
가입 없이 사용한다고 해서 흔적이 남지 않는 것은 아니다
요약
계정 없이 이용 가능한 AI 서비스들의 프라이버시 보호 메커니즘을 분석합니다. Duck.ai와 같은 서비스는 데이터 전송 시 메타데이터를 삭제하고 모델 제공자와의 계약을 통해 보안을 강화하지만, 여전히 벤더의 주장에 의존한다는 한계가 있습니다.
핵심 포인트
- 로그인 여부보다 데이터 전송 및 제어 메커니즘이 프라이버시의 핵심임
- Duck.ai는 프롬프트 전송 전 IP 등 개인 메타데이터를 삭제함
- 모델 제공자와의 계약을 통해 데이터 학습 방지 및 삭제를 보장함
- 무가입 서비스라도 IP와 브라우저 정보 등은 서버로 전송됨
계정 없이 AI에 접근할 수 있다고 약속하는 7가지 서비스를 점검한 결과, 로그인은 프라이버시의 핵심 변수가 아니라는 점이 드러났습니다. 더 중요한 것은 데이터 전송 메커니즘과 이를 누가 제어하느냐입니다.
2026년 7월 26일, shedevrum.ai에 대한 직접적인 요청은 채팅이 아닌 Yandex ID 로그인 페이지로의 HTTP 리다이렉트 307으로 끝납니다. 즉, "Shedevrum 온라인 무료 무가입 사용"은 서버에 대한 첫 번째 요청 단계에서부터 작동하지 않습니다 (Shedevrum 메인 페이지). 반면, 아무런 로그인 없이 "gpt chat online"을 검색하면 Duck.ai, Google 검색의 AI 모드, Copilot 웹 버전, 그리고 모델 비교를 위한 아레나(Arena)가 열리며, 이곳에서는 실제로 비밀번호나 이메일 없이 글을 쓸 수 있습니다. 이 두 그룹 사이의 차이점이 바로 논의의 핵심입니다. 로그인 양식의 존재 여부가 아니라, 요청 이후에 어떤 일이 발생하는가 하는 점입니다.
계정이 없더라도 IP 주소, 브라우저의 User-Agent, 그리고 요청 텍스트 자체는 서버로 전송됩니다. 이는 모든 HTTP 연결에서 불가피한 사항입니다. 문제는 누가 이 데이터를 얼마나 오래 저장하는지, 모델로 전달되기 전에 누군가 IP를 삭제하는지, 그리고 플랫폼과 모델 제공자 간의 계약에 무엇이 명시되어 있는지입니다. 바로 이 지점에서 "무가입" 서비스들의 차이가 가장 극명하게 갈립니다.
Duck.ai — 메커니즘을 설명하는 유일한 곳
DuckDuckGo — 벤더가 단순히 "우리는 추적하지 않습니다"라고 말하는 데 그치지 않고, 그 메커니즘을 설명하는 드문 사례입니다. IP를 포함한 개인 메타데이터는 모델로 프롬프트(Prompt)를 보내기 전에 삭제되며, Anthropic, OpenAI, Azure OpenAI, together.ai와 같은 제공업체들은 계약에 따라 30일 이내에 데이터를 삭제해야 하며 대화 내용을 학습에 사용할 권한이 없습니다 (Duck.ai Privacy Policy). 동일한 문구가 2024년 서비스 발표 당시에도 언급되었습니다 (Spread Privacy, Duck.ai 발표). 확인 시점을 기준으로 구독 없이 6개의 모델 — Claude 4.5 Haiku, Mistral Small 4, GPT-5.4 nano 및 mini, gpt-oss-120b, Gemma 4 31B — 을 사용할 수 있으며, 최근 채팅 내역은 회사의 서버가 아닌 사용자의 기기에 로컬로 저장됩니다 (DuckDuckGo Help Pages, Duck.ai).
