arrow_back

Article

스팸과의 전쟁, 인도 규제가 흔드는 데이터 주도권 판도

Published Sep 19, 2026

매일같이 울려대는 스팸 전화와 보이스피싱 시도, 이 지긋지긋한 문제에 대해 우리는 언제쯤 해방될 수 있을까요? 특히 인도는 전 세계에서 스팸 전화로 인한 피해가 가장 심각한 국가 중 하나로 꼽힙니다. 2025년 한 해에만 약 420억 건의 스팸 전화를 경험했고, 약 120억 건이 차단되었다니 그 규모를 짐작하기조차 어렵습니다. 이런 상황에서 인도의 통신 규제 당국(TRAI)이 새로운 규제 카드를 꺼내 들었습니다. 바로 스팸 차단 및 통화 관리 앱들이 수집하는 사용자 스팸 신고 데이터를 통신사에게 의무적으로 공유하라는 명령입니다. 언뜻 들으면 스팸 문제 해결에 큰 도움이 될 것 같지만, 실제로는 업계에 상당한 파장을 불러일으키고 있습니다. 특히 인도 최대 시장을 가진 스웨덴 기업 트루콜러(Truecaller)는 이를 ‘반경쟁적’ 조치라며 강하게 반발하고 있습니다. 이 규제가 일반 사용자들의 통화 경험에 어떤 영향을 미칠지, 그리고 거대 기술 기업과 국가 규제 당국 간의 데이터 주도권 싸움은 어떻게 전개될지 함께 살펴보겠습니다.

스팸과의 전쟁, 새로운 전선이 열리다: 앱 데이터 공유 의무화

인도 통신 규제 당국(TRAI)은 최근 상업적 통신 규정을 개정하며, 사용자에게 스팸 또는 정크콜을 신고할 수 있게 하는 발신자 ID 및 통화 관리 앱들이 해당 신고를 통신사가 관리하는 블록체인 기반 플랫폼으로 전송하도록 의무화했습니다. TRAI는 이 변경의 목적이 스패머에 대한 조치를 위한 스팸 신고 풀을 확대하고, 앱이 수집한 보고서를 통신 산업의 집행 인프라와 효과적으로 연결하기 위함이라고 설명합니다. 다시 말해, 앱에서 개별 사용자들이 신고하는 스팸 정보를 한데 모아 통신사 차원에서 보다 강력하고 광범위하게 스팸을 차단하겠다는 의도인 셈이죠. 사용자 입장에서는 반가운 소식처럼 들릴 수도 있습니다.

하지만 이 규제는 트루콜러와 같은 주요 스팸 차단 앱 개발사들에게는 큰 부담으로 작용할 것으로 보입니다. 트루콜러는 이 요구사항을 “일방적인 정보 교환”이자 “반경쟁적”이라고 규정하며 강하게 비판했습니다. 그들이 주장하는 핵심은 명확합니다. 스팸 신고 데이터는 앱 개발사들의 핵심 자산이며, 이를 통신사에게 넘기는 것은 상업적으로 매우 가치 있는 독점적 자산을 이전하는 행위라는 것입니다.

솔직히 말해서, 이 부분에서 주목할 점은 규제 당국이 ‘공익’을 명분으로 내세우지만, 그 이면에는 기술 기업이 쌓아 올린 ‘데이터 주도권’을 통신사 중심으로 재편하려는 의도가 엿보인다는 점입니다. 트루콜러는 인도에서만 3억 5천만 명 이상의 월간 활성 사용자를 보유하고 있으며, 이는 전 세계 5억 명 사용자 중 가장 큰 비중을 차지합니다. 이들은 커뮤니티 신고와 자동 탐지, 기타 신호를 결합하여 스팸 전화를 식별하고 차단합니다. 즉, 방대한 사용자 데이터와 이를 분석하는 기술력이 트루콜러의 핵심 경쟁력인 셈이죠. 이러한 데이터를 통신사에 넘기라는 요구는 그들의 비즈니스 모델에 직접적인 타격을 줄 수 있습니다.

사실 트루콜러와 인도 규제 당국이 스팸 전화 처리 방식을 두고 대립한 것은 이번이 처음이 아닙니다. 이전에 스웨덴 기업은 특정 정부 지정 번호 범위의 전화를 스팸으로 자동 라벨링하는 것을 막는 제한에 반대했습니다. 이는 원치 않는 통화가 필터를 피할 수 있도록 허용할 수 있다고 주장했죠. 그러나 이번 개정안은 해당 제한을 유지하며, 통화 관리 앱이 홍보, 서비스, 거래 통신에 사용되는 지정 번호 시리즈의 통화를 일괄적으로 차단, 필터링 또는 스팸 태그하는 것을 금지했습니다. 개별 사용자는 자신의 기기에서 이러한 통화를 직접 차단할 수 있지만, 앱 차원에서의 대량 차단은 막힌 것입니다. 트루콜러 대변인은 “우리의 데이터와 사용자 감정은 스패머에게 이러한 ‘자유 패스’가 주어지면서 스팸이 급증했음을 명확히 보여준다”며 “지난해 말부터 이를 준수해왔다”고 밝혔습니다.

