Jukwaa la AML kwenye miundombinu ya ndani (on-premises) au kwenye wingu: lipi linafaa benki za Afrika?
Ulinganisho wa jukwaa la AML kwenye miundombinu ya ndani (on-premises) na kwenye wingu kwa benki za Afrika — masharti ya kisheria kuhusu mahali data inapokaa, uzingatiaji wa matakwa ya Benki Kuu ya Kenya (CBK), gharama za usimikaji, na chaguo za muundo mseto (hybrid).
Kwa taasisi ya fedha ya Ulaya inayotathmini teknolojia ya AML (kupambana na utakatishaji fedha haramu), uamuzi kati ya wingu na miundombinu ya ndani ya taasisi (on-premises) kwa kiasi kikubwa ni suala la uchumi na mkakati wa TEHAMA. Watoa huduma za wingu hutoa mifumo imara ya ulinzi wa data, mipangilio ya mikataba inayozingatia GDPR, na vituo vya data ndani ya nchi katika maeneo mengi makuu ya mamlaka ya Umoja wa Ulaya (EU). Mazingira ya kisheria kwa ujumla huruhusu usimikaji kwenye wingu kwa kazi zisizo nyeti, pamoja na miongozo iliyo wazi kuhusu matumizi ya wingu yanayokubalika kwa data za kifedha.
Kwa benki ya Afrika Mashariki, uamuzi huohuo ni mgumu zaidi kwa kiasi kikubwa. Masharti ya kisheria kuhusu mahali data inapokaa (data residency) bado yanabadilika na wakati mwingine hayako bayana. Miundombinu ya wingu ndani ya ukanda huu ni michache ukilinganisha na Ulaya au Amerika Kaskazini. Uthabiti wa muunganisho wa intaneti hutofautiana sana kati ya miji na mitandao ya matawi ya vijijini. Na wakaguzi wa TEHAMA wa Benki Kuu kihistoria wameonyesha kupendelea suluhisho wanazoweza kuzikagua ana kwa ana.
Mwongozo huu unawasaidia viongozi waandamizi wa uzingatiaji na wa TEHAMA katika taasisi za fedha za Afrika Mashariki kufanya uamuzi wa usimikaji wakiwa na picha kamili ya muktadha wa kisheria, kiufundi na kiuchumi.
Muktadha wa kisheria kuhusu mahali data inapokaa katika Afrika Mashariki
Masharti ya CBK kuhusu mahali data inapokaa
Prudential Guidelines on Outsourcing and Cloud Computing za Benki Kuu ya Kenya (CBK) zinazitaka taasisi zenye leseni kuhakikisha kwamba data za wateja na rekodi za miamala zinabaki chini ya mamlaka ya kisheria ya Kenya. Masharti mahsusi hayakatazi kwa jumla uhifadhi wa data za kifedha kwenye wingu — yanataka watoa huduma za wingu wakubali vifungu vya mkataba vinavyoiwezesha CBK kufanya ukaguzi, data zipatikane kutoka Kenya wakati wote, na benki idumishe udhibiti madhubuti juu ya data zake bila kujali mahali zinapohifadhiwa.
Kwa vitendo, wakaguzi wa CBK wameonyesha viwango tofauti vya kuridhika na mifumo ya kifedha inayoendeshwa kwenye wingu. Mifumo mikuu ya benki (core banking) inatarajiwa kuendeshwa kwenye miundombinu mahsusi yenye uwezo uliothibitishwa wa kustahimili hitilafu na kurejesha huduma. Kazi za uzingatiaji na za uchambuzi wa takwimu — ikiwemo majukwaa ya kuripoti AML — ziko chini ya miongozo isiyo na masharti mengi mahsusi, lakini taasisi zinatarajiwa kuwa na tathmini za hatari zilizorekodiwa zinazounga mkono uchaguzi wao wa usimikaji.
Vifungu vya Banking Act ya Kenya vinavyohusu rekodi za kielektroniki, pamoja na masharti ya Proceeds of Crime and Anti-Money Laundering Act kuhusu utunzaji wa rekodi, vyote vinataka rekodi za AML zitunzwe katika muundo unaoweza kurejeshwa kwa vipindi vilivyowekwa. Uhifadhi kwenye wingu unakidhi masharti haya ilimradi mipango ya kimkataba na ya kiufundi inahakikisha upatikanaji na uadilifu wa data.
