본문으로 건너뛰기
Didit, 신원·사기 방지 인프라 구축 위해 750만 달러 투자 유치
Didit
블로그로 돌아가기
블로그 · 2026년 7월 28일

강화된 고객 확인 제도(EDD) 규정 준수 가이드 (KO)

강화된 고객 확인 제도(EDD)에 대한 위험 기반 가이드: 표준 CDD를 넘어서는 트리거, 자금 및 자산 출처, 승인, 지속적인 모니터링, 증거, 검토 및 거버넌스.

작성자: Didit업데이트됨
enhanced-due-diligence-edd-compliance-guide.png

자금세탁방지 규정 준수에서 강화된 고객 확인 제도(EDD)는 표준 고객 확인 제도(CDD)가 고위험 관계 또는 거래를 충분히 관리하지 못할 때 적용되는 추가 조사 및 통제입니다. 여기서 EDD는 강화된 고객 확인 제도(Enhanced Due Diligence)를 의미하며, 예상 배송일(expected delivery date) 또는 예상 만기일(estimated due date)을 의미하지 않습니다.

EDD는 두 번째 신원 확인이 아니며 고정된 문서 묶음도 아닙니다. 정의된 위험으로 시작하여 해당 위험을 해결하는 조치를 추가하고, 결과를 승인한 사람을 기록하며, 이후에 필요한 더 엄격한 모니터링을 설정합니다. 증거는 고객, 실소유주, 관계의 목적, 자금 출처, 자산 출처, 거래의 합리성, 소유 구조, 지리적 위치 또는 기타 위험 요인과 관련될 수 있습니다.

이 가이드는 더 광범위한 AML 규정 준수 라이프사이클의 고위험 분야에 중점을 둡니다. EDD가 언제 시작되는지, 어떻게 비례적으로 조사하는지, 그리고 결정을 최신 상태로 유지하는 방법에 대해 설명합니다.

주요 내용

  • EDD는 CDD를 대체하는 것이 아니라 강화된 CDD입니다. 어떤 추가 증거가 필요한지 결정하기 전에 기준 고객, 실소유주, 목적 및 위험 작업을 완료하십시오.
  • 고위험이 트리거이며, 더 많은 서류 작업이 목표가 아닙니다. 각 추가 조치는 특정 위험 질문에 답하고 정의된 결정으로 이어져야 합니다.
  • 자산 출처와 자금 출처는 다릅니다. 자산은 광범위한 자산이 어떻게 취득되었는지에 관한 것이고, 자금은 관계 또는 거래에 사용된 특정 자산의 출처에 관한 것입니다.
  • EDD는 온보딩 후에도 계속됩니다. 승인은 검토 이벤트, 모니터링 강도, 데이터 새로 고침 조건 및 이후 에스컬레이션의 소유권을 정의해야 합니다.
  • 고위험 관계가 자동으로 의심스러운 것은 아닙니다. EDD는 위험을 관리합니다. 의심 평가 및 규제 보고는 관련 법률에 따라 별도로 관리되는 결정입니다.

강화된 고객 확인 제도란 무엇입니까?

강화된 고객 확인 제도(EDD)는 일반 CDD의 위험 기반 확장입니다. 표준 CDD는 고객 및 실소유주를 파악하고, 관계의 목적과 의도된 성격을 이해하며, 위험을 평가하고, 지속적인 조사를 제공합니다. EDD는 식별된 위험이 요구하는 경우 적용되는 심도, 신뢰성, 승인 수준 또는 모니터링을 증가시킵니다.

2026년 6월 업데이트된 FATF 권고안은 각 관할권이 자체 법률을 통해 이행하는 국제 표준입니다. 권고안 10은 CDD 기준을 설정합니다. 그 해석 노트는 하나의 보편적인 체크리스트가 아닌, 위험에 맞춰진 강화된 조치의 예를 제공합니다.

