AMEET MEDIA|AMEET SPOT|AMEET TOON
AMEET MEDIA

“한국 공시 규정은 무시해도 되나?”…빅테크, ‘정보보호’ 공시 실태는 빈칸 투성이

AMEET AI 분석: 빅테크 기업들이 한국 정보보호 공시 의무를 '빈칸·복붙'으로 부실하게 제출하고 있어 국내 사용자 정보 보호에 대한 우려가 커지고 있다.

“한국 공시 규정은 무시해도 되나?”…빅테크, ‘정보보호’ 공시 실태는 빈칸 투성이

의무 대상 기업 10곳 중 상당수 ‘부실’ 논란 / 국내 사용자 데이터 안전장치 미흡 지적

과학기술정보통신부가 시행 중인 ‘정보보호 공시 제도’에 따라 국내에서 활동하는 글로벌 빅테크 기업들이 관련 보고서를 제출하고 있으나, 정작 알맹이가 빠진 ‘부실 공시’가 반복되고 있다는 사실이 16일 확인됐습니다.

국내에서 대규모 서비스를 운영하며 막대한 수익을 올리는 글로벌 IT 기업들이 한국의 법적 의무 사항인 정보보호 공시를 성실히 이행하지 않고 있는 것으로 나타났습니다. 16일 정보기술(IT) 업계와 관련 자료에 따르면, 상당수 외국계 빅테크 기업들이 제출한 정보보호 공시 현황에서 핵심 수치를 누락하는 이른바 ‘빈칸 공시’나 전년도 자료를 그대로 옮겨 적는 ‘복사 붙여넣기’ 행태가 발견되었습니다. 이는 한국 사용자의 소중한 개인정보와 데이터를 보호하기 위한 최소한의 투명성 확보 장치를 무력화하고 있다는 지적으로 이어지고 있습니다. 특히 2026년 현재 이재명 정부가 추진하는 디지털 주권 강화 정책 기조 속에서도 이러한 빅테크들의 ‘깜깜이’ 대응은 제도적 허점을 고스란히 드러내고 있다는 평가입니다.

정보보호 공시 제도는 기업이 정보보호에 얼마나 많은 인력을 배치하고 있는지, 그리고 보안 강화를 위해 예산을 얼마나 쓰고 있는지 등을 일반 대중에게 공개하도록 강제하는 제도입니다. 중학생 여러분도 학교에서 성적표를 받듯이, 기업도 보안에 대해 얼마나 노력했는지 성적표를 공개해야 하는 것이죠. 하지만 글로벌 빅테크들은 본사의 정책이나 영업비밀이라는 이유를 들어 정작 중요한 숫자들을 적어내지 않고 있습니다. 한 보안 업계 전문가는 "글로벌 본사 차원에서 예산을 관리하기 때문에 한국 지사만의 투자액을 산출하기 어렵다는 변명을 수년째 반복하고 있다"고 꼬집었습니다.

무엇을 숨기나? ‘복붙’과 ‘해당 없음’으로 일관하는 공시 실태

실제로 공개된 공시 자료를 살펴보면 문제는 더욱 심각합니다. 일부 기업은 정보보호 투자액이나 인력 현황 항목에 아예 ‘0’이나 ‘해당 없음’으로 기재하고 있습니다. 한국에서 매년 수조 원의 매출을 올리는 서비스임에도 보안에 투자하는 금액이 한 푼도 없다는 식의 답변은 현실적으로 납득하기 어렵다는 것이 전문가들의 공통된 의견입니다. 또한 지난해 제출했던 보고서의 문구와 수치를 토씨 하나 틀리지 않고 그대로 재사용하는 사례도 빈번하게 포착되었습니다. 이는 기업이 보안 환경 변화에 따라 투자를 늘리거나 조직을 정비하려는 의지가 부족하다는 방증으로 해석될 수 있습니다.

전문가들은 이러한 부실 공시가 국내 보안 시장에 미치는 악영향이 크다고 우려합니다. 공시의 목적은 기업 간 선의의 경쟁을 유도하여 전반적인 보안 수준을 높이는 데 있습니다. 하지만 시장 지배력이 큰 빅테크들이 정보를 숨기면, 중소 IT 기업들만 규제 부담을 떠안는 결과가 발생하게 됩니다. 한 시민단체 관계자는 "사용자들은 본인이 사용하는 서비스가 안전한지 알 권리가 있다"며 "빅테크들이 정보를 공개하지 않는 것은 한국 사용자를 기만하는 행위와 다름없다"고 강하게 비판했습니다. 여기서 한 가지 생각해볼 점은, 왜 유독 한국에서만 이런 부실 공시가 계속되느냐는 점입니다.

