TIME과 WIRED는 메타의 개인용 AI 비서 뮤즈(Muse) 내부 지침에 단순한 대화 기억을 넘어서는 정보 정리 방식이 담겼다고 보도했다. 지침에는 이용자뿐 아니라 그 주변 사람들에 관한 ‘페이지’를 만들고 갱신하는 절차가 포함돼 있다. 뮤즈는 9월 출시 뒤 빠르게 확산했고, TIME은 10월 6일 기준 이용자가 약 400만 명이라고 전했다.
5
17
다만 이 보도가 보여주는 것은 내부 지침과 기능의 설계다. 뮤즈가 가능한 모든 이용자에 대해 그런 프로필을 실제로 만들었다거나, 메타가 이를 광고 타기팅에 이용했다는 사실까지 입증하는 것은 아니다.
5
17
대화 속 지인을 정리하는 ‘페이지’
TIME이 분석한 내부 지침에 따르면 뮤즈는 매시간 이용자와 대화, 메시지, 읽은 이메일에 언급된 사람에 관한 정보를 갱신할 수 있다. 사람마다 별도의 페이지를 만들어 이용자와의 관계, 서로를 알게 된 경위, 공통 관심사, 다툼이나 관계의 긴장 등을 기록하는 방식이다.
17
WIRED도 뮤즈 지침에 이용자 주변의 친구와 가족, 동료 등에 관한 페이지를 만드는 내용이 있다고 보도했다. 정보가 뮤즈 이용자가 제공하거나 연결한 자료에서 나온다면, 당사자가 뮤즈를 설치하거나 사용하지 않아도 그 페이지에 등장할 수 있다는 얘기다.
5
17
여기서 개인정보 보호의 쟁점은 이용자가 비서를 쓸지 선택하는 것과, 다른 사람이 그 비서에 어떤 정보를 입력하는지가 별개의 문제라는 점이다. 다만 보도만으로 모든 연락처가 프로파일링된다고 단정할 수는 없으며, 뮤즈가 이용자가 연결하거나 제공한 자료를 넘어선 정보에 접근하는지도 확인되지 않았다.
5
17
말하지 않은 목표를 추론하고 행동을 유도할까
TIME이 확인한 지침에는 이용자가 원하는 바를 명시하지 않았더라도 이를 추론하고, 어떤 개인화된 제안이나 ‘넛지’가 행동에 영향을 줄 수 있는지 고려하라는 내용이 있다고 한다.
17
이는 과거 선호를 기억해 다음 답변을 맞춤화하는 수준을 넘어, 이용자의 필요를 미리 짐작하고 제안을 통해 선택에 영향을 주려는 설계로 읽힐 수 있다. 다만 보도된 지침만으로 뮤즈가 실제로 이런 제안을 얼마나 자주 하는지, 이용자 행동에 어떤 영향을 미치는지는 알 수 없다.
17
대화 검토와 ‘잊어 달라’는 요청
TIME 보도에 따르면 뮤즈는 기억을 새로 고치는 과정에서 대화를 검토한다. 내부 지침은 어떤 정보를 기억에서 제거하는 것과 그 정보가 담긴 원본 메시지를 삭제하는 것을 구분하며, 이용자가 잊어 달라고 요청했을 때 이 차이를 설명하지 말라고 한 것으로 전해졌다.
17
40
따라서 ‘잊어 달라’는 요청이 곧 대화나 원본 자료의 삭제를 뜻한다고 볼 수는 없다. 보도된 내용은 기억에서 정보를 제외하는 것과 원본 메시지를 지우는 것이 서로 다를 수 있음을 보여줄 뿐, 요청 뒤 실제 원본 메시지가 삭제되는지는 입증하지 않는다.
40
메타의 설명과 아직 남은 의문
메타는 이용자가 뮤즈에 연결할 앱과 각 앱에 허용할 접근 범위를 선택할 수 있다고 밝혔다. 또 대화와 가상 머신(VM) 데이터는 메타의 광고 시스템과 공유되지 않으며, 이용자는 상호작용 정보를 AI 모델 학습에 사용하는 것을 거부할 수 있다고 설명했다. 이는 메타가 밝힌 보호 조치이며, 모든 데이터 흐름을 독립적으로 검증한 결과는 아니다.
35
별도 보도는 뮤즈가 이용자별로 분리된 가상 머신에서 작동한다고 전했고, 메타가 서비스 개선을 위해 비식별화된 학습 정보를 공유하는 방안도 언급했다고 전했다. ‘컨피덴셜 VM’은 전체 가상 머신을 암호화하는 미래 계획으로 소개됐으며, 이미 서비스 전반에 적용된 보호 조치로 보도된 것은 아니다.
39
42
45
이 설명만으로는 다른 이용자가 입력한 정보에 등장하는 비이용자가 자신에 관한 내용을 확인하거나 삭제할 수 있는지 등 핵심 의문이 해소되지 않는다. 현재 보도는 비이용자가 다른 사람의 뮤즈 기억 속 자신에 관한 정보를 검토하거나 삭제할 통제권을 갖는지 밝히지 않았다.
5
17
보안 문제도 우려를 키운다
연구자들은 뮤즈의 내부 운영 파일을 추출해 지침을 공개적으로 살펴볼 수 있게 했다. WIRED는 뮤즈가 출시 당시 심각한 보안 취약점을 안고 있었으며, 메타가 이를 수정했다고도 보도했다. 이 취약점은 관계 정보 프로파일링과는 별개의 문제지만, 민감한 정보를 다루는 AI 비서의 위험을 둘러싼 질문을 더한다.
2
5
7
WIRED에 따르면 뮤즈는 수백만 건 다운로드됐고, 일부 이용자는 은행 정보, 메시지, 건강 정보처럼 민감한 자료를 연결했다. 우려의 초점은 비서가 이용자에 관해 무엇을 기억하느냐뿐 아니라, 연결된 자료에 등장하는 다른 사람의 정보가 어떻게 정리되고 보관될 수 있느냐에도 있다.
2
5
현재 확인할 수 있는 결론은 제한적이지만 중요하다. 보도된 내부 지침에는 이용자와 주변 사람의 관계 정보를 매시간 갱신하는 방식이 담겼고, 그 대상에는 뮤즈를 쓰지 않는 사람도 포함될 수 있다. 실제로 이 절차가 어느 범위에서 작동하는지, 다른 사람의 정보에 관해 어떤 통제 장치가 있는지는 여전히 확인이 필요하다.
5
17