Tek seferlik bir kontrol size yalnızca tek bir gerçeği söyler: sorduğunuz anda adresin ne durumda olduğunu. Ama adresler öylece durmaz. Ocak ayında tertemiz görünen bir cüzdan mart ayında fidye yazılımı geliri alabilir ya da haziranda OFAC'ın listeleyeceği bir kümenin parçası hâline gelebilir. İşte KYT — Know Your Transaction — tam burada devreye girer: kontrolü durağan bir fotoğraftan canlı bir sinyale dönüştüren sürekli izleme. Bu rehberde KYT izlemenin tam olarak ne yaptığını, uyarıyı neyin tetiklediğini, KYC'den nasıl ayrıldığını, hangi adreslerin izlenmeye değer olduğunu ve ekibinizi gürültüye boğmayan pratik bir süreci nasıl kuracağınızı bulacaksınız.

İzlenen adres ve yeni uyarı gösteren KYT izleme paneli
İzlenen adres ve yeni uyarı gösteren KYT izleme paneli

Tek seferlik kontrol neden yetmez

Altı ay önce bir müşteri adresini kontrol ettiğinizi ve sonucun tertemiz döndüğünü düşünün. Hiçbir yaptırım listesiyle eşleşme yok, mikser maruziyeti yok, etiketli hiçbir varlıkla bağlantı yok. Sonucu belgelediniz ve yolunuza devam ettiniz — o an için tamamen doğru olan da buydu.

Ama blokzincir durmuyor. Sonraki altı ayda o adres, daha sonra bir yatırım dolandırıcılığının parçası olduğu anlaşılan bir cüzdandan iki transfer aldı ve ardından bakiyesinin bir kısmını bir miksere gönderdi. Bunların hiçbiri raporunuzda yok, çünkü raporunuz ocak ayını anlatıyor ve şu an temmuz.

Bu teorik bir sorun değil. Gerçek soruşturmalarda, son kontrol ile sorunun ortaya çıktığı an arasındaki boşluk tam da zararın biriktiği yerdir. Dahası, bunu genellikle üçüncü bir taraftan öğrenirsiniz: bir muhabir banka, bir düzenleyici ya da bir gazeteci. Sürekli izleme bu sıralamayı tersine çevirir.

KYT izleme gerçekte ne yapar

Bir adresi KYT izlemesine aldığınızda, o adres bir yeniden analiz takvimine kaydolur. Tek bir kontrol yerine adres periyodik olarak — iki saatte bire varan sıklıkta — aynı 100'den fazla yaptırım ve risk kaynağı ile 7 milyon etiketli varlık tabanına karşı yeniden değerlendirilir.

Her döngüde motor mevcut tabloyu bir öncekiyle karşılaştırır ve iki şeyi arar: risk profilini değiştiren yeni işlemler ve verinin kendisindeki değişiklikler. İkinci durum sanılandan daha önemlidir: bir adres hiç işlem yapmamış olabilir ve yine de yüksek riskli hâle gelebilir, çünkü bir yıl önce etkileşimde bulunduğu cüzdan az önce bir ceza soruşturmasına dahil edilmiştir.

Değişim eşiğinizi aştığında bir uyarı alırsınız. Temel fark budur: kontrol, sizin sorduğunuz soruya cevap verir; KYT ise siz sormadan, cevap değiştiğinde size haber verir.

KYT ile KYC: tamamen farklı sorular

İkisi sık karıştırılır, oysa bambaşka sorulara cevap verirler. KYC şunu sorar: bu kişi kim? Ve kimliği belgeler, biyometrik doğrulama ve izleme listesi taramasıyla doğrular. Genellikle kayıt sırasında bir kez yapılır, olsa olsa birkaç yılda bir tekrarlanır.

KYT şunu sorar: bu para ne yapıyor? Cüzdanın kime ait olduğu onu ilgilendirmez; parayı nereden geldiği, nereye gittiği ve desenin değişip değişmediği ilgilendirir. Doğası gereği süreklidir.

