Lisanslı kurumlar için işlem izleme ve piyasa gözetimi

Alarm değil, vaka dosyası.

Marqib; işlemleri, para yatırma ve çekmeleri her gece kurumun kendi ortamında tarar. Gerekçesi açık, düşük riskli alarmlar yazılı bir kapanış notuyla kapatılır. Kalanlar uyum görevlisine eksiksiz vaka dosyası olarak gelir: kanıtlar, gerekçe ve bildirime hazır bir taslak. Adı belli bir inceleyici onaylamadan hiçbir bildirim gönderilmez.

2–3 sa → 10 dkalarm başına inceleme süresi (pilot hedefi)
Kurum içindekuruma özel kurulum
%100bildirimler insan onaylı
AL-2609-014 · KARŞILIKLI İŞLEMSKOR 0,94
00:00Gece taraması — 1.842.310 işlem, 3.118 müşteri
00:03Kural eşleşti — 2 sn içinde 58 eşleşen işlem, aynı gerçek faydalanıcı
00:04KYC sorgusu — 40917 / 41203 hesapları aynı pasaportu paylaşıyor
00:05Fon kaynağı — ikisi de 19 Eyl'de LT61… hesabından fonlanmış
00:06⚑ Komisyon — IB P-118 bu hacimden 6.300 USD kazanmış
00:07Tarama — BM, OFAC, AB, BK listelerinde eşleşme yok
00:08Bekletme — WR-88213 çekim talebi durduruldu; uyum görevlisine iletildi
→ Kanıt paketi (14 s) + bildirim taslağı incelemeye hazır
İşleyiş

Tespit kurallarla. Taslak denetim altında.

Alarmları, kurumun okuyabildiği, ayarlayabildiği ve denetçiye gerekçelendirebildiği kurallar ve istatistikler üretir. Dil modeli kullanılıyorsa yalnızca kuralların topladığı kanıtlardan yazar ve yazdığı her cümle bir kayda atıf yapmak zorundadır.

01

Veri alımı

Gün sonu işlem, emir, para yatırma, para çekme ve KYC değişiklikleri işlem platformundan, CRM'den ve ödeme sağlayıcılarından alınır. Başlangıçta dosya ile; gerektiğinde API bağlantılarıyla. İşlemler, işlenmeden önce gerçek zamanlı karar API'sine de gönderilebilir.

02

Tespit ve puanlama

Tipoloji kuralları ve yaptırım taraması tüm portföy üzerinde çalışır. Her eşleşme hacim, profile uygunluk, tarama sonuçları ve geçmiş üzerinden puanlanır. Gerekçesi açık, düşük riskli eşleşmeler kayıtlı bir kapanış notuyla otomatik kapatılır.

03

Araştırma

Açık her alarm için ilgili kayıtlar bir araya getirilir: gerçek faydalanıcı, fon kaynakları, karşı taraflar, IB komisyon kayıtları, tarama sonuçları, zincir üstü (on-chain) maruziyet. Erişim salt okunurdur ve kurumun mevcut yetkileriyle sınırlıdır.

04

Taslak

Özeti alınmış (hash) bir kanıt paketi ve mali istihbarat biriminin formatında bir açıklama; ya da önerilen aksiyonla birlikte açıkça bildirim yapılmaması önerisi. Taslaktaki her ifade dayandığı kayda atıf yapar.

05

İnceleme

Uyum görevlisi risk sırasına göre dizilmiş bir kuyruktan çalışır: onaylar, düzeltir, ek bilgi ister ya da yanlış pozitif olarak kapatır. Para çekme bekletmeleri aynı vaka dosyasından konur ve kaldırılır.

06

Denetim izi

Platformun ya da inceleyicinin yaptığı her işlem, yalnızca ekleme yapılabilen ve hash zinciriyle bağlı bir kayda yazılır. Bir konunun neden bildirildiği ya da bildirilmediği, düzenleyici sormadan önce kayıt altındadır.

Kısaca nasıl çalışır

Bir inceleyenin, bir denetçinin ve bir bilgi güvenliği ekibinin kontrol edebileceği şeyler.

Kapsam

Aracı kurum ve fintek faaliyetine uygun tipolojiler.

Her tipoloji ayarlanmış eşikler, bir gerekçe şablonu ve ilgili bildirim formatıyla gelir. Kuruma özgü kurallar kod gerektirmeyen bir kural oluşturucuda hazırlanır, geçmiş 90 günlük veride önizlenir ve ikinci bir kişi tarafından onaylanır.

