იურისდიქციის შერჩევა ლიცენზიისთვის
1) რატომ არის ტექნიკა და არა „რჩევა ჭორების შესახებ“
იურისდიქციის არასწორი არჩევანი გადაიქცევა დამატებით წლიურ და მილიონობით ხარჯად. ჩვენ გვჭირდება ობიექტური ჩარჩო: კრიტერიუმები - წონა - სკორინგი - თქვენი სამიზნე ბაზრებთან დაკავშირებული გამოსავალი, გადახდები, ვადები და ბიუჯეტები.
2) გადაწყვეტილების ჩარჩო (მიმოხილვა)
1. მიზანი/გეო: სადაც ნამდვილად გეგმავთ მუშაობას და რომელი საიზოლაციო არხები ხელმისაწვდომია.
2. კრიტერიუმები: ბაზარი, მარეგულირებელი, IT/მონაცემები, გადახდები, რეკლამა, დრო, ღირებულება, რეპუტაცია.
3. მორიელის მოდელი: 0-5 ქულები თითოეული კრიტერიუმის × წონაში.
4. TCO და კალენდარი: საკუთრების ღირებულება და ვადა 12-24 თვის განმავლობაში.
5. რისკები/„ წითელი დროშები “: წინასწარ გაითვალისწინეთ და დააფიქსირეთ შემსუბუქების გეგმები.
6. საგზაო რუკა: დოკუმენტები, ტექნიკური კონტროლი, სერტიფიკაცია, გაშვება, ანგარიშგებები.
3) არჩევანის კრიტერიუმები (რეკომენდებული წონით)
შეფასება: თითოეული კრიტერიუმისთვის, ჩვენ ვაყენებთ ქულას 0-5 და გავამრავლებთ წონას. თანხა = ინტეგრალური სკორი.
4) მორიელის მატრიცის მაგალითი (ესკიზი)
- მაღალი ქულები „რეპუტაცია“ ეხმარება ბანკებს/PSP და პროვაიდერების პორტფელს.
- „ვადები“ და „TCO“ ხშირად საპირისპიროდ პროპორციულია „სიმკაცრით“: რაც უფრო მკაცრია - უფრო გრძელი და ძვირი.
- IT/მონაცემები მოიცავს საცხოვრებლის, ჟურნალების, DR, SDLC/გამოშვებების მოთხოვნებს.
5) TCO: საიდან შედგება საკუთრების ღირებულება
ერთჯერადი: შეკვეთის/შეფასების საფასური, იურიდიული მხარდაჭერა, RNG/პროგრამული უზრუნველყოფის სერტიფიკაცია, IT/უსაფრთხოების აუდიტი, პროვაიდერების და PSP ონბორდინგი.
წლიური: სალიცენზიო გადასახადები, აუდიტორების/ლაბორატორიების გახანგრძლივება, დაზღვევა, კონსულტანტები (DPO/MLRO outsors), დაუცველების/პენტესტის მონიტორინგი.
ოპერაციული: შესაბამისობის ბრძანება, RegTech/KYC/AML სერვისები, მასპინძელი/სარეზერვო ლოჯისტიკა, observability/SIEM, გამოშვებული კონტურები, ანგარიშები.
რჩევა: გაითვალისწინეთ/1000 აქტიური მომხმარებელი/თვე და 1/1000 RPS - ეს შედარებას გამჭვირვალე ხდის.
6) დრო და კრიტიკული გზა
1. წინასწარი მომზადება (1-8 კვირა): გეო/ვერტიკალების არჩევანი, გაშვების ანალიზი, პროვაიდერების რუკა (თამაშები/PSP/KYC).
2. დოკუმენტების პაკეტი (4-12 კვირა): საკუთრების სტრუქტურა, კეი პერსონალი, პოლიტიკოსები (AML/RG/რეკლამა/მონაცემები/ინციდენტები), ხელშეკრულებები, IT არქიტექტურა, DR/BCP.
3. ტექნიკური და სერტიფიკატი (4-16 კვირა): ლაბორატორიები, პენტესტები, SDLC/გამოშვებები/ჟურნალები, სანდბოქსის ტესტები.
4. რეგულატორის განხილვა (ეს დამოკიდებულია იურისდიქციაზე).
5. პოსტ-ლიცენზირებული გაშვება (2-6 კვირა): ანგარიშგების ჩართვა, KPI- ს მონიტორინგი, PSP/შინაარსის ონბორდი.
7) მოთხოვნები IT და მონაცემებისთვის (რასაც ჩვეულებრივ უყურებენ)
ჰოსტინგი/რეზიდენცია: მისაღები ადგილები, DR სარკეები, RTO/RPO გრაფიკა.
