AML ստանդարտ և կանոններ
1) AML մոնիտորինգի նպատակները և RBA սկզբունքը
AML-2019 հայտնաբերում և զսպում է միջոցների լվացման և անօրինական գործունեության ֆինանսավորման փորձերը iGaming-ում։ Հիմնական նպատակները
Plac.ru placering playering integration-ի վաղ հայտնաբերումը։
Կարգավորող և բյուջետային ռիսկի նվազումը (բանկեր/PSA, քարտեզների սխեմաներ)։
Համակարգումը risk-based approach-ի հետ (RBA), վերահսկողության խորությունը և ռեակցիայի արագությունը կախված են հաճախորդի/գեո/ապրանքի և գումարից։
2) Ռիսկերի քարտեզը 'ինչ ենք հաշվի առնում մոդելում
Հաճախորդի ռիսկը (KYC) 'հաշիվը, Tier/KYC/EDD, SoF/SoW, PEP/ersade մեդիա։
Գեո/իրավասություն 'սանկցիաներ, FATF-ի բարձր ռիսկ, խաչմերուկ-բորդեր երթուղիներ։
Վճարման մեթոդներ ՝ քարտեզներ (MCC 7995), A2A, դրամապանակներ, կրիպտոն (108/ելք)։
Կապերի վարքագիծը և գրաֆիկը 'ընդհանուր IP/սարքեր/հիբրիդային միջոցներ (մուլտիկաունտ/մուլա)։
Գործարքները և միջոցների շարժումը 'velocity, գումարը, հաճախականությունը, time-to-withdrawal։
Խաղային կոնտեքստը 'դեպոզիտները, կարճ ակտիվությունը բացատրվում է եզրակացությամբ։ նստաշրջանների աննորմալ եկամտաբերությունը։
3) AML մոնիտորինգի ճարտարապետությունը (առցանց + օֆլինը)
1. Իրական ժամանակում իրադարձությունների հավաքումը 'ավանդներ, տոկոսադրույքներ, եզրակացություններ, փոխանցումներ, KYC/KYB փոփոխություններ, հակաֆրոդի ալտերտներ։
2. Rule Engine (No. 50-150 Ms լուծելու համար) 'արգելափակման/hold/էսկալացիայի։
3. Սկորինգը/ML շերտը 'կոմպոզիտային ռիսկի սկոր, գրաֆիկ նշաններ (մուլներ, «ֆերմերներ» հաշիվներ)։
4. Քեյսի համակարգը (Case Express) 'գերակայություն, չեկի թերթիկներ, թայմլեյն, ներդրումներ։
5. MSH և հաշվետվությունները 'ագրեգատներ, միտումներ, KPI, մոդելների վերապատրաստում։
6. Մոսկվա: KYC/KYB, PSA, KYT (կրիպտո) պրովայդերներ, սանկցիոն սկրինինգը, Travel Rule։
4) Կանոնների գրադարան (միջուկ)
Լավագույն սցենարները և կարմիր դրոշները (ուրվագիծը)
1. Structuring/Smurfing
Շատ դեպոզիտներ մի փոքր ցածր են, քան ռևիզը/SoF-ը կարճ պատուհանի համար։
Շատ մասնատված շրջանառությունը արագ է հանգեցնում տարբեր մանրամասների։
2. Rapid In–Out / Short Dwell
Դեպոզիտը նվազագույն կամ զրոյական խաղը արագ է (T + 0/T + 1)։
Խաղացողի եկամուտների ավելացման գումարի անհամապատասխանությունը։
3. Mule/Proxy Use
Մեկ 'device/IP "աջակցում է մի քանի հաշիվներ տարբեր վճարողների հետ։
Ընդհանուր քարտեզներ/դրամապանակներ անկախ հաշիվների միջև։
4. Layering միջոցով
A2A/դրամապանակներ/crypto-ի շղթաները, որոնք փոխակերպում են վալտերը և փոխանցվում են դրամապանակների միջև։
5. Bonus Abuse (AML-revant)
Հաշիվների ցանցային կլաստերները, սինխրոն դեպոզիտները նվազագույն գումարներով, բոնուսային հաղթանակների արագ եզրակացությունները։
6. High-Risk Geo / PEP / Adverse Media
Հաճախորդների գործարքները EDD պիտակների հետ կամ հայտնված սանկցիոն համընկնման վրա։
7. Chargeback-prock
Դեպոզիտների շարքը հեռավոր Չարդբեկներով և ժամանակին «կանխիկացնող» եզրակացություններով։
8. Crypto-on/off-ramp անոմալիա
Express/ելքը բարձր պարամետրերով (միկրոսերներ, դարկնետ, սկլերներ), բարձր «risk _ score» KYT պրովայդեր։
5) Պարամետրեր և շեմեր (նորմալիզացիայի օրինակ)
Velocity: դեպոզիտներ N- ի համար։ յուրահատուկ բյուջետային միջոցներ M.
