2026-08-10 작성자 : ZCS
POS 단말기에서 로열티 프로그램이 실패하는 가장 큰 이유는 바로 하드웨어가 외부 소프트웨어와의 통합을 고려하지 않고 설계되었기 때문입니다. 소매업체는 로열티 플랫폼을 구매하고 계약을 체결하며 구축 예산을 책정하지만, 단말기의 운영 체제, SDK 또는 결제 인증 문제로 인해 통합이 완전히 차단되는 경우가 많습니다. 이는 소프트웨어 문제가 아니라 하드웨어 아키텍처 문제이며, 폐쇄형 결제 기기로 설계된 단말기에 로열티 프로그램 기능을 포함한 POS 시스템을 억지로 통합하려는 시도에서 거의 항상 발생하는 문제입니다.
플랫폼을 평가하기 전에 다음 사항을 정리하는 것이 도움이 됩니다. POS 단말기가 리워드 데이터를 가지고 무엇을 할 수 있고 무엇을 할 수 없는지에 대한 기본적인 질문입니다. — 왜냐하면 그 답은 로열티 소프트웨어의 기능 목록이 아니라 그 아래에 있는 하드웨어에 전적으로 달려 있기 때문입니다.
이 글에서는 로열티 프로그램 통합 POS 시스템이 보안이 강화된 하드웨어에서 제대로 작동하지 않는 구체적인 기술적 이유, 운영 체제 및 인증 수준에서 "보안이 강화된"이란 실제로 무엇을 의미하는지, 그리고 실제 운영 환경에서 고객 로열티 POS 시스템이 제대로 작동하는지 확인하기 위한 평가 체크리스트는 무엇인지 분석합니다.
잠금형 POS 하드웨어는 제조업체가 실행 가능한 애플리케이션, 해당 애플리케이션이 접근할 수 있는 시스템 리소스 또는 둘 다를 제한하는 단말기입니다. 이는 의도적인 설계 선택이며 결함이 아닙니다. 기존의 카드 제시형 단말기(주로 EMV 및 PIN 거래를 위해 제작된 카운터형 단말기)는 전체 장치를 단일의 신뢰할 수 있는 결제 환경으로 간주하는 PCI PTS POI 표준 인증을 받았습니다. 과거에는 이러한 환경에 로열티 앱을 추가하는 것은 카드 소지자 데이터 옆에 검증되지 않은 코드 경로를 추가하는 것을 의미했는데, 이는 결제 브랜드와 가맹점에서 허용하지 않습니다.
잠금 상태가 된 단말기를 정의하는 세 가지 하드웨어적 특징:
이러한 특징들 중 어느 것도 본질적으로 잘못된 것은 아닙니다. 기존 업체에서 출시한 카드 결제 전용 단말기는 PCI DSS 감사 범위를 최소화하기 위해 이러한 방식으로 설계되었습니다. 문제는 가맹점이 동일한 단말기에서 로열티 프로그램 모듈, CRM 동기화 또는 마케팅 앱과 같은 기능을 동시에 실행하려고 할 때 발생합니다. 해당 하드웨어는 이러한 기능을 지원하도록 인증되거나 설계되지 않았기 때문입니다.
폐쇄형 아키텍처에서 로열티 프로그램 통합이 실패하는 데에는 세 가지 주요 기술적 이유가 있습니다. 샌드박싱 규칙으로 인해 데이터 접근이 제한되고, 독점 SDK로 인해 설치가 차단되며, 펌웨어 업데이트 주기로 인해 기능 출시가 지연됩니다.
PCI 보안 표준 위원회에서 발표한 PCI PTS POI 버전 7.0은 이제 앱 스토어 앱과 같은 타사 애플리케이션이 인증된 POI 장치에서 실행될 수 있도록 허용합니다. 하지만 해당 표준은 이러한 애플리케이션이 다음 조건을 충족해야 한다고 요구합니다. 민감한 결제 기능과 안전하게 격리되어 있으며 암호화 제어를 사용하여 인증됩니다.동일 버전의 새로운 요구 사항에 따라 타사 애플리케이션이 승인된 화이트리스트에 있더라도 PAN 또는 PIN 데이터를 평문으로 읽는 것이 차단됩니다. 로열티 엔진의 경우 이는 매우 중요한 문제입니다. 로열티 앱이 결제 과정에서 거래 총액, 카드 토큰 또는 고객 식별자를 직접 읽을 수 있다고 가정하는 모든 통합 패턴은 v7.0 인증 기기에서 규정을 준수하지 않습니다. 로열티 앱은 승인된 격리된 채널을 통해 해당 데이터를 수신해야 하는데, 많은 잠금 단말기에는 그러한 채널이 존재하지 않습니다.
