- 미셸 프로티(Michel Protti), 제품 담당 최고 개인정보 보호 및 규정 준수 책임자
회사 운영 전반에 개인정보 보호 및 데이터 사용 기준을 적용하는 내부 거버넌스 구조가 바로 개인정보를 보호하기 위한 저희 노력의 기반이 되고 있습니다.
저희는 회사 전반에 개인정보 보호 절차를 계속 통합하며 제품 그룹 내에서 개인정보 보호 팀을 꾸리고 있습니다. 이를 통해 각 제품 그룹에 전문 지식이 투입되면 개인정보 보호 관련 고려 사항에 대한 이해도를 높일 수 있게 될 것입니다. 이러한 팀은 Meta 제품 전반에 걸쳐 모든 사람이 일선에서 주인 의식을 갖고 개인정보를 보호할 책임을 다할 수 있도록 지원합니다. 저희는 Meta 전반에서 제품 로드맵에 개인정보 보호 요구 사항을 녹여내기 위해 여러 부서가 협업하는 탄탄한 절차를 마련해두었습니다. 1년에 두 번, 제품 팀은 평균 6~8주를 투자해 개인정보 보호 로드맵을 마련합니다. 이때 로드맵 중 일부는 새롭게 개선된 개인정보 보호 체계를 세우는 데 할애하고 있습니다.
제품 담당 최고 개인정보 보호 및 규정 준수 책임자 미셸 프로티가 이끄는 제품 규정 준수 및 개인정보 보호 팀은 회사의 개인정보 보호 전략을 이끄는 데 주력하는 수십 개의 기술직 및 비기술직 팀으로 이루어져 있습니다.
제품 규정 준수 및 개인정보 보호 팀은 포괄적인 개인정보 보호 프로그램을 유지하기 위한 회사 차원의 노력에서 주축을 담당합니다. Meta 전반에 책임감 있는 관행을 뿌리내리고 혁신을 이룬다는 이 팀의 사명은 Meta 제품 및 서비스가 책임감 있게 그들의 데이터를 사용한다는 사실을 이해시키고 이에 대한 믿음을 심어주어 개인정보 보호 관련 작업의 방향을 제시합니다.
제품 규정 준수 및 개인정보 보호 팀은 개인정보 보호를 담당하는 수많은 조직 중 하나에 불과합니다. Meta의 공공 정책, 법무 및 제품 팀 등 수많은 조직과 역할에서 회사 운영의 모든 측면에 개인정보 보호를 구현하기 위해 수천 명이 노력하고 있습니다. 개인정보 보호를 올바르게 구현하는 것은 다부서 간 업무이기 때문에 Meta는 모든 구성원이 이에 대한 책임을 갖고 있다고 생각합니다.
정책 담당 최고 정보보호 책임자 겸 부사장 에린 이건(Erin Egan)이 이끄는 개인정보보호 및 데이터 정책 팀은 새로운 규정 프레임워크를 비롯해 개인정보 보호와 관련된 전 세계적인 공적 논의에 대한 저희의 참여를 담당하며, 세계 각지의 정부와 전문가들의 피드백을 제품 디자인과 데이터 사용 방식에 반영하기 위해 노력합니다.
이를 위해 개인정보처리방침 및 데이터 정책 팀은 다양한 컨설팅 메커니즘을 통해 이러한 그룹과 협의를 진행합니다. 2024년에는 다음과 같았습니다.
저희는 개인정보 보호를 촉진하고 개선된 개인정보처리방침 내용을 공유하는 업계 컨퍼런스 및 기타 행사를 지원하는 동시에 참여합니다. 2024년에는 USENIX의 프라이버시 엔지니어링 관행 및 존중에 관한 컨퍼런스에서 개인정보 보호 향상에 도움이 되는 기술의 발전 사항을 공유했고, 세계 각지의 개인정보 보호 및 거버넌스 전문가들과 함께한 IAPP의 컨퍼런스에서는 거버넌스 및 책임 관련 모범 사례를 공유했습니다. 이러한 행사는 전문가들과 정보를 공유하면서 전문가들에게 배울 수 있는 기회가 됩니다. 이를 통해 저희는 제품을 만들고 정책을 마련할 때 그들의 관점을 고려할 수 있습니다.
