amBrain
FinTechOct 6, 20268 мин чтения

Риск-движок реального времени для брокера или проп-фирмы: построить, купить или доработать — и кто может его построить

Предторговый рискРиск-движокПроп-трейдингКто это строит
Ошибка загрузки изображения

Брокер или проп-фирма может положиться на предторговые риск-проверки, которые уже выполняют её клиринговая компания, брокер или площадка, лицензировать готовый риск-гейтвей или построить либо доработать собственный движок. Верный путь зависит от того, чьи правила нужно соблюдать и кому нужно их менять. Какой бы путь вы ни выбрали, спросите, сколько длится риск-проверка и как это измеряли, и посмотрите тест, в котором kill switch останавливает всю торговлю.

Предторговые риск-проверки для брокера или проп-фирмы берутся из одного из трёх источников: контроль вашего брокера, клиринговой компании или площадки; вендор, который лицензирует готовый риск-гейтвей; или инженерная компания, которая строит или дорабатывает движок, принадлежащий вам. Какой из них подходит, зависит в основном от того, чьи правила нужно соблюдать и кому нужно их менять. Прежде чем положиться на любой из них, спросите, сколько длится риск-проверка и как измеряли эту цифру. Затем попросите показать тест kill switch — механизма, который разом останавливает всю торговлю для счёта или для всей фирмы.

Короткий ответ: контроля брокера достаточно, пока вам не нужны лимиты сверх брокерских. Когда правила — часть того, что вы продаёте, как лимиты убытка у проп-фирмы, вам нужен движок под вашим контролем — неважно, лицензируете вы его или строите. Проверьте его четырьмя способами: спросите, сколько длится риск-проверка и как это измеряли, проведите учения с kill switch, перезапустите движок посреди сессии и прогоните через него ваши собственные заявки.

Что риск-движок должен проверять до отправки заявки?

Предторговый риск-движок выполняет свои проверки на каждой новой заявке и при каждом изменении рабочей заявки. В документе о риск-контроле в автоматизированной торговле, выпущенном в июле 2024 года, FIA, отраслевая ассоциация фьючерсного рынка, пишет, что проверка размера заявки «должна применяться при подаче новой заявки или изменении существующей».

Основные проверки такие:

  • Лимиты позиций: сколько может держать счёт или трейдер с учётом заявок, которые ещё в работе, то есть отправлены, но пока не исполнены и не отменены
  • Маржа или покупательная способность: хватает ли ещё у счёта средств, чтобы покрыть заявку
  • Лимиты fat-finger: ограничения на размер и стоимость одной заявки и на то, насколько её цена может отклоняться от рынка. В документе FIA сказано, что ограничения размера заявки «обычно называют лимитами „fat-finger“»
  • Kill switch: по формулировке документа FIA, механизм контроля, который «немедленно отключает всю торговую активность конкретного участника или группы участников», что обычно означает запрет новых заявок и отмену всех рабочих заявок

Чего регуляторы ждут от предторговых риск-проверок?

В США правило SEC 15c3-5, принятое в 2010 году, требует от брокера или дилера с доступом к рынку держать предторговый контроль по кредиту, капиталу и ошибочным заявкам. Его цитирует статья о медленном исполнении заявок, ссылка на которую есть выше.

В ЕС на инвестиционные компании, которые торгуют с помощью алгоритмов, распространяется RTS 6 — Делегированный регламент Комиссии (ЕС) 2017/589 от 19 июля 2016 года. Статья 15 перечисляет ценовые коридоры, предельную стоимость заявки, предельный объём заявки и предельное число сообщений. Ценовой коридор блокирует заявку с ценой за пределами заданного диапазона, а лимит сообщений ограничивает, сколько новых заявок, изменений и отмен компания может отправить. Статья 12 требует, чтобы компания могла отменить «немедленно, в качестве экстренной меры, любые или все свои неисполненные заявки» и знала, какой алгоритм и какой трейдер, деск или клиент отвечает за каждую заявку.

Когда достаточно контроля вашего брокера или площадки?

Контроля брокера или площадки достаточно фирме, которая торгует через одного брокера и которой не нужны лимиты сверх брокерских.

