콘텐츠로 건너뛰기

노르웨이, 중국산 전기차 광산에 가둬봤더니… 시동 꺼도 데이터가 중국으로?

노르웨이, 중국산 전기차 광산에 가둬봤더니… 시동 꺼도 데이터가 중국으로?

#중국전기차 #니오 #NIOES8 #노르웨이전기차 #라이언케이지프로젝트 #전기차데이터유출 #커넥티드카보안 #전기차개인정보 #중국국가정보법 #지커 #Zeekr #전기버스보안 #유통버스 #데이터주권 #자동차보안이슈 #EVSecurity #전기차뉴스 #자동차뉴스 #중국산전기차 #커넥티드카

안녕하세요, 히도리입니다 😊

오늘은 좀 흥미로우면서도 생각할 거리가 많은 소식을 가져왔어요.

바로 노르웨이에서 진행된 중국산 전기차 데이터 전송 실험 결과인데요, 해외 SNS와 뉴스 채널을 중심으로 빠르게 퍼지고 있는 내용이에요.

오늘 글에서 실험 내용부터 어떤 부분이 확인된 사실이고, 어떤 부분이 아직 우려 단계인지 정리해드릴게요.

⚠️ 이 글은 해외 SNS(X)에 공유된 보도 내용을 정리한 것이며, 국내외 공식 조사 결과나 제조사의 공식 반박이 추가로 나올 수 있는 사안이에요. 특정 브랜드에 대한 확정적 결론이 아니라 현재 제기되고 있는 우려로 봐주시면 좋을 것 같아요.


노르웨이, 중국산 전기차 광산에 가둬봤더니... 시동 꺼도 데이터가 중국으로?

🦁 ‘라이언 케이지 프로젝트’가 뭔가요

이번 실험은 ‘라이언 케이지 프로젝트(Lion Cage Project)’라는 이름으로 진행됐어요.

노르웨이 통신사 텔레노르의 보안 임원인 토르 인드스토이가 본인이 실제로 소유한 니오(NIO) ES8 SUV를 수년에 걸쳐 직접 모니터링한 프로젝트예요.

연구팀은 이 차량을 아예 광산(지하 갱도)으로 몰고 들어가 외부와의 신호를 완전히 차단한 환경을 만들었다고 해요. 말 그대로 차량이 바깥세상과 “대화”할 수 없는 상태를 만든 거죠.


📡 그런데도 차는 계속 ‘집’으로 연락을 시도했다

여기서부터가 이번 실험의 핵심이에요. 신호가 차단된 환경에서도 차량은 계속 외부로 연결을 시도했고, 심지어 시동을 완전히 꺼놓은 상태에서도 데이터 전송이 감지됐다고 해요.

연구팀이 분해 분석한 결과, 확인된 트래픽 중 약 90%가 중국 서버로 향하고 있었다는 게 이번 실험의 가장 충격적인 대목이에요.

니오 측은 “유럽 고객의 데이터는 유럽 내에서 처리된다”는 공식 입장을 밝힌 바 있는데, 이번 실측 결과는 그 주장과는 결이 다른 셈이죠.


🚌 버스에서도 비슷한 이슈가 확인됐어요

전기차뿐만이 아니에요. 오슬로 대중교통 운영사인 루터(Ruter)가 별도로 진행한 테스트에서도 비슷한 우려가 나왔어요.

중국산 유통(Yutong) 전기버스가 소프트웨어 업데이트를 통해 제조사 측에서 원격 접근이 가능한 구조로 되어 있다는 사실이 확인됐거든요. 여기엔 배터리와 전원 시스템도 포함되는 것으로 나타났고요.

다만 루터 측은 이 원격 접근으로 조향장치나 브레이크는 제어할 수 없다고 밝혔어요. 이 부분은 명확히 짚고 넘어갈 필요가 있을 것 같아요.


📋 확인된 사실 vs 아직 우려 단계인 부분

이 이슈를 다루는 여러 계정들도 신중하게 짚었던 부분인데요, 사실과 우려를 구분해서 보는 게 중요해요.

