Wakati 40% ya kundi la CTR la benki iliporudishwa ikiwa imekataliwa: simulizi ya kujikwamua katika goAML
Benki moja nchini Kenya ilikuwa ikipoteza siku kadhaa kwa sababu ya makundi ya CTR ya goAML yaliyokataliwa. Suluhisho halikuwa kuongeza wakaguzi — bali kuthibitisha XML dhidi ya skima ya FRC kabla ya kuwasilisha.

Kisa jumuishi (composite scenario) kilichoundwa kutokana na usimikaji wa kawaida Afrika Mashariki. Maelezo ya taasisi yamefichwa, na takwimu ni za kiwakilishi badala ya kuhusishwa na mteja mmoja mahususi.
Mwezi ambao ripoti ziliacha kupita
Meneja wa uzingatiaji wa benki moja ya biashara ya daraja la pili nchini Kenya alikuwa na utaratibu ambao hakuupenda. Kila tarehe 3 ya mwezi, timu yake ilihamisha miamala ya fedha taslimu ya mwezi uliopita kutoka kwenye mfumo mkuu wa benki (core banking) kwenda kwenye lahajedwali, ikaisafisha kwa mkono, ikaendesha makro iliyotengeneza XML ya goAML, kisha ikapakia faili kwenye lango la Financial Reporting Centre (FRC).
Kisha wakasubiri.
Katika mwezi mzuri, lango lilikubali kundi hilo na timu ikaendelea na kazi nyingine. Katika mwezi mbaya — na miezi mibaya ilikuwa ikizidi kuwa jambo la kawaida — lango lilirudisha kosa la uthibitishaji lililotaja elementi ya XSD ambayo hakuna mtu yeyote ndani ya jengo aliyeweza kuielewa. Mwezi mmoja, takriban 40% ya kundi ilirudishwa. Timu ilikuwa na siku nne za kazi za kuwasilisha upya kabla ya muda wa mwisho wa kuripoti, na haikuwa na njia ya kuaminika ya kujua ni rekodi zipi, kati ya elfu kadhaa, zilizokuwa na kasoro.
Hii ndiyo sehemu ya uzingatiaji wa AML (kupambana na utakatishaji fedha haramu) ambayo mara chache huonekana katika nyaraka za sera. Wajibu uko wazi. Mifumo ya udhibiti ipo. Lakini ripoti bado hazifiki kwa wakati.
Kilichokuwa kikiharibika hasa
Tulipopitia mchakato huo hatua kwa hatua pamoja na timu, hitilafu zilijikusanya katika visababishi vinne, na hakuna hata kimoja kilichohusu busara ya kitaalamu ya uzingatiaji:
- Mabadiliko ya skima yaliyotokea kimyakimya. Makro ilikuwa imeandikwa kwa toleo la awali la XSD ya goAML. Skima ilipohamia v5.0.2, elementi kadhaa za hiari zikawa za lazima na orodha moja ya thamani zinazoruhusiwa (enumeration) ikabadilika. Hakuna aliyeijenga upya makro hiyo.
- Sehemu za vitambulisho zilizojazwa kwa maandishi huru. Aina za vitambulisho vya wateja ziliingizwa bila uwiano katika mfumo mkuu wa benki — "National ID", "NATIONAL_ID", "ID Card" — na tabaka la kuoanisha data liliziacha zipite kama zilivyo.
- Mantiki ya viwango vya kuripoti iliyokaa kwenye lahajedwali. Utambuzi wa miamala ya fedha taslimu ulitegemea kichujio kilichotunzwa na mchambuzi mmoja. Kujumlisha miamala ya mteja mmoja ya siku moja kulifanywa kwa macho.
- Hakuna ukaguzi wa awali kabla ya kuwasilisha. Mara ya kwanza mtu yeyote alipojua kwamba faili si halali ilikuwa baada ya mdhibiti kuwaambia.
Hoja ya mwisho ndiyo yenye uzito zaidi. Kila tatizo jingine lingeweza kuvumilika kama lingegunduliwa kabla ya kuwasilisha. Hakuna hata moja lililoweza kuvumilika pale mzunguko wa mrejesho ulipopitia lango la FRC, huku muda wa mwisho wa siku nne ukiwa umeambatana nao.
Kilichobadilika
Benki ilisimika Jukwaa la Ripoti za goAML la Creodata kama mfumo wa Azure katika mazingira ya mteja mmoja pekee, sambamba na jukwaa lake lililokuwepo la mfumo mkuu wa benki. Mambo matatu yalihamishwa:
Uoanishaji wa data uliondolewa kwenye lahajedwali. Data ya miamala na ya wateja huingia kupitia muunganisho salama na huoanishwa kiotomatiki na muundo wa data wa goAML. Aina za vitambulisho husawazishwa kulingana na orodha za thamani zinazoruhusiwa za skima pale data inapoingizwa, hivyo "ID Card" haifiki kamwe kwenye injini ya kutengeneza XML.
