• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'개인 정보'통합검색 결과 입니다. (428건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

정부, 불법스팸 전송 취약사업자 점검한다

방송통신위원회가 개인정보보호위원회와 17일 정책협의회를 열어 명시적 사전 수신동의 의무를 위반한 불법스팸 전송과 노출된 개인정보를 이용한 불법스팸 전송 관련 정보를 지속적으로 공유한 데 이어 취약 사업자에 대한 공동점검을 실시하기로 합의했다. 그동안 논의한 불법스팸, 개인정보 침해 공동대응 방안으로 양 부처는 이용자 보호를 위해 디지털 윤리 교육교재에 개인정보 분쟁조정 사례 등을 포함한 콘텐츠를 공동으로 기획 활용하고 청소년, 성인 등을 대상으로 맞춤형 교육을 실시했다. 불법 스팸과 개인정보 침해에 대한 예방과 피해구제 관련 교육 홍보를 위해 사업자를 대상으로 정보통신망법과 개인정보보호법 설명회를 열기도 했다. 양 부처는 분쟁조정제도 활성화를 위한 통신분쟁조정위원회-개인정보분쟁조정위원회 간 합동 세미나 개최, 해외사업자 규제집행력 제고를 위한 국내대리인 제도 개선방안 마련, 불법스팸 전송사업자 및 개인정보 침해사고 공동 점검 등을 연내 실시할 예정이다. 특히 내년부터 방통위의 이용자 보호업무 평가에 개인정보보호법 위반사항을 반영하기로 했다. 신영규 방통위 방송통신이용자정책국장은 “양 부처가 긴밀한 협력을 통해 불법스팸과 개인정보 유출로 인한 국민 불편과 경제피해를 예방하기 위한 노력을 지속적으로 해 나가겠다”고 밝혔다. 남석 개인정보위 조사조정국장은 “부처간 칸막이를 없애고 양부처의 역량을 한데 모아 안전하고 신뢰할 수 있는 인공지능․ 데이터 경제 활성화에 기여하겠다”고 말했다. 한편, 지난 2월 말부터 방통위와 개인정보위는 전략적 인사교류 등을 통해 '안전한 디지털 이용환경 조성'을 위한 협업과제를 추진하고 있다.

2024.10.17 15:00박수형

SK이노, 독자 개발 개인정보 관리 시스템 150개 협력사에 전파

SK이노베이션이 독자 개발한 개인정보 관리 시스템을 전체 수탁 협력사에 전파해 적극 활용토록 함으로써 개인정보 보호업무 강화 지원에 나섰다. SK이노베이션은 자체 보안역량을 기반으로 개인정보 위탁·수탁 관리 시스템 '위타'를 개발해 특허 출원했다고 17일 밝혔다. 이 시스템은 SK이노베이션 계열 협력사 중 개인정보를 다루는 전체 150여개 수탁사에 전파돼 활용에 들어갔다. 지난 3월 시행에 들어간 개정 개인정보 보호법은 기존 관리·감독 의무가 있는 위탁사 뿐 아니라 수탁사에게도 개인정보 보호 관리 의무를 새로 부과했는데, 영세한 규모 수탁사들은 전문성 부족과 적지 않은 관리비용 등으로 어려움을 겪어왔다. SK이노베이션 관계자는 “개인정보 위탁·수탁 관리 시스템 개발 및 지원으로 협력 수탁사들과 개인정보 보호 업무를 안정적으로 처리하고 관리비용까지 줄이는 등 상생 경영을 도모할 수 있게 됐다”고 말했다. 구체적으로 SK이노베이션은 ▲계약 관리 ▲파기 관리 ▲보호조치 점검 등 개인정보 관련 업무를 손쉽게 관리할 수 있는 기능을 '위타'에 구현해 수탁사와의 상호 부담을 완화했다. 또한 업무 자동화를 통해 증적자료 관리, 체크리스트 자동 알림 등 위탁사와 수탁사가 수시로 소통할 수 있게 설계된 것이 특징이다. SK이노베이션은 지난 4월 '위타'를 특허 출원한 바 있다. 수탁사인 인포뱅크 관계자는 “SK이노베이션이 제공한 시스템으로 개인정보 보호법 관련 업무를 실시간으로 처리할 수 있게 돼 업무부담을 크게 줄이게 됐다”고 말했다. SK이노베이션 관계자는 “최근 개인정보 보호에 대한 사회적 요구 수준이 높아지고 있는 상황”이라며 “이번에 새롭게 개발해 특허 출원한 위타를 SK그룹 관계사로 확대하고 수탁사와의 협력 관계를 지속 강화해 나갈 방침”이라고 밝혔다.

2024.10.17 08:53류은주

전문가들이 제시한 개인정보 보호 강화 방안은?

정부가 개인정보 보호 강화를 위한 토론의 장을 열었다. 개인정보보호위원회는 제5차 '2024 개인정보 미래포럼'을 개최했다고 16일 밝혔다. 이 포럼은 개인정보 분야 미래 의제를 선제적으로 논의하고 산업계·시민사회 등 현장 의견을 수렴하는 개인정보 정책 토론의 장이다. 학계·법조계·산업계·시민사회 등의 전문가 42명이 개인정보 보호 강화기술을 의제로 발제와 토론을 진행했다. 서울대 정성규 통계학과 교수는 '차분 프라이버시(Differential Privacy)'를 주제로 발제했다. 이어 카이스트 AI대학원 황성주 교수는 '연합학습(Federated Learning)'을 통한 개인정보 보호 방안을 논의했다. 개인정보위는 안전한 신기술 상용화와 정보주체 권리 보장을 위해 개인정보 보호·활용 기술 연구개발과 표준화를 지원하고 있다. 이 일환으로 '개인정보 보호·활용 기술개발 스타트업 챌린지'를 매년 추진했다. 이를 통해 개인정보 보호·활용 우수 기술을 보유한 중소·새싹기업들을 발굴하고 법·기술 자문과 기술 홍보, 사업화 등을 돕고 있다. 개인정보위 관계자는 "제5차 개인정보 미래포럼에서 제안된 의견과 추후 제6차 포럼에서 논의한 내용을 정책에 반영할 것"이라며 "개인정보 보호 강화기술에 기반한 안전한 개인정보 활용 체계를 마련해 나갈 계획이다"고 말했다.

2024.10.16 16:00김미정

[기고] 로봇 등이 수집하는 영상 정보, 프라이버시 보호는?

