• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'개인정보위'통합검색 결과 입니다. (182건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

개인정보위 "내년 AI 신산업 지원…개인정보 안전성 강화"

정부가 개인정보보호 규율 체계를 재정비한다. 인공지능(AI)·데이터 기반 신산업을 적극 지원하면서도 엄정한 법 집행으로 개인정보 안전성을 높이기로 했다. 개인정보보호위원회 이정렬 사무처장은 15일 서울정부청사에서 브리핑을 열고 현 정부 출범 후 개인정보 정책 추진계획을 이같이 발표했다. 우선 AI 서비스 개발에 필요한 개인정보를 유연히 활용할 수 있도록 현행 법령을 합리적으로 해석할 방침이다. 이와 관련한 개인정보보호법 개정도 추진한다. 개인정보위는 개인정보 처리 과정에서 정보주체 권리 보장을 위해 합성데이터 생성·활용 안내서, AI 프라이버시 리스크 평가·관리 방안, 생체인식정보 규율체계 등을 마련할 예정이다. 특히 개인정보보호 중심 설계(PbD) 인증제 법정 인증화 등 제도 개선으로 IP 카메라 등 신기술·신제품의 개인정보 보호 기능을 강화한다. 위원회 조사·처분 기능 강화를 위해 개인정보 유출사고 발생 시 입증 자료를 분석할 수 있는 디지털 포렌식랩을 구축하고, 소송전담팀도 설치한다. 개인정보위는 한국이 AI와 개인정보 분야 국제규범 형성 과정에서 주도적인 역할을 하도록 적극 지원할 방침이다. 내년 9월 '일상화된 인공지능으로 일어날 개인정보 이슈'를 주제로 2025 GPA를 서울에서 개최한다. GPA는 미국과 유럽연합(EU), 영국, 프랑스, 독일, 일본 등 92개국 140개 기관이 참여하는 개인정보 감독기구 협의체다. 또 한국 데이터 이전이 해외로 활성화될 수 있도록 동등성 인정 제도의 첫 대상국으로 EU를 선정해 관련 검토를 진행 중이다. 5차례 정보보호법 개선 TF 회의…올 연말 발표 이정렬 사무처장은 AI 시대에 맞는 추가 법령 개선을 진행할 계획이라고 했다. 관련 내용은 올 연말 공개된다. 올해 개인정보위는 개인정보보호법제 개선을 위한 태스크포스(TF)를 지난해 8월 구성했다. 보호법 관련 이슈나 애로사항을 수집하고 총 5차례 회의를 진행했다. 이 사무처장은 "산업계와 학계, 법조계 등에서 나온 내용이 법령 개정에 다수 포함됐다"고 말했다. 최근 이 TF는 딥페이크 이슈 해결을 위한 과제에도 착수한 것으로 알려졌다. 인격권 침해 금지 청구권 등 딥페이크를 원천적으로 차단하기 위한 노출 탐지 확대 방안이 대표 예시다. 이 사무처장은 "그동안 가짜 콘텐츠 탐지를 위해 정형 데이터만 분석했지만 이젠 영상·이미지도 다뤄야 한다"며 "비정형 데이터까지 분석을 확대하는 근거를 마련할 계획"이라고 밝혔다. 그러면서 "특히 가명 정보 활용에 대한 애로사항도 개정 사안에 반영할 것"이라며 "기타 조사 분야에 어려움 있던 부분도 개선에 포함할 것"이라고 덧붙였다.

2024.11.15 16:32김미정

"구글·메타·카카오 줄줄이 소송"…개인정보위, 내년 초 전담팀 마련

개인정보보호위원회가 글로벌 기업과의 소송에 대비해 송무팀 신설을 추진한다. 15일 개인정보위 이정렬 사무처장은 서울정부청사에서 브리핑을 열고 이 같은 계획을 발표했다. 현재 개인정보위는 구글과 메타, 카카오 등 약 20여 건의 빅테크 관련 소송을 맡고 있다. 그동안 소송에 대응하기 위한 인력 부족이 심각하다는 지적을 받았다. 다수 직원이 일반 사무일뿐 아니라 소송 업무까지 도맡아야 한다는 이유에서다. 이에 개인정보위는 내년 조직 개편을 통해 빅테크 소송을 전담할 송무팀을 발표할 예정이다. 현재 기획재정부와 행정안전부와 논의도 마친 상태다. 이 사무처장은 "현재 법률 전문가를 위원회에 데려오기 위해 노력 중"이라며 "공무원 4급에 해당하는 인력으로 충원할 계획"이라고 밝혔다. 해당 송무팀에는 회계 인력도 포함된다. 보통 빅테크에 과징금을 부과하려면 정확한 매출액 산정이 필수다. 기업 재무제표를 통해 매출을 파악해야 하는데, 이를 전문적으로 처리하는 회계사는 핵심 인력이기 때문이다. 앞서 개인정보위 최장혁 부위원장도 지난 정례브리핑에서 빅테크 소송 담당 인력이 부족하다고 지적한 바 있다. 최 부위원장은 "로펌 구하기도 쉽지 않다"며 "이들이 주로 대기업이나 글로벌 기업과 비즈니스 관계를 맺고 있어 정부 소송 대행에 어려움을 겪는다"고 말했다. 그러면서 "단기적으로 송무팀을 꾸리고 장기적으로는 빅테크 전담 변호사와 회계사까지 추가 영입할 것"이라고 덧붙였다.

2024.11.15 11:28김미정

"학생 정보 줄줄 샜다"…순천향대·경성대, 개인정보보호법 위반에 철퇴 맞아

순천향대와 경성대가 개인정보보호 법규 위반으로 개인정보보호위원회 제재를 받았다. 개인정보위는 지난 13일 제19회 전체회의를 열고 개인정보보호 법규를 위반한 순천향대와 경성대에 총 2억3천580만원의 과징금과 660만원의 과태료를 부과하기로 의결했다고 14일 밝혔다. 순천향대는 학교 대표 홈페이지에 존재하는 웹로직 취약점을 악용한 해커에 의해 개인정보가 유출된 것으로 확인됐다. 해커는 대표 홈페이지 내부 저장공간에 악성파일을 설치해 개인정보를 탈취한 후 이를 소셜미디어에 유포했다. 해커가 공개한 파일을 분석한 결과, 학생·교직원 등 20명 이상 주민등록번호를 포함한 500여 명 이상의 개인정보가 유출된 것으로 확인됐다. 조사 내용에 따르면 순천향대는 오라클이 2017년 10월 웹로직 취약점 해소를 위해 배포한 보안패치를 현재까지 적용하지 않았다. 또 순천향대가 사용하는 방화벽(UTM)에 포함된 웹방화벽(WAF)과 침입방지시스템(IPS) 기능을 설정하지 않았다. 방화벽(UTM)에 포함되지 않은 침입탐지시스템(IDS)도 별도 설치·운영하지 않아 외부의 불법적인 접근을 막지 못했다. 또 주민등록번호가 포함된 강사채용 관련 증빙자료를 내부 저장공간에 보관하면서 암호화 조치를 하지 않은 사실도 밝혀졌다. 이에 개인정보위는 순천향대에 과징금 1억9천300만원과 과태료 660만원을 부과하고 ▲침입방지시스템(IPS)·침입탐지시스템(IDS) 설치·운영 ▲오라클 보안패치 적용 ▲내부 저장공간에 주민등록번호가 포함된 증빙자료 보관시 암호화 조치에 대해 시정조치를 명령하는 등 개인정보 보호대책 전반을 정비하도록 개선권고했다. 경성대도 순천향대와 동일한 방법으로 교내 종합정보시스템 '경성포털'이 해킹 공격을 받아 개인정보가 유출됐다. 해커는 탈취한 개인정보를 소셜미디어에 유포했다. 해커가 공개한 파일을 분석한 결과 학생 2천여 명의 개인정보가 유출된 것으로 확인됐다. 오라클의 보안패치도 적용하지 않았다. 이에 개인정보위는 경성대에 과징금 4천280만원을 부과하고 개인정보 보호대책 전반을 정비하도록 개선권고하기로 결정했다. 순천향대와 경성대 모두 개인정보처리시스템에 존재하는 웹로직 상 취약점을 6년 이상 개선하지 않고 방치함에 따라 동일한 해커에 의해 공격을 받은 것으로 추정됐다. 개인정보위는 "대학은 학사정보 등 대량의 개인정보를 처리하고 있어 유출사고 우려가 크므로 보안 프로그램 설치·운영이나 각종 운영체제 등에 대한 보안 업데이트 등 안전조치와 관련된 의무 사항은 반드시 이행해야 한다"며 "외부의 불법접근 시도에 대해서도 상시 모니터링하는 등 각별한 주의가 필요하다"고 당부했다.

