Windows Recall은 Microsoft가 Windows 11에 내장한 가장 논란이 많은 기능 중 하나입니다. 온디바이스 AI를 사용하여 컴퓨터에서 본 것 또는 수행한 모든 것에 대한 검색 가능한 타임라인을 생성하며, 회사에 따르면 이는 잊어버린 데이터를 재발견하고 생산성을 높이는 데 도움이 됩니다.

Microsoft는 2024년 6월에 Recall을 처음 도입했는데, 사용자가 기본적으로 참여하도록 설정되어 있고 삭제할 수 없는 미리보기 버전이었습니다. 설상가상으로 스크린샷과 그 내용을 암호화되지 않은 서식 없는 텍스트 형식(비밀번호 및 기타 민감한 정보 포함)으로 저장하여 잠재적 공격에 노출시켰습니다.

대중의 반발과 보안 경고 후, Microsoft는 해당 기능을 철회(새 창)한 다음, Windows Insider 테스터를 위해 2025년 4월에 업데이트된 버전을 출시했습니다. 새 빌드에는 암호화, 생체 인증 및 더 명확한 개인정보 제어가 추가되었으며, 이제 선택적 Windows 11 시스템 업데이트(새 창)로 점진적으로 배포되고 있습니다.

하지만 일부 개인정보 및 보안 우려는 여전히 남아 있습니다. 이 AI 기반 기능이 어떻게 작동하는지, 가정이나 직장에서 어떤 위험을 초래하는지, 컴퓨터가 귀하의 모든 활동을 기억하는 것을 원하지 않는 경우 Windows Recall을 비활성화하는 방법은 다음과 같습니다.

Windows 11에서 Microsoft Recall을 비활성화하는 방법

이 Microsoft AI 도구가 화면을 조용히 기록하는 것을 원하지 않는다면, Windows 11 PC에서 Microsoft Recall을 비활성화하거나 삭제할 수 있습니다:

Recall 스냅샷 일시정지 또는 중지(개인용)

설정개인정보 및 보안Recall 및 스냅샷으로 이동하여 스냅샷 저장을 끕니다.

Recall은 더 이상 새 스크린샷을 찍지 않지만, 기존의 모든 스크린샷은 로컬에 저장된 상태로 유지됩니다. 삭제하려면 스냅샷 삭제를 선택하세요.

Recall을 Windows 기능에서 삭제(개인용)

  1. Windows 검색을 열고 Windows 기능을 입력합니다.
  2. Windows 기능 켜기/끄기를 선택합니다.
  3. Recall을 찾아 체크 해제합니다.

귀하의 스냅샷은 컴퓨터에서 자동으로 삭제됩니다.

조직용

관리되는 환경(새 창)에서 IT 관리자는 Recall을 시스템 전체에서 비활성화할 수 있습니다:

  1. 로컬 그룹 정책 편집기(gpedit.msc)를 엽니다.
  2. 사용자 구성 → 관리 템플릿 → Windows 구성 요소 → Windows AI로 이동합니다.
  3. Recall 활성화 허용을 두 번 클릭하고 비활성화됨을 선택합니다.

Windows Recall이란 무엇입니까?

Windows Recall은 연 파일, 방문한 웹사이트 또는 사용한 앱과 같이 컴퓨터에서 보거나 수행한 것을 검색하는 데 사용할 수 있는 AI 기반 도구입니다. 아이디어는 워크플로에 대한 사진적 기억을 생성하여 “세금 양식”, “은행에서 온 이메일” 또는 “아이와의 마지막 대화”와 같이 기억하는 내용으로 검색할 수 있게 하는 것입니다.

이 도구는 주기적으로 전체 화면의 스냅샷을 찍어 창을 전환하거나 새 앱을 열 때마다 새로운 콘텐츠를 캡처합니다. 이러한 스크린샷은 기기에 로컬로 저장되어 활동에 대한 검색 가능한 타임라인을 생성합니다. 스크롤하거나 자연어를 사용하여 대화를 기억하는 AI와 채팅하는 것과 비슷하게 무언가를 찾을 수 있습니다.

