월드코인, 미국에서 신원확인 장치 ‘오브’ 확장
OpenAI 공동 창업자 샘 알트먼이 공동 창업한 신원 확인 및 인증 스타트업 월드가 ‘오브’ 장치를 미국에서 확대 운영한다고 발표했습니다. 오브는 대형 홍채 스캐너 장치로, 모바일 크기의 버전도 함께 제공됩니다. 주로 월드코인 사용자에게 인간 인증 및 생체 인식 기능을 제공합니다. 또한 Stripe 결제 시스템과의 통합도 계획 중입니다.
- 오브 장치는 홍채 스캐너를 이용하는 첨단 기술로, 사용자의 고유한 홍채 패턴을 인식하여 보다 안전한 생체 인증을 제공합니다. 이는 패스워드나 PIN 번호보다 보안이 뛰어난 것으로 평가받고 있습니다.
- 월드코인의 오브 장치는 빠르게 성장하는 생체 인증 시장의 일환으로, 2021년 기준으로 약 39억 달러 규모의 시장 가치가 2026년까지 83억 달러로 증가할 것으로 예측됩니다.
오브 장치 확산의 주요 장애물
오브 장치가 소비자에게 널리 채택되기 위해서는 몇 가지 해결해야 할 문제가 있습니다. 가장 큰 장애물은 사용자의 기기에 필요한 모바일 측 센서입니다. 대부분의 신원 확인 및 인증 시스템은 카메라, 지문 인식기, 마이크, 가속도계, GPS 등 소비자 기기에 기본적으로 탑재된 센서를 활용합니다. 하지만 오브는 비표준 홍채 스캐너를 요구하여 추가적인 하드웨어와 소프트웨어 비용 및 통합이 필요합니다. 이런 기능에 대해 고객들이 비용을 지불하는 것을 꺼려하는 경향이 있으며, 이는 신원 확인 및 인증의 사용 사례를 제한합니다.
- 미국의 스마트폰 보유율은 2021년 기준으로 약 85%에 이르렀지만, 이러한 기기에 기본적으로 탑재되지 않는 홍채 스캐너를 설치하는 것은 사용자에게 부담을 줄 수 있습니다.
- 오브 장치의 보급을 위해서는 제조업체와의 협약을 통해 홍채 스캐너를 스마트폰에 내장하여 판매를 촉진하거나, 보조 장치로서의 편리함을 강화할 필요가 있습니다.
알코올 섭취에 민감한 홍채 스캔 정확도
홍채 스캔은 알코올 섭취로 인해 동공이 확장될 때 거짓 거부가 발생할 수 있습니다. 또한, 안과 질환은 홍채 인식의 정확도를 감소시킬 수 있어 문제를 야기합니다.
- 홍채 스캔의 정확도는 사용자의 동공 크기와 동공 반응성에 크게 영향을 받으며, 이는 과다한 알코올 소비 시 문제가 될 수 있습니다.
- 미국 인구의 약 11%가 만성 안과 질환을 앓고 있어, 이들의 홍채 스캔 정확도는 더욱 낮아질 가능성이 있습니다. 이는 보편화에 대한 또 다른 장애 요인으로 작용할 수 있습니다.
개인 정보 보호 우려
홍채 스캔은 다른 생체 인식과 마찬가지로 개인의 생체 데이터를 수집합니다. 오브는 이미지를 즉시 삭제한다고 주장하지만, 개인 정보 보호 옹호자들은 데이터 수집이 여전히 사생활 침해라고 지적하며 사용 조건과 규칙이 명확하지 않다고 우려합니다.
- 미국에서의 개인정보 보호 이슈는 매우 민감한 사안으로, 2020년 조사에 따르면 미국인의 81%가 자신들의 온라인 활동 기록이 누군가에 의해 추적되는 것에 우려를 표했습니다.
- 홍채와 같은 생체 데이터는 유출될 경우 개인의 신원을 도용하는 데 악용될 가능성이 높아, 회사가 이를 어떻게 보호하고 안전하게 삭제하는지에 관해 더욱 명확한 정보가 필요합니다.
해킹에 취약한 홍채 스캔
홍채 스캔 보안은 간단한 공격에 취약합니다. 2016년, 갤럭시 노트 7 스마트폰의 홍채 스캐너가 사진과 콘택트 렌즈를 사용해 해킹된 사례가 있습니다. 이는 홍채 스캐너의 보안 취약성을 드러냅니다.
- 이러한 해킹 사례는 생체 인식 기술이 완벽하게 안전하지 않다는 것을 보여주며, 보안 취약점이 존재할 수 있음을 시사합니다.
- 2021년 사이버 보안 침해 비용 관련 연구에 따르면, 생체 인식 기반 보안 시스템이 해킹될 경우, 기업은 평균적으로 420만 달러의 피해를 입게 됩니다.
규제 장벽 및 사용 금지
일부 국가에서는 감시단체의 불만에 대응하여 오브나 월드코인의 사용을 금지했습니다. 이에는 브라질, 콜롬비아, 독일, 인도, 케냐, 포르투갈, 대한민국, 스페인 및 홍콩이 포함됩니다.
- 각국은 생체 인식과 관련된 법적 규제가 상이하여, 월드코인이나 오브 장치의 채택에 큰 장벽으로 작용할 수 있습니다.
- 유럽연합(EU)의 경우, 일반 개인정보 보호법(GDPR)은 생체 인식 데이터의 처리에 대해 매우 엄격한 기준을 설정하고 있어, 여러 기업들의 운영에 법적 복잡성을 더하고 있습니다.
정부 발행 신원과 연계되지 않은 중앙 집중식 시스템
오브와 월드코인의 신원 시스템은 정부 발행 신분증과 크게 관련이 없습니다. 이는 가상 자산 서비스 제공업체가 여전히 전통적인 방법으로 고객 확인을 수행해야 함을 의미합니다. 또한 오브 생태계와 아키텍처는 중앙 집중화되어 있어 월드코인 이외의 사용 사례에서는 유용성이 제한됩니다.
- 중앙 집중식 시스템은 네트워크의 모든 데이터를 한 곳에서 처리하기 때문에 보안 사고 시 전체 데이터가 위협받을 수 있습니다.
- 2023년 기준, 탈중앙화된 시스템의 채택 비율이 높아짐에 따라, 중앙 집중식 접근 방식은 점차 줄어들고 있으며, 이는 월드코인의 생태계에도 도전 과제가 될 수 있습니다.
출처 : 원문 보러가기