구분 국내 주요 플랫폼 기업 글로벌 빅테크 기업
공시 항목 상세성 투자액·인력 세부 기재 상당수 '비공개' 또는 '추정치'
전년 대비 수치 변화 실적에 따른 매년 변동 수년간 동일 수치 '복붙' 정황
한국 전담 보안 인력 명확한 조직도 공개 '글로벌 통합 관리' 명목 미기재

국내 기업과의 형평성 논란... ‘기울어진 운동장’ 지적

국내 대표적인 플랫폼 기업인 네이버나 카카오 등은 정보보호 공시 의무를 비교적 충실히 이행하고 있는 것으로 나타났습니다. 이들 기업은 정보보호 투자액과 전담 인력 비중, 그리고 국내외 보안 인증 획득 현황을 상세히 공개하여 사용자의 신뢰를 얻으려 노력하고 있습니다. 반면 글로벌 빅테크들은 거대 자본과 기술력을 보유하고 있음에도 불구하고, 한국 내 규제를 요리조리 피하는 모습을 보이고 있습니다. 이는 국내 기업들 사이에서 "법을 지키는 사람만 손해"라는 불만을 야기하며 '역차별' 논란을 가속화하고 있습니다.

실제로 현행 정보보호산업진흥법에 따르면, 공시 의무를 위반할 경우 과태료가 부과되지만 그 금액이 빅테크들의 매출 규모에 비하면 미미한 수준입니다. 이러한 솜방망이 처벌이 빅테크들이 당당하게 ‘빈칸’을 제출하게 만드는 근본 원인 중 하나로 꼽힙니다. 한 경제 연구소 위원은 "벌금을 내는 것이 상세한 보안 정보를 공개하는 것보다 비용 면에서 유리하다고 판단했을 가능성이 크다"고 분석했습니다. 국내 기업들은 엄격한 잣대를 적용받으면서 정작 영향력이 더 큰 외산 서비스들은 사각지대에 놓여 있는 ‘기울어진 운동장’ 상황이 지속되고 있는 셈입니다.

정보보호 공시 이행 신뢰도 (업계 추산)

국내 기업군
85%
글로벌 빅테크
30%

제도적 허점 노린 빅테크, 본사 방침 뒤에 숨어

문제는 여기서 그치지 않습니다. 빅테크들이 제출한 ‘부실 공시’에 대해 감독 당국이 제재를 가하려고 해도 법리적인 해석이 엇갈리는 경우가 많습니다. 기업 측에서는 "우리는 자료를 제출했으므로 공시 의무를 이행했다"고 주장하며, 단지 내용이 미흡할 뿐이지 의무를 저버린 것은 아니라는 논리를 폅니다. 사실상 법의 취지를 교묘하게 이용하고 있는 것이죠. 특히 최근 이시바 시게루 총리 취임 이후 일본에서도 글로벌 빅테크의 규제 논의가 활발해지는 등 국제적인 움직임이 있지만, 한국 내에서는 여전히 실질적인 제어 수단이 부족하다는 평이 지배적입니다.

이러한 행태가 지속될 경우 가장 큰 피해를 입는 것은 결국 한국의 사용자들입니다. 보안 사고가 발생했을 때 기업이 그동안 얼마나 투자해왔고 어떤 체계로 관리해왔는지가 투명하게 공개되어 있어야 사고의 원인을 규명하고 책임을 물을 수 있습니다. 하지만 지금처럼 정보가 불투명하면 사고 예방은 물론 사후 대처에도 구멍이 생길 수밖에 없습니다. 관계 부처는 이번 사안의 심각성을 인지하고 실태 점검에 나설 것으로 보이지만, 글로벌 기업들의 고질적인 ‘본사 핑계’를 돌파할 수 있는 강력한 대책이 마련될지는 미지수입니다.

향후 일정 및 관전 포인트

• 과학기술정보통신부는 조만간 부실 공시를 제출한 기업들에 대한 보완 요구 및 정밀 점검을 실시할 예정입니다.

• 정치권에서는 정보보호 공시의 실효성을 높이기 위해 과태료 상한선을 높이거나 공시 항목 미기재 시 강력한 제재를 가하는 법 개정안이 논의될 가능성이 큽니다.

• 글로벌 빅테크 기업들이 한국 당국의 보완 요구에 응하여 전향적으로 데이터를 공개할지, 아니면 기존의 비공개 입장을 고수할지가 핵심 쟁점입니다.

© 2026 AMEET Analyst. All rights reserved.

본 보고서는 제공된 보도 자료와 공시 현황을 바탕으로 작성되었으며, 특정 주체의 주장을 중립적으로 전달합니다.