CDD, EDD, 간소화된 고객 확인 제도 및 조사

프로세스적합한 시기주요 질문일반적인 결과
표준 CDD정상적인 고객 관계 또는 적격 거래고객은 누구이며, 누가 소유하거나 통제하는가, 목적은 무엇이며, 어떤 위험이 존재하는가?확인된 고객 기록, 위험 등급, 결정 및 모니터링 계획
강화된 고객 확인 제도고위험 또는 특별히 규정된 시나리오식별된 위험을 관리하기 위해 어떤 추가 증거 또는 통제가 필요한가?문서화된 강화된 검토, 승인, 제한 및 더 엄격한 모니터링
간소화된 고객 확인 제도법률 및 정책이 허용하는 명백히 낮은 위험낮은 위험에 대한 통제를 잃지 않고 어떤 CDD 조치를 줄일 수 있는가?지속적인 검토와 함께 비례적으로 감소된 조치
경고 조사스크리닝, 거래 또는 고객 이벤트 분석이 필요함무슨 일이 발생했으며, 이 고객과 관련이 있는가, 그리고 의심 또는 다른 정책 결과를 초래하는가?종료된 근거, 에스컬레이션, 제한 또는 보고 결정

EDD는 불완전한 표준 CDD를 수정해서는 안 됩니다. 실소유주 또는 목적이 불분명한 경우, 무엇을 강화할지 결정하기 전에 기본 요건을 완료하십시오.

위험과 의심 사이의 경계를 유지하십시오. 복잡성, 정치적 노출, 재산 또는 지리적 위치는 불법 행위를 증명하지 않고도 조사를 정당화할 수 있습니다. EDD 중에 발견된 정보는 별도로 의심의 근거를 만들고 보고 및 기밀 유지 의무를 유발할 수 있습니다.

FATF 권고안 10, 12, 22는 무엇을 기대합니까?

권고안 10: 위험 기반 CDD 및 지속적인 조사

FATF 권고안 10은 금융 기관이 고객을 식별하고 확인하며, 실소유주를 식별하고 확인하기 위한 합리적인 조치를 취하고, 관계의 목적과 의도된 성격을 이해하며, 지속적인 실사 및 거래 조사를 수행하도록 요구합니다.

그 해석 노트는 고위험 관계에 대한 강화된 조치를 설명합니다. 예를 들어 다음과 같습니다.

  • 고객에 대한 추가 정보 및 더 빈번한 업데이트;
  • 관계의 의도된 성격에 대한 더 많은 정보;
  • 자금 출처 또는 자산 출처에 대한 정보;
  • 의도되었거나 완료된 거래의 이유;
  • 관계를 시작하거나 계속하기 위한 고위 경영진의 승인;
  • 더 많거나 다른 시기에 통제를 통한 강화된 모니터링; 그리고
  • 적절한 경우, 유사한 CDD 표준을 따르는 은행의 고객 명의 계좌를 통한 첫 번째 결제.

이러한 예시는 모든 경우에 적용되는 것이 아니라 위험에 맞춰져야 합니다. 동일한 텍스트는 복잡하거나 비정상적으로 큰 거래 및 명백한 경제적 또는 합법적 목적이 없는 비정상적인 패턴의 배경과 목적을 검토할 것을 요구합니다.

권고안 12: 정치적 중요 인물

FATF 권고안 12는 정치적 중요 인물(PEP)에 대한 조치를 추가합니다. 외국 PEP의 경우, PEP이 고객이든 실소유주든 관계없이 PEP 상태를 결정하는 시스템, 고위 경영진의 승인, 자산 출처 및 자금 출처를 확인하기 위한 합리적인 조치, 그리고 강화된 지속적인 모니터링을 요구합니다.

국내 PEP 및 국제기구에 의해 중요한 직책을 맡은 사람들의 경우, FATF는 비즈니스 관계가 고위험일 때 이러한 추가 조치를 적용합니다. 이 요건은 가족 구성원 및 가까운 관계자에게도 확대됩니다. FATF는 이러한 조치가 예방적 조치임을 강조합니다. PEP 상태가 그 사람이 범죄 활동에 연루되어 있다는 것을 의미하지는 않습니다.

권고안 22: 관련 비금융 사업

권고안 22는 카지노, 부동산, 귀금속, 법률, 회계 및 신탁 또는 회사 서비스 부문의 일부를 포함한 특정 활동의 지정된 비금융 사업 및 직업에 CDD, 기록 유지, PEP, 신기술 및 제3자 의존 요구 사항을 적용합니다. 따라서 EDD는 은행 업무 흐름뿐만 아니라 그 트리거 및 범위는 여전히 지역 법적 매핑을 필요로 합니다.

