직접 소비자에게 판매되는(DTC) 유전자 검사 시장이 빠르게 성장하면서, 이제는 튜브에 침을 뱉어 검사기관으로 보내기만 하면 자신의 혈통이나 잠재적인 건강 위험에 대한 결과를 손쉽게 받아볼 수 있습니다.
하지만 검사를 의뢰한 후 내 데이터는 어떻게 될까요? 혈통 검사나 유전자 분석이 프라이버시 문제를 일으킬 수 있을까요? 검사 전 반드시 알아두어야 할 핵심 내용을 정리했습니다.
가정용 유전자 검사는 어떻게 진행되나요?
집에서 유전자 검사를 시작하는 첫 단계는 검체 채취입니다. 대부분의 경우 소량의 타액을 사용하지만, 일부 회사는 볼 안쪽을 면봉으로 문지르는 방식을 요구하기도 합니다. 혈액 검체도 가능하지만 훨씬 드문 편입니다.
각 회사는 검사 절차를 상세히 안내하고 예상 소요 기간을 알려줍니다. 예를 들어 23andMe의 경우 웹사이트에서 주문한 후 검사 키트를 받기까지 3~5일이 걸리며, 빠른 배송을 선택하면 더 빨리 받을 수 있습니다.
회사에서는 검체를 보낼 때 미리 우표가 붙은 봉투를 제공합니다. 다만 우편함에 넣기 전에 고유 바코드를 사용해 타액 검체와 본인을 연결해야 합니다. 약 3~4주 후 이메일로 알림을 받으면 온라인 계정에 로그인해 검사 결과를 확인할 수 있습니다.
23andMe를 포함한 일부 사이트는 원본 데이터(raw data)도 함께 제공합니다. 이 데이터를 서드파티 온라인 도구에 입력하면 더 깊이 있는 인사이트를 얻을 수 있습니다.
결과물의 내용은 회사가 제공하는 서비스와 지불 금액에 따라 달라집니다. 예를 들어 Ancestry.com은 가계도의 기원과 친척들이 시간의 흐름에 따라 어떻게 이동했는지 파악하는 검사를 제공하며, 생존해 있는 친척을 찾는 데도 도움을 줍니다. 확장 옵션을 이용하면 수십 가지 개인 특성을 평가하고 유전이 각 특성에 어떤 영향을 미치는지 설명해 줍니다.
일부 검사는 관련 세계 지역에 대해 놀라울 정도로 구체적인 정보를 제공한다고 주장합니다. 예를 들어 AncestryDNA는 결과를 제공할 때 70만 개 이상 지역의 혈통을 추적합니다. 23andMe에서도 혈통 검사를 받을 수 있지만, 이 회사는 건강 관련 제품 라인업이 더 다양합니다.
한 가지 옵션은 고객의 유전적 변이가 특정 질환의 위험을 높이는지 알려줍니다. 또 다른 보인자(carrier) 검사는 본인에게는 영향을 주지 않지만 자녀에게 영향을 줄 수 있는 유전적 문제의 증거를 찾아냅니다.
유전자 검사 회사는 내 데이터를 어떻게 다룰까?
데이터 프라이버시는 가정용 유전자 검사 구매를 고려하는 사람들에게 매우 중요한 관심사입니다. 대부분의 회사는 정보 처리 방침을 명시한 전용 페이지와 FAQ 섹션을 운영하고 있습니다. 몇 가지 핵심 질문에 대한 답을 미리 확인하면 특정 업체와 거래할지 판단하는 데 큰 도움이 됩니다.
예를 들어 회사의 데이터 프라이버시 정책을 검토할 때는 다음 사항들을 확인해 보세요.
- 회사가 데이터를 익명화하는지 여부
- 업체가 내 정보를 어떻게 저장하는지
- 오남용을 막기 위한 보호 장치가 마련되어 있는지
- 조직이 내 정보를 2차 목적으로 사용하는지
- 회사가 운영을 중단하면 내 정보는 어떻게 되는지
- 내 유전자 데이터의 소유권이 누구에게 있는지
- 연구 목적 활용을 거부(옵트아웃)할 수 있는지
- 요청 시 회사가 내 정보를 삭제해 주는지
검사 회사 Gene Planet의 경우, 고객이 회사가 정보를 어떻게 처리할지, 무엇을 보관할지 직접 선택할 수 있다고 밝히고 있습니다. 가정용 검사 업체를 평가할 때는 웹사이트 하단의 개인정보 처리방침이나 데이터 보호 관련 섹션 전체를 꼼꼼히 살펴보는 것이 좋습니다.
가정용 유전자 검사의 숨은 위험은 무엇일까?
회사가 데이터 보호 모범 사례를 충실히 따른다면 관련 문제가 발생할 가능성은 줄어듭니다. 하지만 잠재적인 위협은 여전히 존재합니다.
자발적 업로드 데이터에서 발견된 보안 취약점
많은 선도적인 유전자 검사 회사는 사용자가 데이터를 시스템에 직접 업로드하는 것을 허용하지 않습니다. 그러나 연구에 따르면 규모가 작은 업체들은 이를 허용할 수 있으며, 이는 프라이버시를 위험에 빠뜨릴 수 있습니다. 한 연구팀은 고객이 업로드한 정보를 통해 다른 당사자들이 허가 없이 사람들의 유전자형을 알아낼 수 있는 여러 경로를 밝혀냈습니다.