저희는 자문 그룹(2024년에 확대)을 통해 다양한 전문가들과 협업을 진행하고도 있습니다. 이러한 그룹은 저희가 혁신적인 기술을 개발하는 과정에서 맞닥뜨리는 가장 새롭고 복잡한 문제와 관련하여 의사결정을 내릴 때 도움이 되는 정보를 얻기 위해 발족되었습니다. 2024년에는 다음에 초점을 맞춘 그룹의 컨설팅을 받았습니다.
개인정보 보호 법무 팀은 Meta 개인정보 보호 프로그램의 설계와 지속적인 시행을 담당하는 한편 개인정보 보호 검토 절차의 법적 요건에 대한 자문을 제공합니다.
개인정보 보호 및 제품 규정 준수 위원회는 Meta 이사회 산하의 독립적인 위원회로, 분기별로 1회 이상 소집되어 개인정보 보호 및 제품 규정 준수 여부를 감독합니다. 위원회는 다년간의 감독 직무 경력을 보유한 독립 이사들로 구성됩니다. 위원회는 분기별로 1회 이상 글로벌 정책 환경, Meta의 개인정보 보호 프로그램 현황, Meta의 개인정보 보호 프로그램에 대한 독립적인 타사 평가 기관의 평가 결과를 보고받습니다.
내부 감사 팀은 Meta 개인정보 보호 프로그램과 이를 뒷받침하는 제어 프레임워크의 전반적인 상태를 독립적으로 감사합니다.
Meta의 모든 구성원이 개인정보를 보호하는 데 있어 각자가 수행해야 하는 역할을 이해하도록 지원하기 위한 노력의 일환으로, 저희는 각종 교육과 내부적인 개인정보 보호 인식 제고 캠페인 등 다양한 개인정보 보호 관련 학습 및 교육을 지속적으로 제공하고 있습니다.
Meta는 개인정보 보호 교육을 통해 개인정보 보호의 핵심 요소에 대한 교육을 제공합니다. 개인정보 보호의 기본 요소를 다루는 이 개인정보 보호 교육은 Meta에서 일하는 모든 사람이 개인정보 보호 위험을 알아보고 이러한 위험을 완화하는 데 도움이 되는 방향으로 책임감 있는 결정을 내릴 수 있도록 설계되었습니다. 이렇게 해야 모두가 함께 우리가 만들어내는 제품뿐 아니라 그러한 제품을 만들어내는 방식까지도 자랑스럽게 여길 수 있기 때문입니다. 저희는 Meta 직원들이 개인정보 보호 위험을 막고 그러한 위험을 완화하기 위한 첫 번째 방어선임을 인식하도록 하는 데 주력하고 있습니다.
신규 직원 및 신규 파견직 직원을 위한 e-러닝 형식의 연례 개인정보 보호 교육과 개인정보 보호 교육 과정을 통해 Meta의 비즈니스 운영 방향과 일치하는 개인정보 보호 고려 사항의 예를 시나리오를 기반으로 살펴볼 수 있습니다. 평가를 통해 관련 개인정보 보호 개념에 대한 이해도를 시험할 수도 있습니다. 핵심 개념과 더불어 관련 정보가 포함되도록 이러한 교육은 매년 업데이트된 후 배포됩니다.
저희는 필수적으로 이수해야 하는 기본적인 개인정보 보호 교육을 제공하는 동시에, Meta 전반에서 이미 배포된 모든 알려진 개인정보 보호 교육을 카탈로그로 만들어 유지하고 있습니다. 이러한 교육은 여러 주제와 위험을 아우릅니다.
저희는 직원을 대상으로 한 정기 커뮤니케이션을 통해서도 회사 전반에서 개인정보 보호에 대한 인식을 제고하고 있습니다. 개인정보 보호 교육 과정과 더불어 저희는 내부 커뮤니케이션 채널, Meta의 리더들이 전하는 업데이트 소식, 내부 Q&A 세션, 개인정보 보호의 날을 통해 지속적으로 개인정보 보호 관련 콘텐츠를 제공합니다.
저희는 회사 전반에서 개인정보 보호에 초점을 맞추기 위해 데이터 정보 보호의 날과 같은 주요 순간을 활용합니다. 이날에는 Meta 리더들의 강연이 진행되고 참여형 콘텐츠와 행사를 통해 주요 개인정보 보호 개념 및 우선순위가 거듭 강조됩니다.
Meta에는 회사 전체가 글로벌 개인정보 보호 및 데이터 규정을 준수하는지 감독하는 전담 팀이 있습니다. 이 목표를 달성하기 위해 저희는 외부 규정 의무를 파악해 이에 대응하는 데 도움이 될 종합적인 절차를 마련했습니다. 이 절차를 통해 회사는 발생하는 모든 규정 의무를 체계적으로 확인하고 회사 차원의 대응을 지원하기 위한 예측 가능한 절차를 얻게 됩니다.
