PEP/प्रतिबंध सूची: स्क्रीनिंग
1) iGaming में PEP/स्वीकृति स्क्रीनिंग क्यों
स्क्रीनिंग एक बुनियादी अनुपालन लूप है: यह निषिद्ध व्यक्तियों/संगठनों के साथ काम करने से रोकता है और नियामक प्रतिबंधों, फ्रीज़िंग भुगतान चैनलों और बैंकों/पीएसपी को अवरुद्ध करने के जोखिम को कम करता है। IGaming (MCC 7995) में, यह KYC/KYB और AML निगरानी का पूरक है और सीधे भुगतान बुनियादी ढांचे की उपलब्धता और वापसी की गति को प्रभावित करता है।
2) सूची स्रोत और प्रकार
प्रतिबंध सूची: अंतर्राष्ट्रीय (संयुक्त राष्ट्र), सुपरनैशनल/क्षेत्रीय (ईयू, यूके), राष्ट्रीय (यूएस ओएफएसी, साथ ही स्थानीय रजिस्टर)।
PEP (राजनीतिक रूप से उजागर व्यक्ति): वर्तमान/पूर्व सार्वजनिक अधिकारी + रिश्तेदार और करीबी संबंधित व्यक्ति।
प्रतिकूल मीडिया (नकारात्मक मीडिया): आपराधिक जांच, धोखाधड़ी, भ्रष्टाचार आदि - एक सहायक परत।
डी फैक्टो प्रतिबंध और व्यापार एम्बार्गो: देश, क्षेत्र, संपत्ति।
प्रतिबंधों के साथ क्रिप्टो पते: एक्सचेंज/वॉलेट/मिक्सर, उच्च केवाईटी जोखिम।
3) कब और किसे स्क्रीन करना है (एएससी/ईएससी/सर्जरी)
KYC (व्यक्ति): पंजीकरण के दौरान (टियर 1), पहली वापसी से पहले, जब टियर 2/3 में अपग्रेड किया जाता है, जब पूरा नाम/पता/दस्तावेज़, दैनिक बचाव।
KYB (कानूनी इकाई): कंपनी, निदेशक/अधिकारी, UBO; ऑनबोर्डिंग, संरचना अपडेट, हर 6-12 महीने में निर्धारित बचाव।
परिचालन कार्यक्रम: बड़ी जमा/निकासी (दहलीज ट्रिगर), भू/उपकरण परिवर्तन, एएमएल में जोखिम वृद्धि।
4) डेटा गुणवत्ता और सामान्यीकरण (मैचों से पहले)
पूर्ण नाम का सामान्यीकरण: रजिस्टर, रिक्त स्थान, डायक्रिटिक्स, लिप्यंतरण (GOST/ISO/राष्ट्रीय नियम), वैकल्पिक रूप (अलेक्जेंडर/अलेक्जेंडर)।
जन्म की तारीखें: 'DD/MM/YYYYY' vs 'YYYYY-MM-DD', त्रुटि the 1 दिन (दस्तावेज़त्रुटियाँ)।
पता: आईएसओ-संहिताओं, शहर के निर्देशिकाओं में देश/क्षेत्र।
संगठन: कानूनी रूप (LLC/Ltd/AO), उपनाम/पूर्व नाम, पंजीकरण संख्या।
क्रिप्टो: पते और प्रदाताओं का सामान्यीकरण (एक्सचेंज, कस्टोडियन), नेटवर्क/श्रृंखला।
5) मिलान: सटीक, फजी और झूठी सकारात्मक कमी
दृष्टिकोण:- आईडी द्वारा सटीक मैच: पासपोर्ट/रेग। संख्या, जन्म तिथि/स्थान, कंपनी पंजीकरण संख्या।
- समानता के लिए थ्रेसहोल्ड के साथ फजी मैच (दूरी एल्गोरिदम: लेवेन्सटिन, जारो-विंकलर)।
- एलियास/एकेए: वैकल्पिक नामों, युवती के नामों, लैटिन/सिरिलिक द्वारा मिलान।
- मिलान के लिए कम से कम दो स्वतंत्र विशेषताओं की आवश्यकता होती है (नाम + जन्म तिथि/नाम + देश/दस्तावेज़संख्या)।
