• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
배터리
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'개인정보'통합검색 결과 입니다. (229건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

경찰, 로저스 쿠팡 대표 소환 조사

쿠팡 개인정보 유출 사건을 수사 중인 경찰이 해롤드 로저스 쿠팡 한국법인 임시대표를 소환했다. 30일 관련업계에 따르면 서울경찰청 쿠팡 수사 종합 태스크포스(TF)는 이날 오후 2시부터 로저스 대표를 피고발인 신분으로 불러 조사 중이다. 적용 혐의는 공무집행방해와 업무방해 등이다. 회사가 개인정보 유출 이후 이른바 '셀프 조사'를 진행하는 과정에서 증거를 훼손하거나 인멸했을 가능성이 제기된 데 따른 것이다. 로저스 대표는 이날 서울 종로구 서울경찰청 청사 앞에서 취재진과 만나 “쿠팡은 정부가 진행하는 모든 수사에 협조하고 있으며, 오늘 조사에도 성실히 임하겠다”고 말했다. 경찰은 쿠팡이 수사기관과 사전 협의 없이 자체 조사를 진행한 경위와 조사 과정 전반을 확인할 방침이다. 앞서 쿠팡은 지난달 25일 수사기관과 협의 없이 자체 조사 결과를 발표했다. 당시 회사는 실제 유출된 정보가 3천여 건 수준이라고 밝히고, 개인정보 유출 피의자의 노트북을 자체 분석했다고 설명했다.

2026.01.30 15:48안희정 기자

"한국 직장인 92%, AI 쓰지만 개인정보 보호 인식 부족"

국내 직장인들 사이에서 챗GPT 등 생성형 인공지능(AI) 도구 활용이 빠르게 확산되고 있지만 개인정보 보호에 대한 인식은 이를 따라가지 못하고 있는 것으로 나타났다. 업무 효율을 높이기 위한 AI 활용이 오히려 새로운 보안 취약점으로 이어질 수 있다는 우려가 나온다. 28일 노드VPN이 발표한 국가 개인정보 테스트(NPT) 결과에 따르면 한국인의 92%는 업무에서 AI를 사용할 때 고려해야 할 개인정보 보호 요소를 충분히 인식하지 못하고 있는 것으로 조사됐다. 생성형 AI가 일상적인 업무 도구로 자리 잡았지만 개인정보와 기업 내부 정보가 어떻게 저장·활용되는지에 대한 이해는 여전히 부족한 것으로 지적된다. 이번 조사는 세계 데이터 프라이버시의 날을 맞아 노드VPN이 지난 한 해 동안 진행한 NPT 데이터를 분석한 결과다. 이에 따르면 챗GPT와 코파일럿 등 생성형 AI 도구는 업무 생산성을 높이는 수단으로 빠르게 확산되고 있으나 이 과정에서 개인 정보나 업무 관련 데이터가 무심코 입력·노출되는 사례가 늘고 있다. 특히 AI 도구와의 대화 내용이 기록·저장될 수 있다는 점이나 향후 모델 학습에 활용될 가능성에 대한 사용자 인식이 낮은 것으로 나타났다. 노드VPN은 이러한 인식 격차가 기업과 개인 모두에게 새로운 보안 리스크로 작용할 수 있다고 지적했다. AI를 악용한 사기 위험도 함께 증가하고 있다. 특히 한국인의 45%는 딥페이크 영상이나 음성 복제 등 AI 기술을 활용한 사기를 정확히 구별하지 못하는 것으로 조사됐다. AI 기술이 실제 인물과 구분하기 어려운 수준까지 발전하면서 이를 악용한 범죄 수법도 한층 정교해지고 있다는 분석이다. 노드VPN의 기존 연구 결과에 따르면 전 세계적으로 최근 2년간 3명 중 1명은 온라인 사기를 경험했으며 이 가운데 49%는 실제 금전적 피해를 입었다. AI 기술이 사이버 범죄에 활용되면서 과거보다 적은 기술적 지식만으로도 고도화된 공격이 가능해졌고 올해는 AI 기반 공격이 주요 사이버 보안 위협으로 부상할 것이라는 전망이다. 이에 노드VPN은 AI 시대 개인정보 노출 위험을 줄이기 위해 기술 자체보다 사용 과정에서의 기본적인 보안 원칙과 판단이 중요하다고 강조했다. 구체적으로는 ▲회사 기밀과 고객 정보의 AI 입력 금지 ▲AI 대화 기록·저장 가능성에 대한 인지 ▲조직 차원의 AI 사용 정책 사전 확인 ▲예상치 못한 금전 정보 요청에 대한 경계 ▲AI 생성 음성과 영상에 대한 무조건적 신뢰 지양 ▲보안 소프트웨어의 최신 상태 유지 등을 권고했다. 노드VPN 마리우스 브리에디스 최고기술책임자(CTO)는 "AI 도구는 동료와의 대화와 달리 기록되고 분석될 수 있으며 향후 모델 학습에 활용될 가능성도 있다"며 "직원들이 고객 정보나 내부 전략, 개인정보를 무심코 AI에 입력할 경우 자신도 인식하지 못한 보안 취약점이 발생할 수 있다"고 말했다.

2026.01.28 18:05한정호 기자

로저스 쿠팡 대표, 30일 경찰 수사 출석

쿠팡 대규모 개인정보 유출 사태와 관련해 고발된 해롤드 로저스 쿠팡 임시 대표가 오는 30일 경찰에 출석한다. 28일 경찰에 따르면 로저스 대표 측은 개인정보 유출 사태 '셀프 조사' 발표 경위를 수사하기 위한 경찰의 세 번째 출석 요구에 응하겠다는 뜻을 밝혔다. 앞서 경찰은 쿠팡 사태로 유출된 개인정보가 3천 건이 아닌 3천만 건 이상으로 보고 수사를 지속하는 한편, 1·2차 출석에 응하지 않던 로저스 대표가 3차에도 출석하지 않을 경우 체포영장 신청 가능성을 시사했다. 로저스 대표는 지난해 12월 말 진행된 국회 쿠팡 연석청문회 다음 날인 지난 1일 출장을 이유로 출국했다. 경찰은 로저스 대표에 대해 출국 금지를 신청했으나 검찰 단계에서 반려됐다. 로저스 대표는 이달 21일 한국에 입국한 것으로 알려졌다.

2026.01.28 10:08박서린 기자

정부의 '쿠팡 때리기'...알리·테무·쉬인 밀어주기라고?

쿠팡 개인정보 유출 사태 이후 일부 유튜브·온라인 커뮤니티를 중심으로 한국 정부가 차이나(C) 커머스를 밀어주기 위해 쿠팡을 공격한다는 음모론이 확산됐다. 하지만 실제 이용자 수와 결제 데이터는 정반대 흐름을 보인 것으로 나타났다. 보안 불신이 쿠팡을 넘어 C커머스 전반으로 확산되면서, 반사이익 대신에 동반 타격이 현실화됐다는 분석이다. 27일 업계에 따르면 한 극우 성향 유튜버는 한국 정부가 중국 기업인 알리익스프레스 등에는 혜택을 주고, 쿠팡 등 미국 기업은 공격하려 한다는 주장을 내놨다. 또 다른 보수 성향 유튜버도 “친중 정권이니까 중국 업체 알리나 테무 이쪽을 편들어주기 위해 쿠팡을 때려잡으려고 하는 게 아니냐”는 입장을 견지했다. 쿠팡 사태에 중국 공산당이 개입했을 수 있다는 음모론까지 나왔지만, 수혜자로 거론된 C커머스 플랫폼 알리, 테무, 쉬인은 되려 이용자 수가 동반 하락하는 중이다. 쿠팡 사태에도 알·테·쉬 이용자 수 같이 떨어졌다…왜? 쿠팡의 개인정보 유출 공식 발표가 있던 지난 11월 29일 직전 주(11월 17~23일) 알리의 주간활성이용자수(WAU)는 476만103명에서 그 다음 주 446만1천763명, 12월 첫째 주(12월 1일~7일) 415만4천746명으로 하락했다. 이후 12월 셋째 주(12월 15~21일) 386만5천337명으로, 40만명대로 깨진 뒤 지난주(1월 12~18일) 388만6천152명까지 계속해서 이용자 수가 감소하고 있는 추세다. 테무의 WAU는 쿠팡의 발표가 있은 뒤 371만8천51명에서 12월 첫째 주 382만5천159명으로 증가했으나, 넷째 주(12월 22~28일)부터 360만1천455명으로 떨어졌다. 1월 첫째 주(12월 29~1월 4일) 367만2천248명으로 소폭 상승했으나, 지난주(361만2천613명)까지 줄곧 360만명대를 유지하고 있다. 쉬인도 11월 셋째 주(11월 17~23일) 99만233명으로 시작해 12월 셋째 주 71만8천965명, 넷째 주 61만9천038명, 1월 첫째 주 59만1천556명으로 최저치를 기록했다. 1월 둘째 주(1월 5~11일)와 지난주 각각 69만9천970명, 74만3천648명으로 집계되며 쿠팡 개인정보 유출 발표 이전 수준까지는 올라오지는 못하고 있는 상황이다. 반면 쿠팡의 이용자 수는 개인정보 유출 공식화 직전 2천764만5600명에서 12월 첫째 주 2천908만952명으로 반짝 상승했다가 이후 계속해서 2천600만~2천700만명대를 기록 중이다. 신용카드 결제액도 떨어졌다…이용자 불신 해소 못한 탓 체크·신용카드 결제액도 유사한 흐름을 보이고 있다. 알리의 결제액은 11월 셋째 주 393억7천387만5천980원에서 12월 첫째 주 212억5천744만6천893원까지 하락한 뒤, 넷째 주 237억4천470만5천995원으로 반등했다. 하지만 12월 셋째 주부터 지난주까지는 176억원에서 226억원대를 고전하고 있다. 테무도 11월 셋째 주 173억6천212만760원에서 12월 넷째 주 126억5천201만7천677원까지 감소한 이후 지난주까지 줄곧 120억원 후반대에서 130억원 중반대를 오가고 있다. 쉬인은 11월 셋째 주 11억3천029만7천578원에서 12월 넷째 주(5억5천003만1천768원)까지 불과 한 달 만에 결제액이 반토막 났다. 이후 1월 첫째 주 5억7천만원대에서 지난주까지 7억5천만원대로 올라왔다. 쿠팡의 대규모 개인정보 유출 사태 이후 알리, 테무, 쉬인의 이용자도 함께 떨어진 배경에는 당초 이용자들의 인식 저변에 자리하던 보안 우려가 문제가 됐다. C커머스를 이용하면 개인정보가 중국으로 넘어갈 수 있다는 불신에 불이 붙으면서, 이용자들이 플랫폼 이용횟수를 줄인 것으로 풀이된다. 특히, 쿠팡 사태의 유력 피의자가 중국인으로 추정된다는 점도 불신을 키웠다. 여기에 알리도 판매자 계정이 해킹돼 셀러들에게 한 때 600만 달러(약 86억9천만원)에 달하는 정산금 지급이 지연된 것도 신뢰도 하락에 영향을 미쳤다. 알리의 내부 조사 결과에 따르면 회사는 '알리익스프레스 코리아 셀러 센터'에서 총 107개 판매자 계정의 비밀번호가 재설정됐으며, 이 중 83개 계정의 계좌번호가 해커에 의해 변경됐고, 해당 셀러에 지급돼야 할 정산금을 셀러가 가로챈 것으로 조사됐다. 김시월 건국대 소비자학과 교수는 “결국 중국 이커머스가 (개인정보 유출) 위험성이 더 크다는 소비자 인식이 존재하는 것”이라며 “이들로 발길을 옮겨도 (개인정보 유출) 위험성이 높아지면 높아졌지 약해지지 않는다는 시각이 눈으로 보여진 것”이라고 말했다. 이어 “쿠팡에 상응하는 서비스를 제공해주지 못했다는 점도 이용자 이동이 가시화되지 않은 원인 중 하나일 수 있다”고 덧붙였다.

