• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'AI 개인정보'통합검색 결과 입니다. (52건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

카카오, '프라이버시 컨퍼런스' 진행

카카오는 기존 그룹사간 정기적으로 개최해오던 개인정보보호 모임을 발전시켜 컨퍼런스 형태로 확대한 '제1회 카카오그룹 프라이버시 컨퍼런스'를 진행했다고 20일 밝혔다. 카카오는 개인정보 보호가 서비스의 본질적인 신뢰와 직결된다는 판단 아래 프라이버시 인식 제고와 실무 노하우 공유를 위해 이번 자리를 마련했다. 이날 행사에는 양청삼 개인정보보호위원회 사무처장이 참석해 카카오그룹의 개인정보 보호 노력을 격려하고, AI 시대 혁신을 위해 철저한 개인정보 보호와 관리가 중요하다고 강조했다. 이후 'AI시대 프라이버시'를 주제로 카카오의 키노트가 진행됐고, 이어 ▲카카오 ▲카카오뱅크 ▲카카오모빌리티 ▲카카오엔터테인먼트 ▲카카오페이 ▲카카오엔터프라이즈 ▲카카오스타일 등의 개인정보보호책임자가 함께 '카카오그룹 프라이버시 공동 선언'을 발표했다. 이번 선언에는 ▲이용자 주권 ▲프라이버시 중심 서비스 ▲프라이버시 문화 등 3대 핵심 가치가 포함됐다. 서비스 기획부터 파기까지 전 과정에 안전 조치를 기본으로 적용하고 모든 임직원이 일상 업무 속에서 자연스럽게 프라이버시를 실천하는 문화를 정착시켜 나갈 방침이다. 이후 각 사의 개인정보보호 정책 및 실행 방안 발표가 진행됐다. 카카오는 AI시대 '카나나 인 카카오톡'의 프라이버시 정책 방향성을 설명했으며, 카카오뱅크는 은행의 개인정보 보호 업무를 소개했다. 카카오엔터테인먼트는 현재 실행 중인 개인정보 처리방침 평가제도에 대한 고찰과 운영 노하우를 공유했다. 최근 산업계 화두인 AI 및 규제 환경 변화에 맞춘 외부 전문가 세션도 함께 마련됐다. 최경진 가천대학교 법과대학 교수는 'AX 시대 바람직한 개인정보보호체계의 방향'을 주제로 강연했으며, 고환경 법무법인 광장 변호사는 '개정 개인정보 보호법 및 정보통신망법에 따른 컴플라이언스 대응 전략'을 설명하며 참석자들과 인사이트를 나눴다. 마지막 순서로 진행된 패널 토크에서는 각 사 실무자 및 보안 담당자들이 참여해 ▲메신저 ▲금융 ▲콘텐츠 ▲모빌리티 등 다양한 서비스 영역에서 발생하는 프라이버시 이슈 대응 경험을 공유했다. 참석자들은 현장 질의응답을 통해 실천 가능한 개인정보보호 문화 정착 방안에 대해 활발한 논의를 이어갔다. 김연지 카카오 개인정보 성과리더는 "카카오라는 하나의 울타리 안에서 우리가 공유하는 프라이버시 철학이 무엇인지 명확히 하고자 이번 컨퍼런스를 준비했다"며 "개인정보 보호를 단순한 법적 규제 준수로 보지 않고, 임직원 인식 강화와 공동체 간 지속적인 협업을 통해 일상에서 함께 실천해 나가겠다"고 말했다.

2026.08.20 11:17박서린 기자

[기고] 생성형 AI와 개인정보 국외이전

챗GPT 등장 이후 인공지능(AI)과 신기술, 혁신적인 서비스의 개발을 해하지 않으면서도 이용자의 권리와 개인정보를 보호하려면 어떤 것을 고려해야 할 지에 대한 논의가 최근 활발해진 분위기다. 급변하는 정보사회에서 AI와 개인정보 보호에 있어 우리 사회가 취해야 할 균형 잡힌 자세가 어떤 것인지에 대해 법무법인 태평양 AI팀에서 [AI 컨택]을 통해 2주 마다 다뤄보고자 한다. [편집자주] 최근 인기리에 방영된 드라마에서 3분 가량의 액션 시퀀스가 생성형 AI로만 제작됐다는 내용이 알려져 화제가 됐다. 다방면으로 발전하고 있는 기술의 진일보에 새삼 놀랐고 해당 드라마 시청자로서 드라마의 몰입감을 방해하지 않는 자연스러움에 또 한 번 놀랐다. 글로벌 온라인동영상서비스(OTT)를 통해 다양한 국가 시청자를 만나게 될 이 드라마를 보니 생성형 AI에 개인정보가 입력되면 해당 개인정보도 국경을 넘나들 수 있겠다는 생각이 들었다. 이용자가 생성형 AI에 입력한 개인정보가 어느 나라의 서버로 가고 있으며 그곳에서 어떻게 다뤄지고 있을지에 대한 궁금증도 이어졌다. 국내에서 널리 쓰이는 생성형 AI 서비스 중에는 해외에 본사를 둔 글로벌 사업자가 운영하는 경우가 많다. 국내 사업자가 제공하는 서비스의 경우에도 그 기반이 되는 모델과 연산 인프라는 해외 클라우드 위에서 작동하기도 한다. 해외에서 데이터가 처리되면 AI 서비스 이용자가 입력한 질문과 첨부 자료는 국경을 넘어 처리될 수 있으며 그 정보 중에는 이름, 연락처, 거래내역과 같은 개인정보가 포함될 수 있다. 이 같은 개인정보 처리를 개인정보 생애주기로 생각해보면 수집 단계에서부터 시작되는 것으로 볼 수 있다. 이용자가 AI 서비스의 프롬프트 창에 이름, 연락처, 주소와 같은 개인정보를 기재하는 순간 개인정보보호법상 개인정보의 수집·이용에 해당한다. 정보주체 본인이 아니라 제3자의 정보를 별다른 고민 없이 입력하는 이용자가 적지 않다는 점에서 AI 활용은 국외이전 문제 이전에 수집의 적법성 문제부터 안고 출발하는 경우가 많다. 우리 개인정보보호법은 개인정보를 국외로 이전하기 위해 적법 처리 근거를 갖추도록 하고 있다. 개인정보를 국외이전하려는 개인정보처리자는 해당 정보주체의 별도 동의를 받거나, 이전받는 자가 개인정보 보호 인증을 받는 등 일정한 요건을 갖추도록 정하고 있다. 특히 국외이전에 관한 조항은 이전의 목적, 항목, 이전받는 국가, 보유·이용 기간, 이전 거부 방법까지 구체적으로 고지하도록 요구한다. 그러나 생성형 AI 서비스 이용약관과 개인정보 처리방침을 꼼꼼히 읽어본 이용자가 얼마나 될지, 그 약관에 국외이전에 관한 사항이 이용자가 실제로 이해할 수 있는 수준으로 기재됐는지는 의문이다. 올해 초 시행된 AI 기본법은 고위험 AI 안전성과 신뢰성 확보를 명확하게 규정했으나 개인정보의 국외이전이나 처리 위탁에 관한 세부 규율에 대해서는 언급하고 있지 않다. 해당 부분은 개인정보보호법 영역으로 볼 수 있다. 사업자가 AI 도입과 관련된 규율을 준수하려면 개인정보보호법상 규제와 국외이전에 대한 적법 처리 근거를 심도 있게 살펴야 한다. 사내 업무에 생성형 AI를 도입하는 기업들의 경우 재위탁도 잘 살펴봐야 한다. AI 사업자가 다시 하위 클라우드 사업자나 모델 제공사에 데이터를 재이전하는 다단계 구조를 취하고 있다면 개인정보가 재위탁돼 국외로 이전될 여지가 있다. 이런 상황에서 기업이 국외이전에 관한 안전성 확보조치를 제대로 이행했다고 자신 있게 말할 수 있을까. 이용자 개인의 입장에서도 개인정보 흐름에 대해 경각심을 갖기 어려운 환경이다. 생성형 AI에게 계약서를 검토해 달라며 상대방의 개인정보가 담긴 문서를 통째로 업로드하는 일, 상담 챗봇에 가족의 병력을 상세히 입력하는 일은 이제 낯선 풍경이 아니다. 그 정보가 어디로 얼마나 오래 저장되고 이후 모델 학습에 활용될 가능성은 없는지를 확인하는 습관은 아직 우리 사회에 자리 잡지 못했기에 편의성을 우선한 선택을 하는 경우가 많아 보인다. 그렇다면 현행 규제체계 하에서 기업은 무엇부터 점검해야 하는가. 먼저 도입하려는 AI 서비스의 데이터 저장 위치와 재위탁 여부, 모델 학습 활용 여부를 확인해야 한다. 국외이전 표준계약이나 인증 활용 여부도 계약 체결 전 단계에서부터 협상 항목에 포함하고, 임직원이 입력하면 안 되는 정보의 범위를 사내 지침으로 명확히 해야 한다. 도입 이후 역시 하위 처리자의 변경이나 데이터 보관 정책 변화를 주기적으로 재확인하는 절차를 갖춰야 실질적인 보호를 위한 절차가 구비된다. AI는 이미 우리 생활에 깊숙이 들어왔고 AI 기본법 시행과 함께 국내 AI 규제 틀도 갖춰지기 시작했다. 이 시점에서 개인정보의 국외이전이라는 쟁점은 들여다볼 필요가 있다. 개인정보처리자는 안전조치의무 이행을 위해 데이터가 이동하는 경로를 파악하고 적법 처리 근거를 갖춰야 한다. 이용자 역시 '내가 입력한 정보는 지금 어디에 있는가'에 대해 인식할 필요가 있다. 편리한 기술의 이용과 함께 개인정보의 흐름에 대해서도 관심을 놓지 않는 자세가 필요하다.

2026.08.13 17:09이강혜 컬럼니스트

김범석 쿠팡 "개인정보유출 충격 대부분 회복...내년 성장·수익성 정상화"

