CIP e KYC no setor bancário

pleased customer with completed identity/onboarding
Last updated

Em 2020, o FBI recebeu mais de 791.000 denúncias de supostos crimes na internet. Entre essas denúncias, os crimes mais comuns relatados foram phishing, golpes relacionados a falta de pagamento ou não entrega e roubo de identidade. 

Nesse contexto, torna-se ainda mais fundamental que as instituições financeiras garantam a segurança das informações pessoais de seus clientes por meio de processos robustos de verificação de identidade, como o Programa de Identificação do Cliente (CIP) e o “Conheça seu Cliente” (KYC). 

Esses programas são essenciais para criar um ambiente bancário seguro, no qual a verificação de identidade é fundamental. Eles ajudam as instituições financeiras a verificar a identidade de seus clientes, prevenir fraudes e cumprir as normas contra a lavagem de dinheiro. Ao implementar esses procedimentos, as instituições financeiras podem proporcionar aos seus clientes uma sensação de segurança e confiança, o que é crucial para manter um sistema financeiro saudável e sustentável.

O que é o CIP no setor bancário?

O Programa de Identificação do Cliente (CIP) é uma exigência legal para que bancos e outras instituições financeiras verifiquem a identidade de novos clientes na abertura de contas. O objetivo do CIP é simples, mas fundamental: criar a convicção razoável de que o banco conhece a verdadeira identidade de cada titular de conta.

No mínimo, os processos de CIP e KYC exigem a coleta e a validação de:

  • Nome completo
  • Data de nascimento
  • Endereço residencial
  • Número de identificação (por exemplo, CPF ou número do passaporte)

Os bancos devem verificar essas informações por meio de fontes confiáveis e independentes e documentar cada etapa para atender às normas de auditoria.

Requisitos regulatórios relativos ao CIP

O CIP é exigido pela Lei Patriota dos EUA (USA PATRIOT Act), especificamente pela Seção 326. Ele exige que as instituições financeiras implementem procedimentos razoáveis para verificar a identidade de qualquer pessoa que pretenda abrir uma conta, na medida do razoável e do praticável. 

Isso garante que a instituição não esteja sendo utilizada para crimes financeiros. A Lei de Sigilo Bancário (BSA) também estabelece requisitos de identificação de clientes (CIP) como parte de suas políticas mais amplas de combate à lavagem de dinheiro (AML).

De acordo com a Lei Patriota dos EUA (USA PATRIOT Act), a exigência do CIP estabelece as bases para o combate ao terrorismo e à lavagem de dinheiro. As instituições financeiras devem dispor de um CIP que inclua procedimentos para verificar a identidade das pessoas que abrem contas, determinar se a pessoa consta em alguma lista de terroristas conhecidos ou suspeitos e notificar o governo sobre quaisquer discrepâncias encontradas durante o processo de verificação.

A Rede de Combate a Crimes Financeiros (FinCEN) também desempenha um papel significativo na regulamentação e orientação da implementação dos CIPs. Como órgão do Departamento do Tesouro dos Estados Unidos, a FinCEN emite regulamentos e diretrizes para instituições financeiras, garantindo que as práticas de verificação de identidade sejam consistentes e eficazes em todos os níveis. Ela também fiscaliza o cumprimento da Lei de Segurança Bancária (BSA) e da Lei Patriota dos EUA (USA PATRIOT Act), assegurando que as instituições financeiras disponham de CIPs adequados para impedir e denunciar atividades suspeitas.

Como o CIP se encaixa no KYC

Quer saber mais?
Entre em contato hoje mesmo para falar com um especialista em fraude e identidade da Microblink

Enquanto o KYC é a estrutura mais ampla de conformidade, que inclui a devida diligência em relação ao cliente (CDD) e o monitoramento contínuo, o CIP é o primeiro ponto de controle.

O CIP começa no momento em que um cliente em potencial interage pela primeira vez com a sua instituição:

  1. Identificação do Cliente (CIP) – Coletar e verificar dados de identidade
  2. Devida Diligência do Cliente (CDD) – Avaliar o perfil de risco e monitorar as transações de acordo com ele
  3. Due Diligence Reforçada (EDD) – Realizar verificações mais aprofundadas para clientes de maior risco
  4. Monitoramento contínuo – Fique atento, de forma contínua, a atividades suspeitas

Sem um CIP sólido, o restante do ciclo de vida do KYC fica assente em bases instáveis.

