PEP/制裁リスト:スクリーニング
1)なぜiGamingでPEP/制裁スクリーニング
スクリーニングは基本的なコンプライアンスループであり、禁止されている人/組織との作業を防止し、規制制裁、決済チャネルの凍結、銀行/PSPのブロックのリスクを軽減します。iGaming (MCC 7995)では、KYC/KYBおよびAML監視を補完し、支払いインフラストラクチャの可用性と引き出し速度に直接影響を与えます。
2)ソースとタイプの一覧
制裁リスト:国際(国連)、超国家的/地域的(EU、英国)、国家(米国OFAC、および地元のレジスター)。
PEP (Politically Exposed Persons):現在/元公務員+親族および近縁者。
有害メディア(負のメディア):犯罪捜査、詐欺、腐敗など-補助層。
事実上の禁止と貿易の禁止:国、セクター、資産。
制裁タグ付き暗号アドレス:交換/ウォレット/ミキサー、高いKYTリスク。
3)いつ、誰が画面に(ASC/ESC/手術)
KYC(個人):登録中(Tier 1)、最初の退会前、Tier 2/3へのアップグレード時、フルネーム/住所/ドキュメントの変更時、毎日の再登録。
KYB(法人):会社、取締役/役員、UBO;オンボーディング、構造の更新、6〜12ヶ月ごとに再作成を予定しています。
運用イベント:大口預金/出金(しきい値トリガー)、地理/デバイスの変更、AMLのリスク増加。
4)データ品質と正規化(試合前)
フルネームの正規化:レジスタ、スペース、ダイアクリティクス、転写(GOST/ISO/国民ルール)、代替フォーム(Aleksandr/Alexander)。
生年月日:フォーマット'DD/MM/YYYY'と'YYYY-MM-DD'、エラー± 1日(ドキュメントエラー)。
住所:ISOコード化の国/地域、都市ディレクトリ。
組織:法的形式(LLC/Ltd/AO)、エイリアス/旧名前、登録番号。
暗号:アドレスとプロバイダ(取引所、カストディアン)、ネットワーク/チェーンの正規化。
5)一致: 正確、ファジーおよび偽の肯定的な減少
アプローチ:- IDによる正確な一致:Passport/Reg。番号、生年月日/生年月日、会社登録番号。
- ファジーマッチ(距離アルゴリズム:Levenshtein、 Jaro-Winkler)と、類似性のしきい値。
- エイリアス/AKAs:代替名、旧姓、ラテン語/キリル文字によるマッチング。
- マッチするには、少なくとも2つの独立した特性が必要です(名前+生年月日/名前+国/文書番号)。
- アラート重複除外(1人/会社あたりのマッチの統合)。
- ジオフィルターとコンテキスト(出生国と現在の居住地)。
- 有効期限付きの「偽の一致」を確認したAllow-lists。
6)アラートの分類と優先順位付け
市場/言語でファジーマッチしきい値を選択します(キリル文字の場合-わずかに高く、転写が与えられます)。
7)レビュープロセス(ワークフロー)
1.濃縮:顧客/取引相手データ(KYC/KYB、地理、支払い)を締めます。
2.ソース検証:レジストリ/アグリゲータ(関連性、更新日)のエントリを確認します。
3.意思決定:承認(偽の一致)、EDD/limits、拒否/フリーズ。
4.ドキュメンテーション:理由、使用されるマッピングフィールド、ソースへの参照、ソリューションの有効性(allow-list)。
5.コミュニケーション:書類/説明を要求します。、SARでの転倒禁止への準拠。
- 高い:≤ 4 h(重大なインターロック)
- Medium: ≤ 24日
- 低い:≤ 72 h
8)再生とイベント(イベント主導)
毎日:すべてのアクティブなプロファイル/取引相手の自動実行。
オンデマンド:名前/アドレス/ドキュメント/UBO/ダイレクタを変更する場合、AMLアラートで大きな結論を出します。
リストのバージョン管理:ログの日付/ソースのバージョンを修正して、ソリューションを1年で再現します。
9) KYB/KYC/AML/Paymentsとの統合
KYC/KYB:オンボーディングおよびレベルアップグレードでのスクリーニング。
