Skip to content
VeriSwarm
소개
문서요금제에이전트 스킬
로그인회원가입
  1. 홈
  2. /Financial services
VeriSwarm
  • English
  • Español
  • Deutsch
  • Français
  • Italiano
  • Português
  • 日本語
  • ✓ 한국어
  • 简体中文

제품

  • 요금제
  • 문서
  • API
  • 에이전트 스킬
  • OATS 사양

신뢰

  • 트러스트 센터
  • 보안
  • 컴플라이언스
  • 상태
  • 변경 이력

회사

  • 소개
  • 블로그
  • 오픈소스
  • 투자자
  • 보도자료

법적 고지

  • 이용약관
  • 개인정보처리방침
  • SLA
  • DPA
  • 접근성
금융 서비스 업계의 컴플라이언스, 리스크, 감사 책임자를 위해.

SEC는 Section 206에 따라 “AI 워싱”을 단속한다.
“첨단 기술” 예외는 존재하지 않는다.

2024년 3월 이후 SEC는 Advisers Act Section 206에 따라 최소 3건의 AI 워싱 집행 조치를 취했다 — 델피아(Delphia)와 글로벌 프리딕션스(Global Predictions)를 상대로 한 첫 두 건은 총 40만 달러의 민사 제재금으로 합의됐다. 록웰 캐피털 매니지먼트(Rockwell Capital Management)는 160만 달러의 환수금과 22만 3,000달러의 민사 벌금으로 합의했다. NYDFS가 2024년 10월 16일에 발표한 업계 서한은 AI를 Part 500 집행의 명시적 우선순위로 지정했다. CFPB는 ECOA, FCRA, 그 밖의 어떤 소비자금융 관련법에도 “첨단 기술 예외”는 없다고 명확히 밝혔다. 그리고 주 법무장관 — 가장 최근에는 매사추세츠주 — 이 이제 공정대출(fair-lending) 문제의 실질적인 격전지가 되었다. VeriSwarm은 모든 AI 에이전트가 LangChain, CrewAI, AutoGen, Bedrock, 또는 자체 스택에서 무엇을 말하고, 수행하고, 결정하고, 거부했는지에 대한 암호학적 증거를 생성한다.

무료로 시작 — Part 500 증거 체인 생성하기번들형 기존 사업자와의 차이점
270만 달러 이상
SEC AI 워싱 관련 제재금 합계(3건)
2024년 10월 16일
AI를 Part 500 우선순위로 지정한 NYDFS 업계 서한
0
소비자금융법상 “첨단 기술” 예외 건수(CFPB)
2025년 7월 10일
AI 여신 심사 관련 매사추세츠주 법무장관 합의

SEC + NYDFS + CFPB 우선순위를 기능에 매핑

다섯 가지 서로 다른 규제 체계가 금융 서비스 업계의 모든 AI 도입에 관여한다. 우리는 각각을 규제 당국이 실제로 요구하는 증거를 생성하는 VeriSwarm 기능과, 이를 출력하는 API 엔드포인트에 매핑했다.

우선순위 01 · SEC / NYDFS / CFPB

SEC 사기 방지(Advisers Act Section 206)

“투자자문사는 고객이나 잠재 고객에게 AI 역량을 허위로 표시해서는 안 된다. 이는 마케팅상의 과장이 아니라 사기다.”

VERISWARM 기능

Vault 주장 원장

AI가 매개하는 모든 고객 커뮤니케이션은 모델, 프롬프트, 출력, 이루어진 주장, 제시된 공시 내용, Marketing Rule(206(4)-1) 준수 여부 플래그와 함께 기록된다. 감사인이 단일 체인으로 읽을 수 있다.

감사 증거: 감사인이 회사의 ADV 및 마케팅 자료와 대조할 수 있는, 커뮤니케이션 단위의 출처 기록. 요약이 아니라 실제 AI 상호작용을 재생한다.

POST /v1/suite/vault/export
우선순위 02 · SEC / NYDFS / CFPB

NYDFS Part 500 §500.3 — AI 리스크 평가

“AI 특유의 사이버 위험(딥페이크에 취약한 MFA, 학습 데이터 오염, 모델 공급망)은 기존 Part 500 프레임워크에 따라 평가되어야 한다. 2024년 10월 16일부터 명시적 집행 우선순위로 선언되었다.”

