사상 리더
Zero-Trust KYC Manifesto: 신원 검증 재구성을 위한 네 가지 원칙

사용자들이 한 번만 본인 인증을 하고, 디지털 자격 증명이 서비스 간에 자유롭게 이동하며, KYC(고객 알기)가 배경으로 사라지는 디지털 미래에 대한 대중적인 비전이 있습니다. 오늘날의 적대적인 디지털 환경에서는 이것이 불가능하다는 것을 이해하기 어렵지 않습니다. 이러한 접근 방식은 불필요한 전송을 만들 뿐만 아니라 신원 데이터에 대한 노출 표면을 훨씬 더 넓게 만들 것입니다. 실제로 KYC는 불가피한, 따라서 더 빠르고, 더 안전하며, 더 프라이버시를 보호하고, 더 투명하고, 더 회복력 있어야 합니다.
많은 제공업체가 이러한 특성을 달성하려 노력하고 있지만, KYC 산업 대부분이 발전하고 있는 방향은 그 한계를 점점 더 드러내고 있습니다. 산업이 현재 상황에 이르게 된 원인은 클라우드 인프라, AI 모델, 공급업체, 하청업체, 관리자 및 KYC 프로세스에 관여하는 많은 다른 행위자를 계속 신뢰할 수 있다는 가정에 기반한 깨진 신뢰 모델입니다.
점점 더 자주, 우리는 심지어 주(state) 수준 시스템이 신원 데이터를 보호하지 못한다 – 사람이 제공할 수 있는 가장 민감한 정보 중 하나 – 외부 플랫폼, 계약업체 또는 내부 접근 제어에 신뢰를 둔 후에 발생합니다. 이러한 이유로 OCR Studio는 Zero-Trust KYC Manifesto – 새로운 세대의 보안 KYC 시스템을 구축하기 위한 원칙 집합입니다. 이 기사에서는 Zero-Trust KYC가 무엇을 의미하는지와 오늘과 내일의 현실에 대해 이것이 유일하게 실행 가능한 모델이라고 우리가 믿는 이유를 설명합니다.
Zero-Trust KYC란 무엇인가
Zero-Trust KYC는 어떤 구성 요소, 공급업체, 장치, 모델 또는 인프라 계층도 기본적으로 신뢰되지 않음을 의미합니다. 이 접근 방식에 맞는 시스템은 기존 아키텍처가 이동을 편리하게 만든다고 해서 민감한 신원 데이터가 전달되거나, 전송되거나, 복사되거나, 노출되지 않도록 설계되어야 합니다. 데이터는 그 이동이 본질적으로 필요하고 명확히 정당화될 때만 이동할 수 있습니다.
따라서 Zero-Trust KYC 프로세스의 모든 요소는 목적에 맞게 제한되고, 제어되며, 검증 가능해야 합니다. 어떤 단계가 존재 이유, 사용 데이터, 데이터 흐름, 최종 결과에 미치는 영향을 설명할 수 없다면, 해당 단계는 KYC 프로세스에 포함되어서는 안 됩니다.
KYC에서 신뢰를 제거하는 것은 여러 가능한 접근 방식 중 하나에 불과하지 않습니다. 이것은 유일한 옵션이며, 산업이 스스로 만든 구조적 한계를 해결할 수 있습니다. 이 접근 방식을 실용화하기 위해 Zero-Trust KYC Manifesto는 네 가지 양보할 수 없는 원칙을 설정합니다.
원칙 1: 신원 데이터는 제시 지점에 머물러야 함
Zero-Trust KYC에서는 민감한 신원 데이터(신분증 이미지, 셀카 및 얼굴 이미지, 기타 모든 개인 식별자)가 사용자가 제시하는 지점에 머물러야 합니다.
논리는 간단합니다: 가장 안전한 데이터 전송은 전혀 일어나지 않는 전송입니다. 불필요한 신원 데이터 이동은 그 데이터가 보관, 복사, 기록, 가로채기 또는 원래 볼 의도가 없었던 사람에 의해 접근될 수 있는 또 다른 지점을 만들게 됩니다.
온프레미스 배포조차 최종 목표가 아닙니다. 서버 측 처리가 진정으로 불가피한 경우에만 최소 허용 인프라 계층입니다. Zero-Trust KYC는 더 나아가 기술적으로 가능한 경우 장치 내 또는 브라우저 내 처리까지 확대되어야 합니다.
