본문으로 건너뛰기
Didit, 신원·사기 방지 인프라 구축 위해 750만 달러 투자 유치
Didit
AMLR · EU 자금세탁 방지 규정

2027년 7월 10일 이전에
AMLR 고객 확인 절차를 준수하세요.

EU 자금세탁 방지 규정(AMLR)은 2027년 7월 10일부터 적용됩니다. 전자 신분증 또는 문서를 통해 개인을 확인하고, 소유주를 찾아 심사하며, 증거를 하나의 워크플로우로 보관하세요. 전체 고객 알기(KYC) 확인 비용은 $0.33입니다.

지원
Y CombinatorRobinhood Ventures
Firecrawl
Slash
Crnogorski Telekom
UCSF Neuroscape
Bit2Me

전 세계 3,000개 이상의 기관에서 신뢰합니다.

AMLR이 요구하는 사항

하나의 EU 규정집.
다섯 가지 의무.

2027년 7월 10일부터 EU 내 모든 의무 대상 기관은 단일 고객 실사(CDD) 규칙을 따르게 됩니다. Didit은 필요한 검사를 실행하고 증거를 제공합니다. 의사 결정과 책임은 귀사에 있습니다.

  1. 01각 고객 식별 및 확인 (제22조)
  2. 02실소유주 파악 (제51조 ~ 제62조)
  3. 03제재 대상 및 정치적 주요 인물(PEP) 심사 (제20조)
  4. 04관계 지속적 모니터링 (제26조)
  5. 05증거 자료 5년간 보관 (제77조)
작동 방식

AMLR 정책부터 검증된 고객까지, 4단계로 완료됩니다.

단계 01 / 04

워크플로우 생성

노코드 빌더에서 위험 정책에 필요한 검사(전자 신분증 또는 문서 확인, 라이브니스, 얼굴 매칭, 심사 및 설문지)를 선택하세요. 정책을 승인하면 워크플로우가 이를 적용합니다.

고객 실사 · 6가지 검사

모든 AMLR 고객 검사를 하나의 워크플로우로.

각 행은 AMLR 조항 그룹에 대한 답변입니다. Didit은 검사를 실행하고 증거를 제공합니다. 귀사 팀은 제18조에 따라 아웃소싱할 수 없는 결정을 유지합니다.
01 · 식별 및 확인

전자 신분증 또는 문서로 개인을 확인하세요.

제22조(6)항은 eIDAS에 따른 전자 신원 확인 또는 신분증이라는 두 가지 경로를 명시합니다. Didit은 두 가지 모두를 지원합니다. MitID, Finnish Trust Network, Smart-ID, Mobile-ID, BankID Sweden 등 5개의 디지털 ID 지갑이 현재 사용 가능하며, EU 디지털 신원(EUDI) 지갑은 곧 출시될 예정입니다. 문서 검사는 칩 리딩, 라이브니스, 얼굴 매칭을 포함하여 14,000개 이상의 문서 유형을 지원합니다.
디지털 ID 지갑 보기
02 · 기업 및 소유주

모든 기업의 소유주를 파악하세요.

주주 및 최종 실소유주(UBO)를 포함한 회사 등록 데이터를 가져옵니다. AMLR은 25% 이상의 소유권 테스트를 설정하며, 동시에 통제권을 평가합니다(제51조 ~ 제53조). 등록부 항목만으로는 확인이 완료되지 않으므로, 각 소유주 또는 임원은 연결된 신원 확인 및 심사를 받습니다.
기업 확인 보기
03 · 제재 및 PEP

고객, 소유주 및 통제자를 심사하세요.

각 고객 및 실소유주를 1,300개 이상의 제재, 정치적 주요 인물(PEP) 및 감시 목록과 비교하여 매일 업데이트합니다. PEP 결과는 제20조 및 제46조에 따라 가족 구성원 및 밀접한 관계자를 포함합니다. 검토자는 각 일치 항목을 확인하거나 기각합니다. 심사 비용은 건당 $0.20입니다.
AML 심사 보기
04 · 모니터링 및 갱신

매일 재심사하고, 정해진 일정에 따라 갱신하세요.

제26조는 고객 정보 업데이트 간격을 고위험 고객의 경우 1년, 그 외 모든 고객의 경우 5년으로 제한하며, 추가적인 이벤트 트리거가 있습니다. Didit은 승인된 고객을 매일 재심사하고, 변경 사항 발생 시 웹훅으로 알림을 보내며, 각 실행 기록을 연간 1인당 $0.07에 보관합니다. 갱신 날짜는 귀사에서 설정합니다.
지속적인 모니터링 보기
05 · 거래 및 사례

거래 모니터링 및 케이스 처리

11가지 규칙 번들부터 시작하여 법정화폐 및 암호화폐 거래에 실시간 규칙을 적용합니다. 의심 거래 알림이 발생하면 관련 증거와 함께 케이스가 생성되며, Didit은 금융정보분석원(FIU)에 제출할 보고서를 준비합니다. 제18조에 따라 탐지 기준을 승인하고 보고서를 제출합니다.
거래 모니터링 보기
06 · 기록 및 증거

증거를 5년간 보관 후 삭제합니다.

제77조에 따라 관계 종료 후 5년간 실사 기록을 보관해야 하며, 이후 삭제해야 합니다. 세션 보존 기간을 1개월에서 10년까지 설정하고 필요에 따라 삭제할 수 있습니다. 수동 검토 및 4인 승인(four-eyes approval)은 제76조(5)에서 요구하는 자동화된 결정에 대한 사람의 개입을 지원합니다. 데이터는 기본적으로 EU에 저장됩니다.
보안 및 규정 준수 보기
AMLR 타임라인

2024년부터 발효. 2027년 7월 10일부터 적용됩니다.

