영국의 온라인 연령 확인 정책은 아동이 포르노와 그 밖의 유해 콘텐츠에 접근하는 것을 줄이려는 제도다. 핵심 질문은 연령 확인 화면이 존재하는지가 아니라, 실제 노출을 줄이면서도 이용자에게 과도한 신원 공개를 요구하지 않는가이다.
Ofcom은 2026년 7월 15일 공개한 초기 평가에서 연령 확인이 영국 아동의 온라인 경험을 더 안전하게 만드는 데 도움이 되고 있다고 설명하면서도, 보호 체계가 완성된 것은 아니라고 밝혔다. 특히 일부 소셜미디어에서 사용되는 연령 추정 방식은 성능을 추가로 검증할 필요가 있다는 입장이다.
영국의 온라인 연령 확인 제도는 무엇인가
영국 온라인 안전법인 Online Safety Act 2023은 서비스 유형과 위험에 따라 온라인 사업자에게 아동 보호 의무를 부과한다. Ofcom은 규칙을 집행하고 사업자가 채택한 보호 조치가 법적 기준을 충족하는지 감독한다.
이 제도에서 자주 혼용되는 용어는 다음과 같이 구분할 수 있다.
| 용어 | 의미 | 대표 사례 |
|---|---|---|
| 연령 보증 | 이용자의 연령 또는 연령대를 판단하는 모든 절차를 포괄하는 개념 | 신분증 확인, 얼굴 연령 추정, 기기 신호 |
| 연령 검증 | 신뢰할 수 있는 자료와 대조해 생년월일이나 기준 연령 초과 여부를 확인 | 여권·운전면허증 대조, 디지털 신원 확인 |
| 연령 추정 | 생년월일을 직접 확인하지 않고 특징이나 행동 자료로 연령대를 확률적으로 추정 | 얼굴 연령 추정, 계정 활동 기반 분석 |
| 연령 자기신고 | 이용자가 생년월일이나 성인 여부를 직접 입력 | 생년월일 입력, ‘18세 이상’ 버튼 |
단순 자기신고는 아동도 쉽게 다른 날짜를 입력할 수 있으므로 그 자체로 고도로 효과적인 연령 보증으로 보기 어렵다.
어떤 서비스에 적용되는가
연령 보증은 포르노 사이트에만 관련된 제도가 아니다. 이용자 게시물을 제공하는 소셜미디어, 게임 커뮤니티, 데이트 서비스와 검색 서비스도 아동이 접근할 가능성과 유해 콘텐츠 위험을 평가해야 할 수 있다. 다만 다음과 같은 차이가 중요하다.
- 포르노를 직접 제공하거나 게시하도록 허용하는 서비스에는 성인 콘텐츠 접근을 막기 위한 강한 연령 보증이 요구될 수 있다.
- 아동이 이용할 가능성이 있는 소셜미디어·게임·데이트 서비스는 위험 평가에 따라 연령별 접근 제한, 콘텐츠 추천 통제, 안전 설정 등의 조치를 마련해야 한다.
- 업종 이름만으로 모든 사업자에게 같은 확인 절차가 적용되는 것은 아니다. 서비스 기능, 콘텐츠와 영국 이용자에 대한 연결성이 판단에 영향을 준다.
- 소규모 또는 해외 사이트라는 이유만으로 자동 면제되는 것은 아니지만, 발견과 집행이 어려워질 수 있다.
따라서 ‘영국에서는 모든 인터넷 이용자가 신분증을 내야 한다’는 설명은 정확하지 않다. 법은 결과 중심의 의무를 두며, 모든 서비스에 단일 기술을 강제하지 않는다.
Ofcom의 ‘고도로 효과적인’ 기준
Ofcom은 특정 공급업체나 제품을 일괄 승인하는 방식보다 연령 보증이 달성해야 할 성능에 초점을 둔다. 고도로 효과적인 연령 보증을 판단하는 핵심 요소는 다음 네 가지다.
- 기술적 정확성: 실제 미성년자를 성인으로 잘못 분류하거나 성인을 미성년자로 잘못 분류하는 오류가 충분히 낮아야 한다.
- 견고성: 다른 사람의 문서 사용, 화면 재촬영, 합성 이미지, 계정 공유와 같은 회피 시도에 쉽게 무너지지 않아야 한다.
- 신뢰성: 특정 시간이나 기기에서만 작동하는 것이 아니라 반복적으로 일관된 결과를 내야 한다.
- 공정성: 피부색, 성별, 장애, 나이대 또는 다른 특성에 따라 특정 집단에서 오류가 과도하게 높아지지 않아야 한다.
이 네 조건을 충족하는지는 기술 명칭만으로 결정할 수 없다. 예를 들어 얼굴 연령 추정이라는 같은 방식을 사용해도 모델, 촬영 조건, 판정 기준, 재검사 절차에 따라 결과가 달라진다.
경계 연령에서 발생하는 문제
연령 추정값은 대개 확률과 오차 범위를 가진다. 18세 기준을 적용할 때 실제 17세와 19세를 완벽하게 구분하기 어려운 이유다.
