직원 준수 인식
1) 목표 및 적용 범위
각 직원이 "가능한 것/불가능한 것" 을 이해하는 지속 가능한 규정 준수 문화를 형성하기 위해 위험을 인식하는 방법을 알고 행동하는 방법 (에스컬레이션, 지원 채널) 을 알고 있습니다. 적용 범위: 모든 기능 (운영, 지불, RG/AML/KYC/KYB, 마케팅/제휴, 게임 옵스, 데이터/엔지니어링, CS, 재무, 법률/DPO, IS), 계약자 및 임시 직원.
2) 프로그램 원칙
상단에서 톤: CEO/Exec의 공개 지원.
단순성과 적용 가능성: "내일 교대에서해야 할 일".
마이크로 포맷: 짧은 모듈 5-10 분, 규칙.
현지화: 시장 언어, 현지 사례/규칙.
증거: 구절, 유물, 인증 기록.
연속성: 사이클 "학습 → 적용 → 측정 → 개선".
3) 역할 및 RACI
소유자: 규정 준수/준수 인식 책임자-전략, 내용, 일정. (A)
L & D/교육 책임자: LMS, 일정, 출석 통제. (R)
프로세스 소유자 (KYC/AML/RG/Payments/Marketing/Game Ops/Data/Legal/InfoSec): 전문 지식 및 사례. (R)
DPO/Legal: 문구 정확성, 개인 정보 보호, 현지화. (C)
내부 감사: 완전성/레코드의 독립적 인 검증. (C)
HR: 온 보딩/오프 보딩, 통과 징계. (R)
Comms/Brand: 비주얼 디자인, 캠페인. (R)
Exec 스폰서: 공개 메시지, 리소스, 에스컬레이션. (I/A)
4) 콘텐츠 프레임 워크 (인식 모듈)
1. 행동 강령 및 지원 채널 (억압없이 내부 고발).
2. KYC/KYB 및 취약한 플레이어 보호 (각 역할).
3. AML/제재/PEP (신호, 팁 오프 금지, 에스컬레이션).
4. RG는 책임있는 게임입니다 (한계, 자체 제외, 올바른 스크립트).
5. GDPR/PII (최소화, DSAR, "불필요한 것을 공유하지 마십시오").
6. PCI/결제 (팬 데이터, 토큰 화, 채팅/티켓 금지).
7. 마케팅/제휴/광고 (연령 필터, 금지 된 크리에이티브).
8. 사건 및 알림 (언제보고해야하는지, 첫 단계).
9. 피싱 방지/정보 보안 위생 (암호, MFA, 피싱 시뮬레이션).
10. 이해 상충/선물/윤리.
각 모듈: 5-7 슬라이드 + 미니 케이스 2-3 질문 + "내일해야 할 일" (교대 확인 목록).
5) 형식과 주파수
온 보딩 (T + 14 일): 기본 패키지 (모듈 1-7), 짧은 테스트 85% 이상.
분기 별 캠페인: 주제 (GDPR 주, AML 주...).
월간 마이크로 레슨: 1 건과 3 건의 질문으로 5-10 분.
탁상/롤 플레잉 (1/4): 기능별 엔드 투 엔드 시나리오.
피싱 시뮬레이션 (2-4 회/년): 클릭 후 교육.
포스터/인트라넷/봇: "3 단계의 규칙", "티켓으로 쓸 수없는 것".
공급 업체 워크샵: KYC/PSP/게임 제공 업체-연간 1-2 회.
6) 캠페인 및 메시징 (예)
GDPR 주: "저장하지 마십시오-잃지 마십시오" → 체크리스트: 우편으로 PII를 보내지 마십시오, 변장 상영, DSAR
AML-week: "구조 공지-라이센스 저장" → 체크리스트: 속도/구조화 신호, 에스컬레이션 위치.
RG-week: "책임감있게 플레이하고 플레이어를 지원하십시오" → 정확한 CS 답변, 제한 차단기 처리 절차.
PCI 주: "PCI는 당신과 함께 시작합니다" → 채팅/티켓의 금지 된 필드, 보안 교체.
광고/제휴 주: "벌금없는 광고" → 금지 된 광고, 연령 필터, "유독 한" 트래픽에 대한 불만.
7) 도구
LMS: 과정, 시험, 수료증, 적용 범위/정시 보고서.
커뮤니케이션 봇 (슬랙/팀): 주당 1-2 개의 질문 퀴즈, 알림.
인트라넷 허브: 주제, FAQ, 메시지 템플릿별로 "1 페이지".
포스터/스크린 세이버: 짧은 규칙, 허브 당 QR.
피싱 플랫폼: 시뮬레이션, 개인 팁.
"준수 요청" 양식: 빠른 응답/에스컬레이션.
8) 성능 측정 항목 (KPI/KRI)
적용 범위: 현재 과정을 가진 직원의% (대상 98% 이상).
정시 완료: 정시에 완료된% (대상 95% 이상).
리콜: 30 일 후 정확한 응답 비율 (> 80%).
동작 변경: 티핑 오프 사건 감소, 올바른 CS 스크립트 공유.
피싱 복원력: CTR 겠습니다. 시뮬레이션 보고서.
