"개인정보"에 대한 통합검색 결과
통합검색(37)
정치(3)


개인정보 유출 신고 2배 증가… 절반 이상 차지한 항목?개인정보 유출 사고가 여전히 심각한 사회적 문제로 떠오르는 가운데, 지난해 공공기관의 개인정보 유출 신고 건수가 전년 대비 2배 이상 증가한 것으로 나타났다. 특히 해킹으로 인한 유출 비중이 절반 이상을 차지하며 사이버 보안의 취약점이 다시 한번 드러났다. 21일 업계에 따르면, 개인정보보호위원회와 한국인터넷진흥원(KISA)은 ‘2024년 개인정보 유출 신고 동향 및 예방 방법’ 보고서를 발표했다. 이 보고서는 지난 1년간 접수된 개인정보 유출 사고를 분석해 원인별 예방 대책을 제시했다. 보고서에 따르면, 2023년 개인정보 유출 신고 건수는 총 307건으로 전년(318건)과 유사한 수준을 유지했다. 유출 원인으로는 해킹이 56%(171건)로 가장 높은 비중을 차지했고, 업무 과실(30%·91건)과 시스템 오류(7%·23건)가 뒤를 이었다. 특히 해킹 사고는 전년(151건) 대비 13.2% 증가해 개인정보 보호의 필요성이 더욱 강조됐다. 해킹 유형별로 살펴보면, 관리자 페이지의 비정상적인 접속(23건)이 가장 많이 발생했다. 이어 ▲SQL 인젝션(17건) ▲악성 코드 삽입(13건) ▲크리덴셜스터핑(9건) 순으로 나타났다. SQL 인젝션은 악의적인 명령어를 삽입해 데이터베이스를 조작하는 방식이며, 크리덴셜스터핑은 탈취한 계정 정보를 이용해 다른 웹사이트에 무단 로그인하는 기법이다. 이밖에도 원인이 명확하지 않은 해킹 사고(87건)도 전체 해킹 건수의 절반 이상을 차지했다. 업무 과실로 인한 개인정보 유출 사례는 ▲게시판이나 단체 채팅방에 개인정보 파일을 게시한 경우(27건) ▲이메일 동보 발송 시 개인정보가 포함된 경우(10건) ▲이메일·공문에 개인정보 파일을 잘못 첨부한 사례(7건) 등이 주를 이뤘다. 시스템 오류로 인한 유출 사고 중에서는 ▲소스코드 적용 오류(14건) ▲API 연동 오류(8건) 등이 많았다. 기관 유형별로는 공공기관이 전체 유출 신고의 34%(104건)를 차지하며, 2023년(41건) 대비 2배 이상 증가했다. 개인정보위는 이러한 증가 원인으로 2023년 9월 개정된 개인정보보호법을 꼽았다. 개정된 법안에 따르면 기존에는 1000명 이상의 개인정보가 유출된 경우에만 신고 의무가 있었으나, 이제는 민감 정보나 고유식별정보가 1건 이상 유출되더라도 반드시 신고해야 한다. 실제로 공공기관의 유출 신고 104건 중 68%(71건)는 1000건 미만의 개인정보 유출 사례였다. 공공기관 유형별로는 ▲중앙행정기관 및 지방자치단체(42%) ▲대학교 및 교육청(41%) ▲공공기관 및 특수법인(17%) 순으로 집계됐다. 반면, 민간기업의 유출 신고 건수는 전체의 66%(203건)로, 2023년(277건) 대비 감소했다. 민간기업 중에서는 중소기업(60%)의 비율이 가장 높았으며, 이어 ▲해외 사업자(12%) ▲협·단체(12%) ▲중견기업(11%) ▲대기업(5%) 순이었다. 한편, 개인정보위 관계자는 “개인정보 입력 페이지에서 비정상적인 아이디·비밀번호 대입 행위를 탐지·차단하는 조치를 마련하고, 웹 방화벽(WAF) 등의 보안 솔루션을 적극 도입해야 한다”고 강조했다. 또한, 보안 취약점을 사전에 점검하고 정기적인 보안 업데이트를 수행하는 것이 중요하다고 덧붙였다.

