SEPA 즉시결제와 수취인 확인: 무엇이 바뀌었고 코드는 무엇을 해야 하나

2025년 10월 9일, 유로존의 모든 유로 이체에 한 단계를 더하는 규칙이 발효됐습니다. 지급인이 이체를 확정하기 전에 결제서비스 제공자는 수취인 이름이 IBAN 계좌와 일치하는지 대조하고 그 결과를 알려야 합니다.
작게 들립니다. 결제를 만드는 쪽에서는 그렇지 않았습니다. 이전에 없던 일련의 상태가 UI에 들어왔기 때문입니다. 일치, 불일치, 거의 일치, 확인 불가.
규칙의 출처
즉시결제 규정 (EU) 2024/886은 SEPA 규정을 개정하고 유로존에 세 개의 날짜를 정했습니다.
- 2025년 1월 9일: 결제서비스 제공자는 SEPA 즉시 이체를 수신해야 합니다.
- 2025년 10월 9일: 결제서비스 제공자는 SEPA 즉시 이체를 발신하고 수취인 확인을 제공해야 합니다.
- 2027년 7월 9일과 2028년 7월 9일: 유로존 밖 회원국의 유로 결제에 대한 대응 날짜.
두 가지 추가 규칙이 모두에게 적용됩니다.
가격. 즉시 이체 수수료는 일반 SEPA 이체 수수료를 넘을 수 없습니다. 즉시결제를 부가 서비스로 파는 관행이 끝났습니다.
제재 목록 스크리닝. 10초 목표를 늦추는 거래별 개별 확인 대신, 최소 매일 EU 제재 목록에 대해 고객을 스크리닝하는 것.
수취인 확인이 하는 일
지급인이 개별 이체를 확정하기 전에, 지급인의 결제서비스 제공자가 수취인의 결제서비스 제공자에게 입력된 이름이 IBAN과 일치하는지 조회합니다.
결과는 넷 중 하나로 돌아옵니다.
일치. 이름이 맞습니다. UI는 마찰 없이 진행할 수 있습니다.
거의 일치. 이름이 비슷하지만 정확하지 않습니다. 결제서비스 제공자는 등록된 계좌 명의인의 이름을 제시해 지급인이 판단하게 해야 합니다.
불일치. 이름이 맞지 않습니다. 지급인에게 경고해야 하고 계속할 의사를 명시적으로 확인받아야 합니다.
확인을 수행할 수 없음. 수취인의 결제서비스 제공자가 응답하지 않았거나 서비스를 이용할 수 없었습니다. 지급인에게 이 사실을 알려야 합니다.
이 대조는 지급인에게 무료입니다. 기업 이용자는 일괄 지급에 대해 이 서비스를 거부할 수 있고, 급여와 공급업체 지급에 중요한 예외입니다.
왜 존재하나
이유는 하나, IBAN 사기입니다. 공격자가 청구서나 이메일의 계좌번호를 바꾸고 아무도 확인하지 않기를 노립니다. 이전에는 이름이 이체에서 아무 역할도 하지 않았습니다. 돈은 IBAN을 따라갔고, IBAN이 틀리면 엉뚱한 곳으로 갔습니다.
공급업체 청구서 사기, CEO 사기, 계좌 변경 사기가 모두 이 틈을 이용합니다. 수취인 확인이 그것들을 없애지는 못하지만, 돈이 나가기 전에 틀린 이름이 보이는 지점을 하나 더합니다.
만드는 쪽에 무엇을 뜻하나
제품이 이체를 시작하거나 결제 확인 화면을 보여준다면, 여기서 바뀌는 것이 생각보다 많습니다.
확정 전에 새 상태가 들어온다
전에는 확인 화면이 마지막이었습니다. 이제 그 화면과 발신 사이에 경고를 돌려줄 수 있는 대조가 들어옵니다.
즉 로딩 상태, 네 가지 결과의 처리, 각각에서 무엇을 할지에 대한 결정입니다. "거의 일치"가 가장 까다롭습니다. 올바른 이름을 보여주고 사용자에게 판단을 요구하며, 그 판단을 이해할 수 있게 만들어야 합니다.
문구가 생각보다 훨씬 중요하다
너무 부드러운 경고는 아무것도 막지 못합니다. 너무 센 경고는 정당한 지급을 포기하게 만듭니다. 실무적으로 최선의 결과는 두 이름을 나란히 보여주고 사용자가 비교하게 하는 것입니다. 차이를 말로 설명하는 대신에요.
이름 데이터가 이제 제품 데이터다
시스템이 수취인 정보를 저장한다면 이름의 정확성이 이제 의미를 갖습니다. 실제가 "Acme Trading GmbH"인데 주소록에 "Acme"라고 돼 있으면 매번 "거의 일치"가 나오고, 사용자는 경고를 무시하도록 학습합니다.
