정부 발표 부처 발표
| 발표일 | 2026. 1. 15. |
|---|---|
| 기관 | 개인정보보호위원회 |
| 분야 | 행정·인사 |
2026년 개인정보 조사업무 추진 방향 발표 – 위험 기반(Risked-based) 접근, 全주기(Life-cycle) 관리 강화 – 위험성이 높은 분야 집중점검 및 사전·사후 모니터링 확대, 재발방지 만전 등 추진 개인정보보호위원회(위원장 송경희, 이하 ‘개인정보위’)는 1월 14일(수) 제1회 전체회의에서 「2026년 개인정보 조사업무 추진 방향」을 확정하고, 사고 발생 후 제재 중심 대응에서 벗어나 ①위험 기반(Risk-based) 접근, ②전주기(Life-cycle) 관리 강화에 맞춰 조사업무를 추진해 나가기로 하였다. 최근 AI·플랫폼 경제로의 전환과 클라우드 활용 확대에 따라 데이터 집중도가 심화되고, 통신·금융·유통 등 국민 생활과 밀접한 분야에서 대규모 유출사고가 반복 발생하는 등 개인정보 침해 위험이 구조적으로 확대되고 있다. 이에 위험성이 높은 분야를 집중 점검하고, 조사·처분 전후로 모니터링 확대, 재발방지 만전 등을 통해 체감 보호수준을 조기에 제고할 계획이다.(참고) ’25년 조사·처분 현황 • (총괄) 227건 처분. 과징금 1,677억원(40건), 과태료 5.8억원(125건) 부과 • (처리자 유형) 민간분야 66%(150건), 공공분야 34%(77건) • (사고 유형) 개인정보 유출사건 51%(115건), 개인정보 침해사건 49%(112건) 위험성이 높은 6대 분야 집중 점검 (대규모 개인정보처리자) 국민의 개인정보를 대규모로 처리하며, 일상생활과 밀접한 주요 업종·사업자를 대상으로 선제적 실태점검을 중점 추진한다. 개인정보 보유 규모, 사고 빈도, 서비스 성격, 민감정보 처리 여부 등을 종합적으로 고려하여 우선 점검 대상을 선정하고, 해킹 등 대응을 중심으로 내부통제체계를 점검한다. (고위험 개인정보) IP카메라 등 영상정보 처리 사업자와 얼굴·음성 등 생체정보를 활용하는 인증 서비스 사업자를 대상으로 개인정보 처리 실태를 집중 점검한다. (개인정보 과잉수집) 웹·앱 서비스 전반에서 확산되고 있는 다크패턴 등 개인정보 과잉 수집·불합리한 처리 관행에 대해서도 집중 점검을 통해 정보주체의 권리가 침해되지 않도록 개선을 유도할 계획이다. (신기술) AI·자동화 기술 확산에 따라 개인정보 처리 방식이 고도화·복잡화되면서 자동화된 결정, 프로파일링, 대규모 데이터 결합 등 새로운 침해 위험이 증가하고 있어, AI 자동화 결정 솔루션 점검도 실시한다. 또한, 블록체인 기반 가상자산 서비스, 분산신원인증(DID) 등 응용서비스의 개인 식별가능성 통제, 블록체인 참여자 간 책임 분담 구조, 국외 이전 적법성 등을 집중 점검하여 기술 특성에 따른 위험 요인을 사전에 개선한다. (공공부문) 한편, 공공부문에 대해서도 주요 공공시스템 대상, 모의해킹 등 취약점 점검을 강화하고, 반복적으로 발생하는 3대 유출 취약점(인적 과실·웹 취약점·관리 사각지대)에 대한 개선조치를 중점 추진한다. (처리구조 환경변화) 이와 함께, 기업결합(M&A), 파산·회생 등 기업 구조 변화 과정에서 발생하는 대규모 개인정보 이전·파기의 적법성·안전성 등에 대해서도 집중점검을 추진한다. 개인정보 처리 전주기 관리 강화를 위한 제도 및 프로세스 개선 사전·사후 모니터링 확대, 재발방지 만전을 통해 체감 보호수준을 조기 제고하기 위해 조사 제도 및 프로세스 전반에 대한 개선도 병행 추진한다. 국민 최접점에서 상담 지원 및 고충해소 역할을 하는 「개인정보 침해신고센터」의 기능을 강화하여 권리구제 방안 안내를 강화하고, 개인정보 침해 요인을 조기에 포착하는 상시 모니터링 체계를 구축한다. 