Meta의 사용자 데이터 수집과 사용, 공유 및 저장과 관련된 개인정보 보호 위험을 식별하고 평가하기 위해 개인정보 보호 위험 관리 프로그램을 마련했습니다. 저희는 이 절차를 바탕으로 위험 주제를 식별하고 개인정보 보호 프로그램을 개선하며, 미래의 규정 준수 이니셔티브에 대비합니다.
저희는 개인정보 보호 위험을 해결하기 위해 관련 절차와 기술 관리 기능을 포함한 안전 조치를 마련했습니다. 이러한 노력의 일환으로, 개인정보 보호 위험 완화를 위한 안전 조치의 구성 및 효과에 대한 내부 평가를 실시합니다.
저희는 개인정보 보호 문제를 자체적으로 식별하고 대응할 수 있도록 중앙화된 문제 관리 기능을 마련했습니다. 이 절차는 문제 접수, 분류, 대응 계획, 증거를 사용한 마무리 등 개인정보 보호 문제 관리 라이프사이클 전반을 아우릅니다.
사전에 절차와 기술을 테스트해 잠재적 개인정보 보호 위험을 식별하는 개인정보 보호 레드 팀을 꾸렸습니다. 개인정보 보호 레드 팀은 제3자의 입장에서 Meta의 개인정보 보호 관리 기능 및 안전 조치를 우회하려는 외부 또는 내부 주체의 역할을 수행합니다. 이를 통해 저희는 개인정보 보호 관리 환경에서 개선이 필요한 영역을 선제적으로 식별할 수 있습니다.
아무리 효과적인 문제 완화 및 안전 조치를 준비했다고 하더라도 (1) 사고로 인해 Meta가 책임을 지는 데이터의 기밀성, 무결성 또는 가용성이 떨어질 수 있을 때 이를 식별하고 (2) 해당 상황을 조사하며 (3) 식별되는 문제점을 해결하는 데 필요한 모든 조치를 취하기 위한 절차도 필요합니다.
Meta의 사고 관리 프로그램은 전 세계적으로 실시되어 Meta가 개인정보 보호 사고를 식별, 평가, 완화, 대응하는 절차를 감독합니다. 사고 관리 절차는 개인정보 보호 및 데이터 처리 관행 팀이 담당하지만 개인정보 보호 사고는 Meta의 모든 구성원이 책임을 지는 사안입니다. 법무 팀 및 제품 팀을 비롯한 회사 전체의 여러 팀이 중요한 역할을 맡고 있습니다. Meta는 계속해서 발전하고 개선되는 다층적인 프로그램을 정립하기 위해 계속해서 시간과 리소스, 노력을 투입하고 있습니다. 저희의 접근 방식을 구성하는 3가지 요소는 아래와 같습니다.
Meta는 버그가 심각한 문제로 발전하기 전에 이를 발견하기 위한 여러 안전 조치를 구현함으로써 사람들과 이들의 정보를 보호하기 위한 다층적인 접근 방식을 취하고 있습니다. Meta의 운영이 대대적인 규모로 이루어지고 있는 만큼 Meta는 가급적 조기에, 가급적 빠르게 잠재적인 개인정보 보호 사고를 식별하고 이에 대응할 수 있도록 다양한 자동화된 도구를 만들고 배포하는 데 막대한 규모로 투자했습니다. 자동화된 시스템은 빠른 대응을 지원하기 위해 사고를 실시간으로 감지하도록 설계되었습니다.
물론 자동화된 시스템이 아무리 강력해진다고 하더라도 사전에 사고를 식별하고 이에 대응하는 데 있어 직원들의 감독과 노력은 언제나 중요한 역할을 담당합니다. Meta의 엔지니어링 팀들은 사고가 사람들에게 영향을 미치기 전에 이를 식별하고 수정하기 위해 정기적으로 시스템을 검토합니다.
Meta는 외부 연구자들이 잠재적인 보안 취약성을 신고하여 Meta 제품 및 시스템의 보안과 개인정보 보호 수준을 개선하는 데 기여할 수 있도록 2011년부터 버그 신고 보상 프로그램을 운영하고 있습니다. 연구자들이 알아낸 사항은 추가적인 조사를 거쳐 필요한 경우 Meta의 시정 조치로 이어질 수도 있습니다. 이 프로그램을 통해 문제 발견의 규모를 확대하고 문제를 빠르게 수정하여 커뮤니티의 안전을 보호할 수 있었으며, Meta가 요건을 갖춘 참가자들에게 지급하는 보상은 양질의 보안 연구를 촉진하는 계기가 되었습니다.
