논란의 여지가 있는 안구 스캔 기술로 유명하고 OpenAI의 샘 알트먼이 공동 창업한 암호화폐 벤처 월드코인은 앞으로 몇 주 안에 유럽 사업에서 중요한 시점에 직면할 수 있습니다.
월드코인은 생체 인증 시스템의 혁신적인 특성에도 불구하고 프랑스, 독일, 포르투갈, 스페인을 비롯한 여러 EU 국가에서 개인정보 보호 문제에 대한 우려를 제기하며 상당한 저항에 부딪혔습니다.
월드코인의 주요 기여자인 툴스 포 휴머니티(TfH)가 스페인에서 월드코인 오브 운영 중단을 선제적으로 연장했습니다.
이번 결정으로 Worldcoin의 GDPR 준수를 감독하는 주 당국인 바이에른주 데이터 보호 감독청(BayLDA)은 감사를 완료할 수 있는 추가 시간을 확보하게 되었습니다.
월드코인에 남은 유일한 EU 시장, 독일
Worldcoin.org의 최신 정보에 따르면, Worldcoin이 안구 스캔 기술을 계속 운영하는 유일한 EU 국가는 독일이며, 현지 법인인 TfH가 이를 지원하고 있습니다.
그러나 이 운영 상태는 바이에른주 데이터 보호 당국에서 시작한 조사 결과에 따라 가까운 시일 내에 변경될 수 있습니다.
당국은 조만간 조사를 마무리할 예정이라고 밝혔으며, 대변인은 조사 결과 발표 일정을 7월 중순으로 제시했습니다.
이러한 조사는 2023년 7월 월드코인의 글로벌 출시 이후 독일 개인정보 보호 규제 당국의 관심을 끌면서 시작되었습니다.
대변인은 이렇게 말했습니다:
"다른 SA[감독 당국]와의 조율을 위한 추가 단계를 고려하면 2024년 7월 중순에는 공개적으로 사용할 수 있는 결과를 얻을 수 있을 것으로 예상합니다."
월드코인이 다른 나라에서 철수하게 만든 규제 압력에도 불구하고 독일 당국은 조사가 진행되는 동안 월드코인의 운영을 계속할 수 있도록 허용했습니다.
X에서 공유된 이미지에는 베를린의 한 월드코인 스캔 장소에 홍채 데이터를 스캔 목적으로 제출하려는 사람의 연령을 18세 이상으로 제한한다는 표지판이 표시되어 있습니다.
에 표시된 대로월드코인 블로그 를 통해 만 18세 이상의 개인만 월드코인에 액세스할 수 있도록 대면 연령 확인을 시행하고 있습니다.
스페인, 2024년 말까지 월드코인 금지 조치 연장
에 따르면월드코인의 공식 성명 6월 4일, TfH는 자발적으로스페인에서 오브 운영 중단을 연장했습니다. 2024년 말까지 또는 GDPR 준수 감사가 완료될 때까지.
이 일시 중단에는 사용자의 홍채를 스캔하여 디지털 신원을 생성하도록 설계된 장치인 월드코인 오브의 사용이 포함됩니다.
현재 독일 바이에른주 데이터 보호 당국인 바이에른주 데이터 보호청(BayLDA)에서 회사의 개인 사용자 데이터 취급에 대한 조사를 진행 중입니다.
발표 내용은 다음과 같습니다:
"이러한 맥락에서 회사는 연말까지 또는 BayLDA가 회사가 수행하는 데이터 처리와 관련하여 최종 결의안을 채택할 때까지 스페인에서 활동을 재개하지 않겠다는 법적 구속력이 있는 약속을 했습니다.""
지난 3월에 불충분한 정보 제공, 미성년자 데이터 수집, 동의 철회 메커니즘 부재 등 다양한 우려를 이유로 월드코인의 데이터 수집 활동에 대해 3개월의 초기 금지 조치가 취해졌습니다.
이 지침은 개인의 권리와 자유를 보호하기 위해 마련된 일반 개인정보 보호 규정(GDPR) 제66조 1항에 따라 제정되었습니다.
이후 스페인 국립법원은 기업 이익보다 개인 데이터 보호의 중요성을 강조하며 금지 조치를 유지했고 Worldcoin의 항소를 기각했습니다.
월드코인은 가까운 시일 내에 이루어질 것으로 예상되는 BayLDA의 조사가 끝날 때까지 운영을 중단하기로 법적 구속력이 있는 계약을 체결했습니다.
이 계약은 필요하다고 판단되는 경우 추가 감독 조치를 시행할 수 있는 AEPD 또는 BayLDA의 권한을 제한하지 않습니다.
두 데이터 보호 당국은 계속해서 협력하고 있으며, AEPD는 GDPR 프레임워크 내에서 이해 당사자로 참여하고 있습니다.
