Главный результат
Высокий
Consensus: фича потенциально затрагивает Электронные деньги, Персональные данные, Платежи, KYC / идентификация, AML/CFT (противодействие отмыванию денег и финансированию терроризма), Кибербезопасность и информационная безопасность. Нужна ручная проверка до релиза.
Итоговый отчет
Сравнение моделей
OpenAI: Функция электронного кошелька с удаленной идентификацией включает регистрацию по телефону, загрузку паспорта и селфи, пополнение банковской картой, хранение баланса и переводы.
Claude: Электронный кошелек с удаленной идентификацией по паспорту и селфи, пополнением банковской картой и P2P-переводами требует комплексного регуляторного анализа. Выявлены высокие риски в сфере электронных денег, платежей, KYC/идентификации и AML/CFT. Необходимо уточнить статус платежной организации, требования к лицензированию, хранению данных и мониторингу подозрительных операций.
Consensus: Consensus: фича потенциально затрагивает Электронные деньги, Персональные данные, Платежи, KYC / идентификация, AML/CFT (противодействие отмыванию денег и финансированию терроризма), Кибербезопасность и информационная безопасность. Нужна ручная проверка до релиза.
На чём модели разошлись
Backend pipeline
Backend pipeline
Старт анализа
pendingTriage
pendingПонимание фичи
pendingRule engine
pendingПоиск документов
pendingOpenAI
pendingClaude
pendingConsensus
pendingЧек-листы
pendingКомментарий
pendingСохранение
pendingelectronic_money
В описании обнаружены сигналы: электронный кошелек, кошелек, баланс, хранит баланс.
personal_data
В описании обнаружены сигналы: паспорт, селфи, телефон.
payments
Уточнить полный бизнес-сценарий и какие данные/деньги участвуют во флоу.
mustНеполное описание снижает качество preliminary screening.
Передать фичу на compliance/legal review до релиза.
mustConsensus отметил потенциальные регуляторные зоны или неопределенность.
Проверить, можно ли реализовать фичу без лишнего сбора персональных данных.
mustМинимизация данных снижает риск.
Уточнить платежный сценарий, лимиты, комиссии, возвраты и роли участников.
mustПлатежные флоу часто требуют раскрытия условий.
Уточнить, требуется ли идентификация, лимиты и мониторинг операций.
mustKYC/AML требования зависят от сценария и уровня риска.
Функция пополнения кошелька банковской картой и переводов между пользователями являются платежными услугами, требующими регуляции.
kyc
Удаленная идентификация по паспорту и селфи соответствует требованиям цифровой идентификации, установленным Положением о порядке цифровой идентификации клиентов.
aml_cft
Платежная организация, осуществляющая переводы денег, обязана соблюдать требования AML/CFT, включая мониторинг подозрительных операций и ведение внутреннего контроля.
cybersecurity
Платежная организация обязана обеспечивать информационную безопасность и кибербезопасность систем, содержащих платежную информацию и данные клиентов.
Описать acceptance criteria для согласий, отказов, ошибок и edge cases.
mustПользователь видит понятное раскрытие условий и может отказаться без неочевидных последствий.
Описать поля данных, срок хранения, audit logs и события для мониторинга.
shouldВ задаче есть таблица data fields и список логируемых событий.
Описать consent screen, цель обработки и сценарий отказа пользователя.
mustЕсть отдельный acceptance criteria для consent и отказа.
Описать статусы платежа, ошибки, возвраты, лимиты и reconciliation events.
mustЕсть state machine платежа и audit events.
Описать KYC states, failed verification flow, sanctions/PEP checks and audit logs.
mustЕсть acceptance criteria для успешной/неуспешной проверки.
Описать требования к доступам, encryption, logging и incident handling.
shouldВ задаче указаны события логирования и контроль доступа.
Проверить применимость загруженных нормативных документов и внутренних политик.
mustПроверить применимость требований по персональным данным и необходимость согласия.
mustПроверить требования к платежной услуге, электронным деньгам, лимитам и раскрытию условий.
mustПроверить AML/KYC применимость, лимиты, monitoring и manual review thresholds.
mustПроверить требования информационной безопасности и внутренние процедуры.
should