주요 콘텐츠로 건너뛰기

안전하기 때문에 위험한 아이폰X의 ‘안면인식’

지역

안전하기 때문에 위험한 아이폰X의 ‘안면인식’

익명 (미확인) | 월, 2017/09/18- 14:24

안전하기 때문에 위험한 아이폰X의 ‘안면인식’

글 | 박경신(오픈넷 이사, 고려대 법학전문대학원 교수)

 

1.

우리는 일상적으로 안면인식을 한다. 사람의 얼굴을 보고 그 사람을 식별하는 행위는 지극히 자연스러운 행위일 뿐이 아니라 인류 진화의 한 단계였다. 우리가 자외선이 나 초미세먼지를 두려워하면서도 옷으로 몸은 가려도 얼굴은 내놓고 다니는 것은 다 이유가 있다. 신분증에 사진을 붙이고 신분증을 통해 신원확인하는 것도 다 안면인식을 용이하게 하기 위한 것이다. 공공장소의 CCTV를 통해 범죄나 비리를 예방하거나 조사하는 것 역시 기초적인 수준의 안면인식을 필요로 한다.

2.

그러나 아이폰X를 통해 만든 안면인식정보 즉 한 사람이 몇 분 정도 시간을 들여 특수한 기계를 통해서 자신의 신체로부터 자발적으로 추출한 정보는 다르다. 이 정보는 내가 공공장소에 나갔을 때 CCTV에 찍혀서 생성되는 정보 즉 암묵적으로 타인이 취득할 것에 동의한 정보와는 완전히 다른데 정확도와 같은 양적 차이뿐 아니라 자신이 동의한 절차를 통해서만 생성될 수 있다는 차원에서 법적으로 다르다. 패스워드, DNA, 지문처럼 프라이버시로 완벽히 보호되어야 한다.

3.

단 지문인식기능과 특별히 다른 것처럼 호들갑을 떨 이유도 없다. 두 가지 다 신체의 일부를 본인확인 용도로 이용한다는 면에서 다를 바가 없다. 다르다면, 안면인식기능은 데이터포인트가 3차원적이고 훨씬 많기 때문에 지문인식기능보다 수십배 안전하다. (긴 패스워드가 짧은 패스워드보다 안전한 것도 한 자 더할 때마다 경우의 수가 수십 개씩 늘어나는 원리와 마찬가지이다.) 지문은 2차원적이라서 이용자가 책상이나 유리에 남긴 지문을 제3자가 채취해서 이용자의 아이폰을 몰래 열어볼 수 있지만 얼굴은 이것이 불가능하다. ‘Mission Impossible’ 영화에 나오는 것처럼 마스크를 만드는 경우도 생각해볼 수 있지만 아이폰은 반사광을 분석하여 인체피부와 같은 재질이 아닌 경우도 밝혀낸다고 한다.

4.

하지만 이렇게 안전하기 때문에 유출되었을 때의 위험은 더 크다. 해당 정보만 가지고 있으면 신원위조를 완벽하게 해낼 수 있기 때문이다. 그래서 더 주의할 필요가 있는데 첫째 현재는 디바이스에만 저장이 되는데 절대로 서버에 저장되지 않도록 해야 한다. 아이폰 1대를 해킹하면 1명의 안면인식정보만 취하겠지만, 서버에 저장하다 보면 여러 사람의 정보가 한꺼번에 유출될 수 있다. 해커가 하나의 서버만 공격해도 수많은 사람의 안면인식정보를 취할 수 있게 된다. 물론 우리는 패스워드도 서버에 저장하는 문화에 익숙해져 있지만 (그리고 패스워드는 서버에 저장될 수밖에 없지만) 패스워드는 유출되면 바꿀 수 있는 반면 안면인식정보는 성형을 하지 않는 한 바꿀 수 없는 영구적으로 고유한 식별자이기 때문에 유출되었을 때의 위험이 다르다.

5.

둘째 “신뢰성의 패러독스”에 빠지지 않도록 조심해야 한다. 즉 주민등록번호도 1960년대에 처음 나오자마자 국가에서 통제하는 것이니 안전하다는 이유로 각종 기업이나 기관에서 본인확인용으로 이용을 했고 결과적으로 매우 위험한 본인확인수단이 되어 버렸다. 예를 들어, 아이폰X의 안면인식정보를 금융기관이나 다른 기업도 직접 이용하는 일 등은 절대로 벌어져서는 안된다. (물론 위의 “디바이스 저장 원칙”만 지켜진다면 이 위험은 없다) 이용하고 싶다면 지금처럼 디바이스를 자신의 서비스에 등록시켜 그 디바이스에서 결제를 하려면 반드시 애플의 안면인식절차를 거치도록 하면 된다. 즉 애플 안면인식정보는 안면 소유자의 디바이스에만 저장되어야 할 뿐 아니라 디바이스를 언락하는 하나의 기능만을 수행해야지 “기능확대(function creep)”가 이루어져서는 안 된다. 주민등록번호와 마찬가지다.

6.

노파심에 한마디. 우리가 기억해야 할 것은 타인의 안면이나 지문을 강제로 들이밀어 아이폰을 언락하는 것은 신체의 자유 침해이자 프라이버시 침해라는 것이다. 그러므로 수사기관이 국민의 아이폰을 언락하고 싶다면 이용자에 대해서 압수수색영장을 반드시 받아야 한다.(체포영장으로는 불충분하다. 압수수색영장은 특정 정보를 채취하기 위해 다양한 수단을 이용할 수 있게 하므로 이것이 필요하다. 이게 왜 중요하냐면 긴급체포 즉 영장 없는 체포는 간혹 허용되지만 ‘긴급압수수색’이라는 것은 없기 때문이다.)

* 이 글은 필자의 페이스북에 실린 글입니다. 

 

* 이 글은 허프포스트코리아에 기고했습니다. (2017.09.18.)

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

*이 글은 2020.1.16에 있었던 이재웅 박경신 대담https://opennet.or.kr/17287에서 박경신의 답변을 정리한 것입니다. 앞서 “타다는 공유경제여야만 영업이 허용되는가” https://opennet.or.kr/17523, “공유경제 vs. 구 산업 갈등에서 국가의 역할은 무엇인가?” https://opennet.or.kr/17526 에 이어 세번째 글입니다.

7) 노동자들의 처우 문제와 함께 공유경제에서 심각한 문제로 거론되고 있는 것이 저임금 노동자의 급증입니다. 일각에서는 공유경제가 저임금노동자를 양산하는 주요인인 것처럼 보도하고 있는데요, 이런 주장에 대해 어떻게 생각하시는지요?

  근로기준법, 노동법상의 노동자와 근로자개념은 공유경제 활동에 참여하는 자를 노동자로 포괄하기 어려워 공유경제가 저임금 “노동자”를 양산한다는 주장은 과도한 비약이라고 볼 수 있다. 또 실제로 시간당 임금을 따져보면 택시 등에 비해 “저임금”이라고 보기도 어렵다. 현재 우버드라이버들의 60%가 넘게 노동자가 되는 것보다 현재 상황을 선호한다고 설문에 답하였다. 이들은 원할 때만 원하는 만큼만 일할 수 있는 자유를 훨씬 더 선호하면 운전할 때의 시간만 따지자면 틀림없이 택시보다는 더 많은 돈을 번다. 

  하지만 이들 자율적인 사업자는 풀타임 노동자들에 비해 혜택은 적으니 저임금 노동자는 아니더라도 “저혜택인구” 만들어내고 있다. 이에 대한 대책이 필요하다. 

8) 저임금노동자 양산은 하지 않더라도 일자리들이 일거리로 대체되면서 초단기파트타임 노동자들이 늘어나고 있다. 그리고 이들은 원래 정규직 노동자들이 누리던 각종 혜택을 누리지 못하고 있는 것은 사실이다. 이것은 타당한 지적아닐까?

  한편으로는 택시노동자들의 처우를 매우 열악하게 방치해놓고 이를 조금이라도 더 열악하게 하는 비즈니스모델은 허용하지 않겠다는 것인데 국가의 역할이 무엇인지 질문해볼 수 있다. 다른 한편으로 우리나라의 복지시스템이 그다지 강력하지 않기 때문에 당장 택시기사들의 처우가 더 위협받는 것에 대한 대응도 필요하다. 

  하지만 우버금지, 카풀금지, 타다금지가 장기적인 해결책은 아닐 것이다. 10개의 풀타임 직장이 1만개의 초단기파트타임 일거리로 대체된다면 어떻게 해야 할까? 

