SKT·쿠팡도 뚫렸습니다 — 장부AI가 개인정보를 지키는 다른 방식 — 장부AI 블로그
보안·데이터

SKT·쿠팡도 뚫렸습니다 — 장부AI가 개인정보를 지키는 다른 방식

장부AI 팀2026년 6월 25일9분 읽기

최근 몇 년 사이, SK텔레콤과 쿠팡처럼 누구나 아는 큰 기업에서도 개인정보 유출 사고가 일어났습니다. 수천만 명의 데이터를 다루고, 보안에 막대한 돈을 쓰는 회사들조차 그랬습니다. 그렇다면 작은 가게가 쓰는 앱은 안전할까요?

작은 가게의 거래처 명단·매출·고객 연락처는 사업의 전부입니다. 이 글에서는 개인정보 유출이 왜 반복되는지, 암호화에도 어떤 종류가 있는지, 그리고 장부AI가 무엇을 어떻게 다루는지를 — 우리가 하지 않는 것까지 포함해 — 솔직하게 정리합니다.

유출 사고가 우리에게 알려주는 것

대형 플랫폼의 유출 뉴스는 이제 놀랍지도 않을 만큼 반복됩니다. 여기서 얻을 교훈은 “큰 회사도 못 막는다”가 아니라, 데이터를 모으는 방식 자체에 문제가 있다는 점입니다.

대형 서비스는 더 좋은 추천, 더 정교한 마케팅, 더 빠른 운영을 위해 사용자의 데이터를 최대한 많이, 그리고 회사가 읽을 수 있는 상태로 모아 둡니다. 이름·연락처·주소·구매 이력이 한곳에 쌓이죠. 평소엔 이게 편리함의 원천이지만, 사고가 나는 순간 그대로 피해의 크기가 됩니다.

핵심은 이것입니다. 데이터를 많이, 읽을 수 있는 상태로 쌓아둘수록 유출의 피해는 커집니다. 그래서 진짜 질문은 “얼마나 튼튼한 금고를 쓰는가”가 아니라 “애초에 무엇을, 어떤 상태로 갖고 있는가”입니다.

암호화에도 종류가 있습니다

“암호화한다”는 말은 같아 보여도, 실제로는 보호 수준이 크게 다릅니다. 크게 두 가지로 나눠 보면 이해가 쉽습니다.

① 저장 시 암호화 (서비스가 열쇠를 가짐)

데이터를 저장할 때 암호화하지만, 그 자물쇠를 푸는 열쇠는 서비스가 따로 보관하는 방식입니다. 데이터베이스가 통째로 유출돼도 공격자가 손에 쥐는 건 잠긴 상자뿐입니다. 열쇠는 다른 곳에 있으니까요.

다만 서비스 자체는 열 수 있습니다. AI가 주문을 정리하려면, 여러 기기에서 실시간으로 같은 화면을 보려면, 문제가 생겼을 때 원인을 찾으려면 데이터를 읽어야 하기 때문입니다.

② 종단간(E2E) 암호화 (서비스도 못 봄)

데이터가 사용자 기기 안에서 암호화되고, 그것을 풀 수 있는 열쇠도 그 기기에만 있는 방식입니다. 서버는 암호문만 보관하고, 서비스를 운영하는 회사조차 내용을 볼 수 없습니다. 메신저의 “종단간 암호화”가 이것입니다.

대신 대가가 있습니다. 서버가 내용을 모르니 서버가 할 수 있는 일도 없습니다. AI가 문자를 읽고 주문서를 만들어 주는 일, 폰에서 입력한 걸 PC에서 바로 보는 일이 그 자리에서 불가능해집니다. 그리고 열쇠를 잃어버리면 데이터도 함께 영영 잠깁니다.

그래서 장부AI는 — 솔직하게

장부AI는 종단간 암호화를 쓰지 않습니다. 문자를 읽어 주문서를 만들어 주는 게 이 서비스의 존재 이유라, 서버가 내용을 모르면 아무 일도 해줄 수 없기 때문입니다. 이걸 “우리도 못 봅니다”라고 말하는 건 사실이 아니고, 사실이 아닌 말로 얻은 신뢰는 오래가지 않습니다.

대신 저희는 다른 축에서 지킵니다. 열쇠를 감추는 대신, 애초에 올라오는 것을 좁힙니다.

개인 문자는 “지정한 것만” 올라갑니다

이게 핵심입니다. 문자수집앱은 폰의 문자를 전부 서버로 보내지 않습니다.

  • 사장님이 공유하겠다고 지정한 번호의 문자만 올라갑니다. 거래처 번호를 고르거나, 필요하면 전체 공유를 켤 수도 있습니다.
  • 지정하지 않은 번호의 문자는 폰 안에만 남습니다. 가족·병원·은행 문자는 서버로 오지 않습니다.
  • 공유를 해제하면, 그 번호로 이미 올라간 문자를 서버에서 지웁니다. 실수로 공유했어도 되돌릴 수 있습니다.

