虎嗅

**한국어 번역:** “두바오(Doubao) 업무가 당신의 개인정보를 모두 노출시킬까요? 성급하게 결론 내리지 마세요. 이 문제는 그렇게 간단하지 않습니다.”

原文:豆包工作扒光你的隐私?别急着扣帽子,这事儿不简单

핵심 내용 요약

두바오작업(바이트닷컴 산하의 오피스 AI 도구)은 설치 후 컴퓨터에 있는 다른 AI 에이전트(Codex, Claude 등)의 스킬 파일(사용자가 공개하지 않은 자체 개발 스킬 포함)을 자동으로 스캔하고 복사하여 논란을 일으켰습니다. 사건 발생 후 팀은 즉시 사과하고 자동 스캔 기능을 비활성화하며, 사용자가 직접 선택하는 수동 가져오기 방식으로 변경하겠다고 약속했습니다. 이 글은 해당 사건을 중심으로 기술적 실현 가능성, 업계 관행, 개인정보 보호 규정, 제품 설계 논리 등 다양한 측면에서 분석하며, 자동 스캔이 개인정보를 침해했다는 명확한 증거는 없지만 사용자 동의 없이 파일을 복사한 행위는 명백히 경계를 넘었다고 지적하고, 사용자의 선택권과 데이터 투명성의 중요성을 강조합니다.

1. 두바오작업이 정확히 무엇을 했나요? — 제목에 속지 마세요, 사실을 명확히 하자

원글의 제목 “개인정보 침해”는 다소 감정적이지만, 핵심 사실은 명확합니다: 두바오작업은 설치 후 사용자의 허가 없이 컴퓨터에 있는 몇 개의预设된 AI 에이전트 스킬 디렉터리(Codex, Claude의 숨겨진 폴더 등)를 스캔하여 그 안의 스킬(사용자가 개발한 미공개 테스트 버전 포함)를 자신의 디렉터리로 복사했습니다.

하지만 두 가지 점을 명확히 해야 합니다:

  • 전체 파일 스캔은 아닙니다: 특정 에이전트 디렉터리만 스캔했을 뿐, 전체 하드디스크를 검사한 것은 아닙니다;
  • 대량 업로드는 없었습니다: 두바오 팀은 스킬 파일이 로컬에서만 검색 및 표시되며, 사용자가 직접 호출할 때만 관련 내용이 클라우드로 전송된다고 설명했습니다.

하지만 “사용자 동의 없이 파일을 가져간다”는 점은 문제가 됩니다 — 특히 사용자가 공개하지 않은 자체 개발 스킬의 경우, 마치 다른 사람이 사용자의 “개인적인 초안”을 함부로 다룬 것과 같아 불편할 수 있습니다.

2. 왜 데스크톱 앱이 파일을 조용히 스캔할 수 있나요? — 컴퓨터와 스마트폰의 권한 차이

많은 사람들이 의문을 가집니다: 스마트폰 앱에서 파일에 접근할 때는 항상 확인 팝업이 나오는데, 컴퓨터에서는 왜 안 되는 걸까요? 사실 컴퓨터 시스템의 권한 처리 방식은 스마트폰과 다릅니다:

  • Windows: 프로그램이 사용자 계정으로 실행되면 해당 계정의 파일 접근 권한을 상속받습니다. 사용자가 열 수 있는 파일(예: 사용자 디렉터리 내의 파일)은 프로그램이 직접 열 수 있으며, 시스템은 매번 확인 팝업을 띄우지 않습니다(시스템 핵심 파일인 경우 제외);
  • macOS: 애플은 “민감한 위치 보호” 기능을 추가하여 데스크톱, 사진, 연락처 등에 접근할 때는 확인 팝업이 나오지만, Codex/skills와 같은 숨겨진 폴더는 민감한 위치가 아니면 프로그램이 직접 읽을 수 있습니다.

