एएमएल और केवाईसी कैसे काम करते हैं
1) आपको एएमएल और केवाईसी की आवश्यकता क्यों है
केवाईसी (अपने ग्राहक को जानें) इस बात की पुष्टि करता है कि ग्राहक एक वास्तविक व्यक्ति है जिसकी वैध पहचान और पता है।
एएमएल (एंटी-मनी लॉन्ड्रिंग) मनी लॉन्ड्रिंग, आतंकवादी वित्तपोषण और प्रतिबंधों की परिधि को रोकता है।
IGaming में, यह लाइसेंस, भागीदार बैंकों और भुगतान प्रदाताओं की एक शर्त है; डिफ़ॉल्ट = जुर्माना, लाइसेंस निरस्तीकरण, और भुगतान ब्लॉक।
2) केवाईसी प्रक्रिया: ऑनबोर्डिंग से चेकआउट तक प्रवेश
केवाईसी कदम
1. डेटा संग्रह: पूरा नाम, जन्म तिथि, नागरिकता, पता, दस्तावेज़ (पासपोर्ट/आईडी), सेल्फी/वीडियो-लाइवनेस।
2. दस्तावेज़ सत्यापन: एमआरजेड/चिप, एंटी-टैम्पर, एक्सपायरी डेट, सेल्फी मैचिंग।
3. पते की पुष्टि (PoA): सेवाओं/बैंक स्टेटमेंट के लिए चालान ≤ 3-6 महीने
4. प्रतिबंध और पीईपी: प्रतिबंधों की सूची, राजनीतिक रूप से उजागर व्यक्तियों और प्रतिकूल मीडिया के खिलाफ स्क्रीनिंग
5. समाधान: अतिरिक्त डेटा के लिए पास/विफल/अनुरोध; नीतियों के कारण और संस्करण रिकॉर्ड करें।
सत्यापन अनुरोध मिनी उदाहरण
json
POST/अनुपालन/kyc/सत्यापित करें
{
"Id": "Id": "" डॉक्टर ": {" प्रकार ":" पासपोर्ट "," देश ":" डीई ":" संख्या ":" X1234567 "," समाप्ति ":" 2030-04-01 "", पहचान ":" पहचान ":" एलेक्स ":" ", "डोब ":" 1993-02-11"}, "पता": {"लाइन1 ": "मस्टरस्ट। 5 ", "शहर ": "बर्लिन ", "जिप ":" 10115"," देश":" डीई"}, "जीवंतता": {"प्रदाता ": "ओनफिडो ", "शतावरी":" सेस _ 9a7f"}, "सहमति": सच
}
3) प्रतिबंध, पीईपी और प्रतिकूल मीडिया
प्रतिबंध: प्रत्यक्ष संयोग, उर्फ संयोग, माध्यमिक संयोग (लाभार्थी)।
PEP: वर्तमान और पूर्व पदों + परिवार के सदस्य/प्रियजन।
प्रतिकूल मीडिया: धोखाधड़ी, भ्रष्टाचार, हिंसा का नकारात्मक संदर
समाधान: सही/गलत/स्रोत मैच प्रकार और स्रोत ताजगी द्वारा प्राथमिकता दी गई समीक्षा की आवश्यकता है
4) क्रिप्टोकरेंसी के लिए केवाईटी (अपने लेनदेन को जानें)
पता/लेनदेन स्क्रीनिंग: मिक्सर, डार्कनेट क्लस्टर, प्रतिबंध/विनिमय पर्स।
फंड ट्रेसिंग का स्रोत: केवाईसी के साथ ऑन-रैंप/एक्सचेंज के लिए सिक्कों का रास्ता।
नियम: उच्च जोखिम वाले समूहों का ब्लॉक; स्वच्छ पता आवश्यकता; क्रिप्ट द्वारा SoF/SoW अनुरोध।
केवाईटी परिणाम उदाहरण
json
{
"पता": "0x9a7f... 2b1c", "रिस्कोर": 83, "झंडे": ["मिक्सर _ निकटता ", "प्रतिबंध _ क्लस्टर _ 2hops"], "सिफारिश": "deny_and_request_clean_address"
}
5) स्कोरिंग और सत्यापन स्तर (जोखिम-आधारित दृष्टिकोण
ऑनबोर्डिंग पर प्रारंभिक जोखिम स्कोर (आईआरएस): देश, भुगतान विधि, आयु, पीओपी/प्रतिबंध, उपकरण।
समय के साथ चल रहा जोखिम स्कोर (ओआरएस): जमा/निकासी मात्रा, आवृत्ति, असामान्य पैटर्न।
स्तर:- कम मूल केवाईसी, मानक सीमा।
- मध्यम - अतिरिक्त SoF/PoA, संकुचित सीमा।
