• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
국감2026
AI페스타26
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'개인'통합검색 결과 입니다. (553건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

반복되는 대규모 개인정보 유출…역대 최대는 카드 3사 1억건

국내에서 수천만명에 이르는 대규모 개인정보 유출 사고가 끊이지 않고 있다. 2014년 카드 3사에서 1억건이 넘는 개인정보가 빠져나간 데 이어, 플랫폼과 통신사를 중심으로 대형 사고가 반복되고 있다. 여기에 이어 온라인동영상플랫폼(OTT) '티빙'의 개인정보 유출 사고에 대한 민관합동조사단의 조사 결과도 곧 발표될 예정인데, 실제 이용자 수를 훨씬 뛰어넘는 유출 건수로 알려져 주목된다. 정부는 앞서 8월 내에 티빙 조사 결과를 내놓겠다고 밝힌 가운데, 정부 발표 전 국회 등을 통해 약 2000만건 규모의 유출이 일어난 것으로 알려졌다. 1일 관련업계에 따르면, 티빙은 지난 6월 외부의 비인가 접근으로 이용자 개인정보가 유출된 사실을 확인했다. 정부는 사고 원인과 피해 규모 등을 파악하기 위해 민관합동조사단을 구성해 조사를 진행해왔다. 국내 개인정보 유출 사고 가운데 가장 큰 규모로 꼽히는 것은 2014년 카드 3사 사고다. 검찰 발표 기준 KB국민카드 5300만건, 롯데카드 2600만건, NH농협카드 2500만건 등 약 1억 400만건의 개인정보가 유출됐다. 이는 단일 사고 기준으로 현재까지 최대 규모다. 2011년 SK커뮤니케이션즈의 네이트 싸이월드 해킹도 대표적인 대규모 개인정보 유출 사고다. 개인정보보호위원회 출범 이전 개인정보 소관 부처인 옛 방송통신위원회 발표 기준 약 3500만명의 개인정보가 유출됐다. 국내 개인정보 보호 규제가 강화되는 분기점이 된 사건으로 평가된다. 최근에는 쿠팡 사고가 대표적인 대규모 유출로 꼽힌다. 민관합동조사단이 올해 2월 발표한 조사 결과에서 3367만 3817건의 개인정보가 유출된 것으로 집계됐다. 이후 6월 개인정보보호위원회 제재 처분에서는 피해 규모가 약 3755만명으로 제시됐다. 통신 분야에서는 SK텔레콤에서 대규모 개인정보 유출 사고가 발생했다. 2025년 7월 민관합동조사단 발표 기준 약 2696만건이었고, 이듬달 개인정보보호위원회 제재 처분에서는 약 2300만명으로 집계됐다. 대규모 개인정보 유출 사고의 규모를 비교할 때는 집계 기준에 따라 차이를 보이기도 한다. 실제 같은 사고라도 발표 기관이나 조사 단계에 따라 유출된 정보 건수와 실제 피해자 수가 다르게 나타나는 경우가 있기 때문이다. 이를테면 티빙의 경우 실제 이용자 수보다 많은 유출 규모로 전해졌는데 플랫폼 서비스는 한 이용자가 여러 개의 아이디를 보유할 수 있고 통신 서비스 역시 한 사람이 복수 회선을 이용할 수 있다. 아울러 탈퇴 휴면 계정의 포함 여부 등에 따라 유출된 계정 수와 실제 이용자 수 사이에도 차이가 발생할 수 있다. 앞서 최근 개인정보위에서 과징금 제재를 받은 KT 역시 민관합동조사단 결과에서는 2만 2227명의 개인정보가 유출된 것으로 파악됐다. 그러나 개인정보위 제재 처분에서 실제 유출 이용자는 1만 6647명으로 줄었다.

2026.09.01 17:37박수형 기자

KT엠모바일, 개통 시 종이 없는 '스마트서식지' 도입

KT엠모바일이 종이 없는 스마트서식지를 도입해 개통 시간을 단축하고 개인정보 유출 위험을 낮췄다. KT엠모바일은 기존 종이 가입 신청서를 태블릿 기반 전자문서로 전환한 스마트서식지를 도입한다고 1일 밝혔다. 가입자 편의와 개인정보보호 수준을 높이기 위해 KT엠모바일을 취급하는 전국 이동통신 오프라인 판매점에 활용될 예정이다. 신분증과 유심(USIM), 이심(eSIM) 정보 촬영만으로 주요 항목이 자동 입력되는 등 가입 절차가 간소화됐다. 신청서 작성 시간도 평균 15분에서 3분 수준으로, 개통 시간은 기존 20~30분에서 5~10분 수준으로 줄어들 것으로 기대된다. 아울러 개통 완료 신청서는 핸드폰으로 발송돼 개인정보보호도 강화됐다. 종이 서식지가 발생하지 않아 보관·이동 과정에서의 개인정보 유출 가능성을 낮췄다. 서식지 작성 과정에 녹취 기능을 적용해 명의도용 등 부정사용 방지를 위한 체계도 구축했다. 변석주 KT엠모바일 사업운영본부장은 "스마트서식지 사용 확대를 통해 편의와 개인정보보호를 위해 노력하겠다"고 말했다.

2026.09.01 09:53홍지후 기자

29CM, 개인정보 16만건 유출…이름·전화번호 등

외부의 비정상적인 접근으로 무신사 29CM에서 15만 9000여 건의 고객 개인정보가 유출됐다. 유출 항목은 이름과 전화번호 등이며, 결제 정보 등은 포함되지 않았다. 무신사 29CM는 공식 홈페이지를 통해 “8월 27일 주문 정보를 조회하는 연동 기능(API)에 외부의 비정상적인 접근이 발생해 일부 고객들의 개인정보가 유출된 사실을 확인했다”고 공지했다. 회사 측은 문제를 확인한 즉시 해당 접근 경로를 차단하고, 사고 인지 직후 24시간 내 한국인터넷진흥원(KISA)와 개인정보보호위원회에 개인정보 유출 사실을 자진 신고했다. 이번에 유출된 항목은 이름 13만8841건, 이메일 주소·휴대전화번호·배송 정보 2만1011건 등 총 15만9852건이다. 무신사는 개인정보가 유출된 고객에게 구체적인 유출 항목과 2차 피해 예방을 위해 별도의 안내를 제공했으며, 공지사항 내에서 유출 내역을 확인할 수 있도록 했다. 해당 기능은 공지 게시일로부터 30일 간 이용 가능하다. 무신사는 유출 사고에서 결제 정보와 아이디·비밀번호 등 고객 계정정보는 유출 항목에 포함되지 않았다고 강조했다. 그러나 일부 고객정보가 유출된 만큼 2차 피해를 막기 위해 주문 내역을 언급하며 결제·환불·배송 오류를 안내하는 문자·전화·메일에 유의해줄 것을 당부했다. 아울러 29CM는 현재 정확한 피해 범위를 면밀히 확인하고 있으며 조사 결과를 바탕으로 보상 방안을 검토 중이라는 입장이다. 29CM 측은 “자사는 문자나 이메일로 비밀번호 또는 인증번호 입력을 요구하지 않는다”며 “다른 사이트와 동일한 비밀번호를 사용하고 있을 경우 비밀번호 변경을 권장한다”고 말했다. 이어 “배송 요청사항에 개인정보가 포함돼 있다면 즉시 변경해달라”면서 “이번 사안을 무겁게 받아들이고, 고객의 소중한 개인정보를 보다 안전하게 보호할 수 있도록 보안 시스템과 관리 체계를 철저히 재점검하고 재발 방지에 최선을 다하겠다”고 약속했다.

2026.08.31 11:13박서린 기자

개인정보위, GS리테일에 과징금 128억원... "166만명 개인정보 유출"

사전에 수집한 계정 정보를 무차별 대입해 접속을 시도하는 '크리덴셜 스터핑' 공격으로 총 166만명의 개인정보가 유출된 GS리테일에 128억원 규모의 과징금이 부과됐다. 개인정보보호위원회는 GS리테일 및 3개 사업자에 대해 총 129억 5444만원의 과징금 및 1020만원의 과태료를 부과한다고 31일 밝혔다. 이와 함께 재발 방지 대책 마련 등 시정명령 및 해당 사업자 홈페이지에 결과를 공표할 것을 의결했다. 조사 결과 신원 미상 해커는 GS리테일이 운영하는 GS샵 홈페이지에 대해 지난 2024년 6월 21일부터 2025년 2월 13일까지, GS25 홈페이지에 대해 2024년 12월 26일부터 2025년 1월 4일까지 각각 크리덴셜 스터핑 공격을 시도해 로그인에 성공했다. 이후 회원정보 수정 페이지에서 GS샵 158만 1025명, GS25에서 7만 9128명의 이름, 성별, 생년월일, 연락처, 주소, 이메일 등 개인정보를 유출했다. 크리덴셜 스터핑은 사전에 확보한 다수의 아이디, 비밀번호 정보를 무차별 대입해 로그인을 시도하는 공격 방식으로 로그인 시도 횟수와 로그인 실패율이 급증하는 특징을 보인다. 개인정보위는 GS리테일이 짧은 시간 동안 동일 IP주소에서 대규모 로그인 시도가 발생하는 경우 이를 탐지·차단할 수 있는 대책을 마련하지 않았고 로그인 시도 및 로그인 실패가 급격하게 증가하는 이상징후가 발생했음에도 이를 인지하지 못해 장기간 유출이 지속됐다고 판단했다. 또 GS리테일이 GS25 홈페이지에서의 유출을 지난해 1월 4일 최초로 인지했지만, 유출사고 대응에 소홀해 GS샵 홈페이지에서도 같은 공격이 발생하고 있던 사실을 지난해 2월이 돼서야 추가 인지한 것으로 조사됐다. 최초 유출 인지 이후에도 개인정보가 유출된 것이다. 아울러 사고 당시 개인정보 전담조직의 부재 및 이원화된 보안 운영 등 개인정보 보호 조직의 구성·운영이 미흡했고, 최초 유출통지 이후 조사 과정에서 유출 대상자 1599명이 추가 확인됐지만 정당한 사유 없이 72시간을 경과해 유출 통지한 사실도 확인됐다. 이에 개인정보위는 GS리테일에 과징금 128억 3600만원과 과태료 300만원을 부과하고 사업자 홈페이지에 처분받은 사실을 공표하도록 명령했다. 개인정보위는 유사 사고 재발을 막기 위해 서비스 접속량·패턴을 분석해 비정상 접속을 식별할 수 있는 보안정책을 적용하는 등 재발방지 대책을 수립·시행하고 개인정보 보호 전담 인력 배치 및 CPO 권한과 책임 명확화 등 거버넌스 체계 전반을 점검·개선해야 한다고 제언했다. 이날 회의에서는 엔라이즈와 SK텔레콤, 에이토즈 등에 대한 과징금·과태료 부과도 의결됐다. 신원 미상의 해커는 엔라이즈가 운영하는 데이팅 앱 서비스의 본인인증 취약점을 이용해 지난 2023년 3월 23일부터 27일까지 1만 6803개의 휴대전화번호로 로그인을 시도해 736개 계정의 개인정보를 유출했다. 유출된 개인정보는 ▲닉네임 ▲성별 ▲프로필 사진 ▲생년월일 ▲성격 ▲학력 ▲직업 ▲키 ▲혈액형 등이다. 엔라이즈는 앱 내 존재하는 본인인증 취약점에 대한 점검·조치를 소홀히 하고 동일 IP에서의 과다 접속에 대한 차단 정책을 설정하지 않는 등 안정성 확보 조치 의무를 위반했다. 이에 개인정보위는 엔라이즈에 과징금 1억 1844만원, 과태료 360만원을 부과했다. SK텔레콤은 과태료 360만원과 시정명령을, 에이토즈는 경고 조치가 내려졌다. 에이토즈는 SK텔레콤으로부터 '이프랜드' 서비스의 이벤트 진행을 위탁받아 이벤트용 웹사이트를 제작·운영하는 과정에서 2022년 11월 21일부터 2023년 1월 3일까지 관리자 페이지가 검색엔진에 노출돼 1140명의 개인정보(이름, 휴대전화번호)가 유출됐다. 조사 결과 에이토즈는 관리자 페이지에 대한 IP주소 제한 등 접근통제 조치를 하지 않았다. SK텔레콤은 24시간을 경과해 개인정보 유출통지·신고한 사실이 확인됐다.

