AI 할머니 데이지, 보이스피싱범을 40분간 농락하다
영국 통신사 O2가 2024년 11월에 공개한 데이지(Daisy)는 인공지능 할머니다. 보이스피싱 전화를 받아서 사기꾼과 최대 40분에서 50분까지 수다를 떨며 시간을 끌어주는 인공지능이다. 고양이 플러피 이야기를 하고, 뜨개질 얘기를 하고, 엉뚱한 가짜 계좌번호를 불러주면서 사기꾼의 시간을 잡아먹는다. 출시 이후 1,000건이 넘는 실제 보이스피싱 전화를 받았고, 수백 시간 분량의 통화를 소화했다.
기술적으로 보면 데이지는 세 개의 인공지능 모델이 실시간으로 맞물려 돌아간다. 첫 번째 모델이 사기꾼의 음성을 텍스트로 바꾸고, 두 번째 모델이 할머니 성격에 맞는 대답을 만들어내고, 세 번째 모델이 그 텍스트를 다시 음성으로 변환한다. 사람의 개입 없이 전 과정이 자동으로 돌아간다. 목소리는 광고 대행사 VCCP 직원의 실제 할머니를 모델로 삼았다. 개발 과정에서 유튜브에서 440만 명의 구독자를 가진 유명 스캠베이터(Scambaiter) 짐 브라우닝(Jim Browning)이 참여했다. 짐 브라우닝은 소프트웨어 엔지니어 출신으로 수년간 보이스피싱 조직의 수법을 역추적해 폭로해온 사람이다. 그의 경험이 데이지의 대화 패턴을 설계하는 데 직접 반영됐다.
배포 방식이 흥미롭다. O2는 데이지의 전화번호를 사기꾼들의 연락처 목록에 의도적으로 흘렸다. 넘버 시딩(Number Seeding)이라 불리는 기법인데, 빵부스러기를 뿌리듯 번호를 여기저기 심어두면 사기꾼이 알아서 전화를 건다. 데이지가 먼저 전화를 거는 게 아니라, 사기꾼이 걸려드는 구조다.
1,000건이 넘는 통화에서 데이지가 파악한 사기꾼들의 작업 방식은 꽤 체계적이다. 이들은 콜센터에서 대본을 외워서 돌린다. 데이지에 따르면 서로 다른 사기꾼이 완전히 같은 대사를 쓰는 경우가 반복됐고, 한 통화에서 네 명의 사기꾼이 돌아가며 전화를 받은 적도 있다. 은행, 아마존, 마이크로소프트, 배송 업체, 정부 기관을 사칭하며, 금전적 손실이나 법적 조치를 들먹이는 고압적 전술을 쓴다. 흥미로운 것은 이들의 어조 변화다. 처음에는 친절하고 상냥하게 시작하지만, 통화가 길어지면서 할머니가 말을 안 들으면 점점 공격적으로 변한다. 정상적인 직원이라면 보이지 않을 태도다.
이 프로젝트의 핵심 논리는 단순하다. 보이스피싱은 시간 장사다. 사기꾼 한 명이 하루에 걸 수 있는 전화는 한정되어 있고, 그중에서 실제로 돈을 뜯어내는 비율은 극히 낮다. 데이지가 한 명의 사기꾼을 40분 동안 붙잡고 있으면, 그 40분 동안 실제 피해자에게 갈 전화 한 통이 줄어든다. 사기꾼의 시간당 수익률을 떨어뜨리는 것이다. 사기를 막는 가장 확실한 방법이 사기 자체를 불가능하게 만드는 것이 아니라 수지타산이 안 맞게 만드는 것이라는 발상이다.
숫자를 보면 영국의 보이스피싱 문제가 얼마나 심각한지 드러난다. 영국인의 69퍼센트가 사기 시도를 경험한 적이 있고, 22퍼센트는 매주 사기 전화나 문자를 받는다. 71퍼센트는 사기꾼에게 되갚아주고 싶다고 답했지만, 53퍼센트는 시간 낭비가 걱정돼서 실행에 옮기지 못한다. 데이지는 그 시간 낭비를 대신 해주는 셈이다. Virgin Media O2는 지난해에만 의심 거래 2억 5,000만 파운드를 차단했고, 매달 수백만 건의 사기 문자와 전화를 걸러내고 있다.
