법적 고지

리스크 고지

발효일: 2026-03-01

회사: Asteria Limited (HK)

본 리스크 고지는 ASTERIA KYC가 제공하는 신원확인, 신분증/문서 검증, 실재성 감지, 생체정보 처리, AML 스크리닝, 부정행위 탐지, 리스크 스코어링, 자동화 워크플로우 및 컴플라이언스 지원 기술과 관련된 중요한 한계와 리스크를 설명합니다.

ASTERIA KYC는 고객의 검토 및 컴플라이언스 운영을 지원하도록 설계된 기술 플랫폼입니다. 이는 법률 자문, 규제 자문, 인간의 판단, 내부 컴플라이언스 거버넌스 또는 고객별 리스크 평가를 대체하지 않습니다.

1. 기술 지원, 최종 의사결정 아님

ASTERIA KYC는 고객이 신원을 확인하고, 문서를 검토하며, 부정행위 신호를 탐지하고, 선택된 데이터 출처에 대해 스크리닝하며, 컴플라이언스 워크플로우를 관리하는 데 도움이 되는 도구를 제공합니다.

서비스는 고객을 위해 최종 법적, 규제, 재무, 온보딩, 계정 정지, 거래 승인 또는 집행 결정을 내리지 않습니다. 고객은 다음에 대한 책임을 계속 보유합니다:

  • 자체 컴플라이언스 프로그램 설계
  • 온보딩 기준 결정
  • 리스크 선호도 및 에스컬레이션 규칙 설정
  • 검증 결과 검토
  • 최종 사용자, 계정, 거래 및 비즈니스 결정
  • 적용 법률 및 규정 준수
  • 필요한 경우 결정 문서화 및 기록 보존

2. 검증 결과는 결정적이지 않거나 부정확할 수 있음

어떤 신원확인 기술도 완벽하지 않습니다. 검증 결과는 다음을 포함한 다양한 요인에 의해 영향받을 수 있습니다:

  • 낮은 이미지 품질
  • 낮은 조명 또는 눈부심
  • 손상되거나, 만료되거나, 익숙하지 않거나, 품질이 낮은 문서
  • 관할권 간 문서 디자인 차이
  • 카메라 품질
  • 네트워크 또는 기기 한계
  • 캡처 중 사용자 행동
  • 얼굴 가림, 액세서리 또는 외모 변화
  • 부정행위 기법 또는 표시 공격
  • 제3자 데이터 오류
  • 오래된 감시 목록 또는 스크리닝 정보
  • 잘못된 고객 구성
  • 통합 오류
  • 언어, 지역 또는 문서 유형 한계

그 결과, 검증 결과는 거짓 양성, 거짓 음성, 불일치, 불확실한 결과 또는 수동 검토 권장 사항을 포함할 수 있습니다.

3. 부정행위 방지 보장 없음

ASTERIA KYC는 부정행위, 스푸핑, 합성 신원, 문서 변조, 계정 악용, 의심스러운 패턴 및 기타 리스크 신호의 지표를 탐지하는 데 도움을 줄 수 있습니다. 그러나 부정행위 기법은 끊임없이 진화합니다.

서비스는 모든 부정 활동, 의심스러운 활동, 자금 세탁, 테러자금 조달, 제재 회피, 사기, 신원 도용, 계정 탈취 또는 문서 조작이 탐지되거나 방지된다고 보장하지 않습니다.

고객은 ASTERIA KYC를 인간 검토, 거래 모니터링, 행동 분석, 고객 실사, 강화된 실사, 기기 인텔리전스, 내부 통제, 직원 교육 및 에스컬레이션 절차를 포함할 수 있는 보다 광범위한 리스크 관리 프레임워크의 일부로 사용해야 합니다.

4. 생체정보 및 실재성 감지의 한계

실재성 감지 및 생체 비교 기술은 사람이 물리적으로 존재하는지 그리고 제출된 얼굴 이미지가 참조 이미지와 일치하는 것으로 보이는지를 판단하는 데 도움이 되도록 설계되었습니다.

이러한 기술은 다음에 의해 영향받을 수 있습니다:

  • 조명 조건
  • 기기 카메라 품질
  • 이미지 압축
  • 얼굴 움직임
  • 접근성 고려사항
  • 연령 관련 변화
  • 의료 상태
  • 수염, 안경, 모자 또는 마스크
  • 문서 사진의 연식 또는 품질
  • 스푸핑 시도
  • 딥페이크 또는 인젝션 공격
  • 네트워크 중단
  • 캡처 워크플로우 설계

실재성 통과는 신원이 합법적이거나, 리스크가 없거나, 부정이 아니라는 것을 보장하지 않습니다. 실재성 실패가 자동으로 부정행위를 입증하지는 않습니다. 고객은 중대한 불리한 조치를 취하기 전에 검토 및 에스컬레이션 절차를 적용해야 합니다.

