사회·문화신뢰
✓팩트검증✓코드검증validate.py발행 · 유의

사람이냐고 묻는 시험이 남기는 것은 판정이 아닙니다

2026.07.25·읽기 26분

「나는 로봇이 아닙니다」. 체크박스에 표시를 하면 문이 열립니다. 사람과 기계를 가르라고 만든 시험이고, 흔히 캡차라고 부릅니다. 가장 널리 쓰인 것의 이름은 reCAPTCHA입니다. 2024년 취리히 연방공대 연구진이 그 시험의 이미지 문제를 자동으로 맞히는 프로그램을 내놓았습니다. 정확도는 100%였습니다. 그때까지 이전 공격 연구들이 세운 최고 기록이 68~71%였으니, 남아 있던 오답을 전부 지운 셈입니다.

사람과 기계를 가르는 시험을 기계가 한 문제도 틀리지 않고 지나갑니다. 그렇다면 그 시험은 없어졌어야 합니다. 없어지지 않았습니다. 그 시험의 1세대를 이어받은 2세대(v2)를 지나가느라 사람들이 쓴 시간은 2014년부터 2023년까지 아홉 해 동안 3억2,200만 시간으로 추정됩니다. 한 번에 몇 초씩 드는 절차를, 전 세계 접속 수만큼 곱한 총량입니다.

흔한 설명은 이렇습니다. AI가 글도 목소리도 얼굴도 그럴듯하게 만들어 내니, 가짜를 걸러 낼 절차가 필요해졌다. 받쳐 주는 숫자도 있습니다. 보안업체 임퍼바가 자사 리포트에서 집계한 값으로는, 2024년 전 세계 웹 트래픽에서 자동화된 요청이 51%로 사람 요청 49%를 처음 넘어섰습니다. 절반이 넘는 요청이 사람에게서 오지 않습니다.

미국 FBI 산하 인터넷범죄신고센터도 2025년 신고분부터 'AI 관련'을 별도 항목으로 세기 시작했습니다. 22,364건, 손실 8억9,300만 달러입니다. 그 해가 첫 집계라 견줄 전년 수치는 없습니다.

이 설명이 답하지 못하는 것이 하나 있습니다. 걸러 내지 못하게 된 시험이 왜 아직 살아 있는지입니다.

초인종이 울립니다. 그 소리를 듣고 문으로 걸어가는 동안, 우리는 저쪽에 있는 것이 사람인지를 따져 본 적이 없습니다. 확인이 아예 없었다는 말은 아닙니다. 확인은 예외였고, 그 예외를 켜는 부담은 의심하는 쪽이 졌습니다. 그전까지 깔려 있던 값이 기본 추정입니다. 확인하지 않은 채로 미리 두는 값입니다. 전화도 같았습니다. 벨이 울리고 목소리가 들리면 우리가 고른 물음은 「누구세요」였습니다. 「사람이세요」가 아니었습니다.

그 문 앞이 올해 3월에 바뀌었습니다. 한국에서 휴대폰을 새로 개통하려면 카메라 앞에서 얼굴 인증을 통과해야 합니다. 지나가기 전에 거쳐야 할 순서가 하나 늘었습니다. 체크박스, 셀피, 대면 면접. 겉모습은 다르지만 요구는 하나입니다. 지나가려면 먼저 무언가를 내보이라는 것. 이것이 사람 확인 절차입니다.

지금 바뀐 것은 사칭 기술의 성능이 아니라 낯선 접촉의 기본값입니다. 그 뒤집힘을 떠받치는 사람 확인 절차가 실제로 남기는 것은 통과·탈락 판정이 아니라 '증명했다'는 상태입니다.

  • 오래된 물음은 「너는 누구냐」였고, 새 물음은 「너는 사람이냐」입니다.
  • 그 절차는 사람에게 보이는 층에서 거의 걸러 내지 않는데도 폐기되지 않았습니다.
  • 그래서 남는 것은 판정이 아니라 상태이고, 그 상태의 값은 요구한 쪽이 치르지 않습니다.

