주요 콘텐츠로 건너뛰기

[연속토론회4]8/17(목) 나의 사생활의 자유를 서비스와 맞바꾸렵니까?-빅데이터시대 이용자의 권리

지역

[연속토론회4]8/17(목) 나의 사생활의 자유를 서비스와 맞바꾸렵니까?-빅데이터시대 이용자의 권리

익명 (미확인) | 월, 2017/08/14- 17:16

 

“빅데이터 시대 이용자의 권리” 주제로 오는 17일 토론회 개최

 

프로파일링 거부권 등 미래 신기술에 대응하는 이용자 보호 제도 모색

2017년 8월 17일(목) 오전10시, 국회 의원회관 제1세미나실

 

이번 연속토론회는 국가인권위원회의 후원으로 문재인 정부 공약 사항인 ‘4차 산업혁명’과 ‘개인정보 보호 강화’를 조화시키고 미래 신기술로부터 국민의 정보인권을 보호할 수 있는 방안을 모색하고 있습니다. ‘정보·수사기관과 미래 신기술, 어떻게 만나야 하는가’를 주제로 한 제1차 토론회(7/24), ‘빅데이터 활용과 개인정보 보호, 바람직한 균형은 무엇인가’를 주제로 했던 제2차 토론회(7/26) 및 ‘빅데이터 활용과 개인정보 보호, 바람직한 균형은 무엇인가’를 주제로 한 제3차 토론회(8/8)까지 성황리에 마쳤습니다.

 

GDPR 등 해외입법례와 비교하여 빅데이터 시대 이용자를 보호하기 위한 개인정보보호법 개선 방향에 대하여 살펴볼 17일 토론회는 고려대학교 법학전문대학원 박노형 교수가 발제를 맡았습니다. 국가인권위원회 비상임위원인 김기중 변호사의 사회로 김보라미 변호사(언론연대 정책위원), 전응준 변호사(법무법인 유미), 차상육 교수(경북대학교 법학전문대학원) 및 국회 입법조사처 심우민 입법조사관과 정보통신정책연구원 ICT전략연구실 이원태 연구위원이 토론에 참여할 예정입니다.

 

발제를 맡은 박노형 교수는 우선 2018년 5월 25일부터 적용될 유럽 일반개인정보보호규칙(GDPR)에 대한 올바른 이해를 촉구하였습니다. 빅데이터 산업에 대한 GDPR의 태도는 개인정보의 이용으로 이익을 얻는 컨트롤러(개인정보 처리자)가 이에 대한 대가로서 개인정보보호에 대한 투자를 해야 한다는 것입니다. 발제자는 개인정보보호에 있어서 정보주체의 권리 강화를 IT기업 등 컨트롤러의 사업 추구에 대한 제한이라고 비난하는 것은 개인정보를 포함한 정보가 핵심인 21세기 디지털경제에서 수용할 수 없을 것이라고 지적하였습니다.


특히 GDPR의 프로파일링(profiling) 규정은 디지털경제에서 개인정보를 처리하는 기업에 큰 영향을 미칠 것입니다. 프로파일링은 ‘어느 웹사이트 방문자의 15%가 여성이고 전문직에 종사하며 20대 중반에서 30대 중반이다’와 같이 개인 또는 개인 그룹에 관한 정보를 수집하고 그의 특성 또는 행태를 분석하여 그(들)를 일정한 범주 또는 그룹에 넣거나 일의 수행 능력, 관심 또는 가능한 행동에 관한 예측 또는 평가를 하는 것을 의미합니다. GDPR은 프로파일링을 포함한 자동화된 처리에만 기초한 의사결정에 따라 정보주체가 피해를 보지 않도록 규정하고 있습니다. 빅데이터 산업에서 프로파일링이 수행되는 경우 과거 규정보다 큰 투명성과 정보주체의 보다 큰 통제를 보장해야 한다는 것입니다.


마지막으로 발제자는 우리 개인정보보호법이 프로파일링 등 개인정보의 자동화된 처리 및 이에 기초한 결정을 명시적으로 제한하는 규정을 두지 않는다는 점을 지적하며, 소위 인공지능(AI) 기술의 활성화로 개인정보의 자동화된 의사결정이 활성화됨에 따라 정보주체와 개인정보처리자의 이익이 균형되도록 이에 대한 명시적 규정이 도입되어야 한다고 제언하였습니다.

 

보도자료 [원문보기/다운로드]

 

1차 토론회 4차산업혁명과 정보인권- 수사기관과 미래 신기술, 어떻게 만나야 하는가

2차 토론회  당신의 사생활을 삽니다? -빅데이터 활용과 개인정보 보호, 바람직한 균형은 무엇인가

3차 토론회 어디에 믿고 맡길 수 있나, 내 개인정보? 개인정보보호 컨트롤타워

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

2016 인터넷: 위로부터의 억압, 아래로부터의 분출

글 | 오픈넷

 

지난 11월 프리덤하우스가 조사해 발표한 2016 세계 인터넷 자유 지수(Freedom on the Net)에서 한국은 또다시 ‘부분적 자유’밖에 인정받지 못했다. 더 심각한 것은 자유 지수가 계속 추락하고 있다는 것이다. 박근혜 정부가 시작된 2013년에서 2016년에 이르는 동안 자유 지수는 매년 1~2점씩 꾸준히 추락했다. 국민에게는 자유를 향한 의지와 수단이 존재했으나, 정부가 이를 옭아매고 죄어왔기 때문이다. 걸핏하면 인터넷 게시물을 삭제하고 공직자 비판에 대해 명예훼손으로 처벌하겠다는 협박을 일삼아 왔으니, 놀라운 결과도 아니다.

인터넷상 표현의 자유와 정보 흐름의 자유, 열린 정부와 혁신을 주창해 온 오픈넷은 지난 2016년 인터넷을 달구었던 주요 이슈들을 되돌아보았다. 2016년의 한국 인터넷을 짧게 간추린다면 ‘위로부터의 억압, 아래로부터의 분출’이라고 할 만하다.

정부는 다양한 방식으로 인터넷에 개입하여 국민의 표현을 가로막고 기업의 혁신을 방해했다. 그 와중에도 국민들은 온라인 공간에서 사회적 문제를 고발하고 자신의 의사를 표현하며 정당한 권리를 찾기 위해 애썼다. 그러는 동안 다양한 이슈가 떠올랐다가 사라졌다. 그중 굵직한 이슈를 정리해 본다. ICT 전반이나 기기 관련 이슈는 제외하고 인터넷에만 한정하여 살펴보았다.

 

0001

7월, 고고도 미사일 방어체계(사드) 도입을 강행하던 정부는 국민은 물론 지역 주민과의 협의도 거치지 않고 일방적으로 설치 지역을 발표하고 밀어붙였다. 사드는 지역 주민의 안전, 더 나아가 한반도 전체의 안정에 영향을 미치는 중요한 일이다. 그런데도 국민을 납득시키거나 설득하는 일이 생략되었다. 사드의 안전성과 그 배치 따른 영향에 대한 논란이 인터넷에서 벌어진 것은 당연한 일이다. 그러나 방송통신심의위원회는 사드의 안전성에 문제를 제기하는 인터넷 게시글들을 ‘사회 혼란 야기’라는 얼토당토않은 이유를 들어 삭제했다. 공적 사안에 대하여 정부 발표와 다른 의견을 제기하면 황당한 딱지를 붙여 억압하는 행태가 재현된 것이다.

이에 앞서 3월에 방송통신심의위원회는 북한의 기술 정보를 전문적으로 다루는 외국 웹사이트 ‘노스코리아테크(northkoreatech.org)’를 접속 차단했다. 북한 관련 웹사이트를 차단하는 일은 늘 있는 것이지만, 이 웹사이트는 영국 언론인이 운영하는 객관적인 사이트라는 점에서 논란을 일으켰다. 북한에 비판적인 정보도 실리고 한국의 보수 언론도 자주 인용하는 사이트였던 것이다. 따라서 북한 관련 정보는 어떤 것이라도 정부만이 독점하고 정부가 공개하는 것만 듣고 보아야 한다는 시대착오적 의지의 표현이라는 평가를 받았다. 노스코리아테크 운영자 마틴 윌리엄스는 “북한이 외국으로부터 오는 정보를 철저히 차단하는 폐쇄 국가여서 흥미를 느껴 웹사이트를 시작했는데, 그런 웹사이트가 명색 민주 국가라는 한국에 의해 차단당했다는 것은 아이러니가 아닐 수 없다”라고 말했다.

이른바 인터넷 방송도 방송통신심의위원회의 주요 목표로 떠올랐다. 2월에는 아프리카TV의 BJ 6명에게 이용정지 처분을 내렸으며, 6월에는 인터넷 방송 웹사이트인 ‘썸TV’를 폐쇄했다. 음란물의 유통은 규제돼야겠지만, 일부 UCC 콘텐츠가 음란하다고 하여 사이트 전체를 폐쇄하는 결정을 내린 것은 놀라운 일이었다. 정부는 이후에도 인터넷 방송 서비스를 제공하는 사업자가 이용자의 콘텐츠를 제대로 검열하고 감시하지 못할 때 과태료를 부과하는 방안을 추진하는 등 규제 강화를 모색했다. 이 같은 규제 일변도 정책은 인터넷의 특성을 제대로 이해하지 못한 채 모호한 기준을 들이대어 표현의 자유를 침해하고 인터넷 산업을 위축시킨다는 비판을 받았다.

12월에 네티즌 ‘자로’는 세월호 참사와 관련한 의혹을 오랫동안 조사하고 그 결과를 다큐멘터리 [세월X]로 만들어 인터넷에 공개했다. 세월호의 침몰 경위와 관련하여 정부 발표와 다른 주장을 내놓은 것이다. 동영상이 공개된 지 하루 만에 해군은 ‘잠수함 승조원의 명예훼손을 묵과할 수 없으며, 허위사실 유포에 대해서는 법적 대응 등 강력하게 대응할 것’이라고 일갈했다. 이 글이 발표되는 현재까지 별다른 법적 조치는 나오지 않고 있다.

 

0002

6월, 남학생들이 참여하는 카카오톡 단체 톡방의 언어 성폭력 발언을 고발하는 대자보가 고려대 교정에 나붙었다. 이를 계기로, 비슷한 일이 다양한 대학 공동체에서 오랫동안 지속되어 왔다는 사실이 드러나 충격을 주었다. 아울러 카카오톡 같은 메신저의 대화방은 공개된 장소인지, 거기서 나온 발언을 처벌할 수 있는지, 어떤 경우에 가능하고 가능하지 않은지에 대해 논란이 벌어졌다. 그러한 질문에 대한 대답과는 별론으로, 이와 같은 언어 성폭력이 경계되어야 한다는 점에 사회적 공감이 형성되었다는 것은 논란의 중요한 성과라 할 만하다.

비슷한 시기에 카카오톡 대화방에서 공유한 웹사이트 링크가 검색에 잡히는 일이 벌어져 쟁점이 되었다. 대화방에서 공유한 정보는 대중 공개되지 않으리라고 믿어온 이용자들에게는 충격적인 일이었다. ‘메신저 망명’ 같은 일은 벌어지지 않았지만, 기업이 이용자의 프라이버시를 존중하는 데 좀 더 민감해질 필요가 있다는 점을 일깨우는 사건이었다.

 

0003

7월, 게임회사 나이언틱은 증강현실을 이용한 모바일 게임 ‘포켓몬 고’를 출시하여 세계적인 선풍을 일으켰다. 한국도 예외가 아니었으나, 선풍의 내용이 좀 달랐다. 외국에서는 게임을 하는 게 화제였지만, 한국은 게임을 못 하는 게 화제였다. 이것은 게임 가능 지역에서 한국이 제외되었기 때문이다. 지도 정보가 부족하여 게임 서비스를 하지 못한다는 주장도 제기됐으나, 게임사가 한국 출시를 하지 않아서 발생한 일로 정리되었다. 속초 등 동해안 일부 지역에서는 플레이가 가능해, 때아닌 속초행 열풍이 일기도 했다.

6월에는 구글이 정부에 지도 반출을 신청하여 뜨거운 논란을 불러일으켰다. 인터넷 서비스를 제대로 하기 위해서 상세 지도를 국외 서버에 저장해야 한다는 것이다. 지금까지 정부는 국가 안보를 내세워 이를 허가하지 않았다. 사실 정부의 안보 명분은 지도 반출 불허의 근거가 되기 어려운 것이었으나, ‘구글이 국민 세금으로 만든 지도를 공짜로 반출하면 적에게 국가 기밀을 누설하게 된다’는 주장이 나돌면서 부정적인 여론이 형성됐다. 게다가 구글의 서버 존치 문제, 세금 납부 문제까지 한꺼번에 떠올랐다. 찬반 여론 사이에서 저울질하던 정부는 쉽게 결정을 내리지 못하고 한 차례 연기한 끝에 11월에 반출을 허가하지 않는 것으로 최종 결론을 내렸다.

