WO2022265404A1 - 개인정보 관리 서버 및 이의 작동 방법 - Google Patents

개인정보 관리 서버 및 이의 작동 방법 Download PDF

Info

Publication number
WO2022265404A1
WO2022265404A1 PCT/KR2022/008495 KR2022008495W WO2022265404A1 WO 2022265404 A1 WO2022265404 A1 WO 2022265404A1 KR 2022008495 W KR2022008495 W KR 2022008495W WO 2022265404 A1 WO2022265404 A1 WO 2022265404A1
Authority
WO
WIPO (PCT)
Prior art keywords
personal information
target
management server
information management
attribute
Prior art date
Application number
PCT/KR2022/008495
Other languages
English (en)
French (fr)
Inventor
이재영
정창기
윤규식
김재구
Original Assignee
주식회사 에스앤피랩
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 에스앤피랩 filed Critical 주식회사 에스앤피랩
Publication of WO2022265404A1 publication Critical patent/WO2022265404A1/ko

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6245Protecting personal data, e.g. for financial or medical purposes
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/20Information retrieval; Database structures therefor; File system structures therefor of structured data, e.g. relational data
    • G06F16/28Databases characterised by their database models, e.g. relational or object models
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/20Information retrieval; Database structures therefor; File system structures therefor of structured data, e.g. relational data
    • G06F16/28Databases characterised by their database models, e.g. relational or object models
    • G06F16/284Relational databases
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/90Details of database functions independent of the retrieved data types
    • G06F16/95Retrieval from the web
    • G06F16/953Querying, e.g. by the use of web search engines
    • G06F16/9535Search customisation based on user profiles and personalisation
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F17/00Digital computing or data processing equipment or methods, specially adapted for specific functions
    • G06F17/10Complex mathematical operations
    • G06F17/18Complex mathematical operations for evaluating statistical data, e.g. average values, frequency distributions, probability functions, regression analysis
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06NCOMPUTING ARRANGEMENTS BASED ON SPECIFIC COMPUTATIONAL MODELS
    • G06N7/00Computing arrangements based on specific mathematical models
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q30/00Commerce
    • G06Q30/02Marketing; Price estimation or determination; Fundraising
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q30/00Commerce
    • G06Q30/02Marketing; Price estimation or determination; Fundraising
    • G06Q30/0201Market modelling; Market analysis; Collecting market data
    • G06Q30/0202Market predictions or forecasting for commercial activities
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q30/00Commerce
    • G06Q30/06Buying, selling or leasing transactions
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q30/00Commerce
    • G06Q30/06Buying, selling or leasing transactions
    • G06Q30/0601Electronic shopping [e-shopping]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q40/00Finance; Insurance; Tax strategies; Processing of corporate or income taxes
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0894Escrow, recovery or storing of secret information, e.g. secret key escrow or cryptographic key storage

