• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
배터리
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'개'통합검색 결과 입니다. (181건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

송경희 위원장 한국CPO협의회 정총 참석...5대 정책 소개

송경희 개인정보보호위원회 위원장은 5일 서울 양재 엘타워에서 개최된 한국개인정보보호책임자협의회(한국CPO협의회, 회장 염흥열) 정기총회에 참석해 2026년 개인정보 핵심정책을 업계와 공유했다. 한국개인정보보호책임자협의회는 개인정보 보호법에 기반한 단체로 개인정보 보호책임자 간 협력, 공동사업 수행, 정부와 정책 소통을 위한 공식 기구다. 2월 현재 회원사는 142곳이다. 이날 총회는 협의회의 전년도 활동성과를 돌아보고 2026년도 사업계획과 예산안 등을 심의·의결하기 위해 마련한 자리다. 협의회 소속 민간·공공부문 개인정보 보호책임자140여 명이 참석했다. 이 자리에서 송 위원장은 '2026년 개인정보 핵심정책'으로 ▲실효적 제재 및 보호투자 촉진 ▲공공·민간의 선제적 예방·점검 ▲AX 혁신 지원 및 규율 정립 ▲국민 생활 속 프라이버시 보호 ▲ 글로벌 데이터 신뢰 네트워크 구축 등 크게 5가지를 설명, 사전 예방 중심의 안전한 데이터 활용체계 구축을 위해 현장에서 개인정보 관리·활용을 총괄하고 있는 보호책임자들의 역할이 매우 중요함을 강조했다. 아울러 데이터 활용 어려움 등 현장의 애로사항을 적극적으로 개인정보위와 소통해 줄 것을 당부했다. 염흥열 협의회 회장은 “지난해 발생한 대규모 침해사고는 개인정보 보호가 기업의 신뢰·지속 가능성, 나아가 사회 전체의 안녕을 좌우하는 핵심 과제임을 보여줬다"면서 "협의회는 앞으로 정책 소통 강화, 신기술 환경에서의 기준 정립 등 체계적인 활동을 통해 개인정보 보호를 선도하는 중심 플랫폼으로 자리매김하겠다”고 밝혔다. 협의회는 올해에도 개인정보위와 공동으로 민관포럼을 개최해 정책소통을 확대하고 보호책임자 업무수행 가이드를 개정하는 등 보호책임자의 실질적 역할 강화를 통한 사전예방 보호체계 마련을 위해 적극 활동해 나갈 예정이다. 또 개인정보위는 기업의 선제적인 개인정보 보호 투자를 촉진하고, AX 혁신을 위한 데이터의 안전 활용을 지원하는 한편 협의회와 지속적으로 협력해 현장에서 체감하는 정책효과성을 높여 나갈 계획이다.

2026.02.05 18:00방은주 기자

[유미's 픽] 공공 AX 확대 속 AI 프라이버시 정책 '운영 단계'로…업계 부담 커진다

국내 인공지능(AI)·소프트웨어 업계가 개인정보 보호 대응을 기술 개발의 부수 요소가 아닌 핵심 경쟁력으로 재정립해야 할 것으로 보인다. 생성형 AI를 넘어 에이전트 AI, 피지컬 AI 등 차세대 기술이 서비스 현장에 빠르게 적용되면서 개인정보 리스크가 단순 유출 방지를 넘어 서비스 구조 전반의 신뢰 문제로 확산되자 정부가 정책 정비에 나섰기 때문이다. 4일 개인정보보호위원회가 발표한 '2026 AI 프라이버시 민관 정책협의회 운영 방향'에 따르면, 정부는 AI 확산으로 개인정보 리스크가 기존 유출·노출 중심에서 민감정보 추론, 딥페이크 악용, 프로파일링 등 새로운 형태로 확대되고 있다고 진단했다. 정책 논의의 초점도 모델 학습 단계에서 벗어나 에이전트 AI·피지컬 AI 등 서비스 운영 단계에서 발생할 수 있는 위험 대응으로 전환했다. 이에 맞춰 협의회는 데이터 처리기준, 리스크 관리, 정보주체 권리 등 3개 분과 체계로 운영한다. 또 '에이전트 AI 개인정보 처리기준' 마련(6월)과 AI 프라이버시 레드팀 방법론 연구를 추진할 계획이다. 여기에 자동화된 결정 대응 등 이용자 권리 보장 방안과 올해 3월께 'AI 이용 개인정보 보호수칙'도 제시할 예정이다. 향후에는 AI 정책 수립 과정에서 민관 의견을 폭넓게 수렴하고 부처 간 정책 정합성을 확보하는 자문기구로 기능을 확대한다는 방침이다.특히 이번에 주목할 점은 협의회 논의 과제에 'AI 프라이버시 레드티밍(Red Teaming)' 방법론이 포함됐다는 점이다. 레드티밍은 공격자 관점에서 시스템의 취약점을 의도적으로 점검해 보안 허점을 찾아내는 방식으로, AI 서비스가 실제 운영 과정에서 맞닥뜨릴 수 있는 프라이버시 위협을 사전에 검증하는 절차로 활용될 수 있다. 이를 통해 기업들의 개인정보 보호 대응이 기존의 사후적·수동적 점검에서 벗어나 보다 공세적이고 예방적인 리스크 관리 체계로 전환될 가능성이 클 것으로 예상된다.셀렉트스타 관계자는 "매우 빠른 AI 발전이 실질적 확산으로 이어지기 위해서는 관련 규제 환경의 신속한 맞춤 변화가 중요하다"며 "정부가 민관 정책 협의회 등을 통해 민간과 적극적으로 소통해 AI 업계의 규제 불확실성을 최소화할 것으로 기대된다"고 말했다. 개보위의 이 같은 움직임에 AI 업계도 예의주시하고 있다. 정부의 규제 논의가 학습 데이터 적법성 중심에서 서비스 배포 이후의 운영 책임으로 이동하고 있다는 점에서 기업들은 향후 AI 서비스 전 과정에 대한 관리·감독 요구가 강화될 가능성에 주목하고 있다. 이 같은 변화는 에이전트 AI 확산과 맞물리면서 더욱 뚜렷해질 전망이다. 에이전트 AI는 사용자 대신 업무를 수행하며 다양한 데이터에 접근하고 서비스 간 상호작용을 통해 결과를 만들어내는 구조인 만큼, 개인정보 처리 책임의 경계가 더욱 복잡해질 수밖에 없다. 이에 따라 기업들은 서비스 설계 단계부터 데이터 처리 흐름과 사후 통제 체계를 함께 마련해야 하는 과제를 안게 됐다. 업계 관계자는 "그동안 기업들이 학습 데이터 적법성에 집중했다면, 앞으로는 서비스 운영 과정에서 AI가 어떤 데이터에 접근하고 어떤 결정을 내리는지가 규제의 핵심이 될 것"이라며 "에이전트 AI 확산은 프라이버시 컴플라이언스를 한 단계 끌어올리는 계기가 될 수 있다"고 말했다. 이러한 흐름은 민간 서비스뿐 아니라 공공 부문 AI 전환 확대와 맞물리며 업계 부담을 더욱 키우고 있다. 정부는 공공기관이 AI 신서비스를 기획하는 과정에서 개인정보 보호법 저촉 여부가 불확실한 경우가 많다는 점을 감안해 사전적정성 검토와 규제 샌드박스 지원을 병행할 계획이다. 정부의 공공 AX 예산은 2025년 5천억원에서 2026년 2조4천억원으로 5배 증가하며 33개 부처에서 206개 사업이 추진될 예정이다. 이에 공공 시장을 겨냥하는 소프트웨어 기업들 사이에서는 초기 설계 단계부터 프라이버시 보호 체계를 갖추지 않으면 사업 참여 자체가 어려워질 수 있다는 전망도 나온다. 업계 관계자는 "공공 AX 사업이 급증하면서 AI 적용은 필수가 됐지만, 개인정보 이슈가 정리되지 않으면 사업 추진 속도가 늦어질 수밖에 없다"며 "기업 입장에서는 보호설계(PbD)를 선제적으로 반영하는 것이 경쟁력이 될 것"이라고 말했다. 글로벌 규범 역시 에이전트 AI를 중심으로 빠르게 정비되는 추세다. 미국 NIST 산하 AI 표준 및 혁신센터(CAISI)는 AI 에이전트의 데이터 접근권한 최소화와 사후 통제권 확보를 위한 논의에 착수했다. 영국 정보위원회(ICO)는 에이전트 AI 발전 단계별 시나리오를 제시하며 규제 고도화에 나서고 있다. 싱가포르는 '에이전틱 AI 정부 프레임워크'를 마련했다. 이처럼 국제적으로 샌드박스형 사전 검증과 인간 개입 원칙이 핵심 규범으로 부상하면서 국내 기업들도 글로벌 기준에 맞춘 대응 전략이 불가피해지고 있다. 업계에선 이번 발표를 계기로 AI 서비스 기업들의 프라이버시 대응 부담이 운영 단계까지 확대될 것으로 보고 있다. 에이전트 AI 확산에 따라 관련 리스크 관리 체계 마련이 주요 과제로 떠오르고 있다는 분석이다. 업계 전문가는 "AI 경쟁이 고도화될수록 기업들은 성능뿐 아니라 '신뢰 가능한 운영 체계'를 갖춘 곳이 시장에서 살아남게 될 것"이라며 "프라이버시 대응 역량이 향후 국내외 사업 확장의 결정적 변수로 작용할 가능성이 높다"고 말했다.

