무슨 일이 있었나
미국 네브래스카주 링컨시에 들어서는 구글 데이터센터와 관련된 공개 문서에서, 가려져 있어야 할 물·전력 사용량 정보가 제대로 지워지지 않은 채 드러났어요. 가렸다고 생각한 정보가 사실은 그대로 읽히는 상태였던 거죠. 현지 언론은 이 일로 오히려 '답보다 질문이 더 많아졌다'고 짚었어요. 대형 데이터센터가 지역의 물과 전기를 얼마나 쓰는지, 정작 주민들은 공식 경로로 알기 어려웠다는 문제가 수면 위로 올라온 거예요. 정확한 수치와 지역 사정은 원문 기사에서 확인해 보시고, 여기서는 개발자 입장에서 볼 만한 이야기 두 가지를 풀어볼게요. 하나는 '가짜 마스킹'이라는 오래된 기술 실수, 다른 하나는 AI 시대 데이터센터의 자원 투명성이에요.
검은 박스를 씌운다고 지워지진 않아요
Redaction은 문서에서 민감한 부분을 가리는 작업을 말하는데요, 이게 실패하는 패턴은 놀라울 만큼 반복돼요. 가장 흔한 건 PDF 위에 검은 사각형만 덧그리는 것이에요. 눈으로 보면 가려져 있지만 그 밑의 텍스트 레이어는 그대로 남아 있어서, 드래그해서 복사해 붙여넣기만 해도 원문이 나오거든요. 2019년 미국 폴 매너포트 재판 때 변호인단이 가린 내용이 복사·붙여넣기로 그대로 드러난 일이 대표적이에요.
비슷한 실수는 더 있어요.
- 엑셀 숨기기: 열이나 시트를 숨기기만 하고 공유하면 누구든 '숨기기 취소'를 누르면 끝이에요.
- PDF 증분 저장: PDF는 수정한 내용을 파일 끝에 덧붙이는 식으로 저장되기도 해서, 예전 버전 내용이 파일 안에 남아 있을 수 있어요.
- 메타데이터와 변경 추적: 작성자, 수정 이력, 워드 변경 내용 추적 기록이 파일에 그대로 따라가요.
제대로 지우는 방법
원칙은 하나예요. 가리지 말고 데이터 자체를 없애야 해요. Acrobat 같은 도구에 있는 전용 교정(Redact) 기능을 쓰고, 숨겨진 정보를 없애는 정리 단계까지 거쳐야 해요. 코드로 처리한다면 PyMuPDF에서 page.add_redact_annot(영역)을 건 다음 page.apply_redactions()를 호출하면 그 영역의 텍스트와 이미지가 실제로 지워져요. 더 확실하게 하고 싶으면 처리한 페이지를 이미지로 바꿔서(래스터화) 텍스트 레이어를 아예 없애기도 하고요.
그리고 검증을 자동화하는 게 정말 중요해요. 결과 파일을 pdftotext로 뽑아서 가려야 할 키워드나 숫자 패턴이 남아 있는지 grep 해보기만 해도 대부분의 사고는 막을 수 있거든요. 사람 눈은 까맣게 보이면 됐다고 착각하지만 스크립트는 속지 않아요.
데이터센터는 왜 물을 그렇게 많이 쓸까
서버는 열을 엄청나게 내고, 이 열을 식히는 데 물이 많이 들어가요. 특히 물을 증발시켜서 열을 빼앗는 증발식 냉각은 전기는 적게 들지만 물을 소모하죠. 업계에서는 전력 효율을 PUE(시설 전체 전력 ÷ IT 장비 전력, 1에 가까울수록 좋아요)로, 물 효율을 WUE(IT 전력 1kWh당 쓴 물의 양)로 나타내요. 전기를 아끼려면 물을 더 쓰고, 물을 아끼려면 전기를 더 써야 하는 트레이드오프가 생기기도 하고요.
문제는 이런 숫자가 시설별로는 잘 공개되지 않는다는 거예요. 기업들이 영업비밀이라며 지자체와 맺는 계약에서 사용량을 비공개로 해달라고 요구하는 경우가 많거든요. 2022년 오리건주 더댈러스에서는 구글 데이터센터의 물 사용량을 공개할지를 두고 지역 언론과 시 정부가 법정 다툼까지 벌였고, 결국 자료가 공개됐어요. 게다가 국제에너지기구(IEA)는 AI 붐 때문에 전 세계 데이터센터 전력 수요가 2030년이면 2024년의 두 배를 넘을 수 있다고 내다봤어요. '우리 동네 데이터센터가 물과 전기를 얼마나 쓰는지 알 권리'를 요구하는 목소리는 앞으로 더 커질 수밖에 없어요.
한국 개발자에게 주는 시사점
한국도 남 일이 아니에요. 데이터센터가 수도권에 몰리면서 전력망 부담이 커졌고, 분산에너지 활성화 특별법이 시행된 뒤로는 데이터센터를 지방으로 분산하는 게 정책 과제가 됐어요. 인프라를 설계하는 분이라면 언젠가는 비용이나 지연 시간뿐 아니라 전력·탄소·물 지표까지 보고서에 넣어야 할지도 몰라요.
마스킹 문제는 훨씬 더 가까이 있어요. 개인정보 마스킹이나 사내 문서 외부 공유처럼 '가려서 내보내는' 일은 어느 회사에서나 하잖아요. 지금 운영 중인 서비스에 '화면에서만 마스킹하고 API 응답으로는 원본을 그대로 내려주는' 코드가 없는지도 한번 점검해 보세요. 그것도 결국 같은 종류의 실수거든요.
마무리
한 줄 정리: 안 보이게 하는 것과 아예 없애는 것은 완전히 다른 일이고, 데이터센터의 자원 사용량은 점점 '안 보이게' 두기 어려운 정보가 되고 있어요.
여러분 회사는 문서나 데이터를 마스킹할 때 따로 검증하는 단계가 있나요? 그리고 데이터센터 같은 인프라 시설의 물·전력 사용량은 어디까지 공개돼야 한다고 생각하세요?
🔗 출처: Hacker News