Komplayens va nazorat uchun UI
1) Nima uchun bu zarur?
Komplayens-UI - mahsulotning «tormozi» emas, balki ishonch ramkasi. U yuridik xavflarni kamaytiradi, tekshirishlarni tezlashtiradi va qarorlarni tushunarli qiladi. Asosiy maqsadlar:- Shaffoflik: ko’rinib turibdiki, kim va nima uchun so’raydi/qaror qiladi.
- Kuzatish: har qanday qadamni jurnal orqali takrorlash mumkin.
- Bashorat qilish mumkin: qoidalar oldindan tushunarli, natijalar tushunarli.
- Insonparvarlik: stigmatizatsiyasiz, ayniqsa sezgir stsenariylarda.
2) iGaming komplayens sohalari va ularning UX-patternlari
1. KYC/KYB - shaxsni/biznesni tekshirish
Patternlar: bosqichma-bosqich usta, hujjatlarning chek-varaqasi, ETA, fotosuratlarni oldindan ko’rib chiqish va ko’rsatmalar, qayta yuklash, «ko’rib chiqilmoqda» maqomi.
2. AML/sanksiyalar/PEP - tranzaksiyalar va shaxslar monitoringi
Patternlar: tushunarli bo’lgan tavakkal-skor, mos kelish kartochkasi (match), eskalatsiya va ikkinchi fikr, SAR/STR-loyihalar.
3. Mas’uliyatli o’yin - limitlar va o’z-o’zini istisno qilish
Patternlar: oson limit o’rnatish, vizual taraqqiyot, neytral ohang, sovutish davrlari.
4. Maxfiylik va rozilik - GDPR/CCPA va h.k.
Patternlar: rozilik markazi, eksport/ma’lumotlarni o’chirish, kirish loglari, minimallashtirish.
5. Xavfsizlik va foydalanish imkoniyati - RBAC/SoD/2FA
Patternlar: rollar matritsasi, huquqlarni oshirish so’rovi, ikki tomonlama nazorat, sezgir operatsiyalarni tasdiqlash.
6. Insidentlar va audit - monitoring va post-mortem
Patternlar: hodisa kartochkasi, taym-liniya, bog’langan kommunikatsiya (banner/xat), oldini olish choralari.
3) Axborot arxitekturasi («Komplayens» bo’limi skeleti)
Dashbord: KYC/AML maqomlari, navbatlar, alertlar, KPI (SLA, TtV - time-to-verify).
Tekshiruvlar: KYC/KYB, sanksiyalar/PER, mablag’manbalari (SoF), tranzaksiyalar monitoringi.
Qoidalar va siyosatlar: ssenariy, versiya, nashr konstruktori.
Jurnallar va hisobotlar: harakatlar, foydalanish imkoniyatlari, ma’lumotlarni eksport qilish, SAR/STR.
Moslamalar: rollar/huquqlar, provayderlar integratsiyasi, xabarnoma shablonlari.
4) KYC ekrani: «chek-list + master» patterni
Tarkibi: taraqqiyot (qadamlar), talab etiladigan hujjatlar ro’yxati, fotosuratlar sifati, prevyu, maqomi, ETA, aloqa kanali.
Microcopy:- "Bu ~ 2 daqiqa davom etadi. Hujjat va yoritilgan joyni tayyorlang"
- "Fotosuratlar yorqinliksiz, burchaklar va matn ko’rinadi. Agar kerak boʻlsa, takrorlang"
- A11y: aniq yorliqlar, ovozli koʻrsatmalar,’aria-live =’polite’’, birinchi xatoga eʼtibor qarating.
5) AML/sanksiyalar: tavakkalchilik, mos kelish va tushuntirish
Tavakkalchilik shkalasi + omillar sifatida ko’rsatamiz (bu ta’sir ko’rsatdi):- Xavf manbalari: geo, qurilmalar, xulq-atvor, sanksiyalar/PER ro’yxatlari, tranzaksiyalar patternlari.
