주요 콘텐츠로 건너뛰기

정보를 통한 해방 혹은 속박

지역

정보를 통한 해방 혹은 속박

익명 (미확인) | 수, 2018/01/03- 15:10

정보를 통한 해방 혹은 속박

글 | 박경신 (오픈넷 이사, 고려대 법학전문대학원 교수)

 

최근 과학기술정보통신부가 ‘인공지능 R&D 챌린지’를 열었다. 뉴스 데이터 6000개 중에서 ‘가짜 뉴스’를 찾는 기술력을 평가해 우수 연구팀 3개 팀을 뽑아 연구비 15억원을 지원했다. 2위를 차지한 아이와즈팀 강장묵 교수(남서울대)는 “1년 동안 신문 기사 130만 건을 기계 학습하며 이룬 규칙 기반의 뉴스 기사 분석”을 성공 비결로 밝혔다.

미국 트럼프 대통령 당선과 함께 가짜 뉴스는 인터넷 및 정보기술이 우리 삶을 파괴하는 방식 중 하나로 지적되었는데, 그 가짜 뉴스의 질곡을 바로 인터넷과 정보기술이 해소할 수 있는 가능성을 보여준다. 이 미담의 핵심에는 신문 기사 130만 건, 즉 빅데이터가 있다. 인공지능이 최근 발전하는 것은 인공지능을 훈련시키는 재료가 되는 빅데이터의 출현에 힘입은 바 크다.

전혀 상관없어 보이던 데이터베이스(DB)들을 합쳐, 전에는 몰랐던 통찰을 유추해낼 때 빅데이터는 사회적으로 더욱 유용하다. 예를 들어 건강 정보와 휴대전화 사용 기록을 연결하면 휴대전화에서 나오는 전자파와 암 발병 간의 관계를 밝혀낼 수도 있다. 하지만 이 시나리오에서 우리가 유의할 점이 있다. 건강 정보 DB는 긴요한 의료 서비스를 받기 위해 치료 목적으로 병원에 제공한 정보를 축적해 만들어진다. 그런데 휴대전화 제조사가 안전한 휴대전화 개발에 필요하다며 이를 이용한다면 환자의 사생활 비밀 침해라고 볼 수 있다. 자발적으로 정부기관이나 회사에 제공한 것이라도 정보 제공의 조건과 목적에 반하게 이용되면 정보 유출, 즉 ‘감시’와 다를 바 없다. 이를 막기 위해 자신의 정보를 타인에게 제공할 때 그것이 어떤 목적으로 누구에게 이용되고 공유되는지 통제할 수 있어야 한다(‘개인정보 자기결정권’). 물론 그 정보가 누구에 대한 것인지 알 수 없게 된 상태, 즉 ‘익명화’되어 유출된다면 사생활 비밀 침해는 없을 것이고 개인정보보호법 위반 논란도 사라진다.

서로 다른 목적으로 축적되어 있는 DB들의 상호 결합을 위해서는 적어도 각 DB의 엔트리(명단) 중에서 동일인의 데이터들을 연결시키는 작업이 필요하다. 예를 들어 A의 휴대전화 사용 기록과 B의 암 발병 여부를 연결해놓은 데이터는 ‘밀려 쓴 답안지’처럼 쓸모없어진다. 그렇다고 실명 정보를 외부에 제공하면 개인정보보호법 위반이다. 이런 이유로 DB 결합은 먼저 각 DB에서 이름과 주민등록번호 등 이른바 ‘개인식별 정보’를 가명으로 전환한다(보통은 일방향 해시함수). 그다음 동일한 가명을 가진 DB 엔트리들을 결합한 후 가명을 떼어낸다. 원본 데이터를 가진 사람은 데이터를 비교해 정보 주체를 찾아낼 수 있으므로 결합된 DB를 익명화하는 기술을 쓴다.

‘빅데이터 개인정보 비식별화 공론화위원회’ 필요

여기에 대해 두 가지 견해가 대치한다. 한쪽에서는 가명 생성 공식을 아는 사람이 존재하는 한 ‘가명화’된 정보는 항상 재식별화될 수 있으므로 익명화가 아니라고 본다. 이는 유럽의 개인정보보호법이 취하는 태도와 비슷한데, 정보 주체들의 동의 없이 새로운 목적으로 그들에 대한 다른 정보와 결합하는 순간 이미 불법적인 ‘목적 외 이용’에 해당되어 불가하다는 것이다. 다른 쪽에서는 신뢰받는 제3자가 가명 생성 방식의 비밀을 유지하면서 DB 결합 서비스를 대신하고, 이후 최대한 익명화 작업을 한다면 어느 누구도 혼자서는 결합 DB를 용이하게 재식별화할 방법이 없으므로 개인정보보호법 위반이 아니라고 주장한다.

