티스토리 뷰
목차
반응형

AI와 개인정보·저작권·표시광고 완전 가이드 ⚖️ 실전 체크리스트
티스토리 운영자가 꼭 알아야 할 개인정보보호(PIPA), 저작권, 표시·광고(협찬·유료광고 표기) 규정과 생성형 AI 시대의 실전 체크리스트를 정리했습니다.
AI 도구를 활용해 글·이미지·영상까지 만드는 시대, 개인정보보호·저작권·표시광고는 선택이 아니라 필수입니다. 이 글은 최신 법·가이드의 핵심을 블로그 운영자 관점에서 간결하게 정리했습니다. (법률 자문이 아닌 실무 가이드이며, 세부 해석은 공식 고지를 확인하세요.)
1) 개인정보보호(PIPA) – 블로그·AI 활용 핵심
- 수집·이용의 적법성: 댓글·문의·구독에서 개인정보를 받는다면 수집 목적‧항목‧보유기간‧제3자 제공 여부를 고지하고 동의를 받습니다.
- 최소수집·목적제한: 필요한 정보만 수집하고, 목적 외 이용은 금지(추가 동의 필요).
- 만 14세 미만: 법정대리인(보호자) 동의가 필수. 아동 대상 고지는 쉬운 문구로 별도 안내.
- 국외 이전‧클라우드·AI 도구: 해외 서버/서비스(예: 번역·이미지 생성 API)에 올리면 ‘국외 이전’ 해당 가능. 이전 국가·수신자·항목·목적·보유기간 등을 고지하고 별도 동의를 받는 방식이 안전합니다.
- 위탁 vs 제3자 제공: 편집·호스팅·메일발송 등은 위탁 고지(수탁자, 업무 내용). 수집 목적과 무관한 공유는 제3자 제공 동의가 필요.
- 정보주체 권리: 열람·정정·삭제·처리정지 요구 창구를 명시(이메일 등)하고, 요청 시 지체 없이 조치.
- 유출 통지: 침해 발생 시 원칙적으로 72시간 내 통지 의무. 일정 요건(예: 1,000명 이상, 민감정보 유출 등)에는 PIPC 보고 대상.
- 생성형 AI 가이드: 프롬프트에 불필요한 개인정보를 넣지 말고, 가명처리·접근통제 등 안전조치를 적용. 라이프사이클 단계별(목적 설정→전략→학습개발→적용관리) 체크 권장.
실전 템플릿|개인정보 처리방침(요약 블록)
수집항목: 이름/이메일(구독·문의), 쿠키/로그(통계)
수집목적: 문의 회신, 구독 발송, 방문 통계
보유기간: 목적 달성 후 지체없이 파기(법령 보관 제외)
처리위탁: 이메일 발송(수탁자 ○○), 호스팅(수탁자 ○○)
국외이전: 이미지 생성 API(수신자/국가/목적/보유기간 명시, 동의 획득)
권리행사: 열람·정정·삭제 등 요청 이메일: contact@예시.com
안전조치: 접속기록 보관, 접근권한 관리, 암호화/가명처리 등
2) 저작권 – 생성형 AI 시대의 핵심 원칙
- 보호기간: 원칙적으로 저작자 사후 70년(업무상저작물 등 예외는 공표 후 70년).
- 인용·공정이용: 출처 명시는 기본. 필요 최소한, 맥락상 부합, 원문 대체 금지. 표‧그래프는 수치만 재작성 후 출처만 기재하는 방식이 안전.
- AI 생성물의 저작권: 인간의 창작적 기여가 있어야 저작물성(등록) 인정 가능. 단순 자동 산출물은 보호 대상이 아닐 수 있음.
- 이미지·폰트·음원: 라이선스(상업적 이용, 2차적 저작물 허용 여부, 표시의무) 확인. CC 라이선스 표기는 필수.
실전 체크
- 타 블로그·언론의 문장 그대로 복제 금지(요지만 메모→자기 문장으로 재작성).
- 이미지·표는 직접 제작 또는 합법 라이선스 사용. 출처·라이선스 표기.
- AI 이미지/텍스트는 인간의 편집·선택·배치로 창작성을 확보(저작권 분쟁 예방).
3) 표시·광고(협찬·유료광고) – 제목·첫 부분 표기
- 경제적 이해관계 공개: 광고비·제품 제공·쿠폰·링크 수수료 등 대가가 있으면 명확히 표시.
- 위치: 블로그 등 문자형 매체는 게시물의 제목 또는 첫 부분에 표시해야 인식 용이.
- 표시 예시:
[광고],[협찬],[유료광고 포함],[제품 제공/링크 수수료]등. 해시태그나 ‘더보기’ 속 숨김은 부적절. - 반복 표기: 긴 글·스크롤형 콘텐츠는 중간에도 재고지 권장.
실전 템플릿|제목·첫 문장
[유료광고 포함] ○○제품 체험기 – 장단점 솔직 리뷰
(본 글은 ○○사의 제품 제공·소정의 원고료를 받아 작성되었으며, 사실 확인과 최종 판단은 작성자가 수행했습니다.)
4) 국제 동향(참고) – EU AI 법(투명성)
EU AI 법은 2024.8.1. 발효, 2026.8.2. 전면 적용(단계적 적용 예외). AI와 상호작용 사실 고지, 합성(딥페이크) 콘텐츠 표시 등 투명성 의무가 포함됩니다. 해외 독자 대상 서비스라면 참고하세요.
5) 발행 전 12가지 최종 점검표
- 개인정보 처리방침에 수집항목·목적·보유기간·권리행사·국외이전 고지를 넣었는가?
- 프롬프트·첨부에 불필요한 개인정보를 넣지 않았는가?(가명처리 적용)
- 만 14세 미만 동의 절차를 갖추었는가?
- 이미지·폰트·음원 라이선스를 확인하고 표기했는가?
- 타 매체 인용은 최소한·출처 표기·대체 금지 원칙을 지켰는가?
- AI 산출물은 인간 편집·선택·배치 등 창작 기여가 충분한가?
- 협찬·광고·수수료가 있다면 제목/첫 문장에 명확히 표시했는가?
- 긴 글이라면 중간에도 표시를 반복했는가?
- 쿠키/분석툴에 대한 안내를 했는가?(목적·거부 방법)
- 침해 발생 시 72시간 내 통지·보고 플로우가 준비되어 있는가?
- AI 도구(번역·요약·이미지) 목록과 데이터 흐름(국내/국외)을 정리했는가?
- 게시 후 문의/삭제 요청 창구가 명확한가?
참고 링크(원문·안내서)
- PIPC 보도자료·안내서(생성형 AI 개인정보 처리) – pipc.go.kr
- PIPA(개인정보보호법) 영문·시행령 – elaw.klri.re.kr
- 유출 통지(영문 안내) – pipc.go.kr
- 한국저작권위원회 – copyright.or.kr / 보호기간·공정이용 안내
- 생성형 AI 활용 저작물 저작권 등록 안내서(한저위)
- 공정위 ‘추천·보증 등 표시·광고 심사지침’(표시 의무)
- EU AI Act(투명성·딥페이크 표시) – European Commission
반응형