본문으로 건너뛰기
Didit, 신원·사기 방지 인프라 구축 위해 750만 달러 투자 유치
Didit
블로그로 돌아가기
블로그 · 2026년 10월 3일

AMLA의 최종 고객확인 실사(CDD) 표준 (2026년 10월): 변경 사항 및 조치

AMLA는 2026년 10월 1일 최종 고객확인 실사 표준 초안을 발표하고 유럽연합 집행위원회에 제출했습니다. 이 초안의 주요 내용, AMLA가 완화하기를 거부한 사항, 아직 미정인 부분 및 2027년 7월 이전에 구축해야 할 사항을 다룹니다.

작성자: Didit업데이트됨
amla-final-cdd-standards-october-2026-cover.png

요약

EU 자금세탁방지청(AMLA)은 2026년 10월 1일 고객 실사(CDD)에 대한 최종 규제 기술 표준(RTS) 초안을 발표하고 유럽연합 집행위원회에 제출했습니다. 해당 보고서는 2026년 9월 30일자입니다.[2][3] AMLA RTS 고객 실사 텍스트는 최종 초안이며, 법률이 아닙니다. 유럽연합 집행위원회가 이를 채택하여 유럽연합 관보에 게시해야 구속력이 발생하며, AMLA는 발효 6개월 후 적용될 것을 제안합니다.[3][4]

  • 전자 신분증 및 신분 증명서는 기본으로 유지됩니다. 원격 문서 기반 확인은 정당화해야 하는 대안입니다.[2]
  • AMLA는 최종 초안에서 1년 및 5년 갱신 제한을 유지하고 위험 기반 제재 심사를 거부했습니다.[2]
  • 아직 적용 날짜는 없습니다.

최종 검토: 2026년 10월 2일 · 법률 자문 아님

2026년 10월 1일, AMLA는 EU 자금세탁방지 규정(AMLR, Regulation (EU) 2024/1624) 제28조(1)에 따른 고객 실사(CDD), 제19조(9)에 따른 사업 관계 및 한도, 그리고 제16조(4) 및 제17조(3)에 따른 그룹 전체 요구사항에 대한 최종 보고서를 발표했습니다.[3] AMLR 자체는 2027년 7월 10일부터 적용됩니다.[1]

규정 전체에 대해서는 AMLR 설명을 참조하십시오. 기관에 대해서는 AMLA 프로필을 참조하십시오.

AMLA가 2026년 10월 1일에 발표한 내용

CDD 표준에 대한 최종 보고서는 2026년 9월 30일 프랑크푸르트 암 마인에서 작성되었으며 다음 날 발표되었습니다.[2] 보도 자료는 표준이 "현재 유럽 위원회에 제출되었다"고 밝힙니다.[3]

표준법적 근거2026년 10월 2일 현재 상태
고객 실사AMLR 제28조(1)2026년 9월 30일자 최종 보고서. 제출되었으나 채택되지 않음.[7]
사업 관계, 비정기 및 연계 거래, 낮은 한도AMLR 제19조(9)2026년 10월 1일 발표된 최종 보고서. 제출되었으나 채택되지 않음.[7]
그룹 전체 요구사항 및 제3국 지점AMLR 제16조(4) 및 제17조(3)2026년 10월 1일 발표된 최종 보고서. 제출되었으나 채택되지 않음.[7]

AMLR은 이 세 가지 모두에 대해 AMLA의 마감일을 2026년 7월 10일로 정했습니다.[1] CDD 표준에 대한 AMLA의 협의에는 325개의 답변이 있었고, 2026년 3월 24일 청문회에는 1,600명 이상의 이해관계자가 참여했습니다.[2]

  1. 2024년 3월 12일자문 요청위원회는 유럽 은행 감독청(EBA)에 요청합니다.
  2. 2025년 10월 30일EBA 답변EBA가 위원회에 답변합니다.
  3. 2026년 2월 9일협의AMLA는 5월 8일까지 자체 초안에 대해 협의합니다.
  4. 2026년 9월 30일최종 보고서위원회에 제출되었으며, 10월 1일 발표되었습니다.
  5. 2027년 7월 10일AMLR 적용표준 유무와 관계없이 규정이 구속력을 가집니다.

