검색결과 총 7건
-
AI 활용 늘자 개인정보 관리도 점검…네이버, 보호 체계 강화 나서
[경제일보] 네이버가 인공지능(AI) 활용 확산에 따른 개인정보 보호 체계 점검에 나섰다. 임직원을 대상으로 AI 시대 개인정보 준법 이슈를 교육하는 동시에 스마트스토어 등 플랫폼에 입점한 사업자에게 개인정보 관리 가이드라인을 제공하며 예방 활동을 확대하고 있다. AI 서비스 개발·운영 과정에서 개인정보 처리 문제가 중요해지는 가운데 내부 준법 체계와 외부 사업자 관리 지원을 함께 강화하는 것으로 풀이된다. 30일 네이버는 '개인정보보호의 날'을 맞아 사업자 회원과 이용자, 임직원을 대상으로 개인정보 보호 캠페인과 참여형 프로그램을 진행한다고 밝혔다. 네이버는 스마트스토어와 예약, 톡톡, 페이 등 사업자 회원이 이용하는 채널을 통해 개인정보 보호를 위한 기본 준수 사항과 행정처분 사례를 안내했다. 사업자가 고객 정보를 처리하는 과정에서 발생할 수 있는 관리상 실수를 줄이고 개인정보 보호에 대한 인식을 높이기 위한 조치다. 안내 사례에는 개인 PC에 고객 정보가 담긴 파일을 내려받거나 이메일을 잘못 발송하는 경우, 개인정보가 포함된 서류를 제대로 폐기하지 않는 경우 등이 포함됐다. 고객 정보가 업무 과정에서 여러 형태로 저장·전달되는 만큼 접근 권한과 보관 방식, 폐기 절차를 관리해야 한다는 취지로 분석된다. 다만 개인정보 보호 안내가 실제 사고 예방으로 이어지려면 사업자가 가이드라인을 확인하는 데 그치지 않고 업무 현장에 적용하도록 하는 과정이 필요하다. 플랫폼이 입점 사업자에게 관련 정보를 제공하는 것과 별개로 교육 대상과 이행 여부를 어떻게 확인하고 관리하는지가 중요하기 때문이다. 최근 AI 활용이 확대되면서 기업 내부의 개인정보 관리 기준도 점검 대상이 되고 있다. 생성형 AI에 고객 정보나 업무 자료를 입력하거나, AI 서비스 개발·운영 과정에서 개인정보를 처리할 경우 정보의 이용 목적과 접근 권한, 외부 제공 여부 등을 검토해야 하는 것으로 꼽힌다. 임직원이 관련 기준을 충분히 이해하지 못하면 업무 효율화를 위한 AI 활용 과정에서 개인정보가 불필요하게 노출될 가능성도 있다. 네이버는 개인정보보호 주간에 임직원을 대상으로 사내 골든벨 퀴즈와 포스터 공모전을 진행하고, AI 시대 개인정보 준법 이슈를 다루는 특강도 마련했다. 사업자 회원을 대상으로 한 외부 안내와 함께 내부 구성원의 개인정보 보호 인식을 높이는 데도 나선 것이다. 이용자가 직접 서비스 개선에 참여할 수 있는 제도도 운영한다. 네이버는 이용자의 의견을 바탕으로 서비스의 개인정보 보호와 프라이버시 수준을 개선하는 'PER(프라이버시 인핸스먼트 리워드)' 제도를 시행하고 있다. 내달 4일까지는 개인정보·프라이버시 개선 아이디어를 모집하는 '프라이버시 아이디어 챌린지'를 진행하며, 우수 아이디어에는 기존 PER 보상과 별도로 추가 보상을 제공한다. 개인정보 보호 블로그를 통해 이용자가 실천할 수 있는 보호 수칙을 안내하고, 개인정보를 가린 자기소개를 댓글로 남기는 참여형 이벤트도 내달 8일까지 진행한다. 개인정보 보호가 기업의 보안 관리와 서비스 신뢰도를 좌우하는 요소로 자리 잡으면서, 캠페인과 교육을 실제 관리 체계로 연결하는 일이 중요해지고 있다. 특히 AI 활용 과정에서 발생할 수 있는 개인정보 처리 위험에 대응하려면 임직원 교육뿐 아니라 내부 지침과 접근 통제, 사업자 관리 절차가 유기적으로 작동해야 한다. 네이버의 이번 활동 역시 사업자와 임직원, 이용자를 대상으로 보호 인식을 높이는 데 초점을 맞췄다. 향후에는 가이드라인 제공과 교육이 실제 개인정보 처리 관행을 개선하는지, 이용자 제안이 서비스 개선으로 연결되는지 등이 개인정보 보호 활동의 실효성을 가늠하는 기준이 될 전망이다. 네이버 관계자는 "네이버가 개인정보 보호의 처리와 중요성을 알리기 위해 정한 법정 기념일 '9월 30일 개인정보보호의 날'을 맞이해 사업자 회원, 이용자, 임직원 등을 대상으로 개인정보 보호 캠페인, 이벤트를 진행한다"며 "네이버 사업자 회원을 대상으로 개인정보보호를 위해 기본적으로 준수해야 하는 항목과 실제 행정처분 사례를 안내하고 사업 운영에 참고할 수 있는 가이드라인을 제공했다"고 말했다.
