CryptaCount
NL
EnglishENDeutschDEEspañolESFrançaisFRItalianoIT日本語JA한국어KONederlandsNLPolskiPLPortuguêsPT
Inloggen Gratis starten

Negen engineeringbeslissingen die on-chain AML-screening bepalen

CryptaCount Editorial · · 7 min leestijd
WITWASBESTRIJDING / KYC / VERGUNNINGEN Negen engineeringbeslissingen dieon-chain AML-screening bepalen

De meeste compliance-teams beoordelen een on-chain risicoprovider via demo's en verkooppresentaties. De beslissingen die daadwerkelijk bepalen of een systeem standhoudt onder regelgevende controle of bezwijkt onder volume druk zijn in die settingen onzichtbaar. Elliptic's technische paper uit september 2026, "Built for Compliance", zet negen van die engineeringkeuzes uiteen, en de implicaties voor elk kantoor dat crypto accounting software als onderdeel van zijn compliance-stack beschouwt, zijn aanzienlijk.

Negen engineeringbeslissingen die on-chain AML-screening bepalen

Waarom engineeringarchitectuur een compliancevraag is

On-chain risicoscreening is niet langer een nicheworkflow. Gecentraliseerde financiële diensten en stablecoin settlement leiden gewone betalingsvolumes via publieke ledgers. Agentische AI-systemen initiëren en vereffenen transacties zonder directe menselijke instructie. Elliptic's eigen data, gepubliceerd in september 2026, registreert een stijging van 500% in agentische crypto-transacties over een periode van drie maanden. Dat is geen projectie; het is al gebeurd.

Wanneer volumes zich in dat tempo bewegen, houdt de engineering onder een screeningsysteem op een leveranciersdetail te zijn en wordt het een directe compliance-risico. Een provider die goed presteert bij een miljoen transacties per maand kan gemiste alerts, vertraagde meldingen of audit-gaten creëren bij zes miljoen. Toezichthouders, of het nu onder MiCA in de EU, FinCEN-regels in de VS of gelijkwaardige kaders elders is, verwachten dat kantoren aantonen dat hun controles geschikt zijn voor de volumes die zij daadwerkelijk verwerken, niet de volumes die zij bij onboarding verwerkten.

Het moment waarop de architectuur zichtbaar wordt

Elliptic noemt een concreet voorbeeld uit zijn klantenbestand: het transactievolume van een klant steeg van ongeveer 1,5 miljoen per maand naar 6,7 miljoen in twee dagen. Dat soort pieken, of ze nu worden veroorzaakt door een marktgebeurtenis, een productlancering of de acceptatie van een agentische settlement-workflow, zijn precies waar engineeringbeslissingen naar boven komen. Latentie neemt toe, regionale failover wordt geactiveerd, alertwachtrijen lopen vol en de werkdag van een analist wordt onbeheersbaar. De negen beslissingen die Elliptic documenteert, zijn de beslissingen die systemen die die schok opvangen scheiden van systemen die stil en zichtbaar falen in het auditspoor.

Wat de negen beslissingen dekken

Het paper valt niet te herleiden tot een simpele checklist. Elk van de negen gebieden weerspiegelt een echte afweging die elke on-chain risicoprovider in de ene of de andere richting heeft opgelost. Elliptic's standpunt is dat die oplossingen leesbaar moeten zijn voor compliance-officers en technische reviewers, niet begraven in propriëtaire black boxes.

Prestaties en beschikbaarheid onder echte omstandigheden

Verschillende van de negen beslissingen hebben betrekking op hoe een systeem zich gedraagt wanneer de omstandigheden niet normaal zijn. API-uptime, regionale redundantie en de afhandeling van volumepieken vertegenwoordigen elk een afzonderlijke engineeringkeuze. Een provider die niet heeft gedocumenteerd wat er daadwerkelijk is gebeurd tijdens een grote storing of een plotselinge volumepiek, kan een compliance-team niet het bewijs leveren dat het nodig heeft om een toezichthouder tevreden te stellen die vragen stelt over een beslissing die onder die omstandigheden is genomen.