원칙 2: KYC는 웹 네이티브여야 함
디지털 상호작용의 미래는 웹에 있으며, KYC는 그 현실에 맞게 구축되어야 합니다. 사용자가 브라우저에서 온보딩을 시작하면, 신원 검증은 QR 코드를 스캔하거나 휴대폰으로 전환해 별도의 모바일 흐름으로 이동하도록 강요하지 않고 동일한 브라우저 세션 내에서 계속 진행되어야 합니다.
데스크톱에서 시작해 즉시 사용자를 스마트폰으로 리디렉션하는 프로세스는 기기 간 또 다른 통제되지 않은 신뢰 지점을 만들게 됩니다. 진정한 웹 네이티브 KYC는 전체 검증 스택이 브라우저 세션 내에 존재함을 의미합니다. 브라우저는 문서 캡처, 이미지 품질 평가, OCR, MRZ 및 바코드 판독, 문서 진위 검사, 얼굴 매칭, 라이브니스 감지 및 사기 방지를 처리할 수 있어야 하며, 프로세스의 민감한 부분을 다른 환경에 넘겨서는 안 됩니다.
원칙 3: 사기 방지는 증거 기반이어야 함
Zero-Trust KYC는 모든 결정을 설명해야 하며, 각 사기 평가도 증거에 추적 가능해야 합니다. 위험 점수는 위험을 만든 원인을 보여주고, 경고는 이를 트리거한 신호를 식별하며, 거부는 무엇이 실패했는지를 설명해야 합니다.
증거가 없으면 조직은 결정을 적절히 감사하고, 규제 기관 앞에서 방어하며, 고객에게 설명하고, 검증 프로세스를 개선할 수 없습니다. 결국 공급업체의 결론을 신뢰할 수밖에 없으며, 이번에는 고객 온보딩의 가장 민감한 지점 중 하나에서 또 다른 블랙 박스를 마주하게 됩니다.
Zero-Trust KYC에서는 “AI가 거부했다”는 결정 모델이 아닙니다. 그것은 결정 모델이 없다는 의미입니다.
원칙 4: KYC는 실제 환경에 맞게 설계되어야 함
이상적인 조건은 존재하지 않으며, KYC를 완벽한 조명, 깨끗한 문서, 안정적인 네트워크, 고급 카메라, 그리고 모든 지침을 정확히 따르는 사용자만을 위해 설계할 수 없습니다. 실제 신원 확인은 눈부심, 흐림, 그림자, 잘린 프레임, 압축, 손 떨림, 저가 기기, 약한 연결, 마모된 문서 및 캡처 오류와 함께 이루어집니다.
Zero-Trust KYC는 기본적으로 입력 품질을 신뢰해서는 안 됩니다.대신, 캡처 조건을 확인하고 이미지가 사용 가능한지 측정하며, 누락되었거나 신뢰할 수 없는 증거를 식별하고, 불완전한 프레임으로 작업해야 합니다. 가장 중요한 것은 증거가 약할 경우, 시스템이 자신감 있는 결정 뒤에 불확실성을 숨겨서는 안 된다는 점입니다.
Zero-Trust KYC를 새로운 기준으로 만들기
디지털 온보딩이 확대됨에 따라, 더 많은 신원 데이터가 더 많은 시스템을 통과하게 되어 잠재적인 침해 지점이 지속적으로 증가합니다. 아키텍처가 그대로 유지된다면, 데이터 유출은 불필요한 전송과 제3자에 대한 무조건적인 신뢰의 결과로 점점 더 예측 가능한 현상이 될 것입니다. Zero-Trust KYC는 이러한 논리를 깨뜨리며, 이는 앞으로 수년간 유일한 실현 가능한 모델이 됩니다.
KYC 제공업체는 온디바이스 처리, 완전한 브라우저 기반 검증, 증거 기반 사기 방지 및 실제 환경에서의 회복력을 중심으로 시스템을 구축해야 합니다. 기업은 이러한 원칙을 필수 조달 요구사항으로 만들어야 하며, 규제 기관은 Zero-Trust 원칙을 KYC의 핵심에 두는 새로운 표준을 개발해야 합니다. 이렇게 하면 KYC는 궁극적으로 원래 목표였던 바, 즉 사용자에게는 더 안전하고, 기업에게는 더 명확하며, 디지털 경제의 규모에 대비할 수 있게 됩니다.
Zero-Trust KYC 선언문이 설명하는 내용은 기술적 유토피아가 아니라 – 이러한 솔루션은 이미 존재합니다. 따라서 선택은 간단합니다: 다음 침해가 발생하기 전에 무조건적인 신뢰 KYC를 교체하십시오, 혹은 더 이상 목적에 부합하지 않는 모델을 계속 배포하는 책임을 받아들여야 합니다.













