# பணப்பரிவர்த்தனைகளைக் கையாளும் சொந்தக் கருவியை நீங்கள் உருவாக்கினால், இணக்கத்தன்மை அபாயத்திற்கு யார் பொறுப்பு?

> Published: 2026-07-24
> Updated: 2026-07-25
> Author: Mathias Nielsen
> Category: POS
> Canonical: https://finalpos.com/ta/blog/who-owns-payment-compliance-risk-ta

உங்கள் பணப்பரிவர்த்தனை வழங்குநரின் PCI சான்று உங்களுக்குப் பொருந்தாது. உள்நாட்டிலேயே உருவாக்கப்பட்ட ஒரு கருவி பணப்பரிவர்த்தனைகளைக் கையாளும்போது, இணக்கத்தன்மை அபாயத்திற்கு உண்மையில் யார் பொறுப்பேற்கிறார்கள் என்பதும், தனிப்பயனாக்கப்பட்ட உருவாக்கங்களை வரம்பிற்கு வெளியே வைத்திருக்கும் கட்டமைப்பு முறையும் இங்கே விளக்கப்பட்டுள்ளன.

நீங்கள்தான். குறியீட்டை உருவாக்கிய AI-யோ, உங்கள் ஹோஸ்டிங் வழங்குநரோ அல்லது உங்கள் பணப்பரிவர்த்தனை வழங்குநரோ அல்ல. நீங்கள் உருவாக்கிய கருவி பணப்பரிவர்த்தனைகளைக் கையாளும் கணத்தில் இருந்தே, இணக்கத்தன்மை அபாயம் உங்கள் வணிகத்தைச் சேரும், மேலும் நீங்கள் எத்தனை இணக்கமான விற்பனையாளர்களை இணைத்தாலும் அது அங்கேயேதான் இருக்கும். நீங்கள் மாற்றக்கூடியது அந்த அபாயத்தின் அளவை மட்டுமே, மேலும் நன்கு வடிவமைக்கப்பட்ட தனிப்பயன் கருவிக்கும் கவனக்குறைவான ஒன்றிற்கும் இடையே உள்ள வேறுபாடு மிகப்பெரியது.

## இந்த அபாயம் உங்கள் விற்பனையாளர்கள் மீது விழாமல் உங்கள் மீது விழுவது ஏன்?

அட்டை ஏற்பு என்பது ஒப்பந்தங்களின் சங்கிலித் தொடரில் இயங்குகிறது. அட்டை நெட்வொர்க்குகள் விதிகளை வகுக்கின்றன, உங்கள் அக்குவைரர் (உங்களுக்கான அட்டை விற்பனையைத் தீர்க்கும் வங்கி) அவற்றைச் செயல்படுத்துகிறது, மேலும் உங்கள் வணிகர் ஒப்பந்தம் அவற்றை உங்களுக்கு வழங்குகிறது. விதிப்புத்தகம் [PCI DSS](https://www.pcisecuritystandards.org/standards/pci-dss) ஆகும், இது அட்டைத் துறையின் தரவு பாதுகாப்புத் தரமாகும், மேலும் இது அட்டைதாரர் தரவை (அட்டை எண்கள் மற்றும் அவற்றுடன் பயணிக்கும் விவரங்கள்) சேமிக்கும், செயலாக்கும் அல்லது அனுப்பும் ஒவ்வொரு வணிகத்திற்கும் பொருந்தும். தற்போதைய பதிப்பு 4.0.1 ஆகும். (பதிப்பு எண்கள் மற்றும் திட்ட விவரங்கள் வெளியீட்டின் போது துல்லியமானவை; விவரங்களை ஒரு தற்காலிகத் தகவலாகக் கருதவும்.)

