한국, 개인정보 유출 과징금 상한을 매출의 10%로 인상
요약
한국에서 개인정보 유출 시 기업에게 부과되는 과징금 상한을 매출액의 10%로 인상하는 법안이 논의되고 있습니다. 이는 데이터 유출 예방 및 보안 강화에 대한 강력한 제도적 압박으로 작용할 것으로 예상됩니다.
핵심 포인트
- 개인정보 유출 시 최대 매출의 10% 과징금 부과가 핵심입니다.
- 전 세계 매출 합산, 모회사 포함 등 적용 범위가 매우 광범위합니다.
- 이 법안은 기업의 보안 투자 및 준법 의무를 강력하게 유도하는 목적을 가집니다.
- EU AI Act와 유사하게 글로벌 수준의 규제 강화 추세에 있습니다.
과징금 규모는 크지만 합리적임. 특히 요즘처럼 무턱대고 바이브 코딩을 하는 사람이 많은 상황에서는 더 그러함.
드디어 기업이 보안과 개인정보 보호에 실제로 신경 쓰게 만들 수도 있는 법안을 내놓을 만큼 배짱 있는 입법자가 등장했음! 다른 나라에도 도입되길 기대함. 이제야 나올 때가 된 셈임.
고의 또는 중대한 과실이라는 요건이 붙어 있음. 한국 법은 잘 모르지만 상당히 높은 문턱으로 보임. 실제 과징금 부과는 많지 않을 듯함.
과징금을 적게 부과하게 되는 것이 바람직한 목표임. 돈을 걷으려면 기업이 사업 비용으로 받아들일 수준으로 금액을 정하면 됨. 아예 과징금 대신 허가·면허 수수료라는 이름을 붙이는 경우도 많음.
행동을 막으려면 애초에 과징금을 피하려고 노력할 가치가 있을 만큼 비용을 높여야 함. 매출의 10% 라면 단순한 사업 비용으로 여기지 못할 수준이라고 가정한 것이지만, 틀릴 수도 있음.
오히려 데이터 유출이나 유출 미신고를 부추기는 이상한 방식처럼 느껴짐.
취지는 정반대라고 봄. 데이터 유출을 줄이고 예방하도록 유도하려는 조치임.
세전 매출 기준이고, 모회사가 있다면 최상위 모회사가 소유한 모든 회사의 매출을 합산하며, 전 세계 매출을 포함하고, 외국에 본사를 둔 기업에도 적용된다면 훌륭한 방안임.
나라면 20%로 정했겠지만, 이 조건들이 충족된다면 미국도 같은 조치를 취하길 바람.
Samsung 매출의 10% 를 상상해 보면 엄청남! “230억 달러임. 현금으로 내실 건가요, 카드로 내실 건가요?”라는 셈임.
Samsung이나 다른 재벌이 처음 위반해 매출의 10%에 해당하는 과징금을 내게 되면 이 법이 무시될 것이라는 데 내기를 걸고 싶음. 거의 확신함.
이 정도면 이익률이 낮은 사업은 그해 흑자에서 적자로 돌아설 수 있고, 완벽하게 안전한 컴퓨터 시스템은 존재하지 않음. 준법을 확실히 보장하는 유일한 방법은 데이터를 아예 저장하지 않는 것인데, 일부 사업 모델에는 현실적이지 않음.
안전한 컴퓨터 시스템은 존재하지 않는다는 근거가 무엇인가? 노력이 필요하지만 안전한 시스템을 만드는 것은 충분히 가능함. 기사에서도 최대 10% 라고 명시했고, 고의나 과실로 데이터를 유출한 기업에 적용된다고 함. 같은 침해 사고라도 보안에 투자해 유출을 줄이는 기업과, 어차피 유출될 것이라며 아무 노력도 하지 않는 기업에 비슷한 수준의 과징금을 부과할 것 같지는 않음.
사실상 일어나기 어려운 우주선 입자에 의한 오류 등을 제외하면 컴퓨터는 결정론적으로 작동함. 보안을 확보할 능력이 있다면 그렇게 해야 함. 소비자 정보를 암호화하고 암호화 키만 잘 보호해도 상당수 데이터 유출의 피해를 줄일 수 있음.
제삼자에게 지속적으로 피해 위험을 떠넘긴다면, 그런 사업 모델은 존재해서는 안 되는 것일 수도 있음.
아마 외국 기업을 겨냥한 법일 듯함.
유치한 마음인 건 알지만, 실제로 시행된다면 이런 법 집행은 비현실적이라고 하던 HN 댓글들이 틀렸다는 사실에 조금은 통쾌할 듯함.
EU AI Act에는 이미 금지된 AI 관행에 대해 전 세계 연간 매출의 7% 에 해당하는 과징금이 규정돼 있음.
AI 자동 생성 콘텐츠
본 콘텐츠는 GeekNews의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기