Skip to content

AI 컴플라이언스가 규제된 게임의 미래를 어떻게 만들어가는가

Rajashree Seal
작성자 Rajashree Seal
번역 Hyun Jung Chang

걸프 지역에서 규제된 게임이 확장됨에 따라, 운영자들은 인공지능이 규모를 희생하지 않고도 규제 당국이 요구하는 신뢰를 제공할 것이라는 데 베팅하고 있습니다. UAE Lottery의 면허 운영자인 The Game LLC는 혁신과 입증 가능한 규정 준수(컴플라이언스)를 결합하려는 광범위한 노력의 일환으로 Napier AI의 AI 기반 심사 기술을 도입했습니다. 이러한 선택은 신흥 관할 구역에서 규제된 게임이 앞으로 어떻게 통제되고 확장될지를 보여주는 초기 지표입니다.

The Game LLC는 2024년 7월 General Commercial Gaming Regulatory Authority (GCGRA)로부터 UAE Lottery 면허를 획득했으며, 국제적 모범 사례에 맞춰 제품 출시를 진행해 왔습니다. 이러한 노력의 일환으로 Napier AI의 고객 심사 솔루션이 11주도 채 되지 않아 통합되었으며, 공급업체는 초기에 오탐률이 감소하여 컴플라이언스 팀이 실제 위협에 집중할 수 있게 되었다고 보고했습니다. 이러한 운영상의 개선은 온보딩 물량과 대중의 가시성이 모두 빠르게 확대될 새로운 규제 시장에서 중요합니다.

AI 심사가 게임에 중요한 이유

게임 플랫폼은 대량의 소비자 계정과 빈번한 금융 흐름을 결합합니다. 이는 AI 심사가 완화하도록 설계된 세 가지 연결된 위험을 만듭니다. 바로 신원 위장(identity impersonation), 제재 대상 또는 고위험 인물의 온보딩 통과, 그리고 거래상의 남용입니다.

이 문제에 대해 더 논의하기 위해, SiGMA 뉴스는 Accorian 및 GORICO의 공동설립자인 Aaditya Uthappa와 이야기를 나눴습니다. 그는 “약 15년 전 대부분의 데이터는 서버에 있었고, 거기서 네트워크로, 거기서 클라우드로, 그리고 오늘날에는 AI로 이동했습니다. 따라서 조직 전체 네트워크를 통해 데이터가 이동하는 방식의 전체 환경이 완전히 바뀌었습니다. 또한, 대부분의 회사는 제3자 SaaS, 다양한 클라우드 서비스 제공업체와 같은 많은 제3자 솔루션을 사용하고 있습니다. 그 때문에 데이터를 보호하는 복잡성이 훨씬 더 커졌고, 그래서 오늘날의 도구가 필요한 것입니다”라고 말했습니다. 이러한 것들은 복권 운영자가 대규모로 해결해야 하는 운영상의 현실입니다.

그는 또한 돈을 취급하는 플랫폼의 가장 큰 즉각적인 위험으로 위장을 꼽았습니다. “가장 큰 보안 위험은 첫째, 위장이라고 생각합니다. 많은 결함들이 발생하고 있습니다. 따라서 이러한 조직들에게는 매우 강력한 고객 알기 제도(KYC)를 갖는 것이 중요합니다.”

그는 또한 결제 측면을 강조하며 “둘째는 돈이 관련된 문제이기 때문에, 이 조직들이 돈이 원활하게 그러나 안전하게 추가될 수 있고, 마찬가지로 원활하게 그러나 안전하게 인출될 수 있는 전체 파이프를 보호하는 것이 매우 중요합니다”라고 말했습니다.

AI가 인력 팀의 부담 줄여

기존의 이름 심사 및 제재 확인은 높은 오탐률로 인해 상당한 수동 작업 부하를 발생시킵니다. 독립 공급업체의 사례 연구와 산업 분석에 따르면 AI 모델과 데이터 보강은 오탐률을 낮추고 조사관의 시간을 절약할 수 있습니다. 예를 들어, Silenteight는 적절한 데이터 조건에서 오탐 감소율이 최대 45%에 달하는 프로젝트 결과를 인용합니다. 이러한 종류의 효율성 향상은 운영자들이 최신 심사 플랫폼을 선택할 때 추구하는 바입니다.

