๊ฐ์ธ์ ๋ณด ์ ์ถ์ ์ฌ๊ฐ์ฑ๊ณผ ์ค์ง์ ์ธ ํผํด
๋์งํธ ์ฌํ์์ ๊ฐ์ธ์ ๋ณด๋ ๊ฐ์ธ๋ฟ ์๋๋ผ ๊ธฐ์ ์๊ฒ๋ ์ค์ํ ์์ฐ์ ๋๋ค. ๊ทธ๋ฌ๋ ์ ์ถ๋ ๊ฒฝ์ฐ, ์ด๋ ์กฐ์ง์ ์ด์๊ณผ ์ ๋ขฐ์ ํฐ ์ํฅ์ ๋ฏธ์น ์ ์์ต๋๋ค. IBM์ 2024๋ ๋ฐ์ดํฐ ์ ์ถ ๋ณด๊ณ ์1)์ ๋ฐ๋ฅด๋ฉด, ๊ธ๋ก๋ฒ ํ๊ท ๋ฐ์ดํฐ ์ ์ถ ๋น์ฉ์ ์ ๋ ๋๋น 10% ์ฆ๊ฐํ์ฌ 488๋ง ๋ฌ๋ฌ์ ๋ฌํ์ผ๋ฉฐ, ์ด๋ ํฌ๋ฐ๋ฏน ์ดํ ๊ฐ์ฅ ํฐ ์์น ํญ์ ๊ธฐ๋กํ ์์น์ ๋๋ค. ํ๊ตญ2)์์๋ ๋ฐ์ดํฐ ์ ์ถ๋ก ์ธํ ํ๊ท ๋น์ฉ์ด ์ต๊ทผ 3๋ ๊ฐ 19% ์ฆ๊ฐํ๋ฉฐ 45์ต 3,600๋ง ์์ ์ด๋ฅด๋ฌ, ์์์ ์ง์ญ์์ ๋ ๋ฒ์งธ๋ก ๋์ ์์น๋ฅผ ๊ธฐ๋กํ๊ณ ์์ต๋๋ค. ์ด๋ฌํ ์ ์ถ ์ฌ๊ฑด์ ๋จ์ํ ๊ธ์ ์ ๋น์ฉ๋ฟ ์๋๋ผ ์กฐ์ง์ ํํ, ๊ณ ๊ฐ ์ ๋ขฐ ๋ฐ ์ด์ ์์ ์ฑ์ ๋ถ์ ์ ์ํฅ์ ์ค ์ ์์ต๋๋ค.

๋ฐ์ดํฐ ์ ์ถ ์๋ฐฉ๊ณผ ๋์์ ํ์์ฑ
๊ธฐ์ ๋ค์ ๋ฐ์ดํฐ ์ ์ถ ์ํ์ ์ค์ด๊ธฐ ์ํด ๋ค์ํ ๋ณด์ ์๋ฃจ์ ์ ๋์ ํ๊ณ ์์ง๋ง, ์๋ฒฝํ ๋๋น๋ ์ฌ์ ํ ์ด๋ ค์ด ๊ณผ์ ์ ๋๋ค. 2023๋ ๋ณด๊ณ ์3)์ ๋ฐ๋ฅด๋ฉด, ๋ณด์ AI์ ์๋ํ๋ฅผ ๋์ ํ ์กฐ์ง์ ๊ทธ๋ ์ง ์์ ์กฐ์ง๋ณด๋ค ์ ์ถ ํ์ง ๋ฐ ๋์ ์๊ฐ์ด ํ๊ท 108์ผ ์งง๊ณ , ๋น์ฉ๋ 176๋ง ๋ฌ๋ฌ ์ ๊ฐํ ๊ฒ์ผ๋ก ๋ํ๋ฌ์ต๋๋ค. ์ด๋ ์ฌ์ ์๋ฐฉ ์กฐ์น์ ์ ์ํ ๋์ ์ฒด๊ณ์ ์ค์์ฑ์ ๊ฐ์กฐํฉ๋๋ค. ์ด๋ฌํ ์ํฉ์์ ์ฟผ๋ฆฌํ์ด์ Database Access Control(DAC) ์๋ฃจ์ ์ ๊ธฐ์ ์ด ๋ฐ์ดํฐ๋ฅผ ์ฌ์ ์ ๋ณดํธํ๊ณ , ์ ์ถ ์ฌ๊ณ ๋ฐ์ ์ ์ ์ํ ๋์ํ ์ ์๋๋ก ๋์ต๋๋ค.
