기본 콘텐츠로 건너뛰기

앱 개발자들은 과연 범법자들인가?

아마 제 칼럼 중 제일 인기있었던 칼럼인 것 같습니다.

조회수가 무려 3194에 댓글도 3개나 달린 칼럼입니다. 2011년 첫 칼럼으로 1월 11일에 올라간 칼럼입니다.

아직도 이 사건만 생각하면 화가 치밀고 이 사건은 지금 이 시간에도 현재 진행형인 사건입니다.

--------------------------------------------------------------------

오늘은 원래 단편화되어 있는 안드로이드 마켓에 대해 이야기하려 했습니다만 다른 이야기를 할까 합니다.

바로 얼마 전 있던 사건을 통해 과연 우리나라의 안드로이드뿐만 아니라 스마트폰 앱 시장이 과연 성장할 수 있을 것인가에 대해 조금 생각해보게 되었습니다.

저는 LG U+ 사용자입니다.

LG U+는 다른 통신사와 마찬가지로 무료 통화, 문자, 데이터를 조회해 볼 수 있는 ‘Mini U+’라는 앱이 있습니다.

그런데 이 앱의 뒷이야기는 그리 즐겁지 않은 이야기가 있습니다.

옵티머스 Q가 발매될 당시 LG U+에는 이런 무료내역을 조회할 수 있는 앱이 없었습니다.

단순히 기존의 위피 브라우저를 열어서 모바일 페이지에서 확인을 하는 방법뿐이었습니다.

이건 정말 해보신 분은 아실 겁니다. 얼마나 불편한지..

그래서 많은 사용자들은 도돌이나 3G Watchdog과 같은 앱들을 사용했지만이런 앱이 정확한 사용량을 측정해주지는 못하는 문제가 있었습니다.

때문에 사용자들은 LG U+측에 공식적으로 정보를 제공해 줄 수 있는 앱을 요구했지만 언제나 같은 답변이었습니다.

오즈라이트를 통해 조회하라는 말뿐이었습니다.

이에 한 사용자분이 결연히(?) 이 사용량 조회앱을 제작하기에 이르렀습니다.

반응은 정말 폭발적이었습니다.

개발자는 무려 150번이나 되는 업데이트를 통해 기능을 충실하게 보강하고 사용자와 소통하며 앱을 제작했습니다.

저도 개발자 분에게 많은 기능도 건의하고 결함도 말씀드리고 했습니다.

이런 개인개발자가 개발한 앱이 나오고 얼마 지나지 않아 LG U+가 개발한 사용량 조회앱이 나오게 되었지만 기능상에서 개인개발자분이 개발한 앱에 비할 바가 아니었기 때문에 철저히 소외되게 됩니다.

대표적으로는 위젯이 지원되지 않고 알림바에 사용량을 표시할 수 없고 무엇보다 특정 요금제는 아예 사용량이 조회되지도 않았습니다.

그리고 얼마 전 LG U+는 아무런 사전 통보 없이 갑작스럽게 LG U+ 모바일 홈페이지의 사용량 조회를 문자메시지 인증 방식으로 변경해버렸습니다.

기존에 LG U+ 모바일 홈페이지의 아이디와 패스워드로 관련 정보를 불러와 표시하던 개인 개발자분이 개발한 앱은 더 이상 사용량을 조회할 수 없게 되어버린 것입니다.

사용자들의 항의가 거세지자 LG U+가 내놓은 해명은 개인정보 보호를 위해 차단하기로 했다는 것입니다.

이 부분은 조금은 이해를 할 수 있는 부분입니다.

개인개발자분이 제작한 앱은 분명 LG U+ 모바일 페이지의 아이디와 패스워드를 이용하고 있고, 이것은 분명 해킹을 통해 유출될 소지가 있고, 만약 유출된다면 요금제 등 여러 설정을 바꿀 수 있는 것이기 때문에 LG U+의 의견은 일견 타당해 보입니다.

하지만 이런 표면적인 이유 외에 다른 이유도 생각해 볼 수 있습니다.

초기 개인개발자분이 만든 앱이 배포되었을 때, 갑작스럽게 여러 사용자가 앱을 사용하면서 LG U+ 모바일 홈페이지가 폭주한 적이 있습니다.

이 앱은 실제 홈페이지에 접속하는 효과를 나타내고 일정시간마다 사용량을 갱신하도록 설정한 사용자가 많다면 충분히 가능한 얘기입니다.

LG U+ 측에서는 자신들이 계획한 범위 밖에서 이런 접속이 좋을 리가 없겠죠.

그리고 자신들이 개발한 앱 이외의 이런 앱을 사용자들이 사용하는 것도 그다지 좋지 않았던 것 같습니다.

저는 LG U+가 사용량 조회를 문자메시지 인증 방식으로 변경하여 한 개인개발자분의 앱을 무용지물로 만들어서 분노하는 것은 아닙니다.