봇 비중 — Imperva(Thales) 『2025 Bad Bot Report』의 2024년치 집계. 자사 상업 리포트이며 방법론 비공개. AI 관련 사기 집계 — FBI IC3 『2025 Annual Report』. PDF 확보·세부 수치는 2차 교차이며 직접 대조 미실시. 전년 보고서에는 AI 항목이 없어 추세선이 성립하지 않는다. 휴대폰 개통 얼굴 인증 — 과학기술정보통신부. 2025년 12월 시범 운영을 거쳐 2026년 3월 23일 의무화. 2차 정리 자료 경유·보도자료 원문 미대조.


문 앞에서 물음 자체가 바뀌었습니다

우리가 문을 연 근거는 원래 값싼 단서였습니다. 목소리의 결, 얼굴, 문장의 버릇, 대답이 돌아오는 속도. 네 가지 모두 지금은 만들어 낼 수 있습니다. 그러면 남는 근거는 절차밖에 없습니다.

확인 자체는 오래됐습니다. 계좌를 열 때도 휴대폰을 살 때도 신분증을 냈습니다. 그때의 물음은 신원 확인이었습니다. 여럿 가운데 어느 사람인지를 집어내는 일입니다. 새로 생긴 물음은 종류가 다릅니다. 지위 확인, 상대가 사람인지 아닌지를 가르는 일입니다. 창구에서 신분증을 내미는 사람은 이미 사람으로 전제돼 있습니다. 통화 중에 「지금 사람이세요?」라고 묻는 순간, 전제되던 것이 물음이 됩니다.

물증은 조문보다 관행 쪽이 빠릅니다. 구글은 AI를 쓴 코딩 시험 부정에 대응해 소프트웨어 엔지니어 채용에 대면 면접을 최소 한 번 되살렸습니다. 데이팅 앱 틴더는 미국 신규 가입자에게 셀피 대조를 의무화했습니다. 신분증을 확인하던 인프라가 한 번도 다뤄 본 적 없는 물음입니다.

조문도 따라왔습니다. 한국 인공지능기본법 제31조는 올해 1월부터 시행 중입니다. AI를 쓴다는 사실을 미리 알리고, 생성물에 표시를 하고, 딥페이크는 사람이 알아볼 수 있게 표시하라고 정합니다. 딥페이크는 실제 인물의 얼굴이나 목소리를 합성해 만든 영상·음성을 말합니다.

중국은 지난 7월부터 비슷한 조문을 시행합니다. 사람의 인격을 흉내 내는 정서 동반 서비스에 한해, 상대가 「자연인이 아닌 AI」임을 알리게 하는 조항입니다. 이 물음이 조문에 들어온 것이 처음은 아닙니다. 캘리포니아는 2018년에 이미 봇 공개법을 만들어, 상업적 유도나 선거 영향을 노리는 봇은 사람이 아님을 밝히게 했습니다. 넓어진 것은 범위입니다. 특정 목적의 봇에서 접촉 일반으로.

두 조문이 의무를 지운 쪽을 보면 방향이 드러납니다. 사람에게 「증명하라」가 아니라 기계에게 「사람이 아님을 밝히라」입니다. 부담이 한쪽으로만 걸리지는 않습니다. 다만 조문에 쓰이는 것과 실제로 무는 것은 다릅니다. 한국 소관 부처는 과태료 부과를 최소 1년 이상 유예하겠다고 밝혔습니다.

물음이 바뀌면 부담도 바뀝니다. 증명 부담입니다. 둘 중 누가 먼저 무언가를 내보여야 대화가 진행되는가, 그리고 못 내밀면 누가 지는가입니다.

