사용자가 자신의 자격 증명을 통제하면서 KYC/AML 요구 사항을 충족하는 자체 주권 신원

금융 기관은 KYC/AML 규정 준수에 연간 평균 6천만 달러를 지출하지만, 고객은 새로운 서비스 제공업체를 이용할 때마다 동일한 신분증명 서류를 반복해서 제출해야 합니다. 중앙 집중식 신원 데이터베이스는 공격자에게 'honeypot' 표적이 되어, 단 한 번의 침해로 수백만 명의 개인 데이터가 동시에 노출될 수 있습니다.
국경 간 신원 확인은 특히 어렵습니다. 문서 표준이 일관되지 않고, 수동 검토 절차가 느리며, 국가 신원 시스템 간에 상호 운용성이 없습니다. 고객은 누가 자신의 개인 정보에 접근하는지, 얼마나 오래 보관되는지, 명시적인 동의 없이 제3자와 공유되는지에 대해 통제할 수 없습니다.
다음 프로젝트를 위한 더 많은 구현 청사진을 발견하세요
MicrocosmWorks는 사용자가 자신의 검증된 자격 증명(나이, 시민권, 전문 면허, 학력)을 기기 내 개인 지갑에 저장하고, 요청 서비스와 제로 지식 증명 또는 특정 속성의 선택적 공개만을 공유하는 자기 주권 신원(SSI) 아키텍처를 구현합니다. — 중앙 시스템은 암호화 증명만을 저장하며, 실제 개인 데이터는 절대 저장하지 않습니다. 검증은 사용자의 지갑과 신뢰 당사자(relying party) 사이에서 피어투피어(P2P) 방식으로 이루어지며, 블록체인은 발급자 공개 키 및 자격 증명 철회 상태를 위한 신뢰 등록소(trust registry) 역할만을 합니다. 이는 침해할 허니팟(honeypot) 데이터베이스가 없다는 것을 의미하며, 중앙 집중식 데이터 침해 취약점의 근본적인 유형을 제거합니다.
MicrocosmWorks는 W3C Decentralized Identifiers (DIDs) 및 Verifiable Credentials (VCs) 표준을 기반으로 구축되어, Microsoft Entra Verified ID, Hyperledger Aries, Dock을 포함한 성장하는 글로벌 SSI 생태계 내에서 호환되는 모든 지갑, 발급자 또는 검증자와의 상호 운용성을 보장합니다. 이 시스템은 탈중앙화 순수성과 실제 배포 고려 사항 사이의 균형을 맞추기 위해 여러 DID 메서드(did:web, did:ion, did:key)를 지원하며, 광범위한 호환성을 위해 자격 증명은 JSON-LD 또는 JWT 형식으로 인코딩됩니다. 표준 기반 구현은 벤더 종속(vendor lock-in)으로부터 투자를 보호하고, 귀하의 신원 시스템이 새롭게 부상하는 산업 간 검증 네트워크에 참여할 수 있도록 보장합니다.
MicrocosmWorks는 신뢰 삼각형 모델을 구현합니다. 이 모델에서 인정된 기관(정부, 대학, 면허 위원회, 고용주)은 디지털 서명된 검증 가능한 자격 증명을 개인에게 발급하며, 개인은 이를 개인 지갑에 저장하고 확인이 필요할 때 제시합니다. 검증자는 발급자에게 직접 연락하지 않고, 발급자의 공개 키(온체인 또는 did:web에 게시됨)에 대해 암호화 서명을 확인하여 진위 여부를 확인합니다. 기존 종이 문서로부터 자격 증명 발급을 부트스트랩하기 위해, MicrocosmWorks는 디지털 자격 증명을 생성하기 전에 초기 문서 인증 및 생체 인식 일치를 수행하는 신원 확인 공급자와 통합됩니다.
MicrocosmWorks는 e-commerce 및 엔터테인먼트의 연령 확인(생년월일이나 주소를 공개하지 않고), 조직 간 직원 자격 증명 이식성, 주 경계를 넘어서는 의료 서비스 제공자 면허 확인, 채용을 위한 학력 자격 증명 확인, 그리고 단일 은행 확인이 다른 금융 서비스에 의해 수락될 수 있는 KYC 재사용을 포함한 주류 사용 사례를 위해 분산형 신원을 배포합니다. 이 기술은 중앙 집중식 데이터베이스가 존재하지 않는 국경을 넘는 시나리오, 예를 들어 난민 신원 및 이주 노동자 자격 증명 확인과 같은 경우에 특히 유용합니다. 기업 배포는 기존 신원 관리 시스템과의 개발 및 통합에 일반적으로 시간당 $25-$50가 소요됩니다.
MicrocosmWorks는 revocation registries (암호화 누산기 기반)와 같은 프라이버시 보호 메커니즘을 사용하여 자격 증명 철회를 구현합니다. 이를 통해 발급 기관은 소유자의 신원을 공개하지 않고도 자격 증명을 철회할 수 있습니다. 검증자가 제시된 자격 증명을 확인할 때, 동시에 revocation registry를 확인하여 자격 증명이 발급 이후 철회되지 않았음을 확인합니다. 이 시스템은 정당한 사유로 인한 즉각적인 철회(면허 정지)와 정기 갱신을 위한 시간 기반 만료를 모두 지원하며, 구성 가능한 유예 기간과 자격 증명 소유자를 위한 갱신 알림 워크플로를 제공합니다.