  일자리가 아니라 일거리를 통해서 보호받는 방법은 없을까? 일거리에 혜택을 붙이는 방법은 없을까? 고용보험은 어렵겠지만 산재 정도는 붙일 수 있지 않을까? 플랫폼노동자의 노동특성을 보면 시간, 장소는 스스로 통제하지만 방법은 플랫폼에 의해 더욱 강하게 통제된다는 특성이 있고 산재는 노동의 방법 통제여부와 더 큰 관련을 맺고 있다. 이와 관련하여 배달앱노동자에 대한 최근 산재인정결정에서 법원은 “산업재해보상보험법이 특수형태근로종사자 보호를 위한 특별규정을 둔 취지는 근로기준법상 근로자에 해당하지는 아니하나 업무상 재해로부터 보호할 필요성이 있는 경우에 해당 종사자를 보호하기 위함이다. 그런데 원심이 특수형태근로종사자의 전속성을 판단하면서 제시한 기준은 결국 근로기준법상 근로자성을 판단하는 기준과 크게 다르지 않다. 이러한 기준에 따를 경우 위와 같은 법의 취지를 몰각시키게 된다”고 하였다.  

  국가가 일자리가 일거리로 대체되는 상황 자체를 막으려고 해서는 안될 것이다. 일자리가 일거리로 대체되는 것이 아니라 일거리 자체도 없어져가고 있는 상황이다. 운송업만 보더라도 전에는 직접 움직여야 되는 일이 이제는 정보통신기술의 발전으로 교통수요도 줄어들고 있다. 택시산업의 보호를 목표로 삼는 것은 근시안적이다. 양극화가 더 심해지면 세금을 더 걷어야 하고 이를 통해 공공재의 수익자부담원칙을 더 강화해야 할 것이다. 예를 들어 도로를 더 많이 이용한 사람이 있다면 돈을 더 내도록 해야 하고 이것이 소득세를 통해서 관철될 수 있다. 

9) 캘리포니아에서 얼마 전 AB5법이 통과되었습니다. 우리나라에서는 우버금지법이 통과되었고 지금 타다금지법 통과를 논의하고 있습니다. 이 법률안의 시의적절성과 유효성에 관해서 법학자이신 박경신 교수님께서 어떻게 생각하시는지 말씀을 부탁드립니다.

 국내에서도 법원이 플랫폼 노동자들의 근로자성을 인정한 판례들이 있다. 그러나 결정적인 차이가 있다. 예를 들어 요기요플러스 사건에서 근로자성을 인정한 대법원의 요건은 다음과 같다: 

대법원의 근로기준법상 근로자성 판단기준: 1) 사용자가 업무의 내용을 결정하고 업무 수행과정에서 상당한 지휘·감독을 하는지 ; 2) 취업규칙 등이 적용되는지; 3) 사용자가 근무시간·장소를 지정하고 노무제공자가 이에 구속받는지; 4) 노무제공자가 독립하여 자신의 계산으로 사업을 할 수 있는지; 5) 보수의 노무대가성 유무와 기본급·고정급 유무; 6) 노무제공 관계의 계속성과 상대방에의 전속성 유무와 정도; 7) 근로소득세의 원천징수와 사회보장법상 근로자 지위의 인정 여부

대리운전기사 노동조합법 상 노동자 인정(부산지법 동부지원 2019가합100867): 동업계약서에 주로 대리운전 기사들의 의무사항을 정하면서 수수료 변경 권한은 업체에만 있는 점, 업체가 시행하는 정책이나 규칙 등을 대리운전 기사들이 따르도록 한 점, 특정 시간 동안 일정 횟수이상의 대리운전을 의무적으로 수행하도록 한 점 등 어느 정도 업체가 운전기사들을 지휘·감독한 것으로 보인다. . . 최씨 등과 업체 사이의 노무제공관계의 실질과 업무 수행 방식, 보수 수수 방식 등을 볼 업체 사업에 필수적인 노무를 제공하면서 업체와 경제적·조직적 종속관계를 이루고 있는 최씨 등을 노동조합법상 근로자로 인정할 필요성이 있다.

AB5법은 미국의 “우버금지법”으로 불리지만 아이러니하게도 우버에 더많은 운전자들이 참가하도록 하는 반대효과를 내고 있다. AB5법은 (1) 회사의 통제를 받지 않고 (2) 회사의 핵심서비스 제공을 하지 않고 있으며 (3) 독립적 사업을 하고 있는 경우, 즉 3가지를 다 충족해야만 근로자가 아닌 것으로 인정하겠다는 것이다. 결국 우버는 회사의 통제를 줄이기 위해 일감을 맡기 전에 보수를 볼 수 있도록 하였다.  https://www.sfchronicle.com/business/article/Uber-makes-major-changes-to-California-rides-as-14957326.php

그런데 바로 이것이 우버운전자들이 전부터 원했던 것이다. 바로 이런 것이 일감 자체에 혜택을 붙이는 방식이 아닐까 생각한다. 즉 전통적인 노동자로 만들지 않더라도 일감 자체에 품위를 지켜주는 것이다. 더많은 운전자들이 우버에 참여할 것으로 예측된다. 

  더 중요한 것은 AB5법은 도리어 우버나 리프트보다는 시간과 장소를 정해놓고 일하도록 하는 다른 업종 특히 파견직 노동자들에 큰 영향을 끼칠 것이다. 이렇게 앱을 통해 앱참여자들에게 더 자유를 줄 수가 없는 일반노동계에 큰 영향을 미칠 것이다. 노동자-독립계약자 분류법이 노동착취의 방식이었음은 이미 잘 알려져있고 노동자인정범위를 넓히는 것은 노동계의 숙원사업이었다. 예를 들어 AB5법이 한국에서 통과된다면 2번 3번에서 수많은 파견직 노동자들이 사업장주의 노동자로 인정될 가능성이 높다. AB5법이 하루빨리 통과되어 택시업계에도 적용되고 여러 업계에 적용되어야 할 필요가 있으며 이는 공유경제업계에도 절대로 나쁜 소식이 아니다. 

목, 2020/02/13- 22:11
3
0

인터넷 실명제의 위헌성

손지원 (오픈넷 변호사)

2019.11.

1. 들어가며

최근 한 연예인의 사망의 원인으로 대중들의 지나친 ‘악플’이 지목되면서, 악플 근절을 위해 인터넷 표현물 규제를 강화해야 한다는 목소리가 높아지고 있다. 가장 대표적으로 논의되는 제도가 인터넷 실명제이다. 인터넷상 표현물과 관련한 이슈가 부각될 때마다 인터넷 실명제 도입이 논의되는 것은 어제오늘 일이 아니다. 소수 세력의 기사 댓글창을 통한 여론 조작 논란이 불거졌을 때도 실명제 도입이 논의되었다. 그러나 인터넷 실명제는 이미 2012년도에 헌법재판소에서 위헌 결정을 받은 바 있다. 이하에서는 이 헌법재판소의 결정을 중심으로 그 위헌성을 구체적으로 검토하면서 도입이 쉽게 논의되어서는 안 되는 제도임을 논하기로 한다.

2. 인터넷 실명제의 의의

인터넷상 실명제는 다양한 방식으로 운영될 수 있으나, 크게 인터넷 서비스 이용시 이용자가 본인인지 여부를 확인하는 제도를 의미한다. 인터넷 이용자가 자신의 신원정보와 연계한 본인확인절차를 거쳐야만 특정 인터넷 서비스를 이용할 수 있도록 하는 조치를 강제하는 것이다. 헌법재판소에서 위헌 결정을 받았던 ‘본인확인제’는 인터넷 게시판을 설치․운영하는 정보통신서비스 제공자에게 게시판 이용자로 하여금 본인확인절차를 거쳐야만 게시판에 정보를 게시할 수 있도록 하는 조치를 마련할 의무를 부과하는 내용이었다. 인터넷 실명제는 인터넷 이용자가 인터넷을 통해 표현 행위를 하고자 할 때 개인의 동일성을 식별할 수 있는 정보를 제공하고 확인하는 절차를 거칠 의무를 부과함으로써 필연적으로 표현의 자유와 개인정보자기결정권을 제한하게 된다. 물론 인터넷 서비스 사업자가 이용자들과의 합의에 기초하여 실명제를 자율적으로 채택하여 운영하는 것은 사적 자치의 영역이다. 그러나 법으로 실명제를 규정하면 대상 서비스 내에서는 선택의 여지 없이 익명 표현의 가능성이 원천적으로 차단되고, 이용자와 사업자는 개인정보를 제공할 의무, 확인할 의무를 강제적으로 부담하게 된다.

