PEP/제재 목록: 상영
1) iGaming에서 PEP/제재 심사 이유
심사는 기본 준수 루프입니다. 금지 된 개인/조직과의 작업을 방지하고 규제 제재, 지불 채널 동결 및 은행/PSP 차단의 위험을 줄입니다. iGaming (MCC 7995) 에서는 KYC/KYB 및 AML 모니터링을 보완하고 지불 인프라 가용성 및 인출 속도에 직접적인 영향을 미칩니다.
2) 목록 소스 및 유형
제재 목록: 국제 (UN), 초 국가/지역 (EU, 영국), 국가 (미국 OFAC 및 지역 등록자).
PEP (정치 노출 자): 현재/전 공무원 + 친척 및 가까운 관련자.
Adverse Media (네거티브 미디어): 범죄 수사, 사기, 부패 등-보조 계층.
사실상 금지 및 무역 금지: 국가, 부문, 자산.
Crypto는 교환/지갑/믹서, 높은 KYT 위험과 같은 제재 태그로 해결합니다.
3) 언제 그리고 누가 선별 할 것인가 (ASC/ESC/수술)
KYC (개인): 등록 중 (1 단계), 첫 번째 철회 전, Tier 2/3으로 업그레이드 할 때, 전체 이름/주소/문서를 변경할 때 매일 재 크리닝됩니다.
KYB (법인): 회사, 이사/임원, UBO; 온 보딩, 구조 업데이트, 6-12 개월마다 예정된 재 크리닝.
운영 이벤트: 대규모 예금/인출 (임계 값 트리거), 지리/장치 변경, AML의 위험 증가.
4) 데이터 품질 및 정규화 (일치 전)
전체 이름의 정규화: 등록, 공간, 분음 부호, 음역 (GOST/ISO/국가 규칙), 대체 양식 (Aleksandr/Alexander).
출생 날짜: 형식 'DD/MM/YYYY' vs 'YYYY-MM-DD', 오류 λ1 일 (문서 오류).
주소: ISO 코드화의 국가/지역, 도시 디렉토리.
조직: 법적 양식 (LLC/Ltd/AO), 별칭/이전 이름, 등록 번호.
암호화: 주소 및 공급자 (교환, 관리자), 네트워크/체인의 정규화.
5) 일치: 정확하고 퍼지 및 오 탐지 감소
접근 방식:- ID 별 정확한 일치: Passport/Reg. 번호, 생년월일/장소, 회사 등록 번호.
- 퍼지 일치 (거리 알고리즘: Levenshtein, Jaro-Winkler) 와 유사성에 대한 임계 값이 있습니다.
- 별칭/AKA: 대체 이름, 처녀 이름, 라틴어/키릴 자모로 일치
- 적어도 두 가지 독립적 인 특성이 일치해야합니다 (이름 + 생년월일/이름 + 국가/문서 번호).
- 경고 중복 제거 (1 인당/회사 당 일치 통합).
- 지오 필터와 맥락 (출생 국가 대 현재 거주지).
- 만료 날짜와 함께 확인 된 "잘못된 일치" 에 대한 허용 목록.
6) 경고 및 우선 순위 분류
시장/언어별로 퍼지 일치 임계 값을 선택하십시오 (키릴 자모-음역이 주어지면 약간 더 높음).
7) 검토 프로세스 (워크 플로)
1. 농축: 고객/상대방 데이터 강화 (KYC/KYB, 지리, 지불).
2. 출처 확인: 레지스트리/애그리 게이터의 항목을 확인하십시오 (관련성, 업데이트 날짜).
3. 의사 결정: 승인 (거짓 일치), EDD/제한, 거부/동결.
4. 문서: 이성, 중고 매핑 필드, 소스 참조, 솔루션 유효성 (허용 목록).
5. 커뮤니케이션: 문서/설명 요청, SAR의 팁 오프 금지 준수.
- 높음: 상위 4 시간 (중요 인터록)
- 중간 값으로 표시하기
- 낮음: λ72 시간
8) 재구성 및 이벤트 (이벤트 중심)
매일: 모든 활성 프로필/상대방의 자동 실행.
주문형: AML 경고로 이름/주소/문서/UBO/디렉터를 큰 결론으로 변경할 때.
목록 버전 지정: 로그의 날짜/소스 버전을 수정하여 1 년 안에 솔루션을 재현하십시오.