AMLモニタリング:ポジティブスクリーニングはアラート優先度を高めます(Rapid In-Out、 Structuringを参照)。
支払いオーケストレーター:ハイアラートでの自動ホールド/制限;「safe」メソッドへのルーティング。
KYT/Travel Rule:暗号アドレスに対する制裁リスク、VASP間の属性交換(該当する場合)。
10)データ、プライバシー、監査
最小化:ソリューションに使用されるフィールドのみを格納します。文書番号をマスクします。
暗号化とアクセス:KMS/HSM、 RBAC、コールログ;保護されたチャンネル外のアップロードを防止します。
保持:規制に応じたソリューション/ログの保存(多くの場合5+年)。
トレイル監査:who/when/what matched、 what version of the list、 what results。
11)プロセスメトリックと品質
精度とスピード
マニュアルマーキング(サンプル)、偽陽性率(FP)による精度/リコール。
SLAヒット率(High/Med/Low)、溶液までの平均時間(p50/p95)。
営業案内
ステータスの変更による再作成の共有、更新リストの頻度。
1kオンボーディング/アクティブユーザーあたりのアラート数。
ケースあたりの単価。
リスク・ビジネス
ストップケース(制裁)と支払いの数が防止されました。
AMLインシデント、チャージバックとの「ポジティブスクリーニング」の相関。
12)プロバイダーの選択とアーキテクチャ
基準:- カバレッジ:国際+ローカルリスト(公式ソース)、リフレッシュレート。
- マッチ品質:カスタマイズ可能なしきい値、変換のサポート、エイリアス、ファジー。
- パフォーマンス:APIレイテンシー、SLAアップタイム、再再生のためのバッチモード。
- 機密/コンプライアンス:DPIA、データの場所、ログ、証明書。
- 関数:ケース管理、allow/deny-list、ソースバージョン管理、Webフック。
- スクリーニングサービス(マイクロサービス)+ホット結果キャッシュ。
- バッチ再再生のためのキュー(ナイトタスク)。
- KYC/KYB/AMLに統合された手動レビューのケースシステム。
13)意思決定マトリックス(例)
14)アンチパターン
「ろう者」は名前だけで正確に一致する-FP雪崩。
transliteration/aliasesの欠如-実際のマッチをスキップします。
allow-list with expiration-コマンドは繰り返しFPにシンクします。
珍しい再再生-新しいリストはキャッチされません。
リストバージョンのログはありません。監査中はソリューションを保護できません。
クライアントにSAR (tipping-off)について知らせることは重大な違反です。
15)実装チェックリスト
- ソース:国際、地域、ローカルのリスト+アグリゲーター。
- データの正規化(フルネーム/日付/アドレス/組織/暗号)、変換およびエイリアサ。
- マッチストラテジー:カスタムスレッショルドとジオコンテキストで正確+ファジー。
- レビュープロセス:役割、SLA (4h/24h/72h)、ソリューションとコミュニケーションテンプレート。
- 有効期限と監査を持つAllow/deny-lists。
- 毎日の再生+オンデマンドイベント;ソースバージョン管理。
- 統合:KYC/KYB/AML、 KYT/Travel Rule、 Payments Orchestrator(保持/制限)。
- データ/プライバシー:暗号化、RBAC、ログ、保持。
- 品質指標と定期的なQAサンプリング;標的実験によるFP削減。
- 継続性プラン(フォールバックプロバイダ、API劣化)。
16)概要
効果的なPPE/制裁スクリーニングは、リストをパンチするだけではありません。"これらは、正規化されたデータ、柔軟性のある正確な+ファジーマッチング、優先度とSLAによる制御されたレビュープロセス、毎日の再再生とAML/KYC/KYB/KYTとの統合です。このような回路は偽陽性を最小限に抑え、実際のリスクをキャッチし、支払いレールを保護し、正当な結論を加速します。つまり、持続可能な収益化をサポートします。