Kriptovalyutası üçün AML: zəncirlər və etiketlər
1) Niyə iGaming onchain-AML lazımdır
Kriptovalyutalar yüksək dönüşüm və sürət açır, lakin gəlirlərin leqallaşdırılması, sanksiyalar, qadağan edilmiş hərəkətlərin maliyyələşdirilməsi və çirkli pulların yuyulmasında iştirak risklərini daşıyır. Onchain-AML KYC/KYB tamamlayır və təmin edir:- filtrasiya ünvanları və mənbə zəncirləri (source of funds on-chain),
- yüksək riskli tərcümələrin erkən dayanması,
- tənzimləyicilər/banklar/provayderlər üçün sübut bazası.
2) Lüğət: etiketlər, klasterlər, zəncirlər
Etiket (label/tag) - ünvan/klasterin atributu: birja, xidmət, «qaranlıq bazar», «multipodpisli pul kisəsi», «körpü», «mikser», «fişinq pul kisəsi», «sanksiya subyekti» və s.
Klasterləşdirmə - bir subyektə məxsus ünvanların birləşməsi (evristika co-spend/change/temporal).
Zəncir (path/trace) - mənbədən ünvanınıza/cüzdanınıza qədər «çirkli» vəsaitlərin məbləği/payını göstərən hops dəsti.
KYT (Know Your Transaction) - nişanlar və davranış əlamətləri dəsti üzrə konkret əməliyyat/ünvan/zəncir skorları.
3) Etiketlərə görə risk xəritəsi (təxmini şkala)
4) Zəncirlərdə tipik risk nümunələri
Peeling chain: böyük «çirkli» hovuzdan kiçik hissələrdə uzun xətti nəticələr.
körpüləri və L2 vasitəsilə Layering: tracking qırmaq üçün cəhd ilə sürətli multicane marşrutu.
Rapid in-out: depozit → yeni bir yüksək riskli ünvana demək olar ki, ani çıxarış.
Cluster-hopping: iqtisadi məna olmadan bir çox eyni cüzdan keçir.
Mixer sandwich: «sandviç» mixer ilə giriş/çıxış.
Sanctions proximity: N-hop ≤ irsi vəsaitlərin əhəmiyyətli bir hissəsi ilə sanksiya klasterləri ilə əlaqə.
5) KYT-skor və əlamətləri (feature set)
Label risk score: etiket növünə görə ağırlıq (sanksiyalar> mikser> yüksək risk P2P>...).
Proximity: əməliyyat məsafə (hops) və çirklənmə payı (taint%).
Behavioral: ünvanların ömrü, fan-in/fan-out, əməliyyat tezliyi, round-amounts, tipik məbləğlər.
Counterparty quality: KYC-VASR/tənzimlənən birjalar vs qeyri-müəyyən.
Geo & time: risk bölgələri, hadisədən sonra «müvəqqəti pəncərələr» (hack/sanksiyalar).
Entity graph: Müştərinin sisteminizdə əvvəllər flaqlanmış qarşı tərəflərlə əlaqələri.
Çıxış: əməliyyat/ünvan/zəncir üçün yığılmış risk score 0-100.
6) Giriş/çıxış üçün həllər matrisi (RBA)
7) Travel Rule + KYT: necə birləşdirmək olar
Açıq qadağan olunmuş marşrutlarda məlumat mübadiləsi aparmamaq üçün Travel Rule göndərmədən əvvəl pre-KYT edin.
VASP VASP-də IVMS101 mesajlarını KYT hesabatı və əməliyyatın hash-linki ilə birlikdə saxlayın.
Unhosted ünvanlar: mülkiyyət təsdiqi (imza/mikro tərcümə), hesaba alınmadan əvvəl KYT, limitlər və dövri reverifikasiya whitelist.
8) Proseslər: alertdən kasanın bağlanmasına qədər
1. Alert KYT → avto-case sistemdə.
2. Triage (L1): etiketlərin/proksimitinin sürətli görünüşü, müştəri profili ilə müqayisə.
3. Investigations (L2): ətraflı izləmə, SoF/SoW yoxlama, Travel Rule cavabları, «çirklənmə payı» qiymətləndirilməsi.
4. Həll: allow/partial release/hold/reject/escalate.
5. Sənədləşmə: məlumat jurnalı, ekran görüntüləri, provayder hesabatları (ID, timestamp, etiket versiyası).
6. SAR/STR (qanunla tələb olunarsa).
7. Post-analiz: qaydaları/modelləri öyrənmək, həddi yeniləmək.
SLA göstəriciləri: avto-triaj ≤ 5-15 c p95; L2-review ≤ 2-4 saat yüksək; adi hallar ≤ 24 saat
9) Necə false positive azaltmaq və dönüşüm boğmaq deyil
Kontekst normallaşma: «gambling xidməti» etiketləri default riskə bərabər deyil - lisenziyanı/geo/Travel Rule cavabını nəzərə alın.