2024.11.14 12:00김미정

정부-민간 함께하는 개인정보 정책 소통의 장 열린다

개인정보보호위원회가 개인정보 유출사고 대응 방향을 마련하기 위해 소통의 장을 마련한다. 개인정보위는 오는 20일 오후 3시 은행회관 국제회의실에서 한국개인정보보호책임자협의회와 공동으로 개인정보 정책방향 공유 및 현장에서의 적용·우수사례 전파를 위해 '개인정보 정책포럼'을 개최한다고 10일 밝혔다. 이번 포럼은 개인정보 관련 업계의 높은 관심을 반영해 '개인정보 신산업 혁신 지원 제도 및 활용사례'와 '개인정보 유출사고 최근 경향과 대응방향'을 주제로 진행된다. 또 개인정보위의 주제발표, 공공·민간 영역 개인정보 보호책임자와 전문가가 참여하는 패널토론, 청중 질의·응답으로 구성될 예정이다. 첫 번째 세션에서는 개인정보위가 사전적정성 검토제도, 개인정보 안심구역, 규제유예제도 등 개인정보 분야 신산업을 지원하는 제도에 대해 설명한다. 이어 실제 각 지원제도를 활용한 토스, 뉴빌리티 등 민간기업과 국립암센터, 서울대병원 등 공공기관의 사례 발표를 통해 제도의 효과를 공유한다. 두 번째 세션에서는 개인정보위의 최근 개인정보 유출사고의 경향과 주요 처분사례 소개에 이어 필립모리스, 롯데렌탈 등 민간기업과 사회보장정보원 등 공공기관 소속 전·현직 보호책임자가 자사의 개인정보 정책을 공유한다. 또 법·기술 전문가가 사업자 대응체계에 관해 제언할 예정이다. 개인정보위는 "이번 포럼에서 협의회가 공동으로 발간한 '개인정보보호책임자 핸드북'을 현장에서 배포한다"며 "현업에 종사하는 보호책임자의 업무이해도를 높이는 데 활용할 계획"이라고 말했다.

2024.11.10 17:08장유미

월급쟁이부자들·박차컴퍼니, 안전조치 위반에 과징금

월급쟁이부자들과 박차컴퍼니가 개인정보보호 법규 위반으로 개인정보보호위원회의 제재를 받았다. 개인정보위는 지난 4일 제18회 전체회의를 열고 해당 법을 위반한 두 기업에 총 6천69만원 과징금과 1천80만원의 과태료를 부과한다고 5일 밝혔다. 월급쟁이부자들은 재테크·부동산 관련 온라인 동영상 서비스업 운영 사업자다. 박차컴퍼니는 중고 렌터카 매매 중개플랫폼 기업이다. 월급쟁이부자들은 과징금 5천110만원과 과태료 270만원을 부과, 공표 명령을 받았다. 처분 내용에 따르면 운영 중인 재테크 관련 동영상 서비스 사이트에 해킹 공격을 당해 데이터베이스(DB) 내 10만7천518명의 개인정보가 유출됐다. 해당 기업은 중간서버를 통해서만 DB에 접속할 수 있게 시스템을 운영했음에도 방화벽을 설치하지 않았다. 이에 중간서버에 접속할 수 있는 IP 주소를 제한하지 않았다. 또 외부에서 DB에 접속할 때 추가 인증수단 없이 아이디·비밀번호로 접속이 가능했는데, 이때 DB 관리자 계정 비밀번호조차 설정하지 않은 사실도 확인됐다. 박차컴퍼니는 과징금 959만원과 과태료 810만원 부과, 결과 공표 명령을 받았다. 박차컴퍼니는 해커의 SQL 삽입 공격을 받았다. 이에 회원 4천4명의 개인정보가 유출됐다. 유출된 정보에는 회원 장애등급 등 민감정보도 포함됐다. 조사 결과 박차컴퍼니는 중고 렌터카 매매 중개플랫폼을 운영하면서, 외부로부터 불법적인 접근을 방지하기 위한 방화벽 등 보안장비를 설치·운영하지 않았다. SQL 삽입 공격 예방을 위한 입력값 검증 절차를 구현하지 않아 개인정보가 유출됐다. 또 보유기간이 경과한 개인정보를 파기하지 않았으며 개인 소유 계좌번호를 암호화하지 않고 저장한 것으로 밝혀졌다. 개인정보 유출 통지를 지연한 사실도 확인됐다. 개인정보위 관계자는 "개인정보를 처리하는 사업자는 유출 사고가 발생하지 않도록 안전조치와 관련된 의무 사항을 상시 점검해야 한다"며 "불필요한 개인정보는 즉시 파기하고, 민감정보 등은 처리 과정에서 각별한 주의가 필요하다"고 당부했다.

2024.11.05 12:00김미정

개인정보위 "내년 빅테크 소송 예산 증액·인력 충원 목표"

개인정보보호위원회가 내년에 빅테크 소송비를 증액하고 인력 충원을 위해 노력한다는 방침이다. 30일 개인정보위 최장혁 부위원장은 출입기자단 정례브리핑에서 참석해 이같은 계획을 발표했다. 단기적으로 송무팀을 꾸리고 장기적으로는 빅테크 전담 변호사와 회계사를 구축할 방침이다. 최 부위원장은 구글·메타 등 빅테크 소송을 위해 내년 예산 약 4억원을 확보했다고 밝혔다. 그러나 해당 예산은 충분치 않다고 설명했다. 최 부위원장은 "최근 정부가 예산을 줄이려는 정책을 추진하고 있다"며 "이런 상황에서 모든 비용을 충당하기 어려울 수 있다"고 말했다. 그럼에도 최 부위원장은 내년 소송 예산 추가 증액을 희망적으로 봤다. 올해 배정된 예산도 2배 가까이 올려 받았다는 이유에서다. 최 부위원장은 "2023년에 올해 소송비 예산을 2억원에서 4억원으로 증액한 바 있다"며 "어려운 상황이지만 정부와 합의점을 찾을 것"이라고 말했다. 최 부위원장은 빅테크 소송 예산뿐 아니라 글로벌 기업을 관리하는 인력 부족도 큰 난제라고 지적했다. 특히 소송을 전담할 로펌을 찾기 힘들다고 말했다. 최 부위원장은 "대형 로펌들이 주로 대기업이나 글로벌 기업과 비즈니스 관계를 맺고 있다"며 "정부 측 소송을 대행하는 데 어려움이 있다"고 지적했다. 또 개보위는 내년 조직 개편을 통해 빅테크 소송을 전담할 송무팀 신설도 계획하고 있다. 장기적으로는 송무팀 내 전담 변호사와 회계사 등을 추가 영입할 방침이다. 그는 "특히 빅테크에 과징금을 부과하려면 기업 재무제표를 통해 매출을 파악해야 한다"며 "이를 위해 변호사뿐 아니라 회계사 인력 충원은 필수적"이라고 했다. 이 외에도 최 부위원장은 내달 설립 예정인 AI안전연구소와 AI 신뢰성 협력을 위해 노력할 의지도 밝혔다. 그는 "개인정보위가 AI 안전성과 딥페이크 등 AI 신뢰성 논의를 이어온 만큼 AI안전연구소 업무와 연계됐기 때문"이라고 이유를 설명했다.

