"개인정보보호위원회"에 대한 통합검색 결과
통합검색(5)
정치(1)


챗GPT 지브리풍 이미지 열풍 뒤의 그림자오픈AI가 챗GPT에 도입한 이미지 생성 기능이 폭발적인 반응을 얻고 있다. 특히 일본 애니메이션 스튜디오 지브리나 인기 만화 작가의 화풍을 모방한 이미지가 SNS를 중심으로 빠르게 확산되고 있으며 그 속에서 저작권과 초상권 침해 논란도 함께 떠오르고 있다. 4일 기준 엑스(X·구 트위터)와 인스타그램 등에서는 사용자가 업로드한 사진이 '지브리풍'으로 변환되어 게시되는 사례가 이어지고 있다. 도널드 트럼프 전 미국 대통령의 피격 장면이나 유명 밈 이미지를 애니메이션 스타일로 바꾼 결과물도 다수 확인됐다. 이들 이미지는 모두 챗GPT의 최신 이미지 생성 모델을 통해 제작된 것이다. 사용자들은 자발적으로 자신이나 가족의 사진을 변환해 공유하고 있으며 오픈AI의 샘 올트먼 CEO 또한 자신의 프로필을 지브리풍 이미지로 바꿨다. 오픈AI는 “지시문에 특정 작풍이 포함될 경우 유사한 스타일을 구현할 수 있다”고 설명하면서도 “현존 아티스트에 대해서는 이미지 생성을 차단하는 시스템을 적용 중”이라고 밝혔다. 지브리풍 이미지 생성에 대해서는 “개인 작가가 아닌 스튜디오 전체의 미학을 참고한 것”이라고 덧붙였다. 스튜디오 지브리 측은 이에 대해 “코멘트할 내용이 없다”며 법적 대응 없이 침묵을 이어가고 있다. 이미지 열풍 속 초상권 침해 가능성도 부각오픈AI의 이미지 기능이 큰 인기를 끌면서 사용자 수 역시 급증하고 있다. 데이터 분석기업 아이지에이웍스에 따르면 지난 3월 27일 기준 국내 챗GPT 일간 활성 이용자 수는 125만2000명으로 약 한 달 전보다 56% 증가했다. 특히 이 증가세는 이미지 생성 기능 ‘챗GPT-4o’의 출시가 주된 원인으로 분석된다. 오픈AI는 무료 및 플러스 사용자 데이터를 AI 학습에 활용할 수 있다고 밝혔으며 기업용·교육용 서비스는 학습에 활용하지 않는다. 이에 따라 일반 사용자가 업로드한 사진이 AI 모델 개선을 위한 학습 자료로 사용될 가능성도 존재한다. 오픈AI는 “데이터 제어 설정을 통해 모델 개선 참여 여부를 쉽게 조정할 수 있다”고 설명했다. 국내 AI 업계 관계자는 “오픈AI가 얼굴 자체를 그대로 활용하지는 않더라도 이미지를 픽셀 단위로 나누어 학습 데이터로 활용할 가능성이 있다”며 “이번 유행을 통해 희소성이 높은 이미지 데이터를 대규모로 확보했을 것”이라고 분석했다. 한편, 개인정보보호위원회는 현재까지 오픈AI의 이미지 기능과 관련된 침해 신고는 접수되지 않았으며 기본적으로 이용자의 동의하에 데이터가 활용되는 구조인 만큼, 방침 위반으로 보기는 어렵다는 입장을 밝혔다.

2025.04.04

대통령실, '국가 AI 안보 협의회' 출범…7개 기관 합동회의대통령실 국가안보실은 28일 인공지능(AI) 관련 안보 위협에 대한 국가 차원의 대응 방안을 마련하기 위해 '국가 AI 안보 협의회'를 출범하고 관련 기관 합동 회의를 개최했다고 밝혔다. 이날 회의에는 국가정보원, 과학기술정보통신부, 외교부, 국방부, 행정안전부, 개인정보보호위원회, 디지털플랫폼정부위원회의 국장급 관계자가 참석했다. 참석자들은 AI 안보 협의회를 통해 대통령실과 관련 기관이 AI 안보 관련 정책과 현안을 신속하게 공유하고, AI 안보 위협에 통합적이고 체계적으로 대응하기로 의견을 모았다.왕윤종 국가안보실 3차장은 "AI 기술 오용과 통제력 상실 등으로 인한 중대한 사이버 안보 위협이 발생할 수 있는 만큼 국가안보 차원에서 선제 대응이 필요하다"고 전했다.

