制裁遵守と監視
1)目的とフレーム
制裁遵守は、制裁制度から個人/国へのサービスの提供を防ぎ、支払い、ドメイン、ホスティング、ライセンスをブロックするリスクを軽減します。iGamingでは、プレイヤー(B2C)、パートナーおよびプロバイダー(B2B)、アフィリエイト、ペイメントチェーン、暗号オン/オフランプ、トラフィックをカバーします。
2)制裁要件のソース
国際的なリスト:国連、EU、 OFAC (SDN/SSI)、イギリスHMT、カナダ、オーストラリア、等。
所有/管理ルール:リストから人によって管理されている会社(通常は合計で50%を≥)のサービスの禁止。
セクター/禁輸:業界/管轄による総禁止または制限されたサービス。
輸出管理:暗号/ソフトウェア、技術データ転送およびサービスへのアクセス。
3)ガバナンスと役割
取締役会/リスク委員会:制裁政策、リスクアペタイト、例外(法律で許可されている場合)を承認します。
制裁責任者/MLRO:手続きの所有者、リストおよび報告;インシデントを管理します。
コンプライアンスオプス:スクリーニング/再作成、マッチ分析、エスカレーション。
セキュリティ/データ/インフラ:ジオブロック、VPN/Tor対策、ロギング;ベンダーAPIの統合。
調達/法的:第三者(PSP、 KYCベンダー、関連会社)のDD、契約に条項を含める。
4)カバレッジエリアとスクリーニング施設
1.顧客/プレーヤー(B2C)-KYCデータ、決済機器、デバイス、IP/地理。
2.B2Bカウンターパーティ-法人、UBO/取締役、所有チェーン(50%以上)、アフィリエイト/代理店ネットワーク。
3.支払い-送信者/受信者、特派員の銀行、目的、MCC/原産国。
4.コンテンツ/インフラ-ホスティング/CDN/レジストラ/ベンダー、暗号化のエクスポート。
5.暗号-アドレス/交換、リスクタグ(ミキサー、高リスク取引所)、転送チェーン。
5)スクリーニングと再クリーニングプロセス
オンボーディング:フルテキスト名/会社+生年月日/国;fuzzy論理、変換の正規化。
継続的な再クリーニング:アクティブなB2Csのために毎日、毎日/毎週B2Bsと支払い者のために。
再スクリーニングトリガー:ドキュメント/アドレス/デバイスの変更、新しい支払い商品、重要な活動、B2BのUBOの変更。
感度キャリブレーション:頻繁な名前/言語のしきい値が異なり、有害メディアの「ウォッチリストのみ」モード。
データ品質:標準フィールド(ラテン語/キリル文字、DOB、市民権)、同義語コントロール。
6)地形輪郭およびdeanonymization
ジオブロック:国/地域のブロックリスト;登録およびアクセスの禁止。証拠(ログ)を保持します。
IP制御:ASN分類、VPN/Tor/プロキシ検出、ジオベロシティ。
デバイス:デバイス指紋、「共通」デバイスの禁止とブロック地理からの再オンボーディング。
支払方法:Sank Geoからのカード/ウォレットブロック。A2A/cryptoのための付加的な点検。
コンテンツと言語:禁止されている地域の「ターゲティング信号」(現地通貨、支払い方法、ロケール)は避けてください。
7)支払いと銀行
支払いのスクリーニング:受信者の名前、銀行、BIC/IBANマスク、特派員口座ルート;沈没地理の禁止。
PSP:制裁/輸出義務、権利停止、SLA報告、ステップインおよび代替通路。
ロジックを保持/拒否:検証されるまで、疑わしい転送を自動的に保持します。
8)暗号リスク(オン/オフランプ)
住所/取引相手の確認:取引所、ミキサー、高リスク財布、沈没タグ。
暗号のためのSoFポリシー(資金源);制限、アドレスへのホワイトリスト。
インシデント:ブロック/レポート、再預金なし、合理的な疑いでSAR/STR。
9)第三者との連携
SUS/Sank Vendors: SLAリストカバレッジと更新レイテンシー、精度、ログ監査。
アフィリエイト/代理店:制裁条項;ブロックジオブロックからのトラフィックをブロックします。ジオターゲティングの証拠だ。
ホスティング/CDN/レジストラ:管轄区域をチェックし、「トラフィックの移行」を高速化する権利。
10)輸出制御
ソフトウェア/暗号化およびリモートアクセスに関する輸出規制の評価;認可された人/国へのサービスの提供の禁止。ユーザーはgeoで登録します。
11)インシデント管理と報告
再生/停止/レポート:一時的なアカウント/支払いロック→手動チェック→MLROエスカレーション→レポート(必要に応じて)→最終決定。
チップオフ:沈没チェック/レポートの事実をクライアントに開示することを禁止します。
ロギング:誰が/決定を行ったとき、ソース、スクリーンショット、アーティファクトのハッシュ。
タイミング:内部SLA(例:P1 ≤ 24 h)、貯蔵5+年(ローカルに指定されるため)。
12)リスクマトリックス(RAG)
13)チェックリスト
発売前/マーケットエントリー
- 制裁方針(リストのソース、50%+ルール、輸出)。
- Geo-contour:ブロックリスト、アンチVPN/Tor、ログエビデンス。
- ベンダー:SLAリストの更新、精度、冗長性。
- PSP/banks:衛生条項、ステップイン、代替。
- インシデントプロシージャ(P1/P2)、訓練、役割。
運用サイクル(毎日/毎週)
- 活性B2C/B2Bの再形成。
- 新しい支払いチャネル/楽器をチェックします。
- アンチVPN/Torの監視;geovelosityに関するレポート。
- 暗号アドレス:ラベルの更新、ホワイトリストレビュー。
- 「false match」のQAサンプリング。
四半期ごと
- 監査リストのカバーとレイテンシ。
- 復旧テスト(ベンダー/バンクブロック)。
- 契約条項およびプレイブックの更新。
14)契約条項テンプレート(フラグメント)
A。制裁と輸出
B。所有権と管理
C。ジオターゲティングおよび関連会社
D。支払い
15)推奨レジストリ(YAML)
15.1 Sank Policyプロファイル
yaml policy_id: "SAN-PLCY-2025-01"
lists: ["UN","EU","OFAC_SDN","OFAC_SSI","UK_HMT","CA","AU"]
ownership_rule: ">=50% aggregate"
rescreening:
b2c_active: "daily"
b2b_active: "daily"
payouts: "pre-disbursement"
geo_block:
blocked_countries: ["..."]
