• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'개인'통합검색 결과 입니다. (500건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

SKT 유심 정보 유출 피해자들 집단소송 준비…2만명 돌파

SK텔레콤 내부 시스템 해킹으로 이용자 유심(USIM) 정보 일부가 유출되면서 피해자들이 집단소송에 나섰다. 가입자들은 온라인 카페를 중심으로 집단 대응에 속도를 내고 있다. 28일 업계에 따르면, 전날 포털사이트 네이버에 'SK텔레콤 개인정보 유출 집단소송 카페'가 개설됐다. 카페는 개설 하루 만에 가입자가 급격히 늘어나 28일 오전 10시 기준 약 8천500명에서 오후 2시 기준 2만명을 돌파했다. 카페 운영진은 '우리의 개인정보, 우리가 지킵시다'를 슬로건으로 내걸고 집단소송 참여자 모집, 피해 사례 공유, 2차 피해 예방을 위한 활동을 진행하고 있다. 운영진은 "유심 정보는 단순한 통신 정보가 아니다"며 "복제폰 개통, 보이스피싱, 금융 사기 등 2차 피해로 이어질 수 있는 심각한 개인정보 침해"라고 강조했다. 이어 "SK텔레콤이 유출 사실을 인지한 후 악성코드를 삭제하고 의심 장비를 격리 조치했지만, 피해 범위나 규모는 아직 명확히 밝혀지지 않았다"며 "정부와 관계 당국이 비상대책반을 꾸려 전면 조사를 진행하고 있지만, 피해자들은 여전히 불안에 떨고 있다"고 지적했다. 카페 게시판에도 "직접 유심을 바꾸러 가야 하는 불편을 겪고 있다", "유심도 부족하다"는 불만이 이어지고 있다. 집단소송 참여 의사를 밝히는 글도 3천건 이상 올라왔다. 카페 측은 집단소송 준비뿐만 아니라 SK그룹 관련 상품에 대한 불매운동도 추진하고 있다. 또한 별도로 'SKT 유심 해킹 공동대응 공식 홈페이지'도 개설됐다. 이들은 국회 국민동의 청원을 통해 철저한 진상규명과 피해 규모 파악, SK텔레콤의 책임 있는 대응, 정부의 실효성 있는 피해 구제 및 재발 방지책 마련을 요구하고 있다. 청원은 5만명 이상의 동의를 목표로 진행 중이다.

2025.04.28 14:33최이담

"의료 마이데이터 활성화"···개보위, 의료기관들과 협력 회의

개인정보보호위원회(위원장 고학수, 이하 '개인정보위')는 25일 정부서울청사에서 보건복지부, 질병관리청, 한국보건의료정보원, 건강보험심사평가원, 국민건강보험공단 등 주요 보건의료기관과 함께 '의료 마이데이터 활성화 및 개인정보 보호 강화'를 주제로 관계기관 협력회의를 개최했다. 이번 회의는 올 3월부터 전 분야로 확대 시행한 마이데이터 제도의 안정적인 정착을 위한 후속 조치 일환으로, 정보주체의 자기정보 통제권을 실질적으로 보장하면서 홈페이지 등을 통한 개인정보 전송 요구 시 유․노출 사고를 예방하기 위한 기술적·제도적 방안을 논의하기 위해 마련됐다. 회의에서는 최근 급증하고 있는 크리덴셜 스터핑(credential stuffing) 등 개인정보 침해 위협에 대응하기 위해, 기존의 스크래핑(scraping) 방식 등을 이용한 과도한 개인정보 수집으로 인한 침해를 예방하고, 신뢰성과 안전성을 갖춘 개인정보관리 전문기관(이하 '전문기관')의 역할을 확대하는 방안이 중점적으로 논의됐다. ■ "제 3자가 정보주체에서 인증정보 위임받아 자동화 도구로 정보 수집 경우 취약점 발생 가능성 있어" 개인정보위는 발제를 통해, 제3자에게 개인정보를 전송하도록 요구하는 '제3자전송요구'는 이미 표준 API(애플리케이션 프로그래밍 인터페이스)를 기반으로 안전한 전송체계를 구축한 반면, 정보주체가 직접 다운로드할 수 있는 '본인전송요구' 중 제3자가 정보주체로부터 인증정보를 위임받아 자동화 도구(스크래핑 등)를 통해 정보를 대리해 수집할 경우에는 기술적·관리적 취약점이 발생할 수 있으며, 이를 예방하기 위해 정보전송자의 협력이 필요함을 강조했다. API(application Programming Interface)는 소프트웨어 애플리케이션 간 서로 통신할 수 있도록 정해진 명세 또는 인터페이스를 말한다. 정보전송자는 개인정보를 전송하기 전 정보주체 본인 여부 또는 정당한 대리인인지 여부를 반드시 확인해야 하며, 자동화 도구를 통한 무차별 대입 공격 등 정보주체 확인이 어려운 상황에 대비한 보안 조치가 필수적이다. 특히, 본인전송요구는 정보전송자의 홈페이지를 통해 처리되는 만큼, 웹사이트를 통한 개인정보 유출 방지를 위한 기술적·관리적 보호조치 이행이 무엇보다 중요하다. 이와 관련하여 참석기관들은 캡차(CAPTCHA) 적용, 다중 인증(MFA) 도입, 비정상 로그인 시도 탐지 및 차단 등 보안기능 강화를 위한 기술적 조치와 함께, 웹사이트 운영자가 사전협의를 거쳐 안전하고 신뢰할 수 있다고 판단되는 경우에 한해 자동화 도구 접근을 허용하는 방식으로 서비스의 이용약관을 개정하는 등 제도적 장치 도입을 검토하기로 했다. 캡차(CAPTCHA)는 사용자가 사람인지 자동화된 기계인지 구분하기 위해 문자, 숫자 등을 활용해 인증하는 방식을 말하고, 다중 인증은 사용자 신원 확인을 위해 두 가지 이상의 인증 수단을 제공하는 방식을 말한다. ■하승철 마이데이터추진단장 "국민이 안심할 수 있는 신뢰 기반 데이터 생태계 조성" 아울러, 개인정보위는 신뢰성과 안전성을 갖춘 전문기관 역할을 확대, 정보주체가 본인전송요구 또는 제3자전송요구를 보다 안전하고 효율적으로 수행할 수 있도록 지원할 계획이다. 전문기관은 API(애플리케이션 프로그래밍 인터페이스) 연계 또는 암호화된 스크래핑 방식 등 기술적 보호조치가 확보된 환경에서 자동화 도구를 활용한 대리 수집을 제한적으로 허용할 수 있게 협의체계를 구축한다. 예를 들어, 정보전송자가 전문기관으로부터 본인전송요구를 받은 경우 ① API(애플리케이션 프로그래밍 인터페이스) 직접 연계 ② 중계전문기관을 통한 API(애플리케이션 프로그래밍 인터페이스) 연계 ③ 한시적으로 허용하는 암호화된 스크래핑 방식 등 다양한 방식을 통해 개인정보를 전송할 수 있도록 관계기관 간 협의를 검토하는 방식이다. 하승철 범정부 마이데이터 추진단장은 "국민의 의료데이터에 대한 자기결정권을 실질적으로 보장하기 위해서는 무엇보다 개인정보의 안전한 관리와 책임 있는 활용이 중요하다"면서 "관계기관들과의 지속적인 협력을 통해 국민이 안심할 수 있는 신뢰 기반의 데이터 생태계를 조성해 나가겠다.”라고 밝혔다. 한편, 이날 논의한 주요 내용은 4월 말 발간 예정인 '(전 분야 마이데이터) 개인정보 전송요구권 제도 안내서'에 반영할 예정이며, 관계기관과의 협의를 통해 구체적인 전송 방안 등을 마련할 계획이다.

2025.04.27 12:00방은주

796개 중앙·지방·공공기관 개인정보보호 평점 77.6점

개인정보보호위원회(개인정보위, 위원장 고학수)는 중앙부처·지자체·공기업 등 1426개 공공기관에 대한 '2024년 공공기관 개인정보 보호수준 평가' 결과를 발표했다. 이번 '24년 평가는 '개인정보 보호법' 개정으로 기존 '공공기관 개인정보 관리수준 진단'이 평가제로 전환·확대된 후 시행한 첫 평가다. 보건복지부, 주식회사 에스알, 국민건강보험공단 등 45개 기관이 최고 등급인 S등급을 받았다. 공기업&준정부기관이 가장 높고 기조단체가 가장 낮아 평가 결과, 전체 기관의 평균 점수는 77.6점이다. 이 중 A등급을 받은 기관이 316개(41.4%)로 가장 많았다. 유형별로는 공기업·준정부기관(평균 88.2점)의 개인정보 보호수준이 가장 우수했고, 기초자치단체(평균 74.8점)의 개인정보 보호수준이 가장 미흡했다. 기관 유형별 평균 점수를 보면 공기업·준정부기관 > 중앙행정기관 > 광역자치단체 > 기타공공기관 > 지방공기업 > 시·도교육청 > 기초자치단체 순이였다. 이번 평가는 ①자체평가와 ②전문가 심층평가 ③가감점 체계로 구성한 평가방식으로 진행했다. 먼저 자체평가는 개인정보 처리자가 준수해야 하는 43개 법적 의무 이행 여부에 대한 정량지표로 구성됐다. 평가기관 전체 평균 이행률은 91.6%로, 대부분의 공공기관이 보호법 준수를 위해 노력하고 있음을 확인했다. 침입차단 조치(98.5%)와 CCTV 안내판 설치 준수율도 높아 세부 지표는 △악성프로그램 방지(98.7%) △침입차단 조치(98.5%) △CCTV 안내판 설치(98.5%) 등의 이행률이 높은 편이었다. 반면 △동의 시 주요내용 고지 및 명확화 △동의·비동의 구분 및 공개 △복수 개인정보 처리 시 구분 동의 등 '정보주체의 동의'와 관련한 지표 이행률은 상대적으로 낮았다. 심층평가는 개인정보 전문가로 구성한 평가단이 개인정보 중점 관리 관련 정성지표(8개)를 중심으로 개인정보보호 업무 추진 성과와 노력도를 평가했다. 그 결과 △개인정보 처리방침 적정성은 대체로 우수했지만 개인정보 처리업무 위수탁 관리·감독과 개인정보 안전성 확보조치를 위한 노력은 개선이 필요한 것으로 나타났다. 가감점 체계를 살펴보면, 감점 지표는 전년도와 동일하게 개인정보 유출 등 사고 발생여부 및 과징금·과태료 등 처분 여부 등을 적용했고, 가점 지표로는 '신기술 환경에서의 개인정보의 안전한 활용 및 안전조치'를 신설했다. 평가결과 가점을 받은 기관은 총 366개로, 해당 기관의 평균 점수는 평가기관 전체 평균 점수 대비 4.7점 높았는데, S등급을 받은 기관(45개)은 전부 가점을 받은 것으로 확인됐다. 이는 개인정보 관리 체계를 잘 갖춘 기관이 신기술 환경에서의 안전한 개인정보 활용을 위한 노력도 잘 이행하고 있음을 보여준다. 컨설팅 받은 기관들 점수 큰 폭 상승 한편 개인정보위는 '23년 진단에서 C·D등급을 받은 기관(187개) 및 민감정보 대량 처리기관(8개)을 대상으로 '24년 7월부터 9월까지, 약 3개월 동안 현장 컨설팅을 실시했다. 그 결과, 대상 기관의 '24년 평가점수가 전년 대비 14.0점 상승하는 등 타 기관 대비 큰 상승폭을 보였다. 아울러 올해 처음 평가대상에 포함된 중앙행정기관의 소속기관(454개)과 교육지원청(176개)에 대해 법적 의무사항 중심으로 '자체평가'를 시행하였는데, 법적 의무사항 이행률이 92.2%에 달하는 등 대체로 보호법을 잘 준수하는 것으로 나타났다. 개인정보위는 평가 결과를 정부업무평가와 연계하고, 공공기관이 자율적으로 개인정보 보호수준을 높일 수 있도록 맞춤형 컨설팅을 지속적으로 추진할 예정이다. 또 미흡기관에는 자율적인 개선을 유도하기 위해 개선 권고하고, 우수기관을 선정해 포상하는 등 결과 환류를 더욱 강화할 계획이다.