2026.02.04 09:54장유미 기자

송경희 "프라이버시 지키며 혁신…아무도 안 가 본 길 "

"개인정보나 프라이버시를 잘 지키면서도 혁신을 일어나게 하는 구조를 만들어주는 게 무척 중요하다. (우리가 하는 일은) 사례를 찾기가 힘들다. 전 세계에서 아무도 가보지 않는 길을 우리가 가는 것이다"(송경희 개보위 위원장) "앞으로 개인정보보호와 관련해 사건이 터진다면 AI쪽에 굉장히 많은 사건이 터질 것 같다. 기존에 알려진 어떤 형태보다, 우리가 상상하지 못했던 그런 형태들의 위험한 사건들이 많이 발생할 것으로 예상한다. 훌륭한 전문가들을 많이 모셨기 때문에 모든 것을 다 예상할 수 없다 하더라도 최대한 발생 가능한 리스크를 도출하고, 그것을 진단할 수 있는 프레임워크를 통해 사전에 예방하고 대응할 수 있는 관리 모델을 분과장, 분과 위원들을 모시고 잘 만들어 보겠다."(최대선 숭실대 교수, 개보위 AI프라이버시 민관정책협의회 2분과장) 개인정보보호위원회(위원장 송경희)가 결성한 '2026 인공지능(AI) 프라이버시 민·관 정책협의회'가 2일 은행회관 국제회의실에서 전체 모임을 갖고 발족했다. 앞서 개보위는 챗GPT 등장 이후 급변하는 개인정보 처리 환경에 대응, 인공지능 편익과 위험성을 고려한 규율체계를 민·관 공동으로 설계하기 위해 지난 2023년 10월 '인공지능(AI) 프라이버시 민·관 정책협의회'를 처음으로 결성했다. 송경희 위원장 체재에서는 처음이지만, 이날 모임이 사실상 2기인 셈이다. 민관협의회는 ▲데이터 처리기준 분과(분과장 김병필 카이스트 교수) ▲리스크 관리 분과(분과장 최대선 숭실대 교수) ▲정보주체 권리 분과(분과장 윤혜선 한양대 교수)의 3개 분과로 운영한다. 각 분과는 변화하는 기술 환경에서 개인정보 처리 흐름과 위험 요인을 면밀히 분석하고, 리스크 진단 및 경감 방안과 정보주체의 실효적 권리보장 방안을 아우르는 기준을 논의, 마련한다. 참여하는 위원은 산업계·학계·법조계·시민단체를 대표한 총 37명이다. 정부 부처도 동참한다. 과기정통부, 행정안정부, 국가AI전략위원회, 방송미디어통신위원회 국장급 관계자와 한국인터넷진흥원(KISA) 본부장이 위원이다. 정부 측 의장은 송경희 개보위 위원장이, 민간 측 의장은 권창환 부산회생법원 부장판사가 맡았다. 이번 2기 민관협의회는 1기와 달리 에이전트·피지컬AI 등 신흥 기술에 대한 전문성을 대폭 강화했다. 위원들도 AI디지털 윤리와 소비자 보호 관점에서 보강했다. 행사 사회와 함께 2기 민관협의회 운영 방향을 발표한 구민주 개보위 AI프라이버시 팀장은 1기 협의회 운영 성과로 ▲현장 적용성 높은 AI, 데이터 처리 및 리스크 관리 기준 제시 ▲민관 협력 기반의 AI프라이버시 거버넌스 조기 구축을 들었다. 이어 개편한 2기 협의회 운영 방향으로 "AI디지털윤리, 소비자보호 등 대표성을 보강했다"면서 "논의 주제도 서비스 운영 단계에서 발생 가능한 리스크와 에이전트 및 피지컬AI 대응력 강화에 초점을 둔다"고 밝혔다. 이날 위원들은 저마다 AI기술이 눈부시게 빠르고, 피지컬 AI와 에이전트 AI 등이 일상에 들어오면서 안전성이 굉장히 중요한 요소로 부각했다면서 협의회 활동에 최선을 다하겠다고 다짐했다. 기업에서 8년간 근무한 경험이 있다는 한 변호사는 "기업에서 데이터를 처리할 때 어떤 기준을 갖고 있는 지를 실제로 봤다. 또 로펌에서 근무하면서 여러 사례들을 접했다. 1분과에서 속해 있는데, 업무를 하면서 내가 생각했던 것들, 그리고 업무 경험을 통해 배웠던 것들, 어떻게 하면 안전 관리들을 준수할 수 있는지, 이런 모범적인 사례들을 파편적으로 많이 봤는데, 위원으로 활동하면서 많은 아이디어를 내겠다"고 다짐했다. 123년 역사를 자랑하는 YMCA의 한석현 실장은 "저는 (개인정보보호를) 잘 보호하고 잘 활용하는 거에 방점을 찍고 있다. 소비자들이 활용하지 않는 기술 개발에 기업이 막대한 돈을 쏟아붓는 걸 원하지 않는다"면서 "(우리 목소리가) 다양한 목소리들 중 하나로 생각해 주면 좋을 것 같다. 저희와 다른 의견들을 가지고 계신 분들도 계시고, 이용자들의 다양한 의견들을 저희가 다 전달드릴 수 없지만, 최대한 이용자 입장에서, 그리고 기업들 입장도 충분히 이해하기 위해 우리도 많은 노력을 하고 또 많은 의견을 내도록 하겠다"고 말했다. LG AI연구원의 김유철 상무는 AI가 발전하면서 다양한 리스크가 계속 언급되고 있다면서 "우리는 이런 리스크에 대비하는 과정에서 상상 속 리스크보다는 실질적 위험에 대비하고 가능하면 이런 제도적 불확실성을 낮춰 글로벌 경쟁에 도움이 되는 방안을 찾아내며 더 나아가 인류의 삶에도 기여하는 걸 꿈꾼다"면서 그 예로 난치병 조절을 예로 들었다. 이어 김 상무는 현 제도상 DNA 정보는 개인정보로 강하게 엮여있어 접근하기 매우 어렵고, 이로 인해 외국에서 공개된 정보나 데이터들을 사올 수밖에 없는게 현실이라면서 "이런 정보들에 대해 우리가 개선 방안을 많이 논의, 보다 도움이 되는 방안들을 찾아갔으면 한다"는 바람을 보였다. 송경희 개보위 위원장은 행사 시작전 인사말에서 협의회 역할에 대해 두 가지를 당부했다. 첫째, 에이전트·피지컬AI 환경에 특화한 개인정보 처리 기준을 구체화다. 송 위원장은 "AI 기술이 개인정보를 다루는 방식은 점점 더 복합적이고 비선형적으로 변하고 있다. 특히 자율적 추론 과정에서 정보가 끊김없이 활용되는 에이전트 환경에서는 이러한 경향이 더욱 심화할 것"이라면서 "개인정보는 더 이상 정보의 파편이 아니라 한 개인의 일상과 성향, 관계가 응축된'삶의 궤적'으로 변모하고 있다. 이러한 개인정보가 어떤 원칙과 절차에 따라 수집되고 활용되어야 하는지, 그 과정에서 어떤 위험을 미리 살펴보고 관리해야 하는지, 그리고 개인의 권리를 어떻게 지켜나갈 것인지에 대한 기준을 선제적으로 마련하는 것이 무엇보다 중요하다"고 짚었다. 둘째, AI 시대의 '사전 예방적' 정책 전환이 현장에서 실효성 있게 구현될 수 있도록 협의회가 중추적인 역할을 해달라고 주문했다. 송 위원장은 "일상에서 작동하는 로봇이나 에이전트의 프라이버시 침해는 되돌리기 어렵고, 그 파급력도 크다. 이에, 기업 스스로가 설계 단계부터 프라이버시 보호를 기본값으로 내재화하는, 이른바 '프라이버시 보호 설계(PbD)'가 무엇보다 중요하다"면서 "이러한 정책적 전환은 정부의 의지만으로는 완성될 수 없다. AI를 직접 설계하고 데이터 처리 구조를 가장 잘 아는 기업의 자발적인 참여와 실천이 뒷받침돼야 한다"고 밝혔다. 이어 협의회가 단순히 자문 기구를 넘어, 정부와 기업이 위험 요인을 함께 식별하고 기술적 가드레일을 공동으로 설계하는 실질적인 정책 플랫폼이 돼야 한다면서 "이곳에서 논의한 기준과 가드레일이 서비스 현장의 살아있는 규범으로 작동할 때, 비로소 신뢰할 수 있는 AI 생태계가 완성될 것이다. 여러분이 그 혁신적 변화의 구심점이 되어 주시기를 당부드린다"고 말했다.

2026.02.02 23:31방은주 기자

넷마블 '일곱개의대죄: 오리진', TGS 2026서 콘솔 버전 시연

넷마블(대표 김병규)은 멀티형 오픈월드 RPG '일곱 개의 대죄: 오리진'을 타이베이 게임쇼 2026(이하 TGS 2026)에 출품했다고 2일 밝혔다. 이번 대만 게임쇼에서 넷마블은 플레이스테이션(이하 PS) 부스를 통해 일곱 개의 대죄: 오리진 시연 빌드를 대만에서 공개했다. 시연 빌드는 해당 게임만의 오리지널 스토리가 전개되는 초반부 콘텐츠를 비롯해, 오픈월드 탐험, 붉은 마신 등을 공략하는 전투 등이 포함돼 있다. 현지 이용자의 몰입감을 높이기 위해 번체 중국어도 준비했다. 현장에서는 시연 대기 인원이 몰리며 관람객의 관심을 받았다고 회사 측은 설명했다. 특히 이번 시연은 해당 게임의 장점을 콘솔 환경에서도 완성도 있게 구현한 점에 대해 호평 받은 것으로 알려졌다. 대만에서 원작 '일곱 개의 대죄'는 애니메이션과 만화를 중심으로 꾸준히 인지도를 쌓아온 지식재산권(IP)이다. 실제로 2020년 넷마블 모바일 RPG '일곱 개의 대죄: 그랜드 크로스'가 대만 애플 앱스토어 매출 1위를 기록하는 등 성과를 거두며 현지 팬층의 존재감을 입증한 바 있다. 넷마블은 이번 TGS 2026을 통해 일곱 개의 대죄: 오리진의 콘솔 기반 플레이 경험과 현지화 경쟁력을 점검했다. 이를 바탕으로 대만을 포함한 중화권 시장에서의 가능성도 확인했다. 이 게임은 전 세계 누적 판매 5,500만부 이상을 기록한 인기 만화를 기반으로 한 멀티형 오픈월드 RPG다. 이용자는 브리타니아 대륙을 자유롭게 탐험하고, 위기 상황에서 영웅을 교체하는 태그 전투, 강력한 합기, 무기와 영웅 조합에 따라 변화하는 액션 등을 즐길 수 있다. 아울러 일곱 개의 대죄: 오리진은 콘솔·PC·모바일 플랫폼으로 3월 중 글로벌 출시될 예정이며, 콘솔 버전은 PS5, PC 버전은 스팀을 통해 서비스된다. PS 스토어와 스팀 페이지에서는 위시리스트 등록도 가능하다. 현재 일곱 개의 대죄: Origin은 공식 사이트 및 구글플레이와 앱스토어에서 사전등록을 진행하고 있다. 참여하면 플레이 초반 성장에 도움되는 다양한 혜택을 제공한다.

