
데이터 결합은 막고 소셜 연결은 돕는 에어비앤비의 컨텍스트 기반 아키텍처 설계기
에어비앤비는 'Privacy by Design' 철학을 바탕으로 사용자의 내부 데이터와 외부 프로필을 분리하는 거대한 마이그레이션을 단행했습니다. 단순한 기능 추가를 넘어 시스템 아키텍처 수준에서 프라이버시를 보호하는 기술적 여정을 소개하며, 대규모 서비스에서 신원 관리(Identity Management)를 어떻게 다루어야 하는지에 대한 통찰을 제공합니다.
대규모 사용자 데이터를 다루는 서비스에서 개인정보 보호와 소셜 기능을 동시에 구현해야 하는 백엔드 엔지니어 및 아키텍트에게 필독을 권장합니다.
에어비앤비가 소셜 생태계로 진화함에 따라, 사용자 간의 연결성을 강화하면서도 개인 식별 정보가 여러 컨텍스트(숙소, 체험, 호스팅 등)에 걸쳐 원치 않게 노출되거나 추적되는 문제를 해결해야 했습니다.
내부 데이터인 'User'와 외부 노출 데이터인 'Profile'을 엄격히 분리하고, 각 컨텍스트에 따라 별도의 Profile ID를 부여하는 구조를 도입했습니다. 또한 자체 권한 부여 시스템인 Himeji를 활용해 쓰기 시점 비정규화를 수행함으로써 빠른 권한 체크를 구현하고, AI 도구를 활용한 전사적 코드 마이그레이션을 진행했습니다.
사용자는 개별 체험별로 자신의 프로필 공유 여부를 독립적으로 제어할 수 있게 되었으며, Himeji의 최적화된 아키텍처를 통해 복잡한 권한 검사 환경에서도 지연 시간 없는 사용자 경험을 유지했습니다.
Trade-off
단일 식별자 구조에 비해 매핑 데이터와 ID 관리의 복잡성이 증가했으며, 전사적인 데이터 접근 패턴을 수정하기 위해 대규모 코드 감사와 리팩토링 리소스가 투입된 것으로 판단됩니다.
내부적인 사용자 식별 정보와 외부로 보여지는 프로필 정보를 물리적/논리적으로 분리하여 관리하는 설계 방식입니다.
에어비앤비가 자체 개발한 확장 가능한 중앙 집중식 권한 부여(Authorization) 시스템입니다.
사용자가 활동하는 특정 상황이나 서비스(숙박, 특정 체험 등)에 따라 각기 다른 식별자를 부여하는 기술입니다.




