Parsa Policy EngineGovernance & BetriebZS026000

Policy-Engine-Plattform

Parsa ist die Policy-Engine von Niadad, die Geschäfts- und Zugriffsregeln als Code abbildet und an einem zentralen Entscheidungspunkt auswertet.

Familie
Governance & Betrieb
Eigentümer
Niadad
Status
In Entwicklung

Problemstellung

Geschäftsregeln (Transaktionslimits, Genehmigungsbedingungen, Zugriffsschwellen) sind über den Code jedes Systems verstreut. Die Änderung einer Richtlinie erfordert mehrere Teams und mehrere Releases, und niemand kann nachweisen, dass die Regel überall gleich angewendet wird.

Plattformübersicht

Parsa ist die zentrale Policy-Engine von Niadad: Sie löst Richtlinien aus einzelnen Systemen heraus und verwaltet sie als versionierten Code. Systeme fragen im Entscheidungsmoment beim Entscheidungspunkt von Parsa an (zulassen, ablehnen, Genehmigung erforderlich), und die Antwort wird mit Begründung protokolliert. Eine Richtlinienänderung durchläuft Review und Tests, nicht die erneute Bereitstellung von Systemen.

Kernfunktionen

Policy as Code

Definiert Regeln in einer lesbaren, versionierten Sprache und gibt sie nach Review und Tests frei.

Zentraler Entscheidungspunkt

Systeme fragen über eine API mit geringer Latenz an und erhalten eine Zulassung, eine Ablehnung oder eine Bedingung.

Zugriffsregeln

Wertet ABAC-Richtlinien für Shanasa und Sepehr aus.

Geschäftsregeln

Wendet Limits, Genehmigungsbedingungen und Produktbeschränkungen für Kanäle und das Kernsystem an.

Simulation und Tests

Misst die Auswirkung einer neuen Richtlinie vor der Freigabe anhand realer Daten.

Protokollierung von Entscheidungen

Erfasst jede Entscheidung mit Eingabe, angewandter Richtlinie und Begründung, sodass sie für das Audit rekonstruiert werden kann.

Architektur

01

Versioniertes Richtlinien-Repository

02

Auswertungs-Engine und Entscheidungspunkt

03

Kontextschicht (Attribute und Daten)

04

Simulations- und Testumgebung für Richtlinien

05

Entscheidungsprotokoll und Audit

Integrationen

Shanasa (Zugriffsentscheidungen)
Sepehr (Richtlinien am API-Gateway)
Dadban (Kontrollen und Nachweise)
Ashna (Partnerattribute)
Core Banking und digitale Kanäle

Anwendungsfälle

Transaktionslimits und Genehmigungsbedingungen
Attributbasierte Zugriffsrichtlinien
Produktregeln in digitalen Kanälen
Übertragungsregeln für tokenisierte Vermögenswerte
Compliance-Regeln vor der Ausführung

Lassen Sie uns gemeinsam bauen.

Wenn Ihre Organisation, Ihre Bank oder Ihre Branche bereit ist, Daten in Entscheidungen zu verwandeln, beginnen Sie das Gespräch hier.