
아무리 싫어도 우리 모두가 당장 Google 사용을 중단할 수 있는 것은 아닙니다. 업무상 Google 소프트웨어를 반드시 사용해야 하거나, 필요한 서비스를 Google을 통해서만 이용할 수 있는 경우도 많습니다. 게다가 Google 서비스는 대부분의 분야에서 가장 뛰어난 무료 서비스로 손꼽히기 때문에 더욱 떼어내기가 어렵습니다. 하지만 누구든 자신의 모든 활동을 Google이 끊임없이 지켜보는 것은 원치 않을 것입니다.
여기서는 Google이 허용하는 한도 내에서 개인정보 위험을 줄이고, 계정을 무단 사용으로부터 보호하는 방법을 소개합니다. Google을 완전히 피할 수 없다면, 적어도 피해는 최소화해야겠죠.
1. 위치 기록(Location History) 끄기
제3자가 언제나 내 위치를 파악하고 있다는 사실은 생각만 해도 불편합니다. Google 앱에 위치 추적을 허용하면 바로 그런 상황이 됩니다. 실제로 자신의 위치 데이터를 열어보면, 토글 스위치 하나만 켰을 뿐인데 Google이 얼마나 상세한 생활상을 그려낼 수 있는지 실감하게 됩니다.
위치 추적을 비활성화하려면 '위치 기록'을 꺼야 합니다. 다만 이 경우 Google 지도처럼 집이나 회사 같은 장소 저장 기능이 제한되는 앱도 생깁니다. 이는 의도된 설계입니다. Google은 위치 데이터를 원하기 때문에 여러분이 데이터를 넘겨주도록 온갖 방법으로 유도하는 것입니다.
1. Google 계정에 로그인합니다.
2. 왼쪽 메뉴에서 '데이터 및 개인정보 보호(Data & Personalization)'를 클릭합니다.

3. '활동 관리(Activity Controls)' 섹션에서 '위치 기록(Location History)'을 클릭합니다.

4. 토글을 '끔'으로 전환합니다.

5. 팝업 창 하단의 '일시중지(Pause)' 버튼을 클릭해 확인합니다.

2. 웹 및 앱 활동(Web & App Activity) 비활성화
Google은 사용자가 앱에서 하는 거의 모든 행동을 세심하게 기록합니다. '웹 및 앱 활동' 설정이 켜져 있으면 이러한 데이터가 전부 서버에 저장됩니다. 자신의 발자취가 상세한 일기처럼 남지 않기를 원한다면 이 기능을 반드시 비활성화하세요.
1. Google 계정에 로그인합니다.
2. 왼쪽 메뉴에서 '데이터 및 개인정보 보호'를 클릭합니다.

3. '활동 관리' 섹션에서 '웹 및 앱 활동(Web & App Activity)'을 클릭합니다.

4. 토글을 '끔'으로 전환합니다.

5. 팝업 창 하단의 '일시중지' 버튼을 클릭해 확인합니다.

3. 2단계 인증(2FA) 활성화
비밀번호만으로는 계정을 완벽히 지킬 수 없습니다. 2단계 인증(2FA)을 설정하면 비밀번호가 유출되더라도 추가 인증 절차 때문에 무단 로그인을 막을 수 있습니다.
1. 사이드바에서 '보안(Security)'을 클릭합니다.

2. 'Google에 로그인' 섹션에서 '2단계 인증(2-Step Verification)'을 클릭합니다.

3. '시작하기(Get Started)'를 클릭해 2FA 설정을 시작합니다.

4. 전화번호를 입력하고 인증 방식을 선택한 뒤 '다음'을 클릩니다.

5. 휴대폰으로 받은 인증 코드를 다음 화면에 입력합니다.
6. 코드가 올바르면 '사용(Turn On)'을 클릭합니다. 이후 모든 로그인 시 2FA가 적용됩니다.