2026.08.31 11:00김민아 기자

4회 개인정보보호 모의재판 경연...서울대 '개보박두'·고대 '정법사' 대상 영예

개인정보보호위원회(개인정보위)가 27일서울시립대학교 모의법정에서 '제4회 개인정보보호 모의재판 경연대회'를 개최했다 치열한 경연 끝에 법학전문대학원생 부문 대상 영광은 '개보박두(서울대)'팀에게 돌아갔다. '로스쿨고행길(연세대, 부산대)'팀이 최우수상을 받았다. 대학(원)생 부문에서는 '정법사(고려대)'팀이 영예의 대상을, '라바(LAVA)(건국대, 한양대, 성균관대)'팀이 최우수상을 각각 차지했다. 최우수발표자상은 박지연 씨(개보박두/서울대 법학전문대학원 1학년), 정현우 씨(정법사/고려대 2학년)에게 돌아갔다. 개인정보위는 개인정보 관련 법률적·기술적 지식을 두루 갖춘 청년 인재를 발굴하고 개인정보 현안에 대한 사회적 관심을 높이기 위해 2023년부터 매년 경연대회를 개최하고 있다. 올해 경연대회는 '인공지능 시대의 개인정보 보호와 활용'을 주제로 열렸다. 인공지능 학습 및 개발과정에서 에이전틱 인공지능에 의한 자율 처리에서의 책임 귀속, 인공지능이 추론·생성한 허위 민감정보의 개인정보 해당 여부, 서비스 개선 과정에서의 개인정보의 국외 이전 등의 다양한 개인정보 관련 이슈가 논의됐다. 이번 대회는 총 54개 팀(법학전문대학원생 부문 24개 팀, 대학(원)생 부문 30개 팀)이 지원해 예선을 거쳤다. 부문별 4개팀이 본선에 진출했다. 본선 진출팀은 경연에 앞서 국내 기업의 인공지능 전문가들과 국내 대형 법무법인 변호사들의 도움을 받아 변론 내용의 완성도를 높였다. 기업 자문은 삼성전자, LG전자, 카카오, 비바리퍼블리카(토스), 현대자동차가 법무법인 자문은 김앤장 법률사무소, 법무법인(유) 세종, 법무법인(유) 태평양, 법무법인(유) 광장, 법무법인(유) 화우가 했다. 본선 경연은 김진환(법률사무소 웨일앤썬 대표) 개인정보보호위원회 위원이 재판장 역할을 맡아 진행했다. 학계·법조계로 구성한 전문심사위원단과 지난해 제3회 모의재판 경연대회에서 수상한 학생들로 구성한 배심원들의 평가를 종합해 최종 수상팀을 선정했다. 송경희 개인정보위 위원장은 “생성형 인공지능 시대를 지나, 에이전틱 인공지능, 피지컬 인공지능 등으로 발전하는 거대한 기술적 전환기를 지나며 개인정보의 안전한 이용에 대한 사회적 요구가 더욱 강해질 것”이라며 “경연대회 기간 중 치열하게 고민하고 토론한 경험을 통해 참가자들이 인공지능 시대 개인정보 활용과 보호를 이끌어 갈 주역으로 성장할 것으로 기대한다"며 참가자들을 격려했다.

2026.08.28 12:00방은주 기자

HD건설기계 임직원 개인정보 9503건 유출사고…7350만원 과징금 '철퇴'

지난 2024년 3월 9503명의 HD건설기계 임직원 및 협력사 직원 개인정보가 유출된 사실이 당국을 통해 뒤늦게 알려졌다. 이로 인해 HD건설기계는 7350만원의 과징금이 부과됐다. 개인정보보호위원회(개인정보위)는 지난 26일 제17회 전체회의를 열고, 개인정보 보호 법규를 위반한 HD건설기계에 과징금 7350만원 부과를 의결했다고 27일 밝혔다. 신원 미상의 해커는 지난 2024년 3월 HD건설기계 내부 업무용 시스템에 접속해 HD건설기계 임직원 및 협력사, 직원의 성명, 사번 등 9503명의 개인정보를 유출했다. 조사 결과에 따르면 HD한국조선해양의 모바일 기기 관리 서버가 '해킹 통로'가 됐다. 해커는 당시 HD한국조선해양이 운영하는 모바일 기기 관리 서버스이 취약점 기기를 이용해 웹 쉘파일을 업로드한 후 해당 서버와 통신이 가능했던 HD건설기계 내부 업무용 시스템에 접근이 가능했다. 또한 HD한국조선해양의 모바일 기기 관리 서버와 HD건설기계의 내부 업무용 시스템은 업무상 연계가 불필요함에도 불구하고 양사 시스템 간 접근을 제한하지 않아 해커의 침입을 허용하게 됐다. 이에 개인정보위는 HD건설기계에 부과한 과징금에 더해 유출 경로로 이용된 HD한국조선해양에는 480만원의 과태료를 부과했다. 개인정보위는 "이번 유출사고는 개인정보 처리자가 개인정보 처리시스템에 대한 취약점 관련 조치를 소홀히 했으며, 업무상 연계가 불필요한 서버에 대한 접근 통제 조치가 이뤄지지 않아 발생하게 됐다"며 "개인정보처리자가 웹 취약점을 통해 개인정보가 유·노출되지 않도록 보안대책을 정기적으로 검토하고, 불법적인 접근 및 침해사고 방지를 위해 개인정보처리시스템에 대한 접속 권한을 IP 등으로 제한해 불필요한 접근을 차단·통제해야 한다"고 당부했다.

2026.08.27 11:59김기찬 기자

"개인정보보호, 규제 대응 넘어 경영 전략으로"…이상헌 교수 신간 출간

출판사 박영사가 개인정보보호를 단순한 법률 준수를 넘어 기업의 전략과 리스크 관리, 조직 신뢰를 좌우하는 경영의제로 재구성한 실전 전략서 '개인정보보호는 경영이다'(저자 이상헌, 2만 3000원)를 출간했다. 인공지능(AI)과 데이터가 기업 경쟁력의 핵심이 된 지금, 개인정보 유출 사고는 특정 기업만의 예외적 사건이 아닌 일상의 경영 리스크가 됐다. 그러나 많은 조직에서는 여전히 법무·사업·IT 부서가 서로 다른 목표와 언어로 움직이며 개인정보보호를 '규제 기관의 제재를 피하는 일'로만 취급하고 있다. 이 책은 “이것이 법에 맞습니까?”라는 과거의 질문에서 벗어나 “어떻게 하면 법도 지키면서 사업도 할 수 있을까?”라는 질문에 답한다. 개인정보보호의 책임을 CEO와 경영진의 전략적 의사결정 영역으로 끌어올린다. 개인정보보호는 경영이다 책의 가장 큰 특징은 30년 동안 데이콤, LG전자, SK텔레콤 등 ICT 현장을 거친 전직 임원이이자 현 고려대학교 정보보호대학원 산학협력교수인 저자의 경험에 SK그룹의 '일처리 방법론'을 접목했다는 점이다. ▲상황파악 ▲KFS(핵심성공요인) 도출 ▲목표수준 설정 ▲문제점 및 장애요인 도출 ▲실행계획 수립으로 이어지는 5단계 방법론을 바탕으로 법률·기술·사업·조직이 얽힌 문제를 구조적으로 해결한다. 각 단계에는 PESTEL, SWOT, SMART, 5Whys, Fishbone, WBS, KPI 등 경영 분석 도구가 결합돼 독자가 PESTEL 분석표, 액션 플랜, 협상 준비안 등 실제 실무 산출물을 직접 작성해 볼 수 있도록 돕는다. 또 BATNA, WATNA, ZOPA 등 하버드 협상법을 활용해 경영진, IT, 법무, 사업부서 간의 이해관계를 설득하고 합의를 이끌어내는 윈-윈 해법을 제시한다. 책 내부에는 AI 챗봇 도입, GDPR 대응, 위치정보 갈등, 고객데이터 접근권한 관리 등 다양한 현장 사례가 수록돼 있어 C레벨 경영진부터 개인정보보호 실무자, IT·마케팅 담당자에게 실질적인 지침을 제공한다. 저자 이상헌 교수는 “법은 강해졌고 기술과 투자는 늘었음에도 사고가 반복되는 이유는 개인정보보호를 단순한 기술이나 규제의 문제로만 다루기 때문”이라며 “AI와 데이터경제 시대에 개인정보보호는 기술이나 법 그 자체가 아니라, 이를 조직 안에서 실제로 움직이게 만드는 '실행되는 경영 전략'”이라고 말했다. 이어 “지금 기업에 필요한 것은 더 강한 채찍이 아니라 제대로 일하는 방향과 방법론”이라면서 “개인정보보호 담당자가 조직의 '브레이크'가 아닌 사업을 안전하게 추진하는 전략적 파트너가 되고, 경영진이 이를 규제 대응 비용이 아닌 기업의 지속가능성과 신뢰를 만드는 경영 활동으로 받아들여야 한다”고 강조했다. 아울러 “개인정보보호를 단순한 '법 준수'에서 '전략적 업무', 그리고 마침내 '경영'으로 전환하는 것이 이 책이 제안하는 새로운 문법”이라고 설명했다.

