• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'개보위'통합검색 결과 입니다. (161건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

개보위, 송영아·장유경·서인숙·주문호 사무관 4인 '2회 고래상' 포상

개인정보보호위원회(개인정보위)가 1일 '제2회 개인정보 고래상' 시상식을 개최, 탁월한 성과를 낸 직원 1명과 1개 팀에 총 600만 원의 특별성과 포상금을 수여했다. '개인정보 고래상'은 개인정보보호 분야에서 탁월한 성과를 창출한 개인정보위 공무원에게 특별성과 포상금을 지급하는 제도다. "칭찬은 고래도 춤추게 한다”는 의미를 담아, 개인정보 보호 분야에 기여한 직원들의 성과를 격려하기 위해 '고래상'으로 명명했다. 분기마다 시상한다. 지난 2월말 1회 수상자에 이어 이번에 2회 수상자를 선정했다. 1회 수상자는 징벌 과징금 도입 등 '개인정보 보호법' 개정을 이끌어 낸 직원들을 포상했다. 2회 수상자들은 사전 예방 중심 보호체계 구축 및 인공지능 전환(AX)시대 안전한 데이터 활용 기반을 확대한 공로로 상을 받았다. ■ 사전 예방 중심 개인정보 보호체계 전환 수상자인 사전 예방팀(사전실태점검과 송영아·장유경·서인숙 사무관)은 사전 예방 중심의 개인정보 보호 패러다임 전환을 이끌었다. 이들은 인공지능 전환(AX) 시대 급변하는 개인정보 처리 환경을 아우르는 체계적·종합적 예방대책인 '사전 예방 중심 개인정보 보호 실천 전략'을 수립하는 한편 공공부문과 상조·금융·고객센터·항공·에듀테크 등 국민 생활과 밀접한 분야에 대한 개인정보보호 사전 실태점검을 실시했다. 이를 통해 위험 수준에 따라 개인정보 침해·유출 가능성을 선제적으로 관리하는 예방 중심 보호 체계의 토대를 다졌다고 위원회는 설명했다. ■ 인공지능(AI) 시대 가명정보 활용체계 재설계 또 다른 수상자인 데이터안전정책과 주문호 사무관은 가명정보 제도 운영방식을 새롭게 정비해 가명정보 활용 문턱을 낮췄다. 주 사무관은 인공지능(AI) 기업 50개와 공공기관 1400개를 대상으로 한 실태조사와 실무자·전문가 논의를 토대로 '가명정보 처리 가이드라인'을 위험도 기반으로 전면 개편해 불필요한 서류와 절차를 간소화했다. 또 가명정보 비조치의견서(신청인이 수행하려는 가명정보 처리 행위의 구체적인 내용을 제출하면, 개인정보위가 위법성이 없다고 판단할 경우 “행정조치 대상이 아님”을 통지하는 제도)를 운영, 법적 불확실성을 해소함으로써 가명정보 활용 기반을 넓혔다. 이와함께 주 사무관은 개인정보위 내부 인공지능(AI) 연구모임인 '공공 AX 엔진룸'을 이끌며 위원회의 AI 활용 역량을 높이는 데에도 힘쓰고 있다. 수상자들은 “앞으로도 현장의 어려움을 세심히 살펴 국민이 체감할 수 있는 개인정보 보호 성과를 만들기 위해 최선을 다하겠다”고 말했다. 송경희 개인정보위 위원장은 “국민의 개인정보를 지키기 위해 묵묵히 헌신해 온 직원들의 노력을 개인정보 고래상 수여를 통해 칭찬하고 격려함으로써 우수한 성과를 만들어내는 노력과 열정이 조직 전반에 확산될 수 있도록 하겠다"고 밝혔다.

2026.06.02 16:09방은주 기자

"최대 매출 10% 과징금"...개인정보보호법 시행령 개정안 입법예고

개인정보보호위원회(개인정보위)가 과징금 등 제재 실효성 강화를 위한 '개인정보 보호법 시행령 개정안'을 마련, 이달 1일부터 다음달 13일까지 입법예고한다. 시행은 9월 11일이다. 이번에 개정한 개인정보 보호법('26.3.10. 공포, 9.11. 시행)은 반복적이거나 중대한 개인정보 침해행위에 대해 전체 매출액의 최대 10%까지 과징금을 부과할 수 있게 했다. 또 예산·인력·설비·장치 등의 투자 및 운영 등 대통령령으로 정하는 사유가 있는 경우에는 과징금을 감경, 사전적 예방투자를 유도하는 근거를 마련했다. 이번 시행령 개정은 과징금 부과 및 감경 등 세부사항을 구체화하고, 부과 과징금 결정 등 기타 사항을 정비하는 내용도 함께 담았다. 특히 고의·중과실로 3년 내 위반행위 반복 및 1천만 명 이상 대규모 피해가 발생하는 등 법 제64조의2제2항 각 호(①고의·중과실+반복 ②고의·중과실+1천만 명↑ 피해 ③시정명령 불이행+유출)의 어느 하나에 해당하는 경우, 위반행위 중대성을 판단한 후 위반행위의 내용 및 정도, 경위 및 피해 규모(1천만 명 이상) 등을 종합적으로 고려해(▲위반행위(고의·중과실, 반복, 시정조치명령 불이행 등)의 내용 및 정도 ▲위반 경위 ▲정보주체의 피해 규모(1천만↑) 가중하는 방식으로 기준금액을 산정하고, 이후 가중과 감경 등을 통해 전체 매출액의 최대 10%까지 과징금을 부과할 수 있게 절차를 체계화했다. 아울러, 개정 법률에서 예산·인력·설비·장치 등의 투자 및 운영 등 대통령령으로 정하는 사유가 있는 경우에는 과징금을 감경하도록 위임함에 따라 해당 사유를 구체화(▲개인정보 보호를 위한 예산·인력·설비·장치 등의 투자 규모 및 지속성 ▲사업주 또는 대표자, 개인정보 보호책임자의 역할, 조직 및 인력 구성 등 개인정보 보호체계 운영 내용 및 수준 ▲개인정보 안전성 확보 조치 강화를 위한 추가 노력)하고, 과징금 감경의 상한(40%) 및 법률에 따른 감경 제외 대상(고의 또는 중대한 과실로 위반행위를 한 경우는 감경 제외)을 명확히했다. 이와 함께, 부과 과징금 결정 시 위반행위의 정도와 피해규모를 고려해 비례성을 강화할 수 있는 요건 및 영세·중소기업의 경미한 위반행위 시정(기술지원 포함)에 대한 과징금 면제 요건도 정비했다. 개인정보위는 개정안이 법 시행일('26. 9. 11.)에 맞춰 시행할 수 있게 입법예고 기간 동안 이해관계자, 관계부처 등의 의견을 수렴한 후 법제처 심사 등의 절차를 거쳐 신속하게 개정을 완료할 계획이다. 시행령 개정안은 개인정보위 누리집(www.pipc.go.kr) 내 '공지사항' 게시판에서 확인할 수 있으며, 개정안에 대한 의견은 오는 7월 13일까지 국민참여입법센터(http://opinion.lawmaking.go.kr), 전자우편 및 일반우편 등으로 제출할 수 있다.

