글로벌 트렌드 / 보안 / 애플리케이션

EU, 틱톡 ‘디지털 서비스법’ 위반 여부 조사 본격화

Elizabeth Montalbano | Computerworld 2024.02.21
EU 집행위원회가 미성년자 보호, 광고 투명성, 조사원의 데이터 액세스 접근성, 다크 패턴(dark pattern) 및 유해 콘텐츠 관리와 관련해 틱톡이 EU의 디지털 서비스법(Digital Service Act, DSA)을 위반했는지 평가하기 위한 공식 절차를 개시했다. 
 
ⓒ Solen Feyissa/Unsplash

공식 조사 착수에 앞서 EU 집행위원회는 예비 조사 및 위험 평가를 실시해 추가 감독이 필요하다는 결론을 내린 바 있다. 이번 조사로 인해 틱톡에 대한 개인정보 보호 및 안전 문제가 다시금 도마 위에 올랐다. 기업에는 직원이 회사 네트워크에 접속하는 동안 이런 플랫폼 사용을 금지할 것을 고려해야 할 또 다른 이유가 생긴 셈이다. 

DSA는 인터넷 기업이 온라인 허위 정보와 불법 콘텐츠와 상품 및 서비스로부터 유럽 사용자를 안전하게 보호하는 방법을 규정하는, 다소 논란의 여지가 있는 콘텐츠 정책 법안이다. 온라인에서 종교, 성별, 성적 취향에 따라 사용자를 표적으로 삼는 행위와 사용자가 온라인 콘텐츠를 무의식적으로 클릭하도록 유도하는 다크 패턴(dark pattern), 즉 기만적인 웹 디자인을 금지하고 있다. 

틱톡과 중국에 본사를 둔 틱톡의 모회사 바이트댄스(ByteDance)의 위험성에 대한 논란은 이미 익숙하다. 앞서 미국 연방통신위원회(US Federal Communications Commission, FCC) 위원 브렌단 카는 2022년 6월 틱톡이 미국 내 사람의 민감한 데이터를 수집한다는 이유로 해당 앱을 앱 스토어에서 삭제해 달라고 요청하는 서한을 애플과 구글에 보냈다.

집행위원회는 데이터 보호와 사이버보안 강화를 명분으로 직원들에게 휴대폰과 기타 전자기기에서 틱톡 사용을 금지하고 삭제할 것을 요구했다. 프랑스 정부도 2023년 3월 비슷한 금지 조치를 취했다. 

이런 조치에도 불구하고 미국 대통령 조 바이든을 비롯한 일부 정치인이 자신의 의제를 홍보하는 데 틱톡을 채택하는 등 해당 플랫폼이 여전히 영향력 있는 만큼 위원회의 공식 조사 결과에 따라 틱톡 채택을 둘러싼 관행은 달라질 것으로 예상된다. 


조사 중점 분야 

EU 집행위원회는 틱톡이 DSA 의무 이행 여부를 조사한다. 틱톡이 준수해야 하는 의무에는 "중독적인 행동을 자극하고/또는 소위 '토끼굴 효과(rabbit hole, 비슷한 영상을 추천받아 반복 시청하는 현상)'를 일으킬 수 있는 알고리즘 시스템에서 발생하는 부정정인 영향과 같은 '시스템적 위험'을 평가하고 완화하는 것"이 포함된다. 

특히 위원회는 토끼굴 효과처럼 행동 중독을 초래하는 알고리즘이 어린이의 신체적, 정신적 건강에 악영향을 미칠 수 있다며, 시스템적 위험을 평가하는 것이 "개인의 신체적, 정신적 안녕에 관한 기본권을 위협하는 잠재적 위험 대응에 필요하다"라고 말했다.

또한 위원회는 연령 확인 도구 등 미성년자를 부적절한 콘텐츠에서 보호하기 위해 틱톡이 마련한 조치가 효과적이지 않을 수 있으며, 앱의 기본 설정이 앱 사용 시 높은 수준의 개인정보 보호, 안전 및 보안을 보장하기에 충분하지 않을 수 있다고 우려하고 있다. 

이와 함께 틱톡에 게재된 광고에 대해 검색 가능하고 신뢰할 수 있는 저장소를 제공해야 하는 의무를 준수하고 있는지, "조사원이 공개적으로 액세스할 수 있는 틱톡 데이터에 접근성 결함이 의심"되는 부분과 관련해 플랫폼 투명성 개선을 위한 조치도 조사할 예정이다. 

틱톡과 바이트댄스는 의심스러운 정보 수집 및 기타 관행으로 오랫동안 규제 당국의 조사를 받아왔다. 이로 인해 업계의 광범위한 비판과 조직/기업의 금지 조치, 잠재적인 오용을 방지하기 위한 규제 감독 시도가 있었다. 

또한 바이트댄스는 2023년 9월 발효된 EU의 디지털시장법(Digital Market Act, DMA)에 따라 애플, 마이크로소프트, 구글, 메타 등과 함께 '게이트 키퍼'로 간주되고 있다. 게이트 키퍼로서 바이트댄스는 오는 3월 7일까지 개인 데이터 액세스 제어, 광고 투명성, 서비스 자체 선호도 및 개발자를 위한 특정 제한적인 앱스토어 요건 등에 대한 DMA 의무를 준수해야 한다. 

위원회는 조사를 진행하면서 증거를 수집하고 추가 임시 조치를 요구할지 검토할 계획이다. 조사 종료에 대한 법적 기한은 없으며, 사안의 복잡성과 바이트댄스의 협조 수준에 따라 조사 기간은 달라질 수 있다. 
editor@itworld.co.kr
Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.