Qstamp / 규제 준수
규제 정합성

기관이 현재 부담하는 의무에 대응하는 규제 준수 증거입니다.

Qstamp는 주요 관할권 전반의 기록 보관, 로그 기록, 출처 관리 및 양자내성 전환 의무를 뒷받침하는 무결성 및 시점에 관한 기술적 증거를 생성합니다. 이 페이지는 해당 의무를 Qstamp가 제공하는 구체적인 메커니즘에 대응시킵니다.

통제 항목 대응

통제 항목별 Qstamp 제공 사항.

통제 목표요건Qstamp 메커니즘
무결성생성 이후 기록의 모든 변경을 탐지솔트가 적용된 SHA3 리프, RFC 9162 포함 경로 및 결합된 커밋먼트
시점 증거기록이 명시된 시각 이전에 존재했음을 입증ML DSA 65 위원회가 최종 확정한 블록 시각, 15초 이내의 정확도
추적성기록을 이를 생성한 시스템 및 계정과 연결인증된 서명자와 기록 유형이 모든 커밋먼트에 결합됨
부인 방지생성자가 앵커링된 기록을 부인하지 못하도록 방지생성 계정이 ML DSA 65로 서명한 트랜잭션
데이터 최소화개인정보 또는 기밀 데이터를 공개하지 않음솔트가 적용된 32바이트 커밋먼트만 공개됨
장기 유효성암호 체계 전환 이후에도 검증 가능한 상태 유지네트워크 전체 이력에 걸친 양자내성 서명
독립적 검증생성자 없이도 제3자가 검증 가능공개된 검증 절차 및 오픈소스 검증기
권한 분리권한 있는 승인 또는 다자간 승인 요구발급자 및 협의체 Quanta 컨트랙트 템플릿
관할권

국가 및 기관별 규제.

다음 의무는 무결성과 시점에 관한 영속적이고 검증 가능한 증거에 대한 수요를 창출합니다. 일자는 2026년 기준입니다.

관할권법규요건주요 일자
유럽연합인공지능법, 규정 (EU) 2024/1689고위험 AI의 자동 로그 기록, 10년간 문서 보관, 생성 콘텐츠 표시콘텐츠 표시 2026년 12월 2일부터, 고위험 관련 의무 2027년 12월 2일 및 2028년 8월 2일부터
유럽연합eIDAS 2, 규정 (EU) 2024/1183적격 전자 원장 및 적격 타임스탬프가 모든 회원국에서 인정됨2024년 5월 20일부터 시행
유럽연합NIS 협력그룹 양자내성 로드맵공개키 암호의 전환고위험 시스템 2030년 말까지, 중위험 시스템 2035년 말까지
미국Executive Order 14412연방 시스템 및 계약업체를 위한 양자내성 키 수립 및 서명키 2030년 12월 31일까지, 서명 2031년 12월 31일까지
미국NIST IR 8547 (초안)고전적 공개키 알고리즘의 퇴출2030년 사용 중단 권고, 2035년 사용 금지
미국SEC Rule 17a 4브로커딜러 기록을 위변조 탐지 가능한 형태로 3년에서 6년간 보관시행 중
미국캘리포니아 AI 투명성법AI 콘텐츠에 출처 데이터를 삽입하고 대형 플랫폼이 이를 탐지제공자 2026년 8월 2일, 플랫폼 2027년 1월 1일
미국콜로라도 AI법 (SB 26 189)중대한 사안에 관한 자동화된 결정의 공개 및 투명성2027년 1월 1일부터
미국텍사스 TRAIGA정부기관 및 의료 제공자의 AI 이용 공개2026년 1월 1일부터
영국NCSC 전환 일정양자내성 전환계획 수립 2028년까지, 우선 시스템 2031년까지, 전체 2035년까지
캐나다연방 전환 로드맵양자내성 전환고위험 2031년 말까지, 전체 2035년까지
호주호주 신호국 지침고전적 공개키 암호 사용 중단2030년까지
홍콩HKMA 양자 대비 백서 및 지수양자내성 암호 툴킷의 지원을 받는 은행 부문의 양자 대비 태세2030년까지 부문 전체의 대비 완료
대한민국인공지능 발전과 신뢰 기반 조성 등에 관한 기본법 (AI 기본법)AI 생성 콘텐츠 표시, 딥페이크에 대한 강화된 규정2026년 1월 22일부터
인도2026년 IT 규칙 개정 · 국가 태스크포스출처 메타데이터를 포함한 합성 콘텐츠 표시 · 양자내성 전환표시 2026년 2월 20일부터 · 핵심 시스템 2030년까지
싱가포르싱가포르 통화청금융기관에 대한 양자 복원력 기대 사항2030년 이전 부문 복원력 확보
G7사이버전문가그룹 양자 로드맵금융 부문의 조율된 전환2026년 1월

프레임워크 정합성

Qstamp는 NIST AI 위험관리 프레임워크의 거버넌스(Govern), 맵핑(Map), 측정(Measure), 관리(Manage) 기능과 ISO IEC 42001의 기록 및 모니터링 통제에 필요한 추적성 증거를 제공합니다.

설계 단계의 데이터 보호

기록은 소유자를 떠나지 않으며 솔트가 적용된 커밋먼트만 공개되므로, GDPR 및 UK GDPR의 데이터 최소화 원칙과 보관 기간 제한 원칙을 뒷받침합니다.

증거의 범위

Qstamp 영수증은 무결성과 시점을 입증합니다. eIDAS 2에 따른 적격 지위를 갖추려면 공인된 적격 신뢰 서비스 제공자가 발행해야 합니다.

규제기관 및 기관을 위한 정책

Qstamp와 이 웹사이트에 적용되는 정책은 감독당국, 공공기관 및 기관 고객의 검토를 위해 공개되어 있습니다.