소셜미디어상의 개인정보 활용과 보호- AI 채팅로봇 ‘이루다’의 개인정보 침해 사건을 중심으로 -
Use and Protection of Personal Information on Social Media - Focusing on the Personal Information Infringement Case of the AI Chat Robot ‘Iruda' -
소병수(성균관대학교 법학연구원); 김형진(성균관대학교 일반대학원 박사과정 수료)
24권 1호, 179~207쪽
초록
최근 다양한 분야에서 인공지능 채팅로봇 서비스가 활용되고 있다. 이전에는 이러한 서비스가 이미 정해진 알고리즘에 따라 고객의 질문에 단순히 답하는 수준에 그쳤지만, 최근 인기를 끈 ‘이루다’라는 AI 채팅로봇은 인간처럼 자연스러운 표현과 맥락으로 대화가 가능한 점을 내세우고 있다. 인터넷상의 방대한 정보를 수집하며 진화한 AI 채팅로봇은 인간처럼 자연스러운 문장 표현을 구사하며 사적인 대화상대로까지 발전하게 되었다. 그러나 AI 채팅로봇의 개발과 관련하여 개인정보를 위법한 방식으로 수집하고 활용하였다는 문제가 제기되고 있다. 그 중에서도 특히 논란이 된 부분은 특정 서비스의 이용을 위하여 수집된 개인정보가 추후 또 다른 서비스의 개발 과정에서 매우 폭넓은 범위로 활용된 점이다. 정보주체는 새로운 서비스에 활용될 자신의 정보가 어떠한 방식으로 활용될 것인지 예측하지 못한 채 앞선 서비스의 이용만을 위해 동의한 것이라고 볼 수 있다. 즉, 개인정보 동의 과정에서 해당 서비스를 위해 수집된 개인 정보가 향후 새로운 서비스의 개발에 활용될 수 있다는 점을 추가하여 향후 다양한 서비스의 개발에 활용할 여지를 남겨둔 것이다. 또 다른 문제로는 AI 채팅로봇의 개발 과정에서 일부 이용자가 제공한 카카오톡 채팅방의 대화 정보를 위법하게 수집하여 활용한 사례가 있다. 일반적으로 채팅방에는 최소 2인 이상의 참여자가 존재하는데, 해당 개발사는 대화 정보의 수집과 활용에 대한 동의를 대화 참여자 모두로부터 받지 않았다는 점이다. 따라서 이 부분은 개인정보보호법이 정하는 개인정보의 수집과 활용에 대한 동의절차를 준수하였다고 보기 어려운 사안이다. 현행 개인정보보호법은 개인정보의 수집과 활용에 관한 동의 절차를 규정하고 있다. 하지만 이번 이루다 사례가 보여주듯이 새로운 서비스의 개발자들이 개인정보의 수집과 활용을 위한 동의 절차를 간과하거나 정보주체가 예측하기 어려울 정도의 범위와 기간 동안 활용하는 것은 큰 문제라고 할 수 있다. 특히 2인 이상이 참여하는 채팅방에서 수집되는 개인 대화 정보는 참여한 개인정보 주체 각각으로부터 동의를 받아야 할 것이며 추후 새로운 서비스의 개발을 위한 동의 과정에는 기간과 활용되는 정보의 내용과 범위를 명시하여야 정보주체의 권리가 두텁게 보호될 것으로 판단된다.
Abstract
Artificial Intelligence(AI) chat robot services are being used in various fields today. Although these services used to answer customers questions according to a predetermined algorithm, the latest AI chat robot called ‘Iruda’ presents that it can communicate in a humanlike natural expression and context. AI chat robots have collected big data on the social media and performed deep learning. Now the technologies show natural sentence expression like human and become a private conversation partner. However, a problem has been raised that the personal information collected for the development of the AI chat robot was actually in an illegal manner. Particularly controversial fact is that the personal information collected for the use of a specific service was used in another service later. The information was collected and analyzed with a very wide range in the process of developing. It seems that the person who only agreed for the use of the previous service had not fully recognized if his or her very sensitive information to be used for the newly developing service. Whereas the service developers intended that the process of consenting to personal information explained and included the chance to be used personal information for new services development in the future, it still has an issue of insufficient explanation such as the period of time and the range of information for the data subject. Another problem is the case of illegally collecting and using the conversation information of the KakaoTalk chat conversation provided by some users during the development of the AI chat robot. In general, there are at least two participants in a chat room, but the developer did not receive consent for the collection and use of chat information from all participants. Therefore, this is an violation of the consent procedure for collection and use of personal information stipulated by the Personal Information Protection Act. As this Iruda issue shows, it is a big problem for developers of new services to overlook the consent process for collection and use of personal information. In particular, personal conversation information collected in Kakaotalk chat where two or more people participate must obtain consent from each of the participating personal information subjects, and in the consent process for the development of a new service in the future, the period and the content and scope of the information used must be specified.
- 발행기관:
- 법학연구소
- 분류:
- 법학