BookTranslator
BookTranslator

문서 번역 프라이버시 체크리스트: 파일 업로드 전 확인해야 할 사항

온라인에서 문서를 번역하기 전에 권한, 민감한 콘텐츠, 숨겨진 데이터, 메타데이터, 서비스 정책, 출력물 처리, 보관 및 삭제 여부를 점검하세요.

BookTranslator

BookTranslator Team

19 min read

번역을 위해 문서를 업로드하기 전에 다음 네 가지 질문에 답해 보세요. 문서를 처리할 권한이 있는지, 번역기가 필요로 하지 않는 정보를 제거할 수 있는지, 서비스가 실제로 해당 파일로 무엇을 하는지, 그리고 번역된 출력물을 어떻게 제어할 것인지 확인해야 합니다. 만약 어느 하나라도 불분명하다면 업로드하기 전에 중단하세요.

다음 링크에서 문서 번역 프라이버시 체크리스트를 다운로드하세요. 정확한 작업본과 현재의 서비스 정책을 바탕으로 이를 완료해야 합니다. 파일, 대상, 계정 또는 정책이 변경된 후에는 이전의 승인 내역을 재사용하지 마세요.

1. 업로드 및 번역 권한 확인

문서 사본을 소유하고 있다고 해서 그것을 업로드, 번역 또는 배포할 권한이 항상 있는 것은 아닙니다. 원본의 출처와 적용되는 권한을 식별하세요:

  • 자신의 미출판 원고;
  • 번역이 허가된 저작물;
  • 고용주 또는 클라이언트의 문서;
  • 데이터 사용 계약 또는 비밀 유지 계약이 적용되는 연구 자료;
  • 계약서, 법적 기록, 재무 파일 또는 의료 문서;
  • 공공누리(공공저작물) 또는 퍼블릭 도메인 저작물; 혹은
  • 다른 사람으로부터 전달받은 문서.

소유자, 권한, 사용 목적, 허용된 서비스 또는 지역 제한, 그리고 해당 워크플로를 승인한 사람을 기록하세요. 계약서에서 제3자 처리나 외부 클라우드 서비스 이용을 금지하는 경우, 단순한 민감 정보 마스킹(redacting)만으로는 문제가 자동으로 해결되지 않습니다.

보안 설정을 우회하여 암호화되거나 비밀번호로 보호된 자료를 업로드하지 마세요. 문서 소유자의 공식적인 절차를 거쳐 승인된 작업본을 생성해야 합니다.

2. 서비스 정책을 읽기 전 파일 분류하기

파일 내에 포함된 가장 위험한 정보들을 나열해 보세요:

  • 이름, 연락처, 서명, 신분증 번호 또는 계좌 번호;
  • 건강, 고용, 교육 또는 재무 기록;
  • 기밀 사업계획서, 제품 디자인 또는 소스 자료;
  • 법률 자문, 소송 관련 자료 또는 특권적 커뮤니케이션(비밀유지 대상 소통);
  • 미출판 연구, 심사자 코멘트, 참가자 데이터 또는 엠바고가 걸린 결과물;
  • 자격 증명, 개인키, 액세스 토큰 또는 내부 URL 및
  • 계약, 법률, 보조금, 윤리 위원회 또는 조직 정책에 의해 통제되는 정보.

온라인 번역 서비스가 허용되는 대상인지 여부를 결정하므로 분류가 우선합니다. 유리한 개인정보 처리방침이 계약이나 조직의 처리 규칙보다 우선하지는 않습니다.

파일을 자신 있게 분류할 수 없는 경우, 일반 텍스트로 취급하는 대신 소유자나 데이터 보호 담당자에게 문의하세요.

3. 최소한의 작업본 만들기

작업에 필요한 내용만 번역하세요. 마스터가 아닌 사본으로 작업하세요.

다음 항목의 제거를 고려하세요.

  • 관련 없는 페이지 또는 부록;
  • 사용하지 않는 워크시트, 슬라이드 또는 첨부 파일;
  • 의미 전달에 필요 없는 개인 연락처 정보;
  • 서명 및 계정 식별자;
  • 집계된 텍스트로 충분한 경우의 참가자별 데이터;
  • 댓글 및 내부 검토 토론;
  • 이전 문서 버전 및
  • 번역 목적이 없는 포함된 파일.

식별자가 일관되게 유지되어야 할 때 안정적인 자리표시자를 사용하세요(예: [PARTICIPANT_014] 또는 [CLIENT_A]). 매핑은 오프라인에 유지하고 업로드된 파일과 분리하세요. 검토자가 동일한 엔티티가 일관되게 유지되는지 확인해야 할 때 모호한 대체 텍스트를 사용하지 마세요.

데이터 최소화는 노출을 줄이지만, 정확한 번역에 필요한 컨텍스트를 제거할 수도 있습니다. 제거된 내용을 기록하고 남은 텍스트를 여전히 해석할 수 있는지 확인하세요.

