운영 및 준수 → 자금 출처 검증
확인 자금 출처 (SoF/SoW)
1) SoF와 SoW가 무엇이며 왜 필요한지
SoF (Source of Funds) - 게임/예금/출력을 위해 돈이 어디에서 왔는지에 대한 문서 증거.
SoW (부의 출처) - 플레이어의 일반적인 상태가 어떻게 형성되었는지에 대한 설명 (자산/부채/소득).
목표: 라이센스 및 지불 파트너의 요구 사항 준수, 세탁 및 사기의 위험 감소, 취약한 플레이어 (RG) 보호 및 증거 기반 구축.
2) SoF/SoW 원칙
1. 위험 기반 접근 방식: 검증 깊이는 지리/지불 방법/금액/패턴에 따라 다릅니다.
2. 비례: 필요한 문서 세트 만 요청합니다.
3. 디자인 별 증거: 각 솔루션에는 아티팩트 및 추적이 수반됩니다.
4. 시간 및 공정성: 투명한 마감일 (ETA), 문서에 대한 이해하기 쉬운 요구 사항, 존중하는 톤.
5. 개인 정보 보호 우선: 개인 데이터 최소화, 암호화, 제한된 액세스 및 유지.
3) SoF/SoW 요청시기 (트리거)
재무 기준 액: 단일 X의 인출, N 일 동안의 총 예금/회전율
위험 패턴: 속도/구조, 여러 결제 수단, 현금과 같은 방법.
게임 내 행동: 저소득에 대한 높은 이직률, "현금 인출" (최소 위험/최소 시간).
프로필 이벤트: VIP/제한 한도, 지불 세부 정보 변경, 고위험 지리/팝/주소 미디어.
지불 사건: 자금 소유자의 요금 환급/반품/불일치.
4) 증거로 받아 들여지는 것 (예)
소득:- 급여: 3-6 개월/세금 양식에 대한 고용주의 증명서/명세서.
- 자영업/사업: 사업 계좌의 세금 신고, 계약, 은행 명세서.
- 투자: 중개 명세서, 배당금, 쿠폰.
- 자산 판매: 판매 계약 + 계정에 대한 수령.
- 상속/선물: 공증 문서 + 은행 확인.
- 암호화 수입: 교환/관리인 보고서, tx 이력, 현금 인출.
문서에 대한 요구 사항: 가독성, 세부 사항의 완전성, N 개월 이하의 날짜, 전체 이름/주소의 일치, 플랫폼에서의 이동에 따른 해당 금액.
5) SoF/SoW 정책 (프레임 워크)
yaml policy_id: SOF-POL-001 scope: players rba:
low: {geo: "trusted", methods: ["bank_transfer"], monthly_turnover_max: 1000}
medium:{geo: "mixed", methods: ["cards","wallet"], monthly_turnover_max: 10000}
high: {geo: "high_risk" OR pep==true OR crypto_usage==true}
triggers:
- single_payout >= 3000
- rolling_deposits_30d >= 5000
- payout_destination_change == true
- aml_flags in {velocity, structuring, srcdst_mismatch}
required_evidence:
low: [salary_stub OR bank_statement]
medium: [bank_statement_3m, employer_letter OR tax_return]
high: [tax_return, bank_statement_6m, source_of_wealth_summary]
decisions:
approve: sof_consistent==true request: need_additional_docs==true decline: inconsistencies OR unverifiable_sources review_sla_days: 180 owner: mlro
6) 코드 제어 (조각)
임계 값과 위험에 따른 출력 게이트:yaml control_id: SOF-PAYOUT-GATE scope: payouts trigger:
expr: (payout_amount >= sof_threshold[country]) OR risk_band>=high actions:
- block: payout
- request: "sof_package"
- notify: aml_ops evidence:
fields: [player_id, payout_amount, risk_band, country, thresholds_version]
소스 대 소스 depozit SL vyvod 불일치:
yaml control_id: SOF-SRC-TO-SRC scope: payouts trigger:
expr: payout_destination!= last_successful_deposit_source actions:
- limit: payout "require_same_source"
- request: "proof_of_ownership_for_destination"
exceptions:
- condition: method_type=="bank_transfer" AND policy. allow_bank_payouts==true
암호 화폐 → 피아트:
yaml control_id: SOF-CRYPTO-CASHOUT scope: payouts trigger:
expr: crypto_usage==true AND fiat_payout>=crypto_threshold actions:
- request: ["exchange_account_statement","tx_history","proof_of_fiat_offramp"]
- flag: aml_review
집계 된 위험률:
yaml control_id: SOF-RISK-SCORE inputs: [velocity, structuring, srcdst_mismatch, sanctions, pep, adverse_media]
score:
expr: 0. 25velocity + 0. 2structuring + 0. 2srcdst + 0. 2pep + 0. 1adverse + 0. 05geo thresholds:
- high: score>=0. 8 -> KYC3_EDD + full_SoW
- medium: score>=0. 5 -> targeted_SoF
- low: auto_clear
7) 프로세스 (SOP) -사례 라이프 사이클
SOP: SoF 요청
1. 자동 제어 → 필요한 문서 목록과 이유가있는 사례를 작성합니다.
