EU 법률: 고객 소유주 재확인 주기 규정 (KO)
EU 법률은 고객 정보 업데이트 간격을 최대 5년(고위험의 경우 1년)으로 제한합니다. AMLA의 운영 지침은 아직 초안 단계입니다.
EU 자금세탁방지 규정 제26조는 고객 정보가 오래될 수 있는 상한선을 정하고 있습니다. 고위험 고객의 경우 1년, 그 외 모든 고객의 경우 5년입니다. 이 기간 동안 회사의 소유주와 이사는 여러 번 변경될 수 있습니다. 이러한 간극을 좁힐 규칙은 아직 초안 단계입니다.
상한선은 5년입니다
규정(EU) 2024/1624 제26조(2)는 고객 정보 업데이트 간격이 고위험 고객의 경우 1년을 초과하지 않아야 하며, 그 외 모든 고객의 경우 5년을 초과하지 않아야 한다고 명시합니다.
이는 상한선이지, 일정이 아닙니다
기간은 비즈니스 관계가 제기하는 위험에 따라 달라져야 합니다. 5년은 저위험 고객에게 허용되는 가장 긴 간격이지, 권장되는 주기가 아닙니다.
세 가지 사건은 중간에 검토를 강제합니다
제26조(3): 고객의 관련 상황 변경, 실소유권에 대해 고객에게 연락할 법적 의무, 또는 관련 사실을 인지하게 되는 경우.
규제 당국의 표현은 주기적이며 사건 기반입니다
AMLA는 이 모델을 위험 기반 접근 방식에 따라 적용되는 주기적이며 사건 기반 검토로 설명합니다. 지속적인 모니터링은 거래에 필요하며, 고객 정보에는 필요하지 않습니다.
세부 사항은 아직 작성 중입니다
AMLA는 2026년 6월 3일에 초안 지침을 발표했습니다. 협의는 2026년 9월 3일에 마감됩니다. 제26조(5)는 2026년 7월 10일을 마감일로 정했습니다.
회사 데이터는 하한선보다 빠르게 변동합니다
이사들은 사임하고, 주식은 이전되며, 법인은 지속적으로 해산됩니다. 5년이라는 상한선이 4년 된 소유권 기록을 정확하게 만들지는 않습니다.
사업체 확인은 수행된 날짜에 정확하며 그 이후로 정확도가 떨어집니다
사업체를 확인한다는 것은 누가 사업체를 소유하고 통제하는지 확립하는 것을 의미합니다. EU 자금세탁방지법에 따르면 이는 실소유자, 즉 회사 뒤에 있는 실제 인물을 식별하는 것을 의미합니다. 개인의 신원과는 달리 이 답변은 안정적이지 않습니다. 주식은 손이 바뀌고, 이사들은 사임하며, 지주 구조는 재편되고, 회사들은 해산됩니다.
그 결과는 구체적입니다. 자금세탁방지 규칙이 적용되는 의무 사업체는 월요일에 완벽한 확인을 완료하고 다음 분기에는 잘못된 정보를 가질 수 있습니다. 아무것도 실패하지 않았습니다. 세상이 변한 것입니다.
이것이 개인을 확인하는 것과 회사를 확인하는 것의 차이입니다. 여권 사진과 생년월일은 변하지 않습니다. 주주 명부는 그렇지 않습니다. 따라서 다시 확인해야 하는 빈도에 대한 모든 규칙은 개인 신원 확인보다 사업체 확인에서 더 많은 역할을 하며, 이것이 제26조의 숫자를 면밀히 읽을 가치가 있게 만듭니다.
동일한 문제는 AUSTRAC의 트랜치 2 개혁이 호주에서 하는 것처럼 장기 고객 관계를 유지하는 부문을 포함하는 모든 제도에서 나타납니다.
제26조는 정보의 노후화에 대한 상한선을 설정할 뿐, 모니터링 일정을 설정하는 것이 아닙니다
규정(EU) 2024/1624 제26조(2)는 고객 정보 업데이트 간격을 비즈니스 관계가 제기하는 위험에 따라 달라지도록 합니다. 그런 다음 엄격한 상한선을 설정합니다. 이 간격은 고위험 고객의 경우 1년을, 그 외 모든 고객의 경우 5년을 '어떤 경우에도 초과해서는 안 됩니다'.
