Programu ya uzingatiaji wa AML kwa benki, SACCO na kampuni za fintech nchini Kenya.
Gundua hatari. Thibitisha uamuzi.
Uchujaji dhidi ya orodha za vikwazo na za watu wenye nyadhifa za kisiasa (PEP), ufuatiliaji wa miamala, ukadiriaji wa hatari za wateja, usimamizi wa kesi, na uwasilishaji wa taarifa za miamala yenye mashaka (STR) na za miamala ya fedha taslimu (CTR) kwa Financial Reporting Centre (FRC), katika eneo moja la kazi la mchambuzi. Msingi mmoja wa msimbo huhudumia kwa usawa benki kubwa ya daraja la kwanza (tier-1) na mpatanishi mdogo wa kifedha — kwenye wingu au kwenye seva zako mwenyewe (on-premise), kwa uwezo uleule.
Tatizo si AML yenyewe kwa kiasi kikubwa, bali ni mgawanyiko wa mifumo.
Upimaji wa hatari uko kwenye lahajedwali moja, uchujaji dhidi ya orodha za vikwazo uko kwenye zana nyingine, tahadhari za miamala ziko kwenye mfumo wa tatu — na ushahidi ambao mkaguzi huomba umetawanyika katika masanduku ya barua pepe na hifadhi za pamoja. Zana zinazojitegemea na michakato ya mkono huleta hatari nyingi kuliko zile zinazoondoa.
Gharama si ya kiutendaji tu. Mpango wa AML (kupambana na utakatishaji fedha haramu) usioweza kuonyesha ushahidi wake pale unapoombwa ni vigumu kuutetea, bila kujali timu ina bidii kiasi gani.
- Historia ya maamuzi haiwezi kurejeshwa
Mdhibiti au mkaguzi anapouliza kwa nini mteja alikadiriwa kuwa na hatari ndogo, au kwa nini tahadhari ilifungwa, jibu liko kichwani mwa mtu fulani au kwenye barua pepe iliyofutwa, badala ya kwenye kumbukumbu zisizoweza kubadilishwa.
- Kazi hurudiwa na matokeo hayalingani
Mteja yuleyule huchujwa katika mfumo mmoja, hupimwa hatari katika mwingine na huchunguzwa katika wa tatu, bila mtazamo wa pamoja wa jinsi maamuzi hayo yanavyohusiana.
- Lahajedwali haziwezi kukua wala kuhimili uchunguzi
Miundo ya upimaji wa hatari inayofanywa kwa mkono na orodha za uangalizi zilizoandaliwa kiholela hupitwa na wakati, hazina historia ya matoleo, na hazitoi udhibiti wa idhini ya watu wawili (four-eyes) juu ya ubatilishaji wa maamuzi ulio muhimu zaidi.
Kinachobadilika mpango unapoendeshwa kwenye rekodi moja.
Uchujaji, ukadiriaji wa hatari, ufuatiliaji, kesi na kuripoti vinashiriki muktadha mmoja wa huluki (entity) — hivyo ushahidi upo swali linapoulizwa.
Data, kanuni, alama na hoja viko umbali wa mbofyo mmoja, katika kumbukumbu za ukaguzi zinazoongezewa tu bila kufutwa (append-only).
Ulinganishaji wa majina unaotambua alfabeti mbalimbali na kuzingatia lugha na eneo, mtiririko wa kazi uliopangwa wa kushughulikia tahadhari zisizo sahihi (false positives) na utambuzi wa huluki huondoa kwenye foleni majina yanayofanana tu.
Kesi, uchunguzi wa kina zaidi (EDD) na mzunguko wa SAR/STR (taarifa za shughuli au miamala yenye mashaka) viko katika eneo lilelile la kazi, kisha uwasilishaji wenyewe hukabidhiwa kwa goAML.
Moduli hupewa leseni kwa daraja na huwashwa kwa kila mteja — kwanza uchujaji na ukadiriaji wa hatari, kisha ufuatiliaji na akili bandia (AI) utakapokuwa tayari.
Imejengwa kwa ajili ya POCAMLA na Financial Reporting Centre.
Proceeds of Crime and Anti-Money Laundering Act (POCAMLA) ya Kenya, kanuni zake na miongozo ya FRC zinaeleza kile ambacho taasisi inayowajibika kuripoti inapaswa kufanya. Kila wajibu hapa chini unahusishwa na moduli, hivyo ushahidi uko pale ambapo mkaguzi atautafuta.
