Electronic Frontier Foundation(EFF)은 미국 연방정부가 지난 2년 동안 세 차례에 걸쳐 개인 데이터를 불법적으로 통합해 왔다고 본다. 여기에는 DOGE 이니셔티브, 이민법 집행을 위한 기관 간 데이터 공유, 그리고 유권자 자격을 확인하기 위한 광범위한 데이터베이스 사용이 포함된다. 이 기관은 세금·정부 혜택·유권자 등록 데이터를 상호 연결된 시스템에 모으면 오류와 오용 가능성이 커지고, 개인의 기관에 대한 신뢰가 훼손된다고 말한다.
EFF는 분쟁의 모든 당사자를 중립적으로 다루는 보고서가 아니라, 분석적이고 개인정보 보호를 옹호하는 입장을 제시한다. 그 주장은 소송, 정부 조치, 그리고 이 기관이 제시한 수치에 근거하며, 일부 사실과 최종적인 영향은 여전히 사법적 검토의 대상이다.
데이터 통합의 세 가지 경로
EFF의 설명에 따르면 첫 번째 경로는 2025년 1월 20일 도널드 트럼프 대통령이 원래 정부 기술 현대화를 위해 지정됐던 기관의 명칭을 변경해 DOGE를 설립하면서 시작됐다. 이 기관은 DOGE가 곧바로 인사관리처(OPM), 사회보장국, 재무부의 민감한 데이터베이스에 광범위하게 접근했으며, 여기에는 수백만 명의 개인 기록이 포함됐다고 말한다.
EFF는 이 이니셔티브가 기술 현대화라는 목표에서 벗어났으며, 정부 또는 사이버 보안 분야의 경험이 제한적이고 일부는 이해충돌에 직면해 있었다고 이 기관이 말한 사람들에게 권한을 부여했다고 비판한다. 또한 사회보장국과 관련된 사건을 언급한다. 여기에서는 선거 조작의 증거로 추정되는 자료를 찾고 “특정 주에서 선거 결과를 뒤집기” 위해 사회보장국 데이터를 사용하려는 목적의 외부 협약이 체결됐다. 이 기관은 데이터 공유와 통합 과정이 1974년 연방 개인정보 보호법의 제한을 위반했다고 말한다.
EFF에 따르면 두 번째 경로는 국토안보부와 다른 기관들이 국세청의 세금 데이터, 보건복지부의 Medicaid 데이터, 공공주택 데이터를 공유하거나 확보하려 한 시도와 SNAP 프로그램 데이터베이스를 중심으로 전개됐다. 또한 이 기관은 ICE가 영장 없이 상업용 위치정보를 구매한 사실과, 대규모 데이터 제공업체 및 광고 기술에 관심을 보인 점을 언급한다. 아울러 Palantir와 같은 기업을 이용해 해당 기관이 수집한 데이터 집합을 정리한 사실도 지적한다.
이민 데이터베이스에서 유권자 명부까지
세 번째 경로는 선거에 초점을 맞춘다. 정부는 이민자와 귀화 시민이 일부 혜택을 받을 자격이 있는지 확인하는 데 사용하던 SAVE(Systematic Alien Verification for Entitlements) 시스템을 유권자 자격 심사로 확대했다. EFF는 6천만 명이 넘는 유권자가 이 시스템을 거쳤으며, 2만 1천 명이 투표 자격이 없는 것으로 추정되는 비시민권자로 표시됐다고 말한다. 잘못된 데이터로 인해 Anthony Nell과 같은 합법적 유권자들이 표적이 되기도 했다.
이 기관은 연방정부가 2025년부터 최소 48개 주에 유권자 데이터를 요청했고, 최소 16개 주가 이에 응했으며, 제출을 거부한 30개 주를 상대로 정부가 소송을 제기했다고 말한다. 이 소송 가운데 25건은 기사 작성 시점까지 기각됐다. 또한 행정부는 2026년 3월 국토안보부에 해당 주에 거주하는 만 18세 이상 미국 시민의 이름으로 구성된 연방 명부를 만들도록 요구하는 행정명령을 내렸다.
법적 대립과 실질적으로 달라지는 점
EFF는 League of Women Voters v. DHS, Common Cause v. DOJ, California v. Trump, EPIC v. USCIS 등의 소송과 국세청 및 Medicaid 데이터와 관련된 사건들을 언급한다. 연방법원은 SAVE의 확대를 불법으로 판단했고, 항소법원은 해당 결정의 중지를 거부했지만, 미국 연방대법원은 6 대 3으로 임시 중지를 허용했다. 또 다른 사건에서는 연방대법원이 내린 중지 조치로 유권자 자격 명부 프로그램을 진행할 수 있게 됐으며, 우편투표와 관련된 행정명령의 다른 부분에 관한 판결의 중지는 7 대 2로 거부됐다.
기술적으로 직접적인 의미는 데이터를 수집한 목적을 벗어나 재사용할 경우 검증 시스템이 광범위한 분류 및 배제 도구로 변할 수 있다는 점이다. 자동화된 매칭 과정이 불완전하거나 잘못된 데이터와 결합되면 위험은 더욱 커진다. 그 결과 피해자가 기록을 바로잡기도 전에 정부 서비스 이용이나 투표권 행사가 영향을 받을 수 있기 때문이다.
EFF의 제안과 남아 있는 한계
EFF는 연방 개인정보 보호법의 허점을 좁히고 집행 가능성을 확대할 것을 촉구한다. 또한 법집행기관이 중개업체로부터 데이터를 구매해 사법 영장 요건을 우회하지 못하도록 하고, 포괄적인 소비자 개인정보 보호법을 제정할 것을 요구한다. 아울러 Fourth Amendment Is Not For Sale Act와 “privacy first” 프레임워크를 언급한다.
그러나 이 기사는 각 프로그램의 최종적인 피해나 모든 소송의 결과를 확정하지 않으며, 기사에 포함된 일부 주장은 EFF 또는 소송 당사자들이 제기한 것이다. 따라서 연방 권한의 한계, 데이터베이스 간 매칭의 정확성, 개인에게 통지하고 오류를 수정하게 하는 절차는 여전히 실무적·법적 미해결 과제로 남아 있다.