2026-09-30 08:31:05
-
-
KT, 개인정보보호 자문위 본격 가동…사고 대응서 예방 중심으로
[경제일보] KT가 개인정보 유출 사고에 대응하는 수준을 넘어 위험을 사전에 찾아 개선하는 개인정보보호 체계 구축에 나선다. 외부 전문가의 자문 결과를 실제 정책과 시스템에 반영하고 개인정보최고책임자(CPO) 중심의 실행·점검 체계를 강화한다. KT는 지난 5월 신설한 ‘개인정보보호 자문위원회’가 16일 첫 정기회의를 열고 본격적인 활동을 시작했다고 20일 밝혔다. 첫 회의에는 이상운 KT 정보보안실장(CISO) 전무와 김창오 개인정보보호그룹장(CPO) 상무 등이 참석했다. 참석자들은 위원회 운영계획과 고객 중심의 개인정보보호 방안, 개인정보보호법 개정사항 이행, 개인정보 유출 사고 대응체계 강화 방안을 논의했다. 위원회는 △개인정보 처리자의 의무 이행과 책임 강화 △개인정보 안전성 확보 조치 △데이터 활용의 적정성 △개인정보 유출 예방과 재발 방지 체계 등을 점검한다. KT는 자문 결과를 검토한 뒤 개인정보보호 정책과 관련 시스템 개선에 반영할 계획이다. 초대 위원은 정책·법률과 기술·보안, 산업·서비스, 윤리·이용자 보호 분야 전문가로 구성됐다. 염흥열 순천향대 정보보호학과 명예교수와 이희정 고려대 법학전문대학원 교수, 류재철 충남대 컴퓨터융합학부 교수, 손기욱 서울과학기술대 컴퓨터공학과 교수, 심상현 한국CPO포럼 사무국장, 김경하 제이앤시큐리티 대표가 참여한다. 이번 위원회 가동은 KT가 추진하는 보안 거버넌스 재편의 하나다. KT는 정보기술(IT)과 네트워크 등 조직별로 분산됐던 보안 기능을 정보보안실로 통합하고 CISO와 별도로 CPO를 선임했다. CISO가 전사 정보보안 전략과 침해사고 대응, 네트워크·클라우드 보안 등을 총괄한다면 CPO는 개인정보 처리의 적법성과 수집·보관·파기 과정의 안전관리, 이용자 권리 보호에 집중한다. 기술 보안과 개인정보보호의 책임 범위를 구분하면서도 정보보안실을 중심으로 협업하는 구조다. KT는 앞서 인공지능(AI) 보안과 제로트러스트, 클라우드 보안 등을 다루는 정보보호 자문위원회도 출범시켰다. 개인정보보호 자문위원회가 개인정보 처리와 이용자 보호 정책을 점검하고, 정보보호 자문위원회는 전사 보안 전략과 기술 분야를 자문하는 역할을 각각 맡는다. AI 활용이 확대되면서 개인정보 관리 범위도 기존 고객 데이터베이스를 넘어 학습 데이터와 프롬프트, AI가 생성한 결과물까지 넓어지고 있다. 외부 자문이 형식적인 의견 청취에 머물지 않고 시스템 개선과 예산·인력 투입, 이사회 점검으로 이어지는지가 위원회 운영의 실효성을 가를 전망이다. 김창오 KT 개인정보보호그룹장 상무는 “개인정보보호는 기업의 지속 가능한 성장과 고객 신뢰를 뒷받침하는 핵심 경쟁력”이라며 “자문위원회를 중심으로 고객 중심의 개인정보보호 거버넌스를 강화하고 AI 시대에 부합하는 선제적 개인정보보호 체계를 구축하겠다”고 말했다.
