이게 어떻게 합법인가요?
How is this legal?
핵심 요약
구글 제미나이가 개인정보 보호와 기능 사용을 강제로 연계하는 방식이 EU GDPR에 위배되지 않는지 의문을 제기하는 글입니다.
- 개인정보 보호와 기능 — 제미나이는 대화 기록 저장과 모델 학습을 하나의 설정으로 묶어 사용자에게 선택을 강요함
- GDPR 위반 의혹 — 서비스 기능과 무관한 데이터 처리를 조건으로 내거는 '끼워팔기식 동의'가 EU 법에 저촉될 가능성
- 경쟁사와의 차이 — 챗GPT는 대화 기록 저장과 모델 학습 동의를 분리하여 설정할 수 있음
- 법적 정당성 질문 — EU 개인정보 보호법 및 AI 법 전문가들에게 구글의 이러한 정책이 법적으로 정당한지 문의함
구글 제미나이(Gemini)는 개인정보 보호와 기능성 중 하나를 선택하라고 강요하는데, 이게 대체 EU에서 어떻게 합법인 거냐?
솔직히 구글의 현재 제미나이 운영 방식이 EU 개인정보 보호 규정을 어떻게 통과할 수 있는 건지 도무지 이해가 안 간다.
제미나이를 쓰려면 사실상 “Gemini 앱 활동”을 켜거나 끄는 것 중 하나를 선택해야 한다.
이걸 켜면(ON) 내 제미나이 대화 내용이 저장된다. 동시에 구글 공식 안내에 따르면, 일부 대화는 사람이 직접 검토할 수 있고, 그 데이터가 구글 AI 모델 개선에 쓰일 수도 있다.
그러니까 사용자 입장에서는 제미나이를 평소처럼 쓰면서 개인정보나 민감한 내용을 입력하고, 이미지를 만들고, 자료 조사를 하는 건데, 동시에 내 대화가 사람한테 읽히고 AI 학습에 쓰이는 걸 감수해야 한다는 소리다.
좋아, 그럼 활동을 끄면(OFF) 되는 거 아니냐고?
거기서부터가 문제다.
활동을 끄면 중요한 기능들을 못 쓰게 되고, 이전에 했던 제미나이 활동이나 대화 내역에도 제대로 접근할 수 없게 된다. 즉, 예전에 만들어둔 이미지나 자료 조사 결과 같은 콘텐츠에 접근할 권한까지 날아갈 수 있다는 뜻이다.
내 입장에서 선택지는 사실상 이거다.
활동 켜기(ON):
→ 대화 내역 확인 가능, 모든 기능 사용 가능
→ 하지만 내 데이터가 저장되고, 사람이 검토할 수 있으며, 설정에 따라 구글 AI 개선/학습에 사용됨.
활동 끄기(OFF):
→ 개인정보 보호는 강화됨
→ 하지만 중요한 기능을 못 쓰고, 기존에 만들어둔 콘텐츠에도 접근 불가.
내가 특히 이상하다고 생각하는 건, 구글이 왜 이 두 가지를 분리하지 않고 묶어놨냐는 거다.
왜 이렇게는 안 되는 건데?
“대화 내역을 저장해서 나중에 다시 보고 싶다.”
그리고 별개로:
“내 대화가 AI 모델 개선이나 학습에 쓰이는 건 싫다.”
예를 들어 챗GPT는 대화 기록은 남기면서도, 그 대화를 모델 학습에 쓸지 말지는 따로 설정할 수 있게 해놨거든.
구글은 왜 이런 식으로 분리를 안 해주는 거냐?
대신 구글은 사용자들한테 자기 대화 내용을 구글한테 더 많이 퍼줄지, 아니면 중요한 기능이랑 내 콘텐츠 접근 권한을 포기할지 양자택일을 강요하는 꼴이다.
이게 EU 사용자들 입장에서는 특히나 의문스럽다.
EU 개인정보 보호법 잘 아는 사람들에게 묻는다:
이게 법적으로 어떻게 허용되는 거냐?
제공자가 특정 기능을 쓰거나 기존 콘텐츠에 접근하려면, 대화 내용이 AI 학습에 쓰일 수 있다는 설정에 동의하도록 만드는 게 GDPR이나 유럽 데이터 보호 규정에 진짜 맞는 거냐?
동의의 자발성, GDPR의 조건부 동의 규정, 혹은 “싫으면 말든가(take it or leave it)” 식의 메커니즘 같은 부분에서 문제가 될 여지는 없는 건가?
무작정 구글 까려고 하는 소리가 아니다. 진짜로 이 뒤에 숨겨진 법적 논리가 궁금해서 묻는 거다.
혹시 여기 GDPR, EU 데이터 보호법, 혹은 EU AI 법에 대해 잘 아는 사람 있으면, 구글의 이런 방식이 법적으로 어떻게 정당화되는 건지 설명 좀 해줘라. 진짜 궁금하다.
