Sardine named a Leader in The Forrester Wave™: Financial Crime Management Solutions, Q3 2026

Learn More

Sardineの新しいコンプライアンスAIエージェントを発表:KYC、制裁、マーチャントリスク対応

Simon Taylor
Simon Taylor
bg-image
bg-image
Sardine、新しいコンプライアンス向けAIエージェントを発表:KYC、制裁スクリーニング、マーチャントリスク対応
Subscribe to newsletter
Share

あらゆる不正検知アナリスト、コンプライアンス担当者、そしてアンダーライターは、それぞれ支援してくれるAIアナリストのチームを持つことになります。本日、そのうちの3つをご紹介します。

制裁スクリーニングや顧客デューデリジェンスといった重要なプロセスでは、誤検知率が90%に達することもあります。これにより、人間の担当者には膨大で単調な作業が発生し、燃え尽き症候群を引き起こしています(コンプライアンス担当者の75%以上がその状態を経験しています)、その結果、人員の入れ替わりも非常に激しくなっています。多くの金融機関は 犯罪対策を十分に行うための人員を確保することが難しいと報告しています。こうした問題により、金融犯罪を適切に管理する能力が損なわれ、組織内に蓄積された知識が急速に失われています。

その結果は甚大であり、犯罪ネットワークやギャングを見逃してしまうことが多く、そのためにBSA/AMLに関する罰金が科される可能性が生じ、さらに顧客体験の悪化による取引の遅延や放棄によって、銀行は何百万ドルもの収益を失っています。本ホワイトペーパーでは、コンプライアンス管理を強化するためにAIエージェントを活用する枠組みである「エージェンティック・ディフェンス・モデル(ADM)」を紹介します。

さらに、これは誤って疑わしいと判定された顧客や、取引が遅延させられた顧客、実際のリスクではなく「リスクがある」と見なされたことにより取引停止・取引終了となる顧客に影響を及ぼします。これは金融機関にとっての機会損失であり、いわゆる「デバンキング」論争に見られるような訴訟リスクにもつながり得ます。

まず、AIエージェントチームがどのように実現可能になるのかを理解するために、多くの組織における現在の不正対策、リスク管理、およびコンプライアンス体制を理解する必要があります。

BSA/AMLコンプライアンスにおけるコストの課題

顧客確認(Know Your Customer) は、非常に手間がかかり、時間もコストもかかる業務として悪名高いものになっています。その非効率性ゆえに、全体としてはあまり効果的ではないとも言える状況です。

ある大手投資銀行は数百人の従業員を増員したにもかかわらず、700件を超えるオンボーディング案件が依然としてプロセスの中で滞ったままでした。別の金融機関では、人員を大幅に増やしたにもかかわらず、紛争解決にかかる期間が120日にまで膨れ上がりました。要するに、最大規模の人員を抱える金融機関であっても、AIエージェントの活用によって実現できる桁違いの改善が必要なのです。

制裁スクリーニング、PEPs(要人)およびネガティブニュース(不利な報道)。AML(マネーロンダリング対策)のためのトランザクション・モニタリングは、調査を要する膨大な数のアラートを生み出します。従来型のルールベースシステムでは、誤検知率が90%を超えることも多く、その結果、本来問題のないアラートの調査にアナリストが時間を浪費してしまいます。単一の制裁スクリーニング・アラートの確認に5〜10分の手作業が必要であり、しかも誤検知率が90%を超えているのです。

一方で、金融犯罪はますます巧妙化し、規制当局の要求水準は高まり、顧客は即時性の高いデジタル体験を求めています。

将来への希望として、AI が金融機関をより効果的にし、かつ金融犯罪への対策をより効率的にできるのではないかという期待があります。実際、FinCEN が最近提案した規則は、「効果的で合理的に設計された」AML(マネーロンダリング対策)プログラムにおいてリスク重視のテクノロジーの活用を強調しており、業界の専門家は、説明可能なAIシステムが効率性を高めると同時に、一方で規制当局が求める透明性への要請にも応えられると指摘しています

