We sell our SaaS to companies. Their employees are the ones who need to trust us.
회사가 비용을 내지만, 우리를 믿어야 하는 사람은 직원입니다
익명 제보 SaaS를 만드는 팀이 구매자인 회사와 실제 사용자인 직원 사이의 이해 충돌을 설명합니다. IP 기록, 계정, 이메일 수집 같은 기술 결정이 직원의 신뢰와 제품 성과 지표, 마케팅에 어떤 영향을 주는지 짚습니다.
- 주제
AI 요약
Sigilo Profissional은 직원 피드백과 조직 분위기 조사, 익명 내부 고발을 지원하는 B2B SaaS입니다. 계약을 맺고 비용을 내는 고객은 회사지만, 괴롭힘이나 사기, 차별, 비위 행위를 신고하는 사람은 직원입니다. 때로 직원은 자신을 고용한 조직을 신고해야 합니다. 제품을 구매하는 쪽과 제품을 신뢰해야 하는 쪽의 이해가 다를 수 있다는 점이 이 제품의 출발점입니다.
규정 준수 도구에서 신뢰 제품으로
팀은 처음에 제품을 컴플라이언스 도구로 생각했습니다. 하지만 직원이 “이 신고가 나에게 돌아올 수 있나요?”라고 의심하면, 회사가 시스템을 도입해도 제품은 제 역할을 하지 못합니다. 제품팀은 규정 준수 기능을 제공하는 데서 나아가 직원이 안전하다고 믿을 만한 시스템을 만들어야 한다고 설명합니다.
이 관점은 데이터 수집 방식에도 영향을 줍니다. 일반적인 SaaS에서는 분석과 기록을 위해 더 많은 데이터와 사용자 정보를 모으는 일이 유용할 수 있습니다. 그러나 익명 신고 시스템에서는 수집 데이터 하나하나가 사용자의 불신을 키울 수 있습니다. 팀은 “무엇을 더 수집할까?” 대신 “이 데이터가 정말 필요한가?”를 묻기 시작했습니다. IP 기록, 계정과 이메일 주소 수집, 접근 제어, 파일 업로드, 신고 내용을 다시 확인하는 방식도 이 기준에 따라 검토했습니다. 회사 이용을 편하게 만드는 선택이 직원에게 두려움을 준다면, 제품은 잘못된 사용자를 위해 최적화하고 있는 셈입니다.
신고 건수만으로는 성과를 알기 어렵습니다
회사가 익명 신고 채널을 도입한 뒤 6개월 동안 신고가 한 건도 없다고 가정해 봅니다. 조직 문화가 건강해서일 수도 있지만, 직원이 채널을 믿지 못하거나 이용 방법을 모르는 탓일 수도 있습니다. 따라서 신고 건수만으로 제품의 성공 여부를 판단하기 어렵습니다.
제품이 문제를 드러내기 시작하면 신고가 늘어날 수도 있습니다. 소프트웨어가 문제를 만든 게 아니라, 기존에 있던 문제가 드러난 결과일 수 있습니다. 활동량이 늘면 성과가 좋다고 보는 일반적인 SaaS 지표와 달라서, 이 제품에서는 수치 해석에도 주의가 필요합니다.
기술 결정을 신뢰의 근거로 설명하기
일반적으로 사용자는 어떤 데이터베이스나 권한 시스템을 쓰는지 신경 쓰지 않아도 됩니다. 하지만 개인정보에 민감한 제품에서는 기술 설계를 제품 설명에 포함해야 합니다. “신고는 익명입니다”라는 문구만으로는 의심을 해소하기 어렵습니다. “IP 주소를 저장하지 않습니다”처럼 시스템이 실제로 무엇을 하지 않는지 설명하면, 인프라 설계가 사용자에게 신뢰를 보여주는 근거가 됩니다. 개인정보 제품을 마케팅할 때는 “믿어 달라”고 말하는 데 그치지 않고, 왜 믿을 만한지 이해할 수 있도록 시스템을 설명해야 한다는 주장입니다.
