전체기사 최신뉴스 GAM
KYD 디데이
산업 ICT

속보

더보기

개인정보위, '사전예방형 보호체계 전환' 위해 민관 협력 논의 착수

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

23일 한국CPO협의회와 한국광고문화회관서 정책포럼 개최
민관, AI 확산 대응해 '사후제재'서 '사전예방'로 전환 한목소리
송경희 위원장 "국민 신뢰 확보 위해 선제적 보호체계 마련 필요"
공공·민간 보호책임자·전문가 참석…AI·보안·법제 개선방안 등 논의
피해구제 기금 신설·ISMS-P 제도 개선·예산 확대 등 개선 제언 이어져

[서울=뉴스핌] 양태훈 기자 = 개인정보보호위원회(이하 개인정보위)가 AI 확산에 대응해 개인정보 정책의 방향을 '사후제재'에서 '사전예방' 중심으로 전환하기 위한 민관 협력 논의에 나섰다.

23일 개인정보위는 한국CPO협의회와 서울 한국광고문화회관에서 'AI 심화 시대 사전예방 중심 개인정보 보호체계 마련'을 주제로 '2025년 하반기 개인정보 정책포럼'을 열었다. 이번 포럼은 송경희 위원장 취임 후 첫 정책 소통 행사로, 공공·민간 최고 개인정보 보호 책임자(Chief Privacy Officer, CPO)와 학계·산업계 전문가 등 200여 명이 참석했다.

송경희 개인정보보호위원장은 이날 행사에서 "최근 연이어 발생한 대규모 해킹·유출 사고는 국민의 신뢰를 근본적으로 흔드는 사안"이라며 "이제는 제재와 조사 중심의 사후 대응에서 벗어나, 사전에 위험을 식별하고 예방할 수 있는 능동적 보호체계로 전환해야 한다"고 강조했다.

23일 개인정보보호위원회와 한국CPO협의회가 서울 한국광고문화회관에서 개최한 '2025년 하반기 개인정보 정책포럼' 현장. 송경희 개인정보보호위원장이 개회사를 하고 있다. [사진=양태훈 기자]

이어 "국민이 체감할 수 있는 실질적 보호 환경을 만드는 것이 최우선 과제"라며, "이를 위해 AI와 클라우드 등 새로운 기술환경에 맞는 안전관리 기준을 재정비하고, 기업의 자율보호 노력에 대해서는 정밀 평가를 통해 합리적으로 책임을 완화할 수 있는 제도적 장치도 함께 마련하겠다"고 밝혔다.

또 "피해가 발생한 뒤의 징벌보다, 피해가 발생하지 않도록 만드는 예방 체계가 더 중요한 시대"라며 "CEO의 보안책임 명문화, CPO의 권한 강화, 민·관 협력 기반의 자율보호 체계 확립이 앞으로의 정책 방향이다. 정부가 주도하고 기업이 참여하는 실질적 보안 거버넌스를 통해, 국민이 안심할 수 있는 데이터 사회를 만드는 데 최선을 다하겠다"고 덧붙였다.

23일 개인정보보호위원회와 한국CPO협의회가 서울 한국광고문화회관에서 개최한 '2025년 하반기 개인정보 정책포럼' 현장. 염흥열 한국개인정보보호책임자협의회 회장이 개회사를 하고 있다. [사진=양태훈 기자]

염흥열 회장은 AI 혁신과 개인정보보호의 균형, 민관 협력, CPO 역할 강화를 축으로 한 '동반 성장형 사전예방 체계 전환'을 촉구했다.

염흥열 회장은 "AI 심화 시대의 개인정보 보호 정책은 사후 대응 중심에서 사전 예방 체계로 전환해야 한다"고 강조했다.

염 회장은 "인공지능의 급속한 발전이 경제·산업 혁신을 촉진하고 있지만, 그 이면에는 개인정보 오남용과 프라이버시 침해라는 새로운 도전 요인이 존재한다"며 "기술과 제도의 선제적 대응이 병행돼야 한다"고 말했다.

아울러 "일례로 프라이버시 강화 기술(PETs)은 개인정보를 최소한으로 수집하면서도 최대한 활용할 수 있는 핵심 수단"이라며 "정부가 이러한 기술의 연구개발과 기업 대상 기술 지원, 인력양성, 교육 프로그램을 적극 추진하고 있는 만큼, 민간도 이에 발맞춰 기술적 투자를 확대해야 한다"고 강조했다.