2026.01.27 18:21박서린 기자

경찰, '쿠팡 유출' 3천만건 이상 못 박아…대표 출석 불응 시 체포 검토

경찰이 쿠팡의 대규모 개인정보 유출 사건 피해 계정을 3천 개가 아닌 3천만 개라고 보고 수사를 지속 중이다. 그간 경찰 출석 요구에 불응한 해롤드 로저스 쿠팡 임시 대표가 3차에도 출석하지 않을 경우, 체포영장을 신청할 수 있다는 가능성도 열어뒀다. 박정보 서울경찰청장은 26일 정례 기자간담회에서 “유출 자료가 얼마만큼인지 아직 확정적이지 않다”며 “(유출된 계정이 3천만건 이상 된다고 보고 있다)”고 말했다. 쿠팡 측의 유출 규모 축소 의도 여부를 묻는 질문에는 “확인해봐야 한다”며 “쿠팡에서 이야기한 것과는 다르다”고 덧붙였다. 앞서 쿠팡은 개인정보 유출 사고의 범인으로 추정되는 전직 직원 A씨가 접근한 고객 계정은 3천300만 개이지만, 이 중 약 3천 개 계정의 고객 정보만 저장했다고 밝힌 바 있다. 이어 경찰은 쿠팡의 '셀프 조사' 발표 의혹 관련 디지털 전자기기 등 분석을 거의 마무리한 단계라고 설명했다. 유출된 계정에는 이름과 주소, 이메일 등의 정보가 담겨진 것으로 알려졌다. 경찰은 쿠팡의 셀프 조사 발표 경위를 수사하기 위해 로저스 쿠팡 임시 대표에게 출석을 요구한 상황이다. 그는 지난 5일과 14일 각각 1차, 2차 출석 요구를 받았으나 불응했다. 3차 출석 요구 불응 시 로저스 대표에 대한 체포영상 신청 가능성에 대해 박 청장은 “무조건 체포영장을 신청하는 것은 아니”라며 “3차 출석을 왜 안 했는지도 따져봐야 해 일률적으로 이야기하기는 어렵다”고 언급했다. 그러나 “누구든지 통상 절차에 따라 진행된다”며 “사유가 충족되면 할 수 있다”고 부연했다. 통상적으로 경찰 수사에서 3회 이상 출석 요구에 불응하면 체포영장을 신청한다. 경찰은 쿠팡 개인정보 유출 사태의 본류인 유출자에 대한 수사를 이어가고 있다. 경찰은 국제형사경찰기구(ICPO)를 통해 유출 피의자로 특정된 A씨에 대한 소환을 요청했으나 현재까지 인터폴 측으로부터 특별한 응답은 없는 상태다. 박 청장은 “외국인이다 보니 한계가 있다. 인터폴은 강제력이 있는 것이 아니라 상대국 협조가 없으면 쉽지 않은 일”이라면서도 “끝까지 피의자를 직접 불러다 조사해 한국법으로 처벌한다는 목표로 움직이고 있다”고 강조했다.

2026.01.26 18:14박서린 기자

지난해 대기업 해킹 대란…서민 노리는 피싱범죄로 직결

지난해 대한민국을 강타한 주요 통신사 등 대기업과 커머스 플랫폼의 연쇄 해킹 사고가 단순한 개인정보 유출을 넘어 서민 금융 자산을 정밀 타격하는 '지능형 피싱 범죄'의 기폭제가 된 것으로 나타났다. 인공지능(AI) 보안기업 에버스핀(대표 하영빈)은 악성앱 탐지 솔루션 '페이크파인더(FakeFinder)'의 2025년 데이터를 정밀 분석한 결과, 지난해 발생한 대규모 데이터 유출 사태가 피싱 범죄의 체질을 완전히 바꿔놓았다고 26일 밝혔다. 분석 데이터에 따르면 지난해 전체 악성앱 탐지 건수는 92만4천419건으로 전년(104만건) 보다 약 11% 감소했다. 에버스핀은 이를 긍정적 신호가 아닌 '위협의 고도화'로 진단했다. 해킹으로 확보한 실명·전화번호·상세 구매 이력 등의 데이터가 해커들에게 '확실한 타겟팅'과 '공격 가이드라인'을 제공했기 때문으로 분석했다. 에버스핀 고나계자는 “과거에는 불특정 다수에게 무작위로 앱 설치를 유도하는 '양적 공세'가 주를 이뤘다면, 지난해에는 유출된 정보를 바탕으로 '속을 수밖에 없는 사람'만 골라 공격하는 '질적 타격'으로 범죄 양상이 급변했다”고 설명했다. 세부 유형별 데이터를 보면 이러한 흐름이 더욱 명확하게 드러난다. 전통적인 보이스피싱 수단인 '전화 가로채기' 유형이 전년 대비 24.1% 감소(37만→28만건) 했고, 단순한 '사칭 앱' 역시 30% 감소(45만→32만건) 하며 하락세를 보였다. 이는 "검찰입니다" 식의 전화나 뻔한 기관 사칭에는 사용자들이 더 이상 쉽게 속지 않음을 보여준다. 반면에 스마트폰 내 민감 정보를 털어가는 '개인정보 탈취' 유형 악성앱은 전년 보다 53% 증가한 32만건으로 늘어나 최대 위협으로 부상했다. 에버스핀은 유출된 개인정보를 실제 범죄에 악용하기 위한 필수 수순으로 진단했다. 해킹으로 확보한 정보만으로는 금융사의 2차 인증 등을 뚫는데 어려움이 있기 때문에 '문자 인증번호'와 '신분증 이미지' 등 좀 더 완전한 정보까지 확보하기 위해 악성앱을 통해 개인정보를 탈취했다는 방증이다. 실제로 공격자들은 유출된 상세 주문 내역을 미끼로 '배송지 오류 수정' 등을 요구하며 접근한 뒤, 피해자의 의심을 피하며 앱을 설치하도록 했다. 이렇게 침투한 악성앱은 통화 기능보다는 문자 메시지·연락처·사진첩 등 권한을 탈취해 금융 인증을 우회할 수 있는 데이터를 수집하는 데 집중됐다. 에버스핀 관계자는 "지난해 해킹 대란은 해커들에게 '어떤 앱을 만들어야 범죄가 성공할지' 알려준 가이드라인과 같았다"며 "해킹으로 확보한 1차 데이터를 기반으로, 2차 핵심 정보를 탈취하기 위해 설계된 '정보 탈취 앱'이 기승을 부린 한 해"라고 설명했다. 이 관계자는 "개인이 문자의 진위를 가려내기엔 한계에 다다른 만큼, 금융사들이 도입한 페이크파인더와 같은 전문 보안 기술이 서민들의 자산을 지키는 필수 안전장치가 되고 있다"고 강조했다. 이번 발표의 근거가 된 데이터는 KB국민은행·카카오뱅크·한국투자증권·신한투자증권·KB국민카드·우리카드·DB손해보험·SBI저축은행·저축은행중앙회 등 국내 주요 금융사 대다수가 페이크파인더를 사용하면서 축적된 결과다. 에버스핀은 상세 분석을 담은 리포트는 오는 2월 중 에버스핀 홈페이지를 통해 발표할 예정이다. 한편, 에버스핀은 2025 SW대상·대통령상 수상·일본 SBI그룹 통합계약 등 고성장하는 보안기업으로 자리매김하고 있으며, 지난해 추산 매출액 130억원 이상을 기록하며 전년 대비 50% 매출 신장을 눈앞에 두고 있다고 전했다.