VERISWARM 기능

Guard 스캔 + Vault 리스크 평가 증거

MCP 스캐너는 도구 포이즈닝, 타이포스쿼팅, 스키마 조작, 러그풀 패턴, 프롬프트 인젝션, 과도한 권한을 탐지한다. 탐지 결과는 동시대 리스크 평가 기록으로 Vault에 기록된다.

감사 증거: 공급망 전반에 걸친 타임스탬프가 찍힌 스캔 결과, 탐지 항목별 개선 조치 추적, Part 500 §500.3 통제 항목에 매핑된 증거 패키지.

POST /v1/suite/guard/scan
우선순위 03 · SEC / NYDFS / CFPB

CFPB ECOA / Reg B — 불리한 조치 통지의 구체성

“대출기관은 신용을 거절할 때 구체적이고 정확한 사유를 제시해야 한다. “연방 소비자금융법에 ‘첨단 기술’ 예외는 존재하지 않는다.””

VERISWARM 기능

Cedar 정책 사유 코드 + Vault 결정 증거

모든 신용 결정은 해당 조치를 촉발한 구체적인 특성(feature)을 반환한다 — “모델이 거절이라고 판단했다”가 아니라, 불리한 조치 통지에 적합한, 감사 가능한 특성 수준의 귀속(attribution)이다.

감사 증거: 기저 정책 버전과 이를 입력한 데이터를 포함한, 신청 건별 사유 코드 기록. 통지문은 Vault 체인만으로 사실상 저절로 작성된다.

POST /v1/decisions/check
우선순위 04 · SEC / NYDFS / CFPB

주(州) 공정대출 관련법(MA, CA, NY, IL)

“2026년 7월 21일부로 시행되는 연방 ECOA 규정 개정 이후에도, 차별적 효과(disparate-impact) 이론은 주(州) 차원에서 여전히 소송 대상이 된다. 매사추세츠주 법무장관은 2025년 7월 10일 AI 여신 심사 관련 사건에서 합의했다.”

VERISWARM 기능

교차 모델 검증 + 정책 드라이런 테스트

보호 대상 계층의 합성 데이터를 활용한 배포 전 정책 테스트. 교차 모델 검증은 중요한 결정을 여러 LLM에 통과시켜 결과에 대한 다수결 합의를 도출한다.

감사 증거: 날짜 및 정책 버전별 배포 전 편향 테스트 결과. 지속적인 결과가 기준선에서 벗어날 때 발생하는 드리프트 경고.

POST /v1/policies/test
우선순위 05 · SEC / NYDFS / CFPB

모델 리스크 관리(OCC SR 11-7의 AI 확장 적용)

“은행은 모델을 목록화하고, 배포 전에 검증하고, 성능을 모니터링하고, 수명 주기를 관리해야 한다. AI도 그 범위에 포함된다.”

VERISWARM 기능

에이전트 인벤토리 + Fleet 수명 주기 제어

에이전트별 메타데이터: 모델 버전, 공급업체, 사용 목적, 최종 검증일, 리스크 등급. 수명 주기 제어(일시 중지 / 재개 / 중단)는 Vault 이벤트로 기록된다. 개별 에이전트 단위로 사유 코드가 포함된 킬 스위치를 제공한다.

감사 증거: 배포부터 폐기까지 모델별 계보. 감사인은 체인을 따라가며 운영 중인 모든 모델에 문서화된 검증과 지속적인 모니터링이 있는지 확인한다.

POST /v1/suite/guard/kill/{agent_id}

숫자로 보는 집행 현황

복수 규제기관의 감시는 이제 기본값이다. AI는 어디에나 있다 — 규제기관도 마찬가지다.

SEC AI 워싱 관련 조치(2024년 3월 이후)
3
Vault 주장 원장
NYDFS 업계 서한 적용 범위(2024년 10월)
1
Part 500 증거 패키지
주 법무장관의 AI 공정대출 합의(MA, 2025년 7월)
1
사유 코드가 포함된 불리한 조치 통지
탄탄한 공정대출 체계를 갖춘 주(MA, CA, NY, IL)
4
주 간 정책 테스트

출처: SEC 보도자료; 2024년 10월 16일자 NYDFS 업계 서한; CFPB 가이드라인; 2025년 7월 10일자 매사추세츠주 법무장관 합의.

