跳到主要内容
Didit 融资 750 万美元,打造身份与欺诈基础设施
Didit
返回博客
博客 · 2026年9月8日

韩国批准加密货币交易所使用政府记录进行KYC,而非文件提交

运营Upbit的Dunamu公司于2026年8月26日宣布,韩国行政安全部已将其指定为行政信息共享机构,这是首家获得此资格的数字资产交易所。这一指定将取代用户上传文件,但不会取代交易所执行的核查。.

作者:Didit更新于
Didit Blog gradient card: 'Korea let a crypto exchange pull government records for KYC instead of asking for documents', with a verified-badge line icon.

运营Upbit的Dunamu公司于2026年8月26日宣布,韩国行政安全部已将其指定为行政信息共享机构,这是首家获得此资格的数字资产交易所。该指定背后的法规取代了用户上传的文件,但并未取代交易所执行的核查。

简要版本

  • Dunamu,即Upbit的运营商,于2026年8月中旬被韩国行政安全部指定为行政信息共享机构,并于8月26日公布此消息。
  • 这是韩国首家被指定的数字资产交易所。该部于2026年5月对Dunamu进行了现场检查,并首先审查了其适用性。
  • 该计划根据电子政府法运行,该法规定机构不得单独收集可从其他机构可靠获取的信息,并指定持牌银行为合格的共享方。
  • 共享仅限于特定目的所需的范围,个人信息只能在数据主体事先同意并显示目的、信息和机构名称的情况下获取。
  • Dunamu表示计划将此服务用于KYC,并将完成相关准备工作。它没有说明该流程是否已上线或将使用哪些记录。

文件上传式KYC要求客户提供国家已有的证明

在韩国,与大多数地方一样,了解您的客户(KYC)检查通常要求个人获取证书或扫描文件并上传,然后公司验证副本。韩国的《电子政府法》自2026年8月28日起生效的版本规定,机构不得单独收集可从其他机构可靠获取的信息。

上传模式有两个成本。第一个是摩擦:个人必须知道需要哪些文件,获取它们,并拍照使其清晰可读。第二个是公司收到的是副本,而副本可以被篡改。公司验证扫描件是在验证扫描件看起来是否正确,这比确认其原始记录的真实性要弱。

韩国政府自身的解决方案是《电子政府法》第36条第1款。它要求持有行政信息的机构与需要它的其他机构共享信息,并禁止在可以可靠获取相同信息时单独收集。第36条第2款将共享范围从政府扩展到两个群体:根据《银行法》第8条第1款获得许可的银行,以及“总统令规定的公司、组织或机构”。

银行在法规中被明确提及。其他所有机构,包括加密货币交易所,都通过第二款,即通过指定进入。这就是Dunamu现在被允许进入的途径。

Dunamu是首家被指定的交易所,经过5月检查,但其KYC使用尚未上线

Upbit交易所的运营商Dunamu于2026年8月26日宣布,行政安全部已于8月中旬将其指定为行政信息共享机构。该部于2026年5月进行了现场检查,并在指定前审查了其适用性。Dunamu是韩国首家被指定的数字资产交易所。

这些事实来自Dunamu自身发布于8月26日(次日发布)的新闻稿;撰写本文时,该部自己的网站上并未找到其公告,因此有关该指定的描述来自该公司。新闻稿中的引文是我们从韩语翻译而来。

Dunamu将此服务描述为法规所规定的方式:该部推出的一项计划,旨在让用户无需亲自提交所需文件,机构可以通过政府网络确认和使用行政机构持有的信息。它表示计划在KYC工作中利用此服务,以最大程度地减少用户的文档负担,并期望通过简化文档检查实现更快、更准确的处理。

新闻稿引用了一位公司代表的话,称作为首家被指定的交易所,Dunamu已为在客户身份识别中安全高效地使用公共信息奠定了基础,并且它“将完成相关准备工作”,以提供更便捷的KYC服务。时态很重要。指定已完成;其使用仍在计划中。

新闻稿中还包含Dunamu归因于观察者而非自身的分析:该指定为数字资产交易所接入公共数据基础设施开辟了道路,就像传统金融公司已经做的那样。这是对第36条第2款的合理描述,该条款明确列出了银行。

