시사/경제 PositiveNegativeFreeStyleArguments

한국 유저 120만명 분의 개인정보가 중국 바이트 댄스에 유출, 한국에서 중국 생성 AI 「딥 시크」어플리의 다운로드 금지



 중국의 인공지능(AI) 모델 「딥 시크(DeepSeek)」가 유저 정보를 중국의 SNS(교류 사이트)·틱특크의 모회사 「아르바이트 댄스」에 유출시키고 있던 사실이 확인되었다.한국의 개인 정보 보호 위원회는 17일 「딥 시크·유저의 정보가 아르바이트 댄스에 유출한 사실을 확인했다」라고 한 다음 「개인 정보 보호 법상, 딥 시크의 대응이 불충분한 것을 인정해 15일부터 어플리의 신규 다운로드를 중지했다」라고 분명히 했다.나라의 차원에서 딥 시크·어플리의 다운로드가 전면적으로 차단되는 사례는 지난달말의 이탈리아에 이어 한국이 2례목이다.한국에서 딥 시크·어플리 금지가 보도된 직후, 중국 외교부(성에 상당)의 곽가고·보도관은 정례 브리핑으로 「중국 정부는 일관해서 중국 기업에 현지의 법률을 엄격하게 지키도록 요구해 왔다」 「관련국(한국)이 경제·무역·과학·기술면에서의 문제를 안전 보장과 관련 짓거나 정치 문제화하거나 하지 않게 요구한다」라고 코멘트했다.

【그래픽】딥 시크의 개인정보 유출 의혹과 주요국의 반응

 딥 시크는 싼 투자로 고성능 AI를 개발해, 이것이 보도되면 세계의 IT업계에 큰 충격이 달렸다.그런데 이 딥 시크에 대해서는 유저의 키보드 입력의 버릇 등, 과도한 정보 수집이 밝혀져 문제가 되었다.딥 시크·어플리의 1주간의 유저수는 121만명(1월말 시점)으로 채팅 GPT의 493만명에 이어 많다.

 개인 정보 보호 위원회는 딥 시크가 인터넷에 액세스 한 기록을 확인하는 과정에서 정보 유출을 확인했다.딥 시크가 아르바이트 댄스에 어떠한 정보를 얼마나의 양, 또 왜 유출시켰는가는 확인되어 있지 않다.한국에서는 개인 정보 보호법으로 제삼자에게 정보를 제공할 때  그방법과 목적을 구체적으로 공표해, 동의를 얻는 것을 의무 지우고 있다.그러나 딥 시크는 이것을 지켜 오지 않았다.개인 정보 보호 위원회는 「제삼자에게 정보를 제공할 때는 정보 제공자의 동의를 유리한 차면 안되어, 어떤 정보를 왜 수집해, 언제까지 보유할까를 전하지 않으면 안 된다.그런데 딥 시크의 개인 정보 보호 방침이나 이용 약관에는 이러한 내용이 기재되지 않았었다」라고 지적했다.

 딥 시크의 시큐러티가 문제가 된 것은 이번이 처음은 아니다.미 ABC TV에 의하면, 캐나다의 사이버 시큐러티 회사 FerootSecurity가 딥 시크의 코드를 분석했는데, 중국 국영 통신사의 차이나·모바일에 유저 정보를 유출시키는 기능이 가르쳐지고 있었다.딥 시크는 유저의 키보드 입력의 버릇까지 파악하고 있어, 또 유저에게는 개인정보의 제공을 거부하는 권한이 없다.

■딥 시크는 키보드 입력의 패턴까지 모두 파악해 중국 기업에 제공

 딥 시크가 지난 달 최신의 AI모델(R1)의 판매를 개시한 직후, 개인 정보 보호 위원회는 딥 시크의 개인 정보 보호 방침이나 이용자 약관등을 확인해, 서비스 이용시에 전송 되는 데이터, 트래픽(액세스량)등의 기술 분석을 실시했다.그 과정에서 개인 정보 보호 위원회는 「틱특크」를 운영하는 중국의 아르바이트 댄스에 딥 시크·유저의 정보가 유출하고 있는 사실을 확인했다.문제를 파악한 개인 정보 보호 위원회는 딥 시크 측에 어플리의 제공 중단을 요구해, 딥 시크는 이번 달 15일에 이것을 수락 한국에서 딥 시크·어플리의 다운로드는 무기한에 전면 금지가 되었다.개인 정보 보호 위원회의 최장혁(최·잘효크) 부위원장은 「한국의 개인 정보 보호법에 근거해, 개선이나 보완이 확인되면 사 -나사는 재개될 것이다」라고 코멘트했다.