2024.10.30 17:00김미정

정부, AI로 개인정보 악용 사례 탐지·삭제·차단 나서

정부가 인공지능(AI)으로 명의도용‧스팸‧스미싱 등에 악용되는 개인정보와 관련 게시물을 탐지·삭제‧차단하는 온라인 대응체계를 구축한다. 개인정보보호위원회는 이런 방안을 담은 '개인정보 노출·불법유통 대응 강화방안'을 24일 발표했다. 개인정보위는 기존 키워그 기반 탐지 방식에 AI를 접목하기로 했다. 개인정보 노출·불법유통 형태가 단순 텍스트 중심에서 이미지·영상으로 바뀌는 디지털 환경변화를 반영한 조치다. 정형화된 정보 중심 탐지에서 주민등록번호·전화번호 등이 포함된 이미지 정보까지 탐지대상을 확대한다. 향후 딥페이크 확산 등에 대응해 얼굴 등 영상에 포함된 개인정보도 탐지·삭제할 수 있도록 탐지 시스템을 단계적으로 고도화한다. 이를 위해 470만여 개 국내·외 웹사이트에 노출된 개인정보를 탐지할 수 있는 대화형태의 검색어를 개발해 적용할 방침이다. 또 다크웹에 유출된 정보 등에 대해 '털린 내정보 찾기' 서비스 조회 범위를 현행 계정 정보에서 이메일, 전화번호 등으로 확대하고, 인터넷침해대응센터(KISC) 등과 다크웹 모니터링 정보를 공유하는 등 공조체계를 구축한다. 이를 통해 개인정보처리자가 유출 초기에 신속 대응할 수 있도록 통지·신고 안내를 강화한다. 정부는 개인정보 불법유통 상습 매매자 단속도 강화한다. 개인정보가 포함된 대출 데이터베이스 등의 불법매매를 근절하기 위해 개인정보 불법유통을 전담 수사하는 경찰청과 공조할 방침이다. 개인정보위·한국인터넷진흥원(KISA)은 불법거래 게시물을 프로파일링해 수사과정에 필요한 맞춤형 데이터를 생성·제공한다. 개인정보 노출 등 방지 실태점검도 강화될 예정이다. 개인정보위는 지난 9월 공공기관에 대한 안전조치 의무 강화에 따라 관리수준 평가결과가 미흡한 취약 공공기관을 집중 점검할 방침이다. 이를 통해 공공기관의 법 위반행위 공표 기준을 확대한다. 또 신산업·신기술 등 산업·사회의 변화를 반영해 중장기조사 로드맵을 수립한다. 내년까지 '디지털 포렌식랩'을 구축해 유출사고의 디지털 증거를 확보할 계획이다. 정부는 국민 참여와 대응 기반 강화에도 힘쓴다. 모든 개인정보처리자가 노출여부를 자체적으로 점검하는 캠페인을 운영하지만 중소·영세 사업자 노출 발생·재발 방지를 위해 교육과 컨설팅‧기술지원을 확대한다. 반복·대량 노출 발생 사업자에게는 취약점 보완을 지원한다. 또 국민이 개인정보 침해 위험성을 인식하고 스스로 보호 활동에 동참하는 문화를 조성하기 위해 연말까지 다양한 행사를 추진할 예정이다. 개인정보위 관계자는 "그동안 공공·민간의 개인정보 유출 사고 발생이 명의도용‧스팸‧스미싱으로 이어져 각종 범죄·불법행위 등에 악용될 수 있다는 사회적 우려가 컸다"며 "이번 대책은 온라인상 개인정보 노출 및 불법유통을 최소화함으로써 2차 피해를 적극적으로 예방하기 위해 마련됐다"고 말했다.

2024.10.24 12:00김미정

전문가들이 제시한 개인정보 보호 강화 방안은?

정부가 개인정보 보호 강화를 위한 토론의 장을 열었다. 개인정보보호위원회는 제5차 '2024 개인정보 미래포럼'을 개최했다고 16일 밝혔다. 이 포럼은 개인정보 분야 미래 의제를 선제적으로 논의하고 산업계·시민사회 등 현장 의견을 수렴하는 개인정보 정책 토론의 장이다. 학계·법조계·산업계·시민사회 등의 전문가 42명이 개인정보 보호 강화기술을 의제로 발제와 토론을 진행했다. 서울대 정성규 통계학과 교수는 '차분 프라이버시(Differential Privacy)'를 주제로 발제했다. 이어 카이스트 AI대학원 황성주 교수는 '연합학습(Federated Learning)'을 통한 개인정보 보호 방안을 논의했다. 개인정보위는 안전한 신기술 상용화와 정보주체 권리 보장을 위해 개인정보 보호·활용 기술 연구개발과 표준화를 지원하고 있다. 이 일환으로 '개인정보 보호·활용 기술개발 스타트업 챌린지'를 매년 추진했다. 이를 통해 개인정보 보호·활용 우수 기술을 보유한 중소·새싹기업들을 발굴하고 법·기술 자문과 기술 홍보, 사업화 등을 돕고 있다. 개인정보위 관계자는 "제5차 개인정보 미래포럼에서 제안된 의견과 추후 제6차 포럼에서 논의한 내용을 정책에 반영할 것"이라며 "개인정보 보호 강화기술에 기반한 안전한 개인정보 활용 체계를 마련해 나갈 계획이다"고 말했다.

2024.10.16 16:00김미정

[기고] 로봇 등이 수집하는 영상 정보, 프라이버시 보호는?

