Compliance: Visão Geral
A plataforma oferece componentes para investigação, triagem, preparação de evidências e execução controlada de tarefas de compliance. Cada capacidade possui estado próprio. Código presente, tela visível ou rota registrada não comprovam homologação externa, contratação ou ativação para um tenant.
Matriz de disponibilidade
Seção intitulada “Matriz de disponibilidade”| Capacidade | Estado técnico público | Condições de uso |
|---|---|---|
| Controles internos | Geradores parciais e classificados como internos | Entitlement, flag global, flag do tenant, MFA, auditoria e storage atestado |
| COAF SAR/ROS | Preparação e workflow interno | Regra aprovada, maker-checker e confirmação do canal externo |
| DeCripto | Estrutura técnica em validação | Layout oficial, XSD, credencial e homologação de transporte pendentes |
| BCB FX | Componentes de preparação e exportação | Contrato, período e integração externa precisam estar habilitados |
| Travel Rule | Implementação gradual por corredor | Contraparte, schema, consentimento, retenção e transporte homologados |
| LGPD | Fluxos de solicitação e governança | Base legal, identidade do titular, retenção e política do tenant |
| Sanções | Screening com fontes configuráveis | Frescor, cobertura, licença e comportamento fail-closed comprovados |
Invariantes operacionais
Seção intitulada “Invariantes operacionais”- A autorização do backend é a autoridade, independentemente do estado da UI.
- Nenhum tenant acessa dados, relatórios, chaves ou evidências de outro tenant.
- Falha de provider não produz aprovação nem submissão automática.
- Eventos repetidos não podem produzir efeitos repetidos.
- Um relatório interno nunca é apresentado como layout oficial ou protocolo aceito.
- Uma ação regulatória material exige trilha de auditoria e confirmação humana quando definida pela política.
Controles internos
Seção intitulada “Controles internos”O Hub de Controles Internos gera somente as áreas declaradas como disponíveis
pela API. O ZIP usa classificação explícita, Idempotency-Key, escopo por
tenant, validação estrutural, auditoria e retenção configurada. Ele não envia
arquivos a órgãos e não constitui prova pública de reservas ou solvência.
Homologação por tenant
Seção intitulada “Homologação por tenant”Antes de ativar qualquer integração externa, a equipe responsável deve anexar ao tenant a versão do contrato, evidência de sandbox, resultado dos testes de falha, owner operacional, destino de alertas e rollback exercitado. Sem esse conjunto, a capacidade permanece indisponível ou em shadow mode.