[지디넷코리아]
개인정보보호위원회가 ▲커넥티드카 ▲에듀테크 ▲스마트홈 ▲생성형 AI ▲통신 ▲예약·고객관리 ▲건강관리앱통신 등 7대 산업을 대상으로 시행한 ‘2025년 개인정보 처리방침 평가’에서 생성형AI가 최하위권에 속했다. 또 국해외사업자와 국내사업자간 비교에서는 국내사업자 점수가 더 높았다.
4일 개인정보보호위원회는 서울 중구 한국프레스센터에서 국내외 주요 생성형 인공지능(AI) 기업 및 전문가들을 초청, ‘생성형 AI 분야 개인정보 처리방침 개선을 위한 간담회’를 열고 2025년도 평가 결과를 설명했다.
행사에는 구글, 메타, 한국MS, 오픈AI, 네이버, 카카오, SK텔레콤, LG유플러스, NC AI, 스캐터랩, 뤼튼테크놀로지스 등 11개 기업 관계자와 AI전문가들이 참석했다.
이날 공개된 ‘개인정보 처리방침 평가’는 개인정보처리자가 수립·공개한 처리방침을 평가, 개인정보 처리의 투명성과 책임성을 높이기 위해 개보위가 만든 제도다. 인공지능, 자율주행 등 신기술을 활용하거나 대규모 민감정보 및 개인정보를 처리하는 대표서비스를 대상으로 한다.
2024년 처음 실시했고, 당시 대상은 ▲빅테크 ▲온라인 쇼핑 ▲온라인 플랫폼(주문·배달, 숙박·여행) ▲병·의료원 ▲온라인 동영상 서비스(OTT) ▲엔터테인먼트(게임, 웹툰) ▲인공지능(AI) 채용 분야 등 7개 산업이었다. 이어 2년차인 2025년에는 생성형AI를 비롯해 ▲커넥티드카 ▲에듀테크 ▲스마트홈 ▲통신 ▲예약·고객관리 ▲건강관리앱통신 등 7개 분야를 평가했다.

평가 결과, 2024년에는 전체 평균 점수가 57.9점이였는데 2025년에는 71점으로 13점이나 상승했다. 개보위가 평가매뉴얼을 배포하고 작성지침 개정 및 평가지표 설명회를 개최하는 등 개보위가 환경 개선에 적극 나선 결과다.
2025년에는 생성형AI 등 7개 산업을 대상으로 적정성, 접근성, 가독성을 평가했다.
그 결과, 생성형AI 등 7개 산업의 ‘2025년 적정성’ 평균 점수는 40.3점으로 조사됐다. 생성AI는 평균점보다 3.7점 적은 36.6점에 그쳤다. 7개 분야 중 가장 높은 점수를 받은 곳은 통신(44.5점)이다. 이어 스마트홈(43.4점), 에듀테크(41.1점), 예약 및 고객관리 서비스(40.3점), 커넥티드카(37.9점), 생성형AI(36.6점), 건강관리(36.3점) 순으로 나타됐다. 해외사업자와 국내사업자간 비교에서는 국내사업자(44.6점)가 해외사업자(28.3점)보다 점수가 16.3점이나 높았다.

적정성 외에 접근성과 가독성도 평가했다. 이 역시 해외사업자가 국내사업자보다 낮았다. 해외사업자의 접근성 점수는 9점, 국내사업자는 13.4점이였다. 또 가독성도 국내사업자(14.3점)가 해외사업자(10.8점)보다 높았다.
산업분야별로 보면, 생성형AI가 7개 산업 중 접근성과 가독성 모두 최하위였다. 반면 통신은 적정성에 이어 접근성에서도 최고점(15.8점)을 받았다. 가독성은 스마트홈(16.1점)에 이어 2위(15.9점)였다.

개보위는 ‘2025년 평가 결과’ 개선이 필요한 기업에는 이행 점검 결과를 5월까지 제출할 것을 요청하는 한편 미흡사항에 대한 현장 피드백도 제공할 예정이다. 이날 행사에서 ‘2025년 평가 결과’를 발표한 윤여진 개보위 자율보호정책과장은 “대규모 및 민감 개인정보를 처리하는 신기술 기반의 생성형AI 환경에 대응해 올해 개인정보처리방침 작성 지침 안에 ‘생성형AI 분야 특화 부록’을 신설하겠다”면서 “다음달 중 이와 관련한 설명회를 개최하겠다”고 말했다.
