PEP-скрининг жана санкция тизмелери
1) Эмне үчүн керек
PEP-скрининг жана санкциялык көзөмөл - AML/CFT контурунун борбордук элементтери. Алар жол берет:- кардарларга, өнөктөштөргө жана санкциялык тобокелдиктер менен бүтүмдөргө жол бербөө;
- саясий мааниге ээ адамдарды (PEP) жана аны менен байланышкан адамдарды текшерүүнү күчөтүү үчүн (EDD) аныктоо;
- лицензиялоочу органдардын жана т ө л ө м өнөктөштөрүнүн талаптарын аткаруу менен абройлуу жана жөнгө салуучу тобокелдиктерди азайтууга.
2) булактары жана тизмеси түрлөрү
Санкциялар (core):- Эл аралык жана улуттар аралык: БУУ, ЕБ.
- Улуттук: АКШ (OFAC), Улуу Британия (HMT), Канада, Австралия ж.б.
- Жергиликтүү/тармактык: укук коргоо органдарынын, каржылык көзөмөл органдарынын тизмелери, экспорт-контролдоо.
- Эл аралык, улуттук жана жергиликтүү кызмат адамдары.
- Жакын туугандары жана "байланыштуу адамдар" (RCA/Close Associates).
- Мурдагы PEP - белгиленген мезгил ичинде жогорку тобокелдикти сактайт (шарттуу түрдө 12-36 ай, саясат боюнча).
- Adverse Media (терс медиа): темалар - коррупция, алдамчылык, адалдоо, мыйзамсыз кумар оюндары, терроризм ж.б.
3) PEP классификация (мисал)
PEP-деңгээл 1 (мамлекеттик жогорку эшелон): мамлекет башчылары/мамлекет башчысынын орун басарлары, министрлер, парламентарийлер, жогорку судьялар, мамлекеттик компаниялардын жетекчилиги.
PEP-деңгээл 2 (аймак/муниципалитет): губернаторлор, мэрлер, аймактык деңгээлдеги депутаттар, субъекттердин судьялары.
PEP-байланыштуу адамдар (RCA): күйөөсү (а), ата-энеси/балдары, өнөктөштөр, бенефициарлар, бизнес шериктери.
Мурдагы PEP: саясатта белгиленген мөөнөткө жогорку көңүл статусун сактап.
4) процесстерге киргизүү (KUS/KUV/төлөмдөр)
Баарлашуу: бардык кардарлар/өнөктөштөр/UBO/директорлор үчүн биринчилик санкция жана PEP-скрининг.
Төлөмдөр/корутундулар: олуттуу транш алдында жазалардын кыска рескрининг.
Ongoing: күнүмдүк тизмелерди жаңыртуу → автоматтык рескрининг жандуу базасы.
Окуя: аты-жөнү, жарандыгы, дареги, UBO, төлөм реквизиттери, түзмөктөрү өзгөргөндө.
5) дал: сапаты, транслитерация жана fuzzi
Нормалдашуу:- Транслитерация (латын/кириллица ж.б.), кош фамилияларды, атасынын атын, катар шылтоолорду эсепке алуу (bin/ibn/de/van).
- Акценттерди/диакритиканы тазалоо, регистрлерди жана боштуктарды унификациялоо.
- Токендерге бөлүнүү: фамилиясы, аты, атасынын аты/ортоңку аты, алиасы.
- `≥ 0. 94 '- High Confidence: Жогорку деңгээлдеги авто-алерт, тез арада тазалоо талап кылынат.
- `0. 88–0. 93 '- Орто: кол клиринг аналитик.
- `0. 80–0. 87 '- Low: экинчи сигналдар (туулган күнү, жарандыгы, дареги) милдеттүү; башкача автоматтык четтөө.
- Туулган күнү, жарандыгы/жашаган өлкөсү, белгилүү алиастары, кызматы жана мезгили, дареги/аймагы, байланыштуу компаниялар.