2026.08.26 17:40백봉삼 기자

"GA 보안 역량 강화"…'보험사-GA 정보보안 협의체' 발족

금융보안원이 보험업계와 정보보호 및 내부통제 역량 강화를 위해 힘을 합친다. 금융보안원은 지난 25일 금융감독원, 보험회사, 법인보험대리점(GA), 보험·GA협회 임직원 약 50명이 참석한 가운데 '보험사-GA 정보보안 협의체'를 여의도에서 발족했다고 밝혔다. 최근 미토스 등 공성능 AI를 통한 사이버 침해 위협이 고도화되는 반면 개인(신용) 정보가 고집적된 GA의 경우는 대형화·집중화되며 정보보호의 중요성은 더욱 커지는 추세다. 특히 상대적으로 보안이 취약한 제3자를 우회해 금융회사로 침투하는 공격도 늘어나는 추세로, 보험사와 GA를 아우르는 사이버 위협은 더욱 커지는 모양새다. 이에 협의체는 GA의 정보보안 수준을 높이고 제3자를 통해 금융권 중심으로 전이될 수 있는 보안 리스크를 선제적으로 협력해 예방·대응하겠다는 목표다. 금융보안원의 사원사로 가입한 GA에 대해서는 보안관제, 침해사고 예방 및 대응, 취약점 분석 및 평가, 모의해킹 등 서비스를 지원한다. 이날 협의체에서는 ▲협의체 발족 취지와 목표 ▲협의체 구성과 운영 방향 ▲기관별 역할 ▲핵심 추진 과제 등을 논의했다. 향후에도 금융보안원은 협의체를 중심으로 현장 밀착형 보안을 지원한다는 계획이다. 핵심 추진 과제로는 ▲GA 특화 보안 점검 기준 마련 ▲GA 대상 보안 컨설팅 ▲GA 현장점검 확대 ▲GA 최소 보안 기준 마련 ▲보안 미흡 사항 개선 강화 ▲보험 모집인 맞춤형 보안 교육 ▲모범사례 발굴 및 확산 등을 선정했다. 박상원 금융보안원장은 "해킹뿐 아니라 내부통제 미흡으로 인한 정보 유출 등 개인(신용)정보 관련 제3자의 보안 사고가 금융회사의 중요한 보안 리스크로 이어졌다"며 "보험-GA 정보보안 협의체를 통해 보험 회사의 관리가 자칫 소홀할 수 있는 제3자 업무 영역까지 금융권의 보안 강화를 체계적이고 종합적으로 지속 지원해 나갈 것"이라고 밝혔다.

2026.08.26 13:06김기찬 기자

카카오, '프라이버시 컨퍼런스' 진행

카카오는 기존 그룹사간 정기적으로 개최해오던 개인정보보호 모임을 발전시켜 컨퍼런스 형태로 확대한 '제1회 카카오그룹 프라이버시 컨퍼런스'를 진행했다고 20일 밝혔다. 카카오는 개인정보 보호가 서비스의 본질적인 신뢰와 직결된다는 판단 아래 프라이버시 인식 제고와 실무 노하우 공유를 위해 이번 자리를 마련했다. 이날 행사에는 양청삼 개인정보보호위원회 사무처장이 참석해 카카오그룹의 개인정보 보호 노력을 격려하고, AI 시대 혁신을 위해 철저한 개인정보 보호와 관리가 중요하다고 강조했다. 이후 'AI시대 프라이버시'를 주제로 카카오의 키노트가 진행됐고, 이어 ▲카카오 ▲카카오뱅크 ▲카카오모빌리티 ▲카카오엔터테인먼트 ▲카카오페이 ▲카카오엔터프라이즈 ▲카카오스타일 등의 개인정보보호책임자가 함께 '카카오그룹 프라이버시 공동 선언'을 발표했다. 이번 선언에는 ▲이용자 주권 ▲프라이버시 중심 서비스 ▲프라이버시 문화 등 3대 핵심 가치가 포함됐다. 서비스 기획부터 파기까지 전 과정에 안전 조치를 기본으로 적용하고 모든 임직원이 일상 업무 속에서 자연스럽게 프라이버시를 실천하는 문화를 정착시켜 나갈 방침이다. 이후 각 사의 개인정보보호 정책 및 실행 방안 발표가 진행됐다. 카카오는 AI시대 '카나나 인 카카오톡'의 프라이버시 정책 방향성을 설명했으며, 카카오뱅크는 은행의 개인정보 보호 업무를 소개했다. 카카오엔터테인먼트는 현재 실행 중인 개인정보 처리방침 평가제도에 대한 고찰과 운영 노하우를 공유했다. 최근 산업계 화두인 AI 및 규제 환경 변화에 맞춘 외부 전문가 세션도 함께 마련됐다. 최경진 가천대학교 법과대학 교수는 'AX 시대 바람직한 개인정보보호체계의 방향'을 주제로 강연했으며, 고환경 법무법인 광장 변호사는 '개정 개인정보 보호법 및 정보통신망법에 따른 컴플라이언스 대응 전략'을 설명하며 참석자들과 인사이트를 나눴다. 마지막 순서로 진행된 패널 토크에서는 각 사 실무자 및 보안 담당자들이 참여해 ▲메신저 ▲금융 ▲콘텐츠 ▲모빌리티 등 다양한 서비스 영역에서 발생하는 프라이버시 이슈 대응 경험을 공유했다. 참석자들은 현장 질의응답을 통해 실천 가능한 개인정보보호 문화 정착 방안에 대해 활발한 논의를 이어갔다. 김연지 카카오 개인정보 성과리더는 "카카오라는 하나의 울타리 안에서 우리가 공유하는 프라이버시 철학이 무엇인지 명확히 하고자 이번 컨퍼런스를 준비했다"며 "개인정보 보호를 단순한 법적 규제 준수로 보지 않고, 임직원 인식 강화와 공동체 간 지속적인 협업을 통해 일상에서 함께 실천해 나가겠다"고 말했다.

2026.08.20 11:17박서린 기자

네이버 프라이버시 챌린지 열려...'밥아저씨' 팀 수상

네이버(대표 최수연)가 지난 18일 경기도 성남시에 위치한 네이버 1784 사옥에서 개인정보보호 관련 아이디어 공모전 '네이버 프라이버시 챌린지'를 진행했다. 이 자리에는 이진규 네이버 개인정보보호책임자(CPO), 본선 진출 10개 팀 등이 참석했다. 수상의 영예는 게시글 정보를 종합해 개인 추정할 수 있는 위험을 AI 분석하는 '밥아저씨' 팀이 안았다. 19일 네이버에 따르면, 'AI 시대의 개인정보 보호 강화 방안'을 주제로 전국 대학(원)생의 아이디어를 모집해 총 10개 팀이 본선 경쟁했다. 최우수상을 수상한 밥아저씨 팀은 여러 온라인 게시글에 흩어진 정보를 종합해 개인을 추정할 수 있는 위험을 AI로 분석하고, 불필요한 정보 노출을 줄이기 위한 방안을 제안한 연구를 발표했다. 이 팀은 상장 및 Npay 포인트 150만원을 수상했다. 네이버는 이용자의 의견을 바탕으로 서비스의 개인정보보호와 프라이버시 수준 개선을 위한 PER(Privacy Enhancement Reward) 제도를 2016년부터 진행하고 있다. 이용자의 개인정보보호 강화를 위한 제안이 서비스 개선에 반영되고 우수 제안에 대해서는 보상을 지급하는 프로그램이다. 2026년 상반기에는 총 130건이 접수돼 29건, 353만원의 보상을 지급했고 프로그램이 시작된 2016년 이후 누적 1659건 접수, 648건, 약 7120만원을 지급했다. 네이버는 단순 보상을 넘어 이용자 의견을 경청해 서비스 담당 조직과 개선 필요성 논의, 실제 서비스 개선으로 이어지도록 면밀히 살피고 있다. 또 네이버는 ▲프라이버시센터 개편 ▲대외 개인정보보호 인식 제고 캠페인 ▲수탁자 점검 시스템 구축, ▲파트너사 개인정보 보호 활동 지원 등 투명성 강화 및 수탁사 전반의 보호 수준 향상을 위해 노력 중이다. 이와 함께 네이버는 ▲개인정보 적법처리 연구반 운영 ▲프라이버시센터 리뉴얼 ▲대외 개인정보보호 인식 제고 캠페인 등을 통해 국내 규제에 대응하고 투명성 강화에 노력하는 등 자체적인 개인정보 보호 체계를 고도화했다. 아울러 네이버와 협업 관계에 있는 수탁사 전반의 보호 수준 향상을 위해 ▲수탁자 점검 시스템 구축, ▲파트너사 개인정보 보호 활동 지원 등을 확대했다. 이진규 CPO는 “네이버는 급변하는 AI 시대에 발맞춰 안전하고 혁신적인 온라인 생태계 구축을 위해 다양한 의견을 청취하고 있다”면서 “대학생들의 참신한 아이디어를 경청하고, 앞으로도 임직원, 이용자, 소상공인 등의 개인정보보호 인식 제고 활동을 이어가겠다”고 약속했다.

