Platform
Çözümler
Kaynaklar
Şirket
Kaynaklar

Risk-Based Approach Nedir?

Risk-Based Approach’un temel mantığı herkese aynı kontrolü uygulamak değil, riskin yüksek olduğu alanlara daha fazla dikkat ve kaynak yönlendirmektir. Sağlıklı bir risk değerlendirmesi; müşteri profili, işlem davranışı, device, IP, lokasyon, karşı taraf ve geçmiş hareketleri birlikte ele alır. Risk değiştikçe uygulanan kontrol ve inceleme seviyesi de buna göre şekillenir. TruvaLI, Real-Time Risk Scoring, Event Score Engine, Dynamic Rule & Scenario Engine, Cross-Entity Checking ve Case Management yetenekleriyle bu yaklaşımın operasyonel süreçlerde uygulanmasını destekler.

Risk-Based Approach nasıl çalışır?

Risk-Based Approach, tek bir risk score üretmekten ibaret değildir. Asıl amaç; müşteri, işlem ve davranışla ilgili farklı risk sinyallerini birlikte değerlendirerek uygulanacak kontrol seviyesini belirlemektir.

Süreç genel olarak dört aşamada düşünülebilir.

1. Risk faktörleri belirlenir

İlk olarak müşteriyi veya işlemi etkileyebilecek risk sinyalleri tanımlanır.

Bunlar arasında:

yer alabilir.

Tek bir faktör çoğu zaman yeterli değildir. Önemli olan bu sinyallerin birlikte nasıl bir risk tablosu oluşturduğudur.

Örneğin yeni bir device kullanılması tek başına önemli bir risk olmayabilir. Ancak yeni device, farklı lokasyon, yeni bir alıcı ve müşterinin normal davranışından çok daha yüksek tutarlı bir transfer aynı anda görülüyorsa işlem daha farklı değerlendirilebilir.

2. Müşteri ve işlemin bağlamı değerlendirilir

Aynı işlem her müşteri için aynı anlama gelmez.

Örneğin 200.000 TL tutarında bir transfer, yüksek işlem hacmine sahip kurumsal bir müşteri için normal olabilir. Aynı tutar, yeni açılmış ve bugüne kadar düşük hacimli işlemler yapan bireysel bir hesapta daha fazla inceleme gerektirebilir.

Risk-Based Approach tam olarak burada devreye girer.

Sistem yalnızca:

“Tutar limiti aşıldı mı?”

sorusuna bakmaz.

Aynı zamanda şunları da değerlendirir:

Bu nedenle risk değerlendirmesinde yalnızca işlemin kendisi değil, işlemin gerçekleştiği bağlam da önemlidir.

FATF’ın Risk-Based Approach yaklaşımında da temel mantık, risklerin belirlenmesi ve uygulanan tedbirlerin tespit edilen risk seviyesiyle orantılı olmasıdır.

3. Risk seviyesi belirlenir

Toplanan risk sinyalleri müşterinin veya event’in risk seviyesinin değerlendirilmesinde kullanılır.

Örneğin:

gibi sinyaller tek başına veya birlikte değerlendirilebilir.

Buradaki önemli nokta, yüksek bir risk score’un doğrudan fraud veya suç anlamına gelmemesidir.

Risk score daha çok:

“Bu işlem veya müşteri daha yakından incelenmeli mi?”

sorusuna yardımcı olan bir karar destek unsurudur.

4. Risk seviyesine göre aksiyon belirlenir

Risk-Based Approach’un son aşaması yalnızca riski tespit etmek değil, riske uygun aksiyonu belirlemektir.

Düşük riskli bir işlem normal şekilde devam edebilirken, daha yüksek riskli bir event için:

gibi farklı kontroller uygulanabilir.

Böylece her müşteri ve her işlem aynı inceleme sürecine girmek zorunda kalmaz.

Her yüksek riskli müşteri reddedilmeli mi?

Hayır.

Risk-Based Approach’un en sık yanlış anlaşılan noktalarından biri budur.

Yüksek risk:

“Bu müşteriyle kesinlikle çalışılamaz.”

anlamına gelmez.

Daha fazla inceleme, ek doğrulama, daha sık monitoring veya Enhanced Due Diligence gibi ek kontroller gerekebileceğini gösterir.

Yaklaşımın amacı risk taşıyan her müşteri ilişkisini ortadan kaldırmak değil, riski doğru şekilde tanımlamak ve yönetmektir.

Bu nedenle risk seviyesi ile uygulanacak kontrol arasında dengeli bir ilişki kurulması gerekir.

Risk-Based Approach ile Rule-Based Approach arasındaki fark nedir?

İki yaklaşım birbirinin alternatifi değildir.

Rule-Based Approach, önceden tanımlanan açık koşullar üzerinden çalışır.

Örneğin:

Son 24 saatte toplam transfer tutarı 100.000 TL’nin üzerindeyse alert oluştur.

Bu kural nettir ve kolayca uygulanabilir.

Ancak yalnızca bu kurala bakıldığında müşterinin geçmiş davranışı veya işlemin gerçekleştiği bağlam gözden kaçabilir.

Risk-Based Approach ise aynı işleme daha geniş açıdan bakar:

Bu nedenle güçlü bir risk yönetimi yapısında Rule Engine ile risk-based değerlendirme birlikte kullanılabilir.

Kurallar belirli davranışları yakalarken, risk değerlendirmesi bu davranışların müşteri için ne anlama geldiğini anlamaya yardımcı olur.

Risk neden sürekli güncellenmelidir?

Bir müşterinin risk seviyesi yalnızca onboarding sırasında belirlenip yıllarca aynı bırakılmamalıdır.

