← 최신 논문
💻 computer science

Faults and Pitfalls in Implementing the Right to be Forgotten

본 논문은 삭제권 (RTBF) 을 저해하는 컴퓨팅 관련 불확실성과 반패턴을 식별하고, 법적 요구사항과 기술적 구현 간의 격차를 해소하기 위한 2 단계 접근법을 제안하며, 이를 Elasticsearch 에 도입하여 GDPR RTBF 위반 사례의 80% 를 예방할 수 있었음을 보여줌으로써 그 유효성을 입증합니다.

원저자: Chen Sun, Nikolas Guggenberger, Supreeth Shastri

게시일 2026-05-27
📖 4 분 읽기☕ 가벼운 읽기

원저자: Chen Sun, Nikolas Guggenberger, Supreeth Shastri

원본 논문은 CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/) 라이선스로 제공됩니다. 이것은 아래 논문에 대한 AI 생성 설명입니다. 저자가 작성하거나 승인한 것이 아닙니다. 기술적 정확성을 위해서는 원본 논문을 참조하세요. 전체 면책 조항 읽기

디지털 일기장처럼 결코 잊지 않는 것이 있다고 상상해 보세요. 사진을 게시하거나, 이메일을 보내거나, 온라인으로 물건을 구매할 때마다 그 정보는 복사되어 인터넷 전체에 저장되고 공유됩니다. 오랫동안 컴퓨터 세계는 "기록된 것은 영원히 기록된다"는 아이디어로 운영되어 왔습니다.

그러다가 잊힐 권리 (Right to be Forgotten, RTBF) 라는 새로운 법이 등장했습니다. 이는 법적 '되돌리기' 버튼과 같습니다. 이 법은 다음과 같이 말합니다. "내가 마음을 바꾸거나, 이 정보가 더 이상 관련이 없다면, 기업들에게 내 개인 데이터를 삭제해 달라고 요청할 권리가 있습니다."

이 논문의 저자들, 즉 컴퓨터 과학자 팀과 변호사는 큰 문제를 발견했습니다. 컴퓨터는 '잊는 것'에 매우 서툴다는 사실입니다.

다음은 일상적인 비유를 사용하여 그들의 발견과 해결책을 간략히 정리한 것입니다.

문제: "그냥 삭제해라"는 함정

기업들이 잊힐 권리에 대해 처음 들었을 때의 반응은 "그냥 파일을 삭제하는 것 아니냐?"였습니다.

저자들은 이는 "먹는 것이 영양 공급을 위한 것 아니냐?"거나 "섹스가 번식을 위한 것 아니냐?"라고 말하는 것과 같다고 말합니다. 물론 그것들은 그림의 일부이지만, 전체적인 의미를 놓치고 있습니다. 데이터를 삭제하는 것은 단순히 '삭제' 버튼을 누르는 것이 아닙니다. 이는 복잡한 법적 및 기술적 퍼즐입니다.

기업들이 이를 지나치게 단순화했기 때문에 계속 trouble 에 빠졌습니다. 해당 법 (GDPR) 의 첫 5 년 동안 규제 기관은 약 9 일마다 '잊기 실패'로 인해 기업에 과태료나 경고 조치를 내렸습니다.

해결책: 두 단계 레시피

저자들은 실제로 잊을 수 있는 시스템을 구축하는 새로운 방법을 제안합니다. 이를 2 단계 접근법이라고 부릅니다.

1 단계: 법적 지도 (법률 주도 설계)
먼저, 혼란스러운 법적 텍스트를 네 가지 명확한 컴퓨터 작업으로 번역합니다. 이는 모호한 레시피 ("맛있게 만들어라") 를 구체적인 단계 ("양파 2 개를 다지고, 10 분간 끓여라") 로 바꾸는 것과 같습니다.

  1. 문: 사람들이 문을 두드리며 "내 데이터를 삭제해 달라"고 말할 수 있는 수단이 필요합니다.
  2. 판사: 요청이 유효한지 판단할 시스템이 필요합니다. (때로는 데이터 삭제가 불가능한 경우가 있습니다. 예를 들어, 재판이나 공공 안전에 필요한 경우 등).
  3. 청소부 (처리): 컴퓨터의 '작동 메모리' (현재 사용 중인 곳) 에서 데이터를 제거해야 합니다.
  4. 금고 (저장): 깊은 저장소, 백업, 아카이브에서 데이터를 찾아내어 제거해야 합니다.

2 단계: 현실 점검 (집행 주도 개선)
법률은 광범위하게 작성되지만, 실제 생활은 복잡합니다. 저자들은 지난 5 년 동안 기업들이 저지른 수천 건의 실제 과태료와 실수를 분석했습니다. 이 '실패의 스크랩북'을 활용하여 설계를 수정했습니다.

