Dziewięć decyzji inżynieryjnych, które definiują screening AML on-chain
Większość zespołów ds. zgodności ocenia dostawcę analizy ryzyka on-chain na podstawie demonstracji i prezentacji sprzedażowych. Decyzje, które w rzeczywistości przesądzają o tym, czy system wytrzyma kontrolę regulacyjną, czy załamie się pod presją wolumenu, są w tych warunkach niewidoczne. Techniczny dokument Elliptic z września 2026 r., „Built for Compliance”, przedstawia dziewięć takich wyborów inżynieryjnych, a implikacje dla każdej firmy traktującej oprogramowanie do księgowości kryptowalut jako część swojego stosu zgodności są znaczące.
Dlaczego architektura inżynieryjna to kwestia zgodności
Screening ryzyka on-chain nie jest już niszowym procesem. Tokenizowane usługi finansowe i rozliczenia stablecoinami kierują zwykłe wolumeny płatności przez publiczne rejestry. Autonomiczne systemy AI inicjują i rozliczają transakcje bez bezpośredniej instrukcji człowieka. Własne dane Elliptic, opublikowane we wrześniu 2026 r., odnotowują 500% wzrost transakcji kryptowalutowych typu agentic w ciągu trzymiesięcznego okresu. To nie jest prognoza; to już się wydarzyło.
Gdy wolumeny zmieniają się w takim tempie, warstwa inżynieryjna pod systemem screeningu przestaje być szczegółem dostawcy i staje się bezpośrednim zobowiązaniem compliance. Dostawca, który radzi sobie odpowiednio przy milionie transakcji miesięcznie, może generować pominięte alerty, opóźnione zgłoszenia lub luki audytowe przy sześciu milionach. Regulatory, czy to w ramach MiCA w UE, przepisów FinCEN w USA, czy równoważnych ram gdzie indziej, oczekują, że firmy wykażą, iż ich kontrole są dostosowane do wolumenów, które faktycznie przetwarzają, a nie tych, które przetwarzały przy wdrożeniu.
Moment, w którym architektura staje się widoczna
Elliptic przytacza konkretny przykład ze swojej bazy klientów: wolumen transakcji jednego klienta wzrósł z około 1,5 miliona miesięcznie do 6,7 miliona w ciągu dwóch dni. Taki skok, niezależnie od tego, czy jest spowodowany zdarzeniem rynkowym, premierą produktu, czy przyjęciem autonomicznego procesu rozliczeń, jest dokładnie tym miejscem, w którym ujawniają się decyzje inżynieryjne. Opóźnienia rosną, uruchamia się regionalne przełączanie awaryjne, kolejki alertów się zapełniają, a dzień pracy analityka staje się nie do opanowania. Dziewięć decyzji opisanych przez Elliptic to te, które oddzielają systemy pochłaniające taki wstrząs od systemów, które zawodzą cicho i widocznie w ścieżce audytu.
Co obejmuje dziewięć decyzji
Dokument nie sprowadza się do prostej listy kontrolnej. Każdy z dziewięciu obszarów odzwierciedla prawdziwy kompromis, który każdy dostawca analizy ryzyka on-chain rozstrzygnął w jedną lub drugą stronę. Stanowisko Elliptic jest takie, że te rozstrzygnięcia powinny być czytelne dla oficerów ds. zgodności i recenzentów technicznych, a nie ukryte w zastrzeżonych czarnych skrzynkach.
Wydajność i dostępność w rzeczywistych warunkach
Kilka z dziewięciu decyzji dotyczy tego, jak system zachowuje się, gdy warunki nie są normalne. Czas działania API, redundancja regionalna i obsługa skoków wolumenu to każde osobny wybór inżynieryjny. Dostawca, który nie udokumentował, co faktycznie wydarzyło się podczas dużej awarii lub nagłego wzrostu wolumenu, nie może dać zespołowi ds. zgodności dowodów potrzebnych do zaspokojenia regulatora pytającego o decyzję podjętą w takich warunkach.
Dokument ujmuje to wprost: wartość tych wyborów inżynieryjnych rośnie wraz z wolumenem. Firma przetwarzająca dziś umiarkowane wolumeny może za osiemnaście miesięcy przetwarzać dziesięciokrotnie więcej, zwłaszcza jeśli stablecoinowe szyny płatnicze lub rozliczenia aktywów tokenizowanych staną się częścią jej modelu operacyjnego.
Automatyzacja i efektywność analityka
Druga grupa decyzji dotyczy tego, ile pracy system może skierować, posortować lub rozwiązać bez bezpośredniej uwagi analityka. Produkt Elliptic Lens, opisany w dokumencie jako zunifikowane środowisko pracy łączące screening portfeli i monitorowanie transakcji, jest przedstawiany jako odpowiedź na problem fragmentacji: wiele narzędzi, ręczne przekazywanie zadań i czas tracony na przechodzenie między krokami dochodzenia.
