쿠팡 2025: 김범석의 '지배'와 3,370만 '유출'의 연결고리
- 지배구조의 역설: 김범석 의장은 9% 지분으로 76% 의결권을 행사하며, 미국 국적을 통해 '동일인 지정' 규제를 회피하고 있습니다.
- 보안 거버넌스 붕괴: 퇴사자 권한을 5개월간 방치하여 3,370만 명의 민감 정보(배송지, 비번 등)가 유출된 인재(人災)입니다.
- 법적 리스크: GDPR급 '매출 3% 룰' 적용 시 수천억 원대 과징금이 예상되며, 집단 소송이 현실화되고 있습니다.

1. 서론: 디지털 유통 독점과 책임의 괴리
2025년 현재, 쿠팡은 대한민국 경제의 핵심 물류 인프라로 자리 잡았습니다. 그러나 외형적 성장과 시장 지배력 확대의 이면에는 독특한 지배구조와 법적 책임의 괴리가 존재합니다. 본 보고서는 김범석 의장의 국적 리스크, 차등의결권을 통한 1인 지배, 그리고 2025년 11월 발생한 대규모 개인정보 유출 사건을 심층 분석합니다.
2. 김범석 의장의 국적과 동일인 지정 회피
김범석 의장은 '검은 머리 외국인' 기업가로서, 미국 시민권을 방패 삼아 한국의 재벌 규제 시스템인 '동일인 지정 제도'를 무력화해왔습니다. 2024년 공정거래위원회가 '예외 조건'을 신설했으나, 쿠팡은 이 4가지 조건을 모두 충족하며 또다시 지정을 피해갔습니다.
동일인 지정 예외 4대 요건 충족 현황
| 요건 | 충족 현황 |
|---|---|
| 자연인의 국내 계열사 출자 없음 | 김 의장은 미국 모회사 주식만 보유 (국내 지분 0%) |
| 친족의 경영 미참여 | 단순 직원 근무 외 경영 참여 없음 |
| 친족의 국내 출자 없음 | 친족 보유 지분 없음 |
| 자금 대차 거래 없음 | 사익 편취 의심 거래 미발견 |
결과적으로 김 의장은 한국 규제망에서 완전히 벗어난 '규제 주권'의 사각지대에 놓여 있으며, 국정감사 등 공적 책임 추궁 자리에서도 해외 거주를 이유로 출석을 회피하고 있습니다.

3. 지배구조의 핵심: 차등의결권의 마법
쿠팡의 지배구조는 미국 델라웨어주 법인인 Coupang Inc.가 한국 사업을 100% 지배하는 구조입니다. 여기서 핵심은 김 의장이 보유한 '클래스 B(Class B)' 주식입니다.
김 의장의 실제 지분율은 약 9%에 불과하지만, 1주당 29표의 의결권을 가진 클래스 B 주식 덕분에 전체 의결권의 76.7%를 장악하고 있습니다. 이는 이사 해임, M&A 등 회사의 모든 결정을 단독으로 처리할 수 있는 제왕적 권한을 보장합니다.
4. 2025 개인정보 유출 참사: 시스템적 실패
김범석 1인 지배 체제가 공고화되던 2025년 11월, 전 국민의 개인정보가 털리는 사상 초유의 사태가 발생했습니다. 이는 외부 해킹이 아닌, 내부자 권한 관리(IAM) 실패가 부른 인재(人災)였습니다.
사건의 재구성: 5개월간 열려있던 뒷문
- 발생 기간: 2025년 6월 ~ 11월 (약 5개월)
- 피해 규모: 약 3,370만 명 (경제활동인구 초과)
- 유출 경로: 퇴사한 직원(중국 국적)이 반납하지 않은 접근 권한으로 무단 접속
- 유출 정보: 배송지 주소록(지인 포함), 공동현관 비밀번호, 주문내역
가장 심각한 것은 '배송지 주소록' 유출입니다. 내가 가입하지 않았더라도 지인이 나에게 선물을 보낸 적이 있다면 내 주소와 전화번호가 유출된 것입니다. 이는 보이스피싱이나 주거 침입 등 2차 범죄로 이어질 가능성이 매우 높습니다.
5. 결론 및 전망: 책임의 시간
쿠팡은 이번 사태를 '유출'이 아닌 '노출'이라 표현하며 축소하려 했으나, 개인정보보호법 개정에 따라 전체 매출액의 3%에 달하는 과징금(수천억 원 추산)을 피하기 어려울 전망입니다.
미국 상장사라는 방패 뒤에 숨은 불투명한 지배구조, 그리고 성장에 매몰되어 기본을 놓친 보안 불감증. 이제는 '로켓배송'의 편리함을 넘어, 기업이 사회적 책임(Citizenship)을 다하도록 강력한 거버넌스 개혁과 규제 당국의 엄정한 조치가 필요한 시점입니다.
함께 보면 좋은 글
Coupang 2025: Link Between Bom Kim's 'Rule' and the 'Leak' of 33.7M Users
- Governance Paradox: Founder Bom Kim exercises 76% of voting rights with only a 9% stake, and evades 'Chongsu' designation through his US citizenship.
- Security Collapse: A human-made disaster where sensitive data of 33.7 million users (addresses, passwords) was leaked due to unrevoked access of a former employee for 5 months.
- Legal Risk: With the '3% of Revenue Rule' (GDPR-level), fines in the hundreds of billions of KRW are expected, along with class-action lawsuits.