2026.02.02 15:15진성우 기자

개보위, 2기 AI프라이버시 민관 정책협의회 발족

개인정보보호위원회(위원장 송경희, 이하 개인정보위)는 2일 오후 은행회관 국제회의실에서 '2026 인공지능(AI) 프라이버시 민·관 정책협의회'를 출범하고 첫 번째 전체회의를 개최했다. 개인정보위는 챗GPT 등장 이후 급변하는 개인정보 처리 환경에 대응해 인공지능의 편익과 위험성을 고려한 규율체계를 민·관 공동 설계하기 위해 2023년 10월 '인공지능(AI) 프라이버시 민·관 정책협의회'를 발족했다. 그간 민관협의회는 인공지능 개발 기초가 되는 공개된 개인정보 처리 기준과 인공지능 전반을 아우르는 프라이버시 리스크 관리 모델을 선제적으로 제시, 기업들이 인공지능 개발 과정에서 직면하는 법적 불확실성을 해소해왔다고 개보위는 설명했다. 최근 인공지능은 단일 모델 한계를 넘어 서비스간 연계로 과업을 수행하는 에이전트, 로봇·센서 등 현실세계와 결합한 피지컬AI로 빠르게 확장하고 있다. 이에, 개인정보 처리 방식 또한 모델 내부의 단순 입출력을 벗어나 실시간 연결·추론·실행 등 서비스 흐름 전반으로 확장되고 있으며, 개인정보 규율체계 또한 이러한 변화에 맞춰 복합적인 리스크 관리 체계로 고도화될 필요성이 높아지고 있다. 이에, 개인정보위는 기존의 대규모 데이터 수집과 학습 중심 논의에서 '서비스 흐름'에서의 '복합적 리스크'로 정책의 무게중심을 전환하고, 이러한 취지에 맞춰 올해 민관협의회를 새로 개편했다. 올해 민관협의회는 에이전트·피지컬AI 등 신흥 기술에 대한 전문성을 대폭 강화하고, AI디지털 윤리와 소비자 보호 관점의 대표성을 보강해 산업계·학계·법조계·시민단체 등 총 37명으로 구성했다. 정부 측 의장은 개인정보위 위원장이, 민간 측 의장은 권창환 부산회생법원 부장판사가 맡는다. 민관협의회는 ▲데이터 처리기준 분과(분과장 김병필 카이스트 교수) ▲리스크 관리 분과(분과장 최대선 숭실대 교수) ▲정보주체 권리 분과(분과장 윤혜선 한양대 교수)의 3개 분과로 운영한다. 각 분과는 변화하는 기술 환경에서 개인정보 처리 흐름과 위험 요인을 면밀히 분석하고, 리스크 진단 및 경감 방안과 정보주체의 실효적 권리보장 방안을 아우르는 기준을 논의,마련해 나갈 예정이다. 또 개인정보위가 운영 중인 '공공 AX 혁신지원 헬프데스크'를 통해 도출하는 주요 쟁점과 현안을 민관협의회에서 함께 논의하고, 그 결과를 지침·안내서 등에 반영할 계획이다. 아울러, 민관협의회 논의 결과를 국가AI전략위원회, AI안전연구소 등 관계기관과 공유 및 환류, 국가 AI정책의 정합성과 실행력을 높여 나갈 예정이다. 한편, 이날 출범식에서는 지난해 개인정보위가 추진하고 한국정보통신기술협회가 수행한 '국내 AI기술 도입 및 활용 조사' 정책연구 결과 주요 시사점을 공유·논의했고, 김병필 KAIST 교수(데이터 처리기준 분과장)가 'AI 에이전트 환경에서 개인정보 흐름'을 주제로 발표했다. 이어, 개인정보위는 향후 분과별 운영방향과 핵심과제를 소개했으며, 이어진 전체토의에서는 위원들이 민관협의회에서 다룰 논의의 초점과 추진방향에 대해 정책 제언을 제시하며 의견을 모았다. 권창환 공동의장은 “거대언어모델(LLM)을 넘어 현실 세계와 결합하는 에이전트·피지컬AI 시대로 빠르게 전환되는 만큼, 민관협의회가 새로 제기된 AI프라이버시 이슈를 균형있게 다뤄 국민의 권익을 보호하면서도 산업 현장이 예측 가능하게 혁신할 수 있는 정책 기반을 마련하는 장이 되기를 기대한다"고 밝혔다. 김병필 교수(데이터 처리기준 분과장)는 “최근 AI 기술이 에이전트·피지컬 AI를 중심으로 급속히 진화하면서, 개인정보 처리 기준에 대한 현장의 불확실성이 커지고 있다”며 “데이터 처리기준 분과는 학계·산업계·시민단체의 목소리를 폭넓게 반영해 합리적인 기준을 정립하고, 이를 통해 국제적 논의를 선도할 수 있는 정책 기준점을 제시하겠다”고 말했다. 최대선 교수(리스크 관리 분과장)는 “차세대 AI 환경에서 프라이버시 위험을 선제적으로 진단하고, 기술·법·사회적 관점을 결합한 경감방안을 체계화하겠다”며 “리스크 관리 분과는 AI프라이버시 레드티밍 방법론과 실증 기반 리스크 관리 모델을 통해 현장에서 활용 가능한 기준을 마련하고, 이를 국내 정책은 물론 국제 논의에도 기여할 수 있도록 지속적인 연구와 논의를 이어가겠다”고 말했다. 윤혜선 교수(정보주체 권리 분과장)는 “에이전트AI가 이용자를 대신해 자율적으로 판단하고 행동하는 환경에서는 정보주체가 자신의 개인정보 흐름을 파악하고 통제하기가 점점 어려워진다”면서 “정보주체 권리 분과는 자동화된 의사결정에 대한 대응권, 투명성, 선택권 등 정보주체 권리가 실효적으로 작동하는 구체적 방안을 마련하겠다”고 말했다. 송경희 개인정보위 위원장은 "2026년은 인공지능이 일상 깊숙이 스며들어 삶의 다양한 문제를 해결하는 중요한 전환점”이라며 “국민에게 신뢰받는 동반자로 정착할 수 있도록, 민관이 함께 안전조치를 설계하는 실천적 정책 플랫폼으로 운영하겠다”고 밝혔다.

2026.02.02 14:00방은주 기자

송경희 개보위원장, 강원도 제2포병여단 방문장병 격려

송경희 개인정보보호위원회(이하 '개인정보위') 위원장은 29일 강원도 소재 육군 제2포병여단을 방문해 국토방위에 헌신하는 장병들의 현장의 노고를 격려했다. 이번 방문은 추운 날씨와 엄중한 안보 상황 속에서도 임무 수행에 매진하고 있는 국군장병들에게 감사의 마음을 전하기 위해 이뤄졌다. 송 위원장은 제2포병여단의 부대 현황 및 임무 수행 상황 설명을 들은 뒤, 장병들과 함께 오찬을 하며 복무여건과 애로사항을 청취하고 사기진작을 위한 위문금을 전달했다. 송 위원장은 “여러분의 헌신과 노고가 있기에 우리 국민들이 평온한 일상을 누릴 수 있다"고 감사의 뜻을 전하며 “개인정보위 역시 국민의 안전한 일상을 지키기 위해 최선을 다할 것이며, 장병 여러분의 건승과 안전한 군 생활을 늘 응원하겠다"고 말했다.

2026.01.29 20:08방은주 기자

넷마블, '칠대죄: 그랜드크로스 X 불꽃 소방대' 협업 업데이트

넷마블(대표 김병규)은 모바일 RPG '일곱 개의 대죄: 그랜드 크로스'(이하 일곱 개의 대죄: 그랜드 크로스)에 '불꽃 소방대' 협업 업데이트를 실시했다고 29일 밝혔다. 불꽃 소방대는 '인체 발화 현상'이라는 수수께끼를 풀고 인류를 구원하는 특수소방대 이야기를 담은 TV 애니메이션이다. 이번 업데이트를 통해 불꽃 소방대 캐릭터 '불꽃의 히어로' 신라 쿠사카베, '홍염의 네코마타' 타마키 코타츠, '얼어붙은 시간' 쇼우 쿠사카베 3종이 추가됐다. 주인공인 '신라 쿠사카베'는 아군이 받는 피해를 줄이고 적군을 추방해 전투 흐름을 바꿀 수 있다. 이 외에도 '전사의 전당' 단계를 30층까지 확장하고, 완료 시 스쿨드 코스튬이 지급된다. 업데이트 기념 픽업 소환 이벤트가 진행된다. 이용자는 600 마일리지 달성 시 신규 콜라보 영웅 중 1종을 선택해 획득할 수 있다. 또 출석 이벤트는 3일 동안 콜라보 소환 티켓 최대 30장을, 14일동안 다이아 최대 70개을 제공한다. 스페셜 미션 이벤트는 7개의 미션을 완료하면 성장 재료, 타마키 코타츠 의상 코스튬을 준다. 뿐만 아니라 오는 6월까지 진행되는 '777 릴레이 캠페인' 두번째 혜택이 공개됐다. 멀린&에스카노르 코스튬, 코스튬 강화 재료 쿠폰과 더불어 마일리지 보상을 강화해 60·180·450 마일리지 달성 시 '불꽃소방대 장비 보급품 상자' 선물 등 총 7개의 혜택이 마련됐다. 이 외에도 주인공 신라 쿠사카베의 동생 '쇼우 쿠사카베'가 이벤트 보스로 등장하는 콜라보 이벤트 보스전이 추가됐다. 이용자는 보스를 처치하고 재화를 얻어 콜라보 성물 재료 상자, 타마키 코타츠의 뷰티 코스튬 등 다양한 보상으로 교환 가능하다. 익스트림 난이도 15회 이상 클리어 시 콜라보 칭호 '아도라를 잇는 자'를 얻을 수 있다.

2026.01.29 18:25진성우 기자

"PS5 빌드 공개"…넷마블 '일곱개의대죄: 오리진', 타이베이게임쇼 출품

넷마블(대표 김병규)은 멀티형 오픈월드 RPG '일곱 개의 대죄: 오리진'을 타이베이 게임쇼 2026에 출품한다고 27일 밝혔다. 올해 타이베이 게임쇼는 오는 29일부터 다음달 1일까지 대만 난강 전시센터에서 진행된다. 넷마블은 이번 행사에서 소니 플레이스테이션(이하 PS) 부스를 통해 콘솔 기반 시연 빌드를 선보인다. 이 빌드는 초반 콘텐츠와 오픈월드 모험, 보스 공략 전투 등이 포함돼 있다. 번체 중국어를 지원해 현지 이용자의 플레이 편의성과 몰입도를 높일 예정이라고 회사 측은 설명했다. 아울러 넷마블은 이번 행사로 일곱 개의 대죄: 오리진 플레이 경험과 현지화 경쟁력을 점검한다. 대만을 포함한 중화권 시장에서의 가능성도 살펴볼 계획이다. 일곱 개의 대죄: 오리진은 지난해 12월 소니가 선정한 '2026년 PS5 출시 기대작'으로 소개된 바 있다. 당시 소니가 선정한 새해 기대작은 총 15종으로, 이 가운데 한국 게임은 단 2종에 불과했다. 이 게임은 콘솔·PC·모바일 플랫폼으로 3월 중 글로벌 동시 출시될 예정이며, 콘솔 버전은 PS5, PC 버전은 스팀을 통해 서비스된다. PS 스토어와 스팀 페이지에서는 위시리스트 등록도 가능하다. 현재 공식 사이트 및 구글플레이와 앱스토어에서는 사전 등록을 받고 있다.

