Раздел 6 · Урок 6.6
Кейс: обменник проверяет клиента на входе
До этого мы разбирали проверку с позиции частного лица. Теперь встанем на место обменника — сервиса, через который в день проходят десятки и сотни клиентов. Здесь AML перестаёт быть разовым любопытством и становится конвейером: чёткие пороги, автоматика на входе, ручной разбор «серых» и корректно оформленный отказ. Разберём, как обменник применяет чек-лист к входящему адресу, где ставит границы риска и как отказывает так, чтобы не нарушить закон и не потерять репутацию.
Ситуация
- СервисОбменник USDT (TRC-20) → рубли. Клиент присылает USDT на выданный ему адрес депозита, получает рубли на карту.
- ЗадачаНе принять грязную крипту, которую потом заморозят при вводе на биржу или которая приведёт регулятора к обменнику.
- ОбъёмПоток клиентов не позволяет проверять каждого вручную — нужна автоматика с ручным разбором пограничных случаев.
Почему обменник обязан проверять на входе. Обменник — это VASP (провайдер услуг с виртуальными активами по классификации FATF). Приняв грязные средства, он становится звеном отмывания и несёт ответственность. Проверка на входе — не сервис для клиента, а условие выживания бизнеса: без неё обменник рано или поздно теряет банковские счета и попадает под уголовный риск.
Как обменник применяет чек-лист к входящему адресу
Логика та же, что в базовом чек-листе, но встроена в поток и разбита на уровни автоматизации. Разберём путь одной сделки.
- Клиент оставляет заявку. Указывает сумму, сеть, реквизиты карты для выплаты. Обменник выдаёт адрес депозита.
- Депозит приходит. Система фиксирует входящую транзакцию и извлекает адрес отправителя (а в UTXO-сетях — источники входов).
- Авто-скрининг. Адрес уходит в AML-API. Возвращается скор, категории и доли экспозиции.
- Санкционный фильтр. Первым делом — проверка на
sanctions: связь с OFAC/розыском в 1–2 хопах = мгновенный стоп, без арифметики.
- Оценка скора и категорий. Дальше — сопоставление с порогами обменника и разбор материальности категорий (миксер и кража тяжелее, чем «гэмблинг» или «p2p»).
- Маршрутизация. Зелёная зона — авто-выплата; жёлтая — оператору на ручной разбор; красная — удержание и отказ.
Где обменник ставит пороги
Порог — это не универсальная константа, а политика риск-аппетита конкретного сервиса. Ниже — типовая, разумная разбивка. Консервативный обменник сдвигает границы вниз, агрессивный — вверх, но санкции у всех = ноль терпимости.
0–39: зелёная
авто-выплата
→
40–74: жёлтая
ручной разбор + запрос источника
→
75–100: красная
отказ, удержание
- Санкции — вне шкалыЛюбая связь с санкционным адресом = отказ независимо от числа. Порог здесь равен нулю.
- Категорийные множителиОдинаковый скор 55 значит разное: если он собран из
mixer/theft — ближе к красной; из gambling/exchange — можно в жёлтую с запросом пояснений.
- Порог суммыКрупная сделка проходит усиленную проверку (EDD — enhanced due diligence) даже при умеренном скоре.
- Глубина хопаПрямое входящее из миксера тяжелее, чем 0.5% косвенной экспозиции в 4 хопах. Пороги учитывают близость.
Порог должен быть записан. «Мы на глаз смотрим» — это не политика, а её отсутствие. Пороги, категорийные веса и правила эскалации должны быть зафиксированы в AML-политике сервиса. Тогда решения воспроизводимы, а оператор не отказывает по настроению.
Жёлтая зона: как обменник разбирает «серый» адрес
Самое ценное умение — работа с пограничными случаями, потому что зелёные и красные очевидны. В жёлтой зоне обменник не отказывает сразу, а запрашивает у клиента источник средств (Source of Funds).
- Запрос пояснений. «Откуда получены эти средства?» — ответ и подтверждение (скрин вывода с биржи, договор, история).
- Проверка правдоподобия. Сходится ли рассказ клиента с картиной в блокчейне. «Зарплата в крипте» и вход прямо из миксера — не сходится.
- Решение оператора. Правдоподобно и подтверждено — выплата с пометкой в досье. Нет ответа или противоречие — отказ.
Как обменник оформляет отказ
Отказ — юридически чувствительный момент. Сделать его надо корректно: не «кинуть» клиента, но и не отдать грязь дальше.
- Не проводить обмен — рубли не выплачиваются, сделка не исполняется.
- Возврат на адрес отправителя. Средства возвращаются туда же, откуда пришли (тот же адрес), за вычетом сети. Возврат на «другой» адрес по просьбе клиента запрещён — это помогло бы отмыванию.
- Фиксация причины. В журнале — скор, категория, дата, основание отказа. Клиенту — нейтральная формулировка: «сделка не может быть проведена по итогам проверки».
- Санкционный случай — особо. При санкционной экспозиции возврат может быть невозможен/недопустим; средства удерживаются, случай эскалируется в комплаенс и, при необходимости, юристу.
- Без «обучения» клиента. Не объясняйте детально, что именно сработало, — иначе вы учите отмывальщика обходить фильтр в следующий раз.
Баланс двух рисков. Обменник постоянно балансирует между риском принять грязь (регуляторный/уголовный) и риском отказать чистому клиенту (репутационный/финансовый). Записанные пороги, разбор жёлтой зоны с запросом источника и аккуратный отказ — это и есть инструмент баланса. Слишком жёстко — теряешь клиентов; слишком мягко — теряешь бизнес.
Вывод по кейсу
- Обменник проверяет входящий адрес на конвейере: авто-скрининг + санкционный фильтр + ручной разбор жёлтой зоны.
- Пороги (напр. 40 и 75) — это записанная политика риск-аппетита, а не «на глаз»; санкции всегда = ноль терпимости.
- Одинаковый скор из разных категорий требует разной реакции; сумма и близость хопа усиливают проверку.
- «Серый» адрес — запрос источника средств и проверка правдоподобия, а не автоматический отказ.
- Отказ оформляется корректно: возврат на адрес отправителя, фиксация причины, нейтральная формулировка клиенту.
Пример учебный. Конкретные пороги — иллюстрация, а не рекомендация; каждый сервис задаёт их в своей AML-политике.