- दस्तावेजों का उच्च/ईडीडी विस्तारित पैकेज, हस्तचालित समीक्षा, सीमा घटाना/ठहराव।
6) SoF/SoW और सामर्थ्य (AML के हिस्से के रूप में)
SoF (धन का स्रोत): वेतन, व्यवसाय, बचत, परिसंपत्तियों की बिक्री, उपहार/विरासत, क्रिप्ट (एक स्वच्छ पथ के साथ)।
SoW (धन स्रोत): एक अधिक सामान्य आय संदर्भ।
वहनीयता: राजस्व के लिए खेल की तीव्रता से मेल खाना; गैर-अनुरूपता के मामले में - सीमा/ठहराव।
7) लेनदेन निगरानी (टीएम) और व्यवहार नियम
विशिष्ट परिदृश्य जो टीएम इंजन को पकड़ ता है:- लगातार जमा और त्वरित निष्कर्ष (पास-थ्रू)।
- थ्रेसहोल्ड (संरचना) के आसपास विभाजित मात्रा।
- औसत टिक में तेज वृद्धि; उच्च कारोबार वाले रात के सत्र।
- भुगतान लिखत धारक और खाता बेमेल।
- "गंदे" समूहों से क्रिप्ट; बिना किसी इतिहास के बहुत सारे नए पते।
टीएम के लिए घटना
json
{
"घटना ":" भुगतान। जमा करें" ", ts ":" 2025-10-17T12: 10: 20Z", " Id":" c _ 1029", "राशि":" 1000। 00", "मुद्रा":" EUR", "विधि ":" कार्ड", "देश":" DE", "डिवाइस ":" ios _ app", "traceId ":" tr _ 55f", "kvc ": {"name _ on _ card _ match": सही}
}
8) मामला प्रबंधन और जांच
अलर्ट → केस → निर्णय: अलर्ट को एक मामले में जोड़ा जाता है; कथन/डॉकिंग प्रमाण जोड़े जाते हैं; क्रिया और नीति संस्करण ('PoliceVer') रिकॉर्ड किए गए हैं।
समाधान: अनुमोदन/सीमा/अनुरोध जानकारी/निलंबित/ऑफबोर्ड।
वृद्धि: अनुपालन अधिकारी/वकील; गतिविधि लॉग अपरिवर्तनीय है (WORM)।
एसएआर/एसटीआर: स्थानीय कानून के अनुसार नियामक को संदिग्ध रिपोर्ट।
9) डेटा भंडारण, गोपनीयता, सुरक्षा
PII अलगाव: अलग भंडारण और पहुंच कुंजी, क्षेत्रों को कम करना।
प्रतिधारण: भंडारण एन वर्ष (अधिकार क्षेत्र द्वारा), बाद में - सुरक्षित हटाना।
पहुंच: RBAC/ABAC, एक्सेस लॉग, एन्क्रिप्शन (KMS/HSM)।
डेटा विषय अधिकार: अनिवार्य एएमएल अनुमति को छोड़ कर, प्रसंस्करण का अभिगम/सुधार/प्रतिबंध।
10) मेट्रिक्स और एसएलओ एएमएल/केवाईसी
KYC पास-रेट/टाइम-टू-सत्यापित (p50/p95)।
चेतावनी परिशुद्धता/रिकॉल (टीएम नियम गुणवत्ता)।- केस क्लोजर टाइम (MTTC), EDD के साथ मामलों का हिस्सा।
- एसएआर/एसटीआर दर और पुष्ट घटनाओं का अनुपात।
- KYT कवरेज (क्रिप्टोकरंसी का कितना% प्रदर्शित किया गया था)।
- वहनीयता हस्तक्षेप (कितनी सीमाएं/पौज)।
11) वास्तुशिल्प अनुपालन पैटर्न
अनुपालन परत अपने स्वयं के एपीआई और भंडारण के साथ एक अलग मॉड्यूल है।
घटनाएँ: 'kyc। प्रारंभ/पास/असफल ',' aml। अलर्ट/खोला/बंद ',' भुगतान। जमा/निकासी ',' kyd। address_screened'।
Idempotence: सभी वेबहूक और समाधान 'फैसले' के साथ हैं, प्रसंस्करण की पुनरावृत्ति परिणाम को नहीं बदलती है।
पॉलिसी वर्शनिंग: प्रत्येक गणना 'डेटावर', 'डेटावर', 'मॉडलवर' (यदि एमएल है) को संग्रहीत करती है।
12) समाधानों के उदाहरण (नीतियां - कार्रवाई)
json
{