vpn_tor_block: true crypto:
address_risk_vendor: "ChainIntelX"
mixers_block: true psp:
sanction_clauses: true step_in: true owner: "Sanctions Officer"
15.2マッチ/意思決定のログ
yaml hit_id: "HIT-2025-2117"
subject:
type: "person"
name: "Ivan Petrov"
dob: "1984-07-10"
match:
list: "OFAC_SDN"
score: 91 fields: ["name","dob","country"]
decision: "false_positive"
analyst: "m. ivanova"
qa_by: "san. officer"
closed_at: "2025-11-05T17:10Z"
evidence: ["passport_scan. png","watchlist_export. pdf"]
15.3 ジオループ/アンチVPN
yaml geo_control:
blocked_countries: ["IR","KP","SY","CU","RU","BY", "..."]
tor_exit_nodes_block: true vpn_providers_block: true geovelocity_threshold:
km_per_min: 200 action: "challenge+hold"
15.4 B2BおよびUBO再再生
yaml b2b_entity: "AffNet Media Ltd"
ubos:
- name: "John Doe"
ownership: 40
- name: "Jane Roe"
ownership: 60 last_rescreened: "2025-11-05"
status: "clear"
notes: "ownership change 2025-10-28 verified"
16)プレイブック(運用シナリオ)
P-SAN-01: オンボーディングリストマッチ
自動ヒット→チェックDOB/アドレス/ソース→確認時-サービスの拒否、証拠の保存→レジストリ/通知(必要に応じて)。
P-SAN-02: Sank Route経由でのお支払い
Hold→特派員の銀行/BICをチェック→代替通路を要求→不可能な場合-払い戻し→PSPへの報告。
P-SAN-03: ジオトラバーサル(VPN/Tor)
Autoblockセッション→KYCチャレンジ→確認されたバイパスで-終了、ボーナスのキャンセル、レジストリへのエントリ、アフィリエイトの通知、もしあれば。
P-SAN-04: ミキサーラベル付き暗号
デポジット凍結→チェーン解析→SoFリクエスト→MLROエスカレーション→可能なSAR/STRとブロック。
P-SAN-05: パートナーUBOの変更
Rescreen trigger→update of the→ownership tree with a flag-サービスの停止、ドキュメントのリクエスト、法的評価→ボードの決定。
17) KPIと報告
カバレッジの再作成%(B2C/B2B/支払い)。
平均制裁TAT P1/P2。
偶然の一致による偽陽性率/Precision@Top-N。
Geo Evasion Block%(ブロックされたVPN/Tor試行の共有)。
ベンダーSLAコンプライアンス%(更新/可用性の一覧)。
PSPルートインシデント/月と平均ブロックのバイパス時間。
18) ミニFAQ
SDNのみをブロックするだけで十分ですか?いいえ:所有権/管理ルールとセクター別リストを考慮してください。
アフィリエイトをスクリーニングする必要がありますか?はい、サブネットワークだけでなく、ブロック地理からのトラフィックをブロックすることは必須です。
偽のマッチに対処するには?QAサンプリング、しきい値キャリブレーション、明確な証拠パケット、およびDOB/アドレスフィールド制御。
VPNアクセスは許可されていますか?沈んだGeoのために、いいえ;一般的には、リスクアプローチを課題としています。
19)免責事項
制裁制度は、動的かつ法的に異なっています。現在の資料は、運用上の枠組みです。特定の禁止事項および報告形式は、現地の法律およびコンサルタントに確認する必要があります。
20)結論
制裁遵守は、ポリシーと役割、継続的なスクリーニング、厳格なジオコントロール、実績のあるベンダー、明確なインシデントプレイブックなど、プロセスのアーキテクチャです。レジストリとKPIの標準化-制裁リスクが管理可能になり、支払いおよびインフラストラクチャのエコシステムへのアクセスが予測可能になります。