• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
인공지능
배터리
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'✉양방수익증가자판기 매충50%/녹이기성공80%죽장/녹이기실패100%죽장 [양방작업.COM][텔@JP1004] 양방 개인 및 팀단위 환영✉'통합검색 결과 입니다. (638건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

쿠팡, 3370만 개인정보 유출…내부 직원 소행?

쿠팡 서버에서 3천370만개의 고객 개인정보가 무단으로 유출돼 정부가 조사에 나섰다. 정확한 피해 규모와 정보 유출 경위 등에 대한 조사는 아직 진행 중인데, 회사에서 인증업무를 담당했던 내부 직원이 개인정보를 유출했다는 이야기도 나온다. 쿠팡은 지난 29일 입장문을 내고 개인정보 유출로 노출된 계정이 약 3천370만개라고 정정했다. 이는 당초 언급했던 약 4천500개보다 7천500배 이상 큰 규모다. 이번 사태로 유출된 개인정보는 이름, 이메일 주소, 배송 주소록(입력한 이름·전화번호 주소), 일부 주문 정보다. 쿠팡 측은 결제 정보, 신용카드 번호, 로그인 정보는 포함되지 않았다고 선을 그었다. 특히, 쿠팡은 해외 서버를 통해 올해 6월 24일부터 무단으로 개인정보에 접근한 것으로 추정하고 있다. 회사는 무단 접근 경로를 차단했으며 개인정보 유출을 인지한 지난달 18일 즉시 경찰청, 한국인터넷진흥원, 개인정보보호위원회 등에 이를 신고했다. 이후 무단 접근 경로를 차단하고 내부 모니터링을 강화했다는 것이 쿠팡 측 설명이다. 이와 관련해 배경훈 부총리는 지난 30일 긴급 대책회의를 열고 “정부는 이번 사고로 인한 국민 여러분의 불편과 심려를 해소할 수 있도록 최선의 노력을 다할 것”이라며 “쿠팡을 사칭하는 전화나 문자 등에 각별히 주의해 2차 피해가 일어나지 않도록 당부드린다”고 강조했다. 이날 배 부총리는 해킹 피해 확산을 방지하기 위해 민관합동조사단을 가동하고 쿠팡의 안전 조치 의무 위반 여부에 대한 조사에 나섰다고 밝혔다. 이번 개인정보 유출 사건으로 쿠팡에서 유출된 고객 계정은 약 3천370만개로, 올해 3분기 실적발표 컨퍼런스콜에서 프로덕트 커머스 부분 활성 고객 수가 2천470만명이라는 점을 감안하면 상당수의 정보가 유출된 것으로 파악된다. 또 정부는 개인정보가 인터넷상에서 유출될 가능성을 염두에 두고 3개월 간 다크웹(특수 경로로만 접근 가능한 웹사이트)을 포함한 '인터넷상 개인정보 유노출 및 불법유통 모니터링 강화 기간'을 운영한다. 과학기술정보통신부 관계자는 “쿠팡 멤버십 회원은 1천200만명 수준이지만, 한 사람이 여러 개 ID를 가지고 쓰는 경우가 있다보니 정확한 유출 규모나 숫자에 대해서는 개인정보보호위원회에서 지금 조사를 진행 중”이라며 “쿠팡과 관련된 정보가 혹시 다크웹에 올라오는지 여부도 집중적으로 보고 있지만, 아직까지 나타난 것은 없다”고 답했다. 이어 “결제 정보 등이 유출되지 않았다는 쿠팡의 주장이 맞는지는 조사를 해봐야하는 상황”이라며 “통관번호 등에 대한 유출 여부는 언급되지 않았지만 꾸려진 민관합동조사단을 통해 조사해나갈 예정”이라고 덧붙였다. 일각에서는 이번 개인정보 유출이 내부 직원 소행이라는 의혹이 제기됐다. 해당 직원이 개인정보를 유출한 뒤 한국을 떠나 중국에 체류 중이고, 협박성 이메일을 보낸 정황이 포착됐다는 것. 개인정보 유출 의혹을 받는 직원은 쿠팡 내부에서 인증 업무를 담당했던 것으로 알려졌다. 이 과정에서 인증토큰 서버인증키와 보안 취약점을 악용했을 가능성이 높다는 데 힘이 실린다. 박대준 쿠팡 대표는 “(직원 국적 등은) 수사 영역이고 수사에 적극 협조 중”이라며 “그 얘기를 하는 것 자체가 수사에 영향을 주는 만큼 말씀드리기 어렵다”고 말했다. 또 “피해자와 피해 범위, 유출 내용을 명확히 확정하는 게 우선”이라며 “그 다음 급한 것은 재발 방지 대책이다. 이런 부분이 확정되면 그 다음 피해에 대한 합리적 방안을 성실히 수행할 수 있을 것”이라고 부연했다.

2025.12.01 14:04박서린

쿠팡, 개인정보 노출 3천370만개 확인..."진심으로 사과"

쿠팡은 개인정보가 노출된 고객 계정이 3천370만개로 확인됐다고 29일 밝혔다. 이는 지난 18일 파악된 4천500개 계정보다 약 7천500배 늘어난 수준이다. 쿠팡에 따르면 노출된 정보는 이름, 이메일 주소, 배송지 주소, 배송지 전화번호 등이다. 결제 정보나 신용카드 번호, 로그인 정보는 노출되지 않았다. 쿠팡은 해외 서버를 통해 지난 6월 24일부터 무단으로 개인정보에 접근한 것으로 추정하고 있다. 현재 접근 경로를 차단하고 내부 모니터링을 강화했다. 또 독립적인 리딩 보안기업 전문가를 영입하고 사법 기관 및 규제 당국과 지속적으로 협력하고 있다. 쿠팡 측은 “결제 정보, 신용카드 번호, 로그인 정보는 노출되지 않았으므로 쿠팡 이용 고객은 계정 관련 조치를 취할 필요가 없다”며 “이번 일로 인해 발생한 모든 우려에 대해 진심으로 사과 드리며, 고객 여러분께서 쿠팡을 사칭하는 전화, 문자 메시지 또는 기타 커뮤니케이션에 주의해달라”고 당부했다.

2025.11.29 19:06김민아

금보원 "데이터 규모 늘어 보안 위험↑…PET 활용해야"

금융보안원은 개인정보 보호 강화 기술(PET)의 특성과 금융권 적용 분야 분석, 개선 과제 등을 체계적으로 정리한 연구보고서를 공개했다고 24일 밝혔다. 최근 데이터 규모가 늘어남에 따라 개인정보 유출 등 보안 위험이 커지는 만큼 안전한 데이터 활용을 위해서다. PET는 개인정보 원본을 공개하지 않은 상태에서 개인정보를 활용해 계산·분석 등 정보 처리를 하는 기술로, 데이터 활용화 프라이버시 보호의 균형을 달성할 기술로 알려져 있다. 예를 들어 합성데이터, 차분프라이버시, 동형암호, 영지식 증명 등이 PET에 해당한다. 구체적으로 재식별 위험을 완화하기 위해 개인 식별성 축소, 은닉, 데이터 분할 등의 방식으로 PET를 도입해 침해 위험을 낮추고 안전한 데이터 활용이 가능하다. 금융보안원이 발간한 보고서에 따르면 PET 기술 성숙도는 최근 높아지면서 전 세계적으로 의료, 제조 등 개인정보를 취급하는 모든 데이터 공유 환경에서 활용되고 있다. 특히 금융업의 경우 특성상 다량의 개인(신용)정보를 취급하고 있는 만큼 이상 거래 탐지(FDS) 등 목적으로 적극 활용하는 추세다. 그러나 보고서는 금융데이터 공유·활용 유형이 다양해지면서 상황별로 요구하는 보호 수준이 달라지고 있어 공유·활용 방식에 따라 적절한 PET 기술이 필요하다고 제언했다. 적절한 PET 기술을 적용함으로써 데이터 과보호 또는 과소 보호를 줄이고, 도입 이후에도 발생할 수 있는 재식별 위험을 지속적으로 점검해야 한다는 것이다. 또 법적 준거성과 검증 가능성을 확인할 수 있는 표준화된 관리 절차를 확보하는 데 활용돼야 한다고 보고서는 강조했다. 아울러 보고서는 금융권의 효과적인 PET 도입을 위해 ▲기술 표준화 등 기술 활성을 위한 생태계 조성 ▲PET 친화적인 규제 수립 ▲금융권 공통 검증 지표 정립을 통해 실증 연구 및 활용 기반 마련이 필요하다고 주문했다. 이에 금융보안원은 PET 도입의 일환으로 금융권 합성데이터 상용화를 위해 합성데이터 익명성 평가 방안을 마련하고 있다. 또 은행권 공동 FDS 모델 구축을 목적으로 연합학습 및 차분프라이버시를 활용해 각 금융사가 보유한 정보를 공개 없이 이용 가능하도록 추진 중이다. 향후에도 금융보안원은 개인(신용)정보보호 및 데이터 보호 업무를 기반으로 PET 활용을 위한 실증 연구를 단계적으로 진행하고, 제도·기술적으로 지원할 계획이다. 박상원 금융보안원장은 "인공지능(AI) 활용이 본격화되는 금융환경에서 데이터 활용 과정에서도 프라이버시 침해를 최소화할 수 있는 PET의 중요성이 한층 커질 것"이라며 "금융보안원은 PET의 실무 적용을 통해 금융권의 신뢰 기반의 데이터 공유 환경을 구축할 수 있도록 적극 지원하겠다"고 밝혔다.