2026.06.01 17:17방은주 기자

개보위 "보안SW도 PbD 인증"...첫 제품 나올지 주목

개인정보보호위원회가 개인정보 처리 기능이 있는 제품과 솔루션을 대상으로 '2026년 개인정보보호 중심 설계(Privacy by Design, PbD)' 인증에 참여할 제품을 공개 모집한다. PbD는 제품 또는 서비스의 기획, 제조, 폐기 등 전 과정에서 개인정보 보호 요소를 충분히 고려, 개인정보 침해를 사전에 예방하는 설계 개념을 말한다. 개인정보위는 가정용 CCTV, 로봇청소기 등 개인정보 처리 기능이 있는 제품들의 안전성을 확보하고 제조사의 책임과 소비자의 선택권을 강화하기 위해 지난 2023년부터 PbD 인증을 시범운영하고 있다. 현재까지 가정용 CCTV 등 총 7개 제품이 인증을 받았다. 올해에는 일상에서 사용되는 IT 제품 뿐 아니라 중소사업자 등이 업무상 사용하는 솔루션(셀러 툴, 고객관리 SW, 보안솔루션 등) 분야까지 확대해 운영한다. '2026년 PbD 인증'에 참여하고자 하는 제품과 솔루션의 제조사와 개발사 등은 오는 22일까지 전자우편(pipcpbd@korea.kr)을 통해 신청서를 제출하면 된다. 구체적인 내용과 서식 등은 개인정보위 누리집(pipc.go.kr)과 개인정보 포털(privacy.go.kr)에 게재된 공고문을 참고하면 된다. 개인정보위는 신청된 제품과 솔루션 등이 PbD 취지와 부합하는지 여부, 취약점 발견 시 개선이 가능한지 여부 등을 고려해 인증 참여 대상을 1차로 6월 말까지 선정한 다음, 이들 제품과 솔루션을 대상으로 평가·시험·취약점 보완조치 등을 거쳐 최종 인증을 부여할 계획이다. 현재 개인정보위에서 시범운영 중인 PbD 인증은 개인정보 보호 분야 전문가의 상담ㆍ컨설팅과 인증수수료 전액(참여제품별 약 1천만 원~2천만 원 소요)을 지원하는 것은 물론, 향후 법정 인증화할 경우에도 인증 효력을 계속 유지할 수 있어 PbD 인증에 참여하는 제조사·개발사 등에게 많은 혜택이 있을 것으로 기대된다. 이상민 개인정보위 개인정보정책국장은 “PbD 인증은 개인정보 처리 기능이 있는 제품과 솔루션이 소비자 신뢰를 확보하고 시장 경쟁력을 강화할 수 있는 좋은 수단이 될 수 있다”면서 “앞으로 PbD 인증 제품에 대한 인센티브 제공 등 다양한 지원책을 마련할 예정으로 관심있는 사업자들의 적극적인 참여를 기대한다"고 밝혔다.

2026.06.01 16:57방은주 기자

개보위, 네이버 'AI Tab' 사전적정성 검토..."소비자 정보 투명공개 해야"

개인정보보호위원회는 네이버가 조만간 출시할 이 회사의 'AI Tab' 서비스에 대해 소비자 맞춤 정보의 항목·주요 내용 등을 투명하게 공개하라고 요구했다. 개인정보 오남용 및 유출 방지를 위한 추가적 안전조치 강구도 함께 요청했다. 또 이용자의 네이버 서비스 이용 내역을 분석하는 과정에서 개인정보보호법(이하 보호법) 상 민감정보(사상·신념, 노동조합·정당의 가입·탈퇴, 정치적 견해, 건강, 성생활 등에 관한 정보 등)가 추론 및 이용되지 않도록 하는 한편 고유식별정보·계좌번호·신용카드정보 등이 인공지능(AI) 에이전트의 답변 내용에 포함되지 않도록 하라고 지시했다. 아울러 개인화된 답변을 원치 않는 이용자를 위해, 제공되는 데이터 활용 거부 옵션 존재와 의미를 알기 쉽게 안내하고, 이용자의 피드백 등을 검토, 실질적인 사후 통제권 보장 방안을 지속적으로 보완하라고 요청했다. 개인정보보호위원회는 지난 27일 제10회 전체회의를 열고, 네이버가 요청한 이 회사의 검색 인공지능(AI) 에이전트 서비스(이하 AI Tab)에 대한 사전적정성 검토 결과, 이 같은 3가지 보완책을 마련하라고 심의 및 의결했다. 사전적정성 검토제는 신청인이 인공지능(AI) 등 신기술 및 신서비스 기획, 개발 단계에서 기존 법해석·집행 선례만으로는 명확한 개인정보 보호법 준수방안을 찾기 어려운 경우, 개인정보위와 협력해 신청 대상 신기술·신서비스 환경에 적합한 법 적용방안을 마련하고, 이를 신청인이 이행하면 사후에 불이익한 처분을 부과하지 않는 제도다. 즉, 기업이 서비스 사전에 법 위반 여부가 없는 지를 개보위에 검토를 요청, 이에 대한 피드백을 자사 서비스에 반영, 출시하는 제도다. 이번에 네이버는 인공지능(AI) 챗봇과의 대화 형태로 개인화된 검색 결과를 제공하는 'AI Tab' 기능을 새로 출시하기에 앞서, 이용자 데이터를 적법하고 안전하게 활용할 방안을 마련하기위해 개보위에 사전적정성 검토를 신청했다. 'AI Tab'은 네이버 검색 화면에 제공하는 검색용 인공지능(AI) 챗봇 서비스다. 검색된 웹페이지 목록을 나열하던 기존 검색과 다르게, 핵심 내용을 요약 및 분석해 1:1 채팅 형태로 제공하는 서비스다. 인공지능(AI)이 답변할 내용을 선별함에 있어 해당 개인의 과거 서비스 이용내역, 성별과 연령대, 관심사 등의 정보를 활용하면 보다 관련성 높은 검색 결과를 제공할 수 있다. 이를 위해 네이버는 이용자의 검색 서비스 이용기록에 더해 블로그·카페 글에 대한 활동기록(게시글 등에 대한 좋아요·공유 등 활동기록으로, 전체공개된 콘텐츠에 한함, 부분공개·비공개 등 일반 공중의 접근·열람이 허용되지 않는 콘텐츠는 수집 범위에서 제외), 쇼핑 이력 등 네이버가 제공하는 관련 서비스의 이용내역 데이터를 개인화된 답변 생성에 활용하고자 했다. 개인정보위는 조만간 'AI Tab' 서비스가 정식 출시되면 개보위가 전한 3가지 협의사항을 네이버가 실제 이행하고 있는지를 충실히 점검할 예정이다. 한편, 개인정보위는 2023년 10월부터 지금까지 해외사업자 2건을 포함해 총 20건의 사전적정성 검토 결과를 의결했다. 최근 AI기술 확산으로 데이터 처리 형태가 복잡해지면서 신기술·서비스 출시 전 보호법상 적법 처리 근거, 적정 안전조치에 대한 불확실성 해소 요청이 더욱 증가하고 있다. 향후 개인정보위는 사전적정성 검토 제도와 최근 정무위를 통과한 보호법 개정안에 따른 인공지능(AI) 특례 제도 등 다양한 혁신 제도를 포괄한 종합적 혁신지원 체계를 정비, 원활한 AI 대전환과 데이터 활용을 적극 지원할 계획이다.

