찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 개인정보위
    2026-09-19
    검색기록 지우기
  • 정치적 의혹
    2026-09-19
    검색기록 지우기
  • 메이저대회
    2026-09-19
    검색기록 지우기
  • 5억원 기준
    2026-09-19
    검색기록 지우기
  • 데이터 통합
    2026-09-19
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
168
  • 개인정보위 “딥시크 처리 방침·이용약관 분석 중…신중한 이용 당부”

    개인정보위 “딥시크 처리 방침·이용약관 분석 중…신중한 이용 당부”

    중국의 생성형 인공지능(AI) ‘딥시크’와 관련한 정보 유출 우려와 관련, 개인정보보호위원회가 딥시크에 데이터 수집·처리 사항 등을 공식 질의하고, 자체 기술 분석을 하는 등 대응하고 있다고 7일 밝혔다. 남석 개인정보위 조사조정국장은 이날 오후 정부서울청사에서 브리핑을 갖고 남 국장은 “국민들의 개인정보 보호에 한치의 소홀함이 없도록 국내와 주요기관과 긴밀히 협력하며 다양한 노력을 경주하고 있다”고 강조했다. 개인정보위는 앞서 지난달 31일 딥시크 본사에 서비스의 개발 및 제공과정에서 개인정보를 포함한 데이터 수집·처리와 관련된 핵심적 사항을 온오프라인을 포함한 다수 채널로 공식 질의했다. 이와 관련 남 국장은 “(질의한) 주요 내용은 개인정보 처리 주체, 수집 항목, 수집 목적, 수집·이용 및 저장방식, 공유 여부 등”이라며 “통상 수차례 질의응답 과정이 반복적으로 이뤄진다”고 설명했다. 다만 아직 딥시크 측으로부터 답변이 오지 않았다. 개인정보위는 또 자체적으로 딥시크 기술 분석에도 들어갔다고 설명했다. 남 국장은 “개인정보 처리방침, 이용약관 등 주요 문서에 대해 면밀히 비교 분석을 통해 실제 이용환경을 구성해 서비스를 사용할 때 구체적으로 전송되는 데이터와 트래픽 등에 대한 기술 분석을 전문기관 등과 함께 진행 중”이라고 말했다. 또 영국의 ICO, 프랑스 CNIL, 아일랜드 DPC 등 해외 주요국의 개인정보 규제·감독기구와 현 상황을 공유하고 앞으로의 공동 대응 방안도 논의 중인 것으로 알려졌다. 중국 베이징에 있는 한중 개인정보 보호 협력센터(KISA)를 통해 중국 현지에서도 소통을 시도하고 공식 외교 채널을 통해 중국 측에도 원활한 협조를 당부할 것이라고도 개인정보위는 밝혔다. 남 국장은 “개인정보위는 다양한 노력 등을 통해 해당 서비스에 대한 조속한 검토를 거쳐 필요시 개인정보를 걱정 없이 안전하게 활용할 수 있는 방안을 제시할 예정”이라며 “결과 발표 전까지는 서비스 이용 과정에서 보안상 우려가 지속 제기되고 있는 상황을 고려하여 신중한 이용을 당부드린다”고 말했다.
  • 개인정보위 “딥시크 보안상 우려…신중한 이용 당부”

    개인정보위 “딥시크 보안상 우려…신중한 이용 당부”

    개인정보보호위원회가 중국의 생성형 인공지능(AI) 딥시크에 보안상 우려가 제기되고 있다면서 신중한 이용을 당부했다. 개인정보위는 7일 서울정부청사에서 브리핑을 열고 딥시크 개인정보 처리방침과 이용약관을 분석 중이라며 이같이 밝혔다. 딥시크는 출시 이후 AI 학습을 위해 이용자 정보를 과도하게 수집한다는 비판을 받아왔다. 특히 이용자들이 인지하지 못한 채 개인 정보와 온라인 활동 내역이 중국 정부의 감시체계에 노출될 수 있다는 우려가 제기됐다.
  • 4000만명 정보 알리페이에 넘긴 카카오페이·애플…과징금 83억원

    4000만명 정보 알리페이에 넘긴 카카오페이·애플…과징금 83억원

    고객의 동의를 받지 않고 약 4000만명의 개인정보를 중국의 알리페이에 넘긴 카카오페이와 애플페이가 총 83억여원의 과징금을 물게 됐다. 23일 개인정보보호위원회는 전날 전체회의를 열고 개인정보보호법상 국외 이전 규정을 위반한 카카오페이, 애플에 대한 과징금·과태료 부과 및 시정명령을 의결했다고 밝혔다. 카카오페이는 과징금 59억 6800만원, 애플에는 과징금 24억 500만원과 과태료 220만 원이 각각 부과됐다. 개인정보위 조사 결과 카카오페이는 2018년 4월부터 7월까지 총 3회에 걸쳐 4000만명에 달하는 전체 이용자 개인정보를 동의 없이 애플의 서비스 이용자 평가를 위해 알리페이에 제공한 것으로 드러났다. 당시 카카오페이는 알리페이의 중계를 통해 애플에 고객의 결제정보를 전송하고 있었다. 애플은 고객 신용을 판단하는 ‘NSF 점수’ 산출을 포함한 결제 처리와 관련된 개인정보 처리 업무를 알리페이에 위탁했다. 이 과정에서 카카오페이는 애플의 수탁사인 알리페이가 NSF 점수 산출 모델을 구축할 수 있도록 애플 이용 여부와 상관없이 모든 카카오페이 이용자의 개인정보를 알리페이에 전송했다. 전송된 휴대전화 번호, 이메일 주소, 카카오페이 가입일, 충전 잔고, 최근 1주일간 결제·송금 건수 등 개인정보는 542억 건에 달한다. 애플이 제3국의 수탁자인 알리페이를 통해 개인정보를 국외로 이전해 처리하는 사실을 이용자에게 알리지 않은 사실도 확인됐다. 카카오페이 전체 이용자 중 애플에 결제 수단을 등록한 이용자는 20% 미만이다. 하지만 카카오페이는 이들을 포함한 모든 이용자의 정보를 알리페이에 전송했다. 애초 아이폰 등 애플 기기를 사용하지 않는 안드로이드 이용자 정보까지 모두 포함한 것으로 조사 결과 드러났다. 전승재 개인정보위 조사3팀장은 “카카오페이는 알리페이가 자신의 수탁자라서 관리·감독 과실은 있더라도 위법성 정도가 가볍다고 항변했지만 그 주장을 수용하지 않았다”며 “이 사건 처분은 국외 이전에만 한정되고 데이터 무단 제공에 대해서는 금융위원회와 금융감독원이 조만간 처분할 것으로 보인다”고 말했다.
  • 北 해킹에 개인정보 유출… 법원행정처 과징금 2억원

    2021~2023년 북한의 해킹 공격으로 약 1만 8000명의 개인정보를 유출한 법원행정처가 2억여원의 과징금을 물게 됐다. 개정 전 개인정보보호법 기준으로는 공공기관 역대 최대 규모다. 개인정보보호위원회는 9일 전날 전체회의에서 개인정보보호법을 위반한 법원행정처에 과징금 2억 700만원과 과태료 600만원을 부과하고 개선 권고를 의결했다고 밝혔다. 조사 결과 법원행정처는 편의를 위해 내부망과 외부망 간에 상호 접속이 가능하도록 네트워크 통신 통로인 ‘포트’를 개방해 운영했다. 이 틈을 노려 해커가 침입해 자필 진술서와 혼인관계증명서, 진단서 등 자료가 포함된 1014기가바이트(GB) 분량의 데이터가 유출됐다. 이 중 경찰 수사에서 복원된 4.7GB 파일을 분석한 결과, 해당 데이터에는 주민등록번호를 포함한 1만 7998명의 개인정보가 담겼다. 복원된 규모가 전체 유출량의 0.46%에 불과한 점을 고려하면 실제 유출된 개인정보 건수는 250배 이상 더 많을 수 있다고 개인정보위는 지적했다. 법원행정처에 부과된 과징금은 2023년 9월 개인정보보호법이 개정되기 전 기준이다. 개정 이후를 포함하면 공공기관 최대 과징금은 135만명의 개인정보를 유출한 한국사회복지협의회에 지난해 9월 부과된 4억 8000만원이다. 강대현 개인정보위 조사총괄과장은 “유출 경위나 위반하게 된 목적 등을 봤을 때 중과실로 판단했다”고 설명했다.
  • 불법 수집 ‘민감 정보’ 광고주에 넘긴 메타… 216억 과징금

