검색결과36건
IT

악성 딥페이크 사라질까…피해자 직접 삭제 요구 가능해진다

'딥페이크'(AI 합성) 성착취물 관련 이용자 보호 장치가 올해 본격 도입된다. 피해자가 직접 삭제 요구를 할 수 있는 제도적 기반이 마련될 전망이다.14일 개인정보보호위원회(이하 개인정보위)는 2025년 주요 정책 추진 계획 6대 핵심 과제 중 하나로 'AI(인공지능) 시대 개인정보 규율 체계 혁신'을 포함했다.개인정보위는 딥페이크를 악용한 합성 콘텐츠 등에 대해 정보 주체가 삭제를 요구할 수 있는 법적 권리의 도입 추진을 결정했다. 인격적 가치를 훼손하는 개인정보 합성 행위 등을 금지·처벌하는 방안을 내놓기로 했다.개인정보위 관계자는 "지난해 사회적인 논란이 됐던 성적 허위 영상물뿐만 아니라 유명인 사칭 광고 등 각종 불법 합성물 제작을 근절하고자 관련 법 개정을 추진한다"며 "합성 콘텐츠에 대한 정의와 삭제 요구 권리 및 절차 등 구체적인 내용을 담을 계획"이라고 설명했다.이는 생성형 AI의 발달로 콘텐츠 창작 진입 장벽이 확 낮아지면서 SNS 프로필 사진 등으로 제작된 불법 음란물이 확산한 데 따른 것이다.지난해 8월 한 여대생의 얼굴을 나체 사진에 합성한 성범죄물을 익명 메신저 텔레그램에서 공유한 남성들이 경찰의 조사를 받은 사실이 전해지며, 딥페이크 악용 사례의 심각성이 수면 위로 떠올랐다.여기에 그치지 않고 수백 곳에 달하는 중·고등학교와 대학교의 딥페이크 불법 영상물 명단이 발견돼 사회에 큰 충격을 줬다. 이에 인스타그램 등 SNS에 게시한 셀카를 삭제하는 사례가 속출했다.딥페이크 성범죄 관련 민원도 덩달아 급증했다. 국민권익위원회에 따르면 딥페이크 성범죄 관련 민원은 2024년 1~12월 월평균 50건으로 전년 같은 기간 대비 1.7배 늘었다. 논란이 확산한 8월에는 6.1배 뛰었다.이에 국회는 딥페이크 성 착취물 등 허위 영상물 소지·구매·저장·시청죄를 신설해 3년 이하 징역 또는 3000만원 이하의 벌금에 처하도록 하는 성폭력범죄처벌특례법 개정안을 지난해 9월 통과시켰다.허위 영상물 제작·유포 법정형은 5년에서 7년으로 늘리고, 신분 비공개 수사 사후 승인을 허용하기로 했다.딥페이크는 AI 기술을 활용해 존재하지 않거나 발생한 적 없는 사건을 이미지, 비디오 등으로 합성해 만들어내는 것을 뜻한다. 정치인이나 연예인을 풍자한 사진으로 시작해 가짜 뉴스와 정치적 선동, 성희롱 등 목적으로 빠르게 부작용이 확산했다.딥페이크 영상물 제작자 대다수가 미성년자로 밝혀져 큰 충격을 주기도 했다.경찰청이 2024년 1월부터 11월까지 딥페이크 성범죄 사건 1094건을 수사, 573명을 검거한 결과 10대가 80.8%에 달했다. 20대가 14.7%, 30대가 3.0%로 뒤를 이었다. AI에 익숙한 젊은 세대 사이에서 특히 활개를 치는 것으로 나타났다.고학수 개인정보위 위원장은 "AI 환경 변화에 발맞춰 원칙 기반 개인정보 규율 체계의 완성도를 높여 나감으로써 국민 불안을 해소하고 국내 AI 생태계 발전을 적극 지원하겠다"고 말했다.정길준 기자 kjkj@edaily.co.kr 2025.01.14 15:22
IT