최종 초안으로 가는 길.[1][2]

그룹 전체 표준은 모기업이 그룹 전체 정책, 절차 및 통제를 적용하도록 요구하는 AMLR 제16조를 기반으로 합니다.[1]

AMLA 기술 표준에 대한 "최종"의 의미

"최종"은 AMLA의 작업을 설명하는 것이지, 텍스트의 법적 상태를 설명하는 것이 아닙니다. AMLA는 표준 초안을 작성하고, 위원회는 이를 채택하며, 유럽 연합 관보에 게시되어야만 구속력을 가집니다. AMLA의 팩트시트에 따르면, "이들은 유럽 위원회의 검토 및 잠재적 수정 대상이며, 그 조항들은 유럽 연합 관보에 게시되어야만 확정됩니다."[4]

1AMLA 최종 보고서

2026년 9월 30일자. 완료.

2위원회 검토

위원회는 초안을 채택하기 전에 수정할 수 있습니다.

표준이 채택되어 유럽연합 관보에 게시됩니다

예

3발효

게시 후 20일째 되는 날.

4적용

제안된 대로 6개월 후.

아니요

아직 초안

AMLR은 2027년 7월 10일부터 적용됩니다.

AMLA 최종 보고서에서 구속력 있는 표준까지.[2][4]

초안 제29조AMLA 최종 초안 RTS, 2026년 9월 30일

"이 규정은 발효일로부터 6개월 후부터 적용된다. 다만, 규정 (EU) 2024/1624의 Art. 3, (3)(n) 및 (o)항에 언급된 의무 주체에 대해서는 2029년 7월 10일부터 적용된다."

출처: AMLA 최종 보고서[2]

2029년으로 제외된 주체는 축구 에이전트와 프로 축구 클럽입니다.[1] 다른 모든 주체의 시작일은 위원회의 채택에 달려 있으며, 2026년 10월 2일 현재 채택되지 않았습니다.[7]

주의

CDD 표준에 대해 인용된 모든 날짜는 추측입니다. 2026년 10월 2일 현재 정직한 답변은 '아직 알려지지 않음'입니다.

한 가지 신호: 2025년 10월, 위원회는 AMLA에 2027년 10월 1일 이전에 비필수 레벨 2 법안 목록을 채택하지 않을 것이라고 통보했습니다. 세 가지 표준은 해당 목록에 없습니다.[9] 이는 날짜에 대한 약속이 아닙니다.

한편, AMLA의 추적기는 원격 고객 온보딩에 관한 지침을 포함하여 "동일한 주제에 대한 AMLA의 새로운 규제 도구가 발효될 때까지 계속 적용되는" EBA 지침을 나열합니다.[7][8]

협의 초안과 최종 초안 사이의 변경 사항

AMLA의 최종 보고서 자체에 문서화된 변경 사항만 나열합니다. 이는 수정본이 아닙니다.

  • 조 번호가 변경되었습니다. 여러 조가 통합되거나 삭제되어 2026년 2월 협의 초안 및 EBA의 2025년 10월 초안과 번호가 다릅니다.[2]
  • 원격 확인 문구가 수정되었습니다. 응답자들은 "eIDAS 우선" 접근 방식에 대해 우려했습니다. AMLA는 다음과 같이 답변했습니다. "수정된 문구는 AMLR Art. 22(6)의 조치가 여전히 기본 옵션이며, AMLR에서 요구하는 두 가지 수단 중 어느 것도 사용할 수 없는 경우에만 대체 확인 방법을 사용해야 함을 명확히 합니다."[2]
  • 기존 도구가 직접 다루어집니다. 동일한 답변에서 AMLA는 "의무 주체가 최소 요구 사항을 충족하는 기존 원격 온보딩 도구를 계속 사용할 수 있음"을 명확히 합니다.[2]

기본값은 변경되지 않았습니다. 이는 표준이 아닌 규정에 있기 때문입니다.

제22조(6)규정 (EU) 2024/1624

"[...] 다음 중 한 가지 방법을 통해: (a) 신분증, 여권 또는 이에 상응하는 서류 제출 [...]; (b) 규정 (EU) No 910/2014의 '실질적' 또는 '높음' 보증 수준 요구사항을 충족하고 해당 규정에 명시된 관련 적격 신뢰 서비스를 사용하는 전자 신분 확인 수단."

