• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'개인 정보'통합검색 결과 입니다. (428건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

한은 "정보보호·안정성 강화한 CBDC시스템 만들 것"

우리나라를 포함해 주요 중앙은행이 디지털 화폐(CBDC) 발행을 테스트하면서 동시에 개인정보보호 이슈를 어떻게 해결할 지에 대한 연구도 병행하고 있다. 한국은행도 개인정보를 보호하면서도 안정성이 강화된 CBDC 시스템을 설계하기 위한 연구를 진행 중이라는 점을 강조했다. 24일 서울 중구 한국은행 별관 컨퍼런스룸에서 열린 'CBDC 관련 개인정보보호 강화 기술 활용 방향' 세미나에서 유상대 한국은행 부총재는 "현 시점에서 CBDC 도입 여부 및 시기를 구체적으로 말하긴 어렵지만 한국은행은 CBDC가 개인정보보호와 관련해 이용자들로부터 높은 신뢰를 얻을 수 있도록 영지식증명, 동형암호 등 다양한 기술에 대한 연구를 심도있게 수행하고 있다"고 말했다. 한국은행은 2021년 12월부터 2022년 6월까지 영지식증명 기술을 활용해서 신원 정보를 노출하지 않고 거래 상대방에게 해당 자산의 소유주임을 증명하는 실험, 올해 4월부터 최근까지는 동형암호 기술로 이용자만이 거래정보를 조회하고 이용하는 실험 등을 진행했다. 영지식증명이나 동형암호 등과 같은 개인정보강화기술(PET)이 필요한 것은 CBDC가 분산원장으로 구성됐기 때문이다. 숭실대학교 최대선 교수는 "한국은행의 CBDC가 중앙은행으로부터 허가받은 참가자들만 참여하는 허가형 분산원장에서도 개인정보 보호 조치 이슈가 있다"며 "분산원장은 결국 참가자들이 똑같은 원장을 갖고 있다는 '중복'의 개념이기 때문에 기밀성이나 중복 등의 문제가 있다"고 설명했다. CBDC 시스템 자체가 새롭다 보니 개인정보보호법 상 고려할 문제도 있는 상황이다. 김앤장 김도엽 변호사는 "CBDC 지갑 주소를 개인정보로 볼 것이냐부터 분산원장의 실시간 거래 정보가 보호되지 않을 경우, 분산원장의 내역을 어떻게 삭제하고 개인정보보호법상 개인정보처리자에 대한 정의 등도 논의가 필요하다"며 " 사생활 보호와 투명성의 조화 균형을 위한 정보변환 기술, 동형암호 등 관련 법령에 부합하는 방안으로 시스템을 구축하는 방안을 고려해야 한다"고 조언했다. 이어 김 변호사는 "새로운 개인정보강화 기술 등을 적용한 안전한 데이터 활용 보장하고 이를 뒷받침하는 정책적 접근도 생각해야 한다"고 덧붙였다. 한국은행 이지은 금융결제국 과장은 "CBDC 시스템은 기존 금융시스템과 다르게 신기술 적용 및 활용이 가능하다"며 "이용자가 거래하고 있는 참가기관에서 신원정보를 확인하고 최소한의 정보에만 접근하는 기술 적용 방안을 연구 중이며 CBDC 거래 흐름과 개인정보 생애주기에 따라 최적의 개인정보보호강화 기술을 탐색해 금융거래 안정성을 보장하고 이용자의 정보를 보호하는 시스템을 만들 것"이라고 강조했다.

2024.09.24 15:59손희연

금융권도 디지털 전환…정부 "CBDC 개인정보 강화 나설 것"

금융권에 디지털전환이 본격화한 가운데 정부가 중앙은행 디지털 화폐(CBDC) 논의를 위한 장을 마련했다. 개인정보보호위원회와 한국은행은 CBDC 관련 개인정보 강화기술 활용방향을 주제로 제2회 '개인정보 기술포럼' 세미나를 공동으로 개최했다고 24일 밝혔다. 이날 행사에는 염흥열 기술포럼 의장 겸 순천향대 정보보호학과 교수 개최사를 시작으로 ▲한국은행 CBDC 관련 개인정보보호 연구 방향·현황 ▲개인정보보호 관점의 CBDC 관련 법적·기술적 이슈 ▲CBDC의 개인정보보호 강화기술(PET) 활용방안 등에 대한 발표가 진행됐다. 이후 장항배 기술포럼 정책분과장 겸 중앙대 교수를 좌장으로 'CBDC 관련 개인정보보호 쟁점사항 및 PET 활용방안'을 주제로 패널토론이 이뤄졌다. CBDC 유형별 개인정보보호 고려사항 및 CBDC 시스템 내 PET 기술의 역할 등에 대한 다각도의 의견이 오갔다. 개인정보위 최장혁 부위원장은 "CBDC는 금융분야 디지털화의 대표적인 사례로 개인정보 보호는 필수"라며 "개인정보위는 CBDC 시스템에서 개인정보가 안전하게 처리될 수 있도록 한국은행과 손잡고 국가 금융분야의 디지털화를 뒷받침해 나가겠다"고 말했다. 한국은행 유상재 부총재는 "한국은행은 개인정보위와 전문가들과의 지속적인 협력을 통해 개인정보보호를 강화할 수 있는 기술적 연구 등을 지속하겠다"고 밝혔다.

2024.09.24 10:00김미정

"AI가 취업 막을까 걱정"…정부, 청년세대 고민 청취

정부가 인공지능(AI) 시대 속에서 고군분투하는 청년세대 고민을 듣고 해결 방안을 모색했다. 개인정보보호위원회는 한국콘텐츠진흥원(KOCCA) 콘텐츠문화광장에서 'AI와 청년세대' 간담회를 개최했다고 22일 밝혔다. 과학기술정보통신부와 문화체육관광부, 방송통신위원회도 이번 행사 진행에 참여했다. 4개 부처 청년보좌역은 'AI와 함께 청년, 문화의 내일로'를 주제로 부처별 주요 AI 정책을 설명했다. 이어 청년보좌역들과 2030 청년들은 AI 시대에 대한 의견을 나눴다. 참석자들은 "제조업, 서비스업 등에서 많은 일자리가 AI로 대체되고 있다"며 "청년들이 경쟁력을 잃지 않고, 역량을 개발할 수 있도록 적극적인 정부 지원을 바란다"고 요청했다. 이어 "AI가 인간 삶을 더 나은 방향으로 개선하는 수단으로 활용돼야 한다"고 입을 모았다. 청년보좌역들은 "이번 간담회를 통해 청년들이 생각하는 AI의 잠재적 위험성과 부작용에 대한 의견을 수렴했다"며 "더욱 안전하고 신뢰받는 AI 환경을 만들기 위해 어떤 노력이 필요한지 부처에 전달하겠다"고 설명했다. 문체부 이해돈 문화정책관은 "이번 간담회를 계기로 급속한 기술발전과 사회변화 속에서 청년세대가 가져야 할 올바른 인식과 AI 접근법에 대한 논의가 더욱 활성화되길 바란다"고 말했다. 개인정보위 고은영 청년정책담당관은 "이번 간담회는 AI 관련 부처가 뜻을 모아 처음으로 마련한 의미 있는 자리"라며 "앞으로 청년들이 공감할 수 있는 포용력 있는 정책을 만들기 위해 최선을 다하겠다"고 포부를 밝혔다.

