KYC/AML ինտեգրումը ստուգման պրովայդերների հետ
1) Ինչո՞ ւ է դա անհրաժեշտ, և որ KPI-ն կարևոր է։
Նպատակները 'կարգավորիչների պահանջներին համապատասխանելը, խարդախության/լվացման կանխումը, Չարջբեկների նվազումը և գործընկերների ռիսկերը/վճարումները նվազագույնի հասցնելով։
Հիմնական մետրերը
Approval rate (շուկայի/վճարումների/VIP), FPR/FNR, ուռուցքաբանության ժամանակը (p95), խաղացողի ստուգման արժեքը։
Hit-rate սանկցիաների/PEP/Adverse Media, ձեռքի դեպքերի մասը, չստուգված ստուգումների տոկոսը։- SLA պրովայդեր (aptaim, latency, p95 պատասխան), retrai/սխալներ։
2) Ռուսական ճարտարապետությունը
Շերտերը
1. Orchestrance (Ձեր ծառայությունը risk-onboarding).
2. Providers SDK/API: KYC (ID + Liveness), AML (санкции/PEP/Adverse Media), Address, Age, Device.
3. Feature Store/Risk Engine: Նա պահպանում է արդյունքները, դրոշները, ֆիչիները սկորինգի և հակաֆրոդի համար։
4. Com-ղեկավարություն 'ձեռքով ստուգումներ, բողոքներ, second-everreview։
5. Audit & Compli.ru: անփոփոխ լուծումների լոգներ, կանոնների/մոդելների տարբերակումը, կարգավորողի զեկույցները։
Իրադարձությունների հոսքերը
Registration no Age/ID (նվազագույն KYC իրավասության)։- First Deposit/Withdrawal no Enhanced Due Diligence (EDD գումարներով/ռիսկերով)։
- Recurring AML Screening: RER-ի վերագործարկումը ժամանակացույցի վրա (ամեն օր/շաբաթ)։
- Trigger-based: Rexizits/սարքի/geo dre-screen փոփոխությունը։
3) Ստուգումների տեսակները և թե ինչ են նրանք անում
Document Verifox: անձնագիր/ID/ջուր։ հավաստագրում/բնակության թույլտվություն; OCR + MRZ/Barcode, իսկության ստուգում։
Liveness & Winmetr.ru: Ակտիվ/պասիվ liveness, face-match (wwww.fie document)։
Medress Verif.ru: proof of windress (utility bill/բանկային տուփը), երբեմն հասցեների օրինակներ։
Sanctions/PEP/Watchlis.ru: OFAC/UN/EU/UK HMT + տեղական; քաղաքականապես նշանակալից դեմքեր; անցանկալի լրատվամիջոցների ցուցակները/դատական քրոնիկները (Adverse Media)։
Age Verifox: vs ծննդյան ամսաթիվը տեղական շեմերը։
Device/Email/Phone: ռիսկի ազդանշաններ (միանգամյա ալգորիթմներ, վիրտուալ համարներ, կոդեր/հոստինգ)։
KYB (գործընկերների/մերչանտների համար) 'կանոնադրական փաստաթղթեր, Բուլգարներ (UBO), գրանցման մրցույթներ, բացասական նորություններ։
4) Նվագախումբ և ռիսկային մոտեցում
Ուղղման կանոնները 'փաստաթղթի երկիրը նշանակվում է պրովայդեր A, եթե չկա ռուսական պրովայդեր B; VIP/բարձր գումարը փոխանցվել է EDD փաթեթին։
Step-up տրամաբանությունը 'soft-chek (տվյալների աղբյուրներ) կատարվում է սելֆի/փաստաթղթերի ռիսկի ժամանակ։
Տե՛ ս, AML screening + IDV + Euress-ի համադրությունը կախված է իրավասությունից (MGA/UKGC/Curacao և այլն) և կյանքի ցիկլի փուլից (onboarding vs payout)։
Re-screening: պարբերական (օրինակ, ամեն օր սանկցիաներով) և իրադարձական (երկրի/փաստաթղթի փոփոխությունը)։
5) API դիզայնը և ինտեգրալ արտոնագրերը
Idempotency & retries-ը 'բոլոր մարտահրավերները' գաղափարականության բանալին։ էքսպոնենցիալ ակնարկներ, թայմաուտներ, circuit-breaker։
Ուեբհուկի 'ասինխրոն արձաններ (processing www.completed reviewed)։- Մուտքի վալիդացիան 'ձևաչափի վերահսկումը (MRZ, MScountry, թայպայի փաստաթուղթ)։
