국내 얼굴 인식 결제 최다 이용자(840만 명)를 보유한 토스가 탈퇴 후에도 얼굴 원본사진을 1년간 보관하는 것으로 나타났다. 네이버페이 역시 서비스를 탈퇴해도 90일간 얼굴 원본사진을 지우지 않는다. 결제를 위해 등록한 얼굴 사진의 명확한 보관 기간과 관리 기준이 마련되지 않아서다. 서비스 사업자는 혹시모를 상황에 대비해 최대한 사진을 보관한다는 방침이다.

얼굴 인식 결제는 지갑, 스마트폰 없이 사전에 등록한 얼굴 정보만으로 결제할 수 있는 간편 결제 서비스다. 최초 얼굴 정보 등록 과정에서 신용카드, 계좌 등 결제 수단과 연동해 두면 이후에는 단말기 카메라 앞에 서는 것만으로 1초 안에 결제된다. 2020년 신한카드가 국내 최초로 얼굴 인식 결제 서비스를 시작했을 땐 실사용 사례를 찾기 어려웠다. 좀처럼 커지지 않던 이 시장에 활기가 돈 것은 지난해부터다. 토스와 네이버페이가 각각 ‘페이스페이’ ‘페이스사인’이란 이름으로 이 시장에 뛰어들면서 이용자가 빠르게 늘었다.
[단독] '1초' 걸리는 얼굴인식 결제…탈퇴해도 얼굴 보관 '1년'

◇모호한 민감정보 기준

그러나 최근 들어선 이 같은 분위기가 주춤하고 있다. 오결제 사례나 소문이 확산하면서다. 여기에 서비스를 탈퇴해도 얼굴 사진이 자신도 모르게 계속 보관되고 있다는 논란도 불거졌다.

11일 박상혁 더불어민주당 의원에 따르면 지난해 9월 금융감독원에 ‘토스 페이스페이 서비스를 등록한 후 철회했는데도 얼굴 원본사진 정보를 1년간 보관하는 것은 부당하다’는 내용의 민원이 제기됐다. 지난해 9월 제기된 민원은 해결되지 않고 있다.

토스는 얼굴 원본사진을 두 가지로 분류해 관리한다. 거래 내역이 없으면 서비스 탈퇴 때 즉시 파기하지만 한 건이라도 거래했다면 탈퇴 다음 날 오전 1시부터 별도 데이터베이스에 분리 보관한다. 이 데이터는 366일째가 되는 날 오전 10시에 파기한다. 토스 내부에선 이 사안을 ‘원본 이미지 파기 시점’이란 항목으로 관리한다.

토스 측은 결제 건과 관련한 민원이 제기될 가능성을 고려해 1년이라는 보관 기간을 설정했다고 설명했다. 토스 관계자는 “카메라로 촬영한 얼굴 원본사진은 개인정보보호법상 즉시 파기할 의무가 없다”며 “민원 평균 기간을 감안해 보관 기간을 정했다”고 말했다. 네이버페이 역시 서비스 탈퇴 후 뒤늦게 결제 오류 등 민원이 들어올 가능성을 고려해 90일 동안 얼굴 원본사진을 보관하고 있다.

개인정보보호법 시행령은 개인별 ‘민감정보’에 대해 별도 동의와 암호화 저장 의무를 규정하고 있지만, 카메라로 촬영한 얼굴 사진은 민감정보로 지정되지 않았다. 하지만 얼굴 특징점을 수치로 변환한 특징 데이터(템플릿 데이터)는 민감정보로 분류한다. 이에 따라 토스와 네이버페이 모두 특징 데이터는 탈퇴 또는 서비스 동의 철회 즉시 삭제한다. 박 의원은 “보관하다가 유출된다면 다른 서비스 인증이나 딥페이크 범죄 등에 악용될 수 있다”고 지적했다.

