Oppsett
Risikomodellen
AML-konfig er der byrået bestemmer hva risiko betyr: hvilke faktorer som gir poeng, hvilke klasser poengene faller i, og hvilke kontrolltiltak som følger. Alt i Risikomodell-fanen er et utkast til du publiserer det, og enhver vurdering som alt er gjort står fryst på versjonen den ble gjort i.
Tilgang og oppbygning
«AML-konfig» ligger på /admin/product/aml-config — et menypunkt med skyveknapp-ikon. Siden vises bare når funksjonen er slått på for instansen, og bare administratorer får bruke den; andre avvises med «Krever administrator-tilgang».
- To hovedfaner: Risikomodell og Skjemabygger. Du kan lenke direkte til en fane og en seksjon, adressen oppdateres mens du navigerer, frem og tilbake i nettleseren fungerer, og Ctrl/Cmd-klikk på en fane åpner den i nytt vindu.
- Konfigurasjonsvelgeren er nedtrekket «Konfigurasjon» øverst på siden. Alt du redigerer — risikomodellen og skjemaene — tilhører den valgte AML-konfigurasjonen, ikke instansen som helhet. Byrået kan ha én per avdeling, eller bare den ene som følger med («Standard»). «+ Ny konfigurasjon» oppretter en ny ved å kopiere en eksisterende (navn pluss «Kopier fra»), slik at du aldri starter på bar bakke.
- Bytter du fane mens et skjema har ulagrede endringer, spør systemet først: «Ulagrede endringer … Vil du forkaste dem?».
Konfigurasjoner og hvem de gjelder for
- En AML-konfigurasjon eier én risikomodell — med sin egen historikk på ett utkast, én publisert versjon og arkiverte forgjengere — og sitt eget sett kundekontroll-skjemaer. Tidligere fantes det nøyaktig én av hver per instans; nå er «én» blitt «én per konfigurasjon».
- Tilknytningen skjer på gruppe, ikke på kunde: i Rediger gruppe er det et felt «AML-konfigurasjon» med «Arv fra overordnet gruppe» som standard. Mange grupper kan peke på samme konfigurasjon.
- Oppslaget følger firmaets avdeling, ikke din. Systemet starter i kundens eiergruppe og går oppover i gruppetreet til det finner en gruppe med konfigurasjon; finner det ingen, brukes standardkonfigurasjonen. Behandler du en kunde som eies av en annen avdeling, er det den avdelingens regler som gjelder.
- Nøyaktig én konfigurasjon er standard, og den kan ikke arkiveres («Standardkonfigurasjonen kan ikke arkiveres») — gjør en annen til standard først. Arkiverte konfigurasjoner er skjult i velgeren, men grupper som allerede peker på dem beholder dem.
Frysing gjelder som før. En syklus fryser modellversjonen den startet på, og en utsendelse fryser skjemaversjonen. Flytter du en gruppe til en annen konfigurasjon, påvirkes bare nye sykluser og utsendelser.
Risikomodell-fanen
Toppen av fanen viser hvilken konfigurasjon du redigerer og den aktive versjonen («v1 · aktiv»), får en «Endringer ikke publisert»-merkelapp når du har et utkast, og bærer knappene Forkast endringer, Forhåndsvis konsekvens og Publiser ny versjon — de to siste deaktivert til noe er endret. Til venstre ligger en undermeny med de åtte seksjonene, med antall-merker for faktorer, klasser, tjenesteområder og tiltak. Utkast, publisering og historikk er per konfigurasjon: et utkast i «Revisjon» rører ikke «Standard».
Autolagring, og ingen lagre-knapp. Alle endringer her lagres til et utkast etter omtrent ett sekund. Endrer en kollega samme utkast mens du arbeider, vises et rødt varsel — «Utkastet er endret av noen andre. Last siden på nytt…» — og videre redigering stopper til du laster siden på nytt.
- Første endring oppretter utkastet — en kopi av den publiserte versjonen, nummerert vN+1.
- Du redigerer videre; utkastet autolagres. Den publiserte versjonen betjener i mellomtiden alle nye kundetiltak.
- «Forhåndsvis konsekvens» prøvekjører det mot den reelle porteføljen. Kun til lesing.
- «Publiser ny versjon» gjør utkastet aktivt og arkiverer forrige versjon, som fortsatt kan leses som historikk. Vurderinger som alt er gjort står fryst på sin.
- «Forkast endringer» sletter utkastet og lar den publiserte versjonen stå urørt.
Seksjon 1 · Risikofaktorer
- Alle 15 risikofaktorene ligger i fem kategorier — Kunde / Screening / Tjeneste / Transaksjon / Annet. Hver har fargeprikk og aggregerings-merke, «Aggregering: SUM» eller MAX; MAX betyr at bare det sterkeste signalet i kategorien teller.