출처: EUR-Lex, 규정 (EU) 2024/1624[1]

주제별 고객 실사 관련 AMLA RTS 내용

대부분의 팀은 전자 신원 확인(eID) 없는 원격 온보딩의 관문인 제7조 초안을 먼저 읽을 것입니다.

제7조(1) 초안 AMLA 최종 RTS 초안, 2026년 9월 30일

"자연인이 대면으로 신분증, 여권 또는 이에 상응하는 서류를 제출하는 것이 합리적으로 기대되지 않고, 규정 (EU) 2024/1624 제22조(6) (b)항에 명시된 요구사항을 충족하는 전자 신원 확인 수단 및 관련 적격 신뢰 서비스에 접근할 수 없는 경우, 의무 주체는 본 조에 명시된 조건을 충족하는 대체 솔루션을 사용하여 자연인의 신분증, 여권 또는 이에 상응하는 서류를 통해 신원을 확인해야 한다."

출처: AMLA 최종 보고서[2]

제7조(3) 초안은 부담을 추가합니다: 의무 주체는 "고객이 제22조(6)에 언급된 방법을 통해 확인될 수 없었던 이유를 정당화할 수 있어야 한다."[2] 아래의 모든 행은 위원회가 여전히 변경할 수 있는 초안입니다.

주제최종 초안의 내용구축할 내용
신원 데이터모든 제22조(1) 데이터 포인트는 수집뿐만 아니라 검증됩니다. 누락된 부분은 "신뢰할 수 있고 독립적인 출처"에서 채워집니다.[2][4]여권에 없는 주소와 같은 정보에 대한 두 번째 출처.
신분증 (제6조)지정된 기관에서 발급하며, 이름, 생년월일, 번호, 만료일, 얼굴 이미지, 서명 및 보안 기능이 포함됩니다.[2]문서 수락 정책 및 진위 확인.
전자 신원 확인 (제27조)유럽 디지털 신원 지갑을 포함하여 실질적 또는 높은 수준의 eID가 적합합니다. 누락된 속성은 "다른 수단을 통해" 얻습니다.[2]eID 경로, 속성 맵 및 누락된 부분에 대한 대체.
원격 대체 (제7조)제시자가 문서 소지자인지 확인하는 통제, 보안 채널, 충분한 품질의 캡처, 오류 또는 의심 시 중단, 타임스탬프가 찍힌 사본.[2]소지자 확인, 중단 로직, 증거 저장소 및 기록된 이유.
저위험 고객 (제18조)축소된 데이터 세트. 주소는 필요하지 않습니다.[4]평가된 저위험에 대한 더 짧은 흐름.
실소유자중앙 등록부는 "검증 요구사항을 충족하기에 자체적으로는 충분하지 않습니다."[2]등록부 발췌본 외에 두 번째 출처.
정치적 주요인사, 즉 PEP(제17조)관계 개시 전, 그리고 위험에 민감한 빈도로 확인하고, 새로운 정보가 있을 경우 "지체 없이" 확인합니다.[2]위험 등급별 일정.
제재(Article 25)원래 알파벳으로 표기된 이름 또는 음역된 이름, 그리고 사용 가능한 경우 별칭 및 디지털 지갑 주소.[2]알파벳, 별칭 및 지갑 주소 간 일치 여부 확인.
기존 고객(Article 28)표준 발효일로부터 계산하여 "Article 26(2)에 명시된 기간 내에 위험에 민감한 방식으로" 조정됩니다.[2]위험에 따라 정렬된 교정 계획.

최종 초안에는 어떠한 기술도 언급되어 있지 않습니다. "셀카", "라이브니스" 및 "생체 인식"이라는 단어는 포함되어 있지 않습니다.[2] 자세한 내용은 다음을 참조하십시오: AMLR 신원 확인, AMLR 및 EU 디지털 신원 지갑, AMLR 실소유자.

