Full-stack · RegTech · Schweizer AML/KYC

ComplySwiss — Compliance-Prozesse in einem System.

ComplySwiss ist eine auf die Schweiz ausgerichtete AML/KYC- und GwG-Compliance-SaaS-Plattform, die ich end-to-end konzipiere und entwickle. Ziel ist ein strukturiertes Betriebssystem für Sorgfaltspflichten, Risikobeurteilung, PEP- und Sanktions-Screening, Nachweise, Transaktionen, Alerts, Cases und Auditierbarkeit — ohne verteilte Tabellen und Insellösungen.

Rolle
Gründer / Product Builder
Markt
Schweiz / GwG
Architektur
Multi-Tenant SaaS
Stack
PHP · MySQL · JS
Die Herausforderung

AML-Arbeit ist kein einzelner Bildschirm, sondern eine Kette von Nachweisen und Entscheidungen.

Kunden-Onboarding, KYC-Reviews, wirtschaftlich Berechtigte, Screening, Transaktionsüberwachung, Alerts und Untersuchungen erzeugen Informationen, die verbunden und nachvollziehbar bleiben müssen. ComplySwiss orientiert sich deshalb am gesamten Compliance-Lebenszyklus.

01 · Sorgfaltspflichten

Ein AML-Dossier pro Kunde

Identitäts- und Firmendaten, Adressen, KYC-Status, wirtschaftlich Berechtigte, Mittel- und Vermögensherkunft, Dokumente, periodische Reviews und Risikohistorie werden in einem Dossier zusammengeführt.

02 · Screening

PEP- und Sanktionskontrollen

Das Screening von Kunden und wirtschaftlich Berechtigten integriert OpenSanctions, dokumentiert mögliche Treffer, bewahrt die Analystenbeurteilung auf und verfolgt die nächste Fälligkeit.

03 · Nachweise

SoF / SoW und Dokumenten-Lebenszyklus

Belege können hochgeladen, verifiziert oder mit Begründung abgelehnt werden. Dokumentstatus, Ablaufdaten und Ersetzungen bleiben für Follow-up und Audit sichtbar.

04 · Monitoring

Transaktionen → Regeln → Alerts → Cases

Das Betriebsmodell verbindet Kundenaktivität mit Transaktionsüberwachung, konfigurierbaren Regeln, AML-Alerts, Compliance-Cases, Notizen, Nachweisen und Freigaben.

Betriebsmodell

Ein nachvollziehbarer Workflow vom Unternehmen bis zum Audit.

Die Produktarchitektur folgt dem realen Compliance-Prozess, mit Organisations-Trennung und rollenbasierten Berechtigungen über den gesamten Ablauf.

Firma / Organisation
Kunde & UBO
Transaktionen & Regeln
Alerts & Cases
Audit-Trail / Export
Was ich gebaut habe

Produkt, Datenmodell, Workflows und Delivery.

Multi-Tenant-Fundament

  • Trennung nach Firma / Organisation
  • Benutzer, Rollen und Berechtigungen
  • TOTP-Zwei-Faktor-Authentifizierung
  • Sicherheitsorientierte Sessions und Audit-Muster

AML/KYC Operations

  • Kunden- und Firmen-KYC-Profile
  • Wirtschaftlich Berechtigte und Kontrollpersonen
  • Periodische KYC-Reviews
  • Erklärbare inhärente AML-Risikobewertung

Case Management

  • AML-Alerts und Compliance-Cases
  • Zuweisung, Notizen, Nachweise und Status-Workflow
  • Freigaben und Segregation-of-Duties-Muster
  • SRO-orientierte Audit-Exporte

Engineering & Deployment

  • PHP-Applikationsarchitektur
  • Relationales MySQL-Schema
  • Responsive HTML/CSS/JavaScript-Oberfläche
  • GitHub-PR-Workflow und automatisierte PHP-Syntaxchecks
Design-Entscheidungen

Compliance-Vollständigkeit wird von inhärentem AML-Risiko getrennt.

Ein fehlendes Dokument oder ein unvollständiger Onboarding-Schritt soll eine Compliance-Massnahme auslösen, den Kunden aber nicht automatisch zu einem inhärent hohen Risiko machen. Deshalb werden Vollständigkeit, Nachweisqualität und inhärentes Risiko als zusammenhängende, aber getrennte Dimensionen geführt.

Erklärbarkeit zuerst

Risikofaktoren, Screening-Ergebnisse, Analystenbeurteilungen und Änderungen werden so dokumentiert, dass ein Reviewer nicht nur den aktuellen Status, sondern auch dessen Entstehung nachvollziehen kann.

Schweizer Kontext

Das Produkt wird auf Schweizer GwG-Prozesse und die Bedürfnisse kleinerer und mittlerer Compliance-Teams ausgerichtet. Deutsch ist die Standardsprache im Backend, Englisch bleibt für internationale Nutzung verfügbar.

Live-Projekt

ComplySwiss ansehen.

Die Plattform wird aktiv weiterentwickelt. Die öffentliche Projektseite zeigt die Produktidee, während die Anwendung schrittweise ausgebaut wird.