PEP-skrining va sanksiya ro’yxatlari
1) Nima uchun bu zarur?
PEP-skrining va sanksiya nazorati - AML/CFT konturining markaziy elementlari. Ular quyidagilarga imkon beradi:- mijozlar, sheriklar va sanksiya tavakkalchiliklari bilan tranzaksiyalarga yo’l qo’ymaslik;
- kuchaytirilgan tekshirish (EDD) uchun siyosiy ahamiyatga ega shaxslarni (PEP) va ular bilan bog’liq shaxslarni aniqlash;
- litsenziyalovchi organlar va to’lov sheriklarining talablarini bajargan holda nufuzli va tartibga soluvchi tavakkalchiliklarni kamaytirish.
2) Ro’yxatlarning manbalari va turlari
Sanksiyalar (core):- Xalqaro va millatlararo: BMT, Yevropa Ittifoqi.
- Milliy: AQSh (OFAC), Buyuk Britaniya (HMT), Kanada, Avstraliya va boshqalar.
- Mahalliy/tarmoq: huquqni muhofaza qiluvchilar, moliyaviy nazorat organlari ro’yxatlari, eksport-nazorat.
- Xalqaro, milliy va mahalliy mansabdor shaxslar.
- Yaqin qarindoshlar va «aloqador shaxslar» (RCA/Close Associates).
- Sobiq PEP - belgilangan davr mobaynida yuqori tavakkalchilikni saqlab qoladi (shartli ravishda 12-36 oy, siyosat bo’yicha).
- Adverse Media (salbiy media): mavzular - korrupsiya, firibgarlik, yuvish, noqonuniy qimor o’yinlari, terrorizm va boshqalar.
3) PEP tasnifi (misol)
1-darajali PEP (davlat yuqori esheloni): davlat rahbarlari/rahbarining o’rinbosarlari, vazirlar, parlamentariylar, oliy sudyalar, davlat kompaniyalari rahbariyati.
PEP darajasi 2 (mintaqa/munitsipalitet): gubernatorlar, hokimlar, mintaqaviy darajadagi deputatlar, sudyalar.
PEP bilan bog’liq shaxslar (RCA): eri, ota-onasi/bolalari, sheriklari, benefitsiarlar, ishbilarmon sheriklar.
Sobiq PEP: siyosatda belgilangan muddatda yuqori eʼtibor maqomini saqlab qoladi.
4) Jarayonlarga integratsiya qilish (KTS/KTV/to’lovlar)
Onbording: barcha mijozlar/hamkorlar/UBO/direktorlar uchun birlamchi sanksiya va PEP-skrining.
To’lovlar/xulosalar: muhim transhlar oldidan sanksiyalarning qisqa qayta skriningi.
Ongoing: ro’yxatlarni har kuni yangilash → jonli ma’lumotlar bazasini avtomatik qayta ko’rib chiqish.
Hodisa: F.I.O., fuqaroligi, manzili, UBO, to’lov rekvizitlari, qurilmalari o’zgarganda.
5) Matching: sifat, transliteratsiya va fuzzi
Normallashtirish:- Transliteratsiya (lotin/kirill va boshqalar), qo’sh familiya, otasining ismi, tartib bahonalarini hisobga olish (bin/ibn/de/van).
- Aksent/diakritikani tozalash, registrlar va bo’shliqlarni birxillashtirish.
- Tokenlarga bo’linish: familiyasi, ismi, otasining ismi/o’rtacha ismi, aliasi.
- `≥ 0. 94’- High Confidence: High darajasidagi avto-alert, darhol kliring talab qilinadi.
- `0. 88–0. 93’- Medium: analitik tomonidan qo’lda kliring.
- `0. 80–0. 87’- Low: ikkilamchi signallar (tug’ilgan sanasi, fuqaroligi, manzili) majburiy; aks holda avto-og’ish.
- Tug’ilgan sanasi, fuqaroligi/rezidentlik mamlakati, taniqli alialari, lavozimi va davri, manzili/mintaqasi, bog’liq kompaniyalar.
