Vérification d'identité et KYC dans Salesforce : comment Shufti fonctionne sur AppExchange
-
Ajoutez-nous comme source privilégiée
- 01 Pourquoi les équipes de conformité ont besoin de la méthode KYC intégrée à leur CRM
- 02 Comment Salesforce gère nativement le KYC et où apparaissent les lacunes
- 03 Comment fonctionne l'application AppExchange de Shufti
- 04 Ce que Shufti couvre de l'intérieur de Salesforce
TL; DR
- L'application AppExchange de Shufti exécute les contrôles KYC, de documents et AML au sein de Salesforce.
- Les résultats sont automatiquement enregistrés en moins de 15 secondes.
- La vérification automatisée peut réduire les délais d'examen KYC jusqu'à 60 %.
- Salesforce propose un modèle de données KYC, mais pas de moteur de vérification intégré.
Les flux et les règles de validation peuvent agir sur le champ « Statut de vérification ». Votre équipe de conformité utilise Salesforce, mais probablement pas votre processus de vérification d'identité. Une personne jongle entre le CRM et un portail IDV distinct, copie manuellement les résultats de vérification dans les champs Contact et déclenche manuellement les étapes de suivi. Ce flux de travail ralentit l'intégration, crée des incohérences lors des audits et laisse aux prospects le temps d'abandonner avant même la fin de la vérification.
Les institutions financières qui sont passées à l'automatisation vérification d'identité signaler des réductions potentielles allant jusqu'à 60 % des délais de vérification KYC et une réduction de 50 % des erreurs manuelles. Ces gains sont difficiles à obtenir lorsque la vérification est effectuée dans un outil distinct du système d'information principal de l'équipe. La solution pratique consiste à effectuer ces contrôles directement dans le CRM.
Cet article explique le fonctionnement de l'application Salesforce AppExchange de Shufti, le processus de vérification et les exigences de conformité qu'elle couvre.
Pourquoi les équipes de conformité ont besoin de la méthode KYC intégrée à leur CRM
Salesforce est le leader mondial des solutions CRM. Il détient environ 20.7 % du marché mondial CRM Il est utilisé par plus de 150 000 entreprises, dont plus de 90 % des entreprises du classement Fortune 500. Pour les sociétés de services financiers et les fintechs, il constitue le système de référence pour les données clients. Les gestionnaires de relations clients, les responsables de la conformité et les équipes d’intégration y effectuent la majeure partie de leurs tâches quotidiennes.
Lorsque la vérification d'identité est effectuée en dehors de ce système, les résultats doivent être saisis manuellement. Un agent consulte l'e-mail de résultat envoyé par le prestataire de vérification, met à jour un champ Contact et joint un PDF. À faible volume, cette opération est gérable. À grande échelle, elle devient un goulot d'étranglement et la piste d'audit produite est incohérente.
Le coût d'un flux de travail de vérification fragmenté
Le problème ne se limite pas au facteur temps. L'incohérence engendre des risques de non-conformité en aval. Les champs sont mis à jour à des intervalles différents, le statut de vérification devient obsolète et les automatisations Salesforce, censées se déclencher lors de la confirmation d'une identité, ne sont jamais activées car le champ n'a pas été mis à jour au format attendu. Les entreprises réglementées ont besoin d'un historique clair indiquant précisément la date et l'heure d'exécution de chaque vérification, son résultat et les personnes ayant pris les mesures nécessaires.
Ce que requiert la recommandation 10 du GAFI
Recommandation 10 du GAFI Ces obligations définissent le cadre minimal international en matière de vérification de l'identité des clients. Les entreprises doivent identifier et vérifier le client, identifier le bénéficiaire effectif, comprendre l'objet de la relation commerciale et mener une vérification continue. Ces obligations ne précisent pas le lieu de vérification, mais elles exigent des entreprises qu'elles produisent des documents sur demande. L'exécution des contrôles dans Salesforce et l'enregistrement des résultats dans le dossier natif permettent de conserver cette trace sans migration de données supplémentaire.
Comment Salesforce gère nativement le KYC et où apparaissent les lacunes
Salesforce Financial Services Cloud comprend un modèle de données KYC intégré et un cadre de découverte pour structurer les parcours d'intégration des clients. Il fournit aux équipes de conformité un schéma pour stocker les informations de vérification. En revanche, il ne comprend pas de moteur de vérification intégré. Cela signifie qu'il n'intègre ni analyse forensique de documents, ni IA biométrique, ni aucune autre fonctionnalité. dépistage des sanctions fonctionnalité intégrée.
Cette couche de vérification nécessite un prestataire tiers. La question pratique pour tout administrateur Salesforce est de savoir si ce prestataire implique un développement sur mesure ou une installation depuis AppExchange.
Comment fonctionne l'application AppExchange de Shufti
Shufti est disponible sur Salesforce AppExchange. en tant qu'emballage KYC et une application de conformité AML. Son installation s'effectue via la procédure standard AppExchange. Aucun développement d'API personnalisé, aucun middleware ni aucune intervention de développeurs ne sont nécessaires.
Une fois installé, Shufti ajoute un widget de vérification et un ensemble de champs standard aux fiches Contact, Prospect et Compte. Un responsable de la conformité ou un gestionnaire de relation client peut déclencher une vérification directement depuis la fiche. Le client reçoit un lien, effectue la vérification sur son appareil et le résultat est automatiquement enregistré dans la fiche Salesforce.
