시애틀 감시 인프라 도보 투어 (2020)
요약
시애틀 도심의 사례를 통해 스마트 도시 내에 구축된 민간 및 공공의 데이터 수집 인프라를 분석합니다. 감시 카메라, Amazon Go, ALPR, Wi-Fi 추적 기술 등이 어떻게 개인의 행동과 위치 데이터를 결합하여 수집하는지 다룹니다.
핵심 포인트
- Amazon Go의 매장 내 행동 데이터와 온라인 구매 데이터 결합 위험성
- ALPR을 통한 차량 이동 경로의 실시간 데이터베이스화
- Wi-Fi 패킷 및 MAC 주소를 활용한 개인 이동 이력 추적
- 민간과 공공 기관 간의 데이터 공유 및 감독 부재 문제
시애틀 도심 도보 투어는 1.3마일 경로에서 감시 카메라, Amazon Go, ALPR, Acyclica, Washington State Fusion Center, AT&T 피어링 사이트처럼 ‘스마트’ 도시 안에 드러나 있지만 잘 보이지 않는 데이터 수집 계층을 식별함감시 카메라와 Amazon Go는 영상·구매·이동 데이터를 기록·분석·공유할 수 있으며, Amazon Go는 천장 카메라와 앱 출입을 통해 매장 내 행동을 추적하고 온라인 구매와 결합해 예측력을 높일 수 있음ALPR는 지나가는 모든 차량 번호판의 시간·장소·번호를 데이터베이스로 보내고, 시애틀에는 SDOT 고정식 최소 99대와 SPD 장착 차량 19대가 있으며 SDOT 시스템은 24시간 3만7000개 번호판, 연 1350만 스캔을 수집함Acyclica와 Washington State Fusion Center는 Wi-Fi 탐색 패킷의 MAC 주소 위치 이력과 여러 공공·민간 데이터베이스 접근을 통해 이동과 활동 정보를 결합할 수 있고, 동의·보존·공유 범위가 핵심 위험임AT&T 피어링 사이트는 통신사가 이메일·전화·인터넷 채팅 같은 디지털 정보를 교환하는 장소이고, 시애틀의 감시 인프라는 민간·지방·주·공공·연방·기업 계층이 서로 다른 방식으로 데이터를 다루는 구조를 드러냄
투어의 목적과 범위
- 시애틀 도심 1.3마일 경로는 “스마트” 도시의 층위를 현장에서 찾는 연습으로 구성되고, 이 층위는 생활 데이터를 수집·저장하며 존재를 정당화하는 사고방식과 연결됨
- 각 감시 기술은 주소, 외형, 기능, 작동 방식, 사회적 의미, 토론 질문을 통해 현장에서 식별하도록 구성함
- 대상은 감시 카메라, Amazon Go, 자동 번호판 판독기, Acyclica, Washington State Fusion Center, AT&T 피어링 사이트임
카메라와 매장 추적
- 감시 카메라는 기둥, 난간, 처마, 옥상, 주차장, 출입문, 은행, 교차로, 정부 건물, 실내 천장, 계산대 근처에서 볼 수 있으며, 523 Union St의 카메라가 예시로 쓰임
- 카메라는 영상이나 다른 데이터를 기록해 누적 기록 저장소에 더할 수 있고, 원격으로 회전·줌·높이 조절을 받을 수 있음
- 네트워크에 연결된 카메라는 인터넷이나 무선 주파수를 통해 어디로든 영상을 보내고, 어디서든 명령을 받으며, 다른 사람이 어디서든 스트림을 볼 수 있게 함
- 카메라 기록은 패턴 분석과 공유에 쓰일 수 있고, 공유 대상은 이웃 같은 민간 주체와 지역 경찰 같은 공공 주체가 될 수 있음
- 감시 카메라에는 어떤 행동과 사람이 “정상”으로 여겨지는지를 강제하는 시선이 코드화될 수 있으며, 이 시선은 카메라가 연결된 집행 네트워크 전체로 퍼질 수 있음
- Amazon Go는 2131 7th Ave에 있으며, 편의점처럼 보이지만 앱을 스캔해야 들어갈 수 있고 계산원이 없음
- Amazon Go는 천장 카메라로 매장 안 소비자의 움직임을 추적해 탐색 습관을 파악함
- Amazon은 구매 패턴으로 사용자를 더 알 수 있으며, Hanukkah 장식을 사면 유대인일 수 있다고 추정하거나 특정 식품과 특정 건강 문제를 연결할 수 있음
