귀하가 웹을 탐색할 때마다 귀하의 활동은 인터넷 서비스 제공업체(새 창)(ISP)를 거치게 됩니다. 암호화를 통해 ISPs가 귀하의 모든 활동을 보는 것은 방지할 수 있지만, 그들은 여전히 귀하의 온/오프라인 습관에 대해 놀라울 정도로 많은 정보를 수집할 수 있습니다.
귀하가 은행 계정을 확인하든, 영화를 스트리밍하든, 온라인 쇼핑(새 창)을 하든, 소셜 미디어를 스크롤하든 상관없이 인터넷에 대한 모든 연결은 ISP를 거치게 됩니다. Google(새 창), Meta(새 창) 또는 Amazon과 달리, 귀하는 단순히 ISP에서 로그아웃하거나 이를 사용하지 않도록 선택할 수 없습니다. 이는 현대 생활에서 피할 수 없는 부분입니다.
이 가이드에서는 ISPs가 수집할 수 있는 정보, 이를 사용하는 방식, 개인정보 보호 옹호론자들이 ISP 추적에 대해 우려를 제기하는 이유, 그리고 제공업체가 접근할 수 있는 정보의 양을 줄이기 위해 귀하가 할 수 있는 일에 대해 설명합니다.
귀하의 ISP는 실제로 무엇을 볼 수 있을까요?
현대의 웹사이트는 일반적으로 귀하가 송수신하는 데이터를 보호하기 위해 HTTPS 암호화를 사용합니다. 이 암호화는 귀하의 ISP가 볼 수 있는 내용을 제한하지만, 귀하의 탐색 활동을 완전히 개인적으로 만들어 주지는 않습니다.
HTTPS는 귀하의 ISP가 암호화된 웹페이지의 내용을 읽지 못하도록 방지합니다. 예를 들어, 귀하가 Reddit을 탐색하는 경우, 귀하의 ISP는 귀하가 어떤 포스트를 읽고 있는지 볼 수 없습니다. 온라인 뱅킹에 로그인한 경우에도 계정 잔액이나 거래 내역을 볼 수 없습니다.
귀하의 연결 및 제공업체가 제공하는 서비스에 따라, 귀하의 ISP는 다음 정보를 볼 수 있습니다:
- 귀하가 방문한 웹사이트 및 도메인
- 귀하가 방문한 시간
- 귀하가 연결을 유지한 시간
- 귀하가 전송한 데이터의 양
- 네트워크 연결을 통한 귀하의 대략적인 물리적 국가
- 귀하의 홈 네트워크에 연결된 기기
이 정보는 DNS 요청, 연결 메타데이터, 그리고 인터넷 트래픽을 라우팅하는 네트워크 인프라에서 제공됩니다.
미국(새 창) 연방거래위원회(FTC)의 2021년 보고서는 미국 모바일 인터넷 시장의 약 98%에 서비스를 제공하는 6대 주요 ISPs의 데이터 관행을 조사(새 창)했습니다. 해당 보고서에 따르면, 여러 제공업체가 대량의 고객 데이터를 수집하고, 서로 다른 제품 및 서비스의 정보를 결합하며, 사용자가 거부할 수 있는 기회를 제한한 채 이를 제3자와 공유한 것으로 나타났습니다.
이메일 서비스, 검색 엔진, 텔레비전 플랫폼 또는 스마트 홈 제품도 함께 운영하는 제공업체의 경우, 수집되는 데이터의 양은 훨씬 더 광범위할 수 있습니다.
ISPs가 그토록 많은 데이터를 보유하고 있는 이유
개별 웹사이트나 앱과 달리, 귀하의 ISP는 귀하와 인터넷 자체 사이에 위치합니다. 귀하가 방문하는 모든 웹사이트, 귀하가 여는 모든 앱, 귀하의 가정에 있는 모든 연결된 기기는 궁극적으로 귀하의 인터넷 제공업체를 통해 통신합니다. 이로 인해 ISPs는 단일 서비스 내에서의 활동이 아닌 귀하의 전체 디지털 라이프에 걸친 활동을 파악할 수 있게 됩니다.
일부 제공업체는 광대역 연결을 넘어 더 넓은 분야로 확장했습니다. 그들은 다음 서비스도 제공합니다:
- 모바일 전화 서비스
- 텔레비전 플랫폼
- 이메일 서비스
- 스마트 홈 기기
- 클라우드 서비스
- 검색 제품
이를 통해 일부 기업은 여러 서비스의 정보를 결합하여 고객에 대한 더 상세한 프로필을 구축할 수 있습니다.
FTC 보고서에 따르면, 여러 ISPs는 이러한 결합된 데이터를 사용하여 관심사 및 인구 통계학적 특성을 포함한 추정된 특성을 기반으로 고객을 광고 카테고리에 분류한 후, 해당 타겟 세그먼트를 광고주 및 기타 제3자와 공유했습니다.
그러나 소셜 미디어 플랫폼과 달리, 대부분의 소비자는 광대역 제공업체를 선택할 때 선택권이 매우 제한적입니다. 많은 지역에서 가구들이 인터넷 접근을 위해 선택할 수 있는 실질적인 옵션은 한두 개에 불과합니다.