6) дал клиринг жараяны (tiered review)
1. Alert түзүлгөн (санкциялар/PEP/Adverse Media).
2. Level-1 текшерүү (оператор): аты-жөнүн/датасын/жарандыгын, контекстин (кызматы/мезгили) салыштыруу.
3. Level-2 (AML адиси): тастыктоо/четке кагуу, зарыл болгон учурда - документтерди/түшүндүрмөлөрдү суроо.
4. MLRO/Level-3: татаал учурларда акыркы чечим, эскалация (блок/EDD/SAR).
5. Документация: дал келүү критерийлерин, булактарын, натыйжаларын жана чечимдин мотивациясын (аудит-трейл, WORM-сактоо) бекитүү.
- Санкция high-alert: дароо/чейин 4 саат.
- PEP medium-alert: 24 саатка чейин.
- Adverse Media: 48 саатка чейин (эгерде бөгөт коюу коркунучу жок болсо).
7) Башкаруучу аракеттер
Санкциялар:- Тастыкталган матч → токтоосуз тоңдуруу/баш тартуу, зарыл болгон учурда SAR/STR жана жол-жобосу боюнча жөнгө салуучу/банктын билдирүүсү.
- Чек ара иши → клиринг аяктаганга чейин маанилүү функциялардын блогу.
- PEP/RCA статусун ыйгаруу, EDD (каражат/байлык булактарын) аткаруу, ири транзакциялардын босогосун жана кол менен текшерүүлөрдү орнотуу.
- Кайра текшерүүнүн жана мониторингдин жогорку жыштыгы (транзакциялар/Adverse Media).
- Темалар/олуттуулук боюнча категориялоо (A/B/C).
- A/High үчүн - MLRO эскалациясы, тактоого чейин токтото туруу мүмкүн.
- Б/С үчүн - мониторинг, шарттар/лимиттер, байкоо планы.
8) Adverse Медиа: кантип "баш аламандык" alerting
жогорку ишеним булактары, "сары" басма сөз жана дубль өчүрүү.
Тематикалык чыпкалар: экономикалык кылмыштар, коррупция, терроризм, уюшкан кылмыштуу топтор, мыйзамсыз кумар оюндары гана.
Кейс/адам боюнча дедупликация, макалаларды бир окуяга бириктирүү.
Фактыларды алуу үчүн тил моделдери/издөө операторлору (адамдын ордуна AI чечим кабыл албастан).
9) Метрика жана сапатын контролдоо
Precision/санкциялар жана PEP-алерталар боюнча кайра чакыртып алуу.
False Positive Rate жана орточо клиринг убактысы.
Auto-clear vs Manual-review rate.
Coverage: күнүмдүк рескринингден өткөн базанын үлүшү.
Reopen Rate: "false clear" кийин учурларда кайтаруу.
Audit Findings Closed on Time.
10) Архитектуралык чечим (сунуштар)
Data Ingestion: күн сайын (же көп) сатуучудан жазалардын жана PEP-реестрлерди жаңылоо + жергиликтүү булактары.
Matching Engine: нормалдаштыруу, транслитерация, физикалык метрика, көмөкчү талаалар (DOB, жарандык).
Decision Layer: эскалациялоо эрежелери, босоголор, ML сигналдары менен интеграция (аффилиация, байланыш графасы).
Case Management: артыкчылыктуу кезек, чечим үлгүлөрү, SLA таймери, "төрт көздү" көзөмөлдөө.
WORM-сактоо: өзгөрүлбөс логиндер, профилдер жана далилдер базасы файлдары.
Observability: метрика/логи/соода, сөздүктөрдү жана босоголорду чыгаруу, жаңы эрежелерди canary-киргизүү.
DLP/коопсуздук: шифрлөө, RBAC/ABAC, жашыруун башкаруу, жүктү чектөө.
11) Саясат жана босоголор (мисал)
Fuzzi матч босогосу: High ≥ 0. 94; Medium 0. 88–0. 93; Low 0. 80–0. 87 (тилдер/алфавиттер боюнча).
PEP-EDD: бардык учурдагы PEP жана RCA үчүн милдеттүү; мурдагы PEP үчүн - кеткенден кийин N айдын ичинде RBA боюнча.
Рескрининг: санкциялар - күн сайын; PEP/Adverse Media - күн сайын дельталар боюнча жана профилди өзгөртүү боюнча иш-чаралар.