아무런 대안 없이 수많은 사용자가 사용하고 있는 앱을 무용지물로 만들고 이런 앱을 개발한 개인개발자를 마치 다른 사용자들의 개인정보를 등한시한 잠재적인 범죄자로 취급하고 있다는 것이 화가 납니다.

사용자들의 의견은 듣지 않고 자신들의 생각에 따라 사용자를 강제하는 것이 맘에 들지 않습니다.

만약 개인 개발자의 앱이 정말 많은 사용자들의 개인정보를 위험하게 했다면 그에 대한 보강을 하고 관련 API를 제공하는 등으로 대응할 수도 있었을 텐데 그저 차단으로 대응하는 한 기업의 생각이 아쉽기 그지없습니다.

지금은 일반화된 앱이 된 버스 도착 정보가 초기 개발 시절 정보를 제공하는 공공기관에서 관련 정보를 차단했던 것을 저는 아직도 기억하고 있습니다.

얼마 전에는 악마의 앱이라 불리는 ‘오빠 믿지’라는 앱을 개발한 한 개발자가 불구속 입건되는 일도 있었습니다.

이런 일련의 사건들을 바라보면서 과연 우리나라의 정부와 기업이 스마트폰 앱 시장을 활성화하려는 의지가 있는지 궁금해집니다.

스마트폰 앱이 활성화되기 위해서는 기존의 풍부한 DB가 분명 필요합니다. 가능한 많은 DB가 접근 가능하도록 제공될 수 있어야 합니다.

개인개발자가 복잡한 법적 지식을 한 번에 가질 수는 없습니다. 정부는 가이드라인을 발표하겠다지만 그런 가이드라인을 모두 숙지하고 앱을 개발할 수 있는 개인개발자분이 몇 분이나 될까요?

하루에도 쏟아져 나오는 그 수많은 앱들을 모두 통제할 수 있을까요?

개인개발자들은 앱 하나 개발하기 위해서 회사까지 차려야할 것 같은 기세입니다.

무조건적인 차단만이 능사는 아니라고 봅니다. 그리고 수많은 개인개발자분들은 마치 범법자처럼 취급하고
가르치려 드는 것도 문제라고 봅니다.

누구나 쉽게 앱을 만들고 배포할 수 있어야 한다고 봅니다. 그리고 정말 문제가 있는 앱이라면 추후 보강할 수 있도록 지도하면 그것으로도 충분하다고 봅니다.

한 기업의 독단으로 정말 좋은 앱이 사라지고 이런 저런 제약으로 풍부하게 지원되어야 할 앱들이 지원되지 못하여 스마트폰이 스마트폰으로 사용되지 못하는 아닌 그런 세상이 오지 않기를 바랍니다.

댓글

이 블로그의 인기 게시물

합성 사용자(Synthetic Users)의 5가지 유형과 AI 테스팅 현장에서의 활용법

AI와 생성형 모델 기술이 발전하면서, 사용자 경험(UX) 연구와 테스팅 현장에서 가상 퍼소나를 활용해 테스트 데이터를 수집하거나 사용성을 평가하려는 시도가 급격히 늘고 있습니다. 이를 흔히 '합성 사용자(Synthetic Users)'라고 부릅니다. 하지만 막연히 "AI에게 사용자 역할을 시켜 테스트를 돌린다"고 할 때, 그 가상 사용자가 어떤 방식과 데이터로 생성되었는지 명확히 구분하지 않으면 자칫 왜곡된 결과에 빠질 위험이 있습니다. UX 및 사용성 리서치 분야의 권위 있는 기관인 MeasuringU에서 이 합성 사용자의 개념을 명쾌하게 분류한 아티클을 공개했습니다. 바로 "What Are the Different Types of Synthetic Users?"라는 글입니다. (출처: MeasuringU - What Are the Different Types of Synthetic Users? / Jeff Sauro, PhD & Jim Lewis, PhD) https://measuringu.com/what-are-the-different-types-of-synthetic-users/ Jeff Sauro와 Jim Lewis 박사는 합성 사용자를 단순히 하나의 개념으로 뭉뚱그리지 않고, 생성 기술의 근거와 데이터 기반에 따라 크게 5가지 유형으로 깔끔하게 정리해 줍니다. 첫째는 규칙 기반(Rule-Based) 합성 사용자입니다. AI 모델이 아니라 사전 정의된 조건문, 정규식, 시나리오 스크립트에 따라 움직이는 전통적인 형태의 가상 사용자입니다. 예측 가능하고 정확하지만, 인간 사용자의 복잡한 정서나 미묘한 변수를 반영하진 못합니다. Selenium, Playwright, K6 같은 도구를 통해 지정된 경로대로 버튼을 누르고 데이터를 입력하는 방식을 들 수 있습니다. 둘째는 퍼소나 기반 LLM(Persona-Based LLM) 합성 사용자입니다. 생성형 AI에게 "너는 50대 비테크놀로지 사용...