உங்கள் விற்பனையாளர்கள் தங்கள் சொந்த அமைப்புகளுக்கான கடமைகளைக் கொண்டுள்ளனர், மேலும் இணக்கமான பணப்பரிவர்த்தனை வழங்குநர் உங்கள் வேலையின் பங்கை வியத்தகு முறையில் குறைக்கிறார். ஆனால் **விற்பனையாளர் செய்யும் எதுவும் பொறுப்பை மாற்றுவதில்லை**. நீங்கள் இணக்கத்தன்மையைச் சரிபார்க்க வேண்டுமா என்பதை பணப்பரிவர்த்தனை பிராண்டுகளும் உங்கள் அக்குவைரரும் தான் தீர்மானிக்கிறார்கள் என்பதில் PCI பாதுகாப்புத் தரநிலைகள் கவுன்சில் தெளிவாக உள்ளது, மேலும் உங்கள் வணிகர் ஒப்பந்தத்தில் எழுதப்பட்ட அவர்களின் பதில், ஆம் என்பதாகும். ஒவ்வொரு ஆண்டும், உங்கள் வணிகத்தில் உள்ள ஒருவர் உங்கள் சூழல் தரநிலையைச் சந்திக்கிறது என்று ஒரு சான்றொப்பத்தில் கையெழுத்திடுகிறார். அந்த கையெழுத்து உங்களுடையது, உங்கள் விற்பனையாளருடையது அல்ல.

## உங்கள் சொந்த குறியீடு அட்டை தரவைக் கையாளும் கணத்தில் என்ன மாறுகிறது?

வரம்பு (Scope). இணக்கத்தன்மைக்கான முயற்சி வரம்பில் மதிப்பிடப்படுகிறது: அட்டைதாரர் தரவைக் கையாளும் ஒவ்வொரு அமைப்பும், அதனுடன் இணைக்கப்பட்ட அனைத்தும் இந்தத் தரநிலையின் கீழ் வருகின்றன.

இணக்கமான வழங்குநர் மற்றும் அதன் சான்றளிக்கப்பட்ட சாதனங்கள் மூலம் முழுமையாகப் பணப்பரிவர்த்தனைகளைக் கையாளும் ஒரு வணிகர், சில டஜன் கேள்விகளைக் கொண்ட ஒரு சிறிய சுய-மதிப்பீட்டு வினாத்தாள் (ஆண்டு சரிபார்ப்புப் பட்டியல்) மூலம் சரிபார்க்கிறார். சொந்த மென்பொருள் அட்டை எண்களைக் கையாளும் ஒரு வணிகர் மிகவும் கடினமான அடுக்கில் விழுகிறார், இது முழுத் தரநிலையின் பெரும்பகுதியை பிரதிபலிக்கிறது: காலாண்டு பாதிப்பு ஸ்கேன்கள், ஊடுருவல் சோதனை, அணுகல் கட்டுப்பாடுகள், பதிவுகள் மற்றும் முறையான பாதுகாப்புக் கொள்கைகளை உள்ளடக்கிய இருநூறுக்கும் மேற்பட்ட தேவைகள்[¹](https://www.pcisecuritystandards.org/document_library/).

ஒரு மதிய வேளையில் AI உங்களுக்காக எழுதிய அந்தச் செக்அவுட் படிவமா? அது அட்டை எண்களை ஏற்றுக்கொண்டால், உங்கள் இணைய சேவையகம், உங்கள் தரவுத்தளம், உங்கள் நிர்வாக madiக்கணினி மற்றும் உங்கள் கடையின் வைஃபை ஆகியவை அனைத்தும் இந்த வரம்பிற்குள் வரக்கூடும். மேலும் நீங்கள் எப்படியும் அமைதியாக குறுகிய வினாத்தாளைச் சமர்ப்பிக்க முடியாது. உங்களுக்குத் தகுதியில்லாத ஒரு அடுக்கைத் தேர்ந்தெடுப்பது உங்கள் அபாயத்தைக் குறைக்காது; நீங்கள் கையெழுத்திட்ட ஆவணம் தவறானது என்று அர்த்தம், இது ஒரு பாதுகாப்பு மீறலுக்குப் பிறகு மிக மோசமான தருணத்தில் வெளிப்படும்.