삼성 '비스포크 AI 스팀', 개인정보보호 중심 설계 인증 획득

삼성전자는 로봇청소기 '비스포크 AI 스팀'이 개인정보보호위원회와 한국인터넷진흥원(KISA)이 주관하는 '개인정보보호 중심 설계(PbD)' 인증을 획득했다고 19일 밝혔다.PbD는 제품 또는 서비스의 기획∙제조∙폐기 등 전 과정에서 개인정보 침해를 사전에 예방하는 설계 개념이다.인증 기준은 개인정보 식별과 목적, 개인정보 처리 흐름, 불필요한 개인정보 전달 방지 등 개인정보 처리와 보호에 관한 기본적인 요구 사항과 개인정보 처리의 적법성, 정보보안과 프라이버시 강화, 조직적 보호조치 등 4개 영역의 71개 점검 항목이다.이번에 PbD 인증을 획득한 삼성전자의 비스포크 AI 스팀은 국내 최초로 물걸레 스팀 살균 기능을 탑재한 올인원 로봇청소기다. 삼성전자의 독자 보안 솔루션인 '삼성 녹스'로 민감한 개인정보를 보호한다.특히 제품이 촬영한 이미지와 영상을 포함한 모든 사용자 데이터는 기기 내에서 암호화해 서버가 공격받거나 사용자 계정이 탈취되더라도 개인정보를 활용하지 못하도록 하는 '종단 간 암호화(E2EE)' 기술을 적용했다.문종승 삼성전자 DA사업부 부사장은 "앞으로도 소비자들이 삼성 AI 가전을 더욱 안심하고 사용할 수 있도록 개인정보보호를 최우선으로 삼고 보안 강화에 힘쓸 것"이라고 말했다.정길준 기자 kjkj@edaily.co.kr 2024.12.19 11:00
금융·보험·재테크

카카오뱅크, '가명 정보 활용 경진대회' 4년 연속 수상

카카오뱅크는 '2024 가명정보 활용 경진대회'에서 '대안정보를 활용한 신용평가모형 개발 및 개선' 사례로 활용 부문 우수사례에서 우수상인 금융보안원 원장상을 수상했다고 24일 밝혔다.개인정보보호위원회, 과학기술정보통신부, 보건복지부, 금융위원회, 국세청은 공동으로 가명정보 활용에 대한 국민 인식 제고와 가명처리 신기술 발굴 촉진을 위해 시상식을 개최했다. 가명정보란 개인정보의 일부나 전부를 삭제·대체하는 등의 가명처리를 통해 추가 정보 없이는 특정 개인을 알아볼 수 없는 정보를 뜻한다.카카오뱅크는 개인정보의 가명 처리를 통해 비금융 데이터 기반의 신용평가모형을 개발하고 지속적인 고도화를 통해 모형의 성능을 개선한 성과를 인정받아 해당 대회에서 4년 연속으로 수상했다.카카오뱅크 관계자는 "다양한 가명결합 정보를 활용해 금융거래 이력이 부족한 사람들도 불이익을 받지 않도록 신용평가모형을 지속 고도화해왔다"며 "앞으로도 모두에게 이로운 금융환경을 만들기 위해 디지털 혁신을 바탕으로 포용금융에 앞장서겠다"고 말했다.권지예 기자 kwonjiye@edaily.co.kr 2024.11.24 12:43
IT