나아가 "AI와 개인정보 보호는 대립적 관계가 아니라 상호 보완적인 관계로 함께 발전해야 한다"며 "국민이 안심할 수 있는 개인정보 보호 관리체계 확립을 국정 과제로 채택한 만큼, 정부와 기업, 국민 모두가 협력해야 한다"고 덧붙였다.

◆ "공격표면 줄이고 사전예방 강화"…공공·민간 현장 경험 공유

전문가들은 AI와 클라우드 환경에서 개인정보 침해 위험이 커지는 가운데, 자산 식별과 공격표면 관리 등 기본 보안관리의 정착이 무엇보다 중요하다고 입을 모았다.

김휘강 고려대학교 교수는 "최근 사고 대부분은 자산 식별 실패나 외부 노출 취약점 방치에서 비롯된다"며 "기업과 기관은 시스템 자산을 정확히 파악하고, 공격 가능 영역을 최소화하는 '공격표면 관리' 개념을 제도적으로 정착시켜야 한다"고 강조했다. 그는 또 "자격 증명 강화, 로그 기반 탐지, 내부망 다단계 방어 등 기본적 보안조치가 여전히 핵심"이라며 "사이버 위협정보(CTI)와 취약점 우선순위 평가(EPSS)를 활용해 실효성 있는 대응 체계를 갖춰야 한다"고 말했다.

23일 개인정보보호위원회와 한국CPO협의회가 서울 한국광고문화회관에서 개최한 '2025년 하반기 개인정보 정책포럼' 현장. 김휘강 고려대학교 교수가 '개인정보 침해 유형별 위험관리 등 전략적 대응방안'을 주제로 발표하고 있다. [사진=양태훈 기자]

공공 부문에서는 상시 모니터링과 민감정보 분산처리를 통한 사전예방 강화 전략이 제시됐다. 김유석 사회보장정보원 정보보호본부장은 "2시간 단위 상시 모니터링 체계로 접근 이상행위를 실시간 탐지하는 사전경보 시스템을 운영하고 있다"며 "내년 구축되는 'AI 인퍼런스 클라우드 센터'에서는 민감정보를 가명처리·암호화·분산 저장해 단일 사고 가능성을 원천적으로 낮출 계획으로, 4만 5000여 명을 대상으로 한 현장형 보안 교육과 전문강사 양성 프로그램도 병행 중"이라고 전했다.

민간에서는 투자 지속과 내부통제 고도화를 통한 자율적 보호 사례가 공유됐다. 지정호 비바리퍼블리카 최고정보보안책임자(Chief Information Security Officer, CISO)는 "IT 예산 대비 보안 투자 비중을 상시 두 자릿수(10%대)로 유지하고 있다"며 "전사 DLP 체계를 자체 개발해 텍스트·OCR 탐지부터 협업툴, 클라우드, 엔드포인트까지 일관 정책으로 통제한다"고 설명했다.

23일 개인정보보호위원회와 한국CPO협의회가 서울 한국광고문화회관에서 개최한 '2025년 하반기 개인정보 정책포럼' 현장. 지정호 비바리퍼블리카 최고정보보안책임자(Chief Information Security Officer, CISO)가 개인정보 보호 강화 우수사례를 발표하고 있다. [사진=양태훈 기자]

또 "생성형 AI 보안통제는 API 게이트웨이 기반으로 프롬프트 공격과 개인정보 노출을 실시간 차단하고 있다"며 "자산은 물리·클라우드·애플리케이션·CI/CD 전 과정까지 전수 정의·검증해 관리한다"고 전했다.

◆ "제도 실효성 높이고 피해구제 현실화"…민관, 예방 중심 정책 전환 한목소리

패널토론에서는 공공·민간 전문가들이 징벌적 제재 중심의 현 체계에서 벗어나, 실효적 예방과 피해구제 중심으로 개인정보보호 제도를 전환해야 한다고 입을 모았다.

김도승 전북대학교 교수(개인정보보호법학회 회장)는 "과징금이 일반회계로 흡수되면 피해구제나 재발방지로 이어지지 않는다"며 "유출 피해자를 직접 지원하고 재발방지 투자를 유도할 '피해구제 기금' 도입이 필요하다"고 제안했다.

이어 "AI 시대 개인정보위가 다뤄야 할 정책 규모와 위험 수준이 커진 만큼 조직·예산 확충을 통한 역량 강화가 필수"라고 강조했다.

