• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
배터리
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'개인 정보'통합검색 결과 입니다. (337건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

쿠팡 가입자들, 보상 쿠폰만 쓰고 나갔나

쿠팡이 대규모 개인정보 유출 사고에 대한 보상으로 구매이용권 지급을 시작한 지난 15일 이후 일간활성사용자수(DAU)는 증가했지만, 결제액은 오히려 감소한 것으로 나타났다. 보상으로 이용자를 플랫폼에 복귀시키는 데 성공했으나, 이를 실질적인 소비로 연결시키는 데는 실패했다는 분석이 나온다. 데이터 분석 솔루션 모바일인덱스에 따르면 대규모 개인정보 유출 사태의 보상격인 구매이용권 지급이 시작된 지난 15일 쿠팡의 일간활성사용자수(DAU)는 1천599만1천625명으로, 전날(1천560만8천81명) 대비 약 40만명 증가했다. 직전 주인 8일(1천541만9천157명)과 지난해 12월 15일(1천562만4천763명)과 비교하면 각각 약 60만명, 35만명 늘어난 수치다. 다음날인 지난 16일(1천638만5천758명)에도 역시 40만명이 상승하며 지난해 12월 7일 이후 처음으로 DAU가 1천600만명대를 넘어섰으나, 17일(1천601만2천345명)부터는 다시 37만명가량 감소하는 모습을 보였다. 구매이용권 지급 후 DAU 2일간 40만명씩↑…결제액은 '뚝' 구매이용권 지급이 효과를 보이면서 쿠팡 DAU는 잠시 늘었으나, 결제금액은 되려 줄어들었다. 15일 쿠팡의 신용·체크카드 결제액은 1천405억3천295만7천916원으로, 전날(1천425억6천412만562원) 대비 20억원 감소했다. 지난 8일(1천413억9천152만1천46원)과 비교해도 약 10억원 하락했으며, 한 달 전(1천549억3천664만6천298원)과는 150억원 가까이 차이난다. 결제액의 경우 16일(1천335억1천371만5천256원)과 17일(1천205억9천473만8천893원)에 각각 전날 대비 70억원, 130억원 줄어들며 감소세를 그린 것으로 나타났다. 구매이용권을 받은 회원이 당초 구매할 상품에 쿠폰을 적용만 했을 뿐 추가 구매로 이어지지 않은 것이 이용자는 늘었지만, 결제액이 줄어든 주요 원인으로 지목된다. 쿠팡은 구매이용권으로 쿠팡 전 상품·쿠팡이츠 각각 5천원, 알럭스 뷰티&패션·쿠팡 트래블 각각 2만원씩 총 5만원을 지급한 상황이다. 해당 구매이용권은 개인정보 유출이 일어난 3천370만명의 고객이 대상이며, 총 보상액은 1조6천850억원이다. 돌아온 회원 쿠폰만 썼다…타 이커머스 간 이용자 복귀는? '글쎄' 구매이용권 지급 첫날 늘어난 40만명이 쿠팡 전 상품 대상 5천원 쿠폰을 모두 사용했다고 단순 계산하면 총 20억원으로, 같은 날 줄어든 결제액과 맞아떨어진다. 제공된 구매이용권을 모두 사용하면 쿠팡의 결제액은 최대 400억원(16일까지 늘어난 80만명 기준)까지 줄어들 가능성이 있다. 일각에서는 쿠팡의 구매보상안 마련으로, '탈팡'한 이용자가 다시 복귀할 수 있다는 시각도 나왔으나, 회원 이동 움직임은 감지되지 않았다. 지난 15일 DAU는 지마켓 155만5천270명, 11번가 160만8천753명, 컬리 85만9천749명, SSG닷컴 58만4천888명으로 집계됐다. 전날과 비교 시 11번가(약 17만명), SSG닷컴(약 11만명), 컬리(7천명)는 오히려 이용자가 늘었다. 서용구 숙명여대 경영학부 교수는 "구매이용권 지급으로 추가 구매가 이뤄진 것이 아니라 이용자가 필수 구매하던 상품에 그냥 쿠폰만 적용시킨 탓"이라며 "보상을 마케팅 형식으로 접근해 소비자의 실망감이 커진 영향도 있다. 이로 인한 탈팡 현상은 지속적으로 이뤄질 것"이라고 내다봤다.

2026.01.21 11:43박서린 기자

SKT, '개인정보 유출' 과징금 1348억원 취소 소송 제기

SK텔레콤이 유심 해킹 사태에 따른 개인정보보호위원회의 약 1천348억 원 과징금 처분에 불복해 행정소송을 제기했다. 19일 업계에 따르면 SK텔레콤은 이날 오후 개인정보위의 과징금 처분 관련 행정소송 소장을 법원에 제출했다. 앞서 개인정보위는 지난해 8월 SK텔레콤 해킹 사고를 조사한 결과 이용자 2천324만4천649명의 휴대전화번호, 가입자식별번호(IMSI), 유심 인증키 등 25종의 정보가 유출됐다고 발표했다. 보안 조치 미흡 등의 책임을 물어 위원회 출범 이후 최대 규모인 1천347억9천100만 원의 과징금을 부과했다. SK텔레콤은 소송에서 해킹 사고 이후 보상안과 정보보호 혁신안에 총 1조2천억 원을 투입한 점, 유출로 인한 금융 피해가 실제로는 없었던 점 등이 고려돼야 한다는 입장인 것으로 전해졌다. 또 고의적·영리 목적의 개인정보 활용이 인정된 구글·메타 사례와의 형평성 문제도 제기할 것으로 보인다.

2026.01.19 21:20홍지후 기자

쿠팡 정보유출 보상쿠폰, 타사 보상안과 비교해보니

쿠팡이 개인정보 유출에 대한 보상으로 1인당 최대 5만원 규모의 이용쿠폰을 지급했지만, 유사한 사고를 일으킨 통신·금융사들의 보상안과 비교해 체감 수준이 낮다는 지적이 나온다. SK텔레콤·KT와 달리, 쿠팡의 보상안은 사용 제약이 많아 상대적으로 실효성이 떨어진다는 인식이다. 쿠팡은 지난 15일 오전 10시부터 대규모 개인정보 유출 피해에 보상격인 구매이용권을 지급 중이다. 이번 구매이용권은 쿠팡 전 상품·쿠팡이츠 각각 5천원, 쿠팡 트래블·알럭스 뷰티&패션 각각 2만원씩 총 5만원 규모다. 커피·치킨 등을 구매할 수 있는 모바일 상품권을 포함한 일부 상품의 구매가 불가능한데다, 쿠팡이나 쿠팡이츠보다 비교적 덜 알려진 알럭스와 쿠팡 트래블을 제외하면 실질 혜택은 1인당 1만원 정도여서 "보상이 충분하지 않다"는 불만이 제기됐다. 지난해 해킹 사고 난 SKT·KT·예스24·롯데카드 보상안은? 지난해 개인정보 유출이 발생한 타 기업과의 보상안은 얼마나 차이가 날까. 같은 해 28대 서버의 악성코드 감염으로 약 2천696만건 규모의 유심 관련 정보가 유출된 SK텔레콤은 지난해 7월 5천억원 규모의 고객 보상안을 발표했다. 보상안에는 전 고객 대상 8월 통신 요금 50% 할인, 연말까지 데이터 50GB 추가 제공 등이 포함됐다. 약정 고객 해지 위약금 면제도 이뤄졌다. KT도 모든 고객을 대상으로 오는 2월부터 6개월간 매달 데이터 100GB를, 해외 이용 고객에게는 로밍 데이터 50%를 추가 제공한다. 이외에도 가입자는 온라인동영상서비스(OTT) 티빙, 디즈니플러스 6개월 이용권 중 하나를 선택할 수 있으며, 환급 신청 방식으로 위약금도 면제된다. 해킹 사건이 두 차례나 발생했던 예스24는 첫 번째 랜섬웨어 감염 당시 서비스 장애 기간 중 종료된 상품권과 쿠폰에 한해서는 이용기간을 연장했다. 출고 지연과 매장 픽업은 각각 포인트 2천점을, 공연은 관람 불가 고객의 경우 티켓가의 120%, 예매 취소 건은 20%를 보상했다. 후속 보상안에서는 전체 회원에게 YES상품권 5천원과 크레마클럽 무료 이용권 30일권을 지급했다. 다만 후속 보상안은 사용 가능 기간이 길지 않도록 제약을 걸었다. 297만명의 개인정보가 유출된 롯데카드는 개인정보 유출이 확인된 고객에게 카드사용 알림서비스, 신용정보 관리 서비스 '크레딧케어'를 지난해 말까지 무상 제공하고, 최대 10개월 무이자 할부를 지원했다. 카드번호·비밀번호 일부·유효기간·CVC 등의 민감 결제 정보가 유출된 28만명에게는 올해 연회비도 면제해주기로 했다. 쿠팡-소비자 간 보상액 인식 차이…왜? 이들의 보상안을 금액으로 단순 비교해 보면 SK텔레콤(5G ZEM플랜 베스트 2만6천원·베이직플러스 데이터 충전 50GB 7천원 기준)와 KT(멤버십 할인 적용 5G 데이터 5GB 3천원·티빙 광고형 스탠다드 5천500원 기준)의 보상안은 최소 각각 12만원, 39만3천원부터 시작한다. 양 사 모두 면제된 위약금을 더하면 보상 규모는 더 커진다. 예스24(YES 상품권 5천원·크레마클럽)는 전체 회원 대상으로 1만500원을 제공하며, 티켓(10만원 기준) 구매 고객은 3만500원을 보상받는 셈이다. 롯데카드(카드사용 알림서비스 300원·크레딧케어 월 990원 기준)의 보상액은 5천원 남짓이다. 단, 민감 정보가 새어 나간 고객은 연회비에 따라 최대 30만원까지 추가 보상을 얻을 수 있다. 전문가는 쿠팡의 보상안과 소비자 인식 간 차이가 벌어진 원인으로 실효성과 진정성 부족을 지목했다. 최철 숙명여대 소비자경제학과 교수는 "쿠팡은 자사 플랫폼 안에서 제약이 따르는 보상안을 지급한 것과 달리 SK텔레콤은 멤버십 제휴를 통한 할인을 제공하면서 보상의 소비자 선택지를 넓힌 것이 차이점"이라며 "쿠팡의 경우 소비자 실효성을 고려하지 못하면서 보상안에 대한 진정성을 소비자가 받아들이기 어려웠을 것"이라고 말했다. 이어 "소비자 입장이 아닌 사업자의 입장에서 보상안을 마련한 것이 아니겠냐"며 "이런 측면에서 오히려 소비자들의 실망이 더 커진 상황"이라고 덧붙였다.

