글 싣는 순서
1. 교육 데이터는 안전한가: HRD와 정보보안의 새로운 과제
2. 맞춤형 학습의 그림자: HRD 데이터 활용과 프라이버시 침해의 경계
3. 역량인가 감시인가: 교육 데이터 기반 인사 의사결정의 윤리와 보안
최근 구몬학습, 쿠팡, SK텔레콤, YES24 등의 보안 사고는 교육·HRD 데이터가 더 이상 단순한 행정 기록이 아니라 고도의 민감 정보를 포함한 핵심 자산이 되었음을 보여준다. 과거에는 교육 이수 여부와 만족도 정도를 기록하던 수준이었지만, AI와 빅데이터 기술의 도입 이후 교육 데이터는 개인의 역량, 성향, 성장 가능성까지 예측할 수 있는 전략 자원으로 변화하였다. 그러나 데이터의 가치가 커질수록 해킹, 랜섬웨어, 내부유출 등 보안 리스크도 함께 증가하고 있다. 현재 HRD 영역은 데이터 유출, 사이버 공격, 법적 책임 등 다양한 보안 위험에 노출되어 있으며, 이는 학습자 개인정보 보호뿐 아니라 조직의 신뢰에도 심각한 타격을 줄 수 있다. 따라서 HRD 분야에서도 명확한 보안 정책 수립, 접근 권한 통제, 정기적 보안 점검 등 전 직원 대상 보안 인식 교육과 대응 훈련 등 체계적인 정보보안 관리가 필수적이다. 더 이상 정보보안은 IT 부서만의 문제가 아니라 HRD 전문성의 핵심 요소인 만큼, 디지털·AI 전환 시대에서 HRD부서는 인재를 개발하는 역할을 넘어 조직의 핵심 데이터를 책임 있게 관리하는 전략 부서로 진화해야 한다.
최근 구몬학습, 쿠팡, SK 텔레콤, YES24 등 기업들의 정보보안 사고가 국내외를 막론하고 끊임없이 발생하고 있다. 이는 정보보안에서 다양한 취약점이 존재하고 있음을 보여주고 있다. 과거 HRD(Human Resource Development)부서의 데이터는 단순히 교육 이수 여부나 만족도 조사 결과를 담은 ‘기록’에 불과했다. 하지만 인공지능(AI)과 빅데이터(BigData) 등 4차 산업혁명 시대의 기술이 도입되면서 상황이 완전히 변하고 있다. 오늘날 교육 데이터는 구성원의 직무 역량, 강점과 약점, 심리적 성향, 심지어는 미래의 성장 가능성까지 예측할 수 있는 핵심적인 ‘전략 자산’이 되었다. 그리고 기업 및 교육기관은 맞춤형 학습을 위해 개인의 학습 패턴을 수집하고, 인사 배치와 성과 관리에 이 데이터를 연동한다. 즉, 교육 데이터가 한 개인의 커리어와 기업의 경쟁력을 결정짓는 기초 자료가 된 것이다. 그러나 데이터의 가치가 상승할수록 이러한 데이터를 해킹하는 보안 리스크 역시 정비례하며 커지고 있다.
2026년 1월 10일, 구몬학습과 빨간펜으로 잘 알려진 교원그룹이 랜섬웨어 공격을 받았는데, 가상 서버 약 600대가 침해되고 960만 명의 이용자 정보가 영향권에 들어가는 대규모 보안 사고가 발생했다. 연합뉴스 교육 사업을 중심으로 대규모 회원 데이터를 보유한 기업에서 발생한 이번 사고는 학생 이름, 주소 등 미성년자 개인정보뿐 아니라 계좌 및 카드번호 등 금융 정보까지 유출되었을 가능성이 제기되고 있다.