내 용 | 변경 수준주) | |
---|---|---|
1. 일반적인 윤리 원칙 | 1.1. 모든 사람들이 컴퓨팅의 이해관계자임을 인정하면서 사회와 인간 복지에 기여해야 한다 | 중 |
1.2. 해로움을 지양해야 한다 | 중 | |
1.3. 정직하고 신뢰할 수 있어야 한다 | 하 | |
1.4. 공정·공평함을 위해 차별하지 말라 | 중 | |
1.5. 새로운 아이디어, 발명품, 창작물 및 컴퓨팅을 통한 업적을 생산하는 데 필요한 작업을 존중하라 | 상 | |
1.6. 프라이버시를 존중하라 | 상 | |
1.7. 기밀 유지 | 중 | |
2. 전문직으로서의 책임 | 2.1. 전문적인 작업 과정 및 제품 모두에서 높은 품질 달성을 위해 노력하라 | 하 |
2.2. 높은 수준의 전문 역량, 행동 및 윤리적 실천을 유지하라 | 중 | |
2.3. 전문 직업과 관련된 기존 규칙을 인지하고 존중하라 | 하 | |
2.4. 적절한 전문가의 검토를 수용하고 스스로 제공하라 | 중 | |
2.5. 실현 가능한 위험 분석을 포함, 컴퓨터 시스템과 그 영향에 대한 포괄적이고 철저한 평가를 하라 | 중 | |
2.6. 능력을 갖춘 영역에서만 작업을 수행하라 | 중 | |
2.7. 컴퓨팅 관련 기술 및 결과물에 대한 대중의 인식과 이해를 증진시키기 위해 노력하라 | 하 | |
2.8. 권한이 부여되거나 공공의 이익을 얻은 경우에만 컴퓨팅 및 통신 자원에 접근하라 | 중 | |
2.9. 강력하고 유용성이 보장되는 시스템을 설계하고 구현하라 | 신규 | |
3. 전문 리더십의 원칙 | 3.1. 모든 전문적인 컴퓨팅 작업에서 공공재 가능성을 확인하라 | 신규 |
3.2. 조직 또는 그룹의 구성원이 사회적 책임 이행을 명확히 하고 이를 수락하는지 평가하라 | 하 | |
3.3. 근로자의 삶의 질을 향상시키기 위한 인력 및 자원을 관리하라 | 하 | |
3.4. 윤리 강령의 원칙을 반영하는 정책과 프로세스를 명확화하고 이를 적용하며 지원하라 | 신규 | |
3.5. 조직 또는 그룹 구성원이 전문가로 성장할 수 있는 기회를 제공하라 | 중 | |
3.6. 시스템을 수정하거나 폐기할 시 주의하라 | 신규 | |
3.7. 사회 기반 시설에 통합된 시스템에 대해 특별한 주의를 기울여라 | 상 |
조항 | 개정 전 | 개정 후 |
---|---|---|
1.1 | ▪ 컴퓨팅 전문가의 필수 목표는 건강, 안전에 대한 위협을 포함한 시스템의 부정적인 영향을 최소화하는 것임 | ▪ 개인 보안 및 개인 정보에 대한 위협을 줄이는 것이 필수 목표로 추가 ▪ 노력의 결과가 사회적 욕구를 충족시키며 광범위한 접근이 가능한지 고려 |
▪ 지역 또는 지구 환경에 잠재적 손상이 예견되는 경우 이에 대한 경고 및 알림의 의무를 가짐 | ▪ 공익에 기여할 수 있는 프로 보노(Pro Bono)6 및 자원봉사 활동 참여를 통해 사회에 적극적 기여 권장 ▪ 지역 및 전 세계적으로 지속 가능한 환경을 조성해야 함을 강조 |
|
2.7 | ▪ 전문가는 컴퓨팅과 관련된 잘못된 견해에 대응하기 위하여, 대중과 기술 지식을 공유할 책임이 있음 | ▪ 대중에 기술 지식을 공유함으로써 컴퓨팅에 대한 인식을 높이고 이해를 장려해야 함 ▪ 이를 위한 소통은 명확하고 존중되며 환영하여야 함 |
조항 | 개정 전 | 개정 후 |
---|---|---|
1.2 | ▪ 피해(Harm)의 예 : 바람직하지 않은 정보 손실, 재산 손실, 원치 않는 환경적 영향과 같은 부정적 결과 | ▪ 피해의 대표적 예로 정보의 부당한 파괴 또는 공개가 추가명시됨 |
1.3 | ▪ 컴퓨터 전문가는 시스템 또는 시스템 설계에 대해 고의적으로 허위 또는 기만적인 주장을 하지 않음 | ▪ 고의적인 허위 또는 오해의 소지가 있는 주장, 데이터 제작 또는 위조, 뇌물 제공 또는 수락, 기타 부정한 행위는 강령 위반으로 구체적 명시함 |
1.6 | ▪ 시스템에 필요한 양의 개인정보만 수집 ▪ 시스템 정보의 보존 및 폐기 기간을 명확 하게 정의하고 시행해야 함 ▪ 특정 목적을 위해 수집된 개인 정보는 해당 정보의 동의 없이 다른 목적으로 사용되지 않아야 함 |
