에이전틱 AI 개인정보: 동의 한 번으로 끝나지 않는 이유

Tech
PRIVACY 키워드와 "동의 한 번으로 끝나지 않는 에이전트 개인정보" 부제, 점선 경계 안의 연결과 경계 밖에서 끊긴 연결을 그린 하이퍼이지 블로그 커버

AI 에이전트에게 출장 준비를 맡기면, 에이전트는 캘린더에서 비는 날을 찾고, 메일에서 예전 항공권 예약 내역을 읽고, 호텔 사이트에 들어가 결제 직전까지 진행합니다. 사용자가 서비스에 가입하면서 누른 동의 버튼은 한 번뿐인데, 그 뒤로 에이전트가 읽고 쓰는 정보는 작업마다 달라집니다. 가입 화면의 동의서에는 에이전트가 다음 주에 어떤 메일을 열어 볼지 적혀 있지 않습니다.

에이전틱 AI는 목표를 받아 외부 시스템이나 도구를 쓰면서 여러 단계를 스스로 실행하는 AI입니다. 질문에 답하고 끝나는 챗봇과 달리, AI Agent는 일하는 동안 사용자의 정보와 권한에 계속 접근합니다. 그러다 보니 개인정보 보호도 가입할 때 받은 동의 한 번으로는 부족하다는 말이 나오는데, 2026년 9월 개인정보보호위원회가 이 방향을 공개적으로 밝혔습니다.

개인정보위가 말한 '지속 관리'란?

송경희 개인정보보호위원장은 2026년 9월 29일 서울 양재 엘타워에서 열린 글로벌 AI 프라이버시 포럼에서, AI 에이전트가 개인정보와 이용자 권한에 계속 접근하는 만큼 기업이 처리 과정을 계속 관리하고 책임지는 체계가 필요하다고 말했습니다. 바이라인네트워크 보도에 따르면, 동의 방식은 여전히 중요하지만 그것만으로는 충분하지 않다는 설명이었다고 합니다.

같은 보도는 이 원칙을 '지속적 책임성(Continuous Accountability)'으로 소개했습니다. 기업이 AI에 맡긴 개인정보와 권한이 제대로 쓰이는지 계속 관리하고, 그 사실을 입증할 수 있어야 한다는 뜻입니다. 위원장은 이런 예를 들었습니다.

  • 여행 계획 에이전트는 일정 정보에 접근하되, 의료 기록처럼 필요 없는 정보는 읽지 못하게 한다
  • 결제처럼 중요한 행동 전에는 사용자에게 다시 확인받는다
  • 에이전트가 한 행동을 기록으로 남긴다

규제하는 방식도 바꾸겠다고 했습니다. 문제가 생긴 뒤에 제재하기보다, 기획과 개발, 시험, 출시 단계부터 개인정보 위험을 기업과 함께 검토하겠다는 것입니다. 출시 전에 개인정보보호법 적용 방안을 협의하는 사전적정성 검토와 규제 샌드박스 같은 제도가 여기에 쓰입니다.

왜 지금 이 이야기가 나왔을까요?

에이전트가 실제 서비스로 나오면서 문제가 구체적으로 보이기 시작했습니다. 포럼 전날인 9월 28일 개인정보위원장은 이동통신 3사 대표들과 간담회를 열었는데, 디지털데일리 보도에 따르면 이 자리에서 SK텔레콤은 AI 에이전트를 만들 때 기업이 지켜야 할 개인정보 처리 기준을 정부가 명확히 제시해 달라고 요청했다고 합니다. 처리 범위와 방식이 기존 서비스보다 복잡해져서, 새로운 처리 방식이 적정한지 기업 혼자 판단하기 어렵다는 이유였습니다.

