최근 몇 년 동안 Windows 10과 Windows 11에는 연결 기능, 도우미, 클라우드 백업 및 유용한 "스마트" 도구가 많이 탑재되었습니다 . 하지만 이러한 기능들은 시스템이 마이크로소프트에 많은 데이터를 전송한다는 것을 의미하기도 합니다. PC가 사용자에 대한 정보를 너무 많이 노출하고 있다고 생각되면 잠시 시간을 내어 설정을 검토 하고 시스템의 개인 정보를 좀 더 숨기도록 조정하는 것이 좋습니다 .
다행히 윈도우에서 개인 정보 보호를 강화 하거나 특수한 버전의 시스템을 설치하는 데 컴퓨터 전문가가 될 필요는 없습니다 . 거의 모든 설정 을 설정 앱에서 조정할 수 있으며, 전문적인 환경에서는 그룹 정책 및 MDM(모바일 장치 관리)을 활용할 수 있습니다. 이 가이드에서는 윈도우가 수집하는 데이터, 비활성화할 수 있는 기능, 그리고 필수 기능을 유지하면서 시스템의 개인 정보 보호 수준을 최대한 높이는 방법을 단계별로 살펴보겠습니다.
윈도우 10 및 11은 어떤 데이터를 수집하며, 이것이 개인 정보 보호에 어떤 영향을 미칠까요?

우선 이해해야 할 점은 Windows가 항상 최소한의 정보만 수집한다는 것입니다 . Microsoft는 필수(필수) 진단 데이터와 선택적(전송 여부를 선택할 수 있는) 진단 데이터를 구분합니다. Microsoft에 따르면 필수 데이터는 시스템 최신 상태 유지, 컴퓨터 호환성 확인 및 기본 보안 유지를 위해 사용됩니다.
이 필수 입력란은 주로 장치 및 시스템에 대한 기술 데이터 (하드웨어 모델, Windows 버전, 설치된 구성 요소, 업데이트 상태, 잠재적인 심각한 오류 등)를 수집합니다. 이론적으로 이는 사용자를 직접 식별할 수 없는 익명화된 정보 이며 , 홈 및 프로페셔널 에디션에서는 이 기능을 완전히 비활성화할 수 있는 설정이 없습니다 .
진정한 개인정보 보호 문제는 시스템 위에 실행되는 선택적 데이터 및 연결된 기능과 서비스 에서 발생합니다 . 여기에는 온라인 검색, 클라우드 서비스, 기기 간 동기화, 개인화된 추천, 활동 기반 광고 등이 포함됩니다. 예를 들어, Edge 브라우저의 검색 기록, 앱 사용 환경 설정, 입력 및 음성 데이터, 정확한 위치 정보, 기기 활동 기록 등이 여기에 해당합니다.
Windows는 또한 Windows 검색, Windows Spotlight, Mobile Link, Windows Insider, 사용자 지정 사전, OneDrive 등과 같은 여러 클라우드 기반 애플리케이션 및 서비스 에 의존합니다 . 이러한 애플리케이션 및 서비스 중 상당수는 제대로 작동하기 위해 인증, 인증서, 네트워크 정보, 고급 장치 설정 또는 상당히 자세한 사용 데이터와 같은 추가 데이터가 필요합니다. 특히 일부 클라우드 서비스는 메타데이터를 특별히 처리하고 규정을 준수해야 하는데, 이에 대한 자세한 내용은 Office 및 Windows의 메타데이터 관리 가이드를 참조하십시오.
윈도우 10 1903 버전 이후와 윈도우 11은 기본적인 데이터 수집 정책이 동일하므로 , 단순히 버전을 업그레이드하는 것 자체가 개인정보 침해를 의미하는 것은 아닙니다. 중요한 것은 이러한 옵션을 어떻게 설정하고 개인 맞춤형 환경 및 선택적 원격 측정 데이터 수집을 어느 정도까지 수용하는지입니다.
필수 데이터와 선택 데이터의 차이점
설정을 제대로 정리하려면 Windows에서 필수 작동 항목과 원격 측정 및 개인 설정용 추가 항목을 명확하게 구분하는 것이 매우 유용합니다.
