Kara para aklamayı önleme (AML) kontrolleri, artık işe alımda sadece bir kutu işaretlemekten ibaret değil. ABD, İngiltere, AB ve Singapur'daki düzenleyici kurumlar; fintech'ler, kripto borsaları ve pazar yerlerinin, müşterilerini kaydolurken ve sürekli şekilde yaptırım listeleri, siyasi olarak maruz kalmış kişiler (PEP'ler) ve olumsuz medya taramasından geçirmesini bekliyor. Yaptırım uygulanan bir cüzdanı ya da yeni belirlenmiş bir oligarkı gözden kaçırmak, kurumunuza ağır para cezaları olarak geri dönebilir.
2026 için en iyi AML tarama API'sini seçmek; liste kapsamı, yanlış pozitif oranları, webhook tabanlı izleme, fiat-rail taraması, kripto adresi taraması veya her ikisine birden ihtiyacınız olup olmadığını belirlemek demektir. Apidog, her sağlayıcının sanal ortamını (sandbox) yan yana test etmenize olanak tanır. Ayrıca, FATF 2024 tavsiyeleri ile her satıcının karşılaması gereken uyum gereksinimlerini belirleyebilirsiniz.
Bu rehberde, geliştiricilerin pratikte kullandığı altı AML API sağlayıcısını kriter bazlı ve doğrudan uygulamaya yönelik şekilde karşılaştırıyoruz. Kriterlerin açıklaması, yan yana karşılaştırma tablosu ve ComplyAdvantage, Sumsub, Chainalysis, Refinitiv World-Check One, Elliptic ve Onfido AML'nin teknik profillerini bulacaksınız. AML taraması çoğunlukla kimlik doğrulamasıyla birlikte çalışır. Henüz bu katmanı seçmediyseniz, önce en iyi KYC API derlemesini inceleyin.
Özet
- ComplyAdvantage: Gerçek zamanlı yaptırım, PEP ve webhook uyarılarıyla olumsuz medya taraması isteyen fintech'ler için API odaklı bir seçim.
- Sumsub: AML ve KYC'yi tek bir SDK'da birleştirerek entegrasyon süresini kısaltır.
- Chainalysis & Elliptic: Kripto AML'de önde; derin analiz için Chainalysis, hızlı araştırma için Elliptic tercih edilir.
- Refinitiv World-Check One: En kapsamlı yaptırım ve PEP veri tabanına sahip, ancak kurumsal satış döngüsü gerektirir.
- Onfido AML: Zaten Onfido kullananlar için kolay entegrasyon sağlar.
- Fiyatlandırma: Tarama başına 0,10$'dan başlar, kurumsal seviyede altı haneli yıllık anlaşmalara kadar çıkar.
Bir AML Tarama API'sinde Dikkat Edilmesi Gerekenler
AML API entegrasyonu yaparken aşağıdaki teknik kriterleri göz önünde bulundurun ve kendi risk profilinizle eşleştirin:
1. Liste kapsamı:
OFAC, BM, AB, HMT ve ana ulusal yaptırım kayıtlarına minimumda ihtiyacınız var. Sağlayıcılar genellikle 1.000+ PEP kaynağı ekler ve listeleri 15 dakikada bir günceller. Tüm kaynakları ve güncelleme sıklığını doğrulayın.
2. Eşleşme kalitesi / yanlış pozitif oranı:
Belirsiz isim eşleşmeleri yanlış pozitiflere yol açabilir. Bir sağlayıcı %30 yanlış pozitif çıkarıyorsa, operasyonel yükünüz artar. Kendi müşteri örneklerinizi sağlayıcıların sandbox ortamında test edin ve kesinlik/geri çağırma metriklerini değerlendirin.
3. Webhook tabanlı sürekli izleme:
Tek seferlik tarama yeterli değildir. Tüm müşteri verilerinin günlük olarak yeniden taranması ve birisi yeni bir yaptırım listesine girdiğinde webhook ile bildirim alınması gerekir. Sadece REST polling zaman ve kaynak israfıdır.
4. Olumsuz medya & haber taraması:
Düzenleyiciler artık risk kategorileriyle (kara para aklama, dolandırıcılık, terörizm finansmanı) puanlanmış NLP tabanlı medya taraması bekliyor. Sadece ham haber dökümü sunan sağlayıcılar yetersiz kalır.
5. Kripto adresi taraması:
Kriptoyla çalışıyorsanız isim taraması yetmez; cüzdan adresi risk puanlaması ve işlem takibi şarttır. Bu özellikler farklı sağlayıcılarda ayrı modüller olarak sunulabilir.
6. API öncelikli deneyim:
API-first sağlayıcılar, dakikalar içinde sandbox anahtarları, OpenAPI spesifikasyonu ve çalışan Postman koleksiyonu sunar. Konsol öncelikli sağlayıcılar ise genellikle entegrasyonu yavaşlatır.
