eKYC 구축, 무엇부터 봐야 할까? 기능 비교보다 중요한 5가지 운영 기준
eKYC 구축, 무엇부터 봐야 할까? 기능 비교보다 중요한 5가지 운영 기준
전자금융업자를 위한 eKYC 실무 가이드, 마지막 이야기입니다.
eKYC 솔루션을 도입하거나 기존 인증 환경을 고도화할 때 무엇을 확인해야 할까요? 신분증 OCR, Face Match, Liveness 같은 개별 기능부터 인증 완료율, 외국인 인증, 재인증, 운영비용과 시스템 연동까지. 실제 eKYC 구축에서 놓치기 쉬운 기준을 5가지 관점에서 살펴봅니다.
지난 7편에서는 전자금융 서비스에서 KYC가 필요한 시점부터 신분증 검증, 명의도용 방지, 외국인 eKYC, 기존 솔루션 비교, 운영비용, 새로운 금융서비스를 위한 KYC까지 살펴봤습니다.
그렇다면 실제 eKYC를 새롭게 구축하거나 기존 환경을 고도화할 때는 무엇부터 확인해야 할까요? 보통 솔루션을 비교하기 시작하면 기능 목록부터 보게 됩니다.
OCR을 지원하는지, Liveness가 가능한지, 어떤 신분증을 지원하는지 하나씩 비교합니다. 물론 모두 중요한 기준입니다. 하지만 실제 KYC 운영에서는 기능이 있다는 것과 그 기능들이 하나의 운영 구조로 잘 작동한다는 것은 다른 문제입니다.
신분증 인증은 자동화했지만 실패한 사용자를 운영팀이 일일이 확인하고 있을 수도 있고, 외국인 인증은 별도의 프로세스로 처리하고 있을 수도 있습니다. 가입 단계에서는 잘 작동하지만 재인증이 필요할 때 다시 처음부터 인증을 받아야 하는 경우도 있습니다.
그래서 마지막 편에서는 단순히 ‘어떤 기능을 갖춰야 하는가’를 넘어, 좋은 eKYC 환경은 어떤 구조를 갖춰야 하는가? 라는 관점에서 eKYC 구축 시 확인해야 할 기준을 정리해보겠습니다.
좋은 KYC는 ‘인증을 많이 하는 것’에서 시작하지 않습니다
eKYC를 강화한다고 하면 인증 단계를 추가하는 것부터 생각하기 쉽습니다.
하지만 가장 먼저 정해야 하는 것은 어떤 인증 기능을 추가할 것인가가 아니라 언제, 누구를, 어느 수준까지 확인할 것인가입니다.
예를 들어 전자금융 서비스에서도 KYC가 필요한 시점은 하나가 아닐 수 있습니다.
가입 시점에 사용자를 확인할 수도 있고, 서비스에 따라 충전이나 출금, 계좌 등록 및 변경, 주요 정보 변경과 같은 시점에 다시 사용자를 확인해야 할 수도 있습니다.
그렇다고 모든 순간마다 신분증부터 다시 제출하게 하는 것이 좋은 KYC 구조라고 보기도 어렵습니다.
최초 가입에서는 신분증과 실제 사용자를 충분히 확인하고, 이후에는 서비스 정책이나 위험도에 따라 필요한 수준의 추가 인증을 적용하는 식으로 설계할 수 있습니다.
즉, 모든 사용자 → 동일한 인증 이 아니라 사용자와 상황 → 필요한 수준의 인증
으로 관점을 바꾸는 것입니다. 그래서 eKYC 구축의 첫 단계는 솔루션 비교표를 만드는 것이 아니라 우리 서비스의 사용자 여정을 그려보는 것에 가깝습니다.
가입부터 충전, 결제, 출금, 정보 변경까지 따라가며 KYC가 필요한 지점을 먼저 정의해야 이후에 필요한 인증 기능도 결정할 수 있습니다.
OCR, 진위 및 위변조 탐지, Liveness를 따로 보지 마세요
필요한 인증 시점을 정했다면 다음은 ‘무엇을 확인할 것인가’입니다. 여기서 기존에 우리가 살펴봤던 기능들이 등장합니다.
