• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보'통합검색 결과 입니다. (255건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"K팝 굿즈도 쿠팡에서 주문하세요"...'콜라보클럽' 팝업 가보니

쿠팡이 굿즈 관련 팝업스토어를 열고 K팝 앨범부터 포토카드, 캐릭터 상품, 콜라보 화장품까지 로켓배송으로 받아볼 수 있다는 점을 강조하고 나섰다. 그동안 오픈런을 하거나 특정 사이트에서만 구매해야 했던 굿즈를 쿠팡에서도 편하게 구매할 수 있다고 알리며 팬덤 소비층 공략에 본격 나선 것이다. 29일 오후 서울 홍대 복합문화공간 'ㅎㄷ카페'. 행사장은 우주선 콘셉트로 꾸며져 있었고, 이러한 쿠팡 '덕력호' 곳곳에는 포켓몬, 산리오, 짱구와 같은 캐릭터 상품과 인플루언서가 만들거나 콜라보한 제품, K팝 굿즈가 전시돼 있었다. 1층은 우주선을 테마로 전시존과 포토존, 이벤트존이 마련돼 있었다. 포토존은 마치 캐릭터로 전시된 우주선 조종실을 들어가있는 것처럼 꾸며져있었다. 최애 캐릭터를 배경으로 사진을 찍을 수 있고, 행사장에 마련된 캐논 포토 프린터로 사진을 즉석에서 인화할 수도 있다. 2층에 마련된 공간에서는 먹방 크리에이터 쯔양의 캐릭터 브랜드 '쯔토리' 신상품이 처음으로 전시됐다. 또 쯔양이 만든 의류 브랜드인 '가든즈' 상품도 직접 만져보고 주문할 수 있게 돼 있다. 쿠팡이 이번 팝업스토어에서 보여주고자 했던 점은 '굿즈도 쿠팡에서 주문할 수 있다'는 것이다. 전시 상품마다 QR코드가 부착돼 있어 방문객들은 스마트폰으로 코드를 스캔한 뒤 쿠팡 앱에서 바로 상품을 장바구니에 담을 수 있다. 현장에서 직접 상품을 들고 계산하는 대신 온라인으로 주문하고 로켓배송으로 받아보는 구조를 강조했다. K팝 트레이는 K팝 팬들을 겨냥해 만들어진 전시 공간이다. 최근 컴백한 코르티스뿐만 아니라 BTS, 블랙핑크, 보이넥스트토어의 앨범과 포토카드 등도 있다. 쿠팡은 이처럼 오프라인 체험과 온라인 구매를 연결하는 방식으로 팬덤 상품 쇼핑 경험을 강화하겠다는 구상이다. 행사장을 나가기 전에는 전시 상품 QR코드를 스캔해 장바구니에 담으면 누구나 가챠 이벤트에 참여할 수 있는 이벤트가 마련돼 있었다. 포켓몬 손목시계와 펩시 45W 초고속 충전기 등 다양한 상품이 랜덤으로 제공된다. 콜라보클럽 인스타그램 계정을 팔로우한 뒤 현장 사진을 인증하면 에코백과 키링도 받을 수 있다. 이번 팝업스토어는 다음 달 7일까지 운영된다. 현장에서 바로 참여할 수 있고, 네이버 예약도 가능하다. 팬덤 굿즈 시장은 그동안 전문 플랫폼이나 소속사 자사몰 중심으로 형성돼 왔다. 쿠팡은 로켓배송과 대규모 이용자 기반을 앞세워 해당 시장에서도 영향력을 확대하겠다는 전략으로 풀이된다. 쿠팡은 이를 시작으로 캐릭터와 팬덤 중심의 협업 상품을 지속 확대하며 덕후 고객층 공략에 나설 계획이다. 쿠팡 관계자는 "고객들이 좋아하는 굿즈를 보다 쉽고 빠르게 만나볼 수 있도록 콜라보클럽을 마련했다"며 "다양한 세대가 함께 즐길 수 있는 문화 상품 플랫폼으로 키워나갈 것"이라고 말했다.

2026.06.01 19:28안희정 기자

[AI 고속도로] 공공 인프라 대전환…정부 IT 지형 '분산형'으로 바뀐다

정부가 지난해 국가정보자원관리원(국정자원) 대전센터 화재 이후 추진해온 공공 인프라 개편 작업을 본격화한다. 2030년 대전센터 폐쇄를 앞두고 693개 정보시스템 재배치와 민간 클라우드 활용 확대 방안 마련에 착수하면서 향후 공공 IT 시장 지형 변화가 예상된다. 1일 행정안전부에 따르면 정부는 국정자원 대전센터 폐쇄에 대비해 '국정자원 혁신 정보화전략계획(ISP)' 사업을 추진한다. 이번 사업은 지난해 대전센터 화재 이후 국가인공지능(AI)전략위원회가 발표한 'AI 정부 인프라 거버넌스·혁신 추진방향'의 후속 조치로, 노후 공공 데이터센터 중심 구조를 AI 시대에 맞는 분산형 인프라 체계로 전환하는 것이 핵심이다. 현재 대전센터에선 693개 공공 정보시스템이 운영 중이다. 정부는 올해 말까지 해당 시스템들을 단계적으로 이전하기 위한 로드맵을 수립하고 데이터 중요도와 서비스 특성에 따라 새로운 운영 체계를 설계할 계획이다. 대전센터 폐쇄 넘어 정부 인프라 재설계 이번 사업은 단순한 센터 이전을 넘어 정부 인프라를 재설계하는 과정으로 평가된다. 정부는 지난해 대전센터 화재를 계기로 국가 정보시스템 운영 체계 전반을 재검토해왔다. 실제 올해 들어 정보시스템 등급체계를 기존 사용자 수 중심에서 국민 영향도 중심으로 전면 개편했고 핵심 시스템의 재해복구(DR) 기준도 대폭 강화했다. 국가 핵심 시스템(A1)은 재난 발생 시 1시간 이내 복구가 가능한 구조를 구축하고 대국민 필수 서비스(A2)와 행정 중요 시스템(A3) 역시 등급별 복구 체계를 적용한다는 방침이다. 정부가 최근 93억원 규모의 대전 본원 스토리지 DR 통합구축 사업을 발주하고 121개 핵심 업무를 대상으로 실시간 데이터 복제 체계 구축에 나선 것도 같은 흐름이다. 해당 사업에는 국민신문고, 사회보장정보시스템, 모바일 주민등록증, 재난문자시스템, 안전신문고 등 국가 핵심 서비스가 포함됐다. 업계에선 이번 ISP가 향후 5년간 진행될 정부 AI 인프라 개편의 청사진 역할을 할 것으로 보고 있다. 민간 클라우드 확대…대기업 참여 기회 커진다 업계가 주목하는 부분은 민간 클라우드 활용 확대다. 정부는 국가정보원이 발표한 국가망보안체계(N2SF)에 따라 데이터를 기밀(C)·민감(S)·공개(O) 등급으로 구분하고 기밀 데이터는 공공 인프라에서 관리하되 민감·공개 데이터는 민간 클라우드 활용을 원칙으로 검토하고 있다. 올해 약 50개 시스템은 별도 전략 수립 없이 민간 클라우드로 우선 이전하는 방안이 검토되고 있다. 일부 핵심 시스템은 민간 클라우드 기반 DR 선도사업 대상으로도 거론되는 상황이다. 특히 이번 사업은 중소기업 참여지원 예외사업으로 인정받아 대기업도 참여할 수 있다. 이에 공공 사업을 지속 추진해온 삼성SDS와 LG CNS 등 대형 IT서비스 사업자는 물론 네이버클라우드· KT클라우드·NHN클라우드 등 국내 대표 클라우드 기업들의 참여가 예상된다. 아울러 시스템 운영 안정성과 효율성 등 서비스수준협약(SLA)도 중요한 요소인 만큼 매니지드 서비스 기업(MSP)들에게도 새로운 기회가 열릴 전망이다. 앞서 민관협력형 클라우드(PPP)로 운영되는 국정자원 대구센터에서도 민간 클라우드 기반 통합 MSP 사업이 추진되는 등 공공 인프라 운영에 민간 참여가 확대되는 흐름이 나타나고 있다. 'AI 정부' 인프라로 체계적 전환 정부는 이번 사업을 통해 궁극적으로 'AI 정부'를 위한 기반 인프라를 구축한다는 목표다. 공공부문에서 생성형 AI와 AI 에이전트 활용이 확대되면서, 정부 역시 기존 중앙집중형 데이터센터 구조만으론 향후 AI 서비스 수요를 감당하기 어렵다는 판단을 내린 것이라는 분석이 나온다. 행안부가 중점적으로 진행해온 클라우드 네이티브 전환을 비롯해 분산형 데이터센터, 고도화된 DR 체계를 결합한 하이브리드 인프라 구조가 새로운 공공부문 표준으로 자리 잡을 전망이다. 또 향후 ISP 결과에 따라 대전센터 기능 일부를 대구·광주센터로 이전할지, 민간 데이터센터 활용을 높일지, 신규 민간·공공 합작 데이터센터를 건립할지 등이 결정될 예정이다. 업계에선 이번 사업이 향후 수천억원 규모 인프라 투자와 공공 클라우드 시장 확대의 출발점이 될 것으로 보고 있다. 윤호중 행안부 장관은 "이번 국정자원 혁신은 안정성과 연속성이 확보된 AI 정부 인프라로 전환하는 사업"이라며 "어떤 재난 상황에서도 대국민 행정서비스가 중단 없이 안정적으로 제공될 수 있도록 차세대 AI 정부 인프라를 체계적으로 구축해 나가겠다"고 밝혔다. 업계 관계자는 "이번 ISP 사업은 민간 클라우드와 IT서비스, MSP 사업자들의 공공시장 참여를 키울 것"이라며 "정부 정보시스템 운영 구조를 AI 시대에 맞게 다시 설계하는 계기가 되길 기대한다"고 말했다.

