하늘이준마지막기회 4 차산업혁명과 데이터이민화 KCERN 이사장이민화 1
4 차산업혁명은현실과가상의융합 3 차산업혁명 건강관리에너지교통보안 1 2차산업혁명 3차산업혁명 Off-Line 현실 On-Line 가상 물질 소유 자원업무재해복구정보 공유 관계 집 건물 기후 환경 4 차산업혁명 Copyright Copyright c KCERN( ckcern 창조경제연구회 ). 활용시인용표시요망. 2
인간의뇌와 4 차산업혁명의 4 Step Process ❷ 정보화 단기기억 : 해마장기기억 : 대뇌피질 ❸ 지능화 예측 빅데이터 인공지능 맞춤 데이터구조화 ( 지능 ) 전전두엽 디지털트랜스폼 Online 가상의최적화 아날로그트랜스폼 ❶ 데이터화 ❹ 스마트화 데이터 Internet of Everything IoT+IoB 인간의오감을통한데이터 Offline 더나은세상 Internet of Things Internet of Biometry 피드백학습 C o p y r i g h t c K C E R N 활용시인용표시요망 3
제조업 4Step 제조업의서비스화 PSS Product Service System ❶ 데이터화 (IoT) 중장비센서에서데이터수집 ❷ 정보화 (CLOUD/BIG DATA) 수집된데이터로장비상태분석 세계 1 위중장비기업 ❸ 지능화 (A.I) 고장부위사전예측과맞춤 ❹ 스마트화 ( 아날로그화 ) 중장비최적화및작업효율증가 Before Service 시장창출 세계 2 위중장비기업 코마츠 출처 : KBS 명견만리 Copyrightc( 사 ) 창조경제연구회 (KCERN). 활용시인용표시요망. 4
유통 4Step ❶ 데이터화 (IoT) 고객의구매정보데이터수집 ❷ 정보화 (CLOUD/BIG DATA) 구매패턴빅데이터화 ❸ 지능화 (A.I) 인공지능으로예상구매물품예상 ❹ 스마트화 ( 아날로그화 ) 발주전배송서비스유통과물류비용감소 Copyrightc( 사 ) 창조경제연구회 (KCERN). 활용시인용표시요망. 5
4 차산업혁명은현실과가상의융합으로욕망을충족 Wear [ 인간의욕망 ] Play Eat Learn Work Travel 현실 가상 [ 맞춤 [] 예측 ] 삶의각분야에서 현실과가상을융합 예측과맞춤으로현실세계를스마트화
DPSS(Data Product Service System) 제품 + 데이터 + 서비스 디지털트랜스폼기술 IoT + Big Data + AI 제품 IoT + Big Data + AI 서비스 제품 데이터수집 데이터저장 데이터분석 서비스화 IP IoT, IoB ( 데이터화 ) Big Data ( 정보화 ) AI ( 지능화 ) IP 스마트화 ) 아날로그트랜스폼기술 3D 프린팅, 로봇, 증강 가상현실 7
4 차산업혁명은기술보다제도혁명! ❷ 정보화 기술 제도 기술력을따라가지못하고경쟁력을끌어내리는제도 빅데이터 클라우드규제 빅데이터규제 ❸ 지능화 예측 인공지능 맞춤 인공지능활용규제인공지능인력양성 ❶ 데이터화 ❹ 스마트화 데이터 Internet of Everything IoT+IoB 오프라인진입규제신사업네거티브규제 Internet of Things Internet of Biometry 개인정보규제공공정보개방 8
4 차산업혁명은 데이터혁명 9
4 차산업혁명의대동맥, 클라우드와데이터 Offline 현실세계 공공데이터 개인데이터 Online 가상세계 클라우드고속도로 4 차산업혁명의대동맥은 클라우드데이터고속도로 클라우드 + 개인정보 + 공공정보 = 4 차산업혁명 Copyrightc( 사 ) 창조경제연구회 (KCERN). 활용시인용표시요망.