구분내용
✅ 실측으로 확인된 사실신호 차단 환경·시동 꺼짐 상태에서도 데이터 전송 발생
✅ 실측으로 확인된 사실확인된 트래픽의 약 90%가 중국 서버로 전송
✅ 실측으로 확인된 사실차량에 카메라, 마이크, 위치추적, 상시 켜진 모뎀 탑재
⚠️ 확인 불가 (한계)트래픽이 암호화되어 있어 정확한 전송 ‘내용’까지는 파악 못함
⚠️ 아직 우려 단계실제 스파이 활동으로 이어졌다는 실증 사례는 아직 없음
⚠️ 구조적 리스크중국 국가정보법상 기업이 정부의 정보 협조 요청에 응해야 할 의무가 있음

즉 이번 프로젝트가 밝혀낸 건 “실제로 뭔가를 빼갔다”는 증거라기보다는, “구조적으로 빼갈 수 있고, 회사가 거부하기 어려운 법적 환경에 있다”는 리스크 지적에 더 가까워요.

해외 SNS에서도 이 부분을 두고 “친환경차 논쟁이 아니라 굴러다니는 센서 논쟁”이라는 표현으로 정리하기도 했어요.


🇰🇷 남 일이 아닐 수도 있어요

사실 이 이슈, 우리나라에서도 완전히 무관한 얘기는 아니에요. 최근 중국 전기차 브랜드 지커(Zeekr)가 하반기 국내 출시를 앞두고 있는데, 개인정보처리방침을 분석한 국내 보도에서도 운전자의 음성·위치·주행정보가 해외로 이동하는 구조와 규제 사각지대가 지적된 바 있어요.

특히 차주는 개인정보 수집에 동의했더라도, 차주가 아닌 실제 운전자는 동의 과정 자체에서 빠져 있는 경우가 많다는 점도 함께 지적됐고요.

즉 노르웨이만의 특수한 사례가 아니라, 중국산 전기차·전기버스가 늘어나는 나라라면 어디서든 비슷한 구조적 질문이 나올 수 있다는 얘기예요.


이번 프로젝트에서 가장 인상적이었던 부분은 “실증된 스파이 행위가 없다”는 전제를 명확히 하면서도, 문제를 제기했다는 점이에요. 뭔가 나쁜 짓을 했다는 게 아니라, “이런 걸 할 수 있는 구조 자체가 위험하다”는 시각인 거죠.

가격 경쟁력만 보고 중국산 전기차·전기버스를 대거 도입하는 국가 입장에서는, 이 실험이 던지는 질문이 꽤 뼈아플 것 같아요. “더 저렴한 가격표가, 중국이 통제할 수 있는 센서를 모든 거리에 깔아두는 가치를 하는가”라는 질문, 저도 한 번쯤 생각해볼 만한 포인트라고 봐요.

물론 이건 특정 브랜드만의 문제가 아니라 커넥티드카 전반의 데이터 주권 이슈이기도 해요. 앞으로 관련 제조사들이 이 지적에 어떻게 대응하고, 각국 정부가 어떤 규제 기준을 마련할지 계속 지켜볼 필요가 있을 것 같네요.


  • 노르웨이 텔레노르 보안 임원이 ‘라이언 케이지 프로젝트’로 니오 ES8을 수년간 모니터링
  • 광산에서 신호 차단, 시동 꺼짐 상태에서도 데이터 전송이 계속 감지됨
  • 확인된 트래픽의 약 90%가 중국 서버로 전송
  • 오슬로 전기버스(유통)도 제조사 원격 접근 가능 구조 확인 (조향·브레이크 제어는 불가)
  • 다만 실제 스파이 활동 실증 사례는 아직 없음 — 구조적 리스크 지적에 가까움
  • 중국 국가정보법상 기업의 정부 협조 의무가 핵심 우려 포인트
  • 한국도 지커 등 중국 전기차 진출 앞두고 유사한 데이터 이슈 제기 중

여러분은 이 이슈, 어떻게 보세요? 가격이냐 데이터 주권이냐, 고민되는 부분이긴 하네요 ㅎㅎ 관련 후속 소식 나오면 다시 정리해서 전해드릴게요!

중국산 전기차 데이터, 노르웨이 니오, 라이언 케이지 프로젝트, 전기차 데이터 중국 전송, 커넥티드카 개인정보, 니오 ES8 보안, 중국 전기차 스파이 논란, 지커 개인정보, 전기버스 원격접근, EV 데이터 주권

다른글 더보기

답글 남기기