기준선을 만드는 사건들

세 건의 합의, 세 곳의 규제기관, 세 가지 서로 다른 책임 이론 — 모두 지난 24개월 내에 일어났다. 패턴은 분명하다.

DELPHIA (USA) INC. + GLOBAL PREDICTIONS, INC.

SEC 최초의 AI 워싱 관련 조치. 총 40만 달러.

2024년 3월 18일, SEC는 허위·오도성 AI 관련 주장을 이유로 두 투자자문사와 합의했다. 델피아는 22만 5,000달러를, 글로벌 프리딕션스는 17만 5,000달러를 지불했다. Section 206(2), 206(4), Marketing Rule(206(4)-1), Compliance Rule(206(4)-7)에 따라 기소되었다. 델피아는 2021년 SEC 직원에게 고객 데이터를 사용한 적도, 홍보했던 알고리즘을 구축한 적도 없다고 시인했다.

SEC.gov 보도자료 2024-36; Harvard CorpGov, 2024

록웰 캐피털 매니지먼트(ROCKWELL CAPITAL MANAGEMENT)

160만 달러의 환수금과 22만 3,000달러의 민사 벌금.

록웰 캐피털 매니지먼트에 대한 SEC의 후속 AI 워싱 관련 조치는 160만 2,089달러의 환수금 및 판결 전 이자, 그리고 수웰(Sewell) 씨에 대한 22만 3,229달러의 민사 벌금으로 이어졌다. 기준은 계속 높아지고 있다 — SEC는 이전 행정부와 현 행정부 모두에서 조치를 이어왔다.

Hedge Fund Law Report; SEC 집행 공시

매사추세츠주 법무장관

AI 여신 심사 편향에 관한 주 법무장관 최초의 합의.

2025년 7월 10일, 매사추세츠주 법무장관은 AI 여신 심사 모델이 인종 및 이민 신분에 근거해 위법한 차별적 효과를 발생시켰다는 혐의로 한 학자금 대출 회사와의 합의를 발표했다. 2026년 7월 21일부로 시행되는 연방 ECOA 차별적 효과 규정 개정 이후, 주 법무장관들이 이제 공정대출 문제의 실질적인 격전지가 되었다.

Consumer Financial Services Review; 매사추세츠주 법무장관 발표, 2025

금융 서비스 컴플라이언스 인증

은행 모델 리스크, 증권 자문사 사기 방지, 소비자 신용, 뉴욕주 사이버보안이라는 네 가지 중첩된 규제 체계. 각각에 대해 실시간 감사 증거로부터 생성되는 테넌트별 인증을 하나씩 제공한다.

NYDFS 23 NYCRR Part 500

사이버보안 + AI 서한(2024년 10월). 뉴욕주 면허를 보유한 은행, 보험사, 자문사 대상.

인증 맵 보기 →

SEC §206(AI 워싱)

사기 방지 + Marketing Rule + Compliance Rule. 주장별 근거 입증 필요.

인증 맵 보기 →

CFPB ECOA / Reg B

AI 기반 신용 결정에 대한 불리한 조치 통지. 주 법무장관과의 조정 레이어.

인증 맵 보기 →

OCC SR 11-7

AI로 확장된 모델 리스크 관리. 개발, 검증, 거버넌스, 실효적 이의제기(effective challenge).

인증 맵 보기 →

30분짜리 워크스루가 5페이지짜리 브리핑보다 낫다

가장 최근에 질문받은 규제 우선순위를 선택하세요. 실제 운영 중인 에이전트 트래픽을 기반으로 해당 우선순위에 대한 감사 증거 산출물을 30분 안에 보여드립니다. 데모 데이터는 사용하지 않습니다 — 질문은 직접 가져오세요.

무료 계정 만들기모든 컴플라이언스 프레임워크 보기

출처: SEC.gov 보도자료 2024-36; Hedge Fund Law Report; 2024년 10월 16일자 NYDFS 업계 서한; Consumer Financial Services Review(매사추세츠주 법무장관 합의); CFPB 공개 가이드라인.