AML-gözegçilik we düzgünler
1) AML-monitoringiniň maksatlary we RBA ýörelgesi
AML-monitoring iGaming töleg akymlarynda serişdeleri ýuwmak we bikanun işleri maliýeleşdirmek synanyşyklaryny ýüze çykarýar we saklaýar. Esasy maksatlar:- Patternleri ir kesgitlemek placement → layering → integration.
- Düzgünleşdiriji we töleg töwekgelçiliginiň peselmegi (banklar/PSP, kartlaryň shemalary).
- Risk-based approach (RBA) bilen sazlaşyk: gözegçiligiň çuňlugy we reaksiýanyň tizligi müşderiniň/geo/önümiň profiline we mukdaryna baglydyr.
2) Töwekgelçilik kartasy: modelde nämäni göz öňünde tutýarys
Müşderiniň töwekgelçiligi (KYC): hasap ýaşy, Tier/KYC/EDD, SoF/SoW, PEP/adverse media.
Geo/ýurisdiksiýalar: sanksiýalar, FATF töwekgelçiligi, kross-border ugurlary.
Töleg usullary: kartoçkalar (MCC 7995), A2A, gapjyklar, kripto (giriş/çykyş).
Aragatnaşyklaryň özüni alyp barşy we grafasy: umumy IP/enjamlar/töleg serişdeleri (multiakkaunt/aýlar).
Amallar we serişdeleriň hereketi: velocity, jemi, ýygylyk, wagt-to-withdrawal.
Oýun konteksti: goýumlar → gysga işjeňlik → netije; sessiýalaryň anomal girdejisi.
3) AML-gözegçilik arhitekturasy (onlaýn + awtonom)
1. Hakyky wagtdaky wakalary ýygnamak: goýumlar, stawkalar, netijeler, geçirimler, KYC/KYB üýtgeşmeleri, antifrod aladalary.
2. Rule Engine (çözgüt üçin 50-150 ms ≥): blokirleme/hold/eskalasiýa tetikleri.
3. Skoring/ML gatlak: kompozit töwekgelçilik-skor, graf-alamatlar (buhgalterler, "ferma" hasaplary).
4. Keýs ulgamy (Case Management): ileri tutulýan, çek sahypalary, wagtlaýyn, goýmalar.
5. DWH & hasabat: agregatlar, tendensiýalar, KPI, modelleri taýýarlamak.
6. Integrasiýa: KYC/KYB, PSP, KYT (kripto) üpjün edijileri, sanksiýa skrininingi, Travel Rule.
4) Düzgünler kitaphanasy (özeni)
Iň ýokary ssenariler we gyzyl baýdaklar (eskiz):1. Structuring/Smurfing
Depozitleriň köpüsi gysga penjire üçin rewyu/SoF çäginden birneme pes.
Gaty bölek öwrüm → dürli jikme-jikliklere çalt netije.
2. Rapid In–Out / Short Dwell
Depozit → iň az ýa-da nol oýun → çalt çykmak (T + 0/T + 1).
Çykarylan puluň oýunçynyň girdeji profiline laýyk gelmezligi.
3. Mule/Proxy Use
Bir 'device/IP' dürli töleýjiler bilen birnäçe hasaby goldaýar.
Garaşsyz hasaplaryň arasyndaky umumy kartlar/gapjyklar.
4. Metodologiýa arkaly düzmek
A2A zynjyrlary/gapjyklar/walýuta öwrülişikleri we gapjyklaryň arasynda geçirimleri bolan kripto.
5. Bonus Abuse (AML-degişli)
Hasaplaryň tor klasterleri, iň az mukdarda sinhron goýumlar, bonus ýeňişleriniň çalt netijeleri.
6. High-Risk Geo / PEP / Adverse Media
Müşderileriň EDD bellikleri bilen ýa-da ýüze çykan sanksiýa gabat gelmegi bilen geleşikleri.
7. Çargeback-nasos
Mundan beýläk çarjbekler we öz wagtynda "nagt" netijeler bilen goýumlaryň seriýasy.
8. Crypto-on/off-ramp anomaliýalary
Ýokary töwekgelçilikli salgylar (mikserler, darknet, skam-klasterler), ýokary 'risk _ score' KYT üpjün edijisi arkaly giriş/çykyş.
5) Parametrler we çäkler (kadalaşmagyň mysaly)
Velocity: depozitler ≥ N 24h; özboluşly töleg serişdeleri ≥ M.
