Skip to content

Mark Pace가 말하는 게임 표준, 2부: 리스크, AI 그리고 복원력

Garance Limouzy
작성자 Garance Limouzy
번역 Hyun Jung Chang

가장 주목받는 분야는 아니지만, 게임 표준은 iGaming 산업의 중추적인 역할을 합니다. 기술 워킹 그룹과 규제 논의 속에 숨어있던 이 주제들은 플레이어 보호, 사이버 복원력, AI 및 데이터 보고 방식에 대한 요구가 거세짐에 따라 점차 수면 위로 떠오르고 있습니다.

인터뷰 2부에서 IGSA(International Gaming Standards Association)의 Mark Pace는 책임 있는 게임(RG)의 공백, 중앙 집중식 한도 시스템의 필요성, 업계의 사이버 복원력 취약성, 그리고 AI 사용에 관한 미결 과제들에 대해 논의합니다. 또한 기업들이 새로운 IGSA 위원회를 발족하려는 분야가 어디인지도 살펴봅니다.

질문: 책임 있는 게임(RG) 분야에서 많은 진전이 있었지만, 현재 모델에서 가장 명확하게 부족한 점은 무엇이라고 생각하시나요?

M. Pace: 많은 기업이 흔히 RG라고 불리는 영역에서 성과를 내기 위해 많은 노력과 자금을 쏟아왔습니다. 이들 중 다수는 도박을 하나의 오락 형태로 유지하기 위해 도움이 필요한 플레이어들을 진심으로 돕고 싶어 합니다. 또한 도박으로 인해 부정적인 영향을 받을 징후가 보이는 개인을 더 잘 식별하고 지원하기 위한 데이터 연구도 계속되고 있습니다. 우리는 이 분야에서 두 가지 기회를 보고 있습니다.

첫째, IGSA는 RG 분야의 과제를 다루는 위원회를 재출범하고 있으며, 첫 번째 과제로 데이터 사전(Data Dictionary) 구축을 검토 중입니다. 이는 용어를 정의하고 올바른 사용법을 확인하는 작업입니다. 이 사전은 규제 요구 사항과 운영사의 메시지를 업데이트하는 데 사용되어, 여러 관할 구역에 걸쳐 운영사와 도움을 구하는 이들에게 명확하고 일관된 메시지를 제공할 것입니다.

둘째, 인공지능이나 연구 기반의 훌륭한 RG 관련 시스템들이 많이 개발되었지만, 여전히 그 효과에는 한계가 있습니다. 근본적인 이유는 많은 솔루션의 범위가 특정 운영사의 데이터 세트에만 국한되어 있기 때문입니다.

예를 들어, 한 온라인 운영사가 여러 브랜드를 운영하며 플레이어 데이터를 통합 관리한다고 가정해 봅시다. 운영사는 전사적인 관점에서 플레이어의 행동을 파악하고 RG 도구를 적용할 수 있습니다.

하지만 이는 해당 운영사 내에서의 활동에만 한정됩니다. 플레이어가 다른 브랜드에서 무엇을 하는지는 알 수 없습니다. 따라서 한 운영사의 브랜드 내에서는 RG 지표에 걸리지 않더라도, 다른 브랜드에서의 도박 활동을 모두 합치면 문제가 있는 것으로 나타날 수 있는 것이죠.

질문: 그렇다면 업계가 이러한 사각지대를 해결하기 위해 관할 구역 전체를 아우르는 도구에 대해 더 진지하게 고민해야 한다는 뜻인가요?

M. Pace: 많은 규제 관할 구역에는 개인이 웹사이트 한 곳에서 등록하면 해당 구역 내의 모든 도박이 금지되고 홍보 메시지 수신도 차단되는 중앙 집중식 제외 시스템이 있습니다. 이 프로세스는 사용자에게 간단하고 효과적임이 입증되었습니다.

불행히도, 개인이 언제 RG의 도움이 필요한지 판단하기 위해 모든 게임 사이트의 플레이어 행동을 이해하려는 유사한 접근 방식은 부족합니다. 데이터 프라이버시와 보안 문제 등 여러 이유로 이를 시도한 곳은 거의 없습니다. 결과적으로 RG 대응 책임은 운영사와 공급업체에 전가되었고, 이들이 RG 솔루션을 적용하는 방식은 흔히 그들의 리스크 선호도에 따라 달라집니다.

우리는 플레이어가 자신의 도박 오락을 관리할 수 있도록 권한을 부여하고, 법이 허용하는 범위 내에서 지정된 기관이 플레이어의 활동을 총체적으로 파악하여 RG 도구에 활용할 수 있는 수단을 제공해야 한다고 봅니다.

중앙 집중식 제외 시스템을 모델로 한 중앙 집중식 한도 시스템(CLS)은 RG 툴킷에서 가치 있는 도구가 될 수 있습니다. CLS를 통해 플레이어는 규제 기관이나 지정된 기관이 운영하는 단일 사이트에서 입금, 베팅, 플레이 시간, 손실에 대한 일간, 주간, 월간, 연간 한도를 설정할 수 있습니다. 새로운 온라인 게임 계정을 만들 때 플레이어는 CLS로 안내되어 한도를 설정하게 되며, 이는 관할 구역의 합리성 테스트를 거쳐야 할 수도 있습니다. 한도가 설정되면 플레이어가 게임 사이트에 로그인할 때마다 한도 잔액 값이 해당 사이트로 다운로드됩니다. 플레이 중에 활동이 실시간으로 추적되며, 한도에 도달하면 규제 기관이나 운영사가 부과한 조치가 즉시 시행되고 CLS 잔액도 즉시 업데이트됩니다.