캠페인 효과는 수치로 확인됐다. 데이지 공개 이후 O2의 사기 방지 노력에 대한 고객 만족도가 24퍼센트에서 34퍼센트로 10퍼센트포인트 올랐다. 전 세계 1,800건 이상의 언론 보도가 나왔고, 9개 시장에서 TV로 다뤄졌다. 보도의 긍정 비율은 100퍼센트였다. 2025년 마케팅위크 어워드에서 최우수 인공지능 활용상을 받았다.
여기서 한 걸음 물러서서 보면, 데이지가 흥미로운 이유는 기술 자체가 아니다. 인공지능이 사람을 속이는 데 쓰일 수 있다는 공포가 일상이 된 시대에, 같은 기술을 거꾸로 돌려서 속이는 쪽을 속이는 데 쓴 것이 흥미로운 것이다. 사기꾼은 노인이 느리고, 잘 속고, 기술에 어둡다는 편견을 이용한다. 데이지는 정확히 그 편견을 미끼로 쓴다. 느리게 말하고, 횡설수설하고, 같은 이야기를 반복하는 것이 할머니의 약점이 아니라 무기가 된다. 사기꾼의 편견이 사기꾼 자신을 가두는 것이다.
이런 발상은 데이지가 처음이 아니다. 호주의 사이버 보안 기업 나비(Navi)는 코드네임 아파치(Apate)라는 이름의 챗봇을 만들었다. 이쪽은 할머니가 아니라 다양한 인격을 가진 인공지능으로, 역시 보이스피싱 전화를 받아서 시간을 끄는 목적이다. 미국에서는 로저(Jolly Roger)라는 서비스가 오래전부터 로봇 음성으로 스팸 전화를 상대해왔다. 다만 데이지처럼 실시간 대화가 가능한 수준의 인공지능은 아니었다.
한국에서도 이 소식은 꽤 화제가 됐다. 한국의 보이스피싱 피해는 2023년 기준으로 연간 약 7,000억원 규모다. 피해자의 상당수가 노인층이라는 점까지 겹치면, 데이지 같은 접근이 왜 관심을 끄는지 이해가 된다. 다만 한국의 보이스피싱은 영국과 구조가 다르다. 영국은 대부분 해외 콜센터에서 영어로 걸려오는 전화인 반면, 한국은 검찰 사칭, 대출 사기, 가족 납치극 같은 훨씬 정교한 시나리오가 주류다. 단순히 시간을 끄는 것만으로는 대응이 어려운 유형도 많다.
데이지를 만드는 데 거의 1년이 걸렸다고 한다. 인공지능에 대한 부정적 인식이 팽배한 시기에 100퍼센트 긍정 보도를 끌어냈다는 것은, 기술 자체보다 그 기술을 어디에 쓰느냐가 사람들의 반응을 결정한다는 뜻이기도 하다.
손자병법에 이런 구절이 있다. 以正合 以奇勝. 정면으로 맞서되 기발함으로 이긴다. 보이스피싱과의 싸움에서 정면은 차단과 단속이다. 정면만으로는 끝나지 않는다는 것은 매년 늘어나는 피해액이 증명한다. 데이지는 기(奇)의 자리에 서 있다. 사기꾼의 가장 기본적인 자원인 시간을 공격한다는 점에서 그렇다.
다만 이것이 보이스피싱을 근본적으로 줄일 수 있는가는 다른 문제다. 데이지 한 대가 하루에 상대할 수 있는 사기꾼의 수에는 한계가 있고, 사기꾼이 인공지능과 통화하고 있다는 것을 알아차리면 그냥 끊고 다음 번호로 넘어갈 것이다. 결국 이것은 완전한 해결이 아니라 비용을 올리는 게임이다. 사기의 수익성을 깎아서 진입을 억제하는 것이지, 사기 자체를 없애는 것은 아니다.
