РЕР/санкциялық тізімдер: скрининг
1) Неліктен РЕР скринингі/iGaming санкциялары
Скрининг - комплаенстің базалық контуры: тыйым салынған тұлғалармен/ұйымдармен жұмыс істеуді болдырмайды және реттеушілік санкциялар, төлем арналарының қатып қалу және банктерде/PSP блоктау тәуекелін төмендетеді. iGaming-те (MCC 7995) ол KYC/KYB және AML-мониторингін толықтырады және төлем инфрақұрылымының қолжетімділігіне және шығару жылдамдығына тікелей әсер етеді.
2) Тізімдердің көздері мен түрлері
Санкциялық тізімдер: халықаралық (БҰҰ), ұлттық/өңірлік (ЕО, Ұлыбритания), ұлттық (OFAC АҚШ, сондай-ақ жергілікті тіркелімдер).
PEP (Politically Exposed Persons): әрекеттегі/бұрынғы жария лауазымды тұлғалар + туыстары және жақын байланысты адамдар.
Adverse Media (теріс БАҚ): қылмыстық тергеу, алаяқтық, сыбайлас жемқорлық және т.б. - қосымша қабат.
Де-факто тыйым салулар және сауда эмбаргосы: елдер, секторлар, активтер.
Санкциялық белгілері бар крипто-мекенжайлар: биржа/әмиян/миксерлер, KYT бойынша жоғары тәуекел.
3) Қашан және кімді ысырып тастау (АЕК/АЕК/операциялар)
KYC (жеке тұлға): тіркеу кезінде (Tier 1), бірінші шығару алдында, Tier 2/3 дейін жаңарту кезінде, аты-жөні/мекенжайы/құжаты ауысқан кезде, тәуліктік рескрининг.
KYB (заңды тұлға): компания, директорлар/офицерлер, UBO; онбординг, құрылымды жаңарту кезінде, 6-12 айда жоспарлы рескрининг.
Операциялық оқиғалар: ірі депозиттер/қорытындылар (шекті-триггерлер), гео/құрылғының өзгеруі, AML-дегі тәуекелдің өсуі.
4) Деректер сапасы және қалыпқа келтіру (матчқа дейін)
ТАӘ қалыпқа келтіру: тіркелім, бос орындар, диакритика, транслитерация (GOST/ISO/ұлттық ережелер), баламалы нысандар (Alexander/Alexander).
Туған күндері: 'DD/MM/YYYY' vs 'YYYY-MM-DD' пішімдері, қателік ± 1 күн (құжат қателері).
Мекен-жайлары: ISO-кодификациядағы елдер/өңірлер, қалалардың анықтамалықтары.
Ұйымдар: заңды нысаны (LLC/Ltd/AO), алиастары/бұрынғы атаулары, тіркеу нөмірлері.
Крипто: мекенжайлар мен провайдерлерді (биржалар, кастодиандар), желіні/chain қалыпқа келтіру.
5) Матчинг: нақты, анық емес және жалған жағымды
Тәсілдер:- Идентификаторлар бойынша Exact match: төлқұжат/тіркеу. нөмірі, туған күні/жері, компанияның тіркеу нөмірі.
- Fuzzy match (қашықтық алгоритмдері: Levenshtein, Jaro-Winkler) ұқсас табалдырықтармен.
- Алиасы/AKAs: балама аттары, қыз тектері, латын/кириллица бойынша салыстыру.
- Кем дегенде екі тәуелсіз белгі бойынша сәйкестікті талап ету (аты + туған күні/аты + елі/құжаттың нөмірі).
- Тәуекелдерді жою (бір адам/компания бойынша матчтарды шоғырландыру).
- Геофильтрлер және контекст (туған елі vs ағымдағы резиденция).
- Расталған бақылау мерзімімен (expiry) «жалған сәйкестіктер» үшін ақ тізімдер (allow-list).
6) Алгоритмдерді жіктеу және басымдық беру
fuzzy-матч шегін нарық/тіл бойынша таңдаңыз (кириллица үшін - транслитерацияны ескере отырып, сәл жоғары).
7) Ревью процесі (workflow)
1. Байыту: клиенттің/контрагенттің деректерін тарту (KYC/KYB, гео, төлемдер).
2. Дереккөзді тексеру: тізілімдегі/агрегатордағы жазбаны салыстыру (өзектілігі, жаңарту күні).
3. Шешім қабылдау: Approve (жалған сәйкес келу), EDD/лимиттер, Reject/Freeze.
4. Құжаттау: себеп, пайдаланылған салыстыру өрістері, көздерге сілтемелер, шешімнің жарамдылық мерзімі (allow-list үшін).
5. Коммуникация: құжаттар/түсініктемелер сұрату, SAR кезінде tipping-off тыйым салуды сақтау.
- High: ≤ 4 сағат (сындарлы блоктау)
- Medium: ≤ 24 ч
- Low: ≤ 72 сағ
8) Рескрининг және оқиғалар (event-driven)
Тәулік сайын: барлық белсенді бейіндерді/контрагенттерді автоматты түрде айдап өту.
On-demand: директорлардың аты-жөні/мекенжайы/құжаты/UBO/өзгерген кезде, ірі қорытындылар кезінде, AML-алерталар кезінде.