■딥 시크가 모은 개인정보는 중국 기업에

 개인 정보 보호 위원회가 확인한 딥 시크의 시큐러티상의 문제는 크고 둘 있다.개인 정보 보호법에 의하면, 제삼자에게 유저의 개인정보를 제공하는 경우는 본인의 동의를 얻은 다음, 어느 정보를 어느 정도의 기간 보관할까를 명확하게 할 필요가 있다.그런데 딥 시크는 이것을 지키지 않았었다.

 한층 더 큰 문제는, 중국의 거대 IT기업인 아르바이트 댄스에 딥 시크·유저의 개인정보가 유출하고 있는 것이다.한국 개인 정보 보호 위원회의 관계자는 「프록시 서버-(인터넷 중계 서버)로 통신 기록을 분석했는데, 유저가 딥 시크에 액세스 하면 딥 시크는 물론, 아르바이트 댄스에도 유저 정보가 유출하고 있었다」 「구체적으로 어떤 정보가 유출했는지, 왜 아르바이트 댄스와 연결되어 있을까 등은 향후의 조사에서 확인할 수 있을 것이다」라고 설명했다.

 개인 정보 보호 위원회는 딥 시크에 개인 정보 보호 방침의 재검토등을 요구한 다음, 추가의 실태 조사를 시작했다.딥 시크가 수정에 응하지 않는 경우, 개인정보보호 위원회는 과징금이나 과태료, 수정 명령 등을 내릴 수 있다.조사 결과는 빠르면 12개월 이내에는 나올 전망이다.

 신규의 다운로드는 중단이 되었지만, 이전부터의 유저나 PC등을 통한 웹 사이트로의 액세스는 지금도 가능하기 때문에, 시큐러티를 둘러싼 문제는 지금도 해소되어 있지 않다.개인 정보 보호 위원회의 남·소크 조사 조정 국장은 「과거에 어플리를 다운로드했을 경우는 이것을 강제적으로 삭제시킬 수 없다.인터넷으로부터의 차단도 간단하지 않다」 「실태 조사의 과정에서 개인 정보 보호법 등 법령을 준수하고 있는지 확인해, 그 결과를 발표할 때에 대책을 공표하고 싶다」라고 말했다.개인 정보 보호 위원회는 유저에게 딥 시크의 이용을 가까이 두도록(듯이) 호소하고 있다.

■중국에 정보가 악용 될 우려도

 지금까지 딥 시크는 유저의 개인정보를 무차별 수집해, 이것을 이용해 왔다는 지적을 받아 왔다.딥 시크는 유저의 생년월일, 이름, 전자메일 주소, IP주소등의 개인정보는 물론, 유저가 입력한 문자, 음성, 사진, 파일등의 데이터도 모아 왔다.이것은 채팅 GPT나 제미니(Gemini)등의 AI도 수융`W 하고 있다.인간이 스마트 폰의 키보드로 문자를 입력할 때  입력의 스피드나 리듬은 모두 다르지만, 이것을 모아 분석하면 개인을 특정할 수 있어 경우에 따라서는 패스워드의 추측에도 사용될 우려가 있다.비판의 고조를 접수 딥 시크는 이번 달 14일에 유저의 키보드 입력 패턴 등 일부의 정보 수집을 중지한다고 발표했다.

 딥 시크는 다른 AI모델과는 달라, 유저에게 정보 수집 거부의 권한(오프트아우트)을 인정하지 않았다.또 유저 정보를 모두 중국 국내의 서버에 보관해, 광고 목적등에서 제삼자에게 정보를 제공할 수 있다고 하는 조항도 있다.사이버 시큐러티 회사 「FerootSecurity」가 딥 시크의 코드를 분석했는데, 딥 시크에는 유저 정보를 중국의 국영 통신사에 전송 하는 코드가 짜지고 있는 것을 확인했다고 한다.

 현재 중국에서는 데이터 시큐러티법에 의해, 정부가 나라의 안전 보장을 이유로 기업에 데이터를 요구했을 경우는 즉시 제공해야 한다.그 때문에 중국이 유저 정보를 악용 할 가능성은 높다고 보여지고 있다.

 딥 시크는 이러한 염려를 이유로 유럽에서 「(국내 유저의) 개인 데이터에 대해서는, 법률로 인정하는 범위내에서만 사용한다」라고 하는 추가의 약관을 더했다.다만 수집한 정보를 중국의 서버에 보관한다라는 조항은 그대로 유지되어 데이터 이용 거부를 인정하는 조항은 제정하지 않았다.