  • Ваши правила: брокер может ограничивать только то, что видит, — ваш счёт целиком. Лимиты по трейдеру или по стратегии работают, только если брокер их поддерживает и в каждой заявке указано, кто её отправил: какой трейдер или какая стратегия. Лимиты меняет риск-команда брокера по вашему запросу
  • Задержка: её определяют системы брокера. Ваши собственные отметки времени на каждой заявке и на подтверждении брокера показывают весь путь туда и обратно, а не одну лишь проверку, поэтому спросите брокера, сколько длятся его проверки
  • Стоимость: строить ничего не нужно, но любой ваш собственный лимит отслеживается вручную, поэтому его нарушения обнаруживаются поздно
  • Регуляторы: в США эти проверки должен контролировать брокер. Инвестиционная компания из ЕС, которая торгует с помощью алгоритмов, сохраняет собственные обязанности по RTS 6

Документ FIA 2024 года предупреждает, что, когда у клиента обрывается подключение к брокеру, его рабочие заявки могут остаться на рынке. Передача запросов клиента на отмену напрямую на биржу «как правило, не поддерживается, и клиенту пришлось бы связаться с брокером, чтобы вручную отменить все рабочие заявки».

Когда оправдан лицензируемый риск-гейтвей?

Лицензируемый риск-гейтвей — это готовое ПО, которое проверяет каждую заявку до того, как она дойдёт до брокера или площадки. Он оправдан, когда ваши правила похожи на правила большинства компаний и скоро они понадобятся вам у нескольких брокеров или на нескольких площадках.

  • Ваши правила: вы выбираете из типов правил, которые есть в продукте, а ваши сотрудники задают лимиты на экранах вендора. Логика остаётся в коде вендора, поэтому недостающее правило, например лимит убытка, рассчитанный по-вашему, ждёт вендора или платной доработки. Спросите, что будет, если продукт снимут с продажи или изменят его цену
  • Задержка: спросите, от какой и до какой точки вендор измерял свою цифру и при какой нагрузке. Гейтвей, работающий как отдельный сервис, добавляет к каждой заявке ещё один переход и его задержку, обычно через сеть
  • Стоимость: модель лицензирования, например за пользователя, за подключение или по объёму заявок, плюс плата за новые площадки, оборудование и индивидуальные правила
  • Регуляторы: обязанность остаётся на компании, что бы она ни лицензировала. Проверьте, что продукт покрывает все механизмы контроля, которых требуют правила, под которые вы подпадаете, и хранит записи, которые это подтверждают

Когда стоит строить или дорабатывать собственный риск-движок?

Стройте, когда правила — часть того, что вы продаёте, или ни один продукт не применяет их так, как нужно вам. Дорабатывайте текущий путь заявки, добавляя слой риск-контроля, когда он работает, но его проверки медленные, отсутствуют или ведутся в таблице.

  • Ваши правила: каждое правило записано так, как его определяют ваши договоры и условия для ваших клиентов, а ваши специалисты по рискам меняют лимиты на экранах, которые вы сами задаёте. Об установке и изменении лимитов в документе FIA сказано: «Во избежание конфликтов процессом по возможности должны управлять уполномоченные сотрудники, не связанные с торговой деятельностью». В вашем договоре также должно быть указано, кому принадлежит код
  • Задержка: проверка может выполняться внутри вашего собственного пути заявки без лишнего перехода, и её нужно измерять заново каждый раз, когда добавляются правила
  • Стоимость: время инженеров и тестирования, подключения к каждому брокеру или площадке и к их потокам данных о ваших исполнениях, а также люди, которые эксплуатируют движок после запуска
  • Регуляторы: обязанности остаются прежними, и теперь им должно соответствовать ваше собственное ПО. Записывайте каждую отклонённую заявку и каждое изменение лимита, тестируйте kill switch, а по RTS 6 убедитесь, что каждую заявку можно отследить до её алгоритма и до её трейдера, деска или клиента

Как проп-фирме контролировать соблюдение лимитов дневного убытка и просадки?

Торговые правила проп-фирмы — часть её продукта, и они должны одинаково применяться к каждому трейдеру на одном и том же тарифе. Два таких правила — максимальный дневной убыток и максимальная просадка, то есть предел, на который счёт может опуститься от стартового баланса или от своего максимума.

FTMO, проп-трейдинговая компания, которая публикует свои торговые правила, считает эти лимиты по эквити, то есть по балансу счёта плюс прибыль или убыток по открытым позициям. Её страница Trading Objectives по состоянию на 6 октября 2026 года определяет максимальный дневной убыток (Maximum Daily Loss) как лимит, ниже которого эквити счёта «не может опуститься».