해외에서는 논란이 된 사례도 나왔습니다. AppleInsider는 9월 28일, 한 기자가 Meta의 AI 에이전트 Muse를 설치했더니 허용하지 않은 메시지 데이터까지 동기화됐다고 보도했습니다. 전체 디스크 접근 권한을 꺼 두었는데도 메시지 데이터베이스에서 18만 7,000줄을 가져갔다는 내용입니다. 기자 한 명의 사용 경험을 옮긴 보도이고 기사에는 Meta의 공식 해명이 없어서, 원인을 단정하기는 이릅니다. 그래도 사용자가 권한 설정 화면에서 본 것과 에이전트가 실제로 읽은 것이 다를 수 있다는 점은 확인할 수 있습니다.

에이전틱 AI 개인정보 안내서에는 무엇이 담기나요?

개인정보위는 '에이전틱 AI 개인정보 처리 안내서'를 연내에 내겠다고 했습니다. 정확한 발간일은 아직 나오지 않았습니다. 9월 23일 열린 AI 프라이버시 민·관 정책협의회 전체회의(아시아경제 보도)와 9월 29일 포럼 발언을 종합하면, 안내서에는 에이전트에 넘기는 권한부터 사람의 감독까지 아래 내용이 담길 예정입니다. 아직 검토 중인 내용이라, 기업이 따를 최종 기준은 안내서가 나온 뒤에 다시 확인해야 합니다.

AI에 넘기는 권한

에이전트에게 어디까지 맡길지의 문제입니다. 협의회에서 발표된 국내외 AI 기관 15곳 인터뷰(2026년 7~8월) 결과에서도, 에이전트에 주는 과도한 권한이 프롬프트 인젝션과 함께 주요 위험으로 꼽혔다고 합니다. 여행 에이전트 예시처럼 작업에 필요한 정보만 읽게 범위를 정하는 것부터 시작합니다.

외부 도구 연결

에이전트는 메일, 캘린더, 결제, 사내 시스템 같은 외부 도구를 연결해 일합니다. 도구를 하나 연결할 때마다 에이전트가 읽을 수 있는 정보도 늘어나다 보니, 어떤 도구를 누가 언제 허용했는지 목록으로 관리해야 합니다. MCP 같은 연결 표준이 퍼지면서 에이전트 하나에 연결되는 도구 수는 계속 늘고 있습니다.

메모리와 로그 관리

에이전트는 다음 작업을 위해 이전 대화와 사용자 정보를 기억하고, 행동 기록도 남깁니다. 이 기억과 기록에도 개인정보가 들어 있어서, 얼마 동안 보관하고 언제 지울지 기준이 필요합니다. 기록을 많이 남길수록 나중에 입증하기는 쉽지만, 그만큼 보관해야 할 개인정보도 늘어납니다.

사람의 감독

어느 단계에서 사람이 개입할지입니다. 결제, 외부 발송, 삭제처럼 되돌리기 어려운 행동 앞에 확인 절차를 둡니다. 협의회 인터뷰에서도 에이전트가 스스로 처리할 일과 승인을 받아야 할 일의 경계를 정하는 기준이 필요하다는 의견이 나왔다고 합니다.

에이전트가 일하는 동안 계속 관리할 것. 권한 범위, 도구 연결, 메모리와 로그, 사람의 감독

모두 가입 화면에서 한 번 정해 두고 끝낼 일이 아니라, 에이전트가 일하는 동안 계속 다시 봐야 하는 일입니다. 에이전트가 새 도구를 연결하거나 새 작업을 맡으면, 그때마다 권한 범위와 확인 절차를 다시 맞춥니다.

안내서 전에 기업이 준비할 수 있는 것

안내서가 나오기 전이라도 해 둘 수 있는 일이 있습니다. 순서는 기업마다 달라질 수 있습니다. 에이전트가 고객 정보를 다루는지, 사내 업무만 하는지에 따라 무엇부터 할지가 달라집니다.

에이전트가 읽는 정보 목록

에이전트마다 어떤 시스템의 어떤 정보를 읽는지 적어 봅니다. "CRM 접근"처럼 시스템 이름으로 적으면 범위가 너무 포괄적입니다. 예를 들어 배송 문의 에이전트라면 "고객의 최근 주문과 배송 상태"처럼 업무 대상 단위로 적어야, 결제 수단이나 상담 이력 전체처럼 필요 없는 정보가 빠졌는지 확인할 수 있습니다.