카카오, 중소사업자 개인정보보호 역량 강화 교육 진행

카카오는 지난 7일 개인정보보호위원회, 한국인터넷진흥원(KISA)과 중소사업자의 개인정보보호 역량 강화를 위한 온라인 교육을 진행했다고 8일 밝혔다.이번 교육은 지난 8월에 이어 두 번째로 진행됐으며, 경품 제공 이벤트 및 택배 물량이 증가하는 연말연시에 대비할 수 있도록 실제 사례를 바탕으로 한 개인정보보호 수칙에 대해 다뤘다.주정욱 KISA 책임연구원이 연사로 참여해 개인정보 침해 사고 사례, 카카오 비즈니스 단계별 개인정보 처리 시 주의사항, 개인정보 유출 사고 발생 시 조치 사항 등을 발표했다. 교육 후에는 참가자들과 질의응답 시간을 가졌다.이 세미나는 카카오비즈니스 세미나 홈페이지에서 다시보기로 제공할 예정이다. 카카오비즈니스 세미나는 비즈보드, 카카오톡 채널, 톡스토어 등 카카오의 비즈니스 플랫폼 정보와 교육 콘텐츠를 지원하는 플랫폼이다.카카오 관계자는 "파트너사 외에도 중소사업자들이 개인정보 관련 법률을 이해하고 안전하게 사업을 운영할 수 있도록 지속적으로 맞춤형 교육과 지원을 이어갈 계획"이라고 말했다.정길준 기자 kjkj@edaily.co.kr 2024.11.08 16:15
금융·보험·재테크

'KB리브모바일' 5년간 600억원 적자…점유율 5% 정체

KB국민은행이 시작한 알뜰폰 사업이 영업손실은 커지고 시장 점유율은 쪼그라든 것으로 나타나면서, 정부로부터 내부 조직 확대와 개인정보 수집용으로 알뜰폰 사업을 하는 것 아니냐는 지적이 나왔다.8일 국회 과학기술정보방송통신위원회 소속 한민수 의원이 KB국민은행으로부터 제출받은 자료에 따르면 이 은행의 알뜰폰 사업 KB리브모바일의 영업 손실액은 2019년 8억원, 2020년 140억원, 2021년 184억원, 2022년 160억원, 2023년 113억원으로 5년간 적자가 605억원으로 불어났다.매출액은 같은 기간 4000만원에서 1251억원으로 크게 성장했지만, 영업비용이 9억원에서 1364억원으로 뛰면서 4년간 100억원대 적자를 유지했다. KB리브모바일의 알뜰폰 시장 점유율은 2020년 1.5%, 2021년 3.7%, 2022년 5.3%, 2023년 4.8%로 5%대에 머물렀다.정보통신정책연구원(KISDI)이 발표한 ‘단말기유통법과 이동통신시장의 변화’ 보고서에 따르면 알뜰폰 점유율은 2014년 말 7.7%에서 2023년 말 15.5%로 7.8%p 증가했다. 전체 알뜰폰 가입자 수는 2020년 911만명에서 2021년 1036만명, 2022년 1283만명, 2023년 1585만명을 기록했다. 알뜰폰이 활성화되고 있지만, KB리브모바일은 점유율이 감소세로 전환한 것이다. KB국민은행은 알뜰폰 사업 주요 투자 비용으로 통신 시스템 구축비 189억원, 고객센터 인건비 202억원, 내부 인건비 186억원 등 577억원을 집행했다고 밝혔다.한 의원은 KB국민은행이 지난해 알뜰폰 회원가입 과정에서 가입자 인터넷 접속정보 6억6000만 건을 과도하게 수집했다는 이유로 개인정보보호위원회로부터 과태료 120만원과 개선 권고 처분을 받았다고 지적했다.그러면서 "알뜰폰 사업을 하면서 인건비를 시설 투자비보다 2배 더 지출하고, 과도한 개인정보 수집으로 과태료 처분을 받는 등 본래 사업 목적보다 내부 조직 확대와 개인정보 수집이라는 잿밥에 더 관심이 많은 것 아닌지 의심스럽다"고 덧붙였다.권지예 기자 kwonjiye@edaily.co.kr 2024.10.08 09:10
생활문화