Time-to-withdrawal-ը դեպոզիտից հետո T րոպեի հաշվարկների մասն է։
Structuring: էքսպորտային իրադարձությունների մասնաբաժինը «(threshold no, threshold)» սահմաններում 7 օրվա ընթացքում։
Graph: degree (device/IP/card)> 99-րդ պերցենտիլ քվանտիլ; հարևանությունը հայտնի կլաստերներին (սաղմեդինգներ)։
KYT (crypto): հասցեն/փոխանակումը ռիսկի կատեգորիայի հետ R; երկու հոփների կապերը արգելված էակների հետ։
Geo risk 'վիրահատություններ/երկրից բարձր պայմաններով կամ սանկցիաներով։
Շեմերը հարմարվողական են 'կրճատվում են նոր հաշիվների/բարձրորակ գեոյի համար և ավելանում են հաճախորդների համար մաքուր պատմությամբ և Tier2 +։
6) Կանոնների օրինակներ (կեղծ-SQL)
sql
-- Rapid In-Out: Deposit → Quick Withdrawal
IF sum(withdraw. amount WHERE ts BETWEEN now()-1d AND now()
AND withdraw. time_from_last_deposit <= 30m) >= X
AND gameplay. activity_score <= Y
THEN ALERT('RAPID_IN_OUT')
-- Structuring: SoF threshold crushing
IF count(deposit WHERE amount BETWEEN (S-δ) AND (S-1)
AND ts BETWEEN now()-7d AND now()) >= K
THEN ALERT('STRUCTURING')
-- Mule network: a common device/card for ≥ N accounts in 14 days
IF distinct(accounts USING device_id OR card_token) >= N
THEN ALERT('MULE_NETWORK')
-- Crypto KYT: Address/Exchange Risk
IF kyt_risk_score >= R OR kyt_exposure_to_mixer <= 2_hops
THEN ALERT('KYT_HIGH_RISK')
7) Ալտերի առաջնահերթությունը և երթուղայնացումը
Severity: High (սանկցիաներ/KUT high risk/PEP + անոմալիա), Live (rapid in-out/structuring), Low (velocity առանց եզրակացության)։
Routing: Medestigram L1/L2/L3 գիծը, շարժումը կոմպլենսով/իրավաբանական բաժին։
Dedline: High-ը 244 ժամ վերլուծություն է։ Medium — ≤ 24 ч; Low-2472 112
Գործողությունները ՝ www.hold/limit, փաստաթղթերի հարցումը (SoF/EDD), արգելափակումը, SAR/STR։
8) Հետազոտություններ ՝ գործընթաց և արտեֆակտներ
Cults փաթեթը
Հաճախորդի պրոֆիլը (KYC tiers, SoF/SoW, PEP/sanctions, պատմություն)։
Թայմլին 'դեպոզիտներ/խաղեր/եզրակացություններ, IP/սարքեր, գեո, կապակցված հաշիվներ։
Հիբրիդային ցուցանիշներ ՝ PMS ids, ARN/RRN, դրամապանակներ/2019։
KYT զեկույցը (կրիպտոյի համար) 'միջոցների ճանապարհը, ռիսկային կլաստերները, ռուսական փոխանակումը։
Արդյունքը ՝ Approve/Close, EDD & monitor, Freeze & Report։
Հաճախորդի հետ հաղորդակցումը 'SoF/փաստաթղթերի հարցումների օրինակներ, պատասխանների ժամկետներ, անկանխատեսելի հետևանքներ։
9) SAR/STR-ը և փոխազդեցությունը կարգավորողի/գործընկերների հետ։
Մրցույթի չափանիշները 'լվացման/ֆինանսավորման/սանկցիայի խախտումների հիմնավորված կասկածը։
Բովանդակություն ՝ նկարագրություն, փաստեր և թայմլեյն, գումարներ/գրառումներ, հայտնի սխեմաների, միջոցառումների, պատասխանատու միջոցների հետ կապ։
Ժամկետները 'կախված իրավասությունից (հաճախ' «առանց լվացման» կասկածից հետո)։
Գաղտնիքը 'հաճախորդի արգելքը SAR գործոնի մասին (tipping-off)։
Փոխազդեցությունը էկվայերի/PSA-ի հետ 'risk intelligence փոխանցումը (պայմանագրի և օրենքի շրջանակներում)։
10) Սանկցիաները և սկրինինգը vs AML-2019
Սանկցիոն/PEP/Adverse Media Scrining-ը անհատականության/ընկերության ֆիլտրն է։
AML-2019-ը վարքի և գործարքների ֆիլտրն է։
Նրանք ավելացնում են միմյանց. Սանկցիոն հիթը բարձրացնում է AML-ալտերտերի գերակայությունը և EDD/hold-ի ձգումը։
