• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'가이드라인'통합검색 결과 입니다. (17건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

윌로그, '근로자 온열질환 예방 가이드라인' 발표

윌로그(대표 배성훈·윤지현)는 6월 시행되는 산업안전보건기준에 관한 규칙(이하 산업안전보건법) 개정안에 따라 폭염 대비 근로자 온열질환 예방을 위한 기업 대응 가이드라인을 13일 공개했다. 이번 산업안전보건법 개정안은 고용노동부가 입법 예고한 것으로, 폭염과 한파에 따른 근로자의 건강장해를 예방하기 위한 조치를 담고 있다. 주요 내용은 ▲폭염 및 폭염작업의 정의 ▲실내 작업장 내 폭염 대응 방안 ▲온열질환 예방 조치 ▲폭염 시 근로자 휴식 보장 등이다. 이에 사업주의 보건 관리 의무와 책임이 한층 강화된다. 사업주가 해당 조치를 위반할 경우 5년 이하 징역 또는 5천만원 이하 벌금, 근로자 사망 시에는 7년 이하 징역 또는 1억원 이하의 벌금에 처해질 수 있다. 특히, 개정안은 '폭염작업'을 체감온도 31℃이상인 작업장에서 장시간 근로하는 경우로 정의하고 있다. 이에 일반 온도계로 측정할 수 없는 체감 온도에 대한 명확한 이해와 대비가 사업주에게 요구된다. 체감온도는 건구온도, 상대습도, 습구온도 등을 종합해 산출하며, 관련 데이터는 해당 연도 말까지 보관해야 한다. 윌로그는 이번 개정안에서 요구하는 사업주의 의무사항을 폭염 예방조치, 온열질환 대응, 체감온도 측정을 위한 온·습도계 설치 및 기록 보관으로 구분해 구체적인 가이드라인을 제시했다. 이에 포함되는 조치는 ▲냉방·통풍을 위한 적절한 온습도 조절장치 설치 ▲적절한 휴식시간 제공 ▲온열질환 증상 및 예방, 응급조치 교육 ▲작업장 내 온도계 설치 ▲체감온도 측정 및 데이터 기록·보관 등이다. 윌로그는 사물인터넷(IoT) 기반의 물류 인텔리전스 솔루션 기업으로, 단순한 화물 위치 추적을 넘어 물류 과정 전체를 투명하게 관리하고 예측할 수 있도록 지원한다. 특허받은 IoT 디바이스를 활용해 실시간 위치 정보뿐만 아니라 온도·습도·공기질 등 화물 상태에 영향을 미치는 다양한 환경 데이터를 정밀하게 수집하며, 수집된 데이터는 물류 환경에 최적화된 자체 알고리즘을 통해 분석된다. 특히, 온·습도 데이터 기반으로 체감온도 기록을 제공해 산업안전보건법 개정 가이드라인에 효과적으로 대응할 수 있도록 지원함으로써, 근로자 안전 확보와 작업 환경 개선에 중요한 역할을 한다. 또 근로자 업무 환경뿐만 아니라 공간 내 적재된 물품의 상태까지 실시간 관제할 수 있어 물류 자산 전반에 대한 통합적인 관리가 가능하다. 이를 통해 물류 전반의 리스크를 최소화하고, 기업의 물류 전략 고도화에도 기여하고 있다. 윤지현 윌로그 대표는 "산업안전보건법 개정에 따라 사업주가 보다 명확한 기준 아래 실질적인 준비를 할 수 있도록 가이드라인을 마련했다"며 "윌로그의 솔루션은 작업 공간의 체감온도를 자동으로 측정 및 기록해 근로자의 건강을 사전에 보호할 수 있다"고 말했다.

2025.05.13 13:45백봉삼

코레일, 모두가 편리하게 이용할 수 있는 철도역 디자인 개발 나서

한국철도공사(코레일)는 문화체육관광부가 주최하고 한국공예·디자인문화진흥원이 주관한 '공공디자인 컨설팅 지원사업'에 선정돼 철도역 이용 환경 개선을 위한 밑그림 마련에 나선다고 20일 밝혔다. 이번 사업은 고령자·장애인 등 교통약자를 포함한 모든 국민이 안전하고 편리하게 철도를 이용할 수 있도록 '철도역사 유니버설디자인 가이드라인' 개발을 목표로 한다. 유니버설디자인은 모든 사람을 위한 디자인 또는 범용 디자인으로, 나이·성별·언어·장애와 관계없이 모두가 이용에 제약받지 않도록 설계하는 디자인 개념이다. 코레일은 ▲한국공예·디자인문화진흥원과 협의체 구성 ▲전문가·유관기관 자문단 운영 ▲시민 의견 수렴 등을 통해 철도역 구조·동선 등 유형별로 최적화된 디자인 요소를 도출할 예정이다. 가이드라인은 '교통약자 이동편의 증진법 시행규칙'을 중심으로 고령자·어린이, 영·유아동반자, 장애인 등 이용자 행동 특성을 분석해 시설 공간별 가이드라인 등을 주요 내용으로 한다. 연계 교통 안내 개선 방안도 포함할 예정이며 올해 최종안을 확정하고 전국 철도역에 단계적으로 적용할 방침이다. 한문희 코레일 사장은 “철도역과 시설물에 유니버설디자인을 세심하고 체계적으로 적용해 교통약자의 물리적·심리적 장벽을 허물고, 모두가 편리하게 철도를 이용할 수 있도록 최선을 다하겠다”고 밝혔다. 한편, 코레일은 2016년부터 공기업 최초로 디자인 전담조직을 운영하는 등 디자인경영을 통해 철도 전 분야 혁신에 앞장서고 있다. 앞서 세계 3대 디자인상 중 하나인 국제 디자인 공모전 'iF 디자인 어워드 2020'에서 '유라시아 고속열차'로 콘셉트 디자인 부문 금상과 '태블릿형 승차권 자동발매기'로 제품디자인 부문 본상을 수상한 바 있다.