EU 입장: 현재 지침 및 향후 규정

EU 수준에서는 지침 (EU) 2015/849가 수정되어 회원국 법률에 구현되었으며, 현재 공통 프레임워크를 제공합니다. 제18조는 회원국이 특정 경우 및 회원국 또는 의무 기관이 식별한 기타 고위험 상황에서 강화된 고객 확인 제도를 요구하도록 요구합니다. 또한 복잡하고 비정상적으로 큰 거래 및 명백한 경제적 또는 합법적 목적이 없는 비정상적인 패턴의 배경과 목적을 검토하도록 요구합니다.

이 지침의 부록 III는 고객, 제품 또는 전달 채널, 지리적 위치에 걸쳐 비소진적인 고위험 요소를 제공합니다. 제20조는 PEP 위험 관리 시스템, 고위 경영진의 승인, 적절한 자산 출처 및 자금 출처 조치, 그리고 강화된 지속적인 모니터링을 요구합니다. 국가별 이행 및 부문별 규칙은 특정 조직에 대한 운영 의무를 결정합니다.

규정 (EU) 2024/1624는 일반적으로 2027년 7월 10일부터 직접 적용되며, 제한된 범주에 대해서는 추후 적용됩니다. 제34조는 비례적인 EDD 조치를 나열하고, 제42조는 PEP을 다룹니다. 그때까지 팀은 현재 국가 요구 사항을 매핑하고 규정에 대비해야 합니다.

EDD는 언제 트리거됩니까?

“하나의 위험 신호가 EDD와 동일하다”는 신뢰할 수 있는 보편적인 규칙은 없습니다. 방어 가능한 트리거는 적용 가능한 의무 사례와 조직의 문서화된 위험 평가를 결합합니다.

고객 및 실소유주 위험

EDD는 소유권 또는 통제가 명시된 사업에 비해 비정상적으로 복잡하거나, 고객 또는 실소유주 정보가 일관되지 않거나, 관계가 적용 가능한 프레임워크에 따른 PEP과 관련되거나, 증거가 프로필을 설명할 수 없을 때 적절할 수 있습니다. 복잡성만으로는 위법 행위가 아닙니다. 그 이유, 소유주, 통제자 및 의사 결정자를 파악하십시오.

제품, 서비스 및 전달 채널 위험

익명성을 선호하는 제품, 비정상적으로 복잡한 서비스, 특정 프라이빗 뱅킹 관계, 무관한 제3자 결제 또는 적절한 안전 장치 없는 원격 전달은 위험을 증가시킬 수 있습니다. 원격 온보딩이 자동으로 부적절한 것은 아닙니다. 보증은 증거, 캡처 통제, 사기 방어 및 예외에 따라 달라집니다.

지리적 위치 및 국경 간 노출

적용 가능한 목록, 규제 통지, 제재, 부패 노출, 테러 자금 조달 위험, 미흡한 AML 통제 및 지리적 위치의 역할은 위험에 영향을 미칠 수 있습니다. 국적은 결론이 아닙니다. 거주지, 법인 설립, 운영, 거래 상대방 및 결제 경로는 다른 의미를 가질 수 있습니다.

거래 및 행동 위험

비정상적으로 크거나 복잡한 활동, 비정상적인 패턴, 설명되지 않은 제3자 결제 또는 예상 활동이나 알려진 자금과의 불일치는 EDD 또는 조사를 유발할 수 있습니다. 각 이벤트를 고객 상황에 비추어 해석하십시오.

법적으로 명시된 시나리오

PEP, 특정 통신원 관계, 지정된 고위험 국가 및 부문별 상황은 규정된 조치를 수반할 수 있습니다. 조직의 정책은 다음을 구분해야 합니다.

  1. 의무적인 법적 또는 규제적 사례;
  2. EDD를 요구하는 위험 모델 트리거;
  3. 기존 기록을 다시 여는 이벤트 기반 트리거; 그리고
  4. 일상적인 문서 요청이 아닌 즉각적인 의심 평가를 요구하는 지표.

