Filtragem de sanções e de PPE explicada: listas, correspondência e decisões

Um guia prático sobre a filtragem de sanções e de pessoas politicamente expostas (PPE) — as listas envolvidas, o funcionamento da correspondência de nomes aproximada e multi-alfabeto, a razão pela qual cada correspondência precisa de uma justificação explicável e a forma de conduzir um fluxo defensável de tratamento de falsos positivos, na adesão e de forma contínua.

CS
Equipa Creodata Solutions
18 de junho de 2026
Traduzido do original em inglês. Ler em inglês
Filtragem de sanções e de PPE explicada: listas, correspondência e decisões

Espera-se que todas as instituições reguladas da África Oriental saibam com quem estão a lidar — e que tenham a certeza de que as pessoas e entidades que aceitam como clientes, a quem pagam e que servem não são as que o mundo assinalou como interditas. Essa garantia vem da filtragem: comparar os nomes com que se trabalha com listas de pessoas e entidades sujeitas a sanções, de pessoas politicamente expostas (PPE) e com o registo de notícias negativas, e depois decidir, nome a nome, se um sinal é real. Bem feita, a filtragem é discreta e defensável. Mal feita, soterra os analistas em milhares de falsos alarmes, enquanto a única correspondência que importa passa despercebida.

Este artigo explica o que a filtragem de sanções e de PPE implica realmente — as listas, o problema de correspondência que está no seu centro e as decisões que uma equipa de conformidade tem de tomar e registar. Complementa o guia completo da plataforma de prevenção e combate ao branqueamento de capitais e financiamento do terrorismo (BC/FT), que enquadra a filtragem no ciclo de vida mais amplo da conformidade. Aqui aprofundamos apenas a filtragem: porque é obrigatória, porque é tão difícil fazer corresponder nomes e como conduzir um fluxo de trabalho que um inspector aceite.

O que é a filtragem e porque é obrigatória

A filtragem é o controlo que verifica um nome — um cliente, um beneficiário efectivo, uma contraparte, o ordenante de um pagamento — em listas cuidadosamente mantidas de pessoas e entidades com as quais a instituição está proibida de lidar ou que tem de examinar com mais atenção. Não é facultativa. As recomendações do Financial Action Task Force (FATF; em português, Grupo de Acção Financeira, GAFI), reflectidas nas leis supervisionadas pelo Financial Reporting Centre do Quénia, pela Financial Intelligence Authority do Uganda, pela Financial Intelligence Unit da Tanzânia e pelos Financial Intelligence Centres da Zâmbia e do Ruanda, exigem que as instituições reguladas identifiquem a exposição a pessoas e entidades sujeitas a sanções e actuem em conformidade, e que apliquem um escrutínio reforçado às relações de risco mais elevado. Não filtrar, ou filtrar com listas desactualizadas, é uma das constatações mais frequentes nas inspecções de supervisão.

O controlo responde a três perguntas distintas, e vale a pena mantê-las separadas, porque exigem listas diferentes, limiares diferentes e respostas diferentes:

  • A filtragem de sanções pergunta: esta pessoa ou entidade está legalmente interdita? Uma correspondência confirmada com uma lista de sanções é uma paragem obrigatória — em regra, não é possível prosseguir, e pode existir uma obrigação de congelamento ou de comunicação.
  • A filtragem de PPE pergunta: esta pessoa é politicamente exposta e, por isso, de risco mais elevado? Uma correspondência com uma PPE não é uma proibição; desencadeia a diligência reforçada e a aprovação da alta direcção.
  • A filtragem de notícias negativas pergunta: existe um registo credível de notícias negativas — fraude, corrupção, tráfico, financiamento do terrorismo — que as listas formais ainda não captaram? Uma correspondência nos meios de comunicação é um sinal para investigar, não um veredicto.

São três tarefas diferentes com a mesma roupagem. É ao tratá-las da mesma forma que muitos programas erram: uma PPE é tratada como se estivesse sujeita a sanções, ou a um rumor nos meios de comunicação é dado o peso de uma inscrição legal numa lista.