Трейдер может нарушить лимит, рассчитанный по эквити, не отправив ни одной заявки, просто потому, что сдвинулась цена. Поэтому проверка выполняется при каждом изменении цены, блокирует заявки, добавляющие риск, в тот момент, когда лимит достигнут, и закрывает позиции, если так требуют ваши правила. Таблица, которую сводят в конце дня, находит нарушение с опозданием в несколько часов.

Лимиты различаются и тем, как задаётся их уровень. На той же странице максимальный убыток (Maximum Loss) в челлендже FTMO 1-Step — «трейлинговый по итогам дня» лимит. Его уровень раз в сутки пересчитывается от максимального баланса, зафиксированного в полночь по центральноевропейскому времени, и может только расти. В челлендже 2-Step вместо этого действует «статический лимит». Отмечайте, по какому показателю считается каждое правило и когда оно пересчитывается, и записывайте каждое нарушение с его временем, ценами и эквити.

Как проверить, кто может построить риск-движок реального времени?

Проведите с каждой компанией из вашего списка четыре теста:

  • Сколько длится риск-проверка и как это измеряли. Попросите назвать время одной лишь риск-проверки отдельно от времени прохождения всей заявки, с указанием точек начала и конца замера, перцентиля, нагрузки и оборудования. Если цель — значительно меньше миллисекунды, просите 99-й перцентиль при вашей пиковой нагрузке — время, в которое укладываются 99 проверок из каждых 100
  • Учения с kill switch. В тестовой среде с рабочими заявками нажмите kill switch сначала для одного счёта, а затем для всей фирмы и засеките, через сколько новые заявки начнут отклоняться, а рабочие — отменяться. В документе FIA сказано, что автоматизированный трейдер «не должен иметь возможности отменить kill switch, задействованный брокером», поэтому попробуйте отменить его с торгового счёта и убедитесь, что он держится
  • Восстановление после перезапуска. Остановите движок посреди торговой сессии и перезапустите его. Позиции, рабочие заявки и израсходованные лимиты должны восстановиться правильно и пройти сверку с данными брокера или площадки, прежде чем какой-либо счёт начнёт торговать
  • Прогон вашего собственного потока заявок. Пропустите через движок записанный день ваших заявок и цен, включая самую загруженную минуту, и попросите компанию объяснить каждое решение, которое расходится с вашим текущим контролем. Добавьте заявку по инструменту, для которого не задан лимит размера. В документе FIA сказано, что системы должны блокировать такую заявку

Любая цифра задержки, названная до того, как компания увидела ваши правила и ваш поток заявок, измерена на чужих правилах и чужом потоке заявок. Попросите назвать её заново по итогам прогона вашего собственного торгового дня.

Где здесь место amBrain?

amBrain строит инфраструктуру алгоритмической торговли: исполнение заявок, рыночные данные и предторговый риск-контроль.

amBrain строит платформы для проп-трейдинговых компаний: оценочные челленджи, торговые правила и учёт. Работа amBrain в трейдинге также включает разработку торговых терминалов, систем управления заявками и биржевую интеграцию по протоколу FIX.

amBrain диагностирует медленные системы в трейдинге и AdTech: работающую платформу замеряют от начала до конца, и в отчёте названо, куда уходит время.

amBrain делает софт с 2019 года. Компания работает в трёх форматах: полная разработка, выделенная команда или инженеры внутри вашей команды. Клиент сохраняет полное владение продуктом и кодом, кроме переиспользуемых компонентов amBrain.

Если ваши риск-проверки медленные или ведутся в таблице, впишите четыре теста в договор с любой компанией, которую выберете, в том числе с amBrain.

Эта статья — не кейс и не описывает никакой работы для клиентов. Она не приводит ни цифр задержки для систем, которые построил amBrain, ни цен, ни сроков.

Частые вопросы

  • Замедлят ли проверки внутри пути заявки ввод заявок? Да, немного. Каждая проверка добавляет своё время к каждой заявке, поэтому это время должно быть малым и измеренным. Как этого добиться, объясняет статья о предторговом риске в пути заявки, ссылка на которую есть выше
  • Сколько стоит риск-движок и сколько времени занимает его разработка? И стоимость, и сроки растут вместе с числом брокеров и площадок, классов активов, правил маржи и зависят от того, кто эксплуатирует движок. Попросите каждую компанию оценить стоимость и сроки первого этапа с четырьмя тестами выше в качестве критериев приёмки

На столе похожая архитектура?

Принесите текущую архитектуру и тот сценарий отказа, который вас беспокоит, — разберём его вместе за полчаса.