制裁合規和監測
1)目標和框架
制裁合規性防止從制裁制度向個人/國家提供服務,並降低阻止付款,域名,托管和許可證的風險。在iGaming中,這涵蓋了玩家(B2C),合作夥伴和提供商(B2B),關聯公司,支付鏈,加密/後坡道和流量。
2)制裁要求的來源
國際列表:聯合國,歐盟,OFAC(SDN/SSI),英國HMT,加拿大,澳大利亞等。
所有權/控制規則:禁止為名單上的個人控制(通常為≥50%)的公司提供服務。
部門/禁運:完全禁止或限制工業/司法管轄區的服務。
出口管制:加密/軟件、技術轉讓和訪問服務。
3)州長和角色
Board/風險委員會:批準制裁政策,風險胃口,例外(如果法律允許)。
Sanctions Officer/MLRO:程序,列表和報告的所有者;管理事件。
Compliance Ops:篩選/重新篩選,對匹配進行分析,升級。
Security/Data/Infra:地理單元,抗VPN/Tor,日誌;供應商的API集成。
Procurement/Legal:第三方DD(PSP,KYC供應商,附屬機構),將條款納入合同。
4)覆蓋範圍和篩選設施
1.客戶/玩家(B2C)-KYC數據,支付工具,設備,IP/地理。
2.B2B交易對手是法人實體,UBO/董事,所有權鏈(50%+),附屬機構/代理網絡。
3.付款-發件人/收件人,代理銀行,目的(目標),初專幹事/路徑國。
4.Content/infra-托管/CDN/註冊商/供應商,導出密碼學。
5.Crypto-地址/交易所,風險標簽(mixers,高風險交易),轉移鏈。
5)篩選和重新篩選過程
Bording:全文的FIO/公司+出生日期/國家/地區篩選;虛幻邏輯,音譯正常化。
連續重播:每天B2C活動,每天/每周B2B和付款接受者。
重復篩選觸發器:更改文檔/地址/設備,新的支付工具,大量活動,更改B2B的UBO。
靈敏度校準:常用名稱/語言的不同閾值,Adverse Media的「僅觀看列表」模式。
數據質量:標準字段(FIO拉丁字母/西裏爾字母,DOB,公民身份),同音素控制。
6)地理輪廓和去匿名
地理區塊:國家/地區區塊;禁止登記和進入;保存證據(日誌)。
IP控制:ASN分類,VPN/Tor/代理識別,地理信息。
Devays: Device-fingerprint,禁止「共享」設備和從block-geo重新裝訂。
付款方法:來自雪橇地理的卡塊/錢包;A2A/crypto的其他檢查。
內容和語言:避免被禁止的同性戀的「目標信號」(本地貨幣、支付方法、本地)。
7)付款和銀行
支付篩選:收件人的姓名,銀行,BIC/IBAN面具,緊身胸衣路線;禁止雪橇同性戀。
PSP條約:制裁/出口義務,暫停權,報告的SLA,步驟和替代走廊。
Hold/Reject邏輯:在驗證前自動保留可疑翻譯。
8)加密風險(上/外)
檢查地址/交易對手:交易所,攪拌機,高風險錢包,雪橇標簽。
加密的SoF(資金來源)政策;限制,whitelist到地址。
事件:block/report,禁止再存款,SAR/STR有正當懷疑。
9)與第三方合作
KUS/sank-vendors: SLA覆蓋更新列表和潛伏期、準確性、日誌審核。
附屬機構/機構:制裁條款;禁止來自地理街區的交通;地理定位證據。
托管/CDN/註冊商:司法管轄區驗證,快速通信遷移權。
10)出口管制
評估軟件/加密和遠程訪問的出口限制;禁止向次級管理人員/國家提供服務;按地域分列的用戶登記。
11)事件管理和報告
播放/停止/報告:臨時帳戶/付款鎖定→手動檢查→ MLRO升級→報告(如果需要)→最終解決方案。
Tipping-off:禁止向客戶披露雪橇檢查/復制的事實。
日誌:誰/何時做出決定,來源,截圖,文物散列。
時間:內部SLA(例如,P1 ≤ 24小時),存儲5年以上(本地澄清)。
12)風險矩陣(RAG)
13)支票單
上市/上市前
- 制裁政策(名單來源、50%+規則、出口)。
- 地理輪廓:Block List, anti-VPN/Tor, log證明。
- 供應商:SLA更新列表,準確性,冗余。
- PSP/銀行:雪橇條款,步驟,替代方案。
- 事件程序(P1/P2)、培訓、角色。
操作周期(每日/每周)
- 重新篩選活動B2C/B2B。
- 驗證新的支付渠道/工具。
- 反VPN/Tor監視;地球觀測報告。
- 加密地址:標簽更新,whitelist咆哮。
- 「虛假匹配」樣本的QA。
每季度
- 清單覆蓋範圍和潛伏期審核。
- 還原測試(供應商下降/銀行單元)。
- 更新合同條款和花花公子。
14)合同條款模板(片段)
A.制裁和出口
B.所有權和控制權
C.地理目標和附屬機構
D.付款
15)推薦登記冊(YAML)
15.1雪橇政策簡介
yaml policy_id: "SAN-PLCY-2025-01"
lists: ["UN","EU","OFAC_SDN","OFAC_SSI","UK_HMT","CA","AU"]
ownership_rule: ">=50% aggregate"
rescreening:
b2c_active: "daily"
b2b_active: "daily"
payouts: "pre-disbursement"
geo_block:
blocked_countries: ["..."]
