京东集团的风控实践

什么是风控?互联网企业的风控与传统风控有何区别?京东是怎样构建自己的风控体系?

京东集团的风控实践

转自|公众号「架构头条」(ID:ARchFront)作者|万佳 采访嘉宾|刘宇

作为国内知名的互联网企业,京东集团通过构建自己的风控体系,不仅成功地抵御了黑灰产的攻击,而且改善了用户体验,甚至为公司带来实实在在的效益。

什么是风控?互联网企业的风控与传统风控有何区别?京东是怎样构建自己的风控体系?……

带着这些问题,InfoQ记者专访了京东集团风控负责人、资深架构师刘宇。据悉,刘宇于2018年正式加入京东集团,与团队一起建设京东的风控体系,2020年起负责京东集团风控中台的规划及建设。

1、风控那些事

风控的定义、起源

风控,顾名思义,即风险控制,风险管理。根据维基百科,风控是一个管理过程,包括对风险的定义、测量、评估和发展因应风险的策略。目的是将可避免的风险、成本及损失极小化。

据刘宇介绍,风控最早起源于金融、保险等行业的大中型企业,它们使用风控来规避企业经营风险,保障企业的健康发展。但是,随着传统企业的数字化转型和移动互联网的发展,越来越多的企业开始将业务转移至线上,并投入大量的营销成本去做用户增长和提升用户活跃度。

正所谓,“哪里有利益,哪里就会有欺诈”。同时,大量黑灰产从业人员利用各种非法手段通过平台的业务漏洞获利。为应对这种情况,业务风控应运而生,还有人称之为业务安全或OFD(Online Fraud Detection)

风控的核心、构成

对企业来说,风控最核心的是“人”。通常,企业的业务风控由风控运营和风控研发两个团队组成,而一个完备的风控体系,还会涉及公司里的其他团队,比如客服、业务治理等。在刘宇看来,这是一个非常庞大的体系。

具体而言,风控运营人员要对业务有深入的了解,具备较强的逻辑分析和数据分析能力,其核心职责是通过对业务的了解和黑灰产的对抗经验,利用数据分析、研判工具等手段,及时发现业务风险,升级风控策略,对风险进行处置。

京东集团的风控实践

一般的风控流程

而风控研发团队有算法人员、BI人员、系统开发人员和产品经理等角色,主要职责是负责整个风控体系的搭建,包括风险识别、决策和风险处置等。

从系统的角度,风控系统一般自下而上分为几层:

  • 最下层是数据层,包含实时数据、离线数据等。在数据层之上是数据处理层或数据指标层,它主要的工作是把原始数据进行加工、处理,形成指标。
  • 这一层的上面是模型层/工具层,主要基于底层的数据做一些模型的工作,输出一些模型的结果。
  • 在这之上,就是风控的核心层,也是风控最核心的部分,包含识别、决策和处置。这一层对外提供风险识别的能力,接入一些数据,基于此做一些风险识别,并按照运营人员配置的一些策略做决策,最终对风险进行处置。
  • 在核心层之上是服务层,有风控对外提供的一些服务,比如风险识别服务。最上层是工具类的产品,比如给各个业务提供的风险查询工具、策略管理工具。

互联网风控与传统风控的差异

实际上,风控并非“新鲜事”,它在金融机构存在多年。但是,在互联网出现后,出现了互联网风控。

刘宇表示,首先,传统风控更多的依赖专家经验,容易被黑灰产绕过,而且,传统风控更侧重于“事后”,因为它们对实时性要求不是很高。但是,如果是移动互联网企业,时效性对用户体验就有极大的影响,“如果还是传统方式,那用户体验无疑会非常糟糕。并且,当钱被黑灰产‘薅走’时,风控才应对,那么这就晚了。”他说,“我们希望将所有的风控前移。”

其次,传统风控的防御点彼此割裂,防护能力弱。相对而言,互联网企业的风控从线上、面上着手,因此强于传统的风控能力。

第三,传统风控更多的是欺诈个体识别,无法对抗团伙作案。并且,传统风控更多的基于专家经验和一些经验积累,一旦黑灰产掌握这些规则,就会想方设法绕过规则,“此时,传统风控的自我学习能力相对差一些,无法快速应对新型威胁”。

因此,针对传统风控的一些问题,刘宇和团队在搭建新的风控体系时提出下列要求:

大数据为基础,人工智能技术为核心,去搭建风控体系。目标是打通各个节点,做到全链路的风险识别。并且,不使用单一技术去识别风险,他们使用多种技术组合,侦测逻辑复杂,构建一个立体的风控体系。这样,黑灰产就很难识别出平台的风控逻辑。

