본문으로 건너뛰기
Didit, 신원·사기 방지 인프라 구축 위해 750만 달러 투자 유치
Didit
블로그로 돌아가기
블로그 · 2026년 8월 1일

FCC, 통신사에 은행식 본인 확인(KYC) 요구 (KO)

FCC는 통신사가 서비스 제공 전에 정부 발행 신분증을 수집하고 확인하도록 하는 방안에 대한 의견을 수렴했습니다. FCC 26-27이 무엇을 묻고 무엇을 제안하는지 알아보세요.

작성자: Didit업데이트됨
Didit Blog card on a Didit Blue gradient. Eyebrow reads FCC, Know Your Customer, FCC 26-27. Headline: Bank-style KYC for phone companies. A white card lists the four fields collected before service is granted.

작년에 불법 로보콜 사기로 인해 미국인들은 약 20억 달러의 피해를 입었습니다. 연방통신위원회(FCC)는 수년 동안 네트워크 중간에서 이들과 싸워왔습니다. 2026년 5월 1일, FCC는 첫 단계로 돌아와 전화 회사가 고객에게 전화를 걸 수 있도록 허용하기 전에 고객이 누구인지 확인해야 하는지에 대해 물었습니다.

요약

  • 대상. 불법 로보콜이 대상입니다. 연방통신위원회는 수년 동안 네트워크 중간에서 이들과 싸워왔습니다. 2026년 5월 1일에 발표된 추가 고지 FCC 26-27은 발신자가 처음으로 네트워크에 접속하는 지점으로 초점을 옮겼습니다.
  • 모델. FCC는 미국 은행 규정을 기반으로 제안을 만들었습니다. 배경 섹션의 제목은 "금융 부문"이며, 은행 비밀법과 고객 확인 프로그램 규정 31 CFR § 1020.220을 인용합니다.
  • 필드. 서비스 시작 전에 신규 및 재계약 고객으로부터 최소 4가지 항목(이름, 실제 주소, 정부 발행 신분증 번호, 대체 전화번호)을 수집하도록 제안되었습니다.
  • 입장. 여기에 있는 거의 모든 내용은 규칙이 아니라 질문입니다. FCC는 각 조치에 대해 "요구하는 것에 대한 의견을 구합니다."라고 밝혔습니다. 유일하게 확정된 제안은 불법 통화당 2,500달러의 벌금입니다.
  • 현황. 의견 수렴은 2026년 7월 27일에 마감되었습니다. 하루 뒤 50개 주 및 준주 법무장관은 FCC에 제안이 충분하지 않다고 말했습니다. 아직 어떤 규칙도 채택되지 않았으며, 시간표도 없습니다.

FCC는 발신자가 네트워크에 처음 도달하는 지점에서 불법 로보콜을 추적합니다.

49개 주 법무장관 연합에 따르면, 작년에 미국인들은 약 296억 건의 사기성 로보콜 및 문자를 받았고 약 20억 달러의 손실을 입었습니다. 연방통신위원회는 이러한 통화의 모든 단계에서 이들과 싸워왔습니다. 2026년 5월 1일, FCC는 첫 번째 단계인 누가 네트워크에 접속할 수 있는지에 초점을 맞췄습니다.

FCC는 불법 통화와의 싸움이 "우리의 최우선 소비자 보호 과제"라고 말합니다. 이는 세 가지 전선에서 작동합니다. 통화가 네트워크에 진입하기 전에 차단하고, 중간 회사들이 이를 차단하도록 하며, 사람들에게 통과된 통화에 대한 더 나은 정보를 제공하는 것입니다. 이 제안은 첫 번째 전선에 관한 것입니다.

볼륨이 진입 지점을 중요하게 만듭니다. 법무장관들은 7월 서한에서 사기꾼들이 한 전화 회사를 통해 하루에 1,730만 건의 통화를 했던 노스캐롤라이나 사례를 설명합니다. 이러한 규모의 트래픽은 발신 제공업체를 통해 네트워크에 도달하며, 해당 제공업체가 고객이 누구인지 전혀 확인하지 않았다면 수사관이 추적할 정보가 거의 없습니다. 이 연합은 기본 데이터 세트를 명시하지 않고 이러한 수치를 발표하므로, 독립적으로 확립된 수치라기보다는 법무장관들의 수치로 읽는 것이 가장 좋습니다.