2026.08.19 09:17백봉삼 기자

[단독] 작년 국내 21곳 해킹 애슐리우드, 성형외과 10만건 개인정보 또 탈취

국내 성형외과, 컴퓨터학원 등 국민 일상생활과 밀접한 소규모 웹사이트 3곳에서 탈취된 회원 개인정보가 다크웹 불법 해킹 포럼에서 판매된 정황이 포착됐다. 이 데이터를 탈취한 해커는 지난해 말에도 총 21곳의 국내 소규모 웹사이트를 연쇄적으로 해킹한 바 있다. 18일 본지 취재를 종합하면 '애슐리우드2022(Ashelywood2022)'라는 닉네임의 해커가 불법 해킹 포럼 '다크포럼스(Darkforums)'에 지난 6월 6일~7일간 3곳의 국내 소규모 웹사이트 내부에 저장된 회원 개인정보를 탈취해 판매 중인 것으로 파악됐다. 해당 웹사이트 3곳은 ▲서울시 청담동에 위치한 성형외과 웹사이트 '청담유성형피부센터' ▲중학생 대상 인터넷 강의 사이트 '쎄다아카데미' ▲컴퓨터 학원 웹사이트 '씨스꿀컴퓨터스쿨' 등이다. 애슐리우드2022 해커는 불법 해킹 포럼에 해당 웹사이트 내 저장된 개인정보로 보이는 소스코드 대시보드를 샘플로 게시, 포럼 내에서 활동하는 다른 해커에게 개인정보를 판매하는 중이다. 다크포럼스에 해커가 업로드한 웹사이트는 총 4곳이었으나, 나머지 한 곳의 웹사이트는 현재 접속이 불가능한 상태이며, 샘플로 업로드한 데이터에도 개인정보는 포함되지 않은 것으로 나타났다. 애슐리우드2022가 업로드한 샘플데이터를 보면 성형외과의 경우 10만 건의 회원정보가 유출됐다. 유출된 항목을 보면 ▲ID ▲비밀번호(암호화) ▲이름 ▲닉네임 ▲이메일 ▲휴대전화번호 ▲생년월일 등이다. 중학생 대상 인터넷 강의 사이트는 15만건의 회원 정보가 유출됐으며 ▲ID ▲비밀번호 ▲이름 ▲닉네임 ▲학교명 ▲학년 ▲성별 ▲학습 단계 ▲로그인 중복 확인 키 ▲로그인 IP ▲휴대전화 번호 등을 샘플 데이터로 업로드했다. 컴퓨터 학원의 경우 7GB에 해당하는 200만건의 고객 정보가 유출됐다. 유출 항목은 ▲ID ▲이메일 ▲휴대전화 번호 ▲은행 및 계좌번호 ▲결제 금액 등이 유출됐다. 애슐리우드2022는 지난해 말에도 총 21곳에 달하는 국내 소규모 웹사이트를 공격해 회원 개인정보를 탈취, 판매한 바 있다. 당시에도 국내 대학, 병원, 학원, 쇼핑몰 등 소규모 웹사이트가 공격을 당했다. 3곳 웹사이트를 분석한 한 보안 전문가는 "3곳 웹사이트 중 일부는 지난해 말에도 이미 동일한 내용으로 다크웹 마켓에서 유통된 바 있는 데이터이며, 최근 애슐리우드2022라는 해커가 재확산하고 있는 것으로 보인다"며 "한국 PHP(웹 서버 범용 프로그래밍 언어) 서버를 대상으로 스캔성 개인정보 탈취를 하는 것으로 보인다"고 말했다.

2026.08.18 18:48김기찬 기자

[기고] 생성형 AI와 개인정보 국외이전

챗GPT 등장 이후 인공지능(AI)과 신기술, 혁신적인 서비스의 개발을 해하지 않으면서도 이용자의 권리와 개인정보를 보호하려면 어떤 것을 고려해야 할 지에 대한 논의가 최근 활발해진 분위기다. 급변하는 정보사회에서 AI와 개인정보 보호에 있어 우리 사회가 취해야 할 균형 잡힌 자세가 어떤 것인지에 대해 법무법인 태평양 AI팀에서 [AI 컨택]을 통해 2주 마다 다뤄보고자 한다. [편집자주] 최근 인기리에 방영된 드라마에서 3분 가량의 액션 시퀀스가 생성형 AI로만 제작됐다는 내용이 알려져 화제가 됐다. 다방면으로 발전하고 있는 기술의 진일보에 새삼 놀랐고 해당 드라마 시청자로서 드라마의 몰입감을 방해하지 않는 자연스러움에 또 한 번 놀랐다. 글로벌 온라인동영상서비스(OTT)를 통해 다양한 국가 시청자를 만나게 될 이 드라마를 보니 생성형 AI에 개인정보가 입력되면 해당 개인정보도 국경을 넘나들 수 있겠다는 생각이 들었다. 이용자가 생성형 AI에 입력한 개인정보가 어느 나라의 서버로 가고 있으며 그곳에서 어떻게 다뤄지고 있을지에 대한 궁금증도 이어졌다. 국내에서 널리 쓰이는 생성형 AI 서비스 중에는 해외에 본사를 둔 글로벌 사업자가 운영하는 경우가 많다. 국내 사업자가 제공하는 서비스의 경우에도 그 기반이 되는 모델과 연산 인프라는 해외 클라우드 위에서 작동하기도 한다. 해외에서 데이터가 처리되면 AI 서비스 이용자가 입력한 질문과 첨부 자료는 국경을 넘어 처리될 수 있으며 그 정보 중에는 이름, 연락처, 거래내역과 같은 개인정보가 포함될 수 있다. 이 같은 개인정보 처리를 개인정보 생애주기로 생각해보면 수집 단계에서부터 시작되는 것으로 볼 수 있다. 이용자가 AI 서비스의 프롬프트 창에 이름, 연락처, 주소와 같은 개인정보를 기재하는 순간 개인정보보호법상 개인정보의 수집·이용에 해당한다. 정보주체 본인이 아니라 제3자의 정보를 별다른 고민 없이 입력하는 이용자가 적지 않다는 점에서 AI 활용은 국외이전 문제 이전에 수집의 적법성 문제부터 안고 출발하는 경우가 많다. 우리 개인정보보호법은 개인정보를 국외로 이전하기 위해 적법 처리 근거를 갖추도록 하고 있다. 개인정보를 국외이전하려는 개인정보처리자는 해당 정보주체의 별도 동의를 받거나, 이전받는 자가 개인정보 보호 인증을 받는 등 일정한 요건을 갖추도록 정하고 있다. 특히 국외이전에 관한 조항은 이전의 목적, 항목, 이전받는 국가, 보유·이용 기간, 이전 거부 방법까지 구체적으로 고지하도록 요구한다. 그러나 생성형 AI 서비스 이용약관과 개인정보 처리방침을 꼼꼼히 읽어본 이용자가 얼마나 될지, 그 약관에 국외이전에 관한 사항이 이용자가 실제로 이해할 수 있는 수준으로 기재됐는지는 의문이다. 올해 초 시행된 AI 기본법은 고위험 AI 안전성과 신뢰성 확보를 명확하게 규정했으나 개인정보의 국외이전이나 처리 위탁에 관한 세부 규율에 대해서는 언급하고 있지 않다. 해당 부분은 개인정보보호법 영역으로 볼 수 있다. 사업자가 AI 도입과 관련된 규율을 준수하려면 개인정보보호법상 규제와 국외이전에 대한 적법 처리 근거를 심도 있게 살펴야 한다. 사내 업무에 생성형 AI를 도입하는 기업들의 경우 재위탁도 잘 살펴봐야 한다. AI 사업자가 다시 하위 클라우드 사업자나 모델 제공사에 데이터를 재이전하는 다단계 구조를 취하고 있다면 개인정보가 재위탁돼 국외로 이전될 여지가 있다. 이런 상황에서 기업이 국외이전에 관한 안전성 확보조치를 제대로 이행했다고 자신 있게 말할 수 있을까. 이용자 개인의 입장에서도 개인정보 흐름에 대해 경각심을 갖기 어려운 환경이다. 생성형 AI에게 계약서를 검토해 달라며 상대방의 개인정보가 담긴 문서를 통째로 업로드하는 일, 상담 챗봇에 가족의 병력을 상세히 입력하는 일은 이제 낯선 풍경이 아니다. 그 정보가 어디로 얼마나 오래 저장되고 이후 모델 학습에 활용될 가능성은 없는지를 확인하는 습관은 아직 우리 사회에 자리 잡지 못했기에 편의성을 우선한 선택을 하는 경우가 많아 보인다. 그렇다면 현행 규제체계 하에서 기업은 무엇부터 점검해야 하는가. 먼저 도입하려는 AI 서비스의 데이터 저장 위치와 재위탁 여부, 모델 학습 활용 여부를 확인해야 한다. 국외이전 표준계약이나 인증 활용 여부도 계약 체결 전 단계에서부터 협상 항목에 포함하고, 임직원이 입력하면 안 되는 정보의 범위를 사내 지침으로 명확히 해야 한다. 도입 이후 역시 하위 처리자의 변경이나 데이터 보관 정책 변화를 주기적으로 재확인하는 절차를 갖춰야 실질적인 보호를 위한 절차가 구비된다. AI는 이미 우리 생활에 깊숙이 들어왔고 AI 기본법 시행과 함께 국내 AI 규제 틀도 갖춰지기 시작했다. 이 시점에서 개인정보의 국외이전이라는 쟁점은 들여다볼 필요가 있다. 개인정보처리자는 안전조치의무 이행을 위해 데이터가 이동하는 경로를 파악하고 적법 처리 근거를 갖춰야 한다. 이용자 역시 '내가 입력한 정보는 지금 어디에 있는가'에 대해 인식할 필요가 있다. 편리한 기술의 이용과 함께 개인정보의 흐름에 대해서도 관심을 놓지 않는 자세가 필요하다.

