ارزیابی ریسک و طبقه بندی بازیکنان
1) چرا شما نیاز به یک ارزیابی ریسک (RBA برای بازیکنان)
هدف این است که شناسایی و مدیریت خطرات مالی، قانونی و رفتاری بدون از بین بردن تجربه کاربر و بازی عادلانه. نتیجه کلاس های ریسک و مجموعه ای از کنترل ها است که به صورت خودکار و یا دستی به حساب اعمال می شود.
اهداف کلیدی:- AML/CFT: پول نقد و جلوگیری از پولشویی.
- تقلب و سوء استفاده: مبارزه با چند حسابداری، سوء استفاده پاداش، هک.
- خطرات پرداخت: بازپرداخت، بازده، اشخاص ثالث.
- بازی مسئولانه (RG): تشخیص زودهنگام رفتار آسیب پذیر، مقرون به صرفه.
- پیروی از مقررات: انطباق با محدودیت های محلی، سن، جغرافیایی.
2) طبقه بندی ریسک و سطوح طبقه بندی
مقیاس پیشنهادی (RAGC):- R1 - سبز: تایید KYC L1، عملیات صاف، هیچ ناهنجاری.
- R2 - کهربا: سیگنال های فردی/اختلاف، محدودیت متوسط.
- R3 - قرمز: پرچم های قرمز باعث شد، EDD/SOF مورد نیاز، محدودیت ها تشدید شد.
- R4 - بحرانی (Crimson): نشانه های قوی از نقض/تحریم ها، مسدود کردن، SAR/STR.
کلاس ریسک توابع موجود را تعیین می کند: محدودیت های سپرده/برداشت، سرعت پرداخت، دسترسی به پاداش/مسابقات، نیاز به بررسی دستی و اسناد.
3) سیگنال ها و عوامل (ماتریس)
شناسایی و در دسترس بودن
سن، جغرافیایی، انطباق IP/BIN/آدرس، کیفیت سند و زندگی سلفی.
دستگاه/مرورگر، شبیه ساز، تغییرات شدید در اثر انگشت، VPN/پروکسی.
پرداخت و نتیجه گیری
فرکانس و مقدار سپرده, سرعت انتقال به نتیجه گیری, «چرخ فلک» deposit → vyvod.
منبع وجوه (SOF)، تصادف صاحب ابزار پرداخت، اشخاص ثالث.
الگوهای بازپرداخت، بازگشت، MCC مشکوک.
رفتار بازی
حداقل خطر/حداقل حجم فروش برای خروجی پاداش.
هماهنگی با سایر حساب ها (خوشه های IP/دستگاه)، انتقال/مسابقات P2P.
پنجره های زمان غیر معمول و اوج فعالیت (الگوهای ربات).
تحریم ها/PEP/رسانه های نامطلوب
مسابقات در لیست تحریم ها، وضعیت PEP، اشاره های منفی.
رشد سریع مقادیر، جلسات بیش از آستانه، تلاش برای دور زدن محدودیت های RG، سیگنال های آسیب پذیری در ارتباطات با پشتیبانی.
4) قوانین و امتیاز دهی: یک رویکرد ترکیبی
استفاده از ترکیبی از اقدامات فوری و به ثمر رساند ML (احتمالی).
4. 1 قوانین (مثال)
R-01: IP≠BIN - کشور و ≠dokument - کشور → + 15 امتیاز خطر.
R-02: deposit → vyvod <X دقیقه با ریسک بازی کم → + 25.
R-03: ≥3 ابزارهای پرداخت در 24 ساعت → + 10.
R-04: تطبیق تحریمها (فازی ≥0. 9) → انتقال به R4، پاکسازی دستی.
R-05: تغییر ناگهانی دستگاه + خوشه IP جدید → + 10.
R-06: ماشه RG (بیش از آستانه مقرون به صرفه فردی) → محدود کردن انجماد و مداخله RG.
4. 2 ML به ثمر رساند (سیگنال)
ویژگی های پرداخت: عمق کیف پول، نادر بودن مبلغ، فصلی بودن، توالی مبلغ.
رفتاری: مدت زمان جلسات، استراحت، نقشه شرط بندی، ارتباط با سوء استفاده کنندگان شناخته شده.
نمودار: اتصال توسط دستگاه ها/نقشه ها/آدرس ها.
متن/پشتیبانی: علائم استرس، درخواست برای سرعت بخشیدن به خروج، الگوهای شکایات (اخلاقی، بدون دستکاری).
4. 3 مثال فرمول انتگرال
RiskScore = w1RulesScore + w2MLScore + w3RGScore + Modifiers
Thresholds: R1 <25; 25 ≤ R2 < 55; 55 ≤ R3 < 80; R4 ≥ 80
جایی که «اصلاح کننده ها» ویژگی های جغرافیایی/محصول را در نظر می گیرند (به عنوان مثال حوزه های قضایی با خطر بالا).
5) کنترل اقدامات (کنترل) توسط کلاس ریسک
اضافی: سیاست پاداش (از جمله پاداش معوق) برای R2-R3 سخت تر است, غیر فعال برای R4.
6) فرآیندها و مدیریت مورد
1. نقص (قوانین/ML/هشدار از تحریم ها) → 2) صلاحیت (تحلیلگر انطباق) → 3) درخواست (اسناد، توضیحات) → 4) تصمیم (تغییر کلاس خطر/بلوک) → 5) ورود به سیستم و حسابرسی → 6) پست دریا (بهبود قوانین).
SLA:- هشدارهای کم خطر: ≤24 ساعت
- در معرض خطر: ≤4 -8 ч.
- مسابقات تحریم شده: تشدید فوری MLRO.
