자율주행자동차에서의 개인정보 수집·이용에 관한 연구 = A Study on the Collection and Use of Personal Information in Autonomous Vehicles
저자
발행사항
서울 : 연세대학교 법무대학원, 2024
학위논문사항
학위논문(석사) -- 연세대학교 법무대학원 , IT·정보보호법 , 2024. 2
발행연도
2024
작성언어
한국어
주제어
DDC
346.0482
발행국(도시)
서울
형태사항
ⅶ, 92장 ; 26 cm
일반주기명
지도교수: 오병철
UCI식별코드
I804:11046-000000553676
소장기관
Over the last decade, a significant emphasis has been placed on the development of autonomous vehicles. The innovative technologies in autonomous vehicles significantly benefit society by reducing the number of accidents, congestion, and various social and environmental issues. As a result, the Korean government aims to set the year 2027 as the target year for full commercial
autonomous vehicles, and Korean automobile manufacturers are actively planning the launch of level 3 autonomous vehicles.
As the rapid development of digital, communication and AI technology provides autonomous vehicles with the ability to create, collect, analyze, transfer, and use data, attention is now turning towards the potential privacy and data breach concerns that may arise in an autonomous driving environment.
The core autonomous vehicle technologies and functions are based on the acquisition and meticulous interpretation of an extensive swath of driving environment and personal data to enable the proper driving and control of the vehicle. The collection of such data encompasses specific data about a driver's behaviour, location, habits, and even comprehensive information on unrelated individuals, especially categorical identification of vulnerable road users, pedestrians, and the collection of facial recognition.
The collection and use of data by autonomous vehicles are seen as inevitable by some, while others argue that strict regulations must be established to protect people's privacy. Many developed countries and key industry stakeholders have dedicated efforts to set privacy and data protection standards to address potential ethical, legal and technical challenges. However, devising regulations that effectively balance innovation with privacy protection is
challenging.
In Korea, mobile video devices installed in autonomous vehicles are the most likely technology to create privacy and data breach issues. The type of data generated by mobile video devices requires the collection of pedestrian behaviors, facial recognition, random objects, roads, and vehicle exterior environment to enable proper driving and control of the vehicle in different types of conditions, environments and situations.
Historically, South Korea imposed strict laws relating to privacy and the collection of personal data and information. Accordingly, there were no specific legislative frameworks to address the privacy issues and allow the use of mobile video devices for autonomous vehicles.
However, on 15 September 2023, an amendment of the Personal Information Protection Act introduced a distinct definition for "mobile video devices," categorically encompassing autonomous vehicles. Under specific conditions, the statute permits the recording of visual imagery involving persons or objects in public spaces via mobile video devices, even without the subject’s consent, provided such recording serves a business related purpose, and the act of
recording is unequivocally communicated.
Despite this, the practical execution of satisfying legal requirements still poses many challenges. The conspicuous placement of notification signs or the utilization of LED and flashlight indicators on the surface of autonomous vehicles has practical constraints. Moreover, even when these indications are observed, pedestrians and bystanders may lack the perceptual awareness to understand and recognize the actual recording.
Furthermore, while the law governing the operation of mobile video processing devices permits recording under defined conditions, the law still requires adherence to the principle of prior consent for the use of personal information. The principle of prior consent raises questions about the effectiveness of the new regulation in developing fully autonomous vehicles in Korea without violating privacy laws and regulations.
This research proposes two simultaneous strategies. In the short term, the government should issue temporary special permits for personal information collection and encourage various stakeholders to achieve fully autonomous vehicles. In the long term, the research recommends amending the Personal Information Protection Act to introduce new mechanisms like personal information processing privacy policy certification and privacy impact assessments to protect personal information collected from diverse groups of individuals. Finally, regulatory bodies
should develop strict guidelines to enhance security on the relevant technology to strengthen data protection in autonomous vehicles.
This research aims to provide solutions to the Korean autonomous vehicle industry with actionable solutions aiming to strike an optimal balance between privacy protection amidst the active development of fully autonomous vehicles in Korea.