시험장에서 부정행위를 의심받은 학생을 떠올려 보십시오. 감독관이 증거를 내놓기 전까지 학생이 결백하다면, 부담은 감독관에게 있습니다. 학생이 먼저 결백을 보여야 한다면, 부담은 학생에게 넘어온 것입니다. 문 앞에서 벌어진 일이 이것입니다. 예전에는 의심하는 쪽이 이유를 댔고, 지금은 들어오려는 쪽이 먼저 내밉니다.

표: 문 앞에서 무엇이 뒤집혔나

예전(이 글의 서술)지금
기본 추정상대는 일단 사람이다통과하기 전에는 모른다
확인이 켜지는 때의심할 이유가 생겼을 때새로 들어설 때마다(가입·개통·지원)
먼저 내미는 쪽의심하는 쪽이 이유를 댄다들어오려는 쪽이 증명한다
묻는 것너는 누구냐(신원)너는 사람이냐(지위)
「지금」 열의 근거 — 새로 들어설 때마다의 확인은 채용 대면 면접·데이팅 앱 셀피 대조·휴대폰 개통 얼굴 인증, 물음의 전환은 한국 인공지능기본법 제31조와 중국 명령 제21호 제18조.

이 뒤집힘을 우리는 다른 무대에서 이미 봤습니다. 복지 급여를 알고리즘이 심사하게 된 나라들에서, 부정을 입증하는 쪽이 국가에서 시민으로 넘어간 일입니다(거부당한 시민은 누구에게 항변하나 — 알고리즘에 맡긴 행정의 빈자리).

문 앞의 일은 그 뼈대를 물려받되 두 곳에서 갈라집니다. 그쪽은 국가가 개인을 심사합니다. 한 방향이고, 특정 시점의 사건이며, 심사 대상이 미리 정해져 있습니다. 문 앞에서는 대상이 미리 정해져 있지 않고, 서로가 서로에게 요구합니다. 조문이 기계 쪽에 고지 의무를 지운 것이 그 증거입니다.

갈리는 곳이 하나 더 있습니다. 그쪽의 심사에는 이름뿐이었을지언정 심사관과 이의절차와 법원이 있었습니다. 사람 확인 절차 쪽은 다릅니다. 우리가 확인한 범위에서 있는 것은 제도가 미리 깔아 둔 우회로 하나뿐입니다. 우리는 카메라를 보고, 카메라는 답하지 않습니다.

한국 인공지능기본법 제31조 — 표제 「인공지능 투명성 확보 의무」, 네 개 항(사전 고지·기계판독 표시·딥페이크 고지·대통령령 위임). 법제처 국가법령정보센터 원문, 시행 2026-01-22. 중국 — 국가인터넷정보판공실 등 다섯 부처 공동 명령 제21호, 시행 2026-07-15. 규율 범위는 자연인의 인격적 특징을 모사하는 지속적 정서적 상호작용 서비스로 한정되고, 범용 챗봇·단순 고객상담은 취지상 제외된다. 조문 세부는 요약 경유. 캘리포니아 봇 공개법(SB 1001) — 2018년 제정·2019년 7월 시행. 구글 대면 면접 재도입 — 내부 타운홀과 CEO 공개 발언을 언론이 전한 것으로 1차 자료 미도달. 틴더 셀피 대조 — 자사 발표, 제3자 검증 없음. 과태료 유예 방침 — 과학기술정보통신부, 독립 매체 4곳 경유이며 법령 명문 조항 여부는 미검증(행정 운영계획).


사람에게 보이는 층에서는 거의 걸러 내지 않는데, 왜 아직 있습니까

바뀐 것은 절차가 아니라, 그 절차가 걸리는 곳과 물음입니다. 사람 확인 절차는 AI가 등장하기 전부터 있었습니다. 이 절의 캡차 계측치는 2014년부터 2023년까지 쓰인 세대에서 나왔고, 그 기간은 지금 같은 생성 AI가 퍼지기 전입니다.