Kuwatambua wateja na wamiliki manufaa wao, na kukadiria hatari zao
Ukadiriaji wa hatari za wateja kwa vigezo sita — nchi, sekta, bidhaa, njia ya huduma, tabia na uhusiano na PEP/vikwazo — pamoja na ubatilishaji unaohitaji idhini ya watu wawili, na mchoro wa wamiliki manufaa kwa wateja ambao ni kampuni au taasisi nyingine za kisheria.
Kutekeleza uchunguzi wa kina zaidi kwa PEP wa kigeni na wateja wenye hatari kubwa zaidi
Mtiririko wa kazi wa EDD ndani ya usimamizi wa kesi, wenye mapitio ya mara kwa mara yanayopangwa kiotomatiki kulingana na kundi la hatari, ili faili la mteja mwenye hatari kubwa lisipitwe na wakati.
Kuchuja dhidi ya orodha za vikwazo za Umoja wa Mataifa na za Kenya, ambazo zinataka mali kuzuiwa ndani ya saa 24 baada ya kuorodheshwa
Ulinganishaji wa majina unaotambua alfabeti mbalimbali na kuzingatia lugha na eneo, dhidi ya orodha zinazosawazishwa kutoka kwa watoa huduma kama Dow Jones na World-Check, pamoja na upakiaji kwa mkono wa orodha unazozitunza mwenyewe, kama Domestic List ya Kenya. Kila orodha ina matoleo yanayofuatiliwa, na dashibodi za usasa wa data zinaonyesha kuwa uchujaji ulifanywa kwa data ya sasa.
Kufuatilia kwa kuendelea miamala tata, isiyo ya kawaida na mikubwa
Injini ya kanuni inayofanya kazi kwa makundi (batch) na kwa mtiririko wa papo hapo (streaming), yenye kanuni za awali zinazolingana na mbinu za uhalifu zinazojulikana, zana ya kujaribu kanuni kwa data ya zamani (back-test) na uidhinishaji wa matoleo kabla ya kuanza kutumika, ikipokea data kupitia viunganishi vya REST, SFTP, Kafka, CDC au ISO 20022.
Kuwasilisha STR ndani ya siku mbili, na miamala ya fedha taslimu ya US$15,000 au zaidi kufikia Ijumaa ya wiki hiyo
Mzunguko wa rasimu, mapitio, idhini na uwasilishaji, pamoja na ushughulikiaji wa uthibitisho wa kupokelewa. XML ya goAML huzalishwa na kuthibitishwa na Jukwaa la Ripoti za goAML la Creodata, na faili inaweza kupakuliwa kwa mkono ikiwa lango halifanyi kazi.
Kutunza kumbukumbu kwa angalau miaka saba na kuwaonyesha wasimamizi ushahidi
Kumbukumbu za ukaguzi zinazoongezewa tu (append-only) nyuma ya kila uamuzi, vifurushi vya ushahidi kwa ajili ya ukaguzi, lango la mdhibiti la kusoma tu, na rejista ya wajibu inayogeuza nyaraka mpya za maelekezo (circulars) za FRC na marekebisho kuwa kazi zinazofuatiliwa.
Vyanzo: POCAMLA, vifungu vya 44, 46 na 47A; POCAML Regulations, 2023 (kanuni ya 26 na 40); na kanuni za vikwazo za Prevention of Terrorism, 2026. Jedwali hili linaonyesha jinsi uwezo wa programu unavyolingana na wajibu wa kisheria nchini Kenya; si ushauri wa kisheria. Kwa usajili na uwasilishaji kupitia goAML, angalia mwongozo wa goAML kwa Kenya; kwa msaada wa kubuni mpango wenyewe, angalia huduma zetu za ushauri wa AML/CFT.
Kila skrini, muktadha mmoja wa huluki.
Kuanzia uchujaji wa kwanza wa mteja hadi ripoti iliyowasilishwa, kila hatua hufanyika katika eneo lilelile la kazi — bila kuhama kutoka zana moja hadi nyingine. Pitia skrini halisi ambazo mchambuzi na afisa wa kuripoti utakatishaji fedha (MLRO) hutumia kila siku.
| Match | Query | Confidence | Top reason |
|---|---|---|---|
| a91f3c… | Fatima Al-Mansouri | 0.924 | PEP list exposure |
| c20b7e… | João da Silva | 0.871 | Sanctions partial |
| e4d109… | Apex Holdings Ltd | 0.642 | Adverse media |
| 7b8a52… | Chen Xiaoming | 0.588 | Name-only match |
| 1f60aa… | Wei Logistics | 0.512 | High-risk geography |
Moduli kumi na moja, zinazowashwa kulingana na daraja la leseni.
