[E-DailyYun Junghoon·安有里 记者]随着个人隐私泄露时最高可处以总销售额10%罚款的“惩罚性罚款”时代拉开帷幕,韩国三大移动通信公司首席执行官(CEO)们纷纷表明,将把个人信息保护作为经营的首要价值。其方针是从人工智能(AI)服务的策划阶段就开始审查个人信息风险,并通过大规模的信息保护投资以及以CEO为中心的管理体系,从源头上杜绝事故发生。
SK电信代表郑在宪、KT代表朴允英、LG U+代表洪范植当天在首尔中区的韩国新闻中心会见了个人信息保护委员会委员长宋京熙,共同商讨了加强个人信息保护的方案。三大移动通信公司CEO与委员长宋京熙(左二)合影留念(照片来源:个人信息保护委员会)
28日,SKTelecom(017670) 首席执行官郑在宪、KTCorporation(030200) 首席执行官朴允英、LG Uplus(032640) 首席执行官洪范植在首尔中区韩国新闻中心会见了个人信息保护委员会委员长宋京熙,共同商讨了加强个人信息保护的方案。
11日正式实施的修订版《个人信息保护法》规定,对于因故意或重大过失在3年内反复违反规定,或造成1000万人以上大规模损害等严重侵犯个人信息的行为,可处以最高相当于总销售额10%的罚款。 法律还明确规定,首席执行官是个人信息处理与保护的最终责任人。另一方面,企业若在事前预防方面进行投资并加强保护体系,可将罚款金额最高减免40%。
三大电信公司CEO均表示,将严肃对待这一强化后的责任,并竭尽全力防止个人信息泄露。在当天的座谈会上,讨论重点并非具体罚款金额,而是对强化责任的认识以及事前预防措施。
SK电讯代表郑在宪在座谈会结束后接受记者采访时表示:“必须更加谨慎地加以防范”,强调了采取先发制人应对措施的必要性。
郑代表在开场发言中指出:“一旦发生个人信息事故,无论事后应对得多么得当,都很难完全恢复已丧失的信任”,并表示“最好的个人信息保护就是预先阻断风险”。
SK电信计划在未来5年内推进规模达7000亿韩元的信息保护投资。将“隐私优先”作为全体员工的工作原则,从服务策划到开发、运营,都将个人信息保护作为工作的出发点。在AI领域,也将从策划、开发、发布到运营的全过程中,建立一套能够预先确认个人信息及AI风险的治理机制。
郑代表强调:“个人信息保护并非阻碍AI创新的壁垒,而是支撑AI产业发展、使其得以成长的信任基础设施。”
KT也将个人信息保护列为经营的首要原则。未来5年,公司将在安全与IT现代化等方面投资2.2万亿韩元,由代表董事和董事会直接审查主要个人信息风险及投资计划。
KT代表朴允英表示:“通信行业与国民生活最为密切相关,且处理着最多的客户信息,因此我们怀着沉重的责任感,从信息保护的基础做起,全面整顿。”对于去年发生的泄露事故,她表示:“给国民和政府带来了担忧,作为代表董事,我再次致以歉意”,并承诺“将倾尽全力防止此类事故再次发生”。
LG U+首席执行官洪范植也强调:“随着人工智能和数字化转型的加速,个人信息保护已超越技术课题,成为企业责任经营的范畴。”LG U+计划由首席执行官、管理层及个人信息保护负责人(CPO)持续检查个人信息保护水平,并将“以个人信息保护为中心的设计”(PbD)内化到服务的全过程中。
洪代表表示:“在AI时代,创新与保护必须并行不悖”,并表示将在提高透明度和责任感、保障用户权益的同时,积极推进官民合作。
SK电讯代表郑在宪(中)、KT代表朴允英(右)、LG U+代表洪范植(左)于28日在首尔中区韩国新闻中心会见了个人信息保护委员会委员长宋京熙,共同商讨了加强个人信息保护的方案。(照片来源:Yun Junghoon 记者)
不过,三大电信公司也表示,要在短期内全面改组个人信息保护体系存在现实困难。由于电信行业的特性,从20多年前构建的遗留系统到最新的AI技术,不同世代的技术和系统正在同时运行,因此难以一次性改进所有系统。其主旨是,既然正在为改进保护体系竭尽全力,那么也需要现实可行的实施时间。
信息保护专业人才短缺也被列为三家公司的共同难题。据解释,企业自主培养人才存在局限性,而确保和吸引专业人才也并非易事。
