인터뷰
Mark Medum Bundgaard, Partisia 최고 제품 책임자(CPO) – 인터뷰 시리즈

Mark Medum Bundgaard는 덴마크 오르후스 대학교 출신의 컴퓨터 과학자입니다. 그는 클라우드 네이티브 아키텍처, 인프라스트럭처 as code, 그리고 블록체인 아키텍처에 대한 풍부한 경험을 가지고 있습니다. 그의 작업은 핀테크, IoT, 텔레콤 등 산업에서 오늘날 사용되는 제품에 큰 영향을 미쳤습니다.
Partisia는 고급 암호화 기법, 특히 다자간 계산(MPC)을 통해 프라이버시 보호 기술을 전문으로 하는 블록체인 회사입니다. 이 플랫폼은 사용자 기밀성을 보호하면서 투명성을 유지하는 안전한 데이터 협업 및 탈중앙화 애플리케이션(dApp)을 가능하게 합니다. 블록체인과 MPC를 결합함으로써 Partisia는 개발자와 기업이 데이터 프라이버시, 신뢰 및 생태계 간 상호운용성을 우선시하는 확장 가능한 Web3 솔루션을 구축하도록 지원합니다.
이번 인터뷰에서는 회사가 프라이버시 보호 블록체인 기술과 MPC를 활용하여 디지털 아이덴티티를 재정의하고, KYC 프로세스를 간소화하며, 데이터 프라이버시를 강화하고, 금융 및 그 외 분야에서 탈중앙화 아이덴티티 시스템의 길을 열어가는 방식을 살펴봅니다.
데이터 과학, 소프트웨어 엔지니어링, 그리고 축제 물류까지 결합된 독특한 배경을 가지고 계신데, 이것이 Partisia의 최고 제품 책임자(Chief Product Officer)로서의 접근 방식에 어떻게 영향을 미쳤나요?
저는 호기심에 의해 움직이며, 모든 작은 세부 사항을 이해함으로써 새로운 길을 찾으려 하고, 가장 직관적인 경로를 선택하지 않으려 합니다. 그래서 인생 전반에 걸쳐 새로운 정보를 흡수하고, 그 정보를 새로운 제품을 만드는 데 활용해 왔습니다.
예를 들어 4만 명이 도착하는 대규모 축제를 상상해 보세요. 티켓을 어떻게 확인하시겠습니까? 그리고 티켓에 적힌 이름이 앞에 서 있는 사람과 일치한다는 것을 어떻게 보장하시겠습니까? 이는 실제로 답하기 매우 어려운 질문이며, 현실에서 작동하는 해결책을 구현하는 것은 더욱 어렵습니다. 이제 그런 도전을 바라보면서 프라이버시를 보호하는 솔루션과 결합하고, 동시에 군중 흐름 분석을 어떻게 할 수 있을지 고민하게 됩니다… 작은 조각들을 찾아내어 그것들이 어떻게 맞물리는지 보는 것이 중요합니다, 비록 다른 사람들이 다르게 볼지라도.
따라서 저는 전통적인 과제들에 대해 흥미로운 관점을 제공하며, 제가 가진 다양한 경험을 바탕으로 조각들을 독특한 방식으로 결합하려고 노력합니다.
Partisia가 프라이버시 보호 디지털 아이덴티티로 궁극적으로 해결하려는 문제는 무엇이며, 왜 지금이 이 솔루션에 적절한 시기인가요?
모든 것이 디지털 세계로 이동하고 있으며, 멤버십 카드와 운전 면허증은 우리 디지털 아이덴티티에 최근 추가된 예시입니다. 그러나 현재 기술은 종종 몇몇 주요 기관(Facebook, Google, Microsoft (MSFT ) 및 정부)에게 집중되어 있어, 이들이 우리의 디지털 아이덴티티 대부분을 관리합니다. 이는 사용자들을 감시하고 추적할 수 있는 큰 권한을 부여합니다.