此外,采用更多的数据维度,这样便于发现一些未知欺诈风险。同时,提升风控识别的准确率,避免影响到正常用户的使用体验,比如对用户的验证希望实现无感验证。最后,对整个系统识别的实时性要求非常高,希望实现实时识别。

2、风控实践详情

京东业务覆盖零售、数字科技、物流、健康、保险、AI等,规模较大,业务复杂。但是,对于业务风控,最核心的目标仍旧是控制业务风险,保障各个业务的健康发展。同时,利用风控的核心能力,帮助业务实现精准营销,将平台的优惠返给真正的用户,而非黑灰产。

刘宇称,2020年起,京东风控形成了“前台和中台”的组织形式。京东各个业务板块,包括零售、数科、物流、智联云、保险、健康、国际等,分别搭建各自的风控业务前台,集团风控研发部则负责风控中台的搭建。

京东集团的风控实践

风控前台贴近业务,所以更了解业务,进而可以更快速的发现风险并对风险进行处置,从而最大限度的止损;从另一个角度看,风控能和业务结合的更紧密,帮助业务将更多的资源投给信用好的用户和商家,从而帮助业务快速增长。

而风控中台以“共建共享、联防联控”的思路进行构建:

  • 一方面联合风控体系较成熟的业务沉淀并开放其风控能力及组件,从而加快新业务风控体系的搭建,避免了重复“造轮子”。
  • 另外一方面,风控中台协同各个业务板块完成风险识别及处置的联动,避免风险识别“死角”。

刘宇举了一个例子,一个用户对京东零售或京东物流来说,可能是一个正常用户,但是从京东数科来看可能就是风险用户,因此要整体看。

具体到风控系统上,京东的风控系统最早是业务驱动,后来转向技术驱动。他说:“在起步阶段,数据、系统、工具都相对薄弱,有些风险处置逻辑、识别逻辑混在业务系统里。”这一阶段的主要工作是解决线上的业务问题,风控运营和研发人员疲于应付各种临时的风险事件。

随着风控体系的逐步完善,风控运营人员可以基于风控系统进行日常的数据分析和黑灰产对抗工作。此时,风控体系逐渐转向技术驱动,聚焦到识别模型,研发高可用的系统。随着京东业务量不断增长,京东的黑灰产对抗经验也逐渐丰富起来,风控系统日趋完善。

风控系统的核心是规则引擎。某种程度上,规则引擎的好坏关系重大。由于京东整体的业务量、数据量较大,风控系统的规则引擎必须具备以下特点:

  • 支持风控运营灵活配置复杂规则;
  • 支持高并发、低延迟,保证事前风控的时效性;
  • 支持机器学习模型的部署。

经过详细调研之后,京东选择了自研规则引擎。

规则引擎的主要功能是特征提取和规则管理。其中,规则管理有着较高的复杂性和灵活性。经过长期的黑产对抗实践,京东总结出了多套规则体系,基于不同的风控场景将通用规则与该场景的定制化规则进行合并。这样可以基于场景自由切换。比如,在双十一时,采用一套规则,在其他活动中采用另一套规则。

刘宇称,京东的规则引擎已经实现完全可视化配置,针对不同人群,能提供不同层次的策略配置工具。比如,对一线业务人员,提供完全傻瓜式的配置,业务人员只需选择低风险、中风险、高风险等简单选项。这样就能解决他们绝大多数的业务问题,并且学习门槛不高,上手快。

对于风控运营人员,风控系统可以提供完全可视化的复杂配置工具,运营人员可以自行配置数据源、配置规则、配置策略等,并且可以做线上的一些规则验证。不过,这已经可以通过零代码的方式解决黑灰产对抗90%的问题。

对于特别复杂的问题,风控系统也提供了高级模式,但高级模式需要风控运营人员将需求提给研发,通过编写代码来生效。这样既保证了足够的灵活性,也能解决高度复杂性的问题。

京东集团的风控实践

在他看来,由于风控体系的存在,不仅能够直接帮助业务避免风险,而且也间接地帮助业务部门做用户增长、精准营销。“像618、双十一这样的活动,如果没做好风控,那真正的促销优惠就会被黑灰产‘薅走’,不仅会伤害好用户,而且影响了用户体验。”他说。事实上,风控不仅是一个技术问题,也是流程、管理问题。

对风控来说,制度的建设非常有必要。作为风控行业的老兵,刘宇也给搭建自己风控系统的企业提出三点建议:

  • 风控系统涉及的流程比较长,比如数据采集、数据打通、数据融合、模型优化、规则引擎和场景应用等。任何一个流程出问题,都会导致误杀或漏杀。漏杀会造成一些经济损失,误杀则会对用户体验造成影响。因此,需要在所有环节做好监控和预警。一旦发现数据异常,及时处理。
  • 其次,规则管控非常重要。规则版本的管理,特别是规则上线,对新规则要进行严格测试。不然,容易导致误杀率上升,影响用户体验。
  • 最后,风控的核心是数据。风控系统是企业中涉及数据维度最多的系统,所以数据融合的问题是最突出的,尤其是不同的系统对数据的标准。如果同样的数据,大家的定义不同就会带来一些问题。

3、新尝试

在风控上,京东正在做一些新的尝试。

一是无感验证。为了最大程度地提升用户体验,不打扰正常用户的前提下,京东正在尝试新的验证方式,而非常见的短信验证码、电话验证码等。京东会尝试基于多业务场景行为数据打通,以实现无感验证。

二是风险定价。京东具有非常庞大复杂的业务体系。同样的一个用户,不同的业务对他的衡量结果并不完全相同。“我们希望从集团角度对每个用户实现更加精准的定价机制”。

三是风险感知。刘宇表示,风险感知是一个比较难的课题,“我们希望能够尽早预判风险的来临,这样就可以有充足的时间做准备,包括预防策略,以帮助业务尽可能地减少损失。”他说。

四是智能调控。京东希望做一些尝试,对不同的组织、不同的人有一些更加柔性、更加弹性的管控,而非运营人员手动调控。

4、未来发展方向

关于风控技术的未来,刘宇提到几个趋势:

一是5G、IoT技术(可穿戴设备、智能家居)的普及,会产生海量行为数据。基于此可以产生动态的、基于场景的超高精用户画像,用于精细化的风险干预。当然,挑战在于如何利用海量的数据打造精准的用户画像。

二是利用AI技术自动挖掘算法特征、模型迭代、策略推荐,做到零人工干预,根据风险场景和用户状态自动调整策略,改变现在的人为特征选取、建模周期长的问题。

未来10年,国家会加大社会信用体系的建设,开放政务数据,京东也正在探索利用联邦学习等新兴技术,保证用户隐私和数据安全的前提下,让数据在风控方面发挥更大价值。

本文转载自架构头条,内容可能有删改,文章观点不代表天府财经网立场,转载请联系原作者。

(0)
彭博:货拉拉新一轮融资希望至少筹集5亿美元
上一篇 2020-12-16 20:19
反平台垄断,调查二选一不正当竞争,请别遗漏了美团!
下一篇 2020-12-24 14:42

相关推荐

  • 27岁坐拥52亿商业帝国:解密Mr.Beast的流量神话与双面困局

    如果把网红IP视作一个独立国家,拥有超4亿全球粉丝的Mr.Beast(本名詹姆斯·史蒂芬·唐纳森/James Stephen Donaldson,昵称Jimmy),其影响力足以跻身全球人口大国行列。作为YouTube订阅量、播放量双顶尖的顶流创作者,他打破了传统网红的流量天花板:单条视频稳定斩获亿级播放,十分钟以上长视频依旧保持超高完播率,单条内容制作成本堪比院线电影。 从2021年耗资350万美元复刻《鱿鱼游戏》场景、456人角逐45.6万美元奖金的爆款视频(累计8.8亿播放),到2024年包下三座埃及金字塔取景、为Amazon Prime Video打造《Beast Games》荒野城市实景节目,Mr.Beast的每一次内容创作,都是普通博主难以复刻的大手笔。 这位1998年出生、年仅27岁的年轻人,早已从默默无闻的游戏主播,蜕变为执掌数十个频道、年营收4.5亿美元、公司估值达52亿美元的全球娱乐巨头掌舵者。他独创的“烧钱换流量、流量造商业、商业反哺内容”闭环模式,重塑了全球网红变现的行业逻辑。但极致繁华的背后,剧本造假、职场争议、灰色金融操作、表演式慈善等多重丑闻缠身,让这位顶级流量缔造者,陷入了流量与争议共生的双面困局。 草根逆袭:偏执深耕算法,解锁极致流量密码 Mr.Beast的成长底色,没有天赋滤镜,只有极致的偏执与坚持。1998年,他出生于美国堪萨斯州威奇托的普通家庭,9岁时父母离异,母亲常年打两份工维持生计,家庭频繁搬家,童年大多在独处中度过。自幼患有克罗恩病的他,长期受慢性肠道炎症困扰,无法肆意社交、参与娱乐活动,也正因如此,他将全部精力倾注于视频创作。 2009年,11岁的Mr.Beast接触YouTube并首次投稿,因羞涩随即删除作品。2012年,13岁的他以「Mr Beast 6000」账号重启创作,主攻《Minecraft》《决胜时刻:黑色行动2》…