2026.01.17 08:49박서린 기자

개보위 "의료분야 데이터 스크래핑, API로 개선해야"

개인정보보호위원회(개인정보위)와 한국인터넷진흥원(KISA)는 16일 14시 서울시 중구 프레스센터에서 '의료분야 스크래핑 대응 및 안전성 강화 토론회'를 개최했다. 이날 토론회는 의료 분야에서 쓰이는 의료분야 주요 공공기관 홈페이지에 대한 '스크래핑' 대응 및 안전성 강화 방안을 논의하기 위해 마련됐다. 스크래핑(Scraping)은 사용자로부터 ID, 비밀번호, 인증정보 등을 얻어 사용자 대신 홈페이지에 접속해 화면에 표시된 개인정보를 자동화된 프로그램으로 긁어 오는 방식을 말한다. 개인정보위는 마이데이터 본인전송요구권 확대와 본인전송의 안전성·신뢰성을 강화하기 위해 개인정보 보호법 시행령 개정을 추진하고 있다. 시행령이 개정되기 전에도 안전한 마이데이터 전송체계를 마련하기 위해 지난 4월부터 건강보험공단, 심사평가원, 질병관리청 등 스크래핑이 많이 일어나는 의료분야 홈페이지 정보전송자와 합동점검회의를 개최했고, 스크래핑 대응을 위한 홈페이지 안전성 강화 방안을 논의했다. 이번 토론회는 그간 개인정보위와 의료분야 공공기관의 논의 내용 및 추진상황을 공유하는 동시에, 스크래핑의 위험성과 개인정보 침해 가능성을 점검하고, 홈페이지 사용자인 국민의 권리행사 보장 및 안전하게 개인정보를 내려받기 위한 제도·기술적 개선 방안을 논의하기 위해 마련됐다. 패널들은 개인정보 스크래핑이 해킹의 한 방식인 '크리덴셜 스터핑'과 구분하기 어렵고, 자동화된 스크래핑 접속이 한꺼번에 몰리는 경우 다른 사용자의 홈페이지 이용을 방해한다는 점에 공감했다. '크리덴셜 스터핑'은 다크웹 등에 유출된 ID, 비밀번호 등을 자동 대입해 공격하는 해킹 방식이다. 또 개인정보위는 ▲정보주체인 개인이 기업 홈페이지에서 본인정보를 자유롭게 내려받을 수 있어야 하며 ▲이를 대리하는 대리인이 개인정보를 잘 관리할 수 있을지 사전에 확인할 수 있어야 하며 ▲기업 홈페이지 관리자는 대리인 식별 및 어떤 개인정보를 가져갔는지 기록에 남겨야 한다고 강조했다. 이를 위해 개인정보위는 국민건강보험공단, 건강보험심사평가원 등과 함께 관련된 제도 개선을 추진할 방침이라고 설명했다. 개인정보위는 스크래핑이 사용자 동의를 얻었다고 해도 과도한 정보를 수집하거나 인증 정보가 유출될 우려가 있다고 당부했다. 아울러 개인정보의 목적 외 이용 등 정보유출·오남용 위험이 높아 안전한 전송방식으로 전환할 필요가 있다고 강조했다. 개인정보위가 지목한 안전한 전송방식은 'API(어플리케이션 프로그래밍 인터페이스)'다. API는 데이터 제공기관이 사전에 정의한 표준 규격에 따라 인증 및 권한 절차를 거쳐 필요한 정보를 안정적으로 연계·전송하는 방식을 말한다. 스크래핑 방식의 위험 요인과 관련해 발제한 김동범 서울대 혁신융합대학 전문위원은 "스크래핑 방식은 사용자의 ID 및 패스워드를 그대로 받아 사용하기 때문에 목적 외로 사용할 가능성이 굉장히 높다. 이는 A라는 사이트에만 접속을 하는 것이 아니라 동일한 계정정보를 사용하고 있는 B, C 사이트까지도 데이터를 가져올 수 있다"며 "A항목, B항목 등 일부분만 가져오는 것이 수집하는 방법이 기술적으로 나올 수 없기 때문에 인증 정보의 탈취 위험이 크다"고 지적했다. 아울러 "스크래핑 방식은 인증 이중장치와 같은 방어 수단을 회피해서 다음 단계로 진입해 정보를 수집한다. 이 과정에서 서비스 장애 및 인프라 부하가 발생할 수 있고, 과도한 트래픽으로 인해 오류가 생길 우려가 있다"며 "또한 법적 및 관리적 위험성도 있는데, 지적재산법 및 웹사이트 이용약관을 위반할 소지도 있다"고 경고했다. 이 외에도 김 전문위원은 국내외 보건의료정보 관려 법령 비교 및 서비스 현황, 정책 동향 등에 대해 소개했다. 이어진 패널토의에서는 개인정보위를 비롯해 보건복지부, 국세청 등 정부기관과 국민건강보험공단 및 학계, 산업계 관계자들이 참석했다. 이날 토의는 개인 의료정보 스크래핑 위험성과 이를 대체할 API 기반의 안전한 정보 전송 체계 구축 방안을 심도 있게 논의했다. 하승철 개인정보위 마이데이터추진단장은 이날 개회사에서 "스크래핑이나 크롤링 등 이런 기술들이 아주 오래전부터 쓰였던 기술이고, 특히 제도적으로 모호한 분야에서는 비공개된 개인정보까지 끌어보는 형태까지 뿌리내려 있어 개선해야 할 여지가 있다"며 "안전의 측면에서 이번 토론회가 쟁점들을 폭넓게 다루고 좋은 해법들이 마련될 수 있었으면 한다"고 밝혔다.

2026.01.17 07:46김기찬 기자

[유미's 픽] "설명 못 하는 AI는 리스크"…개인정보위 과징금 카드에 AI 업계 '긴장'

개인정보 침해 사고 이후 제재에 의존해 온 기존 조사 방식이 한계에 이르면서 위험 기반 접근과 개인정보 처리 전주기 관리 강화가 새로운 정책 기조로 부상했다. 인공지능(AI)·플랫폼 확산으로 대규모 데이터 활용이 일반화된 상황에서 앞으로는 AI 기업들이 기술 개발 초기 단계부터 개인정보 보호를 전제로 서비스 구조를 설계해야 할 것으로 보인다. 16일 개인정보보호위원회가 확정한 '2026년 개인정보 조사업무 추진 방향'에 따르면 정부는 앞으로 개인정보 침해 가능성이 높은 분야를 선별해 집중 점검하고, 조사·처분 전후 모니터링을 확대할 계획이다. AI와 클라우드 확산으로 최근 기업의 데이터 집중도가 높아진 점을 반영한 조치다. 이번 추진 방향에서 AI 산업이 직접적인 영향을 받는 부분은 신기술 분야에 대한 선별적 점검이다. 개인정보위는 AI 자동화 결정, 생체·영상정보 처리, 블록체인·분산신원인증(DID) 등을 위험성이 높은 영역으로 명시했다. 또 AI 채용 솔루션이나 금융·신용평가 서비스처럼 자동화된 결정을 수행하는 AI는 해당 여부와 함께 설명 의무 이행, 평가 기준의 투명성이 점검 대상이 된다. 단순한 성능 경쟁을 넘어 왜 그런 결과가 도출됐는지를 설명할 수 있어야 한다는 의미다. 얼굴·음성 인식, 영상 분석 등 생체·영상 데이터를 활용하는 AI 서비스는 고위험 분야로 분류돼 실태 점검이 강화된다. 기술 제공자라고 하더라도 개인정보 처리 책임에서 자유롭기 어렵다는 점에서 관련 기업들의 부담이 커질 것으로 보인다. 블록체인과 DID 분야 역시 점검 대상이다. 개인정보위는 분산원장의 특성으로 인해 발생할 수 있는 개인 식별 가능성 통제와 참여자 간 책임 구조를 들여다볼 계획이다. 조사 방식도 달라진다. 자료제출명령 미이행 시 이행강제금을 부과하고 조사 착수 단계에서 증거보전명령을 도입해 조사 강제력을 높인다. 특히 올해 12월 구축 예정인 기술분석센터는 AI 업계의 주요 변수로 꼽힌다. 기술분석센터는 AI 기반 서비스 전반에서 개인정보가 어떻게 처리·결합·이용되는지를 분석하는 역할을 맡는다. 이로 인해 그동안 알고리즘이 복잡하다는 이유로 설명을 피하던 대응 방식은 이제 더 이상 통하지 않을 것으로 보인다. 업계 관계자는 "이젠 AI 모델 구조와 데이터 흐름을 설명할 수 없는 상태 자체는 리스크가 될 것"이라고 말했다. 제재 수위도 크게 높아진다. 개인정보위는 매출액의 최대 10%에 달하는 징벌적 과징금 도입을 추진하고 반복 위반에 대한 가중 처벌과 감경 기준 강화를 예고했다. 이는 대규모 데이터를 다루는 AI 플랫폼 기업은 물론, 성장 단계의 AI 스타트업에도 재무적 부담이 될 것으로 예상된다. 업계에선 벌금 문제를 넘어 투자 유치나 인수합병(M&A) 과정에서 데이터 관리 체계가 핵심 검증 항목으로 떠오를 것으로 전망했다. 실제로 이번 추진 방향에는 기업 결합이나 파산·회생 과정에서 발생하는 개인정보 이전·파기의 적법성 점검도 포함됐다.이 같은 정책 기조 변화는 기업 내부 운영 방식에도 영향을 미칠 것으로 보인다. 대규모 개인정보 처리자는 해킹 대응 능력을 포함한 내부통제체계를 정기적으로 점검받게 되며 시정명령 이후 이행 여부에 대한 관리도 강화된다. 최고경영자(CEO)의 관리 책임이 강조되면서 개인정보보호책임자(CPO)의 역할 역시 커질 전망이다. AI 개발 조직과 보안·법무 조직 간 협업도 사실상 필수 요건으로 자리 잡을 가능성이 크다. 이번 조사 방향은 한국 AI 산업에 대해 빠른 기술 혁신보다 위험 관리와 책임을 우선하라는 신호로 읽힌다. 단기적으로는 규제 대응 부담이 커질 수 있지만, 중장기적으로는 개인정보 보호 역량을 갖춘 기업 중심으로 시장이 재편될 가능성도 있다. 업계 관계자는 "개인정보 보호 설계 수준이 향후 규제 대응 비용과 서비스 지속 가능성을 좌우하는 요소로 적용할 가능성이 크다"며 "앞으로 AI 경쟁력은 모델 성능뿐 아니라 개인정보 보호를 어떻게 설계했는지까지 포함하는 개념이 될 것"이라고 말했다.