Microsoft Recall이 있는지 확인하는 방법

Recall을 컴퓨터에서 사용할 수 있는지 확인하려면 설정 → 개인정보 및 보안을 열고 Recall 및 스냅샷 옵션을 찾으세요.

또한 Microsoft의 공식 Recall 요구 사항을 확인(새 창)할 수도 있습니다. 컴퓨터가 요구 사항을 충족하지만 Recall이 보이지 않는 경우, Microsoft가 선택적 Windows 11 업데이트로 점진적으로 배포하고 있으므로 설정Windows 업데이트선택적 업데이트를 확인하세요. 사용하고 싶지 않다면 설명에 Recall이 언급된 업데이트를 건너뛰기 할 수 있습니다.

Windows Recall은 복잡한 AI 작업을 처리하는 신경 처리 장치(NPU)가 장착된 Microsoft의 최신 하이엔드 노트북 세대인 Copilot+ PC에서만 실행됩니다. 문제는? 거의 아무도 가지고 있지 않다는 것입니다. Copilot+ PC는 2025년 초에 판매된 모든 Windows 노트북의 2% 미만(새 창)을 차지했으며, 이는 Microsoft의 AI 컴퓨터 추진이 인기를 얻지 못했음을 보여주는 징후입니다.

Windows Recall은 어떻게 작동합니까?

Recall은 Copilot, ChatGPT 또는 Microsoft의 클라우드 서비스가 아니라 Windows에 내장된 작고 로컬에서 실행되는 AI 모델에 의존합니다. 이는 OCR(스크린샷의 텍스트를 검색 가능한 단어로 변환)과 시맨틱 인덱싱(Windows 11 검색을 향상시키는 것과 동일한 AI 기능) 및 온디스크 벡터 데이터베이스(단순한 키워드가 아닌 의미별로 정보를 정리)를 결합합니다.

간단히 말해서, 컴퓨터는 귀하가 본 것에 대한 자체적인 개인 기억을 구축하여 나중에 자연어로 질문할 수 있게 합니다. 마치 여행 중에 캡처한 모든 것을 보여달라고 Google 포토에 요청하는 것과 같은 방식입니다.

Windows Recall 사용의 개인정보 위험은 무엇입니까?

Copilot+ PC에서 Recall이 작동하려면 Microsoft는 BitLocker(스냅샷 데이터베이스를 암호화하는 데 사용됨)와 Windows Hello 강화 로그인 보안(ESS)을 활성화하도록 요구하며, 이는 Recall을 시작하거나 스크린샷에 접근하기 전에 적어도 한 가지 유형의 생체 데이터(얼굴 또는 지문)로 인증하도록 요청합니다.

간단히 말해, BitLocker는 저장된 데이터를 보호하고 ESS는 승인된 사용자만 잠금을 해제할 수 있도록 보장합니다. 이는 보안을 위한 견고한 기반처럼 들리지만, 애초에 무엇을 기록하는지에 대한 더 큰 개인정보 문제를 지우지는 못합니다.

Windows Recall이 여전히 우려를 불러일으키는 부분은 다음과 같습니다:

민감한 데이터 및 귀하가 소유하지 않은 데이터

Microsoft는 Recall이 신용카드 번호, 정부 ID 및 비밀번호와 같은 민감한 정보를 자동으로 필터링하여 스냅샷에 나타나지 않도록 한다고 말합니다. 필터는 기본적으로 켜져 있지만(끌 수도 있음), Microsoft는 제외하도록 설계된 데이터 유형(새 창) 목록을 게시했습니다. 하지만 그 목록은 좁고, 독립적인 테스트(새 창)는 그것이 모든 것을 잡아내지는 못한다는 것을 보여주었습니다.

