For the complete documentation index, see llms.txt. This page is also available as Markdown.

Что такое KYC

Что означает KYC, какие бывают проверки личности и как они работают в iEXExchanger

KYC — сокращение от Know Your Customer, то есть «знай своего клиента». Это процесс сбора и проверки сведений, которые позволяют установить личность клиента и оценить, соответствует ли он правилам обслуживания.

В нормативных документах часто используется более широкое понятие Customer Due Diligence — надлежащая проверка клиента. Она может включать не только подтверждение личности, но и понимание назначения отношений, оценку риска, установление бенефициара и последующее обновление данных.

KYC не является разовым снимком документа. Уровень проверки, повторная верификация и дополнительные сведения должны соответствовать риску, юридическим требованиям и внутренней политике обменного пункта.

Какие бывают проверки

Вид
Что подтверждает
Когда применяется

Основные сведения

Имя, дата рождения и другие идентификационные данные

Начальный уровень проверки физического лица

Проверка документа

Подлинность и принадлежность паспорта или другого документа

Когда требуется документальное подтверждение личности

Фото и liveness

Присутствие живого человека и соответствие фотографии документу

Для снижения риска подмены и использования чужих документов

Подтверждение адреса

Адрес проживания или регистрации

Если он необходим по правилам обслуживания

Расширенная проверка

Источник средств, дополнительные документы и объяснения

При повышенном риске или особых условиях операции

KYB

Организация, представители и конечные бенефициары

При работе с юридическими лицами

Повторная проверка

Актуальность ранее подтверждённых данных

При истечении документа, изменении данных или новом факторе риска

Наличие вида проверки в таблице не означает, что он автоматически включён в текущую поставку или у выбранного KYC-провайдера. Поддерживаемые документы, страны, биометрия, liveness и callback зависят от конкретного сервиса.

KYC, вход и верификация карты

Процесс
Что он подтверждает
Чего не подтверждает

Вход в аккаунт

Владение паролем, кодом или другим способом входа

Реальную личность сам по себе

KYC

Сведения о личности по выбранной процедуре

Безопасность каждой будущей операции

Верификация карты

Выполнение проверки конкретной карты

Личность во всех остальных сценариях

AML

Риск клиента, средств или операции

Подлинность документа без отдельной проверки

Не заменяйте один процесс другим. Подтверждённый E-mail не равен успешному KYC, а успешный KYC не отменяет AML-анализ крупной или необычной операции.

Как KYC работает в iEXExchanger

Процесс собирается из нескольких настроек:

  1. В «Утилиты» — «KYC сервисы» создаётся ручной или внешний сервис.

  2. Для ручного сервиса в конструкторе задаются поля, пояснения и допустимые файлы.

  3. В общих настройках верификации выбирается активный сервис; назначение и драйвер определяются системой.

  4. В валюте или направлении задаётся порог и поведение до либо после создания заявки.

  5. Клиент отправляет сведения на клиентском сайте или проходит внешний сценарий.

  6. Ручная отправка попадает в очередь «Заявки» — «Верификация» — «Верификация личности».

  7. Внешняя попытка и события провайдера отображаются в «Журнал событий» — «KYC логи».

  8. Сотрудник или провайдер возвращает итог, после чего состояние сопоставляется с заявкой и пользователем.

Подключение и ручная форма описаны в статье «KYC-сервисы», ручная очередь — в «Верификации личности», а внешние заявки и события провайдера — в «Журналах KYC».

Ручная и автоматическая проверка

Ручной KYC позволяет самостоятельно определить форму и принять решение сотрудником. Он даёт контроль над вопросами, но требует обученных проверяющих, защищённого доступа к файлам, единых критериев и контроля срока ответа.

Внешний KYC передаёт часть проверки провайдеру. Он может проверять документы, выполнять liveness и возвращать результат через callback. При этом обменный пункт всё равно отвечает за правильное назначение проверки, обработку ошибок, сопоставление внешнего ID и окончательное действие в своём процессе.

Недоступность внешнего сервиса не является отказом клиента и не является успешной верификацией. Для этого состояния нужен отдельный безопасный сценарий: ожидание, повторная попытка или ручная проверка.

Как принимать решение

Перед подтверждением:

  1. Сверьте пользователя и связанную заявку.

  2. Проверьте обязательные поля и срок действия документа.

  3. Сопоставьте имя, дату рождения, фотографию и другие связанные значения.

  4. Откройте каждый файл полностью, а не только миниатюру.

  5. Проверьте внешний ID, попытку и состояние провайдера.

  6. Убедитесь, что результат относится к текущей, а не прежней отправке.

  7. Зафиксируйте решение и безопасную причину отклонения.

Причина для клиента должна объяснять исправимое несоответствие, но не раскрывать внутренние антифрод-правила. Не копируйте в комментарий полный номер документа или лишние персональные сведения.

Защита персональных данных

Документы, фотографии и биометрические признаки относятся к чувствительным данным. До запуска определите:

  • правовое основание и цель сбора;

  • минимальный необходимый набор полей;

  • сотрудников, которым разрешён просмотр;

  • срок хранения и порядок удаления;

  • место хранения и резервного копирования;

  • правила передачи внешнему провайдеру;

  • действия при утечке или ошибочной загрузке.

Не используйте реальные документы в учебных заявках, снимках экрана и переписке с подрядчиками. Удаление записи в панели не гарантирует автоматическое удаление копии у внешнего KYC-провайдера.

FATF рассматривает надёжную цифровую идентификацию как возможный инструмент надлежащей проверки клиента, но рекомендует оценивать уровень доверия к технологии, архитектуре и управлению системой. См. руководство FATF по цифровой идентификации.

Что KYC не делает

KYC не:

  • гарантирует отсутствие мошенничества;

  • подтверждает происхождение каждой суммы;

  • заменяет AML и мониторинг операций;

  • исправляет неверные настройки валюты или направления;

  • подтверждает, что callback относится к нужной попытке без сопоставления ID;

  • разрешает хранить документы без ограничений;

  • определяет одинаковые юридические требования для всех стран.

После настройки всегда выполняйте сквозной тест: запуск ниже и выше порога, успешный результат, отклонение, повторную попытку, истечение и недоступность провайдера.

Последнее обновление

Это было полезно?