    불법 수집 ‘민감 정보’ 광고주에 넘긴 메타… 216억 과징금

    페이스북 이용자의 종교관이나 정치관뿐 아니라 동성과 결혼 여부 등 민감한 정보를 무단 수집한 메타가 216억원의 과징금 물게 됐다. 페이스북 운영사인 메타는 이렇게 수집한 정보를 광고주에게 넘긴 사실도 드러났다. 개인정보보호위원회는 4일 전체회의를 열고 개인정보보호법을 위반한 메타에 대해 이같은 규모의 과징금 처분을 의결했다고 5일 밝혔다. 조사 결과 메타는 페이스북 프로필을 통해 국내 이용자 약 98만명의 종교관·정치관, 동성과 결혼 여부 등 민감 정보를 수집한 것으로 파악됐다. 개인정보보호법은 사상·신념, 정치적 견해, 성생활 등에 관한 정보를 엄격히 보호해야 할 민감 정보로 규정해 원칙적으로 처리를 제한한다. 예외적으로 정보 주체에게 별도의 동의를 받은 경우 등 적법한 근거가 있는 경우에만 민감 정보를 처리할 수 있도록 규정하고 있다. 특히 메타는 무단 수집한 민감 정보를 광고주에게 넘겼다. 약 4000곳의 광고주가 이용자의 민감 정보를 이용한 사실이 조사 과정에서 확인됐다. 메타는 이용자가 페이스북에서 ‘좋아요’를 누른 페이지나 클릭한 광고 등 행태 정보를 분석했다. 이를 토대로 특정 종교나 동성애, 트랜스젠더, 북한이탈주민 등 각종 민감 정보와 관련한 광고 주제를 만들어 운영했다. 또 해커가 사용되지 않는 계정 복구 페이지에서 위조된 신분증을 제출해 타인 계정의 비밀번호 재설정을 요청했고, 메타는 위조 신분증에 대한 충분한 검증 없이 이를 승인했다. 이 때문에 한국 이용자 10명의 개인정보가 유출됐다. 개인정보위는 메타에 대해 개인정보보호법상 민감정보 처리 제한 안전조치 의무 위반 등을 근거로 과징금 216억 1300만원과 과태료 1020만원을 부과했다.
  • 정부 “中 틱톡, 개인정보보호법 위반 가능성 있다”

    정부 “中 틱톡, 개인정보보호법 위반 가능성 있다”

    정부가 중국 앱 ‘틱톡’의 개인정보보호법과 정보통신망법 위반 가능성에 대한 점검에 착수했다. 7일 정보통신업계와 관계 당국 등에 따르면 방송통신위원회는 틱톡이 정보통신망법을 위반했다고 보고 조만간 한국인터넷진흥원(KISA)을 통해 조사에 착수할 계획이다. 틱톡은 마케팅·광고 수신 동의에 해당하는 부분을 개인정보 처리 방침 동의 항목에 묶인 ‘필수 동의’ 대신 ‘선택 동의’로 해야 하지만 이용자 가입 즉시 강제로 광고 동의가 이뤄져 문제시되고 있다. ‘정보통신망 이용촉진 및 정보보호 등에 관한 법률’ 제50조는 ‘누구든지 전자적 전송매체를 이용해 영리 목적의 광고성 정보를 전송하려면 그 수신자의 명시적인 사전 동의를 받아야 한다’고 규정하고 있다. 정보통신망법을 위반하면 3000만원 이하 과태료가 부과될 수 있다. 방통위 관계자는 “틱톡 약관과 애플리케이션을 살펴보니 명시적 사전동의 이행에 문제가 있다고 판단된다”며 “상황을 인지한 만큼 자세히 살펴보고 조처하겠다”고 했다. 개인정보보호위원회도 최근 틱톡의 개인정보보호법 위반 사항 관련 자료를 검토하는 등 점검을 시작했다. 개인정보위는 자료 검토 등을 통해 법 위반 사항이 있으면 절차에 따라 본격적으로 조사에 착수할 것으로 보인다. 개인정보위 관계자는 틱톡의 “법 위반 사항을 살펴보고 있다”고 했다. 틱톡은 개인정보 해외 유출을 방지하기에 미흡하다는 지적도 받고 있다. 틱톡이 한국 이용자 개인정보를 이전할 수 있는 외국 기업에는 중국공산당이 기업 내 당 위원회를 통해 영향을 미칠 수 있는 베이징 여우주쥐 네트워크, 베이징 지탸오 네트워크, 상하이 쑤이쉰퉁 일렉트로닉 등 중국 바이트댄스 그룹의 법인들도 포함돼 있다.
  • 개인정보보호위 “카카오페이·애플·알리페이 조사 중”…‘딥페이크’ 관련 법 개정도 시사

    개인정보보호위 “카카오페이·애플·알리페이 조사 중”…‘딥페이크’ 관련 법 개정도 시사

    고학수 개인정보보호위원회 위원장은 카카오페이가 중국 알리페이 등에 500억건이 넘는 개인신용정보를 유출했다는 의혹과 관련 “카카오페이, 애플, 알리페이 등을 대상으로 조사 중”이라며 “국외 이전 절차와 개인정보 전송 등에 대한 적법성을 들여다보고 있다”고 밝혔다. 고 위원장은 이날 오후 정부서울청사에서 정례브리핑을 갖고 “카카오페이와 관련된 사항은 일단 직접 연관된 당사자들에 관해 들여다보고 있다”며 “세 개 회사를 조사대상으로 삼고 이들 간에 어떤 관계가 있었고 데이터 흐름이 어떠했는지, 법적인 쟁점은 어떤 건지 정리하는 작업을 하고 있다”고 설명했다. 앞서 금융감독원은 지난달 조사에서 카카오페이가 2018년 4월부터 최근까지 매일 1차례에 걸쳐 총 4045만명의 카카오계정 ID와 휴대전화번호, 카카오페이 거래내용 등 542억건의 개인신용정보를 정보주체의 동의 없이 알리페이에 제공했다고 지적했다. 개인정보보호법에 따르면 개인정보를 국외로 이전할 경우 정보 주체로부터 별도의 동의를 받아야 한다. 개인정보위는 관련 기업에 자료 제출을 요구해 사실관계를 확인한 뒤 최근 조사에 착수했다. 고 위원장은 조사 상황에 대해 “지금 단계에서는 애플을 통한 앱스토어 생태계 안에서 지불 결제 수단이 어떻게 작동했는지와 그 맥락에서 개인정보의 흐름이 어땠는지 보고 있는 중”이라며 “구체적으로 어떤 식의 법적 쟁점 있을지에 관해선 지금으로서는 좀더 지켜봐야 한다”고 설명했다. 고 위원장은 이어 “네이버페이나 토스 등 다른 페이 기업에 대한 조사 계획은 없다”고 덧붙였다. 최근 사회적 논란이 커지고 있는 딥페이크 악용에 대한 법 개정 가능성도 시사했다. 고 위원장은 “딥페이크 성범죄는 사람의 존엄성을 건드린 사안으로 개인정보보호법 맥락에서 고민해야 하고, 법 개정을 위한 작업을 진행하고 있다”며 “얼굴은 특정인인데 그 외 신체는 타인이나 조작된 이미지로 만들어진 게 과거와 다른 딥페이크의 특성인데, 이게 개인의 정체성과 어떻게 맞닿아 있느냐는 새로운 질문이 나온다”고 했다. 그러면서 “기존 법을 활용해 들여다볼 수 있는 점이 일부 있지만, 실효성이 높진 않다”며 “현재 관계부처 태스크포스팀에 참여해 개인정보 보호와 관련한 측면을 정리하는 작업을 진행하고 있다”고 덧붙였다. 최근 대학과 공공기관에서 개인정보 유출 사고가 잇따른 것에 대해서도 고 위원장은 “올해부터 재학생 수가 2만명 이상인 대학에는 개인정보보호책임자(CPO)를 의무적으로 지정하도록 했다”며 “공공기관을 대상으로 개인정보 보호 수준을 평가해 그 결과를 기관 평가에 반영하도록 하는 제도도 마련했다”고 강조했다.
  • 한화호텔앤드리조트, 고객 예약정보 ‘줄줄’… 1억원대 과징금 부과

