AML we KYC boýunça hasabat
1) Maksady we gurşawy
Maksat: ähli ýurisdiksiýalar we hyzmatdaşlar (banklar, PSP, KYC/KYB üpjün edijileri) üçin AML/KYC boýunça gaýtalanýan, barlanylýan we öz wagtynda hasabatlylygy üpjün etmek, jerimeleriň/blokirlemeleriň töwekgelçiligini azaltmak we gözegçilik funksiýalaryny güýçlendirmek.
Gurşaw: oýunçylaryň we hyzmatdaşlaryň (KYC/KYB), sanksiýalar/RER, amallara gözegçilik, EDD, SAR/STR, serişde çeşmeleri (SoF/SoW), RG signallary, PII saklamak we elýeterlilik, hadysalar we habarnamalar.
2) Hasabatlaryň we ýygylygyň klassifikasiýasy
1. Düzgünleşdiriji: onbording, sanksiýalaryň alertleri/RER, SAR/STR, şikaýatlar, görülýän çäreler boýunça maglumatlar.
Ýygylyklar: aýda/çärýekde; hadysalaryň hasabatlary - bellenilen möhletlerde (mysal üçin ≤ 72 sagat).
2. Banklar/PSP: geleşikleriň mukdary, çarjbekler, şübheli nusgalar, EDD-wakalar.
Ýygylyklar: hepdede/aýda, haýyş boýunça - ad hoc.
3. Içerki: KRIs/KPIs, KYC hunileri, FPR/FNR, üpjün edijileriň SLA, AML ýagdaýlarynyň ýagdaýlary.
Ýygylyklar: gündiz daşbordlary, hepdelik komitetler, aýlyk retrospektiwler.
4. Wendorlar/autsors: KUS/sanksiýa üpjün edijileriniň hili we SLA, şowsuzlyga çydamlylyk, ýalan oňyn.
Ýygylyklar: aýlyk, çärýekleýin syn.
3) Maglumatlaryň ýeke-täk gurluşy (iň az meýdanlar)
Cubject (oýunçy/hyzmatdaş): subject_id, görnüşi (player/partner), ýurdy, ýaş ýagdaýy (18), risk_score, kyc_level, pep_flag, sanctions_flag, soe/sow_status.
Документы KYC: doc_type, doc_number_hash, issuer_country, expiry_date, liveness_passed, verification_provider, verification_result, confidence_score.
Транзакции: tx_id, ts, amount, currency, method, psp, device_id, ip_geo, velocity_flags, rule_hits[].
Алерты AML: alert_id, rule_id, severity, reason_codes[], owner, status, opened_at, closed_at, action_taken (EDD/SAR/STR/block/none).
Санкции/PEP: list_version, hit_type (sanctions/pep/adverse media), match_score, disposition (true/false positive), reviewer_id.
PII girişi: actor, action (view/export/delete), dataset, ts, purpose, ticket_id.
4) Hasabat üçin KRIs/KPIs
KYC:- KYC pass rate, KYC fail%, Liveness dropout%, Avg TAT (min/sagat), FPR/FNR modelleri.
- 1k onbordingde hit-rate, FPR%, Dispo TAT, ikinji derejeli barlaglaryň paýy.
- Alerts per 10k tx,% eskalasiýa в EDD, SAR/STR per 10k active, Conversion alert → action.
- Üpjün edijiniň API ortaça latency,% retraýs, elýeterliligiň paýy> X min.
- Hökmany meýdanlaryň, goşlaryň, tapawudyň% -i hasabatyň, buhgalter hasabatynyň, gündelik ETL-iň success rate.
5) Hil gözegçiligi we deňeşdirmeler
DQ düzgünleri: not null/format/diapazonlar/salgylanmalar; SLA düzetmek.
Deňeşdirmeler (reconciliation):- Onbording registrleri vs KYC-üpjün ediji,
- DWH amallary vs PSP/bank hasabatlary,
- SAR/STR reýestri vs iberilen habarlar,
- Sanksiýalaryň sanawlary N wersiýasy vs N-1 (delta).
- Subut edilip bilinjekdigi: düşürmegiň heş-jemleri, gaýtadan hasaplaýyş žurnallary, üýtgewsiz ýazgylar (WORM/obýekt ammary).
6) Hasabatyň standart görnüşleri (şablonlar)
6. 1 AML/KYC kadalaşdyryjy maglumatlary (aýlyk)
Düzgün bozmalar/hadysalar: 0 möhüm, 1 orta (KYC-üpjün edijiniň gizlinligi 18 min).
Kabul edilen çäreler: fallback işjeňleşdirildi, velocity düzgünleri täzelendi.