3. 관련 헌법재판소 결정 개관

인터넷 게시판에 본인확인조치의무를 부과하여 게시판 이용자로 하여금 본인확인절차를 거쳐야만 게시판을 이용할 수 있도록 하는 본인확인제를 규정했던 정보통신망 이용촉진 및 정보보호 등에 관한 법률 제44조의5 제1항 제2호(이하 ‘인터넷 게시판 실명제 조항’)에 대하여, 헌법재판소는 과잉금지원칙에 위배하여 인터넷게시판 이용자의 표현의 자유, 개인정보자기결정권 및 인터넷게시판을 운영하는 정보통신서비스 제공자의 언론의 자유를 침해함을 이유로 위헌결정을 내렸다(헌법재판소 2012. 8. 23. 결정, 2010헌마47). 결정요지에서는, “이 사건 법령조항들이 표방하는 건전한 인터넷 문화의 조성 등 입법목적은, 인터넷 주소 등의 추적 및 확인, 당해 정보의 삭제ㆍ임시조치, 손해배상, 형사처벌 등 인터넷 이용자의 표현의 자유나 개인정보자기결정권을 제약하지 않는 다른 수단에 의해서도 충분히 달성할 수 있음에도, 인터넷의 특성을 고려하지 아니한 채 본인확인제의 적용범위를 광범위하게 정하여 법집행자에게 자의적인 집행의 여지를 부여하고, 목적달성에 필요한 범위를 넘는 과도한 기본권 제한을 하고 있으므로 침해의 최소성이 인정되지 아니한다. 또한 이 사건 법령조항들은 국내 인터넷 이용자들의 해외 사이트로의 도피, 국내 사업자와 해외 사업자 사이의 차별 내지 자의적 법집행의 시비로 인한 집행 곤란의 문제를 발생시키고 있고, 나아가 본인확인제 시행 이후에 명예훼손, 모욕, 비방의 정보의 게시가 표현의 자유의 사전 제한을 정당화할 정도로 의미 있게 감소하였다는 증거를 찾아볼 수 없는 반면에, 게시판 이용자의 표현의 자유를 사전에 제한하여 의사표현 자체를 위축시킴으로써 자유로운 여론의 형성을 방해하고, 본인확인제의 적용을 받지 않는 정보통신망상의 새로운 의사소통수단과 경쟁하여야 하는 게시판 운영자에게 업무상 불리한 제한을 가하며, 게시판 이용자의 개인정보가 외부로 유출되거나 부당하게 이용될 가능성이 증가하게 되었는바, 이러한 인터넷게시판 이용자 및 정보통신서비스 제공자의 불이익은 본인확인제가 달성하려는 공익보다 결코 더 작다고 할 수 없으므로, 법익의 균형성도 인정되지 않는다.”고 판시하였다.

그러나 인터넷언론사가 선거운동기간 중 당해 홈페이지의 게시판 등에 정당ㆍ후보자에 대한 지지ㆍ반대의 정보를 게시할 수 있도록 하는 경우 실명확인조치를 의무화한 공직선거법 제82조의6 제1항 등(이하 ‘선거기간 인터넷 실명제’ 조항)에 대하여는 합헌 결정을 내렸다(헌법재판소 2015. 7. 30. 결정, 2012헌마734). 결정요지는 “선거운동기간 중 인터넷언론사 게시판 등을 통한 흑색선전이나 허위사실이 유포될 경우 언론사의 공신력과 지명도에 기초하여 광범위하고 신속한 정보의 왜곡이 일어날 수 있으므로, 실명확인조항은 이러한 인터넷언론사를 통한 정보의 특성과 우리나라 선거문화의 현실 등을 고려하여 입법된 것으로 선거의 공정성 확보를 위한 것이다. 실명확인조항은 실명확인이 필요한 기간을 ‘선거운동기간 중’으로 한정하고, 그 대상을 ‘인터넷언론사 홈페이지의 게시판ㆍ대화방’ 등에 ‘정당ㆍ후보자에 대한 지지ㆍ반대의 정보’를 게시하는 경우로 제한하고 있는 점 등을 고려하면, 이 사건 법률조항이 과잉금지원칙에 위배되어 게시판 이용자의 정치적 익명표현의 자유, 개인정보자기결정권 및 인터넷언론사의 언론의 자유를 침해한다고 볼 수 없다.”고 판시하였다. 그러나 여전히 정치적 표현에 있어 더욱 중요한 익명 표현의 자유를 심각하게 침해한다는 논란이 끊이지 않고 있으며, 헌법소원이 다시 제기되어 진행 중이다(2018헌마456).

4. 인터넷 실명제에 대한 헌법적 평가

. 인터넷 실명제의 입법목적

인터넷 실명제의 입법목적은 ‘건전한 인터넷 문화의 조성’이다. 실명제 도입을 주장하는 측은 인터넷상의 언어폭력, 불법정보의 유통은 근본적으로 인터넷이 ‘익명의 공간’이기 때문이라고 본다. 즉, 인터넷의 익명성때문에 이용자들이 책임의식을 갖지 않게 되고 자기 검열을 해태하여 인터넷 공간이 불건전해진다는 것이다. 실명제는 이용자가 정보를 게시하는 경우 향후 신원확인을 통하여 형사처벌 또는 손해배상책임을 부담할 수도 있다는 점을 인식하게 되어, 표현 내용에 신중을 기하고 불법정보 등의 게시를 자제하도록 하고 책임있는 글쓰기를 유도할 수 있으며, 이로써 불법·유해 표현물의 유통을 ‘예방’할 수 있다고 본다. 또한 실제 불법정보가 게시된 경우 가해자를 쉽게 특정할 수 있는 기초자료를 확보함으로써 수사의 편의를 제공한다는 것도 목적 중 하나이다.

. 침해의 최소성 위반

그런데 건전한 인터넷 문화의 조성이라는 입법목적은 실명제와 같이 인터넷 이용자의 표현의 자유나 개인정보자기결정권을 사전에 제약하지 않는 다른 수단에 의해서도 충분히 달성할 수 있다.

우선, 불법정보의 게시자는 현재의 인터넷 주소 등의 추적 및 확인 등의 기술을 통하여서도 특정하고 수사할 수 있으며, 게시자에 대한 사후적인 형사처벌, 손해배상 등의 제재수단도 충분히 마련되어 있다. 실제로 우리나라는 이미 과도하다고 할만큼 엄정한 명예훼손죄, 모욕죄 법제를 가지고 있으며, 고소·고발 및 처벌 건수가 가장 많은 나라 중 하나로 꼽힌다. 이러한 여러 제재수단의 집행만으로 실명제가 목적하는 일반예방 효과는 달성될 수 있다. 또한 불법정보의 유통 및 확산은 현행 정보통신망법상의 임시조치 제도, 방송통신위원회의 취급의 거부ㆍ정지 또는 제한명령, 방송통신심의위원회의 통신심의·시정요구 제도 등으로 차단할 수 있다.

이러한 인터넷상 불법정보의 유통의 폐해를 방지하고 건전한 인터넷 문화를 조성할 수 있는 규제 조항들이 있음에도, 모든 국민을 잠재적 범죄자와 같이 취급하여, 인터넷에 글을 쓰고자 하는 모든 이용자들이 사전에 신원정보를 제공하고 확인절차를 거치게 하는 것은 수사 편의에 치우쳐 목적달성에 필요한 범위를 넘는 과도한 제한을 하는 것으로서 침해의 최소성에 반한다.

. 법익 균형성 위반

1) 익명 표현의 자유의 중요성

실명제는 인터넷 이용자가 본인 확인을 위하여 자신의 신원정보를 직·간접적으로 정보통신서비스 제공자에게 밝히지 않을 수 없도록 함으로써 표현의 자유 중 표현주체가 자신의 신원을 누구에게도 밝히지 아니한 채 익명으로 자신의 사상이나 견해를 표명하고 전파할 익명표현의 자유를 제한한다.

표현의 자유는 국민 개인적인 차원에서는 자유로운 인격발현의 수단임과 동시에 합리적이고 건설적인 의사형성 및 진리발견의 수단이 되며, 국가와 사회적인 차원에서는 민주주의 국가와 사회의 존립과 발전에 필수불가결한 기본권이다. 특히 익명이나 가명으로 이루어지는 표현은, 외부의 명시적ㆍ묵시적 압력에 굴복하지 아니하고 자신의 생각과 사상을 자유롭게 표출하고 전파하여 국가권력이나 사회의 다수의견에 대한 비판을 가능하게 하며, 이를 통해 정치적ㆍ사회적 약자의 의사 역시 국가의 정책결정에 반영될 가능성을 열어 준다는 점에서 매우 중요한 가치를 지닌다. 국가권력이나 막강한 정치·경제적 거대 권력에 저항하고 이를 비판하고자 하는 사람, 내부 고발이나 공익 제보를 하고자 하는 사람, 성소수자 등 사회적 소수자들이 각종 보복이나 불이익의 위험을 벗어나 자유롭게 목소리를 내기 위해서는 ‘익명’ 표현의 자유는 반드시 보장되어야 하는 것이다.