2025.04.20 21:24주문정

디플정위, 공공부문 초거대AI 활용 가이드라인 개정판 배포

디지털플랫폼정부위원회가 '공공부문 초거대 AI 도입 활용 가이드라인 2.0'을 마련하고 중앙부처, 지방자치단체, 공공기관에 배포한다고 16일 밝혔다. 초거대 AI를 행정업무와 공공서비스에 도입할 때 단계별로 고려해야 할 사항을 담은 것으로, 지난해 4월에 선보인 가이드라인에 최신 기술과 정챡 동향을 반영해 개정됐다. 새 가이드라인의 주요 내용으로는 공공부문의 인공지능 도입에 따른 국민 체감 성과를 고려해 공공부문에서 AI 도입 시에 지침이 될 전략목표로 ▲사회문제 해결 ▲대국민 서비스 혁신 ▲일하는 방식 효율화를 제시했다. 또 행정 공공기관에서 무분별한 AI 도입을 지양하고 전략목표에 따라 AI 과제들을 추진하도록 안내하고 있다. 가이드라인 내 '초거대 AI 도입 절차'에서는 각 기관의 초거대 AI 인프라 구축 방식으로, 범정부 공통기반 활용, 자체 구현방안 등을 제시하고 정부의 '국가 망 보안체계' 도입과 관련해 데이터 보안등급 분류 및 보안 통제 항목 등을 추가했다. 아울러 최신의 답변 생성 등 최근 확대되고 있는 '검색증강생성(RAG)' 기술을 AI 도입 시 데이터 학습방식으로 새롭게 추가하고 백터DB 구축 등 고려사항을 담았다. 특히 공공부문 AI 과제에 대한 성과관리 방법론과 AI 성과지표를 추가해 각 공공기관에서 다양하게 추진하고 있는 AI 활용사업들에 대한 체계적인 성과관리를 강화하고자 했다. 정부의 공공 AI 도입 전략목표와 연계해 AI 기술, 과제 특성을 반영한 투입-과정-산출-결과지표 등 생애주기별 측정할 수 있도록 단계별 성과지표를 마련했다. 앞으로 각 기관에서 실제 성과측정에 직접 적용가능할 뿐만 아니라 AI 과제의 계획 수립단계에서도 중요 고려사항으로 활용될 것을 기대하고 있다. 이밖에 각 기관에서 AI 과제 기획과 서비스 개발 시 참고 사례로 도움이 되도록 2022년부터 디플정위가 추진한 110개의 주요 AI 서비스 실증 사례들을 전략목표와 업무 분야별로 정리하고, 각 사례별로 AI 활용을 위한 주요 기술요소, 개발내용, 성과 등을 설명한 사례집을 제작하여 가이드라인과 함께 별책 부록으로 행정 공공기관에 제공한다. 해외 주요국의 AI 도입 현황을 기능별, 정책분야별로 분석한 현황과 이를 참고할 사이트 정보와 싱가포르, 영국, 프랑스 등의 공공부문의 대표적인 서비스 사례도 안내하고 있다. 이승현 디플정위 인공지능플랫폼혁신국장은 “각 기관에서 초거대 AI를 효과적으로 도입, 운영할 수 있도록 관련 사업 지원과, 정부의 서비스 사례, 도출 성과 등을 지속적으로 알려갈 것”이라며 “인공지능 기술을 통해 국민이 체감할 수 있는 공공서비스 혁신 및 사회 현안 해결에도 기여할 수 있도록 지원하겠다”라고 말했다.

2025.04.16 12:45박수형

바이오헬스혁신위, 규제혁신 과제 개선 논의

정부가 25일 서울 중구 시티타워에서 제6차 바이오헬스혁신위원회를 열고, '킬러 규제'에 대한 개선을 논의했다. 이번 회의에서는 킬러규제 7개에 대한 개선 방안이 논의됐다. 우선 미국·유럽 등의 요구 수준을 반영해 최신 규격(IEC 62304:2015)이 적용된 '의료기기 소프트웨어 밸리데이션 가이드라인'이 개정될 계획이다. 또 의료기기 임상평가 가이드라인도 제정키로 했다. 지난해 9월 의료기기 허가 단계에서 국제기준(IMDRF)에 맞춰 임상시험 등을 종합적으로 분석하는 방식으로 임상평가 기준 개선안을 마련된 바 있다. 새로 제정되는 가이드라인은 산업현장의 사전 대응 지원이 목적이다. 이와 함께 제조소 소재지 변경에 따른 업·품목허가, GMP 심사를 적법하게 이행한 경우 영문 증명서에 안전성·유효성에는 차이가 없다는 특별문구도 기재해 발급된다. 이를 통해 제조사는 해외 규제당국의 별도 변경 허가 절차를 거치지 않고 의료기기 제품을 수출할 수 있게 되는 것. 단순환급형 위험분담계약 후 10년이 지난 약제의 경우, '위험분담에 약가협상 세부운영지침' 개정으로 '세 번째 기간만료 평가' 시 유용성·비용효과성 평가 절차가 생략된다. 관련해 정부는 작년 5월 이미 등재된 혈장분획제제의 생산원가 보전 상한금액을 조정했다. 제조사는 원료 혈장 등의 가격 산정 모델에 대한 추가 연구 결과를 토대로 혈장분획제제의 원가 상승 요인을 입증하면 과거 손실과 앞으로 원가 상승 요인에 의해서도 원가를 보전받을 수 있게 된다. 약제 상한금액 조정 관련 평가 기준도 개선될 전망이다. 정부는 1월 과징금 등 행정처분을 받은 약제도 약제 상한금액 조정 대상이 될 수 있도록 관련 평가 기준을 개선한 바 있다. 이로써 약 부족으로 환자 진료에 차질 등이 발생할 시 국민건강보험공단과 협상을 거쳐 약가가 인상될 전망이다. 아울러 첨단재생의료 고위험 임상 연구 유효성 검사 근거자료에 대한 인정 기준도 완화된다. 작년 5월 정부는 '첨단재생의료 임상연구계획 심의 안내 및 작성 가이드라인'을 개정했다. 개정에 따라 임상연구 안전성과 유효성 근거자료 예외 기준이 새로 마련됐다. 향후 재생의료실시기관은 투여경로와 방법 등이 달라도 연구 특성에 따라 임상 설계 변경 사유 등을 추가로 제출하면 안전성과 유효성이 설명가능한 적절한 시험방법을 선택해 안전성과 유효성을 입증할 수 있다. 바이오헬스 인재양성도 더 힘준다 지난해 기준 9개 부처가 81개 바이오헬스 인재양성 사업을 추진 중인 것으로 나타났다. 총 4만4천800명의 관련 인재가 양성됐다. 하지만 여전히 현장은 인력이 없다고 아우성이다. 한국보건산업진흥원에 따르면, 바이오헬스 인재 수요-공급 불일치 이유는 ▲대학 과정의 산업 인재 수요 미반영 ▲편중된 인재양성으로 신기술 등 특화 분야 이해도 부족 ▲전문가 인력풀 부족 등 때문이었다. 바이오헬스혁신위는 ▲기업 수요 맞춤 인재 ▲미래 신기술 수요 인재 ▲글로벌 수준 전문 강사 양성이 중요하다는 점에 공감했다. 정부도 다음 달 2025 바이오헬스 인재양성사업 안내서를 발간하고, 관련 사업 등도 추진하기로 했다. 김영태 바이오헬스혁신위 부위원장(서울대병원장)은 “오늘 회의에서 바이오헬스 인재양성 사업 및 규제 과제 개선 이행 상황 점검을 통해 산업현장의 역량 극대화를 위한 범정부 지원방안을 심도 있게 논의할 수 있었다”라며 “논의한 내용이 정부 정책에 반영되어 뚜렷한 성과로 나타날 수 있도록 바이오헬스혁신위 차원에서 주기적으로 점검하고 지속 노력하겠다”라고 밝혔다.