임계값과 관련하여, Article 19(9) 최종 초안은 추가적인 하한선을 추가하지 않았습니다: AMLA는 "이 시점에서 그러한 임계값을 정당화할 추가적인 고위험을 식별하지 못했습니다."[5][6] 송금, 환전 및 암호화 자산 교환의 경우, 12개월 이내에 3회 이상의 거래는 반복을 나타내며, 1개월 이내에 2회 이상은 연관된 것으로 평가됩니다.[6] 부문별 세부 정보는 암호화폐에 대한 AMLR에서 확인할 수 있습니다.

AMLA가 완화하기를 거부한 사항

AMLA는 응답자들에게 4가지 사항에 대해 거부했는데, 대부분 표준이 규정된 내용을 변경할 수 없기 때문입니다.

  • 갱신 간격. Article 26(2) AMLR은 고위험 고객의 경우 1년, 다른 모든 고객의 경우 5년으로 업데이트 간격을 제한합니다.[1] AMLA: "고객 정보 업데이트 간격은 AMLR에 의해 결정되므로 RTS 규정을 통해 수정하거나 연장할 수 없습니다."[2] Article 26 지속적인 모니터링을 참조하십시오.
  • 제재 재검색. "AMLA는 특정 금융 제재 심사에 대한 일반적인 위험 기반 접근 방식을 도입하려는 제안을 수락하지 않았습니다."[2] Article 25 초안은 온보딩 시, 제재 목록이 변경될 때, 고객 데이터가 변경될 때, 그리고 정기적으로 심사를 요구합니다.[2]
  • "필수" 데이터 포인트만 확인. 거부됨: "RTS 초안은 AMLR에 대한 예외를 만들 수 없습니다."[2]
  • 더 광범위한 간소화된 고객 확인(SDD). AMLA는 "AMLR 의무에 대한 면제를 효과적으로 만들지 않고 SDD 조치를 추가로 간소화할 기회를 식별하지 못했습니다."[2]

참고

간소화된 고객 확인은 아직 확정되지 않았습니다. AMLA는 자체 이니셔티브 지침을 준비 중이며, 2026년 11월 9일부터 12월 2일까지 원탁회의를 개최하고 그에 따른 협의를 진행할 예정입니다.[11]

날짜와 함께 아직 미정인 사항

AMLR 적용에 대한 대부분의 지침은 아직 초안이거나 시작되지 않았습니다.

도구2026년 10월 2일 현재 상태예상
전사적 위험 평가에 대한 지침, Article 10(4)초안. 협의는 2026년 7월 15일에 종료되었습니다.[7]미발표
지속적인 모니터링에 대한 지침, Article 26(5)초안. 협의는 2026년 9월 3일에 종료되었습니다.[7]미발표
의심 보고 형식, Art. 69(3)초안. 협의는 2026년 9월 20일 종료.[7]미게시
위험 변수 및 위험 요소에 대한 지침, Art. 20(3)AMLA 추적기에 항목 없음.[7]AMLA는 2026년 3분기에 협의를, 2026년 4분기에 최종 초안을 계획했습니다.[10]
내부 정책 및 통제에 대한 지침, Art. 9(4)협의를 찾을 수 없음.2027년 1분기 협의, 2027년 2분기 최종 계획[10]
간소화된 고객 확인에 대한 지침2026년 10월 2일 원탁회의 발표.[11]협의는 "나중에"
아웃소싱, PEP(정치적 주요인사), 자체 호스팅 주소 및 세 가지 주제에 대한 지침초안을 찾을 수 없음.법적 기한 2027년 7월 10일[1]

처음 다섯 줄은 표준과 동일한 2026년 7월 10일 법적 기한을 가졌습니다.[1] AMLA는 자체적으로 지침을 발행하며, 의무 주체는 "준수하기 위해 모든 노력을 기울여야 합니다".[8] 규정이 이미 제공업체에 대해 정하고 있는 내용은 AMLR Art. 18을 참조하십시오.

향후 9개월간의 구축 목록

2027년 7월 10일까지 9개월 남았습니다. 부문별 보기는 의무 주체별 AMLR 체크리스트에, 자체 구축 또는 구매 문제는 AMLR 소프트웨어에 있습니다.