Pratik fark şu: kusursuz bir KYC, gerçek bir müşterinin daha sonra çalıntı fon almasını engellemez. Temiz bir KYT ise cüzdanın arkasındaki kişinin gerçekten iddia ettiği kişi olup olmadığını söylemez. Ciddi bir programın ikisine de ihtiyacı vardır — ve tamamen farklı nedenlerle.

Uyarıyı ne tetikler

Uyarılar rastgele üretilmez. Dört ana tetikleyici vardır.

  • Yeni doğrudan maruziyet: adres yaptırımlı bir adresten fon aldı ya da ona gönderdi, veya mikser, darknet pazarı ya da bilinen dolandırıcılık olarak etiketlenmiş bir varlıkla etkileşime girdi. En yüksek öncelik budur.
  • Dolaylı maruziyette kötüleşme: adresin kendisi değişmedi, ama riskli bir kaynağa izlenebilen fon oranı eşiğinizin üzerine çıktı.
  • Verinin yeniden sınıflandırılması: adresin daha önce etkileşimde bulunduğu bir varlık az önce yüksek riskli olarak işaretlendi. Yeni işlem yok — değişen şey bilgi.
  • Desen anomalisi: bu adres için alışılmadık hacim veya sıklıkta ani hareketlilik.

Eşikler risk iştahınıza göre ayarlanır. Perakende bir platform %5 dolaylı maruziyette uyarı verebilir; kurumsal müşterilerle çalışan bir OTC masası bunu %1'e çekebilir.

Ekibinizin gerçekten baş edebileceği uyarılar

KYT'de en sık yapılan hata eşikleri fazla hassas ayarlamaktır. Günde kırk uyarı alan bir ekip iki hafta içinde onları okumayı bırakır ve o noktada güvenliğin kendisi yerine güvenlik hissi için para ödemiş olursunuz.

Pratik kural: eşikleri, insan incelemesine bir kişinin bir iş gününde gerçekten soruşturabileceği kadar uyarı ulaşacak şekilde ayarlayın. Yarı zamanlı tek bir analistiniz varsa, gerçekten soruşturulan günde beş uyarı, otomatik kapatılan elli uyarıdan daha değerlidir.

Muhafazakâr başlayın — yüksek eşikler, az uyarı, doğrudan maruziyete öncelik — ve uyarıların gerçekte ne kadarının yükseltmeyi hak ettiğini öğrendikten sonra kademeli olarak sıkılaştırın. Tersi yol, yani yüksek hassasiyetle başlayıp gevşetmek, siz sistemi kalibre etmeye fırsat bulamadan ekibin güvenini bitirir.

Her uyarıyı ve kapatma kararını belgeleyin, karar \"işlem yok\" olsa bile. Kırk uyarıyı incelediğinizi ve otuz sekizini yazılı gerekçeyle kapattığınızı gösteren bir kayıt, hiç kayıt olmamasından çok daha güçlüdür.

Gecelik rapor ve denetim izi

Anlık uyarıların yanı sıra izleme, tüm takip edilen adreslerin risk durumunu özetleyen gecelik bir PDF raporu üretir. Bu, uyarıların bir kopyası değildir; farklı bir amaca hizmet eder.

Uyarılarla olayları yönetirsiniz. Gecelik rapor ise denetçilere, muhabir bankalara ve yönetim kuruluna gösterdiğiniz şeydir. Gerçekten izlediğinizi, hangi sıklıkta izlediğinizi ve ne bulduğunuzu ortaya koyar. Bir ortak banka kontrollerinizi sorduğunda, on iki aya yayılan tarihli bir rapor serisi, politikanızın sözlü anlatımından kıyaslanamayacak kadar güçlüdür.

Bu raporları arşivde tutun. Denetçiler gerekçelendirilmiş bir karara nadiren itiraz eder; kanıt yokluğuna ise her zaman itiraz ederler.

Hangi adresler izlenmeli

Her şeyi izlemek pahalı ve gereksizdir. Öncelik belirleyin.

Her zaman izleyin: iş ortaklarının mutabakat adresleri — piyasa yapıcılar, likidite sağlayıcılar, ödeme işlemcileri, OTC masaları. Bunlar yüksek hacimli, süregelen ilişkilerdir ve buradaki risk profili değişimi sizi doğrudan ilgilendirir.