또한 익명 표현의 자유뿐 아니라, 이용자의 표현의 자유를 사전에 제한하여 일반적인 의사표현 자체를 위축시키고 자유로운 여론의 형성을 방해한다는 폐해도 있다. 즉, 실명제는 정보 등을 게시하고자 하는 자가 본인의 신원정보, IP 주소 등의 제공·확보에 따른 규제나 처벌 혹은 각종 사회적 불이익을 염려하거나 절차적 번거로움으로 인하여 표현 자체를 포기하게 만들 가능성이 높고, 그 결과 국민의 전반적인 표현행위를 억제·위축시킨다. 실제로, 실명제 실시 이후 게시판에 글을 올린 참여자 수가 약 1/3로 대폭 감소하여 이용자 간의 대화나 소통량 자체가 줄어들었다는 연구결과도 있다.[1]

실명제는 이렇듯 인터넷을 악용하는 소수의 사람들이 존재하고 있다는 이유로 대다수 시민의 정당한 의사표현을 과도하게 제한하고 위축시킨다.

2) 실명제 시행으로 달성되는 공익은? – 실명제의 실효성

표현의 자유는 개인의 인격발현과 민주주의의 근간이 되는 중요한 기본권으로, 표현의 자유의 사전 제한을 정당화하기 위해서는 그 제한으로 인하여 달성하려는 공익의 효과가 명백하여야 한다.

그러나 실명제가 목적하는 효과는 이용자 개개인이 인터넷상에서 자신의 신원이 추적될 수 있음을 인식하고 책임있는 의견을 개진하리라는 막연한 ‘가능성’에 기대고 있다. 실명제 시행 이후에 명예훼손, 모욕, 비방의 정보의 게시가 표현의 자유의 사전 제한을 정당화할 정도로 의미있게 감소하였다는 증거를 찾아볼 없다는 것은 헌법재판소의 위헌결정 이유 중 하나이기도 하다.

또한 사실상 우리나라의 주요 포털은 회원 가입시 간접적인 본인확인절차를 거치도록 하고 로그인을 하여야만 글을 게시할 수 있도록 하고 있어, 이미 자율적으로 준실명제를 시행하고 있다고 보아야 하며, SNS는 보통 이용자들이 인적 정보를 상당히 노출하고 활동한다. 그럼에도 악플 등의 문제는 공간을 막론하고 끊임없이 발생하고 있다. 즉, 실명제를 시행하고 있지 않기 때문에 악플의 폐해가 발생하는 것도 아니고, 실명제를 시행함으로써 악플이 근절되는 것도 아니라는 것이다.

결국 인터넷 실명제는 달성될 수 있는 공익은 분명하지 않은 반면, 표현의 자유 등의 기본권을 과도하게 제한하는 제도로 법익 균형성을 위반한다.

5. 국제 동향

인터넷상의 불법ㆍ유해정보의 규제에 관한 외국의 입법례들을 보더라도, 미국이나 영국의 경우 인터넷상의 유해 정보에 대한 규제를 원칙적으로 업계의 자율에 맡기고 있고, 독일 등 유럽의 많은 국가들 역시 민간 주도의 자율규제를 기초로 하여 인터넷서비스 제공자의 책임제한이나 면책요건을 정하는 방식으로 관계 법령을 수립하고 있으며, 일본의 경우에도 불법ㆍ유해정보가 게시되는 때에 민관이 협조하여 사후적으로 대처하도록 규율하고 있다. 대부분의 주요 국가들 중 인터넷 실명제를 시행하고 있는 나라는 찾아볼 수 없다.

미국의 경우, 1960년에 연방대법원은 Talley v. California 사건에서 전단배포자의 신원확인을 강제하는 것은 익명표현의 자유 (right to anonymous speech)를 침해하는 것이라고 판단하였고, 1995년에 Mclntyre v. Ohio Elections Comm’n 사건에서 선거 유인물을 발행하는 사람이나 선거본부의 이름과 주소가 명기되지 않은 경우에 그 유인물의 배포를 금지시킨 오하이오주 법률을 내용규제에 해당하여 수정헌법의 핵심을 이루는 정치적 언론에 대한 제한이라고 하여 위헌선언한 바 있다.[2]

‘프랭크 라 뤼 (FrankLa Rue)’ UN 표현의 자유 특별보고관은 한국보고서에서 공직선거법상 선거기간 인터넷 실명제 조항에 대해서도 개정을 권고했다.[3] 실명제는 익명성을 기반으로 하는 표현의 자유에 영향을 미치며, 특히 정부에 비판적인 사람들이 자신의 견해를 밝힘으로써 받게 되는 형사상 제재 위협으로 인하여 의견 표명을 꺼리는 경향을 보일 것임을 우려하고 있다. 실명제는 사전검열이자, 익명성에 바탕한 인터넷상의 표현의 자유를 제한하고, 표현의 자유를 침해하는 것이라고 하였다. 인터넷 실명제는 국제법상 인권기준에도 명백히 어긋나는 제도다.

6. 나가며

2017년 정보통신정책연구원(오주현, 2018)의 보고서에 따르면, “최근 3개월 동안 인터넷 뉴스/토론 게시판에 댓글을 달거나 글을 작성 한 적이 한 번이라도 있다”는 응답자는 8% 정도였다. 한국언론진흥재단의 〈2017 언론 수용자 의식 조사〉에서도 “지난 1년간 인터넷 뉴스에 직접 댓글을 쓴 적이 있다”는 응답자도 11%에 불과했다. 10% 정도의 댓글창 이용자 중 심각한 수준의 악플을 게시하는 이용자는 이보다 더 적을 것이다. 소수의 악플러들이 존재한다는 이유만으로 국가가 모든 국민을 잠재적 범죄자로 취급하고, ‘당신이 범죄자일 수 있으니 당신의 신원을 먼저 확보해야겠다’거나, ‘당신이 당당하다면 신원을 공개하고 행동하라’는 식의 주문을 하는 것은 폭력이다. 최근 홍콩 시민들이 시위에서의 폭력행위를 방지한다는 명분으로 제정된 ‘복면금지법’에 대해 반발하는 이유를 생각해보라.

오프라인 세상에서도 사건·사고가 끊이지 않듯, 악플이나 불법정보 역시 온라인 세상에서 공기처럼 상존한다. 이들의 폐해를 줄이는 것은 마땅히 지향해야 할 목적이지만, 이것만이 절대시되어 모든 ‘수단’들이 정당화될 수는 없으며, 그것이 적정하고 비례한 수준인지가 항상 냉정하게 평가되어야 한다. 인터넷상의 문제가 발생할때마다 ‘실명제’처럼 대다수 선량한 일반 국민의 자유를 경시하고 전반적인 기본권 보호 수준을 저하시키는 극단적인 수단을 함부로 논하는 세태는 지양되어야 한다.


[1] 우지숙, 나현수, 최정민, ‘인터넷 게시판 실명제의 효과에 대한 실증 연구’, 행정논총 제48권1호.

[2] 홍진수, ‘인터넷 실명제 법제정을 위한 공청회 자료집’, p.21, (2006. 8)

[3] Frank La Rue (2011), “Report of the Special Rapporteur on the promotion and protection of the right to freedom of opinion and expression, Mission to the Republic of Korea”(A/HRC/17/27/Add.2), UN Human Rights Council, 21 March 2011

이 글은 한국법제연구원의 ‘법연 Winter 2019 Vol. 65, 정책을 보는 눈 – 인터넷 실명제’에 기고한 글입니다.

토, 2020/02/01- 02:00
13
0
외환은행은 불법적인 노동 감시를 중단하라- 자격 없는 개인정보보호위원회 비상임위원 사퇴해야...
금, 2015/05/15- 11:11
235
0

 

지난 2010년 3월, 한 포털사이트의 가입 회원 몇몇이 자신들의 개인정보를 수사기관에 전달했는지 여부를 확인하기 위해, 그 내역을 알려달라고 요청했습니다. 그런데, 포털사측에선 “수사상 기밀이 포함되어 있어 통신비밀보호법상 비밀준수의무 등에 따라 제공할 수 없다”며 거부했습니다.
이에 회원들은 개인정보 제공현황 공개소송과 함께, 개인정보 유출 여부를 알 수 없는데서 오는 불안감, 두려움, 박탈감 등 정신적 손해에 대해서도 손해배상을 청구했는데, 그 최종 결과가 지난 2월에 나왔습니다. 대법원은 이용자들의 개인정보 유출 현황을 이용자들에게 통보할 법적 의무에 대해서는 인정했지만, 정신적 손해배상에 대해서는 인정하지 않았는데요. 그 이유가 무엇인지 보겠습니다.

 

* 참고로, 2012년 10월부터 포털사들은 참여연대가 제기한 다른 소송의 고등법원 판결에 따라, 통신자료 무단 제공을 중단한 상태입니다. >>관련 기사 보기 


 

 

 

[광장에 나온 판결] 포털사의 네티즌 신상정보 수사기관 제공 미통지 손배불인정 판결  

개인정보 자기결정권 침해해도 손해배상 책임 없다?