2026.08.13 17:09이강혜 컬럼니스트

[디엘지 law 인사이트] 글로벌AI에 맡긴 고객 개인정보 유출과 기업 대비책

최근 기업들이 고객 상담, 문서 작성, 데이터 분석 등 다양한 업무에 생성형 AI를 도입하면서, 고객 개인정보 처리를 AI사업자에게 위탁하는 경우도 늘고 있다. 글로벌 AI사업자에게 맡긴 고객 개인정보가 유출될 경우에 대비해 기업은 무엇을 해야 할까? 기업이 고객 개인정보를 AI 사업자에게 적법하게 처리 위탁했더라도 고객 개인정보 보호 책임까지 면하는 것은 아니다. 개인정보처리자는 개인정보 보호법에 따라 수탁자의 개인정보 처리 현황을 관리·감독할 의무를 부담한다. 또한 수탁자가 위탁받은 업무와 관련해 개인정보 보호법을 위반하여 손해배상책임을 부담하는 경우에는 수탁자를 개인정보처리자의 소속 직원으로 보기 때문에, 위탁자는 수탁자가 발생시킨 손해에 대해 민법상 사용자책임을 부담할 수 있다. 위탁자의 손해배상책임은 수탁자의 선임 및 감독에 관한 책임이므로, 위탁자가 수탁자의 선임 및 감독에 상당한 주의를 다하였음에도 정보주체에게 손해가 발생한 경우에는 사용자책임을 부담하지 않는다. 그러나 대법원의 상고 기각으로 확정된 서울고등법원 판결(2016나2049021)은 위탁자가 보안프로그램 설치 상태를 직접 확인하지 않고, 수탁자의 작업공간에서 실질적인 보안점검을 실시하지 않은 점 등을 근거로 관리·감독 의무를 다하지 못했다고 판단했다. 이처럼 실제 분쟁에서 위탁자가 수탁자의 선임 및 감독에 상당한 주의를 다했다는 점을 인정받기는 쉽지 않다. 여기에 더해 ChatGPT, Gemini, Claude와 같은 글로벌 AI 서비스를 이용하는 한국 기업이 글로벌 AI 사업자를 어떻게 관리·감독할 것인지도 문제다. 국내 수탁자와 달리 글로벌 AI 사업자의 사업장을 방문하거나, 구체적인 자체 점검표를 작성하게 하고, 임직원 교육자료를 제출받는 것은 현실적으로 어렵다. 따라서 글로벌 AI 사업자에게 고객 개인정보의 처리를 위탁하는 기업은 법률상 관리·감독 의무를 부담하면서도 이를 직접 수행하기 어려운 상황에 놓일 수 있다. 그렇다면 글로벌 AI 서비스를 이용해야 하는 기업이 이러한 현실적 한계 속에서 적어도 취할 수 있는 조치는 무엇일까? 먼저 AI 사업자를 선정할 때에는 DPA, 개인정보 처리 관련 약관 및 보안정책 등 사업자가 제공하는 자료를 확인해 개인정보 이용 목적, 안전성 확보조치 등에 관한 조건을 검토하고, 국내 개인정보 보호법과 정합성이 높고, 개인정보 보호법 제26조 제1항에 따라 개인정보 처리 위탁 시 서면으로 정해야 할 사항을 약관 및 DPA 등으로 규정하고 있는 서비스를 선정할 필요가 있다. 또한 어떠한 기준과 자료를 바탕으로 해당 사업자를 선정했는지 기록을 남겨두는 것이 바람직하다. 글로벌 사업자의 DPA를 살펴보면 국내 개인정보 보호법이 요구하는 안전성 확보조치를 상당 부분 구체적으로 반영하고 있는 경우와 그렇지 않은 경우가 있으므로, 계약 체결 전에 이를 꼼꼼히 확인할 필요가 있다. 이러한 검토가 글로벌 AI 사업자에 대한 관리·감독을 대신할 수는 없지만, 적어도 개인정보 보호를 고려해 수탁자를 선정했다는 점을 뒷받침하는 자료가 될 수 있다. AI 사업자를 선정한 이후에는 원칙적으로 해당 사업자의 개인정보 처리 현황을 지속적으로 관리·감독해야 한다. 글로벌 AI 사업자에 대한 직접적인 관리·감독에는 현실적인 한계가 있으므로, 기업은 적어도 AI 사업자가 공개하는 개인정보 보호정책과 보안정책 변경 여부를 주기적으로 확인하고, 이용자가 직접 선택하거나 설정할 수 있는 개인정보 보호 및 보안 기능을 최대한 활용할 필요가 있다. 참고로 개인정보보호위원회는 2021년 국내 온라인서비스 제공자가 아마존웹서비스(Amazon Web Services, AWS)의 클라우드 서비스를 이용하면서 개인정보처리시스템에 대한 접근권한을 허용된 IP로 제한하지 않아 외부 인터넷 어디서나 접속할 수 있도록 운영하였고, 제3자가 획득한 DB 접근권한을 이용해 개인정보를 유출한 사안에서 국내 온라인서비스 제공자에게 안전성 확보조치 의무 위반을 인정해 과징금을 부과한 바 있다. 이 사례는 AI 사업자에 대한 위탁자의 관리·감독 의무를 직접 판단한 것은 아니지만, 글로벌 서비스를 이용하는 기업 역시 해당 서비스 내에서 직접 설정할 수 있는 개인정보 보호조치를 적극적으로 확인하고 적용해야 한다는 점을 보여준다. 따라서 기업은 기업용 플랜의 보안 기능, 입력 데이터의 모델 학습 이용 여부에 관한 설정, 접근권한 및 계정 관리 등 이용자가 직접 설정할 수 있는 보호조치를 주기적으로 점검하고, 그 검토 및 조치 내역을 기록으로 남겨두는 것이 바람직하다. 그럼에도 글로벌 AI 사업자 귀책사유로 개인정보 유출사고가 발생해 위탁자가 정보주체에게 손해를 배상하게 된다면, 위탁자는 수탁자를 상대로 구상금을 청구할 수 있다. 다만 위탁자가 정보주체에게 손해배상으로 지급한 금액 전부가 구상금으로 인정되는 것은 아니며, 위탁자와 수탁자 각각의 귀책 정도에 따라 최종적인 책임 비율이 정해질 수 있다. 따라서 글로벌 AI 사업자를 이용하는 기업은 정보주체에 대한 책임뿐만 아니라 사고 발생 이후 AI 사업자와의 책임 분담까지 고려할 필요가 있다. 이를 위해 서비스 도입 단계부터 AI 사업자의 서비스 약관 및 DPA상 손해배상 및 책임제한 조항을 꼼꼼히 확인할 필요가 있다. 지금까지 글로벌 AI 사업자에 대한 관리·감독의 현실적인 한계와 AI 사업자의 선정 및 이용 과정에서 기업이 취할 수 있는 조치, 유출사고 발생 시 책임 분담에 대해 살펴봤다. 결국 기업은 자신이 통제할 수 있는 범위에서 개인정보 보호조치를 충실히 이행해 고객 개인정보 유출 위험을 줄이고, 향후 개인정보보호위원회 가이드라인과 법원 판단에 따라 관리·감독 방식을 보완해 나갈 필요가 있다.

2026.08.12 14:14황혜진 컬럼니스트

"쿠팡, 10만원씩 배상하라"…개인정보 유출 3755만명 보상길 열릴까

지난해 쿠팡 대규모 개인정보 유출 사태로 피해를 입은 소비자에게 1인당 10만 원을 배상하라는 결정이 나오면서 쿠팡의 셈법이 복잡해질 전망이다. 소송전으로 비화하면 인당 배상 청구 가능 금액이 수백만 원대로 늘어날 수 있고, 그렇다고 조정안을 받아들이기에는 대상자 수가 많아 재정적 부담으로 다가올 수 있어서다. 11일 한국소비자원에 따르면, 소비자분쟁조정위원회는 지난달 31일 쿠팡의 개인정보 유출로 인한 집단분쟁조정사건을 두고 회사가 신청인들에게 현금 10만원 혹은 쿠팡캐시 10만원을 배상하라고 결정했다. 쿠팡 회원의 성명과 이메일, 주소 등 일반적인 개인정보뿐만 아니라 공동현관 비밀번호와 주문내역 등 사생활과 밀접한 정보까지 유출된 점이 핵심 근거로 작용했다. 이번 집단분쟁조정을 신청한 소비자들은 50명으로, 이들은 지난해 12월 쿠팡의 개인정보 유출 사고에 따른 손해배상을 요구하면서 집단분쟁조정을 신청한 바 있다. 3조 넘는 배상액...조정안 거부할 수도 이번 사건에 눈길이 쏠리는 이유는 지난해 11월 발생한 쿠팡 개인정보 유출 사고에 따른 피해자 손해배상 책임을 인정한 첫 사례여서다. 나아가 쿠팡이 조정안을 수락할 경우 다른 피해자들도 배상받을 수 있는 길이 열리기 때문이다. 위원회는 쿠팡의 조정결정 수락 시 조정절차에 참여하지 않은 피해자들에게도 동일한 보상이 이뤄질 수 있도록 보상계획서 제출 등 관련 절차를 진행할 방침이다. 절차가 현실화되면 쿠팡이 지급해야 하는 총 배상액은 개인정보가 유출된 3755만명에 대해 10만원씩 총 3조8000억원 수준이다. 다만, 현행법상 소비자원의 조정은 강제력이 없다는 점이 한계다. 이로 인해 SK텔레콤 등도 위원회의 결정에 자발적인 피해 구제 노력이 반영되지 않았다며 조정안을 거부했다. SK텔레콤과 같이 조정안을 거부하면 민사소송 밖에 구제 방법이 남지 않게 된다. 쿠팡 집단분쟁조정 대리인을 맡은 이철우 IT 전문 변호사는 회사가 조정안을 받아들이지 않으면 회사에 대한 공동 소송에 나선다는 계획이다. 이 과정에서 추가로 소송 참여자를 모집하는 등의 방안도 검토한다. 이 변호사는 “최종적으로 조정 불성립 시 '소비자 소송지원 신청'을 할 수 있다. 해당 방안이 받아들여지면 소비자원의 지원을 받아 단체 소송에 나설 것”이라며 “추가로 원고를 모집하거나 소장을 직접 공개해 나홀로 소송을 유도하는 방향으로 나아갈 것”이라고 말했다. 법률 전문가들 “대상자 많아 부담” VS “배상액 더 커질수도” 쿠팡이 이번 조정안을 받아들일지는 법률 전문가들 사이에서도 의견이 분분하다. 익명을 요청한 한 변호사는 “1인당 배상액 자체가 적다고 하더라도 대상이 되는 정보 주체의 수가 많으면 기업 입장에서는 분쟁 조정에 응하는 것이 상당히 부담스럽다”며 “그 파급효과가 엄청나기 때문”이라고 말했다. 익명을 요청한 또 다른 법조계 관계자는 “쿠팡이 영업이익에서 대규모 적자를 기록한 상황에서 보상안까지 지급하기에는 만만치 않다”면서 “이미 쿠폰으로 일정 금액을 배상했고, 소비자원의 결정이 구속력이 있지 않다보니 과징금에 대한 행정소송결과까지 보고 결론을 내리지 않겠냐”고 했다. 김성진 K&L 파트너스 대표변호사는 “쿠팡 캐시로 보상할 수 있다면 회사 입장에서는 비용은 지출하되 매출로 다시 가져갈 수 있다”며 “현금성 지급을 하면서도 손해를 최소화할 수 있는 법적 근거까지 얻는다는 점에서 보면 쿠팡에 유리한 내용”이라고 풀이했다. 그러면서 “(현행법에서는) 개인정보 처리자의 고의 또는 과실로 인해 개인정보가 유출 됐을 경우 300만원 이하 범위에서 손해액을 배상 청구할 수 있다고 규정하고 있다”면서 “법원 판결로 10만원이 아닌 그 이상이 나오면 지출 비용은 기하급수적으로 늘어날 수 있다”고 짚었다. 소비자원, 결정서 송달 아직…이르면 내달 중순 결론 쿠팡은 이번 결정서 송달 후 15일 안에 수락 여부를 결정해야 한다. 그러나 소비자원이 아직 결정서를 보내지 않아, 실질적인 수용 여부는 내달 중순에 나올 것으로 예상된다. 한국소비자원 관계자는 “통상적으로 결정일부터 결정서 송달까지 최소 1개월가량이 걸린다”며 “아직 결정서를 보내지 않아 향후 보상 계획서 제출 등의 일정을 짐작해서 말하긴 어렵다”고 답했다. 쿠팡은 위원회의 결정 수용 여부에 대해 “조정안을 받아본 후 면밀히 검토하겠다”는 입장이다.

