주요 콘텐츠로 건너뛰기

안전하기 때문에 위험한 아이폰X의 ‘안면인식’

지역

안전하기 때문에 위험한 아이폰X의 ‘안면인식’

익명 (미확인) | 월, 2017/09/18- 14:24

안전하기 때문에 위험한 아이폰X의 ‘안면인식’

글 | 박경신(오픈넷 이사, 고려대 법학전문대학원 교수)

 

1.

우리는 일상적으로 안면인식을 한다. 사람의 얼굴을 보고 그 사람을 식별하는 행위는 지극히 자연스러운 행위일 뿐이 아니라 인류 진화의 한 단계였다. 우리가 자외선이 나 초미세먼지를 두려워하면서도 옷으로 몸은 가려도 얼굴은 내놓고 다니는 것은 다 이유가 있다. 신분증에 사진을 붙이고 신분증을 통해 신원확인하는 것도 다 안면인식을 용이하게 하기 위한 것이다. 공공장소의 CCTV를 통해 범죄나 비리를 예방하거나 조사하는 것 역시 기초적인 수준의 안면인식을 필요로 한다.

2.

그러나 아이폰X를 통해 만든 안면인식정보 즉 한 사람이 몇 분 정도 시간을 들여 특수한 기계를 통해서 자신의 신체로부터 자발적으로 추출한 정보는 다르다. 이 정보는 내가 공공장소에 나갔을 때 CCTV에 찍혀서 생성되는 정보 즉 암묵적으로 타인이 취득할 것에 동의한 정보와는 완전히 다른데 정확도와 같은 양적 차이뿐 아니라 자신이 동의한 절차를 통해서만 생성될 수 있다는 차원에서 법적으로 다르다. 패스워드, DNA, 지문처럼 프라이버시로 완벽히 보호되어야 한다.

3.

단 지문인식기능과 특별히 다른 것처럼 호들갑을 떨 이유도 없다. 두 가지 다 신체의 일부를 본인확인 용도로 이용한다는 면에서 다를 바가 없다. 다르다면, 안면인식기능은 데이터포인트가 3차원적이고 훨씬 많기 때문에 지문인식기능보다 수십배 안전하다. (긴 패스워드가 짧은 패스워드보다 안전한 것도 한 자 더할 때마다 경우의 수가 수십 개씩 늘어나는 원리와 마찬가지이다.) 지문은 2차원적이라서 이용자가 책상이나 유리에 남긴 지문을 제3자가 채취해서 이용자의 아이폰을 몰래 열어볼 수 있지만 얼굴은 이것이 불가능하다. ‘Mission Impossible’ 영화에 나오는 것처럼 마스크를 만드는 경우도 생각해볼 수 있지만 아이폰은 반사광을 분석하여 인체피부와 같은 재질이 아닌 경우도 밝혀낸다고 한다.

4.

하지만 이렇게 안전하기 때문에 유출되었을 때의 위험은 더 크다. 해당 정보만 가지고 있으면 신원위조를 완벽하게 해낼 수 있기 때문이다. 그래서 더 주의할 필요가 있는데 첫째 현재는 디바이스에만 저장이 되는데 절대로 서버에 저장되지 않도록 해야 한다. 아이폰 1대를 해킹하면 1명의 안면인식정보만 취하겠지만, 서버에 저장하다 보면 여러 사람의 정보가 한꺼번에 유출될 수 있다. 해커가 하나의 서버만 공격해도 수많은 사람의 안면인식정보를 취할 수 있게 된다. 물론 우리는 패스워드도 서버에 저장하는 문화에 익숙해져 있지만 (그리고 패스워드는 서버에 저장될 수밖에 없지만) 패스워드는 유출되면 바꿀 수 있는 반면 안면인식정보는 성형을 하지 않는 한 바꿀 수 없는 영구적으로 고유한 식별자이기 때문에 유출되었을 때의 위험이 다르다.

5.

