Про схожесть и различия: KYC, Compliance и Processing — где правда, а где путаница 🤔
Обычно разговор начинают с противопоставления KYC и Compliance.
KYC/B (Know your cutomer/business) и Compliance — схожие, но разные
Их действительно часто путают не просто так.
И KYC, и Compliance:
— работают с доверием;
— опираются на данные, документы и проверки;
— используют похожие доменные паттерны: события, правила, статусы, решения;
— живут в регуляторном поле.
Разница — в масштабе и ответственности.
❓KYC/B отвечает на вопрос:
— можно ли принять этого человека или компанию и на каких условиях.
И это процесс, который строится:
— на входе;
— при изменении данных;
— вокруг конкретных сущностей (человек / компания).
❓ Compliance отвечает на вопрос:
— как система в целом управляет рисками и ответственностью.
Он:
— не ограничен входом;
— работает на всем жизненном цикле;
— охватывает не только клиентов, но и операции, партнеров, активы, платежи, последствия действий.
Поэтому KYC — это часть Compliance, но не наоборот!
‼️А вот Compliance и Processing — архитектурно очень похожи!
И здесь начинается самое интересное.
Если отбросить названия и посмотреть на архитектуру, то Compliance и Processing устроены удивительно похоже.
Оба:
— событийные;
— stateful;
— работают с потоками;
— принимают решения на основе правил;
— требуют высокой надежности, воспроизводимости и масштабируемости.
Processing:
— принимает события (операции, платежи);
— переводит сущности из состояния в состояние;
— исполняет правила;
— отвечает за корректность и скорость.
Compliance:
— принимает события (изменения данных, рисков, контекста);
— переводит сущности из состояния в состояние (разрешен / ограничен / заблокирован);
— исполняет правила;
— отвечает за корректность и управляемость риска.
По сути, Compliance — это processing рисков и доверия.
❓В чем принципиальное отличие?
Оно не в паттернах — они как раз очень похожи.
Отличие — в семантике решений.
❗️Processing:
— исполняет то, что уже разрешено;
— оптимизируется под throughput и latency.
❗️Compliance:
— определяет, можно ли исполнять;
— работает с последствиями;
— обязан быть объяснимым, проверяемым и аудируемым.
Из-за этого Compliance как платформа часто:
— сложнее по состояниям;
— чувствительнее к ошибкам;
— дороже в изменениях.
Но архитектурно — он гораздо ближе к Processing, чем к «набору проверок».
💬 И если вы не догадались, то я начала готовиться к летнему сезону докладов. Как думаете, насколько хороша идея МК по «болезням» доменных платформ?
Post #739
639

- 👍 8