일반적인 예로, 새로운 서비스에 등록하려 할 때 많은 소규모 서비스가 Google이나 Facebook과 같은 대형 플랫폼을 이용해 본인 인증을 허용합니다. 그러나 이는 종종 프라이버시 비용을 초래하는데, 이들은 사용자가 어떤 서비스를 이용하고 언제 로그인하는지를 알게 됩니다. 프라이버시 보호 디지털 아이덴티티는 발급 기관에 연락하지 않고도 검증할 수 있는 디지털 아이덴티티를 사용자에게 제공함으로써 프라이버시 침해 문제를 해결하려 합니다.
또 다른 핵심 과제는 아이덴티티를 공유할 때 개인 정보를 과다하게 노출하는 것입니다. 종종 접근하려는 서비스는 소량의 정보만을 요구하지만, 나이를 증명하기 위해 전체 주민등록번호와 같은 추가 민감 정보를 ‘누출’해야 합니다. 엄밀히 말하면 필요한 정보는 특정 연령 이상인지 여부에 대한 예/아니오 질문뿐이지만, 우리는 운전 면허증을 공유할 때 전체 이름, 생년월일, 주민등록번호 등 다양한 개인 정보를 제공하게 됩니다.
프라이버시 보호 디지털 아이덴티티는 사용자가 필요한 정보만을 공유하고 나머지는 암호화 속성으로 안전하게 숨길 수 있는 플랫폼을 제공함으로써 이 과제를 해결합니다. 이를 해결하기 위한 일반적인 기능으로는 추가적인 불필요한 정보를 누출하지 않고도 진술을 증명할 수 있는 영지식 증명(ZK Proofs)과 명시적으로 공개되지 않는 한 정보를 숨기는 선택적 공개(Selective Disclosures)가 있습니다.
왜 지금이 디지털 아이덴티티의 프라이버시를 보호하기에 적절한 시기일까요? 시민과 그들의 개인 데이터에 대한 권리/소유권을 강화하는 데 점점 더 많은 관심이 집중되고 있습니다. 특히 EU에서는 eIDAS 2.0 규정에 따라 2026년 말까지 회원국이 EUDI 호환 지갑을 제공하도록 요구함으로써 프라이버시 보호 디지털 아이덴티티에 대한 관심이 증가하고 있습니다.
EUDI 호환 지갑이란 무엇인지에 대한 ‘정의’는 디지털 자격 증명을 발행하고 검증하는 당사자들이 지원해야 할 프로토콜/사양에 대한 공통 이해를 제공합니다. 이는 EU 국가 간 상호운용성을 가능하게 하여 시민들이 국경을 넘어 아이덴티티를 활용할 수 있게 함으로써 더 나은 사용자 경험을 제공합니다.
TOPPAN Edge와의 파트너십은 어떻게 시작되었으며, 이 협력이 양사에 전략적으로 중요한 이유는 무엇인가요?
우리는 일본 도쿄 주덴마크 대사관의 연락을 통해 Toppan과 디지털 아이덴티티와 디지털화의 미래에 대해 논의할 수 있었습니다. 대화를 통해 양측은 일상 생활에서 원활한 디지털 경험을 만들기 위한 퍼즐 조각을 제공하고 있음을 이해했습니다. Toppan Edge는 엔터티(금융, 의료, 교육)의 디지털화를 관리하는 CloakOne 시스템을 보유하고 있으며, Partisia는 프라이버시를 핵심으로 하는 디지털 아이덴티티 생성 기술을 보유하고 있습니다. 우리는 또한 미래는 데이터를 활성화하는 것이지만, 모든 데이터를 무조건 제공하는 것이 아니라, 개인이 자신의 민감하고 개인적인 데이터가 어떻게 사용되는지를 스스로 소유하고 결정해야 한다는 믿음을 공유했습니다. 이를 통해 전 세계 어디서든 활용될 수 있는 하나의 디지털 아이덴티티를 제어하게 됩니다.