4 차산업혁명의관문은클라우드데이터 세계는지금 한국은지금 클라우드데이터 90% 이상 클라우드데이터 12.9% 데이터고속도로 인공지능예측 맞춤 데이터규제 = 바리게이트 인공지능이예측 맞춤할데이터가없음 공공데이터 민간데이터 공공데이터 민간데이터 ^ ^ ^ ^ T-T * * 0 T-T Copyright c KCERN( 창조경제연구회 ). 활용시인용표시요망.
쇄국인가? 개방인가? 개인정보완전폐쇄공공정보제한 4차산업혁명시작조차불가능 19세기역사의치욕되풀이 개인정보익명활용공공정보개방 4차산업혁명글로벌선도가능 21세기새로운역사개척 4 차산업혁명의대동맥은 클라우드데이터고속도로 공공정보와개인정보를보호하면서안전하게활용해야 12
4 차산업혁명데이터쇄국주의타파방안 공공정보개인정보클라우드 01 02 03 공공정보안전한공유개인정보안전한활용클라우드데이터고속도로화 공공정보 3 단계분류 1 단계네가티브개방 익명가공정보업도입 공공데이터 90% 개방 식별정보의자기결정권 가명정보의 Opt-in 활용 익명정보의 Opt-out 활용 재식별화의가중징벌 개인정보의자산화 공공부문클라우드개방 갈라파고스규제혁파 클라우드퍼스트원칙 클라우드트래픽 50% 공공정보와개인정보의안전한활용 + 클라우드산업활성화 개인정보 + 공공정보 = 빅데이터 in 클라우드 인공지능은빅데이터로 4 차산업혁명을
데이터쇄국주의혁파기 4 차산업혁명의시작점 2018. 7. 31. 송희경의원주최공공부문클라우드대토론회행정안전부 ( 정윤기국장 ) 과학기술부 ( 노경원국장 ) 10 11 2018. 8. 31. 대통령발표 데이터안전한활용 을위한 데이터고속도로 건설 2018. 5. 28. 국회 4 차산업혁명특위 ( 위원장김성식 ) 최종회의 KCERN 4 차산업혁명국가로드맵보고서기반 152 개규제개혁촉구및 데이터와클라우드규제개혁 최우선특별권고 9 8 2018. 4. 4 차산업혁명특위 ( 위원장장병규 ) 규제해커톤대회 7 2018. 4. 정병국의원주최클라우드라운드테이블 6 2018. 2. 4 차산업혁명과규제개혁보고서 4 차산업혁명특위청문회제출 2 3 4 5 2018. 1. 10. 데이터족쇄풀기서명운동과학기술총연합회 ( 회장김명자 ) 벤처기업협회 ( 회장안건준 ) 2016. 4. 26. KCERN 25th Forum 디지털사회와미래 1 2016. 11. NIA( 정보화진흥원 ) 그랜드클라우드컨퍼런스 2017. 2. 21. KCERN 33th Forum 국가혁신 100 대과제 2017. 4. 25. KCERN 35th Forum 4 차산업혁명전제조건 14
데이터족쇄풀기서명운동 Copyright c KCERN( 창조경제연구회 ). 활용시인용표시요망. 15
8.31 데이터고속도로 선언 개인정보안전한활용 익명정보의활용과재식별화규제 가명정보의제한적활용가능 실명정보의자기통제권강화 (My Data) 공공데이터개방 공공부문의개방확대 네거티브원칙분류개방 클라우드개방 데이터고속도로화 공공의민간클라우드활용 ( 중앙정부, 지자체, 공공기관 ) 10 월 12 일공공데이터위원회, 개방을위한구체적논의진행 데이터관련제도의 획기적전환시작 16
공공데이터
