1P by GN⁺ 24시간전 | ★ favorite | 댓글 1개
  • Notion Desktop 앱이 사용자의 오디오네트워크 활동을 모니터링하고 있음
  • 사용자들은 일상적인 사용 중에도 이러한 동작이 발생함을 보고함
  • 데스크톱 애플리케이션에서 예상치 못한 권한 요청과 모니터링 움직임이 발견됨
  • 개인 정보 보호와 투명성 부족 이슈가 크게 제기됨
  • 소프트웨어 사용 시 보안프라이버시 점검의 중요성 강조됨

Notion Desktop 앱의 오디오 및 네트워크 모니터링 이슈

최근 여러 사용자가 Notion Desktop 애플리케이션의 사용 중 오디오 입력 감지네트워크 트래픽 모니터링이 일어나고 있음을 보고함

  • 애플리케이션 실행 시 마이크 등 오디오 소스에 접근 시도 움직임 확인됨
  • 네트워크 수집 도구를 통해 앱의 데이터 전송 활동이 평상시 이상으로 포착됨
  • 사용자 동의 없이 이루어지는 모니터링 움직임에 대해 커뮤니티에서 우려 확산 중임

개인정보 보호 및 보안 이슈

  • 해당 동작들은 개인정보 보호 정책투명성에 대한 중요 이슈를 나타냄
  • 사용자는 데스크톱 소프트웨어의 권한 요청 내역과 실제 행위가 일치하는지 확인 필요성이 커짐
  • IT 전문가 및 보안 커뮤니티는 이러한 앱들의 배경 프로세스 감시에 주의를 기울일 것을 권고함

결론 및 시사점

  • 데스크톱이나 기타 소프트웨어 사용 시, 앱 권한 요청실제 데이터 접근 내역을 확인하는 습관이 중요함
  • 프라이버시와 보안 확인은 IT 실무자와 개발자 모두가 지속적으로 관심 가져야 할 핵심 과제임
Hacker News 의견
  • 안녕하세요! 1. Notion은 Meeting Notes 기능을 사용할 때만 오디오를 기록함, 자세한 내용은 공식 문서 참고 2. Notion 데스크톱 앱은 회의 알림을 표시해서 Meeting Notes 사용 여부를 묻는데, 이 과정은 단순히 마이크가 켜져 있는지로 판단함(즉, 마이크에서 나오는 소리를 듣는 것이 아님) 이 기능은 환경설정의 Notifications > Desktop meeting detection notification에서 설정 가능함 Notion 직원임

    • 추가 설명하자면, Notion 데스크톱 앱은 사용자의 컴퓨터에서 Zoom과 같이 마이크를 활용하는 프로세스가 동작 중인지 확인함 Notion은 마이크 오디오를 수집하거나 다른 앱의 신호에 접근할 수 없고, 오로지 마이크를 사용하는 프로세스가 있는지만 판단함 이는 OS의 마이크 인디케이터로 쉽게 검증 가능함, Notion이 마이크를 사용 중이 아니라면 인디케이터에 나타나지 않음 회의 앱이 감지되면 사용자는 알림을 받고, 캘린더를 연결한 경우엔 관련 일정과 연동됨(캘린더 연결이 없어도 알림은 옴) 이 기능은 Settings > Notifications > Desktop meeting detection notifications에서 사용자 설정으로 끌 수 있음 실제로 회의 노트를 시작해 직접 녹음 버튼을 클릭해야 Notion이 마이크를 사용하게 되며, 이 때는 반드시 운영체제의 권한 동의가 필요하고(OS에서 나타나는 권한 창) Notion 역시 OS 인디케이터에 마이크 사용 앱으로 표시됨 Notion 직원임

    • 1)에서 언급된 대로, 만약 AI Meeting Notes 기능을 사용하고 싶지 않다면 워크스페이스 관리자가 언제든지 콘솔의 토글 버튼으로 기능을 해제할 수 있음 이 부분의 문제점은, 반드시 opt-in 방식으로 바꿔야 한다고 생각함

