전 세계 정부들이 온라인 아동 안전법을 서둘러 통과시키는 가운데, 성장기회센터(Center for Growth and Opportunity, CGO)의 새로운 연구 보고서는 입법 열기 속에서 종종 간과되는 질문을 던진다. 정책 입안자들은 어떻게 하면 새로운 프라이버시 문제를 야기하지 않고 연령 확인에 접근해야 할까?
CGO 연구 사이트에 게재된 이 보고서는 온라인에서 아동을 보호하는 것 자체에 반대하지 않는다. 대신, 법률 제정 시 의원들이 연령 보증 시스템, 즉 방문자가 특정 콘텐츠에 접근하기에 충분한 나이인지 확인하기 위해 웹사이트와 앱이 사용하는 도구를 의무화할 때 직면하는 실질적·기술적 절충점을 제시한다. 이러한 문제 제기는 중요하다. 연령 확인이 기술 정책에서 가장 논쟁적인 프라이버시 이슈 중 하나가 되었고, 지난 몇 년간 수십 개의 주 및 국가 정부가 서로 다른 접근 방식을 실험해 왔기 때문이다.
정책 논쟁에서 연령 확인이 계속 등장하는 이유
연령 확인 요구는 새로운 현상이 아니지만, 유해 콘텐츠(성인물부터 중독성 있는 소셜 미디어 기능까지)에 대한 아동 노출에 대한 대중의 우려에 대응해 입법이 가속화되면서 더욱 주목받고 있다. 이러한 법률 뒤에는 간단한 본능이 있다. 플랫폼이 사용자 연령을 확인할 수 있다면, 그에 따라 접근을 제한할 수 있다는 것이다.
CGO 보고서가 지적하듯이, 문제는 연령을 신뢰성 있게 확인하려면 거의 항상 일반적인 로그인보다 더 많은 개인정보를 수집해야 한다는 점이다. 정부 발급 신분증, 안면 스캔, 혹은 제3자 데이터 검증 등 어떤 방식을 사용하든, 각 방법은 민감한 데이터가 잘못 취급되거나 유출되거나 다른 목적으로 사용될 수 있는 새로운 지점을 도입한다. 이러한 규칙을 만드는 정책 입안자들은 원하는 안전 결과에만 집중한 나머지, 그 목표를 달성하는 데 필요한 프라이버시 인프라를 충분히 고려하지 않는 경우가 많다.
이러한 긴장 관계는 이론에 그치지 않는다. 실제 여러 관할권에서 이미 나타나고 있다. 예를 들어, 영국의 온라인 안전법(Online Safety Act)은 규제 당국이 바로 이러한 절충점과 씨름하도록 만들었다. 특히, 영국 당국은 연령 확인을 우회하기 위한 VPN 사용 제한 요구를 거부했는데, 이는 더 광범위한 디지털 권리를 침해하지 않고서는 모든 허점을 막는 것이 얼마나 어려운지 보여주는 결정이다.
정책 입안자가 무시할 수 없는 우회 문제
CGO 보고서가 다루는 보다 실질적인 과제 중 하나는 이론이 아닌 현실 세계에서의 집행이다. 연령 확인 시스템은 우회하기 어려울 때만 작동하는데, 영국에서의 증거는 그것이 매우 어려운 과제임을 시사한다. 정부 연구에 따르면, 약 4명 중 1명의 아동이 연령 확인을 피하기 위해 VPN을 사용한 적이 있다고 한다. 이는 자신들을 보호하기 위해 설계된 시스템을 사실상 우회한 셈이다.
이 통계는 더 광범위한 정책 논의에서 중요하다. 핵심 딜레마를 보여주기 때문이다. 엄격한 연령 확인 요구는 플랫폼이 성인 사용자로부터 더 많은 신원 확인 데이터를 수집하도록 부추기면서도, 기술에 능숙한 미성년자가 제한된 콘텐츠에 접근하는 것을 여전히 신뢰성 있게 막지 못할 수 있다는 점이다. 법이 아동 안전을 비례적으로 증가시키지 못한 채 프라이버시 노출만 늘린다면, 정책 입안자들은 그러한 절충이 가치 있는지, 아니면 다른 접근 방식이 두 목표 모두에 더 도움이 될지 물어야 한다.
정책 입안자가 고려해야 할 프라이버시 시사점
CGO 보고서의 핵심 기여는 연령 확인을 단순한 정책 명령이 아닌 설계 문제로 재구성했다는 점이다. 즉, 의원들은 입법을 확정하기 전에 다음과 같은 구체적 질문을 던져야 한다는 뜻이다.
- 확인 방식이 연령 확인에 필요한 것보다 더 많은 데이터를 수집해야 하는가?
- 누가 해당 데이터를 보유하며, 얼마나 오래 보관하고, 어떤 보안 표준 하에 관리하는가?
- 사용자 신원과 브라우징 습관에 대한 중앙 집중식 데이터베이스를 만들지 않고도 시스템을 구현할 수 있는가?
- 기기 수준 또는 부모 통제와 같이 덜 침해적인 대안으로도 유사한 안전 결과를 달성할 수 있는가?
이러한 질문은 프라이버시 옹호자들이 수년간 제기해 온 우려를 반영한다. 즉, 제대로 설계되지 않은 연령 확인 시스템은 악의적 공격자가 표적으로 삼고 싶어 할 민감한 개인 데이터의 보고(寶庫)가 될 수 있다는 점이다.
이것이 당신에게 의미하는 바
자녀를 둔 부모라면, 이 연구는 연령 확인 법이 아무리 선의에서 제정되었더라도 만능 해결책이 아님을 상기시킨다. 제한을 우회하고 싶어 하는 아이들은 VPN을 포함한 방법을 종종 찾아내므로, 기술적 의무화만으로는 가정에서의 온라인 안전에 관한 대화를 대체해서는 안 된다.
일반 인터넷 사용자라면, 자신이 거주하는 지역에서 이러한 법이 어떻게 시행되는지 주목할 필요가 있다. 연령 확인 요구는 미성년자뿐만 아니라 규제 대상 사이트를 방문하는 모든 사람에게 영향을 미칠 수 있다. 플랫폼이 법을 준수하려면 종종 모든 사용자의 연령을 확인해야 하기 때문이다. 즉, 신분증 스캔이나 생체 인식 정보를 포함한 당신의 개인 데이터가, 원하지도 않았는데 검증 시스템의 일부가 될 수 있다.
핵심 요점
더 많은 관할권이 연령 확인 의무화를 고려함에 따라, CGO 보고서의 메시지는 분명하다. 좋은 의도만으로는 충분하지 않다는 것이다. 정책 입안자들은 데이터 수집을 최소화하고, 중앙 집중식 신원 데이터베이스를 피하며, 의지 있는 사용자가 제한을 얼마나 쉽게 우회할 수 있는지를 고려한 시스템을 설계해야 한다. 일반 독자에게는 이러한 법이 실제로 어떻게 작동하는지 숙지하고, 일상적인 웹사이트에 접근할 때 어떤 개인 정보를 넘겨야 하는지 신중을 기하는 것이 온라인에서 자신의 프라이버시와 가족의 안전을 지키는 최선의 방법이다.




