우문현답
愚 問 賢 答
회사별 면접직군별진행 방식
    홈›회사별›그래비티랩스›정보보안 담당›질문 상세
    問
    그그래비티랩스정보보안 담당직무 역량2026년 출제

    HIPAA와 GDPR의 주요 차이점에 대해 설명해주시고, 이를 대응하기 위한 체계를 어떻게 구축할 수 있을까요?

    답변 미리보기

    HIPAA와 GDPR의 가장 큰 차이는 적용 대상과 지역 범위입니다. HIPAA는 미국 의료 분야에 특화된 규정으로, 의료기관·보험사·그 관련 사업자를 대상으로…

    예상 답변 시간
    60~90초
    예상 꼬리질문
    3회
    난이도
    난이도 중상
    출제 빈도
    높음
    INTERVIEWER'S INTENT · 면접관의 의도

    이 질문, 네 갈래로 뜯어봅니다.

    면접관이 이 한 문장으로 확인하려는 것들. 각 갈래를 알면 답의 뼈대가 잡혀요.

    問
    01
    두 결을 본인 언어로 짚는가?
    적용 범위·동의·권리 결을 본인이 어떻게 가르는지 답에 보입니다. 정의만 외운 답은 깊이가 옅은 자리입니다.
    骨
    02
    실무 결과 어떻게 닿는가?
    본인이 실제로 다룬 데이터 결과 어떻게 닿는지 짚는 흔적이 답에서 드러나는 결이 통합니다. 매끈하게만 끝나는 답은 외워 온 결로 들립니다.
    語
    03
    체계 결을 어떻게 짜는가?
    정책·기록·교육·점검 결로 본인이 묶은 흔적이 답에 남습니다. 도구만 늘어놓은 답은 의도가 흐릿한 자리입니다.
    本
    04
    한계도 함께 보이는가?
    본인이 잘 모르는 결을 솔직히 짚는 답이 자주 등장합니다. 균형감이 드러나는 자리라 면접관이 자주 머무는 결입니다.
    말로 해봐야 는다
    읽는 것과 말하는 건 다릅니다.
    이 질문, 소리 내어 답해 볼까요?
    그래비티랩스 면접관 페르소나가 이 질문을 던지고, 당신의 답에 꼬리질문으로 되물어요.
    음성으로 답해보기
    경험 기반 솔직한 접근약 90초실패와 회고 — 규정 차이를 인식하지 못해서 같은 시스템에 두 규정을 동시 적용하려다 충돌이 생긴 경험약 120초낯선 역할 — 환자 데이터 주체 입장에서 본 HIPAA·GDPR의 의미약 150초
    예시 답변 1
    약 90초

    경험 기반 솔직한 접근

    HIPAA와 GDPR의 가장 큰 차이는 적용 대상과 지역 범위입니다. HIPAA는 미국 의료 분야에 특화된 규정으로, 의료기관·보험사·그 관련 사업자를 대상으로 합니다. GDPR은 EU 거주자의 개인정보를 처리하는 모든 조직에 적용되며, 지역에 관계없이 EU 시민 데이터를 다루면 적용됩니다. 두 번째 차이는 정보 주체의 권리입니다. GDPR은 정보 삭제권·이동권 등 더 넓은 권리를 보장합니다. 인턴 시절 두 규정의 비교 자료를 정리하며, 위반 시 제재 수준도 크게 다르다는 것을 배웠습니다. GDPR 위반은 전 세계 매출의 일정 비율을 과징금으로 부과하는 강력한 제재 구조입니다. 대응 측면에서는 GDPR은 개인정보 처리 활동 기록과 DPO 지정이 중요하고, HIPAA는 보호된 건강정보(PHI)의 접근 제어와 감사 로그가 핵심입니다.

