AML-treninglar va xodimlarni o’qitish
1) Maqsad va viloyat
Har bir xodim pul yuvish va terrorizmni moliyalashtirishning oldini olishda o’z rolini tushunishini, belgilar va tipologiyani bilishini, shubhalarni to’g "ri eskalatsiya qilish va rasmiylashtirishni bilishini, tipping-off taqiqiga rioya qilishini va maxfiylik/retensiya siyosati doirasida ishlashini kafolatlaydigan" jonli "AML/CFT o’quv dasturini yaratish.
Qamrov: barcha bo’linmalar (operatsiyalar, sapport, to’lovlar, tavakkalchilik/AML, marketing va affiliatlar, ma’lumotlar/tahlillar, yuridik xizmat, provayder-menejment, moliya, IB/DPO), shuningdek pudratchilar va vaqtinchalik xodimlar.
2) Rollar va RACI
AML Officer/MLRO - dastur egasi, o’quv rejasi, keyslar, imtihonlar, hisobotlarni tasdiqlaydi. (A)
Training Lead (L&D) - LMS, jadval, metodika, tashrifni nazorat qilish. (R)
Process Owners (Payments/CS/Risk/Data/Affiliates/Marketing/Legal) - modullarni jarayonlarga moslashtirish. (R)
Compliance/Legal - tartibga solish talablariga muvofiqlik va mahalliylashtirish. (C)
Internal Audit - dasturning mustaqil auditi va yozuvlarni tekshirish. (C)
HR - onbordingga kiritish, o’zlashtirmaganda intizomiy choralar ko’rish. (R)
Exec Sponsor (COO/CRO) - resurslar, kechikishlar bo’yicha eskalatsiyalar. (I/A)
3) Kompetensiyalar matritsasi (rollar bo’yicha)
4) O’quv rejasi (modullar)
1. AML/CFTga kirish va iGaming roli: maqsadlar, xatarlar, direktorlar va xodimlarning javobgarligi.
2. KYC/CDD/EDD: tekshirish darajalari, manbalar, EDD triggerlari, sheriklar uchun KYC, UBO/KYB yangilanishlari.
3. Sanksiya/PER-skrining: ro’yxatlar, mos kelishlar, yolg’on ishlanmalar, qayta ko’rib chiqish davriyligi.
4. Tranzaksiyalar monitoringi: velocity, structuring, muling, bonus-abyuz, noodatiy depozit/hisobot patternlari, crypto/alt-pay.
5. SAR/STR: shubhaning asoslari, hisobotning mazmuni, muddatlari, kanallari, tasdiqnomalarning saqlanishi.
6. No tipping-off: mijozga nima deyish mumkin emas; CS/marketingda xavfsiz formulalar.
7. Affiliates i sheriklar: KYB, red flags trafigi, shartnomaviy choralar.
8. Kripto-tavakkalchilik/yangi usullar: on-ramp/off-ramp, aralashtirish, blokcheyn izini tahlil qilish (siyosat doirasida).
9. Maxfiylik/PII/GDPR: ishlov berish qonuniyligi, retensiya, minimallashtirish, kirish chegarasi.
10. Hisobot va artefaktlar: tekshiruv jurnali, dalillar bazasi, qarorlar mantig’i.
11. Axloq va xabarlar kanali (whistleblowing): qanday va qayerga xabar berish, xodimni himoya qilish.
12. Mintaqaviy xususiyatlar: STR muddatlari, taqiqlar, mahalliy triggerlar (bozorlar bo’yicha kartochkalar).
5) O’qitish formatlari
Onbording (0-14 kun): bazaviy kurs + test (kamida 85%).
Har yili qayta attestatsiyadan o’tkazish: normalar va tipologiyalarni yangilash, yangi test (85% ≥).
Rol trenajyorlari: CS/Payments/AML ssenariylari (chat skriptlari, telefon, e-mail).
Table-top o’quv mashg’ulotlari (choraklik): «yashirin tuzilish/mo’l», «affiliat-arbitraj», «sanksiya xiti» bo’ylab o’tkaziladigan keyslar.
Mikro-modullar (har oyda): tipologiyalar/mintaqaviy o’zgarishlar bo’yicha 10-15 daqiqa yangilanishlar.
