저가 해외 eSIM은 왜 개인정보 논란이 생겼나? IMEI·EID부터 데이터 라우팅까지
저가 해외 eSIM 개인정보 논란, 핵심부터 정리
해외여행을 준비하면서 통신사 로밍 대신 저렴한 eSIM을 찾는 사람이 많습니다. 몇천 원으로 데이터를 사용할 수 있고 QR코드만 등록하면 바로 쓸 수 있다는 편리함도 있습니다.
그런데 2026년 해외여행용 저가 eSIM을 둘러싸고 새로운 문제가 제기됐습니다.
문제의 핵심은 “eSIM 자체가 위험하다”는 것이 아닙니다. 소비자가 구매한 상품의 실제 원 통신사업자가 누구인지, 단말기 정보가 어느 국가에서 처리되는지, 데이터가 어떤 경로로 전달되는지를 구매 단계에서 충분히 알기 어려운 상품이 있다는 점입니다.
일부 해외 eSIM의 원 통신사업자와 개인정보 처리 구조에 대한 문제가 제기되면서 과학기술정보통신부도 해외 eSIM 유통 구조와 원 통신사업자 등을 확인하는 실태조사에 들어갔습니다.
모든 저가 해외 eSIM에서 개인정보 유출이 확인된 것은 아닙니다.
현재 확인된 것은 일부 상품의 원 통신사업자와 단말기 식별정보 처리 등에 대한 문제 제기와 정부 실태조사입니다. 따라서 '저가 eSIM = 개인정보 유출'이라고 단정해서는 안 됩니다.
eSIM을 샀는데 실제 통신사가 다를 수 있는 이유
해외 eSIM을 검색하면 보통 '일본 3GB', '베트남 무제한', '동남아 10개국'처럼 여행지와 데이터 용량을 중심으로 상품이 표시됩니다.
이 때문에 일본 eSIM이면 일본 통신사의 상품이라고 생각하기 쉽습니다. 하지만 실제 구조는 그렇지 않을 수 있습니다.
① 로컬망형 → 여행지의 현지 통신사업자를 중심으로 이용
② 로밍망형 → 다른 국가의 통신사업자가 현지 통신망과 로밍 계약을 맺어 서비스
예를 들어 '베트남 eSIM'이라고 판매되는 상품도 베트남 현지 사업자가 직접 제공하는 상품일 수 있고, 제3국 사업자가 베트남 현지 통신망을 이용해 제공하는 글로벌 로밍 상품일 수도 있습니다.
로컬망 eSIM과 로밍망 eSIM 차이
| 비교 항목 | 로컬망 eSIM | 로밍망 eSIM |
|---|---|---|
| 기본 구조 | 현지 사업자 중심 | 다른 사업자가 현지망 이용 |
| 원 사업자 확인 | 상대적으로 쉬움 | 상품에 따라 어려울 수 있음 |
| 데이터 경로 | 현지 사업자 중심일 수 있음 | 제3국 사업자 네트워크를 거칠 수 있음 |
| 가격 | 상품별 차이 | 저가 상품에서 많이 활용 |
| 구매 전 확인 | 현지 통신사업자 | 원 통신사·라우팅·국외이전 |
로밍망이라는 이유만으로 위험하다는 뜻은 아닙니다. 중요한 것은 실제 서비스를 제공하는 사업자와 개인정보 처리 구조를 소비자가 확인할 수 있느냐입니다.
CM Link 논란은 무엇인가?
이번 해외 eSIM 논란에서 자주 등장하는 이름이 CM Link입니다.
2026년 8월 26일 국회 예산결산특별위원회에서는 일부 해외여행용 eSIM이 중국 이동통신사와 연계돼 있지만 소비자가 구매 과정에서 이를 충분히 인지하기 어렵다는 문제가 제기됐습니다.
특히 일부 상품과 관련해 중국 차이나모바일 계열 서비스와의 연계, IMEI와 EID 같은 단말기 식별정보의 해외 처리 가능성이 지적됐습니다.
그렇게 단정할 수 없습니다.
