العمليات والامتثال → أنواع التراخيص ومتطلباتها
أنواع التراخيص ومتطلباتها
1) صورة أنواع التراخيص
حسب الدور:- B2C (المشغل): الحق في تقديم الألعاب للمستخدمين النهائيين (الكازينو، البث المباشر، المراهنة، البوكر، اللوتو، إلخ).
- B2B (مزود): الحق في توفير منصة/محتوى/خدمات للمشغلين (منصة، ألعاب/RNG، استوديوهات حية، مدفوعات كمزود تكنولوجيا، استضافة).
- Casino/Slots، Live Casino، Sportsbook (احتمالات ثابتة، أثناء اللعب)، Poker (P2P)، Bingo/Lottery، Fantasy/Skill-based.
- رخصة الملكية (المشغل/مالك العلامة التجارية).
- White-Label (B2C مباشرة من خلال ترخيص المنصة مع العلامة التجارية sublicense/الترخيص).
- ترخيص الجلد/العلامة التجارية (ربط العلامات التجارية الإضافية بترخيص موجود).
- نموذج موزع (الترخيص المحلي + البنية التحتية عبر الإقليمية، المرايا/الحافة/توطين البيانات التنظيمية).
2) المتطلبات: ما الذي يطلبه المنظمون (إطار)
القانونية/المؤسسية
المستفيدون، هيكل الملكية، لا جزاءات/إدانات.
الوجود المحلي (الكيان القانوني/المكتب التمثيلي/الموظف المسؤول).
عقود المزود (B2B)، حقوق المحتوى، الاستضافة/مركز البيانات.
المالية
الحد الأدنى المأذون به لرأس المال/الاحتياطيات والضمانات المالية/الضمانات المصرفية.
حسابات عملاء منفصلة/فصل الأموال، إجراءات مكافحة تحميل التكاليف.
الحسابات المراجعة، مصادر أموال المستفيدين (SoF/SoW).
تقنية (منصة/بنية تحتية)
الهندسة المعمارية، قطع الأشجار/إمكانية الملاحظة، التكرار، DR/BCP.
سلامة اللعبة: RNG/الرياضيات، شهادة المحتوى، التحكم في تغيير الإصدار.
أمن المعلومات: التشفير عند الراحة/أثناء العبور، IAM، سجل النشاط الإداري.
القيود الجغرافية/تحديد مواقع البيانات، والحماية من الروبوتات والاحتيال.
RG/KYC/AML
العمر/التحقق من الهوية والعنوان، الملوثات العضوية الثابتة/الجزاءات، الحدود/الاستبعاد الذاتي.
مراقبة المعاملات والسلوك (السرعة، SoF)، إجراءات EDD.
سجلات الاستبعاد الذاتي/القوائم السوداء، تدريب الموظفين.
التسويق/الإعلان/الشركات التابعة
إخلاء المسؤولية عن العمر، وحظر الوعود «الخالية من المخاطر»، وتقييد القنوات/الفترات الزمنية.
الشركات التابعة لـ KYB، المكتبة الإبداعية، تتبع مصادر المرور/UTM.
الإبلاغ ومراجعة الحسابات
تحميلات دورية/آنية (GGR، قضايا RG، شكاوى، AML/SAR).
التدقيق الخارجي/الداخلي: التدقيق التقني، تدقيق الألعاب/RNG، تدقيق الأمان/الخصوصية.
الإبلاغ عن الحوادث (إخطارات جيش تحرير السودان للجهة التنظيمية/المصارف/الجهات الفاعلة).
3) نموذج بيانات سجل الترخيص (YAML)
yaml license_id: B2C-CASINO-<COUNTRY>-<NNN>
role: b2c # b2c b2b verticals: [casino, live, betting]
jurisdiction: <ISO-2>
holder: <legal_entity>
brands: [brandA, brandB]
local_presence: required # required optional none valid_from: YYYY-MM-DD valid_to: YYYY-MM-DD financial_guarantee: {type: bank_guarantee, amount: <currency_amount>}
tech_requirements:
rng_cert: true siem_logs: true dr_rto: "30m"
data_localization: false rg_kyc_aml:
kyc_levels: [basic, address, edd]
self_exclusion: registry aml_ruleset: "v3. 1"
ads_affiliates:
disclaimers: [age, wagering_conditions]
restricted_channels: [tv_daytime]
reporting:
frequency: monthly formats: [csv, api]
realtime: [rg_cases]
contacts:
compliance_officer: email@domain mlro: aml@domain review_sla_days: 180 status: active
4) دورة حياة الترخيص والالتزامات
4. 1. مطالبة الترخيص (طلب)
ما قبل DD: الهيكل، SoF/SoW، الشركة/الوكيل المحلي، عقود B2B.