- Mos kelish kartochkasi (match): foto/F.I.O./tug’ilgan sanasi/ro’yxat manbai/chegara. «Eskalatsiya», «Bekor qilish (asoslash)», «Profil bilan bog’lash» tugmalari.
- Explainability: «Tavakkalchilik (1) nomining 87% ga mos kelishi, (2) xarakterli bo’lmagan chiqarish hajmi, (3) tarixsiz yangi qurilma tufayli oshgan».
- Ikki tomonlama nazorat qilish (four-eyes): blokirovka qilish, yakuniy chetga chiqish, limitlarni o’zgartirish.
6) Mas’uliyatli o’yin: neytral ohang va tezkor harakatlar
Komponentlar: LimitsControl, Self-Exclusion, SessionTimer, RiskAlert.
Prinsiplar:- Bosimsiz neytral, hurmatli ohangda.
- 2-3 qadam chegaralarini sozlash, tasdiqlash va ko’zga tashlanadigan taraqqiyot.
- Qo’shni blokdagi «nima uchun so’rayapmiz» tushuntirishlari.
- Microcopy: "Siz kunlik depozit limitini belgilashingiz mumkin. Bu xarajatlarni nazorat qilishga yordam beradi"
7) Maxfiylik va rozilik
Rozilik markazi: qayta ishlash maqsadlari ro’yxati (tahlil, marketing, personallashtirish), o’tkazgichlar, rozilik sanasi, «ko’proq ma’lumot olish».
Maʼlumot subyektining huquqlari: arxivni yuklab olish, olib tashlashni soʻrash, kirish jurnalini koʻrish.
Minimallashtirish: qaysi sohalar ixtiyoriy va nima uchun majburiy ekanligini ko’rsatamiz.
Microcopy: "Biz faqat hujjat fotosurati uchun kameraga kirishni so’raymiz. Rasmlar shifrlanadi va cheklangan vaqt saqlanadi"
8) Rollar, huquqlar va ikki tomonlama nazorat
RBAC matritsasi: harakatlarga qarshi rollar (view/edit/approve/export).
SoD: bitta xodim to’lov/hisobotni tuza olmaydi va tasdiqlay olmaydi.
Huquqlarning kuchayishi: «Bir martalik kirishni so’rash» → sabab → muddat → avto-sharh.
2FA va tasdiqlash: sezgir operatsiyalar uchun - qayta kirish/obuna.
9) Alertlar, maqomlar va ustuvorlik
Yagona shkala: info → notice → warning → error → critical.
Tanqidiy - global banner + jurnalga yozish + mas’ul shaxsga bildirishnoma.
Shovqin-nazorat: bir turdagi hodisalarni guruhlash, chastota cheklovlari, «dnd» rejimi.
Статусы KYC/AML: `none | pending | additional info | approved | rejected | expired`.
10) Qoidalar konstruktori va versiyalash
UI modeli: "agar... bu... aks holda"... shartlar kutubxonasi bilan (geo, limit, xulq-atvor, vosita manbai).
Simulyator: tarixiy ma’lumotlar, kutilayotgan ishga tushirish ulushi, FPR/TPR.
Versiyalar va nashrlar: loyiha → revyu → reliz; o’zgarishlar jurnali; versiya qaytishi.
Taglash: «beta», «hududlar», «kanallar».
11) Harakatlar daftarlari va audit izlari
Yagona hodisa kartochkasi: kim + qachon + nima + nima uchun (qoida/siyosatga havola), eski/yangi qiymat, soʻrov manbai (UI/API).
Filterlar: foydalanuvchi/harakat/obyekt/natija boʻyicha.
Eksport/obuna: jadval va format (CSV/JSON).
Modifikatsiyalanmasligi: «read-only» belgilari, yaxlitlikni nazorat qilish.
12) Baxtsiz hodisalar va foydalanuvchilar bilan aloqa
Hodisa ekrani: tavsif, ta’sir, ta’sir ko’rsatilgan provayderlar/usullar, ETA, egasi, taym-liniya, bog’langan biletlar, post-mortem eslatmalari.
