고객 실사(CDD)란 무엇인가요?

고객 실사(CDD)는 금융기관, 가상자산 및 기타 규제 대상 기관이 업무 관계 수립 전과 그 과정에서 고객의 신원을 확인하고, 활동의 성격을 파악하며, 고객이 초래할 수 있는 금융 범죄 위험을 평가하기 위해 수행하는 절차입니다. CDD는 자금 세탁, 테러 자금 조달 및 기타 불법 활동을 방지하기 위해 마련된 모든 자금 세탁 방지(AML) 프로그램의 기본 요건입니다.

본질적으로 고객 실사(CDD)는 ‘이 고객은 누구이며, 어떤 위험을 초래하는가?’라는 간단한 질문에 답하는 것입니다. 이에 대한 답을 찾기 위해 금융기관은 신분증을 수집하고, 신원을 확인하며, 실질적 소유자를 파악하고, 고객과의 거래 관계를 어떻게 모니터링할지 결정하는 고객 위험 프로필을 수립합니다. CDD는 ‘고객 파악(KYC)’과 밀접하게 연관되어 있습니다. KYC는 신원 확인 단계인 반면, CDD는 이를 포괄하는 더 광범위한 위험 기반 절차입니다.

가상자산 고객 실사(CDD)는 기존의 신원 확인을 넘어 온체인 분석까지 확대되고 있습니다. 가상자산 서비스 제공업체(VASP) 들은 블록체인 분석 기술을 활용해 지갑 주소를 심사하고, 불법 출처와의 연관성을 파악하며, 고객 및 거래 상대방의 위험 프로필을 평가합니다. 이는 은행 계좌를 위해 설계된 기존의 실사 절차로는 도출할 수 없는 정보입니다.

고객 실사(CDD)가 왜 중요한가요?

고객 실사(CDD)는 금융 범죄에 대항하는 첫 번째 방어선입니다. 이를 통해야만 금융 기관은 고객이 누구인지, 고객의 활동이 합법적인지, 또는 고객이 자금 세탁, 제재 회피, 테러 자금 조달을 조장하고 있는지 여부를 파악할 수 있습니다.

규제 요건은 명확합니다. 미국에서는 ‘은행 비밀 보호법(BSA) ’과 금융범죄단속국(FinCEN)의 ‘고객 실사(CDD) 최종 규정’에 따라, 해당 기관들은 실질 소유자 확인을 포함한 위험 기반 고객 실사를 이행해야 합니다. 국제적으로는 금융행동태스크포스(FATF) 권고안 제10호를 통해 고객 실사(CDD)가 기본 의무로 규정되어 있으며, 이는 EU 자금세탁방지 지침과 같은 국가별 제도를 통해 이행됩니다. 이는 효과적인 컴플라이언스 5대 기둥 중 하나입니다.

부실한 고객 실사(CDD)가 초래하는 대가는 막대합니다. 부적절한 고객 실사는 평판 손상과 은행 거래 관계 단절은 물론, 주요 제재 조치의 핵심 원인이 되어 수십억 달러에 달하는 벌금을 부과받게 했습니다. 벌금을 피하는 것을 넘어, 철저한 실사를 통해 금융 기관은 확신을 가지고 고객을 유치하고, 새로운 시장에 진출하며, 적절한 통제 하에 고위험 고객층에 서비스를 제공할 수 있습니다. 이는 컴플라이언스 뿐만 아니라 비즈니스 성장을 가능하게 하는 원동력이기도 합니다.

고객 실사 절차는 어떻게 진행되나요? 주요 구성 요소

효과적인 고객 실사(CDD) 프로세스는 신원 확인, 위험 평가 및 지속적인 모니터링을 하나의 위험 기반 체계로 통합합니다. 다음 요소들은 이 프로세스의 운영적 핵심을 구성합니다.

