전체기사 최신뉴스 GAM
KYD 디데이
경제 과학기술

속보

더보기

규제샌드박스 통한 AI 기업 육성…가명처리된 개인정보 통한 AI 학습 허용

기사입력 : 2023년08월03일 10:00

최종수정 : 2023년08월03일 10:00

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

10월 AI 프라이버시팀 신설 추진
개인정보보호강화 기술 R&D 확대

[세종=뉴스핌] 이경태 기자 = 인공지능(AI) 기업이 개인정보를 활용한 서비스 모델을 내놓을 때 규제샌드박스를 적용받아 사업을 추진할 수 있게 된다. 이와 함께 가명처리된 개인정보를 통한 AI 학습이 허용될 예정이다.

개인정보보호위원회는 3일 이같은 내용이 포함된 '인공지능 시대 안전한 개인정보 활용 정책방향'을 발표했다.

국내 AI 산업은 매출규모가 2020년 1조9000억원에서 2022년 4조원 가까이 증가할 정도로 급속도로 성장한 것으로 나타났다. 해마다 AI 산업에 많은 기업들이 진입하고 있다. 그러나 이들 기업은 데이터를 수집하고 활용하는 데 있어 개인정보 보호 법령 등 관계 법령의 저촉여부를 둘러싸고 불확실성을 호소하고 있다. 

AI 프라이버시팀 10월 신설…드론 통한 AI 학습 규정 안내

개인정보위는 이렇듯 변화 속도가 빠르고 데이터 활용 범위, 방식이 고도로 복잡한 AI에 대해 그 특성을 고려해 규정 중심이 아닌 원칙(principle) 중심의 규율체계를 정립한다는 방침을 정했다.

우선 AI와 관련된 사항을 전담하는 원스톱 창구인 '(가칭)AI 프라이버시팀'을 오는 10월 중 신설한다. 이 팀은 AI 모델·서비스를 개발·제공하는 사업자와 소통창구를 마련해 사안별로 개인정보 처리의 적법성, 안전성 등에 대한 법령해석을 지원하거나 규제 샌드박스 적용을 검토하는 등 적극적인 컨설팅 역할을 수행하여 불확실성을 대폭 축소한다.

인공지능 구상도 [자료=게티이미지뱅크] 2023.08.03 biggerthanseoul@newspim.com

또 '(가칭)사전 적정성 검토제'도 올해 안에 도입한다. 사업자가 요청할 때 비즈니스 환경을 분석해 '개인정보 보호법'을 준수할 수 있도록 적용방안을 함께 마련하고 이에 따른 사업자의 이행결과에 대해 개인정보위가 적정하다고 판단한 사안에 대해서는 행정처분을 하지 않는다.

사업자가 신청서를 제출한 시점부터 적용방안 통보까지 원칙적으로 60일 이내에 진행되도록 해 민간에서 느끼는 법적 리스크를 신속하고 확실하게 줄여나갈 수 있을 것으로 개인정보위는 설명했다.

개인정보위은 AI 개발·서비스 단계별 개인정보 처리기준, 보호조치, 고려사항 등을 제시한다. 그동안에는 별도의 기준이 없었는데, 이번에 AI 개발·서비스 단계별 개인정보 처리원칙 등을 규정했다.

AI 모델·서비스를 기획하는 단계에서 개인정보 보호 중심 설계 원칙(Privacy by Design)을 반영해 모델링·학습·운영에 대한 개인정보 침해 위험을 최소화할 수 있는 방안 등을 안내한다. 

데이터를 수집할 때 개인정보의 처리 원칙을 일반 개인정보, 공개된 정보, 영상정보, 생체인식정보로 나눠 제시한다. 개인정보위는 드론·자율주행차 등을 통한 영상의 촬영, 원격관제, 저장, AI 학습 등이 가능한 경우도 안내한다.

드론을 통해 확보한 영상으로 AI 학습이 가능하다. [자료=게티이미지뱅크] 2023.08.03 biggerthanseoul@newspim.com

AI 학습 단계에서는 개인정보를 가명처리해 별도의 동의 없이 AI 연구개발이 가능할 수 있게 허용한다. 다만 다른 정보와의 연계·결합을 통한 재식별 등 사전·사후적으로 발생 가능한 위험에 대한 방지 조치가 필요하다는 게 개인보호위의 설명이다.

AI 활용 맥락에서 나타나는 다양한 위험을 사전에 완벽히 제거하는 것은 어렵기 때문에 이를 최소화하기 위한 노력 정도에 따라 예방조치의 이행 수준을 판단할 방침이다.

AI 모델을 개발해 실제 이용자를 대상으로 서비스를 상용화하는 단계에서는 투명성 확보와 정보주체의 권리보장이 필요하다는 점도 강조됐다. 그러나 AI 특성을 고려해 구체적인 공개범위 및 방법, 권리행사 방안 등에 대해서는 충분한 검토 이후 가이드라인을 마련한다는 게 개인정보위의 계획이다.

