چگونه AML و KYC کار می کنند
1) چرا شما به AML و KYC نیاز دارید ؟
KYC (مشتری خود را بشناسید) تأیید می کند که مشتری یک شخص واقعی با هویت و آدرس معتبر است.
AML (ضد پولشویی) از پولشویی، تأمین مالی تروریسم و دور زدن تحریم ها جلوگیری می کند.
در iGaming، این شرایط مجوز، بانک های شریک و ارائه دهندگان پرداخت است ؛ پیش فرض = جریمه، لغو مجوز و بلوک های پرداخت.
2) فرآیند KYC: از ورود به سیستم تا پذیرش در پرداخت
مراحل KYC
1. جمع آوری داده ها: نام کامل، تاریخ تولد، شهروندی، آدرس، سند (گذرنامه/شناسه)، selfie/video-liveness.
2. تأیید سند: MRZ/تراشه، ضد دستکاری، تاریخ انقضا، تطبیق سلفی.
3. تایید آدرس (PoA): فاکتور برای خدمات/صورت حساب بانکی ≤ 3-6 ماه
4. تحریم ها و PEP: غربالگری علیه لیست های تحریم، افراد سیاسی در معرض و رسانه های نامطلوب
5. راه حل: تصویب/شکست/درخواست اطلاعات اضافی ؛ دلایل و نسخه های سیاست ها را ثبت کنید.
درخواست تایید نمونه کوچک
جی سون
پست/انطباق/kyc/تأیید کنید
{
"customerId": "c_1029," "doc": {"نوع ": "گذرنامه "، "کشور ": "DE "، "شماره":" X1234567"،" انقضا":" 2030-04-01"}، "هویت": {"firstName ": "الکس"،" lastName":" K. ، ««dob «:» 1993-02-11»}، «آدرس»: {«line1 «: «Musterstr. 5 "، "شهرستان ": "برلین "، "فایل های فشرده ":" 10115"،" کشور":" DE"}، "liveness": {"ارائه دهنده ": "onfido "، "sessionId":" sess _ 9a7f"}، "رضایت": درست
}
3) تحریم ها، PEP و رسانه های نامطلوب
تحریمها: تصادف مستقیم، تصادف با نام مستعار، تصادف ثانویه (ذینفع).
PEP: موقعیت فعلی و سابق + اعضای خانواده/عزیزان.
رسانه های ناسازگار: اشاره منفی به تقلب، فساد، خشونت.
راه حل: true/false/needs بررسی اولویت بندی شده توسط نوع بازی منبع و طراوت منبع.
4) KYT برای رمزنگاری ارز (معامله خود را بدانید)
غربالگری آدرس/معامله: میکسر، خوشه darknet، تحریم/کیف پول ارز.
منبع ردیابی وجوه: مسیر سکه ها به رمپ/مبادله با KYC.
قوانین: بلوک خوشه های پرخطر ؛ مورد نیاز آدرس تمیز ؛ درخواست SoF/SoW توسط رمزنگاری.
مثال نتیجه KYT
جی سون
{
«آدرس»: «0x9a7f... 2b1c»، «riskScore»: 83، «پرچم»: [«mixer _ proximity «، «sanctions _ cluster _ 2hops»]، «توصیه»: «deny_and_request_clean_address»
}
5) سطوح امتیاز دهی و تأیید (رویکرد مبتنی بر ریسک)
نمره ریسک اولیه (IRS) در هنگام ورود: کشور، روش پرداخت، سن، POP/تحریم ها، دستگاه.
نمره ریسک مداوم (ORS) در طول زمان: حجم سپرده/برداشت، فرکانس، الگوهای غیر طبیعی.
سطوح:- کم - KYC پایه، محدودیت های استاندارد.
- متوسط - SoF/PoA اضافی، محدودیت های محدود شده.
- بالا/EDD - بسته گسترده ای از اسناد، بررسی دستی، کاهش محدودیت/مکث.
6) SoF/SoW و مقرون به صرفه (به عنوان بخشی از AML)
SoF (منبع بودجه): حقوق و دستمزد، کسب و کار، پس انداز، فروش دارایی ها، هدیه/ارث، رمزنگاری (با یک مسیر تمیز).
SoW (منبع ثروت): یک زمینه درآمد عمومی تر.
مقرون به صرفه: تطبیق شدت بازی با درآمد ؛ در صورت عدم انطباق - محدودیت/مکث.
7) نظارت بر معاملات (TM) و قوانین رفتاری
سناریوهای معمولی که موتور TM می گیرد:- سپرده های مکرر و نتیجه گیری فوری (عبور از طریق).
- مقادیر تقسیم در اطراف آستانه (ساختار).
- افزایش شدید در تیک متوسط ؛ جلسات شبانه با گردش مالی بالا.
- دارنده ابزار پرداخت و عدم تطابق حساب.
- رمزگشایی از خوشه های «کثیف» ؛ بسیاری از آدرس های جدید بدون تاریخ.
رویداد برای TM
جی سون
{
"رویداد ":" پرداخت. سپرده»، «ts «:» 2025-10-17T12: 10: 20Z»، «customerId»:» c _ 1029»، «مقدار»:» 1000. 00"، "ارز":" EUR"، "روش ":" کارت"، "کشور":" DE"، "دستگاه ":" ios _ app"، "traceId ":" tr _ 55f"، "kvc ": {"name _ on _ card _ match": درست است}
}
8) مدیریت پرونده و تحقیق
هشدار → مورد → تصمیم گیری: هشدار به یک مورد ترکیب; اظهارات/مدارک اتصال اضافه می شوند ؛ اقدامات و نسخه های سیاست («policyVer») ثبت می شوند.
راه حل: تایید/محدود/درخواست اطلاعات/تعلیق/offboard.