 

0004

5월, 서울 지하철 강남역 부근에서 한 여성이 이유도 없이 살해되었다. 이 사건은 한국 사회에 단단하게 고착되어 있던 여성 혐오와 차별 문제를 일거에 드러내는 기폭제가 되었다. SNS를 중심으로 한 인터넷 공간은 성 차별과 성폭행을 고발하는 광장이 되었다. 그동안 학계, 예술계, 문학계, 출판계 등에서 벌어져 온 성폭행이 ‘#OO_내_성폭행’이라는 해시태그를 달고 줄줄이 공개되고 공유되었다. 유명인들의 이름이 연달아 나왔다. 성 범죄가 일상화되어 있음을 드러냄과 동시에, 성 권력 관계 때문에 당하고도 침묵해야 했던 일이 인터넷을 통해 고발되고 사회적 각성이 촉구되었다는 점도 뜻깊은 일이었다.

SNS 서비스가 이러한 문제 제기를 잘 포용하는지도 도마 위에 올랐다. 강남역 살인사건이 벌어졌을 때, 그 희생자를 추모하는 글이 페이스북에 의해 삭제되었다. 페이스북의 게시물 규정을 어긴 점이 없는데도, 신고를 받고 그 내용을 검토하거나 작성자에게 소명할 기회를 주지 않았기 때문에 벌어진 일이었다. 페이스북은 신고에 따른 게시물 삭제와 관련하여 공정함을 잃었다는 비판을 받았다. 페이스북의 게시물 삭제 공정성에 대한 논란은 그 밖에도 나라 안팎에서 여러 차례 제기되었다.

 

0005

1월, 서울중앙지방법원은 납득하기 어려운 판결을 하나 내놨다. 홈플러스가 경품행사 등으로 수집한 고객의 개인정보 2,400만여 건을 보험사에 팔고 거액을 챙긴 데 대해 무죄 판결을 내린 것이다. 재판부는 깨알같이 적어 넣은 단서 조항을 들어 면죄부를 주었다. 8월에 나온 2심 판결도 같았다. 기업이 개인정보를 취득하여 활용하려면 그 목적 등을 명확한 방법으로 알리고 동의를 얻어야 한다. 고객과 시민단체들은 홈플러스의 경품 응모지가 이러한 조건을 제대로 적용하지 않아 고객을 속였다고 주장했으나 법원은 이를 인정하지 않았다.

이 사안은 주로 오프라인 경품 행사가 문제가 된 것이지만, 인터넷 활동이나 사물인터넷(IoT)을 통해 이용자 데이터를 얻어내기가 점점 쉬워지는 상황에서 경계심을 불러일으킨 판결이었다. 정부가 정한 ‘빅데이터 비식별 조치 가이드라인’ 등에서 비식별화를 빌미로 하여 데이터 수집에서 개인 동의를 생략하려는 움직임도 있어서 더욱 주의가 필요하다.

 

0006

국정원, 경찰청, 검찰청 등 수사기관이 이동통신사를 통해서 국민의 개인정보인 휴대전화 통신자료를 영장도 없이 마구 퍼가고 있다는 것은 이제 비밀도 아니다. 그 수치가 전화번호 기준으로 한 해 1천만 건을 넘는다. 개인을 특정하는 중요한 정보는 이제 공공재가 되어버린 꼴이나 마찬가지인 셈이다.

3월에는 이러한 통신자료 캐가기가 수사와 직접 상관이 없는 것처럼 보이는 사람들에게까지 마구 적용되었다는 의혹이 불거졌다. 기자, 정당인, 활동가들처럼 타인과의 통신 내용이 매우 중요한 비밀이 될 수 있는 사람들도 다수 포함되었다. 수사 편의만을 내세운 마구잡이식 개인정보 침해에 대해 언론과 사회단체들이 꾸준하고도 강력하게 항의하고 있지만, 정부는 막무가내요 요지부동이다.

 

0007

한편 긍정적인 판결도 나왔다. 인터넷 매체의 등록 요건을 강화하려 한 데 대해 헌법재판소가 제동을 건 것이다. 11월에 헌법재판소는, 인터넷신문의 직원을 5명 이상으로 한정하고 이들의 고용 증명을 제출해야만 등록이 가능하도록 한 신문법 개정안이 위헌이라는 결정을 내렸다. 헌재는 이러한 조건을 부과할 경우 소규모 인터넷신문이 언론으로서 활동할 수 있는 기회 자체를 원천적으로 봉쇄할 수 있다고 보았다. 인터넷 매체들은 등록 요건을 강화하려는 정부의 의도가 사이비 언론 추방보다는 인터넷 언론 규제에 있음을 의심해 왔다. 헌재의 결정에 따라, 인터넷 매체 수천여 개가 문을 닫는 사태를 피할 수 있었다.

 

인터넷 자유 지수를 집계한 프리덤하우스는 홈페이지에 이렇게 쓰고 있다.

“인터넷은 대중이 자신을 표현하고 서로의 생각을 주고받을 수 있는 매우 중요한 공간이다. 민주주의 지지자나 인권 활동가들이 정치적, 사회적, 경제적 개혁을 조직하고 추진하는 수단으로서도 갈수록 중요해지고 있다. 새로운 기술이 촉발하는 힘을 두려워하는 권위적인 정부들은, 명백하거나 숨겨진 방법을 동원하여 인터넷을 검열하고 감시하고 방해하며 인터넷의 개방성을 변질시킨다. 심지어 적지 않은 민주 국가들도 뉴 미디어로 인해 야기된 법적, 경제적, 보안적인 잠재적 문제에 대응하기 위해 다양한 제약을 가하거나 그런 일을 고려하고 있다.”

자유롭고 혁신적인 세상을 지향하는 인터넷과 이를 규제하려는 정부 간의 길항 작용은 2017년에도 그치지 않을 것이다. 게다가 빅데이터나 제로레이팅 같은 까다로운 이슈들이 끊임없이 등장한다. 인터넷이 나아갈 길은 새해에도 쉽지 않다. 다만 인터넷과 기술 혁신, 그로 인한 정치적, 사회적, 경제적 가치를 인식하는 정부가 존재한다면 상황은 조금 더 편안해질 것이다.

인터넷에서 다양한 사회적 논쟁거리가 만들어지고 논의되는 일도 계속될 것이다. 이것은 바람직한 일이기도 하다. 당장은 그 모양이 투박하거나 낯설더라도, 그러한 논란은 없는 편보다 있는 편이 훨씬 낫다. 그런 논란 속에서 우리는 공동 학습할 기회를 얻고, 이를 통해 조금씩 성장해 나갈 수 있기 때문이다. 강정수 메디아티 대표는 11월 8일 ‘혐오표현과 인터넷 공론장’을 주제로 하여 열린 ‘오픈넷 토크’에서 “인터넷은 여전히 청소년기에 있다”라고 평가했다. 비슷한 맥락에서 나온 진단이라고 볼 수 있다. 하나만 덧붙인다면, 인터넷과 이용자들이 그렇게 학습하고 성장하도록 그냥 좀 내버려 뒀으면 하는 것이다.

 

* 위 글은 슬로우뉴스에 게재했습니다. (2016.01.04.)

수, 2017/01/04- 18:26
481
0

위헌적이고 개인정보 침해하는 사회보장급여법 개정안 통과 반대한다!

사회보장급여 신청하지 않은 국민의 금융정보 침해

복지사각지대 해소를 위해서는 문턱 높은 제도 개선 선행되야

 

지난 1/21일 복지사각지대에 있는 빈곤층을 발굴하겠다는 미명하에 개인신용정보를 추가하는 내용의 「사회보장급여의 이용·제공 및 수급권자 발굴에 관한 법률」(이하 사회보장급여법) 개정안이 국회 법제사법위원회에 상정되었다. 그러나 이 법은 개인정보 자기결정권을 침해하면서 민감한 개인정보를 과잉 제공한다는 점에서 위헌 소지가 매우 크고, 무엇보다 이 법 자체에서 개인정보 오남용이 예견되고 있다. 

 

사회보장급여법은 지난 2014년 송파세모녀 사건 이후 제정된 법으로 현재도 사회보장급여를 필요로 하는 사람을 직권발굴하기 위해 총 13개 기관, 총 23종의 개인정보를 이용하고 있다. 그럼에도 불구하고 법이 시행된 이후, 복지사각지대 발굴 실적은 미미한 수준이다. 보건복지부 자료에 따르면 2015년 12월부터 2017년 2월까지 총 5차례 걸쳐 개인정보의 수집·처리를 하여 발굴한 대상자는 323,261명인데 실제 복지서비스를 지원받은 대상자는 67,560명으로 20.9%에 불과한 것으로 나타났다. 또한 서비스를 지원 받은 사람 중에 기초생활보장, 차상위, 긴급복지 서비스의 지원을 받은 대상자는 13,987명으로 전체발굴 대상자 중 4.3%로 확인되었다. 이처럼 무려 23종의 개인정보를 이용하고 있지만 공적서비스를 받은 대상자가 현저히 낮은 것은 현재 제도가 사각지대를 발생시키는 문제를 안고 있고 현재 취약계층에 대한 지원체계의 개선이 우선되어야 함을 반증하는 것이다. 또한 정부는 복지사각지대의 발굴을 통한 지원이 목적이라면 현재 복지사각지대를 발생시키는 제도의 개선을 함께 주장해야 한다. 현재 우리나라의 절대빈곤율은 약 9%임에도 공적영역에서 지원을 받는 수급자의 비율은 2-3%밖에 되지 않는다. 이처럼 수급자의 비율이 낮은 이유는 문턱 높은 제도 때문인데 기초생활보장제도 같은 경우, 수급자에서 탈락되는 원인의 50% 이상이 바로 부양의무자기준이다. 

 

문제는 이뿐만이 아니다. 이 법안은 대상자 발굴이라는 미명하에 사회보장급여를 신청하지도 않은 국민의 연체정보 등 민감한 금융정보까지 볼 수 있도록 규정하고 있어 문제가 된다. 심지어 법 자체에 ‘사회보장정보시스템의 이용 및 제공 목적 외의 용도로 사회보장정보를 이용하려는 경우에는’ 정보보유기관의 장의 심사를 거쳐 보건복지부장관의 승인을 받도록 하는 규정을 두고 있다. 태생부터가 개인정보의 오남용을 예견하는 법률인 것이다. 따라서 이 법안에서 규정하고 있는 시스템 연계는 수단의 적절성, 침해의 최소성 등을 고려하여 신중하게 논의되어져야 마땅하다. 빅데이터에 관하여 가장 논란이 되는 지점 중 하나는 정보를 비식별화해서 수집한다 하더라도 여러 정보의 조합만으로 재식별화될 가능성이 있다는 우려이다. 그런데 보건복지부가 위기가정 발굴을 명목으로 생성하고 있는 빅데이터는 처음부터 비식별화를 전제로 하지 않고 있다는 점에서 사생활의 자유, 개인정보 자기결정권에 대한 심각한 침해를 수반할 우려가 있으므로 심도 있는 검토와 신중한 접근이 필요하다. 특히 복지제도와의 정합성이 담보되지 않는 빅데이터 수집은 복지가 필요한 사람에게 정보와 서비스를 제공함으로써 권리를 강화하는 대신, 정부에 빈곤하거나 빈곤해질지 모른다는 이유만으로 정보라는 형태의 권력만 주는 결과를 낳을 것이다. 

 

보건복지부는 시민단체의 반대에 부딪치자, 사전 동의를 받은 연체자 정보를 제공하겠다는 수정안도 제시하고 있으나, 포괄적인 사전 동의라면 이것은 정보 주체가 동의한 것이라고 보기 어렵다. 카드 및 대출 서비스를 위해 신용정보 동의서의 선택권이 인정되지 않고 있는 것은 우리가 이미 알고 있는 사실이다. 그럼에도 불구하고 이런 방식으로 동의를 받는 것이 인정된다면 민감한 금융정보 연계의 나쁜 선례가 될 것이 명백하다. 

 

정부는 취약계층을 발굴하고 적절한 서비스를 제공하고자 한다면 현재 사회보장체계가 가지고 명확한 한계를 개선하고자 하는 적극적인 의지를 제시하여야 한다. 부양의무자기준 폐지 등과 같은 제도의 개선 없이 민감한 금융정보를 보건복지부 시스템에 연계하여 수집·처리하여 얻을 수 있는 효과는 없을 것이다. 따라서 국회 법제사법위원회는 보건복지부의 임시방편적인 제안을 수용할 것이 아니라 법안의 위헌성, 개인정보 침해에 대해 엄격히 심사하여야 할 것이다. 이에 시민사회단체는 현재 법제사법위원회에 계류 중인 사회보장수급법이 제대로 실효성을 가질 수 있도록 법안의 재검토를 강력히 요청하는 바이다. 

