Müşteri kabulü: kimlik tespiti, KYB ve kabul anındaki risk skoru
Müşteri kabulü, kurumun bir kişiyi veya şirketi tanıdığını ve riskini ölçtüğünü kanıtlayabildiği andır. TruvaLI kimlik tespitini, gerçek faydalanıcı çözümlemesini ve kabul anındaki risk sinyallerini tek akışta toplar; karar gerekçesiyle kayda geçer.
Müşteri kabulü, bir kişinin veya şirketin kimliğinin tespit edilmesi, riskinin ölçülmesi ve iş ilişkisine girip girmeyeceğine karar verilmesi sürecidir. Yükümlü kurumlarda kabul, bir form doldurma adımı değildir: kimin kabul edildiği, hangi bilgiyle ve hangi gerekçeyle kabul edildiği sonradan denetime gösterilebilmek zorundadır.
Hangi sektörde hangi kabul şartlarının geçerli olduğu platform tarafındaki müşteri kabulü sayfasında anlatılıyor. Bu sayfa TruvaLI'nin o şartları hangi araçlarla karşıladığını anlatır.
Kimlik nasıl tespit edilir?
Uzaktan kimlik tespitinde tek bir kontrol yeterli sayılmaz. Birbirini doğrulayan birkaç katman birlikte çalışır.
| Katman | Ne yapar |
|---|---|
| Belge okuma | Kimlik, pasaport veya ehliyet görüntüsünden alanlar OCR ile çıkarılır, MRZ satırı ayrıca çözülür |
| NFC ile çip okuma | Çipli kimlik ve pasaportta veri belgenin çipinden okunur; görüntü işlemenin aksine kopya belgeyle aldatılamaz |
| Canlılık ve yüz eşleştirme | Karşıdaki kişinin canlı olduğu sınanır ve yüzü belgedeki fotoğrafla karşılaştırılır |
| Görüntülü görüşme | Mevzuatın insan teyidi istediği durumda görüşme kayda alınır ve karara kanıt olarak bağlanır |
| Liste kontrolü | Kişi yaptırım, PEP ve olumsuz medya listelerine karşı taranır |
Belge ile çipin ve yüzün birbirini doğrulaması, kabul kararının tek bir görüntüye dayanmasını engeller. Ayrıntı görüntülü müşteri görüşmesi sayfasında.
Şirket müşteride kim kabul edilir?
Bir şirketi kabul etmek, o şirketin arkasındaki gerçek kişiyi kabul etmektir. Ortaklık yapısı katman katman çözülür, gerçek faydalanıcıya kadar inilir ve yolun her adımı kayıtta durur. Ortaklık zincirinde çıkan her gerçek kişi ayrıca yaptırım ve PEP taramasından geçer.
Yetkili imza, temsil yetkisi ve şirketin faaliyet konusu kabul kararının parçasıdır: beyan edilen faaliyetle sonradan gelen işlem davranışının uyuşmaması, izlemenin ilk baktığı şeylerden biridir. Ayrıntı KYB ve gerçek faydalanıcı tespiti sayfasında.
Kabul anında hangi sinyaller okunur?
Kimlik doğru olabilir ve müşteri hâlâ riskli olabilir. Kabul anında elde yalnızca birkaç veri vardır ve o veri beklenenden çok şey söyler.
E-posta adresi. Adresin sağlayıcısı, güvenilir, tek kullanımlık ve gizlilik odaklı sağlayıcı listelerine karşı eşleştirilir ve bir güvenilirlik katsayısı üretir. Ardından adresin kendisi okunur: kişinin adı, soyadı, doğum tarihi ya da baş harflerini taşıyor mu. Son olarak sistemdeki diğer adreslere karşı bulanık arama yapılır; birbirine çok benzeyen ya da sonu sıralı giden adres kümeleri böyle görünür.
IP adresi. Adres coğrafi konum verisiyle çözülür, sahiplik bilgisi ve ters DNS kaydı okunur. Buradan adresin bir proxy mi, VPN mi, yoksa gerçek bir servis sağlayıcı mı olduğu çıkar. Aynı IP'yi kullanan başka kullanıcı olup olmadığı da hesaba girer: tek bir adresten açılan hesap kümesi, tek tek bakıldığında görünmeyen bir örüntüdür.
