정의
생성형 AI 시스템을 사용하기 전에 요구되는 데이터 보호 검토로, 시스템이 어떤 개인 데이터를 사용하는지, 해당 데이터가 어떻게 흐르는지, 그리고 어떤 위험을 초래하는지 문서화한다. 규제 기관들은 합법적인 AI 도입의 조건으로 이를 집행하기 시작했으며, 최초의 AI 관련 데이터 침해 판정 사례에도 포함되어 있다.
왜 중요한가
사전에 DPIA를 수행하는 것은 이제 방어적으로 중요한 절차가 되었다. 이를 수행하지 않으면 GenAI 프로젝트에서 데이터 침해가 발생했을 때 규제 기관이 가장 먼저 지적하는 정확한 공백이 된다.