  • 모든 Art. 22(1) 데이터 포인트를 이를 확인하는 소스에 매핑합니다.[4]
  • 실질적 또는 높은 보증 수준에서 eID 경로를 추가합니다.[2]
  • 원격 문서 기반 경로가 사용될 때마다 이유를 기록합니다.[2]
  • 타임스탬프가 찍힌 원격 확인 증거의 읽기 가능한 사본을 저장합니다.[2]
  • 제재 목록 또는 고객 데이터가 변경될 때 제재 재심사를 수행합니다.[2]
  • 위험 등급별로 정치적 주요인사 확인 빈도를 설정합니다.[2]
  • 고위험 고객의 경우 1년, 나머지 고객의 경우 5년으로 갱신 주기를 설정합니다.[1]
  • 기존 고객 파일을 위험별로 분류하여 개선합니다.[2]
  • 실소유자 등록부 외에 두 번째 소스를 추가합니다.[2]
  • 임계값, 기간 및 데이터 세트를 구성으로 유지합니다.
  • 매월 유럽연합 관보 및 AMLA 추적기를 확인합니다.[7]

Didit이 팀이 최종 초안을 구축하는 데 어떻게 도움이 되는지

Didit은 단일 워크플로우 내에서 두 가지 인증 경로를 모두 실행하므로 기본값과 대체 경로는 구성 선택 사항입니다. AMLR 솔루션 페이지는 각 요구 사항을 점검에 매핑하고, 문서의 AMLR 가이드는 설정을 보여줍니다.

전자 경로의 경우, 운영 중인 디지털 ID 지갑은 MitID, Finnish Trust Network, Smart-ID, Mobile-ID 및 BankID Sweden입니다. EU 디지털 ID(EUDI) 지갑 지원은 곧 제공될 예정입니다. 스키마가 사례에 필요한 보증 수준을 충족하는지 확인하십시오. 문서 경로의 경우, 신원 확인은 NFC 칩 판독, 라이브니스 및 얼굴 일치를 통해 14,000개 이상의 문서 유형을 지원합니다. 전체 KYC(고객 알기 제도) 확인 비용은 $0.33입니다.

AML 심사는 1,300개 이상의 제재, PEP 및 감시 목록을 확인하며 건당 $0.20의 비용이 발생하고, 지속적인 모니터링은 매일 재심사하며 연간 1인당 $0.07의 비용이 발생합니다. 사업체 확인은 회사와 그 소유주를 다룹니다. 다른 가격은 가격 페이지에 있습니다.

Didit이 제공하는 서비스

  • 디지털 ID 지갑 또는 문서에 의한 신원 확인
  • 제재 및 PEP 심사, 매일 재심사
  • 구성 가능한 보존 기간을 가진 모든 확인 증거

귀하의 몫

  • 경로 선택, 위험 평가 및 고객 위험 프로필
  • 온보딩 결정 및 금융 정보 분석원에 대한 보고
  • 책임: 의무 주체는 "전적인 책임을 진다"[1]

eID 경로와 문서 경로를 동시에 실행

단일 워크플로우에서 두 경로, 심사 및 증거 추적을 구성하고 건별로 지불합니다.

무료로 시작하기문의하기

주요 내용

  • AMLA의 CDD 표준은 2026년 9월 30일자 최종 초안입니다. 채택되지 않았으며 법률이 아닙니다.
  • 발효 후 6개월 후에 적용될 예정입니다. 아직 확정된 날짜는 없습니다.
  • 두 가지 Article 22(6) 수단은 기본값으로 유지됩니다. 원격 문서 기반 확인은 정당화되어야 합니다.
  • 최종 초안에서 AMLA는 1년 및 5년 갱신 제한을 유지하고 위험 기반 제재 심사를 거부했습니다.

자주 묻는 질문

AMLA의 기술 표준은 최종이며, 언제부터 적용됩니까?

AMLA의 작업은 최종이며, 위원회는 보고서를 받았습니다.[3] 이들은 발효 후 6개월 후에 적용될 예정입니다. 위원회는 2026년 10월 2일에 이들을 채택하지 않았으므로, 확정된 날짜는 없습니다.[7]

고객 실사(CDD)에 관한 AMLA RTS는 지금 법입니까?