하지만 이것은 여전히 벤더의 주장입니다. 제공업체와의 계약 전문은 공개되지 않았으며, 이행 여부에 대한 독립적인 감사(Audit)도 없습니다. DuckDuckGo의 설립자 가브리엘 와인버그(Gabriel Weinberg)는 회사의 입장을 다음과 같이 설명합니다: "Google은 사용자가 거부할 기회를 주지 않고 강제로 AI를 먹이고 있습니다" — 이러한 대조를 통해 Duck.ai는 강요 없는 선택지로서 자신을 판매합니다 (TechCrunch). Google 검색의 5월 업데이트 이후, 미국 내 DuckDuckGo 설치 수는 주간 평균 18.1% 증가하여 최대 30.5%의 정점을 찍었으며, iOS의 경우 평균 33% 증가하여 최대 69.9%의 정점을 기록했습니다. Apptopia의 분석에 따르면 이는 독립적으로 확인된 수치로, 미국 내 일일 평균 다운로드 수가 29% 증가했습니다. 벤더의 수치와 독립적인 수치를 종합해 보면, "제품으로서의 익명성"에 대한 수요는 실재하지만, 약속의 이행 여부를 직접 확인할 방법은 없습니다. 즉, 기술적 감사(Technical Audit)가 아닌 계약을 믿어야만 하는 상황입니다.
모델 아레나에서 익명성의 대가
반대되는 사례는 모델 비교 아레나(Model Arena, 구 lmarena.ai, 현 arena.ai)입니다. 이곳은 등록 없이도 접속할 수 있지만, 플랫폼 정책은 IP, 브라우저 유형, 운영체제(OS)를 포함하여 수집된 개인정보를 포함한 데이터를 공개할 권리를 명시적으로 보유하고 있습니다. 사용자들에게는 공개되는 것을 원치 않는 내용을 입력하지 말라고 별도로 경고하고 있습니다 (Arena Privacy Policy). 운영사는 미국 관할권의 Arena Intelligence, Inc.이며, 정책상 IP 로그의 보관 기간은 명시되어 있지 않습니다. 형식적으로 이곳의 진입 장벽은 Duck.ai보다 낮습니다. 메커니즘에 대한 설명조차 전혀 없기 때문입니다. 하지만 실질적인 진입 비용은 더 높습니다. 로그인을 하지 않는다고 해서 대화 내용 자체가 공개되는 것을 막을 수는 없기 때문입니다.
비식별화(De-identification)는 프라이버시가 아니다
익명성이라는 환상에 반하는 가장 강력한 논거는 데이터 유출이 아니라 소송입니다. New York Times 대 OpenAI 사건에서 판사는 OpenAI 측에 ChatGPT의 비식별화된(de-identified) 사용자 대화 2,000만 건을 출판사에 제출하도록 명령했습니다. 원고 측은 당초 2년치 로그 1억 2,000만 건을 요구했으며, 법원의 설명에 따르면 해당 기업은 '수백억 건'의 기록을 보관하고 있습니다 (eWeek). OpenAI의 정보보안 책임자(CISO)인 데인 스택리(Dane Stanley)는 이 결정을 "오랫동안 유지되어 온 프라이버시 보장"에 대한 거부라고 불렀습니다. 원고 측을 대변하는 MediaNews Group의 편집장 프랭크 파인(Frank Pine)은 회사가 "증거를 숨길 수 있다고 생각했을 때 상황을 조작했다"며 비난으로 맞섰습니다. 법원은 원고의 손을 들어주었습니다. 비식별화가 일반적인 디스커버리(Discovery, 증거개시) 절차를 위한 충분한 보호 조치라고 인정된 것입니다. 결론은 간단합니다. 형식적으로 이름이 제거된 대화라 할지라도, 법원 판결에 따라 원래 대화와 관련이 없는 제3자의 손에 들어갈 수 있습니다.
2025년 10월 9일 명령에 따라 ChatGPT의 모든 삭제된 로그를 무기한 보관해야 한다는 요구 사항은 취소되었습니다. 하지만 이미 저장된 데이터는 사건에 그대로 남아 있으며, NYT(New York Times)로 표시된 계정의 대화 내용은 OpenAI가 계속해서 보관해야 합니다 (Engadget). 법적 절차는 종료되지 않았습니다. 2026년 7월 9일, 원고 측은 로그 삭제가 지속되는 것에 대해 새로운 제재 신청서를 제출했습니다.
