링키의 뜰

링키의 가이드

바이브 코딩 시대, 내 정보를 맡기기 전에

안녕하세요, 링크를 모으는 요정 링키예요. 새로운 서비스를 써 보는 일도, 직접 만드는 일도 좋아요. 그 과정에서 우리가 입력하고 맡아 두는 정보에 관해 함께 짚어 보고 싶어요.

AI에게 원하는 기능을 설명하며 만드는 ‘바이브 코딩’으로 서비스의 첫 모습을 빠르게 구현할 수 있어요. 다만 화면에서 기능이 작동하는 것만으로, 그 안의 개인정보까지 안전하게 보호된다고 확인할 수는 없어요. 이용자와 만드는 사람 모두에게 필요한 기준을 하나씩 살펴볼게요.

화면에 보이지 않아도 데이터는 남아 있어요

내가 입력한 정보를 다시 보는 메뉴가 없거나, ‘비공개’라고 표시되어 있으면 안심하기 쉬워요. 하지만 내 화면에서 보이지 않는 정보도 서비스에는 남아 있을 수 있어요. 다른 사람이 볼 수 없도록 제대로 보호되고 있는지는 별개의 문제예요.

정보를 보관하는 곳의 설정이 잘못되어 있거나 관리용 접속정보가 노출되면, 다른 사람이 저장된 정보를 읽거나 바꾸고 지울 수 있어요. 바이브 코딩으로 만들었다는 사실만으로 이런 문제가 저절로 해결되지는 않아요.

만드는 사람이라면 기능이 작동하는지와 함께, 맡은 정보가 다른 사람에게 드러나지 않는지도 확인해 주세요. 작업을 편하게 하려고 보호 설정을 풀어 두었다면 공개 전에 바로잡아야 해요. AI나 외부 도구의 도움을 받았더라도 이용자의 정보를 보호할 책임은 남아 있어요.

이용자가 가입 화면만 보고 이런 내부 사정을 확인하기는 어려워요. 그래서 저는 ‘비공개니까 괜찮겠지’라고 생각하기 전에, 그곳에 꼭 맡겨야 할 정보인지부터 살펴보기를 권해요.

이 정보가 지금 정말 필요한가요?

가입하기 전에 입력 항목을 하나씩 살펴봐 주세요. 이 기능을 쓰는 데 꼭 필요한 정보인가요? 왜 받는지, 언제까지 보관하는지, 입력하지 않으면 어떤 기능을 쓸 수 없는지 설명되어 있나요? 이유가 불분명하다면 바로 입력하지 않고 이용 여부를 다시 생각해도 좋아요.

만드는 사람이라면 정보를 받기 전에 어떤 기능에 필요한지, 언제 필요한지부터 살펴봐 주세요. 나중에 쓸지도 모른다는 이유로 가입할 때부터 모아 둘 필요는 없어요. 정보를 받으면 안전하게 보관하고, 더 이상 필요하지 않을 때 삭제할 책임도 함께 생겨요.

주소를 입력하기 전에

주소는 배송처럼 실제로 물건을 받아야 하는 경우에 필요할 수 있어요. 그런 기능을 이용하지 않는데 집 주소나 상세 주소를 요구한다면 무엇에 쓰는지 확인해 주세요. 집 주소는 유출되었다고 쉽게 바꿀 수 있는 정보가 아니에요. 바꾸려면 이사처럼 생활에 큰 변화가 필요하므로, 서비스 이용에 필요하지 않다면 입력하지 마세요.

전화번호를 입력하기 전에

전화번호도 어떤 용도로 받는지 살펴봐 주세요. 연락이나 본인확인에 필요한지, 광고성 연락에도 쓰이는지 안내를 확인해 주세요. 전화번호는 유출되어도 쉽게 바꾸기 어려운 정보예요. 꼭 필요한 곳에만 알려 주세요.

카드 정보를 입력하기 전에

카드번호와 유효기간 같은 결제 정보도 신중하게 맡겨 주세요. 결제할 계획이 없는데 카드를 등록하라고 한다면 왜 필요한지부터 확인해 주세요. 무료 체험이라도 이후 자동으로 결제되는지, 언제 얼마가 청구되는지, 해지와 등록한 카드 삭제는 어떻게 하는지 살펴봐 주세요. 이유와 조건을 확인하기 어렵다면 입력하지 마세요.