Upendeleo wa FRC kwa miundombinu ya ndani au wingu lililo ndani ya nchi
Financial Reporting Centre (FRC) ya Kenya imeeleza, katika mawasiliano yake ya kiusimamizi, kwamba inapendelea data za uzingatiaji wa AML zihifadhiwe kwenye miundombinu iliyo chini ya udhibiti bayana wa mamlaka ya kisheria ya Kenya. Upendeleo huu si katazo la kisheria dhidi ya uhifadhi kwenye wingu, lakini ni jambo ambalo taasisi zinazojali uzingatiaji hulipa uzito mkubwa zinapojiandaa kwa ukaguzi wa FRC.
Hoja ya kivitendo ya FRC ni upatikanaji: endapo kutakuwa na uchunguzi au ombi la data, je, FRC inaweza kupata rekodi za uzingatiaji za taasisi kwa haraka na bila kutegemea ushirikiano wa taasisi ya kigeni? Usimikaji kwenye miundombinu ya ndani au usimikaji katika kituo cha data cha wingu kilicho nchini Kenya hukidhi hoja hii moja kwa moja. Usimikaji katika eneo (region) la wingu la Ulaya au Marekani, pamoja na unakili wa data kwenda Kenya, pia huikidhi, lakini unahitaji nyaraka za kimkataba zilizoandaliwa kwa uangalifu zaidi.
FIU ya Tanzania, FIA ya Uganda, FIC ya Zambia — masharti kuhusu mahali data inapohifadhiwa
Katika ukanda mzima, hali ya masharti kuhusu mahali data inapokaa inatofautiana:
Nchini Uganda, Financial Intelligence Authority (FIA) na miongozo ya TEHAMA ya Benki Kuu ya Uganda (BoU) vinataka data za kifedha zihifadhiwe nchini Uganda pale inapowezekana. Mfumo wa miundombinu ya wingu wa Uganda haujakomaa kama wa Kenya, hali inayofanya usimikaji kwenye miundombinu ya ndani kuwa njia inayochaguliwa mara nyingi zaidi na taasisi za Uganda.
Nchini Tanzania, Kitengo cha Kudhibiti Fedha Haramu (FIU) na miongozo ya Benki Kuu ya Tanzania (BoT) vinafuata mtindo unaofanana na wa Uganda, kwa matarajio ya jumla kwamba data zibaki ndani ya mamlaka ya kisheria ya Tanzania. Tanzania ni mwanachama hai wa ESAAMLG (kundi la kikanda la Mashariki na Kusini mwa Afrika la kupambana na utakatishaji fedha haramu), na uchunguzi kuhusu ufanisi wa mifumo ya AML ya taasisi za fedha unaongezeka.
Nchini Zambia, FIC hufanya kazi chini ya Financial Intelligence Centre Act na kanuni zinazohusiana nayo, zinazotaka rekodi za AML zipatikane kwa ukaguzi bila ucheleweshaji usio na sababu. Zambia Information and Communications Technology Authority imetoa miongozo kuhusu matumizi ya wingu inayotaka data ziainishwe na serikali ijulishwe kuhusu usimikaji unaohusisha data binafsi za raia wa Zambia.
Nchini Rwanda, Benki Kuu ya Rwanda (National Bank of Rwanda, BNR) na Financial Intelligence Centre (FIC) zimekuwa na mtazamo wa kimaendeleo zaidi kuhusu matumizi ya wingu na teknolojia, ukiakisi mkakati mpana wa kitaifa wa teknolojia wa Rwanda. Mfumo wa BNR unaruhusu matumizi ya wingu yanayodhibitiwa kwa huduma za kifedha, pamoja na tathmini za hatari zilizorekodiwa.
Jinsi masharti haya yanavyotofautiana na GDPR barani Ulaya
Taasisi za Ulaya zinazofanya kazi chini ya GDPR zina mfumo wa kisheria uliokomaa na wa kina kuhusu uchakataji wa data kwenye wingu — ikiwemo vifungu sanifu vya mikataba (standard contractual clauses), maamuzi ya utoshelevu (adequacy decisions) kwa maeneo mahsusi ya mamlaka, na miongozo ya kina ya kiusimamizi kutoka kwa mamlaka za kitaifa za ulinzi wa data. GDPR huleta ugumu katika uzingatiaji, lakini pia huleta uwazi.