6. 2 Bank/PSP üçin hasabat (aýlyk)
Töleg kanallary boýunça goýumlaryň/girdejileriň möçberi, çargeback rate, şübheli patternler, petiklenen hasaplaryň/enjamlaryň sanawy (heşler), EDD/hold çäreleri.
6. 3 Sanksiýalar boýunça içerki hasabat/PP (hepdelik)
7) Iş prosesleri (SOP) we RACI
7. 1 SOP: Aýlyk kadalaşdyryjy hasabat
1. ETL T + 1 02:00 → 2) DQ-tassyklama → 3) PSP/DWH bilen deňeşdirme → 4) PDF/CSV/JSON taýýarlamak → 5) Kanuny revyu → 6) Gol/ibermek → 7) Arhiw/hash/magazineurnal.
RACI: Responsible — Compliance Analyst; Accountable — Head of Compliance; Consulted — Legal, DPO, Payments, Security; Informed — C-level.
7. 2 SOP: SAR/STR
Triggerler (rule/machine-learning/el bilen), EDD-barlag, çözgüt (file/not), faýling, alyşy tassyklamak, sanawy täzelemek, indiki çäreler (hold/blok/banka/düzgünleşdirijä habar).
7. 3 SOP: KUS/sanksiýalar hadysasy
FPR> çäk ýa-da zaýalanma SLA → waka-bridge → ikinji üpjün edijiniň goşulmagy → düzgünleri kalibrlemek → waka barada hasabat (TTR/sebäp/çäreler).
8) Awtomatlaşdyryş: binagärlik kontury
Ýygnamak: CDC/prod-BD-den akym, webhooks KUS/sanksiýalar, PSP-SFTP, log-kollektorlar.
Хранилище: Data Lake (RAW → CURATED), DWH (reporting marts: aml_alerts, kyc_events, sanctions_hits, psp_recon).
Gaýtadan işlemek: SLA/retraly orkestrator (Airflow/Argo), agregatlar üçin policy-as-code.
SOAR: SAR/EDD üçin oýunlar, bosagalarda awto-eskalasiýa, biletler we habarnamalar.
Maglumat katalogy/lineage: shemalaryň we garaşlylyklaryň awtomatiki nesli, hasabatlaryň wersiýalary.
9) Agregasiýalar we amala aşyrmagyň mysallary
9. 1 SQL-görelde (psevdo)
sql
-- Sanctions/PEP weekly hit-rate with FPR
SELECT date_trunc('week', screening_ts) AS week,
COUNT() FILTER (WHERE hit = true) 100.0 / COUNT() AS hit_rate_pct,
COUNT() FILTER (WHERE hit = true AND disposition = 'false_positive') 100.0
/ NULLIF(COUNT() FILTER (WHERE hit = true),0) AS fpr_pct
FROM sanctions_screenings
WHERE screening_ts >= current_date - interval '90 day'
GROUP BY 1
ORDER BY 1 DESC;
9. 2 JSON-SAR/STR düşüriş shemasy (ýönekeýleşdirilen)
json
{
"report_id": "SAR-2025-000128",
"filed_at": "2025-11-01T10:42:12Z",
"subject": {"id":"player_9f4a", "country":"EE", "risk_score":82},
"transactions": [{"tx_id":"T123", "amount":950.00, "currency":"EUR", "ts":"2025-10-28T21:10:00Z"}],
"reasons": ["velocity_withdrawals", "device_cluster"],
"actions": ["hold","EDD","bank_notification"],
"attachments": ["/evidence/aml/SAR-2025-000128.pdf"],
"confidentiality":"restricted"
}
10) Çäk gymmatlyklary we eskalasiýalar (görkezmeler)
Sanctions/PEP hit-rate:> 3% - eskalasiýa; FPR%:> 12% - kalibrlemek hadysasy.
KYC fail%:> 15% günde - VIP fallback/el akymyny açyň.
Dispo TAT:> 48 sagat - wakalary gaýtadan paýlamak we ýokary derejeli ileri tutmak.
SAR/STR per 10k active: bökmek> × 2 - düzgünleriň/kampaniýalaryň gyssagly barlagy.
ETL success: <99% - sebäpleriň seljermesi, SRE/Compliance hasabaty.
11) Saklamak, elýeterlilik we audit
Retention: hasabatlar we sanawlar - azyndan X ýyl (syýasat bilen bellenilýär); SAR/STR - ýurisdiksiýa laýyklykda (adatça has uzyn).
PII-gözegçilik: meýdanlary minimallaşdyrmak, subject_id lakamlaşdyrmak, iň az artykmaçlyklar ýörelgesi boýunça elýeterlilik, hökmany audit logs views/export.