영국 통신사 O2가 2024년 11월에 공개한 데이지(Daisy)는 인공지능 할머니다. 보이스피싱 전화를 받아서 사기꾼과 최대 40분에서 50분까지 수다를 떨며 시간을 끌어주는 인공지능이다. 고양이 플러피 이야기를 하고, 뜨개질 얘기를 하고, 엉뚱한 가짜 계좌번호를 불러주면서 사기꾼의 시간을 잡아먹는다. 그런데 이 할머니 이야기가 2년이 지난 지금 다시 꺼낼 만한 이유가 있다. 데이지는 시작이었을 뿐이고, 2026년 현재 이 발상은 산업 규모로 커졌다.
데이지의 기술 구조부터 보자. 세 개의 인공지능 모델이 실시간으로 맞물려 돌아간다. 첫 번째 모델이 사기꾼의 음성을 텍스트로 바꾸고, 두 번째 모델이 할머니 성격에 맞는 대답을 만들어내고, 세 번째 모델이 그 텍스트를 다시 음성으로 변환한다. 사람의 개입 없이 전 과정이 자동으로 돌아간다. 목소리는 광고 대행사 VCCP 직원의 실제 할머니를 모델로 삼았다. 개발에는 유튜브 구독자 440만 명의 스캠베이터(Scambaiter) 짐 브라우닝(Jim Browning)이 참여했다. 배포 방식이 흥미한데, O2는 데이지의 전화번호를 사기꾼들의 연락처 목록에 의도적으로 흘렸다. 넘버 시딩(Number Seeding)이라 불리는 기법으로, 빵부스러기를 뿌리듯 번호를 심어두면 사기꾼이 알아서 전화를 건다. 출시 이후 1,000건이 넘는 실제 보이스피싱 전화를 받았고, 전 세계 1,800건 이상의 언론 보도가 나왔으며, 2025년 마케팅위크 어워드 최우수 인공지능 활용상을 받았다.
데이지가 던진 질문은 단순했다. 사기꾼의 시간을 뺏으면 어떻게 되는가. 보이스피싱은 시간 장사다. 사기꾼 한 명이 하루에 걸 수 있는 전화는 한정되어 있고, 그중에서 실제로 돈을 뜯어내는 비율은 극히 낮다. 40분 동안 가짜 할머니를 붙잡고 있으면 그 40분 동안 진짜 피해자에게 갈 전화 한 통이 줄어든다. 사기를 불법으로 만드는 것은 이미 되어 있고, 사기범을 잡는 것은 국경 때문에 어렵고, 남는 선택지는 사기의 수지타산을 망가뜨리는 것이다.
이 발상이 2년 사이에 어디까지 갔는지가 진짜 이야기다.
호주의 아파테(Apate.ai)는 데이지의 할머니 한 명을 20만 명으로 늘린 버전이다. 맥쿼리 대학교(Macquarie University) 사이버 보안 허브에서 시작해 2024년에 회사로 독립했고, 2026년 8월에 1,140만 호주달러의 시드 투자를 받았다. 실리콘밸리의 로비 캐피탈(Lobby Capital)이 리드했다. 아파테가 데이지와 다른 점은 규모와 용도다. 데이지가 할머니 한 명의 인격으로 전화를 받았다면, 아파테는 거의 20만 개의 서로 다른 인공지능 인격을 동시에 운용한다. 각 인격마다 억양, 말버릇, 생각할 때 내는 작은 소리까지 다르다. 100건 이상의 실제 사기 통화 녹음으로 훈련시켰기 때문에 고정된 대본이 아니라 상황에 맞는 역전략(Counter-Strategy)을 쓴다.
