메인 콘텐츠로 건너뛰기
짙은 파란색 배경 앞에서 은은하게 타오르는 담배 한 개비의 사진.
관점

공중보건국장의 소셜 미디어 경고가 논란을 불러일으키며, 기업 리더들에게는 새로운 기회가 되고 있다

머티 박사가 경고 라벨 부착을 새로 요구한 것은 단순히 아이들을 보호하기 위한 수단 그 이상입니다. 이를 통해 기업 경영진과 이사회 구성원들은 자사가 소셜 미디어 환경에서 어떤 위치에 있는지, 그리고 그로 인해 브랜드와 모든 연령대의 직원들이 어떤 위험에 처할 수 있는지에 대해 논의할 기회를 갖게 됩니다.

미국 공중보건국장이 소셜 미디어에 경고 문구를 부착하자는 긴급한 새로운 제안을 내놓았지만, 이 제안은 회의적인 반응을 불러일으켰고 의회의 조치가 필요하기 때문에 실현되지 않을 수도 있다. 그럼에도 불구하고 이 제안은 기업 리더들이 간과해서는 안 될 사회적 논의를 촉발시켰다.

비벡 머시 박사 는 월요일 를 통해, 전국적으로 심화되고 있는 청소년 정신 건강 위기에 대응해 아동의 온라인 안전을 보호하기 위해 소셜 미디어 플랫폼에 공중보건국장 경고 문구를 부착하자는 획기적인 제안을 내놓았다.

이 문제를 단순히 ‘ ’의 청소년 관련 이슈나, 가족 , 교육자, 그리고 젊은 층을 주요 타깃으로 하는 기업들에게만 관련된 사안으로 치부하기 쉽겠지만, 이 제안은 모든 분야의 최고 경영진에게 소셜 미디어 환경에서 자사가 어떻게 운영되고 있는지, 그리고 이러한 노출이 브랜드에 어떤 위험을 초래하는지 검토할 기회를 제공한다.

카네기멜론 대학교 컴퓨터과학부 교수인 캐슬린 M. 칼리 박사는 “네, 확실히 이 일이 [비즈니스 분야는 물론 그 밖의 영역에서도] 파급 효과를 가져올 것입니다”라고 말했다.

이 학교의 사회·조직 시스템 전산 분석 센터(CASOS) 소장으로서, 칼리는 인공지능 및 기계 학습 기법 을 활용하여 소셜 미디어 전반에서 활동하는 봇, 트롤 및 기타 요인들이 성인뿐만 아니라 아동의 행동과 웰빙에 미칠 수 있는 영향을 연구하고 있다.

과거 담배 및 주류 제품에 부착되었던 공중보건국장의 경고 문구가 사회적 행동에 미친 영향을 고려할 때, 기업 리더들은 새로운 소셜 미디어 경고 문구가 비즈니스에 미칠 잠재적 영향을 신중히 고려하는 것이 현명할 것이다. 적어도 이사회는 조직의 소셜 미디어 활용 전반과, 곧 시행될 ‘ ’ 규정에 대비하기 위한 최선의 방안에 대해 진지한 질문을 던지기 시작해야 합니다. 솔직히 말해, 지금까지는 그런 질문을 거의 하지 않았을 테니까요.

왜냐하면, 라벨이 있든 없든, 그 규제는 곧 시행될 것이기 때문입니다.

소셜 미디어 경고와 상기시키는 힘

의 골칫거리인 빅테크 기업들 중에서도, 이번 머티의 행보는 그 어느 때보다도 가장 골치 아픈 수준이다. 경고 라벨 부착을 요구하는 그의 이번 새로운 주장은, 소셜 미디어의 만연한 사용과 그 중독성, 그리고 어린이들에게 미치는 “심각한 피해 위험”을 강조한 ‘ ’ 주요 건강 권고문( )이 발표된 지 1년 남짓 지난 시점에 나온 것이다.

