정책·규제
법안, 규제, 정부 정책, 개인정보 등 스타트업 운영에 영향을 주는 정책 동향.
정책·규제 관련 글 — 13 페이지
- 0
Telehealth 거대 기업 Hims & Hers는 자사 고객 지원 시스템이 해킹당했다고 밝혔다.
주요 원격의료 기업인 Hims & Hers가 서드파티 고객 지원 시스템의 데이터 유출을 확인했습니다. 해커들은 2월 4일부터 7일 사이에 시스템에 침입하여 고객의 이름, 연락처 및 기타 개인 정보가 포함된 지원 요청 데이터를 훔쳤습니다. 회사 측은 의료 기록은 유출되지 않았다고 밝혔으나, 사회 공학적 공격으로 발생한 이번 사건은 서드파티 시스템의 취약성과 민감한 고객 데이터 보호의 중요성을 강조합니다.
Telehealth giant Hims & Hers says its customer support system was hacked↗techcrunch.com
- 1
LinkedIn, 당신의 컴퓨터를 불법으로 뒤지다
Fairlinked e.V.는 링크드인이 사용자 동의 없이 컴퓨터에 설치된 소프트웨어를 불법적으로 스캔하여 개인 정보와 경쟁사 제품 사용 데이터를 수집하고 있다고 폭로했습니다. 이는 종교, 정치 성향, 직업 탐색 활동 등 민감한 정보를 포함하며, EU 법률 위반이자 기업 스파이 행위로 간주됩니다. 링크드인은 규제 당국을 속이고, 수집된 데이터를 경쟁사 견제에 활용한다는 의혹을 받고 있습니다.
LinkedIn is illegally searching your computer↗browsergate.eu
- 2
좋은 아이디어는 대중에게 받아들여지기 위해 많은 거짓말이 필요하지 않다.
이 글은 '좋은 아이디어는 대중의 수용을 위해 많은 거짓말을 필요로 하지 않는다'는 핵심 원칙을 제시합니다. 저자는 이 원칙을 과거 기술 기업의 스톡옵션 회계 처리 논쟁과 이라크 전쟁의 정당화 사례에 적용하여, 아이디어의 진정한 가치가 있다면 투명하게 드러낼 수 있어야 함을 강조합니다. 프로젝트의 가치를 부풀리거나 사실을 왜곡하는 시도는 결국 실패로 이어진다는 교훈을 전달합니다.
Good ideas do not need lots of lies in order to gain public acceptance (2008)↗blog.danieldavies.com
- 4
송금 앱 Duc이 수천 건의 운전면허증과 여권을 공개 웹에 노출했다
캐나다 송금 앱 Duc (모회사 Duales)이 수십만 명의 운전면허증, 여권, 셀카, 개인 주소 및 거래 내역을 포함한 고객 데이터를 암호화되지 않은 채 공개 Amazon 클라우드 서버에 노출했습니다. 보안 연구원의 제보와 TechCrunch의 알림 이후 노출은 해결되었으나, 회사 측은 '테스트용 서버'였다고 해명하며 접근 로그 유무에 대해서는 답변을 회피했습니다. 이번 사건은 KYC(고객 신원 확인) 데이터를 다루는 핀테크 및 기타 앱들의 심각한 보안 취약점을 다시 한번 부각시켰습니다.
Money transfer app Duc exposed thousands of driver’s licenses and passports to the open web↗techcrunch.com
- 5
ICE는 마약 밀매 사건 수사에 활용하기 위해 Paragon의 spyware를 구매했다고 밝혔다.
미국 이민세관집행국(ICE)이 마약 밀매 사건 수사에 암호화된 통신 플랫폼을 우회하기 위해 Paragon Solutions의 스파이웨어를 구매하여 사용했음을 공식적으로 확인했습니다. 이 계약은 2024년 바이든 행정부에 의해 잠시 보류되었으나, 2025년 9월에 재활성화되었으며, 의원들과 인권 옹호자들은 스파이웨어가 언론인, 활동가 등 취약 계층을 표적으로 삼을 수 있다며 심각한 우려를 표하고 있습니다.