성과가 구체적이다. 호주 통신사 TPG와의 협력에서 6주 동안 60만 건의 사기 전화를 처리했고, 사기꾼의 시간을 500일 이상 소모시켰으며, 약 1,300만 달러의 피해를 예방한 것으로 추산된다. 호주 최대 은행인 커먼웰스 뱅크(Commonwealth Bank)도 아파테와 손잡고 매일 수천 개의 인공지능 프로필을 실전 배치하고 있다. 커먼웰스 뱅크의 제임스 로버츠는 이렇게 말했다. “사기꾼이 봇과 대화하고 있는 매 순간은 호주 시민을 노리지 못하는 순간이다.”
아파테가 단순한 시간 끌기를 넘어서는 지점이 있다. 사기꾼과의 대화에서 암호화폐 지갑 주소, 은행 계좌, 전화번호 같은 정보를 실시간으로 추출한다. 블록체인 분석 기업과 협력해서 자금이 이체되기 전에 지갑을 특정하는 것이다. 2025년 7월에는 인공지능 봇이 인도의 브로커들이 인증된 은행 계좌를 테더(USDT) 수수료를 받고 사기 조직에 넘기는 거래소를 발견하기도 했다. 시간을 끄는 것이 방어라면, 정보를 빼내는 것은 공격이다.
뉴질랜드의 넷세이프(Netsafe)는 좀 다른 경로로 같은 일을 한다. 리스캠(Re:Scam)이라는 이름의 이 시스템은 2017년부터 운영되어 왔는데, 2024년에 인공지능으로 업그레이드됐다. 사용자가 사기 이메일을 전달하면 시스템이 가짜 인격을 만들어서 사기꾼과 장기전을 벌인다. 정부가 지정한 공식 기관이 운영한다는 점에서 민간 프로젝트와 결이 다르다.
그리고 2026년, 영국 정부가 이 방식을 공식 전략으로 채택했다. 영국 내무부(Home Office)가 발표한 2026-2029 사기 방지 전략에는 인공지능 스캠베이팅 챗봇이 공식 정보 수집 도구로 명시되어 있다. 3,000만 파운드 규모의 온라인 범죄 센터가 이 전략의 일부다. 영국은 성인 14명 중 1명이 사기 피해자이고, 연간 피해 규모가 140억 파운드에 달한다. 사기꾼을 속이는 인공지능이 실험에서 정책으로 넘어간 것이다.
이 흐름이 왜 지금 가속되는지는 숫자가 설명한다. 인터폴(INTERPOL)에 따르면 2025년 전 세계 금융 사기 피해액은 4,420억 달러다. 덴마크의 연간 경제 생산과 맞먹는 규모다. 딥페이크 사기는 2025년에 전년 대비 3,892퍼센트 증가했다. 영국에서만 딥페이크 시도가 한 해 만에 94퍼센트 늘었다. 목소리를 복제하는 데 필요한 음성 샘플은 이제 3초면 충분하다. 예전에는 수십 분이 필요했다. 2024년 1월, 영국 엔지니어링 기업 아럽(Arup)은 딥페이크 화상회의에 속아 2,560만 달러를 날렸다. 재무 담당자가 화상으로 본 동료들의 얼굴과 목소리가 전부 가짜였다.
사기꾼이 인공지능으로 무장하고 있으니, 방어 쪽도 인공지능으로 대응하는 것은 자연스러운 수순이다. 구글은 2026년 6월에 안드로이드 폰에 가짜 통화 탐지 기능을 배포했다. 양쪽 전화기가 구글의 전화 앱을 쓰면, 전화를 걸 때 기기끼리 자동으로 신호를 교환해서 발신자가 진짜인지 확인한다. 사기꾼이 가족의 번호를 도용해서 딥페이크 음성으로 전화를 걸면, 가족의 실제 전화기에서 “나는 전화를 건 적이 없다”는 확인이 돌아오는 구조다. 안드로이드 12 이상의 모든 기기에 기본 설정으로 켜진다. 메타(Meta)도 2026년 3월에 왓츠앱, 페이스북, 인스타그램에 걸쳐 인공지능 기반 사기 탐지 도구를 배포했다. 2025년 한 해 동안 1억 5,900만 건의 사기성 광고를 삭제했고, 그중 92퍼센트는 사용자 신고 전에 자동으로 잡아냈다.