이 규정은 AMLR로 알려진 EU의 단일 자금세탁방지 규정집이며, 먼저 국내법으로 전환될 필요 없이 모든 회원국에 직접 적용됩니다.
문장을 주의 깊게 읽으십시오. 숫자가 아닌 구조가 더 중요하기 때문입니다. 이 기간은 '비즈니스 관계가 제기하는 위험에 따라 달라져야 합니다'. 1년 및 5년이라는 수치는 위험 평가와 관계없이 간격이 불법이 되는 시점입니다. 모든 저위험 고객을 5년 주기로 검토하는 회사는 제26조(2)를 충족하지 못한 것입니다. 이는 상한선을 충족했지만 실제 간격을 결정하는 위험 평가를 건너뛴 것입니다.
또한 '지속적인 모니터링'이 무엇을 포함하는지 정확히 아는 것도 중요합니다. 제26조(1)은 비즈니스 관계, 즉 그 기간 동안 수행된 거래를 모니터링하도록 요구합니다. 지속적인 관찰은 거래 및 활동에 적용됩니다. 회사 소유자를 포함한 고객 정보는 대신 검토 주기에 의해 관리됩니다. 이 구별은 검토를 통해 무언가가 드러났을 때 중요합니다. 그때가 바로 자체 마감일이 있는 보고 의무가 시작될 수 있기 때문입니다.
시간이 다 떨어지기 전에 세 가지 사건이 검토를 요구합니다
규정(EU) 2024/1624 제26조(3)는 의무 사업체가 주기적 주기가 어디에 있든 세 가지 사항 중 하나가 발생하면 고객 정보를 검토하고 업데이트하도록 요구합니다. AMLA는 이를 주기적 검토의 미리 정의된 간격과 구별되는 사건 기반 검토라고 부릅니다.
규정 자체의 표현에 따르면 세 가지 트리거는 다음과 같습니다.
- "고객의 관련 상황에 변화가 있는 경우"
- 해당 사업체가 "관련 연도에 실소유자와 관련된 관련 정보를 검토하거나 행정 협력에 관한 이사회 지침 2011/16/EU를 준수하기 위해 고객에게 연락해야 하는 법적 의무"를 지는 경우
- "고객과 관련된 관련 사실을 알게 되는 경우"
첫 번째와 세 번째는 의도적으로 광범위하며 인지에 대한 부담을 줍니다. 상황 변화는 누군가가 발생했음을 등록해야만 검토를 촉발하며, 사업체는 무언가가 드러나야만 관련 사실을 인지하게 됩니다. 두 의무 모두 어디를 찾아야 하는지 명시하지 않습니다.
AMLA의 초안은 한 가지 구체적인 사례를 다룹니다. 제26조(2)에 따른 업데이트 또는 제26조(3)에 따른 사건 기반 검토 중에 의무 사업체는 "만료된 신분증, 여권 또는 이에 상응하는 서류를 업데이트해야 하는지 여부를 평가해야 하며, 이는 법인과 관련하여 자연인 또는 실소유주를 포함합니다." 회사의 실소유주가 명시적으로 언급됩니다.
운영 표준은 2026년 9월 3일까지 의견 수렴 중입니다
AMLA로 알려진 자금세탁 및 테러 자금 조달 방지 당국은 2026년 6월 3일에 지속적인 모니터링에 대한 초안 지침을 제시하는 57페이지 분량의 협의 문서를 발표했습니다. 답변은 2026년 9월 3일까지 제출해야 합니다. 2026년 7월 2일에 공개 청문회가 열렸습니다.
두 날짜가 기록에 나란히 있습니다. AMLR 제26조(5)는 "2026년 7월 10일까지 AMLA는 비즈니스 관계의 지속적인 모니터링에 대한 지침을 발행해야 한다"고 명시합니다. 초안에 대한 협의는 2026년 9월 3일까지 마감되지 않습니다. 2026년 7월 28일 현재 지침은 초안 상태로 남아 있습니다.