Wagt-to-withdrawal: goýumdan soň ≤ T minut.
Structuring: 7 günde '[threshold − ε, threshold)' aralygyndaky töleg hadysalarynyň paýy.
Graph: degree (device/IP/card)> 99-njy percentil kwantili; belli toparlara ýakynlygy (embeddingler).
KYT (kripto): adres/töwekgelçilik kategoriýasy bolan bir exchangea ≥ R; 2 hop ≤ gadagan edilen zatlar bilen baglanyşygy.
Geo risk: ýokary töwekgelçilikli ýurtlardan/ýurtlara amallar ýa-da sanksiýalar.
Bosagalar uýgunlaşýar: täze hasaplar/töwekgelçilikli geolar üçin peseldilýär we arassa taryhy we Tier2 + bolan müşderiler üçin ýokarlanýar.
6) Düzgünleriň mysallary (psevdo-SQL)
sql
-- Rapid In-Out: Deposit → Quick Withdrawal
IF sum(withdraw. amount WHERE ts BETWEEN now()-1d AND now()
AND withdraw. time_from_last_deposit <= 30m) >= X
AND gameplay. activity_score <= Y
THEN ALERT('RAPID_IN_OUT')
-- Structuring: SoF threshold crushing
IF count(deposit WHERE amount BETWEEN (S-δ) AND (S-1)
AND ts BETWEEN now()-7d AND now()) >= K
THEN ALERT('STRUCTURING')
-- Mule network: a common device/card for ≥ N accounts in 14 days
IF distinct(accounts USING device_id OR card_token) >= N
THEN ALERT('MULE_NETWORK')
-- Crypto KYT: Address/Exchange Risk
IF kyt_risk_score >= R OR kyt_exposure_to_mixer <= 2_hops
THEN ALERT('KYT_HIGH_RISK')
7) Alertleriň ileri tutulmagy we ugrukdyrylmagy
Severity: High (sanksiýalar/CUT high risk/PEP + anomaliýa), Medium (rapid in-out/structuring), Low (velocity çekilmezden).
Routing: Investigations L1/L2/L3 liniýasy, utgaşma/hukuk bölümi.
Möhletler: Ýokary - seljerme ≤ 4 sagat; Medium — ≤ 24 ч; Low - ≤ 72 sagat.
Hereketler: wagtlaýyn hold/limit, resminamalary soramak (SoF/EDD), blokirlemek, SAR/STR.
8) Barlaglar: proses we artefaktlar
Case paketi:- Müşderi profili (KYC tiers, SoF/SoW, PEP/sanctions, taryh).
- Taýmline: goýumlar/oýun/netijeler, IP/enjamlar, geo, baglanyşyk hasaplary.
- Töleg kesgitleýjileri: PSP ids, ARN/RRN, gapjyklar/salgylar.
- KYT-hasabat (kripto üçin): serişde ýoly, töwekgelçilikli toparlar, alyş-çalyş bellikleri.
- Netije: Approve/Close, EDD & monitor, Freeze & Report.
Müşderi bilen aragatnaşyk: SoF/resminamalaryň soraglarynyň şablonlary, jogap möhletleri, berilmezligiň netijeleri.
9) SAR/STR we düzgünleşdiriji/hyzmatdaşlar bilen özara gatnaşygy
Tabşyrmagyň ölçegleri: ýuwulmagyna/maliýeleşdirilmegine/sanksiýa bozulmagyna esasly şübhe.
Mazmuny: gysgaça beýany, faktlary we wagtlaýynlygy, mukdary/rekwizitleri, belli shemalar bilen baglanyşygy, çäreleri, jogapkäriň aragatnaşygy.
Möhletler: ýurisdiksiýasyna baglylykda (köplenç - şübhe ýüze çykandan soň "gijikdirilmän").
Gizlinlik: SAR (tipping-off) hakykaty barada müşderä habar bermegi gadagan etmek.
Ekwaýer/PSP bilen özara gatnaşyk: töwekgelçiligi aňlatmak (şertnamanyň we kanunyň çäginde).
10) Sanksiýalar we skrining vs AML-monitoring
Sanksiýa/PEP/Adverse Media barlag - şahsyýet/kompaniýa süzgüç.
AML-gözegçilik - özüňi alyp barşyň we amallaryň süzgüçidir.
Olar birek-biregi doldurýarlar: sanksiýalar hit AML-alertleriň ileri tutulmagyny we EDD/hold triggeritini ýokarlandyrýar.
