태그: #privacy
GPU·LLM·MLOps·쿠버네티스, 그리고 마음가짐에 관한 글 · 17 편
트레이스가 비용이 될 때 — Langfuse의 보존, 샘플링, 마스킹
트레이싱은 트래픽이 적을 때는 공짜처럼 보이다가 어느 순간 저장 비용과 개인정보 문제로 되돌아옵니다. 이 글은 Langfuse에서 양이 비용으로 바뀌는 지점을 네 곳으로 나눠 정리하고, 공식 문서 기준으로 샘플링이 trace 단위로 결정된다는 사실과 그것이 실무에서 무엇을 뜻하는지, 파이썬과 JS 각각의 마스킹 방식이 데이터를 어느 시점에 가리는지를 확인합니다. 보존 정책의 기본값이 삭제하지
2026-08-14 · 17 분 읽기 #observability#langfuse#cost#sampling#data-retention동형암호 컴파일러 HEIR과 비용이라는 조건 — 발표문에 없는 숫자를 댓글이 채운 사례
Google이 동형암호용 오픈소스 컴파일러 툴체인 HEIR을 공개했습니다. 여기서 진짜 뉴스는 암호가 아니라 컴파일러입니다. 지금까지 동형암호 배포를 막아 온 것은 수학이 아니라 암호 전문가만 할 수 있던 파라미터 선택 작업이었기 때문입니다. 다만 발표문은 오버헤드 수치를 하나도 제시하지 않았고, 그 빈칸을 이 분야를 연구한 댓글 작성자들이 채웠습니다. 어떤 워크로드가 이 기술의 적용 대상이
2026-08-14 · 14 분 읽기 #cryptography#privacy#compiler#machine-learning#securityEU 챗 컨트롤 1.0: 실제로 통과된 것과 클라이언트 사이드 스캐닝이라는 쟁점
2026년 7월 9일 유럽의회는 표결에 참여한 의원 중 반대가 찬성보다 많았는데도 메시지 스캐닝 규정을 통과시켰습니다. '챗 컨트롤'이라는 이름 아래에는 자발적 스캐닝을 허용하는 1.0과 의무적 탐지를 담은 2.0(CSAR) 제안이 뒤섞여 있어 오해가 큽니다. 이 글은 실제로 통과된 것, 2차 독회의 절대다수 규칙이라는 절차, 그리고 클라이언트 사이드 스캐닝과 종단간 암호화 사이의 기술적 충
2026-07-11 · 12 분 읽기 #privacy#encryption#eu-regulation#client-side-scanning#messaging디지털 프라이버시 — 감시와 편의 사이
우리는 매일 무료 서비스를 누리는 대가로 데이터를 내어줍니다. 감시 자본주의와 정부 감시, 프라이버시 보호 기술과 규제를 균형 있게 살피며, 편의와 자유 사이의 오래된 긴장을 함께 생각해 봅니다.
2026-06-21 · 52 분 읽기 #privacy#surveillance#data-economy#gdpr#ethics탈구글 실험 — 2026년 프라이버시 스택 갈아타기 가이드
Gmail 이탈 선언 글과 DuckDuckGo no-AI 검색 트래픽 급증이 보여주는 빅테크 피로감을 짚고, 검색/메일/브라우저/사진/드라이브 영역별 대안과 셀프호스팅 옵션을 비교합니다. 메일 마이그레이션 실전 절차, 비용 계산, 위협 모델별 추천까지 담은 현실적인 탈구글 가이드입니다.
2026-06-12 · 37 분 읽기 #privacy#degoogle#email#self-hosting#duckduckgo연령 인증 의무화 시대 — 프라이버시를 지키는 인증 기술은 가능한가
소셜미디어 연령 인증 의무화 흐름과 그에 대한 프라이버시 우려를 짚고, 영지식 증명, Verifiable Credentials와 selective disclosure(SD-JWT), eIDAS 2.0 디지털 지갑, 디바이스 측 검증 모델까지 프라이버시를 보존하는 인증 기술을 개발자 관점에서 정리합니다. 기술이 풀 수 있는 것과 풀 수 없는 정책 문제를 균형 있게 다룹니다.
