Аналитическое исследование баз
World-Check и Dow Jones

Подводные камни в мутной воде

Попадание в базы данных World-Check и Dow Jones Risk & Compliance может стать серьезной проблемой для бизнеса и частных лиц. Эти базы используются банками, финансовыми организациями и международными компаниями для выявления комплаенс рисков и проверки благонадежности партнеров. Однако данные в них часто содержат ошибки, устаревшую информацию и даже недостоверные сведения, что может привести к отказам в финансовых услугах, репутационным потерям и юридическим сложностям.

Один из главных вопросов, который волнует людей, попавших в такие базы, — как удалить информацию о себе из интернета, чтобы снизить риски негативных последствий. В этом исследовании мы подробно разобрали, как формируются базы данных, какие ошибки в них встречаются и что можно сделать, чтобы исправить или минимизировать ущерб от некорректных сведений.
Содержание

Резюме

  • World-Check и Dow Jones Risk & Complience — это информационные бомбы замедленного действия для миллионов человек по всему миру. Попасть в их списки — значит получить клеймо «неблагонадежного» лица. Это может в одночасье разрушить вашу репутацию, поставить крест на планах и превратить жизнь в бесконечную череду отказов и запретов. Каких? Зарубежный банк не откроет вам счет и заблокирует уже существующий. Иностранное государство не выдаст визу и вид на жительство. Деловые партнеры прекратят или не начнут сотрудничество.

    Многие предпочитают думать, что попасть в World-Check и Dow Jones могут только те, кто связан с финансовыми преступлениями, терроризмом и коррупцией. Но это не так. Если вы владеете или управляете крупным бизнесом, работаете или работали в госкомпании, ведете или вели активную общественную или политическую деятельность — ваше имя, вероятно, уже фигурирует в списках World-Check и Dow Jones. При этом родственники, бизнес-компаньоны и ближайшее окружение также могут попасть в число «неблагонадежных».

    Мы провели масштабное исследование и тщательно изучили записи в базах данных. Результаты ошеломляют. «Черные метки» часто присваивают на основе непроверенной, а порой и откровенно недостоверной информации, беспорядочно собранной на просторах интернета. 98% профилей содержат неточности и устаревшие сведения, треть — грубые ошибки.

    Несмотря на ошибки и несовершенство, все без исключения банки и финансовые институты используют World-Check и Dow Jones. И вряд ли перестанут это делать в обозримом будущем. В этих условиях со своим профилем в базах данных можно и нужно работать: как минимум знать, что же там написано.

Основные результаты исследования

Наш анализ баз данных World-Check и Dow Jones Risk & Compliance выявил ряд серьезных проблем, ставящих под сомнение надежность и эффективность этих инструментов оценки рисков.

Неточности и ошибки в профилях могут приводить к серьезным последствиям, включая необоснованные отказы в финансовых услугах, репутационный ущерб и даже юридические проблемы для лиц, ошибочно включенных в эти базы или неверно в них описанных. Но несмотря на все проблемы ими все равно продолжают активно пользоваться.

К наиболее серьезным проблемам баз мы относим:

  • 33% профилей содержат грубые ошибки
    Треть профилей содержит как минимум одну серьезную ошибку, способную негативно повлиять на процессы комплаенса и привести к неправильным решениям и необоснованным ограничениям для субъектов данных. Например ошибки в гражданстве, ФИО или дате рождения
  • 24% профилей имеют маркировку «подходит под санкции»
    Четверть профилей в выборке помечены как подходящие под критерии для санкций. Однако эта маркировка не имеет под собой юридической базы: статус придумали сами базы и маркируют им людей, в отношении которых санкций нет
  • У 6% профилей деловые и политические связи указаны неверно
    Некоторые профили содержат недостоверную или устаревшую информацию о нежелательных связях персон. Это может приводить к ложным ассоциациям и необоснованному повышению оценки риска для невиновных лиц
  • 3% профилей содержат фейковые биографические данные
    В ряде профилей обнаружена недостоверная информация в биографической справке или полностью сфабрикованные биографии. Даже столь малое количество ставит под сомнение общую достоверность информации в базах данных и качество ее верификации
  • 8% профилей могут получить негативный статус в любой момент
    Базы данных обновляются вручную, никто не знает, какие профили получат обновление статуса при следующей проверке
  • Общий низкий уровень точности и достоверности данных
    Всего 2% профилей можно считать полностью верными и актуальными. Это означает, что 98% профилей содержат те или иные ошибки, неточности или устаревшие данные
  • Избирательность и предвзятость включения
    Исследование показало явный перекос в сторону определенных категорий лиц. Наибольшему риску попадания в базы подвержены топ-менеджеры (64%) и бизнесмены (47%). Политики (17%) и их родственники (13%) занимают четвертое и пятое места соответственно

Что такое базы World-Check и
Dow Jones Risk & Complience, зачем и кому они нужны?

