통신 3사 CEO, 보안사고 예방 직접 챙긴다…"국민 신뢰 쌓을것 "

개인정보위와 공동선언…CEO·이사회 책임 강화, 전주기 개인정보보호 내재화

방송/통신입력 :2026/09/28 16:17    수정: 2026/09/28 16:31

통신 3사가 '개인정보 보호'를 최고경영자(CEO)와 이사회가 직접 챙기는 핵심 경영 과제로 끌어올린다. 개인정보 유출 사고 이후 대응하는 방식에서 벗어나 서비스 기획 단계부터 위험을 차단하는 사전 예방 체계를 강화하고, AI 서비스에도 개인정보 보호 중심 설계(PBD)를 내재화한다.

개인정보보호위원회는 28일 서울 중구 한국프레스센터에서 송경희 개인정보위원장과 정재헌 SK텔레콤 대표·박윤영 KT 대표·홍범식 LG유플러스 대표가 참석한 가운데 간담회를 열고 ‘국민이 신뢰하는 AI·디지털 사회를 위한 공동선언문’을 발표했다.

간담회는 송 위원장 취임 이후 기업 CEO들과 가진 첫 공식 소통 자리다. 최근 통신 분야에서 개인정보 유출 사고가 잇따른 가운데 개인정보 보호 책임을 담당 부서에 국한하지 않고 CEO와 이사회 중심으로 높이고, AI 시대 데이터 활용과 보호를 위한 민관 협력 방안을 논의하는 데 초점이 맞춰졌다.

송 위원장은 “통신 분야 개인정보 보호는 데이터를 지키는 것을 넘어 국민의 일상과 디지털 사회의 신뢰를 지키는 일”이라며 “사고 이후 신속한 대응도 중요하지만 사고가 나기 전에 미리 위험을 들여다보고 선제적으로 대응하는 예방 중심의 개인정보 보호 체계로 전환해야 한다”고 말했다.

이어 “이제 개인정보 보호는 담당 부서만의 문제가 아니라 CEO가 직접 챙기고 전사가 함께 책임지는 경영의 핵심 과제가 돼야 한다”면서 “공동선언이 선언으로 그치지 않고 현장의 투자와 실천으로 이어질 때 국민 신뢰가 쌓일 것”이라고 강조했다.

통신 3사는 공동선언을 통해 개인정보 보호를 기업의 최우선 경영 가치로 삼고 CEO와 이사회가 개인정보 보호 현황을 상시 관리·점검하는 책임 거버넌스를 확립하기로 했다. 개인정보 보호 투자와 전문인력을 확대하고 서비스 기획·개발·운영 전 과정에 PBD를 적용하는 한편 개인정보 보호 강화 기술(PET) 연구개발에도 힘을 싣는다.

왼쪽부터 정재헌 SK텔레콤 사장, 송경희 개보위원장, 홍범식 LG유플러스 사장, 박윤영 KT 사장

SKT, 5년간 7000억원 투자…“개인정보 보호는 AI 신뢰 인프라”

정재헌 SK텔레콤 대표는 사고 발생 이후 대응보다 위험을 사전에 차단하는 데 개인정보 보호의 중심을 둬야 한다고 강조했다.

정 대표는 “개인정보 사고는 발생한 이후 아무리 잘 대응하더라도 잃어버린 신뢰를 완전히 회복하기 어렵다”며 “가장 좋은 개인정보 보호는 위험을 미리 확인하고 선제적으로 차단하는 것”이라고 말했다.

이를 위해 SK텔레콤은 향후 5년간 7000억원 규모의 정보보호 투자를 추진한다. 정 대표는 “'프라이버시 퍼스트'를 전 임직원의 업무 원칙으로 삼고 서비스 기획부터 개발, 운영에 이르기까지 개인정보 보호가 업무의 출발점이 되도록 문화를 바꾸고 있다”고 설명했다.

AI 서비스에도 별도의 사전 관리 체계를 적용하고 있다. AI 기획부터 개발·출시·운영까지 전 과정에서 개인정보와 AI 위험을 사전에 확인하고 관리하는 AI 거버넌스를 운영하는 방식이다.

정 대표는 “AI가 발전할수록 활용되는 데이터는 많아지고 이에 따른 기업의 책임도 함께 높아질 것”이라며 “개인정보 보호는 AI 혁신을 가로막는 장벽이 아니라 AI 산업이 더욱 크게 성장할 수 있도록 뒷받침하는 신뢰의 인프라”라고 강조했다.

이어 “정부는 기술 발전에 맞는 명확하고 예측 가능한 원칙을 만들어 주고 기업은 이를 기술과 서비스 안에서 실질적으로 구현하면서 함께 새로운 기준을 마련해야 한다”고 말했다.