첨단 기술이 우리 일상을 변화시키고 있는 움직임이 가속화하고 있다. 지난 9월 9일, 경기도 성남시 판교에서는 전국 최초로 '도심형 자율주행 로봇 서비스'가 시연돼 주목을 받았다. 이에 발맞춰 배달플랫폼 업계에도 혁신 바람이 불고 있다. 배달의 민족이 '딜리(Dilly)'라는 배달로봇을 시험 중인 가운데, 요기요는 자율주행 로봇 스타트업 뉴빌리티와 협력해 인천 송도 지역에서 지난달 로봇 배달 서비스를 정식 론칭했다. 한편, 이미 일부 식당에서는 서빙 로봇이 테이블 사이를 오가며 음식을 나르고 있다. 도로 위에서도 변화 조짐이 보인다. 최신 차량들은 첨단운전자보조시스템(ADAS) 카메라를 통해 주변 상황을 실시간으로 인식하며 더욱 안전한 주행을 돕고 있다. 이처럼 다양한 분야에서 로봇과 인공지능 기술이 우리 일상에 스며들었다. 이런 혁신 기술 시도 이면에는 우리 일상이 점차 카메라에 노출되는 현실이 있다. 배달로봇 카메라에 찍힌 우리 모습과 ADAS 카메라가 수집하는 도로 위 영상 정보, 서빙 로봇이 식당 내부를 촬영하는 영상, 이 모든 것이 우리도 모르는 사이에 수집되고 처리될 가능성이 있다. 이처럼 ADAS 장착 차량, 배달로봇, 서빙 로봇 등 이동형 영상정보처리기기 도입은 우리 사회에 편리함과 안전을 가져다줄 것으로 기대되지만, 동시에 개인정보 보호라는 새로운 도전 과제를 안겨준다. 이러한 기술 혁신과 프라이버시 보호 딜레마 속에서, 개인정보보호위원회가 지난 14일 발표한 '이동형 영상정보처리기기를 위한 개인영상정보 보호 및 활용 안내서'는 이 복잡한 문제에 대한 실질적인 지침을 제시해 주목을 받고 있다. 안내서는 '이동형 영상정보처리기기 운영자'(이하 '영상기기운영자')를 주요 대상으로 한다. 여기에는 자율주행차, 배달로봇, 드론 등을 운영하는 사업자가 해당된다. 예를 들어, 자율주행차가 도로를 주행하면서 보행자나 다른 차량의 영상을 수집하거나, 배달로봇이 보도를 이동하며 주변 사람들의 모습을 촬영하는 경우를 생각해볼 수 있다. 안내서는 이러한 상황에서 발생할 수 있는 개인정보 침해 문제를 예방하기 위해 개인영상정보 처리의 8대 원칙을 제시하고 있다. 첫번째로, '비례성' 원칙은 개인정보 처리 목적이 정당하며, 그로 인한 권리 침해가 최소화돼야 한다는 점을 강조했다. 이는 정보주체 권리를 보호하는 동시에, 목적 달성을 위해 필요한 최소한의 정보만을 수집하고 처리하는 것을 의미한다. 이어지는 '적법성' 원칙은 모든 처리 과정이 명확한 법적 근거에 기반해야 하며, 적법한 절차를 따를 것을 요구한다. '투명성' 원칙은 정보주체가 자신의 정보가 어떻게 처리되고 있는지 명확히 알 수 있도록 촬영 사실과 처리 내역을 투명하게 공개해야 한다는 점을 강조하며, '안전성' 원칙은 개인영상정보가 유출되거나 훼손되지 않도록 철저히 관리해야 함을 강조한다. 이와 함께 '책임성' 원칙은 영상기기 운영자가 정보주체의 신뢰를 확보할 수 있도록 모든 처리 과정에 대한 책임을 다해야 함을 규정하고 있다. '목적 제한' 원칙은 수집된 정보가 명확히 설정된 목적 내에서만 처리되어야 하며, 그 외의 활용은 제한된다는 것을 강조한다. 또한, '통제권 보장' 원칙을 통해 정보주체가 자신의 정보에 대한 열람, 정정, 삭제 등의 권리를 행사할 수 있는 방법이 마련돼야 한다. 마지막으로, '사생활 보호' 원칙은 처리 과정에서 개인의 사생활을 최대한 보호하고 침해를 최소화하는 방식으로 정보를 처리해야 한다는 점을 강조하며, 정보주체의 권리 보호를 중심에 두고 있다. 특히 주목할 만한 점은 '개인정보보호 중심 설계(Privacy by Design)' 개념 도입이다. 이는 제품이나 서비스 개발 초기 단계부터 개인정보 보호를 고려해 설계하라는 원칙이다. 예를 들어, 배달로봇을 개발할 때 주변 사람들의 얼굴을 자동으로 블러(Blur) 처리하는 기능을 탑재하거나, 수집된 영상을 일정 시간 후 자동 삭제하는 기능을 넣는 것이다. 이는 사후 대응이 아닌 사전 예방적 접근으로, 개인정보 보호의 패러다임을 바꾸는 중요한 개념이다. 안내서는 또한 AI 학습 등 과학적 연구 목적으로 개인영상정보를 활용할 때의 지침도 제시한다. 원칙적으로 가명처리를 해야 하며, 연구 목적상 원본 활용이 불가피한 경우에는 개인정보보호위원회의 규제샌드박스 실증특례를 신청할 수 있음을 안내하고 있다. 예를 들어, 자율주행 AI 개발을 위해 도로주행 영상을 수집하는 경우, 차량 번호판이나 보행자 얼굴을 흐리게 처리하거나 가리는 등의 가명처리를 해야 한다. 다만, AI의 정확도 향상을 위해 원본 영상이 꼭 필요한 경우라면 규제샌드박스를 통해 제한적으로 허용받을 수 있다. 이동형 영상정보처리기기별로 촬영 사실 표시 방법에 대한 구체적인 권고안도 제시되어 있다. 자율주행차의 경우 차량 외부에 촬영 중이라는 사실과 촬영주체, 관련 정보를 확인할 수 있는 QR코드 등을 표시하도록 권고한다. 드론의 경우, 기체에 직접 표시하기 어려우므로 개인정보보호위원회가 운영하는 인터넷 사이트에 촬영 계획을 사전 공지하고, 조종자가 눈에 띄는 복장을 착용하는 등의 방법을 제안한다. 이는 정보주체의 알 권리를 보장하고 투명성을 높이는 조치다. 안내서는 개인영상정보 처리 유형을 세 가지로 나눠 설명한다. 첫째, '저위험' 유형으로 영상기기 내에서만 처리하고 외부로 전송하지 않는 경우다. 예를 들어, 자동차 블랙박스나 스마트 TV가 이에 해당한다. 둘째, '위험' 유형으로 영상기기가 촬영한 정보를 외부 운영자가 처리하는 경우다. 배달로봇의 원격 관제나 자율주행차의 AI 학습용 영상 수집이 이에 해당한다. 셋째, '고위험' 유형으로 외부 처리 후 제3자에게 제공하는 경우다. V2X(Vehicle to Everything) 기술을 활용한 커넥티드카 서비스가 대표적이다. 각 유형별로 구체적인 시나리오를 제시해 실제 상황에서의 적용 방법도 안내하고 있다. 예를 들어, '위험' 유형의 시나리오로 외부 원격관제를 통해 운영되는 서비스 로봇의 경우, 로봇이 촬영한 영상을 실시간으로 관제센터에 전송하되 특이사항이 없는 영상은 10일 후 자동 삭제하도록 권고한다. 또한 사생활 침해 우려가 있는 장소에서는 촬영을 중단하고, 영상 전송 시 암호화를 적용하는 등의 안전조치를 취해야 한다. '고위험' 유형의 예로 V2X 기술을 활용한 커넥티드카 서비스를 들 수 있다. 이 서비스는 차량과 교통 인프라 간의 실시간 정보 교환을 통해 자율주행과 교통사고 예방을 목표로 하고 있다. 그러나 교통 인프라로부터 수집된 개인영상정보가 중앙 시스템으로 전송돼 분석하고, 그 결과가 제3자와 공유될 수 있다는 점에서 정보 보호 필요성이 크다. 특히, 차량 위치, 속도, 방향 등과 같은 정보를 공유하는 과정에서 개인의 주행 경로가 드러날 수 있어 사생활 침해 우려가 존재한다. 이러한 문제를 해결하기 위해 익명처리 등 적절한 보호 조치가 필요하며, 커넥티드카 제조사는 정보주체에게 수집하는 정보와 그 활용 방법을 명확히 안내해야 한다. 안내서는 안전한 이용 환경 조성을 위해 영상기기운영자, 제품·서비스 개발자, 일반 이용자 각각에 대한 가이드라인도 제시한다. 영상기기운영자에게는 개인정보 보호법규를 준수하면서도 이를 혁신의 장벽이 아닌 신뢰 확보 기회로 삼을 것을 권고한다. 개발자나 제조사에게는 제품·서비스 기획 단계부터 개인정보보호 중심 설계를 적용할 것을 제안한다. 일반 이용자에게는 사적 목적으로 이동형 영상정보처리기기를 사용하더라도 타인의 권리를 침해하지 않도록 주의를 당부한다. 이 안내서는 급변하는 기술 환경 속에서 개인의 권리를 보호하면서도 혁신을 저해하지 않는 균형잡힌 접근법을 제시했다는 점에서 큰 의의가 있다. 산업계, 학계, 시민사회의 지속적인 소통과 협력을 통해 안내서의 실효성을 높이고, 필요한 경우 보완해 나간다면 우리 사회는 개인정보 보호와 기술 혁신이 조화롭게 공존하는 미래로 한 걸음 더 나아갈 수 있을 것이다. 이번 안내서 발표를 계기로, 우리 모두가 신기술 시대 정보 주체이자 혁신 수혜자로 더 나은 미래를 만들어가는 데 동참할 수 있기를 기대해 본다.

