Массовая проверка людей и контрагентов на потоке
Когда проверок десятки и сотни в месяц, ручной обход реестров либо не делается, либо делается формально — и непроверенный человек или контрагент становится вопросом времени. ШТИРЛИЦ ставит поток на автомат: пакетная загрузка или API, 9 этапов по 30+ открытым источникам, риск-скоринг 0–100 и мониторинг изменений — легально и в вашем контуре.
Кому и когда нужна эта проверка
Эта страница — для собственника и руководителя компании, где проверка перестала быть событием и стала процессом: десятки и сотни людей и контрагентов в месяц. В такой конфигурации решает не глубина одной проверки, а её стоимость и скорость в пересчёте на единицу — и ответ на вопрос, кто отвечает, если проверку пропустили.
Отраслевой профиль потока устойчив: розничные сети, логистика и доставка, охранные предприятия, маркетплейсы, лизинг, микрофинансовые организации, недвижимость. Внутри компании потоком пользуются служба безопасности, HR массового подбора, закупки и комплаенс, но заказчиком выступает владелец — на нём сходятся и юнит-экономика, и личный риск.
- Набор смены: людей много, срок короткий, ручная проверка каждого физически невозможна.
- Новый поставщик перед первой оплатой — и так по каждому новому поставщику, а не выборочно.
- Подрядчик или участник закупки, которого нужно оценить до выбора победителя.
- Онбординг клиента: проверка до начала обслуживания, а для субъектов 115-ФЗ — ещё и на постоянной основе.
- Приём человека на материально ответственную должность, где ошибка найма прямо конвертируется в возможность хищения активов.
- Уже набранный портфель сотрудников и контрагентов, который нужно держать под мониторингом изменений, а не перепроверять кампаниями раз в год.
Проблема и признаки того, что проверка назрела
Массовый поток — это массовый риск. Пока проверок единицы, их можно делать руками. На потоке ручной обход реестров либо не выполняется вовсе, либо выполняется формально, и разница между «проверили» и «поставили галочку» остаётся невидимой ровно до первого инцидента.
Фон, на котором это происходит, измерен. По обзору B1 (ex-EY) Forensic Trends Review 2025 (опрос 50 российских компаний) с корпоративным мошенничеством сталкивались 60% компаний; хищение активов встречалось в 63% случаев, ключевая зона риска — закупки (47%), типичный исполнитель — менеджер среднего звена (73%). Главным красным флагом респонденты назвали связи сотрудников с контрагентами (50%) — то есть ту самую аффилированность, которую разрозненная проверка по отдельным реестрам не показывает [b1.ru/analytics/b1-forensic-trends-review-2025].
Вторая половина проблемы — личная. С 11.12.2024 действует ст.272.1 УК РФ об ответственности за незаконный оборот персональных данных, а по 115-ФЗ операции и счета ограничиваются по формальным основаниям. На этом фоне решение «поручим проверку тому, кто дешевле и не объясняет происхождение данных» перестало быть экономией: последствия такого выбора приходят не к подрядчику, а к собственнику.
- Проверку делают выборочно, «по подозрительным», потому что на всех не хватает рук.
- Результат проверки нигде не хранится: спросить через полгода, проверяли ли конкретного человека, не у кого.
- Пропускная способность найма или закупки упирается в часы одного сотрудника, вручную обходящего реестры.
- Проверка идёт через сервис, который не называет источник под каждым фактом.
- Контрагентов проверяют один раз — при заключении договора — и больше к ним не возвращаются.
- Проверяемые персональные данные уходят внешнему поставщику, и объём этого массива растёт вместе с потоком.
Что проверяем
- То же ядро проверки, что и на профильных посадочных (люди + компании)
- Пакетная загрузка списков
- API-интеграция
- Мониторинг изменений (алерты)
Как работает
Метод одинаков для любой проверки: 9 этапов по 30+ открытым источникам, на выходе — досье с риск-скорингом 0–100 и AI-резюме, где под каждым фактом назван реестр, ссылка и дата. Полное описание пайплайна — на странице «Как это работает».
На потоке к методу добавляются форма подачи и форма возврата. Список подаётся пакетом или через API, результат возвращается в вашу систему тем же путём, а не открывается вручную по одному. Проверенные объекты остаются под наблюдением: когда в реестрах что-то меняется, приходит алерт.