신원 확인 및 고객 신원 확인 프로그램(CIP)

이 과정은 고객의 신원 확인으로 시작됩니다. 고객 신원 확인 프로그램(CIP)에 따라 금융 기관은 신규 고객 가입 시 신분증(이름, 생년월일, 주소, 신분증 번호)을 수집하고 확인합니다. 디지털 가입 및 디지털 신원 확인 솔루션이 이 단계를 점차 자동화함에 따라, 핀테크 기업과 가상자산 규제 기준을 준수하면서 원격으로 신원을 확인할 수 있게 되었습니다.

실질적 소유권

기업 및 법인 고객의 경우, 고객 확인(CDD) 절차에 따라 해당 법인을 최종적으로 소유하거나 지배하는 자연인인 실질 소유주를 파악해야 합니다. 소유 구조와 최종 실질 소유주(UBO)를 파악함으로써 악의적인 행위자들이 유령 회사를 통해 신분을 숨기는 것을 방지할 수 있으며, 실질 소유권 정보를 수집하는 것은 FinCEN의 CDD 최종 규칙에 명시된 구체적인 요건입니다.

위험 평가 및 고객 위험 프로필

CDD의 핵심 기능 중 하나는 위험 평가입니다. 즉, 고객의 프로필, 소재지, 이용 상품 및 예상 활동 등을 바탕으로 해당 고객이 초래할 수 있는 자금 세탁 및 테러 자금 조달 위험을 평가하는 것입니다. 이렇게 도출된 고객 위험 프로필은 적용될 실사 수준, 모니터링 강도, 검토 빈도 등 후속 의사결정의 모든 과정을 좌우합니다. 고위험 국가에 소재한 고객이나 정치인 등 고위 인사(PEP) 및 제재 명단에 해당하는 고객은 더욱 엄격한 심사를 받게 됩니다.

지속적인 모니터링

CDD는 일회성 온보딩 절차가 아닙니다. 지속적인 모니터링을 통해 거래 내역을 검토하여 의심스러운 활동을 파악하고, 위험 신호를 탐지하며, 고객의 행동 변화에 따라 위험 등급을 갱신함으로써 고객 위험 프로필을 최신 상태로 유지합니다. 거래 모니터링 시스템은 고객의 예상 프로필과 일치하지 않는 활동을 식별하여 경보를 발생시키며, 이에 따라 컴플라이언스 해당 사항을 조사하고, 필요한 경우 의심 활동 보고서로 상신합니다.

실사(due diligence)의 세 가지 단계

CDD는 세 가지 강도 수준으로 구분되는 위험 기반 접근 방식을 통해 적용됩니다:

  • 간소화된 실사(SDD): 가장 낮은 수준으로, 금융 범죄 위험이 미미한 저위험 고객 및 특정 비정기 거래에 적용됩니다.
  • 표준 고객 실사(CDD): 대부분의 고객에 대해 적용되는 기본 수준으로, 신원 확인, 실질 소유자 확인, 위험 프로파일링 및 지속적인 모니터링을 포함합니다.
  • 강화된 실사(EDD): 가장 엄격한 수준으로, 정치인 등 고위 공직자(PEP), 고위험 관할 구역에 소재한 고객, 복잡한 소유 구조를 가진 고객 등 고위험 고객에게 적용됩니다. EDD에는 자금 출처 확인, 강화된 모니터링 및 추가 심사가 포함됩니다.

위험 수준에 맞춰 실사 수준을 조정하는 것이 효과적이고 위험 기반의 자금세탁방지(AML) 프로그램의 핵심입니다. 즉, 저위험 고객에게는 과도한 부담을 주지 않으면서도 진정으로 고위험인 거래 관계에 자원을 집중하는 것입니다.

고객 실사(CDD)는 언제 필요한가요?

규제 대상 기관은 고객과의 관계 유지 과정에서 여러 단계에 걸쳐 고객 실사(CDD)를 수행해야 합니다:

  • 신규 입사 시, 새로운 비즈니스 관계나 계정을 개설하기 전에.
  • 규정 상 한도를 초과하는 비정기적인 거래의 경우, 지속적인 거래 관계가 없는 경우에도 마찬가지입니다.
  • 의심이 제기될 경우, 기준치와 관계없이 자금세탁이나 테러 자금 조달을 의심할 만한 근거가 있는 경우.
  • 고객 정보가 변경되어 위험 프로필을 갱신해야 할 .
  • 관계가 지속되는 동안 지속적인 모니터링을 통해 지속적으로.