2026.01.16 17:56장유미 기자

SAP 데이터 비식별화 수요 급증…에피유즈랩스 '데이터 프라이버시 스위트' 주목

기업 데이터 활용이 인공지능(AI)·분석·자동화 영역으로 빠르게 확장되면서 SAP 시스템에 저장된 민감 데이터를 안전하게 보호하면서도 실무에 활용할 수 있는 데이터 비식별화 기술 수요가 커지고 있다. 에피유즈랩스는 SAP 환경에 최적화한 프라이버시 및 데이터 비식별화 솔루션인 'Data Privacy Suite'를 통해 운영·비운영 시스템 전반에서 글로벌 개인정보보호 규제 준수와 데이터 활용을 지원한다고 16일 밝혔다. SAP 시스템은 재무·인사·급여·고객·자재·거래 정보 등 기업 핵심 데이터가 집약된 플랫폼으로, 민감 정보가 대규모로 축적돼있다. 동시에 AI 학습, 데이터 분석, 테스트·개발 환경, 외부 협력사와의 공동 프로젝트 등 SAP 데이터를 활용해야 하는 요구도 지속 확대되는 추세다. 다만 SAP 데이터는 구조적 복잡성이 높아 단순 마스킹이나 필드 치환 방식만으로는 데이터 정합성이 훼손돼 테스트나 분석 환경에서 활용이 어려워질 수 있다. 이에 SAP 데이터 구조와 비즈니스 로직을 이해한 전문적인 비식별화 접근이 필요하다는 인식이 확산되고 있다. 에피유즈랩스가 제공하는 Data Privacy Suite는 SAP 환경에 특화된 프라이버시 및 데이터 비식별화 솔루션으로, 유럽연합(EU) 개인정보보호법 GDPR과 국내 개인정보보호법 등 글로벌 규제 대응을 지원하도록 설계됐다. 비운영 시스템에서는 SAP 테이블 구조와 비즈니스 로직을 고려한 정교한 비식별화·익명화 처리를 통해 데이터 프라이버시 위험 없이 정확한 테스트 수행을 지원한다. 인사·급여·재무 등 민감 영역에 대한 필드 단위 마스킹과 규칙 기반 처리, 운영 시스템에서 비운영 시스템으로 데이터 복제 시 전송 과정에서 개인정보를 스크램블링하는 보호 기능도 제공한다. 또 AI 및 분석 활용을 위해 식별 정보는 제거하면서 데이터 활용성은 유지할 수 있도록 한다. 운영 시스템에서는 SAP 환경 전반을 즉시 검색해 특정 주체의 데이터 흔적을 식별·조회·제공할 수 있도록 지원하며 참조 무결성을 유지하면서 필드 데이터를 신속하고 안전하게 삭제하는 기능도 제공한다. 삭제 대상 데이터 주체를 유연한 규칙 기반으로 사전에 식별하는 기능도 포함된다. 에피유즈랩스는 글로벌 시장에서 SAP 데이터 비식별화 전략이 규제 대응을 넘어 데이터 활용 기반으로 확장되고 있다고 강조했다. 실제 영국 통신사 BT는 대규모 SAP 테스트 데이터 관리 과제에 대응하기 위해 에피유즈랩스의 Data Sync Manager Suite를 도입, 운영 데이터 중 필요한 데이터만 선별 복제하고 민감 정보에 데이터 스크램블링을 적용해 GDPR 준수와 함께 테스트 데이터 정확성을 높였다. 기존 한 달이 걸리던 SAP 데이터 리프레시 작업을 최대 72시간 내로 단축하며 효율성과 통제 수준을 개선했다. 네덜란드 금융기관 라보뱅크는 은행 당국(DNB) 규제에 따라 운영 환경 외 모든 SAP 데이터를 스크램블링해야 하는 요구에 직면해 Data Sync Manager를 도입했다. 이를 통해 클라이언트 리프레시 자동화와 비운영 환경 SAP 데이터 스크램블링을 구현했으며 운영 문서를 94페이지에서 4페이지로 축소하고 디스크 공간 5TB 절감, 데이터 리프레시 시간 10시간 단축 성과를 거뒀다. 이 밖에도 네슬레는 GDPR 시행 이후 유럽 내 SAP 시스템에 저장된 인사·고객 데이터를 안전하게 활용하기 위해 Data Privacy Suite를 도입해 개인정보 비식별화·가명 처리를 적용하고 규제 요건을 충족하면서도 테스트·분석 환경에서 SAP 데이터를 지속 활용할 수 있는 체계를 마련했다. 쉘은 비운영 시스템 데이터를 스크램블링하는 방식으로 공급업체·비즈니스 파트너·직원 데이터를 비식별화해 민감 정보 노출 없이 SAP 테스트 및 시스템 최적화를 수행했다. 기존 6주 소요되던 데이터 스크램블링 작업을 전체 리프레시와 결합해 5일 만에 완료했다. 프랑스 에너지 기업 엔지는 80TB 규모 SAP 시스템 내 개인정보를 식별·분석한 뒤 운영 데이터는 제거하고 비운영 데이터는 비식별화하는 전략을 수립해 Data Privacy Suite를 도입했다. 이를 통해 개인정보 감독기구(CNIL) 재감사를 안정적으로 통과했다. 이같은 사례는 SAP 데이터 비식별화가 단순 보안 조치를 넘어 기업·공공기관의 데이터 활용 전략을 뒷받침하는 핵심 기반으로 진화하고 있음을 보여준다. 에피유즈랩스는 SAP S/4HANA 전환, 클라우드 이전, AI 기반 데이터 분석·자동화, 외부 파트너와의 공동 프로젝트 등에서 보호되지 않은 SAP 데이터는 자산이 아닌 사업 리스크가 될 수 있다는 점도 지적했다. 이런 과제를 데이터 프라이버시 스위트를 앞세워 해결해 나간다는 목표다. 에피유즈랩스 제임스 왓슨 데이터 프라이버시·보안 글로벌 총괄은 "SAP 데이터는 기업과 공공기관의 가장 중요한 자산이지만, 동시에 가장 엄격한 규제를 받는 정보이기도 하다"며 "Data Privacy Suite는 글로벌 기업과 공공기관의 실제 적용 사례를 통해 검증된 솔루션으로, 데이터를 단순히 숨기는 것이 아니라 안전하고 책임감 있게 활용할 수 있도록 지원할 것"이라고 밝혔다.

2026.01.16 16:59한정호 기자

방은주 지디넷 부장, 서울시 정보보호 유공상 수상

방은주 지디넷코리아 부장이 서울시 정보보안 및 개인정보 보호분야 유공시민 시장표창을 수상했다. 서울시 정보보안과는 15일 서울시 서소문청사 1동에서 '정보보안 및 개인정보 보호분야 2025년도 유공시민 시장표창 수여식'을 개최했다. 이날 서울시는 정보보호 인식 제고 및 사회 안전망 구축에 기여한 9인을 선정해 시장 표창을 수여했다. 정보보호 분야에서 유공자로 채택된 인물은 ▲방은주 지디넷코리아 부장 ▲박종진 전자신문 기자 ▲이영민 이데일리 기자 ▲정은아 수산아이앤티 대표 ▲조영철 한국정보보호산업협회(KISIA) 회장 ▲설동규 파이오링크 대리 등 6인이 표창을 받았다. 개인정보 보호 분야에서는 ▲김범수 연세대 정보대학원 교수 ▲박윤식 한국인터넷진흥원(KISA) 연구위원 ▲이재준 엠엘소프트 이사 등 3인이 수상했다. 먼저 언론 분야 수상자 중에서 방은주 지디넷코리아 부장(팀장)은 서울시에서 운영하는 전국정보보호정책협의회와 협력을 통해 '대한민국 사이버보안 컨퍼런스'를 개최하는 등 공공기관의 정보보호 발전에 기여한 공을 인정받았다. 박종진 기자는 서울시의 정보보호·인공지능(AI)·디지털 정책을 적극 보도하며 시민들의 이해를 돕는 데 기여했다. 이영민 이데일리 기자는 사이버보안, 개인정보보호 정책 등을 지속적으로 취재·보도해 시민 안전과 정보주권에 대한 경각심을 높인 공로를 인정받았다. 산업계 중 정은아 대표는 변화하는 사이버위협 및 IT 환경에 맞춰 글로벌 시장의 경쟁력 확보를 통해 서울시를 비롯한 공공기관의 보안 정책 발전에 기여했다. 설동규 파이오링크 대리는 서울시의 취약점 점검 및 침해사고 분석에 헌신해 정보보안 역량 강화와 안정적인 서비스를 제공했다. 조영철 회장은 KISIA 회장으로서 한국 정보보호 산업 전체의 발전과 체계를 구축한 노력을 인정받았다. 개인정보 보호 분야에서 보안 노력을 인정받은 김범수 교수는 보안·개인정보 보호의 중요성과 정책의 필요성을 학술 전 영역에서 환기한 성과를 냈다. 또 바른ICT연구소 소장을 역임하며 공공기관의 정보보호 제도와 수준 강화에 기여했다. 박윤식 KISA 연구위원은 4년간 '서울특별시 개인정보보호 심의 위원회' 활동을 했다. 이를 통해 서울시의 개인정보 보호 정책을 마련하고, 시민의 개인정보를 안전하게 활용할 수 있도록 기여했다는 공적을 남겼다. 이재준 엠엘소프트 이사는 제로트러스트(Zero Trust) 기반의 원격근무 시스템 및 네트워크 접근제어 시스템(NAC)의 고도화로 서울시의 현재 개인정보보호 및 정보보호 수준 강화에 기여했다. 특히 미래 제로트러스트 기반의 정보보호 체계 도입에도 기여한 것으로 알려졌다. 한편 이날 시상식 이후에는 간담회가 개최됐다. 수상자들이 모여 한국의 정보보호 분야 역량 강화를 위해 다방면으로 고려돼야 할 부분에 대한 논의가 이뤄졌다. 정보보호 투자 확대를 위한 방안, 서울시의 중장기적 정보보호 투자 확대 계획, 국내 정보보호 산업의 고질적인 문제점 등에 대한 주제로 논의했다. 김완집 서울시 정보보안과장은 "서울시는 전체 지자체 중 가장 먼저 과 단위의 독립된 정보보안 조직을 갖췄다"며 "이 기반에는 산학연 다방면으로 도와주신 수상자 여러분이 있기 때문이다. 앞으로도 서울시에 많은 도움과 좋은 의견 공유가 있으면 정책에 적극 반영토록 하겠다"고 밝혔다.

2026.01.15 22:20김기찬 기자

카카오, '개인정보 유출' 불복 소송 패소…"항소할 것"

약 6만5천 건의 개인정보 유출로 150억원이 넘는 과징금을 부과받은 카카오가 행정처분에 불복해 제기한 소송에서 패소했다. 카카오는 사실관계를 적극적으로 소명하고자 항소를 진행한다는 입장이다. 15일 서울행정법원 행정14부(재판장 이상덕)는 카카오가 개인정보보호위원회를 상대로 제기한 과징금 부과 처분과 시정명령 등 취소 소송에서 원고인 카카오의 청구를 기각했다. 카카오는 2024년 11월 개보위가 부과한 과징금 151억4천196만원, 과태료 780만원 처분과 시정명령에 불복해 소송을 낸 바 있다. 재판부는 "오픈채팅방 프로필명 형태로 결합된 이용자 정보가 데이터베이스로 구축돼 온라인에서 공개, 판매된 점은 개인정보 유출에 해당한다고 인정할 수 있다"고 말했다. 앞서 개보위는 2023년 3월 해커가 카카오톡 오픈채팅방의 취약점을 악용해 이용자 회원 개인정보를 취득할 수 있었던 정황을 확인했다. 해커는 오픈채팅방 이용 과정에서 생성되는 회원 일련번호를 수집한 뒤 이를 기준으로 다른 정보와 결합해 개인정보를 판매할 것으로 나타났다. 특히, 개보위는 해당 일련번호가 특정 개인을 식별할 수 있는 개인정보이며, 서비스를 운영하는 카카오가 정보보호 등 보안 관리에 소홀했다고 판단했다. 이 사건으로 이용자 정보 6만5천719건이 무단으로 조회된 사실도 파악했다. 이후 개보위는 카카오가 개인정보 보호를 위한 안전조치를 소홀히 하고 유출 신고·통지 의무를 이행하지 않았다며 2024년 5월 과징금과 과태료를 부과했다. 이는 국내 기업 중 최대 규모다. 카카오는 "항소를 통해 사실관계를 다시 한 번 적극적으로 소명하겠다"고 말했다.