2025.04.25 10:00방은주

개인정보보호 시정조치 160개···이행률 95% 달해

개인정보보호위원회(위원장 고학수)는 글로벌 사업자 및 주요 공공시스템 보유 공공기관 등에 대해 처분한 시정명령(권고), 개선권고를 해당 기업 및 기관들이 적극적으로 이행하거나 이행계획을 제출한 것을 확인했다고 24일 밝혔다. 개인정보위는 23일 제9회 전체회의에서 2024년 하반기 처분 중 2024년 말까지 이행 기간이 도래한 67개 피심인의 160개 시정조치(시정명령 16개, 시정권고 1개, 개선권고 143개)에 대한 이행실태를 점검한 결과, 153개가 이행되거나 이행계획이 제출됐다고 밝혔다. 이번 수치는 2020년 메타에 대한 시정명령(1건)과 과거 이행점검 시 미이행으로 인한 재점검 건(3건)도 포함됐다. ■ 메타, 알리익스프레스 등 글로벌 사업자 특히 이번 점검에는 2025년 3월 개인정보위 최종 승소로, 동의 없는 개인정보 제3자 제공에 따른 처분의 효력이 재개된 '메타(Meta)'가 포함됐다. 메타는 제3자에게 제공한 개인정보의 삭제를 요구하는 절차를 마련했으며, 추후 제3자 앱에 삭제 완료 여부를 확인한다는 계획을 제출했다. 앞서 메타는 이용자 동의없는 페이스북 친구 관련 정보의 제3자 앱 제공으로 2020년 11월 과징금(67억)과 시정명령을 받은 바 있다. 또 해외직구 관련 개인정보 국외 이전 위반으로 처분('24.7월)을 받은 알리익스프레스(AliExpress)'의 경우 ①개인정보 처리방침에 판매·배송 업체를 구체적으로 공개하는 등 투명성을 제고하고 ②이용자 불만 접수 시 3일 이내 본사에 전달하는 등 국내대리인을 통한 피해 구제 기능을 강화했으며 ③판매자 계정 접속기록을 1년간 보관하는 등 보호조치를 강화했다고 위원회는 밝혔다. ■ 인공지능 응용서비스 사업자 지난해 6월 인공지능 응용서비스 사업자에 대한 사전 실태점검 결과 이뤄진 시정조치도 모두 이행된 것으로 밝혀졌다. 통화녹음·요약 등의 서비스를 제공하는 '에이닷'의 경우, 통화녹음 관련 안내 강화(팝업 등), 통화요약 보관 기간 단축(1년 → 6개월), 통화요약을 제외할 수 있는 기능 마련 등을 통해 통화 참여자의 신뢰 확보를 도모했다. 생성형 인공지능(AI) 기반 얼굴 이미지 생성 서비스를 제공하는 '스노우'의 경우에도 서버에 사진을 전송하는 기능을 개인정보 처리방침에 공개하고, 외부 개발도구 사용 관련 보안을 강화했다. ■ 개인정보 처리 주요시스템 보유 공공기관 등 주요 공공시스템에 대한 안전조치 10대 과제 실태점검과 관련해 지난해 9월 개선권고를 받은 31개 기관 중 30개 기관에서 이행 및 계획 제출을 완료, 적극적인 개선노력이 확인됐다. 주요 내용으로 ①한국부동산원 등은 시스템 접근권한 부여를 엄격화해 일정기간 미접속 시 시스템 접근권한을 자동으로 휴면 또는 말소하도록 시스템 기능을 개선했고 ②광주광역시 등은 시스템 접속기록 관리를 강화해 업무시간 외 파일 다운로드 등 비정상적 행위에 대한 사후 보고 절차를 마련했으며 ③경상북도 등은 개인정보 보호 업무 관련 조직 및 인력을 보강했다. 또 환자정보 유출사고가 발생해 처분을 받은 병원 등 의료기관의 경우 보조저장매체 반출입 통제 시스템 도입, 업무취급자 계정 발급 절차 강화, 개인정보 접속기록 관리 시스템 도입 등 물리적·기술적 안전조치를 강화했다. 앞으로 개인정보위는 시정조치를 미이행한 피심인(6개)에 대한 이행 여부 추가 확인 및 이행 독려를 철저히 하는 한편, 점검 결과와 우수 사례를 지속 공유해 개인정보 보호에 대한 인식을 제고해 나갈 계획이다. 미이행한 피심인 6곳은 CCTV(폐쇄회로 텔레비전) 안내판 미설치 시정명령 미이행(개인 2명), 주요 공공시스템 중 전담인력 확보 개선권고 미이행(전남 담양), 유출사건 관련 개선권고 등 미이행(3개 유사투자자문업자) 등이다.