Geçici olarak izleyin: ilk kontrolde orta puan alan ve çekincelerle kabul ettiğiniz müşteri adresleri. Doksan gün izlemeye alın; bir şey çıkmazsa kaldırın.

Seçici olarak izleyin: kendi hazine cüzdanlarınız. Kendinize güvenmediğiniz için değil, gelen fonların onları kirletebileceği ve bunu bankanızdan önce öğrenmek isteyeceğiniz için.

İzlemeyin: tek seferlik ve tamamlanmış işlemlerin adreslerini. İşlem anındaki kontrol yeterlidir.

Maliyet: izleme neden kontrolden ucuz

Bu çoğu kişiyi şaşırtır: her izleme döngüsü, yepyeni bir tam kontrolden belirgin şekilde daha ucuzdur. Nedeni yapısaldır — yeniden analiz, hâlihazırda kurulmuş altyapıyı ve saklanan sonuçları kullanır, grafiği sıfırdan inşa etmesi gerekmez.

Pratikte bu, bir adresi bir ay boyunca sürekli izlemede tutmanın, aynı dönemde birkaç dağınık manuel kontrol yapmaktan daha ucuza gelebileceği anlamına gelir — üstelik zaman boşlukları bırakmadığı için kapsama çok daha iyidir.

Arya Crypto'da fiyatlandırma token bazlıdır: her izleme döngüsü, kontroller, KYC ve KYB için kullandığınız aynı bakiyeden düşülür. Ayrı bir abonelik ya da kullanıcı başına aylık ücret yoktur ve bir adresi istediğiniz an izlemeden çıkarabilirsiniz.

KYT'yi API ile devreye almak

Panel üzerinden kayıt, onlarca adres için uygundur. Daha büyük ölçekte API kullanın: bir POST isteği adresi izlemeye alır, bir diğeri çıkarır, bir webhook ise uyarıları oluştukları anda karşılar.

Alışılmış desen, kaydı iş ilişkisinin yaşam döngüsüne bağlamaktır: yeni bir ortağı sisteme alırken mutabakat adreslerini otomatik olarak izlemeye ekleyin, ilişki sona erdiğinde çıkarın. Böylece izleme listesi manuel bakım gerektirmeden gerçekle örtüşür.

Webhook uyarılarını ortak bir e-posta kutusuna değil, bilet sisteminize yönlendirin. Ortak gelen kutusuna düşen uyarı kaybolur; belirli bir kişiye atanmış bilet ise kapanır.

Aşırı mühendislik yapmadan başlamak

İşe bir sistem kurarak başlamayın. Sizin için gerçekten önemli olan on adresle başlayın — büyük ihtimalle mutabakat ortaklarınızla — ve onları panel üzerinden izlemeye alın. Bir ay boyunca ne geldiğini izleyin.

İki şey öğreneceksiniz: gerçek hacminizin kaç uyarı ürettiğini ve hangi uyarı türlerinin ekibinizin zamanını hak ettiğini. Otomasyonu bu bilgi üzerine kurmalısınız — önceden yapılan tahminler üzerine değil.

İlk aydan sonra kapsamı kademeli genişletin, kaydı API ile otomatikleştirin ve uyarıları kimin, hangi süre içinde inceleyeceğini ve yükseltme kriterlerinin ne olduğunu belirleyen kısa, yazılı bir politika hazırlayın. Bir sayfa yeterlidir, ama onu yazılı hâle getirmek aracı gerçek bir kontrole dönüştüren şeydir.

Uygulamalı örnek: fark yaratan uyarı

Bir OTC masası on iki ortağın mutabakat adreslerini izliyor. Sıradan bir günde bir uyarı geliyor: bir ortağın adresi, üç gün önce bir borsa hırsızlığı soruşturması kapsamında etiketlenen bir kümeden iki hop uzaklıkta fon almış. Pay küçük — son girişin yaklaşık %4'ü — ama çok taze.

Ortağın bundan haberi yoktu; fonlar kendi müşterisinden gelmişti. Ama uyarı aylar sonra değil saatler içinde geldiği için masa mutabakatları geçici olarak durdurabildi, ortaktan kaynağa dair açıklama isteyebildi ve yeni dilimler birikmeden önce her şeyi belgeleyebildi.