الحزمة الفنية: مخطط معماري، أمن، BCP/DR، عمليات الإطلاق/التغيير، تسجيل/تدقيق.
المحتوى: RNG/الرياضيات، قائمة مقدمي الخدمة، التكامل.
السياسات التشغيلية: النمو الحقيقي/KYC/AML، الحوادث، الإعلان، الشكاوى.
التمويل: رأس المال/الضمانات وخطة الأعمال والإبلاغ والتوقعات الضريبية.
4. 2. المنحة اللاحقة
الامتثال للسياسات/الضوابط كمدونة.
الإبلاغ عن الجدول الزمني، وصيانة السجلات (الشكاوى، وقضايا مكافحة غسل الأموال/النمو الحقيقي، والحوادث).
الموافقة على التغييرات: الإصدارات، مقدمو الخدمات الجدد، تغيير مركز الاستضافة/البيانات، طرق الدفع الجديدة.
4. 3. التجديد
تحديث شهادات RNG/الأمن.
مراجعة حسابات الفترة، مؤشرات النمو الحقيقي/مكافحة غسل الأموال، إحصاءات الشكاوى.
تأكيد الاستقرار/الضمانات المالية.
4. 4. التباين
إضافة عمودية/علامة تجارية، علامة بيضاء/بشرة، هجرة منصة.
إخطار بتغيير المستفيدين/المديريات.
التغييرات في السياسة الإعلانية والشبكة التابعة.
5) مصفوفة الدور/الالتزام الرأسي (مثال)
6) ملف التطبيق
الوحدة المؤسسية
- هيكل الملكية/المستفيدون/SoF/SoW.
- الكيان/الممثل القانوني المحلي، سلطات الموظفين.
المالية
- الإبلاغ/الخطة المراجعة.
- الضمان المصرفي/التأمين/الإيداع.
تقنية
- الهندسة المعمارية، وقابلية الرصد/قطع الأشجار/مراجعة الحسابات، CI/CD، وإدارة التغيير.
- BCP/DR (RTO/RPO، بروتوكولات الاختبار)، الأمن (التشفير، IAM، الأسرار).
- شهادة RNG/المحتوى، التحكم في إطلاق اللعبة.
العمليات/السياسات
- RG/KYC/AML، الشكاوى، الحوادث/الإبلاغ، الدعم/جيش تحرير السودان.
- الإعلان/الشركات التابعة: القواعد والقوالب والمكتبة الإبداعية.
الإبلاغ
- نماذج التنزيل والترددات وملفات الاختبار وأشخاص الاتصال.
7) التحكم في المبيعات: السياسة/الضوابط كرمز
مثال على سيطرة النمو الحقيقي على حد الخسارة (نكيفها مع البلد):yaml control_id: RG-LIMIT-LOSS-DAILY scope: bets trigger: loss_today > limit_loss_daily actions:
- block: further_bets
- notify: player_template_rg_limit evidence:
fields: [loss_today, limit, messages_sent, ack]
overrides:
- country: <ISO>
set: {limit_loss_daily: <amount>, cool_off_hours: <N>}
owner: rg_officer review_sla_days: 180
مثال على التحكم في سرعة AML (الرواسب):
yaml control_id: AML-VELOCITY-01 scope: deposits trigger:
expr: rolling_sum(amount, 1h) > baseline_30d3 OR count_unique(payment_method,1h)>=3 actions:
- flag: aml_review
- limit: withdrawals "hold_24h"
- notify: mlro evidence:
store: s3://evidence/aml-velocity/{player_id}/{ts}
owner: mlro
إصدار البوابة حسب البلد/الترخيص:
yaml policy_id: RELEASE-GATE-COMPLIANCE require:
- country_overrides_present: true
- report_schemas_valid: true
- rg_controls_enabled: true
- ads_templates_localized: true on_fail: block_release
8) إدارة تغيير الترخيص (SOP، شظايا)
SOP: إضافة علامة تجارية جديدة (بشرة)
1. تحقق من شروط الترخيص (ما إذا كان مسموحًا بترخيص العلامة التجارية).
2. سجل العلامة التجارية/المجال/التوطين/العلامات العمرية.
3. ربط سياسات وإبلاغ RG/KYC/AML/Ads.
4. تقارير الاختبار (تقسيم العلامة التجارية)، تمكين قطع الأشجار.
5. إخطار المنظم/المصارف (إذا لزم الأمر)، تسجيل الأدلة.