발신 음성 서비스 제공업체는 고객의 통화를 전화 네트워크에 연결하는 회사입니다. 기존 규정 47 CFR § 64.1200(n)(4)에 따라, 해당 회사는 고객이 불법 통화를 발신하는 것을 방지하기 위해 고객을 아는 것을 포함하여 "적극적이고 효과적인 조치"를 취해야 합니다. FCC가 한 번도 하지 않은 것은 이러한 조치가 무엇인지 명시하는 것입니다.

그 공백이 이 절차의 핵심입니다. 의무는 존재하지만, 구체적인 내용은 없습니다. 2026년 4월 30일, FCC는 추가 규칙 제정 고지 FCC 26-27을 채택했으며, 다음 날 두 가지 사건 번호(CG Docket No. 17-59, 불법 로보콜을 표적화하고 제거하기 위한 고급 방법, 및 CG Docket No. 02-278, 전화 소비자 보호법 규칙)로 발표했습니다. 이는 해당 사양을 작성할지 여부를 묻고 있으며, 이를 위한 템플릿으로 금융 서비스를 살펴보았습니다.

일부는 최소한의 조치(또는 그 이하)를 취하며 불법 로보콜 계획에 공모했습니다.

— 브렌단 카, FCC 위원장. FCC 26-27 성명, 2026년 4월 30일

올리비아 트러스티 위원은 별도의 성명에서 이를 더 신중하게 표현했습니다. FCC는 수년 동안 고객 확인 요구 사항을 유지해왔지만, "경험상 추가적인 개선이 필요할 수 있으며", "제공업체의 유연성 또한 중요합니다."

이 제안은 은행 비밀법의 고객 확인 프로그램에 직접 기반을 두고 있습니다.

FCC의 고지서는 "금융 부문"이라는 제목의 섹션으로 배경을 시작합니다. 이는 1970년 은행 비밀법과 고객 확인 프로그램 규정 31 CFR § 1020.220을 지적합니다. 이 규정 때문에 미국 은행은 계좌를 개설하기 전에 이름, 생년월일, 주소 및 신분증 번호를 요청합니다.

이러한 계보는 FCC가 무엇을 구축하고 있다고 생각하는지 알려주기 때문에 중요합니다. USA PATRIOT Act의 326조는 2001년에 은행 비밀법을 개정하여 미국 재무부에 계좌 개설 시 고객 신원을 확인하기 위한 최소 기준을 설정하도록 요구했습니다. 은행은 문서, 비문서 방법 또는 둘 다를 사용하여 확인된 서면 고객 확인 프로그램으로 응답합니다.

FCC는 분명히 말했습니다. 이 정보 수집은 "자금 세탁을 방지하기 위한 표준"이며, 조직 범죄 집단에 의한 네트워크 오용을 고려할 때 "우리의 작업에 좋은 모델을 제공합니다."

은행들도 이에 동의하며 이를 위해 로비했습니다. 고지서는 2026년 4월 23일자 미국 은행 협회의 강화된 요구 사항을 지지하는 서한과 일주일 전 헨더슨 주립 은행의 고객 확인 의무를 발신 제공업체에 확대하는 것을 지지하는 서한을 인용합니다.

그들은 그 후 함께 제출했습니다. 2026년 6월 25일, 11개 금융 무역 협회는 이 절차에 공동 의견서를 제출했습니다. 여기에는 미국 은행 협회, 은행 정책 연구소, 미국 신용 조합, 소비자 은행 협회, 모기지 은행 협회 및 금융 기술 협회가 포함됩니다. 그들의 주장은 오늘날의 규칙에는 "준수를 위한 구체적인 기준"이 부족하며, 통신 제공업체는 은행이 이미 부담하는 것과 유사한 의무를 져야 한다는 것입니다.

이 비교는 확인해야 할 가정이 있습니다. 은행 고객 확인은 폐쇄된 허가된 시스템 내에서 작동합니다. 기관은 감독을 받고, 상대방은 알려져 있으며, 돈은 그들 사이에서 추적 가능한 흔적을 남깁니다. 전화 네트워크는 본질적으로 개방되어 있으며, FCC 자체 고지서는 국내 제공업체를 사용하여 대량의 통화를 발신하는 외국 고객의 문제를 제기합니다. 미국 제공업체에서 미국 고객으로부터 수집된 신원은 해당 인구의 한 부분을 다룹니다. 나머지에 도달할지 여부는 기록이 답해야 할 질문입니다.

세부 사항에서 평행선이 정확하지도 않으며, 차이점이 실제 작업이 이루어지는 곳입니다.

