UX 준수 대시 보드
1) 목적과 원칙
규정 준수 대시 보드는 다음과 같은 규제 위험 제어 (KYC/AML, 책임 플레이, 제재/PEP, RTP/인증, 데이터 보호) 의 "최상위 계층" 입니다
신호를 보내고 위험을 우선시합니다.
설명 할 수없는 이유 ("왜 작동했는지") 를 제공합니다.
응답 가속화 (동작 단추, 에스컬레이션 경로)
감사 흔적을 유지합니다 (누가 무엇을했는지).
UX 원칙:- 원시 신호: 첫 번째 상태/이상, 세부 사항.
- 결정 시간 <60 초: 필터 사전 설정, 짧은 케이스 요약, 빠른 동작.
- 설명 및 다음: 신호 옆- "무엇입니까" 및 "다음".
- 단일 중요 척도: 색상 일관성이있는 Info/Low/Medium/High/Critical.
- 고정 시간대 및 분석 창, 명시 적 보고서 생성 날짜.
- 개인 데이터의 제로 누출: 최소 PII; 기본값은 별칭/해시입니다.
2) 역할 및 주요 시나리오
준수 책임자: 위험, 부하, SLA 조사, 치료 진행 상황 검토.
준수 분석가 (L1/L2): 경고 심사, 사례 관리, 증거 기반 준비.
AML 책임자: 의심스러운 거래, SAR/STR 준비, 제재 목록/PEP.
RG (Responsible Gaming): 위험의 행동 패턴, 한계/자기 배제, 중재.
DPO (Data Protection Officer): DSAR, 누출, 익명화, 액세스.
기술/QA: 스크리닝 제공 업체의 통합 안정성, 오류/배상, 대기 시간.
법률: 규제 보고서 마감일, 감사 파일 상태.
1. "오늘의 중요한 경고" → 는 공연자들에게 배포됩니다.
2. 만료 된 경우 → 에스컬레이션.
3. "RTP가 복도를 넘어 섰습니다" → 게임/운영자를 차단하고 조사를 시작하십시오.
4. "제재 목록과의 우연의 일치" → KYC 보류, 문서 요청.
5. "고위험 RG" → 소프트/하드 개입, 동결 침전물.
3) 정보 아키텍처
1. 글로벌 패널: 기간, 지리/관할권, 브랜드/운영자, 제품, 중요 성, 사례 상태, 수행자.
2. 홈 ("오늘"): KRI/KCI 요약, 경고, 번 다운 SLA, "탑 무버".
3. 위험 허브: 카테고리 매트릭스 (KYC/AML/RG/Privacy/Certification/Payments).
4. 사례: 큐, 칸반/테이블, 의사 결정 템플릿, 액션 이력.
5. 보고: 규제 보고서, 마감일, 파일 및 검증 상태.
6. 통합: 제공자의 건강 (제재, PEP, 검증 문서, 행동 점수).
7. 정책 및 제어: 규칙 버전, 변경 로그, 실험/샌드 박스.
4) 측정 항목: KRI, KCI 및 SLA
4. 1 KRI (주요 위험 지표)
제재/PEP 적중률 = 적중/확인.
허위 긍정적 인 비율 = 허위 일치/모든 일치.
확인되지 않은 사용자% = 불완전한 KYC/모두 새.
1k 사용자 당 SAR/STR = SAR/STR/1000 사용자 수.
RG 고위험% = 행동 신고/활성 플레이어.
4. 2 KCI (주요 제어 지표)
KYC Turnaround (p50/p95) 는 검증 시간의 중간/양자입니다.
경고 → 사례 변환% - 사례가 된 신호의 비율.
사례 해결 시간 (p50/p95).
조사 재개 %-재개 된 사례의 비율.
데이터 액세스 위반-개인 데이터를 보려는 무단 시도.
4. 3 SLA/SLO (작동)
Triage SLA: 작동에 필요한 중요한 경보가 15 분
해상도 SLA: 유형별 (KYC-24h, AML-72h, RG-24h, 개인 정보 보호 사고-72h).