2026.01.26 09:15주문정 기자

[법과 상식 사이] 왜 미국에는 단일 프라이버시법이 없을까

최근 대규모 개인정보 유출 사건이 잇따르면서 각국의 프라이버시 법제에 대한 관심이 다시 높아지고 있다. 이러한 논의를 이해하기 위해서는 먼저 EU와 미국이 채택하고 있는 프라이버시 규제의 제도적 차이를 살펴볼 필요가 있다. EU는 일반 정보보호 규정(GDPR)이란 단일 규범을 통해 높은 수준의 개인정보 보호를 요구하는 대신, EU 전역에 공통적으로 적용되는 기준을 제시함으로써 기업들에게 명확한 규제 대응의 틀을 제공한다. 반면 미국은 연방 차원의 포괄적 프라이버시법 없이 주(州) 중심의 분산적 규제 구조를 유지하고 있어 기업들은 주마다 서로 다른 동의 방식과 고지 의무를 충족시켜야 한다. 이러한 규제의 파편화는 막대한 준수 비용과 법적 불확실성을 야기해 왔으며, 그 결과 연방 차원의 통합 프라이버시법 제정에 대한 기대도 오랫동안 제기되어 왔다. 그럼에도 미국은 왜 유럽의 GDPR과 같은 단일한 체계로 나아가지 못한 채 주와 연방의 권한 다툼 속에 머물러 있는 것일까. 문제의 본질은 헌법이 예정한 연방과 주 간의 권한 배분 구조에 있다 연방 정부가 프라이버시 영역에서 입법 권한을 주장할 수 있는 핵심 근거는 미국 헌법 제1조 제8절 제3항 통상조항(Commerce Clause)이다. 통상조항은 연방 의회에 외국과의 통상, 주 간 통상, 그리고 인디언 부족과의 통상을 규제할 권한을 부여한다. 초기에는 이 조항이 주로 물리적 상품의 이동과 거래를 규율하는 근거로 이해됐으나, 현재는 연방대법원의 판례를 통해 그 범위가 크게 확장되어 교통·통신·금융·노동 등 주 간 경제에 실질적인 영향을 미치는 모든 활동을 포괄하는 개념으로 해석된다. 전화와 인터넷, 디지털플랫폼처럼 본질적으로 주 경계를 넘나드는 활동은 오늘날 통상조항 적용의 전형적인 대상이며 이를 통해 미국 연방 정부는 경제와 사회 전반에 걸친 광범위한 규제를 정당화해 왔다. 이러한 법리적 확장은 개인정보 보호 영역에도 그대로 적용된다. 연방 프라이버시법 초안들(APRA, ADPPA 등)은 개인정보의 수집·이용·이전을 주 간 상거래에 직접적이고 지속적인 영향을 미치는 경제 활동으로 규정한다. 이에 따라, 주별로 상이한 의무가 기업의 데이터 흐름과 비즈니스모델에 중첩 적용되면서 연방 차원의 개입이 정당화된다는 논리가 형성된다. 그러나 프라이버시 규제는 통상 규제에 그치지 않고 소비자 보호와 기본권 보장이라는 전통적인 주 정부의 입법권 및 경찰권과 충돌하게 되며, 이러한 헌법적 긴장이 오늘날 미국에서 연방 프라이버시법이 반복적으로 좌초되는 구조적 배경을 형성하고 있다. 연방의 선점원칙과 주 정부 입법권의 충돌 미국 헌법은 연방법과 주법이 충돌할 경우 연방법이 우선 적용된다는 선점원칙(preemption)을 통해 연방 권한의 효력을 확보하는 한편, 헌법에 명시되지 않은 권한은 헌법 수정조항 제10조에 따라 주에 유보함으로써 연방과 주의 권한 경계를 설정하고 있다. 다시 말해, 연방법은 주법에 우선하지만 연방에 위임되지 않은 영역에서는 주가 독자적으로 규범을 설계할 수 있다. 문제는 개인정보 보호가 오랫동안 소비자 보호, 불법행위 책임, 사생활 보호와 같은 주법 영역에서 발전해 왔다는 점이다. 이로 인해, 연방 프라이버시법은 주법에 앞사 적용돼야 실효성을 갖지만 연방이 이를 일괄적으로 규율하려 할 경우 주 정부의 입법권을 침해한다는 강한 반발에 직면하게 된다. 실제로 APRA와 ADPPA를 포함한 주요 연방 프라이버시법 초안들은 모두 주 프라이버시법을 일정 범위에서 배제하는 선점 조항을 담고 있었고 바로 이 지점에서 갈등이 본격화됐다. 캘리포니아, 콜로라도, 버지니아 등 이미 포괄적 프라이버시법을 시행 중인 주들은 연방 법이 최소 기준을 제시하는데 그치지 않고, 주가 더 강한 보호 규제를 도입하는 것까지 제한하는 기준으로 작동할 가능성을 우려한다. 이들 주의 입장에서 선점 조항은 규제 일관성을 확보하기 위한 장치라기보다 그동안 축적해 온 보호 체계를 연방 입법으로 약화시킬 수 있는 수단으로 받아들여진다. 이로 인해, 연방 프라이버시 입법은 단순한 정책 조정의 문제가 아니라, 연방과 주 가운데 누가 프라이버시 규범을 설계할 권한을 가지는가라는 연방주의(federalism) 차원의 충돌로 전환된다. 결국 현재의 교착상태는 통상권에 기초한 연방의 선점 논리와 수정조항 제10조에 기초한 주의 입법권이 정면으로 맞부딪히는 헌법 구조의 산물이다. 이러한 구조적 충돌이 해소되지 않는 한 연방 차원의 포괄적 프라이버시법은 반복적으로 같은 지점에서 멈출 수밖에 없다. 기업의 현실적 대안: 연방 입법이 아닌 주 기준을 사실상 표준으로 삼아라 이러한 헌법 구조를 고려할 때 연방 차원의 통합 프라이버시법 제정을 기다리는 전략은 현실적이지 않다. 주별로 파편화된 규제 환경이 상당 기간 지속될 가능성이 큰 만큼 현재 미국 내에서 사실상의 기준으로 기능하고 있는 개정된 캘리포니아 소비자 프라이버시법(CCPA/CPRA)의 보호 수준을 내부 공통 기준으로 설정하고 개인정보의 수집과 활용을 최소화하는 방향으로 대응하는 것이 합리적이다. 다수의 주가 캘리포니아 모델을 벤치마킹하고 있다는 점에서 CPRA에 기반한 컴플라이언스 체계는 향후 타 주 법률에도 비교적 유연하게 대응할 수 있는 실질적인 기반이 된다. 불확실한 연방 입법의 향방에 기대기보다 생체정보·위치정보·아동 데이터 등 특정 영역을 중심으로 강화되고 있는 주 단위 규제와 집행에 선제적으로 대비하는 것이 현 시점에서 기업이 선택할 수 있는 가장 현실적인 대응 전략이다.

2026.01.23 14:24안정민 컬럼니스트

쿠팡노조 "전방위 조사, 현장 일자리 위협…노동자·소상공인 희생 안돼"

쿠팡 노동조합이 최근 발생한 개인정보 유출 사고와 관련해 정부의 합리적이고 공정한 조사를 촉구하는 입장문을 냈다. 개인정보 보호 책임은 분명히 져야 하지만, 과도한 제재로 현장 노동자와 소상공인의 생계가 위협받아서는 안 된다는 주장이다. 노조는 22일 “최근 회사에서 발생한 개인정보 유출 사고에 대해 깊은 유감을 표한다”며 “이번 사고를 계기로 쿠팡이 개인정보 관리 체계를 더욱 철저히 갖추고, 고객과 국민이 다시 신뢰할 수 있는 기업으로 거듭나기를 바란다”고 밝혔다. 다만 현재 진행 중인 정부의 전방위 조사 방식에 대해서는 우려를 나타냈다. 노조는 “10곳이 넘는 정부기관이 개인정보 유출을 넘어 회사의 전반적인 사업 전반에 대해 동시다발적으로 조사를 진행하는 상황은 이례적”이라며 “이로 인해 현장 노동자들의 일자리가 위협받을 수 있다는 심각한 우려를 하지 않을 수 없다”고 말했다. 실제 현장에서는 이미 변화가 나타나고 있다는 설명이다. 노조는 “배송 물량 감소를 체감하고 있으며, 이는 단순한 개인 고용 문제가 아니라 노동자 가족 전체의 생계와 직결된 문제”라고 역설했다. 노조는 개인정보 유출 책임을 회피할 의도는 없다고 선을 그었다. 노조 측은 “정부 기관이 철저히 조사하고, 그 결과에 따라 회사가 합당한 개선 조치를 이행하는 것은 당연한 책무”라면서도, “개인정보 보호 책임의 범위를 넘어선 과도한 제재로 회사 운영이 심각한 타격을 입을 경우, 그 여파로 노동자들의 일자리와 소상공인의 판로가 동시에 위협받을 수 있다”고 지적했다. 특히 “만약 회사 운영이 어려울 정도의 제재로 회사가 문을 닫게 된다면, 노동자의 권익향상과 처우개선을 위한 노동조합의 존재 의미도 퇴색될 수 있다”고 우려했다. 노조는 “회사의 잘못은 분명히 바로잡아야 한다”면서도 “그 과정에서 회사를 키워 온 수많은 노동자와 쿠팡을 통해 생계를 이어가는 소상공인들이 희생돼서는 안 된다”고 말했다. 이어 “어떠한 조사와 논의도 현장에서 생계를 유지하고 있는 노동자들의 생계권을 함께 고려하고, 이에 대한 대책까지 수반한 결과로 이어져야 한다”고 덧붙였다.

2026.01.22 16:49안희정 기자

"아동에게 디지털 잊힐 권리"...이해민, 개인정보 자기결정권법 발의

국회 과학기술방송통신위원회 소속 이해민 의원(조국혁신당)은 22일 디지털 성범죄와 무분별한 신상 털기로부터 아동 청소년을 보호하기 위해 정보통신망법과 개인정보보호법 개정안을 대표발의 했다고 밝혔다. 최근 딥페이크 성범죄나 사이버 렉카 악성 게시물로 고통받는 미성년자가 늘고 있으나 현행법에서 피해 구제를 위해서는 피해자가 직접 권리 침해 사실을 입증해야 하고 복잡한 소명 절차를 거쳐야 한다. '디지털 잊힐 권리'가 사실상 유명무실하다는 지적이 제기되는 이유다. 이해민 의원은 “판단 능력과 대응 자원이 부족한 미성년자에게 피해를 입증하라고 요구하는 것은 가혹하다”며 “정보를 유포한 가해자가 문제없음을 증명하지 못하면 즉시 삭제되도록 해 디지털 공간에서의 미성년자 개인정보 보호를 더 강화해야 한다”고 말했다. 이 의원이 발의한 정보통신망법 개정안은 미성년자가 권리 침해 정보의 삭제를 요청할 경우, 해당 정보를 올린 게시자가 침해 사실이 없음을 소명하도록 의무화했다. 게시자가 임시조치(접근 차단) 기간 내에 이를 소명하지 못하면 서비스 제공자가 해당 정보를 삭제할 수 있도록 해 신속한 피해 구제를 도모한다. 또 미성년자에 한해 임시조치 기간을 1회 연장할 수 있도록 했다. 함께 발의된 개인정보보호법 개정안은 정부의 미성년자 보호 시책 대상을 기존 '만 14 세 미만'에서 만 19세 미만의 미성년자 전체로 확대했다. 계약 이행을 명분으로 법정대리인 동의 없이 아동 정보를 수집하던 예외를 원천 차단하고, 이용 내역을 법정대리인에게 의무적으로 통지하도록 했다. 아울러 아동에게 고지 사항을 전할 때는 친화적인 양식과 언어를 사용하도록 해 아동 스스로 자신의 정보가 어떻게 쓰이는지 명확히 인지할 수 있도록 했다. 이 의원은 “디지털 네이티브인 우리 아이들이 온라인에서 새로운 기회를 얻기도 하지만 동시에 잊히지 않는 기록으로 미래를 저당 잡히기도 한다”며 “이번 법안을 통해 아동 청소년이 더욱 두터운 법의 보호를 받는 것을 넘어 자신의 정보를 스스로 통제하고 결정하는 권리 주체로 세울 수 있어야 한다”고 밝혔다.