์ฟผ๋ฆฌํ์ด๋ฅผ ํตํ ๋ฐ์ดํฐ ์ ์ถ ์ฌ๊ณ ๋์์ ์ค์ง์ ์ง์
๋ฐ์ดํฐ ์ ์ถ ์ฌ๊ณ ๋ ์กฐ์ง์ด ์ง๋ฉดํ ์ ์๋ ๊ฐ์ฅ ์น๋ช ์ ์ธ ์ํ ์ค ํ๋๋ก, ๊ธฐ์ ์ ํํ, ๊ณ ๊ฐ ์ ๋ขฐ, ๊ทธ๋ฆฌ๊ณ ์ฌ์ ์ ์์ ์ฑ์ ํฌ๊ฒ ํ๋ค ์ ์์ต๋๋ค. ์ด๋ฅผ ์๋ฐฉํ๊ณ ๋์ํ๊ธฐ ์ํด ์ฟผ๋ฆฌํ์ด์ Database Access Control(DAC)์ ์ฒด๊ณ์ ์ธ ๋ฐ์ดํฐ ์ ๊ทผ ๊ด๋ฆฌ์ ํฌ๋ช ํ ์์ ๊ธฐ๋ก์ ํตํด ๊ฐ๋ ฅํ ๋ณด์ ํ๊ฒฝ์ ์ ๊ณตํฉ๋๋ค. ๋ฐ์ดํฐ ์ ์ถ ์ฌ๋ก๋ฅผ ํตํด ์๋ฐ๋ ๋ณด์ ์ปดํ๋ผ์ด์ธ์ค๋ฅผ ๋ถ์ํ๊ณ ์ฟผ๋ฆฌํ์ด๊ฐ ์ด๋ฅผ ์๋ฐฉํ์ฌ ๊ธฐ์ ์ ๋ฐ์ดํฐ ๋ณดํธ ๋ชฉํ ๋ฌ์ฑ์ ์ง์ํ๋ ๋ฐฉ๋ฒ์ ์ดํด๋ณด๊ฒ ์ต๋๋ค.
์ฌ๋ก 1: ๋ ์ผ V์ฌ ๋ด๋ถ์์ ์ํ ๋ฐ์ดํฐ ์ ์ถ ์ฌ๊ฑด๊ณผ GDPR ์๋ฐ ๋ถ์
V์ฌ๋ ๋ด๋ถ์์ ๊ณต๊ฒฉ์ผ๋ก ์ฝ 200๋ง ๋ช ์ ๊ณ ๊ฐ ๋ฐ์ดํฐ๊ฐ ์ ์ถ๋๋ ์ฌ๊ฑด4)์ ๊ฒช์์ต๋๋ค. ์ ์ถ๋ ๋ฐ์ดํฐ์๋ ๊ณ ๊ฐ ์ด๋ฆ, ์ฃผ์, ์ฑ๋ณ, ์๋ ์์ผ, ์ํ ๊ณ์ข๋ฒํธ, ์ํ ์ฝ๋๊ฐ ํฌํจ๋์์ต๋๋ค. ์ ์ถ์๋ ๋ด๋ถ ์ง์์ ํ์ฉํ์ฌ ๋ฐ์ดํฐ๋ฒ ์ด์ค์ ์นจํฌํ์์ผ๋ฉฐ, ์ฌ๊ฑด ์ดํ V์ฌ๋ ๊ด๋ฆฌ์ ๋น๋ฐ๋ฒํธ์ ์ธ์ฆ์๋ฅผ ๋ณ๊ฒฝํ๊ณ , ์๋ฒ๋ฅผ ์ด๊ธฐํํ๋ ์กฐ์น๋ฅผ ์ทจํ์ต๋๋ค. ๋ํ, ํผํด ๊ณ ๊ฐ์๊ฒ๋ ์๋ฉด์ผ๋ก ํต์ง๊ฐ ์ด๋ฃจ์ด์ก์ผ๋ฉฐ, ํผ์ฑ ๊ณต๊ฒฉ ๊ฐ๋ฅ์ฑ์ด ๊ฒฝ๊ณ ๋์์ต๋๋ค.