6) Tasodiflarni kliring jarayoni (tiered review)
1. Alert (sanksiyalar/PEP/Adverse Media).
2. Level-1 tekshirish (operator): F.I.O./sanasi/fuqaroligi, kontekstini (lavozimi/davri) solishtirish.
3. Level-2 (AML mutaxassisi): tasdiqlash/rad etish, zarurat bo’lganda - hujjatlar/tushuntirishlar so’rovi.
4. MLRO/Level-3: murakkab holatlar bo’yicha yakuniy qaror, eskalatsiya (blok/EDD/SAR).
5. Hujjatlashtirish: mos kelish mezonlari, manbalar, natijalar va qaror asoslanishini qayd etish (audit-trail, WORM-saqlash).
- Sanksiya high-alert: darhol/soat 4 gacha
- PEP medium-alert: 24 soatgacha
- Adverse Media: 48 soatgacha (agar blokirovka xavfi bo’lmasa).
7) Boshqaruv harakatlari
Sanksiyalar:- Tasdiqlangan o’yin → darhol muzlatish/rad etish, zarurat bo’lganda SAR/STR va tartibga soluvchi/bankni tartib bo’yicha xabardor qilish.
- Chegara holati → kliring tugagunga qadar muhim funksiyalar bloki.
- PEP/RCA maqomini berish, EDD (mablagʻ/boylik manbalari) ni bajarish, yirik tranzaksiyalarning chegaralarini va qoʻlda tekshirishlarni oʻrnatish.
- Qayta skrining va monitoringning yuqori chastotasi (tranzaksiyalar/Adverse Media).
- Mavzular/jiddiylik bo’yicha toifalash (A/B/C).
- A/High uchun - MLRO eskalatsiyasi, aniqlashgacha to’xtatib turish mumkin.
- B/C uchun - monitoring, shartlar/limitlar, kuzatuv rejasi.
8) Adverse Media: qanday qilib alertingni «buzmaslik»
Yuqori ishonchli manbalar, «sariq» matbuot va dubllarni uzib qo’yish.
Tematik filtrlar: faqat iqtisodiy jinoyatlar, korrupsiya, terrorizm, uyushgan jinoiy guruhlar, noqonuniy qimor o’yinlari.
Keys/shaxs boʻyicha deduplikatsiya, maqolalarni bitta hodisaga birlashtirish.
Faktlarni olish uchun til modellari/qidiruv operatorlari (inson o’rniga "AI qarori qabul qilinmasdan).
9) Metrika va sifat nazorati
Sanksiya va PEP-alertlar bo’yicha Precision/Recall.
False Positive Rate va kliringning o’rtacha vaqti.
Auto-clear vs Manual-review rate.
Coverage: kundalik reskriningdan o’tgan baza ulushi.
Reopen Rate: «false clear» dan keyin keyslarni qaytarish.
Audit Findings Closed on Time.
10) Yechim arxitekturasi (tavsiyalar)
Data Ingestion: vendordan sanksiya va PEP-reyestrlarni har kuni (yoki ko’proq) yangilash + mahalliy manbalar.
Matching Engine: normallashtirish, transliteratsiya, fuzzi-metrika, yordamchi maydonlar (DOB, fuqarolik).
Decision Layer: eskalatsiya qoidalari, chegaralar, ML-signallar bilan integratsiya (affiliatsiya, aloqalar grafasi).
Case Management: ustuvor navbatlar, yechimlar shablonlari, SLA taymerlar, to’rt ko’z nazorati.
WORM saqlovchisi: oʻzgarmas daftarlar, profillar versiyasi va dalillar bazasi fayllari.
Observability: metriklar/loglar/treyslar, lugʻatlar va chegaralarni versiyalash, yangi qoidalarni canary-yoqish.
DLP/Xavfsizlik: shifrlash, RBAC/ABAC, maxfiy menejment, tushirishni cheklash.
11) Siyosat va chegaralar (misol)
Fuzzi-oʻyin ostonalari: High ≥ 0. 94; Medium 0. 88–0. 93; Low 0. 80–0. 87 (tillar/alifbolar bo’yicha sozlanishi mumkin).
PEP-EDD: barcha joriy PEP va RCA uchun majburiydir; sobiq PEPlar uchun - ketganidan keyin N oy mobaynida RBA bo’yicha.