바야흐로 자율주행자동차의 시대이다. 정부는 2027년 완전자율주행 상용화를 위해 박차를 가하고 있고, 국내외 자동차 제조사들은 앞 다투어 레벨 3단계 자가용 상용화 계획을 발표하고 있다. 대부분의 교통사고가 운전자의 부주의에 의한 것이라는 연구결과에 비추어 볼 때, 운전자 또는 승객의 조작 없이 자동차 스스로 운행이 가능한 자율주행자동차가 이러한 교통사고로 인한 생명, 신체, 재산 등의 손실의 해결책이자 흐름이다.
자율주행시스템의 가동을 위해서는, 자율주행자동차 기술의 특성상 자율주행시스템의 운전 판단의 기초가 되는 자동차 소유자 또는 운행자는 물론 보행자와 같은 불특정 다수의 위치정보, 노약자 여부 등을 확인하기 위한 안면인식정보 등 광범위한 개인정보 수집과 이를 분석하여 판단을 내리기 위한 개인정보 이용이 필수적이다.
사전 동의 (Opt-in) 원칙 및 2023년 9월 15일부터 시행된 현행 개인정보 보호법에서 자율주행자동차가 해당할 수 있는 ‘이동형 영상정보처리기기’의 경우 (ⅰ) 업무를 목적으로 이동형 영상정보처리기기를 운영하는 경우로서 (ⅱ) 촬영 사실을 명확히 표시하여 정보주체가 촬영 사실을 알 수 있도록 하였음에도 불구하고 촬영 거부 의사를 밝히지 아니한 경우에 공개된 장소에서 이동형 영상정보처리기기로 사람 또는 그 사람과 관련된 사물의 영상을 촬영하는 것을 허용한 것은 이처럼 다량의 개인정보 처리가 필수불가결한 자율주행자동차의 경우를 반영하기 위한 방안으로서의 의의가 있다.
다만 실제 이러한 요건을 충족하여 이동형 영상정보처리기기인 자율주행자동차로 개인정보를 촬영하기 위해서는 정보주체가 촬영사실을 알 수 있도록 표시하여야 하는데, 실제 자율주행자동차 표면에 안내문구가 기재된 스티커를 부착하거나 LED 또는 섬광등 불빛 표시를 하기 어렵다는 점, 설령 이러한 표시를 하였다고 하더라도 사후 동의 제도의 한계로서 보행자들이 실제 주행 중인 자율주행자동차들의 촬영 사실 표시 사항을 실질적으로 인지할 수 없는 경우도 있다는 점, 이동형 영상정보처리기기의 운영에 관한 규정은 일정한 경우에 ‘촬영’하는 것을 허용할 뿐이므로 자율주행시스템에서 촬영된 개인정보를 이용하는 데에는 여전히 사전 동의 원칙이 적용되고 그 동의 받은 이용 범위 내에서만 이용이 가능하므로 여전히 자율주행자동차를 통해 개인정보를 처리하는 것에 대한 근거로서의 실효성 문제가 있다.
이에 기존에 사전 동의 (Opt-in) 원칙에서 출발하여 자율주행자동차를 통한 촬영을 일부 사전 동의 없이도 허용하는 기존의 관점에서와 달리, 자율주행기술의 특성상 개인정보의 수집은 필수불가결하다는 점을 인정하고 오히려 이를 통해 처리되는 개인정보의 양이 다량인 점을 고려하여 개인정보를 이용하는 범위와 방법에 대해 명확한 가이드라인을 제시하는 방안이 보다 현실적일 것으로 사료된다.
또한 자율주행자동차를 통해 처리되는 개인정보의 항목과 그 이용 방안에 대해 가장 잘 알고 있는 자율주행자동차 사업자들이 단체를 설립하여 안전하게 개인정보를 처리할 수 있는 기준에 대해 가이드라인 또는 기본 원칙을 만들도록 함으로써 빠르게 변화하는 자율주행기술을 고려한 기준이 반영될 수 있도록 하는 방안도 고려해볼 수 있다. 특히 이러한 방안은 개인정보처리자가 스스로 그 기준을 정하는 과정에서 보다 안전한 개인정보 처리에 관한 사회적 소통의 창구 역할을 할 수 있다는 점에서 기대해볼 만하다.