Тізімдерді нұсқалау: шешімді бір жылдан кейін ойнату үшін күнді/дереккөздердің нұсқасын тіркеңіз.
9) KYB/KYC/AML/Payments интеграциясы
KYC/KYB: онбординг сәтінде және кез келген деңгей апгрейдінде скрининг.
AML-мониторинг: оң скрининг (қараңыз Rapid In-Out, Structuring).
Payments Orchestrator: High-alert кезінде автоматты holds/limits; «қауіпсіз» әдістерге бағыттау.
KYT/Travel Rule: крипто-мекенжайлар бойынша санкциялық тәуекелдер, VASP арасында атрибуттар алмасу (қолданылатын жерде).
10) Деректер, құпиялылық және аудит
Ең аз: шешу үшін пайдаланылған өрістерді ғана сақтаңыз; құжаттар нөмірлерін жасырыңыз.
Шифрлау және қол жеткізу: KMS/HSM, RBAC, өтініштер журналы; қорғалған арналардан тыс түсіруге тыйым салу.
Retention: реттеуге сәйкес шешімдерді/логтарды сақтау (жиі 5 + жыл).
Іздің аудиті: кім/қашан/не салыстырды, тізімнің қандай нұсқасы, қандай нәтиже.
11) Метрика және процесс сапасы
Дәлдік және жылдамдық
Қолмен белгілеу бойынша Precision/Recall (sample), жалған оң белгілердің үлесі (FP).
SLA hit rate (High/Med/Low), шешімге дейінгі орташа уақыт (p50/p95).
Операциялық
Мәртебесінің өзгеруімен рескринингтер үлесі, тізімдерді жаңарту жиілігі.
1k онбордингке/1k белсенді клиенттерге арналған тәуекелдер саны.
Бір кейстің меншікті құны.
Тәуекел/бизнес
Stop-кейстердің (санкциялардың) саны және алдын алынған төлемдер.
AML-инциденттермен, чарджбектермен «оң скринингті» корреляциялау.
12) Провайдерді таңдау және сәулет
Өлшемшарттар:- Жабу: халықаралық + жергілікті тізімдер (ресми дереккөздер), жаңарту жиілігі.
- Матчтардың сапасы: теңшелетін табалдырықтар, транслитерацияларды, алиастарды, fuzzy қолдау.
- Өнімділігі: API жасырындылығы, SLA uptime, қайта скрининг үшін пакеттік режим.
- Құпиялылық/комплаенс: DPIA, деректердің орналасуы, журналдар, сертификаттар.
- Функциялары: case-менеджмент, allow/deny-lists, көздерді нұсқалау, веб-хактар.
- Скрининг-сервис (микросервис) + «ыстық» нәтижелердің кэши.
- Пакеттік рескринингке арналған кезектер (түнгі тапсырмалар).
- KYC/KYB/AML интеграциясы бар қолмен жылжу үшін Case-жүйесі.
13) Шешімдер матрицасы (мысал)
14) Қарсы үлгілер
«Саңырау» exact-match тек атауы бойынша - FP көшкіні.
Транслитерацияның/әлиастың болмауы - нақты матчтарды өткізіп жіберу.
Экспирациясы бар allow-list жоқ - команда қайталанған FP батады.
Сирек рескрининг - тізімдерге жаңа енгізулер ұсталмайды.
Тізім нұсқаларын журналдау жоқ - аудит кезінде шешімдерді қорғау мүмкін емес.
SAR (tipping-off) туралы клиентке хабарлау - елеулі бұзушылық.
15) Енгізу чек-парағы
- Дереккөздер: халықаралық, өңірлік және жергілікті тізімдер + агрегатор.
- Деректерді қалыпқа келтіру (ТАӘ/күні/мекенжайы/ұйымы/крипто), транслитерация және алиасы.
- Матч стратегиясы: exact + fuzzy теңшелетін шектері мен геоконтексті бар.
- Ревью процесі: рөлдер, SLA (4h/24h/72h), шешімдер мен коммуникация үлгілері.
- Allow/deny-lists экспирациясы және аудиті бар.
- Тәуліктік рескрининг + on-demand оқиғалар; көздерді нұсқалау.
- Интеграция: KYC/KYB/AML, KYT/Travel Rule, Payments Orchestrator (holds/limits).
- Деректер/құпиялылық: шифрлау, RBAC, журналдар, ретеншн.
- Сапа өлшемдері және тұрақты QA-семплинг; мақсатты эксперименттер арқылы FP төмендету.
- Үздіксіздік жоспары (fallback-провайдер, API деградациясы).
16) Түйіндеме
РЕР/санкциялардың тиімді скринингі - бұл тек «тізімнен өту» ғана емес. Бұл - қалыпты деректер, икемді exact + fuzzy матчинг, басымдықтармен басқарылатын ревю процесі және SLA, күнделікті рескрининг және AML/KYC/KYB/KYT-мен интеграция. Мұндай контур жалған оң нәтижелерді азайтады, нақты тәуекелдерді ұстайды, төлем рельстерін қорғайды және заңды қорытындыларды жеделдетеді, яғни тұрақты монетизацияны қолдайды.