• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'개인정보보호위원회'통합검색 결과 입니다. (171건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

정부가 AI 세대에 제시한 개인정보 보호 전략은?

정부가 개인정보 보호 제도와 기술 등 정보를 교류하는 장을 마련한다. 개인정보보호위원회는 4일부터 5일까지 서울 코엑스 그랜드볼룸에서 '2024 개인정보보호 페어(PIS FAIR) & 개인정보보호 책임자(CPO) 워크숍'을 개최한다. 이번 행사는 '인공지능(AI), 신뢰를 넘어 데이터 가치를 열다' 주제로 열린다. AI 시대의 개인정보 보호 및 안전한 개인정보 활용과 관련한 전문가 강연, 토론, 개인정보 보호 관련 솔루션 등 기술 전시 등으로 구성·운영된다. 행사 첫날 개회식에는 고학수 개인정보위 위원장을 비롯한 염흥열 개인정보보호 페어 조직위원장, 이상중 한국인터넷진흥원(KISA) 원장, 이기주 한국 최고정보보호책임자(CISO)협의회 회장 등 개인정보 유관 기관장, 협회장 등 90여명이 참석한다. 한국전력공사는 생성형 AI 기술을 실제 개인정보 보호 업무에 활용한 사례와 이를 통해 도출한 시사점을 공유한다. 연세대 권태경 교수는 생성형 AI, 메타버스 등 신기술과 관련된 개인정보 보호 위협에 대해 살피고, 이를 해결하기 위한 대책을 제시할 예정이다. 한라대 김순석 교수는 '공공부문 가명정보 활용 체계 수립 방안'이라는 강연을 통해 공공부문에서 가명정보의 안전한 활용 생태계 조성을 위한 거버넌스, 컴플라이언스와 기술적 체계 등 구체적인 방안을 제안한다. 마지막으로 고려대 권헌영 교수가 마이데이터 서비스의 안전성과 신뢰성을 제고하기 위한 제도적 노력에 대해 설명한다. 행사는 개인정보 보호법 주요 개정내용에 대해 살펴보는 시간도 갖는다. 개인정보위 위원인 김진환 변호사는 개정 개인정보보호법이 적용된 최신사례를 소개한다. 업종별 기업 CPO 3인의 개정 개인정보 보호법 대응 분투기에 대한 토크콘서트도 열린다. 이 외에도 최근 다크웹 등에서 개인정보 유출·판매 실태, 피싱·크리덴셜 스터핑 등을 통한 개인정보 유출 사례 등을 소개하며 최신 개인정보 유출사건 유형과 대응방안을 알려준다. 고학수 개인정보위 위원장은 기조연설을 통해 "규제의 불확실성을 해소하고 새로운 프라이버시 이슈를 선제적으로 대응함으로써 기업 부담을 덜어줄 것"이라며 "이번 개인정보보호 페어가 AI에 대한 신뢰를 넘어 데이터 가치를 얻는 새로운 시대로 도약하는 계기가 되기를 기대한다"고 밝혔다.

2024.06.04 12:00김미정

개인정보위 "산업용 AI, 개인정보 처리 더 투명히 다뤄야"

개인정보보호위원회가 산업용 인공지능(AI) 대상으로 개인정보 처리 투명성을 강화할 방침이다. 개인정보위는 3일 서울 정부청사에서 AI를 활용하거나 도입할 계획이 있는 기업, 공공기관과 진행한 간담회에서 이같이 밝혔다. 이번 현장 간담회는 지난 달 17일에 행정예고된 '자동화된 결정에 대한 개인정보처리자의 조치 기준' 고시 제정안에 대한 의견을 수렴하고, 이어 24일에 공개된 '자동화된 결정에 대한 정보주체의 권리 안내서' 초안을 설명하고 현장의 의견을 듣기 위해 마련했다. 간담회에 AI를 이용하는 채용, 운송·배달, 복지·행정 분야 기업과 공공기관 관계자가 참석했다. 특히 채용 분야에서는 AI 솔루션 개발 기업뿐 아니라 이를 실제로 활용하는 민간·공공기관 담당자도 자리했다. 개인정보위 측에선 최장혁 부위원장이 나왔다. 향후 AI의 활용이 예상되는 운송·배달 분야, 복지·행정 분야 등에서의 부정행위 탐지나, 공공기관 AI 서비스에 대한 의견도 나눴다. 이날 제시된 의견들은 고시 제정안 및 안내서 최종안에 반영한다. 이날 간담회를 주재한 최장혁 부위원장은 "빠르게 국민 일상생활에 자리잡고 있는 AI 기술이 국민에게 신뢰받기 위해서는 이를 활용하는 기업, 공공기관의 노력이 중요하다"며 "이번에 신설된 자동화된 결정에 대한 정보주체의 권리 제도를 통해 개인정보 처리의 투명성을 강화하는 데에 참석기업·기관들이 적극적으로 나서줄 것"을 당부했다.

