制裁合规和监测
1)目标和框架
制裁合规性防止从制裁制度向个人/国家提供服务,并降低阻止付款,域名,托管和许可证的风险。在iGaming中,这涵盖了玩家(B2C),合作伙伴和提供商(B2B),关联公司,支付链,加密/后坡道和流量。
2)制裁要求的来源
国际列表:联合国,欧盟,OFAC(SDN/SSI),英国HMT,加拿大,澳大利亚等。
所有权/控制规则:禁止为名单上的个人控制(通常为≥50%)的公司提供服务。
部门/禁运:完全禁止或限制工业/司法管辖区的服务。
出口管制:加密/软件、技术转让和访问服务。
3)州长和角色
Board/风险委员会:批准制裁政策,风险胃口,例外(如果法律允许)。
Sanctions Officer/MLRO:程序,列表和报告的所有者;管理事件。
Compliance Ops:筛选/重新筛选,对匹配进行分析,升级。
Security/Data/Infra:地理单元,抗VPN/Tor,日志;供应商的API集成。
Procurement/Legal:第三方DD(PSP,KYC供应商,附属机构),将条款纳入合同。
4)覆盖范围和筛选设施
1.客户/玩家(B2C)-KYC数据,支付工具,设备,IP/地理。
2.B2B交易对手是法人实体,UBO/董事,所有权链(50%+),附属机构/代理网络。
3.付款-发件人/收件人,代理银行,目的(目标),初专干事/路径国。
4.Content/infra-托管/CDN/注册商/供应商,导出密码学。
5.Crypto-地址/交易所,风险标签(mixers,高风险交易),转移链。
5)筛选和重新筛选过程
Bording:全文的FIO/公司+出生日期/国家/地区筛选;虚幻逻辑,音译正常化。
连续重播:每天B2C活动,每天/每周B2B和付款接受者。
重复筛选触发器:更改文档/地址/设备,新的支付工具,大量活动,更改B2B的UBO。
灵敏度校准:常用名称/语言的不同阈值,Adverse Media的"仅观看列表"模式。
数据质量:标准字段(FIO拉丁字母/西里尔字母,DOB,公民身份),同音素控制。
6)地理轮廓和去匿名
地理区块:国家/地区区块;禁止登记和进入;保存证据(日志)。
IP控制:ASN分类,VPN/Tor/代理识别,地理信息。
Devays: Device-fingerprint,禁止"共享"设备和从block-geo重新装订。
付款方法:来自雪橇地理的卡块/钱包;A2A/crypto的其他检查。
内容和语言:避免被禁止的同性恋的"目标信号"(本地货币、支付方法、本地)。
7)付款和银行
支付筛选:收件人的姓名,银行,BIC/IBAN面具,紧身胸衣路线;禁止雪橇同性恋。
PSP条约:制裁/出口义务,暂停权,报告的SLA,步骤和替代走廊。
Hold/Reject逻辑:在验证前自动保留可疑翻译。
8)加密风险(上/外)
检查地址/交易对手:交易所,搅拌机,高风险钱包,雪橇标签。
加密的SoF(资金来源)政策;限制,whitelist到地址。
事件:block/report,禁止再存款,SAR/STR有正当怀疑。
9)与第三方合作
KUS/sank-vendors: SLA覆盖更新列表和潜伏期、准确性、日志审核。
附属机构/机构:制裁条款;禁止来自地理街区的交通;地理定位证据。
托管/CDN/注册商:司法管辖区验证,快速通信迁移权。
10)出口管制
评估软件/加密和远程访问的出口限制;禁止向次级管理人员/国家提供服务;按地域分列的用户登记。
11)事件管理和报告
播放/停止/报告:临时帐户/付款锁定→手动检查→ MLRO升级→报告(如果需要)→最终解决方桉。
Tipping-off:禁止向客户披露雪橇检查/复制的事实。
日志:谁/何时做出决定,来源,截图,文物散列。
时间:内部SLA(例如,P1 ≤ 24小时),存储5年以上(本地澄清)。
12)风险矩阵(RAG)
13)支票单
上市/上市前
- 制裁政策(名单来源、50%+规则、出口)。
- 地理轮廓:Block List, anti-VPN/Tor, log证明。
- 供应商:SLA更新列表,准确性,冗余。
- PSP/银行:雪橇条款,步骤,替代方案。
- 事件程序(P1/P2)、培训、角色。
操作周期(每日/每周)
- 重新筛选活动B2C/B2B。
- 验证新的支付渠道/工具。
- 反VPN/Tor监视;地球观测报告。
- 加密地址:标签更新,whitelist咆哮。
- "虚假匹配"样本的QA。
每季度
- 清单覆盖范围和潜伏期审核。
- 还原测试(供应商下降/银行单元)。
- 更新合同条款和花花公子。
14)合同条款模板(片段)
A.制裁和出口
B.所有权和控制权
C.地理目标和附属机构
D.付款
15)推荐登记册(YAML)
15.1雪橇政策简介
yaml policy_id: "SAN-PLCY-2025-01"
lists: ["UN","EU","OFAC_SDN","OFAC_SSI","UK_HMT","CA","AU"]
ownership_rule: ">=50% aggregate"
rescreening:
b2c_active: "daily"
b2b_active: "daily"
payouts: "pre-disbursement"
geo_block:
blocked_countries: ["..."]