Mifumo ya kisheria ya Afrika Mashariki kuhusu data na wingu bado iko katika hatua za awali za maendeleo. Miongozo haina kina kikubwa, utendaji wa kiusimamizi hauna uthabiti mkubwa, na mazingira ya kisheria yanabadilika kwa kasi. Utata huu una pande mbili: una maana kwamba usimikaji kwenye wingu haujakatazwa waziwazi, lakini pia una maana kwamba haujaidhinishwa waziwazi. Taasisi zinazochagua usimikaji kwenye wingu lazima ziwe tayari kutetea tathmini yao ya hatari mbele ya wakaguzi ambao huenda wana uelewa mdogo wa usanifu wa wingu.
Usimikaji kwenye miundombinu ya ndani — hoja za kuunga mkono
Mamlaka kamili juu ya data
Usimikaji kwenye miundombinu ya ndani — seva, hifadhi na mtandao vilivyopo kimwili katika kituo cha data cha taasisi yenyewe au katika kituo cha kukodi nafasi ya seva (co-location) — hutoa kiwango cha juu kabisa kinachopatikana cha mamlaka juu ya data (data sovereignty). Data za miamala, maelezo (narratives) ya taarifa za miamala yenye mashaka (STR), mafaili ya kesi na kumbukumbu za ukaguzi haviondoki kamwe kwenye miundombinu halisi ya taasisi. Hakuna utegemezi kwa ahadi za kimkataba za taasisi ya kigeni, sera zake za faragha, au jinsi inavyojibu michakato ya kisheria kutoka kwa serikali za kigeni.
Kwa maafisa uzingatiaji waandamizi na kamati za ukaguzi wanaojali hasa usiri wa data za STR — ambazo zinaeleza utakatishaji fedha haramu unaoshukiwa kufanywa na watu na taasisi waliotajwa kwa majina — uhifadhi kwenye miundombinu ya ndani hutoa ulinzi imara zaidi unaowezekana dhidi ya kufichuliwa kwa bahati mbaya.
Upendeleo wa kisheria wa CBK/FRC na utulivu wakati wa ukaguzi
Wakaguzi wa CBK au wasimamizi wa FRC wanapotembelea taasisi kwa ukaguzi wa AML, jukwaa la AML lililo kwenye miundombinu ya ndani huiwezesha timu ya uzingatiaji kuonyesha mfumo moja kwa moja, kuwaonyesha wakaguzi miundombinu halisi, na kutoa ufikiaji wa papo hapo wa rekodi zote bila kutegemea muunganisho wa intaneti au mifumo ya wahusika wengine. Kiwango hiki cha uwazi hujenga imani ya wakaguzi, na kwa kawaida huleta ukaguzi usio na misukosuko.
Taasisi ambazo zimewahi kutajwa katika ukaguzi wa awali wa AML kwa mapungufu ya kiteknolojia mara nyingi huchagua usimikaji kwenye miundombinu ya ndani kwa utekelezaji unaofuata, hasa kwa sababu huondoa kabisa hatari yoyote ya kisheria inayohusiana na wingu.
Hakuna utegemezi wa intaneti kwa mitiririko mikuu ya kazi ya uzingatiaji
Majukwaa ya kuripoti AML hufikia lango la FIU (kitengo cha taarifa za kifedha) kupitia intaneti kwa ajili ya uwasilishaji — lakini mtiririko wa kazi wa kila siku wa uzingatiaji (kuunda kesi, uchunguzi, kurekodi, kuidhinisha) hauhitaji intaneti. Kwenye jukwaa lililo kwenye miundombinu ya ndani, maafisa uzingatiaji wanaweza kushughulikia kesi hata wakati intaneti imekatika, huku uwasilishaji ukiwekwa kwenye foleni ili utumwe muunganisho utakaporejea.
Ustahimilivu huu ni muhimu Afrika Mashariki, ambako muunganisho wa intaneti — hasa katika miji midogo na mitandao ya matawi ya vijijini — unaweza kuwa na uhakika mdogo kuliko katika majiji makubwa. Jukwaa la AML ambalo uendeshaji wake wote unategemea muunganisho wa wingu huleta udhaifu wa kiuzingatiaji kila muunganisho unapokatika.