2025.03.25 16:28김양균

생성형AI 이용자보호 가이드라인, 한달 뒤부터 시행

생성형 인공지능(AI) 서비스 과정에서 이용자 피해를 방지하기 위한 가이드라인이 마련됐다. 방송통신위원회는 28일 전체회의를 열어 텍스트, 오디오, 이미지 등 생성형AI 서비스 이용 과정에서 피해를 방지하기 위해 사업자들이 참고할 수 있는 실천 방안을 담은 '생성형AI 서비스 이용자 보호 가이드라인'을 보고 받았다. 내달 28일부터 시행되는 가이드라인은 생성형AI 개발사와 서비스 제공자를 대상으로 서비스 전반에 걸쳐 추구해야 할 4가지 기본원칙과 이를 실현하기 위한 6가지 실행 방식을 제시하고 있다. 가이드라인의 기본 원칙은 ▲인간중심의 생성형 AI 서비스 ▲설명 가능성이 확보된 생성형 AI 서비스 ▲안전하게 작동하는 생성형 AI 서비스 ▲공정한 생성형 AI 서비스로 설정했다. 이에 따라 이용자 인격권 보호, 결정 과정을 알리려는 노력, 다양성 존중 노력, 입력데이터 수집활용 과정에서 관리, 문제 해결을 위한 책임과 참여, 건전한 유통 배포를 위한 노력 등의 실행 방식을 세웠다. 예컨대 인격권을 침해하는 요소를 발견하고 이를 통제하는 알고리즘 구축을 위해 노력하고 내부 모니터링 체계를 갖춰야 하는 식이다. 생성형 AI를 통한 콘텐츠 산출물임을 알리고, 편향적 사용을 막기 위한 필터링 장치를 마련하는 동시에 신고 절차를 마련하는 방안도 담았다. 또 서비스 제공자와 이용자의 책임 범위를 정의하고 책임 주체가 이를 명확히 인지하도록 안내하며 부적절한 콘텐츠를 생성하거나 공유하지 않도록 알리는 내용을 명시했다. 사업자들의 수용성과 이해도를 높이기 위해 실제 제공되고 있는 서비스 중 이용자 보호 영역의 모범 사례도 제공한다. 생성형 AI 기술의 급격한 발전이 일상생활에 혁신적 변화를 가져오고 있지만, 사회적으로 물의가 되는 딥페이크 성범죄물, 차별 편향 등 부작용도 심각하게 떠오르면서 이용자 안전과 권리를 보호할 제도적 기반 마련 필요성이 지속적으로 제기된 데 따른 것이다. 이진숙 방통위원장은 “한쪽에서는 산업적 측면으로 발전에 집중하지만, 우리 위원회에서는 소비자와 이용자 보호하는 데 초점을 맞춰서 적극적으로 이해관계자들과 이야기를 놔눠달라”고 주문했다. 한편 방통위는 정보통신정책연구원(KISDI), AI 전문가가 참여하는 연구반을 구성하고, 그 간의 생성형 AI 피해 사례와 국내외 주요 서비스별 이용자 보호 현황 등을 검토해 가이드라인을 마련했다. 이 과정에서 이해관계자 의견을 수렴하기 위해 지난해 9월 열린 'AI 서비스 이용자보호 학술회의'를 통해 가이드라인의 주요 내용을 발표하고, 주요 사업자 대상 기업 간담회를 개최해왔다. 가이드라인은 시행일 기준 2년마다 타당성을 검토해 개선 조치가 이뤄질 예정이다. 신영규 방송통신이용자정책국장은 “이번 가이드라인을 통해 생성형 AI 사업자가 바람직한 이용자 보호 방안을 마련할 수 있게 될 것으로 기대한다”며 “이를 통해 궁극적으로 이용자의 권리가 보장되고 관련 서비스가 신뢰받을 수 있는 기반을 마련할 수 있을 것”이라고 말했다. 방통위는 향후에도 인공지능 기술 발전과 함께 새롭게 발생하는 이용자 보호 이슈에 대응해 나갈 예정이며, 모든 사회구성원이 안전한 서비스 이용 환경 속에서 인공지능의 편의와 혜택을 고루 누릴 수 있도록 하는 데 앞장선다는 방침이다.

2025.02.28 12:21박수형

당근 고객센터에 궁금한 내용 검색하면 AI가 알려준다

국내 대표 지역생활 커뮤니티 당근이 이용자가 서비스 사용 도중 생기는 문의사항을 쉽고 빠르게 확인할 수 있도록 돕는 '고객센터 AI 검색 및 요약 기능'을 도입했다고 21일 밝혔다. 이 기능은 중고거래는 물론 동네생활 및 모임, 구인구직 등 당근에서 이용 가능한 다양한 서비스 이용 시 생기는 궁금한 점을 간편하게 찾을 수 있게 하기 위해 도입됐다. 이를 통해, 일부 자주 묻는 질문에 대해서는 문의 후 대기하고 답변을 받는 과정을 생략하고 바로 문제를 해결할 수 있어 이용자의 고객센터 경험이 향상될 것으로 기대된다. 당근 앱에서 나의 당근>고객지원>고객센터 페이지 상단의 검색창에 궁금한 내용을 입력하면 AI가 당근의 가이드라인 및 정책 내용을 기반으로 이용자의 문의사항에 대해 적합한 답변을 안내한다. 답변에 사용된 가이드라인 링크 등 문의사항에 밀접한 검색 결과를 추가로 제공해 한번의 검색으로 보다 자세한 내용을 확인할 수 있다. 지난해 11월 누적 가입자수 4천만 명을 돌파하며 국민 앱으로 등극한 당근은 성장과 함께 다양한 서비스를 지속적으로 출시해왔으며 이용자 문의 또한 다양해지고 있다. 이에 맞춰 자회사 '당근서비스'를 통해 CS서비스를 제공하고 대고객 전담 인력 역시 매년 늘려가는 중이다. 당근서비스는 높은 퀄리티의 균등한 CS 대응과 신속 정확한 처리를 위해 이용자에게 실제 필요한 솔루션을 빠르게 제공하는 모듈화된 대응 프로세스와 기술을 활용하는 방향성을 가지고 있다. 또한 당근은 이용자의 긍정적인 앱 사용 경험과 신뢰할 수 있는 서비스 환경을 만들어가기 위해 다각도로 노력해왔다. 지난해 11월에는 중고거래와 동네생활, 알바, 당근비즈니스 등 서비스별로 세워진 가이드라인을 아우르는 공통 운영 정책을 발표해 당근이 지향하는 핵심 가치인 '존중' '신뢰' '프라이버시' '안전' '커뮤니티'를 알렸다. 상품권 등 비대면 사기의 위험이 큰 물품에 대해서는 거래 채팅창이 열리면 필수적으로 관련 주의사항을 안내하거나, 중고거래가 불가한 물품의 키워드가 담긴 게시글을 올리기 전에는 거래금지물품임을 안내하는 화면이 자동으로 뜨는 등 올바른 거래 문화 조성에도 힘쓰고 있다. 당근 관계자는 “당근에서는 내가 사는 동네와 삶에 밀접한 서비스를 제공하는 만큼 이용자들이 이용 도중 생기는 궁금증을 신속하고 원활하게 해소할 수 있도록 시스템을 개선하는 등 다양한 측면에서 노력하고 있다”며, “앞으로도 이용자가 더 나은 고객센터 경험을 할 수 있도록 기술적인 노력을 더해갈 것”이라고 밝혔다.

2025.02.21 08:55안희정

제로트러스트 2.0 시대 활짝…기업 보안 강화 전략은?