vpn_tor_block: true crypto:
address_risk_vendor: "ChainIntelX"
mixers_block: true psp:
sanction_clauses: true step_in: true owner: "Sanctions Officer"
15.2对数匹配/解决方桉
yaml hit_id: "HIT-2025-2117"
subject:
type: "person"
name: "Ivan Petrov"
dob: "1984-07-10"
match:
list: "OFAC_SDN"
score: 91 fields: ["name","dob","country"]
decision: "false_positive"
analyst: "m. ivanova"
qa_by: "san. officer"
closed_at: "2025-11-05T17:10Z"
evidence: ["passport_scan. png","watchlist_export. pdf"]
15.3地理环路/抗VPN
yaml geo_control:
blocked_countries: ["IR","KP","SY","CU","RU","BY", "..."]
tor_exit_nodes_block: true vpn_providers_block: true geovelocity_threshold:
km_per_min: 200 action: "challenge+hold"
15.4 Rescrining B2B和UBO
yaml b2b_entity: "AffNet Media Ltd"
ubos:
- name: "John Doe"
ownership: 40
- name: "Jane Roe"
ownership: 60 last_rescreened: "2025-11-05"
status: "clear"
notes: "ownership change 2025-10-28 verified"
16)花花公子(操作脚本)
P-SAN-01: 划船时列表匹配
自动命中→在确认时检查DOB/地址/ →源-拒绝服务,保存证据→注册/通知(如果需要)。
P-SAN-02: 通过雪橇路线付款
Hold → 代理银行/BIC检查→请求替代走廊→如果不可能的话-退款→向PSP报告。
P-SAN-03: 地理旁路(VPN/Tor)
→ KYC挑战赛的自动人行道→在确认的绕行中-关闭,取消奖金,注册表记录,如果存在通知会员。
P-SAN-04: 带有"混音器"标签的加密"
存款冻结→链分析→ SoF请求→ MLRO升级→可能的SAR/STR和块。
P-SAN-05: 改变合作伙伴的UBO
重新筛选触发器→国旗下的→所有权树更新-服务暂停,文件请求,法律评估→董事会决定。
17) KPI和报告
Rescreening Coverage% (B2C/B2B/付款)。
Average Sanctions TAT по P1/P2.
False 正价/Precision@Top-N匹配。
Geo Evasion Block%(阻止VPN/Tor尝试的比例)。
Vendor SLA Compliance%(列表更新/可用性)。
PSP路线事件/月和平均锁定绕行时间。
18)迷你常见问题
仅阻止SDN是否足够?不:考虑所有权/控制规则和部门清单。
是否需要筛选附属机构?是的,还有他们的网格;禁止来自地理区块的交通是强制性的。
如何处理错误的巧合?QA采样,阈值校准,清晰的证明包和DOB/地址字段控制。
是否允许通过VPN进行访问?对于sank-geo,不是;一般来说,对挑战采取风险方法。
19) Diskleimer
制裁制度是动态的,在司法上有所不同。真正的材料是操作框架;具体的禁令和报告格式应与当地法律和顾问进行核对。
20)结论
制裁合规性是流程架构:政策和角色,持续筛选,强硬的地理轮廓,经过验证的供应商和清晰的事件花花公子。标准化注册表和KPI-制裁风险将成为可管理的,并且访问支付和基础设施生态系统是可预测的。