2026.01.27 18:30진성우 기자

[이기자의 게임픽] 1분기 신작 쏟아져...리니지클래식-붉은사막-일곱개의대죄:오리진

엔씨소프트와 넷마블, 펄어비스 등 주요 게임사가 1분기 다양한 재미를 담은 신작을 출시한다. 일부 게임사가 준비 중인 신작 게임은 한국뿐 아닌 해외를 겨냥한 만큼, 흥행 여부에 시장의 관심은 더욱 쏠릴 전망이다. 27일 게임 업계에 따르면 엔씨소프트는 '리니지 클래식', 넷마블은 '일곱개의대죄: 오리진', 펄어비스는 '붉은사막' 출시 준비에 팔을 걷어 붙였다. 먼저 엔씨소프트는 다음 달 7일 MMORPG '리니지 클래식'의 한국 대만 지역 사전 서비스를 시작한다. 이어 같은 달 11일부터 월정액제(2만9천700원) 서비스로 전환한다. 특히 이 게임은 원작 '리니지' 재미를 그대로 계승하는 데 초점을 맞췄다. 2000년대 '리니지' 초기 버전을 PC 환경에서 그대로 구현한 셈이다. '리니지 클래식'는 출시 전 흥행 기대작에 이름을 올리기도 했다. 사전 캐릭터 생성 오픈 직후 3차에 걸쳐 서버 15개를 추가하는 등 이용자가 대거 몰렸기 때문이다. 오늘 오후 8시에는 전체 서버 수용 인원도 증설된다. 엔씨 측은 "최근 이용자 유입에 대응하기 위해 순차적으로 서버를 추가로 개설했다"며 "여전히 높은 수요가 있다고 판단해 전체 서버 수용 인원도 증설하기로 했다"고 전했다. 펄어비스는 오랜시간 담금질을 한 오픈월드 어드벤처 액션RPG '붉은사막'을 오는 3월 20일 한국 포함 글로벌 지역에 정식 출시한다는 계획을 밝혔다. 회사 측은 최종 출시단계인 골드행(게임 패키지 마스터 제작 작업) 소식을 전해 눈길을 끌었다. '붉은사막'은 펄어비스 자체 게임엔진으로 만든 광대한 오픈월드 자유도와 상호작용, 고품질 그래픽, 다이나믹한 액션과 전투 등을 강조한 기대작이다. 이 게임은 공식 홈페이지를 통해 사전 예약이 진행 중이다. 패키지를 구매한 이용자는 플레이스테이션5(PS5), 엑스박스 시리즈 X¦S, 스팀, 애플 맥, 에픽게임즈 스토어, 클라우드 게이밍 지포스 나우 등에서 플레이가 가능하다. '붉은사막'은 '2026년 PS5로 출시될 최고의 기대작 (Most Anticipated Games Coming to PlayStation 5 in 2026)'으로 소개돼 화제가 되기도 했다. 붉은사막 공식 소셜미디어 채널을 통해 "붉은사막과 함께 해주신 전 세계 팬 여러분 덕분에 출시를 향한 마지막 발걸음을 내딛게 됐다"며 "3월 20일 파이웰 대륙에서 여러분을 기다리겠다"고 밝혔다. 넷마블은 '일곱 개의 대죄: 오리진' 서비스 준비에 박차를 가하고 있다. 당초 이 게임은 이달 출시될 예정이었지만, 3월 출시로 조정됐다. 이는 전투 시스템 개편과 탐험 편의성 강화가 필요하다는 판단 때문이다. 게임 개선 작업은 조작성, 전투 시스템, UI/UX 등 세 가지 핵심 방향으로 진행된다. 캐릭터 조작감을 보다 자유롭게 개선하고 동작 간 연계를 빠르게 이어 몰입감을 강화할 예정이다. 전투 면에서는 호평받았던 태그 액션과 버스트 시스템의 재미를 유지하면서도 회피와 합기 시스템 등을 보완한다. '일곱 개의 대죄: 오리진'은 세계 누적 판매 5천500만 부 이상을 기록한 인기 만화 기반 멀티형 오픈월드 액션 RPG다. 이용자는 브리타니아 대륙을 탐험하며 영웅 교체 태그 전투와 강력한 합기 등 전략적인 액션을 즐길 수 있다. 이 게임은 PS5, 스팀(PC), 모바일 플랫폼에서 플레이가 가능하다. 구도형 PD는 개발자 노트를 통해 "출시일 변경으로 기다려 주신 이용자분들께 죄송한 마음이 크다"며 "미룬 시간만큼 완성도를 높여, 3월에는 만족스러운 경험을 전해드릴 수 있도록 최선을 다하겠다"고 전했다. 이와 함께 위메이드맥스 산하 원웨이티켓스튜디오는 오는 29일 '미드나잇 워커스'의 스팀 얼리액세스(앞서 해보기)를 시작한다. 좀비 소재 PvPvE 익스트랙션 장르인 '미드나잇 워커스'는 전투와 생존 및 탈출 등 재미를 강조한 작품으로 요약된다. 이 게임은 스팀 위시리스트 30만을 돌파하며 흥행의 기대를 높였다는 평가다. 회사 측은 '미드나잇 워커스'의 얼리액새스를 앞두고 신규 시네마틱 트레일러를 공개해 눈길을 끌었다. 이번 시네마틱은 게임 전장인 '리버티 그랜드 센터' 관리자의 내레이션으로 시작된다. 이를 통해 플레이어가 전장에 진입하게 된 배경과 미드나잇 워커스에서 반복되는 전투와 탈출 구조가 형성된 배경을 서사적으로 풀어냈다. 송광호 원웨이티켓스튜디오 대표는 "얼리 액세스를 앞두고 미드나잇 워커스 세계관과 전투 맥락을 보다 쉽게 이해할 수 있도록 돕기 위해 이번 시네마틱 트레일러를 제작했다"며 "영상에 담긴 감정선과 긴장감이 실제 플레이에서도 자연스럽게 이어질 수 있도록 게임 완성도를 지속적으로 높여 나가겠다"고 전했다.

2026.01.27 10:54이도원 기자

"주무관·사무관이 위원장에 보고"...개보위, 2026년 업무보고

개인정보보호위원회(위원장 송경희, 이하 '개인정보위')는 지난 6일부터 12일까지 5일 간 한국인터넷진흥원(KISA,원장 이상중)이 참여한 가운데 2026년도 개인정보 보호 주요업무 추진계획에 대한 업무 보고회를 가졌다고 13일 밝혔다. 대규모 유출사고 재발을 막고 업무 체계를 사전 예방 중심으로 전환하기 위한 개인정보위의 주요 정책 및 조사 방향에 대해 구체적인 실행계획이 논의됐다. 특히 관리자급이 보고하던 기존 방식에서 벗어나 모든 정책과제별 실무자(사무관, 주무관)들이 직접 보고를 했다. 이를 통해 ▲과제별 단기 추진방안 뿐 아니라 ▲중장기 제도개선 방향 ▲해외사례 ▲피지컬AI 등장 등 변화된 업무환경 ▲국민·기업에 실질적으로 필요한 사항 등에 대해 심도있는 자유토론을 진행했다. 보고회에는 개인정보위의 출연사업을 다수 수행 중인 인터넷진흥원도 참여했다. 업무 보고회에 참석한 한 개인정보위 직원은 “위원장께 직접 업무를 보고할 수 있는 첫 기회를 가져 준비하는 동안 맡은 업무에 대해 꼼꼼히 점검하며 더욱 책임감을 느꼈다”며 “위원장님 등 간부들과 실무자가 함께 참여하는 격의없는 토론을 통해 업무의 목표와 추진방향에 대해 확인할 수 있는 좋은 계기가 됐다"고 밝혔다. 송경희 위원장은 “사회 전 분야에 걸쳐 데이터가 필수재로 활용되고 있어 그 어느 때보다도 개인정보 보호가 중요한 상황으로, 직원들이 정책역량을 최대한 발휘해야 할 것”을 주문하며 “국민이 안심할 수 있는 창의적인 정책 아이디어를 발굴해 신뢰할 수 있는 제도를 개발하고 속도감 있게 추진할 수 있도록 개인정보위와 인터넷진흥원 모두가 최선을 다해야 할 것"이라고 당부했다. 한편, 이번 업무 보고를 통해 올해 주요 업무 추진계획을 점검한 개인정보위는 국민의 개인정보 정책에 대한 이해와 효능감을 제고하기 위해 주제별 현장행보를 단계적으로 이어갈 계획이다.