쿠팡이 지난해 발생한 개인정보 유출 사고 영향에서 대부분 벗어났다고 평가하며 내년에는 프로덕트 커머스 사업의 성장률과 수익성이 사고 이전 수준으로 점진적으로 회복될 것이라고 전망했다. 김범석 쿠팡 Inc 의장은 4일(현지시간) 열린 2분기 실적발표 콘퍼런스콜에서 "매출은 환율 영향을 제외한 기준으로 전년 동기 대비 8% 성장했다"며 "개인정보 유출 사고로 영향을 받았던 소비 대부분은 이미 회복됐고 다시 성장하고 있다"고 밝혔다. 그는 "대부분의 고객은 소비 패턴에 변화가 없었고, 쿠팡 역사상 가장 높은 수준의 소비를 이어가고 있다"며 "지난해 개인정보 유출 사고 이전과 비슷한 속도로 소비를 늘리고 있다"고 설명했다. 이어 "소비가 줄었던 고객은 전체의 소수였으며, 이들 대부분은 이미 돌아왔다"며 "일부는 몇 달간 다른 서비스를 이용했지만 복귀 후에는 이전 수준을 회복했을 뿐 아니라 그 이상으로 소비를 늘리고 있으며, 소비 증가 속도도 사고 이전과 비슷하다"고 말했다. 특히 그는 복귀한 고객들의 구매력이 더 높았다고 설명했다. 김 의장은 "돌아온 고객들은 아직 복귀하지 않은 고객들보다 평균적으로 더 많은 금액을 쓰는 고객이었다"며 "고객 수보다 소비액 기준에서 회복세가 더욱 뚜렷하게 나타나고 있다"고 봤다. 그러면서 "와우 멤버십 가입자는 이미 사고 이전 수준을 넘어섰다"면서도 "신규 회원은 초기에는 소비가 적기 때문에 가입 증가 효과가 매출에 반영되기까지는 일정한 시간이 필요하다"고 진단했다. 또한 "개인정보 유출 사고 당시 이탈한 뒤 아직 돌아오지 않은 고객을 제외하면 전체 고객 소비는 전년 동기 대비 약 16% 증가했다"며 "이는 사고 발생 이전인 지난해 2분기 프로덕트 커머스 사업의 소비 증가율과 비슷한 수준"이라고 덧붙였다. "내년부터 성장률·수익성 정상화" 김 의장은 수익성이 아직 개인정보 유출 사고의 영향을 받고 있지만 내년부터는 정상화될 것으로 전망했다. 김 의장은 "회사는 예상 수요를 기준으로 물류 인프라와 고정비를 미리 계획하는데 현재는 매출이 당초 계획보다 일시적으로 낮아지면서 고정비 비중이 커졌다"며 "비용을 크게 줄일 수도 있었지만 장기 성장과 고객 경험 유지를 위해 그렇게 하지 않았다"며 "고객 경험은 언제나 우리의 최우선 원칙"이라고 강조했다. 그는 "공급망에서도 물동량 증가에 따른 규모의 경제 효과를 올해는 충분히 누리지 못하고 있지만 내년에는 회복될 것으로 기대한다"며 "고객 재확보를 위해 늘린 마케팅 비용도 개인정보 유출 사고 영향이 비교 대상에서 제외되는 내년에는 줄일 계획"이라고 전망했다. 아울러 "개인정보 유출 사고의 영향이 있었던 기간이 비교 대상에서 제외되는 내년에는 프로덕트 커머스 사업이 사고 이전의 성장률과 수익성 구조를 점진적으로 회복할 것으로 기대한다"고 밝혔다. "AI는 15년간 쌓은 자산의 배수 효과" 김 의장은 장기 성장 동력으로 AI를 강조했다. 그는 "쿠팡 고객군은 지난 한 해를 포함해 매년 소비를 꾸준히 늘려왔다"며 "약 15년 전에 확보한 가장 오래된 고객들도 현재 소비 규모가 첫해 대비 거의 10배까지 증가했고 지금도 계속 성장하고 있다"고 설명했다. 이어 "오래된 고객의 지속적인 소비 증가, 기존 고객군의 소비 확대, 신규 고객 유입이라는 세 가지 흐름이 쿠팡 성장을 이끌고 있으며 지난 1년 동안에도 이 성장 동력은 모두 유지됐다"고 말했다. 김 의장은 고객들의 소비가 늘어나는 이유로 '지갑 점유율' 확대를 꼽았다. 그는 "상품 구색이 확대될수록 고객들은 가격과 선택, 배송 속도 사이의 기존 상충 관계를 해결한 더 많은 상품을 구매하게 된다"며 "로켓배송 상품이 늘어날수록 고객은 더 많은 시간과 비용을 절약할 수 있다"고 설명했다. 또 "한국 전체 소매시장 가운데 쿠팡이 차지하는 비중은 글로벌 선도 기업들과 비교하면 아직 낮은 수준"이라며 "서비스 경쟁력이 높아질수록 온라인 시장 자체도 함께 확대될 것"이라고 기대했다. 그러면서 김 의장은 AI가 이러한 성장세를 가속화할 것으로 전망했다. 김 의장은 "우리는 AI를 '배수 효과'를 내는 기술로 보고 있다"며 "AI가 증폭시키는 것은 지난 15년 동안 구축한 물류 인프라와 수십억 건의 주문 처리 과정에서 축적한 운영 데이터, 수천만 명 고객과의 직접적인 관계"라고 말했다. 이어 "AI를 고객 경험에 적용하면 상품 탐색과 개인화 추천, 고객 서비스를 개선할 수 있고 운영에서는 생산성을 높이며 비용을 낮출 수 있다"며 "광고와 FLC(풀필먼트) 같은 고수익 사업에도 AI를 적용해 판매자와 브랜드의 투자 효율을 높이고 시장 기회도 더욱 확대할 수 있을 것"이라고 자신했다.

2026.08.05 07:08안희정 기자

"레이밴 메타보다 낫네?"...9만원 AI 안경, 호주서 완판

인공지능(AI) 스마트 안경이 10만원 이하 가격대로 등장하며 대중화에 속도를 내고 있다. 호주에서는 8만원대 AI 스마트 안경이 출시 직후 전국에서 품절될 정도로 인기를 끌고 있지만, 누구나 쉽게 착용할 수 있는 카메라 기기가 되면서 개인정보 침해 우려도 함께 커지고 있다. 3일(현지 시간) IT 전문매체 디지털 트렌드 등에 따르면, 호주 K마트가 선보인 '안코(Anko) AI 카메라 글래스'가 89호주 달러(약 9만 원)에 출시된 직후 전국 매장에서 완판됐다. 이 제품은 메타의 '레이밴 메타' 스마트 안경(69만원부터)보다 훨씬 저렴한 가격이지만 사진 촬영과 1080p HD 영상 녹화, AI 어시스턴트, 음악 재생, 핸즈프리 통화 등 유사한 기능을 제공한다. 안경에는 중국 AI 플랫폼 '헤이시안(HeyCyan)' 소프트웨어가 탑재됐다. 일부 이용자들은 메타 제품보다 반응 속도가 다소 느리다는 평가를 내놓고 있지만, 핵심 기능은 큰 차이가 없다는 반응도 나온다. 업계에서는 이번 완판 사례가 AI 스마트 안경이 얼리어답터용 기기를 넘어 일반 소비자 시장으로 빠르게 확산하고 있음을 보여주는 사례라고 평가한다. 반면 가격이 크게 낮아지면서 개인정보 보호 논란도 다시 불붙고 있다. 스마트 안경에는 촬영 중임을 알리는 LED 표시등이 장착돼 있지만, 전문가들은 주변 사람이 이를 쉽게 알아차리기 어렵다는 점을 문제로 지적한다. 일반 안경과 외형이 비슷해 촬영 여부를 확인하기 쉽지 않기 때문이다. 호주 시민단체 디지털 라이츠 워치 정책 책임자 톰 설스턴은 카메라가 장착된 스마트 안경을 '프라이버시의 악몽'이라고 표현하며 개인정보 보호 관련 법과 제도가 웨어러블 기술 발전 속도를 따라가지 못하고 있다고 비판했다. 그는 일부 사회관계망서비스(SNS) 크리에이터들이 유사한 기기를 이용해 공공장소에서 타인을 촬영하거나 괴롭힌 사례도 있었다며 동의 없는 촬영과 사생활 침해 문제가 더욱 커질 수 있다고 우려했다. 호주 개인정보보호위원회(OAIC)도 스마트 안경 확산에 따른 국민 우려를 인지하고 관련 기술 동향을 예의주시하고 있다고 밝혔다. 메타의 성공은 AI 스마트 안경 시장 확대에도 영향을 미쳤다. 메타는 레이밴 메타를 비롯한 스마트 안경 누적 판매량이 전 세계 700만대를 넘어섰으며, AI 기능 강화와 지속적인 소프트웨어 업데이트를 통해 시장 성장을 주도하고 있다. 메타 역시 개인정보 보호 논란에 대응하고 있다. 최근에는 촬영 표시 LED가 가려질 경우 녹화 기능이 작동하지 않도록 소프트웨어를 개선했으며, 스마트 안경을 착용한 채 타인을 괴롭히는 콘텐츠에 대해서도 제재를 강화했다. 미국 공군과 뉴욕 법원, 세계적인 해커 행사인 'DEF CON' 등 일부 기관과 행사에서는 보안과 사생활 보호를 이유로 스마트 안경 착용을 제한하거나 금지하고 있다. K마트는 "안코 AI 카메라 글래스는 점차 보편화되는 웨어러블 기기의 하나"라며 "이용자들이 현지 법률을 준수하고 책임감 있게 사용할 것으로 기대한다"고 밝혔다.

2026.08.04 17:08안희정 기자

[법과 상식 사이] 왜 요즘 보안사고가 끊이지 않을까

요즘은 한 기업의 보안사고가 채 잊히기도 전에 또 다른 사고가 이어진다. 개인정보가 유출되고, 서비스가 멈추며, 내부 자료가 외부로 빠져나간다. 기업들도 보안 조직을 만들고 시스템을 점검하며 적지 않은 비용을 쓴다. 그런데도 사고는 좀처럼 줄지 않는다. 왜일까. 공격은 더 빠르고 정교해졌다 먼저 공격자의 의도와 방법이 달라졌다. 과거의 해킹이 일부 개인의 호기심이나 실력 과시에서 시작됐다면 지금은 금전을 목적으로 움직이는 범죄조직과 국가의 지원을 받는 공격집단까지 기업을 노린다. 해킹이 수익성 높은 범죄가 되면서 공격은 개인의 일회적 행위에서 벗어나 역할과 기술을 나눈 조직적 산업으로 변했다. 생성형 AI는 공격의 속도와 정교함을 더욱 높이고 있다. 자연스러운 피싱 메일을 만들거나 특정인의 말투를 흉내 내는 데 그치지 않고, 소프트웨어의 취약점을 찾아 공격 가능성을 검증하는 데까지 활용될 수 있다. 앤트로픽이 발표한 '클로드 미토스 프리뷰'는 과거 숙련된 전문가가 많은 시간과 노력을 들여야 했던 취약점 발견과 검증 작업을 AI가 빠르게 수행할 수 있음을 보여주었다. 공격에 필요한 시간과 전문성의 문턱이 낮아지고 있는 것이다. 공격할 곳이 더 많아졌다 기업의 업무 구조도 달라졌다. 과거에는 회사 내부의 전산망과 업무용 컴퓨터를 주로 보호하면 됐지만, 지금은 클라우드와 외부 프로그램을 이용하고 여러 협력업체와 업무를 나눈다. 임직원이 회사 밖에서 시스템에 접속하고, 판매자와 물류업체, 결제업체가 하나의 서비스 안에서 정보를 주고받는 일도 일상화됐다. 2021년 국내 한 연구기관에서는 외부 접속에 사용하던 가상사설망(VPN)의 취약점을 통해 신원불명의 외부인이 내부 서버에 접속한 사실이 확인됐다. 업무 편의를 위해 만든 외부 접속 통로가 공격자의 침입 경로가 된 것이다. 이처럼 기업 밖으로 연결되는 시스템과 계정이 늘어나면서 공격자가 노릴 수 있는 지점도 많아졌다. 기업 내부의 보안이 비교적 철저하더라도 협력업체의 계정이 탈취되거나 외부 프로그램에 취약점이 생기면 사고로 이어질 수 있다. 공격자는 기업의 모든 보안을 뚫을 필요가 없다. 수많은 연결 지점 가운데 가장 약한 한 곳만 찾으면 된다. 보안 관리는 변화의 속도를 따라가지 못했다 공격은 빠르게 발전하고 공격할 지점은 늘어났지만 기업의 보안 관리는 그 변화를 충분히 따라가지 못했다. 사용하지 않는 계정이나 퇴직자의 접근 권한이 남아 있고 오래된 시스템의 교체나 협력업체 점검이 미뤄지기도 한다. 새로운 공격 기술이 주목받지만, 실제 사고는 오래 방치된 기본적인 빈틈에서 시작되는 경우가 많다. 지난해 국내 한 통신사에서는 수년 전 내부망에 침투한 악성 프로그램이 뒤늦게 발견되면서 대규모 개인정보 유출로 이어졌다. 침투 사실이 장기간 발견되지 않은 관리 공백이 피해를 키운 것이다. 이러한 문제를 보안 담당자의 역량 부족으로만 돌릴 수는 없다. 시스템을 교체하고 보안 인력을 늘리려면 비용과 시간이 필요한데 이를 결정하는 것은 결국 경영진이기 때문이다. 사업 확장의 성과는 곧바로 나타나지만, 보안 투자의 성과는 '아무 일도 일어나지 않은 것'이니 눈에 잘 띄지 않는다. 당장 문제가 없다는 이유로 보안이 뒤로 밀리기 쉬운 이유다. 법은 처벌뿐 아니라 예방도 묻기 시작했다 이러한 현실을 반영해 법도 보안을 기술 부서만의 업무가 아니라 경영진이 책임져야 할 기업 관리의 문제로 보기 시작했다. 오는 9월 시행을 앞둔 개정 개인정보보호법은 일정한 반복적·대규모 개인정보 침해에 대해 전체 매출액의 최대 10%까지 과징금을 부과할 수 있도록 했다. 동시에 개인정보 보호를 위한 예산과 인력, 설비 등에 미리 투자한 경우에는 이를 과징금 감경 사유로 인정하도록 했다. 처벌을 강화하는 데 그치지 않고 기업이 사고 전에 투자하도록 유도하려는 것이다. 개정법은 사업주나 대표자를 개인정보 처리와 보호에 관한 최종 책임자로 명확히 하고 개인정보 보호책임자의 역할과 권한도 강화했다. 법이 묻는 것은 사고가 발생한 직접적인 원인만이 아니다. 필요한 인력과 예산을 배정했는지, 낡은 시스템을 방치하지 않았는지, 외부 업체의 위험을 평소에 제대로 관리했는지도 기업의 책임을 판단하는 기준이 된다. 왜 보안사고는 줄지 않을까. 공격은 더 정교해졌고 공격할 곳은 더 많아졌지만 보안 관리는 그 속도를 따라가지 못했기 때문이다. 보안사고는 IT 시스템에서 발생하지만, 그 위험을 사전에 줄일 것인지는 경영이 선택하고 책임져야 할 때다.

