가명정보, 어디까지 쓸 수 있나 — 익명정보와의 차이부터
데이터를 활용하고 싶은데 개인정보라 막힐 때, 가명정보가 대안으로 거론됩니다. 그런데 “가명처리하면 자유롭게 쓸 수 있다”는 오해가 널리 퍼져 있습니다.
가명정보는 여전히 개인정보 보호법의 적용을 받습니다. 이 글에서 정확한 범위를 정리하겠습니다.
가명정보와 익명정보
개인정보·가명정보·익명정보의 차이 | 업로드 파일 : ad1.png
| 구분 | 식별 가능성 | 법 적용 |
| 개인정보 | 식별 가능 | 전면 적용 |
| 가명정보 | 추가 정보가 있으면 식별 가능 | 일부 특례 적용 |
| 익명정보 | 복원 불가능 | 적용 제외 |
핵심 차이는 “되돌릴 수 있는가”입니다. 가명정보는 추가 정보를 결합하면 다시 개인을 알아볼 수 있습니다. 그래서 여전히 보호 대상입니다.
무엇이 가명처리인가
개인정보의 일부를 삭제하거나 대체해, 추가 정보 없이는 특정 개인을 알아볼 수 없게 하는 것입니다.
| 원본 | 가명처리 예 |
| 홍길동 | A0271 |
| 1985-03-12 | 1985년생 |
| 010-1234-5678 | 삭제 |
| 서울시 강남구 ○○동 123 | 서울시 강남구 |
단순히 이름만 지우는 것으로는 부족한 경우가 많습니다. 생년월일·성별·거주지역을 조합하면 개인이 특정될 수 있습니다. 남은 항목의 조합으로 식별이 가능한지 반드시 검토하십시오.
이 세 가지 목적에만
가명정보 활용 가능 목적과 의무 | 업로드 파일 : ad2.png
| 목적 | 범위 |
| 통계 작성 | 상업적 목적 포함 |
| 과학적 연구 | 산업적 연구 포함 |
| 공익적 기록보존 | 공공의 기록 보존 |
이 셋 중 하나에 해당하면 정보주체 동의 없이 처리할 수 있습니다. 반대로 여기에 해당하지 않는 목적이라면 가명처리를 해도 동의 없이 쓸 수 없습니다.
“마케팅에 쓰려고 가명처리했다”는 경우가 많은데, 마케팅이 위 세 가지에 해당하는지부터 따져봐야 합니다. 통계 분석과 개인별 마케팅은 다릅니다.
지켜야 할 의무
| 의무 | 내용 |
| 안전조치 | 가명정보와 추가 정보를 분리 보관 |
| 접근 통제 | 추가 정보에 대한 접근 권한 최소화 |
| 처리 기록 | 처리 목적, 항목, 이용 내역 등 기록 보관 |
| 재식별 금지 | 특정 개인을 알아보려는 처리 금지 |
| 재식별 시 조치 | 즉시 처리 중지, 회수·파기 |
분리 보관이 핵심입니다. 가명정보와 추가 정보(매핑 테이블)를 같은 곳에 두면, 사실상 개인정보와 다르지 않습니다. 물리적·논리적으로 분리하고 접근 권한을 나누십시오.
결합은 전문기관을 통해
서로 다른 개인정보처리자가 보유한 가명정보를 결합하려면, 지정된 전문기관을 통해야 합니다.
| 단계 | 내용 |
| 1 | 결합 신청 (참여 기관 협의) |
| 2 | 전문기관에 결합 요청 |
| 3 | 전문기관이 결합 수행 |
| 4 | 반출 심사 |
| 5 | 승인 후 반출 |
우리끼리 합치면 안 되나요?라는 질문이 자주 나옵니다. 서로 다른 처리자 간 결합은 전문기관을 거치도록 되어 있습니다. 같은 처리자 내부 결합은 상황이 다르므로 개별 검토가 필요합니다.
재식별 금지
가명정보를 처리하면서 특정 개인을 알아보기 위한 목적으로 처리해서는 안 됩니다. 그리고 처리 과정에서 특정 개인을 알아볼 수 있는 정보가 생성되면, 즉시 처리를 중지하고 회수·파기해야 합니다.
이 조항 때문에 분석 결과가 개인을 특정할 수 있는 수준인지 확인하는 절차가 필요합니다. 표본이 작으면 통계 결과만으로도 개인이 드러날 수 있습니다.
자주 하는 오해
| 오해 | 실제 |
| 가명처리하면 개인정보가 아니다 | 여전히 개인정보 보호법 적용 대상입니다 |
| 목적 제한 없이 쓸 수 있다 | 세 가지 목적에 한정됩니다 |
| 동의 없이 마음대로 제공 가능 | 제공에도 요건과 제한이 있습니다 |
| 이름만 지우면 가명처리 | 조합으로 식별 가능한지 검토해야 합니다 |
| 추가 정보를 같이 보관해도 된다 | 분리 보관이 원칙입니다 |
| 기록은 안 남겨도 된다 | 처리 기록 보관 의무가 있습니다 |
점검 체크리스트
| 항목 | 확인 |
| 활용 목적이 세 가지 중 하나에 해당하는가 | ☐ |
| 남은 항목의 조합으로 식별 가능한지 검토했는가 | ☐ |
| 가명정보와 추가 정보를 분리 보관하는가 | ☐ |
| 추가 정보 접근 권한을 최소화했는가 | ☐ |
| 처리 기록을 보관하고 있는가 | ☐ |
| 재식별 방지 절차가 있는가 | ☐ |
| 재식별 발생 시 대응 절차가 있는가 | ☐ |
| 결합이 필요한 경우 전문기관 절차를 확인했는가 | ☐ |
| 처리방침에 관련 내용을 반영했는가 | ☐ |
마치며
가명정보 제도는 데이터 활용과 보호 사이의 절충안입니다. 활용 길을 열어주되 조건을 붙인 것입니다.
그 조건을 지키지 않으면 동의 없이 개인정보를 처리한 것이 됩니다. 활용에 앞서 목적이 세 가지에 해당하는지부터 확인하시길 권합니다.
이 글은 공개된 법령·고시와 실무 경험을 바탕으로 정리한 일반 정보이며, 법률자문이 아닙니다. 조문과 기준은 개정될 수 있으므로 국가법령정보센터와 개인정보보호위원회·KISA의 최신 자료를 확인하시고, 중요한 사안은 전문가 자문을 받으시기 바랍니다.
'ISMS-P 인증 > 개인정보보호 실무' 카테고리의 다른 글
| 만 14세 미만 아동 개인정보, 무엇이 다른가 — 법정대리인 동의 실무 (0) | 2026.09.06 |
|---|---|
| 개인정보 영향평가(PIA), 대상과 절차 총정리 (0) | 2026.09.06 |
| 정보주체 권리 여섯 가지 — 열람·전송·정정·삭제·처리정지·자동화 결정 거부 (0) | 2026.09.03 |
| 개인정보 파기, 실무에서 가장 자주 틀리는 것들 (0) | 2026.09.01 |
| 개인정보 처리 위수탁 계약서, 빠뜨리면 안 되는 7가지 조항 (0) | 2026.09.01 |