 

2017년 3월 1일 

참여연대, 빈곤사회연대, 에듀머니, 진보네트워크센터

수, 2017/03/01- 11:52
223
0

「 ‘4차 산업혁명’과 정보인권 」 연속토론회 개최

 ‘4차 산업혁명’과 ‘개인정보 보호 강화’를 조화시키고, 미래 신기술로부터 국민의 정보인권을 보호할 방안 모색
7월 24일 “정보·수사기관과 미래 신기술, 어떻게 만나야 하는가”를 주제로 첫 토론회 개최
7월 26일에는 “빅데이터 활용과 개인정보 보호, 바람직한 균형은 무엇인가”를 주제로 연이어

1차 토론회 일시 및 장소: 7월 24일(월) 오후2시 국회의원회관 제1세미나실

 

국회 미래창조과학방송통신위원회 변재일(더불어민주당, 충북 청주시청원구), 김성수(더불어민주당, 비례대표), 추혜선(정의당, 비례대표), 국회 안전행정위원회 진선미(더불어민주당, 서울 강동구갑), 권은희(국민의당, 광주 광산구을), 이재정(더불어민주당, 비례대표) 의원과 언론개혁시민연대, 정보인권연구소, 진보네트워크센터, 참여연대, 한국소비자단체협의회, 함께하는시민행동 등 시민사회단체가 공동으로 주최하는 「 ‘4차 산업혁명’과 정보인권 」 연속토론회가 5차에 걸쳐 개최됩니다.

국가인권위원회가 후원하는 이번 연속토론회는 문재인 정부 공약 사항인 ‘4차 산업혁명’과 ‘개인정보 보호 강화’를 조화시키고 미래 신기술로부터 국민의 정보인권을 보호할 수 있는 방안을 모색하고자 ▲정보·수사기관과 미래 신기술 ▲빅데이터 활용과 개인정보 보호의 바람직한 균형 ▲‘4차 산업혁명’ 시대 개인정보보호 컨트롤타워 ▲프로파일링 규제 등 빅데이터 시대 이용자의 권리 ▲자율주행차량, 사물인터넷 환경과 사이버 보안에 대해 논의할 예정입니다.

 

제1차 토론회는 7월 24일(월) 오후2시 국회의원회관 제1세미나실에서 ‘정보·수사기관과 미래 신기술, 어떻게 만나야 하는가’를 주제로 개최됩니다. 서강대학교 법학전문대학원 이호중 교수(정보인권연구소 이사장)가 발표를 맡은 가운데, 건국대학교 법학전문대학원 한상희 교수의 사회로 양홍석 변호사(참여연대 공익법센터 소장), 장여경 정책활동가(진보네트워크센터), 조현주 변호사(민주노총 법률원) 및 국가인권위원회와 경찰에서 토론에 참여할 예정입니다.

 

경찰은 차량번호자동인식 등 전국의 CCTV를 지능형으로 통합관리하는 정책을 비롯하여 드론, 바디캠, 인공지능 등 미래신기술 도입을 추진해 왔습니다. 특히 행정자치부는 영상정보처리에 대한 개인영상정보보호법의 발의를 준비 중입니다. 그러나 경찰을 비롯한 정보수사기관의 신기술 이용에 대한 법률적 통제방안은 미진하거나 채 논의되지 못하고 있습니다. 이번 토론회에서는 정부의 ‘4차 산업혁명’ 기구 출범을 앞두고 정보·수사기관의 미래 신기술 활용에 대하여 비판적으로 검토합니다.

 

7월 26일(수) 오후2시 국회의원회관 제2세미나실에서 연달아 개최될 제2차 토론회는 ‘빅데이터 활용과 개인정보 보호, 바람직한 균형은 무엇인가’를 주제로 개최됩니다. 연구목적 개인정보 이용 관련 규정에 대하여 개선을 제안하는 등 빅데이터의 합리적 활용 차원에서 현행 개인정보 보호법제의 보완 방안을 검토합니다. 다만 일방적인 규제완화가 아니라 정보주체의 개인정보 자기결정권을 합리적으로 보호하여 빅데이터 활용과의 균형을 모색할 예정입니다. 성균관대학교 법학전문대학원 김일환 교수가 사회를 맡은 가운데, 이은우 변호사(정보인권연구소 이사)가 발제를 맡고 고학수 교수(서울대학교 법학전문대학원), 이상윤 책임연구위원(연구공동체 건강과대안) 및 개인정보보호위원회와 한국인터넷진흥원에서 토론에 참여할 예정입니다.

 

 


▣ 붙임 : 토론회 전체 계획서 
    보도자료 [원문보기 / 다운로드]

목, 2017/07/20- 11:47
280
0

안녕하세요.
김제선입니다.

대전에서 서울로 온 지 3개월 차에 접어들었습니다. 낯선 서울 생활이 불편하지만 한편으로는 흥미롭기도 합니다. 익숙한 사람에게는 그냥 지나칠 일이 서울 풋내기인 저에게는 새롭게 보이기 때문입니다.

지난 두어 달 동안 생긴 가장 큰 변화는 스마트폰의 지도 애플리케이션과 친하게 된 점입니다. 익숙지 않은 길을 찾을 때 굉장히 유용합니다. 현재 위치와 목적지를 입력하면 교통수단의 종류와 소요시간까지 상세히 알려줍니다. 신기하게 여겨지는 일도 있습니다. 시내버스 정류장의 안내 전광판이 그렇습니다. 버스 도착 시각 안내를 넘어 최근에는 버스 내부의 혼잡 상황도 알려주기 시작했습니다. 유사 노선이라면 여유 있는 버스를 고를 수 있겠다는 생각이 들었습니다. 대전에서 승용차를 주로 이용하던 시절에는 알 수 없었던 재미입니다.

서울시의 버스 내부 혼잡 정도를 확인할 수 있었던 건 ‘빅데이터(Big Data)’ 분석 덕분인 듯합니다. 교통카드 승하차 정보를 통해 버스 내 인원을 집계한 후, 승객 수와 버스 크기를 고려해 혼잡도를 계산한 것이지요.

빅데이터는 디지털 환경에서 만들어지는 방대한 범위의 데이터를 의미합니다. 많은 양(Volume), 빠른 생성 및 유통속도(Velocity), 다양한 형태(Variety), 새로운 가치(Value)라는 특징을 갖고 있다고 합니다. 데이터를 다양한 방식으로 조합하거나, 새로운 정보를 더해 의미 있는 가치를 만들 수 있다는 점에서 주목받고 있습니다.

빅데이터는 실제 우리 사회 많은 곳에서 활용되고 있습니다. 한 이동통신사는 부산의 해운대를 찾은 피서객 수를 정교하게 산출했습니다. 거주지와 세대별로 빅데이터를 분석한 결과, 방문객들은 출신 지역별로 동선이 각각 달랐다고 합니다. 부산시는 이 분석을 활용해 더 나은 행정서비스를 제공할 계획입니다. 성남시는 빅데이터 분석 기법으로 유동인구 및 공공시설 위치, 지역별 이동통신사 데이터 사용량을 파악했습니다. 이를 통해 공공 와이파이 설치 지역을 선정했습니다. 서울 동대문구는 주민 생활에 필요한 주요 정보를 동네 지도에 담았습니다. 공공데이터 71종을 경제, 교육, 교통, 문화체육 등 8개 분야로 분류해 지도에 표시한 것인데요. 주민들은 어린이집, 주차장 등 필요한 정보를 지도에서 확인하고 상세한 내용을 볼 수 있습니다.

빅데이터에 관한 제도적 기반을 만드는 지방자치단체도 늘고 있습니다. 광주광역시는 지난 7월에 빅데이터 활용에 대한 조례를 제정했습니다. 김포시는 ‘김포시빅데이터주식회사 설립 운영 조례’를 만들었고, 부산시는 ‘빅데이터 활용 및 빅데이터산업 육성 조례’를 제정하여 빅데이터 산업화를 추진하고 있습니다. 또한 전남도는 정보화 조례에 빅데이터 관련 조항을 신설하는 방식으로 대응하고 있습니다.

대개의 빅데이터 관련 조례는 행정 효율성(과학적 행정)과 지역경제 활성화를 목표로 삼고 있습니다. 이를 위해 ‘빅데이터 책임담당관’을 두고 관련 위원회를 설치하며, ‘빅데이터 기본계획 수립’과 ‘빅데이터센터의 설치와 운영’을 규정하고 있습니다. 빅데이터가 모든 시민의 자산으로 생성·운영되는 것이 아니라 행정의 수요와 산업적 측면에서 중시된다는 것을 알 수 있습니다.

그래서 염려됩니다. ‘빅데이터’가 시민이 접근하기 어려운 자산으로 자리 잡을 것 같기 때문입니다. 빅데이터는 많은 시민에 의해 생성된 정보의 집합입니다. 그런데도 그것을 보유하는 것 자체가 돈벌이의 수단이 되고 있습니다. 일부 전문가만 분석할 수 있고 ‘돈’과 ‘효율’만을 추구하는 경향도 적지 않습니다. 이렇듯 빅데이터 관련 제도화의 추세에 따르면, 대다수 시민은 정보 소외에 빠지게 될지도 모릅니다. 빅데이터가 사회문제를 해결하는 것이 아니라 정보격차를 심화시켜 또 다른 불평등을 만들어내는 것이지요.

빅데이터에 대한 시민 주권과 접근권을 고민해야 합니다. 시민 생활 문제 해결을 위해 필요한 빅데이터가 언제든지 제공·분석되는 시스템, 시민 누구나 이용할 수 있는 빅데이터 시스템을 만들기 위한 검토와 논의가 필요합니다. ‘데이터 기반 사회혁신’을 만들기 위해 빅데이터는 모두의 자산이 되어야 합니다. 희망제작소도 모두를 위한 빅데이터 시스템을 만들기 위해 다양한 지혜를 모아보겠습니다.

가을이 다가옵니다. 막바지 더위 잘 이겨내시고 평안하시길 빕니다.
늘 고맙습니다.

희망제작소 소장
김제선 드림

희망제작소는 활동소식을 담은 ‘뉴스레터'(월 2회), 한 사회를 살아가는 시민의 시선이 담긴 연구원의 글 ‘희망다반사'(월 1회), 우리 시대 희망의 길을 찾는 ‘김제선의 희망편지'(월 1회)를 이메일로 보내드리고 있습니다. 구독을 원하시는 분은 ‘이곳’을 클릭해주세요!
목, 2017/08/10- 00:00
230
0

희망제작소 연구원을 공개 채용합니다.

희망제작소는 시민의 참여를 통한 실사구시 정책과 다양한 사회혁신 방법론을 연구·실행하는 민간싱크탱크입니다. 희망제작소의 가치와 정신을 기반으로 꿈과 열정을 펼칠 새로운 연구원을 모십니다.

1. 모집분야
recruit_20170817
2. 채용일정
– 서류접수 마감 : 2017년 8월 27일(일) 24시
– 서류합격자 발표 : 2017년 8월 28일(월) 18시(희망제작소 홈페이지 공지 및 합격자 별도 연락)
– 면접 : 2017년 9월 1일(금)
– 출근예정일 : 추후 조율
* 면접 시 별도 과제가 부여될 수 있으며, 복장은 자유입니다.

3. 근무조건
1) 직급 : 경력에 따라 결정
2) 공통사항
– 급여 ☞ 클릭
– 복리후생 : 4대 보험, 연차ㆍ여름ㆍ경조사 휴가 등
– 근무시간 : 주 5일 09시~17시(점심시간 포함/시차출퇴근제 운영)

4. 제출서류
1) 지원방법 : 지원서 작성 후 이메일 접수([email protected])
2) 지 원 서 : 첨부양식 이용 (개인정보제공동의서 체크 필수)
☞ 입사지원서 다운받기
– 빅데이터 담당(클릭)
– 지역협력 및 시민교육 담당(클릭)
– 브랜드마케팅 담당(클릭)
3) 포트폴리오(최대 5작품)
– 포트폴리오를 설명할 수 있는 별도의 자료가 있을 경우 함께 제출
※ 서류접수 뒤 확인 메일이 발송됩니다. 메일을 받지 못하신 분은 연락주세요.

■ 문의 : 경영지원실 (02-2031-2192)

목, 2017/08/17- 13:22
276
0

민간보험사에 개인정보 팔아넘긴 심평원 규탄 및 보건의료 빅데이터 사업 추진 중단 요구

 

SW20171030_현수막_민간보험사에개인정보팔아넘긴심평원규탄및보건의료빅데이터추진중단.jpg

 

[기자회견 개요] 

 - 사    회 : 김재헌(무상의료운동본부 사무국장)
 - 여는말 : 김경자(무상의료운동본부 집행위원장, 민주노총 부위원장)
 - 발  언1 : 정형준(무상의료운동본부 정책위원장)
 - 발  언2 : 조창호(국민건강보험공단노동조합 정책기획실장)
 - 발  언3 : 김진현(사회진보연대 정책교육국장)
 - 발  언4 : 변혜진(건강과대안 상임연구원)
 

 

20171030_기자회견_심평원규탄및보건의료빅데이터사업추진중단요구

 

[기자회견문] 

개인정보 팔아넘긴 건강보험심사평가원 규탄한다!

국민건강정보 활용하는 보건의료 빅데이터 사업 즉시 공개하고 추진 중단하라!