    한화호텔앤드리조트, 고객 예약정보 ‘줄줄’… 1억원대 과징금 부과

    시스템 개발을 제대로 하지 않아 다른 고객의 예약 정보 1800여건이 노출된 한화호텔앤드리조트가 억대 과징금을 내게 됐다. 개인정보보호위원회는 지난 28일 제14회 전체회의를 열어 한화호텔앤드리조트에 대해 과징금 1억 8531만원과 과태료 300만원 부과를 의결했다고 29일 밝혔다. ●회원시스템 과실·검증 소홀 한화호텔앤드리조트는 온라인 회원도 쿠폰 숙박 예약이 가능하도록 온라인 예약 절차를 변경했다. 이 과정에서 시스템에 과실이 있었고 사전 검증도 소홀히 했다. 그 결과 한 회원이 쿠폰을 사용해 예약할 때 다른 고객의 예약 정보 최대 1818건이 조회되는 오류가 발생했다. 개인정보위는 한화호텔앤드리조트가 개인정보보호법에 따른 안전조치 의무를 위반했다고 지적했다. ●띵스플로우·현대차도 위반 커플앱 ‘비트윈’을 운영하는 사업자 띵스플로우에도 과징금 2732만원과 과태료 360만원이 부과됐다. 또 시정 명령과 함께 처분 결과를 개인정보위 홈페이지에 공개하기로 했다. 띵스플로우가 합병한 비트윈어스는 만 14세 미만 아동 3만 8633명의 개인정보를 법정대리인의 동의 없이 수집했다. 개인정보위는 또 신차 시승 이벤트를 하면서 선택 사항인 마케팅 활용 목적의 개인정보 수집에 동의하지 않은 고객에게 시승 서비스 제공을 거부한 현대자동차에 과징금 329만원과 과태료 900만원을 부과했다.
  • 다른 고객 예약정보 1800여건 노출…한화호텔앤드리조트 억대 과징금

    다른 고객 예약정보 1800여건 노출…한화호텔앤드리조트 억대 과징금

    시스템 개발을 제대로 하지 않아 다른 고객의 예약정보 1800여건이 노출되도록 한 한화호텔앤드리조트가 억대 과징금을 내게 됐다. 개인정보보호위원회는 28일 제14회 전체회의를 열어 한화호텔앤드리조트에 대해 과징금 1억 8531만원과 과태료 300만원을 부과하기로 의결했다고 29일 밝혔다. 한화호텔앤드리조트는 온라인 회원도 쿠폰을 사용한 숙박 예약을 할 수 있는 이벤트를 하기 위해 온라인 예약 절차를 변경하면서 시스템 개발 과정에 과실이 있었고 사전 검증도 소홀히 했다. 그 결과 회원이 쿠폰을 사용해 예약한 경우 다른 사람의 예약정보가 최대 1818건 조회되는 오류가 발생했다. 개인정보위는 한화호텔앤드리조트가 개인정보보호법에 따른 안전조치 의무를 위반했다고 지적했다. 연인들이 사용하는 소셜미디어서비스(SNS) ‘비트윈’을 운영하는 사업자 띵스플로우에도 과징금 2732만원과 과태료 360만원이 부과하고 하고, 시정명령과 함께 처분 결과를 개인정보위 홈페이지에 공개하기로 했다. 띵스플로우가 합병한 비트윈어스는 만 14세 미만 아동 3만 8633명의 개인정보를 법정대리인의 동의 없이 수집했다. 개인정보취급자가 개인정보처리시스템에 접속한 기록을 보존·관리하지 않았고, 개인정보 열람 요구에 대해 기간(10일) 내 답변하지 않은 사실도 있었다. 개인정보위는 또 신차 시승 이벤트를 하면서 선택사항인 마케팅 활용 등 홍보 목적의 개인정보 수집에 동의하지 않은 고객에게는 시승 서비스 제공을 거부한 현대자동차에 과징금 329만원과 과태료 900만원을 부과하고 처분 결과를 홈페이지에 공표하기로 했다. 현대자동차는 또 고객지원 앱(마이현대) 운영 중 보안 패치를 즉시 적용하지 않아, 다른 사람의 개인정보가 이용자에게 노출된 사실이 적발됐다. 개인정보위는 신고 및 통지도 지연한 사실도 발견했다. 개인정보위는 “개인정보 처리시스템의 운영환경과 취약점을 주기적으로 점검하고, 만 14세 미만 아동의 개인정보를 수집할 때는 법정대리인의 동의를 받아야 한다”며 “마케팅 활용 등 홍보를 위한 개인정보 수집·이용에 동의하지 않았다는 이유로 서비스의 제공을 거부해서는 안 된다”고 강조했다.
  • 정보 유출? 위·수탁 업무?… 금감원, 카카오페이 제재 착수

