文 정부 국정운영 5개년 계획 진행된 사업에서 12만여건 데이터 무단 반출...'반출은 됐지만 유출은 아니다?'
상태바
文 정부 국정운영 5개년 계획 진행된 사업에서 12만여건 데이터 무단 반출...'반출은 됐지만 유출은 아니다?'
  • 이일성 대표/ 기자
  • 승인 2023.10.17 11:17
  • 댓글 0
이 기사를 공유합니다

- 개인정보 주체 시민 116명 사건 발생 2년 지났는데 무단 반출 사실 몰라
정보통신산업진흥원, '데이터 반출은 됐지만 개인정보 유출은 아냐'
허은아 의원, '10년 뒤에 확인되면 그때 유출 조사 할 건가' -
허은아 국민의힘 국회의원이의 국정감사장에서의 모습
허은아 국민의힘 국회의원이의 국정감사장에서의 모습

 2020년부터 문재인 정부 국정운영 5개년 계획 일환으로 진행된 ‘AI 융합 국민안전 확보 및 신속대응 지원사업’에서 개인정보 이용 동의를 받은 시민 사진 이미지, CCTV 영상에서 추출된 개인 또는 차량 이미지 등 총 12만 1777건의 데이터가 무단 반출된 것으로 확인됐다.

 17일 국민의힘 허은아 의원이 정보통신산업진흥원에서 제출 받은 자료에 따르면, 해당 사업에 참여한 기업 관계자는 2021년 8월 25일과 9월 13일 총 두 차례에 걸쳐 USB 메모리에 데이터를 저장하여 실증랩 외부로 무단 반출했다.

 이 사실은 최초 반출이 된 날로부터 두 달이 넘은 시기인 10월, 정보통신산업진흥원에서 개인정보보호 실태 점검을 진행하는 과정에서 확인됐다.

 당시 데이터를 반출한 업체 관계자는 인공지능 개발용 학습데이터를 실증랩에서 외부로 반출할 수 없음을 알면서도 관리자를 속이고 고의로 반출하기 위해 파일의 확장자를 바꾸고, 데이터를 잘게 쪼개 담아서 조금씩 반출할 정도로 용의주도하게 데이터를 빼냈다.

 무단 반출 사유는 서울에 있는 회사와 지방에 있는 실증랩 사이의 거리가 멀어서 회사에서 업무를 진행함으로써 “AI 모델의 성능 향상에 필요한 시간을 단축하기 위함”으로 알려졌다.

 정보통신산업진흥원은 “데이터 반출 내역은 확인했지만 외부 유출 정황은 발견하지 못했다”는 이유로 해당 사건을 개인정보 유출이나 침해의 건이 아니라고 결론 내렸다. 또한, 이때 반출된 데이터에 담긴 사진의 주인인 116명의 시민에게는 2년이 지난 올해 10월까지 관련 사건에 대해 전혀 알리지 않았다.

    <AI융합 국민안전 확보 및 신속대응 지원사업 개요>

- (추진배경) CCTV 증설, 경찰 인력 증가 등 안전 대응 역량 강화에도, 사회적 약자들을 중심으로 실종자 신고가 증가하는 추세이며, 이로인해 발생하는 직·간접적 사회적 비용을 감소시킬 대책이 필요.

- (추진목적) 지자체가 보유한 CCTV 데이터와 인공지능을 활용하여, 미아・치매노인 등 실종자에 대한 신속한 보호 및 국민안전을 제고 하고 관련 인공지능 전문기업 육성

- (기간/예산) `20~`23년 (4년간) / 총 215.5억원

- (사업대상) 인공지능 등 관련 분야 AI 기업, 지자체 등
                                     - (주요성과)

연도

주요내용

2020

o AI융합 국민안전 실증랩 구축 지원 및 학습데이터셋 5만건 구축

2021

o AI융합 국민안전 실증랩 구축
운영 지원 및 학습데이터셋 30만건 구축

o AI융합 국민안전 실증 신규과제 지원(4개 기업)

2022

o AI융합 국민안전 솔루션 실증과제 3개 지원(3개지자체 포함)
o 3개 컨소시엄 학습데이터셋 90만건 구축

~2023.8

o AI융합 국민안전 솔루션 실증과제 3개 지원(5개지자체 포함)
o 3개 컨소시엄 학습데이터셋 50만건 구축

    <인공지능 학습용 시민 얼굴 영상 무단 반출 경위>

ㅇ 무단 반출 경위

- 2021년 8월 25일 및 9월 13일, ㈜씨이랩이 두 차례에 걸쳐 USB메모리에 데이터를 저장하여 실증랩 외부로 무단 반출
- 실증랩 근무자는 금속탐지기 활용 수색, 실증랩 반출 시스템을 통한 반출 허가 등 정상적으로 업무를 수행하였으나, ㈜씨이랩이 고의로 관리자를 속이고 학습데이터를 무단 반출
  * 실증랩에서는 ‘학습데이터’를 외부로 반출할 수 없도록 관리하므로 ㈜씨이랩은 ‘학습데이터’가 아닌 것으로 속이기 위해 데이터 파일의 확장자 변경