Ulinganisho wa matumizi ya mtaji ya mara moja (CapEx) na matumizi endelevu ya uendeshaji (OpEx)
Wasifu wa kifedha wa usimikaji kwenye miundombinu ya ndani unatofautiana kimsingi na mitindo ya usajili (subscription) wa wingu. Miundombinu ya ndani inahusisha matumizi makubwa ya mtaji ya awali kwa seva, vifaa vya mtandao, hifadhi na miundombinu ya kituo cha data — kwa kawaida $50,000 hadi $150,000 kwa taasisi ya ukubwa wa kati, kutegemea uwezo wa kituo cha data uliopo. Gharama endelevu zinahusu tu matengenezo, umeme, leseni za programu na muda wa wafanyakazi.
Kwa taasisi zenye miundombinu ya kituo cha data iliyopo inayoweza kubeba kazi za ziada, gharama ya nyongeza ya usimikaji kwenye miundombinu ya ndani inaweza kuwa chini kwa kiasi kikubwa kuliko usajili wa wingu katika kipindi cha miaka 5. Wakurugenzi wa fedha (CFO) na wajumbe wa bodi wenye historia ya kazi za benki mara nyingi hupendelea utabirika wa rasilimali iliyowekwa kama mtaji kuliko wajibu wa usajili usio na kikomo.
Usimikaji kwenye miundombinu ya ndani — changamoto zake
Gharama ya miundombinu
Si kila taasisi ina kituo cha data kilichopo chenye uwezo wa kubeba jukwaa la AML lililowekwa katika kontena. Taasisi zisizo na miundombinu mahsusi ya seva hukabiliwa na gharama kamili ya mtaji ya ununuzi: seva halisi zenye CPU na RAM za kutosha kwa kazi za Kubernetes, hifadhi ya kiwango cha kampuni yenye nakala rudufu, miundombinu ya mtandao, UPS na jenereta ya akiba, ulinzi wa kimwili, na udhibiti wa mazingira ya chumba cha seva. Nchini Kenya, mradi wa ununuzi wa seva kwa taasisi ya ukubwa wa kati kwa kawaida huchukua wiki 8 hadi 16 kuanzia agizo la ununuzi hadi seva zinapofungwa kwenye makabati na kuwa tayari (rack-and-stack).
Mahitaji ya timu ya TEHAMA
Kuendesha jukwaa la huduma ndogo (microservices) zilizowekwa katika kontena juu ya Kubernetes kunahitaji ujuzi wa DevOps ambao si timu zote za TEHAMA za benki za Afrika Mashariki zinao. Usimamizi wa kontena, usimamizi wa klasta za Kubernetes, usanidi wa sera za mtandao, usimamizi wa siri (secrets management), na taratibu za usimikaji wa awamu kwa awamu (rolling deployment) ni ujuzi wa kitaalamu. Taasisi isiyo na uwezo wa DevOps lazima iajiri au iwafunze wafanyakazi kabla usimikaji kwenye miundombinu ya ndani haujaweza kutunzwa ipasavyo.
Hiki si kikwazo kisichoweza kushindwa, lakini ni kizuizi halisi cha uwezo kinachopaswa kushughulikiwa katika mpango wa utekelezaji. Majukwaa yaliyosanifiwa mahsusi kwa usimikaji kwenye miundombinu ya ndani ya benki kwa kawaida hujumuisha usaidizi wa utekelezaji, mafunzo, na huduma za hiari za usimamizi endelevu (managed services) ili kuziba pengo la uwezo.
Usimamizi wa masasisho ya programu
Usimikaji kwenye miundombinu ya ndani unaitaka taasisi kusimamia masasisho ya programu — kuvuta picha mpya za kontena (container images), kuzijaribu katika mazingira ya majaribio (staging), na kuzisimika katika mazingira halisi ya kazi (production). Hii ni kazi ya kawaida ya uendeshaji katika mashirika yaliyokomaa kwa DevOps, lakini inaongeza mzigo wa kazi wa timu ya TEHAMA na inahitaji mchakato rasmi wa usimamizi wa mabadiliko. Udhaifu wa kiusalama unaporekebishwa au sasisho la skima ya kisheria linapotolewa, sasisho hilo lazima litumike haraka, jambo linalohitaji uwezo wa kiufundi na pia mwitikio wa haraka wa kitaasisi.