ჟურნალისტიკა და დაკვირვება: სტრუქტურირებული ლოგოები PII/PAN- ის გარეშე, SLO მეტრიკა, ტრეკები, სინთეზური შემოწმებები „ანაბარი/KUS/გამომავალი“.
SDLC/გამოშვებები: staging payplines, ცვლილებების კონტროლი, არტეფაქტები (SBOM/ხელმოწერები), დაბრუნების პოლიტიკა.
უსაფრთხოება: ტრანზიტის/at-rest, KMS/საიდუმლო მენეჯერი, SSO/MFA/PAM, პენტესტები/დაუცველების სკანირება.
Data Governance: DPIA, მინიმიზაცია, წვდომა, პროცედურული რეაგირება ინციდენტებზე.
8) გადახდები: რეალობა ბაზარზე შესასვლელად
ბარათების/საბანკო გადარიცხვების ხელმისაწვდომობა/A2A/ღია ბანკინგი და ადგილობრივი მეთოდები.
Onboarding in PSP/Banks: დამოკიდებულება არჩეული/იურისდიქციის ლიცენზიის მიმართ.
SLA და Time-to-Wallet- ის მონიტორინგი, Webhooks ხელმოწერები (HMAC), idempotence და DLQ.
სანქციები/REP სკრინინგი, velocity წესები, chargeback პროცედურები.
9) რეკლამა, აფილიატები და RG შეზღუდვები
ასაკობრივი ბარიერები, არხები და განლაგების დრო, მოთხოვნები კრეატიულ და T&C პრომო.
აფილიატებთან მუშაობის წესები (ხელშეკრულებები, თეთრი სიები, კრეატიული კონტროლი).
RG ინსტრუმენტები: შეზღუდვები, დრო, ჩეკების რეალობა, თვითგამოცხადება (ეროვნული რეესტრების ჩათვლით), ქცევითი გამომწვევები.
10) რეპუტაცია და ანიმაცია
ლიცენზიის აღიარება ბანკების/PSP/აგრეგატორების მიერ, ძირითადი შინაარსის პროვაიდერების თანაფარდობა.
გაფართოების შესაძლებლობა: ადგილობრივი „პასპორტიზაცია“, მეზობელი რეჟიმები, ფილიალები/ანგარიშგებები.
„ნაცრისფერი ბაზრების“ რისკები: აკრძალული გეოს აქტიური მიზნები ძირს უთხრის ლიცენზიის ნდობას.
11) „წითელი დროშები“ არჩევისას
ფსონი იურისდიქციაზე, რომელიც არ იძლევა თქვენი მიზნობრივი გეოს ლეგალურად მიზნობრივ მიზანს.
სუსტი გადახდის ეკოსისტემა: ბანკები/PSP არ იღებენ ამ ლიცენზიის მფლობელებს.
„evidence-first“ არარსებობა: პოლიტიკოსები დაიწერა, მაგრამ არ არსებობს ჟურნალი/გამოშვებული არტეფაქტები/მოხსენებები.
სარეკლამო შეზღუდვების უგულებელყოფა და აფილატების კონტროლი.
ორიენტაცია „სწრაფი დაწყება ნებისმიერ ფასად“ რეგულირებადი ბაზრების შესვლის გეგმის გარეშე.
12) გადაწყვეტილების გზის რუკა (30-90 დღე)
არგუმენტები 1-2 - მიზნები/გეო/ვერტიკალური, კრიტერიუმები და წონა, იურისდიქციების სია.
არგუმენტები 3-4 - სკორინგი (0-5), წინასწარი TCO და ვადები, shortlist (2-3 ვარიანტი).
არგუმენტები 5-6 - ღრმა გაშვების ანალიზი (IT/მონაცემები/გადახდები/რეკლამა), ინტერვიუ პროვაიდერთან/ბანკებთან.
არგუმენტები 7-8 - საბოლოო არჩევანი, ბიუჯეტის დამტკიცება და კალენდარი, მფლობელების დანიშვნა.
არგუმენტები 9-12 - პაკეტის მომზადება, ტექნიკური ნაკადის/სერტიფიკაციის გაშვება, PSP- ის პარალელური ონბორდი.
13) Check Life of Ready Definition (წარდგენამდე)
- მიზნობრივი ბაზრები/ენები/გადახდის მეთოდები აღწერილია და შედარებულია იურისდიქციის წესებით.
- დანიშნულია Key Persons (მათ შორის DPO/MLRO), საკუთრების სტრუქტურები გამჭვირვალეა.
- მომზადებულია პოლიტიკოსები: AML/CTF, RG, რეკლამა, მონაცემთა დაცვა, ინციდენტები, DR/BCP.