정부가 '제로트러스트 가이드라인 2.0'을 발표한 가운데 소프트캠프가 이에 맞는 보안 강화 전략을 소개했다. 소프트캠프는 18일 과천 사옥에서 미디어 데이를 개최하고 제로트러스트 2.0에 기반한 서비스형 소프트웨어(SaaS) 사용 '보안 통제' 영역을 통한 보안 강화 전략을 제시했다. 최근 기업은 생산성 향상과 업무 효율성을 위해 챗GPT, 마이크로소프트 365 포 코파일럿 등 SaaS 서비스 사용을 일반화하고 있다. 이에 기업 중요 정보를 담은 데이터가 SaaS 서비스로 이동하면서 보안 위협이 클라우드에서도 제기되고 있다. 아무것도 신뢰하지 않고, 모든 접근을 검증하는 제 트러스트 원칙이 SaaS 환경에서 요구되는 이유다. 지난 3일 과학기술정보통신부와 한국인터넷진흥원(KISA)은 국내 기업이 보안 모델을 도입하는 데 참조할 수 있도록 제로트러스트 가이드라인 2.0을 발표했다. 2.0은 1.0의 기본 원칙을 바탕으로 기업과 기관이 실질적으로 제로트러스트 모델을 구축하고 운영할 수 있는 상세한 지침을 제공한다. 4단계로의 성숙도 모델의 세분화, 구체적인 체크리스트와 평가지표, 단계별 고려 사항, 실제 사례를 포함한 실질적인 도입 절차 및 운영 방안 강화를 담았다. 이날 소프트캠프는 제로트러스트 가이드라인 2.0이 요구하는 기업망 핵심 요소별 기능과 보안 세부 역량에 대해서 알아보고, 제로트러스트 아키텍처 논리 구성 요소에 대해서 살폈다. 각 요소별 세부 보안 역량을 강화할 수 있는 소프트캠프 보안 기술과 솔루션에 대해서도 제시했다. 이날 발표된 솔루션은 사용자의 접근을 지속적으로 검증해 계정 보안을 강화하는 클라우드 환경의 통합 계정관리와 리모트 브라우저 격리(RBI) 기술이 적용된 보안 원격 접속, SaaS 환경에서 요구되는 암호화 적용으로 파일 통제 및 데이터 유출을 방지하는 문서보안 오케스트레이션 등이다. 소프트캠프는 이를 SaaS 사용 '보안 통제' 영역으로 보고, 보안 통제 영역에서 안전하게 계정관리, 접속격리, 파일통제, DRM 호환이 가능한 방법론을 제안했다. 배환국 소프트캠프 대표는 "변화하는 보안 수요에 차별화된 기술력으로 대응하고 기업과 조직이 안전하게 데이터와 사용자 접근을 관리할 수 있도록 지원할 것"이라며 "SaaS 환경에서 발생할 수 있는 보안 사각지대를 해소하도록 최선을 다하겠다"고 말했다.

2024.12.18 15:04김미정

한국데이터센터연합회, 비수도권 데이터센터 구축 전폭 지원

한국데이터센터연합회가 비수도권 데이터센터 구축을 위해 '데이터센터 컨설팅 지원센터' 운영을 시작했다. 이로써 비수도권 지자체와 기업의 데이터 역량을 적극적으로 강화할 계획이다. 한국데이터센터연합회는 데이터 구축 지원 사업을 위해 데우스와 협업을 시작한다고 3일 밝혔다. 이 사업은 과학기술정보통신부와 정보통신산업진흥원이 추진하는 '친환경 그린 데이터센터 산업 활성화 사업'의 일환으로 실시된다. 컨설팅 지원센터는 비수도권 데이터센터 구축을 추진하는 지자체와 기업을 대상으로 전문 컨설팅, 사업 추진 가이드라인 개발 및 보급, 담당자 역량 강화 교육 등을 제공한다. 이를 통해 데이터센터 구축 과정에서 발생할 수 있는 다양한 문제를 사전에 해결하고 성공적인 사업 추진을 돕는 것이 목표다. 현재 국내 데이터센터의 72.9%는 수도권에 집중됐다. 이러한 상황에서 비수도권 데이터센터 구축은 수도권 집중 현상을 완화하고 지역 간 균형 발전에 기여할 것으로 기대된다. 데이터센터 컨설팅 지원센터는 오는 24일 서울에서 사업설명회를 개최할 예정이다. 설명회에서는 통합·원포인트 컨설팅 제공 분야, 신청 및 선정 절차, 가이드라인 및 교육 프로그램 등에 대한 구체적인 내용이 발표될 계획이다. 한국데이터센터연합회 관계자는 "비수도권 데이터센터의 성공적인 구축은 국가 전체의 디지털 인프라를 강화하는 중요한 발걸음"이라며 "이번 컨설팅 지원이 지역 경제 발전에도 긍정적인 영향을 미칠 것"이라고 밝혔다.

2024.09.03 18:00조이환

산업부, 분산에너지 특화지역 내년 상반기 지정

정부가 분산에너지 특화지역을 내년 상반기 중 지정한다. 분산에너지 특화지역은 분산에너지사업자가 전력시장을 거치지 않고 전기사용자에게 직접 전기를 공급할 수 있는 전력 직접거래 특례가 적용되는 지역이다. 분산특구는 분산에너지 활성화 특별법에 근거해 지자체장 신청에 따라 에너지위원회의 심의·의결을 거쳐 산업통상자원부가 지정한다. 산업부는 22일 오후 서울 양재동 엘타워에서 분산특구 지정에 관심이 있는 광역·기초지자체와 관련 분산에너지사업자를 대상으로 분산특구 지정 신청을 위한 '분산특구 가이드라인' 설명회를 개최한다. 가이드라인에서는 ▲분산에너지 정책과 분산특구 취지 ▲지자체별 전력 자립률 등 여건에 적합한 분산특구 유형 ▲분산특구 지정 절차 및 평가 기준 ▲분산특구 계획 수립을 위한 세부 작성 요령 등을 제시한다. 분산 특구 유형은 전력수요 유치형 ▲공급자원 유치형 ▲신산업 활성화형 등 3개 유형으로 구분된다. 산업부 관계자는 “이번 가이드라인을 통해 지자체가 보다 체계적으로 분산특구 계획을 수립할 수 있을 것”이라며 “지역단위 에너지 생산·소비와 전력거래 활성화를 위한 분산에너지사업자의 혁신적인 비즈니스 모델이 실현될 수 있도록 적극 지원하겠다”고 밝혔다. 한편, 산업부는 이번 설명회 이후 분산에너지 진흥센터(한국에너지공단·전력거래소)를 통해 사전 컨설팅을 지원, 지자체가 특화지역 계획을 올해 안으로 수립할 수 있도록 유도하고, 내년 1분기 공모를 통해 상반기 중 분산특구를 지정할 계획이다. 산업부는 또 분산특구에서 전력직접거래 핵심인 책임공급 비율·대금정산 등 세부 내용을 포함한 '전력직접거래 고시'도 9월 초에 행정 예고하는 한편, 구역전기 등 분산형 전원에 대한 제도개선 방안도 마련해 9월 중 발표할 예정이다.