Het paper formuleert dit direct: de waarde van deze engineeringkeuzes wordt groter naarmate het volume toeneemt. Een kantoor dat vandaag bescheiden volumes verwerkt, verwerkt mogelijk over achttien maanden tien keer zoveel, vooral als stablecoin-betaalrails of vereffening van tokenized assets deel gaan uitmaken van zijn operationele model.

Automatisering en analistenefficiëntie

Een tweede cluster beslissingen betreft hoeveel werk het systeem kan routeren, triageren of oplossen zonder directe aandacht van een analist. Elliptic's Lens-product, in het paper beschreven als een uniforme werkruimte die wallet screening en transactiemonitoring combineert, wordt gepresenteerd als zijn antwoord op het fragmentatieprobleem: meerdere tools, handmatige overdrachten en tijdverlies bij het wisselen tussen onderzoeksstappen.

De compliancerelevantie is niet abstract. Wanneer alertvolumes stijgen en het aantal analisten gelijk blijft, neemt de verhouding tussen onbeoordeelde en beoordeelde alerts toe. Die verhouding is van belang in een handhavingscontext. Een systeem dat het aantal handmatige stappen per alert vermindert en daarbij een volledig auditspoor creëert, beïnvloedt direct de verdedigbaarheid van een compliance-programma.

Auditeerbaarheid en het lookback-probleem

Een van de minst besproken maar meest ingrijpende engineeringbeslissingen betreft wat er gebeurt wanneer een toezichthouder vraagt naar een screeningsbeslissing van drie jaar geleden. Kan het systeem de risicodata reproduceren die beschikbaar waren op het moment van de beslissing? Kan het de redenering van de analist tonen? Kan het bevestigen welke versie van het risicomodel actief was?

Elliptic beschouwt volledige auditeerbaarheid als een ontwerpvereiste, niet als een rapportagefunctie. Voor accountantskantoren die klanten adviseren over AML-compliance, en voor CFO's die interne controleraamwerken ondertekenen, is dit van belang omdat de verplichting om compliance aan te tonen retrospectief is. De vraag is niet alleen of er vandaag alerts zijn gegenereerd, maar of het kantoor op elk toekomstig moment kan aantonen dat zijn screening adequaat was op het moment dat een transactie werd verwerkt.

Agentische transacties en de nieuwe volume-baseline

Het paper trekt een duidelijke lijn tussen twee begeleidende documenten. Een eerdere Elliptic-publicatie zet acht principes uiteen voor agentisch risicomanagement in on-chain finance. "Built for Compliance" wordt beschreven als de engineeringlaag onder die principes: de beslissingen die bepalen of een systeem ze daadwerkelijk kan naleven in een live productieomgeving.

De agentische context verdient aandacht van compliance-leads en CFO's. Wanneer een AI-agent een transactie initieert, gaat het traditionele compliance-model uit van een menselijke beslisser in de lus. Agentische workflows verwijderen of comprimeren die lus. Screening moet daarom op machinesnelheid werken, met dezelfde nauwkeurigheid en hetzelfde auditspoor dat een door mensen beoordeelde transactie zou genereren. Dat is een engineeringprobleem voordat het een beleidsprobleem is, en het is er een die kantoren die op legacy-screeningtools vertrouwen waarschijnlijk eerder tegenkomen dan ze verwachten.

Stablecoins als een specifiek risico-oppervlak

Stablecoin settlement-volumes zijn een terugkerend thema in de framing van het paper. Naarmate grote betaalnetwerken en financiële instellingen stablecoin-rails adopteren voor grensoverschrijdende en zakelijke vereffening, breidt de on-chain voetafdruk van gewone commerciële activiteit zich snel uit. Elke stablecoin-overdracht is een screenbaar event. Elke tegenpartij-wallet heeft een risicoprofiel. Op schaal kan het aantal screeningoproepen per werkdag de capaciteit overschrijden van systemen die zijn gebouwd voor cryptocurrency-handelsvolumes in plaats van betalingsverwerkingsvolumes.