우리는 여기서 중요한 가치판단을 해야 한다. 빅데이터는 본질적으로 개인정보보호법을 위반할 소지가 있다. 개인정보 보호는 개인식별 정보를 보관한 자들이 법과 계약을 지킬 것이라는 약속에 어느 정도 기댈 수밖에 없다. 이 약속이 무의미하다면 익명화는 논리적으로 불가능하다(기술적 불가능성 문제는 이 논란에 대해 중립적이다). 빅데이터를 통한 지식 추구라는 장점과 여기서 발생하는 사생활 침해 위험 사이에서 적정한 선을 긋는 공론화위원회와 같은 솔직한 대화가 필요하다. 정보를 통한 해방과 정보를 통한 속박. 두 가지를 모두 잡는 방법을 찾아야 한다.

 

* 위 글은 시사IN에 기고한 글입니다. (2017.12.29.)

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

2019. 1. 31. 국제사이버법연구회가 개최한 ‘4차 산업혁명 시대, 개인정보보호법 개정안에 대한 특별세미나’에서 오픈넷 김가연 변호사가 종합토론에 참여했다.

이 세미나에서는 현재까지 발의된 개인정보보호법 개정안에 대한 분석을 바탕으로 개선방안을 찾기 위한 토론이 이루어졌다. 김가연 변호사는 개인정보 활용과 관련하여 개정안 중 어떤 안도 정보주체의 권리를 실질적으로 강화하는 방안을 제시하지 못하고 있는 점을 지적했다. 또한 개인정보 거버넌스 문제에 대해서는 개인정보 감독기구를 개인정보보호위원회로 일원화하고 위원회의 독립성을 강화하는 것에 대해서 매우 긍정적으로 평가했으며, 위원 구성을 다양화해야 함을 주장했다.

개인정보보호법 개정안에 대한 특별세미나 종합토론문

김가연 (사단법인 오픈넷 변호사)

1. 총평

제1세션과 제2세션 발제 모두 현재까지 발의된 개인정보의 활용 및 거버넌스에 관한 논의들을 개정안에 대한 분석을 통해 종합적으로 조망해볼 수 있는 좋은 기회였다고 생각합니다. 이용자의 입장에서 정보인권 운동을 하고 있는 활동가로서 발제자들께 몇 가지 질문을 던져보고자 합니다.

2. 개인정보 활용 개선방안에 대한 의견

개정안들을 전반적으로 보면 GDPR의 가명정보와 익명정보의 개념을 도입하자는 데는 큰 이견이 없는 것으로 보입니다. 익명정보의 경우에는 非개인정보이며, 가명정보의 경우에는 개인정보이지만 가공된 개인정보로서 어느 정도 처리를 허용해야 한다는 발제자의 의견에 개인적으로는 공감합니다.

다만 시민사회에서는 개인정보의 범위가 GDPR에 비해 협소해지는 것이 아닌지 하는 우려가 있는데, 특히 “접근 가능성”을 어떻게 판단할 수 있을 것인지를 예시를 들어 설명해주시면 감사하겠습니다. 그리고 가명화를 허용하는 경우에도 결합정보(추가정보)의 분리 보관을 소홀히 하거나 재식별 금지 의무를 준수하지 않을 경우에는 강력하게 사후제재를 할 수 있어야 할 텐데, 여태껏 개인정보 침해 사건에서 소극적인 태도를 보여 온 법원의 입장에 비추어 볼 때 얼마나 실효성이 있을지 의문입니다. 또한 노파심에서 말씀드리면 법에서 요구하는 기술적 조치가 정부가 제시하는 특정 “기술”을 의미해서는 안 될 것입니다.