تشدید: افسر انطباق/وکیل ؛ ثبت فعالیت تغییرناپذیر است (WORM).
SAR/STR: گزارش مشکوک به تنظیم کننده با توجه به قانون محلی.
9) ذخیره سازی داده ها، حفظ حریم خصوصی، امنیت
جداسازی PII: ذخیره سازی جداگانه و کلید های دسترسی، به حداقل رساندن زمینه ها.
نگهداری: ذخیره سازی N سال (توسط صلاحیت)، پس از - حذف امن.
دسترسی: RBAC/ABAC، ورود به سیستم دسترسی، رمزگذاری (KMS/HSM).
حقوق موضوع داده: دسترسی/اصلاح/محدودیت پردازش، به جز مجوز AML اجباری.
10) معیارها و SLO AML/KYC
نرخ عبور KYC/زمان تأیید (p50/p95).
هشدار دقت/فراخوان (کیفیت قانون TM).
زمان بسته شدن پرونده (MTTC)، سهم موارد با EDD.
نرخ SAR/STR و نسبت حوادث تأیید شده.
پوشش KYT (چه درصد از cryptodeposites نمایش داده شد).
مداخلات مقرون به صرفه (چند محدودیت/pauz).
11) الگوهای انطباق معماری
لایه انطباق یک ماژول جداگانه با API و ذخیره سازی خود است.
رویدادها: 'kyc. شروع شد/گذشت/شکست خورد، aml. هشدار/باز/بسته «،» پرداخت. سپرده/برداشت '،' kyd. address_screened' است.
Idempotence: تمام وب سایت ها و راه حل ها با «تصمیم گیری» هستند، تکرار پردازش نتیجه را تغییر نمی دهد.
نسخه بندی سیاست: هر محاسبه «policyVer»، «dataVer»، «modelVer» را ذخیره می کند (اگر ML وجود داشته باشد).
12) نمونه هایی از راه حل ها (سیاست ها → اقدامات)
جی سون
{
"decisionId":" dec _ 7f3", "customerId":" c _ 1029", "policy ":" aml _ v3. 6», «riskScore»: 72, «action «: «limit _ and _ request _ sof», «limits «: {«deposit _ daily»:» 200. 00 «، «برداشت _ روزانه»:» 0. 00»} «, توضیح «: [«سریع _ سپرده «, «جدید _ کیف پول»,» کشور _ خطر _ متوسط»] «, ttl_days":30
}
13) نقش ML/AI و محدودیت ها
موارد استفاده: اولویت بندی هشدارها، ناهنجاری الگوهای رفتاری، رتبه بندی موارد.
Guardrails: توضیح، عدم تبعیض، مرد در مدار ؛ قوانین نسبت به مدل های تحریم/PEP/EDD اولویت دارند.
14) ضد الگوهای (چه می شکند انطباق)
مجموعه چک های یکسان برای همه کشورها/روش ها (بدون رویکرد مبتنی بر ریسک).
مخلوط کردن پول OLTP و سیاهههای مربوط به انطباق در یک پایگاه داده.
عدم وجود idempotence در وب سایت های نقدی - راه حل های دوگانه.
«جعبه سیاه» ML بدون توضیح و ممیزی.
هیچ سیاهههای مربوط به نسخه سیاست یا پایگاه های تصمیم گیری وجود ندارد.
هیچ آرشیو WORM و کنترل دسترسی به اسناد وجود ندارد.
KYT برای عدم تطابق نام رمزنگاری و پرداخت کننده نادیده گرفته می شود.
15) چک لیست شروع/حسابرسی AML و KYC
فرآیند ها
- KYC/AML/EDD/سیاست های مقرون به صرفه با «policyVer» و EOL شرح داده شده است.
- SAR/STR، تشدید و تنظیم کننده/بانک روش های ارتباطی.
فن آوری ها
- ماژول انطباق جداگانه: API، فروشگاه، آرشیو WORM.
- رویدادها و وب سایت های idempotent ؛ پایان به پایان «traceId».
KYC/KYT
- KYC (زنده, توضیحات اسکن) ارائه دهندگان یکپارچه; جریان PoA روشن است.
- KYT برای تمام عملیات رمزنگاری متصل است ؛ لیست ها و «آدرس های پاک» را متوقف کنید.
نظارت و پایش
- قوانین TM و سیگنال های ML ؛ داشبورد SLO/کیفیت هشدار.
- موارد QA: ارزیابی مجدد انتخابی، آموزش تیم.
حریم خصوصی
- جداسازی PII، رمزگذاری، دسترسی به نقش، حفظ، GDPR/هنجارهای محلی.
16) یادداشت بازیکن (نحوه تکمیل سریعتر KYC/AML)
آماده عکس های روشن از اسناد و اثبات تازه از آدرس.
از کارت/کیف پول خود استفاده کنید نام باید مطابقت داشته باشد.
با مقادیر زیاد - نگه داشتن اظهارات و SoF در پیش است.
برای رمزنگاری - ترجمه از یک آدرس تمیز, ذخیره TX-هش و در سطح شیب دار/گزارش ارز.
سیستم های AML/KYC رسمی نیستند، بلکه یک مدار کاری برای محافظت از اپراتور و بازیکنان هستند. این بر اساس تأیید هویت و آدرس، نمایش تحریمها/PEP، نظارت بر معاملات مبتنی بر ریسک، KYT برای رمزنگاری، مدیریت پرونده و گزارش مستند است. از لحاظ فنی، این یک ماژول جداگانه با رویدادها، راه حل های idemotent، آرشیو WORM و حریم خصوصی دقیق است. این رویکرد خطرات قانونی و پرداخت را کاهش می دهد، پرداخت های قانونی را سرعت می بخشد و از یک بازی مسئولانه پشتیبانی می کند.