2024.09.22 16:00김미정

"소중한 개인정보 지켜"…정부, 내정보 지킴이 캠페인 진행

정부가 개인정보 중요성에 대한 인식 높이기에 나섰다. 개인정보보호위원회는 이달 23일부터 내달 4일까지 2주 동안 '내정보 지킴이 캠페인'을 진행한다고 22일 밝혔다. 제4회 개인정보 보호의 날을 맞이해 진행되는 이벤트성 캠페인이다. 개인정보위는 개인정보 보호를 위한 실천 의식을 높이고 구체적인 행동을 유도할 수 있도록 매년 내정보 지킴이 캠페인을 추진하고 있다. 이번 캠페인 슬로건은 "공유할 때 √, 동의할 때 √, 개인정보 췍"이다. 캠페인 전용 누리집을 통해 ▲아이피(IP) 카메라 ▲학원 출결 ▲배달‧주문 ▲광고 동의 ▲공용 컴퓨터(PC) ▲스미싱‧스팸 ▲게임 ▲소셜미디어(SNS) 사용 등 일상생활 속 주요 사례별로 개인정보 침해 예방 및 보호 실천 수칙을 동영상, 카드뉴스 등의 콘텐츠를 제공한다. 개인정보위는 전용 누리집 개설에 맞춰 온오프라인 이벤트도 진행한다. 캠페인 참여 유도를 위해 누리집 방문 인증과 누리소통망 태그, 나의 개인정보 보호 수준을 확인해 볼 수 있는 상황별 테스트 콘텐츠 참여, 개인정보 보안 실천 수칙 따라 하기와 제안하기 등 단계별 참여 이벤트를 연다. 이달 30일 개최될 개인정보 보호의 날 행사에서 현장 캠페인 부스도 운영할 예정이다. 개인정보위 서정아 대변인은 "신기술‧신산업 등장과 디지털 대전환에 따라 개인정보의 처리 또한 급증하고 있다"며 "내 개인정보를 안전하게 지키기 위해서는 개인정보의 중요성에 대한 인식과 더불어 이를 보호하기 위한 실천 의식이 무엇보다 중요해졌다"고 강조했다.

2024.09.22 14:00김미정

"미성년자까지?"…페북·유튜브, 회원 개인정보로 배만 불렸다

페이스북·인스타그램·유튜브·트위터·틱톡·디스코드 등 소셜미디어(SNS)와 스트리밍서비스 업체들이 예상보다 더 많은 개인정보를 수집하고 이용자를 감시하고 있다는 분석이 나왔다. 22일 업계에 따르면 미국 연방거래위원회(FTC)는 지난 19일 9개 빅테크 기업들이 운영 중인 13개 플랫폼을 대상으로 진행한 '소셜미디어 및 스트리밍 서비스의 데이터 관리 분석 보고서'를 발표했다. FTC는 129쪽에 달하는 이 보고서를 통해 관련 기업들이 과도하게 개인정보를 수집한 뒤 이를 악용하고 있다고 지적했다. 보고서는 플랫폼 13곳에서 2019년부터 2020년까지 제공받은 데이터를 기반으로 4년간 분석한 것이다. 조사 결과 대부분 무료로 제공되는 플랫폼들은 특정 이용자를 대상으로 하는 타깃 광고에 개인정보를 제공해 수익을 올린 것으로 파악됐다. 또 어린이와 청소년의 개인정보도 예외가 아니었다. 대부분의 플랫폼이 13세 미만 이용자를 차단한다고 했지만, 실제론 그렇지 않은 것으로 나타났다. 보고서는 "다수의 어플리케이션(앱)에서 청소년을 성인처럼 취급해 개인정보를 수집했다"고 밝혔다. 수집한 개인정보는 이용자의 연령, 성별, 사용하는 언어 등과 함께 교육과 소득, 결혼 여부 등이 포함됐다. 또 이용자들이 개인정보 수집을 거부할 수 있는 방법은 제공하지 않았고 민감한 정보는 이용자가 생각하는 것보다 훨씬 더 오래 보관되는 경우가 많았다. 다만 기업별 구체적인 조사 결과는 공개되지 않았다. FTC는 보고서를 통해 이번 일을 두고 "용납할 수 없는 수준"이라고 강하게 비판했다. 업계에선 이번 보고서 발간을 계기로 미국 규제 당국의 압박 수위가 더 높아질 것으로 관측했다. FTC는 "기업들의 자체적인 단속 노력도 효과가 없었고 자율 규제는 실패했다"며 "(이 보고서는) 기업이 개인정보를 수집하고 사용하는 방식에 대한 규제의 필요성을 보여줬다"고 강조했다. 리나 칸 FTC 위원장은 "감시 관행은 사람들의 사생활을 위험에 빠뜨리고 자유를 위협한다"며 "신원 도용에서 스토킹에 이르기까지 다양한 피해에 노출될 수 있다"고 지적했다.

2024.09.22 08:00장유미

뉴욕 간 개인정보위, 유엔과 AI 거버넌스 비전 논의

고학수 개인정보보호위원회 위원장이 미국 뉴욕에서 신뢰할 수 있는 인공지능(AI) 거버넌스 비전을 제시한다. 개인정보위는 고 위원장이 이달 18일부터 21일까지 4일간 뉴욕에 방문해 유엔 총회를 계기로 마련된 유엔 AI 고위급 자문기구 행사에 참석한다고 19일 밝혔다. 지난해 10월 출범한 자문기구는 AI 거버넌스에 관한 중간보고서를 지난 12월 발간했다. 이후 영역별·주제별 심층분석 포함 수십 차례 전문가 논의와 지역별·국가별 50회 이상의 글로벌 대화를 거쳐 이달 19일 '인류를 위한 AI 거버넌스' 최종 보고서를 공개했다. 유엔 기술특사실과 자문기구는 최종 보고서 발간과 함께 '미래정상회의 행동의 날' 및 'AI 거버넌스에 관한 고위급 회담' 등 다양한 행사를 개최해 각국 정부, 산업계, 학계, 시민사회 등에 응집력 있는 글로벌 AI 거버넌스 필요성을 강조하고 그간 자문기구 성과와 최종 보고서 내용을 공유·홍보할 계획이다. 우선 고 위원장은 19일 유엔 자문기구 및 유엔 과학 정상회의와 'AI 거버넌스에 관한 고위급 회담' 첫 세션 패널로 참석한다. 여기서 인류를 위한 신뢰할 수 있는 AI 거버넌스에 관한 비전을 제시한다. 고 위원장은 21일 유엔 사무총장 주관 '미래정상회의 행동의 날' 행사 중 '모두를 위한 디지털 미래' 세션에 자리한다. 각국 정부 고위급 관계자를 비롯한 산업계, 시민사회 리더 등 다양한 여론 주도층들에게 그간 자문기구 활동 성과와 최종 보고서 결과를 공유하는 등 홍보 활동을 이어간다. 그는 유엔 행사 일정 외에도 뉴욕대 초청 강연과 미국 진출 기업 간담회 등 현지 소통도 강화할 계획이다. 19일 뉴욕대 초정 강연에서는 유엔 포함 글로벌 AI 거버넌스 논의 동향과 한국 개인정보위 'AI 프라이버시 정책' 등 주요 정책 동향을 공유한다. 고 위원장은 "AI 기술이 전 세계로 확산하는 가운데 실효적인 AI 규제를 위해선 보편성과 대표성을 가진 유엔이 중요한 역할을 할 수밖에 없을 것"이라며 "유엔을 비롯한 글로벌 AI 거버넌스에서 한국이 주요 역할을 하도록 개인정보위도 AI 시대에 맞는 개인정보 보호 제도 개선 방안을 마련할 계획"이라고 밝혔다.

