---
title: "DOGE 소속 엔지니어, SSA 데이터 유출 혐의로 실명 공개됨"
published: 2026-03-12T22:38:08.000Z
canonical: https://jeff.news/article/484
---
# DOGE 소속 엔지니어, SSA 데이터 유출 혐의로 실명 공개됨

DOGE 팀원이었던 엔지니어 John Solly가 SSA의 NUMIDENT 데이터를 USB에 복사해 새 직장(최대 15억 달러 SSA 계약을 보유한 Leidos)에 넘기려 했다는 내부 고발이 공개됨. 별도로 SSA 수석 데이터 책임자도 DOGE가 민감 데이터를 비보안 클라우드에 업로드했다고 고발한 바 있음.

## DOGE 소속 엔지니어, SSA 데이터 유출 혐의로 실명 공개됨

DOGE 팀원이었던 소프트웨어 엔지니어 John Solly가 내부 고발 건으로 이름이 공개됨. SSA(사회보장국)의 민감한 데이터를 USB에 저장하고 새 직장에 넘기려 했다는 혐의임.

## Solly는 누구인가

- 2024년 10월부터 정부 계약업체 Leidos의 헬스 IT 부문 CTO로 근무 중임
- Leidos는 2023년 SSA와 최대 15억 달러 규모의 5년짜리 IT 계약을 체결한 회사임
- SSA에서 DOGE 팀 12명 중 한 명으로, Digital SSN, 사망자 마스터파일 정리, SSN 인증 API(EDEN 2.0) 등의 프로젝트에 참여했음

## 내부 고발 내용

- Solly가 NUMIDENT(모든 SSN 신청 정보가 담긴 SSA 마스터 데이터베이스)와 사망자 마스터파일을 복사했다고 주장됨
- USB 데이터를 개인 컴퓨터로 옮겨 "정제(sanitize)"한 뒤 민간 기업에서 쓰려 했다는 것임
- 행위가 불법이더라도 대통령 사면을 받을 수 있을 거라고 말한 것으로 전해짐

## 관계자 반응

- Solly 측 변호사: PII에 접근하거나 열람한 적 없으며 혐의는 완전히 허위라고 부인함
- Leidos: 내부 조사와 디지털 포렌식을 진행했으나 증거를 발견하지 못했다고 밝힘. Solly가 회사 노트북에 USB를 연결한 적도 없다고 함
- SSA 대변인: 익명 제보자 한 명의 주장이며, 워싱턴 포스트도 정보를 검증하지 못했다고 반박함

## 별도의 내부 고발 - Chuck Borges 건

- SSA 수석 데이터 책임자였던 Chuck Borges가 2025년 8월 별도의 고발장을 제출함
- DOGE가 NUMIDENT를 포함한 SSA 데이터를 독립적 보안 통제가 없는 클라우드 서버에 업로드했다고 주장함
- Solly 외에 Edward Coristine(당시 19세), Aram Moghaddassi, Michael Russo도 지목됨
- Coristine는 DOGE 합류 전 전과자 출신 해커를 고용하는 스타트업에서 일했음
- Borges는 고발 며칠 후 "업무를 합법적이고 윤리적으로 수행할 수 없게 됐다"며 사임함

## DOGE의 SSA 내 다른 문제

- DOGE 팀이 수천 명의 이민자 SSN을 사망자 마스터파일로 이동시킨 사건이 있었음. 사실상 미국 내 생활과 취업을 차단하는 효과를 노린 것임

## EDEN 2.0 — SSN 실시간 인증 API

- EDEN(Enterprise Data Exchange Network)은 원래 금융기관이 고객 신원을 확인할 수 있도록 만들어진 시스템임
- EDEN 2.0는 다른 정부 기관에 실시간 SSN 인증을 제공하는 API로 보임
- 이미 사용 중인 정황이 있음: SBA 감찰관 William Kirk가 2월 25일 상원 청문회에서 "SBA가 SSA의 EDEN을 포함해 연방 데이터베이스 간 데이터 공유 협약을 확대했다"고 증언함
- 전 SSA 커미셔너 대행 Leland Dudek은 EDEN이 원래 타 기관 데이터 공유 목적이 아니었지만, 논리적 확장으로 충분히 가능하다고 언급함

## 핵심 포인트

- Solly는 SSA DOGE 팀 12명 중 한 명으로, 현재 Leidos 헬스IT CTO임
- NUMIDENT(전체 SSN 신청 정보 DB)와 사망자 마스터파일을 USB로 복사했다는 혐의
- 대통령 사면을 기대했다고 내부 고발장에 기술됨
- SSA 수석 데이터 책임자 Borges는 별도로 DOGE의 비보안 클라우드 업로드를 고발 후 사임
- EDEN 2.0 API가 이미 SBA 등 타 기관과 SSN 데이터 공유에 사용 중인 정황

## 인사이트

정부 효율화 명목의 DOGE 팀이 수억 명의 SSN 데이터에 접근하면서 보안 통제가 사실상 부재했다는 점이 핵심. 15억 달러 계약을 가진 업체의 CTO가 해당 데이터에 접근한 이해충돌 구조도 심각함.