中国製AIに個人情報を捧げた韓国

韓国ユーザー120万人分の個人情報が中国バイトダンスに流出、韓国で中国生成AI「ディープシーク」アプリのダウンロード禁止
 


 中国の人工知能(AI)モデル「ディープシーク(DeepSeek)」がユーザー情報を中国のSNS(交流サイト)・ティックトックの親会社「バイトダンス」に流出させていた事実が確認された。韓国の個人情報保護委員会は17日「ディープシーク・ユーザーの情報がバイトダンスに流出した事実を確認した」とした上で「個人情報保護法上、ディープシークの対応が不十分であることを認め、15日からアプリの新規ダウンロードを中止した」と明らかにした。国の次元でディープシーク・アプリのダウンロードが全面的に遮断される事例は先月末のイタリアに続き韓国が2例目だ。韓国でディープシーク・アプリ禁止が報じられた直後、中国外交部(省に相当)の郭嘉昆・報道官は定例ブリーフィングで「中国政府は一貫して中国企業に現地の法律を厳格に守るよう求めてきた」「関連国(韓国)が経済・貿易・科学・技術面での問題を安全保障と関連づけたり政治問題化したりしないよう求める」とコメントした。

【グラフィック】ディープシークの個人情報流出疑惑と主要国の反応

 ディープシークは安い投資で高性能AIを開発し、これが報じられると世界のIT業界に大きな衝撃が走った。ところがこのディープシークについてはユーザーのキーボード入力の癖など、過度な情報収集が明らかになり問題となった。ディープシーク・アプリの1週間のユーザー数は121万人(1月末時点)でチャットGPTの493万人に次いで多い。

 個人情報保護委員会はディープシークがインターネットにアクセスした記録を確認する過程で情報流出を確認した。ディープシークがバイトダンスにいかなる情報をどれほどの量、またなぜ流出させたかは確認されていない。韓国では個人情報保護法で第三者に情報を提供する際にはその方法と目的を具体的に公表し、同意を得ることを義務づけている。しかしディープシークはこれを守ってこなかった。個人情報保護委員会は「第三者に情報を提供するときは情報提供者の同意を得なければならず、どんな情報をなぜ収集し、いつまで保有するかを伝えねばならない。ところがディープシークの個人情報保護方針や利用約款にはこれらの内容が記載されていなかった」と指摘した。

 ディープシークのセキュリティーが問題となったのは今回が初めてではない。米ABCテレビによると、カナダのサイバーセキュリティー会社Feroot Securityがディープシークのコードを分析したところ、中国国営通信社のチャイナ・モバイルにユーザー情報を流出させる機能が仕込まれていた。ディープシークはユーザーのキーボード入力の癖まで把握しており、またユーザーには個人情報の提供を拒否する権限がない。

■ディープシークはキーボード入力のパターンまで全て把握し中国企業に提供

 ディープシークが先月最新のAIモデル(R1)の販売を開始した直後、個人情報保護委員会はディープシークの個人情報保護方針や利用者約款などを確認し、サービス利用時に転送されるデータ、トラフィック(アクセス量)などの技術分析を行った。その過程で個人情報保護委員会は「ティックトック」を運営する中国のバイトダンスにディープシーク・ユーザーの情報が流出している事実を確認した。問題を把握した個人情報保護委員会はディープシーク側にアプリの提供中断を要求し、ディープシークは今月15日にこれを受け入れ韓国でディープシーク・アプリのダウンロードは無期限で全面禁止となった。個人情報保護委員会の崔壮赫(チェ・ジャンヒョク)副委員長は「韓国の個人情報保護法に基づき、改善や補完が確認されればサービスは再開されるだろう」とコメントした。


■ディープシークが集めた個人情報は中国企業に

 個人情報保護委員会が確認したディープシークのセキュリティー上の問題は大きく二つある。個人情報保護法によると、第三者にユーザーの個人情報を提供する場合は本人の同意を得た上で、どの情報をどれくらいの期間保管するかを明確にする必要がある。ところがディープシークはこれを守っていなかった。

 さらに大きな問題は、中国の巨大IT企業であるバイトダンスにディープシーク・ユーザーの個人情報が流出していることだ。韓国個人情報保護委員会の関係者は「プロキシサーバー(インターネット中継サーバー)で通信記録を分析したところ、ユーザーがディープシークにアクセスすればディープシークはもちろん、バイトダンスにもユーザー情報が流出していた」「具体的にどんな情報が流出したか、なぜバイトダンスとつながっているかなどは今後の調査で確認できるだろう」と説明した。