2024.09.19 14:00김미정

링크드인, AI 훈련에 데이터 무단 수집 '논란'

링크드인이 인공지능(AI) 모델 훈련을 위해 사용자 데이터를 수집하고 활용하면서도 이에 대한 명확한 사전 동의 절차를 거치지 않았다는 의혹이 제기됐다. 19일 테크크런치에 따르면 링크드인은 최근 사용자 데이터를 AI 훈련에 활용하는 정책을 업데이트했다. 하지만 이와 관련한 공지가 충분하지 않아 많은 사용자들이 자신의 데이터가 AI 모델 훈련에 활용된다는 사실을 알지 못한 채 약관에 동의한 것으로 알려졌다. 이번 업데이트로 인해 피해를 본 것은 주로 미국 사용자들이다. 환경설정을 통해 'AI 훈련 사용 안함(Opt-out)'을 고를 선택권이 주어졌지만 약관의 업데이트에 대해 아무런 고지를 받지 못했기 때문이다. 이와 반대로 유럽 지역의 사용자들은 일반정보보호규정(GDPR)의 보호를 받아 피해를 입지 않았다. 현재 링크드인은 수집된 데이터를 서비스 내의 콘텐츠 추천 및 글쓰기 제안 등 다양한 생성 AI를 위해 활용하고 있다. 또 모회사인 마이크로소프트 등 외부 기업의 AI 모델 훈련에도 데이터를 제공하는 것으로 알려졌다. 링크드인은 AI 모델 훈련에 사용되는 데이터가 개인정보 보호 기법을 통해 가명화되거나 삭제된다고 주장하고 있다. 그럼에도 불구하고 구체적인 보호 조치의 범위와 방식에 대해선 명확한 설명이 없어 사용자들의 불안이 계속되고 있다. 영국 디지털 권리 보호 시민단체 오픈 라이츠 그룹(Open Rights Group)의 마리아노 델리 산티 법률정책 책임자는 "사용자가 모든 온라인 회사를 감시하고 추적할 수는 없다"며 "이번 사태는 현재의 데이터 보호 체계가 우리의 데이터 권리를 보호하기에는 불충분하다는 점을 보여준다"고 밝혔다.

