2026년 9월 24일 목요일
오늘 뉴스, 요모조모 따져봅니다
원/달러1,365.4원▲ 0.68%코스피7,080.92· 0.00%유가92.71달러▲ 3.01%4,322.7달러▼ 0.73%2026-09-24 06:35 기준 · 흐름 보기 ↗
기술

에이전틱 AI가 알아서 일을 처리해준다는데, 내 개인정보는 누가 책임질까?

개인정보보호위원회가 9월23일 에이전틱 AI(스스로 판단해 행동하는 인공지능)의 개인정보 보호 기준을 논의하는 민관 회의를 열었어요. 전문가들이 국내외 15개 기관을 인터뷰해보니, 위험 요인은 이미 현장에서 벌어지고 있었어요.

2026. 09. 23
먼저 요모조모 보기

3줄 요약

  • 개인정보보호위원회는 9월23일 '2기 AI 프라이버시 민·관 정책협의회 제2차 전체회의'를 열어 에이전틱 AI의 개인정보 보호 기준을 논의했어요.
  • 국내외 AI 개발·도입 기관 15곳을 인터뷰한 결과, '프롬프트 인젝션'과 AI에 주어지는 과도한 권한이 가장 큰 위험 요인으로 꼽혔어요.
  • 위원회는 연말까지 '에이전틱 인공지능 개인정보 처리 안내서'를 내놓고, 2027년 3월9일에는 AI 활용 특례를 담은 개정 개인정보 보호법도 시행돼요.
노트북 화면을 바라보며 업무를 처리하는 사람의 뒷모습, 사무실 창가

01무슨 일인가

에이전틱 AI는 사람이 일일이 지시하지 않아도 스스로 판단해 여러 단계를 이어서 처리하는 인공지능이에요. 이메일 확인부터 예약, 결제까지 알아서 진행할 수 있다는 점에서, 묻고 답하는 데 그치는 기존 챗봇형 AI와는 결이 달라요.

개인정보보호위원회는 9월23일 서울 은행회관에서 '2기 AI 프라이버시 민·관 정책협의회 제2차 전체회의'를 열었어요. 학계, 산업계, 법조계, 시민단체를 합쳐 36명으로 구성된 이 협의회는 송경희 개인정보보호위원장과 권창환 수원지방법원 부장판사가 공동으로 이끌고 있고, 데이터 처리기준·리스크 관리·정보주체 권리보장 세 분과로 나뉘어 있어요.

이날 회의에서는 김병필 KAIST 교수가 국내외 AI 개발·도입 기관 15곳을 인터뷰한 결과를 발표했어요. 인터뷰는 7~8월 두 달에 걸쳐 진행됐는데, 겉으론 짧아 보이는 이 기간에 현장에서 실제로 맞닥뜨리는 위험 요인이 구체적으로 드러났어요.

스마트폰을 들고 있는 손 클로즈업, 화면은 흐릿하게 보여 글자가 읽히지 않음

02왜 이렇게 됐나

기관들이 가장 많이 꼽은 위험은 '프롬프트 인젝션'이에요. 악의적인 명령어를 슬쩍 끼워 넣어 AI가 원래 의도하지 않은 동작을 하도록 유도하는 수법인데, 사람이 개입하지 않고도 AI가 알아서 여러 단계를 처리하는 구조라서 한 번 뚫리면 피해 범위가 넓어지기 쉬워요.

AI에게 주어지는 권한이 지나치게 큰 것도 문제로 지적됐어요. 기존 AI는 답변만 내놓고 끝났다면, 에이전틱 AI는 실제로 파일을 열람하거나 결제를 진행하는 등 행동까지 옮겨요. 그 권한 범위를 어디까지 허용할지, 문제가 생겼을 때 누가 책임질지에 대한 기준은 아직 정리돼 있지 않았어요.

그래서 협의회는 자율과 승인의 경계를 어디에 그을지, 참여 주체별 지위와 책임을 어떻게 나눌지, 로그와 메모리 같은 개인정보를 얼마나 보관하고 언제 파기할지를 이번 회의의 핵심 과제로 다뤘어요. 기술이 앞서가는 만큼, 규율의 틀도 서둘러 갖춰야 한다는 문제의식이에요.