한국도 이 전쟁의 한복판에 있다. SK텔레콤의 에이닷 전화는 통화 중 실시간으로 음성을 분석해서 “안전 계좌로 송금해주세요” 같은 보이스피싱 특유의 발화가 감지되면 경고 팝업을 띄운다. 모든 분석이 스마트폰 안에서 처리되어 통화 내용이 외부로 나가지 않는다. SKT가 2025년에 차단한 통신 사기는 약 11억 건이다. 전년 대비 35퍼센트 증가했고, 그중 음성 보이스피싱만 2억 5,000만 건으로 119퍼센트 늘었다. 한국의 보이스피싱 피해액은 2025년 1조 2,578억원으로 사상 처음 1조원을 넘었다. 전년 대비 47.2퍼센트 증가다.
그런데 여기서 묘한 비대칭이 보인다. 사기꾼이 인공지능을 쓰는 속도와 방어 쪽이 인공지능을 쓰는 속도가 같지 않다. 아파테의 분석에 따르면 사기 문자 대화의 20에서 30퍼센트는 이미 인공지능이 쓰고 있다. 사기꾼 쪽은 규제도 없고, 윤리 심사도 없고, 개인정보 보호법도 신경 쓰지 않는다. 방어 쪽은 그 모든 것을 지키면서 싸워야 한다. 인공지능 대 인공지능의 전쟁이라고 하지만, 한쪽은 맨손이고 한쪽은 장갑을 끼고 있는 권투 경기에 가깝다.
데이지가 처음 전화를 받던 2024년 11월과 지금 사이에 바뀐 것을 정리하면 이렇다. 할머니 한 명이 20만 명이 됐다. 시간 끌기가 정보 수집으로 진화했다. 민간 실험이 정부 전략이 됐다. 방어만 하던 인공지능이 사기 조직의 자금 흐름을 추적하기 시작했다. 그리고 같은 기간, 사기꾼의 도구도 같은 속도로 진화했다. 3초짜리 음성으로 목소리를 복제하고, 화상회의에서 얼굴까지 바꾸고, 인공지능이 대본을 쓰고 인공지능이 전화를 건다.
손자병법에 以正合 以奇勝이라는 구절이 있다. 정면으로 맞서되 기발함으로 이긴다. 보이스피싱과의 싸움에서 정면은 차단과 단속이다. 정면만으로는 끝나지 않는다는 것은 매년 늘어나는 피해액이 증명한다. 데이지와 아파테는 기(奇)의 자리에 서 있다. 사기꾼의 가장 기본적인 자원인 시간을 공격한다는 점에서 그렇다.
다만 이것의 한계도 분명하다. 아파테의 창업자 달리 카파르(Dali Kaafar) 교수 자신이 인정하듯, 이 방식은 범죄 조직을 해체하지는 못한다. 수익성을 깎아서 진입을 억제할 뿐이다. 그리고 인터폴이 지적한 더 어두운 현실이 있다. 동남아시아의 사기 콜센터에서 일하는 사람들 중 상당수는 자발적으로 온 것이 아니다. 66개국에서 인신매매로 끌려온 피해자들이다. 인공지능 봇이 이들의 시간을 빼앗는다고 해서, 그들이 풀려나는 것은 아니다.
기술은 방향을 갖고 있지 않다. 칼이 요리에도 쓰이고 흉기에도 쓰이듯, 같은 인공지능이 사기에도 쓰이고 사기를 막는 데도 쓰인다. 2024년의 데이지는 그 사실을 귀엽게 보여줬고, 2026년의 아파테는 같은 사실을 산업 규모로 보여주고 있다. 이 양쪽의 속도가 앞으로 어느 쪽으로 기울지는, 아직 아무도 모른다.