둘째 “신뢰성의 패러독스”에 빠지지 않도록 조심해야 한다. 즉 주민등록번호도 1960년대에 처음 나오자마자 국가에서 통제하는 것이니 안전하다는 이유로 각종 기업이나 기관에서 본인확인용으로 이용을 했고 결과적으로 매우 위험한 본인확인수단이 되어 버렸다. 예를 들어, 아이폰X의 안면인식정보를 금융기관이나 다른 기업도 직접 이용하는 일 등은 절대로 벌어져서는 안된다. (물론 위의 “디바이스 저장 원칙”만 지켜진다면 이 위험은 없다) 이용하고 싶다면 지금처럼 디바이스를 자신의 서비스에 등록시켜 그 디바이스에서 결제를 하려면 반드시 애플의 안면인식절차를 거치도록 하면 된다. 즉 애플 안면인식정보는 안면 소유자의 디바이스에만 저장되어야 할 뿐 아니라 디바이스를 언락하는 하나의 기능만을 수행해야지 “기능확대(function creep)”가 이루어져서는 안 된다. 주민등록번호와 마찬가지다.

6.

노파심에 한마디. 우리가 기억해야 할 것은 타인의 안면이나 지문을 강제로 들이밀어 아이폰을 언락하는 것은 신체의 자유 침해이자 프라이버시 침해라는 것이다. 그러므로 수사기관이 국민의 아이폰을 언락하고 싶다면 이용자에 대해서 압수수색영장을 반드시 받아야 한다.(체포영장으로는 불충분하다. 압수수색영장은 특정 정보를 채취하기 위해 다양한 수단을 이용할 수 있게 하므로 이것이 필요하다. 이게 왜 중요하냐면 긴급체포 즉 영장 없는 체포는 간혹 허용되지만 ‘긴급압수수색’이라는 것은 없기 때문이다.)

* 이 글은 필자의 페이스북에 실린 글입니다. 

 

* 이 글은 허프포스트코리아에 기고했습니다. (2017.09.18.)