  • Справка
    World-Check — продукт, созданный Лаурой Аболи, Николаусом Килма и Дэвидом Леппаном в 1999-2000 годах для внутренних проверок рядом американских банков. Ранее принадлежала компании Thomas Reuters, a сейчас ей владеет Refinitiv. Целью было снижение рисков возникновения финансовых правонарушений. Однако на текущий момент она активно используется фирмами из различных отраслей для проведения проверок своих контрагентов.

    Dow Jones Risk& Complience — аналитический продукт американского рейтингового агентства Dow Jones. Основное предназначение — предоставить компаниям возможность управления рисками сотрудничества с ненадежными контрагентами, партнерами и поставщиками.
World-Check и Dow Jones Risk & Complience — это ведущие мировые базы данных для проверки благонадежности контрагентов. Они предоставляют критически важную информацию для процедур комплексной проверки (due diligence) бизнеса. World-Check содержит профили лиц и организаций, связанных с финансовыми преступлениями, терроризмом, коррупцией и другими противоправными действиями. Dow Jones Risk & Compliance предлагает обширную базу данных для проверки контрагентов, включая информацию о санкциях, политически значимых лицах (PEP) и негативных новостях про контрагентов.

World-Check и Dow Jones Risk & Compliance позиционируются как надежные инструменты для оценки рисков, но реальность может быть далека от этого образа.

Непрозрачность процессов сбора и обработки данных вызывает серьезные вопросы. Компании-разработчики баз данных не раскрывают полностью свои методологии, что затрудняет оценку достоверности предоставляемой информации. Более того, отсутствие четких критериев включения лиц в базы данных создает риск произвольных решений и потенциальных злоупотреблений.
Цель анализа Orion Solutions
Наша многолетняя практика позволила накопить достаточно информации, чтобы на ее основе оценить точность, полноту и надежность информации, содержащейся в этих базах данных. Мы стремимся выявить потенциальные проблемы и ограничения этих инструментов, чтобы помочь пользователям более эффективно применять их в процессах управления рисками.

Как формируются базы World-Check и Dow Jones?

World-Check и Dow Jones Risk & Compliance собирают информацию из разнообразных источников, стремясь представить комплексную картину потенциальных рисков, связанных с физическими и юридическими лицами. Важно понимать, что чаще всего это информация из открытых источников, обнаруженных в Google.

Официальные источники информации для этих баз данных включают:

  • 1
    Публичные и коммерческие базы данных
  • 2
    Санкционные списки различных стран и международных организаций
  • 3
    Юридические документы: судебные решения и другие правовые документы различных стран и международных организаций
  • 4
    Публикации в СМИ
  • 5
    Данные о государственных организациях и предприятиях с государственным участием
  • 6
    Базы правоохранительных органов
  • 7
    Информация о морских судах
По нашей практике, источники информации баз данных находятся на первых двух страницах поиска в Google и Яндексе

Хотя World-Check и Dow Jones Risk & Compliance публикуют общую информацию о своих методологиях и процессах, детали данных процедур остаются недоступными для широкой аудитории. Сбор, анализ и обновление сведений происходит в ручном режиме. Это затрудняет пользователям и субъектам данных понимание конкретных критериев и алгоритмов, используемых для включения информации в базы данных.

Несмотря на заявления о множественности и разнообразии источников, конкретные ресурсы часто не раскрываются. Это создает проблемы верификации информации и может приводить к вопросам о надежности и достоверности данных. Поскольку пользователи не всегда могут проверить происхождение информации, они вынуждены полагаться на добросовестность поставщиков сведений.

Компании, которые собирают и анализируют данные о рисках, работают по всему миру. Но в разных странах действуют разные законы из-за чего становится сложнее обеспечить единый уровень контроля и прозрачности работы таких компаний.

Статусы и отметки о риске. Чем грозит попадание в базу?

