카카오톡 정보 악용한 AI 챗봇 '이루다'...1억원 과징금 부과

인공지능(AI) 학습 과정에서 이용자의 동의 없는 카카오톡 대화 내용을 이용한 AI 챗봇 '이루다' 개발사 스케터랩에 대한 정부의 결정이 나왔다.

28일 개인정보보호위원회는 스케터랩에 개인정보보호법 위반으로, 과징금 5550만원과 과태료 4780만원 등 총 1억330만원을 부과하기로 결정했다고 밝혔다.

개인정보위는 스케터랩이 이루다는 개발, 서비스하는 과정에서 정보 주체의 동의 없이 개인정보를 수집하고, 더불어 수집목적 외 활용했다고 판단했다.

스케터랩에 대한 제재 조치는 개인정보 처리 부실을 이유로 AI 기업에 부과한 첫 사례다.

개인정보위는 스캐터랩이 자사 앱서비스인에서 수집한 카카오톡 대화를 사용자의 명확한 동의를 받지 않았다고 판단했다.

스케터랩은 약 60만명의 카카오톡 대화 문장 94억건을 이루다 개발에 사용했다.

더불어 해당 대화 데이터를 AI가 학습하는 과정에서 대화 내 포함된 이름, 전화번호, 주소 등의 민감 개인 정보를 암호화하거나 삭제 조치하지 않았다.

윤종인 개인정보위원장은 "기업이 특정 서비스를 목적으로 수집한 개인정보를 이용자의 명시적 동의 없이 다른 서비스에 무분별하게 이용하는 것이 허용되지 않는다"고 말했다.

 

스캐터랩은 이루다 서비스를 종료했다.
스캐터랩은 이루다 서비스를 종료했다.

 

과징금, 과태료 책정은 이루다의 직접적 매출액은 없다는 점을 고려해, 동일 개발 인력이 운영하는 스케터랩의 텍스트엣과 연애의과학 1년간 매출액을 이루다 매출액으로 환산해 부과됐다.

스케터랩의 텍스트앳과 연애의과학 평균 매출액은 약 10억 8000만원이다.

또 스케터랩 개발자들이 오픈소스 플랫폼 '깃허브'(GitHub)에 카카오톡 대화 문장 1,431건을 게시한 것도 개인정보보호법 위반으로 판단했다.

해당 카카오톡 대화 데이터에 '특정 개인을 지명할 수 있는 정보'가 포함됐다고 봤다.

이외에 법정대리인 동의 없이 14세 미만 아동의 개인정보를 수집한 행위, 성생활 등에 관한 정보를 처리하면서도 별도 동의를 받지 않은 행위, 회원 탈퇴자나 1년 이상 서비스 미 사용자의 개인정보 미 파기 등에 대해서도 모두 법 위반으로 결정했다.

윤 위원장은 "이번 처분 결과가 AI 기업이 개인정보를 이용할 때 올바른 처리 방향의 길잡이가 되고, 기업이 스스로 관리·감독을 강화해 나가는 계기이길 바란다"고 전했다.

석대건 기자

daegeon@tech42.co.kr
기자의 다른 기사보기
저작권자 © Tech42 - Tech Journalism by AI 테크42 무단전재 및 재배포 금지

관련 기사

탄소가 ‘스펙’이 된 시대…제품탄소발자국, 공급망 경쟁력 가른다

유럽연합(EU)은 탄소국경조정제도(CBAM), 에코디자인 규정(ESPR), 디지털제품여권(DPP) 도입을 통해 제품 단위 탄소 정보를 요구하는 체계를 구축하고 있다. 이러한 추세 속에 제품탄소발자국이 산업의 또 다른 기준으로 자리 잡으며 기업들의 대응이 빨라지고 있다. (이미지=젠스파크로 생성)

미사일보다 먼저 멈추는 건 서버다…이란 전쟁, 중동 빅테크의 돈줄을 겨누다

중동은 한동안 빅테크의 차세대 성장지로 불렸다. 값싼 전력, 막대한 국부펀드 자금, 공격적인 국가 주도 투자, AI 인프라 수요가 한꺼번에 모인 곳이었기 때문이다. 그런데 이란 전쟁은 그 계산식의 앞자리를 바꾸고 있다.

[AI, 이제는 현장이다④] 모델보다 중요한 건 사람과 구조… AI 도입 성패는 조직 설계에서 갈린다

올해 기업들이 인공지능(AI)을 두고 마주한 가장 큰 질문은 기술보다 조직에 가깝다. 모델을 도입하는 일은 예전보다 쉬워졌지만, 그 모델을 어디에 붙이고 누가 무엇을 맡을지, 어떤 판단은 사람에게 남기고 어떤 업무는 AI에 넘길지는 여전히 어렵다. 생성형 AI 확산 초기에는 도구를 얼마나 빨리 들여왔는지가 경쟁력이었다면, 지금은 그 도구를 조직 안에서 어떻게 작동시키느냐가 더 중요한 단계로 들어섰다. 결국 올해 AI 도입의 성패는 더 좋은 모델을 확보했느냐보다, 사람과 역할, 승인과 책임, 학습과 평가의 구조를 얼마나 빨리 다시 설계하느냐에서 갈릴 가능성이 크다.

[현장] 국회서 쏟아진 ‘AX 보안’ 대응법… “AI 확산 속도만큼 보안·법제도 함께 가야”

토론회의 문제의식은 분명했다. AX 시대의 보안은 더 이상 시스템 한켠에 붙는 방어 기능이 아니라 산업 경쟁력과 사회적 신뢰를 지탱하는 핵심 인프라라는 점이다. AI 기술이 기업과 공공, 일상 서비스 전반으로 빠르게 스며드는 상황에서 보안이 뒤따라가는 구조로는 더 이상 대응이 어렵다는 현실 인식도 자리 잡고 있었다. 이날 국회에서 나온 논의는 결국 “AI를 전제로 한 사회에서 어떤 안전 체계를 먼저 갖출 것인가”라는 질문으로 모였다.