跳到主要内容
Didit 融资 750 万美元,打造身份与欺诈基础设施
Didit
返回博客
博客 · 2026年6月13日

KYC与AML:合规双壁,差异何在?

KYC在客户注册时验证身份,而AML则对照观察名单筛选客户并持续监控其活动。两者相互关联但职责不同,且应整合在同一工作流程中。.

作者:Didit更新于
kyc-vs-aml-difference.png

KYC(了解您的客户)和AML(反洗钱)是相互关联但又截然不同的合规义务:KYC在客户注册时确认其身份,而AML则判断该客户或其后续活动是否会产生金融犯罪风险。

受监管的企业需要同时具备这两项。正确区分它们至关重要,因为它们应用于客户生命周期的不同阶段,使用不同的数据,并有不同的失败模式。本指南将解释它们各自涵盖的内容、如何相互作用,以及Didit统一的/v3/ API如何在同一工作流程中运行它们。

主要收获

  • KYC(了解您的客户)在注册时验证身份:包括文件、生物识别和基本风险评估。
  • AML(反洗钱)对照1300多个观察名单筛选已验证身份,并监控持续活动中的可疑模式。
  • KYC主要是一次性检查;AML则是一项持续性义务。
  • 它们属于同一工作流程:KYC建立身份,AML评估和监控风险。分开运行会造成合规漏洞。
  • Didit统一的/v3/ API在一次会话中同时处理这两项——KYC最低0.33美元起,AML筛选0.20美元起。
  • 持续AML监控每位用户每年0.07美元,涵盖注册后持续的观察名单监控。

KYC涵盖什么

KYC是身份优先的层面。其任务是回答一个问题:这个人是否就是他/她所声称的身份?

KYC计划包含三个组成部分。CIP(客户身份识别计划)在注册时使用文件和生物识别技术验证客户身份。CDD(客户尽职调查)评估客户的风险状况——资金来源、业务目的、预期行为。EDD(强化尽职调查)对高风险客户,如政治公众人物(PEPs)或来自高风险司法管辖区的客户,进行更深入的审查。

KYC生成一份经过验证的身份记录,并附带相关的风险分类。它告诉您您的客户是谁。但它本身不能告诉您其交易是否可疑或资金是否干净。

AML涵盖什么

AML是风险监控层面。其任务是根据已知不良行为者数据库筛选您的客户,并检测其活动中随时间变化的可疑模式。

AML合规包含两个方面。AML筛选(也称为制裁筛选或观察名单筛选)根据监管机构和执法部门维护的名单检查身份:OFAC、UN、EU、FATF、国际刑警组织、PEP登记册、负面媒体数据库等。如果匹配,则意味着该客户或其交易对手出现在受制裁个人、通缉犯或高风险实体名单上。

AML交易监控观察资金随时间变化的流动方式。存款金额略低于报告阈值、快速往返转账、不活跃账户的资金高频流动、来自高风险司法管辖区的资金——这些都是AML监控旨在发现的模式。

AML是一项持续性义务。观察名单会更新。客户风险会变化。监控永不停止。

两项义务的重叠与区别

重叠是真实存在的:客户身份是KYC和AML的锚点。不了解您要检查的人,就无法筛选观察名单;不了解交易属于谁,就无法监控交易。这就是为什么两者经常被放在一起讨论。

但它们的操作方式不同:

KYCAML
主要问题这个人是否真实且就是他/她所声称的身份?这个人是否构成金融犯罪风险?
运行时间注册时(CIP),加上定期审查注册时(筛选)+ 持续(监控)
使用数据文件、生物识别、数据库验证观察名单、制裁名单、PEP登记册、交易数据
Didit模块身份验证、活体检测、人脸比对AML筛选、持续AML监控
价格0.33美元(完整核心流程)每次筛选0.20美元 / 每位用户每年0.07美元(持续)

只运行KYC而不进行AML筛选,会导致身份已验证但风险未评估。只运行AML而不进行KYC,则筛选了一个您未确认真实的身份。这两种漏洞都会带来监管风险。

它们如何在单一工作流程中协同工作

最实用的设置是将KYC和AML结合在一个注册会话中,然后让AML在后台持续运行。

在注册时:身份验证 + 被动活体检测 + 人脸比对(0.33美元)确认客户身份。AML筛选(0.20美元)立即对照1300多个观察名单检查已验证身份。结果是生成一个经过验证和筛选的客户记录,可用于账户批准。

注册后:持续AML监控(每位用户每年0.07美元)让客户订阅持续的观察名单监控。如果出现匹配——例如客户后来被添加到制裁名单或出现新的负面媒体报道——系统会自动发出警报。

在Didit的业务控制台中,您可以将其组合成一个单一的工作流程。无需单独的AML供应商,也无需集成开销。同一个统一的/v3/ API同时处理这两项。

用例

数字银行开户 — 用户提交证件和人脸比对(KYC),AML筛选立即针对其已验证身份运行。在账户获批之前,即可发现PEP标记或制裁命中。

加密货币VASP注册 — FATF标准要求在VASP接受客户之前进行身份验证和制裁筛选。Didit的组合会话在一个流程中满足了这两项义务。

市场卖家注册 — 平台必须验证卖家是否真实且未列入制裁名单,然后才能收到付款。KYC + AML筛选共同满足了这一义务。

iGaming合规 — 受监管的游戏运营商面临身份(年龄验证、自我排除检查)和AML(异常存款模式、PEP状态)义务。在一个工作流程中运行这两项可降低集成成本。

Didit如何提供帮助

在Didit中,KYC和AML是同一工作流程中可组合的模块。在业务控制台中将文档、生物识别和AML功能添加到您的工作流程中,然后启动会话:

curl -X POST https://verification.didit.me/v3/session/ \
  -H "x-api-key: $DIDIT_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "workflow_id": "your_kyc_aml_workflow_id",
    "vendor_data": "user_55512",
    "callback": "https://yourapp.com/webhook/compliance"
  }'

该会话运行文档 + 生物识别KYC,然后对1300多个观察名单进行AML筛选——所有这些都在一个面向用户的工作流中。结果通过Webhook或GET /v3/session/{sessionId}/decision/返回,并附带AML组件的风险分类。

对于现有客户或交易对手的AML筛选,POST /v3/aml/可在不打开会话的情况下运行独立的观察名单检查。

常见问题

我可以在没有KYC的情况下运行AML筛选吗?

可以。Didit的AML筛选模块可以作为独立检查使用——这对于筛选现有客户、交易对手或企业很有用。但对于新客户注册,在同一会话中同时运行两者会更可靠、更具防御性。

Didit的AML涵盖多少个观察名单?

超过1300个名单,包括OFAC、UN、EU、国际刑警组织、国家制裁名单、PEP登记册和负面媒体数据库。

AML筛选的费用是多少?

每次检查0.20美元,按次付费,无最低消费。注册后持续筛选的持续AML监控每位用户每年0.07美元。

KYC能否取代AML监控?

不能。KYC是时间点的身份检查。AML监控是一项持续性义务。今天通过KYC的客户明天可能会被列入制裁名单——只有持续监控才能发现这一点。

Didit的AML筛选是否涵盖加密钱包?

钱包筛选(KYT)与身份AML筛选是分开的,通过Crystal和Merkle Science涵盖链上钱包风险。这两种功能都在同一个统一平台上。

准备好开始了吗?

身份与欺诈基础设施。

一个 API 即可实现 KYC、KYB、交易监控和钱包筛选。5 分钟即可集成。

让 AI 总结此页面
KYC与AML:有何不同?| Didit.