이러한 의무는 규제 대상 관할 구역에서 영업하는 은행, 금융 기관, 자금 서비스 사업자, 핀테크 기업, 그리고 무엇보다도 가상자산 서비스 제공업체에 모두 적용됩니다.

가상자산 컴플라이언스 분야에서 고객 실사(CDD)는 어떻게 활용되나요?

가상자산 실사(CDD)는 전통적인 금융과 동일한 위험 기반 원칙을 적용하지만, 기존의 실사 방식으로는 파악할 수 없는 온체인 차원을 추가로 고려합니다. 가상자산 한때 익명적인 것으로 가상자산 , 실제로 비트코인과 같은 공개 블록체인은 가명성을 띠며, 모든 거래를 변경 불가능한 원장에 기록하므로 블록체인 분석을 통해 이를 추적하고 출처를 파악할 수 있습니다.

지갑 심사 및 위험 평가. 가상자산 분야에서 고객 신원 확인(CDD)에는 제재 대상 기관, 다크넷 마켓, 믹서, 사기, 도난 자금과의 연관 여부를 파악하기 위한 고객 지갑 주소 심사가 포함됩니다. 블록체인 분석은 1,000개 이상의 자산 및 프로토콜에 걸쳐 이러한 지갑 수준의 위험 평가를 제공하며, 여기에는 기존 CDD 도구로는 해석할 수 없는 가상자산 및 스테이블코인도 포함됩니다.

자금 출처 및 거래 내역. 온체인 활동은 영구적으로 기록되므로, 컴플라이언스 고객의 거래 내역을 직접 검토하고, 체인 간 자금 출처를 추적하여 해당 활동이 고객이 제시한 프로필과 일치하는지 확인할 수 있습니다.

VASP 및 거래 상대방의 의무. FATF 지침 및 트래블 룰에 따라, VASP는 고객에 대한 고객 신원 확인(CDD)을 수행하고, 해당 기준에 부합하는 자금 이체에 대해 송금인 및 수취인 정보를 교환해야 합니다. 이를 위해서는 거래 상대방인 VASP를 파악하고 해당 업체의 컴플라이언스 평가해야 합니다.

지속적인 온체인 모니터링. 가상자산 diligence)는 신규 고객 등록 심사 과정과 지속적인 거래 모니터링을 결합하여, 제재 대상 주소, OFAC 지정 기관 또는 고위험 믹서와의 새로운 거래 노출과 같은 잠재적 위험이 발생할 경우, 고객이 등록된 후에도 즉시 검토 절차가 진행되도록 합니다. 효과적인 가상자산 컴플라이언스 규제 컴플라이언스 이러한 블록체인 기반 인프라에 컴플라이언스 .

고객 실사(Customer Due Diligence)와 KYC: 차이점은 무엇인가?

고객 실사(CDD)와 고객 확인(KYC)은 밀접한 관련이 있지만 동일한 개념은 아니며, 이 두 용어는 종종 혼용되어 사용되곤 합니다.

KYC(Know Your Customer) 는 특히 고객의 신원을 확인하는 것을 의미하며, 신분증 및 신원 확인 절차를 통해 고객이 자칭하는 인물과 실제 신원이 일치하는지 확인하는 과정을 말합니다.

고객 실사(CDD)는 KYC를 포함하되, 실질 소유자 확인, 위험 프로파일링, 그리고 거래 관계 전반에 걸친 지속적인 모니터링까지 포괄하는, 보다 광범위한 위험 기반 절차입니다.

