최신 소식 받아보기
저희 텔레그램에 참여하세요
I Understand We use cookies to help us in different ways, such as with our marketing and to make our website better. See our Cookie Notice for more information.
If you continue to use our website, we’ll assume you’re OK with us using cookies.
English Korean Chinese Japanese

Download the Blockpass app

The faster, safer, and easier way to manage your identity and access regulated industries. Take back control of your identity.

Read more about Blockpass for individuals

Media

KYC 같은 문제는 어떻게 해결하나요?

Blockpass | May 2018

현재 KYC(고객확인)와 관련된 문제가 등장해 많은 사람들이 해결하려고 노력하고 있다. 규제 내 수많은 서비스에 요구되는 KYC 절차는 보통 성명, 주소 증명, 여권 사본 등 기타 자료를 회사에 제출하여 우리가 합법적인 사용자이며 아무런 불법적 행위에 가담하고 있지 않다는 사실을 증명한다. 이러한 KYC 절차를 통해 범죄 행위의 시도를 어렵게 만들고 테러 행위에 가담할 수 있는 길을 차단함으로써 관련 행위를 지지하는 자금을 전달하는 것 역시 방지한다. 그래서 KYC는 매우 중요한 서비스라고 할 수 있다.

하지만 이에 대한 시스템은 매우 비효율적인 실정이다. 서비스 간의 상호 운용성과 소통이 불가능한 상태에서KYC 절차를 요구하면 매번 상이한 규제에 적용되는 서비스에 반복적으로KYC를 진행해야 한다.사용자의 입장에서 보았을 때 같은 정보와 같은 형식을 여러 번 제출하는 것을 물론이고 매번 자료가 인증되기까지 대기해야 한다. 특히 분초를 다투는ICO 같은 행사에 참여할 때 주로 번거로운 상황이 연출된다. 상공업체나 각종 기관 역시 고객을 온보딩하려면KYC 인증 절차가 처리될 때까지 기다려야 한다. 회사 역시 사용자가 이미 다른 회사에서KYC 절차를 거쳤다고 해도 어쩔 수 없이 이 인증 절차를 위해 비용을 감수해야 한다. 결과적으로 이 절차는 시간도 오래 걸리고, 비용도 크게 드는 반복적인 절차인 것이다.

Consult Hyperion에서 진행한 보고서에 의하면, KYC 확인은 고객당10-100GBP의 비용이 든다고 한다. Thomson-Reuters는KYC 규정 준수와 고객 자산 실사에 최대US$5억을 소비한다는 사실도 발견했다. CEB Global 분석가에 의하면 이 액수는 점점 더 증가할 것으로 예상된다. 특히 은행 경영진의 대다수가KYC 규정 준수에 드는 비용이 증가할 것이라고 예측했으며,주로4-10% 증가율을 제시했다.

기존KYC 절차의 또 다른 문제는 이 절차는 중앙식 시스템이라는 점이다. 중앙식 시스템에서 데이터는 사용자가 통제권을 갖고 있지 않으며 그 사용 역시 투명하지 않다. 사용자는 상공업자나 회사가 자신의 개인 정보를 어떻게 쓰는지 알 수 없다. 이 문제는 최근 대량의 정보가 손실되거나 정부 등의 기관에서 유출된 사례로 주목을 받게 되었다. 이런 경우 고객의 정보는 수익이나Facebook 같은 회사의 미허가 연구, 마케팅에 이용되어왔다. Google에서 최근 폭로한 기사에 따르면2012년 이후로 매년 고객 데이터로서 한 명당US$40, 연간US$46,000,000,000에 해당하는 금액이 수익으로 확보되었다. 그리고 물론 이 데이터는 해당 개인에게 소유권이 돌아간 경우가 전혀 없었다.이러한 중앙식 모델은 또 다른 문제점도 안고 있는데, 바로 데이터 해킹의 경우다.즉 악의적인 행위를 의도한 인물이 중앙식 시스템에 해킹하는 경우 이들은 신원 자료 같은 수천건, 심지어 수백만건의 개인 정보에 접근할 수 있게 된다. 이 문제는 데이터 모델 자체가 해당 정보에 대한 통제권을 관련 사용자에게 분배하지 않는 이상 피할 수 없다.

개인정보보호는KYC의 또 다른 문제다. 공유되는 데이터는 이름,주소, 나이, 은행 정보 등과 같이 지극히 개인적인 정보인데도 회사나 특정 집단이 볼 수 있다. 물론 사람들은 낯선 타인의 민감한 정보에 접근하려고 할 정도로 관심이 많지는 않다. 특히 이 정보가 당사자의 허가 없이 도난되었거나 판매된 경우는 더욱 그렇다.하지만 데이터는 그 상세 정보를 확인하지 않고 개인정보를 보호하는 솔루션은 있을 수 없다. KYC 진행시 제공되는 정보를 인증함으로써 영지식 증명(Zero-Knowledge-Proof, ZKP)이 바로 이러한 솔루션을 가능하게 한다. 또한 동시에 인증 시스템상 원 데이터에는 아무도 접근 권한을 주지 않도록 범위를 정해놓는다. 하지만 이 솔루션은 아직 제공이 가능하지 않다.

즉, 간단히 말해서KYC 서비스는 범죄자에 의해서 잘못 사용되지 않도록 해야 하지만 동시에 이 절차가 간단하고 사용자의 수요도 최우선으로 두기에는 어려운 실정이다.

다행히Blockpass는 이 모든 문제를 해결할 수 있다. Blockpass 앱을 통해서KYC 절차를 진행할 때 사용자는 이 절차를 한 번만 인증하면 되고Blockpass 생태계에 참여하고 있는 상공업자에게 이 인증 데이터를 공유할 수 있다. 그것도 사용자가 선택할 경우에만 가능하다. 이 반복적이고 비용도 많이 드는, 또 시간도 오래 걸리는KYC 절차를 사용자, 상공업자 모두에게서 제거할 뿐만 아니라 사용자가 자신의 데이터에 접근하는 사람을 직접 통제까지 할 수 있는 것이다. 이 솔루션으로는 온보딩한 고객에게 현재의 비효율적인 시스템 대신에 사용자가 전송한 데이터의 해시를 블록체인에 저장된 버전과 비교하여 상세 정보에 변동이 없음을 확인하기만 하면 된다. 해커에게 타겟이 되기 쉬운 중앙 서버에 데이터를 저장하는 것이 아니라 각 사용자의 모바일 기기에 저장하는 원리다.

물론 현재 버전의Blockpass에서는 상공업자에게도 데이터가 보이지만, 추후 단계에서는 영지식 증명을 통해서 상공업자가 고객의 개인 정보에 접근하지 않고 인증을 할 수 있도록 개발할 예정이다.이 부분이 바로 에든버러 네이피어 대학의Blockpass 신원 인증 서비스 연구소에서 연구하고 있는 분야다. 또한 사용자는 앱에 인증 데이터를 추가로 이용할 수 있다. 이는 스스로 제공하거나 상공업자의 회신으로 가능한데 신원 정보와KYC 절차에 한 층 더 보안을 강력하게 유지할 수 있다. Blockpass의 목표는 단순히KYC 절차를 개인 고객에게만 제공하는 것이 아니라KYD(기기확인), KYO(대상확인)까지 가능하게 하여 사물인터넷 레벨까지 인증 서비스를 끌어올리려고 한다. IoT의 등장으로 안전하고 재사용이 가능한 개인KYC는 유동적이고 편리하면서도 미래 필수 솔루션이라고 할 수 있다.