- 심평원은 심사평가 기능 외 빅데이터 산업화등에서 손떼야

- 공공데이터의 영리적 이용은 원천적으로 금지되어야

- ‘개인정보 비식별조치 가이드라인’도 즉각 폐기되어야

- 현재 추진되는 빅데이터 사업은 박근혜 정부 ‘적폐’

- 이후 추진과정은 공개되고, 개인정보에 대한 민주적 참여권리가 보장되어야

 

지난 10/24(화) 더불어민주당 정춘숙 의원은 건강보험심사평가원(이하 심평원)이 2014년 7월부터 2017년 8월까지 8개 민간보험사 및 2개 민간보험연구기관에게 보험료 산출 과 보험상품개발 등을 위해 요청한 ‘표본 데이터셋’을 판매했다고 밝혔다. 이는 횟수로는 총 52건, 대상자는 무려 6,420만 명분에 해당하는 양이다.

 

여기에는 상병내역, 진료내역, 처방내역등이 모두 포함되어 있었고, 민간보험사는 공식적으로 이 데이터를 참고해 각종 질병에 대한 위험요율을 계산하여 보험상품을 개발, 막대한 이익을 얻었다. 문제는 심평원이 민간보험사의 영리적 목적 이용을 알고 있음에도 데이터를 제공했다는 사실이며, 나아가 민간보험사 등이 이 자료를 다시 재조합,  비식별화하여 다른 정보와 결합 유용했을 가능성을 배제할 수 없다는 것이다. 그리고 관련 정보는 민간보험사의 리적 건강관리서비스 등의 기반이 되었을 가능성도 크다.

 

더불어민주당 진선미 의원에 따르면, 지난 1년간 정보제공자의 동의 없이 결합한 데이터는 개인정보 1억 7,000만 건이라고 한다. SCI평가정보, 한화생명, 한화손해보험, 삼성생명, 삼성카드, KB국민카드 등 민간보험사 등이 다수 포함되어 있다. 또한 이러한 결합 및 정보이용은 작년 6월 박근혜 정부가 만든 ‘개인정보 비식별조치 가이드라인’에 따라 제공되어 제대로 비식별화 되었는지 확인한 공적기관조차 없다.

 

법률이나 행정입법이 아닌 가이드라인으로 국민들의 개인정보를 팔는 경우는 전 세계적으로 유례가 없다. 결국 심사평가원의 개인건강정보유출, 각종 개인정보의 결합조치 등은 매우 심각한 사안이다. 이는 보건의료 빅데이터 사업의 미명하에 각종 공공기관을 동원한 박근혜 정부의 무차별 규제완화책이 배경이었다. 이에 시민사회노동단체는 개인건강정보를 유출한 심평원을 규탄하고 보건의료 빅데이터 사업의 원점 재검토를 요구한다.

 

1. 심평원은 공공기관으로써 자신의 책무에 집중하고, 빅데이터등 의료산업화을 중단하라.

심평원의 역할은 건강보험의 적정화를 평가하고, 앞으로 국민건강보험제도 발전에 이바지하는 것이다. 다시말해 심평원이 가지고 있는 막대한 데이터와 업무는 공적보험인 국민건강보험의 운영과 발전을 위한 것이 되어야 한다. 그러나 사실상 건강보험을 보완하거나 대체하려 하는 민간보험에 공적데이터를 넘긴 것이다. 또한 국민들과 의료인들은 심평원에 적정한 심사평가를 위해 건강정보를 제공한 것 일뿐, 자신의 정보를 데이터로 만들어 판매에 동의한 바 없다. 따라서 심평원이 개인정 데이터셋을 만든 행위는 불법이다.

 

이명박,박근혜 정부를 거치며 심평원은 각종 의료산업화의 역할을 하기로 하였다. 대표적으로 민간보험사의 심사평가대행 도입논의였고, 또 다른 하나는 영리적 빅데이터 사업에 참여한 일이다. 민간보험사의 이익을 위해 심사평가를 하려고 한 것도 문제이지만, 이들 보험사에 데이터를 넘긴 것도 비슷한 문제다. 심평원을 영리기업들의 도구로 전락시키려 한 행위가 지난 10년간의 적폐다. 따라서 이제라도 본연의 목적대로 건강보험 심사평가에 국한된 본연의 모습으로 돌아가야 한다. 이를 위해 이번 데이터셋 판매에 대해서는 심평원과 그 책임자들에게 엄중한 문책이 있어야 한다. 

 

2. 개인건강정보 비식별화 가이드라인은 즉각 폐기되어야 한다.

이번 심평원의 개인건강정보셋 유출건을 보면, 심평원이 자체적으로 개인건강정보셋을 비식별화하여 판매한 것으로 되어있다. 원래 비식별화란 향후 데이터 등을 재조합하더라도 개인식별이 안되도록 해야 제대로 되었다고 할 수 있다. 때문에 전세계적으로 비식별화를 데이터 확보한 기관에서 하는 경우는 거의 없다. 즉 데이터를 생성축적하는 곳과 비식별화를 하는 기관이 다르고, 비식별화를 하는 기관은 제3의 공공기관이다. 무엇보다 제대로 된 비식별화가 되었는지를 누군가 확인하고 이후 발생할 문제를 처리하기 위한 제도와 기관도 필요하다. 때문에 비식별화에 대한 기준과 방향은 최소한 행정입법수준에서 사회적 합의를 통해 만들어지는 것이 정상이다.

 

하지만 지금 공공기관은 물론 민간기관에서 기준으로 활용하는 2016년 6월 ‘개인정보 비식별화 가이드라인’은 말이 되지 않는다. 가이드라인에 따르면 고작 3명 이상이 각종 비식별화 확인을 수행하고, 데이터 축적기관이 직접 비식별화를 추진하는 것도 열어두었다. 이 가이드라인조차 제대로된 공청회나 의견청취도 받지 않았다. 결국 박근혜 정부의 무차별 규제완화의 일환인 가이드라인으로 국민들의 개인건강정보는 규제도 받지 않고 쉽게 팔리게 된 것이다. 이번 심평원 사건도 가이드라인이 부추긴 부수적 효과이기도 하다. 또한 이 가이드라인으로는 민간보험사가 심평원에서 받은 데이터를 결합해 ‘비식별화’ 했다는 이유만으로 다른 기업에 결합 유출할 수도 있고 처벌하지 못한다. 따라서 개인건강정보 비식별화 가이드라인은 즉각 폐기되어야 한다.

 

3. 보건의료 빅데이터 사업은 전면 재검토되고 공개되어야 한다.

심평원의 데이터셋 판매 건은 박근혜 정부가 추진한 빅데이터사업의 일환다. 박근혜 정부는 창조경제라는 명목하에 보건의료 빅데이터 사업을 주장하고, 이를 위해 각종 규제완화를 시작했다. 집권1년차부터 ‘빅데이터 개인정보보호 가이드라인’를 발표했고, 개인정보보호위원회 등의 반대에도 불구하고 2014년 이를 강행했다. 박근혜 정부는 공공 개인건강정보 데이터도 제약회사의 신약개발, 유전자치료제 개발, 정밀의료발전 등의 명분으로 마구잡이로 빅데이터 사업에 집어 넣었다. 또한 비식별화 문제는 앞서 밝힌대로 가이드라인으로 처리했다.

 

사실 민간기업이 제품판매로 얻은 개인정보의 빅데이터화도 큰 문제이지만, 공공데이터의 영리적 이용은 더 큰 문제다. 공공데이터는 대부분 사회서비스나 행정서비스등의 편의성과 효율성을 위해 국민개개인이 제공한 정보이다. 이들 정보 제공시에 민간기업 등 경우처럼 정보제공 동의도 거의 받지 않고, 정보제공자도 국가와 공적기구의 비영리성을 신뢰하여 이런 문제를 특별히 제기하지 않기 때문이다.

 

특히 국민건강보험하에서 만들어진 정보는 애초부터 건강보험청구와 심사, 공공이익 등을 위해 만들어진 것들이다. 쉽게 말해 이들 정보를 만드는데 참여한 환자와 의료인들은 애초부터 민간기업의 신약개발 등에 모든 진료정보 등이 사용토록 동의한 바가 없다. 이를 위해서는 임상시험 참여의 동의수준에 해당되는 절차가 필요했다. 여기다 개개인의 동의를 받지 않은 것은 물론이고, 이런 빅데이터 사업을 추진하는 과정자체도 시민사회 및 공개적으로 상의한 바도 없다.
박근혜 정부는 개인건강정보 문제에 대한 시민사회의 문제제기를 무시하고 이를 강행하였다. 개인동의도 없는 보건의 빅데이터 사업은 지금에서라도 원점에서 재검토되어야 한다.

 

우리는 이번 심평원의 어처구니 없는 정보유출건이 빙산의 일각일 것으로 판단한다. 또한 지난 수년간 막무가내로 진행된 보건의료 빅데이터 사업으로 인한 폐해도 아직 제대로 드러나지 않았다. 정보 불평등과 정보 유출의 폐해가 드러나는 것은 수십년이 지나서일 수도 있다. 다만 한국의 개인정보는 이미 수차례 기업들의 부주의로 해킹되었고, 이름, 주민번호, 전화번호, 주소 등이 지금도 암암리에 팔리는 나라다. 여기에 결합되어 식별화 혹은 암호해독이 될 가능성이 높은 개인정보가 결합되면 어떻게 될지 걱정다.

 

단순히 민간보험사의 보험료인상, 제약회사의 과도한 특허신약의 문제뿐 아니라, 향후 채용, 결혼, 인사고과 등 모든 부분에 개인건강정보가 유용 될 수도 있다는 우려도 있다. 이는 누구도 바라지 않는 디스토피아일 것이다. 때문에 영국과 같이 국가의료제도(NHS)로 어느 곳보다 표준화된 데이터축적이 손쉬운 곳에서도 작년부터 빅데이터사업인 케어닷데이터(care.date)을 중지하고 재검토하고 있다.

 

4차 산업혁명이라는 미명하에 개인건강정보를 집적화하여 큰 발전을 이룩할 수 있다는 가설도 아직 입증된 바 없다. 이는 신중히 준비해서 근거를 마련해가야할 산업분야이며, 보건의료 빅데이터도 연구과제일 뿐이다. 이런 연구과제를 위해 무차별 규제완화를 감행한 박근혜정부는 이제 촛불항쟁으로 사라졌다. 따라서 박근혜정부가 사라진 것처럼, 보건의료 빅데이터에 대한 맹목적인 환상도 사라져야 한다. 또한 보건의료 빅데이터 사업은 타당성부터 안전성, 효용성까지 전면 재검토가 이루어져야 한다.

 

2017년 10월 30일

건강과대안 / 인도주의실천의사협의회 / 참여연대 / 의료민영화저저와무상의료실현을위한운동본부
 

[원문보기/다운로드] 

[보건의료 빅데이터 문제점 자료]

월, 2017/10/30- 13:45
123
0

국민 건강정보 위협하는 복지부의 빅데이터 사업
국회는 관련 예산 115억 원 전액 삭감하라

빅데이터 사업, 정보주체의 동의 및 거부권 등 기본권리 보장과
민간기업의 무분별한 정보 접근과 활용 제한이 전제돼야

114억 6,800만 원. 보건복지부가 “보건의료 빅데이터 플랫폼 구축사업(정보화)”라는 명목으로 신규로 신청한 2018년도 예산이다. 약 115억원의 예산은 “공공기관 보유 데이터 연계시스템, 기관 간 분석자료 공유·활용 네트워크, 보건의료 빅데이터 플랫폼 관리” 등에 사용 될 예정이다.

하지만 해당 사업은 확정된 사업이 아니다. 보건복지부가 지난 3월부터 “보건의료 빅데이터 추진단”을 구성하여 관련 논의를 진행했고, 11월 현재 확정되지 않은 기획안이 나와 있는 상황이다. 뿐만 아니라 해당 기획안에 대해 보건의료, 정보인권 시민단체들이 심각한 건강정보 유출 등을 우려하여 문제제기를 하고 있다.

그럼에도 불구하고 약 115억에 달하는 예산이 국회에 상정됐다. 정부의 일방적인 묻지마 사업추진과 예산배정은 세금을 내는 시민들의 피해에 해당한다. 이에 우리 7개 단체는 보건복지부의 무분별한 사업추진과 예산 요구를 규탄하며, 예산안 심사를 시작하는 국회가 해당 예산을 전액 삼각해줄 것을 강력히 요청한다.

다양한 건강정보를 활용하여 보다 빠르게 질병을 예측하고, 치료방법 등을 개선하거 의료비 절감을 추구하는 것은 국민 건강증진을 위해 필요한 부분이 있다. 하지만 이를 위해 몇 가지 조건이 반드시 충족돼야 한다. 먼저 관련 보건의료 정보를 활용하기 위해서는 정보주체들의 동의가 필요하다. 동의를 받지 않고 수집한 정보를 연계하고 제3자에게 제공하는 것은 「개인정보보호법」상 불법에 해당한다. 뿐만 아니라 이미 수집되어 있는 건강정보가 빅데이터 분석 등에 활용되는 것을 원하지 않을 시에는 정보주체가 손 쉽게 거부할 수 있도록 보장하는 것 역시 반드시 충족돼야 한다.