Washa tu kile ambacho mteja ana leseni yake — vingine hubaki vimefichwa.Usawazishaji na watoa huduma (Dow Jones, World-Check), upakiaji kwa mkono, matoleo yanayofuatiliwa na dashibodi za usasa wa data — ili uchujaji ufanyike kila wakati dhidi ya orodha za sasa, na uweze kuthibitisha hilo.
Ulinganishaji wa majina unaotambua alfabeti mbalimbali na kuzingatia lugha na eneo, katika orodha za vikwazo, PEP na habari hasi, wenye mtiririko wa kazi wa tahadhari zisizo sahihi — ili wachambuzi watumie muda wao kwenye ulinganifu halisi, si kwenye majina yanayofanana tu.
Tathmini ya hatari ya mteja (CRA) kwa vigezo sita — nchi, sekta, bidhaa, njia ya huduma, tabia na uhusiano na PEP/vikwazo — pamoja na ubatilishaji unaohitaji idhini ya watu wawili, ili kila ukadiriaji uwe na historia inayoweza kupitiwa.
Lugha maalum ya kuandika kanuni (DSL) inayofanya kazi kwa makundi na kwa mtiririko wa papo hapo, zana ya kujaribu kanuni kwa data ya zamani, maabara ya kurekebisha kanuni na uidhinishaji wa matoleo — ili mabadiliko ya kanuni yajaribiwe na yafuatilike kabla ya kuanza kutoa tahadhari katika mazingira halisi ya kazi.
Foleni za kazi, mzunguko wa maombi ya taarifa (RFI), kusitisha na kuendeleza muda wa SLA, mchoro wa kesi zinazohusiana na uchunguzi wa kina zaidi — ili tahadhari yoyote isipitwe na muda bila mhusika, na kesi zinazohusiana zionekane pamoja.
Mzunguko kuanzia rasimu hadi uwasilishaji, wenye njia za “FRC Kenya direct” na “goAML universal”, pamoja na upakuaji kwa mkono kama njia mbadala — ili ripoti iweze kuwasilishwa hata lango likiwa halifanyi kazi.
Huluki zilizotambuliwa, viungo, makundi na mchoro wa wamiliki manufaa vilivyounganishwa kwenye eneo la kazi la kesi — ili mchambuzi aone ni nani hasa aliye nyuma ya mteja bila kuondoka kwenye kesi.
Viunganishi vya REST, SFTP, Kafka, CDC na ISO 20022 vyenye kinga dhidi ya kurudiwa kwa data (idempotency), uchezaji upya (replay) na foleni ya ujumbe usiowasilishwa (dead-letter queue) — ili mlisho wa data wa usiku ulioshindwa usigeuke kamwe kuwa pengo la ufuatiliaji lisilojulikana.
Mazingira ya utekelezaji ya ONNX na rejista ya miundo iliyojengwa ndani ya jukwaa, uwashaji kwa idhini ya watu wawili, swichi ya kuzima na sababu 3 kuu za SHAP — ili kila alama ya AI iweze kuelezwa kwa mkaguzi, na kuzimwa kwa mbofyo mmoja.
Toleo la kusoma tu kwa ajili ya wasimamizi, linalotumia utambulisho wa pamoja kupitia OIDC, lenye vifurushi vya ushahidi na uthibitisho wa kupokelewa — ili ukaguzi ufanyike kwa ushahidi wa pamoja badala ya viambatisho vya barua pepe.
Rejista ya wajibu, upokeaji wa notisi za mabadiliko na ufuatiliaji wa uthibitisho wa kupokea kwa kila mteja — ili waraka mpya wa maelekezo uwe kazi inayofuatiliwa, si jambo la kushtukiza katika ukaguzi unaofuata.
Kila alama ya AI huja na sababu zake — na binadamu ndiye anayeamua.