또한 자료제출 미이행 시 이행강제금 도입, 자료 보전을 강제하는 증거보전명령 신설, 정기적 사전 실태점검을 위한 법적 근거 마련 등을 통해 조사 강제력을 강화하고, 신속한 조사가 가능하도록 개선한다. 아울러 지난해 말 구축한 포렌식센터 본격 가동 및 기술분석센터 신규 구축을 통해 디지털 증거 분석과 신기술 기반 서비스의 개인정보 처리 흐름 분석 역량을 확충한다. 끝으로 징벌적 과징금 도입 등 위반행위에 상응하는 엄정한 제재와 시정명령 구체화 및 이행점검을 통해 재발 방지의 실효성을 확보할 계획이다. 개인정보위는 「2026년 개인정보 조사업무 추진 방향」을 통해 엄정한 법 집행과 함께 기업의 선제적인 개인정보 보호 투자 확대를 유도하고, 사회 전반의 개인정보 보호 수준을 실질적으로 높여 나갈 방침이다.* 기타 자세한 내용은 첨부파일을 확인해주시기 바랍니다.- 담당자 : 조사총괄과 허재형(02-2100-3093)
출처: 정책브리핑 · 원문 보기 · 수집 2026-09-08
개인정보보호위원회 의 다른 자료
개인정보위, 2027년 예산안 996억 원 반영❶예방·보호, ❷AX 혁신 안전 활용에 중점 투자
개인정보위, 2027년 예산안 996억 원 반영❶예방·보호, ❷AX 혁신 안전 활용에 중점 투자- 예방체계 확산으로 개인정보 보호 생활화를 위한 투자 확대(73억 원)- AX 혁신을 위한 안전한 개인정보 안전 활용 체계 구축 등 중점 편성(22억 원)개인정보보호위원회(위원장 송경희, 이…
‘보이스피싱 근절 종합대책’ 1년, 발생건수 40%·피해액 43% 감소 성과
'보이스피싱 근절 종합대책' 1년, 발생건수 40%·피해액 43% 감소 성과 – 종합대책 본격 시행 이후 10개월 연속 전년 대비 감소세 지속 – 사후 수습 ⇨ 선제 예방·차단 중심의 패러다임 전환의 효과로 분석 – 국무조정실장, "부처간 협업과 적극행정 모범사례… 他 분야로 확산해…
개인정보위, ㈜지에스리테일 유출사고에 대해 과징금 128억 3,600만 원, 과태료 300만 원 부과
– 유출사고 예방을 위한 구체적인 재발방지 대책 마련 및 개인정보 보호 조직 구성·운영 전반을 점검·개선할 것 시정명령- 그 외 3개 사업자 대상 과징금, 과태료, 시정명령 등 부과 개인정보보호위원회(위원장 송경희, 이하 '개인정보위')는 8월 26일(수) 제17회 전체회의를 열고, 개…
인공지능 시대 개인정보 보호와 활용, 최고의 미래 법률 전문가는?
– 제4회 개인정보보호 모의재판 경연대회 개최(8.27.), 총 54개 팀 지원, 8개 팀 본선 진출- 법학전문대학원생 부문 '개보박두'팀, 대학(원)생 부문 '정법사'팀 영예의 대상 수상 개인정보보호위원회(위원장 송경희, 이하 '개인정보위')는 지난 8월 27일(목) 서울시립대학교 모…
개인정보위, 금융분야 불필요한 주민등록번호 처리 관행 개선
– 은행, 보험 등 금융 6개 분야 220개 사 사전 실태점검 실시 – 금융거래와 무관한 계정관리 등에서의 불필요한 주민등록번호 처리 개선 개인정보보호위원회(위원장 송경희, 이하 '개인정보위')는 금융분야 개인정보 처리에 대한 사전 실태점검*을 통해 법령상 근거 없이 주민등록번호를 처리…
개인정보위, 안전조치 의무를 위반한 HD현대그룹 소속 2개 사업자 제재
– 개인정보 유출의 경로로 악용되지 않도록 개인정보처리시스템에 대한 취약점 조치 및 불필요한 접근 차단 조치 등 당부 개인정보보호위원회(위원장 송경희, 이하 '개인정보위')는 8월 26일(수) 제17회 전체회의를 열고, 개인정보 보호 법규를 위반한 HD현대그룹 소속 2개 사업자*에 대해…
이 화면의 자료는 정부가 공개한 공식 자료를 그대로 모아 정리한 것입니다. 요약·분류는 이해를 돕기 위한 것이며 공식 해석이 아닙니다. 판단이 필요한 일은 반드시 원문과 담당 기관에서 확인하세요.