2024.09.19 09:23조이환

[기고] AI 시대의 현명한 개인정보 활용 방법

챗GPT 등장 이후 인공지능(AI)과 신기술, 혁신적인 서비스의 개발을 해하지 않으면서도 이용자의 권리와 개인정보를 보호하려면 어떤 것을 고려해야 할 지에 대한 논의가 최근 활발해진 분위기다. 급변하는 정보사회에서 AI와 개인정보 보호에 있어 우리 사회가 취해야 할 균형 잡힌 자세가 어떤 것인지에 대해 법무법인 태평양 AI팀에서 [AI 컨택]을 통해 2주 마다 다뤄보고자 한다. 산업혁명 시대에는 석탄과 석유가 경제 성장을 주도하는 핵심 자원이었지만 오늘날에는 데이터가 그 자리를 차지하고 있다고 해도 과언이 아니다. 데이터는 이제 새로운 시대의 석유로 불릴 만큼 기업과 국가의 경쟁력을 좌우하는 핵심 자산이 됐다. 특히 인공지능(AI) 기술이 발전하면서 AI가 학습하고 진화하는 데 필수적인 요소인 데이터의 중요성이 더욱 대두되고 있다. 많은 유형의 AI가 존재하지만 그 중 다수가 사람과의 상호작용을 전제로 한다. 이에 데이터 중에서도 개인정보를 활용한 AI 학습 및 고도화 필요성이 커지고 있다. 그렇지만 정보주체의 권리와 관련 규제에 대한 고려가 필요하다는 점에서 개인정보는 다른 데이터에 비해 활용에 주의가 필요한 것도 사실이다. 지난 2021년에 있었던 '이루다' 챗봇 사건은 AI 기술의 가능성과 개인정보 사용의 잠재적 위험성을 동시에 보여준 대표적인 사례다. '이루다'는 자연어 처리를 기반으로 한 20대 여성 캐릭터의 AI 챗봇으로, 페이스북 메신저에서 이용자들과 대화하며 큰 인기를 끌었다. '이루다'의 가장 큰 매력은 자연스러운 대화 능력이었는데 이러한 대화 능력의 원천은 챗봇의 개발사가 운영 중인 서비스를 통해 수집한 이용자와 타인 간의 카카오톡 대화 문장이었다. 실제 대화를 기반으로 개발된 만큼 '이루다'는 뛰어난 대화 능력을 가질 수 있었는데 이용자의 개인정보 이용에 대한 동의나 가명처리 등에 대한 논란이 됐다. 이처럼 AI의 눈부신 발전 뒤에는 개인의 개인정보 자기결정권과 사생활 보호권에 대한 침해 가능성이라는 이면이 존재한다. 이제는 이 양자 간 균형을 어떻게 유지할 것인지에 대한 고민이 필요한 시점이다. 글로벌 AI 패권 경쟁이 본격화되는 상황에서 AI 발전을 저해하지 않으면서도 개인의 권리를 보호할 수 있는 선이 어디인지를 정하는 것은 매우 어려운 문제다. 그렇지만 규제의 불확실성이 오히려 AI 사업을 움츠러들게 할 수 있다는 점에서 이는 꼭 해결해야 할 과제이기도 하다. 적절한 규제의 수위를 정하기 위해서는 먼저 AI 사업자들이 AI 개발에 필요한 개인정보를 어디서 가져오는지를 따져봐야 한다. AI 사업자들이 활용할 수 있는 개인정보는 크게 온라인에 공개돼 있는 개인정보와 사업자가 기존 서비스 제공 과정에서 이미 수집해놓은 개인정보일 것이다. 이와 관련해 개인정보보호위원회(개보위)는 지난 해부터 AI 개발∙서비스에 활용되는 개인정보의 처리기준에 관한 정책방향 등을 꾸준히 내놓으며 규제의 방향을 구체화하고 있다. 지난 7월에는 공개된 개인정보 처리에 대한 안내서를 발간했다. 개보위가 지난 7월 발간한 '인공지능(AI) 개발∙서비스를 위한 공개된 개인정보 처리 안내서'의 주요 내용은 다음과 같다. 우선 안내서는 AI 사업자가 인터넷에 공개돼 있는 데이터를 웹 스크래핑 등의 방식으로 수집해 AI 학습에 활용한다면 해당 데이터에 개인정보가 포함돼 있어도 이를 정보주체의 개별 동의나 계약 체결∙이행 등의 조항에 근거해 활용하는 것은 사실상 어렵다는 점을 인정했다. 그러면서 정당한 이익(개인정보 보호법 제15조 제1항 제6호)을 근거로 공개된 개인정보를 AI 개발 목적으로 처리할 수 있다고 봤다. 이러한 정당한 이익에 근거하기 위해서는 AI 개발 목적의 정당성, 공개된 개인정보 처리의 필요성, 구체적 이익형량이라는 세 가지 요건을 충족해야 한다. 이 요건들을 충족하는지 여부는 AI 개발의 구체적 맥락을 고려해 사안별로 판단해야 하므로 여전히 모호한 측면이 있기는 하다. 그럼에도 AI와 관련 기술의 발전 속도를 고려할 때 모든 경우를 상정해 구체적인 규제 조항을 만드는 것은 불가능하고 실익도 적다. 이에 이러한 원칙 중심의 규제는 합당한 면이 있다. 그 기준을 가능한 한 구체적으로 제시한 개보위 안내서는 매우 유의미한 성과라고 할 수 있다. 공개된 개인정보의 활용과 달리 AI 사업자가 기존에 서비스를 제공하는 과정에서 수집해 놓은 개인정보를 AI 목적으로 활용하는 부분에 대해 개보위는 아직 명확한 입장을 밝힌 적이 없다. 다만 개인정보보호위원회가 공개된 개인정보 처리 안내서에서 밝힌 내용 등으로 미뤄 보아 이 경우에도 정당한 이익 조항을 실질적인 적법 근거로 활용할 수 있을 것으로 생각된다. 정당한 이익 조항에 근거하기 위한 요건인 AI 개발 목적의 정당성, 개인정보 처리의 필요성, 이익형량은 모두 사업자가 이미 보유하고 있는 실제 이용자의 개인정보를 활용할 때도 동일하게 적용 가능한 기준들이기 때문이다. 다만 AI 사업자가 기존 서비스 이용자로부터 수집한 개인정보의 경우 당초 수집 목적이 존재할 것이다. 이에 따라 정당한 이익 조항 외에도 추가적인 이용 조항(개인정보 보호법 제15조 제3항)의 활용을 고려해 볼 수 있다. 추가적인 이용 조항에 따르면 개인정보처리자는 당초 수집 목적과 합리적으로 관련된 범위에서 정보주체에게 불이익이 발생하는지 여부, 안전성 확보에 필요한 조치를 했는지 여부 등을 고려해 정보주체 동의 없이 개인정보를 이용할 수 있다. 개보위도 지난 해 8월 발간된 '인공지능 시대 안전한 개인정보 활용 정책방향'에서 특정 서비스 제공 목적으로 수집한 개인정보를 해당 서비스의 개선(고도화) 목적으로 AI 개발에 이용한다면 추가적 이용이 가능하다고 제시한 바 있다. 또 이 외에도 가명정보는 과학적 연구를 위해 정보주체 동의 없이 처리할 수 있다. 이에 따라 AI 사업자는 기존에 수집해둔 이용자의 개인정보를 가명처리해 AI 학습 개발에 활용하는 방안도 고려할 수 있다(개인정보 보호법 제28조의2 제1항). 다만 최대한의 가명 처리 노력을 하더라도 실제 이용자들의 대화 내용 속 모든 이름, 주소, 숫자 등이 완전하게 제외되지 않을 수 있어 그 완전성을 담보하기 어렵다. 또 처리하는 데이터 양이 방대해질수록 담당자가 이를 일일이 확인하기도 어렵다. 이러한 점 등을 고려할 때 가명정보 처리 조항을 적법처리의 근거로 활용하기에는 한계가 있다. 이에 따라 사업자가 이미 수집한 개인정보의 AI 목적 활용에 대해서는 정당한 이익과 추가적인 이용을 주된 법적 근거로 보되 가명처리 여부는 위 법적 근거 충족 여부를 판단하는 요소인 안전성 확보조치에 관한 것으로 보는 것이 보다 실질적인 규제 방식이라 할 것이다. 전통적으로 우리나라는 정보주체의 동의에 근거해 개인정보를 수집∙이용해 왔다. 그렇지만 개보위는 동의에만 의존하는 것이 아니라 현실에 맞는 법적 근거를 활용하도록 하는 방향으로 규제 체계를 변경하고 있다. 이러한 변화의 모습이 AI 시대에 적절한 것인지는 다소간의 의문이 있지만 동시에 국가 간 AI 개발 경쟁 역시 심화되고 있는 추세다. 이에 따라 개인정보 활용을 억제만 하기 보다는 정보주체에 대한 불이익을 최소화하면서도 다양한 법적 근거를 적절하게 활용할 수 있는 방안을 찾는 것이 중요한 과제다. 개인정보보호위원회가 지금까지 해온 것처럼 새로운 쟁점들에 대해서도 실질적이고 유용한 규제 기준을 마련해 제안할 수 있기를 기대해 본다.

2024.09.18 10:45법무법인 태평양 오세인

메타 "英 페북·인스타 게시물 AI 학습 활용"...정부, 승인 거부

메타가 영국 내 페이스북과 인스타그램 게시물을 생성형 인공지능(AI) 모델 훈련에 사용할 계획을 밝혔다. 이에 규제 당국은 사용자가 이를 거부할 수 있는 옵션이 필요하다며 승인을 거부했다. 가디언은 15일 메타가 영국 문화를 더 잘 이해할 수 있는 AI를 만들기 위해 해당 국가 페이스북과 인스타그램 사용자들의 공개된 게시물을 AI 모델에 학습하겠다고 보도했다. 메타는 "생성형 AI 모델이 영국의 문화와 역사, 관용구를 학습할 것"이라며 "영국 기업·기관이 최신 기술을 업무에 활용할 수 있을 것"이라고 공식 홈페이지를 통해 설명했다. 이어 "전 세계 다양한 커뮤니티를 반영하기 위해 AI를 구축하고 있다"며 "올해 말 더 많은 국가와 언어로 출시할 계획"이라고 덧붙였다. 외신에 따르면 해당 계획은 규제 당국의 승인을 받지 못한 상태다. 이에 메타는 영국과 유럽연합(EU) 규제당국은 AI 개발을 방해하고 있다고 비난했다. 유럽 혁신 위원회(ICO)도 메타의 이러한 계획에 승인하지 않았다고 발표했다. ICO는 페이스북·인스타그램 사용자가 게시물이 AI 학습에 활용되는 것을 거부할 수 있어야 한다고 주장했다. 앞서 메타는 지난 6월 영국과 EU에서 비슷한 계획을 발표한 바 있다. 당시 ICO는 생성형 AI 구축에서 사용자 프라이버시 존중이 필수라며 해당 계획을 중단시켰다. 이후 3개월 만에 메타가 이를 다시 추진하기 시작한 셈이다. ICO 스티븐 알몬드 규제 리스크 부문 이사는 "메타는 모델 훈련에 개인 데이터를 사용하기 전에 사용자가 이에 반대할 수 있는 명확하고 간단한 경로를 제공해야 한다"고 강조했다. 이어 "ICO는 해당 처리에 대한 규제 승인을 메타에 제공한 적 없다"며 "메타는 지속적인 규정 준수를 보장하고 입증할 책임이 있다"고 덧붙였다.