요구 사항미국 은행: 고객 확인 프로그램FCC, 음성 통신사
이름필수의견 수렴
실제 주소필수의견 수렴
신분증 번호필수의견 수렴, 정부 발행
생년월일필수 (개인)추가 여부 문의
대체 전화번호필수 아님의견 수렴
연방 테러리스트 명단 대조필수제안되지 않음
기록 보관계정 폐쇄 후 5년관계 종료 후 4년 (의견 수렴)

출처: 31 CFR § 1020.220; FCC 26-27

고객이 한 통의 전화를 걸기 전에 4가지 신원 필드가 수집됩니다.

2026년 5월 고지서에서 FCC는 발신 음성 서비스 제공업체가 신규 및 재계약 고객에게 서비스 접속을 허용하기 전에 이름, 실제 주소, 정부 발행 신분증 번호, 대체 전화번호의 네 가지 항목을 요구하는 것에 대한 의견을 구했습니다. 고량 고객은 추가로 서비스의 의도된 용도와 통화가 시작되는 IP 주소를 제공해야 합니다.

이 목록을 자신의 온보딩 흐름과 비교해 보세요. 네 가지 중 세 가지는 대부분의 공급업체가 이미 어떤 형태로든 보유하고 있는 일반적인 고객 기록 필드입니다. 정부 발행 신분증 번호는 이를 수집하는 것이 확인을 의미하기 때문에 이 작업의 성격을 변화시키는 항목입니다. 대체 전화번호는 고객 확인 프로그램 필드가 전혀 아니며, 이 제안에만 해당됩니다.

네 가지 중 하나만이 정의적 논쟁을 수반합니다. FCC는 "실제 주소"를 어떻게 정의해야 하는지, 그리고 가상 주소, 전용 스위트나 층이 없는 공유 사무실 위치, 우편 사서함, 우편물 전달 서비스 및 호스팅 서버를 제외해야 하는지 물었습니다. 각각은 악의적인 행위자가 신원을 숨기는 방법으로 언급되었습니다. 이러한 제외가 유지된다면, 공급업체는 고객이 입력한 내용을 기록하는 것만으로는 해당 필드를 만족시킬 수 없습니다.

고량

FCC가 명시적으로 비즈니스 및 외국 고객을 포함한다고 밝힌 고량 고객의 경우, 고지서에는 마케팅, 교육 및 정치 캠페인을 예시로 들며 서비스의 의도된 용도와 해당되는 경우 발신 IP 주소가 추가됩니다.

여기에 정의적 공백이 있으며, FCC는 이를 인정합니다. 각주에서 위원회는 "고량 발신 서비스"를 정의하지 않고, 대신 공급업체가 자체 서비스 제공에 따라 판단할 재량을 남겨두었다고 명시합니다. 이 제안의 비용을 모델링하는 공급업체는 정의되지 않은 인구를 대상으로 모델링하는 것입니다.

FCC는 또한 계층적 접근 방식이 적용되어야 하는지 여부도 물었습니다. 즉, 고량 발신자, 로보콜과 관련된 장비를 사용하는 발신자 또는 특정 트래픽 패턴에 대해 더 엄격한 요구 사항을 적용해야 하는지 여부입니다. 이는 다른 이름의 위험 기반 고객 확인이며, 새롭게 규제되는 부문을 위한 POS(Point-of-Sale) 신원 확인을 구축한 모든 사람에게 익숙할 것입니다.

고지서는 이 상충 관계가 가치가 있는지 묻고 질문을 열어 둡니다. 위원회가 "소비자가 음성 서비스에 접근하는 데 부당하게 방해받지 않도록 부담을 최소화"할 수 있는 방법과 강화된 요구 사항이 소규모 공급업체에 더 큰 부담을 줄지 여부를 묻습니다. 이 질문 뒤에 숨겨진 산술은 분명히 말할 가치가 있습니다. 모든 발신 제공업체의 모든 고객은 정부 발행 신분증 번호를 제출해야 하지만, 이 규칙의 목표가 되는 인구는 그들 중 극히 일부에 불과합니다. 그 균형이 어디에 맞춰져야 하는지는 고지서에 명시되어 있지 않으며, 이제 마감된 기록이 해결해야 할 문제 중 하나입니다.

확인은 문서로 이루어지며, 기록은 4년 동안 보관됩니다.