Базы данных World-Check и Dow Jones Risk & Compliance формируются из списков физических и юридических лиц, которые связаны с политическими структурами (PEP) и могут представлять потенциальный риск для организаций в контексте финансовых преступлений, коррупции, терроризма и других противоправных действий.
Риски
Какова вероятность того, что вы уже в базе? Если вы топ-менеджер крупной компании или бизнесмен, — скорее всего, ваш профиль уже создан.
График распределения персон в базах по сферам деятельности
Статусы World-Check
Статусы Dow Jones
  • политически значимые лица
  • политически значимые лица
  • под санкциями
  • требуют особого внимания
  • оштрафованы
  • под санкциями
  • под уголовным расследованием
  • в государственных списках наблюдения
  • требуют особого внимания
  • компании с госучастием
  • связи с лицами с высоким риском
  • негативно упомянуты в СМИ
  • организации без статусов, требуют внимания
  • под контролем санкционированных субъектов

Статусы и отметки о риске. Чем грозит попадание в базу?

Персоны или компании, попавшие в базы данных World-Check и Dow Jones Risk & Compliance, часто сталкиваются с серьезными последствиями, которые могут включать финансовые потери, репутационный ущерб и ограничения в бизнес-деятельности.

Субъекты профилей никогда не получают прямых уведомлений о своем включении в базы данных и присвоении статусов. Это связано с тем, что World-Check и Dow Jones Risk & Compliance данных используются как инструменты для внутреннего контроля и комплаенса, и поставщики данных не обязаны уведомлять никого о внесении в списки.

Субъекты профилей могут узнать о существовании своего профиля через контрагентов или партнеров, которые используют эти базы данных для проверки своих деловых связей, а также благодаря отказу в услугах от финансовых учреждений.
Важно отметить, что включение в базы World-Check и Dow Jones Risk & Compliance не обязательно означает, что лицо или организация совершили какое-либо правонарушение. Это скорее инструмент для выявления потенциальных рисков, требующих дополнительной проверки в рамках процедур due diligence. Если персона включена в базу – значит в профиле имеется как минимум один негативный статус.

Что не так с профилями в базах?

  • 33%
    профилей содержат грубые ошибки
33% записей содержат грубые ошибки, которые могут привести к серьезным юридическим и репутационным последствиям как для субъектов данных, так и для организаций, использующих эти базы в своей деятельности по управлению рисками и комплаенсу.

Какие ошибки мы обнаружили?

  • 1
    Ошибочная идентификация
  • 2
    Устаревшая информация о санкциях или правонарушениях
  • 3
    Недостоверная или устаревшая информация о деловых связях
  • 4
    Ложная информация о судимостях
  • 5
    Неверная классификация как PEP
  • 6
    Фейковые биографические или профессиональные данные
  • 7
    Ошибки в финансовой информации
  • 8
    Неправильная информация о гражданстве или резидентстве
Примеры ошибок в базах данных

Пример 1. В биографических данных Персоны указан год рождения – 1981, тогда как верный год – 1980. Ошибка в дате рождения может привести к ложной идентификации вместо однофамильца

Пример 2. В карточке Персоны имеется информация о наличии гражданства Ливии, хотя верное гражданство – Египет. Гражданство ряда стран, включая Ливию, считается базами фактором высокого риска из-за того, что там высокий уровень финансовой преступности

Пример 3. В карточке Персоны имеется информация о должности в правительстве и соответствующий статус PEP, хотя Персона покинула должность более 10 лет назад. Устаревшие сведения могут привести к отрицательным решениям комплаенса.

  • 24%
    профилей имеют отметку «подходит под санкции»
Основания для маркировки профиля как «подходящего под санкции» не имеет под собой юридического основания: статус придумали сами базы и маркируют ими людей, в отношении которых санкций нет, но по мнению базы они подходят под критерии для их наложения

Какие ошибки мы обнаружили?

  • 1
    Ошибки в разделе связей, неверно указано наличие деловых или личных отношений с уже санкционированными лицами или организациями, ошибочно приписаны родственные связи с лицами из санкционных списков или неправильно идентифицированы партнерства с подсанкционными компаниями.
    Пример: В карточке Персоны указано, что она является деловым партнером лица, находящегося под санкциями, хотя на самом деле этот человек лишь однажды встречался с указанным лицом на публичной конференции.
  • 2
    Ошибки в биографических данных, включающие неточности в информации о местах работы, ошибки в датах пребывания на определенных должностях, потенциально подпадающих под санкционные ограничения, а также неверную информацию о гражданстве или резидентстве в странах, находящихся под санкциями.
    Пример: В профиле указано, что Персона является гражданином России, хотя на самом деле он уже несколько лет гражданин Казахстана и не имеет никакого правового отношения к России.
  • 3
    Проблемы с валидностью источников информации, опора на устаревшие новостные статьи или непроверенные сообщения в социальных сетях, а также игнорирование официальных опровержений.
    Пример: В профиле на основании публикаций в СМИ об отраслевых мероприятиях указано, что Персона является владельцем компании, сфера деятельности которой попадает под отраслевые санкции, хотя на самом деле компания уже несколько лет как ликвидирована.
  • 4
    Расширительное толкование санкционных критериев, чрезмерно широкая интерпретация понятия «связанное лицо» в контексте санкций или автоматическое включение в группу риска всех сотрудников компании без учета их реальной роли
    Пример: Все упомянутые в открытых финансовых документах сотрудники компании «Компания Лтд.» автоматически попали в санкционный список, как и Персона, выступавшая лишь временным подрядчиком, не имевшим доступа к финансовым или стратегическим операциям компании.
  • 5
    Отсутствие актуализации данных, включая несвоевременное обновление информации о снятии санкций или изменении статуса лица/компании
    Пример: В карточке Персоны указано, что она находится под санкциями с 2020 года. При этом ограничения были сняты ещё в 2022 году, но база данных не обновлялась, и информация осталась устаревшей.

