Source of Funds / Source of Wealth
1) SoF vs SoW, qual è la differenza e perché iGaming
Source of Funds (SoF) è la fonte diretta di una particolare transazione/deposito o serie di depositi: stipendio di periodo, vendita di beni, dividendi, vincita, trasferimento da un conto personale, ecc.
Source of Wealth (SoW) è la fonte della condizione generale del cliente: come il suo capitale è generato nel suo complesso (fatturato aziendale, risparmio per anni, eredità, ecc.). SoW richiesto per limiti elevati/PEP/EDD.
Nel , il sistema riduce i rischi AML (place/layering), la reputazione (banche/PSP) e accelera le conclusioni per i giocatori onesti grazie a un «dossier» preannunciato.
2) Quando richiedere (trigger)
Soglie ed eventi:- Deposito/ritiro singola della soglia di (giurisdizione) o depositi totali in 30/90 giorni.
- Altoparlante anomalo: deposito rapido, attività breve, output di grandi dimensioni (rapid in-out).
- Fattori di rischio: PEP/adverse media, high-risk geo, cripto on/off-ramp, precedenti alert AML.
- Incostituzionalità profilo - Reddito vs effettivo dichiarato.
- Escalation su richiesta della banca/PSP/regolatore, con valigette investigative.
Regola: quantità minima possibile di richiesta di → per progressiva (progressive disclosure).
3) Quali documenti sono adatti (catalogo con «forza» della prova)
3. 1 Stipendio/reddito di lavoro (forte)
Estratto conto della banca per 3-6 mes di stipendio (FIO del cliente).
Informazioni sul reddito/forma fiscale (paese-particolare).
Contratto di lavoro/lettera ufficiale HR (se necessario).
3. 2 Lavoratori autonomi/freelance/IP (medio/forte)
Estratti conto bancari per 6-12 ms con entrate regolari, fatture/atti.
Dichiarazioni dei redditi/registrazione dell'imprenditore, sito/portfolio come conferma indiretta.
3. 3 Redditi aziendali/dividendi (forti)
Estratti conto del proprietario, decisioni del consiglio/pagamento di dividendi, contratti.
Rapporti finanziari/rapporti verificati (per importi importanti).
3. 4 Vendita di beni (forti)
Contratto di vendita (immobili/auto/titoli) + estratto conto.
Rapporti di intermediazione/profitti fissi.
3. 5 Eredità/regalo (media)
Documenti notarili/donazione + estratto di iscrizione.
Ad importi elevati, la conferma della provenienza del donatore (a rischio).
3. 6 Reddito da investimento/cripto (variabile)
Broker/Borsa: rapporto delle transazioni, conferma dell'output sul conto personale, stato KYC della borsa.
Kripto: KYT-Report su indirizzi/transazioni, prova di possesso del portafoglio (messaggistica sign/screen UI con indirizzo e UID), traccia dei fondi di ingresso, conversione in borsa regolamentata.
3. 7 Cache (debole, usare con cautela)
Mandati di cassa/aiuto - solo in combinazione con accrediti bancari e contesti.
4) Autenticazione e mappabilità
Verifica formale: completezza delle informazioni, date, FIO/indirizzo, corrispondenza con il profilo KYC.
Paragonabilità degli importi: regola 3 x - 6 x del reddito mensile come «limite ragionevole» del giro d'affari (impostato dalla politica).
Intimità temporanea: deposito in banca/borsa entro N giorni prima del deposito/ritiro.
Autenticità: controlli di modifica (metadati PDF, timbri digitali), richiami inversi (bank letter), webhooks provider (borse/broker).
Crypto: corrispondenza degli indirizzi, nessun collegamento con mixer/cluster di sanzioni; white-list borse regolabili.
5) Matrice di soluzioni (esempio per orchestratore)
6) SLA e priorità
Query/Presentazione documenti: e-mail + schedario per la risposta del client fino a 72 ore (configurabile).
Controllo SoF (auto/manuale): ≤ 24 ore p95; ad high-rollers/unità di output - 8 ore
EDD da 2 a 5 giorni lavorativi a seconda del volume.
Comunicazione: ogni 24 ore stato-update, requisiti trasparenti, formati validi.
7) Modelli di query UX (per non rompere la conversione)
Foglio di assegno chiaro: «Seleziona il tipo di origine» forma dinamica (stipendio/business/vendita/crypto).