강원랜드, 카지노 스마트 입장 시스템 도입…생체정보로 대기 없이 통과

강원랜드는 오는 10일부터 고객의 생체인식정보(안면정보, 지정맥)를 이용한 '카지노 스마트 입장 시스템'을 시행한다고 1일 밝혔다.카지노를 이용하려는 고객들이 사전에 리조트 회원에 가입한 뒤 강원랜드 내에 비치된 생체인식정보 등록기에 안면정보와 지정맥을 등록하고 신분증을 스캔하면 비대면 출입이 가능해진다.직원들이 고객 얼굴과 신분증을 대조하는 방식의 불편함을 해소하고 카지노의 출입 절차를 철저히 관리하기 위해 스마트 입장 시스템을 도입했다는 설명이다. 카지노 고객들의 과몰입을 예방하기 위해 문화체육관광부와 논의 중인 시간총량제 도입도 탄력을 받을 전망이다.시간총량제는 현행 일수 기반의 출입 관리가 아닌 연간 정해진 시간 안에서 고객이 자기주도적으로 게임시간을 통제하게 하는 것을 뜻한다.시간총량제를 적용하려면 출입관리시스템 개선이 필수적이다. 카지노 입장뿐만 아니라 퇴장 시에도 게이트 통과가 필요하다. 스마트 입장 시스템을 활용하면 개별 고객의 카지노 출입 기록을 데이터화해 효율적으로 관리할 수 있다.강원랜드는 생체인식정보의 유출을 차단하기 위해 보안에도 신경 쓰고 있다. 단순히 안면인식 사진을 정보화하는 것이 아니라 얼굴의 신체적 특징을 정보화·암호화한다. 개인정보보호위원회의 개인정보 관리 수준 진단에서는 A등급을 획득한 바 있다.정길준 기자 kjkj@edaily.co.kr 2024.10.01 16:29
금융·보험·재테크

네이버페이, 조재박 전 삼정KPMG 부대표 이노 비즈 총괄로 영입

네이버페이는 조재박 전 삼정KPMG 부대표 겸 디지털본부장을 이노 비즈 총괄 부사장으로 영입했다고 3일 밝혔다.이노 비즈는 대출 및 보험 비교, 증권·부동산 콘텐츠, 데이터 인텔리전스, 광고 등 혁신 금융 서비스를 담당한다.네이버페이 관계자는 "혁신을 가속하기 위해 디지털과 AI(인공지능), 핀테크, 정책 자문 등 다양한 분야의 인사이트와 실질적 경험을 가진 조재박 부사장을 영입했다"고 말했다.조재박 신임 부사장은 컴퓨터공학을 전공한 개발자 출신이다. IT 기업과 컨설팅 회사 등을 두루 거친 뒤 삼정KPMG에서 약 200명으로 구성된 디지털본부와 전사 AI센터를 이끈 금융 및 AI 전문가다.조 부사장은 그간 국내 주요 금융사 및 기업의 디지털 전략 수립과 AI 도입, 혁신 및 전환을 주도했다는 평가를 받는다. 금융위원회 금융발전심의회 위원, 규제혁신TF 위원과 개인정보보호위원회 AI프라이버시 민관정책협의회 위원을 역임하기도 했다.조 부사장은 "전 세계적으로 핀테크의 중요성이 높아지는 가운데, 국내 핀테크를 선도하고 있는 네이버페이에서 혁신 금융 사업을 더욱 발전시켜 글로벌 핀테크 플랫폼으로서의 경쟁력을 갖추고 금융 소비자가 더 많은 혜택을 누릴 수 있도록 하겠다"고 말했다.정길준 기자 kjkj@edaily.co.kr 2024.09.03 15:01
IT

이통사 AI가 보이스피싱범에게…"많이 당황하셨어요?"