GDPR ์๋ฐ ํญ๋ชฉ ๋ถ์
GDPR(General Data Protection Regulation)5)์ EU์์ ์ ์ ํ ๊ฐ์ธ์ ๋ณด ๋ณดํธ ๋ฒ๋ฅ ์ ๋๋ค. ์ ๋ณด์ฃผ์ฒด์ ๊ฐ์ธ์ ๋ณด ๋ณดํธ ๊ถ๋ฆฌ๋ฅผ ๊ฐํํ๊ณ EU ๋ด ๊ฐ์ธ์ ๋ณด์ ์์ ๋ก์ด ์ด๋์ ๋ณด์ฅํ๋ฉฐ, ๋ฒ์ ๊ตฌ์๋ ฅ์ ํตํด ํต์ผ๋ ๊ฐ์ธ์ ๋ณด ๋ณดํธ ๊ธฐ์ค์ ์ ๊ณตํฉ๋๋ค. GDPR์ ์ ๋ฒ์ฑ, ํฌ๋ช ์ฑ, ๋ชฉ์ ์ ํ ๋ฑ ๊ฐ์ธ์ ๋ณด ์ฒ๋ฆฌ ์์น๊ณผ ์ ๋ณด์ฃผ์ฒด ๊ถ๋ฆฌ๋ฅผ ๋ช ๋ฌธํํด ๊ธฐ์ ์ ์ฑ ์์ฑ์ ๊ฐ์กฐํฉ๋๋ค.
๋ฌด๊ฒฐ์ฑ ๋ฐ ๊ธฐ๋ฐ์ฑ ์์น ์๋ฐ
GDPR์ ์ ์ ํ ๊ธฐ์ ์ ยท์กฐ์ง์ ์กฐ์น๋ฅผ ํตํด ๊ฐ์ธ์ ๋ณด๋ฅผ ๋ณดํธํ ๊ฒ์ ์๊ตฌํฉ๋๋ค. ๊ทธ๋ฌ๋ V์ฌ๋ ๋ด๋ถ์์ ๋น์ธ๊ฐ๋ ์ ๊ทผ์ ๋ฐฉ์งํ์ง ๋ชปํจ์ผ๋ก์จ ๋ณด์ ์กฐ์น๊ฐ ์ถฉ๋ถํ์ง ์์์์ ๋๋ฌ๋์ต๋๋ค.
์ฑ ์์ฑ ์์น ์๋ฐ
GDPR์ ๋ฐ์ดํฐ ์ปจํธ๋กค๋ฌ๊ฐ ๊ฐ์ธ์ ๋ณด ๋ณดํธ์ ๋ํ ์ฑ ์์ ๋ช ํํ ํด์ผ ํ๋ค๊ณ ๊ท์ ํฉ๋๋ค. V์ฌ๋ ๋ด๋ถ ์ํ์ ๋๋นํ ์ฒด๊ณ์ ์ธ ์ ๊ทผ ๊ด๋ฆฌ์ ๋ชจ๋ํฐ๋ง ์์คํ ์ ๊ตฌ์ถํ์ง ์์ ์ด ์์น์ ์๋ฐํ์ต๋๋ค.
์ฟผ๋ฆฌํ์ด๋ฅผ ํตํ ์๋ฐฉ๊ณผ GDPR ์ค์
V์ฌ์ ์ฌ๋ก์์ ๋๋ฌ๋ ๋ฌธ์ ์ ์ ํด๊ฒฐํ๊ธฐ ์ํด ์ฟผ๋ฆฌํ์ด๋ GDPR์ ์๊ตฌ ์ฌํญ๊ณผ ์ง์ ์ ์ผ๋ก ์ฐ๊ณ๋ ์๋ฃจ์ ์ ์ ๊ณตํฉ๋๋ค. ์ฒด๊ณ์ ์ธ ๋ฐ์ดํฐ ์ ๊ทผ ๊ด๋ฆฌ๋ฅผ ์ํด ๋ด๋ถ์์๊ฒ ์ต์ํ์ ๊ถํ๋ง ๋ถ์ฌํ๊ณ , ๋ถํ์ํ ๋ฐ์ดํฐ ์ ๊ทผ์ ์ฐจ๋จํฉ๋๋ค. ์ด๋ฅผ ํตํด ๋ด๋ถ์์ ์ ์์ ์ธ ๋ฐ์ดํฐ ์ ์ถ์ ์๋ฐฉํ๊ณ , ๋ฌด๊ฒฐ์ฑ ๋ฐ ๊ธฐ๋ฐ์ฑ ์์น์ ์ค์ํฉ๋๋ค.
