![[단독] 이러다 기밀 넘어갈라…中커넥티드카 최소 135대 軍 활보 [출처](/media/images/dandog_ileoda_gimil_neomeogallaZhongkeonegtide.width-800.jpg)
중국산 커넥티드카 135대 韓 군부대 등록·해군시설 565차례 출입…라이다·GPS·카메라 달고 핵심 군사시설 오간 ‘바퀴 달린 정보수집망’ 경고
카메라와 레이더, 라이다(LiDAR), 마이크, 고정밀 GPS를 통해 주변 시공간 정보를 지속적으로 수집하는 중국산 커넥티드카가 한국 군 시설 안을 실제로 오간 사실이 확인됐다. 김병주 더불어민주당 의원이 육군·해군·공군·해병대로부터 확보한 차량 등록 현황에 따르면 군에 등록된 중국산 커넥티드카는 최소 135대였다. 육군 44대, 해군 42대, 공군 41대, 해병대 8대로 전 군에 걸쳐 분포했다. 이 가운데 118대는 군 간부 개인 차량이었고, 나머지 17대는 납품·공사·점검 등 부대 업무를 목적으로 출입하는 차량이었다. 문제는 이들 차량이 일반 승용차와 달리 주행하면서 위치와 주변 환경을 디지털 정보로 축적할 수 있는 센서와 통신 기능을 갖추고 있다는 점이다. 한국의 군사시설 내부를 오가는 차량 자체가 하나의 이동형 데이터 수집 장치가 될 수 있다는 의미다.
더 심각한 대목은 정식 등록조차 되지 않은 중국산 커넥티드카의 출입 기록이다. 해군이 제출한 자료에 따르면 올해에만 미등록 중국산 커넥티드카가 최소 565차례 해군 시설을 출입한 것으로 파악됐다. 단순한 행정시설만 포함된 것도 아니다. 진해기지사령부와 군수사령부, 잠수함사령부 등 해군의 핵심 전력이 배치되거나 지원되는 시설이 출입 대상에 포함됐다. 육군에서도 육군본부와 지상작전사령부, 제2작전사령부, 특수전사령부, 미사일사령부 등 주요 부대에 중국산 커넥티드카가 등록돼 있었다. 군사시설은 건물 위치와 도로망, 출입동선, 주차구역, 설비 배치 같은 정보 하나하나가 일반 민간시설보다 높은 보안가치를 가질 수 있다. 이런 공간을 센서가 장착된 네트워크 차량이 반복적으로 이동했다는 사실 자체가 기존 차량 출입통제 기준이 디지털 시대의 정보수집 위험까지 충분히 고려하고 있었는지를 묻게 한다.
커넥티드카가 특히 민감한 이유는 과거의 자동차와 달리 차량 외부의 환경을 단순히 운전자에게 보여주는 데 그치지 않고 데이터를 저장·처리·전송할 수 있기 때문이다. 라이다는 주변 물체와 구조물까지 정밀하게 측정해 3차원 공간정보를 생성할 수 있고, 고정밀 GPS는 이동경로와 위치정보를 기록한다. 카메라는 도로와 건물, 차량, 인원 이동을 영상으로 수집할 수 있으며, 마이크와 통신모듈도 차량의 기능에 따라 각종 데이터를 처리할 수 있다. 따라서 군부대 안을 자주 오가는 커넥티드카가 수집하는 데이터에는 단순한 길찾기 정보뿐 아니라 특정 시설의 접근로, 반복 이동패턴, 주변 구조와 같은 민감한 정보가 포함될 가능성이 있다. 실제 정보가 어디까지 저장되고 전송되는지는 차량 모델과 시스템 구조에 따라 달라지지만, 군사시설에서는 ‘무엇이 실제로 유출됐는가’를 확인한 뒤 대응하기보다 어떤 데이터가 수집되고 어디로 이동할 수 있는지를 사전에 통제하는 것이 핵심이다.
중국산 커넥티드카에 대한 우려가 더욱 커지는 배경에는 중국 국가정보법과 중국 기술기업의 데이터 처리구조가 있다. 중국 국가정보법은 조직과 공민에게 국가정보업무를 지원·협조하도록 규정하고 있다. 이 때문에 해외에서는 중국 기업이 제조한 차량과 센서가 수집하는 정보가 어떤 법적 환경 아래 관리되는지 자체를 보안 문제로 보고 있다. 에스토니아 정보당국 역시 2024년 연례보고서에서 중국 라이다 개발업체가 자율주행에 필요하지 않은 주변 환경 스캔 데이터를 중국 내 데이터베이스로 전송하려 한 정보를 입수했다고 밝히며, 중국 기술이 적용된 자율주행차가 국가정보 수집에 악용될 수 있다고 경고했다. 한국 군부대에 들어온 특정 차량이 실제로 군사정보를 중국으로 전송했다는 사실이 확인됐다는 의미는 아니지만, 군사시설에 출입하는 장비를 평가할 때 제조국의 법률환경과 데이터 저장·전송 구조를 따져야 하는 이유는 충분히 분명하다.