2025.03.28

개인정보 유출 신고 2배 증가… 절반 이상 차지한 항목?개인정보 유출 사고가 여전히 심각한 사회적 문제로 떠오르는 가운데, 지난해 공공기관의 개인정보 유출 신고 건수가 전년 대비 2배 이상 증가한 것으로 나타났다. 특히 해킹으로 인한 유출 비중이 절반 이상을 차지하며 사이버 보안의 취약점이 다시 한번 드러났다. 21일 업계에 따르면, 개인정보보호위원회와 한국인터넷진흥원(KISA)은 ‘2024년 개인정보 유출 신고 동향 및 예방 방법’ 보고서를 발표했다. 이 보고서는 지난 1년간 접수된 개인정보 유출 사고를 분석해 원인별 예방 대책을 제시했다. 보고서에 따르면, 2023년 개인정보 유출 신고 건수는 총 307건으로 전년(318건)과 유사한 수준을 유지했다. 유출 원인으로는 해킹이 56%(171건)로 가장 높은 비중을 차지했고, 업무 과실(30%·91건)과 시스템 오류(7%·23건)가 뒤를 이었다. 특히 해킹 사고는 전년(151건) 대비 13.2% 증가해 개인정보 보호의 필요성이 더욱 강조됐다. 해킹 유형별로 살펴보면, 관리자 페이지의 비정상적인 접속(23건)이 가장 많이 발생했다. 이어 ▲SQL 인젝션(17건) ▲악성 코드 삽입(13건) ▲크리덴셜스터핑(9건) 순으로 나타났다. SQL 인젝션은 악의적인 명령어를 삽입해 데이터베이스를 조작하는 방식이며, 크리덴셜스터핑은 탈취한 계정 정보를 이용해 다른 웹사이트에 무단 로그인하는 기법이다. 이밖에도 원인이 명확하지 않은 해킹 사고(87건)도 전체 해킹 건수의 절반 이상을 차지했다. 업무 과실로 인한 개인정보 유출 사례는 ▲게시판이나 단체 채팅방에 개인정보 파일을 게시한 경우(27건) ▲이메일 동보 발송 시 개인정보가 포함된 경우(10건) ▲이메일·공문에 개인정보 파일을 잘못 첨부한 사례(7건) 등이 주를 이뤘다. 시스템 오류로 인한 유출 사고 중에서는 ▲소스코드 적용 오류(14건) ▲API 연동 오류(8건) 등이 많았다. 기관 유형별로는 공공기관이 전체 유출 신고의 34%(104건)를 차지하며, 2023년(41건) 대비 2배 이상 증가했다. 개인정보위는 이러한 증가 원인으로 2023년 9월 개정된 개인정보보호법을 꼽았다. 개정된 법안에 따르면 기존에는 1000명 이상의 개인정보가 유출된 경우에만 신고 의무가 있었으나, 이제는 민감 정보나 고유식별정보가 1건 이상 유출되더라도 반드시 신고해야 한다. 실제로 공공기관의 유출 신고 104건 중 68%(71건)는 1000건 미만의 개인정보 유출 사례였다. 공공기관 유형별로는 ▲중앙행정기관 및 지방자치단체(42%) ▲대학교 및 교육청(41%) ▲공공기관 및 특수법인(17%) 순으로 집계됐다. 반면, 민간기업의 유출 신고 건수는 전체의 66%(203건)로, 2023년(277건) 대비 감소했다. 민간기업 중에서는 중소기업(60%)의 비율이 가장 높았으며, 이어 ▲해외 사업자(12%) ▲협·단체(12%) ▲중견기업(11%) ▲대기업(5%) 순이었다. 한편, 개인정보위 관계자는 “개인정보 입력 페이지에서 비정상적인 아이디·비밀번호 대입 행위를 탐지·차단하는 조치를 마련하고, 웹 방화벽(WAF) 등의 보안 솔루션을 적극 도입해야 한다”고 강조했다. 또한, 보안 취약점을 사전에 점검하고 정기적인 보안 업데이트를 수행하는 것이 중요하다고 덧붙였다.

