Qstamp / 에이전트 결제
에이전트 기반 결제

자율 에이전트가 수행하는 결제를 위한 보안 및 증거.

에이전트가 결제할 때, 기관은 누가 에이전트에게 권한을 부여하였는지, 어떤 한도 내에서인지, 에이전트가 무엇을 의도하였는지, 어떤 통제가 결제를 승인하였는지, 그리고 무엇이 정산되었는지를 보여 줄 수 있어야 합니다. Qstamp는 이러한 각 사실을 발생 시점에 고정하며, 은행, 감독기관 또는 법원이 운영자를 신뢰하지 않고도 검증할 수 있는 형태로 남깁니다.

통제 구조

각각 앵커링되고 연결된 다섯 가지 통제.

에이전트 결제는 단일한 사건이 아닙니다. 이는 권한, 의도, 통제, 실행 및 대사로 이어지는 사슬입니다. Qstamp는 모든 연결 고리를 양자내성 서명으로 앵커링하므로, 사슬 내 어느 곳에서든 누락이나 변경이 발생하면 탐지됩니다.

모든 통제는 운영자 시스템에서 지문화되어 ML DSA 65로 QUANTOVA에 앵커링됨 C1 · 위임유형 financial_record앵커링 · 연결C2 · 결제 의도유형 ai_agent_action앵커링 · 연결C3 · 통제 결정유형 ai_agent_action앵커링 · 연결C4 · 실행유형 financial_record앵커링 · 연결C5 · 대사유형 financial_record앵커링 · 연결위임 참조결제 의도 참조통제 결정 참조실행 참조 C1 · 위임유형 financial_record앵커링 · 연결C2 · 결제 의도유형 ai_agent_action앵커링 · 연결C3 · 통제 결정유형 ai_agent_action앵커링 · 연결C4 · 실행유형 financial_record앵커링 · 연결C5 · 대사유형 financial_record앵커링 · 연결위임 참조결제 의도 참조통제 결정 참조실행 참조
그림 1 · 에이전트 결제의 다섯 가지 통제. 각 기록은 자신이 의존하는 기록의 지문을 담고 있으므로, 권한 부여에서 정산에 이르는 사슬 전체를 검증할 수 있습니다.
C1 · financial_record

위임

본인은 사전에 에이전트에게 권한을 부여합니다. 위임에는 에이전트, 허용된 수취인 또는 범주, 결제 건당 및 기간당 한도, 통화, 만료일, 그리고 사람의 승인이 필요한 조건이 명시됩니다.

위임은 에이전트가 행위하기 전에 지문이 생성되고 앵커링됩니다. 이후의 모든 기록은 자신이 근거로 하는 위임의 지문을 참조합니다.

C2 · ai_agent_action

결제 의도

에이전트는 어떠한 지시도 전송하기 전에 무엇을, 누구에게, 얼마를, 어떤 통화로, 어떤 목적으로, 어떤 위임에 따라 지급하려는지를 모델 버전 및 자신이 근거로 한 입력의 다이제스트와 함께 기록합니다.

의도는 실행 전에 앵커링되므로, 에이전트가 무엇을 하려 했는지에 관한 기록은 결과가 알려진 후에 조정될 수 없습니다.

C3 · ai_agent_action

통제 결정

운영자의 통제 엔진은 의도를 위임, 결제 한도, 제재 명단 및 자금세탁방지 규칙에 비추어 점검하고, 결제를 승인할지, 거절할지 또는 사람에게 상정할지를 결정합니다.

결정, 적용된 규칙 및 사람인 승인자가 있는 경우 그 신원이 앵커링되고 의도에 연결됩니다.

C4 · financial_record

실행 및 영수증

승인된 지시는 지급서비스 제공자 또는 은행으로 전송됩니다. 그 참조 번호, 정산 확인 및 실제로 지급된 금액이 결제 영수증을 구성합니다.

결제 영수증은 앵커링되고 결정에 연결되며, 이로써 권한 부여에서 정산에 이르는 사슬이 완결됩니다.

C5 · financial_record

대사 및 분쟁

정기적인 대사를 통해 정산된 결제를 의도 및 위임과 비교합니다. 분쟁이 발생하면 운영자는 연결된 기록과 그 영수증을 제출합니다.

검증자는 각 연결 고리를 독립적으로 확인합니다. 누락되었거나, 변경되었거나, 순서가 어긋난 기록은 탐지됩니다.

보안 속성

결제 기록이 보장하는 사항.

행위 이전의 권한

위임은 첫 결제 이전에 앵커링됩니다. 앵커링된 위임을 참조하지 않거나 그 위임의 한도를 초과하는 의도는 그러한 것으로 드러납니다.

순서와 시각

각 기록은 늦어도 해당 블록의 시각까지 최종 확정되므로, 위임, 의도, 결정 및 정산의 순서를 입증할 수 있으며 사후에 재배열할 수 없습니다.

귀속

모든 앵커는 운영자의 식별된 계정이 ML DSA 65로 서명하며, 기관은 자신의 발급자 키만이 결제 기록을 앵커링하도록 요구할 수 있습니다.

결제 데이터의 프라이버시

수취인 정보, 금액 및 계좌번호는 결코 운영자를 떠나지 않습니다. 솔트가 적용된 지문만 공개되며, 이로부터는 어떠한 결제 데이터도 도출할 수 없습니다.

영속성

결제 기록 및 자금세탁방지 기록의 보존 기간은 최대 10년에 이릅니다. 이 증거는 양자 컴퓨터가 고전적 서명을 위조할 수 있게 된 이후에도 검증 가능한 상태로 유지됩니다.

독립적 검증

감독기관이나 법원은 운영자 또는 Quantova Inc의 시스템에 접근하지 않고도 각 기록을 그 영수증 및 공개 체인과 대조하여 검증할 수 있습니다.

