인공지능 서비스제공자를 위한 인공지능 서비스과정에서의 개인정보보호 컴플라이언스 개발 및 중요도 분석
The Development and importance analysis of compliance for personal information protection in the AI service process for A service providers
신영진(배재대학교)
25권 2호, 1~29쪽
초록
우리나라는 지능정보사회를 구현하기 위해 지능정보기술을 다양한 분야에 적용하고 있다. 그러나, 다양한 분야에서 인공지능 서비스를 결합하고 있음에도 불구하고, 개인정보보호를 비롯한 각종 개인정보 침해위협에 대응하는 보호조치가 미흡한 실정이다. 비록, 주요 정보화국가에서 인공지능 서비스에서의 개인정보보호를 위한 정책이 추진되고 있음에도 불구하고, 아직 인공지능 서비스제공자를 위한 구체적인 개인정보보호 컴플라언스를 마련하고 있지 못하다. 따라서, 본 연구에서는 인공지능 서비스제공자를 위해 스스로 안전한 인공지능 서비스환경을 구현할 수 있도록 실질적인 개인정보보호 기준을 마련하고자 한다. 이에 따라 본 연구에서는 인공지능 서비스과정에서 필요한 개인정보보호 준수사항을 문헌분석을 통해 도출하였는데, 그 과정에서 전문가 대상의 FGI 및 Delphi분석을 통해 실행에 적합한 기준을 컴플라이언스로 선정하였다. 이에 대해 관련분야의 전문가들을 대상으로 AHP기법을 적용한 9점 척도 및 리커토 5점 척도를 활용한 설문조사를 하였는데, 3개의 인공지능 서비스과정, 9개의 개인정보 처리단계 및 각 단계별 구성요소에 관한 중요도에 따라 우선적으로 실행할 수 있도록 제안하고자 하였다. 그 결과, 인공지능 서비스과정에서는 기획, 데이터 설계 및 수집과정에서의 개인정보보호(0.5722)가 가장 중요하며, 개인정보 처리단계에서는 서비스 기획 및 데이터 설계단계에서의 개인정보보호(0.3266)가 우선되어야 한다. 또한, 각 단계를 구성하는 컴플라이언스의 요소 중에서는 인공지능 서비스의 기획단계에서 적용하는 개인정보 영향평가를 실시하는 것(0.0853)이 가장 중요하며, 사전예방적 효과가 큰 것으로 볼 수 있었다. 이처럼 인공지능 서비스과정에서 세분화된 개인정보보호 컴플라이언스를 활용하여 안전하고 안심할 수 있는 서비스를 구현해 나가야 할 것이다.
Abstract
South Korea is applying intelligent information technology to various fields to realize an intelligent information society. However, despite combining artificial intelligence services in various fields, the protection measures against various threats of personal information infringement, including personal information protection, are insufficient. Although policies to protect personal information in artificial intelligence services are being promoted in major information-oriented countries, there is not yet specific compliance of personal information protection for AI service providers. Therefore, this study intended to prepare practical personal information protection standards so that AI service providers can implement a safe AI service environment on their own. Accordingly, in this study, the requirements for personal information protection in the AI service process were derived through literature analysis. In the process, the suitable standards to implement compliance were selected through FGI and Delphi analysis of experts. In this regard, a survey was conducted using the AHP 9-point scale and the Rickerto 5-point scale for related experts. It was proposed the priority and importance implemented compliance for personal information protection. As a result, in the AI service process, personal information protection in the planning, data design, and collection process is the most important (0.5722), and in the personal information processing stage, personal information protection) in the service planning and data design stage should be prioritized (0.3266. In addition, among the elements of compliance constituting each stage, it is most important to conduct a personal information impact assessment applied in the planning stage of AI service (0.0853). In this way, it is necessary to implement that is safe and secure by utilizing the fragmented personal information protection compliance in the AI service process.
- 발행기관:
- 한국지역정보화학회
- 분류:
- 사회과학정보