- Signal Desktop은 Windows 11에서 Screen security를 기본 활성화해 Microsoft Recall이 Signal 대화 화면을 저장하지 못하도록 막음
- Microsoft Recall은 앱 화면을 몇 초마다 캡처해 검색 가능한 데이터베이스로 만드는 기능이며, 2024년 공개 직후 보안 반발로 철회됐다가 다시 돌아옴
- Signal은 Windows 개발자 문서가 안내한 DRM 플래그를 앱 창에 적용해 Recall과 다른 스크린샷 앱에서 콘텐츠가 보이지 않게 함
- 이 방식은 스크린샷, 화면 읽기 프로그램, 확대 도구 같은 접근성 소프트웨어에 영향을 줄 수 있어 설정에서 경고와 확인 후 끌 수 있음
- Signal은 OS 벤더가 개인정보 보호 앱에 OS 수준 AI 접근 거부를 위한 명확한 개발자 도구와 선택지를 제공해야 한다고 요구함
Windows 11에서 기본으로 켜지는 화면 보호
- Signal Desktop은 Windows에서 사용자의 컴퓨터가 Signal 채팅 화면을 캡처하지 못하도록 돕는 Screen security 설정을 추가함
- 이 설정은 Windows 11의 Signal Desktop에서 기본으로 활성화됨
- Windows에 먼저 적용한 이유는 Microsoft Recall로부터 Signal 메시지를 보호하기 위해서임
Microsoft Recall이 만드는 위험
- Microsoft Recall은 2024년 5월 20일 처음 발표됐으며, 컴퓨터 사용 중 앱 화면을 몇 초마다 캡처해 쉽게 검색 가능한 데이터베이스에 저장함
- Microsoft는 Recall의 목표를 사용자가 컴퓨터에서 한 모든 일을 위한 일종의 “photographic memory”라고 설명함
- 공개 당시 Recall은 강한 보안 반발과 대중적 항의를 받았고, Microsoft는 기능을 빠르게 철회함
- 이후 Microsoft가 12개월 동안 여러 조정을 했지만, 개정된 Recall도 Signal 같은 개인정보 보호 앱 안의 콘텐츠를 노출할 수 있음
- Signal은 이 위험 때문에 Windows 11에서 기본 보호 계층을 켰고, 그 선택에는 사용성 절충이 따름
DRM 플래그를 이용한 화면 차단
- Screen security가 켜진 상태에서 Signal Desktop의 스크린샷을 찍으려 하면 아무것도 나타나지 않음
- Microsoft의 공식 개발자 문서는 앱 창에 올바른 Digital Rights Management(DRM) 플래그를 설정하면 콘텐츠가 Recall이나 다른 스크린샷 앱에 표시되지 않는다고 안내함
- Signal Desktop은 Windows 11에서 이 DRM 플래그를 기본 적용함
- Signal 같은 앱은 Recall이 어떤 콘텐츠를 캡처할 수 있는지 거의 제어할 수 없어, 현재 사용 가능한 도구 중 이 방식을 선택함
사용성·접근성 절충
- Microsoft는 앱 개발자가 개인정보를 쉽게 보호할 수 있는 세분화된 설정 없이 Recall을 출시했고, Signal의 선택지를 제한함
- Signal은 합법적인 스크린샷 사용 사례가 많다는 점을 인정함
- 시각장애인을 위한 화면 읽기 프로그램이나 확대 도구 같은 접근성 소프트웨어가 제대로 동작하지 않을 수 있음
- Screen security는 Signal Settings → Privacy → Screen security에서 끌 수 있음
- 실수로 비활성화하기 어렵도록 해제 과정에 경고와 확인 절차가 들어감
- Windows 11의 Signal Desktop에서 Screen security를 끄면 항상 경고가 표시되고, 계속하려면 확인이 필요함
- 이 설정은 사용자의 컴퓨터에만 로컬로 적용됨
- 상대방이 macOS나 Linux에서 화면 읽기 프로그램을 사용하더라도, 내 쪽의 Screen security 활성화가 상대방의 스크린샷이나 접근성 소프트웨어에 영향을 주지 않음
AI 기능과 OS 권한에 대한 요구
- Recall 같은 시스템을 만드는 AI 팀은 이런 기능이 가져올 개인정보 보호와 접근성 영향을 더 신중히 다뤄야 함
- Signal 같은 앱이 적절한 개발자 도구 없이 개인정보와 서비스 무결성을 지키기 위해 “one weird trick”을 구현해야 하는 상황은 바람직하지 않음
- 개인정보를 중시하는 사용자가 AI 기능 때문에 접근성을 희생하도록 강요받아서는 안 됨
- 권한이 넓은 AI 에이전트, 의심스러운 보안 위생, 데이터 수집 욕구가 결합하면 애플리케이션과 운영체제 사이의 경계가 무너질 수 있음
- 이 흐름은 Signal뿐 아니라 모든 개인정보 보호 애플리케이션에 중요한 위협이 됨
플랫폼 벤더의 책임
- 인권 활동가, 정부, 이사회, 군대, 전 세계 수백만 개인이 Signal을 커뮤니케이션 보호에 사용함
- Signal 같은 앱은 기본적으로 보안을 우선하고, 그 방식을 공개적으로 검증할 수 있어야 함
- 운영체제 벤더, 특히 AI 에이전트를 배포하는 업체는 앱 개발자가 앱 내부 민감 정보에 대한 OS 수준 AI 시스템 접근을 거부할 수 있는 도구와 선택지를 제공해야 함
- Microsoft 같은 회사는 Signal 같은 개인정보 보호 앱의 기반으로 플랫폼이 적합하게 유지되도록 보장해야 함
- 플랫폼이 그런 기반이 되지 못하면 Signal은 해당 플랫폼 지원을 중단해야 할 수 있음
비공개 메시징 앱에 필요한 주의 수준
- 메시징 앱은 사용자의 삶 전체를 들여다보는 창이며, 추억, 사랑, 불만, 웃음, 눈물, 정체성 표현이 오가는 공간임
- Signal 같은 비공개 메시징 앱은 웹 브라우저의 private 또는 incognito 창에 준하는 주의를 받아야 함
- Microsoft는 이미 private 또는 incognito 브라우징 창을 Recall에서 기본 제외함
- Microsoft Windows용 Signal Desktop의 Screen security는 현재 배포 중이며, Windows 11에서 기본 활성화됨
- Signal은 베타 기간 동안 이 릴리스를 테스트한 Signal 커뮤니티에 감사를 표함