nSure.ai 联合创始人 Pascal Podvin:数字金融真正的风险是摩擦,而非欺诈容忍度
要点速览
- •Aite-Novarica Group 的研究显示,过于激进的欺诈过滤每年在全球造成 4,430 亿美元的误拒,71% 的金融机构承认其欺诈控制导致客户流失。
- •Podvin 表示,nSure.ai 的实地观察显示,87% 被误拒的首次购买者永远不会回到该平台。
- •在对一家大型全球交易所的实测中,Podvin 的 200,000 美元 ACH 转账在 24 小时内 KYC 文件五次重新提交失败后,导致了长达九天的全额账户冻结。
- •nSure.ai 以自适应 AI 取代静态身份核查,实时分析行为意图——会话动态、设备信号和交易节奏——以在无冻结、无结账摩擦的情况下批准高额存款。
- •访谈中引用的 LexisNexis 数据表明,计入摩擦、费用和客户流失后,每 1 美元的直接欺诈损失会让金融机构付出超过 5 美元的成本。

数字金融领域的欺诈防范长期以来建立在一个有缺陷的假设之上:谨慎即安全。然而,当过于激进的风控每年造成数千亿美元的误拒,并永久性地赶走大多数首次购买者时,这种谨慎的代价已无法忽视。
nSure.ai 联合创始人 Pascal Podvin 多年来一直深耕于支付风险与行为智能的交叉领域,他认为整个行业衡量成功的指标完全错了。nSure.ai 是一个专为高风险数字资产与金融科技环境打造的实时欺诈防护平台,以在交易时刻评估行为意图的自适应 AI 取代静态规则过滤。它属于拒付保证与欺诈评分供应商这一不断增长的类别,与支付风险领域的传统厂商竞争,但其核心主张专门面向常被传统引擎过度拦截的数字资产、游戏和汇款垂直领域。
在这篇访谈中,Podvin 论证道:传统欺诈引擎不是对冲风险的工具,其本身就是一种商业负债——在合规仪表盘显示漂亮数字的同时,摧毁客户终身价值、压低转化率并推高获客成本。从六位数 ACH 转账被冻结账户,到单个被误拒的首次购买者的经济学,他解释了为什么数字金融中真正的风险不是对欺诈的容忍,而是摩擦。
这种矛盾是结构性的。加密交易所和金融科技平台受反洗钱(AML)和了解你的客户(KYC)义务约束——在美国是由 FinCEN 执行的《银行保密法》框架——这些义务促使它们采取保守的开户与资金留存做法。Podvin 所描述的摩擦往往是合规驱动设计的副产品,而不仅仅是粗心大意。他的论点是,用于满足这些义务的工具构建于一个早于实时数字资产市场的支付时代。
当一家加密交易所、汇款服务商或 Web3 平台对银行转账设置七天冻结,或强迫首次购买者反复经历验证循环时,管理层认为这是在谨慎行事。而 Podvin 认为,实际上这是在鲁莽行事。
风险管理不是一份高屋建瓴的政策文件,它落实到每一笔交易上。通过冻结账户或延迟结算来保护一笔 100 美元的信用卡交易或一笔 50,000 美元的 ACH 存款并不能消除风险,只是用一笔小的、局部的交易风险换取灾难性的商业损失,摧毁一位五年内潜在价值 5,000 美元的新客户的终身价值。
他说,数字金融的核心挑战在于认识到:传统静态欺诈引擎所主动摧毁的收入增长和长期企业价值,远超它们当初为拦截欺诈而本应保护的价值。
风险管理常被视为合规要求。为什么它实际上落实到每一笔交易上?
每一笔交易都承载着影响整个损益的双重权衡:即时交易价值与长期 LTV。当交易所或汇款服务商评估一笔付款时——无论是 100 美元的首次刷卡购买还是 50,000 美元的 ACH 转账——它评估的不只是那一个金额,而是在决定保留还是摧毁客户的整个未来收入流。如果一条静态欺诈规则因为某位合法买家的行为看起来略显陌生而将其标记,平台今天可能省下 100 美元的潜在拒付风险,却在未来五年扔掉了 5,000 美元的 CLTV。
您认为试图在单笔交易上“谨慎”的平台实际上是“鲁莽”的。在实践中这表现为什么?
