인도 규제 당국이 스팸 차단 앱의 신고 데이터를 통신사에 강제 공유하도록 함에 따라, 플랫폼의 핵심 자산인 데이터 주권을 둘러싼 기술 기업과 통신 인프라 사업자 간의 갈등이 심화되고 있습니다.
현대 디지털 통신 환경에서 '스팸'은 단순한 불편을 넘어 거대한 경제적 비용을 발생시키는 사회적 난제가 되었습니다. 인도 통신규제국(TRAI)이 최근 발표한 스팸 방지 규정 개정안은 이러한 문제를 해결하기 위해 스팸 차단 및 관리 앱들이 수집한 사용자 신고 데이터를 통신사가 운영하는 블록체인 기반 플랫폼에 의무적으로 전송하도록 강제하고 있습니다[1]. 이는 통신사가 보유한 네트워크 인프라와 그 위에서 작동하는 서드파티 앱의 분석 데이터를 결합하여 스팸 대응의 효율성을 극대화하겠다는 취지입니다[1].
이러한 규제 변화에 대해 트루콜러(Truecaller)와 같은 주요 앱 사업자들은 강력한 우려를 표하고 있습니다. 트루콜러는 자사가 수년간 커뮤니티 신고와 자동화된 탐지 기술을 통해 축적한 데이터가 단순한 정보가 아닌, 기업의 상업적 가치를 지닌 독점적 자산이라고 주장합니다[1]. 특히 인도 시장은 트루콜러의 글로벌 사용자 5억 명 중 3억 5천만 명 이상이 집중된 핵심 거점입니다[1][3]. 이들에게 데이터 공유 강제화는 자사의 핵심 경쟁 우위를 통신사라는 잠재적 경쟁자에게 무상으로 이전하는 '일방적 교환'이자 반경쟁적 행위로 비춰질 수밖에 없습니다[1].
반면, 규제 당국인 TRAI의 입장은 명확합니다. 스팸과 사기 전화가 2025년 한 해에만 수백억 건에 달할 정도로 규모가 커짐에 따라, 개별 앱에 파편화된 데이터를 통신 인프라와 통합하여 국가적 차원의 대응 체계를 구축하겠다는 것입니다[1][2]. 전문가들은 이 과정에서 앱이 제공해야 할 데이터의 범위와 표준이 모호하다는 점을 지적합니다. 카짐 리즈비(Kazim Rizvi)는 개별 사용자의 특정 신고 건을 전달하는 것과, 앱이 보유한 광범위한 평판 신호나 분석 시스템 전체를 공유하는 것은 본질적으로 다르다고 강조하며, 데이터의 보유 및 활용 범위에 대한 명확한 가이드라인이 부재함을 경고했습니다[1].
이번 개정안은 AI 기반 자동 음성 통화(A2P)에 대한 규제도 포함하고 있습니다. 이제 AI를 활용한 자동 발신 전화는 사전에 통신사에 등록해야 하며, 이를 어길 경우 스팸으로 간주됩니다[1]. 그러나 'AI를 활용한' 전화와 '인간이 개입한' 전화의 경계가 모호하다는 점은 여전히 해결되지 않은 숙제입니다[1].
결국 이번 규제는 통신 인프라를 제공하는 전통적 사업자와 그 위에서 사용자 경험을 창출하는 플랫폼 사업자 간의 권력 관계를 재편하려는 시도로 읽힙니다. 기술이 사회적 신뢰를 구축하는 '신뢰 계층(Trust Layer)'으로 진화하는 과정에서, 데이터의 독점적 가치와 공공의 안전이라는 두 가치가 어떻게 조화를 이룰 수 있을지, 그 해답을 찾는 과정은 이제 막 시작되었습니다[3].
링크된 자료는 사실 확인에 사용했으며, 분석과 해석의 책임은 본 사이트에 있습니다.