Corea permite a un exchange de criptomonedas acceder a registros gubernamentales para KYC en lugar de pedir documentos
Dunamu, que opera Upbit, anunció el 26 de agosto de 2026 que el Ministerio del Interior y Seguridad la había designado como institución de intercambio de información administrativa, siendo el primer exchange de activos digitales.
Dunamu, que opera Upbit, anunció el 26 de agosto de 2026 que el Ministerio del Interior y Seguridad la había designado como institución de intercambio de información administrativa, siendo el primer exchange de activos digitales en lograrlo. El estatuto detrás de la designación reemplaza el documento que un usuario sube. No reemplaza la verificación que realiza el exchange.
La versión corta
- Dunamu, operador de Upbit, fue designada por el Ministerio del Interior y Seguridad de Corea como institución de intercambio de información administrativa a mediados de agosto de 2026, y lo anunció el 26 de agosto.
- Es el primer exchange de activos digitales en Corea en ser designado. El ministerio inspeccionó Dunamu in situ en mayo de 2026 y revisó su idoneidad primero.
- El esquema funciona bajo la Ley de Gobierno Electrónico, que establece que una agencia no debe recopilar por separado información que pueda obtener de manera confiable de otra agencia, y que nombra a los bancos con licencia como compartidores elegibles.
- El intercambio se limita al alcance necesario para un propósito específico, y la información personal solo puede extraerse con el consentimiento previo del titular de los datos que muestre el propósito, la información y el nombre de la institución.
- Dunamu dice que planea usar el servicio para KYC y completará los preparativos relacionados. No dice que el flujo esté activo ni qué registros usará.
El KYC con carga de documentos pide al cliente que obtenga pruebas que el estado ya posee
Las verificaciones de conocimiento del cliente (KYC) en Corea, como en la mayoría de los lugares, comúnmente requieren que una persona obtenga un certificado o escanee un documento y lo suba, después de lo cual la empresa verifica la copia. La Ley de Gobierno Electrónico de Corea, en la versión vigente a partir del 28 de agosto de 2026, establece que una agencia no debe recopilar por separado información que pueda obtener de manera confiable de otra agencia.
El modelo de carga tiene dos costos. El primero es la fricción: la persona tiene que saber qué documento se desea, obtenerlo y fotografiarlo lo suficientemente bien como para que sea legible. El segundo es que lo que la empresa recibe es una copia, y una copia puede ser alterada. Una empresa que verifica un escaneo está verificando que el escaneo se vea correcto, lo cual es algo más débil que confirmar el registro del que fue copiado.
La respuesta de Corea para el propio gobierno es el Artículo 36(1) de la Ley de Gobierno Electrónico. Requiere que una agencia que posee información administrativa la comparta con otras agencias que la necesiten, y prohíbe recopilar la misma información por separado cuando se pueda obtener de manera confiable. El Artículo 36(2) extiende el intercambio más allá del gobierno a dos grupos: bancos con licencia bajo el Artículo 8(1) de la Ley Bancaria, y "corporaciones, organizaciones o instituciones prescritas por Decreto Presidencial".
Los bancos están nombrados en el estatuto. Todos los demás, incluido un exchange de criptomonedas, entran a través de la segunda cláusula, por designación. Esa es la puerta por la que Dunamu ha sido ahora autorizada a pasar.
Dunamu es el primer exchange designado, después de una inspección en mayo y antes de que su uso de KYC esté activo
Dunamu, el operador del exchange Upbit, anunció el 26 de agosto de 2026 que el Ministerio del Interior y Seguridad la había designado como institución de intercambio de información administrativa a mediados de agosto. El ministerio realizó una inspección in situ en mayo de 2026 y revisó la idoneidad antes de la designación. Dunamu es el primer exchange de activos digitales en Corea en ser designado.
Los hechos aquí provienen del propio comunicado de prensa de Dunamu, fechado el 26 de agosto y publicado al día siguiente; el propio anuncio del ministerio no se encontró en su sitio cuando se escribió esto, por lo que el relato de la designación es el de la compañía. Las citas del comunicado son nuestra traducción del coreano.