最高のAIエージェントは、最高のデータにアクセスできるようになるでしょう

Sardine では、私たちが過去のキャリアで「こんなツールがあればよかった」と願っていたものを、自分たちの手で形にしていることを誇りに思っています。

  • 私たちは、リスクチームの時間と労力、そしてストレスを軽減します。
  • 私たちは、決済チームが優良な顧客をより多く獲得できるよう支援します。
  • 細部にまでこだわることで、より多くの商取引が行われるよう支援します。

Sardineは既存のレガシーインフラに柔軟に対応しつつ、不正対策のための完全なプラットフォームであり、さらにコンプライアンスにも対応しています。

これはAIエージェントにとって理想的な基盤です。

AIエージェントはユーザーのオンボーディングを行い、手作業のキューを処理し、チームの10倍の効率で働くことができます。多くの企業が単発のユースケースやエージェントを提供していますが、勝ち抜くためには、不正対策チームが持つデータ、プラットフォーム、そして専門知識の上に構築することが不可欠です。

人間と同じように、AIエージェントも適切なデータとツールがあれば、効果を10倍高めることができます。

Sardineでは、その両方の長所を兼ね備えたものを構築しています。

私たちがAIエージェントをどのように捉えているかをご紹介します。

現在、Sardine はコンプライアンス向けの AI エージェントを3種類提供しています

あらゆるダッシュボード、UI、スプレッドシートは、リスク担当者を支援するエージェントが加わることで、10倍効果的になる可能性があります。私たちはまだ始めたばかりですが、最初の4つのAIエージェントの一般提供を開始しました。

1. KYCオンボーディングエージェント

BSA/AML に準拠したオンボーディングを行うためには、氏名、住所、生年月日および SSN を収集し、検証する必要があります。不一致が見つかった場合、消費者がオンボーディングフォームに正しい氏名、住所、または生年月日を入力していない可能性があります。また、盗用された/合成されたアイデンティティが使用されている兆候である可能性もあります。このような場合のベストプラクティスは、顧客を自動的にステップアップさせ、セルフィーとライブネスチェックに加えて、身分証明書(パスポート、国民 ID カード、運転免許証)の提出を求めることです。セルフィーの顔が身分証明書上の顔と一致していることを確認することが推奨されます。さらに、身分証明書上の氏名、住所、生年月日が、オンボーディング時に収集した情報と一致していることを確認することも推奨されます。

KYC には多くのイレギュラーケースが存在します。文化によって名前の順序が異なり、日付の形式もさまざまで、不一致が不要な摩擦を生みます。Sardine はこれらの課題を自動化します。私たちは数千種類におよぶオンボーディング時のイレギュラーケースを自動処理します。

ミッション: オンボーディング時の顧客デューデリジェンス(KYC/KYB)を簡素化・迅速化しつつ、コンプライアンス上の手続き漏れが一切発生しないようにすること。

プロセス:AIエージェントはまず、銀行で実際に行われているCIPプロセスに基づくオンボーディングセッションのサンプルセットを使ってトレーニングされます。このトレーニングの成果として「エージェンティック・フレームワーク」が生成され、私たちが実施する各ステップとその順序を表現します。このエージェンティック・フレームワークは、本質的には銀行のCIP手続きにおいてコンプライアンス担当者が従うチェックリストを表したものです。

画像

一度導入されると、AIエージェントは複数のデータソースから得られる文脈情報を用いて照合結果を評価します。これにより、生年月日が一致しない名前の一致など、誤検知(偽陽性)を自動的に特定できます。

