본문으로 건너뛰기

AI 기반 사기 탐지: 빅포 비용 없이 실시간 감사 시스템 구축하기

약 6분Mike ThriftMike Thrift
AI 기반 사기 탐지: 빅포 비용 없이 실시간 감사 시스템 구축하기

12명 규모 마케팅 에이전시의 회계 담당자가 'CEO'로부터 이메일을 한 통 받습니다. 출장 중인 CEO가 마감일 전에 급히 거래처 지급을 처리해 달라고 합니다. 어조도 같고 서명도 같습니다. 금요일 오후의 업무 분위기상 긴박함도 자연스럽게 느껴집니다. 그녀는 송금을 실행합니다. 월요일이 되어서야 진짜 CEO는 무슨 말인지 전혀 모르고, 돈은 사라진 후입니다.

이는 가상의 이야기가 아닙니다. 매년 수천 건의 비즈니스 이메일 침해(BEC) 사례에서 실제로 일어나는 일이며, 중소기업이 불균형적으로 피해를 입고 있습니다. FBI의 2025년 인터넷 범죄 보고서에 따르면, BEC 신고 건수는 24,700건을 넘었고 신고된 손실액은 30억 달러 이상이며, 건당 평균 손실액은 현재 약 13만 7천 달러로 불과 몇 년 전보다 83% 증가했습니다. BEC 공격을 받은 중소기업의 약 45%는 손실 발생 후 6개월 이내에 문을 닫습니다. 두 번째 기회는 거의 없습니다.

오랫동안 실시간 사기 모니터링은 자금 부서와 빅포 감사 계약을 맺은 기업만 이용할 수 있는 것이었습니다. 하지만 상황이 바뀌었습니다. AI 기반 사기 탐지는 비용이 충분히 저렴해지고 간단해져서, 5인 기업이라도 새로운 인력을 고용하지 않고 거의 지속적 감사에 가까운 시스템을 운영할 수 있게 되었습니다. 실제로 어떻게 작동하는지, 그리고 장부를 과도하게 엔지니어링하지 않고 설정하는 방법을 알아보겠습니다.

사기 탐지의 중요성이 더욱 커진 이유

스팸 필터와 결제 플랫폼이 발전하면서 이 문제가 시간이 지남에 따라 줄어들 것이라고 가정하는 것이 합리적일 수 있습니다. 그러나 정반대의 일이 일어나고 있습니다. Trustpair의 2026년 사기 동향 보고서에 따르면, 미국 기업의 71%가 지난 1년 동안 AI 기반 사기 시도가 증가했다고 답했습니다. 사기범이 설득력 있는 이메일을 작성하고, 음성을 복제하고, 가짜 청구서를 만드는 도구는 방어 도구와 정확히 같은 비율로 극적으로 더 좋아지고 훨씬 저렴해졌습니다.

ACFE의 장기 프로젝트인 '각국 보고서'는 모든 사기 유형(BEC뿐만 아니라)을 통틀어 일반 조직의 연간 매출 대비 사기 비용 기준을 약 5%로 잡고 있습니다. 연간 200만 달러를 버는 기업의 경우, 청구 계획, 경비报销 사기, 수표 변조, 급여 조작 등을 통해 매년 약 10만 달러가 유출될 가능성이 있으며, 극적으로 신고할 만한 사건이 아니기 때문에 대부분 뉴스에 보도되지 않습니다.

가장 큰 위험에 노출된 기업은 비밀번호가 약한 기업이 아닙니다. 금융팀이 얇은 기업들입니다. 한 사람이 거래처를 승인하고, 수표를 발행하고, 계정을 조정해야 하는데, 그 업무를 나눌 다른 사람이 없기 때문입니다.

'지속적 감사'의 실제 의미

전통적인 감사는 스냅샷입니다. 회계사가 분기 또는 연간 단위로 거래 샘플을 검토하고 발견된 사항을 보고합니다. 이상 징후가 드러날 때쯤이면 돈은 보통 몇 달 전에 사라진 후입니다.