또한 어떤 안도 정보주체의 권리를 실질적으로 강화할 수 있는 방안은 제시하지 않고 있는 점은 문제라고 생각합니다. 예컨대 개인정보보호법 제35조와 제26조에 따르면 정보주체는 개인정보처리자에게 자신의 개인정보에 대한 열람을 요구할 수 있고 개인정보처리자는 지체없이 열람을 할 수 있도록 해야 하며, 열람 후 개인정보의 정정 및 삭제가 자유로워야 하는데, 실상은 그렇지 않습니다. 그리고 가장 종합적이라 할 수 있는 인재근 의원안에도 프로파일링에 대한 정보주체의 권리, 개인정보 중심 설계 및 기본 설정(Privacy by Design, Privacy by Default), 개인정보 영향평가의 확대 등 정보주체의 권리 보호에 관한 내용들이 빠져있는 것은 문제라고 생각합니다.

3. 개인정보 거버넌스에 대한 분석과 대안에 대한 의견

개인정보보호위원회를 중앙행정기관으로 격상하고 기존의 행정안전부와 방송통신위원회의 권한을 이관하는 등 개인정보 감독기구를 위원회로 통합하고 독립성을 강화하는 것은 매우 바람직한 방향이라고 생각합니다. 다만 위치정보와 신용정보 등에 있어 방통위와 금융위와 공동으로 권한을 행사하게 되어 있는 것은 아쉽습니다. 중장기적으로 완전한 통합을 이루어야 한다는 발제자의 의견에 동의합니다. 그리고 위원의 구성 관련해서는 현직 공무원이나 공공기관을 배제하고, 국회 추천을 통해 위원 구성을 다양화하는 게 합의제 위원회의 특성을 살리는 길이라고 보입니다. 이상입니다.

화, 2019/02/12- 18:35
72
0

방송통신위원회와 방송통신심의위원회가 SNI 필드 차단 기술을 도입하여 https 보안 프로토콜을 이용하는 불법사이트로의 접속을 차단했다.   

망사업자를 통한 접속차단 시스템이 이용자들의 통신의 비밀과 자유를 침해할 위험이 있다는 것은 새로운 일이 아니다. 기존의 URL 차단, IP 차단, DNS 차단 기술을 이용한 접속차단 역시 이용자들의 통신 패킷을 읽고 워닝 페이지로 접속되도록 변조하는 방식이었기 때문이다. 다만 이번 기술의 도입으로 국가기관의 요청에 따라 망사업자가 관리, 통제하여야 하는 이용자들의 통신 패킷 영역이 SNI 필드까지 확장되었다. SNI 필드는 암호화되진 않지만 본래 보안 접속을 위해 존재하는 영역이다. 이러한 보안 목적의 영역마저 규제에 이용하고자 관리, 통제 권한 아래에 두는 것은 부적절하며, 이번 차단 방식이 특히 우려스러운 이유다. 이렇듯 규제를 이유로 이용자의 보안접속을 무력화하는 시도를 지속하면 국가기관 스스로 국민의 인터넷 보안을 취약하게 만드는 결과만 낳게 될 것이다.

물론 접속차단이 곧바로 개별 이용자들의 패킷이나 접속기록 내용을 직접 들여다보는 감청으로 이어지는 것은 아니다. 그러나 이용자의 패킷을 읽고 ‘송·수신을 방해’하는 형식의 감청으로 해석될 여지는 있다. 또한 불법감청은 아니라고 하여도, 이러한 접속차단 제도로 인해 이용자들의 통신 정보에 대한 국가기관과 망사업자의 통제권이 보다 강해지는 것은 분명한 사실이다. 자신의 통신 정보가 누군가에 의해 쉽게 통제되거나 노출될 수 있다는 가능성만으로 인터넷 이용자의 자유는 크게 위축될 수밖에 없다.

현재 대부분의 차단 대상 사이트가 성인사이트라는 점 때문에 음란물 규제 찬반 양상으로 논의가 흘러가는 듯이 보이나, 접속차단 대상은 비단 음란물에 국한되지 않는다. 방통심의위는 모든 불법정보 및 불법에 이르지 않는 유해 정보에 대해서도 심의할 수 있는 권한을 가지고 있다. 저작권 침해 정보가 일부 유통되고 있다는 이유로 ‘포쉐어드’와 같은 파일 공유 사이트를 차단하거나, 외국인 기자가 운영하며 북한의 정보통신기술 현황을 전달하는 ‘노스코리아테크’를 국가보안법 위반 정보로 차단했다가 법원에서 위법 판결을 받은 사례도 있다. 2mb18noma라는 트위터 계정명은 ‘과도한 욕설’ 사용을 이유로 접속차단 결정을 받았었다.

