컴플라이언스

BACEN 규정

브라질 중앙은행은 자금세탁 방지, 사이버보안, 적합성 요구사항 전반에 걸쳐 포괄적인 직원 교육을 의무화합니다. Roleplays는 이러한 의무를 실용적이고 측정 가능한 역량 개발로 전환합니다.

개요

BACEN 규정이란 무엇인가요?

브라질 중앙은행(Banco Central do Brasil, BACEN)은 브라질에서 운영되는 금융기관을 규율하는 포괄적인 규제 체계를 발행합니다. 교육 및 컴플라이언스 목적상 가장 관련성이 높은 세 가지 규제 기둥은 자금세탁 방지 및 테러자금 조달 방지(PLD/FT), 사이버보안 및 정보보안, 투자 적합성 요구사항입니다.

이러한 규정은 BACEN의 인가를 받은 모든 기관에 적용됩니다: 상업은행, 투자은행, 결제기관 라이선스(IP)를 보유한 핀테크, 신용협동조합, 증권사(CTVM 및 DTVM), 결제 개시업체. 브라질의 빠르게 성장하는 핀테크 생태계와 함께 BACEN 감독의 범위는 계속 확대되고 있습니다.

최근 몇 년 동안 BACEN의 집행이 크게 강화되었습니다. 미준수에 대한 행정 제재에는 위반 건당 개인당 최대 R$250,000의 벌금, 금융 부문에서의 일시적 또는 영구적 금지, 운영 라이선스 취소가 포함될 수 있습니다. 중앙은행은 정기 검사와 불시 감사를 모두 수행하며, 교육 문서는 표준 검토 항목입니다.

Circular 3.978

PLD/FT

자금세탁 방지 및 테러자금 조달 방지. KYC 절차, 의심 거래 보고, 필수 직원 교육 프로그램을 요구합니다.

Resolution 85

사이버보안

사이버보안 정책 및 사고 대응 요구사항. 금융 시스템 및 고객 데이터에 접근하는 모든 직원에게 보안 인식 교육을 의무화합니다.

CVM 539

적합성

투자 적합성 요구사항. 금융 자문가가 고객의 위험 프로필, 투자 목표, 재정 능력에 부합하는 상품을 추천하도록 보장합니다.

규정 상세

교육 요구사항

각 BACEN 규정에는 금융기관이 충족하고 문서화해야 하는 구체적인 교육 의무가 포함되어 있습니다.

3978

Circular 3.978, PLD/FT 교육

Circular 3.978 제6조는 금융기관이 자금세탁 및 테러자금 조달 방지를 위한 지속적인 교육 프로그램을 구현하도록 요구합니다. 교육은 각 직원의 역할에 특화되어야 하며 다음을 다루어야 합니다: 의심 거래 식별, KYC(고객 알기) 절차, COAF(금융활동통제위원회, Conselho de Controle de Atividades Financeiras)에 대한 보고 의무, 문서화 요구사항.

교육 빈도는 최소 연간이어야 하며, 중대한 규제 변경, 신규 상품 출시 또는 결함이 확인될 때 추가 세션이 필요합니다. 신규 직원은 채용 후 30일 이내에 PLD/FT 교육을 받아야 합니다.

BACEN 감독관이 검증하는 사항: 다룬 내용, 일자, 평가 결과를 보여주는 직원별 교육 기록. 감독관은 거래를 표시한 직원이 적절한 교육을 받았는지 검증하기 위해 교육 일자와 의심 거래 보고서(STR)를 상호 참조합니다.

R.85

Resolution 85, 사이버보안 교육

Resolution 85(Resolution 4.658을 통합하고 대체)는 금융기관이 직원 인식 및 교육 프로그램을 포함하는 사이버보안 정책을 유지하도록 요구합니다. 기관의 시스템에 접근하는 모든 직원, 계약자, 제3자 서비스 제공업체는 사이버보안 교육을 받아야 합니다.

교육은 다음을 다루어야 합니다: 피싱 및 사회공학 공격 식별, 자격 증명 및 인증의 안전한 취급, 사고 보고 절차, 데이터 분류 및 취급, 기술 자원의 적절한 사용. 또한 기관은 정기적인 사고 대응 훈련을 수행해야 합니다.

BACEN 감독관이 검증하는 사항: 사이버보안 교육이 일회성이 아닌 지속적이며, 모든 적용 대상 인력을 포괄하고, 현재의 위협을 반영하도록 업데이트된다는 증거. 사고 대응 훈련 문서도 검토됩니다.

CVM

CVM 539, 적합성 교육

CVM 지침 539(은행 계열 증권사에 대한 BACEN 감독과 함께 시행)는 금융기관이 투자 추천의 적합성을 검증하도록 의무화합니다. 투자 상품을 추천하거나 판매하는 직원은 고객 위험 프로필을 평가하고, 상품을 투자자 프로필에 맞추며, 적합성 분석 프로세스를 문서화하도록 교육받아야 합니다.

교육은 다음을 다루어야 합니다: 위험 프로필 분류(보수적, 중도적, 공격적), 상품 위험 분류, 이해 상충 관리, 고객의 신고된 투자 프로필을 명백히 위반하는 거래를 거부할 의무.

CVM/BACEN 감독관이 검증하는 사항: 자문가가 적합성 요구사항에 대한 이해를 입증할 수 있는지, 교육 기록이 최신 상태인지, 그리고 고객 포트폴리오에 부적합한 상품 추천 패턴이 없는지 여부.

솔루션

Roleplays가 돕는 방법

실제 규제 시나리오로 은행 팀을 교육하고 BACEN이 기대하는 증거를 생성하는 시뮬레이션.