지속적 감사는 이를 뒤집습니다. 사후에 샘플링하는 대신, 소프트웨어가 모든 거래가 발생하는 즉시 감시하고 자금이 이동하기 전에, 또는 이미 이동했다면 몇 초 안에 이상 징후를 표시합니다. 그 메커니즘은 일반적으로 몇 가지 핵심 기능에 기반합니다.

규칙 목록보다 이상 징후 탐지

오래된 사기 탐지 도구는 규칙 목록을 기반으로 작동했습니다. 10,000달러 초과 송금 표시, 신규 거래처 등록 후 30일 이내 거래 표시 등입니다. 규칙은 작성하기 쉽고 회피하기도 쉽습니다. 사기범은 모든 거래를 기준치 이하로 유지하기만 하면 됩니다. 최신 시스템은 점점 더 비지도 머신 러닝에 의존합니다. 이는 귀사에 '정상'이 무엇인지(일반적인 거래처, 일반적인 금액, 일반적인 시기)에 대한 기준을 구축하고, 누구도 규칙 목록을 유지 관리할 필요 없이 자동으로 편차를 표시합니다.

거래처 및 계정 확인

B2B 사기의 상당 부분은 낯선 사람이 비밀번호를 훔치는 것이 아닙니다. 가짜 거래처, 위조 청구서, 또는 이메일이 침해된 공격자가 조용히 합법적인 거래처의 은행 세부 정보를 바꿔치기하는 것입니다. 송금이 완료되기 전이 아니라 완료되기 전에 지급하려는 계정이 실제로 생각하는 거래처의 계정인지 확인하는 것은 사기가 실제로 발생하는 가장 일반적인 경로 중 하나를 차단합니다.

설명 가능한 알림

'이상해 보인다'고만 말하는 도구는 오늘 처리할 다른 열 가지 일이 있는 중소기업 소유주에게 유용하지 않습니다. 좋은 시스템은 거래가 플래그된 이유(비정상적인 금액, 새로운 지급처, 정상 업무 시간 외의 시기 등)를 문서화하여 추측하지 않고 빠르고 정보에 기반한 결정을 내릴 수 있도록 합니다.

낮은 오탐률

초기 사기 탐지 도구는 '늑대가 온다'는 소리를 너무 자주 해서 사람들이 알림을 완전히 무시하도록 만드는 것으로 악명 높았습니다. 이는 더 이상 아무도 반응하지 않는 자동차 경보기와 같은 실패 모드입니다. 일반적인 업계 규칙이 아닌 실제 거래 패턴에 맞게 보정된 시스템은 노이즈를 줄여 실제로 작동하는 알림이 실제로 주목을 받도록 합니다.

현재 중소기업의 비용

이 분야의 가격 하한선은 엔터프라이즈 전용이라고 몇 년 전에 무시했다 하더라도 다시 살펴볼 가치가 있을 정도로 낮아졌습니다. 소프트웨어 전용 이상 징후 탐지 및 조정 도구는 현재 매우 소규모 운영의 경우 월 2070달러부터 시작하며, AI가 강화된 회계 플랫폼은 지속적인 분류 및 검토를 추가로 원할 경우 월 약 200550달러 사이입니다. 재무 및 자금 팀을 대상으로 하는 전용 B2B 거래처 사기 방지 플랫폼은 더 높은 등급에 속하지만, 점점 더 엔터프라이즈 자금 데스크 전용으로 구축된 가격이 아닌 소규모 거래량에 맞게 조정된 진입 요금제를 제공하고 있습니다.

적절한 등급은 규모가 아니라 위험에 따라 달라집니다. 매월 40곳의 거래처에 송금하는 기업은 대부분 반복 구독 청구를 하는 기업과 매우 다른 위험에 노출되어 있습니다.

과도하게 구축하지 않고 시작하기

위험을 의미 있게 줄이기 위해 엔터프라이즈 사기 방지 스택이 필요하지는 않습니다. 실용적인 순서는 다음과 같습니다.