첨단 기술이 우리 일상을 변화시키고 있는 움직임이 가속화하고 있다. 지난 9월 9일, 경기도 성남시 판교에서는 전국 최초로 '도심형 자율주행 로봇 서비스'가 시연돼 주목을 받았다. 이에 발맞춰 배달플랫폼 업계에도 혁신 바람이 불고 있다. 배달의 민족이 '딜리(Dilly)'라는 배달로봇을 시험 중인 가운데, 요기요는 자율주행 로봇 스타트업 뉴빌리티와 협력해 인천 송도 지역에서 지난달 로봇 배달 서비스를 정식 론칭했다. 한편, 이미 일부 식당에서는 서빙 로봇이 테이블 사이를 오가며 음식을 나르고 있다. 도로 위에서도 변화 조짐이 보인다. 최신 차량들은 첨단운전자보조시스템(ADAS) 카메라를 통해 주변 상황을 실시간으로 인식하며 더욱 안전한 주행을 돕고 있다. 이처럼 다양한 분야에서 로봇과 인공지능 기술이 우리 일상에 스며들었다. 이런 혁신 기술 시도 이면에는 우리 일상이 점차 카메라에 노출되는 현실이 있다. 배달로봇 카메라에 찍힌 우리 모습과 ADAS 카메라가 수집하는 도로 위 영상 정보, 서빙 로봇이 식당 내부를 촬영하는 영상, 이 모든 것이 우리도 모르는 사이에 수집되고 처리될 가능성이 있다. 이처럼 ADAS 장착 차량, 배달로봇, 서빙 로봇 등 이동형 영상정보처리기기 도입은 우리 사회에 편리함과 안전을 가져다줄 것으로 기대되지만, 동시에 개인정보 보호라는 새로운 도전 과제를 안겨준다. 이러한 기술 혁신과 프라이버시 보호 딜레마 속에서, 개인정보보호위원회가 지난 14일 발표한 '이동형 영상정보처리기기를 위한 개인영상정보 보호 및 활용 안내서'는 이 복잡한 문제에 대한 실질적인 지침을 제시해 주목을 받고 있다. 안내서는 '이동형 영상정보처리기기 운영자'(이하 '영상기기운영자')를 주요 대상으로 한다. 여기에는 자율주행차, 배달로봇, 드론 등을 운영하는 사업자가 해당된다. 예를 들어, 자율주행차가 도로를 주행하면서 보행자나 다른 차량의 영상을 수집하거나, 배달로봇이 보도를 이동하며 주변 사람들의 모습을 촬영하는 경우를 생각해볼 수 있다. 안내서는 이러한 상황에서 발생할 수 있는 개인정보 침해 문제를 예방하기 위해 개인영상정보 처리의 8대 원칙을 제시하고 있다. 첫번째로, '비례성' 원칙은 개인정보 처리 목적이 정당하며, 그로 인한 권리 침해가 최소화돼야 한다는 점을 강조했다. 이는 정보주체 권리를 보호하는 동시에, 목적 달성을 위해 필요한 최소한의 정보만을 수집하고 처리하는 것을 의미한다. 이어지는 '적법성' 원칙은 모든 처리 과정이 명확한 법적 근거에 기반해야 하며, 적법한 절차를 따를 것을 요구한다. '투명성' 원칙은 정보주체가 자신의 정보가 어떻게 처리되고 있는지 명확히 알 수 있도록 촬영 사실과 처리 내역을 투명하게 공개해야 한다는 점을 강조하며, '안전성' 원칙은 개인영상정보가 유출되거나 훼손되지 않도록 철저히 관리해야 함을 강조한다. 이와 함께 '책임성' 원칙은 영상기기 운영자가 정보주체의 신뢰를 확보할 수 있도록 모든 처리 과정에 대한 책임을 다해야 함을 규정하고 있다. '목적 제한' 원칙은 수집된 정보가 명확히 설정된 목적 내에서만 처리되어야 하며, 그 외의 활용은 제한된다는 것을 강조한다. 또한, '통제권 보장' 원칙을 통해 정보주체가 자신의 정보에 대한 열람, 정정, 삭제 등의 권리를 행사할 수 있는 방법이 마련돼야 한다. 마지막으로, '사생활 보호' 원칙은 처리 과정에서 개인의 사생활을 최대한 보호하고 침해를 최소화하는 방식으로 정보를 처리해야 한다는 점을 강조하며, 정보주체의 권리 보호를 중심에 두고 있다. 특히 주목할 만한 점은 '개인정보보호 중심 설계(Privacy by Design)' 개념 도입이다. 이는 제품이나 서비스 개발 초기 단계부터 개인정보 보호를 고려해 설계하라는 원칙이다. 예를 들어, 배달로봇을 개발할 때 주변 사람들의 얼굴을 자동으로 블러(Blur) 처리하는 기능을 탑재하거나, 수집된 영상을 일정 시간 후 자동 삭제하는 기능을 넣는 것이다. 이는 사후 대응이 아닌 사전 예방적 접근으로, 개인정보 보호의 패러다임을 바꾸는 중요한 개념이다. 안내서는 또한 AI 학습 등 과학적 연구 목적으로 개인영상정보를 활용할 때의 지침도 제시한다. 원칙적으로 가명처리를 해야 하며, 연구 목적상 원본 활용이 불가피한 경우에는 개인정보보호위원회의 규제샌드박스 실증특례를 신청할 수 있음을 안내하고 있다. 예를 들어, 자율주행 AI 개발을 위해 도로주행 영상을 수집하는 경우, 차량 번호판이나 보행자 얼굴을 흐리게 처리하거나 가리는 등의 가명처리를 해야 한다. 다만, AI의 정확도 향상을 위해 원본 영상이 꼭 필요한 경우라면 규제샌드박스를 통해 제한적으로 허용받을 수 있다. 이동형 영상정보처리기기별로 촬영 사실 표시 방법에 대한 구체적인 권고안도 제시되어 있다. 자율주행차의 경우 차량 외부에 촬영 중이라는 사실과 촬영주체, 관련 정보를 확인할 수 있는 QR코드 등을 표시하도록 권고한다. 드론의 경우, 기체에 직접 표시하기 어려우므로 개인정보보호위원회가 운영하는 인터넷 사이트에 촬영 계획을 사전 공지하고, 조종자가 눈에 띄는 복장을 착용하는 등의 방법을 제안한다. 이는 정보주체의 알 권리를 보장하고 투명성을 높이는 조치다. 안내서는 개인영상정보 처리 유형을 세 가지로 나눠 설명한다. 첫째, '저위험' 유형으로 영상기기 내에서만 처리하고 외부로 전송하지 않는 경우다. 예를 들어, 자동차 블랙박스나 스마트 TV가 이에 해당한다. 둘째, '위험' 유형으로 영상기기가 촬영한 정보를 외부 운영자가 처리하는 경우다. 배달로봇의 원격 관제나 자율주행차의 AI 학습용 영상 수집이 이에 해당한다. 셋째, '고위험' 유형으로 외부 처리 후 제3자에게 제공하는 경우다. V2X(Vehicle to Everything) 기술을 활용한 커넥티드카 서비스가 대표적이다. 각 유형별로 구체적인 시나리오를 제시해 실제 상황에서의 적용 방법도 안내하고 있다. 예를 들어, '위험' 유형의 시나리오로 외부 원격관제를 통해 운영되는 서비스 로봇의 경우, 로봇이 촬영한 영상을 실시간으로 관제센터에 전송하되 특이사항이 없는 영상은 10일 후 자동 삭제하도록 권고한다. 또한 사생활 침해 우려가 있는 장소에서는 촬영을 중단하고, 영상 전송 시 암호화를 적용하는 등의 안전조치를 취해야 한다. '고위험' 유형의 예로 V2X 기술을 활용한 커넥티드카 서비스를 들 수 있다. 이 서비스는 차량과 교통 인프라 간의 실시간 정보 교환을 통해 자율주행과 교통사고 예방을 목표로 하고 있다. 그러나 교통 인프라로부터 수집된 개인영상정보가 중앙 시스템으로 전송돼 분석하고, 그 결과가 제3자와 공유될 수 있다는 점에서 정보 보호 필요성이 크다. 특히, 차량 위치, 속도, 방향 등과 같은 정보를 공유하는 과정에서 개인의 주행 경로가 드러날 수 있어 사생활 침해 우려가 존재한다. 이러한 문제를 해결하기 위해 익명처리 등 적절한 보호 조치가 필요하며, 커넥티드카 제조사는 정보주체에게 수집하는 정보와 그 활용 방법을 명확히 안내해야 한다. 안내서는 안전한 이용 환경 조성을 위해 영상기기운영자, 제품·서비스 개발자, 일반 이용자 각각에 대한 가이드라인도 제시한다. 영상기기운영자에게는 개인정보 보호법규를 준수하면서도 이를 혁신의 장벽이 아닌 신뢰 확보 기회로 삼을 것을 권고한다. 개발자나 제조사에게는 제품·서비스 기획 단계부터 개인정보보호 중심 설계를 적용할 것을 제안한다. 일반 이용자에게는 사적 목적으로 이동형 영상정보처리기기를 사용하더라도 타인의 권리를 침해하지 않도록 주의를 당부한다. 이 안내서는 급변하는 기술 환경 속에서 개인의 권리를 보호하면서도 혁신을 저해하지 않는 균형잡힌 접근법을 제시했다는 점에서 큰 의의가 있다. 산업계, 학계, 시민사회의 지속적인 소통과 협력을 통해 안내서의 실효성을 높이고, 필요한 경우 보완해 나간다면 우리 사회는 개인정보 보호와 기술 혁신이 조화롭게 공존하는 미래로 한 걸음 더 나아갈 수 있을 것이다. 이번 안내서 발표를 계기로, 우리 모두가 신기술 시대 정보 주체이자 혁신 수혜자로 더 나은 미래를 만들어가는 데 동참할 수 있기를 기대해 본다.