Voor kantoren die al stablecoin accounting-verplichtingen bijhouden, is de operationele link tussen settlementvolume en screeningcapaciteit direct. De accountingbehandeling van een stablecoin-ontvangst kan afhangen van de vraag of de tegenpartij-wallet de sanctiescreening op het moment van vereffening doorstaat. Een systeem dat geen resultaat kan retourneren binnen het settlementvenster creëert tegelijkertijd een accountingprobleem en een AML-controlegat.

Negen engineeringbeslissingen die on-chain AML-screening bepalen

Praktische implicaties voor accountantskantoren en CFO's

Het paper is deels gestructureerd als een inkooptool: negen vragen om aan elke screeningprovider te stellen, één voor elke engineeringbeslissing. Voor accountantskantoren die klanten adviseren over leveranciersselectie, en voor CFO's die verantwoordelijk zijn voor technologisering in compliance-functies, is die framing nuttig.

Voor accountantskantoren en auditors

Bij het auditen van de AML-controles van een klant is de adequaatheid van de onderliggende screeningtechnologie een relevante overweging. Een systeem dat zijn uptime-historie, zijn gedrag onder volumedruk of zijn auditeerbaarheid over meerjarige lookback-perioden niet kan aantonen, introduceert auditrisico. Kantoren zouden klanten niet alleen moeten vragen welke screeningtools zij gebruiken, maar welk bewijs die tools kunnen leveren wanneer een controle wordt betwist. Crypto accounting software die integreert met of data levert aan screeningsystemen moet ook op consistentie worden beoordeeld: als het transactierecord in het accountinggrootboek niet overeenkomt met de transactiedata die voor screening zijn ingediend, is het auditspoor gebroken op het punt dat het meest telt.

Voor CFO's en compliance-officers

Inkoopbeslissingen die zijn genomen toen transactievolumes laag waren, blijven niet automatisch adequaat naarmate volumes groeien. De stijging van 500% in agentische transactievolumes die Elliptic noemt, is een leidende indicator van waar commerciële volumes naartoe gaan, vooral voor kantoren in financiële diensten, betalingen en treasurymanagement die tokenized instrumenten adopteren. CFO's zouden screeningcapaciteit moeten behandelen als een schaalbare resourcebehoefte, onderworpen aan dezelfde stresstestlogica die op andere operationele infrastructuur wordt toegepast. De kosten van een controlefout op dit gebied blijven niet beperkt tot een boete: ze omvatten de reputatierisico's, de kosten van een retrospectieve beoordeling en de mogelijkheid dat een toezichthouder een onafhankelijke audit van het AML-programma van het kantoor eist.

Het raamwerk voor leveranciersbeoordeling

Elliptic's raamwerk van negen vragen is ontworpen om providervergelijkingen inhoudelijk in plaats van oppervlakkig te maken. De vragen zijn niet volledig gepubliceerd in het beschikbare fragment, maar het paper signaleert dat ze elk van de negen engineeringbeslissingen specifiek adresseren, inclusief verzoeken om bewijs in plaats van beweringen.

Voor kantoren die hun screeningprovider niet recent tegen deze dimensies hebben gestresstest, biedt het paper een nuttige aanzet. Belangrijke gebieden om te onderzoeken zijn: wat de gedocumenteerde uptime van de provider in de afgelopen twaalf maanden is geweest; hoe het systeem presteerde tijdens een volumegebeurtenis die vergelijkbaar is met de beschreven piek van 1,5 naar 6,7 miljoen transacties; hoe het latentieprofiel eruitziet bij piekbelasting; en hoe het systeem een historische screeningsbeslissing reconstrueert voor auditdoeleinden.

