Back to Blog

暗号資産AMLアドレスチェックに必要なデータとは?

Phalcon Compliance
May 20, 2024
6 min read

VASPのコンプライアンス担当者が午前11時42分にキューアイテムを開く。19日前にサンクション指定アドレスに接触したウォレットから新たな入金があった。意思決定の時計は動いている。画面に表示された問いは一見シンプルだ:スクリーニングシステムがこのアドレスをクリアまたはブロックするために実際に必要なデータは何か?

その正直な答えは、伝統的な金融から来たチームを驚かせる。暗号資産AMLアドレスチェックは、本人確認書類、実質的所有者のチャート、または事業登録ファイルを収集することから始まらない。それはひとつの文字列、ウォレットアドレスから始まり、オンチェーンの証拠から構築されたリスク判定で終わる。この記事では、必要となる唯一の入力、スクリーニングエンジンが内部で収集するデータ、精度を高めるオプションのコンテキスト、そしてコンプライアンスデスクに返される出力構造について説明する。

ブロックチェーンアドレスが唯一の入力

従来のマネーロンダリング対策業務は書類が多い。アナリストはファイルを進める前に、パスポート、公共料金の請求書、法人登記簿、資金源の申告書を要求する。オンチェーンスクリーニングはその順序を逆にする。ウォレットアドレスが入力のすべてだ:Ethereumでは0xプレフィックスの文字列、Tronではbase58文字列、またはBNB Smart ChainやArbitrumのようなEVM互換チェーン上のEVMアドレス。

image.png
image.png

ブロックチェーンは公開台帳であるため、その単一の文字列で十分だ。アドレスが行ったすべての送金、接触したすべてのコントラクト、そして属するすべての関連ウォレットのクラスターは、ウォレット所有者の協力なしに観察可能だ。スクリーニングプロバイダーは事前に構築されたラベルグラフに対してアドレスを解決し、数日間のメールのやり取りではなく、ミリ秒単位で判定を返す。

これはまた、暗号資産コンプライアンスが本人確認と異なる点でもある。KYCは、オンボーディング時に人または事業体が主張する通りの存在であることを確認する。KYA(Know Your Address)は、取引履歴とリスクエクスポージャーのためにブロックチェーンアドレスをスクリーニングする。この2つのレイヤーは補完的であり、代替ではなく、アドレス駆動であるのはそのうちの一方だけだ。

スクリーニングシステムが内部でリスク像を構築する

コンプライアンスチームは1つのアドレスを提出し、事前に計算されたリスクグラフ全体を引き継ぐ。チェーンをクロールしたり、独自のクラスタリングを実行したり、サンクションの差分を維持したりすることは期待されていない。エンジンがその単一のアドレスをリスク判定に変換する方法、ラベルマッチング、インジケーターヒット、エクスポージャースコアリングを通じて、はCrypto Address Risk Screeningガイドで詳しく説明されている。ここでのポイントは、チームが何を提出し、何が返ってくるかだ。

ラベルの鮮度は、弱いスクリーニングが静かに失敗する部分だ。OFACはデジタル通貨アドレスを指定できる午前中の更新で、真夜中にクリーンに見えたアドレスが正午までに高リスクになる可能性がある。継続的なサイクルでラベルセットを更新するエンジンはそのエクスポージャーウィンドウを閉じるが、週次バッチジョブはプラットフォームを数日間盲目にする。

返ってくるのは、リスク判定、リスクカテゴリリスト、そして推奨アクションであり、生のトランザクションの壁ではなく、防御可能な意思決定のために構造化されている。

スクリーニング精度を向上させるオプションのコンテキスト

アドレスは必須だ。いくつかのオプションフィールドは、ワークフローを変えることなく判定を精緻化する。

image.png
image.png
  • チェーンまたはネットワーク識別子。 アドレスがEthereum、Tron、BNB Chain、または他のサポートされているEVMチェーン上にあるかどうかを指定することで、エンジンがネットワーク間で見た目が同一の文字列を混同することを防ぐ。BitcoinとEVMアドレスは異なるフォーマットを使用するが、チェーンのヒントはクロスチェーン入金の曖昧さも解消する。

  • トランザクションハッシュ。 チェックがKYTモードで実行される場合に有用で、エンジンがアドレス単体ではなく特定の送金を評価する。ハッシュは判定をひとつの観察可能な資金の動きに固定する。

  • ビジネスシナリオタグ。 アドレスが入金、出金、またはホットウォレットへの統合のためにスクリーニングされているかどうかで、リスクレベルの解釈が変わる。高リスクの入金は隔離できるが、出金での同じレベルは保留を引き起こす可能性がある。

これらのフィールドはいずれも判定を得るために必須ではない。これらは、エンジンがプラットフォームがその時点で直面している実際のエクスポージャーに合わせてスコアを返すのを助けるチューニングパラメーターだ。アドレスを受け入れてオプションフィールドを表示するスクリーニングAPIは、最初のデプロイメントの統合をシンプルに保ち、コンプライアンスプログラムとともに成長する。