공급자 Uptime/Latency: p95 선별 엔드 포인트.
ETL 신선도: 데이터 마트 지연으로 인해 지연이 발생합니다.
5) 위젯 및 패턴
집 ("오늘")
위험의 히트 맵: 카테고리 × 중요도; 사례 목록으로 클릭 할 수 있습니다.
SLA 번 다운: 마감일까지 녹색/노란색/빨간색 영역에 몇 개의 사례가 있습니까?
최고 이동:> 임계 값이 변경된 메트릭 (FPR, RG High-Risk%, RTP Dev).
공급자 건강: 가동 시간, 지연, 통합 오류.
위험 허브
정책 및 로컬 요구 사항 힌트가있는 카테고리 × 관할권 행렬.
Anomaly Explainers: Metric Deviation에 시장/게임/제공자의 기여.
드릴 스루: → 집계에서 이벤트 목록까지 → 사용자 카드까지 (PII 없음, 의사 ID 만 해당).
사례
사례 카드: 상태, 중요도, 점검표, 마지막 활동, 소유자, SLA 타이머, "규칙이 작동하는 이유".
동작 표시 줄: "문서 요청", "한계 설정", "보류/보류", "에스컬레이트", "결과 닫기".
감사 트레일: 변경 불가능한 로그, 첨부 파일, 규칙/이벤트 링크.
플레이 북: 미리 채워진 단계 및 알림 텍스트.
보고
마감일: 규제 보고서, 서명, 확인.
검사기: 파일/스키마 검사 상태, 오류 및 수정.
내보내기: 해시, 시간 서명 및 소유자가있는 파일 버전.
6) 규칙, 설명 가능 및 버전
규칙 카탈로그: 규칙 목록 (ID, 버전, 소유자, 관할 구역, 논리 설명).
설명 가능성: 방아쇠 옆에- "사실이 촉발 된 원인" (예: "제재 별칭에 대한 우연의 일치, 출처: EU- 목록").
Versioning: 규칙은 모델/목록의 정확한 버전을 지정합니다. 이 사례는 논리의 스냅 샷을 저장합니다.
시나리오 테스트: 포함하기 전에 새로운 버전의 "기록 실행".
로그 변경: 이유를 변경 한 사람 (티켓 링크).
7) 데이터 및 계약
최소 이벤트 계약:- (PHP 3 = 3.0.6, PHP 4)
- (PHP 3 = 3.0.6, PHP 4)
- (PHP 3 = 3.0.6, PHP 4)
- 'rtp _ sample' (게임 _ id, 시장, 스핀, rtp _ provessed, 창, ts).
- (PHP 3 = 3.0.6, PHP 4)
- '프라이버시 _ 사건' (유형, 범위, 상태, ts).
- Daily _ Risk (카테고리 × day × 관할권).
- (PHP 3 = 3.0.6, PHP 4)
- 공급자 _ 건강 (가동/대기 시간/통합 오류).
- 규칙 _ 버전 (활성/취소).
- 필요한 필드, 허용 가능한 범위, 이벤트 demempotency, 중복 제거, 지연 모니터링.
8) 개인 정보 보호, RBAC 및 PII 최소화
역할 모델: 법률/헤드는 로깅이있는 정당화 버튼을 통해서만 단위 및 사례, L1-비인간 카드, PII 액세스를 참조하십시오.
기본 PII 모드: 숨겨진 이름/주소; 의사 ID/마스크 만 표시됩니다.
Just-in-Time Access: 경우에 따라 PII에 임시 액세스; 자동 리콜.
데이터 계보: 소스에서 쇼케이스까지의 필드 경로; 처리의 적법성을 신속하게 확인하십시오.
수출 경비원: 수출 표시 (PII/No-PII), 정책 위반에 대해 경고하십시오.
9) 케이스 옵스
자료 → Triage → 조사 → 결정 → 수정 → 보고서 → 학습.
UX 힌트:- 사례 유형별 확인 목록;
- SLA 타이머 및 "예상 다음 단계";
- "유사한 사례/솔루션";
- "폐쇄에 대한 정당화" 및 템플릿보고.