지난 10년 동안 50,000여 명의 연구자들이 이 프로그램에 참여했으며, 전 세계 약 1,500명의 연구자들이 보상을 지급받았습니다.
Meta는 데이터에 대한 무단 액세스와 같은 개인정보 보호 사고에 대비하기 위해 여러 보호 조치를 도입했으며, 실제로 사고가 발생할 경우 Meta의 제품과 서비스, 그리고 절차에 대한 신뢰를 다시 쌓기 위해서는 무엇보다도 투명성이 중요하다고 믿습니다. 이에 따라 실수를 정정하고 실수를 통해 배우는 것 외에도, Newsroom 게시물이나 개인정보 보호의 중요성 블로그를 통해 커뮤니티에 영향을 주는 문제를 알리는 등 적절한 경우 사람들에게 해당 사안을 공지하고 사법당국이나 기타 관계 당국과 협력하여 발견된 사고를 해결하는 사고 관리 프로그램을 운영하고 있습니다.
제3자란 Meta와 협력하지만 Meta가 소유하거나 운영하지 않는 외부 파트너를 의미합니다. 보통 이러한 제3자는 Meta를 위한 서비스를 제공하는 주체(예: 웹사이트 디자인 지원을 제공하는 협력 업체)와 Meta 플랫폼에서 비즈니스를 운영하는 주체(예: 앱 또는 API 개발자)라는 두 가지 주요 카테고리로 분류됩니다. 제3자와 주고받는 데이터 및 개인정보에 의해 야기되는 개인정보 보호 위험을 완화하기 위해, 저희는 전적으로 제3자 관련 위험을 감독하고 적절한 개인정보 보호 조치를 구현하는 것을 목적으로 하는 제3자 감독 및 관리 프로그램을 마련했습니다.
Meta는 서비스 제공업체가 Meta에서 발생하는 개인정보 보호 위험을 평가하고 이에 대응할 수 있도록 제3자 개인정보 보호 평가 절차를 마련했습니다. 저희 절차에 따라 이러한 서비스 제공업체에는 개인정보 보호 조항을 포함한 계약도 적용됩니다. 서비스 제공업체의 위험 특성을 기준으로 모니터링 및 재평가 방식, 그리고 위반이 발생한 경우 취해지는 징계 조치(계약 해지 포함)가 결정됩니다.
안전하고 개인정보 보호에 중점을 둔 개발자 에코시스템을 조성한다는 Meta의 지속적인 약속의 일환으로, 저희는 책임감 있는 데이터 사용을 지원하고 플랫폼 무결성을 보강하는 새로운 리소스와 이니셔티브를 발표했습니다.
책임 있는 플랫폼 이니셔티브 허브: 제3자 개발자와 Meta가 개인정보 보호 및 보안에 접근하는 방식을 중앙 집중화하기 위해 새로운 책임 있는 플랫폼 이니셔티브 허브를 출시하여 Meta 플랫폼 전반의 안전하고 책임 있는 데이터 처리 관행에 대한 회사 차원의 약속을 더 지켰습니다. 이 허브에는 Meta의 규정 준수 관련 프로그램에 관한 리소스 및 종합 안내와 책임감 있는 개발 방식, 그리고 개발자가 Meta의 개인정보 보호 규정에 맞게 개발하는 데 도움이 되는 도구가 포함되어 있습니다. 개발자는 이 허브를 통해 Meta의 정책 및 책임 있는 플랫폼 관행과 관련된 필수 리소스에 액세스함으로써 보다 안전하고 투명한 에코시스템을 지지할 수 있습니다.
데이터 액세스 및 갱신: 데이터에 대한 개발자의 액세스 권한을 요청, 관리, 갱신하기 위한 새로운 통합 절차를 도입해 플랫폼을 간소화하고 새로운 개발자 도구를 만든다는 약속을 지켜나가고 있습니다. 데이터 액세스 갱신을 통해 개발자는 1년에 단 한 번의 정규 평가를 거쳐 Meta의 개인정보 보호 및 데이터 보안 규정과 플랫폼 약관을 계속 준수하고 있는지 확인받게 됩니다. 이 절차에 따라 개발자는 Meta의 데이터 보안 규정 및 약관 준수 사실을 명시적으로 재확인하고 각 데이터 유형을 사용하는 방법과 사용 이유를 설명해야 합니다. 개발자 경험을 통합함으로써 저희는 개발자가 간편하게 Meta의 요구 사항을 충족하고 최종 사용자에게 믿을 수 있는 보안 및 개인정보 보호 체계를 제공할 수 있게 되기를 바랍니다.
