생성형 AI와 개인정보 보호
저자
발행기관
학술지명
권호사항
발행연도
2024
작성언어
-주제어
KDC
368
자료형태
학술저널
수록면
3-27(25쪽)
제공처
챗지피티(ChatGPT)가 2023년 3월에 공개된 이후, 생성형(generative) 인공지능이 우리 삶의 많은 것을 바꾸게 될 것으로 예상된다. 그런데 인공지능이 발전해도 우리는 헌법이 보장하는 인간의 존엄과 행복추구권(헌법 제10조)과 사생활의 비밀과 자유(제17조)를 보장해야 하며 이를 보장하기 위한 권리로 개인정보 자기통제권을 보장해야 한다.
소셜 미디어 플랫폼, 검색 엔진, 온라인 마켓플레이스를 통해 수집된 개인데이터는 상업적 또는 정치적 목적으로 사용될 수 있는 엄청난 양의 데이터를 만들어냈다. 이 데이터를 처리하기 위해 AI 알고리즘을 사용하면 이 데이터가 어떻게 사용되는지, 누가 이에 액세스할 수 있는지, 오용이 개인의 개인정보보호에 어떤 영향을 미칠 수 있는지에 대한 우려가 제기된다. 일단 개인정보의 침해로 발생한 금융, 행정, 그리고 본인의 목소리와 얼굴을 도용한 범죄에 직면하게 되면 문제가 심각하다.
인공지능분야의 개인정보 처리의 원칙을 정하기 위하여 개인정보보호위원회는 2021년 인공지능 개인정보보호 자율점검표는 개인정보 취급의 기획·설계에서 개인정보 수집, 그리고 개인정보 이용·제공, 개인정보 보관·파기, AI서비스 관리·감독, AI 서비스 이용자 보호 및 피해구제, 개인정보 자율보호활동, AI 윤리 점검의 단계로 진행된다. 생성형 인공지능에 프롬프트로 개인정보를 입력 혹은 개인정보를 추출할 때 발생하는 개인정보 문제 중 ① 전과를 제공하는 경우, ② 명예훼손적, 모욕적 데이터 제공, ③ 부정확한 개인정보 제공, ④ 알려지지 않은 비밀, 프라이버시 공개하게 되면 이를 출력 정지청구, 삭제청구, 정정청구를 할 수 있도록 해야 하며, 나아가 타인의 개인정보의 제공에 대하여도 개인이 해당 결과값의 문제를 제기할 수 있는 타인을 위한 이의제기 절차도 검토해볼 필요가 있다.
Since ChatGPT was released in March 2023, people have come to recognize that generative AI will change many aspects of our lives. However, even with the development of AI, we must protect the human dignity and right to pursue happiness (Article 10 of the Constitution) and the confidentiality and freedom of private life (Article 17) guaranteed by the Constitution, and to protect these rights, we must guarantee the right to self-control of personal information.
Personal data collected through social media platforms, search engines, and online marketplaces has created a huge amount of data that can be used for commercial or political purposes. The use of AI algorithms to process this data raises concerns about how this data is used, who can access it, and what impact misuse can have on individuals’ privacy. However, once we face the financial, administrative, and even criminal cases involving theft of our voices and faces, the problem becomes serious.
In order to establish the principles of personal information processing in the field of artificial intelligence, the Personal Information Protection Commission’s 2021 AI Personal Information Protection Self-Checklist proceeds in stages from personal information handling planning and design to personal information collection, personal information use and provision, personal information storage and destruction, AI service management and supervision, AI service user protection and damage relief, personal information self-protection activities, and AI ethics inspection. Among the personal information issues that occur when entering or extracting personal information as a prompt in generative artificial intelligence, ① providing criminal records, ② providing defamatory or insulting data, ③ providing inaccurate personal information, ④ disclosing unknown secrets or privacy, it is necessary to allow a request to stop printing, request deletion, or request correction. Furthermore, it is necessary to review the procedure for filing an objection for others who can raise issues with the results of the provision of personal information of others.
분석정보
서지정보 내보내기(Export)
닫기소장기관 정보
닫기권호소장정보
닫기오류접수
닫기오류 접수 확인
닫기음성서비스 신청
닫기음성서비스 신청 확인
닫기이용약관
닫기학술연구정보서비스 이용약관 (2017년 1월 1일 ~ 현재 적용)
| 주요 개정내역 | 변경 사유 |
|---|---|
| · 개인정보 처리 목적, 항목 및 법적 근거 수정 · 본인대상정보전송요구권 행사 방법 안내 · 개인정보 보호수준 평가 결과 추가 |
|
한국교육학술정보원은 정보주체의 자유와 권리 보호를 위해 「개인정보 보호법」 및 관계 법령이 정한 바를 준수하여, 적법하게 개인정보를 처리하고 안전하게 관리하고 있습니다. 이에 「개인정보 보호법」 제30조에 따라 정보주체에게 개인정보 처리에 관한 절차 및 기준을 안내하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.