주요국데이터정책 공공데이터는공개원칙 자료 : 김기환, 윤상오 (2015) 개인정보는활용촉진과통제권부여 미국영국 EU Smart Disclose 정책실시 마이데이터헌장발표 다부처의통합과민간의참여 데이터활용을위한 EU 의 GDPR (2018.5) General Data Protection Regulation 정부가민간 Cloud 활용 AWS, IBM 를통한정보공개 3 단계데이터공개정책 94% 데이터공개 공공데이터는무조건공개 단일플랫폼운영 개인데이터통제권강화 금융과의료의혁신유도 개인데이터통제권강화 규제를통하여공개유도 개인데이터통제권강화 규제개혁중 공공정보 + 개인정보 = 4 차산업혁명의에너지원 18
주요국의데이터분류체계 자료 : 강송희 (2016) 나종회 (2017) 영국미국호주 Government Cloud Strategy Cloud First Only 클라우드컴퓨팅보안정책 1. 공공데이터 (Official) 공공부문에의해서생성및처리되는대다수의정보 2. 중요기밀정보 (Secret) 보호수단이요구되는민감한정보 3. 일급기밀정보 (Top Secret) 정부부처보유가장민감도가높은정보 우리의분류방향 1 1등급정보 국가보안등급으로물리적망분리 2 2 등급정보 개인정보등급으로논리적망분리 3 3 등급정보 공공개방등급으로 90% 이상개방
한국의공공데이터의개방과클라우드활용현황 대상기관 정보자원중요도 상중하 중앙행정기관 G- 클라우드 G- 클라우드 G- 클라우드우선 지자체자체클라우드자체또는민간클라우드자체또는민간클라우드 공공기관 G 클라우드 / 자체클라우드민간클라우드검토민간클라우드우선 (8%) 국정원의구시대보안패러다임 개별부처의개방통제갈라파고스적기술강요 예산계획상 2018 년 40% 현재클라우드예산 1% 기존클라우드우선적용원칙자료 - 공공기관민간클라우드이용가이드라인 ( 행안부,2016) [ 3 등급도 KISA 인증요구 ] 1 물리적망분리 & 데이터센터 2 CC(Common Criteria) 인증요구 3 특정한암호기술만인증 (Aria, Seed) 등
과도한규제로비정상이된공공서비스 공개데이터외부망 PC 비어있는 PC No Office 공공기관의망분리실태 보안 USB 관리통제 민간생산성의 1/3 비공개데이터내부망 PC 데이터반출규제 1 승인 2 보안 USB 3 외부망 4 송부 세종시와혁신도시의스마트워크미비 선데이터분류후 90% 는외부망으로 / 외부망에 Office를 필요한서류나데이터반출은메신저 ( 카톡 ), 외부 Mail 활용 과도한사전규제로보안의비정상화초래 국가경쟁력약화의결정적원인 (2015 부터미국은클라우드메일과 SaaS 권장 )
8.31 공공데이터개선방향 KCERN 제안 8.31 선언이전 ( 개선방향 ) 8.31 선언 공공기관의 공공데이터 민간클라우드활용규제 공공데이터 민간클라우드활용 민간클라우드사용확대 공공데이터 + 민간창의 idea 결합 공공데이터개방 8% 데이터 3 등급보수적분리 90% 개방목표 데이터 3 등급 네거티브분리 데이터의적극적인개방과 공유 데이터개방가이드라인 사전검토 본검토 (2 단계 ) 사전검토와본검토를 통합 (1 단계 ) 1 단계로통합 개방시허가 + 개방 패널티 ( 포지티브 ) 2 단계포지티브분류 1 단계네거티브분류 네거티브원칙선언
