인공지능을 활용한 메타버스 서비스에서의 개인정보보호 컴플라이언스 개발에 관한 연구
A Study on the Development of Personal Information Protection Compliance in Metaverse Services linked to Artificial Intelligence
신영진(배재대학교)
32권 1호, 44~67쪽
초록
정보통신기술의 발달로 인하여 메타버스가 공공분야 및 민간분야에서 점증적으로 활용되고 있으며, AI와 결합한 메타버스 서비스가 확장됨에 따라 개인정보 침해사고에 대한 우려도 높아지고 있다. 따라서, 본 연구는 AI를 활용한 메타버스 서비스를 위한 개인정보보호를 위해 준수해야 할 기준을 도출하고자 하였다. 이를 위해 AI, 메타버스, 개인정보보호 및 정보보호 관련 분야의 연구문헌, 정부보고서, 국제표준 등 문헌조사를 하였으며, 2024년 8월 9일부터 2024년 12월 13일까지 전문가대상 에자일, 델파이, 심층면접 분석방법을 통해 검토 및 의견을 반영하였다. AI 서비스, 메타버스 서비스, 개인정보보호단계를 연결하여 메타버스 서비스 구축과정 및 서비스 운영과정으로 구분하였고, 이를 다시 개인정보 처리과정에서 준수해야할 개인정보보호 기준들을 도출하였다. 본 연구의 결과, 개인정보처리 단계별 준수해야할 사항은 메타버스 서비스의 구축과정과 운영과정으로 구분하였는데, 구축과정 중에서는 개인정보보호 기획 · 설계(7), 수집(4), 데이터 처리(12), 위탁(3), 파기(2)단계에서 28개 기준을 적용하여야 한다. 또한, 운영과정에서 개인정보보호를 위한 전환(5), 수집(6), 이용 · 제공(21), 파기(4)단계에서 36개 기준을 적용하여야 한다. 이외에 메타버스 서비스에서의 개인정보보호를 강화하기 위하여 이슈(8) 및 취약점(8), 공정한 알고리즘(2), 대상별 보안(6)에 관한 준수사항을 기술적 보호조치 기준(24)으로 보완하였다. AI를 활용한 메타버스 서비스가 점차 증가하고 있어 각 단계에서 도출한 개인정보보호는 서비스 구축 및 운영과정에서 중요한 고려사항 및 점검기준이 될 것이다.
Abstract
The development of information and communication technology has led to the metaverse being used increasingly in the public and private sectors. As services are expanded in conjunction with AI, however, concerns of personal information infringement accidents are also increasing. Therefore, this study sought to derive standards that must be observed to protect personal information for metaverse services linked to AI. This study conducted a review of related literature, government reports, and international standards on AI, metaverse, personal information protection, and information security. Reviews and opinions during the period Aug. 9-Dec. 13, 2024 were reflected through agile, Delphi, and FGI analyses. This study divided the process of building a metaverse service and the process of operating a service by connecting the AI service, metaverse service, and personal information protection stages and derived personal information protection standards that must be observed in processing personal information. This study obtained the following results: 28 standards must be applied in the stages of planning and designing personal information protection (7), collection (4), data processing (12), consignment (3), and destruction (2) during the metaverse service construction process; 41 standards must be applied in the stages of conversion (5), collection (6), use and provision (22), and destruction (4) for personal information protection during the metaverse service operation process; to strengthen personal information protection in the metaverse service, the protection measures were supplemented to address issues (8) and vulnerabilities (8), fair algorithms (2), and security for target (6). As metaverse services using AI are gradually increasing, personal information protection compliance derived at each stage will become an important consideration and an inspection criterion in the service construction and operation process.
- 발행기관:
- 한국지능정보사회진흥원
- 분류:
- 정책학