23일 개인정보보호위원회와 한국CPO협의회가 서울 한국광고문화회관에서 개최한 '2025년 하반기 개인정보 정책포럼' 현장. [사진=양태훈 기자]

김병필 한국과학기술원 교수는 "AI 에이전트 시대의 위험은 학습 데이터보다 실행 과정에서 투입되는 개인 데이터 관리 실패에 있다"며 "사용자가 인지하지 못한 상태에서 대량의 개인정보가 AI 입력값으로 사용되는 구조를 통제할 새로운 법제 패러다임이 필요하다"고 지적했다.

또한 "동의 중심 체계만으로는 위험 통제가 어렵다"며 "데이터의 고지·통제·최소화를 중심으로 한 '실행 데이터 보호' 프레임워크를 마련해야 한다"고 강조했다. 

민간 기업들은 현실적 기준과 인센티브 기반의 자율규제 강화를 주문했다. 신용석 토스페이먼츠 CPO는 "보안투자 비율 10%는 도전적이지만 충분히 달성 가능한 목표"라며 "개인정보 전담 인력 확충과 공시체계 세분화로 기업 간 선의의 경쟁을 유도해야 한다"고 말했다.

나아가 "전 서버 분기별 취약점 점검과 연 2회 모의해킹, 버그바운티, 암호화 범위 확대를 상시 시행 중"이라며 "수탁사 점검을 효율화할 표준화·인센티브 제도 도입이 필요하다"고 제안했다.

23일 개인정보보호위원회와 한국CPO협의회가 서울 한국광고문화회관에서 개최한 '2025년 하반기 개인정보 정책포럼' 현장. [사진=양태훈 기자]

김형준 현대자동차 팀장은 "의무 모의해킹·취약점 점검을 실효성 있게 운영하려면 '주요 개인정보처리 시스템' 기준을 명확히 해야 한다"고 강조했다. 또한, 김 팀장은 "대량·민감정보 처리 시스템 중심의 집중심사로 인증의 깊이를 높이고, 시장지배적 수탁사에 대해서는 정부가 공동점검에 나설 필요가 있다"고 전했다.

제도 개선을 위한 구체적 실천방안도 나왔다. 김경하 제이앤시큐리티 대표는 "정보보호 및 개인정보보호 관리체계(ISMS-P) 인증은 리스크 기반 PDCA(Plan, Do, Check, Act) 체계가 본질인데, 현재는 형식적 평가로 흐르고 있다"며 "심사 품질을 높이고, 위험도에 따라 기간·비용을 차등화하는 등 인증제의 실효성을 강화해야 한다"고 말했다.

의료·공공 분야에서는 균형 잡힌 제재와 인센티브 구조가 필요하다는 지적도 나왔다. 황희 카카오헬스케어 대표는 "인증 무용론은 과도하다. 투자와 인증을 충실히 이행해도 무결보장은 어렵지만, 합리적 인센티브가 병행돼야 기업이 적극적으로 투자할 수 있다"고 말했다.

황 대표는 "레거시 시스템을 사용하는 중소 의료기관을 위한 기술·가이드 지원을 확대하고, 마이데이터 산업이 신뢰를 기반으로 재도약할 수 있도록 규제와 진흥의 균형을 맞춰야 한다"고 강조했다.

임현정 국민건강보험공단 CPO는 "공공기관은 예산제약 때문에 개인정보보호 인센티브가 바로 집행되기 어렵다"며 "예산 편성 시 개인정보보호 성과와 연계하도록 제도화해야 한다"고 말했다. 그는 "경영평가에서 개인정보보호 지표 비중이 0.25점에 불과하다"며 "지표 상향과 ISMS-P 심사 후 컨설팅형 권고 의무화로 예방 중심 행정이 자리 잡을 것"이라고 덧붙였다.

dconnect@newspim.com

[뉴스핌 베스트 기사]