자금 출처 및 자산 출처

자금 출처와 자산 출처는 관련이 있지만 다른 질문에 답합니다. FATF의 PEP 지침은 자산 출처를 그 사람의 전체 자산 덩어리의 기원으로, 자금 출처를 관계에 관련된 특정 자금 또는 자산의 기원으로 설명합니다.

질문자금 출처자산 출처
범위예금, 투자, 이체 또는 사용되는 특정 자금 또는 자산고객 또는 실소유주가 축적한 더 광범위한 자산
무엇을 이해해야 하는가이 자산이 어떻게 취득되었고 거래에 어떻게 도달했는가그 사람이 전체 자산을 어떻게 형성하거나 얻었는가
가능한 증거계좌 내역, 판매 완료, 대출 계약, 배분, 급여, 상속 또는 사업 영수증고용 또는 사업 내역, 소유권 기록, 재무제표, 자산 판매 내역, 상속 또는 투자 내역
일관성 테스트금액, 출처, 경로, 시기 및 목적이 설명과 일치하는가?자산의 규모와 구성이 그 사람의 알려진 내역 및 신뢰할 수 있는 출처와 일치하는가?

증거는 설명에 따라 달라집니다. 급여, 회사 매각, 상속, 부동산 처분, 투자 수익, 대출 및 사업 배분은 다른 연쇄 반응을 만듭니다. 은행 명세서는 마지막 이체를 보여줄 수는 있지만 자금이 어떻게 취득되었는지는 반드시 설명하지 않습니다.

유용한 평가는 다섯 가지 요소를 분리합니다.

  1. 기원: 어떤 경제적 사건이 자금 또는 자산을 생성했는가?
  2. 소유권: 누가 법적으로 그리고 실질적으로 소유했는가?
  3. 경로: 어떻게 기원에서 현재 계좌 또는 거래로 이동했는가?
  4. 목적: 왜 지금 이 관계에 진입하는가?
  5. 일관성: 설명이 금액, 날짜, 고객 내역, 사업 활동 및 독립적인 증거와 일치하는가?

공개 데이터가 제한적인 경우 선언이 필요할 수 있지만, 그 중요성은 입증 및 일관성에 달려 있습니다. 목표는 위험에 비례하는 합리적이고 문서화된 이해입니다.

위험 기반 EDD 워크플로

1. 트리거 기록

EDD를 시작한 요인, 출처, 날짜 및 정책 규칙을 기록합니다. “고위험”만으로는 충분하지 않습니다. 소유권, 지리적 위치, 정치적, 제품, 거래, 자금, 자산 또는 데이터 관련 문제를 명시하십시오.

2. 기준 CDD 확인

고객 및 실소유주 식별, 목적, 예상 활동 및 스크리닝이 완료되었는지 확인합니다. 기준 격차를 강화된 질문과 분리하십시오.

3. 위험 가설 작성

트리거를 답할 수 있는 질문으로 변환합니다. “기업 문서를 요청하세요”보다 “이 구조의 실소유주와 상업적 이유를 확인할 수 있습니까?”가 더 유용합니다.

4. 비례적인 조치 선택

각 요청, 질의, 인터뷰, 승인, 제한 또는 모니터링 변경 사항을 가설에 매핑합니다. 충분한 증거, 에스컬레이션 조건 및 허용 가능한 불확실성을 정의합니다.

5. 출처 및 일관성 확립

발행자, 날짜, 당사자, 소유권, 완전성 및 고객 연결을 확인합니다. 가능한 경우 선언을 신뢰할 수 있고 합법적인 출처와 비교합니다. 진정한 문서라도 잘못된 당사자와 관련될 수 있습니다.

6. 관련 있는 경우 자금 출처 및 자산 출처 평가

자산 내러티브와 별도로 자금의 기원과 경로를 구축합니다. 금액, 날짜, 거래 상대방 및 프로필을 조정하고, 입증된 사실과 선언을 구별합니다.

7. 올바른 권한을 통해 결정

법률 및 정책에서 요구하는 승인 수준을 사용합니다. 결과에는 승인, 제한, 추가 증거, 모니터링, 거부, 종료 또는 의심 검토가 포함될 수 있습니다. 이유를 보존합니다.

8. 지속적인 검토 계획 설정

모니터링 강도, 검토 이벤트, 새로 고침 조건, 소유자 및 예상 프로필을 정의합니다. 후속 조치 없는 고위험 승인은 불완전합니다.