๋ํ, ํฌ๋ช ํ ์์ ๊ธฐ๋ก ๊ด๋ฆฌ๋ฅผ ์ํด SQL ๋ก๊ทธ์ ๋ฐ์ดํฐ ์ ๊ทผ ์ด๋ ฅ ๊ธฐ๋ฅ์ ์ ๊ณตํ์ฌ ๋ชจ๋ ๋ฐ์ดํฐ ์ ๊ทผ๊ณผ ๋ณ๊ฒฝ ์ฌํญ์ ํฌ๋ช ํ๊ฒ ๊ธฐ๋กํฉ๋๋ค. ์ด๋ ๋น์ ์์ ์ธ ์ ๊ทผ ์๋๋ฅผ ์ฌ์ ์ ํ์งํ๊ณ ์ ์ํ๊ฒ ๋์ํ ์ ์๋๋ก ๋์์ฃผ๋ฉฐ, ๊ธฐ์ ์ด ๊ฐ์ธ์ ๋ณด ๋ณดํธ์ ๋ํ ์ฑ ์์ ์ดํํ๊ณ ์์์ ์ฆ๋ช ํ๋ ๊ทผ๊ฑฐ๋ก ํ์ฉ๋ฉ๋๋ค. ์ด๋ฌํ ๊ธฐ๋ฅ์ GDPR์ ์ฑ ์์ฑ ์์น ๊ฐํ์๋ ๊ธฐ์ฌํฉ๋๋ค.
์ฌ๋ก 2: ๋ฏธ๊ตญ F์ฌ์ ์ฌ์ฉ์ ์ ๋ณด ์ ์ถ ์ฌ๊ฑด๊ณผ CCPA ์๋ฐ ๋ถ์
F์ฌ์ ๋ณด์ ์ทจ์ฝ์ ์ ์ ์ฉํ ์คํฌ๋ํ์ผ๋ก ์ธํด ์ฝ 5์ต 3,300๋ง ๋ช ์ ์ฌ์ฉ์ ์ ๋ณด๊ฐ ์ ์ถ6)๋์์ต๋๋ค. ์ ์ถ๋ ๋ฐ์ดํฐ์๋ ์ ํ๋ฒํธ, ์ด๋ฆ, ์์น, ์ผ๋ถ ์ด๋ฉ์ผ ์ฃผ์๊ฐ ํฌํจ๋์์ผ๋ฉฐ, ์ด ๋ฐ์ดํฐ๋ ์ดํ ํด์ปค ํฌ๋ผ์ ๊ณต๊ฐ๋์์ต๋๋ค. F์ฌ๋ ํด๋น ์ทจ์ฝ์ ์ ์์ ํ์ผ๋, ์ ์ถ๋ ์ฌ์ฉ์๋ค์๊ฒ ๊ฐ๋ณ ํต์ง๋ฅผ ํ์ง ์๊ธฐ๋ก ๊ฒฐ์ ํ์ต๋๋ค. ์ด ์ฌ๊ฑด์ ์ ํ๋ฒํธ ์ ์ถ๋ก ์ธํด ์ฌ๊ธฐ ๋ฐ 2๋จ๊ณ ์ธ์ฆ ์ ์ฉ ๊ฐ๋ฅ์ฑ์ ๋์๊ณ , ๊ฐ์ธ์ ๋ณด ๋ณดํธ์ ๋ํ F์ฌ์ ๋ถ์ ์ ํ ๋์ ๋ฐฉ์์ ๋นํ์ ๋ถ๋ฌ์ผ์ผ์ผฐ์ต๋๋ค.
CCPA ์๋ฐ ํญ๋ชฉ ๋ถ์
CCPA(California Consumer Privacy Act)7)๋ ์บ๋ฆฌํฌ๋์ ์๋น์์ ๊ฐ์ธ์ ๋ณด ๋ณดํธ๋ฅผ ๊ฐํํ๊ธฐ ์ํด ์ ์ ๋ ๋ฒ์ผ๋ก, ๋ฐ์ดํฐ ์์ง ๋ฐ ์ฌ์ฉ์ ๋ํ ์ ๊ถ๋ฆฌ, ๋ฐ์ดํฐ ์ญ์ ์์ฒญ๊ถ, ๋ฐ์ดํฐ ํ๋งค ๊ฑฐ๋ถ๊ถ(opt-out)์ ์๋น์์๊ฒ ์ ๊ณตํฉ๋๋ค. ๋ํ, ๊ธฐ์ ์ ๊ฐ์ธ์ ๋ณด ๋ณดํธ๋ฅผ ์ํ ๋ณด์ ์กฐ์น๋ฅผ ๋ง๋ จํ๊ณ ๋ฐ์ดํฐ ์ ์ถ ๋ฐ์ ์ ์ ์์ ํต์งํด์ผ ํ๋ฉฐ, ์ด๋ฅผ ์๋ฐํ ๊ฒฝ์ฐ ๋ฒ๊ธ ๋ฐ ๋ฒ์ ์ ์ฌ๋ฅผ ๋ฐ์ ์ ์์ต๋๋ค.