흥미롭게도 월드코인은 "월드 아이디의 검증된 인간성 증명은 스페인에서 온라인 신뢰를 높이는 데 도움이 될 수 있다"고 게시했습니다..."라고 덧붙였습니다.
그블로그 인류를 위한 도구의 최고 법률 책임자, 토마스 스콧은 이렇게 말했습니다:
"최근 스페인의 월드아이디 사용자를 대상으로 실시한 설문조사*에서 응답자 21,000명 중 80% 이상이 온라인에서 봇과 인간을 구분하는 데 월드아이디와 같은 기술이 중요하다고 답했고, 그 중 90%가 프로젝트의 스페인 복귀를 지지한다는 점은 고무적이지만, 우리는 자발적으로 스페인에서 오브 운영 일시정지를 연장하겠다고 제안했습니다. 우리의 약속은 툴즈 포 휴머니티와 모든 월드코인 프로젝트 기여자들이 AEPD에 프로젝트를 설명하고 BayLDA가 프로젝트와 그 기술을 철저히 검토할 수 있는 기회를 제공하는 데 얼마나 전념하고 있는지를 보여줍니다."
월드코인, 창립 이래 규제에 직면한 도전 과제
월드코인은 설립 초기부터 집중적인 조사와 논란의 대상이 되어 왔습니다.
블록체인 기술을 활용하여 보편적 기본소득과 금융 포용을 촉진한다는 비전으로 설립된 월드코인의 설립자이자 OpenAI의 CEO인 샘 알트먼을 비롯한 제작자들은 상당한 반발에 직면해 있습니다.
이 프로젝트의 생체 인식 데이터 수집 및 저장 방식은 전 세계 개인 정보 보호 옹호 단체와 규제 기관의 우려를 불러일으켰습니다.
유럽연합(EU)에서 Worldcoin은 개인 데이터 처리에 적용되는 일반 데이터 보호 규정(GDPR)을 위반한 혐의로 기소되었습니다.
GDPR은 데이터 보호 기관(DPA)으로 알려진 감독 당국이 위반이 확인된 기업에 대해 전 세계 연간 매출의 최대 4%에 달하는 벌금을 부과하고 규정 위반 데이터 처리 활동을 중단할 수 있는 권한을 부여합니다.
월드코인의 경우 홍채 코드는 개인의 고유한 홍채 텍스처를 간결한 숫자로 표현한 것입니다.
이러한 홍채 코드는 보안 다자간 계산(SMPC) 시스템을 사용하여 다양한 보안 데이터베이스에 저장된 여러 개의 암호화된 '비밀 공유'로 나뉩니다.
어느 한 당사자도 공유를 해독할 수는 없지만, 새로 제출된 홍채 코드의 고유성을 검증하는 데 필요한 수학적 계산을 공동으로 수행할 수 있습니다.
또한 이 프로젝트는 다양한 데이터 삭제 옵션을 통해 개인에게 탁월한 개인 통제권을 제공하는 것을 목표로 합니다.
월드코인에 대한 추가적인 GDPR 우려 사항으로는 신원 확인 목적으로 민감한 생체 데이터를 처리하는 것에 대한 법적 정당성과 프로젝트가 규정의 투명성 및 공정성 기준을 충족하는지 여부가 있습니다.
개인은 고유한 신원이 확인되면 확인된 월드 ID를 받게 되고, 가능한 경우 WLD 보조금을 신청할 수 있는 자격을 얻게 됩니다.
이러한 관행은 데이터 처리에 대한 자유로운 동의에 대한 GDPR의 요구 사항과 상충됩니다.
또한, 월드코인이 어린이에게 위험을 초래할 수 있다는 우려로 인해 일부 EU 규제 당국은 월드코인 운영자가 미성년자의 홍채를 스캔했다는 보고에 따라 월드코인 운영을 일시적으로 금지했습니다.
또한 월드코인은 홍콩과 케냐에서 운영이 금지되는 등 다양한 관할권에서 규제 장애물에 직면하고 있습니다.
반면 포르투갈과 프랑스에서는 운영이 중단되었습니다.
케냐는 이 프로젝트의 활동을 통해 스파이 활동을 벌였다고 비난했습니다.
지난 5월 말, 월드코인은 얼굴 및 홍채 이미지를 포함한 인공지능(AI) 모델 학습 목적으로 민감한 생체 데이터를 최대 10년간 보관하는 것이 정당하지 않다는 판결에 따라 홍콩에서 영업을 중단하라는 지시를 받았습니다.
이전 기사에 따르면, 홍콩의 개인정보 보호 감시 기관인 개인정보 보호청(PCPD)은 이들이 개인정보(프라이버시) 조례(PDPO)를 위반한 것으로 확인했다고 밝혔습니다.
바이에른 데이터 보호 당국(BayLDA)은 조사를 진행 중이며 모든 관련 유럽 감독 당국과 일치하는 최종 결정을 통해 '곧' 결론에 도달할 것으로 예상됩니다.