2026.06.01 15:18한정호 기자

2030년 폐쇄 앞둔 국정자원 대전센터…정부 시스템 693개 재배치

정부가 지난해 화재 사고를 겪은 국가정보자원관리원(국정자원) 대전센터의 2030년 폐쇄를 앞두고 공공 정보시스템 운영 체계 전면 개편에 착수한다. 693개 시스템 재배치와 민간 클라우드 활용 확대, 재해복구(DR) 체계 고도화를 추진해 차세대 인공지능(AI) 정부 인프라로 전환한다는 목표다. 행정안전부는 국정자원 노후 인프라를 안정성과 연속성을 갖춘 차세대 AI 정부 인프라로 전환하기 위한 '국정자원 혁신 정보화전략계획(ISP)' 사업을 본격 추진한다고 1일 밝혔다. 이번 사업은 지난해 국정자원 대전센터 화재 이후 국가AI전략위원회가 지난 2월 발표한 'AI 정부 인프라 거버넌스·혁신 추진방향'의 후속 조치다. 노후화된 대전센터를 2030년까지 단계적으로 폐쇄하고 공공 정보시스템 운영 구조를 AI 시대에 맞게 재설계하는 것이 핵심이다. 행안부는 올해 말까지 대전센터에 입주한 693개 공공 정보시스템의 단계적 재배치 로드맵을 수립한다. 데이터 중요도와 시스템 특성, DR 수준 등을 고려해 시스템별 이전 방안을 마련하고 운영 공백이 발생하지 않도록 연차별 이행 계획도 함께 수립할 예정이다. 특히 데이터 중요도에 따라 기밀(C등급) 데이터는 정부·공공 데이터센터에서 관리하고 민감(S등급)·공개(O등급) 데이터는 민간 클라우드로 이전하는 방향을 검토한다. 공공부문 민간 클라우드 활용 범위를 확대하는 동시에 보안성과 안정성을 확보하겠다는 구상이다. 대전센터 폐쇄에 따른 대체 인프라 방안도 함께 검토된다. 민간 데이터센터 임대와 공공 데이터센터 신축 등 다양한 시나리오를 대상으로 운영 안정성과 비용, 일정, DR 체계 연계성 등을 종합 비교·분석할 계획이다. 민간 시설 활용 시에는 국가정보통신망 연계와 기밀 데이터 보호 방안도 함께 검토한다. DR 체계도 고도화한다. 정부는 국가핵심 시스템(A1등급)은 실시간~1시간 이내 복구가 가능한 액티브-액티브 구조를 적용하고, 대국민 필수 시스템(A2등급)은 액티브-스탠바이, 행정 중요 시스템(A3등급)은 스토리지 기반 DR 체계를 적용하는 방향을 고려하고 있다. 올해는 대전센터 운영 시스템 가운데 134개를 대상으로 재해복구 체계를 우선 구축한다. 이 가운데 디브레인과 우편정보시스템, 안전디딤돌 등 일부 핵심 시스템은 민간 클라우드 기반 재해복구 선도 프로젝트로 추진된다. 또 약 50개 시스템은 별도 전략 수립 없이도 민간 클라우드로 우선 이전하는 방안이 검토되고 있다. 이번 사업은 데이터센터 이전을 넘어 공공 정보시스템 운영 체계를 정부 데이터센터 중심 구조에서 민간 클라우드와 공공 인프라가 결합된 하이브리드 구조로 전환하는 계기가 될 전망이다. 윤호중 행안부 장관은 "이번 국정자원 혁신은 안정성과 연속성이 확보된 AI 정부 인프라로 전환하는 사업"이라며 "어떤 재난 상황에서도 대국민 행정서비스가 중단 없이 안정적으로 제공될 수 있도록 차세대 AI 정부 인프라를 체계적으로 구축해 나가겠다"고 밝혔다.

2026.06.01 13:57한정호 기자

성심당 '튀김소보로' 판별 AI 모델, 반도체 기판 불량 잡는 '비전 AI 모델' 닮아

“일상 속 경제활동에 녹아든 인공지능(AI)이 제가 강조해 온 제조업 인공지능전환(M.AX)의 방향과 놀라울 정도로 닮아 있다는 것을 새삼 깨달았습니다.” 27일 대전 성심당 롯데백화점 대전점을 둘러본 김정관 산업통상부 장관은 “빵의 튀김 결과를 판별하는 AI가 M.AX에서 철판 균열이나 반도체 기판 불량을 판별하는 '비전 AI 모델'과 기술적으로 유사하다”며 이같이 말했다. 김 장관은 “M.AX가 주력제조업이나 첨단 산업에 국한하지 않고 소상공인과 서비스업 등 경제 전반에 적용될 수 있는 강력한 정책임을 입증하고 있다”며 “이러한 기술과 과제가 얼라이언스를 통해 확산하고 고도화하면 M.AX의 혁신 선순환 구조가 완성되는 것”이라고 덧붙였다. 성심당 롯데백화점 대전점은 AI와 로봇 기술을 활용해 튀겨낸 성심당 튀김 소보로를 맛볼 수 있는 매장이다. 튀김소보로 매장엔 튀기기 위해 선반에 가지런히 놓인 빵을 튀김기름 앞까지 운반하는 로봇팔과 다 튀긴 튀김소보로를 낱개 포장하는 로봇팔, 그리고 튀김소보로가 제대로 튀겨졌는지 확인하는 AI 센서와 모니터가 구축돼 있다. 하루에 1만~1만 5000개의 튀김소보로를 만들어 내는 매장은 온도가 36~42도에 이를 정도로 덥다. AI와 로봇이 뜨거운 기름 앞에서 땀 흘리는 제빵장인의 수고를 덜어주고 있다. 산업부는 성심당 등 모범사례들이 산업 생태계 전반으로 확산할 수 있도록 2026년 M.AX 예산 1조 2000억원을 활용해 제조 AI, 로봇 등 핵심기술 개발 등에 정책적 역량을 집중한다는 계획이다. 산업부는 성과를 제조현장 뿐만 아니라 식품·화장품·호텔 등 일상생활로 퍼뜨리는 '국민 체감형 프로젝트'를 확대할 계획이다. 성심당은 고온의 작업환경에서 고강도 반복 작업이 수행되는 튀김소보로 제조 공정에 AI 로봇을 도입한다. 반죽부터 빵 뒤집기, 튀김 정도·크기 등 불량 판정, 완제품 포장까지의 과정을 자동화해 생산성을 20% 향상한다는 계획이다. 안동 화곡양조장은 명인의 숙련도에 의존해 장시간 작업해야 하는 발효조 교반작업에 AI와 로봇을 적용한다. 발효조 상태 판단, 교반 타이밍·강도 등 암묵지를 로봇에 학습시키고 작업을 수행하게 해 제품 품질을 균일화하고 작업자 피로를 완화한다는 계획이다. 이 외에도 장충동 왕족발 보쌈의 AI 기반 불량육 선별 및 정량 포장 시스템, 육군 스마트물류센터의 보급품 분류·포장 로봇 실증 등이 국민 체감프로젝트의 일환으로 추진되고 있다. 이날 성심당 M.AX 현장 방문과 연계한 '국민체감 M.AX 현장 확산 간담회'에서 참석 기업들은 성공적인 제조 AX를 위해 AI 모델을 개발하는 공급기업의 역량 강화가 필수적이며 개발된 솔루션이 현장에 체계적으로 확산할 수 있도록 정부 지원이 확대돼야 한다고 입을 모았다. 임영진 성심당(로쏘) 대표는 “M.AX로 튀김 소보로 제작을 위해 뜨거운 열기를 견뎌야 했던 직원 고생을 경감할 수 있기를 기대한다”며 “이번에 도입한 AI 모델·로봇을 더욱 고도화해 다른 지점으로도 확산하는 방안을 긍정적으로 검토하겠다”고 밝혔다. 성심당 프로젝트에 AI솔루션 도입을 담당한 이한 로이랩스 대표는 “이번 프로젝트를 계기로 새로운 부문의 레퍼런스도 확보할 수 있었다”며 “제조현장을 넘어 식품·F&B 등 새로운 분야로의 사업 확대가 기대된다”고 말했다. 김 장관은 “'대전 시민과의 나눔'과 같이 선한 영향력을 확산하며 대전의 아이콘으로 자리잡은 성심당처럼 M.AX 얼라이언스도 대한민국 제조업과 경제를 지키는 혁신의 아이콘이 될 것”이라고 밝혔다. 산업부는 제조 AI·로봇 등의 핵심기술을 M.AX 얼라이언스를 중심으로 신속하게 개발하고 관계부처와의 긴밀한 협력을 통해 성과가 경제 전반에 빠르게 확산한다는 계획이다.

2026.05.27 16:16주문정 기자

행안부, 대구센터 14개 시스템 통합…24시간 장애 대응

행정안전부 국가정보자원관리원이 대구센터 민관협력형 클라우드(PPP)에 입주한 공공 정보시스템을 통합 관리한다. 개별 운영에 따른 한계를 극복하고 24시간 중단 없는 관제 체계를 구축해 공공 서비스의 안정성을 높인다는 취지다. 국가정보자원관리원은 대구센터 민관협력형 클라우드(PPP)에 입주한 공공 정보시스템을 보다 안정적이고 효율적으로 운영하기 위해 '통합 관리서비스 사업'(이하 통합 MSP 사업)을 추진한다고 18일 밝혔다. 이번 사업은 지난 2025년 9월 발생한 대전 본원 화재 피해 시스템 중 대구센터로 이전·복구한 14개 시스템을 대상으로 한다. 그동안 22개 기관의 51개 시스템이 여러 민간 클라우드 운영업체(MSP)에 의해 개별 관리되면서 운영 방식과 장애 대응에 편차가 있었다. 국가정보자원관리원은 이를 해결하기 위해 표준화된 운영 절차와 IT서비스관리체계(ITSM)를 적용한 '통합 MSP 운영 모델'을 도입한다. 장애 대응과 데이터 백업 등 핵심 업무를 통합 MSP 중심으로 일원화하고, 원관리원은 전체 운영 총괄을 맡아 기관들을 지원한다. 특히 24시간 365일 중단 없는 장애 대응과 보안 관제 체계를 갖춘다. 실시간 모니터링을 강화해 장애를 선제적으로 방지하며, 원관리원 직접 운영 클라우드 수준의 서비스수준협약(SLA)을 적용해 품질을 상향 평준화한다. 운영 방식도 효율화한다. 기존 현장 상주 방식에서 철저한 보안 기준을 갖춘 '원격 운영 거점' 관리 방식으로 전환한다. 이를 통해 전문 인력을 적재적소에 배치해 운영 안정성과 업무 효율성을 동시에 잡을 계획이다. 하승철 국가정보자원관리원 원장 직무대리는 "통합 MSP 사업은 민간 클라우드를 활용해 공공 정보시스템 운영의 전문성과 안정성을 한층 높이는 계기가 될 것"이라며 "앞으로도 민관 협력을 바탕으로 안전하고 효율적인 클라우드 운영 환경을 지속 확대하겠다"고 말했다.