"डिसएबिड":" dec _ 7f3", " Id":" c _ 1029", "पॉलिसी ":" aml _ v3। 6", "रिस्स्कोर": 72 ", कार्रवाई ": "सीमा _ और _ अनुरोध _ सोफ़", "सीमा ": {"जमा _ दैनिक":" 200। 00 ", "विदड्रॉअल _ डेली":" 0। 00 "}", "स्पष्टीकरण": ["रैपिड _ डिपॉजिट्स", "न्यू _ वॉलेट", "कंट्री _ रिस्क _ मीडियम"]], "ttl_days":30
}
13) एमएल/एआई की भूमिका और सीमाएं
उपयोग के मामले: अलर्ट का प्राथमिकता, व्यवहार पैटर्न की विसंगति, मामलों की रैंकिंग।
गार्ड: व्याख्यात्मकता, गैर-भेदभाव, मानव-इन-द-सर्किट; नियम प्रतिबंधों/PEP/EDD के लिए मॉडल पर पूर्वता लेते हैं।
14) एंटी-पैटर्न (क्या अनुपालन तोड़ ता है)
सभी देशों/विधियों (कोई जोखिम-आधारित दृष्टिकोण) के लिए चेक का एक ही सेट।
ओएलटीपी धन और अनुपालन लॉग को एक डेटाबेस में मिलाना।- नकदी वेबहूक में पहचान की कमी - दोहरे समाधान।
- व्याख्या और ऑडिट के बिना "ब्लैक बॉक्स" एमएल।
- कोई नीति संस्करण लॉग या निर्णय आधार नहीं हैं।
- कोई WORM संग्रह और दस्तावेजों तक पहुंच नियंत्रण नहीं है।
- KYT क्रिप्ट और भुगतानकर्ता नाम बेमेल के लिए अनदेखा करें।
15) एएमएल और केवाईसी स्टार्ट/ऑडिट चेकलिस्ट
प्रक्रियाएँ
- KYC/AML/EDD/' पॉलिसीवेर 'और EOL के साथ वहनीयता नीतियों का वर्णन किया गया है।
- एसएआर/एसटीआर, वृद्धि और नियामक/बैंक संचार प्रक्रियाएं।
प्रौद्योगिकी
- अलग अनुपालन मॉड्यूल: एपीआई, स्टोरफ्रंट, वर्म संग्रह।
- घटनाएँ और पहचाने जाने वाले वेबहूक; एंड-टू-एंड 'traceId'।
केवाईसी/केवाईटी
- केवाईसी (लाइवनेस, डॉक्टर-स्कैन) प्रदाता एकीकृत हैं; PoA प्रवाह स्पष्ट है।
- KYT सभी क्रिप्टो संचालन के लिए जुड़ा हुआ है; स्टॉप लिस्ट और "क्लीन एड्रेस"।
निगरानी
- टीएम नियम और एमएल संकेत; डैशबोर्ड एसएलओ/अलर्ट गुणवत्ता।
- क्यूए मामले: चयनात्मक आश्वासन, टीम प्रशिक्षण।
गोपनीयता
- पीआईआई अलगाव, एन्क्रिप्शन, रोल एक्सेस, रिटेंशन, जीडीपीआर/स्थानीय मानदंड।
16) खिलाड़ी ज्ञापन (केवाईसी/एएमएल को तेजी से कैसे पूरा करें)
दस्तावेजों की स्पष्ट तस्वीरें और पते का ताजा प्रमाण तैयार करें।
अपने स्वयं के कार्ड/पर्स का उपयोग करें; नाम का मिलान होना चाहिए।
बड़ी मात्रा में - बयान और SoF को अग्रिम में रखें।- क्रिप्टो के लिए - एक साफ पते से अनुवाद करें, Tx-हैश और ऑन-रैंप/एक्सचेंज रिपोर्ट को बचाएं।
एएमएल/केवाईसी सिस्टम एक औपचारिकता नहीं है, लेकिन ऑपरेटर और खिलाड़ियों की सुरक्षा के लिए एक काम करने वाला सर्किट है। यह पहचान और पता सत्यापन, प्रतिबंध/पीईपी स्क्रीनिंग, जोखिम-आधारित लेनदेन निगरानी, क्रिप्टो के लिए केवाईटी, केस प्रबंधन और प्रलेखित रिपोर्टिंग पर आधारित है। तकनीकी रूप से, यह घटनाओं, अज्ञात समाधानों, WORM संग्रह और सख्त गोपनीयता के साथ एक अलग मॉड्यूल है। यह दृष्टिकोण नियामक और भुगतान जोखिमों को कम करता है, कानूनी भुगतान को गति देता है और एक जिम्मेदार खेल का समर्थन करता है।