참고로 SMS 기반 인증 코드는 권장하지 않습니다. GSM 네트워크는 암호화되어 있긴 하지만, 이 프로토콜 자체가 높은 보안을 위해 설계된 것이 아니기 때문입니다. SIM 스와핑 공격을 당하면 공격자가 외부에 어떠한 징후도 없이 여러분의 모든 계정에 접근할 수 있습니다. 대신 Google Authenticator나 비밀번호 관리자를 사용해 기기에서 직접 2FA 코드를 생성하세요. 그렇게 하면 누구도 코드를 가로챌 수 없습니다.
4. YouTube 기록(Youtube History) 관리
YouTube에는 별도의 기록 설정이 있으며, 다른 웹 기록 설정과는 독립적으로 따로 비활성화해야 합니다.
1. Google 계정에 로그인합니다.
2. 왼쪽 메뉴에서 '데이터 및 개인정보 보호'를 클릭합니다.

3. '활동 관리' 섹션에서 'YouTube 기록(YouTube History)' 항목을 클릭합니다.

4. 'YouTube 기록' 토글을 '끔'으로 전환합니다.
5. 팝업 창에서 '일시중지'를 클릭해 확인합니다.

5. 복구 이메일 및 전화번호 등록
다른 이메일 주소를 복구 계정으로 연결해 두는 것은 현명한 방법입니다. 비밀번호를 잊어버렸거나 예기치 못한 문제로 로그인할 수 없을 때 계정 접근권을 되찾는 데 큰 도움이 됩니다. 물론 Google에게 자신에 대한 정보가 조금 더 넘어가지만, 이 정도 정보는 크게 민감하지 않은 편입니다.
복구 이메일을 추가하려면 Google 계정에 로그인한 후 이메일 설정 페이지를 열고 '복구 이메일(Recovery Email)' 섹션에서 복구용 주소를 지정하면 됩니다.
6. 광고 개인 맞춤 설정 해제
이 설정을 꺼도 광고의 수 자체가 줄어들지는 않습니다. 하지만 Google이 개인화 데이터를 활용해 여러분을 더 정교하게 타겟팅하는 것은 막을 수 있습니다. 광고의 목적은 결국 여러분의 돈을 빼앗아 가는 것이며, 개인 맞춤형 광고는 그 목적을 더 효과적으로 달성할 뿐입니다. 개인화 광고에 동의한다는 것은 조작에 동의하는 것과 같습니다.
1. Google 계정에 로그인한 상태에서 광고 설정(Ad Settings) 페이지로 이동합니다.
2. '광고 개인 최적화(Ad personalization)' 아래의 토글을 '끔'으로 전환합니다.

3. 확인 창에서 '사용 중지(Turn off)'를 클릭합니다.

7. Chrome 동기화 데이터 암호화
Chrome에 로그인한 상태라면 검색 기록이 Google과 공유됩니다. Google이 이 데이터를 정확히 어떻게 처리하는지는 데이터 약관이 모호하게 규정하고 있지만, 경험상 개인 또는 소규모 집단 단위로 검색 습관에 맞춰 광고를 판매하는 데 활용되는 것은 분명합니다. 이론적으로 익명화된 데이터라고 해도, 소량의 검색 기록만 있으면 실명과 연결하는 것이 가능합니다. 따라서 동기화되는 검색 기록을 암호문(passphrase) 또는 Google 계정 자격 증명으로 암호화하는 것이 현명합니다. 보안을 위해서는 격리 원칙에 따라 검색 데이터 암호화 전용의 고유한 암호문을 새로 만드는 것을 권장합니다.
암호문을 설정하려면 Chrome 설정을 열고 '동기화 및 Google 서비스'를 클릭한 뒤, '암호화 옵션'에서 강력한 암호문을 지정하세요. 이 암호문은 다른 기기에서 검색 기록을 동기화할 때마다 필요하므로 반드시 비밀번호 관리자에 저장해 두세요.
결론
개인정보 보호나 데이터 보안의 관점에서 Google은 좋은 선택이 아닙니다. 하지만 많은 사람에게 편의성은 보안보다 쉽게 우선하기 마련이고, 개인정보에 민감한 사람이라도 업무 요건 때문에 Google을 완전히 떠나기 어려운 경우가 많습니다. 위에서 소개한 설정들을 활용해 최대한 안전하게 Google을 사용하시기 바랍니다.