누설된 라이선스와 최첨단 AI가 일본으로 하여금 초기 이미지 기반 KYC를 폐지하도록 압박
은행과 암호화폐 거래소는 금요일 일본 금융청(FSA)으로부터 고객 신원 확인용 사진 신분증 제출 요구를 중단하라는 통보를 받았습니다. 이번 조치로 아시아 최대 경제 대국인 일본은 신분증 내장 칩을 읽는 새로운 시스템으로 전환하게 됩니다.
이번 요청은 기존에 2027년 4월 1일로 설정되어 있던 변경 일정을 앞당기는 결과를 낳았습니다.
약 2주 전 발생한 일본의 최대 카셰어링 서비스 업체인 '타임스 카'의 데이터 유출 사건(약 160만 건의 운전면허증 이미지 유출) 이후 긴박감이 고조되었습니다. 이 해킹 사건은 FSA가 이전에 제기한 선제적 AI(Frontier AI) 능력에 대한 우려를 더욱 증폭시켰습니다.
일본은 이제 신원 확인에 사진 신분증을 사용하지 않습니다.
The FSA는 2027년 4월 시행 예정인 범죄수익 은닉행위 방지법 개정안의, 최근 고객 데이터와 신분증 사진이 유출된 보안 사고 이후.
가장 최근의 대규모 침해 사고는 약 540만 명의 회원을 보유하고 있으며 국내 카셰어링 시장의 약 70%를 차지하는 타임스카(Times Car)를 타격했습니다. 이 사고로 약 660만 건의 사용자 기록 중 160만 건의 고객 신원 확인 서류가 유출되었습니다.
도쿄 변호사 협회의 유키 마키노(Yuki Makino) 변호사가 준비 중인 집단 소송에 15,000명 이상이 가입했습니다.
현행 시스템에서는 고객이 신원 확인을 위해 신분증 사본을 전송하는 데 익숙해져 있습니다. 이를 대체하여 금융청(FSA)은 사기 방지 측면에서 훨씬 더 효과적이라고 보는 IC 칩 데이터를 읽는 방식으로 신원을 확인하는 시스템으로 전환되고 있습니다.
IC 칩 방식은 스마트폰을 사용하여 카드 내부에 저장된 데이터를 읽고, 칩에 저장된 이름, 주소, 생년월일 및 얼굴 사진을 신청자의 실시간 이미지와 대조합니다. 문서 이미지 업로드 단계만 폐지되며, 신청자의 얼굴을 촬영하는 방법은 유지됩니다.
일본의 암호화폐 거래소는 전통적인 은행과 동일한 지시를 받은 이유는 일본 금융청(FSA) 금융 섹터 사이버 보안 가이드라인에 따라 가상자산 거래소를 금융 기관으로 간주합니다.
전체 통지서에는 은행과 거래소가 오프사이트 온보딩 과정에서 문서 두께와 신청자의 얼굴을 확인하는 절차를 재검토하라는 권고가 포함되었습니다. 또한 해당 기관은 제3자 벤더에 대한 검증을 강화할 것을 요청했습니다.
일본 금융청(FSA)도 프론티어 AI 관련 경고
금융청(FSA) 이전의 두 건 요청 사항을 회상 10월 9일 자 통지서, 금융 섹터 사이버 보안 가이드라인, 그리고 일본은행(BOJ)과 공동으로 발표한 '프론티어 AI' 위협에 대한 단기 조치 방안(2026년 5월) 요청 사항이 포함되어 있습니다.
강력한 추론 능력과 자율성을 갖춘 최첨단 모델인 프론티어 AI는 악의적 행위자가 유출된 ID 이미지를 사칭 자료로 전환하는 능력을 증폭시켰습니다.
이 위협은 이미 일본의 지역 내 이웃 국가에 영향을 미쳤습니다. 예를 들어 Cryptopolitan이 보고 이번 달 초, 7개 한국 금융기관이 오픈소스 도구 ARTEX와 Claude Code를 사용한 AI 지원 해커들의 공격을 받았습니다.
8월 6일, 금융감독청(FSA)은 일본 가상자산거래업자협회(JVCEA)를 통해 모든 암호화폐 거래소 운영자에게 문서 진위 확인 강화 및 출금 한도 조정을 요청했습니다.
이 글을 읽고 계신다면, 이미 앞서 나가고 있습니다. 뉴스레터로 그 위치를 유지하세요.











코멘트 (0)
$ 버튼을 클릭하고, 종목 코드를 입력한 후 주식, ETF 또는 기타 티커를 연결합니다.