간단히 말해, 다자간 계산(MPC)과 블록체인이 어떻게 함께 작동하여 개인 데이터를 보호하면서도 검증을 가능하게 하는지 설명해 주실 수 있나요?
Partisia에서는 현재 블록체인을 사용하여 아이덴티티 레지스트리를 운영하고 있습니다. 이 레지스트리에는 각 발행자에 대한 식별자와 해당 발행자가 발행한 디지털 아이덴티티를 검증하는 데 사용되는 정보가 포함됩니다.
이를 통해 발행자와 직접 통신하지 않고도 발행된 자격 증명을 검증할 수 있게 되며, 결과적으로 우리의 디지털 아이덴티티를 발행 기관으로부터 분리시킵니다.
귀하의 플랫폼은 오늘날 은행에서 사용되는 전통적인 KYC 또는 아이덴티티 검증 시스템과 어떻게 다릅니까?
우리 플랫폼은 디지털 아이덴티티를 통해 고객 알기(KYC)를 수행하는 암호학적으로 안전한 방식을 제공합니다. 은행은 필요한 정보 목록을 정의하고 신뢰하는 자격 증명 발행자를 지정합니다(예: 정부 또는 은행과 같은 신뢰된 소스). 사용자는 은행으로부터 KYC 요청을 받고, 디지털 자격 증명을 사용하여 요청된 정보를 은행에 다시 전송할 수 있습니다.
이는 아이덴티티가 은행 자체가 아니라 검증 서비스를 사용하는 모든 엔터티에 의해 검증될 수 있음을 의미합니다. 예를 들어 은행에서 KYC를 받고 이를 보험사, 의료 제공자 또는 차량 렌탈 회사에 전달하면, 그들은 “당신은 당신이다”라는 것을 원활하게 검증할 수 있습니다.
귀하의 플랫폼은 데이터 프라이버시 규정을 위반하지 않으면서 AML 및 사기 탐지의 과제를 어떻게 해결합니까?
프라이버시 보호 디지털 아이덴티티 솔루션은 자금세탁 방지(AML) 프로세스의 한 구성 요소입니다. 이를 통해 국경을 넘어 아이덴티티를 실제로 검증할 수 있는 방법이 생기며, 다자간 계산과 같은 확장을 활용하면 은행들은 대규모 AML 네트워크를 구축하여 기밀 컴퓨팅을 수행하고 대규모 사기 탐지 맵을 만들 수 있습니다. 이때 AML “알람”은 단일 은행이 아니라 여러 은행에서 발생할 수 있습니다.
귀사의 시스템은 이미 금융 환경에서 시범 운영되거나 사용되고 있습니까? 또는 공유할 수 있는 예정된 도입 사례가 있습니까?
우리의 프라이버시 보호 디지털 아이덴티티 솔루션은 아직 금융 환경에서 사용되지 않았지만, 검증 가능한 디지털 아이덴티티를 만드는 핵심 구성 요소는 은행 업무로 확장되는 기반을 마련합니다. 이는 전통적인 은행이든 Web3이든 관계없이 적용됩니다.
은행 및 정부가 보다 널리 채택하는 데 아직 남아 있는 인프라 또는 규제 장벽은 무엇인가요?
기술 기업들 사이에서 프라이버시 보호 디지털 아이덴티티 솔루션에 대한 전환과 관심이 증가했지만, 대기업들의 소비자 대상 광범위한 채택은 아직 이루어지지 않았습니다.
이는 아직 완전히 정착되지 않은 분야에서 선도자가 되는 것에 대한 두려움에서 비롯된 것으로 보입니다. 프라이버시 보호 디지털 아이덴티티를 달성하기 위해 사용할 수 있는 다양한 프로토콜, 사양 및 표준이 존재합니다. 예를 들어 ISO-18013-5(mDL), OID4VP(검증 가능한 프레젠테이션을 위한 OpenID), OID4VCI(검증 가능한 자격 증명 발행을 위한 OpenID) 등이 있습니다.
