Ինչպես են աշխատում AML և KYC համակարգերը
1) Ինչու՞ են անհրաժեշտ AML և KYC-ը և KYC-ը։
KYC (Know Your Customer) ապացուցում է, որ հաճախորդը իրական մարդ է, ով ունի վալիդային ինքնություն և հասցե։
AML (Anti-Money Laundering) կանխում է փողի լվացումը, ահաբեկչության ֆինանսավորումը և շրջանցումը։- IGaming-ում սա գործընկերների, գործընկերների և վճարովի պրովայդերների պայման է։ չկատարումը = տուգանքները, լիցենզիայի վերանայումը և վճարումները արգելափակելը։
2) KYC գործընթացը 'քաղցկեղից մինչև տոմսարկղի ընդունումը։
KYC քայլերը
1. Տվյալների հավաքումը 'FIO, ծննդյան ամսաթիվը, քաղաքացիությունը, հասցեն, փաստաթուղթը (անձնագիր/ID), սելֆի/վիդեո-liveness։
2. Փաստաթղթի ստուգումը ՝ MRZ/chip, anti-tamper, գործողության ժամանակահատվածը, սելֆի համեմատությունը։
3. Մրցույթի ապացույցը (PoA) 'ծառայությունների/բանկի փոխանցման հաշիվը 3,3-6 մեզ է։
4. Սանկցիաները և PEP 'սկրինինգը սանկցիայի ցուցակների, քաղաքական նշանակալի դեմքերի և adverse media-ի դեմ։
5. Լուծումը 'pass/fail/տվյալների հարցումը; քաղաքական գործչի պատճառները և տարբերակները։
Մինի-օրինակ 'հավատալիքների հարցման համար
json
POST /compliance/kyc/verify
{
"customerId": "c_1029", "doc": {"type":"passport","country":"DE","number":"X1234567","expiry":"2030-04-01"}, "identity": {"firstName":"Alex","lastName":"K. ","dob":"1993-02-11"}, "address": {"line1":"Musterstr. 5","city":"Berlin","zip":"10115","country":"DE"}, "liveness": {"provider":"onfido","sessionId":"sess_9a7f"}, "consent": true
}
3) Սանկցիաներ, PEP և adverse media
Սանկցիաները 'ուղղակի զուգադիպություն, ալիասների համընկնումներ, հիբրիդային համընկնումներ (Բուլգարներ)։
PEP: Ռուսական և նախկին պաշտոններ + ընտանիքի անդամները/մտերիմ։
Adverse Media: բացասական հիշատակումներ խարդախության, կոռուպցիայի, բռնության մասին։
Լուծումը ՝ 108/false/needs review, առաջնահերթություն համընկնելու և աղբյուրի թարմացման տիպով։
4) KYT-ը cryptocurrut-ի համար (Know Your Transaction)
Հասցեների/գործարքների սկրինինգը 'խառնիչներ, դարքնթ կլաստերներ, սանկցիոն/փոխանակման դրամապանակներ։- Միջոցների աղբյուրի ուղին 'մետաղադրամի ճանապարհը մինչև on-ramp/փոխանակում KYC-ի հետ։
- Կանոնները 'բարձրորակ կլաստերների բլոկը; մաքուր պարտքի պահանջը. SoF/SoW crypte հարցումը։
KYT արդյունքի օրինակ
json
{
"address": "0x9a7f...2b1c", "riskScore": 83, "flags": ["mixer_proximity","sanctions_cluster_2hops"], "recommendation": "deny_and_request_clean_address"
}
5) Սկորինգը և ստուգման մակարդակները (risk-based approach)
Initial Risk Score (IRS) ուռուցքաբանության վրա 'երկիր, վճարման մեթոդ, տարիքը, RER/սանկցիաները, սարքը։
Ongoing Risk Score (ORS) դինամիկայում 'ավանդների/եզրակացությունների ծավալները, հաճախականությունը, աննորմալ պաթերտոնները։
Մակարդակները