구매자와 사용자의 이해가 어긋나는 B2B
회사는 가시성과 유용한 정보를 원하지만, 직원은 신원을 드러내는 정보를 최소화하고 보호받기를 원합니다. 회사는 책임 소재를 알고 싶어 할 수 있지만, 직원은 잘못된 사람이 신고 내용에 접근했을 때 생길 일을 두려워할 수 있습니다. 제품팀의 과제는 이 이해관계가 함께 성립하는 시스템을 만드는 일입니다.
작성자는 이런 구조가 HR, 의료, 교육, 보안, 내부 피드백, 일부 핀테크 제품에도 있을 수 있다고 질문합니다. B2B 제품에서는 구매자와 최종 사용자가 다른 경우가 많습니다. 제품이 실제로 잘 작동하는지는 비용을 낸 사람이 아니라 다른 집단의 신뢰에 달려 있을 수 있습니다.
Indie Hackers 반응
- @kimgggquvydmwtcirbe — 솔직하게 이야기해 주셔서 감사합니다. 대부분은 성공담만 공유하니까요.
- @James_UtilitySEO — UtilitySEO에서도 이 차이가 더 가벼운 형태로 나타납니다. SEO 검사를 실행하는 사람은 컨설턴트나 대행사인 경우가 많지만, 비용을 내는 쪽은 사업주입니다. 같은 도구를 두고도 컨설턴트는 깊이 있는 기술 정보를 원하고, 사업주는 점수와 수정 목록을 원합니다. “개인정보 보호 결정은 마케팅 결정이기도 하다”는 점을 깨닫는 데 가장 오래 걸렸습니다. 무료 검사에서 결과를 보여주기 전에 이메일을 요구하지 않기로 한 이유 중 하나도 신뢰를 주기 위해서였습니다. 제품이 스스로 전환을 이끌 것이라 믿는다는 메시지를 암묵적으로 전합니다. 엔지니어링 결정이지만 랜딩 페이지 문구보다 마케팅 효과가 컸습니다. 신고가 없는 역설은 올바른 사용자를 위해 제품을 만드는지 보여주는 가장 명확한 신호입니다. 회사는 겉보기에 좋아 보이도록 신고가 없기를 바랄까요, 아니면 실제 위험을 줄이도록 진짜 신고를 원할까요? 그 질문에 제품이 누구를 위해 존재하는지 답이 있습니다.
- @tsutsu — 비용을 내는 사람과 신뢰해야 하는 사람이 다르다는 표현이 정확합니다. 신고 도구에서는 “이 신고가 나에게 돌아올 수 있나요?”가 정말 제품 전체를 좌우합니다.
- @bestiptvukus — 정말 좋은 글입니다. 공유해 주셔서 감사합니다. 다음에는 무엇을 시도할 계획인가요?
- @aryan_sinh — 신뢰 신호를 강화한 뒤 직원 행동이 분명히 달라진 사례가 있었나요? 신고 증가, 작성 완료율 상승, 기존 사건을 다시 확인하려는 의향 같은 변화가 궁금합니다.
- @denshin — 신고가 없는 채널과 건강한 채널은 대시보드에서 똑같이 보인다는 점에서, 이 문제는 다른 곳에도 적용됩니다. 유용한 지표는 식별 정보 없이 집계한 양식 열람 수와 제출 수의 비교입니다. 열람은 많고 제출은 거의 없다면 신뢰 격차를 측정할 수 있습니다. 개인정보 보호 주장을 믿을 만하게 만드는 방법으로는 “IP를 저장하지 않는다”는 말보다 신고마다 정확히 무엇을 저장하는지 짧은 목록으로 만들어 양식에 표시하는 편이 낫습니다. 사용자가 직접 확인할 수 있는 주장이 믿음을 요구하는 주장보다 낫습니다.
- @kimsktetckwdihllqno — 솔직하게 이야기해 주셔서 감사합니다. 대부분은 성공담만 공유하니까요.
- @kimkhwzxtfdecaiqica — 흥미로운 접근이네요. 가장 구현하기 어려웠던 부분은 무엇이었나요?
원문: Indie Hackers / 번역·요약: Trawling