앤스로픽이 오늘 개인정보 처리방침을 변경했는데, 모든 클로드 사용자가 알아야 할 특정 조항이 있습니다
Anthropic changed their privacy policy today and there's a specific clause that every Claude user needs to know about
핵심 요약
앤스로픽이 법원 명령 없이도 내부 판단에 따라 사용자 대화 내용을 법 집행 기관에 공유할 수 있도록 개인정보 처리방침을 변경해 논란이 일고 있습니다.
- 개인정보 정책 변경 — 법원 명령 없이 내부 판단만으로 대화 내용 공유 가능함
- 불명확한 기준 — '선의의 믿음'이라는 모호한 표현으로 남용 가능성 제기됨
- 창작자 위험 — 문맥을 모르는 자동화된 필터링으로 인해 창작물이 오해받을 위험 있음
- 대안 모색 — 로컬 LLM 사용이나 타 서비스로의 이탈을 고려하는 사용자들 증가함
세 줄 요약: 예전 정책은 법원 명령 없으면 데이터 안 넘긴다고 했는데, 새 정책은 지들 꼴리는 대로 넘기겠다고 바뀜.
안녕, 다들 개인정보 처리방침 같은 거 귀찮아서 안 읽지? 나처럼 꼼꼼하게 보는 놈들은 드물겠지만, 이번에 Claude 쓰는 사람이라면 누구나 엿 먹을 수 있는 엄청난 변화가 있어서 글 쓴다. 내가 영국 살아서 영국 기준 내용이 좀 섞여 있을 수 있는데 그건 좀 이해해 줘.
Anthropic이 2026년 6월 8일에 새 개인정보 처리방침을 발표했거든? 이게 2026년 7월 8일부터 적용되니까, 그때까진 일단 기존 정책대로 가는 거다.
기존 정책(2026년 1월 기준)은 Anthropic이 우리 대화 내용을 수사기관에 넘길 때 법적 절차, 그러니까 법원 명령이나 그에 준하는 강제력 있는 정부 요청이 있어야만 가능했어. 즉, 외부 기관의 감시가 필수였다는 거지. 근데 이번에 바뀌는 정책은 차원이 다르다. 7월 8일부터는 Anthropic이 지들 내부적으로 "선의의 믿음(good faith belief)"이 있다고 판단하면, 법원 명령이나 외부 감시 없이도 지들 맘대로 대화 데이터를 수사기관에 찔러버릴 수 있게 돼.
근데 이 "선의의 믿음"이라는 게 진짜 문제야. 정책 어디를 뒤져봐도 이 단어에 대한 정의가 없어. 기준도 없고, 검증 절차도 없고, 외부 확인도 안 해. 그냥 담당자가 "어? 이거 위험한데?"라고 생각하면 끝이야. 심지어 그 담당자가 잘못 판단해서 헛다리 짚어도, 본인은 진심으로 옳다고 믿고 한 거니까 내부적으로 문제 삼을 수도 없어. 게다가 내 대화가 신고당했는지 알려주지도 않고, 이의 제기할 방법도 아예 없음.
이게 특히 롤플레잉이나 창작하는 애들한테 치명적이야. AI가 자동으로 걸러내는 필터는 문맥 파악 못 하는 거 알지? 그냥 키워드 매칭하는 수준이라 서사 같은 건 읽지도 못해. 악당 대사, 어두운 분위기의 시나리오, 캐릭터가 하는 협박, 도덕적으로 복잡한 소설 내용 같은 거? AI 눈에는 그냥 다 똑같은 위험 요소로 보인다고. 창작물인지 실제 위협인지 구분도 못 하면서 말이야. 예전엔 그냥 내부적으로 차단하고 끝났을 일이, 이제는 Anthropic의 주관적인 판단 하나로 바로 경찰에 신고 들어갈 수 있다는 소리야.
심지어 그냥 일상적인 하소연이나 정신적으로 힘들어서 쓴 우울한 글 같은 것도 문제 될 수 있어. 직원이 보기에 "이건 신고해야겠다" 싶으면 바로 경찰에 넘기는 거지. 이게 사용자 본인이나 경찰, 주변 사람들한테 얼마나 민폐인지 아냐? 경찰이 갑자기 집으로 들이닥치면 당사자는 얼마나 놀라겠어. 게다가 Anthropic의 뇌피셜 신고 때문에 경찰력 낭비되는 건 덤이지. 특히 영국 같은 경우엔 더 골치 아파. Anthropic이 텍스트만 덜렁 넘기면 경찰이 조사하겠지? 아무 일 없다는 게 밝혀져도, 그 기록이 Enhanced DBS 체크 같은 데 남아서 나중에 취업할 때 발목 잡힐 수도 있어. 본인은 평생 모르고 있다가 중요한 자리 취업할 때 뒤통수 맞는 거지. 요즘 영국은 기기 단위로 스캔까지 하라고 압박하는 추세라, 이런 오탐지 한 번이 인생 꼬이게 만들 수도 있다고.
다른 플랫폼 정책도 다 찾아봤는데, 업계 표준도 아니야. 나처럼 유럽권 사는 사람 기준으로 보면 OpenAI는 법적 의무가 있을 때만 정보를 넘기게 돼 있어. 외부 기관이 개입해야만 가능한 거지, 지들 맘대로 결정하는 게 아니라고. Mistral은 아예 수사기관에 선제적으로 정보 넘기는 조항 자체가 없어. 법적으로 강제될 때만 법원이나 규제 기관에 넘기는 게 끝이야. 셋 중에서 Anthropic이 제일 선 넘는 정책을 들고 나온 거지.
더 빡치는 건 우리가 여기에 동의한 적이 없다는 거야. 새 정책은 7월 8일부터 적용되는데, 그전에 우리가 입력한 데이터는 당연히 법적 절차가 필요한 기존 정책 하에서 제출된 거잖아. 영국 GDPR에 따르면, 서비스 계속 쓴다고 해서 이런 식으로 데이터 처리 방식이 바뀌는 거에 동의한 걸로 간주할 수 없어. 법적으로는 소급 적용이 아니라고 우길지 몰라도, 실질적으로는 소급 적용이나 다름없다고. 그러니까 예전 대화 내용 가지고 새 정책 들이미는 건 말도 안 되는 소리야.
결론은 이거야. 예전 정책은 법원이 허락해야 데이터를 넘겼는데, 새 정책은 지들이 내키면 넘기겠다는 거다. 완전히 다른 서비스가 된 건데, 바뀌기 전에 다들 이 사실을 알아야 할 것 같아서 글 쓴다.


