줌은 AI 개인 정보 보호 문제에 얽힌 상황에 처해 있다.

줌은 AI 개인정보 보호 문제에 처해 있다.

소프트웨어 서비스의 약관을 읽는 사람이 있을까요? 변호사들은 읽지만, 그들의 시선도 흐릿해질 때가 있습니다. 그래서 최근까지는 Zoom이 2023년 3월에 이용 약관(Terms of Service, ToS)을 변경했다는 사실에 아무도 주목하지 못했습니다. 새로운 약관에 따르면, Zoom은 인공지능(AI) 프로그램을 위해 비디오, 오디오, 채팅 데이터를 사용할 권리를 주장했습니다.

개인정보? 보안? 그게 무엇인가요?

또한: 선거에 대한 생성적 인공지능의 영향에 준비되지 않았습니다

구체적으로, 새로운 약관은 Zoom에게 “서비스나 소프트웨어에 접근하거나 이용하는 과정에서 발생하는 모든 데이터, 콘텐츠, 파일, 문서 또는 기타 자료(통칭 ‘고객 입력’) 및 Zoom이 고객 입력에서 생성되는 일부 유도물, 대본, 분석 자료, 출력물, 시각적 표시 또는 데이터 집합을 당신에게 제공하거나 생성 또는 이용할 수 있다는 권리를 부여합니다(고객 입력과 함께 ‘고객 콘텐츠’라 함께).

이 ‘고객 콘텐츠’ 권리란 무엇인가요? 첫째로, “Zoom은 고객 콘텐츠를 재배포, 게시, 가져오기, 접근, 사용, 저장, 전송, 검토, 공개, 보존, 추출, 수정, 복제, 공유, 사용, 표시, 복사, 배포, 번역, 전사, 파생작품 작성 및 고객 콘텐츠를 처리하는데 필요한 모든 행위를 할 수 있습니다.”

하지만 기다려주세요. 더 있습니다. Zoom은 또한 “고객 콘텐츠를 재배포, 게시, 가져오기, 접근, 사용, 저장, 전송, 검토, 공개, 보존, 추출, 수정, 복제, 공유, 사용, 표시, 복사, 배포, 번역, 전사, 파생작품 작성 및 고객 콘텐츠를 처리하는데 필요한 모든 행위를 할 수 있는 영구적인, 전세계적인, 비독점적인, 무료로 사용할 수 있는, 하위라이선스를 부여받을 수 있는 라이선스 및 기타 필요한 모든 권리를 부여합니다. 이는 Zoom이 서비스를 제공하기 위해 필요한 (i) 고객 콘텐츠를 지원하기 위해 필요한 경우와 (ii) 제품 및 서비스 개발, 마케팅, 분석, 품질 보증, 기계 학습, 인공지능, 훈련, 테스트, 서비스, 소프트웨어 또는 Zoom의 기타 제품, 서비스 및 소프트웨어 개선을 위한 목적으로 고객 콘텐츠를 재배포, 게시, 가져오기, 접근, 사용, 저장, 전송, 검토, 공개, 보존, 추출, 수정, 복제, 공유, 사용, 표시, 복사, 배포, 번역, 전사, 파생작품 작성 및 고객 콘텐츠를 처리하는 모든 행위를 수행할 수 있습니다.”

또한: OpenAI의 새로운 AI 훈련 웹 크롤러가 데이터를 흡수하는 것을 차단하는 방법

Ycombinator의 기술 스타트업 가속기 포럼의 참여자들이 이 사실을 알게 된 후의 반응은, 말하자면, 기쁘지 않았을 것입니다. 또는 한 코멘터가 말한 대로 “저는 우리의 디스토피아를 지배하는 자를 환영하지 않습니다.”

주말에 이에 대한 모든 소동 뒤에 Zoom은 약관을 변경했습니다. 이제 Zoom은 “위의 내용과는 별도로, Zoom은 당신의 동의 없이 오디오, 비디오 또는 채팅 고객 콘텐츠를 AI 모델 훈련에 사용하지 않을 것입니다.”

응-훌.

Zoom의 최고 제품 담당자인 스미타 하심은 블로그 게시물에서 회사가 실제로 약관에 기술된 일들을 하지 않을 것이라고 설명했습니다. 맞습니다, Zoom은 일부 데이터를 기계 학습에 사용할 것입니다. 하지만 블로그 게시물에 따르면, “AI에 대해서는 오디오, 비디오 또는 채팅 콘텐츠를 고객 동의 없이 모델 훈련에 사용하지 않습니다.”

하지만 그런 ‘덧붙임’ 절과 블로그는 무엇을 의미할까요? 비즈니스 및 지적 재산 변호사인 션 호글은 아니다라고 생각합니다. Ycombinator에서 그는 “Zoom의 변호사들은 이 수정된 약관으로 빠르게 이것을 하려고 하고 있습니다. AI를 훈련시키기 위해 사용자 동의가 필요하다는 새로운 문장은 ‘고객 콘텐츠’에만 적용됩니다. ‘서비스 생성 데이터’에는 적용되지 않습니다.” Zoom은 동의 없이도 회의와 자료에서 유도된 이 데이터를 사용할 수 있습니다.

또한: ChatGPT Plus는 강력한 통찰력을 위해 회사 데이터를 수집할 수 있습니다. 방법은 다음과 같습니다.

호글은 덧붙였습니다, “‘서비스 생성 데이터’는 ‘Zoom이 서비스 사용 중에 수집하거나 생성하는 모든 텔레메트리 데이터, 제품 사용 데이터, 진단 데이터 및 유사한 콘텐츠 또는 데이터’를 의미합니다.” 호글은 이 데이터를 사용하면서 “Zoom이 캡처된 사용자 비디오 콘텐츠를 사용하는 데 동의하지 않는 중요한 데이터 개인 정보 문제를 달래는 의미 있는 조치는 아무 것도 하지 않습니다.”