이러한 규제 압력에 대응하기 위해 월드코인은 생체 인식 데이터 시스템을 오픈소스화하여 보안 프로토콜을 강화했으며, 이제 사용자들이 기존 홍채 코드를 안전하게 삭제할 수 있게 되었습니다.
또한, 사용자의 연령을 확인하기 위해 더욱 엄격한 통제 장치를 도입하고 사용자가 홍채 코드를 삭제할 수 있는 옵션을 도입했습니다.
월드코인에 대한 적절한 조치에 대해 데이터 보호 당국(DPA) 간에 이견이 있는 경우 GDPR이 국경을 넘는 불만 사항을 해결하기 위한 메커니즘을 제공한다는 점을 인식하는 것이 중요합니다.
이 프레임워크를 통해 DPA는 반대 의견과 우려를 표명할 수 있습니다.
합의가 이루어지지 않으면 유럽 데이터 보호 위원회가 개입하여 최종 결정을 내리도록 요청할 수 있습니다.
케냐, 세계 최초로 월드코인 금지
케냐는 월드코인의 초기 단계에서 중요한 역할을 담당했으며, 최소 18개의 홍채 스캔 지점인 오브스(Orbs)를 호스팅했습니다.
35만 명 이상의 케냐 시민이 참여하여 각각 월드코인의 암호화폐인 WLD를 25개씩 받았습니다.
그러나 케냐 내무부는 금융, 보안 및 데이터 보호 서비스가 프로젝트의 합법성과 데이터 보호 관행에 대한 조사를 수행하는 동안 월드코인의 운영을 중단했습니다.
이 결정은 2023년 8월 2일 교육부 페이스북 페이지에 게시된 성명을 통해 발표되었습니다.
출처:케냐 내무부 및 국가 행정부
키투레 킨디키 장관이 서명한 성명서에는 다음과 같이 명시되어 있습니다:
정부는 안구/홍채 데이터 수집을 통해 시민 등록에 관여하는 '월드 코인'이라는 단체의 지속적인 활동에 대해 우려하고 있습니다;
싱가포르 환영단
다른 곳에서의 반응과는 놀랍게도, 월드코인은 출시 이후 싱가포르에서 환영받는 환경을 찾았습니다.
처음에는 5곳으로 시작한 프로젝트가 현재는 주로 도심 지역을 중심으로 8곳으로 확대되었습니다.
TfH는 또한 싱가포르에서 가장 권위 있는 두 개의 기술 협회의 회원 자격을 확보했습니다: ACCESS와 싱가포르 핀테크 협회(SFA)입니다.
논란에 휩싸인 월드코인, WLD의 고군분투로 인한 규제 조사
월드코인을 둘러싼 논란의 중심에는 월드코인 기술에 대한 투명성과 신뢰가 부족하다는 인식이 자리 잡고 있습니다.
월드코인은 규제 당국의 조사에 대응하여 사용자와 규제 기관을 안심시키기 위해 투명성과 보안을 강화하는 조치를 취했습니다.
최근의 발전은 규제 당국이 금지 조치를 재고하도록 설득하고 추가적인 합병증을 예방할 수 있는 개방성 강화로의 전환을 시사합니다.
최근 생체 인식 템플릿의 고유성 확인을 위한 개인 정보 보호 수준인 SMPC 시스템이 도입됨에 따라 개인 정보 보호 수준이 향상되었습니다.
홍채 코드를 새로운 SMPC 시스템으로 마이그레이션한 후 이전 고유성 확인 시스템은 모든 이전 홍채 코드와 함께 안전하게 삭제되었습니다.월드코인에 따르면 .
월드코인은 암호화폐와 블록체인 기술을 활용하고 있음에도 불구하고 창립 초기부터 회의론과 찬사를 동시에 받아왔습니다.
스위스그램의 이사회 멤버인 바한 P. 로스는 이 프로젝트가 비트코인과 유사한 디지털 자산을 뒷받침하는 익명성과 탈중앙화 원칙이라는 암호화폐의 핵심 정신에 노골적으로 위배된다고 비판했습니다.
또한 여러 국가의 규제 당국은 월드코인의 데이터 수집 관행이 개인정보 보호에 심각한 위협이 될 수 있다는 우려를 제기하며 월드코인을 전면 금지하고 있습니다.
또한 WLD 토큰은 규제 문제로 인해 상당한 어려움에 직면해 있습니다.
코인마켓캡 데이터에 따르면 WLD는 사상 최고가인 11달러에서 약 60% 급락하여 현재 4.84달러에 거래되고 있습니다.
이러한 장애물을 극복하기 위해 월드코인은 규제 당국과 사용자 모두의 우려를 해소하고 제품이 안전하고 프라이버시를 존중한다는 점을 입증해야 합니다.
그렇게 하지 않으면 프로젝트가 위험한 길로 접어들 수 있습니다.