Definitions

  • Embodiments of the present invention relate to a personal information management server and an operating method thereof.
  • MyData technology which refers to a series of processes in which individuals, who are information subjects, actively manage and control their own information, and actively utilize it in their personal lives, from credit management, asset management, and even health management, is attracting attention.
  • Conventional my data technology has a structure in which the user's personal information is stored and utilized by a service provider, and there is a problem in that a large amount of personal information is exposed to the risk of hacking.
  • the user's personal information stored by the operator is unlikely to be up-to-date personal information, resulting in low utilization.
  • An object of the present invention is to provide a personal information management server capable of generating target information for predicting occurrence of a target event from user's personal information.
  • a personal information management server configured to manage personal information of a user according to embodiments of the present invention includes a communication circuit configured to exchange data with an external device, a memory configured to store data necessary for the operation of the management server, and a memory configured to It includes a processor configured to perform a plurality of operations according to the execution of stored instructions, and the plurality of operations performed by the processor include receiving target event information from a requesting terminal, and associated with a target event among attributes of personal information. Determining the target attribute, sending a personal information collection request for collecting personal information corresponding to the target attribute from the user terminal, receiving personal information corresponding to the target attribute from the user terminal, Generating target information for predicting the occurrence of a target event using personal information and transmitting the determined target information to a requesting terminal.
  • a method of operating a personal information management server configured to manage personal information of a user includes receiving target event information from a requesting terminal, determining a target attribute associated with a target event among attributes of personal information Step of sending a personal information collection request for collecting personal information corresponding to a target attribute from a user terminal, step of receiving personal information corresponding to a target attribute from a user terminal, using personal information corresponding to a target attribute generating target information for predicting the occurrence of a target event and transmitting the determined target information to a requesting terminal.
  • target information for predicting the occurrence of a target event can be generated from personal information of a user, a marketing strategy related to the target event can be easily planned using the target information.
  • a related target attribute among various attributes of the user's personal information is used, so that the user can avoid the risk that his or her entire personal information may be exposed. It is possible to minimize and provide only the personal information that the person wants to provide, and the personal information management server has an effect of receiving only the personal information necessary for generating target information.
  • FIG. 1 shows a personal information management system according to embodiments of the present invention.
  • FIG. 2 shows a personal information management server according to embodiments of the present invention.
  • FIG. 3 is a diagram for explaining the operation of the personal information management system according to embodiments of the present invention.
  • FIG. 4 shows a personal information management system according to embodiments of the present invention.
  • FIG. 5 is a diagram for explaining the operation of a personal information management server according to embodiments of the present invention.
  • FIG. 6 is a diagram for explaining the operation of the personal information management system according to embodiments of the present invention.
  • FIG. 7 is a diagram for explaining determining a target attribute according to embodiments of the present invention.
  • FIG. 8 is a diagram for explaining personal information collection according to embodiments of the present invention.
  • FIG. 9 is a diagram for explaining an information protection process according to embodiments of the present invention.
  • each layer (film), region, pattern or structure is formed “on” or “under” the substrate, each layer (film), region, pad, or pattern.
  • "on” and “under” include both “directly” and “indirectly” formation.
  • the standard for the top or bottom of each floor is based on the drawing.
  • a personal information management system 10 may include a user terminal 100 and a personal information management server 200 .
  • the number of user terminals 100 may be plural.
  • the system 10 preferentially stores the user's personal information in the user terminal 100 so that the user can have control over his or her personal information, and external (eg, personal information management server ( 200), the user's personal information stored in the user terminal 100 can be provided to the outside only when the user allows it.
  • external eg, personal information management server ( 200)
  • the user terminal 100 is a user's mobile device and can exchange data with the personal information management server 200 .
  • the user terminal 100 may store user's personal information.
  • the user terminal 100 may store the user's 'latest' personal information.
  • the user terminal according to the embodiments of the present invention (100) may store the user's latest personal information.
  • personal information includes identification information that can directly or indirectly identify (or specify) a user (e.g., resident registration number, phone number, e-mail address, date of birth, address, etc.) and non-identifying information that cannot identify a user (search word record , user terminal usage history, income information, shopping history, etc.).
  • identification information e.g., resident registration number, phone number, e-mail address, date of birth, address, etc.
  • non-identifying information that cannot identify a user (search word record , user terminal usage history, income information, shopping history, etc.).
  • the user terminal 100 is a device capable of data communication, and may be, for example, a smart phone, a laptop computer, a computer, or a wearable device, but embodiments of the present invention are not limited thereto.
  • the user terminal 100 may execute an application capable of recording and storing user's personal information, record the user's personal information according to the execution of the application, and store the recorded personal information.
  • the user's personal information may be recorded directly by the user or indirectly through the user's use record of the user terminal 100 .
  • the user terminal 100 may encrypt and store the user's personal information, and display or output the encrypted personal information through a predetermined authentication process.
  • the user terminal 100 may set a de-identification level of stored personal information and process the stored personal information according to the set de-identification level. For example, the user terminal 100 may delete or mask at least some of the identification information included in the personal information when the user sets the de-identification level to a reference level or higher. For example, the user terminal 100 may delete or mask the resident registration number of the user's personal information. The user terminal 100 may provide non-identified personal information to the personal information management server 200 .
  • the user terminal 100 may set the de-identification level according to various criteria, such as for each period or for each number of provision of personal information.
  • the personal information management server 200 may manage personal information of users. According to embodiments, the personal information management server 200 may receive personal information of a user from the user terminal 100 of the user. At this time, the personal information management server 200 may provide the received personal information of the user to the outside and pay a price for providing the personal information to the user.
  • the personal information management server 200 may view the user's personal information stored in the user terminal 100 .
  • 'reading' refers to an operation of checking the personal information through the personal information management server 200 in a state in which the personal information stored in the user terminal 100 is not leaked to the personal information management server 200 .
  • the personal information management server 200 may request to view (or provide) personal information to the user terminal 100 of the user.
  • the user's personal information viewed and stored by the personal information management server 200 is, in principle, provided according to the user's permission (or approval). That is, the management subject of personal information becomes the user, that is, the user terminal 100 .
  • the personal information management server 200 may include a communication circuit 210 , a memory 220 and a processor 230 .
  • the communication circuit 210 may exchange data with an external device. According to embodiments, the communication circuit 210 may receive data from the user terminal 100 or transmit data to the user terminal 100 . For example, the communication circuit 210 may transmit and receive data according to a wired communication protocol or a wireless communication protocol.
  • the memory 220 may store data necessary for the operation of the personal information management server 200 .
  • the memory 220 may store a program (ie, a personal information management application) including a plurality of commands for performing a personal information management operation performed by the personal information management server 200 .
  • the memory 220 may store user personal information transmitted from the user terminal 100 .
  • the processor 230 may control overall operations of the personal information management server 200 .
  • the processor 230 may have an arithmetic processing function, execute a personal information management application stored in the memory 220, and perform a plurality of operations according to instructions included in the personal information management application.
  • the processor 230 may perform the plurality of operations by controlling the communication circuit 210 and the memory 220 .
  • some functions of the processor 230 may be separated and additionally or alternatively implemented as a part of the communication circuit 210 and/or the memory 220 of the personal information management server 200 .
  • the user terminal 100 sets a permitted use range for the user's personal information
  • the personal information management server 200 provides the user's personal information provided from the user terminal 100 according to the set use permitted range.
  • Information can be used and managed.
  • the use permission range may include a category of personal information, external subject information to be provided with personal information, and a level of de-identification of personal information.
  • the user terminal 100 creates a smart contract conditional on the scope of use of personal information
  • the generated smart contract is transmitted to the personal information management server 200
  • personal information management The server 200 may utilize and manage the user's personal information within a range that satisfies the usage permission range set according to the smart contract.
  • a smart contract is a set of promises embodied in digital form, which can be defined as including a protocol in which the parties perform fulfillment according to these promises, and the terms and/or fulfillment of the contract Coded in a digital form and embedded in hardware or software, the code of the smart contract can be executed as the conditions included in the smart contract are met, and the smart contract can be fulfilled.
  • a smart contract may be implemented through a blockchain network, but embodiments of the present invention are not limited thereto.
  • Blockchain is an innovative concept in which the integrity and reliability of transaction information can be guaranteed without a trusted third party. It refers to - that is digitized and stored in a unit called '.
  • a 'block' is divided into a body and a header, and transaction details are stored in the body, and encryption codes are stored in the header.
  • 'Blocks' are distributed and stored on the computers (nodes) of blockchain network participants, and when a new transaction occurs or an existing transaction is changed, a new block is created and connected to the existing block in chronological order, and this connection forms a chain. continues like
  • the operating structure of the distributed ledger is determined by a pre-determined consensus algorithm and is operated automatically, and all network participants jointly store the entire ledger and update it to reflect new transactions. Therefore, even if transaction information is damaged or falsified in blocks stored in some participants, since the information exists in its entirety in the remaining blocks, it can be easily verified and restored, so the data determined to be stored in the block by the consensus algorithm is permanently stored. In principle, it is accessible to all participants, so transaction tracking is easy, so transparency is high. Therefore, in managing personal information according to various embodiments of the present invention by utilizing the distributed ledger managed by each blockchain node, both individuals and information users (mainly companies) as information providers can safely participate in personal information transactions. .
  • the personal information management server 200 may transmit a request for providing or viewing personal information to the user terminal 100 (S110). According to embodiments, the personal information management server 200 may request use (ie, provision or viewing) of personal information periodically or under specific conditions.
  • the user terminal 100 may set a permitted range of use of personal information corresponding to the request (S120). According to embodiments, the user terminal 100 may set a permitted range of use of personal information based on a user's input. Meanwhile, as an alternative, the user terminal 100 may, of course, set a permitted range of use of personal information in advance even if there is no request for use of personal information from the personal information management server 200 .
  • the user terminal 100 may generate a smart contract corresponding to the set permission range (S130).
  • Smart contracts can be implemented on blockchain networks.
  • the user terminal 100 may create a smart contract by recording the content of the smart contract including the set permitted range of use of personal information in a blockchain network.
  • a smart contract may be a program code that is executed when a specific condition is met.
  • the user terminal 100 may create a smart contract that operates when a set permission range for use of personal information is met and record it in a blockchain network.
  • the user terminal 100 creates a smart contract and records it in the blockchain network 300, it can be referred to as an expression of intention to subscribe.
  • the user terminal 100 may generate one or more smart contracts for one piece of personal information. That is, even for the same personal information, the permitted use range may be set differently.
  • the personal information management server 200 may satisfy the conditions of the smart contract (S140). According to embodiments, the personal information management server 200 may transmit an expression of intent to accept the smart contract indicating the satisfaction of the usage permission range recorded in the smart contract through the blockchain network. An expression of consent may be provided to the blockchain network or the user terminal 100 .
  • the personal information management server 200 may receive personal information according to the fulfillment of the smart contract (S150). According to embodiments, the personal information management server 200 may use the user's personal information according to the satisfaction of the usage permission range included in the smart contract.
  • the personal information management server 200 transmits to the blockchain network an expression of consent that satisfies the range of permission included in the smart contract, and the blockchain network responds to the expression of intent of consent to the range of permission for use.
  • Personal information may be transmitted to the personal information management server 200 according to the above.
  • the personal information management server 200 transmits to the user terminal 100 an expression of consent that satisfies the usage permission range included in the smart contract through the blockchain network, and the user terminal 100 ) may transmit personal information to the personal information management server 200 in response to an expression of intent to consent to fit within the use permission range.
  • a smart contract for using personal information can be understood as a right to use personal information.
  • the right to use personal information is the right to use the user's personal information, which is granted by the user and acquired by an external user who wants to use the personal information. If the user's permission range and the external user's request for use match, the personal information use contract can be regarded as concluded, and the use of personal information according to the agreed content can be regarded as the execution of the contract.
  • Conditions for using personal information as a condition for signing a smart contract may be created based on the user's use permission range and/or the external user's request for personal information use. For example, conditions for using personal information become conditions for concluding a smart contract, and when the conditions are satisfied, a contract is concluded and the use of personal information is executed.
  • the right to use personal information is issued by the user at the request of an external user or independently.
  • 'Issuance' corresponds to the offer of a contract and refers to the state prior to acceptance of the offer. It is only when there is consent to the issued right to use personal information that a contract can be concluded and executed. That is, the right to use personal information is presented and the personal information can be used.
  • the user terminal 100 issues a right to use personal information (as digital data) including a pre-set permission range (ie, conditions of use).
  • the issued right to use personal information may include, for example, a personal information category that can be used as a condition for use, a level of de-identification, and/or external user information.
  • the personal information category and de-identification level are presented as conditions of use, but anyone can use it if there is no restriction on external users. Terms of use, frequency of use, purpose of use, etc. may be added to the conditions of use.
  • conditions for using the right to use personal information may be displayed in various combinations as long as they do not deviate from the user's permission range.
  • the personal information management system 10 includes a user terminal 100 , a personal information management server 200 and a request terminal 300 .
  • the same reference numerals are given to the personal information management system 10, the user terminal 100, and the personal information management server 200 that perform the same roles as those previously described, and operations not previously described. Or just describe the function.
  • the personal information management system 10 described with reference to FIG. 3 further includes a request terminal 300 requesting target information on a target event.
  • the request terminal 300 may request target information related to the occurrence of a specific event (target event) to the personal information management server 200 .
  • target information is information for predicting the occurrence of a target event.
  • target information includes an algorithm for predicting the occurrence of a target event, personal information highly related to the occurrence of the target event, and occurrence of the target event. It may mean users with high probability, etc., but embodiments of the present invention are not limited thereto.
  • the target information is 'algorithm for predicting the probability of buying a car', 'list of users with high probability of buying a car', or personal information highly related to car purchase. ', but the embodiments of the present invention are not limited to specific forms.
  • the requestor of the requesting terminal 300 may plan an effective marketing strategy related to the target event using the target information.
  • the requester may be a company that plans sales of services/products through prediction of customer's demand for services/products, such as e-commerce, marketing, finance, and insurance companies, but is not limited thereto.
  • the requesting terminal 300 may transmit a target information request including information on a target event to the personal information management server 200 .
  • the requesting terminal 300 may receive a list of target events provided by the personal information management server 200, select at least one target event from target events included in the list, Selection contents may be transmitted to the personal information management server 200 .
  • the personal information management server 200 may generate target information for a target event using personal information of a user.
  • the personal information management server 200 may manage personal information of a plurality of users, and the personal information of users may include various information about users (eg, bank account balance, gender, records of search words). etc.) may be included.
  • the personal information management server 200 may generate target information associated with a target event based on the user's personal information. For example, the personal information management server 200 may generate an algorithm (or model) for predicting the probability of occurrence of a target event 'car purchase' using the user's personal information, and the terminal requesting the generated model. (300).
  • personal information managed by the personal information management server 200 may include information on whether a target event has occurred, and the personal information management server 200 generates a target event using the information. It is possible to generate (ie, determine) target information for predicting . That is, the user's personal information may include information about 'prior probability', and the personal information management server 200 may generate target information necessary to predict 'posterior probability' using the personal information.
  • the user terminal 100 may provide the user's personal information to the personal information management server 200 .
  • the user terminal 100 may provide personal information necessary for the personal information management server 200 to generate target information to the personal information management server 200 .
  • the user terminal 100 may transmit personal information to the personal information management server 200 based on a smart contract.
  • the personal information management server 200 may perform statistical analysis of data on personal information of users according to information about a target event, and generate target information according to a result of the execution.
  • the personal information management server 200 receives information on a target event (eg, 'car purchase') from the request terminal 300, and the personal information of users (UI1 to UI5) Among the attributes (P1 to P5) constituting the target attributes (TP1, TP2) corresponding to the target event are determined, and the values of the target attributes (TP1, TP2) (hatched parts, hereinafter referred to as target attribute values) are selectively used to Target information (eg, 'car purchase prediction model') may be generated.
  • a target event eg, 'car purchase'
  • UI5 personal information of users
  • the personal information management server 200 may generate target information by utilizing a part of personal information corresponding to a target event required by the requesting terminal 300 instead of using all personal information of users.
  • personal information UI1 to UI5 managed by the personal information management server 200 may include five attributes P1 to P5.
  • the personal information management server 200 may generate target information by utilizing target attribute values of target attributes TP1 and TP2 corresponding to the target event 'car purchase' among the attributes P1 to P5. .
  • the personal information management server 200 may generate car purchase prediction information that is target information for a target event 'car purchase' by using target attribute values of personal information of users.
  • the request terminal 300 may request target information of a target event from the personal information management server 200 (S210). According to embodiments, the request terminal 300 may transmit a request for target information including a keyword associated with a target event to the personal information management server 200 .
  • the keyword associated with the target event may include a target keyword for a target of the target event and an action keyword for an operation of the target event. For example, if the target event is 'car purchase', the request terminal 300 may transmit a request for target information including target keyword 'car' and action keyword 'purchase' to the personal information management server 200 .
  • the target keyword may be input by a requester using the requesting terminal 300 or generated by the requesting terminal 300 and transmitted to the personal information management server 200 .
  • the personal information management server 200 may determine a target attribute corresponding to a target event among attributes of personal information (S220). According to embodiments, the personal information management server 200 may store information (eg, a list) of possible attributes of the user's personal information. Here, information on possible attributes of personal information may be input and stored by an administrator, or may be information extracted and stored from previously transmitted personal information. For example, as possible attributes of personal information, there may be 'gender', 'age', 'place of residence', 'occupation', 'bank account balance', 'search history', and the like.
  • the personal information management server 200 uses a table (eg, a look up table (LUT)) including information on a target attribute corresponding to a target event or based on an input from a requesting terminal. to determine the target attribute.
  • a table eg, a look up table (LUT)
  • LUT look up table
  • the personal information management server 200 may transmit a personal information collection request requesting collection of personal information corresponding to the determined target attribute (S230).
  • the personal information collection request may include a use permission range including a target attribute of the personal information to be collected, a collection period, a use range, and the like.
  • a personal information collection request from the personal information management server 200 may be transmitted to the user terminal 100 .
  • the personal information management server 200 may generate a request for a personal information collection request for collecting personal information corresponding to a target attribute, and the generated request may be transmitted to the user terminal 100 .
  • the request may include the scope of use permission for the personal information to be collected.
  • the request may be a smart contract.
  • the personal information management server 200 may deliver the generated request to the user terminal 100 through a network.
  • the personal information management server 200 may store the generated request in a blockchain network, and the user terminal 100 may read the request stored in the network.
  • the user terminal 100 may provide personal information corresponding to the target attribute to the personal information management server 200 (S240).
  • the user terminal 100 may display the contents of the personal information collection request through a display, and the user receives the displayed collection request through the display. and enter the approval of the collection request.
  • the user terminal 100 may provide personal information corresponding to the target attribute (ie, target attribute value of the personal information) to the user management server 200 upon approval from the user.
  • transfer of personal information between the user terminal 100 and the personal information management server 200 may be performed by the smart contract-based request and transfer method of personal information described with reference to FIG. 3 .
  • a smart contract representing the use (or collection) of personal information corresponding to a target attribute is established between a user terminal and the personal information management server 200, and personal information corresponding to a target attribute is stored according to the smart contract. It may be transmitted to the personal information management server 200.
  • the user terminal 100 leads the request, responds to an approval input for the request from the user of the user terminal 100, and manages personal information stored in the user terminal 100 according to the content of the request. It can be delivered to the server 200.
  • the user terminal 100 may transmit stored personal information to the personal information management server 200 by executing codes included in a smart contract in response to user approval.
  • the personal information management server 200 may provide a reward to a user who provides personal information.
  • the personal information management server 200 may provide a reward to the user through the user terminal 100 to which personal information is transmitted.
  • the personal information management server 200 may transmit a message for receiving a reward to the user terminal 100 or may pay a reward to a user's account or card corresponding to the user terminal 100 .
  • embodiments of the present invention are not limited to specific methods of compensation payment.
  • the personal information management server 200 may provide compensation for each target attribute, and may differentiate and provide compensation for each target attribute.
  • the personal information management server 100 may set a first reward corresponding to a first target attribute higher than a second reward corresponding to a second target attribute.
  • the user terminal 100 is not the entire stored personal information of the user, but among the attributes of the user's personal information, the part corresponding to the target attribute (ie, the target attribute value) is stored in the personal information management server 200 can be provided with Accordingly, the user can minimize the risk of exposure of his or her entire personal information and provide only the personal information the user wants to provide, and the personal information management server 200 provides only the personal information necessary for generating target information. There is an effect you can receive.
  • the personal information management server 200 may generate target information using personal information corresponding to the provided target attribute (S250). According to embodiments, the personal information management server 200 may generate target information using target attribute values of personal information of users provided from a plurality of user terminals.
  • the personal information management server 200 may generate a predictive model that calculates a probability of occurrence of a target event as target information by using an attribute value corresponding to the target attribute.
  • This predictive model is generated based on the provided user's personal information, and is a model capable of calculating the probability of occurrence of the target event with respect to the user's personal information.
  • the personal information management server 200 calculates a probability of occurrence of a target event by selecting at least one learning model and inputting personal information corresponding to a target attribute into the at least one learning model as learning data
  • a predictive model can be created.
  • values corresponding to some of the target attributes may be input as problems in the learning data, and values corresponding to the rest of the target attributes may be input as correct answers in the training data.
  • an attribute value of a target attribute corresponding to a problem of a user may be input to a learned prediction model, and the learned prediction model may calculate a probability of occurrence of a target event for the user.
  • the attribute value of the first target attribute may be input as the correct answer
  • the second target attribute may be input as the correct answer.
  • the attribute value of the target attribute can be input as a problem.
  • the prediction model may calculate a car purchase probability corresponding to the deposit amount.
  • the personal information management server 200 may generate, as target information, a probability of occurrence of a target event for each user who provided personal information by using an attribute value corresponding to the target attribute. For example, the personal information management server 200 may calculate a prior probability from an attribute value of a provided target attribute, and calculate a probability of occurrence of a target event from the calculated prior probability as a posterior probability. That is, the personal information management server 200 may calculate a probability of occurrence of a target event from an attribute value of a provided target attribute according to Bayesian inference.
  • the personal information management server 200 may determine a user having a probability of occurrence of a target event greater than or equal to a reference value among users who have provided personal information.
  • the personal information management server 200 may generate a degree of association between each target attribute and occurrence of a target event as the target information by using an attribute value corresponding to the target attribute.
  • the personal information management server 200 analyzes the correlation between the occurrence of a target event and each target attribute using the provided target attribute values of users, thereby establishing a correlation between each target attribute and the occurrence of the target event. figure can be calculated. For example, when the target event is 'car purchase', the first target attribute is 'car ownership period' and the second target attribute is 'deposit amount', the personal information management server 200 determines the 'car ownership period' and 'car ownership period'.
  • the personal information management server 200 may transmit information on the target attribute having the greatest correlation with the generation of the target event to the requesting terminal 300 .
  • the user's personal information may include a plurality of attributes P1 to P9. Each of the properties represents items of personal information. If the personal information of users is stored in the form of a table, the personal information of one user can be stored as one row, and in this case, each attribute refers to a column of the corresponding row. can do.
  • the personal information management server 200 uses the target properties TP1 and TP2 corresponding to the target event among a plurality of properties P1 to P9 of personal information to obtain target information corresponding to the target event. can create
  • the personal information management server 200 may determine target attributes TP1 and TP2 based on keywords OK and AK associated with the target event. According to embodiments, the personal information management server 200 may determine an attribute having a high similarity with keywords (OK, AK) associated with a target event among possible attributes of personal information as a target attribute.
  • the personal information management server 200 provides a target target attribute TP1 corresponding to the target keyword OK indicating the target event and an action target attribute TP2 corresponding to the action keyword AK indicating the action of the target event.
  • the target target attribute TP1 and the action target attribute TP2 may be determined based on an external input (eg, an input from the requesting terminal 300) or may be determined according to a predetermined rule.
  • the personal information management server 200 determines keywords (OK, AK) for a target event.
  • the personal information management server 200 uses 'vehicle ownership period' (P3), 'car type' (P4) and 'number of cars' (P5) as object target attributes (TP1) corresponding to the object keyword (OK) 'car'. ) can be determined.
  • the personal information management server 200 sets 'deposit amount' (P7), 'loan amount' (P8), and 'credit card usage amount' (P9) as an action target attribute (TP2) corresponding to the action keyword (AK) 'purchase'. can decide
  • the personal information management server 200 may transmit a request or request for collection of personal information corresponding to the determined target attributes TP1 and TP2.
  • the personal information management server 200 may generate target information for predicting occurrence of a target event using personal information of users.
  • the personal information management server 200 determines target keywords and action keywords associated with target events, determines target attributes of personal information corresponding to each of the target keywords and action keywords, and based on the personal information on the target attributes Since target information can be generated, occurrence of a target event can be more accurately predicted, and there is an effect of minimizing the risk of leakage of personal information.
  • FIG. 8 is a diagram for explaining the operation of the personal information management system according to embodiments of the present invention.
  • the user terminal 100 may perform information protection processing on personal information and provide the information protection processing personal information. Through this, the risk of leakage of the user's personal information can be reduced.
  • the same reference numerals are assigned to the steps S210 , S220 , and S230 already described with reference to FIG. 6 , and descriptions thereof are omitted.
  • the user terminal 100 may perform information protection processing on the personal information corresponding to the target attribute and provide the information to the personal information management server 200 (S241).
  • information security processing may be performed by changing the user's personal information according to a predetermined probability. This will be described later.
  • the personal information management server 200 may receive personal information corresponding to the information protection processed target information and analyze the information protection processing (S251). According to embodiments, the personal information management server 200 probabilistically interprets the target attribute value, which is the attribute value of the information protection processed target information, to obtain the original target attribute value before information protection processing from the information protection processed target attribute value. It is possible to derive candidates of and the possibility (probability) of the candidates. The personal information management server 200 may use the candidates and possibilities of the original target attribute value and store a candidate with the highest probability as the original target attribute value.
  • the personal information management server 200 may generate target information based on an analysis result of personal information corresponding to the information protection processed target information (S253). According to embodiments, the personal information management server 200 may generate target information using original target attribute values derived from information protection-processed target attribute values of users. Since the process of generating target information is the same as the process of generating target information described with reference to FIG. 6, the following description is omitted.
  • FIG. 9 is a diagram for explaining an information protection process according to embodiments of the present invention.
  • information protection processing may be performed on the user's personal information.
  • the user terminal 100 reads the personal information corresponding to the collection request from the memory 220, performs information protection processing on the read personal information, and stores the protected personal information back in the memory 220. can be stored in Personal information processed for information protection may be provided to the outside (eg, the personal information management server 200).
  • Information security processing may be performed based on a predetermined probability.
  • the user's personal information may be changed to another value according to a predetermined probability (P).
  • P a predetermined probability
  • information protection processing can be performed by changing the value 00' of the user's car ownership period to the probability 0.9.
  • Personal information that has undergone information protection processing can be used as it is or after protection processing is canceled.
  • information protection processing when information protection processing is performed based on a designated probability (P), information protection processing may be canceled using information on the designated probability (P).
  • the devices (units) described above may be implemented as hardware elements and/or software elements.
  • hardware elements may include a microphone, an amplifier, a band pass filter, an A/D converter, and a processing device.
  • a processing device may include, for example, a processor, a controller, an arithmetic logic unit (ALU), a digital signal processor, a microcomputer, a field programmable gate array (FPGA), and a programmable logic unit (PLU).
  • ALU arithmetic logic unit
  • FPGA field programmable gate array
  • PLU programmable logic unit
  • the processing device may operate an operating system (OS) and one or more software applications running on the operating system.
  • OS operating system
  • software applications running on the operating system.
  • a processing device may also access, store, manipulate, process, and generate data in response to execution of software.
  • the processing device may be described as a single processing device, but for those skilled in the art, the processing device may include a plurality of processing elements and/or multiple types of processing elements. can know
  • a processing device may include a plurality of processors or a processor and a controller. Other processing configurations are also possible, such as parallel processors.
  • Software may include computer programs, code, instructions, or combinations thereof that independently or collectively configure or instruct a processing device to operate as desired.
  • Software and data may be interpreted as propagated signal waves capable of being interpreted by a processing device or providing instructions or data to a processing device, or in various types of machines, components, physical devices, or virtual devices. equipment), computer storage media or devices, etc., may be permanently or temporarily embodied.
  • Software can be distributed on networked computer systems, stored and executed in a distributed manner.
  • Software and data may be stored on one or more computer readable recording media, including data storage devices that store data and later read by a computer system or processing device.
  • the method according to the embodiment may be implemented in the form of program instructions that can be executed through various computer means and recorded on a computer readable medium.
  • Examples of computer-readable recording media include ROM, RAM, CD-ROM, magnetic tape, floppy disk, and optical data storage devices. Magnetic media such as hard disks, floppy disks and magnetic tapes, optical media such as CD-ROMs and DVDs, and magneto-optical media such as floptical disks. ), and hardware devices specially configured to store and execute program instructions such as ROM, RAM, flash memory, and the like.
  • functional programs, codes, and code segments that complete the examples disclosed herein can be easily understood by a programmer having ordinary knowledge in the art related to these examples based on or using the flow diagrams and block diagrams of the drawings and related descriptions provided herein. can be understood and implemented.
  • the terminals or devices described herein may include cellular telephones, personal digital assistants (PDAs), digital cameras, handheld game consoles, MP3 players, portable/personal multimedia players (PMPs), portable e-books, portable laptop PCs, and GPS devices. It can be applied to mobile devices such as navigation devices, tablets, and sensors, desktop PCs, HDTVs, optical disc players, set-top boxes, home appliances, and devices capable of wireless or network communication.
  • PDAs personal digital assistants
  • PMPs portable/personal multimedia players
  • portable e-books portable laptop PCs
  • GPS devices such as navigation devices, tablets, and sensors, desktop PCs, HDTVs, optical disc players, set-top boxes, home appliances, and devices capable of wireless or network communication.
  • the computer readable medium may include program instructions, data files, data structures, etc. alone or in combination.
  • Program instructions recorded on the medium may be specially designed and configured for the embodiment or may be known and usable to those skilled in computer software. Examples of program instructions include high-level language codes that can be executed by a computer using an interpreter, as well as machine language codes such as those produced by a compiler.
  • the hardware devices described above may be configured to operate as one or more software modules to perform the operations of the embodiments, and vice versa.
  • Embodiments of the present invention relate to a personal information management server and an operating method thereof.