Meta의 스크래핑 방지 팀은 무단 스크래핑과 관련된 행동의 패턴을 감지, 조사 및 차단하는 업무를 전담합니다. 스크래핑은 웹사이트나 앱에서 데이터를 자동으로 수집하는 행위로, 승인을 통해 또는 무단으로 행해질 수 있습니다. Meta의 허락 없이 Meta 플랫폼에서 자동화를 통해 데이터에 액세스하거나 데이터를 수집하는 행위는 서비스 약관에 위배됩니다.
저희는 스크래퍼가 Meta 서비스에서 데이터를 수집하기 어렵게 하고, 만에 하나 수집했다 하더라도 이를 통해 수익을 올리기 더 어렵게 하는 인프라와 도구에 계속해서 투자하고 있습니다. 이러한 투자의 예로는 사용 제한과 데이터 제한이 있습니다. 사용 제한은 누군가 특정 시간 동안 Meta 제품과 상호 작용할 수 있는 최대 횟수를 제한하고, 데이터 제한은 사람들이 일반적으로 Meta 제품을 사용하는 데 필요한 것보다 더 많은 데이터를 수집하지 못하도록 합니다.
저희는 무단 스크래핑 시 그러한 식별자를 추측하거나 구매하는 경우가 빈번히 발생하고 있다는 점을 확인한 후 내부적으로 생성되는 사용자 및 콘텐츠 식별자를 사용하고 있습니다. 또한 스크래퍼가 데이터를 추측 및 연결하고 반복적으로 데이터에 액세스하기 더 어렵게 만들어 무단 데이터 스크래핑을 막는 데 도움이 되는 새로운 가명 처리 식별자를 사용합니다.
저희는 Facebook과 Instagram에서 무단 스크래핑으로 의심되는 행위를 하루에 수십억 건씩 차단하고 있습니다. 또한 계정을 비활성화하고 스크래핑된 데이터를 호스팅하는 회사에 해당 데이터를 삭제하도록 요청하는 등 무단 스크래퍼의 활동을 방지하기 위한 다양한 조치를 시행했습니다.
개인정보 보호 검토 절차는 Meta에서 신규 및 업데이트된 제품, 서비스 및 업무 방식을 개발하는 작업의 핵심적인 요소입니다. 이 절차를 통해 신규 또는 업데이트된 제품, 서비스 및 업무 방식의 일환으로 데이터가 어떻게 사용되고 보호되는지 평가합니다. 저희는 공개에 앞서 매월 전사적으로 평균 1,400개의 제품, 기능 및 데이터 처리 관행을 검토하여 개인정보 보호 위험을 평가하고 이에 대응합니다.
- 코말 라히리(Komal Lahiri), 제품 담당 거버넌스, 위험 및 규정 준수 부서의 부사장
개인정보 보호 전문가로 구성된 다부서 팀은 이 절차의 일환으로 특정 프로젝트와 관련된 잠재적 개인정보 보호 위험을 평가하여 프로젝트 시작 전에 위험에 대응하는 데 필요한 변경 사항이 있는지 여부를 판단합니다. 위험에 대한 평가 또는 제안된 제품 대응 방식에 대한 합의가 이루어지지 않을 경우, 절차에 따라 제품 및 정책 리더십에게, 나아가 추가적인 평가 및 의사결정을 위해 CEO에게까지 에스컬레이션해야 합니다.
저희는 개인정보 보호에 대한 다음과 같은 내부 기대치를 기준으로 개인정보 보호 검토 절차를 통해 신규 또는 수정된 제품, 서비스 또는 업무 방식을 개발합니다.
Meta는 개인정보 보호 검토 절차를 대규모로 운영하기 위해 인증 검토와 중앙화된 플랫폼에도 투자했습니다.