2025.03.21

삼성전자, 제56기 정기 주주총회 사업전략 각 부문별 발표삼성전자는 19일 경기도 수원시 수원컨벤션센터에서 열린 제56기 정기 주주총회에서 DX부문장 한종희 부회장과 DS부문장 전영현 부회장이 각 사업부문별 경영전략에 대해서 주주들에게 설명했다. 먼저 삼성전자 DX부문은 AI 등 차세대 기술 역량과 고객 중심의 혁신을 결합해 새로운 제품과 서비스 경험을 창출해 나갈 예정이다. 또 미래형 사업구조 전환과 과감한 성장을 추진한다. DX부문은 지난해부터 스마트폰, TV, 가전 등 전 제품에 AI를 적용해 시장을 선도하고 있으며 올해도 이러한 노력을 강화한다. 스마트폰, 태블릿, 워치, 버즈 등 모바일 제품 전체에 갤럭시 AI를 확대 적용해 모바일 AI 시대를 이끌 갈 계획이다. TV도 고객의 취향과 맥락에 기반한 개인화된 경험을 제공하는 차세대 AI 스크린을 구현한다. 냉장고, 세탁기, 에어컨 등 일상에서 사용하는 가전제품은 AI 기반의 지능적인 개인 맞춤형 사용자 경험을 확대한다. 삼성전자의 AI 제품은 디바이스는 스마트싱스(SmartThings)를 기반으로 더 많이 연결되며, 사용자가 자주 사용할수록 고객을 보다 잘 이해하게 돼 더 큰 고객 가치를 제공하게 된다. 삼성전자는 AI 시대가 본격화 되고 제품간 연결이 많아지는 환경에서, 고객이 개인정보보호와 보안에 대한 염려없이 제품과 서비스를 사용할 수 있도록 첨단 보안기술 삼성 녹스(Knox)를 적용해 프라이버시에 만전을 기하고 있다. 삼성전자는 고객 경험을 지속 혁신해 고객의 일상 생활에서 보다 큰 편리함과 행복을 제공한다. 'AI Home'은 제품이 연결될수록 더 똑똑하게 사용자와 집을 이해하고, 더 안전하면서도 쾌적한 환경을 제공하게 된다. 삼성전자는 고객 경험을 더욱 향상시키기 위해 서비스 사업 강화 등 사업 모델의 혁신도 지속 추진한다. 게임, 스토어, 미디어, 헬스 등 다양한 서비스를 통해 사용자 경험을 고도화하고 충성 고객을 확대해 새로운 성장 동력으로 육성할 계획이다. 또한, 사이니지 플랫폼 서비스, AI Home 컴패니언 '볼리' 등 다양한 신규 사업 모델도 지속 발굴하고 있다. 삼성전자는 미래 격전지인 로봇 사업 분야에서는 사업장 내 제조봇, 키친봇 추진으로 확보한 핵심기술과 데이터를 첨단 휴머노이드 개발에 활용하는 '개발 선순환 체계'를 구축할 계획이다. 또, 로봇 AI와 휴머노이드 분야의 국내외 우수 업체, 학계와 협력하고 유망 기술에 대한 투자와 인수도 지속 추진한다. 메드텍 분야는 의료·건강관리와 IT기술을 접목한 토탈 헬스케어 사업으로 확장으로 추진중이며, 초음파 진단 기기 외 사업 영역 확대를 검토하고 AI 혁신을 기반으로 경쟁사와 차별화된 역량을 확보할 계획이다. 기후 온난화로 수요가 증가하고 에너지 효율성이 더욱 강조되는 냉난방공조(HVAC) 사업 강화를 위해서도 노력하고 있다. AI 기술을 활용한 무풍 솔루션과 히트펌프 등으로 차별화된 공조 경험을 제공하고, 제품 포트폴리오 확대와 글로벌 유통채널 강화를 위한 파트너십도 추진한다. 전장 분야에서는 단순 이동 수단을 넘어 새로운 생활공간으로 변화하는 차량의 탑승자 경험을 제고하기 위해 차량용 디지털 콕핏과 카오디오 분야를 지속 선도하고, 차량내 디스플레이도 한층 강화하는 등 차세대 전장 사업의 성장 기회를 적극 발굴할 예정이다. DS 부문은 각 사업 부문별 특성에 맞게 전략을 수립해 반도체 시장을 주도할 계획이다. 메모리는 선단 공정 기반 HBM(High Bandwidth Memory) 적기 개발로 차세대 AI 제품 경쟁력을 확보하고 고성능·고용량 SSD(Solid State Drive) 라인업 확대를 통해 시장 요구 사항에 적극 대응한다. 또 선단 공정 전환 가속화와 서버 중심 제품 판매 확대로 상반기 시장 약세에 대응하고 매출과 수익성을 극대화한다. 특히 고객 중심의 디자인 인프라 구축을 위해 응용별 IP(Intellectual Property, 설계자산)를 선제적 준비하고 설계 역량도 개선할 방침이다. 수율 개선, 비용 절감 등으로 수익 구조도 개선해 나갈 예정이다. 시스템 LSI사업부는 제품 경쟁력을 강화해 안정적 성장을 위한 사업 내실화를 추진한다. SoC(System on Chip)는 차세대 플래그십 스마트폰 탑재를 위해 성능 극대화에 주력한다. 이미지 센서는 고화소 경쟁력을 바탕으로 신규 고객 확보와 신시장 진입으로 점유율을 확대한다. 또한, 솔루션 경쟁력 강화를 위해 디스플레이 IC 기술 차별화, 전력관리 IC 사업 확대 등도 추진한다. 주주 가치 제고를 위해 성장성과 수익성 두 가지 축을 바탕으로 하는 중장기 전략도 수립했다. 먼저 성장을 위해 차세대 기술과 제품 역량을 강화해 반도체 사업 본연의 경쟁력을 제고한다. 수익성 측면에서는 고성장 제품 포트폴리오를 강화하고, 공정 수익성 제고를 통해 고수익 사업구조를 확보할 방침이다. 제품별 목표 달성의 경우, 메모리는 특성과 품질에 대해 타협 없는 연구개발을 통해 신공정과 차세대 기술 경쟁력을 확보한다. 특히 VCT(Vertical Channel Transistor, 수직 채널 트랜지스터)와 본딩(Bonding) 기술과 같은 차세대 기술의 경쟁력 확보에 집중하는 등 미래 반도체 개발을 선제적으로 준비해 사업을 성장시킬 계획이다. 수익성 관점에서는 HBM Bit 공급량을 전년비 2배 수준으로 확대하고 커스텀(Custom) HBM 준비를 통해 고수익 반도체 시장에 적극 대응한다. 또 낸드의 경우 고성능 고용량 SSD 등 고부가 차별화 제품 강화를 통해 사업의 질을 제고할 방침이다. 시스템 LSI는 고수익 AI 제품 경쟁력을 확보하고 사업구조 개선으로 지속성장 가능한 기반을 구축한다. 온디바이스(On-device) 생성형(Generative) AI용 SoC 솔루션을 선제적으로 대응하고 극저조 둥 차별화된 이미지센서 기술을 개발해 플래그십 제품의 경쟁력을 강화한다. 파운드리는 누설전류를 줄이는 GAA(Gate All Around), 차세대 D램, 첨단 패키징 기술을 연계해 제품 경쟁력을 제고한다. 파운드리는 강점 분야인 모바일 외에도, HPC(High Performance Computing)용 최고 수준의 고성능·저전력 반도체를 공급한다. 차량용(Auto)의 경우 고객 맞춤형 공정 솔루션을 제공해 고성장 분야에 대응할 계획이다. 아울러 선단 공정 PPA를 개선해 고객을 확대함과 동시에 초도·성숙 수율을 개선해 수익성을 확보한다. 레거시 공정은 고객 맞춤 대응을 통해 사업을 확장하고 가동률 개선 등을 통해 비용을 절감하는 등 고정 수익성 제고로 사업의 기초 체력을 확보할 예정이다. DS부문은 미래 성장 강화를 위한 시설투자와 R&D 투자를 꾸준히 이어가고, 특히 연구개발에 과감한 투자를 아끼지 않을 방침이다. 2025년 DS부문은 성장성과 수익성 강화에 집중해 어떤 환경에서도 지속 성장하는 기반을 구축하고 차별화된 제품과 기술 리더십을 기반으로 사업을 지속 성장시켜 나갈 계획이다. 