2025.04.24 12:00방은주

딥시크, 국내 대리인 둬야···개인정보위 7가지 시정 조치

개인정보보호위원회(위원장 고학수)는 23일 제9회 전체회의를 열고 딥시크(정식 명칭 Hangzhou DeepSeek Artificial Intelligence Co., Ltd)에 대한 사전 실태점검 결과를 심의, 의결했다. 이에 따르면 개인정보위는 점검 결과를 바탕으로 딥시크에게 7가지 시정권고를 했다. 첫째, 개인정보 국외 이전시 합법근거를 충실히 구비할 것 둘째, 이미 볼케이노로 이전한 이용자의 프롬프트 입력 내용을 즉각 파기할 것 셋째, 한국어 처리방침 공개 등 서비스 투명성을 지속 확보할 것, 넷째, 지난해 주요 AI(인공지능) 서비스 사전 실태점검 결과를 바탕으로 마련한 '강화된 개인정보 보호조치 방안'을 준수할 것, 다섯째, 아동 개인정보 수집 여부를 확인하고 파기할 것 여섯째, 개인정보 처리시스템 전반의 안전조치을 향상할 것 일곱째, 국내대리인 지정 등이다. 만일 딥시크가 개인정보위 시정권고를 10일 이내에 수락하면 시정명령을 받은 것으로 간주되며(보호법 제63조의2), 시정 및 개선 권고에 대한 이행 결과를 60일 이내에 개인정보위에 보고해야 한다. 수락하지 않으면 위원회가 조사에 들어가는데, 위원회는 딥시크가 한국 시장을 고려해 수락할 것으로 예상했다. 개인정보위는 시정 및 개선 권고 사항에 대한 딥시크의 이행 여부를 최소 2회 이상 점검하며 지속 관리해 나갈 계획이다. 한편 이번 실태조사에서 한국 소비자 정보의 볼케이노로의 전송과 관련, 위원회 지적을 받아들여 이번달 10일부터 볼케이노로 한국 소비자 정보를 이전하는 것을 차단한 것으로 밝혀졌다. 그간 딥시크의 한국 사용자 데이터가 중국 기업 바이트댄스(ByteDance)가 운영하는 클라우드 컴퓨팅 및 스토리지 플랫폼 볼케이노(Volcano)로 전송, 보안 문제 논란을 일으켰다. 볼케이노는 바이트댄스(Bytedance) 계열사지만 별도 법인으로 Bytedance와는 무관하고, 처리위탁 정보는 서비스 운영과개선 외 마케팅 등의 목적으로는 이용하지 않고 있으며, 관련 법령상 요건과 적법절차를 준수해 개인정보를 철저히 보호하겠다고 소명했다고 개인정보위는 전했다. ■ 그간의 경과 올 1월 딥시크 서비스 출시 직후 국내‧외의 개인정보 침해 우려가 제기됨에 따라 개인정보위는 곧바로 딥시크에 개인정보 수집·처리 방식에 관한 질의서를 보냄(1.31.)과 동시에, 한국인터넷진흥원(원장 이상중)과 기술 분석 등을 진행해 다른 사업자와의 통신 기능 및 개인정보 처리방침상 미흡한 부분을 일부 확인했다. 이에 개인정보위는 딥시크에 대한 사전 실태점검에 착수했으며, 그 과정에서 딥시크는 개인정보 보호법에 대한 고려가 일부 소홀했음을 인정하고 개인정보위에 적극 협력하겠다는 의사를 표명하는 한편, 국내 앱 마켓에서 신규 다운로드를 잠정 중단(2.15.)한 바 있다. 개인정보위는 사전 실태점검 결과 다음과 같은 사항을 확인했다고 밝혔다. ① 처리방침 전반 관련 (당초) 딥시크는 '25. 1. 15. 한국 앱 마켓에 출시하면서 중국어, 영어로만 처리방침을 공개했고, 해당 처리방침에서도 개인정보 파기 절차 및 방법, 안전조치, 개인정보 보호책임자의 성명‧연락처 등 우리 보호법이 요구하는 사항을 누락했고, 키 입력 패턴‧리듬과 같은 광범위한 정보를 수집한다고 명시하고 있었다. (점검과정) 딥시크는 보호법상 법정 사항을 포함해 한국어로 된 처리방침과 별도의 대한민국 관할조항(처리법적 근거, 보유기간, 파기절차 및 방법, 개인정보 보호책임자 등)을 추가해 제출(3.28.)했다. 아울러 문제가 된 키 입력 패턴은 서비스 준비 당시 수집할 정보가 확정되지 않은 상태에서 기재한 것으로, 실제 수집한 사실은 없으며 정확한 수집 항목으로 처리방침을 정비했다고 알려와 확인했다. ② 개인정보의 국외 이전 관련 (당초) 딥시크는 개인정보를 중국 및 미국 소재 다수 회사로 이전하면서도(서비스 개선, 보안, 고객 서비스 대응 등 목적), 서비스 개시 시점에 이용자로부터 국외 이전에 대한 동의를 받거나 처리방침에 공개하지 않고 있었다. 특히 딥시크는 기기 정보, 네트워크 정보, 앱 정보 외 이용자가 AI(인공지능) 프롬프트에 입력한 내용도 Beijing Volcano Engine Technology Co., Ltd.(이하 '볼케이노')에 전송하고 있었다. (점검과정) 딥시크는 국외이전(위탁) 관련 법정사항을 한국어 처리방침에 포함해 제출했다. 볼케이노로의 전송에 대해서는 보안 취약점 및 이용자 인터페이스(UI, User Interface)와 경험(UX, User Experience) 등의 개선을 위해 클라우드 서비스를 이용한 것이라고 설명했고, 이용자가 AI(인공지능) 프롬프트에 입력한 내용의 이전은 불필요하다는 위원회의 지적에 따라 신규 이전을 차단(4.10.~)했다고 알려와 확인했다. 볼케이노는 바이트댄스(Bytedance) 계열사지만 별도 법인으로 Bytedance와는 무관하고, 처리위탁 정보는 서비스 운영‧개선 외 마케팅 등의 목적으로는 이용하지 않고 있으며, 관련 법령상 요건과 적법절차를 준수해 개인정보를 철저히 보호하겠다고 소명했다. ③ AI(인공지능) 개발·학습 관련 (당초) 딥시크는 타 AI(인공지능) 사업자와 유사하게 공개된 데이터(오픈소스 데이터 및 웹 수집 데이터 등)와 이용자가 프롬프트에 입력한 내용을 AI(인공지능) 개발‧학습에 이용하고 있었으나, AI(인공지능) 프롬프트 입력 내용의 경우 이용자가 AI(인공지능) 개발‧학습 활용에 거부할 수 있는 기능이 없었고, 처리방침‧이용약관에도 '서비스 제공‧개선'으로만 표시해 충분한 설명 또는 고지가 있었다고 볼 수 없었다. (점검과정) 딥시크는 AI(인공지능) 프롬프트 입력 내용의 AI(인공지능) 개발‧학습 활용과 관련해 이용자가 거부할 수 있는 기능(opt-out)을 마련(3.17.~)했다고 알려와 확인했고, 특히 개인정보위가 지난해('24.3월) 주요 AI(인공지능) 서비스 사전 실태점검 후 권고한 '강화된 보호조치'를 모두 준수하기로 했다. 강화된 보호조치는 사전학습시 한국인터넷진흥원에서 제공하는 개인정보(주민등록번호, 휴대전화번호, 계좌번호 등) 노출 페이지(URL)에 대한 삭제‧차단 반영과 이용자 입력 데이터의 사용 목적을 분명히 알리고, 또 사용 여부에 대한 선택권 보장과 AI 관련 개인정보 처리 흐름 전반을 구체적 안내 등이다. ④ 기타 : 아동 개인정보 및 안전조치 관련 딥시크는 14세 미만 아동의 개인정보를 수집하지 않는다면서도 서비스 가입시 아동 여부를 확인하는 절차가 없었으나, 점검과정에서 연령 확인 절차 등을 마련했다. 또 일부 확인된 보안 취약점(개발서버 데이터베이스 접근 제한 소홀, 디렉터리 리스팅 방지 미흡 등)에 대해서는 점검과정에서 조치가 완료된 것을 확인했다. 한편, 개인정보위는 딥시크 실태점검을 계기로 지난해 발간한 '해외사업자 대상 개인정보보호법 적용 안내서'의 핵심사항을 체크리스트 형태로 함께 제공하기로 했다. 해외사업자는 이를 활용해 기본적 사항을 미리 점검함으로써 한국 정보주체의 권리를 충실히 보장하고 개인정보를 안전하게 보호하며 서비스를 출시, 운영할 것이 요구된다.

2025.04.24 12:00방은주

이번엔 SKT 해킹···전문가 "서버 보호 대책 미흡했을 것"

SK텔레콤(SKT)에 해킹 사건이 발생했다. 악성 코드가 심어져 이용자 유심(USIM)과 관련한 일부 정보가 유출된 정황이 확인됐다. 유심은 통신망에서 개인을 식별하고 인증하는 정보를 저장하는 매체다. 이동통신사는 국내 최고 수준으로 보안에 신경쓰는 것으로 알려졌다. 하지만 해커는 약점을 파고들었다. 전문가들은 기업과 소비자 모두 지속적으로 관심을 갖고 사고를 예방해야 한다고 입을 모았다. SK텔레콤은 19일 오후 11시경 해커에 의한 악성코드로 인해 자사 고객의 유심 관련 일부 정보가 유출된 정황을 확인했다고 22일 밝혔다. 유출 가능성 인지 후 SK텔레콤은 즉시 해당 악성코드를 삭제하고 해킹 의심 장비를 격리 조치했다. 한국인터넷진흥원(KISA)에 침해 사고 사실을 20일 신고했고, 개인정보보호위원회에도 22일 오전 10시 알렸다. 이에, 개인정보위는 즉각 조사에 착수했다고 발표했다. 과기정통부도 피해 현황 및 사고원인 조사 등을 진행하고 있다고 밝혔다. 또 과기정통부는 개인정보 유출 가능성 등 피해 현황과 보안취약점 등 사고 중대성을 고려, 면밀한 대응을 위해 과기정통부 정보보호네트워크정책관을 단장으로 하는 비상대책반도 구성했다. 필요시 민관합동조사단을 구성하고 심층적인 원인분석 및 재발방지 대책 마련을 추진할 방침이라고 밝혔다. 시스템 침입 경로, 해킹 방식, 서버 보안 취약점 등 사고 원인 결과가 나오려면 며칠이 걸릴 전망이다. “신종기법인지 여부는 조사 결과 두고봐야" 정보보호 전문가들은 서버에 악성 코드가 심어져 SKT가 해킹당한 것으로 추정했다. 한국정보보호학회 공급망보안연구회를 이끄는 이만희 한남대 정보보호학과 교수는 이날 지디넷코리아와의 통화에서 “지금껏 알려진 바로는 SKT 내부 시스템에 악성 코드가 설치돼 해킹됐다”며 “보안 취약점이 원인이 될 수 있고, 사회 공학적인 기법일 수도 있고, 공급망 공격까지 가능한 점을 미뤄 보면 무한한 공격 기법이 있다”고 말했다. 이 교수는 “신종 기법이라면 어쩔 수 없지만 쉽게 막을 수 있던 공격이라면 기업의 보안 관행이 문제일 수 있다”며 “조사 결과를 봐야 판단할 수 있다”고 설명했다. 순천향대 정보보호학과 명예교수인 염흥열 한국개인정보보호책임자(CPO)협의회장은 “SKT 가입자의 유심 관련 정보를 저장한 서버가 해킹된 것 같다”며 “고객 인증·식별 정보를 보관하는 서버 보호 대책이 기술·관리·조직적으로 미흡해 뚫린 것 같다”고 추정했다. 국내 한 정보보호 기업 관계자는 “통신사는 높은 수준으로 보안하지만 완벽할 수는 없기에 공격자가 보안 요소 중 가장 약한 '사람'을 노린다”며 “기업 담당자가 자주 바뀔뿐더러 보안 교육 받은 사람이라도 방심하는 일이 잦다”고 지적했다. “기업, 유심 복제 막고 지속 투자해야” 전문가들은 기업에 지속적인 관심과 투자를 주문했다. 염흥열 CPO협의회장은 “SKT가 과학기술정보통신부·한국인터넷진흥원(KISA)과 정확한 유출 원인, 규모, 항목 등을 조사하고 있다”며 “불법 유심으로 기기를 변경하거나 비정상적으로 인증하는 시도를 막아야 한다”고 주장했다. 특히 “최악의 경우 유심을 복제할 수 있다”며 “어느 고객 유심이 다른 휴대폰에 장착되더라도 못 쓰게 하는 '유심 보호 서비스'를 적용해야 한다”고 강조했다. 고객 유심을 통신사가 바꿔주는 대책도 언급했다. 한 보안 기업 대표는 “대기업은 보안에 많이 투자했지만 여전히 사고가 난다”며 훈련 – 암호화 및 백업 – 취약점 분석 – 태세 관리로 지속적으로 보안을 챙겨야 한다고 주문했다. 또 다른 보안 회사 대표는 “도둑은 가장 가벼우면서도 돈이 되는 물건을 훔친다”며 “기업에서 가장 중요한 물건은 정보(데이터)”라고 분석했다. 기업은 데이터를 백업하고 암호로 숨겼는지 자주 살펴야 한다는 입장이다. 그는 “기업이 매년 보안 훈련한다지만, 조사해 보면 1년에 한두 번 훈련한다는 답이 80%”라며 “진정 훈련했다고 할 수 있느냐”고 되물었다. 그는 “많은 돈을 들인 성벽이 오래되면 구멍이 날 수 있어 잘 점검해야 한다”며 “보안 인프라 투자와 함께 임직원 훈련을 함께 해야 한다”고 조언했다. 이만희 교수는 “해킹 기법은 날마다 발전한다”며 “기밀과 사용자 개인정보를 관리하는 모든 기업은 최신 보안 기술을 써야 한다”고 지적했다. 공급망 보안도 그런 예로, 미리 준비하거나 빠르게 도입하면 그만큼 안전하지만 의무가 될 때까지 기다리면 늦어버린다는 의견이다. 이 교수는 “기업은 보안이 컴플라언스를 위한 비용이 아닌 신뢰를 높이는 투자로 생각해야 한다”며 “담당자도 지속적으로 교육할 필요가 있다”고 했다. “소비자, 유심 보호 무료 서비스 쓰세요” 소비자는 유심 보호 서비스를 쓰는 한편 평소 출처를 알 수 없는 링크를 누르지 않는 게 좋다. 염흥열 교수는 “'유심 보호 서비스'를 고객은 무료로 쓸 수 있다”며 “유심이 복제되지 않게 막아야 한다”고 말했다. 이만희 교수는 “한국의 많은 기업이 정보보호 관리 체계(ISMS·Information Security Management system) 인증을 받는 등 노력하고 있다”며 “소비자는 이런 기업 제품을 쓰는 게 저렴한 외산 제품을 선택하는 것보다 개인정보 유출 우려가 확률적으로 덜하다”고 주장했다. 이어 “문자메시지(SMS)나 이메일에 포함된 링크는 가급적 누르지 말아야겠다”고 덧붙였다. 국내 정보보호 기업 관계자 역시 “꾸준히 훈련하는 수밖에 없다”며 “이메일 첨부 파일이나 문자 링크를 무심코 누르지 않는 게 기본”이라고 조언했다.

