연령 확인이란 무엇이며, 왜 확산되고 있는가?

연령 확인(AV)이란 인터넷 사용자가 특정 유형의 온라인 콘텐츠에 접근하기 전에 최소 연령 기준을 충족하는지 확인하는 절차를 말합니다. 사용자가 생년월일을 직접 입력해 확인하는 단순한 연령 게이트(age gate) 방식은 수십 년 전부터 존재해 왔지만, 전 세계 각국 정부는 2020년대 초중반부터 자기 신고 방식이 아닌 신뢰성 있고 문서화된 수단을 통해 플랫폼이 사용자 연령을 확인하도록 법적 구속력을 갖춘 기술적 AV 요건을 도입하기 시작했습니다. 2026년 현재, 수십 개의 법적 관할 구역이 이러한 내용의 법률을 통과시켰거나 적극적으로 시행 중입니다.

이러한 법률의 주요 배경에는 아동 안전에 대한 우려가 있으며, 특히 포르노그래피, 도박, 주류 광고, 소셜 미디어 플랫폼, 폭력적인 비디오 게임에 대한 노출 문제가 핵심적인 이유입니다.

---

주요 법률 및 지역

영국

2023년 왕실 재가(Royal Assent)를 받은 영국의 온라인 안전법(Online Safety Act)은 포르노그래픽 콘텐츠 및 기타 연령 제한 자료를 게시하는 플랫폼에 중요한 의무를 부과했습니다. 영국 통신 규제 기관인 Ofcom은 2024년부터 시행 요건을 단계적으로 도입하고 있으며, 플랫폼의 완전한 준수는 2025~2026년까지 완료될 예정입니다. 플랫폼은 "고도로 효과적인" 연령 보증(age assurance) 수단을 적용해야 하며, Ofcom은 이를 단순한 생년월일 입력을 훨씬 넘어서는 수준으로 해석하고 있습니다.

유럽연합

2024년 초부터 전면 적용된 디지털서비스법(DSA)은 초대형 온라인 플랫폼(VLOP)이 미성년자에 대한 위험을 평가하고 완화하도록 요구합니다. 회원국들도 자체적인 보완 법률을 추진하고 있습니다. 프랑스는 특히 적극적으로 움직이고 있으며, 법원이 비준수 포르노 사이트에 대해 ISP 차단을 명령하고, 규제 기관인 ARCOM이 국가 연령 확인 체계를 개발하고 있습니다.

미국

2026년 현재 미국에는 단일한 연방 AV 법률이 존재하지 않지만, 다수의 주가 자체 법률을 제정했습니다. 루이지애나주의 연령 확인법(HB 142)은 가장 초기 사례 중 하나로, 포르노그래픽 웹사이트가 사용자 연령을 확인하도록 요구합니다. 텍사스, 버지니아, 유타를 비롯한 12개 이상의 주가 유사한 법령을 뒤따라 제정했습니다. 자유 언론 연합(Free Speech Coalition)은 이러한 법률 중 일부에 대해 수정헌법 제1조를 근거로 이의를 제기해 왔으며, 그 결과 주마다 법적 상황이 일관되지 않은 상태입니다. 2025년 연방 대법원의 Free Speech Coalition v. Paxton 판결이 부분적인 명확성을 제공했지만, 시행 방식은 여전히 주마다 다릅니다.

호주

호주는 2024년 말 온라인 안전 개정법(소셜 미디어 최소 연령)(Online Safety Amendment (Social Media Minimum Age) Act)을 통과시켜 16세 미만 아동이 주요 소셜 미디어 플랫폼을 이용하지 못하도록 금지하고, 연령 확인의 책임을 사용자나 부모가 아닌 플랫폼에 부과했습니다. 이 법률은 전 세계적으로 가장 엄격한 소셜 미디어 연령 제한 법률 중 하나로 널리 평가받고 있습니다.

캐나다 및 기타 국가

캐나다는 온라인 유해법(Online Harms Act)과 연계된 연방 AV 법률을 논의해 왔습니다. 한편 독일, 한국, 일본 등의 국가는 기존 미디어 등급 분류 체계와 연계된 연령 확인 체계를 오래전부터 운영하고 있습니다.

---

연령 확인 기술의 작동 방식

AV 준수를 위해 여러 가지 기술적 접근 방식이 사용되거나 제안되고 있습니다:

  • 신용카드 또는 결제 수단 확인: 금융 계좌 소유 여부를 성인 여부의 간접 지표로 활용합니다. 효과적이지만 은행 계좌가 없는 사용자는 이용할 수 없으며, 개인 정보 보호 문제도 제기됩니다.
  • 정부 발급 신분증 업로드: 사용자가 운전면허증 또는 여권 스캔본을 제출합니다. 정확도는 높지만 상당한 데이터 보안 위험을 수반합니다.
  • 디지털 신원 지갑: eIDAS 2.0 체계 하에서 EU에서 도입되고 있으며, 사용자가 전체 신원 정보를 공개하지 않고도 인증된 연령 증명서를 공유할 수 있습니다.
  • 얼굴 연령 추정: AI가 셀피 또는 짧은 동영상을 분석해 사용자가 특정 연령 기준을 넘었는지 추정합니다. 신원 문서를 보관하지 않지만, 정확도 및 편향성 문제가 여전히 남아 있습니다.
  • 이동통신사(MNO) 확인: 사용자의 이동통신사가 계정 정보를 기반으로 연령을 확인합니다. 이동통신사의 협력이 필요하며 모바일 사용자에게만 적용됩니다.

---

개인 정보 보호 측면의 함의

연령 확인은 아동 안전과 성인의 개인 정보 보호 사이에 근본적인 긴장 관계를 만들어냅니다. 규제 기관을 만족시킬 만큼 신뢰성 있게 작동하는 모든 시스템은 정의상 개인 데이터를 수집하거나 처리할 수밖에 없습니다. 비평가들은 중앙화된 AV 데이터베이스가 심각한 보안 침해 표적이 될 수 있다고 주장합니다. 또한 기능 전이(function creep)의 위험, 즉 연령 확인 목적으로 수집된 데이터가 다른 감시 목적으로 전용될 가능성도 있습니다.

영지식 증명(zero-knowledge proof) 및 탈중앙화 자격증명 시스템과 같은 개인 정보 보호 방식은 신원을 공개하지 않고도 연령을 확인할 수 있는 기술적 능력을 갖추고 있지만, 2026년 현재 광범위한 실제 적용은 여전히 제한적입니다.

---

VPN과 연령 확인의 상호작용

VPN을 사용하면 사용자의 겉보기 지리적 위치가 변경될 수 있어, 자국에서 AV 미준수로 인해 차단된 플랫폼에 접근할 수 있는 가능성이 생깁니다. 그러나 VPN은 플랫폼 자체에서 요구하는 연령 확인 절차를 우회하지는 못합니다. 플랫폼에 접속 시 신분증 확인을 요구하는 경우, IP 주소를 변경해도 해당 요건이 사라지지는 않습니다. 규제 기관들도 이러한 차이를 점점 더 명확히 인식하고 있으며, 일부 법률은 IP 기반 차단뿐만 아니라 앱 스토어 및 결제 처리 업체를 대상으로 삼아 VPN 우회 문제를 명시적으로 다루고 있습니다.

---