2026.07.29 16:20안정민 컬럼니스트

KT, 개인정보보호자문위원회 첫 회의...보안 강화 방안 논의

KT는 개인정보보호자문위원회가 첫 정기회의를 열고 가입자 중심 개인정보 보호 강화 방안과 개인정보보호법 개정 사항 이행 등 개인정보 유출 대응 체계 강화 방안을 논의했다고 20일 밝혔다. 지난 5월 발족한 자문위원회는 정책·법률, 기술·보안, 산업·서비스, 윤리·이용자 보호 등 개인정보보호 전문가로 구성됐다. 위원회는 KT의 개인정보 처리 적정성, 안전성 확보 조치, 데이터 활용 방안을 객관적으로 검토한다. 회의는 지난 16일 KT판교빌딩에서 열렸다. 회의에는 KT 정보보안실장(CISO) 이상운 전무와 개인정보보호그룹장(CPO) 김창오 상무 등이 참석했다. 자문위원회는 ▲개인정보 처리자로서 의무 이행과 책임 강화 방안 ▲개인정보 안전성 보호조치 및 데이터 활용 적정성 ▲개인정보 유출 사고 예방 및 재발 방지 체계 고도화 방안 등 KT의 개인정보보호 역량 강화를 위한 주요 사항에 대해 자문 역할을 수행한다. KT는 자문 결과를 개인정보보호 정책과 시스템 개선에 반영하며 실행 중심 거버넌스 체계를 운영할 계획이다. KT는 개인정보보호 분야에 특화된 개인정보보호자문위원회에 이어 지난 10일 정보보호자문위원회가 출범하면서 '정보보호'와 '개인정보보호' 분야를 각각 전문적으로 운영하는 거버넌스를 갖추게 됐다. 두 위원회는 각 분야 전문성을 바탕으로 KT의 정보보호 수준을 지속적으로 고도화하는 역할을 수행한다. KT는 정보보안실 중심의 통합 거버넌스를 구축하며 실질적인 보안 수준 향상을 지속 추진한다. IT와 네트워크 등 분산된 보안 기능을 정보보안실로 통합하고 상시 예방 및 선제 대응이 가능한 실행형 보안 체계를 구축했다. 김창오 KT 개인정보보호그룹장은 “개인정보보호는 기업의 지속가능한 성장과 고객 신뢰를 뒷받침하는 핵심 경쟁력”이라며 “개인정보보호 자문위원회를 중심으로 가입자 중심 개인정보보호 거버넌스를 강화하고 AI 시대에 부합하는 선제적 개인정보보호 체계를 구축해 나가겠다”고 밝혔다.

2026.07.20 13:24홍지후 기자

송경희 개보위원장, G7 개인정보 감독기구 논의 참석

송경희 개인정보보호위원회 위원장이 이달 25일부터 26일까지 양일간 프랑스 파리에서 개최되는 'G7 개인정보 감독기구 라운드테이블'에 참석한다. 개인정보보위원회는 송 위원장이 G7 개인정보 감독기구 라운드테이블에 참석해 인공지능(AI) 시대 글로벌 개인정보보호 및 데이터 거버넌스 협력 강화에 나선다고 26일 밝혔다. G7 개인정보 감독기구 라운드 테이블은 디지털 시대 데이터 및 개인정보 보호 관련 도전과제에 공동 대응하기 위해, ▲신뢰 기반 자유로운 데이터 흐름 ▲신흥 기술 ▲집행협력 등을 핵심 과제로 논의해 왔다. 프랑스 감독기구(CNIL)가 주최하는 이번 G7 라운드테이블에서는 자율형 인공지능(Agentic AI), 지능형 안경(Smart glasses)과 같은 신흥 기술에 따른 개인정보 이슈와 아동 개인정보 보호 정책을 발표하고, 국제 공동 대응과 협력 필요성을 논의할 예정이다. 개인정보위는 지난해에 이어 G7 라운드테이블 논의에 2년 연속 초청됐다. 경제협력개발기구(OECD), 아태지역 개인정보 감독기구 협의체(APPA) 등 국제기구를 제외하면 유일한 국가 단위 초청국이다. 송 위원장은 26일(현지 시간) 'G7+ 국제협력 분과'에서 우리나라의 'AI 시대의 개인정보 정책 추진 성과'와 '예방 중심 개인정보 관리 체계 전환 계획'을 공유한다. 급변하는 기술 환경 속에서 신뢰할 수 있는 개인정보 규범을 마련하고, 신흥 기술에 대한 글로벌 공동 대응 역량을 강화하기 위해 G7+주요국의 관심과 역할을 강조할 예정이다. 또한 G7 논의를 계기로 한국법제연구원과 공동으로 개인정보위는 AI & Privacy 국제 심포지엄을 25일(현지시간) 개최할 예정이다. 프랑스 국가정보·자유위원회(CNIL) 및 아르헨티나 개인정보보호위원회(AAIP)와 양자 면담을 통해 인공지능 시대 글로벌 개인정보 보호 공동 대응 방안과 협력 과제를 논의한다. 개인정보위는 이번 G7 라운드테이블 참석을 계기로 국제 심포지엄 개최, 주요국과의 양자 면담 등 다양한 국제협력 활동을 통해 글로벌 상호운용성을 갖춘 AI 개인정보 규범 마련을 촉진할 예정이다. 송 위원장은 “인공지능 기술이 빠르게 발전하면서 개인정보 보호와 데이터 활용을 조화롭게 구현하기 위한 국제사회의 협력과 공동 대응이 그 어느 때보다 중요해지고 있다”며 “개인정보위는 G7+ 리더십을 통해 국제 사회와 긴밀히 협력하고 신뢰할 수 있는 글로벌 데이터 거버넌스 구축에 적극 기여해 나갈 것”이라고 밝혔다.

2026.06.26 17:00김기찬 기자

넥스원소프트, AI 시대 '가명·익명 정보 플랫폼' 개발 나선다

생성형 인공지능(AI) 확산으로 영상·음성·문서 등 비정형 데이터 활용 수요가 급증하는 가운데, 넥스원소프트가 개인정보 보호와 데이터 활용을 동시에 지원하는 차세대 가명·익명 정보 처리 플랫폼 개발에 나선다. 보건의료를 시작으로 공공·금융·교육 분야까지 적용 범위를 확대해 AI 시대 데이터 활용 인프라 시장을 선점한다는 목표다. 넥스원소프트는 한국인터넷진흥원(KISA)이 추진하는 개인정보보호·활용 분야 연구개발(R&D) 과제를 수주하고 가명·익명 정보 생성을 위한 비정형데이터 호환 기술 플랫폼 개발에 착수했다고 18일 밝혔다. 사업은 2028년까지 진행된다. 최근 생성형 AI와 데이터 융합 서비스가 확산되면서 영상·텍스트·음성·문서 이미지 등 다양한 형태의 비정형 데이터 활용 수요가 늘고 있다. 이에 데이터 유형별 개인정보 특성과 활용 목적을 반영한 가명·익명 정보 처리 기술 중요성도 커지고 있다. 특히 기관 간 데이터 공유와 연계가 확대되면서 일관된 품질과 신뢰성을 확보할 수 있는 통합 플랫폼 필요성이 높아지는 상황이다. 이번 과제는 데이터 유형별 특성을 반영하면서도 기관 간 동일한 품질 기준으로 가명·익명 정보를 생성할 수 있는 플랫폼 구현을 목표로 한다. 넥스원소프트는 한라대학교와 울산대, 서울아산병원, 유피에스데이터와 컨소시엄을 구성해 사업을 수행한다. 참여 기관들은 비정형 데이터 개인정보 자동 탐지·분류 엔진과 가명·익명 처리 핵심 알고리즘 패키지, 처리 검증·평가 엔진, 탐지 결과 조회 및 비식별 구역 설정 도구, 객체 비식별화 처리 도구 등 플랫폼 핵심 기술을 공동 개발할 예정이다. 플랫폼은 영상·텍스트·음성·문서 이미지 등 다양한 멀티모달 데이터 환경에서 개인정보 자동 탐지와 변환, 재식별 위험 평가, 검증 기능을 지원한다. 탐지와 변환, 검증, 운영 기능을 모듈형 구조로 설계하고 API 방식으로 연동해 다양한 데이터 유형과 서비스 환경에 유연하게 적용할 수 있도록 구현할 계획이다. 넥스원소프트는 우선 보건의료 분야를 중심으로 기술 실증에 나선다. 의료기관 실제 데이터와 기관생명윤리위원회(IRB) 기준을 연계해 의료 영상과 진료 음성, 문서 등 고난도 비정형 데이터의 개인정보 처리 기술을 검증할 예정이다. 이후 확보한 기술 신뢰성과 운영 경험을 바탕으로 공공·금융·교육 분야까지 적용 범위를 확대할 방침이다. 회사는 총 14개 실증기관을 대상으로 현장 적용성을 검증한 뒤 구축형과 모듈형 등 다양한 공급 모델을 마련해 약 40개 기관 및 기업을 대상으로 상용화를 추진할 계획이다. 이를 통해 AI와 데이터 산업 전반에서 활용 가능한 표준 플랫폼으로 발전시킨다는 구상이다. 최덕훈 넥스원소프트 대표는 "가명·익명 정보 기술은 이제 규제 대응 수단이 아니라 AI와 데이터 산업의 핵심 인프라로 자리 잡고 있다"며 "해당 플랫폼은 보건의료·공공·금융·교육 분야 실제 데이터를 기반으로 기술의 정확성과 안전성, 활용성을 검증해 특정 산업에 국한되지 않는 차세대 표준 플랫폼으로 자리매김할 수 있을 것"이라고 밝혔다.