2025.03.19

KGC인삼공사, 정보보호 국제표준인증 갱신…글로벌보안 경쟁력 입증 KGC인삼공사가 국제표준화기구(ISO)와 국제전기기술위원회(IEC)가 공동으로 제정한 정보보호 및 개인정보보호 분야의 가장 권위있는 국제 표준 인증인 ISO/IEC 27001을 갱신했다. ISO/IEC 27001 인증은 정보자산의 리스크를 체계적으로 관리하고 정보보호 목표를 달성하기 위한 심사기준을 모두 충족하는 경우에만 부여된다. △정보보호정책 △인적 보안 △물리적 보안 △기술적 보안 등 4개 주요 보안 제어 조항과 93개 세부 항목에 대한 철저한 심사와 검증을 통과해야 ISO/IEC 27001 인증 획득이 가능하다. ISO/IEC 27701 인증은 개인정보 수집 및 처리, 정보주체 권리보장 등 개인정보 생명주기(Life-Cycle)에 따라 조직의 개인정보 관리절차, 암호화, 비식별화, 서비스 안전성 등 8개 분야 49개 인증기준에 적합한 경우에만 발급된다. KGC인삼공사는 세계적인 공신력을 지닌 인증기관인 영국왕립표준협회(BSI: British Standards Institution)로부터 2022년 ISO/IEC 27001·27701 인증을 처음 획득한 후 2024년 갱신심사를 통과하며 재인증을 완료했다. KGC인삼공사 관계자는 “최상의 데이터 보호환경과 보안관리체계를 향상을 위한 노력을 인정받았다”며, “앞으로도 철저한 개인정보보호 관리를 통해 소비자 신뢰를 높여 글로벌 경쟁력을 강화하겠다”고 말했다.