11) Կրիպտո հոսքերը ՝ KYT, Travel Rule, 112-/on-ramp
KYT (Know Your Transaction) 'ռիսկի պրովայդերներ հասցեների/փոխանակման համար, on-chain ուղին, աղբյուրների դասակարգումը/։
Travel Rule-ը 'ուղարկողի/ստացողի կոդերի փոխանակումը VASP-ի միջև շեմի թարգմանություններում (որտեղ կիրառելի է)։
Շվեյցարիա -/On-ramp քաղաքականություն 'white-list բորսա/պրովայդեր, P2P պլատֆորմների արգելք բարձր հաճախականությամբ, սահմանափակումներ գումարներով/հաճախականությամբ, hold առաջնային եզրակացությունների համար կրիպտոյի մուտքից հետո։
12) Մետրիկները, որակի վերահսկումը և մոդելային ռիսկը
KPI/վերահսկողություն
Alts Precision/Recall (ձեռքով կոդեր քեյսերով)։
High-ալերտների մասը, որոնք փակված են SLA-ում։
Հետազոտության միջին ժամանակը (p50/p95)։
SAR-conversion (alerts ռուսական հաշվետվություններ)։
Կրկնվող ալերտները նույն կլաստերներով (recurrence)։
Կեղծ դրական բլոկների մասնաբաժինը (impact ծրարի վրա)։
Մոդելների/կանոնների վալիդացիան 'backtesting, ռուսական նշաններ, dreaf (PSI), մեկ անգամ եռամսյակում' կանոնների նախապատվությունը, ամեն տարի անկախ ստուգում է։
13) Կառավարումը և պատասխանատվությունը (governae)
AML քաղաքականությունը 'դերերը (MLRO/Head of Compliant), շեմերը, գեո-մատրիցը, արգելված աղբյուրների ցանկը։
Change-interl: RBC-ն նոր կանոնների/շեմերի վրա, փոփոխությունների ամսագիրը, A/B-գնահատումը բիզնեսի վրա ազդեցության վրա։
Ուսուցում 'տարեկան դասընթացներ, գիտելիքների թեստեր, դեպքերի գրադարան։
Աուդիտը և ռետենշինը 'Քեյսի/լուծումների/տվյալների պահպանումը համաձայն պահանջների (սովորաբար 5 + տարի), պաշտպանված դեղամիջոցները, RBAC-ի հասանելիությունը։
14) Anti-patterna
«Մեկ չափսը բոլորի վրա» 'նույն շեմերը բոլոր երկրների/մեթոդների/հաճախորդների համար։
Ռեակտիվ համակարգը առանց առցանց '«բռնի» վերահսկողություն։
Հաշվարկային վերլուծաբանների բացակայությունը չի բռնում մուլտիկունտներ/մուլա։
Անտեսելով KYT/Travel Rule-ը ծպտյալ հոսանքների ժամանակ։
Չկա հստակ SLA հետազոտության վրա, ալերտները պատճենվում են «պարտքով»։
AML-ի կապի բացակայությունը KYC/KYB/Payments Orchestram (չկա hold/limits «լարման վրա»)։
15) Ներդրման չեկի ցուցակ
- Risk Assess.ru: հաճախորդների ռիսկի քարտեզը/geo/2019/ապրանքներ։
- Rule Engine առցանց + կանոնների գրադարան (structuring, rapid in-out, mule, KYT, geo)։
- Սկորինգը/ML + գրաֆիկ նշաններ; շեմերի տրամաչափումը և գերակայությունը։
- Քեյսի համակարգը ձևանմուշներով, թայմլայններով, չեկով տերևներով և SLA-ով։
- Մոսկվա: KYC/KYB, սանկցիաներ/RER, PSA, KYT, Travel Rule։
- SAR/STR գործընթացները, playbook «Freeze & Report», tipping-off արգելքը։
- Որակի metriks (precision/recall, SLA, SAR-conversion), dashbords և alerts։
- Փոփոխությունների կառավարումը և տարեկան անկախ փորձարկումը։
- Պահեստավորման քաղաքականությունը/հասանելիությունը տվյալների, կոդավորումը, աուդիտը։
- Թիմերի ուսուցում (Payments/Risk/Compliance/Suplics) և ռուսական ուսուցում։
16) Ռեզյումե
Ուժեղ AML-2019 iGaming-ը առցանց Rule Engine + ML/գրաֆիկ է, որը կապված է KUS/KUV/սանկցիաների/KUT-ի հետ, ակնհայտ SLA հետազոտություններ, SAR/STR կարգապահություն, և անընդհատ ռիսկի տակ։ Այս նախաձեռնությունը կրճատում է լվացումը, պահպանում է մոսկովյան ենթակառուցվածքը «կանաչ գոտում» բանկերից/PSA-ից և գրեթե չի ծեծում բարեխիղճ խաղացողներին։