2026-09-23
나이 인증이 곧 신분증 사진 업로드가 됐습니다 — 메타데이터 제거가 보태주는 것, 그리고 디스코드 7만 장 유출이 보여준 그것으로 해결되지 않는 것
정부 발급 신분증 사진을 올려 나이를 증명하는 일이 2026년 들어 예외적인 상황이 아니라 흔한 온라인 행동이 되고 있습니다. 올해만 해도 주(州) 단위 "앱스토어 책임법(App Store Accountability Act)" 세 건이 시행됩니다 — 텍사스는 1월 1일, 유타는 5월 7일, 루이지애나는 7월 1일입니다. 그리고 미국 연방대법원은 2025년 6월 27일 Free Speech Coalition v. Paxton 판결에서, 성인 콘텐츠 사이트 방문자의 나이를 확인하도록 요구하는 텍사스의 별도 법률(H.B. 1181)의 손을 들어주었고, 이는 이후 비슷한 주법이 잇따르는 계기가 됐습니다. 이런 법 중 일부는 앱스토어가 API를 통해 연령대 정보만 전달하면 충족되며 사진이 전혀 오가지 않습니다. 하지만 다른 일부 — 그리고 이런 법 대부분이 쓰는 "상업적으로 합리적인 방법"이라는 표현 — 은 플랫폼이 여러분에게 운전면허증이나 여권을 촬영해 그 파일을 올리라고 요구하는 방식으로도 충족됩니다. 신분증에 인쇄된 정보와는 별개로, 그 파일 자체가 무엇을 담고 있는지는 보내기 전에 알아둘 가치가 있습니다.
실제로 대규모 검증대에 올랐을 때 무엇이 잘못됐나
디스코드는 2025년 10월, "무엇이 잘못될 수 있는가"에 대한 구체적인 답을 내놓았습니다. 디스코드의 연령 기준 미달로 계정이 정지된 이용자는 정부 신분증 사진을 보내 실제 나이를 증명하면 이의를 제기할 수 있었는데, 이 수동 인증 절차는 제3자 고객지원 업체인 5CA가 처리하고 있었습니다. 2025년 10월 3일 디스코드는 공식적으로 밝혔습니다 — 공격자가 이 업체의 시스템을 침해했다고 말입니다. 테크크런치(TechCrunch) 보도에 따르면 이 유출로 여권·운전면허증 등 정부 신분증 사진 최소 7만 장이 노출됐고, 이름· 사용자명·이메일 주소·상담 대화 기록·일부 결제 정보까지 함께 새어나갔습니다. 디스코드 자체가 해킹당한 것이 아니라, 디스코드가 신분증 사진을 넘긴 그 업체가 뚫린 것입니다. 이는 전자프론티어 재단(EFF)이 두 달 앞서 2025년 12월 8일 발표한 글 "나이 인증의 (그다지 숨겨지지 않은) 위험 10가지"에서 경고한 것과 정확히 같은 형태의 위험입니다. 이 글은 나이 확인이란 술집에서 신분증을 잠깐 보여주는 것과 달리 이용자가 "자신의 신분증을 제3의 업체에 제출"하는 일이며, "AU10TIX 같은 업체나 디스코드 같은 플랫폼도 몇 달, 심지어 몇 년에 걸쳐 가장 민감한 이용자 정보가 노출되는 대형 데이터 유출을 겪었다"고 지적했습니다.
