UX अनुपालन डैशबोर्ड
1) उद्देश्य और सिद्धांत
अनुपालन डैशबोर्ड नियामक जोखिम नियंत्रण (केवाईसी/एएमएल, जिम्मेदार नाटक, प्रतिबंध/पीईपी, आरटीपी/प्रमाणन, डेटा संरक्षण) की "शीर्ष परत" है, जो:- संकेत और जोखिम को प्राथमिकता देता है;
- व्याख्या प्रदान करता है ("यह क्यों काम किया");
- प्रतिक्रिया में त्वरित (एक्शन बटन, वृद्धि मार्ग)
- ऑडिट ट्रेस को बरकरार रखता है (जिसने क्या और कब किया)।
- कच्चे पर संकेत: पहले स्टेटस/विसंगतियाँ, फिर विवरण।
- समय से निर्णय <60 सेकंड: फ़िल्टर प्रीसेट, शॉर्ट केस सारांश, त्वरित क्रिया।
- समझाएं और अगला: सिग्नल के बगल में - "यह क्या है" और "आगे क्या है।"
- एकल आलोचना पैमाना: रंग स्थिरता के साथ जानकारी/निम्न/मध्यम/उच्च/महत्वपूर्ण।
- निश्चित समय क्षेत्र और विश्लेषण खिड़की, स्पष्ट रिपोर्ट
- व्यक्तिगत डेटा का शून्य रिसाव: न्यूनतम पीआईआई; डिफ़ॉल्ट उपनाम/हैश है।
2) भूमिकाएँ और प्रमुख परिदृश्य
अनुपालन प्रमुख: जोखिम, भार, एसएलए जांच, उपचारात्मक प्रगति की समीक्षा।
अनुपालन विश्लेषक (L1/L2): अलर्ट ट्राइएज, केस मैनेजमेंट, साक्ष्य आधार की तैयारी।
एएमएल अधिकारी: संदिग्ध लेनदेन, एसएआर/एसटीआर तैयारी, प्रतिबंध सूची/पीईपी।
आरजी (जिम्मेदार गेमिंग): जोखिम, सीमा/आत्म-बहिष्करण, हस्तक्षेप के व्यवहार पैटर्न।
डेटा संरक्षण अधिकारी (डीपीओ): डीएसएआर, लीक, गुमनामी, पहुँच।
टेक/क्यूए: स्क्रीनिंग प्रदाताओं, त्रुटियों/रिट्रेज़, विलंबता के एकीकरण की स्थिरता।
कानूनी: नियामक रिपोर्ट के लिए समय सीमा, ऑडिट फ़ाइल स्टेटस।
विशिष्ट परिदृश्य:1. "आज के लिए महत्वपूर्ण अलर्ट" - कलाकारों के बीच वितरित किया जाए।
2. समाप्त मामले - आगे बढ़ें।
3. "आरटीपी गलियारे से परे चला गया" - गेम/ऑपरेटर को ब्लॉक करें, एक जांच शुरू करें।
4. "प्रतिबंधों की सूची के साथ संयोग" - केवाईसी पकड़, दस्तावेजों के लिए अनुरोध।
5. "उच्च जोखिम आरजी" - नरम/कठोर हस्तक्षेप, ठंड जमा।
3) सूचना वास्तुकला
1. वैश्विक पैनल: अवधि, भू/क्षेत्राधिकार, ब्रांड/ऑपरेटर, उत्पाद, आलोचना, मामले की स्थिति, कलाकार।
2. होम ("टुडे"): केआरआई/केसीआई सारांश, अलर्ट, बर्न-डाउन एसएलए, "टॉप मूवर्स"।
3. जोखिम हब: श्रेणी मैट्रिक्स (केवाईसी/एएमएल/आरजी/गोपनीयता/प्रमाणन/भुगतान)।
4. मामले: कतार, कंबन/तालिका, निर्णय टेम्पलेट, एक्शन इतिहास।
5. रिपोर्टिंग: नियामक रिपोर्ट, समय सीमा, फ़ाइल और सत्यापन की स्थिति।
6. एकीकरण: प्रदाताओं का स्वास्थ्य (प्रतिबंध, पीईपी, सत्यापन दस्तावेज़, व्यवहार स्कोरिंग)।
7. नीतियां और नियंत्रण: नियम संस्करण, चेंजलॉग, प्रयोग/सैंडबॉक्स।
4) मेट्रिक्स: केआरआई, केसीआई और एसएलए
4. 1 केआरआई (मुख्य जोखिम संकेतक)
प्रतिबंध/पीईपी हिट दर = हिट/चेक।
झूठी सकारात्मक दर = झूठे मैच/सभी मैच।
असत्यापित उपयोक्ता% = अधूरा KYC/सभी नए.