불법정보가 일부 유통되고 있다는 이유로 사이트 전체를 함부로 차단하는 경우도 많다. 사이트 차단은 그 안의 합법적인 정보까지 모두 차단되는 과검열, 과차단으로 이어지고 이는 이용자들의 표현의 자유, 알 권리를 침해한다. 레진코믹스를 음란 사이트로 보고 차단했다가 이용자들의 항의로 하루만에 번복한 해프닝도 있었다.

방통심의위의 접속차단 결정은 한해 평균 15만 건이 이루어지고 있다(출처: 한국인터넷투명성보고서). 세계에서 유례없는 인터넷 심의 제도로 인해 프리덤 하우스 보고서에서 한국은 인터넷 부분적 자유국으로 분류되고 있다. 접속차단 기술의 강화가 달갑지 않은 것은 이렇듯 과도한 심의 제도와 맞물려 인터넷 이용자의 정보 접근권을 침해할 위험도 더욱 높아졌기 때문이다. 정부는 인터넷 이용자의 보안과 자유를 위축시킬 수 있는 접속차단 시스템을 재고하고 광범위한 인터넷 심의 제도를 효율적으로 개선해나가길 바란다.

2019년 2월 14일

사단법인 오픈넷

문의: 오픈넷 사무국 02-581-1643, [email protected]

[관련 글]

목, 2019/02/14- 11:22
52
0
개인정보 보호를 위해 주민등록증 일제교체가 아닌유출된 주민등록번호 변경 허용하라- 주민등록증...
수, 2015/06/03- 11:07
336
0
정부의 인터넷전문은행 설립방안 문제진단과 개선방안 토론회     &n...
금, 2015/07/03- 17:54
525
0

수 신: 각 언론사 기자
발 신: 국제앰네스티 한국지부
제 목: [논평] 구글은 국내법에 따른 이용자 개인정보 보호 의무를 이행해야
발 신 일: 2015년 10월 18일
문서번호: 2015-보도-018
담 당: 변정필 캠페인/인권교육팀장 ([email protected], 010-6355-7764)

*2015년 10월 18일 0시 이후 보도 전제로 배포합니다.

[논평] 구글은 국내법에 따른 이용자 개인정보 보호 의무를 이행해야

2015년 10월 16일 서울중앙지방법원 민사합의22부(부장판사 박형준)는 국내 인권시민단체 활동가들이 구글본사와 구글 코리아를 상대로 제기한 정보공개 소송에 대하여 일부 승소 판결을 내렸다. 이 판결은 글로벌 기업이라 하더라도 국내법이 보장하는 이용자 개인정보 보호 의무를 준수해야 한다는 취지로서, 정보인권 측면에서 국내 뿐 아니라 국제적으로도 의미가 있는 결정이다.

2013년 6월 구글이 미국국가안전보장국(NSA)의 정보수집에 협조하는 과정에서 여러 나라 구글 이용자의 정보가 광범위하게 제공되었다는 의혹이 제기된 바 있다. 이에 2014년 7월 23일 경제정의실천시민연합, 국제앰네스티 한국지부, 진보네트워크센터, 함께하는시민행동 등 한국 인권시민단체 활동가 6명은 구글본사와 구글코리아를 상대로, 구글이 미국 정보기관 등 제3자에게 제공한 개인정보내역 등을 공개할 것을 요구하는 소송을 제기했다.

제3자 제공 등 개인정보 보유 및 이용 내역에 대한 공개는 [정보통신망 이용촉진 및 정보보호 등에 관한 법률] 등 국내 개인정보 관련 법률이 국내 이용자들에게 보장하는 권리이다. 그러나 이에 대한 재판에서 구글 측 대리인은, 구글코리아는 국내에 서버를 두고 있지 않고 미국에 있는 구글본사는 국내법 적용을 받지 않는다고 주장해 왔다.

16일 법원은 구글본사(Google Inc.)가 기업메일을 제외한 개인 지메일 가입자(@gmail.com) 4명에 대하여 정보통신망법상 개인정보에 해당하는 인적사항, 신원정보 및 서비스 이용내역의 제3자 제공 현황을 공개하라고 판결하였다. 그러나 그간의 비공개에 대한 손해배상은 불인정하였으며 구글코리아에 대한 청구는 전부 기각하였다.