마찬가지로, HSBC는 AI로 시스템 규칙을 자동화하여 자금세탁 탐지 오탐률을 20% 감소시켰다고 보고했으며, 이는 최신 기술을 통해 운영 효율성과 컴플라이언스 효과를 어떻게 개선할 수 있는지를 보여줍니다.

Napier AI의 컴플라이언스 내막

AI가 컴플라이언스를 내부에서 어떻게 재편하고 있는지 이해하기 위해, SiGMA 뉴스는 Napier AI의 최고 데이터 과학자(Chief Data Scientist)인 Dr. Janet Bastiman과도 이야기를 나눴습니다. Napier AI 솔루션과 같은 AI 기반 플랫폼이 수동 컴플라이언스 작업 부하를 줄이고 운영 효율성을 개선하는 방법에 대해 이야기하면서, Dr. Janet은 더 스마트한 시스템이 오탐률을 줄이고 탐지 능력을 날카롭게 하며 실질적인 경제적 절감을 가져올 수 있다고 말했습니다. 그러나 AI는 컴플라이언스의 효과를 보장하기 위해 인간의 감독을 핵심으로 하여 책임감 있게 구현되어야 한다고 강조했습니다. 그녀는 “더 스마트한 시스템은 노이즈를 줄이고, 탐지 능력을 높이며, 실질적인 경제적 절감을 가져올 수 있습니다. 이는 자금세탁방지(anti-financial crime) 전략의 효과를 높일 뿐만 아니라 효율성도 높일 수 있습니다”라고 말했습니다.

그녀는 또한 지정학적 변화와 기술 혁신이 범죄자들이 잠행하는 방식을 빠르게 변화시키고 있다고 설명했습니다. 그녀는 “AI는 이러한 위험을 헤쳐나가는 데 중심적인 역할을 할 수 있으며, 종종 컴플라이언스 팀의 경고량을 줄이고, 오탐률을 낮추며, 의심스러운 거래를 플래그하는 정확도를 개선하는 묘약으로 간주됩니다. AI는 경고의 맥락을 풍부하게 하고, 고객 행동의 패턴을 감지하거나, 예측 위험 점수를 매기는 강력한 도구이지만, 인간을 핵심에 두고 올바른 방식으로 구현되어야 합니다”라고 말했습니다.

Dr. Janet은 “우리가 AI 시스템을 무조건 신뢰할 때, 범죄자들은 알고리즘을 통과하는 방법을 빠르게 배울 수 있습니다. 인간의 판단이 상실되면 범죄가 그물망을 빠져나갈 수 있습니다. 오탐률이 줄어들 수는 있지만, 실제로는 단지 수면 아래에서 발생하고 있을 뿐입니다. 자금세탁방지(AML)에서 AI를 구현하는 가장 효과적인 방법은 컴플라이언스를 최우선으로 두는 것이며, 이는 규제 기관마다 다르게 보입니다”라고 덧붙였습니다.

향후 컴플라이언스 AI 트렌드에 대해 Dr. Janet은 생성형 AI(Generative AI)가 과대광고의 정점에 도달했으며, 기관들이 적합성보다는 새로움을 쫓는 경우가 많다고 말했습니다. 그녀는 처음부터 자동화를 제공하는 신뢰할 수 있는 AML 솔루션의 필요성을 강조하며 “생성형 AI는 과대광고 주기의 정점에 있으며, 일부 금융 기관들은 그 적합성보다는 새로움을 쫓고 있습니다. 높은 초기 비용과 복잡한 구현은 거대한 위험입니다. 문제는 기술 자체가 아니라 접근 방식입니다. 비효율적인 시스템을 개선하기 위한 AI 볼트-온(bolt-on)이 아니라, 가동 첫날부터 자동화를 개선하는 신뢰할 수 있는 AML 솔루션 제공에 대한 필요성이 커질 것입니다”라고 말했습니다.

“진전은 이미 진행 중입니다. 특히 유럽의 감독은 설명 가능한 AI(explainable AI)의 추세를 설정하고 있습니다. 규제 당국이 투명성, 설명 가능성 및 감사 가능성에 대한 더 큰 AI 안전 장치를 위한 길을 계속 닦아감에 따라, 조직들은 데이터 준비(data readiness) 및 거버넌스에 집중하기 시작해야 합니다. AI와 컴플라이언스의 미래는 최신 트렌드를 쫓는 것이 아니라, 측정 가능한 영향을 가지고 첫날부터 책임감 있게 AI를 내재화하는 것입니다”라고 그녀는 덧붙였습니다.