CM Link와 연계된 일부 상품의 정보 처리 구조에 대한 문제가 제기된 것이며, CM Link 표시 자체가 개인정보 유출을 입증하는 것은 아닙니다.
IMEI·EID·ICCID는 어떤 정보일까?
| 정보 | 쉽게 말하면 | 주요 역할 |
|---|---|---|
| IMEI | 휴대전화 식별번호 | 이동통신 단말기 식별 |
| EID | eSIM 관련 기기 식별번호 | eSIM 프로필 관리 등에 활용 |
| ICCID | SIM/eSIM 프로필 식별번호 | SIM 프로필 구분 |
이들 정보는 비밀번호나 주민등록번호와 동일한 성격의 정보는 아닙니다. 하지만 특정 단말기나 eSIM 프로필을 식별하는 데 이용되므로 어느 사업자가 어떤 목적으로 처리하고 어디에 보관하는지는 확인할 필요가 있습니다.
해외 서버로 정보가 가면 개인정보 유출일까?
개인정보가 해외 사업자나 해외 서버에서 적법하게 처리되는 것과 제3자에게 무단으로 노출되는 개인정보 유출은 서로 다른 개념입니다.
eSIM은 여러 국가의 이동통신망과 플랫폼이 연결되는 서비스입니다. 따라서 일부 정보가 해외에서 처리된다는 사실만으로 개인정보 유출이라고 판단해서는 안 됩니다.
오히려 소비자가 확인해야 할 것은 다음 다섯 가지입니다.
- 누가 정보를 처리하는가?
- 어떤 정보가 전달되는가?
- 어느 국가에서 처리되는가?
- 어떤 목적으로 이용되는가?
- 얼마 동안 보관되는가?
그렇다면 정부는 무엇을 조사하고 있나?
2026년 9월 보도에 따르면 과학기술정보통신부는 해외 eSIM 판매업체들을 대상으로 국내 유통구조와 원 통신사업자 등을 확인하는 실태조사를 진행하고 있습니다.
- 해외 eSIM이 국내에서 어떻게 판매·유통되는지
- 실제 원 통신사업자가 누구인지
- 소비자가 필요한 사업자 정보를 확인할 수 있는지
- 현행 제도의 사각지대가 있는지
과기정통부 관계자 설명에 따르면 해외에서 사용하는 해외 eSIM은 국내 서비스가 아니어서 현행 전기통신사업법의 직접적인 규율 대상이 아니라는 점도 이번 논란에서 중요한 부분입니다.
정부가 특정 해외 eSIM 업체의 개인정보 유출을 확정해 발표한 단계가 아니라 해외 eSIM의 유통 및 원 통신사업자 등을 파악하는 실태조사 단계입니다.
eSIM 구매 전 개인정보처리방침에서 찾아볼 단어
개인정보처리방침은 길어서 처음부터 끝까지 읽기 어렵습니다. PC에서는 Ctrl+F, 스마트폰에서는 페이지 내 검색 기능으로 아래 단어부터 찾아보면 확인하기 쉽습니다.
EID · IMEI · ICCID · 통신사업자 · 보관기간
특히 판매업체 이름은 명확한데 실제로 데이터 서비스를 제공하는 원 통신사업자가 누구인지 확인하기 어렵다면 고객센터에 문의해보는 방법도 있습니다.
2,000원 eSIM과 10,000원 eSIM, 싼 상품이 위험할까?
가격만으로 보안 수준을 판단할 수는 없습니다.
예를 들어 같은 여행지에서 3GB를 제공하는 A 상품이 2,000원, B 상품이 10,000원이라고 가정해보겠습니다.
| 비교 | A 상품 | B 상품 |
|---|---|---|
| 가격 | 2,000원 | 10,000원 |
| 데이터 | 3GB | 3GB |
| 가격 차이 | 8,000원 | |
A가 8,000원 저렴하다는 사실만으로 좋은 상품이라고 판단하기는 어렵고, 반대로 저렴하다는 이유만으로 위험하다고 볼 수도 없습니다.
가격 + 데이터 용량 + 로컬/로밍망 + 원 통신사업자 + 개인정보 처리 + 속도 제한 + 고객지원을 함께 비교하는 편이 좋습니다.