고객 로열티 플랫폼은 고객 등록, 포인트 잔액 조회, 포인트 사용 적용, 그리고 판매 시점에서 보상을 인쇄하거나 표시하는 기능을 제공해야 합니다. 이러한 각 작업에는 SDK 후크가 필요합니다. 일반적으로 폐쇄형 벤더 독점 OS를 사용하는 단말기는 외부 개발자에게 이러한 후크를 제공하지 않습니다. 따라서 로열티 프로그램 제공업체는 거래가 이미 완료된 후에 결제 게이트웨이 웹훅을 통해 통합해야 하는데, 이는 실시간 할인을 적용하거나 세션 내 보상을 제공하기에는 너무 늦은 시점입니다. 이는 기존 카운터탑 단말기에서 POS 로열티 프로그램으로 전환하는 판매자들이 가장 흔히 겪는 문제점입니다. 기술적으로는 거래 후 동기화 방식으로 통합이 "작동"하지만, 실제 고객과의 상호 작용 시점에는 아무런 기능도 수행할 수 없는 것입니다.
잠금된 단말기가 제한적인 SDK를 제공하는 경우에도, 단일 목적 결제 기기의 펌웨어는 일반적으로 PCI 재인증을 받아야 하므로 느린 인증 일정에 따라 업데이트됩니다. 새로운 포인트 사용 규칙, 새로운 등록 절차 또는 새로운 보상 등급을 출시하려는 로열티 앱 공급업체는 자체 업데이트 주기가 아닌 하드웨어 공급업체의 업데이트 주기를 기다려야 합니다. 반면, 개방형 안드로이드 POS 단말기에서는 로열티 앱이 자체 앱 패키지를 통해 단말기 펌웨어에 전혀 의존하지 않고 독립적으로 업데이트됩니다.
통합 실패의 직접적인 비용은 출시 지연이나 역전으로 이어지지만, 더 큰 비용은 전략적인 측면에서 발생합니다. 소매업체들은 점점 더 많은 로열티 소프트웨어를 구매하는 반면, 하드웨어 호환성은 뒷전으로 미루고 있습니다. 전 세계 로열티 관리 시장은 2026년에 약 173억 8천만 달러에 달했으며, 2034년까지 연평균 14% 이상의 복합 성장률을 기록할 것으로 예상됩니다. 실제로 결제 하드웨어에서 작동하지 않는 로열티 플랫폼에 투자하는 모든 비용은 두 배로 지출되는 것과 같습니다. 한 번은 소프트웨어에, 또 한 번은 먼저 이루어져야 할 하드웨어 교체에 투자하는 것입니다.
규정 준수 비용도 발생합니다. 로열티 프로그램은 고객의 개인 정보(이름, 전화번호, 구매 내역, 경우에 따라 신원 확인을 위한 생체 정보 등록 데이터)를 수집하고 처리합니다. EU 규정에 따라 2016/679 (GDPR)데이터 처리에는 문서화된 법적 근거와 가입 시 준수해야 하는 동의 절차가 필요합니다. 탈옥된 단말기, 지원되지 않는 APK 파일 삽입, 화면 스크래핑 브리지와 같은 비공식적인 방법을 통해 강제로 구현된 로열티 프로그램 통합은 데이터 처리 경로 자체가 검토를 고려하지 않고 설계되었기 때문에 감사 시 필요한 규정 준수 문서를 확보하기 훨씬 어렵게 만듭니다.
고객 충성도를 안정적으로 지원하는 아키텍처는 세 가지 특징을 공유합니다. 바로 개방형 SDK, 앱 스토어 수준의 소프트웨어 배포, 그리고 카드 스와이프를 넘어선 하드웨어 기반 신원 확인 기능입니다.
SDK가 공개된 안드로이드 기반 POS 단말기를 사용하면 로열티 프로그램 공급업체는 프린터, 스캐너, 고객용 디스플레이 및 결제 커널에 대한 문서화된 API를 기반으로 직접 시스템을 구축할 수 있습니다. 즉, 각 새로운 기능에 대해 하드웨어 제조업체의 지원을 기다릴 필요가 없습니다. 이는 Square의 터미널 API가 자사 하드웨어에 도입한 것과 동일한 개방형 플랫폼 모델이며, 폐쇄형 단일 앱 키오스크가 아닌 여러 공급업체가 함께 사용하는 소매 환경에 제품을 판매하는 대부분의 안드로이드 POS 제조업체에서 표준으로 자리 잡았습니다. 공급업체로부터 직접 하드웨어를 조달하는 가맹점(Square, Microsoft, Microsoft 등 포함)은 이러한 개방형 플랫폼 모델을 활용할 수 있습니다. 중국 POS 단말기 제조업체의 B2B 시장 현황 SDK 개방성은 계약 체결 후에야 논의되는 부가적인 사항이 아니라, 조달 과정에서 중요한 기준으로 고려되어야 합니다.