Bu iki sinyal tek başına kimseyi reddetmez. Kabul skoruna girer ve eşiği aşan başvuru insana düşer.
Kabul kararı nasıl verilir?
Kabul, tek bir eşiğin altında kalmak değildir. Toplanan sinyaller bir skora dönüşür; skor kurumun kendi kural setine göre yorumlanır ve sonuç üç yoldan birine çıkar: kabul, ek bilgi talebi, ret. Basitleştirilmiş tedbirlerin uygulanabildiği durumda daha az belge istenir; yüksek riskte sıkılaştırılmış tedbir devreye girer.
Hangi eşiğin hangi sonucu doğurduğu kurumun kendi kararıdır ve kural olarak yazılır. Kural ve senaryo motoru bu kuralların yazıldığı yerdir; yeni bir eşiğin gerçek başvurular üzerinde ne yapacağı kural simülasyonu ile önce denenir.
Kabul bittiğinde iş bitmez
Kabul anındaki risk, müşterinin ömrü boyunca geçerli değildir. Beyan edilen faaliyetle uyuşmayan işlem, yeni bir yaptırım kaydı ya da başka bir hesapla paylaşılan cihaz, kabul sonrası ortaya çıkar. Kabul kaydı bu yüzden izlemenin başlangıç noktasıdır, sonu değil. Devamı sürekli izleme sayfasında.
Karar ve kanıt
Her kabul kararı gerekçesiyle kayda geçer: hangi belge okundu, hangi liste tarandı, hangi skor çıktı, kim onayladı. Belge görüntüleri, görüşme kaydı ve tarama sonuçları karara bağlı kalır. Yetki ayrımı ve denetim izi maker-checker, yetki ve denetim izi sayfasında, verinin kurum dışına çıkmadığı kurulum kurum içi kurulum sayfasında anlatılıyor.
Sık sorulan sorular
- Uzaktan kimlik tespiti hangi yöntemlerle yapılıyor?
- Belge görüntüsünden OCR ve MRZ okuma, çipli belgede NFC ile çip okuma, canlılık sınaması, yüz eşleştirme ve mevzuatın gerektirdiği durumda görüntülü görüşme. Katmanlar birbirini doğrular, tek bir kontrol kabul gerekçesi olmaz.
- NFC okuma neden ayrıca önemli?
- Çipten okunan veri belgenin kendisinden gelir. Görüntü işlemeye dayanan kontrol iyi bir kopyayla aldatılabilirken çip okuma aldatılamaz.
- Şirket müşteride gerçek faydalanıcı nasıl bulunuyor?
- Ortaklık yapısı katman katman çözülür ve gerçek kişiye kadar inilir. Zincirde çıkan her gerçek kişi ayrıca yaptırım ve PEP taramasından geçer; yolun her adımı kayıtta durur.
- E-posta adresi nasıl skorlanıyor?
- Sağlayıcı, güvenilir, tek kullanımlık ve gizlilik odaklı sağlayıcı listelerine karşı eşleştirilir. Adresin kişinin adı, soyadı, doğum tarihi veya baş harflerini taşıyıp taşımadığı kontrol edilir ve sistemdeki benzer ya da sonu sıralı giden adreslere karşı bulanık arama yapılır.
- IP adresinden ne çıkarılıyor?
- Coğrafi konum, sahiplik bilgisi ve ters DNS kaydı okunarak adresin proxy, VPN ya da gerçek bir servis sağlayıcı olduğu belirlenir. Aynı IP'yi kullanan başka hesap bulunması ayrı bir risk sinyalidir.
- Basitleştirilmiş tedbir uygulanabiliyor mu?
- Evet. Riskin düşük olduğu ve mevzuatın izin verdiği durumda daha az belge istenir; yüksek riskte sıkılaştırılmış tedbir devreye girer. Hangi eşiğin hangi sonucu doğurduğu kurumun kendi kuralıyla yazılır.
- Kabul kararını kim veriyor?
- Skor eşiği aşan başvuru insana düşer. Karar gerekçesiyle kayda geçer, yetki ayrımına tabidir ve denetim izine yazılır.
- Kabul sırasında toplanan belgeler nerede duruyor?
- Kurum içi kurulumda kurumun kendi altyapısında. Belge görüntüleri, görüşme kaydı ve tarama sonuçları karara bağlı kalır ve sonradan kanıt olarak gösterilebilir.