فناوری‌های نو در مبارزه با پول‌شویی؛ دیدگاه FATF

مقررات و امنیتنویسنده: پارسا آقابراری۲ دقیقه مطالعهمنبع: FATF، ۲۰۲۱
فناوری‌های نو در مبارزه با پول‌شویی؛ دیدگاه FATF

۱مقدمه

گروه ویژهٔ اقدام مالی (FATF) در ژوئیهٔ ۲۰۲۱ گزارش «فرصت‌ها و چالش‌های فناوری‌های نو برای مبارزه با پول‌شویی و تأمین مالی تروریسم» را منتشر کرد.

۲بررسی موضوع

به گفتهٔ این گزارش، فناوری‌هایی مانند هوش مصنوعی، یادگیری ماشین و پردازش زبان طبیعی می‌توانند شناخت مشتری، پایش تراکنش‌ها و گزارش فعالیت‌های مشکوک را سریع‌تر و دقیق‌تر کنند و هشدارهای نادرست را کاهش دهند.

FATF در کنار فرصت‌ها بر چالش‌ها هم تأکید می‌کند: کیفیت داده، توضیح‌پذیری مدل‌ها، حفاظت از حریم خصوصی و نیاز به نظارت انسانی. توصیهٔ اصلی گزارش همکاری میان بخش خصوصی و ناظران برای به‌کارگیری مسئولانهٔ این فناوری‌هاست.

در حوزهٔ شناخت مشتری، فناوری‌های احراز هویت دیجیتال و تطبیق چهره، فرایند پذیرش را سریع‌تر و در عین حال قابل اتکاتر کرده‌اند. در پایش تراکنش‌ها، مدل‌های یادگیری ماشین می‌توانند الگوهای پیچیده‌ای مانند تقسیم مبالغ برای دور زدن سقف گزارش‌دهی یا شبکه‌ای از حساب‌های مرتبط را شناسایی کنند که قواعد ساده از کشف آن‌ها ناتوان‌اند.

کاهش هشدارهای کاذب یکی از مزایای عملی مهم است. در سامانه‌های مبتنی بر قاعده، بخش بزرگی از هشدارها پس از بررسی، نادرست از آب درمی‌آیند و زمان تحلیلگران را هدر می‌دهند. مدل‌های هوشمند با اولویت‌بندی هشدارها بر اساس ریسک، به تیم انطباق کمک می‌کنند تمرکز خود را بر موارد واقعاً مشکوک بگذارد.

۳جمع‌بندی

FATF تأکید می‌کند که فناوری جایگزین قضاوت انسانی نیست. مستندسازی منطق مدل، امکان توضیح تصمیم به ناظر و بازبینی منظم عملکرد، شرط استفادهٔ مسئولانه است. همکاری میان بخش خصوصی و ناظران، از جمله اشتراک‌گذاری امن اطلاعات، نیز اثربخشی این فناوری‌ها را در مقیاس ملی افزایش می‌دهد.

اشتراک‌گذاری:تلگرامواتس‌اپلینکدین

منابع

  1. FATF — Opportunities and Challenges of New Technologies for AML/CFT، ژوئیه ۲۰۲۱ ↗
همفکران فناوری شریفاین مقاله خلاصه‌ای از منابع رسمی ذکرشده است که تیم همفکران فناوری شریف برای مدیران و تیم‌های مالی تهیه کرده است.
می‌خواهید این راهکارها را در سازمانتان ببینید؟درخواست دموی رایگان

مقالات مرتبط

مقررات و امنیتمعماری رویدادمحور و صف پیام در سامانه‌های پرداخت؛ پایداری در حجم بالاوقتی هزاران تراکنش در ثانیه جریان دارد، ارتباط مستقیم و هم‌زمان میان سرویس‌ها شکننده می‌شود. معماری رویدادمحور، اجزا را از هم جدا و سامانه را مقاوم می‌کند.مقررات و امنیتاستاندارد PCI DSS نسخهٔ ۴؛ امنیت دادهٔ کارت در عصر پرداخت دیجیتالهر سازمانی که دادهٔ کارت پرداخت را ذخیره، پردازش یا منتقل می‌کند، با الزامات PCI DSS روبه‌روست. نسخهٔ ۴ این استاندارد، رویکردی انعطاف‌پذیرتر و مبتنی بر ریسک ارائه می‌دهد.مقررات و امنیترمزنگاری در سامانه‌های مالی؛ از TLS تا مدیریت کلید و HSMرمزنگاری قوی تنها زمانی امنیت می‌آورد که کلیدها درست مدیریت شوند. بیشتر شکست‌های رمزنگاری، از الگوریتم نیست؛ از نگه‌داری نادرست کلید است.مقررات و امنیتمدیریت هویت و دسترسی (IAM)؛ اصل حداقل دسترسی در سازمان‌های مالیبیشتر رخدادهای امنیتی جدی از یک دسترسی بیش از اندازه آغاز می‌شوند. مدیریت هویت و دسترسی، تعیین می‌کند چه کسی، به چه چیزی، تا چه زمانی و با چه سطحی دسترسی داشته باشد.