Google Mobile Services(GMS) 인증을 받으면 단말기는 펌웨어에 내장된 소프트웨어에만 국한되지 않고 Play Store 또는 이와 유사한 관리형 앱 스토어를 통해 표준 Android 앱 패키지를 실행할 수 있습니다. GMS 인증 단말기는 펌웨어 수준의 재인증 주기 없이 다른 앱을 설치하는 것과 동일한 방식으로 로열티 앱을 설치할 수 있습니다. 즉, 제조사의 자체 출시 일정에 따라 독립적으로 앱을 설치할 수 있습니다.
규모는 작지만 점차 늘어나는 단말기들이 카드와 전화번호를 넘어 생체 인식 등록까지 고객 충성도 확인 방식을 확장하고 있습니다. 손바닥 정맥 인식은 이미 상용화된 한 예입니다. ZCS 현재 손바닥 정맥 인식 기능을 갖춘 안드로이드 POS 단말기를 오픈 SDK와 함께 출시하는 업체 중 하나인 이 회사는, 로열티 플랫폼이 카드, 앱 또는 전화번호 조회를 요구하는 대신 결제 시 고객의 손바닥 정맥 패턴을 대체 식별자로 등록할 수 있도록 지원합니다. 이러한 하드웨어 수준의 신원 확인 기능은 단말기 SDK가 해당 기능을 문서화된 API로 노출할 때만 로열티 플랫폼에서 사용할 수 있으며, 이는 앞서 설명한 개방형 아키텍처 요구 사항을 충족하는 것이지 특정 브랜드에만 있는 기능이 아닙니다.
로열티 소프트웨어 계약을 체결하기 전에 단말기에서 다음 사항을 확인하십시오.
터미널 선택 기준(운영체제 개방성, 인증 범위, SDK 깊이)은 다음에서 더 자세히 다룹니다. 안드로이드 POS 플랫폼 선택을 위한 완벽한 프레임워크이는 단순히 충성도 활용 사례를 넘어 동일한 평가 논리를 적용하는 것입니다.
Q1: 모든 POS 단말기에서 로열티 프로그램을 운영할 수 있나요?
아니요. 단말기는 개방형 SDK, 앱 스토어 수준의 소프트웨어 배포, 그리고 타사 애플리케이션을 위한 PCI PTS 규정을 준수하는 샌드박싱 환경을 갖춰야 합니다. 폐쇄형 단일 애플리케이션 단말기는 로열티 소프트웨어 공급업체의 플랫폼이 표면적으로 무엇을 지원하는지와 관계없이 로열티 소프트웨어를 완전히 제한하거나 차단합니다.
Q2: POS 단말기를 "잠금" 상태로 만드는 요소는 무엇입니까?
보안이 강화된 단말기는 설치 가능한 애플리케이션을 제한하고, 공개 SDK를 제공하지 않으며, 단일 결제 애플리케이션을 중심으로 구축된 펌웨어를 실행합니다. 이러한 특징은 PCI 감사 범위를 줄여주지만, 설계상 로열티 앱, CRM 동기화 및 기타 타사 통합을 차단합니다.
질문 3: PCI 규정 준수로 인해 POS 하드웨어에서 로열티 앱을 실행할 수 없습니까?
기본적으로는 그렇지 않습니다. PCI PTS POI v7.0은 타사 애플리케이션(로열티 앱 포함)을 허용하지만, 결제 카드 및 PIN 데이터가 평문으로 저장되지 않도록 샌드박스 환경에서 격리해야 합니다. 규정 준수를 위해서는 배제가 아닌 격리가 필요하며, 단말기 아키텍처에 따라 기술적으로 격리가 가능한지 여부가 결정됩니다.
Q4: 거래 후 로열티 동기화와 실시간 통합의 차이점은 무엇인가요?
거래 후 동기화는 결제 게이트웨이 웹훅을 통해 판매가 완료된 후 리워드를 적용합니다. 실시간 통합은 SDK 훅을 통해 결제 과정 중에 리워드를 적용합니다. 잠금된 단말기는 일반적으로 전자의 방식만 지원하므로 세션 내 할인 및 리워드 사용이 불가능합니다.
Q5: 손바닥 정맥 인식과 같은 생체 인식 기술을 로열티 프로그램 등록에 사용할 수 있습니까?
네, 제조사가 공식 SDK를 통해 생체 인식 기능을 제공하는 단말기에서 가능합니다. 손바닥 정맥이나 유사한 생체 인식 식별자를 사용하면 카드, 전화번호 또는 앱 조회 없이도 로열티 플랫폼에서 재방문 고객을 식별할 수 있습니다. 단, 하드웨어 아키텍처가 타사에서 해당 데이터에 접근할 수 있도록 지원해야 합니다.