事件经过
韩国颁布了《个人信息保护法》(PIPA)的重大修订,生效日期为2026年9月11日。此次修订引入了最高可达总营业额10%的惩罚性罚款,并明确将数据保护监督责任分配给CEO。
影响分析
10%营业额上限使韩国的处罚制度成为全球最严厉的制度之一,超过了EU《GDPR》4%的最高限额。对于使用处理韩国公民个人数据的AI系统的组织而言,CEO级别的问责要求提高了AI治理的风险。
建议行动
处理韩国个人数据的AI部署组织应在2026年9月生效日期之前,立即开始针对修订后的PIPA进行差距评估。确保CEO级别的治理框架得到记录。