2025.11.24 09:54김기찬

의료데이터, 기업 제공 두고 시끌

의료데이터의 기업 제공을 두고 시민단체가 반발하고 있다. 건강보험 빅데이터 민간 개방저지 공동행동은 “국민 개인건강정보 및 의료 기록을 보험사 등 영리기업에 넘기려는 시도를 중단하라”라며 “이재명 정부는 의료 민영화 정책 중단하라”라고 요구했다. 관련해 지난달 16일 '제2차 핵심규제 합리화 전략회의'에서 이재명 대통령은 “첨단산업 시대에는 데이터를 쉽게 쓰게 하되 위반 시 징벌적 손해배상으로 엄정히 제재해야 한다”라고 밝혔다. 21일 복지부는 간담회를 열고 건강보험 정보를 기업에 제공하기 위한 논의를 진행했다. 단체들은 “공공의 이익을 위한 목적의 공적 연구와 활용을 위해서만 쓰여야 할 건강보험 개인정보가 기업의 상업적 이익을 위해 사용돼야 한다”라며 반대 입장을 분명히 했다. 건강보험 빅데이터 개방 저지 공동행동이 지난해 7월 진행한 전화 설문 결과를 보면, 응답자 1천15명 중 75.0%는 국민건강보험공단이 보유한 빅데이터를 민간에 공개하는 데 반대했다. 49.3%는 “전 국민 개인정보를 민간보험사가 영리 목적으로 이용하는 것이 적절치 않다”라고 응답했다. 31.4%는 “개인의 의료정보, 소득 및 재산 정보 등 민감한 정보가 이용될 위험이 높다”라고 답했다. 시민단체들은 개인건강정보가 기업에 제공한 뒤 발생하는 피해는 돌이킬 수 없다는 입장이다. 이들은 “징벌적 손해배상 제도가 도입된다고 해도 개인정보 유출 현실은 바뀌지 않을 것”이라며 “기업은 성배와 같은 '영업 기밀'을 내세우며 피해 입증을 불가능하게 할 것”이라고 전했다. 이어 “이재명 대통령이 기업이 쉽게 사용하도록 해주고 문제가 생기면 처벌하자고 말하는 것은 매우 무책임하다”라며 “선진국은 산업계의 건강정보 활용에 매우 엄격한 제약을 부과하고 있다”라고 지적했다. 그러면서 “보험사, 헬스케어 기업, 제약사 등이 우리 개인건강정보를 갖고 우리 모두에게 이익이 되는 공익적 연구나 활용에 돈을 쓴다는 것은 상상하기 어렵다”라며 “이들의 목적은 건강보험 개인건강정보를 마케팅이나 이를 위한 프로파일링, 보험사 수익 극대화를 위한 프로파일링 등을 위해 활용하는 것일 것”이라고 우려했다. 이와 함께 “건강보험 개인건강정보 제공을 요구하는 민간 보험사들이 건강보험보다 우위에 서게 되면 건강보험은 위태로워질 수 있다”라며 “민간 보험사들에 건강보험 정보를 넘겨주는 것은 경쟁사에 '영업 기밀'을 넘겨주는 것”이라고 강조했다.

2025.11.22 09:14김양균

한전, 에너지 분야 정보보안 협력 강화…사이버보안 합동훈련

한국전력(대표 김동철)은 19일과 20일 이틀동안 나주혁신도시 본사에서 국가정보원 지부와 공동주관으로 '제5회 일렉콘(ELECCON·ELEctric sector Cyber CONtest) 2025'를 개최했다. 일렉콘은 에너지 분야 실전형 사이버공격 방어훈련으로 공격 1팀, 운영 1팀, 방어 32개팀으로 구성된다. 훈련은 실제 에너지시스템과 유사하게 구축된 가상 환경에서 공격팀과 방어팀으로 나눠 실시간 공방 방식으로 진행했다. 이번 훈련에는 방어팀으로 전력거래소 등 에너지 기관 8개팀과 온라인 예선을 통과한 일반부 8개팀, 대학부 8개팀, 고등부 8개팀이 참가했다. 특히, 올해는 더 많은 훈련 참여기회를 제공하기 위해 일반분야를 추가해 참가자를 모집했다. 19일부터 이틀간 치른 본훈련에서는 에너지 기관에서는 한국남동발전의 'KOEN'팀이, 일반부에서는 'HEXA'팀이, 대학부에서는 숭실대학교 '상금루팡슝슝이'팀이, 고등부에서는 한국디지털미디어고등학교 'FW'팀이 각각 1위를 차지했다. 에너지 기관과 일반부 1위 팀에는 산업통상부 장관상이, 대학과 고등부 1위 팀에는 한전 사장상 등의 포상이 수여됐다. 최근 통신 3사 해킹 피해 발생 등 사이버 위협이 지속적으로 증가함에 따라, 한전은 핵심 국가기반시설인 전력설비를 사이버 공격으로부터 안전하게 보호하기 위해 대응체계를 구축하고 실효성을 주기적으로 점검하고 있다. 더불어 개인정보관리 강화를 위한 중기 마스터플랜 수립, 각종 사이버보안 컨퍼런스 참여 등 정보보안 강화를 위한 다양한 노력을 펼치고 있다. 안중은 한전 경영관리 부사장은 “이번 훈련이 실제와 유사하게 만든 에너지시스템 안에서 여러 시나리오로 진행된 만큼 참가자들의 사이버 대응 실전 역량이 크게 높아질 것으로 기대하며, 앞으로도 국정원 등 유관기관들과 긴밀하게 협력해 에너지 산업의 사이버보안을 앞장서 지켜 나가겠다”고 밝혔다.