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • Business, Economics & Management (AREA)
  • General Physics & Mathematics (AREA)
  • Databases & Information Systems (AREA)
  • Finance (AREA)
  • Accounting & Taxation (AREA)
  • Data Mining & Analysis (AREA)
  • Development Economics (AREA)
  • Strategic Management (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • General Business, Economics & Management (AREA)
  • Marketing (AREA)
  • Economics (AREA)
  • Software Systems (AREA)
  • Entrepreneurship & Innovation (AREA)
  • Bioethics (AREA)
  • Health & Medical Sciences (AREA)
  • General Health & Medical Sciences (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Mathematical Analysis (AREA)
  • Pure & Applied Mathematics (AREA)
  • Mathematical Physics (AREA)
  • Mathematical Optimization (AREA)
  • Computational Mathematics (AREA)
  • Computer Hardware Design (AREA)
  • Game Theory and Decision Science (AREA)
  • Algebra (AREA)
  • Medical Informatics (AREA)
  • Computing Systems (AREA)
  • Evolutionary Biology (AREA)
  • Evolutionary Computation (AREA)
  • Bioinformatics & Computational Biology (AREA)
  • Bioinformatics & Cheminformatics (AREA)
  • Life Sciences & Earth Sciences (AREA)
  • Artificial Intelligence (AREA)
  • Operations Research (AREA)

Abstract

본 발명의 실시 예들에 따른 사용자의 개인정보를 관리하도록 구성되는 개인정보 관리 서버는, 외부 장치와 데이터를 주고받도록 구성되는 통신 회로, 관리 서버의 동작에 필요한 데이터를 저장하도록 구성되는 메모리 및 메모리에 저장된 명령어들의 실행에 따라 복수의 동작들을 수행하도록 구성되는 프로세서를 포함하고, 프로세서에 의해 수행되는 복수의 동작들은, 요청 단말로부터 타겟 이벤트 정보를 수신하는 것, 개인정보의 속성들 중에서 타겟 이벤트와 연관된 타겟 속성을 결정하는 것, 타겟 속성에 대응하는 개인정보를 사용자 단말로부터 수집하기 위한 개인정보 수집 요청을 전송하는 것, 사용자 단말로부터 타겟 속성에 대응하는 개인정보를 수신하는 것, 타겟 속성에 대응하는 개인정보를 이용하여 타겟 이벤트의 발생을 예측하기 위한 타겟 정보를 생성하는 것 및 결정된 타겟 정보를 요청 단말로 전송하는 것을 포함한다.

