모두의 창업 개인정보 및 아이디어 등 유출 사건
모두의 창업 개인정보 및 아이디어 등 유출 사건은 2026년 6월 중소벤처기업부와 창업진흥원이 추진한 「모두의 창업 프로젝트」 운영 과정에서 1차 합격자 5,000명의 이메일 주소, 창업 아이디어 요약, 심사평 등 비공개 정보가 허가되지 않은 경로로 열람·유출된 것으로 확인된 개인정보 유출 사건이다.
2026년 6월 18일 중소벤처기업부는 「모두의 창업」 개인정보 유출 사안에 대해 차단 조치를 완료했으며, 피해자 보호와 재발방지 조치를 추진하겠다고 밝혔다.[1] 언론 보도와 중기부 설명에 따르면 유출 대상은 「모두의 창업 프로젝트」 1차 합격자 5,000명이며, 현재까지 확인된 유출 항목은 이메일 주소, 아이디어 요약 정보, 심사평이다.[2]
해당 사건은 단순한 연락처 유출을 넘어 창업 지원사업 참가자의 사업 아이디어 요약과 평가성 정보가 포함되었다는 점에서 개인정보 보호, 영업상 아이디어 보호, 공공 플랫폼의 접근통제 문제를 함께 드러낸 사례로 평가된다.
「모두의 창업 프로젝트」는 창의적 아이디어를 가진 국민 누구나 창업에 도전할 수 있도록 지원한다는 취지로 2026년 3월 26일부터 5월 15일까지 신청을 받은 중소벤처기업부의 창업 지원사업이다. 사업 수행기관은 창업진흥원으로 공고되었으며, 신청은 모두의 창업 프로젝트 홈페이지를 통한 온라인 접수 방식이었다.[3]
중소벤처기업부는 보도자료에서 일반·기술트랙 4,000명과 로컬트랙 1,000명 등 총 5,000명을 선발한다고 설명했다. 선발자에게는 창업활동자금, 멘토링, 인공지능(AI) 솔루션, 규제 스크리닝, 후속 사업화 자금 등이 단계적으로 지원되는 구조였다.[4]
2026년 6월 19일 현재 공개적으로 확인된 유출 정보는 다음과 같다.
| 구분 | 내용 |
|---|---|
| 유출 대상 | 「모두의 창업 프로젝트」 1차 합격자 5,000명 |
| 유출 항목 | 이메일 주소, 아이디어 요약 정보, 심사평 |
| 접근 정황 | 비공개 정보에 대한 허가되지 않은 접근 |
| 접근 주체 | 중기부 설명 기준 총 9개의 IP에서 접근 정황 확인 |
| 현재까지 유출이 확인되지 않았다고 설명된 항목 | 실명, 휴대전화 번호, 상세 아이디어, 도전 신청서 등 |
중기부는 2026년 6월 15일 오전 9시 1차 합격자 5,000명에 대한 개인 프로필이 공개된 이후 비공개 정보에 대한 접근 시도가 확인되었다고 설명했다. 이후 확인 결과 총 9개의 IP가 비공개 정보에 접근한 것으로 파악되었다.[5]
| 일시 | 경과 |
|---|---|
| 2026년 3월 26일 | 중소벤처기업부가 「모두의 창업 프로젝트」 통합 모집을 공고하였다. |
| 2026년 5월 15일 | 프로젝트 신청 접수가 마감되었다. |
| 2026년 6월 15일 09시경 | 1차 합격자 5,000명의 개인 프로필 공개 이후 비공개 정보 접근 정황이 발생하였다. |
| 2026년 6월 15일 15시경 | 모두의 창업 플랫폼 이용자 문의 게시판을 통해 관련 문의가 제기되었고, 운영 측이 유출 가능성을 인지한 것으로 보도되었다. |
| 2026년 6월 15일 16시경 | 허가되지 않은 접근 경로가 차단되었다. |