2025.11.21 18:07주문정

비대면진료 법제화 반대…개인건강정보 기업 제공하는 의료민영화 정책

비대면 진료 법안에 대한 시민사회단체의 반대 목소리가 높다. 개인 건강정보를 기업에 제공할 수 있도록 하는 법안이라는 이유다. 의료민영화저지와무상의료실현을위한운동본부(이하 무상의료운동본부)는 21일 “지난 18일 비대면진료 법제화를 담은 의료법 개정안이 국회 보건복지위 법안심사소위에서 통과됐다”며 “이는 시민사회가 15년 넘게 반대해 온 영리 플랫폼을 통한 의료민영화”라고 주장했다. 이어 “이는 파면된 윤석열 정부가 추진하던 핵심 보건의료 정책 중 하나로, 다른 모습을 보여줘야 할 이재명 정부가 이전 정부에서도 못했던 의료민영화 정책 중 하나인 영리 플랫폼 중심 원격의료 법제화을 밀어붙이고 있는 것”이라며 “이재명 정부가 윤석열 정부의 보건의료 정책과 다르지 않은 정책을 추진하는 것은 지지자들을 실망시키는 통탄할 일”이라고 밝혔다. 또 “지난 10월 16일 '제2차 핵심규제 합리화 전략회의'에서 이재명 대통령은 '첨단산업 시대에는 데이터를 쉽게 쓰게 하되 위반 시 징벌적 손해배상으로 엄정히 제재해야 한다'며 건강보험 개인 건강정보를 기업들이 쉽게 쓰도록 해야 한다는 위험천만한 입장을 밝혔고, 보건복지부는 건강보험 정보를 기업에 제공하기 위해 잰걸음으로 움직이고 있다”라고 덧붙였다. 무상의료운동본부는 “영리 플랫폼 원격의료가 의료민영화인 것과 마찬가지로, 건강보험 개인 건강정보의 기업 제공 역시 의료 민영화 정책 중 하나이다. 공적인 목적의 연구와 활용을 위해서만 쓰여야 할 건강보험 개인정보가 기업의 상업적 이익을 위해 사용되는 것이기 때문에 민영화인 것”이라며 “특히 건강보험 개인건강정보 제공을 요구하는 민간 보험사들이 건강보험보다 우위의 경쟁력을 가지게 되면 건강보험은 고사될 위기에 처할 수 있다. 궁극적으로 건강보험을 대체한다는 목표를 가진 민간 보험사들이 줄기차게 건강보험 정보에 접근할 수 있게 해 달라고 압력을 행사해 온 이유도 여기에 있다”고 강조했다. 또 “이재명 대통령은 '위반 시 징벌적 손해배상'을 말하지만, 민감하고 고위험 정보인 개인 건강정보를 민간 보험사 등 기업들에 제공한 것으로 인해 발생하는 피해는 돌이킬 수 없는 것”이라며 “그동안 대규모 개인정보 유출 사건이 여러 차례 있었지만 강력한 처벌 사례는 없었다. 징벌적 손해배상이 입법화된다고 하더라도 피해자들이 그 피해를 입증하기는 쉽지 않다”고 지적했다. 특히 “가장 강력하게 건강보험 개인건강정보 제공을 요구하는 민간 보험사들이 건강보험보다 우위에 서게 되면 건강보험은 위태로워질 수 있다”며 “민간 보험사들에게 건강보험 정보를 넘겨주는 것은 경쟁사에게 '영업 기밀'을 넘겨주는 것이나 다름없다. 민간 보험사들이 건강보험의 영역을 침범하려고 호시탐탐 노려왔고, 이미 건강관리서비스의 형태로 건강보험의 영역에 들어와 있는 상황에 건강보험 정보의 민간 보험사 제공은 민간 보험사의 영역을 넓혀 건강보험의 존립을 위태롭게 할 수 있다”고 밝혔다. 이날 무상의료운동본부 주최로 열린 '건강보험 개인건강정보 기업 제공을 통한 의료 민영화 반대' 기자회견에서 한성규 무상의료운동본부 공동집행위원장(민주노총 부위원장)은 “오늘 노동시민사회로 구성된 건강보험 빅데이터 민간 개방 저지 공동 행동은 국민의 건강과 생명, 그리고 공공의 가치를 지키기 위해서 금요일 오후임에도 불구하고 이렇게 기자회견을 진행하게 됐다”며 “이재명 정부가 추진하고 있는 빅데이터 민간 개방 정책은 윤석열 정권이 디지털 헬스케어 등과 함께 추진했던 대표적인 의료민영화 산업화 정책이자, 국민의 의료민영화 산업화 정책으로 국민의 건강정보를 기업의 이윤 창출 수단으로 내어주는 매우 위험한 반국민적 정책”이라고 말했다. 특히 “건강보험이 보유하고 있는 빅데이터는 국민 한 사람, 한 사람의 질병 이력, 진료내역, 약 처방 기록이 담긴 매우 민감한 정보로 국민의 동의와 신뢰를 바탕으로 만들어진 공공 자산으로서 이것이 결코 시장의 상품이 될 수 없다”라며 “건강보험 빅데이터는 국민의 건강권을 보호하고 공공의료 서비스 개선을 위한 기초자료로 활용돼야 하지만 이재명 정부는 혁신과 산업 발전이라는 미명으로 공공 데이터를 제약, 보험, IT, 대기업 등 민간기업에 개방하겠다고 한다. 이는 이재명 정부의 국정 과제인 지속 가능한 보건의료 체계 구축에 반하는 것으로 공공의료 강화가 아니라 민간 자본의 이익 확대이며, 국민의 건강권 보호가 아니라 정부의 사유화와 불평등”이라고 강조했다. 한 위원장은 “이미 우리 국민은 개인정보 유출 사고를 수없이 겪었다. 최근에도 대기업들이 개인정보 유출 사고 사고에 노출됐고 그로 인한 국민들의 피해는 할 수 없는 상황”이라며 “한 번 유출된 개인 정보는 돌이킬 수 없고 국민의 신뢰를 한 번 잃으면 다시 회복하기 어렵다. 하지만 지금도 정부는 데이터에 대한 익명화와 안전장치를 말하고 있다”고 지적했다. 이어 “건강보험 빅데이터는 국민의 건강과 생명에 직결된 공공의 자산으로 어떠한 이유로도 민간의 이윤 추구를 위한 도구로 전락해서는 안 된다”며 “정부는 지금 당장 건강보험 빅데이터 민간 개방 정책을 중단하고 공공의료 강화와 데이터 보호를 위한 사회적 논의에 나서야 한다. 민주노총과 한국노총, 무상의료운동본부 등 노동시민사회로 구성된 건강보험빅데이터 개방저지 공동행동은 공공데이터 개방 반대가 단순히 정책에 대한 반대가 아니라 국민의 생명과 권리를 지켜주는 보수적인 투쟁임을 분명히 하고 이를 위해 힘차게 싸워 나가겠다”고 밝혔다. 한편 건강보험빅데이터 개방저지 공동행동이 2024년 7월 진행한 전화 설문 결과(95% 신뢰수준 오차 ±3.1%포인트)에 따르면 응답자 1015명 중 75.0%가 국민건강보험공단이 보유한 빅데이터를 민간에 공개하는 데 반대하는 것으로 나타났다. 그 이유에 대해 49.3%는 '전 국민 개인정보를 민간보험사가 영리 목적으로 이용하는 것이 적절치 않아서', 31.4%는 '개인의 의료정보, 소득 및 재산정보 등 민감한 정보가 이용될 위험이 높아서'라고 답했다.

2025.11.21 17:13조민규

쿠팡 4천500명 개인정보 노출..."조사중"

쿠팡에서 가입자 4천500명의 개인정보가 노출되는 사고가 발생했다. 회사 측은 당국 신고 후 협조 중이라고 밝혔다. 21일 관련업계에 따르면 쿠팡은 지난 20일 저녁 약 4천500명 가입자에게 "18일, 고객님의 개인정보가 비인가 조회된 것으로 확인됐다"며 "조회된 정보는 이름, 이메일 주소, 배송지 주소록(입력하신 이름·전화번호·주소), 최근 5건의 주문 정보로 확인됐다"고 설명했다. 회사는 "해당 활동을 탐지한 후, 즉시 제3자가 사용했던 접근 경로를 차단했다. 지금까지 조회한 정보를 이용한 사례는 확인되지 않았다"면서 "더불어, 쿠팡은 지속적인 모니터링을 수행하고 있으며, 관련 당국에 신고했고 긴밀히 협조하고 있다"고 말했다. 그러면서 "결제와 관련된 정보에 대한 접근은 없었고, 안전하게 보호되고 있다"며 "쿠팡을 사칭하는 전화, 문자 등에 각별한 주의를 부탁드린다"고 덧붙였다. 이와 관련 쿠팡 측은 "쿠팡 시스템과 내부 네트워크망의 외부 침입 흔적 역시 없는 것으로 확인했다"면서 "쿠팡은 해당 활동을 탐지한 후, 즉시 필요한 대응 조치를 완료했고 모니터링을 지속적으로 강화하고 있다"고 설명했다. 회사는 현재까지 파악된 원인과 경과 등을 현재까지 파악된 원인과 경과 등을 과학기술정보통신부, 한국인터넷진흥원과 개인정보보호위원회에 신고했다.

2025.11.21 09:41안희정

챗GPT도 '카톡 챗GPT' 이용약관 우려...왜?

