퇴임하는 SEC 위원 헤스터 피어스는 개인 정보의 의무적이고 지속적인 수집이 비용이 많이 들 뿐만 아니라 범죄자 적발에 있어 대체로 비효율적이라며, 기존의 금융 감시 체계를 전면적으로 개편해야 한다고 촉구했다.
SEC의 헤스터 피어스, KYC 시스템 개선을 위해 제로 지식 증명을 제안

주요 내용
- SEC 위원 헤스터 피어스는 데이터 의존도가 높은 100% 감시 체계를 제로 지식 증명(zero-knowledge proofs)으로 대체할 것을 촉구했다.
- 월드 파운데이션(World Foundation)의 한 전문가는 제로 지식 증명이 대다수의 해킹 공격 대상이 되는 중앙 집중식 데이터베이스를 제거한다고 지적했다.
- SEC는 금융 기관들이 제로 지식 신원 확인 회로를 테스트할 수 있도록 단일 규제 샌드박스를 마련해야 한다.
기존 KYC 체계 재고
임기를 마치고 퇴임하는 미국 증권거래위원회(SEC)의 헤스터 피어스 위원은 미국 정부의 금융 감시 체계에 대한 대대적인 개편을 촉구했다. 증권산업 및 금융시장협회(SIFMA) 행사에서 연설한 피어스 위원은 데이터 집약적인 규정 준수 의무를 제로 지식(ZK) 증명과 속성 기반 인증 정보로 대체할 것을 주창했습니다.
피어스 위원은 기관들이 지속적으로 개인 데이터를 수집하도록 의무화하는 기존의 고객 확인(KYC) 및 자금 세탁 방지(AML) 프레임워크의 근본적인 전제에 의문을 제기했다. 그녀는 현재의 규정이 더 많은 데이터를 수집하면 시장 건전성이 향상된다는 잘못된 가정을 바탕으로 활동하는 ‘데이터 극대주의자’들에 의해 금융 인프라가 규제적 ‘파노프티콘’으로 변질될 위험이 있다고 경고했다.
“우리는 그 안에서 바늘 한두 개를 찾을 수 있을 것이라는 이론에 근거해 점점 더 거대한 데이터 건초 더미를 쌓아 올리고 있습니다.”라고 피어스는 말했으며, 그녀의 메시지는 개인정보 보호 옹호자들 사이에서 큰 반향을 일으켰다. “하지만 건초 더미가 커질수록 바늘을 찾기는 더 어려워집니다.”
수집된 모든 기밀 비즈니스 및 개인 데이터는 부적절한 처리나 데이터 유출의 중대한 위험을 초래하며, 규정을 준수하는 기관과 일반 미국인 모두에게 막대한 비용을 부과한다.
피어스에 따르면, ZK 기술은 정부와 규제 기관에서 아직 널리 채택되지는 않았지만, 기본 거래 기록의 투명성을 유지하고 강화하는 동시에 불필요한 데이터 수집을 줄일 잠재력을 가지고 있다. 이 SEC 위원의 주장은 월드 파운데이션(World Foundation)의 블록체인 책임자인 렘코 블로멘(Remco Bloemen)의 지지를 받고 있으며, 그 역시 이 기술이 대규모로 작동할 수 있다고 보고 있다.
블로멘은 Bitcoin.com News와의 인터뷰에서, 제로 지식 증명이 기관들이 기초가 되는 개인 데이터에 접근하지 않고도 ‘합격/불합격’ 여부를 검증할 수 있게 함으로써, 기존 KYC 및 AML 규정의 상당 부분을 현실적으로 대체할 수 있을 것이라고 말했다. 그러나 핵심 과제는 각 검증 과정을 정밀하고 계산 가능한 회로로 전환하는 것으로, 여기에는 제재 심사 시 별칭과 같은 복잡한 문제에 대한 명확한 정의나 소득 및 자산에 대한 허용 가능한 증거 기준 등이 포함됩니다.
업계 도입을 위한 규제 샌드박스 필요
근본적인 기술적 과제는 대체로 해결되었으나, 더 광범위한 채택을 위해서는 표준화되고 법적으로 인정된 정의와 신뢰할 수 있는 데이터 소스가 필요합니다. 실제 운영 수준의 연령 확인 사례는 이미 이 모델이 실무에서 작동할 수 있음을 입증했습니다. "이 기술이 널리 채택되기 위해서는, 제 생각에 가장 중요한 누락된 요소는 기관들이 긴밀한 협력을 통해 이 새로운 기술을 실험해 볼 수 있는 명확하게 정의된 규제 샌드박스입니다,"라고 블로멘은 말했습니다. "개인정보를 보호하는 KYC/AML은 광범위한 채택이 가능해지기 전에 실전 검증을 거치고 판례가 확립되어야 할 것입니다."
블로멘은 제로 지식 신원 확인 시스템이 대규모 정보 유출 사고의 주요 표적인 민감한 KYC 정보가 포함된 중앙 집중식 데이터베이스를 제거함으로써 개인정보 보호 및 보안 위험을 상당히 줄일 수 있다고 주장한다. 그는 수십억 달러 규모의 자산을 보호하는 데 성공적으로 활용된 사례를 들어 기반 기술이 성숙했다고 평가하지만, 새로운 시스템으로의 전환이 기관들이 파악하고 관리해야 할 새로운 위험을 초래할 것임을 인정한다.
한편, 올해 말까지 SEC를 떠날 예정인 피어스는 위원회와 시장 참여자들에게 속성 기반 인증으로 전환할 것을 촉구했다. 그녀는 등록된 기관들이 운영 비용을 절감하고 사이버 취약성을 완화하기 위해 제3자 인증을 활용할 수 있도록 허용할 것을 권장했다.
이 기사는 AI를 사용하여 영어에서 번역되었습니다. 영어 원본이 권위 있는 출처이며, 자동 번역에는 특히 법률 및 규제 용어에서 부정확한 내용이 포함될 수 있습니다.