Dit zijn geen onredelijke vragen. Elke provider die ze niet met bewijs kan beantwoorden, in plaats van met een roadmap of een belofte, vertelt je iets belangrijks over waar zijn engineeringinvestering naartoe is gegaan.

Source: Elliptic

Veelgestelde vragen

Waarom is de architectuur van een screeningsysteem van belang voor naleving van regelgeving?

Toezichthouders verwachten dat AML-controles adequaat zijn voor de volumes die een kantoor daadwerkelijk verwerkt. Als een screeningsysteem onder belasting degradeert, vertraagde alerts produceert of historische beslissingen niet kan reconstrueren, kan een kantoor mogelijk niet aantonen dat zijn controles effectief waren op het moment dat een transactie werd verwerkt. Dat is een audit- en handhavingsrisico, niet slechts een operationeel ongemak.

Wat zijn agentische crypto-transacties en waarom creëren ze nieuwe screeninguitdagingen?

Agentische transacties worden geïnitieerd en vereffend door AI-systemen zonder directe menselijke instructie op het moment van uitvoering. Ze verwijderen de menselijke beoordelingsstap die traditionele compliance-modellen veronderstellen. Screening moet daarom op machinesnelheid werken en hetzelfde auditspoor produceren als een handmatig beoordeelde transactie. Legacy-systemen die zijn ontworpen voor workflows in menselijk tempo ondersteunen dit mogelijk niet zonder herontwerp.

Hoe beïnvloedt stablecoinvolume de capaciteitsvereisten voor AML-screening?

Elke stablecoin-overdracht is een afzonderlijk screenbaar event. Naarmate stablecoin-rails worden geadopteerd voor commerciële betalingen en zakelijke vereffening, kan het aantal screeningoproepen per dag snel groeien, vaak sneller dan de personele bezetting van de compliance-functie. Systemen die zijn gebouwd voor cryptocurrency-handelsvolumes zijn mogelijk niet ontworpen om betalingsniveau-doorvoer met dezelfde latentie en nauwkeurigheid aan te kunnen.

Wat betekent auditeerbaarheid in de context van on-chain screening?

Volledige auditeerbaarheid betekent dat het systeem op elk toekomstig moment de risicodata kan reproduceren die beschikbaar waren op het moment dat een screeningsbeslissing werd genomen, de versie van het risicomodel die actief was en de geregistreerde redenering van de analist. Dit is essentieel wanneer een toezichthouder vraagt naar een beslissing van maanden of jaren eerder. Systemen die deze informatie niet bewaren, creëren een compliance-gat dat niet met terugwerkende kracht kan worden gecorrigeerd.

Hoe zouden accountantskantoren een raamwerk als dit moeten gebruiken bij het adviseren van klanten?

Bij het beoordelen van de AML-technologiestack van een klant zouden accountantskantoren moeten vragen om gedocumenteerd bewijs van de prestatiegeschiedenis van het screeningsysteem, zijn gedrag tijdens volumepieken en zijn auditeerbaarheidscapaciteiten. Als de klant dit bewijs niet kan leveren, is de adequaatheid van de controle moeilijk te stellen in een auditcontext. Het raamwerk dat Elliptic beschrijft, biedt een gestructureerde set vragen die kan worden aangepast voor due diligence- of interne auditdoeleinden.

GLOBAL#stablecoinsAlgemeenAangenomenAML/KYC & Vergunningen

Gerelateerde artikelen

AML/KYC & Vergunningen
VASP Onboarding: Het AML Due Diligence Kader voor Financiële Instellingen
AML/KYC & Vergunningen
Al-Qassam Brigades DOJ-aangifte: wat crypto-ondernemingen nu moeten weten
AML/KYC & Vergunningen
Chainalysis Voegt HyperEVM-ondersteuning toe met automatische tokendekking
AML/KYC & Vergunningen
ML in Blockchain-analyse: wat de Chainalysis-positie betekent voor AML-compliance