- 미셸 프로티(Michel Protti), 제품 담당 최고 개인정보 보호 및 규정 준수 책임자
기술 투자를 통해 개인정보 보호 검토 절차를 크게 향상했습니다. 구체적으로, 제품 수준의 결정 체계를 도입해 검토 과정 전반에서 일관성과 표준화가 개선되었습니다. 이 체계 덕분에 저희는 이전 검토 사항을 유사한 프로젝트에 활용하여 검토 절차를 자동화 및 간소화하고 개인정보 보호 관리 기능을 자체 엔지니어링 도구에 바로 포함할 수 있게 되었습니다. 이러한 변화로 인해 일관된 개인정보 보호 규정을 유지하면서 매달 1,400개가 넘게 출시되는 제품을 검토할 수 있게 되었습니다.
저희는 계속해서 개인정보 보호를 고려하는 인프라를 마련하며 발전시키고 있습니다. Meta 인프라 솔루션에 포함된 혁신적이고 효율적인 이러한 구조를 통해 엔지니어들은 제품을 만드는 과정에서 보다 쉽게 복잡한 개인정보 보호 요구 사항을 처리할 수 있게 됩니다. 개인정보 보호를 고려하는 인프라를 통해 개인정보 보호 규칙이 코드에 바로 포함되어 요구 사항을 자동으로 따르게 됩니다. 예를 들어 저희는 데이터 제한(허용된 목적으로만 데이터를 사용하는 등)을 처리하기 위해 Meta 인프라 전반에 적용되는 '정책 구역'을 만들어 데이터 처리의 목적을 제한하는 강력한 보장 체계를 마련했습니다. 개인정보 보호를 고려하는 인프라(PAI)는 확장성, 안정성, 간소화된 개발자 경험을 보장하면서 복잡한 목적 제한 시나리오를 적용하는 데 계속해서 중요한 역할을 합니다.
저희는 Meta 전반에 혁신적인 도구와 기술을 배포하여 자체적으로 수집하고 사용하는 사용자 데이터의 양을 적극적으로 줄이고 있습니다. Meta는 계속해서 Meta가 수집, 처리 및 사용하는 데이터를 최소화하도록 도와주는 고급 암호화 및 통계 기법을 기반으로 하는 개인정보 보호 강화 기술(PET)에 투자하고 있으며, PyTorch를 통해 AI를 위한 PET 등 에코시스템 전체에 유용한 경우 이를 오픈 소스로 공개하기 위해 노력하고 있습니다. PET에 대한 투자를 바탕으로 WhatsApp에서 핵심 투명성을 기반으로 연결 및 대화가 안전한지 확인할 수 있는 새로운 암호화 보안 기능도 구현했습니다. 이 기능은 대화에서 사용되는 공개 키의 유효성을 공개 키와 사용자 정보가 저장된 서버 측 디렉토리와 대조 및 확인하고 누구나 디렉토리에서 데이터가 삭제되었거나 수정되지 않았음을 확인할 수 있도록 개인정보를 보호하는 공개 감사 기록을 제공하여 제3자가 사용자가 대화를 나누고 암호화된 메시지를 공유하려는 상대방 또는 비즈니스를 사칭할 가능성을 줄여줍니다.
Meta는 엔지니어들이 제품을 안전하고 효율적으로 중단할 수 있도록 안내하는 코드 및 자산 삭제 프레임워크를 개발했습니다. 제품 중단은 삭제 대상이 아닌 다른 Meta 제품에 대한 종속성 등 내외부 종속성이 관여되는 복잡한 절차입니다. 이를 위해 Meta의 SCARF(Systematic Code and Asset Removal Framework)에는 종속성과 제품 정리 작업의 올바른 순서를 식별하여 엔지니어들의 시간을 절약해주는 워크플로 관리 도구가 포함되어 있습니다. SCARF에는 이 외에도 사용 중단된 코드와 사용되지 않는 데이터 유형을 안전하게 삭제하기 위한 하위 시스템도 포함됩니다.
SCARF는 사람이 주도하는 수천 건의 중단 프로젝트를 뒷받침하며, 자동으로 수백만 개의 코드와 데이터 자산을 정리했습니다. 개인정보 보호 팀은 이 도구를 사용하여 진행 중인 제품 중단의 진전 상황을 모니터링하고 적시에 완료될 수 있도록 감독합니다.
2016년 이후로 WhatsApp 내 개인적인 대화를 종단간 암호화로 보호하여 사용자의 채팅 창 밖에 있는 그 누구도, 심지어 WhatsApp이나 Meta도 대화를 읽거나 들을 수 없게 되었습니다. 2023년에는 Messenger상의 모든 개인적인 일대일 채팅과 통화에 기본 종단간 암호화 기능을 적용하기 시작해 대화의 비공개성과 보안이 더욱 향상되었습니다. 덕분에 여러분과 채팅 상대방을 제외하고 아무도 메시지를 볼 수 없습니다.