사람 확인 절차는 사람 쪽에서도 거의 걸러 내지 않습니다. 2022년부터 열세 달 동안 실제 사용자를 따라간 연구에서, 끝내 통과하지 못하고 끝난 접속은 9,538건 중 19건이었습니다. 0.2%입니다. 시도 백 번 중 아흔아홉 번 남짓은 결국 통과했다는 뜻입니다. 자원해 모인 3,625명의 접속만 센 값이라, 중간에 그만둔 사람은 이 분모에 없습니다.

0.2%는 재도전까지 합친 최종 절단선입니다. 같은 9,538건을 앞쪽에서 끊으면 다른 값이 나옵니다. 이 중 재도전 없이 체크박스만으로 끝난 것이 79.98%이고, 평균 1.85초가 걸렸습니다. 나머지 다섯 중 하나는 이미지 문제로 넘어갔는데, 그 갈림이 어디서 결정됐는지는 화면에 나타나지 않습니다. 사람 확인 절차가 사람에게 보여 준 것은 거기까지입니다.

그런데도 이 절차는 폐기되지 않았습니다. 그 아홉 해 3억2,200만 시간은 걷어낼 이유로 충분해 보입니다. 업계는 걷어내는 대신 다시 지었습니다.

다음 세대(v3)는 사용자가 시험을 치르는 줄도 모르는 행동 점수 방식으로 갔습니다. 브라우저·인프라·커머스 5사는 체크박스와 강제 로그인을 대체할 익명 암호증명 표준을 함께 만들고 있습니다. 사람임을 미리 확인받은 증표를, 누구인지는 밝히지 않은 채 자동으로 내미는 방식입니다. 사람 확인 절차는 사라지는 대신 보이지 않게 됐습니다.

우리가 잰 것은 사람에게 보이는 층뿐이고, 그래서 「거르는 일이 안 보이는 층으로 옮겨 갔을 뿐」이라는 설명을 배제하지 못합니다. 통과율은 시도된 것만 세므로 애초에 억제된 시도가 있었을 수도 있는데, 그 크기를 잰 공개 자료도 없습니다. 체크박스에서 다섯 중 하나를 이미지 문제로 넘긴 판단이 무엇이었는지도, 다음 세대가 기계를 얼마나 막아 내는지도 공개돼 있지 않습니다.

배제할 필요도 없습니다. 옮겨 갔다면 그 이동이 곧 비가시화입니다. 사람 확인 절차가 사람 눈앞에서 사라지는 것 말입니다. 어느 층에서 걸러지든, 사람 쪽에서 보이는 것은 매번 무언가를 내밀고 지나가는 순서뿐입니다.

그렇다면 이 절차가 왜 다시 지어졌는지를 다르게 설명할 길이 남습니다. 더 싼 설명이 둘 있습니다. 하나는 돈입니다. 그 절차를 열세 달 동안 따라간 UC 어바인 연구진이 보안 효과보다 트래킹·광고 목적이 크다고 판정했습니다. 그렇더라도 광고를 팔 데가 없는 휴대폰 개통에 같은 절차가 왜 생겼는지는 남습니다. 수익은 「왜 남았나」에 답합니다. 남은 물음은 「무엇을 남겼나」입니다. 다른 하나는 관성인데, 관성이라면 그대로 뒀을 것을 업계는 돈과 시간을 들여 다른 형태로 다시 만들고 있습니다.

공항 검색대를 떠올려 보십시오. 신발을 벗는 사람은 전부인데 걸리는 사람은 거의 없습니다. 흔한 독해는 이것이 사고가 났을 때 「절차는 있었다」고 말하기 위한 장치라는 것입니다. 그 독해는 이미 절반쯤 같은 말을 하고 있습니다. 산출물이 탈락 판정이 아니라 절차를 거쳤다는 상태라는 것이니까요. 갈리는 곳은 그 상태가 누구의 것이 되느냐입니다. 그 독해는 상태를 기관의 면책으로 돌립니다. 문 앞의 기본 추정은 그보다 앞에서 이미 바뀌어 있습니다.

