태국은 자국의 암호화폐 산업에 명확한 기한을 제시했다. 디지털 자산을 누가 보내고 누가 받는지 정확히 추적할 준비를 하거나, 규정을 위반할 위험을 감수해야 한다는 것이다. 태국 증권거래위원회(SEC)는 모든 암호화폐 트래블 룰(Travel Rule)을 각국에 도입하도록 하는 규정의 태국판을 확정했다. 이 규정은 모든 디지털 자산 사업자가 암호화폐 이전에 관여하는 양 당사자에 대한 상세 정보를 수집·검증·전송하도록 강제한다. 이 규정은 2027년 2월 27일 발효되며, 업계는 이를 준수하기 위한 시스템을 구축할 수 있도록 약 6개월의 시간을 부여받았다.
Summary
핵심 요약
- 태국 SEC는 2027년 2월 27일 발효되는 암호화폐 트래블 룰을 확정했다.
- 사업자는 이체를 처리하기 전에 셀프 커스터디 지갑의 소유 또는 통제 여부를 검증해야 한다.
- 발신인과 수신인의 이름, 계좌번호 등 세부 정보를 모든 암호화폐 이전에 대해 수집해야 한다.
- 거래 기록은 5년간 보관해야 하며, 규제 당국은 최초 2년 동안 즉각적인 접근 권한을 가진다.
- 이 규정은 글로벌 추세를 반영한다. 금융행동특별기구(FATF)가 조사한 관할 지역의 약 83%가 2026년 기준으로 이미 유사한 법안을 통과시켰다.
태국, 2027년 2월 발효되는 암호화폐 트래블 룰 확정
핵심은 단순하다. 2027년 초부터 태국의 어떤 디지털 자산 사업자도, 해당 이전의 반대편에 누가 있는지 먼저 확인하지 않고는 고객을 대신해 암호화폐를 이동시킬 수 없게 된다. 태국 암호화폐 트래블 룰은 가상자산 서비스 제공자(VASP)에게 모든 거래에 발신인과 수신인 정보를 첨부하도록 요구하며, 이를 통해 규제 준수 측면에서 암호화폐 이전이 전통적인 전신 송금과 유사하게 작동하도록 만든다.
새로운 프레임워크를 촉발한 요인
태국 증권거래위원회(SEC) 사무총장 폰라농 붓사라트라군(Pornanong Budsaratragoon)에 따르면, 이번 규정은 디지털 자산 사업자가 자금세탁 및 테러자금 조달을 용이하게 할 가능성을 줄이기 위해 설계되었다. 이러한 관점은 이번 규제가 독립적인 암호화폐 정책이 아니라, 국가 차원의 광범위한 자금세탁 방지 정책의 일환임을 분명히 한다.
공개 협의에서 최종 규정까지
최종 문안에 이르기까지 과정은 서두르지 않았다. 이 규정은 태국 자금세탁방지국(AMLO)과의 협력을 통해 마련되었으며, 두 차례의 공개 의견 수렴을 거쳤다. 2026년 3월에 원칙안이 제시되었고, 이어 2026년 6월에 초안 통지가 발표되었다. SEC에 따르면 대부분의 이해관계자가 이 제안에 지지를 보냈다. 최종 버전은 2026년 9월 1일에 공표되었으며, 이로써 2027년 2월 발효일을 향한 카운트다운이 시작되었다.
디지털 자산 사업자가 이제 해야 할 일
새로운 프레임워크 하에서 태국 암호화폐 플랫폼은 서로 연관된 두 가지 역할을 맡게 된다. 지갑을 누가 통제하는지 확인하는 것, 그리고 그 지갑을 통해 이동하는 내역을 상세히 기록하는 것이다. 이 두 요구사항은 이전보다 훨씬 적은 심사로 이체를 처리해 왔던 사업자에게 운영 비용과 기술적 복잡성을 전가한다.
셀프 커스터디 지갑 소유권 검증
가장 논쟁적인 부분은 사용자가 거래소나 수탁기관에 의존하지 않고 스스로 프라이빗 키를 보관하는 셀프 호스팅 지갑을 겨냥한다. 새로운 요건에 따라, 사업자는 송금 또는 수신을 하는 개인이 해당 셀프 커스터디 지갑에 대한 실제 소유권이나 권한을 가지고 있는지 확인해야 한다. 이는 중앙화 플랫폼에서의 신원 확인보다 훨씬 어려운 작업인데, 셀프 커스터디 지갑 검증에는 소유권을 확인해 줄 내장된 중개자가 없기 때문이다. 이 단일 요건만으로도 향후 6개월 동안 업계의 상당한 컴플라이언스 비용을 좌우할 가능성이 크다.
5년간 데이터 보관 및 규제 당국 접근
지갑 검증을 넘어, VASP는 모든 디지털 자산 이전에 대해 발신인과 수신인의 이름, 계좌번호 및 기타 식별 정보를 수집해야 한다. 이 정보는 최소 5년간 보관되어야 하며, 규제 검사를 위해 제공할 수 있어야 한다. 특히 규정은 이 5년 기간 중 처음 2년 동안은 규제 당국의 요구 시 데이터에 즉시 접근할 수 있도록 할 것을 요구하고 있어, 보고 지연이나 수동 검색 절차의 여지를 거의 남기지 않는다.
