자동차가 여러분을 감시하는 방법: 모질라 보고서의 가장 충격적인 내용
저희는 디지털 세계에서 좋은 일을 하는 Mozilla를 존경합니다. 자체 추적 방지 보호 기능을 강화하기 위해 광고 차단기 친화적인 방식으로 Google의 제한적인 Manifest V3 확장 API를 구현한 것이 그 예입니다. 그러나 개인정보 보호에 대한 가장 큰 기여를 하고 있지만 다소 간과되고 있는 부분은 에듀테인먼트 분야입니다. 최신 '프라이버시 미포함' 설문조사에서 Mozilla는 방대한 현대 자동차 제품군의 최고급 대표 차량들을 조사했습니다. 하지만 그 내부를 들여다본 결과는 충격적이었습니다.
저희는 이 보고서를 면밀히 검토했으며, Mozilla가 밝혀낸 내용 중 가장 눈살을 찌푸리게 하고 야유를 불러일으킬 수 있는 몇 가지를 여러분과 공유하고자 합니다. 하지만 이에 대해 자세히 알아보기 전에 한 걸음 물러서서 자동차 회사가 사용자 데이터를 수집하는 방법을 살펴봅시다.
많은 엑세스 포인트, 반면에 적은 컨트롤
무엇보다도 제조업체는 스티어링 휠을 돌리거나 브레이크를 사용하거나 창문을 내릴 때와 같이 차량과 직접 상호 작용할 때 운전자의 데이터를 수집합니다. 자동차에 장착된 전자 장치, 카메라, 센서가 많을수록 자동차는 이를 통해 운전자나 주변 환경에 대한 정보를 더 많이 수집할 수 있습니다.
예를 들어, 보조 주행 기술을 사용하려면 전방에 설치된 카메라가 운전자로 하여금 도로에 집중할 수 있도록 모니터링하고 그 과정에서 다른 것을 녹화할 수 있다는 점에 유의해야 합니다. 차량에 음성 명령을 내리고 싶다면, 차량에 길 안내를 할 때뿐만 아니라 웨이크 워드를 기다리는 동안에도 음성이 녹음된다는 사실을 아셔야 합니다. 제조업체는 운전자의 움직임과 생체 인식 외에도 자동차의 앱, 커넥티드 서비스(GPS 등), 인포테인먼트 시스템, 더 나아가 휴대폰에서 사용자에 대한 정보도 수집할 수 있습니다. 예를 들어, 인포테인먼트 시스템 컴퓨터는 이전에 운전자의 스마트폰을 블루투스나 케이블로 연결하면서 데이터를 수집하는 것으로 밝혀졌습니다. 마지막으로, 자동차 제조업체는 데이터 브로커, 소셜 미디어 및 자동차 딜러와 같은 제3자로부터 운전자에 대한 정보를 얻을 수 있습니다.
이 모든 것을 고려했을 때, Mozilla는 앱을 포함하여 지금까지 검토한 모든 제품 중 개인정보 보호 측면에서는 현대 자동차를 최하위로 평가했습니다.
자동차만큼 사용자가 무엇을 하는지, 어디로 가는지, 무슨 말을 하는지, 심지어 몸을 어떻게 움직이는지에 대한 정보를 많이 수집하는 제품은 없을 것입니다.
유익하고 흥미진진한 Mozilla 연구 보고서 전문을 읽어보실 것을 적극 권장합니다. 연구원들은 600시간 동안 25개 자동차 제조업체의 개인정보 보호정책을 연구한 결과, 모든 제조업체가 최소한의 개인정보 보호 요건을 충족하지 못한다는 결론을 내렸습니다. 따라서 운전자, 특히 닛산, 다치아, BMW, 스바루, 피아트, 지프, 크라이슬러, 닷지, 폭스바겐, 토요타, 렉서스, 포드, 링컨, 아우디, 메르세데스 벤츠, 혼다, 아큐라, 기아, 쉐보레, 뷰익, 제너럴 모터스, 캐딜락, 현대, 닛산, 테슬라 등의 차량을 소유하고 있다면 이 연구에 특별한 주의를 기울일 것을 권장합니다.
터무니 없는 사례
이 글에서는 Mozilla의 보고서에서 가장 터무니없고 재밌는 사례를 골라보았습니다. 다음은 가장 흥미로운 부분입니다:
-
Mozilla가 조사한 자동차 회사 중 어느 곳에서도 차량에 저장된 모든 개인 데이터를 암호화하는지 여부를 확인할 수 없었습니다.
-
스바루에 승객으로 탑승함으로써 운전자는 스바루가 범죄 행위를 감지하고 예방하기 위한 목적으로 개인 정보를 공유 및 판매할 수 있다는 것에 동의하는 것입니다.
-
Tesla는 차량 데이터 또는 기타 데이터 수집을 중지하도록 선택하면 차량의 기능 저하, 심각한 손상 또는 작동 불능을 초래할 수 있다고 경고합니다. 간단히 말해, Tesla의 데이터 수집을 거부하면 차량이 최대 성능으로 작동하지 않는 다는 것입니다.
-
Mozilla가 검토한 모든 자동차 회사 중 최하위를 차지한 닛산은 운전자의 성행위, 건강 진단 및 유전자 정보를 수집할 수 있습니다. 또한 운전자에 대해 수집한 데이터 사용 및 추론을 통해 심리적 경향, 성향, 행동, 태도, 지능, 능력 및 적성을 반영하는 상세한 프로필을 생성할 수 있습니다.
