Logo GH

RBA: 위험 기반 접근 방식

1) RBA는 무엇이며 왜 필요한가

RBA (Risk-Based Approach) 는 수표, 한계 및 마찰 깊이 (SCA/3DS, 수동 검토) 가 고객, 운영, 지리 또는 상대방의 특정 위험에 의존하는 원칙입니다. 목표는 주어진 잔여 위험 수준에서 필요한 최소 제어입니다

선의의 고객의 전환 및 LTV를 유지하고

사기, AML 사건 및 청구를 줄이고

규제 기관/은행/PSP 및 제도의 요구 사항을 준수합니다.

2) 위험지도: 평가할 내용

RBA는 지층별 체계적인 평가에 의존합니다

1. 고객 (KYC): 계정 연령, 계층, 강우, 문서, SoF/SoW, PEP/불리한 매체, 예금/인출 기록, 청구서.
2. 상대방 (KYB): 관할권, UBO/이사, 라이센스, 제재, 지불 "건강" (AR/CBR).
3. 거래/행동: 요약/주파수, Velocity, AVS/CVV/3DS 결과, 장치/IP/지리 일관성, 링크 그래프.
4. 결제 방법/제공자: 카드/A2A/지갑/암호화, ACS/발급자의 품질, KYT 위험, PSP 저하.
5. 지리 및 규제: 제재, FATF 고위험, 지역 SCA/TRA 모드, 연령/게임 제한.
6. 제품/시나리오: 빠른 테이크 아웃, 보너스 정책, 높은 한계, 토너먼트.

3) 위험 률 및 세분화

복합 이불 (0-100) 및 세그먼트를 구성하십시오

저 위험 (0-30): 검증 된 클라이언트, 일치하는 지리, 긍정적 인 이력, 저 위험 방법.
중간 위험 (31-70): 새로운 계정, 국제 BIN, 부분 AVS/주소 불일치, 드문 방법.
고위험 (71-100): PEP/불리한 매체, 변칙적 인 속도, 빠른 인 아웃, 승인 된/고위험 지오, KYT가 높은 암호화.

속도는 문장이 아니라 신호입니다. 최종 결정은 RBA 행렬입니다.

4) RBA 매트릭스: 세그먼트 별 정책

오브젝트낮은 위험중간 위험높은 위험
온 보딩 KYC1 단계 (ID + rain) 자동차, SLA 자동차 90c방아쇠에 1 단계 + PoAEDD (SoF/SoW), 수동 검토
결제 (CIT)마찰없는/TRA, 합계/신호 별 3DS3DS보다 일반적인 AVS/CVV 향상도전/거부/대안
복제 (MIT/COF)허용, 소프트 컨트롤한계/점수, 3DS 점부분 금지/제한
결론T + 0/T + 1 차량금액으로 PoA/SoF 보류홀드 + EDD/조사
AML 모니터링쉬운 임계 값강화 된 규칙하드 임계 값 + SAR 점수
한계높은평균낮음/개별
서비스자동 솔루션선택적으로 매뉴얼설명서가 필요합니다

5) RBA 및 SCA/3DS (TRA 예외)

PSD2 영역에서는 사기율이 낮은 파트너에게 TRA (Transaction Risk Analysis) 를 사용하십시오. 위험이 낮은 운영을 마찰없이 건너 뛰고 책임 프로파일을 유지하십시오.

임계 값 전략:
  • '점수 지정 T1' → 승인/마찰없는 (공급자가 TRA를 허용하는 경우),
  • 'T1 <점수 지정 T2' → 3DS 챌린지,
  • '점수> T2' → 감소/대체 방법.
  • 도전 비용과 청구 위험을 고려하십시오. RBA는 "보안" 뿐만 아니라 경제 최적화입니다.

6) RBA를 프로세스에 통합

6. 1 KYC/KYB

프로그레시브 KYC: 위험/제한이 증가함에 따라 PoA, SoF/SoW, 비디오 KYC를 추가하십시오.
KYB-RBA: 근해/복합 UBO/PEP → EDD 및 감소 된 한계, 간단한 CDD → 빠른 생방송.

6. 결제 오케스트레이터 2 개

BIN/geo/risk scoring 라우팅: 최고의 AR을 가진 저 위험 → PSP, 강력한 3DS/ARF를 가진 고위험 → PSP.
자동 Retrai: 소프트 감소 → 3DS로 반복; demmpotency를 수정하십시오.

6. 3 AML/크립토

세그먼트 별 임계 값이있는 규칙 엔진 (구조화, 빠른 인아웃, 노새).
KYT: 고위험 → 고심도 경고 및 보류 주소/교환.

7) 임계 값 정책 및 트리거

게인 트리거 (예):
  • 로컬 S의 임계 값 또는 회전율을 계산하십시오 (30/90 일).
  • 새로운 고위험 BIN 인 일관되지 않은 GEO (IP 단위 BIN 지폐 _ 국가).
  • 가속 증착 → 금단주기 (보통 30-60 분).
  • PEP/불리한 매체/제재 (하드 플래그).
  • KYC 교환/높은 KYT가없는 암호화 온/오프 램프.
완화 요소:
  • 네트워크 토큰, 안정적인 COF 지불, SoF/SoW가 다루는 좋은 이야기, 높은 KYC 계층.