Shadowing/Monitoring: 1/2 liniyalar uchun AML tahlilchilari tomonidan stajirovka.
Vendor ustaxonalari: KYC/AML/PSP provayderlari yangilanishlar haqida gapirib berishadi.
6) Bilimlarni baholash va sertifikatlashtirish
Formatlar: test (20-30 ta savol), keysni tahlil qilish (free-form), amaliy «tranzaksiyalarni yozish».
Ostona: 85% test + keysni muvaffaqiyatli tahlil qilish. Operatsion rolga kirish - faqat dolzarb sertifikat mavjud bo’lganda.
Retest: 7 kundan keyin; takroriy muvaffaqiyatsizlikka uchraganda - menejer bilan kouch-sessiya.
Sertifikat: raqami, sanasi, kursi/versiyasi, amal qilish muddati, elektron imzosi. HRISga eksport qilingan holda LMSda saqlash.
7) LMS va hisobga olish
Versiyalar, lokallar, majburiy kurslar katalogi.
Rollar/joylar boʻyicha tayinlash, muddatlar va eslatmalar.
Protokollar: o’tish, testlar, sertifikatlar, urinishlar, retestlar.
Integratsiya: SSO, HRIS (onbording/ishdan bo’shatish), AML dashbordlari (coverage, kechikishlar).
Retensiya: o’qitish jurnallari siyosatga muvofiq saqlanadi (odatda 5-7 yil).
8) Samaradorlik metrikasi (KPI/KRI)
Coverage: amaldagi sertifikatga ega xodimlar% (maqsad ≥ 98%).
On-time Completion: muddatgacha tugaganlarning% (maqsad ≥ 95%).
Pass Rate/Average Score: topshirilgan ulushi/oʻrtacha ball.
Time-to-SAR: signaldan SAR berishgacha mediana (o’qishdan keyin yaxshilanishi kerak).
False Positive Rate (investigations): barqarorlik/sifatli filtrlash.
Escalation Quality: to’liq dalillar bazasiga ega keyslar ulushi.
Post-Training Impact: tipping-off hodisalarining kamayishi, CS kommunikatsiyalarining toʻgʻriligi.
Training NPS: modullarning foydaliligini baholash.
9) Chek-varaqlar
9. 1 Kursni boshlashdan oldin
- AML/sanktsiyalar/EDD siyosatining joriy versiyasi LMSga yuklangan.
- Bozorlarning mahalliy talablari va STR muddatlari kiritilgan.
- So’nggi 6-12 oydagi stsenariylar va keyslar yangilandi.
- Rollar, muddatlar va eslatmalar boʻyicha kurslar belgilangan.
- HRIS (onbording/offbording) bilan integratsiya oʻrnatilgan.
- Uchuvchi guruh o’tkazildi (10-20 kishi) , hisobga olingan fidbek.
9. 2 Kurs davomida
- LMS texnik yordami/kirish.
- Savollarga javoblar (forum/chat).
- Urinishlar va o’tish vaqtini qayd etish.
9. 3 Yopish va nazorat qilish
- Sertifikatlar va jurnallarni audit omboriga eksport qilish.
- Dashboard: coverage, kechikishlar, pass rate.
- MLROning menejment/Audit qo’mitasiga hisoboti.
- Mazmun va amaliyotni yaxshilash rejasi.
10) Ssenariylar (role-play) - tez qo’shimchalar
A) CS: tipping-off taqiqlash
Mijoz: «Nima uchun mening xulosam kechiktirildi?»
To’g «ri javob:» Biz xavfsizlik qoidalari bo’yicha to’lovlarni standart tekshiruvdan o’tkazmoqdamiz. Tekshirish tugagach, xabarnoma olasiz. Tushunganingiz uchun minnatdormiz. "(gumonsiz/AML).
B) Payments: structuring/velocity
Depozitlar seriyasi 30 daqiqada 990 dona, turli kartalar, bitta IP.
Harakatlar: AMLda eskalatsiya qilish, tekshirish tugagunga qadar xulosalarni muzlatish, mablag’lar bo’yicha hujjatlarni to’plash.
C) AML: sanksiya xiti
O’rtacha ishonchli PD/sanksiyalar bo’yicha mos kelish.
