AI가 이력서를 자동으로 스크리닝하고, 챗봇이 1차 면접을 진행하며, 알고리즘이 합격·불합격을 결정하는 AI 채용 자동화 시스템이 빠르게 확산되고 있습니다. 이 시스템은 효율적이지만, 개인정보보호법 상 자동화된 의사결정 규정이 직접 적용되는 영역이기도 합니다.
AI 채용 시스템이 처리하는 개인정보
| 처리 정보 | 출처 | PIPA 분류 | |-----------|------|----------| | 이름, 연락처, 주소 | 지원서 | 일반 개인정보 | | 학력, 경력, 자격증 | 이력서 | 일반 개인정보 | | 사진, 동영상 | AI 면접 영상 | 얼굴 등 식별 정보 | | 음성 데이터 | AI 면접 녹음 | 생체정보 해당 가능 | | 성별, 나이 | 지원서 (선택) | 민감 처리 주의 | | 출신 학교, 가족 관계 | 일부 기업 수집 | 차별 금지 | | AI 분석 점수 | 시스템 생성 | 프로파일 정보 |
자동화된 의사결정 고지 의무
개인정보보호법 제37조의2
개인정보보호법은 완전 자동화된 의사결정(사람의 검토 없이 알고리즘만으로 결정)에 대해 정보주체에게 고지하고 이의 제기 권리를 부여할 것을 요구합니다.
채용에서 적용되는 경우:
- AI가 이력서를 분석하여 자동으로 서류 탈락자를 결정
- 챗봇 면접 점수만으로 1차 합격자를 선별
- AI 점수 기반으로 인터뷰 순서나 처우가 자동으로 결정
고지 방법
지원서 제출 단계 또는 채용 공고에 다음을 안내해야 합니다.
[자동화된 의사결정 안내]
본 채용 과정에서 AI 시스템을 통한 자동화된 서류 심사가
진행될 수 있습니다. 이에 대해 이의를 제기하거나 인사
담당자의 재검토를 요청할 권리가 있습니다.
요청 방법: recruit@company.com
인간 검토 권리
지원자가 자동 탈락 결정에 이의를 제기하면, 사람이 직접 재검토해야 합니다. 이 권리를 완전히 배제하면 PIPA 위반입니다.
민감정보 수집 제한
금지되거나 주의해야 할 수집 항목
| 항목 | 주의 이유 | |------|----------| | 출신 지역 | 지역 차별 우려 | | 학교 이름 (출신 지역 추론 가능) | 간접 차별 우려 | | 결혼 여부, 자녀 수 | 성차별 우려 | | 건강 상태, 장애 여부 | 민감정보 (장애인고용법 주의) | | 종교, 정치 성향 | 민감정보 | | 군대 복무 여부 | 성별 추론 가능 |
이 항목들은 수집 자체가 제한되거나, 수집하더라도 채용 결정에 사용하면 고용상 차별이 될 수 있습니다.
AI 면접 영상 데이터
AI 면접(비디오 인터뷰)은 지원자의 얼굴, 표정, 목소리를 녹화하고 분석합니다.
얼굴·표정 분석의 생체정보 해당 여부
얼굴을 개인 식별 목적으로 분석하면 생체정보(민감정보)에 해당합니다. AI 면접에서 표정으로 성격을 분석하는 경우 민감정보 처리 규정이 적용될 수 있습니다.
필수 조치:
- 별도 동의 취득 (일반 채용 동의와 분리)
- 영상 보관 기간 명시 및 불합격자 영상 파기 기한 안내
- 분석 알고리즘의 목적 명확화
영상 보관 기간
지원자 영상 보관 정책 예시:
- 합격자: 입사 후 재용 목적으로 최대 3년
- 불합격자: 채용 완료 후 6개월 이내 삭제
- 지원자 삭제 요청 시: 즉시 삭제
AI 모델 학습 데이터 처리
채용 데이터를 AI 모델 학습에 사용하는 경우 별도 동의가 필요합니다.
동의 없이 학습 데이터로 사용하면 안 되는 이유
지원자가 이력서를 제출할 때의 동의 목적은 "채용 심사"입니다. 이를 "AI 모델 학습"에 사용하면 목적 외 이용에 해당합니다.
올바른 처리 방법:
- 지원서 제출 시 "AI 모델 개선 목적 이용 동의"를 별도 선택 항목으로 추가
- 또는 익명화·가명화 처리 후 학습 데이터로 사용 (식별 불가능한 수준이어야 함)
채용 데이터 보관 기간
| 데이터 유형 | 권장 보관 기간 | 근거 | |-------------|--------------|------| | 합격자 이력서·지원서 | 재직 기간 + 3년 | 고용 관계 분쟁 대비 | | 불합격자 이력서 | 채용 완료 후 6개월 ~ 1년 | 채용 차별 소송 대비 | | AI 면접 영상 (불합격자) | 채용 완료 후 6개월 이내 | 최소화 원칙 | | AI 분석 점수 로그 | 채용 완료 후 1년 | 이의 제기 대응 |
이력서 제출 동의서 구성
채용 개인정보 수집·이용 동의서
[필수] 채용 심사 목적
수집 항목: 이름, 연락처, 학력, 경력, 자격증
보유 기간: 합격자 입사 후 3년 / 불합격자 채용 완료 후 6개월
[필수] AI 자동화 심사 안내
본 채용 과정에 AI 자동 심사 시스템이 사용됩니다.
이의 제기 방법: [연락처]
[선택] AI 면접 영상 분석 동의
목적: 면접 역량 분석
보관: 불합격자는 채용 완료 후 6개월 삭제
[선택] AI 모델 개선 목적 데이터 활용 동의
목적: 채용 시스템 고도화
처리 방법: 익명화 후 통계 목적으로만 활용
HR 시스템 수탁자 관리
ATS(지원자 추적 시스템), AI 면접 플랫폼, HRIS(인사 정보 시스템)를 외부 SaaS로 운영하는 경우 모두 수탁자입니다.
처리방침에 기재해야 할 수탁자 예시:
- [ATS 업체]: 채용 지원자 관리
- [AI 면접 플랫폼]: 면접 영상 분석
- [배경조회 업체]: 레퍼런스 체크 (제3자 제공 동의 별도 필요)
PIPAGuard로 AI 채용 시스템 PIPA 점검하기
처리방침 기재, 자동화 의사결정 고지, 수탁자 현황을 자동으로 점검할 수 있습니다.