2026.01.15 18:01박서린 기자

쿠팡 '보상쿠폰' 사용해도 불이익 없을까

쿠팡이 대규모 개인정보 유출 사태에 대한 사과로 구매이용권을 지급하는 가운데, 이를 사용하면 향후 열릴 손해배상 소송에서 불리하게 작용할 수 있다는 전문가들의 분석이다. '부제소 합의'의 약관 포함 여부가 관건이라는 시각이 지배적인 상황에서 배상액 감액이나 상계처리 가능성도 무시할 수는 없다는 의견이다. 다만, 소송에 참여하지 않는 일반 이용자들은 쿠폰 사용에 따른 불이익을 받지 않는다. 쿠팡은 15일 오전 10시부터 대규모 개인정보 유출 사건의 보상적 성격을 띠는 구매이용권을 순차 지급한다. 이번 구매이용권은 쿠팡 전 상품·쿠팡 이츠 각각 5천원, 쿠팡 트래블·알럭스 각각 2만원씩 총 5만원으로, 모바일 상품권을 포함한 일부 상품을 제외하고는 상품 결제 시 자동으로 할인되는 것이 골자다. 쿠팡의 구매이용권 지급이 시작되자 일각에서는 쿠폰 사용 시 단체소송을 제기할 권리를 포기하거나, 배상금을 받지 못하는 것이 아니냐는 우려가 제기됐다. '부제소 합의'가 관건…로저스 대표 "구매이용권, 조건 없다" 이번 사안은 '부제소 합의' 조항이 약관에 포함돼 있는지 여부가 쟁점이 될 전망이다. 부제소 합의는 합의 후 민·형사상 이의를 제기할 권리를 포기하겠다는 약정이기 때문이다. 쿠팡이 구매이용권을 지급하며 고객센터에 발표한 안내에서는 부제소 합의로 해석될 여지가 있는 조항은 없다는 것이 법률 전문가의 시각이다. 특히 부제소 합의에 대한 조항은 비교적 명확하게 기술돼야 한다는 것이 전문가들의 설명이다. 김성진 K&L파트너스 변호사는 "부제소 합의는 보수적으로 판단되는 조항”이라며 “매우 명확하게 써 있어야 법원이 받아준다"고 말했다. 이어 "소송할 권리를 행사하지 않는다는 표현은 사실 우회적으로 들어있어도 무용하다"고 덧붙였다. 미국 디즈니월드에서 음식을 먹다 사망한 여성의 유족이 소송을 제기했으나 온라인동영상서비스(OTT) 디즈니 플러스 가입 약관을 근거로 공개 재판을 막으려고 했던 디즈니가 대표적인 예시다. 디즈니 플러스 가입 조항에는 '디즈니와 당사자 사이에서 발생하는 모든 소송을 포기하고 개별 중재에 따라 해결하겠다'는 내용이 포함돼 있었다. 지난해 말 열린 연석청문회에서 해롤드 로저스 쿠팡 임시 대표는 부제소 합의 조항을 약관에 포함할 것인지 묻는 질문에 "아니다. 구매이용권에는 조건이 없다"고 답하기도 했다. 배상금 감액·상계처리 가능성도 제기 다만, 해당 구매이용권 지급으로 단체소송에서 배상금을 낮추거나 '상계처리'할 가능성은 배제할 수 없다는 게 전문가들 생각이다. 공정거래법 전문 이주한 법무법인 위민 변호사는 "소송을 진행할 때 쿠팡 측에서 '소비자에게 이렇게 보상했다'고 언급하며 손해배상금을 낮추는 방향으로 쓰일 것"이라고 예상했다. 그러면서 "판사 입장에서는 쿠팡의 보상안을 당연히 감안할 것"이라며 "이번 구매이용권은 위자료 성격을 가져 손해배상액이 산수 식처럼 딱 떨어진다. 보상안을 참작해서 판사가 재량으로 정할 것"이라고 짚었다. 상계처리가 이번 사안에 적용될 지 여부에 대해서는 법률 전문가들 사이에서도 의견이 엇갈린다. 상계처리는 서로 주고받을 금액을 합산해 차액만 정리하는 방식이다. 만약 판사가 쿠팡의 보상안을 고려해 배상액을 10만원에서 8만원으로 낮추면 감액이고, 배상액을 10만원으로 책정하되 구매이용권을 쓴 사람에게는 그 금액은 뺀 5만원을, 쓰지 않은 사람에게는 10만원을 지급하도록 판결 내리면 상계처리에 해당한다. 이영기 위더피플 변호사는 "손해배상과 관련해 상계처리할 가능성도 있다"며 "상계처리를 하면 소송 참여자들이 사용한 구매이용권이 모두 달라 이를 추산하는데 시간이 오래 걸릴 것"이라고 내다봤다. 김 변호사는 "상계처리도 결국에는 인과가 있어야 한다. 채권과 채무 사이에 동일한 사실 관계로 발생한 인과가 인정돼야 상계처리가 가능하다"면서 "법원에서 무조건적인 상계는 쉽게 받아들여지지 않는다"고 설명했다. 그는 "상계처리가 성립하려면 개인정보 유출 사건 이후 발행했던 쿠폰이 모두 해당된다는 논리가 나오는데, 이는 매우 부당하다"며 "그런 상계는 법원에서도 받아들여지지 않을 가능성이 높다"고 부연했다. 보상안 이외 다른 사안으로 배상금 감액을 추진할 가능성도 존재한다. 로저스 임시 대표가 연석 청문회장에서 손해배상 소송에서 보상안을 근거로 감액을 추진할 것이냐는 질의에 "소송을 한다면 이것은 감경 요인이 아니다"라고 언급했기 때문이다.

2026.01.15 16:58박서린 기자

쿠팡, '보상쿠폰' 지급 시작...사용방법·조건 살펴보니

쿠팡이 대규모 개인정보 유출 피해를 보상하기 위해 구매이용권 발급에 들어갔다. 법령 때문에 치킨·커피 등을 포함한 기프티콘 구매는 불가능하지만, 립밤, 쿠션 등의 상품은 정가 대비 저렴하게 구매할 수 있다. 15일 쿠팡은 개인정보 유출 피해 보상안인 구매이용권을 순차적으로 지급한다. 이 구매이용권은 쿠팡 전 상품·쿠팡 이츠 각각 5천원, 쿠팡 트래블·알럭스 각각 2만원씩 총 5만원으로 구성됐다. 쿠팡 계정을 보유하고 개인정보 유출 관련 안내를 받은 고객을 대상으로 제공되는 이번 구매이용권은 앱·모바일웹·PC 메인 페이지의 구매이용권 배너에서 다운로드 받을 수 있다. 이 구매이용권의 사용 기간은 이날부터 오는 4월 15일까지 총 3개월이며, 기간이 지나면 자동 소멸되고 연장 및 재사용은 불가능하다. 특히, 기간 만료 후 교환·환불로 재결제해도 복구는 어렵다는 것이 회사 측 설명이다. 쿠팡 전 상품에 지급되는 구매이용권은 일반 쇼핑 상품 구매 시 사용 가능하다. 알럭스 뷰티·패션, 쿠팡 트래블 상품에도 사용 가능하다. 도서, 분유, 일부 주얼리, 상품권 및 현금성 상품, 담배 유사상품, 전자담배, 유심, 보험 등의 상품은 제외된다. 쿠팡이츠 구매이용권은 모바일 앱에서만 사용 가능하며 포장 주문 시에는 사용 불가하다. 매장별 최소 주문 금액도 맞춰야 하며 쿠팡 전 상품에 지급되는 구매이용권과 동일하게 일부 상품은 적용 제외된다. 알럭스 뷰티·패션 구매이용권은 해당 전문관 상품을 구매할 때 사용할 수 있으며, 쿠팡 트래블 구매이용권은 국내 숙박 및 국내 티켓 상품 예약 시 사용 가능하나 이(e)쿠폰과 호텔뷔페에는 사용이 제한된다. 쿠팡 알럭스에서는 2만원에 가격이 형성돼 있는 '키엘 립밤'은 무료로, 3만원대인 헤라 쿠션과 센슈얼 누드 립글로스는 1만원대의 가격에 구매할 수 있다. 구매이용권을 다운로드 받은 후 구매하고자 하는 상품 상세페이지에서 적용 여부를 알 수 있으며, 결제 시 자동으로 할인이 적용된다. 1개의 상품당 1개의 구매이용권만 이용 가능하며, 여러 구매이용권을 하나의 상품에 합산 사용할 수는 없다. 또 다른 쿠폰과의 중복 적용은 제한되며 이는 결제 단계에서 확인할 수 있다. 이밖에도 구매이용권을 여러 주문으로 분할해 사용할 수 없으며 구매이용권 금액보다 적게 사용한 경우 잔액은 소멸된다. 2만원 이용권으로 1만5천원 상품을 구매하면 잔액인 5천원은 소멸되는 식이다. 다만, 구매이용권의 사용기한이 남아 있으면 환불 승인 후 자동으로 복구된다. 구매이용권의 현금 교환도 불가능하며, 다른 사람에게 양도 및 판매도 안 된다. 가족 계정으로도 받을 수 없으며 오직 본인 계정에서만 사용할 수 있다. 해당 구매이용권은 회원가입 후 사용 가능하며 탈퇴 취소하더라도 기존 데이터 복구는 어렵기 때문에 재가입 절차를 거쳐야 한다. 현재 쿠팡은 구매이용권 외 다른 대체 보상은 마련하지 않은 상태다.