“네, 확실히 이 일이 파급 효과를 가져올 것입니다.”
캐슬린 M. 칼리 박사, 카네기 멜론 대학교 컴퓨터 과학 교수

그는 최근 《 》에 기고한 칼럼에서 “공중보건국장의 경고 문구가 부모와 청소년들에게 소셜 미디어의 안전성이 입증되지 않았다는 사실을 정기적으로 상기시켜 줄 것”이라고 썼다. 《뉴욕타임스》. 그는 의 담배 관련 연구에서 얻은 증거를 인용하며, “경고 문구가 인식을 높이고 행동 변화를 이끌어낼 수 있다”고 말했다. 물론, 그 당시 라벨은 대중매체 캠페인이나 TV 프로그램 내 흡연 장면 축소 등 다양한 방면에서의 노력의 일환이었다고 칼리는 ‘ ’의 ‘Focal Point’에 밝혔다.

[함께 읽어보세요: 경고 라벨? 틱톡 이용 금지? 새로운 규정이 도입될 예정이니, 이에 대비할 수 있는 3 가지 방법을 소개합니다]

오늘날 소셜 미디어 분야에서는 이미 일부 주와 연방 의회에서 관련 법안이 발의되었습니다. 예를 들어, ‘ 온라인 아동 안전법( Kids Online Safety Act,)’은 플랫폼 운영자가 아동에게 해를 끼치지 않도록 합리적인 조치를 취할 것을 의무화하는 법안이며, ‘ 소셜 미디어 아동 보호법( Protecting Kids on Social Media Act,)’은 13 세 미만의 아동이 소셜 미디어 계정을 개설하는 것을 금지하는 법안입니다. 브루킹스 연구소의 선임 연구원인 가브리엘 R. 산체스 박사는 경고 문구에 대한 가족들의 지지를 다룬 ‘ ’ 보고서( )에서 “양당 모두 더 많은 조치가 취해져야 한다는 데 공감대를 형성하고 있다”고 밝혔다.

그리고 어린이들을 위한 소셜 미디어 경고 문구가 기업들에 어떤 영향을 미칠까요… 정확히 어떤 식으로요?

이 모든 것은 아이들에 대한 걱정에서 시작되는데, 이는 우리 모두가 공감할 수 있는 부분입니다. 하지만 거기서 그치지 않을 것입니다.

“경고 문구는 일반적으로 허위 정보에 대한 믿음과 확산을 줄여줍니다.”
MIT 슬론 경영대학원의 박사 과정생이자 경고 문구 연구자인 카메론 마르텔

의 허위 정보 및 잘못된 정보 에 대한 우려가 커지면서, 모든 연령대의 사용자를 위해 온라인 콘텐츠에 대한 규제 강화 요구가 거세지고 있다. 세계경제포럼()은 이를 세계 최대의 단기적 위험으로 지목하고 있다. 의 생성형 AI(GenAI) 기술이 급속히 확산될 것에 대비해, 전 세계 정책 입안자들은 워터마킹 및 기타 방법을 통해 AI가 생성한 콘텐츠를 식별할 방안을 모색하고 있다. 중국은 출처가 불분명한 AI 콘텐츠를 금지하기 위한 조치를 취했으며, 지난 가을 바이든 대통령이 발표한 ‘ ’ 행정명령( )은 업계에 워터마크를 개발하고 사용할 것을 강력히 촉구했고(구글과 오픈AI는 이를 개발하기로 합의했다), 유럽연합(EU)의 새로운 AI 법안( ) 역시 AI 제공업체와 사용자에게 동일한 조치를 의무화하고 있다.

매사추세츠 공과대학(MIT) 슬론 경영대학원의 박사 과정 학생이자, 경고 문구 연구에 대한 《 》 리뷰 논문( )의 공동 저자인 카메론 마르텔은 “경고 문구는 일반적으로 허위 정보에 대한 믿음과 공유를 줄여준다”고 밝혔다. 그게 바로 좋은 소식입니다. 별로 좋지 않은 점은? 마르텔( )은 ‘ ’의 담당자에게 보낸 이메일에서, 라벨의 효과는 그 시행 방식에 달려 있다고 설명했다. 라벨이 얼마나 눈에 띄는지, 스크롤을 내려서 지나치거나 피하기가 얼마나 쉬운지, 그리고 소비자에게 실제로 어떤 정보를 제공하는지 등 다양한 요인이 작용합니다.

