대면 신분증 확인을 능가하는 EU 정부 인증 (KO)
스페인 재무부가 운영하고 CNMV가 감독하며 SEPBLAC 금융정보분석원과 검토한 스페인의 금융 샌드박스는 Didit의 원격 신원 확인이 대면 신분 확인 기준을 충족하고 능가한다고 결론지었습니다.

대부분의 신원 확인 제공업체는 인증서를 보여줄 수 있습니다. 그러나 원격 확인이 고객을 직접 만나는 것보다 더 안전하다는 EU 회원국 정부의 서명이 담긴 결론을 보여줄 수 있는 업체는 거의 없습니다. Didit은 가능합니다.
Didit은 EU 회원국 정부(스페인 Tesoro / BdE / SEPBLAC / CNMV)로부터 대면 확인보다 더 안전하다는 공식 인증을 받은 유일한 제공업체입니다. 이러한 결론은 마케팅 테스트나 공급업체 자금 지원 연구에서 나온 것이 아닙니다. 이는 CNMV가 감독하고 스페인 금융정보분석원인 SEPBLAC와 협력하여 검토되었으며, 스페인 재무부 웹사이트에 영구적으로 게시된 스페인 공식 금융 규제 샌드박스에서 나왔습니다. 이 인증이 무엇이며, 어떻게 도달했으며, 유럽에서 신원 확인 제공업체를 선택하는 모든 사람에게 왜 중요한지 설명합니다.
주요 내용
- 공급업체 주장이 아닌 정부 결론. 스페인 금융 샌드박스는 Didit의 원격 신원 확인이 대면 신원 확인 기준을 충족하고 능가한다고 결론지었습니다. 이는 이러한 종류의 유일한 EU 회원국 정부 인증입니다.
- 스페인 증권 시장 당국인 CNMV의 감독을 받았으며, 원격 온보딩에 대한 AML/CFT 기준을 설정하는 기관인 스페인 금융정보분석원(FIU)인 SEPBLAC와 함께 검토되었습니다.
- 8개월 이상 테스트 — 2024년 11월 1일부터 2025년 7월 9일까지 — 2026년 2월에 결론이 발표되었습니다.
- 스페인 재무부 사이트(
tesoro.es)에 공개적으로 게시되어 영구적으로 유지됩니다. 누구든지 결론 보고서를 읽을 수 있습니다. - 실제 기술 기반: 공식 신분증의 암호화된 NFC 칩 판독 및 활성 라이브니스 기능을 갖춘 얼굴 생체 인식, AML/CFT 준수 온보딩 지원.
인증이란 무엇인가
스페인은 11월 13일 Ley 7/2020에 따라 금융 규제 샌드박스를 운영합니다. 이는 시장에 출시되기 전에 감독 당국의 감독 하에 금융 혁신이 테스트되는 통제된 환경입니다. Didit의 디지털 신원 솔루션은 샌드박스의 4번째 코호트에 채택되었습니다.
이 프로젝트는 공식 신분증에 내장된 칩의 암호화된 NFC 판독과 얼굴 생체 인식 및 활성 라이브니스 감지를 결합한 디지털 신원 솔루션을 테스트했으며, AML/CFT 준수 디지털 온보딩을 지원하도록 구축되었습니다. 감독 기관은 CNMV(Comisión Nacional del Mercado de Valores — 스페인 국립 증권 시장 위원회)의 전략 정책 및 국제 업무 총국을 통해 이루어졌습니다. 테스트는 스페인 금융정보분석원이자 AML/CFT 감독을 담당하는 기관인 SEPBLAC(Servicio Ejecutivo de la Comisión de Prevención del Blanqueo de Capitales)와 협력하여 검토되었습니다.
규제 당국이 도달한 결론은 다음과 같습니다: Didit의 원격 신원 확인은 대면 신원 확인 기준을 충족하고 능가합니다. 결론 보고서는 2026년 2월 스페인 재무부 사이트에 게시되었으며, 현재도 공개적으로 이용 가능합니다.
샌드박스가 실제로 테스트한 내용
샌드박스는 여러 단계로 구성되었습니다. 완전히 실행되고 완료된 두 단계는 다음과 같습니다.
- 1단계 — 등록 및 온보딩. 최종 사용자 원격 온보딩 과정: 문서 캡처, NFC 칩 인증, 얼굴 생체 인식 캡처 및 활성 라이브니스.
- 2단계 — 검증된 디지털 신원 생성. 온보딩 증거로부터 신뢰할 수 있고 재사용 가능한 검증된 신원 생성.
이후 단계 — 금융 기관 재사용(3단계), 사용자 업데이트(4단계), MiCA 암호화폐 거래(5단계) —는 실행되지 않거나 테스트 프로토콜에 따라 토큰 금액(5 USDC)으로 실행되었습니다. 테스트는 2024년 11월 1일부터 2025년 7월 9일까지 진행되었으며, Memoria de Resultados는 2025년 7월 31일에 제출되었습니다. 결론 보고서는 2026년 2월에 나왔습니다.
샌드박스 파일의 주최자는 Markets Prolive 360, S.L.이었습니다. 이는 Didit 관리 시스템이 원래 인증되었던 법인명이며, 이후 이름이 변경되었습니다.