AMLR은 이미 법률로 제정되었지만, 아직 의무 대상 기관에 구속력을 갖지는 않습니다. 다음은 계획을 세워야 할 날짜들입니다.
  1. 2024년 6월 19일

    게시

    규정 (EU) 2024/1624가 EU 관보에 게재됩니다.

  2. 2024년 7월 9일

    발효

    AMLR이 발효됩니다. 아직 의무 대상 기관에 적용되지는 않습니다.

  3. 2025년 7월 1일

    AMLA 시작

    프랑크푸르트에 본사를 둔 자금세탁방지청(AMLA)이 운영을 시작합니다.

  4. 2026년 10월 1일

    최종 표준 초안

    AMLA는 2026년 9월 30일자 고객 실사에 대한 최종 기술 표준 초안을 발표하고 유럽 위원회에 제출합니다. 이는 최종 초안이며 법률은 아닙니다.

  5. 2027년 7월 10일

    AMLR 적용

    규칙이 EU 전역의 의무 대상 기관에 구속력을 갖습니다. 상품 거래 또는 서비스 제공자를 위한 현금 결제 한도 10,000유로가 같은 날부터 적용됩니다.

  6. 2028년

    AMLA 직접 감독

    AMLA는 선정된 고위험 금융 기관을 직접 감독하기 시작하며, 첫 라운드에서는 최대 40개 기관을 감독합니다.

  7. 2029년 7월 10일

    축구

    AMLR이 축구 에이전트 및 프로 축구 클럽에 적용되기 시작합니다.

조항별 안내

AMLR의 요구사항, Didit의 제공사항, 그리고 귀하의 책임.

Didit은 검증 및 증거를 제공합니다. Didit이 귀하를 규정 준수하게 만들지는 않으며, 의무 대상 기관은 제18조에 따라 전적인 책임을 집니다.

제19조

실사 적용 시점

AMLR 요구사항

신규 비즈니스 관계 및 10,000유로 이상의 비정기 거래에 대한 고객 실사. 더 낮은 기준: 자금 이체 및 암호화폐 자산 서비스 제공업체(CASP)의 경우 1,000유로, 현금의 경우 3,000유로(신원 확인 및 검증), 도박의 경우 2,000유로.

Didit 제공사항

API 또는 호스팅된 링크를 통해 시작되는 세션은 자체 트리거로 시작됩니다. 금액 및 패턴을 플래그하는 거래 모니터링 규칙을 제공합니다.

귀하의 책임

임계값이 충족되는 시점과 연결된 거래를 결정합니다.

제22조

신원 확인 및 검증

AMLR 요구사항

각 개인(이름, 출생지 및 생년월일, 국적, 주소) 및 각 법인에 대한 고정된 데이터 세트를 모두 검증합니다.

Didit 제공사항

14,000개 이상의 문서 유형에 대한 문서 캡처, 전자 여권 및 전자 신분증의 칩 판독, 수동 및 능동 라이브니스, 얼굴 매칭 및 비문서 조회 기능을 제공합니다.

귀하의 책임

주소와 같이 문서에 데이터 포인트가 없는 경우 두 번째 신뢰할 수 있는 출처를 선택합니다.

제22조(6)

전자 신원 확인 경로

AMLR 요구사항

신분증을 통한 검증 또는 eIDAS 보증 수준이 상당하거나 높은 전자 신원 확인 및 적격 신뢰 서비스를 통한 검증.

Didit 제공사항

MitID, Finnish Trust Network, Smart-ID, Mobile-ID, BankID Sweden 등 5개의 디지털 ID 지갑이 현재 사용 가능합니다. EUDI Wallet은 곧 출시될 예정입니다.

귀하의 책임

각 제도가 필요한 보증 수준을 충족하는지 확인하고, 문서 경로를 사용한 경우 그 이유를 기록합니다. 이는 AMLA의 최종 초안 표준에서 요구하는 사항입니다.

제22조(7), 제24조, 제51조부터 제55조 및 제62조

실소유주

AMLR 요구사항

직접 또는 간접적으로 25% 이상을 소유한 모든 자연인과 다른 수단으로 법인을 통제하는 모든 사람을 식별합니다. 중앙 등록부를 조회하고 14일 이내에 불일치를 보고합니다(제24조).

Didit 제공사항

3단계(Lite, 주주, UBO)의 회사 등록 데이터, 각 소유주 또는 임원에 대한 연결된 신원 확인, 회사 및 개인 심사 기능을 제공합니다.

귀하의 책임

다른 수단에 의한 통제를 평가하고, 중앙 등록부를 조회하며, 불일치를 보고합니다. 계층 가용성은 국가별로 다릅니다.

제25조

자금의 목적 및 출처

AMLR 요구사항

관계의 목적과 의도된 성격을 이해하고, 필요한 경우 자금의 출처를 파악합니다.

Didit 제공사항

자금 출처 및 관계 목적에 대한 템플릿이 포함된 설문지를 제공합니다.

귀하의 책임

각 위험 수준에 필요한 정보의 양을 결정합니다.

제26조

지속적인 모니터링 및 업데이트

AMLR 요구사항

고위험 고객의 경우 최소 1년마다, 그 외 모든 고객의 경우 5년마다 관계를 모니터링하고 고객 정보를 업데이트하며, 이벤트 트리거를 적용합니다.

Didit 제공사항

웹훅을 통한 알림 및 각 실행 기록과 함께 매일 재심사를 제공하며, 연간 1인당 $0.07입니다. 갱신 기한이 되면 새로운 세션을 시작합니다.