카드 정보가 유출되는 것만 조심하면 되는 것은 아니에요. 서비스가 이용자와 결제수단을 잘못 연결하면, 다른 사람의 이용 요금이 내 카드로 청구되는 오결제가 생길 수 있어요. 결제 화면이 정상적으로 보인다는 이유만으로 이런 처리까지 안전하다고 확인할 수는 없어요.

카드를 등록했다면 결제 알림과 이용 내역도 확인해 주세요. 내가 이용하지 않은 서비스나 동의하지 않은 금액이 청구되었다면 서비스 운영자와 카드사에 바로 문의해 주세요. 더 이상 이용하지 않는 서비스는 자동결제를 해지하고, 필요하지 않은 카드 등록도 해제해 주세요.

정산 정보는 정산이 필요할 때

예를 들어 콘텐츠를 구경하려고 가입한 사람에게 처음부터 정산 계좌와 예금주 정보를 요구할 필요가 있을까요? 저는 실제로 정산을 신청하는 단계에서 필요한 정보를 안내하고 입력받는 편이 좋다고 생각해요. 그 정보가 꼭 필요한 정산 기능을 이용할 때 확인하면 되는 거죠.

서비스마다 필요한 정보와 시점은 다를 수 있어요. 그래도 지금 이용하려는 기능과 관계없는 정보까지 미리 맡길 필요는 없어요. 저는 실제로 필요한 항목을, 필요한 시점에만 주고받는 편이 좋다고 생각해요.

신분증 사본을 요구한다면

주민등록증·운전면허증 같은 신분증 사본을 요구한다면, 내가 이용하려는 서비스에 꼭 필요한지 먼저 살펴봐 주세요. 입력칸이나 파일 첨부란이 있더라도, 필요하지 않은 정보라고 생각되면 입력하거나 제출하지 마세요. 필수 항목으로 되어 있다고 해서 무조건 제공할 필요는 없어요.

신분증에는 사진과 이름을 비롯한 여러 개인정보가 함께 담겨 있어요. 꼭 필요한지 판단하기 어렵다면 무엇을 확인하려는지, 사본까지 받아야 하는 이유와 근거는 무엇인지, 언제 삭제하는지 설명을 살펴봐 주세요. 이유를 납득하기 어렵다면 정보를 보내기보다 그 서비스를 이용할지 다시 생각해도 괜찮아요.

특히 주민등록번호가 포함된 사본은 더 신중하게 다뤄 주세요. ‘개인정보 수집에 동의’하는 칸이 있다는 것만으로 안심하지 말고, 누구에게 어떤 정보를 보내게 되는지 살펴봤으면 해요.

본인확인이 필요하더라도 PASS를 통한 휴대폰 본인확인이나 모바일신분증처럼 신분증 사진을 직접 보내지 않는 방법을 이용할 수 있어요. 특히 모바일신분증은 필요한 정보만 골라서 전달할 수 있어요. 어떤 방법을 이용할 수 있고 필요한 확인을 마칠 수 있는지는 서비스마다 다르니, 사본을 보내기 전에 다른 방법이 있는지 살펴봐 주세요.

다른 방법으로 필요한 확인을 마칠 수 있는데도, 납득할 설명 없이 신분증 사본까지 요구한다면 과도한 정보 수집을 의심하고 제출하지 마세요. 입력칸을 모두 채우거나 가입 절차를 끝내는 것보다 내 정보를 지키는 일이 먼저예요.

비밀번호를 어떻게 보관하는지 알 수 없다면

로그인과 회원가입 화면이 익숙하게 생겼다고 해서 비밀번호 저장 방식까지 확인되는 건 아니에요. 비밀번호 입력칸에 점이나 별표가 보이는 것도 화면 표시일 뿐이고요. 익숙한 아이디나 이메일에 다른 곳에서도 쓰는 비밀번호를 넣기 전에, 이 조합이 유출되면 다른 계정에도 영향이 갈 수 있다는 점을 생각해 주세요.

비밀번호는 입력한 내용 그대로인 ‘평문’으로 보관하면 안 돼요. 로그인할 때 맞는 비밀번호인지 확인할 수 있어도, 저장된 내용을 원래 비밀번호로 되돌릴 수 없도록 보호하는 것이 기본이에요.