2024.08.22 11:00주문정

[기고] AI 시대, 개인정보 보호와 혁신의 균형을 찾아서

정부 부처중 한 곳인 개인정보보호위원회가 지난 17일 'AI 개발·서비스를 위한 공개된 개인정보 처리 안내서'를 발표했다. 이는 AI기술 발전과 개인정보 보호 사이의 균형점을 제시한 중요한 이정표로 평가된다. AI기술 발전을 위해서는 방대한 양의 데이터가 필요하다. 특히 '챗GPT(ChatGPT)'나 국내 '하이퍼클로바X'와 같은 대규모 언어모델(LLM)은 위키백과, 블로그, 뉴스 기사 등 인터넷에 공개된 방대한 데이터를 학습한다. 이 과정에서 개인 프라이버시를 침해될 우려가 있어 왔다. 이번 안내서는 이런 딜레마를 해결하기 위한 실질적인 가이드라인을 제시하고 있다. 안내서의 핵심은 '정당한 이익' 조항의 적용 기준을 명확히 한 것이다. AI기업들은 이제 공개된 개인정보를 수집·이용할 때 개인정보 보호법 제15조 제1항 제6호에 따른 '정당한 이익'이 있음을 입증하면 된다. 이를 위해서는 세 가지 요건을 충족해야 한다. 첫째, 목적 정당성이다. AI 개발·서비스의 구체적인 목적과 용도를 명확히 해야 한다. 이는 단순히 AI 개발이라는 포괄적인 목적이 아니라, 예를 들어 '의료 진단 보조를 위한 AI 개발' 등 구체적인 목적을 명시해야 함을 말한다. 둘째, 처리 필요성이다. 해당 목적 달성을 위해 공개된 개인정보 처리가 필요하며 그 범위가 합리적이어야 한다. 예를 들어, 의료 AI 개발을 위해 환자 진료 기록을 수집하는 것은 필요할 수 있지만, 환자의 금융 정보까지 수집하는 것은 필요성을 벗어난다고 볼 수 있다. 셋째, 이익 균형성이다. 개인정보처리자의 정당한 이익이 정보주체 권리보다 명백히 우선해야 한다. 이는 AI 개발로 인한 사회적 이익이 개인정보 침해 위험보다 큰 지를 신중히 평가해야 함을 의미한다. 또한 안내서는 AI 개발 및 서비스 전 과정에 걸친 안전조치를 제안했다. 기술적 조치로는 학습데이터 수집 출처 검증, 개인정보 유출 방지, 미세조정(fine-tuning)을 통한 안전장치 추가, 프롬프트 및 출력 필터링 적용 등이 있다. 예를 들어, 학습데이터 수집 시 로봇배제표준(robots.txt)을 준수하고, 개인정보가 집적된 도메인을 배제하는 등의 조치를 취할 수 있다. 특히 특정 범주 개인정보(예: 주민등록번호, 금융정보 등)를 사전에 필터링해 제거하는 방법도 제시했다. 관리적 조치로는 학습데이터 처리기준 정립 및 공개, 개인정보 영향평가 수행, 'AI 프라이버시 레드팀' 운영 등을 권고했다. 특히 'AI 프라이버시 레드팀'은 AI 모델의 개인정보 보호 취약점을 지속적으로 테스트하고 개선방안을 제시하는 역할을 담당한다. 중요한 점은 이러한 조치들이 획일적으로 강제된 것이 아니라는 것이다. 각 기업은 자사의 AI 모델 특성과 서비스 목적에 맞는 '최적의 안전조치 조합'을 자율적으로 선택할 수 있다. 예를 들어, 어떤 기업은 학습 단계에서 특정 범주의 개인정보를 비식별화하는 데 중점을 둘 수 있고, 다른 기업은 서비스 단계의 필터링에 더 집중할 수 있다. 이는 기업의 혁신을 저해하지 않으면서도 개인정보 보호를 강화하는 균형 잡힌 접근법이라 할 수 있다. 정보주체의 권리 보장도 강조됐다. AI 기업들은 공개된 개인정보 수집 사실과 주요 출처를 개인정보 처리방침 등에 공개해야 한다. 또한 정보주체 열람, 정정·삭제, 처리정지 요구에 신속히 대응해야 한다. 특히 AI 결과값에 개인정보가 포함되는 경우, 해당 정보의 삭제 요청 등에 즉각 조치를 취하고 추후 학습데이터에서 배제하는 등의 노력이 필요하다. 이는 AI 모델이 학습한 개인정보에 대해서도 정보주체가 일정 수준의 통제권을 가질 수 있도록 한 중요한 조치다. 아울러 안내서는 AI 기업들이 개인정보보호책임자(CPO)를 중심으로 'AI 프라이버시 담당조직'을 구성·운영할 것을 권장했다. 이 조직은 AI·데이터 처리 적법성과 안전성을 확보하고, 개인정보 침해 사고 발생 시 신속한 대응을 담당한다. 뿐만아니라 AI 성능 개선 등 중대한 기술적 변경이나 개인정보 관련 리스크 요인을 주기적으로 모니터링하는 역할도 수행한다. 개인정보보호위원회는 이번 안내서에 이어 AI와 개인정보 보호에 관한 더욱 구체적인 가이드라인을 준비하고 있다. 'AI 프라이버시 민·관 정책 협의회'를 통해 현장에서 실제 적용 가능한 세부 지침들을 마련할 예정이다. 주요 계획으로는 생체인식정보 규율체계에 대한 법안을 마련해 2025년까지 입법을 추진할 예정이고, 2024년에는 이동형 영상기기 촬영정보 활용, AI 투명성 확보, 그리고 합성데이터 활용에 관한 가이드라인을 순차적으로 발표할 계획이다. 이러한 세부 가이드라인들은 AI 기술 발전 속도와 개인정보 보호 중요성을 동시에 고려해 마련될 것이다. 개인정보보호위원회는 이를 통해 AI 시대의 개인정보 보호 정책을 더욱 구체화하고 실효성 있게 만들어갈 계획이다. 이와 더불어, 개인정보보호위원회는 앞으로 학계, 산업계, 시민단체 등 다양한 이해관계자들의 의견을 수렴해 안내서를 지속적으로 업데이트할 예정이라고 한다. 또한 사전적정성 검토제, 규제샌드박스 등 다양한 혁신지원제도를 통해 AI 기업들과 소통하며 정책을 발전시켜 나갈 계획이다. 이는 급변하는 AI기술 환경에 유연하게 대응하면서도, 개인정보 보호라는 핵심 가치를 지켜나가기 위한 노력의 일환이다. AI 기술 혁신과 개인 프라이버시 보호라는 두 가치 조화는 우리 사회의 중요한 과제다. 이번 안내서와 향후 마련할 세부 가이드라인들이 그 균형점을 찾아가는 중요한 이정표가 됐으면 한다.

2024.07.19 09:06황규호

전문가 판단도 제각각...카톡 오픈채팅 개인정보 유출 논란 핵심은?