◆ 개인정보보호강화기술 R&D 확대…글로벌 기업 협력 추진

개인정보위는 이번 정책방향을 통해 기초적인 기준과 원칙을 세운다는 점을 강조했다. 이를 바탕으로 실제 현장에서 적용 가능하도록 민간과 협력하여 세부 분야별로 구체화해 나갈 계획이다.

AI 기업·개발자, 학계·법조계, 시민단체 등 민·관이 함께 논의할 수 있는 'AI 프라이버시 민·관 정책협의회'를 오는 10월 중 구성한다. 추진계획에 따라 분야별 AI 환경에서의 데이터 처리기준 등을 공동으로 작업해 발표한다.

개인정보보호강화기술(PET)이 활성화될 수 있도록 연구·개발(R&D)을 확대하고 관련된 가이드라인 등을 마련한다. PET 적용이 모호하거나 검증이 필요한 경우에는 보안성·안전성이 확보된 '개인정보 안심구역'에서 기술개발·실증이 가능하도록 할 계획이다. 

고학수 개인정보보호위원회 위원장이 28일 오전 서울 종로구 정부서울청사에서 제11회 개인정보보호위원회 전체회의 개회를 알리며 의사봉을 두드리고 있다. [사진=개인정보보호위원회] 2023.06.28 victory@newspim.com

AI의 리스크 수준에 따라 차등적인 규제 설계가 가능할 수 있도록 위험성에 대해 구체적으로 판단할 수 있는 'AI 리스크 평가모델'도 마련한다. 이러한 위험성 평가체계를 구축하기 위해서는 여러 실험과 시도가 필요한 만큼 '규제 샌드박스'를 활용해 AI 분야의 다양한 사례를 축적한다. 이를 바탕으로 운영현황, 위험요인 등을 분석해 리스크를 식별·평가할 수 있는 체계를 2025년까지 지속적으로 구축해 나간다는 게 개인정보위의 계획이다.

AI에 관한 디지털 국제규범 형성을 위해 글로벌 협력체계로 확대한다.

개인정보위는 새로운 차원의 디지털 질서 수립을 선언한 '파리 이니셔티브(2023년 6월)'에 입각해 AI 개인정보 분야 국제규범 마련을 위한 협력체계도 강화한다.

오는 2025년 글로벌 프라이버시 총회(GPA)를 유치해 AI를 중심으로 디지털 심화 시대에 새롭게 대두되는 프라이버시 이슈도 논의한다. 그 외에도 여러 논의의 장에 적극적으로 참여해 새로운 국제규범 체계의 확립 과정에 주도적 역할을 할 계획이다. 오픈AI, 구글, 메타 등 글로벌 AI 사업자와 국내 AI 사업자와의 소통도 활성화한다.

고학수 개인보호위원장은 "이제 AI는 전 세계, 모든 산업에서 기반 기술로서 역할을 하고 있는 만큼 데이터를 어떻게 안전하게 활용할 수 있을지에 대한 새로운 디지털 질서 정립이 필요한 시점"이라며 "인공지능에 있어 무조건적인 '제로 리스크(zero risk)'를 추구하기 보다는 프라이버시 침해 최소화를 위한 실천적 노력을 경주하는 것이 더욱 중요하다"고 강조했다.

biggerthanseoul@newspim.com

[뉴스핌 베스트 기사]

