개인정보 유출 사고가 잇따르면서 인공지능(AI)을 활용해 자신의 정보를 직접 찾아 지우려는 시민들이 늘고있다.
무작정 기업이나 기관의 대응을 기다리거나, 전문 업체에 맡기는 수동적 태도에서 벗어나 '디지털 각자도생'에 나선 형국이다.
다만, AI에 프롬프트(명령어)를 입력하는 과정에서 추가 개인정보 노출 가능성도 있어 주의가 필요하다는 지적도 나온다.
11일 연합뉴스 취재를 종합하면 최근 사회관계망서비스(SNS)와 온라인 커뮤니티에는 AI의 작업 모드를 활용해 온라인에 퍼진 개인정보를 찾아 삭제를 요청하는 구체적인 프롬프트(명령어)가 공유되고 있다.
이를테면 AI에 "인터넷에서 내 개인정보가 노출된 사이트와 삭제 신청 링크를 찾아줘"라고 요청한 뒤 "사이트별 삭제 요청문을 작성하고 직접 제출해줘", "매주 삭제 여부를 확인해 미삭제된 곳에 재요청해줘"라고 지시하는 방식이다.
서울 중랑구에 사는 대학생 송모(24)씨는 최근 택배 배송을 사칭한 보이스피싱 전화를 받고 불안감이 커지면서 이러한 AI 삭제 방식을 시도해봤다.
송씨는 "혹시 인터넷에 제 정보도 돌아다니고 있을까 싶어 챗GPT에 물어봤다"며 "내 정보가 어떤 사이트에 유출됐는지 궁금했는데 AI를 이용해 확인하고 삭제 요청을 해보니 불안감이 많이 줄어든 것 같다"고 말했다.
50대 직장인 이모씨도 "개인정보 유출 소식을 보고 막연히 불안했는데 AI에 어떻게 찾아야 하는지 물어보니 단계별로 방법을 알려줬다"며 "무작정 기다리기보다 내가 할 수 있는 것부터 직접 해보자는 생각이 들었다"고 말했다.
이처럼 유출된 정보를 스스로 찾아보려는 움직임은 개인정보 유출 여부를 확인하는 서비스 이용으로도 이어지고 있다.
최근 국내 주요 시중은행에서 전방위적인 인공지능(AI) 해킹 공격으로 고객정보가 유출되는 사고가 발생하면서 관심은 더 높아졌다.
한국인터넷진흥원(KISA)에 따르면 이달 들어 7일까지 KISA가 운영하는 '털린 내 정보 찾기' 서비스의 개인정보 유출 여부 조회 건수는 총 6천620건에 달했다.
하루에 약 1천건에 달하는 개인정보 유출 조회가 이뤄지고 있는 셈이다.
'털린 내 정보 찾기'는 이용자의 아이디와 패스워드가 다크웹 등에서 유통되고 있는지 확인할 수 있는 서비스다. 이메일 인증을 거치면 조회할 수 있다.
온라인 검색량 기준으로도 개인정보 유출에 대한 관심은 급증 추세다.
네이버 데이터랩에 따르면 이달 들어 7일까지 일평균 '개인정보 유출에 대한 검색량은 지난달 하루 평균 검색량 대비 243% 늘었다.
반면, '디지털 장의사' 이용 증가 추세는 눈에 띄지 않는다.
디지털 장의사 업체 관계자는 "이달 하루 평균 의뢰 건수는 지난달과 비슷한 상황"이라며 "우리도 최근 개인정보 유출 사태로 문의가 늘어날 줄 알았는데 특별한 변동이 없다"고 말했다.
전문가들은 잇따른 해킹 사고와 기업 대응에 대한 불신이 쌓이면서 소비자들이 직접 개인정보 유출 피해를 확인하고 해결하려는 움직임이 반영됐다고 분석했다.
여기에 AI가 급속도로 발전하고, 접근성은 좋아지면서 이를 활용해 시민들이 직접 삭제에 나서는 방식이 확산하고 있다고 짚었다.
이영애 인천대 소비자학과 교수는 "소비자들 입장에서 개인 정보 유출과 관련해 기업의 대응 등이 만족스럽지 않다고 느끼면서 이에 대한 피로감과 분노가 쌓인 상태"라며 "그냥 앉아서 있다가는 문제가 더 커지거나 피해가 해결되지 않을 것이라고 생각하면서 직접 해결하려고 하는 모습"이라고 진단했다.
또 "전문업체보다 AI를 활용하면 상대적으로 적은 시간과 비용을 들여 바로 삭제해볼 수 있다는 점에서 확실성을 추구하는 심리가 반영됐다"고 분석했다.
다만 보안 전문가들은 개인정보 삭제를 위해 되레 AI에 민감한 개인 정보를 입력해 노출 위험을 키우는 '딜레마'를 주의해야 한다는 지적도 나온다.
윤주범 세종대 정보보호학과 교수는 "AI와 대화 내용을 저장하지 않도록 기능을 설정해도 명령이 내 PC를 떠나 서버로 가는 순간 데이터를 중간에 누군가 가로채거나, AI가 해당 정보를 다시 활용할 수 있다"고 지적했다.
이미 유출된 개인정보가 추가 피해로 이어지지 않도록 여러 인증 수단을 동원하는 등 계정 보안을 강화하는 것이 급선무라는 제언도 나온다.
박춘식 서울여대 정보보호학과 교수는 "아이디와 비밀번호를 여러 계정에서 동일하게 사용하지 말아야 한다"며 아이디와 비밀번호 외에 다른 인증 수단을 추가로 사용해 본인 여부를 확인하는 '다중인증'(MFA) 방식을 활용하라고 당부했다.
<연합>연합>