| 2026년 6월 15일 18시경 | 외부의 AI 기반 자동 수집 시도를 차단하는 보안 기능이 추가 적용된 것으로 보도되었다. |
| 2026년 6월 16일 11시경 | 일부 이용자가 비공개 이메일로 AI 솔루션 업체의 홍보 메일을 받았다는 민원을 제기한 것으로 보도되었다. |
| 2026년 6월 18일 12시경 | 유출 대상자에게 개별 통지가 이루어진 것으로 보도되었다. |
| 2026년 6월 18일 13시경 | 한국인터넷진흥원(KISA)에 개인정보 유출 사실이 신고된 것으로 보도되었다. |
| 2026년 6월 18일 | 중소벤처기업부가 보도설명자료를 통해 차단 조치와 피해자 보호·재발방지 계획을 밝혔다. |
사고 다음 날인 2026년 6월 16일에는 유출된 것으로 보이는 비공개 이메일을 활용한 홍보 메일 수신 민원이 제기되었다. 보도에 따르면 해당 메일을 발송한 업체는 프로젝트 참여자가 활용할 수 있도록 연계된 AI 솔루션 공급기업이었고, 이후 공급기업에서 제외된 것으로 알려졌다.[6]
중소벤처기업부는 접근 경로를 차단하고, 외부 자동 수집 시도를 차단하는 보안 기능을 추가 적용했으며, 한국인터넷진흥원에 개인정보 유출 사실을 신고했다고 설명했다. 또한 추가 유출 여부와 정보 활용 정황을 지속적으로 확인하고 피해신고센터를 운영하겠다고 밝혔다.[7]
개인정보보호위원회는 신고 접수에 따라 사실관계를 확인 중이며, 유관기관과 공조해 개인정보 유출 취약점과 안전조치 미흡 사항을 점검하고 보완 조치를 진행할 예정이라고 보도되었다.[8]
- 공공 창업지원 플랫폼의 접근통제 : 공개 항목과 비공개 항목이 함께 존재하는 개인 프로필 구조에서 비공개 정보 접근 차단이 충분했는지가 핵심 쟁점이다.
- 창업 아이디어 보호 : 유출 항목에 아이디어 요약과 심사평이 포함되어, 개인정보 침해뿐 아니라 사업 아이디어의 무단 활용 가능성에 대한 우려가 제기되었다.
- 통지와 신고 시점 : 중기부는 2026년 6월 15일 유출 정황을 인지한 뒤 6월 18일 대상자 개별 통지와 KISA 신고를 진행했다. 보도에 따르면 이는 인지 후 약 70시간 만으로, 현행 신고 기한인 72시간 이내였으나 공공 주도 대규모 사업이라는 점에서 더 신속한 대응이 필요했다는 지적이 나왔다.[9]
- 제휴·공급기업의 정보 활용 의혹 : 유출된 이메일 주소가 외부 업체의 홍보 메일 발송에 활용된 정황이 보도되면서, 프로젝트 참여 기업의 정보 접근 권한과 관리·감독 체계도 쟁점이 되었다.
「개인정보 보호법 시행령」 제39조는 개인정보처리자가 개인정보 유출 등을 알게 되었을 때 서면 등의 방법으로 72시간 이내에 정보주체에게 알려야 한다고 규정한다. 같은 시행령 제40조는 1천명 이상의 정보주체에 관한 개인정보가 유출된 경우 등에는 72시간 이내에 개인정보보호위원회 또는 전문기관에 신고하도록 정하고 있다.[10][11]
개인정보보호위원회의 개인정보 유출신고제도 안내도 개인정보처리자의 신고 기준, 신고 기한, 신고 내용에 1천명 이상의 정보주체에 관한 개인정보 유출 및 72시간 이내 신고를 포함하고 있다.[12]
이 사건은 정부 주도의 대규모 창업 지원사업에서 발생한 개인정보 유출이라는 점에서 다음과 같은 영향을 남겼다.