Dunamu describe el servicio de la misma manera que el estatuto: un esquema que el ministerio introdujo para que los usuarios no tuvieran que presentar los documentos requeridos ellos mismos, bajo el cual una institución puede confirmar y usar la información en poder de las agencias administrativas a través de la red gubernamental. Dice que planea usar el servicio en su trabajo de KYC, para minimizar la carga de documentos de los usuarios, y espera un procesamiento más rápido y preciso a medida que se optimiza la verificación de documentos.
Un representante de la compañía es citado en el comunicado diciendo que, como el primer exchange designado, Dunamu ha sentado las bases para usar la información pública de manera segura y eficiente en la identificación de clientes, y que "completará los preparativos relacionados" para ofrecer un servicio KYC más conveniente. El tiempo verbal importa. La designación está hecha; el uso de la misma está planeado.
El comunicado también incluye una línea de análisis que Dunamu atribuye a observadores en lugar de a sí misma: que la designación abre un camino para que los exchanges de activos digitales accedan a la infraestructura de datos públicos de la misma manera que ya lo hacen las empresas financieras tradicionales. Esa es una descripción justa del Artículo 36(2), que enumera los bancos por nombre.
La Ley de Gobierno Electrónico establece quién puede compartir, para qué y con qué consentimiento
El Artículo 36(2) de la Ley de Gobierno Electrónico de Corea permite a las agencias compartir su información con otras agencias, con bancos con licencia bajo la Ley Bancaria, y con corporaciones, organizaciones o instituciones prescritas por Decreto Presidencial. El Artículo 38(4) limita el intercambio al alcance necesario para un propósito específico. El Artículo 42(1) requiere el consentimiento previo del titular de los datos cuando se trata de información personal.
La Ley fue modificada por la Ley No. 21394 del 27 de febrero de 2026, y la versión leída para esta publicación es la que está en vigor a partir del 28 de agosto de 2026. La propia lista de contactos del ministerio en la página del estatuto asigna los Artículos 36 a 43 y 44 a su división de intercambio de información administrativa. La ruta desde la designación hasta que un registro llega a la pantalla de un exchange pasa por cinco de esos artículos.
a
Ser elegible
Artículo 36(2). Otras agencias y bancos con licencia son elegibles por el estatuto. Cualquier otra persona debe ser un organismo "prescrito por Decreto Presidencial", lo que para un exchange de criptomonedas significa la designación por parte del ministerio, el paso que Dunamu ya ha completado.
b
Solicitar información específica
Artículo 39(1). La institución solicita al ministro especificando la información y su alcance, el propósito y método de uso, y la agencia que la posee. El intercambio se realiza a través del centro de intercambio del ministerio bajo el Artículo 37(2) a menos que haya una buena razón para lo contrario.
c
Superar los motivos de denegación
Artículo 39(2). El ministro puede aprobar con condiciones, pero debe denegar cuando la información es secreta o no pública según la ley, concierne a la seguridad nacional o las relaciones exteriores, o no es necesaria para el propio negocio del solicitante. La agencia poseedora debe dar su consentimiento primero bajo el 39(3).
d
Obtener la aprobación del regulador de privacidad
Artículo 39(4). Cuando la información es un archivo de información personal bajo la Ley de Protección de Información Personal, la aprobación requiere la deliberación y resolución de la Comisión de Protección de Información Personal.
e
Obtener el consentimiento de la persona, cada vez
Artículo 42(1). Antes de compartir información personal, la institución debe obtener el consentimiento previo del titular de los datos, y el consentimiento debe mostrar el propósito, la información y el alcance, y el nombre de la institución que la utiliza. El Artículo 38(4) confina el uso a ese propósito.
Dos características de esa ruta merecen ser mencionadas porque son fáciles de pasar por alto en el titular. La primera es que la designación no es acceso. Hace que una institución sea elegible para solicitar; la información que puede extraer, y para qué, se fija aplicación por aplicación bajo el Artículo 39. La segunda es que la persona permanece en el circuito. El Artículo 42 pone el consentimiento frente a cada extracción, y requiere que el consentimiento diga qué institución está solicitando y por qué.
El Artículo 38(3) agrega un deber a la agencia poseedora de mantener la información compartida actualizada y precisa, que es la propiedad que hace que un registro extraído valga más que una copia cargada en primer lugar.