2026.08.11 17:46박서린 기자

'삼프로TV' 앱 개인정보 유출…계좌정보 등 46만여건

경제·증권 콘텐츠 플랫폼 '삼프로TV' 앱에서 46만여건에 달하는 개인정보 유출 사고가 발생했다. 10일 삼프로TV 운영사 이브로드캐스팅에 따르면 삼프로TV 홈페이지에는 지난 9일 개인정보 유출 사실 통지가 올라왔다. 공지사항에 따르면 삼프로TV는 "8월초경 외부 행위자가 타 회원 정보에 무단으로 접근한 사실을 확인했고, 접속 경로 차단, 보안 설정 및 외부 보안 진단, 관계 기관 신고 등 조치를 완료했다"고 밝혔다. 이브로드캐스팅은 유출 개인정보 규모를 현재 46만여건에 달하는 것으로 추산했다. 유출 항목을 보면 휴대전화 번호, 주소 등 개인정보를 비롯, 계좌정보, 암호화된 카드번호 등 금융 정보도 유출된 것으로 나타났다. 현재까지 확인된 유출 항목은 ▲이름 ▲휴대전화번호 ▲이메일 ▲주소 ▲계좌정보(은행명·계좌번호·예금주명) ▲서비스 이용 시 생성기록 ▲기기정보 ▲카드명 ▲마스킹된 카드번호 ▲서비스 이용기록 등이다. 유출된 정보 중 금융정보는 계좌정보 2972건, 신용카드 정보 317건이다. 2차 금융 피해 우려를 부른 카드 정보 유출은 유출된 카드 번호는 전체 16자리 중 절반인 8자리가 암호화(마스킹) 된 상태다. 이에 유출된 일부 카드 번호만으로는 외부에서 무단 결제나 도용 등 2차 피해를 일으킬 수 없다는 것이 사측의 설명이다. 주민등록번호 등 민감정보는 수집하지 않아 유출되지 않았다. 회원님들께서 가장 우려하시는 카드 정보 유출은 전체 317명이며, 유출된 카드 번호는 전체 16자리 중 절반인 8자리가 암호화(마스킹) 된 상태입니다. 비밀번호나 CVC 정보 없이, 이브로드캐스팅은 이번 사건을 인지한 직후 개인정보보호위원회 및 한국인터넷진흥원에 신고 절차를 마쳤다. 또한 회원들의 피해 구제 및 고객 지원 방안을 준비하고 있다. 오는 31일까지 별도 공지를 통해 구체적인 내용을 공개하겠다는 계획이다. 한편 이번 유출 사고는 삼프로TV 앱에서 발생한 사고로, 삼프로TV 유튜브 채널 구독자의 개인정보는 무관하다. 이브로드캐스팅은 "유출된 개인정보를 악용한 2차 피해를 예방하기 위해 개인정보 악용으로 의심되는 삼프로TV 사칭 전화, 문자 메시지 등 연락에 각별히 유의해야 한다"며 "출처가 불분명하거나 의심스러운 전화, 문자메시지, 이메일 등을 받으실 경우 인터넷 주소(URL)나 첨부파일을 클릭하지 말고 삭제 및 신고하길 당부드린다"고 밝혔다. 이어 "예상치 못한 사건으로 이용자분들께 심려를 끼쳐 사과드린다"며 "당사는 이와 같은 사건이 다시 발생하지 않도록 시스템 보안을 점검하고 개인정보 관리체계 또한 더욱 강화할 계획"이라고 공지했다.

2026.08.10 16:06김기찬 기자

AI시대에 맞는 개인정보 제도는?...개보위, 정책 제안 모집

개인정보보호위원회가 인공지능 환경 심화에 대응, 본격적인 개인정보 제도 혁신 절차에 착수했다. 지난 7월 30일 '개인정보 제도 혁신 TF'를 구성한데 이어 6일부터 31일까지 개인정보 포털 정책제안 창구 및 소통혁신24를 통해 현행 개인정보 제도의 한계와 개선 방향에 대한 국민 정책 제안 접수를 실시한다. 우수 제안자에는 개인정보보호위원장 표창을 수여할 계획이다. 왜 지금 개인정보 제도 혁신이 필요? 개보위의 이번 제도 혁신은 급변하는 데이터 처리 환경과 실질적 권리 보호 관점에서 현행 보호체계의 유효성과 실효성을 재검토, 형식화된 규제는 덜어내 혁신 역량을 강화하고 실제 필요한 보호 강화에 집중한다는 취지다. 우리나라의 개인정보 보호 법체계는 1990년대 중반 공공분야와 정보통신 및 금융 분야에 각각 도입됐다. 이후 2011년 개인정보 보호법 제정과 2020년 각 개별 법률에 분산된 개인정보 보호 체계 통합 등을 거쳐 현재의 법령 구조가 완성됐다. 30여 년 전 디지털 환경을 기준으로 설계된 개별적 동의 중심의 규율, 수집-이용-제공 등 단계별로 근거를 갖추도록 한 규율 체계가 현행법의 핵심적 구조로 유지돼 왔다. 과거 개인정보는 개별 기관·기업이 수집 및 이용하고 일정 기간 후 파기하는 단순한 처리 구조에서 관리됐다. 그러나 데이터 사회가 심화하면서 이용자 본인에 관한 정형데이터 중심에서, 제3자 정보까지 포함된 비정형데이터까지로 범위가 확대됐다. 인공지능 환경에서는 다양한 데이터를 학습하고 여러 기관이 데이터를 연계 및 활용하며, 인공지능 에이전트(AI agent)가 이용자를 대신해업무를 수행하는 형태로 빠르게 전환하고 있다. 이에 따라, 동의 중심의 개인정보 규율이 실질적 보호를 담보하기 어렵고 인공지능 서비스 이용이나 데이터 처리 과정에서 국민 불편을 초래한다는 의견 등 현행 법·제도의 한계점이 지속적으로 제기되고 있다는 게 개보위 판단이다. 개보위가 뽑은 대표적인 사례는 아래와 같다. ▲사례①/반복돼 형식화하는 개인정보 동의: 보호법상 동의 외에 적법처리 근거가 지속적으로 확대돼 왔지만 형식적 동의 관행이 이어지고 있다. 국민은 긴 동의서를 충분히 이해하기보다 형식적으로 동의 버튼을 누르게 되면서, 오히려 동의 기반의 처리가 실질적인 보호 수준이나 통제권을 약화시킬 수도 있다는 지적이 제기됐다. ▲사례②/가명정보 기반 국제 공동연구 한계: 현행법은 의료 등 과학적 연구 목적의 가명정보 활용을 허용한다. 그러나 해외 연구기관과 공동연구 진행 시 국외이전에 대해서 정보주체의 동의를 받아야 하는데, 이미 개인을 식별할 수 없는 상황에서 재동의를 받는 것이 현실적으로 어려우므로 국제 공동연구에 제한이 발생한다. ▲사례③/ 인공지능 에이전트 서비스 제공 어려움: 인공지능 에이전트는 이용자 요청에 따라 스스로 판단하고 다양한 정보를 조회·활용하며 업무를 수행하는 서비스로 발전하고 있다. 여러 에이전트가 협업하거나 외부 서비스·도구와 연계될 때 매번 새로운 동의가 필요한 경우가 있을 수 있어 동의 기반 처리의 한계, 새로운 책임 구조 설정 등의 과제가 논의되고 있다. ▲사례④ /신규 프라이버시 이슈 부상: 실물 인공지능(피지컬 AI) 환경에서 로봇, 드론, 지능형 안경(스마트 글라스) 등 새로운 형태의 데이터 수집·처리 기기가 보급됨에 따라, 기존 법제로 포섭하기 어려운 프라이버시 이슈가 등장하고 있다. 새로운 기술 환경을 반영한 개인정보 보호 원칙, 안전조치, 정보주체 권리 확보 방안 설계 등의 필요성이 제기됐다. 개인정보 제도 혁신 추진계획 개인정보위는 이달 6일부터 31일까지 국민 누구나 참여할 수 있는 '개인정보 제도 혁신 정책제안' 접수를 실시한다. 국민, 기업, 연구기관, 학계, 시민사회 등에 공개 의견수렴을 실시해 실제 현장에서 겪는 불편과 개선 과제를 적극적으로 발굴한다. 국민 누구나 아래 내용을 포함해 다양하고 폭넓은 의견과 제안을 자유롭게 제출할 수 있다.우수 제안자에 대해서는 개인정보보호위원장 표창을 수여할 계획이다. ▲ 인공지능 시대 개인정보 보호 체계 개선이 필요한 분야 및 과제 ▲ 현행 법·제도 운영 과정에서 국민 및 산업계에서 겪는 애로사항 ▲ 개인정보의 안전한 활용을 실현하기 위한 제도 개선방안 ▲ 인공지능 환경을 고려하여 개선·수정이 필요한 개인정보 보호 원칙 ▲ 국민이 제안하는 혁신 아이디어 개인정보위는 접수된 의견 중 국민 공감대와 효과성이 높은 우수 제안을 포함해 정책 과제를 선정하고 공개 토론회, 세미나 등을 개최할 예정이다. 국민·기업·전문가가 함께 참여하는 공론화 과정으로 사회적 공감대를 형성한 후 이를 종합해 인공지능 시대 개인정보 제도 혁신 방향을 연내 발표할 계획이다. 이러한 절차는 정부가 이해관계자 또는 전문가 중심으로 정책을 설계하고 공개하는 것이 아니라, 국민과 현장을 정책 형성의 출발점으로 삼는 '일하는 방식 혁신'이라는 점에서 의미가 있다고 개보위는 설명했다. 송경희 개인정보보호위원장은 “인공지능 시대 개인정보가 안전하게 보호되면서도 국민과 사회에 도움이 되는 방향으로 데이터가 책임 있게 활용될 수 있도록 새로운 균형을 만들어 가는 것이 개인정보위의 역할”이라며 “국민이 함께 참여하는 현장 중심의 정책형성을 통해 국민이 체감하는 제도 혁신을 추진해 나가겠다”고 밝혔다.