Miundo huendeshwa ndani ya mchakato wenyewe kwenye mazingira ya utekelezaji ya ONNX, yenye rejista ya miundo iliyojengwa ndani ya jukwaa. Kuwasha muundo kunahitaji idhini ya watu wawili, swichi ya kuzima iko umbali wa mbofyo mmoja, na kila matokeo ya muundo hurekodiwa pamoja na toleo la muundo na hashi ya data iliyoingizwa.
Imejengwa mara moja. Husimikwa popote, kwa sekta yoyote.
Programu ileile huhudumia benki ya kimataifa yenye mdhibiti, kwenye seva zake yenyewe, na mpatanishi mdogo wa kifedha kwenye wingu. Tofauti ni usanidi na leseni — si msimbo.
Muundo wa sehemu mbili za nyuma (dual-backend) huhakikisha kila kipengele kinafanya kazi sawasawa kwenye Azure na kwenye Kubernetes yako mwenyewe — msimbo uleule, uliothibitishwa kuwa na uwezo sawa.
Moduli huwashwa kulingana na daraja. Kila kiolesura cha huduma (endpoint) hukagua leseni; chochote kisicho na leseni hufichwa.
Kwa kila taasisi ya Kenya inayolazimika kuendesha mpango wa AML na kuutetea.
Imejengwa kwa ajili ya taasisi zinazowajibika kuripoti chini ya POCAMLA, ambazo huwajibika kwa Financial Reporting Centre na pia kwa mdhibiti wa sekta yao, na kwa taasisi zinazofanana nazo zilizo chini ya FIA nchini Uganda, Kitengo cha Kudhibiti Fedha Haramu (FIU) nchini Tanzania na FIC nchini Zambia na Rwanda.
Taasisi zinazopokea amana zinazosimamiwa na Benki Kuu ya Kenya (CBK) na SASRA, zenye wajibu kamili wa uchujaji, ufuatiliaji na kuripoti.
Biashara za malipo na mikopo zenye leseni ya CBK, zenye miamala mingi ya papo hapo inayohitaji ufuatiliaji wa mtiririko wa moja kwa moja na uchujaji wa haraka unaotambua alfabeti mbalimbali.
Kampuni zinazosimamiwa na IRA, CBK na CMA. Timu ndogo huanza na uchujaji, ukadiriaji wa hatari na misingi ya usimamizi wa kesi, kisha huwasha zaidi baadaye.
Kasino, mawakala wa mali isiyohamishika, wafanyabiashara wa madini ya thamani na vito, mawakili na wahasibu, walioingizwa katika mfumo wa kupambana na utakatishaji fedha haramu na ufadhili wa ugaidi (AML/CFT) kupitia POCAMLA na marekebisho yake.
Programu ya uzingatiaji wa AML kote Afrika Mashariki.
Programu ileile huhudumia taasisi zinazowajibika kuripoti katika masoko mengine manne. Mdhibiti na mahitaji ya kuripoti hubadilika; msimbo haubadiliki.
Maswali yanayoulizwa mara kwa mara.
Je, programu hii ya AML imejengwa kwa ajili ya Kenya?
Ndiyo. Imejengwa kwa ajili ya taasisi zinazowajibika kuripoti chini ya Proceeds of Crime and Anti-Money Laundering Act (POCAMLA) ya Kenya: uchujaji dhidi ya orodha za vikwazo na PEP, ukadiriaji wa hatari za wateja, ufuatiliaji wa miamala, usimamizi wa kesi pamoja na uchunguzi wa kina zaidi (EDD), na uwasilishaji wa STR/CTR kwa Financial Reporting Centre (FRC) kupitia goAML. Programu ileile huhudumia taasisi nchini Uganda, Tanzania, Zambia na Rwanda; tofauti kati ya nchi ni usanidi, si msimbo.
Je, inawasilisha STR na CTR kwa FRC?
Ndiyo, kupitia goAML. Taarifa za miamala yenye mashaka na za miamala ya fedha taslimu hupitia mzunguko wa rasimu, mapitio, idhini na uwasilishaji ndani ya programu ya AML, pamoja na kujaribu tena, upatanisho na ushughulikiaji wa uthibitisho wa kupokelewa. XML ya goAML yenyewe huzalishwa na kuthibitishwa na Jukwaa la Ripoti za goAML la Creodata kabla ya kufika kwenye lango la FRC, na faili inaweza kupakuliwa kwa mkono ikiwa lango halifanyi kazi.
Programu ya AML inagharimu kiasi gani nchini Kenya?