사진
해커에 행정망 뚫렸다...국정원 "피해사실 확인" [서울=뉴스핌] 이영종 통일전문기자 = 해커집단으로 추정되는 세력이 온나라시스템을 비롯한 정부 행정망에 침투해 자료를 열람한 것으로 파악됐다. 국가정보원은 17일 보도자료를 통해 공공부문 및 민간업체의 해킹피해 상황을 전하면서 "지난 7월 온나라시스템 등 공공ㆍ민간분야 해킹 첩보를 사전에 입수, 행안부 등 유관기관과 합동으로 정밀 분석을 실시해 해킹 사실을 확인하고 추가피해 방지를 위한 대응에 적극 나섰다"고 밝혔다. [서울=뉴스핌] 이영종 통일전문기자 = 국정원이 17일 정부행정망 온나라시스템에 대한 해킹 피해 사실을 공개하면서 설명을 위해 제공한 해커들의 침투 개요도. [사진=국정원] 2025.10.17 yjlee@newspim.com 국정원은 "해커는 먼저 다양한 경로로 공무원들의 행정업무용 인증서(GPKI)ㆍ패스워드 등을 확보한 것으로 보이며, 인증체계를 면밀히 분석한 뒤 합법적 사용자로 위장해 행정망에 접근한 것으로 밝혀졌다"며 "이후 인증서(6개) 및 국내외 IP(6개)를 이용해 2022년 9월부터 올해 7월까지 행안부가 재택근무를 위해 사용하는 원격접속시스템(G-VPN)을 통과, 온나라시스템에 접속해 자료를 열람했다"고 밝혔다. 점검 결과, 정부 원격접속시스템에 본인확인 등 인증체계가 미흡하고 온나라시스템의 인증 로직이 노출되면서 복수기관에 접속이 가능하였고 각 부처 전용 서버에 대한 접근통제가 미비한 것이 사고원인으로 드러났다. 이에따라 국정원은 해커가 악용한 6개 IP주소를 全 국가ㆍ공공기관에 전파ㆍ차단하는 등 해커의 접근을 막는 긴급 보안조치를 단행했다. 또 △정부 원격접속시스템 접속시 ARS 등 2차 인증 적용 △온나라시스템 접속 인증 로직 변경 △해킹에 악용된 행정업무용 인증서 폐기 △피싱사이트 접속 추정 공직자 이메일 비밀번호 변경 △각 부처 서버 접근통제 강화 △소스코드 취약점 수정 등의 조치를 통해 추가 해킹 가능성을 차단했다고 국정원은 설명했다. 다른 부처에도 해킹 정황은 드러났다. 국정원은 "A 부처 행정메일 서버 소스코드 노출이 확인되었는데 해킹에 악용될 우려가 있어 개발업체와 함께 소스코드를 분석해 보안이 취약한 것으로 판단되는 부분을 수정했다"며 "또 일부 패스워드가 노출된 B 부처 행정업무용 인증서(GPKI)의 패스워드를 변경했다"고 밝혔다. 서울 내곡동 국가정보원 본부 청사와 원훈석 [뉴스핌 자료사진] 해커가 구축한 피싱사이트에 접속한 것으로 보이는 180여개의 공직자 이메일 계정에 대해서도 해킹 가능성에 대비해 전체 비밀번호를 변경했으며 현재까지 이로 인한 별다른 피해는 확인되지 않았다고 국정원은 전했다. 또 민간의 경우 서버인증서 노출, 원격관리시스템(VPN) 접속 페이지 노출 등의 피해가 있어 해당업체에 위험성을 통보, 보안조치를 요청했으며 통신업체에 대해서는 과기정통부가 피해여부를 별도로 확인 중"이라고 덧붙였다. 이번 사태의 배후와 관련 국정원은 "미국 해커 잡지인 '프랙'은 이번 해킹을 자행한 배후로 북한 '김수키' 조직을 지목했다"고 설명했다. 하지만 "금번 해킹에서 확인된 해커 악용 IP주소 6종의 과거 사고 이력, GPKI 인증서 절취 사례 및 공격방식ㆍ대상의 유사성 등을 종합적으로 분석중이지만 현재까지 해킹소행 주체를 단정할만한 기술적 증거는 부족한 상황"이라고 강조했다. 또 "해커가 한글을 중국어로 번역한 기록, 대만 해킹을 시도한 정황 등이 확인 되었지만 국정원은 모든 가능성을 열어 두고 해외 정보협력기관 및 국내외 유수 보안업체와 협력해 공격 배후를 추적하고 있다"고 밝혔다. 김창섭 국정원 3차장은 "온나라시스템 등 정부 행정망은 국민의 생활과 행정 서비스의 근간인 만큼, 진행중인 조사를 조속히 마무리하고 재발방지를 위한 범정부 후속대책을 마련해 이행할 계획"이라고 보도자료를 통해 밝혔다.  yjlee@newspim.com 2025-10-17 13:31
사진
전 프로야구 선수 조용훈, 생방송 중 추락사 [서울=뉴스핌] 양태훈 기자 = 국가대표 출신 전직 프로야구 선수 조용훈(37)씨가 경기 부천시의 한 아파트 옥상에서 추락해 숨졌다. 17일 경기 부천 원미경찰서에 따르면 이날 오후 6시 24분께 부천시 원미구 소재 아파트 옥상에서 조씨가 추락했다는 신고가 112에 접수됐다. 신고를 받고 출동한 소방당국은 현장에서 이미 숨진 조씨를 발견해 경찰에 인계했다. 119 구급차. 사진은 기사와 무관. [사진=뉴스핌 DB] 조씨는 사고 당시 유튜브 라이브 방송을 진행하던 중이었던 것으로 알려졌다. 방송 중 옥상에서 이상 행동을 보이자 이를 지켜보던 시청자들이 즉각 경찰에 신고한 것으로 전해졌다. 조씨는 2006년 투수로 현대 유니콘스에 입단해 넥센 히어로즈 등에서 활약했으며, 2014년 은퇴했다. 은퇴 후에는 유튜버로 활동해왔다. 경찰은 범죄 관련성은 없는 것으로 판단하고, 정확한 사망 경위를 조사 중이다. dconnect@newspim.com 2025-10-17 22:07
기사 번역
결과물 출력을 준비하고 있어요.
기사제목
기사가 번역된 내용입니다.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동