2026.06.18 13:00한정호 기자

[법과 상식 사이] 스마트 글래스와 동의 없는 개인정보

'타인 안경 속에 들어간 나' 옆 테이블에 앉은 안경 쓴 사람이 내 쪽을 보는 것 같다. 나를 보는 것이 아니라 주변을 살펴보는 중일 수도 있고, 일행과 대화 중일 수도 있다. 그래서 대개는 무심히 넘긴다. 그러나 그 안경에 카메라와 마이크, 위치 센서, AI 분석 기능이 들어 있다면 이야기는 달라진다. 나는 동의한 적이 없다. 앱을 설치한 적도 없고, 약관을 읽은 적도 없고, 카메라 접근 권한을 허용한 적도 없다. 나는 그 기기를 이용하지도 않지만, 그 사람의 시야 속에서 내 얼굴과 목소리, 위치와 행동이 누군가의 AI 기기 속 데이터가 될 수 있다. 스마트 글래스가 일상화되는 시대의 개인정보 문제는 여기서 시작된다. 과거 구글 글래스가 등장했을 때 사람들이 불편함을 느꼈던 이유도 비슷했다. 내가 지금 촬영되고 있는지, 혹시 내 얼굴도 저장되는지, 내가 분석되는 건 아닌지에 대한 불안이 있었다. 최근 다시 부각하고 있는 AI 스마트 글래스는 단순한 웨어러블 기기에 머물지 않는다. 카메라와 마이크, AI 기능이 결합되면서 사용자가 보고 듣는 주변 환경을 촬영하고 해석하는 장치로 발전하고 있다. 지금은 기능과 활용 범위에 제한이 있지만 기술의 방향은 분명하다. 사람의 시야와 일상 공간이 데이터 처리의 출발점이 되고 있다. 주변인에게는 선택의 여지가 없다 스마트 글래스의 개인정보 문제는 기기를 착용한 이용자 본인보다 그 기기를 사용하지 않는 주변 사람들에게서 더 뚜렷하게 드러난다. 착용자는 기기를 구매하고 약관에 동의하며 앱 권한을 설정할 수 있지만, 그 옆을 지나가는 사람에게는 그런 선택의 기회가 없다. 그동안 스마트폰에서는 개인정보 보호가 주로 내 기기와 내 앱을 관리하는 문제였다. 그러나 스마트 글래스는 타인의 기기에 의해 내가 데이터 처리의 일부가 될 수 있다는 더 어려운 문제를 드러낸다. 스마트 글래스는 단순한 촬영 장치가 아니다. 여기서는 기록이 바로 분석이 되고, 분석은 곧바로 이용자에게 제공되는 정보가 된다. 주변 사람의 얼굴, 목소리, 위치, 행동이 AI와 결합되는 순간 그것들은 단순한 배경이 아니라 특정인을 식별하고 추론하는 단서가 될 수 있다. 이 분석이 반드시 글래스 안에서만 이뤄지는 것도 아니다. 실시간 인식과 정보 제공을 위해 데이터는 스마트폰, 통신망, 엣지 서버, 클라우드 AI 시스템 사이를 오가며 처리될 수 있다. 결국 스마트 글래스의 개인정보 문제는 기기 하나에 그치지 않고 기기와 통신 인프라가 결합된 환경에서 데이터가 어떻게 생성되고 처리되는가의 문제까지 포함하게 된다. 내 위치는 많은 것을 드러낸다 스마트 글래스가 일상 공간을 인식하고 분석하게 되면 위치정보의 의미도 달라진다. 위치정보는 단순한 GPS 좌표가 아니다. 반복되는 이동 경로와 체류 장소는 생활 반경, 관심사, 인간관계까지 드러날 수 있다. 여기에 스마트 글래스의 시선 방향과 주변 공간 정보가 결합되면 문제는 더 복잡해진다. 이제 위치정보는 어디에 있었는가를 넘어 무엇을 보았는가, 누구와 함께 있었는가, 무엇을 할 가능성이 있는가를 추론하는 단서가 된다. 개인정보보호법의 관점에서도 쟁점은 복합적이다. 얼굴과 음성은 개인을 식별할 수 있는 정보가 될 수 있고, 시선 방향과 체류 시간은 관심사와 성향을 추론하는 단서가 될 수 있다. 반복 방문 장소와 이동 경로는 위치정보와 결합해 생활패턴과 사회적 관계를 드러낼 수 있으며, AI가 결합되면 이 정보들은 더 민감한 의미를 갖게 된다. 나아가 해외 클라우드나 외부 AI 연산 시스템이 개입하면 데이터가 어느 국가에서 처리되고 누구에게 위탁되는지의 쟁점도 함께 발생한다. 결국 스마트 글래스가 보여주는 개인정보 쟁점은 하나의 정보 항목에 머물지 않는다. 얼굴, 목소리, 위치, 시선, 체류 시간이 결합되면 한 사람의 생활을 읽어내는 단서가 된다. 침해 역시 명단 유출이나 앱 권한 남용처럼 눈에 보이는 사건으로만 나타나지 않는다. 누군가의 안경 속에 반복적으로 포착되고 그 정보가 분석되어 나의 이동, 관심사, 관계가 조용히 추론되는 방식으로도 나타날 수 있다. 이제는 가져간 정보보다 그 정보로 무엇을 알아낼 수 있는지가 중요해 졌다. 스마트 글래스의 개인정보 문제는 단순히 무엇을 촬영했는가에 그치지 않는다. 무엇을 인식하고, 무엇을 결합하며, 무엇을 추론할 수 있는가의 문제가 되어가고 있다. 착용자의 편의와 혁신만으로 타인의 일상이 데이터화되는 것을 당연시할 수는 없다. 이제는 기기의 설계와 데이터 처리 과정에서부터 상품화 전 개인정보 영향평가를 통한 안전성 확보, 수집 즉시 얼굴, 음성 등의 익명화 처리 등 주변인의 권리가 어떻게 보호될 수 있는지, 이를 사업자의 자율에 맡겨둘 것인지 법과 규제가 직접 다뤄야 할 것인지 명확히 해야 할 시점이다.

2026.06.10 17:03안정민 컬럼니스트

"내 정보는 공공재? 포기 금물"…유출 데이터에도 '수명' 있다

"대기업 개인정보 유출 사고 이후 흔히들 '내 정보는 이미 공공재'라며 더 이상 보안에 신경 쓰지 않는 경우가 많습니다. 하지만 다크웹 등에 유출된 정보도 유통 수명이 있어 일정 시간이 지나면 활용성이 떨어집니다. 따라서 정보가 유출되더라도 포기하지 않고 빠른 초기 대응에 나선다면 충분히 추가 피해를 막을 수 있습니다." 6일 제럴드 카술리스 노드 시큐리티 글로벌 대외협력 부문 부사장은 서울 중구 더 플라자 호텔에서 최근 잇따르는 개인정보 유출 사태에 대해 이같이 조언했다. 그는 "이미 뚫렸다는 식의 수동적인 태도를 버리고, 능동적이고 적극적인 개인 보안 조치로 연쇄 피해의 고리를 끊어내야 한다"고 강조했다. 기업 개인정보 유출, 고도화된 '맞춤형 피싱' 무기로 악용 카술리스 부사장은 최근 보안 위협 양상이 근본적으로 바뀌고 있다고 진단했다. 과거에는 랜섬웨어처럼 시스템을 직접 공격하는 방식이 주를 이뤘다면, 이제는 개인을 겨냥한 사회공학적 공격이 중심으로 이동했다는 설명이다. 특히 AI 기술이 접목되면서 피싱과 사칭 공격이 실제와 구분하기 어려울 정도로 정교해졌다고 봤다. 이 같은 변화의 핵심 배경 중 하나로 기업 데이터 유출 사고를 꼽았다. 유출된 개인정보, 계정 정보, 이메일 등이 다크웹 등을 통해 유통되며 공격자에게 넘어가고 이를 기반으로 특정 개인을 겨냥한 맞춤형 공격이 가능해졌다는 것이다. 그는 "기업에서 발생한 데이터 유출이 개인을 직접 겨냥하는 공격으로 이어지는 구조가 만들어졌다"며 "이제는 기업 보안 사고를 개인과 무관한 문제로 볼 수 없다"고 말했다. 특히 유출된 정보는 한 번으로 끝나지 않고 반복적으로 악용된다는 점을 강조했다. 대표적인 방식이 '크리덴셜 스터핑'이다. 유출된 아이디와 비밀번호를 다른 서비스에 반복 입력해 계정을 탈취하는 방식으로, 여러 사이트에서 비밀번호를 재사용할수록 피해 위험이 커진다. 스팸 넘어선 치명적 피해…명의 도용부터 대출 사기까지 연쇄 타격 사이버 공격으로 인한 개인 피해도 단순한 스팸 증가 수준을 넘어섰다. 가장 큰 위험은 금융 피해다. 해커가 탈취한 개인정보를 활용해 피해자 명의로 대출을 실행하거나 계좌 자금을 인출하는 사례가 발생하고 있다. 또 신원 도용 피해도 확산되고 있다. 공격자는 유출된 정보를 기반으로 피해자를 사칭해 계정을 개설하거나 각종 서비스에 접근하며, 이 과정에서 추가 범죄로 이어질 수 있다. 이메일이나 SNS 계정 탈취 이후 지인을 대상으로 한 2차 사기로 이어지는 경우도 적지 않다. 카술리스 부사장은 "한 번 유출된 정보는 여러 범죄 조직을 거치며 계속 활용된다"며 "이메일 계정에서 시작된 침해가 금융, SNS, 업무 계정까지 확산될 수 있다"고 설명했다. 유출 데이터에도 '수명' 있다…수동적 체념 버리고 '상시 보안' 나서야 이 같은 환경 변화 속에서 개인 보안의 중요성도 커지고 있다. 카술리스 부사장은 "보안은 더 이상 기업이나 전문가만의 영역이 아니다"라며 "개인이 자신의 데이터와 기기를 직접 보호해야 하는 시대"라고 말했다. 특히 한국이 글로벌 해커들의 주요 타깃으로 떠오르고 있다고 진단했다. 기술 발전 속도에 비해 개인 보안 인식이 상대적으로 낮다는 점이 이유로 지목됐다. 미국과 유럽은 반복된 피해를 겪으며 개인 보안 인식이 자리 잡은 반면, 한국은 높은 IT 인프라에도 불구하고 여전히 기업 보안이나 무료 백신에 의존하는 경향이 강하다는 분석이다. 이에 보안 관행에 빈틈이 있는 한국 시장으로 공격이 이동하고 있다는 설명이다. 카술리스 부사장은 대응 방안으로 기본적인 보안 습관을 강조했다. 그는 "다크웹 유출 확인 시 비밀번호를 즉시 변경하고, 동일하거나 유사한 암호를 사용하는 모든 계정을 점검해야 한다"며 "이중 인증 적용은 필수"라고 설명했다. 또 "로그인 상태를 유지하는 쿠키 세션이 탈취되면 비밀번호 없이도 계정 접근이 가능하다"며 "중요 서비스는 반드시 로그아웃하고 쿠키를 주기적으로 삭제해야 한다"고 덧붙였다. 특히 카술리스 부사장은 "한 번 데이터가 탈취됐다고 해서 영구적으로 악용되는 것이 아니라 일정 시간이 지나면 실효성이 떨어져 소멸한다"며 "이미 유출된 공공재라고 포기할 것이 아니라 빠른 초기 대응으로 문제가 악화되는 것을 방지하는 것이 핵심"이라고 강조했다. 이어 "노드VPN은 단순한 IP 우회 도구를 넘어 AI 시대 개인과 기기를 보호하는 종합 보안 플랫폼으로 진화했다"며 "한국 시장의 보안 인식 제고를 위한 교육과 지원을 강화하겠다"고 말했다.