4. DOCX 및 오피스 파일의 숨겨진 콘텐츠 검사

“마크업 없음”은 변경 내용 추적을 제거하지 않습니다. Microsoft는 변경 내용 추적 문서에서 마크업을 숨기는 것은 보기만 변경할 뿐이며 해결되지 않은 변경 내용은 문서를 열 때 다시 나타날 수 있다고 밝히고 있습니다.

Microsoft의 문서 검사기(Document Inspector) 지침은 일반적인 보기 방식에서 노출되지 않고 남아 있을 수 있는 콘텐츠를 나열하며, 다음을 포함합니다:

  • 댓글, 수정 표시, 버전 및 필기 주석;
  • 작성자, 최종 저장자, 이메일, 라우팅 및 템플릿 속성;
  • 머리글, 바닥글 및 워터마크;
  • 숨겨진 텍스트;
  • 사용자 정의 XML 데이터;
  • 보이지 않는 개체; 그리고
  • 문서 서버 또는 워크플로 속성.

사본을 대상으로 현재 문서 검사기를 실행하세요. Microsoft에서는 일부 제거 작업은 복구할 수 없으며 검사기가 숨겨진 콘텐츠의 모든 방식을 감지할 수는 없다고 경고하므로, “모두 제거(Remove All)”를 선택하기 전에 결과를 검토하세요.

사본을 정리한 후:

  1. 파일을 저장, 닫기 및 다시 열기;
  2. 검사기를 다시 실행하기;
  3. 알려진 민감한 용어 검색하기;
  4. 머리글, 바닥글, 댓글 및 수정 창 검사하기; 그리고
  5. 파일에 번역에 필요한 컨텍스트가 여전히 포함되어 있는지 확인하기.

개인정보 보호 단계를 통과한 후 Word 문서 번역 워크플로를 사용하세요.

5. 검은색 상자를 칠하는 대신 PDF를 적절히 편집(Redact)하기

텍스트 위에 사각형을 덮거나, 흰색으로 변경하거나, 페이지를 자르거나, 스크린샷을 평면화하는 것은 신뢰할 수 있는 편집 방법이 아닙니다. 기본 텍스트나 개체는 여전히 검색, 선택, 추출 또는 복구 가능할 수 있습니다.

Adobe의 최신 PDF 편집 가능 데이터 목록에는 가시적 텍스트, 이미지, 양식 필드, 메타데이터, 첨부 파일, 책갈피, 댓글, 숨겨진 텍스트 및 레이어, 포함된 색인, 잘리거나 삭제된 콘텐츠, 링크, 작업, JavaScript 및 겹치는 개체가 포함됩니다. 해당 Acrobat 수정 워크플로는 콘텐츠 마킹과 수정 적용을 구분하며 숨겨진 정보에 대한 삭제 정리 기능을 제공합니다.

PDF 작업 사본의 경우:

  1. 표시 및 숨겨진 민감한 정보를 파악합니다.
  2. 실제 수정 도구를 사용하여 텍스트, 이미지 또는 페이지를 표시합니다.
  3. 수정 사항을 적용합니다.
  4. 필요한 경우 숨겨진 정보를 정리합니다.
  5. 새 파일로 저장합니다.
  6. 파일을 다시 열어 검색, 선택, 복사 및 속성을 검사합니다.
  7. 고위험 파일의 경우 다른 사람이 검증하도록 합니다.

OCR은 검사할 수 있는 또 다른 텍스트 레이어를 생성합니다. 스캔된 페이지는 수정된 것처럼 보이지만 OCR 텍스트에는 여전히 원래 식별자가 포함되어 있을 수 있습니다. 이미지 전용 파일의 경우 다음 작업 전에 프라이버시 게이트를 적용하십시오: 스캔된 PDF 번역 워크플로.

6. 서비스를 데이터 흐름으로 검토

업로드 시점의 최신 개인정보 처리방침과 이용약관을 읽어보세요. 검색 스니펫, 오래된 스크린샷 또는 일반적인 '보안' 배지에 의존하지 마십시오.

다음 질문에 대한 답변을 기록하세요:

  • 어떤 콘텐츠가 업로드되며 어떤 계정 데이터가 첨부되는가?
  • 콘텐츠가 요청된 서비스에만 사용되는가, 아니면 모델 학습이나 제품 개선에도 사용되는가?
  • 어떤 처리자나 모델 제공업체가 이를 수신할 수 있는가?
  • 어디서 처리되고 저장되는가?
  • 전송 중 및 저장 시 데이터가 암호화되는가?
  • 소스 파일, 출력물, 로그 및 기록은 얼마나 오래 보관되는가?
  • 사용자가 기록과 관련 파일을 삭제할 수 있는가?
  • 백업 또는 법적 보관 예외 조항이 설명되어 있는가?
  • 지원 또는 악용 검토를 위해 누가 파일에 접근할 수 있는가?
  • 정책 변경 사항은 어떻게 고지되는가?
  • 어떤 연락처나 사고 대응 절차가 제공되는가?

정책 URL과 검토일을 기록하세요. 답변이 없는 경우, 마케팅 용어를 보증인 것처럼 번역하지 말고 미확인 상태로 표시하세요.