2024.09.15 13:06김미정

EU, 구글 AI '개인정보 보호' 규정 준수 여부 조사

유럽연합(EU) 규제당국이 구글 인공지능(AI) 모델 개발 과정에 대한 조사에 착수했다. 구글이 AI 학습 과정에서 EU의 개인정보 보호 규정을 준수했는지 확인이 필요하다는 이유에서다. 13일 해커뉴스 등 외신에 따르면, 아일랜드 데이터 보호 위원회(DPC)는 구글 'PaLM 2' 개발에 대한 법적 조사를 시작한다고 밝혔다. 구글이 PaLM 2를 학습시키며 유럽 이용자의 개인 데이터를 처리할 때, EU 일반개인정보보호법(GDPR)을 준수했는지 확인하겠다는 것이다. GDPR은 기업이 이용자의 데이터를 사용할 때 동의를 얻을 것을 규정하고 있다. 또 데이터 사용으로 이용자의 권리를 침해한 경우 72시간 내에 규제기관에 알릴 의무를 부여하고 있다. GDPR을 위반한 기업은 글로벌 매출액의 4% 혹은 2천만 유로(약 295억 3천260만원) 중 더 높은 금액을 벌금으로 내야 한다. 구글이 지난해 5월 공개한 대형언어모델(LLM) PaLM 2는 기존 모델 'PaLM'의 새로운 버전이다. 상식적인 추론, 수학, 논리 등이 가능하다. 100개 이상의 언어를 학습해 이전 모델보다 다국어 작업에 능하다. 구글의 유럽 본사는 아일랜드에 위치한다. 이에 따라 DPC가 EU 당국을 도와 개인정보 보호 관련 주요 규제기관 역할을 맡고 있다. DPC는 "AI 시스템을 개발할 때 데이터 처리가 높은 위험으로 이어질 수 있다"면서 "개인의 기본적 권리와 자유가 보호되도록 하기 위해서는 조사가 필수적"이라고 밝혔다. 구글 대변인은 "우리는 GDPR에 따른 의무를 진지하게 받아들인다"며 "DPC에 건설적으로 협조해 질의에 답할 것"이라고 답했다. EU 규제당국은 개인정보 처리와 관련해 빅테크 기업에 대한 감시를 강화하고 있다. 앞서 DPC는 지난해 8월 X의 AI 스타트업 xAI가 유럽 사용자로부터 수집한 개인 데이터를 사전 동의 없이 AI 챗봇 'Grok' 개발에 사용했다며 아일랜드 법원에 소송을 제기했다. X는 그 다음날 Grok 학습에 개인 데이터를 무단 사용하지 않기로 합의했다.

2024.09.13 09:35조수민

"정보 유출신고↑"…정부, 공공기관 정보접근 문턱 높인다

민감 정보를 처리하는 공공시스템을 보유한 정부부처와 산하 공공기관은 시스템별로 개인정보보호 책임자를 추가로 두고 시스템 접근 장벽을 높일 방침이다. 개인정보보호위원회는 이달 15일부터 이같은 추가적 안전조치 의무를 부과한다고 12일 밝혔다. 대상은 100만명 이상 개인정보 또는 200명 이상 개인정보취급자를 보유하고 있거나, 민감·고유식별정보 등을 처리하는 공공시스템 382개를 운영 중인 정부부처와 산하기관 61곳이다. 다수 주요 공공기관이 이에 해당된다. 이런 기관들은 종래 기관별 개인정보보호 책임자 외에도 해당 시스템별로 개인정보보호 책임자를 추가로 둬야한다. 인사정보 자동연계를 통해 권한 없는 자 시스템 접근을 원천 차단하는 조치도 필요하다. 이 외에 시스템 접속기록에 대한 주기적 점검과 개인정보보호 전담 인력 확충 등 4대 분야 총 10개의 추가적 안전조치 의무를 지게 된다. 이를 위반할 경우 과태로가 부가된다. 개인정보 유출시에는 과징금도 부가된다. 올해 상반기 유출신고는 16건에서 62건으로 전년 대비 약 3.8배 증가한 것으로 전해졌다. 개인정보위는 지난해 보호 법령이 개정된 것이 주된 이유인 것으로 보고 있다. 공공분야 개인정보 보호를 위해 공공부문 유출신고 의무대상을 1천건 이상 유출된 경우에서 확대해 민감정보나 외부 불법 접근의 경우에는 1건만 유출돼도 신고하도록 했다. 개인정보위는 유출신고 의무대상 확대를 통해 법 적용 사각지대를 최소화하는 한편 공공기관 유출 예방 노력을 지속적으로 강화할 방침이다. 이 외에도 개인정보위는 공공분야 개인정보 관리 경각심을 높이기 위한 취지로 제재 수위를 높였다. 안전조치 의무 위반으로 개인정보 유출시 공공부문은 그간 과태료를 부과했으나 보호법 개정으로 과징금 부과 대상으로 바꿨다. 개인정보위 관계자는 "공무원 등이 개인정보 고의 유출 또는 부정 이용으로 국민에게 중대한 2차 피해를 야기할 경우 단 한 번이라도 바로 파면·해임이 가능하다"며 "5년 이하 징역 또는 5천만원 이하 벌금 등 형사처벌도 가능할 것"이라고 밝혔다.

2024.09.12 12:10김미정

개보위, 개인정보 유출 막는다…공공기관 보안강화 본격화

개인정보보호위원회(개보위)가 국민 데이터를 대규모로 처리하는 공공시스템에 대한 안전조치 강화를 권고했다. 개보위는 총 35개 주요 공공시스템을 대상으로 실태 점검을 진행하고 이들 시스템의 관리 및 보호 조치 수준을 분석했다고 12일 밝혔다. 이번 권고는 공공기관의 보안 취약점을 발견하고 사전 대응을 강화하기 위한 조치다. 개보위는 부동산, 지방세, 교육 등의 민원 시스템을 포함한 전국 공통 사용 분야에서 안전조치 방안을 강화하도록 했다. 각 시스템별 책임자를 지정했으며 인사정보 연계를 통해 기관 직원의 정보를 자동으로 업데이트하도록 했다. 또 접근 권한 관리를 통해 보안 체계를 개선하도록 권고했다. 실태 점검 결과에 따르면 협의회 설치(94%)와 시스템별 책임자 지정(97%)이 빠르게 이루어졌지만 접근 권한 관리(29%) 및 비공무원 계정 발급 절차 도입(40%)은 상대적으로 이행률이 낮았다. 또 개보위는 공공시스템에서 내부 사용자 접속기록을 점검하고 이상행위를 모니터링하는 기능이 중요하다고 지적했다. 그럼에도 불구하고 사전 승인 및 사후 보고 절차는 아직 도입되지 않은 상황이다. 전담 인력과 시스템 확충도 중요 과제 중 하나로 꼽혔다. 현재 분석 대상 중 65%만이 개인정보 보호 전담 인력을 확충한 상태이며 나머지 기관들에 대해서도 개선이 요구된다. 개보위는 오는 15일부터 공공시스템의 개인정보 보호 조치 10대 안전의무를 의무화할 계획이다. 이에 따라 공공기관들은 예산을 확보해 시스템 개선을 적극적으로 추진할 예정이다. 이번 점검결과에 대해 개보위 관계자는 "향후 점검이 예정된 시스템 운영기관들에 대해서도 점검결과와 우수사례를 공유하겠다"며 "이를 통해 선제적으로 개선작업이 이뤄지도록 유도하고 공공 기관의 개인정보 유출 방지에 지속적으로 노력할 계획"이라고 강조했다.