![பணப்பரிவர்த்தனை இணக்கத்தன்மை அபாயத்துடன் வரும் சுய-மதிப்பீட்டுச் சுமையான தடிமனான தணிக்கை ஆவணங்களை வணிகர் மதிப்பாய்வு செய்கிறார்](https://hy9joxwes0n0bta4.public.blob.vercel-storage.com/media/43399b6a-0d29-48b6-84dd-88ef01fcb193/generated/68cf8d70ebe2c939-pci-self-assessment-paperwork.png)

## இதைத் தவறாகச் செய்வதால் உண்மையில் என்ன செலவாகும்?

அமலாக்கம் என்பது ஒப்பந்த அடிப்படையிலானது, எனவே இது பொதுவாக உங்கள் செயலாக்க அறிக்கையில் காண்பிக்கப்படும். நீங்கள் சரிபார்க்கும் வரை பல செயலிகள் ஒவ்வொரு மாதமும் தொடர்ச்சியான இணக்கமின்மைக் கட்டணத்தை விதிக்கின்றன. ஒரு பாதுகாப்பு மீறலுக்குப் பிறகு, செலவுகள் குவிகின்றன: நீங்கள் செலுத்த வேண்டிய கட்டாய தடயவியல் விசாரணை, அட்டை மறுவழங்கல் செலவுகள் மற்றும் உங்கள் அக்குவைரர் மூலம் விதிக்கப்படும் அபராதங்கள், பொதுவாக மாதத்திற்கு US$5,000 முதல் US$100,000 வரை இருக்கும் (PCI இணக்கத்தன்மை மதிப்பீட்டாளர்களால் வெளியிடப்பட்ட அபராத அட்டவணைகளின் அடிப்படையில்). கடுமையான சந்தர்ப்பங்களில், ஒரு வணிகம் அட்டைகளை ஏற்கும் திறனையே முழுமையாக இழக்க நேரிடும்.

ஒரு சிறிய வணிகருக்கு, மிகக் கடுமையான செலவு என்பது எந்தவொரு அபராதத்தையும் விட அமைதியானது: ஒரு உண்மையான பாதுகாப்புத் திட்டத்தை நடத்துவதற்கு, நீங்கள் வணிகத்தை நடத்த திட்டமிட்டிருந்த நேரம் தேவைப்படும்.

## அட்டை-தரவு வரம்பை ஏற்காமல் தனிப்பயன் கருவிகளை எவ்வாறு உருவாக்குவது?

உங்கள் குறியீட்டை அட்டையின் பாதையிலிருந்து விலக்கி வைக்கவும். உங்கள் தனிப்பயன் கருவி விற்பனையை ஒருங்கிணைக்க வேண்டும்: கார்ட்டை உருவாக்குதல், தள்ளுபடிகளைப் பயன்படுத்துதல், ஆர்டரைத் தொகையிடுதல் மற்றும் வசூலிக்க வேண்டிய தொகையை அனுப்புதல். அட்டை எப்போதும் சான்றளிக்கப்பட்ட முனையத்தை (அட்டைகளைக் கையாள சரிபார்க்கப்பட்ட பணப்பரிவர்த்தனை வன்பொருள்) அல்லது உங்கள் வழங்குநரின் ஹோஸ்ட் செய்யப்பட்ட பணப்பரிவர்த்தனைப் பக்கத்தை மட்டுமே சந்திக்க வேண்டும், இவை இரண்டில் ஏதேனும் ஒன்று அதை நேரடியாக ஒரு பணப்பரிவர்த்தனை செயலிக்கு (பணத்தை நகர்த்தும் நிறுவனம்) அனுப்புகிறது. உங்கள் கருவிக்கு ஒப்புதல் அளிக்கப்பட்டதா அல்லது நிராகரிக்கப்பட்டதா என்ற முடிவும், அதனுடன் ஒரு டோக்கனும் (அதைத் திருடுபவர்களுக்குப் பயனற்ற ஒரு குறிப்பு எண்) திரும்பக் கிடைக்கும்.