์๋น์ ํต์ง ์๋ฌด ์๋ฐ
CCPA๋ ๊ฐ์ธ์ ๋ณด ์ ์ถ ๋ฐ์ ์ ์๋น์์๊ฒ ์ ์ถ ์ฌ์ค์ ํต์งํ ์๋ฌด๋ฅผ ๊ท์ ํ๊ณ ์์ต๋๋ค. ๊ทธ๋ฌ๋ F์ฌ๋ ๋๋์ ์ฌ์ฉ์ ๋ฐ์ดํฐ๊ฐ ์ ์ถ๋์์์๋ ๋ถ๊ตฌํ๊ณ ์ฌ์ฉ์์๊ฒ ๊ฐ๋ณ ํต์ง๋ฅผ ํ์ง ์์์ต๋๋ค. ์ด๋ CCPA๊ฐ ์๊ตฌํ๋ ํฌ๋ช ์ฑ๊ณผ ์๋น์ ๊ถ๋ฆฌ ๋ณด์ฅ์ ์๋ฐฐ๋ฉ๋๋ค.
์ ์ ํ ๋ณดํธ ์กฐ์น ๋ฏธ๋น
CCPA๋ ์ฌ์ ์๊ฐ ๋ฏผ๊ฐ ์ ๋ณด๋ฅผ ๋ณดํธํ๊ธฐ ์ํด ํฉ๋ฆฌ์ ์ธ ์กฐ์น๋ฅผ ์ทจํ๊ณ ์ด๋ฅผ ์ ์งํด์ผ ํ๋ค๊ณ ๋ช ์ํ๊ณ ์์ต๋๋ค. F์ฌ๋ ์ทจ์ฝ์ ์ ์ ์ฉํ ์คํฌ๋ํ์ ๋ฐฉ์งํ์ง ๋ชปํ์ผ๋ฉฐ, ์ด๋ ํฉ๋ฆฌ์ ์ธ ๋ณดํธ ์กฐ์น์ ์ํ ๋ฐ ์ ์ง์ ์คํจํ ๊ฒ์ผ๋ก ๊ฐ์ฃผ๋ ์ ์์ต๋๋ค.
์ฟผ๋ฆฌํ์ด๋ฅผ ํตํ ์๋ฐฉ๊ณผ CCPA ์ค์
F์ฌ์ ์ฌ๋ก์์ ๋๋ฌ๋ ๋ฌธ์ ์ ์ ํด๊ฒฐํ๊ธฐ ์ํด ์ฟผ๋ฆฌํ์ด๋ CCPA์ ์๊ตฌ ์ฌํญ๊ณผ ์ง์ ์ ์ผ๋ก ์ฐ๊ณ๋ ์๋ฃจ์ ์ ์ ๊ณตํฉ๋๋ค. ๋ฐ์ดํฐ ๋ณดํธ ๊ฐํ๋ฅผ ์ํด ๋ฐ์ดํฐ ๋ด๋ณด๋ด๊ธฐ(Export) ์ ์๋ฆผ ์ค์ ๊ณผ ์น์ธ ์ ์ฐจ๋ฅผ ์๊ตฌํ๋ ๊ธฐ๋ฅ์ ์ ๊ณตํฉ๋๋ค. ์ด๋ฅผ ํตํด ๋ฐ์ดํฐ๊ฐ ๋ฌด๋จ์ผ๋ก ์ ์ถ๋๋ ๊ฒ์ ๋ฐฉ์งํ๊ณ , ๋ฏผ๊ฐ ์ ๋ณด์ ์ ์ถ์ ์๋ฐฉํ์ฌ ์ ์ ํ ๋ณดํธ ์กฐ์น๋ฅผ ์ค์ํฉ๋๋ค.
๋ํ, ๋ฏผ๊ฐ ๋ฐ์ดํฐ ๋ง์คํน ๊ธฐ๋ฅ์ ํตํด ๋ฏผ๊ฐ ์ ๋ณด๋ฅผ ์ํธํํ๊ฑฐ๋ ๋ง์คํน ์ฒ๋ฆฌํ์ฌ ์ ์ถ ์ฌ๊ณ ๋ฐ์ ์ ์ ๋ณด๊ฐ ์ ์ฉ๋์ง ์๋๋ก ๋ณดํธํฉ๋๋ค. ์ด๋ ๊ฐ์ธ์ ๋ณด ๋ณดํธ์ ๋ํ ๊ธฐ์ ์ ์ฑ ์ ์ดํ์ ์ง์ํฉ๋๋ค. ์ฟผ๋ฆฌํ์ด์ ์์ ๊ธฐ๋ก ๋ฐ ๋ฐ์ดํฐ ์ ๊ทผ ์ด๋ ฅ ๊ธฐ๋ฅ์ ์ ์ถ ์ฌ๊ณ ๋ฐ์ ์ ์ ์ํ ์์ธ ๋ถ์๊ณผ ํต์ง ์ดํ์ ๊ธฐ์ฌํฉ๋๋ค.
