코네티컷은 Meta와의 획기적인 합의로 자금을 받게 되지만, 일부 옹호자들에게 그 지급금이 이야기의 끝은 아닙니다. 코네티컷의 한 어머니와 다른 지지자들은 의회가 리처드 블루멘탈 상원의원의 아동 온라인 안전법(KOSA)을 신속히 처리할 것을 촉구하고 있습니다. 아동 온라인 안전법 Meta 합의와 워싱턴의 압박 사이의 연관성은 가족들에게 실질적인 질문을 제기합니다: 연방법이 플랫폼의 미성년자 데이터 수집 및 사용 방식을 바꿀까요, 그리고 프라이버시 측면에서 그 대가는 무엇일까요?
Meta 합의가 코네티컷에 제공하는 것
출처 보고서에 따르면, 코네티컷은 합의금에서 자금을 받게 됩니다. 기사에서는 주가 받게 될 금액을 명시하지 않으므로, 우리는 수치를 추측하지 않겠습니다.
이 거래에 대한 더 광범위한 보도는 맥락을 제공하지만, 보고된 총액은 매체에 따라 다릅니다. 주 법무장관 발표에 따르면 Meta는 주들에 최대 171억 달러를 지급하며, 이 자금은 정신 건강 서비스, 교육 프로그램 및 기타 노력을 지원하는 데 사용될 예정입니다. 다른 보도에서는 그 수치를 약 180억 달러로 제시합니다. 정책 단체인 퍼블릭 날리지(Public Knowledge)는 이 합의에 연령 확인 및 청소년 화면 시간에 대한 엄격한 상한선에 관한 약속이 포함되어 있다고 밝혔습니다. 이러한 세부 사항은 보도의 검색 요약에서 나온 것이므로, 정확한 조건은 1차 발표를 확인하시기 바랍니다.
이 합의는 법적 결과이지 법률이 아닙니다. 이는 한 회사만 구속하며, 이것이 옹호자들이 이것만으로는 충분하지 않다고 말하는 핵심 이유입니다.
옹호자들이 지금 아동 온라인 안전법을 원하는 이유
보고서의 중심에 있는 코네티컷 어머니는 관심이 높을 때 의회가 행동해야 한다고 주장합니다. 전국 연합이 공유한 그녀의 사례는 합의가 Meta에 대한 청구를 해결하지만 나머지 업계는 그대로 남겨둔다는 것입니다. 이 거래에 대한 보도는 또한 아동 온라인 안전에 대한 수년간의 의회 교착 상태를 지적했습니다.
블루멘탈의 법안은 옹호자들이 계속 돌아오는 수단입니다. 그들의 주장은 간단합니다: 모든 주요 플랫폼에 적용되는 규칙이 한 회사가 소송을 해결하기 위해 하는 약속보다 더 오래갑니다.
KOSA가 플랫폼의 청소년 데이터 처리 방식을 바꿀 수 있는 방법
출처 기사는 짧고 법안의 텍스트를 자세히 다루지 않으므로, 이 섹션은 조항별 해석이 아니라 주목해야 할 질문에 관한 것입니다.
핵심 문제는 데이터입니다. 플랫폼은 젊은 사용자에 대한 대량의 정보를 수집합니다: 무엇을 보는지, 얼마나 오래 머무는지, 누구와 대화하는지. 이 데이터는 추천 시스템과 광고에 공급됩니다. 옹호자들은 연방 표준이 기업이 미성년자를 염두에 두고 제품을 설계하고 그 정보가 사용되는 방식을 제한하도록 촉진하기를 희망합니다. 이 논쟁을 따라간다면, 다음에 관한 구체적인 문구를 찾아보세요:
- 플랫폼이 미성년자라고 알거나 의심하는 사용자로부터 수집할 수 있는 데이터
- 미성년자가 맞춤형 추천을 끌 수 있는지 여부
- 집행이 어떻게 작동하고, 누가 소송을 제기할 수 있는지
- 규칙이 모든 대형 플랫폼에 적용되는지 아니면 일부에만 적용되는지
프라이버시 트레이드오프: 연령 확인과 암호화 우려
아동 안전과 프라이버시가 항상 같은 방향을 가리키는 것은 아닙니다. 합의 보도에서 언급된 연령 확인이 가장 명확한 예입니다. 미성년자를 다르게 대우하려면, 플랫폼은 누가 미성년자인지 파악해야 합니다. 이는 성인을 포함한 모든 사람으로부터 신분증 문서나 생체 인식 추정치와 같은 더 많은 개인 정보를 수집하는 것을 의미할 수 있습니다. 아동의 데이터를 보호하기 위해 구축된 시스템이 결국 민감한 데이터의 새로운 저장소를 만들어낼 수 있습니다.
