사회현상 · 13 min read

딥페이크 신원 사기 시대, 진짜 나는 어떻게 증명하나

신분증 1억5천만 장 유출과 가짜 서류를 통과시킨 인증 시스템. 얼굴과 서류로 나를 증명하던 방식이 왜 흔들리는지 짚는다.

주홍색 듀오톤 동판화풍 옛 사무소에서 서기가 시안색으로 빛나는 초상 카드를 들고 똑같이 생긴 두 신사를 대조하고, 한 신사가 시안색으로 빛나는 웃는 가면을 들고 선 사이로 서류 든 사람들이 줄 선 팝아트 판화

핵심 요약

  • 2026년 9월 미국 신원 확인 업체 IDScan에서 운전면허증 1억5,300만 건 이상이 앞뒷면·적외선·자외선 스캔까지 통째로 유출됐다고 보도됐고, 회사는 9월 10일 침해를 인정했다(KrebsOnSecurity, TechCrunch).
  • 미 국토안보부 과학기술국 시험(RIVR 2025)에서 일부 상용 신원 확인 시스템은 최악의 조건에서 위조 서류의 76.68%를 통과시켰고, 국토안보부는 9월 올해 시험에 딥페이크 탐지 부문을 새로 넣었다(Biometric Update, 9월 21일).
  • 한국의 2025년 보이스피싱 피해액은 1조2,578억 원으로 집계 이래 최대였고, 1인당 피해액은 5,384만 원이었다(경찰청 자료, 9월 29일 공개).

렌터카를 빌리거나 약국에서 신분증을 내밀 때, 우리는 그 사진이 어디로 가는지 묻지 않는다. 2026년 9월, 그 질문의 답이 공개됐다. 미국과 캐나다 사람들의 운전면허증 1억5천만 장 이상이 앞면과 뒷면, 위조 방지 무늬를 비추는 적외선·자외선 사진까지 한 벌로 다크웹에서 팔리고 있었다.

같은 달 미국 국토안보부는 상용 신원 확인 시스템이 위조 서류를 얼마나 걸러 내는지 시험한 결과를 다시 꺼내 들며, 올해는 딥페이크까지 시험하겠다고 밝혔다. 우리는 오랫동안 “얼굴이 사진과 같고 서류가 진짜처럼 보이면 그 사람이다”라는 규칙으로 살았다. 딥페이크 신원 사기는 이 규칙의 두 기둥을 동시에 흔든다. 이 글은 AI에게 한 고백의 주인을 묻는 글이 남긴 질문, 곧 “내 데이터가 나를 떠난 뒤 무슨 일이 생기는가”를 신원이라는 가장 무거운 데이터로 이어 간다.

무슨 일이 있었나: 확인하는 쪽이 뚫렸다

신원 확인 업체의 유출. 보안 기자 브라이언 크렙스는 9월 초 러시아어 해킹 포럼에서 운영되던 조회 서비스가 미국·캐나다 운전면허증 1억5,300만 건 이상, 신분증 1천만 건 이상, 여행 서류 300만 건 이상을 팔고 있다고 보도했다. 면허증 한 건마다 앞뒷면 사진 세 쌍, 기본 스캔, 적외선·자외선 이미지까지 여섯 개 파일이 딸려 있었다. 크렙스는 자기 면허증을 그 안에서 찾아 2025년 렌터카 대여 기록까지 거슬러 올라갔고, 출처로 신원 확인 업체 IDScan.net을 지목했다. 이 업체는 렌터카·소매점·대마초 판매점 등에서 손님의 신분증을 스캔해 진위를 가려 주는 회사다. IDScan은 9월 10일 침해 사실을 인정했고 연방수사국(FBI)이 수사에 들어갔다.