사람 확인 절차의 다른 계열은 실제로 사람을 떨어뜨립니다. 얼굴과 신분증을 맞춰 보는 원격 신원확인이 그렇습니다. 상용 제품 다섯 중 하나는 열 명에 한 명꼴로 잘못 거부했고, 다른 두 제품은 피부색이 짙은 집단에서 거부율이 뚜렷이 높았습니다. 거르는 효과도 이쪽에서 나옵니다. 틴더는 앞선 국제 초기 시험에서 악성계정 노출이 60%, 의심행위 신고가 40% 줄었다고 밝혔습니다.

사람 확인 절차는 그 탈락을 자기 결과로 두지 않았습니다. 한국은 휴대폰 개통 얼굴 인증을 의무로 만들면서, 세 번 실패하면 기존 방식으로 처리하는 예외를 나중에 덧붙인 것이 아니라 처음부터 함께 뒀습니다. 못 통과한 사람을 다시 심사하지 않고, 다른 경로로 통과시킵니다.

계측 출처 — 기계 쪽 정확도 100%는 취리히 연방공대 Plesner 외 『Breaking reCAPTCHAv2』(COMPSAC 2024)의 공학 실험이며, 2세대(v2) 이미지 문제를 대상으로 한 값이다. 공격 연구는 성공률이 가장 잘 나오는 조건에서 보고한다. 사람 쪽 0.2%·79.98%는 UC Irvine 『Dazed & Confused』의 13개월 실사용자 연구(2022~2023) 값으로, 두 연구는 시점·표본·문제 인스턴스가 모두 다르다. 그 연구의 참여자는 자원해 모인 3,625명이라 중간에 그만둔 사람은 세지 않는다(실패율 과소 방향). 3억2,200만 시간은 같은 절차 2세대(2014~2023)의 추정치이고, 1세대까지 합치면 8억1,900만 시간이다. 행동 점수 방식은 파도바대 접근성 연구가 앞 세대와 나란히 비교한 다음 세대(v3)를 가리킨다. 익명 암호증명 표준은 참여 5사의 표준화 제안 단계이며 실배포가 아니다. 원격 신원확인 형평성 연구는 피어리뷰 전 프리프린트(표본 3,991명)이고, 체크박스가 아니라 얼굴·신분증 대조 계열이다. 오거부율 10.5%에는 ±4.5%포인트의 폭이 붙는다.


시험을 지나간 사람에게 남는 것

그러면 두 계열이 함께 만들어 내는 것은 무엇입니까. 어느 층에서 무엇이 걸러지든, 지나간 사람에게는 '증명했다'는 상태가 남습니다. 아무것도 안 걸러도 그 상태는 남고, 잘 걸러도 그 상태는 똑같이 남습니다.

확인이 '확인했다'는 흔적을 남기는 것 자체는 새롭지 않습니다. 새로운 것은 어떻게 남느냐입니다. 예전의 확인은 그 순간에 끝났습니다. 지금의 상태는 자격으로 저장되고, 주기마다 갱신되며, 다음 접촉으로 이월됩니다. 그리고 우리가 검색한 범위 안에서는 그것을 되돌릴 창구가 없습니다.

확인이 오히려 줄고 있다는 반론이 가능합니다. 한국 금융 규제는 최초 1회 실명확인을 마치면 이후에는 재확인 없이 디지털 신원정보 제출로 대체하는 방향으로 갔습니다. 업계는 체크박스를 아예 없애는 표준을 함께 만들고 있습니다.

둘 다 확인을 없애는 것이 아닙니다. 앞의 것은 한 번 통과한 상태를 자격으로 저장한 것이고, 여섯 달마다 갱신하며 연간 신규 개설 한도가 걸려 있습니다. 그 자격이 발급한 곳 밖에서도 통하는지는 우리가 확인한 범위에 없습니다. 뒤의 것은 확인 행위를 접촉마다 자동으로 오가는 증표로 바꿉니다. 사람이 못 느낄 뿐 확인은 남습니다. 눈에 안 보이는 확인은 기본 추정의 철회가 아니라 완성입니다.

