Pular para o conteúdo
fernando.moretes.com
BlogEstudosCursosE-booksOpen SourcePodcasts
Loading…
Fernando Azevedo

Arquiteto de TI Especialista

Arquitetura, AWS, IA em produção, sistemas financeiros e FinOps, escritos a partir do que foi operado, com os números.

  • LinkedIn
  • GitHub
  • E-mail

Conteúdo

  • Blog
  • Estudos de arquitetura
  • Cursos
  • E-books
  • Open Source
  • Podcasts
  • Assuntos
  • Trilhas

Ferramentas

  • Well-Architected self-check
  • Arquitetura deste site
  • Números públicos
  • Histórico de estudo

Sobre

  • Comunidade
  • IA Builder
  • Perfil
  • Currículo (CV)
  • Trabalhe comigo
  • Media kit
  • RSS do blog
  • RSS dos estudos
  • Artigos narrados (podcast)
  • llms.txt
  • Termos, privacidade e uso de IA

(c) 2026 Fernando Francisco Azevedo

BIAN na prática: como um banco funciona por dentro/Investimentos, fraude e lavagem de dinheiro
Módulo 4 · Um banco por dentro· Aula 14/24

Investimentos, fraude e lavagem de dinheiro

Um falso amigo no investimento, quatro domínios de fraude e os prazos da prevenção à lavagem de dinheiro.

5 min de leitura

Assista ao documentário desta parte: Parte 2 · Um banco por dentro (~68 min)

Investimento, fraude e lavagem de dinheiro parecem morar no mesmo andar do banco, mas operam com relógios diferentes. Investimento começa com intenção e contrato. Fraude decide sob pressão, antes que o dinheiro suma. Lavagem exige análise, dossiê e prazo formal.

Investimento começa com pedido, não com produto

No cenário oficial Handle Request for Investment Plan, view 55657, a ordem que uso para ensinar é simples. Session Dialogue recebe o pedido. Party Lifecycle Management verifica a parte. Customer Position, de padrão Monitor, traz a posição consolidada. Investment Portfolio Planning, de padrão Agree Terms, prepara o plano. Suitability Checking verifica a adequação do produto pela mensagem Verify Product Suitability. Depois Sales Product Agreement cria o contrato, Investment Account abre a conta de investimento, e Current Account abre a conta de caixa ligada com Pre-Open Investment Cash Account.

A armadilha está no nome. A Resolução CVM 30/2021 trata do dever de verificar a adequação de produtos, serviços e operações ao perfil do cliente. Esse é o suitability brasileiro. A ficha do Suitability Checking, porém, diz outra coisa: confirmar se todas as contrapartes envolvidas são adequadas para uma operação de mercado proposta. Nome parecido não é escopo igual.

Na prática, o perfil do cliente precisa de dono, validade e rastreabilidade. Cada recomendação guarda o perfil vigente usado na decisão. Se você só joga tudo em Suitability Checking, perde a prova operacional que vai importar quando alguém perguntar por que aquele produto foi recomendado naquele dia.

FA
Leitura minha
Arquiteto de TI Especialista

Na prática, eu separo o nome comercial do comportamento bancário. O BIAN não conhece o nome CDB. Um CDB com vencimento entra em Term Deposit pelo comportamento: valor fixo, prazo fixo, juros, abertura, manutenção e vencimento. O nome comercial fica no Product Directory. A decisão de mapeamento precisa ser registrada, porque é ela que protege a arquitetura quando produto, jurídico e tecnologia usam palavras diferentes.

A espinha do investimento

A espinha do investimento fica mais clara quando você para de procurar telas e começa a procurar responsabilidades. Investment Account cumpre a conta de investimento. Consumer Investments transaciona pedidos de compra e venda. Market Order acompanha a ordem. Securities Position Keeping rastreia a posição de valores mobiliários. Term Deposit cumpre a conta remunerada por valor fixo e prazo fixo.

Essa separação evita uma confusão comum em bancos com muitos produtos. O produto vendido ao cliente pode ter nome de campanha, variação tributária, canal específico e regra operacional própria. O mapa funcional não deve virar catálogo comercial. Ele deve responder quem mantém o contrato, quem acompanha a ordem, quem sabe a posição e quem guarda a evidência de adequação.

Use Investment Account quando a pergunta for conta de investimento. Use Consumer Investments quando a pergunta for pedido de compra ou venda. Use Market Order quando a pergunta for acompanhamento da ordem. Use Securities Position Keeping quando a pergunta for posição. Use Term Deposit quando o comportamento for depósito a prazo. Se a discussão começa pelo nome do produto, traga a conversa de volta para o comportamento que precisa ser operado e auditado.

Flashcards

Os quatro domínios de fraude

Toque num cartão para virar.

Fraude em ciclo, MED em composição

O MED não vira um domínio próprio no mapa. Ele aparece como uma composição entre avaliação, caso, diagnóstico, resolução, trilho de pagamento e aprendizado do modelo.

🔐 Fraude: ciclo de decisão
  • Fraud Model · modelos e regras
  • Fraud Evaluation · pontua a transação
  • Fraud Diagnosis · analisa a exposição
  • Fraud Resolution · caso, responsabilidade e reversão
👤 Cliente: pedido MED
  • Vítima · ligação falsa da central
  • Customer Case · pedido registrado
📡 Pix: trilho e resposta
  • Payment Rail · mensagens entre instituições
  • Conta do recebedor · bloqueio temporário possível

Fraude decide rápido, lavagem decide com dossiê

Na fraude, eu penso em quatro domínios. Fraud Model desenha e mantém modelos. Fraud Evaluation testa transações contra regras e modelos. Fraud Diagnosis avalia o que foi detectado para conter exposição. Fraud Resolution abre o caso, investiga, define responsabilidade e inicia reversões.