규제 정합성

관할권별 결제 기록 의무.

아래 의무는 결제를 사람이 개시하는지 에이전트가 개시하는지에 관계없이 적용됩니다. Qstamp는 이러한 의무를 뒷받침하는 증거를 제공하며, 인증, 인허가 또는 기관의 그 밖의 의무를 대체하지 않습니다. 내용은 2026년 기준입니다.

관할권법규법률이 요구하는 사항Qstamp 제공 사항
유럽연합지침 (EU) 2015/2366 (PSD2) 및 강력한 고객 인증에 관한 규제기술기준 · 자금세탁방지에 관한 규정 (EU) 2024/1624 · 규정 (EU) 2022/2554 (DORA) · 규정 (EU) 2024/1689 (인공지능법)결제는 인증되어야 하며 지급인에게 귀속될 수 있어야 합니다. 거래 기록은 5년간 보존되어야 합니다. ICT 시스템은 사고를 탐지하고 조사할 수 있도록 활동을 기록하여야 합니다. 고위험 AI 시스템은 이벤트를 자동으로 기록하여야 합니다.위임, 의도, 결정 및 영수증이 입증 가능한 순서로 고정되며, 모든 기록은 서명 계정에 귀속될 수 있습니다.
영국2017년 지급서비스규정 · 2017년 자금세탁방지규정 · FCA Handbook SYSC 9결제 거래는 지급인의 승인을 받아야 합니다. 고객확인 기록 및 거래 기록은 5년간 보관되어야 합니다. 기업은 감독에 충분한 체계적인 기록을 보관하여야 합니다.모든 에이전트 결제에 대하여 권한과 실행을 위변조 탐지가 가능한 방식으로 증명하며, 보존 기간 전체에 걸쳐 보관됩니다.
미국전자자금이체법 및 Regulation E · 은행비밀법에 따른 기록 보관 · OFAC 제재 관련 기록 보관 · 23 NYCRR 500소비자는 무권한 이체에 대하여 오류 정정을 요구할 권리를 가집니다. 거래 기록은 은행비밀법에 따라 5년간, OFAC 규정에 따라 10년간 보존되어야 합니다. 적용 대상 기관은 중요한 금융 거래를 재구성할 수 있는 감사 추적을 유지하여야 합니다.위임에서 정산까지 재구성 가능한 추적 기록으로, 양자내성 암호로 서명되며 10년 이상 검증 가능합니다.
일본자금결제법 · 범죄수익이전방지법지급서비스 제공자는 자신의 시스템 보안을 관리하여야 합니다. 확인 기록 및 거래 기록은 7년간 보존되어야 합니다.각 결제 기록에 대하여 보존 기간 전체에 걸쳐 유효한 무결성 및 시점에 관한 증거를 제공합니다.
대한민국전자금융거래법 · 특정 금융거래정보의 보고 및 이용 등에 관한 법률전자금융거래기록은 일반적으로 5년간 보존되어야 하며, 위조·변조로부터 보호되어야 합니다. 금융회사는 무권한 거래에 대하여 책임을 부담합니다.금융감독원 또는 법원이 독립적으로 검증할 수 있는, 위변조 탐지가 가능한 결제 기록.
싱가포르2019년 지급서비스법 · MAS 기술위험관리 가이드라인 · MAS 자금세탁방지 고시지급기관은 감사 추적을 유지하고 시스템 무결성을 보호하여야 합니다. 거래 기록은 5년간 보관되어야 합니다.각 에이전트 결제에 대한 독립적인 증거로, 결제를 수행한 기관의 시스템 외부에 앵커링됩니다.
홍콩지급결제시스템 및 선불지급수단 조례 (Cap. 584) · 자금세탁방지 및 테러자금조달방지 조례 (Cap. 615) · 스테이블코인 조례 (Cap. 656)선불지급수단 면허 보유자와 인가받은 스테이블코인 발행인은 건전한 위험관리 및 시스템 무결성을 갖추고 HKMA의 감독하에 운영됩니다. 고객 확인 기록 및 거래 기록은 최소 5년간 보존되어야 하며 각 거래를 재구성하기에 충분하여야 합니다.모든 결제 기록에 대한 고정된 지문으로, 이를 통해 보존 기간 전체에 걸쳐 각 거래를 재구성하고 검증할 수 있습니다.
통합

코드에서 기록 연결하기.

각 기록에는 자신이 의존하는 기록의 지문이 포함됩니다. 운영자는 기록과 그 영수증을 보관하며, 공식 Qstamp 컨트랙트 또는 자체 발급자 컨트랙트를 통해 이를 배치로 앵커링합니다.

agent-payments.jsoperator system
const mandate = record({ agent, payees, limit_per_payment, limit_per_day, expires }); const intent = record({ mandate: fp(mandate), payee, amount, currency, purpose, model }); const decision = record({ intent: fp(intent), result: 'approve', rules, approver }); const receipt = record({ decision: fp(decision), provider_reference, settled_amount }); await qstamp.stamp({ seed, index: 0, kind: 'financial_record', records: [mandate, receipt].map(toDigest) }); await qstamp.stamp({ seed, index: 0, kind: 'ai_agent_action', records: [intent, decision].map(toDigest) });

감독기관이 확인하는 내용

QVMScan에서는 운영자가 수행한 각 앵커가 블록, 시각, 서명 계정, 컨트랙트 및 기록 유형과 함께 운영자의 기업 기록에 표시됩니다. 결제를 검사할 때 운영자는 연결된 다섯 개의 기록과 그 영수증을 제출하고, 감독기관은 모든 연결 고리를 공개 체인과 대조하여 검증합니다.