ISP 개인정보 보호 규정의 변화 과정
개인정보 보호법은 전 세계적으로 다르며, 이후 여러 미국 주에서 자체적인 보호 조치를 도입했지만, 여전히 ISPs가 고객의 브라우징 데이터를 수집하고 사용하는 방식을 규제하는 단일 연방 개인정보 보호 표준은 존재하지 않습니다. 그러나 소비자에게는 그 결과로 거주지에 따라 보호 조치가 조각조각 나뉘게 되었습니다.
2016년, 미국 연방통신위원회(FCC)는 ISPs가 특정 유형의 브라우징 데이터를 수집하고 수익화하기 전에 고객의 동의를 받도록 요구하는 개인정보 보호 규칙을 채택(새 창)했습니다. 그러나 의회는 해당 규칙이 시행되기도 전에 이를 폐지했습니다.
2017년, 의회는 의회심의법(Congressional Review Act)을 사용하여 해당 규정을 폐지했습니다. 같은 해 후반에 FCC는 망 중립성 보호 조치를 폐지(새 창)하기로 결정했으며, 이 변경 사항은 2018년에 발효되었습니다.
이러한 변화로 인해 ISPs가 고객 데이터를 처리하고 인터넷 트래픽을 관리하는 방식에 대한 연방 정부의 감독이 크게 줄어들었습니다. 일부 주에서는 더 강력한 보호 조치를 도입했지만, ISP 고객을 위한 개인정보 보호 규칙은 여전히 거주지에 따라 크게 다릅니다.
귀하의 ISP가 귀하의 연결 속도를 늦출 수 있을까요?
ISPs는 단순히 인터넷 접근만 제공하는 것이 아닙니다. 그들은 귀하의 데이터가 이동하는 인프라도 제어(새 창)하므로, 인터넷 트래픽이 전달되는 방식에 상당한 영향력을 행사합니다.
가장 잘 알려진 사례 중 하나는 Netflix(새 창)와 Comcast 관련 사례입니다. 2013년과 2014년에 Comcast 망을 사용하는 Netflix 고객들은 스트리밍 서비스 품질 저하로 인해 심각한 성능 문제를 경험했습니다. Netflix는 Comcast가 시장 지위를 이용해 정상 서비스를 복원하기 전에 직접 네트워크 연결에 대한 추가 비용을 요구했다고 주장했으며, Netflix의 CEO는 이 합의를 “독단적인 세금”이라고 표현했습니다.
이 문제는 2024년에 다시 표면화되었는데, 당시 Netflix는 FCC에서 경쟁 관계의 스트리밍 서비스를 소유한 ISPs가 특정 방해 행위가 증명되지 않더라도 이해 상충을 유발하는 재정적 인센티브를 가질 수 있다고 주장했습니다. 의도적인 사보타주를 주장하기보다, Netflix는 시장 구조 자체가 경쟁 서비스에 불이익을 줄 수 있는 인센티브를 창출한다고 주장했습니다.
또 다른 사례는 2018년 캘리포니아의 멘도시노 컴플렉스 산불 당시에 발생했는데, 당시 산타클라라 소방서는 Verizon이 소방서의 긴급 대응 차량 중 하나가 사용하는 데이터 연결을 제한했다고 보고했습니다. 소방서에 따르면, 소방관들이 주 전역에서 작전을 조율하는 동안 인터넷 속도가 크게 저하되었으며, 정상 서비스를 복원하려면 처음에 더 비싼 요금제로 업그레이드해야 했습니다. 이후 Verizon은 이 사건을 고객 지원 실수라고 해명했습니다.
이러한 대역폭 제한(새 창) 사건들은 서로 매우 다른 상황에서 일어났지만, 두 사건 모두 인터넷 제공업체가 수백만 명의 사람들이 매일 의존하는 네트워크에 대해 행사할 수 있는 제어 수준을 보여줍니다.
귀하의 Wi-Fi 라우터가 가정 내에서 귀하를 추적할 수 있을까요?
네트워킹 기술에서 덜 알려진 발전 중 하나는 Wi-Fi 센싱(새 창)입니다. 지난 10년 이상 연구원들은 무선 신호가 건물 내부의 사람과 물체에 반사되는 방식을 분석하여 운동을 감지하는 데 Wi-Fi 신호를 사용할 수 있음을 입증해 왔습니다. 학술 연구에 따르면 이러한 기술은 통제된 조건 하에서 벽을 통해 움직임, 호흡 패턴을 식별하고 신체 위치를 추정할 수 있습니다.
오늘날 일부 라우터와 스마트 홈 기기에는 조명, 보안 시스템 및 기타 연결된 기기를 자동화하도록 설계된 사람 존재 감지 기능이 포함되어 있습니다. 업계 추정에 따르면, 수천만 개의 미국 가구가 이미 ISP에서 제공하는 하드웨어를 통해 일정 수준의 Wi-Fi 센싱 기술에 접근하고 있습니다. 한 Verizon Fios 라우터에는 사람 존재 감지 기능이 내장되어 있었으며, Wi-Fi 센싱 기업인 Cognitive Systems는 160개 이상의 인터넷 제공업체와 파트너십을 맺고 있습니다.