2026.05.19 17:22남혁우 기자

BIC조직위, 일본 '비트서밋 펀치 2026' 참가…K-인디게임 6종 출품

게임문화재단, 부산정보산업진흥원(BIPA), 펄어비스, 부산인디커넥트페스티벌(BIC) 조직위원회는 '빅잼(BIGEM)' 4기 선정작 6종의 일본 '비트서밋 펀치 2026' 전시 참여를 지원한다고 19일 밝혔다. 비트서밋 펀치 2026은 오는 22일부터 24일까지 3일간 일본 교토 미야코메쎄에서 개최된다. 일본 인디게임협회(JIGA)가 주최하는 '비트서밋'은 일본 최대 규모의 국제 인디게임쇼로, 아시아 전역의 개발사, 글로벌 퍼블리셔, 인디게임 팬들이 주목하는 행사다. 비트서밋은 BIC와 긴밀한 파트너십을 맺고 있다. 이번 행사에는 3F-C10 부스에서 빅잼 4기 인디게임 6종을 전시하고 참관객을 맞이할 예정이다. 빅잼은 펄어비스 기획으로 시작돼 게임문화재단, BIC 조직위, BIPA가 함께하는 민관 협력 프로젝트다. 2022년부터 BIC 전시작 중 우수 인디게임을 선정해 해외 전시 참가, 부스 설치 및 운영, 홍보·마케팅 등 해외 진출에 필요한 전 과정을 지원해 오고 있다. 특히 지난해 선발한 4기부터는 기존 BIC 전시작 외에 한국콘텐츠진흥원 인디게임 개발 지원 사업을 통해 선발된 선도기업 부문까지 지원 대상을 확대하며, 더욱 다양한 개발사에게 글로벌 진출 기회를 제공하고 있다. 이번 비트서밋 펀치 2026에 참가하는 전시작은 블랙가디언이 개발한 'Vending Machine Hero'을 비롯해 ▲트윈채리엇 'XX 물류센터' ▲화이트카이트 '할로원더밴드' ▲ZPINK '닥터 디가우스', ▲무기고 '마왕의 탑', ▲1HPSTUDIO '이나리' 등 6종이다. 해당 전시작은 BIC 전시작 부문과 선도기업 부문에서 고루 선발됐으며, 독창적인 장르적 개성과 높은 완성도를 자랑한다. 참가 팀은 이번 전시를 통해 일본 현지 이용자와 직접 소통하며 글로벌 피드백을 수집할 계획이다. 아시아 주요 인디게임 관계자가 한자리에 모이는 만큼, 국내 인디게임의 해외 인지도를 높이고 현지 시장과의 접점을 넓히는 계기가 될 것으로 기대된다. 주성필 BIC 조직위원장은 "이번 비트서밋 참가는 빅잼 4기 개발사들이 일본 현지 게이머와 직접 만나고 글로벌 피드백을 몸으로 체감할 수 있는 뜻깊은 기회"라며 "국내 인디게임 개발사가 해외 시장에서 새로운 가능성을 확인하고 실질적인 성과를 만들어갈 수 있도록 지원을 이어가겠다"고 밝혔다.

2026.05.19 11:29진성우 기자

쿠팡 개인정보 유출 조사 마무리…개인정보위 "곧 결정"

3367만명의 개인정보를 유출한 쿠팡에 대한 제재 수위가 이르면 내달 결정될 것으로 보인다. 송경희 개인정보보호위원회 위원장은 지난 12일 정부서울청사에서 열린 정책브리핑에서 “쿠팡에 대한 조사를 다 마무리했다”면서 “조사 결과에 대한 사전 통지를 보냈고, 사업자 의견 제출을 받고 있다”고 말했다. 그러면서 “지금 사업자가 제출한 의견을 받아서 검토 중이고, 검토가 완료되면 개인정보위 전체 회의에서 의결하도록 하겠다”며 “단계가 빠르게 진행되고 있다”고 덧붙였다. 개인정보위 규정에 따르면 조사관은 조사 결과보고서를 바탕으로 처분 내용을 당사자에게 사전통지해야 하며, 당사자는 14일 이상의 기간 내 의견을 제출할 수 있다. 이와 관련해 쿠팡은 개인정보위에 보낸 의견서에서 전반적인 처분 방향에 동의하기 어렵다는 취지의 의견을 견지한 것으로 알려졌다. 현행 개인정보보호법상 과징금은 직전 3개년 평균 매출의 최대 3%까지 부과할 수 있다. 한국 쿠팡 모회사 쿠팡Inc의 지난해 매출은 약 49조원으로 3%를 단순 계산하면 법정 최대 과징금 규모는 대략 1조5000억원 수준이 될 전망이다. 쿠팡Inc의 경우 매출 대부분이 한국에서 발생하고 있다. 개인정보위 전체 회의는 이달 13일과 27일 예정돼 있지만 13일 회의에는 해당 안건이 상정되지 않으면서 내달 중 결과가 나온다는데 힘이 실린다.

2026.05.13 09:52박서린 기자

정부, 2417억 규모 정보자원 통합 추진…'중단 없는 행정' 기반 만든다

정부가 정보자원 통합 구축에 나서며 행정 서비스 안정성 강화에 투자한다. 노후 인프라 교체와 재해복구(DR) 체계 고도화를 통해 중단 없는 정부 서비스 운영 기반을 마련한다는 목표다. 국가정보자원관리원은 올해 약 2417억원 규모 '범정부 정보자원 통합구축 사업'을 추진한다고 5일 밝혔다. 이번 사업은 서버·스토리지·네트워크 등 정부 정보자원을 일괄 구매해 클라우드 기반으로 통합 구축하는 방식으로 진행된다. 부처별 개별 구매로 인한 중복 투자를 줄이고 자원 공동 활용을 확대하기 위해 2009년부터 매년 추진돼왔다. 우선 1차로 1642억원 규모 사업이 발주된다. 국토교통부와 공정거래위원회 등 41개 기관 158개 업무에 필요한 정보자원 1702식을 도입할 계획이다. 하드웨어 706식과 소프트웨어 996식으로 구성되며 통합 발주와 개별 구매를 병행한다. 이번 통합사업은 'AI정부 인프라 거버넌스·혁신 추진방향'을 반영해 인프라 구조 개편에도 초점을 맞췄다. 2030년 운영 종료가 예정된 대전 본원에 대한 신규 투자는 최소화하고 일부 시스템은 대구센터로 이전해 재배치한다. DR 체계도 강화한다. 우편·여권·특허 등 주요 행정 서비스의 서버와 스토리지 기반 DR 시스템을 보강하고 백업센터를 통한 2차 저장 장비 도입을 확대해 데이터 안정성을 높일 계획이다. 도입되는 정보자원은 노후 장비 교체와 클라우드 인프라 확충, 백업 체계 강화뿐 아니라 각 부처 신규 업무 시스템 구축에도 활용될 예정이다. 국가정보자원관리원은 사업 참여를 희망하는 기업을 대상으로 오는 12일 한국천문연구원에서 사업 설명회를 열고 세부 추진 방향과 유의사항 등을 안내할 방침이다. 하승철 국가정보자원관리원 원장 직무대리는 "이번 통합사업은 2030년 대전 본원 운영 종료에 대비하는 첫해라는 점에서 의미가 크다"며 "각 부처가 필요한 정보자원을 적기에 제공하는 동시에 정부 서비스를 안정적으로 운영하기 위한 재해 복구 체계를 더욱 강화하겠다"고 밝혔다.

2026.05.05 13:03한정호 기자

[법과 상식 사이] "매장서 일회용 컵으로 드시면 안 돼요"…디지털 시대 법은 UI로 작동한다

과거 카페 벽의 안내문과 점원의 “매장 내 취식은 일회용 컵이 안 됩니다”란 말로 전달되던 법은 이제 키오스크 첫 화면과 배달앱 체크박스 같은 UI(User Interface) 속으로 옮겨갔다. 같은 프랜차이즈라도 어떤 매장은 종이컵을 주고 어떤 곳은 머그잔만 가능하다고 안내해 소비자는 헛갈린다. 그러나 그 이면에는 법이 정한 복잡한 예외 기준과 이를 반영한 알고리즘이 작동하고 있다. 사용자가 '매장 이용'을 누르는 순간 일회용 컵 옵션이 비활성화되는 장면은 법이 조문에서 알고리즘으로 옮겨가고 있음을 보여준다. 법은 이제 설명보다 시스템 입력을 통해, 설득보다 시스템 작동을 통해 집행된다. UI, 가장 조용한 규제 수단 「자원의 절약과 재활용촉진에 관한 법률」 제10조는 일정 시설·업종의 사업자에게 원칙적으로 1회용품 사용을 억제하고 무상 제공하지 않을 의무를 부과한다. 카페·음식점 등 식품접객업소가 대표적 대상이다. 그러나 법은 현실적인 소비 형태를 고려해 여러 예외도 둔다. 매장 밖에서 소비할 목적으로 판매·배달하는 경우에는 1회용품 사용이 가능하다. 매장 면적 33㎡ 미만인 소규모 점포나 2028년까지 규제가 유예된 생분해성 빨대 역시 일부 예외에 포함된다. 장례식장도 대표적인 예외 공간이지만 조리·세척 시설이 완비됐다면 다회용기를 사용해야 한다. 단순해 보이는 규제 뒤에는 업종, 면적, 재질, 공간 구조까지 따지는 복잡한 기준이 숨어 있는 셈이다. 흥미로운 점은 이런 복잡한 예외와 조건들이 디지털 환경에서는 알고리즘으로 구현된다는 사실이다. 법은 더 이상 '쓰지 마라'는 명령에 머물지 않는다. 키오스크나 배달앱을 통한 주문에는 고객이 1회용품 사용 여부를 직접 선택할 수 있는 기능을 갖추도록 요구한다. 법적 의무가 조문을 넘어, UI에 어떤 버튼을 만들고 어떤 선택지를 보여줄지까지 영향을 미치기 시작한 것이다. 법과 상식 사이의 '회색지대'는 어디로 갔나 문제는 수많은 예외와 특수성을 고려해 설계된 법이 화면 위에서는 단 몇 개의 버튼과 체크박스로 축소된다는 점이다. '매장 이용'과 '포장'이란 두 선택지 뒤에는 업종, 면적, 재질, 소비 목적 같은 복잡한 조건이 숨어 있지만 소비자는 그 이유를 알지 못한 채 시스템이 허용한 선택지만을 따르게 된다. 법은 본래 상황에 따른 해석과 설명의 여지를 남겨두는 유연한 규범이다. 그러나 UI 안에서 법은 이를 생략한 채 즉각 실행되는 명령으로 바뀐다. 편리함을 얻는 대신 우리는 왜 안 되는지 질문할 기회를 잃는다. 사용자는 '법이니 그렇겠지'라고 받아들이지만, 실제 법령과 화면의 규칙이 언제나 정확히 일치하는 것은 아니다. 현장의 상식을 담기 위해 면적 1㎡, 재질의 미세한 차이까지 따져 설계된 법도 UI의 효율성 앞에서는 화면 속에서 지워질 수 있다. 더 강한 통제보다 더 나은 설계 디지털 시대의 법치주의는 '해석'의 영역에서 '설계'의 영역으로 이동하고 있다. 비활성화된 버튼 하나, 기본값으로 설정된 체크박스 하나가 강력한 집행수단이 되는 시대다. 이러한 규제는 별도의 단속 없이도 높은 효율을 보장하지만, 법 뒤에 숨은 사회적 가치와 공감의 과정을 단순한 버튼 조작으로 축소하기도 한다. 앞으로 법 규제의 효과성과 강제성은 키오스크, 웹, 앱 같은 IT 시스템을 통해 더욱 직접적으로 구현될 가능성이 크다. 그러나 중요한 것은 규제가 얼마나 강하게 작동하느냐만이 아니다. 법의 궁극적 목적은 시민을 더 안전하고 풍요롭고 인간적인 삶으로 이끄는 데 있다. 그렇다면 디지털 시스템에 법을 반영하는 과정 역시 효율성뿐 아니라 인간 중심의 설계를 기준으로 삼아야 한다. 법이 화면으로 작동하는 시대일수록 우리는 화면 속 코드가 시민의 선택권을 과도하게 제한하고 있지는 않은지, 인터페이스가 법의 목적과 상식을 충분히 담아내고 있는지 살펴야 한다. 디지털 시대의 법치는 더 강한 통제보다 더 나은 설계에서 완성된다.

