Как работает проверка: 9 этапов и 30+ источников
Проверка ШТИРЛИЦ — воспроизводимый метод, а не «чёрный ящик». Запрос проходит девять этапов по более чем 30 открытым и официально раскрываемым источникам, а каждый попавший в досье факт сопровождается ссылкой на источник и датой получения, поэтому его можно проверить самостоятельно.
Что происходит после запроса
Вы вводите исходные данные: ФИО, дату рождения и ИНН — для человека, либо ИНН — для компании. Больше ничего вводить не нужно, дальше работает пайплайн.
Система последовательно обращается к открытым источникам, сопоставляет найденные записи с исходными данными, отбрасывает несовпадения и собирает подтверждённое в досье единого формата. Результат готов за минуты — там, где ручная проверка занимает часы.
Проверка физического лица проводится при наличии его согласия (ст.86 п.3 ТК РФ). Шаблон согласия входит в комплект и оформляется как шаг сценария, а не как отдельная бумажная процедура на стороне клиента.
- Вход: ФИО, дата рождения и ИНН (человек) или ИНН (компания)
- Обработка: девять этапов по 30+ источникам
- Выход: досье с риск-скорингом 0–100 и AI-резюме, экспорт PDF и JSON
Пайплайн: 9 этапов
Пайплайн состоит из девяти этапов. Этапность здесь — не оформление процесса, а требование к доказуемости результата: у каждого этапа фиксированный вход, фиксированный круг источников и фиксированный результат, который записывается в проверку до того, как начнётся следующий этап.
Отсюда три свойства, ради которых метод и построен так. Воспроизводимость: повторный запуск по тем же исходным данным даёт тот же состав фактов, если не изменились сами источники. Прослеживаемость: любой факт из готового досье разворачивается назад — до конкретного источника, до ссылки на запись и до даты обращения. Честная фиксация пробелов: если источник в момент проверки не ответил или был недоступен, это отмечается в досье, а не заменяется молчанием, которое читатель принял бы за «ничего не найдено».
Шесть из девяти этапов устроены так:
- Идентификация — подтверждение личности по ФИО, дате рождения и ИНН (для компании — по ИНН)
- Государственные реестры — ЕГРЮЛ/ЕГРИП, суды (СОЮ и арбитраж), ФССП, ЕФРСБ, госконтракты
- Скрининг ограничений — санкционные перечни (ООН/OFAC/ЕС), перечни Росфинмониторинга, розыск МВД/Интерпол
- Анализ активности — хронология и активность по публично доступным официальным источникам
- Риск-скоринг — свод найденных фактов в оценку 0–100 с разбором вклада каждого
- Сборка досье — итоговый документ единого формата с экспортом в PDF и JSON
Охват: 30+ источников
Досье строится более чем на 30 открытых и официально раскрываемых источниках. Внутри каждой опорной категории сведения собираются из нескольких ресурсов — это даёт перекрёстную сверку и снимает зависимость от доступности одного из них.
Исчерпывающего охвата мы не заявляем. Открытые источники показывают ровно то, что раскрыто официально, и границы этого знания в досье обозначены прямо: недоступный источник фиксируется как недоступный.
Как считается риск-скоринг 0–100
Риск-скоринг — число от 0 до 100, отражающее суммарный вес найденных факторов риска. Балл не принимает решение за вас и не заменяет его: он сокращает время до решения, показывая, куда смотреть в первую очередь и что в досье существенно.
Скоринг у нас объяснимый. Вместе с баллом досье показывает его разбор: какие факторы в него вошли, с каким весом и на каком именно факте из какого источника каждый фактор основан. Балл, который нельзя разложить обратно до источников, для проверки бесполезен — по нему невозможно ни принять решение, ни возразить на него.
Уровень уверенности учитывается явно: сведения, которые не удалось надёжно связать с проверяемым лицом, не идут в балл наравне с подтверждёнными. Совпадение по ФИО без подтверждающего идентификатора остаётся отмеченным как требующее проверки.
Уточнение. Конкретные веса факторов и пороги уровней риска на сайте не публикуются. Публичной остаётся шкала 0–100 и принцип разбора балла: любой вклад разворачивается до факта, источника и даты.
- Шкала 0–100 — единственная числовая оценка, которую даёт продукт
- Каждый вклад в балл раскрывается по цепочке: фактор → факт → источник → дата
- Неподтверждённое не приравнивается к подтверждённому
AI-резюме и разделение фактов и подозрений
AI-резюме — короткий связный пересказ досье: что найдено, что из этого существенно и на что обратить внимание при решении. Оно экономит время на чтении длинного отчёта и не является ни заключением о личности, ни рекомендацией отказать.
Главное правило резюме — не смешивать две категории. Факт — это запись в конкретном источнике со ссылкой и датой получения. Подозрение — сигнал, который требует подтверждения: совпадение по ФИО без идентификатора, неполные данные в записи, расхождение между источниками. В досье эти категории разделены, и подозрение никогда не подаётся как установленный факт.
Результат носит информационно-справочный характер, не является заключением о личности и не относится к специальным категориям персональных данных. Сведения о здоровье, религиозных и политических убеждениях, о членстве в объединениях не проверяются и не запрашиваются — это прямой запрет ст.86 п.4/5 ТК РФ, и мы его не обходим.
Что на выходе
На выходе — досье единого формата, одинаково устроенное для человека и для компании. Его можно читать сверху вниз как отчёт, а можно открыть только нужный раздел.
Досье решает и вторую задачу — документальную. Для проверки контрагента оно работает как подтверждение проявленной должной осмотрительности, для комплаенса — как аудиторский след: видно, что именно проверяли, по каким источникам и на какую дату.
- Идентификация: с какими исходными данными сопоставлялись найденные записи
- Факты по источникам: каждый со ссылкой на источник и датой получения
- Риски: что именно требует внимания и почему
- Риск-скоринг 0–100 с разбором вкладов
- AI-резюме с разделением фактов и подозрений
- Экспорт PDF и JSON
Self-hosted: данные не покидают ваш контур
ШТИРЛИЦ разворачивается в инфраструктуре клиента. Персональные данные проверяемых лиц обрабатываются внутри вашего контура и не передаются нам — это архитектурное свойство, а не обещание в договоре.
Для 152-ФЗ это меняет саму конфигурацию: оператором персональных данных остаётся ваша компания, а мы поставляем программное обеспечение. Такая схема снимает вопрос о передаче данных проверяемых лиц стороннему облаку и сокращает вашу экспозицию к последствиям инцидента у подрядчика. Сопоставимые сервисы на рынке работают как облако — скопировать это отличие без переработки архитектуры продукта нельзя.
Уточнение. Распределение ролей оператора и обработчика при self-hosted фиксируется в договоре и подтверждается юристом до подключения.