그리고 국민 건강정보를 이윤추구를 목적으로 하는 민간기업 등에 무분별하게 제공되거나 활용되는 것을 방치해선 안 된다. 국민 건강증진을 위해서는 공공이 명확한 목적을 세우고 활용기준 및 방법을 구체화하여 추진해야만 한다. 그렇지 않고 기술력 등을 운운하며 민간에 무분별하게 수집된 건강정보를 공개하고 제공할 경우 심각한 건강정보 유출, 개인정보자기결정권 침해가 발생할 가능성이 높다.

이외에도 수많은 사안들이 더 많은 사회적 논의와 합의 과정을 거쳐야 하는데, 보건복지부는 이를 간과하고 해당사업을 추진하고 예산까지 신청해 놓은 상황이다. 무엇보다 정책을 추진함에 있어 박근혜 정부의 실책인 「개인정보 비식별 조치 가이드라인」을 정책 추진 근거로 삼고 있는 점은 시민들의 불안과 불만을 가중시키는 대목이다.

최근 끝난 국정감사에서 건강보험심사평가원이 2014년 7월부터 2017년 9월까지 민간보험사 등에게 “보험료 산출 및 보험상품 개발 등”의 사업에 사용할 수 있도록 국민들의 진료기록 정보를 팔아넘긴 것이 드러났다. 개인정보, 건강정보 보호를 위한 고민이 부족한 정부의 일방적인 행정이 심각한 건강정보 유출을 방치하고 있는 것이다.

우리는 보건복지부 뿐만 아니라 정부가 추진하는 빅데이터 산업 활성화 정책 전반에 심각한 우려를 표한다. 이에 다시 한 번 국회가 보건복지부의 위험한 정책추진을 멈출 수 있도록 관련 예산을 전액 삭감하고, 시민들의 건강정보를 보호하기 위한 제도적 보완에 관심을 기울여 줄 것을 요구한다. 또한 보건복지부는 성과에 급급해 국민 건강증진을 위해 필요한 사업들과 정보보호 대책을 보다 가다듬고 해당 사업을 추진할 수 있도록 신중을 가해야 한다.

만약 국회가 예산저지라는 제 역할을 충실히 이행하지 않고 보건복지부는 불필요한 예산을 배정 받아 일방적인 정책추진을 고집한다면, 국회와 보건복지부 모두 국민 건강정보를 돈벌이 수단으로 밖에 생각하지 않는다는 비판과 강력한 시민들의 저항에 마주하게 될 것이다.

 

월, 2017/11/06- 11:49
236
0

국민 건강정보 위협하는 복지부의 빅데이터 사업 국회는 관련 예산 115억 원 전액 삭감하라

빅데이터 사업, 정보주체의 동의 및 거부권 등 기본권리 보장과 민간기업의 무분별한 정보 접근과 활용 제한이 전제되어야

 

114억 6,800만 원. 보건복지부가 “보건의료 빅데이터 플랫폼 구축사업(정보화)”라는 명목으로 신규로 신청한 2018년도 예산이다. 약 115억원의 예산은 “공공기관 보유 데이터 연계시스템, 기관 간 분석자료 공유·활용 네트워크, 보건의료 빅데이터 플랫폼 관리” 등에 사용 될 예정이다.

 

하지만 해당 사업은 확정된 사업이 아니다. 보건복지부가 지난 3월부터 “보건의료 빅데이터 추진단”을 구성하여 관련 논의를 진행했고, 11월 현재 확정되지 않은 기획안이 나와 있는 상황이다. 뿐만 아니라 해당 기획안에 대해 보건의료, 정보인권 시민단체들이 심각한 건강정보 유출 등을 우려하여 문제제기를 하고 있다.

 

그럼에도 불구하고 약 115억에 달하는 예산이 국회에 상정됐다. 정부의 일방적인 묻지마 사업추진과 예산배정은 세금을 내는 시민들의 피해에 해당한다. 이에 우리 00개 단체는 보건복지부의 무분별한 사업추진과 예산 요구를 규탄하며, 예산안 심사를 시작하는 국회가 해당 예산을 전액 삼각해줄 것을 강력히 요청한다.

 

다양한 건강정보를 활용하여 보다 빠르게 질병을 예측하고, 치료방법 등을 개선하거 의료비 절감을 추구하는 것은 국민 건강증진을 위해 필요한 부분이 있다. 하지만 이를 위해 몇 가지 조건이 반드시 충족돼야 한다. 먼저 관련 보건의료 정보를 활용하기 위해서는 정보주체들의 동의가 필요하다. 동의를 받지 않고 수집한 정보를 연계하고 제3자에게 제공하는 것은 「개인정보보호법」상 불법에 해당한다. 뿐만 아니라 이미 수집되어 있는 건강정보가 빅데이터 분석 등에 활용되는 것을 원하지 않을 시에는 정보주체가 손 쉽게 거부할 수 있도록 보장하는 것 역시 반드시 충족돼야 한다.

 

그리고 국민 건강정보를 이윤추구를 목적으로 하는 민간기업 등에 무분별하게 제공되거나 활용되는 것을 방치해선 안 된다. 국민 건강증진을 위해서는 공공이 명확한 목적을 세우고 활용기준 및 방법을 구체화하여 추진해야만 한다. 그렇지 않고 기술력 등을 운운하며 민간에 무분별하게 수집된 건강정보를 공개하고 제공할 경우 심각한 건강정보 유출, 개인정보자기결정권 침해가 발생할 가능성이 높다.

 

이외에도 수많은 사안들이 더 많은 사회적 논의와 합의 과정을 거쳐야 하는데, 보건복지부는 이를 간과하고 해당사업을 추진하고 예산까지 신청해 놓은 상황이다. 무엇보다 정책을 추진함에 있어 박근혜 정부의 실책인 「개인정보 비식별 조치 가이드라인」을 정책 추진 근거로 삼고 있는 점은 시민들의 불안과 불만을 가중시키는 대목이다.

 

최근 끝난 국정감사에서 건강보험심사평가원이 2014년 7월부터 2017년 9월까지 민간보험사 등에게 “보험료 산출 및 보험상품 개발 등”의 사업에 사용할 수 있도록 국민들의 진료기록 정보를 팔아넘긴 것이 드러났다. 개인정보, 건강정보 보호를 위한 고민이 부족한 정부의 일방적인 행정이 심각한 건강정보 유출을 방치하고 있는 것이다.

 

우리는 보건복지부 뿐만 아니라 정부가 추진하는 빅데이터 산업 활성화 정책 전반에 심각한 우려를 표한다. 이에 다시 한 번 국회가 보건복지부의 위험한 정책추진을 멈출 수 있도록 관련 예산을 전액 삭감하고, 시민들의 건강정보를 보호하기 위한 제도적 보완에 관심을 기울여 줄 것을 요구한다. 또한 보건복지부는 성과에 급급해 국민 건강증진을 위해 필요한 사업들과 정보보호 대책을 보다 가다듬고 해당 사업을 추진할 수 있도록 신중을 가해야 한다.

 

만약 국회가 예산저지라는 제 역할을 충실히 이행하지 않고 보건복지부는 불필요한 예산을 배정 받아 일방적인 정책추진을 고집한다면, 국회와 보건복지부 모두 국민 건강정보를 돈벌이 수단으로 밖에 생각하지 않는다는 비판과 강력한 시민들의 저항에 마주하게 될 것이다.

 

2017년  11월  6일 

건강세상네트워크, 경제정의실천시민연합, 무상의료운동본부, 진보네트워크센터, 참여연대, 한국심장병환우회, 한국환자단체연합회(한국백혈병환우회, 한국신장암환우회, 한국선천성심장병환우회, 한국다발성골수종환우회, 한국GIST환우회, 암시민연대, 한국HIV/AIDS감염인연합회 KNP+, 대한건선협회)

 

[원문보기/다운로드]

월, 2017/11/06- 14:44
202
0

알권리와 잊힐 권리

현재 우리는 ‘정보 공유를 통한 해방’ 운동과 ‘정보 통제를 통한 존엄성 보호’ 운동이 여러 지점에서 충돌하는 중요한 시기에 와 있다.

글 | 박경신(고려대 법학전문대학원 교수, 오픈넷 이사)

 

정보는 누군가에게 해방의 도구로 인식된다. 누군가에게는 위협의 원인으로서 통제 대상으로도 인식된다. 정보의 공유나 검색은 그 자체가 표현의 자유에서 ‘표현’에 해당되는 행위이며 알권리의 행사이다. 우리는 표현의 자유와 알권리를 통해 민주주의를 지키고 시장경제를 영위한다. 정부, 기업, 일부 범죄자들에게 우리 삶이 지배당하지 않으려면 이들을 끊임없이 비판하고 감시할 수 있어야 한다. 그래야 평등한 세상을 이룰 수 있다.

그런데 내 의사에 반해 정부나 기업 또는 타인이 나에 대한 정보 등을 취득하거나 유통시킬 때 혹자들은 그것만으로도 사생활을 침해당한다고 느낀다. 개인정보보호법 등을 통해 정부나 기업이 우리에 대해 정보를 축적하지 못하도록 막아서 사생활을 지키고 인간으로서 존엄성을 보장받으려 한다.

2017년 현재 우리는 ‘정보 공유를 통한 해방’ 운동과 ‘정보 통제를 통한 존엄성 보호’ 운동이 여러 지점에서 충돌하는 중요한 시기에 와 있다.

잊힐 권리가 대표적이다. 유럽에서는 허위도 아니고 은밀하지도 않고 합법적으로 온·오프라인에 공개된 자신에 대한 정보를 인터넷 검색에서 배제하자는 법제화 운동이 일고 있다. 정보 통제를 통한 존엄성 보호 운동이라고 볼 수 있지만 정보 공유를 억제하는 측면도 있다. 그래서 투명 사회를 통한 민주주의와 정의 실현에 아직도 목말라 있는 아시아와 라틴아메리카의 인권운동가들은 유럽발 법제화 운동에 분노한다. 비식별화 논란도 마찬가지이다. 빅데이터와 인공지능은 인류와 사회에 대한 더욱 정확하고 심오한 통찰을 할 수 있게 한다. 자원 분배와 분쟁 해결을 더욱 정의롭고 효율적으로 할 수 있는 가능성도 제시한다. 다른 한편 개인에 대한 은밀한 금융·보건 등의 정보가 자신의 의사에 반하게 이용될 수 있다는 두려움도 준다. 인권운동가들은 ‘디지털 팬옵티콘’ 등의 구호를 내세우며 안티-빅데이터 전선을 형성하고 있다.

국가 간 정보 이동과 정보 국지화를 둘러싼 논란도 있다. 전 세계에 널리 펼쳐진 인터넷망에 각종 정보와 전산 자원을 보관하는 클라우드는 자국 정부의 검열과 감시를 피해 정보를 수집하고 공유할 수 있는 해방적 도구이다. 재스민 혁명을 떠올려도 되지만 우리나라에서 정부의 SNS 감시 검열 사례가 발견될 때마다 이루어지는 ‘사이버 망명’을 떠올려보라. 또 중국이 자국민에 대한 감시 검열을 강화하기 위해 자국민이 이용하는 온라인 서비스는 모두 자국 내에 서버를 둘 것을 요구하는 광경을 보라. 그 정보에 거론된 사람들 처지에서는 자신에 대한 정보가 물리적으로 어디에 존재하는지, 법적으로 어느 국가의 지배력 아래 놓여 있는지 모른다는 것은 두려운 일이기도 하다.

‘4차 산업혁명’ 시대의 성패 가름할 척도

우리는 ‘정보 공유를 통한 해방’과 ‘정보 통제를 통한 존엄성 보호’라는 두 마리 토끼를 다 잡기 위해 노력해야 한다. 이러한 노력의 성패는 이른바 ‘4차 산업혁명’ 시대의 성패를 가름한다고 해도 과언이 아니다. 인류는 여러 가지 실험을 거쳐왔고 인류 역사는 반드시 점진적으로 발전하지 않았다. 예를 들어 공산주의는 사유재산을 통해 획득하게 되는 잉여 생산력이 경제적 불평등을 심화해 개인들 사이의 착취로 귀결되는 과정을 차단하려고 했다. 이를 위해 불평등이나 착취를 완화하려는 중용적인 시도를 포기하고 과감하게 사유재산 자체를 폐지했다. 결국 동료에 의한 착취를 막기 위해 국가에 의한 착취를 제도화하는 패착을 반복했다. 또 자본주의와의 체제 대결에 동반된 살육과 파괴를 거듭 감수한 끝에야 포기되었다.

정보를 둘러싼 논의도 중용의 묘를 찾기 위한 노력을 거듭해야 한다. 경제 발전을 위해서라면 개인의 은밀한 정보를 마음대로 이용해도 좋다는 자세는 배격되어야 한다. “기업 좋은 일”은 무조건 반대하는 것도 정보기술을 통해 민주주의와 정의를 일상화하고 산업화하는 기회를 상실할 수 있다. 필자는 표현의 자유와 프라이버시를 통해 우리가 보호하고자 하는 가치가 무엇이었는지 다시 살펴봄으로써 중용의 묘를 발견할 수 있다고 생각한다.