2026.01.15 11:17박서린 기자

[신년 인터뷰] "AI 역기능 막는 기술 확보가 국가 경쟁력 좌우"

글로벌 경제 위기 속에서 올해 인공지능(AI) 산업은 다시 한 번 중대한 분기점에 섰다. 생성형 AI의 급격한 확산 후 이어진 성능 경쟁과 투자 열풍은 이제 '얼마나 더 큰 모델을 만들 수 있는가'라는 질문을 넘어 'AI가 실제 무엇을 할 수 있는가'라는 보다 본질적인 문제로 이동하고 있다. 지디넷코리아는 릴레이 인터뷰를 통해 각기 다른 위치에서 AI 산업을 바라보는 리더 시선을 종합해 올해 AI 산업이 어디로 향하고 있는지, 무엇을 준비해야 하는지를 짚어본다. 기술 낙관과 과도한 불안 사이에서 AI의 현실적인 진화 경로와 산업적 의미도 살펴본다. [편집자주] "인공지능(AI)이 자율주행과 로봇, 에이전트 시스템으로 진화하면 우리가 지금까지 경험하지 못한 새로운 위험을 만들어낼 수 있습니다. 기술 개발뿐 아니라 안전성과 보안, 역기능 대응을 위한 투자가 반드시 병행돼야 하는 이유입니다. 안전과 통제를 처음부터 내재화한 AI 시스템을 설계하는 것이 국가 경쟁력 측면에서도 중요합니다." 성균관대 우사이먼성일 소프트웨어학과·인공지능대학원 교수는 지디넷코리아와 만나 AI 발전과 함께 커지고 있는 기술 안전성 문제를 이렇게 진단했다. 우 교수는 AI 기술 부작용을 최소화할 방법을 연구하는 학자다. 개인정보 침해와 허위 정보 생성, 저작권 문제, 범죄 악용 등 AI 확산으로 인해 나타나는 사회 위험을 기술적으로 통제하는 데 연구 초점을 맞추고 있다. 가장 대표 연구 분야는 머신 언러닝을 이용한 개인정보 보호 기술이다. 머신 언러닝은 AI 모델이 학습한 특정 데이터를 선택적으로 삭제할 수 있도록 하는 기술이다. 보통 모델이 학습 과정에서 방대한 정보를 내부에 저장하지만, 어떤 정보가 어떤 결과에 영향을 미쳤는지 알기 어렵다. 이에 개인이 자신의 개인정보를 삭제해 달라고 요구해도 기존 AI 모델에서는 이를 정확히 반영하기가 거의 불가능하다. 머신 언러닝은 이 문제를 해결하기 위한 기술이다. 최근 그는 이를 실제 개인정보 보호에 적용할 수 있도록 기술을 업그레이드했다. 기존 방식은 특정 데이터를 삭제하기 위해 해당 데이터를 제외한 나머지 데이터로 모델을 재학습해야 했다. 이는 초거대 AI 모델 환경에서 시간·비용 측면에서 사실상 불가능하다. 그는 "기존 언러닝 기법은 연구실에선 가능했지만 실제 서비스에 적용하기에 매우 비효율적"이라고 주장했다. 우 교수 연구팀은 이 문제를 해결하기 위해 새 접근법을 제시했다. 핵심은 원본 데이터를 보관하지 않아도 모델 성능과 삭제 정확도를 동시에 유지하는 방식이다. 이에 원본 데이터를 보관하거나 재학습을 별도로 진행하지 않아도 모델 성능을 유지할 수 있다. 그는 "원본 데이터 대신 통계적으로 유사한 합성 데이터를 생성·활용해 한계를 극복했다"고 강조했다. 그는 삭제 대상 데이터가 다른 데이터와 섞여 변형된 경우에도 제거 가능하다고 설명했다. 그는 "실제 데이터는 단독 존재하지 않고 여러 문장이나 문서, 다른 데이터와 연결돼 학습된다"며 "이를 그래프 구조로 표현하면 어떤 정보가 다른 정보에 어떻게 영향 미쳤는지 추적할 수 있다"고 말했다. 그러면서 "특정 이름이나 문장, 파생 정보까지 한 번에 제거할 수 있는 이유"라고 덧붙였다. 이 연구 성과는 지난해 12월 미국 샌디에고 컨벤션 센터에서 열린 국제 AI 분야 학회 NeurIPS(Neural Information Processing systems)에 발표됐다. 이 연구는 올해 과학기술정보통신부 재원과 정보통신기획평가원(IITP) 지원으로 추진 중이다. 연구 과제명은 '개인정보보호 관련 정책 변화를 유연하게 반영하여 준수하는 AI 플랫폼 연구 및 개발'이다. 우 교수는 해당 기술이 향후 기업과 정부 시스템에도 유용할 수 있을 것으로 봤다. 그는 "기업은 고객 개인정보나 저작권 있는 문서·이미지, 책 내용을 AI 모델에 학습시키기만 하면 된다"며 "삭제 요청이 들어오면 이를 기술적으로 반영하면 된다"고 설명했다. 그는 현재 여러 국내 기업과 협력해 챗봇이나 검색, 문서 분석, 법률 AI 등 서비스에 해당 기술을 적용하는 연구를 진행하고 있다. 그는 "개인정보나 저작권 삭제 요구가 많은 분야일수록 실무적 가치가 큰 기술"이라며 "언러닝 성능을 AI 안전성 평가 지표로 활용하는 방안도 고려 중"이라고 덧붙였다. 우 교수는 이달 시행될 국내 AI기본법과 연구 성과가 깊이 연결될 것으로 내다봤다. 그는 "그는 유럽 일반정보보호규정(GDPR)처럼 한국 AI기본법은 개인의 데이터 삭제 권리를 보장하는 것이 필수일 것"이라며 "우리 방식은 이런 법적 요구를 실제 AI 모델에 기술적으로 반영할 수 있는 현실적 해법"이라고 강조했다. "딥페이크도 '문맥'으로 잡아야"...기술력 전 세계 2위 기록 우 교수는 딥페이크 감지 기술 분야에서도 활발한 연구를 이어가고 있다. 특히 최신 생성형 AI가 만들어내는 새로운 형태의 딥페이크까지 탐지하는 기술 개발에 주력하고 있다. 그는 현재 다수 딥페이크 탐지 모델 성능이 최신 AI 기술을 따라가지 못하는 점을 꼬집었다. 모델 학습에 사용된 데이터와 실제 딥페이크 확산 형태가 다르다는 점을 근본 원인으로 짚었다. 그는 "최신 AI가 만드는 딥페이크는 기존 데이터와 특성이 전혀 다르다"며 "탐지 모델 성능이 실제 환경에서 급격히 떨어질 수밖에 없다"고 말했다. 우 교수 연구팀은 이런 문제를 해결하기 위해 새 방법론을 적용한 딥페이크 탐지 모델을 제시했다. 연구팀은 'DINO'와 'CLIP-ViT' 계열 모델로 이미지와 텍스처, 의미적 패턴을 폭넓게 이해할 수 있는 모델을 구축했다. DINO는 대규모 웹 데이터 기반으로 사전 학습된 모델이다. CLIP-ViT는 텍스트와 이미지 간 의미 관계를 학습한 모델이다. 연구팀은 이를 딥페이크 탐지에 맞게 재학습해 이미지 백본으로 활용했다. 이후 이 모델 위에 딥페이크 전용 어댑터 모듈도 추가했다. 이에 모델은 영상과 이미지에 포함된 미세한 위조 흔적까지 포착할 수 있다. 우 교수는 해당 모델이 단순 이미지 분류를 넘어서 의미론적 개념을 이해하도록 설계된 것을 핵심 기능으로 제시했다. 그는 "이 모델은 특정 유형 딥페이크에 과적합 되지 않는다"며 "여러 위조 콘텐츠를 안정적으로 탐지할 수 있다"고 설명했다. 해당 연구는 지난해 과기정통부 재원으로 IITP 지원을 받아 '디지털역기능대응기술개발'사업으로 수행됐다. 사업명은 '악의적 변조 콘텐츠 대응을 위한 딥페이크 탐지 고도화, 생성 억제, 유포 방지 플랫폼 개발'이다. 해당 모델로 성과도 얻었다. 지난해 국제 컴퓨터비전 학술대회(ICCV)가 주최한 딥페이크 탐지 'SAFE 챌린지'에서 이탈리아 나폴리대 연구팀에 이어 전 세계 2위를 기록했다. 또 지난해 성균관대와 한국정보과학학회가 공동 주최한 '성균관대x한국정보과학학회 딥페이크 경진대회'에서 대상과 우수상을 각각 수상했다. 우 교수는 향후 딥페이크 연구 방향도 제시했다. 그는 "실제 환경에 가까운 조건에서 모델을 연구·평가할 것"이라며 "특히 메신저와 소셜미디어(SNS) 환경처럼 저화질·압축 영상이 많은 환경서도 안정적으로 딥페이크를 탐지할 수 있는 모델을 구축할 것"이라고 덧붙였다.

2026.01.14 15:36김미정 기자

쿠팡 충성고객 이탈 조짐...'이것'마저 줄었다

단골 이용자 충성도 가늠자 역할인 '선불충전금' 규모가 줄어들면서 쿠팡 이용자 이탈 조짐이 가시화됐다는 분석이 나온다. 개인정보 유출 사고 이후 보상책으로 내놓은 쿠폰 방식이 한국 소비자 정서에 반하면서, 향후 회사 대응에 따라 이용자 회복 여부가 갈릴 전망이다. 선불충전금 100억원 이상 감소…이례적 변화 쿠팡페이 공지사항에 따르면 쿠팡의 자체 간편결제 서비스인 쿠팡페이의 지난해 4분기 선불충전금은 약 1천123억원으로 집계됐다. 이는 대규모 개인정보 유출 사고가 발표되기 전인 3분기(1천236억원) 대비 9.1% 줄어든 수치로, 전년 동기(약 1천176억원)와 비교해도 4.5% 감소했다. 분기 기준으로 쿠팡의 선불충전금이 100억원 이상 줄어든 것은 이례적인 사례로 꼽힌다. 지난해 2분기에는 선불충전금 규모가 1분기(1천201억원) 대비 감소했지만 감소폭은 5억원에 그쳤고, 2024년 3분기(1천183억원)에서 4분기(1천176억원)로의 감소 역시 7억원 수준에 불과했다. 이에 비해 이번 감소폭은 상대적으로 크다는 평가다. 선불충전금은 이용자가 플랫폼에 미리 현금을 맡겨두는 구조로, 업계에서는 결제 습관과 플랫폼 신뢰도를 가늠할 수 있는 보조 지표로 활용된다. 충전금을 유지할수록 해당 플랫폼을 반복적으로 이용할 가능성이 높다는 점에서다. 경쟁사는 증가세인데…카드 결제액도 하락 반면 주요 경쟁 이커머스의 선불충전금은 증가세를 보이며 쿠팡과는 상반된 흐름을 나타냈다. 지난해 말 기준 네이버페이의 선불충전금은 약 1천769억원으로, 3분기 말(약 1천689억원) 대비 4.7% 늘었다. 같은 기간 컬리는 약 9억원에서 11억원으로 22% 증가했다. 쿠팡 개인정보 유출 발표 이후, 일간활성이용자수(DAU) 회복에 상대적으로 어려움을 겪고 있는 SSG닷컴 역시 선불충전금 규모는 증가했다. 지난해 4분기 SSG페이의 선불충전금은 약 602억원으로, 직전 분기(약 586억원) 대비 2.7% 늘어난 것으로 집계됐다. 쿠팡의 신용카드 결제금액 역시 감소 흐름을 보였다. 12월 첫째 주(1~7일) 1조385억원이던 결제액은 둘째 주 9천743억원, 셋째 주 9천783억원, 넷째 주 9천562억원으로 줄었고, 올해 1월 첫째 주에는 9천405억원까지 내려왔다. 서용구 숙명여대 경영학과 교수는 “탈팡 현상이 나타날 경우 그 결과는 매출 감소로 이어질 수밖에 없다”며 “선불충전금과 신용카드 결제액 하락은 그런 흐름 속에서 불가피하게 나타나는 지표”라고 설명했다. 이어 “한국 소비자 정서와 맞지 않는 쿠폰 지급 방식이 이용자의 불만을 키운 측면도 있다”고 덧붙였다. 그러면서 “정부가 영업정지 가능성까지 거론하는 상황에서 쿠팡의 향후 대응에 따라 국면은 달라질 수 있다”며 “만약 대응이 미흡할 경우 현재보다 10% 이상 추가로 빠질 가능성도 배제할 수 없다”고 말했다.