ICE says it bought Paragon’s spyware to use in drug trafficking cases↗techcrunch.com
- 6
SEC 제안 변경의 영향 '우려만큼 크지 않아', Illinois 스튜어드십 책임자 밝혀
미국 증권거래위원회(SEC)의 제안된 규정 변경이 시장에서 우려했던 것만큼 큰 영향을 미치지 않을 것이라고 일리노이 스튜어드십 책임자가 밝혔습니다. 이는 잠재적으로 ESG(환경, 사회, 지배구조) 관련 규제 강화에 대한 시장의 불안감을 완화할 수 있음을 시사합니다. 이번 발언은 책임 투자 전문 매체인 Responsible Investor를 통해 전해졌습니다.
Impact of SEC proposal changes ‘not as big as feared’, says Illinois stewardship head↗responsible-investor.com
- 8
트럼프 출생 시민권 금지는 실패할 수도 있지만, 행정부는 이미 너무 도를 넘었다.
미국 대법원이 트럼프 행정부의 출생 시민권 금지 행정명령을 심리했으며, 이는 14차 수정헌법의 '사법권에 속하는' 조항 해석에 대한 중대한 도전을 의미합니다. 비록 대법관들이 행정부 주장에 회의적인 반응을 보였지만, 사법부가 이 문제를 심리한다는 사실 자체가 배타주의자들이 상당한 영향력을 얻었음을 시사합니다. 이는 수십만 명의 아이들을 무국적자로 만들 수 있는 파급력 있는 사안입니다.
Trump’s birthright citizenship ban may fail — but the administration already got too far↗theverge.com
- 9
Artemis 달 기지 프로젝트, 법적 논란 소지
NASA의 아르테미스 달 기지 프로젝트는 장기적인 인간 거주와 달 자원 활용(ISRU)을 목표로 하지만, 국제법적 논란에 직면해 있습니다. 전문가들은 달 자원 추출이 '우주 조약'의 비점유 원칙을 위반한다고 주장하며, 이는 미국의 해석 및 '아르테미스 협정'과 대립하고 있습니다. 이에 따라 2030년까지의 달 기지 건설 및 '달 골드러시' 계획의 법적 정당성과 실현 가능성에 대한 의문이 제기됩니다.
The Artemis Moon base project is legally dubious↗theverge.com
- 10
Apple, 구형 iPhone 및 iPad를 DarkSword 공격으로부터 보호하기 위한 보안 패치 출시
애플이 구형 아이폰 및 아이패드 사용자를 대상으로 '다크스워드(DarkSword)' 웹 공격으로부터 기기를 보호하는 보안 패치(iOS 18.7.7, iPadOS 18.7.7)를 배포했습니다. 이 해킹 툴킷은 iOS 18.4~18.7 버전을 실행하는 기기에서 사용자가 악성 코드가 호스팅된 웹사이트 방문 시 메시지, 브라우저 기록, 위치 데이터, 암호화폐 등 민감한 데이터를 탈취할 수 있습니다. 이번 업데이트는 최신 iOS 26으로 업데이트하지 않은 수백만 명의 사용자까지 보호하는 데 중점을 둡니다.
Apple releases security fix for older iPhones and iPads to protect against DarkSword attacks↗techcrunch.com
- 12
트럼프 행정부의 반독점 밀월은 끝났다.
트럼프 행정부의 반독점 정책이 정치적 개입과 내부 갈등으로 인해 큰 위기를 맞고 있습니다. 전임 주요 관료들이 해고되거나 소외되었으며, 라이브 네이션-티켓마스터와의 논란이 많은 합의는 정실 인사와 로비 활동의 영향을 받았다는 비판에 직면했습니다. 현재 법무부 반독점 국장은 강경한 입장을 표명하지만, 업계는 회의적인 시각을 보이고 있으며 초당적 반독점 집행 연합은 사실상 붕괴했습니다.