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문
<div class="xe_content"><h1>9개 소비자,시민사회단체, 신용정보법 개정에 대해 금융위원장 면담 공개 요청</h1> <p> </p> <p> </p> <p>최근 정부는 데이터 경제 활성화와 신용정보산업 선진화를 명분으로 신용정보법 개정을 추진하고 있습니다. 지난 해 11월 15일 의원입법 형식을 빌어 개정안을 발의한 데 이어, 지난 2월 13일 공청회를 개최하였습니다. </p> <p> </p> <p>소비자, 시민단체들은 정부의 이번 신용정보법 개정이 금융소비자의 개인정보 오남용을 부추길 위험성에 대해 일찍이 우려를 표해왔습니다. 그러나 정부는 이같은 비판적 목소리를 철저히 외면한 채 폐쇄적이고 비민주적인 방식으로 법안 개정을 추진하고 있습니다.  지속적으로 문제제기한 소비자, 시민단체들은 배제하고 산업계 인사들만을 초청하여 진행한 지난 13일 공청회는 이같은 비민주적 법안 개정 과정을 단적으로 보여준 사례입니다. </p> <p> </p> <p>이에 우리 9개 소비자 단체 및 시민사회단체들은 현재 추진 중인 신용정보법 개정 방향에 대한 우려와 함께 비민주적 개정 과정에 대한 항의의 뜻을 전달하고자 금융위원장에 대한 면담을 공개 요청하였습니다. 아울러 면담이 이루어지지 않을 경우, 우리 단체들은 기자회견 및 자체적인 공청회를 포함하여 개정안을 저지하기 위한 모든 노력을 다할 것입니다. </p> <p> </p> <p> </p> <blockquote> <h2>신용정보법 개정안에 대한 금융위원장 면담 요청의 건</h2> <p> </p> <p>정부는 지난 해 11월 15일 「신용정보의 이용 및 보호에 관한 법률 일부개정법률안」(김병욱 의원 대표발의)을 의원입법 형식을 빌어 발표하였습니다. 그리고 지난 2월 13일 금융위원회와 더불어민주당 김병욱 의원실이 공동으로 '데이터 기반 금융혁신을 위한 신용정보법 공청회'를 개최하였습니다. </p> <p> </p> <p>우리 시민사회단체들은 ‘데이터 경제 활성화’와 ‘신용정보산업 선진화’를 명분으로 하는 현재의 신용정보법 개정 추진 과정이 매우 졸속적이고 폐쇄적인 방식으로 이루어지는 것에 심각한 문제의식을 가지고 있으며, 정부 여당에 강력한 항의의 뜻을 표합니다.  </p> <p> </p> <p>현재의 신용정보법 개정안은 법안의 길이만도 237페이지에 달하며 58개조 중 11개를 제외한 47개 조문이 개정되고 신설된 조항만 150여개, 삭제된 조항 또한 50여개에 달합니다. 의안의 방대함만이 아니라, 마이데이터 산업의 신설, 재벌 통신사의 신용정보산업 진출 허용, SNS 등을 활용한 새로운 신용정보업의 허용 등 현재의 신용정보산업 생태계 자체를 완전히 재편하는 내용을 담고 있습니다. 그럼에도 의원입법 형식을 취하면서 입법예고와 공청회 등의 사전 절차를 회피한 것은 물론이거니와 일방적인 정책 홍보 외에 법조문에 대한 구체적 해설서조차 발간한 적이 없습니다. </p> <p> </p> <p>이번 개정안은 개인신용정보의 오남용을 부추길 수 있는 위험성을 내포하고 있어 소비자 단체를 비롯한 많은 시민사회단체들의 비판을 받아왔습니다. 지난 해 12월 12일에는 정의당 추혜선 의원과 13개 시민사회단체들이 공동으로 법안의 문제점을 지적하는 기자회견을 개최하고 법제간의 중복과 혼란, 익명 조치의 무책임성, 공개된 개인정보의 남용과 표현의 자유 침해, 프로파일링에 따른 정보주체의 권리 침해, 데이터브로커를 통한 개인정보 상품화 등 11개 이슈에 걸쳐 다양한 문제점을 지적한 바 있습니다. (붙임문서 참조) 그러나 정부는 이같은 지적에 대해 어떤 책임있는 답변도 내놓지 않은 채, 장미빛 미래에 대한 낙관적 전망만 되풀이하고 있었습니다.  </p> <p> </p> <p>이런 상황에서 지난 13일에 열린 공청회는 이번 법안에 대해 공개적으로 논의할 수 있는 유일한 공식적 절차였으나, 실제로는 법안에 대한 일방적 홍보의 장으로 전락했습니다. 법안에 대해 문제제기해왔던 소비자, 시민사회단체들이 배제된 것은 물론이거니와 산업계 인사들만 토론자로 초청되어 법안에 찬성하는 토론들만 이어졌습니다.  </p> <p> </p> <p>우리 소비자, 시민사회단체들은 정부가 무엇 때문에 신용정보법 개정을 이처럼 폐쇄적이고 비민주적인 방식으로 추진하는지를 이해할 수가 없으며, 이로 인한 소비자 권리의 침해를 깊이 우려하지 않을 수가 없습니다. </p> <p> </p> <p>이에 우리 6개 소비자, 시민사회단체들은 법안에 대한 우리들의 우려와 비민주적, 폐쇄적인 법안 개정 추진 과정에 대한 항의의 뜻을 전달하기 위해 금융위원장과의 면담을 공개적으로 요청하오니, 2월 22일(금)까지 면담 가능 여부 및 일정을 회신하여주시기 바랍니다.</p> <p> </p> <p> </p> <p>경제정의실천시민연합, 민변 디지털정보위원회, 서울YMCA, 소비자시민모임, 진보네트워크센터, 참여연대, 한국소비자단체협의회, 한국소비자연맹, 함께하는시민행동 </p> <p> </p> </blockquote> <p><a href="https://drive.google.com/file/d/1421BKORIz5Bb4cK3GieopCxSge5dv_pN/view?…; rel="nofollow">[원문보기/다운로드]</a></p></div>
화, 2019/02/19- 15:19
35
0

유사방송 심의: 또 하나의 갈라파고스 규제

글 | 박경신(고려대 법학전문대학원 교수/오픈넷 이사)

 