2026.04.06 12:01남혁우 기자

송경희 개보위원장, 여성의 달 계기 '사이버 외교 특별 강연'

3월 '여성의 달'을 맞이해 송경희 개인정보보호위원회(개인정보위) 위원장은 30일 주한필리핀대사관을 찾아 '사이버 외교 특별 강연'에 나섰다. 이날 송 위원장은 '디지털 전환 시대의 인공지능(AI) 및 개인정보 주요 정책에 대해 발표했다. 이번 강연은 '서울 시스터즈'로 불리는 주한 여성 대사들을 중심으로 인공지능 및 사이버 안보 등 주요 현안과 협력 방안을 논의하기 위해 마련됐다. 송 위원장은 한국의 AI 및 개인정보 보호 정책 환경과 함께 안전하고 책임 있는 데이터 활용 환경 구축을 위한 개인정보위의 주요 정책 방향을 소개했다. 아울러 데이터 활용 과정에서 소외나 왜곡이 발생하지 않도록 여성과 아동·청소년 등 다양한 사회 구성원에 대한 고려가 필요하다고 언급했다. 또 신뢰 기반의 AI 생태계를 조성하기 위해 국제사회의 협력도 중요하다고 강조했다. 송 위원장은 “AI와 디지털 기술의 발전이 모두를 포용하는 방향으로 나아가기 위해서는 신뢰 기반의 책임 있는 데이터 활용이 필수적”이라며, “앞으로도 국제사회와 긴밀하게 합력하여 누구도 소외되지 않는 디지털 환경을 조성해 나가겠다”라고 밝혔다.

2026.03.30 15:39김기찬 기자

'AI 학습 거부권' 꺼낸 딥시크…한국 이용자 마음 돌릴까

중국 인공지능(AI) 기업 딥시크(DeepSeek)가 최근 한국 개인정보 처리방침을 대대적으로 손질한 사실이 뒤늦게 확인됐다. 이번 개정은 지난해 초 불거진 개인정보 유출 우려와 국내 서비스 잠정 중단 사태 이후 약 1년 만에 이뤄진 보안 강화 조치다. 26일 업계에 따르면 딥시크는 지난 10일부로 자사 서비스의 국내 개인정보 처리방침을 업데이트했다. 신규 개인정보 처리방침은 데이터 이전 경로의 투명성 확보와 이용자 통제권 강화를 핵심으로 한다. 가장 눈에 띄는 변화는 이용자가 자신의 데이터를 AI 학습에 쓰지 못하도록 직접 차단하는 학습 거부권(옵트 아웃)의 공식화다. 지난해 4월엔 학습 동의 거부 시 이메일 문의를 권장하는 수준이었으나, 최신 방침에선 설정 제어 센터 내에 '모두를 위해 모델 개선' 기능을 비활성화해 모델 훈련에서 데이터를 완전히 배제할 수 있도록 명문화했다. 웹 버전 한정으로 이용자의 계정 정보와 모든 대화 기록을 직접 내려받을 수 있는 데이터 내보내기 기능도 새롭게 도입됐다. 수집 정보 범위는 서비스 기능 확장에 맞춰 기존 텍스트 위주에서 음성 및 사진으로 확대됐다. 다만 딥시크는 수집된 음성이나 사진에서 특정 개인을 식별하는 데 사용되는 음성 인식, 안면 인식 또는 기타 고유한 생체 패턴을 추출하거나 마이닝하지 않는다는 보호 조항을 신설했다. 이용자에게 중대한 영향을 미치는 프로파일링을 수행하지 않는다는 선언도 이번에 처음으로 포함됐다. 중국 본사로 이전되는 데이터의 투명성도 강화됐다. 딥시크는 2025년 4월 기술 지원 등을 위해 수집 개인정보 일체를 중국으로 전송한다고 명시했으나, 최신 버전은 이를 비식별화 후의 사용자 프롬프트로 제한했다. 데이터 보유 기간 역시 기존 회원 탈퇴 시까지에서 모델 훈련 또는 최적화 완료 시로 변경됐다. 목적 달성 후 데이터가 더 신속하게 파기될 수 있도록 절차를 구체화한 셈이다. 딥시크가 이 같은 데이터 보호 조치를 내놓은 배경엔 중국산 AI에 대한 국내 이용자들의 깊은 불신이 자리 잡고 있다. 딥시크는 작년 1월 사용자 보안 문제가 불거진 후 2월 국내 서비스가 잠정 중단됐다. 개인정보보호위원회 조사 결과 딥시크는 이용자 동의 없이 프롬프트 정보를 중국 바이트댄스 자회사 볼케이노 등 해외 업체 4곳에 이전한 것으로 드러났다. 딥시크는 같은 해 4월 정부의 시정 권고를 반영해 한국어 개인정보 처리방침을 처음 공개하고 서비스를 재개했다. 보안 논란의 여파는 국내 이용자 지표에 고스란히 반영됐다. 아이지에이웍스의 데이터 분석 솔루션 모바일인덱스에 따르면 딥시크는 지난해 초 보안 논란 이후 국내 이용률이 급격히 떨어졌다. 작년 2월 주간 활성 이용자 수(WAU)가 120만명을 돌파하며 챗GPT에 이어 국내 2위까지 올랐으나, 서비스가 잠정 중단된 3월 MAU는 13만 7608명으로 급락했다. 서비스 재개 이후에도 이탈은 가속해 같은 해 5월 기준 9만 5917명으로 10만명 선이 무너졌다. 이러한 하락세는 1년 뒤인 현재까지 이어지고 있다. 모바일인덱스 집계 결과, 2026년 1월 딥시크의 MAU는 5만 9611명에 그쳤다. 이는 해외 시장 내 회사 입지와 대조적이다. AI 제품 통계 사이트 AICPB 기준 딥시크는 2025년 12월 글로벌 앱 월간 활성 이용자 수(MAU) 1억 2964만 명을 기록하며 전 세계 5위에 오르는 등 폭발적인 성장세를 보이고 있다. 익명을 요구한 업계 관계자는 "딥시크의 개인정보 처리방침 개정은 해외 사업자가 국내법 준수를 약속한 첫 사례로 평가받는다"면서도 "이미 등을 돌린 국내 이용자들의 마음을 돌리기엔 역부족일 것"이라고 말했다.

2026.02.26 15:42이나연 기자

"한국 직장인 92%, AI 쓰지만 개인정보 보호 인식 부족"

국내 직장인들 사이에서 챗GPT 등 생성형 인공지능(AI) 도구 활용이 빠르게 확산되고 있지만 개인정보 보호에 대한 인식은 이를 따라가지 못하고 있는 것으로 나타났다. 업무 효율을 높이기 위한 AI 활용이 오히려 새로운 보안 취약점으로 이어질 수 있다는 우려가 나온다. 28일 노드VPN이 발표한 국가 개인정보 테스트(NPT) 결과에 따르면 한국인의 92%는 업무에서 AI를 사용할 때 고려해야 할 개인정보 보호 요소를 충분히 인식하지 못하고 있는 것으로 조사됐다. 생성형 AI가 일상적인 업무 도구로 자리 잡았지만 개인정보와 기업 내부 정보가 어떻게 저장·활용되는지에 대한 이해는 여전히 부족한 것으로 지적된다. 이번 조사는 세계 데이터 프라이버시의 날을 맞아 노드VPN이 지난 한 해 동안 진행한 NPT 데이터를 분석한 결과다. 이에 따르면 챗GPT와 코파일럿 등 생성형 AI 도구는 업무 생산성을 높이는 수단으로 빠르게 확산되고 있으나 이 과정에서 개인 정보나 업무 관련 데이터가 무심코 입력·노출되는 사례가 늘고 있다. 특히 AI 도구와의 대화 내용이 기록·저장될 수 있다는 점이나 향후 모델 학습에 활용될 가능성에 대한 사용자 인식이 낮은 것으로 나타났다. 노드VPN은 이러한 인식 격차가 기업과 개인 모두에게 새로운 보안 리스크로 작용할 수 있다고 지적했다. AI를 악용한 사기 위험도 함께 증가하고 있다. 특히 한국인의 45%는 딥페이크 영상이나 음성 복제 등 AI 기술을 활용한 사기를 정확히 구별하지 못하는 것으로 조사됐다. AI 기술이 실제 인물과 구분하기 어려운 수준까지 발전하면서 이를 악용한 범죄 수법도 한층 정교해지고 있다는 분석이다. 노드VPN의 기존 연구 결과에 따르면 전 세계적으로 최근 2년간 3명 중 1명은 온라인 사기를 경험했으며 이 가운데 49%는 실제 금전적 피해를 입었다. AI 기술이 사이버 범죄에 활용되면서 과거보다 적은 기술적 지식만으로도 고도화된 공격이 가능해졌고 올해는 AI 기반 공격이 주요 사이버 보안 위협으로 부상할 것이라는 전망이다. 이에 노드VPN은 AI 시대 개인정보 노출 위험을 줄이기 위해 기술 자체보다 사용 과정에서의 기본적인 보안 원칙과 판단이 중요하다고 강조했다. 구체적으로는 ▲회사 기밀과 고객 정보의 AI 입력 금지 ▲AI 대화 기록·저장 가능성에 대한 인지 ▲조직 차원의 AI 사용 정책 사전 확인 ▲예상치 못한 금전 정보 요청에 대한 경계 ▲AI 생성 음성과 영상에 대한 무조건적 신뢰 지양 ▲보안 소프트웨어의 최신 상태 유지 등을 권고했다. 노드VPN 마리우스 브리에디스 최고기술책임자(CTO)는 "AI 도구는 동료와의 대화와 달리 기록되고 분석될 수 있으며 향후 모델 학습에 활용될 가능성도 있다"며 "직원들이 고객 정보나 내부 전략, 개인정보를 무심코 AI에 입력할 경우 자신도 인식하지 못한 보안 취약점이 발생할 수 있다"고 말했다.

2026.01.28 18:05한정호 기자

지난해 대기업 해킹 대란…서민 노리는 피싱범죄로 직결

지난해 대한민국을 강타한 주요 통신사 등 대기업과 커머스 플랫폼의 연쇄 해킹 사고가 단순한 개인정보 유출을 넘어 서민 금융 자산을 정밀 타격하는 '지능형 피싱 범죄'의 기폭제가 된 것으로 나타났다. 인공지능(AI) 보안기업 에버스핀(대표 하영빈)은 악성앱 탐지 솔루션 '페이크파인더(FakeFinder)'의 2025년 데이터를 정밀 분석한 결과, 지난해 발생한 대규모 데이터 유출 사태가 피싱 범죄의 체질을 완전히 바꿔놓았다고 26일 밝혔다. 분석 데이터에 따르면 지난해 전체 악성앱 탐지 건수는 92만4천419건으로 전년(104만건) 보다 약 11% 감소했다. 에버스핀은 이를 긍정적 신호가 아닌 '위협의 고도화'로 진단했다. 해킹으로 확보한 실명·전화번호·상세 구매 이력 등의 데이터가 해커들에게 '확실한 타겟팅'과 '공격 가이드라인'을 제공했기 때문으로 분석했다. 에버스핀 고나계자는 “과거에는 불특정 다수에게 무작위로 앱 설치를 유도하는 '양적 공세'가 주를 이뤘다면, 지난해에는 유출된 정보를 바탕으로 '속을 수밖에 없는 사람'만 골라 공격하는 '질적 타격'으로 범죄 양상이 급변했다”고 설명했다. 세부 유형별 데이터를 보면 이러한 흐름이 더욱 명확하게 드러난다. 전통적인 보이스피싱 수단인 '전화 가로채기' 유형이 전년 대비 24.1% 감소(37만→28만건) 했고, 단순한 '사칭 앱' 역시 30% 감소(45만→32만건) 하며 하락세를 보였다. 이는 "검찰입니다" 식의 전화나 뻔한 기관 사칭에는 사용자들이 더 이상 쉽게 속지 않음을 보여준다. 반면에 스마트폰 내 민감 정보를 털어가는 '개인정보 탈취' 유형 악성앱은 전년 보다 53% 증가한 32만건으로 늘어나 최대 위협으로 부상했다. 에버스핀은 유출된 개인정보를 실제 범죄에 악용하기 위한 필수 수순으로 진단했다. 해킹으로 확보한 정보만으로는 금융사의 2차 인증 등을 뚫는데 어려움이 있기 때문에 '문자 인증번호'와 '신분증 이미지' 등 좀 더 완전한 정보까지 확보하기 위해 악성앱을 통해 개인정보를 탈취했다는 방증이다. 실제로 공격자들은 유출된 상세 주문 내역을 미끼로 '배송지 오류 수정' 등을 요구하며 접근한 뒤, 피해자의 의심을 피하며 앱을 설치하도록 했다. 이렇게 침투한 악성앱은 통화 기능보다는 문자 메시지·연락처·사진첩 등 권한을 탈취해 금융 인증을 우회할 수 있는 데이터를 수집하는 데 집중됐다. 에버스핀 관계자는 "지난해 해킹 대란은 해커들에게 '어떤 앱을 만들어야 범죄가 성공할지' 알려준 가이드라인과 같았다"며 "해킹으로 확보한 1차 데이터를 기반으로, 2차 핵심 정보를 탈취하기 위해 설계된 '정보 탈취 앱'이 기승을 부린 한 해"라고 설명했다. 이 관계자는 "개인이 문자의 진위를 가려내기엔 한계에 다다른 만큼, 금융사들이 도입한 페이크파인더와 같은 전문 보안 기술이 서민들의 자산을 지키는 필수 안전장치가 되고 있다"고 강조했다. 이번 발표의 근거가 된 데이터는 KB국민은행·카카오뱅크·한국투자증권·신한투자증권·KB국민카드·우리카드·DB손해보험·SBI저축은행·저축은행중앙회 등 국내 주요 금융사 대다수가 페이크파인더를 사용하면서 축적된 결과다. 에버스핀은 상세 분석을 담은 리포트는 오는 2월 중 에버스핀 홈페이지를 통해 발표할 예정이다. 한편, 에버스핀은 2025 SW대상·대통령상 수상·일본 SBI그룹 통합계약 등 고성장하는 보안기업으로 자리매김하고 있으며, 지난해 추산 매출액 130억원 이상을 기록하며 전년 대비 50% 매출 신장을 눈앞에 두고 있다고 전했다.