2026-06-12 · 27 분 읽기 #privacy#identity#zero-knowledge#verifiable-credentials#security감시 인프라를 만드는 손 — 개발자 윤리와 프라이버시 엔지니어링
Larry Ellison의 상시 녹화 발언, 시애틀 감시 인프라 도보 투어, 연령 인증 의무화까지 — 2026년의 감시 논쟁은 결국 그 시스템을 만드는 개발자의 손 위에서 벌어집니다. 감시 기술의 스펙트럼, 개발자가 마주치는 윤리적 순간들, 데이터 최소화와 보존 기한 자동화 같은 프라이버시 엔지니어링 실무, 그리고 조직 안에서 거절하는 기술까지 정리합니다.
2026-06-12 · 40 분 읽기 #privacy#ethics#surveillance#engineering#culture합성 데이터 생성 2026 완벽 가이드 — Gretel · MOSTLY AI · Tonic · Hazy · Synthea · SDV · Mimesis · Faker · Distilabel · Argilla 심층 분석
2026년 합성 데이터(synthetic data)는 더 이상 "진짜 데이터의 차선책"이 아니다. GDPR/HIPAA의 벽, 불균형 클래스, 희귀 케이스, 그리고 LLM을 학습시키기 위한 수조 토큰의 갈증이 합성 데이터를 1급 시민으로 끌어올렸다. MOSTLY AI가 Gretel을 인수하며 만든 새 지형도, Tonic의 RDBMS 마스킹 스택, MIT가 만든 SDV의 CTGAN/TVAE, 의
2026-05-16 · 46 분 읽기 #synthetic-data#gretel#mostly-ai#tonic#hazy프라이버시 이메일 제공자 2026 — Proton / Tuta / Mailbox.org / Fastmail / Posteo / Skiff (RIP) / Stalwart 심층 가이드
2026년 현재 프라이버시 이메일 시장의 지도를 그린다. ProtonMail(스위스, 가장 큰 E2EE), Tuta(독일, 구 Tutanota — post-quantum 선구자), Mailbox.org(독일, 비즈니스 친화), Fastmail(호주, E2EE는 아니지만 강력한 프라이버시), Posteo(€1/월 독일 오픈소스), Mailfence, StartMail, Hey(37signals
2026-05-16 · 48 분 읽기 #email#privacy#proton-mail#tuta#tutanotaDNS 프로바이더 & 프라이버시 DNS 2026 — Cloudflare 1.1.1.1 · Route 53 · Quad9 · NextDNS · ControlD · Mullvad · Pi-hole · AdGuard Home 심층 분석
2026년 DNS는 단순한 이름 해석이 아니다. DoH(RFC 8484) · DoT(RFC 7858) · DoQ(RFC 9250)가 표준이 됐고, ODoH는 IP를 가렸으며, HTTPS/SVCB 레코드(RFC 9460)는 IP 없이 도메인만으로 ECH와 HTTP/3 핸드셰이크를 끝낸다. 공용 리졸버는 Cloudflare 1.1.1.1 · Quad9 9.9.9.9 · Google 8.8.8.8
2026-05-16 · 39 분 읽기 #dns#cloudflare-dns#route-53#quad9#nextdns안전한 메시징 2026 — Signal / Matrix Element X / SimpleX / Session / Briar / MLS RFC 9420 심층 가이드
2026년 봄, 안전한 메시징(secure messaging)은 더 이상 한 줄로 정리되지 않는다. Signal은 2024년 9월 트러스트 위원장 케이트 애커(Katherine Maher가 아닌 Trust Acker)가 사임한 뒤 회장 메러디스 위태커 체제로 자리를 굳혔고, PQXDH로 양자내성까지 한 발 내딛었다. Matrix는 리액트 클라이언트를 버리고 러스트로 다시 쓴 Element X
2026-05-16 · 54 분 읽기 #privacy#messaging#signal#matrix#element-x프라이버시 & AI 규제 2026 — GDPR / EU AI Act (2026.8 전면 시행) / DSA / DMA / PIPA / APPI / NIST AI RMF / ISO 42001 심층 가이드