9. 감사 가능한 기록 보존

트리거, 정책 버전, 증거 출처, 분석, 승인, 제한, 모니터링 계획 및 변경 사항을 보존합니다. 증거가 왜 수락되었는지 기록합니다.

지속적인 EDD 및 이벤트 기반 검토

EDD는 온보딩이 승인되면 끝나지 않습니다. FATF 권고안 10은 지속적인 조사와 최신 관련 CDD 정보, 특히 고위험 범주에 대한 정보를 요구합니다. 더 엄격한 모니터링은 어떤 위험이 감시되고 있는지에 따라 정의되어야 합니다.

지속적인 계획은 다음을 결합할 수 있습니다.

  • 명시된 목적 및 예상 활동과 비교한 거래 패턴;
  • 고객, 실소유주, 통제자 또는 관련 당사자와 관련된 스크리닝 변경;
  • 소유권, 이사, 주소, 직업 또는 비즈니스 모델 변경;
  • 문서 또는 증거 만료;
  • 새로운 제품, 거래 상대방, 회랑, 장치 또는 결제 경로;
  • 확립된 자금 출처 또는 자산 출처 정보와의 실질적인 불일치; 그리고
  • 이벤트만으로는 느린 변화를 포착하지 못할 수 있는 예정된 검토.

보편적인 검토 간격은 없습니다. 주기는 적용 가능한 규칙 및 위험을 따라야 합니다. 이벤트 기반 통제는 필요한 주기적 검토를 보완합니다. 변경된 기록, 비정상적인 거래, 경고, 사례, EDD 새로 고침 및 의심 결정을 별도의 상태로 유지합니다.

EDD 운영 모델 평가 방법

트리거 품질

각 임계점에서 사례를 샘플링합니다. 요인이 설명 가능하고 정책 조치와 연결되는지 확인합니다. 재정의 및 하위 발견 사항을 검토합니다.

증거 품질

증거가 질문에 답하고, 출처를 보여주며, 선언과 입증을 구별하는지 테스트합니다. 더 많은 파일이 반드시 결론을 강화하는 것은 아닙니다.

결정 일관성

동등한 사례에 대한 결과와 이유를 비교합니다. 중요한 불일치에 대해 에스컬레이션, 동료 검토 또는 품질 보증을 사용합니다.

모니터링 연결

예상 활동, 소유권, 제한, 자금 상황 및 검토 조건이 스크리닝 및 모니터링 작업에 도달하는지 확인합니다.

거버넌스

정책, 출처, 워크플로, 승인, 모니터링, 품질, 보고, 보존 및 구제에 대한 소유자를 할당합니다. 트리거에서 이후 이벤트까지 전체 경로를 테스트합니다.

흔히 저지르는 EDD 실수

EDD를 문서 더미로 취급하는 것

사용 가능한 모든 파일을 수집하는 것은 식별된 위험에 대한 답변을 보장하지 않고 개인 정보 보호 및 검토 부담을 증가시킵니다. 작성된 가설에 대해 증거를 요청합니다.

모든 위험에 동일한 EDD를 사용하는 것

PEP, 불투명한 소유권 사슬, 비정상적인 결제 및 고위험 회랑은 다른 질문을 제기합니다. 통제를 공유할 수는 있지만, 자동으로 하나의 차별화되지 않은 체크리스트를 공유해서는 안 됩니다.

송금 은행을 자금 출처와 혼동하는 것

돈을 보낸 계좌는 경로의 일부를 보여줍니다. 고객이 돈을 취득한 경제적 사건을 반드시 설명하지는 않습니다.

고위험 고객을 자동으로 거부하는 것

고위험은 비례적인 강화 조치를 정당화합니다. 그 자체로 범죄 행위의 증거는 아닙니다. 위험을 이해하거나 완화할 수 없는 경우, 그 이유를 문서화하고 적용 가능한 법률을 따릅니다.

모니터링 변경 없이 승인하는 것

EDD가 의미 있는 위험을 식별했지만, 관계가 저위험 고객과 동일한 통제 및 검토를 받는다면, 강화된 분석이 운영되지 않은 것입니다.

