구글, 호주 기업 직원의 일상 데이터 무조건 AI 학습용 수집 시작
호주 직원들의 구글 데이터 사용 관행이 달라졌습니다. 호주 기업들의 IT 담당자와 보안 팀원 여러분, 오늘 소개하는 내용은 단순한 뉴스가 아니라 기업 내 데이터 거버넌스를 완전히 재검토해야 할 중요한 시사점을 가지고 있습니다. 구글의 새로운 기본값 설정이 호주 내에서 어떻게 작동하는지, 그리고 우리와 한국 IT 환경에서도 시사하는 바가 무엇인지 자세히 살펴보겠습니다.
우선, 구글의 최신 정책 변화는 기존과 완전히 다릅니다. 과거에는 구글이 공공 웹페이지만 크롤링하며 AI 를 학습시켰으나, 지금은 사용자가 근무 중에 매일 생성하는 스크린샷, 번역 요청 사진, 음성 검색 결과가 학습 데이터로 저장됩니다. 이는 사용자가 의도치 않게 데이터를 넘겨준다는 느낌보다는, 회사 용도로 사용되는 도구들이 기본값으로 설정되어 있어 차단하지 않으면 자동으로 수집된다는 의미입니다. 특히 구글 검색이 호주 시장에서 데스크톱 기준 88%, 모바일 기준 90% 이상을 차지하는 막대한 점유율을 가지고 있기 때문에, 이 기본 설정의 영향력은 생각보다 훨씬 크다는 점을 인지해야 합니다.
이 변화는 곧 다가오는 호주의 법적 규제와 맞물려 더욱 민감한 문제가 됩니다. 2026 년 12 월 10 일 기준으로 호주 프라이버시 법령에 적용받는 기관들은 자동화된 의사결정 과정에서 개인정보를 어떻게 사용했는지 공개해야 합니다. 호주 정보 위원회 (OAIC) 도 2026 년 9 월에 이 공시를 위한 가이드라인을 발표할 예정입니다. 메타 같은 다른 기업도 예전 센네트 조사에서 호주 사용자 얼굴과 정보를 무단으로 가져갔다가 문제가 됐던 것처럼, 구글도 예외가 아니라는 것입니다.
실제 기업 조직에서 가장 위험한 점은 ‘사용자 습관’입니다. 직원이 고장난 제품 사진을 찍어 번역하거나, 오류 메시지를 스크린샷으로 저장하는 것 같은 일상적인 행동 하나하나가 데이터로 남습니다. IT 보안팀이 회사 정책에 문제가 있다고 해서 자동으로 차단의 효과를 보는 것은 불가능합니다. 구글의 설정은 기본값으로 ‘사용’되어 있어, 회사 정책만 있다고 해서 자동으로 차단을 하는 것이 아닙니다. 구글 역시 과거 업로드된 미디어를 삭제하지 않는다고 밝혔기 때문에, 과거에 업로드한 민감한 자료는 별도의 삭제 요청 없이 차단 만으로는 사라지지 않습니다.
여기에 BYOD 환경도 고려해야 합니다. 직원이 개인용과 업무용 기기를 섞어 사용하다 보니, 구글 렌즈나 번역 앱이 회사 보안 제어망을 우회할 수 있습니다. 구글의 이 변화는 관리된 장치뿐만 아니라 관리되지 않는 장치에서도 발생하므로, 기존 기업용 AI 거버넌스가 취약해진 부분에 새로운 데이터 수집 표면이 추가되는 셈입니다. 또한, 구글의 AI 모델 학습에 포함될 데이터가 고객 정보나 계약 조항, 심지어는 출시 전 제품 정보까지 포함될 수 있다는 점도 염두에 두셔야 합니다.
그렇다면 이제 무엇을 해야 할까요? 기다릴 시간이 없습니다. 먼저, 회사가 관리하는 구글 계정의 ‘내 활동 검색 서비스’ 항목에서 ‘미디어 저장’ 설정을 직접 꺼야 합니다. 이는 단순한 개인 설정이 아니라, 관리된 기기 전체에 적용될 수 있도록 확인해야 합니다. 사용 정책도 구체적으로 ChatGPT, Copilot, Gemini 뿐만 아니라 구글 검색, 렌즈, 번역 도구를 명시적으로 언급하여 금지하도록 업데이트하세요.
또한, 직원의 데이터 분류와 인식 훈련도 병행해야 합니다. 단순히 차단 기능만 알려주는 것이 아니라, 기존에 업로드된 데이터가 남아있을 수 있음을 명시하고, 민감한 정보의 삭제 절차를 교육해야 합니다. 호주 규제 당국은 공식 가이드라인 발표를 기다리는 동안, 지금 당장 회사의 데이터 분류 체계와 보안 조치를 강화하는 작업이 필수적입니다. 결국 이 변화는 기술적인 이슈를 넘어 기업의 신뢰성과 법적 리스크 관리와 직결되는 문제임을 명심하시기 바랍니다.
결국, 이 문제는 단순한 구글 정책 변경을 넘어 기업의 데이터 책임성을 재확인하는 계기가 됩니다. IT 보안팀은 기존 규정을 수동적으로 유지하지 말고, 최신 환경에 맞춰 적극적으로 대응하는 것이 필요합니다. 개인 장치 사용을 막기만 해서는 안 되며, 데이터 자체가 어떻게 생성되고 활용되는지에 대한 깊은 이해가 동반되어야 합니다. 한국 기업들도 구글, 메타와의 데이터 흐름을 고려하면 유사한 리스크에 노출될 수 있으므로, 이번 호주의 사례를 통해 전 세계적인 트렌드를 참고하여 내부 정책을 정립하여 보시는 것을 추천드립니다.
궁금한 점이나 관련 정책 적용 시 발생하는 어려움이 있으시면 언제든지 문의하셔서 논의해 주세요. 데이터 보안은 지속적인 관리와 학습의 과정입니다. 오늘 소개된 내용을 바탕으로 팀들과 공유하며, 회사의 데이터 거버넌스 체계를 한 단계 업그레이드시키시길 응원합니다. 안전한 디지털 업무 환경을 위한 첫걸음을 함께迈向하듯, 오늘 소개한 구글의 새로운 정책과 이에 대한 대응 방안을 꼼꼼히 챙겨보시는 시간 되세요. 앞으로도 IT 전문 정보와 보안 팁들은 더 많이 공유할 예정이니, 블로그를 지속적으로 방문하여 최신 동향을 따라가시길 바랍니다.
이 글은 TechRepublic의 기사를 바탕으로 작성되었습니다.
