디스코드가 새로운 연령 확인을 시행하기 시작했을 때, 많은 프라이버시를 중시하는 사용자들의 반응은 최악의 상황을 각오하는 것이었습니다. PCWorld의 신중한 평가는 이 시스템이 예상보다 덜 끔찍하다는 것이지만, 기자는 여전히 프라이버시 영향에 대해 경계하고 있습니다. 그 안도와 불안이 뒤섞인 감정은 합리적인 출발점입니다. 이 글은 이전에 반발을 불러일으켰던 버전보다 시행이 완화되었더라도 여전히 남아 있는 디스코드 연령 인증의 프라이버시 위험을 살펴봅니다.

출처에 관한 참고: PCWorld 기사는 의견 성격의 글이며, 아래 시스템 작동 방식에 관한 세부 사항은 이전 보도와 우리가 검토한 검색 결과에서 보고된 디스코드의 시행 내용에서 나온 것입니다. 구체적인 내용이 확인되지 않은 경우에는 그렇다고 밝힙니다.

디스코드의 연령 확인이 다른 플랫폼과 다른 점

인터넷 다른 곳의 많은 연령 제한 시스템은 정부 발급 신분증 업로드, 셀카 촬영, 또는 둘 다를 요구하는 무뚝뚝한 요구로 시작합니다. 9월 23일 시행일에 관한 보도에서 설명된 디스코드의 접근 방식은 주로 계정 신호에 의존합니다. 디스코드의 9월 23일 연령 확인에 관한 우리의 보도는 이 플랫폼이 모든 사용자에게 신분증이나 셀카를 사전에 제출하도록 요구하지 않는다는 점을 지적합니다.

디스코드의 CTO인 스타니슬라프 비슈네프스키는 시행에 관한 보도에 따르면 90% 이상의 사용자가 추가 단계를 밟을 필요가 없을 것이라고 말했습니다. 보도에서는 또한 머신러닝이 계정 연령, 기기, 활동 패턴과 같은 요소를 사용해 사용자를 연령 그룹으로 분류한다고 전합니다. 이 회사는 또한 이 도구를 비생체인식 방식이라고 설명했으며, 이는 우리의 비생체인식 연령 인증 시스템 보고서에서 다룬 바 있습니다.

이는 모든 사람에게 의무적인 얼굴 스캔을 요구하는 것과는 의미 있는 차이입니다. 또한 PCWorld의 반응이 상대적으로 온건했던 이유이기도 합니다.

디스코드가 여전히 수집하고 추론하는 데이터

"사전 신분증 없음"이 "데이터 없음"을 의미하지는 않습니다. 시스템이 계정 연령, 기기 정보, 활동 패턴을 사용해 사람들을 분류한다면, 그것은 당신이 연령과 관련 있다고 생각해본 적 없을 수도 있는 행동을 분석하는 것입니다. 디스코드가 신분증 없이 연령을 할당하는 방법에 관한 우리의 해설은 플랫폼이 이미 보유한 신호를 사용해 어떻게 조용히 연령 그룹을 할당하는지 설명합니다.

두 가지 점을 구분할 가치가 있습니다:

  • 수집된 데이터: 당신이 제공했거나 플랫폼이 이미 보유하고 있는 정보로, 계정 생성일이나 기기 세부 정보 등이 있습니다.
  • 추론된 데이터: 그 정보로부터 시스템이 도출하는 결론으로, 추정 연령대 등이 있습니다.

추론은 틀릴 수 있으며, 또한 당신의 계정에 붙는 새로운 속성이 될 수도 있습니다. 우리가 검토한 자료에서 디스코드는 사용되는 모든 신호에 대한 완전한 공개 내역을 게시하지 않았으므로, 사용자들은 위의 목록을 불완전한 것으로 간주해야 합니다.

의무적 연령 제한에 남아 있는 프라이버시 위험

더 가벼운 시스템이라도 위험은 따르며, 일부는 디스코드의 특정 설계보다 의무적 연령 제한이라는 개념 자체에서 비롯됩니다.