Low-ը հիմնական KYC-ն է, ռուսական լիմիտները։- Express-ը լրացուցիչ SoF/PoA-ն է, նեղացված լիմիտներ։
- High/EDD-ը փաստաթղթերի ընդլայնված փաթեթ է, ձեռքի ակնարկ, կրճատված սահմանաչափեր/դադար։
6) SoF/SoW և affordability (որպես AML մաս)
SoF (միջոցների աղբյուրը) 'աշխատավարձը, բիզնեսը, խնայողությունները, ակտիվների վաճառքը, նվերը/ժառանգությունը, քրիպտը (մաքուր ճանապարհով)։
SoW (բարեկեցության աղբյուրը) 'եկամտի ավելի ընդհանուր կոնտեքստը։- Affordability 'եկամտի խաղի ինտենսիվության համապատասխանությունը։ անհամապատասխանության դեպքում 'լիմիտներ/դադար։
7) Գործարքների իրականացումը (RF) և վարքագծային կանոնները
Տիպիկ սցենարները, որոնք բռնում են RF շարժիչը
Հաճախակի դեպոզիտները և ակնթարթային եզրակացությունները (pass-through)։- Գումարների թուլացումը շեմերի շուրջ (structuring)։
- Միջին հյուսվածքի կտրուկ աճը։ գիշերային նստարաններ մեծ արագությամբ։
- Վճարային միջոցների և հաշիվների սեփականատիրոջ անհամապատասխանությունը։
- Կրիպտան «կեղտոտ» կլաստերներից։ շատ նոր հասցեներ առանց պատմության։
Իրադարձություն RF համար
json
{
"event":"payment. deposit", "ts":"2025-10-17T12:10:20Z", "customerId":"c_1029", "amount":"1000. 00", "currency":"EUR", "method":"card", "country":"DE", "device":"ios_app", "traceId":"tr_55f", "kvc":{"name_on_card_match":true}
}
8) Քեյս ղեկավարությունը և հետազոտությունը
Alports Cast-ը Decision-ն է. Alert-ը համախմբվում է գործի մեջ։ ավելացվում են քաղվածքներ/դոկ-պրուֆներ; քաղաքական գործչի գործողությունները և տարբերակները («policyVer»)։
Որոշումները ՝ approve/limit/request to/suspend/www.board։- Էսկալացիա 'համակրանքի սպայի/իրավաբանի վրա; գործողությունների ամսագիրը անփոփոխ է (WORM)։
- SAR/STR: կարգավորողի կասկածելի զեկույցը համաձայն տեղական օրենքի։
9) Տվյալների պահպանումը, գաղտնիությունը, անվտանգությունը
PII-մեկուսացում 'առանձին պարամետրեր և հասանելիության բանալիներ, դաշտերի նվազեցում։- Ռենտենիա 'N տարի պահելը (իրավասությամբ), հետո' անվտանգ հեռացում։
- Հասանելիություն ՝ RBAC/ABAC, մուտքի ամսագիր, կոդավորում (KFC/HSM)։
- Տվյալների սուբյեկտի իրավունքները 'հասանելիությունը/ուղղումը/վերամշակման սահմանափակումը, բացի AML-ի պարտադիր վերականգնումից։
10) Մետրիկի և SLO AML/KYC/KYC
KYC pass-rate / time-to-verify (p50/p95).
Alts precision/recall (RF կանոնների որակը)։- Քեյսի փակման ժամանակը (MTTC), դեպքերի մասը EDD-ի հետ։
- SAR/STR rate-ը և ապացուցված տարածքների մասը։
- KYT coverage-ը (cryptodeposits-ի տոկոսը անցավ)։
- Affordability interventions (քանի limits/spauz)։
11) Ճարտարապետական կոմպլանսի արտոնագրերը
Կոմպլանսի շերտը առանձին մոդուլ է, որն ունի սեփական API և պահեստավորում։
Իրադարձությունները '"kyc. started/passed/failed`, `aml. alert/opened/closed`, `payment. deposit/withdrawal`, `kyd. address_screened`.