2024.09.12 12:05조이환

정부, 개인정보 처리에 AI·클라우드 적용한다

앞으로 정보처리자는 개인정보 분석·활용에 인공지능(AI) 등 신기술을 자유롭게 적용할 수 있다. 개인정보보호위원회는 '개인정보처리시스템에 대한 인터넷망 차단조치 제도개선안' 3대 방향을 12일 발표했다. 개인정보위는 위험도에 따라 인터넷망 차단수준을 차등적으로 적용할 방침이다. 현재 개인정보처리시스템상 개인정보 다운로드·파기를 하거나 개인정보의 접근 권한을 설정할 수 있는 개인정보취급자의 컴퓨터에 대해 인터넷망 차단이 의무였다. 앞으로 차단 대상 컴퓨터 등 위험분석을 통해 취급자 컴퓨터 등을 3단계로 구분하고, 차단수준을 차등 적용한다. 개인정보처리자는 내부관리계획에 따라 위험분석을 거쳐 위험수준을 구분해 저위험·중위험 컴퓨터 등에 대한 인터넷망 차단조치 이외에 이와 상응하는 보호조치 하에서 제한된 인터넷망 접속도 허용된다. 원칙적으로 저위험, 중위험 컴퓨터 등은 개인정보처리자가 마련한 내부 관리계획에 따른 위험분석을 통해 대상 컴퓨터 위험수준이 결정돼야 한다. 개인정보위는 산업계 등 이해관계자들과 논의를 거쳐 위험수준 기준과 이에 상응하는 보호조치 등을 구체화할 방침이다. 다만 개인정보 데이터베이스(DB) 접근 권한을 설정할 수 있는 고위험 컴퓨터 등은 탈취 시 대규모 개인정보 유출 우려로 기존과 같이 인터넷망 차단조치 의무를 유지할 계획이다. 개인정보처리자의 책임 강화를 통해 보호수준 저하를 방지할 방침이다. 인터넷망 차단조치 완화로 인해 개인정보 보호 수준이 저하되지 않도록 개인정보처리자 스스로가 책임 강화를 통해 보호수준 저하를 방지해야 한다. 개인정보위는 처리자 스스로 컴퓨터 등과 취급자 현황과 위치, 취급 개인 정보의 민감도 등 분석을 통해 적절한 보안 대책을 강구할 수 있도록 유도한다. 수립한 보안 대책이 제대로 운영되고 있는지 점검도 진행한다. 보완 사항에 대해 주기적으로 재평가·보완조치를 하도록 권고해 나갈 예정이다. 개인정보위는 개인정보처리자 지원을 강화할 예정이다. 개인정보처리자가 인터넷망 차단조치 완화에 따른 보안 조치를 효과적으로 적용할 수 있도록 입체적인 지원을 실행할 계획이다. 정부는 우선 기술지원 전담반을 구성해 상응 보호조치 적용을 원하는 개인정보 처리자에 대해 현황진단, 애로 상담 등 맞춤형 원스톱 지원 서비스를 제공한다. 사업자가 적용할 상응 보호조치가 인터넷망 차단조치에 상응하는 조치인지 여부를 사전에 검토까지 진행한다. 이를 통해 개인정보처리자의 불확실성을 제거할 예정이다. 고학수 개인정보보호위원회 위원장은 "이번 인터넷망 차단조치 제도개선으로 AI·클라우드 등 현장에서 필요한 분석도구들을 안전하게 활용하는 것이 가능해질 것으로 기대된다"며 "개인정보 보호수준 저하로 연결되지 않도록 철저한 위험분석을 하는 등 개별 개인정보처리자의 각별한 노력이 필요하다"고 강조했다.

2024.09.12 12:02김미정

개보위 "불필요한 동의 절차 간소화 해드려요"

개인정보보호위원회(개보위)가 보다 투명한 개인정보 처리 시스템을 구축하기 위해 개인정보 수집 절차를 간소화하고 정보주체의 선택권을 강화한다. 개보위는 오는 15일부터 계약 이행에 필요한 개인정보를 동의 없이 처리할 수 있도록 필수동의 관행을 개선한다고 12일 밝혔다. 이번 조치는 개정된 개인정보 보호법 시행령에 따른 것이며 정보주체의 선택권을 강화하고 불필요한 개인정보 수집을 줄이는 데 목적이 있다. 이번 개정으로 서비스 이용계약과 직접 관련된 개인정보는 동의 절차 없이도 처리할 수 있게 됐다. 이는 기존의 필수동의 관행을 폐지하고 동의 절차 없이 계약 이행에 필요한 개인정보를 처리할 수 있도록 한 것이다. 이와 동시에 서비스와 직접 관련이 없는 개인정보를 수집·이용할 경우에는 정보주체의 동의가 여전히 필요하다. 이는 명확한 정보 제공과 자유로운 선택에 따라 동의가 이뤄져야 한다는 원칙에 따른 것이다. 또 개보위는 계약과 직접 관련된 개인정보와 그렇지 않은 개인정보를 구분하여 처리하는 방식을 도입할 계획이다. 이를 통해 정보주체가 어떤 정보에 동의했는지를 명확히 알 수 있도록 해 개인정보 처리 과정의 투명성을 높일 예정이다. 특히 민감정보나 고유식별정보를 처리할 때는 그 필요성을 충분히 설명하고 정보주체로부터 동의를 받아야 한다. 예외적으로 법령에 따라 필수적인 경우에만 동의 없이 처리할 수 있지만 이는 제한적으로 적용된다. 필수동의 절차가 간소화됨에 따라 발생하는 혼선을 방지하기 위해 개보위는 연말까지 '개인정보 처리 통합 안내서'를 발간할 예정이다. 이 안내서는 개인정보 처리의 각 단계에서 준수해야 할 사항을 사례 중심으로 설명할 계획이다. 개인정보보호위원회 관계자는 "개정된 개인정보 보호법이 현장에서 무리 없이 정착될 수 있도록 산업계와의 소통을 강화하겠다"며 "관련 규정을 적극적으로 안내할 예정"이라고 밝혔다.

2024.09.12 12:01조이환

궁금한 개인정보 지식, 전문가가 알려드립니다

개인정보 관련 법과 제도, 정책 질문에 답해주는 지식센터가 개설됐다. 개인정보보호위원회는 소속 직원 11명이 전문가 필진으로 참여해 업무 현장에서 궁금해 할 만한 개인정보 관련 법‧제도‧정책‧사례 등을 골라 직접 설명하는 '개인정보 지식센터' 운영을 시작했다고 11일 밝혔다. 개인정보 지식센터는 개인정보위 누리집 '기업참여' 메뉴 안에 새롭게 개설된 소통공간이다. 개인정보 관련 모니터링과 사전검토가 필요한 기업에는 가이드가 되고, 개인정보에 관심이 많은 국민에게는 현안, 이슈를 두루 살펴보는 창구가 되도록 정보를 담을 예정이다. 업무를 담당하는 전문가가 현안이 되는 주제에 맞춰 개인정보 관련 신기술, 제도, 판례 등을 설명해주거나 일상생활 속 개인정보 보호에 대한이슈를 분석해주는 방식으로 진행된다. 첫 번째로는 '해킹사고로 바라본 개인정보 유출'을 주제로 진행됐다. 이달 2일 게시된 크리덴셜 스터핑, 8일 게재된 파라미터 변조 등으로 발생하는 해킹 사건과 이와 관련된 대법원 판례를 토대로 개인정보 보호의 책임과 의무사항 등을 알기 쉽게 설명했다. 이 외에도 기업이 폐업‧청산‧파산 등 문제에 직면했을 때 개인정보 보호법을 준수해야 하는 범위, 해외 사업자도 개인정보보호법 위반 시 동일하게 처벌받는지 등 현장에서 어렵게 느끼는 현안에 대해 설명할 계획이다. 개인정보 지식센터에 게시되는 글은 주제에 따라 정기 연재된다. 위원회는 대표메일을 통해 소재에 대한 의견을 수렴할 계획이다. 고학수 개인정보위 위원장은 "개인정보 지식센터를 통해 개인정보 또는 데이터에 관련된 다양한 주제를 업무 현장 눈높이에 맞춰 설명하기 위한 전문가 채널을 개설했다"며 "어렵고 복잡하게만 느껴지는 현안과 주제에대해 현장의 애로사항을 경청하고 소통하는 창구로 운영하겠다"고 밝혔다.

