Microsoft OneDrive Unlicensed Account Data Expiry Policy
2026년 7월 초부터 Microsoft는 라이선스가 없는 OneDrive 계정에 대해 구조화된 수명 주기(lifecycle)를 시행할 예정입니다. 이 정책 변경은 사용자의 라이선스가 제거되거나 Microsoft 365 테넌트에서 사용자가 삭제될 경우, 라이선스가 없는 상태가 누적 12개월이 지나면 관련 OneDrive 데이터가 영구적으로 삭제됨을 의미합니다. 이는 모든 Microsoft 365 테넌트에 영향을 미치는 자동화된 전 세계적 배포입니다.
The Unlicensed OneDrive Lifecycle Timeline
Microsoft는 라이선스가 제거되거나 사용자 계정이 삭제된 후 트리거되는 특정 이벤트 순서를 정의했습니다:
- Day 1: 라이선스 제거 또는 사용자 삭제 즉시 보존 카운트다운이 시작됩니다.
- Day 60: 계정이 read-only mode로 전환됩니다. 사용자는 콘텐츠를 볼 수 있지만 편집하거나 새로운 파일을 추가할 수 없습니다.
- Day 93: 계정이 archived 상태가 됩니다. 사용자의 직접적인 액세스는 차단되지만, 콘텐츠는 eDiscovery 및 legal holds를 위해 사용 가능합니다.
- Month 12: 데이터가 영구적이고 되돌릴 수 없게 삭제됩니다. 이는 soft-delete가 아닌 hard deletion이므로 데이터를 복구할 수 없습니다.
Data Protection Strategies for Organizations
퇴사자의 OneDrive 계정에 저장된 중요한 비즈니스 데이터의 손실을 방지하기 위해 조직은 네 가지 주요 옵션을 가 가질 수 있습니다:
- Reassign a License: 사용자 계정에 OneDrive 라이선스를 다시 할당하면 정상적인 기능을 복구하고 강제 수명 주기에서 벗어날 수 있습니다.
- Enable Pay-As-You-Go Billing: 이를 통해 조직은 전체 사용자 라이선스를 요구하지 않고도 데이터를 archive 또는 standard unlicensed storage에 유지할 수 있습니다.
- Migrate Content: 12개월 마감 기한 전에 파일을 라이선스가 없는 계정에서 공유 SharePoint location 또는 다른 활성 OneDrive 계정으로 이동합니다.
- Adjust Retention Policies: 법률 또는 비즈니스 요구 사항에 따라 데이터가 더 이상 필요하지 않을 때만 데이터가 삭제되도록 정책을 구성합니다.
Compliance, Legal Holds, and GDPR
이 새로운 정책은 법무 및 컴플라이언스 팀에 상당한 리스크를 초합니다. 중요한 점은 retention policies 및 legal holds가 unlicensed lifecycle을 무시할 수 없다는 것입니다. 라이선스나 결제가 복체되지 않는 한, 계정에 legal hold가 설정되어 있더라도 데이터는 삭제됩니다.
GDPR 및 데이터 이동성 요청의 경우, 계정이 read-only 또는 archived 상태에 도달하면 사용자는 더 이상 자신의 개인 데이터를 액세스하거나 내보낼 수 없습니다. 조직은 계정이 이러한 제한된 상태에 도달하기 전에 이러한 요청을 처리해야 합니다.
Community Perspectives and Risks
Hacker News의 기술 사용자 및 IT 관리자들은 이 변경 사항에 대해 몇 가지 우려 사항을 논의합니다:
"This will have a huge impact on a lot of organisations, for example those that have a communal SharePoint, or shared document page: files shared from ex-employees for critical documentation is going to break."
수명 주기 정책 외에도, 사용자들은 OneDrive의 folder redirection (KFM) 구현 방식과 일반적인 데이터 손실 사고에 대해 문제를 보고해 왔습니다. 일부 사용자들은 OneDrive 생태계가 SharePoint에 기반하고 있다는 점 때문에 "scary"하다고 주장하며, others have reported that files can become unreadable or lost without warning.
일부 사용자들은 12개월의 기간이 미결제 미결제 저장소에 대한 합리적인 비즈니스 관행이라고 주장하는 반면, 다른 이들은 관리자나 법적 대리인에게 소유권을 자동으로 이전하는 기능의 부재가 데이터 손실을 위험하게 만들고 기업에 영구적이고 위험한 결과를 초래한다고 경고합니다.