    이 결의 특징
    HIPAA와 GDPR의 적용 범위와 데이터 주체 권리, 조직 의무 차이를 구분해 짚는 흔적이 있습니다. 두 규정의 주요 차이를 적용 맥락과 함께 설명하는 결이 자주 보입니다.
    이 결이 통하는 자리
    규정 준수 이해 범위를 확인하는 자리에서 통합니다. HIPAA와 GDPR을 각각의 맥락과 함께 연결할 수 있을 때 면접관의 꼬리질문이 줄어드는 결이 보입니다.
    예시 답변 2
    약 120초

    실패와 회고 — 규정 차이를 인식하지 못해서 같은 시스템에 두 규정을 동시 적용하려다 충돌이 생긴 경험

    HIPAA와 GDPR의 차이를 명확히 구분하지 않고 하나의 시스템에 양쪽을 동시 적용하려다 설계가 충돌한 사례를 봤습니다. 사례 분석 중 의료 데이터 플랫폼이 미국·EU 시장을 동시에 서비스하면서 동의 철회 처리 방식이 규정마다 달라 코드 분기를 나중에 추가하느라 리팩토링 비용이 크게 발생한 경우가 있었습니다.

    처음부터 규정별 차이를 아키텍처 설계 단계에서 반영했더라면 비용이 훨씬 적었을 것입니다. 규정 준수는 운영 단계 문제가 아니라 설계 단계 요건이라는 것을 배웠습니다. 규정 간 차이를 이해하지 않으면 단일 구현으로 대응하려다 나중에 더 큰 비용을 씁니다. 이를 반영해 다중 규정 적용 시 규정별 요구 사항 비교표를 설계 문서에 포함하는 방식을 채택했습니다.

    이 사례가 이후 규정 준수 설계 시 규정 간 차이 분석을 아키텍처 검토 항목에 포함하는 기준이 됐습니다. 다중 규정 준수 설계는 규정 간 차이를 아키텍처 단계에서 반영하는 것에서 시작됩니다.

    이 결의 특징
    의료 플랫폼에서 미국과 EU 규정을 동시에 적용하면서 철회 처리 방식의 아키텍처 차이로 충돌이 발생한 경험을 짚고, 처음부터 아키텍처 수준에서 두 규정을 함께 고려해야 한다는 결로 연결하는 흔적이 있습니다.
    이 결이 통하는 자리
    복수 규정 동시 적용 경험을 설명하는 자리에서 통합니다. 규정 충돌을 아키텍처 문제로 연결할 수 있을 때 면접관이 멈추는 결이 보입니다.
    예시 답변 3
    약 150초

    낯선 역할 — 환자 데이터 주체 입장에서 본 HIPAA·GDPR의 의미

    HIPAA와 GDPR을 데이터 주체인 환자 입장에서 생각해본 경험이 있습니다. 개인정보 보호 관련 수업에서 실제 환자 인터뷰 자료를 분석했는데, 환자들이 가장 중요하게 여기는 것은 규정 명칭이 아니라 내 데이터가 누구에게 어떤 목적으로 쓰이는지를 알고 통제할 수 있는가라는 것을 알게 됐습니다. 규정의 세부 차이보다 데이터 주체가 자신의 정보를 이해하고 선택할 수 있는지가 실질적인 가치입니다. 이 시각에서 보면, HIPAA·GDPR 대응 체계는 법적 의무 이행만큼 환자가 자신의 데이터 사용에 대해 명확하게 동의하고 철회할 수 있는 경험을 설계하는 것이기도 합니다. 이를 반영해 동의 화면 설계 시 법적 문구를 단순화해 환자가 읽고 이해할 수 있는 수준으로 작성하는 방식을 제안했습니다.

    이 관점이 이후 규정 준수 UI를 설계할 때 법적 정확성과 사용자 이해 가능성을 함께 기준으로 두는 습관을 만들었습니다. 규정 준수의 완성은 법적 의무 이행만큼 데이터 주체가 실질적으로 이해하고 선택하는 경험 설계에 있습니다.