 

* 위 글은 시사IN(제528호)에 게재된 글입니다. (2017.11.03.)

월, 2017/11/13- 10:45
218
0

심평원 및 약학정보원 개인질병정보 판매 행위로 본

현 정부의 ‘보건의료 빅데이터’ 추진 전략의 문제점

 

기획의도

최근 공공기관의 개인진료 및 의료기록 판매 행위가 사회적 문제로 제기되고 있는 상황임. 약학정보원과 지누스 등의 다국적 의료정보회사인 IMS HEALTH로의 개인정보 유출은 현재 형사법 위반으로 재판 중이며, 심평원의 의료정보 판매 행위는 국민들에게 큰 충격을 주었음. 이러한 공공기관의 개인의료정보 유출 및 판매 행위는 국민건강보험에 대한 불신과 의료인과 환자가 불신을 더욱 부추기는 문제가 되고 있음.

 

이러한 상황에서 정부가 이를 보호하기 위한 법 제도적 조치가 아닌, 기업들의 요구에 따른 공공 정보 중 개인 의료/건강 정보를 민간기업과 공유하는 제도 변화가 추진되고 있어 시민사회의 우려가 매우 큰 상황임. 정밀의료, 맞춤형 의료 등 아직 그 효과성이 입증되지 않은 ‘미래의료산업’을 위해 국민 개인정보의 민간 기업 공유 및 사용을 허용해야 한다는 주장 등, 박근혜 정부 하에 ‘창조경제론’ 이 ‘4차산업혁명’ 으로 이름을 바꿔 주창되고 있는 것은 매우 큰 문제임.

 

또한 박근혜 정부 시기부터 기업 로비를 통해 진행된 관련 사업들이 국민 혈세를 낭비하는 국가 재정 투자 사업으로 통과되고 있다는 것은 더욱 큰 문제임. 개인정보의 유출이 비일비재하게 발생함에도 정부는 이에 대한 대안을 마련하기는 커녕 건강정보를 활용하는 정책을 비공개로 추진하고 있고, 정부는 2018년 보건복지예산에 ‘보건의료 빅데이타 플랫폼 구축’ 사업으로 115억 원을 편성하였음. 이에 시민사회단체는 보건의료 빅데이터 문제점을 지적하고, 관련 예산을 삭감을 요구하는 토론회를 개최하고자 함.

 

토론회 개요

- 일시 : 2017년 11월 27(월) 오후1시30분

- 장소 : 국회의원 회관 제8간담회실

- 주최 : 김상희 의원, 남인순 의원, 정춘숙 의원, 윤소하 의원, 건강과대안, 참여연대, 인도주의실천의사협의회, 진보네트워크센터, 무상의료운동본부, 경제정의실천시민연합

- 문의 : 참여연대 사회복지위원회 (02-723-50506)

 

프로그램

- 사  회: 박성용(한양여대 경영과 교수, 경실련 소비자정의센터 운영위원장)

- 발제1: 심평원 사건을 통해 본 보건의료 빅데이터 추진 전략 문제점_정형준(인도주의실천의사협의회 정책국장, 의사)

  발제2: 개인정보 비식별화의 문제점_이은우(정보인권연구소 이사, 변호사)

- 토론1: 변혜진 (건강과대안 상임연구원)

  토론2: 이찬진 (참여연대 사회복지위원회 실행위원, 변호사)

  토론3: 김병수 (성공회대학교 열림교양대학 교수)

  토론4: 건강보험심사평가원

  토론5: 보건복지부

  토론6: 행정안전부

 

SW20171127_웹자보_보건의료빅데이터추진전략문제점토론회.jpg

 

목, 2017/11/16- 13:28
243
0

희망제작소 연구원을 공개 채용합니다.

희망제작소는 시민의 참여를 통한 실사구시 정책과 다양한 사회혁신 방법론을 연구·실행하는 민간싱크탱크입니다. 희망제작소의 가치와 정신을 기반으로 꿈과 열정을 펼칠 새로운 연구원을 모십니다.

1. 모집분야

recruit_20171130
2. 채용일정
recruit_* 면접일정은 변경될 수 있으며, 복장은 자유입니다.

3. 근무조건
1) 직급
– 경력에 따라 결정
2) 공통사항
– 급여 ☞ 클릭
– 복리후생 : 4대 보험, 연차ㆍ여름ㆍ경조사 휴가 등
– 근무시간 : 주 5일 09시~17시(점심시간 포함/시차출퇴근제 운영)

4. 제출서류
1) 지원방법
– 지원서와 과제 작성 후 이메일 접수([email protected])
2) 지원서
– 첨부양식 이용 (개인정보제공동의서 체크 필수)
☞ 입사지원서 다운받기 : 빅데이터 담당(클릭) / 브랜드마케팅 담당(클릭)
3) 과제(한글 A4 2페이지 이내 작성)
(1) 빅데이터(아래 과제 중 하나를 선택하여 작성해주세요)
– 한국 시민사회운동의 빅데이터 관련 역량 강화 방안 기획
– 지방자치단체의 주민참여형 정책 결정을 위한 빅데이터 활용 분석 기획
– 폐촌위기(과소지역) 마을 문제의 분석과 대안 수립을 위한 빅데이터 분석 기획
(2) 후원사업 및 브랜드마케팅
– 비영리조직 후원사업 확대 전략
4) 포트폴리오(최대 5작품)
– 포트폴리오를 설명할 수 있는 별도의 자료가 있을 경우 함께 제출
※ 서류접수 뒤 확인 메일이 발송됩니다. 메일을 받지 못하신 분은 연락주세요.

■ 문의 : 커뮤니케이션센터 경영기획팀 (02-2031-2192)

목, 2017/11/30- 15:32
103
0

안녕하세요. 희망제작소입니다.
공개채용 서류전형 합격자를 다음과 같이 공지합니다.

이번 채용에 많은 분들이 지원해주셨습니다.
아쉽게 함께하지 못하는 분들도 계시지만,
관심을 갖고 지원해주신 모든 분들께 진심으로 감사드립니다.

언제나 좋은 일이 가득하시길 바랍니다.

● 서류 합격자 명단
recruit_20171218

● 면접 장소 : 희망제작소(오시는 길)

● 면접 일정
– 12/21(목)

※ 합격자에게는 메일로 세부일정 및 과제를 보내드리니, 확인 부탁드립니다.

※ 문의 : 커뮤니케이션센터 박정호 연구원 (02-2031-2192)

월, 2017/12/18- 17:40
159
0

정보를 통한 해방 혹은 속박

글 | 박경신 (오픈넷 이사, 고려대 법학전문대학원 교수)

 

최근 과학기술정보통신부가 ‘인공지능 R&D 챌린지’를 열었다. 뉴스 데이터 6000개 중에서 ‘가짜 뉴스’를 찾는 기술력을 평가해 우수 연구팀 3개 팀을 뽑아 연구비 15억원을 지원했다. 2위를 차지한 아이와즈팀 강장묵 교수(남서울대)는 “1년 동안 신문 기사 130만 건을 기계 학습하며 이룬 규칙 기반의 뉴스 기사 분석”을 성공 비결로 밝혔다.

미국 트럼프 대통령 당선과 함께 가짜 뉴스는 인터넷 및 정보기술이 우리 삶을 파괴하는 방식 중 하나로 지적되었는데, 그 가짜 뉴스의 질곡을 바로 인터넷과 정보기술이 해소할 수 있는 가능성을 보여준다. 이 미담의 핵심에는 신문 기사 130만 건, 즉 빅데이터가 있다. 인공지능이 최근 발전하는 것은 인공지능을 훈련시키는 재료가 되는 빅데이터의 출현에 힘입은 바 크다.

전혀 상관없어 보이던 데이터베이스(DB)들을 합쳐, 전에는 몰랐던 통찰을 유추해낼 때 빅데이터는 사회적으로 더욱 유용하다. 예를 들어 건강 정보와 휴대전화 사용 기록을 연결하면 휴대전화에서 나오는 전자파와 암 발병 간의 관계를 밝혀낼 수도 있다. 하지만 이 시나리오에서 우리가 유의할 점이 있다. 건강 정보 DB는 긴요한 의료 서비스를 받기 위해 치료 목적으로 병원에 제공한 정보를 축적해 만들어진다. 그런데 휴대전화 제조사가 안전한 휴대전화 개발에 필요하다며 이를 이용한다면 환자의 사생활 비밀 침해라고 볼 수 있다. 자발적으로 정부기관이나 회사에 제공한 것이라도 정보 제공의 조건과 목적에 반하게 이용되면 정보 유출, 즉 ‘감시’와 다를 바 없다. 이를 막기 위해 자신의 정보를 타인에게 제공할 때 그것이 어떤 목적으로 누구에게 이용되고 공유되는지 통제할 수 있어야 한다(‘개인정보 자기결정권’). 물론 그 정보가 누구에 대한 것인지 알 수 없게 된 상태, 즉 ‘익명화’되어 유출된다면 사생활 비밀 침해는 없을 것이고 개인정보보호법 위반 논란도 사라진다.

서로 다른 목적으로 축적되어 있는 DB들의 상호 결합을 위해서는 적어도 각 DB의 엔트리(명단) 중에서 동일인의 데이터들을 연결시키는 작업이 필요하다. 예를 들어 A의 휴대전화 사용 기록과 B의 암 발병 여부를 연결해놓은 데이터는 ‘밀려 쓴 답안지’처럼 쓸모없어진다. 그렇다고 실명 정보를 외부에 제공하면 개인정보보호법 위반이다. 이런 이유로 DB 결합은 먼저 각 DB에서 이름과 주민등록번호 등 이른바 ‘개인식별 정보’를 가명으로 전환한다(보통은 일방향 해시함수). 그다음 동일한 가명을 가진 DB 엔트리들을 결합한 후 가명을 떼어낸다. 원본 데이터를 가진 사람은 데이터를 비교해 정보 주체를 찾아낼 수 있으므로 결합된 DB를 익명화하는 기술을 쓴다.

‘빅데이터 개인정보 비식별화 공론화위원회’ 필요

여기에 대해 두 가지 견해가 대치한다. 한쪽에서는 가명 생성 공식을 아는 사람이 존재하는 한 ‘가명화’된 정보는 항상 재식별화될 수 있으므로 익명화가 아니라고 본다. 이는 유럽의 개인정보보호법이 취하는 태도와 비슷한데, 정보 주체들의 동의 없이 새로운 목적으로 그들에 대한 다른 정보와 결합하는 순간 이미 불법적인 ‘목적 외 이용’에 해당되어 불가하다는 것이다. 다른 쪽에서는 신뢰받는 제3자가 가명 생성 방식의 비밀을 유지하면서 DB 결합 서비스를 대신하고, 이후 최대한 익명화 작업을 한다면 어느 누구도 혼자서는 결합 DB를 용이하게 재식별화할 방법이 없으므로 개인정보보호법 위반이 아니라고 주장한다.

우리는 여기서 중요한 가치판단을 해야 한다. 빅데이터는 본질적으로 개인정보보호법을 위반할 소지가 있다. 개인정보 보호는 개인식별 정보를 보관한 자들이 법과 계약을 지킬 것이라는 약속에 어느 정도 기댈 수밖에 없다. 이 약속이 무의미하다면 익명화는 논리적으로 불가능하다(기술적 불가능성 문제는 이 논란에 대해 중립적이다). 빅데이터를 통한 지식 추구라는 장점과 여기서 발생하는 사생활 침해 위험 사이에서 적정한 선을 긋는 공론화위원회와 같은 솔직한 대화가 필요하다. 정보를 통한 해방과 정보를 통한 속박. 두 가지를 모두 잡는 방법을 찾아야 한다.

 

* 위 글은 시사IN에 기고한 글입니다. (2017.12.29.)

수, 2018/01/03- 15:10
191
0

보건의료 빅데이터 플랫폼 사업의 몇 가지 문제들

변혜진 | 연구공동체 건강과대안 상임연구원

 

 

‘예산’

결국 예산안이 통과됐다. 시민사회단체의 강력한 반대로 본 사업이 아니라 ‘시범사업’ 으로 제한되었고, 일부 미미한 삭감은 있었지만 ‘보건의료 빅데이터 플랫폼 구축’ 사업은 이제 그 시행을 앞두고 있다. 

 

시민사회단체가 예산안 통과를 강력하게 반대한 핵심적 이유 중 하나는 보건의료 빅데이터 사업 자체가 기업의 이해를 우선하며 현행법 위반이라는 조건 하에서 추진되기 때문이다. 현재 개인 의료 정보와 진료기록이 포함된 다른 정보를 ‘연계’ 하는 것은 개인정보보호법 및 의료법 위반으로 매우 엄격하게 법률적 제한을 받는다. 개인의 의료 및 건강정보는 개인정보 중에서도 매우 민감한 정보에 해당되며, 관련 정보가 만에 하나 사적인 목적으로 이용되거나 유출되었을 시 한 개인이 겪게 될 혹은 그 가족이 겪게 될 피해는 매우 크기 때문이다.