8) UX-RBA (마찰 최소)

투명한 이유: "한계를 높이려면 주소를 확인해야합니다". "은행은 SCA를 요청합니다. 신청서에서 확인하십시오".
대안: 거부되면 A2A/지갑을 제공하십시오.
상황에 맞는 도움말: SoF/PoA 문서의 체크리스트, 요구 사항의 현지화.
"청각 장애" 블록 대신 타이머로 냉각 및 소프트 홀드.

9) 데이터, 저장 및 개인 정보

PII 최소화, 스토리지 분리 (PAN-safe), 암호화, RBAC.
RBA 결정 로그: 'risk _ score', 주요 기능 (top-k), 작업 수행, 결과.
법에 따른 유지 (규정 준수 사례의 경우 5 년 이상).
DSR 절차 (액세스, 수리, 삭제).

10) RBA 측정 및 품질 관리

비즈니스/변환

승인률, 비용/승인.
마찰없는 %/3DS 비율/챌린지 성공%.

위험

세그먼트 (Low/Med/High) 의 차지 백 비율 (CBR%).
사기 손실/1k txn, SAR 변환 (경고에서 보고서로).

프로세스

온 보딩/출력/EDD에 의한 SLA 적중률.
규칙/점수의 잘못된 긍정적 인 비율, 찾지 못한 에스컬레이션의 비율.
주요 이벤트 별 시간 결정 p95.

교정

비용 가중치 (이익 가중), Brier 점수 (위험 보정), 데이터 드리프트 (PSI) 가있는 ROC/PR.

11) 거버넌스와 변화

RBA 정책: 위험 요소, T1/T2 임계 값, 역할, 제외를 설명하십시오.
변경 제어: 새로운 규칙/임계 값에 대한 RFC 및 A/B; 출시 잡지.
모델 카드: 소유자, 버전, KPI, 다음 검토 날짜.
결과에 대한 분기 별 검토 및 손실 된 사례/사건에 대한 소급.
비즈니스 연속성: KYC/KYT/PSP 폴백 제공 업체, ACS/issuer 저하 시나리오.

12) RBA 시나리오의 예

A. 신규 고객, 같은 국가 카드, 소량

저속 → 마찰없는/승인, 1 단계는 PoA없이 충분합니다.

기록, 높은 예금, 새로운 GEO/IP를 가진 B. 고객

출력 T + 1을 초과 할 때 속도 평균 → 3DS 챌린지 + PoA.

C. 고속 예금 → 철수, 암호화 오프 램프

빠른 고지대, SoF 요청 (교환 보고서 + KYT), 청결-부분 릴리스.

D. 고위험 GEO에서 예기치 않은 트래픽 증가와 제휴 파트너

KYB- 레이트 TP → 시간 제한, 채널/도메인 리뷰, 지불 T + 1-T + 3.

13) 반 패턴

모두를위한 하나의 크기: 균일 한 엄격한 KYC/SoF 요구 사항 → 변환 감소.
규칙 만 또는 ML 만: 안전망 부족 또는 설명 불가능.
경제학 무시: 단위 경제학 대신 AUC 최적화.
솔루션 로깅 없음: 감사 위치를 보호 할 수 없습니다.
꼬인 임계 값: CBR 성장 → 너무 부드럽게; 너무 어려운 → 수익 손실.
지리/규제 컨텍스트 이외의 RBA: PSD2/TRA, 로컬 제한은 고려되지 않습니다.

14) 구현 점검표 (짧은)

  • 위험 맵 (고객/상대방/거래/지리/방법/제품).
  • 종합 위험 속도 + 세그먼트 (낮음/메드/높음).
  • KYC/KYB/Payments/AML/철회 용 솔루션 매트릭스.
  • SCA/3DS 및 TRA 정책; 경제 교정으로 T1/T2 임계 값.
  • 오케 스트레이터와 통합: 라우팅, 리트레이, 홀드, demempotency.
  • KPI 대시 보드 (AR/CBR/Fricless/Cost) 및 SLA 경고.
  • 거버넌스: RFC/잡지, 모델지도, 분기 별 리뷰.
  • 분해 시나리오 (ACS/issuer/PSP/KYC/KYT).
  • 데이터 정책: PII 최소화, 암호화, 보존, DSR.
  • 명령 교육 (위험/지불/준수/지원) 및 플레이 북.

15) 요약

RBA는 "상식의 운영 논리" 입니다. 필요한만큼 많은 제어 기능이 있습니다. 점수, 규칙 및 경제 기준을 결합하고, 지리와 규제를 고려하고, 마찰 지점 (SCA/TRA) 을 만들고, 의사 결정을 설명 할 수 있고 측정 할 수 있습니다. 그런 다음 지불 레일은 빠르게 유지되고 위험은 관리 가능하며 수익 창출은 안정적으로 유지됩니다.

Contact

문의하기

질문이나 지원이 필요하시면 언제든지 연락하십시오.우리는 항상 도울 준비가 되어 있습니다!

Telegram
@Gamble_GC
통합 시작

Email — 필수. Telegram 또는 WhatsApp — 선택 사항.

이름 선택 사항
Email 선택 사항
제목 선택 사항
메시지 선택 사항
Telegram 선택 사항
@
Telegram을 입력하시면 Email과 함께 Telegram에서도 답변드립니다.
WhatsApp 선택 사항
형식: +국가 코드 + 번호 (예: +82XXXXXXXXX).

버튼을 클릭하면 데이터 처리에 동의하는 것으로 간주됩니다.