검색결과 총 2건
-
개보위, 중대 개인정보 유출 기업...9월부터 매출 최대 10% 과징금
[경제일보] 오는 9월부터 반복적이거나 중대한 개인정보 유출 사고를 낸 기업에는 매출액의 최대 10%까지 과징금이 부과된다. 정부는 주요 공공시스템과 대규모 개인정보 처리 시스템에 대한 직접 점검도 확대해 사후 제재 중심에서 예방 중심으로 개인정보 관리체계를 전환한다. 개인정보보호위원회는 12일 대통령 주재 국무회의에서 이 같은 내용의 ‘예방 중심 개인정보 관리체계 전환 계획’을 보고했다고 밝혔다. 핵심은 징벌적 과징금 도입이다. 오는 9월11일 시행되는 개정 개인정보보호법에 따라 반복적이거나 중대한 개인정보보호법 위반 행위에 대해서는 매출액의 최대 10%까지 과징금을 부과할 수 있다. 적용 대상은 고의 또는 중과실로 3년 내 반복된 위반 행위가 발생했거나 1000만명 이상 규모의 개인정보 유출 피해가 발생한 경우다. 대규모 유출 사고가 반복돼도 제재 수준이 기업 규모에 비해 낮다는 지적을 반영한 조치다. 과징금 산정 기준도 강화된다. 오는 19일 시행되는 개정 시행령에 따라 과징금 기준은 기존 ‘최근 3년 평균 매출액’에서 ‘직전 연도 매출액’과 ‘최근 3년 평균 매출액’ 가운데 더 높은 금액을 적용하는 방식으로 바뀐다. 매출이 급증한 기업이 낮은 평균 매출 기준을 적용받는 문제를 줄이려는 취지다. 조사와 처분의 실효성을 높이기 위한 제도도 도입된다. 개인정보위는 이행강제금과 신고포상금 제도를 마련하고 증거 은닉 행위에 대한 제재도 강화할 계획이다. 다만 개정법과 시행령은 시행 이후 발생한 사건부터 적용된다. 현재 조사 중인 쿠팡이나 KT 개인정보 유출 사건에는 소급 적용이 어려울 전망이다. 정부는 제재 강화와 함께 인센티브도 병행한다. 법정 기준을 넘어서는 보호조치와 보안 투자, 안전관리체계 운영 수준 등을 종합 평가해 과징금 감경 등 혜택을 제공한다. 오는 9월부터 시행되는 경영진의 개인정보 보호책임이 현장에서 이행될 수 있도록 기업의 개인정보 보호활동 공개도 유도할 방침이다. 위험도에 따른 차등 관리체계도 구축한다. 주요 공공시스템 387개와 교육·복지 등 고위험 분야를 개인정보위가 직접 집중 관리한다. 올 하반기부터는 주요 공공시스템과 대규모 개인정보를 처리하는 약1700개 고위험 정보시스템을 정기 점검한다. 점검 대상은 공공기관에 그치지 않는다. 개인정보위는 클라우드 사업자 전문 수탁사 시스템 공급사 등 공급망 전반으로 점검 범위를 확대할 계획이다. 현재 상조회사와 고객상담센터 등에 대한 점검이 진행 중이며 초·중·고 에듀테크 업체도 추가 점검 대상에 포함된다. 서비스 설계 단계에서부터 개인정보 보호 요소를 반영하는 ‘개인정보 중심 설계’ 원칙도 제도화된다. 개인정보위는 개인정보 영향평가 기준과 ISMS-P 인증 기준에 개인정보 중심 설계 원칙을 반영할 계획이다. 공공부문 보호 역량 강화도 추진된다. 개인정보위가 지난 3월 공공시스템을 긴급 점검한 결과 개인정보보호 전담 인력은 중앙부처 평균 1.1명, 기초지방정부 평균 0.3명 수준에 그쳤다. 정부는 공공부문 개인정보 보호 인력과 예산을 확충하고 전담 인력 처우 개선도 추진한다. 피해 구제 체계도 강화된다. 개인정보 유출 사고가 발생하면 기업과 기관의 손해배상 책임을 원칙으로 하고 입증 책임도 기업이 지도록 해 법정 손해배상 제도 활성화를 추진한다. 유출 피해자가 피해 사실과 손해를 모두 입증해야 하는 부담을 줄이겠다는 방향이다. 개인정보 침해 행위에 대한 감시도 넓어진다. 개인정보 수정, 동의 철회, 회원 탈퇴를 어렵게 만드는 다크패턴을 집중 점검하고 개인정보 침해신고센터 기능도 강화한다. 민감정보가 유출될 경우 SNS 등 온라인 공간에서 불법 유통 여부를 모니터링하고 탐지·삭제를 지원한다. 수사기관과의 협력도 강화된다. 개인정보 불법 유포자와 이용자에 대한 추적과 처벌을 확대해 유출 이후 2차 피해를 줄이겠다는 방침이다. 이번 계획은 개인정보 보호정책의 무게중심을 사후 처벌에서 사전 예방으로 옮기려는 시도다. 대규모 플랫폼과 전자상거래, 통신, 공공서비스에서 개인정보가 대량으로 처리되는 만큼 단순 과징금 부과만으로는 피해를 막기 어렵다는 판단이 깔려 있다. 다만 기업 입장에서는 규제 부담이 커질 수 있다. 특히 고의·중과실 여부와 반복 위반 판단 기준, 1000만명 이상 유출 사고의 책임 범위가 쟁점이 될 가능성이 있다. 개인정보 보호 투자와 경영진 책임을 강화하되, 기업이 예측 가능한 기준 아래 대응할 수 있도록 하위 기준을 명확히 정비하는 것이 관건이다. 송경희 개인정보위원장은 민간 분야 평가제도 도입과 관련해 “민간은 자발적으로 개인정보 보호를 유도할 수 있는 장치가 필요하다”며 “그간 ISMS-P 제도가 그 역할을 해왔다고 볼 수 있다”고 말했다. 송 위원장은 이어 “앞으로는 위험도에 따라 ISMS-P 체계를 차등 적용할 계획”이라며 “고위험 분야에는 강화된 인증 기준을 적용하고 보통인 경우에는 표준, 위험도가 낮은 분야에는 좀 더 간편화된 인증 기준을 적용할 것”이라고 밝혔다.