2025.04.22 20:15유혜진

개인정보위, SK텔레콤 유출 사고 즉시 조사 착수

개인정보보호위원회(위원장 고학수)는 22일 오전 0시경 SK텔레콤으로부터 유출 신고를 접수받아, 조사에 즉시 착수했다고 밝혔다. SK텔레콤은 19일 자사 시스템 내 보관 중인 고객 유심(USIM) 관련 정보가 유출된 정황을 인지한 후 개인정보 유출 신고를 한 것으로 확인됐다고 위원회는 설명했다. 개인정보위는 자료제출 요구, 현장 조사 등을 통해 구체적인 유출 경위 및 피해 규모, 안전조치 의무 및 유출 통지·신고 의무 등 '개인정보 보호법' 준수 여부를 조사할 것이며, 법 위반 사항이 확인되는 경우 관련 법령에 따라 엄정히 처분할 예정이다. 개인정보위는 대규모의 개인정보를 처리하고 있는 이동통신 서비스에서 유출 사고가 발생한 만큼 유출된 개인정보를 이용한 보이스피싱, 스미싱 등 2차 피해가 발생하지 않도록 주의할 것을 당부했다.

2025.04.22 16:23방은주

SKT, 개인정보 유출 의심정황 발견...정부에 신고

SK텔레콤이 유심(USIM, 가입자식별모듈) 일부 정보의 유출이 의심되는 정황을 발견하고 관련 당국에 신고했다. 22일 SK텔레콤에 따르면 지난 19일 오후 11시께 내부 시스템에 악성코드를 발견하고 관련 법률에 따라 한국인터넷진흥원(KISA)에 침해사고 사실을 즉시 신고했다. SK텔레콤은 현재 정확한 유출 원인과 규모, 항목 등을 파악하고 있다. 개인정보 유출 가능성에 따라 악성코드는 즉시 삭제했다. 또 해킹이 의심되는 장비도 격리 조치했다. 또 개인정보보호위원회에 개인정보 유출 정황을 신고하고 조사에 협조한다는 방침이다. 회사 관계자는 “현재까지 악성코드로 인한 악용 사례는 확인되지 않았으나 이용자 피해를 예방하기 위해 전체 시스템 전수조사, 불법 유심 기변 차단, 비정상 인증 시도 차단 조치를 취하고 있다”고 밝혔다. 피해 의심 징후가 발견될 경우 즉각적으로 이용 정지에 나설 예정이다. 추가적인 안전 조치를 원하는 가입자는 회사 홈페이지와 T월드에서 유심보호서비스를 무료로 이용할 수 있다.

2025.04.22 10:00박수형

"개인정보위 추구 혁신, 글로벌 AI·데이터 거버넌스에 반영"

개인정보보호위원회(위원장 고학수, 개인정보위)가 국제 개인정보 전문가 협회(IAPP)의 '글로벌 프라이버시 서밋'에 참석한다. 이를 위해 고학수 위원장이 21~24일 4일간 미국 워싱턴 DC를 방문한다. 개인정보위는 이 자리에서 미국 트럼프 행정부 및 대표적인 싱크탱크 관계자들과 면담을 갖는 한편, 세계 각국의 개인정보 감독기구 수장과 글로벌 빅테크 기업 개인정보 보호 책임자 등과 만나 개인정보 관련 국제적 현안을 논의한다. 고 위원장은 22일(현지시각) 미국 신 행정부 연방거래위원회(FTC) 멜리사 홀리오크(Melissa Holyoak) 위원(Commissioner)을 만나 인공지능 시대 데이터 및 개인정보 정책을 논의한다. 이 자리에서 고 위원장은 오는 9월 한국에서 열리는 글로벌 프라이버시 총회(GPA) 개최 계획을 공유하고, 기관 간 협력 방안을 모색한다. 또 고 위원장은 미국 대표 싱크탱크인 브루킹스 연구소 주최로 미국 정부, 산업계 대표, 주요국 감독기구, 시민단체 등이 모이는 라운드 테이블에 참석해 신뢰할 수 있는 인공지능 데이터 거버넌스 마련 필요성과 이를 위한 개인정보 감독기구 역할을 설명한다. 이 자리에서 고 위원장은 최근 미국 무역장벽보고서(NTE)에 제기된 한국의 데이터 이전 정책에 관해 설명하고, 산업 현장의 법적 불확실성을 해소하기 위한 '사전 적정성 검토제' '혁신지원 원스톱 창구' 등 개인정보위 정책을 공유한다. 동시에 미국의 신정부 출범에 따른 디지털 통상, 인공지능 및 데이터 프라이버시 거버넌스 정책 동향도 파악할 계획이다. 또 고 위원장은 '2025년 글로벌 프라이버시 서밋'에 참석해 '아태지역의 인공지능 거버넌스'에 관해 집중 논의할 예정이다. 행사를 개최하는 IAPP(International Association of Privacy Professionals)는 2000년 설립된 국제 개인정보 전문가 협회로, 매년 개최하는 서밋에는 전 세계 개인정보 감독기구, 관련 학계‧법조계‧산업계 전문가 등 총 5천여 명이 참석한다. 이어 서밋 부대행사인 정보정책리더십센터 주최 정책토론회에서 미국 국제정보통신정책 대사, 프랑스, 영국 개인정보 감독기구 기관장 등과 함께 '인공지능 혁신을 촉진하는 데이터 및 프라이버시 정책' 토론회 패널로 참석해 인공지능 시대 개인정보 정책 방향성, 혁신을 지원하기 위한 다양한 메커니즘, 국제 협력의 필요성 등을 논의할 예정이다. 행사 진행은 보야나 벨라미 정보정책리더십센터 회장이 패널로는 스트브 랭 미국 국제통신정보정책 대사, 존 에드워드 영국 개인정보 감독기구(ICO) 위원장, 베트랑 뒤 마레 프랑스 개인정보 감독기구(CNIL) 위원, 로즈 모세로 동아프리카 디지털 통합 프로젝트(EA-RDIP) 데이터 보호 및 사이버 보안 고문이 참여한다. 아울러 전 세계 개인정보 감독기구와 글로벌 빅테크 기업의 최고 개인정보 보호책임자(CPO) 등과 릴레이 면담도 진행한다. 고 위원장은 르추웬홍 싱가포르 개인정보보호위원회(PDPC) 위원장, 파하드 알레브디 사우디아라비아 국가데이터관리단(NDMO) 단장도 면담, 양 기관의 인공지능 관련 개인정보 정책을 공유하는 한편 올 9월 서울에서 개최되는 글로벌 프라이버시 총회(GPA)에 아시아 감독기구로서 적극적인 참여도 요청할 계획이다. 또, 마이크로소프트, 구글, 메타 등 글로벌 빅테크기업 최고 개인정보 보호 책임자(CPO) 등과 만나 인공지능 신기술과 서비스 동향을 파악하고, 신뢰할 수 있는 인공지능을 위한 안전한 데이터 및 개인정보 활용 방안에 대해 논의할 예정이다. 고 위원장은 “급변하는 글로벌 정세 속에 AI(인공지능) 기술 및 글로벌 정책 변화를 고려해 정책을 세심하게 마련하는 동시에, 우리 위원회가 추구하는 혁신과 신뢰의 원칙 방향이 글로벌 AI(인공지능) 데이터 거버넌스에 반영되도록 국제 협력과 논의를 이어갈 것”이라고 밝혔다.