- Amazon Go의 매장 구매 데이터는 온라인 Amazon 구매와 결합될 수 있어 예측력이 더 커짐
- 패턴은 고정관념을 강화할 수 있으며, Google Photos가 흑인 사진을 “gorilla”로 분류한 예가 위험을 보여줌
- Amazon이 사용자 지식으로 무엇을 하는지에 대한 감독이나 투명성이 없고, 데이터가 동의 없이 제3자에게 팔릴 수 있음
차량 번호판과 Wi-Fi 장치 추적
- 자동 번호판 판독기(ALPR)는 고정식이면 교통량이 많은 곳의 기둥에, 이동식이면 경찰차 위에 장착되는 작은 카메라임
- ALPR는 지나가는 모든 차량의 번호판을 촬영하고 시간·장소·번호판 번호를 데이터베이스로 보내며, “ABC1234가 Pike와 Pine 교차로에서 오후 1시 20분 감지됨” 같은 정보에 따라 기관이 행동할 수 있음
- 시애틀에는 SDOT 소유 고정식 ALPR, SPD 소유 주차 단속용 이동식 ALPR, SPD 소유 법 집행용 이동식 ALPR 세 종류가 있음
- SDOT 고정식 ALPR는 교통 목적과 이동 시간 추정에 쓰이고, SPD 법 집행용 ALPR는 “수배” 번호판을 발견하면 경찰관에게 직접 알릴 수 있음
- 경찰 ALPR 데이터는 최대 90일 저장될 수 있고, 다른 ALPR 데이터는 즉시 삭제된다고 되어 있음
- 시애틀에는 Seattle Department of Transportation의 고정식 ALPR가 최소 99대, Seattle Police Department의 장착 차량이 19대 있음
- SDOT ALPR 시스템은 24시간 작동하며 24시간 동안 번호판 3만7000개, 연간 1350만 스캔을 수집함
- ALPR는 범죄 혐의가 없는 차량의 번호판도 무차별적으로 수집하고, 전국적으로는 매년 수십억 개 번호판이 수집됨
- ALPR 사용과 수집 데이터에 대한 규제는 미국 전국 차원과 시애틀에서 대부분 없고, 시스템 소유 기관이 데이터 보존과 차량 이동 추적 여부를 선택할 수 있음
- EFF에 따르면 많은 법 집행 기관은 번호판 데이터를 서로 직접 공유하며, 국경을 넘어 공유하는 경우도 있음
- ALPR 데이터는 Thomson Reuters CLEAR 같은 민간 데이터베이스에도 들어가고, 기관과 민간 기업이 접근권을 살 수 있음
- 시애틀에서 SDOT와 SPD는 ALPR 시스템 데이터를 직접 공유하지 않는다고 하지만, 요청을 통해 어떤 기관이 접근할 수 있는지는 불분명함
- ALPR는 1984년 영국에서 도난 차량을 찾기 위해 처음 발명·시험된 오래된 감시 기술이고, 컴퓨터 비전의 광학 문자 인식(OCR)으로 번호판 사진 속 문자와 숫자를 확률적으로 추정함
- 번호판 데이터는 본래 맥락과 목적을 벗어나 민간 조사나 맞춤 광고 같은 용도로 쓰이는 범위 확장(scope creep) 위험을 가짐
- 2015년 California와 Minnesota는 ALPR 데이터 공유에 제한을 두는 엄격한 법을 통과시켰고, Minnesota는 법 집행 기관이 차량 탑승자를 촬영하는 것도 금지함
- Acyclica는 Spring & 5th, Spring & 4th 모퉁이에 있으며, 교통 신호 제어함 위의 납작한 검은 원형 장치로 보임
- Acyclica 장치는 가짜 Wi-Fi 네트워크를 만들고, 지나가는 차량 안에서 네트워크에 접속하려는 휴대폰을 추적함
- 휴대폰에는 MAC 주소라는 고유 식별자가 있고, 여러 Acyclica 설치 지점은 도시를 지나는 개인 위치를 추적할 수 있음
- 휴대폰이나 노트북은 Wi-Fi 자동 연결을 위해 탐색 패킷(probe packet)을 내보내며, 이 패킷에는 MAC 주소와 과거에 접속하려 했던 Wi-Fi 네트워크 목록이 들어감
- Acyclica는 탐색 패킷을 듣고 같은 MAC 주소가 어디에서 들렸는지 기록해 위치 이력을 만듦
- Acyclica 설치 전에 대중에게 동의를 구하지 않았고, 데이터 프라이버시와 동의 문제가 핵심 쟁점이 됨
