디스코드(Discord)의 페르소나(Persona) 제휴 종료, 데이터 보안은?
디스코드(Discord)가 신원 인증 소프트웨어 페르소나(Persona)와의 관계를 종료, 데이터 유출 및 보안 문제로 논란
페르소나가 미국 정부 기관에 데이터 접근 권한을 제공하고, 안면 인식 및 정치적 성향 분석을 수행한 사실이 밝혀짐
사용자들의 개인 정보 보호 우려가 커지면서, 디스코드(Discord)의 신뢰도 하락
페르소나(Persona)는 오픈AI(OpenAI), 라임(Lime), 로블록스(Roblox) 등 다른 기업에 신원 인증 서비스를 제공 중
페르소나(Persona)의 데이터 접근성 문제
페르소나(Persona)의 프런트엔드 코드가 오픈 인터넷(Open Internet) 및 정부 서버(Government Servers)에서 접근 가능하다는 사실이 밝혀졌다. 연구자들은 2,500개에 달하는 파일이 미국 정부가 승인한 엔드포인트에 존재하며, 페르소나가 안면 인식, 정치적 성향 분석 등을 수행했음을 지적했다. 특히, 페르소나는 테러, 간첩 행위 등 14개 범주에 걸쳐 '유해 미디어'를 검색하고, 사용자 정보에 대한 위험 및 유사성 점수를 할당했다.
디스코드(Discord)의 신뢰도 하락
디스코드(Discord)는 페르소나(Persona)와의 제휴 종료를 발표했지만, 이미 데이터 유출(Data Breach) 및 보안 문제(Security Issues)로 인해 사용자들의 불신을 샀다. 특히, 디스코드(Discord)는 작년에도 7만 명 이상의 사용자의 정부 ID가 유출된 바 있다. 커뮤니티에서는 디스코드(Discord)가 데이터 미저장 정책(Zero-Retention Policy)을 제대로 준수하지 못하고, 개인 정보 보호에 소홀하다는 비판이 제기되고 있다.
페르소나(Persona)의 기술적 특징 및 논란
페르소나(Persona)는 269가지의 다양한 신원 확인(Verification Checks)을 제공하며, 안면 인식 기술을 활용한다. 페르소나(Persona) CEO는 해당 파일이 취약점이 아닌, 공개된 프런트엔드 정보라고 주장했지만, 정부 기관과의 연관성(Government Ties) 및 데이터 수집 방식(Data Collection Methods)에 대한 의혹은 여전히 남아있다. 또한, 페르소나는 KYC(Know Your Customer) 및 AML(Anti-Money Laundering) 솔루션도 제공하고 있어, 데이터 활용 범위에 대한 우려가 제기된다.
커뮤니티 반응 및 향후 전망
커뮤니티에서는 피터 틸(Peter Thiel)이 지원하는 페르소나(Persona)에 대한 부정적인 인식이 널리 퍼지고 있다. 사용자들은 디스코드(Discord)가 데이터 보안(Data Security)에 대한 책임을 다하지 못했다며 비판하고 있으며, E2E 암호화 플랫폼(E2E Encrypted Platforms)으로의 이동을 고려하는 움직임도 나타나고 있다. 디스코드(Discord)는 향후 데이터 격리 아키텍처(Data Isolation Architecture)를 강화하고, 사용자들의 신뢰를 회복해야 하는 과제를 안고 있다.