9월 30일 개인정보보호의 날
네이버, 실제 행정처분 사례 공개 등 정보보호 강화 캠페인 나서
AI 보안 위협·스마트 안경 프라이버시 등 최신 보안 이슈도 논의

#사업가 A씨는 상담업무 직원들 간 문의 현황을 함께 확인하기 위해 오픈채팅방을 만들고 고객의 개인정보가 포함된 엑셀 파일을 올렸다. 누구나 들어올 수 있는 오픈채팅방이었고 엑셀 파일에도 암호가 설정되어 있지 않아 직원이 아닌 사람에게 수십 건의 고객 정보가 유출됐다. A씨는 과태료 180만원의 처분을 받았다.
#직장인 B씨는 사무실을 이전하면서 계약서 사본을 소각·파쇄하지 않은 채 쓰레기장에 배출했다. 이를 지나던 사람이 수거해 계약자에게 직접 연락했다. 100여 건에 달했다. 소각·파쇄하지 않은 채 개인정보가 기재된 서류를 버린 것은 개인정보 파기로 인정되지 않아 과태료 180만원이 부과됐다.
정보유출 사고가 기업의 새로운 리스크로 떠오른 가운데 네이버(NAVER(194,800원 ▼2,900 -1.47%))가 30일 개인정보보호의 날을 맞아 스마트플레이스 사업자를 대상으로 실제 행정처분 사례를 공개하는 등 정보보호 강화 캠페인에 나섰다.
네이버는 스마트플레이스 공지사항을 통해 개인정보보호를 위한 기본적인 준수사항도 소개했다. 네이버로부터 받은 고객 정보는 주문 처리·배송·예약 확인·결제 처리·고객 상담 등 제공 목적 안에서만 사용할 수 있으며 목적이 끝난 정보는 바로 파기하는 것이 원칙이라고 강조했다.
최신 보안 이슈에 대한 논의도 이어간다. 네이버의 개인정보보호위원회는 이달 초 정기회의를 열고 AI 보안 위협에 대해 논의했다. 특히 생성형 AI와 에이전트 AI가 확산하며 기존 보안 프레임워크만으로는 충분히 포착하기 어려운 새로운 유형의 위협이 부각된 만큼 이를 조기에 탐지하고 대응할 수 있는 역량을 지속해서 강화하기로 했다.
스마트 안경 프라이버시에 대해서도 논의했다. 스마트 안경으로 인한 사생활 침해와 불법 촬영 우려가 국내외에서 잇따라 제기되는 만큼 관련 대책을 마련키로 했다. 위원회는 스마트 안경이 시험 부정행위에 악용된 사례를 비롯해 다양한 사회적 이슈를 살펴보는 것으로 전해졌다.
피지컬 AI 엔드투엔드 보안도 논의했다. 위원회는 피지컬 AI의 경우 개별 요소에 대한 보호조치만으로 충분하지 않으며 기기가 자율적으로 판단하고 동작하는 과정에서 발생한 문제의 원인을 규명하기 어려울 수 있다는 점을 지적했다. 네이버는 기획·개발 단계부터 보안 요소를 체계적으로 관리하고 사고 발생 시 원인과 영향을 파악할 수 있도록 추적성을 확보하기로 했다.
네이버 관계자는 "앞으로도 이용자 정보의 안전한 보호를 최우선으로 하면서도 빠르게 변화하는 기술 환경에 유연하게 대응할 수 있도록 개인정보보호 체계를 지속해서 발전시켜 나가겠다"고 말했다.