- Per faktor: av/på-bryter, norsk navn og beskrivelse, kilde-merke («BRREG», «Stø», «NACE + manuell», «Origo oppdrag», «Regnskap», «Onboarding + manuell» …) og en «Kundeflagg»-merkelapp der et kundeflagg speiler faktoren. En inaktiv faktor gir ingen poeng og forsvinner fra skjemabyggerens risikokoblinger og fra tiltaksbetingelsene; kortet dempes.
- Per utfall: redigerbare poeng med fortegn — PEP er «Ingen treff» 0 / RCA / PEP. Negative poeng er risikoreduserende; et utfall på +200 er en bevisst «hard stop» som garanterer klassen Høy. Faktoren Tjenestetype viser «Redigeres under Tjenesteområder» i stedet for redigerbare poeng.
- Terskelrader (kontantomsetning, kontant motpart, utlandsbetalinger …) har et redigerbart NOK-beløp, formatert «1 000 000 kr» når du forlater feltet; poengene som gis når en rapportert verdi strengt overstiger beløpet; av/på-bryter; og en kopieringsknapp for parameteren
{{threshold.<id>}}, som limes inn i spørsmålstekster («Kopiert!»). - Alle tallfelt er sikret: kun sifre, innliming renses, min og maks begrenses, og piltaster og spinner-knapper stepper verdien (Shift gir stort steg).
Seksjon 2 · Risikoklasser
Klassene er data, ikke en fast liste. Hver konfigurasjon eier sin egen klassestige, og du kan legge til og fjerne trinn («+ Legg til klasse», og et slett-ikon per rad). En ny konfigurasjon leveres med tre:
| Klasse | Poeng | Gjennomgang | Speiles som |
|---|---|---|---|
| Lav | til og med 0 | hver 24. måned | Lav risiko |
| Normal | 1–29 | 18 måneder | Middels risiko |
| Høy | 30 og oppover | 6 måneder | Høy risiko |
Hver rad har i tillegg fargeprikk, et proporsjonalt fargebånd over poengskalaen, gjennomgangsintervall 1–60 måneder med spinner og en lesbar tolkning («årlig», «hver 2. år», «hvert halvår», «N mnd»), og en «#»-kolonne («Kunder i klassen») med et live antall. Åpne ender vises som −∞ og ∞ og kan ikke redigeres; toppklassen er alltid åpen oppover.
- «Speiles som». Hver klasse velger om den teller som Lav, Middels eller Høy risiko i resten av Origo. Det er denne speilingen, ikke klassens navn, som avgjør firmakortets risikoverdi, om forsterket løpende overvåking slår inn, om eskaleringsloggen fører rader, og hvor streng 4-øyne-porten er. En ny klasse foreslås ut fra plasseringen i stigen (nederst → Lav, øverst → Høy, ellers Middels) og kan overstyres.
- Fjerner du en klasse som bransje- eller landrader fortsatt peker på, flyttes de radene til nærmeste gjenværende klasse; bekreftelsen sier fra («Rader som peker på klassen flyttes til nærmeste klasse»), så du møter aldri en teknisk feilmelding.
- Grensene henger sammen. Endrer du en klasses Maks, dras neste klasses Min til Maks+1, og motsatt; verdiene begrenses slik at en klasse aldri kan sluke naboen eller snus, og hver beholder minst 1 poengs spenn. Det som fortsatt er galt, listes i et gult hint («overlapp mellom …», «hull mellom … (X–Y er udekket)», «mangler maksgrense») som avsluttes med «Endelig validering skjer ved lagring.» Ved lagring krever serveren minst én klasse, unike nøkler og en sammenhengende skala med åpen topp.
«Oppfølgingssett» lar en klasse peke på oppfølgingsskjemaet en oppfølgingsrunde for klassen skal låse; tomvalget er Ingen. Har klassen et sett, er det forhåndsvalgt for saksbehandleren i steg 4; har den ikke det, forhåndsvelges ingenting, og saksbehandleren får hintet «Risikoklassen <klasse> har ingen standard oppfølgingssett. Velg sett selv, eller knytt et til klassen i AML-konfig». Standardoppsettet knytter Høy og Normal og lar Lav stå åpen — et bevisst valg: ingen kobling er bedre enn en gjettet. Det erstatter en gjetting: tidligere ble klassens etikett matchet mot skjemaets navn, så «Lav» traff ingenting, og en instans som døpte om klassen mistet treffet stille. Peker pekeren på et skjema som senere er arkivert eller avpublisert, viser velgeren det fortsatt med navnet sitt, i stedet for å påstå «Ingen» over en kobling som finnes.
Eldre modeller har fire klasser, og de blir stående. Lav / Normal / Forhøyet / Høy med 24, 18, 12 og 6 måneder er urørt: en eksisterende instans beholder samme grenser og poeng, med «Forhøyet» speilet som Middels. Det er bare standardoppsettet for nye konfigurasjoner som er tre klasser.