시장 모멘텀 및 규제 당국의 기대

규제 및 시장 동인이 RegTech 채택을 가속화하기 위해 수렴하고 있습니다. 글로벌 레그테크(RegTech) 시장은 2024년 약 158억 달러로 평가되었으며, 기업들이 복잡한 국경 간 규칙을 충족하기 위해 자동화, 모니터링 및 AI에 투자함에 따라 향후 몇 년 동안 급격히 성장할 것으로 예상됩니다. 이러한 확장되는 시장은 은행 및 결제 회사뿐만 아니라 게임을 포함하여 규제된 흐름을 처리하는 다른 부문의 수요를 반영합니다.

The Game LLC와 같은 연방 면허 보유자에게 AI 심사의 조기 채택은 규제 당국에게 구체적인 증거를 제공합니다. 규제 당국이 오탐 및 저위험 경고의 명확한 감소와 더불어 더 빠르고 정확한 조사를 본다면, 면허 보유자는 더 큰 운영 유연성과 새로운 제품 기능에 대한 더 빠른 승인을 얻을 수 있습니다.

지역적 시사점

UAE는 연방 상업 게임 규제 기관을 설립하고 국가 복권 면허를 부여함으로써 걸프 지역에서 초기 선도자로 자리매김했습니다. The Game LLC는 AI 컴플라이언스 도구를 공개적으로 내재화함으로써 새롭게 규제되는 시장에 진입하는 다른 걸프 지역 운영자들에게 모델을 제공합니다. UAE Lottery가 국제 기구에 가입하고 컴플라이언스 투자를 공개적으로 보고하는 것은 인접 관할 구역의 규제 당국이 기대되는 통제를 벤치마킹하는 것을 더 쉽게 만들 것입니다.

Uthappa는 운영상의 과제는 지역 전반에 걸쳐 유사하지만, 규제 환경은 상당히 다르다고 언급하며 규제 대비를 명료하게 설명했습니다. 미국과 유럽은 전자 건강 데이터에 대한 건강 보험 양도 및 책임에 관한 법 (HIPAA), 고객 데이터에 대한 시스템 및 조직 통제 Controls (SOC 및 SOC2), 국립 표준 기술 연구소(NIST)의 표준을 포함하여 보안 규정에서 선두를 달리고 있습니다. 유럽 연합(EU) 또한 AI 보안을 위한 선도적인 프레임워크 중 하나인 일반 데이터 보호 규정 (GDPR) 및 EU 인공지능 법 (EU AI Act)를 시행하고 있습니다. 이와 대조적으로, 아프리카와 아시아의 많은 국가들은 유사한 규정이 부족하여 국제 표준인 ISO/IEC 27001 (정보 보안 관리 시스템)이 기본 벤치마크 역할을 합니다.

실질적인 절충과 주목할 점

FinTech Global의 AIFinTech100 Report 2024 에 따르면, AI 심사는 그 자체로 완전한 해결책은 아닙니다. 세 가지 핵심 질문이 그 효과적인 채택을 결정할 것입니다.

  1. 효과 측정: 공급업체가 오탐은 감소했지만 실제 긍정(True Positive)은 여전히 탐지되고 있음을 보여주는 명확하고 감사 가능한 데이터를 제공할 수 있는가?
  2. 고객 온보딩: AI 심사가 온보딩 과정에서 합법적인 고객의 속도를 늦추거나 좌절시키지 않고 추가될 수 있는가?
  3. 책임 있는 AI 사용: 운영자가 AI 도구가 편향 없이 투명한 의사 결정으로 규제 당국을 위해 책임감 있게 사용되고 있음을 입증할 수 있는가?

이러한 문제들은 해결 가능하다고 여겨지지만, 그 답은 AI 심사가 표준 관행이 되는 속도를 결정할 것입니다.

세계 최대 규모의 iGaming 커뮤니티에 참여하세요. 여기에 가입하여 세계 최고의 iGaming 권위자가 매주 업데이트하는 소식을 받고 구독자 전용 혜택을 누리세요.