이 원칙을 지키면 서비스도 저장된 내용에서 기존 비밀번호를 꺼내 알려 줄 수 없어요. 그래서 ‘비밀번호 찾기’를 눌렀을 때 본인인지 확인한 뒤 새 비밀번호를 설정하도록 안내하는 거예요.

반대로 서비스가 지금 설정된 비밀번호를 화면이나 이메일·문자로 그대로 알려 준다면 경계해야 해요. 평문으로 보관하거나, 암호화했더라도 다시 원문으로 되돌릴 수 있는 방식으로 보관하고 있을 가능성이 있어요. 이 동작만으로 정확한 저장 방식을 단정할 수는 없지만, 서비스가 비밀번호 원문을 꺼내 볼 수 있다는 경고 신호로 받아들이는 게 좋아요.

그런 신호가 보이지 않더라도 모든 서비스가 비밀번호를 안전하게 다룬다고 단언할 수는 없어요. AI가 만든 기능을 충분히 확인하지 않았거나, 오류를 살펴보려고 남긴 기록에 비밀번호가 들어 있을 수도 있어요. 의도적으로 로그인 정보를 빼내는 피싱도 있고요. 이용자는 이런 가능성을 생각해서 다른 사이트의 비밀번호를 재사용하지 않는 게 좋아요.

만드는 사람이라면 기존 비밀번호를 읽어 알려 주는 기능 대신, 본인 확인 후 새 비밀번호를 설정하는 재설정 절차를 준비해 주세요. 문의에 답하거나 오류를 찾기 위해 비밀번호 원문을 따로 보관해서는 안 돼요. 이용자에게도 짧거나 흔한 비밀번호를 피하고, 다른 곳과 서로 다르게 사용하도록 안내해 주세요.

소셜 로그인과 서로 다른 비밀번호

새로운 서비스에 비밀번호를 직접 맡기는 것이 걱정된다면, 이미 사용하는 계정으로 로그인하는 방법을 살펴봐 주세요. Google 같은 계정 제공자의 화면에서 로그인하고 새 서비스 이용을 허용하는 방식이에요. 정상적인 소셜 로그인에서는 새 서비스에 그 계정의 비밀번호를 넘기지 않아요.

예를 들어 Google 계정으로 로그인은 Google 비밀번호를 새 서비스에 공유하지 않는 방식이에요. 대신 이름·이메일·프로필 사진 같은 정보가 제공될 수 있어요. 로그인 과정에서 열리는 주소가 실제 계정 제공자의 주소인지, 서비스가 어떤 정보와 권한을 요청하는지도 읽어 주세요. ‘Google로 로그인’이라는 버튼이 있다는 이유만으로 그 서비스의 데이터 보관이나 운영까지 안전하다고 보장되지는 않아요.

직접 비밀번호를 만들어야 한다면 다른 사이트에서 쓰지 않는 길고 무작위인 비밀번호를 사용해 주세요. Chrome 같은 브라우저의 비밀번호 생성·저장 기능을 이용하면 일일이 외울 부담을 줄일 수 있어요. 계정에 저장해 여러 기기에서 사용할 수도 있고요. 브라우저마다 지원 기능과 설정이 다르니 현재 설정을 확인해 주세요.

비밀번호 관리에 쓰는 계정도 잘 보호해야 해요. 로그인할 때 추가 확인을 거치도록 설정하는 등 계정 보호 기능을 활용해 주세요. 새 서비스가 요청하는 정보와 권한도 필요한 범위만 허용하고요. 서로 다른 비밀번호는 한 곳의 유출이 다른 계정으로 번지는 위험을 줄이지만, 그 서비스에 이미 맡긴 개인정보까지 보호해 주는 것은 아니에요.

이름·생년월일과 아동의 개인정보

이름과 생년월일을 요구한다면, 내가 이용하려는 기능에 왜 필요한지 먼저 살펴봐 주세요. 필요한 이유를 알 수 없거나 서비스와 관계없는 정보라고 생각되면 입력하지 마세요.

나이를 확인해야 하는 서비스도 있어요. 이때도 어떤 정보를 확인하고 언제까지 보관하는지 안내를 읽어 봐 주세요. 나이 확인이 필요하다는 설명만으로 모든 정보가 꼭 필요하다고 받아들이지는 않았으면 해요.