Utambuzi ulihamishiwa ndani ya jukwaa. Viwango vya kuripoti miamala ya fedha taslimu — ikijumuisha kanuni za kujumlisha miamala ya siku moja — husanidiwa mara moja na kutumika kwa uthabiti. Miamala inayofikia kiwango hujitokeza kiotomatiki badala ya kutegemea kichujio cha mchambuzi.
Uthibitishaji ulihamishiwa kabla ya kuwasilisha. Kila faili inayotengenezwa huthibitishwa ndani ya jukwaa dhidi ya XSD v5.0.2 ya goAML inayotumika sasa. Rekodi zinazoshindwa huwekewa alama inayotaja elementi mahususi na rekodi mahususi, kwa lugha ambayo mchambuzi wa uzingatiaji anaweza kuifanyia kazi, siku kadhaa kabla faili haijakaribia hata kwa mdhibiti.
Upande wa STR ulishughulikiwa kivyake. Taarifa za miamala yenye mashaka (STR) sasa huandaliwa katika eneo maalum la kazi badala ya Word, hivyo maelezo, miamala inayohusiana nayo, na wahusika wanaounga mkono ripoti husafiri pamoja na vinaweza kuundwa upya baadaye.
Matokeo
Uwasilishaji wa kwanza halisi ulifanyika wiki sita baada ya mradi kuanza. Ulikubaliwa katika jaribio la kwanza, na ndivyo ilivyokuwa kwa uwasilishaji uliofuata. Tarehe 3 ya mwezi ikaacha kuwa tukio la kuhangaisha.
Matokeo mawili ya pembeni yalikuwa na umuhimu mkubwa kuliko timu ilivyotarajia:
Maandalizi ya ukaguzi wa msimamizi yalipungua kutoka wiki kadhaa hadi saa chache. Jukwaa huhifadhi kumbukumbu za ukaguzi zisizoweza kubadilishwa: kilichoripotiwa, lini, na nani, na kwa kutegemea rekodi zipi za chanzo. Msimamizi alipouliza jinsi uamuzi mahususi kuhusu kiwango cha kuripoti ulivyofanywa miezi minane kabla, jibu lilipatikana kwa hoja moja ya utafutaji kwenye mfumo badala ya kazi ya kuchimbua kumbukumbu za zamani.
Timu ya uzingatiaji iliacha kazi ya kuingiza data. Saa zilizotumika awali kulinganisha data zilizohamishwa kutoka kwenye mifumo sasa zinaelekezwa kwenye kazi ambayo timu inalipwa kuifanya hasa — kupitia tahadhari na kuandika maelezo ya shaka yanayoweza kutetewa. Katika mwezi wa kawaida, hizo ni zaidi ya saa 80 zilizohamishwa kutoka kwenye kuhangaikia miundo ya faili kwenda kwenye uchambuzi.
Tungeiambia nini benki inayofuata
Mambo matatu kutoka kwenye kazi hii yanahusu taasisi nyingine pia.
Kukataliwa ni dalili, si ugonjwa wenyewe. Taasisi huwa zinajibu kundi lililokataliwa kwa kuongeza mkaguzi. Hilo huongeza gharama na hugundua labda nusu ya makosa, kwa sababu binadamu si hodari wa kugundua ukiukaji wa XSD ndani ya XML. Suluhisho la kudumu ni mashine inayokagua faili dhidi ya skima ambayo mdhibiti anaitumia kwa hakika.
Matoleo ya skima hubadilika na hakuna anayekutumia barua ya kukujulisha. Ikiwa utengenezaji wako wa XML unafanyika ndani ya makro, hati ya programu (script) au moduli ya muuzaji ambayo haifuatiliwi dhidi ya XSD iliyochapishwa, chukulia kwamba itaacha kukidhi masharti kimyakimya. Uthibitishaji dhidi ya skima inayotumika sasa ndio kinga pekee ya kuaminika.
Nchi ina umuhimu. FRC nchini Kenya, Kitengo cha Kudhibiti Fedha Haramu (FIU) nchini Tanzania, FIA nchini Uganda, FIC nchini RwandaEN na FIC nchini ZambiaEN kila moja huongeza mahitaji yake ya ndani juu ya msingi wa goAML. Jukwaa linalochukulia "goAML" kama lengo moja tu litashindwa mpakani. Taasisi zinazofanya kazi katika nchi kadhaa zinapaswa kujaribu kanuni mahususi za kila nchi kwa makusudi, badala ya kudhani kwamba mipangilio ya nchi moja itafanya kazi kwingine.
Benki iliyo katika simulizi hii sasa inawasilisha ripoti katika nchi mbili kutoka kwenye usimikaji mmoja. Meneja wa uzingatiaji bado haipendi tarehe 3 ya mwezi, lakini sasa ni kwa sababu za kawaida tu.
Soma zaidi: Mwongozo kamili wa ripoti za goAML · Uwasilishaji wa goAML umekataliwa? Jinsi ya kuchunguza na kurekebisha makosa ya kawaida
Unakabiliwa na makundi ya goAML yaliyokataliwa au unajiandaa kwa uwasilishaji wa kwanza? Panga mashauriano au chunguza Ripoti za goAML uone jinsi uthibitishaji wa skima unavyofanya kazi kabla faili yako haijamfikia mdhibiti.