화면에 보이는 모든 것은 캡처될 수 있으며, 여기에는 Microsoft가 “민감한” 정보로 분류하지 않지만 자녀의 이름, 학교, 집 주소 또는 생년월일과 같이 여전히 개인 정보를 드러낼 수 있는 세부사항이 포함됩니다.

Recall에서 특정 앱과 웹사이트를 수동으로 제외할 수 있지만, 지속적인 감독이 필요합니다. 대부분의 사람들은 그럴 시간이나 에너지가 없습니다. 그리고 그렇다 하더라도 개인적인 대화에서 다른 사람들이 공유하는 내용은 제어할 수 없습니다. Brave 및 AdGuard는 Recall로부터 사용자 데이터를 보호하기 위한 조치를 취했습니다(새 창).

여기서 문제가 심화됩니다. Recall은 다른 사람의 데이터도 캡처할 수 있습니다. 그들이 기록되는 것에 동의한 적이 없더라도 말이죠. 예를 들어, 친구와의 WhatsApp 채팅이나 고객의 NDA가 Recall 데이터베이스 내에 인덱싱될 수 있습니다.

사용자 신뢰와 Microsoft의 불안한 관계

회사는 Recall이 내부 콘텐츠와 검색 쿼리를 포함하여 스크린샷 및 관련 데이터를 공유하지 않는다(새 창)고 말합니다. Microsoft의 더 광범위한 개인정보 취급 방침(새 창)은 여전히 회사가 제품을 개선하고 개발(AI 훈련 포함)하기 위해 데이터를 사용하고 타겟 광고를 위해 해당 데이터를 파트너와 공유하는 것을 허용합니다. 이것이 Recall에 엄격하게 적용되지는 않지만 정책은 자주 변경되며, Microsoft의 이력은 큰 확신을 주지 못합니다. 몇 가지 예는 다음과 같습니다:

  • Outlook(Microsoft의 이메일 서비스)은 광고주 및 분석 회사를 포함한 수백 개의 타사와 귀하의 정보를 공유하는 데이터 수집 플랫폼이 되었습니다.
  • Microsoft 소유의 LinkedIn은 기본적으로 귀하의 공개 데이터를 사용하여 AI 모델을 훈련합니다. 거부할 수 있지만, 다른 LinkedIn 사용자가 귀하의 데이터를 공유하거나 업로드할 때 간접적으로 정보가 처리될 수 있습니다.
  • 오스트리아의 데이터 보호 당국은 Microsoft가 Microsoft 365 Education을 통해 학생들을 불법적으로 추적(새 창)하여 어린이를 위한 EU 개인정보 규정을 위반했음을 발견했습니다.
  • Gaming Copilot(Windows 게이밍을 위한 Microsoft의 새로운 AI 비서)은 Recall이 데스크톱을 인덱싱하는 것과 유사하게 게임에서 무슨 일이 일어나고 있는지 이해하고 팁을 제공하기 위해 스크린샷을 찍습니다. 회사는 Gaming Copilot 스냅샷을 사용하지 않는다(새 창)고 말하지만, 음성 명령 및 게임 내 상호 작용과 같은 다른 데이터는 공정한 게임입니다. 또한 해당 스크린샷이 로컬에서 처리되는지 아니면 외부 서버로 전송되는지도 불분명합니다. Gaming Copilot을 끌 수는 있지만 제거할 수는 없습니다.

미국 관할권 및 영장 없는 접근

Microsoft는 미국에 기반을 두고 있으므로, 귀하가 미국 외부에 거주하더라도 정부 기관이 종종 영장 없이 귀하의 데이터를 요구하거나 가로채는 것을 허용하는 법률을 존중해야 합니다. 회사 자체도 이를 인정했습니다(새 창).

Recall 데이터가 기기에 남아 있더라도 Windows 계정, 원격 측정, 인증 시스템과 같은 Microsoft의 인프라는 여전히 회사에 귀하의 컴퓨터에 대한 기술적, 법적 발판을 제공합니다. 미국 정부가 귀하의 Recall 데이터에 접근하기를 원한다면 법적으로 Microsoft가 협조하도록 강제할 수 있습니다.