Qayta skrining: sanksiyalar - har kuni; PEP/Adverse Media - har kuni delta va profil o’zgarishi bo’yicha.
To’lovlar: yirik olib chiqish/transchegaraviy to’lov oldidan sanksiyalarning qayta skriningi.
Hujjatlar: qarorlarni asoslash, manbalarga/skrinshotlarga havolalar, L2/MLRO imzolari.
12) Chek-varaqlar
Mijoz/sherik onbordinglari:- Sanksiyalar: full-name + aliasi + tug’ilgan sanasi/fuqaroligi.
- PEP: maqom + RCA, vakolat davri.
- Adverse Media: tegishli mavzular, ishonchli manbalar.
- Dosye: yechimlar arxivi, versiyalar, SLA belgilari.
- Sanksiyalar - tezkor skrining.
- PEP uchun - EDD/SOF/SOW yangilanishi (muddatlar tugasa).
- To’lov vositasi egasining mos kelishini nazorat qilish.
- F.I.O./fuqaroligi/manzili/UBO o’zgarishi.
- Atipik geo-faollik yoki yangi to’lov rekvizitlari.
- Yuqori toifadagi yangi salbiy media-signal.
13) Soxta tasodiflar bilan ishlash (False Positives)
Ikkinchi darajali maydonlarni (DOB, fuqarolikni) tezda tozalash uchun torting.
TTL va shartlar bilan «whitelist-echimlar» ni saqlang (masalan, DOB/fuqaroligi o’zgargunga qadar).
Qoidalarni oʻrgatish va chegaralarni oʻzgartirish uchun «reason codes» dan foydalaning.
MLRO/tahlilchilar ishtirokida muntazam kalibrlash sessiyalari.
14) Maxfiylik, adolat va tushuntirish
Ma’lumotlarni minimallashtirish va qayta ishlashning qonuniy asoslari; Yangi manbalarni qoʻshishda DPIA.
Kamsitishning yo’qligi: mamlakatlar/etnik belgilar o’z-o’zidan asos bo’lmaydi - faqat tartibga soluvchi maqom va faktlar.
Tushuntirish qobiliyati: yechimga ta’sir ko’rsatgan omillarni saqlang; «tipping-off» bo’lmagan tayyor kommunikatsiya shablonlari.
15) Kommunikatsiya shablonlari (parchalar)
Hujjatlarni soʻrash (PEP uchun EDD):- «Mablag’larni legallashtirishga qarshi kurashish to’g» risidagi qonunchilikka muvofiqligi uchun biz mablag’lar/boylik manbalarini tasdiqlashimiz kerak... (hujjatlar ro’yxati)... Tushunganingiz uchun rahmat"
- "Sizning so’rovingiz tartibga solish talablariga muvofiq standart tekshiruvda. Natija to’g "ridan to’g" ri tugagandan so’ng xabar beramiz. "
16) Yechimlar matritsasi misoli
17) Joriy etish: yo’l xaritasi
1. Siyosat, rollar (RACI), o’yin chegaralari va SLA tasdiqlansin.
2. Roʻyxat yetkazib beruvchini + lokal manbalarni birlashtirish, yangilanishlarni moslash.
3. Normallashtirish/fuzzi-oʻyin dvigatelini va keys-tizimini ishga tushirish.
4. Buyruqlarni o’rgatish (L1-L3 darajalari, kliring, hujjatlar).
5. Uchuvchi 2-4 hafta, so’ngra chegaralarni/qoidalarni kalibrlash va Board/MLRO hisoboti.
6. Har choraklik qoidalar/metriklar revyusi, siyosatning yillik auditi.
Jami
Kuchli PEP va sanksiya konturi - bu aniq maʼlumot manbalari, nomlarni malakali normallashtirish, fuzzi-oʻyinning shaffof ostonalari, kliring intizomi va uzluksiz qayta skrining. Buni PEP uchun EDD/SOF bilan, Adverse Media bilan puxta ishlash, yaxshi hujjatlar va metriklar bilan bog’lang - va siz tartibga solish talablari va to’lov sheriklarining umidlariga mos keladigan boshqariladigan, tekshiriladigan va samarali jarayonni olasiz.