해심은 자신의 블로그 글에서 “당신의 동의 없이 우리는 교육 기록이나 보호된 건강 정보를 포함한 고객 콘텐츠를 우리의 인공 지능 모델을 훈련하는 데 사용하지 않을 것입니다.”라고 말했다. 물론 이러한 내용들은 이미 가족 교육 권리 및 개인 정보 보호 법 (FERPA) 및 건강 보험 이동성 및 책임 법 (HIPAA)에 의해 보호받고 있으므로 큰 문제는 아닙니다. 이에 대해 법무부가 이미 처리를 했을 겁니다.

물론, Zoom IQ와 같은 일부 Zoom의 AI 기능을 사용하려면 Zoom이 데이터를 사용하는 데 동의해야 합니다. 또한 회의에 참석하는 경우에는 회의를 요청한 사람이 Zoom이 가상으로 메모를 작성하기 위해 회의 내용을 확인할 수 있도록 동의한 경우 개인 정보 보호를 제어할 수 없습니다.

이에 대해 만족하는 사람은 거의 없습니다. Constellation Research 분석가인 Dion Hinchcliffe는 “최근 업데이트된 서비스 약관에서 Zoom이 플랫폼을 통과하는 모든 사용자 콘텐츠 (비디오, 오디오, 텍스트)에 대해 본질적으로 무제한 라이선스를 부여받은 것은 시장의 불안 요소에 크게 닿았다”라고 말했습니다. 큰 걱정은 고객의 지적 재산과 개인 정보가 그러한 모델에 저장되어 남용될 수 있다는 것입니다.

또한: 생성적 인공 지능과 4번째 이유: 고객에 대한 신뢰 구축

ENBLE 전 편집장이자 현재 Constellation Research 편집장인 Larry Dignan은 “서비스 약관은 여전히 Zoom에게 라이선스를 부여하지만… 공급업체는 고객 데이터에 대해 높은 신뢰 수준을 유지하도록 힘써야 합니다. 데이터에 대한 고객의 신뢰를 확립하고 유지하지 못하는 공급업체는 다가오는 AI 혁명의 이익을 누릴 수 없을 것입니다.”

가상 회의 회사 Cordoniq의 공동 창립자 및 주요 인물인 Allen Drennan도 동의합니다. Drennan은 이메일에서 “비공개 기관이 회의에 내부 기밀 정보와 지적 재산을 업로드할 때, 제어할 수 없는 클라우드에서 관리되는 제3자 공급업체에게 데이터를 제공하는 결과에 대해 생각하지 않고 있습니다. 문제는 공유 화면이나 다중 페이지 기밀 공유 문서에만 국한되지 않습니다. 회의 기록 및 회의 내에서 사용되는 오디오 및 비디오에도 적용됩니다. 보안과 개인 정보를 모두 제어해야 합니다.”

Hinchcliffe는 트위터에서 덧붙여 말했습니다. “Zoom은 여전히 모든 고객 콘텐츠에 대한 ‘영구적인, 전 세계적인’ 라이선스를 부여하여 ‘검토, 공개, 보존, 추출, 수정, 재생산, 공유, 사용, 표시, 복사, 배포, 번역, 전사, 파생 작품 생성’을 할 수 있습니다. 이는 상당한 고객 콘텐츠의 과도한 사용으로 판단될 수 있습니다.”

누가 그런 것에 반대할 수 있을까요? 물론 Zoom을 제외한 사람들이 말이죠.

또한: 생성적 인공 지능은 곧 주류로 들어갈 것이라고 IT 리더 10명 중 9명이 말합니다.

2021년에 Zoom은 Facebook, Google 및 LinkedIn과 같은 무단 제3자와 사용자 데이터를 공유하고, 최종-최종 암호화 프로토콜의 강도를 과장한 것으로 알려진 사례에 대해 8500만 달러의 집단 소송 비용을 지불하기로 동의했습니다.

동일한 해에 Zoom은 연방 무역 위원회 (FTC)와의 협정을 맺었으며, 이는 “포괄적인 보안 프로그램을 시행하고, 출시 전 소프트웨어 업데이트를 보안 결함에 대해 검토하고, 업데이트가 제3자 보안 기능을 방해하지 않도록 보장해야 한다”고 요구했습니다. FTC는 또한 Zoom이 데이터 수집 관행을 잘못 묘사하지 않도록 요구했습니다.

전자 개인 정보 센터 (EPIC) 성명서 담당 이사인 John Davisson은 워싱턴 포스트에 이를 “중대한 위반 사항으로 보이며, FTC가 면밀히 살펴봐야 할 사안입니다”라고 말했습니다. Jan Schakowsky (D-Ill.) 의원은 “Zoom은 소비자 데이터를 보호하고 그들의 약속을 지키는 데 실패한 나쁜 기록을 가지고 있다 – 그들의 동의 명령 및 2021년 합의가 그것을 증명하고 있습니다.”

모든 것은 Zoom과 개인 정보를 공유하는 데 편안한지에 달려 있습니다. 팬데믹 동안 Zoom이 유용한 도구로 입증되었지만, 이 새로운 AI 개인 정보 보호 위협에 직면한 많은 기업과 조직에 대한 대답은 아니라는 것 같습니다. Bellingcat Productions의 창립자인 Eliot Higgins은 “우리는 Zoom에서 교육 워크샵을 진행하므로 Zoom은 우리 전체 워크샵 콘텐츠를 보상 없이 자신의 AI에 훈련시키기로 계획 중이므로, 안녕 Zoom”이라고 트윗했습니다.

Zoom에게 작별 인사를 전하는 사람들은 그들만이 아닐 것입니다.