정보 정책(Information policy)은 정보의 생성, 수집, 저장, 접근, 사용, 유통, 폐기 등 정보의 전 생애주기에 걸쳐 정보의 흐름을 장려, 제한, 규제 또는 형성하는 공식적·비공식적 규칙, 법률, 규정, 정책 및 의사결정 관행의 총체를 의미한다. 넓은 의미에서 정보 정책은 정보의 창출, 처리, 유통, 접근, 사용에 관여하는 사회 전반에 걸친 법률·규제·정책 체계를 포괄한다.
정보 정책은 정보과학, 경제학, 법학, 공공정책 등 여러 학문 분야가 결합된 학제적 성격을 지닌다. 따라서 그 범위와 적용 방식은 각 분야의 관점에 따라 달라질 수 있다. 예를 들어 정보과학적 관점에서는 기술 발전이 정보 정책에 미치는 영향에 주목하는 반면, 법학적 관점에서는 프라이버시 권리나 지적재산권과 같은 쟁점이 핵심이 된다.
정보 정책이 다루는 주요 쟁점으로는 정보격차(digital divide), 지적재산권, 경제 규제, 표현의 자유, 정보의 기밀성 및 프라이버시, 정보 보안, 접근 관리, 공공 정보의 유통 규제 등이 있다. 조직 차원에서 정보 정책은 정보의 공유, 전파, 획득, 표준화, 분류, 목록화를 위한 규칙을 명시하며, 사용자와 조직 간의 정보 공유, 정보 분배, 정보의 갱신과 유지에 관한 구체적인 절차와 행동 지침을 제시한다.
정보 정책이 학문적·정책적 분야로 부각된 것은 20세기 후반이다. 산업사회에서 정보사회로의 전환이 진행되면서 정보가 경제·사회적 가치 창출의 핵심 요소로 자리 잡게 되었고, 이에 따라 정보의 관리와 규제에 대한 체계적 접근의 필요성이 대두되었다. 1970년대에는 국가 차원의 정보 정책 개념이 등장하여 미국, 호주 및 여러 유럽 국가들이 정보의 표준화된 거버넌스를 위해 이를 채택하기 시작했다.
정보 정책의 범위는 적용 맥락에 따라 달라진다. 정보 생애주기 관점에서는 정보의 생성에서부터 수집, 조직화, 유통, 최종 폐기에 이르는 각 단계를 다루는 법률과 정책을 지칭한다. 공공행정 관점에서는 정부 기관, 기관 구성원, 정보 시스템이 급변하는 환경에 적응하고 의사결정에 정보를 활용하는 수단으로 이해된다.
정보 정책은 인터넷 거버넌스와도 밀접한 관련을 맺는다. 인터넷의 기반 구조와 통신 프로토콜(TCP/IP 등), 도메인 이름 시스템(DNS), IP 주소의 조정 등은 인터넷의 운영 안정성을 유지하기 위한 국제적 조정 체계의 일부로, 이 역시 정보 정책의 한 영역으로 간주된다.
정보 정책의 필요성은 기술 발전에 따른 법적 쟁점의 증가에서 비롯된다. 디지털 콘텐츠의 복제 비용이 거의 제로에 가까워지면서 불법 파일 공유와 같은 문제가 확산되었고, 이에 따라 사용자가 할 수 있는 행위와 할 수 없는 행위 사이의 경계를 규정할 규제의 필요성이 커졌다. 정보 정책은 정보의 생성, 처리, 교환, 접근, 사용과 관련된 쟁점을 평가하는 기준과 경계를 제공한다.
정보 정책의 연구 방법으로는 주제의 범위와 쟁점을 파악하기 위한 분류(classification), 정책 입안자와 이해관계자를 대상으로 한 인터뷰·설문을 통한 정책 쟁점 및 대안 식별, 특정 학문 분야의 틀 안에서 변수를 통제하는 환원주의(reductionism), 미래 예측과 시나리오 구축, 특정 사건에 대한 맥락적 분석을 수행하는 사례 연구 등이 활용된다.
정보 정책은 정보사회의 핵심적 정책 과제로 자리 잡았으며, 정보의 접근·저장·공유 능력이 확장됨에 따라 그 중요성과 규제 범위는 지속적으로 확대되고 있다.