통과되는 가짜. 미 국토안보부 과학기술국은 원격 신원 확인 시스템을 겨루게 하는 시험(RIVR)을 운영한다. 9월 21일 보도에 따르면 2025년 시험에서 세 가지 오류 지표 모두 1% 목표를 맞춘 시스템은 하나도 없었다. 가장 나은 시스템은 위조 서류를 0.88%만 통과시켰지만, 나머지는 최악의 조건에서 5.68%에서 76.68%까지 위조 서류를 받아들였다. 사진·영상 앞에서 살아 있는 사람인지 가리는 ‘생체 감지’(라이브니스, 화면 속 얼굴이 아니라 실제 사람이 카메라 앞에 있는지 확인하는 기술) 가운데 사용자에게 동작을 요구하지 않는 방식 일부는 공격의 80~100%를 진짜로 판정했다. 국토안보부는 올해 시험에 AI로 만든 신분증과 딥페이크 탐지 부문을 새로 넣고, 화상회의 속 가짜 인물까지 시험하겠다고 밝혔다.

플랫폼의 판정. 9월 17일 메타의 독립 감독위원회는 영국의 여성 정치인과 무슬림 보건 활동가를 겨냥한 AI 조작 영상 두 건을 페이스북에서 내리라고 결정했다. 신고가 있었는데도 메타는 영상을 그대로 두었고 AI 생성 표시도 붙이지 않았다. 위원회는 메타의 보호 장치가 근본적으로 부족하다며 9개 개선안을 냈고, 메타는 60일 안에 답해야 한다.

한국의 숫자. 9월 29일 국회 정무위원회 손명수 의원이 공개한 경찰청 자료에 따르면 2025년 보이스피싱 피해액은 1조2,578억 원으로 집계 이래 최대였다. 2024년 8,545억 원보다 47.2% 늘었다. 건수는 2만3,360건으로 2019년(3만7,667건)보다 적은데, 1인당 피해액이 5,384만 원으로 커졌다. 경찰은 2026년 1~7월 딥페이크 범죄 피의자 419명을 검거해 17명을 구속했고, 딥페이크 탐지 소프트웨어를 1,636건에 활용했다고 8월에 밝혔다.

왜 중요한가: 얼굴과 서류가 증거가 아니게 될 때

신원 확인은 대체로 세 가지를 본다. 가진 것(신분증, 휴대폰), 아는 것(비밀번호, 주민번호), 그리고 나 자신(얼굴, 목소리)이다. 비대면 시대의 본인 확인은 이 가운데 “신분증 사진을 찍어 올리고, 카메라 앞에서 얼굴을 보여 주는” 방식으로 모였다. 이번 9월의 사건들은 이 방식의 재료와 판정기가 둘 다 약하다는 것을 보여 준다.

첫째, 재료가 새어 나갔다. IDScan 유출이 특히 무거운 이유는 신분증 번호만이 아니라 위조 방지 요소를 비춘 적외선·자외선 이미지까지 나갔다는 데 있다. 신분증을 위조하려는 사람에게 이것은 설계도에 가깝다. 신원을 지키려고 만든 장치가 가장 좋은 위조 재료 창고가 된 셈이다.

둘째, 판정기가 속는다. RIVR 결과는 시스템마다 편차가 매우 크다는 것을 보여 준다. 같은 “비대면 본인 확인”이라는 이름 아래 가짜를 1%도 통과시키지 않는 시스템과 4분의 3을 통과시키는 시스템이 함께 팔린다. 서비스 이용자는 어느 쪽을 쓰는지 알 길이 없다.

셋째, 사람의 눈도 기대기 어렵다. 호주 커먼웰스은행이 2025년 9월 성인 1,988명을 조사한 결과, 89%가 딥페이크 사기를 알아볼 자신이 있다고 했지만 실제 사진 판별 시험의 정답률은 42%였다.

조사 대상(분모) 수치 시점 출처
신원 확인 업체 유출 IDScan 처리 기록 운전면허증 1억5,300만 건 이상 2026년 9월 보도 KrebsOnSecurity
위조 서류 통과율 미 국토안보부 RIVR 2025 참가 서류 검증 시스템(최상위 1개 제외) 최악 조건 5.68~76.68% 2025년 시험, 2026년 9월 보도 Biometric Update
딥페이크 판별 자신감 호주 성인 1,988명(전체 응답자) 89% 2025년 9월 커먼웰스은행
실제 판별 정답률 같은 1,988명의 사진 판별 시험 42% 2025년 9월 커먼웰스은행
보이스피싱 피해액 한국 경찰 집계 전체 사건 1조2,578억 원 2025년 경찰청(손명수 의원)
1인당 피해액 같은 집계의 피해자 1인당 평균 5,384만 원 2025년 경찰청(손명수 의원)
딥페이크 범죄 검거 한국 경찰 검거 피의자 419명(구속 17명) 2026년 1~7월 경찰청 국가수사본부