    정보 유출? 위·수탁 업무?… 금감원, 카카오페이 제재 착수

    카카오페이가 중국 최대 핀테크 업체인 앤트그룹(알리)의 계열사 알리페이에 국내 이용자들의 개인정보를 불법적으로 제공했다는 의혹에 휩싸였다. 금융당국은 고객의 동의 없이 4000만명이 넘는 이용자들의 정보를 건넨 것으로 보고 제재 절차에 착수하기로 했다. 카카오페이 측은 “적법한 절차를 따랐고 철저한 암호화를 거쳐 문제가 없다”는 입장이어서 향후 법리 다툼이 불가피할 전망이다. 금융감독원은 카카오페이 해외결제 부문 현장검사 결과 고객의 동의 없이 고객신용정보를 제3자에게 제공한 사실을 확인했다고 13일 밝혔다. 카카오페이는 애플 앱스토어의 결제 수단으로 등록하기 위해 카카오페이·알리페이·애플 3자 협력체계를 구축했다. 애플 측이 부정 결제 방지 프로세스를 요구하면서 알리페이 시스템 활용을 카카오페이 측에 권고했기 때문이다. 문제는 여기서 발생했다. 알리페이가 ‘NSF 스코어’(애플 결제시스템 운영에 필요한 고객 신용점수) 산출에 필요하다며 고객신용정보를 요청하자 카카오페이는 해외결제를 이용하지 않은 고객까지 포함한 전체 고객의 개인신용정보를 이용자 동의 없이 넘겼다. 금감원은 카카오페이가 2018년 4월부터 총 4045만명의 정보 542억건을 알리페이에 제공한 것으로 파악했다. 그러나 카카오페이 측은 “정보 이전은 사용자 동의가 필요 없는 ‘카카오페이·알리페이·애플’ 간 업무 위·수탁 관계에 따른 ‘신용정보 처리 위탁’ 방식으로 이뤄졌다”고 반박했다. 카카오페이는 정보 이전은 알리페이의 이익을 위해 진행한 일이 아니라는 입장이다. 또 카카오페이의 업무를 위해 누군가에게 정보 처리를 위탁할 땐 신용정보법에 따라 이용자 동의가 필요 없다는 설명이다. 이에 대해 금감원 관계자는 “NSF 스코어 산출 명목이라면 산출 대상 고객의 신용정보만 제공해야 하는데 전체 고객의 신용정보를 제공한 것은 이해하기 어렵다”며 “신용정보 처리 위탁에 해당하기 위해선 카카오페이의 관리하에 알리페이가 정보를 처리하는 등 여러 요건을 만족했어야 한다”고 했다. 금감원은 또 카카오페이가 해외가맹점 결제 대금 정산 과정에서 알리페이에 불필요하게 해외결제 고객의 신용정보를 제공했다고 봤다. 금감원에 따르면 불필요하게 제공된 신용정보는 카카오계정 ID와 가림처리(마스킹)한 이메일, 전화번호 등 총 5억 5000만건에 달한다. 금감원 관계자는 “카카오계정 ID를 고객 식별키로 활용한다면 앞서 받은 정보들을 결합해 활용될 소지가 있다”고 말했다. 카카오페이는 철저한 암호화 과정을 거친 정보를 제공했기 때문에 알리페이가 고객 정보를 다른 목적으로 활용할 수 없다는 주장이다. 카카오페이를 시작으로 금감원의 조사는 확대될 전망이다. 금감원은 “향후 카카오와 유사한 사례를 점검할 계획”이라고 밝혔다. 한편 개인정보위원회는 카카오페이에 자료 제출을 요구하기로 했다. 개인정보위는 “개인정보 보호법상 개인정보 국외 이전 의무 준수와 관련한 사실관계 확인을 위해 카카오페이 등에 자료 제출을 요구할 계획”이라며 “필요하다면 금감원 등 관계기관과 협조할 것”이라고 했다.
  • 마더 허·3철·일처리형·맏내… 지방행정·재정 챙기는 ‘살림꾼’[2024 차세대 공직리더 과장열전]

    마더 허·3철·일처리형·맏내… 지방행정·재정 챙기는 ‘살림꾼’[2024 차세대 공직리더 과장열전]

