“규제 기관 스스로 혁신하고 산업에서 배워야”
이 날 세션에서는 글로벌 민·관 프라이버시 리더들이 참여하는 패널토론이 이어졌다.
필립 뒤프렌(Philippe Dufresne) 캐나다 개인정보감독기관(OPC) 위원장은 “글로벌 프라이버시 어소시에이션(GPA)을 중심으로 각국 우수 규제 사례를 공유해 소규모 기업과 기관들이 시행착오를 줄이도록 돕고 있다”며 “규제 기관 스스로도 혁신하고 산업계 모범 사례를 배워 궁극적으로 시민과 경제의 신뢰를 높여야 한다”고 말했다.
그는 “프라이버시와 혁신은 제로섬 게임이 아니라 상호 보완적”이라고 강조했다.
루이스 카라스코(Luis de Salvador Carrasco) 스페인 데이터보호청(AEPD) 국장은 “AEPD는 내부 업무 생산성 향상을 위해 AI를 직접 도입하고 자체 솔루션을 개발, 자체 AI 정책과 거버넌스 방법론, 리스크 평가 결과를 투명하게 공개헤 공공기관 및 민간 부문에 모범 사례를 제시하고 있다”고 밝혔다.
루이스 국장은 “규제 기관이 직접 기술을 적용하고 겪어봄으로써 책임 있는 AI 활용에 대한 긍정적이고 현실적인 시각을 전달하고자 한다”고 말했다.
글로벌 빅테크 기업들도 AI 서비스에 대한 프라이버시 전략을 공유했다.
스테파노 프라타(Stefano Fratta) 메타 부사장은 “서울대병원이 메타의 오픈소스 모델을 활용해 노트북 환경에서도 작동하는 의료용 해부학 도구를 개발한 사례처럼, AI가 소수가 아닌 다수에게 혜택을 주어야 한다”며 “한국의 개인정보위와 함께 진행한 사전 적정성 검토 덕분에 한국에서 안면 인식 시스템을 도입해 사기성 광고를 20% 이상 제거하는 가시적 성과를 거뒀다”고 말했다.
이어 “개별 사례 중심의 사전 검토 제도는 훌륭하지만 자원이 소모되므로, 이를 산업 전체가 활용할 수 있는 지속 가능한 체계로 발전시켜야 한다”고 제안했다.
캐리 벤(Cari Benn) 마이크로소프트 개인정보보호책임자(CPO)는 “에이전틱 AI 시대는 더 맥락적이고 자율적인 개인정보 활용을 수반하므로, 전 세계 수많은 제품과 언어를 아우르는 컴플라이언스가 필요하다”며 “이를 위해 필요한 세가지 축은 엄격한 내부 프로세스, 기술적 뒷받침, 그리고 무엇보다 ‘사람’”이라고 밝혔다.
이어 “사내에 공개된 ‘책임 있는 AI 표준’을 바탕으로 개발 전 과정에서 프라이버시·보안·안전 검토를 철저히 수행하며, 심층적 데이터 보호 영향 평가(DPIA)를 통해 처리되는 개인정보의 보호 장치를 마련하고 올바른 균형을 잡기 위해 노력하고 있다”고 말했다.
출처 : 보안뉴스(https://www.boannews.com)