방송을 인터넷으로 뿌리면 ‘방송’으로 규제하나 ‘인터넷’으로 규제하나 – 미네르바, 참여연대, 옥수수 등

방통심의위가 방송사들이 자신들의 웹사이트로 뿌리는 콘텐츠를 ‘유사방송’이라고 부르며 방송수준으로 심의하겠다고 나섰다. ‘스브스 뉴스’나 ‘EBSi’ 인터넷 강의 콘텐츠 같은 것을 방송사가 만들었다는 이유로 불법이 아니라도 저속하거나 편향되기만 해도 규제한다는 것인데 제재의 수위만 다를 뿐 방송처럼 심의하겠다는 것에는 여야가 한목소리인 듯 하다.

스브스 뉴스나 EBSi 인터넷 강의는 국가특허를 받은 공공매체로 송출되는 콘텐츠가 아니다. 그럼에도 불구하고 불법도 아닌 콘텐츠를 국가기관이 규제한다는 것은 헌법의 표현의 자유에 어긋나는 것이다.

불법이 아닌 방송콘텐츠를 저속하거나 편향된다는 이유만으로 규제해도 표현의 자유에 어긋나지 않는 이유는, 방송은 공중파라는 공공재를 국가특허로 몇몇 사업자들에게 불하하는 대가로 이들 사업자들에게 특별한 공적 책무를 부과하면서 만들어진 매체이기 때문이다. ‘전파는 국민 모두의 것이고 그걸 당신들에게 맡겼으니 공공성 있게 써달라’는 것이다. 인터넷에 뿌리는 콘텐츠는 그럴 정당성이 없다.

“방송사가 국가특허로 신뢰도와 영향력을 키웠으니 이들이 만든 콘텐츠는 인터넷으로 나가더라도 규제해야 한다”는 주장이 있는데 답답한 노릇이다. 국가특허로 신뢰도와 영향력을 키운 것이 방송사뿐인가? 국립대학교인 서울대학교는 어떤가? 원래 국영기업있던 KT는 어떤가? 이들이 내는 논평, 연구 결과, 인터넷 콘텐츠도 다 방송 수준으로 심의할 것인가?

물론 일반적으로 국가특허로 신뢰도와 영향력을 키웠다면 국가특허를 받은 측면의 사업을 규제하면 된다. 망사업자들(KT, SKT, LGU+)이 ‘기간통신사업자’라며 또 다른 특별한 규제를 받는 것도 역시 주파수 및 도로 아래의 전선관 등 국가특허에 의한 공공재를 불하받았기 때문이다. 그러나 국가특허를 받는 측면에 대해서만 특별규제를 하면 되는 것이지 그들이 하는 다른 사업에까지 규제를 확장하는 것은 정당성이 없다. KT가 영화제작에 참여하면 그 영화도 기간통신사업으로 규제할 것인가? (참고로 이들이 만드는 <옥수수>나 방송사업자들과 합작하기로 한 <푹>까지 방송처럼 규제하는 것도 위헌이다.)

왜 방송사나 망사업자같은 ‘갑’들을 보호하려 하냐고? ‘신뢰도와 영향력이 있다면 강하게 규제해야 한다’는 명제의 피해자들 중에 바로 미네르바 같은 사람이 있다. 그가 20만 명의 팔로워가 있고 정권에 위협이 되니 전기통신기존법 조항을 유신정권 때의 유언비어유포죄와 같은 거라고 우겨서 그 죄로 잡아넣은 것이다.

‘누군가의 말을 사람들이 잘 따르면 그 사람을 더 엄격하게 규제해야 한다’는 사회는 평화로운 혁명이 불가능한 사회이다. 정부와 기업 돈 한 푼 받지 않고 순수한 시민들의 자발적인 기부로 운영되는 참여연대 보고 “권력기관”이라고 부르는 궤변하고 비슷한 것이다.