์ฌ๋ก 3: ์ผ๋ณธ L์ฌ ๊ฐ์ธ์ ๋ณด ์ ์ถ ์ฌ๊ฑด๊ณผ PIPL ์๋ฐ ๋ถ์
L์ฌ๋ ์ฌ์ด๋ฒ ์นจ์ ์ผ๋ก ์ธํด 44๋ง ๋ช ์ ๊ฐ์ธ์ ๋ณด์ 8๋ง 6์ฒ ๊ฑด์ ๋น์ฆ๋์ค ํํธ๋ ๋ฐ์ดํฐ, 5๋ง 1์ฒ ๊ฑด์ ์ง์ ๊ธฐ๋ก์ด ์ ์ถ8)๋์๋ค๊ณ ๋ฐํํ์ต๋๋ค. ์ ์ถ๋ ์ ๋ณด์๋ ๋์ด๋, ์ฑ๋ณ, ์ด๋ฉ์ผ ์ฃผ์ ๋ฑ์ด ํฌํจ๋์์ง๋ง, ๋ํ ๋ด์ฉ์ด๋ ๊ธ์ต ์ ๋ณด๋ ํฌํจ๋์ง ์์์ต๋๋ค. ๊ณต๊ฒฉ์ ํ๊ตญ์ ๊ณ์ด์ฌ์ ํ์ฒญ์ ์ฒด ์ง์ ์ปดํจํฐ์ ์ ์ฑ์ฝ๋๊ฐ ๊ฐ์ผ๋๋ฉด์ ๋ฐ์ํ์ผ๋ฉฐ, ๊ณต๋ ์ธ์ฆ ์์คํ ์ด ์ ์ฉ๋์์ต๋๋ค. L์ฌ๋ ํผํด๋ฅผ ์ต์ํํ๊ธฐ ์ํด ์ธ๋ถ ์ ๊ทผ์ ์ฐจ๋จํ๊ณ ์ผ๋ณธ ํต์ ๋ถ์ ์ฌ๊ณ ๋ฅผ ๋ณด๊ณ ํ์ผ๋ฉฐ, ๊ด๋ จ ์ฌ์ฉ์ ๋ฐ ์กฐ์ง์๊ฒ ํต์งํ์ต๋๋ค.
PIPL ์๋ฐ ํญ๋ชฉ ๋ถ์
์ผ๋ณธ ๊ฐ์ธ์ ๋ณด๋ณดํธ๋ฒ(PIPL, Personal Information Protection Law)9)์ ๊ฐ์ธ์ ๋ณด์ ๋ถ์ ์ฌ์ฉ์ ๋ฐฉ์งํ๊ณ ์ ๋ณด์ฃผ์ฒด์ ๊ถ๋ฆฌ๋ฅผ ๋ณดํธํ๊ธฐ ์ํด ์ ์ ๋ ๋ฒ์ผ๋ก, ๊ฐ์ธ์ ๋ณด ์ทจ๊ธ ์ฌ์ ์์๊ฒ ์ ์ ํ ๋ณด์ ์กฐ์น ๋ฐ ๊ด๋ฆฌ ์๋ฌด๋ฅผ ๋ถ๊ณผํฉ๋๋ค. ๋ฐ์ดํฐ ์ ์ถ ์ ์ ๋ณด์ฃผ์ฒด ํต์ง์ ๊ฐ๋ ๊ธฐ๊ด ๋ณด๊ณ ๋ฅผ ์๋ฌดํํ๋ฉฐ, ์๋ฐ ์ ๋ฏผ์ฌ ๋ฒ๊ธ ๋ฐ ํ์ฌ ์ฒ๋ฒ์ด ๊ฐ๋ฅํฉ๋๋ค. ์ด ๋ฒ์ ์ ๋ณด์ฃผ์ฒด์ ๋ฐ์ดํฐ ์ฃผ๊ถ์ ๊ฐํํ๊ณ ๊ธฐ์ ์ ๋ฐ์ดํฐ ๊ด๋ฆฌ ํฌ๋ช ์ฑ์ ํ๋ณดํ๋ ๋ฐ ์ค์ ์ ๋ก๋๋ค.
