애스크로AIPublic Preview
← 학술논문 검색
학술논문법경제학연구2023.04 발행KCI 피인용 9

인공지능 개인정보 보호 기술과 개인정보 보호 법제의 과제

Privacy-Enhancing Technologies for AI and the Challenges of Legal Frameworks

김병필(한국과학기술원)

20권 1호, 113~152쪽

초록

현재 우리 개인정보 보호 법제는 개인정보자기결정권을 적정하게 보호하면서도 개인정보를 인공지능 학습 목적으로 활용할 수 있도록 허용해야 한다는 사회적 요청에 대응할과제를 안고 있다. 이 문제에 대한 해법으로 가명처리와 익명처리와 같은 비식별 조치가입법화되어 왔으나, 이에 대해 재식별 위험을 충분히 낮추지 못하여 개인정보 보호에 있어불충분하다는 비판과 데이터의 유용성을 지나치게 감소시킴으로써 그 활용을 지나치게 제약한다는 비판이 함께 제기되고 있다. 이에 대한 대안으로 최근 들어 비식별 조치를 넘어선 새로운 기술적 접근이 주목받고 있다. 본 연구는 인공지능 분야에서 개인정보 보호를강화하면서도 인공지능 학습 및 추론을 가능하게 하는 새로운 기술적 접근을, ① 데이터변형 접근법(차분 프라이버시), ② 데이터 최소화 분산 접근법(연합 학습), ③ 데이터 암호화 접근법(동형 암호), ④ 가상 데이터 생성 접근법(합성 데이터)으로 구분하고, 각 기술의 의의와 한계를 검토한다. 본 연구는 이러한 검토를 거쳐 개인정보 보호 법제는 이와 같은 신기술을 포용하고 개인정보 보호 수준과 데이터 유용성을 함께 개선하는 방향으로 발전해 나가야 한다는 결론을 제시한다.

Abstract

The current personal information protection legislation faces the challenge of accommodating social demands that advocate for safeguarding the right to self-determination of personal information, while permitting the use of personal information for the purpose of artificial intelligence (AI) training. Although measures such as anonymization and pseudonymization have been implemented to tackle this issue, critics argue that these approaches are inadequate in safeguarding personal information and excessively restrictive towards data usage, diminishing their utility. As an alternative, new technical approaches that transcend these de-identification techniques have been gaining attention. This study classifies these novel technical approaches into four types that strengthen personal information protection while enabling AI training and inference: (1) data modification approaches (differential privacy), (2) data minimization approaches (federated learning), (3) data encryption approaches (homomorphic encryption), and (4) virtual data generation approaches (synthetic data). It then evaluates the significance and limitations of each approach. Based on this analysis, this study proposes that personal information protection legislation should incorporate these new technologies and evolve in a manner that advances both personal information protection levels and data utility

발행기관:
한국법경제학회
DOI:
http://dx.doi.org/10.46758/kjle.2023.04.20.1.113
분류:
법경제학

AI 법률 상담

이 논문의 주제에 대해 더 알고 싶으신가요?

460만+ 법률 자료에서 관련 판례·법령·해석례를 찾아 답변합니다

AI 상담 시작
인공지능 개인정보 보호 기술과 개인정보 보호 법제의 과제 | 법경제학연구 2023 | AskLaw | 애스크로 AI