간단히 말해, KYC는 신원 확인 절차이며, CDD는 이를 기반으로 구축된 포괄적인 위험 관리 프로세스입니다. 이 두 가지 모두 제재 대상 심사, 의심스러운 거래 신고, 거래 모니터링 등을 포함하는 더 광범위한 자금세탁방지(AML) 체계의 일부입니다.

KYC 고객 실사(CDD)
초점 고객 신원 확인 신원 확인 + 위험 평가 및 모니터링
범위 신분증, 신원 확인 KYC + 실질 소유권 + 위험 프로필 + 지속적인 모니터링
시기 주로 입사 초기 단계에서 신입 사원 온보딩 및 지속적인
규제 근거 BSA/CIP 규정, FATF 권고안 제10호 BSA CDD 최종 규정, FATF 권고안 제10호

고객 실사에 관한 위험 및 흔한 오해

“CDD와 KYC는 같은 것입니다.” KYC는 신원 확인 절차인 반면, CDD는 지속적인 모니터링과 실질적 소유권 확인을 포함하는 보다 광범위한 위험 기반 절차입니다. 이 두 가지를 동일시하면 금융 기관들은 신원 확인만 수행하고 금융 범죄를 적발하는 모니터링을 소홀히 하게 됩니다.

“CDD는 가입 시 한 번만 수행하는 절차입니다.” 효과적인 CDD를 위해서는 거래 관계 전반에 걸쳐 지속적인 모니터링이 필요합니다. 고객의 위험 프로필은 시간이 지남에 따라 변화하기 때문에, 정적인 점검만으로는 CDD가 탐지하기 위해 존재하는 바로 그 활동을 놓치게 됩니다.

가상자산 의미 있는 고객 실사(CDD)를 수행하기에는 익명성이 너무가상자산 .” 공개 블록체인은 익명성이 아닌 가명성을 띠고 있다. 블록체인 분석을 통해 자금 흐름을 추적하고, 지갑 노출을 파악하며, 온체인 자금 출처를 확인할 수 있으며, 이는 현금이나 전신송금에 대한 기존의 고객 실사(CDD)보다 더 세분화된 증거를 제공하는 경우가 많다.

“문서가 많을수록 고객 실사(CDD)의 질이 높아집니다.” 신원 확인 서류를 수집하는 것은 필수적이지만, 그것만으로는 충분하지 않습니다. 핵심 과제는 고객 데이터를 정확한 위험 프로필로 전환하고 효과적인 지속적인 모니터링을 수행하는 것이며, 특히 기존 시스템으로는 평가할 수 없는 가상자산 관련 가상자산 대해 이를 적용하는 것이 중요합니다.

운영상의 핵심 위험은 일관성 부족입니다. 즉, 실사 절차를 불균형하게 적용하거나, 고객 행동의 변화에 따라 위험 프로필을 갱신하지 못하는 경우를 말합니다. 이 두 가지 모두 정교한 공격자들이 악용할 수 있는 허점을 만들어 냅니다.

방법 체이널리시스 고객 실사 강화에 기여하는 방법

체이널리시스 가상자산대한 가상자산실사(CDD)를 뒷받침하는 블록체인 인텔리전스를 제공하여, 컴플라이언스 고객을 검증하고, 위험을 평가하며, 거래 관계를 지속적으로 모니터링할 수 있는 온체인 증거를 제공합니다.

체이널리시스 KYT (Know Your Transaction): 1,000개 이상의 자산 및 프로토콜에 걸쳐 실시간 거래 모니터링 및 동적 위험 프로파일링을 제공하여, 이 프로세스의 지속적인 모니터링 기능을 지원하고 오탐률을 최대 90%까지 줄여줍니다.

체이널리시스 Address Screening: 고객 지갑 주소를 제재 목록, 알려진 불법 단체 및 위험 범주와 대조하여 심사합니다. 이는 기존의 이름 기반 심사 방식으로는 제공할 수 없는, 지갑 단위의 가상자산 단계입니다.

체이널리시스 VASP Risking: 거래 상대방인 가상자산 컴플라이언스 및 위험 노출 정도를 평가하여, VASP 관계 및 트래블 룰 의무 이행 여부를 확인하는 데 도움을 줍니다.