공공데이터규제개혁방향 01 공공정보안전한공유공공정보 3 단계분류 1 단계네가티브개방익명가공정보업도입 1 공공데이터의 90% 개방추진 - 데이터개방가이드라인 2 단계 1 단계로단순화 - 90% 개방데이터는외부망, 10% 의보안데이터는내부망관리 - 데이터개방성과, 클라우드활용공무원인사평가반영및개방데이터오류유예제도도입 - ( 페널티 ) 데이터미개방, 클라우드미활용시소명하도록제도개선 2 네거티브데이터 3 단계분리 공공데이터 90% 개방 - 개방, 논리적망분리, 물리적망분리등 3 단계분리 - 3 등급데이터인증글로벌표준으로 - 개방데이터의익명화전문회사도입 데이터안전한활용 + 민간클라우드활성화 네거티브규제로대전환 / 공공데이터의안전한개방
개인데이터
4 차산업혁명과세계의개인정보보호법비교 4 차산업혁명과빅데이터산업의발전은개인정보보호이슈를함께동반하게되며, 개인정보의유출과지나친보호모두가문제가되는규제적딜레마를발생시킴 미국유럽일본 개인정보일괄적규제는없음 재산권으로인정 Opt-out 이원칙 ( 민간 ) Do-Not-Track 처럼개인이정보주체로서권리적극적행사 사후감독중심의개인정보보호 디지털싱글마켓및개인정보보호 정보주체 의식별가능성을강조 익명처리는사후동의가명처리는사전규제재식별화는금지 자기정보이전권리데이터해외반출예외규정 개인정보보호법개정 2 년간의견수렴적용 익명가공정보의신설 사후동의가능 재식별화금지 데이터독점금지 데이터해외반출예외규정 한국 공공부문은공공기관의개인정보보호에관한법률 민간부문은 개인정보보호법, 신용정보보호법 ( 금융 ), 정보통신망법 ( 통신 ) 등분야별법률내에서규율 사전규제방식 / 형벌규정적용 2016 년비식별화가이드라인 행정규칙으로비보호 / 정보제공자의과도한책임 2018.8.31 개혁선언 비식별화 ( 익명 ) 과도규제 ( 행정가이드라인 ) 재식별화징벌미흡 실명정보개인통제권부재 빅데이터대기업집중 양극화 25
개인정보보호법관련규제현황 사전규제중심 활용의어려움 데이터해외반출 개인의통제권 필요한범위에서최소한의수집만허용 광의의개인정보 개인정보의활용과유통의필요성외면 학술과통계목적비영리활용가능 비식별화가이드라인익명화, 과도한책임, 법적미근거등 제 3 국데이터반출사전동의논란 클라우드활용을저해규제 사업자사유에따른개인정보이전사전동의 개인정보이동에대한정보주체의권리미규정 의료보험공단의비식별빅데이터고발사례 금융, 의료, 교육등 4 차산업혁명서비스산업화불가능 글로벌유니콘의 70% 는한국에서불법, 창업부진 26
일본과유럽방식의비교와우리의방향 유럽 일본 유럽은미국과글로벌경제패권경쟁 일본은미국주도글로벌데이터경제편입전략 데이터보호정책은참담한실패 글로벌플랫폼기업전무 결국보호에서활용으로전환하는 GDPR 개혁 그러나여전히사전규제의성격이강한가명정보기준빅데이터관점에서익명정보는활용도가매우낮음가명정보는공익, 과학, 통계로제한하며기준불명확 아베정권이후적극적으로데이터활용전략의전환 익명가공정보를신설, Opt-Out 적용으로빅데이터활성화단, 재식별화는강력규제단순하고명확한활용기준가능 GDPR 은재식별화규제보다는사전통제의성격이강함 결과적으로행정부처의세부사전규제의포지티브규제우려 일본방식을강력추천하며, GDPR 의경우법에서기준을명확히제시 27