    2026-05-31
    2.0K00
  • 从顶流文化主播到争议缠身:董宇辉单飞后的商业蜕变与信任危机

    2024年7月,持续刷屏的东方甄选“小作文风波”尘埃落定,董宇辉正式完成与老东家东方甄选的切割,以7658.55万元对价全资收购“与辉同行”,开启独立创业之路。彼时,这场分手被外界视作体面的双赢结局:董宇辉挣脱平台束缚、掌握事业主导权,东方甄选则顺势推进去头部化转型,降低单一主播依赖。 单飞之初,市场与网友对董宇辉极尽包容与期待。“与辉同行”账号粉丝迅速突破3000万,一举超越老东家东方甄选,网友纷纷感慨“恭喜董宇辉脱离苦海”。凭借深耕多年的“文化人、严选、励志打工人”人设,他稳居直播电商顶流席位,被视作行业清流,一度被罗永浩等业内人士公开鸣不平,认为其此前在平台的价值与收益严重不匹配。无人预料到,短短不到两年,这位全民追捧的“国民女婿”便接连深陷舆论争议,精心构筑的人设全面崩塌,直面出道以来最严峻的商业信任危机。 寒门逆袭封神:知识带货开创直播新范式 董宇辉的爆红,是教培行业寒冬之下的一场行业奇迹,更是大众情绪与消费趋势共振的结果。1993年,董宇辉出生于陕西渭南农村,家境贫寒、自幼敏感细腻,受父亲影响深耕阅读,积淀了深厚的人文素养。2016年,毕业于西安外国语大学的他放弃20万年薪的企业offer,坚守教育初心成为新东方英语老师,23岁便升任高中英语教研组长,累计辅导超50万名学生,成为新东方明星教师。 2021年“双减”政策落地,教培行业遭遇重创,新东方主业崩塌、股价暴跌,大批员工离职。绝境之中,俞敏洪带领剩余团队转型直播带货,东方甄选应运而生。彼时直播行业充斥着低价叫卖、套路营销,转型初期的东方甄选直播间门可罗雀,常常仅有数十名观众,发展举步维艰。 2022年6月,董宇辉凭“知识带货”意外破圈。他跳出传统带货套路,将文史哲、天文地理、人生感悟融入直播,卖大米畅谈人间烟火与岁月温柔,卖玉米追忆童年时光与亲情暖意,没有生硬叫卖,只有真诚分享与人文输出。这种差异化的直播范…

    2026-05-29
    3.1K00
  • 2026懂车帝DCar直线竞速锦标赛即将正式开赛

    5月30日至31日,2026懂车帝DCar直线竞速锦标赛首场揭幕战将在成都天府国际赛道举办。赛事融合专业直线加速竞技与潮流车友互动,近百台专业赛车同台竞技、四百台精品改装展车将集中亮相,助力专业汽车文化走向民间。即日起,用户可通过懂车帝APP趣玩车频道,点击相关活动页面激活前往现场资格,参与嘉年华六大主题互动区活动,并观看直线加速锦标赛赛事情况。本届赛事全程将在抖音、懂车帝同步开启直播,用户还可在两个平台搜索“直线加速赛”,即可收看赛事实况。 据悉,该赛事是懂车帝面向玩车人群打造的年度重点活动,整体分为场内专业竞赛、场外车友嘉年华两大板块。其中,场内专业直线竞速锦标赛赛事采用两日赛程,5月30日开展排位赛,参赛选手自由约战角逐初始排名;5月31日开启淘汰赛,赛事依据车辆驱动形式与排位成绩划分组别展开对决,最终决出赛事冠亚季军。本次成都站赛事特设置两个直通世界顶级赛道德国纽博格林北环的体验名额,为国内赛车爱好者搭建通往国际顶级赛场的进阶通道。 赛事同期还将开启车友嘉年华活动,现场设置静态展示区、后市场体验、金卡纳驾控、钻杆挑战、大嗓门竞技、赛车模拟器及美食补给等六大互动区域,满足汽车爱好者打卡体验、休闲游玩等多重需求,让广大车友近距离感受汽车文化氛围。即日起,用户需更新懂车帝最新版本,点击主页右上角“趣玩车”,选择“改装”板块即可领取玩车执照,凭执照可在检录口有序入场。申领执照后,用户还可自主设置兴趣方向,完成车主认证等操作。普通用户可参与厂商金卡纳体验、亚洲模拟器大赛等专业驾控项目,或在观众区观看直线加速锦标赛,现场还有海量周边福利相送。 此前,懂车帝已正式发布2026年赛事规划及用户免费直通纽北相关计划。平台已陆续推出ASRC亚洲模拟赛车锦标赛等赛事活动,搭建起从模拟器体验、线下赛道实操到纽博格林北环实地征战的完整参与路径,全年将面向大众开放免费直通纽北体验名额。 作为一…