카카오(대표 정신아)가 오픈AI와 협업해 선보인 '챗GPT 포 카카오'의 이용자 보호 정책은 어떨까. 챗GPT조차 챗GPT 포 카카오의 이용약관에 대해 "모호한 표현에 따른 책임 소재 회피 가능성이 있다"며 우려를 표했다. 이에 카카오 측은 "(카카오톡 내 챗GPT는) 오픈AI가 제공하는 서비스이기 때문에 전 세계 사용자에게 동일한 이용약관이 적용된다"며 선을 그었다. 20일 IT업계에 따르면 카카오는 지난달 카톡 채팅 탭에서 챗GPT를 바로 사용할 수 있는 챗GPT 포 카카오를 공식 출시했다. 해당 서비스는 카톡을 하다가 모르는 점이 생기면 바로 챗GPT를 켜서 물어볼 수 있다는 것이 특징이다. 이를 통해 대화 맥락이 끊기지 않으며, 사용자의 요청에 따라 연동된 카카오 툴스를 이용해 카카오맵·카톡 예약하기·카톡 선물하기 등의 기능을 이용할 수 있다. 채팅을 통해 수많은 개인정보가 오가는 카톡에 챗GPT를 연결한다는 소식이 들리자 이용자들 중심으로 개인정보 침해 등 보안에 대한 우려 섞인 비판이 나오기도 했다. 그렇다면 챗GPT가 보는 챗GPT 포 카카오의 이용약관은 어떨까. 카카오톡 챗GPT 이용약관을 그대로 복사해 챗GPT 프롬프트 창에 붙여넣은 뒤, 이용자 입장에서 불리하거나 불합리한 조항을 찾아달라고 해봤다. 그러자 챗GPT는 구체적인 사안을 명시하지 않은 모호한 표현들이 자의적으로 사안을 판단하고, 책임 회피 가능성을 열어뒀다고 지적했다. 그 중에서도 '귀하와 오픈AI는 분쟁을 법원이 아닌 중재로 해결하며 집단소송을 제기할 수 없다'는 표현에 대해 사실상 법적 구제 수단이 제한된다고 봤다. 또 개인이 미국 본사를 상대로 단독 중재를 진행하는 것은 비용과 절차상 매우 불리하다고 판단했다. 이용자가 피해를 입더라도 집단소송을 제기할 권리를 포기해야 한다고 지적했는데, 이는 지난해 문제로 불거진 디즈니의 약관과 유사하다. 당시 디즈니는 미국 디즈니월드에서 음식을 먹다 사망한 여성의 유족이 소송을 제기하자 온라인동영상플랫폼 '디즈니 플러스' 가입 약관을 근거로 공개 재판을 막으려고 시도했다. 이 때 디즈니가 근거로 내세운 조항은 '분쟁 발생 시 집단소송 포기가 적용되며 개별 중재로 해결돼야 한다'는 문구였다. 이와 관련해 이주한 법무법인 위민 변호사는 “약관 무효에 관한 법률에 따르면 소비자에게 일방적으로 불리하게 작성된 약관은 무효로 볼 수 있다”며 “집단소송 등은 소비자의 권리인데 이를 이용약관으로 제한한다는 것 자체가 해당 약관의 무효 여부를 다퉈볼 수 있다. 약관의 무효 청구 소송을 한 번 해볼 수 있지 않을까라는 생각이 든다”고 설명했다. 이어 “(챗GPT 포 카카오의 이용약관이 챗GPT의 약관을 그대로 가져왔다고 하더라도 약관 무효를 다투고 책임소재를 묻는데는) 전혀 문제가 안된다”며 “오히려 (약관을 그대로 가져왔다면) 저작권 문제로 회사(오픈AI)에서 이를 문제 삼을 수도 있다”고 덧붙였다. '당사의 책임 한도는 귀하가 지난 12개월간 지급한 금액 또는 100달러(14만6천원) 중 큰 금액으로 제한된다'는 문구도 문제라고 언급했다. AI 오작동이나 보안사고로 큰 피해가 발생해도 배상금 상한이 100달러일 뿐만 아니라 무료 사용자는 사실상 보상받을 방법이 없다는 것이다. 이외에도 '당사는 본 서비스의 제공, 유지보수, 개발 및 개선을 위하고 관련 법률을 준수하고자 당사의 약관과 정책을 집행하기 위해, 그리고 본 서비스의 안전을 기하기 위해 귀하의 콘텐츠를 이용할 수 있다'는 점에 대해서도 우려했다. 챗GPT는 이용약관에 명시적으로 '모델 학습에 쓰지 않는다'고 표현하지 않고, '거부 절차'를 별도 링크로 분리해뒀다고 꼬집었다. 이로 인해 이용자가 자동으로 동의한 것으로 간주되며 거부하려면 사용자가 직접 복잡한 절차를 찾아야 한다고 챗GPT는 설명했다. 실제로 '챗GPT 포 카카오'에 적용되는 오픈AI의 언어모델에 개인정보를 학습하지 않도록 하려면 연동된 챗GPT 계정에 로그인하는 과정을 거쳐야 한다. 챗GPT 계정으로 로그인 하지 않았다면 '챗GPT 포 카카오'의 오른쪽 상단 메뉴에 표기된 설정, 모델 개선에 참여한 뒤 기능을 꺼야 한다. 이밖에도 '챗GPT 포 카카오' 채팅창에 '옵트 아웃'이라는 채팅을 남기면 개인정보 수집을 멈출 수 있다. 카카오 관계자는 “챗GPT는 오픈AI가 제공하는 서비스로 (해당 서비스에)명시된 약관이 적용되고 이는 전 세계 사용자에게 동일하다”며 “챗GPT 포 카카오는 오픈AI와 카카오의 전략적 협업에 따른 서비스로 이용자 보호을 위한 방안에 대해 양사가 면밀히 검토하며 협업할 계획”이라고 말했다.

2025.11.20 16:24박서린

무인양품 日온라인스토어 주문자 개인정보 유출

무인양품 일본 온라인스토어에서 개인정보가 유출된 것으로 나타났다. 씨넷재팬에 따르면, 아스쿨의 랜섬웨어 감염으로 무인양품이 상품 배송을 위해 해당 업체에 넘겨준 고객 정보가 외부로 유출됐을 가능성이 떠올랐다고 회사 측이 공식 발표했다. 무인양품은 온라인스토어를 운영하면서 아스쿨로지스트가 제공하는 물류 서비스를 이용해왔다. 유출 가능성이 점쳐지는 개인정보는 온라인 스토어에서 구매한 고객의 배송 업무와 관련된 출하 배송 데이터다. 주소, 이름, 전화번호, 주문 상품 정보 등이 포함된다. 현재 아스쿨 측이 피해 상세를 분석 중이며, 유출이 발생했을 가능성이 있는 기간은 조사가 진행 중이라 아직 특정되지 않았다.

2025.11.17 09:47박수형

한-EU, 개인정보 상호 이전 가능해졌다…KISA 설명회 개최

한국인터넷진흥원(KISA)은 개인정보보호위원회(개보위)와 함께 12일 '한·유럽연합(EU) 동등성 인정 제도 안내·활용 설명회'를 주제로 2025 글로벌 개인정보 보호 웨비나를 개최했다. 동등성 인정 제도는 개인정보가 이전되는 국가나 국제기구의 개인정보 보호 수준이 한국의 개인정보보호법과 실질적으로 동등한 수준인지를 평가해 인정하는 제도로 2023년에 도입됐다. 앞서 개보위는 EU의 개인정보 보호 수준이 한국 법과 실질적으로 동등함을 인정해 지난 9월16일자로 EU에 대한 동등성 인정 효력이 발효됐다. EU도 지난 2021년 한국을 EU의 개인정보보호법(GDPR)에 근거해 적정성 결정국으로 인정해 추가적인 절차 없이 EU에서 한국으로의 개인정보 이전을 허용했다. 이에 따라 한국과 EU의 상호 개인정보 이전 체계가 구축된 것이다. 이날 설명회는 3가지 주제를 중심으로 국내·외 개인정보 법제 관심 기업을 대상으로 개최됐다. 주제는 구체적으로 ▲정부의 개인정보 국외 이전 정책 방향 및 제도 안내 ▲EU 개인정보보호 협력센터 소개 ▲EU의 데이터보호 원칙과 개인정보 국외이전 정책 방향 등으로 구성됐다. 먼저 정영수 개보위 국제협력담당관은 개인정보 국외이전 제도에 대한 소개와 의의, 정책의 방향성에 대해 중점적으로 설명했다. 정 담당관은 "개인정보 국외이전 제도는 개인정보 보호 수준이 다른 외국에 개인정보를 이전하는 경우에 국내 수준 이상으로 안전하게 보호하도록 하는 제도적 장치"라며 "개인정보 자기결정권 보장, 국가별 균등한 보호수준 유지, 국가간 협력 및 상호 신뢰기반 구축 등의 의의가 있다"고 설명했다. 이어 이성현 KISA EU개인정보보호협력센터장은 KISA의 EU 개인정보보호협력센터에 대해 소개하고 개인정보 이전 시 기업의 지원사항을 자세히 설명했다. 그는 전 세계적으로 개인정보 보호 규제가 강화되고 있는 만큼 규제 준수가 필요하다고 강조했다. 또한 ▲기업의 규제 대응, 법률 준수 지원 ▲EU 법제 해석 및 정책 동향 조사 ▲한-EU 협력 네트워크 강화 등 EU 개인정보보호협력센터의 기업 대상 지원책에 대해 소개했다. 이 외에도 안토니오 EU집행위원회(EC) 정책담당관은 EU의 데이터 보호 원칙, GDPR 등에 대해 한국 기업 및 EU 현지 기업에 구체적으로 설명했다. 또 GDPR과 한국의 개인정보보호법의 주요 요소 및 유사점등에 대해서도 소개했다.