7. Fiyatlandırma modeli:
Aylık 50.000 sorgunun altındaysanız, tarama başına ödeme modeli (PAYG) idealdir. Yüksek hacimde ise abonelik katmanları daha avantajlıdır. Olumsuz medya, PEP yenileme ve kripto modülleri için ek ücretleri kontrol edin.
Karşılaştırma Tablosu
| Sağlayıcı | Fiyatlandırma | Kapsam | Geliştirici deneyimi | En iyi olduğu alan |
|---|---|---|---|---|
| ComplyAdvantage | Özel, ölçekte tarama başına yaklaşık 0,15-1 $ | Yaptırımlar, PEP'ler, olumsuz medya, uyarılar | API öncelikli, hızlı sanal ortam | Fintech'ler ve neobank'lar |
| Sumsub | KYC ile birlikte paket, başvuru başına yaklaşık 1,35 $'dan itibaren | Yaptırımlar, PEP'ler, olumsuz medya | SDK ve API, birleşik gösterge paneli | Tek akışta KYC + AML |
| Chainalysis | Kurumsal, teklife dayalı | Kripto adresleri, işlemler, yaptırımlar | Sağlam REST API, derinlemesine belgeler | Kripto borsaları, saklayıcılar |
| Refinitiv World-Check One | Kurumsal, tipik olarak altı haneli | En derin yaptırım ve PEP'ler | REST + toplu, konsol ağırlıklı | Bankalar, büyük işletmeler |
| Elliptic | Kurumsal, teklife dayalı | Kripto adresleri, cüzdan analizi | Güçlü SDK'larla REST API | Kripto-yerlisi uyum ekipleri |
| Onfido AML | Kimlik planına eklenti | Yaptırımlar, PEP'ler, olumsuz medya | Onfido SDK'sını genişletir | Halihazırda Onfido kullanan ekipler |
En İyi AML Tarama API Sağlayıcıları
ComplyAdvantage
ComplyAdvantage, AML taraması için geliştiricilerin tercih ettiği bir API sağlayıcısıdır. 150’den fazla yaptırım listesi, 1.200’den fazla izleme listesi ve 10.000’den fazla olumsuz medya kaynağı ile sürekli veri günceller. JSON tabanlı REST API ile dakikalar içinde sandbox anahtarlarını alabilir, webhook bildirimleriyle yeni riskleri anında izleyebilirsiniz.
Pratik entegrasyon:
Aşağıdaki örnek ile bir isim taraması başlatabilirsiniz:
curl -X POST "https://api.complyadvantage.com/v1/searches" \
-H "Authorization: Bearer <API_KEY>" \
-H "Content-Type: application/json" \
-d '{"name": "Ali Veli", "dob": "1990-01-01"}'
İsim eşleşme duyarlılığını ayarlayabilir, yanlış pozitifleri azaltmak için doğum tarihi veya uyruk belirtebilirsiniz.
En İyi Olduğu Alan:
Hızlı API entegrasyonu ve gerçek zamanlı webhook ile sürekli izleme gerektiren fintech'ler ve neobank'lar.
Sumsub (AML Modülü)
Sumsub'ın AML modülü, KYC ve canlılık kontrolleriyle entegre çalışır. Sumsub kullananlar için AML'yi aktive etmek, yeni bir entegrasyondan ziyade bir fiyatlandırma güncellemesidir.
Kritik Özellik:
Birleşik vaka yönetim paneliyle kimlik ve AML sonuçlarını tek ekranda görebilirsiniz. SDK ve API ile aşağıdaki gibi bir tarama başlatabilirsiniz:
const result = await sumsub.amlScreening({
name: "Ahmet Yılmaz",
dateOfBirth: "1985-07-10"
});
En İyi Olduğu Alan:
Tek entegrasyonla KYC ve AML'yi bir araya getirmek isteyen girişimler.
Chainalysis
Chainalysis, kripto AML'nin endüstri standardıdır. KYT (Know Your Transaction) API'sı ile cüzdan adreslerini gerçek zamanlı olarak tarayabilir ve risk puanı döndürebilirsiniz.
Basit REST entegrasyonu örneği:
curl -X POST "https://api.chainalysis.com/api/v1/addresses/screen" \
-H "X-API-Key: <API_KEY>" \
-d '{"address": "1A1zP1eP5QGefi2DMPTfTL5SLmv7DivfNa"}'
En İyi Olduğu Alan:
Kripto borsaları ve saklayıcılar için kapsamlı adres ve işlem analizleri.
Refinitiv World-Check One
Refinitiv World-Check One, piyasadaki en derin yaptırım ve PEP veri tabanına sahip. API ile toplu tarama, sürekli izleme ve risk tabanlı filtreleme yapılabiliyor.