확인이 필요한 행동

모든 행동에 사용자 확인을 받게 하면, 사용자는 결국 내용을 읽지 않고 누르게 됩니다. 결제, 외부 발송, 정보 삭제, 권한 변경처럼 되돌리기 어려운 행동부터 고르고, 나머지는 기록으로 남겨 나중에 검토하는 편이 현실적입니다. 실행 전 확인과 실행 후 검토를 나누는 방법은 에이전트 거버넌스 글에서 따로 다뤘습니다.

기록 보관 기준

누구를 대신해, 무엇을, 어떤 정보로 했는지 남기되, 기록에 개인정보 원문을 그대로 쌓지 않는 방법도 같이 정합니다. 보관 기간은 사내 개인정보 처리방침과 맞아야 하니, 개인정보보호책임자(CPO) 조직과 함께 정하는 게 좋습니다.

하이퍼이지는 어디를 맡나요?

어떤 정보를 에이전트에게 허용할지, 무엇을 사용자에게 다시 확인받을지는 고객사 개인정보보호책임자와 컴플라이언스 조직이 정합니다. 하이퍼이지의 FDE는 현장에서 그 기준을 함께 정리하고, 정한 기준이 시스템에 반영되도록 돕습니다.

이때 먼저 필요한 것이 업무 대상의 정의입니다. Skein OS는 주문, 고객, 계약 같은 업무 대상과 그 관계를 온톨로지로 정의하고, 그 위에 MCP 커넥터를 연결합니다. 권한을 시스템 이름 대신 온톨로지 객체와 행동 단위로 설정할 수 있어서, "배송 문의 에이전트는 고객 정보 중 배송 주소만 읽는다", "주문 취소는 사용자 확인 뒤에만 실행한다"처럼 개인정보위가 든 예시를 규칙으로 옮겨 적을 수 있습니다. MCP 도입의 전체 그림은 MCP로 기업 AI를 운영하는 법에 정리해 두었습니다.

자주 묻는 질문

에이전틱 AI와 생성형 AI는 무엇이 다른가요?

생성형 AI는 요청을 받아 글이나 이미지를 만드는 데서 끝납니다. 에이전틱 AI는 생성형 AI 모델을 쓰되, 도구를 연결해 예약, 발송, 수정 같은 행동까지 여러 단계로 이어서 실행합니다. 개인정보 관점에서 차이가 커지는 지점이 이 행동 단계입니다.

안내서가 나오기 전에 에이전트 서비스를 출시해도 되나요?

바이라인네트워크 보도에 따르면 위원장은 안내서의 목적이 새 규제를 더하는 데 있지 않다고 했습니다. 현행 개인정보보호법은 지금도 적용되니, 새로운 처리 방식이 법에 맞는지 판단이 어렵다면 출시 전에 사전적정성 검토로 개인정보위와 협의하는 방법이 있습니다. 구체적인 판단은 법무 검토를 거치는 편이 안전합니다.

사내 업무용 에이전트도 해당되나요?

직원이나 고객의 개인정보를 읽는다면 해당될 수 있습니다. 인사 기록이나 상담 내역을 다루는 사내 에이전트라면, 읽는 정보 목록과 기록 보관 기준은 같은 방식으로 정해 두는 게 좋습니다.

정리

에이전트는 가입할 때 받은 동의 한 번으로는 설명할 수 없는 일을 계속합니다. 개인정보위가 예고한 안내서도 권한, 도구 연결, 메모리와 로그, 사람의 감독을 가입 이후에도 계속 관리하는 데 맞춰져 있습니다. 안내서가 나오기 전이라도 에이전트가 무엇을 읽고, 어떤 행동 앞에서 확인을 받고, 무엇을 남기는지 적어 두면, 기준이 나왔을 때 맞춰 보기가 훨씬 수월합니다.