초안이 제안하는 것은 두 부분으로 구성된 구조입니다. 첫 번째 부분은 고객 문서, 데이터 및 정보를 "위험 기반 접근 방식에 따라 적용되는 주기적 및 사건 기반 검토를 통해" 최신 상태로 유지하는 것을 다룹니다. 두 번째 부분은 비정상적인 거래 및 활동을 감지하기 위한 프레임워크를 설계하고 테스트하는 것을 다루며, 이는 비즈니스에 따라 거래 전 확인, 실시간 모니터링 또는 거래 후 검토를 포함할 수 있습니다.
빈도에 대해서는 초안이 숫자를 설정하는 것을 거부합니다. 업데이트의 빈도와 범위는 "위험 기반"이어야 하며, 고객의 위험 수준과 전반적인 위험 프로필, 그리고 이미 보유하고 있는 정보를 고려해야 한다고 명시합니다. 제26조(2)의 상한선은 유일한 고정된 수치로 남아 있습니다.
지금 검토 주기를 구축하는 회사에게 실질적인 입장은 경계는 고정되어 있고 방법은 그렇지 않다는 것입니다. 이는 익숙한 형태입니다. 의무는 규정에 존재하고, 사양은 별도로 작성되고 있으며, 동일한 패턴은 FCC의 전화 회사 신원 확인 작업에서도 볼 수 있습니다.
답변을 제출하는 경우
협의 기간은 5주 더 열려 있습니다
AMLA는 협의 문서의 5.2절에 구체적인 질문을 나열합니다. 명시된 질문에 답변하고 명확한 근거를 제시하며 증거를 제공하고 AMLA가 고려해야 할 대안적인 규제 선택을 설명할 때 의견이 가장 유용하다고 명시합니다. 답변은 2026년 9월 3일에 마감됩니다. 기밀 유지를 요청하지 않는 한 모든 기여는 나중에 공개됩니다.
주요 시사점
- 5년은 상한선이지, 주기가 아닙니다. 제26조(2)는 간격을 위험에 따라 달라지게 합니다. 1년 및 5년이라는 수치는 위험 평가가 무엇을 말하든 간격이 불법이 되는 시점입니다.
- 고객 정보와 거래는 다르게 관리됩니다. 지속적인 모니터링은 거래 및 활동에 적용됩니다. 실소유권을 포함한 고객 정보는 주기적 검토와 트리거에 따라 운영됩니다.
- 세 가지 트리거 중 두 가지는 인지에 달려 있습니다. 상황 변화와 관련 사실 인지 모두 무언가가 먼저 드러나야 합니다. 제26조(3)는 어디를 찾아야 하는지 명시하지 않습니다.
- 방법은 아직 결정되지 않았습니다. AMLA의 초안 지침은 제26조(2) 한계를 넘는 빈도를 설정하지 않으며, 협의는 2026년 9월 3일까지 진행됩니다.
제26조에서 설명하는 검토 주기에 Didit 사용
제26조는 두 가지 다른 시점에 두 가지 다른 것을 필요로 하며, 이는 다른 확인에 매핑됩니다. 사업체 확인(KYB)은 온보딩 시 소유권 및 통제를 확립하며 주기적 검토 시 다시 실행할 수 있으며, 마지막으로 캡처된 것이 아닌 현재 등록된 정보를 반환합니다. 회사 AML 심사 및 개인 AML은 법인 및 그 뒤에 있는 사람들에 대한 제재 및 정치적 주요 인물 확인을 다룹니다. 핵심 인물 추출은 검토해야 할 이사 및 임원을 추출합니다.
게시된 요금은 사업체 확인(KYB) 번들당 $2.00, KYB 문서 확인당 $0.20, 회사 AML 심사 또는 개인 AML당 $0.20입니다. 핵심 인물 추출은 무료입니다. 현재 모듈 가격은 가격 페이지에 나와 있습니다.