2026.05.04 08:33안정민 컬럼니스트

지난해 이산화탄소 농도 '432.7ppm'…관측 사상 최고치 경신

지난해 우리나라 이산화탄소 농도가 1999년 관측을 시작한 이래 최고치를 기록했다. 기상청 국립기상과학원이 29일 발표한 '2025 지구대기감시보고서'에 따르면 안면도·제주고산·울릉도의 배경농도를 산술평균한 우리나라의 2025년 이산화탄소 배경농도 값은 2024년의 429.5ppm보다 3.2ppm 높은 432.7ppm으로 조사됐다. 최근 10년 사이 두 번째로 큰 연간 증가폭을 기록했다. 전지구 평균인 425.6ppm보다 7.1ppm 높은 수준이다. 또 우리나라에서 가장 오랜 기간(1999년부터) 관측해 온 안면도 이산화탄소 관측 결과를 근거로 우리나라 이산화탄소 배경농도는 2000년 이후 연 2.5ppm씩 높아지고 있고, 최근 10년에는 연 2.6ppm의 속도로 증가하고 있는 것으로 나타났다. 전지구 평균 증가 속도는 2000년 이후 연 2.3ppm, 최근 10년 연 2.6ppm이다. 메탄 증가 경향은 이산화탄소와 다르게 나타났다. 2025년 우리나라 메탄 배경농도(2023ppb)는 전년보다 2ppb 증가, 최근 10년(2015~2024) 평균 증가율인 연 10ppb보다 증가 속도가 늦춰진 것으로 나타났다. 아산화질소와 육불화황 2025년 배경농도는 각각 340.6ppb(2024년 339.4ppb)와 12.5ppt(2024년 12.2ppt)로 이산화탄소와 같이 모두 관측 이래 최고치를 경신했다. 관측 기간 전반에 걸쳐 전지구 평균(아산화질소 338.8ppb, 육불화황 12.2ppt)보다 높은 값을 보였다. 온실가스이자 성층권오존 파괴 물질인 염화불화탄소류(CFCs)는 다른 온실가스와 다르게 지속적으로 감소하는 추세로 나타났다. 기상청은 1989년 몬트리올 의정서 이후 전 세계의 단계적인 규제에 따른 효과로 국제협약의 성공 사례라고 전했다. 한편, 2025년 국내에서 관측된 다른 지구대기감시 요소인 에어로졸과 강수 산성도는 대부분 감소했다. 에어로졸 수농도(0.05∼1.0㎛), 입자상 물질(PM10) 질량농도는 대부분 감소 경향을 보였다. 우리나라 강수 산성도(pH)는 2007년 이후 약화하는 추세이며, 2025년 산성도는 강수 산성비 정의(pH 5.6)에 가까운 약산성의 pH 5.2(2024년 pH 5.2) 값이 관측됐다. 강현석 국립기상과학원장은 “우리나라 온실가스의 입체적 현황이 과학적으로 확인되고 있는 만큼, 기상청은 신속하고 정확한 지구대기감시정보를 제공해 기후위기 대응 정책을 강력하게 뒷받침할 것”이라며 “기후변화 원인 물질의 기원 추적·영향·효과 분석 역량을 더욱 강화해 나갈 계획”이라고 밝혔다. 한편, 기상청은 세계기상기구 지구대기감시프로그램(WMO/GAW)의 우리나라 대표 기관이다. 1994년 성층권오존 관측을 시작으로 안면도·제주고산·울릉도독도·포항 등 4개 지점에서 우리나라 기후변화 원인 물질을 관측하고 있다.

2026.04.29 16:06주문정 기자

[법과 상식 사이] 병원 진료 대기판에 뜨는 내 이름, 한 글자 가리면 충분할까

이름의 한 글자를 가리면 곧바로 익명처리가 될까? 병원 진료 대기판에는 환자 이름이 전부 드러나지 않도록 일부를 별표나 동그라미로 가려 표시하는 경우가 있다. 병원 나름의 개인정보 보호 조치다. 그러나 법적으로 중요한 질문은 따로 있다. 그 표시가 실제로도 환자를 식별하기 어렵게 만들었는가. 아니면 대기실이라는 공간적 맥락 속에서 여전히 누구인지 쉽게 짐작하게 하는가를 고려했을 때 충분한 조치인가. 맥락이 붙는 순간, 이름은 단순한 문자가 아니다 개인정보 보호법은 개인을 알아볼 수 있는 정보뿐 아니라 다른 정보와 쉽게 결합해 식별할 수 있는 정보도 개인정보로 본다. 또한 게시·표시 등은 개인정보 '처리'에 포함될 수 있다. 병원 대기판 표시는 단순한 안내가 아니라 개인정보 처리의 한 방식으로 봐야 한다. 특히 병원에서는 이 문제가 더 민감해진다. 병원은 단지 사람이 모이는 공간이 아니라 이름 표시가 진료 대기 상황과 결합되는 장소이기 때문이다. 진료실 앞 대기판 문제의 핵심은 '이름을 조금 가렸는가'가 아니라, 그 표시 방식이 현실적으로 식별 가능성을 얼마나 낮추고 있는가에 있다. 가명정보라는 오해 이름 일부를 가렸으니 '가명정보'가 아니냐고 물을 수 있다. 하지만 법은 가명처리를 개인정보의 일부를 삭제하거나 대체하는 등의 방법으로 추가정보 없이는 특정 개인을 알아볼 수 없도록 처리하는 것이라고 정의한다. 다시 말해, 같은 대기실의 이용자들이 별도의 추가정보 없이도 누구인지 쉽게 추정할 수 있다면 실질적으로는 가명처리의 효과가 충분하다고 보기 어렵다. 그래서 병원 대기판에서 핵심은 부분 비식별 표시만으로 실제 보호가 충분한지에 있다. 몇 글자를 가렸는지가 아니라 그 방식이 현실적인 식별 가능성을 충분히 낮추고 있는지가 중요하다. 최소 처리의 원칙 이 사안을 관통하는 법적 기준은 개인정보보호법 제3조의 원칙이다. 개인정보처리자는 목적에 필요한 최소한의 범위에서만 정보를 처리해야 하며, 익명이나 가명처리로 목적을 달성할 수 있다면 그 방법을 우선해야 한다. 병원 대기판 운영에 이 원칙을 대입하면 질문은 단순하다. 환자 확인을 위해 반드시 이름이 필요한가. 필요하다면 전체 공개가 불가피한가. 더 나아가 이름 일부를 표시하는 것보다 덜 식별적인 대체 수단은 없는가. 법이 요구하는 것은 관행이 아니라 목적 달성에 필요한 최소 범위의 설계다. 접수번호나 대기번호 중심의 호출 방식처럼 덜 침해적인 수단이 존재한다면, 병원은 왜 더 노출하는 방식을 선택했는지 설명할 수 있어야 한다. 어떻게 설계해야 하나 그래서 실무적 결론도 비교적 분명하다. 원칙적으로는 대기번호나 내부 식별번호 중심으로 운영하는 것이 가장 안전하다. 불가피하게 이름 확인이 필요한 경우라면 성명 전체를 드러내기보다 일부만 표시하는 방식으로 식별 범위를 줄이는 것이 바람직하다. 다만 여기서도 안심할 수는 없다. 외국인 이름처럼 드물고 눈에 띄는 경우, 지역이나 병원 규모상 동명이인이 많지 않은 경우, 예약 시간이나 대기 순번이 함께 보이는 경우에는 이름 일부만 가려도 특정이 쉬울 수 있다. 핵심은 마스킹의 유무가 아니라 재식별 가능성을 충분히 낮췄는지에 있다. 특히 주의해야 할 것은 정보가 놓이는 맥락이다. 이름을 다 보여주지 않았다고 해서 문제가 사라지는 것은 아니다. 진료실 앞 대기판은 그 위치 자체로 이미 의료적 맥락을 형성하기 때문에 성명 일부만 표시하더라도 주변 사람이 누구를 위한 호출인지 짐작할 가능성이 있다. 그래서 병원은 무엇을 표시할 것인가만이 아니라, 그 정보가 어떤 맥락에서 읽히는지도 함께 따져야 한다. 필요 이상의 식별 단서는 빼고 정말 필요한 최소 요소만 남겨야 한다. 결국 병원 대기판 운영의 판단 기준은 분명하다. 형식적으로 몇 글자를 가렸는지가 아니라, 그 방식이 실제로 환자의 식별 가능성과 사생활 노출을 얼마나 줄였는지가 핵심이다. 환자 안내와 진료 운영의 편의도 중요하지만 그 목적이 개인정보 최소처리의 원칙을 넘어설 수는 없다.