Piyasa bozucu eylemKarşılıklı işlem (wash trading)Aynı gerçek faydalanıcıyı, cihazı ya da fon kaynağını paylaşan hesaplar arasında birbirini dengeleyen işlemler; IB komisyonu istismarı.
Piyasa bozucu eylemYanıltıcı emir (spoofing, layering)Yüksek iptal oranları; gerçekleşen işlemin ters yönünde emir defteri baskısı.
AMLİşlem bölme (structuring)Kart, cüzdan ve kripto giriş noktalarına dağılmış, sıkılaştırılmış tedbir eşiğinin hemen altında kalan yatırımlar.
AMLGeçiş hesabı (pass-through)Para girer, işlem yapılmaz, başka bir kuruma ya da kişisel kripto cüzdanına çıkar.
AML / TFYaptırım taramasıMüşteriler ve ödeme karşı tarafları BM, OFAC, AB ve Birleşik Krallık listelerine, yükleme ile BAE ve MASAK listelerine karşı taranır; eşleşme bekleyen çekimlere bloke koyar.
Müşteri kabulüÜçüncü kişi fonlamasıÖdeyen adı hesap sahibiyle uyuşmuyor, aradaki ilişki belgelenmemiş.
DolandırıcılıkHesap ele geçirmeHareketsiz hesabın canlanması, yeni cihaz, banka bilgisi değişikliği, hemen ardından para çekme.
KriptoCüzdan maruziyetiGiren ve çıkan stabilcoin akışlarında mikser, darknet ve yaptırımlı adres maruziyeti.
Kurulum

Kurumun kendi ortamına kurulur. Müşteri verisi dışarı çıkmaz.

  • Kuruma özel, bölge içinde. Marqib, kurulum kılavuzuyla birlikte bir konteyner imajı olarak kurumun kendi bulut hesabına (ör. BAE, Bahreyn ya da Suudi Arabistan bölgeleri) veya kendi sunucularına kurulur ya da bölgede işletilen özel bir sunucuda çalıştırılır. Kurumun kendi ortamındaki kurulum hiçbir Marqib hizmetine bağlanmaz. Paylaşılan bir veritabanı yoktur.
  • Yetkiler devralınır. Platform kurumun mevcut rolleri üzerinden okur, kaynak sistemlere yazamaz.
  • Hash zincirli denetim kaydı. Kayda yalnızca ekleme yapılır; her kayıt bir öncekine bağlıdır, bu yüzden sonradan yapılan değişiklik fark edilir.
  • Tedarikçide müşteri verisi tutulmaz. Marqib kural, tipoloji ve şema güncellemelerini gönderir. Kurumun kayıtlarını almaz.
Kurum sistemleriMT5 / cTrader · CRM ve KYC · ödeme sağlayıcıları ve bankalar · tarama sağlayıcısı · zincir analizi
↓ gün sonu verileri, salt okunur
Marqib çekirdeğikural motoru · puanlama · araştırma · kanıt paketleri · vaka yönetimi · denetim kaydı
↓ isteğe bağlı açıklama modeli, bölge içinde ya da kurum sunucularında, takma adlı girdi
İnceleme ve bildirimuyum görevlisi kuyruğu · onaylar · goAML XML · MASAK ŞİB taslağı · düzenleyici bildirimleri
↑ yalnızca kural ve şema güncellemeleri · tedarikçiye veri akmaz
Marqib (tedarikçi)tipoloji kütüphanesi · bildirim şemaları · sürümler
Veri ve model yönetişimi

Platform yapay zekâyı nasıl kullanır, nasıl kullanmaz.

Denetime tabi kuruluşlar, ortamlarından neyin çıktığını ve bir modelin neye karar verebileceğini sormakta haklıdır. Bu soruların cevabı politikaya bırakılmamış, platformun tasarımına işlenmiştir.

Tespit, bir model kararı değildir.

Bir konunun işaretlenip işaretlenmeyeceğini, kuruluşun inceleyip ayarlayabildiği kurallar ve istatistikler belirler. Neyin şüpheli olduğuna hiçbir zaman bir dil modeli karar vermez.

Taslak yazımı isteğe bağlıdır ve kanıta bağlıdır.