2025.03.13

이통 3사, 용인세브란스병원에 패스 QR로 본인인증 서비스 SK텔레콤(대표이사 CEO 유영상), KT(대표이사 김영섭), LG유플러스(대표이사 홍범식) 등 이동통신 3사는 연세대학교 용인세브란스병원(병원장 김은경)에 간편인증 앱 패스(PASS)를 통한 모바일운전면허 및 주민등록 확인서비스를 도입했다고 11일 밝혔다.지난해 5월 국민건강보험법 개정에 따라 병원에서 본인인증이 의무화되면서, 병원 담당자는 육안으로 환자의 실물 신분증이나 모바일 신분증 확인서비스를 일일이 확인해야 했다.이번 서비스 도입으로 용인세브란스병원에서는 PASS 앱을 통해 간편한 본인인증이 가능해진다. 접수·진료·수납 시 환자가 PASS 앱에서 신분확인 QR코드를 생성하고 이를 키오스크에 스캔하면 이름과 주민등록번호, 휴대전화번호 등의 정보가 병원에 전달되는 구조다. 입력된 정보는 국내 1위 결제부가통신망 사업자(VAN사) NICE정보통신을 통해 용인세브란스병원으로 안전하게 전달된다. NICE정보통신은 VAN사 중 최초로 이동통신3사와 협력해 의료기관에서 보다 편리하고 신뢰도 높은 고객 본인인증 서비스를 제공할 수 있도록 지원한다. PASS 신분증 확인서비스 위젯을 핸드폰 홈 화면에 미리 설치하고, 필요 시 위젯을 클릭해 PASS 신분확인 QR 코드 화면을 띄우는 식으로 보다 간편하게 본인인증을 할 수도 있다. 국내 병원에서 본인인증을 할 때 PASS 모바일 신분증 확인서비스QR 스캔 방식을 적용한 건 용인세브란스병원이 처음이다. QR 스캔 방식은 개인정보 수기 입력에 따른 오류를 줄이고 병원 담당자의 업무 효율을 높일 수 있다. 이통 3사는 앞서 지난해 12월 전국 3600여개 주민센터에도 QR코드를 통한 PASS 모바일 신분증 확인서비스를 적용했다. 민원인이 PASS 앱에서 신분확인 QR코드를 생성하고, 주민센터 담당자가 스캐너로 이를 스캔하면 이름, 생년월일, 성별 등 정보가 주민센터에 전달된다. PASS 이용자는 민원 처리 시 실물 신분증을 지참하지 않아도 간편하게 본인인증을 할 수 있게 됐다. 행정기관도 이를 통해 부정 수급을 방지하고 업무 효율을 높였다. 이통 3사는 “이번 용인세브란스병원 사례를 시작으로 PASS 모바일 신분증 확인서비스의 활용 범위를 전국 주요 병·의원은 물론 커머스, 금융 부문으로 지속적으로 넓힐 계획”이라며 “생활밀착형 신분증명 앱으로써 PASS가 보다 안전하고 효율적인 신원확인 시스템을 구축하는 데 앞장서겠다”고 밝혔다.

2025.03.11


[영상] 330만원 안 받으면 나만 손해? 근로장려금 신청하는 법올해부터 맞벌이 가구의 소득 상한이 4400만원으로 올라 근로장려금을 더 많은 가구가 받게 됐습니다. 신청 대상이라면 최대 330만원까지 받을 수 있는데요. 이번 하반기분 신청 대상은 지난해 근로소득만 있는 110만 가구로 단독 가구는 최대 165만원, 홑벌이 가구는 최대 285만원, 맞벌이 가구는 최대 330만원을 준답니다. 사업소득이나 종교인 소득이 있는 경우에는 5월에 따로 신청해야 합니다. 신청 방법도 간단한데요. 국세청 홈택스나 ARS를 통해 신청할 수 있고, 네이버에서 ‘근로장려금’을 검색해도 확인할 수 있답니다. 올해부터는 자동신청 대상도 확대되어, 2년간 신청 요건을 충족하면 별도의 신청 없이 장려금을 받을 수 있답니다. 다만, 국세청은 절대 개인정보나 금품을 요구하지 않으니, 의심스러운 연락을 받으면 꼭 신고하세요. 신청 기간은 4일부터 17일까지, 지급은 6월 말 예정이니 지금 당장 신청하세요.