2026년 5월 같은 고지서에서 FCC는 발신 음성 서비스 제공업체가 고객의 신원을 확인하기 위해 "정부 발행 신분증 사본과 같은" 증빙 기록을 확보하도록 요구하는 것에 대한 의견을 구했습니다. 또한 고객이 떠난 후 4년 동안 해당 기록을 보관하도록 제안했는데, 이는 FCC가 스푸핑 또는 고의적인 위반에 대해 소송을 제기할 수 있는 기간입니다.

고량 고객의 경우 문서 목록이 훨씬 길어집니다.

  • 회사 설립 기록
  • 회사가 양호한 상태임을 증명하는 서류
  • 제공된 전화번호가 실제이고 사용 중임을 확인
  • 주소에 대한 독립적인 기록
  • 사업체가 실제로 존재한다는 증거: 웹사이트, 소셜 미디어 또는 상점 전면

이는 개인 확인이 아닌 사업자 확인 워크플로우입니다. 콜센터를 온보딩하는 제공업체는 단 한 통의 통화도 허용하기 전에 회사 존재 여부, 상태, 연락 가능성 및 물리적 실재를 확인해야 합니다.

고객 재확인은 선택 사항이 아닌 필수적인 것으로 간주됩니다. FCC는 "악의적인 행위자가 네트워크에 접근하지 못하도록" 지속적인 검토가 필요하다고 말합니다. 현재 제공업체가 얼마나 자주 재확인하는지, 그리고 무엇이 재확인을 유도하는지 물었습니다.

보존 기간을 주의 깊게 읽어보세요.

4년, 그러나 은행과는 다른 시작점

은행은 계좌 폐쇄 후 5년 동안 이러한 기록을 보관합니다. FCC는 고객이 떠난 후 4년을 제안했습니다. 이 숫자는 임의적인 것이 아닙니다. 4년은 FCC가 스푸핑 또는 고의적인 위반에 대해 소송을 제기할 수 있는 기간이므로, 해당 파일이 여전히 필요할 수 있는 기간입니다. 같은 아이디어, 다른 시작점, 다른 기간입니다. 은행 보존 일정이 통신 일정을 커버한다고 가정하거나 그 반대로 가정하지 마십시오. AML에서도 유사한 함정이 존재합니다. 보고 기한과 기록 보관 기간은 서로 다른 시계로 설정됩니다.

오직 한 가지 요소만이 확정된 제안입니다: 불법 통화당 2,500달러

2026년 5월 FCC 고지서의 한 부분은 질문이 아닌 확정된 제안입니다. FCC는 불법 통화당 2,500달러의 벌금을 제안했으며, 이는 47 CFR § 64.1200(n)(4) 규정에 명시되었습니다. 벌금을 고객당이 아닌 통화당으로 정한 것은 벌금이 제공업체가 허용한 불법 통화 수에 따라 추적되도록 하기 위함입니다.

이것이 이 절차에 대한 보도를 읽을 때 가장 중요한 구분입니다. 신원 필드, 확인 단계, 보존 기간 및 위험 등급 전반에 걸쳐 FCC의 공식은 "요구하는 것에 대한 의견을 구합니다"입니다. 벌금에 대해서만 "성문화할 것을 제안합니다"라고 명시되어 있습니다.

통화당 기준에 대해 잠시 멈출 가치가 있습니다. FCC 자체 용어로는 이를 "기본 몰수"라고 하며, 이는 상향 조정될 수 있는 시작 벌금일 뿐입니다. FCC가 거부했던 고객당 버전은 "고객이 한 불법 통화 수에 관계없이 단일 기본 몰수가 발생할 것입니다." 통화당 부과하는 것은 트래픽에 따라 청구서가 증가한다는 것을 의미합니다. 동일한 가입 실수가 해당 고객이 다음에 무엇을 했는지에 따라 다른 금액을 발생시킵니다.

이는 벌금을 확인의 품질보다는 결과에 연결합니다. 동일한 심사를 수행하는 두 제공업체는 온보딩한 고객에 따라 매우 다른 노출을 가질 수 있습니다. FCC의 입장은 벌금을 피해에 연결하는 것이 "규칙 준수를 더 잘 장려할 것"이라는 것입니다.

두 가지 측면

FCC는 또한 논쟁을 마무리했습니다. 규칙 64.1200(n)(4)에는 두 가지 측면이 있습니다. 고객을 아는 것과 서비스가 불법 트래픽을 발생시키지 않도록 실사하는 것입니다. 어느 한쪽을 위반하는 제공업체는 위반에 해당합니다. 트래픽이 보여주는 것을 무시하면서 서류 작업을 하는 것은 준수가 아닙니다.