SAR/STR प्रति 1k उपयोगकर्ता = SAR/STR/1000 उपयोगकर्ताओं की संख्या।
आरजी हाई-रिस्क% = बिहेवियरल फ्लैग्ड/एक्टिव प्लेयर्स।
4. 2 केसीआई (कुंजी नियंत्रण संकेतक)
KYC टर्नअराउंड (p50/p95) सत्यापन समय का औसत/मात्रा है।
अलर्ट → केस रूपांतरण% - संकेतों का अनुपात जो एक मामला बन गया है।
केस रिज़ॉल्यूशन टाइम (p50/p95)।
जांच फिर से खोलना% - फिर से खोले गए मामलों की हिस्सेदारी।
डेटा एक्सेस उल्लंघन - व्यक्तिगत डेटा देखने के लिए अनधिकृत प्रयास।
4. 3 एसएलए/एसएलओ (परिचालन)
ट्राइएज एसएलए: ऑपरेशन ≤ 15 मिनट में लिया गया महत्वपूर्ण अलर्ट।
रिज़ॉल्यूशन SLA: प्रकार से (KYC - 24h, AML - 72h, RG - 24h, गोपनीयता घटना - 72h)।
प्रदाता अपटाइम/लेटेंसी: p95 स्क्रीनिंग एंडपॉइंट।
ईटीएल फ्रेशनेस: डेटा मार्ट लैग ≤ एक्स मिनट।
5) विजेट और पैटर्न
घर ("आज")
जोखिमों का हीटमैप: श्रेणियां × आलोचना; मामलों की सूची के लिए क्लिक करने योग्य।
एसएलए बर्न-डाउन: समय सीमा तक हरे/पीले/लाल क्षेत्र में कितने मामले हैं।
शीर्ष मूवर्स: मैट्रिक्स जो बदल गए हैं> थ्रेसहोल्ड (एफपीआर, आरजी हाई-रिस्क%, आरटीपी देव)।
प्रदाता स्वास्थ्य: अपटाइम, देरी, एकीकरण त्रुटियां।
जोखिम हब
नीति और स्थानीय आवश्यकताओं के संकेत के साथ श्रेणी × क्षेत्राधिकार मैट्रिक्
विसंगति व्याख्याकार: मीट्रिक विचलन के लिए बाजारों/खेलों/प्रदाताओं का योगदान।
ड्रिल-थ्रू: एग्रीगेट से लेकर इवेंट लिस्ट तक - उपयोगकर्ता कार्ड (कोई पीआईआई, केवल छद्म-आईडी) तक।
मामले
केस कार्ड: स्थिति, आलोचना, चेकलिस्ट, अंतिम गतिविधि, मालिक, एसएलए टाइमर, "नियम ने क्यों काम किया।"
एक्शन बार: "एक दस्तावेज़ का अनुरोध करें", "एक सीमा निर्धारित करें", "होल्ड/अनहोल्ड", "एस्केलेट", "एक परिणाम के साथ बंद करें।"
ऑडिट ट्रेल: अपरिवर्तनीय लॉग, संलग्नक, नियमों/घटनाओं के लिंक।
प्लेबुक: पूर्व-भरे कदम और सूचना ग्रंथ।
रिपोर्टिंग
डेडलाइन कैलेंडर: नियामक रिपोर्ट, हस्ताक्षर, पुष्टि।
मान्यता: फ़ाइल/स्कीमा जाँच स्थिति, त्रुटियाँ और सुधार.