2024.06.03 16:00김미정

정부·기업, AI와 통화 데이터로 보이스피싱 전면 차단한다

정부가 기업과 손잡고 보이스피싱을 막기 위한 인공지능(AI) 서비스를 개발한다. 보이스피싱 예방 AI 개발을 위해 통신·금융업계 협력이 활성화할 전망이다. 개인정보보호위원회를 비롯한 과학기술정보통신부, 금융위원회, 금융감독원, 국립과학수사연구원, 한국인터넷진흥원은 3일 정부서울청사에서 'AI·데이터 기반 보이스피싱 예방을 위한 상호 업무협약'을 체결했다고 밝혔다. 정부는 금융당국과 수사기관이 보유한 실제 보이스피싱 통화 데이터가 보이스피싱 예방 AI를 개발하는 민간 기업에 제공될 수 있도록 협력할 방침이다. 통신사 등 민간 기업이 보이스피싱 예방 AI 기술·서비스를 개발할 때 금감원, 국과수 등으로부터 보이스피싱 통화데이터를 제공 받아 AI 모델 학습, 성능 테스트 등에 활용할 수 있도록 하는 것을 목표로 뒀다. 금감원은 보이스피싱 피해자의 신고를 통해 수집한 통화 음성데이터를 과학수사 지원 목적으로 국과수에 지속 제공한다. 국과수는 해당 데이터를 비식별화 등 전처리 등을 거쳐 데이터를 필요로 하는 민간에 제공하는 데이터 공유체계를 구축한다. 개인정보위와 KISA는 데이터 제공·수집·이용 과정 중 발생할 수 있는 '개인정보 보호법'상 쟁점에 대하여 법령해석, 실증특례 등 규제개선 방안 등을 검토한다. 이를 통해해 안전한 데이터 활용을 지원하고, 가명정보 활용 종합컨설팅 지원 사업 등을 통해 데이터 가명처리, 안전조치 이행 과정 등을 지원한다. 다양한 보이스피싱 예방 AI가 개발될 수 있도록 통신·금융업계의 협력을 활성화한다. 개인정보위, 과기정통부, 금융위는 통신·금융업계 협력 기반의 보이스피싱 예방 AI 기술·서비스를 적극적으로 발굴하고, 관련법 저촉사항 없이 추진될 수 있도록 법령해석 및 규제개선 방안을 모색한다. 서비스 개발 과정에서 개인정보 법령 준수방안을 개인정보위와 마련하고, 사업자가 이를 이행한 경우 개인정보 보호법상 불이익한 처분을 하지 않는 개인정보위 '사전적정성 검토제'도 활용할 방침이다. 정부 주도로 보이스피싱 대응 기술개발(R&D) 사업을 기획·추진한다. 과기정통부, 개인정보위는 혁신적인 보이스피싱 탐지·예방 기술이 개발될 수 있도록 관련 사업을 추진할 방침이다. 과기정통부는 관련 전문가와 함께 구체적인 사업을 기획하고 예산을 지원한다. 개인정보위는 연구 과정 중 '개인정보 보호법' 관련 규제 개선사항을 발굴하고 필요시 실증특례도 추진한다. 정부는 민관 협업을 통한 첫 성과도 공개했다. SKT에서 보이스피싱 탐지·예방 AI 서비스를 개발한다는 내용이다. 이 서비스는 통화 문맥을 토대로 보이스피싱 의심 여부를 실시간으로 판별해 본인이나 가족에게 알림을 주는 기능 등을 갖췄다. 예를 들어, 보이스피싱에 사용되는 주요 키워드나 패턴을 탐지할 수 있다. 통화 문맥의 특성에 대한 분석을 통해 수사기관을 사칭하거나 금융거래를 이유로 개인정보를 요구하는 행위 등 다양한 보이스피싱 상황을 즉각 인지하고 의심통화로 분류한다. 단순히 의심 회선을 차단하는 것이 아니라 AI를 통해 통화 내용을 분석하여 보이스피싱을 탐지하게 됨으로써 빠르게 변화하는 범죄 수법에 보다 효과적으로 대응할 수 있다. 이외에도 개인정보위는 통신사 등 여러 기업으로부터 보이스피싱 예방 AI 서비스 개발과 관련한 검토요청을 받았다고 밝혔다. 향후 금융위, 과기정통부 등과 함께 긴밀히 논의할 예정이다. 과기정통부는 내년 신종 보이스피싱 조기탐지 R&D 사업을 기획·추진 중이며, 개인정보위와 함께 기술개발에 필요한 데이터를 안전하게 활용하는 방안을 논의 중이다. 개인정보위는 "그동안 피해자로부터 신고된 보이스피싱 통화 데이터가 사후적인 수사 목적으로만 활용되었으나, 이번 협약을 계기로 앞으로는 사전 예방을 위한 AI 개발에도 활용될 수 있을 것"이라며 "관계기관은 신뢰할 수 있는 개인정보보호와 정보보안 체계를 갖춘 민간기업 등이 민생범죄 예방을 위한 기술개발을 위해 보이스피싱 통화 데이터를 필요로 하면 적극 개방할 예정이다"고 했다.

2024.06.03 15:05김미정

개인정보위 "CPO협의회 참여 강제 사실 무근…기관·기업 자율"

개인정보보호위원회는 기업이 '개인정보 보호책임자 협의회(CPO)' 참여가 의무 사항이 아니라고 재차 강조했다. 31일 업계에 따르면 최근 개인정보위가 CPO협의회 발족 전 관련 업체에 직접 연락해 협의회 구성에 참여해 달라는 요청을 한 것으로 전해졌다. 이 때문에 정부가 나서서 기업들에게 CPO협의회 참여를 강요했다는 논란에 휘말렸다. CPO협의회는 CPO간 교류협력과 정부와의 정책소통을 위한 단체다. 개인정보 보호에 관한 국민 감수성 증대, 인공지능(AI) 신기술 확산 등 디지털 환경변화로 CPO 역할과 책임 강화를 위해 생겼다. 개인정보위는 "(참여 강요는) 사실이 아니다"며 "CPO협의회 참여 여부는 공공기관과 민간기업이 전적으로 판단해 결정할 사안"이라고 설명했다. 앞서 개인정보위는 올해 4월 주요 공공기관·민간기업 소속 CPO 대상으로 간담회를 개최해 개인정보 보호법에 따른 CPO협의회 역할과 취지, 개인정보위 지원사항을 설명한 바 있다. 이어 "CPO협의회는 공공·민간영역을 아우르는 개인정보 분야 대표성을 가진 단체로 출범한 것"이라며 "정부와 정책소통 등 활발히 기능할 수 있도록 다양한 방식의 현장소통을 통해 적극 지원해 나갈 계획"이라고 덧붙였다.

2024.05.31 13:54김미정

일본 정부, 라인야후 압박 지속…'네이버 배제' 늘어

일본 정부가 라인야후(LY)에 네이버 기술지원 종료 대책을 촉구하면서 라인야후를 향한 일본의 '네이버 색깔 빼기'가 계속 이어지고 있다. 지난 26일 한국을 찾은 기시다 후미오 일본 총리는 "한국 기업을 포함, 외국기업들의 일본에 대한 투자를 계속 촉진하겠다"고 했지만, 라인에 대한 네이버 권한은 점차 줄어들 전망이다. 30일 IT 업계에 따르면, 일본 개인정보보호위원회(이하 개인정보위)는 지난 22일 라인야후의 개선 상황과 대응 방침 등을 담은 중간보고서를 발표하고 다음달 28일까지 개선책 실시 상황을 보고하라고 요구했다. 네이버가 일본 총무성에 2차 조치보고서를 내는 7월 1일보다 앞서 라인야후 측의 보고를 요구한 것이다. 라인야후는 지난 달 26일 방화벽 설치, 네이버클라우드와의 위탁관계 종료 계획 등을 내놨었다. 이에 일부 개선책의 조기 실시를 요구한 것으로 풀이된다. 일본 개인정보위는 정보유출 사고와 관련해 "라인야후는 네이버클라우드의 라인야후 네트워크 및 사내 시스템에 대한 광범위한 접속을 허용하고 있었음에도 충분한 보호 조치를 강구하지 않았다"며 "사고의 사실관계와 원인 규명도 네이버 측에 의존할 수밖에 없었다"고 지적했다. 또 라인야후와 네이버클라우드의 공동 인증 시스템을 분리하고 양사 간 위탁 업무를 축소하라고 요구했다. 라인야후는 일본 개인정보위의 요구를 수용했다. 우선 네이버그룹과 연결된 인증 체계를 분리하겠다고 밝혔다. 본사를 시작으로 국내외 자회사들까지 오는 2026년 시스템 분리를 완료한다는 계획이다. 또 라인야후와 자회사가 이용하는 시스템 중 네이버 그룹과 네이버클라우드가 관리하는 부분은 이용을 정지하거나 다른 시스템으로 이전한다고 밝혔다. 라인야후의 네이버 배제가 두드러지는 부분은 보안 강화를 위해 신설될 '보안거버넌스위원회' 구성이다. 보안거버넌스위원회는 라인야후 최고경영자(CEO)가 위원장을 맡으며 ▲라인야후 최고정보보호책임자(CISO) ▲주요 그룹사 CISO가 참여한다. 아울러 소프트뱅크 CISO로 구성된 '그룹 CISO 이사회'를 구성해 위원회의 옵저버를 맡길 계획이다. 라인야후 지주사 50% 주주인 소프트뱅크는 합류하는 반면, 또 다른 50% 주주인 네이버의 영향력은 철저히 배제되는 것이다. 네이버 관계자는 "7월 1일까지 라인 쪽 지분 관련해서는 아직 협상이 진행중인 사안이라 답을 드리기 어렵다"며 "대통령실이나 과기부는 네이버가 도움을 요청하면 도와줄 것이란 입장이고, 당사도 정부 측과 계속 소통하고 있다"고 말했다. 앞서 대통령실은 7월 1일 일본 총무성에 제출할 행정지도 관련 보고서에 지분 매각 내용을 포함하지 않겠다고 밝혔다.