Time-decay: zəncirdə köhnə hadisələrin çəkisini azaltın (təzə hadisələr yoxdursa).
Periodik reverifikasiya və KYT həddi ilə Whitelist ünvanları/birjaları.
Müştəri seqmentləri: yaxşı tarixi profil → hold eşik altında; yeni/High-risk → yuxarıda.
Feedback loop: Nəticələr (TP/FP/FN), skoring (Brier/PR əyriləri).
Aydın ünsiyyət: aydın hold səbəbləri və çek siyahısı → daha az bilet və mübahisələr.
10) Məlumatlar, gizlilik və saxlama
PII Minimallaşdırılması: Yalnız AML/hesabat üçün lazım olanları saxlayın; etiketlər/KYT hesabatları - təcrid olunmuş saxlama (PII Vault).
Sülh/tranzit şifrələmə, giriş ayrılması (RBAC, need-to-know).
Etiket versiyası: həll zamanı mənbəyi və baza/model versiyasını qeyd edin.
Retention: qanuna görə (çox vaxt 5 + il); auto expiration və silinmələrin auditi.
DSR: giriş/düzəliş/silmə prosesləri (tətbiq olunan yerlərdə).
11) Metrika və OKR
Uyğunluq/Risk
KYT hit% (etiket növlərinə görə), Reject/Hold rate, SAR-conversion.
Sanctions proximity incidents və reaksiya vaxtı.
Keyfiyyət/dəqiqlik
False Positive%, Precision/High-Risk Cases üçün Recall, Time-to-Decision p95.
Biznes/UX
AML-filterlər sonra Approval Rate, Time-to-Finality Impact, partial release payı.
AML səbəblərinə görə sapport müraciətlərinin nisbəti və orta izahat müddəti.
12) Anti-nümunələr
Zəncir və taint% analizi olmadan yalnız «qara siyahılara» güvənmək.
«Maskalama» təbəqəsi kimi körpülərə/L2 məhəl qoymayın.
Kontekst/pay/vaxt nəzərə alınmadan hər hansı bir «mikser» etiketi üzrə avtomatik nasazlıqlar.
Etiketlərin və mənbələrin versiyalarının qeyd edilməməsi → həllini qorumaq mümkün deyil.
RBA/eşik olmadan sərt qaydalar → dönüşüm və VIP təcrübə sökmək.
KYT vebhuklarında idempotentlik və anti-duplicate yoxdur → uyğunsuzluqlar və ikiqat kilidlər.
13) Giriş çek siyahısı (qısa)
- Provayder (lar) KYT: şəbəkə örtükləri, etiketlərin dəqiqliyi, SLA, versiyalar/mənbələr.
- Risk/eşik matrisi (T1/T2/T3), proximity/taint% və time-decay siyasəti.
- Travel Rule inteqrasiyası (IVMS101) və unhosted siyasəti (ünvan təsdiqi).
- RBA-движок: allow/limits/hold/reject/escalate + partial release.
- Case-management: L1/L2/L3 rolları, SAR/STR şablonları, banklar/tənzimləyicilər üçün hesabatlar.
- TTL ilə Whitelist/denylist, müştərilərin ünvan kitabı, sahiblik təsdiqi.
- Log/versiyası: etiketlərin mənbəyi, model versiyası, timestamp həlli.
- Метрики: FP%, Time-to-Decision, SAR-conversion, Approval Rate post-AML.
- Komanda təlimi (Risk/Compliance/Support), kommunikasiya playbukları.
- İtirilmiş/mübahisəli halların müntəzəm retrospektivləri.
14) Xülasə
iGaming-də kriptovalyutalar üçün effektiv AML «sehrli ünvan siyahısı» deyil, sistem: etiketlər və klasterlər + zəncir izi + KYT-skor + Travel Rule və SoF/EDD prosesləri ilə inteqrasiya olunmuş RBA həlləri. Düzgün kalibrləmə ilə biznes və tərəfdaşlar üçün məqbul səviyyədə konversiya və ödəniş sürətini saxlayaraq tənzimləmə və sanksiya risklərini azaltırsınız.