 

 

대법원 제1부 2015. 2.12.선고 2011다76617 공개청구의 소
대법관 이인복(재판장) 김용덕 고영한(주심) 김소영


 

필자 이희창 변호사

이희창 변호사

 

 

 

최근 포털사와 이동통신사 등에 제공된 통신자료(이름, 주민번호, 주소 등)가 수사기관에 제공되는 일들이 사회적 이슈가 되고 있다. 누구든 사생활 및 사적 정보가 자신도 모르게 수사기관의 감시를 받을 수 있다면 상당한 스트레스를 받으리라고 쉽게 예상이 된다. 그렇다면 적어도 자신의 정보가 수사기관에 제공되었는지 확인할 길이 열려야 하며, 이를 알려주지 않을 경우 받게 되는 적지 않은 정신적 손해에 배상이 이뤄져야 하지 않을까. 

그런데 올해 초 대법원은 포털사에 회원들이 자신의 통신자료(신원정보)가 수사기관에게 제공되었는지를 문의하였음에도 포털사가 답변을 회피한 때, 포털사의 통지의무 위반은 인정하면서도 정신적 손해배상을 인정할 수는 없다는 판결을 하였다. 이러한 절충적인 판결이 나온 이유는 무엇이며 그 논리에는 문제가 없는지 살펴보려 한다.

 

 


정보통신망 이용촉진 및 정보보호 등에 관한 법률(이하 ‘정보통신망법’)제30조 제2항 제2호 및 제4항에 의하면, 정보통신서비스 이용자는 정보통신서비스 제공자에 대하여 자신의 개인정보를 제3자에게 제공한 현황을 알려달라고 요구할 수 있고, 서비스 제공자는 이러한 요구받았을 때 지체 없이 필요한 조치를 하여야 한다.
이와 관련하여 통신비밀보호법과 전기통신사업법 상 비밀준수의무에 차이가 있다. 통신비밀보호법에서는 통신기관이 통신사실확인자료를 제공한 데 대해 외부에 누설하지 못하도록 비밀준수규정이 있는 반면, 전기통신사업법상 통신자료(신원정보) 제공에 대해서는 비밀준수규정이 없다. 즉, 이용자가 자신의 ‘신원정보’를 포털사가 수사기관에 제공하였는지 확인 요청을 할 경우, 포털사는 이를 알려줄 법률상 의무가 있다.

이번 대법원 판결도 포털사가 법률상 의무를 위반하였다는 점을 들어 신원정보를 수사기관에 제공하였는지 알려주어야 한다는 점은 인정하였다.

 

하지만, 대법원은 정보주체에게 수인한도를 넘는 구체적 손해가 일어나지는 않았다고 소극적인 판단을 하였다. 신원정보가 제3자에게 제공되었는지 알 수 없는 “막연한 불안감이나 불쾌감”이 생겼더라도 이는 위자료까지 인정할 만한 구체적 손해가 아니라고 본 것이다.

 

여기서 문제되는 점은 대법원 판결에서 설명한 “막연한 불안감이나 불쾌감”이야말로 앞서 보았던 정보통신망법 제30조 제2항 제2호 및 제4항에서 방지하고자 하는 개인정보 자기결정권 침해라는 사실이다. 

헌법상 인간의 존엄과 가치, 행복추구권 및 사생활의 비밀과 자유 등 기본권에 의하여 도출되는 개인정보 자기결정권은 정보주체가 개인정보의 공개와 이용에 관하여 스스로 결정할 권리를 말한다. 개인정보 자기결정권은 헌법상 기본권이면서도 정보통신망법에 의해 구체화되어 신원정보가 유출되었는지 확인할 수 있도록 하는 법률상 권리이기도 하다. 정보통신망법상 이러한 신원정보 제공사실 확인에 대한 권리와 의무는 2004년 1월 29일 법률 제7139호에 처음 신설되었다. 공고된 제·개정이유를 살피면, 무단으로 수집되거나 유출 또는 남용될 위험이 있는 회원의 개인정보를 보호하기 위하여 정보통신서비스제공자의 의무를 강화하기 위한 것임이 드러난다. 즉, 정보통신망법에는 위 대법원 판결에서 “막연한 불안감 또는 불쾌감”이라고 표현한 정신적 손해도 구체적인 권리침해로 보아 이로부터 정보주체를 보호하여야 한다는 입법의지가 반영되어 있다. 이러한 입법자의 의지는 같은 법 제76조 제1항 제5호에서 정보제공사실 공개의무 위반 시 3천만원 이하의 과태료를 부과하고 있다는 점에서도 확인할 수 있다. 

 

대법원이 그럼에도 불구하고 수인한도를 넘는 구체적인 손해가 발생하지 않았다며 위자료를 인정하지 않는 이유는 무엇일까. 대법원 판결에서 원용하는 원심 고등법원판결을 살펴보면, 정보를 제공하는 상대방이 수사기관이나 법원이라면 신원정보가 악용될 가능성이 적다는 점, 신원정보공개 여부를 확인해주지 않는 포털사를 회원이 탈퇴할 수 있다는 점을 주된 근거로 들어 손해가 크지 않다고 판단하고 있다.


하지만 상식에 비추어 볼 때, 수사기관이나 법원에서 포털사를 통해 자신의 개인정보를 가져갔는지에 대한 불안감이 제3자인 일반인이 가져갔는지에 대한 불안감보다 작다고 보긴 어렵다. 오히려 제3자 일반인이 아닌 국가권력에 의해 자신의 신원정보가 유출되었다면 수사나 재판을 받는 등 더욱 직접적이고 큰 영향이 신변에 미칠 가능성이 생기므로 정보제공사실을 포털사가 알려주지 않을 때 입는 정신적 손해가 더 크다. 자신의 신변에 이러한 문제가 발생할지 모르는 상태에서 받는 정신적 손해가 포털사를 탈퇴한다고 해결되진 않으리라는 점 또한 분명하다. 

 

실제로 이 사건에서 문제된 포털사들은 정보를 제공받았는지 수사기관에 문의할 것이지, 자신들이 확인해주지 못한다고 답변하였다. 이 상황에서 회원들은 어떠한 수사기관에 문의하여야 하는지도 알 수가 없는데 이 때 겪게 되는 정신적 손해는 대법원처럼 “막연한 불안감이나 불쾌감”이라고 판단해선 안 된다. 오히려 개인정보 자기결정권에 대한 명백한 침해이자 수사 방어권행사 및 그 준비를 하여야 하는지에 대한 자기결정권의 침해로까지 해석할 필요가 있다. 그 피해는 정신적 손해배상이 필요한 수준이라고 본다.

 

대법원에서는 명백히 다루지 않고 있지만 원심 고등법원 판결에서는 포털사가 신원정보를 수사기관에 제공하였는지 확인해주도록 하면, 그동안 입었던 정신적 손해도 치유된다는 설명이 담겨있다. 하지만 이는 신체, 자유, 명예 등 재산 이외의 인격권 자체가 침해된 경우와는 달리 애당초 정신적 고통이 존재하지 않을 수 있고, 정신적 고통이 존재하더라도 침해되었던 재산의 가치 및 채권이 전보되면서 정신적 고통도 대부분 치유될 수 있는 특수성이 있는 경우에 적용되는 법리이다(대법원 1993. 12. 24. 선고 93다45213 판결 등 참조). 재산의 가치 및 채권 침해가 아니라 정보통신망법상 의무 위반이 문제가 된 이 사건에서는 위 법리가 적용되기 어려우며 확실한 법리적 근거가 부족한 내용이라고 본다.

 


손해배상이 인정된 사례들 

 

반면, 2014년 3월 10일 서울남부지법은 공공기관에 대한 정보공개청구 사건(2013가소80847)에서 방송문화진흥회가 정보공개청구에도 불구하고 납득하기 어려운 이유로 정보공개를 지연했을 때, 행정심판 등 우회절차가 있다 하더라도 상당한 시간과 노력이 소요되므로 정보공개청구권이 형해화되어 정신적 손해를 입는다고 판결하였다. 결국 다른 구제절차로 정보공개가 이뤄짐을 고려해도 그간 발생해온 정신적 손해에 따른 위자료를 인정한 것이다. 
유사한 일본의 판결인 센다이 지방재판소 제1민사부(판례번호 平成20(ワ)1248(国家賠償請求事件 平成21年01月29日 仙台地方裁判所)에서도 정보공개청구소송이 이뤄졌다는 사실만으로 정보비공개에 따른 정신적 손해가 해소되었다고 볼 수 없다고 판시했다.

 

이러한 점들을 살펴볼 때, 법원이 판결로 정보제공사실 확인이 이뤄지도록 하더라도 실제로 포털사가 회원들에게 확인을 해줄 때까지 그들이 겪게 되는 정신적 손해는 별도로 배상하여야 한다.