Sanções vs. PPE vs. notícias negativas

Filtragem de sanções

As listas de sanções identificam pessoas singulares, entidades, navios e, por vezes, sectores inteiros que os organismos de designação sujeitaram a restrições. São fontes oficiais e, no seu espírito, binárias: uma correspondência verdadeira implica uma consequência legal. Como o custo de deixar escapar uma é grave, a filtragem de sanções está afinada para ser sensível — prefere gerar um alerta duvidoso a deixar passar uma pessoa ou entidade designada. É precisamente essa sensibilidade que explica a frequência dos falsos positivos e a razão pela qual o fluxo de trabalho que se segue ao alerta importa tanto como a própria correspondência.

Filtragem de PPE

Uma pessoa politicamente exposta exerce, ou exerceu, uma função pública proeminente; os membros da sua família e as pessoas estreitamente associadas são tratados como relacionados com a PPE e filtrados em conjunto com ela. O estatuto de PPE é um indicador de risco, não uma lista negra. A resposta adequada a uma correspondência genuína com uma PPE é a diligência reforçada: determinar a origem do património e dos fundos, aplicar uma monitorização mais apertada e obter a aprovação da alta direcção para iniciar ou manter a relação. As listas de PPE são também mais fluidas do que as listas de sanções — há pessoas a entrar e a sair de cargos públicos constantemente —, o que faz da sua actualização uma disciplina por si só.

Filtragem de notícias negativas

As listas formais estão sempre um passo atrás das notícias. Uma pessoa sob investigação por fraude pode não constar de nenhuma lista de sanções ou de PPE durante meses, ou mesmo nunca. A filtragem de notícias negativas preenche essa lacuna, analisando a cobertura noticiosa negativa em busca de conteúdos relevantes para o risco. É a mais ruidosa das três, porque a informação noticiosa não é estruturada e os nomes são comuns, pelo que exige uma filtragem cuidadosa da relevância. Tratamos este tema em profundidade no nosso guia sobre a filtragem para além das listas, com as notícias negativas; o essencial aqui é que as notícias são um dado de alerta precoce, ponderado a par das listas estruturadas — e nunca em vez delas.

A parte difícil: fazer corresponder nomes

Se todos os nomes chegassem numa forma limpa, canónica, em alfabeto latino à inglesa, e correspondessem a uma entrada da lista carácter a carácter, a filtragem seria uma simples consulta a uma base de dados. Não é o caso. A verdadeira dificuldade — e a razão pela qual os motores de filtragem são sofisticados e não triviais — é que a mesma pessoa pode ser escrita de dezenas de formas legítimas, e uma correspondência exacta ingénua falharia quase todas.

Considere os obstáculos que um motor de filtragem tem de ultrapassar:

  • Transliteração. Um nome originalmente escrito em árabe, amárico ou noutro alfabeto não latino pode ser romanizado de várias formas. Muhammad, Mohammed, Mohamad e Muhammed são todos o mesmo nome; uma verificação por correspondência exacta trata-os como quatro pessoas diferentes.
  • Pseudónimos e variantes. As pessoas e entidades sujeitas a sanções actuam frequentemente sob pseudónimos conhecidos, abreviaturas e formas «também conhecido como». A lista pode conter vários desses nomes; o que tem à sua frente pode ser um quinto.
  • Dados em vários alfabetos. Numa carteira de clientes regional, terá nomes em alfabeto latino, árabe e noutros alfabetos, por vezes misturados num mesmo registo. O motor tem de comparar entre alfabetos diferentes, e não apenas dentro de um só.
  • Ordem e estrutura das palavras. O nome próprio e o apelido trocam de lugar consoante as culturas; os títulos honoríficos, os patronímicos e os apelidos compostos inviabilizam uma comparação posição a posição.
  • Definições regionais e ruído. Os sinais diacríticos, os espaços, os hífenes e os erros de digitação frequentes na introdução de dados alteram os caracteres literais sem mudar a pessoa.

Correspondência aproximada, multi-alfabeto e adaptada às definições regionais

Para lidar com isto, a filtragem recorre à correspondência aproximada (fuzzy matching): em vez de exigir uma cadeia de caracteres exacta, o motor mede a proximidade entre dois nomes e pontua a semelhança. O serviço de filtragem da Creodata aplica uma correspondência de nomes aproximada, multi-alfabeto e adaptada às definições regionais, para que as variantes de transliteração, os pseudónimos e os elementos em ordem diferente continuem a surgir como correspondências candidatas, em vez de passarem despercebidos. O objectivo é apanhar a correspondência real escondida atrás de uma diferença de grafia — sem assinalar todos os nomes comuns do país.