해외에서는 이미 커넥티드카를 단순한 자동차 상품이 아니라 데이터·통신·국가안보 문제로 다루는 흐름이 나타나고 있다. 미국은 2027년부터 중국과 연계된 커넥티드카 판매에 제한을 두는 방향으로 규제를 강화했고, 유럽연합도 중국산 커넥티드카의 데이터 유출 가능성을 겨냥한 보안 조사에 착수했다. 자동차가 인터넷에 연결되고 소프트웨어 업데이트와 원격관리 기능까지 갖추게 되면서, 차량의 국적과 공급망이 휴대전화나 통신장비 못지않은 보안요소가 된 것이다. 특히 군부대처럼 위치·동선·시설배치 자체가 정보가 되는 공간에서는 차량이 어떤 센서를 작동시키고 어떤 서버와 통신하며 데이터를 어느 기간 저장하는지까지 보안기준의 일부가 될 수밖에 없다. 중국산 커넥티드카 135대가 군에 등록되고 미등록 차량까지 해군 시설을 565차례 드나든 사실은 이런 새로운 위험이 더 이상 가상의 시나리오가 아니라 실제 한국 군 시설의 출입관리 문제로 들어왔음을 보여준다.
이 문제를 단순히 중국산 자동차를 금지할 것이냐는 논쟁으로 좁혀서는 핵심을 놓치기 쉽다. 군 간부가 개인 재산으로 구매한 차량, 외부업체가 납품이나 점검을 위해 사용하는 차량, 일반적인 부대 출입차량 모두 기존에는 번호판과 소유자, 방문목적 중심으로 관리했을 가능성이 크다. 그러나 커넥티드카 시대에는 차량 자체가 카메라와 센서, 통신모듈을 가진 디지털 장비다. 군사시설의 촬영이 제한돼 있다고 해도 차량 센서가 자동으로 주변을 인식하고 데이터를 저장한다면 기존의 ‘휴대전화 촬영 금지’와는 다른 차원의 관리 기준이 필요하다. 특히 중국산뿐 아니라 모든 커넥티드카에 대해 군사시설 내부에서 카메라·라이다·위치기록·원격전송 기능을 어느 범위까지 제한할 것인지, 차량 소프트웨어가 어떤 서버와 통신하는지, 데이터가 해외에 저장되는지를 확인하는 기준이 중요해질 수밖에 없다.
한국 안보에 가장 위험한 것은 정보유출이 실제로 확인된 뒤에야 대응하는 구조다. 군사정보는 한 번 외부로 유출되면 회수할 수 없고, 개별 데이터가 사소해 보여도 장기간 축적되면 의미가 달라진다. 특정 부대의 출입시간, 반복적으로 이용되는 도로, 주요 건물 주변의 차량 흐름, 장비 이동패턴 등이 축적되면 하나의 정보지도가 만들어질 수 있다. 특히 미사일사령부나 특수전사령부, 잠수함사령부처럼 전략적 가치가 높은 시설에서는 작은 위치정보와 주변환경 데이터도 다른 정보와 결합될 경우 활용가치가 높아질 수 있다. 따라서 중국산 커넥티드카가 군 시설을 실제로 수백 차례 오갔다는 이번 자료는 단순히 ‘차량 몇 대가 등록됐다’는 문제가 아니라, 군사보안의 대상이 사람과 문서에서 센서와 소프트웨어, 데이터 흐름까지 확장됐음을 보여주는 사건으로 봐야 한다.
중국산 커넥티드카 135대의 군 등록과 해군시설 최소 565차례 출입은 한국이 새로운 유형의 군사정보 위험을 점검해야 한다는 분명한 경고다. 자동차가 카메라·라이다·GPS·통신기능을 결합한 이동형 정보장치로 변한 상황에서, 핵심 군사시설에 들어오는 차량을 단순한 교통수단으로만 취급해서는 안 된다. 특히 중국은 국가정보법을 통해 기업과 개인에게 정보업무 협조 의무를 부과하고 있고, 해외 정보기관들도 중국산 센서와 커넥티드카의 데이터 위험을 공식적으로 경고하고 있다. 한국이 경계해야 할 것은 막연한 중국 공포가 아니라, 중국산 디지털 장비가 어떤 데이터를 수집하고 어디에 저장하며 누가 접근할 수 있는지를 확인하지 않은 채 군사시설 출입을 허용하는 구조다. 전쟁과 정보전의 경계가 흐려지는 시대에는 ‘바퀴 달린 자동차’ 하나도 군사보안 체계 밖에 둘 수 없다는 점을 이번 사례가 보여준다.