Esempi di documenti corretti per paese, suggerimenti per l'occultamento di campi sensibili (residui, numeri).
Anteprima e convalida: lettura, data di scadenza 90/180 giorni, dimensione del file.
Caricamento sicuro: crittografia completa, stato ricevuto/convalidato/approvato.
Per le valigette controverse, call/video-KYC come acceleratore.
8) Script speciali
8. 1 Cripto on/off-ramp
Accettiamo: report di borsa/transazione, valutazione indirizzi KYT, prova di proprietà.
Taglia: P2P senza KYC, high-risk, catene tramite mixer.
Conversione: output migliore dopo la conversione in borsa regolamentata di una banca personale.
8. 2 Lavoratori autonomi/creatori/arbitrati
Stabilizzazione: aggregare i profitti delle fatture + le entrate delle piattaforme di pagamento (PayPal/Stripe/Adsense, ecc.).
I contratti/screen degli uffici sono ammissibili, ma la decisione riguarda gli accessi bancari.
8. 3 Eredità/regali
Richiedi documenti notarili + conferma bancaria del trasferimento; Con un sacco di soldi, un donatore.
9) Dati e privacy (GDPR/PCI/Sicurezza)
Minimizzazione: memorizza solo le pagine/campi necessari; Chiudete i saldi/numeri di conto, se necessario.
Crittografia a riposo (KMS/HSM) e in transito; accesso - RBAC, registri azioni.
Data di conservazione secondo la legge (spesso 5 + anni dopo l'ultima operazione) e la politica dopo - rimozione/anonimizzazione.
DSR/Accesso: processi di copia/rimozione ove possibile.
PCI DSS: storage SoF/SoW separato da PAN di pagamento; solo token/last4 nelle riviste.
10) Integrazione con KYC/KYB/AML/Payments
KYC: I segnali SoF aumentano la «fiducia» nello screening, riducono la frequenza del challenge 3DS.
KYB (affiliati/merchant) - Richiedi a UBO per i pagamenti/quote più importanti della società.
AML: i trigger Rapid In-Out/Strutturing → la richiesta di SoF; Un SoF positivo potrebbe chiudere l'alert.
Payments Orchestrator - automatico hold/partial release prima della verifica.
11) Metriche di qualità
SoF pass rate (primo passo/dopo la precisazione), SLA hit rate, tempo medio di approvazione.
Percentuale di valigette EDD e loro win-rate (successo di conferma).
Numero di ottime/disdette a causa del SoF/SoW e il loro contributo a incidenti CCR/AML.
Ripetere le richieste di un giocatore (diminuire con «file»).
Effetto sulla conversione delle conclusioni: quante conclusioni sono state accelerate dopo l'approvazione del SoF.
12) Anti-pattern
Richiedere un SoW per ogni piccola operazione - uccide UX senza aumentare la sicurezza.
Prendere gli screenshot senza l'estratto conto come SoF principale.
Ignora connettività temporanea: documenti «di un anno fa» per l'output corrente più grande.
Rifiuto «sordomuto» senza alternative: non offri parziale release/passo-passo.
Conservare documenti PII/documenti ridondanti senza obiettivi o piani di retensione.
13) Assegno-foglio di implementazione (breve)
- La politica delle soglie di , la mappa dei trigger.
- Catalogo dei documenti validi + prova per paese/lingua.
- Processo di richiesta automatica e download, archivio sicuro, RBAC.
- Matrice di soluzioni (Approve/Conditional/EDD/Freeze) e modelli di posta elettronica.
- Integrazione KYT per crypto, white list borse.
- SLA: 24 ore, EDD 2-5 giorni; Priorità high-rollers/blocchi di output.
- Logi di verifica, versioning delle soluzioni, ritocco/rimozione.
- I dashboard metriche e la retrospettiva mensile delle valigette.
- Apprendimento di zapport/compagine; playbook «partial release» e scalate.
- Collegamento con AML/Payments: limiti automatici hold/prima della conferma.
14) Riepilogo
Un processo efficace è un trigger adeguato, documenti sufficienti, autenticazione e connettività delle somme, SLA intelligenti e UX trasparente. Collegatelo a KYC/KYB/AML/orchestratore di pagamento, assicuratevi che i dati siano sicuri e «ricordatevi l'obiettivo» di far passare i giocatori in buona fede rapidamente e di fermare gli scenari rischiosi senza troppe tensioni.