한국도 이 흐름 안에 있다. 과학기술정보통신부는 대포폰을 막으려고 2026년 7월 6일부터 모든 휴대폰 개통 창구에 안면인증을 적용했다. 개통하는 사람의 실제 얼굴을 신분증 사진과 비교하는 방식이다. 정부는 생체정보를 따로 저장하지 않는다고 설명했다. 방향은 옳다. 다만 이 제도가 막아 주는 정도는 결국 신분증 원본의 안전성과 생체 감지 기술의 수준에 달려 있다. 미국 시험 결과는 바로 그 두 곳이 약점이 될 수 있음을 보여 준다.

인간에게 무엇이 달라지는가

증명의 부담이 개인에게 옮겨 온다. 지금까지 “당신이 당신임”은 기본값이었다. 얼굴을 보이고 신분증을 내밀면 끝났다. 앞으로는 진짜인 사람이 더 많은 수고를 들여야 한다. 추가 인증, 영상 통화 재확인, 은행 창구 방문 같은 절차가 늘고, 그 비용은 사기꾼이 아니라 정직한 이용자가 낸다. 가짜를 만드는 값은 싸지고 진짜를 증명하는 값은 비싸지는 비대칭이다.

가족의 목소리도 확인 대상이 된다. 보이스피싱 피해 1인당 5천만 원이 넘는 시대에 “엄마, 나야”라는 목소리는 더 이상 증거가 아니다. 커먼웰스은행 조사에서 가족이 미리 정한 확인용 암호가 필요하다는 데 74%가 동의했지만 실제로 정한 사람은 20%였다. 가족 사이에도 암호가 필요하다는 사실은 불편하지만, 앞으로의 신뢰는 이런 작은 약속 위에 서게 될 가능성이 크다.

진짜 증거가 가짜로 몰린다. 법학자 로버트 체스니와 대니엘 시트론은 2019년 논문에서 딥페이크가 흔해질수록 거짓말쟁이가 진짜 증거를 “조작”이라고 부정하며 이득을 본다며 이를 “거짓말쟁이의 배당금”이라고 불렀다. 신원 사기는 돈을 훔치지만, 이 현상은 사회가 무엇을 사실로 받아들일지를 흔든다. 메타 감독위원회가 다룬 여성 정치인 조작 영상처럼, 가짜를 내리는 데 몇 달이 걸리는 사이 피해자는 “그게 진짜 나였나”를 해명해야 하는 처지가 된다.

디지털에 익숙하지 않은 사람이 가장 먼저 밀려난다. 증명 절차가 복잡해질수록 스마트폰 인증, 모바일 신분증, 영상 통화에 서툰 사람은 서비스에서 멀어지거나 대리인에게 기대게 된다. 사기의 주된 표적이 되는 층과 강화된 인증에서 가장 불편을 겪는 층이 겹칠 수 있다는 점이 이 문제의 가장 아픈 부분이다. AI 에이전트가 도구에서 동료로 바뀌는 과정을 다룬 글에서 본 것처럼 AI가 사람 대신 행동하는 일이 늘면, “이 요청을 한 것이 정말 사람인가, 그 사람이 보낸 에이전트인가”라는 질문까지 더해진다.

반론과 불확실성

첫째, 숫자의 성격을 구분해야 한다. RIVR의 76.68%는 일부 시스템의 최악 조건 결과이지 시장 평균이 아니다. 최상위 시스템은 0.88%만 통과시켰다. “비대면 인증은 다 뚫린다”는 결론은 과장이다.

둘째, 한국 보이스피싱 피해액이 늘어난 원인을 딥페이크로 단정할 수 없다. 경찰청 집계는 수법 전체를 합친 것이고, 이번 자료에서 딥페이크 음성이 차지하는 몫은 따로 확인되지 않았다. 기관 사칭, 해외 조직의 대형화, 고액 피해자 증가가 더 큰 원인일 수 있다.