이 흡수에도 한계는 있습니다. 확인이 안 보이게 되는 것과 판정 자체가 접촉에서 없어지는 것은 다른 사건이고, 뒤엣것이 관측되면 위의 설명으로는 회수되지 않습니다.

상대가 사람인지 아닌지를 가르는 물음을 이미 오래 다뤄 온 체계가 하나 있습니다. 우리 몸입니다.

다 자란 몸에서 벌어지는 확인이 그렇습니다. 세포는 자기 것이라는 표를 계속 내밀고, 그 표를 확인받은 뒤 그냥 지나갑니다. 몸은 침입자를 찾아다니는 대신 이 확인을 한 순간도 멈추지 않습니다. 걸리는 것이 드문데도 쉬지 않는 확인입니다.

이 체계가 어긋나는 방식도 정해져 있습니다. 뚫리는 쪽이 아니라 지키는 쪽에서 어긋납니다. 제 세포가 제 것이 아닌 것으로 판정되고, 어긋나는 곳도 늘 비슷합니다.

닮은 것은 여기까지입니다. 몸은 검사하는 쪽과 값을 치르는 쪽이 같은 몸입니다. 문 앞에서는 다릅니다. 확인을 요구하는 쪽과 그 값을 치르는 쪽이 갈라져 있습니다.

통과해도 값은 치릅니다. 통과 비용입니다. 지하철 개찰구에서 막히는 사람은 거의 없지만, 모두가 아침마다 카드를 댑니다.

첫째 층은 모두가 조금씩 내는 시간입니다. 아홉 해 3억2,200만 시간이 그 층입니다.

둘째 층은 고르게 퍼지지 않습니다. 몸의 어긋남이 여기 그대로 나옵니다. 사람이 사람 아닌 것으로 판정되는 쪽입니다.

원격 신원확인(얼굴 대조) 계열에서 나타난 편중은 얼굴인식 일반에서도 같은 방향으로 나옵니다. 미국 표준연구기관 평가에서 고령자와 아동은 오탐지가 오르고, 일부 인구집단은 오거부가 오릅니다.

체크박스 계열에서도 방향은 같습니다. 시각장애 사용자의 평균 실패 횟수는 0.31회로, 비장애 사용자 0.12회의 2.6배였습니다. 그런데 그 격차는 다음 세대에서 사라집니다. 사용자가 시험을 치르는 줄 모르는 행동 점수 방식에서는 양쪽 다 0.02회 아래로 내려갑니다.

공정해지는 방식이 곧 안 보이게 되는 방식입니다. 실패가 눈에 보이는 절차에서 일어나면 그 절차를 고치라고 요구할 수 있습니다. 안 보이는 점수에서 일어나면, 요구를 걸 실패가 눈에 남지 않습니다.

한국에는 이런 실패율을 담은 공개 자료가 없습니다. 남아 있는 정황은 국가인권위원회가 고령층의 디지털 소외 개선을 권고했다는 사실 정도입니다.

요구하는 쪽은 절차를 한 번 세우면 끝입니다. 치르는 쪽은 들어설 때마다 다시 냅니다. 확인을 요구하는 쪽과 그 값을 내는 쪽은 같지 않습니다.

값을 낸다는 것이 무력한 피해자라는 뜻은 아닙니다. 대다수는 통과합니다. 통과하면서 냅니다.

계열 표기 — 얼굴·신분증 대조 계열(원격 신원확인·얼굴인식)과 체크박스 계열은 서로 다른 절차이고 표본·시점이 달라 합산·비교가 성립하지 않는다. 얼굴인식 인구집단별 오류율 — 미국 표준기술연구소(NIST) 『FRVT Part 3: Demographic Effects』(2019), 초록 경유·표 세부수치 미대조. 접근성 격차 — 파도바대 Gaggi, OASIS'22(ACM), 설문 참여 479명 중 시각장애 194명. 한국 오거부율 자료 부재 — 국정감사·소비자원·공공자료 검색 범위 안에서의 부재 확인. 금융 규제 특례 — 금융위원회 규정, 시행 시점 미확정. 면역 쪽 정확 명칭 — 세포가 내보이는 표 = 주조직적합성복합체(MHC), 상시 억제 = 조절 T세포. 본문이 가리키는 것은 다 자란 뒤 말초에서 벌어지는 자기 관용 층이며, 세포-접촉당 값과 사람-접속당 값은 서로 다른 단위다.