இந்த பிரிப்புதான் [headless POS architecture](/blog/headless-pos-architecture-custom-frontends)-க்கான முழு வாதமாகும்: மேலே தனிப்பயன் திரைகள், கீழே சான்றளிக்கப்பட்ட பணப்பரிவர்த்தனை உள்கட்டமைப்பு. இதனால்தான் [AI-generated checkouts](/blog/gemini-3-6-flash-no-code-pos) டெமோவில் அழகாகத் தோன்றி தயாரிப்பில் முடங்கிப் போகின்றன, மேலும் [card-present debit like Interac](/blog/interac-debit-problem-web-app-checkouts) போன்றவற்றுக்கு இணையப் படிவம் ஏன் தவறான பதிலாக இருக்கிறது: நேரில் செலுத்தப்படும் கட்டணங்கள் தொழில்நுட்ப ரீதியாகவும் ஒப்பந்த ரீதியாகவும் சான்றளிக்கப்பட்ட வன்பொருளுக்குச் சொந்தமானவை.

![வாடிக்கையாளர் கடையின் தனிப்பயன் செக்அவுட் டேப்லெட்டிலிருந்து தனியாக இருக்கும் சான்றளிக்கப்பட்ட பணப்பரிவர்த்தனை முனையத்தில் அட்டையைத் தேய்க்கிறார்](https://hy9joxwes0n0bta4.public.blob.vercel-storage.com/media/43399b6a-0d29-48b6-84dd-88ef01fcb193/generated/bccb5e0d11f6cdb1-certified-terminal-separate-checkout.jpg)

Final என்பது இந்தத் துல்லியமான எல்லையைச் சுற்றியே கட்டப்பட்டுள்ளது. நீங்கள் உருவாக்கும் ஓட்டங்கள், நீங்களாகவே அவற்றை இயக்கினாலும் அல்லது [connect your own AI over MCP](https://finalpos.com/help/connect-your-own-ai-mcp) மூலம் உங்கள் சொந்த AI-ஐ இணைத்தாலும், திரைகள், கார்ட்கள் மற்றும் பட்டியல்களைக் கட்டுப்படுத்துகின்றன. அட்டை தரவு சான்றளிக்கப்பட்ட முனைய வன்பொருளிலிருந்து Final Pay மூலம் பணப்பரிவர்த்தனை செயலிக்குச் செல்கிறது, மேலும் அது நீங்கள் உருவாக்கிய ஓட்டத்திற்குள் நுழைவதில்லை. தனிப்பயனாக்கம் பாதுகாப்பான இடத்தில் தனிப்பயனாக்கம், பொறுப்பு இருக்கும் இடத்தில் தரப்படுத்தல்.

## எனவே, இணக்கத்தன்மை அபாயத்திற்கு யார் பொறுப்பு?

நீங்கள்தான், எப்போதும் நீங்களாகவே இருப்பீர்கள். உண்மையான முடிவு என்னவென்றால், நீங்கள் எவ்வளவு வரம்பை ஏற்றுக்கொள்கிறீர்கள் என்பதுதான், அது ஒரு ஆவணத் தேர்வு அல்ல, ஒரு கட்டமைப்புத் தேர்வு. பணப்பரிவர்த்தனைகளைக் கையாளும் ஒரு கருவியை வெளியிடுவதற்கு முன், ஒரு கேள்வியைக் கேளுங்கள்: **எனது குறியீடு எப்போதாவது அட்டை எண்ணைப் பார்க்க முடியுமா?** ஆம் எனில், இணக்கத்தன்மை திட்டத்தை இயக்குவது உங்கள் பொறுப்பு. இல்லை எனில், குறைந்த சுமையுடன் தனிப்பயன் உருவாக்கத்தின் நெகிழ்வுத்தன்மையை நீங்கள் தக்க வைத்துக் கொள்ளலாம். நீங்கள் இப்போது அத்தகைய உருவாக்கத்தை எடைபோடுகிறீர்கள் என்றால், [signs you have outgrown your off-the-shelf POS](/blog/signs-outgrown-off-the-shelf-pos) என்பதில் இருந்து தொடங்கவும்.