2026.01.21 12:05방은주 기자

中 화재 현장에 '로봇 소방대' 뜬다… 로봇 개 화제

중국 로봇 기업 딥로보틱스가 화재를 진압할 수 있는 '긴급 소방 솔루션'을 공개했다고 과학매체 인터레스팅엔지니어링이 19일(현지시간) 보도했다. 이 플랫폼은 로봇 개를 활용해 화재 진입과 현장 탐색 기능을 수행하도록 설계됐다. 화재 진압은 물론 구조·물자 운송 등 다양한 임무를 자동화해 재난 대응 체계를 강화하는 것이 특징이다. 정찰·소방·물류 로봇으로 구성 딥로보틱스의 긴급 소방 솔루션은 ▲바퀴 달린 로봇과 네 발 달린 로봇개로 구성된 정찰 로봇 ▲물총과 대포를 탑재한 소방 로봇 ▲현장에 필요한 장비와 물자를 운송하는 물류 로봇으로 구성된다. 이 로봇들은 화재뿐 아니라 화학물질 누출, 자연재해 등 극한 환경에서도 작동하도록 설계됐다. 정찰 로봇은 ▲고정밀 라이다(LiDAR) ▲이중 스펙트럼 PTZ 카메라 ▲가스 감지 모듈을 활용해 화재 현장 속을 탐색하고, 유해 가스를 감지하는 역할을 한다. 이를 통해 연기로 가득 차거나 어두운 곳에 갇힌 사람들을 찾아낼 수 있다. 음성 모듈을 통해 조난당한 사람들에게 메시지를 보낼 수도 있다. 네 발로 이동하는 물총 로봇은 고압 펄스 시스템을 이용해 마이크론(㎛) 단위의 미세한 물안개를 분사한다. 물대포 로봇은 분사 패턴을 조절해 최대 60m 거리까지 물 또는 거품을 발사할 수 있다. 두 로봇 모두 고온을 견딜 수 있는 이중 레이어 스프레이 냉각 방식을 채택해 장시간 작업에도 안정적인 성능을 제공한다. 물류 로봇은 화재 현장에서 필수 물자를 운송해 지원한다. 실제 훈련에서 성능 입증 딥로보틱스는 자사 솔루션이 실제 환경에서도 성공적인 테스트를 거쳤다고 강조했다. 푸저우시에서 열린 소방 로봇·드론 경진대회에서 소방용 로봇 개 'X30'은 사각지대 터널 시나리오 경기에서 장애물 회피율 65% 이상을 기록하며 우승을 차지했다. 또, 작년에 진행된 합동 비상 구조 훈련에서 딥로보틱스의 로봇들은 비계 붕괴, 위험 화학물질 누출 및 화재 상황 속에서 높은 기동성과 환경 적응력을 바탕으로 갇혀있는 인원 7명 전원의 위치를 성공적으로 파악했다. 내몽골 오르도스에서 진행된 천연가스 배관 누출•폭발 대응 훈련에서도 정찰용 로봇개가 고위험 누출 핵심 구역에 최초로 진입해 환경 탐지와 상황 인식 임무를 수행하면서 긴급 대응 효율을 크게 향상시켰다고 회사 측은 설명했다. 딥로보틱스는 자사의 4족 보행 로봇이 "소방 업계에서 90%의 시장 점유율을 차지하고 있다"며 "업계의 기준이 됐다"고 밝혔다.

2026.01.20 15:26이정현 컬럼니스트

'기준 모호' 역대급 과징금...SKT, 법원 판단 택했다

SK텔레콤이 유심 해킹 사태에 따른 개인정보보호위원회의 약 1천348억원 과징금 처분에 행정소송을 제기했다. 사이버 침해 공격의 주체가 아닌 대상인 점, 사고 후 보상안을 마련했다는 점을 들어 과징금이 과도하다는 입장이다. 지난해 8월 개인정보위는 가입자 전화번호, 가입자식별번호(IMSI), 유심 인증키 등 25종의 정보가 유출됐다며 SK텔레콤에 1천347억9천100만원의 과징금을 부과했다. 안전조치 의무 위반, 개인정보 보호책임자 지정 및 업무 수행 소홀, 개인정보 유출통지 지연 등을 근거로 사상 최대 과징금을 산정했다. SK텔레콤은 과징금이 적정성과 형평성에 어긋난다는 입장이다. 실제로 사이버 침해 공격을 수행한 구글 등 기업보다 공격을 방어하지 못한 SK텔레콤에 과도한 제재가 내려졌다. 구글은 이용자 동의 없이 다른 웹사이트나 앱을 이용하는 정보를 의도적으로 수집했지만 SK텔레콤의 절반 수준인 약 692억원의 과징금을 부과받았다. 유사한 정보 유출 사안이지만 타 이통사와 과징금 산출 기준이 다르다는 점도 문제로 꼽힌다. LG유플러스 정보 유출 과징금은 전체 이동통신 매출이 아닌 고객인증시스템 관련 서비스 매출을 기준으로 약 68억원이 산정됐다. 반면 SK텔레콤은 전체 이동통신 매출의 3%에 달하는 과징금을 부과받았다. 아울러 SK텔레콤이 사고 보상안과 정보보호 혁신안에 총 1조2천억원을 투입한 점, 유출로 인한 금융 피해가 실제로 없었던 점 등이 과징금 산정에 고려돼야 한다는 입장인 것으로 전해졌다. SK텔레콤은 "개보위의 과징금 처분에 대해 법원의 면밀한 판단을 받아보고자 소송을 제기했다"고 밝혔다.

2026.01.20 09:49홍지후 기자

[유미's 픽] "설명 못 하는 AI는 리스크"…개인정보위 과징금 카드에 AI 업계 '긴장'

개인정보 침해 사고 이후 제재에 의존해 온 기존 조사 방식이 한계에 이르면서 위험 기반 접근과 개인정보 처리 전주기 관리 강화가 새로운 정책 기조로 부상했다. 인공지능(AI)·플랫폼 확산으로 대규모 데이터 활용이 일반화된 상황에서 앞으로는 AI 기업들이 기술 개발 초기 단계부터 개인정보 보호를 전제로 서비스 구조를 설계해야 할 것으로 보인다. 16일 개인정보보호위원회가 확정한 '2026년 개인정보 조사업무 추진 방향'에 따르면 정부는 앞으로 개인정보 침해 가능성이 높은 분야를 선별해 집중 점검하고, 조사·처분 전후 모니터링을 확대할 계획이다. AI와 클라우드 확산으로 최근 기업의 데이터 집중도가 높아진 점을 반영한 조치다. 이번 추진 방향에서 AI 산업이 직접적인 영향을 받는 부분은 신기술 분야에 대한 선별적 점검이다. 개인정보위는 AI 자동화 결정, 생체·영상정보 처리, 블록체인·분산신원인증(DID) 등을 위험성이 높은 영역으로 명시했다. 또 AI 채용 솔루션이나 금융·신용평가 서비스처럼 자동화된 결정을 수행하는 AI는 해당 여부와 함께 설명 의무 이행, 평가 기준의 투명성이 점검 대상이 된다. 단순한 성능 경쟁을 넘어 왜 그런 결과가 도출됐는지를 설명할 수 있어야 한다는 의미다. 얼굴·음성 인식, 영상 분석 등 생체·영상 데이터를 활용하는 AI 서비스는 고위험 분야로 분류돼 실태 점검이 강화된다. 기술 제공자라고 하더라도 개인정보 처리 책임에서 자유롭기 어렵다는 점에서 관련 기업들의 부담이 커질 것으로 보인다. 블록체인과 DID 분야 역시 점검 대상이다. 개인정보위는 분산원장의 특성으로 인해 발생할 수 있는 개인 식별 가능성 통제와 참여자 간 책임 구조를 들여다볼 계획이다. 조사 방식도 달라진다. 자료제출명령 미이행 시 이행강제금을 부과하고 조사 착수 단계에서 증거보전명령을 도입해 조사 강제력을 높인다. 특히 올해 12월 구축 예정인 기술분석센터는 AI 업계의 주요 변수로 꼽힌다. 기술분석센터는 AI 기반 서비스 전반에서 개인정보가 어떻게 처리·결합·이용되는지를 분석하는 역할을 맡는다. 이로 인해 그동안 알고리즘이 복잡하다는 이유로 설명을 피하던 대응 방식은 이제 더 이상 통하지 않을 것으로 보인다. 업계 관계자는 "이젠 AI 모델 구조와 데이터 흐름을 설명할 수 없는 상태 자체는 리스크가 될 것"이라고 말했다. 제재 수위도 크게 높아진다. 개인정보위는 매출액의 최대 10%에 달하는 징벌적 과징금 도입을 추진하고 반복 위반에 대한 가중 처벌과 감경 기준 강화를 예고했다. 이는 대규모 데이터를 다루는 AI 플랫폼 기업은 물론, 성장 단계의 AI 스타트업에도 재무적 부담이 될 것으로 예상된다. 업계에선 벌금 문제를 넘어 투자 유치나 인수합병(M&A) 과정에서 데이터 관리 체계가 핵심 검증 항목으로 떠오를 것으로 전망했다. 실제로 이번 추진 방향에는 기업 결합이나 파산·회생 과정에서 발생하는 개인정보 이전·파기의 적법성 점검도 포함됐다.이 같은 정책 기조 변화는 기업 내부 운영 방식에도 영향을 미칠 것으로 보인다. 대규모 개인정보 처리자는 해킹 대응 능력을 포함한 내부통제체계를 정기적으로 점검받게 되며 시정명령 이후 이행 여부에 대한 관리도 강화된다. 최고경영자(CEO)의 관리 책임이 강조되면서 개인정보보호책임자(CPO)의 역할 역시 커질 전망이다. AI 개발 조직과 보안·법무 조직 간 협업도 사실상 필수 요건으로 자리 잡을 가능성이 크다. 이번 조사 방향은 한국 AI 산업에 대해 빠른 기술 혁신보다 위험 관리와 책임을 우선하라는 신호로 읽힌다. 단기적으로는 규제 대응 부담이 커질 수 있지만, 중장기적으로는 개인정보 보호 역량을 갖춘 기업 중심으로 시장이 재편될 가능성도 있다. 업계 관계자는 "개인정보 보호 설계 수준이 향후 규제 대응 비용과 서비스 지속 가능성을 좌우하는 요소로 적용할 가능성이 크다"며 "앞으로 AI 경쟁력은 모델 성능뿐 아니라 개인정보 보호를 어떻게 설계했는지까지 포함하는 개념이 될 것"이라고 말했다.

2026.01.16 17:56장유미 기자

카카오, '개인정보 유출' 불복 소송 패소…"항소할 것"

약 6만5천 건의 개인정보 유출로 150억원이 넘는 과징금을 부과받은 카카오가 행정처분에 불복해 제기한 소송에서 패소했다. 카카오는 사실관계를 적극적으로 소명하고자 항소를 진행한다는 입장이다. 15일 서울행정법원 행정14부(재판장 이상덕)는 카카오가 개인정보보호위원회를 상대로 제기한 과징금 부과 처분과 시정명령 등 취소 소송에서 원고인 카카오의 청구를 기각했다. 카카오는 2024년 11월 개보위가 부과한 과징금 151억4천196만원, 과태료 780만원 처분과 시정명령에 불복해 소송을 낸 바 있다. 재판부는 "오픈채팅방 프로필명 형태로 결합된 이용자 정보가 데이터베이스로 구축돼 온라인에서 공개, 판매된 점은 개인정보 유출에 해당한다고 인정할 수 있다"고 말했다. 앞서 개보위는 2023년 3월 해커가 카카오톡 오픈채팅방의 취약점을 악용해 이용자 회원 개인정보를 취득할 수 있었던 정황을 확인했다. 해커는 오픈채팅방 이용 과정에서 생성되는 회원 일련번호를 수집한 뒤 이를 기준으로 다른 정보와 결합해 개인정보를 판매할 것으로 나타났다. 특히, 개보위는 해당 일련번호가 특정 개인을 식별할 수 있는 개인정보이며, 서비스를 운영하는 카카오가 정보보호 등 보안 관리에 소홀했다고 판단했다. 이 사건으로 이용자 정보 6만5천719건이 무단으로 조회된 사실도 파악했다. 이후 개보위는 카카오가 개인정보 보호를 위한 안전조치를 소홀히 하고 유출 신고·통지 의무를 이행하지 않았다며 2024년 5월 과징금과 과태료를 부과했다. 이는 국내 기업 중 최대 규모다. 카카오는 "항소를 통해 사실관계를 다시 한 번 적극적으로 소명하겠다"고 말했다.