Ce qui est installé
Ce package ajoute des boutons de déclenchement de vérification aux mises en page que vous choisissez, un composant Lightning affichant l'état de vérification actuel et des champs personnalisés qui stockent l'ID de référence de vérification, le résultat, l'horodatage et Type de documentVotre administrateur Salesforce associe ces éléments à vos champs de conformité existants et contrôle quels profils peuvent déclencher une vérification.
Voici à quoi ressemble le flux de vérification
L'agent ouvre une fiche contact ou prospect et clique sur le bouton de vérification. Shufti génère un lien sécurisé et l'envoie au client par e-mail ou SMS. Le client photographie sa pièce d'identité et effectue un court test de présence sur son téléphone. L'IA de Shufti procède ensuite au traitement. vérification des documents, vérification du visageet, le cas échéant, AML screening Comparaison avec plus de 3 500 listes de surveillance internationales, 2.6 millions de profils de PPE et 215 régimes de sanctions. Les résultats sont enregistrés dans Salesforce en quelques secondes.
Du point de vue de l'agent, l'intégralité du processus se déroule dans Salesforce. Le client effectue la vérification sur son propre appareil.

Ce que Shufti couvre de l'intérieur de Salesforce
L'intégration AppExchange permet aux organisations Salesforce d'accéder à la suite de vérification complète de Shufti. Les contrôles documentaires portent sur plus de 10 000 types de documents provenant de plus de 230 pays. La biométrie faciale inclut la détection de présence certifiée iBeta de niveau 1 et 2. AML screening Il couvre plus de 100 000 sources de données mises à jour toutes les 15 minutes. Lorsqu'une vérification d'adresse est requise, elle peut être exécutée au cours de la même session.
Pour les entreprises utilisant Salesforce Financial Services Cloud, les résultats de vérification alimentent les objets du modèle de données KYC natif de la plateforme, garantissant ainsi que les rapports de conformité faisant référence aux objets FSC standard extraient les données correctes. Pour les entreprises utilisant Sales Cloud ou Service Cloud, les champs personnalisés fonctionnent de la même manière.
Salesforce Flows, les règles de validation et Process Builder peuvent utiliser le champ « Statut de vérification » pour automatiser les étapes suivantes. Par exemple, un prospect vérifié peut être attribué à un gestionnaire de relation client, un compte placé en attente de validation ou la mise à jour d'un enregistrement peut être bloquée jusqu'à la validation. Pour les équipes qui conçoivent des parcours d'intégration plus complexes, API KYC de Shufti prend en charge des configurations plus poussées lorsque les paramètres par défaut du package AppExchange doivent être étendus.
L'intégration prend en charge la gestion des données conforme au RGPD grâce à l'infrastructure certifiée SOC 2 Type II, ISO 27001:2013 et PCI DSS de Shufti. Des options de résidence des données sont disponibles pour les déploiements européens. Les équipes souhaitant approfondir leurs connaissances en Obligations de conformité KYC et AML Vous y trouverez des informations sur les modules de vérification à configurer pour des marchés spécifiques.
Questions fréquemment posées
Shufti est-il compatible avec Salesforce Financial Services Cloud ?
Oui. Le package AppExchange est compatible avec le modèle de données KYC natif de Salesforce Financial Services Cloud. Les résultats de la vérification alimentent les objets FSC standard utilisés dans les rapports de conformité ; aucun mappage de champ personnalisé n’est donc nécessaire.
Avec quels objets Salesforce l'application Shufti fonctionne-t-elle ?
Ce module prend en charge les enregistrements Contact, Prospect et Compte. Votre administrateur Salesforce détermine les présentations de page incluant le widget de vérification et les profils utilisateur autorisés à déclencher une vérification.
Mes clients doivent-ils quitter Salesforce pour effectuer la vérification ?
Non. Du point de vue de votre équipe, le processus reste au sein de Salesforce. Votre client reçoit un lien sécurisé par e-mail ou SMS et effectue la vérification sur son propre appareil. Le résultat est automatiquement enregistré dans son dossier.
Combien de temps prend l'installation ?
L'installation suit la procédure standard d'AppExchange. La plupart des équipes effectuent la configuration de base (installation du package, mappage des champs et placement des widgets sur les mises en page) en une seule journée de travail. Les automatisations Salesforce Flow plus complexes dépendent de la configuration existante de votre organisation.
L'intégration de Shufti avec Salesforce est-elle conforme au RGPD ?
Oui. Shufti fonctionne selon les normes SOC 2 Type II, ISO 27001:2013 et PCI DSS. Des options de résidence des données sont disponibles pour les déploiements européens, et la plateforme est conforme au RGPD pour les entreprises traitant des données personnelles de l'UE.
Les résultats de la vérification peuvent-ils déclencher des automatisations de flux de travail Salesforce ?
Oui. Le champ « Statut de vérification » est un champ standard de Salesforce une fois le package installé. Salesforce Flows, les règles de validation et Process Builder peuvent s'y référer pour acheminer les prospects vérifiés, signaler les comptes à examiner ou bloquer les mises à jour d'enregistrements jusqu'à ce qu'une vérification soit effectuée.