平台相信,添加多日冻结、逐步升级的摩擦或反复要求重新提交文件是合理的风险缓释。实际上,这可能是商业自杀,因为它建立在一个巨大的组织盲区之上。
Podvin 表示,nSure.ai 的实地观察显示,87% 被误拒的首次购买者永远不会回来。近期市场数据印证了这一趋势:71% 的金融机构承认其反欺诈控制正在主动导致客户流失,误拒每年烧掉超过 4,000 亿美元的合法收入。
风险团队看着零拒付的干净仪表盘而欢呼。他们错过的是幕后正在发生的收入毁灭。根据 Risk Solutions True Cost of Fraud Study,71% 的金融机构承认其欺诈控制正在主动导致客户流失。Aite-Novarica Group 的研究进一步表明,过于激进的过滤每年在全球造成 4,430 亿美元的误拒——在 Podvin 看来,这证明静态欺诈引擎摧毁的企业价值远超它们当初要拦截的不法分子。
他说,其结果是一个荒谬的两难:平台要么承担无缓冲的欺诈风险,要么因锁死结账流程、扼杀转化率而冒着“失去双臂双腿”的风险。
能否分享一个现实案例,说明这种传统摩擦如何破坏大型平台的用户体验?
每当 nSure.ai 接入一个重要合作伙伴,Podvin 都会亲自开户、注入大量资金并测试真实的用户流程。
在测试一家大型全球交易所时,他开设了账户并发起了一笔 200,000 美元的六位数 ACH 转账。开设账户耗时超过 24 小时,因为 KYC 引擎故障并迫使文件重新提交了五次,每次尝试之间还有强制等待期。转账发起后,平台并未对资金实施标准冻结,而是将整个账户冻结了九天。他无法交易、提现,甚至无法查看仪表盘,而客服只会让他原地打转。
Podvin 说,这家交易所认为自己在针对 ACH 退单风险谨慎行事。它实际上做的,是给一位高净值客户提供了一切理由永久抛弃该平台——而这样的事每天都发生在数以万计的合法用户身上。
像 15,000 美元或 50,000 美元的 ACH 存款这类高额转账存在固有的结算延迟。为什么传统风控系统在这些流程上失灵得如此严重?
信用卡限额较低,用于数字资产购买或汇款注资时通常为 1,500 至 3,000 美元。当认真的投资者或高频用户想调动真正的资本时,他们依赖银行通道:ACH、SEPA 和电汇。
由于 ACH 转账需要数天才能达到结算最终性,传统系统只能退回到笨拙的静态防御,例如七天滚动冻结。这并非毫无来由:由美国 Nacha 运营的 ACH 允许在结算后的既定窗口内退回和撤销交易,因此无法实时评估风险的平台只能等过风险敞口窗口。但投资者调动资金是为了抓住实时的市场机会。强迫交易者等待七天才能买入资产,摧毁了数字金融的全部价值主张。传统工具之所以默认采用时间延迟冻结,正是因为它们无法在注资时刻评估实时行为意图。
加密和金融科技创始人对其所承担风险仍持有的最大运营误区是什么?
Podvin 说,创始人把零拒付等同于有效的风险管理。
如果欺诈率为零,风险政策在商业上就是失败的。这意味着过滤规则设置得过于严苛,以至于把有利可图的合法业务拒之门外。LexisNexis 的数据显示,每 1 美元的直接欺诈损失,计入摩擦、费用和客户流失后,会让金融机构付出超过 5.00 美元的成本。
因此,CFO 和创始人需要依据对净损益的贡献来评判风险政策——综合考虑欺诈损失、已批准利润、CAC 浪费和 LTV——而不是为掩盖业务萎缩的空洞指标而沾沾自喜。
nSure.ai 如何在不迫使平台在高欺诈风险与大量客户流失之间二选一的情况下解决这一两难?
通过将重心从静态身份验证转向实时行为意图。
自适应 AI 不冻结账户、不施加多日冻结,而是实时分析情境遥测数据,评估会话动态、设备信号、交易节奏和跨商户速度。这使高风险数字平台能够即时批准高额存款和注资流程,让合法客户立即开始交易,同时在幕后识别真正的不法分子——不增加任何一点结账摩擦。行为意图评分能在多大程度上取代基于冻结的防御并覆盖受监管金融领域,仍是一个悬而未决的问题,也是平台在权衡转化率与合规义务时值得关注的指标。