에스컬레이션 품질: 에스컬레이션 (템플릿, ID, 로그) 의 아티팩트 완성도.
내부 고발: 호출 반응 및 마감 시간.
9) 점검표
9. 프로그램을 시작하기 전에 1
- 승인 된 "상단에서 톤".
- 연간 캠페인 일정 테마 소유자가 지정됩니다.
- 내용은 현지화되어 있습니다. 예-시장 및 기능별.
- LMS는 HRIS (온 보딩/오프 보드) 에 연결됩니다.
- 적용 범위/정시/합격률 보고서가 구성됩니다.
- 준비된 포스터, 1 페이지, 퀴즈 봇.
9. 캠페인 중 2
- 채널 알림 (채팅/메일/보드).
- 전문가와의 Q&A 세션 (30 분).
- 짧은 "지점 얻기" 설문 조사 (3 가지 질문).
- "현장에서" 피드백과 질문 수집.
9. 캠페인 후 3
- 보고서: 적용 범위/리콜/행동.
- 공간 별 CAPA (스크립트, 매크로, 프로세스).
- FAQ 및 1 페이지 업데이트.
10) 스크립트 (롤 플레잉) -빠른 인서트
A) CS × RG:- 플레이어는 손실 한도를 초과했습니다
- 맞습니다. "우리는 당신이 설정 한 한계에 도달 한 것을 볼 수 있습니다. 책임있는 플레이 규칙에 따라 귀하를 보호하기 위해 일시적으로 액세스를 제한합니다. 한계를 설정하는 방법은 다음과 같습니다. "
- 검증을위한 출력.
- 맞습니다. "결제는 표준 보안 검사를 통과합니다. 완료 되 자마자 알려 드리겠습니다. "
- 고객이 채팅을 위해 PAN을 보냈습니다
- 올바른: "보안상의 이유로 카드 번호를 보내지 마십시오. 안전한 결제 양식을 사용하십시오 "
- 파트너는 18 세의 공격적인 창의력을 제공합니다.
- 맞습니다. "연령 필터와 수정 면책 조항이 필요합니다. 그렇지 않으면-거절 "
- "분석을 위해" 전체 PII 수출에 대한 동료 요청.
- 맞습니다. "근거와 최소화가 필요합니다. DPO를 통해 요청시 집계/별칭을 제공합시다. "
11) 커뮤니케이션 및 "톤"
Exec의 분기 별 비디오: "규정 준수가 전략의 일부인 이유".
성공 사례: "직원 N은 시간의 위험을 발견했습니다. 벌금을 피했습니다".
배지/게임 화: 퀴즈 포인트, 해당 달의 "준수 챔피언".
안전한 환경: 실수는 처벌 (악의 이외의) 이 아니라 학습으로 처리됩니다.
12) 유물 및 보존
통과 프로토콜 (LMS), 테스트 결과, 인증서.
캠페인 자료 (슬라이드, 레코드), Q&A, 포스터/1 페이지.
KPI/KRI 보고서, CAPA 계획 및 구현 상태.
선반 생활-교육/감사 정책에 따라 (보통 5-7 년).
13) 콘텐츠 변경 관리
Versioning (vMAJOR. 미노르. PATCH), 변경 로그.
트리거 업데이트: 새로운 규칙/사건/감사 결과.
프로세스: 초안 → 법률/DPO 검토 → 파일럿 → 릴리스 → 차원.
14) 위험 및 예방
"조약돌 학습" → 사례와 관찰 된 행동 지표를 추가합니다.
컨텐츠 → 마이크로 레슨, 1 페이지, 키의 반복으로 과부하.
현지화 부족 → 현지 예/언어/지불 현실.
핫라인에 대한 제로 호출 → 이것은 침묵의 위험입니다. 신뢰와 익명 채널을 홍보하십시오.
15) 빠른 시작 (30 일)
1 주차
1. 소유자를 할당하고 KPI 목표를 승인하십시오 (적용 범위는 98%, 시간은 95% 이상).
2. 매년 캠페인 및 역할 일정을 작성하십시오.
3. "상단에서 톤" 을 준비하십시오.
둘째 주
4. 허브 (인트라넷) 및 LMS를 배포하십시오. HRIS/SSO를 연결하십시오.
5. 기본 코스 조립 (모듈 1-6) + 테스트; 포스터/1 페이지를 준비하십시오.
6. 봇 퀴즈와 피싱 시뮬레이션 # 1을 설정하십시오.
셋째 주
7. 2-3 팀 (CS, 지불, 마케팅) 의 파일럿.
8. 피드백 수집; 스크립트와 케이스를 조정합니다
9. 매주 마이크로 레슨을 시작하십시오 (한 질문에 대해).
넷째 주
10. 대량 발사; 일일 적용 범위/정시 모니터링.
11. 관리 보고서: 최초의 KPI/사건-행동 변경.
12. 계획 v1. 1-Add RG/Ads 케이스 및 현지화.
- AML 교육 및 직원 교육
- 인시던트 플레이 북 및 스크립트
- 위반 및보고 마감일 통지
- 준수 대시 보드 및 모니터링
- 규제 보고서 및 데이터 형식
- 내부 감사 및 외부 감사
- 감사 점검표 및 리뷰
- 라이센스 갱신 및 검사
- 지역별 규제 변경