OCR → 신분증 정보 추출
진위·위변조 탐지 → 제출된 신분증의 신뢰성 확인
Face Match → 신분증 소유자와 현재 사용자의 일치 여부 확인
Liveness → 실제 사용자가 인증에 참여하고 있는지 확인
각각 중요한 기능이지만, 실제 KYC에서는 이 기능들을 별개의 체크박스로 보는 것보다 하나의 질문에 답하는 과정으로 보는 것이 좋습니다.
“지금 서비스를 이용하려는 사람이 실제 그 사람이라고 얼마나 신뢰할 수 있는가?”
OCR 정확도가 높아도 위·변조된 신분증을 걸러내지 못한다면 부족할 수 있습니다.
정상적인 신분증을 확인했더라도 실제 사용자가 신분증의 소유자인지 확인하지 못한다면 명의도용 위험이 남을 수 있습니다. Face Match를 하더라도 실제 사람이 아닌 사진이나 영상 등을 활용한 인증 시도에 대응할 수 있는지도 살펴봐야 합니다.
그래서 eKYC 구축에서는 개별 기능의 유무보다 신분증 정보 추출 → 신분증 검증 → 실제 사용자 확인이 하나의 흐름으로 이어질 수 있는지를 확인하는 것이 중요합니다.
지금의 사용자가 아니라 ‘앞으로 들어올 사용자’까지 생각해야 합니다
eKYC를 구축할 때 놓치기 쉬운 또 하나의 기준이 확장성입니다. 현재 국내 사용자만 있다면 국내 신분증 몇 종류만 지원해도 충분해 보일 수 있습니다.
하지만 서비스가 성장하면서 외국인 고객이 유입되거나 해외 시장으로 확장한다면 상황이 달라집니다.
여권뿐 아니라 국가별 ID와 운전면허증 등 처리해야 하는 신분증의 종류가 늘어나고, 국가마다 언어와 신분증 형식도 달라집니다. 이때 ‘해외 신분증 OCR을 지원한다’는 것만으로는 충분하지 않을 수 있습니다.
실제로 필요한 것은 해당 신분증의 정보를 추출하고, 제출된 문서를 검증하고, 위·변조 가능성을 확인하는 전체 KYC 과정이기 때문입니다. ARGOS ID check는 200개 이상 국가, 4,000개 이상의 신분증을 지원합니다.
하지만 여기서 중요한 것은 숫자가 클수록 무조건 좋은 솔루션이라는 의미가 아닙니다. eKYC를 비교할 때는 “몇 개 국가를 지원하는가?” 에서 한 단계 더 나아가 “현재와 앞으로 우리 서비스에 들어올 사용자를 같은 KYC 환경 안에서 처리할 수 있는가?”를 확인해야 합니다.
서비스가 성장할 때마다 새로운 인증 솔루션을 하나씩 추가해야 한다면 KYC 환경 역시 서비스와 함께 복잡해질 수 있기 때문입니다.
KYC 자동화의 핵심은 ‘사람을 없애는 것’이 아니라 ‘사람이 판단할 일을 줄이는 것’입니다
여기서 eKYC 구축에서 가장 중요한 운영 관점으로 넘어갑니다. 신분증 OCR부터 Face Match, Liveness까지 자동화했다고 가정해보겠습니다. 그런데 인증에 실패한 사용자가 발생할 때마다 운영 담당자가 결과를 확인해야 한다면 어떨까요?
외국인 인증은 별도의 담당자가 처리하고, 인증 실패 문의는 CS에서 대응하고, 모호한 결과는 다시 수동 검수하고 있다면 인증 기능은 자동화됐어도 KYC 운영 자체는 충분히 자동화되지 않은 것일 수 있습니다.
그래서 eKYC의 자동화 수준을 평가할 때는 “몇 개의 기능이 자동화되어 있는가?” 보다 “정상적인 인증이 끝난 뒤 사람이 얼마나 개입해야 하는가?” 를 물어보는 것이 더 실질적입니다.
좋은 자동화 구조는 모든 판단에서 사람을 제외하는 것이 아닙니다. 오히려 정상 사용자 → 자동 처리 , 추가 확인이 필요한 사용자 → 추가 검증, 사람의 판단이 필요한 예외 → 운영 담당자 검토처럼 사람이 꼭 판단해야 하는 업무에 운영 리소스를 집중할 수 있도록 만드는 것에 가깝습니다.