์ ์ฅ ์ ์ค์ ์ฌํญ ์๋ฐ
์ผ๋ณธ ๊ฐ์ธ์ ๋ณด๋ณดํธ๋ฒ(PIPL)์ ๋ฐ์ดํฐ ์ ์ฅ ์ ์ ๊ทผ ์ ์ด, ์ฌ์ฉ์ ์ธ์ฆ, ๋ฐ์ดํฐ ์ํธํ ๋ฑ์ ๊ธฐ์ ์ ์์ ๊ด๋ฆฌ ์กฐ์น๋ฅผ ์๊ตฌํฉ๋๋ค. ๊ทธ๋ฌ๋ ๊ณต๋ ์ธ์ฆ ์์คํ ์ ์ ์ฉ์ L์ฌ์ ์ ๊ทผ ์ ์ด์ ์ฌ์ฉ์ ์ธ์ฆ ์ฒด๊ณ๊ฐ ์ถฉ๋ถํ ๊ฐํ๋์ง ์์์์ ์์ฌํฉ๋๋ค.
์ํ๊ณ์ฝ ๋ฐ ์ํ์ ๊ด๋ฆฌ ๊ฐ๋ ์๋ฌด ์๋ฐ
PIPL์ ๊ฐ์ธ์ ๋ณด ์ฒ๋ฆฌ ์ํ ์ ์ํ์์ ์์ ๊ด๋ฆฌ ์กฐ์น ์ดํ ์๋ฌด๋ฅผ ๋ช ์ํ๊ณ , ๊ฐ์ธ์ ๋ณด ์ทจ๊ธ ์ฌ์ ์๊ฐ ์ํ์์ ๋ํ ๊ด๋ฆฌ์ ๊ฐ๋ ์ ํด์ผ ํ๋ค๊ณ ๊ท์ ํฉ๋๋ค. L์ฌ๋ ํ์ฒญ์ ์ฒด์์ ๊ณต๋ ์ธ์ฆ ์์คํ ์์ ๋ฐ์ํ ๋ณด์ ์ทจ์ฝ์ ์ผ๋ก ๋๊ท๋ชจ ๋ฐ์ดํฐ ์ ์ถ์ ๊ฒช์์ผ๋ฉฐ, ์ด๋ ์ํ์์ ๋ํ ์ค์ง์ ์ธ ๊ฐ๋ ์ด ๋ถ์กฑํ์์ ๋ณด์ฌ์ค๋๋ค.
์ฟผ๋ฆฌํ์ด๋ฅผ ํตํ ์๋ฐฉ๊ณผ PIPL ์ค์
๋ฐ์ดํฐ ๋ฒ ์ด์ค ์ค์ ์์ IP ๋ฐ ์๊ฐ ์ ํ ์ค์ ์ ํตํด ์ธ๋ถ ๋คํธ์ํฌ์์์ ๋ถํ์ํ ์ ๊ทผ์ ์ฐจ๋จํฉ๋๋ค. ์ด๋ฅผ ํตํด ํ์ฒญ์ ์ฒด ์ปดํจํฐ์ ์ ์ฑ์ฝ๋ ๊ฐ์ผ์ด ์์คํ ์ ์ฒด๋ก ํ์ฐ๋๋ ๊ฒ์ ๋ฐฉ์งํ๊ณ , ๋ฐ์ดํฐ ์ ์ถ์ ์๋ฐฉํ์ฌ PIPL์ ์ ์ฅ ์ ์ค์ ์ฌํญ์ ์ค์ํฉ๋๋ค.
์ฟผ๋ฆฌํ์ด์ ์ค์๊ฐ ๋ชจ๋ํฐ๋ง๊ณผ ๋ฐ์ดํฐ ์ ๊ทผ ์ ์ด ๊ธฐ๋ฅ์ ์ํ ๊ณ์ฝ ์ดํ ์ํ๋ฅผ ํจ๊ณผ์ ์ผ๋ก ๊ฐ๋ ํ ์ ์๋ ์๋จ์ ์ ๊ณตํฉ๋๋ค. ์ด๋ ์ํ์์ ์์ ๊ด๋ฆฌ ์กฐ์น ์ดํ ์ฌ๋ถ๋ฅผ ํ์ธํ๊ณ , PIPL์ ์ํ๊ณ์ฝ ๋ฐ ์ํ์ ๊ด๋ฆฌ ๊ฐ๋ ์๋ฌด๋ฅผ ์ถฉ์กฑํ๋ ๋ฐ ๋์์ ์ค๋๋ค.
