← 최신 논문
💻 computer science

Self-Sovereign Identity and eIDAS 2.0: An Analysis of Control, Privacy, and Legal Implications

이 논문은 체계적인 문헌 검토와 비교·규범적 분석을 통해 eIDAS 2.0 규정 및 아키텍처 참조 프레임워크 (ARF) 가 자기주권 신원 (SSI) 모델과 어떻게 호환되는지 평가하고, 향후 SSI 의 발전을 지원하기 위한 법적 개선 방향과 도입 기회를 제시합니다.

원저자: Nacereddine Sitouah, Marco Esposito, Francesco Bruschi

게시일 2026-04-15
📖 3 분 읽기☕ 가벼운 읽기

원저자: Nacereddine Sitouah, Marco Esposito, Francesco Bruschi

원본 논문은 CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/) 라이선스로 제공됩니다. 이것은 아래 논문에 대한 AI 생성 설명입니다. 저자가 작성하거나 승인한 것이 아닙니다. 기술적 정확성을 위해서는 원본 논문을 참조하세요. 전체 면책 조항 읽기

🎒 1. 배경: 우리가 가진 두 가지 지갑

지금까지 우리가 인터넷에서 신원을 증명할 때는 크게 두 가지 방식의 '지갑'을 사용했습니다.

  1. 중앙 관리형 지갑 (기존 방식): 은행이나 정부, 구글, 페이스북 같은 거대한 회사가 지갑을 만들어주고 관리합니다. 우리가 열쇠를 들고 다니지만, 지갑 자체는 회사가 통제합니다. 회사가 문을 닫거나 계정을 정지시키면 우리는 아무것도 할 수 없습니다.
  2. 자기주권 지갑 (SSI, 새로운 방식): 사용자가 직접 지갑을 만들고 열쇠를 스스로 관리합니다. 누구의 허락도 없이 내 정보를 내 마음대로 꺼내서 보여줄 수 있습니다. 마치 내가 직접 만든 나만의 금고와 같습니다.

유럽은 이제 eIDAS 2.0이라는 새로운 법을 만들어 모든 EU 시민에게 **'유럽 디지털 지갑 (EUDI Wallet)'**을 제공하려고 합니다. 이 논문은 **"이 새로운 정부 지갑이 '자기주권'의 정신을 얼마나 잘 반영하고 있을까?"**를 분석했습니다.


⚖️ 2. 핵심 분석: 정부 지갑 vs. 나만의 금고

연구진은 SSI 의 10 가지 원칙 (예: 내가 내 지갑을 통제해야 함, 최소한의 정보만 보여줘야 함 등) 을 기준으로 eIDAS 2.0 을 평가했습니다. 결과는 **"완벽한 조화는 아니지만, 좋은 시작은 했다"**는 것입니다.

✅ 잘 맞는 부분 (좋은 점)

  • 선택적 공개 (Selective Disclosure): 예를 들어, 술집에서 나이를 증명할 때 주민등록증 전체를 보여줄 필요 없이 '20 세 이상'이라는 사실만 증명할 수 있습니다. eIDAS 2.0 도 이 기능을 지원하려고 합니다.
    • 비유: "전체 신분증을 꺼내지 않고, 나이만 적힌 작은 스티커를 떼어 보여주는 것"과 같습니다.
  • 보안: 암호화 기술을 사용해서 해커가 정보를 훔치지 못하게 합니다.

❌ 잘 안 맞는 부분 (문제점)

  • 열쇠의 주인은 누구인가? (통제권):
    • SSI 원칙: 내가 만든 열쇠는 내가 관리해야 합니다.
    • eIDAS 2.0 현실: 지갑을 쓰려면 먼저 **정부에서 발급한 공식 신분증 (PID)**이 있어야 합니다. 또한, 지갑을 관리하는 '지갑 제공자'가 내 계정을 정지시킬 수 있습니다.
    • 비유: "나만의 금고 (지갑) 를 만들 수는 있지만, 금고 문은 정부가 만든 열쇠 (PID) 로만 열 수 있고, 금고 관리 회사 (지갑 제공자) 가 마음대로 문을 잠글 수 있다"는 뜻입니다. 진정한 '자기주권'과는 거리가 있습니다.
  • 중앙 집중화:
    • SSI 원칙: 정보가 여러 곳에 흩어져 있어 한 곳이 망해도 안전해야 합니다.
    • eIDAS 2.0 현실: 여전히 정부나 인증 기관이라는 '중앙 관리자'를 거쳐야 합니다.
    • 비유: "우편물을 보낼 때, 편지함 (블록체인) 에 직접 넣는 게 아니라, 우체국 (중앙 기관) 을 반드시 거쳐야 한다"는 것입니다.

🔍 3. 연구진이 제안하는 해결책 (미래를 위한 조언)

이 논문은 eIDAS 2.0 이 완벽하지는 않지만, 약간의 수정만 하면 자기주권 신원 (SSI) 과 완벽하게 결합할 수 있다고 제안합니다.

  1. 가상 열쇠 (DID) 추가하기: 정부 신분증 (PID) 만이 아니라, 사용자가 스스로 만든 '디지털 열쇠 (DID)'도 인정해 주세요.
  2. 지갑의 이동성 보장: 내가 만든 지갑을 다른 곳으로 옮기거나, 지갑 제공자가 바뀌어도 내 데이터는 잃지 않게 해주세요.
  3. 추적 불가능하게 만들기: 내가 어디에 신원을 사용했는지 정부가 추적할 수 없도록, 암호화 기술을 더 강화해야 합니다.

💡 4. 결론: 왜 이 연구가 중요한가?

이 논문은 **"기술이 발전했으니, 법도 따라가야 한다"**는 메시지를 전달합니다.

  • 현재 상황: 유럽은 안전한 디지털 지갑을 만들려고 노력 중이지만, 여전히 "정부의 통제"와 "사용자의 자유" 사이에서 줄다리기 중입니다.
  • 미래 전망: 이 연구는 법과 기술이 더 잘 조화되도록 구체적인 지도를 그려줍니다. 만약 이 제안들이 받아들여진다면, 유럽 시민들은 내 정보를 내가 완전히 통제하면서도, 전 유럽 어디서나 안전하게 쓸 수 있는 진정한 디지털 시민권을 갖게 될 것입니다.

한 줄 요약:

"유럽의 새로운 디지털 지갑은 훌륭한 시작이지만, 아직 '나만의 금고'가 되기 위해서는 정부의 통제권을 조금 더 내려놓고, 사용자가 진짜 주인이 될 수 있도록 법을 조금 더 유연하게 바꿔야 합니다."

연구 분야의 논문에 파묻히고 계신가요?

연구 키워드에 맞는 최신 논문의 일일 다이제스트를 받아보세요 — 기술 요약 포함, 당신의 언어로.

Digest 사용해 보기 →