영국 온라인 안전법 제121조 — Technology Notice가 실제로 하는 일
2026년 헤드라인은 Ofcom이 **「9월까지 모든 휴대폰을 스캔한다」**고 주장한다. 법적 그림은 더 좁고 느리다: 영국 Online Safety Act 2023 제121조는 Ofcom이 user-to-user 서비스에 테러 및 아동 성착취·학대(CSEA) 콘텐츠에 대해 인증 기술을 배포하도록 요구할 수 있게 한다 — 그러나 2026년 8월 말 기준 여러 관문은 아직 닫히지 않았다.
이 해설은 Technology Notice를 매핑한다 — EU Travel Rule(별도 글)도, DAC8(별도 글)도 아니다.
한눈에
| 항목 | 내용 |
|---|---|
| 주제 | 영국 OSA §121 Technology Notice; Ofcom 2026년 5월 권고; 인증 관문 |
| 형식 | 규제 해설 — 「암호화는 불법」 주장 없음 |
| Ofcom 권고 공표 | 2026년 5월 8일 |
| 언급 제품 | Domestic Monero — P2P 모네로 거래를 위한 Telegram Mini App |
| 공식 진입 | @domestic_monero_bot |
| 지원 | 공식 봇 /support만 (Trade #ref + 거래 상태 포함) |
| 자산 (P2P) | XMR ↔ BTC, LTC, ETH, SOL, USDT (ERC-20) |
| 아닌 것 | EU AMLR / MiCA; 오늘 영국 전역 메시지 복호화 명령; 온체인 모네로 multisig |

제121조가 가능하게 하는 것
Online Safety Act 제7부 제5장에 따라 Ofcom은 규제 user-to-user 또는 검색 서비스에 Technology Notice를 발부해 다음을 요구할 수 있다:
| Notice 유형 | 범위(법 조문 프레이밍) |
|---|---|
| CSEA 콘텐츠 | 인증 기술 — 서비스의 비공개·공개 통신 모두 포함 가능 |
| 테러 콘텐츠 | 인증 기술 — 공개 통신만 |
제121조는 privately communicated 콘텐츠 스캔을 강제할 수 있는 유일 조항이다(CSEA 인증 도구에 대해 Notice가 발부되고 비례성 검토를 통과할 경우).
서비스는 DSIT 장관이 Ofcom 권고 후 정한 최소 정확도 기준에 맞춰 인증된 기술을 써야 한다.
타임라인 — 2026년 5월까지 일어난 일
| 날짜 | 이정표 |
|---|---|
| 2023 | Online Safety Act 왕실 승인 |
| 2024년 12월 | Ofcom Technology Notice 프레임워크 협의 |
| 2026년 5월 8일 | Ofcom이 최소 정확도 기준에 대한 DSIT 최종 권고와 Notice 권한 행사 방안에 대한 제공자 가이드 공표 |
| 2026년 5월 이후 | DSIT 장관이 최소 기준 승인·공표 |
| 그다음 | Ofcom(또는 위임 기관)이 기준을 충족하는 도구 인증 |
| 그때서야 | Ofcom이 특정 제공자에 Technology Notice 발부 가능 — 필요하고 비례적일 때 |
Ofcom 2026년 5월 8일 성명은 정부 권고 자체가 Notice가 아님을 명시한다. 인권, 프라이버시법, 덜 침습적 대안은 어떤 명령 전에도 서비스별로 저울질되어야 한다.
2026년 8월 말 기준 활성화되지 않은 것
2026년 중반 팩트체크·규제 자료는 여러 부정에 동의한다:
| 주장 | 상태 |
|---|---|
| 「Ofcom이 이미 모든 암호화 Telegram/WhatsApp 채팅을 읽는다」 | 포괄적 권한으로 확립되지 않음 |
| 「2026년 9월 모든 영국 휴대폰 스캔」 | 과장 — 인증 + 플랫폼별 Notice 여전히 필요 |
| 「제121조 = EU Travel Rule」 | 거짓 — Travel Rule은 CASP·이전 메타데이터; §121은 user-to-user 서비스의 불법 콘텐츠 |
Ofcom 2026년 7월 공개 업무도 SMS/MMS 스캠 대책을 강조한다 — 일부 제안은 현재 형태에서 비공개 메시징을 명시적으로 제외한다. 이동통신사 스팸 규칙과 §121 비공개 채팅 권한을 혼동하지 말 것.