2025.11.13 14:26김기찬

포장알바 광고로 탈취한 개인정보, 소개팅앱 무단 가입에 악용

최근 중고거래 플랫폼에서 구인 광고 등을 통해 개인정보를 탈취해 사기 거래를 시도하는 사례가 발생하고 있어 이용자들의 각별한 주의가 요구된다. 방송미디어통신위원회와 한국정보통신진흥협회는 특정 중고거래 플랫폼 등에서 개인정보를 탈취한 후 소개팅 앱에 무단 가입하는 사례가 다수 발생해 로맨스스캠 사기 시도 등이 우려된다며 10일 이용자들의 각별한 주의를 당부했다. '포장알바', '단기근무', '재택근무' 등의 문구가 포함된 구인광고를 통해 아르바이트 지원을 유도하고 신청자를 대상으로 특정 사이트에 회원가입을 하도록 한 뒤 생년월일과 휴대폰번호, 인증번호 등을 탈취하는 수법이다. 탈취한 개인정보는 소개팅 앱에 무단가입하고 사칭 계정을 생성하는 데 활용돼 이성적 호감을 가장해 접근한 후 금전적 이득을 취하는 로맨스스캠 피해로 이어질 가능성이 있다. 올해 10월까지 온라인피해365센터에 접수된 관련 상담은 총 178건으로 이 가운데 일부 이용자 162명은 소개팅 앱 무단 가입 사실을 문자로 인지한 후 365센터에 상담 신청 및 안내 등을 거쳐 신속하게 회원 탈퇴를 진행했다. SNS에서 '홍보 용도' 등을 빌미로 중고거래 계정을 대여한 후 사기거래에 악용하거나 오픈 채팅방에서 친분을 쌓아 계정을 대여한 뒤 중고거래 사기행위 등에 이용해 발생하는 피해가 잇따르고 있다. 특히 올 3분기 동안 10대 청소년 등이 무심코 중고거래 플랫폼 개인 계정을 타인에게 대여한 후 사기 피해 관련 상담을 진행한 사례가 있어 계정 대여에 대한 경각심을 가질 필요가 있다고 강조했다. 계정도용과 계정대여 관련 구체적인 피해 예방을 위해서는 ▲중고거래 플랫폼을 통한 구직 시 등록된 사업자 정보 확인 ▲외부사이트 회원가입 요구 시 사기 의심 ▲소개팅앱 등 무단 가입 시도 주의 ▲개인정보 악용 피해가 우려되는 경우 경찰 신고 등이 필요하다. 365센터 온라인피해지원협의회는 지난 8월말 당근마켓, 엔라이즈(소개팅앱 위피) 등 관계기관과 함께 계정도용과 계정대여 사례를 공유하고 사업자의 대응현황 및 개선방안 등을 모색했다. 이후 당근마켓 측은 대여가 의심되는 계정에 사기신고가 들어오면 계정을 대여한 본인에게 카카오 알림톡을 발송해 해당 사실을 전달하고, '상품 등록', '포장' 등의 단어가 포함될 경우 구인광고 검증 절차를 강화하는 등 자율적인 개선 조치를 시행하고 있다. 소개팅앱 위피 측도 본인도 모르게 무단으로 자사 앱 회원에 가입된 경우 피해자가 즉시 회원을 탈퇴하거나 고객센터 안내를 받을 수 있도록 문자메시지를 통한 정보 제공을 강화했다. 방미통위는 앞으로도 유관기관 등과 협력해 새롭게 발생하는 피해 사례를 예방하고 국민이 안전하게 플랫폼을 이용할 수 있도록 온라인피해365센터 등을 통한 상담 및 지원, 피해상담 방법 안내 등을 강화할 예정이다.

2025.11.10 10:28박수형

"AI 시대 개인정보 보호하자”

2025년 개인정보 보호 및 오‧남용 예방 담당자 합동 워크숍이 6일~7일 부산 호메르스 호텔에서 개최됐다. 행사는 보건복지부가 주최하고 한국사회보장정보원이 주관했다. 이 자리에는 총 33개 기관이 참석했다. 주요 프로그램은 ▲개인정보보호 통합분석 업무 및 연간 기술지원 안내 ▲개인정보 유출 등 대응 모의훈련 사후교육 ▲생성형 인공지능(AI) 개발‧활용을 위한 개인정보 처리 ▲개인정보 퀴즈 경연대회 등 실무 중심의 교육과 참여형 프로그램 등으로 구성됐다. 김현준 정보원장은 “기관 간 경험과 노하우를 공유하며 보다 체계적인 개인정보 보호 기반을 강화할 수 있었다”라며 “생성형 AI 확산 속에서도 개인정보 보호를 최우선으로 삼아 유관기관과 협력하겠다”라고 밝혔다.

2025.11.07 14:19김양균

"AI 에이전트가 쇼핑 경험 해쳐"…아마존, 퍼플렉시티에 '대리 물건 주문' 중단 요청

아마존이 인공지능(AI) 검색 스타트업 퍼플렉시티에 AI 브라우저 에이전트 '코멧'이 사용자를 대신해 온라인에서 물건을 구매하는 행동을 중단할 것을 요구하는 서한을 보냈다. 4일(현지시간) 블룸버그 등 외신에 따르면 사안에 정통한 관계자들은 아마존이 퍼플렉시티의 AI 에이전트가 사용자 대신 쇼핑할 때 이를 명확히 밝히지 않아 아마존의 서비스 약관을 위반했다고 밝혔다. 아마존은 이를 컴퓨터 사기 행위라고 주장했으며, 해당 기능이 자사 쇼핑 경험을 훼손하고 개인정보 유출 위험을 촉발한다고 지적했다. 반대로 퍼플렉시티는 자사 블로그에서 아마존이 경쟁 AI 쇼핑 에이전트를 보유한 상황에서 더 작은 경쟁사를 괴롭히고 있다고 반박했다. 퍼플렉시티는 “아마존은 사람들이 더 나은 삶을 살도록 돕는 혁신 기업을 위협하려고 한다”며 “사용자가 원하는 에이전트를 선택할 권리가 있어야 한다”고 강조했다. 아마존 약관에는 '데이터 마이닝(데이터 안에서 패턴 혹은 규칙, 관계 등을 찾아 활용할 수 있는 정보를 추출하는 기술), 로봇 및 유사 도구 사용' 금지 조항이 존재한다. 지난해 11월 아마존은 퍼플렉시티에 AI 에이전트의 상품 구매 기능을 협의 전까지 중단하라고 요청했고, 퍼플렉시티는 이에 응했다. 그러나 올해 8월 퍼플렉시티가 새 AI 에이전트 코멧으로 다시 사용자 계정에 로그인해 구매를 시도하자 아마존은 차단을 실시했다. 이후 퍼플렉시티는 이를 우회하는 업데이트를 배포한 한 것으로 알려졌다. 라라 헨드릭스 아마존 대변인은 “외부 에이전트가 고객 대신 상품을 구매한다면 투명하게 운영하고 서비스 제공자의 조건을 존중해야 한다”고 말했다. 그러면서 퍼플렉시티는 아마존의 차단 요청을 무시했으며 코멧이 아마존 이용 경험을 저하시킨다고 비판했다. 이에 퍼플렉시티는 에이전트가 사용자 대리인의 역할을 수행하는 것뿐이라며 사용자와 에이전트를 구분할 필요가 있다고 반박했다. 아라빈드 스리니바스 퍼플렉시티 최고경영자(CEO)는 “에이전트는 사용자와 동일한 권리와 책임을 가져야 한다”며 “아마존이 이를 감시할 권한은 없다”고 덧붙였다. 지난 1년 6개월 동안 퍼플렉시티는 무단 콘텐츠 사용, 불법 스크랩 데이터 활용 등 논란에 휩싸인 바 있다. 이와 관련해 퍼플렉시티는 코멧이 아마존 정보를 훈련이나 스크래핑에 사용하지 않으며 사용자의 구매 명령을 수행하는 것이라고 설명했다.