2024.05.30 18:43정석규

개인정보위, 각계 전문가와 합성데이터 활용 방안 모색

개인정보보호위원회(이하 개인정보위)가 개인 정보를 보호하면서도 산업적 활용도가 높은 '합성데이터'의 활용법을 찾기 위해 각계 전문가와 논의를 실시했다. 30일 개인정보위와 한국인터넷진흥원은 “데이터 경제시대의 핵심기술, '합성데이터' 안전 활용 방안”을 주제로 '2024년도 제1회 개인정보 기술포럼(이하 '기술포럼') 세미나를 개최했다. 이날 세미나는 순천향대 염흥열 정보보호학과 교수인 기술포럼 의장의 개회사를 시작으로 ▲합성데이터의 의미와 국내외 발전 동향 ▲통계 및 AI 기반 합성데이터 생성기술과 검증 방법 ▲개인정보위와 서울시의 합성데이터 생성‧개발 사례 등에 대한 각계 전문가의 발표가 진행됐다. 이어진 패널토론에서는 기술포럼 기술분과 위원장인 김순석 한라대 교수를 좌장으로 각계 전문가가 토론에 참여했다. 토론에서 합성데이터의 활용 현황과 활성화 저해 요인, 활용 확대를 위한 각계의 역할과 과제 등에 대해 심도 있는 논의가 오고 갔다. 최장혁 개인정보위 부위원장은 “합성데이터는 대표적인 개인정보보호 강화기술(PET)로 AI 혁신성장을 주도하면서 안전한 개인정보 활용을 담보할 수 있는 주요한 방법”이라고 강조했다. 더불어 “개인정보위는 합성데이터 관련 규율체계를 구축하고, 합성데이터 생성‧검증 기술에 대한 R&D 사업을 추진하는 등 합성데이터의 활성화를 위해 지속적으로 노력해 나가겠다”라고 말했다.

2024.05.30 12:01남혁우

개인정보위, 유엔과 국제 AI 거버넌스 논의한다

정부가 싱가포르에서 국제 인공지능(AI) 거버넌스를 논의한다. 개인정보위는 오는 28일부터 29일까지 싱가포르에서 개최되는 '유엔 AI 고위급 자문기구' 3차 대면 회의에 참석한다고 26일 밝혔다. 이번 싱가포르 회의에서는 AI 국제 거버넌스 구축에 필요한 기능, 제도적 형태, 시한에 대한 구체성 있는 권고사항을 도출할 방침이다. 이를 반영한 최종 보고서 초안이 마련될 예정이다. AI 국제 거버넌스 논의의 외연과 깊이를 확장하기 위해 지난 3월부터 진행해온 영역별·주제별 심층분석 결과와 시사점을 공유하고 최종 보고서에 반영하는 작업도 병행된다. 싱가포르 회의에서 마련될 최종 보고서 초안은 자문기구 전체회의 최종 회람 등을 거쳐 오는 6월 말 확정될 전망이다. 이 보고서는 오는 9월 개최되는 유엔 '미래를 위한 정상회의'에서 안토니우 구테레쉬 유엔 사무총장에게 제출된다. 개인정보위는 싱가포르 방문을 계기로 현지진출 기업, 싱가포르 개인정보 감독기구와의 소통도 강화한다. 이달 28일 싱가포르 현지 진출기업 대상 간담회를 개최함으로써 AI·데이터 관련 주요 정책방향을 공유하고 현지 기업들의 건의사항을 청취한다. LG CNS를 비롯한 삼성SDS 등 국내 기업이 이 간담회에 참석한다. 최근 기업들의 관심이 높은 개인정보 국외 이전, AI 개발·서비스를 위한 안전한 데이터 활용 방안에 대한 논의할 예정이다. 29일 싱가포르 개인정보 감독기구를 방문한다. '한국-싱가포르 개인정보 법제 개정 동향'과 'AI 프라이버시 정책방향' 등 주요 정책 동향을 공유하고 향후 긴밀한 정책 협력·공조 방안을 모색할 예정이다. 고학수 위원장은 "AI 규율에 대해 통일성 있는 국제 논의가 이루어지지 않는 상황에서 보편성, 대표성을 가진 유엔의 최종 보고서 내용과 구속력 수준에 대한 국제적 관심이 높은 상황"이라며 "최종보고서의 방향성과 우리나라 국익이 일치하는 방향으로 논의에 참여하고 주도해 나가겠다"고 말했다.

2024.05.26 14:06김미정

개인정보위-UN, 'AI 엔진' 데이터 거버넌스 논의

정부가 인공지능(AI) 기술을 안전하게 활용하기 관리하기 위한 방안을 논의한다. 개인정보보호위원회는 이달 23일 서울 더 플라자 호텔에서 유엔 AI 자문기구(UN AIAB)와 'AI와 데이터 글로벌 거버넌스' 국제 컨퍼런스를 개최한다고 19일 밝혔다. 이번 행사에는 UN을 포함한 AI 거버넌스에 대한 그간의 국제적 논의를 살핀다. 다양한 국제사회의 목소리를 조화롭게 발전시킬 방안도 논의한다. AI 기술 핵심 요소인 '데이터 거버넌스' 논의도 심도있게 다룰 예정이다. 기조연설은 아만딥 싱 길 UN 사무총장 기술특사가 맡는다. UN AIAB에서의 논의 성과를 공유하고 향후 발전 방안을 제시한다. 이어지는 토론은 2개 세션으로 이뤄졌다. 첫 세션은 UN AIAB 위원, 싱가포르 및 한국 정부, 국제전기통신연합(ITU)와 경제협력개발기구(OECD) 등 정부 및 공공분야 전문가들이 참여해 최근 AI 거버넌스 국제 논의 동향을 살핀다. 이를 통해 거버넌스 간 상호운용성 촉진 방안을 논의한다. 두 번째 세션에서는 구글, 네이버, 메타, 업스테이지, 오픈AI 등 국내·외 AI 산업계 관계자들이 'AI 맥락에서의 데이터 거버넌스' 논의를 이어간다. AI 기술서비스 개발 및 제공 과정에서의 데이터 이슈와 해결방안 및 사례를 공유함으로써 바람직한 AI 데이터 거버넌스 방안을 공유한다. 국내는 글로벌 AI 활동성을 뜻하는 AI 지수가 전 세계 6위를 차지했다. 이에 각국에선 한국이 AI을 어떻게 규제하고 활용하는지 관심있게 지켜보는 상황이다. 현재 일부국가 중심 AI 생태계에서 소외된 개도국 등도 AI 편익을 함께 누려야 한다는 목소리도 높아지고 있다. 국내가 국제사회 중재자로서 관련 논의에 적극 참여하고 주도적 역할을 할 필요성이 높아졌다. 개인정보위는 AI 기술 핵심인 데이터 수집, 학습, 활용 등에 관한 국내 제도 및 정책 마련 뿐 아니라 UN AI 고위급 자문위원, 글로벌 프라이버시 총회(GPA) 운영위원회 활동 등을 통해 AI 시대 바람직한 거버넌스에 관해 국제적인 논의에 적극적 으로 참여해 왔다. 고학수 위원장은 "이번 행사를 통해 그간 활발하게 이뤄져 온 AI에 관한 국제 거버넌스 논의가 국내 학계, 산업계, 시민사회 등에 공유‧확산돼 개도국과 선진국 사이 가교역할을 수행할 수 있는 한국의 시각과 지혜가 글로벌 AI 거버넌스 논의에 적극 반영되는 기회가 되길 바란다"고 밝혔다.