최근 유럽사법재판소가 유럽연합과 미국 간 정보공유 협정(세이프하버)이 유럽 시민의 프라이버시 권리를 충분히 보호하지 못하는 것으로 무효라고 판결하여 주목을 받았다. 유럽 법원이 유럽 시민들의 개인정보 보호 차원에서 미국 글로벌 인터넷 기업들과 정보기관의 정보 공유에 제동을 건 것이다. 구글을 이용하는 우리나라 이용자 역시 국내법에 따른 개인정보 관련 권리를 보장받아야 마땅하다.

우리는 이번에 불인정된 부분에 대하여 항소심을 통해 계속 다툴 것이다. 국내 이용자를 대상으로 영업하고 있는 구글이 개인정보 보호에 대한 의무를 성실히 이행하고 열람권 등 우리나라 구글 이용자의 개인정보에 대한 권리를 보장할 것을 다시한번 촉구한다.

2015년 10월 18일
경제정의실천시민연합, 국제앰네스티 한국지부, 진보네트워크센터, 함께하는시민행동

금, 2015/10/16- 17:28
328
0

시민사회단체, 17개 광역시도지사에게 규제프리존법 공개질의서 발송

 

오늘(8/29) 건강권실현을위한보건의료단체연합, 진보네트워크센터, 참여연대, 환경운동연합은 17개 광역시도지사에게 새누리당 의원 122명과 국민의당 의원 3명이 발의한 「지역전략산업육성을 위한 규제프리존의 지정과 운영에 관한 특별법안」 (이하 규제프리존법)에 대한 공개질의서를 발송하였다. 

 

공개질의서에는 ▷규제프리존법이 법률상 명확성의 원칙에 위배되어 무분별한 규제완화 가능성이 크다는 의견에 대한 입장은 무엇인가? ▷규제프리존 심의 절차가 축소되어 실질적인 심사가 이루어질 수 없고 기획재정부에 과도한 권한을 부여하고 있다는 의견에 대한 입장은 무엇인가? ▷기업실증특례로 대기업 및 재벌을 위한 규제 폐지를 가능하게 하여 중소상인 생존권을 위협한다는 의견에 대한 입장은 무엇인가? ▷의료분야 규제완화로 인해 국민의 생명과 안전에 위협을 미칠 수 있다는 의견에 대한 입장은 무엇인가? ▷개인정보보호분야 규제완화로 인해 개인정보 자기결정권 침해 우려에 대한 입장은 무엇인가? ▷피해와 복원비용이 큰 환경 분야의 특수성을 무시하고 환경분야에 대한 규제를 완화하여 기업에 단기적 면죄부를 허용하고 국가의 책무를 부정하는 등 국민의 삶에 부정적 영향을 미칠 것이라는 우려에 대한 입장은 무엇입니까? 등 모두 6개의 질의를 하고 답변을 요구하였다. 

 

시민사회단체는 17개 광역시도지사에 9/4(일)까지 질의서에 대한 답변을 요청하였으며 이후 답변을 정리하여 공개할 예정이다.

 

지역전략산업 육성을 위한 규제프리존의 지정과 운영에 관한 특별법에 대한 질의서

 

새누리당 의원 122명과 국민의당 의원 3명은 제20대 국회 첫날, 「지역전략산업 육성을 위한 규제프리존의 지정과 운영에 관한 특별법」(이하 ‘규제프리존법’)을 발의하였습니다. 이 법은 제19대 국회에서도 발의되었고 당시 시민사회단체는 규제프리존법이 법률의 명확성 원칙에 위배되는 등 법률적 문제점이 심각하고 의료, 환경, 교육 등 공공적 목적의 규제를 완화하여 시민의 생명과 안전, 공공성 침해 등의 위험성을 내포하고 있어 법안 통과를 반대한 바 있습니다. 이번에 발의된 규제프리존법은 제19대 국회 때 발의된 법안과 동일한 문제점을 안고 있다고 판단됩니다. 이에 건강권실현을위한보건의료단체연합·진보네트워크센터·참여연대·환경운동연합은 시·도지사에게 규제프리존법에 대한 입장을 질의합니다. 

 

질의1_규제프리존법이 법률상 명확성의 원칙에 위배되어 무분별한 규제완화 가능성이 크다는 의견에 대한 입장은 무엇입니까?

 

● 안 제4조 원칙허용 예외금지 규정에서는 ‘명시적으로 열거된 제한 또는 금지사항을 제외하고는 지역전략산업 등을 허용’함을 원칙으로 하고 ‘규정이 없거나 불명확한 경우에도 허용’함을 원칙으로 하겠다고 하며, 안 제3조에는 ‘규제특례를 적용하는 경우에는 다른 법령보다 우선 적용’한다고 명시하고 있습니다. 