2. 문서, 형식, 마감일, ETA 응답 목록: 채팅 중 플레이어에게 편지를 보냅니다.
3. 알림: T + 48h, T + 96h; 답이 없으면 출력 제한.
SOP: 문서 분석
1. 일치 이름/주소/IBAN이며 프로필/트랜잭션에 해당합니다.
2. 기간 (기간 범위), 영수증 규칙 성, 불일치를 확인하십시오.
3. 필요한 경우 추가 증거/명확성을 요청하십시오
4. (PHP 3 = 3.0.6, PHP 4)
SOP: 솔루션 및 커뮤니케이션
1. '승인' 의 경우-잠금 장치를 제거하고 증거에 대한 링크를 수정하고 로그를 감사하십시오.
2. '거부' 의 경우-원인/참조를 수정하고 AML/준수에 알리고 SAR/STR을 고려하십시오.
3. 사건의 위험 프로파일 및 타임 라인을 업데이트하고 최종 상태로 사건을 종료하십시오.
SOP: 다시 확인
이벤트 별 (새로운 임계 값/세부 사항 변경/VIP/PEP) 또는 SLA (예: 고위험시 12 개월마다 한 번).
8) 데이터 통합
KYC/KYB: 자금 소유자의 검증 수준 및 일치 세부 정보.
지불: 예금/인출 이력, 카드/IBAN/지갑, 요금 환급.
AML: 속도/구조/제재/PEP/주소 매체.
사례 도구: 상태, 마감일, 통신, SLA 및 SAR/STR 수출.
DWH/BI: SoF 사례, 일관성 제어, 보고.
9) 개인 정보 보호, 보안, 유지
최소화: 관련 페이지/필드 만 요청하십시오.
RBAC/ABAC: AML/Compliance 만 문서에 액세스 할 수 있습니다. 워터 마크/시간 참조.
암호화: 휴식/운송 중; 키-HSM/Vault.
보존: 관할권 별 유지 (일반적으로 마지막 운영 후 5 년 이상) 및 제거 정책.
감사-각 읽기/결정이 기록됩니다.
10) 품질 및 측정 항목 (KPI/ODVD)
운영:- SoF Case Time-to-Triage (P95), Decision TAT (median), 보류 기간.
- 완료율 (전체 패키지가있는 경우 공유), 재 요청 속도.
- 승인/거부/확대 공유, SoF의 SAR/STR (확인 된 경우).
- 불일치 속도, 허위 음수/긍정적 인 프록시.
- SoF Drop-off, 통신에 관한 CSAT, 요구 사항의시기/명확성에 대한 불만.
- Chargeback/Fraud Loss 겠습니다.