2024.05.19 14:24김미정

개보위 "日 네이버클라우드 조사 요청 이례적…답변 방식 검토 중"

개인정보보호위원회(개인정보위)는 일본 정부의 네이버클라우드 개인정보 유출 조사 협조 요청 방식이 이례적이라며 답변을 검토 중이라고 밝혔다. 고학수 개인정보위 위원장은 14일 정부서울청사에서 열린 기자간담회에서 라인 야후 정보 유출 사건과 관련해 입장을 밝혔다. 고 위원장은 “일본 정부 실무자가 지난달 개인정보위 실무자에 캐주얼한 톤으로 메일을 보내왔다“며 “사안의 성격을 고려할 때 이례적이라는 인상을 받았다”고 말했다. 이어서 “공식 서한으로 요청한 것이라면 법적인 검토를 상세하게 할 수 있겠지만, 실무자 간의 문의 형태였기 때문에 여러모로 답변 방식을 논의 중”이라며 “요청에 협력할 지에 대해서는 가능성을 열어두고 다른 부처와 조율하며 상황을 지켜봐야 할 것 같다"고 설명했다. 이번 사태는 지난해 11월 네이버 클라우드가 사이버 공격을 받아 약 52만 명에 달하는 개인정보 유출이 발생해 시작됐다. 이에 일본 정부는 사이버 보안 강화를 요구하는 행정지도를 내리며 과도한 네이버 의존을 지적하며 지분관계 재검토를 요청했다. 윤석열 정부 출범 2주년을 맞아 열린 이번 간담회에서 개인정보위는 출범 이후 주요 개인정보 정책 성과에 대해서도 발표했다. 개인정보위는 개인정보 보호법을 전면 개정해 온라인과 오프라인으로 이원화되어 있던 개인정보 처리 기준을 일원화하고, 이동형 영상정보처리기기의 운영 기준을 마련하는 등 디지털 환경에 부합하지 않는 규제를 합리적으로 정비했다. 또한, 개인정보 전송요구권 및 자동화된 결정에 대한 대응권(설명 요구·거부 등) 신설, 분쟁조정제도 개선 등 디지털 시대에 적합하게 정보주체의 권리도 강화했다. 대규모 데이터가 사용되는 인공지능(AI) 기술에서 개인정보를 보호할 수 있도록 '원칙' 중심 개인정보 활용 정책방향을 설정하고 AI 프라이버시 전담팀을 신설했다. 더불어 개인정보 보호를 위한 안전조치를 전제로 규제 샌드박스를 통해 자율주행로봇 2개 기업의 영상정보 원본 활용을 허용하고, 통계청과 국립암센터를 '개인정보 안심구역'으로 지정하여 AI 연구자와 기업이 양질의 데이터를 활용할 수 있도록 지원했다. 데이터 기업이 혁신적인 비즈니스 기회를 가질 수 있도록 전 분야 마이데이터 확산 전략을 담은 '국가 마이데이터 혁신 전략'을 수립했다. 범정부 마이데이터 추진단을 설치하였으며, 10대 중점부문 표준규격을 마련하는 등 '25년 마이데이터제도의 본격 시행을 위한 기반을 마련했다. 또한 전 세계적으로 데이터를 공유하고 개인정보가 유통되는 만큼 국제 개인정보 기구와의 협약도 강화한다. 오는 23일에는 'UN AI 고위급 자문기구'의 논의 성과를 공유하고, 국내외 AI 확산을 위한 거버넌스 논의를 위해 'AI와 데이터 거버넌스 국제 컨퍼런스'를 개최한다. 고학수 위원장은 “개인정보가 AI 등 신기술‧신산업의 혁신성장을 견인하며, AI 등 신기술이 이용자의 신뢰를 얻고, 동시에 데이터 혁신 생태계가 조성될 수 있도록 합리적이고 유연한 개인정보 규율체계를 마련해 나가겠다”고 강조했다.

2024.05.14 17:03남혁우

KISA, AI 시대 맞는 데이터 활용 역량 강화 앞장

한국인터넷진흥원(KISA)이 개인정보보호위원회와 함께 데이터 활용 가치를 높이고 가명정보를 통해 데이터가 안전하게 활용될 수 있는 환경을 조성하기 위해 함께 나섰다. KISA는 개보위와 가명정보 제도 이해 및 활용 역량 강화 등 이용 저변 확산을 위한 연중 단계별 교육 과정을 운영하고 있다고 14일 밝혔다. 가명정보는 가명처리를 거쳐 생성된 정보로 그 자체로는 특정 개인을 알아볼 수 없도록 처리한 정보다. KISA는 2020년 8월 '데이터 3법' 시행 후 가명정보 전문 인력 양성 및 산업 활성화를 위해 가명정보 실무자 등에게 단계별 전문인력 양성 교육 과정을 제공하고 있다. 교육 과정은 가명정보 지원플랫폼을 통해 확인 가능하며 무료로 신청할 수 있다. 가명정보 교육과정은 단계별 직무역량 강화를 위한 온·오프라인 연계 과정으로 구성돼 있다. 세부적으로는 ▲가명정보에 대한 이해도 제고를 위한 기본 과정 ▲가명정보 처리 역량 강화를 위한 실무 과정 ▲가명정보 처리 적정성, 반출 심사 등 검증 전문 과정이 있다. 정보 처리 예비인력 및 활용 수요층 발굴을 위해 대학, 기업 등을 대상으로 한 맞춤형 교육도 실시하고 있다. 특히 기존에는 분기별로 오프라인 일정에 맞추어 온라인 교육을 진행했으나 올해는 온라인 과정을 별도로 개설해 언제 어디서나 상시 학습이 가능하다. 아울러 개정 가명정보 처리 가이드라인 주요 내용을 소개하는 가명정보 행정·공공기관 과정을 온라인으로 신설했다. 이와 함께 기본 과정은 사이버 훈련장을 이용한 가명정보 처리 실습 교육도 제공해 가명처리에 대한 이해도 향상을 돕는다. 또 이달 중 가명정보 활용 기획 관련 내용을 추가 제공해 가명정보 활용 사례 발굴 등 다양한 분야에서의 가명정보 활용에 필요한 지식 전달의 기회를 확대해 나가고자 한다. KISA 심동욱 데이터안전활용단장은 "AI 등 다양한 융·복합 산업에서의 데이터 이용 수요가 급증하는 환경 변화에 있어 가명정보 활용에 대한 이해도 증진과 함께 관련 실무 인력 양성은 중요하다"며 "앞으로도 이를 위해 적극 노력할 것"이라고 강조했다.