2025.04.22 10:00방은주

기업 개인정보처리 부담 줄어든다···개인정보위, 개정안 마련

개인정보보호위원회(위원장 고학수, 이하 개인정보위)는 22일 '개인정보 처리방침 작성지침'(이하 '작성지침') 개정본을 공개했다. 정보주체 권리를 실질적으로 보장하면서도 개인정보처리자의 부담을 완화하는 방향으로 추진했다고 위원회는 설명했다. 개인정보처리자는 개인정보 보호법 제30조에 따라 개인정보 처리방침(이하 '처리방침')을 적정하고 투명하게 작성, 공개해야 한다. 이번 작성지침 개정본은 2025년 처리방침 평가 시행을 앞두고, 개인정보처리자가 실효성 있는 처리방침을 수립할 수 있도록 지원하기 위해 마련됐다. 이번 개정은 정보주체의 권리를 실질적으로 보장하면서도 개인정보처리자의 부담을 완화하는 방향으로 추진E되었다. 또 2024년 개인정보 처리방침 평가위원회가 제기한 개선 의견을 반영해 작성 항목의 체계를 재정비하고, 법령상 필수사항과 정책상 권장사항을 명확히 구분해 수범자의 혼란을 줄였다고 위원회는 밝혔다. 이번 개정의 주요 내용은 아래와 같다. 첫째, '24년 9월 개편한 '개인정보 동의제도'와 관련해 정보주체 동의 없이 처리 가능한 개인정보 항목(회원서비스 운영, 판매 상품에 대한 A/S(에이에스) 상담 등 계약 체결·이행에 관한 사항은 동의 없이 처리)과 동의가 필요한 항목(민감정보, 고유식별정보, 개인정보의 제3자 제공의 경우 계약의 체결·이행이더라도 동의를 받은 경우에만 처리 가능)을 처리방침에 다양한 예시와 함께 구체화했다. 둘째, 처리하는 개인정보 항목과 보유·이용 기간 작성 시 구체성을 완화했다. 기존에는 모든 항목을 구체적으로 나열하도록 요구했으나, 앞으로는 기재가 어려운 특별한 사정이 있는 경우에는 유형별(자기소개서, 공인영어시험 점수, 대학성적 등 인공지능 서류전형에 필요한 개인정보 항목) 기재를 예외적으로 허용했다. 또 제3자 제공이나 보유·이용 기간을 특정하기 어려운 경우에도 특정이 가능한 수준으로 제3자를 유형화하거나, 보유·이용 기간의 결정 기준을 처리방침에 기재하는 방식도 예외적으로 인정했다. 셋째, 정보주체의 개인정보 관련 고충을 직접 처리하는 부서의 연락처를 기재하도록 했다. 기존에는 개인정보책임자(CPO) 소속 부서 연락처만 기재하도록 했지만 앞으로는 개인정보책임자(CPO) 책임 하에 고충처리를 담당하는 고객센터 등 유관 부서의 연락처도 기재할 수 있도록 개선했다. 넷째, 모바일 앱 환경의 다양성을 고려해 공개 방식을 개선했다. 기존에는 반드시 홈페이지의 첫 화면 하단에 처리방침을 공개하도록 했고, 이에 정보주체가 처리방침 확인을 위해 수차례 스크롤 다운이 필요한 불편함이 있었다. 이번 개정에서는 첫 화면 외에도 정보주체가 쉽게 확인할 수 있는 '서비스 메뉴' '설정' '회원가입' 또는 '로그인 영역' 등으로 공개 범위를 확대했다. 다섯째, '개인정보 전송요구 행사 방법' '자동화된 결정'에 대한 설명 요구 등 정보주체의 권리 행사 절차(전송요구 방법, 전송 현황 및 내용 확인하는 방법, (자동화된 결정) 자동화된 결정의 기준과 절차, 개인정보가 처리되는 방식 등 기재)를 구체적으로 안내하도록 했다. 또 인공지능(AI) 학습용 데이터를 수집·이용하는 경우에는 투명성 확보 관련 기준을 처리방침에 명시하도록 권장하는 내용도 포함됐다. 마지막으로, 행태정보의 수집·이용·제공 및 그 거부에 관한 사항에 대한 안내를 보다 명확히 했다. 특히, 쿠키 및 맞춤형 광고 차단 방법 등 정보주체의 거부권 행사 방법을 제시(웹브라우저에 저장된 쿠키 삭제, 제3자 쿠키 삭제, 모든 쿠키 삭제 등 단계별 맞춤형 광고 차단방법에 대한 안내 등)하도록 했다. 크롬 등 주요 브라우저의 환경 변화에 따른 설정 방식도 현행화(크롬(웹) 브라우저 쿠키 차단 방법을 기존 '인터넷 사용 기록 삭제'에서 '새 시크릿 창'으로 변경)했다. 개인정보위는 이번 작성지침에 대한 기업들의 이해를 돕기 위해 오는 28일 한국과학기술회관(서울 강남)에서 설명회를 개최할 예정이다. 참가를 원하는 국민은 홈페이지 'https://privacy.kait.or.kr'를 통해 누구나 신청이 가능하다. 작성지침 개정본은 개인정보위 누리집 'www.pipc.go.kr' 및 개인정보 포털 'www.privacy.go.kr'에서 확인할 수 있다.

2025.04.21 12:00방은주

프로파일러AI챗봇, 범죄자와 대화하고 잠복수사

“부모님이 집에 계시니? 아니면 혼자 놀고 있니?” 어떤 어른이 꼬마에게 문자 메시지를 보냈다. 이 어른은 소아성애자다. 사춘기에 접어들지 않은 어린이에게 강한 성적 욕망을 느끼는 성인을 소아성애자라 한다. “저 혼자 게임하고 있어요. 엄마와 아빠는 모두 일하러 나갔어요.” 꼬마가 답했다. 이 꼬마는 진짜 사람이 아니다. 아동 인신 매매범을 잡으려고 만든 인공지능(AI) 챗봇이다. AI 챗봇 프로필에는 소년 사진이 있다. 꼬마는 미국인 초등학생으로 설정됐다. 외동아이다. 2개 국어를 할 줄 안다. 게임하길 즐긴다. 수줍은 성격이라 여자아이를 사귈 때 특히 힘들어한다. 꼬마의 부모는 자식이 소셜미디어(SNS)를 못쓰게 한다. 부모는 에콰도르에서 이민 왔다. 부모 역시 가상 인물이다. 미국 잡지 와이어드는 17일(현지시간) 미국 경찰이 범인을 잡고자 AI 챗봇으로 범죄자와 대화한다고 정보기술(IT) 매체 404미디어를 인용해 보도했다. 미국 매시브블루라는 회사가 이 AI 챗봇 '오버워치(Overwatch)'를 경찰서에 판매하고 있다. 마이크 맥그로 매시브블루 공동창업자는 “인신 매매 피해자를 돕는 동시에 범죄자를 법의 심판대에 세우는 게 우리 목표”라고 말했다. 미국 경찰은 “오버워치로 체포한 사람은 아직 없다”면서도 “AI 챗봇은 수사를 돕는 도구”라고 평가했다. 그러면서 “인신 매매범과 마약 밀매범을 잡으려면 다양하게 접근해야 한다”고 설명했다. 매시브블루에 따르면 오버워치는 SNS를 살펴보다 용의자를 추적한다. 미국 3개 도시 댈러스·휴스턴·오스틴에서 24시간 활동해 인신 매매범 3천266명을 찾았다. 4분의 1은 인신 매매 대형 조직에 속했고, 15%는 청소년을 사고팔려는 것으로 나타났다. 매시브블루는 어떻게 식별했는지와 그들의 개인정보는 밝히지 않았다.

2025.04.19 08:00유혜진

'가짜 BJ'에 속아 수백만 원 피해…방심위, 후원 사기범죄 주의 당부

방송통신심의위원회가 인터넷 개인방송을 사칭한 신종 사기 사례를 공개하며 이용자들에게 각별한 주의를 당부했다. 방심위는 17일 '인터넷 개인방송' BJ(방송 진행자)를 가장해 금전을 편취하는 사기범죄가 지속적으로 발생하고 있다며, 대표적인 수법과 예방 방법을 소개했다. 이번에 공개된 사례는 정상적인 인터넷 방송 사이트를 도용하고, 실제 BJ인 것처럼 행세하며 피해자를 속이는 방식으로 이뤄졌다. 방심위에 따르면 피의자 A씨는 실시간 인터넷 개인방송 플랫폼을 사칭한 가짜 사이트를 개설한 뒤, 인스타그램을 통해 여성 BJ로 가장해 피해자에게 연락했다. 이어 카카오톡 대화방으로 피해자를 유도해 친분을 쌓고, 자신이 진행하는 '유료 소통 방송'에 초대하겠다고 제안했다. A씨는 방송 입장을 조건으로 피해자에게 20만 코인을 주겠다며 가입을 유도했고, 이후 "실수로 1천600만 코인을 보냈다"며 이를 다시 후원해 달라고 요청했다. 하지만 피해자가 실제 방송에 접속하지 못하자, 피의자는 허위로 제작한 환전 사이트를 안내하며 “등급을 올려야 방송에 입장할 수 있다”고 속였다. 결국 피해자는 코인 구입 등의 명목으로 100여만원을 송금한 것으로 나타났다. 방심위는 “해당 사기 유형은 일반적인 인터넷 방송 사이트를 도용하고, BJ 행세를 하며 피해자들에게 유료 방송 포인트 구매, 등급 전환, 환전 및 환불 수수료 등 다양한 명목으로 금전을 요구하는 방식”이라며, 이용자들에게 다음과 같은 주의를 당부했다. 자주 사용하는 인터넷 방송 사이트는 즐겨찾기에 등록해 직접 접속할 것 BJ가 가입을 유도하는 앱이나 사이트는 실명 인증 절차가 있는지 확인할 것 가입 화면에 '환전 신청' 메뉴가 있다면 즉시 이용을 중단할 것 사기 의심 시 즉시 경찰에 신고할 것 방심위 관계자는 “인터넷 사기 범죄가 민생경제를 위협하고 있어 심의사례를 주기적으로 공개하고 있다”며 “피해 확산 방지를 위해 관련 정보에 대한 접근성과 경각심을 높여야 한다”고 강조했다.

