Массовая проверка людей и контрагентов на потоке

Когда проверок десятки и сотни в месяц, ручной обход реестров либо не делается, либо делается формально — и непроверенный человек или контрагент становится вопросом времени. ШТИРЛИЦ ставит поток на автомат: пакетная загрузка или API, 9 этапов по 30+ открытым источникам, риск-скоринг 0–100 и мониторинг изменений — легально и в вашем контуре.

Кому и когда нужна эта проверка

Эта страница — для собственника и руководителя компании, где проверка перестала быть событием и стала процессом: десятки и сотни людей и контрагентов в месяц. В такой конфигурации решает не глубина одной проверки, а её стоимость и скорость в пересчёте на единицу — и ответ на вопрос, кто отвечает, если проверку пропустили.

Отраслевой профиль потока устойчив: розничные сети, логистика и доставка, охранные предприятия, маркетплейсы, лизинг, микрофинансовые организации, недвижимость. Внутри компании потоком пользуются служба безопасности, HR массового подбора, закупки и комплаенс, но заказчиком выступает владелец — на нём сходятся и юнит-экономика, и личный риск.

  • Набор смены: людей много, срок короткий, ручная проверка каждого физически невозможна.
  • Новый поставщик перед первой оплатой — и так по каждому новому поставщику, а не выборочно.
  • Подрядчик или участник закупки, которого нужно оценить до выбора победителя.
  • Онбординг клиента: проверка до начала обслуживания, а для субъектов 115-ФЗ — ещё и на постоянной основе.
  • Приём человека на материально ответственную должность, где ошибка найма прямо конвертируется в возможность хищения активов.
  • Уже набранный портфель сотрудников и контрагентов, который нужно держать под мониторингом изменений, а не перепроверять кампаниями раз в год.

Проблема и признаки того, что проверка назрела

Массовый поток — это массовый риск. Пока проверок единицы, их можно делать руками. На потоке ручной обход реестров либо не выполняется вовсе, либо выполняется формально, и разница между «проверили» и «поставили галочку» остаётся невидимой ровно до первого инцидента.

Фон, на котором это происходит, измерен. По обзору B1 (ex-EY) Forensic Trends Review 2025 (опрос 50 российских компаний) с корпоративным мошенничеством сталкивались 60% компаний; хищение активов встречалось в 63% случаев, ключевая зона риска — закупки (47%), типичный исполнитель — менеджер среднего звена (73%). Главным красным флагом респонденты назвали связи сотрудников с контрагентами (50%) — то есть ту самую аффилированность, которую разрозненная проверка по отдельным реестрам не показывает [b1.ru/analytics/b1-forensic-trends-review-2025].

Вторая половина проблемы — личная. С 11.12.2024 действует ст.272.1 УК РФ об ответственности за незаконный оборот персональных данных, а по 115-ФЗ операции и счета ограничиваются по формальным основаниям. На этом фоне решение «поручим проверку тому, кто дешевле и не объясняет происхождение данных» перестало быть экономией: последствия такого выбора приходят не к подрядчику, а к собственнику.

  • Проверку делают выборочно, «по подозрительным», потому что на всех не хватает рук.
  • Результат проверки нигде не хранится: спросить через полгода, проверяли ли конкретного человека, не у кого.
  • Пропускная способность найма или закупки упирается в часы одного сотрудника, вручную обходящего реестры.
  • Проверка идёт через сервис, который не называет источник под каждым фактом.
  • Контрагентов проверяют один раз — при заключении договора — и больше к ним не возвращаются.
  • Проверяемые персональные данные уходят внешнему поставщику, и объём этого массива растёт вместе с потоком.

Что проверяем

  • То же ядро проверки, что и на профильных посадочных (люди + компании)
  • Пакетная загрузка списков
  • API-интеграция
  • Мониторинг изменений (алерты)

Как работает

Метод одинаков для любой проверки: 9 этапов по 30+ открытым источникам, на выходе — досье с риск-скорингом 0–100 и AI-резюме, где под каждым фактом назван реестр, ссылка и дата. Полное описание пайплайна — на странице «Как это работает».

На потоке к методу добавляются форма подачи и форма возврата. Список подаётся пакетом или через API, результат возвращается в вашу систему тем же путём, а не открывается вручную по одному. Проверенные объекты остаются под наблюдением: когда в реестрах что-то меняется, приходит алерт.