2024.09.11 12:01김미정

개보위 "중소기업과 투자자 간 만남의 장 연다"

개인정보보호위원회가 중소기업의 개인정보 보호 기술을 홍보하고 투자 유치를 지원한다. 개인정보보호위원회는 강남 코엑스에서 '2024 개인정보 보호‧활용 기술 우수기업 만남의 장'을 개최한다고 10일 밝혔다. 이 행사에서는 8개 중소·새싹기업이 투자자, 산업 관계자들에게 회사들의 개인정보 보호 기술을 소개한다. 이번 '만남의 장' 행사에서는 기술 경진대회가 주요 프로그램으로 마련됐다. 이에 선정된 6개 기업들은 자신들의 기술을 발표한다. 또 상위 2개 기업에게는 최우수 및 우수 상장이 수여될 예정이다. 행사에서는 기술 홍보뿐 아니라 투자자와의 네트워킹 기회도 제공된다. 특히 기업별 1:1 매칭 프로그램을 통해 투자자와의 상담 및 컨설팅이 지원된다. 참가 기업들은 홍보 부스를 통해 직접 기술 시연을 진행함으로써 다양한 수요처와의 소통 기회를 갖게 될 예정이다. 이를 통해 기술의 사업화와 판로 개척에 실질적인 도움을 받을 것이 기대된다. 이정렬 개인정보위 사무처장은 "우수한 개인정보 보호·활용 기술을 가진 기업들이 경쟁력을 높이고 성장할 수 있도록 적극 지원하겠다"며 "이를 통해 다양한 분야에서 개인정보가 안전하게 보호될 기반을 마련하겠다"고 밝혔다.

2024.09.10 16:23조이환

고려대, 국내 첫 개인정보보호대학원 개설…"AI 시대 보안 문제 해결"

고려대가 국내서 처음으로 개인정보보호 분야를 다루는 대학원 과정을 개설해 관련 기술·정책 연구를 본격화한다. 고려대는 지난 4일 학내 수당삼양패컬티 수당삼양패컬티하우스에서 '고려대학교 개인정보보호대학원 개원식'을 열었다고 6일 밝혔다. 고려대 개인정보보호대학원은 인공지능(AI)·빅데이터 시대 프라이버시 문제를 해결하고 개인정보를 안전하고 효과적으로 활용할 수 있는 기술 이해와 정책 연구를 진행할 방침이다. 개인정보에 대한 깊이 있는 지식과 실무역량을 갖춘 융합형 개인정보보호전문가 양성도 주요 목표다. 이날 개원식에는 고려대 개인정보보호대학원 1기 석사과정생들과 교직원들이 참여했다. 고학수 개인정보보호위원회 위원장, 임종인 대통령실 사이버특별보좌관, 이상중 한국인터넷진흥원장, 송진원 고려대 대학원장, 임구락 금융보안원 사이버대응본부장 등이 참석했다. 고학수 위원장은 "고려대가 개인정보보호 분야 허브 역할을 하면서 관련 연구와 교육을 비롯한 산업발전에 많은 노력을 기울이고 있다"고 강조했다. 이상중 원장은 "개인정보보호인력이 부족한 상황에서 개인정보보호대학원을 국내 처음으로 개원하는 고려대의 시의적절한 전략이 모범될 것"이라고 축하 인사를 전했다. 고려대 김동원 총장은 환영사 영상을 통해 "개인정보의 보호와 활용은 인류사회의 지속가능한 발전을 위한 필수 요소"라며 "다양한 역량을 융합적으로 교육하고 이를 통해 분야별 현장 상황에 따라 유연하고 합리적인 의사결정을 할 수 있는 전문가를 양성하기 위해 대학원을 설립했다"고 밝혔다. 이 외에도 김경묵 지디넷코리아 대표를 비롯해 토스, 신한은행, 롯데멤버스, 삼성서울병원, SK텔레콤, 안랩, 법무법인 율촌, 엔시소프트, SSNC, 소만사 등 기업 임직원들이 개원식에 참석했다. 이들은 고려대와 손잡고 개인정보보호 교육과 인력양성 협력관계를 유지할 방침이다. 주로 개인정보보호 교육 및 연구, 인력 교류 등에 대한 업무 협력을 추진할 것을 약속했다. 권헌영 개인정보보호대학원 원장은 "고려대가 개인정보보호대학원을 시작할 수 있었던 것은 20년 동안 정보보호분야의 교육과 연구, 인력양성에 힘써온 노력을 경험했기 때문"이라며 "개인정보보호 분야 교육의 글로벌 표준이 될 수 있도록 노력하겠다"고 말했다.