    허승원 장관 비서실장첫 여성 비서실장 기록 쓴 에이스제현탁 운영지원과장진행능력 갖춘 만능 엔터테이너 성현모 자치분권제도과장동료들에게 인정받는 ‘차도남’오준혁 자치행정과장‘내무부 서열 1위 과장’급 해결사 김수경 재정정책과장합리적 리더십 지닌 보고서 천재조상민 사회통합지원과장열정의 조율가… 사교력도 최강이상민 장관이 이끄는 행정안전부는 국정의 중추이자 재난안전 총괄 부처다. 올해 정부 예산(657조원)의 11%인 72조 4000억원을 관장한다. 특히 지방교부세(67조원)는 지방 재정의 젖줄 역할을 한다. 행안부는 이처럼 중앙과 지방을 연결하고 균형 발전에 앞장서는 한편 정부 포상과 조직·정원 관리, 디지털정부 구축까지 총괄한다. 중앙부처 가운데 가장 많은 1693명(본부 정원 기준)의 매머드 부처인 까닭이다. 본부 과장만 124명(소속기관·파견 포함 시 263명)에 이른다. 그중 인구 감소와 지방 소멸 대응, 지방세, 지역경제 등 과거 ‘내무부’에 해당하는 업무(지방행정국·자치분권국·균형발전지원국·지방재정국·지방세제국·지역경제지원국·차세대지방재정세입정보화추진단)를 고기동(행시 38회) 차관이 통솔한다.허승원 장관 비서실장 정부조직·기획조정·지방행정 등 핵심 보직을 거친 ‘에이스’다. 대통령 새해 업무보고를 작성하는 기획팀장과 장관 비서실장 모두 여성으론 그가 처음이다. 박근혜 정부 출범 당시 조직기획팀장을 맡아 3박 4일 밤을 새워 정부조직 개편안을 마련해 ‘철의 여인’이란 별명을 얻었다. 산적한 업무에도 우선순위를 신속하게 정렬하고 적확한 판단을 내려 이 장관의 신임이 두텁다. 직원들이 ‘마더(엄마) 허’라고 부를 정도로 살뜰히 주위를 챙겨 다시 일하고 싶은 상사로 꼽힌다. 박대민 홍보담당관 관할 업무가 많은 탓에 바람 잘 날 없는 행안부의 ‘입’에 해당하는 대변인실 주무과장이다. 이슈가 터져 문의 전화가 쇄도하더라도 피하지 않고 꿋꿋이 버텨 낸다. ‘모바일 주민등록증 서비스’, ‘공공 마이데이터’ 법령 제정 등 지방과 전자정부 업무를 두루 맡았던 현장 경험 덕에 일이 터졌을 때 순발력 있게 대응한다. 직원들에게 권한을 많이 주고 소통에 능하지만 부담을 주기 싫다며 ‘혼밥’도 마다하지 않는다. 김상춘 의정담당관 국빈, 공항 행사, 국경일 행사, 전직 대통령 예우 등 관련 업무를 총괄한다. ‘친절 유전자’가 몸에 뱄다는 평이다. 비고시 출신이지만 예산팀장을 4년 넘게 맡아 행안부 살림을 알뜰하게 챙겼다. 5년간 중앙부처 풋살동호인연합회 회장을 지낼 만큼 리더십과 소통, 협업 능력이 탁월하다는 평가다. 태극기 배지를 늘 달고 다니는 등 업무에 대한 애정이 남다르다. 제현탁 운영지원과장 모난 데가 없다는 평을 듣는 행안부 만능 엔터테이너다. 경제조직과장 출신으로 급여 관리와 장·차관 등 부내 직원 행사를 맡아 요구사항 조율과 ‘갓벽한’(매우 완벽한) 진행으로 분위기를 띄운다. 지난 5월 가정의 달에 기획한 ‘행복한 직장 만들기’ 행사는 타 부서 MZ 공무원들의 부러움을 샀다. 양궁에서 과녁 정중앙을 꿰뚫듯 완벽한 일처리로 ‘엑스텐’이란 별명을 얻었다. 오준혁 자치행정과장 최인기·강운태 등 30명의 장·차관과 19명의 전현직 국회의원(현직 국민의힘 이종배·김승수)이 거쳐 간 옛 ‘내무부 서열 1위 과장’ 자리에 걸맞은 인물이란 평가다. 시끌벅적하게 자신을 내세우지 않지만 위기마다 해결사로 나선다. 코로나19가 최고조에 달했을 때 감염병재난대응과장을 맡아 병상 확보 등 현안을 해결했다. 지역·재난안전·정부혁신 분야에서 근무해 상황 판단이 빠르고 협조를 끌어내는 능력도 뛰어나다. 성현모 자치분권제도과장 4년 넘게 자치제도팀장을 맡아 지방자치의 날을 법정기념일로 만들고 지방자치헌장을 제정한 자치 전문가다. 총선을 앞두고 뜨거운 감자로 떠올랐던 ‘김포시 서울 편입’ 이슈를 맡았다. 합리적이며 군더더기 없는 업무 처리로 인정받는다. 맺고 끊는 게 분명하고 웃음기 없는 ‘차도남’이지만, 상사의 신임이 두텁고 직원들을 잘 끌어 주는 반전 매력의 소유자다. 조상민 사회통합지원과장 조직 업무에 잔뼈가 굵고 국민통합위원회 출범을 총괄한 ‘열정의 조율가’다. 5·18민주화운동과 4·3항쟁 등 국가 권력으로부터 국민이 희생당한 역사를 지닌 광주와 제주에 지난달 국립트라우마치유센터를 개관하는 실무를 주도했다. 손위 여직원을 ‘누님’이라 부를 정도로 사교성도 좋다. 일머리가 있어 어디를 찌르면 뭐가 나오는지 정확히 알아 문제를 키우지 않고 풀어간다. 하인호 지방인사제도과장 인사·홍보·데이터 정책 전문가다. 홍보담당관으로 2년 넘게 근무하면서 정부업무 평가에서 최고등급을 받았다. 지난해에는 경제협력개발기구(OECD)의 공공데이터 평가에서 우리나라가 세계 1위에 오르는 데 기여했다. 데이터 3법과 개인정보위원회 창설에 관여했고 윗사람이 아무리 흥분해도 평정심을 잃지 않고 조곤조곤 대응하는 것으로 유명하다. 조상언 주민과장 지방 행정과 민원 행정, 과거사 문제, 재난안전 분야를 섭렵했다. 110년 만의 인감증명서 온라인 발급 허용 실무를 맡았다. 고차방정식으로 꼽히던 제주 4·3사건 피해보상 기준 마련과 예산 확보도 그의 솜씨다. 원칙주의자이지만 정책 개발을 잘하고 새 틀을 만드는 과정에서 생기는 갈등을 원만히 해결한다. 박진석 균형발전제도과장 차분하고 꼼꼼하며 심지가 곧아 ‘착한 사람’으로 통한다. 지난해 새마을금고 인출 사태 때 현장에 파견돼 금고의 경영혁신방안을 마련했다. 생소한 금융 분야였지만 금고 측에 휘둘리지 않고 할 말을 다 하는 똑 부러지는 모습으로 주목받았다. 지방소멸대응기금 1조원을 설계하는 실무를 수행했다. ‘예스맨’이 아니며 우직하다는 평가다. 김종철 지역청년정책과장 평판 좋은 행안부 ‘3철’(김민철 미래전략담당관·김철 통합데이터분석센터장) 중 한 명이다. 일 처리가 빠르면서도 높은 퀄리티의 결과물을 내놔 상사들마다 탐낸다. 자치제도·지역발전 기획 업무를 주로 했지만 정부청사관리본부 노사후생과장 때는 노사관계를 잘 풀어 호평받았다. 맷집과 아이디어가 좋고 발로 뛰는 적극성을 지녀 어느 역할도 무난하게 소화하는 유틸리티플레이어다. 술자리에선 흥이 폭발하지만 자기 관리에도 진심이다. 신일철 기업협력지원과장 행시 50회 동기 중 최고령으로 입직이 늦었지만, 그만큼 노련미가 돋보인다. 청주시·청원군 통합 추진 등 지역발전과 재난안전 분야에서 경험을 쌓았다. 창의성을 요하는 새 업무에 두려움이 없다. 대인 관계를 중시해 일과 후 저녁 약속이 많은 편이다. 복잡다단한 업무도 언제나 확실하게 해결해 ‘일처리(일철이) 확실한 형’으로 불린다. 김수경 재정정책과장 행안부의 첫 여성 재정정책과장으로 특유의 부드러운 리더십에 치열함까지 장착한 차세대 대표주자다. 다급한 일을 안정감 있고 세련되게 처리한다. 자신감 있고 적극적 소통을 통해 합리적으로 문제를 해결해 동료들의 평가가 좋다. 보고서를 깔끔하게 잘 쓰는 것으로 정평이 나 있다. 진선주 교부세과장 67조원의 교부세를 관장하는 진 과장은 정책 전반의 흐름을 살필 정도로 시야가 넓고 위아래를 아우르는 네트워크가 매우 좋다는 평가다. 인사 업무에 밝고 정종섭 전 장관의 비서관(2014년 7월~2016년 1월) 때부터 빠른 업무 판단으로 일의 가닥을 잘 잡고 정무 및 유머 감각까지 갖춰 동료들의 신망이 두텁다. 이화진 지방세정책과장 원칙을 중시하고 책임감이 강하다. 분석력이 뛰어나고 맡겨진 과제는 어떻게든 답을 내놓아 상사들이 믿고 맡긴다. 지방세운영과장 시절에는 지방세제 체계 고도화를 위해 직원들과 끝장 토론을 할 만큼 열정적이다. 후배들에게 바라는 업무 기대 수준이 높아 한때 ‘깐깐한 워커홀릭’으로 불렸지만 지금은 직원들과도 자주 소통해 인간적이란 평가를 받는다. 김정선 부동산세제과장 탁월한 소통 능력으로 ‘싫어하는 사람이 없다’는 평을 받는다. 별명은 ‘미소천사’. 때론 싫은 소리도 해야 한다는 말이 나올 정도다. 피드백이 빠르고 능동적인 업무 태도와 전문성을 쌓으려는 열정으로 높은 평가를 받는다. 생애최초 주택 취득 때 취득세 감면 제도를 도입하는 실무를 담당했다. 이경수 지역금융지원과장 무뚝뚝하나 군더더기 없는 스타일이다. 아무리 힘든 업무를 맡겨도 ‘우는 소리’ 없이 해낸다. 새마을금고혁신지원단장으로 혁신안을 마련했다. 답변에 막힘이 없을 정도로 공부하는 실력파다. 행시 51회 중 일찍이 본부 과장을 달았다. 그래서 얻은 별명이 ‘맏내’(맏이 같은 막내)다. 김종범 기획협력과장 운영지원과장을 지낸 부이사관 중 최고참이자 비고시 출신 과장 중 맏형이다. 이해심과 포용력, 공감 능력이 좋고 무슨 일이든 최선을 다해 직원들이 많이 따른다. 공직 생활 3분의2를 지방재정 분야에서 일한 지방예산 회계의 ‘끝판왕’이다. 2006년 지방재정관리시스템(e호조)을 성공적으로 개편하고 책 ‘유권해석으로 읽는 지방예산회계와 계약법’을 썼다.
  • 알리 20억 과징금… 해외 기업 18만곳에 한국고객 정보 넘겼다