2025.03.06

[AI 동향과 법] 한국의 개인정보 해법은? EU GDPR VS 美 미국의 대표적인 신용정보회사인 Equifax는 해킹 공격을 당해 1억4700만 명의 개인정보가 유출되는 대규모 사고를 겪었다. 이 사건으로 인해 Equifax는 연방거래위원회(FTC)로부터 7억 달러(약 9조 원)에 달하는 배상 판결을 받았다. 또한, 페이스북(Facebook)도 생체정보 보호법(BIPA) 위반으로 6억5천만 달러(약 8400억 원)의 배상 판결을 받았다. 이러한 사례들은 미국의 개인정보 보호법이 사전 규제를 최소화하는 대신, 사고 발생 시 강력한 징벌적 손해배상을 부과하는 구조를 띠고 있음을 보여준다. 그러나 이와 같은 강력한 처벌은 예상치 못한 개인정보 유출로 인해 기업의 도산할 위험을 높이기도 한다. 반면, 유럽연합(EU)의 GDPR(General Data Protection Regulation)은 사전 규제를 적용하여, 기업이 일정한 보안 조치를 준수할 경우 책임을 경감하는 방식을 취하고 있다. 그렇다면 대한민국의 개인정보보호법은 어느 방향으로 나아가야 할까? 개인정보 보호와 기업 성장, 그리고 AI 등 신산업 활성화를 고려할 때, 한국은 GDPR을 기반으로 한 사전 규제 모델을 도입하되, 신산업 테스트베드를 마련할 필요가 있다. GDPR 역시 기업에 전 세계 연간 매출의 최대 4%에 달하는 과징금을 부과할 수 있지만, 그 핵심은 개인정보 보호를 위한 사전 조치와 기업의 준수 의무 강화에 있다. 개인정보를 수집·활용하기 전에 반드시 명확한 동의를 받아야 하며, 기업이 적절한 보안 조치를 이행했다면 유출 사고 발생 시 일부 책임이 면제될 수 있다. 반면, 미국은 연방 차원의 GDPR과 같은 포괄적인 개인정보 보호법이 없으며, 주(州)별·산업별로 개별적인 법률을 운영한다. 이에 따라 데이터 활용이 비교적 자유로운 반면, 사고 발생 시 강력한 처벌이 부과된다. 예를 들어, 기업이 개인정보 유출을 방지하지 못할 경우, 캘리포니아 개인정보권리법(CPRA)은 집단소송을 허용하며, 일리노이 생체정보 보호법(BIPA)은 징벌적 손해배상 및 집단소송이 가능하도록 규정하고 있다. 대한민국의 개인정보보호법은 GDPR을 기반으로 하면서도 미국식 모델의 요소를 가미하는 방식으로 발전해 왔다. 그러나 최근 AI, 빅데이터, 헬스케어 등 신산업이 활성화되면서 보다 명확한 정책 방향이 필요한 시점이다. 기업이 일정 수준의 개인정보 보호 조치를 준수한 경우, 사고 발생 시 법적 책임을 일부 완화하는 방안이 바람직하다. 개인정보 보호를 지나치게 강조하면 대기업만이 보호 시스템을 구축할 수 있어 혁신성이 저하될 우려가 있으며, 기존과는 다른 방식의 해킹 등 불가항력적인 사고가 발생할 가능성도 고려해야 한다. 신산업 발전을 위해서는 정부가 전문 테스트베드를 운영하여 데이터 활용 환경을 제공해야 한다. 특히 스타트업들은 양질의 데이터에 접근하기 어려운 경우가 많아, AI 모델 학습과 데이터 기반 서비스 개발이 제한된다. 따라서 전문기관을 설립하여 개인정보 활용을 위한 사전 검증 및 보안 조치 지원을 수행하고, 신산업 기업들이 안전한 환경에서 혁신을 추진할 수 있도록 해야 한다. 마이데이터, 공공데이터 개방 등과 연계하여 개인정보 보호를 유지하면서도 데이터 산업이 활성화될 수 있는 환경을 조성해야 한다. 유럽의 GDPR의 사전 규제를 산업별/기업별로 유연하게 적용하고, AI 및 데이터 신산업 발전을 위해 테스트베드 전문기관을 운영하는 방향으로 나아가야 한다. 이를 통해 기업들이 과도한 법적 리스크 없이 개인정보를 활용할 수 있도록 하고, 동시에 국민의 개인정보 보호를 강화할 수 있을 것이다.

