X

개인정보 침해 막는다...개인정보위, ‘AI 프라이버시팀’ 신설

김가은 기자I 2023.08.03 10:00:00

법령해석, 규제샌드박스 활용 등 안내
법 준수관련 사전적정성 검토제 시행

[이데일리 김가은 전선형 기자] 정부가 AI(인공지능) 적용시 법령해석, 규제샌드박스 적용 사례 등을 검토해주는 ‘AI 프라이버시팀’을 신설한다. AI와 관련된 모든 상담을 할 수 있는 원스톱 창구다. 또한 개인정보법 준수와 관련해 사전 적정성 검토제를 도입해 사업자들의 법적리스크를 해소해주겠다는 계획이다.

3일 개인정보보호위원회는 이같은 정책 내용이 포함된 ‘인공지능 시대 안전한 개인정보 활용 정책방향’을 발표했다.

AI 환경에서 현행 ‘개인정보 보호법’을 어떻게 해석·적용할 수 있을지에 대한 기준을 제시하고, 구체적 세부 사항에 대해서는 향후 정부와 민간이 협력해 규율체계를 공동 설계해 나가는 청사진을 제시하는 점이 골자다.

(사진=개인정보보호위원회)
먼저 개인정보위는 불확실성 해소를 위한 원칙 기반 규율 추진체계를 정립할 예정이다. AI 사업을 추진 중인 많은 기업들은 그간 데이터를 수집·활용하는데 있어 개인정보 보호 법령 등 위반 여부에 대한 불확실성을 호소해왔다. 이를 위해 AI와 관련된 사항을 전담하는 원스톱 창구 ‘AI 프라이버시팀(가칭)’을 오는 10월 중 신설한다.

AI 프라이버시팀’에서는 AI 모델·서비스를 개발·제공하는 사업자와 소통창구를 마련해 사안별로 개인정보 처리의 적법성, 안전성 등에 대한 법령해석을 지원하고, 규제 샌드박스 적용을 검토하는 등 적극적인 컨설팅 역할을 수행해 불확실성을 대폭 축소해주게 된다.

특히 AI프라이버시팀에서 ‘사전 적정성 검토제’도 도입도 올해 내 할 예정이다. 이는 사업자 요청 시 비즈니스 환경을 분석해 개인정보 보호법을 준수할 수 있도록 적용방안을 함께 마련하고, 이에 따른 사업자의 이행결과에 대해 개인정보위가 적정하다고 판단한 사안에 대해서는 행정처분을 하지 않는 제도다. 사업자가 신청서를 제출한 시점부터 적용방안 통보까지 원칙적으로 60일 이내에 이뤄지도록 해 민간에서 느끼는 법적 리스크를 신속하고 확실하게 줄일 수 있다.

AI 개발·서비스 등 단계별 개인정보 처리기준도 구체화한다. 개인정보 보호법 체계 하에서 그간의 해석례·의결례·판례 등을 종합해 구체적 ‘AI 개발·서비스 기획-데이터 수집-AI 학습-서비스 제공’ 등 단계별로 원칙과 기준을 제시한다.

기획 단계에서 강조되는 점은 ‘개인정보 보호 중심 설계 원칙(Privacy by Design)’을 반영해 개인정보 침해 위험을 최소화하는 것이다. 또 데이터 수집 단계에서는 일반 개인정보, 공개된 정보, 영상정보, 생체인식정보 등 유형별로 처리 원칙을 나눠 제시했다.

학습 단계의 경우 개인정보를 가명처리해 별도 동의 없이 활용할 수 있다고 명시했다. 다만 개인을 식별할 수 있는 타 정보와의 연계나 결합은 금지됐다. 마지막으로 서비스 단계에서는 투명성 확보와 정보 주체 권리보장을 명시했다. 상세 사용지침이나 기술문서를 제공하는 등 조치를 취해야 한다는 의미다.

오는 10월에는 민관이 함께 AI 정책에 대해 논의할 수 있는 ‘AI 프라이버시 민관 정책협의회’를 구성한다. 추진 계획에 따라 분야별 데이터 처리기준 등을 공동 작업해 발표할 예정이다. 또 AI 리스크 수준에 따라 차등적 규제 설계가 가능하도록 위험성에 대해 구체적으로 판단할 수 있는 ‘AI 리스크 평가모델’도 마련한다. 이를 위해 규제 샌드박스를 활용해 다양한 사례와 위험요인 분석이 가능한 체계를 오는 2025년까지 구축한다는 계획이다.

끝으로 개인정보위는 AI 디지털 국제규범 형성을 위해 글로벌 협력체계를 공고히 한다. AI는 개발부터 서비스 제공까지 초국가적인 형태로 이루어지는 경우가 많아 개별 국가 규제만으로는 한계가 있기 때문이다. 대응을 위해 개인정보위는 새로운 디지털 질서 수립을 선언한 ‘파리 이니셔티브’에 입각해 AI 개인정보 분야 국제규범 마련을 위한 협력체계를 강화해 나갈 계획이다.

또한 오는 2025년 글로벌 프라이버시 총회(GPA)를 유치해 AI를 중심으로 새롭게 대두되는 프라이버시 이슈에 대해 논의할 예정이다. 오픈 AI, 구글, 메타 등 글로벌 AI 사업자와 국내 AI 사업자와의 소통도 활성화한다.

고학수 개인정보위 위원장은 “이제 AI는 전 세계, 모든 산업에서 기반 기술로서 역할을 하고 있는 만큼 데이터를 어떻게 안전하게 활용할 수 있을지에 대한 새로운 디지털 질서 정립이 필요한 시점”이라며 “AI에 있어 무조건적인 ‘제로 리스크(zero risk)’를 추구하기 보다는 프라이버시 침해 최소화를 위한 실천적 노력을 경주하는 것이 더욱 중요하다는 인식 하에, 글로벌 규범을 선도할 수 있는 AI 개인정보 규율체계를 확립해 나가겠다”고 말했다.

주요 뉴스

ⓒ종합 경제정보 미디어 이데일리 - 상업적 무단전재 & 재배포 금지