‘표현이 인기 있거나 설득력 있다고 해서 차별받아서는 안 된다’는 명제는 시민들뿐만 아니라 거대기업들에게도 똑같이 적용된다. 진영논리는 정치에만 있는 것이 아니다. 경제에서도 우리 모두가 평등하게 살아갈 원리를 세워야 하는 것이지 우리 중에 누가 누구를 누르는 것이 경제개혁이 아니다. 다시 표현의 자유로 돌아가자면 우리나라가 인터넷을 OECD 유일의 갈라파고스 규제들로 겹겹이 둘러싸서 혁신이고 뭐고 다 마비시키고 있는 것도 결국 그놈의 영향력과 인기 아니겠는가.

(법령도 누가 자세히 살펴봤으면 좋겠다. 아래 법령을 종합해보면 ‘유사방송’ 규제라는 게 ‘전기통신회선을 통해 일반에게 공개목적으로 “편성”을 통해 제공되는 것’에 적용되는 것인데 “편성”은 실시간 송출을 전제로 한 개념이다. 스브스 뉴스나 인강을 편성시간을 기다려서 보지는 않지 않는가. 내 생각에 위 정의에 들어가는 것은 IPTV에서 VOD를 뺀 나머지 방송밖에 없고 이들은 이미 방송심의를 받고 있다. 이 규정으로 스브스 뉴스, EBSi 같은 걸 규제할 수 있는지 모르겠다.)

 

방송법 제100조와 32조, 방송법 시행령 제21조 (출처: 미디어스)

* 이 글은 박경신 교수의 페이스북에 실린 글입니다. (2019.01.11.)

금, 2019/01/11- 14:33
35
0

사 회 : 윤철한 경실련 소비자정의센터 국장

법안평가(1) : 박준우 함께하는시민행동 사무처장 – 개인정보 정의 축소
법안평가(2) : 오병일 진보네트워크센터 활동가 – 가명정보 활용범위 문제
법안평가(3) : 서채완 민변 디지털정보위원회 변호사 – 개인정보 감독기구 한계

발 언 : 윤명 소비자시민모임 사무총장 – 소비자 권리 침해
발 언 : 김준현 건강세상네트워크 대표 – 개인 의료정보 권리 침해

기자회견문 낭독 : 정지연 한국소비자연맹 사무총장, 한석현 서울YMCA 팀장

<기자회견문>

개인정보 판매와 공유를 허용하는 개인정보보호법 반대한다.

지난 11월 15일, 개인정보보호법 개정안에 대한 정부안이 더불어민주당 인재근 의원안으로 대표 발의되었다. 우선 정부가 공청회와 같은 정당한 의견수렴 과정도 없이 의원입법 형식으로 법안을 발의하는 것이 옳은 것인지 의문이다. 더 나아가 정부안은 그동안 시민사회가 지적해왔던 문제들을 그대로 포함하고 있다.

정부안은 빅데이터 활성화를 명분으로 기업 간 고객정보의 무분별한 판매와 공유를 허용하는 법안으로서 심각한 개인정보 침해가 우려된다. 또한, 행정안전부와 방송통신위원회의 권한을 개인정보보호위원회로 이관했다고 하지만, 개인정보보호위원회의 독립성은 매우 제한적이며 자칫 개인정보 활용을 위한 알리바이 기구가 될 위험성을 포함하고 있다.

우리는 개인정보보호법 개정안에 대해 심각한 우려를 표하며, 국회에서 아래와 같이 독소 조항이 수정되지 않는다면 개인정보보호법 통과에 반대하지 않을 수 없다.

첫째, 정부안은 개인정보의 정의를 변경하여 개인정보의 범위를 심각하게 축소하고 있다. 휴대전화의 IMEI 번호나 IP 주소와 같이 개인정보처리자가 직접적인 개인 식별이 힘들다고 할지라도 제3자가 개인식별이 가능한 결합정보를 가지고 있다면 개인정보로 보는 것이 세계적인 추세임에도, 정부안은 개인정보처리자가 개인을 식별할 수 없으면 개인정보가 아닌 것으로 보고 있다. 이렇게 되면, 수많은 개인정보가 개인정보보호법 적용에서 배제될 수밖에 없다.