2026.01.22 16:24박수형 기자

손해사정 플랫폼 '사고링크' 개인정보 일부 유출

손해사정 플랫폼 '사고링크'에서 일부 이용자 개인정보가 유출되는 사고가 발생했다. 사고링크는 지난 16일 공지를 통해 "최근 외부 온라인 공간에 당사 서비스와 관련된 데이터 일부가 게시된 정황을 인지하고 즉시 내부 점검을 실시했다"며 "그 과정에서 일부 이용자의 개인정보가 외부에 노출된 사실이 확인돼 이용자의 개인정보도 외부에 노출됐을 가능성이 있어 한국인터넷진흥원(KISA) 등 관계기관 신고와 함께 추가 피해 방지를 위한 조치를 진행하고 있다"고 밝혔다. 사고링크는 정확한 사고 경위를 파악 중이다. 현재 조사된 내용에 따르면 지난 14일 외부 온라인 공간에 이 회사 서비스와 관련된 데이터 게시 정황을 포착했다. 사고링크는 인지 즉시 내부 점검을 실시해 관련 접근 경로를 차단했다. 구체적으로 ▲외부 비인가 접근 가능 경로 점검 및 접근 통제 강화 ▲관련 계정 및 접근 권한 전면 점검 ▲보안 취약점 패치 및 시스템 보완 조치 적용 ▲관계기관 신고 및 추가 조사 진행 등의 조치를 완료했다. 현재까지 유출됐을 가능성이 있는 개인정보 항목은 ▲이름 ▲성별 ▲생년월일 ▲휴대전화번호 ▲이메일 주소 ▲마케팅 정보 수신 동의 여부 ▲서비스 이용 과정에서 생성된 사고 관련 일부 정보 및 손해 산정에 활용된 정보 등이다. 사고링크 시스템 내에 저장된 진산서나 손해사정서와 같은 민감 정보의 외부 유출 정황은 확인되지 않았다. 사고링크는 "주민등록번호와 같은 고유식별정보를 수집·저장하고 있지 않다"며 "로그인 비밀번호역시 카카오 로그인 및 애플 로그인 등 외부 인증 방식을 통해 제공되기 때문에 회사 시스템에 저장돼 있지 않다. 결제 역시 가상계좌 안내 후 이용자가 직접 입금하는 방식이기 때문에 카드번호, 계좌 비밀번호 등 결제 정보도 저장돼 있지 않다"고 밝혔다. 이로써 결제 정보를 악용한 금전적인 피해나 비밀번호 등 계정정보 탈취로 다른 웹사이트에서 연쇄적인 공격이 일어날 우려가 있는 '크리덴셜 스터핑' 공격의 가능성은 희박하다. 다만 일부 서비스 이용자의 이름과 휴대전화번호 등이 외부로 유출됐을 경우 이같은 정보를 악용해 피싱 공격에 활용하는 등의 2차 피해 우려도 나온다. 사고링크는 "이용자는 개인정보 침해로 인한 피해가 의심되는 경우 개인정보보호 포털 또는 관계기관을 통해 구제 절차를 이용하실 수 있다"며 "이번 사고로 심려를 끼쳐드린 점을 무겁게 인식하고 있으며, 개인정보 보호를 최우선 가치로 삼아 추가 피해 방지와 재발 방지를 위해 최선을 다하겠다. 추가로 확인되는 사항이 있을 경우 신속히 안내드리겠다"고 공지를 통해 밝혔다.

2026.01.21 19:59김기찬 기자

쿠팡 가입자들, 보상 쿠폰만 쓰고 나갔나

쿠팡이 대규모 개인정보 유출 사고에 대한 보상으로 구매이용권 지급을 시작한 지난 15일 이후 일간활성사용자수(DAU)는 증가했지만, 결제액은 오히려 감소한 것으로 나타났다. 보상으로 이용자를 플랫폼에 복귀시키는 데 성공했으나, 이를 실질적인 소비로 연결시키는 데는 실패했다는 분석이 나온다. 데이터 분석 솔루션 모바일인덱스에 따르면 대규모 개인정보 유출 사태의 보상격인 구매이용권 지급이 시작된 지난 15일 쿠팡의 일간활성사용자수(DAU)는 1천599만1천625명으로, 전날(1천560만8천81명) 대비 약 40만명 증가했다. 직전 주인 8일(1천541만9천157명)과 지난해 12월 15일(1천562만4천763명)과 비교하면 각각 약 60만명, 35만명 늘어난 수치다. 다음날인 지난 16일(1천638만5천758명)에도 역시 40만명이 상승하며 지난해 12월 7일 이후 처음으로 DAU가 1천600만명대를 넘어섰으나, 17일(1천601만2천345명)부터는 다시 37만명가량 감소하는 모습을 보였다. 구매이용권 지급 후 DAU 2일간 40만명씩↑…결제액은 '뚝' 구매이용권 지급이 효과를 보이면서 쿠팡 DAU는 잠시 늘었으나, 결제금액은 되려 줄어들었다. 15일 쿠팡의 신용·체크카드 결제액은 1천405억3천295만7천916원으로, 전날(1천425억6천412만562원) 대비 20억원 감소했다. 지난 8일(1천413억9천152만1천46원)과 비교해도 약 10억원 하락했으며, 한 달 전(1천549억3천664만6천298원)과는 150억원 가까이 차이난다. 결제액의 경우 16일(1천335억1천371만5천256원)과 17일(1천205억9천473만8천893원)에 각각 전날 대비 70억원, 130억원 줄어들며 감소세를 그린 것으로 나타났다. 구매이용권을 받은 회원이 당초 구매할 상품에 쿠폰을 적용만 했을 뿐 추가 구매로 이어지지 않은 것이 이용자는 늘었지만, 결제액이 줄어든 주요 원인으로 지목된다. 쿠팡은 구매이용권으로 쿠팡 전 상품·쿠팡이츠 각각 5천원, 알럭스 뷰티&패션·쿠팡 트래블 각각 2만원씩 총 5만원을 지급한 상황이다. 해당 구매이용권은 개인정보 유출이 일어난 3천370만명의 고객이 대상이며, 총 보상액은 1조6천850억원이다. 돌아온 회원 쿠폰만 썼다…타 이커머스 간 이용자 복귀는? '글쎄' 구매이용권 지급 첫날 늘어난 40만명이 쿠팡 전 상품 대상 5천원 쿠폰을 모두 사용했다고 단순 계산하면 총 20억원으로, 같은 날 줄어든 결제액과 맞아떨어진다. 제공된 구매이용권을 모두 사용하면 쿠팡의 결제액은 최대 400억원(16일까지 늘어난 80만명 기준)까지 줄어들 가능성이 있다. 일각에서는 쿠팡의 구매보상안 마련으로, '탈팡'한 이용자가 다시 복귀할 수 있다는 시각도 나왔으나, 회원 이동 움직임은 감지되지 않았다. 지난 15일 DAU는 지마켓 155만5천270명, 11번가 160만8천753명, 컬리 85만9천749명, SSG닷컴 58만4천888명으로 집계됐다. 전날과 비교 시 11번가(약 17만명), SSG닷컴(약 11만명), 컬리(7천명)는 오히려 이용자가 늘었다. 서용구 숙명여대 경영학부 교수는 "구매이용권 지급으로 추가 구매가 이뤄진 것이 아니라 이용자가 필수 구매하던 상품에 그냥 쿠폰만 적용시킨 탓"이라며 "보상을 마케팅 형식으로 접근해 소비자의 실망감이 커진 영향도 있다. 이로 인한 탈팡 현상은 지속적으로 이뤄질 것"이라고 내다봤다.

2026.01.21 11:43박서린 기자

쿠팡 정보유출 보상쿠폰, 타사 보상안과 비교해보니

쿠팡이 개인정보 유출에 대한 보상으로 1인당 최대 5만원 규모의 이용쿠폰을 지급했지만, 유사한 사고를 일으킨 통신·금융사들의 보상안과 비교해 체감 수준이 낮다는 지적이 나온다. SK텔레콤·KT와 달리, 쿠팡의 보상안은 사용 제약이 많아 상대적으로 실효성이 떨어진다는 인식이다. 쿠팡은 지난 15일 오전 10시부터 대규모 개인정보 유출 피해에 보상격인 구매이용권을 지급 중이다. 이번 구매이용권은 쿠팡 전 상품·쿠팡이츠 각각 5천원, 쿠팡 트래블·알럭스 뷰티&패션 각각 2만원씩 총 5만원 규모다. 커피·치킨 등을 구매할 수 있는 모바일 상품권을 포함한 일부 상품의 구매가 불가능한데다, 쿠팡이나 쿠팡이츠보다 비교적 덜 알려진 알럭스와 쿠팡 트래블을 제외하면 실질 혜택은 1인당 1만원 정도여서 "보상이 충분하지 않다"는 불만이 제기됐다. 지난해 해킹 사고 난 SKT·KT·예스24·롯데카드 보상안은? 지난해 개인정보 유출이 발생한 타 기업과의 보상안은 얼마나 차이가 날까. 같은 해 28대 서버의 악성코드 감염으로 약 2천696만건 규모의 유심 관련 정보가 유출된 SK텔레콤은 지난해 7월 5천억원 규모의 고객 보상안을 발표했다. 보상안에는 전 고객 대상 8월 통신 요금 50% 할인, 연말까지 데이터 50GB 추가 제공 등이 포함됐다. 약정 고객 해지 위약금 면제도 이뤄졌다. KT도 모든 고객을 대상으로 오는 2월부터 6개월간 매달 데이터 100GB를, 해외 이용 고객에게는 로밍 데이터 50%를 추가 제공한다. 이외에도 가입자는 온라인동영상서비스(OTT) 티빙, 디즈니플러스 6개월 이용권 중 하나를 선택할 수 있으며, 환급 신청 방식으로 위약금도 면제된다. 해킹 사건이 두 차례나 발생했던 예스24는 첫 번째 랜섬웨어 감염 당시 서비스 장애 기간 중 종료된 상품권과 쿠폰에 한해서는 이용기간을 연장했다. 출고 지연과 매장 픽업은 각각 포인트 2천점을, 공연은 관람 불가 고객의 경우 티켓가의 120%, 예매 취소 건은 20%를 보상했다. 후속 보상안에서는 전체 회원에게 YES상품권 5천원과 크레마클럽 무료 이용권 30일권을 지급했다. 다만 후속 보상안은 사용 가능 기간이 길지 않도록 제약을 걸었다. 297만명의 개인정보가 유출된 롯데카드는 개인정보 유출이 확인된 고객에게 카드사용 알림서비스, 신용정보 관리 서비스 '크레딧케어'를 지난해 말까지 무상 제공하고, 최대 10개월 무이자 할부를 지원했다. 카드번호·비밀번호 일부·유효기간·CVC 등의 민감 결제 정보가 유출된 28만명에게는 올해 연회비도 면제해주기로 했다. 쿠팡-소비자 간 보상액 인식 차이…왜? 이들의 보상안을 금액으로 단순 비교해 보면 SK텔레콤(5G ZEM플랜 베스트 2만6천원·베이직플러스 데이터 충전 50GB 7천원 기준)와 KT(멤버십 할인 적용 5G 데이터 5GB 3천원·티빙 광고형 스탠다드 5천500원 기준)의 보상안은 최소 각각 12만원, 39만3천원부터 시작한다. 양 사 모두 면제된 위약금을 더하면 보상 규모는 더 커진다. 예스24(YES 상품권 5천원·크레마클럽)는 전체 회원 대상으로 1만500원을 제공하며, 티켓(10만원 기준) 구매 고객은 3만500원을 보상받는 셈이다. 롯데카드(카드사용 알림서비스 300원·크레딧케어 월 990원 기준)의 보상액은 5천원 남짓이다. 단, 민감 정보가 새어 나간 고객은 연회비에 따라 최대 30만원까지 추가 보상을 얻을 수 있다. 전문가는 쿠팡의 보상안과 소비자 인식 간 차이가 벌어진 원인으로 실효성과 진정성 부족을 지목했다. 최철 숙명여대 소비자경제학과 교수는 "쿠팡은 자사 플랫폼 안에서 제약이 따르는 보상안을 지급한 것과 달리 SK텔레콤은 멤버십 제휴를 통한 할인을 제공하면서 보상의 소비자 선택지를 넓힌 것이 차이점"이라며 "쿠팡의 경우 소비자 실효성을 고려하지 못하면서 보상안에 대한 진정성을 소비자가 받아들이기 어려웠을 것"이라고 말했다. 이어 "소비자 입장이 아닌 사업자의 입장에서 보상안을 마련한 것이 아니겠냐"며 "이런 측면에서 오히려 소비자들의 실망이 더 커진 상황"이라고 덧붙였다.