2026.08.07 15:17방은주 기자

국내 대리인 신고 '앤트로픽'뿐…정부, 해외 AI 기업과 연내 회동

정부가 '인공지능 발전과 신뢰 기반 조성 등에 관한 기본법(AI 기본법)'상 국내 대리인 지정 의무를 이행하지 않은 해외 AI 사업자들을 대상으로 신고 독려에 나선다. 실무 협의 채널은 이미 운영되고 있지만 국내 대리인 지정∙신고 등 제도의 공식 이행은 더 이상 미룰 수 없다는 판단에서다. 7일 업계에 따르면 과학기술정보통신부는 연내 주요 해외 AI 사업자들과 회합 자리를 마련할 예정이다. AI 기본법에 따른 국내 대리인 지정·신고 절차가 지연되는 이유를 듣고 제도 취지를 설명하는 한편, 대상 사업자들의 조속한 신고를 독려하기 위해서다. 올해 1월부터 시행된 AI 기본법 제36조는 일정 규모 이상의 해외 AI 사업자에게 국내 대리인 지정 의무를 부과한다. 전년도 총매출 1조원 이상이거나 AI 서비스 부문 매출 100억원 이상, 또는 국내 일평균 이용자 100만명 이상인 경우가 대상이다. 이들은 국내 대리인을 지정해 과기정통부에 신고해야 한다. 하지만 국내 대리인 지정과 신고를 모두 마친 사업자는 현재까지 앤트로픽이 유일하다. 구글은 과기정통부에 신청서를 제출한 뒤 보완 절차를 진행 중이며 오픈AI 등은 아직 신고를 완료하지 않은 상태다. 과기정통부 관계자는 "국내 법인 보유 여부보다 실제 서비스 운영 주체가 중요하다"며 "국내 법인이 있더라도 해외 본사가 서비스를 운영하는 경우에는 국내 대리인 지정 필요성이 있다"고 말했다. 이어 "국내 대리인 제도는 해외 본사와 정부를 연결하기 위한 취지"라고 부연했다. 업계에서는 해외 사업자들이 정부와 이미 AI 기본법 관련 협의 채널을 운영해 온 점이 신고 지연에 영향을 미친 것으로 보고 있다. 주요 기업들이 법 시행 이전부터 정부와 AI 기본법 관련 논의를 이어왔고 법제도 개선 논의에도 참여한 만큼 국내 대리인 지정을 시급한 과제로 인식하지 않았다는 분석이다. 다만 과기정통부는 실무 협의와 별개로 공식 지정 절차는 조속히 마무리돼야 한다는 입장이다. 국내 대리인 지정은 규제 당국과 이용자가 국내 연락망을 공식적으로 확인할 수 있는 최소한의 장치라는 점에서 의미가 있어서다. 제도 운영기준도 구체화한다. 한국지능정보사회진흥원(NIA)은 최근 '인공지능 분야 국내 대리인 제도 운영 방안 마련' 연구용역을 발주했다. 국내외 입법례를 비교·분석해 국내 대리인 지정 기준과 업무 범위, 처리 절차 등을 구체화하고 시행령·고시 정비 방향을 마련하는 것이 핵심이다. 개인정보보호법·정보통신망법·전자상거래법 등 국내 유사 제도와 유럽연합(EU)·미국·중국 등 주요국 입법례를 비교해 시사점도 도출할 계획이다. 국회에서도 제도 보완 논의가 이어지고 있다. 조인철 더불어민주당 의원 등이 지난 5월 발의한 개정안에는 국내 대리인 변경 신고 의무화, 국내 법인 우선 지정, 담당자 지정 및 상시 연락체계 확보 등의 내용이 담겼다. 이에 따라 업계에서는 일부 해외 사업자들이 향후 제도 변경 가능성을 고려해 신고 시점을 조율하고 있다는 의견도 나온다. 2025년 10월 시행된 개정 개인정보보호법도 해외 사업자의 국내 대리인 제도를 강화했다. 보호법상 국내 대리인 제도는 AI 기본법과는 별개의 제도지만 해외 사업자의 국내 연락 창구를 확보한다는 점에서 유사한 구조를 갖고 있다. 개정 보호법 경우 국내 대리인 지정 대상인 해외 사업자는 6개월 이내에 해당 사업자가 설립한 국내 법인 등이 있으면 그 법인을 국내 대리인으로 지정해야 한다. 개인정보위가 보호법 개정 시행에 앞서 국내 법인이 있는 해외 사업자를 점검한 결과, 알리익스프레스와 테무, 에어비엔비, 비와이디(BYD), 오라클 등은 국내 법인을 국내 대리인으로 지정하고 있었다. 반면 구글, 메타, 마이크로소프트, 오픈AI, 로보락, 쉬인 등 16개 해외 사업자는 국내 법인을 두고도 법무법인 또는 별도 법인을 국내 대리인으로 지정해 해당 국내 법인으로 변경을 권고받았다. 과기정통부 관계자는 "이미 해외 사업자들과 실무적인 소통은 지속적으로 이뤄지고 있다"며 "국내 대리인 지정과 신고 절차도 가능한 한 조속히 마무리될 수 있도록 사업자들과 계속 협의해 나갈 예정"이라고 말했다.

2026.08.07 14:41이나연 기자

김범석 쿠팡 "개인정보유출 충격 대부분 회복...내년 성장·수익성 정상화"

쿠팡이 지난해 발생한 개인정보 유출 사고 영향에서 대부분 벗어났다고 평가하며 내년에는 프로덕트 커머스 사업의 성장률과 수익성이 사고 이전 수준으로 점진적으로 회복될 것이라고 전망했다. 김범석 쿠팡 Inc 의장은 4일(현지시간) 열린 2분기 실적발표 콘퍼런스콜에서 "매출은 환율 영향을 제외한 기준으로 전년 동기 대비 8% 성장했다"며 "개인정보 유출 사고로 영향을 받았던 소비 대부분은 이미 회복됐고 다시 성장하고 있다"고 밝혔다. 그는 "대부분의 고객은 소비 패턴에 변화가 없었고, 쿠팡 역사상 가장 높은 수준의 소비를 이어가고 있다"며 "지난해 개인정보 유출 사고 이전과 비슷한 속도로 소비를 늘리고 있다"고 설명했다. 이어 "소비가 줄었던 고객은 전체의 소수였으며, 이들 대부분은 이미 돌아왔다"며 "일부는 몇 달간 다른 서비스를 이용했지만 복귀 후에는 이전 수준을 회복했을 뿐 아니라 그 이상으로 소비를 늘리고 있으며, 소비 증가 속도도 사고 이전과 비슷하다"고 말했다. 특히 그는 복귀한 고객들의 구매력이 더 높았다고 설명했다. 김 의장은 "돌아온 고객들은 아직 복귀하지 않은 고객들보다 평균적으로 더 많은 금액을 쓰는 고객이었다"며 "고객 수보다 소비액 기준에서 회복세가 더욱 뚜렷하게 나타나고 있다"고 봤다. 그러면서 "와우 멤버십 가입자는 이미 사고 이전 수준을 넘어섰다"면서도 "신규 회원은 초기에는 소비가 적기 때문에 가입 증가 효과가 매출에 반영되기까지는 일정한 시간이 필요하다"고 진단했다. 또한 "개인정보 유출 사고 당시 이탈한 뒤 아직 돌아오지 않은 고객을 제외하면 전체 고객 소비는 전년 동기 대비 약 16% 증가했다"며 "이는 사고 발생 이전인 지난해 2분기 프로덕트 커머스 사업의 소비 증가율과 비슷한 수준"이라고 덧붙였다. "내년부터 성장률·수익성 정상화" 김 의장은 수익성이 아직 개인정보 유출 사고의 영향을 받고 있지만 내년부터는 정상화될 것으로 전망했다. 김 의장은 "회사는 예상 수요를 기준으로 물류 인프라와 고정비를 미리 계획하는데 현재는 매출이 당초 계획보다 일시적으로 낮아지면서 고정비 비중이 커졌다"며 "비용을 크게 줄일 수도 있었지만 장기 성장과 고객 경험 유지를 위해 그렇게 하지 않았다"며 "고객 경험은 언제나 우리의 최우선 원칙"이라고 강조했다. 그는 "공급망에서도 물동량 증가에 따른 규모의 경제 효과를 올해는 충분히 누리지 못하고 있지만 내년에는 회복될 것으로 기대한다"며 "고객 재확보를 위해 늘린 마케팅 비용도 개인정보 유출 사고 영향이 비교 대상에서 제외되는 내년에는 줄일 계획"이라고 전망했다. 아울러 "개인정보 유출 사고의 영향이 있었던 기간이 비교 대상에서 제외되는 내년에는 프로덕트 커머스 사업이 사고 이전의 성장률과 수익성 구조를 점진적으로 회복할 것으로 기대한다"고 밝혔다. "AI는 15년간 쌓은 자산의 배수 효과" 김 의장은 장기 성장 동력으로 AI를 강조했다. 그는 "쿠팡 고객군은 지난 한 해를 포함해 매년 소비를 꾸준히 늘려왔다"며 "약 15년 전에 확보한 가장 오래된 고객들도 현재 소비 규모가 첫해 대비 거의 10배까지 증가했고 지금도 계속 성장하고 있다"고 설명했다. 이어 "오래된 고객의 지속적인 소비 증가, 기존 고객군의 소비 확대, 신규 고객 유입이라는 세 가지 흐름이 쿠팡 성장을 이끌고 있으며 지난 1년 동안에도 이 성장 동력은 모두 유지됐다"고 말했다. 김 의장은 고객들의 소비가 늘어나는 이유로 '지갑 점유율' 확대를 꼽았다. 그는 "상품 구색이 확대될수록 고객들은 가격과 선택, 배송 속도 사이의 기존 상충 관계를 해결한 더 많은 상품을 구매하게 된다"며 "로켓배송 상품이 늘어날수록 고객은 더 많은 시간과 비용을 절약할 수 있다"고 설명했다. 또 "한국 전체 소매시장 가운데 쿠팡이 차지하는 비중은 글로벌 선도 기업들과 비교하면 아직 낮은 수준"이라며 "서비스 경쟁력이 높아질수록 온라인 시장 자체도 함께 확대될 것"이라고 기대했다. 그러면서 김 의장은 AI가 이러한 성장세를 가속화할 것으로 전망했다. 김 의장은 "우리는 AI를 '배수 효과'를 내는 기술로 보고 있다"며 "AI가 증폭시키는 것은 지난 15년 동안 구축한 물류 인프라와 수십억 건의 주문 처리 과정에서 축적한 운영 데이터, 수천만 명 고객과의 직접적인 관계"라고 말했다. 이어 "AI를 고객 경험에 적용하면 상품 탐색과 개인화 추천, 고객 서비스를 개선할 수 있고 운영에서는 생산성을 높이며 비용을 낮출 수 있다"며 "광고와 FLC(풀필먼트) 같은 고수익 사업에도 AI를 적용해 판매자와 브랜드의 투자 효율을 높이고 시장 기회도 더욱 확대할 수 있을 것"이라고 자신했다.