아닙니다. 2026년 9월 30일자 최종 초안입니다. 그 조항들은 "유럽연합 관보에 게재되어야만 확정될 것입니다."[4] AMLR 자체는 법이며 2027년 7월 10일부터 적용됩니다.[1]

위원회는 최종 초안을 여전히 변경할 수 있습니까?

네. 표준은 "유럽위원회에 의한 검토 및 잠재적 수정의 대상입니다."[4] 임계값, 기간 및 데이터 세트를 구성 가능하게 유지하십시오.

문서 및 얼굴 확인을 통한 원격 온보딩은 여전히 허용됩니까?

네, 대체 경로로 허용됩니다. Article 7 초안은 개인이 직접 문서를 제출하기가 합리적으로 기대되지 않고 적격 eID가 없는 경우에 이를 허용합니다. 의무 주체는 각 사용을 정당화해야 합니다.[2]

최종 초안은 라이브니스 감지, 생체 인식 또는 비디오 식별을 요구합니까?

특정 기술은 명시되어 있지 않습니다. 초안은 문서를 제시하는 사람이 "문서 소유자임을" 확인하는 "통제"를 요구합니다. '라이브니스' 및 '생체 인식'이라는 단어는 나타나지 않습니다.[2]

표준이 적용될 때 기존 고객은 재확인되어야 합니까?

한꺼번에 다 할 필요는 없습니다. 초안 제28조는 고위험 고객의 경우 1년 이내에, 그 외 모든 고객의 경우 5년 이내에 기존 파일을 표준에 맞게 조정하도록 합니다.[4] 이 기간은 표준 발효일로부터 시작되며, 발효일은 아직 알려지지 않았습니다.[2]

AMLA가 고객 실사 임계값을 낮춘 적이 있습니까?

아니요. 제19조(9) 최종 초안은 추가적인 낮은 임계값을 도입하지 않으므로, AMLR 제19조의 금액은 그대로 유지됩니다.[5] 이는 반복 및 연계 거래에 대한 기준을 추가합니다.[6]

위원회가 표준을 채택하기 전에 준법감시팀은 무엇을 해야 합니까?

고정된 AMLR과 세부 사항에 대한 최종 초안을 바탕으로 구축하십시오. 가장 오래 걸리는 것부터 시작하십시오. 예를 들어, eID 경로, 원격 확인을 위한 증거 저장 및 재심사 트리거 등이 있습니다.

출처

  1. 규정 (EU) 2024/1624 (AMLR), EUR-Lex, 2024년 6월 19일 유럽연합 관보.
  2. 최종 보고서, AMLR 제28조(1)에 따른 RTS 초안, AMLA, 2026년 9월 30일.
  3. 보도자료: AMLA, 민간 부문 핵심 표준 최종 확정, AMLA, 2026년 10월 1일.
  4. AMLR 제28조(1)에 따른 RTS에 대한 팩트시트, AMLA, 2026년 9월.
  5. 최종 보고서, AMLR 제19조(9)에 따른 RTS 초안, AMLA.
  6. AMLR 제19조(9)에 따른 RTS에 대한 팩트시트, AMLA.
  7. 규제 도구 추적기, AMLA, 최종 업데이트 2026년 9월 30일.
  8. 규정 (EU) 2024/1620 (AMLA 규정), 제54조, EUR-Lex.
  9. 금융 서비스 법규의 Level 2 법안 우선순위 조정, 유럽 위원회, 2025년 10월 1일 서한.
  10. 단일 프로그래밍 문서 2026-2028, 부록 XI, AMLA.
  11. AMLA, 간소화된 고객 실사에 대한 부문별 원탁 회의에 이해관계자 초대, AMLA, 2026년 10월 2일.

위원회가 표준을 채택하면 이 게시물을 업데이트할 것입니다. 요구 사항 지도는 AMLR 솔루션 페이지에 있습니다.

최종 초안을 확정하지 않고 구축

위험 평가에 따라 필요한 검사를 설정하고 채택된 텍스트가 나오면 규칙을 변경하십시오.

무료로 시작하기문의하기

신원 및 사기 방지 인프라.

KYC, KYB, 거래 모니터링, 지갑 심사를 위한 단일 API. 5분 만에 통합하세요.

AI에게 이 페이지 요약 요청
AMLA RTS 고객확인 실사: 2026년 10월 최종 초안