Rules Engine для антифрода
Rules Engine — декларативная система правил для fraud prevention, дополняющая ML-модели.
Зачем rules при наличии ML
Interpretability: юрист/compliance понимают правило. Fast response: новую угрозу можно закрыть за час, не переобучая модель. Regulatory: конкретные требования (block IPs из sanctioned countries) — rule-based. Combination: rules + ML score в decision engine.
Структура rule
Condition (IF): user.deposit_24h > 10000 AND user.kyc_level < 3. Action (THEN): flag_for_review, block, require_step_up, adjust_score. Priority: порядок применения. Metadata: owner, версия, expiry. Хранение в БД, версионирование в git.
Инструменты
Drools (Java): enterprise, богатый DSL. OPA (Open Policy Agent): cloud-native, Rego language. Feathr, JEXL: lightweight. Собственные DSL на YAML/JSON. Featurestore для доступа к user context в правилах.
Операционная работа
Analytics loop: rule → decisions → outcomes → refinement. False positive rate < 5% для user-facing блокировок. A/B testing изменений правил. Shadow mode: rule работает без action, только logging. Weekly review команды fraud с data science.