개인정보보호위원회는 20일 개인정보 전송요구권 확대 시행 방안을 발표했다. 기존 스크래핑 방식 대신 API(응용프로그램 인터페이스) 기반 전송체계로 전환하는 것이 핵심이다.
스크래핑은 사업자가 사용자의 ID·비밀번호를 넘겨받아 공공기관 웹사이트에 로그인한 뒤 데이터를 긁어오는 기술이다. 인증정보 유출, 개인정보 오남용, 시스템 과부하 등 보안·안정성 문제가 지적돼 왔다.
정부는 1단계로 공공기관과 사전 협의한 안전한 방식으로 전송하는 사업자에 한해 기존 스크래핑을 한시적으로 허용한다. 2단계에서는 수요가 높은 정보를 중심으로 API를 단계적으로 확대한다. API는 필요한 정보만 전용 통로로 주고받는 방식으로, 스크래핑보다 보안성이 높다.
기업 입장에서는 API 구축 비용과 시스템 전환 부담이 발생할 수 있다. 다만 정부는 기존 서비스가 중단되지 않도록 단계적 전환을 예고했다. 전환 일정과 구체적인 API 표준은 추후 확정될 예정이다.