오늘날의 소비자 제품과 연구 실험실에서 가능한 기술을 구분하는 것이 중요합니다. 시중에서 판매되는 대부분의 시스템은 개인을 식별하거나 세부적인 움직임을 재구성하기보다는 비교적 단순한 존재 또는 모션 감지 기능을 수행합니다. 그렇다 하더라도, 이 기술은 많은 사람들이 단순히 ISP로부터 대여해 사용하는 기기 내부에 현재 얼마나 많은 기능이 존재하는지 잘 보여줍니다.
제공업체가 대개 ISP 제공 라우터의 펌웨어를 제어하기 때문에, 시간이 지남에 따라 해당 기기가 어떤 기능을 받게 될지도 제어합니다. 오늘날의 소비자 라우터가 연구에서 입증된 더 진보된 형태의 Wi-Fi 센싱을 수행한다는 증거는 없지만, 이 기술은 네트워킹 하드웨어가 어떻게 계속 진화하고 있는지, 그리고 귀하의 기기가 무엇을 할 수 있는지 이해하는 것이 왜 가치 있는지를 보여줍니다.
ISP 추적을 줄이는 방법
귀하의 ISP가 귀하의 인터넷 트래픽을 처리하지만, 수집할 수 있는 정보의 양을 줄일 수 있습니다. 단일 개인정보 보호 도구로 모든 형태의 추적을 막을 수는 없지만, 여러 조치를 결합하면 제공업체가 볼 수 있는 내용을 크게 제한할 수 있습니다.
VPN 사용
VPN(새 창)은 인터넷 트래픽이 귀하의 기기를 떠나기 전에 이를 암호화(새 창)합니다. 귀하가 방문하는 모든 웹사이트를 보는 대신, 귀하의 ISP는 일반적으로 귀하가 VPN 서버에 연결되어 있다는 사실만 보게 됩니다. 이를 통해 제공업체가 일반적인 연결 메타데이터를 통해 귀하의 브라우징 목적지를 모니터링하는 것을 방지할 수 있습니다.
암호화된 DNS로 전환
전통적인 DNS 요청은 웹사이트의 내용이 암호화되어 있더라도 귀하가 방문하는 웹사이트를 드러낼 수 있습니다. DNS-over-HTTPS(DoH) 또는 DNS-over-TLS(DoT)와 같은 암호화된 DNS 기술을 사용하면 ISPs가 해당 요청을 일반 텍스트로 보는 것을 방지하는 데 도움이 됩니다. 많은 현대식 브라우저와 운영 체제가 이제 암호화된 DNS를 지원합니다. Proton VPN을 사용하는 사람들은 기본적으로 DNS 요청이 암호화(새 창)됩니다.
귀하만의 라우터 사용하기
많은 가정이 단순히 ISP에서 제공하는 라우터를 사용하지만, 호환되는 귀하만의 라우터를 구매하면 펌웨어 업데이트, 보안 설정 및 제공되는 기능을 더욱 세밀하게 제어할 수 있습니다.
가능한 경우 항상 HTTPS 활성화하기
대부분의 웹사이트는 이미 기본적으로 HTTPS를 사용하고 있지만, 브라우저가 항상 암호화된 연결을 선호하도록 설정하는 것은 여전히 가치가 있습니다. HTTPS는 귀하가 방문하는 웹사이트를 숨기지는 않지만, ISP가 암호화된 웹 페이지의 콘텐츠를 보는 것을 차단하여 귀하의 온라인 활동에 또 다른 개인정보 보호 계층을 추가합니다.
귀하의 ISP가 모든 것을 볼 수는 없더라도, 여전히 많은 것을 보고 있습니다
ISP는 귀하의 온라인 생활에서 독특한 위치를 차지하고 있습니다. 귀하가 방문하는 모든 페이지나 보내는 모든 메시지를 반드시 아는 것은 아니지만, 대개 귀하가 어디에 연결되어 있는지, 언제 온라인 상태인지, 그리고 얼마나 많은 데이터를 사용하고 있는지 알 수 있습니다. 많은 경우, 집과 웹을 연결하는 하드웨어를 제어할 수도 있습니다.
네트워킹 기술이 계속 진화함에 따라, 이러한 가시성은 훨씬 더 확대될 수 있습니다.
다행히도 개인정보를 보호하기 위해 인터넷 연결을 해제할 필요는 없습니다. VPN 사용, 암호화된 DNS 활성화, 귀하만의 라우터 선택, 그리고 ISP가 볼 수 있는 것과 볼 수 없는 것을 이해하는 것과 같은 간단한 단계를 통해 공급업체가 수집할 수 있는 정보의 양을 크게 줄일 수 있습니다.
개별 개인정보 보호 도구가 광범위한 규제 또는 업계 문제를 해결할 수는 없지만, 귀하의 온라인 활동에 대한 제어 권한을 일부 되찾는 데 도움이 될 수 있습니다.