이 중 어느 것도 언제 확인해야 하는지를 결정하지 않습니다. 네 가지 사항은 의무 사업체에 달려 있습니다. 검토 간격 설정, 상황 변화의 중요성 판단, 관련 사실로 간주되는 것 결정, 그리고 간격을 선택한 이유 기록입니다. 제26조(2)는 이 기간을 해당 사업체 자체의 위험 평가의 기능으로 만듭니다. 확인을 다시 실행하는 것은 작업입니다. 확인이 필요하다고 결정하는 것은 판단이며, 규정은 그 판단을 회사에 맡깁니다.
자주 묻는 질문
AMLR은 고객 정보를 얼마나 자주 업데이트하도록 요구합니까?
규정(EU) 2024/1624 제26조(2)는 업데이트 간격이 비즈니스 관계의 위험에 따라 달라지며, 고위험 고객의 경우 1년을, 그 외 모든 고객의 경우 5년을 어떤 경우에도 초과해서는 안 된다고 명시합니다. 이는 상한선이지, 권장되는 간격이 아닙니다. 위험에 따라 더 짧은 주기가 필요할 수 있습니다.
AMLR은 고객 정보에 대한 지속적 또는 영구적 모니터링을 요구합니까?
고객 정보에 대해서는 그렇지 않습니다. 제26조는 위험 기반 간격으로 주기적 검토를 설정하며, 제26조(3)의 트리거가 발생할 때 사건 기반 검토를 설정합니다. AMLA는 이를 위험 기반 접근 방식에 따라 적용되는 주기적이며 사건 기반 검토로 설명합니다. 지속적인 모니터링은 거래 및 활동에 적용되며, 이는 별도의 의무입니다.
제26조(3)에 따라 어떤 사건이 검토를 촉발합니까?
세 가지입니다. 고객의 관련 상황 변경. 해당 연도에 실소유권 정보를 검토하거나 이사회 지침 2011/16/EU를 준수하기 위해 고객에게 연락해야 하는 법적 의무. 그리고 고객과 관련된 관련 사실을 인지하게 되는 경우.
AMLA의 지속적인 모니터링 지침은 최종입니까?
아닙니다. AMLA는 2026년 6월 3일에 초안 지침에 대한 협의 문서를 발표했으며 협의는 2026년 9월 3일에 마감됩니다. AMLR 제26조(5)는 AMLA가 지침을 발행할 마감일을 2026년 7월 10일로 정했습니다. 2026년 7월 28일 현재 지침은 초안 상태로 남아 있습니다.
관련 자료
- FCC는 전화 회사에 은행식 KYC를 요구합니다 — 수년 전에 규칙에 명시되었지만 사양은 별도로 나오는 의무입니다.
- 귀금속 및 보석 딜러를 위한 AUSTRAC 트랜치 2 — AML 제도에 처음 진입하는 부문의 고객 실사가 어떻게 보이는지.
- 규제 당국은 예측 시장에 거래가 아닌 신원에 대해 묻습니다 — 대부분 신원 확인 없이 운영되어 온 부문에 동일한 질문이 제기됩니다.
- 새로운 AUSTRAC SMR 양식 (2026) — 검토를 통해 뭔가 잘못된 것이 드러났을 때 어떤 일이 일어나는지.
출처
- 자금세탁 또는 테러 자금 조달 목적의 금융 시스템 사용 방지 관련 규정 (EU) 2024/1624 — EUR-Lex · 제26조 · 2024년 5월 31일
- 협의 문서: 규정 (EU) 2024/1624 제26조(5)에 따른 비즈니스 관계의 지속적인 모니터링에 대한 초안 지침 — AMLA, 프랑크푸르트 암 마인 · 2026년 6월 3일
- 비즈니스 관계의 지속적인 모니터링에 대한 초안 지침 협의 — AMLA · 2026년 9월 3일까지 열려 있습니다
작성자
투안 응우옌 (Tuan Nguyen) — 성장 · Didit
Didit에서 신원 확인, 사기 및 규정 준수에 대해 글을 씁니다. 이 글은 2차 요약이 아닌 제26조의 텍스트와 AMLA 자체 협의 문서를 바탕으로 작성되었습니다. 규정 자체의 용어는 주기적 및 사건 기반 검토이며, 여기에 사용된 용어도 그러합니다.
위 출처를 기준으로 2026년 7월 28일 최종 검토됨