《电子政府法》规定了谁可以共享、共享目的和在谁的同意下共享

韩国《电子政府法》第36条第2款允许机构与其他机构、根据《银行法》获得许可的银行以及总统令规定的公司、组织或机构共享信息。第38条第4款将共享限制在特定目的所需的范围内。第42条第1款要求在涉及个人信息时获得数据主体的事先同意。

该法经2026年2月27日第21394号法案修订,本文所阅读的版本是自2026年8月28日起生效的版本。该部在法规页面上的联系人列表将第36至43条和第44条分配给其行政信息共享部门。从指定到记录出现在交易所屏幕上的路径通过其中五条。

a

具备资格

第36条第2款。其他机构和持牌银行依法具备资格。其他任何机构都必须是“总统令规定的”机构,对于加密货币交易所而言,这意味着由该部指定,这是Dunamu现在已完成的步骤。

b

申请特定信息

第39条第1款。机构向部长申请,明确说明信息及其范围、使用目的和方法,以及持有该信息的机构。除非有充分理由,共享通过该部根据第37条第2款设立的共享中心进行。

c

通过拒绝理由

第39条第2款。部长可以批准并附带条件,但如果信息根据法律属于秘密或非公开信息,涉及国家安全或对外关系,或者对申请人自身业务并非必要,则必须拒绝。根据第39条第3款,持有机构必须首先同意。

d

清除隐私监管机构

第39条第4款。如果信息是《个人信息保护法》下的个人信息文件,则批准需要个人信息保护委员会的审议和决议。

e

每次获取个人的同意

第42条第1款。在共享个人信息之前,机构必须获得数据主体的事先同意,并且同意必须显示目的、信息和范围以及使用该信息的机构名称。第38条第4款将使用限制在该目的。

这条路径有两个值得注意的特点,因为它们很容易在标题中被忽略。首先,指定并非访问。它使机构有资格申请;根据第39条,可以获取的信息及其用途是逐个申请确定的。其次,个人始终参与其中。第42条规定每次获取信息前都必须获得同意,并要求同意书说明是哪个机构在请求以及原因。

第38条第3款补充了持有机构保持共享信息最新和准确的义务,这正是使获取的记录比上传的副本更有价值的特性。

记录取代文件;将个人与记录绑定仍是交易所的工作

根据韩国《电子政府法》的指定改变了交易所获取客户记录的方式。它没有改变谁来决定面前的这个人是否是该客户。Dunamu于2026年8月26日发布的公告描述了文件负担的减少以及更快、更准确的处理,并表示其KYC服务的使用仍在准备中。

从持有机构获取的记录对其所说的内容具有权威性:即注册表中存在一个具有此姓名、此注册号和此地址的人。它没有说明手持电话的人是否就是那个人。这是一个单独的检查,它仍然由交易所负责。韩国的银行业在开户时已有一段时间要求进行人脸匹配,这是我们在九个亚洲市场身份验证规则中涵盖的一点,此指定并未免除交易所履行同等步骤的义务。

它也没有触及交易所的反洗钱义务。《电子政府法》是关于信息来源的。虚拟资产服务提供商必须确定客户的哪些信息以及何时确定,这些在韩国法律的其他地方规定,并且没有改变。

这个方向在欧洲也很熟悉。欧盟的反洗钱机构在其客户尽职调查标准草案中,将政府支持的电子身份置于文件检查之上。韩国通过不同的机制达到了类似的目标:它不是向公民发放凭证,而是允许经批准的机构在每次获得公民同意的情况下直接查询注册表。

这留下了一个指定提出但尚未解决的问题。消除用户上传摩擦的同一扇门,也扩大了私人公司获取国家记录的范围。法规的答案是目的限制、按次使用同意和隐私委员会的审查。对于银行来说,这种平衡是否适用于加密货币交易所,是该法案留给指定过程的问题,行政安全部在检查后,已对一家公司回答了一次。它将对下一个申请人提出什么要求尚未公布。