왜 중요한가
대면 신원 확인은 수십 년 동안 규제상의 황금 표준이었습니다. 원격 온보딩은 항상 암묵적인 의문을 품고 있었습니다: 편리하지만 과연 안전할까? 스페인 샌드박스의 결론은 이러한 의문을 해소합니다. 정부는 증권 규제 기관을 통해 그리고 금융정보분석원과 검토하여 Didit의 원격 프로세스를 검토하고, 대면 기준을 단순히 충족하는 것이 아니라 능가한다고 결론지었습니다.
제공업체를 선택하는 컴플라이언스 담당자에게 이는 대화의 방식을 바꿉니다. 자동화된 NFC 및 생체 인식 확인이 강력하다고 주장하는 것과, 규제 기관이나 감사관에게 그러한 내용을 담은 공개된 정부 결론을 제시하는 것은 다른 문제입니다. EU 조달, 보안 설문지, 그리고 원격 온보딩이 적절한지에 대한 감독관과의 모든 논의에서 Tesoro/SEPBLAC/CNMV 보고서는 경쟁사가 따라올 수 없는 증거입니다.
Didit이 돕는 방법
인증은 선반 위의 트로피가 아니라 실제 제품을 설명합니다.
인증을 받은 기술은 고객이 통합하는 제품입니다. 암호화된 NFC 칩 판독은 모듈당 0.15달러, 활성 라이브니스는 0.15달러, 핵심 KYC 번들(ID 확인, 수동 라이브니스, 얼굴 일치, IP 분석)은 확인당 0.33달러로 제공됩니다. 이는 샌드박스에서 평가된 동일한 구성 요소이며, 통합된 /v3/ API를 통해 제공됩니다.
이는 독립적인 법률 의견과 결합됩니다. 정부 결론 외에도 독립적인 스페인 AML/CFT 법률 자문 기관인 finReg360은 Didit의 원격 온보딩 도구가 원격 고객 온보딩에 대한 EBA 가이드라인(EBA/GL/2022/15)에 적합하고 다가오는 EU AML 단일 규정집과 호환되며, Didit의 자동화된 통제가 적용될 때 비디오 식별 프로세스에 수동 인적 검토가 필요하지 않다는 결론을 내린 메모(2026년 4월 28일)를 발행했습니다. 이 메모는 요청 시 구매자의 자금세탁방지 책임자에게 배포될 수 있습니다.
이는 전체 인증 스택 내에 존재합니다. 정부 결론은 ISO/IEC 27001:2022 인증(인증 번호 ES144068), SOC 2 Type 1 인증(보안, 가용성, 기밀성), 그리고 iBeta Level 1 PAD 생체 인식 스푸핑 방지 테스트(360회 시도 중 공격 성공률 0%)와 함께 제공됩니다. 전체 세트는 보안 및 규정 준수 허브에 있습니다.
사용 사례
- 감독관에게 완전 원격 온보딩을 정당화하는 EU 은행 및 EMI — 공개된 결론은 원격 흐름이 적절하다는 가장 강력한 증거입니다.
- 공급업체 자체 벤치마크가 아닌 타사, 정부 수준의 보증이 필요한 규정 준수 및 조달 팀.
- SEPBLAC의 검토가 직접적인 영향을 미치는 AML/CFT 온보딩을 구축하는 스페인 및 EU 규제 기업.
- 규제 신뢰성 측면에서 신원 확인 제공업체를 비교하는 모든 비즈니스 — 이는 경쟁사가 복제할 수 없는 차별점입니다.
자주 묻는 질문
누가 인증을 발행했나요?
이는 스페인 국립 증권 시장 위원회인 CNMV가 감독하고 스페인 금융정보분석원인 SEPBLAC와 협력하여 검토한 스페인 금융 규제 샌드박스(Ley 7/2020)의 결론입니다. 스페인 재무부 사이트(tesoro.es)에 게시되었습니다.
규제 당국은 정확히 무엇을 결론지었나요?
Didit의 원격 신원 확인이 대면 신원 확인 기준을 충족하고 능가한다는 것입니다. 이러한 종류의 유일한 EU 회원국 정부 인증입니다.
보고서는 공개되나요?
네. 결론 보고서는 2026년 2월 스페인 재무부 웹사이트에 게시되었으며, 현재도 공개적으로 이용 가능합니다. 이는 한시적인 인증서가 아니라 영구적인 문서입니다.
어떤 기술이 테스트되었나요?
공식 신분증 칩의 암호화된 NFC 판독과 얼굴 생체 인식 및 활성 라이브니스 감지를 결합한 디지털 신원 솔루션으로, AML/CFT 준수 온보딩을 지원합니다. 테스트는 2024년 11월부터 2025년 7월까지 진행되었습니다.
ISO 27001과 같은 인증과는 어떻게 다른가요?
인증은 관리 시스템 또는 통제 세트가 표준을 충족함을 증명합니다. 이것은 확인 방법 자체의 보안에 대한 정부 규제 기관의 결론입니다. 특히 대면 신원 확인을 능가한다는 것입니다. Didit은 ISO 27001, SOC 2 Type 1, iBeta PAD, 그리고 이 인증을 모두 보유하고 있습니다.
시작할 준비가 되셨나요?
보안 및 규정 준수 허브에서 전체 인증 스택을 읽고, ID 확인 제품 페이지에서 확인 기술이 작동하는 것을 확인하며, 가격 페이지에서 투명한 검사별 가격을 검토하세요. 준비가 되면 무료로 시작하세요. 스페인 샌드박스가 인증한 동일한 확인 기능을 사용하여 매월 500회의 무료 KYC 검사를 받을 수 있습니다.