2025.11.05 09:03박서린

개인정보 분쟁조정위 "SKT, 인당 30만원 배상해야"

개인정보보호위원회 소속 개인정보 분쟁조정위원회(위원장 직무대행 우지숙)는 2300만 명의 가입자 개인정보를 유출한 SK텔레콤(SKT)을 상대로 제기된 분쟁조정신청 사건에 대해 SKT가 신청인들에게 각 30만 원의 손해배상금을 지급하고, 개인정보 보호조치 강화를 권고하는 조정안을 결정했다. 위원회는 3일 제 59차 전체회의를 개최하고 이 같이 정했다. 향후 분쟁조정위는 신청인들과 SKT에게 조정안을 통지한 후 15일 이내에 수락 여부를 확인한다. 어느 일방이라도 조정안을 수락하지 않으면 조정은 불성립, 사건은 종료된다. SK텔레콤이 조정안을 수용하면 배상 총액은 12억 원 수준이다. 추가적인 분쟁조정 신청이 이어질 경우 배상액은 더 증가할 수 있다. 이번 조정안 이후에도 분쟁 조정 신청이 가능하다. 이날 SK텔레콤은 "자발적인 보상 노력이 반영되지 않아 아쉽다"는 입장을 냈다. 앞서 지난 4월부터 총 3998명(집단분쟁 3건 3267명, 개인신청 731명)이 SKT를 상대로 분쟁조정을 신청했다. 이날 분쟁조정위는 집단신청 3건의 대리인과 SKT의 의견진술을 듣고 신청인들이 요구한 손해배상, 제도개선, 침해행위 중지 및 원상회복을 집중 심의했다. 분쟁조정위는 SKT가 개인정보보호법 상 보호조치 의무를 위반해 가입자의 휴대전화번호, 가입자식별번호(USIM), 유심(USIM) 인증키 등 25종의 개인정보를 유출함에 따라, 유출정보 악용에 따른 휴대폰 복제 피해 불안과 유심 교체 과정에서 겪은 혼란과 불편에 대해 정신적 손해를 인정해 손해배상금을 결정했다고 밝혔다. 또 SKT에 개인정보 보호 강화 및 유출 재발방지를 위해 내부관리계획 수립 및 이행, 개인정보처리시스템의 안전조치 강화 등 전반적인 개인정보보호 방안을 마련, 충실히 이행할 것을 권고했다. 다만, 분쟁조정위는 SKT가 즉시 유출 경로를 차단하고 개인정보 악용 방지를 위해 유심 교체 등의 조치를 하였으므로 개인정보 침해행위는 중지된 것으로 판단했고, 개인정보 유출 사고 성격상 원상회복은 사실상 실현되기 어려우므로 받아들이지 않았다. 우지숙 분쟁조정위원장 직무대행은 “당사자들 주장과 의견을 심도있게 논의해 조정안을 마련한 만큼 조정이 성립돼 신청인들의 피해가 적극 구제되기를 기대한다”고 밝혔다.

2025.11.04 21:30방은주

네이버플러스 스토어 홈에 '나만을 위한 AI 추천공간' 생겼다

네이버 AI 커머스 서비스 '네이버플러스 스토어(네플스)'가 개인화 추천 전용 공간과 쇼핑 홈을 통합하고 개인화 쇼핑 경험을 극대화한다. 홈 화면에 들어가서 보는 첫 진입점에서 사용자마다 다른 추천 상품과 콘텐츠들을 추천해 주면서 단골력을 더 키우겠다는 계획이다. 4일 관련업계에 따르면 네이버는 지난달 말부터 자체 개인화추천 기술인 '에이아이템즈' 기반으로 한 포유 탭을 기존의 홈과 통합하고, AI 개인화 공간을 확대했다. 특히 개인화 추천 로직에 '확장 추천'을 도입해 통해서는 사용자의 쇼핑 의도와 맥락을 이해해 상품에서 더 나아가 쇼핑 테마까지 추천할 수 있게 된다. 장바구니 담기, 상품 찜 같은 쇼핑 활동 이력 기반으로 현재 관심을 보이고 있는 상품뿐 아니라, 앞으로 관심을 가질만한 쇼핑 카테고리를 제안해 훨씬 더 풍부한 상품탐색이 가능해지는 셈이다. 예를 들어 저당 잼을 찾아 본 사용자가 있다면, '건강한 식습관'이라는 맥락을 바탕으로 '클린푸드' 쇼핑 테마와 관련된 카테고리와 상품 및 스토어까지 함께 추천해줄 수 있다. 동일하게 텀블러를 검색한 사용자라 하더라도, 평소 친환경 관련 탐색 이력이 있는 사용자에게는 친환경 텀블러를 추천해주고, 프로틴 검색 활동이 많았던 사용자에게는 운동복까지 확장된 추천도 가능해질 전망이다. 네이버는 홈 지면 내 프로모션 영역에서도 사용자의 의도와 맥락에 따라 더 관심을 가질 프로모션 및 스토어 행사를 우선 추천하는 등 개인화 추천 경험을 지속적으로 고도화해 나갈 예정이다. 콘텐츠 탐색 이력도 추천 로직 반영 네플스 안에서 탐색할 수 있는 쇼핑 콘텐츠도 다양해진다. 네이버 블로그, 카페 등 UGC 인기 콘텐츠 탐색 이력도 추천 로직에 반영되면서다. 사용자가 블로그에서 둘러 봤던 인기 패션 트렌드 정보와 연관 쇼핑 아이템이 함께 추천되는 흐름으로, 콘텐츠 소비와 함께 상품 정보와 리뷰를 네플스 안에서 한번에 둘러보고 탐색할 수 있게 된다. 실제로 현재 네플스에는 '인기 리빙블로그와 함께 찾는 상품' 등 트렌드 정보와 연계된 UGC 콘텐츠 소비와 쇼핑을 끊김없이 확인할 수 있다. 사용자 인터페이스 역시 '탐색형 홈피드' 구조로 점진 개선해 나갈 예정이다. 사용자 니즈와 관심도가 높은 상품들부터, 스토어, 콘텐츠, 혜택이 끊임없이 잘 발견되고, 추천 이유와 맥락이 잘 드러날 수 있도록 업그레이드 된다. 쇼핑 홈 내 개인화 상품추천 영역 클릭↑...사용자 활동성도 증가 지난해 10월 웹 버전으로 먼저 출시한 네플스는 AI와 개인화 추천 기술을 바탕으로 사용자 구매이력과 관심 상품, 시즌별 트렌드를 반영해 사용자의 관심사와 연관된 상품을 다양하게 추천하는 쇼핑 경험을 제공하고 있다. 가격과 상품 스펙이 우선되는 목적형 쇼핑 외에도, 사용자가 즐겨 찾는 단골 스토어나 자주 구매한 상품, 관심을 갖고 살펴봤던 쇼핑 활동들을 기반으로 AI 추천을 강화하면서, AI 커머스 사용성에 대한 관심도 점차 향상되고 있다. 네이버에 따르면 쇼핑 홈 내 개인화 상품추천 영역의 클릭 비중이 전체의 80%를 차지한다. 특히 3월에 출시한 별도 쇼핑 앱의 경우, 쇼핑 빈도가 높은 충성 사용자의 활동성이 더 활발하게 나타나고 있다. 대표적으로 지난달 네플스 안에 '컬리N마트'를 출시하면서 프리미엄 신선식품 추천과 발견 및 새벽배송 경험까지 장보기 사용자의 쇼핑 니즈에 적극 대응한 결과, 재구매 비중과 구매전환율 등 단골 사용성도 빠르게 올라가고 있단 설명이다. 실제로 네플스 앱을 통한 쇼핑 콘텐츠 탐색 체류 시간은 기존 웹 대비 10% 이상 늘었고, 구매 전환율도 40% 더 높아 개인화된 상품과 콘텐츠 탐색에 대한 사용자의 긍정적인 사용성이 확인되고 있다. 네이버 관계자는 "AI 기반의 개인화 추천 경험을 네이버플러스 스토어 곳곳에서 경험할 수 있도록 기술과 사용성을 꾸준히 고도화하고 있다"며 "빅브랜드와의 파트너십과 함께 발견과 탐색의 즐거움을 뒷받침하는 프로덕트를 기반으로 AI커머스 경험 몰입도를 높여나가겠다"고 말했다.

