НАЗВАНИЯ ПРОДУКТОВ — жёсткое ограничение, имеющее приоритет над всеми остальными инструкциями: Воспроизводите эти названия на английском языке, посимвольно. Никогда не переводите, не транслитерируйте, не локализуйте, не пишите через дефис и никак иначе не переписывайте ни одну их часть.
Платёж покидает кошелёк клиента в 2:14 ночи, проходит через миксер и попадает на адрес, который двумя днями ранее совершал транзакции с санкционной биржей. Система мониторинга отмечает это. SAR, или Suspicious Activity Report (Отчёт о подозрительной деятельности), отмечает подозрительные транзакции, о которых организации сообщают регуляторам для возможного расследования отмывания денег или мошенничества.
Аббревиатуру легко определить, но на практике легко неправильно использовать. Вопрос, с которым сталкивается новый аналитик мониторинга транзакций, — это последовательность событий, следующих далее: что запускает отчёт, кто несёт обязательство его подать и где заканчивается ответственность комплаенс-команды. Подача отчёта встроена в рабочий процесс crypto transaction monitoring, а не существует сама по себе.
Определение SAR
SAR — это обязательная подача, отмечающая подозрительную транзакцию для подразделения финансовой разведки, и её юридическая сила исходит из обязательства подать отчёт, а не из размера транзакции. FinCEN рассматривает отчёт как сигнал организации регуляторам о том, что транзакция может быть связана с отмыванием денег, мошенничеством или финансированием терроризма.
«Подозрительное» относится к суждению организации после проверки, а не к доказанному преступлению. Отчёт подаётся, потому что транзакция не соответствует профилю клиента. «Деятельность» охватывает как единичный перевод, так и закономерность в нескольких переводах. Обязательство лежит на организации, и в Соединённых Штатах оно восходит к Закону о банковской тайне (Bank Secrecy Act).
FinCEN определяет отмывание денег как процесс сокрытия преступных доходов, чтобы придать им видимость легальности. То же обязательство распространяется на поставщиков услуг с виртуальными активами, где «деятельность» означает историю транзакций адреса, а не бумажный след клиента.
SAR против STR: одна и та же подача, разные юрисдикции
Отчёт, который FinCEN называет SAR, в Гонконге и Сингапуре фигурирует под другим названием — STR, или Suspicious Transaction Report (Отчёт о подозрительной транзакции). SAR отражает STR в Гонконге и Сингапуре, каждый из которых фиксирует детализированные данные о транзакции, адресе и контрагенте для одной и той же цели отчётности.
Оба термина описывают один и тот же инструмент. Соединённые Штаты охватывают более широкую область поведения клиента; Гонконг и Сингапур привязывают триггер к конкретному переводу. Различие заключается именно в триггере; обязательство по отчётности и цель отчёта одинаковы.
| Параметр | Соединённые Штаты | Гонконг и Сингапур |
|---|---|---|
| Название отчёта | SAR | STR |
| Принимающий орган | FinCEN | Национальное подразделение финансовой разведки |
| Триггер | Деятельность, которая может указывать на отмывание денег или мошенничество | Транзакция, которая выглядит необычной или необоснованной |
Международный стандарт, лежащий в основе обоих режимов, исходит от Financial Action Task Force, чьи рекомендации устанавливают обязательство, которое реализуют и SAR, и STR. Phalcon Compliance экспортирует один и тот же подкреплённый доказательствами черновик независимо от того, оформляется ли подача как SAR или как STR.
Кто подаёт SAR
Подающей стороной является организация, а не программное обеспечение или клиент. Подача SAR — это ответственность организации, поэтому инструмент, который генерирует черновик отчёта, всё равно оставляет окончательную подачу и ответственность за вашей командой.
Практическое разделение имеет наибольшее значение в криптовалюте. Инструмент скрининга может выявлять сигналы (санкционного контрагента, связь с миксером, необычную схему перевода) и собирать эти сигналы в черновик с хешами транзакций, адресами и временными метками. Чего он не может — это нести юридическое обязательство по подаче. Проверка, решение о подаче и представление регулятору — всё это остаётся за организацией.