SOP: ربط مزود ألعاب جديد
1. تحقق من حالة/شهادات مقدم الخدمة في السجل.
2. اتفق على مجموعة/قطاعات المحتوى، ضبط RNG/metrics/logging.
3. تحديث التقارير (معرفات اللعبة/البائع).
4. الإفراج عن طريق بوابة السياسة، وجمع الأدلة.
9) RACI (وظائف)
10) تقويم الامتثال (مثال)
يوميًا: رصد RG/AML، الإبلاغ عن الحوادث في الحقائق.
أسبوعيًا: ISP/Paying Integration Reports، Alert Compliance Check.
شهريًا: التحميلات التنظيمية (حالات GGR/beta/RG)، والتسويات مع DWH.
ربع سنوي: عمليات التدقيق التقنية/عمليات المسح الأمني، تقارير مقدمي الخدمات، مراجعة السياسة/الضوابط.
نصف سنة/سنة: تجديد شهادات RNG/IS، مراجعة فعالية الضوابط، تجديد التراخيص/التراخيص.
11) الأنماط المضادة
«هناك ترخيص - عمليات لاحقة»: عدم وجود ضوابط كرمز وتقارير وأدلة.
نسختان من الحقيقة: تقارير Excel ≠ سجلات منتجة.
عدم وجود تقسيم للعلامة التجارية في البيانات، «كومة مشتركة» من المقاييس.
تجهيز البيانات اليدوية بدون تنظيم/توقيت وقطع الأشجار.
الإعلان من خلال الشركات التابعة بدون KYB والمكتبات الإبداعية.
لا توجد اختبارات DR/سجلات تغيير لـ RNG/الألعاب.
12) مقاييس النضج
تغطية الرقابة: ≥ 95٪ من النقاط الحرجة (التسجيل/الودائع/الأسعار/الاستنتاجات/المكافآت).
الإبلاغ عن جيش تحرير السودان: توقيت التحميلات ≥ 98٪، الأخطاء التخطيطية = 0.
اكتمال الأدلة: ≥ 98٪ من الحالات مع الحزم الصحيحة.
RG/AML KPIs: نسبة الحالات التي تم منعها/تصعيدها، الإيجابية الكاذبة ↓ QoQ.
نتائج مراجعة الحسابات: الإغلاق ≤ 90 يومًا.
استعراض السياسة العامة، تأخر تقديم التنقيحات = 0.
13) 30/60/90 - خطة التنفيذ
30 يومًا (مؤسسة):- إنشاء سجل للتراخيص وتصنيف المتطلبات حسب الأدوار/القطاعات.
- رفع مجموعة الضوابط الأساسية كرمز (RG/AML/reporting).
- بناء نماذج ملف التطبيقات (الشركة/المالية/التقنية/التشغيل).
- تمكين الامتثال لبوابة الإطلاق في CI.
- قم بتوصيل عروض التقارير وأتمتة التحميلات (تقسيم العلامة التجارية، تقسيم الدولة).
- دمج النمو الحقيقي/KYC/AML في تدفق المنتج ؛ تشغيل الأدلة حسب التصميم.
- إجراء أول مراجعة فنية داخلية واختبار DR/BCP للحصول على ترخيص RTO/RPO.
- تغطية 95٪ من النقاط الحرجة مع ضوابط ≥، والإبلاغ عن SLA ≥ 98٪.
- إضفاء الطابع الرسمي على الجدول الزمني للمبادرة والالتزام ؛ ربط KPI بأوامر OKR.
- قم بإعداد الحزمة لتمديد/تغيير الترخيص (الاختلافات في العلامة التجارية/الرأسية).
14) الأسئلة الشائعة
س: ماذا تختار: رخصتك الخاصة أو علامتك البيضاء ؟
ج: الترخيص الخاص - فوق САРЕХ/term، لكن التحكم وتقييم الأعمال أعلى. العلامة البيضاء - إطلاق أسرع، مرونة/تصنيف أقل، الاعتماد على مالك الترخيص.
س: كيف تقلل من مخاطر الرفض في الطلب ؟
ج: حزمة تقنية قوية (الأمن/DR/قابلية الملاحظة)، والضمانات المالية، وشفافية SoF/SoW، وعمليات RG/AML الناضجة، والدليل حسب التصميم.
س: كيفية إدارة تغييرات المزود/المحتوى ؟
ج: من خلال إجراءات الاختلاف: الموافقة المسبقة، والتحكم في إصدار اللعبة/RNG، والإبلاغ وتسجيل الإصدار.