사진
車보험 '8주룰' 10일부터 시행 [서울=뉴스핌] 이윤애 기자 = 자동차보험 경상환자의 장기치료 필요성을 별도로 심사하는 이른바 '8주룰' 시행이 하루 앞으로 다가왔다. 앞으로 자동차 사고로 타박상이나 염좌 등 가벼운 부상을 입은 환자가 8주를 넘겨 치료받으려면 양·한방 전문 의료인의 검토를 거쳐야 한다. 시행을 앞두고 운전자들 사이에서는 언제 발생한 사고부터 새 기준이 적용되는지, 8주가 지나면 치료가 중단되는 것인지 등을 두고 혼선이 예상된다. 8일 보험업계에 따르면 개정 자동차손해배상 보장법 시행령은 오는 10일부터 시행된다. 제도 적용 여부를 가르는 기준은 치료를 시작한 날짜나 8주가 도래하는 시점이 아닌 '사고 발생일'이다. 실제 첫 심사 대상은 9월 10일 사고 환자가 8주를 넘기는 11월 초부터 나올 전망이다. [서울=뉴스핌] 이윤애 기자 = [AI일러스트] 2026.09.08 yunyun@newspim.com 이에 따라 9일까지 발생한 사고로 치료 중인 환자는 치료기간이 8주를 넘어가더라도 기존 보상 절차를 따른다. 반면 새 제도 적용 대상인 상해등급 12~14급 경상환자가 8주를 넘겨 치료를 계속하려면 자동차손해배상진흥원(자배원)의 치료 필요성 검토를 받아야 한다. 당분간 사고일에 따라 서로 다른 보상 절차가 적용되는 과도기도 불가피하다. 9일 발생한 사고는 이후 치료기간이 8주를 넘겨도 새 심사 대상이 아니지만, 10일 사고부터는 새 기준을 적용받기 때문이다. 사고 후 8주가 지났다고 해서 치료비 지급이 자동으로 중단되는 것은 아니다. 환자가 진단서 등 필요한 자료를 제출하면 보험회사나 자동차공제조합이 자배원에 검토를 요청한다. 자배원은 전문 의료인의 판단을 거쳐 결과를 환자와 보험사 등에 통보하고, 치료 필요성이 인정되면 자동차보험으로 치료를 계속 받을 수 있다. 검토 결과에 이의가 있을 경우 공제분쟁조정분과위원회를 통해 한 차례 더 전문 의료인의 심의를 받을 수 있다. 환자가 직접 신청하거나 보험회사 등을 통해 신청하는 방식 모두 가능하다. 고속도로 모습 [사진=뉴스핌DB] 심사 대상도 모든 경상환자는 아니다. 상해등급 12~14급 가운데 척추 염좌, 팔다리 관절의 근육·힘줄 단순 염좌, 흉부 타박상, 손발가락 관절 염좌, 팔다리의 단순 타박상 등이 대상이다. 임산부와 만 7세 이하 영유아는 별도 검토 없이 치료를 계속 받을 수 있다. 환자의 비용 부담을 줄이기 위한 장치도 마련됐다. 진단서 등 검토 서류 발급 비용과 심사가 끝날 때까지의 치료비는 보험회사와 공제조합이 부담한다. 검토가 지연되더라도 해당 기간의 치료비를 환자에게 부담시키지 않는다. 자배원은 의과·한의과 전문의 약 200명을 심사위원으로 위촉해 장기치료 필요성을 판단할 계획이다. 종합병원 근무 경력 등 일정 요건을 갖춘 의료진을 중심으로 심사 인력을 구성한다. 당국은 환자가 제도를 알지 못해 필요한 절차를 놓치는 것을 막기 위해 안내 체계도 강화했다. 금융감독원은 보험 가입·갱신 단계에서 새 보상 절차를 알리고, 사고 접수 직후에 이어 치료 3~4주차와 6~7주차에도 관련 내용을 다시 안내하도록 보험사 절차를 정비했다. 정부가 8주 초과 장기치료에 별도 검토 절차를 도입한 것은 경상환자 수는 줄어든 반면 치료비는 빠르게 늘고 있다는 판단에서다. 국토부에 따르면 자동차보험 경상환자는 2019년 155만4000명에서 2024년 148만8000명으로 감소했지만 같은 기간 치료비는 1조원에서 1조4100억원으로 늘었다. 연평균 증가율은 7.0%다. 제도 효과가 실제 보험금 지급이나 손해율에 반영되기까지는 시간이 필요할 것으로 보인다. 첫 심사가 11월부터 시작되는 데다 기존 사고 환자는 이전 보상 체계를 적용받아 올해 안에는 제도 효과가 제한적으로 나타날 가능성이 크다. 보험업계 관계자는 "시행 초기에는 기존 사고 환자와 새 제도 적용 환자를 사고일 기준으로 구분해 관리해야 하는 만큼 사실상 두 개의 보상 체계가 동시에 운영된다"며 "첫 심사가 시작되는 11월 이후부터 실제 심사 건수와 치료기간 변화 등을 지켜봐야 제도 효과를 판단할 수 있을 것"이라고 말했다.   yunyun@newspim.com 2026-09-09 06:00
