Document
개인정보 영향평가 인공지능 분야 평가항목(안)
The document is a privacy impact assessment checklist for AI systems under South Korean data protection law. Its governance rationale centers on protecting individual data subjects' rights—consent, lawful basis, data minimization, deletion, and the right to remove AI-generated outputs of one's face or voice. This is quintessentially a fundamental-rights framing. Secondary consumer/public safety concerns appear in items addressing AI vulnerability attacks and inappropriate AI outputs.
normalized text
1 section
- 01
Full text
붙임 개인정보 영향평가 인공지능 분야 평가항목(안)평가분야(고시)세부분야(고시)연번평가항목(안내서) 5.7인공 지능(AI) AI 시스템 학습 및 개발 5.7.1AI 학습‧개발 및 운영을 위해 개인정보를 수집‧이용하는 경우, 이에 따른 적법 요건을 확인하고 이를 준수할 수 있도록 계획하고 있습니까?5.7.2공개된 개인정보를 수집하여 AI 학습에 활용하는 경우, 민감정보, 고유식별정보, 14세 미만 아동의 개인정보, 불법 유통 개인정보 등이 수집되지 않도록 필요한 조치를 계획하고 있습니까?5.7.3AI 학습을 위한 개인정보 또는 개인정보를 포함한 입력 프롬프트 등이 제3자로 이전되어 처리되는 경우, 제3자 제공 또는 위탁 여부에 따른 적법 요건을 갖추도록 계획하고 있습니까?5.7.4AI 학습을 위한 개인정보, 개인정보를 포함한 입력 프롬프트 등이 국외로 이전(제공, 처리위탁, 보관)되어 처리되는 경우, 국외 이전에 따른 적법 요건을 갖추도록 계획하고 있습니까?5.7.5AI 학습데이터의 보유기간을 정하고, 보유기간이 경과하거나 AI 학습·개발 또는 운영 종료 등으로 학습데이터가 불필요하게 되었을 때에는 지체 없이 파기하도록 계획하고 있습니까?5.7.6AI 취약점 공격에 의한 개인정보 유ㆍ노출 등 위험을 최소화하기 위한 대책을 계획하고 있습니까? AI 시스템 운영 및 관리 5.7.7오픈소스‧API 등 개발‧배포 방식 특성에 따라 AI 시스템 개발 및 운영 전 주기에 참여하는 관련 기업·기관의 권한 및 역할, 정보주체 권리보장 책임, 협력체계 등을 명확히 정의하고 이를 계약서, 라이선스, 사용지침 등에 반영하도록 계획하고 있습니까?5.7.8AI 시스템에서 사용하는 개인정보 현황을 정보주체가 쉽게 이해할 수 있도록 개인정보 처리방침 등에 공개하도록 계획하고 있습니까?5.7.9생성형 AI 서비스를 제공하는 경우, 허용되는 이용방침(Acceptable Use Policy)을 공개하도록 계획하고 있습니까?5.7.10생성형 AI 시스템의 부적절한 답변, 개인정보 유‧노출 등에 대한 신고 기능을 갖추고, 정보주체의 의도에 반하여 AI 출력물에 생성된 얼굴·목소리 등의 삭제 요청에 관한 조치 등 정보주체 권리보장 방안을 수립‧시행하도록 계획하고 있습니까?