قواعد القرار والعتبات

كل فحص يُنتج تحذيرات، وأنت من يقرر ما يفعله كل تحذير - قبول، أو مراجعة، أو رفض. هذا الربط هو حيث تعيش شهيتك للمخاطرة فعليًا.

Short answer

كل خطوة تربط تحذيراتها بإجراء: قبول، أو مراجعة، أو رفض. خطوة مُعدَّة للرفض توقف سير العمل - الخطوات اللاحقة لا تُشغَّل أبدًا، ولا تُفوتَر مقابلها. هذا يجعل ترتيب القواعد قرارًا يتعلق بالمخاطرة وقرارًا يتعلق بالتكلفة في آن واحد.

#أين تُتخذ القرارات فعليًا

من المغري التفكير في سير العمل كـ "الفحوصات التي أشغّلها". الفحوصات ليست سوى نصف الأمر. النصف الآخر - والنصف الذي يحدد معدل قبولك - هو ما تُعدّ تحذيرات كل فحص لتفعله.

أداة بناء سير العمل الخاصة بـ Didit مع عُقد الميزات وزر Publish
  1. كل عقدة ميزة تحمل عتباتها الخاصة وقرارها الخاص.
  2. يمكن أن يكون الفحص إلزاميًا أو اختياريًا، وهذا بحد ذاته قرار بشأن من يمر.
  3. تصل قاعدة معدَّلة إلى الجلسات الجديدة بمجرد حفظ سير العمل.
كل عقدة تقرر نتيجتها الخاصة؛ سير العمل يقرر ما تعنيه تلك النتيجة.

لكل خطوة، كل تحذير يمكنها إطلاقه يُربَط بواحد من ثلاثة إجراءات:

الإجراءالأثر
قبول (أو تجاهل)يُسجَّل التحذير لكنه لا يغيّر النتيجة
مراجعةتنتقل الجلسة إلى In Review حتى يقرر شخص
رفضتُرفَض الجلسة ويتوقف سير العمل

هذا الربط هو سياستك، معبَّرًا عنها في الإعدادات.

#الرفض يوقف سير العمل

هذا هو السلوك الذي يفاجئ الناس أكثر من غيره، لذا يستحق التوضيح: عندما ترفض خطوة، يتوقف التنفيذ عندها. الخطوات التالية لها لا تُشغَّل أبدًا.

نتيجتان:

  1. ستفتقد النتيجة فحوصًا كنت تتوقعها. لم تفشل - لم تُنفَّذ أبدًا. جلسة رُفضت عند التحقق من الهوية لن يكون لها فحص حيوية، ولا مطابقة وجه، ولا AML.
  2. لن تُفوتَر مقابلها. الفوترة لكل ميزة مكتملة، لذا خطوة لم تُشغَّل أبدًا لا تكلّف شيئًا.

#استخدام ترتيب القواعد للتحكم بالتكلفة

لأن الرفض يوقف سير العمل، فإن ترتيب الخطوات هرم للإنفاق. وضع فحص مخاطرة رخيص أمام حزمة مكلفة يعني أن الحركة التي لم تكن ستمر أصلًا تتوقف قبل أن تدفع مقابل الجزء المكلف.

تحليل الجهاز وعنوان IP بسعر 0.03 دولار أمام تدفق KYC كامل هو المثال القياسي: يصفّي الحركة التي كنت سترفضها على أي حال، بتكلفة زهيدة.

Important

المقايضة هي تجربة المستخدم والإيجابيات الكاذبة. إشارات الجهاز وعنوان IP هي أكثر الفحوصات ضوضاءً التي تقدمها Didit - الشبكات المؤسسية، وترجمة عناوين الناقل (NAT)، ومتصفحات السحابة، كلها تضع مستخدمين حقيقيين خلف عناوين مشتركة. حجب تدفق كامل بناءً عليها سيمنع عملاء حقيقيين، لذا وجّهها إلى المراجعة بدلًا من الرفض ما لم تكن قد قِست حركتك الخاصة.