2026-07-20 10:23:11
-
-
KT, 개인정보보호 자문위원회 신설…고객 신뢰 회복 나선다
[경제일보] KT가 인공지능(AI)과 데이터 기반 서비스 확산에 대응하기 위해 개인정보보호 자문위원회를 신설한다. 개인정보 유출과 보안 사고에 대한 사회적 경각심이 커진 가운데, 외부 전문가가 참여하는 거버넌스를 통해 선제적 개인정보 관리 체계를 구축하겠다는 취지다. KT는 고객 신뢰 회복과 책임 있는 데이터 활용 생태계 조성을 위해 ‘개인정보보호 자문위원회’를 신설한다고 21일 밝혔다. 자문위원회는 사후 대응보다 사전 예방에 초점을 맞춘 개인정보 관리 체계 강화를 추진하는 전략적 거버넌스다. KT는 정책·법률, 기술·보안, 산업·서비스, 윤리·이용자 보호 등 다양한 분야의 외부 전문가로 초대 자문위원을 구성했다. 염흥열 순천향대 정보보호학과 명예교수, 이희정 고려대 법학전문대학원 교수, 류재철 충남대 컴퓨터융합학부 교수, 손기욱 서울과학기술대 컴퓨터공학과 교수, 심상현 한국CPO 포럼 사무국장, 김경하 제이앤시큐리티 대표 등이 참여한다. 자문위원회는 개인정보 처리자로서 KT의 의무 이행과 책임 강화 방안, 개인정보 안전성 보호조치, 데이터 활용 적정성, 개인정보 유출 사고 예방 및 재발 방지 체계 고도화 등을 자문한다. KT는 이달 중 자문위원회를 발족하고 본격 운영에 들어갈 예정이다. 이번 자문위원회 신설은 통신사가 AI 전환 과정에서 마주한 데이터 거버넌스 과제와 맞물려 있다. 통신사는 가입자 정보, 위치 정보, 이용 행태, 결제·인증 데이터 등 민감도가 높은 데이터를 다룬다. AI 기반 서비스가 확대될수록 데이터 활용 범위는 넓어지지만, 동시에 개인정보 오남용과 유출 리스크도 커진다. 규제 환경도 강화되고 있다. 개인정보보호위원회는 지난 12일 ‘예방 중심 개인정보 관리체계 전환 계획’을 발표하고, 오는 9월부터 반복적이거나 중대한 개인정보 유출 기업에 매출액의 최대 10%까지 과징금을 부과하는 징벌적 과징금 제도를 시행한다고 밝혔다. 고의·중과실로 3년 내 반복 사고를 내거나 1000만명 이상 대규모 유출 피해가 발생한 경우가 대상이다. 개인정보위는 과징금 산정 기준도 강화한다. 직전 연도 매출액과 최근 3년 평균 매출액 중 더 큰 금액을 기준으로 적용하고, 하반기부터 100만명 이상 개인정보를 처리하는 1700개 고위험 시스템에 대한 정기 점검에도 착수할 계획이다. 이는 기업이 사고 이후 대응하는 수준을 넘어 평소 안전관리 체계를 입증해야 하는 방향으로 제도가 바뀌고 있음을 보여준다. KT 입장에서는 개인정보보호 자문위원회가 단순 자문기구를 넘어 신뢰 회복 장치가 될 필요가 있다. 외부 전문가가 데이터 활용과 보호 기준을 점검하고, AI 서비스 설계 단계에서 개인정보 보호 원칙을 반영하도록 자문하면 사고 예방뿐 아니라 고객 설명 책임도 강화할 수 있다. 향후 관건은 자문위원회 운영의 실효성이다. 회의체 신설에 그치지 않고 서비스 출시 전 개인정보 영향 검토, AI 학습 데이터 관리, 고객 동의 체계 개선, 유출 대응 모의훈련, 협력사·수탁사 관리까지 실제 업무 프로세스에 자문 결과가 반영돼야 한다. 김창오 KT 개인정보보호그룹장 상무는 “AI 시대에는 데이터 활용의 혁신만큼이나 개인정보 보호에 대한 고객 신뢰 확보가 무엇보다 중요하다”며 “외부 전문가들과의 긴밀한 협력을 통해 글로벌 수준의 개인정보보호 체계를 구축하고, 고객이 안심할 수 있는 데이터 신뢰 환경을 만들어 나가겠다”고 말했다.