  • Пакетная загрузка списка людей или компаний — вход для сценариев «набор смены» и «перепроверка портфеля».
  • API-интеграция — вход для проверки, встроенной в вашу CRM, HR-систему или закупочный процесс.
  • Мониторинг изменений с алертами — проверка перестаёт быть разовым срезом и становится наблюдением.
  • Self-hosted-развёртывание: пайплайн выполняется в вашем контуре, проверяемые данные не покидают периметр.

Что получаете

Результат на потоке — не «доступ к данным», а готовое решение по каждой строке списка: балл, короткий вывод и прослеживаемые факты под ним.

  • Досье на каждый объект списка — люди и компании в одном формате, факты сгруппированы по источникам.
  • Риск-скоринг 0–100: поток сортируется по баллу, и человек разбирает вручную не всех подряд, а помеченных.
  • AI-резюме — короткий вывод по досье вместо самостоятельного разбора сырых выгрузок.
  • Экспорт PDF/JSON: PDF — для решения и хранения, JSON — для загрузки в вашу систему.
  • Аудиторский след: видно, что и когда проверялось, — это подтверждение, что проверка была проведена, а не заявлена.
  • Мониторинг изменений и алерты по уже проверенным людям и контрагентам.
  • Пакеты и API как формат работы; условия под ваш объём рассчитывает менеджер.
  • Self-hosted: платформа и проверяемые данные остаются в вашем контуре.

Законность

Правовая опора — характер источника. ШТИРЛИЦ работает со сведениями, которые подлежат обязательному раскрытию или официально опубликованы. Обработка таких данных опирается на ст.6 ч.1 п.11 152-ФЗ, для отдельных категорий дополнительно действует ст.6 ч.1 п.3/3.1.

Там, где закон требует согласия, оно берётся. Проверка кандидата ведётся с его письменным согласием (ст.86 п.3 ТК РФ), готовый шаблон согласия входит в комплект. Специальные категории — здоровье, религия, политические взгляды, членство в объединениях — не проверяются и не заявляются: прямой запрет ТК РФ ст.86 п.4/5.

Для потока к этому добавляются две вещи, которых у разовой ручной проверки нет: аудиторский след по каждой проверке и self-hosted-развёртывание, при котором массив проверяемых данных не передаётся внешнему поставщику. Такая конструкция снижает правовой риск, но не является юридическим заключением — разбор норм и границ собран в разделе «Законность».

ШТИРЛИЦ использует только открытые и официально раскрываемые источники (ст.6 ч.1 п.11 152-ФЗ). Результат носит информационно-справочный характер, не является заключением о личности и не относится к специальным категориям ПДн. Проверка физлиц — при наличии их согласия (ст.86 ТК РФ).

Коротко о проверке

Что это?

Массовая проверка — автоматизированная проверка большого потока сотрудников, подрядчиков или клиентов по открытым источникам через пакетную загрузку или API, с риск-скорингом и мониторингом.

Кому?

Собственникам и руководителям компаний, где проверок много и они идут постоянно: розничные сети, логистика и доставка, охранные предприятия, маркетплейсы, лизинг, МФО, недвижимость. Внутри компании инструментом пользуются служба безопасности, HR массового подбора, закупки и комплаенс. Общий признак — поток: людей и контрагентов столько, что ручной обход реестров по каждому физически невозможен, а цена пропущенного риска ложится на владельца бизнеса.

Когда?

Когда проверка перестаёт быть разовым решением и становится процессом. Типовые точки входа: набор смены, когда людей много, а времени на каждого нет; новый поставщик перед первой оплатой; подрядчик или участник закупки до выбора победителя; онбординг клиента, которого нужно проверить до начала обслуживания; приём человека на материально ответственную должность. Второй момент — когда портфель уже набран и его нужно держать под наблюдением, а не перепроверять разово.

Что проверяем?

То же ядро проверки, что и на профильных посадочных, но применённое к списку целиком. По людям: суды (СОЮ и арбитраж), исполнительные производства ФССП, банкротство по ЕФРСБ, санкционные перечни и розыск, бизнес-связи. По компаниям: статус в ЕГРЮЛ/ЕГРИП, арбитражные суды, исполнительные производства ФССП, банкротство по ЕФРСБ, санкционные перечни, аффилированность. Сверх этого поток даёт пакетную загрузку списков, API-интеграцию и мониторинг изменений. Специальные категории данных — здоровье, религия, политические взгляды, членство в объединениях — не проверяются: прямой запрет ТК РФ ст.86 п.4/5.