 

 

포털사가 신원정보를 유출하였는지 확인해주지 않았을지라도 이 때 입게 된 정신적 손해가 위자할 만한 구체적 손해는 아니라고 본 대법원의 판결은 위자료를 지나치게 좁게 인정하는 태도를 취하고 있다. 오히려 정보제공여부 공개를 지체 없이 행하지 않은 포털사에게는 정보공개의무를 인정할 뿐 아니라 정보공개시점까지 발생한 개인정보자기결정권 및 자기결정권 침해에 따라 회원들에게 정신적 손해를 별도로 배상하도록 하여야 할 것이다.

 

 


참여연대 사법감시센터는 최근 판결 중 사회 변화의 흐름을 반영하지 못하거나 국민의 법 감정과 괴리된 판결, 기본권과 인권보호에 기여하지 못한 판결, 또는 그와 반대로 인권수호기관으로서 위상을 정립하는데 기여한 판결을 소재로 [판결비평-광장에 나온 판결]사업을 진행하고 있습니다. 
주로 법률가 층에만 국한되는 판결비평을 시민사회 공론의 장으로 끌어내어 다양한 의견을 나눔으로써 법원의 판결이 더욱더 발전될 수 있다는 생각 때문입니다.

 

목, 2015/05/21- 16:20
291
0
홈플러스 개인정보 유상판매 형사재판 관련탄원서 및 의견서 제출- 기업의 고객 개인정보에 대한...
화, 2015/05/26- 16:25
286
0
홈플러스 개인정보 불법 유상판매 규탄 1인 시위2015년 6월 2일(화) 오전 9시, 서울중앙지방법원...
화, 2015/06/02- 12:02
259
0
개인정보 보호를 위해 주민등록증 일제교체가 아닌유출된 주민등록번호 변경 허용하라- 주민등록증...
수, 2015/06/03- 11:07
336
0
개인정보 보호위원의 영리 활동 관련국민권익위원회에 민원 제기- 지난 5월 외환은행의 노동자 개...
수, 2015/06/03- 12:07
228
0

안전장치 없는 빅데이터 활성화는 개인정보 ‘재앙’ 초래
‘재식별화’ 위험 현실화되면 프라이버시 설 자리 잃어

 

 

금융위원회가 6월 3일 ‘빅데이터 활성화’ 방안을 발표했다. 핀테크 산업을 육성하기 위한 핵심전략으로 다뤄왔던 빅데이터 활성화 방안을 구체화한 것이다. 구체적으로 신용정보법을 그대로 둔 채, 시행령을 개정해서 소위 ‘비식별’ 정보를 신용정보법에서 보호하는 신용정보의 범위에서 제외시키겠다는 것이다. 그러나 이런 방식으로 빅데이터 활용의 제약조건을 해소하겠다는 금융위 안이 시행될 경우 개인의 사생활 보호라는 헌법적 권리가 ‘재앙’ 수준의 침해를 받을 것이다. 비식별화된 빅데이터를 결합해서 개인을 재식별할 수 있는 기술의 발전이 이미 광범위하게 진행된 개인 및 신용정보의 불법 유통 현실과 결합할 경우, 귀중한 개인정보들이 기업의 이윤추구와 권력의 통제 목적에 무방비로 노출될 것이 자명하기 때문이다. 참여연대 경제금융센터(부소장 김성진 변호사)는 금융위의 이번 활성화 방안은 원점에서 전면 재검토되어야 한다는 것을 강조한다.  
  
금융위 안은 정보기술의 발전에 따라 개인정보 보호 규제를 새롭게 정비하려는 국내외의 규제 추세에 정면으로 반하는 것이다. 개인정보 보호와 관련한 새로운 규제 추세는 빅데이터 환경에서 소위 ‘재식별화’의 위험에 어떻게 대처하느냐를 쟁점으로 삼고 있다. 단지 개별적으로 비식별화된 신용정보의 활용이므로 문제가 없다는 접근은 빅데이터의 결합을 통해 내재한 개인 정보를 추출할 수 있는 현대 정보기술의 능력을 도외시하는 만용에 가깝다. 더구나 이미 ‘식별화된’ 방대한 개인정보가 불법으로 유통․보관되고 있는 우리 현실까지 감안하면 더욱 그렇다. 금융위 안은 또한 개인정보 보호와 관련한 현행 법체계와 규범을 무력화시킬 가능성이 크다. 

 

참여연대는 금융위가 어제 발표한 빅데이터 활성화 방안을 백지화 수준에서 재검토할 것을 강력히 촉구한다. 끝. 


▣ 별첨자료 
1. 금융위 ‘빅데이터 활성화 방안’의 문제점

목, 2015/06/04- 12:31
266
0
빅데이터 및 비식별화 관련 법안에 대한 반대 의견 발표- ‘비식별화’ 개념을 통해 정보주체의...
월, 2015/06/08- 15:52
272
0

 

[시민정치시평 310]

 

고삐 풀린 빅 데이터는 빅 브라더로 간다

[시민정치시평] 개인 정보 보호 규제의 방향

 

장흥배 참여연대 경제노동팀장

 

하버드 대학교의 L. 스위니(Latanya Sweeney) 교수 팀은 2013년 4월 '인간 게놈 프로젝트 참여자의 이름 식별하기'라는 연구 결과를 내놓았다. 이 연구는 미국의 유전자 정보 웹사이트에서 우편번호, 생년월일, 성(性), 약물 치료, 진단, 수술 기록 등의 정보 579개를 정보 주인의 이름만 없는 상태로 내려받아 이를 실명이 있는 미국의 유권자 정보와 대조하여 게놈 프로젝트 참여자 정보의 주인 이름을 알아맞히는 실험 결과를 다룬 것이다. 연구팀은 130개 정보의 주인을 추정했고, 그중에 121개가 실제 주인과 일치하는 것으로 확인됐다.

 

이 연구는 이른바 '빅 데이터'(Big Data)를 이용해 비식별 정보를 식별 정보로 전환하는 기술의 경이와 위험을 보여주고 있다. 빅 데이터란 정보통신 기술, 인터넷 기술의 발달로 거대한 양의 디지털 정보가 생성되는 환경에서 새로 정립된 정보 개념으로, 정보 풀(pool)에서 부가 가치 창출을 목적으로 특정한 정보들을 추출, 조합, 분석하는 기술을 가리킨다. 우리나라에서는 서울시의 새로운 심야 버스 노선 '올빼미버스', 교통 안내 서비스에 날씨(weather) 정보를 결합한 기상청의 '웨비게이션' 등 공공 서비스 분야에서 기지개를 켜고 있다.

 

금융위 '재식별화 위험' 의도적 무시

 

공공 서비스 못지않게 금융 산업에서도 빅데이터를 활용하려는 이해와 요구가 크다. IT와 금융의 융합에 의한 새로운 금융 산업을 가리키는 핀테크(Fintech) 육성 방안에서 빅 데이터 활성화는 빠지지 않고 등장했다. 금융위원회가 지난 6월 3일 발표한 빅 데이터 활성화 방안의 핵심은 신용정보법 시행령 개정을 통해 '비식별'(de-identification) 정보를 신용 정보에서 제외함으로써 빅 데이터에 활용할 수 있게 한다는 것이다. 신용정보법은 신용 정보의 수집과 활용에 엄격한 개인 동의를 거치도록 하고 있는데, 비식별 정보는 그러한 개인 동의 없이도 빅데이터에 자유롭게 활용토록 하겠다는 것이다.

 

법률의 위임 범위를 벗어나 시행령을 개정해 걸림돌을 제거하겠다는 행정 독재의 문제는 별개로 치자. 금융위 발표에는 스위니 교수 팀이 경고한 재식별화(re-identification)의 위험성에 대한 대응 방안이 한 줄도 언급되지 않았다. 재식별화란 비식별 정보가 빅 데이터 기술을 거쳐 식별화된 정보로 전환되는 과정 및 그 정보를 가리킨다. 금융위가 이 위험을 언급하지 않은 것은 다분히 의도적이라고 할 수밖에 없다. 이미 국내외에 빅 데이터에 의한 개인 정보의 재식별화 위협에 대한 연구가 활발히 진행되고 있고, 그러한 연구 성과를 바탕으로 새로운 개인 정보 보호 규제가 입안되는 단계에 있기 때문이다.

 

새로운 규제는 기존의 정보 수집 규제에서 정보 활용 규제로 전환하는 것이 특징이다. 교통카드 이용 정보, 폐쇄회로(CC)TV 등 개인이 일일이 동의 절차를 밟지 않은 수많은 개인 정보가 수집되고 유통되는 환경에서 정보 수집만을 규제하는 것으로는 효과적으로 개인 정보를 보호할 수 없기 때문이다. 새로운 규제 추세에서도 재식별화 위험에 대한 안전장치 문제는 각별히 중요한 위치에 있다.