5. AML, 제재, PEP 및 부정 미디어 스크리닝 리스크

AML, 제재, PEP 또는 부정 미디어 스크리닝 기능이 사용되는 경우, 결과는 제3자 데이터 출처, 매칭 로직, 음역, 별명 처리, 생년월일 가용성, 관할권 적용 범위, 업데이트 빈도 및 데이터 품질에 따라 달라질 수 있습니다.

스크리닝은 다음을 생성할 수 있습니다:

  • 거짓 양성 일치
  • 거짓 음성 결과
  • 부분 일치
  • 오래된 정보
  • 중복 기록
  • 불확실한 신원 일치
  • 불완전한 지역 적용 범위
  • 인간 검토가 필요한 결과

고객은 스크리닝 출력값을 검토하고, 결정을 문서화하며, 필요한 경우 강화된 실사를 적용하고, 자신의 비즈니스에 적용되는 제재, AML, CTF 및 금융 범죄 의무를 준수할 책임이 있습니다.

6. 리스크 점수는 지표이며 법적 결론이 아님

리스크 점수, 신뢰 점수, 부정행위 점수, 검토 상태 및 자동 분류는 사용 가능한 정보와 구성된 워크플로우로부터 생성된 지표입니다.

이는 법적 결론, 규제 결정, 신용 결정, 부정행위의 증거, 컴플라이언스 증명 또는 사용자 정당성의 보장이 아닙니다.

고객은 리스크 점수를 보다 광범위한 의사결정 프레임워크의 일부로 취급해야 하며, 적절한 검토 없이 영향이 큰 결정의 단독 근거로 사용해서는 안 됩니다.

7. 고객 구성 리스크

ASTERIA KYC 출력값의 정확도와 유용성은 다음을 포함한 고객 구성에 크게 의존할 수 있습니다:

  • 선택된 워크플로우 유형
  • 문서 요구사항
  • 국가 적용 범위
  • 실재성 설정
  • 스크리닝 옵션
  • 리스크 임계값
  • 검토 큐 규칙
  • API 통합 설계
  • 콜백 처리
  • 데이터 보존 설정
  • 사용자 인터페이스 지침
  • 에스컬레이션 정책

부정확하거나 불완전한 구성은 부적절한 승인, 불필요한 거부, 데이터 누락, 컴플라이언스 격차, 운영 지연 또는 열악한 사용자 경험을 초래할 수 있습니다.

8. 통합 및 API 리스크

API, SDK, 웹훅 또는 임베디드 검증 흐름을 사용하는 고객은 안전하고 올바른 통합에 대한 책임이 있습니다.

리스크에는 다음이 포함될 수 있습니다:

  • 노출된 API 키
  • 잘못된 웹훅 검증
  • 콜백 이벤트 처리 실패
  • 중복 제출 처리 오류
  • 일치하지 않는 사용자 ID
  • 불완전한 데이터 매핑
  • 검증 결과의 안전하지 않은 저장
  • 불충분한 접근 통제
  • 버전 변경 후 통합 업데이트 실패
  • 서버 측 검증 없이 클라이언트 측 데이터에 의존

고객은 검증 워크플로우를 출시하기 전에 기술 테스트, 보안 검토 및 운영 검증을 수행해야 합니다.

9. 규제 및 관할권 리스크

KYC, AML, 데이터 보호, 생체 개인정보, 소비자 보호, 게임, 핀테크, 암호화폐, 결제 및 금융 범죄 규정은 관할권에 따라 다르며 시간이 지남에 따라 변경될 수 있습니다.

ASTERIA KYC는 서비스의 사용이 특정 관할권의 모든 법적 또는 규제 요구사항을 충족한다고 보장하지 않습니다.

고객은 자신의 비즈니스 모델, 산업, 사용자 기반, 제품 유형, 라이선스 위치 및 운영 관할권에 적합한 법률 및 컴플라이언스 자문을 얻어야 합니다.

10. 데이터 품질 및 사용자 입력 리스크

검증 워크플로우는 최종 사용자, 고객 및 제3자 출처에 의해 제출된 정보의 품질과 정확도에 의존합니다.

부정확하거나, 불완전하거나, 오래되거나, 조작되거나, 일관성 없는 데이터는 검증 결과에 영향을 미칠 수 있습니다. 고객은 추가 문서, 인간 검토, 강화된 실사 또는 대체 검증 방법이 필요한지 고려해야 합니다.

11. 운영 리스크

컴플라이언스 운영은 직원 교육, 검토 역량, 에스컬레이션 품질, 내부 정책, 감사 추적, 보존 규칙, 케이스 관리 규율 및 사고 대응 준비도에 영향받을 수 있습니다.

ASTERIA KYC는 도구를 제공하지만, 고객은 자신의 컴플라이언스 직원, 지원 팀, 부정행위 팀 및 의사결정자가 도구를 적절하게 사용하도록 보장할 책임을 계속 보유합니다.

