본문으로 건너뛰기
Didit, 신원·사기 방지 인프라 구축 위해 750만 달러 투자 유치
Didit
블로그로 돌아가기
블로그 · 2026년 7월 28일

원격 eKYC: 방법, 위험 및 규정 준수 (KO)

전자 KYC에 대한 정의 중심 가이드: 원격 신원 증명, 디지털 온보딩, 사기 통제, 규제 기대치, 평가 기준 및 구현 시 함정.

작성자: Didit업데이트됨
ekyc-remote-verification-methods-risks-compliance.png

eKYC 또는 전자 고객 알기(Know Your Customer)는 디지털 채널을 통해 고객 식별 및 실사를 제공하는 것입니다. 이를 통해 조직은 모든 고객이 지점이나 사무실을 방문할 필요 없이 신원 정보를 수집하고, 증거를 검증하고, 신청자가 해당 정보와 연결되어 있는지 확인하고, 관련 위험을 선별하고, 결정을 기록할 수 있습니다.

“전자” 부분은 채널을 설명하며, 더 가벼운 의무를 의미하지는 않습니다. 원격 흐름은 여전히 신뢰할 수 있는 증거, 사기 방지, 예외, 사람 검토, 개인 정보 보호, 기록 보관 및 지속적인 고객 실사를 위한 정책이 필요합니다. 데스크톱을 앱으로 대체하는 것은 공격 표면과 운영 모델을 변경하는 것이지, 하나의 셀카나 데이터베이스 응답이 완전한 KYC로 바뀌는 것은 아닙니다.

이 가이드는 광범위한 KYC 라이프사이클의 원격 온보딩 분야에 중점을 둡니다. 즉, 고객이 물리적으로 존재하지 않을 때 전자 증거가 수집, 테스트, 신청자에게 바인딩되고 운영되는 방식에 대해 설명합니다.

주요 내용

  • eKYC는 단일 기술이 아닌 디지털 KYC입니다. 문서, NFC 칩, 공신력 있는 데이터베이스, 디지털 자격 증명, 생체 인식 및 대면 영상은 모두 원격 결정을 지원할 수 있습니다.
  • 보증은 전체 시스템에 따라 달라집니다. 증거의 강도, 유효성 검사, 신청자 바인딩, 캡처 무결성, 정책 및 예외 처리는 여정이 “자동화”로 분류되는지 여부보다 중요합니다.
  • 원격 온보딩은 고유한 위협을 생성합니다. 프레젠테이션 공격, 삽입된 미디어, 에뮬레이터, 도난당한 신원 데이터, 합성 신원, 계정 농장 및 조작된 문서에는 별도의 통제가 필요합니다.
  • 위험이 경로를 결정해야 합니다. 위험이 낮은 신청자는 짧은 흐름을 완료할 수 있지만, 불확실하거나 위험이 높은 경우에는 더 많은 증거, 적극적인 도전 또는 숙련된 검토가 필요할 수 있습니다.
  • 조직은 계속해서 책임을 집니다. 공급자는 증거와 기술적 결과를 제공합니다. 규제 대상 또는 의존하는 조직은 법적 분석, 수락 정책, 기록 및 지속적인 모니터링을 소유합니다.

eKYC는 무엇을 의미합니까?

eKYC는 전자 여정을 통해 KYC의 신원 및 고객 실사 부분을 수행하는 것을 의미합니다. 신청자는 전화, 브라우저, 키오스크, 재사용 가능한 디지털 신원 또는 지원되는 영상 채널을 사용할 수 있습니다. 조직은 모든 사람에게 동일한 문서 및 셀카 시퀀스를 강요하는 대신 여러 종류의 증거를 결합할 수 있습니다.

금융행동전담기구(FATF)의 디지털 신원 지침은 기술 중립적입니다. 이는 규제 대상 기관에게 디지털 신원 시스템의 보증 수준, 아키텍처 및 거버넌스를 이해한 다음, 관련 고객 실사 위험에 대해 충분히 신뢰할 수 있고 독립적인지 여부를 결정하도록 요청합니다.