Utata wa urejeshaji baada ya majanga
Kusanifu na kujaribu usanidi wa urejeshaji baada ya majanga (disaster recovery, DR) kwa jukwaa la AML lililo kwenye miundombinu ya ndani kunahitaji usanifu makini. Taasisi lazima idumishe eneo la pili la miundombinu (ama eneo lake yenyewe la DR au kituo cha kukodi nafasi ya seva), inakili data kutoka eneo la msingi kwenda eneo la pili karibu papo hapo, na ijaribu mara kwa mara taratibu za kuhamishia huduma kwenye mfumo mbadala (failover). Miundombinu hii ya DR takriban huongeza maradufu gharama ya miundombinu, na inahitaji nidhamu endelevu ya majaribio ya DR ili kuhakikisha kweli inafanya kazi inapohitajika.
Usimikaji wa wingu binafsi (private cloud) kwenye Azure
Miundombinu ya Azure kwa Afrika Mashariki
Microsoft Azure huendesha eneo (region) la South Africa North, lililoko Johannesburg, kama kituo kikuu cha data cha Azure kinachohudumia Afrika Mashariki. Hili ndilo eneo la Azure lililo karibu zaidi na Nairobi lenye orodha kamili ya huduma, na hutoa uhifadhi wa data ndani ya Afrika Kusini — yaani ndani ya mamlaka ya kisheria barani Afrika, lakini si ndani ya mipaka ya nchi mahsusi za Afrika Mashariki.
Hakuna eneo la Azure nchini Kenya, na hakuna lililoorodheshwa kuwa linapatikana au linakuja hivi karibuni. Microsoft na G42 zilitangaza eneo la wingu la Afrika Mashariki (East Africa Cloud Region) kwa ajili ya Kenya mnamo Mei 2024, lakini hakuna tarehe ya kuzinduliwa iliyochapishwa, na ripoti za vyombo vya habari za Mei 2026 zilieleza kuwa mradi huo umekwama kutokana na uwezo wa umeme na ahadi za ununuzi — wizara ya TEHAMA ya Kenya iliuita ucheleweshaji badala ya kufutwa. Kwa taasisi zinazohitaji data zibaki ndani ya Kenya leo, usimikaji kwenye miundombinu ya ndani ndio unaowezesha hilo; eneo la South Africa North, pamoja na kinga zinazofaa za kimkataba, ndilo mbadala wa kivitendo zaidi unaotegemea Azure.
Vituo vya data vya Azure vina cheti cha ISO 27001 na vimekaguliwa kwa SOC 2 Type II, na Microsoft huchapisha ripoti za ukaguzi ambazo benki inaweza kuziwasilisha kwa wakaguzi wa CBK wanaopitia usimikaji kwenye wingu. Nyaraka za uzingatiaji za Microsoft za Banking & Financial Services hutoa msingi wa ushahidi wa kuonyesha uzingatiaji wa masharti ya kisheria.
Huduma zinazosimamiwa hupunguza mzigo wa TEHAMA
Faida kuu ya kiutendaji ya usimikaji kwenye wingu ukilinganisha na miundombinu ya ndani ni kuondolewa kwa kazi ya kusimamia miundombinu. Azure Kubernetes Service (AKS) husimamia kiotomatiki sehemu ya udhibiti (control plane) ya Kubernetes — uandaaji wa nodi, viraka vya usalama, usambazaji katika kanda za upatikanaji (availability zones), na upanuzi. Azure Database for PostgreSQL Flexible Server husimamia upatikanaji wa hifadhidata, nakala rudufu na viraka. Azure Service Bus hutoa foleni za ujumbe zinazosimamiwa, zikiungwa mkono na SLA (makubaliano ya kiwango cha huduma) ya Microsoft ya upatikanaji wa 99.9%.
Kwa timu za TEHAMA za benki ambazo tayari zimebanwa na vipaumbele vingi vya kiteknolojia, kukabidhi usimamizi wa miundombinu kwa huduma zinazosimamiwa za Azure kunaweza kutosha zaidi ya kiasi kuhalalisha gharama endelevu ya usajili.
Kasi ya usimikaji
Usimikaji wa jukwaa la AML kwenye wingu ni wa haraka zaidi kwa kiasi kikubwa kuliko usimikaji kwenye miundombinu ya ndani. Bila muda wa kusubiri ununuzi na ufungaji wa seva (rack-and-stack), miundombinu inaweza kuandaliwa kupitia msimbo ndani ya saa badala ya wiki. Ratiba ya kawaida ya usimikaji kwenye wingu kuanzia kuanza kwa mradi hadi uwasilishaji wa kwanza halisi ni wiki 6 hadi 8, ukilinganisha na wiki 8 hadi 12 kwa miundombinu ya ndani (ikijumuisha ununuzi wa miundombinu).
