discord

서버에서 앱이 데이터에 접근하는 방식에 대한 업데이트된 요구사항 (새 탭에서 열림)

Discord는 서버 멤버 정보, 사용자 현재 상태, 메시지 내용에 접근하는 앱에 대해 더 엄격한 심사 기준을 도입한다. 이제 총 사용자 수가 10,000명 이상인 앱은 심사를 받아야 하며, 접근 권한을 유지하려면 매년 재심사를 신청해야 한다. 기존 데이터 종류 자체가 확대되는 것은 아니며, 목적에 맞지 않거나 심사를 통과하지 못한 앱은 관련 기능이 제한될 수 있다.

변경되는 접근 권한 기준

  • 대상 데이터는 다음과 같다.
    • 서버 멤버 목록
    • 사용자의 온라인·오프라인 등 현재 상태
    • 메시지 내용
  • 기존에는 100개 이상의 서버에 추가된 앱이 심사 대상이었다.
  • 앞으로는 서버 수가 아니라 앱이 도달하는 총 사용자 수를 기준으로 한다.
  • 총 사용자 수가 10,000명 이상인 앱은 해당 데이터에 계속 접근하려면 심사를 거쳐야 한다.
  • 10,000명 미만의 앱은 이번 기준 변경으로 즉시 영향을 받지 않는다.

매년 재심사 도입

  • 앱 개발자는 데이터 접근 권한을 계속 유지하려면 매년 재신청해야 한다.
  • 앱의 기능과 목적이 시간이 지나며 변할 수 있기 때문에, 현재 데이터 접근이 실제 사용 목적에 필요한지 확인한다.
  • 심사에서는 앱이 해당 데이터를 실제로 사용하는지, 명시한 기능에 데이터가 필요한지 등을 중점적으로 검토한다.
  • 개발자는 언제든 재신청할 수 있다.

변경의 배경과 데이터 보호

  • 기존 기준은 2020년 당시 Discord와 앱 생태계 규모를 바탕으로 설계됐다.
  • 서버 수만 기준으로 삼으면, 하나의 대형 서버에만 추가된 앱도 많은 사용자 데이터에 접근할 수 있었다.
  • 새로운 사용자 수 기준은 앱이 실제로 도달할 수 있는 이용자 규모를 반영한다.
  • 매년 심사를 통해 더 이상 필요하지 않거나 정책에 맞지 않는 데이터 접근 권한을 줄일 수 있다.
  • 이번 변경은 앱이 접근할 수 있는 데이터 종류를 늘리는 것이 아니라, 접근 신청과 유지 조건을 강화하는 조치다.

사용자와 앱 기능에 미치는 영향

  • 대부분의 사용자는 즉각적인 변화를 느끼지 못한다.
  • 개발자가 심사를 신청하지 않거나 권한을 유지하지 못하면 메시지 읽기 등 특정 데이터에 의존하는 기능이 중단될 수 있다.
  • 앱 자체가 삭제되는 것은 아니며, 해당 데이터가 필요 없는 기능은 계속 작동한다.
  • 예를 들어 메시지 내용을 읽어 특정 단어에 반응하던 봇은 슬래시 명령어(/command) 방식으로 재설계될 수 있다.
  • Discord는 기존 앱이 변경에 대응할 수 있도록 개발자에게 알리고, 필요한 조치나 재심사를 준비할 90일의 유예 기간을 제공한다.

앱 사용자의 확인 방법

  • 서버 구성원은 서버 멤버 목록에서 앱 프로필을 확인할 수 있다.
  • 앱의 역할과 기능을 살펴본 뒤 서버에 추가할지 판단하는 데 활용할 수 있다.
  • 앱이 어떤 데이터를 필요로 하는지와 실제 기능이 그 접근을 정당화하는지를 확인하는 것이 중요하다.

실용적으로는 앱 개발자는 데이터 접근 필요성을 문서화하고 매년 재심사 일정을 관리해야 하며, 가능하다면 메시지 내용 접근 대신 슬래시 명령어·명시적 사용자 동작처럼 권한이 적은 구조로 전환하는 것이 바람직하다.