2025.03.21

딥시크, '틱톡' 모회사에 이용자 데이터 유출 정황…내 정보도? 국내 서비스가 잠정 중단된 중국의 생성형 인공지능(AI) 딥시크가 중국 소셜미디어 '틱톡'의 모회사인 '바이트댄스'에 이용자 관련 데이터를 넘긴 정황이 파악됐다. 구체적으로 딥시크가 바이트댄스에 전송한 데이터의 내용이나 양, 목적 등이 밝혀지지는 않았다. 18일 개인정보보호위원회에 따르면 개인정보위는 딥시크 서비스가 출시된 이후로 딥시크 본사에 개인정보 수집·처리 방식에 관한 공식 질의를 보냈고, 딥시크 서비스에 대한 자체 분석에도 착수했다. 이 과정에서 딥시크가 제3자인 바이트댄스에 이용자 입력 정보를 전송했다는 사실을 확인했다. 개인정보위 관계자는 "딥시크가 (바이트댄스와) 통신하는 사실을 확인했다"며 "다만 어떤 정보가 얼마나 넘어갔는지는 아직 확인하지는 못했다"고 덧붙였다. 국내 개인정보보호법상 사업자가 제3자에게 이용자 관련 정보를 제공할 경우 정보 제공자인 이용자에게 이런 사실을 구체적으로 알리고 동의를 받아야 한다. 개인정보위는 딥시크의 개인정보 처리방침이 이러한 내용을 준수하지 않는 등 여러 가지 미흡한 점을 확인했다. 딥시크는 10일 국내 대리인을 지정한 데 이어 글로벌 서비스 출시 과정에서 국내 개인정보보호법에 대해 일부 소홀했음을 인정했다. 또 향후 개인정보위에 적극 협력하겠다는 의사도 전해왔다. 개인정보위는 딥시크가 관련 서비스를 시정하기까지 상당한 시일이 걸릴 것으로 파악, 추가적인 우려가 확산하지 않게 하기 위해 딥시크 국내 서비스를 잠정 중단할 것을 권고해 딥시크는 이를 수용했다. 이에 대해 일각에서는 바이트댄스에 전송한 데이터가 개인정보보호법상 민감한 개인정보에 해당하는 게 아닌지 의문을 갖는 목소리가 나온다. 한편 딥시크의 잠정 서비스 중단에 따라 딥시크 앱의 신규 다운로드는 15일부터 제한됐다. 개인정보위는 딥시크 서비스 중단 기간 동안 딥시크의 개인정보 처리 실태를 면밀하게 점검할 계획이다. 또 이같은 점검 과정에서 딥시크 서비스가 국내 개인정보보호법에서 요구하는 요건을 갖추도록 개선을 적극 유도할 방침이다. 점검 최종 결과 발표 때는 해외 AI 개발사가 국내 서비스 출시 전 점검해야 할 사항을 가이드 형태로 제시할 계획이다. 생성형 AI 등 AI 서비스가 대중화된 만큼 AI 활용과 개인정보 보호가 균형을 이룰 수 있도록 개인정보보호법상 AI 특례 신설, 해외 사업자 대상 집행력 강화 등을 담아 법 개정에도 나설 것으로 보인다. 개인정보위는 딥시크 앱을 기존에 앱을 내려받았거나 웹을 통한 딥시크 활용에는 제한이 없는 만큼 서비스를 이용할 때 유의를 당부했다. 남 국장은 "이미 다운로드받아서 사용하시는 분이나 인터넷을 통해 이용하시는 분은 (개인정보 유출) 위험성이 있으니 신중한 이용을 당부드린다"며 "자체적으로 삭제하고 이용하지 않는 방법도 있다"고 당부했다.

2025.02.18

'개인정보 유출 논란' 딥시크, 국내 서비스 잠정 중단 개인정보 유출 논란이 불거진 중국 생성형 인공지능(AI) 애플리케이션 '딥시크'의 국내 사용이 잠정적으로 중단됐다. 개인정보보호위원회(이하 개인정보위)는 17일 '딥시크' 앱에 대한 국내 서비스를 지난 15일 오후 6시부터 잠정 중단했다고 밝혔다. 잠정 중단 기간 동안 '딥시크' 앱의 신규 다운로드가 불가능하다. 개인정보위는 국내 개인정보보호법에 따른 '딥시크' 측의 개선·보안이 이뤄진 후 서비스를 재개할 예정이라고 설명했다. 다만 기존에 내려받은 '딥시크' 앱과 PC 버전은 그대로 이용이 가능한 상태다. 남석 개인정보위 조사조정국 국장은 "기존 앱을 다운로드해 이용하는 경우에는 사업자 측면에서 할 수 있는 마땅한 조치가 없다"며 "기존 이용자들을 대상으로 실태 점검 과정에서도 필요한 조치가 있는지 살펴볼 것"이라고 밝혔다. 개인정보위에 따르면 '딥시크'는 지난 14일 글로벌 서비스 출시 과정에서 국내 개인정보보호법에 대한 고려가 일부 소홀했으며 앞으로 이와 관련해 적극 협력하겠다는 의사를 표명했다. 이와 관련해 '딥시크'는 지난 10일 국내 대리인을 지정하기도 했다. 개인정보위는 '딥시크'가 과도한 개인정보를 요구하고 해당 정보를 중국 내 서버에 보관하는 등 개인정보 처리방침상 미흡한 부분이 확인됐다며 이에 대한 해명을 요구하는 공식 질의서를 보낸 바 있다. 이와 함께 국내 전문가들과 함께 '딥시크'에 대한 자체 분석에도 착수했다. '딥시크' 서비스 개선까지는 상당한 시일이 소요될 것으로 예상되고 있다. 개인정보위는 "추가적인 우려가 확산하지 않도록 우선 잠정 중단 후 개선·보완하도록 '딥시크'에 권고했으며 이들이 이를 수용했다"고 전했다. 

2025.02.17