Çünkü müşterinin davranışı zaman içerisinde değişebilir.

Örneğin:

Bu nedenle Risk-Based Approach, Ongoing Monitoring ile birlikte düşünülmelidir.

Müşterinin risk seviyesi yeni bilgiler ve davranış değişiklikleri ortaya çıktıkça yeniden değerlendirilebilir.

TruvaLI Risk-Based Approach sürecini nasıl destekler?

TruvaLI’nın buradaki katkısı, risk değerlendirmesini yalnızca müşteri kabulünde oluşturulan statik bir etiketten çıkararak işlem ve event seviyesinde çalışan bir yapıya dönüştürmesidir.

Real-Time Risk Scoring

TruvaLI, kullanıcı riskini yalnızca onboarding sırasında verilen sabit bir score olarak ele almaz.

Transaction patterns, behavioral indicators, device, IP, network signals ve diğer risk faktörleri değerlendirmeye dahil edilebilir. Davranış değiştikçe risk score yeniden hesaplanabilir.

Finansal ve finansal olmayan event’ler birlikte değerlendirilir

Risk yalnızca para transferlerinden ortaya çıkmaz.

Yeni device kullanımı, IP değişikliği, hesap bilgilerinin güncellenmesi, farklı bir lokasyondan giriş veya yeni bir alıcı eklenmesi gibi finansal olmayan event’ler de finansal hareketlerle birlikte değerlendirilebilir.

TruvaLI’nın Event Score Engine yapısında transaction history, user behavior, device & IP, network relationships, watchlist sonuçları ve Customer Risk Profile gibi farklı sinyaller aynı değerlendirmeye dahil edilebilir.

Dynamic Rule & Scenario Engine

Her kurumun risk iştahı ve normal kabul ettiği kullanıcı davranışı farklıdır.

TruvaLI’da kurumlar kendi risk senaryolarını oluşturabilir ve farklı alanları Rule Engine koşullarına dahil edebilir.

Son 30 dakika, son 24 saat veya son 15 işlem gibi custom time window’lar kullanılabilir.

Cross-Entity Checking ile gönderici, alıcı, ortak IP veya device kullanan hesaplar ve blacklist sonuçları aynı senaryo içerisinde kontrol edilebilir.

Risk sonucuna göre farklı aksiyonlar

TruvaLI’da risk değerlendirmesinin sonucu yalnızca ekranda görünen bir score olarak kalmak zorunda değildir.

Kurumun belirlediği senaryoya göre:

Böylece her risk sinyali aynı sonuca bağlanmaz; aksiyon kurumun risk politikası ve event’in bağlamına göre şekillendirilebilir.

Sık Sorulan Sorular

Risk-Based Approach yalnızca AML için mi kullanılır?

Hayır. AML/CFT süreçlerinin yanında fraud, Customer Risk Scoring, Transaction Monitoring ve KYC/KYB süreçlerinde de risk seviyesine göre farklı kontroller uygulanabilir.

Yüksek risk score müşterinin suçlu olduğunu gösterir mi?

Hayır. Yüksek risk score, müşterinin veya işlemin daha ayrıntılı değerlendirilmesi gerektiğini gösterir. Tek başına suç veya ihlal kanıtı değildir.

Risk-Based Approach ile Transaction Monitoring birlikte çalışabilir mi?

Evet. Transaction Monitoring işlem hareketlerini takip ederken Risk-Based Approach, bu hareketlerin müşteri profili, geçmiş davranış ve diğer risk sinyalleriyle birlikte değerlendirilmesini sağlar.

Risk score sabit midir?

Hayır. Müşteri davranışı, işlem geçmişi, lokasyon, device veya diğer risk faktörleri değiştikçe risk değerlendirmesi yeniden yapılabilir.

İlgili yazılar

Sanctions Screening Nedir?

Sanctions Screening, yalnızca bir ismi liste içinde aramaktan ibaret değildir. Güncel veri kullanımı, Fuzzy Matching, ek kimlik alanları, ongoing monitoring ve düzenli case yönetimi sürecin temel parçalarıdır. TruvaLI; global ve internal listeleri, PEP ve Adverse Media kontrollerini, Fuzzy Matching ve ongoing monitoring yapısıyla bir araya getirir. Potansiyel eşleşmeleri alert ve case süreçlerine aktararak uyum ekiplerinin daha açık gerekçelerle ve daha düzenli bir iş akışıyla karar vermesine yardımcı olur.

Oku

Event Score Engine Nasıl Çalışır?

Event Score Engine, işlemleri yalnızca tutar üzerinden değerlendiren basit bir kontrol mekanizması değildir. Finansal hareketleri, kullanıcı davranışlarını, device ve network verilerini aynı bağlamda ele alır. TruvaLI ise bu değerlendirmeyi Rule Engine, custom time window, Cross-Entity Checking, Rule Sandbox, alert, case ve Callback süreçleriyle birleştirir. Böylece risk score yalnızca ekranda görülen bir sayı olarak kalmaz; kurumun gerçek operasyonunda kullanılabilecek bir karar desteğine dönüşür.

Oku

Real-Time Transaction Monitoring Nedir, Nasıl Çalışır?

Finansal işlemleri anlık izlemek artık bir "lüks" değil, dijital ekosistemde var olabilmenin temel şartı. Ancak iyi bir altyapının sadece hızlı olması yetmez; neden alarm ürettiğini açıkça gösterebilmesi, esnek kural yönetimi sunması ve operasyon ekibinin işini kolaylaştırması gerekir. İşlem verilerini, davranışsal sinyalleri ve pratik vaka yönetimini tek bir çatıda birleştiren sistemler sayesinde riskleri büyümeden durdurmak çok daha kolay hale geliyor.

Oku