“한국 공시 규정은 무시해도 되나?”…빅테크, ‘정보보호’ 공시 실태는 빈칸 투성이

의무 대상 기업 10곳 중 상당수 ‘부실’ 논란 / 국내 사용자 데이터 안전장치 미흡 지적

과학기술정보통신부가 시행 중인 ‘정보보호 공시 제도’에 따라 국내에서 활동하는 글로벌 빅테크 기업들이 관련 보고서를 제출하고 있으나, 정작 알맹이가 빠진 ‘부실 공시’가 반복되고 있다는 사실이 16일 확인됐습니다.

국내에서 대규모 서비스를 운영하며 막대한 수익을 올리는 글로벌 IT 기업들이 한국의 법적 의무 사항인 정보보호 공시를 성실히 이행하지 않고 있는 것으로 나타났습니다. 16일 정보기술(IT) 업계와 관련 자료에 따르면, 상당수 외국계 빅테크 기업들이 제출한 정보보호 공시 현황에서 핵심 수치를 누락하는 이른바 ‘빈칸 공시’나 전년도 자료를 그대로 옮겨 적는 ‘복사 붙여넣기’ 행태가 발견되었습니다. 이는 한국 사용자의 소중한 개인정보와 데이터를 보호하기 위한 최소한의 투명성 확보 장치를 무력화하고 있다는 지적으로 이어지고 있습니다. 특히 2026년 현재 이재명 정부가 추진하는 디지털 주권 강화 정책 기조 속에서도 이러한 빅테크들의 ‘깜깜이’ 대응은 제도적 허점을 고스란히 드러내고 있다는 평가입니다.

정보보호 공시 제도는 기업이 정보보호에 얼마나 많은 인력을 배치하고 있는지, 그리고 보안 강화를 위해 예산을 얼마나 쓰고 있는지 등을 일반 대중에게 공개하도록 강제하는 제도입니다. 중학생 여러분도 학교에서 성적표를 받듯이, 기업도 보안에 대해 얼마나 노력했는지 성적표를 공개해야 하는 것이죠. 하지만 글로벌 빅테크들은 본사의 정책이나 영업비밀이라는 이유를 들어 정작 중요한 숫자들을 적어내지 않고 있습니다. 한 보안 업계 전문가는 "글로벌 본사 차원에서 예산을 관리하기 때문에 한국 지사만의 투자액을 산출하기 어렵다는 변명을 수년째 반복하고 있다"고 꼬집었습니다.

무엇을 숨기나? ‘복붙’과 ‘해당 없음’으로 일관하는 공시 실태

실제로 공개된 공시 자료를 살펴보면 문제는 더욱 심각합니다. 일부 기업은 정보보호 투자액이나 인력 현황 항목에 아예 ‘0’이나 ‘해당 없음’으로 기재하고 있습니다. 한국에서 매년 수조 원의 매출을 올리는 서비스임에도 보안에 투자하는 금액이 한 푼도 없다는 식의 답변은 현실적으로 납득하기 어렵다는 것이 전문가들의 공통된 의견입니다. 또한 지난해 제출했던 보고서의 문구와 수치를 토씨 하나 틀리지 않고 그대로 재사용하는 사례도 빈번하게 포착되었습니다. 이는 기업이 보안 환경 변화에 따라 투자를 늘리거나 조직을 정비하려는 의지가 부족하다는 방증으로 해석될 수 있습니다.

전문가들은 이러한 부실 공시가 국내 보안 시장에 미치는 악영향이 크다고 우려합니다. 공시의 목적은 기업 간 선의의 경쟁을 유도하여 전반적인 보안 수준을 높이는 데 있습니다. 하지만 시장 지배력이 큰 빅테크들이 정보를 숨기면, 중소 IT 기업들만 규제 부담을 떠안는 결과가 발생하게 됩니다. 한 시민단체 관계자는 "사용자들은 본인이 사용하는 서비스가 안전한지 알 권리가 있다"며 "빅테크들이 정보를 공개하지 않는 것은 한국 사용자를 기만하는 행위와 다름없다"고 강하게 비판했습니다. 여기서 한 가지 생각해볼 점은, 왜 유독 한국에서만 이런 부실 공시가 계속되느냐는 점입니다.

구분 국내 주요 플랫폼 기업 글로벌 빅테크 기업
공시 항목 상세성 투자액·인력 세부 기재 상당수 '비공개' 또는 '추정치'
전년 대비 수치 변화 실적에 따른 매년 변동 수년간 동일 수치 '복붙' 정황
한국 전담 보안 인력 명확한 조직도 공개 '글로벌 통합 관리' 명목 미기재

국내 기업과의 형평성 논란... ‘기울어진 운동장’ 지적

국내 대표적인 플랫폼 기업인 네이버나 카카오 등은 정보보호 공시 의무를 비교적 충실히 이행하고 있는 것으로 나타났습니다. 이들 기업은 정보보호 투자액과 전담 인력 비중, 그리고 국내외 보안 인증 획득 현황을 상세히 공개하여 사용자의 신뢰를 얻으려 노력하고 있습니다. 반면 글로벌 빅테크들은 거대 자본과 기술력을 보유하고 있음에도 불구하고, 한국 내 규제를 요리조리 피하는 모습을 보이고 있습니다. 이는 국내 기업들 사이에서 "법을 지키는 사람만 손해"라는 불만을 야기하며 '역차별' 논란을 가속화하고 있습니다.

