RER/sanksiya siyahıları: skrininq
1) Niyə RER/iGaming-də sanksiyalar
Skrininq - komplayensin əsas konturu: qadağan olunmuş şəxslər/təşkilatlarla işin qarşısını alır və tənzimləyici sanksiyalar, ödəniş kanallarının dondurulması və bankların/PSP-lərin bloklanması riskini azaldır. iGaming-də (MCC 7995) KYC/KYB və AML monitorinqini tamamlayır və birbaşa ödəniş infrastrukturunun mövcudluğuna və çıxış sürətinə təsir göstərir.
2) Mənbələr və siyahı növləri
Sanksiya siyahıları: beynəlxalq (BMT), millətüstü/regional (AB, Böyük Britaniya), milli (ABŞ OFAC, həmçinin yerli registrlər).
PEP (Politically Exposed Persons): aktiv/keçmiş dövlət məmurları + qohumları və yaxın əlaqəli şəxslər.
Adverse Media (mənfi media): cinayət istintaqı, fırıldaqçılıq, korrupsiya və s. - köməkçi təbəqə.
De-fakto qadağalar və ticarət embarqosu: ölkələr, sektorlar, aktivlər.
Sanksiya etiketləri olan kriptovalyutalar: birjalar/cüzdanlar/mikserlər, KYT üzrə yüksək risk.
3) Nə vaxt və kim ekran (CUS/CUV/əməliyyatlar)
KYC (fiziki şəxslər): qeydiyyat zamanı (Tier 1), ilk çıxarışdan əvvəl, Tier 2/3-ə qədər yeniləndikdə, tam adı/ünvanı/sənədi dəyişdirdikdə, gündəlik reskrininq.
KYB (hüquqi şəxs): şirkət, direktorlar/zabitlər, UBO; onbordinq, strukturun yenilənməsi, hər 6-12 ayda bir planlaşdırılmış reskrininq.
Əməliyyat hadisələri: böyük depozitlər/nəticələr (eşik-tetikleyicilər), geo/cihaz dəyişikliyi, AML-də risk artımı.
4) Məlumat keyfiyyəti və normallaşma (matçdan əvvəl)
Adının adının normallaşdırılması: registr, boşluqlar, diakritik, transliterasiya (GOST/ISO/milli qaydalar), alternativ formalar (Alexander/Alexander).
Doğum tarixləri: 'DD/MM/YYYY' vs 'YYYY-MM-DD' formatları, səhv ± 1 gün (sənəd səhvləri).
Ünvanlar: ISO kodifikasiyalarında ölkələr/regionlar, şəhərlərin məlumat kitabçaları.
Təşkilatlar: hüquqi forma (LLC/Ltd/AO), alias/keçmiş adlar, qeydiyyat nömrələri.
Kriptovalyutası: ünvanların və provayderlərin (birjalar, kastodianlar) normallaşdırılması, şəbəkə/chain.
5) Match: dəqiq, qeyri-səlis və yalançı müsbət azalma
Yanaşmalar:- İdentifikatorlara görə Exact match: pasport/req. nömrəsi, doğum tarixi/yeri, şirkətin qeydiyyat nömrəsi.
- Fuzzy match (məsafə alqoritmləri: Levenshtein, Jaro-Winkler) oxşarlıq eşikləri ilə.
- Alias/AKAs: alternativ adlar, qız soyadları, latın/kiril əlifbası ilə müqayisə.
- Ən azı iki müstəqil əlamət (ad + doğum tarixi/ad + ölkə/sənəd nömrəsi) ilə üst-üstə düşmək tələb olunur.
- Alertlərin deduplikasiyası (bir şəxs/şirkət üzrə matçların konsolidasiyası).
- Geofiltrlər və kontekst (doğum ölkəsi vs cari yaşayış yeri).
- Yoxlama müddəti (expiry) ilə təsdiqlənmiş «saxta uyğunluqlar» üçün ağ siyahılar (allow-list).
6) Alertlərin təsnifatı və prioritetləşdirilməsi
Fuzzy-matç astanasını bazar/dil ilə seçin (kiril əlifbası üçün - transliterasiya nəzərə alınmaqla bir az yuxarı).
7) Review prosesi (workflow)
1. Zənginləşdirmə: müştəri/qarşı tərəfin məlumatları (KYC/KYB, geo, ödənişlər).
2. Mənbənin yoxlanılması: reyestr/aqreqator girişini yoxlamaq (aktuallıq, yeniləmə tarixi).
3. Qərarın qəbulu: Approve (saxta uyğunluq), EDD/limitlər, Reject/Freeze.
4. Sənədləşdirmə: səbəb, istifadə olunan müqayisə sahələri, mənbələrə istinadlar, həll müddəti (allow-list üçün).
5. Rabitə: SAR-da sənəd/izahat sorğusu, tipping-off qadağasına riayət.
- High: ≤ 4 saat (kritik kilidləmə)
- Medium: ≤ 24 ч
- Low: ≤ 72 saat
8) Rescrining və hadisələr (event-driven)
Gündəlik: bütün aktiv profillərin/kontragentlərin avtomatik qaçışı.