Kommunikatsiya: mahsulotdagi banner (segmentlangan), e-mail/push, maqom sahifasi.
Microcopy: "To’lov provayderi X beqaror. Foydalanuvchilarning bir qismi 30 daqiqagacha kechiktirilishi mumkin. Biz tuzatish ustida ishlamoqdamiz"
13) Hal qiluv qarorlarining tushunarliligi (Explainable UI)
Har bir avtomatik natija uchun - ko’rinadigan omillar va «qanday qilib e’tiroz bildirish kerak».
Rad etilganda: siyosat bo’yicha imkon qadar tushuntiramiz (anti-frodni ochmasdan).
- "Hujjatlar nomuvofiqligi sababli sizning xulosangiz vaqtincha toʻxtatildi. Iltimos, qoʻshimcha manzilni yuklab oling. Bu pul yuvishga qarshi qonunchilik talablari bilan bog’liq"
14) Komplayens uchun dizayn-tizim
Komponentlarni qoʻshish/aniqlashtirish:- KYCChecklist, DocumentUpload, LivenessHint, RiskBadge, RiskFactors, CaseTimeline, ConsentCenter, LimitSetter, AuditTable, IncidentBanner, DualApprovalModal.
- Maqom va ustuvorlik tokenlari, rad etish uchun microcopy shablonlari, maʼlumot soʻrovlari va xabarnomalar.
15) Foydalanish imkoniyati (A11y) va mahalliylashtirish
Klaviatura, fokus halqa, AA kontrastlarini toʻliq navigatsiya qilish.
Tanqidiy ogohlantirishlar uchun’aria-live =’assertive’, axborot uchun’polite’.
Uzoq tillar (DE/TR), sana/valyuta formatlari, RTL, atamalarning huquqiy aniqligi.
Jurnallar jadvallari’th/scope’, oʻqiladigan sarlavhalar.
16) UIda xavfsizlik
Nozik maʼlumotlarni andoza ravishda yashirish, «koʻrsatish» - aniq harakat.
Sessiya taymautlari, tanqidiy qadamlarda qayta kirishni tasdiqlash.
Kirish/qurilmalar tarixi, yangi kirish xabarnomalari.
Ruxsatnomalarning tushunarli matnlari (kamera/geo/fayllar) va sabablari.
17) Spektakl va ishonchlilik
Uzoq jurnallarni virtuallashtirish, filtrlarni URLda saqlash.
Spinnerlar o’rniga skeletonlar; tushunarli tanaffusli retralar.
Tushuntirish bilan funksiyalarning degradatsiyasi («maʼlumot manbalarining bir qismi mavjud emas»).
SAR/STR loyihalarini va siyosatchilarni avtomatik saqlash.
18) Sifat metrikasi (minimal)
TtV (time-to-verify) mediana/p95.
KYC/AML navbatlari (vazifalar yoshi, backlog).
Avto-apellyatsiya va apellyatsiya/eskalatsiya ulushi.
FPR/TPR qoidalari, tuzatishlardan keyin qayta tekshirish.
Time-to-Resolve hodisalar, SLA rioya qilish.
Shakl xatolari/hujjatlarni yuklashda muvaffaqiyatsizliklar.
Rad etish/verifikatsiya bo’yicha CSAT (tushuntirishlarning ohanglari va aniqligi).
19) Chek varaqlari
Chiqarishdan oldin KYC ekrani
- Progress/ETA, fotosuratlar/fayllar uchun tushunarli talablar.
- Inline-validatsiya, birinchi xatoga eʼtibor,’aria-’toʻgʻri.
- Faylni qayta yuklash va koʻrib chiqish, loyihani avtomatik saqlash.
- Neytral ohang, mahalliylashtirish, mobil cheklovlar hisobga olingan.
AML/sanksiyalar
- Ko’rinadigan omillar va manbalar bilan tavakkalchilik-tezkorlik.
