- 2025년 7월부터 영국 내 "유해" 콘텐츠를 호스팅하는 모든 플랫폼은 사용자 연령이 18세 이상인지 확인해야 함.
- 연령 확인 절차는 데이터 유출, 무단 프로파일링, 장기적인 데이터 보존 등 중대한 개인정보 보호 위험을 초래함.
- 성소수자(LGBTQ+) 사용자는 데이터 유출 시 성적 지향, 성 정체성, 건강 상태 등이 노출되어 차별이나 폭력의 표적이 될 수 있는 위험이 큼.
연령 확인 방법 및 위험성
- 안면 연령 추정: Yoti나 Persona와 같은 서비스를 통해 사진이나 영상으로 나이를 추정함. 일부 시스템은 서버로 사진을 전송하지만, k-ID나 Private ID 등은 기기 내에서 처리함. 사진 유출 시 배경을 통해 위치가 드러날 위험이 있음.
- 신분증 대조: 여권이나 운전면허증 등 신분증을 제출함. 매우 민감한 개인정보가 포함되며, Incode와 같은 서비스는 명시적으로 삭제 요청을 하지 않으면 데이터를 보존할 가능성이 있음.
- 오픈 뱅킹 및 신용카드: 은행 정보를 통해 18세 이상 여부만 확인하거나, 신용카드 유효성 확인을 통해 성인임을 증명함.
- 이메일 및 이동통신사 확인: 이메일 계정에 연결된 타 서비스 데이터를 집계하거나, 이동통신사를 통해 연령 제한 필터가 없는지 확인하는 방식.
고려해야 할 보안 요소
- 데이터 관리: 기기 외부로 전송되는 정보의 범위, 데이터 보존 주체 및 기간을 항상 확인해야 함.
- 보안 감사: 단순히 규정 준수 인증을 받은 곳보다 NCC Group이나 Trail of Bits와 같은 전문 보안 기관의 감사를 받는 업체를 신뢰해야 함.
- 가시성: 제3자 확인 업체가 사용자가 어떤 플랫폼에 접속하려는지 프로필을 구축하는지 주의해야 함.
EFF의 입장
- 전자프런티어재단(EFF)은 현재의 연령 확인 기술이 개인정보를 완벽하게 보호할 수 없으며, 이러한 강제 조치가 합법적인 표현의 자유와 온라인 커뮤니티 접근을 저해한다고 보고 연령 제한 의무화에 반대함.
이 요약은 AI가 원문 기사를 바탕으로 생성했으며, 일부 뉘앙스나 이후 업데이트가 생략될 수 있어요. everytldr 소개