본문으로 건너뛰기
OpenAIChatGPTApple MessagesiMessage

OpenAI, ChatGPT용 Apple Messages 플러그인 출시...개인정보 보호 논란 제기

OpenAI가 ChatGPT에서 Apple Messages 수신함을 연결해 메시지를 정렬·검색·작성·전송할 수 있는 플러그인을 출시했다. OpenAI는 로컬 실행과 사용자 승인 절차를 강조했지만, 일부 사용자는 iMessage의 암호화 구조가 훼손될 수 있다며 비판을 제기했다.

확인 출처 2발행 주체 빅시프트

무엇이 바뀌었나

OpenAI가 ChatGPT용 Apple Messages 플러그인을 공개했다. 이 플러그인을 설치하면 사용자는 자신의 Messages 수신함을 ChatGPT와 연결해 메시지를 정렬, 분석, 편집할 수 있고, 삭제하거나 사용자를 대신해 새 메시지를 작성·전송할 수도 있다. 또한 과거 메시지 기록에서 특정 정보를 검색하는 기능도 지원한다. 이 플러그인은 ChatGPT 데스크톱 앱뿐 아니라 Codex, ChatGPT Work에서도 동일하게 작동한다.

OpenAI는 TechCrunch를 통해 플러그인이 사용자 기기에서 로컬로 실행되며, ChatGPT가 메시지를 읽으려면 사용자가 명시적으로 요청해야 한다고 설명했다. 설정 과정에서는 macOS의 전체 디스크 접근 권한(Full Disk Access)을 부여해야 한다. ChatGPT 데스크톱은 기본적으로 대화 내용을 사용자 컴퓨터에 로컬로 저장하며 OpenAI 서버로는 전송하지 않는다고 밝혔다. 다만 사용자가 대화를 클라우드에 저장하기로 선택하면 다른 저장 콘텐츠와 동일한 데이터 보존 정책이 적용된다.

OpenAI는 사용자에게 ChatGPT가 메시지를 처리하는 과정을 직접 지켜볼 것을 권장했다. 특히 메시지 전송 전 검토 절차를 생략하는 '지속 승인(persistent approval)' 기능은 활성화하지 말 것을 당부했다.

발표 직후 트위터에서 논란이 일었다. 사용자 Steve Moraco는 이 기능이 iMessage의 암호화 및 개인정보 보호 구조를 훼손할 수 있다고 주장했다. 그는 기존에 기기 내 암호화 상태로만 존재하던 메시지 캐시를 ChatGPT가 사용자 인지 없이 가져와 OpenAI 또는 Microsoft 서버에 평문으로 영구 저장할 가능성이 있으며, 정부기관이 이를 비공개로 확보할 수 있다고 지적했다. 그는 또한 기본 설정 상태에서 이런 개인 메시지가 모델 학습 데이터로 쓰일 수 있다고 주장했다.

이에 대해 Randall Hunt는 플러그인이 기본적으로 켜져 있지 않으며 여러 단계의 권한 확인을 거쳐야 작동한다고 반박했다. 그는 또한 iMessage가 '양자 암호화' 방식이 아니라 '포스트 양자 안전(post-quantum safe)' 방식인 PQ3를 사용한다고 정정했다. 관련 트윗은 67만5500회 이상의 조회수를 기록하며 확산됐다.

빅시프트 분석

이번 플러그인은 개인 생산성 도구로서 실무 활용도가 높다. 예를 들어 고객 응대나 팀 커뮤니케이션에서 메시지 기록을 빠르게 검색하거나 반복 답변을 자동화하는 용도로 쓰일 수 있다. Codex와 ChatGPT Work에서도 동작한다는 점에서, 개발팀이나 기업 워크스페이스 환경에서도 도입 검토가 이뤄질 가능성이 있다.

다만 보안·컴플라이언스 담당 부서는 이 기능 도입 전 신중한 검토가 필요하다. 전체 디스크 접근 권한을 요구한다는 점, 그리고 사용자가 클라우드 저장을 선택할 경우 기존 데이터 보존 정책이 적용된다는 점은 기업 보안 정책과 충돌할 소지가 있다. 특히 임직원이 업무용 기기에 이 플러그인을 개인적으로 설치할 경우, IT 관리 부서가 통제하기 어려운 데이터 유출 경로가 생길 수 있다.

국내 기업 입장에서는 개인정보보호법 및 정보통신망법상 개인정보 처리 위탁 이슈와도 연결될 수 있다. 메시지 내용이 해외 서버에 저장되거나 처리될 가능성이 있다면, 개인정보 국외 이전 관련 규정 검토가 필요할 수 있다. 또한 '지속 승인' 기능처럼 사용자 개입 없이 메시지를 자동 전송하는 기능은 오작동이나 오남용 시 법적 책임 소재 문제로 이어질 수 있어, 도입 전 사내 가이드라인 수립이 권장된다.

아직 불확실한 것

OpenAI가 설명한 전반적인 개인정보 보호 체계는 다소 불명확한 상태로 남아있다. 기본 설정으로 개인 메시지가 모델 학습에 사용되는지 여부는 OpenAI의 공식 설명과 Steve Moraco의 주장이 상충돼 확인되지 않았다. 메시지 데이터가 정부기관 요청 시 비공개로 제공될 수 있다는 주장 역시 OpenAI의 공식 입장과 직접 확인되지 않은 상태다.

확인한 출처

관련 AI 뉴스

AI BRIEFING/

수십억 달러 AGI 스타트업 6곳, 프론티어 모델까지 얼마나 걸리나

예측 전문 팀 FutureSearch가 SSI, Thinking Machines Lab 등 대규모 자금을 조달한 6개 'AGI 지향' 스타트업의 자금·컴퓨팅·인력 규모를 분석해 프론티어 모델 도달 예상 시점을 제시했다. 결론은 이들 대부분이 컴퓨팅과 조직 규모에서 OpenAI·Anthropic과 아직 큰 격차가 있어, 프론티어 도달까지 예상보다 오래 걸리거나 불확실하다는 것이다.

AGIFutureSearchSafe Superintelligence
읽기
AI BRIEFING/

Proliferate, 여러 코딩 에이전트를 한 워크스페이스에서 병렬 실행하는 오픈소스 IDE 공개

YC S25 소속 스타트업 Proliferate가 Claude Code, Codex, OpenCode, Cursor, Grok 등 서로 다른 코딩 에이전트를 하나의 워크스페이스에서 동시에 돌릴 수 있는 오픈소스·셀프호스팅 AI IDE를 공개했다. 각 작업은 독립된 Git worktree로 분리되고 하위 에이전트 위임, MCP·스킬 연동, 자동화 워크플로우까지 지원하며 AGPL-3.0 라이선스로 전체 코드가 열려 있다. 사내 인프라에 직접 설치해 운영할 수 있다는 점에서, 여러 벤더의 AI 코딩 도구를 병행 도입한 개발 조직이 관리 구조를 검토해볼 만한 사례다.

Proliferate오픈소스 AI IDEClaude Code
읽기
AI BRIEFING/

ChatGPT를 뒷받침하는 '숨겨진 노동자들' 추적한 영상, 세부 내용은 미확인

한 유튜브 영상이 ChatGPT 운영을 뒤에서 떠받치는 '숨겨진 노동자들'을 추적했다고 소개하며 주목받고 있다. 다만 게시자, 추적 대상의 신원, 조사 방법과 시점 등 핵심 정보가 공개되지 않아 구체적인 내용은 확인되지 않는다.

ChatGPTAI 데이터 라벨링숨겨진 노동자
읽기