## FAQ

**Q: PCI இணக்கமான கட்டண வழங்குநரைப் பயன்படுத்துவது எனது வணிகத்தை இணக்கமானதாக மாற்றுமா?**
A: இல்லை. இணக்கமான வழங்குநர் உங்கள் வேலையைக் குறைக்கிறார், ஆனால் உங்கள் வணிகம் அதன் இணக்கத்தன்மையை ஒவ்வொரு ஆண்டும் உங்கள் வணிகர் ஒப்பந்தத்தின் மூலம் சரிபார்க்க வேண்டும். பொறுப்பு ஒருபோதும் விற்பனையாளருக்கு மாறாது.

**Q: SAQ A மற்றும் SAQ D ஆகியவற்றிற்கு இடையே உள்ள வித்தியாசம் என்ன?**
A: இவை இரண்டும் PCI DSS-இன் கீழ் வரும் சுய-மதிப்பீட்டு வினாத்தாள்கள் (self-assessment questionnaires) ஆகும். கட்டணங்கள் முழுமையாக ஒரு இணக்கமான வழங்குநரிடமும் சான்றளிக்கப்பட்ட வன்பொருளிடமும் ஒப்படைக்கப்படும்போது குறுகிய நிலைகள் பொருந்தும். உங்கள் சொந்த அமைப்புகள் கார்டு வைத்திருப்பவரின் தரவைக் கையாளும்போது SAQ D பொருந்தும், மேலும் இது ஸ்கேன்கள், சோதனை மற்றும் முறையான கொள்கைகள் உட்பட பெரும்பாலான முழுமையான தரநிலைகளைப் பிரதிபலிக்கிறது.

**Q: AI-ஆல் உருவாக்கப்பட்ட குறியீடு எனது PCI கடமைகளை மாற்றுகிறதா?**
A: இல்லை. இந்தத் தரம் எந்த அமைப்புகள் அட்டைதாரரின் தரவைக் கையாள்கின்றன என்பதில் மட்டுமே கவனம் செலுத்துகிறது, குறியீட்டை யார் அல்லது எது எழுதியது என்பதில் அல்ல. அட்டை எண்களை ஏற்கும் AI-ஆல் உருவாக்கப்பட்ட செக்அவுட், கையால் எழுதப்பட்ட குறியீட்டைப் போலவே உங்கள் அமைப்புகளையும் முழுமையாக இதன் வரம்பிற்குள் கொண்டுவருகிறது.

**Q: PCI விதிமுறைகளைப் பின்பற்றாததற்காகச் சிறு வணிகங்களுக்கு உண்மையிலேயே அபராதம் விதிக்கப்பட முடியுமா?**
A: ஆம், பொதுவாக இது ஒரு பெரிய அபராதமாக இல்லாமல், உங்கள் கட்டணச் செயலாக்கரிடமிருந்து மாதாந்திர விதிமுறை மீறல் கட்டணமாகவே வரும். பெரிய அபராதங்கள் வழக்கமாகத் தரவு கசிவைத் தொடர்ந்து, தடயவியல் விசாரணை மற்றும் புதிய அட்டை வழங்கும் செலவுகளுடன் சேர்ந்து வரும்.

**Q: டோக்கனாக்கம் (Tokenization) என்றால் என்ன?**
A: அட்டை எண்ணை வழங்கிய கட்டண முறைக்கு வெளியே பயனற்றதாக இருக்கும் ஒரு குறிப்பு டோக்கனைக் கொண்டு மாற்றுவதாகும். உண்மையான அட்டைத் தரவைச் சேமிக்காமலேயே, பணத்தைத் திரும்பப் பெறுவதற்கும் அல்லது தொடர் கட்டணங்களுக்கும் உங்கள் கருவிகள் இந்த டோக்கனைச் சேமித்து பயன்படுத்தலாம்.