거르는 절차가 아니라 기본 추정을 유지하는 절차입니다

처음의 설명으로 돌아갑니다. AI가 사람 흉내를 잘 내게 돼서 확인이 늘었다. 이 말은 틀리지 않았지만, 남은 것을 설명하지 못합니다.

사람에게 보이는 확인이 거의 걸러 내지 못하면서도 사라지지 않은 이유는, 그것이 거르는 절차가 아니라 기본 추정을 유지하는 절차이기 때문입니다. 접속의 0.2%라는 실패율은 고장의 신호가 아닙니다.

남는 상태는 지위의 증명입니다. 조문은 기계 쪽에 사람이 아님을 밝히라는 의무를 지웠는데, 한국 소관 부처는 그 의무를 아직 묻지 않고 값은 사람 쪽에서만 물립니다.

어떻게 더 잘 걸러내느냐는 다툼은 계속될 것입니다. 그 옆에 다툼이 하나 더 열렸습니다. 통과가 거의 확실한 시험의 값을 누가 치르느냐입니다.

처음에 우리는 이 절차들을 성가신 보안 조치로 읽었습니다. 지금은 그것이 사람 눈에 보이는 층에서 막고 있는 것이 있다고 보지 않습니다.

판돈을 걸겠습니다. 확인은 줄어드는 방향이 아니라, 사람이 못 느끼는 상시 채점으로 굳습니다. 주요 플랫폼이 가입·최초 접촉에서 어느 층에서도 인간 여부를 판정하지 않는다고 밝히는 사례가 늘면 이 예측은 틀립니다. 한 번 발급된 인간 자격증명이 발급한 곳 밖에서 재확인 없이 통용돼, 개별 서비스가 자기 판정을 걷어내도 틀립니다. 통과한 상태를 저장하지 않고 접촉이 끝날 때마다 버리는 쪽으로 업계가 움직이면, 남는 것이 상태라는 말은 틀립니다.

초인종은 여전히 울립니다. 다만 이제는 소리가 나기 전에, 저쪽에서 이미 한 번 통과해 둔 상태가 먼저 도착해 있습니다.