아동이 이용하는 서비스라면 보호자와 함께 입력 항목과 개인정보 안내를 살펴보는 게 좋아요. 보호자 동의에 관한 안내가 있는지, 아동의 정보를 어디에 쓰고 어떻게 보호하는지 확인해 주세요.

문자 인증과 본인확인은 무엇이 다른가요?

‘휴대폰 인증’이라는 말은 여러 절차에 쓰여요. 어떤 정보를 대조하는지에 따라 확인할 수 있는 범위가 달라지므로, 버튼 이름이나 인증번호를 받았다는 사실만으로 판단하지 않는 게 좋아요.

인증번호만 보내는 문자 인증

서비스가 입력한 번호로 인증번호를 보내고, 같은 번호를 입력했는지만 확인한다면 그 시점에 해당 번호로 온 문자를 받아 볼 수 있음을 확인하는 절차예요. 이것만으로 그 사람이 휴대폰의 명의자인지, 적어 낸 이름·생년월일이 맞는지까지 확인되는 것은 아니에요. 다른 사람의 휴대폰을 잠깐 사용하거나 인증번호를 전달받는 경우도 있으니까요.

명의정보를 대조하는 휴대폰 본인확인

휴대폰 본인확인 서비스는 통신사에 등록된 명의정보와 입력 정보를 대조하고, 휴대폰을 통한 인증을 함께 진행해요. 이 과정은 PASS 앱으로 진행할 수도 있고 문자 인증번호로 진행할 수도 있어요. 문자로 인증했다고 모두 단순 번호 확인인 것은 아니에요.

이런 확인을 맡도록 지정된 곳을 본인확인기관이라고 해요. PASS는 이동통신 3사가 제공하는 본인인증 서비스의 이름이에요. 본인확인을 진행할 때는 어떤 정보가 확인되고 서비스에 전달되는지 안내를 읽어 주세요.

본인확인으로 받는 정보도 필요한 만큼만

본인확인 과정에서는 이름·생년월일·전화번호뿐 아니라 같은 사람인지 구분하기 위한 정보도 서비스에 전달될 수 있어요. 알아보기 어려운 숫자와 문자로 되어 있더라도 사람을 구분하는 데 쓰인다면 익명 정보라고 생각해서는 안 돼요.

만드는 사람이라면 본인확인을 통해 어떤 정보를 받게 되는지 먼저 확인하고, 실제 기능에 필요한 것만 보관해 주세요. 신청과 계약에 비용이 들 수 있으므로 도입 조건도 살펴봐야 해요.

누가 내 정보를 맡고, 언제까지 보관하나요?

개인정보 처리방침은 내 정보를 어떻게 다루는지 설명하는 안내예요. 이용하는 사람은 정보를 맡길지 판단하기 위해 읽고, 만드는 사람은 실제로 수집하고 보관하고 삭제하는 방식을 설명해야 해요. 저는 아래 내용을 두 입장에서 함께 살펴봤으면 해요.

운영 주체와 개인정보 문의 창구

이용자라면 누가 서비스를 운영하는지, 개인정보 문제를 어디에 문의할 수 있는지 찾아봐 주세요. 개인정보 보호책임자나 담당 부서와 연락처가 안내되어 있나요? 이름이 적혀 있다는 사실만으로 안심하기보다, 내 정보에 관한 질문이나 요청을 보낼 곳이 분명한지 확인해 보세요.

만드는 사람이라면 개인정보 보호를 누가 맡고 이용자의 요청을 어떻게 처리할지 정해 주세요. 연락처만 써 놓고 확인하지 않으면 이용자는 도움을 받기 어려워요. 문의할 곳을 쉽게 찾을 수 있게 안내하고, 들어온 요청에 답할 준비를 해 주세요.

무슨 정보를 언제까지 보관하는지

이용자라면 가입 정보, 문의 내용, 정산 정보가 각각 어떤 목적으로 언제까지 보관되는지 확인해 주세요. ‘회원 탈퇴 시까지’처럼 끝나는 조건으로 설명할 수도 있어요. 다만 ‘필요한 동안 보관’이라고만 적혀 있어 언제 끝나는지 알 수 없다면, 입력하기 전에 문의해 보는 게 좋아요.

