LLM Wiki pour la conformité CDD
Situation
Le Customer Due Diligence (CDD) combine des exigences provenant de plusieurs textes, politiques internes, segments de clientèle et juridictions. La source utilise ce domaine pour illustrer une architecture où les règles et leurs relations sont maintenues dans un wiki.
Les références FATF, MAS, FCA et HKMA citées par l’article ne font pas partie du corpus traité. Cette page ne décrit donc aucune obligation réglementaire précise et ne doit pas être utilisée comme conseil de conformité.
Problème
Une procédure longue et fréquemment amendée peut devenir difficile à appliquer lorsque :
- plusieurs versions circulent ;
- les règles varient selon le client et la juridiction ;
- une modification externe n’est pas répercutée dans les procédures ;
- l’expertise reste dispersée entre documents et personnes ;
- la provenance d’une réponse n’est pas immédiatement visible.
Connaissances mobilisées
- LLM Wiki
- Pipeline incrémental d’intégration documentaire
- Provenance structurelle des connaissances
- Gouvernance humaine des modifications par LLM
- Déduplication conceptuelle dans un wiki
Architecture illustrative
Sources
Le corpus peut contenir des textes réglementaires, politiques CDD, règles d’appétit au risque, procédures de filtrage, seuils de déclaration et registres de risque pays. Les originaux restent immuables.
Pages canoniques
La source envisage notamment :
- des pages d’entités : client entreprise, bénéficiaire effectif, personne politiquement exposée ;
- des pages conceptuelles : approche par les risques, source du patrimoine, surveillance continue ;
- des pages de règles : justificatifs, seuils, critères d’escalade ;
- un journal des contradictions entre cadres.
Gouvernance
Le schéma détermine les formats, citations, statuts et règles de validation. Les seuils, obligations et procédures d’escalade requièrent une revue humaine.
Scénario d’intégration
La source imagine l’arrivée d’une circulaire modifiant les mesures de vigilance renforcée pour une activité donnée. Le pipeline devrait :
- préserver la circulaire comme source ;
- identifier les pages affectées ;
- comparer les nouvelles exigences aux seuils internes ;
- proposer les mises à jour ;
- consigner une contradiction éventuelle ;
- soumettre les changements matériels à un responsable compétent ;
- publier uniquement après validation.
Ce scénario est illustratif ; la source ne documente pas son exécution réelle.
Réponse à une question
Une question complexe d’onboarding pourrait mobiliser plusieurs pages reliées — type de client, juridiction, bénéficiaire effectif, statut PEP et source du patrimoine — puis produire une réponse accompagnée des clauses sources.
Synthèse éditoriale : la valeur ne vient pas seulement de la réponse finale, mais de la possibilité de vérifier séparément chaque règle mobilisée.
Pilote contrôlé
La source recommande :
- choisir un segment de clientèle et une juridiction ;
- constituer un corpus de quatre ou cinq documents réglementaires et politiques internes ;
- définir le schéma avec Compliance et Legal ;
- effectuer une première ingestion ;
- comparer le wiki et le processus actuel sur trente questions réelles ;
- mesurer le temps de réponse, l’exactitude et la traçabilité.
La promesse d’un pilote en moins de trente jours n’est pas reprise comme résultat : elle constitue une affirmation promotionnelle non démontrée.
Résultat attendu
Un pilote utile devrait produire :
- des pages canoniques vérifiables ;
- des contradictions explicites ;
- une provenance jusqu’aux clauses ;
- un historique des amendements ;
- des métriques comparables au processus existant ;
- une liste des décisions qui exigent une validation humaine.
Erreurs à éviter
- Importer des textes sans vérifier leur version et leur applicabilité.
- Présenter une synthèse générée comme une obligation réglementaire.
- Autoriser l’IA à résoudre seule une contradiction entre politique et réglementation.
- Mesurer uniquement la vitesse et ignorer l’exactitude.
- Publier des informations sensibles dans une copie publique.
Variantes
Le même modèle peut être appliqué à d’autres domaines procéduraux, à condition de redéfinir :
- les types de pages ;
- les niveaux de sensibilité ;
- les responsables de validation ;
- les critères de publication ;
- les métriques de réussite.
Limites
La source est un plaidoyer et non un rapport de déploiement. Les bénéfices, délais et coûts doivent être évalués localement. Les textes réglementaires mentionnés exigent une consultation directe avant toute décision.
Sources
- Source interne :
SRC-2026-001 - https://medium.com/not-so-technical/the-llmwiki-explained-e3b5eb806f36