Sonuç dramatik değildi: müşteri fail değil mağdurdu ve ilişki bir hafta sonra yeniden başladı. Ama dosyada artık masanın sorunu kendi başına tespit ettiğini ve derhâl harekete geçtiğini gösteren eksiksiz bir kayıt var. İyi yönetilen bir kurumu, bankasının haber vermesini bekleyen bir kurumdan ayıran tam olarak budur.

KYT'nin çözmediği şeyler

İzleme size blokzincirde ne olduğunu söyler. Neden olduğunu söylemez. Yeni bir mikser maruziyeti uyarısı aklama anlamına gelebilir, gizliliğine düşkün bir kullanıcı anlamına gelebilir, ya da müşteri akışlarını toplayan bir borsa anlamına gelebilir. Sinyali yorumlamak insan işi olarak kalır.

İzleme ayrıca tamamen zincir dışında olan şeyleri kapsamaz. Tek bir borsanın kendi defterleri içinde gerçekleşen bir transfer blokzincire yansımaz ve dolayısıyla KYT tarafından görülmez. Bu, üründe bir kusur değil, yapısal bir sınırdır.

Son olarak, KYT politika eksikliğini telafi etmez. Kimsenin okumadığı ve yazılı bir kurala göre yükseltmediği uyarılar üreten bir araç, bir kontrol değil bir masraftır. Değer ikisinin birlikteliğinden doğar: sinyal ve ona göre hareket eden süreç.

Düzenleyicilerin sürekli izlemeden beklentisi

Sürekli izleme, ciddi işletmeler için artık isteğe bağlı bir uygulama değil. FATF'ın sanal varlık hizmet sağlayıcılarına yönelik tavsiyeleri, girişte yapılan tek bir kontrolden değil, açıkça \"iş ilişkisinin sürekli izlenmesi\"nden söz eder. Mantık basittir: iş ilişkisi zaman içinde devam ediyorsa, onun üzerindeki denetim de sürekli olmalıdır.

Pratikte düzenleyiciler ve muhabir bankalar üç şeye bakar. Birincisi: neyi neden izlediğinizi tanımlayan yazılı bir süreciniz var mı? İkincisi: bu süreç düzenli ve kanıtlanabilir şekilde işletiliyor mu? Üçüncüsü: bir şey ortaya çıktığında harekete geçiyor ve bu hareketi belgeliyor musunuz?

Dikkat edin: bu soruların hiçbiri sizden kusursuzluk istemiyor. Kimse her şüpheli işlemi yakalamanızı beklemiyor. Ama ölçeğinizle ve risklerinizle orantılı, sistematik bir çaba göstermenizi bekliyorlar — ve bu, niyetlerle değil kayıtlarla kanıtlanır.

İşte bu yüzden anlık uyarılar ile arşivlenen gecelik raporun birleşimi özellikle güçlüdür: ilki tepkiyi, ikincisi sürekliliği kanıtlar. Ve iki yıl sonra kanıt istendiğinde, hiçbir şeyi hafızanızdan yeniden kurmanız gerekmez.

Uyarıları mevcut uyum yığınınıza entegre etmek

İzleme aracı yalıtılmış bir ada değildir. Değeri, hâlihazırda sahip olduklarınıza bağlandığında katlanır.

Webhook uyarılarını bilet sisteminize aktarın; böylece her uyarı için belirli bir kişiye atanmış, süresi belli bir kayıt oluşsun. Adres tanımlayıcısını kendi sisteminizdeki müşteri profiliyle ilişkilendirin ki analist, elle arama yapmadan ilişkinin kime ait olduğunu ve geçmişini anında görsün.

Şüpheli işlem bildirimi süreciniz varsa, uyarıdan bildirim taslağına geçişi ayrı bir proje değil tek bir adım hâline getirin. Uyum programlarını en çok tıkayan şey bilgi eksikliği değil, sorunu fark etmek ile ona göre hareket etmek arasındaki sürtünmedir.

Son olarak, her PDF raporunu müşterinin KYC belgelerini sakladığınız yerde saklayın. Denetim geldiğinde her şeyin tek bir dosyada olması size günler kazandırır.