2024.10.15 17:36황규호

정부, 자율주행 개발 돕는 영상정보 이용 기준 공개

기업이 자율주행차, 배달로봇 등 이동형 영상정보처리기기에서 촬영된 영상을 인공지능(AI) 개발에 활용할 수 있게 돕는 개인영상정보 보호·활용 기준이 나왔다. 개인정보보호위원회는 지난해 9월 '개인정보 보호법'에 신설된 이동형 영상정보처리기기 조항 적용 기준과 산업계 문의사례를 반영해 '이동형 영상정보처리기기를 위한 개인영상정보 보호·활용 안내서'를 공개했다고 14일 밝혔다. 우선 개인정보위는 개인영상정보 보호·활용을 위한 8대 기본 원칙을 제시했다. 이동형 영상정보처리기기 특성과 해외 주요국 가이드라인 사례 기반으로 ▲비례성 ▲적법성 ▲투명성 ▲안전성 ▲책임성 ▲목적 제한 ▲통제권 보장 ▲사생활 보호로 구성됐다. 또 개인정보 침해를 예방할 수 있는 바람직한 개인영상정보 처리 방법과 권고 사항도 안내했다. '개인정보 보호법'에선 업무 목적으로 공개된 장소에서 이동형 영상정보처리기기를 통해 불특정 다수 영상을 촬영하고자 할 경우 촬영사실 표시와 부당한 권리침해 금지, 정보주체의 권리 보장 등 법적 요건을 준수하도록 규정하고 있다. 이번 안내서에서는 이동형 영상정보처리기기별로 촬영사실을 표시하는 표준화된 방법과 부당한 권리침해 우려가 있는지 여부를 판단하는 기준, 정보주체 권리 보장을 위해 조치해야 할 사항 등과 같이 관련 사업자 및 제품·서비스 개발자 등에게 필요한 세부 사항을 반영했다. 개인정보위는 AI 학습 활용시 조치사항과 사례도 제시했다. 산업계 간담회 등에서 수렴한 연구개발 현장의 실제 문의사항을 반영했다. 기업이 자율주행차, 배달로봇 등이 공개된 장소에서 촬영된 불특정 다수 영상을 AI 학습에 활용할 때 특정 개인을 알아볼 수 없도록 가명처리 후 활용해야 한다. 연구목적 달성을 위해 영상 원본 활용이 불가피한 경우 규제샌드박스 실증특례 제도를 통해 개인정보위가 제시하는 안전조치를 준수하는 조건으로 영상 원본을 자율주행 AI 개발 등에 활용할 수 있다. 개인정보위는 개인영상정보를 안전하게 보관·관리하기 위해 필요한 사항과 유출, 훼손 예방을 위한 안전성 확보 조치의 세부 내용, 정보주체 권리행사 방법·절차 공개 기준도 설명했다. 외부업체 위수탁을 통해 개인영상정보를 처리하는 경우 보호책임자 지정과 주기적인 점검·교육을 통해 업무 목적 달성을 위해 필요한 범위에서 개인영상정보가 안전하게 관리될 수 있도록 세심한 주의를 기울일 것을 당부했다. 일반적으로 도로, 공원 등 공개된 장소에서 이동형 영상정보처리기기로 촬영된 영상 자료는 AI 개발 필수 요소다. 다만 해당 영상에는 개인을 식별할 수 있는 얼굴이나 영상 등 개인정보가 들어있다. 이에 기업은 AI 개발에 활용할 수 있는 구체적인 기준이 필요했다. 개인정보위는 지난 3월부터 학계, 법조계, 산업계 등의 연구반을 구성해 이동형 영상정보처리기기 특성에 맞는 표준화된 촬영사실 표시 방법, 영상 촬영 시 부당한 권리침해 우려에 대한 판단 기준, 촬영된 영상의 처리 단계별로 개인정보 보호를 위해 준수해야 할 사항 등을 반영한 안내서를 마련했다. 개인정보위 양청삼 국장은 "이동형 영상정보처리기기 제품·서비스 개발자 등은 이번 안내서를 참조해 개인영상정보의 안전한 산업적 활용을 촉진할 것"이라며 "정보주체에 대한 권리침해가 발생하지 않도록 세심한 주의를 기울임으로써 소비자 신뢰를 확보하고 글로벌 차원의 경쟁력을 강화할 수 있길 기대한다"고 말했다.

2024.10.14 12:00김미정

국감서 등장한 세 모녀 살인사건…개보위 질타 당한 이유는?

국민의힘 김재섭 의원이 택배 배송 시 개인정보 노출 문제를 지적하면서 개인정보보호위원회의 소극적인 대응을 비판했다. 김재섭 의원은 8일 정부세종청사에서 열린 국회 정무위원회 국정감사에서 택배를 통한 개인정보 유출 사례를 언급하며 강제성 있는 법 집행 필요성을 제시했다. 그는 세 모녀 살인사건을 근거로 들었다. 2021년 택배 주소에 노출된 신상정보를 통해 범인이 피해자 위치를 파악해 발생한 사건이다. 김 의원은 "개인정보가 택배로 적나라하게 노출되고 있다"며 "현재 개인정보위가 이 부분에 손을 놨다"고 지적했다. 김 의원이 발표한 자료에 따르면 현재 택배 기업마다 비식별화 방식이 다르다. 택배사마다 이름, 전화번호, 운송장번호를 가리는 형태와 종류가 다르다는 의미다. 이를 두고 김 의원은 개인정보 보호에 허점이 생기고 있다고 비판했다. 그는 "개인정보위가 해결 의지를 밝힌 지 벌써 3년이 지났다"며 "이는 전형적인 면피성 행정에 불과하다"고 말했다. 고학수 개인정보위 위원장은 "대규모 택배회사들은 협조하고 있으나, 중소·중견 회사들의 공조 참여가 미진한 상황"이라며 "소규모 회사 참여를 끌어내는 것이 우선 과제"라고 답변했다. 그러면서 "법적 근거에 따라 운송장 번호 노출을 처벌할 수 있는 규정은 없다"며 "가능한 대책을 적극적으로 모색하겠다"고 밝혔다.

2024.10.08 18:22김미정

실명인증 없는 당근마켓, 피해 사례만 4천건…"개보위가 감싸준 탓"

더불어민주당 김병기 의원이 중고 거래 플랫폼 사기 피해 급증 문제를 지적하며 2021년 개인정보보호위원회가 추진한 개정안을 원인으로 꼽았다. 김병기 의원은 8일 정부세종청사에서 열린 국회 정무위원회 국정감사에서 당근마켓 피해 사례를 언급하며 전자상거래법 개정안 손질 필요성을 이같이 밝혔다. 김 의원은 당근마켓은 실명인증을 하지 않고 이용할 수 있어 피해자 구제·수사 착수가 어렵다고 지적했다. 또 이런 특성 때문에 이용 피해 사례가 늘었다는 점도 강조했다. 김 의원에 따르면 지난 2020년에 687건이던 당근마켓 관련 수사 요청 건수는 올해 4천 건에 육박했다. 김 의원은 "당근마켓은 실명 인증 없이 사용할 수 있어 피해자 구제가 어려운 상황"이라며 "중고거래 플랫폼 특성상 피해 금액이 경미할 것 같지만 그렇지 않다"고 지적했다. 이어 "올해 피해 금액 상위 10개 사례 중 10억원대 이르는 피해도 있었다"며 "당근마켓이 부동산과 자동차 거래까지 사업 영역을 확장하면서 피해 규모가 커지고 있는 반면 개인정보 보호에 대해선 소홀했다"고 비판했다. 김 의원은 당근마켓 피해 사례 증가 원인으로 개인정보보호위원회를 지적했다. 앞서 2021년 당근마켓이 이용자 이름과 전화번호, 주소 수집을 의무화하는 공정거래위원회의 '전자상거래법 전부 개정안'을 두고 업계 간 논란이 발생한 바 있다. 이 때 개인정보위가 반대 의견을 밝혔다. 당시 개인정보위는 "해당 법안은 개인정보 최소수집 원칙에 위배되고 개인판매자의 개인정보 자기결정권을 과도하게 제한한다"고 반대 이유를 설명했다. 이어 "개인 간 거래 시 필수요소인 연락처와 거래정보를 공적 분쟁조정기구에만 제공할 수 있도록 해야 한다"고 권고했다. 공정위는 소비자 보호가 미흡할 수 있다고 지적했지만 개인정보위 권고에 맞춰 개정안을 손질했다. 이런 이유로 당근마켓은 실명인증 없이 이용자들에게 거래 이용 환경을 제공할 수 있었다. 이용자 정보 수집을 하지 않아 불법 행위자를 처벌하기도 힘든 이유다. 김 의원은 "당근마켓은 개인정보위 면책 특권을 방패 삼아 법적 책임을 회피하고 있다"며 "경쟁업체들이 법을 준수하는 상황에서 당근마켓만 예외적으로 혜택을 보고 있다"고 비판했다. 이어 "개인정보 보호 희생으로 당근마켓이 흑자 전환할 수 있었다"고 강조했다. 김 의원은 국민 보호를 최우선으로 하는 전자상거래법 개정안을 준비하고 있다고 밝혔다. 김 의원은 고학수 개인정보위 위원장에게 "당근마켓 사례를 통해 반성하고 국민 보호 관점에서 법 개정을 검토해야 할 것"이라고 당부했다. 이날 증인으로 출석한 김재현 당근마켓 대표 겸 최고전략책임자(CSO)는 "내부적으로 기술적인 조치를 활용해 불법행위 모니터링을 진행 중"이라며 "부족함 있지만 앞으로 꾸준한 조치를 이어갈 것"이라고 밝혔다. 고학수 개인정보위 위원장은 "국민 보호를 최우선시하는 법 개정 추진을 적극 돕겠다"고 말했다.