한편으로는 필요한 진단 데이터가 있습니다 . 여기에는 업데이트 호환성 정보, 시스템 상태, 심각한 오류, 하드웨어 및 설치된 소프트웨어에 대한 기본 정보가 포함됩니다. 이러한 데이터는 문제를 감지하고, 패치를 배포하고, 업데이트로 인해 PC가 손상되지 않도록 하는 데 사용됩니다. 기본 설정에서는 이 데이터를 비활성화할 수 없으며 , 원칙적으로 일반 사용자에게 가장 민감한 개인 정보 문제는 아닙니다. 컴퓨터 보호 방법에 대한 자세한 내용은 Windows 10에서 개인 정보를 보호하는 방법 에 대한 가이드를 참조하십시오.
반면에 선택적으로 진단 데이터를 확인할 수 있습니다. 여기에는 앱 사용량, 고급 성능, 기기 설정, Edge 사용 시 검색 기록, Microsoft 제품 및 서비스 사용 패턴, 제안 개선에 사용되는 타이핑 및 음성 데이터, 광고 및 추천을 개선하는 데 사용되는 측정항목 등 훨씬 더 자세한 정보가 포함됩니다.
이 선택적 데이터는 몇 번의 클릭만으로 비활성화할 수 있으며, 엄격하게 통제되는 기업 환경에서 최고 수준의 진단 기능이 절대적으로 필요한 경우가 아니라면 가정용으로는 이 기능을 끄는 것이 가장 현명한 선택입니다. 개인 정보 보호를 강화하면서도 관련 기능은 거의 손실되지 않습니다. 이 원격 측정 데이터에 영향을 미치는 권한 및 앱 설정에 대한 자세한 내용은 앱 권한 변경 방법을 참조하세요.
필수/선택 구분 외에도, 일부 연결된 환경에는 세부적인 데이터 요구 사항이 있습니다 . 이러한 요구 사항을 수락하고 서비스를 사용하거나, 해당 기능을 완전히 포기해야 합니다. 특정 클라우드 도구, Windows 자동 패치, Windows Update for Business의 고급 보고서, 그리고 기업 환경의 일부 고급 호환성 구성 요소가 이러한 경우에 해당합니다.
윈도우 설정에서 개인 정보 보호 설정을 확인하는 방법
일반 사용자가 마이크로소프트와 공유하는 데이터를 조정하는 가장 간단한 방법은 설정 앱을 확인하는 것입니다. Windows 10과 11에서 메뉴 구성이 약간 다르지만 기본적인 개념은 동일합니다.
Windows 10에서는 시작 > 설정 > 개인 정보 로 이동하면 됩니다 . Windows 11에서는 일반적으로 시작 > 설정 > 개인 정보 및 보안으로 이동합니다. 여기에서 일반, 음성, 입력 및 잉크 개인 설정, 활동 기록, 피드백 및 진단, 앱 권한 (위치, 카메라, 마이크 등) 등 의 여러 섹션을 볼 수 있습니다 .
원격 측정의 핵심 기능은 피드백 및 진단 섹션 에 있습니다 . 여기에서 필요하지 않은 경우 선택적 진단 데이터 전송 , 해당 데이터를 기반으로 한 개인화된 환경, 필기/입력 향상 및 진단 데이터 뷰어를 비활성화할 수 있습니다. 원격 측정의 영향과 데이터 유출로부터 컴퓨터를 보호하는 방법을 더 잘 이해하려면 온라인 보안 및 Windows 시스템 보안 방법 에 대한 자료를 읽어보는 것이 좋습니다.
만약 해당 뷰어를 활성화한 적이 있다면, 저장된 진단 데이터를 삭제하는 옵션을 사용하는 것이 좋습니다 . 사소한 부분이지만, 마이크로소프트 서버에 이미 축적된 과거 정보를 최소화하는 데 도움이 됩니다. 실제 사례에서는 데이터 삭제 및 개인 정보 문제 해결 단계를 확인할 수 있습니다.
설정에서 개인 정보 보호 설정을 조정할 때 "조직에서 일부 옵션을 관리하거나 숨깁니다 ."라는 메시지가 표시되는지 확인하십시오. 이 메시지는 해당 장치가 회사 또는 교육 기관의 정책을 따르고 있으며, 일부 설정은 그룹 정책, MDM 또는 Configuration Manager 및 Intune과 같은 도구를 통해 관리자만 변경할 수 있음을 의미합니다.