O processo de KYC inclui quatro componentes básicos:

  1. Identificação do cliente: Coleta de documentos, dados ou informações confiáveis provenientes de fontes independentes.
  2. Devida diligência em relação ao cliente (CDD): Avaliar o nível de risco dos clientes e monitorar suas transações de acordo com isso.
  3. Devida diligência reforçada (EDD): É necessária uma verificação de identidade mais rigorosa para categorias de maior risco.
  4. Monitoramento contínuo: Observação constante das transações dos clientes para evitar desvios em relação às suas atividades bancárias habituais.

Uma aplicação prática do KYC ocorre no setor de crédito imobiliário, onde as instituições financeiras devem verificar rigorosamente a identidade dos mutuários, analisar seu histórico de crédito e monitorar continuamente os pagamentos para detectar quaisquer sinais de fraude ou lavagem de dinheiro.

Diferenças entre o CIP no setor bancário e o KYC

Embora o KYC abranja uma ampla gama de medidas de verificação de identidade do cliente e de avaliação de risco, o CIP se refere especificamente ao estabelecimento de uma convicção razoável de que uma instituição financeira conhece a verdadeira identidade de seus clientes.

O foco principal e o escopo também são um pouco diferentes. O CIP é a etapa inicial do processo de integração do cliente. Envolve a obtenção de informações essenciais, como nome, data de nascimento, endereço e número de identificação. O foco aqui é criar uma base de referência para a identidade do cliente.

O CIP é normalmente implementado durante a fase de abertura da conta, enquanto o KYC vai além disso, abrangendo todo o relacionamento com o cliente. Além disso, cada conjunto de normas tem um objetivo ligeiramente diferente. 

O objetivo do CIP é bem claro: verificar a identidade de novos clientes. O KYC, por outro lado, visa proteger o sistema financeiro, prevenindo crimes financeiros e garantindo que as transações dos clientes estejam de acordo com seu perfil.

Elementos em comum entre o CIP e o KYC

Tanto os programas de identificação de clientes quanto as estruturas de KYC são componentes essenciais para salvaguardar a integridade da instituição financeira e de sua base de clientes. A semelhança entre eles reside no objetivo comum de identificar os clientes com precisão.

O CIP pode ser visto como um subconjunto do KYC. Quando uma instituição financeira coleta informações e documentos do cliente para verificar sua identidade real durante a fase do CIP, ela prepara o terreno para um processo mais abrangente de verificação de identidade no âmbito do KYC. Essa verificação inicial contribui para o monitoramento contínuo e a avaliação de riscos realizados no âmbito do KYC.

A integração desses elementos aumenta a eficácia tanto do CIP quanto do KYC, garantindo uma defesa robusta contra o uso ilícito do sistema financeiro. Essa sinergia ajuda a criar um ambiente bancário seguro e resiliente à fraude e ao crime financeiro.

A importância do CIP e do KYC no setor bancário

Tanto o CIP quanto o KYC são elementos fundamentais para garantir a segurança das operações financeiras e preservar a integridade do sistema financeiro. Veja a seguir quais são os principais aspectos afetados por eles.

Mitigação de riscos

O CIP e o KYC, em conjunto, mitigam os riscos financeiros ao garantir que os bancos saibam com quem estão lidando. Estabelecer a identidade do cliente de forma precisa e abrangente desde o início reduz a probabilidade de fraude. 

Os processos do programa CIP são projetados para eliminar ameaças potenciais, como o roubo de identidade, exigindo comprovação de identidade e verificando as informações em várias bases de dados. Isso protege os bancos contra a exposição ao risco de crédito, ao risco operacional e a danos à reputação que possam surgir por serem associados a crimes financeiros.

Conformidade regulatória 

As instituições financeiras estão sob constante fiscalização para cumprir uma infinidade de regulamentações destinadas a preservar a integridade do sistema financeiro global. O CIP e o KYC estão no cerne desses requisitos regulatórios, garantindo que os bancos realizem a devida diligência em relação aos seus clientes. 