KYT programınızın işe yarayıp yaramadığını ölçmek

Araç çalışıyor. Peki program çalışıyor mu? Üç basit gösterge yeterlidir.

Yükseltilen uyarı oranı: uyarılarınızın %2'sinden azı bir eyleme yol açıyorsa eşikleriniz fazla hassastır ve ekibinizin zamanını harcıyorsunuz. Oran %30'un üzerindeyse eşikleriniz fazla gevşektir ve aradan bir şeyler kaçıyor olabilir.

Tepki süresi: uyarının gelişi ile ilk insan eylemi arasında ne kadar geçiyor? Bu süre günlerle ölçülüyorsa, anlık uyarı size aylık rapordan fazlasını vermiyor demektir.

Keşfin kaynağı: en önemlisi budur. Yaşadığınız son gerçek sorunu kim buldu — siz mi, dışarıdan biri mi? Olgun bir program, sorunlarının ezici çoğunluğunu kendisi bulur. Her seferinde bankanızdan öğreniyorsanız, mesele araçta değil onun etrafındaki süreçtedir.

Bu üç göstergeyi üç ayda bir gözden geçirin ve neyi neden değiştirdiğinizi not edin. Bu kaydın kendisi, programınızın duvara asılı bir beyan olmaktan çıkıp geliştiğinin kanıtı hâline gelir.

İzleme sıklığı: ne kadar sık yeterlidir

Her adres aynı sıklığa ihtiyaç duymaz ve bunu doğru ayarlamak, kapsamdan ödün vermeden gerçek para tasarrufu sağlar.

Aktif ortakların yüksek hacimli mutabakat adresleri, mevcut en yüksek sıklığı hak eder — iki saatte bire kadar — çünkü bu hacimlerde fark edilmemiş bir sorun hızla büyür. Bir sorunu iki saatte fark etmekle bir günde fark etmek arasındaki fark, onlarca ek işlem anlamına gelebilir.

Orta puan sonrası ihtiyatlı gözetim altındaki müşteri adresleri için günlük sıklık fazlasıyla yeterlidir. Bu adresler genellikle az hareketlidir ve buradaki izlemenin amacı anı değil eğilimi yakalamaktır.

Kendi hazine cüzdanlarınız ortada bir yerdedir: normal zamanlarda günlük izleme, aylık mutabakatlar ya da bir birleşme sonrası gibi yoğun dönemlerde artırılmış sıklık.

Genel kural: sıklık, kaygınızın düzeyine değil, zararın birikme hızına uymalıdır. Bu dağılımı üç ayda bir gözden geçirmek yararlıdır; çünkü ikincil görünen ortaklar birkaç ay içinde kritik hâle gelebilir, tersi de aynı ölçüde mümkündür.

Bu hafta başlamak için kısa bir kontrol listesi

Bu yazıyı eyleme dönüştürmek istiyorsanız, hiçbir mühendislik işi yapmadan bir hafta içinde gerçekten bitirebilecekleriniz şunlar.

  • Birinci gün: düzenli olarak para gönderdiğiniz veya aldığınız tüm iş ortaklarının listesini çıkarın. Liste çoğu zaman sandığınızdan kısadır.
  • İkinci gün: mutabakat adreslerini toplayın ve belgelenmiş bir başlangıç çizgisi oluşturmak için her birini bir kez kontrol edin.
  • Üçüncü gün: her birini panel üzerinden, bilinçli olarak muhafazakâr eşiklerle KYT izlemesine alın.
  • Dördüncü gün: uyarıları okumaktan sorumlu tek bir kişi belirleyin ve bir uyarının ne zaman, kime yükseltileceğini tek sayfada yazın.
  • Beşinci gün: gecelik raporların arşivi için ortak bir klasör oluşturun ve gerçekten geldiklerinden emin olun.

Bir ay sonra elinizde kendi uyarı hacminize dair gerçek veri olacak — sonraki her otomasyon için doğru temel budur.

İlk adresinizi KYT izlemesine alın — Fiyatlandırma · Hizmetler · KYT · KYC · KYB · Exchange · Prop