위치 및 앱 권한 패널을 끄세요
가장 먼저 확인해야 할 것 중 하나는 기기의 위치 정보 입니다 . 특히 노트북이나 태블릿을 항상 휴대하는 경우라면 더욱 그렇습니다. Windows는 사용자의 위치 정보를 이용하여 날씨, 지도 등을 표시하거나 기기를 분실했을 때 찾을 수 있도록 하지만, 많은 사용자는 자신의 이동 경로를 지속적으로 기록하는 것을 원하지 않습니다.
Windows 10 및 11에서는 설정 > 개인 정보 및 보안 > 앱 권한 > 위치 로 이동할 수 있습니다 . 여기에서 간단한 토글 스위치를 사용하여 시스템 위치 서비스를 완전히 끌 수 있습니다 . 좀 더 부드러운 방법을 원한다면 위치 서비스를 활성화한 상태로 유지하되, 위치 정보가 필요하지 않다고 생각되는 특정 앱에 대한 접근 권한만 차단할 수 있습니다.
앱 권한 설정 섹션에서 카메라, 마이크, 연락처, 캘린더, 통화, 이메일, 알림에 대한 설정을 찾을 수 있습니다 . 각 섹션에서는 어떤 앱이 해당 리소스를 사용할 수 있고 어떤 앱은 사용할 수 없는지 결정할 수 있습니다. 개인 정보 보호를 위해 신뢰할 수 있는 앱에만 액세스 권한을 부여하고 나머지 앱, 특히 사용하지 않는 앱에 대해서는 권한을 취소하는 것이 좋습니다. 채팅이나 다른 메시징 앱을 사용하는 경우 Windows의 메시징 개인 정보 보호 가이드를 참조하세요.
또 다른 고려해볼 만한 기능은 "기기 찾기 "입니다. 이 기능은 노트북을 분실했을 때 위치 데이터를 활용하여 기기의 위치를 알려주기 때문에 유용합니다. 하지만 이 기능은 인터넷 연결이 있을 때마다 위치 정보를 주기적으로 저장한다는 의미이기도 합니다. 이러한 위험을 감수하고 싶지 않다면 설정 > 개인정보 및 보안 > 기기 찾기 에서 이 기능을 비활성화할 수 있습니다. 개인정보 보호에 대한 일반적인 조언은 온라인 개인정보 보호에 필수적인 팁을 담은 글들을 참고하세요.
기업 환경에서는 그룹 정책이나 MDM(모바일 기기 관리)을 사용하여 위치 정보 및 기타 센서에 대한 접근을 중앙에서 차단하거나 제한 할 수 있으므로 사용자는 관리자가 제어하는 범위 내에서만 선택할 수 있습니다.
활동 내역 및 타임라인 동기화
Windows 활동 기록은 사용자가 사용하는 응용 프로그램, 여는 파일, 방문하는 웹사이트 (Microsoft 브라우저 및 서비스와 통합된 경우)를 기록합니다. 이 정보는 이전 타임라인과 같은 기능을 사용하여 과거 작업으로 돌아가거나 여러 장치에서 활동을 동기화하는 데 사용할 수 있습니다.
시스템에서 사용자의 모든 활동을 저장하는 것을 원하지 않는다면 이 기능을 비활성화할 수 있습니다. 설정 > 개인 정보 및 보안 > 활동 기록 으로 이동하여 "이 기기에 내 활동 기록 저장" 옵션의 체크를 해제하세요. 그런 다음 "기록 지우기 " 버튼을 눌러 지금까지 저장된 모든 기록을 삭제합니다.
클라우드 동기화를 허용하는 버전에서는 기기가 활동 기록을 온라인 프로필에 업로드하지 못하도록 하는 특정 정책이 있습니다. 이 정책은 그룹 정책의 "사용자 활동 업로드 허용" 설정과 MDM에서 활동 피드 활성화/비활성화 옵션을 통해 제어할 수 있습니다.
이러한 조치의 결과로 Windows는 컴퓨터 사용에 대한 일종의 "로그"를 더 이상 생성하지 않게 되어 Microsoft와 장치에 접근한 공격자 모두가 악용할 수 있는 메타데이터의 양이 줄어듭니다.