2026.01.17 08:49박서린 기자

개보위 "의료분야 데이터 스크래핑, API로 개선해야"

개인정보보호위원회(개인정보위)와 한국인터넷진흥원(KISA)는 16일 14시 서울시 중구 프레스센터에서 '의료분야 스크래핑 대응 및 안전성 강화 토론회'를 개최했다. 이날 토론회는 의료 분야에서 쓰이는 의료분야 주요 공공기관 홈페이지에 대한 '스크래핑' 대응 및 안전성 강화 방안을 논의하기 위해 마련됐다. 스크래핑(Scraping)은 사용자로부터 ID, 비밀번호, 인증정보 등을 얻어 사용자 대신 홈페이지에 접속해 화면에 표시된 개인정보를 자동화된 프로그램으로 긁어 오는 방식을 말한다. 개인정보위는 마이데이터 본인전송요구권 확대와 본인전송의 안전성·신뢰성을 강화하기 위해 개인정보 보호법 시행령 개정을 추진하고 있다. 시행령이 개정되기 전에도 안전한 마이데이터 전송체계를 마련하기 위해 지난 4월부터 건강보험공단, 심사평가원, 질병관리청 등 스크래핑이 많이 일어나는 의료분야 홈페이지 정보전송자와 합동점검회의를 개최했고, 스크래핑 대응을 위한 홈페이지 안전성 강화 방안을 논의했다. 이번 토론회는 그간 개인정보위와 의료분야 공공기관의 논의 내용 및 추진상황을 공유하는 동시에, 스크래핑의 위험성과 개인정보 침해 가능성을 점검하고, 홈페이지 사용자인 국민의 권리행사 보장 및 안전하게 개인정보를 내려받기 위한 제도·기술적 개선 방안을 논의하기 위해 마련됐다. 패널들은 개인정보 스크래핑이 해킹의 한 방식인 '크리덴셜 스터핑'과 구분하기 어렵고, 자동화된 스크래핑 접속이 한꺼번에 몰리는 경우 다른 사용자의 홈페이지 이용을 방해한다는 점에 공감했다. '크리덴셜 스터핑'은 다크웹 등에 유출된 ID, 비밀번호 등을 자동 대입해 공격하는 해킹 방식이다. 또 개인정보위는 ▲정보주체인 개인이 기업 홈페이지에서 본인정보를 자유롭게 내려받을 수 있어야 하며 ▲이를 대리하는 대리인이 개인정보를 잘 관리할 수 있을지 사전에 확인할 수 있어야 하며 ▲기업 홈페이지 관리자는 대리인 식별 및 어떤 개인정보를 가져갔는지 기록에 남겨야 한다고 강조했다. 이를 위해 개인정보위는 국민건강보험공단, 건강보험심사평가원 등과 함께 관련된 제도 개선을 추진할 방침이라고 설명했다. 개인정보위는 스크래핑이 사용자 동의를 얻었다고 해도 과도한 정보를 수집하거나 인증 정보가 유출될 우려가 있다고 당부했다. 아울러 개인정보의 목적 외 이용 등 정보유출·오남용 위험이 높아 안전한 전송방식으로 전환할 필요가 있다고 강조했다. 개인정보위가 지목한 안전한 전송방식은 'API(어플리케이션 프로그래밍 인터페이스)'다. API는 데이터 제공기관이 사전에 정의한 표준 규격에 따라 인증 및 권한 절차를 거쳐 필요한 정보를 안정적으로 연계·전송하는 방식을 말한다. 스크래핑 방식의 위험 요인과 관련해 발제한 김동범 서울대 혁신융합대학 전문위원은 "스크래핑 방식은 사용자의 ID 및 패스워드를 그대로 받아 사용하기 때문에 목적 외로 사용할 가능성이 굉장히 높다. 이는 A라는 사이트에만 접속을 하는 것이 아니라 동일한 계정정보를 사용하고 있는 B, C 사이트까지도 데이터를 가져올 수 있다"며 "A항목, B항목 등 일부분만 가져오는 것이 수집하는 방법이 기술적으로 나올 수 없기 때문에 인증 정보의 탈취 위험이 크다"고 지적했다. 아울러 "스크래핑 방식은 인증 이중장치와 같은 방어 수단을 회피해서 다음 단계로 진입해 정보를 수집한다. 이 과정에서 서비스 장애 및 인프라 부하가 발생할 수 있고, 과도한 트래픽으로 인해 오류가 생길 우려가 있다"며 "또한 법적 및 관리적 위험성도 있는데, 지적재산법 및 웹사이트 이용약관을 위반할 소지도 있다"고 경고했다. 이 외에도 김 전문위원은 국내외 보건의료정보 관려 법령 비교 및 서비스 현황, 정책 동향 등에 대해 소개했다. 이어진 패널토의에서는 개인정보위를 비롯해 보건복지부, 국세청 등 정부기관과 국민건강보험공단 및 학계, 산업계 관계자들이 참석했다. 이날 토의는 개인 의료정보 스크래핑 위험성과 이를 대체할 API 기반의 안전한 정보 전송 체계 구축 방안을 심도 있게 논의했다. 하승철 개인정보위 마이데이터추진단장은 이날 개회사에서 "스크래핑이나 크롤링 등 이런 기술들이 아주 오래전부터 쓰였던 기술이고, 특히 제도적으로 모호한 분야에서는 비공개된 개인정보까지 끌어보는 형태까지 뿌리내려 있어 개선해야 할 여지가 있다"며 "안전의 측면에서 이번 토론회가 쟁점들을 폭넓게 다루고 좋은 해법들이 마련될 수 있었으면 한다"고 밝혔다.

2026.01.17 07:46김기찬 기자

[유미's 픽] "설명 못 하는 AI는 리스크"…개인정보위 과징금 카드에 AI 업계 '긴장'

개인정보 침해 사고 이후 제재에 의존해 온 기존 조사 방식이 한계에 이르면서 위험 기반 접근과 개인정보 처리 전주기 관리 강화가 새로운 정책 기조로 부상했다. 인공지능(AI)·플랫폼 확산으로 대규모 데이터 활용이 일반화된 상황에서 앞으로는 AI 기업들이 기술 개발 초기 단계부터 개인정보 보호를 전제로 서비스 구조를 설계해야 할 것으로 보인다. 16일 개인정보보호위원회가 확정한 '2026년 개인정보 조사업무 추진 방향'에 따르면 정부는 앞으로 개인정보 침해 가능성이 높은 분야를 선별해 집중 점검하고, 조사·처분 전후 모니터링을 확대할 계획이다. AI와 클라우드 확산으로 최근 기업의 데이터 집중도가 높아진 점을 반영한 조치다. 이번 추진 방향에서 AI 산업이 직접적인 영향을 받는 부분은 신기술 분야에 대한 선별적 점검이다. 개인정보위는 AI 자동화 결정, 생체·영상정보 처리, 블록체인·분산신원인증(DID) 등을 위험성이 높은 영역으로 명시했다. 또 AI 채용 솔루션이나 금융·신용평가 서비스처럼 자동화된 결정을 수행하는 AI는 해당 여부와 함께 설명 의무 이행, 평가 기준의 투명성이 점검 대상이 된다. 단순한 성능 경쟁을 넘어 왜 그런 결과가 도출됐는지를 설명할 수 있어야 한다는 의미다. 얼굴·음성 인식, 영상 분석 등 생체·영상 데이터를 활용하는 AI 서비스는 고위험 분야로 분류돼 실태 점검이 강화된다. 기술 제공자라고 하더라도 개인정보 처리 책임에서 자유롭기 어렵다는 점에서 관련 기업들의 부담이 커질 것으로 보인다. 블록체인과 DID 분야 역시 점검 대상이다. 개인정보위는 분산원장의 특성으로 인해 발생할 수 있는 개인 식별 가능성 통제와 참여자 간 책임 구조를 들여다볼 계획이다. 조사 방식도 달라진다. 자료제출명령 미이행 시 이행강제금을 부과하고 조사 착수 단계에서 증거보전명령을 도입해 조사 강제력을 높인다. 특히 올해 12월 구축 예정인 기술분석센터는 AI 업계의 주요 변수로 꼽힌다. 기술분석센터는 AI 기반 서비스 전반에서 개인정보가 어떻게 처리·결합·이용되는지를 분석하는 역할을 맡는다. 이로 인해 그동안 알고리즘이 복잡하다는 이유로 설명을 피하던 대응 방식은 이제 더 이상 통하지 않을 것으로 보인다. 업계 관계자는 "이젠 AI 모델 구조와 데이터 흐름을 설명할 수 없는 상태 자체는 리스크가 될 것"이라고 말했다. 제재 수위도 크게 높아진다. 개인정보위는 매출액의 최대 10%에 달하는 징벌적 과징금 도입을 추진하고 반복 위반에 대한 가중 처벌과 감경 기준 강화를 예고했다. 이는 대규모 데이터를 다루는 AI 플랫폼 기업은 물론, 성장 단계의 AI 스타트업에도 재무적 부담이 될 것으로 예상된다. 업계에선 벌금 문제를 넘어 투자 유치나 인수합병(M&A) 과정에서 데이터 관리 체계가 핵심 검증 항목으로 떠오를 것으로 전망했다. 실제로 이번 추진 방향에는 기업 결합이나 파산·회생 과정에서 발생하는 개인정보 이전·파기의 적법성 점검도 포함됐다.이 같은 정책 기조 변화는 기업 내부 운영 방식에도 영향을 미칠 것으로 보인다. 대규모 개인정보 처리자는 해킹 대응 능력을 포함한 내부통제체계를 정기적으로 점검받게 되며 시정명령 이후 이행 여부에 대한 관리도 강화된다. 최고경영자(CEO)의 관리 책임이 강조되면서 개인정보보호책임자(CPO)의 역할 역시 커질 전망이다. AI 개발 조직과 보안·법무 조직 간 협업도 사실상 필수 요건으로 자리 잡을 가능성이 크다. 이번 조사 방향은 한국 AI 산업에 대해 빠른 기술 혁신보다 위험 관리와 책임을 우선하라는 신호로 읽힌다. 단기적으로는 규제 대응 부담이 커질 수 있지만, 중장기적으로는 개인정보 보호 역량을 갖춘 기업 중심으로 시장이 재편될 가능성도 있다. 업계 관계자는 "개인정보 보호 설계 수준이 향후 규제 대응 비용과 서비스 지속 가능성을 좌우하는 요소로 적용할 가능성이 크다"며 "앞으로 AI 경쟁력은 모델 성능뿐 아니라 개인정보 보호를 어떻게 설계했는지까지 포함하는 개념이 될 것"이라고 말했다.