11) Kripto akymlary: KYT, Travel Rule, off-/on-ramp
KYT (Know Your Transaction): salgylar/alyş-çalyş üçin töwekgelçilik üpjün edijileri, on-chain ýoly, çeşmeleriň/alyjylaryň kategoriýalaşdyrylmagy.
Travel Rule: bosagada geçirilende VASP-iň arasynda iberijiniň/alyjynyň atributlaryny alyş-çalyş etmek.
Off-/On-ramp syýasaty: bir exchangealaryň/üpjün edijileriň ak sanawy, ýokary töwekgelçilikli P2P platformalarynyň gadagan edilmegi, mukdary/ýygylygy boýunça çäkler, kripto girenden soň ilkinji netijelere hold.
12) Metrikler, hil gözegçiligi we model töwekgelçiligi
KPI/Gözegçilik:- "Alert Precision/Recall".
- SLA-da ýapyk Ýokary-alertleriň paýy.
- Derňewiň ortaça wagty (p50/p95).
- SAR-conversion (aladalar → hasabatlar).
- Şol bir toparlar boýunça gaýtalanýan alertler (recurrence).
- Ýalan oňyn blokirlemeleriň paýy (öwrülişik üçin impact).
Modelleri/düzgünleri tassyklamak: backtesting, alamatlaryň durnuklylygy, dreýf (PSI), çärýekde bir gezek - düzgünleri sarsdyrmak, her ýyl - garaşsyz barlag.
13) Dolandyryş we jogapkärçilik (governance)
AML syýasaty: rollar (MLRO/Head of Compliance), bosagalar, geo-matrisa, gadagan edilen çeşmeleriň sanawy.
Change-control: RFC täze düzgünlere/çäklere, üýtgeşmeler magazineurnalyna, A/B-işewürlige täsirine baha bermek.
Okuw: ýyllyk okuwlar, bilim synaglary, wakalar kitaphanasy.
Audit we retenşn: talaplara laýyklykda (adatça 5 + ýyl) wakalary/çözgütleri/maglumatlary saklamak, goralýan ammar, RBAC arkaly elýeterlilik.
14) Anti-patternler
"Hemmeler üçin bir ölçeg": ähli ýurtlar/usullar/müşderiler üçin birmeňzeş çäkler.
Onlaýn däl reaktiw gözegçilik - "yzarlaýan" gözegçilik.
Graf-analitikanyň ýoklugy → multiakkaunt/katlar tutulmaýar.
Kripto akymlarynda KYT/Travel Rule-ni äsgermezlik etmek.
Derňewler üçin anyk SLA ýok, aladalar "karz" bilen toplanýar.
AML KYC/KYB/Payments Orchestrator aragatnaşygynyň ýoklugy ("simde" hold/çäklendirmeler ýok).
15) Girizmegiň çek-sanawy
- Risk Assessment: müşderiler/geo/usullar/önümler boýunça töwekgelçilik kartasy.
- Rule Engine onlaýn + düzgünler kitaphanasy (structuring, rapid in-out, mule, KYT, geo).
- Skoring/ML + graf-alamatlar; bosagalary kalibrlemek we ileri tutmak.
- Şablonlar, wagtlar, çek sahypalary we SLA bilen keýs ulgamy.
- Integrasiýa: KYC/KYB, sanksiýalar/RER, PSP, KYT, Travel Rule.
- SAR/STR amallary, "Freeze & Report" playbook, tipping-off gadaganlygy.
- Hil metrikleri (precision/recall, SLA, SAR-conversion), daşbordlar we alertler.
- Üýtgeşmeleri dolandyrmak we her ýyl garaşsyz synag.
- Maglumatlary saklamak/elýeterlilik syýasaty, şifrlemek, audit.
- Toparlary taýýarlamak (Payments/Risk/Compliance/Support) we yzygiderli türgenleşikler.
16) Gysgaça mazmuny
"iGaming" -de güýçli AML-gözegçilik, CCS/CBT/CBT sanksiýalary bilen baglanyşykly onlaýn Rule Engine + ML/grafa, anyk SLA derňewleri, SAR/STR düzgün-nyzamy we bosagalaryň yzygiderli kalibrlenmegi bolup durýar. Şeýle kontur ýuwulmagy kesýär, banklaryň/PSP-leriň "ýaşyl zolagynda" hyzmatdaş infrastrukturasyny saklaýar we ak ýürekli oýunçylaryň öwrümine diýen ýaly urmaýar.