    • Notion이 내 네트워크 트래픽을 확인하기 전에 명확한 동의를 왜 얻지 않았는지 궁금함 Notion이 네트워크 트래픽을 모니터링하는 다른 사례가 또 있는지도 궁금함 있다면 구체적으로 어떤 방식인지 알고 싶음

    • 참고로, 어떤 앱이 마이크 입력을 녹음 중인지 OS의 마이크 인디케이터로 확인할 수 있음 Windows, Mac, Linux 모두 이런 기능이 있음 (편집: 위 @jitl 의견도 참고)

    • 마이크 감지 과정에서 Notion으로 네트워크를 통해 체크 사실이나 그 결과가 전송되는지 궁금함

  • Notion은 단순히 마이크가 켜져 있는지만 감지하지 말하는 내용을 듣지 않음(권한을 부여하지 않으면 Notion이 들을 수 없음) 또한 네트워크 트래픽도 확인해서 오디오가 전송되는지 본다고 알고 있음(이렇지 않으면 오탐지 빈도가 높아짐) 마이크와 네트워크 정보 조합은 회의 감지에 자주 쓰이는 기법이며, 내가 직접 만든 앱 LookAway에서도 이 방식으로 통화 중에는 리마인더를 중지함

    • macOS에서는 앱이 네트워크 트래픽을 모니터링하려면 명시적 허가가 필요하지 않음? 내 앱은 사용자에게 요청하도록 돼 있는데, Notion은 별도의 안내 없이 트래픽을 확인해서 원글 작성자가 놀란 듯함
  • 나는 Notion의 끔찍한 성능 때문에 큰 불만이 있지만, 소규모 비즈니스 용도로 계속 유료 결제 중임 비개발직원들이 클라이언트 DB, 태스크, 결제 관리 등에 Notion을 쓰고 있고, 여러 번 교체하려고 리서치했으나 마땅한 대체제가 없었음 가끔 직접 도구를 직접 만들어야 할지 고민함

    • 대체제로 Anytype(https://anytype.io), Appflowy(https://appflowy.com) 추천함

    • "직접 만들까 고민된다"는 말에 대해, 기존 오픈소스 프로젝트(XWiki, Nextcloud, wiki.js 등) 기여 또는 개선에 먼저 힘써보자고 제안함 이미 좋은 기능들이 많고, 혼자 경쟁 제품을 만드는 것보다는 힘을 합쳐 발전시키는 게 낫다 언급(XWiki SAS 직원이며, 부족한 기능은 유료로 맞춤 개발도 가능함)

    • 내가 가장 흥미롭게 본 도구는 Thymer인데, 직접 써보지는 않았고 빠른 퍼포먼스 쪽 데모 영상을 보고 인상 받았음

    • 같은 고민 중임 AI 기능을 강제로 번들하고 가격까지 30% 올린 뒤로 다른 대안을 찾고 있지만 협업 텍스트 에디터와 DB를 동시에 대체할 만한 게 정말 드물었음

    • 나는 Notion의 정보 구조, 특히 상단 인덱스 페이지와 멀티 유저 기능이 마음에 듦 Confluence, Obsidian 등도 써봤지만 UX 측면에서는 대체제가 없었음 Notion을 정말 좋아해서 계속 쓰는 건 아니고, 동일한 기능의 다른 도구가 나온다면 바로 옮길 의향임

  • Notion의 복잡함(불필요한 기능)이 싫다면 내가 만든 docmost.com을 추천함 UI가 깔끔하고, 실시간 협업, 다이어그램 지원 등 다양한 기능을 제공함 셀프 호스팅도 가능함

    • 문서 공개 기능이 필요해서 찾고 있었음. 사용자 헬프 문서를 만들면서 개발자용 논의/기술 정보까지 섞어서 앱 동작 방식의 단일 소스로 만들 계획임 필요 기능은 일부 블록만 "공개"로 지정해 해당 부분만 게시되는 것임 현재 지원하는지, 또는 향후 지원할 계획이 있는지 궁금함