- Seattle city government가 데이터에 대해 약속할 수는 있지만, 정부 기관이 수집한 데이터는 역사적으로 약속보다 오래 저장되거나 ICE, 법 집행 기관, Palantir 같은 준민간 주체와 공유되어 주변화된 공동체의 이동을 제한하는 데 쓰일 수 있음
Washington State Fusion Center
- Washington State Fusion Center(WSFC)는 Seattle 1110 3rd Ave의 Abraham Lincoln Building에 있으며, Seattle Police, County Sheriff, 주 조사관과 분석관 소속 전임 정보 담당자를 포함한 15~30명 규모 팀이 앉는 공간임
- WSFC 직원들은 State Intelligence Network를 통해 주 안의 모든 법 집행 기관과 연결되고, 컴퓨터 시스템과 보안 통로를 통해 FBI Field Intelligence Group 및 Puget Sound Joint Terrorism Task Force에 접근함
- Fusion Center는 9/11 이후 2004년 Intelligence Reform and Terrorism Prevention Act와 함께 생겼고, 최초 18개 센터에서 현재 78개 인정 센터로 늘어남
- Fusion Center는 지역·국가 기관, 민간 기업, 군대 사이의 정보 공유를 촉진하는 국가 대테러 전략을 지원함
- 대부분의 Fusion Center는 공공안전, 소방, 비상 대응, 공중보건 제공자, 민간 보안 기관이 모이는 도시 중심부에 자리함
- Fusion Center는 민간 부문 참여를 요구받고, 우선순위가 지역·연방·민간 이해관계자 사이에 갈라짐
- 프라이버시 침해와 정치적 감시는 Fusion Center와 관련된 우려로 등장하며, Brendon McQuade의
Pacifying the Homeland: Intelligence Fusion and Mass Supervision은 여러 조정 기관의 혼란스러운 배열이 COINTELPRO처럼 정치 치안을 드러내기 어렵게 만든다고 봄 - Cato Institute가 요약한 ACLU Fusion Center 보고서에는 North Texas Fusion System이 무슬림 로비스트를 잠재 위협으로 분류하고, Maryland State Police가 사형 반대·반전 활동가를 연방 테러 데이터베이스에 넣은 내용이 나옴 - Occupy Phoenix가 ICE와의 이익 관계 및 라틴계 운전자에 대한 인종 프로파일링을 허용한 법안 통과 역할 때문에 ALEC를 겨냥했을 때, Arizona Fusion Center는 Occupy Phoenix를 감시하고 ALEC와 연락할 경찰관을 배정함
- ACTIC는 ALEC 회의 항의와 관련한 “persons of interests” 목록을 포함한 정보를 ALEC에 제공했고, 이 사람들은 이후 체포 대상이 됨
- Fusion Center는 이용 가능한 데이터 대부분을 직접 저장하지 않고, 기존 데이터베이스에 원격 접근할 수 있는 계약을 협상함
- Fusion Center는 개인정보 보호 장치를 우회하고 Vigilant의 ALPR 데이터베이스 같은 민간 데이터베이스 접근권을 사서 범죄 기록이 없는 개인에 대한 많은 정보를 얻을 수 있음
- WSFC가 쓰는 데이터베이스에는 Law Enforcement Information Exchange(LINX), FBI Systems, WAFUSION Intake Log, Regional Information Sharing System Database(RISS), Homeland Security State and Local Intelligence Community, Law Enforcement Online(LEO), Washington State Emergency Management Department, DHS Infrastructure Protection Protective Security Advisor(LENS, IRIS)가 있음
