온라인 플랫폼이 일상의 중심이 되면서 허위 계정과 가짜 프로필로 인한 피해가 심각한 사회 문제로 대두되고 있습니다. 링크드인 같은 전문 네트워킹 플랫폼에서는 허위 이력서와 경력 사기가 발생하고, 소셜미디어에서는 딥페이크 기술을 악용한 가짜 계정이 급증하고 있습니다. 최근에는 일반인도 손쉽게 딥페이크 콘텐츠를 제작할 수 있는 애플리케이션이 등장하면서 그 위험성이 더욱 커지고 있습니다.
이러한 문제를 해결하기 위해 AI 기반 허위 이력 계정 방지 인증 기술이 주목받고 있습니다. 기존의 서류 확인 방식을 넘어 AI가 실시간으로 계정의 진위를 판별하고, 블록체인 기술과 결합하여 위변조가 불가능한 신원 확인 시스템을 구축하는 방향으로 발전하고 있습니다.
최근 링크드인은 허위 계정 단속에 나서며 업무용 메일을 활용한 재직 인증 서비스를 출시했습니다. 사용자가 업무용 이메일로 인증코드를 받아 인증받을 수 있으며, 최종 인증이 완료되면 현재 재직 중인 회사에 실제 근무 중이라는 내용이 별도로 표시됩니다. 또한 마이크로소프트의 기업용 보안 인증 서비스인 '마이크로소프트 엔트라'를 통해 재직 중인 회사를 인증할 수도 있습니다.
구글은 2025년 7월부터 AI 기술로 미성년자를 구별해내는 '연령 보증' 정책을 시행하고 있습니다. 사용자의 동영상 검색, 시청하는 콘텐츠 카테고리, 계정 사용 기간 등 다양한 신호를 인공지능이 해석해 연령을 추정하고 미성년자를 가려내는 방식입니다.
방송통신심의위원회에 따르면 국내 딥페이크 성적 허위 영상물 시정 요구 사례가 최근 몇 년간 급증하고 있습니다. 기존에는 유명인을 대상으로 한 딥페이크 음란물의 제작이 많았으나 최근에는 가까운 지인의 사진이나 영상을 합성하는 등 일반인을 대상으로 하는 딥페이크 음란물의 제작도 늘어나고 있습니다.
AI 시스템은 사용자의 온라인 행동 패턴을 분석하여 허위 계정을 탐지합니다. 정상적인 사용자와 허위 계정 사용자는 플랫폼 이용 패턴, 게시물 작성 빈도, 네트워크 형성 방식 등에서 차이를 보입니다. 머신러닝 알고리즘은 이러한 차이점을 학습하여 의심스러운 계정을 자동으로 식별할 수 있습니다.
구글의 경우 사용자가 대출, 세금, 주택담보대출에 대한 정보를 검색하는 빈도와 같은 신호를 고려하여 연령을 추정합니다. 이러한 지표는 일반적으로 성인이 되는 것과 관련이 있기 때문입니다. 유튜브에서의 활동과 특정 유형의 콘텐츠와의 상호작용도 고려되어 개인정보 침해 없이 추정 모델을 확립할 수 있습니다.
딥페이크 콘텐츠를 탐지하기 위한 AI 기술도 빠르게 발전하고 있습니다. 머니브레인은 영상의 진위를 판별하기 위한 딥러닝 모델인 'AI Fake Finder'를 개발했습니다. 이밖에도 온라인 성폭력 유해 사이트를 막는 '레드AI', 원본 이미지를 블록체인으로 식별하도록 하여 조작 영상을 판별하는 기술들이 개발되고 있습니다.
AI 기반 실시간 검증 시스템은 계정 생성 단계부터 허위 정보를 차단할 수 있습니다. 신분증 OCR 기술과 얼굴 매칭, 라이브니스 검증을 복합적으로 활용하여 높은 정확도로 본인 확인 절차를 시행합니다. 특히 SSA(Single Shot Authentication) 기술을 통해 신분증의 위조 여부까지 검증 가능합니다.
▽ 분산신원증명(DID) 기술의 특징
▽ 국내 DID 서비스 현황
블록체인 기반 신원 확인 시스템은 기존 중앙집중형 시스템의 한계를 극복할 수 있습니다. 사용자의 신원 정보가 여러 노드에 분산 저장되어 있어 특정 기관이나 서버의 해킹으로 인한 대량 개인정보 유출 위험을 크게 줄일 수 있습니다. 또한 블록체인의 불변성 특성으로 인해 한 번 기록된 신원 정보는 위변조가 거의 불가능합니다.
