104 읽음
ESMA 2027 가이드, MiCA 감독과 시장 감시 강화
위키트리
유럽증권시장감독청(ESMA)이 유럽연합의 암호자산시장규제법(MiCA) 운용 방향을 규칙제정에서 감독으로 전환한다. ESMA 의장 베레나 로스는 유럽의회 경제통화위원회 회의에서 MiCA 관련 작업이 “규칙제정에서 감독과 수렴으로” 옮겨가고 있다고 밝혔다. 이 발언은 9월 28일(현지시각) 코인텔레그래프 보도로 전해졌다.
로스 의장은 “기업에는 명확성을, 투자자에게는 안전장치를, 시장에는 신뢰를 제공하는 틀 안에서 혁신이 꽃피우길 바란다”고 말했다. ESMA는 같은 자리에서 공개한 2027년 작업계획에 운영 복원력과 아웃소싱, 역내 충분한 운영 유지 여부 등을 감독 우선순위로 명시했다.
ESMA는 2027년 회원국 감독당국 간 조율을 강화해 암호자산서비스제공자(CASP)에 대한 감독 일관성을 높이겠다고 밝혔다. 구체적으로는 운영 복원력, 아웃소싱 위험, 유동성, 역청약(사업자가 특정 회원국에 별도 등록 없이 고객이 먼저 요청한 서비스를 제공하는 예외 조항), 자산 분류 등이 핵심 영역으로 꼽혔다.
ESMA는 CASP가 각국 감독당국에 정기적으로 제출하는 보고 항목도 표준화하겠다는 계획을 내놨다. 공통 위험지표와 감독 대시보드를 도입해 회원국별로 제각각이던 감독 방식을 하나로 모으겠다는 구상이다.
MiCA는 CASP의 아웃소싱에 관해 별도 요건을 두고 있다. 운영 기능을 제3자에 위탁해도 규제상 책임은 기업에 남고, 위탁 계약이 감독당국의 감독권 행사를 막을 수 없다는 원칙이다. 크립토뉴스에 따르면 ESMA는 이미 지난 7월부터 MiCA 인가를 받은 커스터디언(자산보관업체)을 대상으로 운영위험 관리 실태를 점검하는 공통감독조치를 시작했다. 이 점검은 개인키·자산보관 관리, 거래통제, 사고 대응, 제3자 기술업체 의존도 등을 다뤘으며 단순히 인가 획득 여부를 넘어 인가 이후 실제 내부통제 수준까지 들여다보는 방식으로 전환됐다.
사이버·운영 복원력은 2025년부터 EU 전역 감독 우선순위로 이어지고 있다. 크립토뉴스에 따르면 ESMA는 9월 23일 새로운 우선순위로 디지털 혁신 감독을 추가했다고 밝혔다. 감독 대상 기업들이 인공지능과 토큰화를 어떻게 활용하는지부터 우선 들여다보겠다는 방침이다.

ESMA는 MiCA 하에서 잠재적 시장 남용을 감시하는 중앙화된 암호시장 감시체계 MIDAS를 고도화한다. 2027년에는 이 시스템의 1단계가 완전히 가동될 것으로 예상된다.
ESMA는 지난 2월 MIDAS 2단계 계획을 공개한 바 있다. 이번 2027년 작업계획에서는 2단계에 분석 기능을 추가하고 활용 가능한 데이터 유형을 확대하겠다고 밝혔다. 롤아웃은 이사회 승인을 거쳐 4분기로 예정돼 있다.
ESMA는 이미 시장 남용을 예방·탐지하기 위한 감독 실무 지침을 각국 당국에 제공한 상태다. MIDAS는 이런 기존 프레임워크를 뒷받침하는 인프라 역할을 하게 된다. ESMA는 이렇게 쌓인 감독 경험을 유럽연합 집행위원회(EC)가 2027년 6월까지 마무리할 예정인 MiCA 리뷰에 반영하고, 뒤이어 나올 수 있는 입법 제안에도 대비하겠다고 밝혔다.
이번 감독 강화는 MiCA 마지막 전환기간이 7월 1일 만료된 직후 나왔다. 그동안 각국 등록에 의존해 영업하던 기업들이 EU 차원의 전면 인가 요건에 맞닥뜨리게 된 시점이다.
8월 보고서에 따르면 유럽경제지역 전역에서 영업하는 암호화폐서비스제공업체 1,343곳 가운데 마감 이후 MiCA 인가를 획득한 곳은 281곳에 그쳤다. 나머지 1,062곳은 미인가 상태로 남았다. 같은 보고서는 미인가 업체의 12%가 고위험 또는 심각한 위험등급을 받은 반면 인가 업체 중에는 2%만 그런 등급을 받았다고 밝혔다. 미인가 업체는 제재 대상 거래상대방에 직접 약 50억 달러(약 6조 8,000억 원, 1달러 1,356원 기준)를 보낸 것으로 나타났고, 인가 업체의 송금액은 약 17억 달러로 집계됐다.
마감 이후에도 인가 업체 풀은 계속 늘고 있다. ESMA의 등록 명단은 7월 초 300곳에 도달했으며, 이 중 스탠다드차타드와 팰컨엑스(FalconX)를 포함한 57곳이 새로 인가를 받았다. 인가받은 업체는 MiCA 패스포팅 권리를 이용해 EU 전체 회원국에서 관련 서비스를 제공할 수 있다.
인가 없이 유럽 고객을 계속 상대하는 기업을 둘러싼 감독상 의문도 여전하다. 크립토뉴스에 따르면 바이낸스는 마감을 놓친 뒤에도 역청약 조항 등을 활용해 일부 EU 고객에게 서비스를 계속 제공해왔다.
ESMA의 이번 전환은 MiCA가 규칙을 만드는 단계를 지나 실제 준수 여부를 들여다보는 단계로 넘어갔음을 보여준다. 인가받은 기업과 그렇지 않은 기업 사이의 위험등급 격차, 제재 대상 송금액 차이는 감독당국이 왜 아웃소싱과 운영 복원력을 우선순위로 꼽았는지 보여주는 근거로 제시됐다.
ESMA의 2027년 작업계획은 데이터와 기술 활용도 확대한다. 암호자산 분야를 넘어 ESMA 데이터 플랫폼 개발과 인공지능 도구 도입, 사이버보안·토큰화 관련 작업도 함께 진행된다. EC의 MiCA 리뷰가 2027년 6월까지 마무리될 예정인 만큼, 그 결과에 따라 감독 체계에 추가 변화가 있을 수 있다.