- Fusion Center의 강점인 분산 구조는 약점이기도 해서, 분절된 지휘 계통은 경쟁 기관의 의제 사이에 충돌과 혼란을 만들 수 있음
- 주요 사건 뒤에는 투명성 요구와 개인정보 보호 우려가 일부 작동하는 것처럼 보이고, 공개 기록 요청은 Fusion Center 정보 요청을 오가는 이해관계자 의제를 감시하는 수단이 될 수 있음
- Fusion Center의 핵심 허브는 연방 보조금에서 나오지만, 개별 프로그램은 교육·보건·동네 같은 영역별 보조금으로 따로 조달되며, 설립 자체를 미리 막는 방식이 가장 효과적인 개입일 수 있음
- Washington State Ferry에서 두 유럽 사업가가 “수상해 보인다”는 이유로 2007년 신고된 일은 Nationwide Suspicious Activity Reporting(SAR) initiative를 통한 개인 신고 가능성을 보여줌
- Seattle의 유명한 사례로는 2007년 5월 반전 항만 시위 중 체포된 Evergreen State College 학생 Phil Chinn이 있으며, 군 정보 장교가 활동가들 안에 잠입해 시위자 정보를 Fusion Center를 통해 유포함
- Camden에서는 새 “개혁” Camden County Police가 Real Time Tactical Operations Intelligence Center라는 Fusion Center를 열었고, 이 센터는 카메라, ShotSpotter 총성 감지기, ALPR, 이동식 관측탑이 있는 감시 도시를 구동함
- Camden의 커뮤니티 치안 접촉은 정보 수집 활동이 되고, 데이터 스트림은 Fusion Center로 흘러 들어가 “예측” 분석으로 경찰을 관심 블록에 보내는 데 쓰임
AT&T 피어링 사이트와 NSA 도청
- 1122 3rd Avenue의 AT&T 피어링 사이트(peering site)는 버스 정류장 뒤에 있는 높고 창문 없는 건물이며, 전면에 AT&T 로고와 조형물이 있음
- 피어링 사이트는 AT&T 같은 통신사가 이메일, 전화, 인터넷 채팅 같은 디지털 정보를 교환하는 건물임
- 정보가 집중되는 피어링 사이트는 NSA 같은 정보기관이 정보를 도청하고 기록하기 좋은 장소가 됨
- 피어링 사이트는 사람보다 기계를 위한 중요 건물이라 보통 도심 정보 허브 근처의 높고 창문 없는 보강된 건물이며, 법 집행 또는 정보기관 센터 근처에 있을 때가 많음
- 이 시애틀 AT&T+NSA 시설은 The Intercept가 다룬 NSA FAIRVIEW 감시 프로그램의 8개 도청실(wiretap room) 중 하나임
- AT&T는 NSA를 도우려는 “extreme willingness to help”로 알려져 있음
- AT&T는 큰 네트워크를 보유해 다른 인터넷 서비스 제공자와 네트워크 용량을 교환하며, 두 네트워크의 물리 인프라가 같은 건물에서 만나 정보를 주고받는 방식으로 피어링함
- NSA는 알려지지 않은 수단으로 이 교환을 엿듣고 수집된 통신을 검색할 수 있음
남는 질문
- 투어 뒤 토론은 “스마트 도시”를 어떻게 벗어날 수 있는지, 미국 도시마다 감시가 어떻게 다른지, 민간·지방·주·공공·연방·기업 감시 계층이 어떻게 구분되고 상호작용하는지를 묻도록 구성됨
- 시애틀의 각 정거장은 단일 장치가 아니라 영상, 구매, 번호판, Wi-Fi 식별자, 기관 간 데이터 접근, 통신 백본이 서로 다른 층위에서 사람과 이동을 기록하는 구조를 보여줌
AI 자동 생성 콘텐츠
본 콘텐츠는 GeekNews의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기