QA 부서는 필요한 것인가?

많은 프로젝트 관리 방법론과 조직론에서 항상 얘기하는 것이 QA 부서를 독립적으로 두는것에 대해 강조하는 편이다. 테스트 역시 테스트 조직을 별도로 두는 것에 대해 강조하는 편이다. 이러한 QA 부서 또는 테스트만을 전담하는 조직이 꼭 별도로 존재해야 하는 것일까? 테스트의 경우에는 개발자와 다른 시각을 가진 사람들의 테스트의 필요성을 강조하기 위해서 테스트 조직을 별도로 두는 것을 강조하는 편이다. 만약 테스터가 개발이나 영업, 운영과 같은 조직의 하부 조직이 되다 보면 정치적인 독립성에 따라 자신만의 독립적인 시각이나 의견을 피력하기 힘든 점이 있기 때문이다. QA 부서는 어떨까? 여기서 먼저 생각해 볼 것이 있다. 그것은 QA 부서가 과연 무슨 일을 하는 부서인가? 하는 문제이다. 여러분의 회사에서 QA 부서는 과연 어떤 일을 하는가? 여러분은 QA 부서에 대해 얼마나 호감을 가지고 있는가? 펼쳐두기.. 회사마다 회사의 정책이나 전략에 따라 QA 부서의 역할은 매우 판이하다. 그리고 그 역할에 따라 회사 내에 QA 부서의 호감도도 매우 달라지는 편이다. 만약 여러분이 QA 부서에 대한 호감도가 낮다면 아래와 같은 문제가 있는 것은 아닌지 한번 고민해 보시고 댓글이나 트랙백등으로 의견을 주셨으면 하는 바람이다. 먼저 일반적으로 QA 부서가 하는 일은 제품의 품질을 측정하고 제품의 품질을 향상시킬 수 있는 모든 활동을 계획하고 제어하는 일을 한다. 그런데 문제는 소프트웨어의 품질이 문제가 된다. 먼저 공장과 같은 하드웨어를 제조하는 회사의 경우에는 품질 부서가 독립적으로 존재한다. 이 품질 부서에서 제품의 품질을 측정하고 제품의 품질을 개선하기 위해 집중하는 곳은 하드웨어 그 자체이다. 하드웨어는 각각의 부붐의 품질이 100인 제품이 모여서 하나의 제품을 구성하게 되었을 때 그 제품의 품질은 역시 100이다. 이것은 매우 명확한 사실이다. 소프트웨어를 만드는 회사의 조직과 관리 방법 역시 이러한 하드웨어를 만드는 회사의 조직과 관리 방법을 ...

AI 에이전트의 환각과 프롬프트 폭증을 막는 '컨텍스트 엔지니어링(Context Engineering)'과 아키텍처의 미래

AI 코딩 에이전트나 생성형 LLM을 소프트웨어 개발에 접목하는 시도가 늘어나면서, 엔지니어들이 마주하는 가장 큰 기술적 병목 중 하나는 바로 '컨텍스트(Context)'의 관리입니다. 저 역시 최근 AI와 바이브 코딩(Vibe Coding)을 활용해 여러 프로젝트를 진행하고 있는데, 하나의 대화창(세션)을 오래 켜둔 채 작업을 계속 이어가다 보면 AI가 초기 맥락을 잊어버리거나 이전에 지켜달라고 했던 제약조건을 놓치며 실수를 저지르는 경우를 자주 겪곤 합니다. 그래서 저는 목적별로 대화창을 명확하게 분리해서 작업하거나, 어느 정도 작업 단계가 진행되면 지금까지의 구현 내용과 의사결정을 요약 정리한 뒤 새 대화창에서 AI에게 이를 다시 학습시키는 방식으로 맥락을 관리하고 있습니다. 그렇다면 엔지니어링 아키텍처 차원에서는 이 문제를 어떻게 접근하고 있을까요? InfoQ의 발표 아티클 "Architecture / Context Engineering"에서는 바로 이 지점, 즉 단순한 프롬프트 엔지니어링을 넘어 시스템 아키텍처 수준에서 컨텍스트를 제어하는 '컨텍스트 엔지니어링(Context Engineering)'의 필요성과 구체적인 프레임워크를 다루고 있습니다. (출처: InfoQ - Architecture / Context Engineering) https://www.infoq.com/presentations/architecture-context-engineering/ 발표자들은 코딩 에이전트나 자율형 에이전트가 현장에서 실패하는 가장 큰 이유로 '비대해진 컨텍스트 윈도우(Bloated Context Windows)'와 무분별하게 채워진 프롬프트(Stuffed Prompts)를 꼽습니다. AI에게 너무 많은 정보를 한 번에 주면, 모델의 주의력(Attention)이 분산되거나 논리적 우선순위를 놓치는 현상이 발생합니다. 마치 인간 엔지니어에게 백과사전 수십 권을 던져주고 "이거 다 읽고 10초 ...