2026년 5월, 프라이버시·AI 규제는 다섯 진영으로 갈라졌다. EU는 GDPR(2018) 위에 EU AI Act(2024.8 발효, 2025.2 금지, 2026.8 전면 시행)와 DSA·DMA·Data Act·Cyber Resilience Act를 차곡차곡 쌓았다. 미국은 연방법이 없는 채로 8개 주가 활성 프라이버시법을 시행 중이고, IL BIPA는 별도의 생체정보 전선을 형성한다. 한
2026-05-16 · 46 분 읽기 #privacy#ai-regulation#gdpr#eu-ai-act#dsa2026년의 셀프호스팅 르네상스 — Tailscale·Coolify·Dokku와 홈랩으로 다시 만든 개인 인프라
2020년대 초반엔 모든 게 클라우드로 갔다. 그런데 2025-2026년이 되니 다시 자기 집 책상 밑으로 컴퓨터를 끌고 들어오는 사람이 늘었다. Tailscale이 WireGuard 메시 VPN을 무료로 풀어준 순간 NAT 뚫기 지옥이 사라졌고, Coolify 4가 Heroku/Vercel 같은 PaaS 경험을 Docker 한 호스트에 얹어주고, Dokku는 여전히 한 줄 push로 앱을
2026-05-14 · 41 분 읽기 #self-hosting#homelab#tailscale#coolify#dokku데이터 보안·프라이버시 2025 완전 정복: 암호화(At-rest/In-transit/In-use), RBAC·ABAC·PBAC, Row/Column Security, 망분리, Differential Privacy, Zero Trust, Confidential Computing, LLM 보안(Prompt Injection), GDPR·개인정보보호법, Bug Bounty
2025년 데이터 보안·프라이버시의 전 영역. 3가지 암호화(At-rest·In-transit·In-use)와 CMEK/BYOK/HSM, RBAC vs ABAC vs PBAC 접근 제어, Row/Column-Level Security, 금융·공공 망분리 환경, Differential Privacy·K-anonymity·PII 마스킹 기법, Zero Trust 데이터 아키텍처, Confiden
2026-04-15 · 23 분 읽기 #data-security#privacy#encryption#rbac#abac프런트엔드 모니터링·에러 트래킹 2025 — Sentry·Datadog RUM·PostHog·LogRocket·Session Replay·Source Map·AI 이상탐지 완전 가이드
배포한 그 순간, 사용자 화면은 블랙박스가 된다. 2025년 Sentry·Datadog RUM·PostHog·LogRocket·Bugsnag 비교, Source Map 설정, Session Replay의 가치와 윤리, Core Web Vitals 연동, AI 기반 이상 탐지, 그리고 Privacy-safe 로깅까지 프런트엔드 모니터링의 모든 것.
2026-04-15 · 22 분 읽기 #monitoring#error-tracking#sentry#datadog#posthog연합 학습(Federated Learning) 완전 가이드: 프라이버시 보존 분산 AI
연합 학습(Federated Learning)을 완전히 마스터하는 가이드. 데이터 프라이버시를 보존하면서 분산 학습하는 방법, FedAvg, FedProx, 차등 프라이버시, Flower 프레임워크 활용까지 실전 코드로 배웁니다.
2026-03-17 · 39 분 읽기 #federated-learning#privacy#distributed-training#differential-privacy#ai온디바이스 AI 2026: 당신의 스마트폰이 개인 AI 서버가 되는 시대
온디바이스 AI는 2026년 모바일 혁신의 중심입니다. Apple Silicon의 신경처리장치(NPU), Snapdragon AI 칩, Google Tensor의 AI 최적화로, 개인정보 보호와 극저지연을 동시에 달성하면서 클라우드 의존도를 획기적으로 줄이고 있습니다.
2026-03-16 · 16 분 읽기 #on-device-ai#edge-inference#apple-intelligence#privacy#mobile-ai