  • 6%
    профилей содержат ошибки в указанных связях
Деловые или политические связи с точки зрения баз данных World-Check и Dow Jones представляют собой любые значимые взаимодействия или отношения между физическими лицами, организациями и политическими структурами.
Базы данных могут учитывать как текущие, так и исторические связи, часто без четкого разграничения их актуальности. Они могут варьироваться от прямых (например, деловой партнер) до косвенных (например, член той же отраслевой ассоциации).

Деловые связи включают в себя корпоративные отношения, такие как роли акционера, члена совета директоров или руководителя, а также партнерские отношения, клиент-поставщик взаимодействия, совместные предприятия, инвестиционные отношения и консультационные роли.

Политические связи охватывают членство в политических партиях или движениях, родственные связи с политическими деятелями, финансовые взносы в политические кампании, лоббистскую деятельность, участие в правительственных структурах и связи с политически значимыми лицами (PEP).
Пример
В профиле указано, что Персона является акционером компании «Компания Лтд.», которая находится под санкциями, хотя на самом деле он продал свою долю в этой компании несколько лет назад. База данных не учла актуальные данные, и связь с «Компания Лтд.» по-прежнему указана.
  • Концепция «Связи» направлена на создание целостной картины взаимоотношений субъекта данных и является критически важной для оценки рисков, комплаенса и принятия обоснованных решений в финансовой и деловой сферах. Однако неправильное указание связей в профиле может возникнуть по ряду причин:
    1. Из-за устаревшей информации
    2. Использования недостоверных или компрометирующих источников данных
    3. Ошибок при вводе информации в базу
    4. Неполных персональных данных, приводящих к неверной идентификации Персоны
    5. Неверной интерпретации открытых данных без учета контекста или даже намеренного искажения информации

  • 3%
    профилей содержат фейковые биографические данные
Фейковые данные в контексте биографической информации – это искаженные или полностью вымышленные сведения о жизни, карьере или деятельности субъекта. Такие данные могут включать ложные сведения о резидентстве, доходах или активах, несуществующие политические или деловые связи, а также недостоверную информацию о семейном положении или родственных связях.

Все обнаруженные нами случаи фальсификации профилей стали возможны из-за использования в качестве источника информации недостоверных или компроматных ресурсов.
Пример
В профиле указано, что Персона владеет крупной компанией с миллиардными активами, хотя на самом деле у него нет такой собственности, а указанные активы полностью вымышлены или сильно преувеличены. Эта информация была взята из сомнительных источников, не подтверждённых официальными документами.
Пример
В профиле указано, что Персона является доверенным лицом высокопоставленного политического деятеля и участвует в его бизнесах, хотя на самом деле они никогда не встречались, и никакие деловые или политические отношения между ними не существовали. Источник информации оказался компрометированным ресурсом с ложными данными.
  • Фейковые данные попадают в базы. Вероятнее всего, из-за некритического отношения к различным сомнительным источникам информации. Среди них можно выделить:
    1. Фейковые новостные сайты
    2. Сатирические или пародийные публикации, которые были ошибочно восприняты как реальные новости
    3. Непроверенные слухи и сплетни из социальных сетей, намеренно распространяемую дезинформацию, а также устаревшие или неактуальные источники.

