한국인터넷진흥원
韓-오픈AI, 공식 글로벌 파트너 된다…“한국 사이버 보안 역량 강화에 총력 지원”

오픈AI가 한국 정부와 공공기관, 기업을 대상으로 고성능 인공지능(AI) 기반 사이버 보안 역량을 확대 제공하는 ‘한국 사이버 액션 플랜’을 추진한다. 제이슨 권 오픈AI CSO(최고전략책임자)는 27일 서울 서초구 JW메리어트 호텔에서 열린 기자간담회에서 “최신 AI 사이버 보안 기술이 일부에만 제한돼서는 안 된다”며 “한국의 주요 방어 기관들이 이를 활용해 공공 안전과 국가 안보를 강화할 수 있도록 지원하겠다”고 밝혔다. 그는 한국에 대해 “디지털 중심 사회이자 공공 부문의 AI 관심도가 높은 국가”라며 “반도체 산업과 스타트업 생태계를 모두 갖춘 ‘풀스택 경제’ 구조 덕분에 AI 도입에 유리한 환경을 갖추고 있다”고 평가했다. 이번 계획은 오픈AI의 사이버 보안 프로젝트인 ‘데이브레이크(Daybreak)’의 일환으로 추진된다. 이를 통해 한국 정부와 공공기관, 기업이 AI 기반 사이버 방어 기술에 보다 폭넓게 접근할 수 있도록 지원한다는 방침이다. 주요 내용으로는 최신 사이버 AI 기술 브리핑 및 시연 제공, ‘사이버 분야 신뢰 기반 접근 프로그램(TAC)’을 통한 정부 및 공공기관의 첨단 사이버 모델 접근 확대, 주요 산업 분야 기업으로의 TAC 프로그램 적용 확대 등이 포함됐다. 제이슨 권 CSO는 “사이버 보안은 공격 발생 이후 대응하는 방식이 아니라 개발 초기 단계부터 보안이 내재돼야 한다”면서 “첨단 보안 역량을 보다 많은 방어 주체들이 활용할 수 있도록 하겠다는 것이 데이브레이크의 목표”라고 설명했다. 오픈AI는 이와 관련해 지난 26일 과학기술정보통신부와 사이버 보안 협력 방안을 논의했으며, 앞서 18일에는 주요 정부 부처와 한국인터넷진흥원(KISA) 등을 대상으로 최신 사이버 특화 AI

고학수 개인정보보호위원회 위원장이 12일 서울 종로구 세종대로 정부서울청사에서 열린 전체회의에서 모두 발언을 하고 있다. /뉴스1
2023년도 예외 없었다…인터파크·LG유플러스·메타, 개인정보 유출 사고 이어져

2023 ESG 리스크 사건 읽기 <4·끝> 대형 기업 개인정보 유출 사고로 과징금 폭탄에 평판 하락“개인정보 보호와 ESG 성과 상관관계 주목받을 것” 지난해에도 여러 기업이 개인정보 유출 사고로 인해 ‘사회(S)’ 리스크와 함께 경제적 손실과도 마주했다. 2023년 6월 14일, 인터파크는 78만건에 달하는 개인정보 유출로 개인정보보호위원회로부터 10억2645만원의 과징금과 360만원의 과태료를 부과받았다. 동일 접속 주소의 대규모 로그인 시도 등 비정상적 상황을 차단하는 시스템이 마련되지 않아 일어난 피해였다. 같은 해 7월에는 이동통신사 LG유플러스가 2018년경 30만건의 개인정보 유출 사고로 국내 기업 중 최고액인 68억원의 과징금과 2700만 원의 과태료를 부과받았다. 해킹으로 유출된 개인정보는 이름, 주소, 생년월일, 휴대번호 등 26개 항목으로, 고객인증 시스템의 열악한 인프라와 개인정보취급자의 접근 권한과 접속 기록 관리 부실이 원인으로 지목됐다. 같은 달 글로벌 기업인 메타아일랜드와 인스타그램은 이용자의 동의 없이 활동 정보를 수집해 광고에 이용한 행위로 각각 65억1700만 원과 8억8600만 원의 과징금을 부과받았다. 이는 2022년 9월 구글과 메타가 각각 692억 원과 308억 원의 과징금 처분을 받은 데 이은 것으로, 메타는 개인정보위를 대상으로 처분 취소를 위해 3건의 행정소송을 진행하고 있다. 한편, 한국인터넷진흥원(KISA)은 올해 1월 ‘2023 개인정보보호 동향 보고서’를 통해 이러한 기업의 개인정보 침해는 막대한 금전적 과징금을 초래할 뿐 아니라 소비자의 신뢰와 기업 평판을 잃는 요인이 되며, 잃었던 신뢰와 평판은 빠르게 회복하기 어렵다고 강조했다. 아울러 2024년에는 개인정보 보호와 기업의 ESG 성과 간의 상관관계가 더욱 주목받을 것으로 전망했다.

더나은미래 특별기획