귀하의 책임

각 고객의 위험 등급과 검토 날짜를 설정합니다.

제20조(1)(g) 및 제42조부터 제46조

정치적 주요 인물(PEP)

AMLR 요구사항

고객 또는 실소유주가 PEP, 가족 구성원 또는 밀접한 관계인인지 여부를 판단합니다. 고위 경영진 승인, 자산 출처 및 자금 출처 확인, 강화된 모니터링을 적용합니다. 위험 조치는 해당 인물이 퇴임한 후 최소 12개월 동안 계속됩니다.

Didit 제공사항

가족 구성원 및 밀접한 관계인을 포함하는 PEP 심사, 설문지, 수동 검토 및 4인 승인 기능을 제공합니다.

귀하의 책임

고위 경영진 승인 및 선택한 강화된 조치를 적용합니다.

제20조(1)(d) 및 제26조(4)

제재 심사

AMLR 요구사항

고객, 실소유주 및 통제하는 사람들을 EU의 특정 금융 제재 대상과 비교하여 확인하고 정기적으로 재확인합니다.

Didit 제공사항

1,300개 이상의 제재, PEP 및 감시 목록에 대한 심사를 매일 업데이트하여 제공하며, 건당 $0.20입니다. 지속적인 모니터링과 함께 매일 재심사를 진행합니다.

귀하의 책임

각 일치 항목을 검토하고 확인된 항목에 대해 조치합니다.

제26조(1) 및 제69조

거래 및 보고

AMLR 요구사항

고객에 대한 정보를 바탕으로 거래를 모니터링하고, 의심스러운 활동을 금융정보분석원(FIU)에 보고해야 합니다.

Didit 제공사항

법정화폐 및 암호화폐에 대한 실시간 규칙, 11가지 규칙 번들, 알림, 케이스 관리 및 보고서 작성을 지원합니다.

귀하의 책임

탐지 기준을 승인하고 보고서를 제출합니다.

제18조

아웃소싱

AMLR 요구사항

아웃소싱은 서면 계약, 서비스 제공자 시작 전 감독 기관 통보, 정기적인 통제를 통해 허용됩니다. 모든 책임은 귀하에게 있습니다.

Didit 제공사항

각 결과의 근거가 되는 검증 및 증거, 그리고 통제를 위한 내보내기 가능한 기록을 제공합니다.

귀하의 책임

아웃소싱할 수 없는 6가지 업무: 전사적 위험 평가 승인, 정책 및 통제 승인, 고객 위험 프로필 결정, 온보딩 결정, FIU 보고 및 탐지 기준 승인.

제77조

기록

AMLR 요구사항

고객 관계 또는 거래 종료 후 5년 동안 실사 기록을 수정 없이 보관해야 합니다. 이후 개인 데이터를 삭제합니다.

Didit 제공사항

1개월에서 10년까지 설정 가능한 보존 기간을 가진 세션 기록, 온디맨드 삭제, 기본 EU 저장소를 제공합니다.

귀하의 책임

보존 의무 자체와 당국이 요구하는 모든 연장 사항을 담당합니다.

제76조(5)

인적 개입

AMLR 요구사항

고객 수락 또는 거부, 실사 수준 변경에 대한 자동화된 결정에는 의미 있는 인적 개입이 필요합니다. 고객은 설명을 요구할 수 있습니다.

Didit 제공사항

수동 검토 대기열, 4단계 승인 및 모든 자동화된 결과의 근거가 되는 증거를 제공합니다.

귀하의 책임

인적 결정과 고객에 대한 설명을 담당합니다.

최종 검토: 2026년 10월 2일. 법률 자문이 아닙니다. 변호사와 함께 의무 사항을 확인하십시오. AMLR은 2027년 7월 10일부터 적용되며, AMLA의 기술 표준은 2026년 9월 30일자 최종 초안이며 법률이 아닙니다.

연동

검사를 시작하고 증거를 받으세요.

고객을 위한 세션을 생성한 다음, 상태가 변경될 때 서명된 웹훅을 받으세요. 온보딩 결정은 귀하의 시스템에서 유지됩니다.
POST /v3/session/검사 시작
$ curl -X POST https://verification.didit.me/v3/session/ \
  -H "x-api-key: $DIDIT_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "workflow_id": "YOUR_AMLR_WORKFLOW_UUID",
    "vendor_data": "customer_8412"
  }'
201생성됨{ "url": "https://verify.didit.me/session/…" }
고객당 하나의 세션. 귀하의 참조는 모든 결과와 함께 반환됩니다.docs
POST /webhooks/didit귀하의 엔드포인트
app.post("/webhooks/didit", async (req, res) => {
  const expected = crypto.createHmac("sha256", process.env.DIDIT_WEBHOOK_SECRET)
    .update(req.rawBody).digest();
  const sig = Buffer.from(req.get("X-Signature") ?? "", "hex");
  if (sig.length !== expected.length ||
      !crypto.timingSafeEqual(sig, expected)) return res.sendStatus(401);

  const { event_id, timestamp, webhook_type, vendor_data, status } = req.body;
  const fresh = Math.abs(Date.now() / 1000 - timestamp) <= 300; // signed field
  if (!fresh) return res.sendStatus(401);
  if (webhook_type === "status.updated" || webhook_type === "data.updated") {
    // event_id repeats on retries: store each event once (unique key).
    if (await alreadyStored(event_id)) return res.sendStatus(200);
    await saveEvidence(event_id, vendor_data, req.body);   // your record
    if (status === "In Review") queueForReviewer(vendor_data);
    // "Approved" and "Declined" are results. You decide to onboard.
  }
  res.sendStatus(200);
});
200OKOK
먼저 서명을 확인하세요. '검토 중' 상태는 검토자에게 전달됩니다.docs
에이전트 연동 준비 완료

하나의 프롬프트로 AMLR 고객 검사를 배포하세요.