  • 예시: 많은 기업들이 사람들이 삭제 요청을 하기 너무 어렵게 만들었기 때문에 실패했습니다 (예: 디지털 요청에 대해 서명된 물리적 서명을 요구하는 경우).
  • 예시: 다른 기업들은 주 데이터베이스에서 데이터를 삭제했지만, 백업 테이프나 '휴지통' 로그에서 삭제하는 것을 잊어 실패했습니다.

'반-패턴': 우리가 깨야 할 나쁜 습관

저자들은 잊힐 권리에 '독'이 되는 컴퓨터 설계의 일반적인 습관 여섯 가지를 파악했습니다. 이를 반-패턴 (Anti-Patterns) 이라고 부릅니다.

  1. 개인 데이터를 키로 사용: 사람의 전화번호를 열쇠로 사용하여 서랍을 여는 filing cabinet 을 상상해 보세요. 전화번호를 삭제하면 서랍장 전체가 고장 납니다. 컴퓨터는 종종 이메일이나 ID 를 데이터를 찾는 '키'로 사용하는데, 이로 인해 시스템을 망가뜨리지 않고는 사람의 데이터를 삭제할 수 없게 됩니다.
  2. "눈가림" 속임수 (삭제 대신 익명화): 일부 기업은 "우리는 당신의 데이터를 삭제하지 않을 것입니다. 대신 당신의 얼굴을 흐리게 하여 식별할 수 없게 만들겠습니다"라고 말합니다. 저자들은 이는 속임수라고 말합니다. 기업이 여전히 '흐릿하지 않은' 열쇠를 보유하고 있다면, 그들은 당신을 진정으로 잊은 것이 아닙니다. 또한 흐리게 하는 것이 항상 영구적인 것도 아닙니다.
  3. "라벨 없음" 문제: 라벨이 붙지 않은 상자들로 가득 찬 창고를 상상해 보세요. 누군가 "내 물건을 삭제해 달라"고 말하면, 어떻게 찾을 수 있을까요? 많은 기업들이 데이터에 "이것이 누구의 것인지"라는 태그를 붙이지 않기 때문에, 삭제 요청이 들어와도 삭제할 구체적인 데이터를 찾을 수 없습니다.
  4. "얕은" 삭제: 이는 먼지를 양탄자 아래로 쓸어 넣는 것처럼 방을 치우는 것과 같습니다. 데이터는 메인 화면에서는 사라진 것처럼 보이지만, 여전히 '후드 아래'의 로그, 캐시, 백업에 남아 있습니다.
  5. "로그북" 함정: 기업들은 규칙을 준수하고 있음을 증명하기 위해 모든 행위에 대한 상세한 로그 (일기) 를 보관합니다. 하지만 삭제 요청의 모든 세부 사항을 영구 로그에 기록하면, 실수로 삭제해야 했던 데이터를 그대로 보관하게 됩니다.
  6. "보안 게이트" 과부하: 일부 기업은 신원 확인을 너무 어렵게 만듭니다 (여권, 서명, 혈액 샘플 등을 요구). 이로 인해 사람들이 포기하게 됩니다. 법은 이 과정이 처음 계정을 만드는 것보다 더 어렵지 않아야 한다고 규정합니다.

시운전: Elasticsearch

아이디어가 작동하는지 증명하기 위해 저자들은 많은 대기업에서 사용하는 인기 있는 검색 엔진 소프트웨어인 Elasticsearch를 가져와서 수정해 보았습니다.

그들은 Elasticsearch 가 데이터를 '숨기는' 데는 능하지만 '지우는' 데는 서툴다는 사실을 발견했습니다. 이는 도서관이 책을 뒤쪽 선반으로 옮겼을 뿐 태우지 않은 것과 같았습니다. 저자들은 '정화 삭제 (Cleansing Delete)' 도구를 개발했습니다. 이 도구는 다음과 같은 기능을 합니다.

  • 시스템이 메모리와 디스크에서 실제로 데이터를 지우도록 강제합니다.
  • 백업과 로그를 확인하여 아무것도 남아있지 않은지 점검합니다.
  • 컴퓨터 속도가 눈에 띄게 느려지지 않을 정도로 빠르게 수행합니다.

결론

이 논문은 잊힐 권리에서 벗어나기 위해 단순히 '삭제'해서는 안 된다고 결론 내립니다. 데이터에 대해 컴퓨터가 생각하는 방식을 재설계해야 합니다.

'잊는 것'을 '저장'이나 '검색'만큼이나 중요하고 첫 번째 등급의 연산으로 취급하고, 기업들이 이미 저지른 실수에서 배움으로써, 우리가 원할 때 디지털 기록에서 사라질 권리를 존중하는 시스템을 구축할 수 있습니다.

연구 분야의 논문에 파묻히고 계신가요?

연구 키워드에 맞는 최신 논문의 일일 다이제스트를 받아보세요 — 기술 요약 포함, 당신의 언어로.

Digest 사용해 보기 →