2025.04.17 21:32안희정

개인정보위, AI 학습과 프라이버시 리스크 관리방안 논의

개인정보보호위원회(위원장 고학수, 이하 개인정보위)는 16일 서울 명동 소재 포스트타워에서 제2차 '2025 개인정보 미래포럼'을 개최했다. 이 포럼은 개인정보 분야 의제를 선제적으로 논의하고, 산업계·시민사회 등 현장의견을 수렴하는 '개인정보 정책 토론의 장'으로 학계·법조계·산업계·시민사회 등의 전문가 40명으로 구성됐다. 이번 포럼은 '신산업 현장의 프라이버시 리스크 관리'를 의제로 발제와 토론을 진행했다. 먼저 카카오헬스케어 신수용 연구소장은 인공지능 학습에 병원이 보유하고 있는 의료 데이터를 보다 안전하게 활용할 수 있게 하는 개인정보 보호 강화기술(PET, Privacy Enhancing Technology)인 '연합학습(Federated Learning)' 등을 소개했다. 연합학습은 학습 데이터로 활용하는 서비스 사용자들의 개인정보를 중앙 집중화한 서버로 전송하지 않고, 각 사용자 개인의 기기에 보관한 상태로 활용해 머신러닝 모델을 학습시키는 기법이다. 이어 국립과학수사연구원 박남인 연구관이 통신사의 보이스피싱 예방 인공지능 서비스 개발을 위해 국과수가 보이스피싱 통화 데이터를 제공하는 과정에서, 민감한 정보(피해자의 이름, 계좌번호 등)의 비식별 처리 등 개인정보 보호 관점에서 했던 고민과 노력을 공유했다. 개인정보위는 이날 포럼에서 제안된 의견을 반영해 신기술·신산업 혁신에 친화적인 환경 조성을 위한 기반을 구축해 나갈 계획이다. 개인정보위는 인공지능 기술 개발에 원본 데이터를 안전하게 활용할 수 있도록 개인정보 보호법 상 특례 규정 마련을 추진하고 있다. 사전적정성 검토제와 혁신지원 원스톱 창구를 통해 민간의 혁신 활동을 장려하고 있다. 오는 6월 개최 예정인 제3차 개인정보 미래포럼에서는 '인공지능 시대 개인정보 보호'를 의제로 신기술과 이에 기반한 서비스 개발 과정에서 개인정보 처리에 대한 사회적 신뢰 확보 방안 등을 논의할 예정이다.

2025.04.16 16:00방은주

애플, 사용자 데이터 AI 학습에 쓴다…개인정보 보호 뒷전 '논란'

애플이 인공지능(AI) 기능 고도화를 위해 기기 내 사용자 실제 데이터를 활용하는 새로운 학습 방식을 추진할 예정인 것으로 알려졌다. 이는 그동안 지켜온 합성 데이터 사용 원칙을 수정한 것으로 개인정보 보호 논란이 수면 위로 떠오를 전망이다. 블룸버그는 애플이 사용자 실제 데이터와 합성 데이터를 결합해 AI 모델 훈련을 할 것이란 계획을 담은 내부 자료를 공개했다고 15일 보도했다. 해당 문서명은 '차등 개인정보 보호 기반 집계 경향 분석'이며 새로운 데이터 활용법이 주요 내용이다. 애플의 기존 AI 모델 훈련법은 사용자의 실제 데이터와는 무관한 합성 데이터만을 활용하는 방식이었다. 개인정보 유출 위험은 없었지만, 실제 이용자 언어 패턴이나 문맥 흐름을 반영하는 데 한계가 있었다. 문서에 따르면 새 훈련법은 실제 사용자 데이터를 분석해 이와 비슷한 합성 데이터를 만드는 것이다. 사용자 메시지와 기존 합성 데이터를 비교·분석해 유사도와 반복되는 표현을 파악하는 식이다. 이를 통해 자연스러 언어 흐름과 표현 습관을 AI 모델이 더 정확히 학습하는 것이 목표다. 이 방식은 iOS 18.5와 맥OS 15.5 베타 버전에 우선 적용될 예정인 것으로 전해졌다. 블룸버그는 "이메일처럼 민감한 데이터가 간접적으로 학습 재료로 활용된다"며 "향후 법적·윤리적 논란을 불러올 수 있다"고 지적했다. 다수 외신도 애플이 이 변화를 시도하는 배경에는 경쟁사 대비 뒤처진 AI 개발 속도에 대한 위기감이 작용했다고 분석했다. 실제 애플의 AI 비서 '시리(Siri)' 관련 주요 기능 출시가 연이어 연기되면서, 업계에서도 애플을 'AI 후발주자'로 평가하는 분위기다. 최근 시리 부문 핵심 경영진까지 교체됐다. 애플은 "모든 분석 과정에 '차등 개인정보 보호(differential privacy)' 기술을 적용해 사용자 개개인을 식별할 수 없도록 설계했다"며 "수집된 정보는 기기 밖으로 나가지 않는다"고 해명했다. 그러면서 "해당 기능은 사용자가 명시적으로 동의해야만 작동된다"며 "설정 과정에서 이를 비활성화할 수 있다"고 덧붙였다.

2025.04.15 18:12김미정

[기고] 대한민국이 AI 강국으로 가는 길, 데이터 활용의 딜레마를 넘어

개인정보보호위원회가 주관해 상정하고 지난 2월 국가인공지능위원회가 심의해 채택한 '인공지능(AI) 데이터 확충 및 개방 확대방안'은 AI 시대를 맞아 우리나라가 경쟁력을 갖추기 위한 본격적인 첫걸음이라고 할 수 있다. 국가인공지능위원회는 이 방안을 채택하면서 AI 기반의 디지털 전환이 가속화되는 시대에 대응하고 AI 경쟁력을 높이기 위한 양질의 데이터를 보다 많이 확보하며 이를 적극적으로 활용할 수 있는 정책 마련을 목표로 삼았다. 이 의안에서 무엇보다 주목할 점은 AI 정책의 최상위 거버넌스 기구인 국가인공지능위원회가 AI 발전을 위해 데이터 접근이 필수적이라는 점을 공식적으로 인정했다는 것이다. 이는 데이터 활용을 둘러싼 사회적 인식과 정책 방향에 중요한 전환점이 될 수 있다. 다만 보다 중요한 과제는 이 방안의 취지를 뒷받침할 수 있는 구체적이고 실행력 있는 후속 정책을 신속히 마련한 후 실제 집행으로 이어가는 일이다. 이 과정에서 AI 모델이 실제로 어떻게 설계되고 학습되는지를 이해하는 것이 필수적이다. 산업 현장과 기술의 현실을 충분히 고려하지 않은 채 이론에만 머무는 논의는 오히려 과도한 규제나 비현실적인 기준으로 이어져 혁신을 저해할 위험이 있다. 이번 의안은 AI가 학습에 필요한 데이터를 활용할 때 정보주체의 '동의'만을 유일한 법적 근거로 삼지 않겠다는 취지를 담고 있다. 이는 동의를 받기 어려운 현실적인 제약과 형식적인 동의가 오히려 개인정보 보호를 약화시킬 수 있다는 문제의식에서 출발한 것이다. 동의 외에도 정당한 이익, 공익 목적, 가명정보 활용 등 다양한 법적 근거를 합리적으로 마련하면 데이터 활용의 유연성을 높이고 AI 혁신의 기반도 한층 더 강화할 수 있다. 결국 어떤 대안을 채택하고 그 기준을 어떻게 설계하느냐에 따라 한국 사회가 나아갈 AI 시대의 방향은 크게 달라질 것이다. '계약의 필요성(제15조 제1항 제4호)'과 '정당한 이익(같은 항 제6호)'은 개인정보보호법상 동의에만 의존하기 어려운 현실을 보완할 수 있는 중요한 법적 근거다. 지난해 12월 개인정보보호위원회가 공개한 개인정보 처리 통합 안내서에서도 이 두 근거의 적용 범위를 넓히려는 방향성을 확인할 수 있다. 이 방향성은 데이터 활용의 현실성과 기술 발전의 속도를 함께 고려하려는 시도의 일환이라고 볼 수 있다. AI 학습에는 필연적으로 대규모 데이터의 활용이 요구되며 이를 뒷받침하려면 기술적 맥락과 사회적 현실을 반영한 유연한 법적 근거가 필요하다. 그런 점에서 '계약의 필요성'과 '정당한 이익'의 적극적인 해석과 적용은 앞으로의 AI 정책과 데이터 활용 논의에서 핵심적인 역할을 하게 될 것이다. AI 모델의 발전은 이제 단순한 IT 기술의 문제가 아니라 국가 경제 전반의 경쟁력과 대한민국 사회 전체의 이익과 직결된 과제가 됐다. 기업들은 경쟁력 있는 AI 기술을 학습하고 고도화하는 일을 생존 전략의 일부로 받아들이고 있으며 일반 국민 역시 AI 기술을 통해 보다 나은 서비스를 누릴 기회를 기대하고 있다. 한국 사회의 현실을 제대로 반영하는 AI 기술을 개발하기 위해서는 국내 이용자에 기반한 데이터가 필수적이다. 우리의 언어, 지리, 문화적 맥락을 반영하지 못하는 기술은 결과적으로 편향되거나 차별적인 판단을 내릴 수밖에 없다. 이러한 문제는 AI가 우리의 일상 속으로 깊이 들어오고 있는 지금 중대한 사회적 문제로 부상하고 있다. 결국 해답은 데이터 접근성의 획기적 확대에 있다. 이미 세계 각국은 데이터 주도권 확보를 위한 경쟁에 돌입했다. 유럽 개인정보보호이사회(EDPB)는 AI 학습을 위한 적법 근거로 '정당한 이익'을 명시했고 일본은 개인정보보호법 개정을 통해 일정한 요건 하에서는 동의 없이도 AI 학습 데이터 활용을 허용하는 방안을 추진 중이다. 이제 우리도 더 이상 논의를 미룰 수 없다. AI 시대에 걸맞은 구체적이고 실행 가능한 법적 기준을 마련해야 할 때다. 데이터 활용과 개인정보 보호는 대립하는 개념이 아니라 조화를 이뤄야 할 정책 목표다. 이를 위한 정교한 설계가 절실하다. 이 중요한 전환점에서 가장 필요한 것은 현장의 현실을 반영한 제도다. 기술을 직접 개발하고 데이터를 다루는 이들의 목소리를 반영하지 못한 규제는 결국 우리 스스로의 경쟁력을 제약하는 결과를 낳게 된다. AI 강국을 향한 우리의 여정이 규제의 그늘 속에 가로막힐 수 있다는 지적에 귀를 기울어야 할 것이다.