Idempotention: Բոլոր webhuks և լուծումները '«decisionId», վերամշակման ուսուցիչը չի փոխում արդյունքը։
Քաղաքական տարբերակումը 'յուրաքանչյուր հաշվարկը պահպանում է «policiVer», «www.Ver», «modelVer» (եթե կա ML)։
12) Որոշումների օրինակներ (իրավական քաղաքականության)
json
{
"decisionId":"dec_7f3", "customerId":"c_1029", "policy":"aml_v3. 6", "riskScore":72, "action":"limit_and_request_sof", "limits":{"deposit_daily":"200. 00","withdrawal_daily":"0. 00"}, "explanation":["rapid_deposits","new_wallet","country_risk_medium"], "ttl_days":30
}
13) ML/AI դերը և սահմանափակումները
Use-cases-ը ալտերտերի գերակայությունն է, վարքագծային պաթոգենների անոմալիան, դեպքերի դասակարգումը։- Guardrails: Բացատրություն, խտրականության բացակայություն, մարդ-կոնտուրայում։ կանոնները գերակայություն ունեն մոդելների վրա 2019/PEP/EDD-ի համար։
14) Anti-patterns (որը կոտրում է կոմպլենսը)
Բոլոր երկրների համար ստուգումների նույն հավաքածուն (առանց risk-based մոտեցման)։- OLTP փողի և կոմպլանսի լոգարանների խառնուրդը մեկ BD-ում։
- Կանխիկ Webhucks-ում idempotenty բացակայությունը կրկնակի լուծումներ են։
- «Սև արկղը» ML առանց բացատրության և բացատրության։
- Քաղաքական քաղաքական և որոշումների հիմքեր չկան։
- Չկա WORM արխիվը և փաստաթղթերի հասանելիության վերահսկումը։
- KYT-ի անտեսումը գաղտնիության համար և վճարողի անվան անհամապատասխանությունը։
15) Chek-թերթ/www.AML & KYC
Գործընթացներ
- Նկարագրված են KYC/AML/EDD/Affordability-ի քաղաքականությունները «policiVer» և EOL-ի հետ։
- SAR/STR, էսկալացիա և փոխազդեցություն կարգավորողի/բանկի հետ։
Տեխնոլոգիաներ
- Բաղադրիչի առանձին մոդուլը 'API, վիտրիններ, WORM արխիվ։
- Իրադարձություններ և կուռքեր; միջով 'trance Id'։
KYC/KYT
- KYC պրովայդերներ (liveness, doc-scan) ինտեգրված են. PoA հոսքը հասկանալի է։
- KYT-ն միացված է բոլոր ծպտյալ վիրահատությունների համար; stop-lists և «մաքուր կոմպոզիցիաներ»։
Մոսկվան
- RF կանոնները և ML ազդանշանները; dashbords SLO/alerts որակը։
- QA kass: Ընտրության վերագնահատում, թիմի ուսուցում։
Գաղտնիությունը
- PII մեկուսացումը, կոդավորումը, դերերի հասանելիությունը, վերականգնումը, GDPR/տեղական նորմերը։
16) Խաղացողի հիշողությունը (ինչպես անցնել KYC/AML ավելի արագ)
Պատրաստեք փաստաթղթերի հստակ լուսանկարներ և թարմ Proof of Disress։- Օգտագործեք ձեր սեփական քարտեզները/դրամապանակները։ անունը պետք է համընկնի։
- Մեծ գումարներով, նախօրոք պահեք քաղվածքները և SoF-ը։
- Crypta-ի համար, թարգմանեք մաքուր կոդից, պահպանեք Tx-hash-ը և նա-rampa/փոխանակման զեկույցը։
AML/KYC համակարգերը ֆորմալություն չեն, այլ օպերատորի և խաղացողների պաշտպանության աշխատանքային համակարգը։ Այն կառուցվում է անհատականության և միգրացիայի, սանկցիոն/RER սկրինինգների, գործարքների risk-based մոնիտորինգի, KYT-ի համար գաղտնիության, գործի կառավարման և փաստաթղթավորված հաշվետվության համար։ Տեխնիկապես սա առանձնահատուկ մոդուլ է իրադարձությունների, գաղափարական պարամետրերի, WORM արխիվի և խիստ մասնագիտության հետ։ Այս մոտեցումը նվազեցնում է կարգավորող և վճարողական ռիսկերը, արագացնում օրինական վճարումները և աջակցում պատասխանատու խաղը։