이로 인해 eKYC는 고정된 정의를 가진 제품 범주라기보다는 운영 모델이 됩니다. 한 시장에서는 권위 있는 데이터베이스 일치와 바인딩된 전화가 제한된 계정에 허용될 수 있습니다. 다른 시장에서는 관계가 시작되기 전에 정부 문서, 칩 확인, 생체 인식, 얼굴 비교 및 선별이 필요할 수 있습니다.

eKYC, KYC, 디지털 신원 및 인증 비교

용어답변하는 질문일반적인 시점유지해야 할 경계
KYC우리는 이 고객을 관계에 충분히 잘 알고 이해하고 있습니까?온보딩 및 지속적인 검토신원 증명보다 광범위함
eKYC전자 채널을 통해 KYC 증거 및 결정을 완료할 수 있습니까?원격 온보딩 및 새로 고침별도의 법적 목표가 아닌 채널
신원 증명주장된 실제 신원이 존재하고 신청자가 해당 신원과 연결되어 있습니까?등록, 복구 또는 단계별 상승그 자체로 고객 위험을 평가하지 않음
디지털 신원주체를 지칭하는 디지털 표현, 자격 증명 또는 계정은 무엇입니까?등록 및 추후 사용품질은 발급 및 유지 방식에 따라 달라짐
인증현재 사용자가 계정에 바인딩된 인증 장치를 제어합니까?로그인 또는 거래 승인계정이 원래 어떻게 설정되었는지 증명하지 않음
AML 스크리닝고객이 관련 제재, PEP 또는 기타 위험 데이터에 나타납니까?온보딩 및 재심사가능한 일치가 자동으로 확인된 일치는 아님

이러한 개념들은 함께 작동합니다. eKYC는 고객 기록을 설정하고 인증 장치를 바인딩할 수 있습니다. 그런 다음 인증은 이후 액세스를 보호할 수 있습니다. 자금 세탁 방지 통제는 확인된 고객 프로필을 사용하여 선별 및 행동을 해석할 수 있습니다. 이들을 하나의 점수로 취급하면 어떤 결론이 실제로 지원되는지 알 수 없습니다.

eKYC 프로세스는 어떻게 작동합니까?

1. 정책 및 보증 목표 정의

보호되는 관계 또는 조치부터 시작하십시오. 관할 구역, 고객 유형, 제품, 위험 요소, 허용되는 증거, 금지된 사례, 에스컬레이션 규칙, 보존 기간 및 결정 소유자를 명시하십시오. 제한된 기능을 가진 계정은 계정 복구 또는 규제된 금융 상품에 대한 액세스와 동일한 증거를 필요로 하지 않을 수 있습니다.

정책은 또한 선호하는 방법을 사용할 수 없을 때 발생하는 일을 정의해야 합니다. 호환되는 전화를 소유하지 않거나, 읽을 수 있는 칩이 없거나, 기본 문서를 소지하지 않거나, 생체 인식 작업을 완료할 수 없는 사람이 있을 수 있습니다. 대체 경로는 통제의 일부입니다.

2. 최소 식별 데이터 수집

고객을 해결하고 해당 목적을 충족하는 데 필요한 속성을 수집하십시오. 여기에는 법적 이름, 생년월일, 주소, 국적, 정부 식별자 또는 연락처 정보가 포함될 수 있습니다. 더 많은 데이터가 자동으로 더 많은 보증을 생성하는 것은 아닙니다. 모든 필드에는 이유, 보호, 보존 규칙 및 삭제 경로가 있어야 합니다.

3. 신원 해결

해결은 제공된 속성이 관련 인구에서 한 사람을 식별하는지 여부를 결정합니다. NIST SP 800-63A-4 신원 증명 모델은 해결, 유효성 검사 및 확인을 분리합니다. 이 분리는 미국 연방 서비스 외에도 유용합니다. 왜냐하면 데이터베이스 히트가 신청자가 기록을 소유하고 있다는 증명으로 오인되는 것을 방지하기 때문입니다.

4. 증거 및 속성 유효성 검사

유효성 검사는 증거가 진본인지, 정확한지, 최신인지, 허용되는지 여부를 테스트합니다. 문서 경로는 만료, 레이아웃, 인쇄된 필드, 기계 판독 가능 데이터, 보안 기능, 변경 흔적 및 발행자 정보를 검사할 수 있습니다. NFC 경로는 지원되는 경우 서명된 칩 데이터를 읽을 수 있습니다. 데이터베이스 경로는 권위 있거나 신뢰할 수 있는 출처에 대해 속성을 확인할 수 있습니다.