목 차
제1조(개인정보의 처리 목적)
제2조(개인정보의 처리 및 보유 기간)
제3조(처리하는 개인정보의 항목)
제4조(개인정보파일 등록 현황)
제5조(개인정보의 제3자 제공)
제6조(개인정보 처리업무의 위탁)
제7조(개인정보의 파기 절차 및 방법)
제8조(정보주체와 법정대리인의 권리·의무 및 그 행사 방법)
제9조(개인정보의 안전성 확보조치)
제10조(개인정보 자동 수집 장치의 설치·운영 및 거부)
제11조(개인정보 보호책임자)
제12조(개인정보의 열람청구를 접수·처리하는 부서)
제13조(정보주체의 권익침해에 대한 구제방법)
제14조(추가적 이용·제공 판단기준)
제15조(개인정보 보호수준 평가 결과)
제16조(개인정보 처리방침의 변경)
제1조(개인정보의 처리 목적)
제2조(개인정보의 처리 및 보유 기간)
5년
(「전자상거래 등에서의 소비자보호에 관한3년
(「전자상거래 등에서의 소비자보호에 관한
제3조(처리하는 개인정보의 항목)
제4조(개인정보파일 등록 현황)
개인정보파일 검색(privacy.go.kr)| 개인정보파일의 명칭 | 수집·이용 근거 | 수집·이용 목적 | 수집·이용 항목 | 보유·이용기간 |
|---|---|---|---|---|
| [학술연구정보 서비스 이용자 가입정보] |
「개인정보 보호법」 제15조 제1항 제4호(계약 이행) |
회원 서비스 운영 |
ID, 비밀번호, 이름, 생년월일, 신분(직업구분), 이메일, 소속분야, 보호자 성명(어린이회원), 보호자 이메일(어린이회원) |
회원탈퇴시 까지 |
| 「전자상거래 등에서의 소비자보호에 관한 법률」 제6조 및 같은 법 시행령 제6조 |
주문 및 결제 처리 |
ID, 비밀번호, 이름, 주소 |
5년 |
제5조(개인정보의 제3자 제공)
제6조(개인정보 처리업무의 위탁)
제7조(개인정보의 파기 절차 및 방법)
제8조(정보주체와 법정대리인의 권리·의무 및 그 행사 방법)
제9조(개인정보의 안전성 확보조치)
제10조(개인정보 자동 수집 장치의 설치·운영 및 거부)
제11조(개인정보 보호책임자)
| 구분 | 담당자 | 연락처 |
|---|---|---|
| KERIS 개인정보 보호책임자 | 정보보호본부 안재호 |
- 이메일 : jinuk@keris.or.kr - 전화번호 : 053-714-0158 - 팩스번호 : 053-714-0195 |
| KERIS 개인정보 보호담당자 | 개인정보보호부 송진욱 | |
| RISS 개인정보 보호책임자 | 교육학술데이터본부 정광훈 |
- 이메일 : giltizen@keris.or.kr - 전화번호 : 053-714-0149 - 팩스번호 : 053-714-0194 |
| RISS 개인정보 보호담당자 | 학술진흥부 길원진 |
제12조(개인정보의 열람청구를 접수·처리하는 부서)
제13조(정보주체의 권익침해에 대한 구제방법)
제14조(추가적인 이용ㆍ제공 판단기준)
제15조(개인정보 보호수준 평가 결과)
제16조(개인정보 처리방침의 변경)
자동로그아웃 안내
닫기인증오류 안내
닫기귀하께서는 휴면계정 전환 후 1년동안 회원정보 수집 및 이용에 대한
재동의를 하지 않으신 관계로 개인정보가 삭제되었습니다.
(참조 : RISS 이용약관 및 개인정보처리방침)
신규회원으로 가입하여 이용 부탁 드리며, 추가 문의는 고객센터로 연락 바랍니다.
- 기존 아이디 재사용 불가
휴면계정 안내
RISS는 [표준개인정보 보호지침]에 따라 2년을 주기로 개인정보 수집·이용에 관하여 (재)동의를 받고 있으며, (재)동의를 하지 않을 경우, 휴면계정으로 전환됩니다.
(※ 휴면계정은 원문이용 및 복사/대출 서비스를 이용할 수 없습니다.)
휴면계정으로 전환된 후 1년간 회원정보 수집·이용에 대한 재동의를 하지 않을 경우, RISS에서 자동탈퇴 및 개인정보가 삭제처리 됩니다.
고객센터 1599-3122
ARS번호+1번(회원가입 및 정보수정)