Главный результат
Высокий
Consensus: фича потенциально затрагивает Электронные деньги, Персональные данные, Платежи, KYC / идентификация, AML/CFT / противодействие отмыванию денег, Кибербезопасность, Банковская деятельность. Нужна ручная проверка до релиза.
Итоговый отчет
Сравнение моделей
OpenAI: Функция электронного кошелька с удаленной идентификацией включает регистрацию по телефону, загрузку паспорта и селфи, пополнение банковской картой, хранение баланса и переводы.
Claude: Электронный кошелек с удаленной идентификацией по паспорту и селфи, пополнением банковской картой и переводами между пользователями требует комплексного регуляторного анализа. Выявлены высокие риски в области платежных услуг, электронных денег, KYC/идентификации, AML/CFT и кибербезопасности. Необходимо уточнение статуса платежной организации, лицензирования и соответствия требованиям Центрального банка Узбекистана.
Consensus: Consensus: фича потенциально затрагивает Электронные деньги, Персональные данные, Платежи, KYC / идентификация, AML/CFT / противодействие отмыванию денег, Кибербезопасность, Банковская деятельность. Нужна ручная проверка до релиза.
На чём модели разошлись
Backend pipeline
Backend pipeline
Старт анализа
pendingTriage
pendingПонимание фичи
pendingRule engine
pendingПоиск документов
pendingOpenAI
pendingClaude
pendingConsensus
pendingЧек-листы
pendingКомментарий
pendingСохранение
pendingelectronic_money
В описании обнаружены сигналы: электронный кошелек, кошелек, баланс, хранит баланс.
personal_data
В описании обнаружены сигналы: паспорт, селфи, телефон.
payments
Функции пополнения кошелька банковской картой и переводов денег между пользователями являются платежными услугами по определению Закона 'О платежах и платежных системах'
Уточнить полный бизнес-сценарий и какие данные/деньги участвуют во флоу.
mustНеполное описание снижает качество preliminary screening.
Передать фичу на compliance/legal review до релиза.
mustConsensus отметил потенциальные регуляторные зоны или неопределенность.
Проверить, можно ли реализовать фичу без лишнего сбора персональных данных.
mustМинимизация данных снижает риск.
Уточнить платежный сценарий, лимиты, комиссии, возвраты и роли участников.
mustПлатежные флоу часто требуют раскрытия условий.
Уточнить, требуется ли идентификация, лимиты и мониторинг операций.
mustKYC/AML требования зависят от сценария и уровня риска.
kyc
Удаленная идентификация по паспорту и селфи соответствует требованиям Положения о порядке цифровой идентификации клиентов ЦБ
aml_cft
Платежная организация с функциями переводов денег между пользователями должна соответствовать требованиям AML/CFT по Правилам внутреннего контроля ЦБ
cybersecurity
Платежная организация должна соответствовать требованиям Положения о мерах по обеспечению информационной безопасности и кибербезопасности платежных систем
banking
Функция пополнения кошелька банковской картой и хранения средств может требовать соответствия требованиям к банковским счетам и операциям
Описать acceptance criteria для согласий, отказов, ошибок и edge cases.
mustПользователь видит понятное раскрытие условий и может отказаться без неочевидных последствий.
Описать поля данных, срок хранения, audit logs и события для мониторинга.
shouldВ задаче есть таблица data fields и список логируемых событий.
Описать consent screen, цель обработки и сценарий отказа пользователя.
mustЕсть отдельный acceptance criteria для consent и отказа.
Описать статусы платежа, ошибки, возвраты, лимиты и reconciliation events.
mustЕсть state machine платежа и audit events.
Описать KYC states, failed verification flow, sanctions/PEP checks and audit logs.
mustЕсть acceptance criteria для успешной/неуспешной проверки.
Описать требования к доступам, encryption, logging и incident handling.
shouldВ задаче указаны события логирования и контроль доступа.
Проверить применимость загруженных нормативных документов и внутренних политик.
mustПроверить применимость требований по персональным данным и необходимость согласия.
mustПроверить требования к платежной услуге, электронным деньгам, лимитам и раскрытию условий.
mustПроверить AML/KYC применимость, лимиты, monitoring и manual review thresholds.
mustПроверить требования информационной безопасности и внутренние процедуры.
should