특정 증거 및 이유 코드를 반환하십시오. “만료된 증거”, “지원되지 않는 증거”, “필드 불일치” 및 “의심되는 조작”은 다른 고객 지침 및 운영 조치를 필요로 합니다.

5. 신청자의 신원 연결 확인

확인은 여정에 있는 사람을 유효성 검사된 증거에 연결합니다. 원격 문서 흐름은 라이브 얼굴 캡처를 문서의 초상화와 비교할 수 있습니다. 디지털 자격 증명은 제어에 대한 암호화 증명을 사용할 수 있습니다. 대면 흐름은 정의된 절차를 따르는 훈련된 에이전트를 포함할 수 있습니다.

문서 유효성 검사, 생체 인식, 얼굴 일치 및 캡처 무결성은 다른 질문에 답합니다. 하나가 통과했다고 해서 네 가지 모두 통과했다고 묵시적으로 의미해서는 안 됩니다.

6. 고객 심사 및 위험 평가

필요한 경우 고객 및 관련 개인을 관련 제재, 정치적으로 노출된 인물, 불리한 미디어 또는 기타 위험 출처에 대해 심사하십시오. 심사 증거를 지리, 제품, 목적, 고객 유형, 소유권 및 기타 정책 요소와 결합하십시오.

이름 일치는 확률적입니다. 원본 데이터 및 일치 컨텍스트를 보존하고, 후보와 확인된 일치를 구별하고, 모든 유사한 이름을 거부하는 대신 위험에 따라 모호성을 라우팅하십시오.

7. 결정 및 기록 보존

증거를 승인, 재시도, 단계별 상승, 수동 검토 또는 거부와 같은 명시적인 결과로 매핑하십시오. 감사, 항소 및 추후 새로 고침에 필요한 정책 및 워크플로 버전, 증거 참조, 구조화된 결과, 타임스탬프, 검토자 조치 및 결정 근거를 저장하십시오.

브라우저 리디렉션이 아닌 백엔드가 고객 상태를 제어해야 합니다. 인증된 서버 간 경로를 통해 최종 결과를 확인하고, 지연된 이벤트로 인해 중복 고객이나 모순된 결정이 생성되지 않도록 재시도를 멱등하게 만드십시오.

8. 모니터링 및 새로 고침

eKYC는 계정 개설에서 끝나지 않습니다. 문서가 만료되고, 제재 정보가 변경되고, 계정이 복구되고, 소유권이 변경되며, 행동이 예상 프로필과 달라질 수 있습니다. 주기적이고 이벤트 기반의 새로 고침 트리거를 정의한 다음, 새로운 증거와 원본 기록 간의 관계를 보존하십시오.

eKYC에 사용되는 증거 방법

방법지원할 수 있는 내용강점중요한 제한 사항
문서 광학 캡처속성 수집 및 문서 유효성 검사광범위한 가용성 및 익숙한 사용자 여정이미지가 변경, 재생, 제대로 캡처되지 않거나 지원되지 않을 수 있음
NFC 칩 판독서명된 문서 데이터 및 고신뢰 초상화 추출칩 서명을 확인하고 픽셀 의존도를 줄일 수 있음호환되는 문서, 장치 및 구현이 필요함
권위 있는 데이터베이스 확인속성 확인실제 문서가 필요하지 않을 수 있음적용 범위, 최신성, 일치 논리 및 합법적인 액세스가 다양함
생체 인식 얼굴 비교신청자 캡처를 참조 초상화에 연결직접적인 소지자 바인딩 증거정확도는 참조, 품질, 임계값 및 인구에 따라 달라짐
생체 인식 또는 PAD캡처 시 라이브 프레젠테이션 증거정의된 재생 및 프레젠테이션 공격에 도움이 됨삽입된 미디어를 자동으로 막거나 신원을 증명하지 않음
디지털 자격 증명암호화 방식으로 제시된 신원 속성반복적인 문서 캡처를 최소화할 수 있음신뢰는 발행자, 보증, 상태, 지갑 및 검증자 정책에 따라 달라짐
대면 영상에이전트 안내 증거 및 예외 처리복잡하거나 불확실한 사례를 지원할 수 있음훈련, 일관성, 보안 도구 및 품질 관리가 필요함

어떤 방법도 보편적으로 최고는 아닙니다. 좋은 아키텍처는 전체 애플리케이션을 다시 빌드하지 않고도 정책이 증거를 결합하고 경로를 변경할 수 있도록 합니다.