이 프롬프트를 코딩 에이전트에 복사하고 스택을 설명하세요. 워크플로, 세션 호출, 서명된 웹훅, 심사, 모니터링 및 보존을 다룹니다. 규정 준수 팀은 결정을 유지합니다.
didit-integration-prompt.md
# Integrate Didit for AMLR customer due diligence

Integrate Didit into <my_stack> to run the customer checks that the EU
Anti-Money Laundering Regulation (AMLR, Regulation (EU) 2024/1624) will
require from 10 July 2027. Didit supplies the checks and the evidence. The
obliged entity keeps every decision and stays fully liable (Article 18).
This prompt is not legal advice.

## What stays with the obliged entity (never automate these away)
Article 18(3) lists six tasks that cannot be outsourced:
- proposing and approving the business-wide risk assessment
- approving internal policies, procedures and controls
- deciding the risk profile of a customer
- deciding to enter a business relationship or carry out a transaction
- reporting to the financial intelligence unit (FIU)
- approving the criteria for detecting suspicious transactions
Build the integration so that a named person takes each of these decisions.
Article 76(5) also requires meaningful human intervention on automated
decisions to accept or refuse a customer.

## Published prices used below
- Full KYC (know your customer) check: $0.33
- AML (anti-money laundering) screening: $0.20 per check
- Ongoing AML monitoring: $0.07 per person per year
For every other module, read https://didit.me/pricing. Do not invent a price.

## 1. Create the applications and the workflow
Create an account at https://business.didit.me. Live and sandbox are separate
applications. Sandbox outcomes are simulated. Store the application keys and
workflow UUIDs in server-side configuration. Never expose a key to a browser.

Build the workflow in the Console, or with
POST https://verification.didit.me/v3/workflows/.
Map the checks to the regulation:
- Identification and verification (Article 22): either a digital ID wallet
  (the electronic identification route of Article 22(6)(b)) or ID
  Verification with chip reading, liveness and face match (the document
  route of Article 22(6)(a)). Which route a customer takes is the obliged
  entity's policy. Record the route and the reason in your own system.
- Sanctions and PEP (politically exposed person) screening (Article 20):
  add AML Screening.
- Purpose and source of funds (Article 25): add a Questionnaire.
- Companies and beneficial owners (Articles 51 to 62): use a KYB (know your
  business) workflow and start a linked identity session for each owner.
  The AMLR ownership test is 25% or more, with control assessed in parallel.
  Registry tiers vary by country, and a register alone is not sufficient
  verification.
Publish the draft. Existing sessions keep the workflow version they started
with.

## 2. Create a session for each customer

  curl -X POST https://verification.didit.me/v3/session/ \
    -H "x-api-key: <application-key>" \
    -H "Content-Type: application/json" \
    -d '{
      "workflow_id": "<workflow-uuid>",
      "vendor_data": "<your-customer-id>"
    }'

The response contains "url". Redirect the customer to it, or embed the hosted
flow. vendor_data is your own stable reference and is returned on session
events. Within one application only one unfinished session can exist per
(workflow_id, vendor_data) pair.

## 3. Receive authenticated results
Register a webhook destination for status.updated and data.updated and store
its secret_shared_key on the server.
Verify before reading a result or changing a customer's data:
- X-Signature-V2: HMAC-SHA256 over recursively sorted, compact JSON with
  Unicode preserved. This header does not sign raw bytes.
- X-Signature: HMAC-SHA256 over the exact raw request bytes, captured before
  any JSON middleware.
- Check the signature format and length before a constant-time comparison.
- Validate X-Timestamp and reject a difference greater than 300 seconds.
  Require it to match the timestamp in the authenticated payload. The header
  is not signed, so a header checked alone can be replaced on a replay.
- Make processing idempotent before any side effect: a retry reuses the same
  event_id, so key on event_id and skip an event you have already stored.
  Durably queue the work before acknowledging.

Session statuses: Approved, Declined, In Review, In Progress, Not Started,
Abandoned, Expired, Kyc Expired, Resubmitted, Awaiting User.
- "Approved" and "Declined" are verification results, not onboarding
  decisions. Store the result, then let the obliged entity's own process
  decide.
- "In Review" goes to a human reviewer.
For reconciliation read
GET https://verification.didit.me/v3/session/{sessionId}/decision/.

## 4. Keep watching (Article 26)
Enable ongoing AML monitoring for approved customers. Didit re-screens daily
and re-screens fire the usual status.updated and data.updated events.
Store a risk class and a next review date for each customer in your own
system. Article 26(2) caps the interval between updates of customer
information at 1 year for higher-risk customers and 5 years for all others,
with event triggers on top. When a review is due, create a new session.

## 5. Keep the record (Article 77)
Records are kept for 5 years from the end of the business relationship, the
occasional transaction or the refusal, and personal data is then deleted
unless another law or an authority requires otherwise.
- Set retention in Business Console -> App Settings -> Data (1 month to 10
  years). The clock that matters starts when the relationship ends, so either
  size the window for that or export the evidence into the obliged entity's
  own archive.
- Delete a session on demand with
  DELETE https://verification.didit.me/v3/session/{session_id}/delete/.
Store the session id, the status, the workflow version, the route used and
the name of the person who took the onboarding decision.