8.31 개인데이터개선방향 KCERN 제안 8.31 선언이전 ( 개선방향 ) 8.31 선언 개인정보 자기결정권부재 실명정보는 자기결정권부여하고 자산권인정 개인정보안전장치강화 가명정보활용규제 가명정보 부분적활용하되 Opt-in( 사전동의 ) 가명정보는안전장치후활용 익명정보활용규제 익명정보는무제한 활용 (Opt-out) 하되 재식별화는가중징벌 익명정보만개인정보보호 대상에서배제 재식별화의규제
개인정보보호위원회권한확대논란 관련소관부처들개인정보 보호 에서개인정보 안전한활용 으로원칙동기화필요 최근대통령직속개보위의권한강화와확대, 독립기관추진움직임 ( 각부처의규제권한이관과개인정보일괄관리가목적 ) 개인정보보호위원회는데이터의규제혁신목적과상치될수있는조직 ( 악마는디테일에있다!) 개인정보보호위원회에서 개인정보보호및활용위원회로 더민주당, 참여연대등시민단체 vs. 방통위, 금융위, 행안부
개인정보규제개혁방향 개인정보 02 개인정보안전한활용 식별정보의자기결정권 가명정보의 Opt-in 활용 익명정보의 Opt-out 활용 재식별화의가중징벌 개인정보의자산화 1 실명정보는자기결정권부여, 자산권인정 2 가명정보는부분적활용을하되 Opt-in( 사전동의 ) 3 익명정보는무제한활용 (Opt-out) 하되재식별화는가중징벌 데이터안전한활용 + 민간클라우드활성화 네거티브규제로대전환 / 데이터의안전한활용
클라우드
세계는공공부문민간클라우드도입중 ( 도입배경 ) 운영비용절감 + 임무수행방식혁신 + 기밀정보안전취급 아마존 MS IBM 미국 CIA 도입 (2013) AWS 시크릿리전개발 국방성의분류되지않은민감한비밀및일급비밀데이터처리 미국내퇴역군인, 참전용사, 미망인대상클라우드전문가재교육프로그램투자, 공공클라우드전문인력양성프로그램진행 영국국방성도입 MS 애저프라이빗클라우드호스팅, 오피스 365 tool 활용 2009 년영국왕립해군 전함용윈도우 운영체제채택 2017 년미국정부의윈도우운영체제투자확대 미국육군도입 PPP 클라우드도입, 왓슨도입 (2017) 육군물류지원활동, 군사시설관리, 군용차량유지보수참전용사의민간인생활적응 IT 교육프로그램운영 이제클라우드보안은우려사항 X 활용전문인재양성과파트너십구축중
한국의다양한클라우드규제 클라우드설비 클라우드활용 글로벌표준 인허가요건을전산설비내규로규제 과거서버기준설비규제 클라우드데이터센터의불합리한암호, 에너지규제등 [ 정보통신망법 63 조 ] 데이터반출위치, 항목등고시및동의내규를통한활용제한 공공의민간클라우드활용제약개선공공기관 공공부문 보안의영역에서클라우드활용으로 클라우드활용기술의표준준수 ( 기술중립성 ) 암호화기술에서다양한국제표준불인정 (ARIA, SEED 만인정 ) 금융, 의료등다양한인증미반영 보안상의이유로클라우드규제 데이터쇄국주의
정부가주도하는클라우드시장? 사업수전체예산민간클라우드 G클라우드자체클라우드 1,462개 260억원 4조 3,344억원 2,228억원 1,271억원 (53개기관 ) (5개기관 ) 자료 : 2017 한국예산 최근 3번째정부통합전산센터계획 지속적으로발생하는과도한운영비용 클라우드데이터갈라파고스화 (EU도민간클라우드활용마켓플레이스화 ) 정부가시장에진입하여왜곡을초래 민간클라우드중심의클라우드퍼스트필요 경쟁을통한혁신과효율