둘째, 정부안은 ‘새로운 기술․제품․서비스의 개발’까지 과학적 연구 범위로 간주하고 있으며, 서로 다른 기업의 고객정보를 공공기관이 결합한 후에 결합된 고객정보를 반출할 수 있도록 하고 있다. 기업들이 자신의 개인정보를 무상으로 다른 기업에 제공할 이유가 없다고 한다면, 이는 기업들의 고객정보 판매와 서로 다른 기업 간의 고객정보 공유를 허용하는 것에 다름없다. 예를 들어, 현재 다국적 기업 IMS 헬스는 빅데이터 분석을 목적으로 우리 국민의 처방전 정보를 구매하여 기소를 당한 바 있는데, 정부안은 이러한 개인정보 판매를 합법화시킬 우려가 있다.

셋째, 정부안은 개인정보보호위원회를 중앙행정기관으로 격상하고 기존의 행정안전부와 방통위의 권한을 이관하고 있지만, 개인신용정보 활용에 앞장서고 있는 금융위원회의 권한은 그대로 놔두고 있다. 또한, 개인정보보호위원회의 전체 업무에 대한 독립성을 보장하고 있지 않은 것은 산업 활성화를 명분으로 언제든지 개인정보보호위원회의 정책 방향을 통제하겠다는 의도이다. 나아가 개인정보보호위원회의 조직 및 업무와 관련해 현행보다 후퇴한 내용까지 포함하고 있어, 자칫 개인정보보호위원회가 정부에 대한 감독이 아니라 개인정보 활용을 위한 알리바이 기구가 될 위험성을 포함하고 있다.

넷째, 정부안은 개인정보의 활용에만 초점을 맞추고 있고, 정보주체의 권리와 개인정보처리자의 책임성을 강화하는 조항은 미약하여 전체적인 균형을 상실하고 있다. 예를 들어, 프로파일링에 대한 정보주체의 권리, 개인정보 중심 설계 및 기본 설정(Privacy by Design, Privacy by Default), 개인정보 영향평가의 확대 등 중요한 내용이 배제되어 있다. 정보주체의 권리 및 개인정보처리자의 책임성 강화가 뒷받침되지 않는다면, 개인정보의 활용 과정에서 정보주체에 미치는 부정적 영향은 더욱 커질 것이다.

정부는 유럽의 개인정보보호규정(GDPR)을 참조하여 그에 부합하는 방향으로 제정하겠다고 하지만, 현재 발의된 정부안은 GDPR에 훨씬 미흡한 수준이다. 이는 현재 정부가 추진하고 있는 EU 개인정보 적정성 평가에도 부정적인 영향을 미칠 수밖에 없다.

정부가 4차 산업혁명 시대에 맞는 개인정보보호 체계 개선을 진정으로 원한다면, 시민과 소비자의 신뢰를 얻을 수 있는 법안을 만들어야 한다. 그러나 현재 정부안은 기업들의 고객정보 활용을 지원하는데 급급한 것으로 밖에 보이지 않는다. 정부와 국회는 기업들의 고객정보 판매와 공유를 허용하자는 입장인지 명확히 밝혀라.

무분별한 개인정보의 판매와 공유에 반대한다!
개인정보보호위원회의 완전한 독립성을 보장하라!
금융위원회의 개인신용정보 감독권한도 이관하라!
정보주체의 권리와 개인정보처리자의 책임성을 강화하라!

2018년 11월 21일

건강과 대안·경제정의실천시민연합·무상의료운동본부
민변 디지털정보위원회·서울YMCA·소비자시민모임·의료연대본부
진보네트워크센터·참여연대·한국소비자연맹·함께하는시민행동

수, 2018/11/21- 13:21
34
0

‘망 이용 대가’는 없다

글 | 박경신(고려대 법학전문대학원 교수·오픈넷이사)

 

요즘 구글, 네이버, 카카오 등의 인터넷기업에 ‘망 이용 대가’를 물려야 한다는 말이 유행처럼 번진다. 5G 시대에는 망사업자들이 인터넷기업들에 ‘고속’ 인터넷을 비싸게 팔 수 있어야 한다거나 국외 인터넷기업들에 국내 접속료를 받아야 한다는 등의 주장이 확산되고 있다.