광고, 광고 식별자 및 개인화된 경험
다른 많은 시스템과 마찬가지로 Windows는 사용자의 프로필을 고유한 광고 식별자 와 연결하여 앱이 사용자의 활동을 기반으로 더욱 관련성 높은 광고를 표시할 수 있도록 합니다. 선택적으로 진단 데이터를 사용하여 맞춤형 환경(제안, 앱 추천, 시스템 내 프로모션 콘텐츠 등)을 제공할 수도 있습니다.
추적을 줄이려면 설정 > 개인 정보 및 보안 > Windows 권한 > 일반 으로 이동하세요 . 거기에서 앱이 광고 식별자를 사용하여 맞춤형 광고를 표시할 수 있도록 허용하는 옵션을 선택 해제하면 됩니다. 광고는 계속 표시되지만 Windows 사용 기록을 기반으로 하지 않으므로 맞춤형 광고가 줄어들 것입니다.
같은 화면에서 시스템 사용 방식 및 설정 앱 내 권장 사항을 기반으로 한 제안과 관련된 다른 확인란도 볼 수 있습니다. 필수적이지 않다고 생각하는 항목을 비활성화하면 Microsoft가 사용 프로필을 구축하는 데 사용하는 데이터 양이 줄어듭니다.
진단 섹션에서는 진단 데이터를 개인 맞춤형 환경에 사용하는 옵션을 비활성화하여 , 사용자의 활동에 맞춰진 광고나 콘텐츠가 표시되는 것을 방지할 수 있습니다. 기업 차원에서는 이러한 원격 측정 기반 개인 맞춤형 환경을 차단하는 특정 그룹 정책도 마련되어 있습니다.
이 모든 것이 광고를 완전히 없애지는 못하겠지만, 사용자의 행동과 수신하는 광고 사이의 상관관계를 어느 정도 끊어주는 효과가 있으며 , 이는 추적을 줄이려는 사람들에게 중요한 단계입니다.
진단 데이터: 미세 조정 및 모니터링 도구
개인정보 보호 설정의 핵심은 진단 데이터 및 피드백 섹션입니다 . 여기에서 원격 측정 수준을 정의하고, 선택적 데이터 전송 여부를 결정하며, 특정 투명성 도구를 제어할 수 있습니다.
일반 사용자의 경우 핵심 단계는 설정 앱에서 선택적 진단 데이터 전송을 비활성화하는 것 입니다 . 이렇게 하면 Windows가 제대로 작동하고, 업데이트를 받고, 기본적인 보안 수준을 유지하는 데 필요한 최소한의 데이터만 Microsoft로 전송됩니다.
필기 및 타이핑 개선 옵션을 끌 수도 있습니다 . 이렇게 하면 알고리즘 개선을 위해 사용자의 타이핑이나 필기 샘플이 수집되는 것을 방지할 수 있습니다. 마찬가지로, 진단 데이터 뷰어를 활발하게 사용하지 않는다면 비활성화할 수 있습니다. 진단 데이터 뷰어는 로컬 복사본을 저장하는 데 약 1GB의 저장 공간을 차지할 수 있습니다.
더 자세한 정보를 원하시면 Microsoft Store에서 제공되는 진단 데이터 뷰어(DDV)를 사용해 보세요. 이 앱은 실시간으로 기록 및 전송되는 진단 데이터를 범주별로 정리하여 보여줍니다 . 컴퓨터에서 어떤 정보가 출력되는지 명확하게 파악하는 데 유용합니다.
시스템 관리자는 PowerShell을 사용하여 진단 데이터를 조회하고 관리 할 수 있으며 , 특정 명령어를 통해 특정 장치에서 수집된 정보를 보고, 내보내거나 삭제할 수 있습니다. 이는 GDPR과 같은 규정을 준수해야 하고 훨씬 엄격한 추적성과 통제가 요구되는 조직에 필수적입니다.
음성 인식, 필기 및 필기 입력
윈도우의 "스마트" 음성 및 타이핑 기능은 사용자가 말하거나 입력하는 내용의 일부를 수집하여 제안 생성 및 언어 인식 개선 모델을 더욱 정교하게 다듬습니다. 편리한 기능이지만, 이 때문에 사용자의 일부 콘텐츠가 마이크로소프트 서버를 거치게 됩니다.