निर्यात: हैश, समय हस्ताक्षर और मालिकों के साथ फ़ाइलों के संस्करण।
6) नियम, व्याख्या और संस्करण
नियम कैटलॉग: नियमों की सूची (आईडी, संस्करण, स्वामी, न्यायालय, तर्क विवरण)।
व्याख्यात्मकता: ट्रिगर के बगल में - "क्या तथ्यों ने ट्रिगर किया" (उदाहरण के लिए, "प्रतिबंधों उर्फ पर संयोग, स्रोत: यूरोपीय संघ-सूची")।
वर्शनिंग: नियम मॉडल/सूची के सटीक संस्करण को निर्दिष्ट करता है; मामला तर्क का एक स्नैपशॉट संग्रहीत करता है।
परिदृश्य परीक्षण: समावेश से पहले नए संस्करण के लिए एक "इतिहास रन"।
लॉग बदलें: किसने बदला कि क्यों बदला (टिकट से लिंक)।
7) डेटा और अनुबंध
न्यूनतम घटना संविदा:- 'kyc _ check' (user_pid, प्रदाता, परिणाम, reason_codes, ts)।
- 'sanctions _ screen' (user_pid, list_name, match_score, match_fields, ts)।
- 'rg _ signal' (user_pid, risk_level, features_snapshot, ts)।
- 'rtp _ sample' (game_id, बाजार, स्पिन, rtp_observed, विंडो, ts)।
- 'केस _ इवेंट' (case_id, एक्शन, एक्टर, ts, payload_ref)।
- 'प्राइवेसी _ इवेंट' (प्रकार, गुंजाइश, स्थिति, टीएस)।
- Daily_Risk (श्रेणी × दिन × क्षेत्राधिकार)।
- Case_Flow (एसएलए/मील के पत्थर/डिलीवरेबल्स)
- Provider_Health (अपटाइम/विलंबता/एकीकरण त्रुटियां)।
- Rule_Versions (सक्रिय/निरस्त)।
- आवश्यक क्षेत्र, स्वीकार्य रेंज, घटना की पहचान, डीडुप्लीकेशन, लैग मॉनिटरिंग।
8) गोपनीयता, आरबीएसी और पीआईआई न्यूनतम
रोल मॉडल: लीगल/हेड इकाइयों और मामलों को देखें, L1 - अवैयक्तिक कार्ड, पीआईआई तक पहुंच - केवल लॉगिंग के साथ औचित्य बटन द्वारा।
डिफ़ॉल्ट PII मोड: छुपे हुए नाम/पता; केवल छद्म आईडी/मुखौटे दिखाए गए हैं।
जस्ट-इन-टाइम एक्सेस: केस द्वारा पीआईआई तक अस्थायी पहुंच; ऑटो रिकॉल।
डेटा वंश: स्रोत से शोकेस तक क्षेत्र पथ; जल्दी से प्रसंस्करण की वैधता की जाँच करें।
निर्यात गार्ड: निर्यात पर निशान (पीआईआई/नो-पीआईआई), नीति उल्लंघन के बारे में चेतावनी।
9) केस ऑप्स
: ट्राइएज इन्वेस्टिगेशन डिसीजन रिपोर्ट लर्न।
UX संकेत:- केस प्रकारों द्वारा सूचियां जांचें;
- एसएलए टाइमर और "अगले चरणों की उम्मीद";
- "समान मामले/समाधान";
- "बंद करने का औचित्य" और टेम्पलेट की रिपोर्ट करें।
- पूर्ण औचित्य क्षेत्रों के बिना मामले को बंद करने में असमर्थता
- प्लेबुक चरण नहीं करने पर चेतावनी
- प्रभावशीलता जांच को मापने के लिए स्वचालित अनुवर्ती (एन दिनों के बाद)।
10) अलर्ट और वृद्धि
मॉडल नियम:- महत्वपूर्ण: मंजूरी सच मैच; एन बैक में प्रदाता RTP देव> द्वारा KYC द्रव्यमान अस्वीकृति; व्यक्तिगत डेटा रिसाव।
- उच्च: आरजी उच्च जोखिम वृद्धि> एक्स; सीमा के ऊपर स्वीकृति स्क्रीनिंग का एफपीआर; SLA अपराधी।
- मध्यम: प्रदाता विलंब> p95 SLO; % विकास को फिर से खोलें; बाजार विसंगति।
- कॉम्पैक्ट कार्ड (प्रकार, स्रोत, आत्मविश्वास, परिणाम), 2 बटन: "काम करने के लिए ले जाओ", "कारण के साथ अस्वीकार करें।"
