이 지점에서 다시 주목해야 할 우리의 자산이 바로 모바일 신분증이다.
|
모바일 신분증은 단순히 ‘휴대폰 속 신분증’으로만 볼 수 없다. 신원을 발급하고 보유하며 검증하는 디지털 신원 체계의 기반이 될 수 있다. 공공과 민간이 각자 별도의 체계를 구축하는 대신 공통된 신원 규격을 활용한다면 서비스 간 연결은 쉬워지고 중복 비용도 줄어든다. 연결되는 주체가 많아질수록 ‘누구인가’와 ‘어디까지 허용할 것인가’를 정하는 기준은 더욱 중요해진다.
세계가 신원 규격을 맞추는 데 공을 들이는 이유도 여기에 있다. 세계웹표준화기구(W3C)는 검증가능한 자격증명(VC·Verifiable Credentials)을 웹 표준으로 확정했다. 현실의 신분과 자격을 디지털 환경에서도 안전하게 발급하고 검증하기 위한 공통 규칙이다.
유럽연합(EU)도 27개 회원국이 디지털 신원지갑을 제공하도록 제도화하며 국가와 서비스의 경계를 넘는 유럽 차원의 신원체계를 구축하고 있다. 회원국마다 같은 표준과 기술 규격을 적용해 어디서든 통할 수 있는 상호운용성을 확보하는 것이 핵심이다.
이런 글로벌 흐름의 방향은 분명하다. 개인이 자신의 신원 정보를 통제하면서도 서로 다른 서비스가 같은 신원을 믿고 검증할 수 있어야 한다는 것이다. DID와 VC가 국제표준화 무대에서 중요해진 이유다.
AI의 등장은 신원 관리의 범위를 한 단계 더 넓힌다. 지난 6월 국제전기통신연합 전기통신표준화부문(ITU-T) 정보보호연구반(SG17) 회의에서는 ‘AI 에이전트 신원 관리’가 신규 국제표준화 과제로 채택됐다. 한국과 미국이 공동 제안한 이 과제는 AI 에이전트의 신원과 권한을 DID와 VC 기반으로 관리하는 체계를 다룬다. 신원 관리의 논의가 사람을 넘어 AI의 권한과 책임으로 본격 확장되고 있는 것이다.
AI 에이전트가 스스로 시스템에 접속하고 데이터를 읽으며 업무를 수행한다면 반드시 물어야 할 것이 있다. 누구의 지시를 받는가. 어떤 조직에 속했는가. 어떤 권한을 가졌는가. 지금도 그 권한이 유효한가.
이 질문에 답하지 못한다면 AI 에이전트의 자율성은 프라이버시 침해와 같은 위험으로 이어질 수 있다. 성능 좋은 AI보다 먼저 필요한 것은 신원이 분명한 AI다.
이제 중요한 것은 모바일 신분증을 통해 쌓은 신뢰 체계를 AI 시대에 맞게 확장하는 일이다. 검증 가능한 신원을 부여하고 필요한 권한을 연결하며, 유효성을 지속적으로 확인하는 체계다. 모바일 신분증과 DID로 쌓은 경험은 사람과 기업, 기기와 AI 에이전트까지 잇는 신뢰 인프라로 확장될 수 있다.
정책도 보다 정교해질 필요성이 크다. 모바일 신분증을 행정 편의 서비스에 머물게 하지 말고 공공과 기업을 관통하는 기본 국가 신원 규격으로 삼아야 한다. 이를 뒷받침할 법과 제도가 미비하다면 새롭게 마련하고, 불필요한 규제가 있다면 과감히 정비해야 한다. 국가의 역량을 결집해 모바일 신분증이 국제 표준과 호환되고, 금융·통신·의료를 비롯한 민간 서비스는 물론 해외 서비스와도 접점을 넓혀야 한다.
디지털 신원 관련 국제표준을 만드는 과정에도 우리나라가 더 적극적으로 참여해야 한다. 표준은 기술이 완성된 뒤 따라가는 설명서가 아니다. 시장이 열리기 전에 공통의 언어를 정하는 일이다. 먼저 적용해보고 경험을 쌓은 나라가 그 언어를 만드는 데 유리하다. 국가 모바일 신분증을 실제로 운영해온 한국에는 그 자산이 있다.
과제는 분명하다. 모바일 신분증은 성공한 국가 행정서비스에만 머물기엔 활용 범위가 넓다. 공공과 기업, 사람과 AI를 잇는 기본 신원 규격이 될 수 있다. 기술과 제도적 기반을 갖추고, 이를 실제 다양한 서비스와 인프라로 적용하는 정책적 의지가 마지막 관건이 될 것이다.
AX 시대의 주도권은 더 똑똑한 AI를 만드는 데서만 나오지 않는다. 사람과 AI가 어떤 신원으로 어디까지 움직일지를 정하는 쪽이 판을 쥔다. 한국은 디지털 신원의 규칙을 실제 서비스로 구현해본 경험이 있다. 이제 그 경험을 세계의 기준으로 옮겨놓을 차례다.