개인정보보호법 위반을 둘러싼 카카오와 개인정보보호위원회(이하 개보위)의 갈등이 깊어지는 가운데, 개인정보 관련 법령의 모호성이 도마에 올랐다. 카카오톡 회원일련번호가 개인정보냐 아니냐를 두고 개보위와 카카오의 입장뿐 아니라, 전문가들의 판단도 서로 엇갈리고 있다. 다만, 개인정보 판별 기준이 법으로 명확하지 않고, 정확한 가이드라인도 없어 발생된 문제라는 것이 업계와 전문가들의 공통된 시각이다. 개보위는 지난달 23일 이용자 정보에 대한 점검과 보호 조치 등을 소홀히 했다는 이유로 카카오에 과징금 151억4천196만원과 과태료 780만원을 부과했다. 카카오가 관리감독을 소홀히 해 카카오톡 오픈채팅 이용자 정보 6만5천여 건이 유출됐다는 판단에서다. 개보위의 조사에 따르면 해커들은 카카오톡 오픈채팅방의 참여자 정보를 알아 내 '회원일련번호'를 매개로 여러 정보를 결합한 뒤 개인정보 파일을 생성해 판매했다. 이를 통해 최소 696명의 정보가 유출됐다는 설명이다. 개보위는 "(카카오톡의) 일부 오픈채팅방은 암호화가 되지 않은 임시ID가 그대로 사용됐다"며 "이 오픈채팅방에서 암호화된 임시ID로 게시글을 작성하면 암호화를 해제한 평문 임시ID로 응답하는 취약점도 확인됐다"고 발표했다. 개보위 "개인정보와 '쉽게' 결합되는 정보는 개인정보" 카카오는 임시 ID나 회원일련번호를 개인정보로 인정할 수 없다는 입장이다. 카카오는 개보위 결정에 대한 입장문을 내고 "사업자가 생성한 서비스 일련번호는 관련법상 암호화 대상이 아니므로 이를 암호화하지 않은 것은 법령 위반으로 볼 수 없을 것"이라고 주장했다. 또 카카오 측은 "회원일련번호와 임시ID는 메신저를 포함한 모든 온라인 및 모바일 서비스 제공을 위해 반드시 필요한 정보"라면서 "현실적으로 메신저 등 온라인, 모바일 서비스에서 임시ID를 쓰지 않기도 어렵다"고 토로했다. 개보위는 회원일련번호와 임시ID가 회원 개인정보와 '쉽게 결합된다'는 점을 들어 카카오 주장을 반박했다. 최장혁 개보위 부위원장은 지난 5일 정부서울청사 정례 브리핑에서 "외부 정보와 결합해 충분히 개인을 식별할 수 있으면 개인정보에 포함된다"고 단언했다. 그 자체로는 개인정보가 아니더라도 '쉽게' 개인정보와 결합될 수 있는 정보라면 이를 개인정보로 취급한다는 주장이다. 최 부위원장은 "회원일련번호는 개인정보가 아니라는 카카오의 주장은 개인정보에 대한 개념이 많이 바뀐 상태에선 수긍할 수 없다"며 "과거 자동차 차대번호만으로는 개인정보를 식별할 수 없음에도 법원은 2019년 차대번호 유출을 개인정보 유출로 봤다"는 예시를 들었다. 개인정보법 모호한데 가이드라인 없어…전문가 의견도 분분 개인정보보호법 상에선 '시간·비용·기술 등을 합리적으로 고려할 때 다른 정보를 사용해도 더 이상 개인을 알아볼 수 없는 정보'라면 개인정보가 아니라고 본다. 여기서 '합리적 고려'가 어느 정도인지 모호하기기 때문에 규제의 명확성을 위해선 하위법령으로 개인정보의 범위를 규정해야 하지만, 이에 대한 개보위의 가이드라인은 아직 확립되지 않았다. 개인정보보호법 상의 기관인 개보위가 사안별로 개인정보 여부를 판별할 여지가 생긴 것이다. 업계에서는 현행법의 모호함을 지적하는 의견이 나왔다. 법조계 관계자는 "시간·비용·기술 등을 고려했을 때 일반인이 알 수 없는 정보는 개인정보가 아니라고 규정하는데, 시간이 지나고 기술이 발전할수록 정보 접근성은 변할 수밖에 없다"면서 "시시각각 새로운 사례가 나오는 지금 시기에 1차적으로 개인정보 유권해석을 해줄 수 있는 곳은 개보위밖에 없다"고 말했다. IT 업계 관계자는 "데이터 관련 사업자들 중 대다수가 개인정보와 관련된 데이터를 다루는데, 지금처럼 개인정보의 기준이 모호하면 사업자 입장에서 불안하지 않을 수 없다"며 "적어도 개보위에서 이런 사안이 발생할 때마다 개인정보 판단 기준을 시장에 알려주기 바란다"고 밝혔다. 명확한 가이드라인이 없는 가운데 전문가들의 의견도 분분하다. 김승주 고려대 정보보호대학원 교수는 "개인정보와 '쉽게' 결합될 수 있는 정보라는 말 자체는 상당히 주관적이다. 개인정보 판별 기준은 개보위에서 제시해야 한다"면서 "가장 나쁜 제도는 불확실성을 해소하지 못하는 제도"라고 비판했다. 김 교수는 카카오톡 회원일련번호를 차대번호에 비유한 개보위 설명도 반박했다. 그는 "당시 차대번호는 누구나 검색하면 알 수 있었기에 카카오톡 회원일련번호와는 의미가 다르다"며 "해커의 개인 정보 수집 노력을 차대번호 조회랑 비교한다는 건 말도 안 된다"고 지적했다. 반대로 최경진 가천대 교수(한국인공지능법학회장)는 카톡 회원일련번호를 개인정보로 볼 수 있다는 의견을 냈다. 그는 "개인정보 여부가 식별의 용이성으로 결정되는데, 이번 사안은 전문가가 아니라도 시간이나 비용이 많이 들지는 않는 것으로 보인다"면서 "하나의 정보를 통해 다른 정보를 알 수 있다면, 두 정보는 매우 가깝게 결합된 것으로 볼 수 있다"고 했다. 이어 최 교수는 "작년에 개인정보위가 국민의 개인정보 자기 결정권을 보호하면서도 기업이 행태정보와 연계정보를 안전하게 처리할 가이드라인을 만들려 했으나, 기업들의 반발로 가이드라인이 확립되지 못했다"며 "안타깝지만 당분간은 가이드라인 확립이 어려울 듯하다"고 덧붙였다.

2024.06.07 19:43정석규

기업 밸류업 공시 세부항목 가이드라인 공개

금융위원회와 한국거래소, 자본시장연구원 등 유관기관이 2일 서울 여의도 한국거래소 컨퍼런스홀에서 '기업 밸류업 지원방안 2차 세미나'를 개최하고, 밸류업 지원방안 중 하나인 '기업가치 제고 계획' 가이드라인을 공개했다. 기업가치 제고 계획 가이드라인은 가이드라인과 세부 작성방법·사례 및 참고서식 등을 담은 해설서로 구성됐다. 상장기업이 기업가치를 제고하기 위해 자발적으로 수립하는 발전 전략으로 ▲자율성 ▲미래지향성 ▲종합성 ▲선택과 집중 가능성 ▲이사회 책임 등으로 구분됐다. 기업들은 다양한 재무·비재무 지표들 중 중장기적인 가치 제고 목적에 부합하는 핵심지표를 선정하고 분석해 공시할 수 있게 된다. 재무지표의 경우 시장평가(PBR, PER 등), 자본효율성(ROE, ROIC,COE, WACC 등), 주주환원(배당, 자사주소각, TSR 등), 성장성(매출·이익·자산 증가율 등) 등이다. 비재무지표는 지배구조와 관련하여 일반주주 권익 제고, 이사회 책임성, 감사 독립성을 위한 여러 요소들을 기존 기업지배구조보고서 공시항목 및 기관투자자 등 시장참여자들이 주목하는 내용이 중심이다. 또 선정한 핵심지표의 시계열 분석, 산업평균 또는 경쟁사와의 비교 등을 통해 현재상태를 정확히 파악하도록 안내했다. 내년 5월부터 기업 밸류업 표창을 받은 우수기업에게 ▲모범납세사 선정 시 우대 ▲주기적 지정 감사 면제 ▲감리·불성실공시 관련 제재 감면 ▲코리아 밸류업 지수 편입 우대 등 세무·회계, 상장·공시, 홍보·투자 분야에서 다각적·적극적 인센티브 방안도 시행될 예정이다. 오는 9월 밸류업 지수를 개발해 12월 지수 연계 펀드(ETF) 등 금융상품을 출시한다는 계획이다.

