KYC i weryfikacja tożsamości w Salesforce: jak Shufti działa w AppExchange
TL; DR
- Aplikacja AppExchange firmy Shufti umożliwia przeprowadzanie kontroli KYC, dokumentów i AML w ramach Salesforce.
- Wyniki są automatycznie zapisywane w rekordzie w czasie krótszym niż 15 sekund.
- Zautomatyzowana weryfikacja może skrócić czas przeglądu KYC nawet o 60%.
- Salesforce udostępnia model danych KYC, ale nie posiada wbudowanego modułu weryfikacji.
Przepływy i reguły walidacji mogą oddziaływać na pole statusu weryfikacji. Twój zespół ds. zgodności działa w Salesforce. Proces weryfikacji tożsamości prawdopodobnie nie. Ktoś przełącza się między CRM a oddzielnym portalem weryfikacji tożsamości, ręcznie kopiując wyniki weryfikacji do pól Kontaktu i ręcznie uruchamiając kroki następcze. Ten przepływ pracy spowalnia onboarding, powoduje niespójności w audytach i daje potencjalnym klientom wystarczająco dużo czasu na odejście, zanim weryfikacja zostanie ukończona.
Instytucje finansowe, które przeszły na automatyzację weryfikacja tożsamości zgłosić potencjalne redukcje do 60% czasu poświęconego na przegląd KYC i 50% redukcję błędów ręcznych. Osiągnięcie tych korzyści jest trudne, gdy weryfikacja odbywa się w oddzielnym narzędziu, niezależnym od głównego systemu ewidencyjnego zespołu. Praktycznym rozwiązaniem jest przeprowadzanie tych kontroli w samym CRM.
W tym poście wyjaśniono, co robi aplikacja Salesforce AppExchange firmy Shufti, jak działa proces weryfikacji i jakie wymagania zgodności spełnia.
Dlaczego zespoły ds. zgodności potrzebują KYC w swoim systemie CRM
Salesforce to wiodący na świecie system CRM. Posiada około 20.7% udziału w światowym rynku CRM i jest używany przez ponad 150 000 firm, w tym ponad 90% z listy Fortune 500. Dla firm z branży usług finansowych i fintechów jest to system gromadzenia danych klientów. Menedżerowie ds. relacji z klientami, specjaliści ds. zgodności i zespoły onboardingowe wykonują większość swojej codziennej pracy właśnie z jego poziomu.
Gdy weryfikacja tożsamości przebiega poza tym systemem, wyniki muszą być rejestrowane ręcznie. Agent odczytuje e-mail z wynikami od dostawcy weryfikacji, aktualizuje pole kontaktu i dołącza plik PDF. Przy małych wolumenach jest to możliwe do opanowania. W dużej skali staje się to wąskim gardłem, a generowany przez niego ślad audytu jest niespójny.
Koszt fragmentarycznego procesu weryfikacji
Problemem jest nie tylko czas. Niespójność stwarza ryzyko niezgodności z przepisami w dalszej części łańcucha dostaw. Pola są aktualizowane w różnych odstępach czasu, status weryfikacji staje się nieaktualny, a automatyzacje Salesforce, które powinny zostać uruchomione po potwierdzeniu tożsamości, nigdy się nie uruchamiają, ponieważ pole nie zostało zaktualizowane w oczekiwanym formacie. Firmy podlegające regulacjom potrzebują przejrzystego rejestru pokazującego dokładnie, kiedy przeprowadzono kontrolę, jakie wyniki zwróciła i kto podjął działanie.
Czego wymaga Zalecenie 10 FATF
Zalecenie FATF nr 10 Określa globalny minimalny poziom należytej staranności wobec klienta. Firmy muszą zidentyfikować i zweryfikować klienta, zidentyfikować beneficjenta rzeczywistego, zrozumieć cel relacji biznesowej i przeprowadzać bieżącą należytą staranność. Obowiązki te nie określają miejsca przeprowadzania weryfikacji, ale wymagają od firm udostępniania dokumentacji na żądanie. Przeprowadzenie kontroli w Salesforce i zapisanie wyników w natywnym rekordzie tworzy taki ślad bez dodatkowych kroków migracji danych.
W jaki sposób Salesforce obsługuje KYC natywnie i gdzie pojawiają się luki
Salesforce Financial Services Cloud obejmuje wbudowany model danych KYC oraz Discovery Framework do strukturyzowania ścieżek wdrażania klientów. Zapewnia zespołom ds. zgodności schemat przechowywania informacji weryfikacyjnych. Nie zawiera jednak domyślnie modułu weryfikacji. Oznacza to brak analizy dokumentów, biometrycznej sztucznej inteligencji i… kontrola sankcji wbudowana funkcja.
Ta warstwa weryfikacji wymaga zewnętrznego dostawcy. Praktyczne pytanie dla każdego administratora Salesforce brzmi, czy ten dostawca oznacza niestandardowy projekt programistyczny, czy instalację AppExchange.
Jak działa aplikacja AppExchange firmy Shufti
Firma Shufti jest notowana na platformie Salesforce AppExchange jako opakowanie KYC i aplikacji zgodnej z AML. Instalacja odbywa się za pomocą standardowego procesu AppExchange. Nie jest wymagana żadna niestandardowa kompilacja API, oprogramowanie pośredniczące ani sprint programistyczny.
Po zainstalowaniu Shufti dodaje widżet weryfikacji i zestaw standardowych pól do rekordów kontaktów, potencjalnych klientów i kont. Specjalista ds. zgodności lub menedżer ds. relacji uruchamia weryfikację bezpośrednio z widoku rekordu. Klient otrzymuje link, kończy weryfikację na swoim urządzeniu, a wynik automatycznie zapisuje się w rekordzie Salesforce.