-
닛산에 뒤지지 않기 위해 기아는 유전 정보 및 성생활 데이터는 물론 건강 상태, 신체적 또는 정신적 장애, 인종 또는 민족 출신, 종교적 또는 철학적 신념에 대한 정보도 수집합니다. 또한, 자동차 제조업체는 특정 우편, 이메일 및 문자 메시지의 내용도 수집할 수 있는 것으로 보입니다.
-
현대자동차는 장애 상태, 시민권 및 의료 정보에 관한 데이터를 수집하며, 후각 정보 또는 후각과 관련된 정보도 수집할 수 있습니다. 이 부분에 대해 궁금하신가요? 저희도 궁금합니다. 또한, 한국 자동차 제조업체는 공식적이든 비공식적이든 법 집행 요청에 응할 것이라고 밝혔습니다. 이 부분에 대해서 알 수 있는 점은 차량 데이터에 굉장히 손쉽게 액세스할 수 있다는 것입니다.
-
그리고 닛산에 대해 한 가지 더 알려드리겠습니다. 자동차 제조업체의 서비스 약관에 따르면, 귀하는 닛산 소유자로서 차량의 모든 운전자 및 탑승자에게 데이터 수집 관련된 사항을 포함하여 NissanConnect 서비스 및 시스템 기능,제한 사항, 계약 조건에 대해 교육하고 알릴 것을 약속합니다. 따라서 귀하의 성별 데이터뿐만 아니라 동승자의 데이터도 수집되어 잠재적으로 공유 또는 판매될 수 있습니다.
몇 가지 추가 통계
이러한 사례는 예외적인 경우일 수 있으며, 대부분의 자동차 브랜드들은 개인정보 보호에 훨씬 더 친화적이거나 적어도 기본적인 개인정보 보호 기대치를 대놓고 무시하지는 않는다고 생각한다면, Mozilla가 나쁜 소식을 전합니다. 사실, 대다수의 자동차 제조업체는 운전자의 개인정보 보호에 전혀 신경 쓰지 않는 다는 것을 보여줍니다. 다음은 이 암울한 결론을 뒷받침하는 보고서의 일부 결과입니다.
-
Mozilla가 검토한 자동차 브랜드 중 84%가 개인 데이터를 공유할 수 있다고 밝혔습니다.
-
자동차 브랜드 중 76%는 공개적으로 개인 데이터를 판매할 수 있다고 답했습니다.
-
56%는 요청 시 정부 및 법 집행 기관과 사용자 정보를 공유할 준비가 되어 있습니다.
-
조사 대상 자동차 브랜드 중 92%는 모든 운전자에게 데이터 삭제 권한을 부여하지 않습니다. 이를 허용하는 유일한 두 브랜드는 엄격한 일반 데이터 보호 규정이 시행되고 있는 EU에서만 사용할 수 있습니다.
연구진은 데이트 앱과 섹스 토이가 자동차보다 더 자세한 보안 정보를 공개한다고 결론지었습니다.
Mozilla의 다소 긴 보고서에 바로 뛰어들 준비가 되지 않았지만 현대 자동차의 흥미로운 사례와 운전자의 함정에 대해 더 자세히 읽고 싶으시다면, 저희가 도와드리겠습니다.
문제는 현대 자동차가 개인정보 보호에 매우 안 좋을 뿐만 아니라 반 강제로 구독을 강요하고 있다는 점입니다. 자동차 제조업체는 가능한 한 많은 기능을 유료화하여 월별 또는 연간 단위로 요금을 청구하는 것을 목표로 하고 있습니다(언제든지 구독료를 인상할 수 있는 옵션 포함). 열선 시트에 대한 월 구독료를 18달러로 낮추기로 한 BMW의 최근 결정을 예로 들 수 있습니다. 그러나 때때로는 높은 구독료가 유지되는 경우도 있습니다.
자동차 회사의 의심스러운 개인정보 보호 관행과 모호한 혁신에 대해 문제를 제기하고 이러한 디스토피아가 현실화되는 것을 막기 위해서는 먼저 자동차 업계에서 어떤 일이 일어나고 있는지 파악해야 합니다. 즉, 우리의 데이터, 보안, 자유에 어떤 영향을 미치는지 알아야 한다는 것입니다.
우리는 이미 웹사이트가 사용자에 대한 정보를 수집하는 데 익숙하고 디지털 발자국을 최소화하는 방법을 알고 있지만, 자동차를 통한 데이터 수집은 아직 미지의 영역으로 남아 있습니다. 많은 자동차 소유자와 탑승자는 자동차 제조업체가 데이터를 수집하고 판매하는 정도에 대해 잘 알지 못합니다. 따라서 우리가 취해야 할 첫 번째 단계는 우리 자신과 친구 및 가족에게 현대 센서 기반 자동차 산업의 부정적인 측면에 대해 교육하는 것입니다. 또한 자동차 제조업체와 정부에 우리의 목소리를 전달해야 합니다.
자동차 회사의 데이터 처리 방식이 마음에 들지 않으시면 자동차 제조업체에 고객 개인정보 보호를 촉구하는 Mozilla의 청원서에 서명해 보세요. 아주 적은 양이라고 생각할 수도 있지만, 티끌모아 태산입니다.