프라이버시 옹호자들은 암호화에 대해서도 우려를 제기합니다. 법률이 미성년자를 보호하기 위해 플랫폼에 비공개 메시지를 모니터링하거나 스캔하도록 압박한다면, 이는 젊은 사람들을 포함한 모든 사람의 통신을 보호하는 종단간 암호화와 충돌할 수 있습니다. 이러한 우려는 진행 중인 논쟁의 일부이며, 이것이 최종 법안의 세부 사항이 그 이름만큼이나 중요한 이유입니다.
이것이 당신에게 의미하는 것
합의나 법안 중 어느 것도 오늘 당신 가족의 계정을 바꾸지 않습니다. KOSA는 통과되지 않았고, Meta의 약속은 자체 일정에 따라 발효됩니다. 실질적인 단계는 당신의 손에 있습니다:
- 자녀의 프라이버시 설정을 검토하세요. 누가 그들에게 연락할 수 있는지, 무엇이 공개되는지, 맞춤형 추천 및 광고 설정을 끌 수 있는지 확인하세요.
- 연령 확인 요청에 신중하세요. 신분증이나 얼굴 스캔을 업로드하기 전에, 데이터가 어떻게 저장되는지 그리고 삭제되는지 알아보세요.
- 자녀가 무엇을 공유하는지에 대해 대화하세요. 설정도 도움이 되지만, 습관이 더 중요합니다.
핵심 요점과 주목할 것
아동 온라인 안전법 Meta 합의 이야기는 법적 압력과 입법적 압력이 이제 나란히 진행되고 있음을 보여줍니다. 코네티컷의 몫은 실재하지만, 옹호자들은 연방법만이 전체 업계에 대한 규칙을 설정할 것이라고 말합니다. KOSA의 문구가 청소년 데이터, 연령 확인 및 암호화를 어떻게 다루는지 주목하세요, 왜냐하면 그러한 세부 사항이 프라이버시를 개선할지 아니면 일부를 포기하게 할지를 결정할 것이기 때문입니다.
또한 기대치를 현실적으로 유지하세요. 합의는 헤드라인에서 거대해 보이지만 개인에게는 modest한 금액을 전달하는 경우가 많습니다. DaVita의 1,500만 달러 랜섬웨어 합의, 이는 환자당 약 6달러에 해당에 대한 우리의 분석이 한 예이며, Avis Budget 2024 침해 합의는 청구 금액이 어떻게 달라지는지 보여줍니다. 돈도 중요하지만, 지속적인 보호는 뒤따르는 규칙에 달려 있습니다. 이번 주에 가족의 설정을 검토하고, 의회에서의 KOSA 논쟁을 주시하세요.

를 참조하세요.
## "완전 자동화 의사결정"이란 쉬운 말로 무엇인가
GDPR(제22조)은 자동화 처리에만 기반한 결정이 법적 또는 이와 유사하게 중대한 영향을 미치는 경우, 그러한 결정의 대상이 되지 않을 권리를 사람들에게 부여합니다. 간단히 말해: 소프트웨어가 당신의 삶이나 생계에 심각한 영향을 주는 결정을 내리고, 어떤 사람도 실질적으로 이를 검토하지 않는다면, 특정 조건이 충족되지 않는 한 이는 EU 법률상 문제가 됩니다.
세 가지 개념이 이를 구체적으로 이해하는 데 도움이 됩니다:
- **완전 자동화:** 실질적인 인간의 개입이 없음. 알고리즘의 결과를 변경할 능력이나 권한 없이 단순히 도장만 찍는 사람은 의미 있는 감독으로 간주되지 않을 수 있습니다.
- **중대한 영향:** 결과가 중요함. 생계를 제공하는 계정에 대한 접근을 잃는 것은 규제 당국이 우려하는 영향의 명확한 예입니다.
- **안전장치:** 자동화 의사결정이 허용되는 경우, 사람들은 일반적으로 인간의 개입을 받고, 자신의 의견을 표현하며, 결과에 이의를 제기할 방법이 필요합니다.
이 사건은 규제 당국이 대형 플랫폼에 대해 이러한 제한을 시행하고, 매우 큰 제재를 부과할 의지가 있음을 보여줍니다.