شفافیت: قالب های ارتباطی بدون اوج خاموش ؛ یک درخواست قابل فهم
7) مقرون به صرفه و بازی مسئول (اخلاق و قانونی بودن)
محدودیت های فردی در سپرده/نرخ/زیان، وقفه، خود حذفی.
سیگنال های رفتاری RG → اطلاعیه های نرم، پیشنهادات برای مکث، مشاوره.
ممنوعیت استفاده از علائم حساس (بهداشت، مذهب و غیره) و هر معیار تبعیض آمیز.
توضیح پذیری: بازیکن باید یک دلیل قابل درک برای محدودیت ها در چارچوب شفافیت مجاز دریافت کند.
8) داده ها و حریم خصوصی
به حداقل رساندن: ما فقط ویژگی های لازم را جمع آوری می کنیم.
امنیت: رمزگذاری، RBAC/ABAC، سیاهههای مربوط تغییر ناپذیر (WORM).
نگهداری: مهلت قانونی/سیاست (معمولا ≥5 سال برای مصنوعات AML).
توضیح پذیری مدل ها: نسخه های ذخیره شده از قوانین/مدل ها، ویژگی ها و دلایل تصمیم گیری.
کنترل تعصب: حسابرسی منظم برای تبعیض پنهان.
9) کیفیت و معیارها
هشدار دقیق/یادآوری توسط کلاس ریسک.
نرخ مثبت کاذب в R2-R3
زمان به تصمیم و زمان به پرداخت (توسط کلاس).
ویژگی های برنامه Auto-Clear vs. Manual:- بالا بردن توسط تقلب/بازپرداخت پس از انتشار قانون/مدل.
- نتایج RG: نسبت بازیکنان که محدودیت/مکث، کاهش خطر را پذیرفته اند.
- SAR/STR تبدیل و عملکرد تحقیق.
10) چک لیست (عامل)
مرحله ورود/مراحل اولیه
- تأیید سن/جغرافیایی، پایه KYC L1.
- اثر انگشت دستگاه، تشخیص VPN/پروکسی.
- محدودیت های پایه و تنظیمات RG.
- تحریم/غربالگری اولیه PEP.
قبل از خروجی بزرگ
- تحریم/RAP لغو.
- SOF زمانی که آستانه بیش از حد است.
- بازی صاحب ابزار پرداخت.
- تجزیه و تحلیل رفتاری در آخرین N روز.
بررسی رویداد
- تغییر ناگهانی جغرافیایی/دستگاه.
- گردش مالی غیر طبیعی/cashouts سریع.
- شکایات/حوادث امنیتی.
- سیگنال های RG (افزایش خطر، ماراتن شب، و غیره).
11) معماری راه حل
جریان رویداد: تمام رویدادهای سپرده/بازی و KYC در یک اتوبوس (اتوبوس رویداد) با ذخیره سازی بدون تغییر.
قوانین + ML: امتیاز دهی آنلاین (میلی ثانیه) و یادگیری آفلاین (دسته ای).
سیستم مورد: صف، اولویت بندی، الگوهای درخواست، SLA، پشتیبانی از ادغام.
مدیریت پیکربندی: نسخه بندی قانون/آستانه، فعال کردن قناری.
قابلیت مشاهده: معیارها، سیاهههای مربوط، ردیابی ؛ داشبورد برای انطباق و RG.
12) سیاست های نمونه و آستانه (قطعه)
آستانه EDD/SOF: مجموع سپرده های ≥ X از 30 روز یا تک برداشت ≥ Y.
توقف پرداخت: در RiskScore ≥ 80 تا پایان بررسی.
محدودیت برای R2: سپرده ≤ A/روز، خروج ≤ B/روز ؛ غیرفعال کردن برخی پاداشها
RG باعث: بیش از استطاعت شخصی → محدودیت زمانی + مشاوره.
Rev-KYC: رویداد ناشی از (تغییر روش جغرافیایی/دستگاه/پرداخت) یا برنامه ریزی شده (12-36 ماه).
13) اخلاق و «هیچ آسیبی به UX»
رویکرد «گام به گام»: با محدودیت های نرم و پیشنهادات شفاف شروع کنید.
ما مثبت کاذب را با استفاده از multisignal (قوانین + ML + زمینه) به حداقل می رسانیم.
ما حق درخواست تجدید نظر و نظر دوم (چهار چشم) را حفظ می کنیم.
از ویژگی های پنهان/حساس استفاده نکنید ما تیم ها را در ارتباطات صحیح آموزش می دهیم.
14) اجرا و بهبود مستمر
1. اشتهای ریسک را تعیین کنید و مقیاس R1-R4 را تنظیم کنید.
2. ایجاد یک مجموعه شروع از قوانین و ML-ویژگی، در آستانه دیدن همه موارد.
3. راه اندازی نظارت و سیستم مورد، آموزش کارکنان.
4. کالیبراسیون هفتگی در 8-12 هفته اول ؛ سپس سه ماهه.
5. شامل یکپارچهسازی با سیستمعامل حادثه و SAR/STR در چرخه به روز رسانی قانون است.
6. گزارش به مدیریت: KPI، روند، برنامه بهبود.
نتیجه گیری
ارزیابی ریسک و طبقه بندی بازیکنان یک سیستم است، نه یک تنظیم یک طرفه: ترکیبی از قوانین و مدل ها، آستانه های شفاف، اقدامات مناسب و یک مدار RG اخلاقی. با فرآیندهای به درستی ساختار یافته، شما به طور همزمان خطرات قانونی/مالی را کاهش می دهید و UX سالم، تبدیل و اعتماد به نفس بازیکن را حفظ می کنید.