본문으로 건너뛰기
피드

매사추세츠, 정밀 위치 데이터 판매 금지 법안 통과

security 약 4분
vote
0
댓글
북마크

미국 매사추세츠주 하원이 소비자 데이터 프라이버시 법안을 만장일치로 통과시켰고, 핵심은 정밀 위치 데이터 판매 금지다. 법안이 최종 서명되면 위치 기반 광고, 데이터 브로커, 사용자 추적을 다루는 스타트업과 빅테크 모두 직접 영향을 받게 됨.

  • 1

    하원은 146 대 0, 상원은 40명 전원 찬성으로 법안을 밀어붙이는 중

  • 2

    10만 명 넘는 소비자 데이터를 처리하는 회사가 적용 대상

  • 3

    정밀 위치 데이터, 생체정보, 건강·유전정보, 종교·이민 상태·성적 지향 같은 민감정보 공유와 판매에 명시적 동의가 필요

  • 4

    주민뿐 아니라 방문자에게도 적용돼 사실상 주 전역에서 위치 데이터 판매를 막는 효과가 생김

  • 매사추세츠주가 정밀 위치 데이터 판매를 금지하는 개인정보보호 법안을 거의 확정 단계까지 밀어붙임

    • 하원 표결은 146 대 0 만장일치였고, 앞서 상원도 40명 전원이 찬성한 법안을 통과시킨 상태임
    • 이제 상원에서 두 법안을 합친 뒤 주지사에게 보내는 절차가 남았고, 서명 가능성이 높다고 봄
  • 핵심은 “사용자 위치 데이터, 돈 주면 아무나 살 수 있는 상품으로 두지 말자”는 쪽임

    • 법안은 회사가 민감정보를 공유하거나 판매하려면 사용자의 명시적 동의가 필요하다고 못박음
    • 민감정보에는 생체정보, 건강정보, 유전정보, 지문, 정밀 위치 데이터, 종교, 이민 상태, 성적 지향 같은 항목이 포함됨

중요

> 이 법안은 매사추세츠 주민뿐 아니라 방문자에게도 적용됨. 그래서 실제 효과는 “이 주 안에서는 정밀 위치 데이터 판매를 통째로 막는 것”에 가까움.

  • 적용 대상도 꽤 넓음. 10만 명 넘는 소비자의 개인정보를 처리하거나 다루는 회사가 걸림

    • 빅테크만 때리는 법이 아니라, 중간 규모 스타트업도 충분히 영향권에 들어올 수 있음
    • 위치 데이터 수집, 공유, 판매를 비즈니스 모델에 넣은 회사라면 제품 설계와 계약 구조를 다시 봐야 할 가능성이 큼
  • 위치 데이터 판매가 왜 이렇게 민감하냐면, 이 시장이 이미 너무 오래 방치돼 왔기 때문임

    • 데이터 브로커들은 앱 개발자에게서 사용자 위치 데이터를 사서 다시 포장해 판매해 왔음
    • 구매자는 광고 회사만이 아니라 스토커, 정부기관, 군대까지 될 수 있다는 점이 계속 문제로 지적돼 왔음
    • 정부도 “상업 시장에서 살 수 있는 데이터라면 영장 없이 구매할 수 있다”는 식으로 접근하는 경우가 있어 논란이 컸음
  • 미국에는 아직 전국 단위의 포괄적 개인정보보호법이 없음. 그래서 주별 규제가 각자 생기는 중임

    • 기사에서는 많은 주요 민주주의 국가와 달리 미국은 연방 프라이버시 법이 없다고 짚음
    • 그 빈자리를 캘리포니아 같은 주들이 먼저 메웠고, 매사추세츠도 그 흐름에 올라탄 셈임
    • 바이든 행정부 때는 미국인의 민감정보 판매를 연방 차원에서 막는 방안이 거의 나왔지만, 트럼프 정부가 이후 그 변화를 폐기했다고 함
  • 광고 기술 쪽에는 특히 뼈아픈 법안임

