Articles

동북아 5개 지역 AML 전문가 릴레이 인터뷰 ① [Alex Cheng Beosin 총괄 책임자] 2025.12.9

조회수 65

b83f4c638bd76.png

Beosin 총괄 책임자 Alex Cheng


[Northeast Asia AML/AFC Experts Conference – Relay Interview ①]

“Hong Kong Has Entered the Era of Compliance-Enforceable Blockchain”
Interview with Alex Cheng, COO of Beosin


At the end of November, the “Northeast Asia AML/AFC Experts Symposium” was held at the IFC Forum in Seoul, bringing together regulatory authorities, blockchain security firms, and financial institutions from China, Hong Kong, Macau, Taiwan, and Korea. It was the first joint platform for the region to discuss strategies for combating financial crime in the digital asset era.

Fintech Today presents a series of relay interviews with key overseas experts who participated in the event, highlighting new directions for AML/AFC cooperation across Northeast Asia.

The first interview features Alex Cheng of Beosin, a global blockchain security and compliance firm. Cheng describes Hong Kong’s AML/CFT guideline for stablecoin issuers as “the most technically detailed regulation to date,” and outlines best-practice standards for Enhanced Due Diligence (ECDD) on Virtual Asset Service Providers (VASPs).

“Hong Kong has eliminated ambiguity… The regulator fully understands crypto-native risks.”

Cheng identifies two major technical advances that place Hong Kong ahead of other jurisdictions in its regulation of stablecoin issuers.

“First, Section 5.4’s explicit listing of illicit activities is groundbreaking. While other countries rely on principle-based requirements such as ‘monitor high-risk transactions,’ Hong Kong directly names ransomware, darknet markets, mixers, and privacy wallets—the real mechanics of blockchain-based crime. This removes ambiguity and gives issuers a concrete list of threats they must detect.”

Second, he described the holder-whitelist smart-contract control (Section 5.11) as an “on-chain regulatory experiment.”

“This shifts regulation from reactive measures to proactive controls built directly into the smart contract. Only wallet addresses that have completed KYC can be whitelisted, and the contract allows transfers exclusively among these addresses. This is extremely advanced.”

Alex noted that “Hong Kong has effectively introduced the concept of a ‘compliance-enforceable blockchain.”

“AI-driven KYT and programmable smart contracts are the core solutions”

What technologies make such advanced regulatory requirements feasible? Cheng outlines two concrete solutions.

1. Advanced KYT (Know Your Transaction) for detecting illicit activity
“Traditional transaction monitoring may not meet regulator’s expectations. You need AI-based KYT systems trained specifically to identify suspicious mixer behavior, darknet interactions, and ransomware payment chains.”

He notes that Beosin’s KYT system already provides real-time risk scoring tailored to these patterns.

2. Programmable compliance smart contracts for whitelist enforcement
“The technology already exists. The key is integrating smart contracts with the issuer’s identity verification system, creating a closed and compliant ecosystem in which only verified users can hold or transfer the stablecoin.”

Cheng describes this as the practical implementation of ‘Code is Law for Compliance.’

“ECDD for VASPs is not simple due diligence… It requires legal analysis, on-chain monitoring, and regional regulatory alignment.”

In addressing the second interview question, Cheng outlines three core principles financial institutions should adopt when performing ECDD on VASPs.

1. A tiered ECDD framework that reflects multiple risk dimensions
Cheng emphasizes that VASP due diligence can never be uniform. He lists five essential factors:

Jurisdictional risk: Not only the registration country but the jurisdictions from which the VASP actively solicits customers
Regulatory licensing quality: Full licensing versus basic registration—“not all licenses are equal”
Product complexity: Whether the VASP offers spot trading only or high-risk derivatives and leverage
Strength of AML/CFT controls: Including KYT, transaction monitoring, sanctions screening, and overall compliance culture
Legal classification of assets handled: Token categorization (security tokens and non-security tokens) varies by jurisdiction and determines compliance obligations
“The legal nature of tokens is often overlooked, yet it fundamentally determines the VASP’s regulatory responsibilities.”

2. Compliance-by-Design and dynamic, ongoing monitoring
“A VASP compliant today may not be compliant tomorrow. Regulations evolve constantly.”

He stresses the need for:
Initial deep-dive ECDD, combined with
Continuous on-chain monitoring powered by KYT, to detect unexpected interactions with high-risk entities or jurisdictions.


3. Harmonizing global standards with local regulatory nuance
Because asset classification and legal definitions vary widely across countries, VASP risk assessments must reflect both global principles and local regulatory realities.