이 기능이 마음에 들지 않으면 설정 > 개인 정보 및 보안 > 음성 에서 온라인 음성 인식을 끌 수 있습니다. 일부 경우에는 기본적인 로컬 인식 기능 을 계속 사용할 수 있지만, 전체 받아쓰기 내용이 처리를 위해 Microsoft 클라우드로 전송되지는 않습니다.
필기 및 키보드 입력 관련 설정은 일반적으로 개인 정보 설정의 '쓰기' 또는 '필기' 섹션에서 찾을 수 있습니다 . 언어 데이터 수집을 비활성화하면 사용자의 필기 스타일, 일반적인 오류 및 수정 내역이 알고리즘에 입력되는 데 사용되지 않도록 저장됩니다.
기업 환경에서는 이러한 기능을 특정 그룹 정책을 통해 제어하여 조직 차원에서 쓰기 데이터 수집을 방지할 수 있습니다. 이를 통해 잠재적으로 민감한 정보가 학습 데이터 세트에 포함되는 것을 막을 수 있습니다.
사용자 경험 향상이라는 장점 외에도, 실제로 이러한 기능에 일상 업무에서 필수적인 것은 거의 없으므로 , 입력하거나 받아쓰는 내용의 기밀성을 우선시한다면 이러한 기능을 끄는 것은 일반적으로 용인할 만한 절충안입니다.
Microsoft 계정, 동기화 및 공유 환경
Windows 10 및 11에서 가장 중요한 개인 정보 보호 관련 결정 중 하나는 Microsoft 계정을 사용할지 아니면 로컬 계정을 사용 할지 여부입니다 . 클라우드 계정을 사용하면 설정이 동기화되고 OneDrive, Microsoft Store 및 기타 서비스에 자동으로 액세스할 수 있지만, 회사 서버에 훨씬 더 많은 정보가 집중됩니다.
Windows 11, 특히 Home 에디션에서는 설치 과정에서 로컬 계정을 만드는 것이 점점 더 복잡해지고 있습니다 . 설치 마법사는 Microsoft 계정으로 로그인하도록 유도하며, OneDrive 백업을 기본적으로 활성화하는 등의 자동 변경 사항도 있지만 이를 명확하게 알려주지 않습니다. Pro 및 Enterprise 에디션에서는 여전히 로컬 계정을 사용할 수 있지만, 해당 옵션이 더 찾기 어렵게 숨겨져 있습니다.
계정 자체 외에도 공유 환경 및 기기 간 동기화 와 같은 기능이 있어 한 기기에서 다른 기기로 활동을 전송하거나, 앱을 공유하거나, 파일 및 링크를 빠르게 보낼 수 있습니다. 이러한 기능은 Microsoft 계정을 사용하며 연결된 각 기기에서의 활동에 대한 추가 데이터를 생성합니다.
공유를 제한하고 싶다면 설정 > 앱 > 고급 앱 설정 > 기기 간 공유 로 이동하여 '끄기' 버튼을 눌러 해당 통합 기능을 비활성화할 수 있습니다. 또한 설정 > 계정에서 계정 동기화 옵션을 검토하고 필요 없는 항목(테마, 비밀번호, 검색 기록 등)은 비활성화하는 것이 좋습니다.
Windows 진단 데이터 처리기 구성이 활성화된 조직에서는 한 단계 더 나아가 관리자가 GDPR에 따라 데이터 관리자 역할을 수행할 수 있습니다. 즉, 원격 측정 데이터를 Microsoft Entra(이전 Azure AD) 사용자 ID와 연결하고 특정 직원에 대한 데이터 액세스, 내보내기 또는 삭제 요청을 관리할 수 있습니다.
Microsoft 개인정보 보호 대시보드 및 이미 수집된 데이터에 대한 제어 기능
지금 모든 설정을 조정하더라도 마이크로소프트는 이미 사용자의 계정과 관련된 상당한 양의 정보를 수집했을 가능성이 높습니다 . 여기에는 Edge 브라우저의 검색 기록, 검색 활동, 위치 정보, Cortana 데이터, 앱 사용 내역 등이 포함됩니다. 이러한 정보 수집을 관리하려면 웹에서 Microsoft 개인정보 보호 대시보드를 이용할 수 있습니다.