만드는 사람이라면 정보를 받기 전에 목적과 보관 기간을 정하고, 안내한 시점에 실제로 삭제할 수 있도록 준비해 주세요. ‘나중에 필요할 수 있다’는 이유로 계속 쌓아 두지 않았으면 해요. 이용자가 자신의 정보가 언제까지 남는지 이해할 수 있게 설명해 주세요.

탈퇴와 개인정보 삭제를 요청하는 방법

이용자라면 가입 전에 탈퇴 방법과 내 정보를 확인하거나 수정·삭제해 달라고 요청할 곳도 살펴봐 주세요. 탈퇴 버튼이 없어도 문의를 통해 요청할 수 있어요. 탈퇴 후 무엇이 삭제되고 무엇이 남는지 설명되어 있는지도 확인해 주세요.

만드는 사람이라면 가입 기능과 함께 탈퇴와 삭제 요청을 처리할 방법도 준비해 주세요. 계정을 이용할 수 없게 만드는 것만으로 개인정보가 모두 지워지는 것은 아니에요. 실제로 무엇이 삭제되는지 확인하고, 탈퇴 후에도 남는 정보가 있다면 그 이유와 기간을 설명해 주세요.

외부 업체와 해외로 전달되는 정보

이용자라면 내 정보가 이 서비스 안에서만 처리되는지, 외부 인증·메일·클라우드 업체에도 전달되는지 확인해 주세요. 해외로 이전된다면 어느 국가의 누구에게 어떤 목적으로 전달되고 언제까지 보관되는지도 살펴보면 좋아요. 외부 업체나 해외 서비스를 쓴다는 사실만으로 위험하다고 단정할 필요는 없어요.

만드는 사람이라면 연결한 서비스마다 실제로 보내는 정보와 용도를 확인해 주세요. 이용자가 자신의 정보가 어느 업체에 왜 전달되는지 이해할 수 있도록 설명하고, 기능에 필요하지 않은 정보까지 함께 보내고 있지는 않은지 살펴봐 주세요.

AI에 입력한 대화와 첨부파일

이용자라면 AI 기능에 넣은 대화와 파일도 어디에 저장되고 누구에게 전달되는지 확인해 주세요. 학습이나 품질 개선에 쓰이는지, 기록을 지울 수 있는지도 살펴보면 좋아요. 설명을 찾기 어렵다면 주민등록번호나 다른 사람의 개인정보가 담긴 문서를 그대로 넣지 말고, 필요한 부분만 남겨서 이용해 주세요.

만드는 사람이라면 사용 중인 AI 제공자의 계약·보관 정책과 우리 서비스의 저장 방식을 함께 확인해 주세요. 대화와 첨부파일 외에 오류 확인을 위해 남긴 기록에도 이용자의 정보가 들어 있는지 살펴봐야 해요. 학습에 사용하지 않는다는 설명이 저장하지 않는다는 뜻과 같지는 않아요. 확인한 범위를 바탕으로 보관·학습 이용·삭제 방법을 각각 설명하고, 필요한 정보만 보내 주세요.

처리방침과 실제 서비스가 같은 이야기를 하는지

이용자라면 전화번호를 입력받는데 수집 항목에는 이메일만 적혀 있거나, 다른 회사 이름·빈 예시 문구가 남아 있지 않은지 살펴봐 주세요. 이런 불일치만으로 내부 처리까지 단정할 수는 없지만, 설명을 더 확인할 이유는 돼요. 문서가 길고 그럴듯하다는 것만으로 믿을 필요는 없어요.

만드는 사람이라면 다른 서비스의 문서나 AI가 만든 초안을 실제 기능과 대조해 주세요. 받지 않는 정보를 받는다고 쓰거나, 실제로 제공하지 않는 삭제 기능이 있다고 안내해서는 안 돼요. 수집 항목이나 정보를 전달하는 업체가 바뀌면 안내도 그에 맞게 고쳐 주세요.

처리방침과 문의 창구가 있다는 사실만으로 실제 보안 수준까지 확인되는 것은 아니에요. 그래도 이용자에게는 맡길 정보를 판단할 근거가 되고, 만드는 사람에게는 지켜야 할 운영 기준이 돼요. 설명과 실제 처리가 함께 준비되어 있으면 좋겠어요.

↑