- Արտեֆակտների պահպանումը 'ծածկագրում, TTL/retention համաձայն, հասանելիությունը «նվազագույն անհրաժեշտ» սկզբունքով։
Հարցման օրինակ (կեղծ)
http
POST /kyc/start
{
"user_id": "u_123",  "flows": ["IDV","AML"],  "country_hint": "DE",  "document_types": ["PASSPORT","NATIONAL_ID"],  "webhook_url": "https://risk. example. com/webhooks/kyc"
}Պրովայդերի պատասխանը
json
{
"session_id": "sess_abc",  "status": "pending",  "redirect_url": "https://provider/flow/sess_abc"
}Ուեբհուկ-արդյունքը
json
{
"session_id": "sess_abc",  "status": "approved",  "checks": {
"idv": {"liveness": "pass", "face_match": 0. 92, "doc_authenticity": "pass"},   "aml": {"sanctions": "clear", "pep": "clear", "adverse_media": "none"}
},  "risk_score": 18
}6) Տվյալների որակը 'տիպիկ խնդիրներ և լուծումներ
Տրանսլիտերացիա/անունների փոփոխականություն 'օգտագործեք հնչյունական ալգորիթմներ, նորմալիզացիա, alias աղյուսակներ։
Ոչ լատինական ջութակները 'անունների համեմատությունը կիրիլիցայում/արաբական մածուկներում/Հանզիում նշված են համեմատության տեղական մոդուլներ։
Ծննդյան/հասցեն 'անջատումը, քրոսեքսային ստուգումը փաստաթղթով և վճարային հասցեով (BIN/AVS)։- Կեղծ համընկնումները սանկցիաներում/RER 'fuzzy-score-ը և էսկալացիայի կանոնները (երիտասարդ երանգներ, հաճախակի անուններ)։
- Լուսանկարչության որակը 'UX (լույսը, շրջանակը, բլոկները), ռետինե/անկյունի ավտոմատ վերահսկումը։
7) SLA, դիտարկումը և ալերտները
Latency նպատակները 'ինտերակտիվ ուռուցքաբանը 60-120 մգ է, որպեսզի հարցնի/սկրինինգի + ասինխրոն քայլերը 2-3 րոպե (փաստաթղթեր)։
Ապթայմ ՝ 3699։ 9 տոկոսը քննադատական էնդպոինտների վրա։ կրկնակի պրովայդեր (action/action-standby)։
Ալբերտները '«error _ rate», «hit _ rate», «review _ rate», «հանգիստ պատուհաններ», OCR/Liveness ուշացումները։
Լոգա/թրեյսինգ 'www.relation-ID առջևից մինչև պրովայդեր; masked payloads; որոշումների պահպանումը և պատճառները։
8) Դեպքերի կառավարումը (Coftware)
Քեյսների հերթը 'ռիսկի/ռիսկի գերակայությունը։- Պլեյբուսներ 'ինչ պահանջել հաճախորդից (սելֆի կրկին, մեկ այլ փաստաթուղթ, proof of proof ress)։
SLA ձեռքով քեյսերով 'p95-24 ժամ; high-value ≤ 2 ч.
Բողոքներ 'կրկնակի խաղը + անկախ reviewer; մերժման պատճառների փաստաթղթավորում (adverse action notice)։
9) Կոմպլասենսը և մասնավորությունը
GDPR/տեղական անալոգներ 'purpose limitation, www.minimization, մուտքի իրավունք/հեռացում (որտեղ կիրառելի է)։
PCI DSS: Եթե ազդում են հիբրիդային տվյալները։
PSD2/SCA: հարաբերակցություն սարահարթի վրա ուժեղ վավերացման հետ։
Retention 'պահել միայն անհրաժեշտ արտեֆակտներ և միայն այնքան, որքան պահանջում է օրենքը/կարգավորիչը։- Intainability: Գրանցեք «decision rensale», որի վրա հիմնված էր համակարգը (liveness fail, doc mismatch, PEP hit)։
10) Գնման արժեքը և մոդելը
Pricing: per-24k, փաթեթային սակագները, տարածաշրջանային գործակիցները, EDD/Adverse Media հավելումները։
Օպտիմիզացիան 'ռիսկի-հիմնված նվագախումբը (էժան պրովայդերը ֆոլբեկում թանկ է), TTL-ի արդյունքները, re-screen։