2026.05.31 12:00방은주 기자

개보위, 휴대폰 개통 안면인증 관련 과기정통부에 개선 권고

개인정보보호위원회는 27일 제10회 전체회의를 열고 휴대전화 개통 시 안면인증과 관련해 과학기술정보통신부에 개선권고를 의결했다고 28일 밝혔다. 과기정통부는 정부 합동 '보이스피싱 근절 종합대책'('25.8.28., 범정부 보이스피싱 대응 TF)의 일환으로 지난해 12월 23일부터 휴대전화 개통 시 제시한 신분증의 얼굴 사진과 신분증 소지자의 실제 얼굴을 실시간으로 대조하는 '안면인증' 제도를 시범운영하고 있다. 시민단체 진정·언론보도 등을 통해 개인정보 침해 우려가 제기됨에 따라, 개인정보위는 해당 제도의 실태를 조사했다. 조사 결과, 개인정보위는 과기정통부가 일반 개인정보보다 엄격히 관리되는 생체인식정보(안면정보)를 본인확인 수단으로 시범 도입하는 과정에서 그 민감성을 고려한 개인정보 보호 관점의 제도 운영 방안 등에 대한 검토가 충분하지 않았다고 판단했다. 아울러, 생체인식정보는 '개인정보 보호법(이하, 보호법)상 민감정보로서 정보주체의 동의 또는 법령상 근거가 있는 경우에만 처리할 수 있다. 하지만, 현행 '전기통신사업법'등 관계 법령상 휴대전화 개통 시 안면정보를 본인인증 수단으로 이용할 수 있는지 허용 여부가 분명하지 않고, 정보주체의 선택권이 보장되지 않은 상태에서 동의를 받는다는 점에서 실질적으로 거부가 곤란하다는 문제가 있었다. 또한 수탁사 시스템에서 처리되는 정보를 최소화할 필요가 있다고 판단했다. 이러한 내용을 바탕으로, 개인정보위는 과기정통부가 개인정보 보호를 중심으로 제도를 설계·운영하도록 아래와 같이 개선을 권고했다. 첫째, 생체인식정보 처리의 민감성을 고려해 제도 도입 필요성 및 적용 범위와 방법 실효성·적절성·비례성에 대해 제도 정식 시행 전 충분히 사전검토하고, 개인정보 보호 중심 관점에서 제도를 설계(PbD, Privacy by Design)할 것 둘째, 제도 도입의 목적이 정당하고, 그 적용 범위와 방식이 정보주체의 권리 제한 소지와 비례해 적합하고 실효적이라고 판단되는 경우, 아래와 같이 보호법 준수 방안을 고려하여 제도를 운영할 것 향후 개인정보위는 개선권고 사항에 대한 이행 여부를 점검하고, 안전한 개인정보 처리 환경에서 범정부 보이스피싱 예방 대책이 추진될 수 있도록 지원할 예정이다.

2026.05.28 11:00방은주 기자

[인사] 개인정보보호위원회

◆ 부이사관 승진 ▲ 혁신기획담당관 정혜원 ▲ 조사2과장 이정은

2026.05.28 10:53방은주 기자

고낙준 개보위 국장 "중기 대상 사전진단과 기술지원 확대"

"AI시대를 맞아 개인정보보호 체계를 사전 예방과 신뢰 기반으로 대전환하고 있습니다." 고낙준 개인정보보호위원회 예방조정심의관(국장)은 22일 열린 '제 2회 중소기업 정보보안 세미나'에서 "개인정보 유출과 침해 위협이 증가하고 있고 AI시대를 맞아 데이터 처리 환경이 변화하고 있다"며 이 같이 밝혔다. 이날 행사는 중소기업중앙회(K-BIZ)가 한국정보산업협회(KISIS)와 공동으로 개최했다. 작년에 이어 올해 두 번째로 열렸다. 고 국장은 개인정보 유출과 침해 건수가 세계적으로 증가하고 있다면서 "국내도 2025년 개인정보 유출 건수가 1억여건으로 가파르게 늘었다. 2022년 대비 20배나 많아졌다"고 소개했다. 유출 뿐 아니라 침해도 2025년 건수가 전년보다 26% 껑충 뛰었다. 이의 원인은 다양하다. 잘 구축한 IT인프라 및 클라우드화와 플랫폼 경제화로 데이터가 집중돼 공격 표면이 확장됐다. 또 생활데이터 수집 증가로 사각지대 발생과 함께 경제성장에 따른 가치상승으로 개인정보 악용 유인이 늘었다. 반면, 개인정보보호 투자 수준과 전담인력은 국제 평균 및 필요 수준에 비해 매우 낮은 상황이다. 국내는 개인정보보호 투자 예산이 민간은 전체 IT예산의 6.3% 공공은 7.3% 수준이다. 미국은 13.2%에 달한다. 국내 개인정보보호 인력도 부족하다. 민간은 전담인력이 평균 0.8명, 담당인력이 1.5명이고, 공공은 평균 전담인력 0.3명, 전담인력 1.3명에 불과하다. 고 국장은 개인정보보호 체계 대전환 필요성을 네 가지 측면에서 설명했다. 첫째, 형식적 예방제도와 처리자 간 규제 이행 괴리로, 현재는 사후 제재 및 처분 중심 규율과 획일적·일률적 규제 대응인데 이를 사전예방 중심 규율과 위험 기반 차등 관리로 전환할 예정이다. 둘째, 현재는 투자인센티브가 미비하고 CPO역할과 권한이 부족한데 이를 능동적, 자발작 예방 투자로 유도하는 한편 CEO와 CPO 중심으로 책임을 강화한다. 셋째, 보호기술개발 투자 미흡과 전문인력 부족 문제를 해결하기 위해 신기술 대응 및 감독 역량을 강화하고 전문인력 양성 기반을 구축한다. 넷째, 부적절한 처리 지속 및 권리 규제 부족 문제를 해소하기 위해 신뢰 기반 서비스 환경을 구축하고 권리구제 제도 합리화를 추진한다. 고 국장은 "촘촘한 사전 예방과 엄중한 사후 제재로 개인정보보호가 기본이 되는 안심 사회를 구현하겠다"고 강조했다. 개보위는 촘촘한 사전 예방을 위해 ▲개인정보보호 중심 설계(PbD,프라이버시 바이 디자인) 법제화 및 확산 ▲기업 예방 투자 유도 ▲보호기술 생태계 조성 ▲위험기반 예방 관리 등에 나선다. 또 엄중한 사후 제재책으로 ▲징벌적 과징금 ▲집당 소송 등 피해구제 강화 ▲원칙에 따른 처분을 마련했다. 고 국장은 개인정보보호가 기본이 되는 안심사회를 위해 개보위가 마련한 3대 추진방향과 12대 주요 추진과제도 소개했다. 즉, ▲ISMS-P 실효성 강화 ▲PbD 인증 법제화 및 확산 ▲공공과 민간의 보호 역량 강화 ▲선제적 점검 강화(이상 예방 및 점검체계 구축 내용) ▲징벌적 제재 및 보호투자 촉진 ▲권리구제 제도 실질화 ▲CEO와 CPO 책임 명문화 ▲불법유통과 딥페이크 대응 강화(이상 실효적 제재 및 권리구제 실질화) ▲신뢰 기반 데이터 활용 체계 ▲현장 활용 제도 및 기술 지원 ▲안전한 마이데이터 생태계 구축 ▲글로벌 신뢰 네트워크 구추(이상 신뢰 기반 AI사회 구축) 등이다. 또 개보위는 개인정보 보호 선제적 점검도 강화한다. 하루 평균 이용자수 100만명 이상인 서비스, AI 및 블록체인 분야 등이 대상이다. 기존에는 공개된 문서와 사업자 제출 자료에만 의존했는데 앞으로는 기술분석센터를 직접 운영한다. PbD 인증 법제화 및 확산에도 나선다. 현재 4개 영역(기본 요구 사항, 개인정보 처리 적법성, 보안 및 프라이버시, 조직적 보호 조치)에 71개 세부 항목을 평가하고 있다. SK쉴더스의 가정용 CCTV, 앤트랩의 영상정보 비식별화 장비, 삼성전자 로봇청소기, 블록오디세이 스마트경로당 키오스크 등이 PbD 인증을 받았다. 고 국장은 "올해는 솔루션으로 넓힐 계획"이라고 전했다. 개보위는 공공과 민간의 보호 역량도 강화하고 있다. "중소 및 영세 사업자를 대상으로 사전 진단과 기술지원을 확대하고 있다"면서 "사고 후 대응보다 선제 투자와 성실한 관리를 위한 기업에 이익이 되는 정책을 펴고 있다"고 말했다. 개보위는 신뢰 기반 AI 사회 구축에도 드라이브를 걸고 있다. 이를 위해 AI특례 제도를 도입할 예정이다. 이는 음성 분석을 통한 보이스피싱 예방 등 공익과 사회적 이익 증진을 위해 AI학습에 개인정보가 필요한 경우, 강화된 안전성 확보를 전제로 AI기술 개발 목적으로 개인정보 활용을 허용하는 제도다. 개인정보보호강화기술(PET)도 개발한다. 동형암호와 합성데이터, 연합학습이 PET의 대표기술이다. 올해 10개 과제에 132억8000만원을 지원한다. 개인정보보호 전문인력도 양성, 올해 고려대 등 2개 대학을 선정, 28억8000만원을 지원한다.