2026.01.26 09:15주문정 기자

[유미's 픽] "설명 못 하는 AI는 리스크"…개인정보위 과징금 카드에 AI 업계 '긴장'

개인정보 침해 사고 이후 제재에 의존해 온 기존 조사 방식이 한계에 이르면서 위험 기반 접근과 개인정보 처리 전주기 관리 강화가 새로운 정책 기조로 부상했다. 인공지능(AI)·플랫폼 확산으로 대규모 데이터 활용이 일반화된 상황에서 앞으로는 AI 기업들이 기술 개발 초기 단계부터 개인정보 보호를 전제로 서비스 구조를 설계해야 할 것으로 보인다. 16일 개인정보보호위원회가 확정한 '2026년 개인정보 조사업무 추진 방향'에 따르면 정부는 앞으로 개인정보 침해 가능성이 높은 분야를 선별해 집중 점검하고, 조사·처분 전후 모니터링을 확대할 계획이다. AI와 클라우드 확산으로 최근 기업의 데이터 집중도가 높아진 점을 반영한 조치다. 이번 추진 방향에서 AI 산업이 직접적인 영향을 받는 부분은 신기술 분야에 대한 선별적 점검이다. 개인정보위는 AI 자동화 결정, 생체·영상정보 처리, 블록체인·분산신원인증(DID) 등을 위험성이 높은 영역으로 명시했다. 또 AI 채용 솔루션이나 금융·신용평가 서비스처럼 자동화된 결정을 수행하는 AI는 해당 여부와 함께 설명 의무 이행, 평가 기준의 투명성이 점검 대상이 된다. 단순한 성능 경쟁을 넘어 왜 그런 결과가 도출됐는지를 설명할 수 있어야 한다는 의미다. 얼굴·음성 인식, 영상 분석 등 생체·영상 데이터를 활용하는 AI 서비스는 고위험 분야로 분류돼 실태 점검이 강화된다. 기술 제공자라고 하더라도 개인정보 처리 책임에서 자유롭기 어렵다는 점에서 관련 기업들의 부담이 커질 것으로 보인다. 블록체인과 DID 분야 역시 점검 대상이다. 개인정보위는 분산원장의 특성으로 인해 발생할 수 있는 개인 식별 가능성 통제와 참여자 간 책임 구조를 들여다볼 계획이다. 조사 방식도 달라진다. 자료제출명령 미이행 시 이행강제금을 부과하고 조사 착수 단계에서 증거보전명령을 도입해 조사 강제력을 높인다. 특히 올해 12월 구축 예정인 기술분석센터는 AI 업계의 주요 변수로 꼽힌다. 기술분석센터는 AI 기반 서비스 전반에서 개인정보가 어떻게 처리·결합·이용되는지를 분석하는 역할을 맡는다. 이로 인해 그동안 알고리즘이 복잡하다는 이유로 설명을 피하던 대응 방식은 이제 더 이상 통하지 않을 것으로 보인다. 업계 관계자는 "이젠 AI 모델 구조와 데이터 흐름을 설명할 수 없는 상태 자체는 리스크가 될 것"이라고 말했다. 제재 수위도 크게 높아진다. 개인정보위는 매출액의 최대 10%에 달하는 징벌적 과징금 도입을 추진하고 반복 위반에 대한 가중 처벌과 감경 기준 강화를 예고했다. 이는 대규모 데이터를 다루는 AI 플랫폼 기업은 물론, 성장 단계의 AI 스타트업에도 재무적 부담이 될 것으로 예상된다. 업계에선 벌금 문제를 넘어 투자 유치나 인수합병(M&A) 과정에서 데이터 관리 체계가 핵심 검증 항목으로 떠오를 것으로 전망했다. 실제로 이번 추진 방향에는 기업 결합이나 파산·회생 과정에서 발생하는 개인정보 이전·파기의 적법성 점검도 포함됐다.이 같은 정책 기조 변화는 기업 내부 운영 방식에도 영향을 미칠 것으로 보인다. 대규모 개인정보 처리자는 해킹 대응 능력을 포함한 내부통제체계를 정기적으로 점검받게 되며 시정명령 이후 이행 여부에 대한 관리도 강화된다. 최고경영자(CEO)의 관리 책임이 강조되면서 개인정보보호책임자(CPO)의 역할 역시 커질 전망이다. AI 개발 조직과 보안·법무 조직 간 협업도 사실상 필수 요건으로 자리 잡을 가능성이 크다. 이번 조사 방향은 한국 AI 산업에 대해 빠른 기술 혁신보다 위험 관리와 책임을 우선하라는 신호로 읽힌다. 단기적으로는 규제 대응 부담이 커질 수 있지만, 중장기적으로는 개인정보 보호 역량을 갖춘 기업 중심으로 시장이 재편될 가능성도 있다. 업계 관계자는 "개인정보 보호 설계 수준이 향후 규제 대응 비용과 서비스 지속 가능성을 좌우하는 요소로 적용할 가능성이 크다"며 "앞으로 AI 경쟁력은 모델 성능뿐 아니라 개인정보 보호를 어떻게 설계했는지까지 포함하는 개념이 될 것"이라고 말했다.

2026.01.16 17:56장유미 기자

[신년 인터뷰] "AI 역기능 막는 기술 확보가 국가 경쟁력 좌우"

글로벌 경제 위기 속에서 올해 인공지능(AI) 산업은 다시 한 번 중대한 분기점에 섰다. 생성형 AI의 급격한 확산 후 이어진 성능 경쟁과 투자 열풍은 이제 '얼마나 더 큰 모델을 만들 수 있는가'라는 질문을 넘어 'AI가 실제 무엇을 할 수 있는가'라는 보다 본질적인 문제로 이동하고 있다. 지디넷코리아는 릴레이 인터뷰를 통해 각기 다른 위치에서 AI 산업을 바라보는 리더 시선을 종합해 올해 AI 산업이 어디로 향하고 있는지, 무엇을 준비해야 하는지를 짚어본다. 기술 낙관과 과도한 불안 사이에서 AI의 현실적인 진화 경로와 산업적 의미도 살펴본다. [편집자주] "인공지능(AI)이 자율주행과 로봇, 에이전트 시스템으로 진화하면 우리가 지금까지 경험하지 못한 새로운 위험을 만들어낼 수 있습니다. 기술 개발뿐 아니라 안전성과 보안, 역기능 대응을 위한 투자가 반드시 병행돼야 하는 이유입니다. 안전과 통제를 처음부터 내재화한 AI 시스템을 설계하는 것이 국가 경쟁력 측면에서도 중요합니다." 성균관대 우사이먼성일 소프트웨어학과·인공지능대학원 교수는 지디넷코리아와 만나 AI 발전과 함께 커지고 있는 기술 안전성 문제를 이렇게 진단했다. 우 교수는 AI 기술 부작용을 최소화할 방법을 연구하는 학자다. 개인정보 침해와 허위 정보 생성, 저작권 문제, 범죄 악용 등 AI 확산으로 인해 나타나는 사회 위험을 기술적으로 통제하는 데 연구 초점을 맞추고 있다. 가장 대표 연구 분야는 머신 언러닝을 이용한 개인정보 보호 기술이다. 머신 언러닝은 AI 모델이 학습한 특정 데이터를 선택적으로 삭제할 수 있도록 하는 기술이다. 보통 모델이 학습 과정에서 방대한 정보를 내부에 저장하지만, 어떤 정보가 어떤 결과에 영향을 미쳤는지 알기 어렵다. 이에 개인이 자신의 개인정보를 삭제해 달라고 요구해도 기존 AI 모델에서는 이를 정확히 반영하기가 거의 불가능하다. 머신 언러닝은 이 문제를 해결하기 위한 기술이다. 최근 그는 이를 실제 개인정보 보호에 적용할 수 있도록 기술을 업그레이드했다. 기존 방식은 특정 데이터를 삭제하기 위해 해당 데이터를 제외한 나머지 데이터로 모델을 재학습해야 했다. 이는 초거대 AI 모델 환경에서 시간·비용 측면에서 사실상 불가능하다. 그는 "기존 언러닝 기법은 연구실에선 가능했지만 실제 서비스에 적용하기에 매우 비효율적"이라고 주장했다. 우 교수 연구팀은 이 문제를 해결하기 위해 새 접근법을 제시했다. 핵심은 원본 데이터를 보관하지 않아도 모델 성능과 삭제 정확도를 동시에 유지하는 방식이다. 이에 원본 데이터를 보관하거나 재학습을 별도로 진행하지 않아도 모델 성능을 유지할 수 있다. 그는 "원본 데이터 대신 통계적으로 유사한 합성 데이터를 생성·활용해 한계를 극복했다"고 강조했다. 그는 삭제 대상 데이터가 다른 데이터와 섞여 변형된 경우에도 제거 가능하다고 설명했다. 그는 "실제 데이터는 단독 존재하지 않고 여러 문장이나 문서, 다른 데이터와 연결돼 학습된다"며 "이를 그래프 구조로 표현하면 어떤 정보가 다른 정보에 어떻게 영향 미쳤는지 추적할 수 있다"고 말했다. 그러면서 "특정 이름이나 문장, 파생 정보까지 한 번에 제거할 수 있는 이유"라고 덧붙였다. 이 연구 성과는 지난해 12월 미국 샌디에고 컨벤션 센터에서 열린 국제 AI 분야 학회 NeurIPS(Neural Information Processing systems)에 발표됐다. 이 연구는 올해 과학기술정보통신부 재원과 정보통신기획평가원(IITP) 지원으로 추진 중이다. 연구 과제명은 '개인정보보호 관련 정책 변화를 유연하게 반영하여 준수하는 AI 플랫폼 연구 및 개발'이다. 우 교수는 해당 기술이 향후 기업과 정부 시스템에도 유용할 수 있을 것으로 봤다. 그는 "기업은 고객 개인정보나 저작권 있는 문서·이미지, 책 내용을 AI 모델에 학습시키기만 하면 된다"며 "삭제 요청이 들어오면 이를 기술적으로 반영하면 된다"고 설명했다. 그는 현재 여러 국내 기업과 협력해 챗봇이나 검색, 문서 분석, 법률 AI 등 서비스에 해당 기술을 적용하는 연구를 진행하고 있다. 그는 "개인정보나 저작권 삭제 요구가 많은 분야일수록 실무적 가치가 큰 기술"이라며 "언러닝 성능을 AI 안전성 평가 지표로 활용하는 방안도 고려 중"이라고 덧붙였다. 우 교수는 이달 시행될 국내 AI기본법과 연구 성과가 깊이 연결될 것으로 내다봤다. 그는 "그는 유럽 일반정보보호규정(GDPR)처럼 한국 AI기본법은 개인의 데이터 삭제 권리를 보장하는 것이 필수일 것"이라며 "우리 방식은 이런 법적 요구를 실제 AI 모델에 기술적으로 반영할 수 있는 현실적 해법"이라고 강조했다. "딥페이크도 '문맥'으로 잡아야"...기술력 전 세계 2위 기록 우 교수는 딥페이크 감지 기술 분야에서도 활발한 연구를 이어가고 있다. 특히 최신 생성형 AI가 만들어내는 새로운 형태의 딥페이크까지 탐지하는 기술 개발에 주력하고 있다. 그는 현재 다수 딥페이크 탐지 모델 성능이 최신 AI 기술을 따라가지 못하는 점을 꼬집었다. 모델 학습에 사용된 데이터와 실제 딥페이크 확산 형태가 다르다는 점을 근본 원인으로 짚었다. 그는 "최신 AI가 만드는 딥페이크는 기존 데이터와 특성이 전혀 다르다"며 "탐지 모델 성능이 실제 환경에서 급격히 떨어질 수밖에 없다"고 말했다. 우 교수 연구팀은 이런 문제를 해결하기 위해 새 방법론을 적용한 딥페이크 탐지 모델을 제시했다. 연구팀은 'DINO'와 'CLIP-ViT' 계열 모델로 이미지와 텍스처, 의미적 패턴을 폭넓게 이해할 수 있는 모델을 구축했다. DINO는 대규모 웹 데이터 기반으로 사전 학습된 모델이다. CLIP-ViT는 텍스트와 이미지 간 의미 관계를 학습한 모델이다. 연구팀은 이를 딥페이크 탐지에 맞게 재학습해 이미지 백본으로 활용했다. 이후 이 모델 위에 딥페이크 전용 어댑터 모듈도 추가했다. 이에 모델은 영상과 이미지에 포함된 미세한 위조 흔적까지 포착할 수 있다. 우 교수는 해당 모델이 단순 이미지 분류를 넘어서 의미론적 개념을 이해하도록 설계된 것을 핵심 기능으로 제시했다. 그는 "이 모델은 특정 유형 딥페이크에 과적합 되지 않는다"며 "여러 위조 콘텐츠를 안정적으로 탐지할 수 있다"고 설명했다. 해당 연구는 지난해 과기정통부 재원으로 IITP 지원을 받아 '디지털역기능대응기술개발'사업으로 수행됐다. 사업명은 '악의적 변조 콘텐츠 대응을 위한 딥페이크 탐지 고도화, 생성 억제, 유포 방지 플랫폼 개발'이다. 해당 모델로 성과도 얻었다. 지난해 국제 컴퓨터비전 학술대회(ICCV)가 주최한 딥페이크 탐지 'SAFE 챌린지'에서 이탈리아 나폴리대 연구팀에 이어 전 세계 2위를 기록했다. 또 지난해 성균관대와 한국정보과학학회가 공동 주최한 '성균관대x한국정보과학학회 딥페이크 경진대회'에서 대상과 우수상을 각각 수상했다. 우 교수는 향후 딥페이크 연구 방향도 제시했다. 그는 "실제 환경에 가까운 조건에서 모델을 연구·평가할 것"이라며 "특히 메신저와 소셜미디어(SNS) 환경처럼 저화질·압축 영상이 많은 환경서도 안정적으로 딥페이크를 탐지할 수 있는 모델을 구축할 것"이라고 덧붙였다.