Что получаете?

На каждый объект из списка — досье с риск-скорингом 0–100 и AI-резюме, где у каждого факта назван реестр, ссылка и дата. Результат выгружается в PDF или JSON и возвращается в вашу систему через API. К этому добавляются мониторинг изменений с алертами и аудиторский след: видно, что и когда проверялось. Досье остаётся у вас — платформа разворачивается в вашем контуре.

Чем отличается от смежной проверки?

Составом данных — ничем: проверяется то же ядро источников, что и при единичной проверке. Отличается форма работы. Единичная проверка — это один запрос под одно решение. Поток — это список, загруженный пакетом или переданный по API, результат которого возвращается в вашу систему, а не открывается вручную. И это мониторинг изменений: объект проверяется не один раз, а остаётся под наблюдением, и алерт приходит, когда в реестрах что-то поменялось.

Как оценивается результат?

Риск-скорингом 0–100: по каждому объекту система считает балл и показывает, из чего он сложился. Скоринг объяснимый — под баллом видно, какой факт из какого реестра на него повлиял, со ссылкой и датой; факты и подозрения разделены и не смешиваются. На потоке это даёт сортировку: список ранжируется по баллу, и человек разбирает вручную не всех подряд, а тех, кого система пометила. AI-резюме даёт короткий вывод по каждому досье.

Частые вопросы

Сколько стоит на потоке / есть ли пакеты и API?

Пакеты и API есть. Цена на потоке не публикуется прайсом: она зависит от объёма проверок и формата развёртывания, поэтому рассчитывается индивидуально, а условия обсуждаются с менеджером. Напишите ориентировочный объём проверок в месяц, отрасль и задачу — и мы вернёмся с расчётом под ваш поток.

Законно ли и не будет ли риска лично (272.1 УК)?

Риск по ст.272.1 УК РФ (действует с 11.12.2024) возникает из незаконного оборота персональных данных, то есть прежде всего из источника, происхождение которого нельзя показать. ШТИРЛИЦ построен иначе: открытые и официально раскрываемые источники (ст.6 ч.1 п.11 152-ФЗ), согласие там, где его требует закон, и аудиторский след под каждым фактом. Это снижает риск, но не заменяет юридическое заключение.

Как внедрить без своей ИТ-команды?

Два пути, оба не требуют разработки на вашей стороне. Первый — пакетная загрузка: вы передаёте список, платформа проверяет его и возвращает досье, интеграция не нужна вовсе. Второй — API для встраивания в вашу систему. Кто выполняет установку в вашем контуре и интеграцию, фиксируется на этапе заявки — это часть обсуждения с менеджером.

Можно ли self-hosted?

Да. Self-hosted — базовый формат продукта: платформа разворачивается в вашем контуре, и проверяемые данные не уходят внешнему поставщику. Для потока это весомее, чем для единичной проверки: чем больше людей и компаний вы проверяете, тем крупнее массив персональных данных, за сохранность которого отвечаете вы, а не чужое облако.

Как считается ROI против ущерба?

Через сопоставление стоимости потока проверок с вероятной ценой одного пропущенного случая. Масштаб второй величины измерен: по обзору B1 (ex-EY) Forensic Trends Review 2025 с корпоративным мошенничеством сталкивались 60% компаний, хищение активов встречалось в 63% случаев, закупки — в 47% [b1.ru/analytics/b1-forensic-trends-review-2025]. Денежную оценку ущерба подставляете вы: она у каждого бизнеса своя.

Калькулятор «поток × риск»

Калькулятор «поток × риск» соотносит ваш месячный объём проверок с ценой одного пропущенного случая, чтобы разговор шёл в юнит-экономике, а не в ощущениях. Денежные величины подставляете вы сами; результат — оценка для обсуждения с менеджером, а не коммерческое предложение.

Связаться с нами

Достаточно телефона или email — одного контакта.

Форма пока не отправляется: обработчик, доставка в CRM, rate-limit и события аналитики подключаются на этапе интеграции (§11, §15).