MicrocosmWorks는 W3C Decentralized
Identifiers (DIDs) 및 Verifiable Credentials (VCs)를 기반으로 신원 확인을 위한 신뢰 모델을 근본적으로 재구성하는 자체 주권 신원 플랫폼을 구축할 수 있습니다. 사용자는 자신의 자격 증명을 보안 모바일 지갑에 보관하며, 검증자가 필요로 하는 특정 청구만 선택적으로 공개합니다. 예를 들어, 생년월일을 공개하지 않고 나이를 증명하거나, 재정 정보를 공유하지 않고 자격 인증을 확인할 수 있습니다.
은행, 정부, 대학과 같은 발급자는 자격 증명 스키마와 해지 등록부를 on-chain에 게시하지만, 실제 개인 데이터는 절대 Blockchain에 접근하지 않습니다.
이 플랫폼은 Fintech 조직에 중앙 집중식 대안보다 빠르고 저렴하며 개인 정보 보호를 강화한 KYC/AML 규정 준수 검증 흐름을 제공합니다.
이 아키텍처는 명확한 Issuer, Holder 및
Verifier 역할을 public Blockchain의 공유 DID registry를 통해 연결하는 신뢰 삼각형 모델을 따릅니다. DID resolver 계층은 다중 메서드 지원(did:ethr, did:web, did:key)을 추상화하여 기존 신원 생태계 및 새로운 정부 디지털 신원 프로그램과의 상호 운용성을 가능하게 합니다. Zero-knowledge proof 회로는 선택적 공개 및 술어 증명을 가능하게 하여 사용자가 기본 데이터를 공개하지 않고도 자신의 자격 증명에 대한 진술을 증명할 수 있도록 합니다.
분산 식별자 및 공개 키 발견
on-chain 상태 목록과 발급 분석 모니터링
소셜 복구 또는 시드 구문을 사용한 백업/복구
실시간으로 의존 당사자에게 구조화된 규정 준수 결정
| 계층 | 기술 |
|---|---|
| 백엔드 | Rust (DID resolver), Node.js (발급/검증 API), gRPC, Express.js |
| AI / ML | 문서 진위 감지 (CNN), 활성 감지, OCR (Tesseract) |
| 프론트엔드 | React Native (모바일 지갑), Next.js (발급자/검증자 대시보드) |
| 데이터베이스 | PostgreSQL (off-chain 메타데이터), Redis (세션/nonce 캐시), Ethereum (DID registry) |
| 인프라 | AWS KMS, HashiCorp Vault, Ethereum L2 (Polygon PoS), Docker, Kubernetes |
프로젝트는 DID registry 계약 배포 및 resolver 서비스 개발로 시작하여
(1-4주차) 기초 신원 계층을 구축합니다. 5-8주차에는 보안 Enclave 통합 및 백업/복구 흐름을 포함하여 자격 증명 발급 서비스와 모바일 지갑 개발에 중점을 둡니다. 9-11주차에는 검증 게이트웨이 및 Zero-knowledge proof 회로를 구축하고, 12-14주차에는 엔드투엔드 통합 테스트, 보안 감사, 규제 자문가와의 규정 준수 유효성 검증이 이어집니다.
파일럿 배포는 초기 검증을 위해 두 개의 발급자 조직과 하나의 검증자를 대상으로 합니다.
| 지표 | 개선 | 세부 사항 |
|---|---|---|
| KYC 온보딩 시간 | 80% 단축 | 재사용 가능한 검증된 자격 증명은 반복적인 KYC를 며칠에서 단 한 번의 지갑 기반 동의 상호 작용으로 단축합니다. |
| 규정 준수 비용 | 65% 절감 | 공유된 검증 인프라와 재사용 가능한 자격 증명은 고객당 규정 준수 비용을 획기적으로 절감합니다. |
| 데이터 유출 위험 | 거의 제로 | 중앙 집중식 PII 저장소가 없으므로 침해될 honeypot이 없습니다. 자격 증명은 사용자 mobile wallet에만 존재합니다. |
| 국경 간 검증 | 10배 더 빠름 | 표준화된 Verifiable Credentials는 수동 문서 번역 및 해외 기관 유효성 검사를 없앱니다. |
| 사용자 개인 정보 보호 점수 | +90% | 선택적 공개 및 Zero-knowledge proof는 모든 상호 작용에서 최소한으로 필요한 데이터 공유를 보장합니다. |
| 자격 증명 재사용률 | 85% 이상 | 한 번 발급된 단일 자격 증명은 모든 참여 의존 당사자의 검증 요청을 충족합니다. |
여러 체인에서 원활한 민팅, 거래 및 로열티 집행을 지원하는 크리에이터 우선 마켓플레이스를 구축합니다.