신분증 사진 파일 안에 있는 것과, 신분증에 인쇄된 것은 다르다
디스코드 유출로 새어나간 것 — 신분증 번호, 이름, 생년월일, 얼굴 사진 — 은 모두 문서 앞면에 눈에 보이게 인쇄된 내용이며, 메타데이터 제거 도구는 그중 어느 것도 건드리지 않습니다. 그것은 애초에 NearScrub이 하는 일이 아니고, 그런 도구가 있었다고 해도 디스코드 유출이나 비슷한 유출을 막지는 못했을 것입니다. 별개인 것은 파일 자체입니다 — 휴대폰 카메라로 면허증을 비춰 촬영하는 평범한 방식으로 그 신분증 사진을 찍으면, 결과물인 JPEG 파일에는 여느 휴대폰 사진과 똑같은 EXIF 블록이 담깁니다 — 초 단위까지 정확한 촬영 일시, 휴대폰의 제조사와 기종, 그리고 카메라 앱의 위치 서비스가 켜져 있었다면 촬영 당시 서 있던 위치의 GPS 좌표까지 말입니다. 이 중 어느 것도 운전면허증 자체에 인쇄돼 있지 않습니다. 인증 업체가 요청했거나 필요로 하는 정보도 아닙니다. 그저 파일에 기본값으로 들어 있을 뿐입니다 — 중고거래 매물이나 이력서에 올리는 사진에도 똑같이 들어 있는, 이 블로그가 평소 다뤄온 바로 그 문제와 같은 방식으로 말입니다.
파일을 지워도 전혀 도움이 되지 않는 부분
솔직하게 짚어야 할 한계 세 가지가 있습니다. 첫째, 점점 더 많은 나이 인증 절차가 브라우저나 앱 안에서 실시간으로 사진을 촬영합니다 — 카메라 앨범에 있는 기존 파일을 올리는 대신, 화면 위 카메라로 신분증을 바로 비추는 방식입니다. 이런 흐름에서는 애초에 스크러버에 돌릴 파일 자체가 존재하지 않습니다 — 메타데이터를 어떻게 처리하는지는 전적으로 업체 쪽에서 일어나는 일이며 이용자 눈에는 보이지 않습니다. 둘째, 다른 사람의 신분증 사진을 들고 있는 것이 아님을 증명하기 위한 "생동감 확인(liveness check)" — 짧은 셀카 영상 — 은 동영상 파일이며, NearScrub은 JPEG·PNG· PDF·오피스 문서만 처리합니다. 동영상 지원은 전혀 없습니다. 셋째, 가장 중요한 점인데, 메타데이터 제거는 업체가 무엇을 저장하는지, 얼마나 오래 보관하는지, 그리고 그 시스템이 5CA처럼 뚫릴지 여부를 전혀 바꾸지 못합니다. EFF가 나이 인증에 대해 던지는 핵심 비판은 사진에 GPS 태그가 붙어 있다는 것이 아니라, "개인정보가 거쳐가는 곳이 많아질수록 오남용되거나 도난당할 가능성이 커진다"는 것이며, 그 위험은 전적으로 파일을 보내기 전이 아니라 받는 쪽 시스템에 있습니다.
그렇다면 메타데이터 제거가 실제로 보태주는 것, 그리고 그 시점
신분증 사진의 메타데이터를 지우는 데 드는 10초가 값어치를 하는 경우는 하나뿐입니다 — 이미 갖고 있는 실물 문서를 자기 휴대폰으로 촬영해 그 파일을 업로드하는 경우이지, 앱 안에서 실시간 촬영을 쓰는 경우가 아닙니다. 바로 그 흔한 상황에서는, EXIF 블록을 제거하는 것이 나이를 증명하는 것과는 아무 상관 없고 인증 업체가 요청한 적도 없는 정보 — 촬영 당시 어디에 서 있었는지, 어떤 기기를 썼는지 — 를 하나 없애줍니다. 이는 훨씬 더 큰 문제 위에 얹는 작은 보탬일 뿐, 그 문제 자체를 해결해주지는 않습니다. 신분증 사진을 플랫폼에 넘길지 말지를 고민하고 있다면, 정작 따져봐야 할 것은 파일의 메타데이터가 깨끗한지가 아니라 디스코드의 유출된 7만 장과 EFF가 경고한 "그 데이터가 결국 어디로 흘러가는가"입니다.