    2026-05-27
    1.4K00
  • 数字货币安全:如何预防剪贴板劫持?10万美元损失案例深度复盘

    根据 Cyvers 报告,2024 年 Web3 网络威胁加剧,全年共发生 165 起安全事件,造成资金损失超 23 亿美元,比 2023 年的 16.9 亿美元增加 40%。其中,与访问控制相关的事件就有 67 起,占了 23 亿美元损失的 81%。 对普通用户来说,最常遭遇的访问控制类型之一就是剪贴板被劫持。近期,WEEX 交易所社群内有人称,自己遭遇剪贴板被黑客劫持,攻击者将其复制的钱包地址替换为黑客控制的相似地址,导致其一笔近 10 万美元的入金转错地址,再也找不回来。 剪贴板劫持已成为数字时代的新型“数字扒手”,需通过技术防护与安全意识双管齐下。本文就来聊聊什么是剪贴板劫持?如何排查自己的电脑剪贴板是否被劫持?以及如何从源头防范剪贴板劫持风险,保护资产安全。 什么是剪贴板被劫持? 剪贴板是操作系统和应用程序中用于暂时存储复制、剪切功能的功能模块。当用户复制一段文字(如密码、链接、钱包地址)时,数据会暂存于剪贴板中等待粘贴。剪贴板被劫持是指恶意软件、病毒或未经授权的程序通过技术手段非法访问或篡改剪贴板内容,甚至替换用户复制的关键信息(如将转账地址修改为攻击者的钱包地址)。这种隐藏的攻击方式可能直接威胁个人隐私和财产安全。 剪贴板被劫持的潜在后果 如何排查剪贴板是否被劫持? 通过以下现象可初步判断: 深度排查步骤: 剪贴板被劫持后的紧急处理方案 六大防护策略:从根源避免劫持风险 总结:建议定期使用专业工具审查系统行为,并对金融、隐私类操作启用二次确认。在安全性面前,多一步验证,少一分风险。

    2026-04-30
    8700
  • 阿里云故障引发的 Web3 思考:交易所为何被云服务商“卡脖子”?

    阿里云香港机房节点的一次故障,脱下了不少交易所「假海外」的皇帝新装。 2022年12月18日中午,OKX发推表示,由于云端服务商故障,个别端口出现不稳定情况,部分用户如遇到网络不稳定/前端资产显示不全/充提不到账的问题,可尝试切换网络或重启APP。 随后,Gate.io也发公告,称受到运营商部分网络节点维护的影响,充值和提现服务将出现延缓。 到了傍晚,5个小时过去了,OKX称云服务商故障尚未修复,为避免可能产生的用户损失,已关停所有交易并限制提币。 与此同时,阿里云发布异常公告,称监控发现香港地域某机房设备异常,影响香港地域可用区C的云服务器ECS、云数据库Polar DB等云产品使用,工程师已在紧急处理中。 除了OKX和Gate.io,CoinW、BKEX、BitVenus等交易所也于18日发布系统临时维护、暂停部分币种交易及充提相关公告。此外,区块链媒体BlockBeats,以及澳门金融管理局、澳门日报等多家机构及企业官网和App也出现停摆。 直到19日中午11点,阿里云才宣布故障修复,系因机房制冷设备故障所致。 随后OKX公告,已于19日12:00恢复BTC(主网)、ETH(主网)、USDT(ERC20)等部分代币的充提服务,将于15:00恢复所有代币的充提服务。 前后算下来,此次云服务商故障对OKX相关业务的影响远超24小时,难怪连一向低调的徐明星都坐不住了,称这是“阿里云发展史上重大丑闻”。 谁会想到,长期站在币圈食物链顶端的交易所,居然被一家云服务供应商「卡脖子」。这也为行业数据安全敲响了警钟,将数据托付给一家云服务商,风险性不亚于将交易所钱包密钥交由一人保管。 事后,OKX宣布将在近期快速推进多云战略,确保核心服务部署在多个云服务商,在单个云服务商平台出现故障时,可以快速切换至其他平台,保证交易服务的稳定性。 Web3时代,数据安全是重中之重。

    2026-04-27
    71800

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

ninety ÷ ten =
Powered by MathCaptcha