- चेतावनी कटौती (प्रति व्यक्ति/कंपनी मैचों का समेकन)।
- जियोफिल्टर्स और संदर्भ (जन्म का देश बनाम वर्तमान निवास)।
- एक समाप्ति तिथि के साथ पुष्टि की गई "झूठे मैच" के लिए अनुमति-सूची।
6) अलर्ट और प्राथमिकता का वर्गीकरण
बाजार/भाषा (सिरिलिक के लिए - थोड़ा अधिक, लिप्यंतरण दिया गया) द्वारा फजी मैच सीमा चुनें।
7) समीक्षा प्रक्रिया (वर्कफ़्लो)
1. संवर्धन: कस ग्राहक/समकक्ष डेटा (केवाईसी/केवाईबी, भू, भुगतान)।
2. स्रोत सत्यापन: रजिस्ट्री/एग्रीगेटर (प्रासंगिकता, अद्यतन की तारीख) में प्रविष्टि को सत्यापित करें।
3. निर्णय लेना: अनुमोदन (गलत मैच), ईडीडी/सीमा, अस्वीकार/फ्रीज।
4. प्रलेखन: कारण, उपयोग किए गए मानचित्रण क्षेत्र, स्रोतों के संदर्भ, समाधान वैधता (अनुमति-सूची के लिए)
5. संचार: दस्तावेजों/स्पष्टीकरण का अनुरोध करें, एसएआर में टिपिंग-ऑफ निषेध का अनुपालन करें।
एसएलए (सिफारिशें):- उच्च: ≤ 4 एच (महत्वपूर्ण इंटरलॉक)
- मध्यम: ≤ 24 ч
- निम्न: ≤ 72 एच
8) बचाव और घटनाएं (घटना-चालित)
दैनिक: सभी सक्रिय प्रोफाइल/समकक्षों का स्वचालित रन।
ऑन-डिमांड: एएमएल अलर्ट के साथ बड़े निष्कर्षों के साथ नाम/पता/दस्तावेज ़/यूबीओ/निर्देशकों को बदलते समय।
सूची संस्करण: एक वर्ष में समाधान को पुन: पेश करने के लिए लॉग में तिथि/स्रोत संस्करण को ठीक करें।
9) केवाईबी/केवाईसी/एएमएल/भुगतान के साथ एकीकरण
KYC/KYB: ऑनबोर्डिंग और किसी भी स्तर पर उन्नयन पर स्क्रीनिंग।
एएमएल मॉनिटरिंग: सकारात्मक स्क्रीनिंग अलर्ट प्राथमिकता बढ़ाती है (रैपिड इन-आउट, स्ट्रक्चरिंग देखें)।
भुगतान ऑर्केस्ट्रेटर: हाई-अलर्ट पर स्वचालित होल्ड/लिमिट; "सुरक्षित" विधियों के लिए मार्ग।
KYT/यात्रा नियम: क्रिप्टो पते के लिए प्रतिबंध जोखिम, VASP (जहां लागू हो) के बीच विशेषताओं का आदान-प्रदान।
10) डेटा, गोपनीयता और ऑडिट
न्यूनतम: केवल समाधान के लिए उपयोग किए जाने वाले क्षेत्रों मास्क दस्तावेज़ संख्या।
एनक्रिप्शन और एक्सेस: केएमएस/एचएसएम, आरबीएसी, कॉल लॉग; संरक्षित चैनलों के बाहर अपलोड को रोकना।
प्रतिधारण: विनियमन के अनुसार समाधान/लॉग का भंडारण (अक्सर 5 + वर्ष)।
ट्रेल ऑडिट: कौन/कब/क्या मेल खाता है, सूची का कौन सा संस्करण, क्या परिणाम।
11) प्रक्रिया मैट्रिक्स और गुण
सटीकता और गति
मैनुअल मार्किंग (नमूना), गलत पॉजिटिव रेट (एफपी) द्वारा परिशुद्धता/रिकॉल।
एसएलए हिट दर (उच्च/मेड/कम), समाधान का औसत समय (p50/p95)।
ऑपरेटिंग
स्थिति में बदलाव, अद्यतन सूचियों की आवृत्ति के साथ बचाव का हिस्सा।
प्रति 1k ऑनबोर्डिंग/प्रति 1k सक्रिय ग्राहकों पर अलर्ट की संख्या।
प्रति मामले में इकाई लागत।