- 정당화 필드를 완료하지 않고 사건을 종결 할 수 없음;
- 플레이 북 단계를 수행하지 않을 때 경고
- 측정 효과 점검을위한 자동 후속 (N 일 후).
10) 경보 및 에스컬레이션
모델 규칙:- 비판적: 제재 진정한 경기; N 백에서 공급자 RTP Dev에 의한 KYC 질량 거부; 개인 데이터 유출.
- 높음: RG 고위험 서지> Xλ; 제재 심사의 FPR ZH가 임계 값 이상; SLA 연체.
- 매체: 공급자 지연> p95 SLO; % 성장 재개; 시장 변칙.
- 컴팩트 한 카드 (유형, 소스, 자신감, 결과), 2 개의 버튼: "작업하기", "이유없이 거부".
- 배치 경고에 대한 대량 동작.
- "내가 보는 이유" -정책/규칙 소유자.
- 위험 유형 × 레벨 매트릭스 → 법률, 임원, 기술 지원;
- SLA 위반시 자동 에스컬레이션.
11) 책임있는 게임 (RG) -UX- 특이성
초기 마커: 야행성 활동, 예금 증가, 빈번한 철수 반전, 추격 행동.
위젯: RG Risk Funnel (마커 → 접촉 → 한계/일시 정지 → 결과), 중재 맵 및 그 효과.
중재: 소프트 (알림, 현실 점검), 하드 (제한, 타임 아웃, 자체 배제).
유효성: 측정 맵 옆- "이 수준의 영향이 선택된 이유".
12) 가용성 및 현지화
WCAG 대비 및 글꼴, 예측 가능한 초점, 핫키;
준수 용어의 현지화 (UI의 용어집);
통일 날짜/숫자 형식, 명시 적 통화 및 시간대
"프리젠 테이션 모드" -감사/이사회에 시연하기 위해 PII가없는 화면.
13) 안티 패턴
신호와 설명이없는 "테이블 벽".
역할 혼합: 법적 데이터는 정당화없이 L1에 제공됩니다.
각 클릭에 대한 팝업 (인터페이스 피로).
다른 위젯에서 동일한 메트릭에 대한 다른 공식.
다음 조치없이 얼굴없는 경고.
경고 및 로깅없이 개인 데이터에서 내보냅니다.
14) 구현 점검표 (스프린트 별)
스프린트 1: 기본 쇼케이스 (Daily _ Risk, Case _ Flow), 홈 "Today", 위험 매트릭스.
스프린트 2: 케이스 카드 + 플레이 북, SLA 타이머, 감사 추적.
스프린트 3: 공급자 통합 (제재, KYC, RG), 공급자 건강, 배상.
스프린트 4: 보고 및 유효성 검사기, 마감일, 가드 레일 수출.
스프린트 5: 설명자, "유사한 경우", 변경 로그 규칙, 시나리오 테스트.
스프린트 6: 현지화, 가용성, 프리젠 테이션 모드, PII JIT 액세스.
15) 용어집
KRI/KCI-위험/제어 지표.
SLA/SLO-대상/계약 반응/결정 시간.
PEP/제재-정치적으로 노출 된 사람/제재 목록.
SAR/STR-의심스러운 활동 보고서.
RG는 책임있는 게임입니다.
FPR/TPR = 거짓 양성/진정한 양성 로브.
PII - 개인 데이터.
플레이 북-사례 활동 템플릿.
16) 결론
좋은 UX 준수 대시 보드는 다음과 같습니다
1. 설명 할 수없는 신호,
2. 빠르고 안전한 행동
3. 엄격한 액세스 제어 및 감사 추적,
4. 모든 화면에서 일관된 측정 항목
5. 조사 및보고 프로세스 지원.
"오늘" (신호, SLA, 건강 통합) 부터 시작하여 Case Ops 및 Explainability를 추가 한 다음보고 및 버전 지정 정책으로 확장하십시오. 이로 인해 대시 보드는 숫자를 보여주는 것이 아니라 실제 위험 완화 도구가됩니다.