이미 저가 eSIM을 사용했다면?
지난 해외여행에서 저가 eSIM을 사용했다고 해서 개인정보가 유출됐다고 단정할 필요는 없습니다.
현재 공개된 조사 내용만으로 특정 eSIM을 사용한 사람의 정보가 실제 유출됐다고 판단할 근거는 부족합니다.
- 구매내역에서 정확한 상품명 확인
- 판매업체 확인
- 원 통신사업자 확인
- 개인정보처리방침의 국외이전 내용 확인
- 여행 종료 후 사용하지 않는 여행용 eSIM 정리
여행이 끝난 뒤에는 기본 회선이 정상적으로 활성화되어 있는지도 함께 확인하는 것이 좋습니다.
해외 eSIM 구매 전 최종 체크리스트
□ 판매업체의 사업자 정보를 확인했는가?
□ 실제 원 통신사업자가 공개돼 있는가?
□ 로컬망인지 로밍망인지 확인했는가?
□ 개인정보 국외이전 내용을 확인했는가?
□ IMEI·EID 등 어떤 정보가 처리되는지 확인 가능한가?
□ 문제 발생 시 연락 가능한 고객센터가 있는가?
□ 가격뿐 아니라 속도 제한과 테더링 조건도 확인했는가?
이 가운데 실제 통신사업자와 개인정보 처리 주체를 확인할 수 없는 상품이라면 가격만 보고 결정하기보다 다른 상품과 한 번 더 비교해보는 편이 좋습니다.
자주 묻는 질문 FAQ
아닙니다. 가격만으로 개인정보 보호 수준을 판단할 수 없습니다. 현재 문제는 일부 상품에서 실제 통신사업자와 데이터 처리 구조를 소비자가 충분히 확인하기 어려울 수 있다는 점입니다.
그렇게 단정할 수 없습니다. 일부 CM Link 연계 상품의 정보 처리 문제에 대한 지적이 나온 것이며, 해당 표시 자체가 개인정보 유출을 증명하는 것은 아닙니다.
아닙니다. 로컬망 여부는 여러 판단 요소 중 하나입니다. 실제 사업자와 개인정보 처리방침, 국외이전 및 위탁 구조도 함께 확인해야 합니다.
국외에서 개인정보를 적법하게 처리하는 것과 개인정보가 허가 없이 외부로 유출되는 것은 다른 문제입니다. 어떤 정보를 누구에게 어떤 목적으로 이전하는지가 중요합니다.
현재 공개된 조사 내용만으로 모든 해외 eSIM 사용을 중단해야 한다고 볼 근거는 없습니다. 구매 전 원 통신사업자와 개인정보 처리 구조를 확인할 수 있는 상품인지 살펴보는 것이 현실적인 대응입니다.
결론|가격보다 '누가 내 데이터를 처리하는지'를 보자
저가 eSIM이 문제라기보다 실제 통신사업자와 정보 처리 경로를 소비자가 확인하기 어려운 구조가 문제입니다.
eSIM은 물리적인 SIM 카드를 교체하지 않고 통신 프로필을 내려받아 사용하는 기술입니다. 한국 회선을 유지하면서 해외 데이터 회선을 함께 사용할 수 있어 해외여행에서는 상당히 편리합니다.
따라서 이번 문제를 'eSIM은 위험하다'거나 '저렴한 eSIM은 개인정보가 유출된다'고 단순화하는 것은 적절하지 않습니다.
앞으로 해외 eSIM을 선택할 때는 데이터 용량과 가격만 비교하지 말고 실제 원 통신사업자 → 로컬망·로밍망 여부 → 개인정보 국외이전 → 정보 처리 국가까지 확인하는 습관을 들이는 것이 좋겠습니다.
정부 실태조사 결과에서 특정 사업자의 문제나 제도 개선안이 확인된다면 그때는 현재의 '가능성'과 '문제 제기'를 실제 확인된 사실과 구분해 다시 살펴볼 필요가 있습니다.
댓글
댓글 쓰기