이용자가 불안하다고 토로하는 것도 이 때문이다. 탈퇴한 서비스의 사업자가 개인의 얼굴 원본사진을 한두 달도 아니라 90일, 1년씩 보유하고 있다는 게 꺼림칙하다는 얘기다. 이 같은 운영 방침이 개인정보보호법에 저촉되지 않는다는 것도 문제로 지적된다.
[단독] '1초' 걸리는 얼굴인식 결제…탈퇴해도 얼굴 보관 '1년'

◇美·EU 등에선 수집 제한

국내 얼굴 인식 결제 시장은 지난해 말부터 빠르게 커졌다. 토스가 페이스페이에 가입하면 5000원, 1만원씩 할인해주는 쿠폰을 뿌리면서 이용자를 끌어들인 영향이 크다. 페이스페이 가입자는 지난해 말 100만 명에서 올해 7월 700만 명, 8월 840만 명으로 늘었다. 네이버페이 역시 포인트·머니와 연동하며 시장 규모를 키웠다.

하지만 동시에 얼굴 인식 결제에 대한 불안도 높아졌다. 페이스페이는 신규 가입자도 많지만, 개인정보 유출 우려 등의 이유로 빠져나가는 이용자도 많은 것으로 나타났다. 서비스 동의 철회는 올해 4월 1만5176건에서 5월 4만5605건으로 늘었다.

미국과 유럽 등 다른 국가는 얼굴 인식 정보를 중요한 개인정보로 간주하고 규제를 강화하는 추세다. 미국 샌프란시스코 등 일부 주는 공공기관 및 경찰의 얼굴 인식 기술 사용을 금지하거나 제한하고 있다. 민간 상업용 결제는 데이터 저장 및 활용에 대해 엄격한 기준을 적용한다. 유럽연합(EU)도 일반데이터보호규정(GDPR)에서 얼굴 인식 데이터의 수집과 사용에 엄격한 기준을 뒀다. 얼굴 인식 결제를 받아들이는 중국, 일본에서도 개인정보 유출 우려 등으로 고민이 많은 것으로 전해졌다. 업계 관계자는 “기술 혁신도 중요하지만 개인정보 보호, 이용자 신뢰 확보는 얼굴 결제 사업자와 국가가 협력해 해결해야 할 과제”라고 말했다.

◇휴대폰 개통 땐 달라

휴대폰 개통 때 사용되는 얼굴 원본 정보의 관리 방침은 다르다. 개인정보보호위원회는 올해 5월 휴대폰 개통 얼굴 인증 제도와 관련해 “개통할 때 대조 후 원본 사진 및 얼굴 정보를 즉시 파기하라”고 개선을 권고했다. 휴대폰 개통 시 얼굴 원본사진 관리에 대한 대응을 강화한 것이다.

업계에선 얼굴 인증 결제 정보가 제도 사각지대에 놓여 있다고 진단했다. 얼굴 인증이 활발해지고 있는 데 비해 결제 분야의 얼굴 원본사진과 얼굴 정보에 대한 정부 규제 및 관리가 소홀하다는 지적이다. 결제 목적으로 수집한 얼굴 사진의 보관기간 상한 규정도 없다. 한 소비자는 “금융 결제에 쓰이는 얼굴 사진이 유출됐을 때의 위험성을 안일하게 보는 것 같다”며 “추후 부정 결제 등 민원 제기에 대비한 조치라고 해도 보관 기간이 1년이면 지나치게 길다”고 했다.

전자금융거래법도 미비하다. 전자금융거래법은 생체 정보를 접근 매체로 규정한다. 금융회사가 이용자의 신원과 거래지시 내용을 확인하도록 정하는 식이다. 그러나 접근 매체가 얼굴일 때의 확인 방법은 별도로 규정하지 않고 있다. 박 의원은 “840만 명(토스 페이스페이 기준)이나 가입한 서비스에 대해 얼굴 정보 보관 기간 등 법적 기준이 없다는 것은 심각한 문제”라며 “얼굴 사진 정보의 명확한 보관 기간과 관리 기준을 마련해야 한다”고 강조했다.

정지은 기자 jeong@hankyung.com