Etkinleştirildiğinde model, gerekçeyi ve bildirim anlatımını kuralın ürettiği aynı kanıt tablosundan yeniden yazar. Her cümle bir kayda atıf yapmak zorundadır; geçerli atfı olmayan cümleler inceleyen görmeden önce çıkarılır. Kural metni ile model metni yan yana gösterilir.

Kimlik bilgileri modele hiç ulaşmaz.

Her model çağrısından önce müşteri numaraları, isimler, hesap numaraları, kart ve cüzdan bilgileri token'larla değiştirilir ve yalnızca cevap alındıktan sonra geri yerleştirilir. Modele neyin gönderildiğinin kaydı denetlenebilir.

Model, kuruluşun belirlediği yerde çalışır.

Aynı platform; kuruluşun bölgesindeki bir model uç noktasıyla (örneğin BAE'de Azure OpenAI ya da Bahreyn'de AWS Bedrock), kuruluşun kendi sunucularındaki açık ağırlıklı bir modelle ya da hiç model olmadan çalışabilir. Model kullanılmazsa anlatım, kuralın ürettiği taslaktır.

Her üretim kaydedilir.

Her taslak için sağlayıcı, model, istem (prompt) hash değeri ve takma adlandırılmış token sayısı denetim kaydına yazılır.

Herkese açık demo yalnızca demodur.

app.marqib.com, potansiyel müşteriler ürünü görebilsin diye sağlayıcının barındırdığı bir ortamda sentetik veriyle çalışır. Pilot hiçbir zaman orada yürütülmez: pilot, kuruluşun kendi bulut hesabına kurulur; model uç noktası, kayıtlar ve veritabanı o hesabın içinde kalır.

Ülkeler ve bildirim formatları

Tek platform. Her düzenleyicinin kendi bildirim formatı.

Tespit motoru tüm kurulumlarda aynıdır; bildirim adaptörü ve tipoloji eşikleri ülkeye göre değişir. goAML çıktısı şemaya uygun bir taslaktır: gösterge kodları ve taraf alanları, canlı bildirimden önce pilot sırasında mali istihbarat biriminin güncel listesine eşlenir.

BAE · DFSA / FSRA / VARA / CMA · goAML çıktısı (kurulumda FIU şemasına göre doğrulanır)Türkiye · SPK / MASAK · ŞİB dışa aktarım taslağı ve kanıt paketi (bildirimi uyum görevlisi MASAK'ın çevrim içi sisteminden yapar)Suudi Arabistan · CMA / SAMA · goAML (yol haritasında)Katar · QFCRA (yol haritasında)Bahreyn · CBB (yol haritasında)Mauritius · FSC (yol haritasında)
Pilot program

Kurumun kendi verisiyle doksan günlük pilot.

Marqib kurumun ortamına kurulur ve bir çeyrek boyunca mevcut süreçle yan yana çalışır. Üç ölçüt önceden kararlaştırılır ve sonunda raporlanır: alarm başına inceleme saati, bildirim süresi ve mevcut sürecin yakalamadığı konular.

  1. 1–2. hafta: kurumun bulut hesabına kurulum; gün sonu verilerinin bağlanması.
  2. 3–6. hafta: eşiklerin kurumun geçmiş verisiyle ayarlanması; uyum görevlisinin paralel incelemesi.
  3. 7–12. hafta: canlı kuyruk, haftalık değerlendirme, yönetim kurulu ve denetçi için kapanış raporu.

Sabit pilot ücreti
Devam edilirse ilk yıl lisans bedelinden düşülür.

Doldurulmuş bir e-posta açılır. Dilerseniz doğrudan yazın: hello@marqib.com.

Yönetim

Sektörün düzenlenen tarafından gelen uygulayıcılar tarafından geliştirildi.

Marqib'i lisanslı aracılık ve yatırım yönetiminde on sekiz yıllık deneyime sahip bir ekip yönetiyor: Türkiye'nin önde gelen bir yatırım kuruluşunda uluslararası piyasalardan sorumlu genel müdürlük, borsada işlem gören bir yatırım holdingde genel müdür yardımcılığı, holdingin Birleşik Krallık, Karadağ ve Mauritius iştiraklerinde yönetim kurulu başkanlığı ve FCA onaylı üst düzey yöneticilik (SMF3). Ekip, platformun desteklemek için tasarlandığı inceleme sorumluluğunu bizzat taşıdı.

Platform, Dubai ve İstanbul'daki iş ortaklarıyla birlikte Nordera tarafından geliştiriliyor.

"İş alarm değil. İş vaka dosyası."