2024.05.02 17:05손희연

개인정보위, 맞춤형 광고 정책방안 설정 민·관 협의체 출범

온라인 행태정보 처리와 맞춤형 광고 정책방안을 설정할 민·관 협의체가 출범했다. 협의체는 연말 발표될 '온라인 맞춤형 광고 개인정보 보호 가이드라인' 개정안 논의에도 나선다. 개인정보보호위원회는 서울 종로구 버텍스코리아 비즈니스센터에서 '온라인 행태정보 보호 민·관 협의체' 출범식을 개최했다고 4일 밝혔다. 민·관 협의체는 지난 1월 발표한 맞춤형 광고에 활용되는 '온라인 행태정보 보호를 위한 정책 방안'의 후속조치의 일환으로 출범했다. 온라인 행태정보 처리와 관련된 주요 과제의 추진 방향을 설정하고, 연말에 발표될 '온라인 맞춤형 광고 개인정보 보호 가이드라인' 개정안을 함께 논의하는 역할을 수행한다. 민·관 협의체는 전문가, 산업계, 시민단체 등 다양한 분야에서 맞춤형 광고 업무에 종사하거나 온라인 행태정보에 대한 학식과 경험이 풍부한 16명의 위원으로 구성됐다. 민·관 협의체는 가이드라인 개정안 마련을 위해 정책 방안에서 제시한 온라인 행태정보 처리유형별 준칙이 현장에서 효과적으로 적용될 수 있도록 사업자의 책임을 구체화를 추진한다. 광고 사업자가 온라인 행태정보를 보관할 수 있는 최소기간 등 온라인 행태정보 처리 시 필요한 안전조치 항목의 세부 내용을 구체화할 계획이다. 광고 매체 사업자와 관련해서는 온라인 행태정보 처리에 관한 사항을 개인정보 처리방침에 기재하도록 권고한 것에 대해 기재항목·수준·방법 등을 구체화하는 작업 등을 추진한다. 정보주체의 온라인 행태정보 보호 강화 방안도 마련한다. 양청삼 개인정보위 개인정보정책국장은 "민·관 협의체에서 함께 머리를 맞대어 현실적합성이 높은 보호방안을 도출하고, 이를 담은 가이드라인을 연말까지 마련하겠다"며 "이를 통해 정보주체의 권리보호 수준을 높이고 온라인 행태정보 처리의 적법성과 투명성을 높여나가겠다"고 강조했다.

2024.04.04 17:06이한얼

개인정보위, '개인정보 안심구역' 3월 순차 시행...정책설명회 개최

정부가 새롭게 시범도입하는 '개인정보 안심구역' 제도를 실제 수요조사를 거쳐 오는 3월부터 순차적으로 진행한다. 개인정보보호위원회는 27일 가명정보 활용 활성화 관련 제도 개선사항 정책 설명회를 개최하고 이같이 밝혔다. 이날 개인정보위는 지난해 관계부처 합동으로 발표했던 '가명정보 활용 확대방안'과 '데이터 경제 활성화 추진과제'에 포함됐던 개인정보 안심구역 시범운영, 비정형데이터의 가명처리 기준 등에 대해 안내했다. 먼저, 새롭게 시범도입하는 '개인정보 안심구역'에 대해서는 지난 12월에 통계청과 국립암센터를 '개인정보 안심구역'으로 지정한 후 현장 심사 등을 진행해 왔다. 개인정보위는 오는 3월부터는 실제 기업・연구자로부터 활용 수요조사 및 연구계획 심의 등을 순차적으로 진행할 예정이다. 안심구역에서는 ▲가명처리 수준 완화 ▲가명정보 장기보관·재사용 ▲다양한 결합키 활용 ▲영상·이미지 등 빅데이터에 대한 표본(샘플링) 검사 ▲개인정보보호 강화기술(PET) 실증 등을 지원한다. 오는 4월 중에는 개인정보 안심구역 시범운영기관을 추가로 공모할 예정이다. 또한 개인정보위는 최근 개정된 '가명정보 결합 및 반출 등에 관한 고시'와 비정형데이터 가명처리 가이드라인 등 주요 내용도 설명했다. 개인정보위는 건강보험공단, 심평원 등 결합전문기관이 자신이 보유한 데이터를 신속하게 다른 데이터와 결합해 과학적 연구에 활용할 수 있도록 제도를 개선했다. 특히 이날 설명회에서는 인공지능 시대에 활용 수요가 폭발적으로 늘어난 영상, 이미지, 음성정보 등을 안전하게 활용하기 위해 마련한 비정형데이터 가명처리 가이드라인에 대한 여러 질의응답이 오고갔다. 개인정보위는 가이드라인에서 제시된 사례 중 가명처리 기준이 엄격해서 부담이 된다는 일부 기업의 우려에 대해서도 의견을 피력했다. 개인정보위는 "가이드라인의 예시로 가장 안전하게 처리한 시나리오들을 수록한 것"이라며 "모든 상황에 일률적으로 같은 방법과 수준으로 처리하라는 것은 아니다"고 설명했다. 또 개인정보처리자는 처리 목적, 환경, 민감도 등을 고려해 합리적인 처리방법으로 활용할 수 있다는 것이 대원칙이라는 입장이다. 양청삼 개인정보위 개인정보정책국장은 "앞으로도 데이터 활용 현장과 긴밀히 소통 정책에 대한 기업․연구자 분들의 이해도를 높이는 한편, 현장에서 어려움을 느끼는 규제들을 신속히 개선해 데이터가 보다 원활하게 활용될 수 있도록 적극 지원해 나가겠다"라고 밝혔다.