2026.01.15 18:01박서린 기자

개보위, 2026년 조사 방향 발표...AI 결정 솔루션도 점검

작년 한해 개인정보보호위원회(위원장 송경희)가 부과한 과징금 건수는 40건이고 과징금 총액은 1677억원이다. 과태료는 125건에 5억8000만원을 부과했다. 총 부과 건수는 227건이다. 227건을 분석하면 민간분야가 66%(150건), 공공분야가 34%(77건)에 달했다. 사고 유형은 개인정보 유출사건이 51%(115건), 개인정보 침해사건이 49%(112건)였다. 올해는 어떻게 될까? 개보위가 올해는 조사 업무 방향을 180도 바꿔 기존 사고 발생 후 제재 중심 대응에서 벗어나 첫째, 위험 기반(Risk-based) 접근 둘째, 전주기(Life-cycle) 관리 강화에 초점을 둬 시행한다. 작년 공공과 민간의 잇달은 대형 보안 사고에 영향, 공공과 민간을 대상으로 한 조사 업무가 전반적으로 강화됐다. 개보위는 14일 제1회 전체회의를 열고 이 같은 방향의 '2026년 개인정보 조사업무 추진 방향'을 확정했다. 최근 AI·플랫폼 경제로의 전환과 클라우드 활용 확대에 따라 데이터 집중도가 심화하고, 통신·금융·유통 등 국민 생활과 밀접한 분야에서 대규모 유출사고가 반복 발생하는 등 개인정보 침해 위험이 구조적으로 확대됐다. 이에, 위험성이 높은 분야를 집중 점검하고, 조사·처분 전후로 모니터링 확대, 재발방지 만전 등을 통해 체감 보호수준을 조기에 제고한다는 방침이다. 위험성 높은 6대 분야 집중 점검... ▲대규모 개인정보처리자: 국민의 개인정보를 대규모로 처리하며, 일상생활과 밀접한 주요 업종·사업자를 대상으로 선제적 실태점검을 중점 추진한다. 개인정보 보유 규모, 사고 빈도, 서비스 성격, 민감정보 처리 여부 등을 종합적으로 고려해 우선 점검 대상을 선정하고, 해킹 등 대응을 중심으로 내부통제체계를 점검한다. ▲고위험 개인정보: IP카메라 등 영상정보 처리 사업자와 얼굴·음성 등 생체정보를 활용하는 인증 서비스 사업자를 대상으로 개인정보 처리 실태를 집중 점검한다. ▲개인정보 과잉수집: 웹·앱 서비스 전반에 확산하고 있는 다크패턴 등 개인정보 과잉 수집·불합리한 처리 관행도 집중 점검을 통해 정보주체 권리가 침해되지 않게 개선을 유도할 계획이다. ▲신기술: AI·자동화 기술 확산에 따라 개인정보 처리 방식이 고도화·복잡화하면서 자동화된 결정, 프로파일링, 대규모 데이터 결합 등 새로운 침해 위험이 증가하고 있어, AI 자동화 결정 솔루션 점검도 실시한다. 또 블록체인 기반 가상자산 서비스, 분산신원인증(DID) 등 응용서비스의 개인 식별가능성 통제, 블록체인 참여자 간 책임 분담 구조, 국외 이전 적법성 등을 집중 점검, 기술 특성에 따른 위험 요인을 사전에 개선한다. ▲공공부문: 공공부문도 주요 공공시스템 대상, 모의해킹 등 취약점 점검을 강화하고, 반복적으로 발생하는 3대 유출 취약점(인적 과실·웹 취약점·관리 사각지대)에 대한 개선조치를 중점 추진한다. 처리구조 환경변화: 이와 함께, 기업결합(M&A), 파산·회생 등 기업 구조 변화 과정에서 발생하는 대규모 개인정보 이전·파기의 적법성·안전성 등에 대해서도 집중점검을 추진한다. 개인정보 처리 전주기 관리 강화를 위한 제도 및 프로세스 개선 사전·사후 모니터링 확대, 재발방지 만전을 통해 체감 보호수준을 조기 제고하기 위해 조사 제도 및 프로세스 전반에 대한 개선도 병행 추진한다. 국민 최접점에서 상담 지원 및 고충해소 역할을 하는 '개인정보 침해신고센터' 기능을 강화해 권리구제 방안 안내를 강화하고, 개인정보 침해 요인을 조기에 포착하는 상시 모니터링 체계를 구축한다. 또 자료제출 미이행 시 이행강제금 도입, 자료 보전을 강제하는 증거보전명령 신설, 정기적 사전 실태점검을 위한 법적 근거 마련 등을 통해 조사 강제력을 강화하고, 신속한 조사가 가능하도록 개선한다. 아울러 지난해 말 구축한 포렌식센터 본격 가동 및 기술분석센터 신규 구축을 통해 디지털 증거 분석과 신기술 기반 서비스의 개인정보 처리 흐름 분석 역량을 확충한다. 이외에 징벌적 과징금 도입 등 위반행위에 상응하는 엄정한 제재와 시정명령 구체화 및 이행점검을 통해 재발 방지의 실효성을 확보할 계획이다. 개보위는 이번 '2026년 개인정보 조사업무 추진 방향'을 통해 엄정한 법 집행과 함께 기업의 선제적인 개인정보 보호 투자 확대를 유도하고, 사회 전반의 개인정보 보호 수준을 실질적으로 높여 나갈 방침이다.

2026.01.15 11:00방은주 기자

개보위 "쿠팡, 자체조사 결과 홈페이지 공지 중단" 촉구

개인정보보호위원회(위원장 송경희, 이하 '개인정보위')는 14일 제1회 전체회의를 개최해 쿠팡의 개인정보 유출사고와 관련해 지난해 12월 개인정보위에서 두 차례(12.3., 12.10.) 의결한 개선권고 이행 상황 등을 포함해 쿠팡측의 대응 현황을 점검했다고 밝혔다. 특히, 쿠팡이 유출조사가 진행 중임에도 불구, 유출자로 지목한 전직 직원과의 자체 접촉을 통해 얻은 일방적 진술을 마치 공식 조사에서 확인한 것처럼 앱과 웹에 공지하고 이를 유지하는 것은 국민들에게 상황을 오인하도록 할 뿐 아니라 정확한 유출 내용 및 피해 범위 등을 파악하기 어렵게 하는 등 개인정보위의 유출 조사를 방해하는 행위에 해당할 수 있다고 판단했다고 덧붙였다. 이는 개인정보위의 기존 두 차례 개선촉구 의결('25.12.3., 12.10.)의 취지에도 반하는 것으로, 공식적인 조사를 통해 확인되지 않은 왜곡된 정보로 국민에게 혼란을 초래하고 정보주체의 권리 행사를 어렵게 할 우려가 있으므로, 해당 공지를 즉각 중단할 것을 촉구했다. 또 쿠팡의 기존 개선권고 이행 결과가 전반적으로 형식적이고 미흡해 개선이 필요하다고 판단했으며, 추가적으로 쿠팡 앱과 웹 내 개인정보 유출 조회 기능을 마련하고, 배송지 명단에 포함된 사람(정보주체)에 대해 유출 통지를 신속히 진행할 것 등을 요청했다. 아울러, 조사 과정에서 개인정보위의 자료제출 요구에 대해 쿠팡이 자료를 제출하지 않거나 지연 제출하는 행위가 반복하고 있으며, 이러한 행위는 조사 방해에 해당할 수 있으므로 차후 제재 처분시 가중요건으로 작용할 수 있음을 엄중 경고하고, 재발방지를 강력 촉구했다.

2026.01.14 19:46방은주 기자

공공기관 개인정보 처리 770억건...송경희 개보위원장 "평가 내실화"