2024.10.15 17:36황규호

네이버 "뉴스 이용자 정치 성향 분류 안 해"

네이버가 자사 뉴스 추천 서비스인 '에어스'(AiRS)를 위해 이용자의 뉴스 소비 이력을 동의 없이 수집하고 이용자 정치 성향을 분류한다는 의혹을 부인했다. 네이버는 14일 공식 블로그를 통해 "네이버는 뉴스 이용자를 그룹핑하거나 정치 성향을 판단할 수 없다"면서 "서비스 이용 기록을 동의 없이 사용하지 않으며 개인정보보호 원칙을 준수한다"고 밝혔다. 이는 MBC 제3노조가 지난 13일 제기한 의혹에 대해 반박한 것이다. MBC 제3노조는 네이버가 뉴스 서비스 이용자별로 기사 소비 특성을 뽑아 비슷한 성향으로 그룹별로 분류한다고 주장했다. 또 네이버가 자사 AI 추천 모델 중 'CF'를 통해 특정 정치적 성향 그룹 혹은 특정 뉴스 소비그룹으로 이용자를 분류해 '기사 선호 예측'을 하고 있다고 지적했다. 네이버는 뉴스 이용자의 정치 성향을 분류한다는 의혹에 "에어스는 함께 많이 본 기사를 찾아 해당 사용자가 선호할 것으로 예측된 기사 후보군을 추천한다. 사용자를 특정 그룹에 매칭하거나 분류하지 않는다"며 "네이버는 뉴스 이용자의 정치 성향을 판단할 수 없으며 기사 소비 성향이 정치 성향과 일치한다는 주장은 근거가 부족하다"고 반박했다. 뉴스 이용자의 뉴스 소비 이력을 동의 없이 수집한다는 주장에 대해서는 "네이버는 이용자에게 적법한 절차에 따라 개인정보 수집, 이용, 제공 등을 동의 받고 있다"면서 "개인정보수집 과정에서 서비스 개선 목적으로 사용할 수 있다는 내용을 개인정보처리방침에서 설명하고 있다"고 밝혔다. 이어 "기존 개인정보처리방침만으로도 법리적 문제가 없으나, 인공지능 관련 개인정보 처리에 대한 사항을 명시하도록 하는 사회적 분위기와 이용자가 보다 쉽게 이해할 수 있도록 지난해 8월 당시 인공지능 관련 내용을 포함했다"고 덧붙였다.

2024.10.14 18:09조수민

정부, 자율주행 개발 돕는 영상정보 이용 기준 공개

기업이 자율주행차, 배달로봇 등 이동형 영상정보처리기기에서 촬영된 영상을 인공지능(AI) 개발에 활용할 수 있게 돕는 개인영상정보 보호·활용 기준이 나왔다. 개인정보보호위원회는 지난해 9월 '개인정보 보호법'에 신설된 이동형 영상정보처리기기 조항 적용 기준과 산업계 문의사례를 반영해 '이동형 영상정보처리기기를 위한 개인영상정보 보호·활용 안내서'를 공개했다고 14일 밝혔다. 우선 개인정보위는 개인영상정보 보호·활용을 위한 8대 기본 원칙을 제시했다. 이동형 영상정보처리기기 특성과 해외 주요국 가이드라인 사례 기반으로 ▲비례성 ▲적법성 ▲투명성 ▲안전성 ▲책임성 ▲목적 제한 ▲통제권 보장 ▲사생활 보호로 구성됐다. 또 개인정보 침해를 예방할 수 있는 바람직한 개인영상정보 처리 방법과 권고 사항도 안내했다. '개인정보 보호법'에선 업무 목적으로 공개된 장소에서 이동형 영상정보처리기기를 통해 불특정 다수 영상을 촬영하고자 할 경우 촬영사실 표시와 부당한 권리침해 금지, 정보주체의 권리 보장 등 법적 요건을 준수하도록 규정하고 있다. 이번 안내서에서는 이동형 영상정보처리기기별로 촬영사실을 표시하는 표준화된 방법과 부당한 권리침해 우려가 있는지 여부를 판단하는 기준, 정보주체 권리 보장을 위해 조치해야 할 사항 등과 같이 관련 사업자 및 제품·서비스 개발자 등에게 필요한 세부 사항을 반영했다. 개인정보위는 AI 학습 활용시 조치사항과 사례도 제시했다. 산업계 간담회 등에서 수렴한 연구개발 현장의 실제 문의사항을 반영했다. 기업이 자율주행차, 배달로봇 등이 공개된 장소에서 촬영된 불특정 다수 영상을 AI 학습에 활용할 때 특정 개인을 알아볼 수 없도록 가명처리 후 활용해야 한다. 연구목적 달성을 위해 영상 원본 활용이 불가피한 경우 규제샌드박스 실증특례 제도를 통해 개인정보위가 제시하는 안전조치를 준수하는 조건으로 영상 원본을 자율주행 AI 개발 등에 활용할 수 있다. 개인정보위는 개인영상정보를 안전하게 보관·관리하기 위해 필요한 사항과 유출, 훼손 예방을 위한 안전성 확보 조치의 세부 내용, 정보주체 권리행사 방법·절차 공개 기준도 설명했다. 외부업체 위수탁을 통해 개인영상정보를 처리하는 경우 보호책임자 지정과 주기적인 점검·교육을 통해 업무 목적 달성을 위해 필요한 범위에서 개인영상정보가 안전하게 관리될 수 있도록 세심한 주의를 기울일 것을 당부했다. 일반적으로 도로, 공원 등 공개된 장소에서 이동형 영상정보처리기기로 촬영된 영상 자료는 AI 개발 필수 요소다. 다만 해당 영상에는 개인을 식별할 수 있는 얼굴이나 영상 등 개인정보가 들어있다. 이에 기업은 AI 개발에 활용할 수 있는 구체적인 기준이 필요했다. 개인정보위는 지난 3월부터 학계, 법조계, 산업계 등의 연구반을 구성해 이동형 영상정보처리기기 특성에 맞는 표준화된 촬영사실 표시 방법, 영상 촬영 시 부당한 권리침해 우려에 대한 판단 기준, 촬영된 영상의 처리 단계별로 개인정보 보호를 위해 준수해야 할 사항 등을 반영한 안내서를 마련했다. 개인정보위 양청삼 국장은 "이동형 영상정보처리기기 제품·서비스 개발자 등은 이번 안내서를 참조해 개인영상정보의 안전한 산업적 활용을 촉진할 것"이라며 "정보주체에 대한 권리침해가 발생하지 않도록 세심한 주의를 기울임으로써 소비자 신뢰를 확보하고 글로벌 차원의 경쟁력을 강화할 수 있길 기대한다"고 말했다.