 

'내 개인 정보를 나의 동의 없이 수집․이용하겠다는 것인가?' 지금까지 우리나라의 개인정보보호법, 신용정보법, 방송통신망법 등이 개인 정보 보호에 대해 설계한 규범은 정보 주체의 이러한 질문에 대답하는 것이었다. 그러나 빅 데이터 환경에서 정보 주체의 질문은 바뀔 수밖에 없다. '내 개인 정보를 내가 원하지 않는 방향으로 활용하고, 나의 식별․비식별 정보를 누군가 자유롭게 활용해 내 신분이 항상적으로 식별될 위험에 빠뜨리겠다는 것인가?

 

국내외의 새로운 개인 정보 보호 규제의 추세는 바로 정보 주체의 전환된 질문에 대한 대답이다. 2014년 5월 오바마 대통령에게 두 개의 보고서(<빅 데이터 : 기회의 활용과 가치의 보존>, <빅데이터와 사생활 보호 : 기술적 관점>)가 제출되었다. 보고서는 정보 주체에 대한 통지와 동의에 의존하는 기존의 규제 대신 정보가 활용되는 맥락에 따라 규제자가 의도하는 결과를 정보 활용자에게 부과하는 것을 새로운 규제의 방향으로 제시하였다.

 

사정은 유럽에서도 마찬가지다. 2013년에 시작된 유럽연합의 정보 보호 규정(Data Protection Regulation) 개정 논의는 재식별화 문제와 유사한 프로파일링(profiling) 문제를 쟁점으로 다루고 있다. 프로파일링은 직업 수행 능력, 경제 상황, 물리적 위치, 건강 상태, 취향 등의 민감한 개인 정보를 분석하거나 예측하는 것으로, 개정안은 프로파일링의 방식과 범위에 대한 제한을 다루고 있다. 개정안은 이 밖에도 '잊힐 권리(right to be forgotten)', '명시적 동의(explicit consent)'와 같은, 디지털 환경에서 각별히 부상한 개인 정보 보호의 쟁점을 포괄적으로 다루고 있다. 개정안은 2016년 안에 모든 유럽연합 가입국이 준수해야 하는 규제(regulation) 형태로 유럽의회를 통과할 예정이다.

 

디지털 환경에서 정보보호의 방향부터 새로 정립해야

 

초보적 수준이지만 우리나라 방송통신위원회도 빅 데이터 처리와 관련한 개인 정보 보호 지침을 2014년 12월 '빅 데이터 개인 정보 보호 가이드라인'이라는 이름으로 발표했다. 핵심은 빅 데이터 활용에서 재식별화 위험을 제거하는 것이다. 방통위는 정보 수집 단계에서 비식별화 조치가 필요하고, 재식별화된 정보는 즉시 파기하거나 또는 비식별화 조치를 취할 것을 규정했다. 따라서 재식별화 위험에 대한 제한이 없는 금융위의 빅 데이터 활성화 방안은 어렵게 만들어진 방통위 가이드라인을 무력화하는 것이기도 하다.

 

안전장치 없는 빅 데이터는 우리나라에서 특별히 위험하다. 일단 우리나라에서는 주민등록번호라는 강력한 식별 키(key)가 존재한다. 여기에 지난해 1월 카드 3사의 개인 신용 정보 1억 건 유출 사건에서 드러났듯이 개인 정보들이 수많은 영리 기업에 의해 불법으로 수집․유통되고 있다. 조선족 온라인 커뮤니티에는 날마다 한국인의 개인 정보 거래 제안이 올라온다. 개인 정보의 수집 및 거래가 하나의 '시장'을 형성하고 있는 상황이다.

 

초민감 정보인 개인 질병 정보도 신용 정보로 생명보험협회가 수집․관리해 왔으며, 이제 금융위는 개인 질병 정보를 신용 정보 집중 기관으로 넘겨 비식별화 상태로 빅 데이터에 활용할 수 있도록 하겠다는 입장이다. 종합하면, 우리나라는 불법 또는 합법으로 수집․유통되고 있는 초민감 개인 정보들이 빅 데이터를 통해 영리 목적으로 다른 분야에서도 식별화될 위험이 어느 나라보다 높다고 할 수 있다.

 

새로운 산업은 항상 미래 성장 동력, 일자리 창출과 같은 유토피아의 모습으로 소개된다. 금융위의 핀테크 산업 육성 전략, 빅 데이터 활성화 방안에 소개되는 해외 사례들은 개인 정보의 침해가 일상화된 우리나라에서 마치 개인 정보 보호 규제 때문에 산업 발전이 지체되고 있다는 메시지를 담고 있다. 이것은 대체로 진실과는 거리가 멀다.

 

어느 날 보험회사가 불법 또는 합법으로 취득한 당신의 유전자 정보를 손에 쥐고 당신의 보험 가입을 승인할 것인지 말 것인지, 승인한다면 얼마의 보험료를 책정할 것인지를 결정하는 미래를 그려보라. 진실은 그럴듯하게 꾸며진 정부 기관의 보도 자료보다는 이런 상상 안에 훨씬 풍부하게 담겨 있다.

 

이런 종류의 디스토피아에 대한 두려움은 긴 역사를 자랑하지만, 빅 데이터 환경에서는 잠재적 위협이 아니라 부분적으로 현실화된 위협이다. 2012년 2월, <뉴욕타임스 매거진>은 슈퍼마켓 체인점 '타겟'의 미니애폴리스 지점이 한 여고생의 임신 사실을 해당 학생의 부모보다 먼저 파악해 광고 마케팅에 활용한 사례를 소개하고 있다. 타겟은 이 여고생이 임신 관련 상품에 관심을 보였다는 정보를 다른 정보와 결합해 다른 누구도 아닌 그녀의 임신 사실을 식별하였다.

 

빅 데이터는 분명히 복리에 기여할 수 있다. 그러나 개인 정보를 방어막 없이 기업의 이윤 추구와 정보 권력의 통제 동기에 맡기는 것은 생활의 편리나 경제적 부가 가치의 생산으로 만회할 수 없는 가치의 훼손으로 이어질 수 있다. 필요에 따라 '익명으로 살아갈 자유의 박탈'은 현대 산업 사회에서 인간의 실존을 위협하는 재앙이다. 그런 면에서 금융위의 빅 데이터 활성화 방안은 원점에서 재검토되어야 한다. 지금 필요한 것은 물신화된 국가 경쟁력에 대한 강박이 아니라 빅 데이터 환경이 프라이버시에 대해 제기하는 도전을 점검하고, 보호 규제의 방향부터 새롭게 정립하는 일이다.

 

수, 2015/06/17- 15:50
527
0

사법절차 투명화를 위한 판결문 공개 방안 토론회

2018년 2월 22일 (목) 14:00~16:20 / 국회의원회관 제2세미나실
공동주최: 국회의원 민병두, 국회의원 금태섭, 사단법인 오픈넷

* 자료집 PDF: 자료집_판결문공개방안토론회_20180222

[주제발표1] 판결서 공개제도 개선방안 정차호 교수 (성균관대학교)
[주제발표2] 판결문 공개 해외사례와 개인정보보호법상의 고려박경신 교수 (고려대학교)
[토론]
좌장: 정준현 교수 (단국대학교)
토론1: 한상희 교수 (건국대학교)
토론2: 곽정민 변호사 (대한변호사협회)
토론3: 이승윤 기자 (법률신문)
토론4: 이기리 판사 (법원도서관)

문의: 오픈넷 사무국 02-581-1643, [email protected]

 

금, 2018/02/23- 11:52
143
0
1,074명 홈플러스 회원, 개인정보 불법 유상판매 등에 따른피해에 대해 손해배상 청구소송 제기-...
수, 2015/07/01- 09:31
312
0

개인정보 중 가장 치명적인 개인 ’의료’ 정보

2015073003_01

대표적인 게 보이스피싱이죠. 환자들은 질병을 가지고 있잖아요. 가족한테 이 환자가 응급상황이 발생해서 빨리 입금해야 한다고 범죄자가 거짓말을 했을 때, 그 범죄자가 환자의 개인정보를 가지고 있으면… 누가 그 개인정보를 알 거라고 생각하겠어요. 그러니까 선뜻 믿고 돈을 송금하는 일이 충분히 생길 수 있죠.

갑상선암을 앓고 있는 환자단체연합회 안기종 대표의 말입니다. 기법이 날로 진화하는 보이스피싱과 개인 질병 정보가 결합한다면? 훨씬 심각한 범죄가 일어날 수도 있다는 이야기입니다.