成果:テストでは、Sardine はオンボーディング案件の 50%超に対して、自動化された解決プロセスを適用できました。人間がこれらの案件を承認・却下し続けることで、モデルはさらに効率化されていきます。これにより、結果が高い確率で誤検知となる「ルーティン」案件の業務量を 75%削減できます。継続的な KYC 更新(定期的な見直し)においては、このエージェントにより、業界を継続的 KYC(perpetual KYC)へと近づけることができます。これは、追いつくための対応や是正プロジェクトを定期的に行うのではなく、バックグラウンドで顧客データを継続的に監視・更新し続けるというアプローチです。

2. 制裁スクリーニングエージェント

「ジョン・ドウ」のような一般的な名前は、しばしば誤検知を引き起こし、オンボーディングを遅らせてしまいます。 Sardine の AI によって、正当なユーザーが手動審査のキューに足止めされることはありません

ミッション: 制裁、PEP(要人)、およびネガティブニュースリストに対して、取引と顧客を迅速にスクリーニングし、より高い精度とより少ない誤検知を実現します。

プロセス:エージェントはコンプライアンスチームが使用する標準業務手順に基づいて訓練されています。アラートを確認する際、コンプライアンス担当者は実施すべき項目のチェックリストを持っている場合があります。

  • オンボーディング時に提供された氏名、住所、生年月日を、書類に記載されている氏名と照合する。
  • 顧客の年齢が利用規約に従っていることを確認し、
  • 必要に応じて、外国語の名前を英語に翻訳すること。
  • 顧客の州や住所をヒット結果と照合し、同一人物であることを確認するなどの対応を行う。

エージェントは調査結果を提示し、「顧客を受け入れる」または「顧客を拒否する」という推奨事項を示したうえで、最終判断をコンプライアンス担当役員に委ねます。

モデル検証:この意思決定マトリックスは、ADM フレームワークを用いて AI の推奨内容とコンプライアンス担当者の判断を関連付けるものであり、その性質上、動的なモデル検証と見なすことができます。

エッジケース:コンプライアンス担当者は、その大半の時間をエッジケースへの対応に費やしています。例えば、テストでよく使うある一般的な名前は、60件以上のPEPヒットと1件の制裁ヒットにつながります。しかし、その制裁ヒットをたどると、LinkedInページと「この人物はすでに死亡している」と記載された記事に行き着きます(そのため、この特定の制裁ヒットは自信を持ってクリアできます)。こうした種類のリンクのたどり方を、当社のエージェント型フレームワークは自動的に発見し、実行することができます。

画像

成果

  • Sardine は、制裁案件の 50%以上について自動化された解決プロセスを利用できるようになります。人間がこれらの案件の承認・却下を続けることで、モデルはさらに効率的になっていきます。
  • このアプローチを導入したある世界的な投資会社では、アナリストの生産性が80%向上し、その結果、本当に専門性を要する複雑な案件に集中できるようになりました。

3. マーチャントリスクエージェント

より多くの加盟店が市場に参入し、既存のモバイル端末で決済を受け付けられるようになるにつれて、従来型のKYBプロセスではリスクに見合うスケールに対応できなくなっています。PSPや加盟店アクワイアラーのシステムは、はるかに小規模な前提で設計されており、そのモデルを進化させる必要があります。

ミッション: ビジネス顧客のリスク評価と継続的なモニタリングを自動化する(加盟店、フィンテックパートナーなど)、特に不正およびコンプライアンスリスクについてリアルタイムで行う

プロセス: 事業者に関するデータ(登録情報、各種ライセンス、オーナーの経歴、Better Businessの情報など)を統合し、業種、事業展開地域、想定される取引パターンなどの要素に基づいて、リスク評価(例:低リスク、中リスク、高リスクの加盟店)を行います。不正な加盟店である可能性を示す特徴(例:申告された業種とウェブサイト内容の不一致、ハイリスク地域との関わりなど)にフラグを立てます。そのうえで、オンボーディング後は加盟店の取引をリアルタイムで継続的にモニタリングします。

エージェントは苦情内容も要約します。商品は期限どおりに発送されているか、返金は適切に行われているかを確認します。こうしたデータを取引活動と結び付けることで、盗まれたカードを何千枚も使って資金を抜き取るといった、取引ロンダリングや共謀による不正の兆候を検知します。

