Chrome 사이트 데이터 논란, 브라우저 신뢰의 균열
브라우저의 개인정보 설정은 사용자가 플랫폼을 믿는 최소 계약이다. AI 기능이 브라우저 안으로 들어올수록 작은 예외도 데이터 거버넌스 문제로 확대된다.
AI 뉴스를 놓치지 마세요
매주 핵심 AI 소식을 이메일로 받아보세요.
재현 가능한 작은 예외가 큰 신뢰 문제가 된다
Jeff Johnson의 글은 Chrome에서 "모든 창을 닫으면 사이트 데이터 삭제" 설정을 켰는데도 Google 검색 뒤 `www.google.com` 데이터가 남는 현상을 다룬다. 그는 Chrome 152.0.7977.83을 두 대의 Mac에서 재현했고, 기본 검색 엔진을 DuckDuckGo로 바꾼 상태에서도 같은 결과가 나왔다고 설명한다. 저장된 데이터는 Cookies, Local Storage, Session Storage로 보인다고 했다.
중요한 점은 음모론이 아니라 재현성과 계약 위반이다. 사용자가 브라우저 설정에서 사이트 데이터를 지우겠다고 선택했다면, 특정 자사 도메인이 예외처럼 보이는 순간 플랫폼 신뢰가 흔들린다. The Verge가 2020년에 다룬 유사 Chrome 이슈도 같은 맥락이었다.
AI 브라우저 시대에는 더 위험하다
이 문제가 AI 뉴스인 이유는 브라우저가 다시 컴퓨팅의 중심으로 돌아오고 있기 때문이다. AI 검색, 요약, 자동 클릭, 폼 작성, 쇼핑 에이전트가 브라우저 안에 붙으면 사이트 데이터는 단순 로그인 흔적이 아니라 개인화와 권한의 재료가 된다. Google Chrome 개인정보 샌드박스와 Chrome 사이트 데이터 설정 문서는 사용자 제어를 강조하지만, 실제 동작이 다르면 신뢰는 문서가 아니라 관찰 결과를 따른다.
Google Workspace 도메인 아이덴티티, 에이전트 권한의 그림자는 계정과 도메인 권한이 에이전트 시대의 핵심 위험이라고 했다. Chrome 논란은 그보다 낮은 계층의 같은 문제다. 브라우저가 어떤 데이터를 남기고 지우는지 불투명하면, 그 위에 얹힌 AI 기능도 의심받는다.
| 데이터 계층 | 기존 웹 위험 | AI 브라우저 위험 |
|---|---|---|
| 쿠키 | 추적, 로그인 유지 | 개인화된 에이전트 행동의 근거 |
| Local Storage | 사이트별 상태 보존 | 사용자 맥락 추론 재료 |
| Session Storage | 세션 복원 | 자동 작업의 중간 상태 |
| 설정 예외 | 불편한 버그 | 플랫폼 자사 우대 의혹 |
Google에는 QA보다 설명 책임이 필요하다
Johnson은 Google의 의도성을 단정하지 않고 품질 관리 실패에 가깝게 해석한다. 이 태도는 중요하다. 하지만 플랫폼 기업의 책임은 의도가 없었다는 말로 끝나지 않는다. Chrome은 전 세계 사용자의 기본 작업 공간이고, Google 검색은 같은 회사의 핵심 서비스다. 자사 서비스에 유리해 보이는 예외는 버그여도 경쟁과 규제의 언어로 읽힌다.
Chrome 개인정보 문서가 아무리 상세해도 사용자가 확인하는 것은 설정 화면과 실제 저장소다. 한국의 기업 보안팀도 브라우저 정책을 배포할 때 문서보다 엔드포인트 검증을 봐야 한다. 관리형 Chrome 정책, 쿠키 삭제 정책, 확장 프로그램 권한, AI 기능 opt-in 상태를 함께 점검해야 한다.
한국 기업은 브라우저를 보안 경계로 봐야 한다
사내 AI 도입은 메신저나 SaaS만의 문제가 아니다. 직원이 쓰는 브라우저는 고객 정보, 사내 문서, 개발 콘솔, 결제 도구가 만나는 접점이다. Accept: text/markdown, 에이전트 웹의 작은 계약은 에이전트가 웹을 읽는 방식의 계약을 다뤘다. 이제는 브라우저가 데이터를 지우고 보존하는 계약도 같은 수준으로 관리해야 한다.
VM 하나로는 사이버 에이전트를 가두기 어렵다에서 보았듯 보안은 격리 하나로 끝나지 않는다. 브라우저 데이터 정책, 계정 분리, 업무용 프로필, 로그 검증이 함께 필요하다.
자주 묻는 질문
Q1: 이번 이슈는 확정된 Chrome 버그인가요?
A: Johnson의 재현 보고가 핵심 근거입니다. Google의 공식 확인이나 수정 공지는 별도로 확인해야 합니다.
Q2: 어떤 데이터가 남았다고 하나요?
A: 글은 Cookies, Local Storage, Session Storage가 `www.google.com`에 남는 것으로 보인다고 설명합니다.
Q3: 왜 AI와 관련이 있나요?
A: AI 브라우저와 검색 에이전트가 늘어나면 브라우저 사이트 데이터가 개인화와 자동 행동의 기반이 되기 때문입니다.
Q4: 기업은 무엇을 점검해야 하나요?
A: 브라우저 프로필 정책, 쿠키 삭제 정책, 확장 프로그램 권한, AI 기능 설정, 엔드포인트 저장소 검증을 함께 봐야 합니다.
Q5: 사용자는 당장 무엇을 할 수 있나요?
A: 사이트 데이터 화면에서 실제 저장 데이터를 확인하고, 민감 업무는 별도 프로필이나 브라우저를 분리하는 것이 현실적입니다.
📰 원본 출처
lapcatsoftware.com이 기사는 AI 기술을 활용하여 작성되었으며, 원본 뉴스 소스를 기반으로 분석 및 해설을 추가한 콘텐츠입니다. 정확한 정보 전달을 위해 노력하고 있으나, 원본 기사를 함께 확인하시기를 권장합니다.