- Пакетная загрузка списка людей или компаний — вход для сценариев «набор смены» и «перепроверка портфеля».
- API-интеграция — вход для проверки, встроенной в вашу CRM, HR-систему или закупочный процесс.
- Мониторинг изменений с алертами — проверка перестаёт быть разовым срезом и становится наблюдением.
- Self-hosted-развёртывание: пайплайн выполняется в вашем контуре, проверяемые данные не покидают периметр.
Что получаете
Результат на потоке — не «доступ к данным», а готовое решение по каждой строке списка: балл, короткий вывод и прослеживаемые факты под ним.
- Досье на каждый объект списка — люди и компании в одном формате, факты сгруппированы по источникам.
- Риск-скоринг 0–100: поток сортируется по баллу, и человек разбирает вручную не всех подряд, а помеченных.
- AI-резюме — короткий вывод по досье вместо самостоятельного разбора сырых выгрузок.
- Экспорт PDF/JSON: PDF — для решения и хранения, JSON — для загрузки в вашу систему.
- Аудиторский след: видно, что и когда проверялось, — это подтверждение, что проверка была проведена, а не заявлена.
- Мониторинг изменений и алерты по уже проверенным людям и контрагентам.
- Пакеты и API как формат работы; условия под ваш объём рассчитывает менеджер.
- Self-hosted: платформа и проверяемые данные остаются в вашем контуре.
Законность
Правовая опора — характер источника. ШТИРЛИЦ работает со сведениями, которые подлежат обязательному раскрытию или официально опубликованы. Обработка таких данных опирается на ст.6 ч.1 п.11 152-ФЗ, для отдельных категорий дополнительно действует ст.6 ч.1 п.3/3.1.
Там, где закон требует согласия, оно берётся. Проверка кандидата ведётся с его письменным согласием (ст.86 п.3 ТК РФ), готовый шаблон согласия входит в комплект. Специальные категории — здоровье, религия, политические взгляды, членство в объединениях — не проверяются и не заявляются: прямой запрет ТК РФ ст.86 п.4/5.
Для потока к этому добавляются две вещи, которых у разовой ручной проверки нет: аудиторский след по каждой проверке и self-hosted-развёртывание, при котором массив проверяемых данных не передаётся внешнему поставщику. Такая конструкция снижает правовой риск, но не является юридическим заключением — разбор норм и границ собран в разделе «Законность».
ШТИРЛИЦ использует только открытые и официально раскрываемые источники (ст.6 ч.1 п.11 152-ФЗ). Результат носит информационно-справочный характер, не является заключением о личности и не относится к специальным категориям ПДн. Проверка физлиц — при наличии их согласия (ст.86 ТК РФ).
Коротко о проверке
Что это?
Массовая проверка — автоматизированная проверка большого потока сотрудников, подрядчиков или клиентов по открытым источникам через пакетную загрузку или API, с риск-скорингом и мониторингом.
Кому?
Собственникам и руководителям компаний, где проверок много и они идут постоянно: розничные сети, логистика и доставка, охранные предприятия, маркетплейсы, лизинг, МФО, недвижимость. Внутри компании инструментом пользуются служба безопасности, HR массового подбора, закупки и комплаенс. Общий признак — поток: людей и контрагентов столько, что ручной обход реестров по каждому физически невозможен, а цена пропущенного риска ложится на владельца бизнеса.
Когда?
Когда проверка перестаёт быть разовым решением и становится процессом. Типовые точки входа: набор смены, когда людей много, а времени на каждого нет; новый поставщик перед первой оплатой; подрядчик или участник закупки до выбора победителя; онбординг клиента, которого нужно проверить до начала обслуживания; приём человека на материально ответственную должность. Второй момент — когда портфель уже набран и его нужно держать под наблюдением, а не перепроверять разово.
Что проверяем?
