ComplySwiss — Compliance-Prozesse in einem System.
ComplySwiss ist eine auf die Schweiz ausgerichtete AML/KYC- und GwG-Compliance-SaaS-Plattform, die ich end-to-end konzipiere und entwickle. Ziel ist ein strukturiertes Betriebssystem für Sorgfaltspflichten, Risikobeurteilung, PEP- und Sanktions-Screening, Nachweise, Transaktionen, Alerts, Cases und Auditierbarkeit — ohne verteilte Tabellen und Insellösungen.
AML-Arbeit ist kein einzelner Bildschirm, sondern eine Kette von Nachweisen und Entscheidungen.
Kunden-Onboarding, KYC-Reviews, wirtschaftlich Berechtigte, Screening, Transaktionsüberwachung, Alerts und Untersuchungen erzeugen Informationen, die verbunden und nachvollziehbar bleiben müssen. ComplySwiss orientiert sich deshalb am gesamten Compliance-Lebenszyklus.
Ein AML-Dossier pro Kunde
Identitäts- und Firmendaten, Adressen, KYC-Status, wirtschaftlich Berechtigte, Mittel- und Vermögensherkunft, Dokumente, periodische Reviews und Risikohistorie werden in einem Dossier zusammengeführt.
PEP- und Sanktionskontrollen
Das Screening von Kunden und wirtschaftlich Berechtigten integriert OpenSanctions, dokumentiert mögliche Treffer, bewahrt die Analystenbeurteilung auf und verfolgt die nächste Fälligkeit.
SoF / SoW und Dokumenten-Lebenszyklus
Belege können hochgeladen, verifiziert oder mit Begründung abgelehnt werden. Dokumentstatus, Ablaufdaten und Ersetzungen bleiben für Follow-up und Audit sichtbar.
Transaktionen → Regeln → Alerts → Cases
Das Betriebsmodell verbindet Kundenaktivität mit Transaktionsüberwachung, konfigurierbaren Regeln, AML-Alerts, Compliance-Cases, Notizen, Nachweisen und Freigaben.
Ein nachvollziehbarer Workflow vom Unternehmen bis zum Audit.
Die Produktarchitektur folgt dem realen Compliance-Prozess, mit Organisations-Trennung und rollenbasierten Berechtigungen über den gesamten Ablauf.
Produkt, Datenmodell, Workflows und Delivery.
Multi-Tenant-Fundament
- Trennung nach Firma / Organisation
- Benutzer, Rollen und Berechtigungen
- TOTP-Zwei-Faktor-Authentifizierung
- Sicherheitsorientierte Sessions und Audit-Muster
AML/KYC Operations
- Kunden- und Firmen-KYC-Profile
- Wirtschaftlich Berechtigte und Kontrollpersonen
- Periodische KYC-Reviews
- Erklärbare inhärente AML-Risikobewertung
Case Management
- AML-Alerts und Compliance-Cases
- Zuweisung, Notizen, Nachweise und Status-Workflow
- Freigaben und Segregation-of-Duties-Muster
- SRO-orientierte Audit-Exporte
Engineering & Deployment
- PHP-Applikationsarchitektur
- Relationales MySQL-Schema
- Responsive HTML/CSS/JavaScript-Oberfläche
- GitHub-PR-Workflow und automatisierte PHP-Syntaxchecks
Compliance-Vollständigkeit wird von inhärentem AML-Risiko getrennt.
Ein fehlendes Dokument oder ein unvollständiger Onboarding-Schritt soll eine Compliance-Massnahme auslösen, den Kunden aber nicht automatisch zu einem inhärent hohen Risiko machen. Deshalb werden Vollständigkeit, Nachweisqualität und inhärentes Risiko als zusammenhängende, aber getrennte Dimensionen geführt.
Erklärbarkeit zuerst
Risikofaktoren, Screening-Ergebnisse, Analystenbeurteilungen und Änderungen werden so dokumentiert, dass ein Reviewer nicht nur den aktuellen Status, sondern auch dessen Entstehung nachvollziehen kann.
Schweizer Kontext
Das Produkt wird auf Schweizer GwG-Prozesse und die Bedürfnisse kleinerer und mittlerer Compliance-Teams ausgerichtet. Deutsch ist die Standardsprache im Backend, Englisch bleibt für internationale Nutzung verfügbar.
ComplySwiss ansehen.
Die Plattform wird aktiv weiterentwickelt. Die öffentliche Projektseite zeigt die Produktidee, während die Anwendung schrittweise ausgebaut wird.
