京公网安备 11010802034615号
经营许可证编号:京B2-20210330
这次我们聊聊“违规识别”模型,在有的行里也被称为“三反”模型。这类模型的一个共同特点是获得明确标签(Y)的成本很高、主要特征提取自交易(有动帐)和行为(无动帐)数据的RFM模型及其衍生变量,和通过这些交易和行为数据构建时、空、网的关联关系而获取的衍生特征。这里需要强调一下,申请反欺诈和交易反欺诈在以上三方面存在明显差别。虽然申请反欺诈也会用到复杂网络,但是仅使用联系人、设备等信息构建的复杂网络,而不是依据交易流水做的复杂网络。
很多人在分析“三反”问题是都遇到难以清晰分类的问题。这是很正常的现象,因为这三者往往是伴生的。如果一定要分清楚的,不妨可以这样来区分:洗钱的交易发起者是用户本身,交易欺诈的发起者非用户的其他人,舞弊的交易发起者是内部员工。
笔者曾经在和客户沟通时,甲方反应反舞弊和反欺诈的差别很大。诚然,在业务理解上确实差别很大。但是在模型抽象的角度,这三个主题建模时,其标签的数据特征、取数窗口的设置、特征的提取方式是沿用的一套框架。因此可以统一来讨论其建模问题。
我们再强调一下建模的三个原则,即以成本-收益分析为单一分析框架、区分分析主体和客体两个视角、全模型生命周期工作模板。
我们这里以舞弊为例,讨论一下从事舞弊活动的人的成本-收益。舞弊的成本较明确,那就是事情败露后面临的处分、开除、经济处罚或刑事处罚。收益也很明确,那就是从事舞弊行为获得的收入。也就是说在舞弊行为分析中,成本-收益可以看似固定的。那为什么一个人有时候刚正不阿,而有时候禁不住诱惑呢?主要的问题是其内心发生了变换。如下所示的“舞弊三角”理论中,压力和动机是最关键的,这往往是外部事件,推动者行为人心中的砝码发生偏移,从而酿成悲剧。
建立违规识别模型的一个最重要的问题是对这个业务问题认识不足。很难有业务专家可以清晰的知道所有违规类型,每一次做这类项目,总是本着抓大放小的原则,针对最关心的一些“洗钱”、“交易欺诈”或“舞弊”的类型进行识别。同时样本的标签也是相互混淆的,因为犯罪份子可不会每次只按照洗钱“教科书”中的一种违规行为做事,比如地下钱庄和其他洗钱类型往往是伴生的。第二个难点是PU问题,即违规份子的行为没有被全部识别出来,也没有明确的类罪相对应。
由于违规识别模型有以上问题,因此需要两到三步才能处理好以上问题。比如针对第一类问题,需要使用到无监督的异常学习算法将与正常交易有明显差异的交易提取出来供下一步分析。针对第二个问题,目前主要是依赖业务人员手工审核。清洗干净的数据才会用于建模。
“三反”模型统一使用“黑名单”、“规则引擎”、“机器学习”、“ 复杂网络特征构建和无监督”。看过“越狱”的读者可能有印象,那里在分析犯罪时就会使用复杂网络作为分析工具。之所以现在这类技术被广泛使用,主要得益于开源大数据分析平台极大的降低了建设成本,使得可以基于全量的交易数据构建复杂网络和异常识别模型。因为这两类模型是不应该对数据抽样的。
之前很多人认为构建风控模型一定要可解释,因此一定要使用逻辑回归,甚至还要求必须制作评分卡之类的产出物。这种要求在“三反”模型中是不适宜的。因为违规交易的子类型太多了。虽然每一种违规行为和正常交易的客户有可能是线性可分的。但是如下图“问题4”所示,具有违规标示的样本是按群聚集的,而不同类的群是分散的。因此使用一个逻辑回归构建起的线性模型的精确度是很低的。需要使用组合算法构建非线性模型。
以上提到,违规识别模型需要从大量交易流水中提取交易特征和复杂网路特征。而且此类模型建模是不建议采用抽样的方式。因此使用分布式计算平台对数据进行加工是不可避免的。以下列出了主要模块,即数据源采集、图数据库、特征工程平台、机器学习平台。
下面这是一家金融机构的经历。由于传统的“三反模型”的规则很少是数据驱动的,而且及时是数据驱动的,规则的准确性也是很低的。通过构建无监督学习模型,使用异常识别算法,在降低了原模型15%召回率的情况下,预测精度提升了60倍。在使用有监督机器学习模型,并充分提取交易网络信息后,召回率无降低的请款下,模型精度提高了80倍。模型上线后,可以极大的减少“三反”调查人员的工作量。不过需要强调一点,本例中使用的样本是业务人员手工梳理的,模型效果容易做到指标上好看。
数据资管出品
数据分析咨询请扫描二维码
若不方便扫码,搜微信号:CDAshujufenxi
在日常办公数据分析中,数据透视表凭借高效的汇总、分组功能,成为Excel、WPS等办公软件中最常用的数据分析工具之一。其中,“计 ...