  1. 세 가지 업무를 분리하세요. 어색하더라도요. 새 거래처를 승인하는 사람은 해당 거래처의 은행 세부 정보를 감독 없이 변경할 수 있는 사람과 같아서는 안 됩니다. 2~3명의 재무 기능에서는 이는 종종 재무 외부의 사람(공동 창업자, 사무 관리자)이 새로운 수취인 설정을 검토하는 것을 의미합니다. 분리라고도 하는 이 단일 통제는 소프트웨어가 개입하기 전에 내부 및 외부 사기의 많은 부분을 차단합니다.
  2. 먼저 은행의 내장 알림을 활성화하세요. 아무것도 구매하기 전에, 대부분의 비즈니스 뱅킹 플랫폼은 이미 실시간 거래 알림과 송금에 대한 이중 승인 기준을 제공합니다. 이는 무료이며 놀랍도록 많은 것을 잡아냅니다.
  3. 금액 규모가 정당화되는 곳에 이상 징후 탐지를 추가하세요. 의미 있는 B2B 거래처 지급을 처리하는 경우, 송금이 완료되기 전에 계정 소유권을 확인하는 도구는 손실이 가장 큰 사기 범주를 직접적으로 해결합니다.
  4. 지급 정보 변경 시 콜백을 요구하세요. 거래처가 은행 계좌가 변경되었다고 이메일을 보내면, 이메일에 있는 번호가 아닌 알려진 전화번호로 전화를 걸어 아무것도 업데이트하기 전에 확인하세요. 이 한 가지 습관은 대부분의 청구서 사기 및 거래처 사칭 계획을 무력화하며 무료입니다.
  5. 모든 거래에 대해 깔끔하고 쿼리 가능한 기록을 유지하세요. 이상 징후 탐지는 이를 공급하는 데이터만큼만 좋습니다. 지저분하거나, 소급되거나, 맥락이 누락된 원장은 소프트웨어와 사람 모두 패턴에 맞지 않는 것을 발견하기 어렵게 만듭니다.

회계가 사기 예방에 기여하는 부분

마지막 요점은 생각보다 더 중요합니다. 사기 탐지(인간 또는 AI)는 장부에서 '정상'이 어떻게 보이는지 볼 수 있어야 하며, 이는 장부가 실제로 현실을 일관되게 반영하고, 누가 언제 무엇을 변경했는지에 대한 명확한 감사 추적이 있어야 함을 의미합니다. 수동으로 편집되는 스프레드시트나 기록 없이 조용히 내역을 덮어쓰는 소프트웨어는 검토를 수행하는 사람이든 알고리즘이든 사후에 이상 징후를 훨씬 더 발견하기 어렵게 만듭니다.

일반 텍스트 회계는 바로 이러한 종류의 투명성을 염두에 두고 구축되었습니다. 모든 거래는 텍스트 한 줄이며, 모든 변경 사항은 버전 관리에 남고, 어떤 것도 조용히 다시 작성되지 않습니다. 즉, 귀하와 귀하가 그 위에 추가하는 모든 사기 탐지 도구는 한 시간 전에 누군가 편집했을 수 있는 스냅샷이 아닌 완전하고 변조 방지된 기록을 기반으로 작업합니다.

재무 관리 간소화

사기 탐지 도구는 의심스러운 거래를 플래그할 수 있습니다. 하지만 '의심스럽다'는 것이 실제로 의미를 가지려면 장부가 충분히 깨끗해야 합니다. Beancount.io는 완전한 버전 관리 기록과 함께 일반 텍스트 회계를 제공하여 모든 변경 사항을 감사 가능하게 하고 어떤 것도 조용히 덮어쓰이지 않도록 합니다. 문서에서 작동 방식을 확인하거나, 무료로 시작하여 귀하가 그 위에 올려놓는 모든 모니터링 계층(인간 또는 AI)에 대비할 수 있는 장부를 구축하세요.

이 글 공유하기