    이 결의 특징
    규정이 의료 데이터를 보호하는 방식보다 데이터 주체가 자신의 데이터에 어떤 권리를 갖는지 아는 관점에서 접근하는 흔적이 있습니다. 환자 중심 시각이 규정 이해의 출발점이라는 결이 자주 보입니다.
    이 결이 통하는 자리
    규정 준수를 규정 목적과 연결해서 설명하는 자리에서 통합니다. 데이터 주체 시각으로 규정을 읽는 감각이 있을 때 면접관의 꼬리질문이 줄어드는 결이 보입니다.
    !
    위 답변은 여러 풀이 중 한 가지 예시입니다. 정답이 아니며, 외워서 그대로 말하면 면접관이 다음 질문을 그 자리에서 시작하는 경우가 많습니다. 본인의 프로젝트·기준·숫자로 다시 짜는 자리로만 쓰세요.
    ✕자주 빠지는 자리

    같은 실수가 반복돼요. 이것만 피해도 절반은 갑니다.

    • ✕떨어뜨린 옵션이 1개라도 있는가? "이게 답이었어요"만으로는 의사결정이 아니라 그냥 선택입니다.
    • ✕선택 기준이 그 프로젝트에 한정되는가? "성능이 좋아서"는 일반론, "우리 트래픽이 X 패턴이라서"가 본인의 답입니다.
    • ✕결과 숫자 1개를 정확히 말할 수 있는가? P95·QPS·적중률 — 무엇이든 1개. 숫자가 없으면 직감으로 한 일처럼 들리기 쉽습니다.
    • ✕지금 다시 한다면 어떻게 할지 답할 수 있는가? "잘했다"보다 "이건 다르게 했을 것 같다"가 더 깊은 인상을 남깁니다.
    ▶이어질 꼬리질문

    진짜 면접은 두 번째 질문부터예요. 이 답 뒤에 따라올 법한 것들.

    壹두 결이 가장 갈리는 자리는 어디였나요?
    貳대응 체계를 어떻게 짜시나요?
    參본인이 잘 모르는 결은 어디인가요?
    이제, 직접 답해볼 차례예요.
    눈으로 읽은 답은 면접장에서 나오지 않아요. 그래비티랩스 면접관과 이 질문으로 한 번 대화해 보세요.
    이 질문으로 모의면접 해보기
    또는, 다음 질문으로

    같은 흐름에서 자주 이어지는 질문들이에요.

    그래비티랩스 · 데이터 엔지니어
    HIPAA나 GDPR과 같은 헬스 데이터 보안 규정에 대해 어떤 이해를 가지고 있나요?
    이 질문 보기
    토스 · 컴플라이언스
    해외 개인정보 법령 체계 중에서 GDPR을 분석해본 경험이 있다면, 구체적인 사례를 말씀해주실 수 있나요?
    이 질문 보기
    CJ올리브영 · 컴플라이언스
    GDPR이나 CCPA 같은 해외 개인정보 법령을 분석할 때 어떤 요소를 중점적으로 살펴보시나요?
    이 질문 보기
    넥스트증권 · 컴플라이언스
    개인정보보호법과 신용정보법의 주요 차이점에 대해 설명해 주세요.
    이 질문 보기
    안내 · 이 페이지의 질문·답변·꼬리질문은 유사 직군 채용 시장의 공개된 면접 후기·커뮤니티 게시물을 분석해 구성한 학습 자료입니다. 실제 출제·회사 공식 입장과는 무관하며, 정정 요청 시 24시간 내 반영합니다. 자세히
    개인정보처리방침이용약관문의
    © 2026 우문현답. All rights reserved.
    이 페이지 목차
    01면접관의 의도02답변의 결03실수·꼬리질문04관련 질문
    말로 해봐야 는다
    이 질문, 그래비티랩스 면접관과
    음성으로 답해볼까요?
    모의면접 해보기
    첫 회 무료 · 종료 즉시 음성 폐기