- IT არქიტექტურა და გამოშვებები დოკუმენტირებულია; არსებობს შეცდომები/მეტრიკა/ტრეისი და დაბრუნების გეგმა.
- შეთანხმებულია კონტრაქტები პროვაიდერთან (შინაარსი/PSP/KYC/ლაბორატორიები/ჰოსტინგი).
- შეგროვდა ფინანსური გარანტიების/რეზერვების გეგმა და SoF/SoW დადასტურება.
14) Done Definition Life (გაცემის შემდეგ)
- მარეგულირებელი ანგარიშგებები შედის; KPI- ს მფლობელები დანიშნულია.
- RG ინსტრუმენტები, სანქციების სკრინინგი, გადაწყვეტილებების ჟურნალი და ალერტა.
- გადახდის მარშრუტები failover- ით, HMAC Webhooks ხელმოწერებით, idempotence, DLQ.
- „Evidence-first“: გამოშვებები (SBOM/ხელმოწერები), პენტესტი/სკანერები, ბიზნეს ბილიკების სინთეზური შემოწმება.
- აფილატების კონტროლი და შემოქმედებითი/არხების თეთრი სიები.
- ყოველწლიური/პერიოდული აუდიტის გრაფიკი და პოლიტიკოსის გადასინჯვა.
15) გადამწყვეტი ხე (გამარტივებული)
1. სად გავყიდო?
• თუ საჭიროა მკაცრად რეგულირებადი ბაზრები ძლიერი გადახდის ეკოსისტემით, ჩვენ ვუყურებთ ეროვნულ/პროვინციულ რეჟიმებს.
• თუ მიზანი - სწრაფი საერთაშორისო დასაწყისი და შემდგომი მულტილიცენზია - განვიხილავთ უნივერსალურ რეჟიმებს, რომლებიც შეესაბამება თქვენს ტრაფიკს და PSP- ს.
2. დრო წვდომის ხარისხით?
"ჩვენ გვჭირდება" go-live <6-9 თვე "- ჩვენ ვირჩევთ რეჟიმს სწრაფი ონბორდინგით და გასაგები გაფართოების საგზაო რუქით.
• შეგიძლიათ დაელოდოთ - ჩვენ მივდივართ მკაცრ, მაგრამ პრესტიჟულ რეჟიმში.
3. რისკის პროფილი და ბიუჯეტი?
• OPEX- ის შესაბამისობის მაღალი ტოლერანტობა მკაცრი რეჟიმისა და რეპუტაციის მიღებაა.
• შეზღუდული ბიუჯეტი - ჩვენ ვიწყებთ ხელმისაწვდომი რეჟიმში + გადასვლის გეგმას.
16) ხშირი სტრატეგიები
„ორეტაპიანი“: ხელმისაწვდომი იურისდიქციის დაწყება + ლიცენზიის ადრეული გეგმა დიდ რეგულირებულ ბაზარზე (SDLC/ლოგოების/DR სინქრონიზაცია მომავალი მოთხოვნებისთვის).
პლატფორმა რეგიონებია: ჯერ ჩვენ ვაშენებთ ინტეგრაციულ HUB, observability და RegTech, შემდეგ კი ვამყარებთ კონკრეტული რეგულატორების მოთხოვნებს.
„წინ გადახდა“: ლიცენზიის არჩევა ყველაზე ფართო წვდომით PSP/A2A და ადგილობრივი მეთოდები თქვენს მიზნობრივ გეოში.
17) სკორინგის მინი შაბლონი (კოპირება თქვენს მატრიქსში)
Criteria (0-5) × Weight
1. Market (20%) = __ × 0. 20
2. Timing (12%) = __ × 0. 12
3. TCO (12%) = __ × 0. 12
4. Payments (12%) = __ × 0. 12
5. IT/data (12%) = __ × 0. 12
6. Ad (8%) = __ × 0. 08
7. RG/AML (8%) = __ × 0. 08
8. Reputation (8%) = __ × 0. 08
9. Scale (8%) = __ × 0. 08
TOTAL (of 1. 00): ________
18) მოკლე დასკვნა
იურისდიქციის არჩევა არის საინჟინრო და საქმიანი გადაწყვეტილება და არა ინდუსტრიის ლეგენდა. გამოიყენეთ მორიელი და TCO, დაადასტუროთ გადახდის რეალობა, შეამოწმეთ IT/მონაცემების/გამოშვებების შესრულება და სარეკლამო შეზღუდვები. ჩაწერეთ „წითელი დროშები“, დაგეგმეთ ანიმაცია და შექმნათ პროცესები, როგორც კოდი - ასე რომ, ლიცენზია გახდება მასშტაბის ინსტრუმენტი, და არა ხარჯებისა და რისკების წამყვანად.