2026.05.23 21:52방은주 기자

개인정보위, 가명정보 활성화로 연구데이터 부족 해결 지원한다

국가연구기관들이 가명정보를 활용해 연구 품질을 높이기 위한 길을 모색하는 자리가 마련됐다. 개인정보보호위원회(개인정보위)는 지난 21일 세종국책연구단지 소재 경제·인문사회연구회(NRC)에서 총 26개 소관 연구기관의 기관장, 연구자 등 100여명이 참석한 가운데 '찾아가는 가명정보 활용 현장 간담회'를 개최했다. 지난달 개인정보위는 NRC 소관 연구기관 기획조정실장 등을 대상으로 가명정보 활용 지원사업 관련 설명회를 진행한 바 있다. 이후 각 연구기관에서 가명정보 제도와 이를 활용한 연구에 대한 관심도가 높아졌다는 것이 개인정보위의 평가다. 개인정보위는 인공지능(AI) 시대에 연구 현장에서 가명정보를 보다 안전하고 효능감있게 활용할 수 있도록 지원하고, 정책 연구 현장의 생생한 의견을 청취하기 위해 이번 간담회를 마련했다. 특히 최근 고령화로 인구구조 급변, 지역 간 불균형 등 사회난제 해결을 위한 정책 연구에 데이터 활용 수요가 증가하고 있는 만큼, 연구기관과의 협력을 통해 안전한 데이터 활용 기반을 확대한다는 복안이다. 이날 간담회에서는 송경희 개인정보위 위원장이 ▲AI시대 데이터 활용 정책 ▲가명정보 정책 추진방향 ▲안전한 데이터 활용 지원 체계 등을 주제로 발표했다. 아울러 연구 현장에서 실제 활용 가능한 제도와 온·오프라인 지원 체계에 대해 종합적으로 안내했다. 이어 NRC 소관 연구기관 연구자들이 실제 연구 과정에서 경험했던 가명정보를 활용한 연구 경험과 사례를 공유하고, 사회난제 해결을 위한 데이터 기반 정책 연구를 활성화하기 위해 데이터 활용을 가로막는 애로사항에 대해 논의했다. 가명정보 활용 사례 발표도 진행했다. 가명정보 활용 사례 및 발표 주관 기관은 ▲한국보건사회연구원(가명정보 결합을 활용한 통합데이터 구축사례-한국의료패널 조사를 중심으로) ▲한국노동연구원(생애주기에 따른 의료이용 실태분석 및 형평성 비교 연구) ▲서울대학교(AI 기반 노인의 위험 예측 및 정책평가 연구) 등이다. 송경희 개인정보위 위원장은 "우리 사회가 직면한 저출산·고령화, 지역사회 계층 간 양극화 등 구조적인 난제 해결책을 모색하는 연구에 가명정보를 접목한 데이터 활용이 필수적"이라며 "경제·인문사회 분야 연구기관이 보다 안전하고 책임있게 데이터를 활용해 국민주권 정부의 국정과제를 뒷받침하는 실효성 있는 정책 개발을 활성화하기 위해 적극 지원해 나가겠다”고 밝혔다.

2026.05.22 13:12김기찬 기자

"AI시대 개인정보 정의 재조명"...개보위, 2차 '2026 미래포럼' 개최

인공지능(AI) 시대에 개인정보를 어떻게 정의할 수 있을까? 이 질문에 대해 기술적·철학적으로 고민하고 해법을 모색하는 자리가 마련됐다. 개인정보보호위원회(위원장 송경희)는 20일 오후 중구 포스트타워에서 제2차 '2026 개인정보 미래포럼' 전체회의를 개최했다. 이 포럼은 전문가들이 개인정보 분야 중요 아젠다를 선제적으로 논의하고 현장의 의견을 수렴하는 '개인정보 정책 토론의 장'이다. 학계·법조계·산업계·시민사회 등의 전문가 40명으로 구성됐다. 올해 두 번째 열린 이번 미래포럼에서는 'AI 시대의 개인정보 정의 재설계'를 주제로 논의를 했다. 이상욱 한양대 철학과 교수가 AI 기술의 본질에 대한 질문을 바탕으로 AI 시대 인류가 앞으로 나아가야할 방향에 대한 의미를 짚었고, 김도엽 김앤장 법률사무소 변호사는 AI 시대 개인정보를 적법하게 처리하기 위해 고려해야할 책임성, 투명성 관련된 사항들에 대해 실무 현장의 사례와 법적 쟁점을 다루면서 정책 제언을 했다. 미래포럼 위원들은 현행 개인정보 보호체계가 AI 기술 변화를 충분히 반영할 수 있는지 점검할 필요가 있다는 데 의견을 같이하면서, AI 시대에 적합한 개인정보 정책을 모색하기 위한 논의를 했다. 이정렬 개인정보위 부위원장은 “개인정보 활용 규모와 범위가 확대되고, 데이터의 이동과 결합 양상이 더욱 복잡해지면서 기존의 개인정보 규율에 대한 고민이 필요한 시점"이라며 "변화된 기술 환경에 맞게 국민이 신뢰할 수 있는 AI 시대 개인정보 보호체계를 만들어 나가겠다"고 밝혔다. 한편 이번 '제 2차 개인정보 미래포럼' 전체회의 영상은 이달중 개인정보위 유튜브(www.youtube.com/@pipc_pr)에서 확인할 수 있다.