2026-04-02在数字化交互的全场景中,用户的每一次操作都在生成动态的行为轨迹——电商用户的“浏览商品→点击详情→加入购物车”,内容APP ...
2026-04-02在数字化转型深度推进的今天,企业数据已成为驱动业务增长、构建核心竞争力的战略资产,而数据安全则是守护这份资产的“生命线” ...
2026-04-02在数据驱动决策的浪潮中,数据挖掘与数据分析是两个高频出现且极易被混淆的概念。有人将二者等同看待,认为“做数据分析就是做数 ...
2026-04-01在数据驱动决策的时代,企业与从业者每天都会面对海量数据——电商平台的用户行为数据、金融机构的信贷风险数据、快消品牌的营销 ...
2026-04-01在数字化转型的浪潮中,企业数据已从“辅助运营的附属资源”升级为“驱动增长的核心资产”,而一套科学、可落地的企业数据管理方 ...
2026-04-01在数字化时代,每一位用户与产品的交互都会留下可追溯的行为轨迹——电商用户的浏览、加购、下单,APP用户的注册、登录、功能使 ...
2026-03-31在日常数据统计、市场调研、学术分析等场景中,我们常常需要判断两个分类变量之间是否存在关联(如性别与消费偏好、产品类型与满 ...
2026-03-31在CDA(Certified Data Analyst)数据分析师的职场实战与认证考核中,“可解释性建模”是核心需求之一——企业决策中,不仅需要 ...
2026-03-31多层感知机(MLP,Multilayer Perceptron)作为深度学习中最基础、最经典的神经网络模型,其结构设计直接决定了模型的拟合能力、 ...
2026-03-30在TensorFlow深度学习实战中,数据集的加载与预处理是基础且关键的第一步。手动下载、解压、解析数据集不仅耗时费力,还容易出现 ...
2026-03-30在CDA(Certified Data Analyst)数据分析师的日常工作中,“无监督分组、挖掘数据内在聚类规律”是高频核心需求——电商场景中 ...
2026-03-30机器学习的本质,是让模型通过对数据的学习,自主挖掘规律、实现预测与决策,而这一过程的核心驱动力,并非单一参数的独立作用, ...
2026-03-27在SQL Server数据库操作中,日期时间处理是高频核心需求——无论是报表统计中的日期格式化、数据筛选时的日期类型匹配,还是业务 ...
2026-03-27在CDA(Certified Data Analyst)数据分析师的能力体系与职场实操中,高维数据处理是高频且核心的痛点——随着业务场景的复杂化 ...
2026-03-27在机器学习建模与数据分析实战中,特征维度爆炸、冗余信息干扰、模型泛化能力差是高频痛点。面对用户画像、企业经营、医疗检测、 ...
2026-03-26在这个数据无处不在的时代,数据分析能力已不再是数据从业者的专属技能,而是成为了职场人、管理者、创业者乃至个人发展的核心竞 ...
2026-03-26在CDA(Certified Data Analyst)数据分析师的能力体系中,线性回归是连接描述性统计与预测性分析的关键桥梁,也是CDA二级认证的 ...
2026-03-26在数据分析、市场研究、用户画像构建、学术研究等场景中,我们常常会遇到多维度、多指标的数据难题:比如调研用户消费行为时,收 ...
2026-03-25在流量红利见顶、获客成本持续攀升的当下,营销正从“广撒网”的经验主义,转向“精耕细作”的数据驱动主义。数据不再是营销的辅 ...
2026-03-25