체이널리시스 Reactor: 컴플라이언스 온체인 자금 출처를 추적하고 의심스러운 활동을 조사할 수 있도록 지원합니다. Reactor분석은 미국 법원에서 도버트(Daubert) 기준에 따라 그 타당성이 입증되었으며, 이는 다른 블록체인 분석 업체들이 따라올 수 없는 구조적 강점입니다.

체이널리시스 아카데미: 블록체인 분석 및 가상자산 컴플라이언스 분야에서 5만 명 이상의 전문가를 인증하여, AML 팀이 디지털 자산 분야에서 실사 절차를 효과적으로 적용할 수 있도록 지원하고 있습니다.

고객 실사 관련 자주 묻는 질문

Q: 고객 실사(CDD)란 무엇입니까?

A: 고객 실사(CDD)는 규제 대상 기관이 고객의 신원을 확인하고, 실질적 소유자를 파악하며, 고객이 초래할 수 있는 금융 범죄 위험을 평가하고, 장기적으로 거래 관계를 모니터링하기 위해 수행하는 위험 기반 절차입니다. CDD는 자금세탁방지(AML) 컴플라이언스 핵심 요소로, 은행비밀보호법, FinCEN의 CDD 최종 규정 및 FATF 기준에 따라 의무화되어 있습니다.

Q: CDD와 KYC의 차이점은 무엇인가요?

A: KYC(고객 신원 확인)는 고객의 신원을 확인하는 절차입니다. 고객 실사(CDD)는 KYC에 더해 실질적 소유자 확인, 위험 프로파일링, 지속적인 모니터링을 포함하는, 보다 포괄적인 위험 기반 절차입니다. KYC는 신원 확인 절차인 반면, CDD는 이를 기반으로 구축된 종합적인 위험 관리 절차입니다.

Q: 고객 실사 단계에는 어떤 것들이 있나요?

A: 세 가지 수준이 있습니다. 저위험 고객에 대한 간소화된 실사(SDD), 대부분의 고객에 대한 표준 고객 실사(CDD), 그리고 정치인 등 고위험 인물(PEP)이나 고위험 관할 구역에 속한 고객과 같은 고위험 고객에 대한 강화된 실사(EDD)가 있습니다. 금융기관은 위험 기반 접근 방식에 따라 고객의 위험도에 부합하는 실사 수준을 적용합니다.

Q: 가상자산 대한 고객 실사 절차는 어떻게 진행되나요?

A: 가상자산 실사(CDD)는 기존의 검증 절차에 온체인 분석을 추가합니다. 신원 확인 외에도, 가상자산 서비스 제공자(VASP)는 블록체인 분석 기술을 활용하여 지갑 주소가 제재 대상 및 불법 단체와 연관되어 있는지 심사하고, 온체인 거래 내역과 자금 출처를 검토하며, 거래 상대방 위험을 평가하고, 새로운 위험 신호가 나타나는지 지속적으로 고객을 모니터링합니다.

Q: 고객 실사(CDD)를 수행해야 하는 대상은 누구입니까?

A: 은행, 금융기관, 자금 서비스 사업자, 핀테크 기업 및 가상자산 서비스 제공자(VASP)는 규제 대상 관할권 내에서 고객 실사 절차를 수행해야 합니다. 이러한 의무는 신규 고객 유치 시, 특정 비정기 거래 시, 의심스러운 정황이 발생할 때, 그리고 거래 관계 유지 기간 내내 지속적으로 적용됩니다.

체이널리시스 체인애널리시스는 컴플라이언스 온체인 증거를 제공함으로써 가상자산 실사(CDD)를 지원합니다. 이를 통해 고객의 자금 출처를 확인하고, 제재 대상 및 불법 단체와의 지갑 연계 여부를 심사하며, 1,000개 이상의 자산 및 프로토콜 전반에 걸쳐 위험 프로필을 지속적으로 모니터링할 수 있습니다.

데모 신청하기.