사업자는 경계 구간에서 다음과 같은 안전장치를 고려할 수 있다.
- 추정 연령에 보수적인 완충 구간을 적용한다.
- 한 가지 방식이 실패하면 다른 증명 수단을 제공한다.
- 성인이 잘못 차단됐을 때 이의를 제기할 수 있게 한다.
- 아동을 성인으로 잘못 통과시키는 비율과 성인을 잘못 차단하는 비율을 따로 공개한다.
- 집단별 오류율과 실제 사용 환경의 성능을 독립적으로 시험한다.
완충 구간을 넓히면 아동의 잘못된 통과를 줄일 수 있지만 젊어 보이는 성인의 차단은 늘어날 수 있다. 효과성은 이런 상충관계를 포함해 평가해야 한다.
주요 연령 확인 방식 비교
| 방식 | 장점 | 주요 한계 | 개인정보 위험 |
|---|---|---|---|
| 정부 발급 신분증 대조 | 생년월일을 직접 확인할 수 있어 신뢰도가 높을 수 있음 | 문서가 없는 사람의 접근성, 위조·도용, 계정 사용자와 문서 소유자의 불일치 | 이름·생년월일·사진·문서번호의 유출 또는 과도한 보관 |
| 얼굴 연령 추정 | 반드시 신원을 밝히지 않고 연령대만 추정하도록 설계 가능 | 경계 연령과 촬영 환경에서 오차가 발생하며 집단별 성능 검증이 필요 | 얼굴 이미지 수집, 재사용 가능성, 보관·모델 학습 여부의 불투명성 |
| 금융·신용카드·오픈뱅킹 확인 | 성인 명의 금융관계를 이용해 기준 연령을 확인할 수 있음 | 금융수단이 없는 성인 배제, 카드 소유자와 실제 이용자의 불일치 | 금융기관 또는 거래 관련 정보의 불필요한 노출 |
| 이동통신사 확인 | 기존 가입자 정보를 이용하므로 별도 문서 제출을 줄일 수 있음 | 가족 요금제, 선불 회선, 명의자와 실제 사용자 차이 | 전화번호와 이용 서비스가 연결될 가능성 |
| 디지털 신원 서비스 | 여러 사이트에 문서 원본 대신 ‘기준 연령 이상’ 신호만 제공 가능 | 신원 사업자에 대한 의존과 광범위한 추적 가능성 | 서로 다른 서비스의 이용 기록이 연결될 위험 |
| 앱스토어·운영체제·기기 기반 확인 | 한 번 설정한 연령 신호를 여러 앱에 전달할 수 있어 반복 검사를 줄일 수 있음 | 공유 기기, 부모 명의 계정, 잘못된 초기 설정, 생태계 사업자 의존 | 중앙 계정에 이용 이력이 집중될 가능성 |
어떤 방식도 모든 상황에서 가장 정확하고 가장 사생활 친화적인 것은 아니다. 위험이 큰 콘텐츠에는 강한 증명이 필요할 수 있지만, 서비스마다 신분증 원본을 반복 제출하게 하면 대규모 정보 유출 위험이 커진다.
개인정보를 덜 침해하는 설계 원칙
연령 확인은 개인정보 보호와 반드시 충돌하는 것은 아니다. 서비스가 생년월일이나 신분증 사본을 직접 받지 않고, 독립된 제공자로부터 ‘18세 이상’과 같은 결과만 전달받는 구조도 가능하다.
개인정보 보호형 시스템은 다음 원칙을 갖춰야 한다.
- 데이터 최소화: 정확한 생년월일이 필요하지 않다면 기준 연령 이상인지 여부만 처리한다.
- 목적 제한: 연령 확인 자료를 광고, 이용자 프로파일링 또는 모델 학습에 전용하지 않는다.
- 짧은 보관 기간: 확인이 끝난 신분증 이미지와 얼굴 영상을 불필요하게 저장하지 않는다.
- 분리와 비연결성: 연령 확인 사업자가 이용자의 방문 사이트를 추적하거나 여러 서비스의 기록을 결합하기 어렵게 설계한다.
- 보안: 전송·저장 단계의 암호화, 접근 통제, 침해 대응 절차를 적용한다.
- 투명성: 수집 자료, 처리 주체, 보관 기간, 자동화된 판단과 이의 제기 방법을 이용자에게 설명한다.
- 대체 수단: 특정 문서나 얼굴 촬영을 사용할 수 없는 사람에게 다른 확인 경로를 제공한다.
얼굴 이미지가 항상 영국 개인정보보호법상 특별 범주의 생체정보가 되는 것은 아니다. 고유한 개인 식별을 목적으로 기술적으로 처리되는지 등 구체적인 사용 방식이 중요하다. 그러나 얼굴 자료는 유출됐을 때 변경하기 어려운 민감한 정보이므로 높은 수준의 보호가 필요하다.
로그인이 필요합니다
좋아요와 댓글을 남기려면 Google 계정으로 로그인하세요.