Description

개인정보 관리 서버 및 이의 작동 방법
본 발명의 실시 예들은 개인정보 관리 서버 및 이의 작동 방법에 관한 것이다.
최근 정보주체인 개인이 본인의 정보를 적극적으로 관리, 통제하고, 이를 신용관리, 자산관리, 나아가 건강관리까지 개인생활에 능동적으로 활용하는 일련의 과정을 말하는 마이데이터(MyData) 기술이 주목받고 있다. 종래의 마이데이터 기술은 사용자의 개인정보는 서비스 사업자가 보관하며 활용하는 구조로서, 다량의 개인정보가 해킹 위험에 노출되는 문제가 있었다. 또한, 사업자가 보관하는 사용자의 개인정보는 최신의 개인정보일 가능성이 낮아 그 활용도가 낮은 문제가 있다.
이상의 배경기술에 기재된 사항은 발명의 배경에 대한 이해를 돕기 위한 것으로서, 공개된 종래 기술이 아닌 사항을 포함할 수 있다.
본 발명이 해결하고자 하는 과제는 타겟 이벤트의 발생을 예측하기 위한 타겟 정보를 사용자의 개인정보로부터 생성할 수 있는 개인정보 관리 서버를 제공하는 것에 있다.
본 발명의 실시 예들에 따른 사용자의 개인정보를 관리하도록 구성되는 개인정보 관리 서버는, 외부 장치와 데이터를 주고받도록 구성되는 통신 회로, 관리 서버의 동작에 필요한 데이터를 저장하도록 구성되는 메모리 및 메모리에 저장된 명령어들의 실행에 따라 복수의 동작들을 수행하도록 구성되는 프로세서를 포함하고, 프로세서에 의해 수행되는 복수의 동작들은, 요청 단말로부터 타겟 이벤트 정보를 수신하는 것, 개인정보의 속성들 중에서 타겟 이벤트와 연관된 타겟 속성을 결정하는 것, 타겟 속성에 대응하는 개인정보를 사용자 단말로부터 수집하기 위한 개인정보 수집 요청을 전송하는 것, 사용자 단말로부터 타겟 속성에 대응하는 개인정보를 수신하는 것, 타겟 속성에 대응하는 개인정보를 이용하여 타겟 이벤트의 발생을 예측하기 위한 타겟 정보를 생성하는 것 및 결정된 타겟 정보를 요청 단말로 전송하는 것을 포함한다.
본 발명의 실시 예들에 따른 사용자의 개인정보를 관리하도록 구성되는 개인정보 관리 서버의 동작 방법은, 요청 단말로부터 타겟 이벤트 정보를 수신하는 단계, 개인정보의 속성들 중에서 타겟 이벤트와 연관된 타겟 속성을 결정하는 단계, 사용자 단말로부터 타겟 속성에 대응하는 개인정보를 수집하기 위한 개인정보 수집 요청을 전송하는 단계, 사용자 단말로부터 타겟 속성에 대응하는 개인정보를 수신하는 단계, 타겟 속성에 대응하는 개인정보를 이용하여 타겟 이벤트의 발생을 예측하기 위한 타겟 정보를 생성하는 단계 및 결정된 타겟 정보를 요청 단말로 전송하는 단계를 포함한다.
본 발명의 실시 예들에 따르면 타겟 이벤트의 발생을 예측하기 위한 타겟 정보를 사용자의 개인정보로부터 생성할 수 있어, 타겟 정보를 활용하여 타겟 이벤트와 관련된 마케팅 전략을 쉽게 기획할 수 있는 효과가 있다.
본 발명의 실시 예들에 따르면 타겟 이벤트의 발생을 예측하기 위한 타겟 정보의 생성 시 사용자의 개인정보의 여러 속성들 중에서 관련된 타겟 속성을 이용하므로, 사용자는 본인의 개인정보 전체가 노출될 수 있는 위험을 최소화하며 본인이 제공을 원하는 개인정보만을 제공할 수 있고, 개인정보 관리 서버는 타겟 정보의 생성에 필요한 개인정보만을 제공받을 수 있는 효과가 있다.
도 1은 본 발명의 실시 예들에 따른 개인정보 관리 시스템을 나타낸다.
도 2는 본 발명의 실시 예들에 따른 개인정보 관리 서버를 나타낸다.
도 3은 본 발명의 실시 예들에 따른 개인정보 관리 시스템의 동작을 설명하기 위한 도면이다.
도 4는 본 발명의 실시 예들에 따른 개인정보 관리 시스템을 나타낸다.
도 5는 본 발명의 실시 예들에 따른 개인정보 관리 서버의 동작을 설명하기 위한 도면이다.
도 6은 본 발명의 실시 예들에 따른 개인정보 관리 시스템의 동작을 설명하기 위한 도면이다.
도 7은 본 발명의 실시 예들에 따른 타겟 속성을 결정하는 것을 설명하기 위한 도면이다.
도 8은 본 발명의 실시 예들에 따른 개인정보 수집을 설명하기 위한 도면이다.
도 9는 본 발명의 실시 예들에 따른 정보보호처리 과정을 설명하기 위한 도면이다.
이하, 첨부된 도면을 참조하여 본 발명의 바람직한 실시예를 상세히 설명하기로 한다.
실시예들은 당해 기술 분야에서 통상의 지식을 가진 자에게 본 발명을 더욱 완전하게 설명하기 위하여 제공되는 것이고, 하기 실시예는 여러 가지 다른 형태로 변형될 수 있으며, 본 발명의 범위가 하기 실시예에 한정되는 것은 아니다. 오히려, 이들 실시예는 본 개시를 더욱 충실하고 완전하게 하고, 본 발명의 사상을 완전하게 전달하기 위하여 제공되는 것이다.
본 명세서에서 사용된 용어는 특정 실시예를 설명하기 위하여 사용되며, 본 발명을 제한하기 위한 것이 아니다. 또한, 본 명세서에서 단수 형태는 문맥상 다른 경우를 분명히 지적하는 것이 아니라면, 복수의 형태를 포함할 수 있다.
실시예의 설명에 있어서, 각 층(막), 영역, 패턴 또는 구조물들이 기판, 각 층(막), 영역, 패드  또는 패턴들의 "위(on)"에 또는 "아래(under)"에 형성되는 것으로 기재되는 경우에 있어, "위(on)"와 "아래(under)"는  "직접(directly)" 또는 "다른 층을 개재하여(indirectly)" 형성되는 것을 모두 포함한다. 또한 각 층의 위 또는 아래에 대한 기준은 도면을 기준으로 하는 것을 원칙으로 한다.
도면은 본 발명의 사상을 이해할 수 있도록 하기 위한 것일 뿐, 도면에 의해서 본 발명의 범위가 제한되는 것으로 해석되지 않아야 한다. 또한 도면에서 상대적인 두께, 길이나 상대적인 크기는 설명의 편의 및 명확성을 위해 과장될 수 있다.
도 1은 본 발명의 실시 예들에 따른 개인정보 관리 시스템을 나타낸다. 도 1을 참조하면, 본 발명의 실시 예들에 따른 개인정보 관리 시스템(10)은 사용자 단말(100) 및 개인정보 관리 서버(200)를 포함할 수 있다. 이 때, 사용자 단말(100)은 복수일 수 있다.
본 발명의 실시 예들에 따른 시스템(10)은 사용자의 개인정보를 사용자 단말(100)에 우선적으로 저장하여 사용자가 본인의 개인정보에 통제권을 가질 수 있게 하며, 외부(예컨대, 개인정보 관리 서버(200))로부터의 요청이 왔을 때, 사용자가 이에 대해 허용한 경우에만, 사용자 단말(100)에 저장된 사용자의 개인 정보를 외부로 제공할 수 있게 한다.
사용자 단말(100)은 사용자의 모바일 기기로서, 개인정보 관리 서버(200)와 데이터를 주고받을 수 있다. 사용자 단말(100)은 사용자의 개인정보를 저장할 수 있다. 실시 예들에 따라, 사용자 단말(100)은 사용자의 '최신'의 개인정보를 저장할 수 있다. 사용자의 개인정보가 외부의 서버(예컨대, 카드사 서버 등)에 실시간으로 기록 및 저장되며, 사용자가 자신의 개인정보를 외부의 서버로부터 다운로드 받아 이용하는 종래와 달리, 본 발명의 실시 예들에 따른 사용자 단말(100)은 사용자의 최신의 개인정보를 저장할 수 있다.
여기서, 개인정보는 직,간접적으로 사용자를 식별(또는 특정)할 수 있는 식별정보(예, 주민등록번호, 전화번호, 이메일주소, 생년월일, 주소 등) 및 사용자를 식별할 수 없는 비식별정보(검색어 기록, 사용자 단말 사용이력, 소득 정보, 쇼핑 내역 등)를 포함한다.
사용자 단말(100)은 데이터 통신이 가능한 장치로서, 예를 들어, 스마트폰, 노트북, 컴퓨터, 웨어러블 디바이스 등일 수 있으나 본 발명의 실시 예들이 이에 한정되는 것은 아니다. 실시 예들에 따라, 사용자 단말(100)은 사용자의 개인정보를 기록 및 저장할 수 있는 애플리케이션을 실행하고, 상기 애플리케이션의 실행에 따라 사용자의 개인정보를 기록하고, 기록된 개인정보를 저장할 수 있다. 이 때, 사용자의 개인정보의 기록은 사용자에 의해 직접 이루어지거나, 또는, 사용자의 사용자 단말(100)의 사용 기록을 통해 간접적으로 이루어질 수 있다. 사용자 단말(100)은 사용자의 개인정보를 암호화하여 저장하고, 소정의 인증 과정을 통해 암호화된 개인정보를 표시 또는 출력할 수 있다.
실시 예들에 따라, 사용자 단말(100)은 저장된 개인정보의 비식별화 수준을 설정하고, 설정된 비식별화 수준에 따라 저장된 개인정보를 처리할 수 있다. 예를 들어, 사용자 단말(100)은 사용자가 비식별화 수준을 기준 수준 이상으로 설정한 경우 개인정보에 포함된 식별정보 중 적어도 일부를 삭제 또는 마스킹할 수 있다. 예를 들어, 사용자 단말(100)은 사용자의 개인정보 중 주민등록번호를 삭제 또는 마스킹할 수 있다. 사용자 단말(100)은 비식별화된 개인정보를 개인정보 관리 서버(200)로 제공할 수 있다.
사용자 단말(100)은 비식별화 수준을 기간 별 또는 개인정보 제공 횟수 별 등 다양한 기준에 따라 설정할 수 있다.
개인정보 관리 서버(200)는 사용자들의 개인정보를 관리할 수 있다. 실시 예들에 따라, 개인정보 관리 서버(200)는 사용자의 사용자 단말(100)로부터 사용자의 개인정보를 수신할 수 있다. 이 때, 개인정보 관리 서버(200)는 수신된 사용자의 개인정보를 외부로 제공하고, 개인정보의 제공의 대가를 상기 사용자에게 지급할 수 있다.
또한, 대안적으로, 개인정보 관리 서버(200)는 사용자 단말(100)에 저장된 사용자의 개인정보를 열람할 수도 있다. 여기서, '열람'은 사용자 단말(100)에 저장된 개인정보가 개인정보 관리 서버(200)로 유출되지 않은 상태에서, 개인정보 관리 서버(200)를 통해 해당 개인정보를 확인하는 동작을 의미한다.
개인정보 관리 서버(200)는 사용자의 사용자 단말(100)로 개인정보의 열람(또는 제공)을 요청할 수 있다. 본 발명의 실시 예들에 따르면, 개인정보 관리 서버(200)에 의해 열람되는 및 저장되는 사용자의 개인정보는 원칙적으로 사용자의 허락(또는 승인)에 따라 제공된 개인정보이다. 즉, 개인정보의 관리 주체는 사용자, 즉, 사용자 단말(100)이 된다.
도 2는 본 발명의 실시 예들에 따른 개인정보 관리 서버를 나타낸다. 도 2를 참조하면, 개인정보 관리 서버(200)는 통신 회로(210), 메모리(220) 및 프로세서(230)를 포함할 수 있다.
통신 회로(210)는 외부 장치와 데이터를 주고받을 수 있다. 실시 예들에 따라, 통신 회로(210)는 사용자 단말(100)로부터 데이터를 수신하거나, 또는, 사용자 단말(100)로 데이터를 전송할 수 있다. 예를 들어, 통신 회로(210)는 유선 통신 프로토콜 또는 무선 통신 프로토콜에 따라 데이터를 주고받을 수 있다.
메모리(220)는 개인정보 관리 서버(200)의 동작에 필요한 데이터를 저장할 수 있다. 실시 예들에 따라, 메모리(220)는 개인정보 관리 서버(200)에 의해 수행되는 개인정보 관리 동작을 수행하기 위한 복수의 명령어들을 포함하는 프로그램(즉, 개인정보 관리 애플리케이션)을 저장할 수 있다. 또한, 메모리(220)는 사용자 단말(100)로부터 전달된 사용자의 개인정보를 저장할 수 있다.
프로세서(230)는 개인정보 관리 서버(200)의 전반적인 동작을 제어할 수 있다. 실시 예들에 따라, 프로세서(230)는 연산 처리 기능을 가지고, 메모리(220)에 저장된 개인정보 관리 애플리케이션을 실행하고, 개인정보 관리 애플리케이션에 포함된 명령어들에 따라 복수의 동작들을 수행할 수 있다. 예컨대, 프로세서(230)는 통신 회로(210) 및 메모리(220)를 제어함으로써 상기 복수의 동작들을 수행할 수 있다.
실시 예들에 따라, 프로세서(230)의 일부 기능은 분리되어, 추가적으로 또는 대체적으로, 개인정보 관리 서버(200)의 통신 회로(210) 및/또는 메모리(220)의 일부로서 구현될 수 있다.
도 3은 본 발명의 실시 예들에 따른 개인정보 관리 시스템의 동작을 설명하기 위한 도면이다. 도 3을 참조하면, 사용자 단말(100)은 사용자의 개인정보에 대한 이용 허락 범위를 설정하고, 개인정보 관리 서버(200)는 설정된 이용 허락 범위에 따라 사용자 단말(100)로부터 제공받은 사용자의 개인정보를 활용 및 관리할 수 있다. 이 때, 이용 허락 범위는 개인정보의 카테고리, 개인정보를 제공받을 외부 주체 정보 및 개인정보의 비식별화 수준 등을 포함할 수 있다.
실시 예들에 따라, 사용자 단말(100)은 개인정보의 이용 허락 범위를 조건으로 하는 스마트 계약(smart contract)을 생성하고, 생성된 스마트 계약은 개인정보 관리 서버(200)로 전달되며, 개인정보 관리 서버(200)는 스마트 계약에 따라 설정된 이용 허락 범위를 충족하는 범위 내에서 사용자의 개인정보를 활용 및 관리할 수 있다. 스마트 계약(smart contract)은 디지털 형태로 구체화된 한 묶음의 약속들(promises)로서, 당사자들이 이러한 약속에 의하여 이행행위를 하는 프로토콜을 포함하는 것으로 정의할 수 있으며, 계약 조건 및/또는 이행행위가 디지털 형태로 코드화되어 하드웨어나 소프트웨어에 내장되어, 스마트 계약에 포함된 조건들이 충족됨에 따라 스마트 계약의 코드가 실행되어 스마트 계약이 이행될 수 있다. 예를 들어, 스마트 계약은 블록체인 네트워크를 통해 구현될 수 있으나, 본 발명의 실시 예들이 이에 한정되는 것은 아니다.
블록체인은 제3의 신뢰기관(trusted third party) 없이 거래정보의 무결성과 신뢰성이 보장될 수 있는 혁신적인 개념으로서, 다수의 컴퓨터에 동일한 거래원장사본이 보관되는 디지털 분산원장(distributed ledger) - '블록'이라는 단위에 디지털화되어 저장되는 - 을 말한다. '블록'은 바디와 헤더로 나뉘고 바디에는 거래내용, 헤더에는 암호코드 등이 저장된다. '블록'은 블록체인 네트워크 참가자의 컴퓨터(node) 상에 분산되어 보관되며, 신규거래가 발생하거나 기존거래가 변경되면 새로운 블록이 생성, 기존의 블록에 시간적 순서에 따라 연결되고 이러한 연결이 사슬(chain)처럼 이어진다.
분산원장의 운용구조는 미리 결정된 합의 알고리즘(consensus algorithm)에 의해 정해지고 자동화되어 운영되며 모든 네트워크 참가자는 원장 전체를 각각 보관하고 새로운 거래를 반영하여 갱신하는 작업도 공동으로 수행한다. 따라서 일부 참가자에게 저장된 블록에서 거래 정보가 훼손되거나 위조되더라도 나머지 블록에서는 해당 정보가 온전히 존재하기 때문에 그러한 사실을 쉽게 확인하고 복원할 수 있으므로 합의 알고리즘에 의하여 블록에 저장되기로 확정된 데이터는 영구적으로 보관되고 변개가 불가능하며, 원칙적으로 모든 참가자가 접근 가능하여 거래 추적이 용이하므로 투명성도 높다. 따라서 각각의 블록체인 노드가 관리하는 분산원장을 활용하여 본 발명의 다양한 실시예에 따라 개인정보를 관리함에 있어 정보 제공자로서 개인과 정보 이용자(주로 기업)가 모두 안전하게 개인정보 거래에 참여할 수 있게 된다.
개인정보 관리 서버(200)는 사용자 단말(100)로 개인정보의 제공 또는 열람을 요청하는 요청을 전송할 수 있다(S110). 실시 예들에 따라, 개인정보 관리 서버(200)는 주기적으로 또는 특정 조건에 따라 개인정보의 이용(즉, 제공 또는 열람)을 요청할 수 있다.
사용자 단말(100)은 요청에 응답하여, 요청에 대응하는 개인정보의 이용 허락 범위를 설정할 수 있다(S120). 실시 예들에 따라, 사용자 단말(100)은 사용자의 입력에 기초하여 개인정보의 이용 허락 범위를 설정할 수 있다. 한편, 대안적으로, 사용자 단말(100)은 개인정보 관리 서버(200)로부터의 개인정보의 이용 요청이 없더라도, 사전에 개인정보의 이용 허락 범위를 설정할 수 있음은 물론이다.
사용자 단말(100)은 설정된 이용 허락 범위에 대응하는 스마트 계약을 생성할 수 있다(S130). 스마트 계약은 블록체인 네트워크 상에서 구현될 수 있다. 실시 예들에 따라, 사용자 단말(100)은 설정된 개인정보의 이용 허락 범위를 포함하는 스마트 계약의 내용을 블록체인 네트워크에 기록함으로써, 스마트 계약을 생성할 수 있다.