국내외클라우드서비스 글로벌화인프라제공 보안인증오버헤드탈피 인공지능, DB 등미들웨어와오픈소스활용극대화 넷플릭스, 에어비앤비등초고속성장의인프라 한국벤처글로벌화의대안 ISO27001, Fedramp 인증위한별도오버헤드 cost 없음 PCIDSS, Hippa 등분야별인증오버헤드코스트극복 컨테이너와쿠버네티스 데이터분리로보안 별도의암호화옵션 글로벌클라우드서비스장점 [ 국내클라우드서비스과제 ] 1 데이터종속성극복 2 글로벌인증문제와부족한오픈소스극복필요 3 스마트시티와교육등비글로벌서비스주력필요
데이터주권의오해 민간클라우드활용이우리의데이터주권을해외에넘기는행위인가? 클라우드사업자에게는데이터소유권이없다 클라우드사업자는철저한글로벌인증을 클라우드사업자는데이터접근자체가불허 MS 는미연방정부에최종승소 (* 중요한판례 ) 클라우드는데이터를저장, 활용할수있는 Tool 만제공 클라우드는사용자의데이터통제권을강화 사용자는자신의 Data 를언제든지이동및삭제가능 아마존은책임공유모델, 구글은 Google Take out 서비스제공 ( 새로운대안 ) 멀티클라우드, 하이브리드클라우드
클라우드종속성논란 종속성논란 종속성극복 공공의민간클라우드활용 멀티 하이브리드클라우드 종속성논란으로중앙정부의 G-Cloud 도입 갈라파고스제도 (ex. 영국실패사례 ) 2012 년민간마켓플레이스전환 5 년간 4.3 조민간서비스 활용하되종속되지말라 멀티클라우드가글로벌트렌드 * 벤더종속성대안부상 ETRI 의 CSB(cloud service brokerage) 멀티클라우드 하이브리드클라우드 멀티클라우드 개념자체구축및퍼블릭클라우드를함께사용하나이상의퍼블릭클라우드를사용 목적 기존 ( 레거시 ) 시스템과의원활한통합, 보안위험최소화 단일업체에대한의존을줄임, 다양한퍼블릭중우수한서비스를선택 출처 - Cloud Expo Europe 2018, IBM, Rackspace, OVH 사기조발표및토론
하이브리드멀티클라우드 하이브리드클라우드로디지털전환촉진 기존의 IT 설비를활용하면서클라우드화 멀티클라우드와더불어종속성대안
클라우드개혁방향 클라우드활용규제갈라파고스적표준공공기관의망분리 01 데이터해외반출부분별내규규제의료법 21조서면동의전자금융감독규정의비중요정보처리 (1.8%) 02 국정원의기준제시암호알고리즘암호화모듈기술의중립성 03 비어있는외부망 PC 공공기관의 SaaS 활용물리적망분리탈피 클라우드규제혁파 글로벌표준준수 논리적망분리
8.31 클라우드개선방향 KCERN 제안 8.31 선언이전 ( 개선방향 ) 8.31 선언 개인정보보호법과 망법규제우위 제 4 조단서조항 클라우드퍼스트 원칙확립 제 4 조삭제 - 이용대상이 공공기관 에국한 제 20 조예외조항 공공부문 으로확대 제 20 조개정 데이터고속도로화 지자체, 중앙부처등 공공부문으로확대 규제로특정기술강요 제 21 조단서조항 기술중립성원칙준수 제 21 조삭제 - 클라우드예산 1% 자산취득기준예산편성 클라우드예산 30% 확대 사용기준예산편성 -
8.31 이후클라우드규제개혁방향 클라우드 03 클라우드데이터고속도로화공공부문클라우드개방갈라파고스규제혁파클라우드퍼스트원칙 1 기술중립성의원칙 준수 - One size fits all 수요측에서기술을선택하고스스로책임질수있는환경을조성 2 기술적 / 관리적보호의글로벌화 - 개인정보의기술적 / 관리적보호조치기준 multitenant 관계에있는클라우드서비스제공자는적용대상에서제외등개선 클라우드트래픽 50% 3 국가예산의클라우드 First 화 - 클라우드예산의목표설정 (1% 30%) 현재자산취득기준예산을사용기준예산으로 데이터안전한활용 + 민간클라우드활성화 네거티브규제로대전환 / 데이터의안전한활용