불분명한 규제 상태

현재 Microsoft의 Recall 기능이 개인 데이터의 수집, 처리 및 저장에 대해 엄격한 규칙을 가진 EU의 GDPR과 같은 주요 개인정보 규정을 준수한다는 것을 확인하는 공개 성명은 없습니다. 명확성이 없다면 Windows Recall을 사용하는 개인과 조직은 법적 책임에 직면할 수 있습니다.

예를 들어, 직장에서 Recall이 활성화되면 직원 컴퓨터 디스플레이에 나타나는 모든 것이 내부 이메일, 재무 대시보드, HR 포털 및 기밀 문서를 포함하여 자동으로 캡처되고 인덱싱됩니다. 법률, 금융 또는 의료와 같이 규제된 산업의 경우, 이는 기밀성, 데이터 최소화 원칙 및 사고 보고 방식에 관한 규칙과 충돌할 수 있습니다.

2024년 5월(새 창), 영국의 정보 위원회(ICO)는 Recall에 내장된 개인정보 보호 장치를 평가하기 위해 “Microsoft에 문의하고 있다”고 밝혔습니다.

직장에서의 복잡한 동의

조직 내에서 IT 관리자는 시스템 수준에서 Recall을 활성화할 수 있지만, 이 기능은 기본적으로 꺼져 있고 각 기기에서 명시적인 동의가 필요하므로 최종 사용자만이 컴퓨터에서 활성화할 수 있습니다. 그러나 실제로 그러한 동의는 진정으로 자발적이지 않을 수 있습니다. 많은 직장에서 고용주는 우월적 지위를 가지며 직원들은 압박감을 느낄 수 있습니다(새 창) 회사가 추진하는 기능을 활성화하도록 말이죠.

근무하는 회사에서 기업 조사(새 창)(예: 내부자 위협이나 데이터 유출 추적)를 시작하면 IT 또는 법무 팀이 여러 기기의 Recall 데이터를 검사해야 할 수 있습니다. 그리고 업무용 컴퓨터를 가족과의 채팅, 비공개 이메일 확인 또는 의료 보고서 읽음 등 개인적인 용도로 사용한 적이 있다면, 사생활의 일부가 갑자기 직장 사람들에게 보일 수 있습니다.

귀하의 데이터에 대한 소유권을 가지세요

Windows Recall은 편의를 위한 도구로 포장될 수 있지만, 디지털 기억을 누가 통제하는지에 대한 더 깊은 질문을 제기합니다: 귀하입니까, 아니면 운영 체제 배후의 회사입니까? Microsoft의 의도는 지금은 선의일 수 있지만, 그 이력과 OpenAI(ChatGPT의 창시자)에 대한 수십억 달러의 투자는 “유용한” 기능이 얼마나 빨리 감시 및 수익화 도구로 변할 수 있는지 보여줍니다.

Proton에서는 정반대의 접근 방식을 취하여 종단 간 암호화로 데이터를 보호하므로 우리조차 접근할 수 없습니다. 우리는 귀하의 정보를 읽을 수 있는 방식으로 저장하거나, AI 모델을 훈련하는 데 사용하거나, 누구와도 공유하지 않습니다.

당사의 앱은 오픈 소스이며 독립적으로 감사를 받았고, 엄격한 스위스 개인정보 법률의 보호 하에 구축되었습니다. 그리고 성장하는 유로스택 운동의 일환으로, 우리는 유럽의 데이터를 유럽에 유지하는 기술을 구축하는 데 전념하고 있습니다. 이는 개인적이고 안전하며 Big Tech와 외국 감시의 손이 닿지 않는 곳입니다.

개인정보가 중요하다면 Windows Recall에 문을 열기 전에 두 번 생각하고, 귀하가 하는 모든 것을 기억하는 것이 아니라 잊어버리도록 설계된 도구를 선택하세요.