## 6. Verify the integration
1. In the sandbox application, run one customer through the wallet route and
   one through the document route. Confirm both write the same record shape.
2. Send a webhook with a wrong signature and confirm it is rejected with 401.
3. Confirm an "In Review" result reaches a reviewer and that no code path
   onboards a customer without a recorded human decision.
4. Confirm sandbox and live traffic use separate applications.

Docs: https://docs.didit.me/getting-started/amlr-compliance
더 많은 정보가 필요하신가요? 전체 모듈 문서를 확인해 보세요.docs.didit.me →
설계부터 규정 준수

클릭 한 번으로 새로운 국가에 진출하세요. 어려운 일은 저희가 처리합니다.

저희는 현지 자회사를 설립하고, 라이선스를 확보하며, 침투 테스트를 실행하고, 인증을 획득하며, 모든 새로운 규정을 준수합니다. 새로운 국가에서 인증을 배포하려면 토글만 켜면 됩니다. 220개 이상의 국가에서 서비스 중이며, 매 분기마다 감사 및 침투 테스트를 거칩니다. EU 회원국 정부가 대면 인증보다 더 안전하다고 공식적으로 인정한 유일한 신원 확인 제공업체입니다.
보안 및 규정 준수 문서 읽기
SOC 2 · Type II — AICPA · 2026
SOC 2 · Type I — AICPA · 2026
ISO/IEC 27001 — 정보 보안 · 2026
EU 금융 샌드박스 — Tesoro · SEPBLAC · BdE
FIDO Alliance — 준회원 · 2026
iBeta Level 1 PAD — NIST / NIAP · 2026
GDPR — EU 2016/679
HIPAA — 45 CFR §160 · §164
DORA — EU 2022/2554
MiCA — EU 2023/1114
EBA 원격 온보딩 — EBA/GL/2022/15
AMLD6 · eIDAS 2.0 — 설계부터 EU 규정 준수
Jugendschutz geprüft — FSM · JMStV §4(2) · 2026

증명 숫자

증명 숫자
  • 3,000+
    운영 중인 기업 수
  • 220+
    지원 국가 및 지역
  • 1,300+
    제재, PEP 및 Watchlist
  • 14,000+
    지원 문서 유형
세 가지 티어, 하나의 가격표

무료로 시작하고, 사용한 만큼만 지불하며, 엔터프라이즈 규모로 확장하세요.

매월 500건의 무료 인증을 영원히 제공합니다. 그 후에는 모듈 실행 시에만 비용을 지불합니다. 엔터프라이즈 고객에게는 맞춤형 계약, 데이터 상주, 서비스 수준 협약(SLA)을 제공합니다.

무료

$0/월 · 카드 정보 불필요

개발, 테스트 및 초기 사용자 확보에 적합합니다.

시작하는 데 필요한 모든 것:
  • 매월 500건의 전체 KYC 인증
  • 신분증, 라이브니스, 얼굴 매칭, 기기 및 IP 확인
  • 200개 이상의 사기 신호, 차단 목록, 중복 확인
  • Didit 네트워크 전반에서 KYC 재사용 가능
  • 워크플로우 빌더, 케이스 관리, SDK
  • AI 지원 콘솔 내 AI 에이전트, 문서, 커뮤니티.
가장 인기

사용한 만큼만 지불

$0.33전체 KYC당

25개 이상의 모듈, 투명한 가격 정책. 자동 볼륨 할인.

무료의 모든 기능과 더불어:
  • AML 심사 및 모니터링 $0.07부터
  • 국가 및 데이터 등급별 기업 등록 가격
  • 거래 모니터링 건당 $0.02
  • 지갑 스크리닝 건당 $0.15
  • 자사 브랜드로 화이트 라벨 플로우 제공
  • AI 지원 콘솔 내 AI 에이전트, 문서, 커뮤니티.

엔터프라이즈

맞춤형연간 계약

대규모 볼륨 및 규제 프로그램에 적합합니다.

사용한 만큼만 지불의 모든 기능과 더불어:
  • 연간 계약, 약정된 볼륨 기반 가격 책정
  • 맞춤형 법률 조건 및 99.99% 가동 시간 SLA
  • 데이터 상주, 보존, 보안 검토
  • 주문형 수동 검토자
  • 리셀러 및 화이트 라벨 조건
  • 우선 휴먼 지원 24시간 연중무휴 공유 Slack 채널, 전담 성공 관리자.

사용량이 증가하면 볼륨 할인이 자동으로 적용됩니다. 협상이나 영업팀과의 통화가 필요 없습니다.

FAQ

AMLR 관련 질문과 답변

최종 검토: 2026년 10월 2일. 법률 자문이 아닙니다. 변호사와 함께 의무 사항을 확인하십시오. AMLR은 2027년 7월 10일부터 적용되며, AMLA의 기술 표준은 2026년 9월 30일자 최종 초안이며 법률이 아닙니다.
Didit은 어떤 회사인가요?

Didit은 신원 및 사기 방지 인프라입니다. 저희가 직접 제품을 개발하면서 필요하다고 느꼈던 플랫폼을 만들었습니다. 개방적이고 유연하며 개발자 친화적이어서, 단순히 연동하는 블랙박스가 아니라 스택의 핵심적인 부분으로 작동합니다.

하나의 API로 개인 확인(KYC, 고객 알기), 기업 확인(KYB, 사업체 알기), 암호화폐 지갑 심사(KYT, 거래 알기), 실시간 거래 모니터링을 모두 처리할 수 있습니다. Didit의 스택은 다음과 같은 특징을 가집니다:

  • 빠른 속도: 모든 세션에서 p99 기준 2초 미만
  • 높은 신뢰성: 220개 이상의 국가에서 3,000개 이상의 기업이 프로덕션 환경에서 사용 중
  • 강력한 보안: SOC 2 Type 1 & Type 2, ISO 27001, GDPR 준수, 스페인 금융 규제 기관으로부터 대면 확인보다 안전하다는 공식 인증 획득

내부적으로는 48개 이상의 언어로 된 14,000개 이상의 문서 유형, 1,000개 이상의 데이터 소스, 그리고 모든 세션에서 200개 이상의 사기 신호를 처리합니다. Didit 인프라는 모든 세션에서 동적으로 학습하며 매일 발전합니다.