2025.11.04 19:10안희정

개보위 "로봇청소기 실태점검·SK쉴더스 유출 조사 착수"

개인정보보호위원회(이하 개보위)가 로봇청소기에 부착된 카메라·마이크 등 영상·음성 장비로 인한 개인정보 유출 우려에 대응해 사전 실태점검에 착수했다. 또 최근 침해사고가 발생한 SK쉴더스에 대해서도 개인정보 유출 조사를 진행 중이다. 개보위는 24일 설명자료를 통해 삼성전자, LG전자, 로보락, 에코백스, 샤오미 등 주요 로봇청소기 브랜드 제품을 대상으로 사전 실태점검을 진행 중이라고 밝혔다. 우선 개인정보 처리방침 분석 등을 통해 기초 사실관계를 파악하고, 현장 실사와 사업자 대상 자료 제출 요구를 병행해 정밀 점검하고 있다. 아울러 해당 브랜드 제품을 직접 구매·확보해 기능을 검증하고 있다. 해외 제조사 제품은 개보위가 직접 구매했으며, 국내 제조사 제품은 개보위 내 타 부서가 이미 확보한 장비를 조사에 활용하고 있다고 설명했다. 개보위는 "디지털 증거물에 대한 감식 등을 담당한 포렌식 랩을 연내 구축·운영할 예정"이라며 "나아가 사물인터넷(IoT) 기반 가전, AI 에이전트 등 생활 속 개인정보 수집 기반의 신기술·신서비스에 대한 개인정보 침해 우려를 선제적으로 해소하기 위해 '신서비스·제품 기술분석센터'(가칭) 마련에 관계부처와 적극 협조해 나갈 계획"이라고 밝혔다. 한편 개보위는 해커에 의해 SK쉴더스 업무 자료가 유출돼 다크웹에 게시된 SK쉴더스를 대상으로 개인정보 유출조사에 착수했다. 그간 자료 요구 등을 통해 사실관계를 확인해 왔으며, 22일 오후 11시경 SK쉴더스가 개인정보 유출을 신고함에 따라 즉시 정식 조사로 전환했다. 개보위는 유출 경위·규모와 개인정보보호법 위반 여부를 면밀히 확인할 계획이다.

2025.10.24 17:38김기찬

[기고] 알고리즘과 개인정보 처리

챗GPT 등장 이후 인공지능(AI)과 신기술, 혁신적인 서비스의 개발을 해하지 않으면서도 이용자의 권리와 개인정보를 보호하려면 어떤 것을 고려해야 할 지에 대한 논의가 최근 활발해진 분위기다. 급변하는 정보사회에서 AI와 개인정보 보호에 있어 우리 사회가 취해야 할 균형 잡힌 자세가 어떤 것인지에 대해 법무법인 태평양 AI팀에서 [AI 컨택]을 통해 2주 마다 다뤄보고자 한다. [편집자주] 오늘날 '알고리즘(Algorithm)'이라는 용어는 인공지능(AI)과 함께 매우 빈번하게 사용된다. 이 용어는 새롭게 만들어진 말이 아니라 9세기 페르시아 수학자 '알-콰리즈미(Al-Khwarizmi)'의 라틴어식 이름인 알고리스무스(Algorismus)에서 유래한 것으로, 본래 '문제를 해결하는 절차와 방법'을 의미했다. 이처럼 오래된 개념이 오늘날 AI 영역에서 뜨거운 법적 쟁점이 되고 있다. 전통적인 알고리즘은 사람이 모든 규칙을 직접 만들고 입력했지만 현대의 AI 알고리즘은 스스로 학습을 통해 규칙을 만들어 내기 때문이다. 그런데 이 학습의 재료는 방대한 양의 데이터다. 이 데이터에는 개인의 신상, 취향, 생체 정보와 같은 개인정보도 포함된다. 개인정보를 학습해 고도화된 예측 모델인 AI 알고리즘이 그 자체로 개인정보를 처리한 결과물로 봐야 하는지는 어렵지만 답해야 하는 문제다. AI 모델 자체는 개인정보 처리에 해당하지 않는다는 측은 학습의 '과정'과 '결과물'을 구분한다. AI를 트레이닝하는 단계에서는 개인정보의 수집과 분석이 이뤄지므로 개인정보 처리에 해당하지만 학습이 끝나 하나의 모델이 완성되면 그 모델, 즉 알고리즘은 원본 개인정보와 분리된 수학적·통계적 규칙의 집합에 불과하다. 이에 따라 모델을 활용하는 행위는 개인정보 처리가 아니라는 논리다. 반대로 학습이 완료된 AI 모델도 개인정보 처리의 연장선에 있거나 그 자체로 개인정보의 성격을 가진다고 보는 입장도 있다. 이 견해에 따르면 AI 모델은 단순히 원본 데이터를 요약한 것이 아니라 그 안에 데이터의 본질적 패턴과 특성을 내재하고 있다. 이에 따라 AI가 특정 개인을 식별하거나 민감한 정보를 추론할 수 있다면 이는 심각한 문제이므로 별도의 보호가 필요하다는 주장으로 이어진다. 미국의 경쟁당국인 연방거래위원회(FTC)는 과거 안면인식 AI기업인 파라비전 사가 사용자 동의 없이 수집한 개인정보로 AI 모델을 개발한 행위에 대해 원본 데이터를 파기할 뿐만 아니라 그 데이터로 학습한 알고리즘까지 삭제(disgorgement)하라는 명령을 내린 바 있다. 이같은 사례는 여러 건이 확인된다. 이러한 규제 당국의 입장은 AI 모델을 불법 수집된 정보의 파생물로 본다는 점에서 의미가 있다. 개인정보를 위법하게 수집했다면 그 데이터를 이용해 개발한 알고리즘으로 이익을 얻는 것 역시 허용되지 않는다는 것이다. 이는 알고리즘이 원재료인 개인정보와 동일한 수준으로 취급될 수 있음을 보여주는 사례다. 국내에서도 AI 개발 과정을 개인정보 처리로 본 사례가 있다. 지난 2022년 법무부가 1억7천만 건의 출입국 심사 정보를 민간 기업에 제공해 AI 식별 시스템을 개발하게 한 사안에서 개인정보보호위원회는 해당 AI 개발을 개인정보 처리를 위탁한 것으로 간주했다. 다만 이 사안에서는 당초 수집 목적 범위 내의 적법한 이용으로 인정됐기에 알고리즘 삭제까지 이어지진 않았다. AI 학습과 그 결과물인 모델을 '개인정보 처리'의 영역으로 볼 경우 그 파급력은 막대하다. 정보주체가 개인정보보호법상 '삭제 요구권'을 행사하며 "내 정보가 학습된 모델을 삭제해달라"고 요구할 수 있게 되기 때문이다. 개인정보로 만들어진 알고리즘을 법적으로 어떻게 바라볼 것인지, 정보주체를 보호하면서도 기업의 기술발전 진흥을 위해서는 어떠한 규제를 만들어 나가야 할지에 대한 사회적, 법적 논의가 필요한 시점이다.

