בדיקות KYB הן המלאכה לוודא שזרימת אימות עסק מתנהגת כראוי לפני שהיא פוגשת מגיש אמיתי. KYB פירושם Know Your Business, והשם מצביע על ההבדל שקובע: הנושא שמאמתים הוא ארגון ולא אדם, ולארגון יש שכבות—בעלים, בעלי שליטה, רישומים ומסמכים—שאף בדיקת זהות אישית אינה צריכה להתמודד איתן.
מאמר זה מפרט מה זרימת KYB באמת מאמתת, מדוע אימות עסק קשה מאימות אדם, כיצד צריכים להתנהג מצבי דחייה ובדיקה, וכיצד לבדוק את כל המערכת בלי להחליש את הבקרות שנמצאות בבדיקה.
מה זרימת KYB באמת מאמתת?
היא מאמתת שהארגון קיים, שהוא אכן מה שהוא מצהיר, ושהאנשים שמאחוריו הם מי שהם אומרים שהם. בדיקת זהות אישית עונה על השאלה אם האדם הוא מי שהוא טוען; בדיקת עסק עונה על אותה שאלה לגבי ישות, ואחר כך מוסיפה שאלה שנייה על האנשים השולטים בה.
זרימה טיפוסית אוספת אפוא כמה סוגי ראיות, והדרישות המדויקות תלויות בתחום השיפוט וברשות הרגולטורית שמפעיל העסק המצטרף כפוף לה. בכלליות:
- קיום—ראיה שהישות רשומה, הלקוחה מפנקס החברות של מדינת ההתאגדות שלה.
- זיהוי—מספר הרישום וכל מזהה מס או מספר VAT שהישות מחזיקה.
- מיקום—ראיה לכתובת הרשומה, ולעתים גם לכתובת פעילות.
- בעלות ושליטה—האנשים שבסופו של דבר מחזיקים בישות או שולטים בה.
- פעילות—מה העסק באמת עושה, וכל רישיון או היתר שהפעילות מחייבת.
- ייצוג—אישור שהמגיש מוסמך לפעול בשם הישות.
אף אחד מאלה אינו פורמליות, ואף אחד מהם אינו נובע מאחר. לחברה רשומה יכול להיות מבנה בעלות אטום, רישיון יכול להיות מוחזק ופג תוקף, והאדם שממלא את הטופס אינו מנהל בחברה לעתים תכופות מאוד.
מדוע אימות עסק קשה מאימות אדם?
שלוש סיבות מבניות, וכולן מופיעות כפגמים בבדיקות.
הראשונה היא הריבוד. אדם הוא נושא אחד עם זהות אחת. עסק יכול להיות בבעלות חברה אחרת, שנמצאת בבעלות נאמנות, שמנוהלת במדינה שלישית. הזרימה צריכה ללכת אחרי השרשרת הזאת רחוק מספיק כדי לזהות את האנשים שבקצה שלה, ורחוק מספיק הוא שיקול דעת ולא מספר קצוב של צעדים.
השנייה היא שהראיות מפוזרות. מסמכי זהות אישיים מגיעים מרשות אחת במדינה אחת. ראיות עסקיות מגיעות מפנקס כאן, מרשות מס שם ומבנק במקום אחר, בכמה שפות, עם תקופות תוקף שונות ודרגות שונות של נגישות לציבור.
השלישית היא שהאימות אינו אירוע חד פעמי. בעלויות משתנות, כתובות משתנות, רישיונות פגי תוקף, וישויות משנות שם או עוברות ארגון מחדש. עסק שעבר אימות בשנה אחת עשוי להציג תמונה שונה מהותית בשנה שלאחריה.
מה המגיש צריך להגיש?
זה תלוי בתחום השיפוט ובפרופיל הסיכון שהמוסד המאמת מיישם, אך מערך דרישות מייצג נראה כך.
| דרישה | מה היא מבססת | הערות לבודקים |
|---|---|---|
| תעודת התאגדות או מקבילה | הישות קיימת, ושמה ומספרה כנטען | לעתים תכופות לצד תדפיס עדכני מן הפנקס |
| ראיה לרישום מס או VAT | זהות המס של הישות | ייתכן שלא קיימת אצל כל עסק לגיטימי |
| ראיה לכתובת הרשומה | היכן הישות ממוקמת רשמית | חשבון שירותים או תדפיס מן הפנקס, לפי המדינה |
| מידע על בעלות או שליטה | מי בסופו של דבר מחזיק בישות או שולט בה | החלק הקשה ביותר למידול ולבדיקה |
| מסמכי זהות לבעלי השליטה | שהאנשים אמיתיים | מפעיל בדיקת זהות אישית נפרדת |
| רישיון או היתר | שפעילות מבוקרת מורשית | חסר אצל רוב העסקים שאינם מבוקרים |
ההערה ההנדסית המכרעת נמצאת בעמודה האחרונה של השורות האמצעיות: כמה מן הפריטים האלה הם רשות באופן לגיטימי ולא באופן חסר. עסק בלי רישום VAT אינו מגיש פגום, וזרימה שמתייחסת להיעדרות כאל כשל תדחה נתח גדול מן השוק האמיתי.