2024.05.14 14:28장유미

개인정보 유출 없다던 골프존, 수십억 과징금 철퇴 맞았다

지난해 11월 해커에 의한 랜섬웨어 공격을 받은 후 '부실 대응' 지적을 받았던 골프존이 결국 정부로부터 수십억원의 과징금 철퇴를 맞았다. 지난해 9월 개인정보보호법이 개정된 후 실질적으로 적용된 첫 사례다. 개인정보보호위원회는 지난 8일 '제8회 전체회의'를 열고 개인정보보호 법규를 위반한 골프존에 대해 총 75억400만원의 과징금과 540만원의 과태료를 부과키로 했다고 9일 밝혔다. 동시에 시정명령 및 공표명령도 의결했다. 앞서 골프존은 지난해 11월 23일 랜섬웨어 공격을 받았다. 이 과정에서 해커는 알 수 없는 방법으로 골프존 직원들의 가상사설망 계정정보를 탈취해 업무망 내 파일서버에 원격접속하고 파일서버에 저장된 파일을 외부로 유출한 후 다크웹에 공개했다. 이로 인해 업무망 내 파일서버에 보관돼 있던 약 221만 명 이상의 서비스 이용자 및 임직원의 개인정보가 유출돼 큰 피해를 입었다. 일부는 주민등록번호(5천831명)와 계좌번호(1천647명)도 유출됐다. 국내 최대 스크린 골프 기업 골프존은 사고 이후 5일 동안 장애가 지속돼 곤욕을 치렀다. 또 초기에는 "개인정보 유출은 없다"고 주장했으나, 사고 발생 21일 만에 개인정보가 유출됐다고 시인해 논란이 되기도 했다. 일각에선 사태를 축소하려다가 피해를 키웠다는 지적도 나왔다. 실제 11월23일 랜섬웨어 사고 이후 골프존 회원들은 갑작스레 많은 피싱 문자를 받았다고 호소한 바 있다. 골프존은 12월13일 자사를 사칭한 피싱 문자가 발송되는 사례가 늘고 있다는 공지사항을 게재하기도 했다. 이와 관련해 개인정보위는 골프존이 ▲안전조치의무 ▲주민등록번호 처리제한 및 개인정보 파기 등을 위반했다고 결론을 내렸다. 개인정보위에 따르면 골프존은 전 직원이 사용하는 파일서버에 주민등록번호를 포함한 다량의 개인정보가 저장돼 공유되고 있다는 사실을 인지하지 못했다. 개인정보파일이 보관돼 있는 파일서버에 대한 주기적 점검 등 관리체계도 미흡하게 운영한 것으로 밝혀졌다. 구체적으로 코로나19로 재택근무가 급증하자 골프존은 새로운 가상사설망을 긴급히 도입하는 과정에서 외부에서 내부 업무망에 ID와 PW만으로 접속할 수 있도록 허용했다. 그럼에도 업무망 안에 존재하는 파일서버에 대해 개인정보 유출 관련 보안위협을 검토하고 필요한 안전조치를 하지 않았다. 이로 인해 외부에서 서버로의 원격접속 등 불필요한 접근이 허용됐다. 서버 간의 원격접속과 업무망 내 모든 서버의 인터넷 통신이 허용되는 등 공유설정을 통한 개인정보 유출을 방지하기 위한 안전조치도 소홀했다. 이에 해커는 탈취한 서버 관리자 계정으로 가상사설망을 통해 파일서버에 접근하고 파일서버에서 외부로 파일을 유출할 수 있었던 것으로 파악됐다. 더불어 골프존은 주민등록번호 등을 암호화하지 않고 파일서버에 저장‧보관하고 있었던 것으로 조사됐다. 이에 보유기간이 경과되거나, 처리목적 달성 등 불필요하게 된 최소 38만여 명의 개인정보를 파기하지 않은 위반행위가 발각됐다. 이에 개인정보위는 골프존에 대해 보호법 제29조 안전조치의무 위반으로 과징금을 부과키로 했다. 또 같은 법 제21조에 따라 개인정보 파기의무를 준수하지 않은 행위에 대해서도 과태료 부과를 결정했다. 여기에 ▲회사 내의 개인정보 처리흐름에 대한 면밀한 분석을 통한 실질적인 내부관리계획 수립·시행 ▲공유설정 등을 통해 개인정보가 유출되지 않도록 조치하는 등 안전조치의무 준수 ▲개인정보보호책임자의 위상과 역할 강화 ▲전 직원 대상 개인정보 보호 교육을 주기적으로 실시할 것을 시정명령했다. 또 이러한 사실을 홈페이지 등에 공표하도록 주문했다. 이번 처분은 개정된 개인정보보호법이 적용된 첫 사례다. 이 법은 지난해 기업 차원의 책임성을 강화하기 위해 과징금이 위반행위 관련 매출의 3% 이하에서 전체 매출의 3% 이하로 상향 조정됐다. 개인정보위 관계자는 "전통적으로 개인정보 처리가 많이 이루어지는 서비스 영역 뿐만 아니라 다양한 고객정보를 취급하는 내부 업무영역에서도 철저한 개인정보 보호조치가 적용돼야 함을 강조한 사례"라며 "이를 계기로 업무처리 전반에 개인정보 보호 수준이 향상될 것으로 기대한다"고 밝혔다.

2024.05.09 12:00장유미

개인정보위, 청년 주도적인 개인정보 정책 마련한다

개인정보보호위원회(이하 개인정보위)가 미취업 청년을 지원하기 위한 소통에 나선다. 개인정보위는 정부서울청사에서 제1차 '2030 청년-픽(PIPC) 소통간담회를 개최했다고 8일 밝혔다. 2030 청년-픽(PIPC) 소통간담회는 개인정보 정책에 대한 청년세대와의 소통과 정책 개선을 위해 마련됐다. 개인정보위 2030 자문단을 포함하여 학계·법조계·산업계·시민단체 등 다양한 분야에서 활동하는 청년들과 개인정보위 청년직원, 청년인턴 등이 참석했다. 이날 제1차 간담회는 양청삼 개인정보정책국장이 참석한 가운데, 아동·청소년 개인정보 보호, 개인정보 처리방침 평가, 개인정보보호책임자(CPO)의 독립성·전문성, 공공부문의 개인정보 보호수준 평가 등에 대한 청년세대의 자유로운 질의와 논의가 이루어졌다. 최근 증가하고 있는 기업의 인공지능(AI) 채용과 관련해 지난 3월 15일 시행된 '자동화된 결정에 대한 정보주체의 권리' 규정이 미취업 청년들에게 어떻게 도움을 줄 수 있을지에 대해 다양한 의견을 나누었다. 개인정보위는 청년들의 다양한 의견을 검토하여, 청년 미취업자들에게 실질적인 도움이 될 수 있도록 자동화된 결정에 대한 안내서에 설명 요구권의 구체적인 조치사항 사례 등을 반영할 계획이다. 간담회를 주재한 신세연 청년보좌역(2030 자문단장)은 “개인정보위가 정보주체의 권익보호를 위해 다양한 시각으로 정책을 바라보고 신중히 검토한다는 것을 알려드릴 수 있어 기쁘고, 더 나아가 미래의 경제주체인 청년들과 지속적으로 소통하여 청년 주도적인 개인정보 정책을 만들어 나갈 수 있도록 노력하겠다.”며, 청년들과의 지속적인 소통의 중요성을 강조했다. 양청삼 개인정보위 개인정보정책국장은 “청년세대의 고민과 참신한 아이디어를 개인정보 정책에 반영하기 위해 적극적으로 소통하겠다”며, “앞으로 청년세대가 체감할 수 있는 정책 성과를 도출하기 위해 최선을 다하겠다”라고 밝혔다. 개인정보위는 이번 1차 간담회를 시작으로 미래세대인 청년들이 개인정보 분야 안건에 대하여 구체적이고 실효성 있는 논의와 청년의 목소리가 정책에 반영될 수 있도록 지속적인 소통을 할 계획이다.