En İyi Olduğu Alan:
Kurumsal bankalar, sigorta şirketleri ve büyük işletmeler; derinlemesine veri gerektiren ve tedarik süreçlerine uyum sağlayan kurumlar.
Elliptic
Elliptic, Chainalysis’in ana rakibidir ve 20’den fazla blok zincirinde cüzdan taraması yapar. Python, Node ve Go SDK’ları ile hızlı entegre edilir.
SDK ile hızlı entegrasyon:
from elliptic_sdk import Elliptic
client = Elliptic(api_key='API_KEY')
result = client.screen_address('0x742d35Cc6634C0532925a3b844Bc454e4438f44e')
En İyi Olduğu Alan:
Hızlı araştırma ve müşteri desteği isteyen kripto uyum ekipleri.
Onfido AML
Onfido, belge ve biyometrik doğrulama süreçlerine ek olarak AML taramasını tek bir SDK ile sunar. Zaten Onfido kullanıyorsanız, AML modülünü aktive etmek hızlı ve basittir.
En İyi Olduğu Alan:
Onfido kimlik doğrulamasını kullanan ekipler için ekstra entegrasyon olmadan AML eklemek isteyenler.
Seçim Kriterleri ve Pratik Yol Haritası
-
Risk yüzeyinizi belirleyin:
- Kriptoya dokunan fintech’ler için Chainalysis veya Elliptic.
- Sadece fiat ise ComplyAdvantage veya Refinitiv.
-
Halihazırda KYC sağlayıcınız var mı?
- Aynı sağlayıcının AML modülünü tercih ederek entegrasyon maliyetini düşürün (Sumsub/Onfido).
-
Pilot çalışma yapın:
- Her sağlayıcının sandbox ortamında örnek müşteri verilerinizle 30 günlük pilot test yapın.
- Yanlış pozitif oranlarını, yanıt sürelerini ve webhook güvenilirliğini ölçün.
-
Açık bankacılık API’leriyle entegre edin:
- Banka verisi işliyorsanız, AML API’nizi güçlü bir açık bankacılık API'si veya Plaid entegrasyonu ile birleştirin.
Apidog ile AML Tarama API’lerini Test Etme
Her sağlayıcının sanal ortamı farklıdır. Apidog, ComplyAdvantage, Sumsub, Chainalysis ve Refinitiv’in OpenAPI spesifikasyonlarını içe aktararak aynı isim tarama yükünü tüm sandbox’lara karşı test etmenize olanak tanır.
Adımlar:
- Apidog’u indirin.
- Her sağlayıcının OpenAPI dosyasını yükleyin.
- Test müşteri verinizi girin, aynı isteği tüm API’lerde çalıştırın.
- Yanıt yapısı, gecikme ve isabet oranlarını görselleştirin.
- Regresyon testi için yaptırım uygulanan bir varlık setini haftalık olarak otomatikleştirin.
Aynı iş akışını, diğer uyum API’leriyle birlikte 2026'da Postman’sız API testi ile de uygulayabilirsiniz.
Sıkça Sorulan Sorular
Yaptırım taraması ile olumsuz medya arasındaki fark nedir?
Yaptırım taraması; OFAC, BM ve AB gibi devlet listelerine karşı isim kontrolüdür. Olumsuz medya ise finansal suç, dolandırıcılık veya terörizmle ilgili haber ve çevrimiçi kaynak taraması yapar. Çoğu düzenleyici ikisini de zorunlu kılar.
Sürekli izlemeye ihtiyacım var mı?
Evet. Yaptırım listeleri sık değişir. Sadece işe alımda tarama yapmak yetersizdir; sürekli izleme ve webhook entegrasyonu gereklidir.
Küçük bir fintech için en düşük maliyetli API hangisidir?
ComplyAdvantage veya Onfido AML’de tarama başına ödeme katmanları, aylık 50.000 kontrol altında genellikle en ucuzudur. KYC’niz için zaten ödeme yapıyorsanız Sumsub da uygun olabilir. Paket fiyatlar için KYC API karşılaştırmasına göz atın.
Chainalysis ve ComplyAdvantage birlikte kullanılabilir mi?
Evet. ComplyAdvantage fiat-rail yaptırımlarını, Chainalysis ise cüzdan ve kripto işlemlerini tarar. Birlikte kullanmak, hem fiat hem kripto yüzeyini kapsar.
Bu API’ler ne kadar doğru?
Hepsi düzenleyici kabul edilen doğruluk oranına sahiptir. Yanlış pozitif oranı %5-20 arası değişebilir. Her zaman kendi verinizle sandbox testleri yapmalısınız.
Kripto AML taraması yasal olarak zorunlu mu?
Çoğu büyük ülkede evet. AB MiCA, ABD FinCEN ve Singapur PSA gibi regülasyonlar, cüzdan ve işlem taramasını zorunlu kılar. Chainalysis ve Elliptic bu alanda öne çıkan iki sağlayıcıdır.
Top comments (0)