정책·규제
법안, 규제, 정부 정책, 개인정보 등 스타트업 운영에 영향을 주는 정책 동향.
최신 업데이트
정책·규제 관련 글 — 68 페이지
- 4
교도소 유선 전화 서비스 Pay Tel 보안 허점, 30만 명 이상의 운전면허 정보 노출
보안 기업 UpGuard는 Pay Tel의 Azure 저장 서버가 비밀번호 없이 공개되어 30만 명 이상의 신분증 스캔본과 통신 기록, 금융 정보 등이 노출되었다고 발표했습니다. 이번 사고는 단순한 데이터 유출을 넘어 사진의 메타데이터를 통해 개인의 상세 주소까지 노출되는 심각한 사생활 침해를 초래했습니다.
A security lapse at prison pay phone service Pay Tel publicly exposed over 300K callers’ driver’s licenses↗techcrunch.com
- 6
미국, 위치 정보로 군인들이 표적이 되었다고 밝혀, 상원의원은 광고 산업이 '국가 안보 위협'이라고 경고
미국 중앙사령부(USCENTCOM)는 적대 세력이 구매한 상업적 위치 데이터를 활용해 미군 병사들을 감시하고 있다고 밝혔습니다. 이에 미 상원의원은 광고 기술 산업이 국가 안보에 심각한 위협이 될 수 있다고 경고하며 데이터 유통 구조에 대한 경종을 울렸습니다.
US says troops were targeted with location data, as senator warns ad industry is a ‘national security threat’↗techcrunch.com
- 8
영국 비자 포털, 수천 명의 신청자 여권 및 셀카 노출 후 소송 위기에 직면
영국 정부와 무관한 'UK Visa Portal' 웹사이트가 AWS S3 버동 버킷 설정 오류로 인해 수만 명의 여권 이미지, 셀카, 위치 정보를 외부에 노출했습니다. 해당 기업은 보안 사고 발생 후 경영진의 직접적인 대응 대신 법무법인을 앞세운 방어적인 태도를 보이고 있습니다.
UK Visa Portal exposed thousands of applicants’ passports and selfies — then called the lawyers on us↗techcrunch.com
- 10
미국 법 집행 기관, AI 혐오 심화에 따른 "반기술 극단주의" 경고
미국 FBI와 DHS 등 연방 기관들은 AI 기술 확산에 따른 일자리 상실과 실존적 위협에 대한 공포가 '반기술 폭력 극단주의'라는 새로운 위협으로 발전할 수 있다고 경고합니다. 특히 데이터 센터를 겨냥한 물리적 공격과 기술 반대 운동에 대한 감시 체계가 확대되고 있어, AI 인프라를 둘러싼 안보 리스크가 커지고 있습니다.
US law enforcement warns of "anti-tech extremism" as AI hatred grows↗arstechnica.com
- 13
영국 비자 포털, 수천 명 지원자의 여권 및 셀카 사진 온라인 유출… 아직 해결되지 않음
영국 정부와 무관한 제3자 서비스인 'UK나 Visa Portal'이 신청자들의 여권 정보와 셀카 사진 등 민감한 개인정보를 외부에 노출하고 있는 것으로 밝혀졌습니다. 해당 사이트는 보안 취약점을 인지하고도 적절한 조치를 취하지 않고 있으며, 많은 사용자가 공식 사이트로 오인해 비용을 지불한 것으로 나타났습니다.
UK Visa Portal spilled thousands of applicants’ passports and selfies online — and hasn’t fixed the leak↗techcrunch.com
- 16
FBI 요원이 동의 없이 생성된 AI 포르노 게시자를 식별하는 것이 얼마나 쉬운지 설명
최근 FBI는 AI 기술을 이용해 여성의 얼굴을 합성한 성착취물을 유포한 남성들을 TIDA 법안에 따라 체포했습니다. 수사 과정에서 IP 주소, 결제 정보, 소셜 미디어 활동 등 디지털 흔적을 통해 범죄자를 식별하는 것이 매우 용이했음이 드러났으며, FTC 또한 관련 도구 제작사에 강력한 경고를 보냈습니다.
FBI agent explains how easy it is to ID people posting AI porn without consent↗arstechnica.com
- 17
네덜란드 정부, '공익 위험' 이유로 미국 기업의 인수 합병 차단
네덜란드 정부는 미국 기업 Kyndryl의 네덜란드 클라우드 업체 Solvinity 인수가 공익에 위협이 될 수 있다는 이유로 인수 합병을 금지했습니다. 이는 국가 신원 인증 시스템인 DigiD의 데이터가 미국 정부의 법적 권한 아래 놓일 수 있다는 우려 때문이며, 유럽 내 디지털 주권 강화 움직임의 일환으로 해석됩니다.
Dutch government blocks US company from acquisition, citing ‘risk to public interest’↗techcrunch.com
- 19
이란 해커, 로스앤젤레스 대중교통 시스템 해킹 배후 지목…복구에 수주 소요
이스라엘 보안 스타트업 Gambit Security는 LA 대중교통 시스템(LACMTA)을 공격한 'Ababil of Minab'이 이란 정보기관의 지원을 받는 것으로 분석했습니다. 이들은 데이터 탈취 및 삭제를 통해 시스템 복구에 수주가 소치되게 만들었으며, 이는 국가 주도의 정교한 사이버 공격의 일환으로 평가됩니다.
Iranian hackers blamed for breach of Los Angeles transit system that took weeks to recover↗techcrunch.com
- 21
TISFD, 인권 및 사회적 영향 보고를 위한 제안 프레임워크 발표
TISFD는 인권, 불평등, 사회적 영향력을 기업의 재무적 리스크와 기회로 관리하기 위한 새로운 공시 프레임워크 초안을 공개했습니다. 이는 TCFD와 TNFD의 뒤를 이어 사회적 이슈를 금융 공시 체계로 통합하려는 시도로, 2현의 글로벌 표준(ISSB, GRI 등)과 정합성을 맞추는 것을 목표로 합니다.
TISFD Launches Proposed Framework for Reporting on Human Rights, Social Impact↗esgtoday.com
- 22
Yoti의 나이 확인 서비스, 얼굴 사진 및 기기 지문 제3자와 공유
조지아 공대와 UC 어바인의 공동 연구에 따르면, Yoti와 같은 디지털 연령 확인 서비스가 사용자의 생체 정보와 기기 식별 정보를 데이터 브로커 등 제3자에게 유출하고 있음이 밝혀졌습니다. 또한, 연령 확인 의무화 법안이 통과된 지역에서도 실제로는 정책이 제대로 시행되지 않는 경우가 많아 개인정보 침해와 인터넷 파편화 위험이 커지고 있습니다.
Yoti age checks share facial photos and device fingerprints with third parties↗techxplore.com