2024.10.14 12:00김미정

세종 윤호상 변호사, 개인정보보호 유공 국무총리 표창 수상

법무법인 세종의 윤호상 변호사(변호사시험 5회)가 개인정보보호위원회가 개최한 제4회 개인정보 보호의 날 기념식에서 개인정보보호 유공 부문 국무총리 표창을 수상했다. 윤 변호사는 개인정보위 개인정보보호법 제2차 개정 등 정부가 중점적으로 추진하고 있는 각종 정책과 제도 개선에 참여해 올바른 법 적용 체계 구축에 일조하고, 특히 마이데이터 생태계 조성에 적극적으로 기여한 공로를 인정받았다. 이번 수상은 2022년 개인정보위원장 표창에 이은 두 번째 수상으로, 윤 변호사가 개인정보 분야에서 그간 쌓아온 전문성과 역량을 다시 한번 인정받는 계기가 됐다. 윤 변호사는 세종의 ICT그룹 개인정보 데이터팀 및 AI센터 소속으로, ICT 분야의 다양한 국내외 기업을 대리해 개인정보 유출 조사 사건, 컴플라이언스 등에 관한 자문과 입법 컨설팅을 다수 수행하며, 차별화된 전문성과 풍부한 경험을 갖추고 있다는 평가를 받고 있다. 또한 개인정보위 한국인터넷진흥원(KISA) 기술포럼 위원 활동을 포함해 개인정보 조사 관련 법률 자문 외에도 개인정보위가 중점적으로 추진한 CPO 제도 개선, 해외사업자를 위한 국내 개인정보보호법 안내서 작업, 개인정보 처리방침 작성지침 개정 등에 기여하고 있다. 이밖에 방송통신위원회 고문변호사, 과학기술정보통신부 정보보호 공시 심의위원회 위원과 유관 부처들의 각종 법령 제도개선 연구반 위원으로 활동하고 있다. 윤 변호사는 “이번 국무총리 표창을 수상하게 되어 매우 영광스럽고, 개인정보 보호와 마이데이터 생태계 조성에 힘을 보탤 수 있었다는 점에서 보람을 느낀다”며 “앞으로도 개인정보 보호와 데이터 혁신을 위한 법제도적 기반을 조성하는데 있어 노력을 아끼지 않겠다”고 말했다.

2024.10.11 10:42박수형

"내 개인정보 줄줄 샌다"…4년간 개보위서 과징금 가장 많이 부과된 기업은

지난 4년간 개인정보보호위원회가 해킹으로 인한 개인정보 유출 148건을 처분한 가운데 가장 많은 과징금을 받은 기업으로 골프존이 꼽혔다. 11일 국회 정무위원회 소속 더불어민주당 조승래 의원이 개보위에서 제출 받은 자료에 따르면 지난 4년간 해킹으로 인한 개인정보 유출 148건 중 129건이 민간, 19건이 공공으로 조사됐다. 또 개보위는 62건에 대해 257억원의 과징금을 부과했다. 가장 많은 과징금을 받은 기업은 '골프존'으로 나타났다. 골프존은 지난해 11월 해커에 의한 랜섬웨어 공격을 받은 후 '부실 대응' 지적을 받은 바 있다. 당시 최소 221만6천414명의 개인정보가 유출돼 과징금 75억원, 과태료 540만원을 부과받았다. 다음으로 많은 과징금을 부과 받은 기업은 LG유플러스로, 이용자 개인정보 29만7천117건이 유출됐다. 이로 인해 지난해 7월 과징금 68억원과 과태료 2천700만원이 부과됐다. 공공기관중에는 올해 9월 135만 명의 개인정보가 유출된 한국사회복지협의회가 과징금 4억8천만원과 과태료 540만원을 처분 받으면서 가장 많은 과징금이 부과됐다. 조 의원은 "디지털 시대가 발전할수록 해킹 기술도 따라 정교해지고 있어 개인정보 보호가 더욱 중요해지고 있다"며 "개인정보보호위원회가 사전에 개인정보 보호 컨설팅 등을 더욱 충실히 진행하고 발전하는 해킹 기술에 대응할 수 있는 방안을 연구해야 한다"고 강조했다.

2024.10.11 10:34장유미

"中, 카메라로 韓 일상 훔쳐보는데"…국회, 개보위 정보보호 대응 질타

개인정보보호위원회가 국민 사생활 노출과 디지털 범죄 대응을 미흡하게 추진했다는 비판을 받았다. 개인정보 보호에 대한 관심이 높아진 만큼, 이에 상응하는 대응책이 마련되지 않았다는 지적이다. 개인정보위는 8일 정부세종청사에서 열린 국회 정무위원회 국정감사에 참석해 여야 의원들로부터 정보보호법과 제도 개선을 요청받았다. 이번 국정감사는 국민 정보보호 방안 중심으로 질의가 진행됐다. CCTV를 통한 사생활 노출, 생체정보 보호 방안, 디지털 범죄 등에 대한 질문이 이어졌다. 반면 테무 과징금 부과, 공개 데이터 활용 안내서, 구글·메타 등 빅테크와 국내 기업 간 규제 차이 극복 방안 등은 논의되지 않았다. 中, CCTV로 韓 일상 훔쳐봐…"생체 정보 법률 체계 명확해야" 이날 국감에서 여야 의원들은 개인정보위가 CCTV로 인한 사생활 노출·생체 정보 보호 대책 마련을 미흡하게 추진했다고 지적했다. 국민의힘 강명구 의원은 CCTV를 통해 국민 사생활 노출이 심각해지고 있다고 우려했다. 국내에 설치된 CCTV 영상을 인터넷으로 중계하는 불법 웹사이트가 중국서 등장한 사례를 예시로 들었다. 그는 "사이트 운영자는 국내 쇼핑몰, 사무실, 식당 등 실시간 영상을 제공해 수익을 창출하고 있다"며 "영상정보 영역에 대한 법 개정이 시급"하다고 강조했다. 이에 고학수 개인정보위 위원장은 CCTV나 IP 카메라 등 데이터 수집 기기에 대한 인증제도를 지난해 시작했다고 설명했다. 그는 "아직 시범 사업으로 진행 중이지만 향후 이를 확대할 것"이라고 설명했다. 이어 "영상정보 영역에 대한 법 개정이나 영상정보처리법 마련도 별도 검토할 것"이라고 덧붙였다. 강명구 의원은 개인정보위가 생체 정보보호를 미흡하게 추진했다는 점도 언급했다. 신기술 발전으로 생체 정보 활용이 늘었지만 이에 대한 규제나 보호책 마련이 허술하다고 했다. 고 위원장은 생체 정보에 대한 명확한 법률 체계가 없다는 점을 강조했다. 지문이나 얼굴 인식, 홍채, 음성 등 개인을 식별할 수 있는 생체 정보를 수집하고 활용하는 데 있어 구체적이고 일관된 법적 규제나 기준이 명확하지 않다는 설명이다. 현재 '개인정보 보호법'에 따르면 생체 정보는 민감정보로 분류됐다. 기업·기관은 민감정보를 수집할 때 본인 동의를 받아야 하고, 법령에 따라 조처해야 한다. 반면 생체 정보와 관련된 세부 규제는 마련되지 않았다. 생체 정보 수집 방식부터 저장 기간, 관리 방법, 누출 시 책임 범위 등이 명확하지 않은 상태다. 이에 고 위원장은 "안전한 생체 정보 활용을 위한 법·제도 개선을 추진하겠다"고 말했다. 이 외에도 국민의힘 김재섭 의원은 택배 배송 시 개인정보 노출 문제를 지적하면서 개인정보위의 소극적인 대응을 비판했다. 그는 "택배 회사 간 개인정보 노출에 대한 엄격한 벌금이나 규제가 절실한 상황"이라고 강조했다. "당근마켓 피해 사례 급증...개인정보위가 면책 특권 줘" 이날 플랫폼 기업의 개인정보 처리 방식에 대한 비판이 이어지면서 해당 대응책 마련도 시급하다는 주장도 나왔다. 더불어민주당 김병기 의원은 당근마켓 피해 사례를 근거로 제시했다. 김 의원은 당근마켓은 실명인증을 하지 않고 이용할 수 있어 피해자 구제·수사 착수가 어렵다고 지적했다. 이런 특성 때문에 이용 피해 사례가 늘었다는 점도 덧붙였다. 김 의원에 따르면 지난 2020년 687건이던 당근마켓 관련 수사 요청 건수는 올해 4천건을 넘어섰다. 김 의원은 "당근마켓은 실명 인증 없이 사용할 수 있어 피해자 구제가 어려운 상황"이라며 "중고 거래 플랫폼 특성상 피해 금액이 경미할 것 같지만 그렇지 않다"고 지적했다. 이어 "올해 피해 금액 상위 10개 사례 중 10억원대 이르는 경우도 있었다"며 "당근마켓이 부동산과 자동차 거래까지 사업 영역을 확장하면서 피해 규모가 커지고 있지만 개인정보 보호에 대해선 소홀했다"고 비판했다. 김 의원은 이러한 문제 원인을 개인정보위 탓으로 돌렸다. 2021년 개인정보위가 공정거래위원회의 '전자상거래법 전부 개정안'에 반대 의견을 내 개인 판매자의 이름, 전화번호, 주소 수집 의무화를 막았다는 이유에서다. 이런 이유로 당근마켓은 실명인증 없이 이용자들에게 거래 이용 환경을 제공할 수 있다. 이용자 정보 수집을 하지 않아 불법 행위자를 처벌하기도 힘든 상태다. 김 의원은 "당근마켓은 개인정보위의 면책 특권을 방패 삼아 법적 책임을 회피하고 있다"며 "개인정보 보호 희생으로 당근마켓이 흑자 전환한 것"이라고 강조했다. "라인야후 사태 대응 미흡"...韓 개인정보 해외로도 샌다 여야 의원들은 개인정보가 해외로 유출된 사건도 언급하면서 개인정보위 대응 방식을 질타했다. 이들은 라인야후 사태를 대표 사례로 제시했다. 다만 알리·테무 과징금 이슈를 비롯한 사후 대책, 카카오 유출 사태에 대한 질의는 나오지 않았다. 앞서 지난해 11월 네이버클라우드가 사이버 공격으로 악성코드에 감염됐다. 이에 일부 내부 시스템을 공유하던 라인야후에서 51만건의 개인정보 유출이 발생했다. 더불어민주당 조승래 의원은 일본 개인정보위가 해당 관련 조사를 위해 한국 개인정보위에 협조를 요청했으나 받아들여지지 않았다고 지적했다. 조 의원은 "당시 한국 개인정보위는 협조문에 답변하지 않았다"며 "향후 유사한 사건이 발생할 시 적극적으로 임해야 한다"고 당부했다. 이에 고학수 위원장은 "당시 일본은 라인야후에 대한 모든 행정처분을 마친 후 한국 네이버클라우드를 들여다보겠다는 목적으로 보낸 메일"이었다며 답하지 않은 이유를 밝혔다. 이어 "국민들이 개인정보 유출·사고로 피해 입지 않도록 엄격한 처벌과 신속한 대책을 마련하겠다"고 덧붙였다.