2025.03.06

한진, 경찰청과 함께 금융범죄예방 '세이프테이프' 캠페인(주)한진이 경찰청과 손잡고 금융범죄 예방을 위한 ‘세이프테이프(Safe-Tape)’ 캠페인을 실시한다. 세이프테이프 캠페인은 금융범죄 예방 및 정책 홍보 문구를 박스테이프에 프린팅해 소비자들이 택배를 받고 개봉하는 과정에서 자연스럽게 메시지를 인지할 수 있도록 기획됐다. 반복적인 노출을 통해 소비자들의 경각심을 높이는 것이 주요 목표다. 세이프테이프에는 개인정보 유출 방지와 보이스피싱 예방을 강조한 문구가 포함되며, 경찰청의 다양한 정책도 함께 홍보될 예정이다. 이를 통해 소비자들의 경각심을 높이고, 안전한 금융 거래 환경을 조성하는 데 기여할 것으로 전망된다. 테이프는 약 250,000박스에 부착되어 소비자들에게 전달될 예정이다. 각 테이프는 50m 길이로, 1만 여개의 테이프가 사용되어 총 길이 약 500km에 달하는 테이프를 통해 금융범죄 예방 문구가 노출된다. 이를 통해 소비자들은 택배를 개봉하는 순간 금융범죄 예방 메시지를 접하게 되어, 경각심이 더욱 커질 것으로 기대된다. 한편, 한진은 2020년 경찰청 및 우정사업본부와 함께 장기실종아동을 찾기 위한 ‘호프테이프(Hope-Tape)’ 캠페인을 실시해 큰 호응을 얻었으며, 해당 캠페인은 ‘2020 대한민국광고대상’에서 대상을 수상한 바 있다. 한진 관계자는 “세이프테이프 캠페인을 통해 금융범죄 예방에 기여하고 소비자들의 소중한 개인정보를 보호하는 것이 목표”라며, “ESG 경영을 적극 실천해 소비자들의 안전한 소비를 위해 책임을 다하겠다”고 밝혔다.

2025.03.05

국회 과방위, 네이버 찾아 "AI 인재 병역특례·재정지원 확대" 한목소리중국산 생성형 인공지능(AI) 딥시크의 등장으로 미중 AI 패권 경쟁이 본격화한 가운데 여야 정치권이 네이버를 찾아 국내 AI 산업 발전 방안을 논의했다. 국회 과학기술정보방송통신위원회는 19일 경기 성남 네이버 1784 사옥을 방문해 AI 산업 진흥을 위한 입법·제도적 개선 방향과 현장 애로를 들었다. 이날 간담회에는 국회 과방위 최민희 위원장과 김현 간사 등 과방위원 10명, 최수연 네이버 대표와 석상옥 네이버랩스 대표, 하정우 네이버클라우드 센터장 등이 참석했다. 과방위 측은 AI 기술 발전이 국가 경쟁력 강화에 미치는 영향에 공감하며, 대규모 인프라 등 지원책을 한목소리로 약속했다. 최 위원장은 "전 세계적인 AI 경쟁이 군비 경쟁에 버금가는 것 같다"며 "국회가 수없이 많은 토론회를 통해 GPU(그래픽처리장치), 데이터센터, 공동 연구·활용이라는 키워드에 도달했다"고 말했다. 그러면서 국회의 원칙은 기업이 활동하는 데 민폐를 끼치지 않는 것, 과학 기술의 발전을 제도가 막지 않는 것, 개인정보 문제 등 기술 발전의 역기능에 대한 대책을 마련하는 것이라고 설명했다. 최 위원장은 국회가 AI 해외 인재 유치, AI 반도체 인력에 대한 병역 특례, 기업 세액공제 등 여러 인센티브를 고민하고 있다며 "과방위가 앞장서서 정부, 기업과 협력해 AI 3대 강국으로 도약할 수 있도록 정책적 지원을 아끼지 않겠다"고 밝혔다. 최수연 네이버 대표는 "(파리 AI 정상회의에서) 밴스 미국 부통령이 EU(유럽연합) 디지털 서비스법과 같은 규제를 언급하며 미국 기업에 부담이 된다고 공개적으로 비판한 바 있다"며 "자국 기업을 보호하기 위한 국가 간 경쟁이 정말 치열하다고 느꼈다"고 말했다. 그러면서 "기업인 입장에서 매우 절박하고 중차대한 시기에 서 있다고 생각한다"며 "글로벌 경쟁에서 앞서갈 수 있도록 국내 기업을 대상으로 하는 규제보다는 AI 산업 진흥을 위해 지속적인 관심을 요청드린다"고 덧붙였다. 이날 과방위 의원들은 네이버 생성형 AI 기술 '하이퍼클로바X' 등 연구개발 현황을 듣고, 네이버랩스의 디지털트윈 및 로봇 기술 등 서비스 시연을 참관했다. 과방위 야당 간사인 더불어민주당 김현 의원은 기자들과 만나 네이버가 재정 관련 지원의 폭을 확대하고, 중소기업에 한정된 병역 특례 문제 등 인재 육성·유치를 위한 해법을 정치권이 모색해주길 요청했다고 전했다. 아울러 SK·LG·카카오 등 AI 관련 기업들을 추가로 방문할 예정이며, 오는 25일 공청회를 통해 AI 전문가들과 산업 성장 해법을 모색할 예정이라고 덧붙였다. AI 관련 추가경정예산(추경)에 대해서는 "2조원 정도에서 여야가 합의해 나갈 것 같다"며 "AI뿐 아니라 민생 등 많은 검토가 돼야 하기 때문에 (여야가) 논의를 하면 2월 안에도 가능성이 있을 것으로 예상한다"고 설명했다. 이날 과방위는 AI 강국으로의 도약을 위한 지원 의지를 담아 여야 합의된 성명을 발표했다. 성명서에는 ▲ AI 대규모 투자 및 인프라 조성 ▲ AI 산업계와의 소통 강화 ▲ AI 법·제도 정비 및 국제협력 확대 ▲ 예산 투입 등 후속 조치의 신속한 추진 등 내용이 담겼다. 딥시크가 저비용·고성능 모델로서 글로벌 AI 산업의 판도를 뒤바꾼 가운데 국회는 최근 AI 산업 진흥을 위한 논의에 박차를 가하고 있다. 지난 18일 국회에서는 미국 트럼프 2기 행정부 이후 인공지능 정책 대응 및 AI 스타트업 육성 방안을 논의하는 토론회가 잇달아 열렸다.