2026.01.14 15:36김미정 기자

챗GPT도 '카톡 챗GPT' 이용약관 우려...왜?

카카오(대표 정신아)가 오픈AI와 협업해 선보인 '챗GPT 포 카카오'의 이용자 보호 정책은 어떨까. 챗GPT조차 챗GPT 포 카카오의 이용약관에 대해 "모호한 표현에 따른 책임 소재 회피 가능성이 있다"며 우려를 표했다. 이에 카카오 측은 "(카카오톡 내 챗GPT는) 오픈AI가 제공하는 서비스이기 때문에 전 세계 사용자에게 동일한 이용약관이 적용된다"며 선을 그었다. 20일 IT업계에 따르면 카카오는 지난달 카톡 채팅 탭에서 챗GPT를 바로 사용할 수 있는 챗GPT 포 카카오를 공식 출시했다. 해당 서비스는 카톡을 하다가 모르는 점이 생기면 바로 챗GPT를 켜서 물어볼 수 있다는 것이 특징이다. 이를 통해 대화 맥락이 끊기지 않으며, 사용자의 요청에 따라 연동된 카카오 툴스를 이용해 카카오맵·카톡 예약하기·카톡 선물하기 등의 기능을 이용할 수 있다. 채팅을 통해 수많은 개인정보가 오가는 카톡에 챗GPT를 연결한다는 소식이 들리자 이용자들 중심으로 개인정보 침해 등 보안에 대한 우려 섞인 비판이 나오기도 했다. 그렇다면 챗GPT가 보는 챗GPT 포 카카오의 이용약관은 어떨까. 카카오톡 챗GPT 이용약관을 그대로 복사해 챗GPT 프롬프트 창에 붙여넣은 뒤, 이용자 입장에서 불리하거나 불합리한 조항을 찾아달라고 해봤다. 그러자 챗GPT는 구체적인 사안을 명시하지 않은 모호한 표현들이 자의적으로 사안을 판단하고, 책임 회피 가능성을 열어뒀다고 지적했다. 그 중에서도 '귀하와 오픈AI는 분쟁을 법원이 아닌 중재로 해결하며 집단소송을 제기할 수 없다'는 표현에 대해 사실상 법적 구제 수단이 제한된다고 봤다. 또 개인이 미국 본사를 상대로 단독 중재를 진행하는 것은 비용과 절차상 매우 불리하다고 판단했다. 이용자가 피해를 입더라도 집단소송을 제기할 권리를 포기해야 한다고 지적했는데, 이는 지난해 문제로 불거진 디즈니의 약관과 유사하다. 당시 디즈니는 미국 디즈니월드에서 음식을 먹다 사망한 여성의 유족이 소송을 제기하자 온라인동영상플랫폼 '디즈니 플러스' 가입 약관을 근거로 공개 재판을 막으려고 시도했다. 이 때 디즈니가 근거로 내세운 조항은 '분쟁 발생 시 집단소송 포기가 적용되며 개별 중재로 해결돼야 한다'는 문구였다. 이와 관련해 이주한 법무법인 위민 변호사는 “약관 무효에 관한 법률에 따르면 소비자에게 일방적으로 불리하게 작성된 약관은 무효로 볼 수 있다”며 “집단소송 등은 소비자의 권리인데 이를 이용약관으로 제한한다는 것 자체가 해당 약관의 무효 여부를 다퉈볼 수 있다. 약관의 무효 청구 소송을 한 번 해볼 수 있지 않을까라는 생각이 든다”고 설명했다. 이어 “(챗GPT 포 카카오의 이용약관이 챗GPT의 약관을 그대로 가져왔다고 하더라도 약관 무효를 다투고 책임소재를 묻는데는) 전혀 문제가 안된다”며 “오히려 (약관을 그대로 가져왔다면) 저작권 문제로 회사(오픈AI)에서 이를 문제 삼을 수도 있다”고 덧붙였다. '당사의 책임 한도는 귀하가 지난 12개월간 지급한 금액 또는 100달러(14만6천원) 중 큰 금액으로 제한된다'는 문구도 문제라고 언급했다. AI 오작동이나 보안사고로 큰 피해가 발생해도 배상금 상한이 100달러일 뿐만 아니라 무료 사용자는 사실상 보상받을 방법이 없다는 것이다. 이외에도 '당사는 본 서비스의 제공, 유지보수, 개발 및 개선을 위하고 관련 법률을 준수하고자 당사의 약관과 정책을 집행하기 위해, 그리고 본 서비스의 안전을 기하기 위해 귀하의 콘텐츠를 이용할 수 있다'는 점에 대해서도 우려했다. 챗GPT는 이용약관에 명시적으로 '모델 학습에 쓰지 않는다'고 표현하지 않고, '거부 절차'를 별도 링크로 분리해뒀다고 꼬집었다. 이로 인해 이용자가 자동으로 동의한 것으로 간주되며 거부하려면 사용자가 직접 복잡한 절차를 찾아야 한다고 챗GPT는 설명했다. 실제로 '챗GPT 포 카카오'에 적용되는 오픈AI의 언어모델에 개인정보를 학습하지 않도록 하려면 연동된 챗GPT 계정에 로그인하는 과정을 거쳐야 한다. 챗GPT 계정으로 로그인 하지 않았다면 '챗GPT 포 카카오'의 오른쪽 상단 메뉴에 표기된 설정, 모델 개선에 참여한 뒤 기능을 꺼야 한다. 이밖에도 '챗GPT 포 카카오' 채팅창에 '옵트 아웃'이라는 채팅을 남기면 개인정보 수집을 멈출 수 있다. 카카오 관계자는 “챗GPT는 오픈AI가 제공하는 서비스로 (해당 서비스에)명시된 약관이 적용되고 이는 전 세계 사용자에게 동일하다”며 “챗GPT 포 카카오는 오픈AI와 카카오의 전략적 협업에 따른 서비스로 이용자 보호을 위한 방안에 대해 양사가 면밀히 검토하며 협업할 계획”이라고 말했다.

