중국 생성형 인공지능(AI) 딥시크가 개인정보 및 보안 문제로 서비스 중지됐다. 그러나 여전히 딥시크를 사용할 방법이 많은 만큼 개인정보 유출 위험이 여전히 남아 있다.
18일 개인정보보호위원회(개보위)에 따르면 딥시크 앱의 국내 서비스가 2월15일 오후 6시부터 잠정 중단됐다. 딥시크 서비스는 국내 개인정보 보호법에 따른 개선·보완이 이루어진 후에 서비스가 재개될 예정이다. 다만 기존 앱 이용자와 웹 서비스 이용은 제한되지 않는다.
현재도 딥시크 홈페이지를 통해 딥시크 이용이 가능하다. 국정원 조사 결과에 따르면 딥시크에 개인을 식별할 수 있는 키보드 입력 패턴과 중국 업체 서버와 통신하는 기능이 포함된 만큼 앱을 다운로드하지 않더라도 유의가 필요하다.
개보위는 딥시크 서비스 출시 직후 곧바로 딥시크 본사에 개인정보 수집·처리 방식 관련 공식 질의서를 보내고 서비스에 대한 자체 분석에 착수했다. 자체 분석 결과 제3사업자와 통신 기능 및 개인정보 처리방침 상 미흡한 부분이 일부 확인됐다.
여기에 IT 업계에 따르면 딥시크 국내 이용자 121만 명의 정보가 동의 없이 틱톡의 모회사 바이트댄스로 넘어간 것으로 알려졌다.
틱톡은 이전에도 개인정보 수집 의혹이 끊이지 않았다. 미국 사이버보안업체 인터넷 2.0 조사 결과 소스 코드 분석 결과 사용자 정보 수집 트래커가 업계 평균보다 2배 많은 것으로 알려졌다.
이에 따라 각국 정부가 틱톡의 위험성에 대해 경고한 바 있다. 개인정보 수집 및 유출 의혹이 있는 중국 기업으로 딥시크 이용자 정보가 넘어간다는 것이 알려지며 딥시크에 대한 경계심도 더욱 커졌다.
특히 중국 국가정보법 제7조에 명시된 ‘중국의 모든 조직과 국민은 중국의 정보 활동을 지지·지원·협력해야 한다’는 조항에 따라 중국 정부가 개인정보를 요구할 수도 있기 때문에 중국 정부에 정보를 유출하는 통로가 될 수 있다는 우려도 나온다.
딥시크는 10일 국내 대리인을 지정했다. 14일에는 글로벌 서비스 출시 과정에서 국내 보호법에 대한 고려가 일부 소홀했고 앞으로 개보위에 적극 협력하겠다는 의사를 표명했다.
개보위는 보호법에 따라 딥시크 서비스를 시정하기까지는 상당한 시일 소요가 불가피하다고 판단해 추가적인 우려가 확산되지 않도록 우선 잠정 중단 후 개선·보완하도록 권고했고 국내 앱마켓에서 딥시크 서비스를 잠정 중단했다.
개보위원회는 신속한 실태 점검을 통해 보호법상 의무 준수 확인 및 개인정보 침해 우려를 해소하고 유사 사례가 반복되지 않도록 가이드를 포함한 제도 개선과 함께 주요국 감독기구 간 공조 공고화를 추진하기로 했다.
또 개보위는 기존 딥시크 이용자들이 최종 결과 발표 전까지 딥시크 입력창(프롬프트)에 개인정보를 입력하지 않는 등 신중하게 이용할 것을 당부했다.
한편 중국 외교부는 “중국 정부는 일관되게 중국 기업에 현지 법규를 엄격히 준수하는 기초 위에서 해외 운영을 하라고 요구해 왔다”며 “경제·무역·과학·기술 문제를 안보화·정치화하지 않기를 희망한다”는 입장을 내놨다.
후원하기




























