEP-Erkennung, Cash-Schwellenkritisch
gateOFACLive-API-Screening gegen OFAC SDN und EU-Konsolidierte Liste, Jurisdiktions-Embargos, Fuzzy-Name-Matchingkritisch
gateFATF40Zehn der 40 FATF-Empfehlungen, CDD, Wire-Transfer-Travel-Rule, PEP-Verfahren, UBO-Registerhoch
gateWireTransferEU-Überweisungsverordnung 2015/847, vollständige Absender- und Empfängerinformationenkritisch
gatePATRIOTUS PATRIOT Act Section 314, FinCEN-Informationsanfrage, MSB-Registrierungkritisch
gateWolfsbergWolfsberg Principles, KYC-Utility, Adverse-Media-Screening für Korrespondenzbankenmittel
gatePTAccountGwG CH Art. 15 lit. f, Payable-Through-Konto, Endkunden-Identifikation, nGwV-FINMA 2027hoch
NorthDataLive-Unternehmensregister DE/AT/CH, Auflösungsstatus, Handelsregister-Eintrag, non-blocking bei API-Ausfallhoch
HMAC-signierter GateLog-Record
Jeder Lauf schreibt einen HMAC-signierten GateLog-Record mit Identitaetsbindung (caller_did, caller_role) und zehnjaehriger Aufbewahrungsfrist. Deterministisch: gleiche Eingabe erzeugt gleiche Ausgabe, kein LLM, keine externe API.
// Klarstellung

Was gateAML nicht ist.

  • Keine hartcodierten Sanktionslisten. gateAML fragt OFAC und die EU-Konsolidierte Liste live ab, mit einem Vier-Stunden-Cache als Kompromiss zwischen Aktualität und Performance.
  • Kein stiller Fehler bei API-Ausfall. Fällt eine Live-Quelle aus, antwortet das Gate ehrlich mit warn und dem Hinweis auf manuelles Screening, statt stillschweigend durchzuwinken oder zu blockieren.

Für Institutionen, die eine sektorenübergreifende, jurisdiktionsunabhängige AML-Basisprüfung neben ihren länderspezifischen Gates führen wollen.

GATE CATALOG · REGULATORY DETERMINATION DOMAIN

gateAML

gateAML bestimmt kodierte regulatorische Bedingungen für einen definierten Sachverhalt. Das Gate liefert einen gebundenen regulatorischen Determination State; es erzeugt weder regulatorische Authority noch Execution Permission.

DOMAIN_DETERMINATION_ONLY = true · EXECUTION_AUTHORITY = false · EXECUTION_PERMISSION = false
gateAML regulatory determination domain
AUTHORITY-GRENZE

AML-ZUSTAND IST KEINE AUSFÜHRUNGSAUTORITÄT.

KANN

  • kodierte regulatorische Bedingungen deterministisch bestimmen
  • Determinations an Quelle, Scope, Zeit und Input-State binden
  • fehlende, abgelaufene oder kollidierende regulatorische Dependencies sichtbar machen
  • zurechenbare Evidence für die konkrete Determination erzeugen

KANN NICHT

  • Regulator, Aufsicht, Gericht oder zuständige Institution ersetzen
  • rechtliche oder regulatorische Authority durch Score, Konsens, KI oder Administration erzeugen
  • aus einem Gate-PASS eigenständig ein Execution Right erzeugen
  • eigenständig einen ExecutionCapabilityToken erzeugen
REGULATORY STATE

Regulatorische Determination ist Evidence. Keine regulatorische Authority.

SOURCE

Authoritative source

Die relevante Regel muss außerhalb des Systems aus einer legitimen normativen oder institutionellen Quelle stammen.

SCOPE

Definierter Sachverhalt

Die Determination ist auf den kodierten Sachverhalt, die Einheit, Transaktion oder Operation begrenzt.

TIME

Zeitpunktbezogener Zustand

Geltungsbeginn, Übergangsfristen, Außerkrafttreten und Versionsstand bleiben explizit.

INPUT

Kanonischer Input

Eine reproduzierbare Determination benötigt einen definierten kanonischen Input-State.

DEPENDENCY

Dependencies

Fehlende oder widersprüchliche Dependencies bleiben sichtbar, statt in erfundene Permission umgewandelt zu werden.

EVIDENCE

Gebundener Nachweis

Der resultierende State kann für spätere Verifikation an Quelle, Input, Scope und Zeit gebunden werden.

VERWANDTE DETERMINATION DOMAINS

Regulatorische Domains werden komponiert. Sie verleihen einander keine Authority.

Nur scope-relevante Determinations werden Dependencies der Execution-Rights-Auflösung. Die gezeigten Links sind keine universell zwingende Sequenz.

EXECUTION RIGHTS

Fünf Dimensionen. Regulatorischer State kann sie informieren; kein Gate ersetzt sie.

AAUTHORITY
RRULE
JJURISDICTION
TTIME
DDEPENDENCY
ALLE FÜNF ERFORDERLICHEN DIMENSIONEN GÜLTIG → GÜLTIGES EXECUTION RIGHT · EINE ERFORDERLICHE DIMENSION FEHLT → KEIN GÜLTIGES EXECUTION RIGHT → KEINE CAPABILITY → KEINE AUSFÜHRUNG
INVARIANT

Ein regulatorischer PASS ist eine Determination. Niemals allein eine Permission.

AUTHORITY → DETERMINATION → EXECUTION RIGHTS → CAPABILITY OR NONE → EXECUTION OR NONE → EVIDENCE

Zugang anfragen →