Kwa taasisi zinazokabiliwa na shinikizo la wadhibiti kutekeleza haraka uendeshaji wa kiotomatiki wa AML, faida ya kasi ya usimikaji kwenye wingu ni jambo lenye uzito mkubwa.
Usimikaji mseto (hybrid) — kupata ubora wa pande zote mbili
Mfano wa matumizi: data za uzingatiaji kwenye miundombinu ya ndani, nakala rudufu kwenye wingu
Mtindo wa usimikaji mseto huhifadhi data za msingi za uzingatiaji — kesi zinazoendelea, rekodi za miamala, mafaili ya kesi za STR/CTR (taarifa za miamala yenye mashaka na za miamala ya fedha taslimu), kumbukumbu za ukaguzi — kwenye miundombinu ya ndani, huku ukitumia hifadhi ya wingu kwa unakili wa nakala rudufu. Hili hukidhi upendeleo wa CBK/FRC wa mamlaka juu ya data za msingi, huku likinufaika na uchumi na ustahimilivu wa wingu kwa urejeshaji baada ya majanga.
Huduma kuu za jukwaa la AML huendeshwa kwenye miundombinu ya ndani. Nakala rudufu za kila usiku za hifadhidata ya PostgreSQL husimbwa kwa njia fiche na kunakiliwa kwenda Azure Blob Storage (South Africa North, au eneo jingine utakalochagua). Katika hali ya urejeshaji baada ya majanga, jukwaa linaweza kurejeshwa kwenye wingu kwa kutumia nakala rudufu ya hivi karibuni zaidi, kwa kukubali lengo la hatua ya urejeshaji (recovery point objective) la siku moja na lengo la muda wa urejeshaji (recovery time objective) linalopimwa kwa saa.
Njia ya uhamiaji kwa awamu kwa benki zinazohama kutoka mifumo ya zamani
Kwa benki zinazohama kutoka mifumo ya zamani ya AML kwenda majukwaa ya kisasa, usimikaji mseto huwezesha mpito wa awamu. Jukwaa jipya husimikwa kwenye wingu kwa ajili ya uwasilishaji mpya na kesi za kipindi cha sasa, huku mfumo wa zamani ukiendelea kuhudumia maswali kuhusu data za kihistoria. Baada ya muda, data za kihistoria huhamishiwa kwenye jukwaa jipya, na mfumo wa zamani huondolewa kazini. Hili huepusha uhamishaji wa mara moja wa kila kitu (big-bang cutover) pamoja na hatari zinazoambatana nao.
Mfumo wa kufanya uamuzi — lipi linafaa taasisi yako?
| Kigezo | Miundombinu ya ndani | Wingu binafsi | Mseto |
|---|---|---|---|
| Mamlaka juu ya data | Ya juu kabisa | Ya juu | Ya juu |
| Kuridhika kwa CBK/FRC kiuzingatiaji | Inapendelewa | Inakubalika | Inakubalika |
| Timu ya TEHAMA inayohitajika | Timu ya DevOps | Ndogo sana | Ya wastani |
| Gharama ya awali | CapEx kubwa | Ndogo (OpEx) | Ya kati |
| Ratiba ya usimikaji | Wiki 8–12 | Wiki 6–8 | Wiki 10–14 |
| Upanuzi | Kwa mkono | Upanuzi wa kiotomatiki | Wa sehemu |
| Urejeshaji baada ya majanga | Tata na ghali | Umejengwa ndani, unasimamiwa | Wenye utata wa wastani |
| Utegemezi wa intaneti | Mdogo | Mkubwa | Wa wastani |
| Utayari kwa ukaguzi wa wadhibiti | Rahisi zaidi kuonyesha | Unahitaji nyaraka | Wa wastani |
Mambo ya kuzingatia katika utekelezaji wa kila mtindo
Ukubwa wa vifaa kwa miundombinu ya ndani
Mahitaji ya vifaa hutegemea hasa wingi wa miamala, idadi ya watumiaji wa uzingatiaji wanaotumia mfumo kwa wakati mmoja, na marudio na ukubwa wa uchakataji wa makundi (batch) ya taarifa za miamala ya fedha taslimu (CTR). Kama mwongozo wa jumla kwa benki za Afrika Mashariki:
Taasisi ndogo (chini ya akaunti 100,000, nchi moja): seva 2 za programu (application servers) (cores 8 za CPU, RAM ya 32 GB kila moja), seva 1 ya hifadhidata (cores 16 za CPU, RAM ya 64 GB, SSD ya 2 TB), hifadhi ya SAN ya 1 TB kwa nakala rudufu.