2026.04.21 08:46안정민 컬럼니스트

ETRI 원장 후보 김봉태·박세웅·백용순 박사 선정

한국전자통신연구원(ETRI) 원장 후보 3배수로 김봉태 럭사 기술고문과 박세웅 서울대학교 전기·정보공학부 교수, 백용순 한국전자통신연구원 입체통신연구소장이 선정됐다. 국가과학기술연구회는 10일 한국전자통신연구원 원장후보자심사위원회를 개최하고 이같이 후보자 3인을 이사회에 추천하기로 결정했다. 김봉태 럭사 기술고문은 서울대 전자공학과를 나온뒤 미국 노스캐롤라이나대에서 컴퓨터공학 전공으로 박사학위를 받았다. ETRI서 네트워크연구본부장과 미래전략연구소장, 차세대통신연구부문 소장, 원장대행 등을 역임했다. 박세웅 서울대 교수는 서울대 전기공학과를 졸업하고 미국 펜실베이니아대에서 시스템공학 전공으로 박사학위를 받았다. 서울대 정보화본부장과 한국통신학회장을 지냈다. 백용순 ETRI 책임연구원은 서울대 물리학과를 졸업했다. 미국 센트랄 플로리다대학CREOL(광학및포토닉스대학)서 물리학 전공으로 박사학위를 받았다. 현 입체통신연구소장이다. ETRI 광무선원천연구본부장을 지냈다. 국가과학기술연구회는 조만간 이사회를 열어 3배수 가운데 최종후보 1인을 결정할 예정이다.

2026.04.10 19:13박희범 기자

美 상원 의원, '아동 성착취' 의심 플랫폼 기업 조사 착수

미국 상원 공화당 고위 인사가 온라인 아동 성 착취 의심 사례에 대한 보고 문제를 둘러싸고 플랫폼 기업에 대한 조사에 착수했다. 9일(현지시간) 블룸버그 등 외신에 따르면 척 그래슬리 상원 법사위원장은 플랫폼 기업에 서한을 보내 아동 착취 관련 신고 개선 노력에 대한 추가 정보를 요청했다. 조사 대상인 플랫폼 기업에는 메타, 아마존, 틱톡, 스냅, 디스코드, 로블록스, 그라인더 등이 포함된다. 그래슬리 의원은 “일부 기업이 아동 보호와 가해자 처벌에 필요한 충분한 데이터를 실종·착취아동센터(NCMEC)와 수사기관에 제공하지 않고 있다는 점이 우려된다”고 밝혔다. 그는 이들 기업에게 이달 22일까지 답변할 것을 요구했다. 인공지능(AI) 등 기술이 빠르게 발전하면서 미성년자를 대상으로 한 온라인 범죄도 증가하고 있다. 이에 미국 의회는 아동 성 착취물 단속 강화, 피해자 보호 확대, 가해자 법적 책임 강화를 위한 입법을 추진 중이다. 상원 법사위원회는 지난 2월 그래슬리 의원과 민주당 간사 딕 더빈이 주도한 3건의 법안을 통합해 통과시켰다. 이는 온라인 아동 성 착취 증가에 대응하기 위한 조치다. 아울러, 이번 조사는 NCMEC가 최근 발표한 데이터에 따른 것으로, 해당 자료는 기업들이 의심 사례에 대한 충분한 정보를 제출하지 않았으며, 피해자와 용의자 정보 누락, AI 학습 데이터 내 아동 성 착취물 공개 부족 등의 문제가 있었다고 지적했다. 그래슬리 의원은 서한에서 NCMEC의 지난달 보고서를 인용하면서 “이러한 데이터가 부족할 경우 수사기관이 대응할 수 없게 되고, 아동은 온라인 성범죄에 더욱 취약해지며 피해자도 반복적인 피해를 입게 된다”고 말했다. 이와 관련해 메타는 페이스북과 인스타그램에서 발생하는 아동 착취 의심 사례 보고를 위해 오랜 기간 NCMEC와 긴밀히 협력해왔다고 언급했다. 앤디 스톤 대변인은 “신고가 최대한 유의미하도록 협력을 계속할 것”이라고 밝혔다. 그는 “중복되거나 유사한 콘텐츠를 하나의 신고로 묶는 방식으로 보고 절차를 간소화했으며 이는 2024년 사이버팁 감소에 크게 기여했고, 수사기관이 효율적으로 대응할 수 있도록 했다”고 덧붙였다. 디스코드는 “NCMEC와 오랜 협력 관계를 유지하고 있으며 정기적으로 소통하고 있다”고 했다. 맷 카우프만 로블록스 최고안전책임자는 “그래슬리 의원의 서한을 검토 중이며 아동 안전이라는 공동 목표를 위해 협력할 것”이라고 밝혔다. 스냅도 “해당 문제를 심각하게 받아들이고 있으며 아동 성 착취 대응 노력을 지속할 것”이라고 부연했다. 그라인더는 “아동 성 착취물을 선제적으로 감시·식별·신고하는 정책을 공유할 기회를 환영한다”며 “18세 이상 성인만 이용 가능한 플랫폼으로 관련 대응에 최선을 다하고 있다”고 강조했다.

2026.04.10 09:13박서린 기자

[현장] 송경희 "개인정보 유출 3년 새 20배…사후 제재론 한계"

개인정보보호위원회가 인공지능(AI) 시대 대규모 개인정보 침해에 대응하기 위해 보안 인증 의무 범위를 확대하고 과징금 상한을 매출액의 10%로 높이는 등 개인정보 보호 체계 전면 강화에 나선다. 송경희 개인정보보호위원회 위원장은 8일 서울 강남구 삼정호텔에서 'AI시대 개인정보보호 체계 대전환'을 주제로 열린 한국IT전문가협회 조찬세미나에서 "개인정보보호가 선택적인 문제가 아니라 필수 투자 영역으로 정착될 수 있도록 징벌적 체계를 도입했다"고 밝혔다. 송 위원장에 따르면 2025년 개인정보 유출 건수는 2022년 대비 20배 증가한 1억여 건에 달한다. 사이버 침해 신고 건수도 전년 대비 26% 늘었다. 데이터 집중화와 클라우드 확산으로 한 번 침해 시 피해 규모가 급격히 커지는 구조가 굳어지고 있다는 게 개인정보위의 진단이다. 이 같은 문제의식에 따라 국회에선 개인정보보호법 개정안이 통과됐다. 반복적이고 중대한 위반이 발생할 경우 과징금 상한을 현행 전체 매출액의 3%에서 10%로 높이는 것이 개정안 핵심 내용이다. 기본 과징금 기준인 3%는 유지되며 위반의 중대성과 반복성 요건을 충족한 경우에 한해 상한선이 적용된다. 적용 기준이 되는 매출액은 국내 매출 기준으로 사고와 무관한 매출임을 입증할 경우 제외할 수 있다. 다만 과징금 강화만으로는 실질적인 보호 투자를 유도하기 어렵다는 판단 아래 예방 투자 기업에 대한 과징금 필수 감경 제도도 도입된다. 기존 법엔 예방 투자를 했더라도 과징금을 반드시 감경해야 하는 규정이 없었으나 개정법에 이를 명문화했다. 오는 9월부터 시행되며 시행령에서 구체적 감경 요건을 규정할 예정이다. 개인정보보호 관리체계 인증(ISMS-P) 제도도 대폭 강화된다. 현행 ISMS-P는 보안(ISMS) 인증만 의무화돼 있고 프라이버시(P) 인증은 자율에 맡겨왔다. 이번 개정법 통과로 대규모 통신·플랫폼 서비스 사업자와 주요 공공기관을 대상으로 프라이버시 인증도 의무화된다. 오는 2027년 7월 시행에 앞서 약 1년 반의 준비 기간이 부여될 예정이다. 인증 기준 자체도 높아진다. 국민 파급력이 큰 기업엔 현행 101개 항목에서 20개 이상을 추가한 강화 기준이 적용된다. 송 위원장은 "ISMS-P를 받은 280여 개 기업·기관 중 약 11%에서 사고가 발생한 것으로 나타났다"며 "인증이 최소한의 약속인 만큼 인증받은 대로 실제로 지켜지는지를 확인하는 체계가 필요하다"고 설명했다. 사후 관리 방식도 바뀐다. 현재는 3년의 인증 유효기간 내 사실상 점검이 없는 구조였으나 앞으로 유효기간 중 불시 현장 점검을 실시하고 심각한 문제가 확인되면 인증을 취소할 수 있도록 한다. 조사 협조를 거부하거나 자료 제출 명령을 이행하지 않는 경우에는 이행 강제금 부과도 추진한다. 공공기관 대상 보호 체계도 손질된다. 개인정보위는 최근 두 달간 680여 개 공공기관의 개인정보 보호 예산과 인력 현황을 전수 조사했다. 미국 정보기술(IT) 기업들이 IT 투자액의 13.2%를 보안에 쓰는 반면 국내 민간은 6.3%, 공공은 7.3%에 그친 것으로 나타났다. 송 위원장은 "인프라는 잘 돼 있는데 지키는 쪽은 허술한 상황"이라며 "조사 결과를 바탕으로 행정안전부, 재정경제부(옛 기획재정부)와 인력·예산 확충 협의를 진행 중"이라고 말했다. 개인정보위는 사후 제재 강화와 함께 예방 중심의 체계로 전환도 병행 추진한다는 방침이다. 개인정보 보호 중심 설계 인증을 법제화해 기기·서비스 설계 단계부터 프라이버시 위험을 반영하도록 유도한다. 현재까지 키오스크, 로봇청소기, 가정용 CCTV 등을 대상으로 시범 인증을 운영해 왔으며, 이를 본격적으로 확대한다는 계획이다. 권태일 한국IT전문가협회 회장(빅썬시스템즈 대표)은 이날 인사말을 통해 "기술적 진보만큼이나 개인정보를 지키는 균형 잡힌 제도와 체계가 중요하다"며 "현장에 있는 우리 IT 전문가들도 윤리적인 책임감을 갖고 함께 지혜를 모아야 할 때"라고 강조했다.

2026.04.08 10:13이나연 기자

메타보라게임즈, 글로벌 게이머 참여형 플랫폼 '보라딥스' 2.0버전 정식 출시

메타보라게임즈(대표 최세훈)는 글로벌 게이머 참여형 플랫폼 '보라 딥스' v2.0(2.0버전)을 정식 출시했다고 31일 밝혔다. 보라 딥스 v2.0은 인게임 미션을 수행하고 BORA 기반 보상을 획득했던 단편적인 이용 흐름을 넘어 이용자의 게임 활동이 플랫폼 내 다양한 참여로 순환되는 입체적인 경험을 제공하는 것이 특징이다. 특히 핵심 기능인 '퀘스트'를 고도화해 게임 연동 범위를 확대하고, 이용자의 실제 플레이 경험과 밀착된 미션형 콘텐츠를 확충했다. v2.0 업데이트를 통해 이용자는 게임 플레이에 최적화된 맞춤형 퀘스트를 수행하며, 서비스 접속부터 보상 획득까지 자연스럽게 이어지는 몰입 경험을 느낄 수 있다. 이와 함께 플랫폼 내 '딥스 미니게임'을 도입했다. 이 콘텐츠는 보라 딥스에서 별도 설치 과정 없이 실행 가능하며, 이용자가 플랫폼 내 미니게임 이용 시 직접적인 즐거움과 보상을 동시에 체감할 수 있는 인터랙티브한 환경을 구축했다. 미니게임 등 플랫폼 활동을 통해 획득한 포인트를 래플(추첨식 이벤트) 서비스처럼 이용할 수 있는 '스크래치' 기능을 도입해 이용자에게 지속적인 재미와 보상 경험을 제공한다. 메타보라게임즈는 보라 딥스 v2.0의 이용자 참여형 콘텐츠를 바탕으로 '참여-보상-재참여'의 선순환 구조를 바탕으로 플랫폼 재방문율을 높여 나갈 예정이다. 이를 통해 BORA 토큰의 실질적인 사용처를 확장하며 생태계 전반의 BORA 토큰 유틸리티 가치를 제고하는 핵심 동력으로 활용한다는 계획이다.