고지서는 이를 속도에 대한 질문과 연결합니다. 제공업체가 고객 중 한 명이 조사 중이라는 통보를 받았을 때 FCC 또는 법 집행 기관에 고객 정보를 신속하게 전달하는 방법과 그 필요성입니다.

FCC는 규칙 제정과 표준 설정 중 어느 것도 선택하지 않았습니다.

2026년 5월 고지서에서 연방통신위원회는 두 가지 접근 방식에 대한 의견을 구했으며, 둘 중 어느 것도 선택하지 않았습니다. 상세한 규칙을 작성하여 정확한 필드, 확인 및 보존 기간을 명시할 수도 있습니다. 또는 표준을 설정하고, 어떤 방법을 사용하든 이를 충족하는 모든 제공업체를 보호할 수도 있습니다. 이 보호를 세이프 하버(Safe Harbour)라고 합니다.

FCC가 어느 것을 선택하는지는 필드 목록보다 더 중요합니다. 왜냐하면 이는 제공업체가 무엇에 대해 책임져야 하는지 결정하기 때문입니다. 규칙에 따라서는 올바른 것을 수집했는지 여부로 판단됩니다. 표준에 따라서는 악의적인 행위자가 통과했는지 여부로 판단됩니다.

옵션 1

상세한 규칙서

FCC는 필드, 확인 및 기록 보관 기간을 명시합니다. 따르기 쉽고 감사하기 쉽습니다. 또한 목표로 하는 사기가 계속 변함에도 불구하고 방법을 규제에 고정시킵니다. 고지서의 대부분은 이런 식으로 작성되었습니다.

옵션 2

충족해야 할 표준

FCC는 좋은 것이 무엇인지 말하고 이를 달성하는 제공업체를 보호합니다. 공인된 외부 검증인이 포함되어야 하는지, 효과적인 자동화 시스템이 포함되어야 하는지 물었습니다. 작성된 양식보다 증명하기 더 어렵고 새로운 방법에 더 관대합니다.

아직 계획 없음

통신 업계는 이에 저항하지 않고 있습니다. 150개 이상의 회원사를 보유한 산업 단체인 클라우드 커뮤니케이션즈 얼라이언스는 2026년 6월 29일 지지 의견서를 제출했습니다. 이들은 FCC에 고지서보다 더 나아가 각 제공업체가 고객을 개별적으로 확인하도록 두는 대신 공인된 제3자 확인을 구축할 것을 요청했습니다. 조 마리온 회장은 이렇게 말했습니다. "너무 오랫동안 악의적인 행위자들은 신원 확인의 허점을 악용하여 네트워크에 접근했습니다." 얼라이언스의 입장은 검증된 합법적인 주체만이 트래픽을 발신할 수 있어야 한다는 것입니다.

두 번째 옵션에 대한 두 가지 주의사항입니다. 이러한 규칙에 따라 제3자 신원 확인 기관에 대한 공인 제도는 존재하지 않습니다. FCC는 이를 만들지 여부를 물었습니다. 오늘날 공인될 만한 것은 없으며, 이 목적을 위해 FCC 공인을 주장하는 어떤 공급업체도 존재하지 않는 것을 설명하고 있는 것입니다.

둘째, FCC는 기술을 고정시키지 않으려는 의식을 분명히 가지고 있습니다. 고지서의 다른 곳에서는 강화된 요구 사항이 "AI 및 자동화된 KYC 시스템의 개발 및 배포를 저해하지 않도록" 보장하는 방법과 자동화된 도구의 효율성이 전통적인 문서 확인과 어떻게 비교되는지 묻고 있습니다. 질문을 던졌고, 이제 기록에는 답이 포함되어 있으며, 아무것도 결정되지 않았습니다.

기록은 7월 27일에 마감되었고, 하루 뒤 모든 주 법무장관은 더 많은 것을 요구했습니다.

FCC의 고객 확인 절차에 대한 답변 의견 수렴은 2026년 7월 27일에 마감되어 기록이 완료되었고 어떤 규칙도 채택되지 않았습니다. 마감된 다음 날인 2026년 7월 28일, 50개 주 및 준주 법무장관은 FCC에 제안된 요구 사항이 충분하지 않다고 주장하는 서한을 보냈습니다.

