마이데이터 전환 본격화…미협의 스크래핑 제한
핵심 요약
오는 20일부터 협의 절차를 거치지 않은 스크래핑이 제한된다. 사전협의 신청 기업은 협의가 끝날 때까지 기존 방식을 한시적으로 이용할 수 있다. 공공기관 개인정보 전송 체계는 전용 API 방식으로 단계적으로 전환된다.
개인정보보호위원회가 오는 20일 본인전송요구권 확대 시행에 맞춰 공공기관 개인정보 전송 방식을 응용프로그램인터페이스(API) 중심으로 단계적으로 전환한다. 스크래핑을 즉시 전면 금지하는 것은 아니며, 사전협의를 신청한 기업은 협의가 끝날 때까지 기존 방식을 한시적으로 이용할 수 있다. 제한 대상은 협의 절차를 거치지 않은 스크래핑이다.
새로 도입되는 API 방식에서는 기업이 이용자의 인증정보를 사용해 공공기관 자료에 직접 접근하지 않는다. 공공기관이 요청받은 정보만 전용 통로로 전달해 과도한 개인정보 수집과 유출 위험을 낮추는 구조다. 정부는 신용평가원과 국민건강보험공단, 대법원 등이 보유한 민감한 정보에 대한 무분별한 접근을 줄이는 데 단계적 전환의 초점을 맞췄다.
스크래핑은 이용자 동의를 받은 기업이 공공기관 등에서 서비스에 필요한 정보를 가져오는 방식으로, 비대면 금융 서비스를 비롯한 분야에서 편의성을 뒷받침하는 개인정보 전송 수단으로 활용돼 왔다. 마이데이터는 정보주체가 자신의 데이터에 관한 권리를 갖고 통제 아래 개인정보를 관리·처리하도록 지원하는 제도다. 본인전송요구권은 기존의 안전한 개인정보 활용 제도에 추가되는 국민의 권리로 운영된다.
지난 6월과 7월 두 차례 접수된 사전협의 신청은 약 700건이다. 3차 신청은 오는 31일까지 진행되며 소규모 사업자와 마이데이터 자격을 갖추지 않은 사업자도 참여할 수 있다. 협의 완료 시점은 추후 구체화되고, 대법원도 한시적 유예 방침을 담은 재공지를 낼 예정이다. 전환이 이뤄지면 국민은 서비스 편의를 유지하면서 정보 공유를 최소화하고, 정보전송자는 정상 전달과 비정상 접근을 구분하며, 대리인은 서비스 안정성과 예측 가능성을 높일 수 있다.