 

그럼에도 불구하고 복지부가 사업 추진 주체로서 내 놓은 보건의료 빅데이터 사업에는 공적으로 집적한 정보를 민간 기업이 가진 정보와도 연계하고 이를 민간 기업에게 제공하는 식의 상업적 활용이 포함되어 있었다. 이러한 내용은 기업 민원 처리의 대가로 공공의 자원을 사유화한 박근혜 정부가 추진하던 내용과 전혀 다를 바가 없었다. 대통령은 바뀌었지만 박근혜가 대통령의 권력으로 추진했던 사업들은 여전히 국정 과제 일부로 남아 있는 셈이다.

 

시민사회단체의 강력한 반대에 부딪힌 복지부는 예산 통과를 위해 공적인 목적 외 상업적 활용에 대해서는 추후 다시 검토하겠다는 입장으로 선회했다, 하지만 이전 정부의 막무가내식 행정 독재로 추진된 ‘비식별 가이드라인’ 조치 등이 그대로 남아 있는 상태에서 추진되는 이 사업은, 기업이 기업 마음대로 정부는 또 정부 마음대로 관련 내용에 대한 해석을 두고 의견이 분분해 이후 시범사업의 설계와 추진 그리고 그에 대한 평가가 매우 중요한 과제로 남게 됐다.

 

상업적 활용

보건의료 빅데이터 플랫폼 예산을 둘러싼 논쟁이 한창이던 지난 11월 건강과대안, 참여연대, 인도주의실천의사협의회 등 시민사회단체는, 공개적인 토론회 한 차례 없이 추진되는 보건의료 빅데이터 사업에 대한 공개 토론회를 요구했고 결국 국회에서 관련 토론회가 처음으로 개최되었다. 이 토론회에서 시민사회는 복지부가 예산안 통과를 요구하며 내 놓은 추진 전략이 박근혜가 추진했던 의료민영화와 ‘창조경제’의 뒤를 이은 조치들 중 하나로, 의료 공공성의 마지막 보루인 개인 질병정보와 건강정보에 대한 민영화에 해당된다고 지적했다. 건강보험공단과 건강보험심사평가원(이하 심평원)이 모은 공적인 국민 개인 진료기록 및 건강보험 정보를 기업의 요구에 부응해 돈벌이 재료로 제공한다는 문제제기였다. 이러한 사업들은 그동안 강력한 드라이브로 추진되던 의료민영화로부터 국내 의료제도를 보호하는 핵심 축이었던 국민 개인 질병정보 관리의 보호막을 일거에 제거해 버리는 조치가 될 수 있다는 것이다.

 

실제로 지난 수십 년 간 보험업계는 보험업법이나 의료법 개정안 등을 통해 건강보험공단과 심평원이 독점적으로 보유하고 있는 국민 개인 건강정보와 기록에 대한 민간 공유를 요구해 왔다. 그리고 관련 법안이 국회에 상정될 때마다 막아왔던 시민사회단체의 이러한 주장은 매우 타당한 것이었다. 전체 병상 수에 10%에도 못 미치는 공공 의료기관을 보유한 국내 의료가 그나마 공공성을 가지고 버티는 가장 큰 이유는 국민건강보험 제도라고 해도 과언이 아니기 때문이다. 이 제도를 무너뜨리기 위한 보험업계의 요구는 정권이 바뀔 때마다 강력하게 이뤄졌고, 정액형 보험 상품 판매, 실손 의료보험 상품 판매와 최근 보험 상품과 건강관리서비스 상품을 연계한 판매까지 꾸준하고 줄기차게 이뤄지고 있다. 그러나 이런 요구는 매번 강력한 반대운동에 부딪혔고, 의료민영화 논란으로 막혀 왔던 것이 사실이다. 보험업계 입장에서는 민간보험 지급률(손실률)을 보전하고 보험 상품 및 위험률을 ’맞춤‘으로 설계해, 더 많은 사람들이 건강보험보다 민간의료보험에 의존할 수 있도록 하기 위해서 전 국민의 개인 질병정보를 손에 넣는 것이 간절할 수밖에 없다. 한 사람의 가족력과 유전병 정보와 병력 정보는 보험 가입에서부터 보험금 지급 사유까지 만들어 낼 수 있는, 그야말로 보험 상품 설계, 유통, 판매, 지급 등을 해결하는 ’21세기 금광‘과도 같다. 최근 이런 논란이 가중되자, 복지부는 ‘박근혜표’ 추진전략을 대폭 수정·축소해, 시범 사업에서는 기업 정보와의 연계 활용 여부를 추후 고려하겠다는 입장을 내 놓았으나, 완전하게 기업 경영과 마케팅 활용 자체를 배제할 수는 없다는 입장은 고수하고 있다. 

 

또한 최근 언론보도에 따르면,1) 산업통상자원부도 내년 복지부와 유사한 방식으로 데이터를 제공하는데, “복지부가 연구기관을 대상으로 공공 보건의료 빅데이터를 제공한다면 산업부는 병원 내 의료 정보를 표준화해서 민간에 공유”한다고 발표했다. “국내 6개 병원을 우선 선정해 데이터를 표준화하고. 병원 내 전자의무기록(EMR) 데이터, 유전체 데이터. 유전체 정보까지 민간에게 제공“하겠다는 것이다. 이러한 언론보도의 이중 플레이는 ‘눈 가리고 아웅’하는 꼴이다. 복지부에 제기된 문제들을 산업부로 넘겨 기업 민원 해결을 추진하겠다는 것과 다를 바 없다. 오히려 공익적 목적을 고려할 수 밖에 없는 복지부의 손을 떠나 산업적 이해를 대변하는 산업부로의 이관은 한층 더 우려스러운 일이다.

 

말이 안 되는 방식으로 각 부처 마음대로 추진계획을 내고 있는 보건의료 빅데이터 산업화 방안은 그 자체가 내재하고 있는 문제점이 있다. 국내 빅데이터 산업화 자체가 그 목적을 경제 성장 동력으로 삼고 있다는 점이다. 이윤을 위한 개인 정보 거래를 전제하고 있으며, 다른 나라와 달리 이에 따르는 유출 위험이나 상업적 이용에 대해서는 법제도적 보호가 아닌 ‘비식별화’ 라는 기술적 방식으로만 우격다짐으로 밀어붙이고 있다는 점이다.

 

공단과 심평원에 모인 개인 정보의 상업적 활용에 대해 지금 어느 누가 동의했는가? 정부가 추진하는 방식 자체가 비민주적인 것은 개인 정보 이용권의 동의 절차가 생략되었다는 점에서도 큰 문제지만, 이런 상업적 이용을 통해 기업은 수익을 올리는 반면 그에 따르는 위험은 개인의 몫이고, 이는 사회 전체로 향해 있다.

 

복지부는 현재 개인 정보 연계 활용 사업이 불법이라는 점을 누구보다도 잘 알고 있다. 박근혜 정부 하에서 자체 법률 자문을 통해서 진료 정보나 건강보험공단 정보의 연계가 현행법과 어긋난다는 자문을 이미 받은 바 있기 때문이다. 그럼에도 불구하고 복지부는 법률적 정당성을 갖지 못한 사업을 멈추지 않은 채 그냥 밀어붙이고 있는 것이다. 지난 정부의 적폐를 계승하는 것은 아니냐는 지적은 이래서 나온다. 예상해보건대, 이전 정부 하에서 이미 여러 이해관계자들 간 내부 약속과 거래가 있었을 수 있다. 시민사회단체가 우선 폐기를 요구하는 ‘비식별 가이드라인’ 조치로 이미 많은 기업들이 개인 정보를 이용해 마케팅에 활용하고 있는 상황이기도 하다. 대통령이 바뀌어도 행정 관료는 그대로인 상황에서 관련 공무원들은 관례상 현행법의 효력을 가지는 예산안 통과에 그렇게 목숨을 걸었을 것이다.

 

이 때문에 앞으로 진행될 시범사업의 설계와 방향 설정은 매우 중요하다. 공익적 목적을 위한 것이 아닌 상업적 이용이 우선되는 정책은 ‘플랫폼’ 사업의 특성 상 그 시범사업만으로도 위험하기 때문이다. 또한 시범사업이 제대로 된 원칙을 기반으로 시행되려면 지난 정권 하에 ‘자신이 곧 법’ 이라는 박근혜식 행정 가이드라인을 폐지하는 것이 우선이다. 지난 정권은 법률 위반이 분명한 사안일 경우 행정 가이드라인을 제정하는 편법을 통해 문제를 해결해왔기 때문이다. 이 비식별 가이드라인은 헌법에 기초한 국가의 개인 정보 보호의 가치보다 기업의 이익과 관련 산업의 발전을 우선한다는 인식으로부터 나온 조치다. 이 조치가 살아 있는 한 기업들 마음대로 개인 정보 사유화를 허용하는 것이라는 그 해석상의 잠재적 문제들이 지속될 것이다. 

 

<사진=참여연대>

편견을 가진 알고리즘

기업이 이익을 그 무엇보다도 우선하는 방식으로 개인 정보를 활용하는 것은 결국 사회 경제적으로 불평등한 조건에 있는 계층에게 더욱 불리하고 불평등한 문제를 야기할 수 있다. 공익적 목적이 아닌 개인정보의 상업적 활용에는 건강정보를 매개로 감시와 차별, 배제, 낙인 등의 문제가 발생할 위험이 상존한다.

 

빅데이터가 차별과 배제의 알고리즘의 위험에 노출돼 있다는 지적은 여러 곳에서 제기되고 있다. 빅데이터의 활용을 전제하고 있는 오바마 행정부조차 자체 과학기술자문위원회의 이름을 통해, ‘빅데이터 활용을 위한 여러 기회를 포착해야 하지만 빅데이터 도구가 개인의 사적인 상세정보를 노출할 수 있음’을 경고하고 이를 보완할 법 제도적 조치를 우선할 것을 권고한 바 있다.2) 빅데이터 기술이 오랜 시간 축적된 방대한 사회적 데이터를 기반으로 오로지 알고리즘에 따라 분석이 수행되기 때문에 분석자의 주관이나 편견 없이 객관적으로 분석한다는 믿음은 틀렸다는 것을 지적하는 것이다. 과학기술자문위원회는 이러한 점을 ‘데이터 근본주의’라고 지적하고 오류가 있을 수밖에 없음을 설명하고 있다.3) 특정 알고리즘을 입력하며 이 데이터에 반영되지 못한 이들이 소외되는 결과가 발생하고, 이러한 데이터가 반복·누적되면 사실상 현실에 존재하는 한 개인의 삶이 왜곡되는 일이 발생할 수 있다는 것이다.

 

많은 사람들이 기술의 중립성을 상상하거나 신뢰한다. 이 때문에 빅데이터 기술 역시 숫자에 기반해 분석자의 주관이나 편견과 상관없이 객관적 분석을 한다는 믿음이 있는 것이다. 그러나 하버드 대학에서 나온 연구에서 구글에 “아프리카계 미국인스러운” 이름을 넣어 검색하면 범죄자 정보를 찾아주는 회사 광고가 뜰 가능성이 높다는 사실이 밝혀졌고, 페이스북은 유색인종과 장애인의 글을 블로킹하는 알고리즘이 생성되었다는 사실이 밝혀진 바 있으며, 여성이 일자리를 검색하면 더 적은 임금의 일자리만이 더 많이 검색된다는 사실도 나타난 바 있다. 결국 알고리즘 설계자의 주관에 따라 편견은 개입된다는 것이다. 이러한 정보는 누적되고 반복되며 결국 그것이 진실이 되기도 한다.

 

개인의 건강과 관련된 정보들은 그 자체에 불평등의 결과가 내제해 있을 수밖에 없다. 건강을 결정하는 사회·경제적 결정 요인들을 고려할 때 저소득 계층일수록, 안정적 일자리가 없을수록, 차별을 심각하게 경험하는 사람일수록 건강상태는 더 안 좋을 수 있기 때문이다. 젠더 불평등에 기인한 건강 불평등 문제도 그러하며, 소득차이에 의한 주거환경에 따른 실질적 기대여명의 차이가 이를 증명한다.

 

또한 사회 취약계층의 경우 입력할 데이터가 아예 비어 있는 경우도 있으며, 어떤 데이터는 그 자체가 과잉돼 있는 경우도 있을 수 있다. 따라서 특정 알고리즘으로 설계될 때 관련 데이터에 반영되지 못한 이들은 소외되는 결과가 발생하고 이러한 빅데이터가 반복되고 누적되면, 애초에 데이터에서 배제되거나 왜곡된 이들은 사실상 ‘존재하지 않는 사람들’이 되거나 왜곡된 데이터가 실재하는 인간을 대신하는 결과를 야기할 수 있다.