2025.04.14 17:17조경식

"AI시대 안전한 정보 활용 돕는 CPO 모여라"

“한국개인정보보호책임자(CPO)협의회는 인공지능(AI) 시대 정보를 안전하게 활용할 수 있게 CPO 위상을 높일 것입니다. 개인정보보호처리자를 비롯한 산업계와 학계, 정부가 다함께 발전하도록 역할을 다하겠습니다.” 윤수영 CPO협의회 사무국장은 지난 8일 서울 여의도에서 지디넷코리아와 만나 이같이 밝혔다. CPO(Chief Privacy Officer)는 조직에서 개인정보 보호 계획을 세우고 시행하는 책임을 진다. 개인정보 처리 실태를 조사하고, 개인정보가 새어 나가지 않도록 내부 통제 시스템을 만든다. 기업과 공공기관 등에서 개인정보 처리를 책임질 CPO를 정해야 한다. 소상공인기본법에 따른 소상공인은 사업주나 대표가 CPO다. CPO협의회는 지난해 9월 출범했다. 111개 기업과 기관의 CPO들이 개인정보 보호 정책을 나누며 활동하고 있다. 부회장사는 21개다. LG유플러스, 우아한형제들(배달의민족), 카카오, 쿠팡, 삼성서울병원, 국립암센터, SK텔레콤, 한국전력공사, 삼성전자, 기아, 비바리퍼블리카(토스), KB국민은행, 국민건강보험공단, 넷마블, 한국교통안전공단, LG전자, 현대자동차, 삼성화재, 메타코리아(페이스북), KT, 한국인터넷진흥원이다. 이들 부회장사는 분기마다 당국 고위관계자와 만나 주요 정책을 공유한다. 올해에는 한전KPS·한국여성인권진흥원·신한금융지주·전북은행이 새로운 회원으로 발을 들였다. 회장은 염흥열 순천향대 정보보호학과 명예교수가 맡았다. 윤 국장은 한국 규제가 복잡한 만큼 협의회에 가입하면 정보를 얻을 수 있다고 소개했다. 그는 “개인정보처리자 이익을 대변해 개인정보보호위원회와 제도를 개선할 것”이라며 “2023년 개인정보보호법이 개정된 뒤 개인정보보호위원회 설립 허가를 받은 협의회는 한국CPO협의회가 최초이자 유일하다”고 말했다. 협의회는 CPO 전문성을 키우고자 지난 2월과 이달 초 KPPI(KCPO Prime Privacy Insight) 설명회를 열었다. 각각 '개인정보 처리 통합'과 '개인정보 안전성 확보 조치 기준'을 안내했다. 이달 말부터는 브릿지포럼을 열고 네트워크를 강화할 참이다. 오는 30일 '공공기관 개인정보 보호 수준 평가 대응 전략'을 다룬다. '주요 과징금 처분 사례 및 방지 방안'과 '전 분야 마이데이터 제도 시행 대응 전략'도 상반기 논의하기로 했다. 윤 국장은 “협의회 CPO 현황을 조사해 올해 처음 발표하려고 한다”며 “개인정보를 적극적으로 지킨 회원이 9월 30일 개인정보보호의 날을 기념해 유공자 표창을 받을 수 있도록 개인정보보호위원회와 협의할 것”이라는 계획을 전했다. 협의회는 최근 서울여대와 개인정보보호 분야 협약서(MOU)를 썼다. 산학 연계 교육 과정을 개발하고 공동 연구 과제를 수행하기로 했다. 윤 국장은 “서울여대는 국내 대학 가운데 처음 개인정보보호전공을 만들어 2024학년도부터 신입생을 뽑았다”며 “협의회가 인재를 기르는 데에도 한몫하겠다”고 강조했다. 윤 국장은 서울대 소비자학과에서 학·석·박사 학위를 받았다. 이베이와 필립모리스 한국지사에서 CPO를 지냈다. 그는 “소비자 지키는 방법을 생각하다 25년 동안 개인정보 보호하는 일을 했다”며 “소비자와 기업을 잇는 CPO 모임을 만들겠다”고 밝혔다.

2025.04.14 16:10유혜진

[기고] AI 혁신 속 개인정보 보호

챗GPT 등장 이후 인공지능(AI)과 신기술, 혁신적인 서비스의 개발을 해하지 않으면서도 이용자의 권리와 개인정보를 보호하려면 어떤 것을 고려해야 할 지에 대한 논의가 최근 활발해진 분위기다. 급변하는 정보사회에서 AI와 개인정보 보호에 있어 우리 사회가 취해야 할 균형 잡힌 자세가 어떤 것인지에 대해 법무법인 태평양 AI팀에서 [AI 컨택]을 통해 2주 마다 다뤄보고자 한다. [편집자주] 이제 우리의 일상생활 속에는 인공지능(AI)이 깊숙이 자리잡고 있다. 과학기술정보통신부가 지난 3월 발표한 '2024년 인터넷이용실태조사'에 따르면 응답자의 60.3%가 AI 서비스를 이용한 경험이 있다고 답했다. 이는 2021년 동일한 질문에 대해 32.4%가 AI 서비스를 이용한 경험이 있다고 응답한 것과 비교하면 불과 3년 사이에 거의 두 배 가까이 증가한 수치다. 단편적인 조사 결과지만 AI가 얼마나 빠르게 우리의 삶 속으로 스며들었는지 짐작할 수 있다. AI가 단순한 기술의 범주를 넘어 삶의 필수 요소로 자리 잡게 된 배경에는 방대한 양의 데이터 학습 및 활용이 있다. 이러한 데이터에는 당연히 개인정보가 포함돼 있다. 신기술 분야의 발전은 필연적으로 데이터에 대한 높은 의존도를 수반하기에 변화하는 산업 환경에 맞춰 법과 제도를 정비할 필요가 있다. 또 정보주체의 권리를 보호하면서 개인정보를 안전하고 가치 있게 활용할 수 있는 기반을 마련하는 것이 중요하다. 개인정보보호위원회는 이러한 흐름에 발맞춰 AI 응용서비스에서 발생할 수 있는 개인정보 보호 취약점을 사전에 점검하고자 '사전 실태점검'을 실시하고 있다. 이는 AI 서비스의 개인정보 처리에 있어 투명성과 책임성을 확보하고 정보주체의 권리 보장 및 서비스의 안정적 운영에 기여하기 위한 조치라 할 수 있다. 기업 입장에서는 실태점검의 내용을 검토함으로써 AI에서의 개인정보 활용 및 보호를 위한 준수사항 등을 명확히 확인하고 실천할 수 있다. 일례로, 공개된 데이터를 활용해 AI 모델을 학습시키는 과정에서 주민등록번호나 여타 고유식별정보, 신용카드 번호와 같이 유출 시 피해가 클 수 있는 개인정보가 포함될 수 있다. 이 경우 사전 삭제 또는 비식별화 조치 등을 통해 유출 위험을 방지하는 등 개인정보를 안전하기 관리하기 위한 조치가 수반돼야 한다. 또 이용자 입력 데이터를 처리하는 과정에서 사람이 직접 해당 데이터에 접근하거나 검토를 수행하는 경우에는 이용자가 이를 인지하기 어렵다. 이에 따라 이용자로부터 미리 동의를 받는 것에는 어려움이 있고 이러한 사실을 명확하게 고지하는 것이 바람직하다. 아울러, 이용자가 입력한 데이터를 손쉽게 삭제하거나 처리 중단을 요청할 수 있도록 하는 기능도 함께 제공돼야 한다. 이에 더해 AI 서비스와 관련된 개인정보 처리의 전반에 있어 개인정보처리방침 등을 구체적으로 명시하고 관련 법령에 따른 안전조치의무를 준수해야 한다. 또 개인정보의 적법 처리 근거도 다양화할 필요가 있다. AI 모델 학습 등 연구 개발의 특성을 고려할 때 정보주체의 동의에만 의존하기보다는 개인정보처리자인 AI 서비스 사업자의 정당한 이익 등 다른 법적 근거를 함께 검토하는 것이 적절하다. 이러한 접근은 기술혁신을 위축시키지 않으면서도 정보주체의 자기결정권 등 권리를 보호하고 개인정보를 보다 안전하고 책임 있게 활용할 수 있는 토대가 된다. AI 서비스를 위한 데이터의 처리는 기술 발전의 핵심이자 경쟁력의 원천이지만 그 이면에 존재하는 개인정보 보호 문제를 소홀히 해서는 안 된다. AI에 대한 관심을 바탕으로 기술의 발전과 함께 신뢰할 수 있는 환경을 조성하기 위한 노력이 필요하다.