El registro reemplaza el documento; vincular a la persona con el registro sigue siendo tarea del exchange
Una designación bajo la Ley de Gobierno Electrónico de Corea cambia de dónde obtiene un exchange el registro de un cliente. No cambia quién decide si la persona que tiene delante es ese cliente. El anuncio de Dunamu del 26 de agosto de 2026 describe una reducción de la carga de documentos y un procesamiento más rápido y preciso, y dice que su uso de KYC del servicio aún se está preparando.
Un registro obtenido de la agencia que lo posee es autoritativo en lo que dice: que una persona con este nombre, este número de registro y esta dirección existe en el registro. No dice nada sobre si la persona que sostiene el teléfono es esa persona. Esa es una verificación separada, y permanece con el exchange. El sector bancario de Corea ha requerido durante algún tiempo una coincidencia facial para la apertura de cuentas, un punto que cubrimos cuando mapeamos las reglas de identidad de nueve mercados asiáticos, y nada en esta designación exime a un exchange del paso equivalente.
Tampoco afecta las obligaciones antilavado de dinero del exchange. La Ley de Gobierno Electrónico trata sobre la procedencia de la información. Lo que un proveedor de servicios de activos virtuales debe establecer sobre un cliente, y cuándo, se establece en otra parte de la ley coreana y no ha cambiado.
La dirección es familiar en Europa. La autoridad antilavado de dinero de la UE, en su borrador de estándar sobre diligencia debida del cliente, clasifica una identidad electrónica respaldada por el gobierno por encima de una verificación de documentos. Corea llega a un lugar similar por un mecanismo diferente: en lugar de emitir una credencial al ciudadano, permite que una institución aprobada pregunte directamente al registro, con el consentimiento del ciudadano cada vez.
Eso deja la pregunta que la designación plantea sin resolver. La misma puerta que elimina la fricción de la carga del usuario extiende el alcance de una empresa privada a los registros estatales. La respuesta del estatuto es la limitación de propósito, el consentimiento por uso y la revisión por la comisión de privacidad. Si ese equilibrio, establecido para los bancos, es el correcto para un exchange de criptomonedas es una pregunta que la Ley deja al proceso de designación, y el ministerio la ha respondido una vez, para una empresa, después de una inspección. Lo que requerirá del próximo solicitante no está publicado.
Puntos clave
Primer exchange en pasar por la puerta.
Dunamu, operador de Upbit, fue designado a mediados de agosto de 2026 después de una inspección in situ en mayo, y lo anunció el 26 de agosto.
Los bancos están nombrados en el estatuto; los exchanges son designados.
El Artículo 36(2) enumera los bancos con licencia y deja a todos los demás a un Decreto Presidencial y la designación del ministerio.
La designación no es acceso.
Cada uso se solicita y aprueba bajo el Artículo 39, con motivos de denegación y un paso de la comisión de privacidad para datos personales.
La persona da su consentimiento cada vez.
El Artículo 42(1) requiere el consentimiento previo que muestre el propósito, el alcance y el nombre de la institución; el Artículo 38(4) confina el uso al propósito.
El uso de KYC está planeado, no activo.
Dunamu dice que completará los preparativos relacionados. No ha dicho qué registros extraerá ni cuándo.
Uso de Didit para la verificación que un registro gubernamental no realiza
Un registro extraído responde a la pregunta "¿existe esta persona en el registro?". No responde a la pregunta "¿es esta la persona?". Esa segunda pregunta es la que un exchange todavía tiene que resolver, en Corea y en todos los lugares donde no se dispone de una extracción gubernamental, que es la mayoría de los lugares.
La Verificación de ID a $0.15 por verificación es la ruta del documento. Sigue siendo la forma de establecer la identidad en todos los mercados sin un equivalente al centro de intercambio de Corea, y la forma de leer los identificadores con los que luego se compara un registro. La Prueba de Vida Pasiva a $0.10 por verificación establece que una persona viva está presente, que es el paso que vincula a una persona con un registro y que ninguna búsqueda de registro realiza. La Prueba de Dirección a $0.20 por verificación cubre el elemento de dirección cuando no se puede extraer un registro gubernamental para ello. La Verificación Telefónica desde $0.03 por verificación añade un segundo factor vinculado a la persona en lugar del registro. Los precios actuales están en la página de precios.