AMLR은 무엇이며, 언제 적용되나요? 한 문장으로 설명해주세요.

AMLR은 EU 자금세탁 방지 규정인 Regulation (EU) 2024/1624로, EU 내 모든 의무 대상 기관에 대해 고객 실사, 실소유주, 보고 및 기록 유지에 관한 직접 적용되는 일련의 규칙입니다.

주요 날짜는 다음과 같습니다:

  • 2024년 6월 19일: 공식 저널에 게재
  • 2024년 7월 9일: 발효
  • 2027년 7월 10일: 의무 대상 기관에 적용 (제90조)
  • 2029년 7월 10일: 축구 에이전트 및 프로 축구 클럽에 적용

2027년 7월 10일까지는 이전 지침을 국내법으로 전환한 법률이 계속 적용됩니다. AMLR은 규정이기 때문에 별도의 국내 전환이 필요 없지만, 회원국은 현금 한도 하향 조정과 같은 일부 선택권을 가집니다.

Didit은 고객 확인 절차를 준수하도록 돕습니다. 전체 고객 알기(KYC) 확인 비용은 $0.33이며, 제재 및 정치적 주요 인물(PEP) 심사 비용은 확인당 $0.20입니다.

최종 검토일: 2026년 10월 2일. 본 내용은 법률 자문이 아닙니다. 법률 전문가와 확인하세요.

AMLR, AMLD6, AMLA의 차이점은 무엇인가요?

이들은 2024년 패키지의 세 가지 구성 요소입니다:

  • AMLR, Regulation (EU) 2024/1624: 기업에 대한 규칙입니다. 2027년 7월 10일부터 직접 적용됩니다.
  • AMLD6, Directive (EU) 2024/1640: 회원국에 적용됩니다. 감독 기관, 금융 정보 분석원(FIU), 등록 및 처벌을 다루며, 2027년 7월 10일까지 국내법으로 전환되어야 합니다.
  • AMLA, 자금세탁 방지 당국: Regulation (EU) 2024/1620에 의해 설립되었으며 프랑크푸르트에 본부를 둡니다. 기술 표준을 초안하고, 2028년부터는 선정된 고위험 금융 기관 그룹(1차 라운드에서 최대 40개)을 직접 감독합니다.

주의할 점: 형사법을 통한 자금세탁 방지에 관한 Directive (EU) 2018/1673은 다른 법률입니다. 필요할 때에는 번호를 명시해야 합니다.

AMLA는 벤더를 인증하거나 승인하지 않으며, AMLR은 벤더 라이선스를 생성하지 않습니다. Didit은 14,000개 이상의 문서 유형에 대한 신원 확인 및 1,300개 이상의 목록에 대한 심사와 같은 확인 및 증거를 제공합니다. 감독 기관이 평가하는 것은 귀사의 자체 프로그램입니다.

AMLR에 따른 의무 대상 기관은 누구인가요?

제3조에 명시되어 있습니다. 주요 그룹은 다음과 같습니다:

  • 신용 기관 및 금융 기관: 투자 회사, 생명 보험사, 환전소 및 암호화폐 자산 서비스 제공업체(CASP) 포함
  • 감사원, 외부 회계사 및 세무 자문가: 특정 거래에 대한 공증인 및 변호사 포함
  • 신탁 또는 회사 서비스 제공업체 및 부동산 중개업자: 월 10,000유로 이상의 임대 포함
  • 귀금속 및 보석 거래업자 및 고가품(예: 10,000유로 이상의 보석 및 시계) 거래업자
  • 도박 제공업체, 크라우드펀딩 서비스 제공업체, 신용 중개업자 및 투자 이민 운영업체
  • 축구 에이전트 및 프로 축구 클럽: 2029년 7월 10일부터 적용

회원국은 위험이 낮다고 입증된 일부 도박 서비스 및 일부 축구 클럽을 면제할 수 있습니다.

어떤 범주에 속하든 고객 확인 절차는 동일한 형태를 가지며, Didit은 이를 하나의 워크플로우로 실행합니다: 220개 이상의 국가 및 지역에서의 신원 확인, 그리고 각 소유주에 대한 신원 확인을 포함한 사업체 확인.

귀사가 적용 대상인지 확실하지 않다면 법률 전문가에게 문의하십시오. 본 내용은 법률 자문이 아닙니다.

문서와 셀카를 이용한 원격 온보딩이 여전히 허용되나요?

네, 현재 규정상으로는 허용되지만, 최우선 선택지는 아닙니다.

규정 내용. 제22조(6)는 신원 확인을 위한 두 가지 방법을 명시합니다: 신분증 또는 eIDAS 실질적 또는 높은 수준의 보증을 갖춘 전자 신원 확인(적격 신뢰 서비스 포함). AMLR은 특정 기술을 명시하지 않습니다. “셀카”, “라이브니스”, “생체 인식”이라는 단어는 규정에 나타나지 않습니다.