RFP-chek-թուղթը 'փաստաթղթերով/երկրներին, liveness/face-match ճշգրտությունը, 2019/RER, latency, webhuks, MSK, զեկույցները, DPIA/հավաստագրման, on-35m տարբերակների ճշգրտությունը, դատական/կարգավորող պրակտիկան, iGaming-ից։
11) KYB 'Երբ աշխատում եք W2V/գործընկերների հետ։
Գրանցումներ ՝ Companies House, տեղական առևտրային մրցույթներ, UBO շղթաներ։- Փաստաթղթերը ՝ ինկորպորացիա, արձան, բանկային նամակներ, տնօրեններ/վստահություն։
- Սկրինինգը 'պատժամիջոցներ/RER UBO-ի և տնօրենների համար, Adverse Media-ի բրենդի/իրավաբանական դեմքի համար։
- Re-screen-screen-ը 'տնօրենի փոփոխությունը/www.ru/proware, կտրուկ արագությունը։
12) UX-ը և հակադարձումը. Ինչպե՞ ս չխանգարել քաղցկեղին։
Mobile-first: MSK-ը ավտոկանգառներով (շրջանակ, թեքություն, բլոկային պաշտպանություն)։
Օգտագործողի համար 'ինչ պատրաստել նախօրոք (փաստաթուղթ, լուսավորություն), որքա՞ ն ժամանակ կզբաղեցնի գործընթացը։
Առաջընթաց բար և հստակ արձաններ։- Graceful fallback: Եթե տեսախցիկը/սենսորները անհասանելի են այլընտրանքային հոսքի (manupload + հաջորդ հավատացում)։
13) Պատահականներն ու ֆոլբեքը
Fail-safe ռեժիմը 'պրովայդերի անկման ժամանակ' պահեստի անցումը + նվազագույն կանոնների օգտագործումը։- Degradation policy: Մենք թույլ ենք տալիս միայն փոքր լիմիտի դեպոզիտները առանց եզրակացության մինչև ստուգման ավարտը։
- Հետաձգված հավատալիքները հետևյալն են. Լիմիտների ֆորումը, որը ցույց է տալիս վստահության կարիքը։
14) Փորձարկում և սերտիֆիկացում
Պրովայդերների ավազաքարերը '«երջանիկ «/« դժբախտ »ճանապարհների ջութակները, edge-kiss (բլիթներ, կտրված փաստաթուղթ, երկվորյակներ)։
Euract-թեստերը 'պատասխան սխեմայի ամրագրումը, API-ի տարբերակները։- Բեռը 'ածխաջրածինների պիկ/պրոմո (x5-x10 ռուբլիներ), երկար webhuks, իրադարձությունների reorder։
- DR ուսուցումները 'մեկ պրովայդերի անջատումը, վեբհուկի նվազումը, rollback տարբերակը։
15) Որոշումներ կայացնելու կանոններ
Decision-table (պարզեցված)։
16) Ամբողջական գործի օրինակը (կրճատված)
Սցենարը 'Գերմանիայից նոր խաղացող, դեպոզիտ 300, բոնուսի հարցումը։
1. Soft check (AML fast): clear.
2. IDV 'անձնագիր + www.fie, liveness = pass, face _ match = 0։ 93, doc=authentic.
3. Eurress: utility bill-ը կանցնի։
4. Decision: APROVE, ելույթի սահմանը մինչև 242 000, կրկնվող AML-re-screen ամեն օր։
5. Աուդիտ 'ձայնագրված են շարժիչի, պրովայդերի, կանոնների, ֆիչիի և rensale տարբերակները։
17) Chek-Lister-ը ներդրման
- Orcestrator failover-ից և routing-ից։
- Պայմանագրեր/SLA/արժեքներ, DPIA և իրավաբանական համաձայնագրեր։
- Webhuki, dimpotenty, retrai, tresing.
- Cox-մենեջմենթ և EDD պլեյբուսներ։
- Periodic re-screen (սանկցիաներ/RER) և event-based ձգումներ։
- Որակի ցանկը (hit-rate, FPR/FNR, անցման ժամանակը)։
- Retention/108 և հասանելի (RBAC)։
- DR պլանը և դեգրադացիայի ուսմունքները։
Ռեզյումե
Ուժեղ KYC/AML ինտեգրումը ոչ թե «միացնել մեկ պրովայդերին», այլ մի քանի աղբյուրներից նվագախումբ կառուցել, որտեղ որոշումները ընդունվում են ռիսկի-բազային, թափանցիկ և արագ։ Petrinium IDV, Liveness, սանկցիաներ/RER և հասցեն, ներդրեք կառավարման և կոշտ աուդիտ, պահեք ֆոլբեկ պրովայդերներ և մի մոռացեք UX-ի մասին, այնպես որ դուք սահմանեք կարգավորողների պահանջները և պահպանեք ուռուցքաբանության բարձր ծրարը։