- Tasodif kartasi: harakatlar, eskalatsiya, jurnal.
- Yuqori xavfli operatsiyalar uchun ikki tomonlama nazorat.
- Qoidalar simulyatori va versiyalash.
Jurnallar/audit
- Filtrlar, eksport = ekran, yozuvlarning oʻzgarmasligi.
- Voqealarning vaqt chizig’i tushunarli, asl manbalarga havolalar.
20) Anti-patternlar
KYC shakllaridagi leybl o’rniga pleysholder.
«Bundan keyin nima bo’ladi» tushuntirishsiz «Xato 400/Rad».
Rang yagona xavf/maqom signalidir.
Rollar va harakatlar aralashmasi (SoD yoʻq).
Qoidalar va migratsiya versiyalari mavjud emas.
Mobil (hujjatlarning ko’rinmas tafsilotlari) da ko’paytirishni taqiqlash.
ETA va tekshiruvlar mavjud bo’lgan joyda «bir zumda».
21) Microcopy namunalari
Hujjatni soʻrash
"Manzilni tasdiqlovchi hujjat kerak (kommunal hisob raqami 3 oydan oshmagan). Format: JPG/PNG/PDF to 10 MB"
Oraliq maqom
"Hujjatlar olindi. Tekshirish 15 daqiqagacha davom etadi. Natija haqida sizlarni xabardor qilamiz"
Rad etish (neytral)
"Biz maʼlumotlarni tasdiqlay olmadik. Iltimos, aniqroq fotosuratni yuklab oling - burchaklar va matn koʻrinadi"
AML-mos kelish (operator uchun)
"EU Sanctions roʻyxatiga (87%) mos keladi. Ikkinchi fikr talab etiladi"
Limitlar
"1 000 UAH bir haftalik depozit limiti belgilansin. Istalgan vaqtda oʻzgartirish mumkin"
22) Kalit ekranlar maketlari (karkaslar)
A. dashbord komplayens
KPI (TtV, avto-arquv ulushi, navbat) → alertalar → keyslarning navbati → tezkor harakatlar.
B. KYC-keys kartochkasi
Maqom/tezkor/manbalar → hujjatlar (prevyu) → chek-varaq → qaror (approve/hold/reject) → jurnal.
C. AML mos kelish
Uchrashuv tafsilotlari → xavf omillari → eskalatsiya/istisno → SAR-loyiha → ikki tomonlama tasdiqlash.
D. Rozilik markazi
Maqsadlar ro’yxati, almashtirgichlar, tushuntirishlar, rozilik sanasi, eksport/o’chirish, kirish jurnali.
23) Joriy etish jarayoni (bosqichma-bosqich)
1. Stsenariy auditi: KYC/AML/limitlar/rozilik/jurnallar.
2. MVP-компоненты: KYCChecklist, DocumentUpload, RiskBadge, ConsentCenter, AuditTable.
3. Siyosat/qoidalar: konstruktor + versiya + simulyator.
4. Jurnallar/hisobotlar: yagona format, eksport, obuna.
5. A11y/i18n: chek-varaqlar, avtotestlar, qo’lda yugurish.
6. Metrika va eksperimentlar: baseline, TtV/FPR maqsadlari, choraklik revyu.
Yakuniy shpargalka
Shaffoflik, tushunarlilik, bashorat qilish - UIdagi uchta komplayens kiti.
Rollar, ikki tomonlama nazorat va jurnallar - asosiy xavfsizlik.
Neytral ohang va qulaylik - foydalanuvchiga hurmat va huquqiy barqarorlik.
Qoidalar + simulyator versiyasi - kutilmagan holda boshqariladigan oʻzgarishlar.
TtV, FPR/TPR, navbatlar, Time-to-Resolve o’lchang va tsiklni yaxshilang.
Sizning jarayonlaringiz uchun ekranlar ramkasini (KYC/AML/limitlar/roziliklar), matnlar va kalitlarni, shuningdek, reliz tekshiruvi uchun chek varaqalarini tayyorlashim kerak.