인터넷이 정치적, 경제적 민주화의 도구로 여겨져온 것은 인터넷의 ‘참여적인 매체’로서의 성격 때문이었다. 힘없는 개인들도 방송이나 신문과 같이 대중에게 동시에 호소할 수 있는 매스커뮤니케이션의 생산자가 되어 이들의 ‘참여’ 아래 여론과 산업이 형성된다는 것이었다.

이렇게 만인이 만인에게 한꺼번에 소통할 수 있는 인터넷은 어떻게 물리적으로 가능할까? 수억 개의 모든 단말이 다른 단말에 직접 연결하는 것은 불가능하다. 인터넷의 혁명은 그렇게 하지 않고도 모두가 서로 통신할 수 있게 했다는 것이다. 어떻게? 모두가 서로의 전령이 되어주기로 한 것이다. A와 Z 사이의 통신이 가능하도록 하기 위해 B, C, D, E, F, G 등 많은 단말들이 물을 먼 곳에서 길어서 불을 끌 때 사람들이 줄을 서서 양동이를 전달하듯, 차례대로 정보 전달을 하기로 약속했다. 모든 단말이 각자 자신의 이웃 단말이 전달한 정보를 다른 방향의 이웃 단말에게 전달하는 소임에만 충실하면 모두가 모두에게, 즉 C도 W에게, L도 H에게 통신을 할 수 있다는 것이 인터넷의 혁명이었다.

그런데 이를 위해서는 또 하나의 원칙이 필요했는데 각자가 자신의 이웃 단말과의 통신에 대해서 돈을 받지 않기로도 약속한 것이다. 우편이나 전화처럼 발신자나 수신자에게 돈을 받으려 했다면 발신자와 수신자는 중간에 몇개의 단말을 거쳤는가에 따라서 비용을 물고 그 비용은 각각의 중간 단말에게 배분됐어야 할 것인데 이를 정산하는 거래 비용만으로 인터넷은 붕괴되었을 것이다. 결국 자신에게 전달된 정보가 누구에게서 왔고 누구에게로 가는지 어떤 내용인지에 관계없이 다음 사람에게 무료로 전달해준다는 원칙이 정립됐다. 이렇게 모두가 모두의 정보 전달에 기여하는 대신 서로 간에 배달료를 받지 않는다는 원칙이 바로 망중립성이다. 정보 전달에 대해 돈을 받지 않는다는 것은 더 빠른 전달 또는 더 안정적인 전달에 대해 돈을 받지 않는다는 것과 등가이고 망중립성의 더 잘 알려진 표현인 ‘우대 금지’(no prioritization) 원리이다. 인터넷의 민주성은 모두가 서로의 정보 전달에 무상으로 기여한다는 참여적인 기초에서부터 시작된 것이었다.

덕분에 인터넷은 무료 정보의 바다가 되기도 했다. 내 웹사이트에 다른 대륙의 누군가가 접속하여 정보를 퍼간다고 해서 내가 정보전달료를 물어야 한다면 나는 웹사이트에 무료로 정보를 올리려 하지 않았을 것이다. 특히 다른 사람들의 정보까지 받아 올려 또다른 사람들이 퍼가도록 하는 것은 언감생심이었을 것이다. 다음 메일, 네이버 검색, 카카오톡, 유튜브, 페이스북을 우리가 무료로 이용할 수 있는 것은 전적으로 망중립성 덕택이다.

그런데 시대가 흘러 서로간의 연결을 대행해주고 돈을 받는 기업이 생겨났다. 이게 바로 망사업자이다. 망사업자는 많은 단말들 사이의 연결을 통제하게 되어 지금은 A에서 Z까지 가는 동안 30개의 단말을 거친다면 그중 10개쯤을 통제하는 경우도 있을 정도가 됐다. 이를 바탕으로 망사업자들은 ‘정보전달 전 구간은 아니라도 상당 부분을 책임지므로 배달료를 받겠다’는 주장을 하기 시작했다. 전선의 용량을 키워서 한꺼번에 많은 정보가 자신과 오가도록 하는 접속료와는 완전히 다른 개념이다.

