A2P 메시징이란 무엇인가
A2P(애플리케이션-대-개인) 메시징은 사람이 입력하지 않고 시스템이 보내는 모든 SMS — OTP, 알림, 통지, 마케팅 — 입니다. 통신사는 A2P를 개인 문자와 다르게 취급합니다: 등록과 동의가 필요하며, 미등록 A2P 트래픽은 점점 더 필터링되거나 완전히 차단됩니다.
인증 코드는 사용자가 요청하더라도 A2P이므로 아래 규칙이 여러분의 OTP 트래픽에 적용됩니다.
- A2P는 OTP, 알림, 리마인더, 마케팅을 포함합니다.
- 통신사는 등록을, 많은 메시지 유형에는 동의 증빙을 요구합니다.
- 미등록 A2P는 엄격한 시장에서 제한되거나 차단됩니다.
미국 10DLC 등록
미국에서 표준 10자리 롱코드를 통한 애플리케이션 메시징은 10DLC(10자리 롱코드) 등록을 거쳐야 합니다: 브랜드(비즈니스 정체성)와 각 캠페인(예: "계정 인증" 같은 사용 사례)을 등록합니다. 등록이 처리량과 신뢰 점수를 정하며, 생략하면 심한 필터링을 뜻합니다.
- 1
브랜드 등록
제공업체를 통해 The Campaign Registry에 비즈니스 정체성(법인명, EIN, 연락처)을 제출해 발신자 정체성을 확립하세요.
- 2
각 캠페인 등록
각 사용 사례 — OTP의 경우 보통 계정 인증/2FA 캠페인 — 를 샘플 메시지와 옵트인 세부와 함께 기술하세요.
- 3
처리량 할당 받기
브랜드 + 캠페인 심사가 초당 메시지 수와 일일 한도를 결정합니다.
- 4
최신 상태 유지
사용 사례, 물량, 메시지 내용이 실질적으로 바뀌면 등록을 갱신하세요.
미국에서 무료 번호 A2P도 인증이 필요하며 숏코드는 별도로 발급됩니다 — 10DLC는 구체적으로 롱코드 경로입니다.
동의와 GDPR
동의는 메시징 규정 준수의 근간입니다. 거래성 OTP의 경우 사용자의 인증 요청이 일반적으로 메시지의 근거가 되지만, 별도의 명시적 옵트인 없이 그 번호를 마케팅에 재활용해서는 안 됩니다. GDPR 및 유사 법률 하에서 전화번호는 개인 데이터입니다: 명시된 목적으로 수집하고, 필요한 기간만 보관하며, 보호하고, 삭제 요청을 존중하세요.
- 사용자가 시작한 인증에 대해서만 OTP를 보내세요.
- 별도 옵트인 없이 인증 번호를 마케팅에 재사용하지 마세요.
- 전화번호를 개인 데이터로 다루세요: 목적 한정, 보호, 삭제 허용.
- 마케팅이 관련될 때는 감사 가능한 동의 기록을 유지하세요.
지역별 발신자 등록
미국 외에도 많은 국가가 자체 등록 및 발신자 ID 체계를 운영합니다. 세부는 자주 바뀌므로 목적지별로 제공업체에 현행 규칙을 확인하세요 — 하지만 형태는 일관됩니다: 여러분이 누구이며 무엇을 보내는지 등록하는 것입니다.
| 지역 | 일반적 요건 |
|---|---|
| 미국 | 10DLC 브랜드 + 캠페인 등록(롱코드); 무료 번호 인증; 숏코드 발급 |
| 영국 / EU | 영숫자 발신자 ID 흔함; GDPR 동의와 데이터 처리 의무 |
| 인도 | 발신자 ID와 메시지 템플릿의 DLT 등록 |
| 동남아시아 | 국가별 발신자 ID 등록; 일부 시장은 사전 승인 템플릿 요구 |
| 중동 | 발신자 ID 등록이 종종 필수; 미등록 발신자는 자주 차단 |
규정 준수를 플로우에 내장하기
규정 준수는 사후 정리보다 설계로 하는 편이 쉽습니다. 번호를 수집하는 지점에서 목적과 동의를 포착하고, 메시지를 등록한 내용과 일치하도록 템플릿화하며, 무엇을 왜 보냈는지 증명할 만큼 로그를 남기세요. 한 시장에서 규칙이 바뀌면 잘 구조화된 플로우는 재구축이 아니라 설정 변경입니다.
- 번호 수집 시 목적과 동의를 기록하세요.
- 라이브 메시지 템플릿을 등록한 내용과 일치시키세요.
- 규정 준수를 입증할 충분한 맥락과 함께 발송을 로깅하세요.
- 새 국가에 진입하거나 사용 사례를 바꿀 때 등록을 재검토하세요.