AI Briefing

AI 비서 9곳, 대화 내용 제3자 트래커에 유출…개인정보 보호 허점 드러나

·2026.09.29 18:03

핵심 내용

주요 AI 비서 9곳 중 6곳이 대화 아티팩트를 제3자 트래커에 유출한 것으로 드러났다.

자세히 보기

Proceedings on Privacy Enhancing Technologies에 게재된 새로운 연구가 ChatGPT, Gemini, Claude, Grok, DeepSeek, Perplexity, Copilot, Le Chat, Meta AI 등 9개 주요 대화형 AI 서비스의 개인정보 보호 관행을 분석했다. 이 연구는 해당 서비스들이 전통적인 웹 및 모바일 광고 트래커를 통합해 사용자 상호작용을 제3자 데이터 브로커에 노출시키고 있음을 확인했다.

제3자 추적 인프라

평가된 모든 서비스가 최소 한 개의 제3자 광고 또는 추적 서비스(ATS)를 통합하고 있으며, 총 44개 조직이 데이터를 수신하는 것으로 확인됐다. 주요 발견 사항은 다음과 같다.

  • 웹 클라이언트: 9개 서비스 중 6개가 대화 아티팩트를 제3자에게 전송한다. 구체적으로 5개 웹 클라이언트가 대화 URL을, 3개가 대화 제목을, 1개가 사용자 프롬프트를 유출한다.
  • 모바일 클라이언트: 8개 Android 앱 중 3개가 유사한 유출을 보이며, 주로 대화 ID와 관련된다.
  • 영구 식별자: 데이터는 해시된 이메일, AAID, 추적 쿠키 등 영구 사용자 식별자와 함께 전송되어 크로스 플랫폼 사용자 프로파일링을 가능하게 한다.
  • 서버 측 추적: Claude는 Segment Analytics를 사용해 Facebook과 LinkedIn을 포함한 11개 트래커로 이벤트를 전달하며 광고 차단기를 우회한다. Grok은 서버 측 Google Tag Manager를 통해 대화 URL과 제목을 Meta 및 TikTok API로 전송한다.

대화 아티팩트 노출

전통적인 브라우징과 달리 대화형 AI는 사용자 의도와 민감한 정보를 직접 인코딩하는 아티팩트를 생성한다. 연구는 다음과 같은 특정 유출 벡터를 강조한다.

  • 대화 제목 및 프롬프트: Meta, TikTok, DoubleClick 등 트래커로 전송된다. 예를 들어 Grok의 Meta Pixel은 대화 ID, 채팅 제목, 전체 URL을 수집해 동기화된 쿠키를 통해 Meta 신원과 연결한다.
  • 영구 링크(Permalinks): 여러 서비스가 기본 설정 또는 약한 접근 제어 하에 공개 대화 링크를 생성한다. Grok과 Perplexity는 제3자 크롤러가 접근 가능한 영구 링크를 가진 것으로 확인됐다. Canary URL 테스트 결과, Grok 대화는 14개 국가의 자동화 에이전트에 의해 접근되었으며, EU 기반 상호작용임에도 불구하고 65.7%의 접근이 미국 인프라에서 발생했다.
  • 스크린샷: Grok의 공유 기능은 최신 대화 부분의 스크린샷을 TikTok과 Meta로 전송한다.

동의 및 법적 함의

연구는 현재의 동의 메커니즘이 제한적인 보호만 제공한다고 지적한다. 사용자가 비필수 쿠키를 명시적으로 거부하더라도 생태계 전체에서 80.8%의 제3자 트래커가 여전히 활성화되어 있으나, 쿠키 거부는 Claude 등 특정 서비스의 유출을 방지했다. 구독 등급(Free vs. Premium) 간 추적 인프라 차이는 미미했다. ChatGPT 사용자의 약 95%는 OpenAI가 광고 도입 계획을 발표한 무료 등급에 머물러 있다.

규제 관점에서 연구는 이러한 관행이 GDPR 및 ePrivacy Directive와 충돌할 수 있다고 주장한다. 광고 목적을 위해 제3자에게 채팅 데이터를 전송하는 것은 명확한 법적 근거가 없으며, 투명성 고지는 모호한 용어를 사용하는 경우가 많다. 연구는 이러한 발견이 AI 중개 서비스에 중요한 기술적, 규제적 과제를 제기한다고 언급했다.

이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.

AI 처리 방식을 확인하거나, 요약 오류와 출처 표기 문제, 삭제 요청을 문의 · 건의로 알려주세요.