태국, 글로벌 규제 준수 흐름에 합류
태국이 이 규정을 처음부터 새로 만든 것은 아니다. 전 세계 자금세탁 방지 기준을 수립하는 정부 간 기구인 금융행동특별기구(FATF)는 권고안 16을 통해 암호화폐에 대한 트래블 룰을 처음 제안했다. 2026년 초 기준으로 FATF가 조사한 관할 지역의 약 83%가 이미 어떤 형태로든 트래블 룰 관련 법안을 도입했으며, 이는 태국의 조치가 규제 시장의 다수와 보조를 맞추는 것일 뿐, 선도적인 위치에 서는 것이 아님을 의미한다.
태국 중앙은행의 별도 스테이블코인 검토
한편 태국 중앙은행은 특히 USDT에 초점을 맞춰 스테이블코인 거래에 대한 자체 평가를 진행해 왔다. 이러한 병행 검토는 태국 규제 당국이 암호화폐 감독을 단발성 작업으로 보지 않고 있음을 시사한다. 트래블 룰이 이체 단위의 신원 데이터를 다루는 반면, 중앙은행의 스테이블코인 점검은 특정 자산 유형에 대해 추가 규제가 뒤따를 수 있음을 암시한다.
업계 준비 상황과 데이터 보안 문제
일부 태국 플랫폼은 마감 시한이 다가오기를 기다리지 않고 이미 변화에 적응하고 있다. 국내 디지털 자산 플랫폼인 비타자(Bitazza)는 2027년 2월 발효일에 앞서 시스템을 준비하기 위해 Sumsub과 같은 제공업체의 컴플라이언스 도구를 통합해 왔다. 이러한 선제적 움직임은 자본력이 더 큰 대형 사업자가 전환 기간을 경쟁 우위로 활용할 수 있음을 시사하는 반면, 소규모 플랫폼은 이를 따라잡는 데 더 큰 비용 부담을 겪을 수 있다.
보다 큰 미해결 과제는 데이터 보안에 있다. 사업자에게 5년 동안 상세한 개인 및 금융 정보를 보관하도록 요구하는 것은 민감한 데이터의 집중된 저장소를 만들어 내며, 이러한 집중된 저장소는 공격자들이 바로 노리는 대상이다. 규정은 어떤 정보를 얼마나 오래 보관해야 하는지는 명시하지만, 그 암호화폐 거래 데이터 보관 의무가 침해로부터 어떻게 보호될 것인지에 대해서는 훨씬 적게 언급한다. 이 격차는 중요하다. 이번 프레임워크의 성공은 사업자가 서류상으로만 규정을 준수하는지 여부로만 평가되지 않을 것이기 때문이다. 5년 후에도 사용자가 자신의 신원 정보와 거래 내역을 태국 플랫폼에 계속 맡길 만큼 신뢰를 유지하는지가 함께 평가될 것이다.
올해 해외 암호화폐 파생상품에 대한 개인 투자자 접근과 현물 비트코인·이더 ETF에 대한 초안 규정 등, 보다 광범위한 태국 디지털 자산 규제에 이미 적응하고 있는 업계에 트래블 룰은 또 하나의 컴플라이언스 층을 더한다. 6개월의 준비 기간이 충분한지 여부는 규정의 요구사항 자체보다는, 사업자들이 지갑 검증과 안전한 장기 데이터 보관을 막판의 허둥지둥이 아닌 일상적인 인프라로 얼마나 빨리 전환할 수 있는지에 더 크게 좌우될 수 있다.
FAQ
태국 암호화폐 트래블 룰의 발효일은 언제인가?
트래블 룰은 2027년 2월 27일 발효된다.
새 규정 하에서 디지털 자산 사업자의 핵심 의무는 무엇인가?
사업자는 셀프 커스터디 지갑의 통제권을 검증하고, 각 암호화폐 이전에 대해 발신인과 수신인의 상세 정보를 수집하며, 거래 기록을 5년간 보관해야 한다.
이 규정은 데이터 보관 및 규제 당국 접근을 어떻게 다루는가?
모든 거래 기록은 5년간 보관해야 하며, 최초 2년 동안은 규제 당국에 즉각적인 접근 권한이 부여된다.
새로운 데이터 보관 규정과 관련된 잠재적 위험은 무엇인가?
5년간 상세한 개인 데이터를 보관하는 것은 사이버 보안 위험을 초래하며, 보안 기준이 미흡할 경우 사용자 신뢰에 부정적인 영향을 줄 수 있다.
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”태국 암호화폐 트래블 룰의 발효일은 언제인가?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”트래블 룰은 2027년 2월 27일 발효된다.”}},{“@type”:”Question”,”name”:”새 규정 하에서 디지털 자산 사업자의 핵심 의무는 무엇인가?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”사업자는 셀프 커스터디 지갑의 통제권을 검증하고, 각 암호화폐 이전에 대해 발신인과 수신인의 상세 정보를 수집하며, 거래 기록을 5년간 보관해야 한다.”}},{“@type”:”Question”,”name”:”이 규정은 데이터 보관 및 규제 당국 접근을 어떻게 다루는가?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”모든 거래 기록은 5년간 보관해야 하며, 최초 2년 동안은 규제 당국에 즉각적인 접근 권한이 부여된다.”}},{“@type”:”Question”,”name”:”새로운 데이터 보관 규정과 관련된 잠재적 위험은 무엇인가?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”5년간 상세한 개인 데이터를 보관하는 것은 사이버 보안 위험을 초래하며, 보안 기준이 미흡할 경우 사용자 신뢰에 부정적인 영향을 줄 수 있다.”}}]}
본 기사는 인공지능의 도움을 받아 제작되었으며, 편집팀의 검수를 거쳤습니다.