## 우버 운전자 외에 누가 영향을 받는가
이 판결은 우버 운전자에 관한 것이지만, 그 원칙은 훨씬 더 넓게 적용됩니다. 자동화 시스템은 이미 다음과 같은 결정에 영향을 미치고 있습니다:
- 계정 정지 및 급여를 포함한 긱 및 플랫폼 노동자.
- 자동화 도구로 심사되는 구직자.
- 자동화 사기 표시, 계정 폐쇄 또는 신용 관련 결과에 직면한 고객.
- 알고리즘이 계정 접근을 제한할 수 있는 모든 서비스의 사용자.
원문 자료는 이 결정이 다른 기업에 어떻게 적용될지에 대해서는 언급하지 않으므로, 그 영향 범위를 과장하는 것은 잘못된 일이 될 것입니다. 그럼에도 불구하고, EU에서 자동화 의사결정에 의존하는 모든 조직은 이제 실질적인 인간의 감독이 존재하는지, 그리고 영향을 받는 사람들이 결과에 이의를 제기할 수 있는지를 검토해야 할 중요한 이유를 갖게 되었습니다.
## VPN이 알고리즘 프로파일링에 대해 하는 것과 하지 않는 것
VPN은 기기와 VPN 서버 사이의 트래픽을 암호화하고, 방문하는 사이트로부터 IP 주소를 숨깁니다. 이는 공용 네트워크에서의 개인정보 보호와 일부 위치 기반 추적 제한에 유용합니다.
그러나 로그인한 서비스에 의한 알고리즘 프로파일링을 막지는 못합니다. 플랫폼에서 운전을 하거나, 계정으로 쇼핑을 하거나, 포털을 통해 구직을 한다면, 회사는 이미 당신이 제공한 데이터와 당신의 활동으로 생성된 데이터를 보유하고 있습니다. 그 데이터를 사용해 당신에 대한 결정을 내리는 자동화 시스템은 당신의 연결이 VPN을 통해 이루어지는지 여부에 영향을 받지 않습니다.
요컨대, VPN은 네트워크 개인정보 보호를 위한 도구입니다. 불투명한 자동화 의사결정에 대한 보호는 법적 권리와 규제 당국에서 비롯되며, 이 사건이 바로 그것을 보여줍니다.
## 이것이 당신에게 의미하는 것
EU에 거주하거나 EU 규제를 받는 회사와 거래한다면, 당신의 GDPR 권리는 실용적인 도구입니다:
- **질문하세요.** 회사가 보유한 당신의 개인정보와 그것이 결정에 어떻게 사용되는지에 대한 정보를 요청할 수 있습니다.
- **인간의 검토를 요청하세요.** 자동화 의사결정이 당신에게 중대한 영향을 미친다면, 사람이 이를 검토했는지 물어보고, 그렇지 않다면 검토를 요청하세요.
- **기록을 보관하세요.** 정지 또는 거절에 관한 통지, 이메일, 스크린샷을 저장하세요.
- **어디에 불만을 제기할지 알아두세요.** 개인정보보호 당국은 불만을 접수하며, 이 사건과 같은 사례가 시작되는 방식입니다.
EU 밖에서는 보호 수준이 다르지만, 이 사건은 규제 당국이 나아가고 있는 방향을 보여줍니다.
## 핵심 요점
우버 GDPR 자동화 의사결정 과징금은 알고리즘 의사결정에 대한 제한이 문서에만 쓰여 있는 것이 아니라 시행되고 있음을 보여줍니다. 자동화 의사결정에 대한 자신의 권리를 이해하고, 시스템이 당신의 소득이나 서비스 접근에 영향을 미칠 때 이를 사용하며, VPN은 프로파일링에 대한 해결책이 아니라 네트워크 개인정보 보호의 한 계층으로 취급하세요. 판결의 전체 세부 사항은 [네덜란드 DPA의 우버 과징금](/en/dutch-dpa-fines-uber-825m-over-driver-gdpr-breach)에 관한 기존 보도를 참조하세요.](/api/img?p=articles%2F7775%2Fimage-0.jpg&w=640)

에 대한 우리의 보고서에서 볼 수 있습니다.
- **활동에 대한 신원 연결:** 계정이 검증된 신원과 연결되면 익명 또는 가명 발언이 더 어려워집니다. 이는 내부고발자, 언론인, 민감한 주제를 논의하는 사람들에게 영향을 미칩니다.