2026.05.20 16:00방은주 기자

AI입력 정보, 개인정보보호 안전?...개보위, 책자 발간

# A씨는 생성형 인공지능(AI)에 가족사진을 올리며 “애니메이션풍 그림으로 바꿔줘” 라고 요청했다. 완성된 이미지를 보며 즐거워했지만, 곧 이런 궁금증이 들었다. “내 가족 얼굴 사진은 어디에 저장될까? AI 학습에도 쓰이는 걸까?” 개인정보보호위원회(위원장 송경희)는 이처럼 생성형 AI 이용 과정에서 국민이 마주할 수 있는 궁금증에 답하고 스스로 개인정보를 안전하게 관리할 수 있도록 돕기 위해 '생성형AI 서비스 이용자를 위한 개인정보 보호 가이드'를 발간했다. 최근, 생성형 AI 서비스는 문서 작성, 정보 검색, 일정 관리 등 국민의 일상과 업무 전반으로 빠르게 확산되고 있다. 그만큼 입력한 정보가 어떻게 처리되는지, 학습에 활용되는지, 해외로 이전되는지 등에 대한 관심과 우려도 함께 커지고 있다. 실제로 생성형 AI를 알고 있는 20~60대 성인 가운데 약 89%가 개인정보 침해 위험을 우려하는 것으로 한국언론진흥재단이 작년 9월 발간한 보고서에 나타났다. 그동안 개인정보위가 기업과 기관의 책임 강화와 제도정비에 주력해 왔다면, 이번 가이드는 생성형 AI 시대의 핵심 주체인 '이용자'의 AI 문해력(리터러시) 강화에 초점을 맞췄다. 복잡한 AI 서비스 구조 속에서 내 정보가 어떻게 활용되는지 이해하고, 필요한 설정을 스스로 선택·관리할 수 있을 때 사회 전반의 프라이버시 보호 수준이 실질적으로 제고될 수 있기 때문이다. 이에, 개인정보위는 국민으로부터 접수된 민원과 정책제안, 주요 상담 사례 등을 토대로 체감도가 높은 8개 핵심 이슈를 선정했다. 이후 학계·법조계·산업계·시민사회 전문가가 참여하는 'AI 프라이버시 민·관 정책협의회' 정보주체 권리 분과(3분과) 논의를 거쳐 이번 가이드를 완성했다. 가이드는 데이터 수집부터 AI 학습, 서비스 이용 단계에 이르기까지 개인정보가 처리되는 과정을 시각화하여 AI 환경에서 개인정보가 어떻게 처리되는지 이용자의 이해도를 높였다. 특히, 옵트아웃(학습활용 거부) 및 대화 기록 저장·삭제 설정 등 이용자가 직접 확인하고 통제할 수 있는 기능을 함께 안내했다. 아울러, 복잡한 기술 구조나 법률 해석 위주의 설명에서 벗어나 ▲입력 내용의 AI학습 활용 여부 ▲업무 관련 자료 입력 시 주의사항 ▲외부 서비스 연동 시 안전성 등 민원 사례와 언론 보도 분석을 통해 도출한 8가지 주요 질의에 대한 답변과 함께 관리방법을 제시했다. 개인정보위는 이번 가이드 발간을 통해 일반 국민이 생성형 AI 서비스 이용 과정에서 발생할 수 있는 위험을 점검·예방하여 생성형 AI 서비스 이용에 대한 불안감을 줄일 수 있을 것으로 기대했다. 또한, 기업과 개발자에게는 이용자의 우려 사항을 파악해 서비스 설계의 참고자료로 활용할 수 있을 것으로 예상했다. 'AI 프라이버시 민·관 정책협의회'의 정보주체 권리 분과장을 맡고 있는 윤혜선 한양대 교수는 “생성형 AI가 일상화됐지만 이용자가 개인정보 처리 과정을 명확히 파악하기는 어려운 실정”이라며, “이번 가이드가 학습 활용 여부, 기록 삭제 등 주요 궁금증을 해소하고 이용자가 직접 자신의 개인정보를 점검하고 관리하는 첫걸음이 되기를 바란다”고 말했다. 송경희 개인정보위 위원장은 “그간 생성형 AI 서비스의 복잡한 작동 방식 뒤에 가려져 있던 개인정보 처리 구조를 국민이 보다 쉽고 정확하게 이해할 수 있도록 하는 것이 이번 가이드의 핵심”이라며 “앞으로 개인정보위는 이용자가 AI 편의성을 누리면서도 필요시 옵트아웃 등 권리 행사를 통해 자신의 정보에 대한 통제권을 실질적으로 행사할 수 있도록 지원하고, 안전하고 신뢰할 수 있는 AI 이용 환경 조성에 정책적 역량을 집중해 나갈 것”이라고 밝혔다.

2026.05.19 22:21방은주 기자

개보위, 에듀테크 분야 개인정보 보호 실태점검

개인정보보호위원회(개인정보위, 위원장 송경희)와 교육부(장관 최교진)는 에듀테크 분야 사업자를 대상으로 합동 사전 실태점검을 실시한다고 18일 밝혔다. 최근 발생한 에듀테크 기업의 개인정보 유출 사고에 따른 현장의 불안을 해소하고, 사고 후 관리에서 사고 전 예방·관리하는 '예방 중심 개인정보 관리체계'로의 전환을 위해서다. 사전 실태점검(개인정보 보호법 제63조의2)은 개인정보 보호 취약점을 선제적으로 점검해 개인정보처리자에 대한 침해 위협을 사전에 예방하는 제도다. 이번 사전 실태점검은 ▲에듀테크 정보·체험 플랫폼인 에듀집(edzip.kr)에 등록된 서비스 ▲시도교육청 선정 디지털 도구 ▲학사관리 서비스를 포함한 에듀테크 중 이용률이 높은 7개 에듀테크 서비스를 선정, 5월 말부터 실시할 예정이다. 주요 점검 항목은 ▲개인정보 수집·이용 시 동의 ▲목적달성 후 파기 ▲아동정보 수집 절차 ▲개인정보 안전조치의무 준수(취약점 점검, 접근권한 관리, 관리자 계정 관리, 접근통제 여부, 접속기록 보관·관리) 등이다. 개인정보위와 교육부는 이번 사전 실태점검을 통해 공교육 지원 플랫폼의 개인정보 처리실태를 살펴보고, 시정 권고 등 조치를 통해 현장의 미비점을 사전에 개선, 교직원·학생·학부모 등이 안심하고 이용할 수 있는 안전 관리체계를 구축해 나갈 계획이다.

2026.05.18 20:22방은주 기자

개인정보 유출 과징금 '쑥'...내일부터 적용

개인정보 보호법 위반에 대한 과징금 부과액이 늘어난 시행령 및 고시 개정안이 19일부터 시행에 들어간다. 이번 개정으로 매출액 산정 시 '직전 사업연도 매출액'과 '3년 평균 매출액' 중 높은 금액이 적용된다. 또 매우 중대한 위반행위에 대한 감경 적용 배제 근거도 마련했다. 18일 개인정보위는 개인정보보호법 위반에 대한 처분 실효성과 적정성을 높이기 위한 '개인정보 보호법 시행령' 일부개정령안과 '개인정보 보호법 위반에 대한 과징금 부과기준'(고시) 일부개정안이 19일 시행된다고 밝혔다. 이번 시행령 및 고시 개정은 최근 대규모 개인정보 유출사고가 반복적으로 발생하는 상황에서 과징금 부과의 기준이 되는 매출액 산정기준을 강화하고, 매우 중대한 위반행위에 대해서는 보다 엄정한 제재가 가능하게 했다. 개정안의 주요 내용은 다음과 같다. ■ 매출액 산정기준 강화 현행 시행령은 '위반행위가 있었던 사업연도 직전 3개 사업연도의 연평균 매출액'을 기준으로 과징금을 산정했다. 그러나 빠르게 성장하고 있는 정보통신(IT) 및 플랫폼 기업 등의 경우 실제 경제력에 비해 과징금 산정 기준이 낮아지는 문제가 제기됐다. 이에, 개정 시행령은 ▲직전 사업연도 매출액과 ▲직전 3개 사업연도의 연평균 매출액 중 큰 금액을 기준으로 과징금을 산정하게 했다. ■ 매우 중대한 위반행위에 대한 과징금 감경 적용 엄격화 위반행위의 정도나 피해 규모 등이 심각한 매우 중대한 위반행위에 해당하는 경우에는 과징금 감경을 배제할 수 있는 근거도 마련했다. 현행 과징금 부과기준은 조사 협조, 자율보호 활동 등 일정한 사유가 있는 경우 과징금을 감경할 수 있도록 하고 있으나, 위반 정도가 매우 중대한 경우까지 일률적으로 감경 기준을 적용하는 것은 제재의 효과를 저하시키고 기업의 사고 예방 노력 유인을 약화시킬 수 있다는 지적이 있었다. 이에 따라 개정안은 위반행위의 중대성이 매우 중대한 위반행위에 해당하는 경우에는 감경의 전부 또는 일부를 적용하지 않을 수 있게 규정했다. 다만, '행정기본법' 제14조에 따라 개정 규정은 규정 시행 이후 발생한 위반행위에 적용되고, 개정 규정 시행 이전에 종료된 위반행위에 대해서는 종전 규정이 적용된다. 개인정보위는 “이번 시행령 및 고시 개정은 기업의 법 위반에 대한 제재의 실효성과 책임성을 높이기 위한 것”이라며 “기업의 현재 경제력과 위반행위 정도에 상응하는 과징금 부과를 통해 중대한 개인정보 침해에 대해서는 보다 엄정하게 대응해 나가겠다”고 밝혔다.

