최근 한 오피니언 칼럼은 의회가 아동 온라인 안전법(KOSA)을 통과시켜 기술 플랫폼이 자사 서비스와 관련된 피해에 책임을 지도록 해야 한다고 주장하며, 이 법안을 빅테크를 감독으로부터 보호하는 것이 아니라 아동을 보호하는 방안으로 규정하고 있다. 이 글은 워싱턴에서 수년간 끓어오른 논쟁에 새로운 불을 지핀다: 의원들이 모든 인터넷 사용자의 프라이버시를 침해하지 않으면서 미성년자에게 더 안전한 인터넷을 만들 수 있을까?
KOSA의 핵심 취지는 단순하다. 지지자들은 플랫폼이 수년간 자율 규제를 해왔지만 중독성 있는 설계 기능부터 유해 콘텐츠 노출에 이르기까지 자사 제품과 관련된 피해를 의미 있게 줄이지 못했다고 말한다. 이 법안은 법적 주의 의무(duty of care)를 만들어, 기업이 미성년자의 안전을 염두에 두고 서비스를 설계하도록 요구하고, 그 의무가 무시될 경우 규제 당국과 가정이 플랫폼에 책임을 물을 수 있는 새로운 수단을 제공한다.
연령 확인이 쟁점인 이유
온라인에서 아동을 보호하겠다는 목표는 폭넓은 대중적 공감을 얻지만, 집행의 메커니즘에서 상황이 복잡해진다. 주의 의무 기준을 준수하려면 플랫폼은 일반적으로 어떤 사용자가 미성년자인지 알 수 있는 방법이 필요하다. 이는 typically 신분증 업로드, 생체 추정, 또는 제3자 신원 확인을 통한 연령 확인을 의미한다.
프라이버시 옹호론자들은 이것이 또 다른 문제를 해결하는 과정에서 새로운 문제를 만든다고 주장한다. 연령 확인 시스템은 미성년자뿐만 아니라 잠재적으로 플랫폼의 모든 사용자에 대해 정부 발급 신분증 스캔이나 얼굴 이미지를 포함할 수 있는 민감한 개인 데이터를 수집하고 저장해야 한다. 그 데이터는 유출, 오용, 또는 원래 목적을 넘어선 범위 확장의 표적이 된다. vpn.social이 보도한 최근 연구 개요, Repro Uncensored Report Warns KOSA, SCREEN Act Risk Privacy는 KOSA와 관련 제안인 SCREEN Act가 미성년자에 대한 피해를 줄이려는 목표에도 불구하고 플랫폼과 확인 업체가 수집하는 개인 데이터의 양을 확대할 수 있는 방법을 검토했다.
이러한 긴장은 KOSA만의 문제가 아니다. 연령 증명을 온라인 서비스 접근의 조건으로 삼는 모든 법은 동일한 기본적 상충 관계에 직면한다: 확인은 신원 확인을 요구하고, 신원 확인은 데이터 수집을 요구한다. 비판론자들이 계속 제기하는 질문은 안전 이점이 프라이버시 비용을 정당화하는지, 그리고 동일한 보호 목표를 달성할 덜 침습적인 방법이 있는지이다.
청소년, VPN, 그리고 플랫폼 수준 통제의 한계
입법 논쟁에서 종종 간과되는 실질적인 문제는 의지가 강한 사용자가 연령 확인 시스템을 얼마나 쉽게 우회할 수 있는가이다. 청소년들은 오랫동안 VPN과 다른 도구를 사용하여 위치를 숨기거나 특정 콘텐츠에 대해 이미 엄격한 연령 제한 법을 시행하는 지역 등 다른 연령 확인 관할권에서 서비스에 접속하는 것처럼 보이게 해왔다.
이는 주의 의무 입법의 핵심 가정, 즉 플랫폼이 적절한 법적 인센티브를 받으면 미성년자를 안정적으로 식별하고 보호할 수 있다는 가정을 복잡하게 만들기 때문에 중요하다. 확인이 VPN이나 빌린 성인 신분증으로 우회될 수 있다면, 준수 부담은 정직한 사용자에게 불균형적으로 돌아가고 의지가 강한 미성년자와 악의적 행위자는 우회 방법을 찾는다. 또한 확인 목적으로 수집된 민감한 데이터가 입법자가 의도한 것보다 덜 보호하게 될 수 있으면서도 기업이 사용자에 대해 아는 정보는 여전히 확대된다.
부모에게 이것은 또 다른 긴장을 만든다. 부모 모니터링용으로 마케팅되는 도구는 자녀의 온라인 활동에 대한 가시성을 제공할 수 있지만, 일부 프라이버시 옹호론자들이 청소년이 성장하면서 가지는 자신의 프라이버시 권리와 충돌한다고 주장하는 수준의 감시를 정상화하기도 한다. KOSA에 대한 논쟁은 바로 이 교차점에 있다: 보호 의도가 감시와 데이터 수집이 좀처럼 중립적이지 않다는 실질적 현실과 충돌한다.
이것이 당신에게 의미하는 것
부모라면 KOSA의 운명은 자녀가 사용하는 플랫폼에서 기본적으로 사용할 수 있는 도구와 설정에 영향을 미칠 수 있으며, 기본적인 보호를 활성화하기 위해 신분 증명 문서를 제출할 필요 없이 가능할 수 있다. 청소년이나 성인 사용자라면 법안의 연령 확인 조항은 소셜 플랫폼에 가입할 때 새로운 마찰이나 새로운 데이터 수집을 의미할 수 있다.
어느 쪽이든, KOSA의 최종 버전이 특히 확인을 어떻게 다루는지 주목할 가치가 있다. 강력한 데이터 최소화를 의무화하고, 확인 데이터 보존 기간을 제한하며, 누가 접근할 수 있는지 제한하는 법안은 그러한 세부 사항을 플랫폼과 제3자 업체가 해결하도록 남겨두는 법안과 실제로 매우 다르게 보인다.
핵심 요점
아동 온라인 안전법은 진실되고 폭넓게 공유된 우려를 반영한다: 기술 플랫폼이 문서화된 피해로부터 어린 사용자를 보호하기에 충분히 하지 않았다는 것이다. 그러나 주로 연령 확인을 통한 집행 경로는 동등한 scrutiny를 받을 만한 자체적인 프라이버시 문제를 제기한다.
이 법안이 의회를 통과하는 동안, 독자들은 의원들이 최종 텍스트에서 데이터 최소화와 보존 제한을 어떻게 다루는지 주시하고, 법안이 통과될 경우 플랫폼이 사용할 계획인 확인 방법에 대해 정보를 유지하며, 종종 프라이버시 보호와 연관되는 VPN 같은 도구가 연령 확인 의무가 실제로 얼마나 잘 작동하는지에 영향을 미치는 방식으로 집행을 복잡하게 만들 수 있음을 인식해야 한다. 온라인에서 아동을 보호한다는 목표는 의문의 여지가 없다. 새로운 프라이버시 위험을 만들지 않고 그것을 하는 방법이 지금 가장 중요한 논쟁이다.