2026-05-21 13:45:07
-
KT, 서울대와 AI 정보보안 인재 키운다…융합보안 협력 확대
[경제일보] 생성형 AI 확산과 클라우드 전환이 가속화되면서 보안 인재 수요가 빠르게 확대되는 가운데 KT가 서울대학교와 손잡고 AI 정보보안 인재 양성에 나섰다. 기존 시스템·네트워크 중심 보안을 넘어 AI와 클라우드, 데이터, 정책·거버넌스를 함께 이해하는 융합형 보안 인재 확보에 집중하고 있다. 20일 KT는 서울대학교와 AI 정보보안 분야 인재 양성과 산학 연구협력을 위한 양해각서(MOU)를 체결했다고 밝혔다. 이번 협약은 AI 확산에 따른 보안 환경 변화에 대응하고 교육·연구·기술교류를 연계한 융합보안 인재 양성 체계를 구축하기 위해 추진됐다. 양 기관은 융합보안 분야 인재 양성과 산학연계 교육과정 운영, 공동 연구 및 기술교류, 네트워크 구축 등 다양한 분야에서 협력할 계획이다. 특히 KT와 서울대는 AI 융합보안 핵심 인재 양성을 위한 산학연계 교육과정 개설 방향을 논의한다. 해당 과정은 단순 보안 기술 교육을 넘어 AI와 클라우드, 제로트러스트, 통신·네트워크 보안 등 차세대 보안 환경에 필요한 역량을 중심으로 구성될 예정이다. 또한 정책·규제와 개인정보보호, 보안 거버넌스 등 보안 리더에게 요구되는 영역도 함께 반영해 기술과 정책을 아우르는 융합형 보안 인재 육성 체계를 마련한다는 계획이다. 양 기관은 향후 실무형 교육과 공동 연구 프로젝트 등을 단계적으로 확대하며 산업 현장 중심의 인재 양성 체계를 구체화할 것으로 전망된다. 최근 생성형 AI 도입이 빠르게 확대되면서 기업 보안 환경도 급변하고 있다. 생성형 AI 활용 과정에서 민감정보 유출과 딥페이크, AI 기반 사이버 공격 우려가 커지고 있으며 클라우드·AI 에이전트 환경 확산으로 보안 범위 역시 데이터와 거버넌스 영역까지 확대되고 있다. 특히 기업들이 AI 기반 업무 자동화와 클라우드 전환에 속도를 내면서 보안 체계 역시 기존 경계형 보안에서 제로트러스트 기반 구조로 변화하고 있다. 이에 AI 모델 보안과 데이터 보호, 개인정보 관리, 보안 정책 수립까지 통합적으로 이해할 수 있는 전문 인력 필요성이 커지고 있는 것으로 분석된다. 보안 업계에서는 기존 시스템 중심 보안 인력만으로는 AI 시대 보안 위협에 대응하기 어렵다는 목소리가 나오고 있으며 이에 따라 AI·데이터·통신·정책을 함께 이해하는 융합형 보안 인재 확보 경쟁도 치열해지고 있다. 글로벌 빅테크와 통신·클라우드 기업들도 산학협력과 전문 교육 과정을 확대하며 AI 보안 인재 확보에 나서고 있다. KT는 최근 AICT 기업 전환 전략에 맞춰 AI와 클라우드, 기업 AX 사업 확대에 속도를 내고 있다. AI 데이터센터(AIDC)와 클라우드, 기업용 AI 서비스 사업이 확대되는 가운데 보안 역량 강화와 전문 인재 확보 역시 핵심 과제로 떠오르고 있는 것으로 분석된다. 업계에서는 KT가 통신 인프라와 클라우드, AI 사업을 동시에 확대하는 만큼 향후 AI 보안과 데이터 보호 역량 확보에도 적극 나설 것으로 보고 있다. 특히 공공·금융·기업 시장에서 AI 도입이 확대되면서 보안 신뢰성과 전문 인력 확보가 사업 경쟁력을 좌우할 주요 요소로 부상하고 있는 것으로 전망된다. 박윤영 KT 대표는 "AI 시대의 보안 경쟁력은 기술과 데이터, 네트워크, 정책을 함께 이해하는 융합형 인재에서 나온다"며 "KT는 서울대학교와 함께 KT 및 KT 그룹의 AI 정보보안 인재를 체계적으로 양성하고 대한민국 융합보안 역량 강화에 기여하겠다"고 말했다.
2026-05-20 09:02:24
-