이를 올바르게 구현하기 위해 서두르지 않았기에, 구현이 완료되기까지 수년이 걸렸습니다. Meta의 엔지니어, 암호화 전문가, 디자이너, 정책 전문가와 제품 관리자들은 Messenger 기능을 처음부터 다시 설계하기 위해 끊임없이 노력했습니다. Messenger에서 종단간 암호화를 구현하려면 앱 프로토콜의 여러 측면을 처음부터 다시 설계하여 개인정보 보호, 보안 및 안전을 강화하는 동시에 사람들이 즐겨 사용하는 Messenger의 기능은 그대로 유지해야 했습니다. Meta는 WhatsApp 및 Messenger 비밀 대화(Messenger의 초기 선택적 종단간 암호화 제품)를 통해 알아낸 내용을 바탕으로 다중 기기 기능, 기능 지원, 메시지 기록, 웹 지원과 같은 까다로운 문제를 해결했습니다. 이 과정에서 사람들이 자신에게 메시지를 보낼 수 있는 사용자를 선택할 수 있는 메시지 관리 및 앱 잠금과 같은 새로운 개인정보 보호, 보안 및 관리 기능을 도입했으며 신고, 차단, 메시지 요청과 같은 기존의 안전 기능을 개선했습니다. 모든 개인적인 채팅과 통화가 기본적으로 종단간 암호화되는 WhatsApp에서는 새로운 암호화된 스토리지 시스템을 출시했습니다. WhatsApp의 감사 가능한 키 디렉터리를 사용하여 개발된 이 시스템을 통해 사용자는 자신의 WhatsApp 연락처를 안전하게 저장하고 복원할 수 있습니다.
종단간 암호화의 궁극적인 목표는 사람들이 친구 및 소중한 사람들을 대상으로 안심하고 스스로를 표현할 수 있도록 사람들의 커뮤니케이션을 보호하는 것입니다. Meta는 외부 전문가, 학계, 시민 활동가, 정부 기관과 협력하여 개인정보 보호와 안전이 올바르게 구현될 수 있도록 위험을 식별하고 대응 조치를 구현했습니다. 저희는 독립적인 인권 영향 평가를 의뢰했고 피해를 방지하도록 제품을 의도적으로 설계했으며 강력한 사용자 관리 기능을 제공하고 악용 사례를 사전에 파악하기 위한 투자를 감행했습니다.
Ray-Ban Meta 안경을 사용하면 휴대폰을 꺼내지 않고도 사용자의 시점에서 사진이나 동영상을 촬영하거나 음악을 감상하거나 전화를 받을 수 있습니다. 중요한 순간을 촬영하느라 정작 오롯이 체험할 수 없게 되는 일을 방지하기 위해, Ray-Ban Meta 안경이 고품질 카메라, 향상된 오디오 및 마이크 시스템과 새로운 기능(라이브스트리밍, 내장된 Meta AI 등)으로 새롭게 설계되었습니다.
Ray-Ban Meta 안경은 처음부터 개인정보 보호를 고려하여 설계되었으며, 책임 있는 혁신 및 개인정보 보호를 고려한 설계를 위한 Meta의 약속을 여실히 보여줍니다. Ray-Ban Stories 출시 초기부터 수집해온 관계자들의 피드백을 의미 있고 실질적인 방식으로 반영했습니다.
Meta는 부모님이 관리 감독하는 청소년을 위한 새로운 경험인 Instagram 청소년 계정을 도입했습니다. 청소년 계정은 기타 Meta 플랫폼에도 도입될 예정입니다. 청소년 계정에는 청소년에게 연락할 수 있는 사람과 청소년이 볼 수 있는 콘텐츠를 제한하는 보호 기능이 내장되어 있습니다. 청소년의 계정은 자동으로 청소년 계정으로 바뀌며, 만 17세 미만 청소년이 내장된 기본 보호 기능을 보호 수준이 낮은 설정으로 변경하려면 부모님의 허락을 받아야 합니다.
부모를 위한 관리 감독 기능: 부모는 청소년 자녀의 메시지를 읽을 수 없지만 최근 7일 동안 자녀가 메시지를 주고받은 사람을 확인할 수는 있습니다.
자세한 내용은 여기를 참조하세요.