 個人情報保護委員会はディープシークに個人情報保護方針の見直しなどを要求した上で、追加の実態調査を始めた。ディープシークが修正に応じない場合、個人情報保護委員会は課徴金や過料、修正命令などを出すことができる。調査結果は早ければ1-2カ月以内には出る見通しだ。

 新規のダウンロードは中断となったが、以前からのユーザーやパソコンなどを通じたウェブサイトへのアクセスは今も可能なため、セキュリティーを巡る問題は今も解消されていない。個人情報保護委員会のナム・ソク調査調整局長は「過去にアプリをダウンロードした場合はこれを強制的に削除させることはできない。インターネットからの遮断も簡単ではない」「実態調査の過程で個人情報保護法など法令を順守しているか確認し、その結果を発表する際に対策を公表したい」と述べた。個人情報保護委員会はユーザーにディープシークの利用を控えるよう呼びかけている。

■中国に情報が悪用される恐れも

 これまでディープシークはユーザーの個人情報を無差別収集し、これを利用してきたとの指摘を受けてきた。ディープシークはユーザーの生年月日、氏名、電子メールアドレス、IPアドレスなどの個人情報はもちろん、ユーザーが入力した文字、音声、写真、ファイルなどのデータも集めてきた。これはチャットGPTやジェミニ(Gemini)などのAIも収集している。人間がスマートフォンのキーボードで文字を入力する際には入力のスピードやリズムは全て異なるが、これを集めて分析すれば個人を特定でき、場合によってはパスワードの推測にも使われる恐れがある。批判の高まりを受けディープシークは今月14日にユーザーのキーボード入力パターンなど一部の情報収集を中止すると発表した。

 ディープシークは他のAIモデルとは違い、ユーザーに情報収集拒否の権限(オプトアウト)を認めていない。またユーザー情報を全て中国国内のサーバーに保管し、広告目的などで第三者に情報を提供できるとする条項もある。サイバーセキュリティー会社「Feroot Security」がディープシークのコードを分析したところ、ディープシークにはユーザー情報を中国の国営通信社に転送するコードが仕組まれていることを確認したという。

 現在中国ではデータセキュリティー法により、政府が国の安全保障を理由に企業にデータを要求した場合は直ちに提供しなければならない。そのため中国がユーザー情報を悪用する可能性は高いとみられている。

 ディープシークはこれらの懸念を理由に欧州で「(国内ユーザーの)個人データについては、法律で認める範囲内でのみ使用する」という追加の約款を加えた。ただし収集した情報を中国のサーバーに保管するとの条項はそのまま維持され、データ利用拒否を認める条項は設けなかった。



TOTAL: 2692416

번호 제목 글쓴이 날짜 조회 추천
3/31(수) 패치내용 안내드립니다. 관리자 2023-03-24 234867 18
2692296 어떻게 해? 「장소도 붉으면 내용도 ....... (2) aooyaji588 02-21 120 1
2692295 나에게 추천을 넣고 있는 녀석 (13) kaminumaomiko2 02-21 125 3
2692294 일본인 심판은 역량이 떨어 지는 것 ....... (1) domain 02-21 91 0
2692293 중국이 숨기는 붕괴 직전 베이징 propertyOfJapan 02-21 66 0
2692292 日, 숙박세·입장료 폭탄 인상? theStray 02-21 65 0
2692291 한반도에 전쟁 가능성이 없어졌구나 (1) theStray 02-21 66 0
2692290 차량검사 견적 (5) willkinson 02-21 137 1
2692289 또 비정상인 민족 (1) jpnjpn11 02-21 111 0
2692288 봄은 언제 오는가? theStray 02-21 71 0
2692287 ●◆【진격의 고령자】 kaminumaomiko2 02-21 117 3
2692286 TIME잡지, 금년의 여성에게 일본 여배....... JAPAV57 02-21 109 0
2692285 적시에 양산되는 KF-21 (1) gara 02-21 91 0
2692284 백인 여성 「한국에는 서툼남 밖에 없....... JAPAV57 02-21 124 0
2692283 타마노의 폰중●◆이 집결 w (2) kaminumaomiko2 02-21 99 3
2692282 일본 WHO 기관 폐쇄 키타━━━━(˚∀....... uenomuxo 02-21 164 0
2692281 전쟁 다시 커질것 같은데 theStray 02-21 71 0
2692280 한국식 캠핑이 세계에 인기 propertyOfJapan 02-21 69 0
2692279 한국이 양보한 것은 일본의 탓니다 w (2) kerorin 02-21 121 0
2692278 일본인은 몸에 기름이 많은가? theStray 02-21 78 0
2692277 영국 프랑스 참전? theStray 02-21 70 0