法律

風險告知

生效日期: 2026-03-01

公司: Asteria Limited (HK)

本《風險告知》說明與 ASTERIA KYC 所提供之身份驗證、證件驗證、活體偵測、生物特徵處理、AML 篩查、防詐欺、風險評分、自動化工作流程與合規支援技術相關之重要限制與風險。

ASTERIA KYC 為旨在支援客戶審查與合規運營之科技平台。本服務並非法律意見、監管意見、人工判斷、內部合規治理或客戶特定風險評估之替代品。

1. 技術支援,而非最終決策

ASTERIA KYC 提供之工具旨在協助客戶驗證身份、審查證件、偵測詐欺訊號、針對選定資料來源進行篩查,並管理合規工作流程。

本服務不為客戶作出最終之法律、監管、財務、入會、帳戶停用、交易核准或執法決定。客戶仍負責:

  • 設計其自身之合規計畫
  • 決定入會標準
  • 訂定風險偏好與升級規則
  • 審查驗證結果
  • 作出最終之使用者、帳戶、交易及業務決定
  • 遵循適用之法律與法規
  • 在必要時記錄決定並保存紀錄

2. 驗證結果可能不確定或不正確

沒有任何身份驗證技術是完美的。驗證結果可能受到許多因素影響,包括:

  • 影像品質不佳
  • 光線不足或反光
  • 損毀、過期、不熟悉或品質低劣之文件
  • 各司法管轄區之間的證件設計差異
  • 攝影機品質
  • 網路或裝置限制
  • 拍攝期間之使用者行為
  • 臉部遮蔽物、配件或外觀變化
  • 詐欺手法或呈現攻擊
  • 第三方資料錯誤
  • 過時之監視名單或篩查資訊
  • 客戶配置不正確
  • 整合錯誤
  • 語言、區域或證件類型限制

因此,驗證結果可能包含偽陽性、偽陰性、不符、不確定結果或人工審查建議。

3. 不保證防範詐欺

ASTERIA KYC 可協助偵測詐欺、偽冒、合成身份、文件竄改、帳戶濫用、可疑模式及其他風險訊號之指標。然而,詐欺手法不斷演進。

本服務不保證所有詐欺活動、可疑活動、洗錢、資助恐怖主義、規避制裁、詐騙、身份盜用、帳戶接管或文件操縱皆能被偵測或防範。

客戶應將 ASTERIA KYC 作為更廣泛風險管理框架之一部分使用,該框架可能包括人工審查、交易監控、行為分析、客戶盡職調查、強化盡職調查、裝置情報、內部控制、員工訓練及升級程序。

4. 生物特徵與活體偵測之限制

活體偵測與生物特徵比對技術旨在協助判斷人員是否實際在場,以及所提交之臉部影像是否與參考影像相符。

這些技術可能受到下列因素影響:

  • 光線條件
  • 裝置攝影機品質
  • 影像壓縮
  • 臉部動作
  • 無障礙考量
  • 年齡相關變化
  • 醫療狀況
  • 鬍鬚、眼鏡、頭飾或口罩
  • 證件照片之新舊或品質
  • 偽冒嘗試
  • 深偽或注入攻擊
  • 網路中斷
  • 拍攝工作流程設計

活體偵測通過並不保證身份合法、無風險或非詐欺。活體偵測失敗亦不自動證明存在詐欺。客戶應於採取重大不利行動前適用審查與升級程序。

5. AML、制裁、PEP 與負面媒體篩查風險

在使用 AML、制裁、PEP 或負面媒體篩查功能之情況下,結果可能取決於第三方資料來源、比對邏輯、音譯、別名處理、出生日期可用性、司法管轄區覆蓋範圍、更新頻率及資料品質。

篩查可能產生:

  • 偽陽性比對
  • 偽陰性結果
  • 部分比對
  • 過時資訊
  • 重複紀錄
  • 不確定之身份比對
  • 區域覆蓋不完整
  • 需要人工審查之結果

客戶負責審查篩查輸出、記錄決定、於必要時適用強化盡職調查,並遵循適用於其業務之制裁、AML、CTF 及金融犯罪義務。

6. 風險評分為指標,非法律結論

風險評分、信心評分、詐欺評分、審查狀態及自動化分類為基於可用資訊與所配置工作流程而產生之指標。

其並非法律結論、監管認定、信用決定、不法行為之證明、合規之證明或對使用者合法性之保證。

客戶應將風險評分視為更廣泛決策框架之一部分,且不應於未進行適當審查之情況下將其作為高度影響決定之唯一依據。

7. 客戶配置風險

ASTERIA KYC 輸出之準確性與實用性可能高度取決於客戶配置,包括:

  • 所選之工作流程類型
  • 證件要求
  • 國家覆蓋範圍
  • 活體偵測設定
  • 篩查選項
  • 風險閾值
  • 審查佇列規則
  • API 整合設計
  • 回呼處理
  • 資料保留設定
  • 使用者介面指示
  • 升級政策

配置不正確或不完整可能導致不當核准、不必要之拒絕、資料缺失、合規漏洞、運營延遲或不佳之使用者體驗。

8. 整合與 API 風險

使用 API、SDK、Webhook 或內嵌驗證流程之客戶,負責安全且正確地整合。

風險可能包括:

  • 暴露之 API 金鑰
  • 不正確之 Webhook 驗證
  • 未能處理回呼事件
  • 重複提交處理錯誤
  • 使用者 ID 不符
  • 資料對應不完整
  • 驗證結果儲存不安全
  • 存取控制不足
  • 版本變更後未更新整合
  • 未進行伺服器端驗證即依賴客戶端資料

客戶應於啟用驗證工作流程之前進行技術測試、安全審查及運營驗證。

9. 監管與司法管轄區風險

KYC、AML、資料保護、生物特徵隱私、消費者保護、博弈、金融科技、加密貨幣、支付及金融犯罪法規因司法管轄區而異,並可能隨時間變更。

ASTERIA KYC 不保證使用本服務將滿足任何特定司法管轄區之所有法律或監管要求。

客戶應就其業務模式、產業、使用者群體、產品類型、許可情況及運營司法管轄區取得適切之法律與合規意見。

10. 資料品質與使用者輸入風險

驗證工作流程取決於由最終使用者、客戶及第三方來源所提交之資訊品質與準確性。

不正確、不完整、過期、遭操縱或不一致之資料可能影響驗證結果。客戶應考量是否需要額外文件、人工審查、強化盡職調查或替代驗證方法。

11. 運營風險

合規運營可能受到員工訓練、審查能力、升級品質、內部政策、稽核軌跡、保留規則、案件管理紀律及事件回應準備度之影響。

ASTERIA KYC 提供工具,但客戶仍負責確保其合規員工、支援團隊、防詐欺團隊及決策者妥善使用工具。

12. 高風險使用案例

某些產業及使用案例可能需要強化審查、更嚴格之控制及額外之法律分析。其可能包括:

  • 金融服務
  • 加密資產與虛擬資產服務
  • 線上博弈與下注
  • 支付服務
  • 市場
  • 高額轉帳
  • 跨境服務
  • 受監管之專業服務
  • 政治敏感人物
  • 受制裁地區
  • 高詐欺地理區域
  • 年齡限制服務
  • 身份恢復或帳戶重新啟用工作流程

於高風險情境下使用 ASTERIA KYC 之客戶,應實施強化之治理與審查程序。

13. 人工智慧與模型風險

在 ASTERIA KYC 使用自動化模型、機器學習、模式識別、影像分析、異常偵測或 AI 輔助工作流程之情況下,輸出可能受到模型限制、訓練資料限制、偏誤風險、資料漂移、對抗性攻擊及變化中之詐欺模式所影響。

客戶不應將 AI 輔助之輸出視為絕對無誤。應適用適當之監控、人工審查、可稽核性及升級。

14. 不構成專業建議

透過網站、文件、儀表板、報告或支援通訊所提供之資訊僅供一般運營與技術用途。其並非法律、監管、稅務、會計、稽核、財務或專業建議。

客戶應於受監管情境下依賴任何合規方法之前諮詢合格之顧問。

15. 不證明客戶合規

使用 ASTERIA KYC 並不代表客戶經 ASTERIA KYC、任何監管機關或任何標準機構認證、許可、核准、稽核、合規、無風險或背書。

除書面明確同意且符合法律事實外,客戶不得將 ASTERIA KYC 之輸出表述為官方政府核准、監管放行或獨立認證。

16. 服務可用性與持續性風險

科技服務可能遭遇停機、延遲、維護、第三方中斷、網路安全事件、資料來源不可用或網路問題。

客戶應就關鍵合規運營維持適當之業務持續程序、人工備援流程、事件回應計畫及升級路徑。

17. 使用者體驗與無障礙風險

最終使用者可能因語言、身心障礙、裝置限制、攝影機品質、網際網路存取、證件可用性或對數位驗證流程不熟悉,而難以完成驗證。

客戶應考量無障礙、替代審查管道、支援程序,以及對無法完成自動化流程之使用者之公平對待。

18. 不利決定風險

若客戶基於驗證輸出而拒絕、暫停、限制或升級最終使用者,客戶應確保決定合法、合比例、有書面紀錄,並於必要時受適當審查。

除法律允許且運營上具正當性外,客戶應避免僅依賴自動化輸出而為對個人有重大影響之決定。

19. 客戶之風險治理責任

客戶應維持書面之風險治理框架,可能包括:

  • 政策與程序
  • 風險偏好聲明
  • 升級標準
  • 人工審查規則
  • 品質保證
  • 稽核軌跡
  • 員工訓練
  • 定期測試
  • 模型與廠商治理
  • 事件回應
  • 投訴處理
  • 必要時之監管申報

20. 本風險告知之更新

ASTERIA KYC 得更新本《風險告知》以反映技術、法律、產品功能、資料來源、風險環境或業務運營之變更。更新版本將連同修訂之生效日期一同發布於網站上。

諮詢

對本政策有任何疑問嗎?

若您對本政策、ASTERIA KYC 服務、資料處理、合規工作流程或相關文件有任何問題,請透過網站上提供的官方聯絡管道與 Asteria 聯繫。

風險告知 | ASTERIA KYC