主要收获

首家通过批准的交易所。

Upbit的运营商Dunamu在2026年5月现场检查后,于8月中旬获得指定,并于8月26日公布。

银行在法规中被明确提及;交易所则需指定。

第36条第2款列出了持牌银行,其他所有机构则需通过总统令及该部的指定。

指定并非访问权限。

每次使用都需根据第39条申请和批准,并有拒绝理由和个人数据隐私委员会的审查步骤。

个人每次都需同意。

第42条第1款要求事先同意,并显示目的、范围和机构名称;第38条第4款将使用限制在该目的。

KYC用途仍在计划中,尚未上线。

Dunamu表示将完成相关准备工作。它尚未说明将提取哪些记录或何时开始。

使用Didit进行政府记录无法完成的核查

获取的记录回答了“注册表中是否存在此人”的问题。它没有回答“这是否是该人”的问题。第二个问题是交易所仍需解决的问题,在韩国和所有没有政府获取记录的地方都是如此,这在大多数地方都是这样。

身份验证每次检查0.15美元,是文件验证的途径。在没有韩国共享中心等效机制的每个市场,它仍然是建立身份的方式,也是读取记录然后进行匹配的标识符的方式。被动活体检测每次检查0.10美元,用于确认是活体人员在场,这是将个人与记录绑定的步骤,并且任何注册表查询都无法执行。地址证明每次检查0.20美元,用于在无法获取政府记录的情况下涵盖地址信息。电话验证每次检查0.03美元起,增加了与个人而非记录绑定的第二个因素。当前价格可在定价页面查看。

三项限制。Didit不是根据韩国《电子政府法》指定的机构,因此无法获取韩国政府记录;该访问权限属于Dunamu以及该部接下来指定的任何公司。Upbit的流程何时上线由Dunamu宣布。并且该指定是韩国特有的:它不产生任何义务,也不在其他任何地方提供同等的访问权限。

常见问题

Dunamu在2026年8月26日宣布了什么?

行政安全部已于2026年8月中旬将其指定为行政信息共享机构,这是韩国首家获得此资格的数字资产交易所。该部于2026年5月进行了现场检查,并在指定前审查了适用性。Dunamu运营Upbit交易所。

韩国的行政信息共享是什么?

行政安全部根据《电子政府法》第36至44条运行的一项服务。它允许经批准的机构通过政府网络确认政府机构已持有的信息,而无需个人获取和提交文件。第36条第2款将其范围扩展到《银行法》下的持牌银行以及总统令规定的机构。

用户的同意仍然适用吗?

是的。《电子政府法》第42条第1款要求使用机构在共享包含个人信息的行政信息时,必须获得数据主体的事先同意,并且同意必须显示共享目的、信息和范围以及使用机构的名称。第38条第4款将共享限制在特定目的所需的范围内。

Upbit是否已将政府数据用于KYC?

截至公告发布时还没有。Dunamu的声明称,它计划将该服务用于KYC,以最大程度地减少文件负担,并且将完成相关准备工作。它没有说明该流程是否已上线或将使用哪些记录。

这会取代身份验证吗?

它取代了用户原本需要获取和上传的文件。它并未证明提交者就是记录中的那个人,这仍是交易所自身的检查,也并未改变交易所根据韩国反洗钱法所承担的义务。

相关阅读

来源

  1. 두나무, 디지털자산 거래소 최초 행정정보 공동이용 대상기관 지정 — Dunamu新闻稿 · 2026年8月26日发布,2026年8月27日公布 · 指定、5月检查、计划的KYC使用和代表的引述,由我们翻译
  2. 전자정부법 (Electronic Government Act) — 韩国法律信息中心 · 第21394号法案,2026年2月27日修订,2026年8月28日生效 · 本文总结的第36、37、38、39和42条

作者

Tuan Nguyen — 增长 · Didit

在Didit撰写关于身份验证、欺诈和合规的文章。

根据上述来源,于2026年9月1日最后审查

身份与欺诈基础设施。

一个 API 即可实现 KYC、KYB、交易监控和钱包筛选。5 分钟即可集成。

让 AI 总结此页面