개인정보보호위원회가 이달 말까지 ‘본인전송요구 대리인 사전협의’ 3차 신청을 접수한다.
이번 조치는 다음 달 본인전송요구권 확대 시행에 맞춰 진행된다. 정부는 기존 ‘스크래핑’ 기반 서비스를 안전한 정보 전송 방식으로 전환하기 위해 지원에 속도를 내고 있으며, 제도 변화 과정에서 서비스가 중단되지 않도록 폭넓게 지원할 방침이다.
본인전송요구권이란 정보주체(개인)가 자신의 개인정보를 직접 내려받거나, 다른 기관·서비스 사업자에게 ‘안전하게 전송해 달라’고 요구할 수 있는 법적 권리다.
또 스크래핑이란 이용자의 아이디·비밀번호·공동인증서 등 인증정보를 대리인에게 제공해 해당 기관 시스템에 자동 접속한 뒤 정보를 가져오는 방식이다. 이는 개발이 빠르고 다양한 분야에서 활용돼 왔지만, 인증정보를 제삼자에게 넘기는 구조적 특성 때문에 과도한 정보 수집, 인증정보 유출, 목적 외 이용 등 보안 위험이 꾸준히 제기돼 왔다.
본인전송요구권이 시행되면 이러한 스크래핑 방식은 원칙적으로 제한되며, 정보 이동 과정의 안전성을 높이는 방향으로 제도가 개편된다.
다만 정부는 국민이 이용하던 서비스가 갑작스럽게 중단되는 상황을 피하기 위해 ‘사전협의’를 거친 경우 기존 스크래핑 방식을 일정 기간 유지할 수 있도록 했다.
사전협의는 누가 어떤 정보를 어떤 방식으로 전송받을지 사전에 명확히 합의하는 절차로, 이를 통과한 기업이나 기관은 협의가 진행되는 동안 기존 방식의 한시적 유지가 허용된다.
양청삼 개인정보위 사무처장은 “제도는 서비스를 끊는 것이 아니라 안전한 방식으로 전환하도록 돕는 것을 목적으로 한다”며 “스크래핑과 API 등 다양한 안전한 전환 방식을 지원하겠다”고 강조했다.
개보위는 지난 6월부터 공공기관과 민간 대리인을 대상으로 사전협의 지원 시범운영을 두 차례 진행했다. 1차에는 약 70개 기업·기관에서 150건, 2차에는 약 300개 기업·기관에서 550건이 접수돼 총 700건의 수요가 확인됐다.
다양한 분야에서 스크래핑 기반 서비스가 운영되고 있다. 하지만 일부 기업은 신청 기회를 놓쳤다는 점을 고려해 이번 3차 접수 기간을 추가로 마련했다. 특히 이번 3차에는 기존 신청 대상뿐 아니라 소규모 사업자, 마이데이터 자격이 없는 사업자도 신청할 수 있도록 문턱을 낮췄다.
개인정보위는 신청 기업·기관의 서비스 형태와 보안 수준을 검토해 현실적으로 적용 가능한 안전관리 방안을 제시할 계획이다. 즉시 전환이 가능한 경우에는 빠른 전환을 지원하고, 준비 기간이 필요한 경우 단계적 전환을 허용하는 방식이다.
장기적으로는 이용자의 인증정보를 대리인에게 넘기는 스크래핑 방식 대신 응용프로그램인터페이스(API)를 활용한 안전한 정보 전송 체계를 구축하는 것이 목표다.
사전협의를 원하는 기업·기관은 온마이데이터 또는 국민신문고를 통해 요청서를 제출하면 된다.
이번 신청 기간이 끝난 뒤에도 개별 공공기관별 사전협의는 계속 운영될 예정이며, 개인정보위는 협의 과정에서 확인된 수요를 바탕으로 제도 시행 초기 혼란을 최소화하고 안정적인 정보 전송 체계를 마련하겠다는 방침이다.
본인전송요구권 확대 시행은 개인정보 이동 과정의 안전성을 강화하면서도 국민이 이용하던 서비스를 지속할 수 있도록 하는 제도적 전환점이다.
정부는 이번 3차 사전협의 지원을 통해 스크래핑 기반 서비스가 제도 변화 과정에서 누락되지 않도록 하고, 기업들이 안전한 방식으로 전환할 수 있도록 실질적 지원을 이어갈 계획이다.



