2024.10.09 13:11김미정

국감서 등장한 세 모녀 살인사건…개보위 질타 당한 이유는?

국민의힘 김재섭 의원이 택배 배송 시 개인정보 노출 문제를 지적하면서 개인정보보호위원회의 소극적인 대응을 비판했다. 김재섭 의원은 8일 정부세종청사에서 열린 국회 정무위원회 국정감사에서 택배를 통한 개인정보 유출 사례를 언급하며 강제성 있는 법 집행 필요성을 제시했다. 그는 세 모녀 살인사건을 근거로 들었다. 2021년 택배 주소에 노출된 신상정보를 통해 범인이 피해자 위치를 파악해 발생한 사건이다. 김 의원은 "개인정보가 택배로 적나라하게 노출되고 있다"며 "현재 개인정보위가 이 부분에 손을 놨다"고 지적했다. 김 의원이 발표한 자료에 따르면 현재 택배 기업마다 비식별화 방식이 다르다. 택배사마다 이름, 전화번호, 운송장번호를 가리는 형태와 종류가 다르다는 의미다. 이를 두고 김 의원은 개인정보 보호에 허점이 생기고 있다고 비판했다. 그는 "개인정보위가 해결 의지를 밝힌 지 벌써 3년이 지났다"며 "이는 전형적인 면피성 행정에 불과하다"고 말했다. 고학수 개인정보위 위원장은 "대규모 택배회사들은 협조하고 있으나, 중소·중견 회사들의 공조 참여가 미진한 상황"이라며 "소규모 회사 참여를 끌어내는 것이 우선 과제"라고 답변했다. 그러면서 "법적 근거에 따라 운송장 번호 노출을 처벌할 수 있는 규정은 없다"며 "가능한 대책을 적극적으로 모색하겠다"고 밝혔다.

2024.10.08 18:22김미정

실명인증 없는 당근마켓, 피해 사례만 4천건…"개보위가 감싸준 탓"

더불어민주당 김병기 의원이 중고 거래 플랫폼 사기 피해 급증 문제를 지적하며 2021년 개인정보보호위원회가 추진한 개정안을 원인으로 꼽았다. 김병기 의원은 8일 정부세종청사에서 열린 국회 정무위원회 국정감사에서 당근마켓 피해 사례를 언급하며 전자상거래법 개정안 손질 필요성을 이같이 밝혔다. 김 의원은 당근마켓은 실명인증을 하지 않고 이용할 수 있어 피해자 구제·수사 착수가 어렵다고 지적했다. 또 이런 특성 때문에 이용 피해 사례가 늘었다는 점도 강조했다. 김 의원에 따르면 지난 2020년에 687건이던 당근마켓 관련 수사 요청 건수는 올해 4천 건에 육박했다. 김 의원은 "당근마켓은 실명 인증 없이 사용할 수 있어 피해자 구제가 어려운 상황"이라며 "중고거래 플랫폼 특성상 피해 금액이 경미할 것 같지만 그렇지 않다"고 지적했다. 이어 "올해 피해 금액 상위 10개 사례 중 10억원대 이르는 피해도 있었다"며 "당근마켓이 부동산과 자동차 거래까지 사업 영역을 확장하면서 피해 규모가 커지고 있는 반면 개인정보 보호에 대해선 소홀했다"고 비판했다. 김 의원은 당근마켓 피해 사례 증가 원인으로 개인정보보호위원회를 지적했다. 앞서 2021년 당근마켓이 이용자 이름과 전화번호, 주소 수집을 의무화하는 공정거래위원회의 '전자상거래법 전부 개정안'을 두고 업계 간 논란이 발생한 바 있다. 이 때 개인정보위가 반대 의견을 밝혔다. 당시 개인정보위는 "해당 법안은 개인정보 최소수집 원칙에 위배되고 개인판매자의 개인정보 자기결정권을 과도하게 제한한다"고 반대 이유를 설명했다. 이어 "개인 간 거래 시 필수요소인 연락처와 거래정보를 공적 분쟁조정기구에만 제공할 수 있도록 해야 한다"고 권고했다. 공정위는 소비자 보호가 미흡할 수 있다고 지적했지만 개인정보위 권고에 맞춰 개정안을 손질했다. 이런 이유로 당근마켓은 실명인증 없이 이용자들에게 거래 이용 환경을 제공할 수 있었다. 이용자 정보 수집을 하지 않아 불법 행위자를 처벌하기도 힘든 이유다. 김 의원은 "당근마켓은 개인정보위 면책 특권을 방패 삼아 법적 책임을 회피하고 있다"며 "경쟁업체들이 법을 준수하는 상황에서 당근마켓만 예외적으로 혜택을 보고 있다"고 비판했다. 이어 "개인정보 보호 희생으로 당근마켓이 흑자 전환할 수 있었다"고 강조했다. 김 의원은 국민 보호를 최우선으로 하는 전자상거래법 개정안을 준비하고 있다고 밝혔다. 김 의원은 고학수 개인정보위 위원장에게 "당근마켓 사례를 통해 반성하고 국민 보호 관점에서 법 개정을 검토해야 할 것"이라고 당부했다. 이날 증인으로 출석한 김재현 당근마켓 대표 겸 최고전략책임자(CSO)는 "내부적으로 기술적인 조치를 활용해 불법행위 모니터링을 진행 중"이라며 "부족함 있지만 앞으로 꾸준한 조치를 이어갈 것"이라고 밝혔다. 고학수 개인정보위 위원장은 "국민 보호를 최우선시하는 법 개정 추진을 적극 돕겠다"고 말했다.