2026.03.31 16:20진성우 기자

쿠팡 사태로 '예스24' 랜섬웨어 뒷전...조사만 9개월째

예스24 랜섬웨어 해킹 사건이 발생한지 9개월이 지났음에도, 개인정보위원회의 조사가 지연되고 있다. 기술 지원을 나갔던 한국인터넷진흥원(KISA)은 이미 결과 자료를 보냈지만, 피해 경위·규모 종합 발표와 과징금 등 제재 수위 결정이 계속 미뤄지고 있는 것이다. 정부는 지난해 쿠팡 사태 등 잇단 침해사고가 발생하면서 피해 규모나 영향이 큰 사건부터 처리하다 보니 조사 결과 발표가 늦어지고 있다는 입장이다. 29일 과학기술정보통신부와 KISA에 따르면 이들은 예스24 측에 지난해 6월 발생한 랜섬웨어 관련 해킹 사건 기술 지원 결과 자료를 같은 해 가을경 전달했다. 당시 예스24는 랜섬웨어 공격으로 인해 닷새간 홈페이지, 스마트폰 앱 접속이 마비됐다가 서비스를 순차적으로 재개했다. 이 때 예스24는 시스템 점검으로 서비스가 일시적으로 제한된다고 공지했으나, 정치권에서 자료를 통해 랜섬웨어로 인한 서비스 장애라는 사실이 밝혀지며 결국 해킹 사실을 시인한 바 있다. 지원 종료 OS 사용 등이 원인 중 하나…백업 시스템 보완 권고 KISA는 정보통신망법 제48조 3에 따라 침해사고가 발생하면 정확한 원인 분석과 대응조치 방안을 지원한다. 구체적으로 발생 원인 및 침투 경로를 분석하고, 침해사고를 당한 기업에 대응조치 방안을 안내한 후 재발방지를 위해 침해 원인을 제거하는 작업에 착수한다. 랜섬웨어 피해 당시 예스24는 KISA에 적극 협조하고 있다고 주장했지만, KISA의 기술지원을 거부했던 사실이 뒤늦게 밝혀져 비난을 샀다. 이후 결국 예스24는 KISA의 기술지원을 받았으나, 침해사고 발생 약 9개월이 흐른 현재까지 종합적인 조사 결과를 발표하지 않아 피해 규모나 경위를 파악할 수 없는 상황이다. KISA가 전달한 기술 지원 결과 자료에는 사고 신고 시점과 원인, 보완 조치 방안들이 담겼다. 예스24는 사고 발생 당일인 지난해 6월 9일 신고를 접수했으며, 원인은 알려진 바와 같이 랜섬웨어로 밝혀졌다. 기술 지원이 지난 윈도 운영체계(OS)를 사용한 것 또한 사고 발생 원인 중 하나로 꼽힌다. 예스24는 윈도 서버 2018과 윈도 서버 2012를 병행 사용하고 해왔는데, 이 중 전체 시스템의 5%를 출시 13년이 넘은 윈도 서버 2012로 운영해왔다. 윈도 서버 2012는 2023년 10월 공식 지원이 종료돼 제작사인 마이크로소프트(MS)의 보안 패치 업데이트를 받을 수 없어 사이버 공격에 취약해질 수밖에 없다. 예스24에 침투한 랜섬웨어는 업무망, 서비스망 등에 접근해 악성코드를 감염시켰다. 당시 예스24는 공격자에게 수십억원 상당의 암호화폐를 지불하는 식으로 서비스를 복구한 것으로 알려졌다. 단, 이에 대한 사실유무를 회사 측이 밝힌 적은 없다. 이후 2개월 뒤 예스24는 또 다시 랜섬웨어 공격에 당해 서비스가 마비됐다. 보안업계에 따르면 한 번 랜섬웨어 공격에 타깃이 되고 금전을 지불해 협상에 응하게 되면, 공격자들 사이에서 타깃이 되기 십상이다. 다만 두 번째 공격에서 예스24는 백업 데이터를 통해 7시간 만에 서비스를 복구했다. 현재까지 상황을 요약하면 예스24는 1차 랜섬웨어 당시 KISA의 기술지원 절차가 완료됐고, 2차 랜섬웨어 때에는 백업 데이터로 복구했다. 서비스를 지속하기 위한 조치는 한 셈이다. 그러나 침해사고 과정에서 개인정보 유출이 있었다면, 피해 경위 및 규모 파악 외에도 과징금 부과 등 제재 절차가 남아있다. 과학기술정보통신부 및 개인정보보호위원회 등 유관기관은 침해사고 이후 위법사항이 발견되면 행정조치나 과징금 부과 등 제재를 가한다. “침해사고 조사, '선입선출' 아니다…파급 큰 사건부터 해결하느라 지연” 예스24 랜섬웨어 사태에 대한 기술적인 조치는 마쳤지만, 행정적인 절차는 끝맺음을 짓지 못하고 있다. 지난해 이례적으로 대형 침해사고가 연달아 터지면서 조사 인력 부족, 대형 침해사고 선결 등의 이유로 조사 단계에만 방치된 모양새다. 개인정보위 관계자는 예스24의 조사 결과 발표 지연과 관련해 “개인정보 유출신고에 대한 조사는 '선입선출' 식이 아니다”라며 “쿠팡이나 KT처럼 사건의 중요도에 따라 먼저 진행하는 식이기 때문에 다른 사건의 경우 조사가 지연되는 경우가 있다”고 밝혔다. 과기정통부 관계자는 “지난해 통신사 해킹 사태 등과 같이 큰 사고는 대대적인 조사를 통해 조사 결과를 발표한다”면서 “(예스24 랜섬웨어 사태는) 민관합동조사단이 꾸려지지 않아 특별히 조사 결과를 발표하지 않았던 것”이라고 설명했다. 사안이 큰 침해사고를 우선적으로 조사하기 때문에 조사가 지연되고 있다는 것이 관계부처의 중론이다. 실제 전문가들도 예스24 조사 결과 발표 지연과 관련해 같은 견해를 내비치고 있다. 이용준 극동대 해킹보안학과 교수는 “개인정보위, 과기정통부 등 여러 주무부처가 침해사고 조사 과정에 투입되다 보니 부처 간 합의점을 도출하기까지 시간이 오래 걸린다”며 “지난해 이례적으로 많은 사고가 터지다 보니 개인정보위와 과기정통부에 조사가 많이 밀려 있는 상태”라고 설명했다. 이 교수는 이어 “뿐만 아니라 조사에 투입되는 인원들이 대형 로펌 등으로 이직하는 경우가 잦아 조사 자체에 투입되는 인력이 부족한 상황”이라면서 “사고 조사에 투입되는 인원들에 대한 증원이 필요한 상황”이라고 말했다. 익명을 요구한 보안업계 관계자는 “과기정통부나 개인정보위가 쿠팡 사태 조사로 예스24에 대한 관심은 뒷전”이라며 “명확히 구분하면 과기정통부는 침해 경위 등에 대해 조사 결과를 발표하고, 개인정보위는 유출 사실에 대한 위법 사항을 살펴보고 징계를 내리는 부처다. 과기정통부, 사고조사기관, KISA가 합의점을 도출해 침해 경위를 밝히고, 개인정보위 역시 조사를 끝마쳐야 하는데 이런 합의가 미뤄지고 있는 것으로 보인다”고 설명했다. 결국 정확한 침해 경위 파악과 함께 개인정보 유출 시 매겨질 과징금 산정이 남은 절차다. 이 과정에서 짚어야 할 대목은 보안 조치 의무 위반, 개인정보보호법 위반 등의 사항이다. 현행 정보통신망법은 침해사고 발생 정황 인지 시점 24시간 내에, 개인정보 유출 사실은 유출 시점 인지 72시간 이내 당국에 신고하도록 규정하고 있다. 이를 어길 시 최대 3000만원의 과태료를 부과받을 수 있다. 예스24 해킹 사건의 경우 개보위 측은 회사의 신고를 받고 조사에 착수했으며, 신고 시점은 지난해 6월 11일이다. 예스24가 사고를 인지했다고 공지한 시간은 6월 9일 새벽 4시경이다. 개보위 관계자는 “6월 9일은 예스24에서 침해 사고를 인지했다고 주장한 시점”이라며 “기록 등을 보면서 정확한 조사 결과가 나와야 인지 시점이 맞는지 추정해볼 수 있다”고 설명했다. 예스24는 “(종합)조사 결과 기다리고 있다”며 “조사 결과에 대해 하나하나 이야기하는 것은 맞지 않다. 전체적인 결과를 종합적으로 봐야한다”고 답했다.