2024.10.08 16:48김미정

고학수 개보위 위원장 "개인정보 유출 최소화할 것…처벌은 엄격히"

"개인정보보호위원회 출범이 4년 흘렀습니다. 앞으로 국민들이 개인정보 유출·사고로 피해를 입지 않도록 엄격한 처벌과 신속한 대책을 마련하겠습니다." 고학수 개인정보보호위원회 위원장은 8일 정부세종청사에서 열린 국회 정무위원회 국정감사에서 이같이 밝혔다. 정보 유출과 피해를 최소화하고 행위자에 대해선 엄벌을 가하겠다는 의지다. 고 위원장은 임기 중 이룬 업무 성과도 발표했다. 그는 "그동안 민감정보를 비롯한 개인정보, 고유 식별정보 처리 시스템을 갖춘 공공기관 대상으로 안전 조치 의무 부과를 추진했다"며 "올해 공공기관 보호 수준 평가제를 운영한 것이 대표적 사례"라고 설명했다. 고 위원장은 이 자리에서 글로벌 개인정보 규범을 형성하겠다는 발언과 함께 향후 계획을 밝혔다. 또 생성형 AI 시대에 발맞춘 개인정보 보호 생태계를 앞으로 실현하겠다는 의지도 내비쳤다. 고 위원장은 "글로벌 범위에서 개인정보 분야의 우수한 정책을 한국 정부와 공유할 것"이라며 "안전한 신기술 상용화와 개인정보 연구개발(R&D)과 표준화까지 지원할 것"이라고 말했다. 또 그는 "기업이 안전한 데이터 활용을 통해 새로운 산업을 확장할 수 있도록 도울 것"이라며 "원칙 기반 개인정보 규율 체계를 통해 복합한 생성형 AI 환경 속에서도 신뢰성을 유지할 것"이라고 설명했다.

2024.10.08 15:03김미정

개보위 출범 후 개인정보유출 8천만건…손해배상금 지급은 달랑 '9건'

최근 4년 동안 개인정보 약 8천만 건이 유출된 가운데 개인정보보호위원회가 이에 대비한 손해배상책임보험 가입 의무대상 기관조차 확정하지 않은 것으로 드러났다. 국민의힘 강민국 의원실은 8일 개인정보위 자료요구를 통해 받은 자료 '개인정보 유출 기관 및 유출 규모 현황'을 통해 이를 지적했다. 해당 자료에 따르면 개인정보위가 중앙행정기관으로 출범한 2020년 8월 다음 해인 2021년부터 올해 9월까지 개인정보 유출 기관은 377개다. 이 중 민간은 311개(82.5%), 공공기관은 66개(17.5%)로 유출기관 10개 중 8개는 민간기관이었다. 연도별로 살펴보면 2021년 60개에서 2022년 84개, 2023년 153개로 유출기관 수가 늘었다. 올해 9월까지 80개 기관에서 개인정보가 유출됐다. 또 동일기간 이들 기관에서 유출된 개인정보의 수는 7천735만5천98건을 기록했다. 이중 공공기관 634만3천896건(8.2%), 민간 7천101만1천202건(91.8%)을 기록했다. 연도별로는 2021년 4천724만8천899건, 2022년1천38만4천64건, 2023년 1천463만8천282건을 기록했다. 올해는 9월 기준 508만9천922건이다. 강 의원은 공공기관에서 개인정보 유출이 급증하고 있다는 점을 지적했다. 2021년 0건에서 2022년 1만6천753건, 2023년 469만2천414건으로 늘었고, 올해 9월까지 163만4천729건 개인정보가 공공기관에서 유출됐기 때문이다. 강 의원은 개인정보 유출 관련 과징금 규모 역시 상당하다고 비판했다. 2021~2024년 9월까지 개인정보유출 관련 과징금은 총 254억971만3천원이었다. 이 중 공공기관 8억 5천775만원(3.4%), 민간기관 245억5천196만3천원(96.6%)을 기록했다. 연도별로 2021년 15억2천548만6천원, 2022년 15억2천548만6천원, 2023년 148억1천984만1천원이다. 올해 9월 250억3천496만4천원을 기록했다. 이러한 개인정보 유출로 인한 손해배상책임 이행 시 자금 조달이 어려운 사업체를 위해 개인정보위는 2020년부터 개인정보 손해배상 책임보험 가입을 의무화하고 있다. 그러나 손해배상책임보험 계약 건수는 2020년 9천195건(152억9천700만원)에서 올해 8월 기준으로 8천651건(169억600만원)으로 계약 건이 줄었다. 강 의원은 "개인정보위가 개인정보 손해배상 책임보험을 시작한지 5년이 넘었는데도 손해배상책임 보장제도 의무이행 대상 기관조차 파악하지 않고 있다"며 "미이행 시 처벌 규정조차 없는 실정"이라고 강조했다. 그는 개인정보보호위원회가 출범 후 4년 동안 개인정보 손해배상 책임보험 지급 건수를 9건 기록했음에도 보험 신청 규모 파악을 하지 않고 있다는 점도 지적했다. 강 의원은 "개인정보위 출범 후 5년 동안 유출된 개인정보가 8천만건을 육박 하고 있음에도 손해배상 책임보장제도 의무이행 대상조차 파악하지 않은 것은 개인정보위원회의 책임이 크다"고 말했다. 이어 "손해배상 책임보장제도 실효성 확보를 위한 정책연구 조속한 완료 및 미이행 시 처벌 규정 마련과 연 최대 150만원에 달하는 개인정보 손해배상 책임보험료가 부담스러운 소상공인 등 영세업자에 대한 지원방안도 검토해야할 것"이라고 덧붙였다.