2026.05.18 20:09방은주 기자

[인사] 개인정보보호위원회

◆ 국장급 승진임용 ▲대변인 김직동

2026.05.15 15:57방은주 기자

쿠팡 개인정보 유출 조사 마무리…개인정보위 "곧 결정"

3367만명의 개인정보를 유출한 쿠팡에 대한 제재 수위가 이르면 내달 결정될 것으로 보인다. 송경희 개인정보보호위원회 위원장은 지난 12일 정부서울청사에서 열린 정책브리핑에서 “쿠팡에 대한 조사를 다 마무리했다”면서 “조사 결과에 대한 사전 통지를 보냈고, 사업자 의견 제출을 받고 있다”고 말했다. 그러면서 “지금 사업자가 제출한 의견을 받아서 검토 중이고, 검토가 완료되면 개인정보위 전체 회의에서 의결하도록 하겠다”며 “단계가 빠르게 진행되고 있다”고 덧붙였다. 개인정보위 규정에 따르면 조사관은 조사 결과보고서를 바탕으로 처분 내용을 당사자에게 사전통지해야 하며, 당사자는 14일 이상의 기간 내 의견을 제출할 수 있다. 이와 관련해 쿠팡은 개인정보위에 보낸 의견서에서 전반적인 처분 방향에 동의하기 어렵다는 취지의 의견을 견지한 것으로 알려졌다. 현행 개인정보보호법상 과징금은 직전 3개년 평균 매출의 최대 3%까지 부과할 수 있다. 한국 쿠팡 모회사 쿠팡Inc의 지난해 매출은 약 49조원으로 3%를 단순 계산하면 법정 최대 과징금 규모는 대략 1조5000억원 수준이 될 전망이다. 쿠팡Inc의 경우 매출 대부분이 한국에서 발생하고 있다. 개인정보위 전체 회의는 이달 13일과 27일 예정돼 있지만 13일 회의에는 해당 안건이 상정되지 않으면서 내달 중 결과가 나온다는데 힘이 실린다.

2026.05.13 09:52박서린 기자

개보위 "주요 공공시스템 387개 직접 관리"

올 하반기부터 주요 공공시스템과 대규모 개인정보를 처리하는 약 1700개 고위험 시스템에 대해서는 정부가 직접 정기적인 점검을 실시한다. 특히 이중 320여 기관의 주요 공공시스템(387개)과 교육·복지, 통신 등 고위험 분야는 개인정보위가 직접 집중 관리한다. 또 선제적인 개인정보 보호 투자를 한 기업과 기관은 합당한 인센티브를 준다. 개인정보보호위원회(개인정보위)는 이 같은 내용을 담은 '예방 중심 개인정보 관리체계 전환 계획'을 12일 대통령 주재 국무회의에서 보고했다. 이번 계획은 AI 디지털 전환과 플랫폼 경제 확산으로 개인정보 활용이 전 분야에서 빠르게 늘어나는 상황에서, 사회 전반의 개인정보 보호 수준을 높이고 대형화되는 유출사고에 보다 실효적으로 대응하기 위해 마련됐다. 주요 추진내용은 다음과 같다. 중대·반복 위반 제재 강화로 억지력 제고 먼저, 반복적이거나 중대한 개인정보 보호법(이하 보호법) 위반행위에 대해서는 매출액의 최대 10%까지 과징금을 부과해 경제적 제재의 실효성을 높인다. 과징금 산정 기준도 현행 '3년 평균 매출액'에서 '직전 연도 매출액'과 '3년 평균 매출액' 중 높은 금액을 적용한다. 또한 신속한 조사와 처분을 위해 이행강제금을 부과하는 제도를 도입한다. 증거 은닉 행위는 제재를 강화하는 한편 신고포상금 제도도 도입할 계획이다. 다만, 영세기업의 경미한 보호법 위반은 재발 방지와 개선을 위한 시정 기회를 부여하되, 위반이 반복될 경우에는 엄정 대응할 방침이다. 자발적 보호투자 확대 및 위험기반 관리체계 구축 기업이 형식적인 보호법 준수를 넘어 실질적인 개인정보 보호 수준 향상을 위한 투자 확대와 책임경영을 강화하도록 유도한다. 앞으로는 법정 기준을 상회하는 선제적 보호조치, 적극적인 보안투자, 실효적인 안전관리체계 운영 여부를 종합적으로 평가해 과징금 감경 등 인센티브를 부여할 예정이다. 이와 함께 오는 9월부터 시행하는 경영진의 개인정보 보호 책임이 충실히 이행될 수 있도록, 기업의 개인정보 보호활동을 공개하도록 유도해 기업 스스로 보호 역량을 높이도록 할 계획이다. 이날 열린 추가 브리핑에서 송경희 위원장은 "개보위가 마련한 안전성 확보 조치 기준에 따른 투자는 최소한의 투자"라며 "열심히 예방 투자를 하면 그에 따른 인센티브를 주는게 우리가 시장에 보내는 메시지"라고 밝혔다. 한편, 개인정보위도 위험 수준에 따라 차등적으로 점검하는 위험기반 관리체계를 구축한다. 또 기업과 산업 전반의 개인정보 보호 경쟁력을 높이기 위해 클라우드 사업자, 전문수탁사, 시스템 공급사를 포함해 공급망 전반으로 점검을 확대한다. 개인정보위는 현재 상조 회사, 고객상담센터 등을 점검하고 있으며, 조속히 마무리해 발견된 미비점은 시정을 권고할 예정이다. 개인정보 처리 환경이 갈수록 복잡해짐에 따라 서비스가 출시된 이후에는 침해를 인지하거나 방지하기가 쉽지 않은 만큼, 시스템 설계 단계부터 개인정보 보호를 반영하는 개인정보 중심 설계(PbD, Privacy by Design)의 필요성도 커지고 있다. 이에 개인정보위는 서비스 기획·설계 단계부터 PbD 원칙이 반영되도록 PbD 원칙을 제도화한다. 또한 개인정보 영향평가 기준과 ISMS-P 인증 기준에 개인정보 보호 중심설계 원칙을 반영할 계획이다. 개인정보위는 지난 2월 현황 조사를 통해 공공부문의 개인정보 보호 인력과 예산 부족을 확인한 바 있다. 인력 관련 송 위원장은 "평균 3.3명"이라고 설명했다. 이에 관계부처와 협력해 전담 인력과 예산을 확충하고, 민관 협력을 통해 전반적인 보호 수준을 끌어올릴 계획이다. 송 위원장은 "보안 솔루션을 적용한다든지 취약점 점검을 위한 모의 해킹 등은 예산이 필요하고, 이를 예산 당국과 이야기 하고 있다"고 말했다. 개인정보 보호 전담인력의 처우 개선도 함께 추진한다. 개인정보 보호 전문인력 양성 기반도 구축한다. 현장에서 실제 문제를 해결할 수 있는 전문인력을 양성하기 위해 대학원 과정을 권역별, 지역별로 확대해 나갈 방침이다. 정책 담당자, 개발자, 사고 대응 조직과 같이 대상별 직무를 분석해 맞춤형 실무 교육 프로그램도 새롭게 설계해 운영할 계획이다. 신속한 피해구제와 회복 지원 개인정보 유출로 인한 국민 피해를 보다 실질적으로 구제하기 위해, 유출 사고 시 기업·기관의 손해배상 책임을 원칙으로 하고, 전반적인 입증 책임을 기업이 지도록 해 법정 손해배상 제도를 활성화한다. 또한 다크패턴처럼 이용자를 속이거나 오인하게 만들어 개인정보 수정, 동의 철회, 탈퇴를 어렵게 하는 행태를 집중 점검하고, 개인정보 침해신고센터도 전문상담과 컨설팅, 피해조치 지원 등 기능을 강화한다. 민감정보 유출 시에는 SNS 등에서의 불법 유통 여부를 모니터링하여 탐지·삭제하고, 수사기관과 협력해 개인정보 불법 유포자와 이용자를 끝까지 추적·처벌하는 등 엄정 대응할 방침이다. 개인정보위 송경희 위원장은 “모든 사고가 그렇듯이, 개인정보도 한 번 유출되면 피해를 온전히 되돌리기 어렵고 회복에도 긴 시간이 걸린다.”면서 “개인정보위는 앞으로 사후 책임에 더해 사전예방이 잘 작동할 수 있는 체계를 구축하여 국민의 정보를 보다 안전하게 지키고 국민이 신뢰할 수 있는 개인정보 활용 환경을 만들어가겠다”고 밝혔다. 한편 송 위원장은 개인정보 대량 유출로 과징금 판결을 앞두고 있는 쿠팡과 KT에 대해 "빠르게 일정을 진행하고 있다"고 밝혀 조만간 두 사건에 대해 판결이 있음을 시사했다. ■ 주요 질의답변 Q1: 왜 지금 예방 중심 개인정보 보호 체계로 전환하는가? "AI·디지털 전환과 플랫폼 경제 확산으로 개인정보 활용 규모·범위 확대되어 유출사고는 대형화되고, 새로운 프라이버시 위험영역(gray area)이 증대되고 있다. 사후 규제만으로는 유출로 인한 피해 회복이 어렵고, 기존 제도보다 앞서나가는 새로운 위협을 효과적으로 통제할 수 없다. AI 시대 최적의 개인정보 보호 방법은 철저한 사전 예방 관리다. 정확한 정보자산 식별, 개인정보 접근 권한 최소화 등 예방 관리를 철저히 함으로써 유출 사고를 미연에 방지하고, 설령 사고가 나더라도 피해를 최소화할 수 있으며 신속히 탐지·복구할 수 있다." Q2: AI 시대에는 기업의 데이터 활용이 중요한데, 예방을 강조하여 규제를 강화하면 한국 기업의 글로벌 경쟁력을 약화시키는 것 아닌가? "개인정보 보호는 기업 경쟁력의 제약이 아니라, 지속 가능한 데이터 활용과 혁신의 기반이다. 이용자와 국민이 기업의 고객정보 관리에 대해 신뢰를 가져야만, 기업도 안심할 수 있는 환경에서 맞춤형 서비스, 데이터 기반 혁신, AI 활용을 지속적·효과적으로 확대할 수 있다. 현재 개인정보 안전에 대한 국민 신뢰 수준이 매우 낮은 수준이다. 국가데이터처 사회안전인식도 2024년 조사에 따르면, 국민 10명 중 6명이 개인정보 유출에 불안하다고 했다. 사전 예방 관리체계 전환을 통해 사회 전반의 보호 수준을 끌어올리고, 국민이 신뢰할 수 있는 데이터 활용 환경을 조성할 필요가 있다. Q3. CEO, CPO의 책임을 강화하는 추세인데, CEO가 개인정보 보호를 위해 어떤 것을 챙겨야 한다고 보는가? "개인정보 보호를 단순한 규제 준수나 비용 문제가 아니라, 기업 신뢰와 지속가능한 성장을 좌우하는 경영의 핵심 의제로 인식하는 것이 중요하다. 기업·기관은 개인정보 수집·이용·보관·제공·파기 등 개인정보 생애주기 전반을 파악하고 각 단계에서 필요한 안전조치가 이행되도록 관리해야 하며, 개인정보 보호는 일회성 대응이 아닌 기획·개발·운영 전 과정에서 위험요인을 점검·개선하는 지속적인 관리 과정이어야 한다. 아울러 대표자는 이러한 체계가 현장에서 작동할 수 있도록 예산, 인력, 시스템 등 필요한 경영자원을 투입하고, CPO가 조직 내에서 실질적인 권한과 책임을 갖고 역할을 수행할 수 있도록 지원해야한다. '개인정보 보호법' 개정('26.9.11. 시행)으로 CEO에 개인정보 처리·보호의 최종책임자로서의 관리·감독 의무 부여, CPO 지정·변경·해제 시 이사회 의결 및 신고가 의무화됐다. Q4. 미토스 등장으로 인해 보호 환경이 달라졌다. 예방중심의 새로운 대책이 새로운 환경에서도 효과적이라고 보는가? "AI 기반 공격이 현실화되고 보호 환경은 빠르게 바뀌고 있지만, 개인정보 보호의 본질은 변하지 않는다. 해킹 공격이 고도화·지능화될수록 정보자산 식별, 상시 위협 탐지, 철저한 개인정보 접근 권한 관리 등 기술적·관리적·물리적 보호조치를 포함한 안전조치를 충실히 이행하는 것이 매우 중요하다는 게 전문가들의 공통적 의견이다. 이러한 보호체계가 제대로 작동해야 사고 예방과 함께 사고 시 신속한 복구가 가능하며, 예방 중심 관리체계를 통해 새로운 환경에서도 기본 보호체계의 실효성을 높이도록 하겠다." Q5. 이번 계획 발표 관련, 후속 조치는 어떻게 진행되는가? "이번 예방 중심 안전관리체계 전환 계획은 크게 세 가지 내용으로 구성돼 있다. 첫째, '중대·반복 위반에 대한 제재 강화'의 경우, 징벌적 과징금 부과는 법률 개정을 통해 올해 9월부터 시행되며, 시행령 등 하위 법령 마련 과정에서 구체적인 내용이 담긴다. 둘째, 과징금 부과 시 매출액 산정 기준 강화 역시 이 달 중 시행령 개정 절차가 마무리될 예정이며, 이행강제금 도입 등 조사의 강제력 강화 역시 관련 법안이 발의되어 있는바, 국회 심의를 적극 지원하겠다. 셋째, '자발적 보호투자 확대' 및 '위험 기반 관리체계 구축'은 5월말 경제관계장관회의를 통해 상세 내용을 발표할 예정이다. 국민의 권리 보호 강화를 위한 침해신고센터 기능 강화, 인력 확충 등은 2027년 예산 확보 등을 통해 단계적으로 실행해 나갈 계획이다."