2026.03.29 08:00박서린 기자

정보협, 4차 정총...김창훈 교수 "난립한 보안 평가 줄여야"

전국정보보호정책협의회(정보협)는 19일 킨텍스에서 개최된 세계 보안 엑스포 2026(SECON 2026) 현장에서 '제 4회 정기총회'를 열었다. 이날 현장에는 전국 지자체 및 공공기관 정보보호 책임자 약 150명이 참석했다. 정기총회에서는 정보보호 및 개인정보보호 관련 강의, 중앙정부 및 정보협 추진 정책 소개 등 2가지 세션을 중심으로 발표가 이어졌다. 행사에 앞서 김완집 정보협 회장은 인사말을 통해 "정보협이 조직된 지 오래되지 않았는데 많은 관심을 보내주시고 계신다"며 "최근 기술이 많이 변하고 공공기관 보안 책임자들의 어려움도 많아졌는데, 이 자리를 통해 해결 방안에 대해 함께 고민하고 인사이트를 얻어가는 자리가 됐으면 한다"고 말했다. "지켜내는 시대 '끝'…공공보안, 제로트러스트 '시작'" 첫 번째 세션에서는 박춘식 아주대 사이버보안학과 교수가 '지자체 보안을 위한 제로트러스트'를 주제로 발표했다. 박 교수는 원격 근무, 클라우드, 디지털 전환으로 네트워크 중심 경계 방어가 한계에 봉착했다고 진단했다. 심지어 인공지능(AI) 시대에 접어들면서 이런 경향은 더욱 짙어졌다. 기존 경계 기반의 보안이 한 번 뚫리면 내부 전체가 무너지는 구조적인 취약성도 문제다. 그는 AI 보안 시대에서는 공격자가 방어자보다 압도적으로 유리하다고 강조했다. 박 교수는 "공격자는 방어자보다 '얼리어답터'"라며 "AI 기술을 만든다고 해봐야 공격자들은 그것도 우회하는 방법부터 찾는다. AI 시대가 돼도 항상 '기울어진 운동장'"이라고 진단했다. 박 교수는 "국가정보원 실태평가와 지난 1월 실시한 감사원의 대민서비스 제공 7개 공공시스템 대상 모의해킹 결과를 인용하며 공공 보안은 '낙제점' 수준"이라며 "망분리만 믿고 내부 접근 통제 및 관리를 방치한 결과"라고 비판했다. 이에 공공 보안도 제로트러스트 기반으로 보안 패러다임을 전환해야 한다는 것이 박 교수의 생각이다. 그는 "완벽하게 막아낼 수 있다는 생각을 버리고 기존의 망분리에서 마이크로세그멘테이션(Micro-segmentation)으로 전환하고, 침해를 입더라도 피해를 최소화할 수 있는 회복력을 갖춰야 한다"고 강조했다. 마이크로세그멘테이션은 데이터센터나 클라우드 환경을 워크로드, 애플리케이션 등 단위의 아주 작은 세그먼트로 분리해 개별 보안 정책을 적용하는 제로트러스트 방법의 일부다. 박 교수는 "AI 시대에 '지켜낼 수 있는 시대'는 끝났다"며 "제로트러스트 아키텍처 구축 전략을 통한 제로트러스트 기반의 보안이 해결책"이라고 역설했다. "AI는 예측 불가능해 위험…국제 AI 규제 논의 계속된다" 박 교수에 이어 권헌영 고려대 정보보호대학원 교수는 "AI는 '예측 불가능성' 때문에 문제가 된다"며 "값을 입력하면 정해진 값을 출력하는 컴퓨터 기술과 달리 AI는 예측이 어렵기 때문에 윤리 문제가 대두된다. AI 위험 수준과 위험 판단 주체를 정하는 것이 AI 윤리의 현재 가장 큰 쟁점"이라고 설명했다. 이날 권 교수는 '인공지능 윤리와 안전 규제의 동향과 전망'에 대해 발표했다. 그는 AI가 컴퓨터 기술과 달리 예측이 불가능하기 때문에 투명성과 검증 가능성을 확보하는 작업이 필요하다고 역설했다. 그는 "주요 국가든을 AI 기술 경쟁뿐 아니라 AI 규제 프레임워크 구축에도 속도를 내고 있다. 본격적으로 AI 규제 경쟁이 본격화되는 것이다. 중국, 유럽연합, 미국 등 주요국이 세계 AI의 표준이 되기 위한 경쟁이 본격적으로 시작했다"며 "다만 국제 사회에서 AI 규제 논의지는 지속되지만, 실제 정책의 중심은 AI 기술 경쟁으로 이동하고 있다"고 진단했다. "최상의 실력 갖춘 공격자에 대응한 최상의 대응 능력 갖춰야" "복잡한 IT 인프라와 공격 표면의 확대와 국가 기반 시설을 노리는 국가 배후 세력의 조직적인 공격도 의심되고 있는 상황이다. AI 기술을 악용에 공격에 활용하는 사례도 늘어났다. 반면, 기업에서는 기본적인 보안 관리가 미흡하고 보안 투자와 조직의 거버넌스 체계도 제대로 수립돼 있지 않다. 이에 지난해 잇단 침해사고가 터져 나온 것이다." 염흥열 순천향대 정보보호학과 명예교수는 세션 발표로 '최신 정보보호 침해사고로 본 관리체계 고도화 방안'을 발제했다. 염 교수는 쿠팡, SK텔레콤, KT 등 최근 대형 침해사고가 발생한 기업의 원인과 미흡한 점에 대해 지적했다. 이어 침해사고 대응 방안으로 네트워크 분리 및 세분화, 공격 표면 관리 등이 중요하다고 강조했다. 그는 "정확한 관리를 바탕으로 공격 면적에 대한 관리가 필요하다"며 "해커의 실력을 최상의 실력으로 반영해 대응할 수 있어야 한다. 최상의 해커에 맞서 우리 중요 기반 보호 시설을 운영한다는 생각을 갖고 공격 능력에 걸맞는 대응 능력을 갖춰야 한다"고 말했다. 염 교수는 구체적으로 ▲정보보호최고책임자(CISO)의 권한 강화 등 기업 정보보호 거버넌스 개선 ▲제로트러스트 보안 원칙 적용 등 기업의 상시적 관리체계 구축 필요 ▲국가 차원의 사이버보안 거버넌스 재정립 ▲민간과 공공 간 협력을 통한 사이버보안 조정 및 정보보호 정보 공유 체계 재정립 등의 대응 방안을 제시했다. "국내 보안 규제 과다…'보안 9단계' 갖춰야" 김창훈 대구대 IT융합학과 교수는 국내 보안 컴플라이언스에 대해 짚었다. "ISMS 등 우리나라 보안 규제는 평가가 너무 많다. 보안 담당자가 수행하기에 평가가 너무 많아 업무 의욕이 떨어진다"면서 "심지어 이 많은 평가들이 관점만 다를 뿐 기술을 쭉 나열해보면 대부분 똑같다. '보안 담당자에게 인센티브를 제공한다'와 같은 현실성 없는 대책 말고 보안 담당자의 업무를 과중시키는 난립하는 평가들부터 줄여야 한다"고 일침했다. 보안 규제가 해킹을 막는 데 도움이 되지 않으며, 보안 규제 강화가 오히려 보안 담당자들의 피로도 문제를 증가시킨다고 지적한 것이다. 김 교수는 "보안의 근간은 '분리'다. 등급에 따라 얼만큼 연계할지 정하는 것이 기본이다"라며 3단계 사이버 보안 프레임워크를 제시했다. 각 단계별로 3가지 항목을 준수해야 한다고 강의를 요약했다. 구체적으로 보안 준비·이행·점검별 각 3단계다. 각 단계별로 ▲자산식별 ▲위험평가 ▲분류 등 준비 단계를 거쳐 ▲접근제어 ▲인프라 보호 ▲데이터 보호 등 이행 단계, ▲탐지 ▲대응 ▲복구 등 점검 단계를 수행해 프레임워크를 구축해야 한다는 것이다. 그는 "이같은 보안 9단계를 갖추고 아주 안전한 AI 도입, AI를 이용한 보안 체계 구축 등을 종합해서 방어할 수 있는 체계를 만드는 것이 중요하다"고 강조했다. KISIA, 올해 공공 맞춤형 교육 추진…정보협, 협력 기관 늘린다 두 번째 세션에서는 한국정보보호산업협회(KISIA), 과학기술정보통신부(과기정통부), 정보협 등에서 올해 추진 계획 및 정책에 대해 소개했다. 먼저 KISIA는 강주영 KISIA 한국정보보호교육원 부원장이 올해 정보보호·개인정보보호 교육 제공 방안에 대해 소개했다. KISIA는 학생부터 CISO까지 정보보호 교육을 진행하고 있다. 올해는 지자체 정보보호 컨설팅 교육을 신설해 추진할 계획이다. 공공부문 맞춤형 실습 교육을 통해 대응 역량을 키우는 것이 골자다. 올해 교육의 주요 사항을 보면 ▲집합교육 24회 ▲방문교육 16회 ▲온라인교육 10회 등 총50회의 교육이 예정돼 있다. 공공 특화 실무 중심으로 교육을 구성했으며, AI, 클라우드 등 신기술 보안 대응 내용도 포함됐다. 과기정통부는 지난 1월 발표한 '제2차 정보보호 종합대책'의 주요 내용에 대해 다시 한 번 강조하는 시간을 가졌다. 발표를 진행한 박세진 과기정통부 정보보호네트워크정책관 사무관은 "1차 정보보호종합대책과 달리 2차에서는 소비자 피해에 대한 손해배상, AI로 인한 보안 환경 변화, 정보보호 내재화 등을 반영해 새롭게 방향성을 잡았다"며 "미국식 집단소송제도 도입을 추진하는 것이 가장 주목되는 부분"이라고 밝혔다. 과기정통부는 올해 상반기 중 정보통신방법 개정을 추진해 침해사고로 인한 개인정보 유출 이외 피해에도 분쟁조정 제도를 도입할 방침이다. 또한 AI로 자동화된 해킹 공격에 대응, AI 기반 사이버 위협 탐지 및 대응 시스템으로 전환을 추진한다. 아울러 화이트해커를 통한 취약점 정보 수집 기반을 조성하는 등 취약점 및 사이버 위협 정보 수집 및 공유 체계 강화에 나선다. 정보보호 내재화를 위해서는 IP카메라, 로봇청소기 등 국민 생활과 밀접한 제품에 대해서는 보안 실태 점검을 강화하고, 디지털 요소를 포함한 모든 제품에 대한 보안 정책을 마련한다. 한편 정보협은 올해부터 운영 조직을 확대하기로 했다. 기존 운영 방식을 회장 기관인 서울특별시가 총괄하는 체계에서 공공, 산학, 교육 등 분과를 신설해 운영조직의 업무를 분담한다. 아울러 산업계, 학계와 협력을 확대하기 위해 기존 협력 기관인 바른 ICT연구소, KISIA 등과 더불어 ▲개인정보전문가협회 ▲병원정보보안협회 ▲한국제로트러스트협회 등과 신규 협약이 예정돼 있다.