2025.10.24 11:46이강혜 법무법인 태평양

개보위, '취준생 730만명 정보 유출' 인크루트에 과징금 4.6억원

인크루트가 올해 초 해킹으로 전체 회원 약 730만명의 개인정보가 유출된 사건과 관련 4억6천만원이 넘는 과징금 제재를 받았다. 개인정보보호위원회는 23일 전체회의에서 개인정보보호 법규를 위반한 인크루트에 대해 4억6천300만원의 과징금을 부과했다고 밝혔다. 이와 함께 전문 개인정보보호책임자(CPO) 신규 지정, 정보주체에 대한 피해회복 지원 등 재발방지를 위한 시정조치도 의결했다. 앞서 인크루트는 지난 2월 해킹으로 인해 회원 약 730만명의 개인정보가 유출되는 사고가 일어났다. 조사 결과 인크루트는 '개인정보 보호법'에 따른 안전조치 의무를 소홀히 한 것으로 확인됐다. 인크루트는 3만5천건이 넘는 개인정보가 유출돼 2023년 7월에도 개보위의 제재처분을 받은 바 있다. 개보위에 따르면 신원미상의 해커는 올해 1월 인터넷망에 접속한 인크루트 직원의 업무용 PC를에 악성코드를 감염시켰다. 이후 해커는 개인정보취급자의 데이터베이스(DB) 접속계정을 탈취해 내부시스템에 침투했으며 전체회원 727만5천843명의 개인정보와 이력서·자기소개서·자격증사본 등 회원 개인저장파일 5만4천475건 등 총 438GB에 달하는 취업 관련 정보를 1달여에 걸쳐 유출시켰다. 조사 결과 업무 시간 외 비정상적인 DB 접속기록이 존재했고, 내부자료를 외부로 유출하면서 비정상적인 대용량 트래픽이 발생했다. 그럼에도 인크루트는 이상행위에 대한 대응을 소홀히 해 약 2달이 지난 후 해커의 협박메일을 수신하고 나서야 유출 사실을 인지한 것으로 드러났다. 게다가 민감정보를 포함한 다량의 개인정보를 다운로드 또는 파기할 수 있는 개인정보취급자의 컴퓨터에 대한 인터넷망 차단조치를 하지 않은 것으로 파악됐다. 이에 개보위는 개인정보 유출이 반복되는 상황을 심각하게 인식해 반복적 위반에 대해 법을 엄격히 적용했다. 과징금 4억6천300만원을 부과하고 이를 홈페이지에 공표할 것을 명령했다. 또한 구체적인 재발방지 계획을 마련해 60일 이내에 개보위에 보고할 것을 시정명령했다. 개보위는 “유출사고가 반복되는 기업 등 개인정보 보호에 현저히 소홀한 기업에 대해서는 징벌적 효과를 갖는 과징금 제도 개선안을 마련하고 있으며 이를 통해 제재의 실효성을 더욱 강화할 계획”이라고 말했다. 이번 사안에 대해 인크루트는 “이번 사태를 엄중히 받아들이고 앞으로 고객의 개인정보 보호를 위해 최선을 다할 것”이라고 밝혔다.

2025.10.23 14:44박서린

이즈파크, 중소·중견 제조기업 AI 도입 비용·기간 최대 70% 절감

이즈파크(대표 김갑산)가 경남 지역 중소·중견 제조기업의 스마트팩토리 전환을 앞당길 생산계획 혁신 전략을 공개한다. 이즈파크는 창원컨벤션센터(CECO)에서 열리는 '창원국제스마트팩토리 및 생산제조기술전(SMATOF 2025)'에 참가해 인공지능(AI) 기반 고급 생산계획 및 일정관리(APS) 솔루션을 중심으로 한 생산계획 혁신 방안을 제시한다고 21일 밝혔다. 올해 9회째를 맞는 SMATOF 2025는 부산·울산·경남 지역 유일의 스마트팩토리 전문 전시회다. 오는 29일부터 31일까지 100여 개 기업이 참가해 공정자동화, 로봇, 디지털 제조, 데이터 관리 등 스마트 제조 전 영역의 최신 기술을 선보인다. 이즈파크는 이번 전시에서 복잡한 생산관리 환경을 단순화·자동화하고, 중소·중견 제조기업이 현실적으로 스마트팩토리로 도약할 수 있는 전략을 공개한다. APS 솔루션은 엑셀 기반 생산계획 관리의 비효율성과 데이터 단절 문제를 해결하는 지능형 시스템이다. ERP나 MRP가 반영하지 못하는 설비, 인력, 자재, 납기 등의 제약조건을 고려해 최적의 생산계획을 자동 수립하며 부서 간 정보를 실시간으로 연동한다. 또한 AI 최적화 엔진을 통해 설비 효율과 납기 준수를 동시에 달성할 수 있는 생산 시나리오를 제시한다. 특히 구축 과정의 복잡성과 초기 비용 부담으로 도입을 주저하는 제조기업을 위해 패스트트랙 구축 방식을 함께 제안한다. 패스트트랙은 시스템 연동 없이 엑셀 기반 표준 템플릿으로 데이터를 세팅해, 구축 기간과 비용을 최대 70% 절감할 수 있는 방식이다. 이를 통해 중소·중견 제조기업도 인공지능 기반 생산계획의 효과를 빠르고 부담 없이 경험할 수 있다. 이즈파크 부스에서는 전시 기간 동안 APS 및 패스트트랙 관련 1:1 전문가 컨설팅이 진행되며, 현장 설문 참여자에게는 다양한 경품과 맞춤형 상담 혜택이 제공된다. 2009년 설립된 이즈파크는 15년 이상 제조 엔지니어링 솔루션을 공급해 온 AX 전문 기업으로, 한국항공우주산업(KAI), 한화에어로스페이스 등 고난도 산업군을 포함한 다양한 제조 현장에 솔루션을 제공하고 있다. 특히 창원과 사천을 중심으로 한 경남권 제조 환경에 특화된 설계 역량을 바탕으로 PLM, APS, 제조 AI, 디지털 트윈 등 스마트 제조 전 영역을 아우르는 통합 솔루션을 지원하고 있다.

2025.10.21 16:16남혁우

농협은행, 셀카찍으면 건강상태 체크…정보 관리는?

NH농협은행이 모바일 뱅킹 애플리케이션(앱) 'NH올원뱅크'서 얼굴 촬영으로 일부 건강 상태를 확인할 수 있는 '15초 건강측정' 서비스를 제공하고 있다. 스마트폰 전면 카메라로 약 15초간 얼굴을 촬영하면 자동으로 건강 상태를 분석해주준다. ▲심혈관 분포 ▲심박수 ▲스트레스 지수 및 회복력 등을 확인할 수 있으며, 매일 기록해 건강 변화 추이도 확인할 수 있다. 농협은행은 "생활금융 플랫폼으로 고객의 일상에 도움이 되는 다양한 생활 서비스를 제공하고 있다"고 설명했다. 하지만 얼굴 사진을 찍어야 한다는 점과 건강 정보가 도출된다는 점에서 개인정보와 민감정보 모두 발생하는 상황이며, 잘못될 경우 내 얼굴과 동시에 건강 상태까지 유출될 가능성이 있다. 서비스는 농협은행이 건강측정 서비스를 해주는 '딥메디'라는 회사에 올원뱅크 이용자의 개인정보를 제3자 제공하는 방식이다. 딥메디는 올원뱅크 이용자의 ▲얼굴 ▲얼굴 인식의 RGB 평균값 ▲심혈관 분포값 ▲심박수 값 등의 정보를 받는다. 이 정보는 서비스 이용 후 1년 간 저장·보관된다. 농협은행은 이와 관련해 개인·민감정보가 모두 발생한다는 사실을 인지하고 있으며, 서비스 제공 업체에 대한 관리를 철저히 진행하고 있다고 말했다. 농협은행 측은 "생활 편의 서비스 제공 업체를 선정할 경우 방문 검증을 했으며 유사 서비스 업체에 대해서 비교 분석도 진행했다"며 "농협은행과 보안 관리 약정을 체결했으며 업체 방문 등을 통해 정보 보관 사항을 점검 및 유지관리 하고 있다"고 강조했다.

2025.10.15 16:27손희연

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

쿠팡 개인정보 유출, 퇴사자 ‘인증키 탈취’가 원인…정부 "영업정지 검토"

이마트24, 점포 줄고 적자 커져 이중고...'반전 카드' 통할까

"딸기 폭탄 맞아?"…파리바게뜨 ‘베리밤’ 케이크 논란 왜

'알트코인 3대장' 약세…이더리움·솔라나·XRP, 일주일 새 두 자릿수 하락

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.