Kant's IT/Issue on IT&Security

딥시크 개인정보 유출 사건 및 대응 분석

Kant Jo 2025. 2. 23. 08:20

딥시크가 유출한 데이터, 혹시 내 개인정보?…커져가는 우려(종합) : 네이트 뉴스

 

딥시크가 유출한 데이터, 혹시 내 개인정보?…커져가는 우려(종합) : 네이트 뉴스

한눈에 보는 오늘 : 정치 - 뉴스 : 개인정보위, 中틱톡 모회사 바이트댄스로 이용자 입력정보 전송 파악 전송 데이터 종류·수량·이유 등 확인 중…동의 없는 제공은 '위법' 해외AI사 국내 출시前

news.nate.com

 

  • 사건 개요
    • 중국 생성형 인공지능(AI) 서비스 딥시크가 국내 이용자 개인정보를 바이트댄스에 전송한 사실 확인
    • 개인정보보호위원회(개보위)가 딥시크 서비스 출시 이후 지속적인 개인정보 수집 및 처리 방식 조사 수행
    • 딥시크는 국내 서비스 잠정 중단 권고 수용, 2025년 2월 15일부터 신규 다운로드 제한
  • 개인정보 유출 경위 및 문제점
    • 제3자인 바이트댄스에 이용자 입력 정보를 사전 동의 없이 전송
      • 국내 개인정보보호법 위반 소지(이용자 동의 없는 제3자 제공 금지)
    • 개인정보 처리방침의 미흡한 내용 확인
      • 정보 전송 이유, 데이터 종류 및 수량 명시 부족
    • 기존 이용자 웹 및 앱 서비스 이용 시 개인정보 유출 위험 여전
  • 개보위의 대응 및 향후 계획
    • 딥시크 개인정보 처리 실태에 대한 면밀한 점검 착수
    • 국내 서비스 재개 전 개인정보보호법 준수 요건 충족 요구
    • 해외 AI 서비스 사전 점검 가이드라인 마련 예정
    • 개인정보보호법 개정 추진
      • AI 서비스 특례 신설
      • 해외 사업자 대상 법적 집행력 강화
  • 글로벌 및 국내 협력 강화
    • 글로벌 프라이버시 총회(GPA)에서 주요국 감독기구와 협력 계획
    • 주요 감독기구와 질의서 공유 및 공동 대응 체계 구축
  • 보안 권고
    • 기존 딥시크 이용자는 개인정보 유출 위험성 인지 및 서비스 이용 자제 권장
    • 다운로드된 앱 자체 삭제 및 사용 중단 권고
    • 해외 AI 서비스 이용 시 개인정보 처리방침 철저히 검토 필요
    • 국내 기업은 제3자 정보 제공 시 사용자 동의 및 법적 요건 충족 필수
  • 결론
    • 해외 AI 서비스에 대한 국내 개인정보보호법 집행력 강화 필요
    • 서비스 출시 전 개인정보 관련 사전 검토 및 규제 준수 필수
    • 이용자 개인정보 보호 강화를 위한 법적·제도적 장치 마련 시급
    • 글로벌 협력을 통한 개인정보 보호 체계 강화