PEP/Yaptırımlar Listeleri: Tarama
1) Neden iGaming'de PEP/yaptırım taraması
Tarama, temel bir uyumluluk döngüsüdür: yasaklı kişilerle/kuruluşlarla çalışmayı önler ve düzenleyici yaptırımlar, ödeme kanallarının dondurulması ve bankaların/PSP'lerin engellenmesi riskini azaltır. IMgaming'de (MCC 7995), KYC/KYB ve AML izlemesini tamamlar ve ödeme altyapısının kullanılabilirliğini ve para çekme hızını doğrudan etkiler.
2) Liste kaynakları ve türleri
Yaptırım listeleri: uluslararası (BM), uluslarüstü/bölgesel (AB, İngiltere), ulusal (ABD OFAC ve yerel kayıtlar).
PEP (Politically Exposed Persons): Mevcut/eski kamu görevlileri + akrabalar ve yakın ilişkili kişiler.
Olumsuz Medya (olumsuz medya): suç soruşturmaları, dolandırıcılık, yolsuzluk vb. - Yardımcı bir katman.
Fiili yasaklar ve ticari ambargolar: ülkeler, sektörler, varlıklar.
Yaptırım etiketlerine sahip kripto adresleri: borsalar/cüzdanlar/karıştırıcılar, yüksek KYT riski.
3) Ne zaman ve kimin taranacağı (ASC/ESC/cerrahi)
KYC (bireyler): kayıt sırasında (Katman 1), ilk çekilmeden önce, Katman 2/3'e yükseltirken, tam adı/adresi/belgeyi değiştirirken, günlük yeniden tarama.
KYB (tüzel kişilik): şirket, müdürler/memurlar, UBO; Onboarding, yapı güncellemeleri, her 6-12 ayda bir zamanlanmış yeniden tarama.
Operasyonel olaylar: Büyük para yatırma/çekme (eşik tetikleyicileri), coğrafi/cihaz değişikliği, AML'de risk artışı.
4) Veri kalitesi ve normalleştirme (maçlardan önce)
Tam adın normalleştirilmesi: kayıt, boşluk, diyakritik, transliterasyon (GOST/ISO/ulusal kurallar), alternatif formlar (Aleksandr/Alexander).
Doğum tarihleri: formatlar 'DD/MM/YYYY' vs 'YYYY-MM-DD', hata ± 1 gün (belge hataları).
Adresler: ISO kodifikasyonlarındaki ülkeler/bölgeler, şehir dizinleri.
Kuruluşlar: yasal form (LLC/Ltd/AO), takma adlar/eski isimler, kayıt numaraları.
Kripto: Adreslerin ve sağlayıcıların (borsalar, emanetçiler), ağların/zincirin normalleştirilmesi.
5) Eşleştirme: doğru, bulanık ve yanlış pozitif azaltma
Yaklaşımlar:- Kimliğe göre tam eşleşme: Pasaport/Reg. Numara, doğum tarihi/yeri, şirket sicil numarası.
- Benzerlik eşikleri ile bulanık eşleşme (mesafe algoritmaları: Levenshtein, Jaro-Winkler).
- Takma adlar/AKA'lar: alternatif isimlerle eşleştirme, kızlık soyadları, Latin/Kiril.
- Eşleşecek en az iki bağımsız özellik gerektirir (isim + doğum tarihi/isim + ülke/belge numarası).
- Uyarı veri tekilleştirme (kişi/şirket başına eşleşmelerin birleştirilmesi).
- Coğrafi filtreler ve bağlam (doğum ülkesi vs mevcut ikamet).
- Son kullanma tarihi onaylanmış "yanlış eşleşmeler" için listelere izin ver.
6) Uyarıların sınıflandırılması ve önceliklendirme
Piyasa/dile göre bulanık eşleşme eşiğini seçin (Kiril için - transliterasyon verildiğinde biraz daha yüksek).
7) İnceleme süreci (iş akışı)
1. Zenginleştirme: Müşteri/karşı taraf verilerini sıkılaştırın (KYC/KYB, coğrafi, ödemeler).
2. Kaynak doğrulama: kayıt defteri/toplayıcıdaki girişi doğrulayın (alaka düzeyi, güncelleme tarihi).
3. Karar verme: Onayla (yanlış eşleşme), EDD/limitler, Reddet/Dondur.
4. Dokümantasyon: sebep, kullanılan eşleme alanları, kaynaklara referanslar, çözüm geçerliliği (izin listesi için).
5. İletişim: talep belgeleri/açıklamalar, SAR devrilme yasağına uyum.
- Yüksek: ≤ 4 h (kritik kilitler)
- Orta: ≤ 24 ч
- Düşük: ≤ 72 saat
8) Yeniden tarama ve olaylar (olay odaklı)
Günlük: Tüm aktif profillerin/karşı tarafların otomatik olarak çalıştırılması.
İsteğe bağlı: ad/adres/belge/UBO/yöneticileri değiştirirken, büyük sonuçlarla, AML uyarılarıyla.