브라우저에서 Microsoft 개인정보 보호 대시보드에 접속하여 계정으로 로그인하면 위치 활동, 검색 기록, 앱 및 서비스 활동, 그리고 Xbox 또는 Office와 같은 제품을 사용하는 경우 해당 제품의 데이터까지 포함한 여러 섹션을 볼 수 있습니다.
각 카테고리에서 특정 항목을 검토하거나 삭제하거나 전체 기록을 지울 수 있습니다 . 주기적으로 확인하여 저장하고 싶지 않은 항목을 정리하는 것이 좋습니다. 이렇게 해도 향후 데이터 생성을 완전히 막을 수는 없지만, 계정에 저장된 과거 데이터의 양을 줄일 수 있습니다.
이 웹 패널은 Windows의 진단 및 설명 섹션에 있는 "진단 데이터 삭제" 버튼 과 같은 옵션을 보완합니다. 이 버튼 을 클릭하면 장치에서 전송된 원격 분석 데이터가 삭제됩니다. 이러한 기능들을 통해 컴퓨터와 클라우드 계정 모두에서 작업을 수행할 수 있습니다.
고급 사용자 또는 관리자를 위해 Microsoft는 특정 사용자에 대해 저장된 데이터를 내보내거나 기업 계정 폐쇄와 관련된 삭제를 요청하는 등 GDPR 또는 CCPA에 따른 데이터 주체 권리(DSR)를 처리하기 위한 진단 데이터 내보내기 도구 와 공식적인 메커니즘도 제공합니다.
윈도우 에디션 및 버전별 개인 정보 보호 제한 사항
모든 윈도우 에디션이 포괄적인 원격 측정 제어 및 고급 보안 기능 면에서 동일한 수준을 제공하는 것은 아닙니다 . 가정용 컴퓨터에서 가장 흔하게 사용되는 홈 버전은 몇 가지 핵심 영역에서 부족한 점이 있습니다.
예를 들어, 엔터프라이즈 에디션은 원격 분석을 통해 마이크로소프트로 전송되는 데이터 수준을 가장 엄격하게 제한하는 유일한 에디션입니다 . 또한 고급 장치 관리 옵션, 중앙 집중식 개인 정보 보호 제어, 마이크로소프트 서비스와의 연결을 제한하는 더욱 강력한 보안 템플릿과 같은 기능도 제공합니다.
실제로 Windows Pro는 까다로운 사용자에게 가장 균형 잡힌 옵션 입니다 . BitLocker, Hyper-V, Windows Sandbox 등 거의 모든 유용한 보안 기능을 포함하고 있으며, Enterprise 버전처럼 극단적인 원격 측정 차단 기능은 없지만 Home 버전보다 로컬 그룹 정책을 통해 구성을 조정할 수 있는 유연성이 훨씬 더 큽니다.
학생과 교사는 소속 교육기관을 통해 OnTheHub 또는 Azure for Education과 같은 포털에서 교육용 라이선스 (경우에 따라 엔터프라이즈 또는 프로 버전과 동일)를 취득할 수 있습니다. 개인 정보 보호 및 보안 측면에서 이러한 교육용 버전은 상용 버전과 동등하며, 오히려 관리자에게 데이터 전송을 제한할 수 있는 더 많은 유연성을 제공합니다.
타사에서 제작한 윈도우 수정 버전을 사용하는 것은 강력히 권장하지 않습니다 . 이러한 수정 버전은 업데이트를 비활성화하고 최신 위협에 대한 보호 기능을 약화시키는 대신 "원격 측정 없음"을 약속합니다. 결과적으로 시스템은 점점 더 취약해지고, 바이러스 백신 소프트웨어는 구식이 되며, 보안 취약점은 패치되지 않은 채로 남게 됩니다.
명령 및 정책을 사용하여 원격 측정 데이터를 더욱 줄이세요.
그래픽 설정을 넘어서는 방법을 원한다면, 명령어를 사용하여 특정 Windows 원격 분석 서비스를 비활성화할 수 있습니다. 일반적인 방법은 DiagTrack 및 dmwappushservice 서비스를 비활성화하는 것입니다.
이렇게 하려면 시작 메뉴를 열고 "CMD"를 검색한 다음 명령 프롬프트를 마우스 오른쪽 버튼으로 클릭 하고 "관리자 권한으로 실행"을 선택합니다. 열리는 창에서 명령어를 사용하여 해당 서비스의 시작 설정을 사용 안 함으로 변경할 수 있습니다 . 나중에 필요한 경우 값을 다시 사용 함으로 되돌리면 됩니다.