Znaczenie dla zgodności nie jest abstrakcyjne. Gdy liczba alertów rośnie, a zatrudnienie analityków pozostaje stałe, rośnie stosunek alertów nieprzejrzanych do przejrzanych. Ten stosunek ma znaczenie w kontekście egzekwowania przepisów. System, który zmniejsza liczbę ręcznych kroków na alert i tworzy przy tym pełną ścieżkę audytu, bezpośrednio wpływa na możliwość obrony programu zgodności.
Audytowalność i problem wstecznego przeglądu
Jedna z najrzadziej omawianych, ale najbardziej brzemiennych w skutki decyzji inżynieryjnych dotyczy tego, co się dzieje, gdy regulator pyta o decyzję screeningową podjętą trzy lata temu. Czy system może odtworzyć dane ryzyka dostępne w momencie podjęcia decyzji? Czy może pokazać rozumowanie analityka? Czy może potwierdzić, która wersja modelu ryzyka była uruchomiona?
Elliptic traktuje pełną audytowalność jako wymóg projektowy, a nie funkcję raportowania. Dla firm księgowych doradzających klientom w zakresie zgodności AML oraz dla dyrektorów finansowych zatwierdzających ramy kontroli wewnętrznej ma to znaczenie, ponieważ obowiązek wykazania zgodności ma charakter retrospektywny. Pytanie nie dotyczy tylko tego, czy alerty zostały wygenerowane dzisiaj, ale czy firma może wykazać w dowolnym przyszłym momencie, że jej screening był odpowiedni w czasie przetwarzania transakcji.
Transakcje agentic i nowy poziom odniesienia wolumenu
Dokument wyraźnie rozgranicza dwa towarzyszące sobie dokumenty. Wcześniejsza publikacja Elliptic przedstawia osiem zasad zarządzania ryzykiem agentic w finansach on-chain. „Built for Compliance” jest opisany jako warstwa inżynieryjna pod tymi zasadami: decyzje, które przesądzają, czy system może faktycznie je spełnić w środowisku produkcyjnym na żywo.
Kontekst agentic zasługuje na uwagę liderów ds. zgodności i dyrektorów finansowych. Gdy agent AI inicjuje transakcję, tradycyjny model zgodności zakłada człowieka-decydenta w pętli. Procesy agentic usuwają lub kompresują tę pętlę. Screening musi zatem działać z szybkością maszyny, z taką samą dokładnością i taką samą ścieżką audytu, jaką wygenerowałaby transakcja przejrzana przez człowieka. To problem inżynieryjny, zanim stanie się problemem polityki, i firmy polegające na starszych narzędziach screeningowych prawdopodobnie napotkają go szybciej, niż się spodziewają.
Stablecoiny jako szczególna powierzchnia ryzyka
Wolumeny rozliczeń stablecoinami to powracający motyw w ujęciu dokumentu. Gdy główne sieci płatnicze i instytucje finansowe przyjmują stablecoinowe szyny do rozliczeń transgranicznych i korporacyjnych, ślad on-chain zwykłej działalności komercyjnej szybko się rozrasta. Każdy transfer stablecoina to odrębne zdarzenie podlegające screeningowi. Każdy portfel kontrahenta ma profil ryzyka. W skali liczba zapytań screeningowych na dzień roboczy może przekroczyć wydajność systemów zbudowanych dla wolumenów handlu kryptowalutami, a nie wolumenów przetwarzania płatności.
Dla firm już śledzących obowiązki księgowe dotyczące stablecoinów operacyjny związek między wolumenem rozliczeń a przepustowością screeningu jest bezpośredni. Ujęcie księgowe otrzymania stablecoina może zależeć od tego, czy portfel kontrahenta przejdzie screening sankcyjny w momencie rozliczenia. System, który nie może zwrócić wyniku w oknie rozliczeniowym, tworzy jednocześnie problem księgowy i lukę w kontroli AML.
Praktyczne implikacje dla firm księgowych i dyrektorów finansowych
Dokument jest częściowo skonstruowany jako narzędzie zakupowe: dziewięć pytań do zadania każdemu dostawcy screeningu, po jednym na każdą decyzję inżynieryjną. Dla firm księgowych doradzających klientom w wyborze dostawców oraz dla dyrektorów finansowych odpowiedzialnych za wydatki technologiczne w funkcjach zgodności takie ujęcie jest użyteczne.
Dla firm księgowych i audytorów
Podczas audytu kontroli AML klienta adekwatność technologii screeningowej leżącej u podstaw jest istotnym czynnikiem. System, który nie może wykazać historii swojego czasu działania, zachowania pod presją wolumenu lub audytowalności w wieloletnich okresach wstecznych, wprowadza ryzyko audytowe. Firmy powinny pytać klientów nie tylko o to, jakich narzędzi screeningowych używają, ale jakie dowody te narzędzia mogą przedstawić, gdy kontrola jest kwestionowana. Oprogramowanie do księgowości kryptowalut, które integruje się z systemami screeningowymi lub dostarcza im dane, również wymaga oceny pod kątem spójności: jeśli zapis transakcji w księdze głównej nie zgadza się z danymi transakcji przesłanymi do screeningu, ścieżka audytu jest zerwana w punkcie, który ma największe znaczenie.