한 가지 사실이 점점 더 분명해지고 있습니다. 오늘날 규제가 전무한 소셜 미디어 환경은 지속 가능하지 않습니다. 국가 안보에 대한 우려(틱톡 금지 조치, 기억하시나요?) 외에도, AI를 통해 생성된 딥페이크 오디오 및 동영상을 이용한 사기 시도가 기업들을 휩쓸고 있으며, 이는 지난 3년 동안 2.137% 증가했습니다. 대기업(테슬라, 온라인 소매업체 웨이페어, 그리고 최근 실험에서 확인된 체이스 은행 등)은 물론 중소기업까지, 악의적인 행위자들이 가짜 콘텐츠를 게시하거나 사회공학적 기법을 통해 직원을 속이는 방식으로 피해를 입어왔다. 해커들이 소셜 미디어 관련 사이버 범죄를 통해 매년 벌어들이는 수익은 얼마일까? An estimated $3,25 billion, according to one study.

[관련 기사: 사이버 범죄자들이 놀라운 속도로 AI를 무기로 삼고 있는 가운데, 우리는 실제 마블 슈퍼히어로에게 AI를 활용해 어떻게 맞서 싸우는지 물었습니다. 다음은 그의 CISO 성공 사례입니다]

워터마크나 경고 라벨은 아직 현실화되기에는 한참 멀었지만, 전문가들은 이러한 안전장치가 불가피하다는 데 의견을 모으고 있다. 그리고 인터넷이 처음 등장하던 시절을 기억하는 사람이라면 누구나, 우리가 이미 이런 상황을 겪어본 적이 있다는 것을 알고 있을 것입니다.

선도적인 사이버 보안 솔루션 제공업체이자 (본 잡지의 발행사인) 타늄(Tanium)의 최고 보안 고문인 팀 모리스는 “우리가 중간자 공격을 어떻게 처리했는지 한번 생각해 보라”고 말합니다. 소비자들이 계좌에 로그인할 때 실제로 자신의 은행 사이트에 접속하고 있음을 확신할 수 있도록, 당사는 HTTPS, 인증서 서명 및 현재 표준으로 자리 잡은 인프라를 구축했습니다. 모리스는 “콘텐츠 분야에서도 같은 일이 일어나야 할 것”이라고 말했다. “소프트웨어나 웹사이트의 경우와 마찬가지로, ‘ ’이나 ‘Good Housekeeping’ 의 ‘인증 마크’와 유사한 형태의 인증 제도가 도입될 것입니다.”

이사회가 지금부터 제기해야 할 소셜 미디어 관련 질문들

이 모든 조치가 실현되지는 않을 것입니다. “하지만 이사회는 미래 지향적이어야 할 것”이라고 모리스는 말한다. “모든 기업은 어떤 식으로든 이런 종류의 규제를 감당해야 할 것입니다.”

”이사회는 자사의 고객이 누구인지, 누구를 대상으로 광고를 하는지, 그리고 누구를 보호해야 하는지 파악해야 합니다. “그들에게는 기업의 사회적 책임이 있습니다.”
팀 모리스, 타늄(Tanium) 최고 보안 고문

이러한 점을 염두에 두고, 기업 경영진과 이사회 구성원들은 자사가 소셜 미디어 환경에서 어떤 위치에 있는지, 그리고 이로 인해 어떤 위험에 노출되어 있는지 파악하기 시작해야 합니다. 그러니 사이버 보안, 마케팅, 홍보, 규정 준수 분야를 총괄하는 부서장 및 기타 이해관계자들을 한자리에 모으십시오. 다음은 물어볼 만한 질문들입니다:

1. 우리는 누구를 대상으로 하며, 온라인에서는 누가 우리 사이트를 방문하나요?

모리스는 “저는 이것을 KYC, 즉 ‘고객 확인(Know Your Customer)’의 연장선으로 보고 있습니다”라고 말했다. “이사회는 자사의 고객이 누구인지, 누구를 대상으로 광고를 하는지, 그리고 누구를 보호해야 하는지 파악해야 한다.” “그들은 그 문제를 해결하기 위해 최선을 다해야 할 기업으로서의 사회적 책임이 있습니다.”

2. 비즈니스를 수행하는 데 소셜 미디어에 얼마나 의존하고 있을까요?