  • 8%
    профилей могут получить более негативный статус в любой момент
Риск-статус в базе данных динамичен и может пересматриваться в любую сторону. У 8% записей статус может быть ухудшен в ближайшем будущем из-за наличия в биографических данных фактов, по какой-то причине незамеченных аналитиками и алгоритмами баз данных.
  • Процесс пересмотра статуса может быть запущен различными факторами:
    1. Плановый пересмотр профилей аналитиками
    2. Обновление алгоритмов оценки рисков
    3. Появление новой информации, которая в сочетании с уже имеющимися данными может изменить общую оценку риска
    4. Изменение геополитической ситуации, влияющее на интерпретацию имеющихся фактов
Для субъектов данных эта ситуация создает состояние постоянной неопределенности. Они могут не осознавать, что находятся на грани изменения статуса, что в свою очередь может внезапно повлиять на их деловые отношения, доступ к финансовым услугам и общую репутацию.
Пример
База данных обновила алгоритмы, и теперь они начинают учитывать не только личные, но и бизнес-связи с подсанкционными лицами. В результате этого обновления профиль Персоны попадает в категорию высокого риска, так как он руководитель фирмы-бизнес-партнера.

  • 98%
    профилей в базах содержат ошибки
Анализ профилей в базах данных World-Check и Dow Jones Risk & Compliance выявил тревожную картину. Всего 2% профилей из нашей выборки можно считать полностью корректными и актуальными. Остальные 98% содержат различные ошибки и неточности, варьирующиеся от незначительных до критических.
  • Среди наиболее распространенных проблем:
    1. Устаревшая информация, не отражающая актуальный статус Персоны
    2. Ошибочное включение однофамильцев или лиц со схожими данными
    3. Неполные или противоречивые сведения о причинах включения в базу
    4. Отсутствие важных идентификационных данных
    5. Некорректные (неправильные или нерабочие) ссылки на источники информации
Корректный и достоверный профиль в базах данных World-Check и Dow Jones Risk & Compliance должен представлять собой комплексное и точное отражение информации о субъекте. Такой профиль начинается с точных идентификационных данных, включающих полное имя с правильным написанием, дату и место рождения, а также гражданство и резидентство. Не менее важна актуальная биографическая информация, содержащая сведения о текущем месте жительства, актуальных должностях и местах работы. И только у 2% исследованных профилей были обнаружены достоверная биография и ссылки на развернутые биографические публикации.
Пример
Персона имеет распространенные для свой страны имя и фамилию. В профиле Персоны отсутствуют дополнительные данные, позволяющие идентифицировать личность, такие как дата и место рождения, ссылки на биографии и т.д. Лицо, не связанное с санкционными или криминальными действиями, может столкнуться с отказами в обслуживании или с задержками в проверке из-за того, что его ошибочно включили в категорию высокого риска, приняв за тезку

Заключение

Что со всем этим делать?

В ходе нашего исследования баз данных World-Check и Dow Jones мы выявили ряд проблем, влияющих на достоверность и актуальность профилей. Было выявлено, что:
  • 33%
    профилей содержат грубые ошибки
  • 24%
    профилей имеют пометку «подходит под санкции», что не всегда соответствует действительности
  • 6%
    профилей имеют ошибки в указанных связях
  • 3%
    профилей содержат фейковые данные
  • 8%
    профилей могут получить негативный статус в любой момент
  • 98%
    профилей содержат хотя бы одну ошибку
  • Несмотря на эти тревожные цифры, важно отметить, что часть профилей потенциально могут избавиться от негативного статуса, так как их данные устарели и не отражают текущую ситуацию. Все эти аспекты указывают на серьезные проблемы в процессах сбора, верификации и обновления данных в этих базах.
Работа с базами – одно из основных направлений работы компании Orion Solutions. Мы специализируемся на анализе профилей в базах данных World Check и Dow Jones Risk & Compliance, выявлении ошибок, неточностей, а также над их исправлением.

В рамках исследования эффективности скрининга контрагентов был проведен комплексный анализ профилей, содержащихся в ведущих базах данных для целей KYC-проверки: Thomson Reuters World-Check и Dow Jones Risk & Compliance.

Для обеспечения репрезентативности исследования была сформирована случайная стратифицированная выборка объемом 150 профилей. Временной период формирования выборки охватывал первое полугодие 2024 года, что обеспечило актуальность полученных данных
Географическое распределение субъектов
Гендерное распределение субъектов
Возрастная структура выборки
В ходе исследования применялся комплексный подход, включающий:

  • Количественный анализ статистических данных
  • Качественную оценку содержания профилей

Необходимо отметить, что исследование имеет определенные ограничения, связанные с объемом выборки и временным периодом. Тем не менее, полученные результаты демонстрируют статистическую значимость и могут быть использованы для оценки общих тенденций в области комплаенс-контроля и управления рисками.