래퍼(Wrapper) 앱은 공식 서비스보다 더 나쁠 수 있습니다
여기서부터 '가입 없이 사용'이라는 주제와 관련하여 가장 불편한 지점이 시작됩니다. 대형 벤더(Vendor)의 로그인을 피하려는 시도는 종종 더 높은 프라이버시가 아닌, 더 낮은 프라이버시를 가진 서비스로 이어지곤 합니다. ChatGPT, Claude, Gemini로 요청을 전달하는 Codeway사의 래퍼(Wrapper) 앱인 'Chat & Ask AI'는 Firebase의 공개된 보안 규칙(Security Rules)으로 인해, 별도의 인증 없이 약 2,500만 명 사용자의 약 3억 개의 메시지를 노출했습니다. 여기에는 전체 채팅 기록, 설정 및 선택된 모델 정보가 포함되어 있었습니다. 이를 발견한 연구원에 따르면, 이는 시스템적인 문제입니다. 스캔된 200개의 동일 유형 iOS 앱 중 103개가 동일한 결함을 가지고 있었습니다 (Malwarebytes Labs). 공개된 데이터베이스에는 타임스탬프와 사용자가 봇에게 부여한 이름이 포함된 연관 프로필이 들어 있었으며, 6만 명의 사용자 및 100만 개의 메시지 샘플에서는 자살 방법에 대한 질문을 포함하여 매우 민감한 요청들이 발견되었습니다 (404 Media).
2026년 5월, openew[. ]app 사이트는 ChatGPT의 공식 다운로드 페이지를 복제하여 애플리케이션 대신 인포스틸러 (Infostealer)를 배포했습니다. Windows 사용자에게는 자격 증명 로더 (Credential Loader)를, macOS 사용자에게는 Odyssey Stealer를 배포했습니다. 피해자들은 "ChatGPT download" 검색 결과와 관련 커뮤니티를 통해 유입되었습니다 (Malwarebytes threat intel).
이는 "가입 없이 사이트를 검색한다"는 아이디어 자체에 대한 강력한 반론입니다. 계정을 사용하는 공식 서비스는 명시된 데이터 삭제 기간과 학습 제외 (Opt-out) 옵션을 제공하지만, 이름 없는 래퍼 (Wrapper) 서비스는 어떠한 계약 조건도 없이 데이터 위생 (Data Hygiene) 상태를 알 수 없기 때문입니다. 만약 목적이 익명성이 아니라, 가짜 사이트에 속을 위험 없이 단순히 모델에 접근하는 것이라면, 또 다른 "미러 (Mirror)" 사이트를 구글링하는 대신 신뢰할 수 있는 제공업체에 직접 연결하는 것이 더 합리적입니다. 예를 들어, OpenAI 호환 프로토콜을 지원하는 클라이언트는 코드를 다시 작성할 필요 없이 Base URL과 API 키만 교체하여 다른 경로로 전환할 수 있습니다. provod.ai와 같은 서비스가 이 방식으로 작동하며, 이곳은 수십 개의 개별 구독이나 이름 없는 래퍼 대신 하나의 API를 통해 여러 제공업체의 모델 카탈로그를 모아 제공합니다.
Copilot과 Google: 게스트 액세스(Guest Access) 경계의 이동
Google 검색의 AI 모드는 로그인 없이 작동하지만, 기억(Memory) 기능은 없습니다. 로그인하지 않은 사용자는 이전 대화를 이어갈 수 없으며, 개인화 기능 및 Gmail, Calendar, Photos와의 연동은 로그인을 한 후에만 가능합니다. 로그인을 하면 요청 사항이 검색 기록 및 내 활동 (My Activity)에 저장됩니다 (Google Search Help, AI Mode). 다만, 도움말 문서에는 게스트 세션(Guest Session)을 위해 정확히 어떤 정보가 로그(Log)되는지에 대한 내용은 명시되어 있지 않으며, 이는 공개 문서상의 명백한 공백입니다.
Copilot의 상황은 더 모호합니다. 2026년 6월, Microsoft Learn Q&A 스레드의 사용자들은 Microsoft Store의 Copilot 앱이 필수 로그인을 요구하기 시작했다고 불만을 제기했습니다. MVP 모더레이터인 Marcin Policht는 "Copilot은 로그인 없이 사용할 수 있습니다"라고 답변하며, 기능은 제한적일지라도 copilot.microsoft.com을 통한 게스트 액세스 (Guest Access)는 유지된다고 언급했습니다 (Microsoft Learn Q&A). 해당 스레드에는 게스트 액세스 정책에 대한 Microsoft의 공식적인 성명은 없으며, 여기서 "가입 없이"의 경계는 문서가 아닌 앱을 통해 접속하느냐 브라우저를 통해 접속하느냐에 따라 결정됩니다.