Co zostanie zainstalowane
Pakiet dodaje przyciski wyzwalające weryfikację do wybranych układów stron, komponent Lightning pokazujący aktualny status weryfikacji oraz pola niestandardowe przechowujące identyfikator odniesienia weryfikacji, wynik, znacznik czasu i typ dokumentuAdministrator Salesforce mapuje je do istniejących pól zgodności i kontroluje, które profile mogą wyzwalać sprawdzanie.
Jak wygląda proces weryfikacji
Agent otwiera rekord kontaktu lub potencjalnego klienta i klika przycisk weryfikacji. Shufti generuje bezpieczny link i wysyła go klientowi e-mailem lub SMS-em. Klient robi zdjęcie swojego dokumentu tożsamości i przeprowadza krótką weryfikację na telefonie. Następnie sztuczna inteligencja Shufti uruchamia weryfikacja dokumentów, weryfikacja twarzyi, gdzie skonfigurowano, AML screening ponad 3,500 globalnych list obserwacyjnych, 2.6 miliona profili PEP i 215 systemów sankcji. Wyniki są zapisywane w rekordzie Salesforce w ciągu kilku sekund.
Cały proces odbywa się w Salesforce z perspektywy agenta. Klient przeprowadza weryfikację na swoim urządzeniu.

Co Shufti mówi o Salesforce od środka
Integracja z AppExchange zapewnia organizacjom Salesforce dostęp do pełnego pakietu weryfikacyjnego Shufti. Weryfikacja dokumentów obejmuje ponad 10 000 typów dokumentów z ponad 230 krajów. Biometria twarzy obejmuje wykrywanie żywotności z certyfikatem iBeta Level 1 i Level 2. AML screening Obejmuje ponad 100 000 źródeł danych aktualizowanych co 15 minut. W przypadku konieczności weryfikacji adresu można go uruchomić w tej samej sesji.
W przypadku firm korzystających z Salesforce Financial Services Cloud wyniki weryfikacji wypełniają natywne obiekty modelu danych KYC platformy, dzięki czemu raporty zgodności odwołujące się do standardowych obiektów FSC pobierają prawidłowe dane. W przypadku firm korzystających z Sales Cloud lub Service Cloud pola niestandardowe działają w ten sam sposób.
Salesforce Flows, reguły walidacji i Process Builder mogą odwoływać się do pola statusu weryfikacji, aby zautomatyzować dalsze kroki. Praktyczne przykłady obejmują przekierowanie zweryfikowanego leada do menedżera relacji, umieszczenie konta w kolejce weryfikacji lub zablokowanie aktualizacji rekordu do czasu pozytywnego wyniku weryfikacji. Dla zespołów tworzących bardziej złożone ścieżki onboardingowe, Interfejs API KYC firmy Shufti obsługuje bardziej szczegółowe konfiguracje, gdy domyślne ustawienia pakietu AppExchange wymagają rozszerzenia.
Integracja obsługuje przetwarzanie danych zgodne z RODO w ramach infrastruktury Shufti SOC 2 typu II, ISO 27001:2013 i PCI DSS. Dostępne są opcje przechowywania danych dla wdrożeń w Europie. Zespoły poszukujące szerszego doświadczenia w… Obowiązki zgodności z KYC i AML Znajdziesz tam informacje na temat tego, jakie moduły weryfikacyjne skonfigurować dla poszczególnych rynków.
Najczęściej zadawane pytania
Czy Shufti współpracuje z Salesforce Financial Services Cloud?
Tak. Pakiet AppExchange mapuje się na natywny model danych KYC w Salesforce Financial Services Cloud. Wyniki weryfikacji wypełniają standardowe obiekty FSC używane w raportowaniu zgodności, więc nie jest wymagane niestandardowe mapowanie pól.
Z jakimi obiektami Salesforce współpracuje aplikacja Shufti?
Pakiet obsługuje rekordy kontaktów, potencjalnych klientów i kont. Administrator Salesforce decyduje, które układy stron zawierają widżet weryfikacji i które profile użytkowników mogą uruchamiać weryfikację.
Czy moi klienci muszą opuścić platformę Salesforce, aby dokończyć weryfikację?
Nie. Z perspektywy Twojego zespołu proces pozostaje w Salesforce. Twój klient otrzymuje bezpieczny link e-mailem lub SMS-em i przeprowadza weryfikację na swoim urządzeniu. Wynik jest automatycznie zapisywany w rekordzie.
Jak długo trwa konfiguracja?
Instalacja przebiega zgodnie ze standardowym procesem AppExchange. Większość zespołów wykonuje podstawową konfigurację, obejmującą instalację pakietów, mapowanie pól i umieszczanie widgetów na układach stron, w ciągu jednego dnia roboczego. Bardziej złożone automatyzacje Salesforce Flow zależą od istniejącej konfiguracji organizacji.
Czy integracja Shufti Salesforce jest zgodna z RODO?
Tak. Shufti działa zgodnie z infrastrukturą SOC 2 typu II, ISO 27001:2013 i posiada certyfikat PCI DSS. Dostępne są opcje przechowywania danych w środowiskach europejskich, a platforma spełnia wymogi RODO dla firm przetwarzających dane osobowe w UE.
Czy wyniki weryfikacji mogą uruchomić automatyzację przepływu pracy w Salesforce?
Tak. Pole statusu weryfikacji jest standardowym polem Salesforce po zainstalowaniu pakietu. Salesforce Flows, reguły walidacji i Process Builder mogą się do niego odwoływać, aby kierować zweryfikowane leady, oznaczać konta do weryfikacji lub blokować aktualizacje rekordów do czasu pomyślnego zakończenia kontroli.