जोखिम/व्यापार
स्टॉप मामलों (प्रतिबंध) और भुगतानों की संख्या रोक दी गई।
एएमएल घटनाओं, चार्जबैक के साथ "सकारात्मक स्क्रीनिंग" का सहसंबंध।
12) प्रदाता चयन और वास्तुकला
मापदंड:- कवरेज: अंतर्राष्ट्रीय + स्थानीय सूची (आधिकारिक स्रोत), ताज़ा दर।
- मैच की गुणवत्ता: अनुकूलन योग्य थ्रेसहोल्ड, अनुवाद के लिए समर्थन, उपनाम, फजी।
- प्रदर्शन: एपीआई विलंबता, एसएलए अपटाइम, बचाव के लिए बैच मोड।
- गोपनीयता/अनुपालन: DPIA, डेटा स्थान, लॉग, प्रमाणपत्र।
- कार्य: केस-प्रबंधन, अनुमति/इनकार-सूची, स्रोत संस्करण, वेब हुक।
- स्क्रीनिंग सेवा (माइक्रोसर्विस) + गर्म परिणाम कैश।
- बैच बचाव के लिए कतारें (रात के कार्य)।
- केवाईसी/केवाईबी/एएमएल में एकीकरण के साथ मैनुअल समीक्षा के लिए केस सिस्टम।
13) निर्णय मैट्रिक्स (उदाहरण)
14) एंटी-पैटर्न
"डेफ" केवल नाम से सटीक-मैच - एफपी हिमस्खलन।
लिप्यंतरण/उपनाम का अभाव - वास्तविक मैचों को छोड़ ना।
समाप्ति के साथ कोई अनुमति-सूची नहीं - कमांड बार-बार एफपी में डूब जाता है।
दुर्लभ बचाव - नई सुनवाई पकड़ी नहीं गई है।
सूची संस्करणों का कोई लॉगिंग - समाधान ऑडिट के दौरान संरक्षित नहीं किया जा सक
एसएआर (टिपिंग-ऑफ) के बारे में ग्राहक को सूचित करना एक गंभीर उल्लंघन है।
15) कार्यान्वयन चेकलिस्ट
- स्रोत: अंतर्राष्ट्रीय, क्षेत्रीय और स्थानीय सूची + एग्रीगेटर।
- डेटा का सामान्यीकरण (पूर्ण नाम/तिथियां/पते/संगठन/क्रिप्टो), अनुवाद और अलियासा।
- मैच रणनीति: कस्टम थ्रेसहोल्ड और भू-संदर्भ के साथ सटीक + फजी।
- समीक्षा प्रक्रिया: भूमिकाएं, एसएलए (4h/24h/72h), समाधान और संचार टेम्पलेट।
- समाप्ति और ऑडिट के साथ अनुमति/इनकार-सूची।
- दैनिक बचाव + ऑन-डिमांड घटनाओं; स्रोत संस्करण।
- एकीकरण: केवाईसी/केवाईबी/एएमएल, केवाईटी/यात्रा नियम, भुगतान ऑर्केस्ट्रेटर (होल्ड/लिमिट)।
- डेटा/गोपनीयता: एन्क्रिप्शन, आरबीएसी, लॉग, रिटेंशन।
- गुणवत्ता मैट्रिक्स और नियमित क्यूए नमूना; लक्षित प्रयोगों द्वारा एफपी में कमी।
- निरंतरता योजना (फॉलबैक प्रदाता, एपीआई गिरावट)।
16) सारांश
प्रभावी पीपीई/स्वीकृति स्क्रीनिंग केवल "सूचियों के माध्यम से पंचिंग" के बारे में नहीं है। "ये सामान्यीकृत डेटा, लचीले सटीक + फजी मिलान, प्राथमिकताओं और एसएलए के साथ नियंत्रित समीक्षा प्रक्रिया, एएमएल/केवाईसी/केवाईटी के साथ दैनिक बचाव और एकीकरण हैं। इस तरह का सर्किट झूठी सकारात्मकता को कम करता है, वास्तविक जोखिमों को पकड़ ता है, भुगतान रेल की रक्षा करता है और वैध निष्कर्षों को तेज करता है - जिसका अर्थ है कि यह स्थायी मुद्रीकरण का समर्थन करता है।