- बैच अलर्ट के लिए बड़े पैमाने पर कार्रवाई।
- "मैं इसे क्यों देखता हूं" - नीति/नियम मालिक।
- जोखिम प्रकार × स्तर मैट्रिक्स - कानूनी, निष्पादन, तकनीकी समर्थन;
- एसएलए उल्लंघन के मामले में ऑटो-एस्केलेशन।
11) जिम्मेदार खेल (आरजी) - यूएक्स-विशिष्टता
प्रारंभिक मार्कर: निशाचर गतिविधि, जमा विकास, लगातार वापसी उलट, पीछा व्यवहार।
विजेट्स: आरजी रिस्क फ़नल (मार्कर → संपर्क → सीमा/ठहराव → परिणाम), हस्तक्षेप मानचित्र और उनकी प्रभावशीलता।
हस्तक्षेप: नरम (सूचनाएं, वास्तविकता-जांच), कठोर (सीमा, समय समाप्ति, आत्म-बहिष्करण)।
वैधता: उपायों के नक्शे के बगल में - "प्रभाव के इस स्तर को क्यों चुना गया।"
12) उपलब्धता और स्थानीयकरण
WCAG कंट्रास्ट और फोंट, पूर्वानुमानित फोकस, हॉटकी;
अनुपालन शब्दों का स्थानीयकरण (यूआई में शब्दावली);
समान तिथि/संख्या प्रारूप, स्पष्ट मुद्रा और समय क्षेत्र
"प्रस्तुति मोड" - ऑडिट/निदेशक मंडल के प्रदर्शनों के लिए पीआईआई के बिना स्क्रीन।
13) एंटीपैटर्न
संकेतों और स्पष्टीकरण के बिना "तालिकाओं की दीवार"।
भूमिका सम्मिश्रण: कानूनी डेटा बिना औचित्य के L1 के लिए उपलब्ध है।
प्रत्येक क्लिक के लिए पॉप-अप (इंटरफ़ेस थकान)।
विभिन्न विजेटों में एक ही मैट्रिक्स के लिए अलग-अलग सूत्र।
अगली कार्रवाई के बिना फेसलेस अलर्ट।
बिना चेतावनी और लॉगिंग के व्यक्तिगत डाटा से निर्यात क
14) कार्यान्वयन चेकलिस्ट (स्प्रिंट द्वारा)
स्प्रिंट 1: मूल शोकेस (Daily_Risk, Case_Flow), घर "टुडे", जोखिम मैट्रिक्स।
स्प्रिंट 2: केस कार्ड + प्लेबुक, एसएलए टाइमर, ऑडिट ट्रेल।
स्प्रिंट 3: प्रदाता एकीकरण (प्रतिबंध, केवाईसी, आरजी), प्रदाता स्वास्थ्य, रिट्रेज़।
स्प्रिंट 4: रिपोर्टिंग और मान्यता, समय सीमा कैलेंडर, रेलिंग से निर्यात।
स्प्रिंट 5: व्याख्याकार, "समान मामले", परिवर्तन-लॉग नियम, परिदृश्य परीक्षण।
स्प्रिंट 6: स्थानीयकरण, उपलब्धता, प्रस्तुति मोड, पीआईआई जेआईटी एक्सेस।
15) शब्दावली
केआरआई/केसीआई - जोखिम/नियंत्रण संकेतक।
एसएलए/एसएलओ - लक्ष्य/अनुबंध प्रतिक्रिया/निर्णय समय।
PEP/प्रतिबंध - राजनीतिक रूप से उजागर व्यक्ति/प्रतिबंध सूची।
एसएआर/एसटीआर - संदिग्ध गतिविधि रिपोर्ट।
आरजी एक जिम्मेदार खेल है।
FPR/TPR = गलत पॉजिटिव/सच्चा पॉजिटिव लॉब।
पीआईआई - व्यक्तिगत डेटा।
प्लेबुक - केस गतिविधि टेम्पलेट।
16) नीचे की रेखा
एक अच्छा UX अनुपालन डैशबोर्ड है:1. व्याख्या के साथ संकेत,
2. तेज और सुरक्षित कार्य,
3. सख्त पहुंच नियंत्रण और ऑडिट ट्रेल्स,
4. सभी स्क्रीन पर सुसंगत मीट्रिक,
5. जांच और रिपोर्टिंग प्रक्रियाओं के लिए समर
"टुडे" (सिग्नल, एसएलए, स्वास्थ्य एकीकरण) के साथ शुरू करें, केस ऑप्स और व्याख्यात्मकता जोड़ें, और फिर रिपोर्टिंग और वर्शनिंग नीति का विस्तार करें - यह डैशबोर्ड को एक वास्तविक जोखिम शमन उपकरण बना देगा, न कि संख।