12. 고위험 사용 사례

특정 산업 및 사용 사례는 강화된 검토, 더 엄격한 통제 및 추가 법적 분석을 요구할 수 있습니다. 여기에는 다음이 포함될 수 있습니다:

  • 금융 서비스
  • 암호화폐 자산 및 가상 자산 서비스
  • 온라인 게임 및 베팅
  • 결제 서비스
  • 마켓플레이스
  • 고액 이체
  • 국경 간 서비스
  • 규제되는 전문 서비스
  • 정치적 주요 인물(PEP)
  • 제재 노출 지역
  • 부정행위가 많은 지역
  • 연령 제한 서비스
  • 신원 복구 또는 계정 복구 워크플로우

고위험 환경에서 ASTERIA KYC를 사용하는 고객은 강화된 거버넌스 및 검토 절차를 구현해야 합니다.

13. 인공지능 및 모델 리스크

ASTERIA KYC가 자동 모델, 머신러닝, 패턴 인식, 이미지 분석, 이상 탐지 또는 AI 지원 워크플로우를 사용하는 경우, 출력값은 모델 한계, 학습 데이터 한계, 편향 리스크, 데이터 드리프트, 적대적 공격 및 변화하는 부정행위 패턴에 의해 영향받을 수 있습니다.

고객은 AI 지원 출력값을 무오류로 취급해서는 안 됩니다. 적절한 모니터링, 인간 검토, 감사 가능성 및 에스컬레이션이 적용되어야 합니다.

14. 전문 자문 없음

웹사이트, 문서, 대시보드, 보고서 또는 지원 커뮤니케이션을 통해 제공되는 정보는 일반 운영 및 기술 목적을 위한 것입니다. 이는 법률, 규제, 세무, 회계, 감사, 재무 또는 전문 자문이 아닙니다.

고객은 규제 환경에서 컴플라이언스 접근 방식에 의존하기 전에 자격 있는 자문가에게 상담해야 합니다.

15. 고객 컴플라이언스 인증 없음

ASTERIA KYC의 사용은 고객이 ASTERIA KYC, 규제 기관 또는 표준 기구에 의해 인증되거나, 라이선스를 받았거나, 승인되었거나, 감사받았거나, 컴플라이언스를 준수하거나, 리스크가 없거나, 보증되었음을 의미하지 않습니다.

고객은 서면으로 명시적으로 합의되고 법적으로 정확한 경우를 제외하고 ASTERIA KYC 출력값을 공식 정부 승인, 규제 허가 또는 독립적 인증으로 표시해서는 안 됩니다.

16. 서비스 가용성 및 연속성 리스크

기술 서비스는 다운타임, 지연, 유지보수, 제3자 중단, 사이버 사고, 데이터 출처 사용 불가 또는 네트워크 문제를 경험할 수 있습니다.

고객은 중요한 컴플라이언스 운영을 위해 적절한 비즈니스 연속성 절차, 수동 대체 프로세스, 사고 대응 계획 및 에스컬레이션 경로를 유지해야 합니다.

17. 사용자 경험 및 접근성 리스크

최종 사용자는 언어, 장애, 기기 한계, 카메라 품질, 인터넷 접근, 문서 가용성 또는 디지털 검증 프로세스에 대한 익숙하지 않음으로 인해 검증 완료에 어려움을 겪을 수 있습니다.

고객은 자동화된 흐름을 완료할 수 없는 사용자에 대한 접근성, 대체 검토 채널, 지원 절차 및 공정한 처우를 고려해야 합니다.

18. 부정적 결정 리스크

고객이 검증 출력값에 기반하여 최종 사용자를 거부, 정지, 제한 또는 에스컬레이션하는 경우, 고객은 결정이 합법적이고, 비례적이며, 문서화되고, 필요한 경우 적절한 검토를 받도록 보장해야 합니다.

고객은 법적으로 허용되고 운영적으로 정당화되는 경우가 아닌 한, 개인에게 중대한 영향을 미치는 결정에 자동 출력값에만 의존해서는 안 됩니다.

19. 리스크 거버넌스에 대한 고객의 책임

고객은 다음을 포함할 수 있는 문서화된 리스크 거버넌스 프레임워크를 유지해야 합니다:

  • 정책 및 절차
  • 리스크 선호도 진술
  • 에스컬레이션 기준
  • 인간 검토 규칙
  • 품질 보증
  • 감사 추적
  • 직원 교육
  • 정기 테스트
  • 모델 및 공급업체 거버넌스
  • 사고 대응
  • 불만 처리
  • 필요한 경우 규제 보고

20. 본 리스크 고지의 업데이트

ASTERIA KYC는 기술, 법률, 제품 기능, 데이터 출처, 리스크 환경 또는 비즈니스 운영의 변경을 반영하기 위해 본 리스크 고지를 업데이트할 수 있습니다. 업데이트된 버전은 개정된 발효일과 함께 웹사이트에 게시됩니다.

문의

이 정책에 대해 궁금한 점이 있으신가요?

본 정책, ASTERIA KYC 서비스, 데이터 처리, 컴플라이언스 워크플로우 또는 문서에 관한 문의 사항이 있으시면 웹사이트의 공식 연락 채널을 통해 Asteria에 문의해 주십시오.

리스크 고지 | ASTERIA KYC