KYC/PLD 시나리오 시뮬레이션

고객 온보딩 중 위험 신호를 식별하도록 직원을 교육하세요: 일관성 없는 문서, 분할 거래 행위(스머핑), 정치적 주요 인물(PEP), 비정상적인 거래 패턴. AI 기반 페르소나는 의심스러운 활동을 시도하는 실제 고객을 시뮬레이션하여 직원이 Circular 3.978에 따른 적절한 KYC 절차를 따르는지 테스트합니다.

의심 거래 식별

시뮬레이션은 의심스러운 패턴이 포함되거나 포함되지 않은 사실적인 거래 시나리오를 직원에게 제시합니다. 직원은 위험 신호를 식별하고, 에스컬레이션 여부를 결정하며, 그 근거를 명확히 설명해야 합니다. 다중 AI 평가 시스템은 식별의 정확성, 분석의 품질, 적절한 에스컬레이션 절차를 평가합니다.

적합성 매칭 교육

자문가가 위험 프로필을 평가하고, 적절한 상품을 추천하며, 적합성 분석을 적절히 문서화해야 하는 고객 상담을 시뮬레이션하세요. AI 고객은 복잡한 재정 상황을 제시하고, 경계 사례(예: 보수적 투자자가 고위험 상품을 요청)를 테스트하며, 자문가가 CVM 539 프로토콜을 따르는지 평가합니다.

사회공학 방어

Resolution 85는 사이버보안 인식 교육을 요구합니다. Roleplays는 은행 환경에 특화된 비싱 통화, 피싱 시도, 구실 공격, 내부자 위협 시나리오를 시뮬레이션합니다. 직원은 조작 전술을 인식하고, 자격 증명 보안 프로토콜을 따르며, 의심스러운 연락을 적절히 에스컬레이션하는 연습을 합니다.

감사 대비 문서화

모든 시뮬레이션은 완전한 교육 기록을 생성합니다: 직원 ID, 일자, 시간, 시나리오 내용, 전체 상호작용 대화 기록, 평가 기준, 역량 점수. 규정별(PLD/FT, 사이버보안, 적합성), 부서별 또는 개인별로 보고서를 내보내어 언제든지 BACEN 검사에 대비하세요.

지속적인 교육 주기

규정 및 역할별로 교육 빈도를 구성하세요. PLD/FT 연간 재교육, 분기별 사이버보안 업데이트, 신규 상품 출시 시마다 적합성 갱신 교육이 모두 자동으로 추적됩니다. 플랫폼은 기한이 지난 교육을 표시하고 마감 전에 알림을 보냅니다.

FAQ

자주 묻는 질문

Roleplays는 세 가지 BACEN 교육 요구사항을 모두 다루나요?

네. Roleplays는 PLD/FT 교육(Circular 3.978), 사이버보안 인식(Resolution 85), 투자 적합성(CVM 539)에 대한 시나리오 템플릿을 제공합니다. 각 규정에는 고유한 시나리오 세트, 평가 기준, 보고 형식이 있습니다. 단일 대시보드에서 세 가지 요구사항 전반의 컴플라이언스를 추적할 수 있습니다.

PLD/FT 교육 시나리오는 얼마나 사실적인가요?

매우 사실적입니다. AI 페르소나는 복잡한 재정 배경, 일관성 없는 문서, 분할 거래 행위, 그리고 직원이 일상 업무에서 마주치는 기타 위험 신호를 가진 고객을 시뮬레이션합니다. 시나리오는 컴플라이언스 전문가가 설계하며, PEP 식별 과제, 페이퍼컴퍼니 구조, 국경 간 거래 패턴과 같이 일반 교육 플랫폼이 놓치는 경계 사례를 포함합니다.

역할별(창구 직원, 자문가, 컴플라이언스 담당자)로 교육을 차별화할 수 있나요?

물론입니다. Roleplays는 역할 기반 교육 경로를 지원합니다. 은행 창구 직원은 현금 거래 위험 신호와 기본 KYC에 중점을 둔 시나리오를 받고, 관계 관리자는 고액 자산 고객과의 복잡한 적합성 시나리오를 받습니다. 컴플라이언스 담당자는 규제 경계 사례와 STR 제출 절차를 다루는 고급 시나리오를 받습니다. 각 역할에는 책임에 맞게 조정된 고유한 평가 기준이 있습니다.

Roleplays는 30일 신규 입사자 교육 요구사항을 어떻게 처리하나요?

신규 직원은 필요한 모든 PLD/FT, 사이버보안, 적합성 시나리오를 포함하는 온보딩 교육 경로를 즉시 배정받을 수 있습니다. 플랫폼은 시작 일자와 교육 완료 진행 상황을 추적하여 Circular 3.978이 의무화한 30일 기간 내에 필요한 모든 모듈을 완료하도록 보장합니다. 온보딩 교육이 마감을 놓칠 위험이 있는 경우 관리자는 경고를 받습니다.

결제기관(IP) 라이선스를 보유한 핀테크에 플랫폼이 적합한가요?

네. IP 라이선스를 보유한 핀테크는 전통적인 은행과 동일한 BACEN 교육 요구사항에 직면합니다. Roleplays는 즉시 확장되기 때문에 핀테크에 특히 적합합니다. 강의실 운영도, 일정 제약도 없습니다. 팀이 빠르게 성장하더라도 교육이 보조를 맞춥니다. 또한 플랫폼은 포르투갈어를 기본 지원하며, 이는 브라질 규제 준수에 매우 중요합니다.

더 빠르게 컴플라이언스를 달성하세요.

BACEN이 기대하는 문서를 생성하는 시뮬레이션으로 PLD/FT, 사이버보안, 적합성 요구사항에 대해 은행 팀을 교육하세요.