실제로 현행 정보보호산업진흥법에 따르면, 공시 의무를 위반할 경우 과태료가 부과되지만 그 금액이 빅테크들의 매출 규모에 비하면 미미한 수준입니다. 이러한 솜방망이 처벌이 빅테크들이 당당하게 ‘빈칸’을 제출하게 만드는 근본 원인 중 하나로 꼽힙니다. 한 경제 연구소 위원은 "벌금을 내는 것이 상세한 보안 정보를 공개하는 것보다 비용 면에서 유리하다고 판단했을 가능성이 크다"고 분석했습니다. 국내 기업들은 엄격한 잣대를 적용받으면서 정작 영향력이 더 큰 외산 서비스들은 사각지대에 놓여 있는 ‘기울어진 운동장’ 상황이 지속되고 있는 셈입니다.

정보보호 공시 이행 신뢰도 (업계 추산)

국내 기업군
85%
글로벌 빅테크
30%

제도적 허점 노린 빅테크, 본사 방침 뒤에 숨어

문제는 여기서 그치지 않습니다. 빅테크들이 제출한 ‘부실 공시’에 대해 감독 당국이 제재를 가하려고 해도 법리적인 해석이 엇갈리는 경우가 많습니다. 기업 측에서는 "우리는 자료를 제출했으므로 공시 의무를 이행했다"고 주장하며, 단지 내용이 미흡할 뿐이지 의무를 저버린 것은 아니라는 논리를 폅니다. 사실상 법의 취지를 교묘하게 이용하고 있는 것이죠. 특히 최근 이시바 시게루 총리 취임 이후 일본에서도 글로벌 빅테크의 규제 논의가 활발해지는 등 국제적인 움직임이 있지만, 한국 내에서는 여전히 실질적인 제어 수단이 부족하다는 평이 지배적입니다.

이러한 행태가 지속될 경우 가장 큰 피해를 입는 것은 결국 한국의 사용자들입니다. 보안 사고가 발생했을 때 기업이 그동안 얼마나 투자해왔고 어떤 체계로 관리해왔는지가 투명하게 공개되어 있어야 사고의 원인을 규명하고 책임을 물을 수 있습니다. 하지만 지금처럼 정보가 불투명하면 사고 예방은 물론 사후 대처에도 구멍이 생길 수밖에 없습니다. 관계 부처는 이번 사안의 심각성을 인지하고 실태 점검에 나설 것으로 보이지만, 글로벌 기업들의 고질적인 ‘본사 핑계’를 돌파할 수 있는 강력한 대책이 마련될지는 미지수입니다.

향후 일정 및 관전 포인트

• 과학기술정보통신부는 조만간 부실 공시를 제출한 기업들에 대한 보완 요구 및 정밀 점검을 실시할 예정입니다.

• 정치권에서는 정보보호 공시의 실효성을 높이기 위해 과태료 상한선을 높이거나 공시 항목 미기재 시 강력한 제재를 가하는 법 개정안이 논의될 가능성이 큽니다.

• 글로벌 빅테크 기업들이 한국 당국의 보완 요구에 응하여 전향적으로 데이터를 공개할지, 아니면 기존의 비공개 입장을 고수할지가 핵심 쟁점입니다.

© 2026 AMEET Analyst. All rights reserved.

본 보고서는 제공된 보도 자료와 공시 현황을 바탕으로 작성되었으며, 특정 주체의 주장을 중립적으로 전달합니다.

※ 안내

본 콘텐츠는 Rebalabs의 AI 멀티 에이전트 시스템 AMEET을 통해 생성된 자료입니다.

본 콘텐츠는 정보 제공 및 참고 목적으로만 활용되어야 하며, Rebalabs 또는 관계사의 공식 입장, 견해, 보증을 의미하지 않습니다.

AI 특성상 사실과 다르거나 부정확한 내용이 포함될 수 있으며, 최신 정보와 차이가 있을 수 있습니다.

본 콘텐츠를 기반으로 한 판단, 의사결정, 법적·재무적·의학적 조치는 전적으로 이용자의 책임 하에 이루어져야 합니다.

Rebalabs는 본 콘텐츠의 활용으로 발생할 수 있는 직·간접적인 손해, 불이익, 결과에 대해 법적 책임을 지지 않습니다.

이용자는 위 내용을 충분히 이해한 뒤, 본 콘텐츠를 참고 용도로만 활용해 주시기 바랍니다.