Taasisi ya ukubwa wa kati (akaunti 100,000 hadi 500,000, nchi 1–2): seva 3 za programu (cores 16 za CPU, RAM ya 64 GB kila moja), seva 2 za hifadhidata katika usanidi wa upatikanaji wa juu (high availability) (cores 32 za CPU, RAM ya 128 GB, SSD ya 5 TB), hifadhi ya SAN ya 5 TB yenye unakili nje ya eneo (off-site replication).
Taasisi kubwa (akaunti 500,000+, nchi kadhaa): inapendekezwa tathmini ya kitaalamu ya ukubwa wa vifaa kulingana na wingi mahsusi wa miamala na mahitaji ya uchakataji wa makundi.
Wingu: mahitaji ya usajili wa Azure na muunganisho na FIU
Usimikaji kwenye Azure unahitaji usajili (subscription) wa Azure wenye viwango stahiki vya rasilimali (resource quotas), usanidi wa uunganishaji wa mitandao pepe (virtual network peering) kwa muunganisho wa faragha, na kanuni za network security group zinazoruhusu trafiki ya HTTPS inayotoka kwenda kwenye violesura (endpoints) vya lango la FIU husika kwa kila nchi. Ufikiaji wote unaoingia kwenye huduma za uzingatiaji huthibitishwa kupitia funguo za API na JWT — hakuna huduma ya uzingatiaji inayoweza kufikiwa hadharani bila uthibitishaji.
Malango ya FIU nchini Kenya, Uganda, Tanzania, Zambia na Rwanda yote hufikiwa kupitia intaneti ya umma kwa HTTPS. Usimikaji kwenye Azure huunganishwa na malango haya kupitia NAT gateway yenye anwani ya IP ya kutoka isiyobadilika, ambayo inaweza kuidhinishwa na FIU kwenye orodha ya anwani zinazoruhusiwa (whitelist) ikihitajika.
Mitindo yote miwili: usanidi wa Kubernetes, ratiba za nakala rudufu na vipindi vya matengenezo
Bila kujali mtindo wa usimikaji, jukwaa la AML linahitaji:
- Klasta ya Kubernetes (kwenye miundombinu ya ndani: RKE2 au K3s kwenye seva halisi (bare metal); kwenye wingu: AKS) yenye angalau nodi 3 kwa ajili ya upatikanaji wa juu
- Hifadhidata ya PostgreSQL 15 yenye nakala rudufu za kiotomatiki zilizosanidiwa kufanyika angalau kila usiku, na uhifadhi wa nakala rudufu kwa angalau siku 90 kwa ajili ya urejeshaji (nakala rudufu si hifadhi ya kumbukumbu za AML: Kenya inataka kumbukumbu za AML zihifadhiwe kwa angalau miaka saba)
- Hifadhi ya picha za kontena (container image registry) (kwenye miundombinu ya ndani: Harbor au Docker Registry; kwenye wingu: Azure Container Registry) kwa ajili ya kuhifadhi picha za huduma na kufuatilia matoleo yake
- Vipindi vilivyobainishwa vya matengenezo kwa ajili ya masasisho ya jukwaa, vilivyopangwa wakati wa saa zisizo na shughuli nyingi na kutangazwa mapema kwa viongozi wa timu ya uzingatiaji
Chukua hatua inayofuata
Jukwaa la Ripoti za goAML la Creodata limesanifiwa kusimikwa bila matatizo kwenye miundombinu ya ndani, kwenye Azure, au katika usanidi mseto — likiwa na vipengele vilevile vya jukwaa na uwezo uleule wa uzingatiaji bila kujali mtindo wa usimikaji. Timu yetu ya utekelezaji imekamilisha usimikaji katika mitindo yote mitatu katika mazingira ya benki za Afrika Mashariki, na inaweza kukushauri kuhusu chaguo linalofaa wasifu wa kisheria wa taasisi yako, uwezo wake wa TEHAMA, na mahitaji yake ya ratiba.
Jadili mahitaji yako ya usimikaji na timu yetu: Omba onyesho kupitia creodata.com/demo