사진
메타, 개인용 AI 에이전트 '뮤즈' 공개 [뉴욕=뉴스핌] 김민정 특파원 = 메타플랫폼스가 8일(현지시간) 개인용 인공지능(AI) 에이전트 '뮤즈(Muse)'를 공개했다. 질문에 답하는 데 그치지 않고 사용자를 대신해 실제로 일을 처리하는 서비스다. 뮤즈는 이메일 발송이나 여행 예약 같은 개별 작업은 물론 장기 목표를 계획으로 바꾸는 작업까지 맡는다. 사용자가 목표를 알려주면 맞춤형 계획을 세우고 시간과 자원을 조율한 뒤 스스로 진행한다. 브라우저를 열어 양식을 채우고 사용자를 대신해 협상도 한다. 메타는 자사 최신 모델 '뮤즈 스파크'가 이 서비스를 구동한다고 밝혔다. 실제 업무를 수행하는 에이전트 작업을 위해 만든 모델이라는 설명이다. 시간이 걸리는 작업은 앱을 닫은 뒤에도 이어진다. 상황이 바뀌거나 승인이 필요할 때 다시 사용자를 찾는다. 이메일을 보내거나 결제를 하기 전이 그런 경우다. 메타는 사용 사례로 차를 더 비싸게 파는 일과 요금을 낮추는 일, 일정 변화에 맞춰 운동 계획을 조정하는 일 등을 들었다. 결제는 스트라이프가 만든 링크(Link)로 할 수 있다. 뮤즈는 링크의 구매 보호를 적용받는 첫 AI 에이전트다. 파손이나 분실, 가격 하락, 무료 반품 등이 대상이다. 링크의 에이전트용 지갑은 일회용 카드를 만들어내 실제 카드 정보가 노출되지 않도록 한다. 쇼피파이의 간편결제 숍페이도 결제 수단으로 추가된다. 비밀번호 관리 서비스 1패스워드와도 연동해 이용자가 이미 쓰고 있는 로그인 정보를 뮤즈가 활용할 수 있게 할 계획이다. 뮤즈 구동 화면.[사진=메타플랫폼스]  2026.09.09 mj72284@newspim.com 메타는 뮤즈의 보안 구조를 강조했다. 뮤즈는 '뮤즈 시큐어 VM'이라는 전용 가상머신에서 돌아간다. 클라우드에 있는 독립된 컴퓨터로, 다른 사용자의 에이전트가 접근할 수 없도록 분리돼 있다. 사용자가 연결한 서비스의 데이터와 인증 정보도 이곳에 저장된다. 같은 장치 안에는 '센티널'이라는 별도 감시 에이전트가 시스템 수준에서 분리돼 작동한다. 센티널이 승인하지 않으면 뮤즈가 하는 어떤 작업도 인터넷에 닿지 않는다. 필요할 때는 사용자에게 허락을 구한다. 뮤즈는 사용자의 비밀번호와 결제 수단을 볼 수 없다. 사용자가 제공한 인증 정보는 보안 저장소에 들어가며, 뮤즈는 내용을 보지 않고 사용만 한다. 사용자가 브라우저에 직접 입력한 비밀번호도 마찬가지다. 이메일 발송이나 구매처럼 민감한 작업 전에는 반드시 사용자에게 확인을 받는다. 수행한 작업과 계획 중인 작업의 전체 기록도 보여준다. 연결할 앱과 권한 범위는 사용자가 정한다. 이메일이라면 읽기만 허용할지 대신 보내는 것까지 허용할지 고를 수 있다. 권한 변경이나 연결 해제도 언제든 가능하다. 메타는 사용자가 자사 AI 모델 학습에 대화 내용을 쓰지 않도록 거부할 수 있으며, 뮤즈의 대화나 가상머신 안의 데이터를 광고 시스템과 공유하지 않는다고 밝혔다. 기억한 내용도 사용자가 잊으라고 지시할 수 있다. 메타는 올해 안에 '뮤즈 컨피덴셜 VM'을 내놓을 계획이다. 가상머신 전체를 사용자만 가진 열쇠로 암호화해 메타조차 접근할 수 없도록 하는 방식이다. 뮤즈는 미국에서 iOS와 안드로이드, 웹사이트(muse.ai)를 통해 순차 공개된다. AI 스마트 글래스에도 곧 적용된다. 대부분의 기능은 무료이며 더 많은 작업을 원하는 사용자를 위한 구독제도 마련됐다.   mj72284@newspim.com 2026-09-09 04:21
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동