2024.10.08 11:35김미정

조승래 의원 "개인정보위, 라인야후 사태 무책임 대응"

더불어민주당 조승래 의원이 개인정보보호위원회가 라인야후 사태에 무책임하게 대응했다고 비판했다. 조 의원은 8일 열린 국회 정무위원회 국정감사에서 "일본 개보위가 라인야후 건으로 메일을 보냈음에도 한국 개보위가 끝내 답을 하지 않았다"며 "적극적으로 대응하지 않고 무응답으로 일관하는 저자세 외교의 연장"이라고 밝혔다. 조 의원이 개보위로부터 제출받은 자료에 따르면 일본 개보위 실무자는 올해 4월 9일 2가지 질문을 담은 메일을 국내 개보위 실무자에게 보냈다. 메일 내용은 한국 개보위가 네이버클라우드에 대해 어떤 조사를 진행한 적이 있느냐는 질문과 향후 요청을 받으면 한국 개보위가 네이버클라우드를 조사할 의향이 있는지 묻는 질문이었다. 해당 질의에 대해 개보위는 답변을 고려하던 중 과학기술정보통신부, 외교부 등 관계 부처와 상의해 답변하지 않은 것으로 전해졌다. 조 의원은 "지난해 네이버클라우드 악성코드 감염 사건 이후 과기정통부·한국인터넷진흥원은 침해사고 분석을 실시한 후 5가지 보완 대책을 권고했고, 네이버는 올해 4월까지 필수 대책을 이행한 상태였다"며 "해당 내용만이라도 자세하게 일본 개보위에 설명하며 적극적으로 대응했더라면 라인야후 사태가 그렇게까지 확대되지 않았을 것"이라고 지적했다. 이어 "대한민국 정부가 강 건너 불구경식으로 대응하다 보니 현재 라인야후는 사실상 네이버의 손발이 다 잘린 상태나 마찬가지"라며 "개보위가 개인정보 이슈를 책임지고 있는 기관인 만큼 국내 기업이 해외에서 겪는 이슈에 대해서도 적극적으로 대응해야 한다"고 강조했다.

2024.10.08 09:01김미정

국감 앞둔 개인정보위…'개인정보보호원' 설립 재논의하나

개인정보보호위원회가 국정감사를 하루 앞둔 가운데 21대 국회에서 불발됐던 '개인정보보호원' 설치 논의가 재부상할 가능성이 제기되고 있다. 7일 업계에 따르면 개인정보 오남용 방지책으로 해당 논의가 개인정보위 국감에서 재점화될 것이란 전망이 나왔다. 앞서 더불어민주당 민형배 의원은 지난 21대 국회에서 개인정보보호법 개정안 추진 사항으로 개인정보보호원 설치를 대표 발의한 바 있다. 당시 민 의원은 "개인정보 오남용으로 많은 사건 사고가 발생하고 있다"며 "개인정보위가 이에 대응할 수 있는 정책을 제때 만들지 못한 실정"이라고 지적했다. 이어 "현장에서라도 실질적인 정보보호가 이뤄지기 위해 국가기구 설립을 고민해야 할 때"라고 덧붙였다. 개인정보보호원이 설립되면 개인정보위 산하 기관 역할을 할 수 있다. 보안 거버넌스를 수립하고 개인정보 오남용 방지책을 논의하는 등 독립 기관으로 자리매김 하는 셈이다. 현재 민 의원이 21대 국회서 발의한 개인정보보호원 설치 안건은 폐기된 상태다. 일각에선 22대 국회 출범 후 첫 국감에서 이런 논의가 주요 안건으로 떠오를 수 있다는 분위기다. 개인정보위가 여전히 정보 오남용 방지책을 뚜렷이 마련하지 못했다는 평가가 이어져서다. 최근 카카오 오픈채팅 개인정보 유출사고를 비롯해 테무·알리의 국내 이용자 개인정보 이전 등 국내외 플랫폼을 통해 개인정보 오남용 사례가 지속적으로 발생한 것도 이 같은 전망을 뒷받침한다. 보안 업계 관계자는 "21대 국회 때 광주광역시 광산구에 개인정보원을 설립하려는 움직임이 있었다"며 "최근 수도권 혹은 서울에 해당 정보원을 설립할 수 있다는 이야기가 나오고 있다"고 귀띔했다. 22대 국회에서 해당 법안이 재논의돼도 문제다. 정보원 설립에 여야 정치권을 비롯한 국회 상임위원회, 정부 부처 간 갈등이 발생할 수 있다. 또 다른 관계자는 "특히 개인정보원 설립은 한국인터넷진흥원(KISA)를 분리시킨다는 의미"라며 "KISA의 개인정보보호본부 인력과 예산, 사업을 개인정보원이 가져갈 수 있을 것"이라고 설명했다. 현재 개인정보위는 이 안건에 논의한 적 없다고 선 그었다. 개인정보위 관계자는 "22대 국회 이후 해당 법안을 발의한 의원도 없다"며 "이번 국정감사에서 재논의될지 미지수"라고 밝혔다.

2024.10.07 15:28김미정

"소중한 개인정보 지켜"…정부, 내정보 지킴이 캠페인 진행

정부가 개인정보 중요성에 대한 인식 높이기에 나섰다. 개인정보보호위원회는 이달 23일부터 내달 4일까지 2주 동안 '내정보 지킴이 캠페인'을 진행한다고 22일 밝혔다. 제4회 개인정보 보호의 날을 맞이해 진행되는 이벤트성 캠페인이다. 개인정보위는 개인정보 보호를 위한 실천 의식을 높이고 구체적인 행동을 유도할 수 있도록 매년 내정보 지킴이 캠페인을 추진하고 있다. 이번 캠페인 슬로건은 "공유할 때 √, 동의할 때 √, 개인정보 췍"이다. 캠페인 전용 누리집을 통해 ▲아이피(IP) 카메라 ▲학원 출결 ▲배달‧주문 ▲광고 동의 ▲공용 컴퓨터(PC) ▲스미싱‧스팸 ▲게임 ▲소셜미디어(SNS) 사용 등 일상생활 속 주요 사례별로 개인정보 침해 예방 및 보호 실천 수칙을 동영상, 카드뉴스 등의 콘텐츠를 제공한다. 개인정보위는 전용 누리집 개설에 맞춰 온오프라인 이벤트도 진행한다. 캠페인 참여 유도를 위해 누리집 방문 인증과 누리소통망 태그, 나의 개인정보 보호 수준을 확인해 볼 수 있는 상황별 테스트 콘텐츠 참여, 개인정보 보안 실천 수칙 따라 하기와 제안하기 등 단계별 참여 이벤트를 연다. 이달 30일 개최될 개인정보 보호의 날 행사에서 현장 캠페인 부스도 운영할 예정이다. 개인정보위 서정아 대변인은 "신기술‧신산업 등장과 디지털 대전환에 따라 개인정보의 처리 또한 급증하고 있다"며 "내 개인정보를 안전하게 지키기 위해서는 개인정보의 중요성에 대한 인식과 더불어 이를 보호하기 위한 실천 의식이 무엇보다 중요해졌다"고 강조했다.

2024.09.22 14:00김미정

뉴욕 간 개인정보위, 유엔과 AI 거버넌스 비전 논의

고학수 개인정보보호위원회 위원장이 미국 뉴욕에서 신뢰할 수 있는 인공지능(AI) 거버넌스 비전을 제시한다. 개인정보위는 고 위원장이 이달 18일부터 21일까지 4일간 뉴욕에 방문해 유엔 총회를 계기로 마련된 유엔 AI 고위급 자문기구 행사에 참석한다고 19일 밝혔다. 지난해 10월 출범한 자문기구는 AI 거버넌스에 관한 중간보고서를 지난 12월 발간했다. 이후 영역별·주제별 심층분석 포함 수십 차례 전문가 논의와 지역별·국가별 50회 이상의 글로벌 대화를 거쳐 이달 19일 '인류를 위한 AI 거버넌스' 최종 보고서를 공개했다. 유엔 기술특사실과 자문기구는 최종 보고서 발간과 함께 '미래정상회의 행동의 날' 및 'AI 거버넌스에 관한 고위급 회담' 등 다양한 행사를 개최해 각국 정부, 산업계, 학계, 시민사회 등에 응집력 있는 글로벌 AI 거버넌스 필요성을 강조하고 그간 자문기구 성과와 최종 보고서 내용을 공유·홍보할 계획이다. 우선 고 위원장은 19일 유엔 자문기구 및 유엔 과학 정상회의와 'AI 거버넌스에 관한 고위급 회담' 첫 세션 패널로 참석한다. 여기서 인류를 위한 신뢰할 수 있는 AI 거버넌스에 관한 비전을 제시한다. 고 위원장은 21일 유엔 사무총장 주관 '미래정상회의 행동의 날' 행사 중 '모두를 위한 디지털 미래' 세션에 자리한다. 각국 정부 고위급 관계자를 비롯한 산업계, 시민사회 리더 등 다양한 여론 주도층들에게 그간 자문기구 활동 성과와 최종 보고서 결과를 공유하는 등 홍보 활동을 이어간다. 그는 유엔 행사 일정 외에도 뉴욕대 초청 강연과 미국 진출 기업 간담회 등 현지 소통도 강화할 계획이다. 19일 뉴욕대 초정 강연에서는 유엔 포함 글로벌 AI 거버넌스 논의 동향과 한국 개인정보위 'AI 프라이버시 정책' 등 주요 정책 동향을 공유한다. 고 위원장은 "AI 기술이 전 세계로 확산하는 가운데 실효적인 AI 규제를 위해선 보편성과 대표성을 가진 유엔이 중요한 역할을 할 수밖에 없을 것"이라며 "유엔을 비롯한 글로벌 AI 거버넌스에서 한국이 주요 역할을 하도록 개인정보위도 AI 시대에 맞는 개인정보 보호 제도 개선 방안을 마련할 계획"이라고 밝혔다.