법무장관들은 세 가지를 요구했습니다. 제공업체는 신원 필드만 수집하는 것이 아니라 고객의 사업을 이해해야 하며, 관행, 평판, 이력, 서비스의 의도된 용도 및 주 및 연방 법률 준수를 검토해야 합니다. 가장 작은 제공업체를 포함하여 모든 발신 제공업체에 동일한 표준이 적용되어야 합니다. 연합은 불법 통화가 "종종 소규모 음성 서비스 제공업체에 의해 촉진되기" 때문이라고 말합니다. 그리고 제공업체는 고량 서비스와 같은 고위험 고객에 대한 장기적인 모니터링을 수행해야 합니다.

서명자 중 한 명인 사우스다코타 법무장관 마티 재클리는 이를 단일 개입이 아닌 지속적인 캠페인으로 보았습니다. 그는 "이것은 로보콜 사기 퇴치를 위해 FCC가 더 부지런히 노력하도록 설득하려는 법무장관들의 지속적인 노력입니다."라고 말했습니다. "법무장관들은 이러한 사기가 주 시민들에게 미치는 영향을 보고 있으며, 연방 정부는 더 많은 일을 해야 합니다." 이 연합은 일리노이, 인디애나, 뉴저지, 노스캐롤라이나, 오하이오 및 펜실베이니아 법무장관들이 이끌었습니다.

두 서한 모두 로보콜 퇴치 다주 소송 태스크포스(Anti-Robocall Multistate Litigation Task Force)가 운영하는 오퍼레이션 로보콜 라운드업(Operation Robocall Roundup)에 속합니다. 1단계는 2025년 8월에 시작되어 의심되는 불법 로보콜을 네트워크에 허용했다고 알려진 37개의 소규모 음성 제공업체에 경고 서한을 보냈습니다. 2단계는 12월에 시작되어 국내 4대 중간 제공업체로 확대되었습니다.

두 번째 별도의 서한은 이와 혼동하기 쉽습니다. 2026년 7월 8일, 49개 법무장관은 FCC에 전화번호를 누가 구매하고 재판매할 수 있는지(통화 발신자가 아닌)를 규율하는 번호 자원 제안에 대해 서한을 보냈습니다. 이 서한은 재판매업자에 대한 더 강력한 인증, 번호 할당 방식 공개, 번호 판매 보고를 요구했습니다. 이는 이 글의 상단에 인용된 볼륨 및 손실 수치를 포함합니다. 세 주 간격으로 두 개의 서한, 두 개의 다른 절차입니다.

제공업체의 경우, 실제적인 입장은 기록이 마감되고 채택된 텍스트가 없는 모든 규칙 제정 절차에 적합한 것입니다. 즉, 필드와 확인 단계는 이제 합리적으로 예측 가능하지만, 시간표는 그렇지 않습니다. 이는 익숙한 위치이며, 효과적인 규율은 모든 다년 규제 전환에 효과적인 것과 동일합니다. 즉, 규제 기관이 실제로 작성한 것에 따라 구축하고 모든 가정을 날짜별로 기록하는 것입니다.

두 가지 절차를 종합해 보면, FCC는 통화 체인의 두 가지 다른 지점(누가 전화번호를 보유할 수 있고, 누가 네트워크에 통화를 연결할 수 있는지)에서 신원 확인 요구 사항을 추진하고 있음을 알 수 있습니다. 이 패턴은 금융 규제 기관이 이전에 없던 부문으로 의무를 확장하는 것을 지켜본 사람들에게는 익숙할 것입니다.

날짜변경 사항상태
2026년 4월 30일FNPRM 채택 FCC 26-27, CG Docket Nos. 17-59 및 02-278. Carr 위원장과 Trusty 위원장은 별도의 성명을 발표했습니다.완료
2026년 5월 1일발표됨 연방 관보 게재를 기준으로 의견 제출 기한 설정: 30일 및 60일.완료
2026년 5월 26일연방 관보 게재 공공 고지 DA 26-523은 두 가지 마감일을 확정합니다.완료
2026년 6월 25일의견 수렴 마감 CG Docket Nos. 17-59 및 02-278에 대한 1차 제출.완료
2026년 7월 8일49개 주 법무장관이 FCC에 서한 발송 별도의 2026년 번호 자원 제안에 관한 것이며, 이 절차에 관한 것이 아닙니다.완료
2026년 7월 27일답변 의견 수렴 마감 기록이 이제 완료되었습니다.완료
날짜 미정위원회 결정 FCC는 시간표를 발표하지 않았습니다. 효력 발생일 이후에 확보 또는 재계약된 고객에게만 규칙이 적용될지 여부와 서류 작업 감축법(Paperwork Reduction Act) 승인 후 6개월의 준비 기간에 대해 의견을 구했습니다.보류 중