CLS는 플레이어가 한도를 쉽게 설정하고 자신의 도박 활동에 책임을 지게 하며, 쿨다운(휴식) 기간과 같은 프로세스를 활성화합니다. 이를 통해 브랜드 간의 사각지대를 없애고 운영사와 공급업체의 부담을 덜어줄 수 있습니다.

질문: 주요 운영사에 대한 사이버 공격은 업계가 얼마나 취약한지를 여실히 보여주었습니다. 기업들이 사이버 리스크를 가장 과소평가하는 부분은 무엇이며, 일상적인 테스트를 넘어선 진정한 ‘사이버 복원력’이란 무엇입니까?

M. Pace: 사이버 복원력은 연례 침투 테스트나 취약점 점검 그 이상을 의미합니다. 안타깝게도 많은 이들이 이것만으로 충분하다고 생각합니다.

최근 미국의 Caesars, MGM, Wynn에 대한 공격에서 보았듯이, 상당한 자원을 투입해 IT 보안에 공을 들이는 대기업조차 해킹당할 수 있습니다. 공격자들은 끊임없이 약한 고리를 찾고 있으며, 오랫동안 해킹으로부터 안전하다고 생각했던 우리 산업도 해커들의 표적이 되었음을 뼈아프게 깨달았습니다. 우리의 기업 환경이 생각만큼 보호되지 않았다는 점도 알게 되었습니다.

보안 도구와 전문 인력 비용이 많이 들고, 기업마다 리스크 수용 범위가 다르며, 사이버 복원력이 마치 보험 같아서 필요성은 알지만 비용 지불을 꺼리기 때문입니다. 우리는 기업이 스스로 생각하는 보안 수준과 실제 보안 수준 사이에 근본적인 간극이 있다고 믿습니다.

또한 우리는 사이버 복원력이 부품 공급업체, 기술 및 소프트웨어 공급업체, 네트워크 공급업체, 데이터 센터 제공업체, 그리고 운영사에 이르기까지 모든 게임 산업 구성원의 핵심 책임이라고 봅니다. 공급망 전반에 걸쳐 ‘보안 내재화(Security by Design)’가 표준으로 구현되어야 합니다. 약한 고리는 어디에나 있을 수 있기 때문입니다.  

질문: 게임 산업에서 AI 도입이 가속화됨에 따라 책임, 감독, 윤리적 사용 측면에서 해결되지 않은 가장 큰 질문은 무엇입니까?

M. Pace: AI는 이제 어디에나 있는 것 같습니다. 이로 인해 많은 정부가 다양한 방식으로 다음과 같은 우려를 다루고 있습니다. 즉, AI의 적절한 사용과 부적절한 사용이란 무엇인가 하는 점입니다. EU AI 법(EU AI Act)과 미국 대통령령(Executive Orders)이 제공하는 AI 가이던스는 그 자체로 훌륭하지만 너무 광범위합니다. 따라서 각 산업은 AI가 어떻게 구현되어야 하는지에 대해 훨씬 더 구체적인 프로세스와 절차를 수립하는 작업을 착수해야 합니다.

IGSA에서는 정부의 동향을 살피며 우리 산업에 특화된 지침을 제공하고자 노력했습니다. 그 시작으로 윤리적 AI 위원회를 설립하고 AI 사용에 관한 추가적인 질문들을 던졌습니다. 게임 산업에서 AI의 윤리적 사용이란 어떤 모습인가? AI 알고리즘이나 AI 기반 애플리케이션의 소유권은 누구에게 있는가? AI 알고리즘이나 애플리케이션의 문제를 식별할 책임은 누구에게 있는가? 규제 당국이나 피해를 입은 사람들에게 문제를 알릴 책임은 누구에게 있는가? 어느 정도 수준의 투명성이 보장되어야 하는가?

IGSA의 윤리적 AI 위원회는 이미 9가지 모범 사례를 발표했으며, 의견을 수렴하기 위해 다양한 규제 당국과 이를 공유했습니다. 이 모범 사례는 규제 기관이 우리 산업의 AI 사용과 관련하여 무엇을 요구해야 하는지 이해하도록 돕는 데 중점을 두고 있습니다. 위원회는 현재 부수적인 FAQ 문서와 추가적인 모범 사례를 작업 중입니다.

질문: 기업들이 새로운 위원회에 대한 아이디어를 제안하고 있다고 하셨는데, 이를 통해 업계의 우선순위가 어디로 이동하고 있는지 알 수 있을까요?

M. Pace: IGSA 정관에 따라 최소 3개의 서로 다른 회사가 자원을 투입할 의사가 있어야 위원회 신설이 검토됩니다.

현재 불법 게임, 스포츠 무결성, 온라인 스킬(기술) 게임 세 분야에 대해 표준이나 모범 사례 개발에 관심이 있는 기업들과 논의 중입니다.

Pace의 답변을 종합해 보면, 업계는 불과 몇 년 전보다 훨씬 넓은 범위의 리스크에 직면해 있으며, 그중 상당수는 단일 운영사나 제품, 관할 구역 내에서 깔끔하게 해결되지 않습니다. 책임 있는 게임, 사이버 복원력, AI 감독 모두 고립된 상태로는 해결하기 어려운 과제들입니다.

IGSA에게 이는 기회이자 시험대이기도 합니다. 프레임워크를 만드는 것과, 업계가 이를 지지하고 실제 관행에 적용하도록 만드는 것은 별개의 문제이기 때문입니다.

Mark Pace와의 인터뷰 1부는 여기에서 읽으실 수 있습니다.

SiGMA 톱 10 뉴스 카운트다운과 SiGMA 주간 뉴스레터를 구독하고, 세계 최대 iGaming 커뮤니티의 최신 iGaming 뉴스를 받아보고 구독자 전용 혜택을 누리세요. 여기를 클릭하세요.

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.