11) 템플릿 (조각)
케이스 카드 (YAML):yaml case_id: SOF-2025-1042 player_id: P-887231 risk_band: high reason: ["payout>=3000","srcdst_mismatch"]
requested_docs: ["bank_statement_6m","tax_return","employment_letter"]
deadline: "2025-11-08T23:59:00Z"
status: awaiting_docs # triage awaiting_docs review approved declined sar_submitted analyst: aml. ops@domain notes: []
evidence_uri: s3://sof-evidence/P-887231/2025-11/
검사기 점검표 (Markdown):
- Name/address/details match?
- Does the statement period cover turnover?
- Is the regularity of income confirmed?
- Do sums and frequencies correspond to dep/conclusions?
- No obvious edits/anomalies?
- Result: approve/ request_more/decline (justification)
플레이어와의 통신 (짧은 템플릿):
Subject: Additional confirmation of the source of funds
Hello, <Name>! For a secure withdrawal, we need documents:
Bank statement for the last 3-6 months (PDF/scan)
Income confirmation (certificate/tax form)
Please upload files by <date>. Funds are reserved, the status of payments will be updated immediately after verification. If you have any questions, please reply to this email.
12) 특별한 경우
암호 화폐: 수요 교환/관리인 보고서, 체인 및 오프 램프와 일치하며 백업없이 지갑에서 자체보고 된 화면을 피하십시오.
현금/현금: 합법적 인 문서 (판매, 선물, 상속) 및 은행 신용이있는 경우에만 허용됩니다.
선물/제 3 자: 발신자의 출처 확인 + 처분 할 권리; 위험 증가.
PEP/RCA: 항상 EDD 및 확장 된 모니터링.
13) 반 패턴
RBA → 높은 하차가없는 모든 경우에 대한 범용 "두꺼운" 패키지.
"시간이없고" 명확한 의사 소통없이 잠급니다.
원본/검증 가능한 PDF/문 대신 스크린 샷을 수락하십시오.
결제 (소스 소스) 및 AML 신호로 도킹 할 수 없습니다.
두 가지 버전의 진실: 메일의 결정, DWH의 데이터-공통 SSOT없이.
사례의 재평가는 없으며 임계 값은 수정되지 않습니다.
14) 30/60/90-구현 계획
30 일 (기초):- SOF-POL-001 승인 (트리거, 임계 값, RBA) 에는 'SOF-PAYOUT-GATE' 및 'SOF-SRC-TO-SRC' 가 포함됩니다.
- 사례 관리, 문자 템플릿 및 체크리스트, 증거 저장소를 연결하십시오.
- SoF 개요 대시 보드 (볼륨/상태/ETA) 를 설정하십시오.
- 'SOF-CRYPTO-CASHOUT' 및 애그리 게이터 'SOF-RISK-SCORE' 를 추가하십시오.
- KYC/KYB/Payments (소유자 매치, IBAN/카드/지갑) 및 자동 결제 결제를 통합하십시오.
- FP의 복고풍 품질 샘플링/감사 사례를 소개합니다.
- 증거를 98% 이상 달성하고 결정 TAT를 줄이고 대상 기간을 유지하십시오
- ODVD AML/Payments/Support를 사용하여 KPI SoF를 링크하고 컨트롤의 설계 및 효과에 대한 내부 감사를 수행하십시오.
- 외부/규제 보고서와주기적인 임계 값 검토 방법론을 준비하십시오.
15) FAQ
Q: SoW가없는 SoF는 언제 충분합니까?
A: 일회성 또는 중간 정도의 임계 값입니다. SoW는 VIP/PEP/고위험이 필요하며 장기간의 높은 이직률이나 명백한 프로파일 불일치가 있습니다.
Q: 다른 계정으로 지불 할 수 있습니까?
A: 확인 된 소유권 및 추가 점검만으로; 바람직하게는 소스 소스.
Q: 금액이 일치하지 않으면 어떻게해야합니까?
A: 중요한 불일치가있는 경우 확장 된 진술/설명을 요청하십시오-SAR/STR을 거절하고 고려하십시오.
Q: 플레이어의 부담을 줄이는 방법?
A: 명확한 요구 사항, 허용 가능한 문서의 예, 안전한 업로드, 부분 자동 완성 및 합리적인 기간.