2026.01.14 14:32박서린 기자

美 의회 "한국 정부, 쿠팡 등 미국 기업 차별" 쓴소리

미국 연방 의회에서 한국 정부가 쿠팡을 포함한 미국 기술기업들을 부당하게 차별하며 여러 디지털 규제로 이들의 사업을 어렵게 한다는 주장이 나왔다. 에이드리언 스미스 미국 하원 세입위원회 무역소위원회 위원장은 13일(현지시간) 청문회에서 “내가 관찰하기에 한국은 미국 기업들을 명백하게 겨냥하는 입법 노력을 계속 추구하고 있다”고 말했다. 그는 이같은 한국 정부의 행동이 미국 무역 합의와 배치된다는 취지로 언급했다. 앞서 한국은 한미정상회담 결과를 담아 지난해 11월 미국과 발표한 공동 팩트시트에서 온라인플랫폼 규제를 포함한 디지털 서비스 관련 법과 정책에 있어 미국 기업들이 차별당하거나 불필요한 장벽에 직면하지 않도록 보장할 것을 약속한 바 있다. 한국 정부는 디지털 규제가 미국 뿐만 아니라 모든 나라 기업에 동등하게 적용돼 차별이 없다는 입장이지만, 미국은 한국이 자국 기업에 영향을 주는 디지털 규제 자체를 추진하는 것을 반대해왔다. 그러면서 스미스 위원장은 “한국 규제당국은 이미 미국의 기술 리더들을 공격적으로 표적 삼고 있는 것 같다”며 “쿠팡에 대한 차별적 규제 조치가 한 사례”라고 주장했다. 한국 쿠팡의 지분 100%를 보유한 쿠팡Inc는 현재 미국에 상장돼 있다. 이날 열린 청문회에서 유사한 주장이 또다시 제기되기도 했다. 캐롤 밀러 하원의원은 다른 나라들이 계속해서 디지털 분야에서 자유로운 교역을 막으려고 한다면서 이런 움직임이 “한국에서 가장 명백하다”고 꼬집었다. 이어 “(한국이) 최근 두 명의 미국 경영인을 상대로 정치적 마녀사냥을 시작했다”고 덧붙였다. 수전 델베네 하원의원은 한국과의 무역 합의를 거론하며 “지역구인 워싱턴주에 있는 쿠팡 같은 기업들로부터 한국 규제 당국이 이미 약속을 위반하고 있다고 들었다”며 “사생활을 보호하고, 혁신을 지지하며, 해외에서 활동하는 우리 기업들을 보호하는 디지털 교역 규범을 설정하기 위해 의회 주도의 노력이 필요하다”고 촉구했다.

2026.01.14 14:04박서린 기자

[법과 상식 사이] 당신의 CCTV는 선을 지키고 있는가

우리나라는 전 세계적으로 손꼽히는 CCTV 고밀도 국가다. 골목길과 엘리베이터, 상가와 아파트를 가리지 않고 일상의 거의 모든 동선에 CCTV가 배치되어 있다. 유독 한국에 이처럼 많은 CCTV가 설치된 이유는 영상 녹화가 범죄 예방과 안전을 위해 필요하다는 사회적 공감대가 깊이 형성되어 있기 때문이다. 우리는 CCTV가 범죄 예방, 시설 안전, 화재 방지 등 공익적 목적을 위해 운영될 필요성과 정당성을 폭넓게 인정해 왔다. 사생활 보호라는 가치만큼이나 '공공의 안전' 역시 포기할 수 없는 가치로 받아들여졌고, 이러한 사회적 합의는 오늘날 촘촘한 CCTV 환경을 지탱하는 강력한 명분이 되었다. 이러한 합의가 우리 사회를 얼마나 더 안전하게 만들었는지에 대해서는 다양한 의견이 존재할 수 있다. 다만 CCTV가 일상의 필수 인프라로 자리 잡게 된 배경이라는 점만큼은 분명하다. 원칙적으로 개인정보보호법은 누구나 다니는 공개된 장소에 CCTV를 마음대로 설치하는 것을 금지하고 안전과 공익을 위해 꼭 필요한 6가지 경우에만 예외적으로 설치와 운영을 허용한다. 법령에 근거가 있거나 범죄 예방과 수사, 시설 안전과 화재 예방, 교통 단속이나 교통정보 제공처럼 공익적 필요가 분명한 경우에 한해 정당한 권한을 가진 자만 설치할 수 있다. 또한 촬영된 영상을 저장하지 않는 등 사생활 침해 우려가 낮은 경우에는 대통령령이 정하는 범위에서 예외가 인정된다. 즉, CCTV는 단순한 편의 장비가 아니라 명확한 필요성과 목적이 있을 때만 허용되는 장치다. 하지만 CCTV의 고수용성이 '현대판 파놉티콘'을 정당화하지는 않는다. 안전을 위해 설치한 CCTV가 적법한 파수꾼으로 남기 위해서는 법이 허용하는 '기록의 범위'와 '공개의 원칙'이라는 두 가지 선이 명확하게 지켜져야 한다. 기록의 범위: CCTV는 '눈'이어야지 '귀'가 되어서는 안 된다 영상과 음성은 법적으로 전혀 다른 위험도를 가진 정보다. CCTV 영상은 사람이 어디에 있고 무엇을 하고 있는지를 보여주는 객관적 정보지만 음성은 다르다. 대화에는 개인의 사상, 신념, 건강 상태, 내밀한 인간관계가 자연스럽게 담기기 때문이다. 그래서 법은 음성을 단순한 행동 기록이 아니라 사생활 침해 위험이 매우 큰 정보로 취급하며 통신비밀 보호에 준하는 수준으로 엄격하게 규제한다. 흔히 “녹음 중이라고 써 붙이면 되지 않느냐”는 오해가 있지만 답은 명확하다. 불특정 다수가 이용하는 공개된 장소에서는 자발적인 동의가 성립하기 어렵기 때문이다. 길을 지나가는 행인이나 손님은 녹음을 원하지 않더라도 그 공간의 이용을 포기하거나 녹음만 선택적으로 피할 현실적인 수단이 없다. 따라서 안내문을 부착했다는 이유만으로 원칙적으로 금지된 음성 녹음이 합법화되지는 않는다. 공개의 원칙: 안내표지판, 선택권을 보장하기 위한 최소한의 장치 CCTV가 적법한 지위를 유지하기 위해 필요한 또 하나의 기준은 투명한 공개다. 안내표지판 부착은 단순한 형식적 요건이 아니라 시민이 촬영 사실을 인지하고 그 공간을 이용할지 스스로 판단할 기회를 보장하기 위한 핵심 장치다. 촬영 목적이 아무리 정당하더라도 안내판이 없거나 글씨가 너무 작아 알아보기 어렵다면 그 설치 자체가 위법으로 판단될 수 있다. 안내판은 촬영 대상자가 “지금 이 공간에서, 어떤 이유로, 누구에 의해 촬영되고 있는지”를 직관적으로 알 수 있도록 작성되어야 하며 이를 위해 법은 안내표지판에 최소한 ▲설치 목적 및 장소 ▲촬영 범위 및 시간 ▲관리책임자의 연락처를 반드시 기재하도록 요구하고 있다. CCTV는 보호의 도구이자, 가장 가까운 감시다 CCTV는 보호의 도구이지만 그 작동 방식과 활용 범위에 따라 언제든 가장 가까운 감시로 전환될 수 있는 장치이기도 하다. 이러한 '감시 가능성'이 사회 전반으로 확장되어 스스로 자신을 검열하게 만드는 감시의 작동 논리가 바로 파놉티콘이다. 개인의 일상을 데이터로 점수화하여 사회적 권리를 제한하는 디지털 통제 시스템의 위험성, 그리고 이를 경계하여 EU 인공지능법이 고위험 AI에 대해 엄격한 제한을 두는 이유 역시 여기에 있다. 문제는 기술 그 자체가 아니라 기록이 축적되고 결합되어 개인의 행동을 통제하는 수단으로 변질될 가능성에 있다. 이러한 문제의식은 거창한 국가 감시 체계에만 국한되지 않는다. 가정 내에 설치되는 반려견 캠이나 홈캠 역시 주거 공간이라는 이유로 무제한으로 허용되는 것은 아니다. 개인정보보호법상 집 안은 원칙적으로 '비공개 장소'에 해당한다. 그러나 방문 교사나 가사도우미 등 정기적으로 출입하는 타인이 있다면 사생활 침해 문제가 발생할 수 있다. 특히 촬영 사실에 대한 고지 없이 영상이 저장·활용되는 경우에는 분쟁으로 이어질 소지도 적지 않다. 따라서 CCTV는 타인의 권리를 고려해 명확한 목적과 책임 있는 방식으로 사용되어야 할 장치다. 지금 당신의 CCTV는, 그 선을 넘지 않고 있는가?

2026.01.13 10:58안정민 컬럼니스트

경찰 "쿠팡 유출 3천건 보다 많아…로저스 대표 1차 출석요구 불응"