    알리 20억 과징금… 해외 기업 18만곳에 한국고객 정보 넘겼다

    정보 넘어가는 국가 등 고지 안 해韓이용자 841만명… 보안장치 미흡알리 “거래 90일 지나면 익명 처리”테무는 사실관계 추가 조사하기로 중국 온라인 쇼핑몰 ‘알리 익스프레스’(알리)가 별다른 보호조치 없이 한국 고객 정보를 해외 판매업체에 넘겨 20억원에 가까운 과징금을 물게 됐다. 개인정보보호법에 명시된 국외 이전 절차를 위반해 제재가 내려진 건 알리가 처음이다. 개인정보보호위원회는 지난 24일 전체회의에서 알리에 과징금 19억 7800만원과 과태료 780만원을 부과하기로 의결했다고 25일 밝혔다. 대량의 고객 정보가 해외로 넘어가는 과정에서 이용자에게 알려야 하는 것을 명확하게 고지하지 않았고 정보 관리도 매우 허술했다는 판단이다. 알리는 입점 판매자가 상품을 판매할 수 있도록 플랫폼을 제공하고 상품 판매 금액의 일정 비율을 중개수수료로 받는 전형적인 ‘오픈마켓’이다. 알리는 국내 이용자가 물건을 선택하면 국외 판매자가 상품을 배송할 수 있도록 주소와 연락처 같은 이용자 개인정보를 판매자에게 전달한다. 이 과정에서 알리로부터 한국 고객 정보를 제공받은 해외 기업은 18만곳이 넘는 것으로 확인됐다. 올해 2분기 기준 알리의 국내 이용자 수는 841만여명으로 현재 알리에 판매점으로 등록된 기업 대다수가 중국 국적이라는 사실을 감안한다면 국내 개인정보가 대규모로 중국으로 넘어간 셈이다. 개인정보위는 알리가 ‘개인정보가 이전되는 국가’, ‘개인정보를 이전받는 자의 성명(법인명) 및 연락처’ 등 개인정보보호법에서 정한 고지 사항을 제대로 알리지 않은 점을 문제삼았다. 국내 개인정보보호법에는 자신의 정보가 국외로 이전된 사실을 정보 주체가 명확히 알 수 있도록 동의를 받고 안전성 확보 조치와 개인정보 침해에 대한 고충 처리, 분쟁 해결에 관한 조치를 계약서에 반영하도록 명시했다. 그러나 알리는 판매자 약관 등에도 개인정보보호에 필요한 조치를 반영하지 않았다. 또 회원 탈퇴 메뉴를 찾기 어렵게 구성했으며 계정 삭제 페이지는 영문으로 표시해 고객 권리 행사를 용이하지 않게 했다. 최근 테무와 쉬인 등 중국 온라인 쇼핑몰을 둘러싼 개인정보 침해 우려도 계속됐다. 이번 조사도 ‘급증하는 해외직구 서비스로 국민의 개인정보 침해 우려가 크다’는 국회와 언론의 지적에 따라 지난 3월 착수했다. 다만 개인정보위는 조사 과정에서 알리가 자진 시정조치를 고려했다고 설명했다. 또 조사 중인 중국계 온라인 쇼핑몰 테무에 대해선 사실관계를 추가 확인하기로 했다. 알리 측은 “개인정보위 의견을 적극 수렴하겠다. 거래 완료 후 90일이 지나면 개인정보를 자동으로 익명 처리하는 등 다양한 보안조치를 마련하고 있다”고 밝혔다.
  • ‘내 개인정보가 중국으로?’···알리 사용 이대로 괜찮나

    ‘내 개인정보가 중국으로?’···알리 사용 이대로 괜찮나

    중국 온라인 쇼핑몰 알리익스프레스를 이용한 한국인의 개인정보가 해외로 넘어간 사실이 적발됐다. 개인정보보호위원회에 따르면, 알리는 국내 이용자가 구매한 상품의 배송을 위해 수집한 개인정보를 국외 판매자에게 제공하는 과정에서 이용자에게 명확한 고지를 하지 않은 것으로 확인됐다. 알리로부터 한국 이용자의 정보를 제공받은 해외 기업은 18만 곳이 넘는 것으로 알려졌다. 알리는 이 과정에서 개인정보가 이전되는 국가나 개인정보를 이전받는 자의 성명(법인명) 및 연락처 등 관련 법에서 정한 고지사항을 이용자에게 알리지 않았다. 또 판매자 약관에도 개인정보 보호에 필요한 조치를 반영하지 않았다. 현재 알리에 판매점으로 등록된 기업 대다수는 중국 국적이라는 점에서, 대규모의 한국 고객 개인정보가 중국으로 넘어갔을 가능성이 제기된다. 이에 개인정보위는 25일 “알리의 모회사인 알리바바닷컴에 개인정보위 국외이전 보호조치 위반 등을 이유로 과징금 19억 7800만원과 과태료 780만원을 부과했다”고 밝혔다. 그러나 일각에서는 이미 중국 업체로 넘어간 국내 개인정보가 또 다시 제3국으로 이전됐을 가능성도 제기하고 있어 논란은 당분간 이어질 것으로 보인다. 해외 직구 서비스의 개인정보 침해 우려, 어제오늘 일 아니야 앞서 지난해 10월 국정감사에서는 해외직구 서비스가 급증하면서 우리 국민의 개인정보 침해 우려가 커지고 있다는 지적이 나왔다. 소비자주권시민회의는 알리가 중국의 판매사 18만여곳에 이용자의 정보를 이전하고도, 이를 넘겨받은 중국의 판매자 정보는 상호와 이메일 정도만 공개했다고 비판한 바 있다. 개인정보위의 과징금과 과태료 부과와 관련해 알리 측은 한국의 개인정보보호법을 준수하며, 규제 당국에 적극적으로 협조하겠다는 입장을 밝혔다. 알리는 이날 공식 입장문에서 “개인정보위와 협력해 미흡한 사항을 개선하고 개인정보 처리방침을 개정하는 등 자진 시정 조치를 취했다”며 “모든 개인정보에 대한 이용은 상품 판매 및 배송 등 최소한의 목적에만 허용하고 있다”고 강조했다. 이어 “거래 완료 후 90일이 지나면 고객 정보를 자동 익명 처리하는 등 다양한 보안 조치도 마련했다”고 덧붙였다. 한편 앱·리테일 분석 서비스 와이즈앱·리테일·굿즈 분석에 따르면 올해 2분기 기준 알리의 국내 이용자 수는 841만 여명에 달한다.
  • “알리에서 한국인 개인정보 중국으로 넘어가”…과징금 얼마? [핫이슈]

    “알리에서 한국인 개인정보 중국으로 넘어가”…과징금 얼마? [핫이슈]

    중국 온라인 쇼핑몰 알리익스프레스를 이용한 한국인의 개인정보가 해외로 넘어간 사실이 적발됐다. 개인정보보호위원회에 따르면, 알리는 국내 이용자가 구매한 상품의 배송을 위해 수집한 개인정보를 국외 판매자에게 제공하는 과정에서 이용자에게 명확한 고지를 하지 않은 것으로 확인됐다. 알리로부터 한국 이용자의 정보를 제공받은 해외 기업은 18만 곳이 넘는 것으로 알려졌다. 알리는 이 과정에서 개인정보가 이전되는 국가나 개인정보를 이전받는 자의 성명(법인명) 및 연락처 등 관련 법에서 정한 고지사항을 이용자에게 알리지 않았다. 또 판매자 약관에도 개인정보 보호에 필요한 조치를 반영하지 않았다. 현재 알리에 판매점으로 등록된 기업 대다수는 중국 국적이라는 점에서, 대규모의 한국 고객 개인정보가 중국으로 넘어갔을 가능성이 제기된다. 이에 개인정보위는 25일 “알리의 모회사인 알리바바닷컴에 개인정보위 국외이전 보호조치 위반 등을 이유로 과징금 19억 7800만원과 과태료 780만원을 부과했다”고 밝혔다. 그러나 일각에서는 이미 중국 업체로 넘어간 국내 개인정보가 또 다시 제3국으로 이전됐을 가능성도 제기하고 있어 논란은 당분간 이어질 것으로 보인다. 해외 직구 서비스의 개인정보 침해 우려, 어제오늘 일 아니야 앞서 지난해 10월 국정감사에서는 해외직구 서비스가 급증하면서 우리 국민의 개인정보 침해 우려가 커지고 있다는 지적이 나왔다. 소비자주권시민회의는 알리가 중국의 판매사 18만여곳에 이용자의 정보를 이전하고도, 이를 넘겨받은 중국의 판매자 정보는 상호와 이메일 정도만 공개했다고 비판한 바 있다. 개인정보위의 과징금과 과태료 부과와 관련해 알리 측은 한국의 개인정보보호법을 준수하며, 규제 당국에 적극적으로 협조하겠다는 입장을 밝혔다. 알리는 이날 공식 입장문에서 “개인정보위와 협력해 미흡한 사항을 개선하고 개인정보 처리방침을 개정하는 등 자진 시정 조치를 취했다”며 “모든 개인정보에 대한 이용은 상품 판매 및 배송 등 최소한의 목적에만 허용하고 있다”고 강조했다. 이어 “거래 완료 후 90일이 지나면 고객 정보를 자동 익명 처리하는 등 다양한 보안 조치도 마련했다”고 덧붙였다. 한편 앱·리테일 분석 서비스 와이즈앱·리테일·굿즈 분석에 따르면 올해 2분기 기준 알리의 국내 이용자 수는 841만 여명에 달한다.
  • 중소기업 부담 경감 ‘정보보호 관리체계’ 인증 문턱 낮춘다

