한국지능정보사회진흥원은 인공지능을 활용한 메타버스 서비스에서의 개인정보보호 컴플라이언스 개발에 관한 보고서를 발표하였다.
- 정보통신기술의 발달로 인하여 메타버스가 공공분야 및 민간분야에서 점증적으로 활용되고 있으며, AI와 결합한 메타버스 서비스가 확장됨에 따라 개인정보 침해사고에 대한 우려도 높아지고 있음. 따라서, 본 연구는 AI를 활용한 메타버스 서비스를 위한 개인정보보호를 위해 준수해야 할 기준을 도출하고자 하였음. 이를 위해 AI, 메타버스, 개인정보보호 및 정보보호 관련 분야의 연구문헌, 정부보고서, 국제표준 등 문헌조사를 하였으며, 2024년 8월 9일부터 2024년 12월 13일까지 전문가대상 에자일, 델 파이, 심층면접 분석방법을 통해 검토 및 의견을 반영하였음. AI 서비스, 메타버스 서비스, 개인정보보호 단계를 연결하여 메타버스 서비스 구축과정 및 서비스 운영과정으로 구분하였고, 이를 다시 개인정보 처리과정에서 준수해야 할 개인정보보호 기준들을 도출하였음.
- 본 연구의 결과, 개인정보처리 단계별 준수해야 할 사항은 메타버스 서비스의 구축과정과 운영과정으로 구분하였는데, 구축과정 중에 서는 개인정보보호 기획 · 설계(7), 수집(4), 데이터 처리(12), 위탁(3), 파기(2)단계에서 28개 기준을 적용하여야 함. 또한, 운영과정에서 개인정보보호를 위한 전환(5), 수집(6), 이용 · 제공(21), 파기(4) 단계에서 36개 기준을 적용하여야 함. 이외에 메타버스 서비스에서의 개인정보보호를 강화하기 위하여 이슈(8) 및 취약점(8), 공정한 알고리즘(2), 대상별 보안(6)에 관한 준수사항을 기술적 보호조치 기준(24)으로 보완하였음. AI를 활용한 메타버스 서비스가 점차 증가하고 있어 각 단계에서 도출한 개인정보보호는 서비스 구축 및 운영과정에서 중요한 고려사항 및 점검기준이 될 것임.