2025.02.19

토스, 개인정보 무단 활용에도 징계 두 단계 감경… 특혜 논란핀테크 기업 비바리퍼블리카(토스)가 개인정보를 고객 동의 없이 활용한 혐의로 금융감독원의 중징계를 받을 위기에 놓였다가, 이례적으로 두 단계 감경된 사실이 뒤늦게 밝혀졌다. 이복현 금융감독원장 취임 이후 제재 수위가 두 단계 이상 낮아진 사례는 토스가 유일해 특혜 논란이 불거지고 있다. 18일 강준현 더불어민주당 의원실이 금융감독원에서 제출받은 자료에 따르면, 금감원 제재심의위원회는 지난해 11월 이승건 토스 대표에 대한 징계를 직무정지에서 주의적 경고로 낮췄다. 이 대표와 함께 징계가 감경된 인물 중에는 대통령실 사이버안보비서관으로 자리를 옮긴 신용석 전 토스 개인정보보호책임자도 포함됐다. 개인정보 2900만 건 무단 활용… 징계 두 단계 감경 토스는 2021년 11월부터 2022년 4월까지 한 업체로부터 2900만 건 이상의 전자영수증 거래 정보를 넘겨받아, 고객 동의 없이 카드 결제 내역과 결합해 활용한 혐의(신용정보법 위반)로 조사를 받았다. 이에 금감원 검사국은 비바리퍼블리카에 기관주의 처분과 함께 과징금 53억 7400만 원, 과태료 6억 2800만 원을 부과하고, 이승건 대표에게는 직무정지를 요구했다. 하지만 제재심의위원회 심의를 거치면서 이 대표의 징계는 두 단계 감경됐다. 감경의 핵심 이유는 이 대표의 업무 부담이 과중했다는 점과 규정 위반 건수를 2900만 건이 아니라 64회(정보 결합 횟수)로 봐야 한다는 논리였다. 징계 감경으로 연임 가능해진 이승건 대표금감원의 중징계를 받으면 금융사 대표 연임이 제한되지만, 이번 감경 결정으로 이 대표는 연임 가능성을 확보하게 됐다. 비바리퍼블리카는 2022년부터 기업공개(IPO)를 추진 중이었는데, 이 대표의 부재가 상장 과정에 차질을 빚을 것을 우려한 게 아니냐는 해석이 나온다. 토스 측 역시 이 대표가 문책경고 이상의 징계를 받을 경우, 현행 금융회사 지배구조법상 3년간 연임이 불가능해 회사에 큰 불이익이 있을 것이라는 점을 강조하며 징계 감경을 요청한 것으로 알려졌다. 이복현 원장 취임 이후 금융감독원이 감독자 징계를 두 단계 낮춘 사례는 토스가 유일하다. 최근 5년간 유사한 사례는 2020년 라임 사태 당시 신한금융투자가 유일했던 점을 고려하면 매우 이례적인 결정이라는 지적이 나온다. 금감원 관계자는 이에 대해 "제재심의위가 원칙적으로 판단했다"고 해명했으며, 토스 측은 "확인해드리기 어렵다"며 말을 아꼈다. 그러나 금융권에서는 "금융소비자 보호보다 대기업 핀테크 업체를 배려한 결정"이라는 비판이 제기되고 있다. 금융당국이 기업의 경영 상황을 감안해 징계를 감경하는 관행이 계속될 경우, 향후 금융권 제재의 공정성에도 의문이 제기될 수 있다는 우려가 나온다.