본 연구를 통해 다양한 센서를 통해 대량의 개인정보를 수집하는 자율주행자동차에서의 개인정보 활용과 개인정보 보호라는 두 법익간의 균형을 찾는 방안을 논의하는 데 의의를 두고자 한다.
분석정보
서지정보 내보내기(Export)
닫기소장기관 정보
닫기권호소장정보
닫기오류접수
닫기오류 접수 확인
닫기음성서비스 신청
닫기음성서비스 신청 확인
닫기이용약관
닫기학술연구정보서비스 이용약관 (2017년 1월 1일 ~ 현재 적용)
학술연구정보서비스(이하 RISS)는 정보주체의 자유와 권리 보호를 위해 「개인정보 보호법」 및 관계 법령이 정한 바를 준수하여, 적법하게 개인정보를 처리하고 안전하게 관리하고 있습니다. 이에 「개인정보 보호법」 제30조에 따라 정보주체에게 개인정보 처리에 관한 절차 및 기준을 안내하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.
주요 개인정보 처리 표시(라벨링)
목 차
3년
또는 회원탈퇴시까지5년
(「전자상거래 등에서의 소비자보호에 관한3년
(「전자상거래 등에서의 소비자보호에 관한2년
이상(개인정보보호위원회 : 개인정보의 안전성 확보조치 기준)개인정보파일의 명칭 | 운영근거 / 처리목적 | 개인정보파일에 기록되는 개인정보의 항목 | 보유기간 | |
---|---|---|---|---|
학술연구정보서비스 이용자 가입정보 파일 | 한국교육학술정보원법 | 필수 | ID, 비밀번호, 성명, 생년월일, 신분(직업구분), 이메일, 소속분야, 웹진메일 수신동의 여부 | 3년 또는 탈퇴시 |
선택 | 소속기관명, 소속도서관명, 학과/부서명, 학번/직원번호, 휴대전화, 주소 |
구분 | 담당자 | 연락처 |
---|---|---|
KERIS 개인정보 보호책임자 | 정보보호본부 김태우 | - 이메일 : lsy@keris.or.kr - 전화번호 : 053-714-0439 - 팩스번호 : 053-714-0195 |
KERIS 개인정보 보호담당자 | 개인정보보호부 이상엽 | |
RISS 개인정보 보호책임자 | 대학학술본부 장금연 | - 이메일 : giltizen@keris.or.kr - 전화번호 : 053-714-0149 - 팩스번호 : 053-714-0194 |
RISS 개인정보 보호담당자 | 학술진흥부 길원진 |
자동로그아웃 안내
닫기인증오류 안내
닫기귀하께서는 휴면계정 전환 후 1년동안 회원정보 수집 및 이용에 대한
재동의를 하지 않으신 관계로 개인정보가 삭제되었습니다.
(참조 : RISS 이용약관 및 개인정보처리방침)
신규회원으로 가입하여 이용 부탁 드리며, 추가 문의는 고객센터로 연락 바랍니다.
- 기존 아이디 재사용 불가
휴면계정 안내
RISS는 [표준개인정보 보호지침]에 따라 2년을 주기로 개인정보 수집·이용에 관하여 (재)동의를 받고 있으며, (재)동의를 하지 않을 경우, 휴면계정으로 전환됩니다.
(※ 휴면계정은 원문이용 및 복사/대출 서비스를 이용할 수 없습니다.)
휴면계정으로 전환된 후 1년간 회원정보 수집·이용에 대한 재동의를 하지 않을 경우, RISS에서 자동탈퇴 및 개인정보가 삭제처리 됩니다.
고객센터 1599-3122
ARS번호+1번(회원가입 및 정보수정)