쟁점지식
금융 AI 챗봇 및 생성형 LLM 도입 시 개인신용정보 유출 방지 쟁점
외부 LLM API 호출·RAG 구축 과정에서 고유식별정보·개인신용정보가 프롬프트나 학습 데이터로 유출되지 않도록, 입력 필터링(DLP)·가명/비식별 처리·CISO 승인 및 이용지침이 갖춰졌는지가 핵심이다. 신용정보는 목적 외 처리·재식별 위험이 특히 크므로 학습 투입 전 정제 절차가 …
기준 3.1.1기준 3.1.4기준 2.6.3#AI#LLM
문서를 불러오고 있습니다
요청한 자료와 최신 연결 정보를 확인하고 있습니다.
인증기준, 공식 자료, 쟁점과 사례를 메뉴와 출처 단위로 좁혀 찾습니다.
제목·요약·본문 전체에서 위키의 모든 문서를 찾습니다. 검색어는 공백으로 나눠 쓸 수 있고 결과는 메뉴·출처·자료 유형으로 좁힐 수 있습니다.
외부 LLM API 호출·RAG 구축 과정에서 고유식별정보·개인신용정보가 프롬프트나 학습 데이터로 유출되지 않도록, 입력 필터링(DLP)·가명/비식별 처리·CISO 승인 및 이용지침이 갖춰졌는지가 핵심이다. 신용정보는 목적 외 처리·재식별 위험이 특히 크므로 학습 투입 전 정제 절차가 …
고유식별정보·비밀번호·바이오정보 등 법정 암호화 대상이 저장·전송 구간에서 안전한 알고리즘으로 암호화되는지, 암호키의 생성·보관·접근·폐기(KMS)와 취급자 분리가 관리되는지가 핵심이다.
생체인식정보(바이오정보)의 수집·이용에 별도 동의·법적근거가 있고, 원본 대신 특징정보·템플릿을 안전하게 저장(암호화)하거나 FIDO처럼 단말 내 보관·서버 미전송 방식을 채택하는지가 핵심이다.