대체 인증. 시스템이 자신 있게 분류할 수 없는 사용자는 여전히 더 강력한 증명을 요구받을 수 있습니다. 시행에 관한 검색 결과는 그러한 경우에 대한 신분증 인증과 얼굴 스캔에 대한 우려를 언급합니다. 그 경로로 밀려난 사람은 다른 플랫폼에서와 동일한 노출에 직면합니다.

유출 이력. 우리가 검토한 검색 결과 중 하나는 해커들이 210만 장의 디스코드 신분증 사진을 훔쳤다고 주장한 것을 언급하는데, 디스코드는 이를 부인합니다. 우리는 그 주장을 검증할 수 없지만, 영향을 받는 사용자의 비율이 아무리 작더라도 신원 문서 수집에 대해 사람들이 왜 불안해하는지를 보여줍니다.

정확성과 공정성. 행동 추정은 성인을 청소년으로, 또는 그 반대로 잘못 분류할 수 있습니다. 검색 결과의 한 포럼 댓글은 이 확인이 우회하기 쉽다고 주장하는데, 실제로 사실이라면 정직한 사용자에게는 번거로움이 되고 다른 이들에게는 거의 장벽이 되지 않을 것입니다. 이는 의견이지 검증된 결과가 아닙니다.

반발 이후의 신뢰. 디스코드는 2월의 반발 이후 이전 버전을 보류했고, 공동 창업자는 시행이 처리된 방식에 대해 공개적으로 사과했으며, 이는 공동 창업자 사과 이후의 시행에 관한 우리의 보고서에서 다룬 바 있습니다. 신뢰를 재건하는 것은 더 부드러운 설계 이상의 것을 요구합니다.

인증 중 노출을 제한하는 방법

의무적 시스템에서 완전히 빠져나갈 수는 없지만, 넘겨주는 것을 줄일 수는 있습니다.

  1. 요구받을 때까지 기다리세요. 시스템이 당신을 자동으로 분류한다면, 아무것도 제출할 필요가 없을 수도 있습니다. 먼저 문서를 자발적으로 제공하지 마세요.
  2. 계정 설정을 검토하세요. 디스코드의 프라이버시 및 데이터 옵션을 확인하고 필요하지 않은 것은 강화하세요.
  3. 공식 채널만 이용하세요. 인증 요청은 앱을 통해 이루어져야 합니다. DM을 포함해 앱 외부에서 오는 메시지는 의심스러운 것으로 취급하세요. 사기꾼들은 이런 시행을 악용하는 경향이 있기 때문입니다.
  4. 반드시 인증해야 한다면, 최소한만 공유하세요. 안내가 무엇을 수집한다고 말하는지 읽고, 업로드하기 전에 얼마나 오래 보관되는지 물어보세요.
  5. 연결된 데이터를 제한하세요. 계정에 연결된 개인 정보가 적을수록 연결되거나 유출될 것이 줄어듭니다.

이것이 당신에게 의미하는 것

대부분의 사용자에게 실질적인 영향은 작을 수 있습니다. 디스코드의 수치가 맞는다면, 대다수는 추가 단계를 밟을 필요가 없을 것입니다. 그러나 프라이버시 문제는 당신이 업로드하는 것에만 관한 것이 아닙니다. 또한 플랫폼이 당신에 대해 추론하는 것과 그 추론이 어떻게 저장되고 사용되는지에 관한 것이기도 합니다. 더 많은 것을 요구받는 그룹에 속한다면, 위험은 다른 곳의 연령 확인과 매우 유사해 보입니다.

핵심 요점

  • 디스코드의 접근 방식은 모든 사람에게 신분증과 셀카 확인을 요구하는 것보다 가볍지만, 데이터가 없는 것은 아닙니다.
  • 가장 큰 미지수는 어떤 신호가 사용되는지와 결과가 얼마나 오래 보관되는지입니다.
  • 앱을 통해서만 인증하고, 절차가 허용하는 만큼만 공유하세요.

자신의 노출을 이해하려면, 디스코드의 연령 확인이 수집하는 데이터에 관한 해설과 신분증 없이 연령이 할당되는 방법에 관한 글부터 시작하세요. 그런 다음 어떻게 진행할지 결정하세요. 디스코드 연령 인증의 프라이버시 위험에 대해 계속 정보를 파악하는 것이 자신의 조건에 맞게 그 선택을 하는 최선의 방법입니다.