风险提示
生效日期: 2026-03-01
公司: Asteria Limited (HK)
本《风险提示》说明与 ASTERIA KYC 提供的身份验证、证件验证、活体检测、生物特征处理、AML 筛查、欺诈检测、风险评分、自动化工作流及合规支持技术相关的重要限制和风险。
ASTERIA KYC 是旨在支持客户审核和合规运营的技术平台。它不能替代法律建议、监管建议、人工判断、内部合规治理或客户特定的风险评估。
1. 技术支持,而非最终决策
ASTERIA KYC 提供工具,协助客户验证身份、审核证件、检测欺诈信号、对照所选数据来源进行筛查并管理合规工作流。
服务不为客户作出最终的法律、监管、财务、入职、账户暂停、交易审批或执法决定。客户应负责:
- 设计自身的合规计划
- 决定入职标准
- 设定风险偏好和升级规则
- 审核验证结果
- 作出最终的用户、账户、交易和业务决定
- 遵守适用的法律法规
- 在必要情况下记录决定并保留记录。
2. 验证结果可能不确定或不正确
没有任何身份验证技术是完美的。验证结果可能受许多因素影响,包括:
- 图像质量差
- 光线昏暗或眩光
- 损坏、过期、不熟悉或质量低的证件
- 不同司法管辖区证件设计的差异
- 摄像头质量
- 网络或设备限制
- 用户在采集时的行为
- 面部遮挡、配饰或外观变化
- 欺诈技术或呈现攻击
- 第三方数据错误
- 过时的监控名单或筛查信息
- 客户配置不正确
- 集成错误
- 语言、地区或证件类型限制。
因此,验证结果可能包括误报、漏报、不匹配、不确定的结果或人工审核建议。
3. 不保证欺诈防范
ASTERIA KYC 可能帮助检测欺诈、欺骗、合成身份、证件篡改、账户滥用、可疑模式等其他风险信号的指标。然而,欺诈手法在不断演变。
服务不保证将检测或防止所有欺诈活动、可疑活动、洗钱、恐怖主义融资、规避制裁、诈骗、身份盗窃、账户接管或证件篡改。
客户应将 ASTERIA KYC 用作更广泛的风险管理框架的一部分,该框架可能包括人工审核、交易监控、行为分析、客户尽职调查、加强尽职调查、设备情报、内部控制、员工培训和升级程序。
4. 生物特征与活体检测的局限
活体检测和生物特征比对技术旨在帮助判断某人是否实际在场,以及提交的面部图像是否与参考图像相符。
这些技术可能受以下因素影响:
- 光线条件
- 设备摄像头质量
- 图像压缩
- 面部移动
- 无障碍考虑
- 与年龄相关的变化
- 医疗状况
- 胡须、眼镜、头饰或口罩
- 证件照片的年龄或质量
- 欺骗尝试
- 深度伪造或注入攻击
- 网络中断
- 采集工作流设计。
通过活体检测并不保证身份合法、无风险或非欺诈。活体检测失败也不会自动证明欺诈。客户在采取重大不利行动之前应执行审核和升级程序。
5. AML、制裁、PEP 与负面媒体筛查风险
在使用 AML、制裁、PEP 或负面媒体筛查功能时,结果可能取决于第三方数据来源、匹配逻辑、音译、别名处理、出生日期可用性、司法管辖区覆盖范围、更新频率和数据质量。
筛查可能产生:
- 误报匹配
- 漏报结果
- 部分匹配
- 过时信息
- 重复记录
- 不确定的身份匹配
- 区域覆盖不完整
- 需要人工审核的结果。
客户负责审核筛查输出、记录决定、在必要时进行加强尽职调查,并遵守适用于其业务的制裁、AML、CTF 和金融犯罪义务。
6. 风险评分是指标,而非法律结论
风险评分、置信度评分、欺诈评分、审核状态和自动化分类是基于可用信息和已配置工作流生成的指标。
它们不是法律结论、监管裁定、信用决定、不法行为的证据、合规的证据或用户合法性的保证。
客户应将风险评分视为更广泛决策框架的一部分,且不应在没有适当审核的情况下,将其作为高影响决策的唯一依据。
7. 客户配置风险
ASTERIA KYC 输出的准确性和实用性可能在很大程度上取决于客户配置,包括:
- 所选工作流类型
- 证件要求
- 国家覆盖范围
- 活体检测设置
- 筛查选项
- 风险阈值
- 审核队列规则
- API 集成设计
- 回调处理
- 数据保留设置
- 用户界面说明
- 升级政策。
不正确或不完整的配置可能导致不当批准、不必要的拒绝、数据缺失、合规漏洞、运营延迟或用户体验不佳。
8. 集成与 API 风险
使用 API、SDK、Webhook 或嵌入式验证流程的客户对安全且正确的集成负责。