2024.02.27 15:53이한얼

정부 "공급망 보안 강구"...'ICT 공급망 보안 가이드라인' 제작 나서

정부가 사이버안보 위협 세력의 ICT 공급망 공격에 체계적으로 대응하기 위해 세부적인 대응책을 강구한다. 국가정보원과 과학기술정보통신부는 8일 'ICT 공급망 보안 가이드라인' 제작에 착수한다면서 이같이 밝혔다. 국가안보실에서 지난 1일 발표한 '국가사이버안보전략'에 따르면 ICT 제품이 공공·민간 전 영역에서 많이 사용됨에 따라 개발·배포·유지·관리와 같은 공급망 전 단계에서 보안 위협이 증가하는 추세다. 국가안보실은 '국가사이버안보전략' 핵심 전략 과제에 '범국가적 차원의 ICT 공급망 보안정책 및 대응체계 확립'을 포함하고, 기존 보안 제도 보완·소프트웨어 관리체계 수립 등을 추진토록 했다. 이런 기조에 발맞춰 국정원과 과기부는 'ICT 공급망 보안 가이드라인' 마련에 착수해 3월 중 공개할 계획이다. 특히, 양 기관은 공급망 보안 문제가 공공·민간영역간 경계가 없음에 따라, 부처간 벽을 허물고 협업을 통해 제도적 보완을 추진하기로 했다. 현재 보안 가이드라인에 담을 핵심 골격을 다듬는 중이다. 그동안 ICT 제품별로 상이한 '소프트웨어 구성명세서'인 SBOM을 표준화해 업계는 물론 도입기관·시험기관들의 예측 가능성을 높여 체계적인 대응을 하도록 지원할 계획이다. 이와 함께 국정원·과기정통부는 개발·유통·운영 등 공급망 단계별 체크리스트도 마련해업계 및 시험·도입기관 등 각 참여 주체들이 자체적으로 2중·3중 안전성을 확보하도록 지원할 계획이라고 밝혔다.

2024.02.08 17:57이한얼

"CCTV 영상 속 내 정보 어떻게?"...개보위, 비정형데이터 기준 마련

개인정보보호위원회가 비정형데이터에 대한 가명처리 기준을 새롭게 마련했다고 4일 밝혔다. 최근 인공지능(AI) 기술과 컴퓨팅 자원의 발달로 비정형데이터(이미지·영상·음성·텍스트 등)에 대한 활용수요가 폭발적으로 증가했다. 하지만, 기존의 '가명정보 처리 가이드라인'('가이드라인')은 정형데이터에 대한 처리기준만 제시하고 있어 기업, 연구기관 등은 적합한 가명처리 방법이나 수준을 알지 못하는 등 현장의 불확실성이 컸다. 관계부처 의견수렴 등 1년여 기간 동안 준비 작업을 거쳐 가이드라인을 대폭 개정했다. 우선, 비정형데이터는 개인식별 가능 정보에 대한 판단이 상황에 따라 달라질 수 있는 만큼, 데이터 처리목적 및 환경, 민감도 등을 종합적으로 고려해 개인식별 위험을 판단하고 합리적인 처리방법과 수준을 정하도록 했다. 예를 들어, 정형데이터의 경우, 주민번호, 전화번호, 주소 등과 같이 개인식별위험이 있는 정보가 비교적 명확히 구분되지만, 비정형데이터는 그렇지 않다. 개인정보위는 가이드라인에서 제시한 개인식별 위험성 검토 체크리스트를 통해 식별위험을 사전에 진단하고, 위험을 낮추기 위한 관리적‧환경적 통제방안을 마련해 활용토록 했다. 연구목적 달성에 필수적인 정보항목을 남기는 경우에는 그 외 정보에 대한 가명처리 수준을 높이거나 접근권한 통제, 식별에 악용될 수 있는 소프트웨어(SW) 반입제한, 보안서약서 징구 등 조치를 시행하도록 했다. 또 비정형데이터에 내재된 개인식별 위험 요인을 탐지해 처리할 수 있는 기술이 아직 없기 때문에, 기술적 한계 등을 보완하기 위한 조치들을 이행할 것을 권고했다. 가명처리 기술의 적절성·신뢰성을 확인할 수 있는 근거를 작성·보관하고, 가명처리 결과에 대해 자체적인 추가검수를 수행하도록 했다. 또한 처리기술의 적절성·신뢰성을 확인할 수 있는 근거와 추가검수 등에 대해서 외부전문가가 참여한 위원회의 적정성 검토를 받도록 했다. 아울러 비정형데이터는 인공지능 및 데이터 복원기술의 발달에 따라 다른 정보와의 연계·결합 없이도 개인을 재식별해낼 수 있는 위험이 있으므로, 가명처리된 비정형데이터 활용 시 관련 시스템·소프트웨어(SW)의 접근·사용 제한 등 통제방안을 마련해야 한다. 다만, 인공지능 개발·활용 과정에서 나타날 수 있는 다양한 위험을 사전에 완벽하게 제거하는 것은 불가능하므로, 인공지능 서비스 제공 과정에서도 개인식별 위험 등 정보주체 권익 침해 가능성을 지속 모니터링하도록 했다. 그밖에 기업 및 연구자가 가명처리 단계별(사전준비, 위험성 검토, 가명처리, 적정성 검토, 안전한 관리)로 고려해야 하는 사항을 안내하고 현재 개발 중인 가명처리 기술도 소개했다. 고학수 개인정보위 위원장은 “인공지능 등 많은 신기술 영역은 현장의 불확실성을 해소할 수 있는 세밀한 데이터 처리정책이 중요하다”면서, “금번 가이드라인을 시작으로 대규모 언어모형 등 생성형 AI와 관련한 '공개된 개인정보 처리 가이드라인'등 현장의 어려움을 해소할 수 있는 기준을 올해 중에 순차적으로 발표하겠다”고 밝혔다.

2024.02.04 14:58이한얼

개인정보위, 'CCTV 설치·운영 가이드라인' 개정 시행

개인정보보호위원회는 공공기관과 민간분야에 적용되는 '고정형 영상정보처리기기 설치·운영 가이드라인'이 개정됐다고 19일 밝혔다. CCTV 가이드라인은 지난 2012년 3월 제정된 이후 2021년 4월까지 총 4차례 개정됐다. 이번 개정은 최근 '개인정보 보호법' 및 하위 지침·고시 등의 개정사항을 종합적으로 반영한 제5차 개정이다. 이번 CCTV 가이드라인의 주요 개정사항으로는 먼저 최근 개정된 '개인정보 보호법' 및 하위 지침·고시 내용을 반영해 '영상정보처리기기'를 '고정형 영상정보처리기기'로 용어를 변경했다. 매장 내 방문객 수 집계 등의 통계값 산출을 위한 CCTV를 허용하는 한편, 안내판 필수 기재사항을 개선하는 등 현행 제도에 맞도록 했다. 또 최신 동향을 반영해 가이드라인의 구성·목차 등을 체계화하고 CCTV 설치·운영시 준수해야 하는 기본원칙과 활용 안내사항 등을 추가했다. 아울러 최근 제도개선 사항과 CCTV 설치·운영에 대한 민원 질의내용을 종합 고려해 구체적인 해석사례를 추가하고, 질의응답(Q&A)의 미비점을 개선하는 등 CCTV 가이드라인의 내용 전반을 보완했다. 개인정보위는 이번 CCTV 가이드라인 개정 내용을 공공기관에 배포하고 개인정보위 누리집과 개인정보보호포털 등을 통해 공개하는 한편, 안전한 CCTV 설치·운영을 위한 온·오프라인 교육도 실시할 계획이다.

2024.01.19 13:02이한얼

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

폴더블 아이폰, 펀치홀 카메라 탑재 유력

배민·요기요, 먹통 뒤 정상화..."금요일 밤 비 내린 탓"

과학자들, 납으로 금 만들었다…'연금술사의 꿈' 실현되나

SKT 유심교체 누적 193만...교체 예약 대기 686만

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현