๋ง์น๋ฉฐ
๋ฐ์ดํฐ ์ ์ถ ์ฌ๊ณ ๋ ์กฐ์ง์ด ์ง๋ฉดํ ์ ์๋ ์น๋ช ์ ์ธ ์ํ ์ค ํ๋๋ก, ๊ธฐ์ ์ ํํ, ๊ณ ๊ฐ ์ ๋ขฐ, ๊ทธ๋ฆฌ๊ณ ์ฌ์ ์ ์์ ์ฑ์ ํ๋ค ์ ์์ต๋๋ค. V์ฌ, F์ฌ, L์ฌ์ ์ฌ๋ก๋ ๋ด๋ถ์ ์ํ, ๋ณด์ ์ทจ์ฝ์ , ์ํ์ ๊ด๋ฆฌ ๋ถ์ค์ ์ํ์ฑ์ ๋ณด์ฌ์ค๋๋ค. ์ด๋ฌํ ์ํ์ ์๋ฐฉํ๊ณ ๋์ํ๊ธฐ ์ํด์๋ ๋ฐ์ดํฐ ๋ณดํธ ์๋ฃจ์ ์ด ํ์ํฉ๋๋ค.
์ฟผ๋ฆฌํ์ด์ Database Access Control(DAC)์ ๋ฐ์ดํฐ ์ ๊ทผ ๊ด๋ฆฌ์ ์์ ๊ธฐ๋ก์ ํตํด ๋ณด์ ํ๊ฒฝ์ ๊ฐํํฉ๋๋ค. ์ ๊ทผ ์ ์ด๋ก ๋ด๋ถ์์๊ฒ ์ต์ํ์ ๊ถํ๋ง ๋ถ์ฌํ๊ณ ๋ถํ์ํ ๋ฐ์ดํฐ ์ ๊ทผ์ ์ฐจ๋จํด ๋ฐ์ดํฐ ์ ์ถ์ ์๋ฐฉํ๋ฉฐ, SQL ๋ก๊ทธ์ ์ ๊ทผ ์ด๋ ฅ์ ๊ธฐ๋กํด ๋น์ ์์ ์ธ ์๋๋ฅผ ํ์งํ๊ณ ๋์ํ ์ ์๋๋ก ๋์ต๋๋ค. ๋ํ, ๋ฐ์ดํฐ ๋ด๋ณด๋ด๊ธฐ ์ ์๋ฆผ ์ค์ ๊ณผ ์น์ธ ์ ์ฐจ, ๋ฏผ๊ฐ ๋ฐ์ดํฐ ๋ง์คํน, ์ ์ฑ ๊ธฐ๋ฐ ์ ๊ทผ ์ ํ ๋ฑ์ ๊ธฐ๋ฅ์ ์ ๊ณตํฉ๋๋ค. GDPR, CCPA, PIPL ๋ฑ ์ฃผ์ ๊ฐ์ธ์ ๋ณด ๋ณดํธ ๋ฒ๋ฅ ์ ์๊ตฌ ์ฌํญ๊ณผ ์ง์ ์ ์ผ๋ก ์ฐ๊ณ๋ ์๋ฃจ์ ์ ํตํด ๊ธฐ์ ์ด ๋ฐ์ดํฐ ๋ณดํธ ๋ชฉํ๋ฅผ ๋ฌ์ฑํ๊ณ ์ปดํ๋ผ์ด์ธ์ค๋ฅผ ์ค์ํ ์ ์๋๋ก ์ง์ํฉ๋๋ค.
์ฟผ๋ฆฌํ์ด๋ ๋ฐ์ดํฐ ๋ณดํธ์ ์ปดํ๋ผ์ด์ธ์ค๋ฅผ ์ํ ์ ๋ขฐํ ์ ์๋ ํํธ๋์ ๋๋ค. ์กฐ์ง์ ๋ณด์์ ๊ฐํํ๊ณ ๋ฏธ๋์ ์ํ์ ๋๋นํ ์ ์๋๋ก ํจ๊ปํฉ๋๋ค.
References
- https://www.ibm.com/kr-ko/reports/data-breach
- https://www.aitimes.kr/news/articleView.html?idxno=29379
- https://kr.newsroom.ibm.com/announcements?item=122760
- https://www.securityweek.com/attacker-steals-data-2-million-vodafone-germany-customers/
- https://privacy.naver.com/global_support?menu=global_support_eu_gdpr_understand
- https://www.npr.org/2021/04/09/986005820/after-data-breach-exposes-530-million-facebook-says-it-will-not-notify-users
- https://privacy.naver.com/download/NAVER_CCPA_Guideline.pdf
- https://www.cpomagazine.com/cyber-security/data-breach-on-the-largest-japanese-messaging-app-line-leaks-440k-records/
- https://privacy.naver.com/download/NAVER_JP_privacyguideline.pdf