AI가 스스로 판단해서 행동하기 시작하면, 개인정보는 사람보다 AI의 판단에 먼저 노출돼요.

03이 숫자는 큰 건가

36명이라는 협의회 규모는 지난해 활동했던 1기와 견줘야 잘 보여요. 지난해 8월 생성형 AI 안내서를 낼 때만 해도 위원은 32명이었는데, 이번 2기에서는 36명으로 늘었어요. 다루는 주제도 생성형 AI에서 한 단계 나아간 에이전틱 AI로 넘어갔고요.

인터뷰 대상 15개 기관이라는 숫자는 표본 크기보다 대상의 성격에 무게가 실려요. 국내외에서 AI를 실제로 개발하거나 도입해 운영해본 기관만 골라 두 달에 걸쳐 물었다는 점에서, 이론이 아니라 현장에서 이미 벌어지고 있는 위험을 확인한 결과라는 의미가 커요.

36명, 1기보다 커진 2기 협의회
2기 협의회(현재)36명
1기 협의회32명
인터뷰 대상 기관15곳(국내외 AI 개발·도입 기관)
인터뷰 진행 기간약 2개월(2026년 7~8월)
위원 수만 는 게 아니라, 다루는 주제도 생성형 AI에서 에이전틱 AI로 넘어갔어요.

04지난번엔 어떻게 됐나

이 협의회가 내놓은 결과물이 그냥 보고서로 끝나지 않았던 전례가 있어요. 지난해 8월, 1기 협의회는 '생성형 인공지능 개발·활용을 위한 개인정보 처리 안내서'를 실제로 발표했어요. AI 생애주기를 목적 설정, 전략 수립, 학습·개발, 적용·관리 네 단계로 나누고, ChatGPT 같은 상용 LLM부터 오픈소스 모델 활용까지 유형별로 다른 지침을 담았어요.

당시 고학수 위원장은 '명확한 안내서를 통해 실무 현장의 법적 불확실성이 해소되고, 생성형 인공지능 개발·활용에 개인정보 보호 관점이 체계적으로 반영될 수 있을 것'이라고 말했어요. 이번 2기 협의회가 만들 에이전틱 AI 안내서도 같은 방식으로, 연말까지는 구체적인 형태로 나올 예정이에요.

05나한테 뭐가 달라지나

지금 당장 에이전틱 AI를 쓰지 않는다면 이번 회의 내용이 멀게 느껴질 수 있어요. 하지만 이메일 정리, 일정 예약, 간단한 쇼핑까지 대신 처리해주는 AI 서비스가 이미 여럿 나와 있고, 그 안에는 예외 없이 내 개인정보가 들어가요.

가장 눈여겨볼 시점은 2027년 3월9일이에요. 이날부터 AI 활용 특례를 담은 개정 개인정보 보호법이 시행되는데, 그 전까지 이번 협의회 논의가 구체적인 기준으로 다듬어져요. 연말에 나올 '에이전틱 인공지능 개인정보 처리 안내서'가 그 중간 결과물이에요.

이메일 자동 정리나 AI 비서 앱을 쓰고 있다면
그 서비스에 얼마나 많은 권한(파일 열람, 결제 등)을 허용했는지 한 번쯤 앱 설정에서 확인해볼 만해요.
회사에서 업무용 AI 에이전트를 도입할 계획이라면
연말에 나올 개인정보위 안내서에 자율·승인 경계와 로그 보관 기준이 담기니, 도입 전에 참고할 만해요.
AI 서비스를 전혀 쓰지 않는다면
2027년 3월 시행되는 개정 개인정보 보호법이 AI 활용 특례를 담고 있어, 다른 서비스를 통해서도 간접적으로 영향을 받을 여지가 있어요.
무엇을 보면 알 수 있나
연말 '에이전틱 인공지능 개인정보 처리 안내서' 공개
이 안내서에 자율·승인 경계와 책임 소재가 얼마나 구체적으로 담기는지 보면, 2027년 3월 시행되는 법 개정이 실제 현장에서 통할지 가늠할 수 있어요.
이메일 정리나 예약을 대신해주는 AI 서비스를 쓰고 있다면, 그 서비스에 어떤 권한을 허용했는지 한 번쯤 확인해볼 만해요.