כיצד צריכים להתנהג דחייה ובדיקה?
כמצבים רגילים וצפויים ולא כשגיאות סופיות. זרימת אימות שיכולה להסתיים רק באישור או במבוי סתום היא זרימה שהאנשים שמפעילים אותה יעקפו, ועקיפת בקרה היא הדרך שבה בקרה אובדת.
יש לעצב את התוצאות בנפרד. דחייה על בסיס מתועד—מסמך שאינו תואם את הפנקס, למשל—ניתנת לבדיקה חוזרת ולערר. בקשה למידע נוסף היא מצב שאפשר לחדש ממנו ושומר את כל מה שהוגש. תור בדיקה ידני הוא תוצאה לגיטימית ולא כשל של אוטומציה. וכל דחייה צריכה לשאת סיבה מפורטת מספיק כדי שאפשר יהיה לפעול לפיה, מפני שהודעה שאומרת שהאימות נכשל אינה נותנת למגיש דבר לתקן ולצוות התמיכה דבר להסביר.
שתי תכונות הופכות את המצבים האלה מתיאוריה לזרימה ישימה. סיבות הדחייה צריכות להיות אוצר מילים מבוקר, כדי שאפשר יהיה לספור אותן, לנתב אותן ולהשיב עליהן בעקביות. ובקשה שנדחתה צריכה להיות ניתנת לחידוש: המגיש מתקן מסמך אחד ולא את כל מה שהגיש.
מה שאסור שיקרה הוא קיצור דרך בבדיקות שמשבית את הבקרות. כיבוי בדיקות הסנקציות, הבעלות או המסמכים כדי שבדיקה תעבור מפיק מערכת שכשליה בלתי נראים עד שהם יקרים.
למפתחים: מצבים, ראיות ושמירת נתונים
יש למדל את הזרימה כמכונת מצבים מפורשת—לא התחיל, הוגש, בבדיקה, ממתין למידע, אושר, נדחה—עם מעברים מתועדים, חותמות זמן והגורם האחראי לכל אחד. שדה סטטוס שהוא מחרוזת טקסט חופשי ייסחף בתוך חודש, והסחיפה בלתי נראית עד שמישהו מנסה להפיק ממנה דוח.
הראיות זקוקות למודל משלהן. כל מסמך שמוגש צריך לשאת סוג, מנפיק או מדינה, תאריך הנפקה ותוקף במקום שבו הוא חל, מפני שרישיון שפג תוקפו אינו ראיה גם אם הקובץ עודנו שם. יש להפריד בין המטא-נתונים של המסמך לבין הקובץ עצמו, כדי שכללי שמירת הנתונים יוכלו לפעול על המטא-נתונים בלי לגעת בתוכן.
בעלות נהנית היא החלק שצוותים ממעיטים בערכו. יש למדל אותה כגרף—ישויות ואנשים כצמתים, בעלות ושליטה כקשתות—גם אם הממשק מציג לעולם רק שתי רמות. שיטוח שלה לכמה שדות שם הופך את הנתונים לבלתי שמישים ברגע הראשון שבו צריך לבדוק מחדש מבנה בעלות.
שמירת הנתונים והבידוד הם שני התנאים הנוספים שאינם נתונים למשא ומתן. ראיות אימות הן מן החומר הרגיש ביותר שעסק מחזיק, ולכן יש להשאיר סביבות בדיקה נטולות מסמכים אמיתיים ומגישים אמיתיים, ולהרחיק נתוני הפקה ממסדי נתוני בדיקה לחלוטין. הישויות הבדיוניות שמופקות במחולל נתוני החברה הן הקלט הנכון לתרגול הזרימה הזאת: הן אינן מתארות שום עסק אמיתי, והמאמר על גבולות נתוני חברה בדיוניים מסביר מדוע זה חשוב ברגע שצילום מסך או ייצוא יוצא מסביבתו. המנגנון הרחב יותר של רשומות עסק בדויות מכוסה במאמר על נתוני חברה לבדיקה.
צעדים הבאים
יש לרשום כל מצב שזרימת האימות שלכם יכולה להימצא בו, ואחר כך לבדוק אם כל אחד מהם ניתן להגעה בסביבת בדיקה ואם כל אחד מהם נושא הודעה שאפשר לפעול לפיה עבור המגיש. כל מצב שאי אפשר להיכנס אליו בבדיקות הוא מצב שאליו ייכנסו לראשונה בהפקה. לאחר מכן יש לתרגל את הזרימה מקצה לקצה עם חברה מופקת ממחולל נתוני החברה ולאשר ששום שלב אינו מחייב אתכם לכבות בקרה כדי לעבור.