▪ (추가) 병합된 데이터셋은 병합 전 데이터셋의 개인 정보보호 기능을 손상시킬수 있으므로, 데이터 병합 시 특별히주의가 필요 |
▪ (추가) 컴퓨터 전문가는 개인 및 그룹의 권리를 침해하지 않고 정당한 목적으로 개인정보를 사용해야 함 ※ 예방조치 의무 : 데이터 비식별화, 허가받지 않은 데이터 수집 제한 등 ※ 전문가의 책임 : 개인 데이터 수집현황 파악 및 이해, 자동 데이터 수집에 대한 정보 동의, 개인 데이터 검토·획득·부정확성에 대한 클렌징 |
||
1.7 | ▪ 법률 또는 강령의 원칙에 의한 의무 이행(요구사항)에 필요한 경우를 제외, 고용주, 고객 및 사용자에 대한 기밀 유지 의무를 존중해야 함 | ▪ (추가) 법, 조직 규정 또는 행동 강령 위반의 증거가 되는 경우를 제외하고 기밀 유지를 보호해야 함. 다만 이런 경우의 공개가 윤리 강령과 일관성을 가지는지 신중히 고려 필요 |
조항 | 개정 전 | 개정 후 |
---|---|---|
1.57 | ▪ 소프트웨어 사본을 활용하기 위해서는 적절한 승인을 받아야 하며 무단으로 자료를 복제하면 안 됨 ▪ 컴퓨팅 전문가는 지적재산의 무결성을 보호해야 하며, 저작물이 저작권, 특허 등에 의해 명시적 보호되지 않은 경우에도 타인의 저작물에 대한 공헌을 가져가면 안 됨 |
▪ (추가) 컴퓨팅 전문가는 지적 저작물을 합리적으로 사용하는 것에 부당하게 반대해서는 안 됨 ※ 예 : 무료 및 오픈소스SW, 공개 도메인에 포함된 저작물 등 ▪ (추가) 컴퓨팅 전문가는 자신이나 다른 사람들이 공공자원으로 공유한 작업에 대한 개인 소유권을 주장해서는 안 됨 |
2.8 | ▪ 허가된 경우에만 컴퓨팅 및 통신 자원에 액세스할 수 있음 | ▪ 권한이 부여되거나 공공의 이익을 얻은 경우에 컴퓨팅 및 통신 자원에 액세스할 수 있음 ▪ (추가) 예외적으로 악의적인 시스템의 기능을 방해하거나 금지하기 위해 권한 없는 액세스를 할 수 있음 |
3.1 | 없음 | ▪ (신규) 연구, 요구사항 분석, 설계 구현, 테스트, 유효성 확인, 배치, 유지보수, 퇴직 및 폐기 등 SW분야 작업을평가할 시 공익을 항상 고려해야 함 |
조항 | 개정 전 | 개정 후 |
---|---|---|
2.5 | ▪ 컴퓨터 전문가는 시스템 설명 및 대안을 평가, 권장 및 발표할 시 철저하고 객관적 이어야 함 ▪ 컴퓨터 전문가는 시스템에 대한 특별한 신뢰의 위치9에 있으므로 고용주, 고객, 사용자 및 대중에게 객관적이고 신뢰할 수 있는 평가를 제공해야 할 책임이 있음 |
▪ (추가) 기계 학습 시스템의 잠재적인 위험을 식별하고 이를 완화하기 위해 특별한 주의가 필요함 ▪ (추가) 미래의 리스크가 신뢰성 있게 예측될 수 없는 시스템은 시스템이 사용되는 와중에도 위험을 빈번히 재평가해야 함 |
조항 | 개정 후(신규) |
---|---|
2.9 | ▪ 시스템 배포 이후 보안 위협의 가능성이 있으므로 모니터링, 패치 및 취약성 보고와 같은 보안 기술과 정책을 통합하여야 함 ▪ 데이터 유출의 영향을 받은 당사자가 적시에 명확한 방법으로 통지를 받고 적절한 지침과 개선 조치를 취하도록 가이드를 제공해야 함 ▪ 보안 기능은 가능한 한 직관적이고 사용하기 쉽도록 설계되어야 함 ▪ 오용이나 피해가 예측 가능하거나 피할 수 없는 경우 시스템을 구현하지 않는 것이 추천됨 |
조항 | 개정 후(신규) |
---|---|
3.6 | ▪ 리더는 레거시 시스템에 대한 지원을 대체할 실행 가능한 대안을 철저히 조사하여야 한다. ▪ 시스템의 존속이 위험하다고 판단될 시, 원활한 시스템 이전(Migration)을 지원하여야 한다. ▪ 레거시 시스템을 지속적으로 사용하는 것의 위험성을 사용자에게 알려야 한다. |
3.7 | ▪ 조직과 그룹이 사회 기반 시설의 주요 시스템을 개발할 때, 리더는 시스템의 감시 의무가 있음 ▪ 리더는 위 시스템에 대해 공정한 시스템 접근권한을 위한 정책을 수립하여야 하며, 시스템이 사회 인프라를 통합하는 수준을 모니터링해야 한다. |