#قواعد تحتاج حكمًا، لا أتمتة

بعض التحذيرات لا لبس فيها ويجب أن ترفض: فشل تحقق مجموع MRZ، أو رقاقة توقيعها لا يتسلسل إلى الجهة المُصدرة، أو وجه على قائمة الحظر لديك. تلك إخفاقات نزاهة.

بعضها الآخر أفضل دائمًا تقريبًا كمراجعة:

  • تطابقات جزئية للعنوان في إثبات العنوان - الصيغ تختلف حسب البلد.
  • تطابقات جزئية للاسم في التحقق من قواعد البيانات - المصادر الرسمية تسجّل الأسماء بشكل مختلف.
  • تطابقات AML منخفضة الثقة - الأسماء الشائعة تولّدها باستمرار.
  • مطابقة وجه على الحدود - انظر درجات مطابقة الوجه وعتباتها.
  • علامة وجه مكرر - وهي احتيال لحساب جديد وأمر طبيعي لعميل عائد.

وبعضها إخفاقات قابلية استخدام تستحق إعادة محاولة، لا حكمًا: رقاقة NFC لم تُقرأ، أو التقاط ضبابي، أو إطار كاميرا مفقود.

#سياسات العمر

يُعدّ الحد الأدنى والأقصى للعمر لكل سير عمل، والإجراء عند المخالفة يعود لك لاختياره. يمكن لـ MINIMUM_AGE_NOT_MET أن ترفض مباشرة، أو تُوجَّه إلى مراجعة إذا كانت سياستك تسمح باستثناء مدعوم بدليل. كلاهما مشروع؛ اختر بتعمُّد.

#قواعد مخصصة على البيانات المستخرجة

بخلاف ربط كل تحذير، يمكنك كتابة قواعد على البيانات التي استخرجتها خطوة - على سبيل المثال، الرفض عندما يأخذ حقل مستخرج قيمة معيّنة. أمران يجب مراعاتهما:

  • لا يمكن للقاعدة أن تعمل إلا على البيانات التي أنتجتها الخطوة فعليًا. إذا لم يستخرج OCR الحقل، فليس لدى القاعدة ما تقيّمه.
  • القاعدة التي ترفض لا تزال توقف سير العمل، بنفس النتائج المذكورة أعلاه.

إذا كنت تبني قاعدة تُفعَّل على خاصية محمية، عامل ذلك كسؤال قانوني لفريق الامتثال لديك قبل أن يكون سؤالًا هندسيًا.

#اختبر القواعد، لا الخطوات فقط

خطوات سير العمل سهلة التحقق منها بالعين. أما قواعده فليست كذلك - الطريقة الوحيدة لمعرفة أن تحذيرًا يُوجَّه إلى حيث تظن هي إنتاج ذلك التحذير.

يوجد sandbox لهذا الغرض تحديدًا. كل سيناريو يستحث تحذيرًا محددًا واحدًا، حتى تتمكن من تأكيد إجراء كل قاعدة من طرف إلى طرف: decline_document_expired، review_face_match_borderline، decline_aml_hit، review_poa_partial_match، وهكذا. انظر الاختبار في sandbox.

Tip

اختبر مسار المراجعة بنفس دقة مسار الرفض. القاعدة التي تُوجَّه إلى مراجعة مفيدة فقط إذا كان أحد يعمل فعليًا على قائمة الانتظار، والطريقة لمعرفة ما إذا كانت عملية المراجعة لديك تعمل هي تمرير جلسة اصطناعية عبرها قبل أن ينتظر عميل حقيقي.

#التغييرات تُطبَّق على الجلسات الجديدة

تعديل سير عمل لا يغيّر بأثر رجعي الجلسات المُنشأة بالفعل. تحمل الجلسة الإعدادات التي أُنشئت بها، لذا بعد تغيير قاعدة، اختبر بجلسة جديدة بدلًا من إعادة فحص جلسة قديمة.