On-demand: ad/ünvan/sənəd/UBO/direktorlar dəyişdirildikdə, böyük nəticələr, AML-alertlər.
Siyahıların versiyalaşdırılması: Bir il sonra həll etmək üçün mənbənin tarixini/versiyasını qeyd edin.
9) KYB/KYC/AML/Payments ilə inteqrasiya
KYC/KYB: onbordinq anında və hər hansı bir səviyyənin yenilənməsi ilə skrininq.
AML monitorinqi: müsbət skrininq alertlərin prioritetini artırır (bax: Rapid In-Out, Structuring).
Payments Orchestrator: High-alert avtomatik holds/limits; «təhlükəsiz» metodlara marşrutlaşdırma.
KYT/Travel Rule: kriptovalyutası, VASP arasında atributlar mübadiləsi (harada tətbiq olunur).
10) Məlumatlar, məxfilik və audit
Minimallaşdırma: yalnız həll üçün istifadə olunan sahələri saxlayın; sənəd nömrələrini maskalayın.
Şifrələmə və giriş: KMS/HSM, RBAC, müraciət jurnalı; təhlükəsiz kanallar xaricində boşaltma qadağa.
Retention: tənzimləməyə uyğun həllər/log saxlamaq (çox vaxt 5 + il).
Track auditi: kim/nə vaxt/nəyi müqayisə etdi, siyahının hansı versiyası, hansı nəticə.
11) Metrik və proses keyfiyyəti
Dəqiqlik və sürət
Əl işarələri ilə Precision/Recall (sample), yalançı müsbət (FP) payı.
SLA hit rate (High/Med/Low), həll üçün orta vaxt (p50/p95).
Əməliyyat
Status dəyişikliyi ilə reskrininqlərin payı, siyahıların yenilənmə tezliyi.
1k aktivləşdirmə/1k aktiv müştərilər üçün alert sayı.
Bir kasanın xüsusi dəyəri.
Risk/Biznes
Stop-cases sayı (sanksiyalar) və qarşısı alınmış ödənişlər.
AML hadisələri, çarcbeklər ilə «müsbət skrininq» əlaqəsi.
12) Provayder seçimi və memarlıq
Meyarlar:- əhatə: Beynəlxalq + yerli siyahılar (rəsmi mənbələr), yeniləmə tezliyi.
- Matçların keyfiyyəti: xüsusi eşiklər, transliterasiya dəstəyi, alias, fuzzy.
- Performans: API gecikmə, SLA uptime, rescrining üçün paket rejimi.
- Gizlilik/uyğunluq: DPIA, məlumat yeri, jurnallar, sertifikatlar.
- Funksiyaları: case-management, allow/deny-lists, mənbə versiyası, web-hook.
- Skrininq xidməti (mikroservis) + «isti» nəticələrin keşi.
- Paket reskrininqi üçün növbələr (gecə tapşırıqları).
- Case sistemi KYC/KYB/AML inteqrasiyası ilə əl revu üçün.
13) Həll matrisi (nümunə)
14) Anti-nümunələr
Yalnız adı ilə «kar» exact-match - FP uçqun.
Transliterasiya/alias olmaması - real matçları qaçırmaq.
Ekspirasiya ilə allow-list yoxdur - komanda təkrar FP-də batır.
Nadir rescrining - yeni siyahılara daxil edilmir.
Siyahı versiyalarının qeydiyyatı yoxdur - audit zamanı həllər qorunmur.
SAR (tipping-off) haqqında müştəriyə məlumat - ciddi pozuntu.
15) Giriş çek siyahısı
- Mənbələr: beynəlxalq, regional və yerli siyahılar + aqreqator.
- Məlumatların normallaşdırılması (tam adı/tarixi/ünvanı/təşkilatı/kriptosu), transliterasiya və alias.
- Match strategiyası: xüsusi eşiklər və geokontekstlə exact + fuzzy.
- Review prosesi: rollar, SLA (4h/24h/72h), həll və kommunikasiya şablonları.
- Ekspirasiya və audit ilə Allow/deny-lists.
- Gündəlik reskrininq + on-demand hadisələr; mənbələrin versiyalaşdırılması.
- İnteqrasiya: KYC/KYB/AML, KYT/Travel Rule, Payments Orchestrator (holds/limits).
- Data/privacy: şifrələmə, RBAC, jurnallar, retenshn.
- Keyfiyyət metrikası və müntəzəm QA-sampling; hədəf təcrübələr FP azaldılması.
- Davamlılıq planı (fallback provayderi, API deqradasiyası).
16) Xülasə
RER/sanksiyaların effektiv skrininqi təkcə «siyahıları pozmaq» deyil. Bu normallaşdırılmış məlumatlar, çevik exact + fuzzy match, prioritetlər və SLA ilə idarə olunan review prosesi, gündəlik rescrining və AML/KYC/KYB/KYT ilə inteqrasiya. Bu konturlar saxta müsbət riskləri minimuma endirir, real riskləri tutur, ödəniş relslərini qoruyur və legitim nəticələri sürətləndirir - yəni sabit monetizasiyanı dəstəkləyir.