이것이 예측하는 사람이 적은 조용한 결과입니다. 나쁜 이름 데이터는 경고 피로를 만들고, 경고 피로는 사기 위험을 되돌려 놓습니다.
일괄 지급에는 별도 처리가 필요하다
기업 이용자는 일괄에서 확인을 거부할 수 있습니다. 제품이 급여나 공급업체 지급을 다룬다면 거부 처리가 필요하고, 기본값이 아니라 명시적 선택으로 만들어야 합니다.
시간 여유가 빠듯하다
SEPA 즉시결제는 종단 간 10초를 목표로 합니다. 확인 대조는 그 앞에 일어나고 빨라야 합니다. 대조 앞에 자기 지연 계층을 더하면 사용자가 체감하는 시간이 늘어납니다.
실패 상태를 다뤄야 한다
"확인을 수행할 수 없음"은 오류가 아니라 실제 상태입니다. 서비스는 다운되고, 응답이 느린 결제서비스 제공자가 있고, 대조를 지원하지 않는 계좌 유형이 있습니다. UI는 이것을 시스템 장애처럼 보이지 않게 전달해야 합니다.
Wero와의 연결
수취인 확인과 즉시결제 의무는 이체 기반 지갑이 소비자 결제에서 작동하기 시작한 이유입니다.
European Payments Initiative의 지갑 Wero는 SEPA 즉시결제로 정산됩니다. 즉시결제의 보편적 이용 가능성과 가격 상한이 없었다면 카드와 나란히 안정적이고 경쟁력 있게 제공할 수 없었습니다. Wero 연동 가이드에서 다뤘습니다.
가맹점 관점에서 연결은 실무적입니다. Wero를 가능하게 하는 그 즉시결제 배관이, 당신의 공급업체 지급과 환불이 쓰는 것과 같습니다.
다음에 오는 것
PSD3와 결제서비스 규정은 입법 과정에 있습니다. 더 엄격한 사기 방지 의무, 특정 사기 유형에서 더 넓은 책임 배분, 강력한 고객 인증의 변화, 오픈뱅킹 API의 성능 요건이 예상됩니다. 적용 날짜는 확정되지 않았고 현실적인 시점은 이번 10년 후반입니다.
방향은 분명합니다. 결제서비스 제공자에게 더 많은 책임, 발신 전 더 많은 대조, API 신뢰성에 대한 더 많은 요구.
디지털 유로는 별개 프로젝트이고 시간표가 더 깁니다. 아키텍처에서 염두에 둘 가치는 있지만 아직 그것을 전제로 만들 단계는 아닙니다.
실무 체크리스트
제품이 유로존 이체를 건드린다면,
결제서비스 제공자가 API에서 확인 결과를 돌려주는지 확인하세요. 돌려주지 않으면 사용자는 자기 은행에서 경고를 보고 당신은 그걸 모릅니다.
네 가지 결과를 각각 다루세요. 특히 "거의 일치"와 "수행할 수 없음".
수취인 이름 데이터를 정리하세요. 약칭이 아니라 공식 등록 명칭으로.
일괄 지급의 거부를 명시적으로 만드세요. 기본값으로 두지 마세요.
느린 응답으로 테스트하세요. 확인에 8초가 걸리면 어떻게 되나요? 사용자를 설명 없이 스피너 앞에 앉혀두면 안 됩니다.
결과를 기록하세요. 나중에 결제가 다퉈지면 어떤 결과가 표시됐고 사용자가 무엇을 골랐는지가 결정적입니다.
이것이 좋은 변화인 이유
결제 분야의 규제 변화 대부분은 안전과 맞바꿔 마찰을 더하고, 사용자는 마찰을 알아챕니다. 이번은 예외입니다. 10초 정산은 사용자가 즉시 알아채는 개선이고, 이름 대조는 사용자가 스스로 저질렀을 사기를 막는, 여러 해 만의 유일한 결제 보안 조치입니다.
만드는 쪽에서 보면, 다뤄야 할 상태가 조금 늘고, 꼼꼼히 하면 훨씬 나은 제품이 된다는 뜻입니다.
우리가 돕는 지점
우리는 유럽에서 사업하는 회사들을 위해 결제 연동과 재무 시스템을 만듭니다. 즉시결제 배관, 대사, 그리고 결제 흐름의 신뢰성을 결정하는 상태 기계 작업을 포함합니다.
결제 계층 정리가 필요하거나, 자기 결제서비스 제공자가 실제로 어떤 확인 결과를 주는지 모르겠다면 office@c9group.dev 로 연락 주세요.
규제 전체 지형은 2026년 EU 디지털 규제 가이드에, 유럽에서의 작업은 EU 시장 진입 페이지에 있습니다.