То же ядро проверки, что и на профильных посадочных, но применённое к списку целиком. По людям: суды (СОЮ и арбитраж), исполнительные производства ФССП, банкротство по ЕФРСБ, санкционные перечни и розыск, бизнес-связи. По компаниям: статус в ЕГРЮЛ/ЕГРИП, арбитражные суды, исполнительные производства ФССП, банкротство по ЕФРСБ, санкционные перечни, аффилированность. Сверх этого поток даёт пакетную загрузку списков, API-интеграцию и мониторинг изменений. Специальные категории данных — здоровье, религия, политические взгляды, членство в объединениях — не проверяются: прямой запрет ТК РФ ст.86 п.4/5.
Что получаете?
На каждый объект из списка — досье с риск-скорингом 0–100 и AI-резюме, где у каждого факта назван реестр, ссылка и дата. Результат выгружается в PDF или JSON и возвращается в вашу систему через API. К этому добавляются мониторинг изменений с алертами и аудиторский след: видно, что и когда проверялось. Досье остаётся у вас — платформа разворачивается в вашем контуре.
Чем отличается от смежной проверки?
Составом данных — ничем: проверяется то же ядро источников, что и при единичной проверке. Отличается форма работы. Единичная проверка — это один запрос под одно решение. Поток — это список, загруженный пакетом или переданный по API, результат которого возвращается в вашу систему, а не открывается вручную. И это мониторинг изменений: объект проверяется не один раз, а остаётся под наблюдением, и алерт приходит, когда в реестрах что-то поменялось.
Как оценивается результат?
Риск-скорингом 0–100: по каждому объекту система считает балл и показывает, из чего он сложился. Скоринг объяснимый — под баллом видно, какой факт из какого реестра на него повлиял, со ссылкой и датой; факты и подозрения разделены и не смешиваются. На потоке это даёт сортировку: список ранжируется по баллу, и человек разбирает вручную не всех подряд, а тех, кого система пометила. AI-резюме даёт короткий вывод по каждому досье.
Частые вопросы
Сколько стоит на потоке / есть ли пакеты и API?
Пакеты и API есть. Цена на потоке не публикуется прайсом: она зависит от объёма проверок и формата развёртывания, поэтому рассчитывается индивидуально, а условия обсуждаются с менеджером. Напишите ориентировочный объём проверок в месяц, отрасль и задачу — и мы вернёмся с расчётом под ваш поток.
Законно ли и не будет ли риска лично (272.1 УК)?
Риск по ст.272.1 УК РФ (действует с 11.12.2024) возникает из незаконного оборота персональных данных, то есть прежде всего из источника, происхождение которого нельзя показать. ШТИРЛИЦ построен иначе: открытые и официально раскрываемые источники (ст.6 ч.1 п.11 152-ФЗ), согласие там, где его требует закон, и аудиторский след под каждым фактом. Это снижает риск, но не заменяет юридическое заключение.
Как внедрить без своей ИТ-команды?
Два пути, оба не требуют разработки на вашей стороне. Первый — пакетная загрузка: вы передаёте список, платформа проверяет его и возвращает досье, интеграция не нужна вовсе. Второй — API для встраивания в вашу систему. Кто выполняет установку в вашем контуре и интеграцию, фиксируется на этапе заявки — это часть обсуждения с менеджером.
Можно ли self-hosted?
Да. Self-hosted — базовый формат продукта: платформа разворачивается в вашем контуре, и проверяемые данные не уходят внешнему поставщику. Для потока это весомее, чем для единичной проверки: чем больше людей и компаний вы проверяете, тем крупнее массив персональных данных, за сохранность которого отвечаете вы, а не чужое облако.
Как считается ROI против ущерба?
Через сопоставление стоимости потока проверок с вероятной ценой одного пропущенного случая. Масштаб второй величины измерен: по обзору B1 (ex-EY) Forensic Trends Review 2025 с корпоративным мошенничеством сталкивались 60% компаний, хищение активов встречалось в 63% случаев, закупки — в 47% [b1.ru/analytics/b1-forensic-trends-review-2025]. Денежную оценку ущерба подставляете вы: она у каждого бизнеса своя.
Калькулятор «поток × риск»
Калькулятор «поток × риск» соотносит ваш месячный объём проверок с ценой одного пропущенного случая, чтобы разговор шёл в юнит-экономике, а не в ощущениях. Денежные величины подставляете вы сами; результат — оценка для обсуждения с менеджером, а не коммерческое предложение.