"고객님, 많이 당황하셨어요?" 보이스피싱범의 허술한 사기 행각을 비꼰 이 유행어가 추억 속으로 사라질 전망이다. 이동통신 3사가 생성형 AI(인공지능)를 접목한 차단막을 앞다퉈 설치하고 있어서다.지난달 31일 업계에 따르면 이통 3사는 단순히 의심 번호를 차단하는 것을 넘어 생성형 AI를 활용해 보이스피싱, 스팸 메시지를 사전에 막는 솔루션을 속속 도입하고 있다.한동안 잠잠해지는 듯했던 보이스피싱·스팸 범죄는 수법이 교묘해지면서 최근 다시 활개를 치고 있다.경찰청 조사 결과 올해 5월까지 보이스피싱 피해 금액은 2563억원으로 전년 동기보다 50% 늘었다. 젊은 세대도 예외는 아니었다. 20대 이하, 30대의 대출 사기 피해는 2배 이상(각각 109%, 111%) 증가했다.이런 유형의 범죄는 타인 명의 대포폰이나 텔레그램 등 익명 메신저를 활용해 추적이 힘든 공통점이 있다. 이에 이통 3사는 고객에게 사기 목적의 연락이 가는 것 자체를 막는 솔루션을 발 빠르게 적용하고 있다.SK텔레콤은 통화 중 실시간으로 보이스피싱을 탐지해 본인 및 가족에게 경고 알림을 보내고 강제로 전화를 종료하는 기능을 개발 중이다. 통화 데이터를 외부로 전송하지 않아 빠른 대응이 가능한 온디바이스 AI 기술을 녹인다.보이스피싱에 사용되는 키워드나 패턴을 학습하는 소형언어모델(sLM) 개발을 위해 양질의 데이터를 보유한 개인정보보호위원회와 금융감독원 등과 손을 잡았다.SK텔레콤은 이미 경찰청, 한국인터넷진흥원(KISA)과 협업해 AI 사전 탐지·차단 기술을 제공해 보이스피싱 피해자 중 자사 고객 비중을 2021년 1월 53%에서 2023년 12월 35%까지 대폭 줄이는 성과를 봤다.KT는 보이스피싱 범죄를 막기 위해 구성원들의 아이디어를 채택했다.생성형 AI 연계 신사업을 발굴하는 임직원 참여 '미라클100' 경진 대회를 올해 처음 열었는데, 보이스피싱 탐지 및 피해 솔루션을 선보인 '수사반장' 팀이 대상을 차지해 눈길을 끌었다.일반에 공개된 보이스피싱 녹취록을 생성형 AI에 학습시켜 통화 문맥을 바탕으로 피싱 여부를 판별한다. 일반 통화와 보이스피싱을 높은 정확도로 구분해 높은 기술 점수를 받았다는 게 회사의 설명이다.KT 관계자는 "아이디어의 사업화 가능성을 추가 검증할 것"이라며 "향후 시연 서비스에서 한 단계 더 나아간 프로토타입을 개발할 계획"이라고 말했다. LG유플러스는 흩어진 보이스피싱·스팸 피해 데이터를 종합해 대응하는 '고객피해방지 분석시스템'을 연초 구축해 운영 중이다.'U+스팸차단' 등 자체 서비스로 수집한 정보는 물론, 경찰청과 KISA의 신고 내용을 모아 AI로 피해 상황을 파악하고 해결책을 도출한다.여기에 LG유플러스는 업계에서 처음으로 자사 고객의 사이버 금융 범죄 피해 보상을 뒷받침하는 '피싱·해킹 안심서비스'도 내놨다.LG유플러스 2년 이상 이용 고객에게 무료로 지원하는 이 보험은 4개월마다 갱신할 수 있으며 보이스피싱과 해킹, 스팸 등 범죄에 따른 피해 발생 시 1인당 최대 300만원을 보상한다.장준영 LG유플러스 마케팅전략담당은 "장기 고객에게 감사한 마음을 전하기 위해 사이버 금융 범죄 피해를 구제해 줄 수 있는 서비스를 마련했다"고 말했다.정길준 기자 kjkj@edaily.co.kr 2024.08.01 07:00
IT