Cheng recommends:
Establishing a global baseline policy
Allowing regional units to adjust ECDD depth
Engaging local legal experts and communicating with regulator early in the framework building process
“Effective ECDD is a sophisticated process combining investigative diligence with real-time monitoring.”

“Hong Kong is boldly integrating regulation and technology… It may become the benchmark for AML innovation in East Asia.”

Cheng concludes by characterizing Hong Kong’s new guideline as the start of a novel era—one in which regulation does not merely keep pace with technology but requires it.

“Compliance may not only rely on principles alone—it can be implemented directly in code. Hong Kong has taken the first step, and the Northeast Asian AML/AFC framework will likely evolve around this new paradigm.”




인터뷰: Hong Kong Monetary Authority(HKMA)의 새 스테이블코인 규제 프레임워크 해석 — Alex Cheng


질문 1. 홍콩이 “모호함을 제거했다”고 할 만큼 규제가 앞서 있다는 평가가 나오는 이유는 무엇인가?
: Alex Cheng은, 홍콩 규제의 강점이 두 가지 기술적 진전에 있다고 설명했다.
첫째, 새 가이드라인(예: 5.4조)에서 블록체인 생태계에서 실제로 발생하는 불법 행위(랜섬웨어, 다크넷 마켓, 믹서, 프라이버시 지갑 등)를 구체적으로 명시했다는 점을 꼽았다. 많은 국가들이 단지 “고위험 거래를 모니터링하라”는 원칙 중심 규제에 머무는 반면, 홍콩은 범죄 수법을 명시해 “발행사가 무엇을 탐지해야 할지” 선명하게 정의했다고 평가했다.
둘째, 홍콩이 화이트리스트 기반 스마트컨트랙트 통제(예: 가이드라인 내 섹션 5.11)를 도입한 점을 “온체인 규제의 실험적 시도”로 평가했다. 즉, 규제를 단지 사후 대응 방식이 아니라, 스마트컨트랙트 설계단계에 직접 embed(내장)하는 방식으로 바꾸었다는 것이다.

질문 2. 화이트리스트 스마트컨트랙트란 무엇이며, 왜 의미가 큰가?
화이트리스트 스마트컨트랙트는, KYC(신원확인)를 마친 지갑 주소만 사전에 허용된 목록(화이트리스트)에 등록하고, 그 주소들 간의 전송만 허용하는 구조다. 이 방식은 “검증된 사용자만 토큰을 보유·이체할 수 있도록” 설계된, 폐쇄형이면서 준법(compliance)을 코드 수준에서 보장하는 생태계다.
Cheng은 이것을 “컴플라이언스를 코드에 직접 구현한 실질적 사례”라고 부르며, 단순 규제 준수가 아니라 기술 그 자체를 통해 규제 집행 가능성을 확보한 매우 진일보한 방식이라고 평가했다.

질문 3. 이런 고도화된 규제를 실제 운영 가능한 수준으로 만들기 위해 어떤 기술 솔루션이 필요하다고 보나?

Cheng은 두 가지 핵심 솔루션을 제시했다.

1. AI 기반 KYT(Know Your Transaction)
기존의 단순 트랜잭션 모니터링 시스템으로는, 믹서 사용 패턴이나 다크넷 연계, 랜섬웨어 지불 흐름 등 블록체인 특유의 익명성·복잡성을 파악하기 어렵다고 지적했다.
따라서 AI를 이용해 지갑 간 전송 패턴, 트랜잭션 흐름, 의심스러운 상호작용 등을 실시간으로 분석하고 위험 점수(risk-score)를 매기는 고도화된 KYT 시스템이 필요하다는 것이다. 그는 해당 기능을 제공하는 솔루션으로 Beosin 의 KYT 시스템을 언급했다. Beosin은 새 규제 프레임워크에 맞춰 “compliance-first” 스테이블코인 발행 및 운영을 지원하는 솔루션을 내놓은 바 있다.


2. 프로그래머블 스마트컨트랙트 통합 컴플라이언스
즉, 스마트컨트랙트 설계 단계에서부터 발행사의 KYC 시스템과 통합해, “검증된 사용자만 토큰을 보유·이체할 수 있는 폐쇄형 준법 생태계(closed, compliance-enforced ecosystem)”를 구축하는 것이다.
이는 단순히 규제 요건을 만족하는 수준이 아니라, “코드 자체가 규제 준수를 강제”하는 체계로, 규제 당국이 원리 원칙만 제시하는 것이 아니라 기술 설계에까지 깊숙이 관여하는 방식이다.
Cheng은 이러한 방식을 통해 “규제가 기술을 따라가는 단계를 넘어서, 기술이 규제를 요구하는 단계로 진입했다”고 말했다.