따라서 두바오가 이러한 디렉터리를 스캔할 수 있는 것은 기술적으로는 가능하지만, “정당한” 행위인가요? 분명히 그렇지 않습니다 — 사용자의 동의가 없으면 아무리 합법적인 기술적 조치라도 불쾌감을 줄 수 있습니다.

3. 업계에서 에이전트들이 서로 스킬을 공유하는 것이 일반적인가요? — 관행은 “먼저 물어보고 공유하는 것”입니다

현재 AI 에이전트 업계에서는 사용자의 자산을 이전하는 것이 일반적입니다: 새로운 도구를 사용할 때 이전 도구의 스킬, 설정, 기록을 자동으로 가져와줍니다. 하지만 정상적인 절차는 “먼저 사용자에게 물어보는 것”입니다:

  • 브라우저에서 즐겨찾기를 가져올 때는 이동 여부를 묻는 팝업이 나옵니다;
  • 오픈소스 에이전트가 초기화될 때 다른 에이전트를 발견하면 이동할지 묻습니다;
  • 상용 에이전트는 명확한 “가져오기” 페이지에서 사용자가 직접 선택한 후에만 작업을 시작합니다.

두바오는 이번에 사용자의 확인 없이 자동으로 스킬을 이전했으며, 이는 “편리함”에서 “불쾌감”으로 변했습니다 — 마치 이웃이 허락 없이 사용자의 물건을 가져간 것과 같습니다. 설령 좋은 의도였더라도 사용자는 불쾌해할 것입니다.

4. 이 사건이 개인정보 침해에 해당하나요? — 법적 위험이 크며, 사용자 권리가 중요합니다

법적 관점에서 보면 반드시 불법은 아니지만 위험이 큽니다:

  • 유럽 GDPR: 사용자 기기의 정보에 접근할 때는 명확히 알리고 동의를 받아야 합니다(두바오의 경우 사용자가 요청한 것이 아니었습니다);
  • 미국 CCPA: 개인정보를 수집하기 전에 용도를 명시해야 하며, 숨겨서는 안 됩니다;
  • 자체 개발 스킬의 특수성: 사용자가 공개하지 않은 스킬에는 개인적인 스크립트, 비즈니스 규칙, 민감한 데이터가 포함될 수 있으며, 두바오가 로컬에서만 복사했다 하더라도 해당 정보가 읽히거나 전송될 가능성이 있습니다.

따라서 사용자의 동의 없이 개인 정보를 복사하는 것은 사용자 권리를 침해하는 행위입니다.

5. 왜 처음부터 수동 선택 기능을 제공하지 않았나요? — 신뢰가 기능보다 중요합니다

두바오 팀이 기능을 빠르게 비활성화할 수 있었다는 것은 백엔드에 설정 스위치(Feature Flag)가 있다는 것을 의미하지만, 왜 처음부터 확인 절차를 추가하지 않았을까요? 사실 “다른 에이전트의 스킬을 발견했을 때 가져올지 묻는” 팝업을 추가하는 것은 어렵지 않습니다(브라우저와 같은 방식으로).

오피스 AI 도구는 일반 소프트웨어와 다르며, 계약, 코드, 고객 정보 등에 접근할 수 있으므로 사용자는 “어떤 정보를 보고, 어떤 것을 가져갔는지”에 더 민감합니다. 사용자에게 선택권을 돌려주면 논란을 피할 수 있을 뿐만 아니라 신뢰를 구축할 수 있습니다. 결국, 사용자가 당신이 자신의 정보를 함부로 다루지 않을 것이라고 믿을 때만 중요한 업무를 맡길 수 있습니다.

결론

AI 도구의 기능 혁신은 사용자의 신뢰를 기반으로 해야 합니다: 기술적으로 가능한 일이라고 해서 반드시 해야 하는 것은 아닙니다. 사용자의 알 권리와 선택권을 최우선에 두는 것이 장기적인 해결책입니다.