호텔스컴바인, 한국 이용자 1246명 카드 정보 유출로 과징금 처분

개인정보보호위원회(이하 개인정보위)는 개인정보보호 법규를 위반한 호텔스컴바인에 과징금 9450만원과 과태료 1600만원을 부과한다고 27일 밝혔다.개인정보위에 따르면 호텔스컴바인은 지난 2013년 호텔 예약 플랫폼 개발 당시 예약 정보만 조회 가능한 접근 권한만으로 카드 정보까지 접근할 수 있는 계정을 별도의 확인·승인 절차 없이 추가로 만들 수 있도록 시스템을 잘못 설계했다.이에 해커가 피싱 수법으로 아이디와 비밀번호를 탈취해 호텔스컴바인 시스템에 접속했고, 카드 정보까지 볼 수 있는 계정을 생성했다.그 결과 한국 이용자 1246명의 이름, 이메일 주소, 호텔 예약 정보, 카드 정보가 조회·유출됐다. 유출 통지 및 신고도 뒤늦게 한 것으로 파악됐다.정길준 기자 kjkj@edaily.co.kr 2024.06.27 13:30
산업

법원, '해킹으로 개인정보 유출 뉴트리코어 쇼핑몰 과징금 정당'

법원이 개인정보가 해킹으로 유출된 업체에 부과된 4억원대 과징금이 정당하다고 판단했다.10일 법조계에 따르면 서울행정법원 행정2부는 건강기능식품 제조사 에스엘바이오텍이 개인정보보호위원회를 상대로 낸 과징금 부과 처분 취소 소송을 원고 패소로 판결했다.재판부는 "원고는 사회 통념상 합리적으로 기대할 수 있는 정도의 보호조치를 다했다고 할 수 없다"며 "부과된 과징금이 지나치게 가혹해 비례의 원칙이나 평등의 원칙에 반해 재량권을 일탈·남용했다고 보기 어렵다"고 판시했다.에스엘바이오텍이 운영하던 '뉴트리코어' 쇼핑몰은 2022년 9월 해커의 공격으로 회원 11만9856명의 이름·생년월일·주소·아이디·비밀번호 등 개인정보가 유출됐다. 전체 회원 64만여명의 약 5분의 1 규모였다.개인정보보호위는 방지 시스템 운영 미비와 유출 지연 신고 등의 이유로 지난해 3월 에스엘바이오텍에 4억6457만원의 과징금을 부과했고, 회사 측은 불복해 행정소송에 나섰다.회사 측은 업종이나 규모에 상응하는 주의의무를 다했음에도 다른 클라우드 업체의 문제로 해킹이 발생했다고 주장했다. 아울러 과징금을 산출하는 기준인 '위반행위와 관련한 매출액'이 모호해 명확성의 원칙에 위반되고, 직접 매출뿐 아니라 간접 매출까지 포함해 과잉금지원칙에도 반한다고 덧붙였다. 그러나 재판부는 "쇼핑몰에 대용량 파일 업·다운로드 제한을 설정하지 않아 악성코드 파일이 업로드되는 등 접근통제를 소홀히 한 점이 인정된다"고 판단했다.다른 클라우드 업체의 문제라는 주장에는 "이 사건 쇼핑몰에서 수집·보관하는 개인정보에 대해서는 원고에게 안전조치 의무가 있다"며 받아들이지 않았다.과징금 산출 기준에 대해서도 "유출된 개인정보 활용 가능성 등을 고려하면 간접 매출을 포함하는 것이 과중한 제재라고 할 수 없다"고 기각했다.김두용 기자 k2young@edaily.co.kr 2024.06.10 09:30
브랜드미디어
모아보기
이코노미스트
이데일리
마켓in
팜이데일리
행사&비즈니스
TOP