개인정보 전송체계, API 중심으로 순차 전환
핵심 요약
정부가 스크래핑을 표준 API 기반 개인정보 전송체계로 단계적으로 전환한다. 사전협의를 신청한 기관은 협의가 끝날 때까지 기존 방식을 유지할 수 있다. 소규모 사업자 대상 3차 신청은 8월 31일까지 진행된다.
정부가 오는 20일 개인정보 본인전송요구권 시행을 앞두고 기존 스크래핑 방식을 표준 API 기반 전송체계로 단계적으로 바꾼다. 공공기관을 비롯한 각 기관의 API 개발에 시간이 필요한 점을 고려해 스크래핑을 일괄 차단하지 않고, 사전협의를 신청한 사업자에는 협의가 끝날 때까지 기존 방식을 한시적으로 허용한다.
개인정보보호위원회는 11일 제도 설명회에서 무분별하게 이뤄진 스크래핑을 사전협의에 기초한 안전한 전송체계로 전환하겠다는 방침을 제시했다. 지난 6월 25일부터 접수한 사전협의 신청은 1차에서 70여 개 기관의 150여 건, 2차에서 약 550건으로 집계됐다. 소규모 사업자를 위한 3차 신청은 11일부터 31일까지 받는다.
본인전송요구권은 국민이 자신의 개인정보를 원하는 곳으로 보내도록 요구할 수 있는 권리다. 개인정보 보호법 개정 시행령에 따라 이달 20일부터 시행되고, 일정 규모 이상의 민간 기업과 기관에는 2027년 2월 20일부터 적용된다. 스크래핑은 자동화 프로그램으로 기관의 정보를 가져와 비대면 서비스 등에 활용하는 방식이지만, 이용자 인증정보의 제3자 유출과 목적 외 사용 가능성이 취약점으로 지적됐다.
정부가 전환 대상으로 삼은 API 방식은 사업자가 이용자의 인증정보를 직접 받지 않고 필요한 데이터만 정해진 통로에서 주고받도록 설계된다. 개인정보위는 등기·가족관계등록 시스템의 스크래핑을 전면 차단하기로 한 대법원에도 한 달여 만에 업계가 준비를 마치기 어렵다는 이유로 유예기간을 요청했다. 앞으로 사업자가 실제로 이행할 수 있는 보안 기준을 마련하고 기존 서비스의 갑작스러운 중단을 막는 지원도 진행할 계획이다.