风险可能包括:
- API 密钥泄露
- Webhook 验证不正确
- 未能处理回调事件
- 重复提交处理错误
- 用户 ID 不匹配
- 数据映射不完整
- 验证结果存储不安全
- 访问控制不充分
- 在版本变更后未能更新集成
- 在没有服务器端验证的情况下依赖客户端数据。
客户应在启动验证工作流之前进行技术测试、安全审核和运营验证。
9. 监管与司法管辖区风险
KYC、AML、数据保护、生物特征隐私、消费者保护、博彩、金融科技、加密货币、支付和金融犯罪法规因司法管辖区而异,且可能随时间变化。
ASTERIA KYC 不保证对服务的使用将满足任何特定司法管辖区的所有法律或监管要求。
客户应获取适合其业务模式、行业、用户群、产品类型、许可状况和运营司法管辖区的法律和合规建议。
10. 数据质量与用户输入风险
验证工作流取决于最终用户、客户和第三方来源所提交信息的质量和准确性。
不正确、不完整、过时、被篡改或不一致的数据可能影响验证结果。客户应考虑是否需要额外的证件、人工审核、加强尽职调查或替代验证方法。
11. 运营风险
合规运营可能受员工培训、审核能力、升级质量、内部政策、审计跟踪、保留规则、案件管理纪律和事件响应准备情况的影响。
ASTERIA KYC 提供工具,但客户对确保其合规员工、支持团队、欺诈团队及决策者正确使用这些工具负责。
12. 高风险用例
某些行业和用例可能需要加强审核、更严格的控制和额外的法律分析。这些可能包括:
- 金融服务
- 加密资产和虚拟资产服务
- 在线博彩和投注
- 支付服务
- 市场
- 高额转账
- 跨境服务
- 受监管的专业服务
- 政治敏感人物
- 制裁敞口地区
- 高欺诈地区
- 年龄受限服务
- 身份恢复或账户重启工作流。
在高风险情境中使用 ASTERIA KYC 的客户应实施加强治理和审核程序。
13. 人工智能与模型风险
在 ASTERIA KYC 使用自动化模型、机器学习、模式识别、图像分析、异常检测或 AI 支持的工作流时,输出可能受模型限制、训练数据限制、偏见风险、数据漂移、对抗性攻击和不断变化的欺诈模式影响。
客户不应将 AI 支持的输出视为不会出错。应实施适当的监控、人工审核、可审计性和升级。
14. 不构成专业建议
通过网站、文档、控制面板、报告或支持通信提供的信息仅用于一般运营和技术目的。它不是法律、监管、税务、会计、审计、财务或专业建议。
客户在受监管情境下依赖任何合规方法之前,应咨询合格的顾问。
15. 不对客户合规进行认证
使用 ASTERIA KYC 并不意味着客户已被 ASTERIA KYC、任何监管机构或任何标准机构认证、许可、批准、审计、合规、无风险或背书。
除非书面明确同意且法律上准确,否则客户不得将 ASTERIA KYC 的输出表示为官方政府批准、监管批准或独立认证。
16. 服务可用性与连续性风险
技术服务可能出现停机、延迟、维护、第三方中断、网络事件、数据来源不可用或网络问题。
客户应为关键合规运营维护适当的业务连续性程序、人工备用流程、事件响应计划和升级路线。
17. 用户体验与无障碍风险
最终用户可能因语言、残障、设备限制、摄像头质量、互联网访问、证件可用性或对数字验证流程不熟悉而难以完成验证。
客户应考虑无障碍性、替代审核渠道、支持程序,以及对无法完成自动化流程用户的公平对待。
18. 不利决定风险
如果客户基于验证输出拒绝、暂停、限制或升级最终用户,客户应确保该决定合法、相称、有书面记录,并在必要情况下接受适当的审核。
客户应避免仅依赖自动化输出,作出对个人产生重大影响的决定,除非法律允许且运营上合理。
19. 客户对风险治理的责任
客户应维护书面化的风险治理框架,可能包括:
- 政策和程序
- 风险偏好声明
- 升级标准
- 人工审核规则
- 质量保证
- 审计跟踪
- 员工培训
- 定期测试
- 模型和供应商治理
- 事件响应
- 投诉处理
- 必要情况下的监管报告。
20. 本风险提示的更新
ASTERIA KYC 可能更新本《风险提示》以反映技术、法律、产品功能、数据来源、风险环境或业务运营的变化。更新版本将连同修订后的生效日期发布在网站上。
对本政策有任何疑问?
如您对本政策、ASTERIA KYC 服务、数据处理、合规工作流程或相关文档有任何问题,请通过网站上提供的官方联系渠道与 Asteria 联系。