마케팅 및 고객 소통을 위해 소셜 미디어를 활용하는 기업들은 새로운 환경에 발맞춰 전략을 조정해야 할 수도 있습니다. 이러한 조정에는 대체 마케팅 채널에 대한 투자 확대나, 사용자 상호작용 및 데이터 관리에 대한 새로운 접근 방식의 도입이 포함될 수 있습니다..

3. 현재 어떤 규정 준수 도구를 갖추고 있습니까?

기업은 변화하는 법률에 대한 최신 정보를 파악하고, 자사의 업무 관행이 이러한 변경 사항을 준수하도록 해야 합니다. 여기에는 의 개인정보 처리방침 을 개정하고, 이용약관을 갱신하며, 새로운 법률을 준수하도록 하는 작업이 포함될 수 있습니다. 의 규제 변화에 발맞춰 를 준수하는 것은 법적 문제를 피하고 소비자의 신뢰를 유지하는 데 매우 중요합니다.

[함께 읽어보세요: IT 규정 준수를 우선시하면 수익성이 어떻게 향상되는지, 그리고 이를 소홀히 할 경우 비즈니스에 치명적인 타격을 줄 수 있는 이유를 알아보세요]

4. 소셜 미디어에서 잠재적인 사이버 보안 위협을 어떻게 모니터링할 수 있을까요?

사이버 범죄자들이 소셜 미디어를 통해 직원들과 접촉하여 기밀 정보를 누설하도록 유도하는 허위 정보 유포 캠페인이나 ‘ ’ 사회공학 공격에 각별히 주의하십시오. 여기에는 이러한 위험을 파악하고 완화하는 데 도움이 되는 도구와 기술에 대한 투자도 포함됩니다.

5. 왜 다단계 인증(MFA)을 사용하지 않는 걸까요?

정말요? 아직도? 아아, 사실입니다. “ MFA( )를 사용하거나 강력한 개인정보 보호 설정을 적용하는 사람은 극히 드물다”고, IT 전문가들의 글로벌 단체인 ISACA의 정보 보안 전문 실무 부문 책임자인 크리스 맥고완(Chris McGowan)은 소셜 미디어가 직장에 미치는 위협에 관한 ‘’ 보고서( )에서 밝혔다. 강력한 인증 조치를 시행하고 보안 프로토콜을 정기적으로 업데이트하는 것은 사회공학 공격을 방지하기 위해 반드시 취해야 할 중요한 조치입니다.

[함께 읽어보세요: 소셜 엔지니어링 공격을 방어하기 위한 모범 사례를 찾고 계신가요? [여기 종합 가이드를 소개합니다]

직원 교육 은 필수적이지만, 사이버 보안에 정통한 직원들조차도 자신도 모르게 공격자들이 활용할 수 있는 방대한 양의 정보를 유출하고 있으며, 특히 공격자들이 다양한 온라인 출처와 플랫폼에서 데이터를 교차 분석할 때 이러한 문제가 더욱 두드러집니다. 직원이 자신이 즐겨 사용하는 소셜 미디어 플랫폼에 반려동물의 이름을 언급한 무해한 게시물 하나만으로도, 직장 내 비밀번호 나 보안 질문을 추측하는 데 악용될 수 있습니다. 또는, 예를 들어 곧 있을 동창회 소식이 위협 행위자에게 동창을 사칭하고, 대상의 신뢰를 얻은 뒤 이를 악의적인 목적으로 이용할 수 있는 충분한 정보를 제공할 수도 있습니다.

게다가 이는 근로자들의 소셜 미디어 채널에만 국한된 문제가 아닙니다. 맥고완은 조직의 소셜 미디어 프로필을 통해 직원 이름, 직책, 연락처 정보 및 기타 데이터를 확보함으로써 정보 수집을 가속화하고, 설득력 있는 피싱 또는 비즈니스 이메일 침해 공격을 기획할 수 있다고 지적한다.

정기적이고 지속적인 직원 교육과 포스터, 뉴스레터 등의 자료는 인식을 제고하고 유지하는 데 효과적인 방법입니다. 조직은 소셜 미디어와 관련된 잠재적 위험을 이해하고, 이러한 위협을 완화하기 위한 선제적 조치를 취함으로써 조직 자체와 이해관계자를 보다 효과적으로 보호할 수 있습니다. 나이가 어떻든 간에.