AI Briefing

OpenAI, 캐나다 개인정보법 위반

OpenAI violated Canadian privacy laws, federal and provincial watchdogs say

·2026.05.08 03:23

캐나다 개인정보 감독기구가 OpenAI의 데이터 수집·학습 관행을 위법으로 봤다.

캐나다 연방과 브리티시컬럼비아·앨버타·퀘벡 개인정보 감독기구가 OpenAI의 초기 ChatGPT 학습 과정이 개인정보법을 위반했다고 결론냈다.

조사 대상은 GPT-3.5GPT-4의 훈련 데이터 수집 방식이었고, 공개 웹 스크래핑, 라이선스된 제3자 소스, ChatGPT 사용자 상호작용이 포함됐다. 감독기구는 OpenAI가 광범위한 개인정보를 수집했으며 건강 상태, 정치 성향, 아동 관련 정보까지 포함될 수 있다고 봤다.

핵심 판단은 다음과 같다.

  • 유효한 동의 없이 개인정보를 수집했다.
  • 데이터가 학습에 쓰인다는 점을 충분히 투명하게 알리지 않았다.
  • 열람·정정·삭제를 위한 실효성 있는 수단이 부족했다.
  • 알려진 프라이버시 위험과 삭제 규칙을 충분히 해결하지 않은 채 ChatGPT를 출시했다.

처리는 기관별로 갈렸다. 연방 조사와 퀘벡 일부 쟁점은 조건부 종결이지만, 브리티시컬럼비아와 앨버타는 주 개인정보법 기준으로 미해결 상태다. OpenAI는 이름·전화번호를 가리는 필터링 도입, 정정·삭제 절차 개선, 보존 정책 마련, 로그아웃 상태 웹 버전 고지 추가, 과거 참조용 데이터셋 보호, 공인의 미성년 가족 구성원 보호 테스트, 그리고 분기별 보고를 약속했다.

감독기구들은 이번 결과가 AI 시대에 맞게 캐나다 개인정보법을 현대화해야 한다는 신호라고 강조했다.

이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.

요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.