클라우드컴퓨팅법개정추진 클라우드컴퓨팅발전및이용자보호에관한관련법률 [ 제 20 조 ] 공공기관의클라우드컴퓨팅서비스이용촉진 [ 제 4 조 ] 클라우드퍼스트원칙준수 [ 제 21 조 ] 기술중립성원칙준수 공공부문에정부기관제외로국가혁신걸림돌 개인정보에대하여개인정보법과망법예외인정 클라우드사용금지용인하는단서조항삭제 국회특별권고와정부위원회 공공기관과지자체는클라우드온리강제로법개정 중앙정부는클라우드퍼스트권고로법개정 On-Premise 와클라우드제도에대한오해 클라우드사업자는개인정보에접근불가개인정보보호법, 망법개정과동시에단서조항삭제 금융기관, 의료기관, 공공기관등개별법으로사용제한 한국서비스산업의글로벌화걸림돌 { 8.31 선언이후 } 행정안전부, 공공부문클라우드컴퓨팅기본계획마련 공공부문에지자체, 중앙정부도포함 2018 년 9 월법개정안정병국의원대표발의두단서조항삭제 42
데이터정책
8.31 선언이후추진과제요약 1 공공데이터는반드시네거티브방식으로추진되어야 공무원에게이익이되도록 2 년면책보장, 보완인센티브, 평가는총리실 2 재식별화는강력형사처벌, 선의의익명화는장려 실직적대안은익명가공업체육성 3 국정원역할의재정리 1 등급중앙정부국가보안데이터만국정원관리 2, 3 등급지방정부, 공공기관데이터는민간클라우드에올릴것 4 데이터의안전한활용 결합활용하되, 재식별화는강력규제 5 개인정보 보호 위원회 개인정보 보호활용 위원회 구성비는보호위원 : 활용위원 = 5:5 44
데이터의안전한활용 공공데이터포털 www.data.go.kr 축적된공공데이터의민간클라우드개방과통합 기상청 DB 고속도로공공데이터포털 V-world (3D 지도 ) 기업맵과정보대학맵과정보기관맵과정보 45
세계적으로유례없는도전 공공데이터전수조사를통한 45 만개의데이터파악 데이터맵공개및중앙정부차원의메타데이터플랫폼구축 세계적으로유례없는도전, 잘해보자 46
1. 반드시네거티브방식으로 원칙적금지 일부만허용 원칙적허용 일부만금지 포지티브방식 네거티브방식 열거된것만허용 원칙적비개방 혁신과일자리창출불가능 일부만금지 개방이원칙 혁신과일자리극대화 47
1. 반드시네거티브방식으로 글로벌표준은원칙적개방, 비개방사유는심의하는 네거티브방식 공무원에이익이되어야가능 불완전데이터 2 년면책보장 보완에대한인센티브제공 개방실적의평가는총리실에지속 불이익이겁나현장에서는원칙적비개방인과거방식에집착할가능성이높음 네가티브원칙!(8.31) 48
2. 익명가공처리업체육성 재식별화데이터비교, 연계등을통해특정개인을알아볼수있도록하는조치 강력형사처벌대상 주강진 850624 KCERN 책임 kangjin.ju@kcern.org 개인정보 개인정보 개인에대한정보주민등록번호, 성명, 주소, 성향등개인을알아볼수있는정보 FH32LE12JP3F2 30 대남자 KCERN OOO@kcern.org 국내민간연구소 30 대남자직원 엘리베이터운행정보기기이용정보등 가명정보 익명정보 센서정보 비식별정보 익명화된비식별정보구매이력, 상품정보등특정개인을식별할수없도록익명조치된정보 비개인정보 개인과관련되지않은정보 IoT, 센서등기계로부터생성되는개인과관계없는정보 비식별화 개인식별요소제거삭제, 가명처리, 총계처리, 범주화등 49