 

더 큰 문제는 이런 배제와 차별의 알고리즘 문제를 발견, 인식하게 된다 하더라도 이미 그것이 빅데이터가 되어 한 사람을 설명하는 상징이 되었을 때, 이를 교정할 수 있을지 여부도 불투명하다는 것이다. 이 때문에 실체가 아닌 데이터 축적기술에 지나치게 의존한 보건·복지는 빅데이터 기술이 만드는 또 다른 ‘복지 사각지대’로 이어질 수 있다. 관료 행정에 의해 사각지대로 내몰린 사람들을 다시 온정 없는 데이터셋에 가두는 결과를 가져올 수도 있는 것이다. 이것이 복지부가 내세우고 있는 복지 사각지대 해소를 위한 보건의료 빅데이터 효용 방안이 보다 신중해야 하는 이유다. 개인 정보 빅데이터를 통해 업무의 효율화를 이룰 수 있을지는 몰라도, 사람보다 데이터가 우선되는 방식의 일방적 제도설계는 특정 집단의 데이터셋이 ‘건강 블랙리스트’로 활용될 우려를 배제할 수 없다.

 

이러한 이유로 유럽 개인정보보호 감독관(EDPS)은 ‘빅데이터 문제 해결에 관한 의견서(Meeting the challenges of big data)’4)를 통해 알고리즘 설계와 분석의 문제점을 제기하고 이에 대한 개인 정보 이용 동의 절차에 대한 행정기관의 역할을 전제한 바 있다. 즉, 개인 정보를 이용하고자 하는 기관들이 그 정보 주체에게 제공하고 동의 받아야 할 내용을 전제하고 있는데, “개인에 대해 관찰되고 추론된 개인정보가 무엇인지, 어떠한 개인정보가 처리되었는지에 대한 명확한 정보를 해당 개인에게 제공해야 하며, 개인정보의 사용 목적과 방법에 대해 보다 확실하게 고지해야 한다.”는 내용을 담고 있다. 또한 개인들에게 고지해야 할 내용에는 “개인 정보 수집과 활용의 목적, 방법에 대한 가정과 예상을 결정하는 알고리즘의 논리(logic)도 포함된다”고 명시하고 있다. 유럽 개인정보보호 감독관의 의견은 알고리즘에 따라 수집되고 분석된 데이터의 내용은 언제든지 그 설계기관이나 개인의 주관에 따라 달라질 수 있다는 점을 고려한 것이다.

 

건강 정보의 의미

개인 정보 보호 조치가 상대적으로 강력하다고 하는 유럽국가들 뿐만 아니라 보건의료 데이터를 활용해야 한다고 주장하는 OECD조차도 지난 1월 ‘보건의료 데이터 거버넌스에 대한 권고(Recommendation of OECD Council on Health Data Governance)’안을 발표했다. 권고에서 “건강관련 데이터는 본질적으로 민감하고, 데이터 공유와 사용 확대는 데이터의 손실 위험을 증가시키거나 유출 및 오남용 위험을 야기해서 개인에게 개인적, 사회적, 재정적인 위해를 끼칠 수 있고, 보건의료서비스 제공자와 정부에 대한 대중의 신뢰를 떨어뜨릴 수 있다”5)고 지적하며, 각국 보건 부처 장관 회의를 통해, 개인 정보 제공자에게 충분한 설명 후 동의를 구하는(informed consent) 적절한 절차를 제시한 바 있다.6)  

 

보건의료 데이터의 경우 개인정보 중 가장 민감한 정보에 해당되기 때문에 그 사용에 앞서 충분한 설명이 전제된 ‘동의 절차’ 가 전제되어야 하며, 공공의 목적과 부합하지 않을 경우에는 또 다른 적합한 대안 및 예외가 있어야 하며, 그에 따른 보호 조치가 뒤 따라야 함을 지적한 것이다. 또한 이러한 개인 건강정보 처리에 대한 동의는 충분한 설명이 전제되고 자유로운 의사 결정이 전제된 상황에서만 유효하다고 강조한다. 이런 국제적 기준을 볼 때 복지부가 공단이나 심평원, 질병관리본부 등을 통해 집적한 개인 정보를 연계·활용하기 위해서는 국민의 동의를 얻어야 하고, 이를 어떻게 이용할 것인지, 어떤 처리과정을 거치고 어떤 법적 보호 조치를 할 것인지에 대해 명확하게 밝히는 일이 선행되어야함이 명확해진다.

 

복지부 보건의료 빅데이터 사업은 현재 텍스트 데이터라 볼 수 있는 건강보험공단, 심사평가원, 질병관리본부, 유전자 검사 결과 등의 연계이지만, 이것이 보건의료 플랫폼 구축을 통해 모바일 어플이나 IoT등으로 음성적 형태로 수집되고 있는 개인 신체·바이오정보·생활정보가 결합 될 수 있으며, 이는 개인의 과거와 현재 그리고 일상의 모든 정보가 결합되는 것과 다르지 않다. 이러한 빅데이터 사업이 공익적 목적으로 활용된다 해도 동의 절차가 필요하다. 하물며 민간 활용을 전제한다는 방침이 완전하게 폐지되지 않은 이상, 이를 위한 시범사업의 위험성은 너무 클 수밖에 없다. 복지부가 보건의료 빅데이터 플랫폼 시범 사업을 진행하기 위해서는 이러한 개인정보의 밀집과 연계 집적 처리가 낳을 위험에 대한 보호 조치를 강구하고 이를 사회적 장치로 어떻게 마련할 것인가에 대한 논의가 동시에 진행되어야 한다. 그리고 이러한 사회적 조치 마련이 전제되지 않은 상태에서 시범사업은 시작되어선 안 된다. 플랫폼 사업의 특성 상 관련 틀을 만드는 것 자체가 문제가 될 수 있으며, 문제가 제기되어서 이를 중단한다고 해도 이미 쓸모없는 세금 낭비가 될 것이기 때문이다.

 

사실상 복지부가 주무부처로서 우선 해야할 일은 현재 기업이 만든 각종 인터넷 사이트와 어플을 통해 무작위 수집되고 있는 개인의 신체·건강 정보 데이터를 어떻게 관리하고 규제할 것인가에 대한 논의다. 박근혜표 비식별 가이드라인의 목적은 이미 이런 음성적인 데이터 수집을 합법화해주는 것임을 고려할 때 지금도 무방비로 수집되고 있는 포괄적 개인 건강·신체 정보를 어떻게 정의하고, 어떻게 법 안에서 보호할 것인가에 대한 정부 방침을 마련하는 것이 우선되어야 한다. 

 

정책의 공론화

마지막으로 복지부는 최근 심평원 사태에서 교훈을 찾아야 한다. 사람들이 믿고 찾아갔던 병의원에서 제공 받은 개인의 진료 기록을 공공기관이 개인의 동의 절차도 없이 30만원의 실비로 기업 돈벌이에 제공했다. 공익 목적을 위한 연구도 아니었다. 그런데 심평원은 이 사태에 대해 공식적인 별다른 문책을 받지 않았다. 누구 하나 책임을 지고 물러난 사람도 없다. 오히려 공공정보 이용에 관한 법률에 의거해 공공정보를 연구목적으로 제공했다는 말도 안 되는 변명만을 늘어놓고 있다. 환자들의 진료 기록을 심평원에 제공하는 이유는 의료인의 진료 처방 내역을 심사·평가해 제대로 된 진료를 하고 있는지 관리 감독 하라는 의미다. 그럼에도 불구하고, 자신들에게 제공된 진료기록을 ‘공공정보’ 라고 정의하고 이를 마음대로 처리·이용하는 권한을 부여받았다고 자임하고 있다. 누가 이러한 권한을, 이러한 정보 사용에 대한 권력 남용을 눈 감아 주고 있는가?

 

심평원 사태뿐만 아니라 지속적으로 발생하고 있는 개인질병 정보에 대한 상업적 거래는 정권차원에서 추진하고 있는 빅데이터 산업화 방침에 의해 지원받고 있다. 박근혜 정부 시기 ‘창조경제’론에서 시작된 빅데이터 산업화는 ‘4차 산업혁명’ 으로 이어졌으며 이는 문재인 정부 하에 ‘4차 산업혁명위원회 산하 헬스케어 특위’ 로 이어지고 있다. 자본 입장에서 저성장의 돌파구가 될 것이라 예견하고 있는 ‘4차 산업혁명’은 고위험·고부가가치 산업을 의미한다. 이러한 산업들이 부동자금을 투자금으로 다시 끌어올 수 있다는 판단에 따른 것이다. 그러나 자본의 빠른 투자수익률을 위한 산업 패러다임 전환을 공익이 핵심인 보건·복지 분야에 적용하는 것은 대단히 우려스러운 일이다.

 

고부가가치 창출은 고위험을 전제하고 있으며, 이는 곧 규제완화를 조건으로 한다는 점을 간과해서는 안 된다. 즉, 생명과 건강을 다루는 분야에 있어 필수적인 안전 장치에 대한 규제 완화를 의미한다. 이처럼 고위험 산업을 지원한다는 정부의 정책 기조는 박근혜 정부의 적폐를 이어받고 있다는 비판을 면하기 어렵다. 이러한 정책 기조 때문에 복지부는 심평원 사태뿐만 아니라 SK텔레콤, 약학정보원, IMS헬스 등 개인정보 관련 사태에 대한 해결책을 제시하고 있지 못하고 있다. 시민사회단체가 ‘박근혜식으로 추진되던 보건의료 빅데이터 사업과 문재인 정부 하 복지부의 추진 전략의 구별점이 있는가?’라고 되묻는 것은 이러한 정책적 기조가 유지되는 것에 대한 우려 때문이다.

 

그리고 정부는 2016년 결국 중단된 영국의 ‘care.data.NHS’ 의료 정보 공유 사업에서도 교훈을 얻어야 한다. 국민의 동의 절차를 무시하고 기업들에게 개인 의료 정보를 제공하고자 했던 영국 정부의 시도는 큰 사회적 혼란을 야기해 결국 100만 명의 옵트아웃(당사자가 자신의 정보 수집을 허용하지 않는다고 명시) 선언으로 이어지면서 보수당 정권 자체를 뒤흔드는 문제가 되었다. 국민의 동의 절차 없이, 박근혜 정부 하에서 기업 로비를 전제로 진행된 보건의료 빅데이터 추진 사업이 이제 그 목적을 분명히 하고 보다 분명한 개인 정보의 법 제도적 보호조치 하에 재논의 되어야 하는 이유다.

 

더불어 보건의료 빅데이터 사업의 일방적인 추진으로 인해 국민건강보험에 대한 신뢰가 흔들리게 된다면, 정부의 보건의료분야 핵심 정책인 문재인케어가 실행되는 존재기반마저 흔들릴 수 있다. 건강보험에 대한 사회적 혼란과 흔들림으로 반사 이익을 얻는 것은 민간보험사를 비롯한 의료자본이다. 이 점을 상기할 때 의료민영화 반대라는 분명한 공약 속에서 당선된 문재인 정부가 어디를 향해야 하는지는 분명해 보인다. 정부 정책은 사회적 실행을 위한 것이며, 이러한 사회적 실행의 결과가 낳을 문제들에 대해 더 많은 연구와 토론 그리고 사회적 공론화 과정이 필요하다.

 

또한 국회는 빅데이터 사업 예산을 통과시켰으나 시민사회단체의 눈을 의식해 본 사업이 아닌 시범사업으로 예산집행을 한정시킨 것을 성과라면 성과로 삼을 수 있겠다. 나아가 국회는 2018년 추진될 시범사업의 과정과 결과에 있어 제대로 된 감시와 평가를 진행하고 관련 내용을 제대로 공론화하는 데 그 역할을 해야 할 것이다.

 


1) 전자신문, 12월 19일자 ‘보건의료 빅데이터 '족쇄' 분다...국가 프로젝트 추진’http://www.etnews.com/20171218000395

2) Executive Office of the President(2016 May), Big Data: A Report on Algorithmic Systems, Opportunity, and Civil Rights

3) 안형준(2016), ‘[미국] 알고리듬 안에 내재된 사회적 차별 – 빅데이터에 대한 미국 정부의 우려’,  과학기술정책 2016년(5호)
4) “Meeting the challenges of big data” the European Data Protection Supervisor (EDPS), 2015. 11
6) a) 개인의 동의가 필요한 경우, 그 결정을 위해 사용되는 기준이 명확해야 하고, 유효한 동의를 구성하는 요소가 무엇이고, 어떻게 동의를 철회할 수 있는가도 명확해야 함. 동의를 구하는 것이 불가능하거나 비현실적이거나 건강 관련 공공의 목적과 부합하지 않을 경우, 동의를 대신할 수 있는 적법한 대안 및 예외가 명확해야 하고, 이러한 과정에 부합하는 보호조치가 뒤따라야 함.
b) 개인 건강정보 처리가 동의에 기반한 경우, 이 동의는 충분한 설명이 자유롭게 제공되는 경우에만 유효 함. 개인이 장애의 정보사용에 대해 동의하거나 철회할 때 그 방법이 명확하고 눈에 잘 띄고 사용하기 쉬웠을 때 유효 함.
월, 2018/01/01- 18:15
124
0