2026.01.16 17:56장유미 기자

SAP 데이터 비식별화 수요 급증…에피유즈랩스 '데이터 프라이버시 스위트' 주목

기업 데이터 활용이 인공지능(AI)·분석·자동화 영역으로 빠르게 확장되면서 SAP 시스템에 저장된 민감 데이터를 안전하게 보호하면서도 실무에 활용할 수 있는 데이터 비식별화 기술 수요가 커지고 있다. 에피유즈랩스는 SAP 환경에 최적화한 프라이버시 및 데이터 비식별화 솔루션인 'Data Privacy Suite'를 통해 운영·비운영 시스템 전반에서 글로벌 개인정보보호 규제 준수와 데이터 활용을 지원한다고 16일 밝혔다. SAP 시스템은 재무·인사·급여·고객·자재·거래 정보 등 기업 핵심 데이터가 집약된 플랫폼으로, 민감 정보가 대규모로 축적돼있다. 동시에 AI 학습, 데이터 분석, 테스트·개발 환경, 외부 협력사와의 공동 프로젝트 등 SAP 데이터를 활용해야 하는 요구도 지속 확대되는 추세다. 다만 SAP 데이터는 구조적 복잡성이 높아 단순 마스킹이나 필드 치환 방식만으로는 데이터 정합성이 훼손돼 테스트나 분석 환경에서 활용이 어려워질 수 있다. 이에 SAP 데이터 구조와 비즈니스 로직을 이해한 전문적인 비식별화 접근이 필요하다는 인식이 확산되고 있다. 에피유즈랩스가 제공하는 Data Privacy Suite는 SAP 환경에 특화된 프라이버시 및 데이터 비식별화 솔루션으로, 유럽연합(EU) 개인정보보호법 GDPR과 국내 개인정보보호법 등 글로벌 규제 대응을 지원하도록 설계됐다. 비운영 시스템에서는 SAP 테이블 구조와 비즈니스 로직을 고려한 정교한 비식별화·익명화 처리를 통해 데이터 프라이버시 위험 없이 정확한 테스트 수행을 지원한다. 인사·급여·재무 등 민감 영역에 대한 필드 단위 마스킹과 규칙 기반 처리, 운영 시스템에서 비운영 시스템으로 데이터 복제 시 전송 과정에서 개인정보를 스크램블링하는 보호 기능도 제공한다. 또 AI 및 분석 활용을 위해 식별 정보는 제거하면서 데이터 활용성은 유지할 수 있도록 한다. 운영 시스템에서는 SAP 환경 전반을 즉시 검색해 특정 주체의 데이터 흔적을 식별·조회·제공할 수 있도록 지원하며 참조 무결성을 유지하면서 필드 데이터를 신속하고 안전하게 삭제하는 기능도 제공한다. 삭제 대상 데이터 주체를 유연한 규칙 기반으로 사전에 식별하는 기능도 포함된다. 에피유즈랩스는 글로벌 시장에서 SAP 데이터 비식별화 전략이 규제 대응을 넘어 데이터 활용 기반으로 확장되고 있다고 강조했다. 실제 영국 통신사 BT는 대규모 SAP 테스트 데이터 관리 과제에 대응하기 위해 에피유즈랩스의 Data Sync Manager Suite를 도입, 운영 데이터 중 필요한 데이터만 선별 복제하고 민감 정보에 데이터 스크램블링을 적용해 GDPR 준수와 함께 테스트 데이터 정확성을 높였다. 기존 한 달이 걸리던 SAP 데이터 리프레시 작업을 최대 72시간 내로 단축하며 효율성과 통제 수준을 개선했다. 네덜란드 금융기관 라보뱅크는 은행 당국(DNB) 규제에 따라 운영 환경 외 모든 SAP 데이터를 스크램블링해야 하는 요구에 직면해 Data Sync Manager를 도입했다. 이를 통해 클라이언트 리프레시 자동화와 비운영 환경 SAP 데이터 스크램블링을 구현했으며 운영 문서를 94페이지에서 4페이지로 축소하고 디스크 공간 5TB 절감, 데이터 리프레시 시간 10시간 단축 성과를 거뒀다. 이 밖에도 네슬레는 GDPR 시행 이후 유럽 내 SAP 시스템에 저장된 인사·고객 데이터를 안전하게 활용하기 위해 Data Privacy Suite를 도입해 개인정보 비식별화·가명 처리를 적용하고 규제 요건을 충족하면서도 테스트·분석 환경에서 SAP 데이터를 지속 활용할 수 있는 체계를 마련했다. 쉘은 비운영 시스템 데이터를 스크램블링하는 방식으로 공급업체·비즈니스 파트너·직원 데이터를 비식별화해 민감 정보 노출 없이 SAP 테스트 및 시스템 최적화를 수행했다. 기존 6주 소요되던 데이터 스크램블링 작업을 전체 리프레시와 결합해 5일 만에 완료했다. 프랑스 에너지 기업 엔지는 80TB 규모 SAP 시스템 내 개인정보를 식별·분석한 뒤 운영 데이터는 제거하고 비운영 데이터는 비식별화하는 전략을 수립해 Data Privacy Suite를 도입했다. 이를 통해 개인정보 감독기구(CNIL) 재감사를 안정적으로 통과했다. 이같은 사례는 SAP 데이터 비식별화가 단순 보안 조치를 넘어 기업·공공기관의 데이터 활용 전략을 뒷받침하는 핵심 기반으로 진화하고 있음을 보여준다. 에피유즈랩스는 SAP S/4HANA 전환, 클라우드 이전, AI 기반 데이터 분석·자동화, 외부 파트너와의 공동 프로젝트 등에서 보호되지 않은 SAP 데이터는 자산이 아닌 사업 리스크가 될 수 있다는 점도 지적했다. 이런 과제를 데이터 프라이버시 스위트를 앞세워 해결해 나간다는 목표다. 에피유즈랩스 제임스 왓슨 데이터 프라이버시·보안 글로벌 총괄은 "SAP 데이터는 기업과 공공기관의 가장 중요한 자산이지만, 동시에 가장 엄격한 규제를 받는 정보이기도 하다"며 "Data Privacy Suite는 글로벌 기업과 공공기관의 실제 적용 사례를 통해 검증된 솔루션으로, 데이터를 단순히 숨기는 것이 아니라 안전하고 책임감 있게 활용할 수 있도록 지원할 것"이라고 밝혔다.

2026.01.16 16:59한정호 기자

방은주 지디넷 부장, 서울시 정보보호 유공상 수상

방은주 지디넷코리아 부장이 서울시 정보보안 및 개인정보 보호분야 유공시민 시장표창을 수상했다. 서울시 정보보안과는 15일 서울시 서소문청사 1동에서 '정보보안 및 개인정보 보호분야 2025년도 유공시민 시장표창 수여식'을 개최했다. 이날 서울시는 정보보호 인식 제고 및 사회 안전망 구축에 기여한 9인을 선정해 시장 표창을 수여했다. 정보보호 분야에서 유공자로 채택된 인물은 ▲방은주 지디넷코리아 부장 ▲박종진 전자신문 기자 ▲이영민 이데일리 기자 ▲정은아 수산아이앤티 대표 ▲조영철 한국정보보호산업협회(KISIA) 회장 ▲설동규 파이오링크 대리 등 6인이 표창을 받았다. 개인정보 보호 분야에서는 ▲김범수 연세대 정보대학원 교수 ▲박윤식 한국인터넷진흥원(KISA) 연구위원 ▲이재준 엠엘소프트 이사 등 3인이 수상했다. 먼저 언론 분야 수상자 중에서 방은주 지디넷코리아 부장(팀장)은 서울시에서 운영하는 전국정보보호정책협의회와 협력을 통해 '대한민국 사이버보안 컨퍼런스'를 개최하는 등 공공기관의 정보보호 발전에 기여한 공을 인정받았다. 박종진 기자는 서울시의 정보보호·인공지능(AI)·디지털 정책을 적극 보도하며 시민들의 이해를 돕는 데 기여했다. 이영민 이데일리 기자는 사이버보안, 개인정보보호 정책 등을 지속적으로 취재·보도해 시민 안전과 정보주권에 대한 경각심을 높인 공로를 인정받았다. 산업계 중 정은아 대표는 변화하는 사이버위협 및 IT 환경에 맞춰 글로벌 시장의 경쟁력 확보를 통해 서울시를 비롯한 공공기관의 보안 정책 발전에 기여했다. 설동규 파이오링크 대리는 서울시의 취약점 점검 및 침해사고 분석에 헌신해 정보보안 역량 강화와 안정적인 서비스를 제공했다. 조영철 회장은 KISIA 회장으로서 한국 정보보호 산업 전체의 발전과 체계를 구축한 노력을 인정받았다. 개인정보 보호 분야에서 보안 노력을 인정받은 김범수 교수는 보안·개인정보 보호의 중요성과 정책의 필요성을 학술 전 영역에서 환기한 성과를 냈다. 또 바른ICT연구소 소장을 역임하며 공공기관의 정보보호 제도와 수준 강화에 기여했다. 박윤식 KISA 연구위원은 4년간 '서울특별시 개인정보보호 심의 위원회' 활동을 했다. 이를 통해 서울시의 개인정보 보호 정책을 마련하고, 시민의 개인정보를 안전하게 활용할 수 있도록 기여했다는 공적을 남겼다. 이재준 엠엘소프트 이사는 제로트러스트(Zero Trust) 기반의 원격근무 시스템 및 네트워크 접근제어 시스템(NAC)의 고도화로 서울시의 현재 개인정보보호 및 정보보호 수준 강화에 기여했다. 특히 미래 제로트러스트 기반의 정보보호 체계 도입에도 기여한 것으로 알려졌다. 한편 이날 시상식 이후에는 간담회가 개최됐다. 수상자들이 모여 한국의 정보보호 분야 역량 강화를 위해 다방면으로 고려돼야 할 부분에 대한 논의가 이뤄졌다. 정보보호 투자 확대를 위한 방안, 서울시의 중장기적 정보보호 투자 확대 계획, 국내 정보보호 산업의 고질적인 문제점 등에 대한 주제로 논의했다. 김완집 서울시 정보보안과장은 "서울시는 전체 지자체 중 가장 먼저 과 단위의 독립된 정보보안 조직을 갖췄다"며 "이 기반에는 산학연 다방면으로 도와주신 수상자 여러분이 있기 때문이다. 앞으로도 서울시에 많은 도움과 좋은 의견 공유가 있으면 정책에 적극 반영토록 하겠다"고 밝혔다.