India forces caller-ID apps to feed spam reports to telcos

규제와 혁신 사이의 미묘한 균형: 데이터 범위와 A2P 통화의 재정의

이번 규제 변화는 단순히 데이터를 공유하라는 명령을 넘어, 그 안에 담긴 기술적, 법적, 그리고 상업적 복잡성을 내포하고 있습니다. 뉴델리에 위치한 컨설팅 기업 더 퀀텀 허브(The Quantum Hub)의 파트너인 수메시 스리바스타(Sumeysh Srivastava)는 이번 변경이 두 가지 명확히 다른 계층, 즉 통신사가 제공하는 네트워크와 블록체인 기반 스팸 방지 시스템, 그리고 그 위에 작동하는 발신자 ID 앱을 연결한다고 지적합니다. 이는 앱이 따라야 할 보고 기준은 무엇이며, 통신 사업자가 아닌 기업에 대해 이 요구사항이 어떻게 집행될 것인지 등 기술적, 관할권적 질문을 제기합니다. 정말 중요한 부분이죠. 통신사는 인프라 제공자이고, 앱은 그 위에서 서비스를 제공하는 소프트웨어입니다. 이 둘의 역할과 책임의 경계를 어디까지 볼 것인가는 큰 논란의 여지가 있습니다.

또한, 업데이트된 규정하에 앱이 정확히 어떤 정보를 제공해야 하는지에 대한 불확실성도 큽니다. 뉴델리 기반 정책 싱크탱크 더 다이얼로그(The Dialogue)의 창립 이사인 카짐 리즈비(Kazim Rizvi)는 사용자가 만든 특정 스팸 보고서를 전송하도록 요구하는 것과, 앱이 의심스러운 통화를 식별하는 데 사용하는 광범위한 데이터셋, 평판 신호 또는 분석 시스템을 공유하도록 요구하는 것은 본질적으로 다르다고 말합니다. 즉, 스팸 신고 버튼을 눌렀을 때 생성되는 단순한 보고서만 넘길 것인지, 아니면 트루콜러가 수년간 축적하고 고도화한 스팸 패턴 분석 알고리즘이나 사용자 행동 데이터까지 포함될 것인지에 대한 명확한 기준이 없는 상태라는 것이죠. 리즈비는 규칙이 어떤 정보를 전송해야 하는지, 사용자에게 어떻게 통지하거나 동의를 구해야 하는지, 그리고 해당 데이터가 이후 어떻게 보관되고 사용될 수 있는지에 대한 명확성이 필요하다고 강조합니다. 개인적으로는 이러한 모호함이 기술 기업들에게 가장 큰 불확실성을 안겨주고, 자칫 TRAI가 자의적으로 데이터 공유 범위를 확대 해석할 여지를 남길 수 있다고 생각합니다. TRAI가 앱이 공유해야 할 정보가 무엇인지, 그리고 안드로이드나 iOS와 같은 스마트폰 운영체제 및 다이얼러에 내장된 스팸 신고 기능에도 이 규칙이 적용될지 여부에 대한 테크크런치의 질문에 답변하지 않은 것도 이러한 불확실성을 더욱 키우고 있습니다.

이번 개정안은 또한 소프트웨어 및 AI 음성 에이전트의 사용 증가에도 대응하고 있습니다. 사람이 직접 번호를 누르지 않고 자동으로 걸려오는 통화는 이제 TRAI의 A2P(application-to-person) 프레임워크에 속하게 됩니다. 여기에는 로보콜과 미리 녹음되거나 인공 음성을 사용하는 통화가 포함됩니다. 이러한 시스템을 사용하는 기업은 사용 내용과 관련 전화번호를 통신사에 사전에 신고해야 하며, 신고되지 않은 A2P 통화는 스팸으로 간주됩니다.

이 조치 또한 흥미로운 비교 포인트를 제공합니다. 전 TRAI 추가 비서관이었던 사트야 N. 굽타(Satya N. Gupta)는 새로운 규칙이 기업의 AI 또는 다른 자동화된 통화 기술 사용을 제한하는 것이 아니라, 통신사에 사용 내용을 공개하도록 요구하는 것이라고 말했습니다. 즉, AI 기술 자체를 금지하는 것이 아니라, 그 사용에 대한 투명성을 요구하는 것에 가깝습니다. 하지만 스리바스타는 핵심 시험은 단순히 AI 생성 음성을 사용하는지 여부가 아니라 ‘통화가 어떻게 시작되는지’에 있다고 말하며, 인간의 개입이 있는 AI 지원 통화에 대한 일부 불확실성을 남깁니다. 예를 들어, AI 비서가 전화를 걸어주고 상담사가 직접 통화하는 경우는 어떻게 될까요? TRAI는 A2P 통화에 대해 분당 최대 5파이세(약 0.052센트)의 종료 요금을 부과할 수 있도록 했지만, 특정 지정 번호 범위의 통화는 면제됩니다. 리즈비는 이 새로운 정의가 연락 센터나 클릭-투-콜 서비스와 같이 사람이 관여하더라도 소프트웨어를 사용하여 이루어지는 통화까지 포괄할 수 있다고 경고하며, “이러한 구분이 없다면, A2P 카테고리가 규제 해소를 목표로 하는 해악보다 더 광범위해질 위험이 있다”고 덧붙였습니다.

결론적으로, 인도의 새로운 규제는 막대한 스팸 문제에 대응하기 위한 정부의 강력한 의지를 보여줍니다. 하지만 동시에 데이터 주도권을 둘러싼 기술 기업과의 마찰, 규제 내용의 모호성, 그리고 AI와 같은 신기술 적용에 대한 해석의 여지 등 복잡한 질문들을 던지고 있습니다. 스팸과의 싸움에서 규제 당국과 기술 기업이 어떻게 균형점을 찾아나갈지, 그리고 그 과정에서 사용자들의 통화 경험은 어떻게 변화할지 앞으로의 전개가 주목됩니다. 결국 이 모든 논의의 핵심은 사용자에게 더 안전하고 쾌적한 통신 환경을 제공하는 것임을 잊지 말아야 할 것입니다.


출처

  • 원문 제목: India forces caller-ID apps to feed spam reports to telcos
  • 출처: AI News & Artificial Intelligence | TechCrunch
  • 원문 기사 보러가기
Share this story

Related News