• 정치/행정
  • 세종

[기고] AI시대 개인정보 유출, '방어형 AI'와 생활 속 보안 습관으로 막자

정범채 세종경찰청 사이버범죄수사대장

이은지 기자

이은지 기자

  • 승인 2026-10-07 17:07

최근 AI 기술을 악용한 지능형 사이버 공격으로 개인정보 유출 사고가 빈번해지면서 스미싱이나 보이스피싱 등 2차 금융 사기 피해에 대한 우려가 커지고 있습니다.

이에 대응하기 위해 기업과 기관은 이상 징후를 실시간으로 차단하는 '방어형 AI' 보안 체계를 구축하고, 개인정보를 보호 대상으로 인식하는 예방 중심의 투자를 강화해야 합니다.

개인 또한 2차 인증 생활화, 번호도용 차단 서비스 가입, 의심스러운 링크 클릭 금지 등 생활 속 보안 수칙을 철저히 준수하여 기술적 방어와 개인의 노력이 조화를 이루는 안전망을 형성해야 합니다.

세종청 정범채 사이버범죄수사대장
정범채 세종경찰청 사이버범죄수사대장
최근 주요 기업과 금융기관은 물론, 우리가 사는 세종시 지역사회에서도 개인정보 유출 사고가 잇따르고 있다.

지난 6월 세종시의 한 병원 홈페이지가 해킹돼 환자 정보가 유출되고 이를 빌미로 협박당하는 사건이 발생했으며, 최근에는 정부세종청사 산하 공공기관의 교육 사이트에서도 대규모 정보 유출이 확인됐다.

개인정보 유출 사고가 반복되면서 '내 개인정보는 공공재'라는 자조 섞인 말까지 나올 정도로 국민들의 피로감과 불안감이 커지고 있다.

디지털 범죄의 특성상 한 번 유출된 개인정보는 다크웹 등에서 유통되거나 다른 정보와 결합돼 스미싱이나 보이스피싱 등 2차 금융 사기 범죄에 악용될 수 있다.



특히 인공지능(AI)의 발전으로 사이버 공격의 속도와 범위가 빠르게 확대되면서 개인정보 유출로 인한 피해 역시 더욱 광범위하게 확산될 가능성이 커지고 있다. 최근 사이버 공격에 AI가 활용되는 만큼, 방어 역시 AI를 적극 활용하는 방향으로 변화해야 한다.

기업과 기관은 이상 징후와 비정상적인 접근을 실시간으로 탐지하고 신속하게 차단·대응할 수 있는 '방어형 AI', 즉 능동형 AI 보안 체계로 전환해야 한다.

아울러 개인정보를 단순한 영업 자원이 아닌 철저히 보호해야 할 대상으로 인식하고, 취약점을 사전에 찾아 보완하고 침해 시도를 조기에 차단하는 예방 중심의 보안 투자를 강화해야 한다.



그러나 이러한 기술적 방어만으로는 개인정보 유출과 그에 따른 2차 피해를 모두 막을 수 없다. 기업과 기관의 '방어형 AI'가 개인정보를 지키는 기술적 안전망이라면, 개인의 '생활 속 보안 습관'은 피해를 예방하고 확산을 막는 생활 속 안전망이다.

이에 개인정보와 자산을 지키기 위해 생활 속에서 실천해야 할 6개 대응 방안을 제안한다.

첫째, '2차 인증(MFA)'을 생활화해야 한다. 비밀번호가 유출되더라도 해커가 계정에 로그인하지 못하도록 생체 인증(지문/Face ID)이나 OTP(일회용 비밀번호)를 필수적으로 설정해야 한다. 단순 문자메시지(SMS) 인증은 스미싱을 통해 탈취될 위험이 있으므로 앱 기반 인증을 권장한다.

둘째, 통신사의 '번호도용 문자 차단 부가서비스'에 가입하자. 해커가 유출된 개인정보를 이용해 내 전화번호로 타인에게 스미싱 문자를 발송하는 것을 막아주는 무료 서비스다.

셋째, 금융감독원의 '개인정보 노출자 사고예방 시스템'을 활용해야 한다. 금융소비자 정보포털 '파인(FINE)' 사이트를 통해 등록해 두면, 향후 내 명의로 신규 계좌 개설이나 신용카드 발급이 시도될 때 실시간으로 차단할 수 있다.

넷째, 정기적인 '신용조회 중지'를 설정해 두자. 자신도 모르는 사이에 대출이 실행되거나 신용조회가 이뤄지는 것을 예방하기 위해 신용평가사(KCB, NICE 등)의 신용조회 잠금 기능을 활용하는 것이 안전하다.

다섯째, 계정마다 서로 다른 비밀번호를 사용해야 한다. 하나의 비밀번호를 여러 사이트에 동일하게 사용하면 한 곳에서 정보가 유출됐을 때 다른 계정까지 연쇄적으로 탈취될 수 있다. 여러 비밀번호를 기억하기 어렵다면 비밀번호 관리 프로그램을 활용해 사이트마다 서로 다른 비밀번호를 설정하는 것도 도움이 된다.

여섯째, 출처가 불분명한 링크는 클릭하지 말고 스마트폰 보안 설정을 강화해야 한다. 스마트폰 설정에서 '출처를 알 수 없는 앱 설치 제한' 기능을 활성화하고 모바일 백신 프로그램을 정기적으로 점검하는 것이 좋다. 특히 택배 안내나 모바일 청첩장을 가장한 미끼형 링크는 절대로 클릭하지 않도록 주의해야 한다.

아울러 경찰청 홈페이지 내 '사이버보안 권고문'을 통해 최신 공격 수법과 예방·대응 방안을 확인할 수 있다. 또한 개인정보보호위원회와 한국인터넷진흥원(KISA)가 제공하는 '털린 내 정보 찾기' 서비스를 이용하면, 다크웹 등에 자신의 아이디와 비밀번호가 불법 유통되고 있는지 확인하는 데 도움을 받을 수 있다.

만약 협박을 받거나 피해를 인지했다면 상대방에게 돈을 송금하거나 직접 대응하기보다는 증거를 확보하고 즉시 신고하는 것이 중요하다. 협박 문자와 이메일, 해킹 화면 등을 캡처해 보관하고 즉시 메신저 계정을 차단한 뒤 경찰(112), 개인정보포털 유출 신고, 또는 한국인터넷진흥원(☎118)을 통해 신고하고 대처 방법을 상담받는 것이 필요하다.

AI의 발전으로 사이버 공격이 더욱 빠르고 정교해진 만큼, 개인정보 보호 역시 어느 한쪽의 노력만으로는 충분하지 않다. 기업·기관은 AI 기술을 활용해 방어체계를 강화하고, 개인은 2단계 인증과 비밀번호 관리, 의심스러운 링크 확인 등 기본적인 보안 수칙을 생활화해야 한다.

기술적인 방어와 시민 개개인의 작은 보안 습관이 함께할 때 개인정보 유출로 인한 피해도 효과적으로 줄여나갈 수 있을 것이다. /정범채 세종경찰청 사이버범죄수사대장

중도일보(www.joongdo.co.kr), 무단전재 및 수집, 재배포 금지

기자의 다른 기사 모음 ▶