소비자를 위한 옵트아웃 선택지 제공
개인 고객 데이터를 수집하는 기업이 소비자를 보호하는 한 가지 효과적인 해결책은 소비자에게 다양한 옵트아웃(opt-out) 선택지를 제공하는 것입니다. 이를 통해 소비자는 자신의 개인 정보가 어떻게 사용될 수 있는지 직접 제한을 설정할 수 있습니다.
- 완전 거부: 소비자의 개인 데이터는 데이터 마이닝에 전혀 사용되지 않습니다.
- 익명화 후 사용: 소비자의 데이터는 데이터 마이닝에 활용될 수 있으나, 개인의 신원을 식별할 수 있는 정보나 신원 노출로 이어질 가능성이 있는 데이터는 반드시 삭제됩니다.
- 사내 전용 사용: 데이터는 해당 기업 내부의 마이닝 작업에만 사용됩니다.
- 사내 및 외부 사용: 데이터는 기업 내부뿐 아니라 외부 목적에도 사용될 수 있습니다.
긍정적 동의(옵트인) 방식 도입
옵트아웃과 더불어, 기업은 긍정적 동의(positive consent), 즉 옵트인(opt-in) 방식을 통해 소비자를 지원할 수도 있습니다. 이는 소비자가 자신의 데이터를 데이터 마이닝 목적으로 2차적으로 활용하는 것에 대해 먼저 명시적인 동의를 하도록 하는 방식입니다. 개념적으로 소비자는 무료 전화번호로 전화를 걸거나 기업 웹사이트를 방문하여 손쉽게 옵트인 또는 옵트아웃을 선택하고, 자신의 개인 기록에 대한 열람을 요청할 수 있어야 합니다.
테러 대응 분야의 데이터 마이닝
테러 대응(counterterrorism)은 데이터 마이닝의 새로운 소프트웨어 영역으로 큰 주목을 받고 있는 분야입니다. 테러 대응을 위한 데이터 마이닝은 비정상적인 패턴, 테러 활동(생물테러 등), 그리고 사기 행위를 적발하는 데 활용될 수 있습니다.
다만 이 응용 분야는 여러 기술적 과제에 직면해 있어 아직 초기 단계에 있습니다. 주요 과제로는 실시간 마이닝 알고리즘의 개발, 멀티미디어 데이터 마이닝(오디오, 비디오, 이미지 마이닝 및 텍스트 마이닝), 그리고 이러한 응용을 검증하기 위한 미분류 데이터의 발견 등이 포함됩니다.
프라이버시 우려와 접근 권한의 제한
이러한 새로운 형태의 데이터 마이닝은 개인 프라이버시에 대한 우려를 불러일 수 있습니다. 그러나 유의해야 할 점은, 데이터 마이닝 연구의 목표가 비정상적인 패턴이나 활동을 탐지하기 위한 도구를 개발하는 것이며, 테러 패턴이나 행위를 파악하기 위해 특정 데이터에 접근할 필요성은 승인된 보안 담당자에게만 국한된다는 것입니다.
데이터 보안 강화 기술
정보를 보호하기 위해 다양한 데이터 보안 강화 기술이 개발되고 있습니다. 그중 하나로, 데이터베이스는 다중 수준 보안 모델(multilevel security model)을 사용하여 여러 보안 수준에 따라 데이터를 정의하고 접근을 제한할 수 있으며, 사용자는 오직 자신에게 승인된 수준의 데이터에만 접근할 수 있습니다.
그러나 승인된 보안 수준에서 특정 질의(query)를 실행하는 사용자가 여전히 더 민감한 데이터를 추론해낼 수 있다는 점이 지적되어 왔으며, 동일한 문제가 데이터 마이닝을 통해서도 발생할 수 있습니다.
암호화 기술의 활용
암호화(encryption)는 개별 데이터 항목을 인코딩할 수 있는 또 다른 중요한 접근 방식입니다. 대표적인 기술은 다음과 같습니다.
- 블라인드 서명(blind signature): 공개키 암호화를 기반으로 구축되는 기술입니다.
- 생체 인식 암호화(biometric encryption): 홍채나 지문 이미지 등 생체 정보를 활용하여 개인 데이터를 인코딩하는 방식입니다.
- 익명 데이터베이스(anonymous database): 여러 데이터베이스의 통합은 허용하되, 개인 데이터에 대한 접근은 업무상 필요한 인원으로만 제한합니다. 개인 데이터는 암호화되어 여러 위치에 분산 저장됩니다.