2024.05.08 16:45남혁우

개인정보위, 개인정보 처리방침 작성지침' 개정본 공개

개인정보보호위원회가 기업 일선 실무자가 참고할 개정된 개인정보법과 처리 등을 안내할 길라잡이를 마련했다. 개인정보보호위원회는 30일 '개인정보 처리방침 작성지침' 개정본을 공개했다. 법 개정에 따라 처리방침 필수 작성 항목으로 신설된 '민감정보 공개 가능성 및 비공개 선택 방법', '국외 수집', '이동형 영상정보처리기기'에 대한 작성법이 새롭게 마련된 것이 핵심이다. 개정본은 정보주체 동의 없이 처리하는 개인정보 항목과 처리 법적 근거를 동의 받아 수집한 개인정보와 구분해 기재하도록 했다. 또 국외 이전에 관해 처리방침에 명시해야 하는 사항을 현행화했다. 정보주체 권리 행사 방법 중 하나로, 이번에 신설된 '자동화된 결정에 대한 거부 및 설명요구' 방법과 절차를 안내하도록 했다. 아울러 온라인 행태정보 처리에 대한 책임성, 투명성을 강화할 수 있도록 행태정보 수집, 이용, 제공 및 거부에 관한 사항을 중심으로 안내를 구체화했다. 개인정보처리자가 쿠키 등 개인정보 자동 수집장치를 운영할 경우, 정보 주체를 식별하는 형태로 처리하는지 여부를 기준으로 작성 방법을 구분해 제시했다. 개정본은 개인정보위 누리집과 개인정보 포털에서 확인할 수 있다. 양청삼 개인정보정책국장은 "개인정보 처리방침은 개인정보처리자가 개인정보를 어떤 목적으로 어떻게 처리하는지 확인할 수 있도록 해 정보주체 권리를 보장하는 기본 수단으로서 중요한 의미를 갖는다"며 "정보주체가 쉽게 이해하고 접근할 수 있는 처리방침을 마련하는 데 도움이 되길 바란다"고 강조했다.

2024.04.30 15:37이한얼

개인정보 교육, 더 쉬워진다…개보위, 교육전문사이트 '탈바꿈'

개인정보보호위원회가 국민들이 개인정보보호 제도를 쉽게 이해하고 관련 서비스를 편리하게 이용할 수 있는 환경을 마련하기 위해 움직였다. 개인정보위는 오는 22일부터 개인정보 교육 전문사이트인 '개인정보배움터' 서비스를 시작한다고 21일 밝혔다. 이는 과거 개인정보포털에서 부분적으로 제공하던 교육 서비스를 분리하고 이용자 편의성을 높여 새롭게 단장한 것으로, G-클라우드 환경으로 구축됐다. 주요 콘텐츠는 ▲개인정보 안정성 확보조치 및 개인정보보호법 주요 개정사항(사업자) ▲미취학 아동을 위한 개인정보보호, 6~7세 어린이를 위한 개인정보보호(어린이) ▲초등학생, 중학생, 고등학생을 위한 개인정보 보호법(학생) ▲지킬 앤 가이드가 알려주는 일반인을 위한 개인정보보호 교육(일반인) ▲구슬은 꿰어야 보배 개인정보는 지켜야 보배(어르신) 등이다. 이전에는 교육서비스를 이용하려면 매번 휴대전화 인증 등 본인인증을 거쳐야 했으나, 이제는 회원가입 방식으로 변경됐다. 교육영상 이어보기 기능도 제공하며 개인용컴퓨터(PC)뿐만 아니라 스마트폰 등 모바일 기기에서도 교육 학습을 할 수 있다. 또 개인정보 교육 운영자를 위해서는 ▲교육과정 등록 ▲회원관리 ▲학습이력 관리 ▲통계 관리 등 교육 과정 관리 기능을 강화했다. 이정렬 개인정보위 사무처장은 "개인정보 유출사고 등으로 인해 개인정보에 대한 국민들의 관심이 많아지고 있음에 따라 국민들에게 양질의 개인정보 교육서비스를 제공하는 것은 매우 중요하다"며 "개인정보배움터 서비스를 국민들이 더욱 편리하고 유용하게 이용할 수 있도록 지속적으로 개선하겠다"고 말했다.

2024.04.21 12:33장유미

방통위, 개인정보위와 정책협의회 가동...불법스팸 공동 대응

방송통신위원회와 개인정보보호위원회가 부처 간 정책협의회를 발족하고 16일 첫 회의를 열었다. 양 부처 간 정책협의회는 부처 간 칸막이를 허물고 협업 행정을 구현하기 위해 실시된 전략적 인사교류 후속 조치의 일환이다. 방통위는 개인정보위와 전략적 인사교류의 취지에 맞춰 부처 간 긴밀한 협업과 소통을 기반으로 '안전한 디지털 이용환경 조성'을 위한 정책을 수립하기 위해 이번 협의회를 구성하고, 이를 위한 구체적인 추진방안을 논의할 계획이다. 이날 킥오프 회의에서는 ▲불법스팸 및 개인정보 침해 공동대응을 위한 국민고충해결 ▲디지털 서비스 이용자 권익제고 및 해외 사업자 규제집행력 제고 ▲디지털 서비스 이용자 피해구제 강화 기반 마련 등의 안건이 논의됐다. 우선 공동과제인 '불법스팸 및 개인정보 침해 공동대응 강화'를 위해 양 기관 간 정보 공유를 통한 원스톱 처리방안 및 관계기관 핫라인 개설, 공동조사 및 개인정보 침해 피해구제 강화 등을 추진하기로 했다. '디지털 이용자 피해구제 강화 기반 마련'을 위해 개인정보 분쟁조정위원회와 통신분쟁조정위원회가 공동으로 세미나 개최, 민관 유사 분쟁조정기구 벤치마킹 등을 통해 효율적이고 실효성 있는 분쟁조정 제도개선 방안을 모색하기로 했다. 또한 '디지털 서비스 이용자 보호 및 안전한 이용 기반 강화'를 위해서 방통위의 이용자 보호업무 평가에 개인정보 보호법 위반사항을 반영하는 등의 방안을 논의하고, 해외 사업자 집행력 제고를 위해 두 개 기관에서 각각 운영 중인 국내대리인 제도의 실효성 있는 제도개선 방안 마련을 위한 협업을 해 나가기로 했다. 박동주 방통위 방송통신이용자정책국장은 “오늘 협의회를 통해 확정된 추진방안을 차질없이 추진하여 국민들이 체감하는 실질적인 성과창출로 이어질 수 있도록 각 부처의 전문성을 기반으로 소통을 강화하겠다”라고 밝혔다. 남석 개인정보위 조사조정국장은 “동의 없이 개인정보를 수집하여 광고성 정보를 전송하는 불법스팸은 상호 연결된 행위임에도 불구하고 부처별 소관이 나뉘어 그간 신속하고 효율적인 대처에 한계가 있었다”면서 “앞으로 양 부처 간 정보 공유, 공동 조사 등을 통해 공동으로 대응해 나갈 계획”이라고 말했다.