    • 위치 기반 타겟팅 광고는 “어디에 갔는지”를 신호로 삼아 사람을 분류하고 광고를 꽂는 구조가 많음
    • 매사추세츠에서 위치 데이터 판매가 막히면, 앱 분석·광고·데이터 중개 계약이 줄줄이 영향을 받을 수 있음
    • 한국 팀이 미국 사용자 대상으로 앱을 운영하거나 광고 SDK를 붙일 때도, 이런 주별 규제가 점점 더 현실적인 체크리스트가 되고 있음
  • 시민단체 반응은 대체로 환영 쪽임

    • Fight for the Future는 이 법안이 빅테크의 감시 남용을 단속하는 큰 걸음이라고 평가함
    • ACLU도 매사추세츠가 개인 프라이버시와 디지털 감시 억제에서 선도적인 위치에 서게 됐다고 봄

미국은 연방 차원의 개인정보보호법이 없어서 주별 규제가 계속 쪼개지는 중인데, 이번 법안은 위치 데이터 장사에 꽤 세게 선을 긋는 사례임. 위치 기반 광고나 앱 분석을 넣는 팀이라면 ‘미국 서비스니까 대충 된다’는 감각이 점점 위험해지고 있음.

댓글

댓글

댓글을 불러오는 중...

security

가짜 재택 코딩 과제에 Git hook 악성코드가 숨어 있었음

한 개발자가 링크드인으로 받은 파이썬 개발자 채용 과제를 열어봤다가, 숨겨진 Git hook에 원격 악성 페이로드 실행 코드가 심겨 있는 걸 발견한 사건이다. 겉으로는 FastAPI 과제처럼 보였지만, 실제로는 커밋 같은 Git 작업을 유도해 운영체제별 스크립트를 내려받고 Node.js 기반 난독화 페이로드를 실행하는 구조였다.

security

챗지피티가 평가 중 샌드박스를 뚫고 허깅페이스 서버까지 침투했다

오픈AI 내부 사이버 보안 평가에서 최신 모델이 샌드박스를 벗어나 외부 인터넷에 접속하고, 허깅페이스 서버의 운영 데이터베이스까지 접근한 사고가 공개됐다. 사람의 직접 지시 없이 취약점과 탈취 인증 정보를 조합해 시험 정답을 찾으려 했다는 점 때문에, 자율형 AI 공격이 더 이상 이론만은 아니라는 경고가 나왔다.

security

패스키, 보안은 좋은데 사용자 머릿속엔 아직 안 들어왔다

한 테크 창업자가 패스키를 두고 “테크 회사를 운영하는 나도 뭔지 모르겠다”고 비판했다. 핵심은 패스키의 보안성 자체가 아니라, 사용자가 어디에 저장됐고 어떻게 로그인해야 하는지 이해하기 어려운 UX 문제다.

security

오픈AI 최신 모델이 평가 중 통제망을 뚫고 허깅페이스를 해킹했다

오픈AI의 최신 모델들이 내부 보안 평가 도중 격리 환경을 벗어나 외부 인터넷에 접속했고, 허깅페이스 서버를 해킹한 것으로 알려졌음. 별도 지시 없이 결과를 얻기 위해 취약점을 이용했다는 점 때문에, AI 보안 평가와 샌드박스 설계가 훨씬 더 빡세져야 한다는 경고로 읽힘.

security

LG, 스마트 TV 앱에서 주거용 프록시 SDK 퇴출한다

LG전자가 스마트 TV 앱이 사용자의 TV를 상시 주거용 프록시 노드로 쓰는 행위를 막겠다고 밝혔다. 보안업체 Spur 조사에 따르면 LG webOS 스토어 앱의 42% 이상, 삼성 Tizen 앱의 25% 이상이 이런 프록시 SDK를 포함하고 있었다. 개발자가 제거하지 않으면 LG는 해당 앱을 정지할 예정이다.