제공업체가 법적 결론을 내리도록 허용하는 것

기술은 데이터를 검색하고, 대상을 스크리닝하고, 요청을 조정하고, 경고를 표시할 수 있습니다. 의무 조직은 트리거, 충분성, 승인, 의심, 보고 및 기록에 대한 책임이 있습니다.

EDD 워크플로에서 Didit 사용

Didit은 무료 워크플로 오케스트레이터와 함께 AML 스크리닝, 기업 확인거래 모니터링을 제공합니다. 표준 요금은 AML 스크리닝당 $0.20, 기업 확인당 최저 $2.00, 거래당 $0.02입니다.

현재 모듈 요금은 가격 책정 페이지에 있습니다. 이러한 표준 사실은 특정 EDD 정책이 어떤 증거, 트리거, 출처 또는 검토 결정을 요구하는지 확립하지 않습니다. 제품 설명서에 대해 현재 제품 필드 및 동작을 확인하십시오. 의무 조직은 법적 범위, 증거 충분성, 승인, 의심, 보고 및 기록에 대한 책임이 있습니다.

자주 묻는 질문

규정 준수에서 EDD는 무엇을 의미합니까?

EDD는 강화된 고객 확인 제도(Enhanced Due Diligence)를 의미합니다. 이는 정상적인 CDD가 고위험 관계 또는 거래에 불충분할 때 적용되는 추가 증거, 승인, 통제 또는 모니터링입니다. 이 맥락에서 예상 배송일(expected delivery date) 또는 예상 만기일(estimated due date)을 의미하지 않습니다.

CDD와 EDD의 차이점은 무엇입니까?

CDD는 고객 및 실소유주를 식별하고, 관계를 이해하고, 위험을 평가하고, 이를 모니터링하는 기본 프로세스입니다. EDD는 특정 고위험에 비례하는 조치로 그 프로세스를 확장합니다.

강화된 고객 확인 제도를 유발하는 요인은 무엇입니까?

트리거에는 법적으로 명시된 상황과 고객, 소유권, 제품, 전달 채널, 지리적 위치, 거래 또는 행동 요인을 통해 식별된 고위험이 포함될 수 있습니다. 정확한 트리거 및 필요한 조치는 관할권, 부문 및 정책에 따라 다릅니다.

PEP은 항상 EDD의 대상입니까?

FATF는 외국 PEP 및 국내 또는 국제기구 PEP과의 고위험 관계에 대해 추가 조치를 요구합니다. EU 규칙은 추가 PEP 조치를 규정합니다. 조직은 가족 구성원 및 가까운 관계자의 처리를 포함하여 관련 지역 정의 및 요구 사항을 적용해야 합니다.

자금 출처와 자산 출처의 차이점은 무엇입니까?

자금 출처는 관련된 특정 자금 또는 자산이 어떻게 취득되었고 거래에 도달했는지에 관한 것입니다. 자산 출처는 고객 또는 실소유주가 더 광범위한 자산을 어떻게 축적했는지에 관한 것입니다.

EDD 고객은 얼마나 자주 검토되어야 합니까?

보편적인 간격은 없습니다. 검토 빈도 및 이벤트는 적용 가능한 법률, 고객 위험, 제품, 소유권, 활동 및 EDD 중에 식별된 특정 불확실성 또는 노출을 반영해야 합니다.

EDD는 고객이 의심스럽다는 것을 의미합니까?

아닙니다. EDD는 고위험에 대한 예방적 대응입니다. 증거가 의심 또는 합리적인 의심의 근거를 생성하는 경우, 조직은 별도의 조사, 보고 및 기밀 유지 의무를 따릅니다.

주요 참고 자료

EDD는 조직이 모든 추가 조치를 위험에, 모든 결론을 증거에, 모든 승인을 지속적인 통제에 연결할 수 있을 때 작동합니다. 목표는 최대의 마찰이 아닙니다. 이는 고위험 관계에 대한 비례적이고 검토 가능한 이해입니다.

신원 및 사기 방지 인프라.

KYC, KYB, 거래 모니터링, 지갑 심사를 위한 단일 API. 5분 만에 통합하세요.

AI에게 이 페이지 요약 요청
강화된 고객 확인 제도(EDD): 규정 준수 가이드.