Төлөмдөр: ири чегерүү/трансчегаралык төлөм алдында санкцияларды кайра текшерүү.
Документация: чечимдерди мотивациялоо, булакка шилтемелер/скриншоттор, кол тамгалар L2/MLRO.
12) Чек-баракчалар
Кардар/өнөктөш:- Жазалоо: толук аты + alias + туулган күнү/жарандыгы.
- PEP: статус + RCA, бийлик мөөнөтү.
- Adverse Media: тиешелүү темалар, ишенимдүү булактары.
- Досье: Solutions Archive, Version, SLA-белгилер.
- Санкциялар - тез рескрининг.
- PEP үчүн - EDD/SOF/SOW актуалдаштыруу (мөөнөтү бүтсө).
- Төлөм инструментинин ээсинин дал келишин контролдоо.
- Аты-жөнүн/жарандыгын/дарегин/UBO өзгөртүү.
- Атиптик гео-активдүүлүк же жаңы төлөм реквизиттери.
- жогорку категориядагы жаңы терс медиа белги.
13) Жалган окшоштуктар менен иштөө (False Positives)
Экинчилик талааларды (DOB, жарандык) тез сүрүп чыгаруу.
TTL жана шарттары менен "whitelist-чечимдер" сактоо (мисалы, DOB/жарандыгын өзгөртүү чейин validno).
Эрежелерди окутуу жана босоголорду тууралоо үчүн "reason коддорун" колдонуңуз.
MLRO/аналитиктердин катышуусу менен үзгүлтүксүз калибрлөө сессиялары.
14) Купуялык, адилеттүүлүк жана түшүндүрүү
Маалыматтарды минималдаштыруу жана иштеп чыгуунун мыйзамдуу негиздери; Жаңы булактарды кошууда DPIA.
Дискриминациянын жоктугу: өлкөлөр/этникалык белгилер өздөрү эле негиз болуп саналбайт - жөнгө салуучу статустар жана фактылар гана.
Түшүндүрүү: чечимге таасир эткен факторлорду сактаңыз; "tipping-off" жок даяр байланыш үлгүлөрү.
15) Байланыш үлгүлөрү (үзүндүлөр)
Документтерди суроо (PEP үчүн EDD):- "Акчаны адалдоого каршы аракеттенүү жөнүндө мыйзамдарга ылайык келүү максатында, биз каражаттын/байлыктын булактарын ырасташыбыз керек... (документтердин тизмеси)... түшүнүү үчүн рахмат"
- "Сиздин суроо-талап жөнгө салуу талаптарына ылайык стандарттык текшерүү болуп саналат. Биз жыйынтыкты ал аяктагандан кийин дароо билдиребиз"
16) Үлгү Matrix Solutions
17) киргизүү: жол картасы
1. Саясатты, ролдорду (RACI), матчтардын босогосун жана SLA бекитүү.
2. Тизмелерди берүүчүнү бириктирүү + жергиликтүү булактар, жаңыртууларды орнотуу.
3. нормалдаштыруу кыймылдаткычын/fuzzi-матч жана кейс-системасын ишке киргизүү.
4. Командаларды окутуу (L1-L3 деңгээлдери, клиринг, документтер).
5. Пилоттук 2-4 жума, андан кийин босоголорду/эрежелерди калибрлөө жана Board/MLRO отчету.
6. Чейрек сайын ревю эрежелери/метрика, жылдык аудит саясаты.
Жыйынтык
Күчтүү PEP жана санкциялык контур - бул так маалымат булактары, аталыштарды компетенттүү нормалдаштыруу, физикалык матчтын ачык босоголору, клиринг дисциплинасы жана үзгүлтүксүз рескрининг. Аны PEP үчүн EDD/SOF, Adverse Media, жакшы документтер жана көрсөткүчтөр менен тыкан иштөө менен байланыштырыңыз - жана сиз жөнгө салуучу жана төлөм өнөктөштөрүнүн күтүүлөрүнө жооп берген башкарылуучу, текшерилүүчү жана эффективдүү процессти аласыз.