경찰이 쿠팡 대규모 개인정보 유출 사건과 관련해 쿠팡이 주장해온 '약 3천건 유출'보다 훨씬 많은 정보가 유출된 정황을 확인했다고 밝혔다. 헤럴드 로저스 쿠팡 임시 대표는 경찰의 1차 출석 요구에 불응한 것으로 확인됐다. 박정보 서울경찰청장은 12일 서울 종로구 서울경찰청에서 열린 정례 기자간담회에서 “쿠팡 측은 유출 규모를 3천건 수준으로 설명했지만, 현재까지 분석된 자료만 놓고 봐도 그보다 훨씬 더 많은 것으로 보인다”며 “압수물 분석과 관계기관 확인이 마무리돼야 정확한 유출 규모를 산정할 수 있다”고 밝혔다. 경찰은 쿠팡 본사에 대한 수차례 압수수색을 통해 확보한 서버 자료와 내부 기록을 분석 중이다. 서울경찰청은 유출 규모가 당초 알려진 것보다 확대될 가능성을 염두에 두고 개인정보 유출 사건 전반과 함께 쿠팡에 제기된 각종 의혹을 병행 수사하고 있다. 이와 관련해 경찰은 최근 로저스 임시 대표에게 2차 소환 통보를 했다. 앞서 경찰은 지난 5일 로저스 대표에게 1차 출석을 요구했으나, 조율 과정에서 출석이 이뤄지지 않았다. 박 청장은 “특별한 사유서 제출은 없었고 소통은 있었지만 출석하지 않았다”며 “2차 조사에는 출석하겠다는 취지로 보고받았다”고 설명했다. 경찰은 로저스 대표에 대한 출국정지 조치 등도 검토 중이다. 이번 소환은 국회 연석 청문회에서 제기된 '로그 기록 삭제' 의혹과도 맞물려 있다. 과학기술정보통신부는 쿠팡이 개인정보 유출 사실을 신고한 지난해 11월 19일 자료 보존 명령을 내렸지만, 쿠팡이 같은 달 27일 홈페이지 접속 로그 일부를 삭제했다는 의혹이 제기됐다. 삭제된 로그는 2024년 7월부터 11월까지 약 5개월치에 이르는 것으로 알려졌다. 과기정통부의 수사 의뢰를 받은 경찰은 지난 6일 해당 사안을 담당한 과기부 공무원을 불러 위법 여부에 대한 진술을 확보했다. 경찰은 쿠팡 법인과 함께 현 대표인 로저스 대표를 수사 대상으로 특정하고, 개인정보 유출 당시 내부 보안 시스템에 구조적인 허점이 있었는지, 자체 조사 과정에서 위법성이 있었는지 등을 집중적으로 들여다볼 계획이다. 경찰은 또 쿠팡이 국정원과 접촉해 이른바 '셀프 조사'를 진행하게 됐다는 주장에 대해서도 사실관계를 확인 중이다. 박 청장은 “로저스 대표가 국회에서 증언한 내용이 사실인지 확인할 필요가 있다”며 “국회 과학기술정보방송통신위원회의 고발은 의결됐지만 아직 수사기관에 접수되지는 않았다”고 밝혔다. 과방위는 김범석 쿠팡 Inc 이사회 의장과 로저스 대표 등이 청문회에 불출석하거나 위증한 혐의가 있다며 국회증언감정법에 따른 고발을 의결한 바 있다. 해외에 있는 것으로 추정되는 유출 피의자에 대해서는 인터폴과 형사사법공조시스템을 통해 공조 절차를 진행 중이다. 다만 경찰은 현재 피의자의 정확한 소재지가 중국인지 여부는 확인되지 않았다고 설명했다. 박 청장은 “국내 수사기관의 직접 소환 요구는 외교 문제로 이어질 수 있어 경찰청을 통한 공식 채널로 진행하고 있다”며 “형사사법공조시스템을 통해 중국 측에 전달될 예정”이라고 말했다. 이와 별도로 경찰은 쿠팡의 산재 은폐 의혹 사건에 대해서도 공소시효 적용 여부를 검토 중이다. 박 청장은 “형법상 증거인멸로 보면 공소시효가 적용될 수 있어 특별법 검토가 필요하다”며 “접수된 지 얼마 되지 않은 사안으로, 제기된 의혹 전반을 수사하겠다”고 밝혔다.

2026.01.12 14:16안희정 기자

SSG닷컴, 기획전·새 멤버십 승부수...'탈팡' 반사익 더해질까

쿠팡 개인정보 유출 사고 이후 이커머스 업계 전반에 이용자 상승 효과가 나타나고 있다. 반면 SSG닷컴 일간활성이용자수(DAU)는 반짝 올랐다 내려온 뒤, 다시 상승 흐름을 타지 못하는 모양새다. SSG닷컴 무료배송 기획전과 새 멤버십 도입이 이용자 증가로 연결될지 업계 관심이 모인다. DAU, 65만5천 정점 찍고 40만대 수준 그쳐...네이버·11번가·컬리 등과 대조 9일 데이터 분석 솔루션 모바일인덱스에 따르면, 쿠팡 개인정보 유출 사고 발표일인 지난해 11월 29일(41만1천457명) 이후 SSG닷컴의 이용자 수 추이가 타 이커머스와 달리 소폭 상승한 후 증가세를 유지하지 못하고 있다. SSG닷컴의 일간활성이용자수(DAU)는 지난 11월 30일 41만5천876명을 시작으로 그 다음달 11일 65만5천236명으로 정점을 찍은 후, 계속해서 하락하다 31일 34만9천213명까지 떨어졌다. 올해 들어 지난 1일부터 4일까지는 40만6천23명~41만125명 수준에 그쳤다. SSG닷컴과 달리 네이버플러스스토어와 컬리는 지난 11월 29일보다 DAU가 적은 날이 단 하루도 없었다. 지마켓과 11번가도 일부 적은 날이 있었으나 각각 4일 정도에 불과해 SSG닷컴(18일)보다 상대적으로 적었다. 업계에서는 SSG닷컴이 쿠팡 이탈 수요를 흡수하는 과정에서 제한적인 역할에 그쳤다는 분석이 나온다. 상품 구성이 장보기 중심에 머물러 유입 가능한 이용자 층이 상대적으로 좁고, 배송 경쟁력 측면에서도 쿠팡 사고 이후 눈에 띄는 변화가 없었다는 점이 이유로 거론된다. SSG닷컴은 최근 새벽배송 무료 기준 금액을 기존 4만원에서 2만원으로 낮추며 무료배송을 강화했다. 앞서 SSG닷컴은 지난해 7월부터 CJ대한통운에 새벽배송과 일부 지역 주간배송을 이관했다. 이 과정에서 배송 시간대는 기존보다 단순화됐고, 다회용 보냉백인 '알비백' 운영도 중단됐다. 일각에서는 이 변화가 이용자 체감에 영향을 미쳤을 가능성도 제기한다. 이커머스 업계 관계자는 “DAU가 일시적으로 상승한 구간은 강도 높은 기획전 영향일 수 있다”며 “체험 이후 이탈하는 이용자도 있을 수 있고, 배송 변화에 따른 영향 역시 완전히 배제하기는 어렵다”고 말했다. 실제로 SSG닷컴이 새벽배송 무료 기준을 낮춘 지난달 12일부터 19일까지 8일간 DAU는 36만8천 명~61만4천 명 수준으로 나타났다. '쓱세븐' 새 멤버십 통해 이용자 확대 시도 SSG닷컴은 지난 7일 신규 멤버십 '쓱세븐'을 출시하며 추가적인 이용자 확대를 시도하고 있다. 쓱세븐 클럽은 장보기 결제 금액의 7%를 SSG머니로 적립해주는 구조로, 멤버십 회원에게는 신세계백화점몰과 신세계몰에서 사용할 수 있는 할인 쿠폰도 제공한다. 다만 업계에서는 멤버십 효과가 단기적인 수준에 그칠 수 있다는 관측도 나온다. 한 이커머스 업계 관계자는 “탈쿠팡 수요를 겨냥한 시점 선택은 적절해 보이지만, 기존 신세계 유니버스 대비 제휴 범위가 제한적인 만큼 파급력에는 한계가 있을 수 있다”고 말했다. 이어 “컬리 등 경쟁사들도 이미 새벽배송·장보기 특화 멤버십을 운영 중이고, 업계 전반에 멤버십이 다수 존재해 추가 가입에 대한 피로감도 변수로 작용할 것”이라고 덧붙였다. SSG닷컴 관계자는 “내부 지표상으로는 유입 고객 수가 꾸준히 증가하고 있다”며 “멤버십 출시는 이전부터 준비해온 사안”이라고 설명했다.

2026.01.09 15:03박서린 기자

경찰, 쿠팡 로저스 대표 소환 통보…조사 일정 조율 중

대규모 개인정보 유출 사건 등 쿠팡 관련 의혹을 수사하는 경찰이 해롤드 로저스 쿠팡 대표에게 소환을 통보했다. 8일 플랫폼 업계에 따르면, 서울경찰청에 꾸려진 쿠팡 종합 TF는 최근 로저스 대표 측에 피고발인 신분 소환 계획을 통보하고 조사 일정을 조율 중인 것으로 알려졌다. 현재 로저스 대표, 김범석 쿠팡Inc 의장, 박대준 전 대표 등 쿠팡 전·현직 임직원들은 최근 산업재해 은폐 의혹, 개인정보 유출 사태 등과 관련해 연이어 고발 및 수사 의뢰 대상이 된 상황이다. 지난달 말 과학기술정보통신부는 회사 측의 과실로 홈페이지에서 5개월 분량 접속 로그 데이터가 삭제됐음을 확인했다며 경찰에 수사 의뢰 의사를 알렸다. 같은 날 국회과학기술정보방송통신위원회도 국회증언감정법 위반 혐의를 받는 로저스 대표 등 전·현직 임원 7명에 대한 고발 안건을 의결했다. 또 국회에서 정부의 지시로 개인정보 유출 용의자를 만났다는 취지로 답변한 로저스 대표에 대해 관련 기관으로 지목된 국정원은 이를 부인하면서 위증 혐의로 고발을 요청했다. TF는 개인정보 유출 사건에 이어 산업재해 은폐 의혹도 함께 수사할 계획이다. 아울러, 이날 김병기 더불어민주당 의원과 식사 의혹을 받는 박대준 전 쿠팡 대표는 경찰에 소환되기도 했다. 서울경찰청 공공범죄수사대는 박 전 대표를 참고인 신분으로 불러 김 의원과의 식사 자리에서 어떤 요청과 답변이 오갔는지 등을 조사 중이다.

2026.01.08 23:30박서린 기자

'탈팡' 효과, 누가 제일 큰가 봤더니…"지마켓"