이것만 기억하세요

  • 개인정보보호위원회가 9월23일 에이전틱 AI의 개인정보 보호 기준을 논의하는 민관 회의를 열었어요.
  • 국내외 15개 기관 인터뷰에서 '프롬프트 인젝션'과 AI의 과도한 권한이 가장 큰 위험으로 꼽혔어요.
  • 이메일 정리나 예약을 대신해주는 AI 서비스를 쓰고 있다면, 그 서비스에 어떤 권한을 허용했는지 한 번쯤 확인해볼 만해요.
공개된 보도를 참고해 다시 쓴 해설입니다. 낯선 말이 있었다면 용어 사전에서 찾아보세요.

여기가 틀렸어요

숫자나 날짜가 잘못됐거나 설명이 빠졌다면 알려주세요. 확인해서 맞으면 고치고, 무엇을 고쳤는지 정정 기록에 남깁니다. 틀린 곳이 아니어도 좋습니다. 더 알고 싶은 주제나 하고 싶은 말도 환영합니다.

알려주기
받는 곳 yomojomo.news@gmail.com
어느 글 https://yomojomo.kr/article/agentic-ai-privacy-20260923/
Gmail로 보내기

다른 메일을 쓰신다면 위 주소를 복사해서 보내주세요. 보내신 내용은 사이트에 공개되지 않습니다. 편집인만 봅니다.

같이 운영하는 곳절세뉴스 · BIZ인사이트세금과 사업 이야기는 따로 모아두고 있습니다. 부가세, 지분 구조, 경비 처리 같은 것들이요.보러 가기 ↗

이 이야기의 앞뒤

  1. 2026. 09. 17앱에도 성분표가 필요할까? 소프트웨어 공급망 보안의 뜻
  2. 2026. 09. 23에이전틱 AI가 알아서 일을 처리해준다는데, 내 개인정보는 누가 책임질까?지금 읽는 글

같은 분야 해설

카페 창가에 앉아 스마트폰 화면을 들여다보는 사람의 뒷모습 기술 '모두의 AI' 베타가 이달 말 나온다더니, 왜 회사마다 시작일이 다를까? 지난 9월 이 사이트는 정부가 국산 AI 챗봇을 무료로 준다는 '모두의 AI' 프로젝트를 다뤘어요. 그 뒤 사업자별 베타서비스 일정과 목표치가 공개됐는데, 하나로 뭉뚱그렸던 '9월 말'이 회사마다 다르게 벌어졌어요. 2026. 09. 24NEW 노을 지는 바닷가 바위 위에 서 있는 하얀 등대, 사람은 보이지 않음 기술 등대에 인터넷을 깐다는데, 어민들한테 뭐가 달라질까? 해양수산부와 한국전자통신연구원(ETRI)이 9월20일, 등대 같은 항로표지 시설을 기지국 삼아 바다 전용 무선통신망을 깔겠다고 밝혔어요. 2030년까지 200억원을 들여 부산·울산·경남 해역부터 시범망을 놓아요. 2026. 09. 23NEW 지하철에서 스마트폰을 들여다보는 사람의 옆모습 기술 추석 앞두고 미끼문자가 쏟아진다는데, AI가 이걸 걸러낼 수 있을까? 추석을 앞두고 '선물 도착', '명절 이벤트'를 가장한 미끼문자가 늘면서, 방송미디어통신위원회가 통신사와 제조사에 AI 필터링을 강화해 달라고 요청했어요. 문자 한 통을 잘못 누르면 개인정보뿐 아니라 휴대전화 자체가 스팸 발송지로 악용될 수 있어요. 2026. 09. 22