2024.09.06 10:01김미정

개인정보위, 내년 R&D 87억원 투자…전년비 22.2%↑

정부가 개인정보 보호 기술 연구개발(R&D)과 마이데이터 생태계 조성에 내년 예산 207억원을 투자한다. 안전한 정보 이용과 정보주체 권익에 힘쓸 방침이다. 개인정보보호위원회는 개인정보 안심사회 실현과 개인정보 글로벌 규범 형성을 위한 2025년도 예산안 646억원을 편성했다고 5일 발표했다. 내년 개인정보 보호·활용기술 R&D 예산은 87억원이다. 전년도 예산 71억원보다 22.2% 오른 규모다. 구체적으로는 개인정보보호강화 기술 연구개발에 52억원, 개인정보기술 표준개발지원에 20억원이 편성됐다. 인공지능(AI) 개인정보보호활용 기술개발에도 15억 원을 신규 편성했다. 내년도 예산 계획은 정보주체 권익 강화도 초점 맞췄다. 개인정보 전송요구권인 마이데이터 제도 시행 초기에 맞춰 마이데이터 중계인프라 지원에 61억원을, 마이데이터 전송 지원 플랫폼 사업에 60억원 등 총 121억원 투자한다. 이를 통해 전송 참여자 비용 부담을 낮추는 것이 목표다. 개인정보위는 신규 부문에도 예산 편성을 했다고 밝혔다. 개인정보 유출사고 발생 시 책임 입증 자료를 분석할 수 있는 디지털포렌식 연구소 구축 사업에 16억원을 처음 투자한다. 신속하고 정확한 유출 규모 및 경위 파악을 통해 조사 신뢰성을 확보할 수 있도록 지원할 방침이다. 개인정보 국제협력을 위한 예산도 10억원에서 24억원으로 14억원 늘었다. 내년 국내에서 제47차 글로벌 프라이버시 총회(GPA)가 개최되는 점이 주요 이유다. 여기에 14억원을 새롭게 편성했다. 이를 통해 개인정보 글로벌 규범 형성과 개최국 위상에 걸맞은 주도권 확보로 국제 공조 체계를 공고히 할 계획이다. 개인정보 안심구역 및 가명정보 활용센터를 지원하는 안전한 데이터 활용 지원 사업에 36억원을 투자한다. 이중 보건의료를 포함한 각 산업 분야에서 비식별화된 정보를 활용할 수 있도록 영상·음성 등 비정형 데이터 가명처리를 위한 시스템 구축 사업에 6억원을 투입한다. 개인정보를 처리하는 공공기관·민간사업자 등이 자발적으로 개인정보를 보호하는 환경을 조성하기 위한 개인정보 자율환경 조성 사업에 37억원이 편성됐다. 특히 개인정보 보호수준 평가 및 개인정보 처리방침 평가를 통해 개인정보 처리 수준을 향상할 나갈 계획이다. 이 외에도 개인정보위는 ▲개인정보 정책지원 19억원 ▲개인정보 교육지원 11억원 ▲개인정보보호 기술개발 지원 보급 5억원 ▲위원회 운영지원 21억원 ▲위원회 정보화지원 19억원 ▲위원회 법무지원 5억원을 편성했다. 개인정보위 이정렬 사무처장은 "개인정보위는 그동안 개인정보 분야 컨트롤 타워로서 역할을 견고히 했다"며 "앞으로 AI와 로봇 등 신기술과 신산업 변화를 고려해 개인정보를 안전하게 보호하고 활용할 수 있는 정책 전환을 위해 책임을 다 하겠다"고 강조했다.

2024.09.05 13:16김미정

롯데홈쇼핑, 운송장서 이름·연락처 없앤 '보안택배' 도입

롯데홈쇼핑(대표 김재겸)은 최근 고객 개인정보 보호를 위해 운송장에서 고객 이름, 연락처를 제거한 '보안택배 서비스'를 업계 최초로 도입했다고 2일 밝혔다. 최근 유통업계의 고객 개인정보 유출 사례가 늘고 있다. 외부 해킹은 물론 시스템 오류, 휴먼 에러 등 다양한 경로로 개인정보 유출 피해가 발생해 소비자의 불안감이 증폭되고 있다. 롯데홈쇼핑은 2013년 택배 운송장에 주문자의 실제 연락처 대신 가상 전화번호를 부여해 고객 연락처 유출을 방지하는 '안심번호 서비스'를 시행했다. 이어 2017년 전화 상담 주문 시스템에 일회용 보안 토큰 결제 기술을 적용한 간편결제 서비스를 도입하는 등 고객 개인정보 보호를 위한 시스템을 선도적으로 도입해 왔다. 롯데홈쇼핑은 보안 체계를 고도화해 고객 정보 유출 사고를 사전에 방지하기 위해 업계 최초로 고객 이름, 연락처를 제거한 '보안택배 서비스'를 도입했다. '보안택배 서비스'는 개인정보 대신 이름, 연락처 등의 정보를 암호화한 '홈넘버'를 입력해 온라인으로 구매한 상품을 배송 받을 수 있는 서비스이다. 보안 솔루션 업체 '홈넘버 메타'가 개발한 서비스로, 택배 운송장에 고객 이름, 연락처 대신 개인별 식별번호인 '홈넘버'를 부여해 개인정보 노출로 인한 피해를 방지할 수 있다. '보안택배 서비스' 이용을 희망하는 고객은 롯데홈쇼핑 모바일앱에서 주문 후 배송방법으로 '보안택배'를 선택하고 '홈넘버'에 가입하면 된다. 택배 운송장에는 가입 후 발급 받은 '홈넘버'가 보여지며, 이를 통해 본인의 주문 상품 여부를 확인할 수 있다. 향후 이름, 연락처 뿐만 아니라 주소지도 '홈넘버'에 포함해 고객 정보보안을 강화할 예정이다. 조영구 롯데홈쇼핑 정보보안실장은 “개인정보 유출 문제가 심각해지며 소비자 불안이 심화되고 있는 가운데 업계 최초로 고객의 이름, 연락처 없이 상품을 배송하는 '보안택배 서비스'를 도입하게 됐다”며, “향후 고객 개인정보 보호를 강화를 위한 다양한 제도와 서비스를 마련해 기업 신뢰도를 높여 나가겠다”라고 말했다.

2024.09.02 08:00안희정

개인정보위 청년인턴, 사회에 첫 발 내딛는다

정부가 보안 인재로 키운 청년인턴이 사회에 첫 발을 내딛는다. 개인정보보호위원회는 정부 서울청사에서 '2024년 개인정보위 청년인턴 수료식'을 열었다고 29일 밝혔다. 개인정보위는 지난 4월 청년들의 국정운영 참여를 활성화하고 청년들에게 공공부문에서 일할 수 있는 경험을 제공하기 위해 청년인턴 5명을 채용했다. 평소 개인정보 정책에 관심 많던 청년인턴들은 근무 기간 동안 ▲개인정보 정책 디지털 콘텐츠 기획·제작 ▲마이데이터 전송 시연회 ▲인공지능(AI)과 데이터 프라이버시 국제 컨퍼런스 등 다양한 분야에서 일하며 실무 경험을 쌓았다. 이 외에도 청년인턴들은 청렴 교육, 개인정보 보호법 개정 관련 특강, 개인정보 정책 현장 방문, 소통간담회 참여 등 직무능력 향상을 위한 활동도 했다. 이날 수료식에서 개인정보위 최장혁 부위원장은 수료증을 수여했다. 청년인턴들은 개인정보위 근무 소감을 공유했다. 청년인턴 제도 내실화 방안을 건의하며 5개월간 청년인턴 생활을 마무리했다. 국제협력담당관에서 근무한 박서정 청년인턴은 "국외이전 관련 제도 개선 연구반에 참여해 유럽연합(EU) 등 다양한 해외기관 사례를 분석·검토하면서 제도 개선이 이뤄지는 과정을 이해할 수 있었다"며 "짧은 인턴 기간이었지만 국제 컨퍼런스에서 구글, 네이버 등 국내외 AI 산업계 패널들에게 직접 안내하는 등 실무를 경험할 수 있어서 좋았다"고 말했다. 최장혁 부위원장은 "개인정보위에서의 근무 경험이 자신의 적성과 가치를 찾아 자신감을 높이고 한 단계 도약할 수 있는 성장의 시간이 됐길 바란다"며 "개인정보위는 청년인턴들의 건의와 올해 청년인턴 운영 결과를 토대로 내년 청년인턴 프로그램을 키우겠다"고 밝혔다.

2024.08.29 17:43김미정

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

"AI 인재도, 데이터도 없다"…망분리 완화부터 속도내야

컴퓨텍스 2025 폐막... AI 뒤에 숨은 '대만의 힘' 과시

조립·분해부터 용접까지…공장 풍경 바꾸는 'AI 로봇'

Z세대 술 안 마시는데…롯데칠성 전략 실패 어쩌나

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현