규제는 익명성에 불리하게 작용한다
장기적인 트렌드 또한 "로그인 없음"의 편이 아닙니다. 2026년 1월 1일부터 시행되는 캘리포니아주 법안 SB 243은 챗봇 운영자가 자살 의도가 의심되는 징후가 발견될 경우 개입하고 주 관련 기관에 보고할 것을 의무화합니다. Future of Privacy Forum의 분석에 따르면, 이는 운영자들이 대화 로그 (Log)를 더 오래 보유할 가능성을 높이며, 연령 인증을 하지 않은 익명 사용자들은 미성년자를 위한 강화된 보호 조치에서 단순히 제외될 위험이 있습니다 (FPF, California SB 243 분석). 9개 AI 플랫폼의 정책 텍스트를 대상으로 한 Incogni의 비교 연구에 따르면, Meta AI, Gemini, Copilot, DeepSeek가 프라이버시 보호가 가장 취약한 것으로 나타났으며, Le Chat, ChatGPT, Grok, Claude가 가장 높은 것으로 나타났습니다. Gemini를 포함한 9개 서비스 중 4개 서비스는 자신의 데이터를 학습에서 제외할 수 있는 옵션이 없습니다 (Incogni). 이 방법론은 앱의 실제 동작이 아닌 2025년 5월의 문서를 바탕으로 수집되었으므로, 이 순위는 측정값이 아닌 참고 지표로 읽어야 합니다.
표: 2026년 7월 26일 기준 "가입 없이" 뒤에 숨겨진 것
| 서비스 | 계정 필요 여부 | 제공업체(Provider)가 볼 수 있는 것 | 입력값으로 학습 여부 | 삭제 기한 | 법인 / 관할권 |
|---|---|---|---|---|---|
| Duck.ai | 아니요 | 모델 전달 전 프록시(Proxy)에서 IP가 제거됨 | 계약상 금지됨 | 제공업체 측 ≤30일 이내 | 모델 제공업체 — Anthropic, OpenAI, Azure OpenAI, together.ai, 미국 |
| ... |
등록이 익명성보다 더 안전한 경우
실질적인 결론은 어떤 대가를 치르더라도 로그인을 피해야 한다는 것이 아니라, 로그인을 거부함으로써 무엇을 얻고 잃는지 이해하는 것입니다. 흔적 없이 일회성 질문을 던져야 한다면, 이름 없는 '미러(Mirror)' 사이트를 찾는 것보다 앞서 설명한 프록시 메커니즘을 가진 Duck.ai가 약속된 기능에 더 가깝습니다. 만약 회사 업무를 수행 중이며 익명성보다 예측 가능성이 더 중요하다면 — 계약서, 러시아 법인의 증빙 서류, 해외 카드 없이 루블화로 결제하는 것 — 이는 전혀 다른 차원의 문제입니다. 이 경우 명확한 서비스에 공식적으로 등록하는 것이 익명성 뒤에 숨는 것보다 유리합니다. 예를 들어, provod.ai는 계약서, 사업자 정보, 그리고 법인을 위한 카드, SBP(Fast Payment System) 또는 계좌 이체를 통한 루블화 결제를 지원합니다. 이는 검색 결과에 나오는 그 어떤 익명 채팅 서비스도 제공할 수 없는 기능입니다.
provod.ai — 기업용 지식 베이스를 위한 유연한 모델 레이어 (Model Layer)
문서는 직접 보관하고 검색하며, 모델은 작업에 맞춰 선택하세요: 지식 베이스를 이전하거나 새로운 벤더(Vendor)에 맞춰 전체 RAG (Retrieval-Augmented Generation) 시스템을 다시 작성할 필요 없이 답변의 품질을 향상시킬 수 있습니다.
AI 자동 생성 콘텐츠
본 콘텐츠는 Dev.to AI tag의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기