2026.03.19 21:23김기찬 기자

[법과 상식 사이] 업무용 차랑 블랙박스, 안전 기록인가 감시 장치인가

도로 위에서 블랙박스는 가장 객관적인 목격자로 여겨진다. 사고 순간을 기록해 책임을 가리고 분쟁을 줄여준다는 인식이 강해지면서 이제는 자동차의 필수 장비처럼 자리 잡았다. 기업이 업무용 차량에 블랙박스를 설치하는 것도 회사 자산을 보호하고 사고에 대비하기 위한 자연스러운 조치로 받아들여진다. 하지만 시선을 조금만 달리하면 전혀 다른 질문이 떠오른다. 블랙박스는 단순한 사고 기록 장치일까, 아니면 그 안에서 일하는 사람을 상시 기록하는 장치일까. 사무실 책상 위에 카메라를 늘 켜 두는 것에는 강한 거부감을 느끼면서도 이동하는 노동 공간인 차량 내부의 기록에는 상대적으로 관대한 시선이 존재한다. 그렇다면 업무용 차량이라는 이유만으로 그 안에서 일하는 사람의 프라이버시는 덜 중요해지는 것일까. 블랙박스는 차량 장비가 아니라 개인정보 처리 장치 법의 관점에서 보면 블랙박스는 단순한 차량 장비가 아니라 사람의 모습을 촬영하는 장치가 될 수 있다. 개인정보보호법에 따르면 사람의 얼굴이나 행동이 촬영된 영상으로 개인을 식별할 수 있다면 그 영상 역시 개인정보에 해당한다. 차량 내부 촬영 기능이 있는 경우에는 운전자의 얼굴과 행동뿐 아니라 동승자의 모습까지 기록될 수 있고, 일부 장치에는 음성 녹음 기능까지 포함돼 있어 차량 상태뿐 아니라 사람의 모습과 대화까지 수집될 수 있다. 문제는 이러한 장치가 설치된 차량이 운전자나 직원이 하루의 상당 시간을 보내는 '노동 공간'이라는 점이다. 차량이 단순한 이동수단을 넘어 하나의 근무 공간이 되는 만큼 블랙박스는 설치 자체보다 어떻게 사용되는지가 더 중요한 법적 문제가 된다. 사고 대응을 위해 설치된 장치가 근태 관리나 징계 자료로 활용되기 시작한다면 그 법적 성격을 달라질 수 있다. 안전을 위한 기록 장치가 직원의 행동을 관찰하는 감시 장치로 기능하게 되기 때문이다. 특히 차량 내부 음성 녹음 기능은 사적인 대화까지 자동으로 기록할 수 있어 법적 논란이 커질 가능성이 있다. 차량 내부에서 이뤄지는 대화는 통상 공개되지 않은 대화로 평가될 수 있어 통신비밀 침해 문제가 제기될 여지도 있다. 블랙박스 규제의 제도적 공백 이 지점에서 제도적 기준의 차이가 드러난다. 택시와 버스 같은 여객자동차의 블랙박스는 법률에 의해 비교적 엄격하게 규율된다. 여객자동차운수사업법은 영상기록장치의 설치 사실을 이용자에게 알리도록 하고, 수집된 영상의 목적 외 이용을 제한하며 특히 녹음 기능을 이용한 음성 기록을 금지하고 있다. 승객과 운전자의 사생활을 보호하기 위한 장치다. 반면 일반 회사 차량의 블랙박스에 대해서는 이처럼 구체적인 규정이 거의 없다. 택시는 승객 보호를 이유로 음성 녹음이 금지되지만 회사 차량에서는 직원의 대화가 기록될 가능성이 남아 있는 구조가 만들어질 수 있다. 현실에서는 많은 회사 차량이 블랙박스를 운영하고 있지만 설치 목적, 열람 권한, 보관 기간, 활용 범위에 대한 기준은 대부분 회사 내부 판단에 맡겨져 있다. 회사 소유 장비라는 이유로 접근 권한을 별도로 관리하지 않거나 관리자 외의 직원도 영상을 확인할 수 있는 경우가 적지 않으며, 열람 역시 사고나 분쟁과 같은 목적에 한정되지 않고 이뤄지는 관행이 나타나기도 한다. 이러한 규범적 공백 속에서 블랙박스는 어떤 조직에서는 안전장치로 작동하지만 다른 조직에서는 감시 도구로 변할 수 있다. 블랙박스의 해법은 '운영의 투명성'이다 결국 본질은 블랙박스의 설치 여부가 아니라 운영의 투명성에 있다. 블랙박스가 안전 장비가 될지 감시 도구가 될지는 회사가 설정한 목적과 운영 절차에 의해 좌우되기 때문이다. 회사는 블랙박스의 용도를 사고 대응과 안전 관리로 한정하고 이를 근태 관리나 징계의 증거로 사용하지 않는다는 원칙을 명확히 해야 한다. 특히 법적 리스크가 큰 음성 녹음이나 과도한 내부 촬영 기능은 사용하지 않는 것이 바람직하다. 또한 회사 차량이 운전자에게 하나의 근무 공간이라는 점을 고려한다면 영상 열람 시에는 반드시 정보 주체인 운전자의 동의와 제3자의 참관 등 절차적 정당성을 확보하는 것도 중요하다. 결국 블랙박스 문제의 핵심은 기술이 아니라 신뢰의 설계다. 노사 간 합의된 운영 원칙이 없다면 기록 장치는 안전을 위한 증거가 아니라 서로를 의심하게 만드는 감시의 눈이 될 수 있다. 회사는 블랙박스를 단순한 자산 보호 장치를 넘어 근로자의 안전을 보장하고 불필요한 오해를 줄이는 공정한 관리 도구로 운영해야 한다.

2026.03.18 15:32안정민 컬럼니스트

윤종수 KT 사외이사, 정기주총 보름 앞두고 연임 포기

KT ESG 위원장을 맡고 있는 윤종수 KT 사외이사가 오는 31일 정기 주주총회를 앞두고 연임을 포기했다. 16일 업계에 따르면 윤 이사는 이날 KT 이사회 사무국에 연임을 고사하겠다는 입장을 전했다. 앞서 지난달 초 KT 이사후보추천위원회는 ESG 분야 사외이사 후보로 윤 이사와 함께 김영한 숭실대 교수, 권명숙 전 인텔코리아 대표를 임기가 만료되는 사외이사를 대체할 후보로 선정하고 차기 주총에서 선임키로 했다. 윤 이사는 이미 KT 이사회에 몸을 담고 있던 만큼 유일한 연임 이사 후보였다. KT의 주총 소집공고에도 현재 윤 이사가 새 후보로 이름을 올리고 있다. 그런 가운데 최근 KT 이사회를 두고 거버넌스 논란이 일면서 기존 이사의 교체 목소리를 고려해 연임을 포기한 것으로 풀이된다. 이에 따라 KT 이추위가 새로운 후보를 선임하지 못하게 되면 정기 주총 이후 임시 주총을 통해 새로운 이사 후보를 선임할 것으로 예상된다.

2026.03.16 15:57박수형 기자

AI 학습 데이터 빗장 푼다…개인정보 AI 특례, 절차·기준 모호성은 숙제

'개인정보 인공지능(AI) 특례안'이 AI 학습 데이터 활용의 물꼬를 틀 수 있는 입법으로 주목받는 가운데, 절차적 복잡성과 기준의 모호성을 해소해야 한다는 법조계 진단이 나왔다. 이강혜 법무법인 태평양 변호사는 13일 서울 중구 한국지능정보사회진흥원(NIA)에서 개인정보보호법학회와 법무법인 태평양이 공동 주최한 'AI 시대, 다시 데이터를 고민하다' 세미나에서 "AI 기술 개발엔 다량의 학습 데이터가 필수적이지만 현행법상 동의나 계약 이행 근거만으로는 대규모 데이터 처리에 한계가 있다"고 밝혔다. 현행 개인정보보호법은 수집 시 정해진 목적 범위 내에서만 데이터를 활용하도록 규정하고 있다. 사업자들은 이를 AI 학습에 활용할 수 있는지를 두고 법적 불확실성이 있었다. 가명 처리 특례도 있지만 사람의 표정 등 고도화된 AI 기능 개발은 가명 처리만으로 충분하지 않다는 의견이 꾸준히 제기된 이유다. 규제 샌드박스를 활용하는 방법도 있으나, 한시적 특례인 탓에 기업이 장기적·안정적으로 사업을 추진하기엔 부족하다는 지적이다. 이 변호사는 "이번 특례안은 적법하게 수집된 개인정보를 정해진 요건 내에서 AI 기술 개발에 활용할 수 있도록 법적 근거를 명확히 한다는 점에서 의미가 있다"고 설명했다. 개인정보 AI 특례안의 핵심은 수집 목적 외 개인정보 처리를 예외적으로 허용하되, 엄격한 요건을 부과하는 구조다. 익명·가명 처리로 AI 개발이 어려운 경우나 기술적·관리적·물리적 보호 조치가 된 공간에서 처리할 때, 공익 증진이나 기술 혁신 목적이면서 정보 주체의 이익 침해 우려가 현저히 낮은 경우 등 3가지 실체 요건을 모두 충족해야 한다. 여기에 개인정보보호위원회의 사전 심의·의결이라는 절차적 요건도 거쳐야 한다. 민감 정보나 고유식별정보가 포함된 경우 위험 요인 평가를 실시하고 그 결과를 보호위에 제출해야 한다. 심의·의결 내용은 개인정보 처리방침에도 공개해야 한다. 개인정보보호위원회는 심의 이후에도 주기적으로 이행 여부를 관리·감독하고, 필요시 관계자에게 자료 제출을 요구할 수 있다. 지난 1월 발의안과 달리 이달 개정안에선 기존 심의·의결 내용과 실질적으로 동일하거나 유사한 경우 절차를 간소화할 수 있는 조항이 추가됐다. 다만 이 법안이 AI 산업 현장의 기대를 온전히 충족하기엔 넘어야 할 과제가 있다는 지적도 나온다. 이소은 광운대 법대 교수는 개인정보 AI 특례안의 구성이 AI 사업자보다 정보 주체의 이익 쪽으로 치우쳐 있다는 점을 지적했다. 3가지 실체 요건을 모두 갖춰야 하는 데다 사전 심의까지 받도록 한 구조는 AI 기술 개발의 속도를 고려할 때 산업 경쟁력을 저해할 수 있다는 우려다. 이 교수는 '사회적 이익 증진'이나 '기술 혁신 촉진'이라는 요건이 너무 광범위하다는 이유로 목적 요건의 포괄성도 지적했다. 대부분의 AI 개발이 이를 충족하게 되면 사실상 변별력이 없어진다는 것이다. '침해 우려가 현저히 낮은 경우'라는 문구도 판단 기준이 불명확하다고 짚었다. 이 교수는 "현행법 제15조 제1항 제6호의 '정당한 이익' 조항도 기준이 모호해 실무에서 거의 활용되지 못하고 있다"며 "같은 문제가 반복될 수 있다"고 말했다. 이 변호사 역시 "사전 심의 절차가 길어질 경우 AI 개발의 적시성이 훼손될 수 있다"며 "사후 규제 방식에 대한 검토도 병행할 필요가 있다"고 덧붙였다.

2026.03.13 16:46이나연 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

K-컬처 성장전략 내세웠지만 현장 체감은 아직...문화 B+학점

'변화'냐 '변질'이냐...디캠프 내부 갈등 격화

알고리즘보다 특허…성숙해진 자율주행 시장의 새 경쟁법칙

삼성전자, HBM5서 기술 초격차 시동…발열 낮춘 'HPB' 적용 추진

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.