이게 바로 한국 망사업자들이 ‘망 이용 대가’라고 부르는 것인데 외국에서는 이런 표현 자체가 없다. 굳이 대응되는 단어를 찾자면 ‘(망사업자의) 최종소비자에게 정보를 전달하는 요금’을 발신자로부터 받겠다는 의미로 ‘터미네이션 피’(termination fee)라고 부른다. 전화망 사업자들끼리는 이것을 받지만 인터넷에서는 금기시되어왔다.

‘망 이용 대가’라는 개념은 인터넷의 작동 원리에 정면으로 위배되고 결국 인터넷의 참여적 매체로서의 기능을 마비시킨다. 국내 망사업자가 그렇게 돈을 번다면 외국의 망사업자들도 자신이 한국 국경까지 정보 전달을 한 것에 대한 ‘망 이용 대가’를 한국의 이용자나 망사업자들로부터 받으려 들 것이다. 심지어는 유력한 정보 제공자들은 국내 이용자가 정보를 퍼갈 때만 유료로 하려 들 것이며 ‘정보의 바다’는 한국에서만 귀신같이 증발해버릴 것이다.

* 위 글은 한겨레에 기고한 글입니다. (2018.11.19.)

화, 2018/11/20- 10:51
34
0

소비자 개인정보 침해에 대한 손해배상제도의 개선방안

-홈플러스 개인정보 유출사건을 중심으로-

일시 및 장소: 2018년 11월 12일(월) 10:00~12:00, 국회의원회관 제8간담회실

홈플러스 개인정보 유출사건과 관련하여 안산소비자단체협의회가 제기한 소에서 항소심법원은 개인정보보호법 등 특별법상 불법행위 손해배상책임에 있어서 법은 고의·과실 요건에 한하여 증명책임을 전환하거나 면제하고 있으므로 그 밖의 가해행위의 존재, 위법성, 손해 및 인과관계 요건 등은 모두 원고에게 입증책임이 있다고 보았습니다.

즉, 원고들이 자신의 개인정보가 사전필터링을 위해 보험회사에 제공되었다는 사실을 입증하지 못하는 이상 불법행위의 피해자로 볼 수 없다고 판시한 것입니다. 그러나 관련 자료에 대한 사업자와 소비자간 정보의 비대칭성을 고려할 때 소비자가 이를 입증하는 것은 매우 어려운 현실입니다.

또한 기타 불법행위 성립 요건에 대하여도 소비자의 입증책임을 완화하는 것이 개인정보보호법 등에서 고의·과실 요건의 입증책임 전환규정을 둔 입법취지에도 부합할 것입니다. 개인정보보호법상 손해배상책임 문제를 위 항소심 법원의 판시와 같이 엄격하게 본다면 결국 개인정보 유출 소비자 피해에 대한 구제가 사실상 불가능해질 것입니다.

이에 학자, 실무가, 입법관계자 등을 모시고 홈플러스 개인정보 유출사건을 중심으로 소비자 개인정보 침해에 대한 손해배상제도의 개선방안에 대하여 토론하는 자리를 마련하고자 합니다. 바쁘시더라도 부디 참석하시어 자리를 빛내주시기를 부탁드립니다. 감사합니다.

행사 개요

○ 주 최: 이학영 의원, 추혜선 의원, 홍익표 의원, 국회시민정치포럼, 한국소비자단체협의회, 참여연대, 경제정의실천시민연합, 진보네트워크

◾발제1.
김보라미 변호사 (법무법인 나눔)
개인정보보호법상 소비자 손해배상제도의 문제점

◾발제2.
권대우 교수 (한양대 로스쿨)
소비자 개인정보 유출과 손해의 입증책임

◾지정토론
강신하 변호사 (법무법인 상록)
성춘일 변호사 (참여연대 민생희망본부 실행위원)
홍대식 교수 (개인정보보호위원회 제1법령평가 전문위원장)
최정민 입법조사관 (입법조사처 안전행정팀)

금, 2018/11/09- 11:03
32
0