컴퓨터가 많은 환경에서는 그룹 정책(GPO), MDM 또는 Configuration Manager와 같은 도구를 사용하여 이러한 개인 정보 보호 설정을 중앙에서 적용하는 것이 이상적입니다 . 마이크로소프트는 특정 기능을 희생하는 대신 자사 서비스에 대한 연결을 최소화하는 권장 사항을 모아놓은 "제한된 기능 기준선"도 제공합니다.
해당 기준선 및 기타 참조 문서는 어떤 Windows 연결 지점이 사용되는지 , 해당 지점이 차단될 경우 어떤 일이 발생하는지(예: 호환성 보고서 손실, 비활성화된 제안, 일부 연결된 환경에서의 문제 발생), 그리고 조직의 요구 사항에 따라 모든 세부 사항을 구성하는 방법을 설명합니다.
핵심은 개인 정보 보호와 기능성 사이에서 적절한 균형을 찾는 것입니다 . 가정 환경에서는 적극적으로 연결을 차단할 수 있지만, Windows Update, Autopatch 또는 Intune의 호환성 보고서에 의존하는 회사 환경에서는 특정 연결을 활성화 상태로 유지하는 것이 좋습니다.
연결된 서비스, 클라우드 기반 윈도우 및 관련 제품
Windows 자체 외에도 시스템 주변에서 실행 되며 진단 데이터를 사용하는 여러 Microsoft 서비스가 있습니다 . 예를 들어 Windows Update for Business, Intune의 업데이트 보고서, Surface Hub, Windows Autopatch 등이 있습니다.
2016년 이후 출시된 Windows Server는 Windows 10 및 11과 대부분 동일한 개인 데이터 관리 메커니즘을 공유하므로 많은 개인 정보 보호 지침이 서버에 직접 적용됩니다. Surface Hub와 같은 특수 장치에서는 진단을 위해 장치 식별자가 수집되지만 개별 사용자와 연결되지는 않으며 , 개인 정보 보호 옵션은 기존 GPO가 아닌 MDM을 통해 관리됩니다.
Windows Update for Business 보고서, Windows Autopatch 및 Intune의 업데이트 대시보드는 모두 Windows 진단 데이터를 활용하여 호환성, 패치 상태 및 드라이버 문제에 대한 메트릭을 생성합니다. 이러한 원격 측정 데이터를 최소화하면 이러한 보고 기능 중 일부와 원격 관리의 편의성이 저하될 수 있습니다.
법률적 관점에서 마이크로소프트는 적용 가능한 데이터 보호법을 준수하며 개인정보 보호정책에 따라 국제 데이터 전송을 규제한다고 밝혔습니다. 진단 데이터 처리기 옵션이 구성된 장치의 경우, 관리자는 해당 특정 데이터에 대한 사용자 권한(접근, 수정, 삭제, 내보내기)을 적용할 수 있습니다.
대규모 환경을 관리하는 경우 Windows 구성 요소와 Microsoft 서비스 간의 연결 관리 와 관련된 공식 문서를 자세히 살펴보는 것이 좋습니다. 이 문서에는 각 연결 지점으로 전송되는 데이터, 이를 제한하는 방법, 그리고 그렇게 했을 때 일상적인 기능에 미치는 영향에 대한 내용이 자세히 설명되어 있습니다.
이러한 설정들을 꼼꼼히 검토하면 Windows 10 및 11은 모든 기능을 유지하면서도 훨씬 덜 거슬리게 사용할 수 있습니다 . 선택적 원격 측정 기능을 비활성화하고, 개인 맞춤형 광고를 줄이고, 불필요한 위치 추적을 끄고, 활동 기록을 삭제하고, Microsoft 계정과 동기화할 항목을 제어하면 상당한 차이를 느낄 수 있습니다. 또한, 적절한 Windows 에디션을 선택하고, 업무 환경에서는 고급 관리 정책 및 도구를 활용하면 편의성과 개인 정보 보호 사이의 적절한 균형을 유지하여 PC가 일상생활에 과도하게 방해되지 않으면서 제 기능을 수행하도록 할 수 있습니다.