"공공기관의 개인정보보호 수준 평가를 한층 내실화하고 그 결과를 적극적으로 환류하는 체계를 확립하겠습니다. 특히 주요 공공시스템을 대상으로 모의해킹 등 사전적인 취약점 점검을 한층 강화하겠습니다." 송경희 개인정보보호위원회 위원장은 13일 사회보장정보원(사보장)에서 열린 '공공분야 개인정보보호 1차 현장 방문'에서 "지난해 11월간(1월~11월) 공공분야 개인정보 유출 신고가 111건으로 2020년 이후 5년만에 10배 이상 증가했다"며 이 같이 밝혔다. 이날 행사는 개보위가 추진하는 주요 정책방향을 의료와 보건 등 각 분야별로 알리고, 송 위원장과 간부들이 직접 만나 소통하며 현장에서 나온 의견들을 정책에 반영하기 위해 마련됐다. 최근 반복하는 대규모 유출사고에 대응해 개보위는 올해를 '개인정보 보호 사전예방 체계로의 대전환 원년'으로 선포, 사후제재에서 사전예방으로 정책의 중심을 변경했다. 행사에는 송 위원장 외에 개보위에서 양청삼 사무처장, 남석 조사조정국장이 참석했고, 보건복지부와 한국사회보장정보원, 건강보험심사평가원, 국민연금공단, 건강보험공단, 국립중앙의료원, 한국교통안전공단, 한국재정정보원 관계자와 한국CPO협의회 염흥열 회장(순천향대 명예교수), 한국인터넷진흥원(KISA) 황보성 본부장이 동참, 의견을 나눴다. 공공분야 1만2000개 개인정보처리시스템 운영...개인정보 파일 36만개 개보위에 따르면, 공공분야는 약 1만2000개 개인정보처리시스템을 운영하고 있다. 이를 통해 약 36만개 개인정보 파일과 약 770억건의 개인정보를 처리하고 있다. 송 위원장은 지난해 잇달은 민간 분야 대규모 개인정보 유출 사고로 국민 불안과 우려가 심각한 상황이라면서 "데이터 시스템 대형화 및 플랫폼화에 따라 개인정보가 집중되면서 유출 위험은 계속 증가하고 있다. 공공기관들도 결코 안전지대에 있다고 할 수 없다"면서 "실제, 공공기관의 개인정보 유출 원인은 업무과실 비중이 56%로 민간의 18%에 비해 상당히 높다"고 지적했다. 이어 공공 영역은 민간보다 훨씬 방대한 양의 개인정보를 장기간 축적하고 다수 기관간 연계해 활용하고 있다면서 "특히 의료, 사회복지, 연금, 교통안전과 같은 분야는 다른 어떤 영역보다 개인정보 규모와 민감도가 높다. 진료기록이나 질병, 장애, 소득 및 수급 정보는 유출될 경우 낙인, 차별 등 막대한 파급력으로 이어질 수 있는 정보다. 공공분야는 더 높은 수준의 책임이 요구되며 그 중요도에 걸맞은 보호 체계를 확립해야 한다"고 강조했다. 사전에 미리 위험을 차단하고 관리하는 구조 설계와 촘촘하게 방비하는 체계를 구축하는 것도 당부했다. 개보위도 작년부터 개인정보보호 체계의 근본적 개선을 위한 정책 방안을 적극 추진하고 있다. "CEO 책임과 CPO 역할과 권한 강화 개정 법안 작년 국회 상임위 통과" 송 위원장은 작년 12월 CEO의 책임과 CPO의 역할과 권한을 강화하는 개정 법안이 국회 상임위(정무위)를 통과했다면서 "개인정보 보호가 전산 또는 법무 담당자만의 이슈가 아니라, 기관장이 최종 책임져야 하는 사안임을 명심해야 한다. 이번 개정안에는 주요 처리자에 대한 CPO 지정 신고제와 ISMS-P인증 의무화가 반영돼 있다"고 짚었다. 또 선제적인 평가와 점검 체계도 강화하겠다면서 "위원회는 공공분야도 민간과 같이 법령 위반에 대해 엄정한 제재 방침을 예외없이 적용하겠다"고 말했다. 송 위원장은 채찍'과 함께 '당근'도 제시했다. "선제적 보호투자를 우수하게 이행한 기관에는 유출 제재를 감경하는 등 분명한 인센티브를 두겠다"면서 "오늘 수렴한 의견을 바탕으로 제도를 보완하는 한편 보호체계 확립에 필요한 인력, 예산, 기술 자원이 원활하게 확보되도록 적극적 지원책을 모색하겠다"고 덧붙였다. 고낙준 개보위 과장 올해 중점 시책 발표...공공기관 최근 4년 유출 사고 증가세 송 위원장에 이어 고낙준 개보위 신기술개인정보과장은 '2026년 개인정보보호 중점 시책'을 발표했다. 앞서 개보위는 공공분야 개인정보 유출을 계기로 2022년 7월 '공공부문 개인정보 유출방지 대책'을 내놨고, 2023년 4월에는 '집중관리시스템 개인정보 안전조치 강화 계획'을 발표했다. 이어 집중관리시스템 지정(당시 1515개) 및 총 382개 시스템을 대상으로 2025년까지 2년여간 순차 점검을 이행했다. 2024년 9월에는 정부부처, 공공기관 등 총 63개 기관의 382개 시스템을 대상으로 강화된 안전조치를 의무 부과했고, 중앙행정기관 및 소속기관과 지방자치단체, 공공기관, 지방공기업 및 교육행정기관 등 총 1450개 공공기관을 대상으로 매년 공공기관 보호 수준 평가를 수행하고 있다. 2024년부터 1450여 공공기관을 대상으로 한 개인정보보호 진단이 법정평가로 승격한 것이다. 고 과장에 따르면, 공공기관의 개인정보 유출 사고는 최근 4년간 계속 상승했다. 작년 11개월간(1월~11월) 111건으로 전년(104건) 1년보다 많았고, 전전년(2023년, 41건)보다는 2.8배 늘었다. 고 과장은 "최근 공공 및 민간 분야 모두 유출 신고 건수가 지속 증가하고 있으며, 특히 공공분야는 2022년부터 지난 3년간 유출신고 건수가 5배 가량 증가했다"면서 "공공기관은 업무과실로 인한 유출이 56%로 가장 많았고, 민간기관은 해킹이 75%로 가장 많았다"고 들려줬다. 주요 공공시스템 대상 취약점 점검 강화 등 올해 5가지 중점 사항 추진 고 과장은 개보위가 올해 시행할 개인정보보호 정책 방향으로 다섯 가지로 ▲CEO와 CPO 중심 개인정보 관리 체계 확립 ▲선제적 예방을 위한 실질적 투자 유인 마련 ▲주요 공공시스템 대상 취약점 점검 강화 ▲공공기관 보호 수준 평가제도 내실화 ▲ISMS-P 인증 실효성 극대화 등을 제시했다. 실제, CPO의 역할과 권한을 강화하는 한편 개인정보 처리 및 보호의 최종 책임자로 CEO를 명문화한 관련 법령 개정을 추진, 시행한다. 관련 법령에 따르면, 대규모 개인정보처리 기업 및 기관은 CPO를 지정, 신고해야 하며 임면시 반드시 이사회 의결을 거쳐야 한다. 전문CPO 지정 의무기관은 기준이 크게 네 가지로 ▲첫째, 매출액 1500억 이상인 곳의 개인정보(또는 5만명 이상 민감 및 고유식별정보) 처리자 ▲둘째, 상급종합병원 ▲셋째, 재학생 2만명 이상 대학 ▲넷째, 공공시스템운영기관 등이다. 또 CPO는 개인정보 인력 관리 및 예산 확보 권한이 있는 반면, 주요 사항은 이사회에 보고할 의무가 있다. 고 과장은 이를 시행하기 위한 검토 사항도 제시했다. 즉, CPO 지정신고 의무 및 임면 절차 도입에 대비한 각 기업 및 기관의 내부 인사 절차 정비와 개인정보보호 최종책임자로서 CEO의 관리 의무를 성과와 연계하는 방안이 필요하다는 것이다. 공공기관 개인정보보호 전담인력 기관당 0.3명 불과 선제적 예방을 위한 실질적 투자 유인과 관련 고 과장은 "예산, 인력, 장비, 설치 등 충분한 개인정보보호 투자를 한 기관과 기업은 과징금을 경감하고 관계부처와 협의해 선제적 예방 투자기준도 마련하겠다"고 덧붙였다. 현재, 개보위는 공공기관 대상 실태를 파악중인데, 이를 통해 개인정보 보유 규모 등 기관별 특성을 고려한 세부기준을 마련할 예정이다. 또 정보보호 공시제도 등 유사제도 분석을 통해 개인정보 분야 예산 산정 기준도 제시할 계획이다. 현재 공공분야 개인정보보호 전담인력(CPO 제외)은 기관당 0.3명에 불과한 실정이다. 고 과장은 주요 공공시스템의 외부 불법접근 방지를 위해 취약점 점검 의무화도 구체화하겠다고 밝혔다. 구체적으로, 취약점 점검 시행 요건을 추가(소스코드 변경시 의무점검)하고, 필수 점검 항목(xss, SQL인젝션 등)을 지정할 계획이다. 고 과장은 "외부에서 공격 가능한 지점들에 대한 취약점 상시 관리 등 공격표면관리를 강화하고 DMZ 구간에 존재하는 서비스와 외부 노출자산 및 API 등에 대한 취약점 점검을 수행하도록 개정을 검토중"이라고 말했다. 2026년 평가부터 유출땐 감점 기존 10점서 15점으로...매우 미흡 단계도 신설 공공기관 보호수준 평가 제도도 강화하는 쪽으로 내실화한다. 이에, 2026년 보호수준평가에서는 유출 사고시 감점 폭이 기존 10점에서 15점으로 높아지고, 개선권고 대상 범위 확대와 명단 공표를 추진하며, 시스템 관리 현황에 대한 신규 지표를 도입한다. 또 기존 5단계를 6단계로 확대, F등급(매우 미흡)을 신설, 경각심을 높인다. 또 ISMS-P 인증 실효성도 강화, 오는 2027년 7월부터 의무화하며, 예비심사 도입과 현장 기술심사를 강화하며, 사고기업 대상 특별점검 실시와 중대 및 반복적 법 위반시 인증 취소에 나선다. 고 과장은 향후 계획에 대해 "1~2월중 시급히 확충이 필요한 공공기관의 개인정보 인력과 예산을 파악하고, 3월부터 개인정보 전담 인력 및 예산 보강 관련 관계부처 협의를 하며, 4월부터는 2026년 공공기관 개인정보 보호수준 평가 추진계획 공개 및 편람을 발간하고, 상반기중 CEO와 CPO 제도 개선 및 ISMS-P 인증 의무화 관련 하위법령을 정비하고, 연내 안정성 확보조치 기준 고시를 개정하겠다"고 밝혔다.