画像

公正融資、BSA/AML および SR 11-7 に準拠するエージェント

米国では、通貨監督庁(OCC)、連邦準備制度(FRB/Fed)、連邦預金保険公社(FDIC)、金融犯罪取締ネットワーク(FinCEN)などの銀行規制当局および法執行機関が、コンプライアンスにおけるテクノロジー利用について明確な期待水準を定めています。その中核となるのが、包括的なモデルリスク管理の枠組みを定めたFRB/OCCの監督指針 SR 11-7 です。SR 11-7 は、銀行が利用するすべてのモデル(AI/ML モデルを含む)に適用され、誤用やエラーのリスクを管理するための強固なガバナンス、検証、および統制を求めています。

さらに、公正な融資に関する規則は、連邦住宅法(FHA)および均等信用機会法(ECOA)の適用対象となるすべての与信判断に適用されます。

実務上、これは銀行が、従来型モデルと同様に、あらゆるAI駆動ツールについて厳格なモデル台帳、文書化、および管理体制を維持し、検査官に対して自らがAIの振る舞いを「理解し、制御している」ことを納得させなければならないことを意味します。

これらの分野は、多くの場合、銀行がAIベンダーに対して行う一般的なデューデリジェンス上の質問につながります。

  • モデルの意思決定はどの程度透明性がありますか?
  • どのようなデータで学習されており、そのデータがバイアスを生む可能性はありますか?
  • 時間の経過とともに、モデルはどのように監視・更新されますか?

規制当局は、金融機関がこれらの問いに答えられ、大規模にAIを導入する前に適切な管理体制を整えていることを確認したいと考えています。銀行には、独立したモデル検証、厳格なテスト、そしてAIシステムに対する継続的なパフォーマンス監視を実施することが求められています。

たとえば、「AIコンプライアンスエージェント」を本番環境に導入する前に、銀行は有資格者によってその設計や前提条件を精査させ、モデルに対して「実効的なチャレンジ」を行い、意図したとおりに機能することを検証しなければなりません。すべてのモデルの結果と制約事項は詳細に文書化され、明確な監査証跡を伴っていなければなりません。

SR 11-7 は明示的に、詳細かつ網羅的な文書化 を求めており、その結果、モデルに不慣れな人であっても、その目的・仕組み・限界を理解できるようにしなければなりません。心強いことに、連邦規制当局は、革新的なアプローチが 「BSA/AML コンプライアンスを強化し」、リソースをより有効に活用できると指摘しています(マネーロンダリングおよびテロ資金供与対策における革新的な取り組みに関する共同声明)。さらに当局は、AI を用いたパイロットプログラムについて、銀行が引き続き義務を果たしている限り、「たとえ最終的にパイロットプログラムがうまくいかなかったとしても」 自動的に批判の対象とはならないことを明確にしています。

今すぐSardine AIエージェントを導入しましょう

コンプライアンスへの従来の取り組み方――問題に対して単にリソースを追加投入するやり方――は、もはや持続可能ではありません。Agent Defense Model は、人間の専門知識とAIの能力を組み合わせることで、統制を強化しながら収益拡大を加速させる、実証済みの前進ルートを提供します。

成功するためには、次のことが必要です。

  1. 明確な戦略的ビジョン
  2. ステークホルダーの連携
  3. 規律ある実行
  4. 継続的な改善マインドセット

証拠は明白です。ADM フレームワークを採用した機関は、収益化のスピード向上、より強固なリスク管理、そして顧客体験の改善を通じて、競争優位性を獲得しています。もはや「コンプライアンスに AI を導入すべきかどうか」ではなく、「どれだけ早くこの取り組みを始められるか」が問われています。

最初に動く者が業界の標準を築きます。待っている者は、永続的に後れを取る危険があります。行動すべき時は今です。