논문검색

pISSN : 2384-4450

한국범죄정보연구, Vol.7 no.1 (2021)
pp.45~74

DOI : 10.33563/KSCIA.2021.7.1.3

AI서비스에서의 개인정보보호를 위한 책임과 원칙의 적용에 관한 연구

신영진

(배재대학교 지능SW공학부 정보보안학과 부교수)

본 연구는 다양한 인공지능 서비스가 확대되고 있는 가운데, 발생하고 있는 개인정보의 악용, 오남용 등 개인정보 침해사고를 방지하고, 안전한 서비스 환경을 구현하기 위해 개인정보처리과정에서 준수해 야 할 원칙을 제안하고자 한다. 이를 위해 문헌조사를 하여 미국, EU, 호주 등에서 제시하는 AI준수원칙 등을 중심으로 사례분석을 하였는데, 미국의 대통령 행정명령, EU의 GDPR과 가이드라인, 호주의 보고 서 및 가이드라인 등을 통해 원칙을 제시하고 있다. 물론, 우리나라도 데이터3법, 지능정보화기본법 등을 개정하여 별도 윤리기준과 가이드라인을 통해 기준을 제시하고 있으나, 전반적으로 국내외적인 기준에서는 개인정보보호에 관한 세부적인 사항을 명시하고 있지 못하다. 따라서, 본 연구에서는 OECD, 개인정보 보호법 등에 의한 개인정보보호원칙을 수립하고 있는데, 개인 정보의 처리과정뿐만 아니라, AI서비스과정인 데이터 수집, 전처리 및 정제, AL개발과 활용의 단계와 연계하여 개인정보보호를 수행해야 할 원칙을 도출하였다. 특히, 데이터 수집단계에서의 법적 준수사항, 데이터의 목적 및 수집근거의 명확화, 축적된 데이터의 정확화 등이 필요하며, 데이터의 전처리 및 정제 단계에서 개인정보보호조치 및 안전한 관리, AL개발 및 활용단계에서의 비식별조치, 안전성 확보조치, 파기절차 이행 등이 필요하다. 앞으로 AI서비스가 확대됨에 따라 전과정에서의 개인정보보호조치 및 개인정보보호방안이 마련되어야 할 것이다.

A Study on the Application of Responsibility and Principle for Personal Information Protection in AI Services

Shin, Young-Jin

The purpose of this study is to suggest principles to protect personal information processing in order to prevent personal information infringement accidents such as misuse and misuse of personal information that are occurring, and to implement a safe service environment. For this purpose, the study conducted a literature review and case analysis focusing on AI compliance principles presented by the US, EU, Australia, and so on. In addition, principles are presented through the US presidential executive order, EU GDPR and guidelines, and Australia's reports and guidelines. Of course, South Korea is also presenting standards through separate ethical standards and guidelines by amending the Data 3 Acts and the Framework Act on Intelligent Informatization. However, overall, domestic and international standards do not specify details regarding personal information protection. Therefore, in this study, personal information protection principles are established according to the OECD and the Personal Information Protection Act. In addition to the processing of personal information, the AI service process, data collection, pre-processing and purification, and AL development and utilization principles for information protection were derived. In particular, it is necessary to comply with the law at the data collection stage, clarify the purpose and basis of data collection, and correct the accumulated data. In the pre-processing and refining stage of data, personal information protection measures and safe management, AL development and De-identification measures, measures to ensure safety, and implementation of the destruction procedure are necessary at the utilization stage.As AI services expand in the future, it is prepared to personal information protection measures and plans.

Download PDF list