2024.10.08 16:48김미정

개인정보위 "CCTV 보안·생체정보 보호 법제화 추진"

고학수 개인정보보호위원회 위원장이 CCTV 보안과 생체 정보 관리 강화를 위해 법과 제도 개선을 추진하겠다고 밝혔다. 고 위원장은 8일 정부세종청사에서 열린 국회 정무위원회 국정감사에서 국민의힘 강명구 의원과의 질의응답에 이런 의지를 표명했다. 이날 강명구 의원은 "중국에선 한국에 설치된 CCTV를 인터넷으로 중계하는 웹사이트가 생겼다"며 "국민 사생활이 노출되고 있는 실정"이라고 지적했다. 이어 "중국 불법 웹사이트 운영자들은 국내 쇼핑몰을 비롯한 사무실, 식당 등에서 어떤 일이 일어나는지 실시간 확인할 수 있는 영상을 통해 수익을 창출하고 있다"고 비판했다. 고 위원장은 이를 방지할 수 있는 제도 개선에 집중하고 있다고 답했다. 그는 "CCTV나 디지털카메라 등 데이터 수집 기기에 대한 인증제도를 지난해부터 시작했다"고 설명했다. 이어 "아직 초기 단계 시범사업이지만 앞으로 본격 확대할 계획"이라고 덧붙였다. 강 의원은 고 위원장의 계획이 충분치 않다고 지적했다. 이어 "해당 인증제도가 전국에 설치된 모든 영상처리기기를 다루기에 역부족"이라며 "보다 적극적이고 강력한 대책이 선행돼야 한다"고 당부했다. 고 위원장도 이에 동의했다. 그는 "인증제도 적용 범위가 제한적인 상황"이라며 "영상정보 영역에 대한 법 개정 또는 별도 영상정보처리법을 마련할 것"이라고 설명했다. 강 의원은 생체 정보에 대한 명확한 법률 체계가 없다는 점도 지적했다. 생성형 인공지능(AI) 등 신기술 발달로 인해 생체 정보 활용 영역이 높아지고 있지만 자칫하면 상당한 위험성을 수반할 수 있는 분야라서다. 강 의원은 급속한 생체 정보 성장에도 불구하고 관련 제도가 이를 따라가지 못한다고 지적했다. 그는 "생체 정보에 대한 법적 기준과 사각지대를 해소할 방안을 마련해야 한다"며 "현재 생체 정보는 법에서 찾아볼 수 없어 활용 부작용에 대한 대응이 어렵다"고 비판했다. 이에 고 위원장은 "생체 정보 관리에 대한 법상 규정이 없고 시행령으로만 규정된 상황"이라며 공감했다. 이어 "생체 정보의 안전한 활용을 위한 법·제도 개선을 추진하겠다"고 말했다.

2024.10.08 16:32김미정

고학수 개보위 위원장 "개인정보 유출 최소화할 것…처벌은 엄격히"

"개인정보보호위원회 출범이 4년 흘렀습니다. 앞으로 국민들이 개인정보 유출·사고로 피해를 입지 않도록 엄격한 처벌과 신속한 대책을 마련하겠습니다." 고학수 개인정보보호위원회 위원장은 8일 정부세종청사에서 열린 국회 정무위원회 국정감사에서 이같이 밝혔다. 정보 유출과 피해를 최소화하고 행위자에 대해선 엄벌을 가하겠다는 의지다. 고 위원장은 임기 중 이룬 업무 성과도 발표했다. 그는 "그동안 민감정보를 비롯한 개인정보, 고유 식별정보 처리 시스템을 갖춘 공공기관 대상으로 안전 조치 의무 부과를 추진했다"며 "올해 공공기관 보호 수준 평가제를 운영한 것이 대표적 사례"라고 설명했다. 고 위원장은 이 자리에서 글로벌 개인정보 규범을 형성하겠다는 발언과 함께 향후 계획을 밝혔다. 또 생성형 AI 시대에 발맞춘 개인정보 보호 생태계를 앞으로 실현하겠다는 의지도 내비쳤다. 고 위원장은 "글로벌 범위에서 개인정보 분야의 우수한 정책을 한국 정부와 공유할 것"이라며 "안전한 신기술 상용화와 개인정보 연구개발(R&D)과 표준화까지 지원할 것"이라고 말했다. 또 그는 "기업이 안전한 데이터 활용을 통해 새로운 산업을 확장할 수 있도록 도울 것"이라며 "원칙 기반 개인정보 규율 체계를 통해 복합한 생성형 AI 환경 속에서도 신뢰성을 유지할 것"이라고 설명했다.

2024.10.08 15:03김미정

S2W, 퀘이사에 'AI 비서' 탑재…"사이버 위협 관리 강화"

에스투더블유(S2W)가 사이버 위협 플랫폼 '퀘이사'에 생성형 인공지능(AI)을 탑재해 기업 보안 관리 수준을 개선한다. S2W는 통합 사이버 위협 인텔리전스(CTI) 플랫폼 퀘이사에 AI 비서를 적용한 업그레이드 버전을 출시한다고 8일 밝혔다. 새 버전은 이달 14일까지 전 고객사에 배포될 예정이다. 퀘이사 최신버전은 지식그래프 기술을 활용한 AI을 통해 데이터를 정확하게 분석·선별할 수 있다. 이를 통해 기업에 필요한 정보를 빠르게 전달해 사이버 위협 관리 효율성을 끌어올릴 수 있다. 이번 업데이트 주요 기능은 AI 비서와 AI 자동화 리포트다. AI 비서는 퀘이사 첫 화면에서 감지된 위협 가운데 사용자가 반드시 체크해야 하는 정보를 브리핑해 준다. 사용자가 직접 모듈 내 기능을 조회하지 않아도, 퀘이사 첫 화면에 탑재된 AI 비서를 통해 위험한 취약점, 기업의 자산 유출 데이터, 주목해야 할 분석 리포트 등 필요한 내용을 확인해 알려준다. AI 자동화 리포트는 사용자가 원하는 맞춤형 보고서를 자동 생성하는 서비스다. 이를 통해 기업 맞춤형 분석 보고서 생성 후 사용자 전달까지 평균 5분 걸린다. S2W는 사용자 입장에서 기존 대비 약 16배 빠른 속도로 복잡한 보안 보고서를 제공받을 수 있다고 설명했다. 이 외에도 퀘이사 최신버전은 데이터 유출 모니터링과 외부 자산 공격 표면 관리(ASM) 기능 강화 등을 통해 기업 데이터 보호와 자산 관리를 돕는다. 서상덕 S2W 대표는 "AI 비서가 탑재된 진화한 퀘이사의 탄생은 사이버 보안에 AI 기술을 적극 도입함으로써 보안 담당자들의 사용성을 강화하기 위해 추진됐다"며 "AI를 활용해 가장 신속하고 정확하게 사이버 위협에 대응할 것"이라고 밝혔다.

2024.10.08 14:00김미정

"개인정보 국외이전 기준 마련"…태평양 이강혜 변호사, 개보위원장 표창 수상

이강혜 법무법인 태평양 변호사가 개인정보 보호에 기여한 공로를 인정받았다. 법무법인 태평양은 개인정보보호위원회(개보위)가 지난달 30일 서울 강남 코엑스에서 개최한 제4회 개인정보 보호의 날 기념식에서 이 변호사가 개인정보보호유공 '발전·협력 분야' 부문 개보위원장 표창을 수상했다고 8일 밝혔다. 이 변호사는 개인정보의 국외이전과 관련해 '이전 대상국 등의 개인정보 보호 수준이 개인정보 보호법에 따른 보호 수준과 실질적으로 동등한 수준을 갖추고 있는지에 대한 인정 기준을 마련하는 연구'에 기여한 공로를 인정받았다. 개인정보 및 정보보호 분야 전문가로 활동해온 이 변호사는 개인정보 보호와 안전한 활용이 실현될 수 있는 환경 조성에 기여해왔다. 국내외 기업뿐 아니라 개보위와 한국인터넷진흥원 등 유관기관에도 자문을 제공한 바 있다. 사내변호사로 지난 8년간 근무하며 쌓은 경험과 기업 실무 전반에 대해 깊은 이해를 바탕으로 실질적 솔루션을 제공하는 전문가로 평가받는다. 태평양 이강혜 변호사는 "앞으로도 개인정보 분야의 발전에 기여할 수 있도록 노력하겠다"고 말했다.