1. Introduction: Monopoly and the Responsibility Gap
As of 2025, Coupang has established itself as the core logistics infrastructure of the South Korean economy. However, behind its external growth and market dominance lies a unique disconnect between governance and legal responsibility. This report provides an in-depth analysis of Founder Bom Kim's nationality risk, his one-man rule through dual-class shares, and the massive data breach discovered in November 2025.
2. Bom Kim's Nationality & Evasion of 'Chongsu' Designation
As a 'dark-haired foreigner' entrepreneur, Bom Kim has used his US citizenship as a shield to neutralize Korea's chaebol regulation system, the 'Same Person (Chongsu) Designation'. Although the Fair Trade Commission established 'exception conditions' in 2024, Coupang met all four criteria, avoiding designation once again.
Status of Meeting 4 Exception Criteria
| Criteria | Status |
|---|---|
| No direct investment in domestic affiliates | Kim holds only US parent company shares (0% domestic stake) |
| No management participation by relatives | Relatives are simple employees, not executives |
| No domestic investment by relatives | No shares held by relatives |
| No debt/loan transactions | No suspicious transactions found |
Consequently, Kim remains in a blind spot of 'regulatory sovereignty', completely outside the Korean regulatory net, and avoids appearing at parliamentary audits citing his overseas residence.

3. Core Governance: The Magic of Dual Class Stock
Coupang's governance structure involves the US Delaware corporation, Coupang Inc., owning 100% of the Korean business. The key here is the 'Class B' shares held by Kim.
Although Kim's actual equity stake is only about 9%, thanks to Class B shares that carry 29 votes per share, he controls 76.7% of the total voting power. This guarantees him imperial authority to unilaterally handle all company decisions, including director dismissal and M&A.
4. The 2025 Data Breach: A Systemic Failure
In November 2025, as Bom Kim's one-man rule solidified, an unprecedented incident occurred where the personal information of the entire nation was compromised. This was not an external hack, but a man-made disaster caused by failure in Identity and Access Management (IAM).
Reconstruction of the Incident: The Backdoor Open for 5 Months
- Duration: June ~ November 2025 (Approx. 5 months)
- Scale: Approx. 33.7 Million Users (Exceeding the economically active population)
- Path: Unauthorized access by a resigned employee (Chinese national) using unrevoked access rights
- Leaked Info: Delivery address books (including friends), door passcodes, order history
The most serious aspect is the leak of 'Delivery Address Books'. Even if you didn't sign up, if an acquaintance sent you a gift, your address and phone number were leaked. This is highly likely to lead to secondary crimes such as voice phishing or home invasion.
5. Conclusion: Time for Accountability
Coupang tried to downplay this incident by calling it 'exposure' rather than 'leakage', but under the revised Personal Information Protection Act, it is unlikely to avoid fines amounting to 3% of total revenue (estimated at hundreds of billions of KRW).
Opaque governance hiding behind the shield of a US-listed company, and security insensitivity caused by an obsession with growth. Now, beyond the convenience of 'Rocket Delivery', it is time for strong governance reform and strict measures by regulatory authorities to ensure the company fulfills its Corporate Citizenship.
Related Articles
[긴급 진단] 비트코인 $88K 붕괴와 검은 12월: 중일 갈등·연준·베이시스 트레이드가 만든 퍼펙트
View English Version 한국어 버전 보기 2025년 12월 1일: 가상자산 시장 붕괴와 동북아 지정학적 복합 위기#비트코인폭락 #중일갈등 #베이시스트레이드 #연준금리 #트럼프정책요약: 2025년 12월 1일, 비트
www.ideas6926.cloud
[심층] 다카이치 "대만 위협" 발언 후폭풍: 트럼프가 일본을 외면한 진짜 이유 / Trump's Silence on Taka
🇰🇷 한국어 🇺🇸 English [심층분석] 다카이치 총리의 도발과 트럼프의 침묵: 중일 외교 위기의 이면 #중일갈등 #다카이치사나에 #트럼프2.0 #대만해협 #미일동맹 #회색지대전술 #경제안보 #지정
www.ideas6926.cloud