암호화폐 사기범들은 피해자들을 설득해 돈을 보내게 만드는 대화를 자동화할 수 있습니다. TRM 랩스(TRM Labs)가 8월에 발표한 보고서에 따르면, 범죄자들의 인공지능(AI) 채택이 지난 1년 동안 40% 증가했으며, 사기범들이 이 기술을 가장 폭넓게 활용하고 있습니다.
암호화폐 거래소들도 AI를 활용해 사기를 탐지하고, 시장 상황을 모니터링하며, 의심스러운 활동을 식별합니다. 이는 보안 측면에서 이중적인 과제를 만듭니다. 위협을 탐지하는 데 사용되는 같은 기술이 범죄자들에게 이러한 위협을 더 확장성 있고 설득력 있게 만들 수 있도록 돕습니다.
그것이 바로 ISO/IEC 42001:2023이 중요한 이유입니다. 이 표준은 인공지능 관리체계에 대한 국제 기준입니다. 쿠코인(KuCoin)은 이 인증을 획득한 초기 디지털 자산 플랫폼 중 하나입니다.
하지만 사용자들은 왜 이것에 관심을 가져야 합니까? AI가 유용한 부분이 많지만, 정당한 거래를 의심스러운 것으로 잘못 판단하거나 도움 요청에 신뢰할 수 없는 답변을 내놓기도 합니다. 이런 AI 관리 인증은 거래소가 이러한 판정 결과를 검토하고 오류를 바로잡을 수 있는 역량을 갖췄는지 확인해줍니다.
AI는 암호화폐 범죄에 확산되고 있습니다
TRM의 AI-범죄 채택 지수에 따르면 2026년에는 100점 만점에 54점으로 2024년의 28점에서 크게 올랐습니다. 이 지수는 범죄자들이 AI를 얼마나 널리 사용하는지를 측정하며, 사기만이 성숙(Mature) 단계로 분류됩니다.
TRM은 2026년 상반기 동안 암호화폐 해킹 201건을 집계했습니다. 이는 전년도 대비 2배 이상 증가한 수치입니다. 전체 사고의 4%가 전체 손실의 75%를 차지했으며, 대부분의 대형 침해 사건은 인프라 침해로 인한 것입니다.
이처럼 손실이 소수에 집중되어 있기 때문에 접근 통제가 거래소 보안의 핵심으로 남아 있습니다. AI 모니터링 역시 관찰 대상 시스템의 무결성과 이를 변경할 수 있는 계정에 의존합니다.
유럽의 AI 규제에는 한계가 있습니다
유럽의 규제는 AI 감독에 대한 몇 가지 요건을 제시하지만, 그 적용 범위는 시스템의 사용 목적에 따라 달라집니다. AI에 관한 디지털 옴니버스(Digital Omnibus)는 7월 27일 시행되었고, 첨부서 III의 고위험 시스템 관련 의무는 2027년 12월 2일로 이전되었습니다.
첨부서에는 신용 평가 시스템이 포함되어 있지만, 금융 사기 탐지는 명시적으로 제외됩니다. 따라서 거래소의 거래 모니터링 소프트웨어는 자동적으로 동일한 고위험 요건에 적용되지 않습니다. 해당 분류는 구체적인 사용 목적에 따라 평가되어야 합니다.
다른 의무들은 여전히 적용됩니다. 8월 2일부터 AI 투명성 규정에 따라, 사용자가 직접 상호작용하는 시스템을 제공하는 경우, AI 상호작용이 명확할 때를 제외하고 사용자에게 정보를 제공해야 합니다. 이는 고객 응대 챗봇에도 적용됩니다.
자율적인 인증은 거래소가 자기 AI를 감독할 수 있는 프레임워크를 제공할 수 있습니다. 하지만 관련 금융 규제나 데이터 보호 의무를 대체할 수는 없습니다.
ISO/IEC 42001은 이러한 원칙을 관리 시스템 프레임워크로 구현합니다. 이 표준은 조직이 AI 사용과 관련된 정책 및 절차를 정립하고, 시행하며, 유지하고, 지속적으로 개선할 것을 요구합니다.
쿠코인의 인증이 포함하는 범위
쿠코인 측은 자사 인증이 AI 관리 시스템과 그를 지원하는 조직 기능에 적용된다고 밝혔습니다. 공식 발표에서는 사기 탐지와 시장 감시가 디지털 금융 전반에서 AI가 사용되는 분야로 명시되어 있습니다.
“AI는 디지털 금융 인프라의 필수 역량으로 자리잡고 있지만, 더 향상된 역량에는 더 높은 책임이 뒤따라야 합니다.” – 비씨 웡(BC Wong), 쿠코인(KuCoin) 최고경영자
해당 평가에는 아래에 정리된 외부 보증에 더해, AI 감독이 추가됩니다. SOC 2 Type II 보고서는 특정 기간에 걸친 제어 방안을 조사합니다. 다른 표준은 정보 보안이나 개인정보 관리에 초점을 맞추고, 비즈니스 연속성 인증은 위기 대비에 관련되어 있습니다.
ISO/IEC 42001은 조직이 AI를 사용하는 전 과정에서 어떻게 이를 관리하는지에 집중합니다. 이는 책임 분배와 성과 모니터링이 포함됩니다. 이 표준은 감사관이 이러한 과정을 평가하는 기준을 제공합니다.
기업은 AI의 사용 목적을 명확히 정의해야 하며, 그것이 사람들에게 미칠 수 있는 영향도 고려해야 합니다. 모델 업데이트 시 행동이 초기 평가와 달라질 수 있으므로, 변화 검토 절차도 필요합니다.
이 인증은 쿠코인이 2025년에 시작한 장기 프로그램인 20억 달러 Trust Project의 일환이기도 합니다. 이 프로젝트는 보안, 컴플라이언스, 투명성, 사용자 보호, 운영 복원력을 강화하는 것을 목표로 합니다.
이 인증이 암호화폐의 다음 단계에 주는 의미
ISO/IEC 42001 인증은 개별 모델이 항상 올바른 결론에 도달한다고 보장하지 않습니다. 이 인증의 가치는 조직이 AI를 체계적으로 관리할 수 있는 프로세스를 갖췄는지 검증하는 데 있습니다.
사용자와 기관 고객이 플랫폼을 평가할 때는 더 실질적인 질문을 하게 됩니다. AI 시스템에 대한 책임은 누구에게 있습니까? 자동화된 결정을 누가 무효화할 수 있습니까? 모델 변경 사항은 어떻게 검토합니까? 실수는 어떻게 기록되고 수정됩니까? 그리고 사용자가 본인에게 영향을 미치는 결과에 어떻게 이의를 제기할 수 있습니까?
이러한 질문은 암호화폐 플랫폼이 AI 지원 분석에서 더 자율적인 시스템으로 전환함에 따라 점점 더 중요해집니다. 앞으로의 응용 사례는 의심스러운 거래를 식별하거나 시장 정보를 요약하는 것에 그치지 않습니다. 워크플로우를 시작하거나 권한을 관리하며 사용자를 대신해 조치를 실행할 수도 있습니다.
이러한 환경에서는 신뢰할 수 있는 AI가 명확한 신원, 권한, 거래 한도, 인간 개입 메커니즘, 감사 가능한 기록에 달려 있습니다.