핵심 요점

  • 아무것도 시행되지 않고 있습니다. FCC는 새로운 고객 확인(KYC) 규칙을 채택하지 않았습니다. 기존 의무인 47 CFR § 64.1200(n)(4)는 이미 지정되지 않은 상태로 적용되고 있으며, 이 절차 이전부터 적용되어 왔습니다.
  • "의견 수렴"은 "제안"이 아닙니다. FCC 26-27의 모든 신원 필드, 확인 단계 및 보존 기간은 질문의 형태로 제시됩니다. 오직 통화당 2,500달러의 벌금만이 확정된 제안입니다. 이 둘을 혼동하는 보도는 FCC의 입장을 과장하는 것입니다.
  • 템플릿은 은행입니다. 고지서의 배경은 "금융 부문" 섹션으로 시작하며 은행 비밀법과 고객 확인 프로그램 규정을 기반으로 합니다. 미국 은행 협회는 2026년 4월 23일 지지 의견서를 제출했습니다.
  • 고량 확인은 사업자 확인입니다. 법인 설립 기록, 양호한 상태 증명, 제3자 주소 기록 및 상업적 존재 증거는 개인 확인이 아닌 회사 확인입니다.
  • 세이프 하버(Safe Harbour) 문제는 주목해야 할 문제입니다. 공인된 제3자 또는 효과적인 자동화 시스템이 의무를 이행할 수 있는지 여부가 이것이 체크리스트가 될지 또는 결과 표준이 될지를 결정합니다. 오늘날 공인 제도는 존재하지 않습니다.
  • 두 개의 법무장관 서한, 3주 간격. 2026년 7월 28일, 50개 법무장관은 이 절차에 대해 서한을 보내 제공업체가 고객의 사업을 평가하고 이 표준이 모든 제공업체에 적용되어야 한다고 요청했습니다. 7월 8일자 49개 법무장관의 별도 서한은 번호 자원 제안에 관한 것이었습니다.

Didit을 이용한 수집 및 확인 단계

Didit은 이 절차가 다루는 신원 확인을 포함합니다. 신분증 확인은 정부 발행 문서를 읽고 유효성을 검사합니다. 주소 증명은 고객이 입력한 내용을 저장하는 대신 실제 주소를 테스트하며, 이는 FCC가 우편 사서함 및 우편물 전달 서비스를 제외하는 것에 대해 질문했을 때 제기한 구분입니다. 전화 확인은 번호가 활성화되어 있고 연결 가능한지 확인하며, 이는 고지서에서 대체 전화번호에 대해 요구하는 것입니다. 사업자 확인(KYB)은 FCC가 더 높은 위험으로 간주하는 고량 고객을 위해 회사 설립 기록 및 상태를 조회합니다.

공개된 요금은 신분증 확인 건당 0.15달러, 주소 증명 건당 0.20달러, 전화 확인 건당 0.03달러부터, KYB 번들당 2.00달러입니다. 전체 KYC 번들은 건당 0.33달러이며, 매월 500건은 무료입니다. 현재 모듈 가격은 가격 페이지에 나와 있습니다.

이러한 확인은 결론이 아닌 증거를 생성합니다. 고객이 악의적인 행위자인지 여부를 결정하고, 재확인을 유발할 수 있는 위험 신호를 트래픽에서 감시하고, FCC 또는 법 집행 기관의 요청에 응답하고, 최종적으로 채택되는 기간 동안 기록을 보관하는 것은 모두 제공업체에 있습니다. 그리고 신원 확인에 대한 FCC 공인 제도는 존재하지 않습니다. 위원회는 이를 만들지 여부만 물었으므로, Didit을 포함한 어떤 공급업체도 오늘날 세이프 하버를 제공할 수 없습니다.

자주 묻는 질문

이러한 고객 확인 요구 사항이 오늘날 음성 통신사에 적용됩니까?

아니요. FCC는 FCC 26-27에 설명된 조치를 채택하지 않았습니다. 기존 의무인 47 CFR § 64.1200(n)(4)는 이미 발신 제공업체가 고객을 알기 위해 적극적이고 효과적인 조치를 취하도록 요구하고 있지만, FCC는 이러한 조치가 무엇이어야 하는지 명시한 적이 없습니다. 이를 명시하는 것이 이 절차의 목적입니다.

통화당 2,500달러의 벌금이 시행 중입니까?