실시 예들에 따라, 스마트 계약은 특정 조건이 충족될 때 실행되는 프로그램 코드일 수 있다. 예를 들어, 사용자 단말(100)은 설정된 개인정보의 이용 허락 범위가 충족될 때 작동하는 스마트 계약을 생성하여 블록체인 네트워크에 기록할 수 있다. 사용자 단말(100)이 스마트 계약을 생성하여 블록체인 네트워크(300)에 기록하는 것을 청약의 의사표시라 할 수 있다.
실시 예들에 따라, 사용자 단말(100)은 하나의 개인정보에 대해 하나 또는 그 이상의 스마트 계약을 생성할 수 있다. 즉, 동일한 개인정보라 하더라도 이용 허락 범위 등이 달리 설정될 수 있다.
개인정보 관리 서버(200)는 스마트 계약의 조건을 충족할 수 있다(S140). 실시 예들에 따라, 개인정보 관리 서버(200)는 블록체인 네트워크를 통해 스마트 계약에 기록된 이용 허락 범위의 충족을 나타내는 스마트 계약에 대한 승낙의 의사표시를 전송할 수 있다. 승낙의 의사표시는 블록체인 네트워크 또는 사용자 단말(100)로 제공될 수 있다.
개인정보 관리 서버(200)는 스마트 계약의 충족에 따라 개인정보를 제공받을 수 있다(S150). 실시 예들에 따라, 스마트 계약에 포함된 이용 허락 범위의 충족에 따라 개인정보 관리 서버(200)는 사용자의 개인정보를 이용할 수 있다.
실시 예들에 따라, 개인정보 관리 서버(200)는 블록체인 네트워크로 스마트 계약에 포함된 이용 허락 범위를 충족시키는 승낙의 의사표시를 전송하고, 블록체인 네트워크는 승낙의 의사표시에 응답하여 이용 허락 범위에 맞도록 개인정보를 개인정보 관리 서버(200)로 전송할 수 있다.
대안적으로, 실시 예들에 따라, 개인정보 관리 서버(200)는 블록체인 네트워크을 통해 사용자 단말(100)로 스마트 계약에 포함된 이용 허락 범위를 충족시키는 승낙의 의사표시를 전송하고, 사용자 단말(100)은 승낙의 의사표시에 응답하여 이용 허락 범위에 맞도록 개인정보를 개인정보 관리 서버(200)로 전송할 수 있다.
한편, 본 발명의 실시 예들에 따른 개인정보 이용을 위한 스마트 계약은 개인정보 이용권으로 이해될 수 있다. 개인정보 이용권은 사용자의 개인정보를 이용할 수 있는 권한으로서, 사용자가 부여하고 개인정보 이용을 원하는 외부 이용자가 획득한다. 사용자의 이용 허락 범위와 외부 이용자의 이용 요청이 합치되면 개인정보 이용 계약이 체결된 것으로 볼 수 있고, 합치된 내용대로 개인정보를 이용하는 것은 계약의 실행으로 볼 수 있다.
상술한 바와 같이, 상기 개인정보 이용권에 대한 거래는 스마트 계약을 토대로 구현된다. 스마트 계약의 체결 조건으로서의 개인정보 이용 조건은 사용자의 이용 허락 범위 및/또는 외부 이용자의 개인정보 이용 요청 내용을 기초로 생성될 수 있다. 가령, 개인정보 이용 조건은 스마트 계약 체결의 조건이 되고, 조건이 만족되면 계약이 체결되고 개인정보 이용이 실행된다.
개인정보 이용권은 사용자에 의해 외부 이용자의 요청에 따라 또는 독자적으로 발행된다. '발행'은 계약의 청약에 해당되며 청약에 대한 승낙이 도달하기 이전의 상태를 의미한다. 발행된 개인정보 이용권에 대한 승낙이 있어야 비로소 계약이 체결되어 실행할 수 있게 된다. 즉, 개인정보 이용권을 제시하고 개인정보를 이용할 수 있게 된다.
실시 예들에 따라, 사용자 단말(100)은 기 설정된 이용 허락 범위(즉, 이용 조건)이 포함된 개인정보 이용권(디지털 데이터로서)을 발행한다. 발행된 개인정보 이용권에는 예를 들어, 이용 조건으로서 이용할 수 있는 개인정보 카테고리, 비식별화 수준 및/또는 외부 이용자 정보가 포함될 수 있다. 다른 실시예에서 이용 조건으로서 개인정보 카테고리와 비식별화 수준은 제시되어 있으나 외부 이용자에 대한 제한이 없는 경우 누구든지 이용할 수 있다. 이용기간, 이용횟수, 이용목적 등의 내용이 이용 조건에 추가될 수 있다. 실시 예들에 따라, 개인정보 이용권의 이용 조건은 사용자의 이용 허락 범위를 벗어나지 않는 한 다양하게 조합되어 표시될 수 있다.
도 4는 본 발명의 실시 예들에 따른 개인정보 관리 시스템을 나타낸다. 도 4를 참조하면, 개인정보 관리 시스템(10)은 사용자 단말(100), 개인정보 관리 서버(200) 및 요청 단말(300)을 포함한다. 도 1을 참조하여 기 설명된 역할과 동일한 역할을 수행하는 개인정보 관리 시스템(10), 사용자 단말(100) 및 개인정보 관리 서버(200)에는 동일한 참조번호를 부여하고, 이전에 설명되지 않은 동작 또는 기능에 대해서만 설명한다.
도 1을 참조하여 개인정보 관리 시스템(10)과 달리, 도 3을 참조하여 설명되는 개인정보 관리 시스템(10)은 타겟 이벤트에 대한 타겟 정보를 요청하는 요청 단말(300)을 더 포함한다. 요청 단말(300)은 특정 이벤트(타겟 이벤트)의 발생과 연관된 타겟 정보를 개인정보 관리 서버(200)로 요청할 수 있다.
본 명세서에서 타겟 정보는 타겟 이벤트의 발생을 예측하기 위한 정보로서, 예를 들어, 타겟 정보는 타겟 이벤트의 발생을 예측하기 위한 알고리즘, 타겟 이벤트의 발생과 연관도가 높은 개인정보, 타겟 이벤트가 발생할 확률이 높은 사용자들 등을 의미할 수 있으나, 본 발명의 실시 예들이 이에 한정되는 것은 아니다. 예를 들어, 타겟 이벤트가 '자동차 구매'인 경우, 타겟 정보는 '자동차를 구매할 확률을 예측하기 위한 알고리즘', '자동차를 구매할 확률이 높은 사용자의 목록' 또는 자동차 구매와 관련도가 높은 개인정보'등일 수 있으나 구체적인 형태에 본 발명의 실시 예들이 한정되는 것은 아니다.
요청 단말(300)의 요청자는 타겟 정보를 이용하여 타겟 이벤트와 관련된 효과적인 마케팅 전략을 기획할 수 있다. 예를 들어, 요청자는 이커머스, 마케팅, 금융, 보험 기업 등 고객의 서비스/상품에 대한 수요의 예측을 통해 서비스/상품에 대한 판매를 기획하는 기업일 수 있으나, 이에 한정되는 것은 아니다.
요청 단말(300)은 타겟 이벤트에 대한 정보를 포함하는 타겟 정보 요청을 개인정보 관리 서버(200)로 전송할 수 있다. 실시 예들에 따라, 요청 단말(300)은 개인정보 관리 서버(200)에 의해 제공되는 타겟 이벤트들에 대한 목록을 수신하고, 목록에 포함된 타겟 이벤트들 중 적어도 하나의 타겟 이벤트를 선택할 수 있고, 선택 내용은 개인정보 관리 서버(200)로 전달될 수 있다.
개인정보 관리 서버(200)는 사용자의 개인정보를 이용하여 타겟 이벤트에 대한 타겟 정보를 생성할 수 있다. 본 발명의 실시 예들에 따른 개인정보 관리 서버(200)는 복수의 사용자들의 개인정보를 관리할 수 있고, 사용자들의 개인정보는 사용자들에 대한 다양한 정보(예를 들어, 통장 잔고, 성별, 검색어 기록 등)를 포함할 수 있다. 개인정보 관리 서버(200)는 사용자의 개인정보를 토대로 타겟 이벤트와 연관된 타겟 정보를 생성할 수 있다. 예를 들어, 개인정보 관리 서버(200)는 사용자의 개인정보를 이용하여, 타겟 이벤트 '자동차 구매'가 일어날 확률을 예측하기 위한 알고리즘(또는 모델)을 생성할 수 있고, 생성된 모델을 요청 단말(300)로 제공할 수 있다.
예를 들어, 개인정보 관리 서버(200)에 의해 관리되는 개인정보는 타겟 이벤트가 발생했는지 여부에 대한 정보를 포함할 수 있고, 개인정보 관리 서버(200)는 해당 정보를 이용하여 타겟 이벤트의 발생을 예측하기 위한 타겟 정보를 생성(즉, 결정)할 수 있다. 즉, 사용자의 개인정보는 '사전확률'에 대한 정보를 포함할 수 있고, 개인정보 관리 서버(200)는 개인정보를 이용하여 '사후확률'을 예측하기 위해 필요한 타겟 정보를 생성할 수 있다.
사용자 단말(100)은 개인정보 관리 서버(200)로 사용자의 개인정보를 제공할 수 있다. 실시 예들에 따라, 사용자 단말(100)은 개인정보 관리 서버(200)가 타겟 정보를 생성하기 위해 필요한 개인정보를 개인정보 관리 서버(200)로 제공할 수 있다. 이 때, 사용자 단말(100)은 스마트 계약에 기초하여 개인정보를 개인정보 관리 서버(200)로 전송할 수 있다
도 5는 본 발명의 실시 예들에 따른 개인정보 관리 서버의 동작을 설명하기 위한 도면이다. 도 5를 참조하면, 개인정보 관리 서버(200)는 타겟 이벤트에 대한 정보에 따라, 사용자들의 개인정보에 대한 데이터 통계 분석을 수행하고, 수행 결과에 따라 타겟 정보를 생성할 수 있다.
본 발명의 실시 예들에 따른 개인정보 관리 서버(200)는 요청 단말(300)로부터 타겟 이벤트(예를 들어, '자동차 구매')에 대한 정보를 수신하고, 사용자들의 개인정보들(UI1~UI5)을 구성하는 속성들(P1~P5) 중에서 타겟 이벤트에 대응하는 타겟 속성(TP1, TP2)를 결정하고, 타겟 속성(TP1, TP2)의 값(빗금 부분, 이하 타겟 속성 값)를 선택적으로 이용하여 타겟 정보(예를 들어, '자동차 구매 예측 모델)를 생성할 수 있다.
특히, 개인정보 관리 서버(200)는 사용자들의 개인정보 전부를 이용하는 대신에, 요청 단말(300)이 필요로 하는 타겟 이벤트에 대응하는 개인정보의 일부를 활용하여 타겟 정보를 생성할 수 있다. 예컨대, 도 5에 도시된 바와 같이, 개인정보 관리 서버(200)에 의해 관리되는 개인정보들(UI1~UI5)은 5개의 속성들(P1~P5)을 포함할 수 있다.
이 때, 개인정보 관리 서버(200)는 속성들(P1~P5) 중에서 타겟 이벤트 '자동차 구매'에 대응하는 타겟 속성들(TP1, TP2)의 타겟 속성 값을 활용하여 타겟 정보를 생성할 수 있다. 예를 들어, 개인정보 관리 서버(200)는 사용자들의 개인정보의 타겟 속성 값을 이용하여 타겟 이벤트 '자동차 구매'에 대한 타겟 정보인 자동차 구매 예측 정보를 생성할 수 있다.
도 6은 본 발명의 실시 예들에 따른 개인정보 관리 시스템의 동작을 설명하기 위한 도면이다. 도 6을 참조하면, 요청 단말(300)은 타겟 이벤트의 타겟 정보를 개인정보 관리 서버(200)로 요청할 수 있다(S210). 실시 예들에 따라, 요청 단말(300)은 타겟 이벤트와 연관된 키워드를 포함하는 타겟 정보의 요청을 개인정보 관리 서버(200)로 전송할 수 있다. 여기서, 타겟 이벤트와 연관된 키워드는 타겟 이벤트의 목적물에 대한 목적물 키워드 및 타겟 이벤트의 동작에 대한 동작 키워드를 포함할 수 있다. 예컨대, 타겟 이벤트가 '자동차 구매'라면, 요청 단말(300)은 목적물 키워드 '자동차' 및 동작 키워드 '구매'의 키워드를 포함하는 타겟 정보의 요청을 개인정보 관리 서버(200)로 전송할 수 있다.
실시 예들에 따라, 타겟 키워드는 요청 단말(300)을 사용하는 요청자에 의해 입력되거나, 또는, 요청 단말(300)에 의해 생성되어 개인정보 관리 서버(200)로 전달될 수 있다.
개인정보 관리 서버(200)는 개인정보의 속성들 중에서 타겟 이벤트에 대응하는 타겟 속성을 결정할 수 있다(S220). 실시 예들에 따라, 개인정보 관리 서버(200)는 사용자의 개인정보의 가능한 속성들에 대한 정보(예컨대, 리스트)를 저장할 수 있다. 여기서 개인정보의 가능한 속성들에 대한 정보는 관리자로부터 입력되어 저장되거나, 또는, 이전에 전달된 개인정보로부터 추출되어 저장된 정보일 수 있다. 예를 들어, 개인정보의 가능한 속성들로서, '성별', '나이', '거주지', '직업', '통장잔고', '검색기록' 등이 있을 수 있다.
실시 예들에 따라, 개인정보 관리 서버(200)는 요청 단말로부터의 입력에 기초하여, 또는, 타겟 이벤트에 대응하는 타겟 속성에 대한 정보를 포함하는 테이블(예컨대, LUT(look up table))을 이용하여 타겟 속성을 결정할 수도 있다.
개인정보 관리 서버(200)는 결정된 타겟 속성에 대응하는 개인정보의 수집을 요청하는 개인정보 수집 요청을 전송할 수 있다(S230). 개인정보 수집 요청은 수집 대상인 개인정보의 타겟 속성, 수집 기간, 이용 범위 등을 포함하는 이용 허락 범위를 포함할 수 있다.
개인정보 관리 서버(200)로부터의 개인정보 수집 요청은 사용자 단말(100)로 전달될 수 있다.
실시 예들에 따라, 개인정보 관리 서버(200)는 타겟 속성에 대응하는 개인정보를 수집하기 위한 개인정보 수집 요청을 위한 요청서를 생성하고, 생성된 요청서는 사용자 단말(100)로 전달될 수 있다. 이 때, 요청서는 수집 대상인 개인정보에 대한 이용 허락 범위를 포함할 수 있다. 예컨대, 요청서는 스마트 계약일 수 있다.
개인정보 관리 서버(200)는 생성된 요청서를 네트워크를 통해 사용자 단말(100)로 전달할 수 있다. 실시 예들에 따라, 개인정보 관리 서버(200)는 생성된 요청서를 블록체인 네트워크에 저장할 수 있고, 사용자 단말(100)은 네트워크에 저장된 요청서를 리드할 수 있다.
사용자 단말(100)은 타겟 속성에 대응하는 개인정보를 개인정보 관리 서버(200)로 제공할 수 있다(S240). 실시 예들에 따라, 사용자 단말(100)은 개인정보 관리 서버(200)의 개인정보 수집 요청을 수신하면, 개인정보 수집 요청의 내용을 디스플레이를 통해 표시할 수 있고, 사용자는 디스플레이를 통해 표시된 수집 요청을 확인하고 수집 요청의 승인을 입력할 수 있다. 사용자 단말(100)은 사용자로부터의 승인에 따라 타겟 속성에 대응하는 개인정보(즉, 개인정보의 타겟 속성 값)를 사용자 관리 서버(200)로 제공할 수 있다.
한편, 사용자 단말(100)과 개인정보 관리 서버(200)사이의 개인정보의 전달은 도 3을 참조하여 설명된 스마트 계약 기반의 개인정보의 요청 및 전달 방식에 의해 이루어질 수 있다. 예를 들어, 타겟 속성에 대응하는 개인정보의 이용(또는 수집)을 나타내는 스마트 계약이 사용자 단말과 개인정보 관리 서버(200) 사이에 수립되고, 해당 스마트 계약에 따라 타겟 속성에 대응하는 개인정보가 개인정보 관리 서버(200)로 전달될 수 있다. 예를 들어, 사용자 단말(100)은 요청서를 리드하고, 사용자 단말(100)의 사용자로부터 요청서에 대한 승인 입력에 응답하여, 요청서의 내용에 따라 사용자 단말(100)에 저장된 개인정보를 개인정보 관리 서버(200)로 전달할 수 있다. 예를 들어, 사용자 단말(100)은 사용자의 승인에 응답하여 스마트 계약에 포함된 코드들을 실행함으로써, 저장된 개인정보를 개인정보 관리 서버(200)로 전송할 수 있다.
한편, 개인정보 관리 서버(200)는 개인정보를 제공한 사용자에게 보상을 제공할 수 있다. 실시 예들에 따라, 개인정보 관리 서버(200)는 개인정보가 전송된 사용자 단말(100)을 통해 사용자에게 보상을 제공할 수 있다. 예컨대, 개인정보 관리 서버(200)는 사용자 단말(100)로 보상을 수령할 수 있는 메시지를 전송하거나, 사용자 단말(100)과 대응하는 사용자의 계좌 또는 카드로 보상을 지급할 수도 있다. 단, 본 발명의 실시 예들이 보상 지급의 구체적인 방식에 한정되는 것은 아니다.
이 때, 개인정보 관리 서버(200)는 타겟 속성 마다 보상을 지급할 수 있고, 타겟 속성 별로 보상을 차등화하여 지급할 수 있다. 예를 들어, 개인정보 관리 서버(100)는 제1타겟 속성에 대응하는 제1보상을 제2타겟 속성에 대응하는 제2보상보다 높게 설정할 수 있다.
실시 예들에 따라, 사용자 단말(100)은 저장된 사용자의 개인정보 전체가 아니라, 사용자의 개인정보의 속성들 중에서, 타겟 속성에 대응하는 부분(즉, 타겟 속성 값)을 개인정보 관리 서버(200)로 제공할 수 있다. 이에 따라, 사용자는 본인의 개인정보 전체가 노출될 수 있는 위험을 최소화하며 본인이 제공을 원하는 개인정보만을 제공할 수 있고, 개인정보 관리 서버(200)는 타겟 정보의 생성에 필요한 개인정보만을 제공받을 수 있는 효과가 있다.
개인정보 관리 서버(200)는 제공된 타겟 속성에 대응하는 개인정보를 이용하여 타겟 정보를 생성할 수 있다(S250). 실시 예들에 따라, 개인정보 관리 서버(200)는 복수의 사용자 단말로부터 제공된 사용자들의 개인정보의 타겟 속성 값을 이용하여 타겟 정보를 생성할 수 있다.