이 차이는 서비스 규모가 커질수록 중요해집니다. 사용자가 2배 늘어날 때 운영 인력도 2배 늘어야 한다면 KYC는 서비스 성장과 함께 비용도 계속 증가하는 구조가 됩니다.
반대로 정상적인 사용자를 자동으로 처리할 수 있다면 운영팀은 더 많은 인증을 같은 리소스로 관리할 수 있습니다.
그래서 eKYC의 KPI는 ‘인증 성공’ 하나로 끝나면 안 됩니다
그렇다면 구축한 eKYC가 잘 작동하고 있는지는 어떻게 판단할 수 있을까요? 여기에서도 하나의 숫자만 봐서는 부족합니다. 예를 들어 인증 완료율이 높더라도 수동 검수가 지나치게 많다면 운영비용이 커질 수 있습니다.
반대로 보안을 강화하기 위해 인증 단계를 계속 추가했는데 사용자 이탈이 크게 증가한다면 사용자 경험 측면에서는 다시 살펴봐야 합니다.
사용자 경험
인증 완료율은 어느 정도인가?
인증에는 얼마나 걸리는가?
사용자는 어느 단계에서 가장 많이 이탈하는가?
리스크 관리
신분증 진위와 위·변조를 확인할 수 있는가?
명의도용이나 비정상적인 인증을 탐지할 수 있는가?
필요한 경우 추가 인증 또는 재인증을 적용할 수 있는가?
운영 효율
얼마나 많은 인증이 자동으로 처리되는가?
수동 검수는 얼마나 발생하는가?
인증 실패로 인한 CS와 재시도는 얼마나 발생하는가?
사용자 증가에 따라 운영 인력도 함께 증가하고 있는가?
ARGOS 내부 운영 지표 기준으로 ID Check의 인증 완료율은 92%, 승인율은 95%, 평균 인증 소요 시간은 약 30초입니다.
하지만 eKYC를 비교할 때는 이 숫자 자체보다 우리 서비스에서도 이러한 지표를 측정하고 개선할 수 있는 구조인지를 확인하는 것이 중요합니다.
결국 좋은 KYC는 보안, 사용자 경험, 운영 효율 중 하나만 극대화하는 것이 아니라 세 가지를 함께 관리할 수 있는 구조여야 합니다.
건당 가격이 저렴한 KYC가 운영비용까지 저렴할까요?
마지막으로 빼놓을 수 없는 것이 비용입니다. 솔루션을 비교할 때 가장 쉽게 비교할 수 있는 숫자는 건당 인증 가격입니다.
하지만 앞서 살펴본 운영 구조까지 생각하면 실제 KYC 비용은 조금 다르게 보입니다.
사용자가 인증에 실패하면 재시도가 발생합니다. 결과가 모호하면 사람이 검수합니다.
사용자가 실패 이유를 이해하지 못하면 CS가 발생합니다. 여러 솔루션이 나뉘어 있다면 개발과 유지보수 리소스도 필요합니다. 결국 기업이 실제로 부담하는 비용은 솔루션 비용 + 재시도 + 수동 검수 + CS + 운영 인력 + 개발·유지보수 까지 포함해서 볼 필요가 있습니다.
ARGOS가 월 1만 사용자 인증을 기준으로 내부 산출한 시뮬레이션에서는 직접 구축 방식의 통합 운영 인력을 30명, ARGOS Full E2E 환경을 3명으로 산정했습니다.
운영 인건비를 포함한 TCO 역시 동일한 내부 산출 기준에서 직접 구축 대비 약 81% 절감되는 것으로 계산됐습니다. 여기서 중요한 것은 숫자 자체보다 왜 비용 차이가 발생하는가입니다.
인증 한 건의 가격뿐 아니라 사용자 한 명의 인증을 완료하기까지 몇 번의 시도와 사람의 판단, 시스템 간 이동이 필요한가가 실제 KYC 운영비용을 만들기 때문입니다.
eKYC 구축 전, 결국 확인해야 할 것은 이 10가지입니다
지금까지의 내용을 실제 구축 기준으로 다시 정리하면 원래 우리가 살펴보려고 했던 10가지 항목으로 돌아옵니다.
① KYC가 필요한 지점
언제 사용자를 확인하고 언제 다시 확인할 것인가?
② 지원 신분증 범위
현재와 향후 사용자에게 필요한 신분증을 처리할 수 있는가?