2026.01.15 22:20김기찬 기자

카카오, '개인정보 유출' 불복 소송 패소…"항소할 것"

약 6만5천 건의 개인정보 유출로 150억원이 넘는 과징금을 부과받은 카카오가 행정처분에 불복해 제기한 소송에서 패소했다. 카카오는 사실관계를 적극적으로 소명하고자 항소를 진행한다는 입장이다. 15일 서울행정법원 행정14부(재판장 이상덕)는 카카오가 개인정보보호위원회를 상대로 제기한 과징금 부과 처분과 시정명령 등 취소 소송에서 원고인 카카오의 청구를 기각했다. 카카오는 2024년 11월 개보위가 부과한 과징금 151억4천196만원, 과태료 780만원 처분과 시정명령에 불복해 소송을 낸 바 있다. 재판부는 "오픈채팅방 프로필명 형태로 결합된 이용자 정보가 데이터베이스로 구축돼 온라인에서 공개, 판매된 점은 개인정보 유출에 해당한다고 인정할 수 있다"고 말했다. 앞서 개보위는 2023년 3월 해커가 카카오톡 오픈채팅방의 취약점을 악용해 이용자 회원 개인정보를 취득할 수 있었던 정황을 확인했다. 해커는 오픈채팅방 이용 과정에서 생성되는 회원 일련번호를 수집한 뒤 이를 기준으로 다른 정보와 결합해 개인정보를 판매할 것으로 나타났다. 특히, 개보위는 해당 일련번호가 특정 개인을 식별할 수 있는 개인정보이며, 서비스를 운영하는 카카오가 정보보호 등 보안 관리에 소홀했다고 판단했다. 이 사건으로 이용자 정보 6만5천719건이 무단으로 조회된 사실도 파악했다. 이후 개보위는 카카오가 개인정보 보호를 위한 안전조치를 소홀히 하고 유출 신고·통지 의무를 이행하지 않았다며 2024년 5월 과징금과 과태료를 부과했다. 이는 국내 기업 중 최대 규모다. 카카오는 "항소를 통해 사실관계를 다시 한 번 적극적으로 소명하겠다"고 말했다.

2026.01.15 18:01박서린 기자

쿠팡 '보상쿠폰' 사용해도 불이익 없을까

쿠팡이 대규모 개인정보 유출 사태에 대한 사과로 구매이용권을 지급하는 가운데, 이를 사용하면 향후 열릴 손해배상 소송에서 불리하게 작용할 수 있다는 전문가들의 분석이다. '부제소 합의'의 약관 포함 여부가 관건이라는 시각이 지배적인 상황에서 배상액 감액이나 상계처리 가능성도 무시할 수는 없다는 의견이다. 다만, 소송에 참여하지 않는 일반 이용자들은 쿠폰 사용에 따른 불이익을 받지 않는다. 쿠팡은 15일 오전 10시부터 대규모 개인정보 유출 사건의 보상적 성격을 띠는 구매이용권을 순차 지급한다. 이번 구매이용권은 쿠팡 전 상품·쿠팡 이츠 각각 5천원, 쿠팡 트래블·알럭스 각각 2만원씩 총 5만원으로, 모바일 상품권을 포함한 일부 상품을 제외하고는 상품 결제 시 자동으로 할인되는 것이 골자다. 쿠팡의 구매이용권 지급이 시작되자 일각에서는 쿠폰 사용 시 단체소송을 제기할 권리를 포기하거나, 배상금을 받지 못하는 것이 아니냐는 우려가 제기됐다. '부제소 합의'가 관건…로저스 대표 "구매이용권, 조건 없다" 이번 사안은 '부제소 합의' 조항이 약관에 포함돼 있는지 여부가 쟁점이 될 전망이다. 부제소 합의는 합의 후 민·형사상 이의를 제기할 권리를 포기하겠다는 약정이기 때문이다. 쿠팡이 구매이용권을 지급하며 고객센터에 발표한 안내에서는 부제소 합의로 해석될 여지가 있는 조항은 없다는 것이 법률 전문가의 시각이다. 특히 부제소 합의에 대한 조항은 비교적 명확하게 기술돼야 한다는 것이 전문가들의 설명이다. 김성진 K&L파트너스 변호사는 "부제소 합의는 보수적으로 판단되는 조항”이라며 “매우 명확하게 써 있어야 법원이 받아준다"고 말했다. 이어 "소송할 권리를 행사하지 않는다는 표현은 사실 우회적으로 들어있어도 무용하다"고 덧붙였다. 미국 디즈니월드에서 음식을 먹다 사망한 여성의 유족이 소송을 제기했으나 온라인동영상서비스(OTT) 디즈니 플러스 가입 약관을 근거로 공개 재판을 막으려고 했던 디즈니가 대표적인 예시다. 디즈니 플러스 가입 조항에는 '디즈니와 당사자 사이에서 발생하는 모든 소송을 포기하고 개별 중재에 따라 해결하겠다'는 내용이 포함돼 있었다. 지난해 말 열린 연석청문회에서 해롤드 로저스 쿠팡 임시 대표는 부제소 합의 조항을 약관에 포함할 것인지 묻는 질문에 "아니다. 구매이용권에는 조건이 없다"고 답하기도 했다. 배상금 감액·상계처리 가능성도 제기 다만, 해당 구매이용권 지급으로 단체소송에서 배상금을 낮추거나 '상계처리'할 가능성은 배제할 수 없다는 게 전문가들 생각이다. 공정거래법 전문 이주한 법무법인 위민 변호사는 "소송을 진행할 때 쿠팡 측에서 '소비자에게 이렇게 보상했다'고 언급하며 손해배상금을 낮추는 방향으로 쓰일 것"이라고 예상했다. 그러면서 "판사 입장에서는 쿠팡의 보상안을 당연히 감안할 것"이라며 "이번 구매이용권은 위자료 성격을 가져 손해배상액이 산수 식처럼 딱 떨어진다. 보상안을 참작해서 판사가 재량으로 정할 것"이라고 짚었다. 상계처리가 이번 사안에 적용될 지 여부에 대해서는 법률 전문가들 사이에서도 의견이 엇갈린다. 상계처리는 서로 주고받을 금액을 합산해 차액만 정리하는 방식이다. 만약 판사가 쿠팡의 보상안을 고려해 배상액을 10만원에서 8만원으로 낮추면 감액이고, 배상액을 10만원으로 책정하되 구매이용권을 쓴 사람에게는 그 금액은 뺀 5만원을, 쓰지 않은 사람에게는 10만원을 지급하도록 판결 내리면 상계처리에 해당한다. 이영기 위더피플 변호사는 "손해배상과 관련해 상계처리할 가능성도 있다"며 "상계처리를 하면 소송 참여자들이 사용한 구매이용권이 모두 달라 이를 추산하는데 시간이 오래 걸릴 것"이라고 내다봤다. 김 변호사는 "상계처리도 결국에는 인과가 있어야 한다. 채권과 채무 사이에 동일한 사실 관계로 발생한 인과가 인정돼야 상계처리가 가능하다"면서 "법원에서 무조건적인 상계는 쉽게 받아들여지지 않는다"고 설명했다. 그는 "상계처리가 성립하려면 개인정보 유출 사건 이후 발행했던 쿠폰이 모두 해당된다는 논리가 나오는데, 이는 매우 부당하다"며 "그런 상계는 법원에서도 받아들여지지 않을 가능성이 높다"고 부연했다. 보상안 이외 다른 사안으로 배상금 감액을 추진할 가능성도 존재한다. 로저스 임시 대표가 연석 청문회장에서 손해배상 소송에서 보상안을 근거로 감액을 추진할 것이냐는 질의에 "소송을 한다면 이것은 감경 요인이 아니다"라고 언급했기 때문이다.

2026.01.15 16:58박서린 기자

쿠팡, '보상쿠폰' 지급 시작...사용방법·조건 살펴보니

쿠팡이 대규모 개인정보 유출 피해를 보상하기 위해 구매이용권 발급에 들어갔다. 법령 때문에 치킨·커피 등을 포함한 기프티콘 구매는 불가능하지만, 립밤, 쿠션 등의 상품은 정가 대비 저렴하게 구매할 수 있다. 15일 쿠팡은 개인정보 유출 피해 보상안인 구매이용권을 순차적으로 지급한다. 이 구매이용권은 쿠팡 전 상품·쿠팡 이츠 각각 5천원, 쿠팡 트래블·알럭스 각각 2만원씩 총 5만원으로 구성됐다. 쿠팡 계정을 보유하고 개인정보 유출 관련 안내를 받은 고객을 대상으로 제공되는 이번 구매이용권은 앱·모바일웹·PC 메인 페이지의 구매이용권 배너에서 다운로드 받을 수 있다. 이 구매이용권의 사용 기간은 이날부터 오는 4월 15일까지 총 3개월이며, 기간이 지나면 자동 소멸되고 연장 및 재사용은 불가능하다. 특히, 기간 만료 후 교환·환불로 재결제해도 복구는 어렵다는 것이 회사 측 설명이다. 쿠팡 전 상품에 지급되는 구매이용권은 일반 쇼핑 상품 구매 시 사용 가능하다. 알럭스 뷰티·패션, 쿠팡 트래블 상품에도 사용 가능하다. 도서, 분유, 일부 주얼리, 상품권 및 현금성 상품, 담배 유사상품, 전자담배, 유심, 보험 등의 상품은 제외된다. 쿠팡이츠 구매이용권은 모바일 앱에서만 사용 가능하며 포장 주문 시에는 사용 불가하다. 매장별 최소 주문 금액도 맞춰야 하며 쿠팡 전 상품에 지급되는 구매이용권과 동일하게 일부 상품은 적용 제외된다. 알럭스 뷰티·패션 구매이용권은 해당 전문관 상품을 구매할 때 사용할 수 있으며, 쿠팡 트래블 구매이용권은 국내 숙박 및 국내 티켓 상품 예약 시 사용 가능하나 이(e)쿠폰과 호텔뷔페에는 사용이 제한된다. 쿠팡 알럭스에서는 2만원에 가격이 형성돼 있는 '키엘 립밤'은 무료로, 3만원대인 헤라 쿠션과 센슈얼 누드 립글로스는 1만원대의 가격에 구매할 수 있다. 구매이용권을 다운로드 받은 후 구매하고자 하는 상품 상세페이지에서 적용 여부를 알 수 있으며, 결제 시 자동으로 할인이 적용된다. 1개의 상품당 1개의 구매이용권만 이용 가능하며, 여러 구매이용권을 하나의 상품에 합산 사용할 수는 없다. 또 다른 쿠폰과의 중복 적용은 제한되며 이는 결제 단계에서 확인할 수 있다. 이밖에도 구매이용권을 여러 주문으로 분할해 사용할 수 없으며 구매이용권 금액보다 적게 사용한 경우 잔액은 소멸된다. 2만원 이용권으로 1만5천원 상품을 구매하면 잔액인 5천원은 소멸되는 식이다. 다만, 구매이용권의 사용기한이 남아 있으면 환불 승인 후 자동으로 복구된다. 구매이용권의 현금 교환도 불가능하며, 다른 사람에게 양도 및 판매도 안 된다. 가족 계정으로도 받을 수 없으며 오직 본인 계정에서만 사용할 수 있다. 해당 구매이용권은 회원가입 후 사용 가능하며 탈퇴 취소하더라도 기존 데이터 복구는 어렵기 때문에 재가입 절차를 거쳐야 한다. 현재 쿠팡은 구매이용권 외 다른 대체 보상은 마련하지 않은 상태다.