초안 표준 내용. AMLA의 최종 기술 표준 초안(2026년 9월 30일자)은 전자 신분증을 기본 원격 경로로 취급합니다. 원격 문서 기반 확인은 문서를 직접 제시하기 어렵거나 적격 전자 신분증에 접근할 수 없는 고객을 위한 대안입니다. 이를 사용하는 정당성을 입증하고 안전 장치를 제시해야 합니다. AMLA는 또한 기업이 이러한 요구 사항을 충족하는 기존 원격 온보딩 도구를 계속 사용할 수 있다고 명시합니다. 이는 유럽 위원회에 제출된 최종 초안이며, 아직 법률이 아닙니다.

Didit의 역할. Didit은 두 가지 경로를 모두 지원합니다: 5개의 디지털 ID 지갑이 프로덕션 환경에서 운영 중이며, 칩 판독, 라이브니스 및 얼굴 매칭을 통한 문서 확인도 제공합니다.

AMLA의 기술 표준은 최종 확정되었으며, 언제 적용되나요?

아직 아닙니다. AMLA는 고객 실사에 관한 최종 초안 규제 기술 표준(RTS)을 2026년 9월 30일에 완료하고 2026년 10월 1일에 발표했습니다. 이 초안은 유럽 위원회에 제출되었습니다.

다음 세 가지 사항이 중요합니다:

  • 법률이 아닙니다. 위원회가 채택하고 공식 저널에 게재된 후에야 구속력을 가지며, 위원회는 여전히 수정할 수 있습니다.
  • 정해진 날짜가 없습니다. 초안은 표준이 발효된 후 6개월 후에 적용될 것을 제안하므로, 시작일은 채택 여부에 따라 달라집니다.
  • 가이드라인은 아직 미정입니다. AMLA는 2026년에 지속적인 모니터링 및 사업 전반의 위험 평가에 대한 가이드라인에 대해 협의했습니다. 이 또한 최종 확정되지 않았습니다.

AMLR 자체는 확정되었으며, 2027년 7월 10일부터 적용됩니다.

지금 해야 할 일: 규정에 맞춰 구축하고 워크플로우를 쉽게 변경할 수 있도록 유지하십시오. Didit의 노코드 빌더에서는 재배포 없이 확인 절차를 추가하거나 제거하고, 고객을 문서 경로에서 디지털 ID 지갑으로 이동시킬 수 있습니다. 각 세션은 실행된 워크플로우 버전을 기록하므로, 어떤 규칙이 적용되었는지 보여줄 수 있습니다.

EU 디지털 신원 지갑을 반드시 수락해야 하나요?

AMLR에는 명시되어 있지 않습니다. 수락 의무는 AMLR이 아닌 eIDAS 규정에 있습니다.

  • eIDAS, 제5f조(2). 온라인 신원 확인을 위해 강력한 사용자 인증을 사용해야 하는 민간 기업은 사용자가 요청할 경우 EU 디지털 신원(EUDI) 지갑을 수락해야 합니다. 이는 지갑 구현 법률이 발효된 후 36개월 이내에 이루어져야 합니다. 소규모 기업은 면제됩니다.
  • AMLR, 제22조(6). 실질적 또는 높은 수준의 보증을 갖춘 전자 신원 확인은 신원 확인의 두 가지 방법 중 하나입니다. AMLA의 최종 초안 표준(2026년 9월 30일, 법률 아님)은 가능한 한 이를 사용해야 한다고 명시하며, EUDI 지갑이 이에 해당함을 확인합니다.

지갑만으로는 실사를 완료할 수 없습니다. 실소유주, 목적, 제재 및 PEP 심사, 모니터링은 여전히 남아 있습니다.

현재 Didit: 5개의 디지털 ID 지갑이 프로덕션 환경에서 운영 중입니다: MitID (덴마크), Finnish Trust Network, Smart-ID (에스토니아, 라트비아, 리투아니아, 벨기에), Mobile-ID (에스토니아, 리투아니아) 및 BankID Sweden. EUDI 지갑은 곧 출시될 예정입니다. 지갑이 없는 고객을 위한 문서 확인도 제공합니다.

실소유주 기준은 25%인가요, 아니면 15%인가요?

25% 이상입니다. 제52조(1)는 주식, 의결권 또는 기타 소유 지분의 25% 이상을 직간접적으로 보유하는 것을 소유권 기준으로 정합니다. 문구는 25% 이상이며, 25% 초과가 아닙니다.

자주 놓치는 세 가지 사항:

  • 간접 소유권이 계산됩니다. 각 체인의 지분을 곱하고 체인들을 합산합니다.
  • 통제권은 병행하여 테스트됩니다. 이사회 대부분을 임명할 권리와 같은 다른 수단을 통한 통제를 통해 실소유주가 될 수 있습니다(제51조 및 제53조).
  • 15%는 가능성일 뿐입니다. 제52조(2)는 위원회가 고위험 범주의 기관에 대해 최대 15%까지 낮은 기준을 설정할 수 있도록 허용합니다. 현재 그러한 법률은 존재하지 않습니다.

실소유주를 찾을 수 없는 경우, 이를 기록하고 대신 고위 경영진을 확인합니다. 중앙 등록부를 참조해야 하지만, 그것만으로는 충분하지 않으며, 불일치는 14일 이내에 보고해야 합니다.

Didit의 사업체 확인은 세 가지 계층(Lite, 주주, UBO)으로 회사 등록 데이터를 반환하며, 각 소유주 또는 임원에 대한 신원 확인을 연결합니다. 계층 가용성은 국가별로 다릅니다.

고객 정보는 얼마나 자주 갱신해야 하나요?