일본사례 자료 : 이데일리 (2016.01.05), 일본은익명가공정보까지만드는데.. 지나친개인정보규제, 빅데이터죽인다 일본은개인정보보호와안전한활용위해본인동의없이제공가능한 익명가공정보신설 (2015) * 근거법령 : 개인정보보호에관한법률 * 50
3. 국정원역할재정리 - 데이터 3 단계분류 한국공공데이터개방의실질적걸림돌은국정원의데이터개방통제 국가안보도중요하나, 국가경쟁력도중요하다 [ 데이터 3 단계분류 ] 1 등급데이터 2 등급데이터 3 등급데이터 국가안보와관계된중앙정부의 1등급데이터국정원관리대상 지방정부와공공기관의 2등급데이터민간클라우드에올리고논리적망분리 지방정부와공공기관의 3등급데이터민간클라우드에올리고개방 51
4. 데이터결합에대한규제가없어야 [ 개인정보의안전한활용 2 point ] 1. 데이터융합을통한안전한활용 2. 재식별화는강력규제처벌 데이터결합예시 ( 자료 : saltlux) 52
5. 개인정보보호위원회 개인정보보호활용위원회 보호 위원회 보호활용 위원회 보호와활용위원의구성은 5:5 로 53
늦었다생각할때가정말늦었다 세계는지금 한국은지금 클라우드데이터 90% 이상 클라우드데이터 12.9% 데이터고속도로 인공지능예측 맞춤 데이터규제 = 바리게이트 인공지능이예측 맞춤할데이터가없음 공공데이터 민간데이터 공공데이터 민간데이터 ^ ^ ^ ^ T-T * * 0 T-T 5% 에불과한한국의데이터개방, 지방정부와공공기관데이터를익명화하여개방하면 70% 중앙정부의 2,3 등급데이터를익명화하여개방하면 85% 된다! 54
데이터쇄국주의타파 8 대혁신과제 1 클라우드법단서조항삭제 2 클라우드법공공정보개방 3 개인정보보호법개정 4 익명가공정보업체육성 1 4 조 : 클라우드퍼스트원칙확립 - 개인정보와망법의규제혁파 1 21 조 : 기술중립성원칙준수 - 규제로특정기술을강요금지 ( 바젤협약 ) 1 20 조 : 공공기관 공공부문 ( 중앙정부, 지방자자치단체, 공공기관포함 ) 2 90% 개방목표의데이터 3 단계분리 - 3 등급개방, 2 등급논리적망분리, 1 등급물리적망분리 3 2 단계포지티브분류 1 단계네거티브분류 1 실명정보는자기통제권부여하고자산권을인정 ( 생체정보와블록체인기반자기인증 ) 2 가명정보는부분적활용을하되 Opt-in( 사전동의 ) 3 익명정보는무제한활용 (Opt-out) 하되재식별화는가중징벌 1 개인과공공정보의개방을위한익명가공정보업필요 2 개방촉진을위한민관협동의조직 ( 일본사례 ) 6 개인정보보호활용위원회 1 개인정보보호 개인정보보호와활용 2 데이터활용사업자의참여확대 3 익명화기준명확화 7 공공부문스마트워크의확산 1 공공부문의 SaaS 와클라우드메일활용 2 외부망에오피스도구활용 3 2,3 등급공공데이터는원칙적으로외부망에 8 1 2 국가예산의클라우드 First 화 클라우드예산의목표설정 (1% 30%) 현재자산취득기준예산을사용기준예산으로 ( 전기료와동일 ) 9 클라우드수요촉진 1 스마트워크, 스마트시티, 스마트제조, 스마트교육등플래그십프로젝트로추진클라우드수요촉진마중물 2 하이브리드. 멀티클라우드로 Migration 마중물 55
http://kcern.org/ KCERN 이사장 이민화 mhleesr@gmail.com