전기전자공학회(IEEE)의 작업 그룹이 온라인상의 부모 동의를 확인하기 위한 새로운 프레임워크를 개발 중이라고 Biometric Update의 보고서가 전했습니다. 이러한 노력은 기술 및 규제 세계 전반에서 일어나고 있는 더 큰 변화를 반영합니다. 약 30년 동안 어린이의 온라인 데이터를 규율해 온 규칙들, 대체로 어린이 온라인 개인정보 보호법(COPPA)을 중심으로 구축된 규칙들이, 작성 당시와는 매우 다른 인터넷 환경에 맞춰 재고되고 있습니다.
COPPA가 현대적인 부모 동의 표준을 필요로 하는 이유
COPPA는 기업이 아동의 개인 데이터를 수집하기 전에 검증 가능한 부모 동의를 받도록 요구하기 위해 작성되었습니다. 그러나 이 법은 스마트폰, 소셜 미디어, 앱 스토어, 그리고 현재 모든 연령대의 사용자에게 자신이 누구인지, 몇 살인지 증명하도록 요구하는 방대한 플랫폼 생태계보다 앞선 것입니다. 집행은 종종 단순한 체크박스 동의나 자발적 보고 생년월일에 의존해 왔으며, 이러한 방식은 거래의 반대편에 아동이 아닌 부모가 있다는 실제 보장을 거의 제공하지 못합니다.
이러한 격차는 정부가 COPPA의 원래 범위를 넘어서는 새로운 연령 보장 법률을 추진하면서 더욱 두드러지게 되었습니다. 연령 확인 의무는 현재 여러 주와 국가로 확산되고 있으며, 적절한 연령 또는 동의 증명으로 간주되는 것이 무엇인지에 대한 조정은 거의 이루어지지 않고 있습니다. 전 세계 연령 확인 개인정보 보호 위험의 파편화에 대한 분석에서 다루었듯이, 공유된 기술 표준의 부재로 인해 기업들은 각자 일관성 없는 시스템을 구축하게 되었고, 일부 시스템은 단지 규정 준수를 입증하기 위해 법이 요구하는 것보다 더 많은 개인 데이터를 수집합니다.
부모 동의에 대한 업계 표준은 "검증된" 동의가 실제로 어떤 모습인지에 대한 공통된 기준점을 기업, 규제 기관, 플랫폼에 제공함으로써 이러한 격차를 줄이는 데 도움이 될 수 있습니다. 각 관할 구역과 각 기업이 독립적으로 정의하도록 두는 대신 말입니다.
IEEE 작업 그룹이 구축하려는 것
보고에 따르면, 작업 그룹의 목표는 사용자 자신의 연령을 확인하는 더 넓은 문제와는 별개로, 부모나 보호자가 아동의 온라인 서비스 이용을 진정으로 승인했는지 확인하는 데 특히 초점을 맞춘 프레임워크를 만드는 것입니다. 이는 의미 있는 구분입니다. 연령 확인은 "이 사람은 몇 살인가?"를 묻습니다. 부모 동의 확인은 다른 질문을 던집니다: "이 계정이 부모가 실제로 약관에 동의한 미성년자의 것인가?"
두 번째 질문을 중심으로 표준을 구축하는 것은 어떤 면에서 더 어렵습니다. 한 사람의 연령을 확인하는 것이 아니라 두 사람 사이의 검증된 관계를 설정해야 하기 때문입니다. 또한 표준이 다양한 수준의 보증을 고려해야 한다는 것을 의미합니다. 가벼운 이메일 확인은 정부 발급 ID 연동 확인보다 약한 증거를 제공하며, 서비스마다 수집되는 데이터의 민감성에 따라 다른 수준이 필요할 수 있습니다.
부모 동의 확인의 개인정보 보호 영향
누군가가 누구인지, 또는 누구와 관계가 있는지 확인하기 위해 구축된 모든 시스템은 필연적으로 개인정보 보호 문제를 제기합니다. 문서 업로드나 생체 인식 확인과 같은 더 강력한 신원 확인에 의존하는 부모 동의 프레임워크는 부모가 단순한 체크박스보다 더 많은 개인 데이터를 제공해야 할 수 있음을 의미할 수 있습니다. 더 많은 데이터 수집과 교환하여 더 많은 보증을 얻는 이러한 트레이드오프는 현재 거의 모든 연령 보장 논쟁에 흐르는 핵심 긴장입니다.
이는 뉴욕에서 제기된 우려를 반영합니다. 뉴욕에서는 SAFE for Kids Act가 연령 확인 기술에 대한 측정 가능한 정확도 요구사항을 설정하여 기업이 단순히 규정 준수를 주장하는 대신 시스템이 실제로 작동함을 입증하도록 강제하고 있습니다. 잘 설계된 IEEE 표준은 부모 동의 도구에 대한 유사한 책임성을 업계에 촉진할 수 있으며, 동의가 수집된다는 사실뿐만 아니라 얼마나 신뢰할 수 있고 최소한으로 수집되는지도 명시할 수 있습니다.
이것을 잘못했을 때의 이해관계는 실재합니다. 호주가 16세 미만 소셜 미디어 제한에서 경험한 것은 집행 공백이 법의 의도를 완전히 훼손할 수 있음을 보여주었습니다. 계정 수가 감소하는 동안 확인 검사는 대부분 테스트되지 않은 채 남아 있었습니다. 너무 약한 부모 동의 표준은 동일한 결과를 초래할 위험이 있습니다: 실제로 유지되지 않는 서류상의 규칙. 너무 침습적인 표준은 아동 보호 노력을 가족 데이터 노출의 새로운 원천으로 바꿀 위험이 있습니다.
이것이 당신에게 의미하는 바
부모라면, 자녀의 신원뿐만 아니라 본인의 신원도 확인하도록 요구하는 서비스를 더 많이 보게 될 것으로 기대하세요. 여기에는 현재의 "성인임을 클릭하여 확인" 모델을 넘어서는 문서 확인, 신용카드 확인 또는 기타 신원 확인 절차가 포함될 수 있습니다. 서비스가 왜 묻는지, 그리고 이후에 어떤 데이터를 보관하는지 이해하는 것이 이러한 시스템이 도입됨에 따라 더 중요해질 것입니다.
연령 보장 규칙의 영향을 받는 플랫폼의 일반 사용자라면, 어떤 확인 단계가 실제로 얼마나 많은 개인 정보를 요구하는지 주의를 기울일 가치가 있습니다. 잘 만들어진 부모 동의 표준은 기업이 법적 주의로 인해 과도하게 수집하도록 장려하는 대신 명확하고 최소한의 기준을 충족하도록 함으로써 불필요한 데이터 수집을 줄여야 합니다.
주요 시사점
부모 동의 표준에 대한 IEEE의 작업은 아직 개발 중이며, 최종 형태는 개인정보 보호를 개선할지 아니면 새로운 데이터 수집을 공식화할지를 결정할 것입니다. COPPA 시대의 규칙이 더 엄격한 연령 보장 체제로 전환됨에 따라, 가족과 플랫폼 모두 경쟁적인 규정 준수 접근 방식의 파편화보다 명확하고 일관된 표준의 혜택을 받을 것입니다. 독자들은 결과적으로 나오는 표준이 검증 강도와 데이터 최소화 사이의 균형을 어떻게 맞추는지 주시하고, 플랫폼에 부모 동의 데이터로 무엇을 수집하고 얼마나 오래 보관하는지 직접 물어볼 권리가 있다는 점을 인식해야 합니다.




