앱 배포를 위한 개발자 등록 의무화에 대한 구글 공개서한

2 days ago 3

  • 전 세계 시민단체·비영리기관·기술기업 38곳이 구글의 안드로이드 앱 외부 배포 개발자 등록 의무화 정책에 반대 입장을 표명
  • 이들은 안드로이드가 이미 운영체제 수준 보안·앱 서명·Play Protect 등 다양한 보호 장치를 갖추고 있다고 지적
  • 중앙 등록제는 혁신과 경쟁, 프라이버시, 사용자 자유를 위협하며, 구글이 모든 앱 배포를 통제할 수 있는 구조를 만든다고 비판
  • 또한 이 정책이 소규모 개발자·오픈소스 프로젝트·제재 국가 개발자·인권 활동가 등에게 진입 장벽을 높인다고 경고
  • 서명 단체들은 구글에 정책 철회와 개방성·중립성 회복, 그리고 커뮤니티와의 투명한 협의를 요구

정책 반대의 배경

  • 구글은 앞으로 Play 스토어 외부에서 앱을 배포하려는 모든 개발자에게 중앙 등록을 의무화할 계획임
    • 등록 과정에는 신분증 제출, 약관 동의, 수수료 납부가 포함됨
  • 서명 단체들은 이 조치가 구글 서비스와 무관한 영역까지 게이트키핑 권한을 확장한다고 지적
    • 구글이 전 세계 앱을 임의로 비활성화할 수 있는 권한을 갖게 된다고 경고

진입 장벽과 혁신 저해

  • 등록 의무화는 개인 개발자, 소규모 팀, 오픈소스 프로젝트에 불리하게 작용
    • 자원 부족, 인프라 접근 제한, 제재 국가 거주 등으로 인해 등록이 어려운 사례 다수
  • 프라이버시 중심 개발자, 인권 활동가, 긴급 대응 조직 등도 위험에 노출
  • 이러한 행정적 부담은 소프트웨어 다양성 감소대기업 중심 집중화로 이어질 수 있음

개인정보 및 감시 우려

  • 구글 등록제는 모든 안드로이드 개발자의 개인정보 데이터베이스를 형성함
    • 수집 정보의 보관·활용·정부 요청 대응 방식에 대한 우려 제기
  • 프라이버시 보호나 정치적으로 민감한 앱을 개발하는 이들에게 불필요한 감시 위험이 발생

자의적 집행과 계정 정지 위험

  • 구글의 기존 앱 심사 시스템은 불투명한 결정과 제한된 이의제기 절차로 비판받아 왔음
    • 자동화된 판단, 명확한 사유 없는 정지, 정치·경쟁 요인 개입 가능성 등 문제 제기
  • 단일 기업이 모든 배포 권한을 통제하는 구조는 건전한 경쟁 생태계에 반함

경쟁 제한 및 규제 문제

  • 구글은 등록을 통해 모든 앱 개발 동향과 경쟁사 전략을 파악할 수 있게 됨
    • 이는 시장 정보 비대칭을 초래하고, 경쟁 제품을 사전 차단·복제할 위험을 높임
  • 유럽연합·미국 등 규제 기관이 이미 플랫폼 독점과 자사 우대 행위를 조사 중이며,
    서명 단체들은 구글이 개방성과 상호운용성을 유지해야 한다고 강조

기존 보안 체계의 충분성

  • 안드로이드는 이미 샌드박싱, 권한 시스템, 서명 인증, 사이드로딩 경고 등 보안 기능을 보유
  • 17년간 이러한 체계로 사용자 보호가 유지되어 왔으며,
    구글이 진정 보안을 우려한다면 기존 메커니즘 강화에 집중해야 한다고 주장

공동 요구 사항

  • 제3자 배포용 개발자 등록 의무 즉각 철회
  • 시민사회·개발자·규제기관과의 투명한 협의 진행
  • 플랫폼 중립성 보장으로 구글의 상업적 이해와 플랫폼 운영을 분리
  • 안드로이드의 개방성을 회복하고, 자유 소프트웨어와 디지털 주권을 보호할 것을 촉구

서명 단체

  • EFF, FSF, FSFE, F-Droid, Nextcloud, Proton, Vivaldi, Tor Project 등 38개 단체 참여
  • 이들은 구글이 개발자 검증 프로그램을 중단하고,
    보안과 개방성의 균형을 공동으로 모색해야 한다고 결의

Read Entire Article