2024.04.16 14:30박수형

개인정보위, '제2기 가명정보 전문가 집단' 신규 모집

정부가 안전한 데이터 활용을 지원할 전문가 조직을 신설한다. 조직은 컨설팅, 교육사업 등에서 적극 활동하게 될 예정이다. 개인정보보호위원회와 한국인터넷진흥원은 '제2기 가명정보 전문가 집단'을 오는 5월 10일까지 모집한다고 14일 밝혔다. 이번 전문가 집단 모집은 올해 6월말로 임기가 끝나는 제1기 전문가 집단을 새롭게 정비하는 차원이다. 신청 접수 후 경력 등 자격요건에 대한 검증을 거치거나, 외부 추천을 받은 전문가 등을 포함해 200명 이내로 선발할 예정이다. 개인정보위는 전문성을 갖추고 현장 경험이 풍부한 전문가 확보를 위해 선발방법도 다각화했다. 공고를 통한 선발 외에도 실적이 우수한 제1기 전문가 및 데이터 전문기관 등에서 추천받은 전문가도 포함할 계획이다. 선발된 전문가는 2년간 '개인정보보호위원회 가명정보 전문가 집단(풀)'으로 가명정보 지원 플랫폼을 통해 공개된다. 가명정보 검증심사(적정성 평가 등), 컨설팅, 교육사업 등에서 적극 활동하게 될 예정이다.

2024.04.14 15:03이한얼

식음료업계도 전문 CPO 영향권…CJ제일제당·hy 대상

개정 개인정보보호법 시행으로 플랫폼을 운영하는 일부 식음료 업체들도 일정 자격을 갖춘 전문 개인정보보호책임자(CPO) 지정 대상이 됐다. 전문 CPO을 선임해야 하는 기준은 연 매출액 1천500억원 이상이면서 100만명 이상의 개인정보를 처리하는 곳이다. 그동안 CPO는 일정 자격이나 경력 요건이 없는 '임원급 인사'가 맡아 왔다. 하지만 전문CPO 제도가 시행되면서 개인정보보호와 정보 기술 경력 등을 4년 이상 보유해야 하며, 그 중 최소 2년 이상 개인정보보호 경력을 갖고 있어야 한다. 11일 관련업계에 따르면 식음료업계가 운영 중인 플랫폼 중 전문CPO 지정 요건이 되는 곳은 CJ제일제당의 'CJ더마켓'과 hy(옛 한국야쿠르트)의 'hy프레딧'이다. CJ더마켓의 누적 가입자 수(2월 기준)는 370만명이며 hy프레딧도 회원 수가 170만명을 넘어섰다. CJ제일제당는 현재 전문 CPO를 선임했다고 밝혔다. hy는 전문CPO 지정까지 유예 기간 내에 현 법규를 준수하겠다는 입장이다. 개정 법이 시행됐지만 전문CPO 선임까지는 2년의 유예 기간이 부여됐기 때문이다. 전문CPO 지정에 유예기간을 둔 것에 대해 개인정보보호위원회 양청삼 개인정보정책국장은 "새롭게 도입되는 제도가 민간에 부담을 줄 수 있으며, 유예기간을 안두게 되면 멀쩡히 기존 제도에서 CPO로 인정돼서 업무를 수행하고 있는 분들이 해고되거나 위법 상태가 된다"고 말했다. 또 그는 "전문CPO 지정의 경우 대기업이 다수 포함될 것으로 보이며 개인정보 유출이나 사고가 발생 시 전문CPO 조건을 갖췄는데 하지 않았다고 하면 더욱 더 개인정보유출의 책임을 물게 될 것"이라고 설명했다. 반면 전문 CPO 지정 대상이 아닌 식음료업체들은 다양한 사업군을 총망라하는 임직원이 개인정보보호책임자로 지정돼 있다. 롯데칠성음료 '칠성몰', 롯데웰푸드 '푸드몰' '스위트몰'은 100만명 이상의 개인정보를 보유하고 있지 않아 전문CPO 지정을 하지 않아도 된다. 농심의 '농심몰'은 가입자 수를 공개하고 있지 않지만 전문CPO 지정과는 무관하다고 말했다. 농심몰의 CPO는 경영지원실장이 롯데푸드몰은 전산관리총괄 임원이 맡고 있는 것으로 확인됐다.

2024.04.11 17:05손희연

개인정보보호법학회 'AI·데이터 시대, 개인정보 집행체계 한계와 과제' 세미나 개최

개인정보보호법학회(회장 김현경 서울과학기술대 교수)는 29일 오후 2시부터 한국프레스센터 기자회견장에서 '개인정보 집행체계의 한계와 과제'란 주제로 세미나를 개최한다. 이날 최요섭 한국외대 교수는 '개인정보 보호법과 경쟁법의 충돌과 조화'란 주제로 최근 유럽을 중심으로 개인정보 감독기관과 경쟁당국 간의 갈등과 공조 사례를 소개할 예정이다. AI·데이터 기반 환경에서 개인정보 보호법(GDPR) 위반 조사는 개인정보 감독기관만의 역할이 아니라 경쟁 당국의 기능이 될 수 있다는 사례, 또 개인정보 보호정책을 강화하는 것이 광고시장에서 자사를 우대해 경쟁자를 배제하는 시장지배력 남용행위가 될 수 있음을 구글의 프라이버시 샌드박스 사례 소개와 함께 고찰할 예정이다. 결국 강화된 정보주체의 데이터 통제규범이 반드시 소비자 주권·후생에 정비례하지 않을 수 있으므로 통합적 관점에서 바람직한 개인정보 집행체계의 모색이 필요함을 제안할 예정이다. 이어 부산대 법전원 김현수 교수는 '소비자 보호와 정보주체의 권리 집행체계'를 주제로 발표할 예정이다. 김 교수는 미국 FTC를 중심으로 이뤄지는 민간 영역에서의 개인정보 집행체계를 소개하면서, 민간의 혁신과 자율을 증진하면서 소비자의 권익을 보호하는 방안으로 연성법(Soft Law)과 자율규제의 중요성을 소개할 예정이다. 특히 “FTC에 의한 소비자 프라이버시 제도 및 그 운용은 공정한 경쟁이라는 목적에 근거하는 것이며, 그 사고방식의 기초에는 자유로운 기업 활동에 의한 경쟁촉진이 있음”을 제시할 예정이다. 한편, 법무법인 동서양재의 김기중 변호사는 '정보인권의 바람직한 집행체계'를 주제로, 국가인권위원회와 개인정보보호위원회가 그간 각각 공공부문에서의 개인정보 문제를 어떻게 다뤄 왔는지 진단하고 향후 양 기관 간의 바람직한 공조 체계를 모색할 예정이다. 특히 최근 법무부가 출입국관리 고도화를 위해 내·외국인 약 1억7천만건의 안면 정보를 인공지능(AI) 학습에 이용한 것에 대해 개보위는 법 위반이 아니라는 결정을 내렸으나, 인권위는 향후 인권침해 위험성을 방지하기 위한 입법을 마련하기 전까지 공공기관은 이러한 기술을 도입⋅활용하지 않도록 하라는 권고를 내린 바 있다. 이처럼 양 기관의 다른 결정이 가지는 의미와 향후 과제 등을 소개할 예정이다. 이어 제2세션 '특별좌담(사회 김민호 성균관대 교수)'에서는 '한국 개보위 조직, 권한, 역할의 현실적 한계와 과제'란 주제로 학계, 소비자, 법률실무가의 열띤 논의가 이어질 예정이다. 마지막으로 제3세션에서는(사회 이해원 목포대 교수) 신진학자와 대학원생들의 발표와 토론이 이어질 예정이다. 특히 이번 신진학자 발표에서는 '인공지능 시대의 개인정보처리의 개념', '신뢰기반의 인공지능을 위한 개인정보 제도', '인공지능 학습용 데이터로써 공개된 개인정보의 수집과 이용 문제' 등 최근 인공지능과 관련된 첨예한 개인정보 이슈들이 다양하고 폭넓게 다뤄질 예정이다.