Eksport: alyjylaryň ak sanawlary; ähli düşürişlere gol çekilýär we heşirlenýär; Iň soňky wersiýalar üçin WORM ammar.
12) Üýtgeşmeleri dolandyrmak (Change/CAB)
Hasabat metriklerindäki/düzgünlerindäki üýtgeşmeler CAB-dan geçýär: iş beýany, KRI-lere täsiri, synag nusgalary, sandbox üçin A/B, işe girizilen senesi, yzyna gaýtarmak meýilnamasy.
Hasabatyň wersiýasy: report_version, changelog, deňeşdirme tagtalary (v-1 vs v).
13) Wendorlar we şertnama borçnamalary
Onbordingden öň: due diligence (benefisiarlara, ISO/SOC2, DPIA/DTIA, DPA/SCCs garşy sanksiýalar/PER).
Ulanyşda: SLA çärýekleýin barlaglary, synag alertleri, ýazgylary deňeşdirmek, subprosessorlary düzetmek.
Offboarding: açarlary/girişleri yzyna almak, maglumatlary aýyrmak/yzyna gaýtarmak, ýapylyş hereketi we aýyrmagyň dolulygy barada hasabat.
14) Rollar we özara gatnaşyklar
Baş Compliance (A): hasabatlaryň tassyklanmagy, töwekgelçilik-işdä.
Compliance Analyst (R): hasabatlary ýygnamak/tassyklamak/deňeşdirmek/düzmek.
DPO/Legal (C): gaýtadan işlemegiň, habarnamalaryň kanunylygy.
Payments/FRM (C): amallar, chargebacks, antifrod.
Howpsuzlyk/SRE (C): hadysalar, elýeterlilik, logirleme, ETL durnuklylygy.
Data/BI (R): modeller, penjireler, daşbordlar.
Support/VIP (I): RG/EDD hadysalary boýunça aragatnaşyklar.
15) Daşbordlar we wizualizasiýa (iň az widjet)
KYC Funnel: hasaba alyş → KYC init → pass/fail → SoF/SoW geçdi.
Sanctions/PEP: hit-rate/FPR/TAT, sanawlaryň görnüşi, ikinji derejeli barlaglaryň paýy.
AML Alerts: düzgünler/segmentler/sebitler boýunça; conversion alert→action; EDD paýy.
SAR/STR: filings dinamikasy, sebäpleri, töleg usullary boýunça paýlamak.
Üpjün edijileriň SLA-lary: apteim, latency, retrailer, hadysalar.
DQ&ETL: ýalňyşlyklar, geçişler, paýlaýjylaryň üstünlikleri, "svetofor" hili.
16) Hasabatyň taýýarlygynyň çek-sanawy
- Lineage we shemalaryň wersiýalary bilen maglumatlar toplumy döredildi
- DQ tassyklamalary we barlyşyklary geçdi
- KRIs/KPIs we bosagalar tassyklandy
- Rewew Legal/DPO tamamlandy
- Gol çekildi/hasaba alyndy/arhiwlendi
- Adreslere iberildi, eltip bermek ýazgylary saklandy
17) Goşundylar (şablonlar)
17. 1 SAR/STR kartoçka (reýestr)
ID, senesi, subýekti, ýurtlary/usullary, jemi, sebäpleri (rule_ids), EDD-çäreler, çözgüt, faýling senesi, tassyklama, jogapkär, subutnamalara salgylanmalar.
17. 2 KYC (CSV) aýlyk hasabatynyň şablony
month;country;onboardings;kyc_pass;kyc_fail;avg_tat_min;liveness_dropout_pct;provider_sla_uptime;notes
2025-10;EE;14320;12688;1632;9.6;3.1;99.92;fallback activated 10/21
17. 3 Sanksiýalar boýunça hasabatyň şablony/RER (CSV)
week;onboardings;screened;hits;fpr_pct;dispo_tat_min;list_ofac;list_eu;list_uk
2025-W43;11982;11982;252;9.1;42;2025-10-21;2025-10-18;2025-10-19
TL; DR
Durnukly AML/KYC-hasabat = standartlaşdyrylan maglumat shemasy + berk DQ/deňeşdirmeler + düşnükli KRIs/KPIs we bosagalar + awtomatlaşdyryş ETL/SOAR + aç-açan RACI we saklamak/audit. Bu kadalaşdyryjy töwekgelçilikleri peseldýär, howplara bolan reaksiýalary çaltlaşdyrýar we iGaming-biznesiniň durnuklylygyny saklaýar.