- 또한, 반출증에 ‘영상과 이미지 아닌’ 파일만 반출하겠다고 확인 했음에도 불구하고, “AI모델의 성능향상에 필요한 시간을 단축” 하기 위해 관리자를 속이고 무단 반출한 것으로 확인됨

   <인공지능 학습용 시민 얼굴 영상 무단 반출 사건 처리 현황>

ㅇ 데이터 무단 반출 의심 상황 발견(’21.10.27.)
ㅇ USB메모리 및 워크스테이션 제출받음(’21.10.27.)
ㅇ 합동조사반 구성(’21.10.30.)
ㅇ 1차 현장조사(씨이랩: 데이터 유출 가능성 조사)(’21.11.03.)ㅇ 2차 현장조사(실증랩: 운영
    현황 조사)(’21.11.04.)
ㅇ 3차 현장조사(실증랩: 반출 데이터 확인)(’21.11.17.)

- 기초 조사 후(10일), ㈜씨이랩에서 NAS 장비 추가 제출(조사단 요청에 따른 제출)

   <참고> 현장조사결과 요약

o (1차) ㈜씨이랩에서 데이터를 이용하는 (정보통신망) 환경 및 고의 또는 부주의로 데이터가 외부로 유출될 가능성이 있는지 조사
 ➡ 망 분리 환경에서 데이터 이용 및 보안 준수 절차 등은 특이사항 없음

o (2차) 실증랩 구축ㆍ운영 참여 4개 기관/기업의 협약에 따른 보안절차 준수 여부 및 데이터 무단 반출에 대응 현황 등 조사
 ➡ 고의로 속인 부득이한 상황임을 확인하되, 향후 보안관리체계 강화키로 함

o (3차) ㈜씨이랩이 실증랩에 제출한 USB메모리, 워크스테이션에 대한 기술적 분석을 통해 데이터 이용 기록 및 외부 유출 가능성 조사
 ➡ ㈜씨이랩 진술과 일치하는 이용 기록 확인 및 외부 유출 정황은 미발견

o (4차) ㈜씨이랩 참여연구원 개인의 PC 사용 기록(데이터 반출에 사용된 USB메모리 접속 기록 등 )을 확인
 ➡ ㈜씨이랩 진술과 일치하는 이용 기록 확인 및 외부 유출 정황은 미발견

ㅇ 4차 현장조사(씨이랩: 사용자 PC 확인)(’21.11.2)

 

<참고> 현장조사결과 요약

 

 

 

o (1) 씨이랩에서 데이터를 이용하는 (정보통신망) 환경 및 고의 또는 부주의로 데이터가 외부로 유출될 가능성이 있는지 조사
망 분리 환경에서 데이터 이용 및 보안 준수 절차 등은 특이사항 없음

o (2) 실증랩 구축ㆍ운영 참여 4개 기관/기업의 협약에 따른 보안절차 준수 여부 및 데이터 무단 반출에 대응 현황 등 조사
고의로 속인 부득이한 상황임을 확인하되, 향후 보안관리체계 강화키로 함

o (3) 씨이랩이 실증랩에 제출한 USB메모리, 워크스테이션에 대한 기술적 분석을 통해 데이터 이용 기록 및 외부 유출 가능성 조사
씨이랩 진술과 일치하는 이용 기록 확인 및 외부 유출 정황은 미발견

o (4) 씨이랩 참여연구원 개인의 PC 사용 기록(데이터 반출에 사용된 USB메모리 접속 기록 등 )을 확인
씨이랩 진술과 일치하는 이용 기록 확인 및 외부 유출 정황은 미발견

 허은아 의원은 “정부 보안 체계가 허술하게 뚫렸다”며 “유출된 데이터가 10년 뒤에 발견되면 그제서야 유출로 보고 조사할건가”라고 지적했다.

 이어, “데이터가 무단 반출됐다는 사실을 시민들에게 알리고 종합적인 개선 대책을 마련해야 한다”고 밝혔다.

 


댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.
  • 서울사무소 : 02-833-7676  FAX: 834-7677
  • 세종.대전. 충청지역본부: 044-866-7677
  • 부산.경남지역본부: 051-518-7677
  • 경기지역본부 : 031-492-8117
  • 광주.호남지역본부 : 062-956-7477
  • 본사 : 대구광역시 수성구 국채보상로200길 32-4 (만촌동)
  • 053-746-3223, 283-3223, 213-3223.
  • FAX : 053-746-3224, 283-3224.
  • 신문등록번호 : 대구 아 00028
  • 등록일 : 2009-07-29
  • 사업자번호 502-27-14050
  • 발행인 : 李恒英
  • 편집인 : 李日星
  • 독자제보. 민원 010-2010-7732, 010-6383-7701
  • 이메일 sunstale@hanmail.net
  • 청소년보호책임자 : 이예원 부장
  • Copyright © 2024 썬뉴스. All rights reserved. mail to sunsta@sunnews.co.kr
  • 인신위
ND소프트