A cena fictícia é conhecida: Marina recebe uma ligação falsa da central do banco e faz um Pix para uma suposta conta de segurança. Segundo a página de segurança do Pix do Banco Central, o MED é ferramenta exclusiva do Pix para vítimas de fraude. O pedido pode ser feito em até 80 dias após a transação. Os recursos do recebedor são bloqueados temporariamente e o caso é analisado pelas instituições. O ponto que precisa ficar escrito no desenho: O MED não garante a devolução. Também existe bloqueio cautelar em caso de suspeita.

Minha leitura: o MED não tem domínio próprio. Ele vira composição. Fraud Evaluation pontua o Pix suspeito. Customer Case registra o pedido da vítima. Fraud Diagnosis analisa. Fraud Resolution decide e pede a devolução. Payment Rail troca as mensagens. Fraud Model aprende com o resultado do caso. Sem essa volta, o modelo envelhece em silêncio.

Fraude versus lavagem de dinheiro

DimensãoFraudeLavagem de dinheiro
Relógio operacionalDecisão em tempo real, com contenção de exposição.Análise formal com prazo, evidência e dossiê.
Dono típicoTimes de fraude, operações e canais de pagamento.Prevenção à lavagem de dinheiro e conformidade regulatória.
BIAN no desenhoFraud Model, Fraud Evaluation, Fraud Diagnosis, Fraud Resolution.Aparece em pontos como Payment Confirmation, Regulatory Compliance e Financial Message Analysis.
Falha clássicaBloquear sem caso, ou avaliar sem devolver o resultado ao modelo.Misturar com fraude no mesmo motor sem dono claro do dossiê.

Lavagem tem prazo, dossiê e limite para terceirização

A Circular BCB 3.978/2020 muda o tom da conversa. Os arts. 38 e 39 tratam de monitorar e selecionar operações suspeitas. O art. 43, § 1º, exige análise em no máximo 45 dias a partir da seleção. O § 2º exige formalização em dossiê. O art. 48, § 2º, exige comunicação ao Coaf até o dia útil seguinte ao da decisão de comunicar. O art. 44 veda contratar terceiros para a análise e veda a análise no exterior, mas permite serviços auxiliares.

Isso define o papel da IA. Um modelo pode resumir, ordenar e sugerir. A análise e a decisão ficam com o analista, registradas no dossiê. A pergunta correta não é se a IA encontrou um alerta, é quem assina a decisão, onde a evidência fica guardada e como o prazo é medido.

No mapa conferido, a checagem de lavagem aparece em três lugares. Payment Confirmation cita Risk Checks (AML, Credit, Fraud, Operational). Regulatory Compliance aparece nos cenários de crédito recebido pela mensagem Conduct AML Check. Financial Message Analysis acompanha e analisa tráfego de mensagens financeiras para identificar anomalias e atividade potencialmente fraudulenta. Fraude e lavagem podem tocar o mesmo fluxo de pagamento, mas não devem perder seus donos.

O que você deve levar para o desenho

Não use nome comercial como domínio. Mapeie pelo comportamento e registre a decisão.
Separe suitability brasileiro, perfil do cliente e Suitability Checking. Nome parecido não prova escopo igual.
Modele o MED como composição. O Pix suspeito, o caso da vítima, a análise e a devolução têm responsabilidades diferentes.
Mantenha lavagem de dinheiro com dono, prazo e dossiê. IA ajuda, mas não substitui a decisão formal.
Quiz

Verdadeiro ou falso, em quatro opções

1. Pela ficha da v14, o que o Suitability Checking confirma?
2. O que é verdade sobre o MED, segundo o Banco Central?
3. Pela Circular 3.978, qual o prazo máximo para analisar uma operação selecionada como suspeita?
4. A análise de operações suspeitas pode ser contratada de terceiros no exterior?
5. Qual é o padrão funcional do Fraud Model?

Perguntas que aparecem na arquitetura

Posso tratar fraude e lavagem no mesmo motor?

Você pode compartilhar sinais e infraestrutura, mas não deve apagar os donos. Fraude decide em tempo real. Lavagem exige seleção, análise em até 45 dias, dossiê e decisão formal.

Onde coloco o aprendizado do caso de fraude?

Feche o ciclo em Fraud Model. Se Fraud Resolution decide o caso e esse resultado nunca volta ao modelo, a avaliação continua repetindo erros antigos.

CDB é Term Deposit sempre?

Não por nome. Nesta leitura, um CDB com vencimento é mapeado para Term Deposit pelo comportamento descrito: valor fixo, prazo fixo, juros, abertura, manutenção e vencimento. Registre a decisão.

Veredito

A arquitetura correta aqui não é juntar investimento, fraude e lavagem em uma plataforma genérica de risco, é preservar o relógio e o dono de cada decisão. Investimento precisa de contrato, conta, posição e evidência de adequação. Fraude precisa de ciclo rápido com resultado voltando ao modelo. Lavagem precisa de seleção, análise, dossiê, prazo e decisão humana responsável.

Concluir e ir para a próxima Aula anterior