디지털 서비스는 이제 단순히 “이용 가능한가”만 따지지 않습니다. 누구에게 열어둘지, 무엇을 기본값으로 둘지, 어떤 상호작용을 막을지까지 함께 설계해야 하기 때문입니다.
유럽연합이 내놓은 EU KIDS Act는 바로 그 질문을 정면으로 건드립니다. 아동과 청소년 보호를 플랫폼의 부가 기능이 아니라 제품 설계의 의무로 바꾸려는 시도입니다.
유럽연합이 바꾸려는 것은 입장권이 아니라 설계 방식입니다
유럽연합 집행위원회는 EU KIDS Act를 제안하며 디지털 플랫폼에 아동 안전을 “안전한 설계”로 입증하라는 기준을 제시했습니다. 이 제안은 아직 유럽의회와 이사회 심사를 거쳐야 하며, 그 과정에서 법적 형태가 정해집니다.
핵심은 단순한 연령 제한에 머물지 않는다는 점입니다. 독립적인 소셜미디어 계정은 15세부터 허용되고, 13세와 14세는 보호자가 만든 “미니 계정”을 통해 연령에 맞는 소셜미디어와 동영상 공유 서비스를 이용할 수 있습니다. 3세부터 12세까지는 보호자 관리 계정을 거쳐 아동 친화적 동영상 공유 서비스만 접근할 수 있고, 소셜미디어는 허용되지 않습니다.
이 설계에는 이용 시간도 함께 묶입니다. 13세와 14세용 계정에는 하루 1시간 이용 제한이 붙고, 3세부터 12세까지도 하루 1시간으로 노출 시간이 제한됩니다. 보호자가 기기를 아이에게 넘길 때 특정 서비스만 남기도록 제한하는 도구도 요구됩니다.
피드와 알림까지 규제 대상이 됩니다
이번 제안은 소셜미디어, 동영상 공유 서비스, 온라인 게임, AI 동반자, 챗봇 전반에 적용됩니다. 이들 서비스는 중독성 기능과 프로파일링 기반 추천 피드를 금지해야 하며, 무한 스크롤, 보상 유도 장치, 수면 시간대 알림, 낯선 사람의 원치 않는 연락도 제한 대상에 들어갑니다.
여기서 눈에 띄는 점은 안전 판단이 계정 생성에서 끝나지 않는다는 사실입니다. 미성년자가 들어온 뒤 무엇을 보게 되는지, 어떤 방식으로 머무르게 되는지까지 함께 들여다보겠다는 뜻입니다. 추천 시스템, 알림 시간표, 상호작용 설정이 모두 설계 의무의 범위 안으로 들어옵니다.
기본 설정도 크게 바뀝니다. 미성년자의 프로필은 비공개가 기본이고, 위치 정보·카메라·마이크 접근은 꺼진 상태로 시작합니다. 시간 관리 도구와 차단·음소거 기능도 제공해야 하며, 미성년자가 조정하고 다시 설정할 수 있는 안전한 추천 시스템도 요구됩니다.
AI 동반자와 챗봇은 기본적으로 꺼져 있어야 하고, 감정적 의존을 만드는 방식으로 인간관계를 흉내 내는 기능은 금지됩니다. 단순히 “무엇을 말했는가”가 아니라 “어떤 관계처럼 느껴지게 했는가”까지 안전 판단에 들어가는 셈입니다.
연령 확인은 편의보다 신뢰가 먼저입니다
이 규칙이 작동하려면 먼저 사용자가 어린이인지 확인할 수 있어야 합니다. 온라인 서비스와 앱스토어는 연령 확인 도구를 사용해야 하고, 소셜미디어와 동영상 공유 서비스는 가입 시 연령을 검증해야 합니다. 기존 계정의 경우에는 계정 생성 시점이나 신용카드 정보 같은 합리적 지표를 바탕으로 추정할 수 있습니다.
집행위원회는 EU 연령 확인 앱을 하나의 선택지로 제시하면서, 이 앱이 신분증이나 생체 정보를 보관하지 않는다고 설명했습니다. 회원국들은 더 넓은 연령 확인 체계를 구축하는 데 협력하게 됩니다.
문제는 정확도와 프라이버시를 함께 맞춰야 한다는 점입니다. 연령 추정이 틀리면 보호가 필요한 아이를 놓치거나, 반대로 정당한 이용자를 막을 수 있습니다. 공유 기기와 공동 계정이 많은 환경에서는 누가 실제 사용자인지까지 단번에 가려내기 어렵습니다.
플랫폼의 책임은 이제 사후 대응이 아니라 사전 입증입니다
특히 매우 큰 온라인 플랫폼은 집행위원회와 독립 감사인에게 준수 계획을 제출해야 합니다. 새 기능이나 서비스가 추가될 때도 평가 대상이 되며, 감사 결과에서 문제가 발견되면 수정 조치를 요구받을 수 있습니다.
이 제안은 디지털서비스법과 인공지능법 위에서 작동합니다. 위반이 의심되면 집행위원회가 신속하게 조사에 착수해 90일 안에 결론을 내는 구조도 포함됩니다. 규정이 현실에서 힘을 가지려면 감사 기준이 명확해야 하고, 수정 조치가 실제로 작동해야 합니다.
유럽연합은 2026년 디지털 데케이드 특별 유로바로미터를 인용하며 유럽인의 92%가 아동과 청소년의 온라인 보호 강화를 우선 과제로 본다고 밝혔습니다. 다만 연령 기준, 부모의 역할, 기본 설정, 기능 제한을 어떤 조합으로 묶을지는 아직 입법 과정에서 다뤄져야 합니다.
판단해야 할 기준은 ‘들어오게 하는 방식’과 ‘머물게 하는 방식’입니다
이 제안이 중요한 이유는 연령 확인만으로는 충분하지 않다고 보기 때문입니다. 플랫폼은 누가 들어올 수 있는지뿐 아니라, 들어온 뒤 무엇을 기본값으로 경험하게 되는지도 증명해야 합니다.
그래서 앞으로 비슷한 규제를 볼 때는 계정 개설 절차만 보지 말아야 합니다. 추천이 기본값으로 무엇을 밀어주는지, 알림과 상호작용이 얼마나 쉽게 끊기는지, 보호자 통제가 실제로 단순한지까지 함께 봐야 합니다. 아동 보호가 설득력을 가지려면 접근 제한과 설계 제한이 한 묶음으로 작동해야 합니다.
D.Flick Note
유럽연합은 15세 독립 계정 허용, 하루 1시간 제한, 기본 비공개 설정처럼 구체적인 조건을 제시했습니다. 여기서 중요한 것은 숫자 자체보다, 안전을 “나중에 문제를 고치는 방식”이 아니라 “처음부터 제품에 새기는 방식”으로 바꾸려 했다는 점입니다.