개인정보는 왜 도처에 복제되어 있는가?
- 공유 링크 만들기
- X
- 이메일
- 기타 앱
인터넷을 사용하다 보면 너무 익숙해서 이상하다는 생각조차 하지 않는 것들이 있습니다.
회원가입이 그렇습니다.
어느 사이트에 가입하려고 하면 먼저 아이디를 정해야 합니다.
마음에 드는 아이디를 입력하면 이미 사용 중이라고 합니다. 다른 아이디를 넣으면 사용할 수 없다고 합니다.
겨우 아이디를 정하면 이번에는 비밀번호입니다.
영문과 숫자를 넣으라고 하고, 특수문자도 요구합니다. 어떤 곳은 특정 문자를 사용할 수 없다고 하고, 비밀번호 길이까지 정해 놓습니다.
그렇게 몇 번을 수정하고 나서야 가입할 수 있습니다.
그런데 여기서 끝나지 않습니다.
이름을 입력하고, 전화번호를 입력하고, 이메일 주소도 입력합니다. 어떤 곳은 휴대전화 본인인증까지 요구합니다.
우리는 이런 과정을 너무 당연하게 받아들입니다.
“원래 회원가입은 그런 거니까.”
정말 그럴까요?
서비스를 이용하려는 사람이 왜 이렇게 많은 것을 맞춰야 할까?
물론 개인정보가 필요한 서비스도 있습니다.
물건을 배송하려면 주소가 필요하고, 연락을 하려면 전화번호가 필요할 수 있습니다. 금융이나 통신처럼 본인 확인이 중요한 서비스도 있습니다.
문제는 어디까지가 정말 필요한 정보인지 이용자가 판단하기 어렵다는 것입니다.
회원가입 화면에는 약관과 동의 항목이 잔뜩 나옵니다.
하지만 이용자가 하나씩 선택해서 협상할 수는 없습니다.
“이 정보는 제공하지 않겠습니다.”
“이 항목에는 동의하지 않겠습니다.”
라고 하면 가입 자체가 안 됩니다.
결국 이용자에게 남는 선택지는 간단합니다.
기업이 정해 놓은 조건을 받아들이거나 서비스를 이용하지 않는 것.
개인정보를 받아 맡았으면 지키는 책임도 따라야 한다
우리는 개인정보를 기업에 버리는 것이 아닙니다.
서비스를 이용하기 위해 맡기는 것입니다.
그렇다면 개인정보를 받아 맡은 쪽에는 그것을 지켜야 할 책임이 따라야 합니다.
그런데 가끔 이런 안내를 받습니다.
“고객님의 개인정보가 유출된 사실을 알려드립니다.”
가입할 때는 이름과 전화번호를 요구하고, 본인인증까지 거칩니다.
그렇다면 그 정보를 보관하는 동안에도 그만큼 철저하게 지켜야 하는 것 아닐까요?
물론 모든 개인정보 유출 사고를 기업의 고의나 부주의 때문이라고 할 수는 없습니다. 해킹 기술은 계속 발전하고 있고, 모든 공격을 완벽하게 막는 것도 쉬운 일은 아닙니다.
그렇다고 질문을 하지 말아야 하는 것은 아닙니다.
그렇게 많은 개인정보를 가지고 있었다면, 그것을 지키기 위해 그만큼 전력을 다했을까?
이용자는 기업의 보안 시스템을 볼 수 없습니다.
어떤 정보가 어디에 저장되는지, 얼마나 오래 보관되는지도 알기 어렵습니다.
그러다가 사고가 발생하면 이용자는 안내를 받고 비밀번호를 바꾸고, 스팸과 피싱을 걱정해야 합니다.
한번 유출된 개인정보는 다시 주워 담을 수 없다
비밀번호는 바꿀 수 있습니다.
아이디도 바꿀 수 있는 경우가 있습니다.
하지만 이름이나 생년월일, 전화번호 같은 정보는 마음대로 바꾸기 어렵습니다.
한번 밖으로 나간 개인정보가 어디까지 퍼졌는지 이용자가 알 수도 없습니다.
그래서 개인정보 유출은 단순히 데이터 몇 줄이 사라지는 문제가 아닙니다.
한 사람의 일상과 연결된 정보를 더 이상 통제할 수 없게 되는 일입니다.
개인정보를 요구하는 것과 안전하게 관리하는 것은 따로 생각할 문제가 아닙니다.
많이 요구했다면, 그만큼 철저하게 지켜야 합니다.
가입할 때도 이용자, 사고가 나도 이용자
생각해 보면 묘합니다.
가입할 때는 이용자가 아이디를 만들고, 비밀번호를 정하고, 개인정보를 입력하고, 본인인증까지 해야 합니다.
그런데 개인정보가 유출되면 또 이용자가 움직여야 합니다.
비밀번호를 바꾸고, 스팸을 조심하고, 피싱을 걱정하고, 혹시 모를 피해가 없는지 살펴봐야 합니다.
가입할 때의 번거로움도 이용자 몫이고, 유출 이후의 불안도 이용자 몫입니다.
우리는 이것마저 너무 당연하게 받아들이고 있는 것은 아닐까요?
너무 당연해서 이젠 이상하지도 않다
처음 인터넷을 사용할 때만 해도 이런 과정 하나하나가 낯설었습니다.
하지만 이제는 너무 익숙합니다.
아이디를 만들고,
비밀번호를 만들고,
개인정보를 입력하고,
휴대전화로 인증하고,
약관에 동의합니다.
사이트가 바뀌어도 비슷한 과정을 반복합니다.
그래서 불편해도 그냥 넘어갑니다.
“원래 인터넷은 이런 거니까.”
하지만 오래됐다는 이유만으로 꼭 필요한 방식이라고 할 수는 없습니다.
기술은 계속 발전하고 있습니다.
그런데 왜 회원가입 방식은 여전히 이용자가 수많은 정보를 직접 입력하고, 여러 기업에 반복해서 개인정보를 맡기는 모습에서 크게 벗어나지 못하고 있을까요?
이제는 다른 방법을 생각해 볼 때다
새로운 서비스를 이용할 때마다 개인정보를 다시 제공해야 하는 이유는 무엇일까요?
이미 한 번 본인임을 확인받았다면 그 사실을 다른 서비스가 신뢰할 수는 없을까요?
개인정보를 여러 곳에 반복해서 남기는 대신, 필요한 사실만 확인하는 방법은 없을까요?
회원가입은 서비스를 이용하기 위한 첫 번째 문입니다.
그 문을 통과하기 위해 이용자가 자신의 개인정보를 하나씩 내려놓는 과정이 되어서는 안 됩니다.
어쩌면 이제는 회원가입이라는 익숙한 방식 자체를 다시 생각해 볼 때가 된 것 같습니다.
너무 당연해서 이젠 이상하지도 않았던 것부터 말입니다.
그렇다면 다음 질문이 남습니다.
새로운 서비스를 이용할 때마다 개인정보를 다시 내놓지 않는 방법은 없을까요?
다음 글에서는 이 문제에서 한 걸음 더 나아가, 모든 기업이 우리의 개인정보를 직접 가지고 있어야 하는지 생각해 보겠습니다.
- 공유 링크 만들기
- X
- 이메일
- 기타 앱