쿠팡 개인정보 유출 사고 이후 이커머스 이용자 흐름에 변화가 감지되고 있다. 실제 이용 지표에서는 지마켓으로 이동이 두드러진다. '탈팡' 흐름 속에서 30만명 이상 이용자를 끌어들이며 경쟁사 대비 뚜렷한 유입 효과를 보였기 때문이다. 이를 계기로 지마켓 재도약 가능성에 관심이 모인다. 7일 앱 분석 플랫폼 아이지에이웍스 모바일인덱스에 따르면 지난 4일 기준 지마켓 일간 활성 이용자수(DAU)는 172만397명으로, 쿠팡이 대규모 개인정보 유출을 발표한 지난 11월 29일 이후 약 36만명이 증가한 수치다. 경쟁사인 11번가(약 18만명), 네이버플러스(17만명), 컬리(약 15만명)과 비교하면 2배 이상 많은 이용자를 유치한 것이다. 이는 2023년부터 매년 매출이 12~20% 가량 감소하고 있는 지마켓의 상황을 고려하면 상당히 고무적인 성과다. 고객 보상안을 마련했음에도 쿠팡에 여론이 여전히 싸늘한데다 지마켓의 적극적인 고객 유치 전략이 소비자의 발길을 돌린 것으로 분석된다. 우선, 지마켓은 기존보다 기간을 2일 이상 늘린 '빡세일-크리스마스' 기획전 기세를 몰아 배송 경쟁력이 뒤지지 않는다는 점을 강조하기 위해 '스타배송' 주말 정례 기획전 '주말에도 도착보장'을 신설했다. 회사는 해당 기획전을 지난달 19일부터 매주 금·토·일 상시 운영하는 동시에, 매주 인기 상품군인 생필품·가공식품 위주의 특가 상품 3종을 선정해 할인가에 판매하기 시작했다. 또 새롭게 유입되는 고객을 위해 첫 구매 고객 대상 할인 쿠폰도 제공했다. 빅스마일데이에 이어 새해 첫 지락페에 광고모델로 자우림을 기용해 유쾌한 콘셉트의 광고를 대대적으로 나선 것도 주효했다. 여기에 지난해 예고했던 7천억원에 달하는 비용 집행이 올해부터 본격화되면서 지마켓이 쿠팡의 대규모 개인정보 유출 사건의 최대 수혜자가 될 수 있다는 기대감이 커지고 있다. 쿠팡에서 매출이 줄어든 셀러들이 물량을 지마켓으로 돌릴 가능성도 존재한다. 지마켓은 셀러 지원을 위해 1년 동안 쓰기로 한 5천억원 가운데 직접 지원 프로그램에 3천500억원을 투입한다. 빅스마일데이와 같이 대형 기획전을 진행할 때 들어가는 고객 할인 비용을 전액 회사가 부담한다. 회사는 할인쿠폰에 붙던 수수료도 폐지해 연간 500억원에 달하던 셀러 부담금을 줄이고, 신규 셀러 및 중소 영세 셀러 육성을 위해 연간 200억원 이상의 비용을 쓰기로 했다. 입점 지원과 맞춤 상담을 해줄 100여 명의 전문 인력도 채용한다. 이밖에도 최근 신세계그룹이 알리바바 인터네셔널과 역직구 시장 확대에 대한 협력을 다지는 것도 재도약에 힘을 더한다. 지난해 알리바바와의 협력을 통해 라자다 플랫폼에서 상품 판매를 시작한 뒤 12월 기준 지마켓 7천여 셀러의 120만개 상품이 연동돼 있다. 또 거래액은 10월 대비 약 5배, 주문 건수는 약 4배 증가하는 실적을 거뒀다. 올해 지마켓은 알리바바 다라즈 플랫폼을 통해 남아시아, 미라비아를 통해 스페인, 포르투갈을 포함한 남유럽으로 역직구 시장을 확대할 방침이며 향후 시장을 넓혀 200여 개 국가로 진출 시장을 확대한다. 라자다 플랫폼에서는 인기가 높은 간식류, 생필품 관련 기획전에 적극적으로 참여해 판매 활성화를 돕는다. 또 지마켓 자체에서는 올해 상반기 신규 멤버십을 출시할 예정이다. 지마켓 관계자는 “알리바바가 가진 플랫폼을 통해 진출 국가를 확대한다는 목표를 가지고 있다”며 “11월 광군제 때 행사를 진행하고, 이 데이터를 활용해 올해 기획전에는 수요가 높은 상품군을 더 강하게 미는 마케팅을 진행할 가능성이 존재한다”고 말했다. 이은희 인하대 소비자학과 교수는 “방문자 수가 36만명 이상 늘어난 것은 굉장히 괄목할 만한 성과”라며 “다만 소비자를 사로잡기 위해서는 알리가 가진 낮은 소비자 신뢰도를 불식시켜야 한다. 반대로 알리가 가진 다양한 상품 구색을 강조하는 것도 필요하다”고 말했다.

2026.01.07 19:05박서린 기자

컴투스, 개인정보 보호 자동화 솔루션 들인다…'오내피플'과 맞손

컴투스가 이용자들의 개인정보를 보다 안전하게 보호하기 위해 개인정보보호 자동화 전문 기업 '오내피플(O.NE PEOPLE)'과 손을 잡았다. 컴투스는 7일 오내피플과 협업 관계를 구축하고 오내피플의 개인정보보호 자동화 솔루션 '캐치시큐(CatchSecu)'를 도입해 내부 보안 수준을 높일 계획이라고 밝혔다. 컴투스에 따르면 캐치시큐는 개인정보처리자가 개인정보를 수집·이용·보관·파기하는 전 과정에서 필요한 개인정보보호 조치를 인공지능(AI) 기술을 활용해 체계적으로 지원하는 솔루션이다. 서비스 운영 과정에서 담당자가 놓치기 쉬운 안전성 확보 조치를 별도의 설정 없이 추가 개발 없이도 자동으로 적용할 수 있도록 설계됐다. 캐치시큐 도입을 통해 컴투스는 수작업 중심의 개인정보 관리 과정에서 발생할 수 있는 공백을 메울 수 있을 것으로 예상하고 있다. 뿐만 아니라 관련 법령 및 내부 기준에 부합하는 보호 조치를 안정적으로 유지하겠다는 복안이다. 앞서 컴투스는 캐치시큐와 약 1년간 협업을 이어오며, 솔루션 도입을 전제로 한 다양한 논의와 검증을 진행해왔다. 이 과정에서 컴투스 사내 서비스 환경과 개인정보 처리 특성을 고려해 실제로 필요한 핵심 기능들을 선별하고, 이를 중심으로 개발을 요청했왔다. 단순 기능 검증을 넘어 실무에서의 활용 가능성, 운영 편의성 등을 중점적으로 고려해 캐치시큐를 선정하게 됐다고 협업 배경을 설명했다. 이런 과정을 거쳐 현재 두 차례의 실증·검증 단계를 성공적으로 마무리했다. 컴투스는 이를 바탕으로 내년 초 정식 도입을 목표로 하고 있다. 오내피플은 캐치시큐 솔루션의 전반적인 기획과 설계, 핵심 기능에 대한 개발을 담당한다. 컴투스는 개발된 솔루션을 실제 서비스 환경에 적용하고 사용성과 실효성을 검증하는 역할을 맡았다. 컴투스 측은 "이번 캐치시큐 도입으로 개인정보 처리 효율성을 높이는 동시에 이용자들의 개인정보를 보다 안전하게 보호해 이용자들이 안심하고 게임 서비스 이용에 집중할 수 있는 환경을 제공하는 것을 기대하고 있다"고 밝혔다.

2026.01.07 15:56김기찬 기자

말로만 '탈팡' 했나...쿠팡 12월 MAU 증가 왜?

개인정보 유출 사태 이후 쿠팡을 떠나겠다는 이른바 '탈팡' 여론이 온라인을 중심으로 확산됐지만, 실제 이용 지표에서는 즉각적인 변화가 포착되지 않았다. 연말 성수기와 플랫폼 이용 습관이 맞물리며 월간활성이용자(MAU)는 오히려 소폭 증가했는데, 이를 두고 업계에서는 단기 여론과 실제 이용 행태 사이에는 시차가 존재한다는 해석이 나온다. 쿠팡·쿠팡이츠 MAU, 12월 소폭 증가 7일 데이터 분석 솔루션 모바일인덱스에 따르면 쿠팡 월간활성이용자(MAU)수는 2025년 내내 큰 등락 없이 비슷한 수준을 유지해온 것으로 나타났다. 오히려 개인정보 유출 사건이 터진 12월에는 3천484만7천명을 기록하며 전월(3천442만207명) 대비 1.24% 증가하며 소폭 늘었다. 쿠팡의 배달 서비스인 쿠팡이츠 역시 비슷한 흐름을 보였다. 모바일인덱스에 따르면 2025년 12월 쿠팡이츠 MAU는 1천273만2천명으로 전월(1천239만3천명) 대비 2.78% 가량 증가했다. 온라인 커뮤니티를 중심으로 쿠팡 탈퇴 인증과 불매 움직임이 이어졌지만, 이용자 수 지표에서는 해당 여론이 즉각적인 이탈로 이어지지는 않은 모습이다. 업계는 이에 대해 연말 소비 시즌과 쿠폰·행사 영향, 플랫폼 이용 습관 등이 복합적으로 작용했을 가능성을 제기하고 있다. 연말 성수기 효과…“이커머스·배달 전반 트래픽 증가” 연말이 이커머스 최대 성수기로 꼽히는 만큼, 이 시기 특유의 복합적인 수요 증가가 지표에 반영됐을 가능성도 제기된다. 선물 수요와 할인 행사, 쿠폰 사용 등이 겹치며 실제 구매 여부와 관계없이 앱 접속 빈도가 전반적으로 높아지는 시기라는 설명이다. 이커머스 업계 관계자는 “연말은 날씨 영향도 있고, 외부 활동이 줄어들면서 자연스럽게 온라인 주문이 늘어나는 시기”라며 “업계 전반에서 주문량과 접속량이 함께 늘어나는 흐름이 나타난다”고 말했다. 이 관계자는 “당사 역시 12월 들어 이용 지표가 전월 대비 증가했지만, 이를 특정 플랫폼 이탈의 결과로 보기는 어렵다”며 “연말 시즌 효과를 감안해 해석할 필요가 있다”고 덧붙였다. 배달 플랫폼 업계 역시 비슷한 흐름을 보였다. 같은 기간 배달의민족 MAU는 11월 2천306만2천650명에서 12월 2천375만1천718명으로 2.98% 증가했고, 요기요도 442만1천217명에서 455만1천191명으로 2.93% 늘었다. 한 배달 플랫폼 관계자는 “연말에는 추운 날씨와 각종 모임 수요가 겹치면서 배달 주문과 앱 이용이 자연스럽게 늘어난다”며 “특정 이슈보다는 계절적 요인의 영향이 크다”고 말했다. "핵심 이용자 이탈 판단 아직 이르다" 개인정보 유출 논란이 쿠팡의 핵심 이용자층 이탈로 이어졌는지를 두고도 의견은 엇갈린다. 쿠팡은 유료 멤버십 비중이 높고, 쇼핑·배달·OTT 콘텐츠까지 일상적인 이용 동선이 하나의 플랫폼에 묶여 있는 구조다. 서비스 이용 과정에서 즉각적인 장애나 불편이 발생하지 않았다는 점도 단기 이탈을 제한했을 가능성이 있다. 플랫폼 업계 한 관계자는 “결제 지연이나 서비스 중단처럼 체감 가능한 문제가 발생했던 과거 이커머스 사고와 달리, 이번 사안은 이용자가 즉시 행동을 바꿔야 할 계기가 되기에는 성격이 다르다”고 판단했다. 다만 MAU는 접속 여부를 보여주는 지표일 뿐, 이용자의 신뢰 회복이나 장기 충성도를 판단하기에는 한계가 있다는 지적도 나온다. 개인정보 유출에 대한 불안과 인식 변화는 일정한 시차를 두고 실제 이용 행태에 반영되는 경우가 많기 때문이다. 업계는 이번 논란이 단기간 이용자 수 변화로 이어지지 않더라도, 중장기 경쟁 구도에는 변수가 될 수 있다고 보고 있다. 개인정보 유출 사태 이후 경과 기간이 아직 한 달 남짓에 불과한 만큼, 실제 이용자 이탈 여부와 경쟁 구도 변화는 좀 더 시간을 두고 지켜볼 필요가 있다는 게 업계 공통 시각이다. 한 이커머스 플랫폼 관계자는 “쿠팡의 지배력이 워낙 공고해 경쟁사들이 체감할 기회가 거의 없었는데, 이번 사건을 계기로 소비자 선택지를 다시 인식시키는 계기는 될 수 있다”면서 “이용자 신뢰 관리가 향후 경쟁의 중요한 변수가 될 것”이라고 전망했다.

2026.01.07 10:35류승현 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

"인간과 경쟁하는 AI 현실로…몰트북, 시작에 불과하다"

[ZD브리핑] 세미콘코리아 역대 최대 규모 개막…주요 게임사 실적 공개

"남의 기술 활용엔 한계…로봇 기술 내재화가 핵심"

빗썸 보유 비트코인 초과한 지급 지시…어떻게 가능했을까

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.