정확도 기준과 인증
Ofcom의 2026년 5월 DSIT 권고는 콘텐츠 식별 도구에 대한 감사 기반 인증 모델을 설명한다 — 공개 요약은 도구 인증 전 전체·카테고리 정확도 하한 등 점수 임계값을 인용한다.
함의:
| 주제 | 실무적 해석 |
|---|---|
| 오탐 | 정확도 기준이 정치적 격전지 — 특히 암호화/E2EE 서비스 |
| 클라이언트 측 스캔 | 「암호화 전 스캔」 아키텍처 논쟁 — 확정된 영국 명령과 동일하지 않음 |
| 독립 테스트 | Ofcom 자료는 운영 경험 후 더 강한 독립 테스트 재검토 언급 |
DSIT가 승인 기준을 공표하고 도구가 인증받기 전까지 §121은 일상 집행이 아니라 프레임워크 법이다.
Telegram Mini App 사용자가 「플랫폼 위험」으로 분류하는 이유
Domestic Monero는 Telegram Mini App으로 실행된다 — user-to-user 플랫폼에 임베드된 제품. Archive는 Telegram의 §121 자세나 암호화 설계를 주장하지 않는다. 독자에게 링크는 구조적이다:
| 층 | 위험 유형 |
|---|---|
| 영국 §121 | 플랫폼이 영국에서 운영되는 메시징 서비스에 콘텐츠 스캔 명령을 받을 수 있음 |
| EU Travel Rule / DAC8 | CASP 메타데이터·세무 보고 — 다른 법령 |
| 가짜 지원 DM | 인기 메신저의 사회공학 — DM 해설 |
| 트레이딩 봇 승인 | 스마트 계약 위험 — 봇 승인 해설 |
프라이버시 코인 이용자는 이미 EU AMLR 2027(헤드라인 해설)을 주시한다. 영국 §121은 같은 공책 감시·플랫폼 의무 탭에 속한다 — 세무 보고 탭이 아니다.
이 글의 용어
| 용어 | 여기서의 의미 |
|---|---|
| Online Safety Act 2023 | user-to-user·검색 서비스를 규제하는 영국 법 |
| 제121조 | 테러/CSEA 기술용 Technology Notice 발부 권한 |
| Technology Notice | 명명된 서비스에 특정 인증 기술을 요구하는 Ofcom 명령 |
| Ofcom | 법 시행 영국 통신 규제기관 |
| DSIT | Department for Science, Innovation and Technology — 정확도 기준 설정 |
| CSEA | 아동 성착취·학대 자료 |
| E2EE | 종단간 암호화 |
FAQ
Ofcom이 오늘 내 WhatsApp을 읽나?
2026년 중반 공개 자료는 프레임워크와 권고를 설명하며, 배포된 범용 스캐너는 아니다. 최신 Ofcom / DSIT 발표를 확인하라.
§121이 암호화를 금지하나?
법은 Notice 발부 시 규제 서비스에 인증 기술을 강제한다 — 논쟁은 E2EE 플랫폼 준수 방법에 있지, 여기 요약의 일반 금지 조항이 아니다.
EU 법인가?
아니다. 영국 Online Safety Act — EU MiCA, Travel Rule, DAC8과 별개.
Domestic Monero가 메시지 스캔을 구현하나?
Archive 공개 문구는 P2P 거래 제품을 설명하며 Telegram 준수 스택이 아니다. 제품 지원: @domestic_monero_bot에서만 /support.
모네로 체인 프라이버시와 영국법은 어디서 만나나?
종종 직접적으로는 아니다 — 체인 프라이버시는 암호학적; §121은 서비스 규제다. 이용자는 소득·행위·플랫폼 약관에 대한 현지법에 여전히 직면한다.
다음 단계
- DSIT 정확도 기준 공표 추적 — 2026년 5월 권고 다음 관문.
- EU·영국 규칙을 별도 정신 파일에: Travel Rule, DAC8.
- 거래 전 공식 봇 확인: 공식 채널 확인.
마케팅 사이트: domesticmonero.com.
관련: EU Travel Rule 제로 임계값 · Telegram 지원 DM 사기 · 트레이딩 봇 승인 위험