2024.03.27 09:31이한얼

[인사] 개인정보보호위원회

◇위촉 ▲개인정보보호위원회 위원 이문한

2024.03.08 17:07이한얼

AI·CBDC 시대, 신뢰있는 데이터·투명성 중요해진다

인공지능(AI)이 예상보다 빠른 속도로 발전하면서 데이터는 국가와 기업의 경쟁력이자 무기가 되는 시대다. 데이터와 AI가 결합하면서 초개인 맞춤 서비스가 가능해지기 때문이다. 반면 개인이 제공하는 데이터, 즉 '개인 정보' 보호에 관한 관심은 그리 높지 않은 편이다. 일단 데이터를 수집하고 가공하며, 기술력을 올리는데 초점이 맞춰져 있는 것으로 보인다. 한 개인을 위한 완벽한 맞춤 서비스와 프라이버시는 양립할 수 있을까. AI 시대 발전할수록, 개인 정보 유출 리스크↑ 개인 정보 유출에 관한 소식은 이제 놀랍지도 않다. 지난 2014년 NH농협카드·KB국민카드·롯데카드 등 카드 3사에서 1억 건 넘는 개인 정보가 유출됐다. 국회 과학기술정보방송통신위원회 소속 정필모 의원(더불어민주당)이 지난 2023년 낸 자료에 따르면 SK텔레콤·KT·LG U+·LG헬로비전이 2018년부터 2023년까지 개인 정보로 유출돼 제재를 받은 건만 48만여건이다. 데이터가 많이 필요한 현 시점서 개인 정보 유출은 과거에 비해 더 큰 리스크를 초래할 수 있다. 과거에는 개인 정보를 싸게 사고 팔아 광고나 영업 타깃이 된다는데 그쳤지만 금전적 손해와 인권을 침해하는 사례로 발전하고 있기 때문이다. 특히나 영상·생체 등 개인 정보 종류가 다양해져 개인 정보 유출에 대한 위기의식과 사전 관리가 필요하다는 것이 관련 학계 목소리다. 개보위, 자율규제·사전적정성 검토제로 대응했지만… 우리나라 정부도 AI 발전에 따른 개인 정보 유출을 인지하고 있다. 지난 2월 15일 올해 업무 보고를 통해 "생성형 AI 기술의 급격한 발전은 개인 정보의 주요성을 다시 확인시켜주는 계기"라며 "AI의 성능을 좌우하는 학습데이터이며, 학습데이터의 핵심은 개인 정보로 사회적 편익은 국민 모두가 누리고, 프라이버시 리스크는 최소화할 수 있도록 하겠다"고 밝혔다. 업무 보고에 따르면 개보위의 기본적인 방향은 기업의 AI 발전은 저해하지 않도록 이용할 수 있는 데이터에 대한 가이드라인을 수립하는 것이다. 2024년 업무보고의 토대는 2023년 8월 발표한 'AI시대 안전한 개인 정보 활용 정책 방향'이다. 개보위는 ▲다수 참여자 간 합의를 유도해 자발적으로 개인 정보 보호 수준을 높여가는 자율규제의 고도화 ▲개발 및 데이터 처리 등의 과정서 개인 정보를 보호하는 설계를 컨설팅하는 사전 적정성 검토제를 내세웠다. AI를 개발하고 관련 서비스를 기획하는 과정서 개인정보보호법 준수 여부가 불확실한 경우 기업과 개보위가 함께 논의하겠다는 것이다. 업계는 가이드라인과 사전 적정성 검토제로 데이터 이용에 대한 법적 불확실성은 덜었지만, 정작 정보 주체들은 이 방침을 반신반의한다. 정보 유출한 기업에 과징금을 무는 개인정보보호법이 시행되고 있지만 그 책임을 다하고 있는지, 이후 유출이 재반복되더라도 정보 제공 주체들은 피해를 개별적으로 감수해야 하기 때문이다. 신뢰 필요한 개인정보必, 주목받는 영지식증명 개인 정보 유출 피해가 심각해질수록 개인 정보이긴 하지만 개인을 식별하진 못하게 할 순 없을까에 대한 고민이 깊어진다. 이 지점서 영지식증명(Zero-knowledge proof )기술이 거론된다. 영지식증명을 검색하면 '자신이 알고 있는 지식이나 정보 등을 상대방에게 공개하지 않고도 자신이 그 내용을 알고 있다는 것을 증명할 수 있는 방법'으로 나온다. 예를 들어 편의점에서 술을 구입 시 내 주민등록증을 편의점 직원에게 보여줘 (찰나라도) 이름과 주민등록번호, 주소 등을 알리지 않아도 성인임을 증명할 수 있도록 하는 방안이다. 지크립토 오현옥 대표는 "영지식 증명은 암호학에 포함되며 증명해야 하는 사람(정보 주체)이 있다면 어떤 데이터를 가지고 무언가 계산을 해 A란 결과가 나온다를 알고 있고 검증하는 사람은 A란 결과가 나오면 제대로 된 값이다라는 것이 영지식 증명의 기본"이라며 "프라이버시가 중요한 곳에서 많이 적용할 수 있다고 생각해 연구와 서비스 개발을 시작했다"고 설명했다. 오 대표는 이어"개인 정보를 잘 활용하고 싶어하는 분야가 늘어나고 있는데, 개인 정보를 보여주지 않으면서도 활용할 수 있는 걸 영지식 증명이 보여줄 수 있다"고 말했다. 그는 "영지식 증명을 활용 시 개인 정보와 관련된 것은 지우고 다른 정보만 활용하는 용도로 주겠다와 개인이 주는 정보가 거짓 정보가 아니고 진짜 정보라는 익명성과 투명성이 둘 다 보장될 수 있다"고 부연했다. 오 대표는 "프라이버시(개인 정보)가 지켜지면서도 정보의 진위 등을 증명할 수 있는 기술이다 보니 신뢰가 필요하면서도 프라이버시가 필요한 그런 도메인에선 쓸 수 있다"며 한국은행의 디지털 통화(CBDC)와 선거에서의 접목을 실례로 들었다. 한국은행은 2022년 11월 모의실험 연구사업 2단계 결과 및 향후 계획을 발표, 영지식 증명을 CBDC 접목에 관해 검토했다. CBDC 거래 익명성을 제고하기 위해 신원 정보를 노출하지 않고 자신이 해당 자산의 소유주임을 증명할 수 있을 것으로 봤다. 오현옥 대표는 "블록체인 붐이 촉발된 건 '투명성'이었는데 투명성만으로는 서비스를 만들긴 어렵다. 개인 정보 유출이라는 이슈가 있기 때문"이라며 "모바일 시대에 접어들면서 클라우드 서비스가 발전한 것처럼 개인 정보를 보호하면서도 투명성을 보장하는, 익명성이 보장되고 신뢰있는 데이터가 주고받는 그러면서도 투명한 블록체인 생태계 등을 구축하기 위해선 영지식증명과 같이 갈 수밖에 없다"고 진단했다.

2024.03.04 17:06손희연

  Prev 1 2 3 4 5 6 7 8 9 Next  

지금 뜨는 기사

이시각 헤드라인

라인야후, 'AI 기업' 전환 선언..."와우 라이프 플랫폼 되겠다"

[SW키트] 美·日 CISO 커뮤니티 '활발'…韓선 후순위 취급

롯데百, 영등포점 운영권 자진반납…속내는?

정은경 복지장관 후보자 "의정갈등 해결은 의료계와 신뢰 회복부터"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.