AOL, 프라이버시 침해 문제로 CTO 사임 및 관련 직원 2명 해고

일반입력 :2006/08/23 09:45

Elinor Mills

65만 명에 이르는 사용자의 웹 검색 데이터를 공개, 비판의 대상이 된 AOL은 사원 2명을 해고했다. 또 최고 기술 책임자(CTO)도 사직했다.AOL의 최고 경영 책임자(CEO)인 존 밀러는 8월 21(미국시간), 사원들에게 보낸 전자 메일 에서 CTO인 모린 거번이 "즉시 사임할 결의를 굳혔다" 라고 말했다.거번의 코멘트는 얻을 수 없었다.이번 문제에 관련 상세내역을 아는 익명의 관계자는, 온라인으로 공개된 데이터를 취급하고 있던 연구자와 그 상사로 거번의 부하에 해당되는 인물이 해고되었다고 한다.정식 후임자가 결정할 때까지는 AOL의 디지털 서비스 부문의 현 사장이며, 2003년에서 2005년에 걸쳐 CTO를 담당하는 죤 매킨리가 잠정 CTO로 취임 한다고 AOL은 발표했다.밀러가 사원 앞으로 보낸 다른 전자 메일에는, 프라이버시의 최상의 업무처리를 구축하기 위해 태스크포스를 설립, 검색 데이터를 포함한 각 정보의 보관 기간에 대해 검토하라고 기록되어 있었다.또 AOL은 검색 데이터나 기밀성이 높은 회원 정보를 포함한 데이터베이스의 접속권은 엄격한 제한으로 규정관리, 연구용 데이터베이스에서는 그러한 정보를 취급하지 않는 등 기밀 정보 보호에 관한 사원 교육 프로그램을 시작한다고 전자 메일 내용에서 밝혔다.밀러는 "AOL은 긴 세월에 걸쳐 사용자의 신뢰를 획득, 프라이버시 보호에 있어서도 리더의 입장을 보유해 왔지만, 단 한번의 경솔한 행위가 이것을 무너뜨린 것에 대해 너무나 유감스럽게 생각한다. 이번 문제는 일부 사원이 올바른 판단을 하지 않고 당사 프라이버시 부문의 규율에 따르지 않아 일어난 일이라며, 책임을 져야 할 사원에게는 적절한 처분을 내렸다"고 밝혔다.AOL의 연구자는 8월, 자사의 새로운 연구용 웹 사이트에, 사용자의 웹 검색 데이터를 게재했다. AOL은 그 후 보안상 문제에 대해 사죄하고 데이터를 삭제했지만 데이터는 다른 사이트에 의해 이미 보존되어 검색 가능한 상태가 되어 버렸다. 이러한 데이터를 공개한 AOL에 대해 비판이 집중됐다.지난 주에는, 샌프란시스코에 거점을 두는 디지털 권리 단체 전자 프런티어 재단(Electronic Frontier Foundation; EFF)이 AOL에 대한 불편사항을 연방 거래위원회(FTC)에 제기하고 있다. 이 단체는 FTC에 제출한 불편사항 가운데 AOL이 프라이버시 이념 및 연방법 위반을 범했을 가능성을 지적, 조사를 요청했다. 나아가 EFF는 이번 정보 누설에 의해 영향을 받은 사용자에게 그 취지를 설명, 특별한 경우를 제외 검색 데이터의 로그 취득을 중지하는 등의 규제를 AOL에 부과하도록 입법 기관에 제안했다.공개된 데이터에는 사용자 이름은 포함되지 않았지만, 매우 상세하고 광범위한 정보여서 검색 데이터를 더듬어 특정 검색 사용자를 산출하는 것도 불가능하지 않다고 말하며 프라이버시 옹호 단체는 강하게 경고 했다. 실제로 몇 개의 신문사나 조직이 이러한 것이 가능하다고 입증하고 있다.EFF의 전임 변호사인 케빈 뱅스톤은 전화 인터뷰에서, "AOL가 책임자를 바꾸었다고 해서 의회 및 FTC의 개입 필요성이 없어진 것은 아니다"라고 말하고 있다."이번 문제에 관련, CTO가 사직한 것은 AOL가 단발적인 사고를 수습하기 위해서가 아니라, 검색 로그의 취급 방법 자체를 재검토하겠다는 의지로 해석하고 싶다"고 뱅스톤은 말했다.워싱턴 D.C.에 본거지를 둔 안티 스파이웨어 감시그룹(Center for Democracy and Technology)의 부소장 아리 슈어츠는 AOL의 사용자 검색 데이터 공개에 위법성의 여부가 있었는지 아직 확실치는 않지만, AOL이 법률을 위반했을 경우 FTC가 처벌을 내릴 수도 있다고 지적했다. 이 센터는 AOL로부터 소액의 투자를 받고 있다.무엇보다 슈와츠는 의회가 새로운 입법을 위해 움직일 필요는 없다고 생각하고 있다. 특히, 매사추세츠주 선출의 민주당 의원 에드워드 마케이가 제안처럼 웹 사이트 운영자가 소비자 의 데이터 보관기간을 정하는 법률은 제정해서는 안 된다고 한다. 그것보다 업계가 자발적으로 일관성 있는 기준을 정해가는 것이 바람직하다고 그는 주장했다.또 개인전자정보센터(Electronic Privacy Information Center)의 경영 감독, 마크 로텐버그는 "검색기업이 정기적으로 삭제하는 것이 당연"하다며 사용자의 개인적인 검색 데이터 정보를 검색 기업이 보유하고 있는 그 자체에 문제가 있다고 지적하고 있다.전자 메일 인터뷰에 응한 로텐버그는 "개인의 모든 검색 정보를 완전히 폐기처분, 다른 검색 기업과는 다른 방침을 내세운다면 AOL는 온라인 커뮤니티에서 진정한 의미에서의 봉사를 할 수 있을 것이다."라고 말했다.@