지능정보사회에서 메타버스 서비스는 다양한 분야에서 비대면 활동을 위한 수단으로 확대되고 있다. 그 과정에서 아바타정보, 인증정보 등이 생성되고 있으며, 비대면 활동에서도 생성되는 개인정보, 가산자산, 금융거래정보 등을 대상으로 하는 개인정보 침해사고가 증가하고 있다. 더욱이, 메타버스에서의 개인정보보호를 위한 국가 간의 처리기준이 모호하고, 수집된 개인정보가 메타버스 서비스 및 플랫폼 연결을 통해 결합가능성으로 인한 침해우려가 높아지고 있다. 따라서, 본 연구에서는 메타버스에서의 개인정보보호에 관한 SWOT분석을 하였으며, 메타버스 서비스에서의 개인정보보호 문제점을 진단하고, 개인정보보호 개선과제를 제시하였다. 이에 대해, 첫째, 정책적 개선과제로서, 메타버스 서비스에서의 개인정보보호를 위한 추진체계를 마련하고, 개인정보 침해위협을 진단하여 중장기적인 개인정보보호계획을 수립하여야 하며, 메타버스에서의 개인정보 유출사고 방지를 위한 규정을 재정립하여야 한다. 또한, 메타비스 플랫폼과 연동되는 다양한 개인정보의 범위를 확대하여 적용할 규정을 마련하여야 한다. 둘째, 기술적 개선과제로서, 메타버스 서비스에서의 안전성을 높이는 적절한 정보보호조치를 이행하여야 하는데 메타버스의 속성을 고려하여 개선사항을 제안하였다. 셋째, 관리적 개선과제로서, 메타버스 서비스의 설계단계부터 안전하게 운영할 수 있는 점검기준 및 관리체계를 운영하여야 한다. 이처럼, 메타버스 서비스의 변화를 고려하여, 개인정보보호 정책과제를 마련한다면, 보다 안전한 환경에서의 메타버스 서비스가 확대될 수 있으리라 본다.
In the intelligent information society, the metaverse service is expanding as a means for non-face-to-face activities in various fields. In the process, it is created avatar information, authentication information, and so on and it has occurred personal information infringement accidents targeting personal information, virtual assets, and financial transaction information generated even in non-face-to-face activities. Furthermore, standards for personal information protection among the countries are ambiguous in the metaverse, and it is a growing concern about infringement due to the possibility of combining collected personal information through service and platform connections. Therefore, in this study, a SWOT analysis on personal information protection in the metaverse was conducted, and problems of personal information protection in the metaverse service were diagnosed, and improvement tasks for personal information protection in metaverse were presented. In this regard, first, as a policy improvement task, it is necessary to establish a promotion system for personal information protection in the metaverse service, diagnose personal information infringement threats, establish a mid- to long-term personal information protection plan, and re-establish the regulations to prevent personal information invasion accidents in the metaverse. In addition, the regulations must be established to expand the scope of various personal information linked to the metaverse platform. Second, as a technical improvement task, appropriate information protection measures must be implemented to increase safety in the metaverse service, and improvements were proposed considering the properties of the metaverse. Third, as a management improvement task, inspection standards and management systems that can safely operate the metaverse service by design. In this way, if improvement tasks for personal information protection are prepared in consideration of changes in the metaverse service, it is believed that the metaverse service can be expanded in a safer environment.