2025.02.18

딥시크, '틱톡' 모회사에 이용자 데이터 유출 정황…내 정보도? 국내 서비스가 잠정 중단된 중국의 생성형 인공지능(AI) 딥시크가 중국 소셜미디어 '틱톡'의 모회사인 '바이트댄스'에 이용자 관련 데이터를 넘긴 정황이 파악됐다. 구체적으로 딥시크가 바이트댄스에 전송한 데이터의 내용이나 양, 목적 등이 밝혀지지는 않았다. 18일 개인정보보호위원회에 따르면 개인정보위는 딥시크 서비스가 출시된 이후로 딥시크 본사에 개인정보 수집·처리 방식에 관한 공식 질의를 보냈고, 딥시크 서비스에 대한 자체 분석에도 착수했다. 이 과정에서 딥시크가 제3자인 바이트댄스에 이용자 입력 정보를 전송했다는 사실을 확인했다. 개인정보위 관계자는 "딥시크가 (바이트댄스와) 통신하는 사실을 확인했다"며 "다만 어떤 정보가 얼마나 넘어갔는지는 아직 확인하지는 못했다"고 덧붙였다. 국내 개인정보보호법상 사업자가 제3자에게 이용자 관련 정보를 제공할 경우 정보 제공자인 이용자에게 이런 사실을 구체적으로 알리고 동의를 받아야 한다. 개인정보위는 딥시크의 개인정보 처리방침이 이러한 내용을 준수하지 않는 등 여러 가지 미흡한 점을 확인했다. 딥시크는 10일 국내 대리인을 지정한 데 이어 글로벌 서비스 출시 과정에서 국내 개인정보보호법에 대해 일부 소홀했음을 인정했다. 또 향후 개인정보위에 적극 협력하겠다는 의사도 전해왔다. 개인정보위는 딥시크가 관련 서비스를 시정하기까지 상당한 시일이 걸릴 것으로 파악, 추가적인 우려가 확산하지 않게 하기 위해 딥시크 국내 서비스를 잠정 중단할 것을 권고해 딥시크는 이를 수용했다. 이에 대해 일각에서는 바이트댄스에 전송한 데이터가 개인정보보호법상 민감한 개인정보에 해당하는 게 아닌지 의문을 갖는 목소리가 나온다. 한편 딥시크의 잠정 서비스 중단에 따라 딥시크 앱의 신규 다운로드는 15일부터 제한됐다. 개인정보위는 딥시크 서비스 중단 기간 동안 딥시크의 개인정보 처리 실태를 면밀하게 점검할 계획이다. 또 이같은 점검 과정에서 딥시크 서비스가 국내 개인정보보호법에서 요구하는 요건을 갖추도록 개선을 적극 유도할 방침이다. 점검 최종 결과 발표 때는 해외 AI 개발사가 국내 서비스 출시 전 점검해야 할 사항을 가이드 형태로 제시할 계획이다. 생성형 AI 등 AI 서비스가 대중화된 만큼 AI 활용과 개인정보 보호가 균형을 이룰 수 있도록 개인정보보호법상 AI 특례 신설, 해외 사업자 대상 집행력 강화 등을 담아 법 개정에도 나설 것으로 보인다. 개인정보위는 딥시크 앱을 기존에 앱을 내려받았거나 웹을 통한 딥시크 활용에는 제한이 없는 만큼 서비스를 이용할 때 유의를 당부했다. 남 국장은 "이미 다운로드받아서 사용하시는 분이나 인터넷을 통해 이용하시는 분은 (개인정보 유출) 위험성이 있으니 신중한 이용을 당부드린다"며 "자체적으로 삭제하고 이용하지 않는 방법도 있다"고 당부했다.

2025.02.18