KT, 5년간 2조 2000억원…“IT 인프라 현대화”

KT는 개인정보 보호와 보안 체계를 근본적으로 손보기 위해 향후 5년간 2조 2000억원을 투입한다. 보안 투자뿐 아니라 보안의 기반이 되는 IT 인프라 현대화까지 투자 범위에 포함했다.

박윤영 KT 대표는 “개인정보 보호를 경영의 최우선 원칙으로 삼고 5년간 2조 2000억원을 투자해 보안은 물론 보안의 근간이 되는 IT 현대화까지 근본적인 체계를 바로잡고 있다”고 말했다.

KT는 전문성과 독립성을 갖춘 개인정보보호책임자(CPO) 체계를 확립하고 대표이사와 이사회가 주요 위험과 투자 계획을 직접 점검하는 책임 거버넌스를 운영한다. 향후 정보보호 및 개인정보보호 관리체계 인증(ISMS-P) 범위도 네트워크와 미디어 인프라까지 확대한다.

박 대표는 “서비스 기획부터 개발·운영까지 전주기에 개인정보 보호를 반영해 사후 대응이 아닌 사전 예방 중심 체제로의 전환을 가속화할 것”이라며 “외부 전문가로 구성된 개인정보보호자문위원회와 함께 이행 수준을 지속적으로 살피고 고도화하겠다”고 밝혔다.

지난해 발생한 개인정보 유출 사고에 대해서는 직접 사과했다.

박 대표는 “지난해 발생한 유출 사고로 국민과 정부에 심려를 끼쳐 KT 대표이사로서 다시 한번 사과드린다”며 “같은 사고가 되풀이되지 않도록 재발 방지에 모든 역량을 다하겠다”고 약속했다.

LGU+, 서비스 전 과정 PBD 적용…“AI 혁신과 보호 함께 가야”

LG유플러스는 서비스 전 과정에 개인정보 보호 중심 설계(PBD)를 적용하고 CEO와 경영진, CPO가 개인정보 보호 체계를 지속적으로 점검하기로 했다.

홍범식 LG유플러스 대표는 “AI와 디지털 전환이 가속화될수록 개인정보 보호는 기술적 과제를 넘어 기업의 책임 경영 영역이 된다”며 “CEO와 모든 경영진, CPO가 지속적으로 점검하고 사전 보호 체계를 강화해 나가겠다”고 말했다.

이어 “사고 발생 이후 대응에 머무르지 않고 사전 예방 중심의 보호 체계를 구축하기 위해 적극적인 투자와 전문 역량을 확보하겠다”며 “서비스 전 과정에 개인정보 보호 중심 설계, 이른바 ‘프라이버시 바이 디자인’을 내재화하겠다”고 밝혔다.

AI 분야에서는 이용자에 대한 투명성과 책임성을 높이는 데 방점을 찍었다.

홍 대표는 “AI 시대에는 혁신과 보호가 함께 가야 한다”며 “책임과 신뢰를 바탕으로 투명성과 책임성을 높이고 이용자 권리 보장에 힘쓸 것”이라고 말했다. 이어 “안전한 AI 생태계를 위해 민관 협력을 확대하고 산업 현장의 경험과 우수 사례를 공유해 기준과 제도 발전에도 지속적으로 협력하겠다”고 덧붙였다.

개인정보위와 통신 3사는 이날 통신 유통망의 개인정보 관리 강화와 개인정보 보호 전문인력 양성, PET 개발, AI 관련 제도 개선 방안도 논의했다.

개인정보위는 통신사-대리점-판매점으로 이어지는 유통 구조에서 개인정보 관리가 취약해질 수 있다며 통신사가 유통망 전반에 대한 관리·감독을 강화해달라고 요청했다. 통신 3사는 PET 기술 개발과 계약학과 등을 통한 개인정보 보호·사이버보안 전문인력 양성에도 정부와 협력하기로 했다.

관련기사

통신업계에서는 2027년 3월 시행되는 개인정보 보호법상 AI 특례의 효과적인 운영을 위한 사전 협의 체계와 공개정보·가명정보·정당한 이익 등 기존 개인정보 처리 근거의 명확화도 요청했다. 개인정보위는 관련 제도 개선과 함께 가칭 ‘에이전틱 AI 개인정보 처리 안내서’를 연내 마련할 예정이다.

송 위원장은 “오늘 통신 3사 대표의 공동선언이 현장에서 실질적인 변화와 개선으로 이어지길 바란다”며 “통신 분야의 보호 수준을 한 단계 더 높이고 국민 신뢰를 회복하는 계기가 될 수 있도록 책임감 있게 이행해 달라”고 말했다.