KIDS Act가 실제로 제안하는 것
유럽연합이 아동의 인터넷 경험을 재편하기 위한 광범위한 새 제안을 공개했다. KIDS Act로 알려진 이 규정 초안은 13세 미만 누구에게나 독립형 소셜 미디어 계정을 금지하고, 13세 이상 청소년에게는 부모가 감독하는 "미니 계정"을 도입하는 내용을 담고 있다. 각 플랫폼 유형별로 별도의 규칙을 만드는 대신, 이 법안은 모든 EU 회원국에서 소셜 미디어, 동영상 공유 사이트, 온라인 게임, 심지어 AI 챗봇까지 일률적으로 적용되는 단일 규칙서로 설계되었다.
EU 관계자들에 따르면, 목표는 중독성 있는 앱 설계와 알고리즘 기반 콘텐츠가 어린 사용자에게 미치는 정신 건강 영향에 대한 커져가는 우려를 해결하는 것이다. KIDS Act는 플랫폼의 자율 규제에 의존하는 대신, 연령 확인 시스템, 미성년자를 위한 더 엄격한 기본 개인정보 보호 설정, 아동이 있을 가능성이 높은 상황에서 기업이 서비스를 설계하는 방식에 대한 새로운 의무를 요구할 것이다.
부모들에게 가장 주목할 만한 소식은 명확하다: 성인과 아동의 온라인 공간 사이에 더 확고한 경계를 긋고, 감독 하에 이 플랫폼을 사용할 수 있는 청소년을 위한 더 많은 감독이 내장된다는 것이다. 그러나 연령이 어떻게 확인되는지, 그리고 그 과정에 어떤 데이터가 필요한지에 대한 실질적인 메커니즘은 상황이 더 복잡해지는 부분이다.
연령 확인: 개인정보 보호와의 트레이드오프
연령에 따라 접근을 금지하는 모든 법은 불편한 질문 하나에 답해야 한다: 온라인에서 나이가 얼마인지 어떻게 증명하는가? 연령 확인은 일반적으로 몇 가지 접근 방식 중 하나를 포함한다: 정부 신분증 업로드, 얼굴 연령 추정 스캔 제출, 또는 플랫폼이 기반 문서를 보지 않고도 사용자의 연령을 보증하는 제3자 확인 서비스에 의존하는 것이다.
이러한 각 방법은 나름의 개인정보 보호 트레이드오프를 수반한다. 문서 업로드는 실제 신원을 계정에 연결하는 기록을 생성한다. 얼굴 스캔은 특정 개인을 식별하는 것이 아니라 연령 추정에만 사용되더라도, 여전히 생체 데이터 처리가 필요하며, 이는 유럽 다른 곳에서 규제 당국이 민감한 정보로 분류한 범주이다. 이탈리아가 당국이 공공장소에서 수집한 얼굴 생체 데이터를 저장할 수 있도록 한 조치는 이탈리아의 7일 얼굴 인식 규칙에서 자세히 다루었듯이, 인프라가 존재하면 생체 데이터 수집이 원래의 좁은 목적을 넘어 얼마나 빠르게 확장될 수 있는지 보여준다.
KIDS Act는 고립되어 작동하지 않는다. 이는 온라인 콘텐츠와 안전을 규제하려는 EU의 다른 노력들과 함께 등장하며, 여기에는 블록의 진행 중인 "채팅 통제" 스캔 프레임워크도 포함된다. 최근 연장된 이 임시 시스템은 특정 서비스가 아동 성착취물을 찾기 위해 사적 통신을 스캔하도록 요구하며, 이 정책은 EU의 2028년까지 채팅 통제 연장 보도에서 다루었다. 이러한 이니셔티브들은 함께 더 넓은 EU 패턴을 보여준다: 아동 안전이라는 명목으로 확인 및 모니터링 의무를 확대하며, 종종 미성년자뿐만 아니라 모든 사람에 대한 더 많은 데이터 수집을 대가로 치른다.
규제 압력의 더 넓은 패턴
KIDS Act는 콘텐츠 조정에서 데이터 보존, 연령 게이트에 이르기까지 디지털 플랫폼에 대한 더 많은 통제를 주장하는 유럽 규제 당국의 광범위한 추세의 일부이다. 이는 차단 명령과 인프라 제공업체의 규정 준수 비용에 대한 분쟁을 포함하여 EU 규제 환경의 다른 영역에서 보이는 압력과 유사하며, 이탈리아의 Piracy Shield 시스템을 둘러싼 Cloudflare와의 분쟁에서 볼 수 있듯이 그러하다. 규정 준수 기반 확인 및 차단 시스템은 시간이 지남에 따라 범위가 확대되는 경향이 있으며, 가정은 KIDS Act의 요구사항이 구현 세부 사항이 확정됨에 따라 진화할 것임을 예상해야 한다.
이것이 당신에게 의미하는 것
EU에 거주하는 부모라면 KIDS Act를 면밀히 주시할 가치가 있지만, 아직 법이 아니다. 이는 어떤 플랫폼도 이를 구현하도록 요구받기 전에 협상, 수정, 공식 채택을 거쳐야 하는 제안이다. 그렇긴 하지만, 방향은 명확하다: 플랫폼은 어떤 형태로든 연령 확인을 요구받을 가능성이 높으며, 이는 감독 하에 "미니 계정"을 사용하는 청소년의 계정에 대해서도 더 많은 신원 또는 생체 데이터가 제3자를 통해 흐른다는 것을 의미한다.
개인정보 보호에 민감한 가정에게 이는 진정한 긴장을 야기한다. 연령 확인은 아동을 보호하기 위한 것이지만, 이를 시행하기 위해 구축된 시스템은 원래 목적보다 더 오래 지속되는 새로운 데이터 수집 지점을 만들 수도 있다. 플랫폼이 어떤 문서나 생체 데이터를 요청하는지, 그리고 그 이유를 이해하는 것은 가족의 디지털 발자국을 관리하는 데 점점 더 중요한 부분이 될 것이다.
실행 가능한 시사점
부모와 개인정보 보호에 민감한 사용자는 KIDS Act가 EU 입법 과정을 통과하는 동안 몇 가지를 명심해야 한다. 청소년이 감독 계정으로 사용하는 모든 플랫폼의 개인정보 보호 설정을 검토하고, 동의하기 전에 데이터 확인이 실제로 무엇을 요구하는지 물어보라. 문서 기반, 얼굴 스캔, 제3자 확인 시스템은 각기 다른 개인정보 보호 영향을 수반하므로 플랫폼이 어떤 연령 확인 방법을 채택하는지에 대한 업데이트를 주시하라. 제안이 확정됨에 따라 정보를 계속 파악하라, 수정안이 데이터 수집, 저장 또는 공유 방식을 바꿀 수 있기 때문이다. EU KIDS Act는 인터넷을 아동에게 더 안전하게 만들고자 하지만, 가정에 안전하게 이를 달성하는 것은 그 이면의 확인 시스템이 얼마나 신중하게 구축되는지에 달려 있을 것이다.