- 공공기관 및 산하기관이 운영하는 온라인 지원 플랫폼의 접근권한 관리와 취약점 점검 필요성이 부각되었다.
- 창업 아이디어, 심사평 등 평가·비즈니스 관련 정보도 개인정보와 결합될 경우 정보주체에게 실질적 피해를 줄 수 있다는 점이 확인되었다.
- 외부 제휴사, AI 솔루션 공급사 등 사업 참여 민간기관에 대한 권한 부여·로그 관리·목적 외 이용 방지 조치의 중요성이 커졌다.
- 유출 사고 인지 이후 통지·신고·피해신고센터 운영까지의 절차가 공공사업 신뢰도에 직접적인 영향을 미친 사례가 되었다.
- ↑ 중소벤처기업부는 「모두의 창업」 개인정보 유출 사안에 대해 신속한 차단 조치를 완료하였으며, 피해자 보호와 재발방지에 총력을 다하겠습니다, https://www.korea.kr/news/actuallyView.do?newsId=148966754, 확인일: 2026-06-19
- ↑ 정부 사업도 보안 구멍…모두의창업 합격자 5000명 개인정보유출, https://www.unicornfactory.co.kr/article/2026061814584363763, 확인일: 2026-06-19
- ↑ 모두의 창업 프로젝트 통합 모집 공고, https://www.bizinfo.go.kr/sii/siia/selectSIIA200Detail.do?pblancId=PBLN_000000000119979, 확인일: 2026-06-19
- ↑ 아이디어 한 줄로 창업에 도전한다! 10억원 이상의 파격 지원, ‘모두의 창업 프로젝트’ 도전자 모집, https://www.mss.go.kr/site/smba/ex/bbs/View.do?bcIdx=1066657&cbIdx=86&parentSeq=1066657, 확인일: 2026-06-19
- ↑ 정부 사업도 보안 구멍…모두의창업 합격자 5000명 개인정보유출, https://www.unicornfactory.co.kr/article/2026061814584363763, 확인일: 2026-06-19
- ↑ '모두의 창업' 합격자 정보 유출…개보위 "사실관계 확인 중"(종합), https://v.daum.net/v/20260618175635467, 확인일: 2026-06-19
- ↑ 중소벤처기업부는 「모두의 창업」 개인정보 유출 사안에 대해 신속한 차단 조치를 완료하였으며, 피해자 보호와 재발방지에 총력을 다하겠습니다, https://www.korea.kr/news/actuallyView.do?newsId=148966754, 확인일: 2026-06-19
- ↑ '모두의 창업' 합격자 정보 유출…개보위 "사실관계 확인 중"(종합), https://v.daum.net/v/20260618175635467, 확인일: 2026-06-19
- ↑ 6만명 몰린 정부 초대 창업 프로젝트…개인정보 유출로 '오점', https://www.yna.co.kr/view/AKR20260618163100030, 확인일: 2026-06-19
- ↑ 개인정보 보호법 시행령 제39조(개인정보 유출 등의 통지), https://www.law.go.kr/lsLinkProc.do?chrClsCd=010202&joLnkStr=%EC%98%81+%EC%A0%9C39%EC%A1%B0%EC%A0%9C1%ED%95%AD&joNo=003900000&lsId=011468&lsNm=%EA%B0%9C%EC%9D%B8%EC%A0%95%EB%B3%B4+%EB%B3%B4%ED%98%B8%EB%B2%95+%EC%8B%9C%ED%96%89%EB%A0%B9&mode=2, 확인일: 2026-06-19
- ↑ 개인정보 보호법 시행령 제40조(개인정보 유출 등의 신고), https://www.law.go.kr/LSW/lumLsLinkPop.do?ancYnChk=0&chrClsCd=010202&lspttninfSeq=67073, 확인일: 2026-06-19
- ↑ 개인정보 유출신고제도, https://www.pipc.go.kr/np/default/page.do?mCode=D030040000, 확인일: 2026-06-19