은행연합회가 2018년 출시한 뱅크사인은 16개 은행에서 이용 가능한 은행권 공동 인증서비스로, 블록체인 기술을 활용한 분산원장으로 인증서 위변조를 원천 차단합니다. 비록 사용자 수는 상대적으로 적지만, 은행 간 실시간 인증정보 동기화를 통해 높은 보안성을 제공하고 있습니다.
링크드인은 신분증을 이용한 사용자 인증 서비스도 공개했습니다. 이를 통해 가짜 계정을 파악할 수 있을 것으로 보이며, 해당 기능은 클리어(CLEAR)라는 신원 인증 플랫폼과 협력해 구현했습니다. 회사 차원에서 먼저 업무용 메일 도메인 주소를 인증하는 절차를 거쳐야 소속 직원들이 이용할 수 있습니다. X(트위터)는 인증 마크 시스템을 통해 실제 인물과 기관의 계정을 구분하고 있으며, 유튜브는 채널 인증 과정에서 신원확인을 강화하고 있습니다.
정부 역시 딥페이크 음란물로 인한 피해를 구제하기 위한 조치를 마련하고 있습니다. 방송통신심의위원회는 상황실을 통해 피해자와 지원기관으로부터 직접 피해를 접수하고 모니터링하고 있으며, 매일 전자 심의를 개최해 디지털성범죄정보를 시정요구 조치하고 있습니다. 여성가족부는 AI를 활용해 딥페이크 음란물을 찾고 온라인 사업자에게 자동으로 삭제를 요청하는 시스템을 구축하기로 계획하고 있습니다.
온라인 환경에서는 자신을 있는 그대로 드러내지 않고도 얼마든지 사실과 다르게 꾸미고 표현하는 것이 가능하기 때문에 AI가 완벽한 정확도를 보이며 허위 계정을 가려내기는 어렵습니다. 이러한 오판을 방지하기 위해서는 여러 검증 방법을 조합하여 사용하는 것이 필요합니다. 딥페이크 기술이 발전함에 따라 탐지 기술도 함께 발전해야 하는 상황입니다. 이는 마치 창과 방패의 경쟁과 같아서, 지속적인 기술 개발과 업데이트가 필요합니다.
강력한 보안과 사용자 편의성 사이의 균형점을 찾는 것이 주요 과제입니다. 생체정보는 변경할 수 없는 고유 정보이기 때문에 한 번 해킹당할 경우 지속적인 피해가 발생할 수 있어, 다중 인증과 보조 수단의 활용이 필수적입니다.
개인정보 처리 과정에서는 최소한의 정보만 수집하고, 확인 완료 후 즉시 삭제하는 방식으로 운영하는 것이 바람직합니다.
AI 기반 허위 계정 방지 기술의 도입은 기업과 플랫폼 운영자들에게 직접적인 신뢰도 향상 효과를 제공합니다. 가짜 리뷰나 허위 프로필로 인한 평판 훼손을 사전에 차단할 수 있어, 소비자들이 더욱 신뢰할 수 있는 서비스 환경을 제공할 수 있습니다.
특히 채용 플랫폼이나 전문 네트워킹 서비스에서는 허위 경력이나 가짜 추천서 등을 자동으로 탐지하여 차단함으로써, 실제 실력을 갖춘 인재들이 정당한 평가를 받을 수 있는 환경을 조성할 수 있습니다. 이는 결과적으로 플랫폼의 품질 향상과 사용자 만족도 증가로 이어질 것입니다.
또한 금융 사기나 온라인 범죄 예방에도 큰 도움이 됩니다. 허위 신원으로 계정을 생성하여 이루어지는 각종 사기 행위를 원천 차단함으로써, 개인과 기업 모두에게 더욱 안전한 디지털 환경을 제공할 수 있을 것입니다.
Q. 개인정보 보호는 어떻게 보장되나요?
A. 신원 확인에 필요한 최소한의 정보만 수집하며, 확인 완료 후 즉시 삭제되는 방식으로 운영됩니다. 또한 블록체인과 암호화 기술을 통해 정보 유출 위험을 최소화합니다.
Q. 허위 계정을 완전히 차단할 수 있나요?
A. 완벽한 차단은 어렵지만, AI 기술과 다중 검증 방식을 통해 대부분의 허위 계정을 탐지하고 차단할 수 있습니다. 지속적인 기술 발전으로 정확도는 계속 향상되고 있습니다.
Q. 블록체인 기반 신원 확인이 기존 방식보다 나은 점은?
A. 중앙 서버 해킹 위험이 없고 개인이 자신의 정보를 직접 통제할 수 있으며, 위변조가 거의 불가능한 높은 보안성을 제공합니다.