카카오페이가 고객 동의 없이 4045만명의 개인신용 정보를 중국 알리바바 산하 금융 결제 업체인 알리페이에 제공했다가 금융감독원에 적발된 것은 충격적이다. 2018년 4월부터 6년여 동안 한 번이라도 카카오페이를 이용한 사람 전원의 카카오페이 ID와 휴대전화 번호, 이메일 주소, 카카오페이 가입·거래 내역이 넘어갔다는 것이다. 누적으로 따지면 무려 542억건이라고 한다. 카카오페이는 자체 해외 결제망이 없어 알리페이를 통해 서비스를 제공하고 있다. 민감한 국내 개인정보가 해외로 줄줄이 새는 건 여간 심각한 문제가 아니다.
문제는 카카오페이가 고객의 동의를 받지 않고, 알리페이 측과 구체적인 계약도 없이 정보를 넘겼다는 점이다. 카카오페이 측은 알리페이와 계약을 맺었고, 암호화 수준이 높아서 개인정보를 식별하기 어렵다고 해명했다. “불법적인 정보 제공은 없었다”고 주장하고 있다. 그러나 금감원은 지난 5∼7월 현장 검사에서 카카오페이가 언급한 위·수탁 계약을 맺었다는 아무런 근거를 찾지 못했다고 밝혔다. 암호화 수준이 정교하지 않아 일반인들도 암호 해독 프로그램으로 쉽게 풀 수 있는 수준이었다고 한다. 대기업의 기본적인 윤리와 책임을 저버리고 있는 것 아닌가.