2026. 9. 11.
엑셀 파일, 누가 만들고 수정했는지 메타데이터로 확인하는 방법
비즈니스 현장에서 주고받는 수많은 엑셀 파일 중에서 특정 문서를 누가 작성했는지, 혹은 언제 마지막으로 수정되었는지 궁금해지는 순간이 찾아오곤 합니다. 엑셀 파일 내부에는 눈에 보이는 셀 데이터 외에도 파일의 생성과 편집 과정을 기록하는 기술적인 정보인 메타데이터가 숨겨져 있습니다. 이 정보는 파일의 작성자 이름, 마지막 수정자, 사용된 소프트웨어 버전, 생성 날짜 등을 포함하고 있어 문서의 출처를 파악하는 데 중요한 단서가 됩니다. 하지만 단순히 파일 속성 창을 확인하는 것만으로는 깊이 있는 정보를 얻기 어렵고, 사용자가 의도적으로 정보를 수정하거나 삭제했을 가능성도 존재하기 때문에 체계적인 접근이 필요합니다.
가장 기본적인 확인 방법은 엑셀 프로그램 자체의 기능을 활용하는 것입니다. 파일을 열고 왼쪽 상단 메뉴에서 '파일' 탭을 클릭한 뒤 '정보' 항목으로 이동하면 우측 패널에서 작성자와 마지막에 수정한 사람의 이름을 확인할 수 있습니다. 하지만 이 방법은 한계가 명확합니다. 만약 상대방이 파일을 저장할 때 개인정보 보호 기능을 사용하여 메타데이터를 삭제했다면, 엑셀 프로그램 내에서는 아무런 정보도 표시되지 않기 때문입니다. 따라서 법적 증거로 활용하거나 정밀한 검증이 필요한 상황이라면 프로그램 내부 기능에 의존하기보다 파일의 구조 자체를 분석하는 전문적인 도구를 병행해야 합니다.
더 정교한 분석을 위해서는 파일 내부에 포함된 XML 데이터를 직접 파헤치는 방식이 사용됩니다. 현대의 엑셀 확장자인 .xlsx는 사실 압축된 XML 파일들의 집합체이며, 이 내부의 core.xml 파일을 열어보면 상세한 생성 정보가 텍스트 형태로 기록되어 있습니다. 일반 사용자가 직접 압축을 풀고 코드를 분석하는 것은 번거롭고 위험하기 때문에, FilesAudit와 같은 플랫폼을 활용하여 파일을 업로드하는 것만으로도 복잡한 과정 없이 모든 메타데이터를 한눈에 추출하는 것이 효율적입니다. 이를 통해 엑셀 화면에서는 보이지 않던 생성 타임스탬프 편집 주기까지 파악하여 문서의 신뢰성을 검토할 수 있습니다.
메타데이터를 분석할 때 주의해야 할 점은, 기록된 정보가 반드시 해당 인물의 실제 신원을 100% 보장하는 것은 아니라는 사실입니다. 작성자 이름은 해당 파일을 생성할 당시 사용된 컴퓨터의 윈도우 계정 이름에 따라 자동으로 부여되기 때문에, 사용자가 계정 이름을 임의로 설정했다면 다른 사람으로 기록될 수 있습니다. 즉, 메타데이터는 '이 파일이 특정 시점에 특정 시스템 환경에서 생성되었다'는 기술적 증거로서의 가치는 높지만, 이를 바탕으로 법적인 소유권을 확정 짓는 것은 별개의 영역입니다. 이러한 기술적 한계를 명확히 이해하고 해시값 비교 사례를 참고하여 파일의 변조 여부를 확인하는 과정이 병행될 때 더욱 완벽한 검증이 가능해집니다.
엑셀 파일뿐만 아니라 다양한 문서 형식을 다루는 환경이라면 각 형식의 메타데이터 구조를 인지하는 것이 중요합니다. 예를 들어 워드 문서나 PDF 파일은 엑셀과 정보를 저장하는 방식이 다르기 때문에, docx 메타데이터 분석이나 pdf 메타데이터 확인 가이드를 참고하여 문서별 특성에 맞는 대응 전략을 세우는 것이 좋습니다. 특히 기업의 기밀 문서나 저작권 분쟁이 얽힌 파일의 경우, 단순히 작성자를 확인하는 수준을 넘어 파일의 무결성을 입증할 수 있는 기술적 보고서를 생성해 두는 것이 추후 대응에 매우 유리합니다.
대량의 파일을 한꺼번에 검수해야 하는 실무자라면 일일이 파일을 열어 확인하는 비효율에서 벗어나야 합니다. 이럴 때는 FilesAudit 데스크톱 앱을 활용하여 로컬 환경에서 수백 개의 파일을 한 번에 분석하고 메타데이터와 해시값을 동시에 추출하는 워크플로우를 권장합니다. 자동화된 분석은 작업 시간을 획기적으로 단축해 줄 뿐만 아니라 수동 작업에서 발생할 수 있는 실수를 방지하여 객관적인 분석 데이터를 확보할 수 있게 해줍니다. 결국 엑셀 파일의 작성자를 확인하는 과정은 단순히 이름을 찾는 행위를 넘어, 데이터가 가진 이력과 신뢰성을 기술적으로 검증하는 디지털 포렌식의 시작이라고 할 수 있습니다.