가장 안전한 데이터는 “애초에 갖고 있지 않은 데이터”입니다. 저희가 개인 문자에 적용한 원칙이 정확히 이것입니다.

올라온 데이터는 잠가서 보관합니다

거래처·주문·매출, 그리고 공유된 문자는 회사 전용 키로 암호화해 저장합니다. 데이터베이스가 통째로 유출되는 최악의 사고에서도, 새어 나가는 건 열 수 없는 암호문입니다.

열쇠는 데이터베이스가 아니라 별도로 관리되고, 서비스가 동작하는 데 필요한 범위에서만 쓰입니다. 은행 계좌 비밀번호처럼 특히 민감한 자격증명은 회사 데이터와 아예 분리해서, 직원 계정으로는 접근조차 되지 않는 곳에 따로 둡니다.

적게 모으는 것도 보안입니다

  • 개인 문자 내용을 AI 모델 학습에 쓰지 않습니다.
  • 마케팅을 위해 개인정보를 긁어모으지 않습니다.
  • 필요 없는 데이터는 처음부터 수집하지 않습니다.

대형 플랫폼이 “더 많이 모아 더 잘 활용하는” 방향이라면, 장부AI는 “꼭 필요한 것만”이라는 정반대 방향입니다. 비즈니스 모델이 광고·추천이 아니라 사장님의 일을 덜어주는 도구이기 때문에 가능한 선택입니다.

작은 가게일수록 더 중요합니다

흔히 “우리 같은 작은 가게 정보를 누가 노리겠어”라고 생각합니다. 하지만 현실은 반대입니다.

  • 거래처 명단은 경쟁자에게 그대로 영업 리스트가 됩니다.
  • 단가표가 새면 협상력이 무너집니다.
  • 고객 연락처는 보이스피싱·스미싱의 표적이 됩니다.

대기업이 뚫리면 뉴스가 되고 보상이라도 논의되지만, 작은 가게의 거래처와 매출이 새면 그건 곧 생계의 문제이고 하소연할 곳도 마땅찮습니다. 그래서 1인 사업장이 쓰는 도구일수록, 오히려 이 정도의 보안이 필요합니다.

우리가 하지 않는 것

신뢰는 “무엇을 한다”보다 “무엇을 하지 않는가”에서 더 잘 드러납니다. 장부AI는,

  • 지정하지 않은 문자를 가져오지 않습니다.
  • 데이터를 제3자에게 팔지 않습니다.
  • 동의 없이 마케팅에 활용하지 않습니다.
  • 할 수 없는 것을 할 수 있다고 말하지 않습니다.

자주 묻는 질문

Q. 그래도 해킹당하면 다 털리는 거 아닌가요? 데이터베이스가 유출되는 사고에서는 암호문만 나갑니다 — 열쇠는 거기 함께 있지 않습니다. “100% 안전”은 누구도 장담할 수 없지만, 애초에 올라오는 데이터를 좁혀두고 올라온 것은 잠가둔다는 두 겹이 피해의 크기를 구조적으로 줄입니다.

Q. 서버 운영자는 제 데이터를 볼 수 있나요? 서비스 동작에 필요한 범위에서는 가능합니다 — AI 주문 정리, 실시간 동기화, 장애 대응이 그렇습니다. “우리도 못 본다”고 말하지 않는 이유입니다. 대신 개인 문자는 사장님이 지정한 것만 올라오고, 나머지는 폰을 떠나지 않습니다.

Q. 휴대폰을 잃어버리면 데이터도 사라지나요? 아니요. 데이터는 서버에 안전하게 보관되니, 새 기기에서 같은 계정으로 로그인하면 그대로 이어서 쓰실 수 있습니다. 따로 보관해야 하는 복구 키 같은 건 없습니다.

Q. 제 문자가 AI 학습에 쓰이나요? 아니요. 주문 정리에 쓰인 메시지는 AI 모델 학습에 사용하지 않습니다.

정리하면

  • 개인 문자 — 지정한 번호만 올라오고, 나머지는 폰에만. 공유를 끄면 서버에서 삭제.
  • 거래처·매출 — 회사 전용 키로 암호화 저장. DB가 유출돼도 열 수 없습니다.
  • 자격증명 — 은행·메일 비밀번호는 회사 데이터와 분리 보관.
  • 데이터 최소 수집 — 필요한 것만, AI 학습엔 미사용, 제3자 판매 없음.

보안은 결국 “무엇을 갖고 있는가”의 문제입니다. 장부AI는 할 수 있는 것과 할 수 없는 것을 정확히 말씀드리고, 갖고 있는 범위를 좁게 유지하는 쪽을 택했습니다.

더 자세한 구조는 데이터 암호화 보안에서, 자주 묻는 보안 질문은 자주 묻는 질문에서 확인할 수 있습니다. 로그인 없이 데모로 먼저 둘러보셔도 됩니다.

오늘 받은 주문부터 자동으로

로그인 없이 데모로 바로 체험해 보세요.