정의
개인 식별 가능 정보(Personally Identifiable Information, PII)는 특정 개인을 직접 또는 간접적으로 식별할 수 있는 모든 형태의 정보를 의미한다. 여기에는 이름, 주민등록번호, 전화번호, 이메일 주소, 위치 정보, 사진 등과 같이 개인을 구체적으로 구분할 수 있는 데이터가 포함된다. 또한, 단일 정보만으로는 식별이 어려우나 다른 데이터와 결합했을 때 개인을 식별할 수 있는 경우에도 해당한다.
법적·제도적 배경
- 대한민국 개인정보보호법: 개인 식별 가능 정보를 “개인정보”로 정의하고 있으며, 수집·이용·보관·제공 등에 대한 엄격한 규제를 적용한다.
- EU 일반 데이터 보호 규정(GDPR): 유럽 연합 내에서 “개인 데이터”라는 용어로 사용되며, PII와 동등한 개념으로 다룬다.
- 미국 연방 무역 위원회(FTC) 및 HIPAA 등: 분야별로 PII에 해당하는 정보를 별도로 규정하고, 보호 조치를 요구한다.
주요 특징
| 구분 | 설명 |
|---|---|
| 식별 가능성 | 단독 또는 다른 데이터와 결합하여 개인을 식별할 수 있음 |
| 범위 | 정형·비정형 데이터 모두 포함 (텍스트, 이미지, 바이오메트릭 데이터 등) |
| 보호 대상 | 공공기관, 기업, 조직 등 개인정보를 처리하는 모든 주체가 적용 대상 |
사용 맥락
- 데이터 보안: PII의 누출은 개인정보 침해 위험이 크므로 암호화, 접근 통제, 최소 수집 원칙 등으로 보호한다.
- 마케팅: 고객 맞춤형 서비스 제공을 위해 PII를 활용하지만, 사전 동의와 투명한 이용 목적 고지가 필요하다.
- 연구·통계: 통계적 분석 목적이라도 개인을 식별할 수 없도록 익명화하거나 가명화하는 절차가 요구된다.
어원 및 구성 요소
- 개인(個人): ‘하나의 사람’이라는 의미의 한자어.
- 식별(識別): 구분하고 알아보는 행위.
- 가능(可能): 할 수 있는 상태.
- 정보(情報): 데이터나 지식.
이러한 구성 요소가 결합돼 ‘특정 개인을 식별할 수 있는 정보’라는 의미를 형성한다.
관련 개념
- 민감 정보(민감 개인정보): 인종, 정치적 견해, 건강 상태 등 개인의 사생활에 더욱 큰 위험을 초래할 수 있는 정보.
- 가명 정보: 직접 식별이 불가능하도록 변형된 형태의 개인 식별 가능 정보.
참고
- 대한민국 개인정보보호법 제2조(개인정보의 정의)
- EU GDPR 제4조(용어 정의)
- 미국 FTC Privacy and Data Security 가이드라인
본 문서는 객관적이고 중립적인 서술에 근거하여 작성되었습니다.