Seksjon 3 · Tjenesteområder
- En liste over tjenesteområder med dra-håndtak for rekkefølgen — standard fem: Revisjon, Regnskap, Skatt & MVA, Transaksjoner (attestasjoner) og Rådgivning. Navn, kortnavn og beskrivelse redigeres direkte i listen og lagres når du forlater feltet, ved siden av et redigerbart Poeng-felt, av/på-bryter og sletting.
- Poeng-feltet har chipen «poeng versjoneres med modellen»: poengene er Tjenestetype-faktorens utfall og følger modellpubliseringen, mens navnet og de øvrige feltene lagres umiddelbart.
- Deaktivering av et område koblet til prosjektmaler varsler først («…koblet til N prosjektmal(er) … Området skjules for nye oppdrag; eksisterende data beholdes»). Sletting bekreftes alltid, og et område i bruk kan ikke slettes i det hele tatt: et varsel lister blokkeringene («i bruk: X prosjektmaler, Y publiserte skjema-tagger, Z modell-utfall. Deaktiver området i stedet.»).
- Prosjektmaler knyttes per område som chips med fjern-kryss, pluss en «+ Legg til mal…»-nedtrekksliste som viser malens nåværende eier («— i dag: Regnskap») og noten «‹Mal› flyttes fra ‹Område›.» når du velger en mal som eies et annet sted. Tilknytningen er autoritativ: malen flyttes.
- «Nytt tjenesteområde» er en opprettingsrad med navn og kortnavn; en stabil nøkkel avledes av navnet, og æ, ø og å translittereres.
Seksjon 4 · Kontrolltiltak
- Ett kort per tiltak. Fire leveres: 4-øyne-kontroll (HVA-godkjenning), «Forsterket kundekontroll (KYC)», «Forsterket løpende overvåkning» og strengere transaksjonsterskler. Hvert har ikon, type-merke (Sperre / Steg / Løpende), fase-merke (I syklus / Løpende drift) og av/på-bryter. Kjernetiltak — 4-øyne-kontroll er lovpålagt etter hvitvaskingsloven §35 — viser «Kjerne — kan ikke slås av»: bryteren er deaktivert, og systemet holder dem alltid aktive.
- En betingelsesbygger per tiltak: «Slår inn når [minst én av | alle] betingelsene er oppfylt». Hver rad har en aktiver-avkrysning — deaktiverte rader beholdes men ignoreres, og standard-4-øyne-raden «± mer enn 15» leveres deaktivert — deretter et felt, en operator som hører til feltet, og verdiredigering tilpasset operatoren.
- Feltene er Vurdert (foreslått) klasse, Vurdert vs. Klassifisert, Manuell justering, Risikofaktor, Signal-kilde og Syklus-trigger. Operatorene er «er en av», «er minst», «er forskjellig/høyere/lavere enn Klassifisert», «endrer klassen», «± mer enn», «er over», «er under» og «har treff».
- Verdier redigeres som klasse-chips, enkelt klassevalg, poengtall («± mer enn» er en størrelse, altså ingen negative), faktorvalg begrenset til de ni diskrete faktorene (PEP, Sanksjon, Geografi, Kontantintensiv, Eierstruktur, Fullmaktshaver, Virtuell valuta, Rapporteringspliktig, MF-rapport tidligere), kilde-chips (Stø / BRREG / Altinn / Manuell) eller trigger-chips (Onboarding / Periodisk / Hendelse (varsel) / Manuell / Tjeneste-endring).
- Hver betingelse forhåndsvises som en norsk setning, og et tiltak uten betingelser viser «Ingen betingelser — tiltaket slår aldri inn». «Legg til betingelse» legger til en rad; de fire standardtiltakene har i tillegg «Tilbakestill til standard», som bekrefter først («Egne betingelser på tiltaket går tapt»).
Seksjon 5 · NACE-tabell (bransjer)
Et info-banner sier at poengene per rad styres av faktoren Bransje (NACE). Risikonivå-kolonnen er konfigurasjonens egne risikoklasser — nøyaktig de samme du redigerer i seksjon 2, som fargede piller; det finnes ikke lenger et eget bransje-vokabular ved siden av klassene. Stigekortet «Poeng per risikonivå» viser én chip per klasse med poengene faktoren gir den:
| Klasse | Standardpoeng fra Bransje (NACE) |
|---|---|
| Lav | −5 |
| Normal | 0 |
| Høy | +10 |
Chipene er avledet og leses bare her; poengene redigeres på faktoren, under Risikofaktorer, og en klasse uten eget utfall bidrar med 0. Et søkefelt tar kode eller bransjenavn og teller «N av M bransjer». Tabellen — rundt 1 500 rader fra instansens eget NACE-register — har klasse-nedtrekk per rad og en avledet, skrivebeskyttet poengkolonne. Nye bransjer dukker opp av seg selv: neste gang du åpner et utkast, legges NACE-koder som er kommet til etter at modellen ble opprettet inn midt på stigen.