2026.08.05 07:08안희정 기자

쿠팡Inc, 2분기 매출 13.3조원…과징금 반영에 8350억원 적자

쿠팡 미국 모회사인 쿠팡Inc가 올해 2분기 13조원이 넘는 매출을 기록했지만 개인정보보호위원회의 과징금이 실적에 반영되면서 8000억원이 넘는 영업손실을 냈다. 쿠팡Inc가 4일(현지시간) 미국 증권거래위원회(SEC)에 제출한 2분기 연결실적 보고서에 따르면 2분기 매출은 88억5600만 달러(약 13조3007억원)로 전년 동기(85억2400만 달러)보다 4% 증가했다. 환율 영향을 제외한 고정환율 기준으로는 10% 성장했다. 올해 1분기 매출은 85억400만 달러(약 12조4597억원)로 고정환율 기준 8% 성장한 바 있다. 반면 영업손실은 5억5600만 달러(약 8350억원)로 지난해 같은 기간 영업이익 1억4900만 달러(약 2093억원)에서 적자 전환했다. 1분기 2억4200만 달러(약 3545억원)의 영업손실에 이어 2개 분기 연속 적자다. 2분기 당기순손실은 5억7000만 달러(약 8560억원)로 전년 동기 당기순이익 3100만 달러(약 435억원)에서 적자로 돌아섰다. 1분기 당기순손실 3897억원에 이어 2분기 연속 순손실을 기록했으며, 주당순손실(EPS)은 0.32달러였다. 이번 실적에는 약 4억1000만 달러 규모의 개인정보보호위원회 과징금이 반영됐다. 쿠팡Inc는 과징금을 제외할 경우 2분기 영업손실은 1억4600만 달러(약 2192억원), 당기순손실은 1억6000만 달러(약 2403억원) 수준이라고 설명했다. 앞서 개인정보보호위원회는 지난 6월 쿠팡 개인정보 유출 사고와 관련해 과징금 6246억8100만원과 과태료 1680만원을 부과했다. 쿠팡Inc는 당시 미국 증권거래위원회 공시를 통해 추산된 과징금 약 4억1000만 달러를 2분기 판매관리비(SG&A)에 반영할 예정이라고 밝힌 바 있다. 과징금 영향으로 비용도 늘었다. 2분기 판매관리비는 30억5000만 달러로 전년 동기보다 26% 증가했고, 총 영업비용은 매출을 웃도는 94억1200만 달러를 기록했다. 조정 EBITDA(상각 전 영업이익)는 1억6300만 달러로 지난해 4억2800만 달러보다 62% 감소했다. 주력 사업인 프로덕트 커머스(로켓배송·로켓프레시·로켓그로스·마켓플레이스) 부문 매출은 74억2500만 달러로 전년 동기보다 1% 증가했다. 원화 기준 매출은 11조1515억원으로 고정환율 기준 8% 성장했다. 조정 EBITDA는 3억8200만 달러(약 5737억원)로 지난해보다 42% 감소했다. 프로덕트 커머스 활성 고객 수는 2470만명으로 전년 동기 2390만명보다 3% 증가했다. 고객 1인당 매출은 원화 기준 45만2060원으로 고정환율 기준 5% 늘었다. 대만 로켓배송과 파페치, 쿠팡이츠 등이 포함된 성장사업 부문은 성장세를 이어갔다. 해당 부문 매출은 14억3100만 달러(약 2조1492억원)로 전년 동기보다 20% 증가했고, 고정환율 기준으로는 24% 성장했다. 성장사업 조정 EBITDA 손실은 2억1900만 달러(약 3289억원)로 지난해보다 7% 개선됐다. 최근 12개월 누적 영업활동현금흐름은 14억 달러로 전년보다 4억8400만 달러 감소했고, 잉여현금흐름은 1억500만 달러로 같은 기간 6억7900만 달러 줄었다. 2분기 잉여현금흐름은 5100만 달러로 전년 동기(2억4700만 달러)보다 79% 감소했다. 쿠팡Inc는 2분기 동안 클래스A 보통주 2320만주를 총 4억5900만 달러 규모로 매입했다. 회사는 앞서 1분기 실적 발표 당시 자본 배분 전략의 일환으로 10억 달러 규모의 자사주 매입 프로그램을 승인한 바 있다.

2026.08.05 05:53안희정 기자

"레이밴 메타보다 낫네?"...9만원 AI 안경, 호주서 완판

인공지능(AI) 스마트 안경이 10만원 이하 가격대로 등장하며 대중화에 속도를 내고 있다. 호주에서는 8만원대 AI 스마트 안경이 출시 직후 전국에서 품절될 정도로 인기를 끌고 있지만, 누구나 쉽게 착용할 수 있는 카메라 기기가 되면서 개인정보 침해 우려도 함께 커지고 있다. 3일(현지 시간) IT 전문매체 디지털 트렌드 등에 따르면, 호주 K마트가 선보인 '안코(Anko) AI 카메라 글래스'가 89호주 달러(약 9만 원)에 출시된 직후 전국 매장에서 완판됐다. 이 제품은 메타의 '레이밴 메타' 스마트 안경(69만원부터)보다 훨씬 저렴한 가격이지만 사진 촬영과 1080p HD 영상 녹화, AI 어시스턴트, 음악 재생, 핸즈프리 통화 등 유사한 기능을 제공한다. 안경에는 중국 AI 플랫폼 '헤이시안(HeyCyan)' 소프트웨어가 탑재됐다. 일부 이용자들은 메타 제품보다 반응 속도가 다소 느리다는 평가를 내놓고 있지만, 핵심 기능은 큰 차이가 없다는 반응도 나온다. 업계에서는 이번 완판 사례가 AI 스마트 안경이 얼리어답터용 기기를 넘어 일반 소비자 시장으로 빠르게 확산하고 있음을 보여주는 사례라고 평가한다. 반면 가격이 크게 낮아지면서 개인정보 보호 논란도 다시 불붙고 있다. 스마트 안경에는 촬영 중임을 알리는 LED 표시등이 장착돼 있지만, 전문가들은 주변 사람이 이를 쉽게 알아차리기 어렵다는 점을 문제로 지적한다. 일반 안경과 외형이 비슷해 촬영 여부를 확인하기 쉽지 않기 때문이다. 호주 시민단체 디지털 라이츠 워치 정책 책임자 톰 설스턴은 카메라가 장착된 스마트 안경을 '프라이버시의 악몽'이라고 표현하며 개인정보 보호 관련 법과 제도가 웨어러블 기술 발전 속도를 따라가지 못하고 있다고 비판했다. 그는 일부 사회관계망서비스(SNS) 크리에이터들이 유사한 기기를 이용해 공공장소에서 타인을 촬영하거나 괴롭힌 사례도 있었다며 동의 없는 촬영과 사생활 침해 문제가 더욱 커질 수 있다고 우려했다. 호주 개인정보보호위원회(OAIC)도 스마트 안경 확산에 따른 국민 우려를 인지하고 관련 기술 동향을 예의주시하고 있다고 밝혔다. 메타의 성공은 AI 스마트 안경 시장 확대에도 영향을 미쳤다. 메타는 레이밴 메타를 비롯한 스마트 안경 누적 판매량이 전 세계 700만대를 넘어섰으며, AI 기능 강화와 지속적인 소프트웨어 업데이트를 통해 시장 성장을 주도하고 있다. 메타 역시 개인정보 보호 논란에 대응하고 있다. 최근에는 촬영 표시 LED가 가려질 경우 녹화 기능이 작동하지 않도록 소프트웨어를 개선했으며, 스마트 안경을 착용한 채 타인을 괴롭히는 콘텐츠에 대해서도 제재를 강화했다. 미국 공군과 뉴욕 법원, 세계적인 해커 행사인 'DEF CON' 등 일부 기관과 행사에서는 보안과 사생활 보호를 이유로 스마트 안경 착용을 제한하거나 금지하고 있다. K마트는 "안코 AI 카메라 글래스는 점차 보편화되는 웨어러블 기기의 하나"라며 "이용자들이 현지 법률을 준수하고 책임감 있게 사용할 것으로 기대한다"고 밝혔다.

2026.08.04 17:08안희정 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

글로벌 빅테크·국가대표 AI 총출동…6만 8000명 찾은 AI 페스타, K-AI 존재감 높였다

리사 수와 방한한 AMD 잭 후인, 노타AI 본사도 찾았다

삼성전자, 분기 영업익 100조 첫 돌파...글로벌 빅테크 '최초'

하정우 부위원장 "독파모 3사, 글로벌 수준 도달"…현장선 활용법 관심↑

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.