- **기능 확장(function creep):** 연령 확인을 위해 수집된 데이터는 규칙이 보존 및 사용을 명확히 제한하지 않는 한 나중에 다른 목적으로 사용될 수 있습니다.
- **피싱 및 사칭:** 사용자가 일상적으로 신분증 업로드를 요구받을 때, 가짜 인증 요청은 쉬운 미끼가 됩니다. 국가 연계 행위자들은 이미 대규모로 구인 themed 미끼를 사용합니다. 이는 [국방 근로자를 표적으로 한 Lazarus Group 캠페인](/en/lazarus-group-s-windows-zero-day-hits-defense-workers)에서처럼, 대규모 인증 시행이 사기꾼들에게 설득력 있는 새로운 구실을 제공할 수 있습니다.
이 중 어느 것도 연령 확인이 책임감 있게 설계될 수 없다는 것을 의미하지는 않습니다. 예/아니오 결과만 확인하고, 원본 문서를 신속히 삭제하며, 플랫폼이 보관할 수 있는 것을 제한하는 접근 방식은 노출을 줄일 것입니다. 인도 규칙이 그러한 보호 조치를 요구할지는 미해결 질문입니다.
## 이것이 당신에게 의미하는 바
인도에서 소셜 미디어를 사용한다면, 오늘 당장 달라지는 것은 없습니다. 법원은 중앙정부에 규칙을 검토하도록 요청했을 뿐, 새로운 요건을 시행한 것이 아닙니다. 하지만 진행 방향은 대비할 수 있을 만큼 충분히 명확합니다.
- 결국 나이를 확인하라는 요청을 받을 수 있으며, 문서나 얼굴 스캔이 필요할 수 있습니다.
- 부모는 십대 자녀가 플랫폼에 접속하는 방식과 누가 나이를 검증하는지에 대한 새로운 질문에 직면할 수 있습니다.
- 익명성을 중시하는 성인은 실명으로 무엇을 공유하는지 재고해야 할 수 있습니다.
VPN은 이것을 해결하지 못합니다. IP 주소를 숨길 수는 있지만 계정에 연결된 신원 확인을 우회할 수는 없으며, 법적 요건에 대한 회피 수단으로 취급되어서는 안 됩니다.
## 사용자와 플랫폼이 다음으로 주시해야 할 것
여러 세부 사항이 이것이 프라이버시 친화적 보호 조치가 될지 대규모 데이터 수집 작업이 될지를 결정할 것입니다:
1. **중앙정부의 대응:** 새로운 법률, 규칙 또는 기존 framework에 대한 개정을 제안하는지 여부.
2. **인증 방법:** 프라이버시 보존 옵션을 허용하는지, 아니면 신분증 업로드에 의존하는지 여부.
3. **데이터 보호 제한:** 인증 데이터의 보존, 삭제 및 공유에 대해 규칙이 무엇을 말하는지.
4. **범위:** 어떤 플랫폼이 적용 대상이며 기존 계정이 어떻게 처리되는지.
5. **책임:** 인증 데이터가 유출될 경우 플랫폼 또는 제3자 인증 기관이 책임을 지는지 여부.
## 핵심 요점
대법원의 요청은 초기 단계이지만, 인도 소셜 미디어 연령 인증 프라이버시를 정책 논쟁의 중심으로 이동시킵니다. 규칙이 작성될 때까지 채택할 수 있는 현명한 습관이 있습니다:
- 중앙정부가 어떻게 대응하는지 주시하고, 제안된 규칙이 발표되면 읽어보세요.
- 어떤 플랫폼에든 신분증 문서나 얼굴 스캔을 업로드하기 전에 비판적으로 생각하세요. 무엇이 저장되는지, 얼마나 오래 저장되는지, 누가 접근할 수 있는지 물어보세요.
- 링크를 통해 "나이를 인증하라"고 요청하는 원치 않는 메시지를 경계하세요. 대신 공식 앱이나 사이트로 이동하세요.
- 나중에 검증된 신원과 연결될 수 있는 계정에는 강력하고 고유한 비밀번호와 2단계 인증을 사용하세요.
젊은 사람들을 보호하는 것과 모든 사람의 데이터를 보호하는 것 사이의 균형은 세부 사항에서 결정될 것입니다. 지금 정보를 파악해 두면 그러한 세부 사항이 도착했을 때 판단할 수 있는 더 나은 위치에 있게 됩니다.](/api/img?p=articles%2F7719%2Fimage-0.jpg&w=640)
