스위스 정부, 클라우드 스토리지 보안 위험에 대한 경보 벨 울림





클라우드 서비스는 오늘날 디지털 생활의 일부입니다. 우리 중 많은 사람들이 돈을 위해 경쟁하는 많은 훌륭한 클라우드 스토리지 제공업체 중 하나 이상을 사용하고 있지만 일상적인 스마트 기기도 클라우드에 의존합니다. 물론 후자는 Amazon Web Services의 2025년 10월 중단으로 인해 사용할 수 없게 된 Eight Sleep 침대 소유자에게 비참한 것으로 판명되었습니다.

세계 정부와 해당 기관을 포함한 공공 부문에서도 클라우드 서비스를 사용합니다. 비용 절감, 향상된 보안, SaaS(Software-as-a-Service) 도구에 대한 액세스, 끊임없이 변화하는 요구 사항에 맞는 손쉬운 확장 등 많은 이점을 제공할 수 있습니다. 그러나 모든 것이 장밋빛은 아닙니다. 스위스 정부의 클라우드 서비스 사용에 관한 최근 규정에서 볼 수 있듯이 데이터 주권, 즉 클라우드 사용자가 자신의 클라우드 데이터에 대해 완전한 통제권을 가져야 한다는 개념이 빠르게 우려 사항이 되고 있습니다.

2025년 11월 18일, Privatim이라고도 알려진 스위스의 스위스 데이터 보호 책임자 회의는 민감한 정부 데이터에 대한 클라우드 서비스 사용을 본질적으로 금지하는 결의안을 통과시켰습니다. 그 이유에는 클라우드 제공업체의 투명성 부족, 엔드투엔드 암호화 부재, 클라우드에 저장된 정부 데이터에 대한 통제력 상실 등이 있습니다. 결의안은 또한 미국 서비스 제공업체가 정부 요청 시 서버에 저장된 사용자 데이터를 공개하도록 강제하는 미국 클라우드법을 또 다른 동기로 구체적으로 언급하고 있습니다. 결론적으로 Privatim은 스위스 정부가 데이터 자체를 암호화할 수 있고 클라우드 공급자가 암호화 키에 액세스할 수 없는 경우에만 클라우드 서비스를 사용할 것을 권장합니다.

이것이 일반 사용자가 걱정해야 할 부분입니까?

Privatim의 결의안은 스위스의 클라우드 서비스에 대한 전면적인 금지가 아니라는 점을 기억하는 것이 중요합니다. 이는 시민의 데이터가 엿보는 눈으로부터 안전하게 보호되도록 보장하는 국가의 정부 서비스에만 적용됩니다. 편집증적인 것처럼 보일 수도 있지만 Microsoft와 같은 거대 기업조차도 미국 정부가 클라우드 데이터의 개인 정보 보호를 요청할 경우 클라우드 데이터의 개인 정보 보호를 보장할 수 없다는 점을 프랑스 법원에 인정해야 했으며 이는 Privatim의 우려를 어느 정도 정당화했다는 점을 기억할 가치가 있습니다.

분명히 말하면 어느 누구도 조만간(또는 영원히) 프라이빗 클라우드 서비스를 사용하는 것이 법적으로 금지되지는 않을 것입니다. 정부 기관이 준수해야 하는 개인 정보 보호 수준을 요구하는 데이터로 작업하지 않는 한 Privatim이 제기하는 문제는 일반 클라우드 서비스 사용자에게 지나치게 관심을 가져서는 안 됩니다. 그러나 클라우드 서비스 금지가 공백 상태에서 발생하는 것은 아닙니다.

자체 호스팅, 즉 SaaS 앱을 실행하기 위해 자체 서버를 설정하는 것은 최종 사용자들 사이에서 인기가 급속히 높아지고 있습니다. Proton Mail과 같은 앱을 통해 인터넷 검색을 해제하는 것이 더 쉬워졌지만, 기술 애호가들은 데이터에 대한 제어권을 되찾고 빅테크의 변덕으로부터 데이터를 보호하기 위해 클라우드 저장소 또는 사진 관리를 위한 자체 서버를 구축하여 한 단계 더 나아가고 있습니다. 사진을 버릴 장소를 원하는 사람에게는 자체 호스팅이 번거로운 것처럼 보일 수 있지만, 앞으로 몇 년 동안 더욱 두드러지게 되더라도 놀라지 않을 것입니다. 특히 이제 정부도 클라우드에 대한 우려를 표명하고 있기 때문입니다.