7. BookTranslator에도 동일한 검토 적용하기

이 글이 작성된 시점을 기준으로, BookTranslator의 최신 개인정보처리방침에 따르면 업로드된 도서와 번역된 결과물은 AI 모델 학습에 사용되지 않으며, 사용자가 기록(History)으로 돌아가 완료된 작업을 다운로드할 수 있도록 번역 기록과 관련 파일이 일정 기간 보관됩니다. 또한 기록에서 항목을 삭제하면 BookTranslator 서버에서 관련 파일도 함께 삭제됩니다. 정책에 따르면 정확한 보관 기간은 계정 상태나 플랜에 따라 다를 수 있으므로 중요한 결과물은 즉시 다운로드하는 것이 좋습니다.

이러한 내용은 "절대 저장되지 않음"이라는 표현보다 더 구체적이고 유용합니다. 제품의 동작 방식과 약관은 변경될 수 있으므로 업로드하기 전에 실시간 정책을 다시 확인하세요.

특히 BookTranslator의 경우:

  1. 자체 규칙에 따라 파일 업로드가 허용되는지 확인하고;
  2. 최소한으로 정리된 작업용 사본만 업로드하며;
  3. 적절한 계정과 기기를 사용하고;
  4. 결제 전에 가격과 작업 세부 정보를 확인하며;
  5. 번역본을 즉시 다운로드하여 검토하고;
  6. 기록이 더 이상 필요하지 않을 때 삭제하며;
  7. 조직의 절차에 따라 삭제 증빙을 보관하세요.

사용자 화면에서의 삭제 조작을 현재 정책에 설명되지 않은 시스템이나 예외 사항에 대한 증거로 간주하지 마세요. 프로젝트에 계약상 보관 기간, 데이터 처리 계약(DPA), 특정 지역 또는 규제 대상 통제가 요구되는 경우 업로드 전에 명확한 확인을 받으세요.

8. 번역된 결과물 보호하기

결과물은 일반적으로 원본과 동일한 기밀 등급을 유지해야 하며, 다음과 같은 새로운 공개 위험을 초래할 수 있습니다.

  • 누락된 댓글이나 OCR 레이어로 인해 가명 처리된 이름이 다시 나타날 수 있음;
  • 플레이스홀더가 일관되지 않게 확장될 수 있음;
  • 타겟 언어로 된 텍스트가 더 넓은 대상에게 정보를 노출할 수 있음;
  • 원본에서 메타데이터가 복사될 수 있음;
  • 결과물 링크가 승인된 그룹 외부로 전달될 수 있음;
  • 이중 언어 파일에는 원본 콘텐츠와 타겟 콘텐츠가 모두 포함됩니다.

공유하기 전에 결과물을 검토하세요. 형식에 적절한 숨겨진 데이터 및 메타데이터 검사를 반복하세요. 수정 사항과 플레이스홀더가 유지되었는지 확인한 후, 필수 액세스 제어가 적용된 승인된 위치에만 저장하세요.

전체 서비스 검토를 다시 거치지 않고는 번역된 결과물을 “정리” 목적으로 다른 도구에 업로드하지 마세요. 새로운 목적지는 각각 새로운 데이터 흐름을 의미합니다.

9. 증거 및 삭제 계획 유지

가벼운 감사 기록에는 다음 내용이 포함되어야 합니다.

  • 원본 소유자 및 권한;
  • 분류 및 허용된 목적;
  • 작업 복사본 파일 이름 또는 해시;
  • 제거되거나 교체된 데이터;
  • 숨겨진 콘텐츠 검사 결과;
  • 서비스, 정책 URL 및 검토일;
  • 사용된 계정 및 목적지;
  • 출력 위치 및 액세스 소유자;
  • 레코드/파일 삭제 조치 및 날짜; 그리고
  • 해결되지 않은 예외 사항.

감사 로그 자체에 민감한 콘텐츠를 넣지 마세요. 로그는 문서의 두 번째 복사본이 되지 않으면서 결정 프로세스를 증명해야 합니다.

1분 중단 또는 업로드 게이트

다음 중 하나라도 해당되는 경우 업로드하기 전에 중단하세요.

  • 권한이나 소유권이 불분명한 경우;
  • 파일이 계약이나 조직 규칙을 위반하는 경우;
  • 불필요한 민감 콘텐츠가 남아 있는 경우;
  • 댓글, 수정본, 메타데이터, 레이어, 첨부 파일 또는 OCR 텍스트를 검사하지 않은 경우;
  • 실제 수정 대신 블랙박스가 사용된 경우;
  • 현재 서비스 정책이 필수 제어 요구사항을 충족하지 않는 경우;
  • 출력물에 승인된 보관 및 삭제 계획이 없거나;
  • 사고 에스컬레이션을 담당하는 주체가 없는 경우.

모든 항목을 통과하면 마스터가 아닌 최소한의 작업용 복사본을 업로드하고, 번역된 결과물은 자체 검토 및 삭제 절차가 완료될 때까지 민감한 정보로 취급하세요.

관련 글