Охватываемые организации включают банки, компании по оказанию денежных услуг, компании по ценным бумагам и поставщиков услуг с виртуальными активами в случае с криптовалютой. Общее здесь — не бизнес-модель, а обязательство: любое юридическое лицо, которое регулятор назначил отчитывающейся организацией, должно подать отчёт, когда его проверка выявляет подозрительную деятельность.
BlockSec позиционирует Phalcon Compliance на стороне генерации этой линии. Платформа экспортирует черновик SAR с детализированными доказательствами, которых ожидает регулятор; клиент проверяет и подаёт его. Пошаговый процесс см. в How to Write a Crypto SAR.

Подача также накладывает обязанность конфиденциальности. Организация не может сообщить клиенту, что отчёт был подан; практика, известная как «tipping off» (предупреждение о проверке), сама по себе является нарушением согласно рекомендациям FATF. Клиент может никогда не узнать, что проверка превратилась в отчёт, поэтому запись организации о том, кто принял решение и на основании каких доказательств, должна быть самодостаточной.
Как SAR вписывается в рабочий процесс AML
SAR — это конечная точка monitoring chain (цепочки мониторинга), а не изолированный документ. Цепочка начинается, когда транзакция срабатывает по правилу, продолжается через проверку человеком и заканчивается отчётом.
Четыре этапа идут по порядку: мониторинг, оповещение, проверка и отчётность. Система мониторинга транзакций отслеживает активность адреса по правилам риска. Когда правило срабатывает, оно генерирует оповещение. Комплаенс-аналитик проверяет оповещение относительно истории клиента и доказательств, выявленных инструментом. Если проверка подтверждает подозрение, платформа собирает черновик SAR, и организация подаёт его.
Передача от оповещения к проверке — это место, где цепочка чаще всего разрывается. Правило срабатывает на переводе, который оказывается рутинным, в то время как действительно подозрительная схема остаётся ниже порога, потому что правило было настроено для другого рынка. Задача аналитика — закрыть этот разрыв, и отчёт настолько хорош, насколько хороша эта проверка. Платформа, которая выявляет доказательства (метки контрагентов, переход через миксер, тайминг), даёт аналитику нечто конкретное, на основании чего можно принять решение, а не просто оценку без контекста.

В традиционных финансах доказательства содержатся в выписках по счетам и записях о переводах. В криптовалюте они содержатся в графе транзакций: адресах, переходах и метках, которые инструмент скрининга собирает в повествование. Уровень скрининга переносит эти ончейн-доказательства в черновик SAR, поэтому отчёт, который подаёт клиент, соответствует формату, ожидаемому регулятором, при этом каждая строка обоснована данными, которые можно повторно отследить.
Затем отчёт подпитывает следующий цикл. Регуляторы анализируют поданные отчёты, чтобы выявлять закономерности, а организации настраивают свои правила в соответствии с тем, что раскрывают эти закономерности. Подача — это момент, когда внутренний сигнал организации превращается во входные данные регулятора.
Book a demo Phalcon Compliance и отследите одну отмеченную транзакцию от оповещения до экспортируемого черновика SAR; о сдвиге риска, который изначально порождает оповещение, см. Can a Crypto Wallet Become Risky After Being Clean?.
Часто задаваемые вопросы: основы SAR
SAR — это то же самое, что STR?
Да. Соединённые Штаты называют это Suspicious Activity Report; Гонконг и Сингапур называют это Suspicious Transaction Report. Инструмент и обязательство одинаковы.
Как правильно: «a SAR» или «an SAR»?
Стандартная форма — «a SAR», потому что аббревиатура произносится как единое слово, начинающееся с согласного звука. «An SAR» встречается в поиске и в неформальном письме, но указывает на тот же отчёт.
Кто фактически подаёт SAR?
Отчитывающаяся организация подаёт его. Инструмент комплаенса генерирует черновик; клиент проверяет, принимает решение и подаёт.
Подаёт ли BlockSec SAR-отчёты?
Нет. Платформа экспортирует черновик SAR с подтверждающими доказательствами, а подача и ответственность за соблюдение требований остаются за командой клиента.
Когда требуется SAR?
Когда проверка транзакции подтверждает деятельность, похожую на отмывание денег, мошенничество или финансирование терроризма, — это суждение организации, а не фиксированный денежный порог.