질문 4. VASP(가상자산 서비스 제공자)에 대한 강화실사(ECDD)에 대해선 어떤 접근을 권하나?
Cheng은 금융기관이 VASP를 평가할 때 다음 세 가지 원칙을 반드시 고려해야 한다고 강조했다.
1. 계층화된 위험 평가 (Tiered ECDD Framework)
VASP를 단순히 일률적으로 평가해선 안 되며, 다음 5가지 핵심 요소를 기반으로 리스크를 다층적으로 평가해야 한다.
- 관할지역 리스크 — 법적으로 등록된 국가뿐 아니라 실제 서비스 제공 대상 지역이 중요하다.
- 규제 허가 수준 — 라이선스의 종류와 허가 엄격성에 따라 위험은 달라진다.
- 상품 복잡성 — 단순 현물 중심인가, 파생상품이나 레버리지가 있는지 여부.
- AML 통제 수준 — KYT, 트랜잭션 모니터링, 제재 스크리닝 등 운영 역량.
- 취급 자산의 법적 성격 — 증권형 토큰인지, 단순 유틸리티 토큰인지에 따라 규제 의무가 달라진다. 특히 토큰의 법적 속성은 VASP의 규제 책임과 준법 의무를 결정하는 결정적 요소라는 점을 강조했다.
2. Compliance-by-Design + 지속적 모니터링
단순히 ECDD(사전실사)로 끝나는 것이 아니라, 이후에도 온체인 모니터링(KYT 기반 등)을 지속적으로 수행해야 한다. 왜냐하면 규제 환경은 계속 변하고, 과거의 컴플라이언스를 유지한다고 해서 미래에도 안전하다는 보장이 없기 때문이다.
3. 글로벌 기준과 지역 규제 간의 조화
동일한 VASP도, 운영 지역이나 취급 토큰에 따라 규제 리스크가 달라지므로, 초기 단계부터 현지 법률 전문가 및 규제기관과 협업해야 한다.
글로벌 공통 정책을 기반으로 하되, 지역별 규제 차이에 따라 심사 깊이를 조절하는 접근이 필요하다고 말했다.

질문 5. 최종적으로, 홍콩의 이번 규제 변화는 어떤 의미를 가진다고 보나?
Cheng은 홍콩의 새 규제를 “규제와 기술을 결합한 새로운 기준”이라 평가했다.
단순히 규제가 기술을 따라가는 것이 아니라, 오히려 기술이 규제를 요구하는 패러다임으로 역전되었다는 것이다.
그는 이 변화를 통해 동아시아, 나아가 글로벌 암호자산 생태계의 AML/AFC(자금세탁방지/테러자금조달방지) 프레임워크가 재편될 수 있다고 전망했다.
즉, 홍콩이 “컴플라이언스 가능 블록체인(compliance-enforceable blockchain)”이라는 개념을 실질적으로 구현함으로써, 향후 동북아시아의 디지털 자산 시장이 준법과 혁신을 동시에 추구하는 방향으로 나아갈 것이라는 기대를 나타냈다.

결론 및 평가
이번 인터뷰를 통해 드러난 바와 같이, 홍콩은 단순한 원칙 중심의 규제에서 벗어나 기술적 설계와 통합된 준법 체계를 구축하려는 시도를 본격화하고 있다.
특히 화이트리스트 스마트컨트랙트와 AI 기반 KYT 같은 기술은, 기존 금융 규제가 갖기 어려웠던 정밀한 “온체인 컴플라이언스”를 가능하게 한다.
이는 단지 규제 준수를 위한 부담이 아니라, 블록체인 기반 결제·송금 생태계의 신뢰성과 지속가능성을 강화하려는 구조적 변화라 할 수 있다.
다만, 이러한 엄격한 규제 및 기술 요건은 초기 진입 장벽을 높일 수 있고, 특히 비 익명성(프라이버시) 또는 탈중앙성에 무게를 두던 이용자에게는 제약으로 작용할 수 있다.
결과적으로, 홍콩의 모델은 향후 글로벌 스테이블코인 및 디지털 자산 시장의 준법 설계에 중요한 참고점이 되겠지만, 모든 지역과 사업자에 그대로 적용될 수 있는지는 각국 규제 환경, 시장 구조, 사용자 수요에 따라 달라질 것이다.

b660e04cb5292.jpg

(사진 앞줄 우측 첫번째가 Beosin Mr. Alex Cheng)

3ae6e0354b441.jpg


1 0