2026.05.12 14:43방은주 기자

[인사] 개인정보보호위원회

◆ 과장급 전보 ▲법무감사담당관 김혜정

2026.05.06 16:38방은주 기자

개인정보위, 주요 공공기관 대상 본인전송 확대 조치 간담회 개최

개인정보보호위원회(개인정보위)는 행정안전부, 보건복지부, 건강보험공단 등 주요 공공기관과 함께 지난 29일 정부세종청사에서 '주요 공공기관 대상 본인전송 확대 조치 간담회'를 개최했다. 이날 간담회는 개인정보 보호법 시행령 개정으로 본인 대상 정보 전송자가 된 공시스템운영기관 실무자에게 개정 주요내용 및 조치필요사항인 '개인정보 전송요구권 제도 안내서' 개정안을 설명하고 현장의 의견을 듣기 위해 마련됐다. 개인정보위는 개정 시행령 주요 내용 및 판단 기준을 국민에게 널리 알리기 위해 안내서를 개정 중이다. 주요 개정 내용은 본인전송요구 범위(본인대상정보전송자, 본인전송요구 대상 정보) 확대, 전송방식 사전협의 등이다. 안내서 개정 사항을 살펴보면, 먼저 본인대상정보전송자에 해당되는지 여부를 판단 시, 평균매출액등의 산정은 국내외 매출액 전체, 정보주체 수의 산정은 전체 시스템이 처리하는 정보주체 수 총합을 기준으로 하며, 공공시스템운영기관은 공공시스템 뿐만 아니라 해당 공공시스템운영기관이 관리하는 모든 시스템을 기준으로 한다. 그러나 각 기관의 사정을 고려하여 전송 요구 수요가 많을 것으로 예상되는 시스템 먼저 본인전송 방법을 마련하되, 개인정보처리방침에 나머지 시스템으로의 확대 일정을 게재하고 일정에 맞게 조치할 수 있다. 또한 전송 요구 대상 정보는 정보주체의 동의·계약에 의해 수집한 정보 또는 법령에 의해 수집한 정보 중 개인정보위가 심의·의결한 정보로서, 개인정보처리자가 별도로 생성한 정보가 아닌 정보, 정보처리장치로 처리되는 개인정보여야 한다. 개정 시행령은 이 중에서 타인의 권리나 정당한 이익을 침해할 우려가 있는 정보, 영업비밀·산업기술 등의 정보를 본인 전송 요구 대상 정보에서 제외했다. 다만 인터넷 홈페이지를 통해 정보주체가 즉시 열람·조회할 수 있는 개인정보를 본인에게 전송(다운로드) 하는 기능을 구현하는 것도 본인전송으로 인정된다. 정보주체의 요청이 있는 경우에는 단계적으로 전송정보 범위를 확대하는 등의 대응 방안을 검토·마련할 수 있다. 이어 대리인이 자동화된 도구(스크래핑)를 이용해 본인전송요구를 대신할 경우, 본인대상정보전송자와 대리인 간 사전에 협의할 항목으로서 ▲전송 범위·목적·방식 ▲대리인의 위임권 확인 ▲대리인의 보호조치 및 안전관리 방안 ▲대리인의 책임 등을 들 수 있음을 구체적으로 기술했다. 개인정보위는 간담회에서 청취한 의견을 바탕으로 검토하고, 필요 시 안내서 개정안에 반영해 오는 6월 확정된 안내서 개정안을 공개할 방침이다. 이를 통해 제도의 원활한 시행을 위해 꾸준히 노력할 방침이다.