Tres limitaciones. Didit no es una institución designada bajo la Ley de Gobierno Electrónico de Corea y no puede extraer registros gubernamentales coreanos; ese acceso pertenece a Dunamu y a las empresas que el ministerio designe a continuación. Si el flujo de Upbit se activa y cuándo, es Dunamu quien debe anunciarlo. Y la designación es específica de Corea: no crea ninguna obligación, ni acceso equivalente, en ningún otro lugar.
Preguntas frecuentes
¿Qué anunció Dunamu el 26 de agosto de 2026?
Que el Ministerio del Interior y Seguridad la había designado, a mediados de agosto de 2026, como institución de intercambio de información administrativa, siendo el primer exchange de activos digitales en Corea en ser designado. El ministerio realizó una inspección in situ en mayo de 2026 y revisó la idoneidad antes de la designación. Dunamu opera el exchange Upbit.
¿Qué es el intercambio de información administrativa en Corea?
Un servicio gestionado por el Ministerio del Interior y Seguridad bajo los Artículos 36 a 44 de la Ley de Gobierno Electrónico. Permite que una institución aprobada confirme información ya en poder de las agencias gubernamentales a través de la red gubernamental, en lugar de requerir que la persona obtenga y presente el documento. El Artículo 36(2) lo extiende más allá de las agencias a los bancos con licencia bajo la Ley Bancaria y a los organismos prescritos por Decreto Presidencial.
¿Sigue siendo aplicable el consentimiento del usuario?
Sí. El Artículo 42(1) de la Ley de Gobierno Electrónico requiere que la institución usuaria obtenga el consentimiento previo del titular de los datos al compartir información administrativa que contenga información personal, y el consentimiento debe mostrar el propósito del intercambio, la información y el alcance, y el nombre de la institución usuaria. El Artículo 38(4) limita el intercambio al alcance necesario para un propósito específico.
¿Está Upbit ya utilizando datos gubernamentales para KYC?
No, a partir del anuncio. El comunicado de Dunamu dice que planea utilizar el servicio para KYC para minimizar la carga de documentos, y que completará los preparativos relacionados. No dice que el flujo esté activo ni qué registros se utilizarán.
¿Esto reemplaza la verificación de identidad?
Reemplaza el documento que un usuario obtendría y subiría de otro modo. No establece que la persona que se presenta sea la persona del registro, lo cual sigue siendo la propia verificación del exchange, ni cambia las obligaciones del exchange bajo la ley coreana de antilavado de dinero.
Lectura relacionada
- Reglas de verificación de identidad en Asia: nueve mercados — Las reglas existentes de Corea y el requisito de coincidencia facial que el registro no reemplaza.
- AUSTRAC suspende Cryptolink — Qué sucede cuando no se cumplen las obligaciones de un exchange.
Fuentes
- 두나무, 디지털자산 거래소 최초 행정정보 공동이용 대상기관 지정 — Sala de prensa de Dunamu · fecha 26 de agosto de 2026, publicado el 27 de agosto de 2026 · la designación, la inspección de mayo, el uso de KYC planeado y la cita del representante, traducido por nosotros
- 전자정부법 (Ley de Gobierno Electrónico) — Centro de Información Legal Coreana · Ley No. 21394, modificada el 27 de febrero de 2026, en vigor el 28 de agosto de 2026 · Artículos 36, 37, 38, 39 y 42 según se resumen en esta publicación
Quién escribió esto
Tuan Nguyen — Crecimiento · Didit
Escribe sobre verificación de identidad, fraude y cumplimiento en Didit.
Última revisión el 1 de septiembre de 2026 según las fuentes anteriores
Artículos relacionados
- Alerta A7 del Reino Unido: Una red diseñada para eludir controles de identidad
- Un código de comerciante de cuatro dígitos decidió si los compradores de memecoins se enfrentaban a KYC
- Corea permite a un exchange de criptomonedas acceder a registros gubernamentales para KYC en lugar de pedir documentos
- Propuesta de FinCEN sobre Banque Misr: un banco y 103 empresas fachada
- Gestores de patrimonio: todos actualizan KYC, pero el 26% no registra actividad esperada
- La regla de viaje se reescribe para cada pago transfronterizo, no solo para criptomonedas