개인정보 관리 서버(200)는 타겟 속성에 대응하는 속성 값을 이용하여, 타겟 이벤트가 일어날 확률을 계산하는 예측 모델을 타겟 정보로서 생성할 수 있다. 이 예측 모델은 제공된 사용자의 개인정보를 바탕으로 생성된 것으로서, 임의의 사용자의 개인정보에 대해서 상기 타겟 이벤트가 일어날 확률을 계산할 수 있는 모델이다.
실시 예들에 따라, 개인정보 관리 서버(200)는 적어도 하나의 학습 모델을 선택하고, 상기 적어도 하나의 학습 모델에 타겟 속성에 대응하는 개인정보를 학습 데이터로서 입력함으로써, 타겟 이벤트가 일어날 확률을 계산하는 예측 모델을 생성할 수 있다. 이 때, 타겟 속성 중 일부에 대응하는 값은 학습 데이터 중 문제로서 입력될 수 있고, 타겟 속성 중 나머지에 대응하는 값은 학습 데이터 중 정답으로서 입력될 수 있다. 이후, 임의의 사용자의 문제에 대응하는 타겟 속성의 속성 값이 학습된 예측 모델로 입력될 수 있고, 학습된 예측 모델은 상기 임의의 사용자에 대한 타겟 이벤트의 발생 확률을 계산할 수 있다. 예컨대, 타겟 이벤트가 '자동차 구매'이고, 제1타겟 속성이 '자동차 보유기간'이고 제2타겟 속성이 '예금액'인 경우, 제1타겟 속성의 속성 값은 정답으로서 입력될 수 있고, 제2타겟 속성의 속성 값이 문제로서 입력될 수 있다. 이후, 예측 모델로 임의의 사용자의 예금액이 입력되는 경우, 예측 모델은 해당 예금액에 대응하는 자동차 구매 확률을 계산할 수 있다.
또는, 대안적으로, 개인정보 관리 서버(200)는 타겟 속성에 대응하는 속성 값을 이용하여, 개인정보를 제공한 사용자들 각각에 대해 타겟 이벤트가 일어날 확률을 타겟 정보로서 생성할 수 있다. 예를 들어, 개인정보 관리 서버(200)는 제공된 타겟 속성의 속성 값으로부터 사전확률을 계산하고, 계산된 사전확률로부터 타겟 이벤트가 발생할 확률을 사후확률로서 계산할 수 있다. 즉, 개인정보 관리 서버(200)는 베이즈 추론(Bayesian inference)에 따라 제공된 타겟 속성의 속성 값으로부터 타겟 이벤트가 발생할 확률을 계산할 수 있다.
추가적으로, 개인정보 관리 서버(200)는 개인정보를 제공한 사용자들 중 타겟 이벤트가 일어날 확률이 기준 값 이상인 사용자를 결정할 수 있다.
또는, 대안적으로, 개인정보 관리 서버(200)는 타겟 속성에 대응하는 속성 값을 이용하여, 각 타겟 속성과 타겟 이벤트의 발생 사이의 연관도를 상기 타겟 정보로서 생성할 수 있다. 실시 예들에 따라, 개인정보 관리 서버(200)는 제공된 사용자들의 타겟 속성 값들을 이용하여, 타겟 이벤트의 발생과 각 타겟 속성사이의 상관관계를 분석함으로써, 각 타겟 속성과 타겟 이벤트의 발생 사이의 연관도를 계산할 수 있다. 예를 들어, 타겟 이벤트가 '자동차 구매'이고, 제1타겟 속성이 '자동차 보유기간'이고 제2타겟 속성이 '예금액'인 경우, 개인정보 관리 서버(200)는 '자동차 보유기간'과 '예금액' 각각과 '자동차 구매'가 일어날 확률 사이의 상관관계를 분석하고, '자동차 구매'의 발생과 가장 큰 연관도를 갖는(most dominant) 타겟 속성을 결정할 수 있다. 이 경우, '자동차 보유기간'이 '예금액'에 비해 '자동차 구매'의 발생과 상대적으로 높은 연관도를 갖는 것으로 분석될 수 있다.
개인정보 관리 서버(200)는 타겟 이벤트의 발생과 가장 큰 연관도를 갖는 타겟 속성에 대한 정보를 요청 단말(300)로 전송할 수 있다.
도 7은 본 발명의 실시 예들에 따른 타겟 속성을 결정하는 것을 설명하기 위한 도면이다. 도 7을 참조하면, 사용자의 개인정보는 복수의 속성들(P1~P9)을 포함할 수 있다. 속성(property)들 각각은 개인정보의 항목들을 나타낸다. 사용자들의 개인정보가 표(table)의 형태로 저장된다고 하면, 하나의 사용자의 개인정보는 하나의 행(row)으로서 저장될 수 있고, 이 때, 각 속성은 해당 행의 열(column)을 지칭할 수 있다.
본 발명의 실시 예들에 따른 개인정보 관리 서버(200)는 개인정보의 복수의 속성들(P1~P9) 중에서 타겟 이벤트에 대응하는 타겟 속성(TP1, TP2)를 이용하여 타겟 이벤트에 대응하는 타겟 정보를 생성할 수 있다.
개인정보 관리 서버(200)는 타겟 이벤트와 연관된 키워드들(OK, AK)에 기초하여, 타겟 속성들(TP1, TP2)을 결정할 수 있다. 실시 예들에 따라, 개인정보 관리 서버(200)는 개인정보의 가능한 속성들 중에서 타겟 이벤트와 연관된 키워드들(OK, AK)과 유사도가 높은 속성을 타겟 속성으로서 결정할 수 있다.
개인정보 관리 서버(200)는 타겟 이벤트의 목적물을 나타내는 목적물 키워드(OK)에 대응하는 목적물 타겟 속성(TP1) 및 타겟 이벤트의 동작을 나타내는 동작 키워드(AK)에 대응하는 동작 타겟 속성(TP2)를 결정할 수 있다. 이 때, 목적물 타겟 속성(TP1) 및 동작 타겟 속성(TP2)는 외부로부터의 입력(예컨대, 요청 단말(300)로부터의 입력)에 기초하여 결정되거나 또는 미리 지정된 규칙에 따라 결정될 수 있다.
예를 들어, 도 7에 도시된 바와 같이, 개인정보 관리 서버(200)는 타겟 이벤트에 대한 키워드들(OK, AK)을 결정한다. 개인정보 관리 서버(200)는 목적물 키워드(OK) '자동차'에 대응하는 목적물 타겟 속성(TP1)로서 '자동차 보유기간'(P3), '자동차 종류'(P4) 및 '자동차 보유수'(P5)를 결정할 수 있다. 마찬가지로, 개인정보 관리 서버(200)는 동작 키워드(AK) '구매'에 대응하는 동작 타겟 속성(TP2)로서 '예금액'(P7), '대출액'(P8) 및 '신용카드 사용액'(P9)를 결정할 수 있다.
이후, 개인정보 관리 서버(200)는 결정된 타겟 속성(TP1, TP2)에 대응하는 개인정보의 수집을 위한 요청 또는 요청서를 전송할 수 있다.
본 발명의 실시 예들에 따른 개인정보 관리 서버(200)는 사용자들의 개인정보를 이용하여 타겟 이벤트의 발생을 예측하기 위한 타겟 정보를 생성할 수 있다. 특히, 개인정보 관리 서버(200)는 타겟 이벤트와 연관된 목적물 키워드 및 동작 키워드를 결정하고, 목적물 키워드 및 동작 키워드 각각에 대응하는 개인정보의 타겟 속성을 결정하고, 타겟 속성에 대한 개인정보에 기초하여 타겟 정보를 생성할 수 있어, 보다 정확한 타겟 이벤트의 발생을 예측할 수 있을 뿐만 아니라, 개인정보 유출의 우려도 최소화할 수 있는 효과가 있다.
도 8은 본 발명의 실시 예들에 따른 개인정보 관리 시스템의 동작을 설명하기 위한 도면이다.
도 8을 참조하면, 사용자 단말(100)은 개인정보에 정보보호처리를 수행하고, 정보보호처리된 개인정보를 제공할 수 있다. 이를 통해, 사용자의 개인정보의 유출 위험성이 저감될 수 있다. 도 8에 도시된 단계들 중에서 도 6을 참조하여 이미 설명한 단계들(S210, S220, S230)에 대해서는 동일한 참조부호를 부여하고, 설명을 생략한다.
사용자 단말(100)은 타겟 속성에 대응하는 개인정보에 정보보호처리를 수행하여 개인정보 관리 서버(200)로 제공할 수 있다(S241). 실시 예들에 따라, 정보보호처리는 사용자의 개인정보를 소정의 확률에 따라 변경함으로써 이루어질 수 있다. 이에 대해서는 후술하도록 한다.
개인정보 관리 서버(200)는 정보보호처리된 타겟 정보에 대응하는 개인정보를 수신하고, 해당 정보보호처리를 해석할 수 있다(S251). 실시 예들에 따라, 개인정보 관리 서버(200)는 정보보호처리된 타겟 정보의 속성 값인 타겟 속성 값을 확률적으로 해석함으로써, 정보보호처리된 타겟 속성 값으로부터 정보보호처리되기 전의 원래의 타겟 속성 값의 후보들 및 상기 후보들의 가능성(확률)을 도출할 수 있다. 개인정보 관리 서버(200)는 원래의 타겟 속성 값의 후보들 및 가능성을 이용하여, 가능성이 가장 높은 후보를 원래의 타겟 속성 값으로서 저장할 수 있다.
개인정보 관리 서버(200)는 정보보호처리된 타겟 정보에 대응하는 개인정보의 해석 결과에 기초하여, 타겟 정보를 생성할 수 있다(S253). 실시 예들에 따라, 개인정보 관리 서버(200)는 사용자들의 정보보호처리된 타겟 속성 값으로부터 도출된 원래의 타겟 속성 값을 이용하여 타겟 정보를 생성할 수 있다. 타겟 정보를 생성하는 과정은 도 6을 참조하여 설명된 타겟 정보를 생성하는 과정과 동일하므로, 이하 설명을 생략한다.
도 9는 본 발명의 실시 예들에 따른 정보보호처리 과정을 설명하기 위한 도면이다. 도 9를 참조하면, 사용자의 개인정보에 대해서 정보보호처리가 수행될 수 있다. 실시 예들에 따라, 사용자 단말(100)은 수집 요청에 대응하는 개인정보를 메모리(220)로부터 리드하고, 리드된 개인정보에 대해서 정보보호처리를 수행하고 보호처리된 개인정보를 다시 메모리(220)에 저장할 수 있다. 정보보호처리된 개인정보는 외부(예컨대, 개인정보 관리 서버(200)로 제공될 수 있다.
정보보호처리는 소정의 확률에 기반하여 이루어질 수 있다. 도 9를 예시적으로 참조하면, 미리 지정된 확률(P)에 따라 사용자의 개인정보를 다른 값으로 변경할 수 있다. 예컨대, 지정된 확률(P)가 0.9일 때, 사용자의 자동차 보유기간의 값 00'을 확률 0.9로 변경함으로써 정보보호처리가 이루어질 수 있다.
정보보호처리된 개인정보는 그대로 이용되거나, 또는 보호처리가 해제된 후 이용될 수 있다. 이 때, 실시 예들에 따라, 지정된 확률(P)에 기초하여 정보보호처리가 이루어지는 경우, 해당 지정된 확률(P)에 대한 정보를 이용하여 정보보호처리를 해제할 수도 있다.
본 발명의 실시 예들에 따르면, 사용자의 개인정보에 대해 정보보호처리를 수행함으로써 개인정보 유출에 대한 우려를 더욱 저감시킬 수 있는 효과가 있다.
이상의 설명은 본 발명의 기술 사상을 예시적으로 설명한 것에 불과한 것으로서, 본 발명이 속하는 기술 분야에서 통상의 지식을 가진 자라면 본 발명의 본질적인 특성에서 벗어나지 않는 범위에서 다양한 수정 및 변형이 가능할 것이다. 따라서, 본 발명에 개시된 실시예들은 본 발명의 기술 사상을 한정하기 위한 것이 아니라 설명하기 위한 것이고, 이러한 실시예에 의하여 본 발명의 기술 사상의 범위가 한정되는 것은 아니다. 본 발명의 보호 범위는 아래의 청구범위에 의하여 해석되어야 하며, 그와 동등한 범위 내에 있는 모든 기술 사상은 본 발명의 권리범위에 포함되는 것으로 해석되어야 할 것이다.
이상에서 설명된 장치(유닛)는 하드웨어 요소 및/또는 소프트웨어 요소로 구현될 수 있다. 예를 들어, 하드웨어 요소는 마이크로폰, 증폭기, 밴드패스 필터, A/D 컨버터, 처리 장치(processing device)를 포함할 수 있다. 처리 장치는, 예를 들어 프로세서(processor), 제어기(controller), ALU(arithmetic logic unit), 디지털 신호 프로세서(digital signal processor), 마이크로컴퓨터, FPGA(field programmable gate array), PLU(programmable logic unit), 마이크로프로세서, 또는 정의된 방식으로 명령어(instruction)에 응답하고 명령어를 실행할 수 있는 다른 장치들처럼, 하나 이상의 범용 컴퓨터 또는 특수 목적 컴퓨터를 이용하여 구현될 수 있다. 처리 장치는 운영 체제(operating system, OS) 및 이 운영 체제 상에서 동작하는 하나 이상의 소프트웨어 애플리케이션을 동작 시킬 수 있다. 또한, 처리 장치는 소프트웨어의 실행에 응답하여, 데이터를 접근, 저장, 조작, 처리 및 생성할 수도 있다. 간략한 설명을 위해 처리 장치가 하나인 것으로 설명할 수도 있지만, 당해 기술분야에서 통상의 지식을 가진 자라면 처리 장치가 복수 개의 처리 요소(processing element) 및/또는 복수 유형의 처리 요소를 포함할 수 있음을 알 수 있다. 예를 들어, 처리 장치는 복수 개의 프로세서 또는 프로세서와 제어기(controller)를 포함할 수 있다. 또한, 병렬 프로세서(parallel processor)와 같은, 다른 처리 구성(processing configuration)도 가능하다.
소프트웨어는 컴퓨터 프로그램, 코드(code), 명령어(instruction), 또는 그 조합을 포함해서, 원하는 대로 동작하도록 독립적으로 또는 결합적으로(collectively) 처리 장치를 구성하거나 처리 장치에 명령할 수 있다. 소프트웨어와 데이터는, 처리 장치에 의해 해석되거나 처리 장치에 명령어 또는 데이터를 제공할 수 있는 전송 신호 파형(propagated signal wave)으로, 또는 각종 유형의 기계, 요소(component), 물리적 장치, 가상 장치(virtual equipment), 컴퓨터 저장 매체나 장치 등에 영구적으로 또는 일시적으로 구체화(embody)될 수 있다. 소프트웨어는 네트워크로 연결된 컴퓨터 시스템 상에 분산되어서, 분산된 방식으로 저장되고 실행될 수 있다. 소프트웨어 및 데이터는 하나 이상의 컴퓨터 판독 가능 기록 매체에 저장될 수 있고, 이는 데이터를 저장했다가 나중에 컴퓨터 시스템이나 처리 장치가 읽을 수 있는 데이터 저장 장치를 포함한다. 실시예에 따른 방법은 다양한 컴퓨터 수단을 통하여 수행될 수 있는 프로그램 명령 형태로 구현되어  컴퓨터 판독 가능 매체에 기록될 수 있다. 컴퓨터 판독 가능 기록 매체의 예에는 ROM, RAM, CD-ROM, 마그네틱 테이프, 플로피 디스크, 옵티컬 데이터 저장 장치가 포함된다. 하드 디스크, 플로피 디스크 및 자기 테이프와 같은 자기 매체(magnetic  media), CD-ROM, DVD와 같은 광기록 매체(optical media), 플롭티컬 디스크(floptical disk)와 같은 자기-광 매체(magneto-optical media), 및 롬(ROM), 램(RAM), 플래시 메모리 등과 같은 프로그램 명령을 저장하고  수행하도록 특별히 구성된 하드웨어 장치가 포함된다. 또한, 여기 개시된 예들을 완수하는 기능적 프로그램, 코드, 코드 세크먼트 들은 도면의 흐름도 및 블록도 및 관련되어 여기 제공된 설명에 근거하거나 이를 이용해서 이 예들에 관련된 기술분야에서 통상의 지식을 가진 프로그래머가 쉽게 이해하여 구현할 수 있다.
전반적으로 적용되는 것은 아닐 수 있지만, 여기 설명된 단말이나 장치는 셀룰러 전화기, PDA, 디지털 카메라, 휴대용 게임 콘솔, MP3 플레이어, 휴대용/개인 멀티미디어 플레이어(PMP), 휴대용 e-book, 휴대용 랩탑 PC, GPS 네비게이션, 태블릿, 센서와 같은 모바일 장치, 및 데스크탑 PC, HDTV, 옵티컬 디스크 플레이어, 셋탑 박스, 가전 기기 그리고 무선 통신이나 네트워크 통신을 할 수 있는 장치들에 적용될 수 있다.
그리고 상기 컴퓨터 판독 가능 매체는 프로그램 명령어, 데이터 파일, 데이터 구조 등을 단독으로 또는 조합하여 포함할 수 있다. 상기 매체에 기록되는 프로그램 명령어는 실시예를 위하여 특별히 설계되고 구성된 것들이거나 컴퓨터 소프트웨어 당업자에게 공지되어 사용 가능한 것일 수도 있다. 프로그램 명령어의 예에는 컴파일러에 의해 만들어지는 것과 같은 기계어 코드뿐만 아니라 인터프리터 등을 사용해서 컴퓨터에 의해서 실행될 수 있는 고급 언어 코드를 포함한다. 상기된 하드웨어 장치는 실시예의 동작을 수행하기 위해 하나 이상의 소프트웨어 모듈로서 작동하도록 구성될 수 있으며, 그 역도 마찬가지이다.
이상에서 여러 실시예들을 설명했으나, 다양한 변형을 할 수 있다는 것을 이해해야 한다. 예를 들어 설명된 기술들이 다른 순서로 수행되거나, 및/또는 설명된 시스템, 구조, 장치, 회로 등의 요소들이 다른 방식으로 결합되거나, 다른 요소 또는 균등물에 의하여 대치되거나 보충되더라도 적절한 결과가 달성될 수 있다. 따라서, 다른 구현들도 후술하는 특허청구범위의 범위에 속한다.
본 발명의 실시 예들은 개인정보 관리 서버 및 이의 작동 방법에 관한 것이다.