2025.04.11 16:46법무법인 태평양 이강혜

ISMS-P 인증 뭐기에…의무도 아닌데, 하겠단 금융사

금융 정보보호 및 개인정보보호 관리 체계(ISMS-P·Personal Information & Information Security Management system) 인증을 받으려는 금융사가 해마다 늘고 있다. 의무도 아닌데 스스로 까다로운 심사를 통과하겠다고 나선다. 금융 ISMS-P는 금융권에 맞춘 ISMS-P 인증이다. 전자금융거래법, 신용정보법 등 금융 정보보호 및 개인(신용)정보 보호 관련 법령을 반영한다. 금융권은 다른 산업보다 민감한 개인(신용)정보와 금융 정보를 많이 다루기 때문에 침해 사고나 개인정보 유출 사고가 터지면 충격이 상당하다. 보다 높은 수준의 보안과 규제가 요구되는 이유다. 8일 금융보안원에 따르면 금융 ISMS-P 인증은 2015년 27건으로 시작해 지난해 128건으로 5배 성장했다. 금융보안원이 금융권에 알맞은 ISMS-P를 인증한다. 나머지 산업이나 전반적인 인증 품질은 한국인터넷진흥원(KISA)이 관리한다. 오중효 금융보안원 상무는 지난달 27일 서울 여의도 금융투자협회에서 열린 'ISMS-P 인증 설명회'에서 “인공지능이나 가상자산 환경이 바뀌면서 인증 수요가 더 늘 것”이라고 말했다. 의무 아니지만 “이만큼 잘해요” 금융회사는 법적으로 ISMS-P 인증 의무가 아닌데도 은행·증권·카드·보험사 뿐만 아니라 핀테크 기업도 자발적으로 인증 받으려는 사례가 늘고 있다고 금융보안원은 전했다. 최지훈 금융보안원 선임심사원은 지난달 설명회에서 “금융권은 ISMS-P 인증이 의무가 아니다”라면서도 “디지털 금융과 자율 보안이 확산돼 인식 수준이 높아졌다”고 분석했다. 핀테크∙오픈뱅킹, 마이데이터, 간편결제 등 디지털 금융이 자리잡으며 보안을 강화할 필요가 있어서다. 이런 환경에서 '우리 회사가 이만큼 금융 보안에 신경쓴다'고 소비자에게 증명할 수 있다. 금융회사가 자율적인 보안 활동을 하되 결과에 대한 책임은 무거워진 점도 내부 보안 관리 체계를 높이는 이유로 꼽힌다. 금융권 형님답게 은행이 선도 금융보안원은 은행이 금융권 디지털 전환을 이끌면서 ISMS-P 인증도 선도하고 있다고 평가했다. 주요 시중은행은 인터넷뱅킹 말고도 마이데이터, 금고 시스템, 전자 서명 인증 등 주요 서비스에 맞는 인증서 2~4개를 취득∙유지하는 것으로 알려졌다. 최근에는 다른 업권보다 디지털 전환이 조금 늦은 면이 있는 생명보험사도 인증을 취득하고 있다며 금융투자, 카드∙캐피털사가 인증 받는 사례도 늘어나는 추세라고 금융보안원은 설명했다. 실제로 기자가 지난달 27일 금융투자협회에서 열린 설명회에 갔더니 대부분 금융투자회사 담당자들이 참석한 모양새였다. 수집-이용-파기 단계별 정보 보호 금융보안원은 특히 전자금융감독규정과 신용정보업감독규정 등 금융권에 특화한 심사 항목으로 금융 보안 규제 준수 여부를 심사한다. 금융사가 세운 (개인)정보 보호 정책과 지침, 절차 등을 체계적으로 시행하는지 따진다. 개인(신용)정보를 수집-보유∙이용-제공-파기하는 단계별로 보호 조치를 적절하게 하는지, 수탁사 같은 외부 위탁 관리 실효성은 있는지도 확인한다. 최 심사원은 “지난해 128건 심사하면서 기업당 결함을 평균 9개씩 발견했다”며 “기업은 결함 개수에 연연하지 말고, 이 결함이 나온 원인과 재발 방지 대책을 신경써야 한다”고 강조했다. 개발자와 운영자, 개인정보 취급자 직무별로 시스템에 접속하는 방식이 다르면서도 시스템 흐름도를 보면 이런 사실을 알 수 없는 경우가 지적받았다. 정보보호 운영 인력이 정보보호 예외 정책을 스스로 승인해도 잘못이다. 개인정보 열람 요구서와 위임장 등에 주민등록번호를 요구해서도 안 된다. '내 정보 잘 지키나' 소비자 선택 기준 금융소비자 입장에서는 (개인)정보 보호 관리 체계를 제대로 갖췄는지 금융사 선택 기준으로 ISMS-P를 삼을 수 있다. 보안 사고를 예방하고, 사고가 나더라도 빠르게 복구하는 금융사를 이용하면 피해가 최소화될 것으로 금융보안원은 기대했다.

2025.04.08 15:09유혜진

틱톡 새 주인, 아동 안전·개인정보 소송 1천500건도 떠안는다

틱톡에 계류 중인 아동 안전 및 개인정보 보호 문제와 관련된 대규모 소송이 매각 협상에 걸림돌이 될 것이라는 관측이 나왔다. 4일 블룸버그통신에 따르면 틱톡은 현재 1천500건에 달하는 소송이 계류 중이다. 이로 인해 수십억 달러 규모의 법적 책임이 발생할 가능성이 있다는 설명이다. 스탠퍼드대학교의 커티스 밀하우프트 법학 교수에 따르면 기업 인수 시 기존 소송은 자동으로 인수 기업에 승계된다. 이에 중국의 모회사 바이트댄스가 틱톡의 미국 사업을 매각할 경우, 해당 소송 역시 인수자에게 이전될 가능성이 높다는 분석이다. 밀하우프트 교수는 “대다수의 소송에서 틱톡과 함께 바이트댄스도 피고로 지목돼 미국 내 인수 기업은 바이트댄스에 소송 해결 비용을 부담하도록 요구하거나 해당 법적 리스크를 고려해 매각 가격을 조정하려 할 것”이라며 “잠재적 인수자들은 이 문제를 충분히 인지하고 있으며, 법적 책임을 어떻게 처리할지 고민하고 있을 것”이라고 말했다. 현재 틱톡이 가진 가장 큰 법적 리스크는 미국 법무부가 바이든 행정부 시절 제기한 개인정보 보호 소송이라고 외신은 전했다. 앞서 지난해 8월 법무부는 13세 미만 아동들이 부모 동의 없이 계정을 생성하도록 방치했다는 혐의로 틱톡을 고소했다. 다만 블룸버그는 “트럼프 행정부가 바이든 정부 시절에 제기된 소송을 계속 진행할지는 불확실하다”며 “정부가 소송을 중단하지 않는다면 틱톡의 새로운 인수자는 거액의 법적 부담을 떠안을 것”이라고 보도했다.

2025.04.04 09:15김민아

시민·경찰도 모르는 '킥보드 없는 거리'...서울시 QR 먹통

“여기(킥보드 없는 거리 안내 현수막) 보시면 아시겠지만 이 일대가 킥보드 없는 거리가 된 것은 맞다. 언제부터 시행인지는 따로 안내가 없어 모르겠다.” 1일 서울 서초구 서초중앙로33길에서 순찰 중이던 경찰은 기자의 질문에 이렇게 답했다. 경찰차 근처에는 '이 근방은 전동킥보드 및 PM(Personal Mobility) 통행이 금지된 구역입니다'라는 현수막이 부착돼 있었지만, 실제로는 아직 '킥보드 없는 거리'가 시행되지 않은 상태였다. 4월에 시작된다면서...시민-경찰 모두 아리송 서울시가 추진 중인 '킥보드 없는 거리'가 아직 본격 시행 전인 가운데, 일부 구간에서는 이미 관련 현수막이 설치돼 시민과 경찰 모두 혼선을 겪고 있다. 전동킥보드는 물론 전동자전거가 여전히 거리에 주차돼 있고, 현수막 안내 QR코드는 작동하지 않는 등 실효성에도 의문이 제기된다. 서초구에 따르면 킥보드 없는 거리 지정 위치는 ▲고무래로8길 ▲고무래로10길 ▲서초중앙로29길 ▲서초중앙로33길 ▲서초중앙로31길 등으로, 총 2.3km 구간에서 PM 통행이 금지됐다. 구 홈페이지에 따르면 본격 운영은 이달(4월)중으로 시작될 예정이다. 그러나 취재 결과, 전동킥보드의 수가 감소하기는 했지만 거리 한쪽에 버젓이 전동자전거가 주차돼 있는 등 완벽히 PM(개인형 이동장치) 통행이 차단되지는 못했다. 거리 곳곳에는 킥보드 없는 거리임을 알리는 현수막을 발견할 수 있었다. 다만 현수막에 부착된 QR코드를 스캔하자 'QR 코드 캠페인이 비활성화됐다'는 알림이 나왔다. 주민들 역시 킥보드 없는 거리에 대해 자세히 몰랐다. 이날 기자가 만난 한 주민은 “킥보드 통행이 안 된다는 것은 알지만, 정확한 범위는 모른다”며 “골목부터인지, 큰길도 포함되는지를 표지판 등을 통해 정확히 고지할 필요가 있다고 생각한다”고 말했다. 또 다른 킥보드 없는 거리인 마포구 홍대입구역 부근 '레드로드'도 비슷한 상황이었다. 현수막은 설치돼 있지만 도로 한가운데 전동 킥보드가 주차돼 있는가 하면, 전동 자전거로 음식 배달을 진행하는 등 잘 지켜지지 않았다. 레드로드에 있는 서울시 관광안내원은 기자의 물음에 “킥보드 없는 거리가 시행된 것은 맞는 것 같다”며 “이달부터 시행한다고 하니 오늘(1일)부터 진행하지 않을까 싶다”고 답변했다. 아무도 모르는 시행일자...서울시 "경찰청과 협의중" 공유 킥보드 업체 역시 정확한 시행 일자를 알고 있지는 못했다. 킥보드 업계 관계자는 “킥보드 없는 거리로 지정되면, 해당 지역을 시스템상 주행 금지구역으로 설정할 수 있다”며 “아직 서울시로부터 공문이나 별도의 안내가 없어 기다리고 있는 상황”이라고 설명했다. 또 다른 업계 관계자 역시 “서울시로부터 별도의 안내가 있지는 않았다”고 밝혔다. 관련 업무를 담당하는 서울특별시 보행자전거과에 따르면 아직 킥보드 없는 거리는 시행되지 않았고, 서울경찰청과 협의를 거쳐 단속이 진행될 예정이다. 서울특별시 보행자전거과 개인형이동장치팀 관계자는 “현재 표지판 설치 등에 대해 단속을 나가는 서울경찰청과 협의 중에 있다”며 “협의가 완료되면 경찰에 의해 단속이 가능해지고, 관련 홍보 활동을 진행할 것”이라고 설명했다.

2025.04.01 17:50류승현

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

삼성전자, 브로드컴과 HBM3E 12단 공급 추진…ASIC서 기회 포착

메타의 공격적 AI 인재 사냥, 핵심은 '데이터 전쟁'

입점하면 서로 이득…유통가, ‘올다무’ 유치 경쟁 치열

새정부 독자AI 구축 의지...통신사, 자체 AI 모델 공개

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.