Pontuação das correspondências com as 3 principais razões explicáveis

A correspondência aproximada troca uma resposta de sim ou não por uma pontuação, e uma pontuação, por si só, não basta para que um analista actue nem para que um inspector confie. Uma «correspondência de 78%» diz muito pouco; porque é que obteve 78% diz tudo. O motor de pontuação de correspondências da Creodata apresenta, para cada correspondência, as 3 principais razões, ao estilo SHAP — os factores concretos que determinaram a pontuação, como uma forte correspondência do apelido, a coincidência da data de nascimento ou uma nacionalidade comum. Essa explicação transforma um número numa decisão que um analista pode tomar rapidamente e que um revisor pode auditar mais tarde. Todos os elementos da plataforma assistidos por IA obedecem à mesma disciplina: o modelo e a versão, as três principais razões, uma percentagem de confiança e um controlo humano Accept, Modify ou Reject (aceitar, modificar ou rejeitar), com a decisão registada juntamente com a versão do modelo e os dados de entrada.

Filtragem na adesão e de forma contínua

A filtragem não é um acontecimento único. Um nome tem de estar limpo quando a relação é aceite e manter-se limpo enquanto a relação durar — e as listas mudam constantemente debaixo dos seus pés.

Na adesão

Quando um cliente é criado, o seu nome (e os nomes dos beneficiários efectivos e das partes ligadas) é filtrado antes de a relação se tornar activa. Um resultado limpo permite que a adesão prossiga; uma correspondência é encaminhada para o fluxo de trabalho descrito mais abaixo. É esta a porta que impede que pessoas e entidades interditas alguma vez entrem na carteira de clientes, pelo que se situa no início do fluxo de adesão, e não como algo acrescentado à última hora.

Refiltragem contínua e em lote

A obrigação mais difícil é a contínua. Um cliente que estava limpo no momento da adesão pode ser sujeito a sanções ou identificado como PPE no dia seguinte — e a alteração acontece na lista, não no seu sistema. É por isso que, sempre que as listas subjacentes são actualizadas, a carteira existente tem de voltar a ser filtrada com as novas versões. O serviço de filtragem da Creodata suporta tanto a filtragem em tempo real de novos nomes como a refiltragem em lote da população existente quando as listas mudam, pelo que uma nova designação é detectada mesmo em clientes aceites há muito tempo.

A refiltragem contínua só é tão boa quanto as listas que a sustentam, e é por isso que a actualidade das listas é um controlo por si só. Se uma designação for publicada, mas a sincronização com o seu fornecedor estiver dias atrasada, a sua filtragem está silenciosamente desactualizada. O nosso guia sobre como manter actualizadas as listas usadas na filtragem explica como o serviço de listas de vigilância se sincroniza com fornecedores comerciais, aceita o carregamento manual de listas, controla as versões de cada lista e informa sobre a actualidade e a cobertura — para que possa provar que cada refiltragem foi feita com as listas em vigor na altura.

O problema dos falsos positivos e um fluxo de trabalho estruturado

Um motor de correspondência sensível detecta as correspondências reais, mas gera também um grande volume de alertas que acabam por dizer respeito à pessoa errada. Em todo o sector, a grande maioria dos alertas de filtragem são falsos positivos — nomes comuns, sobreposições parciais e correspondências aproximadas fracas que um analista afasta em segundos. O perigo é duplo: os analistas afogam-se no ruído, e uma correspondência genuína pode perder-se na multidão ou ser rejeitada à pressa. A resposta não é afrouxar a correspondência até os alertas desaparecerem — isso reintroduz o risco que a filtragem visava detectar —, mas sim conduzir um fluxo de trabalho estruturado e repetível, que trate os alertas de forma coerente e registe a razão de cada decisão.

O serviço de filtragem da Creodata oferece exactamente isso: um fluxo de trabalho estruturado de tratamento de falsos positivos. Cada correspondência traz a sua pontuação e as suas três principais razões, para que um analista veja num relance se um sinal é plausível. O analista compara a correspondência candidata com a entrada da lista subjacente e toma uma decisão — confirmar a correspondência ou afastá-la como falso positivo —, e essa decisão é guardada no registo de auditoria imutável, juntamente com as provas que a fundamentaram. As correspondências confirmadas são encaminhadas para o processo de gestão de casos, para tratamento das sanções ou para diligência reforçada; os alertas afastados ficam registados, para que a mesma sobreposição inofensiva não gere a mesma investigação sempre que a carteira volta a ser filtrada.

