[기고] AI가 완성하는 비대면 실명확인, 신뢰의 조건
우리는 초고속인터넷과 비대면 서비스가 일상이 된 시대에 살고 있다. 은행 창구를 방문하지 않아도 계좌를 개설할 수 있고, 스마트폰만으로 송금과 투자가 가능하다. 그러나 편리함의 이면에는 늘 본질적인 위험이 존재한다. 바로 고객확인(KYC) 실패에서 비롯되는 리스크다. '고객 정보의 진위를 어떻게 판별할 것인가'라는 물음은 결코 새로운 문제가 아니다. 역사에 걸쳐 본인 인증은 큰 화두였다. 구약성서 속 '야곱'은 형 '에서'를 가장해 시력을 잃은 아버지 이삭을 속였고, 그 순간 본인확인 부재는 역사의 방향을 바꿨다. 인증은 고대에도, 지금에도 사회의 신뢰와 질서를 규정하는 핵심 과제다. 문제는 오늘날의 비대면 실명확인 역시 여전히 허점을 안고 있다는 점이다. 금융권에서 널리 활용된 신분증 사본 제출이나 1원 송금 방식은 간편했지만, 신분증 위·변조와 도용에 대해서는 사실상 무방비였다. 실제로 보이스피싱 조직은 위조된 신분증 사본을 활용한 도용을 빈번하게 시도해 왔다. 결과적으로 기존 방식은 편의성과 보안성 사이에서 균형을 이루지 못한 채, 범죄자에게 악용의 기회를 제공해 온 셈이다. 그러나 최근 인공지능(AI) 도입은 이 오래된 난제에 전환점을 제시하고 있다. 신분증 사진의 진위 여부를 즉시 판별하는 위·변조 탐지 기술은 '진짜와 가짜'를 가려내는 핵심 도구가 되었고, 안면인증과 '라이브니스(Liveness)' 기술은 신분증 속 사진과 사용자의 셀피(selfie)를 실시간으로 대조해 타인 도용을 차단한다. 비대면 실명확인은 이제 단순한 '제출과 확인'의 절차를 넘어, 타인 신분증 도용 자체를 원천적으로 방지하는 단계로 발전하고 있다. 정부 역시 비대면 실명확인 가이드라인을 한차례 개정하며 시중은행에 고도화된 고객확인 절차의 도입을 권고하고 있다. 그러나 금융 생태계는 상호 연결된 구조이기 때문에 일부 은행만 보안을 강화한다고 해서 보이스피싱을 근본적으로 차단할 수는 없다. 중소형 금융사, 증권사, 전자금융사업자, 핀테크 서비스까지 함께 보안 수준을 끌어올려야 전체 시스템의 신뢰가 확보된다. 문제는 바로 여기서부터다. 전자금융업자와 핀테크 사업자는 매년 증가하고 있지만, 이들이 독자적으로 인증 시스템을 구축하기에는 여전히 한계가 크다. 높은 개발 비용과 규제 대응 부담은 물론, 다수의 전자금융업자가 아직까지 신분증 진위확인 시스템에 직접 접근할 수 없는 현실에 놓여 있다. 구축 비용과 시간을 절약하기 위해 클라우드 기반 전문 eKYC 레그테크(RegTech) 솔루션을 도입하려 해도 개인정보 위·수탁에 따른 법적 책임, 금융회사의 망분리 규제를 해소하기 위한 고민이 필요하다. 필요한 기술을 인지하고 있음에도 현실은 만만치 않은 실정이다. 이런 사이 공격자들은 더 교묘해졌다. 이미 유출된 계정·비밀번호를 무작위로 대입하는 '크리덴셜 스터핑(Credential Stuffing)'과 같은 공격은 일상화되었다. 이는 개별 고객의 부주의 때문이 아니라, 인증 체계가 충분히 정교하지 못하기 때문에 발생한다. 만약 생체인증 체계와 이상거래탐지(FDS)가 긴밀하게 연동되어, 평소와 다른 기기 접속이나 비정상적 로그인 시도를 즉시 탐지하고 안면인증과 같은 생체인증을 통해 2차 인증을 요청한다면 상당수 피해는 예방 가능하다. 결국 금융사고를 줄이는 핵심은 '고도화된 AI 생체인증과 탐지의 결합'이다. 따라서 지금 필요한 과제는 분명하다. 첫째, 대형 은행뿐 아니라 중소형 금융사와 핀테크 기업도 강화된 인증 체계를 손쉽게 구축할 수 있도록 제도적·기술적 지원이 마련돼야 한다. 이를 위해 신분증 진위확인 시스템을 전자금융업자에게도 점진적으로 개방하고, 개인정보 위·수탁과 망분리 규제에 대한 현실적 대안을 제시할 필요가 있다. 둘째, 검증된 제3자(Third-party) eKYC(비대면 실명확인) 서비스를 적극 활용할 수 있는 환경을 조성해야 한다. 이는 단순한 비용 절감을 넘어, 금융 생태계 전반의 보안 수준을 끌어올리는 전략적 선택이다. 결국 '인증'은 금융 신뢰의 핵심 축이다. 고대의 본인확인 실패가 역사의 흐름을 바꿨듯, 오늘날 인증의 실패는 금융 시스템의 근간을 위협할 수 있다. 인공지능(AI)이 구현한 새로운 비대면 실명확인 기술은 이제 선택이 아니라 필수다. 거짓을 배제하고 진실을 검증하며 금융 생태계의 신뢰를 지키는 것, 그것이 지금 우리가 반드시 해결해야 할 과제다.