하지만 최근 Android/Google가 프라이버시 보호 디지털 아이덴티티에 대한 초기 네이티브 지원을 발표했으며, EUDI 지갑이 되기 위해 널리 채택된 일부 프로토콜을 지원합니다. 이는 곧 더 넓은 채택으로 이어지기를 기대합니다.
OpenID 커뮤니티 내에서도 “High Assurance InteroperabilityProfile“에 대한 작업이 진행 중이며, 이는 다양한 디지털 아이덴티티 솔루션 제공업체 간의 높은 상호운용성을 보장하는 기술 목록을 정의합니다.
하지만 우리는 급격히 변화가 다가오고 있지만 많은 불확실성이 존재하는 위기에 있습니다. 여기서 우리는 일본이나 남미와 같은 지역이 먼저 움직일 잠재력이 있다고 봅니다. 이는 그들이 유럽에서 진행되는 것과는 다른 새로운 솔루션을 찾아야 하기 때문입니다.
탈중앙화 아이덴티티가 오픈 뱅킹 및 데이터 포터블리티 이니셔티브에서 중요한 역할을 할 것으로 보시나요?
물론입니다! 개인으로서 우리는 어디를 가든 자신을 인증할 기회를 가져야 하며, 동시에 자신에 대한 정보를 노출하지 않는 방식으로 인증해야 합니다. 포터블리티를 고려할 때도 Open Banking과 eIDAS2의 결합을 생각해야 합니다. 이제 은행에서 발행한 자격 증명을 가지고 다니며, 이는 결제뿐만 아니라 내가 나임을 증명하는 데도 사용됩니다. 이는 KYC, 국경 간 결제 등을 보다 쉽게 만들 것으로 기대됩니다.
금융 부문에서 아이덴티티와 데이터 프라이버시가 어떻게 진화할 것인지에 대한 장기적인 비전은 무엇인가요?
아이덴티티와 데이터 프라이버시는 일상 생활의 자연스러운 일부가 되어야 하지만, 매번 무언가를 할 때마다 따로 고려해야 하는 것이 아니라 매일매일 내재된 요소가 되어야 합니다. 충분한 상상력을 발휘한다면, 은행들이 협력하여 암호화된 연산을 함께 수행함으로써 사기를 제거하고, 개인의 프라이버시가 노출되지 않은 채 국경을 넘어 아이덴티티를 연결하는 미래가 존재합니다.
조금 더 가까운 미래를 살펴보면, DORA, PSD3, eIDAS2와 같은 규제가 더 많은 협업, 보안 및 프라이버시뿐만 아니라 아이덴티티에 의해 보호되고 검증되는 원활한 결제 환경을 조성하고 있음을 알 수 있습니다. 이는 게임 체인저가 될 것입니다!
마지막으로, Partisia와 TOPPAN Edge 파트너십의 향후 계획은 무엇이며, 향후 12개월 동안 금융계가 주목해야 할 점은 무엇인가요?
앞으로 1년은 일본 오키나와 대학(OIST)과 함께 PoC를 진행하는 데 집중할 것이며, 또한 우리 공동 솔루션을 시장에 확대하여 대학뿐만 아니라 기업도 네트워크로 결합할 계획입니다.
그리고 이것은 우리 강력한 협업 파트너십의 시작에 불과합니다. 대부분의 작업은 아이덴티티를 보다 혁신적인 솔루션의 기반으로 삼는 것입니다. 여기서 결제는 모든 사람의 일상 생활에서 중요한 역할을 하며, 이를 실제 증명 가능한 아이덴티티와 연결함으로써 새로운 것이 가능해집니다.
훌륭한 인터뷰에 감사드립니다. 더 알고 싶은 독자들은 Partisia를 방문하시기 바랍니다.