2026.01.13 22:46방은주 기자

개보위 "현문현답"...송 위원장 의료 시작 현장 방문 개시

송경희 개인정보보호위원회(이하 '개인정보위') 위원장이 개인정보 현장 방문에 나섰다. 개인정보위가 추진하는 주요 정책방향을 대상별로 알리고, 직접 소통하며 새로운 제도들이 현장에 조속히 안착할 수 있게 하기 위한 것이다. 최근 반복하는 대규모 유출사고와 국민 일상에 확산된 플랫폼 경제, 데이터 집적의 가속화로 기존 제도만으로는 고도화되는 위협에 대응하기 어려워지고 있다. 이에 개인정보위는 2026년을 '개인정보 보호 사전예방 체계로의 대전환 원년'으로 선포하고, 사후제재에서 사전예방으로 정책의 중심을 변경했다. 송 위원장의 첫 번째 신년 현장행보는 13일 서울 광진구에 위치한 사회보장정보원(원장 김현준) 방문으로 시작했다. 행사에는 양청삼 개인정보위 사무처장, 남석 개인정보위 조사조정국장, 보건복지부, 한국사회보장정보원, 건강보험심사평가원, 국민연금공단, 건강보험공단, 국립중앙의료원, 한국교통안전공단, 한국재정정보원, 한국CPO협의회, 한국인터넷진흥원(KISA) 관계자들이 참석한다. 사회보장정보원은 행복이음, 복지로 등 사회복지 또는 의료서비스 관련 국민들의 개인정보를 관리하는 공공시스템을 운영하는 곳이다. 송 위원장은 공공시스템 장애예방 및 민간의료 기관 사이버 보안 등을 상시 모니터링하는 워룸(War Room)을 방문해 시스템 접근권한과 접속기록 관리 등 국민들의 소중한 개인정보가 안전하게 관리되는지 살펴보고, 직원들을 격려했다. 송 위원장은 복지부, 국민연금공단, 건강보험공단, 한국교통안전공단 등 공공기관의 개인정보보호책임자(CPO) 들과의 간담회도 가졌다. 올해 달라지는 공공분야 개인정보 보호 중점시책을 소개하고 사전예방 체계로 전환을 위한 아이디어를 서로 나누기 위한 자리였다. 개인정보위는 ΄26년부터 CEO·CPO 중심의 전사적 개인정보 관리체계 확립을 위해 기관장(CEO) 관리를 의무화하고, 개인정보보호책임자(CPO)의 역할과 권한을 강화할 수 있게 관련 규정을 정비한다는 방침이다. 송 위원장은 “최근 민간에서 대규모 유출사고가 지속적으로 발생되고 있는 가운데, 법령에 따라 민감한 개인정보를 수집하는 공공기관도 유출사고의 예외가 될 수 없다”면서 “공공기관이 솔선수범해 개인정보 유출에 대한 경각심을 갖고 개인정보 보호에 대한 선제적 투자를 촉진하여 개인정보보호 체계가 실질적으로 작동하는 구조로 전환할 필요가 있다” 라고 강조했다. 송 위원장은 이번 간담회가 일회성 행사로만 그치지 않도록 4대 주제를 선정하여 현장의 의견을 듣고 국민들의 개인정보 보호정책에 반영하는 노력을 지속할 계획이다. 구체적으로는 개인정보 보호 정책이 지향하는 ▲공공기관 보호체계 혁신 ▲신뢰기반 안전한 AX데이터 시대 도약 ▲국민체감 일상 속 안전망 가동 ▲산업현장 불확실성 해소 ▲대규모 개인정보 처리자 현장점검 등의 주제로 릴레이 현장 행보를 이어간다.. 이에 따라 1분기에는 자율주행 로봇 분야 안전한 데이터 활용, 교육분야 개인정보 관리 강화, CCTV 영상정보 보호 등의 세부주제를 중심으로 현장을 방문할 예정이다.

2026.01.13 15:00방은주 기자

교원그룹, 랜섬웨어 피해 KISA·개보위 신고

교원그룹이 지난 10일 랜섬웨어 공격으로 데이터가 외부로 유출됐고, 이런 정황을 12일 오후 확인해 당국에 신고했다. 13일 교원그룹은 랜섬웨어로 인한 데이터 유출 정황을 확인하고 한국인터넷진흥원(KISA)에 신고를 완료했다고 밝혔다. 아울러 개인정보보호위원회도 13일 교원그룹의 데이터가 유출된 정황을 확인하고 신고를 접수했다고 밝혔다. 교원그룹은 유출 규모와 유출된 데이터에 고객정보가 포함됐는지 여부는 관계 기관 및 외부 전문 보안기관과 함께 면밀히 조사하고 있다. 현재 교원그룹은 이상징후를 발견한 뒤 내부망 접근 차단 조치 등 보안 조치를 완료했다는 입장이다. 또 2차 사고를 예방하기 위해 전사 시스템을 전수조사 중이다. 모니터링도 강화했다. 다만 아직 공격 규모나 공격자 특정 등 별다른 단서가 나오지는 않은 상황이다. 교원그룹 측은 "12일 다수의 외부 전문 보안기관과 함께 진행한 정밀조사 결과, 랜섬웨어 공격으로 인해 일부 데이터가 외부로 유출된 정황을 확인했다"며 "해당 데이터에 고객 정보가 포함됐는지 여부는 현재 확인 중"이라고 밝혔다. 아울러 "KISA 등 당국의 조사에 적극 협조하고 있으며, 추가 조사를 통해 고객 정보 유출이 확인되면 신속하고 투명하게 안내할 것"이라며 "이번 사고를 계기로 보안 체계를 전면 강화하고, 재발 방지와 고객 신뢰 회복을 위해 최선을 다하겠다"고 부연했다.

2026.01.13 14:12김기찬 기자

[법과 상식 사이] 당신의 CCTV는 선을 지키고 있는가

우리나라는 전 세계적으로 손꼽히는 CCTV 고밀도 국가다. 골목길과 엘리베이터, 상가와 아파트를 가리지 않고 일상의 거의 모든 동선에 CCTV가 배치되어 있다. 유독 한국에 이처럼 많은 CCTV가 설치된 이유는 영상 녹화가 범죄 예방과 안전을 위해 필요하다는 사회적 공감대가 깊이 형성되어 있기 때문이다. 우리는 CCTV가 범죄 예방, 시설 안전, 화재 방지 등 공익적 목적을 위해 운영될 필요성과 정당성을 폭넓게 인정해 왔다. 사생활 보호라는 가치만큼이나 '공공의 안전' 역시 포기할 수 없는 가치로 받아들여졌고, 이러한 사회적 합의는 오늘날 촘촘한 CCTV 환경을 지탱하는 강력한 명분이 되었다. 이러한 합의가 우리 사회를 얼마나 더 안전하게 만들었는지에 대해서는 다양한 의견이 존재할 수 있다. 다만 CCTV가 일상의 필수 인프라로 자리 잡게 된 배경이라는 점만큼은 분명하다. 원칙적으로 개인정보보호법은 누구나 다니는 공개된 장소에 CCTV를 마음대로 설치하는 것을 금지하고 안전과 공익을 위해 꼭 필요한 6가지 경우에만 예외적으로 설치와 운영을 허용한다. 법령에 근거가 있거나 범죄 예방과 수사, 시설 안전과 화재 예방, 교통 단속이나 교통정보 제공처럼 공익적 필요가 분명한 경우에 한해 정당한 권한을 가진 자만 설치할 수 있다. 또한 촬영된 영상을 저장하지 않는 등 사생활 침해 우려가 낮은 경우에는 대통령령이 정하는 범위에서 예외가 인정된다. 즉, CCTV는 단순한 편의 장비가 아니라 명확한 필요성과 목적이 있을 때만 허용되는 장치다. 하지만 CCTV의 고수용성이 '현대판 파놉티콘'을 정당화하지는 않는다. 안전을 위해 설치한 CCTV가 적법한 파수꾼으로 남기 위해서는 법이 허용하는 '기록의 범위'와 '공개의 원칙'이라는 두 가지 선이 명확하게 지켜져야 한다. 기록의 범위: CCTV는 '눈'이어야지 '귀'가 되어서는 안 된다 영상과 음성은 법적으로 전혀 다른 위험도를 가진 정보다. CCTV 영상은 사람이 어디에 있고 무엇을 하고 있는지를 보여주는 객관적 정보지만 음성은 다르다. 대화에는 개인의 사상, 신념, 건강 상태, 내밀한 인간관계가 자연스럽게 담기기 때문이다. 그래서 법은 음성을 단순한 행동 기록이 아니라 사생활 침해 위험이 매우 큰 정보로 취급하며 통신비밀 보호에 준하는 수준으로 엄격하게 규제한다. 흔히 “녹음 중이라고 써 붙이면 되지 않느냐”는 오해가 있지만 답은 명확하다. 불특정 다수가 이용하는 공개된 장소에서는 자발적인 동의가 성립하기 어렵기 때문이다. 길을 지나가는 행인이나 손님은 녹음을 원하지 않더라도 그 공간의 이용을 포기하거나 녹음만 선택적으로 피할 현실적인 수단이 없다. 따라서 안내문을 부착했다는 이유만으로 원칙적으로 금지된 음성 녹음이 합법화되지는 않는다. 공개의 원칙: 안내표지판, 선택권을 보장하기 위한 최소한의 장치 CCTV가 적법한 지위를 유지하기 위해 필요한 또 하나의 기준은 투명한 공개다. 안내표지판 부착은 단순한 형식적 요건이 아니라 시민이 촬영 사실을 인지하고 그 공간을 이용할지 스스로 판단할 기회를 보장하기 위한 핵심 장치다. 촬영 목적이 아무리 정당하더라도 안내판이 없거나 글씨가 너무 작아 알아보기 어렵다면 그 설치 자체가 위법으로 판단될 수 있다. 안내판은 촬영 대상자가 “지금 이 공간에서, 어떤 이유로, 누구에 의해 촬영되고 있는지”를 직관적으로 알 수 있도록 작성되어야 하며 이를 위해 법은 안내표지판에 최소한 ▲설치 목적 및 장소 ▲촬영 범위 및 시간 ▲관리책임자의 연락처를 반드시 기재하도록 요구하고 있다. CCTV는 보호의 도구이자, 가장 가까운 감시다 CCTV는 보호의 도구이지만 그 작동 방식과 활용 범위에 따라 언제든 가장 가까운 감시로 전환될 수 있는 장치이기도 하다. 이러한 '감시 가능성'이 사회 전반으로 확장되어 스스로 자신을 검열하게 만드는 감시의 작동 논리가 바로 파놉티콘이다. 개인의 일상을 데이터로 점수화하여 사회적 권리를 제한하는 디지털 통제 시스템의 위험성, 그리고 이를 경계하여 EU 인공지능법이 고위험 AI에 대해 엄격한 제한을 두는 이유 역시 여기에 있다. 문제는 기술 그 자체가 아니라 기록이 축적되고 결합되어 개인의 행동을 통제하는 수단으로 변질될 가능성에 있다. 이러한 문제의식은 거창한 국가 감시 체계에만 국한되지 않는다. 가정 내에 설치되는 반려견 캠이나 홈캠 역시 주거 공간이라는 이유로 무제한으로 허용되는 것은 아니다. 개인정보보호법상 집 안은 원칙적으로 '비공개 장소'에 해당한다. 그러나 방문 교사나 가사도우미 등 정기적으로 출입하는 타인이 있다면 사생활 침해 문제가 발생할 수 있다. 특히 촬영 사실에 대한 고지 없이 영상이 저장·활용되는 경우에는 분쟁으로 이어질 소지도 적지 않다. 따라서 CCTV는 타인의 권리를 고려해 명확한 목적과 책임 있는 방식으로 사용되어야 할 장치다. 지금 당신의 CCTV는, 그 선을 넘지 않고 있는가?

2026.01.13 10:58안정민 컬럼니스트

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

피지컬 AI 로봇, 산업 현장으로…현대차그룹 125조원 투자한다

[ZD 브리핑] 미국 관세 불확실성 지속...갤럭시S26 시리즈 공개

'AI 추론칩' 강자 리벨리온, 글로벌 실전 테스트 돌입

[단독] AI 사업 대가 기준 '1.5배' 오른다…"최종 논의 중"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.