다행인 점은 연구진이 실제 피해 사례를 특정하지 않고 이론적으로만 문제를 검토했다는 것입니다. 그럼에도 불구하고 이 연구는 취약점이 존재할 수 있으며, 해커가 민감한 정보에 더 쉽게 접근할 수 있음을 시사합니다.
가족 구성원이 유전자 데이터 속 충격적인 비밀을 알아낼 수도
의료 업계는 엄격한 규정을 따르며, 연방 법률도 일반적인 의료 부작용으로부터 사람들을 보호하는 데 도움을 줍니다.
예를 들어 미국 정부는 FCA(연방 허위청구법)에 따라 의료 및 제약 분야의 부실 행위에 대한 정보를 신고하도록 개인을 장려합니다. 또한 미국 유전정보 차별금지법(GINA)은 검사 결과를 이유로 한 보험사나 직장에서의 차별을 금지합니다.
그럼에도 불구하고 분석 결과에는 친구나 가족에게 당장 공개하고 싶지 않은 민감한 내용이 포함될 수 있습니다.
인터넷에는 혈통 검사 결과를 받고 입양 사실을 알게 되었거나, 생부를 만난 적이 없다는 사실을 깨달은 사람들의 사연이 수없이 많습니다. 한 연구에 따르면 응답자의 27%가 이런 방식으로 이전에 알지 못했던 가까운 친척의 존재를 알게 되었다고 합니다.
특정 암의 위험이 더 높다는 것과 같은 불안한 건강 정보를 접하게 될 수도 있습니다.
그래서 많은 전문가들은 유전자 데이터를 먼저 혼자 조용히 확인하고, 충분히 마음의 준비를 마친 후에야 다른 사람과 공유할 것을 권장합니다.
아울러 함께 사는 사람이나 지인이 호기심에 몰래 열어보지 못하도록 유전자 데이터 포털에는 강력한 비밀번호를 설정해 두는 것이 좋습니다.
데이터 유출 위험도 존재합니다
유전자 및 혈통 검사 회사 역시 데이터 유출 사고를 겪을 수 있습니다. 2019년에는 스타트업 Veritas Genetics에서 한 건의 사고가 발생했습니다. 회사는 문제의 규모에 대해 구체적으로 밝히지 않았지만, 담당자는 승인되지 않은 제3자가 데이터에 접근한 사실은 인정하면서 정확한 발생 시점은 확인해 주지 않았습니다.
다만 유출된 정보에는 고객 데이터가 포함되었지만 건강 정보는 포함되지 않았다고 밝혔습니다.
또 다른 사례로, Vitagene은 실수로 3,000명 이상 고객의 생년월일, 유전자 건강 정보, 실명을 공개해 버렸습니다. 이 사고는 클라우드 스토리지 설정 오류 때문에 발생했으며, 회사는 문제를 인지한 후 조치했지만 사소한 실수 하나로도 소비자 프라이버시가 위험해질 수 있음을 보여주는 사례로 남았습니다.
서드파티 계약으로 데이터 접근 가능성이 커집니다
유전자 검사 회사가 내 데이터를 다른 곳과 공유하는 상황도 발생할 수 있습니다. 대표적인 예로, 23andMe는 제약회사 글락소스미스클라인(GlaxoSmithKline)과 4년간 협력했습니다. 제약 회사 측은 유전자 데이터를 활용해 제품 효능을 높이고 임상시험 참여자 모집을 개선하는 등의 계획을 세웠습니다.
23andMe는 고객의 동의를 받은 후에야 데이터를 제공했습니다. 하지만 사람들은 새로운 서비스에 가입할 때 세부 조항을 읽지 않은 채 동의하는 경우가 많습니다.
설령 데이터 공유 사실을 인지하고 동의했다 하더라도, 결국 두 번째 회사도 그 정보를 안전하게 보관할 것이라고 믿어야 하는 부담이 따릅니다.
유전자 검사 구매 전 스스로를 보호하는 방법
아마도 우리는 매일 별생각 없이 수많은 회사에 데이터를 제공하고 있으며, 자신의 유전자 정보를 맡기는 것에도 큰 거부감이 없을 수 있습니다. 하지만 검사를 구매하거나 업체에 정보를 제공하기 전에 가장 현명한 행동은 해당 업체가 내 정보를 어떻게 다루는지 먼저 조사하는 것입니다. 세부 내용을 확인하기 전에는 '동의함' 버튼을 누르는 충동을 억제하세요.
또한 원하는 대로 옵트인하거나 옵트아웃할 수 있는지 확인하는 것이 중요합니다. 처음에는 회사가 내 데이터를 제3자에게 제공하는 것에 괜찮다고 느꼈다가 나중에 마음이 바뀔 수도 있습니다. 업체의 보안 절차를 미리 파악해 두면 정보에 입각한 확신 있는 선택을 할 수 있습니다.