개인 의료정보에는 이름이나 주민등록번호 등 기초적인 개인정보에 더해, 개인의 병력이나 처방약 등에 관한 정보까지 담겨 있습니다. 전문가들은 개인 질병 정보가 원치 않게 공개될 경우 질병을 가진 사람이 각종 사회적 차별을 받을 수 있고, 상업적으로 활용되면 보험 가입이 거부되거나 각종 표적 마케팅에 노출되는 등의 부작용이 생길 수 있다고 지적합니다. <건강과 대안>이상윤 연구위원(의사)의 말을 들어볼겠습니다.

우리나라 보험회사는 질병이 있는 사람은 보험 가입 잘 안 해주죠. 고혈압이 있으면 보험료를 더 높여서 받거나 건강 문제가 있으면 아예 보험 가입을 안 해주기도 합니다. 개인 의료정보가 오픈돼서 보험사가 어떤 사람의 병력을 알게 되면 굉장히 높은 보험료를 청구하거나 아예 보험 가입을 거부할 근거가 될 수 있습니다.

“보관이 아니라 ‘쓰루’(Through,통과)였다”

그래서 개인 질병 정보는 겹겹이 보호받고 있습니다. 의료법에서는 의료행위 당사자가 아닌 제3자가 환자기록을 열람할 수 있게 해서는 안 된다고 못박고 있고, 개인정보보호법에서는 환자 동의 없이 진단 및 처방 정보가 유통되지 못하게 막고 있습니다. 유출될 경우 큰 위험성이 있기 때문에 규제가 많을 수 밖에 없습니다.

하지만 법에 나온 것처럼 개인의 질병 정보가 잘 보호받고 있을까? 작년 6월 뉴스타파는 SK텔레콤이 개인 질병 정보를 수집한 뒤 약국에 판매하고 있다는 의혹을 단독으로 보도했습니다. 당시 SKT측은 뉴스타파에 보낸 설명서를 통해 현재 개인정보를 수집하고 있지 않으며, 서버로 전송된 자료는 7일 이내에 자동으로 삭제된다고 말했습니다. 뉴스타파의 의혹 제기가 근거 없다는 주장이었습니다.

2015073003_02

하지만 보도 1년여가 지난 7월 23일, 검찰과 정부가 함께 꾸린 개인정보범죄 정부합동수사단은 뉴스타파 보도와 일치하는 수사 결과를 발표했습니다. SK텔레콤이 2011년부터 약 3년간 모두 7802만건의 환자 개인 정보를 무단 수집한 뒤 약국에 팔았다는 내용이었습니다. 환자의 개인 정보는 건당 50원에 거래됐고, SK텔레콤은 36억 원 가량의 불법 수익을 올린 혐의를 받고 있습니다.

하지만 여전히 SK텔레콤은 문제가 없다는 입장입니다. SK텔레콤 관계자는 검찰 수사 결과에 불만을 표시하며, 의료법 위반 여부도 아직 다퉈볼 여지가 있는데 검찰이 다른 개인정보 판매 업체들과 묶어서 함께 발표하는 바람에 기업 이미지 손상을 입었다는 것입니다. 또한 SK텔레콤 서버에 환자 개인 의료 정보가 거쳐갔던 것은 사실이지만 “보관이 아니라 쓰루(through, 통과)였다”면서 개인정보의 무단 수집은 없었다는 종전의 입장을 되풀이했습니다.

2015073003_03

활용 가치가 높은 환자 개인 정보를 SKT는 정말 ‘통과’만 시켰을까? 확실한 검증을 위해서는 서버를 들여다보는 수밖에 없습니다. 1년여 전 취재 당시 SKT는 뉴스타파 취재진의 공개 검증 요청을 처음에 수용했다가, 취재진이 보안 전문가와 동행해 서버를 검증하겠다고 하자 납득하기 어려운 이유를 들어 안되겠다며 말을 바꿨습니다.내부 보안규정상 검증이 어렵다는 말이었습니다. 하지만 처음 검증 요청을 했을 때 SK텔레콤 같은 IT 대기업에서 내부의 기본적 보안 규정조차 검토해보지 않고 공개 검증 요청에 응했다는 것은 납득하기 어렵습니다. 전문가가 가서 제대로 들여다 보면 불법적인 환자 정보 수집 등이 드러날 가능성이 있어서 검증 요청을 거부한 것일 수 있습니다.이번 검찰의 수사 결과 발표로 판단해 보면 그렇습니다.

의료계의 빅브라더를 꿈꾸는 재벌들

보건의료단체연합 변혜진 기획실장은 SKT와 같은 재벌 대기업이 3년간 36억 원의 이익을 얻기 위해 전자처방전 사업을 시작했겠냐고 반문합니다. 다른 목적이 있었을 것이라는 뜻입니다. 당장 손해를 보고 위법 소지까지 감수하면서 이 사업을 강행했던 이유는 무엇이었을까요? 그 속뜻을 엿볼 수 있는 대목이 여기 있습니다. 전자처방전 사업을 왜 시작했냐고 묻는 뉴스타파의 질문에 SK텔레콤은 이렇게 답했습니다.

2015073003_04

정부 정책에 발맞추어 기존 의료산업도 ICT 관점에서 혁신할 수 있는 부분이 있을 수 있다는 가능성의 관점에서 검토하였던 것임

“기존 의료산업도 ICT관점에서 혁신할 수 있는 가능성”이라는 말은 결국 정보통신기술(ICT)기업인 SKT도 기존 의료산업에 뛰어들 사업 기회가 생기고 있으니 앞으로 이 사업을 통해 혁신을, 또 이익을 추구해 보겠다는 뜻으로 읽힙니다.

2015073003_05

SKT뿐만 아니라 최근 재벌 대기업들은 너나없이 의료 산업에 뛰어들고 있습니다. SK그룹의 계열사들이 서울대학교 병원과 합작해서 원격의료 산업에 진출하고 ‘헬스케어 ICT 솔루션’이라는 이름의 병원정보시스템을 구축했습니다. 또 삼성전자나 삼성생명 등 삼성그룹의 핵심 계열사들은 자신들의 기존 사업과 의료산업을 면밀하게 연결시키면서 의료 영리화에 앞장서고 있습니다. SK텔레콤의 전자처방전 사업은 대기업들이 구상하는 의료산업의 거대한 청사진 가운데 시작점이었을 가능성이 높습니다. 기업 입장에선 먼저 환자 개인의 정보에 대한 데이터 베이스가 구축돼야 효과적인 사업을 할 수 있기 때문입니다. 보건의료단체연합 변혜진 기획실장도 비슷한 설명을 합니다.

이 사람이 어디가 어떻게 아팠고 무슨 약을 자주 먹고 어느 병원을 자주 가고 어느 것에 관심이 많고 이런 개인 질병정보를 알게 되면, 의료기기 판매나 마케팅에도 굉장히 성공할 수 있거든요. 이런 것들 때문에 대기업들이 개인 질병정보를 원해왔었던 거죠.

개인의 질병 정보를 ‘사업’에 활용한다면 기업으로선 금맥이 될 수 있겠지만 환자 입장에선 개인 정보 유출뿐 아니라 향후 의료 비용의 폭증으로 더 큰 어려움을 겪을 수도 있습니다. 지난해 6월 뉴스타파 제작진을 만난 참여연대 사회복지위원회 이찬진 변호사의 경고는 지금 들어도 울림이 있습니다.

의료정보를 가지고 결국 생명과 직결되는 비즈니스를 할 수 있으면, 그 생명에 관한 위험을 상품화할 수 있을 것이고, 거기서 받아낼 수 있는 이윤은 일반 제조업의 상품하고는 비교할 수 없는 수익이 창출될 가능성이 높죠.

여기까지 살펴보면 SKT의 전자처방전 사업의 속뜻을 충분히 추측해 볼 수 있을 것 같습니다. 지금은 중단됐지만 한때 80% 이상의 병의원에서 자기도 모르게 SKT 서버로 처방전 정보가 전송됐다고 하는데요. 지난 3년간 병원에 한 번이라도 가셨던 분들, 문득 불쾌감이 느껴지지 않으세요? 그래서 제가 직접 제 개인정보가 불법 수집돼서 약국에 판매된 것이 아닌지를 SKT와 정부에 따져 물어 봤습니다. 결과는? 궁금하면 뉴스 영상을 보십시오.

2015073003_06

목, 2015/07/30- 20:48
432
0

빅데이터 산업을 위해
개인정보 보호 근간을 흔드는 정부
 
"빅데이터 활용과 다가올 위험" 토론회 개최
 
 
경실련 소비자정의센터(대표 김성훈)와 진보네트워크센터(대표 이종회)는 19일(수) 오전 10시, 국회 의원회관 제9간담회의실에서 새정치민주연합의 장병완, 최원식 의원과 함께 빅데이터 활용과 다가올 위험에 관한 토론회를 개최했다.
수, 2015/08/19- 17:02
416
0