Dla dyrektorów finansowych i oficerów ds. zgodności
Decyzje zakupowe podjęte, gdy wolumeny transakcji były niskie, nie pozostają automatycznie adekwatne w miarę wzrostu wolumenów. Wzrost wolumenów transakcji agentic o 500% cytowany przez Elliptic to wskaźnik wyprzedzający kierunku, w którym zmierzają wolumeny komercyjne, zwłaszcza dla firm w usługach finansowych, płatnościach i zarządzaniu skarbem, które przyjmują instrumenty tokenizowane. Dyrektorzy finansowi powinni traktować przepustowość screeningu jako skalowalny wymóg zasobowy, podlegający tej samej logice testów warunków skrajnych, co inna infrastruktura operacyjna. Koszt awarii kontroli w tym obszarze nie ogranicza się do grzywny: obejmuje ekspozycję reputacyjną, koszt przeglądu retrospektywnego i możliwość, że regulator zażąda niezależnego audytu programu AML firmy.
Ramy oceny dostawców
Ramy dziewięciu pytań Elliptic mają na celu uczynienie porównań dostawców merytorycznymi, a nie powierzchownymi. Pytania nie są w pełni opublikowane w dostępnym wyciągu, ale dokument sygnalizuje, że odnoszą się do każdej z dziewięciu decyzji inżynieryjnych ze szczegółowością, w tym do próśb o dowody, a nie zapewnienia.
Dla firm, które niedawno nie poddały swojego dostawcy screeningu testom warunków skrajnych pod kątem tych wymiarów, dokument stanowi użyteczną wskazówkę. Kluczowe obszary do zbadania obejmują: jaki był udokumentowany czas działania dostawcy w ciągu ostatnich dwunastu miesięcy; jak system działał podczas zdarzenia wolumenowego porównywalnego do opisanego skoku z 1,5 do 6,7 miliona transakcji; jak wygląda profil opóźnień przy szczytowym obciążeniu; oraz jak system odtwarza historyczną decyzję screeningową do celów audytu.
To nie są nierozsądne pytania. Każdy dostawca, który nie może na nie odpowiedzieć dowodami, a nie planem działania lub obietnicą, mówi coś ważnego o tym, gdzie trafiły jego inwestycje inżynieryjne.
Źródło: Elliptic
Najczęściej zadawane pytania
Dlaczego architektura systemu screeningu ma znaczenie dla zgodności regulacyjnej?
Regulatorzy oczekują, że kontrole AML będą adekwatne do wolumenów, które firma faktycznie przetwarza. Jeśli system screeningowy pogarsza się pod obciążeniem, generuje opóźnione alerty lub nie może odtworzyć historycznych decyzji, firma może nie być w stanie wykazać, że jej kontrole były skuteczne w momencie przetwarzania transakcji. To ryzyko audytowe i egzekucyjne, a nie tylko niedogodność operacyjna.
Czym są transakcje kryptowalutowe agentic i dlaczego tworzą nowe wyzwania dla screeningu?
Transakcje agentic są inicjowane i rozliczane przez systemy AI bez bezpośredniej instrukcji człowieka w momencie wykonania. Usuwają krok przeglądu przez człowieka, który zakładają tradycyjne modele zgodności. Screening musi zatem działać z szybkością maszyny i generować taką samą ścieżkę audytu, jak transakcja przejrzana ręcznie. Starsze systemy zaprojektowane dla procesów o tempie ludzkim mogą tego nie obsługiwać bez przeprojektowania.
Jak wolumen stablecoinów wpływa na wymagania dotyczące przepustowości screeningu AML?
Każdy transfer stablecoina to odrębne zdarzenie podlegające screeningowi. Gdy stablecoinowe szyny są przyjmowane do płatności komercyjnych i rozliczeń korporacyjnych, liczba zapytań screeningowych na dzień może rosnąć szybko, często szybciej niż zatrudnienie w funkcji zgodności. Systemy zbudowane dla wolumenów handlu kryptowalutami mogą nie być zaprojektowane do obsługi przepustowości na poziomie płatności z takim samym opóźnieniem i dokładnością.
Co oznacza audytowalność w kontekście screeningu on-chain?
Pełna audytowalność oznacza, że system może odtworzyć w dowolnym przyszłym momencie dane ryzyka dostępne w czasie podejmowania decyzji screeningowej, wersję uruchomionego modelu ryzyka oraz zapisane rozumowanie analityka. Jest to niezbędne, gdy regulator pyta o decyzję podjętą miesiące lub lata wcześniej. Systemy, które nie przechowują tych informacji, tworzą lukę w zgodności, której nie można skorygować retrospektywnie.
Jak firmy księgowe powinny wykorzystywać takie ramy przy doradzaniu klientom?
Podczas przeglądu stosu technologicznego AML klienta firmy księgowe powinny poprosić o udokumentowane dowody historii wydajności systemu screeningowego, jego zachowania podczas skoków wolumenu oraz możliwości audytowalności. Jeśli klient nie może przedstawić tych dowodów, adekwatność kontroli jest trudna do stwierdzenia w kontekście audytu. Ramy opisane przez Elliptic dostarczają ustrukturyzowanego zestawu pytań, które można zaadaptować do celów due diligence lub audytu wewnętrznego.