2026.01.15 11:17박서린 기자

[신년 인터뷰] "AI 역기능 막는 기술 확보가 국가 경쟁력 좌우"

글로벌 경제 위기 속에서 올해 인공지능(AI) 산업은 다시 한 번 중대한 분기점에 섰다. 생성형 AI의 급격한 확산 후 이어진 성능 경쟁과 투자 열풍은 이제 '얼마나 더 큰 모델을 만들 수 있는가'라는 질문을 넘어 'AI가 실제 무엇을 할 수 있는가'라는 보다 본질적인 문제로 이동하고 있다. 지디넷코리아는 릴레이 인터뷰를 통해 각기 다른 위치에서 AI 산업을 바라보는 리더 시선을 종합해 올해 AI 산업이 어디로 향하고 있는지, 무엇을 준비해야 하는지를 짚어본다. 기술 낙관과 과도한 불안 사이에서 AI의 현실적인 진화 경로와 산업적 의미도 살펴본다. [편집자주] "인공지능(AI)이 자율주행과 로봇, 에이전트 시스템으로 진화하면 우리가 지금까지 경험하지 못한 새로운 위험을 만들어낼 수 있습니다. 기술 개발뿐 아니라 안전성과 보안, 역기능 대응을 위한 투자가 반드시 병행돼야 하는 이유입니다. 안전과 통제를 처음부터 내재화한 AI 시스템을 설계하는 것이 국가 경쟁력 측면에서도 중요합니다." 성균관대 우사이먼성일 소프트웨어학과·인공지능대학원 교수는 지디넷코리아와 만나 AI 발전과 함께 커지고 있는 기술 안전성 문제를 이렇게 진단했다. 우 교수는 AI 기술 부작용을 최소화할 방법을 연구하는 학자다. 개인정보 침해와 허위 정보 생성, 저작권 문제, 범죄 악용 등 AI 확산으로 인해 나타나는 사회 위험을 기술적으로 통제하는 데 연구 초점을 맞추고 있다. 가장 대표 연구 분야는 머신 언러닝을 이용한 개인정보 보호 기술이다. 머신 언러닝은 AI 모델이 학습한 특정 데이터를 선택적으로 삭제할 수 있도록 하는 기술이다. 보통 모델이 학습 과정에서 방대한 정보를 내부에 저장하지만, 어떤 정보가 어떤 결과에 영향을 미쳤는지 알기 어렵다. 이에 개인이 자신의 개인정보를 삭제해 달라고 요구해도 기존 AI 모델에서는 이를 정확히 반영하기가 거의 불가능하다. 머신 언러닝은 이 문제를 해결하기 위한 기술이다. 최근 그는 이를 실제 개인정보 보호에 적용할 수 있도록 기술을 업그레이드했다. 기존 방식은 특정 데이터를 삭제하기 위해 해당 데이터를 제외한 나머지 데이터로 모델을 재학습해야 했다. 이는 초거대 AI 모델 환경에서 시간·비용 측면에서 사실상 불가능하다. 그는 "기존 언러닝 기법은 연구실에선 가능했지만 실제 서비스에 적용하기에 매우 비효율적"이라고 주장했다. 우 교수 연구팀은 이 문제를 해결하기 위해 새 접근법을 제시했다. 핵심은 원본 데이터를 보관하지 않아도 모델 성능과 삭제 정확도를 동시에 유지하는 방식이다. 이에 원본 데이터를 보관하거나 재학습을 별도로 진행하지 않아도 모델 성능을 유지할 수 있다. 그는 "원본 데이터 대신 통계적으로 유사한 합성 데이터를 생성·활용해 한계를 극복했다"고 강조했다. 그는 삭제 대상 데이터가 다른 데이터와 섞여 변형된 경우에도 제거 가능하다고 설명했다. 그는 "실제 데이터는 단독 존재하지 않고 여러 문장이나 문서, 다른 데이터와 연결돼 학습된다"며 "이를 그래프 구조로 표현하면 어떤 정보가 다른 정보에 어떻게 영향 미쳤는지 추적할 수 있다"고 말했다. 그러면서 "특정 이름이나 문장, 파생 정보까지 한 번에 제거할 수 있는 이유"라고 덧붙였다. 이 연구 성과는 지난해 12월 미국 샌디에고 컨벤션 센터에서 열린 국제 AI 분야 학회 NeurIPS(Neural Information Processing systems)에 발표됐다. 이 연구는 올해 과학기술정보통신부 재원과 정보통신기획평가원(IITP) 지원으로 추진 중이다. 연구 과제명은 '개인정보보호 관련 정책 변화를 유연하게 반영하여 준수하는 AI 플랫폼 연구 및 개발'이다. 우 교수는 해당 기술이 향후 기업과 정부 시스템에도 유용할 수 있을 것으로 봤다. 그는 "기업은 고객 개인정보나 저작권 있는 문서·이미지, 책 내용을 AI 모델에 학습시키기만 하면 된다"며 "삭제 요청이 들어오면 이를 기술적으로 반영하면 된다"고 설명했다. 그는 현재 여러 국내 기업과 협력해 챗봇이나 검색, 문서 분석, 법률 AI 등 서비스에 해당 기술을 적용하는 연구를 진행하고 있다. 그는 "개인정보나 저작권 삭제 요구가 많은 분야일수록 실무적 가치가 큰 기술"이라며 "언러닝 성능을 AI 안전성 평가 지표로 활용하는 방안도 고려 중"이라고 덧붙였다. 우 교수는 이달 시행될 국내 AI기본법과 연구 성과가 깊이 연결될 것으로 내다봤다. 그는 "그는 유럽 일반정보보호규정(GDPR)처럼 한국 AI기본법은 개인의 데이터 삭제 권리를 보장하는 것이 필수일 것"이라며 "우리 방식은 이런 법적 요구를 실제 AI 모델에 기술적으로 반영할 수 있는 현실적 해법"이라고 강조했다. "딥페이크도 '문맥'으로 잡아야"...기술력 전 세계 2위 기록 우 교수는 딥페이크 감지 기술 분야에서도 활발한 연구를 이어가고 있다. 특히 최신 생성형 AI가 만들어내는 새로운 형태의 딥페이크까지 탐지하는 기술 개발에 주력하고 있다. 그는 현재 다수 딥페이크 탐지 모델 성능이 최신 AI 기술을 따라가지 못하는 점을 꼬집었다. 모델 학습에 사용된 데이터와 실제 딥페이크 확산 형태가 다르다는 점을 근본 원인으로 짚었다. 그는 "최신 AI가 만드는 딥페이크는 기존 데이터와 특성이 전혀 다르다"며 "탐지 모델 성능이 실제 환경에서 급격히 떨어질 수밖에 없다"고 말했다. 우 교수 연구팀은 이런 문제를 해결하기 위해 새 방법론을 적용한 딥페이크 탐지 모델을 제시했다. 연구팀은 'DINO'와 'CLIP-ViT' 계열 모델로 이미지와 텍스처, 의미적 패턴을 폭넓게 이해할 수 있는 모델을 구축했다. DINO는 대규모 웹 데이터 기반으로 사전 학습된 모델이다. CLIP-ViT는 텍스트와 이미지 간 의미 관계를 학습한 모델이다. 연구팀은 이를 딥페이크 탐지에 맞게 재학습해 이미지 백본으로 활용했다. 이후 이 모델 위에 딥페이크 전용 어댑터 모듈도 추가했다. 이에 모델은 영상과 이미지에 포함된 미세한 위조 흔적까지 포착할 수 있다. 우 교수는 해당 모델이 단순 이미지 분류를 넘어서 의미론적 개념을 이해하도록 설계된 것을 핵심 기능으로 제시했다. 그는 "이 모델은 특정 유형 딥페이크에 과적합 되지 않는다"며 "여러 위조 콘텐츠를 안정적으로 탐지할 수 있다"고 설명했다. 해당 연구는 지난해 과기정통부 재원으로 IITP 지원을 받아 '디지털역기능대응기술개발'사업으로 수행됐다. 사업명은 '악의적 변조 콘텐츠 대응을 위한 딥페이크 탐지 고도화, 생성 억제, 유포 방지 플랫폼 개발'이다. 해당 모델로 성과도 얻었다. 지난해 국제 컴퓨터비전 학술대회(ICCV)가 주최한 딥페이크 탐지 'SAFE 챌린지'에서 이탈리아 나폴리대 연구팀에 이어 전 세계 2위를 기록했다. 또 지난해 성균관대와 한국정보과학학회가 공동 주최한 '성균관대x한국정보과학학회 딥페이크 경진대회'에서 대상과 우수상을 각각 수상했다. 우 교수는 향후 딥페이크 연구 방향도 제시했다. 그는 "실제 환경에 가까운 조건에서 모델을 연구·평가할 것"이라며 "특히 메신저와 소셜미디어(SNS) 환경처럼 저화질·압축 영상이 많은 환경서도 안정적으로 딥페이크를 탐지할 수 있는 모델을 구축할 것"이라고 덧붙였다.

2026.01.14 15:36김미정 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

[타보고서] 신형 셀토스, 연비효율에 공간까지…첫차 후보 1순위

차기 美연준의장 지명…비트코인 9개월 만에 7만달러대로

HBM 공급 프로세스 달라졌다…삼성·SK 모두 리스크 양산

[ZD브리핑] 이차전지·통신·플랫폼·게임 '연간 성적표' 나온다

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.