출처
  1. 전 세계 웹 트래픽의 봇 비중 — Imperva(Thales) 『2025 Bad Bot Report』(2024년치·자사 리포트), businesswire 경유. https://www.businesswire.com/news/home/20250415432215/en/
  2. AI 관련 사기의 첫 별도 집계와 전년 보고서의 항목 부재 — FBI IC3 『2025 Annual Report』·『2024 Annual Report』(PDF 확보·세부 수치는 2차 교차이며 직접 대조 미실시). https://www.ic3.gov/AnnualReport/Reports/2025_IC3Report.pdf · https://www.ic3.gov/AnnualReport/Reports/2024_ic3report.pdf
  3. 체크박스 대체 표준(PACT) 공동 개발 — Cloudflare·Mozilla 공동 발표, 2026-06-22(표준화 제안 단계). https://hacks.mozilla.org/2026/06/pact-anonymous-credentials-for-the-web/
  4. 실사용자 통과·실패 실측, 소모 시간 추정, 연구진의 목적 판정 — Searles·Prapty·Tsudik, 『Dazed & Confused: A Large-Scale Real-World User Study of reCAPTCHAv2』, UC Irvine, 2023-11(논문 PDF 원문 직독). https://arxiv.org/pdf/2311.10911
  5. 접근성 격차와 세대별 실패율 — Gaggi, 『A study on Accessibility of Google ReCAPTCHA Systems』, OASIS'22(ACM), 2022(논문 PDF 원문 직독). https://www.math.unipd.it/~gaggi/doc/oasis22.pdf
  6. 자동 해결 프로그램의 정확도 — Plesner 외, 『Breaking reCAPTCHAv2』, COMPSAC 2024. https://arxiv.org/abs/2409.08831
  7. 원격 신원확인의 오거부와 인구집단 격차 — 다기관 공동 연구, arXiv 2409.12318, 2024-09(피어리뷰 전 프리프린트). https://arxiv.org/abs/2409.12318
  8. 얼굴인식 인구집단별 오류율 — 미국 표준기술연구소(NIST), 『FRVT Part 3: Demographic Effects』 NISTIR 8280, 2019-12(초록 경유·표 세부수치 미도달). https://nvlpubs.nist.gov/nistpubs/ir/2019/nist.ir.8280.pdf
  9. 채용 대면 면접 재도입 — Google 내부 타운홀·CEO 공개 발언, CNBC·Computerworld 경유(1차 자료 미도달), 2025-02~2025-08. https://www.cnbc.com/2025/03/09/google-ai-interview-coder-cheat.html
  10. 데이팅 앱 셀피 인증 의무화 — Tinder(Match Group) 자사 발표, TechCrunch 경유, 2025-10-22(제3자 검증 없음). https://techcrunch.com/2025/10/22/tinder-will-require-new-users-in-the-us-to-verify-their-identity-with-a-selfie/
  11. 한국 인공지능기본법 제31조(인공지능 투명성 확보 의무) — 법제처 국가법령정보센터 원문, 시행 2026-01-22. https://www.law.go.kr/lsInfoP.do?lsiSeq=268543
  12. 과태료 부과 최소 1년 이상 유예 방침 — 과학기술정보통신부, 독립 매체 4곳 경유(법령 명문 조항 여부 미검증), 2026년.
  13. 중국 「인공지능 의인화 상호작용 서비스 관리 잠정판법」(명령 제21호) — 국가인터넷정보판공실 등 5개 부처, 발령 2026-04-10·시행 2026-07-15(명령명·부처·일자 원문 도달, 조문 세부는 요약 경유). https://www.cac.gov.cn/2026-04/10/c_1777558395078289.htm
  14. 캘리포니아 봇 공개법(SB 1001) — California Legislative Information, 제정 2018·시행 2019-07-01. https://leginfo.legislature.ca.gov/faces/billTextClient.xhtml?bill_id=201720180SB1001
  15. 비대면 실명확인 재확인 면제 특례 — 금융위원회 규정(시행 시점 미확정). https://fsc.go.kr/po040200/83671
  16. 휴대폰 개통 얼굴 인증 의무화와 3회 실패 예외 — 과학기술정보통신부, 2차 정리 자료 경유(보도자료 원문 미도달), 2026-03-23.
  17. 고령층 디지털 소외 개선 권고 — 국가인권위원회, 2024-02-02. https://www.humanrights.go.kr/base/board/read?boardManagementNo=24&boardNo=7609872
  18. 한국 비대면 인증 오거부율 공개 자료 부재 — 국정감사·소비자원·공공자료 검색의 부재 확인이며, 상한은 검색 범위 내, 2026-07-25 기준.
  19. 면역계의 자기 표지 확인·상시 억제·자가면역 — Zinkernagel & Doherty 1974, 『Nature』 248:701 · Sakaguchi 외 1995, 『J. Immunol.』 · Bennett 외 2001, 『Nat. Genet.』 27:20 및 APECED 종설 2013, 『Front. Immunol.』 4:331. 면역계는 '나'를 어떻게 아는가 — 자기는 알아보는 신분증이 아니라 만들어 내는 것이다에서 인용한 것과 같은 문헌.
이 글은 AI와 함께 다차원으로 분석, 검증하고 집필자가 검수했습니다.