    • 나는 docmost를 셀프 호스팅해서 잘 쓰고 있고, 개발자에게 감사함! 한 가지 바라는 점은 공개 위키로 배포할 수 있도록 해줬으면 함 현재 공유 기능은 특정 URL을 지정해야 하고, 공개 페이지에서 실시간 편집이 강제되는 부분이 있음

    • 진짜 디자인이 마음에 듦 하지만 Obsidian 또는 독립실행형 앱(로컬 실행형)이었으면 더 좋았겠다는 아쉬움이 큼 웹앱은 싫고, 노트는 파일로 따로 관리하는 게 필요함(Notion과 docmost의 디자인이 Obsidian에도 있으면 좋겠음)

    • 위에서 언급된 nocodb와 연동해서 쓸 수 있을지 궁금함, 나 역시 DB를 문서와 함께 쓰기 때문임

    • 아주 흥미로움 이런 툴들이 다른 앱에 임베드(내장) 가능하게 해줬으면 좋겠음, 이를테면 이미 구축한 앱에 쉽게 추가할 수 있도록

  • 최근 Notion을 쓰다 재미있는 일이 있었음 노션 문서를 열려고 앱에서 cmd+O를 눌렀는데, 알고보니 이 단축키는 문서 오픈이 아니라 오디오 트랜스크립션(음성 기록)이 시작되는 단축키였음 두 시간 뒤 팀 오버뷰 페이지 하단에 내가 아내, 강아지와 나눈 대화 조각이 ‘광인의 일기장’ 처럼 기록된 걸 발견했음 다행히 찾고 삭제함

    • 혹시 강아지가 말한 것도 트랜스크립트에 찍혔나 궁금함 앞으로 LLM이 개 짖는 소리도 번역할 수 있을 때가 올까 기대함
  • 회의/콜 감지 앱을 직접 만들어본 입장에서, 이런 식의 회의 탐지 방식이 생각만큼 나쁜 일은 아님 하드웨어 사용 패턴만 파악해도(마이크 하드웨어가 활동 중인지 체크) 실제 음성 스트림을 도청하지 않고도 회의를 감지할 수 있음 어떤 앱이 마이크를 쓰고 있다면 거의 회의 중일 확률이 높음

    • 핵심은 무엇을 하느냐보다 어떻게 하느냐의 문제임 최소한 "저희가 회의 여부를 자동 감지해 노트 도우미 기능을 제공합니다, 괜찮으신가요?"라고 고지라도 해줬어야 함 사용자 동의를 당연하게 여기지 말았으면 함
  • 긍정적으로 보자면, 이런 모니터링도 프라이버시를 최대한 지킬 수 있는 방식(예를 들면 오디오를 실제로 녹음하거나 전송하지 않고 주파수 스펙트럼만 분석하거나 단순히 마이크 사용 여부만 체크 등)으로 구현할 수 있음 네트워크의 경우도 실제 데이터가 아니라 포트 사용 여부 정도만 보면 덜 침해적임 그래도 적어도 off 옵션 제공, 가능하다면 opt-in 기능이 필요한 사안으로 보임

  • 프라이버시 이슈와 관련해, 데이터를 서버로 보내는 '모니터링'과 오프라인 용도의 무해한 점검용 '모니터링'은 엄연히 구분해서 논의해야 할 필요성을 느낌

  • Notion 데스크톱이 마이크 오디오 자체에 접근 가능한지, 아니면 단순히 마이크 사용 중임만 알아낼 수 있는지 궁금함 전자가 사실이라면 걱정이 크고, 후자(사용 유무만 알 수 있다면)는 별 문제 아니라 생각함

    • 후자가 맞음(마이크 오디오 접근권한 없이 앱이 소리까지 들을 수 없음)
  • "Settings > Notifications > Desktop meeting detections notifications"에서 해당 기능을 끌 수 있음 다만 이 과정에서 마이크/네트워크 트래픽 체크까지 꺼지는지는 확실하게 검증해보지 못했음