Seksjon 6 · Land-tabell
Landtabellen poengsetter utlandsbetalinger og geografisk risiko med de samme risikoklassene som bransjetabellen; det finnes ingen egen landskala med «Lavrisiko (Norden) / EØS-OECD / Forhøyet / FATF-listet / Sanksjonert». Stigekortet «Poeng per risikonivå» viser én avledet chip per klasse med poengene faktoren Geografi gir:
| Klasse | Standardpoeng fra Geografi |
|---|---|
| Lav | 0 |
| Normal | +10 |
| Høy | +25 |
- Alle land, ikke 39. Tabellen føres fra Origos eget landregister — hele ISO 3166-listen, rundt 249 land — i stedet for en hardkodet liste på 39, og nye land legges inn i utkastet automatisk. Standardklassen settes av en kuratert liste pluss landets region: Norden, EU/EØS og Nord-Amerika starter på Lav, resten på Normal.
- Region er egne stamdata. Hvert land tilhører én av ti regioner — Norden · EU/EØS · Europa · Nord-Amerika · Latin-Amerika · Karibien · Asia · Midtøsten · Afrika · Oseania. Kolonnen og filteret leses derfra, så filterlisten er den samme i alle konfigurasjoner.
- Søk på land, kode eller region, filter på region, og en teller viser «N av M land». Radene har klasse-nedtrekk og avledede poeng.
Sanksjonsstoppet ligger ikke her. Hard stop på +200 for sanksjonerte kunder kommer fra faktoren Sanksjon, som mates fra screening. Landtabellen har aldri delt ut 200 poeng.
Seksjon 7 · Reberegningstriggere
En bryterliste over hendelsene som utløser automatisk repoengsetting. Hver rad har et kilde-merke — Visena, BRREG, Stø, Altinn eller Bruker — som navngir hvor signalet kommer fra.
| Trigger | Hva utløser den | Standard |
|---|---|---|
| Onboarding av oppdrag | Et oppdrag onboardes | På |
| BRREG-endring | En endring i Enhetsregisteret | På |
| PEP-treff | Treff på politisk eksponert person fra screening | På |
| Sanksjonsendring | Endring i sanksjonsbildet | På |
| Fullmaktsendring | Endring i signaturfullmakter | Av |
| Manuell observasjon | Noen registrerer en observasjon manuelt | På |
| Periodisk gjennomgang | Klassens gjennomgangsintervall forfaller | På |
Periodisk-raden har noten «Frekvens per risikoklasse — konfigureres under Risikoklasser» og en live frekvens-chip beregnet fra klassene i utkastet, så den følger konfigurasjonens egen stige: «Lav 24m · Normal 18m · Høy 6m» for en ny konfigurasjon, og fortsatt fire oppføringer på en eldre firedelt modell.
Seksjon 8 · Modellversjon
En skrivebeskyttet versjonshistorikk, nyeste først: versjon, norsk dato («8. mars 2026»), bruker og endringsnotat, under «Aktiv versjon vN — sist endret … av …». Seksjonen gjentar regelen som betyr mest: vurderinger fryses mot versjonen de ble gjort i.
Forhåndsvisning og publisering
Forhåndsvis konsekvens
Dialogen kjører utkastet mot den reelle kundeporteføljen og sammenlikner med publisert modell: en KPI-rad (antall kunder evaluert, oppgraderinger, nedgraderinger), klassefordeling før → etter, «Endrede parametre» — en klarspråklig oppsummering av hva du har endret — og kundene som bytter klasse, verste først (oppgraderinger øverst, deretter høyeste nye klasse, deretter størst poengendring), hver med før- og etter-klassepiller og poengdifferanse med fortegn. Listen viser inntil 500 rader, og totalantallet vises uansett. Dialogen er kun til lesing; publisering skjer fra toppen av fanen.
Publiser ny versjon
- Bekreft. En dialog viser endringslisten og et redigerbart endringsnotat, og foreslår neste versjonsnummer (v3.2 → v3.3).
- Serveren validerer utkastet: sammenhengende klassebånd, åpen toppklasse, gjennomgangsintervall 1–60 måneder, unike terskelparametre, komplett faktorsett og lovlige tiltaksbetingelser. Brudd kommer tilbake som norske meldinger.
- Utkastet blir den nye aktive versjonen og toasten sier «Ny modellversjon er publisert.» Eksisterende vurderinger står fryst på sin versjon; den nye modellen gjelder fremtidige beregninger og reberegninger.