Claims (15)

  1. 사용자의 개인정보를 관리하도록 구성되는 개인정보 관리 서버에 있어서,
    외부 장치와 데이터를 주고받도록 구성되는 통신 회로;
    상기 관리 서버의 동작에 필요한 데이터를 저장하도록 구성되는 메모리; 및
    상기 메모리에 저장된 명령어들의 실행에 따라 복수의 동작들을 수행하도록 구성되는 프로세서를 포함하고,
    상기 프로세서에 의해 수행되는 복수의 동작들은,
    요청 단말로부터 타겟 이벤트 정보를 수신하는 것,
    상기 개인정보의 속성들 중에서 타겟 이벤트와 연관된 타겟 속성을 결정하는 것,
    상기 타겟 속성에 대응하는 개인정보를 사용자 단말로부터 수집하기 위한 개인정보 수집 요청을 전송하는 것,
    사용자 단말로부터 상기 타겟 속성에 대응하는 개인정보를 수신하는 것,
    타겟 속성에 대응하는 개인정보를 이용하여 상기 타겟 이벤트의 발생을 예측하기 위한 타겟 정보를 생성하는 것, 및
    결정된 타겟 정보를 상기 요청 단말로 전송하는 것을 포함하는,
    개인정보 관리 서버.
  2. 제1항에 있어서, 상기 타겟 이벤트 정보를 수신하는 것은,
    상기 타겟 이벤트와 관련된 키워드를 수신하는 것을 포함하는,
    개인정보 관리 서버.
  3. 제1항에 있어서, 상기 타겟 속성을 결정하는 것은,
    미리 저장된 개인정보의 속성들의 리스트를 참조하여, 개인정보의 가능한 속성들 중에서 상기 타겟 이벤트에 대응하는 속성을 상기 타겟 속성으로서 선택하는 것을 포함하는,
    개인정보 관리 서버.
  4. 제3항에 있어서, 상기 타겟 속성을 결정하는 것은,
    개인정보의 가능한 속성들 중에서 상기 타겟 이벤트와 관련된 키워드에 대응하는 속성을 상기 타겟 속성으로서 선택하는 것을 더 포함하는,
    개인정보 관리 서버.
  5. 제4항에 있어서, 상기 타겟 속성을 결정하는 것은,
    상기 타겟 이벤트와 관련된 키워드 및 상기 타겟 이벤트와 관련된 키워드에 대응하는 타겟 속성을 저장하는 관계 데이터를 참조하여, 상기 타겟 속성을 결정하는 것을 더 포함하는,
    개인정보 관리 서버.
  6. 제4항에 있어서,
    상기 타겟 이벤트와 연관된 키워드는 상기 타겟 이벤트의 목적물과 관련된 목적물 키워드 및 상기 타겟 이벤트의 동작과 관련된 동작 키워드를 포함하고,
    상기 타겟 속성을 결정하는 것은,
    상기 개인정보의 속성들 중에서 상기 목적물 키워드에 대응하는 목적물 타겟 속성 및 상기 동작 키워드와 연관도가 높은 동작 타겟 속성을 상기 타겟 속성으로서 결정하는 것을 더 포함하는,
    개인정보 관리 서버.
  7. 제1항에 있어서, 상기 수집 요청을 전송하는 것은,
    사용자의 개인정보 중에서 상기 타겟 속성에 대응하는 개인정보를 허락 범위로 하는 스마트 계약을 생성하는 것, 및
    상기 스마트 계약을 블록체인 네트워크에 기록하는 것을 포함하는,
    개인정보 관리 서버.
  8. 제1항에 있어서, 상기 타겟 정보는,
    사용자의 개인정보가 입력되면, 상기 타겟 이벤트의 발생 확률을 출력하는 학습 기반 예측모델인,
    개인정보 관리 서버.
  9. 제8항에 있어서, 상기 타겟 정보를 생성하는 것은,
    상기 타겟 속성에 대응하는 학습 모델을 결정하는 것, 및
    상기 타겟 속성에 대응하는 개인정보를 학습 데이터로서 상기 학습 모델에 입력시킴으로써, 상기 타겟 정보를 생성하는 것을 포함하는,
    개인정보 관리 서버.
  10. 사용자의 개인정보를 관리하도록 구성되는 개인정보 관리 서버의 동작 방법에 있어서,
    요청 단말로부터 타겟 이벤트 정보를 수신하는 단계;
    상기 개인정보의 속성들 중에서 타겟 이벤트와 연관된 타겟 속성을 결정하는 단계;
    사용자 단말로부터 상기 타겟 속성에 대응하는 개인정보를 수집하기 위한 개인정보 수집 요청을 전송하는 단계;
    상기 사용자 단말로부터 상기 타겟 속성에 대응하는 개인정보를 수신하는 단계;
    상기 타겟 속성에 대응하는 개인정보를 이용하여 상기 타겟 이벤트의 발생을 예측하기 위한 타겟 정보를 생성하는 단계; 및
    결정된 타겟 정보를 상기 요청 단말로 전송하는 단계를 포함하는,
    개인정보 관리 서버의 동작 방법.
  11. 제10항에 있어서, 상기 타겟 속성을 결정하는 단계는,
    미리 저장된 개인정보의 속성들의 리스트를 참조하여, 개인정보의 가능한 속성들 중에서 상기 타겟 이벤트에 대응하는 속성을 상기 타겟 속성으로서 선택하는 단계를 포함하는,
    개인정보 관리 서버의 동작 방법.
  12. 제11항에 있어서, 상기 타겟 속성을 결정하는 단계는,
    개인정보의 가능한 속성들 중에서 상기 타겟 이벤트와 관련된 키워드에 대응하는 속성을 상기 타겟 속성으로서 선택하는 단계를 더 포함하는,
    개인정보 관리 서버의 동작 방법.
  13. 제12항에 있어서, 상기 타겟 속성을 결정하는 단계는,
    상기 타겟 이벤트와 관련된 키워드 및 상기 타겟 이벤트와 관련된 키워드에 대응하는 타겟 속성을 저장하는 관계 데이터를 참조하여, 상기 타겟 속성을 결정하는 단계를 더 포함하는,
    개인정보 관리 서버의 동작 방법.
  14. 제10항에 있어서, 상기 개인정보 수집 요청을 전송하는 단계는,
    사용자의 개인정보 중에서 상기 타겟 속성에 대응하는 개인정보를 허락 범위로 하는 스마트 계약을 생성하는 단계; 및
    상기 스마트 계약을 블록체인 네트워크에 기록하는 단계를 포함하는,
    개인정보 관리 서버의 동작 방법.
  15. 제10항에 있어서, 상기 타겟 정보는,
    사용자의 개인정보를 입력으로 하여 상기 사용자에게 상기 타겟 이벤트의 발생 확률을 출력하는 학습 기반 예측모델인,
    개인정보 관리 서버의 동작 방법.
PCT/KR2022/008495 2021-06-15 2022-06-15 개인정보 관리 서버 및 이의 작동 방법 WO2022265404A1 (ko)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
KR10-2021-0077731 2021-06-15
KR20210077731 2021-06-15