Há alguns princípios que mantêm esse fluxo de trabalho defensável:

  • Cada decisão mostra as suas provas. A entrada da lista, a pontuação e as três principais razões estão à distância de um clique da decisão tomada, para que um revisor ou um inspector possa ver o que o analista viu.
  • Confirmar ou afastar é uma acção registada, e não um salto silencioso. Suprimir um alerta sem justificação é a lacuna que os inspectores procuram; o fluxo de trabalho torna a justificação obrigatória e permanente.
  • A afinação é deliberada, e não reactiva. Os limiares são ajustados com base em provas e em revisão, e não subidos discretamente para silenciar a fila. O nosso guia sobre como eliminar os falsos positivos da filtragem através da afinação explica como reduzir o ruído sem abrir as malhas da rede.

Conduzida desta forma, a filtragem deixa de ser uma torrente de alertas e torna-se um processo controlado: cada nome verificado com listas actuais, cada correspondência explicada, cada decisão registada. É isso que o software de filtragem de sanções e de PPE da Creodata foi concebido para proporcionar — e, quando as instituições querem ajuda para o pôr em funcionamento, a nossa equipa de consultoria de conformidade em crime financeiro ajuda a afinar os controlos às obrigações a que estão sujeitos.

Perguntas frequentes

Qual é a diferença entre a filtragem de sanções e a filtragem de PPE?

A filtragem de sanções verifica se uma pessoa ou entidade está legalmente interdita; uma correspondência confirmada é uma paragem obrigatória, com possíveis obrigações de congelamento e de comunicação. A filtragem de PPE verifica se uma pessoa é politicamente exposta e, por isso, de risco mais elevado; uma correspondência com uma PPE não é uma proibição, mas desencadeia a diligência reforçada e a aprovação da alta direcção. Utilizam listas diferentes e exigem respostas diferentes, e é por isso que uma boa plataforma as trata como tarefas separadas, e não como uma só.

Porque é que a filtragem produz tantos falsos positivos?

A filtragem de sanções é deliberadamente afinada para ser sensível, porque o custo de deixar escapar uma correspondência verdadeira é grave. Combinada com a correspondência aproximada entre variantes de transliteração, pseudónimos e vários alfabetos, essa sensibilidade faz surgir muitos alertas em que o nome coincide, mas a pessoa é outra. A solução é um fluxo de trabalho estruturado, com pontuação explicável e decisões coerentes, e não afrouxar a correspondência — consulte o nosso guia sobre como eliminar os falsos positivos da filtragem através da afinação para saber como reduzir o ruído com segurança.

Com que frequência devemos voltar a filtrar os clientes existentes?

Sempre que as listas subjacentes mudam. Um cliente que estava limpo no momento da adesão pode ser designado ou identificado como PPE a qualquer momento, e essa alteração acontece na lista, e não nos seus registos. O serviço de filtragem da Creodata executa a refiltragem em lote da população existente sempre que as listas são actualizadas, pelo que as novas designações são detectadas mesmo em clientes que possa ter aceitado anos antes.

O que significa, na prática, uma filtragem «explicável»?

Significa que cada correspondência vem acompanhada das razões pelas quais obteve aquela pontuação — os três principais factores, ao estilo SHAP, como uma forte correspondência do apelido ou a coincidência da data de nascimento —, em vez de uma simples percentagem. O analista vê porque é que o alerta disparou, toma uma decisão Accept, Modify ou Reject (aceitar, modificar ou rejeitar), e essa decisão é guardada no registo de auditoria imutável, com as provas que a sustentam. É a explicabilidade que permite a uma equipa actuar rapidamente e a um inspector confiar no resultado.

A filtragem só funciona quando as listas estão actualizadas, a correspondência é suficientemente sofisticada para apanhar as correspondências reais, cada sinal é explicado e cada decisão é registada. Para ver a filtragem de sanções, de PPE e de notícias negativas a funcionar em conjunto com listas de vigilância activas — com pontuação explicável e um fluxo defensável de tratamento de falsos positivos —, marque uma demonstração da Creodata.

Veja a solução Software de conformidade BC/FT em acção.