제26조(2)는 고객 정보 업데이트의 최대 간격을 설정합니다:

  • 고위험 고객의 경우 1년
  • 기타 모든 고객의 경우 5년

이는 상한선이며 목표가 아닙니다. 제26조(3)는 이벤트 트리거를 추가합니다: 고객 상황의 변화, 해당 연도에 고객에게 연락해야 하는 법적 의무, 또는 인지하게 된 관련 사실. AMLA는 이러한 기간이 기술 표준을 통해 연장될 수 없다고 밝혔습니다.

제재는 별개입니다. 제26조(4)는 고객 및 실소유주가 특정 금융 제재 대상인지 정기적으로 확인하도록 요구합니다. 신용 및 금융 기관은 새로운 지정에 대해서도 확인해야 합니다.

Didit의 도움:

  • 지속적인 모니터링은 승인된 고객을 매일 1,300개 이상의 목록에 대해 재심사하고, 변경 사항 발생 시 웹훅으로 알림을 보내며, 각 실행을 기록합니다. 비용은 연간 1인당 $0.07입니다.
  • 갱신 세션은 귀사의 정책이 정한 일정에 따라 신원 확인을 재실행합니다.

각 고객의 위험 등급과 검토 날짜는 귀사가 결정합니다. Didit은 이 결정을 대신하지 않습니다.

제18조에 따라 Didit에 아웃소싱할 수 있는 업무와 우리가 유지해야 할 업무는 무엇인가요?

제18조는 의무 대상 기관이 서면 계약, 서비스 제공업체 시작 전 감독 기관 통지, 정기적인 통제 등의 조건 하에 업무를 서비스 제공업체에 아웃소싱할 수 있도록 허용합니다. 아웃소싱된 업무에 대한 책임은 전적으로 귀사에 있습니다.

다음 6가지 업무는 절대 아웃소싱할 수 없습니다 (제18조(3)):

  • 사업 전반의 위험 평가 제안 및 승인
  • 내부 정책, 절차 및 통제 승인
  • 고객의 위험 프로필 결정
  • 사업 관계 개시 또는 거래 실행 결정
  • 금융 정보 분석원(FIU)에 보고
  • 의심스러운 거래 탐지 기준 승인

Didit이 귀사를 위해 실행할 수 있는 업무: 신원 및 문서 확인, 디지털 ID 지갑 확인, 등록부 조회 및 소유주 확인, 제재 및 PEP 심사, 일일 재심사, 승인된 규칙에 따른 거래 모니터링, 보고서 준비.

제47조는 귀사 직원이 요구 사항을 수행하는 경우 제3자 소프트웨어 또는 심사 서비스 사용은 아웃소싱이 아니라고 덧붙입니다. 귀사의 설정이 이 경계선 중 어디에 속하는지는 법률 전문가에게 문의할 문제입니다. AMLA의 아웃소싱 가이드라인은 2027년 7월 10일까지 발표될 예정입니다.

기록은 얼마나 오래 보관해야 하며, Didit은 보관 및 삭제를 어떻게 처리하나요?

5년입니다. 제77조는 사업 관계 종료, 일회성 거래 또는 온보딩 거부 시점부터 5년 동안 고객 실사 기록, 거래 기록 및 의심 평가를 보관하도록 요구합니다. 기록은 수정되어서는 안 됩니다. 5년이 지나면 개인 데이터는 삭제되어야 하며, 다른 법률이 적용되거나 당국이 특정 사례에서 최대 5년 더 요청하는 경우는 예외입니다.

이 의무는 귀사에 있습니다. 제공업체가 기록을 저장할 수는 있지만, 의무가 이전되는 것은 아닙니다.

Didit의 처리 방식:

  • 귀사가 설정하는 보관 기간: 1개월에서 10년까지, 5년 규칙에 맞춰 세션 기록을 보관할 수 있습니다.
  • 요청 시 삭제: 콘솔 또는 API를 통해 삭제 가능합니다.
  • 기본 EU 저장: 엔터프라이즈 고객의 경우 국내 처리도 가능합니다.
  • 인간 검토: 수동 검토 및 4안 승인 지원은 제76조(5)가 요구하는 자동화된 결정에 대한 의미 있는 인간 개입을 지원합니다.

주의할 점: 5년은 관계가 종료될 때 시작되며, 확인이 실행된 시점이 아닙니다. 이를 염두에 두고 보관 기간을 설정하거나, 기록을 자체 아카이브로 내보내십시오.

비용은 얼마이며, 얼마나 빨리 서비스를 시작할 수 있나요?

공개된 가격으로 확인 건당 비용을 지불합니다:

  • 전체 고객 알기(KYC) 확인 비용: $0.33
  • 제재 및 PEP 심사 확인 건당 비용: $0.20
  • 지속적인 모니터링 비용: 연간 1인당 $0.07

사업체 확인, 디지털 ID 지갑 및 거래 모니터링도 사용량에 따라 가격이 책정됩니다. 모든 모듈의 가격은 가격 책정 페이지를 참조하십시오.

서비스 시작은 간단합니다:

  • 계정을 생성하고 노코드 빌더에서 워크플로우를 구축합니다.
  • 샌드박스 애플리케이션에서 테스트합니다.
  • API를 통해 세션을 생성하거나 호스팅된 링크를 공유합니다.
  • 서명된 웹훅을 통해 결과를 수신합니다.

통합은 하나의 API 호출과 하나의 웹훅으로 이루어집니다. 출시 기간은 귀사의 정책 및 승인 절차에 따라 달라지며, 이는 제18조에 따라 귀사에 남아 있습니다.

business.didit.me에서 무료로 시작하거나, 문의 페이지를 통해 저희에게 문의하십시오.

신원 및 사기 방지 인프라.

KYC, KYB, 거래 모니터링, 지갑 심사를 위한 단일 API. 5분 만에 통합하세요.

AI에게 이 페이지 요약 요청