Publications (1)

Publication Number Publication Date
WO2022265404A1 true WO2022265404A1 (ko) 2022-12-22

Family

ID=84525822

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/KR2022/008495 WO2022265404A1 (ko) 2021-06-15 2022-06-15 개인정보 관리 서버 및 이의 작동 방법

Country Status (2)

Country Link
KR (1) KR20220168177A (ko)
WO (1) WO2022265404A1 (ko)

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20100104276A (ko) * 2009-03-17 2010-09-29 중앙대학교 산학협력단 u-City 환경에서 맞춤형 서비스 제공을 위한 프로파일기반 개인 정보 보호 관리 시스템
KR20150144070A (ko) * 2014-06-16 2015-12-24 박승우 분산형 개인정보 관리시스템
US20180255097A1 (en) * 2015-11-05 2018-09-06 Alibaba Group Holding Limited Method and device for application information risk management
KR20200030345A (ko) * 2018-09-12 2020-03-20 (주)월드정보기술 프라이빗 블록체인 기반 개인정보 관리 서비스 제공 방법
KR102257403B1 (ko) * 2020-01-06 2021-05-27 주식회사 에스앤피랩 개인정보 관리 장치, 개인정보 관리 시스템, 그 개인정보 관리 방법, 및 이를 기록한 컴퓨터 판독가능 기록매체

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20100104276A (ko) * 2009-03-17 2010-09-29 중앙대학교 산학협력단 u-City 환경에서 맞춤형 서비스 제공을 위한 프로파일기반 개인 정보 보호 관리 시스템
KR20150144070A (ko) * 2014-06-16 2015-12-24 박승우 분산형 개인정보 관리시스템
US20180255097A1 (en) * 2015-11-05 2018-09-06 Alibaba Group Holding Limited Method and device for application information risk management
KR20200030345A (ko) * 2018-09-12 2020-03-20 (주)월드정보기술 프라이빗 블록체인 기반 개인정보 관리 서비스 제공 방법
KR102257403B1 (ko) * 2020-01-06 2021-05-27 주식회사 에스앤피랩 개인정보 관리 장치, 개인정보 관리 시스템, 그 개인정보 관리 방법, 및 이를 기록한 컴퓨터 판독가능 기록매체

Also Published As

Publication number Publication date
KR20220168177A (ko) 2022-12-22

Similar Documents

Publication Publication Date Title
Rathee et al. A hybrid framework for multimedia data processing in IoT-healthcare using blockchain technology
EP3622660B1 (en) Systems and methods for crowdsourcing, analyzing, and/or matching personal data
EP3063691B1 (en) Dynamic de-identification and anonymity
Davari et al. Access control model extensions to support data privacy protection based on GDPR
US20150128287A1 (en) Dynamic De-Identification And Anonymity
Lin et al. Privacy, security and resilience in mobile healthcare applications
WO2021141235A1 (en) Personal information management device, system, method and computer-readable non-transitory medium therefor
WO2021201918A1 (en) Distributed and blockchain-based ledgers for data cloud services
Zhao et al. Research on electronic medical record access control based on blockchain
CN109937420A (zh) 去识别化分布式桥接网络平台
US11386232B2 (en) Distributed data management and verification
EP4208806A1 (en) Chaining, triggering, and enforcing entitlements
Singh et al. An adaptive mutual trust based access control model for electronic healthcare system
WO2022265404A1 (ko) 개인정보 관리 서버 및 이의 작동 방법
Klopfenstein et al. " Worth one minute": An anonymous rewarding platform for crowd-sensing systems
US20220094531A1 (en) System and method of granting a user data processor access to a container of user data
KR20220080483A (ko) 인공지능 데이터 공유 단말, 방법 및 시스템
WO2019198840A1 (ko) 블록체인에 기반한 의료 정보 플랫폼을 제공하는 방법, 시스템 및 비일시성의 컴퓨터 판독 가능 기록 매체
TW202020790A (zh) 資料處理方法、裝置和電腦設備
Sasikumar et al. Heart disease severity level identification system on Hyperledger consortium network
US11995202B2 (en) Computer system and data access control method
US11556670B2 (en) System and method of granting access to data of a user
US20240135031A1 (en) System for anonymous cohort-matched content delivery
WO2023128041A1 (ko) 후불 결제 정보 제공을 위한 전자 장치 및 그 방법
EP3975025A1 (en) System and method of granting access to data of a user

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 22825327

Country of ref document: EP

Kind code of ref document: A1

WWE Wipo information: entry into national phase

Ref document number: 18289105

Country of ref document: US

NENP Non-entry into the national phase

Ref country code: DE