2026-05-12 17:53:34
-
한컴, 'AI 오케스트레이션'으로 日 공략… '탈(脫)HWP'로 체질 개선 성공할까
[경제일보] 한글과컴퓨터(대표 김연수, 이하 한컴)가 일본 최대 IT 전시회 ‘재팬 IT 위크 2026 스프링’에 참가하며 ‘탈(脫)HWP’에 방점을 찍은 글로벌 공략을 가속한다. 오는 8일부터 10일까지 열리는 이번 전시에서 인공지능(AI), 생체인식, 전자문서 기반 기술을 결합한 ‘디지털 트러스트 솔루션’을 전면에 내세운다. 이는 단순한 소프트웨어 판매를 넘어 다양한 AI 모델과 기업 시스템을 연결하는 ‘AI 오케스트레이션 플랫폼’ 기업으로 거듭나겠다는 의지다. 한컴은 지난 수십 년간 ‘아래아한글(HWP)’이라는 강력한 브랜드를 통해 국내 문서 시장을 장악해 왔다. 그러나 클라우드와 AI 시대가 도래하면서 특정 포맷에 종속된 소프트웨어 기업은 생존하기 어려운 환경이 됐다. 이에 한컴은 수년 전부터 AI와 전자문서 기술을 중심으로 체질 개선에 사활을 걸어왔다. 이번 재팬 IT 위크에서 선보이는 제품군은 이러한 노력의 결과물이다. 비대면 본인 인증 솔루션 ‘한컴 오스(HancomAUTH)’, AI 학습 데이터 추출 솔루션 ‘한컴 데이터로더(HancomDataLoader)’, 전자문서 솔루션 ‘CLIP e-Form’ 등은 모두 특정 소프트웨어가 아닌 ‘데이터의 신뢰와 흐름’을 관리하는 데 초점이 맞춰져 있다. 특히 올해 초 일본 공적 인증 사업자인 사이버링크스에 ‘한컴 오스’를 공급하며 현지 시장의 교두보를 확보한 것은 매우 긍정적인 신호다. 한컴이 제시하는 미래는 ‘AI 오케스트레이션’이라는 키워드로 요약된다. 이는 구글, 오픈AI, 네이버 등 다양한 거대언어모델(LLM)과 기업 내부 시스템을 유기적으로 연결하고 조율하는 ‘지휘자’ 역할을 하겠다는 것이다. 한컴 데이터로더는 AI의 성능은 결국 학습 데이터의 질에 달렸다. 이 솔루션은 기업이 보유한 방대한 문서(HWP, PDF, DOC 등)에서 텍스트와 표, 이미지를 자동으로 추출해 구조화된 데이터로 변환한다. 이는 AI 모델의 정확도를 높이는 핵심 기술이다. 또한 한컴 오스 & 간편 인증 역시 AI 시대에는 ‘누가 AI를 사용하는가’를 증명하는 것이 중요하다. 한컴의 안면인식 기반 인증 기술은 금융, 공공, 의료 등 고도의 보안이 요구되는 분야에서 AI 서비스의 신뢰를 담보하는 역할을 한다. 여기에 직무별 소형 AI 모듈을 결합하는 ‘마이크로 에이전트’ 전략까지 더해지면 한컴은 고객사에게 ‘맞춤형 AI 비서’를 제공하는 토털 솔루션 기업으로 거듭날 수 있다. 이는 단순한 SaaS(서비스형 소프트웨어)를 넘어 기업의 업무 프로세스 전반을 혁신하는 PaaS(서비스형 플랫폼) 사업으로의 진화를 의미한다. 일본은 디지털 전환(DX)이 더디지만 한번 도입되면 안정적인 수요가 보장되는 보수적인 시장이다. 한컴이 2024년부터 꾸준히 재팬 IT 위크에 참가하며 현지 파트너십을 다져온 것은 장기적인 관점에서의 시장 안착을 노린 전략이다. 다만, 과제는 분명하다. 일본 시장은 어도비(Adobe), 마이크로소프트(Microsoft) 등 글로벌 소프트웨어 공룡들이 이미 강력한 생태계를 구축하고 있다. 한컴이 이들과 경쟁하기 위해서는 단순히 기술적 우위를 넘어 현지 기업 문화에 최적화된 서비스와 강력한 기술 지원 체계를 갖춰야 한다. 김연수 대표는 “일본 현지 파트너와의 협력을 통해 기술 적용 사례를 확대하겠다”고 밝혔다. 이는 직접 판매보다는 현지 유통망을 통해 간접적으로 시장을 공략하겠다는 현실적인 전략이다. 한편 한컴의 성패는 ‘아래아한글’이라는 성공의 그림자를 얼마나 빨리 지우고 ‘AI 플랫폼’이라는 새로운 정체성을 시장에 각인시키느냐에 달려 있다. 일본 시장에서의 성공은 향후 동남아, 유럽 등 글로벌 시장으로 나아가는 중요한 시금석이 될 것이다. ‘국민 소프트웨어’ 기업을 넘어 ‘글로벌 AI 솔루션’ 기업으로 거듭나려는 한컴의 담대한 도전이 어떤 결실을 맺을지 귀추가 주목된다.
2026-04-06 18:03:39