出力構造:コンプライアンスデスクに返されるもの

コンプライアンスチームが返ってきたときに見るデータは、生のトランザクションの壁ではなく、防御可能な意思決定のために構造化されている。

image.png
image.png

標準的なレスポンスオブジェクトには3つのコアフィールドが含まれる。リスクレベルはアドレスを6つの設定可能なティアのいずれかに分類する:Critical(重大)、High(高)、Medium(中)、Low(低)、Informational(情報)、またはNo Risk(リスクなし)。リスクカテゴリリストは、どのリスク指標が評価をトリガーしたかを列挙する—例えば、サンクション、ミキサー、またはAttack。決定推奨はレベルをプラットフォームのポリシーが定義するアクションにマッピングする:Allow(許可)、Review(審査)、またはBlock(ブロック)。各リスクレベルの意味は、組織が内部のコンプライアンスポリシーとリスク許容度に合わせて設定する。

出力フィールド コンプライアンスデスクでの目的 監査価値
リスクレベル(6ティア) アナリストへのルーティングまたは自動決定 設定可能なポリシーレコード
リスクカテゴリ 保留またはエスカレーションの正当化 引用された特定のリスク指標
決定推奨 Allow / Review / Blockワークフローのトリガー 文書化された推奨アクション

決定推奨はアドバイザリーだ。プラットフォーム独自のリスクポリシーが、入金のMediumスコアが手動審査にルーティングされるか、モニタリング付きで自動クリアされるかを決定する。レスポンスが保証するのは、すべての判定が再現可能であることだ:同じアドレスを同じタイムスタンプでスクリーニングすると、同じスコアとカテゴリリストが返される。この再現性こそが、規制当局が特定のトランザクションが許可された理由を尋ねたときに、出力を審査証拠として使用できるものにする。また、仮想資産とVASPに関するFATFの勧告の基盤となるリスクベースアプローチとチェックを整合させる。

レスポンスはエクスポートも可能だ。ほとんどの本番デプロイメントでは、判定、タイムスタンプ、アドレス、およびカテゴリリストをコンプライアンスログに書き込み、プラットフォームがアドレスの生涯にわたるスクリーニング履歴を再構築できるようにする。これにより、各チェックは時点での意思決定から縦断的な記録へと変わる。

取引所とVASPの完全なAMLコンプライアンスプログラムにおけるアドレススクリーニングの位置づけについては、Crypto AML Complianceを参照。運用面では、Crypto Wallet Screeningが入力アドレスのスクリーニングパイプラインを通じた流れを説明している。

→ Phalcon Complianceのデモを予約し、ウォレットでライブAMLアドレスチェックを実行する:デモを予約

FAQ

AMLアドレスチェックに必要なデータとKYCに必要なデータの違いは何ですか?

AMLアドレスチェックには1つのウォレットアドレスが必要だ。スクリーニングエンジンはオンチェーンの履歴、ラベル、およびカウンターパーティのエクスポージャーからリスク像を構築する。対照的に、本人確認はアカウントの背後にある人または事業体を確認し、書類を必要とする。この2つは補完的なレイヤーであり、アドレスチェックのみがアドレス駆動だ。

顧客情報なしでアドレスをスクリーニングできますか?

はい。ブロックチェーンは公開台帳であるため、アドレス単独で十分な入力だ。スクリーニングプロバイダーは事前に構築されたラベルグラフに対してそれを解決し、リスクレベルを返す。受け取るために顧客名、書類、または自己申告は必要ない。

チェックの背後にあるラベルデータはどのくらいの頻度で更新すべきですか?

継続的な更新が安全なベースラインだ。サンクション指定とセキュリティインシデントは予測不可能なスケジュールで発生し、今日クリーンにスクリーニングされるアドレスが明日は高リスクになる可能性がある。週次バッチサイクルは数日のエクスポージャーウィンドウを残す;継続的な更新サイクルはそれを閉じる。

レスポンスには推奨アクションが含まれますか、それともリスクレベルのみですか?

両方だ。レスポンスには6つの設定可能なティア(Critical、High、Medium、Low、Informational、またはNo Risk)のいずれかからのリスクレベル、評価をトリガーした特定のリスクカテゴリ、およびAllow、Review、またはBlockにマッピングされた決定推奨が含まれる。プラットフォーム独自のポリシーが最終的なアクションを決定するが、推奨はアナリストに一貫した出発点を提供する。

アドレスはどのようなフォーマットであるべきですか?

そのチェーンのネイティブフォーマット。EthereumおよびEVMチェーンでは0xプレフィックスの16進数文字列、Tronではbase58文字列、またはBitcoinではチェーンネイティブフォーマット。アドレスとともにチェーンまたはネットワーク識別子を提供することで、クロスチェーンスクリーニングの曖昧さが解消される。

Start Real-Time AML with Phalcon Compliance

Turn Phalcon Network alerts into actions with Phalcon Compliance. Use verified blockchain intelligence to screen wallets, monitor transactions and investigate risks. This helps you respond quickly and stay compliant in the digital assets ecosystem.

Phalcon Compliance