2024.10.08 11:36조이환

개보위 출범 후 개인정보유출 8천만건…손해배상금 지급은 달랑 '9건'

최근 4년 동안 개인정보 약 8천만 건이 유출된 가운데 개인정보보호위원회가 이에 대비한 손해배상책임보험 가입 의무대상 기관조차 확정하지 않은 것으로 드러났다. 국민의힘 강민국 의원실은 8일 개인정보위 자료요구를 통해 받은 자료 '개인정보 유출 기관 및 유출 규모 현황'을 통해 이를 지적했다. 해당 자료에 따르면 개인정보위가 중앙행정기관으로 출범한 2020년 8월 다음 해인 2021년부터 올해 9월까지 개인정보 유출 기관은 377개다. 이 중 민간은 311개(82.5%), 공공기관은 66개(17.5%)로 유출기관 10개 중 8개는 민간기관이었다. 연도별로 살펴보면 2021년 60개에서 2022년 84개, 2023년 153개로 유출기관 수가 늘었다. 올해 9월까지 80개 기관에서 개인정보가 유출됐다. 또 동일기간 이들 기관에서 유출된 개인정보의 수는 7천735만5천98건을 기록했다. 이중 공공기관 634만3천896건(8.2%), 민간 7천101만1천202건(91.8%)을 기록했다. 연도별로는 2021년 4천724만8천899건, 2022년1천38만4천64건, 2023년 1천463만8천282건을 기록했다. 올해는 9월 기준 508만9천922건이다. 강 의원은 공공기관에서 개인정보 유출이 급증하고 있다는 점을 지적했다. 2021년 0건에서 2022년 1만6천753건, 2023년 469만2천414건으로 늘었고, 올해 9월까지 163만4천729건 개인정보가 공공기관에서 유출됐기 때문이다. 강 의원은 개인정보 유출 관련 과징금 규모 역시 상당하다고 비판했다. 2021~2024년 9월까지 개인정보유출 관련 과징금은 총 254억971만3천원이었다. 이 중 공공기관 8억 5천775만원(3.4%), 민간기관 245억5천196만3천원(96.6%)을 기록했다. 연도별로 2021년 15억2천548만6천원, 2022년 15억2천548만6천원, 2023년 148억1천984만1천원이다. 올해 9월 250억3천496만4천원을 기록했다. 이러한 개인정보 유출로 인한 손해배상책임 이행 시 자금 조달이 어려운 사업체를 위해 개인정보위는 2020년부터 개인정보 손해배상 책임보험 가입을 의무화하고 있다. 그러나 손해배상책임보험 계약 건수는 2020년 9천195건(152억9천700만원)에서 올해 8월 기준으로 8천651건(169억600만원)으로 계약 건이 줄었다. 강 의원은 "개인정보위가 개인정보 손해배상 책임보험을 시작한지 5년이 넘었는데도 손해배상책임 보장제도 의무이행 대상 기관조차 파악하지 않고 있다"며 "미이행 시 처벌 규정조차 없는 실정"이라고 강조했다. 그는 개인정보보호위원회가 출범 후 4년 동안 개인정보 손해배상 책임보험 지급 건수를 9건 기록했음에도 보험 신청 규모 파악을 하지 않고 있다는 점도 지적했다. 강 의원은 "개인정보위 출범 후 5년 동안 유출된 개인정보가 8천만건을 육박 하고 있음에도 손해배상 책임보장제도 의무이행 대상조차 파악하지 않은 것은 개인정보위원회의 책임이 크다"고 말했다. 이어 "손해배상 책임보장제도 실효성 확보를 위한 정책연구 조속한 완료 및 미이행 시 처벌 규정 마련과 연 최대 150만원에 달하는 개인정보 손해배상 책임보험료가 부담스러운 소상공인 등 영세업자에 대한 지원방안도 검토해야할 것"이라고 덧붙였다.

2024.10.08 11:35김미정

개보위 "음주운전 신고 포상금 안내는 합법"

개인정보보호위원회(개보위)가 음주운전 신고자 포상을 위해 신고자 개인정보를 활용하는 것은 합법이라는 유권해석을 내놓았다. 개보위는 음주운전 신고자에게 포상금을 신청하라는 권고를 내놓은 제주 감사위원회의 조치가 개인정보 보호법을 위반하지 않았다고 8일 밝혔다. 개보위가 신고자의 전화번호를 사용해선 안된다고 권고했다는 일각의 주장에 반박한 것이다. 개보위는 다른 법률에 특별한 규정이 있거나 신고자의 동의가 있을 경우 개인정보를 사용할 수 있다고 설명했다. 특히 음주운전 신고자의 개인정보를 포상금 안내에 사용하는 것은 합법적이라고 강조했다. 또 개인정보 보호법이 과도하게 적용되지 않도록 조치를 취하고 있으며 필요한 범위 내에서 개인정보가 안전하게 처리되고 있다고 덧붙였다. 개보위 관계자는 "음주운전 신고포상금을 지급할 때는 다른 법률에 이미 특별한 규정이 있는 경우 개인정보를 이용할 수 있다"고 밝혔다.

2024.10.08 11:32조이환

개보위 "통신 마이데이터 정보 항목, 이해관계자 의견 수렴 중"

개인정보보호위원회(개보위)가 통신 마이데이터 시행 전까지 이해관계자의 의견을 수렴해 정보 항목을 결정하기로 했다. 개보위는 정부가 진행 중인 통신 마이데이터 사업이 아직 조율 중이어서 일부 정보가 누락된 것으로 파악됐다고 8일 밝혔다. 이는 일각에서 통신 마이데이터 서비스 내에 위약금·약정 만료일 등 중요한 정보가 빠져 있다는 지적이 나온 데 따른 것이다. 마이데이터는 개인이 여러 곳에 흩어진 자신의 정보를 한데 모아 관리하고 필요할 때 다른 곳으로 보내는 새로운 시스템이다. 통신 마이데이터는 통신사 정보를 관리하고 다른 통신사로 이동할 때 필요한 정보를 바로 보낼 수 있도록 도와준다. 개보위는 현재 마이데이터 선도서비스 사업에서 15개의 정보만 전송하도록 하고 있지만 최종적으로 어떤 정보들이 포함될지는 계속해서 논의할 계획이다. 우선 큰 논란이 없는 정보부터 먼저 서비스에 포함시키고 있다는 설명이다. 또 개보위는 통신 마이데이터와 지난 2022년에 시행된 금융 마이데이터 간 차이가 없다는 언론의 지적에도 반박했다. 요금제 이름이나 음성·문자·데이터 사용량 같은 정보를 추가로 전송할 수 있게 된 점에서 차이가 있으며 앞으로도 통신사와 정부 부처의 협의를 통해 더 많은 정보가 포함될 예정이기 때문이다. 개보위 관계자는 "다양한 의견을 반영해서 통신 마이데이터 제도가 문제없이 잘 시행되도록 노력할 것"이라고 말했다.

2024.10.08 10:39조이환

조승래 의원 "개인정보위, 라인야후 사태 무책임 대응"

더불어민주당 조승래 의원이 개인정보보호위원회가 라인야후 사태에 무책임하게 대응했다고 비판했다. 조 의원은 8일 열린 국회 정무위원회 국정감사에서 "일본 개보위가 라인야후 건으로 메일을 보냈음에도 한국 개보위가 끝내 답을 하지 않았다"며 "적극적으로 대응하지 않고 무응답으로 일관하는 저자세 외교의 연장"이라고 밝혔다. 조 의원이 개보위로부터 제출받은 자료에 따르면 일본 개보위 실무자는 올해 4월 9일 2가지 질문을 담은 메일을 국내 개보위 실무자에게 보냈다. 메일 내용은 한국 개보위가 네이버클라우드에 대해 어떤 조사를 진행한 적이 있느냐는 질문과 향후 요청을 받으면 한국 개보위가 네이버클라우드를 조사할 의향이 있는지 묻는 질문이었다. 해당 질의에 대해 개보위는 답변을 고려하던 중 과학기술정보통신부, 외교부 등 관계 부처와 상의해 답변하지 않은 것으로 전해졌다. 조 의원은 "지난해 네이버클라우드 악성코드 감염 사건 이후 과기정통부·한국인터넷진흥원은 침해사고 분석을 실시한 후 5가지 보완 대책을 권고했고, 네이버는 올해 4월까지 필수 대책을 이행한 상태였다"며 "해당 내용만이라도 자세하게 일본 개보위에 설명하며 적극적으로 대응했더라면 라인야후 사태가 그렇게까지 확대되지 않았을 것"이라고 지적했다. 이어 "대한민국 정부가 강 건너 불구경식으로 대응하다 보니 현재 라인야후는 사실상 네이버의 손발이 다 잘린 상태나 마찬가지"라며 "개보위가 개인정보 이슈를 책임지고 있는 기관인 만큼 국내 기업이 해외에서 겪는 이슈에 대해서도 적극적으로 대응해야 한다"고 강조했다.