2025.11.20 16:24박서린 기자

[기고] 알고리즘과 개인정보 처리

챗GPT 등장 이후 인공지능(AI)과 신기술, 혁신적인 서비스의 개발을 해하지 않으면서도 이용자의 권리와 개인정보를 보호하려면 어떤 것을 고려해야 할 지에 대한 논의가 최근 활발해진 분위기다. 급변하는 정보사회에서 AI와 개인정보 보호에 있어 우리 사회가 취해야 할 균형 잡힌 자세가 어떤 것인지에 대해 법무법인 태평양 AI팀에서 [AI 컨택]을 통해 2주 마다 다뤄보고자 한다. [편집자주] 오늘날 '알고리즘(Algorithm)'이라는 용어는 인공지능(AI)과 함께 매우 빈번하게 사용된다. 이 용어는 새롭게 만들어진 말이 아니라 9세기 페르시아 수학자 '알-콰리즈미(Al-Khwarizmi)'의 라틴어식 이름인 알고리스무스(Algorismus)에서 유래한 것으로, 본래 '문제를 해결하는 절차와 방법'을 의미했다. 이처럼 오래된 개념이 오늘날 AI 영역에서 뜨거운 법적 쟁점이 되고 있다. 전통적인 알고리즘은 사람이 모든 규칙을 직접 만들고 입력했지만 현대의 AI 알고리즘은 스스로 학습을 통해 규칙을 만들어 내기 때문이다. 그런데 이 학습의 재료는 방대한 양의 데이터다. 이 데이터에는 개인의 신상, 취향, 생체 정보와 같은 개인정보도 포함된다. 개인정보를 학습해 고도화된 예측 모델인 AI 알고리즘이 그 자체로 개인정보를 처리한 결과물로 봐야 하는지는 어렵지만 답해야 하는 문제다. AI 모델 자체는 개인정보 처리에 해당하지 않는다는 측은 학습의 '과정'과 '결과물'을 구분한다. AI를 트레이닝하는 단계에서는 개인정보의 수집과 분석이 이뤄지므로 개인정보 처리에 해당하지만 학습이 끝나 하나의 모델이 완성되면 그 모델, 즉 알고리즘은 원본 개인정보와 분리된 수학적·통계적 규칙의 집합에 불과하다. 이에 따라 모델을 활용하는 행위는 개인정보 처리가 아니라는 논리다. 반대로 학습이 완료된 AI 모델도 개인정보 처리의 연장선에 있거나 그 자체로 개인정보의 성격을 가진다고 보는 입장도 있다. 이 견해에 따르면 AI 모델은 단순히 원본 데이터를 요약한 것이 아니라 그 안에 데이터의 본질적 패턴과 특성을 내재하고 있다. 이에 따라 AI가 특정 개인을 식별하거나 민감한 정보를 추론할 수 있다면 이는 심각한 문제이므로 별도의 보호가 필요하다는 주장으로 이어진다. 미국의 경쟁당국인 연방거래위원회(FTC)는 과거 안면인식 AI기업인 파라비전 사가 사용자 동의 없이 수집한 개인정보로 AI 모델을 개발한 행위에 대해 원본 데이터를 파기할 뿐만 아니라 그 데이터로 학습한 알고리즘까지 삭제(disgorgement)하라는 명령을 내린 바 있다. 이같은 사례는 여러 건이 확인된다. 이러한 규제 당국의 입장은 AI 모델을 불법 수집된 정보의 파생물로 본다는 점에서 의미가 있다. 개인정보를 위법하게 수집했다면 그 데이터를 이용해 개발한 알고리즘으로 이익을 얻는 것 역시 허용되지 않는다는 것이다. 이는 알고리즘이 원재료인 개인정보와 동일한 수준으로 취급될 수 있음을 보여주는 사례다. 국내에서도 AI 개발 과정을 개인정보 처리로 본 사례가 있다. 지난 2022년 법무부가 1억7천만 건의 출입국 심사 정보를 민간 기업에 제공해 AI 식별 시스템을 개발하게 한 사안에서 개인정보보호위원회는 해당 AI 개발을 개인정보 처리를 위탁한 것으로 간주했다. 다만 이 사안에서는 당초 수집 목적 범위 내의 적법한 이용으로 인정됐기에 알고리즘 삭제까지 이어지진 않았다. AI 학습과 그 결과물인 모델을 '개인정보 처리'의 영역으로 볼 경우 그 파급력은 막대하다. 정보주체가 개인정보보호법상 '삭제 요구권'을 행사하며 "내 정보가 학습된 모델을 삭제해달라"고 요구할 수 있게 되기 때문이다. 개인정보로 만들어진 알고리즘을 법적으로 어떻게 바라볼 것인지, 정보주체를 보호하면서도 기업의 기술발전 진흥을 위해서는 어떠한 규제를 만들어 나가야 할지에 대한 사회적, 법적 논의가 필요한 시점이다.

2025.10.24 11:46이강혜 법무법인 태평양 컬럼니스트

구직자 정보 보호하고 이력 공정 평가…"실제 적용 가능한 모델 구현"

"저희 아이디어가 블록체인과 인공지능(AI) 기술의 실용적인 융합 가능성을 인정받았다는 점에서 큰 의미가 있다고 생각한다" IT 보안·인증 플랫폼 기업 라온시큐어(대표 이순형, 이정아)와 글로벌디지털혁신네트워크(GDIN)가 공동 주관하고 한국디지털인증협회가 주최해 올해 처음 코엑스에서 지난달 25일 열린 '2025 블록체인&AI 해커톤'에서 최우수상(한국조폐공사 사장상)을 수상한 '지케이블록(zkBlock)' 팀은 이같은 소감을 남겼다. 지케이블록 팀은 대회에서 '지케이매치(zkMatch)'라는 영지식증명 및 블록체인 기술 기반의 구인·구직 매칭 서비스를 구현하는 프로젝트에서 성과를 인정받아 최우수상을 수상하게 됐다. 지케이블록 팀은 "저희 팀은 현직 영지식증명 분야 및 블록체인 업계 전문가 3인과 DID, AI, 블록체인 개발에 깊은 이해와 높은 개발 능력을 가진 대학생 개발자 2인으로 구성돼 있다"며 "복잡한 영지식증명 프로토콜을 구현하고 DID와 블록체인, AI 모델과 연동하는 과정에서, 각자의 기술적 강점을 바탕으로 서로의 아이디어를 보완하며 시너지를 창출하는 데 주력했다"고 밝혔다. 또한 "특히 DID와 영지식증명 기술을 구인구직 시장에 적용해 채용의 투명성과 개인정보 보호라는 두 마리 토끼를 잡고자 한 노력이 좋은 평가를 받은 것에 감사드린다"며 "이번 수상을 단순한 성과가 아닌 지케이매치를 실제 서비스로 발전시켜 고용 시장에서도 새로운 변화를 가져올 수 있는 동력으로 삼겠다"고 포부를 남겼다. 지케이블록 팀은 구인구직 시장에서 이력서 위조, 개인정보 유출 위험 등 만연한 문제에 대해 파악하고, 개인정보를 파기하는 데 있어 항상 업무에 추가적인 시간과 노력이 필요했다는 점에서 불만족스러운 점을 포착했다. 이에 대회를 준비하게 됐으며, 단순 아이디어가 아닌, 실제로 작동 가능한 'MVP(최소 실행 가능 제품) 모델'을 시현하겠다는 목표로 프로젝트를 수행했다. 모바일 신분증을 활용해 구직자의 신원을 안전하게 인증하고, 위·변조가 불가능한 검증된 이력 정보만을 활용해 공정하게 평가하고, AI를 이용해 효율적으로 채용을 공고할 수 있는 채용 프로세스를 제공하는 것이 핵심이다. 구체적으로 ▲DID 기반의 이력 검증 기술 ▲영지식증명을 통한 '데이터 프라이버시 극대화' ▲검증된 데이터 기반의 'AI 맞춤형 고도화 매칭' 등 차별적인 기술력이 수상에 보탬이 된 것으로 전해졌다. 프로젝트 수행 과정이 순탄하지만은 않았다. 구직자의 민감한 개인정보를 기업에 공개하지 않으면서도, 기업이 설정한 조건에 충족하는지 여부만 수학적으로 증명하는 복잡한 로직을 구현해야 했기 때문이다. 중간에 영지식증명 기술을 포기하는 방향을 바꾸기도 했으며, 개발 방향에 따라 사업계획도 계속 수정하는 등 노력이 계속해서 수반됐다. 밤샘 작업과 수많은 시행착오 끝에 프로젝트를 완성할 수 있었다는 것이다. 최종 시연에서 지케이블록 팀은 결국 기술적 한계를 극복하고 영지식증명 로직이 성공적으로 작동해 실시간으로 신뢰 가능한 매칭을 이뤄냈다. 지케이블록 팀은 해당 서비스가 우리 사회 및 산업 전반에 걸쳐 '신뢰 회복'과 '효율성 증대'라는 두 가지 핵심적인 효과를 가져올 것으로 예상하고 있다. 팀은 "기업은 이력서 검증에 소요되는 시간, 비용, 인력을 획기적으로 절감할 수 있으며, 이력 위조로 인한 잠재적인 리스크를 완전히 제거할 수 있다"며 "인재 검증에 어려움을 겪는 중소·중견기업의 채용 경쟁력을 강화하는 데 큰 도움이 될 것"이라고 설명했다. 아울러 "구직자는 자신의 민감한 개인 정보를 완벽히 보호받으면서도, 공신력 있는 '검증된 이력'을 바탕으로 오직 역량만으로 평가받는 공정한 환경을 누리게 됐다"며 "지케이매치는 불공정한 채용 관행을 해소하고, 데이터 주권이 개인에게 귀속되는 건강한 웹3 기반 채용 문화 정책에 크게 기여할 것"이라고 밝혔다. 올해 안으로 지케이블록 팀은 MVP 모델을 고도화해 정식 상용 버전을 개발할 계획이다. 또한 인재 유치 및 서비스 오픈에 집중하고 이를 위해 5억~10억 원 규모의 초기 투자를 유치하겠다는 청사진을 제시했다. 향후에도 "2년차에는 중소 서치펌 인수 및 전략적 파트너십을 통해 인재풀과 비즈니스 네트워크를 확보하고, 영지식증명 기술을 더욱 고도화하여 사용자 기반을 대규모로 확보할 계획"이라며 "3년차에는 글로벌 인재 매칭 서비스로 확장해 해외 시장에 진출하고, 이후 IPO를 준비하는 것을 목표로 하고 있다"고 밝혔다. 한편 지케이블록 팀은 이번 대회 상금으로 600만원을 받았다.

2025.10.14 21:32김기찬 기자

"홀로그램으로 엘리베이터 버튼을 만든다고?"

“어? 저 홀로그램을 누르면 기기가 작동합니까?” 지난달 30일부터 사흘 일정으로 서울 삼성동 코엑스에서 열리고 있는 'AI WeeK 2025-AI Festa' 한국전자통신연구원(ETRI) 부스를 둘러보던 한 관람객이 “어떻게 허공에 떠 있는 이미지로 스위치를 구현하는지 궁금하다”며 던진 질문이다. 이 기술은 ETRI 지역IC융햡본부가 '내부연구개발사업 창업일체 R&D사업'으로 개발한 '비접촉 센서기반 눈에 보이는 공간홀로그램 구현모듈 상용화 기술이다. 다양한 비접촉 센서를 기반으로 공간홀로그램 인터페이스를 구현해 눈에 보이는 3D 홀로그램을 통한 직관적 조작환경을 제공한다. 물리적으로 접촉하지 않아도 되기 때문에 코로나19 이후 요구된 비접촉·위생친화적 인터페이스가 가능하다. 더욱이 모듈화 기술로 기존 시스템에 손쉽게 통합할 수 있다. 이 기술은 병원·수술실·감영병 연구소 등 스마트 헬스케어 분야와 엘리베이터·무인 키오스크 등 스마트빌딩·공공시설 등에 다양하게 활용할 수 있다. 또 ETRI가 개발한 기술을 이전하기 전에 기업 등 수요자가 실제로 체험할 수 있는 'ETRI 기술체험 플랫폼'인 'epretx'도 선보였다. 이 서비스는 클라우드 기반 가상화 환경에서 복잡한 준비 과정 없이 다양한 신기술을 체험할 수 있고 개발자는 기술을 쉽게 배포하고 피드백을 얻을 수 있는 선순환 기술체험 플랫폼이다. 'ETRI 기술체험 플랫폼'에 올리지 않았찌만 본원에서 개발한 기술도 선보였다. CCTV 등에 촬영된 얼굴을 변형해 다른 얼굴로 저장하는 기술이다. 얼굴을 블라인드 처리하거나 표정 등을 없애지 않으면서 얼굴만 바꾸기 때문에 개인정보를 침해할 우려가 없다. ETRI 관계자는 “이렇게 처리하면 CCTV로 수집하는 데이터 기록을 유지하고 나중에 필요한 학습에 초상권 침해 없이 활용할 수 있다”고 설명했다.

2025.10.02 16:38주문정 기자

  Prev 1 2 3 Next  

지금 뜨는 기사

이시각 헤드라인

[종합] "李 정부 AI 라인 공백 끝났다"…배경훈·하정우·이해민 '3각축' 재가동 기대

하정우, 국가AI전략위 상근부위원장으로…"산적한 AI 현안 단계적 해결"

청와대 AI 정책 맡는 이해민은 누구…구글 거쳐 국회서 AI 입법 주도

웨이모 "자율주행, 카메라만으론 역부족"…테슬라 방식 비판

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.