vpn_tor_block: true crypto:
address_risk_vendor: "ChainIntelX"
mixers_block: true psp:
sanction_clauses: true step_in: true owner: "Sanctions Officer"
15.2對數匹配/解決方案
yaml hit_id: "HIT-2025-2117"
subject:
type: "person"
name: "Ivan Petrov"
dob: "1984-07-10"
match:
list: "OFAC_SDN"
score: 91 fields: ["name","dob","country"]
decision: "false_positive"
analyst: "m. ivanova"
qa_by: "san. officer"
closed_at: "2025-11-05T17:10Z"
evidence: ["passport_scan. png","watchlist_export. pdf"]
15.3地理環路/抗VPN
yaml geo_control:
blocked_countries: ["IR","KP","SY","CU","RU","BY", "..."]
tor_exit_nodes_block: true vpn_providers_block: true geovelocity_threshold:
km_per_min: 200 action: "challenge+hold"
15.4 Rescrining B2B和UBO
yaml b2b_entity: "AffNet Media Ltd"
ubos:
- name: "John Doe"
ownership: 40
- name: "Jane Roe"
ownership: 60 last_rescreened: "2025-11-05"
status: "clear"
notes: "ownership change 2025-10-28 verified"
16)花花公子(操作腳本)
P-SAN-01: 劃船時列表匹配
自動命中→在確認時檢查DOB/地址/ →源-拒絕服務,保存證據→註冊/通知(如果需要)。
P-SAN-02: 通過雪橇路線付款
Hold → 代理銀行/BIC檢查→請求替代走廊→如果不可能的話-退款→向PSP報告。
P-SAN-03: 地理旁路(VPN/Tor)
→ KYC挑戰賽的自動人行道→在確認的繞行中-關閉,取消獎金,註冊表記錄,如果存在通知會員。
P-SAN-04: 帶有「混音器」標簽的加密"
存款凍結→鏈分析→ SoF請求→ MLRO升級→可能的SAR/STR和塊。
P-SAN-05: 改變合作夥伴的UBO
重新篩選觸發器→國旗下的→所有權樹更新-服務暫停,文件請求,法律評估→董事會決定。
17) KPI和報告
Rescreening Coverage% (B2C/B2B/付款)。
Average Sanctions TAT по P1/P2.
False 正價/Precision@Top-N匹配。
Geo Evasion Block%(阻止VPN/Tor嘗試的比例)。
Vendor SLA Compliance%(列表更新/可用性)。
PSP路線事件/月和平均鎖定繞行時間。
18)迷你常見問題
僅阻止SDN是否足夠?不:考慮所有權/控制規則和部門清單。
是否需要篩選附屬機構?是的,還有他們的網格;禁止來自地理區塊的交通是強制性的。
如何處理錯誤的巧合?QA采樣,閾值校準,清晰的證明包和DOB/地址字段控制。
是否允許通過VPN進行訪問?對於sank-geo,不是;一般來說,對挑戰采取風險方法。
19) Diskleimer
制裁制度是動態的,在司法上有所不同。真正的材料是操作框架;具體的禁令和報告格式應與當地法律和顧問進行核對。
20)結論
制裁合規性是流程架構:政策和角色,持續篩選,強硬的地理輪廓,經過驗證的供應商和清晰的事件花花公子。標準化註冊表和KPI-制裁風險將成為可管理的,並且訪問支付和基礎設施生態系統是可預測的。