규제 및 표준 기대치

FATF: 신뢰성, 독립성 및 위험

FATF 권고 10은 고객 실사 기반을 확립합니다. 디지털 신원 지침은 기술을 레이블로 승인하지 않습니다. 의존하는 조직에게 보증을 이해하고 자금 세탁 및 테러 자금 조달 위험에 비추어 시스템이 신뢰할 수 있고 독립적인지 여부를 결정하도록 요청합니다.

EBA: 관리되는 원격 프로세스

유럽 은행 감독청(EBA) 원격 온보딩 지침은 원격 고객 온보딩을 사용하는 신용 및 금융 기관에 대한 기대치를 설정합니다. 여기에는 정책, 솔루션 평가, 정보 수집, 문서 진위, 생체 인식 및 비생체 인식 방법, 제3자 의존, ICT 보안 및 지속적인 감독이 포함됩니다. 구매한 구성 요소는 기관의 통제 프레임워크 내에서 거버넌스 및 테스트가 필요합니다.

유럽 연합 AML 규칙: CDD는 목표로 남아 있습니다.

규정 (EU) 2024/1624는 신원 문서, 신뢰할 수 있는 독립 출처 및 자격을 갖춘 전자 식별 수단을 확인 경로로 제공합니다. 또한 더 광범위한 CDD 의무를 유지합니다. 즉, 고객 및 실소유자를 식별하고, 관계를 이해하고, 관련 금융 제재 노출을 확인하고, 관계를 모니터링합니다.

NIST: 증명은 일련의 개별 통제입니다.

NIST는 신원 해결, 증거 유효성 검사, 신청자 확인, 등록, 사기 관리, 개인 정보 보호 및 구제를 분리합니다. 원격 증명 요구 사항은 또한 프레젠테이션 공격을 디지털 삽입 및 위조 미디어 위협과 구별합니다. 조직이 NIST에 구속되지 않더라도 이 모델은 테스트 가능한 요구 사항을 작성하는 실용적인 방법입니다.

주요 eKYC 사기 위협

도난당한 실제 증거

범죄자는 실제 사람의 문서 이미지와 개인 데이터를 소유할 수 있습니다. 문서 진위만으로는 현재 신청자가 정당한 소유자임을 증명하지 못합니다.

변조되거나 위조된 문서

텍스트, 초상화, 기계 판독 가능 데이터 또는 레이아웃이 수정될 수 있습니다. 유효성 검사는 시각적으로 설득력 있는 전면 이미지를 신뢰하는 대신 독립적인 필드와 보안 증거를 비교해야 합니다.

프레젠테이션 공격

인쇄된 사진, 화면 재생, 마스크 및 기타 아티팩트는 예상되는 카메라를 대상으로 합니다. 프레젠테이션 공격 감지 및 캡처 지침은 이 경계에서 증거를 추가할 수 있습니다.

삽입 공격

가상 카메라, 에뮬레이터, 수정된 애플리케이션, 후크 및 조작된 요청은 물리적 센서 이후 또는 주변에 위조 미디어를 삽입할 수 있습니다. NIST SP 800-63A-4는 범위 내 원격 증명 시스템이 실제 센서 캡처에 대한 신뢰를 높이고 미디어 변조를 분석하도록 요구합니다. 생체 인식 비교만으로는 충분하지 않습니다.

합성 및 복합 신원

실제 및 위조 속성을 결합하여 한 명의 실제 사람에게 해당하지 않는 신원을 구성할 수 있습니다. 세션 간 장치, 연락처, 증거, 속도 및 관계 신호는 단일 문서 결정이 놓치는 패턴을 드러낼 수 있습니다.

계정 농장 및 자동화된 등록

스크립트는 많은 시도를 생성하고, 재시도를 악용하거나, 도난당한 데이터를 대규모로 테스트할 수 있습니다. 속도 제한, 시도 바인딩, 리소스 제어, 속도 분석 및 검토 대기열은 출시 전에 설계되어야 합니다.

eKYC 서비스 평가 방법

보증 및 규제 적합성

어떤 증거 강점, 신원 증명 모델, 관할 구역, 고객 유형 및 규제된 사용 사례가 지원되는지 물어보십시오. 모든 독립적인 테스트 또는 인증을 정확한 구성 요소, 버전, 모드, 임계값 및 공격 범위에 매핑하십시오.