Hakuna orodha ya bei iliyochapishwa. Kila uwezo hupewa leseni kivyake na kupangwa katika madaraja ya Starter, Growth na Enterprise, hivyo bei hutegemea moduli unazowasha na iwapo unasimika kwenye Azure au kwenye seva zako mwenyewe. Onyesho ndiyo njia ya haraka zaidi ya kupata bei inayolingana na taasisi yako.
Je, SACCO au taasisi ya huduma ndogo za fedha inaweza kuanza kidogo?
Ndiyo. Daraja la Starter linajumuisha uchujaji, ukadiriaji wa hatari za wateja na misingi ya usimamizi wa kesi kwenye wingu. Growth huongeza ufuatiliaji wa miamala, uwasilishaji wa STR/CTR na viunganishi vya uingizaji wa data, ambavyo SACCO au taasisi ya huduma ndogo za fedha inayopokea amana itavihitaji ili kutimiza wajibu wa ufuatiliaji na kuripoti chini ya POCAMLA. Moduli huwashwa kwa kila mteja, hivyo kupanda daraja huongeza uwezo bila kuanza upya.
Data yetu huhifadhiwa wapi, na je, tunaweza kuiendesha kwenye seva zetu wenyewe?
Toleo la wingu linaendeshwa kwenye Microsoft Azure kama Azure Managed Application. Ikiwa data lazima ibaki katika kituo chako cha data, toleo la on-premises linaendeshwa kwenye Kubernetes pamoja na Postgres 16, RabbitMQ, MinIO, OpenSearch na Keycloak, na lina vipengele vilevile: muundo wa sehemu mbili za nyuma (dual-backend) huyaweka matoleo hayo mawili sawa kabisa, hivyo taasisi inayolazimika kuhifadhi data ndani ya nchi haitumii bidhaa duni.
Utekelezaji huchukua muda gani?
Inategemea idadi ya moduli unazoanza nazo na jinsi data yako inavyofika. Uchujaji na ukadiriaji wa hatari vinahitaji data za wateja; ufuatiliaji wa miamala pia unahitaji mlisho wa data za miamala, unaounganishwa kupitia REST, SFTP, Kafka, change data capture (CDC) au ISO 20022, pamoja na uchezaji upya (replay) na foleni ya ujumbe usiowasilishwa (dead-letter queue), hivyo upakiaji ulioshindwa huonekana badala ya kupita kimya kimya. Baada ya kubainisha wigo, tunapendekeza njia ya awamu hadi utakapoanza kutumia mfumo katika mazingira halisi kwa mara ya kwanza.
Je, huu ni mpango kamili wa AML au ni zana ya kuripoti tu?
Ni mpango kamili — tathmini ya hatari za wateja, uchujaji, ufuatiliaji wa miamala, usimamizi wa kesi, utambuzi wa huluki na mengineyo. Uwasilishaji wa STR/CTR ni uwezo mmoja ndani yake, na uwasilishaji halisi kupitia goAML hukabidhiwa kwa Jukwaa la Ripoti za goAML la Creodata, lililojengwa mahsusi kwa kazi hiyo.
Je, ni lazima tutumie uwezo wote kwa wakati mmoja?
Hapana. Kila uwezo ni huduma inayojitegemea yenye leseni yake. Uwashaji wa moduli kwa kila mteja hukuwezesha kuanza na unachohitaji na kuwasha huduma za ziada kadiri muda unavyokwenda.
Jukwaa hushughulikiaje maamuzi ya AI kwa ajili ya ukaguzi?
Kila sehemu ya AI huonyesha lebo ya muundo na toleo lake, maelezo matatu makuu ya SHAP na asilimia ya uhakika, na huhitaji binadamu akubali, arekebishe au akatae. Maamuzi hurekodiwa pamoja na toleo la muundo, hashi ya data iliyoingizwa na matokeo ya SHAP, na miundo inaweza kuwashwa tu kwa idhini ya watu wawili, huku swichi ya kuzima na urejeshaji wa toleo la awali vikipatikana.
Kuanzia tahadhari hadi SAR/STR iliyowasilishwa, bila kuondoka kwenye eneo la kazi.
Tazama jukwaa la AML likifanya kazi kwenye foleni ya tahadhari inayoakisi hali halisi, iliyorekebishwa kwa kifurushi cha sekta yako, katika onyesho la moja kwa moja.