2024.09.19 14:00김미정

"정보 유출신고↑"…정부, 공공기관 정보접근 문턱 높인다

민감 정보를 처리하는 공공시스템을 보유한 정부부처와 산하 공공기관은 시스템별로 개인정보보호 책임자를 추가로 두고 시스템 접근 장벽을 높일 방침이다. 개인정보보호위원회는 이달 15일부터 이같은 추가적 안전조치 의무를 부과한다고 12일 밝혔다. 대상은 100만명 이상 개인정보 또는 200명 이상 개인정보취급자를 보유하고 있거나, 민감·고유식별정보 등을 처리하는 공공시스템 382개를 운영 중인 정부부처와 산하기관 61곳이다. 다수 주요 공공기관이 이에 해당된다. 이런 기관들은 종래 기관별 개인정보보호 책임자 외에도 해당 시스템별로 개인정보보호 책임자를 추가로 둬야한다. 인사정보 자동연계를 통해 권한 없는 자 시스템 접근을 원천 차단하는 조치도 필요하다. 이 외에 시스템 접속기록에 대한 주기적 점검과 개인정보보호 전담 인력 확충 등 4대 분야 총 10개의 추가적 안전조치 의무를 지게 된다. 이를 위반할 경우 과태로가 부가된다. 개인정보 유출시에는 과징금도 부가된다. 올해 상반기 유출신고는 16건에서 62건으로 전년 대비 약 3.8배 증가한 것으로 전해졌다. 개인정보위는 지난해 보호 법령이 개정된 것이 주된 이유인 것으로 보고 있다. 공공분야 개인정보 보호를 위해 공공부문 유출신고 의무대상을 1천건 이상 유출된 경우에서 확대해 민감정보나 외부 불법 접근의 경우에는 1건만 유출돼도 신고하도록 했다. 개인정보위는 유출신고 의무대상 확대를 통해 법 적용 사각지대를 최소화하는 한편 공공기관 유출 예방 노력을 지속적으로 강화할 방침이다. 이 외에도 개인정보위는 공공분야 개인정보 관리 경각심을 높이기 위한 취지로 제재 수위를 높였다. 안전조치 의무 위반으로 개인정보 유출시 공공부문은 그간 과태료를 부과했으나 보호법 개정으로 과징금 부과 대상으로 바꿨다. 개인정보위 관계자는 "공무원 등이 개인정보 고의 유출 또는 부정 이용으로 국민에게 중대한 2차 피해를 야기할 경우 단 한 번이라도 바로 파면·해임이 가능하다"며 "5년 이하 징역 또는 5천만원 이하 벌금 등 형사처벌도 가능할 것"이라고 밝혔다.

2024.09.12 12:10김미정

정부, 개인정보 처리에 AI·클라우드 적용한다

앞으로 정보처리자는 개인정보 분석·활용에 인공지능(AI) 등 신기술을 자유롭게 적용할 수 있다. 개인정보보호위원회는 '개인정보처리시스템에 대한 인터넷망 차단조치 제도개선안' 3대 방향을 12일 발표했다. 개인정보위는 위험도에 따라 인터넷망 차단수준을 차등적으로 적용할 방침이다. 현재 개인정보처리시스템상 개인정보 다운로드·파기를 하거나 개인정보의 접근 권한을 설정할 수 있는 개인정보취급자의 컴퓨터에 대해 인터넷망 차단이 의무였다. 앞으로 차단 대상 컴퓨터 등 위험분석을 통해 취급자 컴퓨터 등을 3단계로 구분하고, 차단수준을 차등 적용한다. 개인정보처리자는 내부관리계획에 따라 위험분석을 거쳐 위험수준을 구분해 저위험·중위험 컴퓨터 등에 대한 인터넷망 차단조치 이외에 이와 상응하는 보호조치 하에서 제한된 인터넷망 접속도 허용된다. 원칙적으로 저위험, 중위험 컴퓨터 등은 개인정보처리자가 마련한 내부 관리계획에 따른 위험분석을 통해 대상 컴퓨터 위험수준이 결정돼야 한다. 개인정보위는 산업계 등 이해관계자들과 논의를 거쳐 위험수준 기준과 이에 상응하는 보호조치 등을 구체화할 방침이다. 다만 개인정보 데이터베이스(DB) 접근 권한을 설정할 수 있는 고위험 컴퓨터 등은 탈취 시 대규모 개인정보 유출 우려로 기존과 같이 인터넷망 차단조치 의무를 유지할 계획이다. 개인정보처리자의 책임 강화를 통해 보호수준 저하를 방지할 방침이다. 인터넷망 차단조치 완화로 인해 개인정보 보호 수준이 저하되지 않도록 개인정보처리자 스스로가 책임 강화를 통해 보호수준 저하를 방지해야 한다. 개인정보위는 처리자 스스로 컴퓨터 등과 취급자 현황과 위치, 취급 개인 정보의 민감도 등 분석을 통해 적절한 보안 대책을 강구할 수 있도록 유도한다. 수립한 보안 대책이 제대로 운영되고 있는지 점검도 진행한다. 보완 사항에 대해 주기적으로 재평가·보완조치를 하도록 권고해 나갈 예정이다. 개인정보위는 개인정보처리자 지원을 강화할 예정이다. 개인정보처리자가 인터넷망 차단조치 완화에 따른 보안 조치를 효과적으로 적용할 수 있도록 입체적인 지원을 실행할 계획이다. 정부는 우선 기술지원 전담반을 구성해 상응 보호조치 적용을 원하는 개인정보 처리자에 대해 현황진단, 애로 상담 등 맞춤형 원스톱 지원 서비스를 제공한다. 사업자가 적용할 상응 보호조치가 인터넷망 차단조치에 상응하는 조치인지 여부를 사전에 검토까지 진행한다. 이를 통해 개인정보처리자의 불확실성을 제거할 예정이다. 고학수 개인정보보호위원회 위원장은 "이번 인터넷망 차단조치 제도개선으로 AI·클라우드 등 현장에서 필요한 분석도구들을 안전하게 활용하는 것이 가능해질 것으로 기대된다"며 "개인정보 보호수준 저하로 연결되지 않도록 철저한 위험분석을 하는 등 개별 개인정보처리자의 각별한 노력이 필요하다"고 강조했다.

2024.09.12 12:02김미정

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

라인야후, 'AI 기업' 전환 선언..."와우 라이프 플랫폼 되겠다"

"꼿꼿한 스타벅스가 달라졌어요"...왜 그럴까

롯데百, 영등포점 운영권 자진반납…속내는?

정은경 복지장관 후보자 "의정갈등 해결은 의료계와 신뢰 회복부터"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.