9) KYB/KYC/AML/Payments와의 통합
KYC/KYB: 온 보딩 및 모든 레벨 업그레이드에서 심사.
AML 모니터링: 긍정적 인 선별은 경보 우선 순위를 높입니다 (Rapid In-Out, Structuring 참조).
결제 오케스트레이터: 높은 경고에서 자동 보유/제한; "안전한" 방법으로 라우팅.
KYT/여행 규칙: 암호화 주소에 대한 제재 위험, VASP 간의 속성 교환 (해당되는 경우).
10) 데이터, 개인 정보 보호 및 감사
최소화: 솔루션에 사용 된 필드 만 저장하십시오. 마스크 문서 번호.
암호화 및 액세스: KMS/HSM, RBAC, 통화 로그; 외부 보호 채널 업로드를 방지합니
보존: 규제에 따른 솔루션/로그 저장 (종종 5 년 이상).
트레일 감사: 누가/언제/무엇을 일치 시키는가, 어떤 버전의 목록, 어떤 결과.
11) 프로세스 지표 및 품질
정확성과 속도
수동 마킹 (샘플), 오 탐지율 (FP) 별 정밀/리콜.
SLA 적중률 (High/Med/Low), 평균 용액 시간 (p50/p95).
운영
상태 변경으로 재 크리닝의 비율, 업데이트 목록의 빈도.
1k 온 보딩/1k 활성 고객 당 알림 수.
케이스 당 단위 비용.
위험/비즈니스
중지 사례 수 (제재) 및 지불 방지
"긍정적 인 선별" 과 AML 사건의 상관 관계, 청구서.
12) 공급자 선택 및 아키텍처
기준:- 적용 범위: 국제 + 지역 목록 (공식 출처), 재생률.
- 일치 품질: 사용자 정의 가능한 임계 값, 음역 지원, 별칭, 퍼지.
- 성능: API 대기 시간, SLA 가동 시간, 재 크림을위한 배치 모드.
- 기밀 유지/준수: DPIA, 데이터 위치, 로그, 인증서.
- 기능: 사례 관리, 허용/거부 목록, 소스 버전 지정, 웹 후크.
- 스크리닝 서비스 (마이크로 세르 비체) + 핫 결과 캐시.
- 배치 재 크리닝 대기열 (야간 작업).
- KYC/KYB/AML에 통합 된 수동 검토 사례 시스템.
13) 결정 행렬 (예)
14) 반 패턴
"청각 장애인" 이름만으로 정확한 경기 - FP 눈사태.
음역/별명 부족-실제 경기를 건너 뛰십시오.
만료 된 허용 목록이 없습니다. 명령이 반복되는 FP로 가라 앉습니다.
희귀 재 크리닝-새로운 리스팅은 포착되지 않습니다.
목록 버전의 로깅이 없습니다-감사 중에는 솔루션을 보호 할 수 없습니다.
SAR (팁 오프) 에 대해 클라이언트에게 알리는 것은 심각한 위반입니다.
15) 구현 점검표
- 출처: 국제, 지역 및 지역 목록 + 애그리 게이터.
- 데이터 정규화 (전체 이름/날짜/주소/조직/암호화), 음역 및 aliasa.
- 일치 전략: 맞춤형 임계 값과 지리적 맥락을 갖춘 정확한 + 퍼지.
- 검토 프로세스: 역할, SLA (4h/24h/72h), 솔루션 및 통신 템플릿.
- 만료 및 감사가있는 목록을 허용/거부합니다.
- 매일 재 크리닝 + 주문형 이벤트; 소스 버전.
- 통합: KYC/KYB/AML, KYT/여행 규칙, 지불 오케스트레이터 (보유/제한).
- 데이터/개인 정보 보호: 암호화, RBAC, 로그, 유지.
- 품질 지표 및 일반 QA 샘플링; 표적 실험에 의한 FP 감소.
- 연속성 계획 (대체 공급자, API 저하).
16) 요약
효과적인 PPE/제재 심사는 "목록을 뚫는 것" 에 관한 것이 아닙니다. "이것은 정규화 된 데이터, 유연한 정확한 + 퍼지 매칭, 우선 순위 및 SLA 통제 된 검토 프로세스, AML/KYC/KYB/KYT와의 일일 재 크림 및 통합입니다. 이러한 회로는 오 탐지를 최소화하고 실제 위험을 포착하며 지불 레일을 보호하며 합법적 인 결론을 가속화합니다. 즉, 지속 가능한 수익 창출을 지원합니다.