2026.04.30 18:24김기찬 기자

개보위, 4기 기술포럼 위원 66명 위촉...의장 장항배 중대 교수

개인정보보호위원회(개인정보위)와 한국인터넷진흥원(원장 이상중)은 '제4기 개인정보 기술포럼(이하 기술포럼)을 구성하고 30일 서울 을지로 롯데호텔에서 위원(66명) 위촉식과 토론회를 개최했다. (위원명단 아래 표 참조) 이번 기술포럼 토론회에서는 ▲미토스(Mythos) 등장에 따른 보안 대응 전략 발제(티오리한국, 박세준 대표)를 시작으로 개인정보위에서 개정 추진 중인 ▲개인정보 분야 기술 R&D·표준화 로드맵(안)을 주제로 토론을 했다. 특히, 관련 전문가들이 패널로 참여해 에이전틱 AI를 이용한 공격 등 최근 빠르게 변화하고 있는 보안 위협 환경에 대비를 위한 안전한 개인정보 관리 방안과 인공지능(AI) 시대에도 개인정보 보호·활용 기술의 지속적인 발전을 위한 정책적 방향성을 심도있게 논의했다. 개보위 '기술포럼'은 개인정보 보호와 안전한 활용을 뒷받침하는 산·학·연·관 협력체다. 지난 2022년 9월 제1기 출범 이후 개인정보 기술 정책 발굴과 표준화 연구 등을 통해 개인정보 보호·활용 기술 생태계 조성에 중추적인 역할을 수행해왔다. 그동안 기술포럼에서는 ▲AI 프라이버시 분야 국내외 법제·정책 동향 및 비교 연구 ▲AI 컨택트센터(AICC) PET 적용방안 분석 ▲안전한 AI를 위한 PET 적용 동향과 활용 전략방안 분석 ▲개인정보 보호·활용 기술에 대한 표준화 연구 동향 등 다방면의 연구활동을 통해 개인정보 기술 관련 정책 발굴에 대한 성과를 창출했다. PET(Privacy Enhancing Technology)는 가명·익명처리 기술, 합성데이터, 동형암호 등 다양한 개인정보 보호 기술을 통칭한다. 특히, 이번 기술포럼은 풍부한 경륜을 갖춘 개인정보 산학연 전문가 뿐 아니라 개인정보 현장에 맞닿아있는 인공지능(AI), 보안 전문가, 혁신적인 시각을 지닌 신진연구자로 신규 위원을 대폭 보강, 전문성의 폭을 넓혔다. 아울러, 급격히 변화하는 기술 환경에서의 PET 기반의 사전 예방으로의 프라이버시 패러다임을 전환하기 위해 기존 분과체계를 ▲예방·대응 분과 ▲PET 안전활용 분과 ▲프라이버시 표준화 분과로 재편, 운영한다. 의장은 중앙대학교 장항배 교수가 선임됐고 ▲예방·대응 분과장은 성균관대학교 김광수 교수 ▲PET 안전활용 분과장은 한라대학교 김순석 교수 ▲프라이버시 표준화 분과장은 한성대학교 신현덕 교수가 각각 위촉됐다. 아울러, 제4기 기술포럼은 '일반회원' 자격을 신설해 개인정보 분야의 다양한 전문가 참여 유도 및 현장의 생생한 의견 청취 등을 활성화, 산·학·연 협력체계를 강화하고, 인적 기반 확대 등 열린 포럼으로 운영할 예정이다. 일반회원은 개인정보 관련 분야 종사자로써 누구나 신청·참여할 수 있는 자격이 있다. 현장에는 그간 개인정보위가 추진해온 개인정보 기술 연구개발(R&D) 사업 중 기술개발이 완료된 기술 일부의 시연 부스를 설치, 토론회를 찾은 참석자에게 개인정보 보호·활용 기술을 체험해 볼 수 있는 자리도 마련했다. 시연 부스를 마련한 곳은 ▲대화형 텍스트 데이터에서 AI기반 개인정보 탐지 및 비식별화 기술(㈜티사이언티픽) ▲온라인서비스제공자(OSP) 대상 영상 콘텐츠 내 특정 개인정보 타깃형 탐지 및 대응 기술 (㈜케이사인) ▲안면인식 CCTV에서 동일 주체 연결분석이 가능한 실시간 얼굴 비식별화 기술(㈜포소드) 등이다. 송경희 개인정보위 위원장은 "인공지능(AI) 발전에 필요한 데이터를 효과적으로 활용하기 위해서는 개인정보 보호에 대한 신뢰가 뒷받침 돼야 한다"면서 "기술포럼의 활발한 활동을 통해 국민이 안전하게 데이터를 활용할 수 있도록 사전예방체계 강화와 생태계 조성에 힘쓰겠다"고 밝혔다.

2026.04.30 17:30방은주 기자

[인사] 개인정보보호위원회

◆국장급 전보 ▲개인정보정책국장 이상민

2026.04.20 10:59방은주 기자

개보위, 분쟁조정위원 8명 신규 위촉

개인정보보호위원회는 김경진 성신여대 융합보안공학과 교수 등 8인을 개인정보 분쟁조정위원회 위원으로 새로 위촉했다고 15일 밝혔다. 위촉기간은 이달 15일부터 2028년 4월 14일까지 2년이다. 1차에 한해 연임이 가능하다. 신규 위촉된 위원들은 인공지능(AI)·데이터 및 피해구제 등 개인정보 전문가로 분쟁조정위 전문성을 한층 더 높일 수 있을 것이라고 개인정보위는 밝혔다. 한편 분쟁조정위는 '개인정보 보호법' 제40조에 따라 개인정보 침해에 따른 피해 권리구제를 위해 공공·학계와 법조계, 시민사회·소비자·사업자 단체 등 분야별 전문가 30명 이내의 위원으로 구성된 기관이다. 개인정보 유출·침해 등으로 피해를 입은 사람은 누구나 분쟁조정을 신청할 수 있으며, 분쟁조정위의 결정은 당사자가 수락할 경우 재판상 화해의 효력이 발생한다.

2026.04.15 19:55방은주 기자

  Prev 1 2 3 4 5 6 7 8 9 Next  

지금 뜨는 기사

이시각 헤드라인

美 경찰도 '스마트 글래스' 쓴다…일상 감시 우려↑

전진 브릴스 대표 "로봇 모듈화로 3년 후 '규모의 경제' 달성"

"왜 밥 안주냥"…스마트 급식기의 배신

삼성, 'CAIO' 직급 신설…AX 전략 속도 낸다

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.