아니요. 이는 제안입니다. FCC는 각 불법 통화에 대해 2,500달러의 벌금을 제안하고 이에 대한 대중의 의견을 구했습니다. 의견 수렴 기간은 2026년 7월 27일에 마감되었으며, 어떤 규칙도 채택되지 않았습니다.

FCC는 제3자 신원 확인 제공업체를 공인합니까?

이러한 규칙에 따라 공인 제도는 존재하지 않습니다. FCC는 공인된 제3자를 사용하여 고객 신원을 확인하는 것이 집행으로부터의 세이프 하버를 유발해야 하는지 물었습니다. 이는 현재 진행 중인 공개 질문이며, 기존 프로그램이 아닙니다.

어떤 회사가 적용됩니까?

발신 음성 서비스 제공업체: 고객의 통화를 네트워크에 연결하는 회사입니다. FCC는 신규 및 재계약 고객 모두에게 요구 사항을 적용하는 것에 대해, 그리고 어떤 규칙이 효력 발생일 이후에 확보 또는 재계약된 고객에게만 적용될지 여부에 대해 의견을 구했습니다.

이것이 은행의 고객 확인 규칙과 어떻게 다릅니까?

세 가지 차이점이 두드러집니다. 은행은 연방 테러리스트 명단과 고객을 대조해야 합니다. FCC는 제재 심사를 제안하지 않았습니다. 은행은 계좌 폐쇄 후 5년 동안 기록을 보관합니다. FCC는 고객 관계 종료 후 4년을 제안했습니다. FCC는 또한 대체 전화번호와 발신 IP 주소에 대해 물었는데, 이는 은행 고객 확인 프로그램 규칙이 요구하지 않는 것입니다.

관련 자료

출처

  1. 불법 로보콜을 표적화하고 제거하기 위한 고급 방법; 1991년 전화 소비자 보호법 시행 규칙 및 규정. 추가 규칙 제정 고지, FCC 26-27 — 연방통신위원회 · 2026년 4월 30일 채택, 2026년 5월 1일 발표
  2. 소비자 및 정부 업무국, 고객 확인 추가 규칙 제정 고지에 대한 의견 제출 기한 발표. 공공 고지 DA 26-523 — 연방통신위원회 · 2026년 5월 26일
  3. 고객 확인 요구 사항 강화 — 연방 관보 · 2026년 5월 26일 발행
  4. FCC, 강화된 고객 확인 요구 사항에 대한 의견 수렴 — 연방통신위원회 · 절차 페이지
  5. 50개 주 및 준주 법무장관, 불법 로보콜 퇴치를 위한 강력한 KYC 규칙 촉구 — 전국 법무장관 협회 · 2026년 7월 28일
  6. 재클리 법무장관, 불법 로보콜에 대한 "고객 확인" 규칙 강화를 연방 정부에 촉구 — 사우스다코타 법무장관실 · 2026년 7월 28일
  7. 49개 법무장관 초당파 연합, 불법 로보콜에 대한 연방 조치 촉구 — 전국 법무장관 협회 · 2026년 7월 8일 · 번호 자원 절차
  8. 무역 단체, 통신 제공업체에 대한 고객 확인 보호 강화 노력 지지 — 11개 금융 무역 협회 공동 의견서 · 2026년 6월 25일
  9. CCA, 강화된 고객 확인 요구 사항에 대한 FCC 의견서 제출 — 클라우드 커뮤니케이션즈 얼라이언스 · 2026년 6월 29일
  10. 31 CFR § 1020.220: 은행에 대한 고객 확인 프로그램 요구 사항 — 미국 재무부 · 전자 연방 규정집
  11. 47 CFR § 64.1200: 전송 제한 — 연방통신위원회 · 전자 연방 규정집

작성자

투안 응우옌 — 성장 · Didit

Didit에서 신원 확인, 사기 및 규정 준수에 대해 글을 씁니다. 이 글은 2차 자료가 아닌 CG Docket Nos. 17-59 및 02-278에 대한 FCC의 자체 제출 자료를 바탕으로 작성되었습니다. 왜냐하면 "요구하는 것에 대한 의견을 구했습니다"와 "요구할 것을 제안했습니다" 사이의 차이가 제공업체가 이에 대해 무엇을 해야 하는지 바꾸기 때문입니다.

2026년 7월 28일 위 출처를 기준으로 최종 검토됨

신원 및 사기 방지 인프라.

KYC, KYB, 거래 모니터링, 지갑 심사를 위한 단일 API. 5분 만에 통합하세요.

AI에게 이 페이지 요약 요청
음성 서비스 제공자를 위한 FCC KYC 규정 (2026).