2024.10.08 09:01김미정

"AI가 개인정보만 잊게 한다"…BBC가 '이 대학' 연구 주목한 이유는

"인공지능(AI)이 학습한 개인정보를 재학습 없이도 삭제할 수 있는 기술을 개발했습니다. 이는 AI 성능을 유지하면서도 개인정보 보호를 실현하는 최적의 방법입니다." 성균관대학교에서 AI와 사이버 보안을 연구하는 우 사이먼 성일 교수 겸 대시랩(Dash Lab) 소장은 최근 성대 수원 자연과학캠퍼스에서 기자와 만나 자신의 최신 연구 성과인 '머신 언러닝(Machine Unlearning)' 기술을 설명하며 이같이 밝혔다. 그는 AI 기술의 급속한 발전으로 개인정보 보호가 중요한 이슈로 부각되고 있는 상황에서 일부 데이터를 효율적으로 제거하는 기술의 필요성을 강조했다. 7일 업계에 따르면 최근 AI가 방대한 데이터를 학습하면서 개인정보까지 처리해 프라이버시를 침해하는 사례가 증가하고 있다. 이에 따라 개인정보 데이터를 AI 내에서 효율적으로 삭제하는 처리절차가 점점 더 중요한 과제로 부상하고 있다. 기존에는 AI 모델에서 개인정보를 포함한 일부 데이터를 삭제하려면 모델 전체를 처음부터 재학습시켜야 해 엄청난 시간과 비용이 소요됐다. 이러한 비효율을 해결하기 위해 우 교수가 최근 개발하고 특허를 낸 것이 '머신 언러닝' 기술이다. 머신 언러닝은 이미 학습된 딥러닝 모델에서 특정 데이터만을 선택적으로 삭제하는 기술이다. 민감한 정보가 포함된 데이터를 명령에 따라 효율적으로 제거하면서도 모델을 처음부터 재학습할 필요 없어 시간과 비용을 크게 절감하는 동시에 성능을 유지할 수 있다. 우 교수는 "'챗GPT' 등 거대 언어 모델(LLM)에서 특정 데이터를 삭제하고 다시 학습하려면 최소 3개월에서 6개월의 시간과 수백만 달러의 비용이 든다"며 "머신 언러닝 기술은 이러한 문제를 해결해 기업과 개인 모두에게 효율적인 솔루션을 제공할 가능성을 열었다"고 설명했다. 이 기술의 핵심은 고급 알고리즘을 활용해 일부 데이터를 제거하면서도 나머지 데이터를 보호하는 방식에 있다. 딥러닝 모델이 제거 대상 데이터를 더 이상 학습에 반영하지 않게 하면서도 발생가능한 부작용을 최소화한다. 이에 따라 모델은 삭제된 데이터를 제외하고 남은 데이터만으로도 빠르게 학습을 완료해 전체 모델의 성능과 정확성을 유지한다. 그는 "기존에는 4만5천 장의 데이터를 재학습해야 했던 것을 이 기술을 통해 5천 장만 학습시켜도 되게 됐다"며 "학습 시간 역시 4천 초에서 77초로 대폭 단축됐다"고 설명했다. 우 교수의 연구실은 AI 해악 방지 기술 개발로 국제적으로도 주목받고 있다. 실제로 그는 최근 딥페이크와 생성 AI를 이용한 가짜사진을 탐지하는 기술을 개발해 영국 공영방송사인 BBC로부터 자문 요청을 받았다. BBC는 그의 논문 '대조 학습을 이용한 이미지 위조 탐지(CFL-Net : Image Forgery Localization Using Contrastive Learning)'에 주목했다. 이 논문은 대조 학습을 활용한 이미지 위변조 탐지 기술을 다룬 연구로, 위성사진뿐만 아니라 일반 이미지나 영상에도 적용 가능해 언론사들의 보도 정확성을 비약적으로 향상시킬 잠재력이 있다. 그는 "BBC가 우리 논문을 보고 가짜 이미지를 탐지할 수 있는 기법에 대해 문의해 왔다"며 "딥페이크와 같은 조작된 콘텐츠를 판별하는 기술이 사진의 진위를 판단해야하는 언론사에 필수적이기 때문에 연락한 것 같다"고 밝혔다. 우 교수가 이렇게 희귀하면서도 혁신적인 기술들을 개발할 수 있었던 배경에는 사이버 보안 분야에서의 오랜 연구 경험이 있다. 실제로 그는 성대 교수 부임 전에는 미 항공우주국(NASA), 인텔 등에서 사이버 보안 관련 연구를 수행한 경력이 있다. 우 교수는 "많은 연구자들이 AI나 정보 보안 중 한 분야에만 집중하는 것과 달리 두 분야를 모두 연구할 수 있었다"며 "이러한 간학문적 접근이 개인정보 보호와 AI 성능 향상을 동시에 이룰 수 있는 기술 개발로 이어졌다"고 밝혔다. 또 그는 "인공지능은 인간에 대한 보호와 함께 가야 한다는 마음으로 사람을 보호하는 기술에 매진하고 있다"고 강조했다. 우 교수의 연구들은 정부의 다양한 지원 사업 덕분에 가능했다. 특히 지난 2022년 시작된 언러닝 연구는 과학기술정보통신부의 재원과 정보통신기획평가원(IITP)의 지원을 통해 진행됐다. '개인정보 보호 정책 변화를 유연하게 반영하고 준수할 수 있는 AI 플랫폼 연구 및 개발'이라는 프로젝트 하에 수행된 이 연구는 개인정보 보호 관련 정책 변동에 신속하게 대응하는 AI 개발을 목표로 하고 있다. 그는 "기업들은 돈이 되지 않는다고 생각해 혁신에만 투자를 하는 경향이 있다"며 "감사하게도 정부 지원 덕분에 안전과 혁신이 같이 가는 방향에 기여할 수 있었다"고 밝혔다. 그러면서 "언러닝 기술로 시간과 비용이 절약되니 전 세계 어느 곳의 규제에도 발 빠르게 대응할 수 있게 돼 기업에도 실질적인 이익을 가져다줄 수 있다"고 덧붙였다. 우 교수는 랩실 연구 외에도 AI 인재 양성에 힘쓰고 있다. 성균관대가 실시하는 BK21, 인공지능대학원 및 융합보안대학원 사업 등을 통해 학생들이 AI 실무에 적합한 인재로 성장하도록 지원하고 있기 때문이다. 우 교수는 "전공자뿐만 아니라 문과 등 비전공자들도 AI 전문가로 성장할 수 있도록 다양한 교육 프로그램을 운영하고 있다"며 "취업이 어려워 고민하는 요즘 청년들이 실무 능력을 키우는 데 도움이 될 것"이라고 말했다. 이어 "인간을 위한 AI를 개발하는데 힘쓰는 동시에 사회에 도움되는 실사구시형 AI 인재를 키우는데도 집중하겠다"고 강조했다.

2024.10.07 16:19조이환

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

"AI 인재도, 데이터도 없다"…망분리 완화부터 속도내야

인텔, 컴퓨텍스 2025서 AI 경쟁력 강화 신기술 공개

조립·분해부터 용접까지…공장 풍경 바꾸는 'AI 로봇'

Z세대 술 안 마시는데…롯데칠성 전략 실패 어쩌나

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현