    중소기업 부담 경감 ‘정보보호 관리체계’ 인증 문턱 낮춘다

    정부가 중소기업의 부담을 덜어주고자 ‘정보보호 및 개인정보보호 관리체계’(이하 ISMS 및 ISMS-P) 인증 기준을 간소화하기로 했다. 지금의 인증제도는 중견기업 이상 규모에 맞춰 설계된 탓에 중소기업은 인증을 취득하거나 유지하는 데 어려움을 호소해 왔다. 개인정보보호위원회는 23일 중소기업에 대한 ISMS와 ISMS-P 인증 특례를 이달 24일부터 시행한다고 23일 밝혔다. 인증기준은 기업이 실질적인 정보보호 활동을 할 수 있도록 하는 필수항목은 유지하되, 중소기업의 수준에서 불필요한 항목을 삭제 또는 완화해 설계했다. 이에 따라 기존 80~101개 항목에 달하는 인증 기준이 36~40개가량 축소됐다. 인증심사 수수료도 인증기준 간소화에 따라 종전 대비 약 40~ 50% 수준으로 절감된다. 아울러 보안시스템 구축이나 정보보호 조직 구성, 컨설팅기업 등 인증 준비에 필요한 제반 비용도 감소할 것으로 기대된다. 이번 특례는 정보통신서비스 부문 매출액이 300억 원 미만인 중소기업에 적용된다. 관련 매출액이 300억 원 이상인 중기업이라도 회사 내 주요 정보통신설비를 보유하지 않았다면 신청할 수 있다. 이는 전체 의무대상 기업 가운데 85개 기업(약 16%)이 해당한다. 다만 국민 생활에 밀접한 영향을 미치는 주요 정보통신서비스 제공자, 집적 정보통신시설 사업자, 일부 상급종합병원·대학교,금융회사, 가상자산사업자는 특례 적용 대상에서 제외한다. 양청삼 개인정보위 개인정보정책국장은 “간편인증 도입을 통해 소규모 기업의 인증 취득 부담을 완화함으로써 개인정보보호 관리체계의 수준을 향상하고자 하는 기업의 자율적인 개인정보 보호 노력이 강화될 수 있는 계기가 되길 바란다”고 말했다.
  • AI 개발에 ‘공개된 개인정보’ 활용 기준 나왔다… “정당한 이익 명확해야”

    AI 개발에 ‘공개된 개인정보’ 활용 기준 나왔다… “정당한 이익 명확해야”

    공개 데이터 수집 필요성 인정돼야안전장치와 신속한 권리구제 담겨 법적 회색지대로 지적돼 온 인공지능(AI) 개발에 따른 ‘공개 데이터 활용’에 대해 정부가 첫 가이드라인을 내놨다. AI 학습·서비스 개발에 활용되는 공개 데이터에는 주소, 고유식별번호, 신용카드번호 등 여러 개인정보 등이 포함될 수 있는데 현행 개인정보보호법에는 명확한 처리 기준이 없었다. 17일 개인정보보호위원회가 공개한 ‘AI 개발·서비스를 위한 공개된 개인정보 처리 안내서’에 따르면 개인정보위는 ‘정당한 이익’이 있을 경우 동의 없는 정보 수집과 이용을 허용하는 현행 개인정보보호법에 따라 공개 데이터를 AI 개발에 이용할 수 있다고 판단했다. 다만 이를 이용하기 위해서는 목적의 정당성, 처리의 필요성, 구체적 이익형량 등 세 가지 요건을 충족해야 한다고 명시했다. 공개된 개인정보 처리를 통해 개발하려는 AI의 목적과 용도를 구체화해 정당한 이익을 명확히 해야 하고, 공개 데이터 수집·이용의 필요성과 합리성 등이 인정돼야 한다는 것이다. 공개 데이터는 누구나 인터넷으로 접근할 수 있는 위키백과, 웹사이트, 블로그, 소셜미디어(SNS)상의 정보를 말한다. 그간 AI 서비스 기업들은 웹 스크래핑 방식으로 이를 수집해 AI 학습과 서비스 개발에 활용해 왔으나 명확한 기준이 없어 개인정보 침해 우려 같은 법적 불확실성과 부담을 안고 있었다. 개인정보위는 AI 학습 특성상 개인정보 식별 위험성은 낮지만 혹시 모를 개인정보 침해 위험에 대해서도 안전장치를 마련했다. 기술적으로는 데이터에 대한 고유식별정보를 삭제하거나 암호화 처리하는 방안을 제시했다. 또 개인정보보호 책임자를 중심으로 하는 ‘AI 프라이버시 담당 조직’을 운영하도록 기업에 권고했다. 개인정보 유출 또는 노출 시 신속한 권리구제 방안도 마련토록 했다. 다만 이번 가이드라인에 법적 강제성은 없다. 태현수 개인정보위 인공지능프라이버시 팀장은 “개인정보보호법이 규제가 많은 법이어서 이번 안내서로 인해 새로운 규제가 될 수 있다는 우려가 큰 것 같다”며 “기업이 자율적으로 조치할 수 있도록 할 것”이라고 했다.
  • AI 개발 ‘공개 데이터’ 이용 가이드라인 첫 발표…“목적 정당성 있어야”

    AI 개발 ‘공개 데이터’ 이용 가이드라인 첫 발표…“목적 정당성 있어야”

    법적 회색지대로 지적돼 온 인공지능(AI) 개발에 따른 ‘공개 데이터 활용’에 대해 정부가 첫 가이드라인을 내놨다. AI 학습·서비스 개발에 활용되는 공개 데이터에는 주소, 고유식별번호, 신용카드번호 등 여러 개인정보 등이 포함될 수 있는데 현행 개인정보보호법에는 명확한 처리 기준이 없었다.17일 개인정보보호위원회가 공개한 ‘인공지능(AI) 개발·서비스를 위한 공개된 개인정보 처리 안내서’에 따르면 개인정보위는 ‘정당한 이익’이 있을 경우 동의 없는 정보 수집과 이용을 허용하는 현행 개인정보보호법에 따라 공개 데이터를 AI 개발에 이용할 수 있다고 판단했다. 다만 이를 이용하기 위해서는 목적의 정당성, 처리의 필요성, 구체적 이익형량 등 세 가지 요건을 충족해야 한다고 명시했다. 공개된 개인정보 처리를 통해 개발하려는 AI 목적과 용도를 구체화해 정당한 이익을 명확히 해야 하고, 공개 데이터 수집·이용의 필요성과 합리성 등이 인정돼야 한다는 것이다. 공개 데이터는 누구나 인터넷으로 접근할 수 있는 위키백과, 웹사이트, 블로그, 소셜미디어(SNS)상의 정보를 말한다. 그간 AI 서비스 기업들은 웹 스크래핑 방식으로 이를 수집해 AI 학습과 서비스 개발에 활용해 왔으나 명확한 기준이 없어 개인정보 침해 우려 같은 법적 불확실성, 부담을 안고 있었다. 개인정보위는 AI학습 특성상 개인정보 식별 위험성은 낮지만 혹시 모를 개인정보 침해 위험에 대해서도 안전장치를 마련했다. 기술적으로는 데이터에 대한 고유식별정보를 삭제하거나 암호화 처리하는 방안을 제시했다. 또 개인정보보호 책임자를 중심으로 하는 ‘AI 프라이버시 담당조직’을 운영하도록 기업에 권고했다. 개인정보 유출 또는 노출 시 신속한 권리구제 방안도 마련토록 했다. 다만 이번 가이드라인에 법적 강제성은 없다. 태현수 개인정보위 인공지능프라이버시 팀장은 “개인정보보호법이 규제가 많은 법이어서 이번 안내서로 인해 새로운 규제가 될 수 있다는 우려가 큰 것 같다”며 “기업이 자율적으로 조치할 수 있도록 할 것”이라고 했다.
  • 알리·테무 개인정보 침해 조사 결과 발표 또 연기 왜?