Sürüm listesi: Çözümü bir yıl içinde yeniden üretmek için günlüklerdeki tarih/kaynak sürümünü düzeltin.
9) KYB/KYC/AML/Ödemeler ile Entegrasyon
KYC/KYB: onboarding ve herhangi bir seviye yükseltme tarama.
AML izleme: pozitif tarama uyarı önceliğini artırır (bkz. Hızlı Giriş-Çıkış, Yapılandırma).
Ödemeler Orchestrator: Yüksek-uyarılar otomatik tutar/sınırları; "Güvenli" yöntemlere yönlendirme.
KYT/Seyahat Kuralı: kripto adresleri için yaptırım riskleri, VASP arasında özniteliklerin değişimi (varsa).
10) Veri, gizlilik ve denetim
Minimizasyon: Sadece çözüm için kullanılan alanları depolayın; Belge numaralarını maskeleyin.
Şifreleme ve erişim: KMS/HSM, RBAC, çağrı günlüğü; Korumalı kanalların dışındaki yüklemeleri önler.
Tutma: Yönetmeliklere göre çözümlerin/kütüklerin depolanması (genellikle 5 + yıl).
İz denetimi: kim/ne zaman/ne eşleşti, listenin hangi sürümü, ne sonuç.
11) Süreç metrikleri ve nitelikleri
Doğruluk ve hız
Hassas/Manuel işaretleme ile hatırlama (örnek), yanlış pozitif oranı (FP).
SLA isabet oranı (Yüksek/Med/Düşük), ortalama çözüm süresi (p50/p95).
İşletim
Durum değişikliği ile yeniden tarama payı, listelerin güncellenme sıklığı.
1k onboarding/1k aktif müşteri başına uyarı sayısı.
Kasa başına birim maliyet.
Risk/İş
Durdurma vakalarının sayısı (yaptırımlar) ve ödemeler engellendi.
"Pozitif tarama'nın AML olayları ile korelasyonu, ters ibrazlar.
12) Sağlayıcı seçimi ve mimarisi
Kriterler:- Kapsam: Uluslararası + yerel listeler (resmi kaynaklar), yenileme hızı.
- Eşleştirme kalitesi: özelleştirilebilir eşikler, transliterasyon desteği, takma adlar, bulanık.
- Performans: API gecikmesi, SLA çalışma süresi, yeniden tarama için toplu iş modu.
- Gizlilik/uyumluluk: DPIA, veri konumu, günlükler, sertifikalar.
- İşlevler: durum yönetimi, izin ver/reddet listeleri, kaynak sürümleri, web kancaları.
- Tarama hizmeti (mikro servis) + sıcak sonuçlar önbelleği.
- Toplu yeniden tarama kuyrukları (gece görevleri).
- KYC/KYB/AML'ye entegrasyon ile manuel incelemeler için vaka sistemi.
13) Karar matrisi (örnek)
14) Anti-desenler
"Sağır" tam eşleşme sadece isme göre - FP çığ.
Transliterasyon/takma ad eksikliği - gerçek eşleşmeleri atlamak.
Son kullanma tarihi olan izin listesi yok - komut tekrarlanan FP'lere gömülür.
Nadir yeniden tarama - yeni listeler yakalanmaz.
Liste sürümleri günlüğe kaydedilmez - denetim sırasında çözümler korunamaz.
Müşteriyi SAR (devrilme) hakkında bilgilendirmek ciddi bir ihlaldir.
15) Uygulama kontrol listesi
- Kaynaklar: uluslararası, bölgesel ve yerel listeler + toplayıcı.
- Verilerin normalleştirilmesi (tam isimler/tarihler/adresler/kuruluşlar/kripto), transliterasyonlar ve aliasa.
- Maç stratejisi: özel eşikler ve coğrafi bağlam ile tam + bulanık.
- İnceleme Süreci: Roller, SLA (4h/24h/72h), Çözüm ve İletişim Şablonları.
- İzin ver/reddet-listeleri son kullanma ve denetim ile.
- Günlük yeniden tarama + isteğe bağlı olaylar; kaynak sürüm oluşturma.
- Entegrasyonlar: KYC/KYB/AML, KYT/Seyahat Kuralı, Ödemeler Orkestratörü (tutar/sınırlar).
- Veri/Gizlilik: Şifreleme, RBAC, Günlükler, Saklama.
- Kalite metrikleri ve düzenli QA örneklemesi; Hedeflenen deneylerle FP azaltma.
- Süreklilik planı (geri dönüş sağlayıcısı, API bozulması).
16) Özet
Etkili KKD/yaptırım taraması sadece "listeleri delmekle" ilgili değildir. "Bunlar normalleştirilmiş veriler, esnek tam + bulanık eşleştirme, öncelikler ve SLA ile kontrollü inceleme süreci, günlük yeniden tarama ve AML/KYC/KYB/KYT ile entegrasyon. Böyle bir devre yanlış pozitifleri en aza indirir, gerçek riskleri yakalar, ödeme raylarını korur ve meşru sonuçları hızlandırır - bu da sürdürülebilir para kazanmayı desteklediği anlamına gelir.