The Trump administration’s antitrust honeymoon is over↗theverge.com
- 14
유럽 위원회, 낭비 감축 및 EU 시장 정합을 위한 새 포장 규정 지침 발표
유럽 위원회가 급증하는 폐기물 문제 해결과 역내 시장 통합을 위해 '포장 및 포장 폐기물 규정(PPWR)'의 상세 지침을 발표했습니다. 이 지침은 국가별로 파편화된 규정을 통일하여 기업의 준수 비용을 절감하고, 일회용 포장재 제한 및 PFAS 규제 등 순환 경제 목표 달성을 위한 광범위한 변화를 요구합니다. 2023년 기준 1인당 포장 폐기물이 178kg에 달하며, 개입이 없으면 2030년까지 19% 증가할 것으로 예상됩니다.
The European Commission Issues New Packaging Rules Guidance To Cut Waste, Align EU Market↗esgnews.com
- 15
1.1.1.1 public DNS resolver의 개인정보 보호를 위한 지속적인 노력
Cloudflare의 1.1.1.1 공개 DNS 리졸버가 최근 Big 4 회계법인을 통한 독립적인 개인정보 보호 검토를 완료하여, 데이터 판매 금지 및 IP 익명화 등의 핵심 약속을 준수하고 있음을 입증했습니다. 이는 단순한 선언을 넘어 외부 기관을 통해 서비스의 신뢰성을 객관적으로 검증받았다는 점에서 의미가 큽니다.
Our ongoing commitment to privacy for the 1.1.1.1 public DNS resolver↗blog.cloudflare.com
- 16
General Motors는 왜 자체 EV 목표에 반대 로비했나
2025년, 제너럴 모터스(GM)는 2천만 달러를 로비에 지출하여 자체 전기차(EV) 전환 목표와 상충되는 친환경차 규제 완화를 주도했습니다. 이는 EV 판매 부진과 내연기관차 수익성 유지라는 단기적 사업 목표 때문이었으며, 트럼프 행정부의 지지 속에 캘리포니아 배기가스 면제 조치 철회 등 핵심 규제가 폐지되었습니다. 결과적으로 GM의 지속가능성 목표 달성은 더욱 어려워졌고, 전체 EV 산업의 미래에도 부정적 영향을 미치고 있습니다.
Why General Motors lobbied against its own EV goals↗trellis.net
- 18
로보택시 업체들, AV가 얼마나 자주 원격 지원이 필요한지 밝히지 않아
미국 상원 의원 에드 마키의 조사 결과, 주요 자율주행차(AV) 기업 7곳이 원격 지원 인력의 차량 개입 빈도에 대한 정보를 공개하기를 거부했습니다. 이는 업계의 투명성 부족과 안전 관행의 불일치를 드러냈으며, 웨이모는 인력의 절반을 필리핀에 두고 있음을 인정했습니다. 마키 의원은 연방 규제와 입법을 촉구하고 있습니다.
Robotaxi companies refuse to say how often their AVs need remote help↗techcrunch.com
- 22
연방 법원, 트럼프 대통령의 Endangered Species Act 공격 저지
연방 법원이 트럼프 행정부의 멸종위기종법(Endangered Species Act, ESA)에 대한 완화 조치를 무효화하고, 수십 년간 유지되어 온 본래의 강력한 법적 지위를 복원했습니다. 이로써 환경 보호의 핵심 가치들이 재확립되며, 이전 트럼프 행정부 시도 이전의 규제 상태로 회귀하게 됩니다.
Federal Court Strikes Down President Trump’s Attacks Against Endangered Species Act↗cleantechnica.com
- 23
Android 개발자 인증
구글은 2026년 3월 30일부터 모든 안드로이드 개발자를 대상으로 '개발자 인증' 절차를 전면 도입합니다. 이는 사이드로드(sideload) 앱에서 구글 플레이 대비 90배 많은 멀웨어가 발견됨에 따라 플랫폼 안전성을 강화하고 악의적인 행위자를 막기 위함입니다. 대부분의 사용자 경험은 유지되지만, 등록되지 않은 앱은 '고급 흐름'이나 ADB를 통해서만 설치 가능해지며, 플레이 스토어 개발자는 자동 등록 혜택을 받습니다.
Android Developer Verification↗android-developers.googleblog.com