커버리지 품질

고객이 실제로 사용하는 국가, 문서, 스크립트, 데이터베이스, 장치 및 언어에 대한 매트릭스를 만드십시오. “글로벌 커버리지”만으로는 충분하지 않습니다. 지원되지 않는 증거, 추출 품질, 완료, 재시도 및 세그먼트별 검토를 측정하십시오.

사기 저항

문서 조작, 재생, 마스크, 변형, 생성된 미디어, 삽입, 에뮬레이터 사용, 반복된 신원 및 자동화된 시도에 대한 공격별 맵을 요청하십시오. 의도된 작동 임계값에서 오탐 및 미탐 동작을 검토하십시오.

결정 및 검토 작업

증거 보기, 이유 코드, 정책 버전 관리, 대기열, 권한, 검토자 조치, 감사 로그, 재시도 제어 및 항소를 검사하십시오. 자동화는 예외가 이해 가능하고 관리 가능한 경우에만 유용합니다.

개발자 신뢰성

API 인증, 멱등성, 서명된 이벤트, 이벤트 순서, 재시도, 조정, 상태 전환, 시간 초과, 버전 관리, 속도 제한, 샌드박스 사례 및 환경 분리를 테스트하십시오. 웹훅이 늦게 또는 두 번 이상 도착하는 완료된 사용자 흐름을 시뮬레이션하십시오.

개인 정보 보호, 보안 및 포용성

모든 속성 및 생체 인식 아티팩트에 대한 수집, 목적, 해당되는 경우 동의, 액세스, 암호화, 지역, 보존, 삭제 및 하위 처리자 처리를 매핑하십시오. 장치 및 관련 인구별 결과를 측정한 다음, 접근 가능한 복구 및 대체 증거 경로를 제공하십시오.

일반적인 eKYC 구현 오류

문서 확인을 구매하고 KYC라고 부르는 것

진본 문서는 다른 사람의 소유일 수 있으며, 정확하게 식별된 사람이라도 여전히 심사 및 위험 평가가 필요할 수 있습니다. 증거, 신원, 고객 위험 및 자격을 분리하십시오.

모든 신청자에게 하나의 흐름을 강요하는 것

획일적인 경로는 저위험 고객에게는 과도한 부담을, 고위험 고객에게는 불충분한 증거를 생성할 수 있습니다. 명시적인 단계별 상승 기준이 있는 제한적이고 문서화된 분기를 사용하십시오.

자동화 비율을 신뢰하는 것

높은 자동 결정율은 약한 임계값, 지원되지 않는 인구 또는 과부하된 재시도 경로를 숨길 수 있습니다. 보안, 완료, 검토 및 최종 결과를 함께 측정하십시오.

대체 수단을 무시하는 것

유일한 대체 수단이 문서화되지 않은 예외를 만드는 지원 직원이라면, 가장 약한 경로가 시스템을 정의할 것입니다. 기본값과 동일한 주의를 기울여 대체 증거, 수동 검토, 구제 및 복구를 설계하십시오.

벤더 출력을 최종 법적 결정으로 취급하는 것

공급자는 전체 고객 관계, 제품 노출, 법적 근거 또는 위험 감수성을 알지 못합니다. 정책 및 고객 상태 소유권을 의존하는 조직에 유지하십시오.

eKYC 배포 체크리스트

출시 전 다음을 확인하십시오:

  • 보호되는 관계, 관할 구역 및 보증 목표가 문서화되어 있는지;
  • 허용되는 증거 및 독립 출처가 고객 및 위험 유형에 매핑되어 있는지;
  • 해결, 유효성 검사, 확인, 심사 및 자격이 구별되어 있는지;
  • 프레젠테이션, 삽입, 도난 증거 및 자동화된 시도 위협이 테스트되었는지;
  • 백엔드가 최종 결과를 확인하고 중복 이벤트를 안전하게 처리하는지;
  • 재시도, 단계별 상승, 검토, 항소 및 대체 경로에 명확한 소유자가 있는지;
  • 개인 정보 보호 목적, 보존, 액세스, 상주 및 삭제가 정의되어 있는지;
  • 생산과 유사한 장치, 네트워크, 문서 및 인구가 테스트에 포함되어 있는지;
  • 정책, 모델, 워크플로 및 검토자 조치가 감사 목적을 위해 버전 관리되는지;
  • 새로 고침 및 지속적인 모니터링 트리거가 고객 기록에 연결되어 있는지.