③ OCR·진위·위변조 탐지
신분증을 읽는 것을 넘어 신뢰할 수 있는지 검증할 수 있는가?
④ 얼굴 비교
신분증의 소유자와 실제 사용자가 같은 사람인지 확인할 수 있는가?
⑤ Liveness
실제 사용자가 인증에 참여하고 있는지 확인할 수 있는가?
⑥ 외국인 인증
글로벌 사용자도 하나의 KYC 환경에서 처리할 수 있는가?
⑦ 고위험 상황의 재인증
가입 이후에도 필요한 시점에 사용자를 다시 확인할 수 있는가?
⑧ 인증 완료율 관리
인증 성공 여부뿐 아니라 이탈과 실패 원인을 파악할 수 있는가?
⑨ 수동 검수와 운영비용
사용자가 증가해도 운영 리소스를 효율적으로 관리할 수 있는가?
⑩ 기존 시스템과의 연동
현재 사용자 여정과 시스템을 크게 변경하지 않고 KYC를 연결할 수 있는가?
하지만 이 10개 항목을 단순히 ‘있음/없음’으로 체크하는 것이 이번 가이드의 목적은 아닙니다.
10개의 질문을 하나로 합치면 결국 다음과 같습니다.
우리의 KYC는 정상 사용자를 빠르게 통과시키면서, 위험한 사용자를 필요한 만큼 확인하고, 운영팀은 사람의 판단이 필요한 업무에 집중할 수 있도록 설계되어 있는가?
이 질문에 답할 수 있어야 실제 운영 가능한 eKYC 구조에 가까워집니다.
기능을 비교하기 전에, 현재 KYC의 흐름부터 그려보세요
새로운 eKYC 솔루션을 도입하거나 기존 환경을 고도화하려고 한다면 마지막으로 한 가지를 권하고 싶습니다. 현재 사용자가 인증을 시작한 순간부터 최종 결과가 결정될 때까지의 과정을 한번 그려보세요.
어디에서 사용자가 가장 많이 실패하는지, 어디에서 운영 담당자가 개입하는지, 어떤 업무를 수동으로 반복하고 있는지, 외국인이나 예외 사용자는 별도의 프로세스로 빠지고 있지는 않은지, 기존 시스템과 인증 결과를 연결하기 위해 추가적인 개발과 운영이 필요한지 살펴보는 것입니다.
그 지점들이 바로 다음 eKYC 고도화에서 개선해야 할 후보가 될 수 있습니다.
ARGOS ID check는 신분증 OCR과 검증, 위·변조 탐지, Liveness, 글로벌 신분증 인증 등을 하나의 eKYC 환경에서 지원합니다. 하지만 솔루션을 비교할 때 가장 중요한 질문은 “어떤 기능이 있나요?”에서 끝나지 않습니다.
“이 솔루션을 적용하면 현재 우리의 KYC 운영 방식에서 무엇이 달라지는가?”
여기까지 비교해야 실제 서비스에 맞는 eKYC를 선택할 수 있습니다.
전자금융업자를 위한 eKYC 실무 가이드를 마치며
한 달간 총 8편에 걸쳐 전자금융 서비스의 KYC를 살펴봤습니다.
KYC가 필요한 시점에서 시작해 신분증 검증, 명의도용 방지, 외국인 eKYC, 기존 솔루션 비교, 운영비용, 새로운 금융서비스를 거쳐 마지막으로 ‘어떤 KYC 구조를 만들어야 하는가’까지 왔습니다.
이번 시리즈에서 하나의 관점만 가져간다면 이것이면 충분합니다.
좋은 eKYC는 인증 단계를 많이 만드는 것이 아니라, 필요한 사용자를 정확하게 확인하면서 정상 사용자의 불편과 운영팀의 반복 업무를 함께 줄이는 구조입니다.
서비스가 성장할수록 KYC 역시 하나의 인증 기능이 아니라 사용자 경험, 리스크 관리, 운영 효율을 함께 설계하는 구조로 바라볼 필요가 있습니다.
전자금융업자를 위한 eKYC 실무 가이드는 여기서 마무리하지만, ARGOS는 앞으로도 실제 인증 환경에서 발견되는 문제와 이를 해결하기 위한 KYC 인사이트를 계속해서 공유하겠습니다.