Harakatlar: qayta verifikatsiya qilish, muqobil manbalar, cheklovlar to’g "risidagi qaror, asoslantirilgan holda keysga yozish.
D) Affiliates: iflos trafik
GEO «yuqori xavfli» bo’yicha g’ayrioddiy yuqori ROI, takrorlanuvchi qurilmalar.
Harakatlar: KYB-revyu, to’lovlarni to’xtatib turish, sherikni xabardor qilish, Tavakkalchilikka hisobot.
E) Crypto on-ramp
Mikser bilan bog’liq hamyonga mablag’ajratish.
Harakatlar: zanjir tahlili, EDD, mumkin bo’lgan SAR, siyosat/qonun bo’yicha mablag’larni ushlab qolish.
11) Namunalar
O’tganlik to’g "risidagi sertifikat: F.I.O., kurs/versiya, sana, amal qilish muddati, MLRO, QR/ID imzosi.
Imtihon (misol): 25 ta savol (menj. tanlash), 2 ta open-ended keysi.
CS skriptlari (bank siri, to’g "ri javoblar).
AML dagi eskalatsiya shakli: kim/qachon/nimani koʻrgan, mijozning ID/tranzaksiyalar, artefaktlar.
Dars rejasi (90 daqiqa): 15" kirish → 25" modul → 20" keys → 20" test/so’rov → 10" fikr-mulohazalar.
12) Mahalliylashtirish va foydalanish
Bozorlar tillaridagi kurslar; misollar va keyslar - lokal (banklar/usullar/regulyatorlar).
Subtitrlar va alohida ehtiyojli xodimlar uchun qulay format.
Vaqt zonalari va smena jadvallari - takroriy slotlar.
13) Kontent o’zgarishlarini boshqarish
Version: vMAJOR. MINOR. PATCH; o’zgarishlar jurnali.
Taftish triggerlari: yangi qonunlar/sanksiyalar, noxush hodisalar, test muvaffaqiyatsizliklari, audit/regulyator xulosalari.
Jarayon: draft → jur. revyu → uchuvchi → reliz → kommyunikeyshn.
14) O’qitish dasturi auditi
Internal Audit: har yili tekshirish: baholashning to’liqligi, o’z vaqtida bajarilishi, sifati, yozuvlarning to’g "riligi, sertifikatlarni tanlash.
Tashqi inspeksiyalar: jurnallar, dasturlar, keyslar, o’tganlik dalillarini taqdim etish; rollar bilan taqqoslash.
CAPA: bo’shliqlarni tuzatish (masalan, ayrim jamoalarda kechikishlar), murabbiylarni o’qitish.
15) Joriy etish rejasi (30 kun)
1 hafta
1. MLRO egasi va L&D koordinatori tayinlansin.
2. Rollar matritsasi va modullarning majburiyligi tasdiqlansin.
3. Boshlang’ich kontentni yig’ish: AML/sanksiyalar/EDD siyosati, mintaqaviy talablar.
2 hafta
4. LMSni joylashtirish, xodimlarni import qilish, SSO va rollarni moslash.
5. Tayanch kurs (1-7 modullar) va test tayyorlash, asosiy tillarni mahalliylashtirish.
6. Coverage/On-time/Pass Rate dashbordlarini moslash.
3 hafta
7. Uchuvchi 2-3 ta jamoada (CS, Payments, Risk).
8. Table-top o’quv «tuzilish + sanksiya xit».
9. Fidbek yig’ish, keys va testlarni tuzatish.
4-hafta
10. Ommaviy ishga tushirish (barcha rollar), ustuvorlik bo’yicha 14/21 kun muddat.
11. MLROning rahbarlikdagi hisoboti, 90 kunlik retest va mikromodullar rejasi.
12. KPI monitoringini boshlash va dasturni auditga tayyorlash.
- Noxush pleybuklar va ssenariylar (FIU/SAR/STR)
- Qoidabuzarliklar to’g "risidagi bildirishnomalar va hisobot muddatlari
- Dashbord komplayens va monitoring
- Tartibga soluvchi hisobotlar va ma’lumotlar formatlari
- Ichki audit va tashqi audit
- Auditorlik cheklistlari va revyu
- Litsenziyalar va inspeksiyalarni uzaytirish
- Hududlar bo’yicha tartibga solish qoidalarini o’zgartirish