    알리·테무 개인정보 침해 조사 결과 발표 또 연기 왜?

    중국 이커머스 업체인 알리와 테무를 상대로 진행하는 개인정보보호위원회의 개인정보 침해 관련 조사 발표가 또 한차례 미뤄졌다. 두 업체가 추가로 제출한 자료의 신뢰도가 매우 낮고 명확하지 않아 명확한 수치 파악이 필요하단 게 개인정보위 측의 판단이다.개인정보위는 10일 열린 전체 회의에서 알리와 테무에 대한 처분 안건을 다루기로 했으나 이를 상정하지 않았다. 개인정보위 관계자는 “알리와 테무 측이 추가 제출한 자료가 매우 부실해 제대로 된 수치와 자료 조사를 거쳐 처분 결과를 발표하자는 내부 결정이 막판에 이뤄졌다”며 “중국 업체기도 하고 선례가 될 수 있어 서두르지 않기로 했다”고 했다. 개인정보위는 올해 3월 알리와 테무가 국내 이용자의 개인정보를 합법적으로 수집했는지에 대해 조사에 착수했다. 결과는 6월 공개될 예정이었으나 알리와 테무 측이 추가로 자료를 내겠다고 알려왔고 이에 개인정보위는 한차례 발표를 미뤘다. 그러나 개인정보위는 추가로 제출한 자료가 매우 부실하다고 판단했다. 특히 개인정보위는 해당 업체들이 과징금 산정의 핵심인 매출액을 의도적으로 낮게 책정했다고 보고 있는 것으로 알려졌다. 현행법상 개인정보 보호법을 위반하면 전체 매출액의 3% 규모까지 과징금을 부과받을 수 있다. 이 관계자는 “알리와 테무의 매출액을 좀 더 정확하게 파악할 수 있는 방법을 고민하고 있다”며 “업체의 불성실한 태도가 심의 결과에 영향을 미칠 가능성도 있다”고 말했다.
  • “전세계 고객정보 유출” 한국인도 털렸다…명품 브랜드 ‘충격’

    “전세계 고객정보 유출” 한국인도 털렸다…명품 브랜드 ‘충격’

    프랑스 루이뷔통모에헤네시(LVMH)의 명품 고가 시계 브랜드인 ‘태그호이어’가 해킹 공격을 받아 전 세계 고객 정보가 유출된 사실이 뒤늦게 드러났다. 이 중 한국 고객 정보도 2900여건에 달하는 것으로 전해졌다. 16일 개인정보보호위원회와 명품업계에 따르면 태그호이어는 2019년 말부터 2020년까지 홈페이지를 새로 구축하는 과정에서 해커의 공격을 받아 온라인에서 보관하던 세계 고객의 이름, 성별, 출신 국가 등의 개인정보를 탈취당했다. 유출된 정보에는 한국 이용자의 개인정보 2900여건이 포함됐다. 태그호이어는 이런 사실을 수년간 인지하지 못했다. 지난해 5월 해커의 협박으로 알게 되자 뒤늦게 개인정보위에 신고하고, 정보 주체에게 통지했다. 당시 적용된 옛 개인정보보호법에 따르면 개인정보처리자가 개인정보 유출을 알게 된 후 24시간 이내에 개인정보위에 신고하고, 이용자에게도 통지해야 한다. 그러나 태그호이어는 이 기간을 넘겨 ‘늑장 신고’를 한 것으로 개인정보위 조사 결과 확인됐다. 개인정보위는 지난 2월 14일 열린 전체회의에서 태그호이어의 모기업이라 할 수 있는 ‘태그호이어 브랜치 오브 LVMH 스위스 매뉴팩처러’에 개인정보 유출로 과징금 1억 2600만원, 안전조치 및 신고통지 의무 위반으로 과태료 780만원을 부과하기로 의결했다. 개인정보위 관계자는 “전 세계적으로 고객의 정보가 털렸지만, 다른 국가에서는 경미한 사고라고 판단했거나 후속 조치가 적절했다고 보면서 별도의 처분을 내리진 않았다고 태그호이어 측에서 알려왔다”며 “처분을 내린 것은 한국이 처음일 것”이라고 밝혔다. 개인정보위 처분에 대해 프랑스의 태그호이어 본사 관계자는 이메일을 통해 “개인정보위의 결정에 주목하고 있으며, 앞으로 사이버 범죄로부터 고객 정보를 보호하기 위해 지속해 투자하겠다”며 “유출된 정보가 악용되지 않도록 기술적 조처를 했고, 고객에게 이런 사실을 알렸으며 당국에도 통보했다”고 밝혔다. 그러면서 “카드 결제 번호나 계좌 번호 등 고객금융 정보에 부정적으로 접근한 점은 없었다”고 강조했다.한편 프랑스 ‘명품제국’인 LVMH 베르나르 아르노 회장 회장의 다섯 자녀 모두 LVMH 그룹 내 경영에 참여하고 있다. 특히 걸그룹 블랙핑크 리사와 열애설이 나 화제가 됐던 아르노 회장의 넷째 아들 프레데릭 아르노는 태그호이어 부문에서 2017년부터 일해 2020년 최고경영자(CEO)를 맡은 바 있다. 올해 초에는 LVMH의 시계 부문 CEO로 승진했고, 최근 LVMH 지주회사의 대표(managing director)로 임명됐다. 프레데릭은 지난해 리사와 미국이나 프랑스 등지에서 함께 있는 모습이 목격돼 온라인에 떠도는 등 열애설이 났다. 이들은 지난달 태그호이어 관련 행사에 동반 참석하기도 했다.
  • “개인정보 유출된 쇼핑몰, 4억대 과징금 정당”

    “개인정보 유출된 쇼핑몰, 4억대 과징금 정당”

    해킹으로 12만여건의 고객 개인정보를 유출한 온라인 쇼핑몰에 개인정보위원회가 4억원대 과징금을 부과한 것은 정당하다는 법원의 판단이 나왔다. 10일 법조계에 따르면 서울행정법원 행정2부(부장 고은설)는 건강기능식품업체 A사가 개인정보보호위원회를 상대로 낸 과징금부과처분 취소소송에서 원고 패소 판결했다. A사 온라인 쇼핑몰은 2022년 9월 해커의 공격을 당해 고객 11만 9856명의 개인정보가 유출되는 사고를 겪었다. 이에 위원회는 A사가 개인정보 보호조치 기준을 위반했다고 보고 과징금 4억 6457만원을 부과했다. 이에 불복해 소송을 제기한 A사는 “사고 당시 보편적 정보기술 수준에 비춰 업종·영업 규모에 상응하는 통상적인 주의의무를 다했다”며 “과징금 산정 시 악화한 경영 실적과 피해 구제를 위한 조치를 다한 점이 고려되지 않았다”고 주장했다. 그러나 재판부는 “회사가 운영한 방화벽과 침입 방지 시스템이 충분한 기능을 다하지 못해 발생한 것으로 보인다”고 판단했다. 이어 “현대사회에서 개인정보가 유출될 경우 발생할 다양한 피해와 악용 위험성을 고려하면 개인정보 보호조치 의무 위반을 제재해 얻는 공익이 업체가 받는 금전적 불이익보다 훨씬 중대하다”고 판시했다.
위로