셋째, 기술로 푸는 길도 있다. 모바일 신분증처럼 암호 서명으로 원본을 확인하는 방식은 사진을 아무리 잘 위조해도 통과하기 어렵다. 촬영 순간 기기가 서명을 남기는 콘텐츠 출처 표준(C2PA)도 일부 카메라와 스마트폰에 들어가고 있다. 다만 이런 방식이 널리 쓰이기 전까지의 과도기가 가장 위험하다.

PRISM AGENDA의 시각

우리의 판단은 분명하다. 딥페이크 시대의 본인 증명은 “어떻게 보이는가”에서 “무엇을 가졌고 누가 보증하는가”로 옮겨 가야 하고, 그 전환의 비용을 개인에게 떠넘겨서는 안 된다. 얼굴과 신분증 사진은 이제 ’공개된 정보’로 취급하는 것이 맞다. 1억5천만 장이 한 번에 새어 나가는 세계에서 사진은 비밀이 아니다.

그래서 가장 먼저 바뀌어야 할 곳은 개인이 아니라 확인하는 쪽이다. 신분증 스캔을 쌓아 두는 업체는 그 자체가 표적이다. 한국의 휴대폰 개통 안면인증처럼 생체정보를 저장하지 않는 설계, 사진이 아니라 서명을 확인하는 모바일 신분증, 인증 시스템의 성능을 독립 기관이 시험해 공개하는 제도가 함께 가야 한다. 국토안보부처럼 시험 결과를 공개하는 일은 한국에서도 당장 할 수 있다.

본인 증명을 다음 네 층으로 나눠 보자고 제안한다.

증명의 층(PRISM AGENDA 제안) 정의 관찰 지표 한계
보이는 것 얼굴·목소리가 기록과 같은가 안면 비교 오류율, 생체 감지 통과율 딥페이크와 유출 사진에 가장 약함
사본 신분증 사진·스캔이 진짜처럼 보이는가 위조 서류 통과율 원본 이미지가 대량 유출되면 무력화
원본 암호 서명된 신분증·기기 키를 가졌는가 모바일 신분증·패스키 보급률 기기 분실, 디지털 소외층 배제
관계 나를 아는 사람·기관이 보증하는가 가족 암호 사용률, 창구 재확인 절차 느리고 비용이 큼, 관계가 없는 사람은 불리

지금 우리의 일상은 대부분 위의 두 층에 기대고 있다. 아래 두 층으로 무게를 옮기는 속도가 딥페이크 사기와의 경주에서 이기느냐를 가를 것이다.

자주 묻는 질문

IDScan 유출은 한국 사람과 관계가 있나? 보도된 자료는 미국·캐나다 운전면허증과 일부 여행 서류가 중심이다. 한국 신분증이 포함됐다는 공식 확인은 없다. 다만 해외 렌터카나 매장에서 여권을 스캔한 적이 있다면 여행 서류 300만 건 이상 가운데 포함됐을 가능성을 배제할 수 없다.

딥페이크 보이스피싱은 어떻게 막을 수 있나? 가족끼리 미리 확인용 암호를 정하고, 급하게 돈을 요구하는 전화는 끊은 뒤 원래 알던 번호로 다시 걸어 확인하는 것이 가장 확실하다. 커먼웰스은행 조사에서도 피해자 셋 중 한 명꼴은 이상하다고 느꼈지만 압박 때문에 돈을 보냈다.

휴대폰 개통 안면인증은 딥페이크를 막을 수 있나? 2026년 7월 6일부터 모든 개통 창구에 적용된 이 제도는 실제 얼굴과 신분증 사진을 비교해 명의 도용을 줄이려는 장치다. 정부는 딥페이크·화면 재생 공격 방어를 고려했다고 밝혔지만, 효과는 생체 감지 기술 수준에 달려 있어 성능을 공개적으로 검증할 필요가 있다.

다음 질문

  • AI 에이전트가 내 이름으로 계좌를 열고 계약을 맺는 시대에, “이 요청을 한 것이 사람인가”는 누가 어떻게 증명하는가.
  • 사진과 목소리를 믿지 않는 사회에서 AI 동반자와의 관계처럼 화면 너머의 존재와 맺는 신뢰는 어떻게 달라질까.
  • 사회현상 카테고리의 다른 글 보기