宋京熙委员长指出:“个人信息保护应成为由CEO亲自把关、全公司共同承担责任的核心经营课题”,并强调“必须转向以预防为中心的保护体系,在事故发生前发现风险并采取先发制人的应对措施”,要求三家通信公司的宣言必须转化为实际投资和现场变革。
当天,三大电信公司还签署了共同宣言,将个人信息保护作为首要经营价值,内容包括建立以CEO和董事会为核心的责任治理体系、扩大个人信息保护投资及专业人才规模,以及在AI服务全过程中内化个人信息保护等。
28日,SKTelecom(017670) 首席执行官郑在宪、KTCorporation(030200) 首席执行官朴允英、LG Uplus(032640) 首席执行官洪范植在首尔中区韩国新闻中心会见了个人信息保护委员会委员长宋京熙,共同商讨了加强个人信息保护的方案。
11日正式实施的修订版《个人信息保护法》规定,对于因故意或重大过失在3年内反复违反规定,或造成1000万人以上大规模损害等严重侵犯个人信息的行为,可处以最高相当于总销售额10%的罚款。 法律还明确规定,首席执行官是个人信息处理与保护的最终责任人。另一方面,企业若在事前预防方面进行投资并加强保护体系,可将罚款金额最高减免40%。
三大电信公司CEO均表示,将严肃对待这一强化后的责任,并竭尽全力防止个人信息泄露。在当天的座谈会上,讨论重点并非具体罚款金额,而是对强化责任的认识以及事前预防措施。
SK电讯代表郑在宪在座谈会结束后接受记者采访时表示:“必须更加谨慎地加以防范”,强调了采取先发制人应对措施的必要性。
郑代表在开场发言中指出:“一旦发生个人信息事故,无论事后应对得多么得当,都很难完全恢复已丧失的信任”,并表示“最好的个人信息保护就是预先阻断风险”。
SK电信计划在未来5年内推进规模达7000亿韩元的信息保护投资。将“隐私优先”作为全体员工的工作原则,从服务策划到开发、运营,都将个人信息保护作为工作的出发点。在AI领域,也将从策划、开发、发布到运营的全过程中,建立一套能够预先确认个人信息及AI风险的治理机制。
郑代表强调:“个人信息保护并非阻碍AI创新的壁垒,而是支撑AI产业发展、使其得以成长的信任基础设施。”
KT也将个人信息保护列为经营的首要原则。未来5年,公司将在安全与IT现代化等方面投资2.2万亿韩元,由代表董事和董事会直接审查主要个人信息风险及投资计划。
KT代表朴允英表示:“通信行业与国民生活最为密切相关,且处理着最多的客户信息,因此我们怀着沉重的责任感,从信息保护的基础做起,全面整顿。”对于去年发生的泄露事故,她表示:“给国民和政府带来了担忧,作为代表董事,我再次致以歉意”,并承诺“将倾尽全力防止此类事故再次发生”。
LG U+首席执行官洪范植也强调:“随着人工智能和数字化转型的加速,个人信息保护已超越技术课题,成为企业责任经营的范畴。”LG U+计划由首席执行官、管理层及个人信息保护负责人(CPO)持续检查个人信息保护水平,并将“以个人信息保护为中心的设计”(PbD)内化到服务的全过程中。
洪代表表示:“在AI时代,创新与保护必须并行不悖”,并表示将在提高透明度和责任感、保障用户权益的同时,积极推进官民合作。
不过,三大电信公司也表示,要在短期内全面改组个人信息保护体系存在现实困难。由于电信行业的特性,从20多年前构建的遗留系统到最新的AI技术,不同世代的技术和系统正在同时运行,因此难以一次性改进所有系统。其主旨是,既然正在为改进保护体系竭尽全力,那么也需要现实可行的实施时间。
信息保护专业人才短缺也被列为三家公司的共同难题。据解释,企业自主培养人才存在局限性,而确保和吸引专业人才也并非易事。
宋京熙委员长指出:“个人信息保护应成为由CEO亲自把关、全公司共同承担责任的核心经营课题”,并强调“必须转向以预防为中心的保护体系,在事故发生前发现风险并采取先发制人的应对措施”,要求三家通信公司的宣言必须转化为实际投资和现场变革。
当天,三大电信公司还签署了共同宣言,将个人信息保护作为首要经营价值,内容包括建立以CEO和董事会为核心的责任治理体系、扩大个人信息保护投资及专业人才规模,以及在AI服务全过程中内化个人信息保护等。