2026-09-21
보험금 청구 사진의 메타데이터는 지우지 마세요 — 실제 SIU 보험사기 사건과 FBI 통계가 말하는 이유
이 블로그의 다른 모든 글은 결국 같은 이야기를 합니다 — 파일이 기기를 떠나기 전에 메타데이터를 제거하라는 것입니다. 받는 사람이 정확히 어디서, 언제 그 사진을 찍었는지까지 알 필요는 없기 때문입니다. 하지만 흔한 상황 하나에서는 이 조언이 정반대로 작동하며, 잘못 적용하면 단순히 민망한 EXIF 노출보다 훨씬 큰 대가를 치를 수 있습니다 — 바로 보험금을 청구할 때입니다. 사진 한 장이 청구 승인 여부를 좌우한다면, NearScrub을 비롯한 모든 EXIF 제거 도구가 없애도록 만들어진 바로 그 필드들 — 촬영 일시, GPS 좌표, 기기 식별 정보 — 이야말로 보험사가 애초에 여러분의 진술을 믿는 근거로 삼는 필드인 경우가 대부분입니다.
SIU 조사관이 청구 사진에서 실제로 뽑아내는 것
2023년 3월 인슈어런스 저널(Insurance Journal)에 기고한 마셜 데네히(Marshall Dennehey) 로펌의 변호사 오너 키질탄(Oner Kiziltan)은, 청구 사진이 특별조사반(SIU) 조사관의 책상에 도착한 뒤 실제로 무엇을 살펴보는지를 그대로 설명했습니다 — "작성자와 생성 일시(그리고 사용자가 기기의 위치 서비스 기능을 끄지 않은 경우라면 위치 정보까지)"를 담은 메타데이터입니다. 특히 휴대폰 사진에 대해서는, 이 블로그의 다른 글들이 프라이버시를 위해 JPEG에서 제거하라고 말하는 것과 정확히 같은 세 가지를 그는 콕 집어 말했습니다 — "사진이 촬영된 위치, 촬영된 날짜와 시각, 그리고 그 사진을 찍은 휴대폰의 식별 정보"입니다. 이는 변호사 한 명의 사적인 이론이 아닙니다 — 미국 보험업계 자체의 반(反)사기 협회인 전미보험범죄국(National Insurance Crime Bureau, NICB)이 바로 이것을 정규 교육으로 운영합니다. 국제 사기 인식 주간 (International Fraud Awareness Week) 기간인 2024년 11월 19일에 열린 "조사관을 위한 메타데이터(Metadata for Fraud Investigators)" 세션은 SIU 직원들에게 메타데이터를 "어디서 찾을 수 있고 청구 조사에 어떻게 활용할 수 있는지"를 가르치며, 여기에는 후속 면담과 선서 진술(Examination Under Oath)도 포함됩니다.
그 주장을 뒷받침한 실제 사건
키질탄은 메타데이터를 추상적으로 논한 것이 아니라, 자신이 막 다룬 사건 하나를 그대로 소개했습니다. 기사에서 "프레디 프로드(Freddy Fraud)"라는 가명으로 불린 청구인은 손상 사진을 제출하며 사고 당일에 찍은 것이라고 주장했습니다. 하지만 사진 자체의 메타데이터는 실제 촬영일이 그보다 이틀 전 — 심지어 그 청구를 보장하는 보험에 가입하기도 전 — 이었음을 보여주었습니다. 사진 촬영은 월요일, 보험 가입은 화요일, 청구 접수는 수요일이라는 시간순으로 정리하자, 이 불일치 하나만으로도 보험사는 이 사건을 플로리다주 조사수사국(Department of Investigative & Forensic Services)에 회부했고, 해당 기관은 청구인에게 보험 가입을 위한 사기성 신청과 허위· 사기성 보험 청구 — 플로리다주 법상 둘 다 3급 중범죄(third-degree felony) — 혐의로 상당한 이유가 있다는 진술서(probable cause affidavit)를 청구했습니다. 키질탄 자신의 요약은 이렇습니다 — "때로는 메타데이터 한 조각이 사기 퍼즐의 마지막 조각이 될 수 있다." 이 사건을 실제로 무너뜨린 것은 사진에 찍힌 내용 — 손상 자체는 진짜였습니다 — 이 아니라, 파일 안에 보이지 않게 들어 있던 타임스탬프였습니다.