Meta는 새로운 생성형 AI 기능을 선보였습니다. 대표적인 예로 AI 스티커, AI를 사용한 이미지 수정, 여러 앱에서 지원되는 AI 어시스턴트(Meta AI), 28종의 새로운 AI 캐릭터를 들 수 있습니다. 사람들이 Meta의 AI 모델 개발 방법, Meta가 제공하는 다양한 기능의 원리, 거주하는 지역에서 선택할 수 있는 옵션과 개인정보 보호 데이터 권리에 대한 정보를 얻을 수 있도록 생성형 AI에 대한 개인정보 보호 센터 가이드 및 기타 투명성 리소스를 업데이트했습니다.
'이 광고가 표시되는 이유는?' 도구는 사람들이 계속해서 Facebook 및 Instagram 피드에 각 광고가 표시되는 이유를 이해할 수 있도록 지원합니다. 가장 중요한 업데이트는 친구의 Facebook 페이지에서 게시물 좋아하기, 스포츠 웹사이트 방문하기와 같은 Meta 테크놀로지 안팎의 활동이 Meta가 광고를 노출하는 데 사용하는 머신 러닝 모델에 어떤 정보를 제공하는지에 관한 내용을 일목요연한 주제로 정리한 것이었습니다. 이에 더해 머신 러닝 모델이 여러 주제를 연결하여 관련 광고를 노출하는 방식을 보여주는 새로운 예시와 그림도 선보였습니다. Meta는 또한 사용자가 광고 관리 기능에 액세스할 수 있는 더 많은 방법을 도입했습니다. 이에 따라 '이 광고가 표시되는 이유는?' 도구의 더 많은 페이지에서 광고 기본 설정에 액세스할 수 있습니다.
Meta 콘텐츠 라이브러리 및 콘텐츠 라이브러리 API는 자격을 갖춘 개인이 Facebook, Instagram, Threads의 공개 콘텐츠에 액세스할 수 있도록 지원하는 리서치 도구입니다. 개인은 그래픽 사용자 인터페이스 또는 프로그래밍 방식 API를 통해 데이터를 검색하고 탐색하고 필터링할 수 있습니다.
액세스할 수 있는 데이터에는 Facebook 페이지, 그룹, 이벤트, 프로필의 게시물과 Instagram 계정의 게시물, Threads 프로필의 게시물이 포함됩니다. 콘텐츠에 대한 상세 정보(반응, 공유, 댓글 수와 게시물 조회 수)도 확인할 수 있습니다.
Meta는 책임감 있게 개인정보를 보호하는 방식으로 Meta 테크놀로지의 공공 데이터를 공유하기 위해 미시간 대학교의 정치 및 사회 연구를 위한 대학 간 컨소시엄(ICPSR)과 파트너십을 맺었습니다. 해당 파트너십은 업계를 선도하는 ICPSR의 SOMAR(Social Media Archive) 이니셔티브를 통해 가능합니다. SOMAR는 Meta 콘텐츠 라이브러리 및 콘텐츠 라이브러리 API에 액세스하기 위한 지원서를 독립적으로 처리하고 검토합니다.
투명한 커뮤니케이션을 위한 Meta의 노력에는 Meta의 개인정보처리방침에 대한 이해와 인지도를 높이고, 정보를 액세스하고 쉽게 찾을 수 있도록 지원하는 외부 교육 제공이 포함됩니다.
투명성을 높이고 사람들이 정보를 더 구체적으로 관리할 수 있도록 지원하기 위해 다음을 비롯하여 자신이 공유하는 콘텐츠와 자신의 정보가 이용되는 방식을 파악할 수 있는 여러 가지 개인정보 보호 도구를 개발했습니다.
"개인정보 보호를 올바르게 구현하려면 회사 전체가 지속적으로 함께 노력해야 하며, Meta의 모든 구성원이 목표를 달성하기 위해 그러한 책임감을 가져야 합니다." -
미셸 프로티, 제품 담당 최고 개인정보 보호 및 규정 준수 책임자
사용자 데이터와 개인정보를 보호하는 것은 우리 비즈니스와 미래를 위한 Meta의 비전에 필수적인 전제 조건입니다. 이를 위해 저희는 전례 없는 도전 과제들을 해결할 솔루션을 찾기 위해 정책 입안자 및 데이터 보호 전문가들과 협업하며 변화하는 기대와 기술 발달에 대한 대응으로 자체 개인정보 보호 프로그램과 제품을 지속적으로 개선하고 있으며, 진행 상황도 공유합니다.