Ao manter práticas robustas de CIP e KYC, os bancos não apenas cumprem as leis e regulamentações, mas também demonstram seu compromisso em impedir que o sistema financeiro seja utilizado para fins ilícitos. Os órgãos reguladores dedicam cada vez mais atenção a essas áreas, e o descumprimento pode resultar em multas e sanções pesadas.

Reforço da segurança 

Por fim, o CIP e o KYC são essenciais para reforçar a segurança geral no setor bancário. A verificação da autenticidade dos documentos de identidade e o monitoramento contínuo das atividades dos clientes permitem que os bancos criem um ambiente seguro para todas as partes interessadas.

Essa segurança não se resume apenas à proteção dos ativos do banco; trata-se de salvaguardar a identidade e a saúde financeira dos clientes. Em uma era em que a identidade digital é tão importante quanto a física, os bancos utilizam tecnologias como soluções baseadas em inteligência artificial para coletar, extrair e verificar os dados dos clientes com rapidez e precisão, reforçando ainda mais as medidas de segurança.

Melhores práticas para uma estrutura mais sólida de CIP e KYC

  1. Adote uma abordagem baseada no risco – Aplique uma verificação mais rigorosa para tipos de contas ou regiões de maior risco.
  2. Aproveite a autenticação de documentos com tecnologia de IA – Detecte documentos de identidade adulterados ou gerados por IA por meio de análise forense avançada de imagens.
  3. Integrar sanções e triagem de PEPs – Garantir que o processo de integração de novos clientes inclua verificações imediatas em listas de observação.
  4. Automatizar trilhas de auditoria – Manter registros seguros e exportáveis para os auditores.
  5. Teste continuamente as defesas – Realize simulações de tentativas de fraude para garantir que os sistemas detectem identidades sintéticas.

O número de aberturas de contas digitais está disparando, e os fraudadores estão adotando a IA generativa para criar identidades falsas quase perfeitas. O CIP no setor bancário não pode mais depender exclusivamente de verificações manuais ou de sistemas legados.

Para manter a conformidade e a segurança, os bancos devem:

Integrar o CIP a uma estratégia de gestão de riscos em toda a empresa

Atualize regularmente os procedimentos de CIP para se alinhar às orientações do FinCEN

Treinar equipes de conformidade sobre táticas emergentes de fraude

Invista em plataformas de KYC adaptáveis e baseadas em IA

A jornada rumo à conformidade está em constante evolução, com novas regulamentações e tecnologias moldando o cenário. Os bancos devem adotar uma abordagem proativa, e não reativa, em relação à CIP no setor bancário e ao KYC.

Manter-se informado sobre mudanças regulatórias e tecnologias emergentes é fundamental para que os bancos possam adaptar suas medidas de segurança de forma eficaz. Concentre-se em seu negócio principal, mas esteja pronto para se adaptar às mudanças a qualquer momento. Você precisará de um parceiro confiável para realizar ambas as tarefas com eficácia.

A Microblink está na vanguarda do fornecimento de soluções baseadas em IA que auxiliam os bancos na captura, extração e verificação de identidades digitais. Nosso produto BlinkID agiliza o processo de CIP (Conhecimento do Cliente), garantindo que a verificação de documentos de identidade esteja em conformidade com as normas, além de ser fácil de usar e segura. Para o KYC (Conheça seu Cliente), nossa tecnologia permite que os bancos realizem verificações contínuas e em tempo real com maior precisão e menos transtornos para o cliente. Para saber mais, entre em contato hoje mesmo.

Descubra nossas soluções

Para explorar nossas soluções, você está a apenas um clique de distância. Experimente nossos produtos ou converse com um de nossos especialistas para se aprofundar no que oferecemos.

Relatório
Analisando o aumento das fraudes de identidade impulsionadas pela IA

A IA não se limitou a tornar a fraude mais rápida. Ela a transformou em um sistema. Analisamos milhões de interações relacionadas à identidade para mapear como os ataques de identidade estão evoluindo em diferentes regiões, tipos de ataque e níveis de sofisticação — e o que as organizações precisam repensar para acompanhar essa evolução.

Veja os dados