보험사가 애초에 왜 이런 검증 절차를 만들었는가
이런 검증의 배경에는 결코 무시할 수 없는 규모가 있습니다. 텍사스주 보험국(Texas Department of Insurance)의 소비자 사기 안내 페이지는 FBI 추산치를 인용해, 의료 외 보험사기가 미국에서 "매년 최소 400억 달러"의 비용을 발생시키며, 이 비용은 결국 "보험사·가입자·납세자가... 인상된 보험료, 늘어난 세금, 부풀려진 상품·서비스 가격을 통해" 떠안게 된다고 설명합니다. 이 정도 규모이기 때문에 SIU가 청구 사진의 메타데이터를 살펴보는 것은 고액 청구에만 해당하는 드물고 유별난 예외가 아닙니다 — NICB는 조사관들에게 이를 일상적인 절차로 확인하도록 훈련시킵니다. 마치 조사관이 서술된 설명과 사진에 찍힌 손상이 서로 맞는지 확인하는 것과 똑같은 방식으로 말입니다.
그렇다면 메타데이터 제거 도구는 어디에 남는가
NearScrub은 이 블로그의 다른 글들이 설명하는 바로 그 일을 합니다 — JPEG나 PNG에서 EXIF/GPS, XMP, IPTC를 제거하고, PDF에서는 Info 딕셔너리와 XMP 메타데이터 스트림을 제거하는 일을, 파일이 어디로도 나가기 전에 브라우저 안에서만 전부 처리합니다. 이것은 사진이 중고거래 매물, 이력서, 상대측 변호사에게 넘어가는 문서 같은 — 받는 사람이 여러분이 정확히 어디서 언제 그것을 찍었는지 알아야 할 정당한 이유가 없는 — 곳으로 향할 때는 옳은 선택입니다. 보험금 청구 사진은 이 상황의 정반대입니다 — 타임스탬프와 위치 정보는 관리해야 할 유출 위험이 아니라, 그 제출 전체가 의존하는 뒷받침 증거입니다. 같은 사진을 제출 전에 스크러버에 먼저 통과시킨다고 해서 "더 깔끔한" 청구가 되는 것이 아니라, 키질탄과 NICB가 조사관들에게 경계하라고 훈련시키는 바로 그 패턴처럼 보이는 사진이 될 뿐입니다 — 손상은 진짜인데 촬영 일시도, 위치도, 대조할 기기 식별 정보도 없는 사진 말입니다. 이것은 NearScrub이나 다른 어떤 EXIF 도구의 결함이 아닙니다 — 도구는 만들어진 대로 정확히 동작하고 있을 뿐입니다. 다만 그 도구를 겨눈 대상이 잘못된 파일이었을 뿐입니다.
무엇이든 지우기 전에 물어야 할 단 하나의 질문
실제로 일반화할 수 있는 원칙은 이렇습니다 — "이 파일에 사적인 정보가 들어 있는가"가 아니라 "이 구체적인 상황에서 이 메타데이터가 나를 누구로부터 지켜주는가"를 물으십시오. 공개 매물이나 낯선 사람에게 보내는 문서라면, 정직한 답은 대체로 "나 말고는 아무도 이게 필요 없다"이고, 그렇다면 제거하는 것이 옳은 선택입니다 — 이 블로그가 다루는 내용 대부분이 그런 경우입니다. 반대로 언제 어디서 무슨 일이 있었는지를, 그것을 검증하는 것이 본업인 바로 그 상대방에게 증명하는 것이 전부인 목적의 사진이라면, 정직한 답은 정반대이며, 메타데이터는 제출하기 전에 지울 것이 아니라 파일과 함께 그대로 가야 합니다.