eKYC 워크플로에 Didit 사용

Didit을 사용하면 팀이 신분증 확인, 생체 인식 감지, 장치 및 IP 분석 및 기타 검사를 워크플로 오케스트레이터를 통해 구성할 수 있습니다. 게시된 전체 KYC 번들은 신분증 확인, 수동 생체 인식, 얼굴 일치 및 IP 분석에 대해 $0.33이며, 매월 500건의 무료 확인이 제공됩니다.

팀은 가격 페이지에서 모듈별 요율을 검토할 수 있습니다. 이러한 통제는 원격 여정을 위한 증거를 제공합니다. 조직은 여전히 고객 실사 정책, 법적 해석, 예외 및 모니터링을 소유합니다.

자주 묻는 질문

eKYC는 무엇의 약자입니까?

eKYC는 전자 고객 알기(electronic Know Your Customer)의 약자입니다. 이는 전자 채널과 증거를 사용하여 고객 식별 및 관련 실사를 원격으로 수행하는 것입니다.

eKYC는 온라인 신원 확인과 동일합니까?

신원 확인은 eKYC의 핵심 부분이지만, eKYC에는 고객 위험 평가, 심사, 결정 기록, 예외 및 지속적인 새로 고침도 포함될 수 있습니다. 이 용어는 제품 검색에서 종종 혼용되지만, 운영 범위는 다릅니다.

eKYC는 항상 셀카와 신분증을 필요로 합니까?

아닙니다. 허용되는 증거는 관할 구역, 위험, 정책 및 보증에 따라 다릅니다. 일부 흐름은 권위 있는 데이터베이스, 디지털 자격 증명, NFC 지원 문서, 대면 영상 또는 증거 조합을 사용할 수 있습니다.

eKYC는 완전히 자동화될 수 있습니까?

많은 저위험 사례는 자동화될 수 있지만, 방어 가능한 프로그램은 불확실성, 지원되지 않는 증거, 접근성, 잠재적 일치 및 항소를 위한 경로가 필요합니다. “완전히 자동화”가 “관리되는 예외 프로세스가 없음”을 의미해서는 안 됩니다.

원격 eKYC는 대면 확인보다 덜 안전합니까?

본질적으로는 그렇지 않습니다. 보안은 증거 강도, 캡처 무결성, 사기 통제, 프로세스 설계 및 테스트에 따라 달라집니다. 원격 및 대면 방법은 다른 위협을 가지며 필요한 보증에 대해 평가되어야 합니다.

eKYC와 AML은 어떻게 관련되어 있습니까?

eKYC는 고객 신원 및 초기 위험 기록을 생성하고 확인합니다. 자금 세탁 방지 통제는 관계 전반에 걸쳐 심사, 모니터링, 조사 및 보고를 위해 해당 컨텍스트를 사용합니다.

eKYC는 얼마나 자주 반복되어야 합니까?

보편적인 일정은 없습니다. 해당 법적 요구 사항과 문서화된 위험 모델을 사용하고, 신원 데이터, 증거 유효성, 제재 노출, 소유권, 행동 또는 계정 제어가 실질적으로 변경될 때 이벤트 기반 새로 고침을 사용하십시오.

주요 참고 자료

좋은 eKYC는 채널을 변경하면서도 고객 실사의 논리를 보존합니다. 필요한 보증을 정의하고, 비례적인 증거를 수집하고, 캡처 경로를 보호하고, 예외를 관리 가능하게 유지하며, 온보딩 결정을 지속적인 고객 관계와 연결하십시오.

신원 및 사기 방지 인프라.

KYC, KYB, 거래 모니터링, 지갑 심사를 위한 단일 API. 5분 만에 통합하세요.

AI에게 이 페이지 요약 요청
원격 eKYC: 방법, 위험 및 규정 준수.