● 그러나 이는 포괄적으로 규제완화를 허용하는 것으로 범위가 모호하여 법률상 명확성의 원칙에 명백히 위배되며 의료, 환경 등 공공적 목적의 규제가 무분별하게 완화되어 사회공공성이 침해되는 결과를 가져올 가능성이 큽니다. 또한 기업에게는 규제완화와 각종 특혜를 제공하는 등 공정성 문제가 발생할 수 있습니다. 

 

질의2_규제프리존 심의 절차가 간소하여 실질적인 심사가 이루어질 수 없고 기획재정부에 과도한 권한을 부여하고 있다는 의견에 대한 입장은 무엇입니까?

 

● 안 제6조 규제프리존의 지정 신청에서는 ‘시도지사가 규제프리존 지정을 받으려면 육성계획안을 수립하고 기획재정부장관에게 신청’을 하도록 되어 있고, 안 7조에서는 기획재정부장관은 관계 부처 장관과 협의 및 특별위원회의 협의를 거처 규제프리존으로 지정할 수 있도록 하고 있습니다. 


● 그러나 규제프리존법은 공공의 영역에 대한 규제를 완화하는 것을 포함하고 있어 실질적인 심사가 이루어져야 함에도 법안에는 심의 절차에 대한 구체적인 내용을 포함하고 있지 않아 심사 절차의 진정성이 의심됩니다. 무엇보다 특별위원회는 기획재정부장관을 위원장으로 하고 정부 각 부처 장관과 정무직 공무원, 기획재정부 장관이 위촉하는 민간전문가로 구성되는데 이는 규제프리존을 지정하고 결정하는 과정에 기획재정부가 주도할 수 있도록 과도한 권한을 부여하는 것입니다. 그리고 이는 충분한 논의를 하거나 시민의 의견을 반영할 수 있는 구성이 아닙니다. 

 

질의3_기업실증특례로 대기업 및 재벌을 위한 규제 폐지를 가능하게 하여 중소상인 생존권을 위협한다는 의견에 대한 입장은 무엇입니까? 

 

● 기업실증특례란 기업들이 원하는 사업을 규제 없이 가능하게 하는 것으로 규제프리존에서는 대형마트 출점규제나 의무휴업제 등이 적용되지 않아 대기업 및 재벌들은 사업을 실시하는데 자유롭게 됩니다(안 제13조).


● 그러나 이는 전국적으로 추진이 어려웠던 기업맞춤형 정책을 실시할 수 있도록 규제를 폐지하는 것으로 중소상공인 적합업종 같은 골목상권 보호조치나 경제민주화 조치는 무력해질 수밖에 없는 결과를 가져오게 됩니다. 정부는 기업 및 재발만을 위한 기업실증특례를 추진할 것이 아니라 경제양극화를 해소하고 공정한 경제를 가능하게 하여 서민경제를 살릴 수 있는 경제민주화 정책을 추진하는 것이 마땅합니다. 

 

질의4_의료분야 규제완화로 인해 국민의 생명과 안전에 위협을 미칠 수 있다는 의견에 대한 입장은 무엇입니까?

 

● 의료기기법 제6조 및 제15조에 의해 의료기기에 대한 규제를 명시하고 있음에도 안 제25조는 ‘허가 또는 인증을 받지 않거나 신고를 하지 아니한 의료기기를 수입업자가 제조 또는 수입’할 수 있게 하였습니다. 생물테러 및 국가비상사태에 준하는 상황이라는 조건을 제시하고 있지만 그 내용이 분명치 않고 구체적인 사항은 대통령령으로 위임되어 있어 허가 또는 인증을 받지 않는 의료기기가 시중에서 사용될 경우 안전장치가 될 수 있을지 의문입니다. 또한 안 제44조에는 는 의료기기 제조허가나 제조인증의 신청 또는 신고에 대해서는 다른 신청이나 신고에 우선하여 처리토록 하고 있는데 이에 대한 구체적인 근거를 적시하지 않고 있습니다. 


● 안 제43조에는 규제프리존 내에 의료기관을 개설한 의료법인은 의료법에서 제시하고 있는 부대사업 외에 시·도의 조례로 정한 부대사업도 할 수 있게 하용하고 있습니다. 그러나 정부가 2014년 의료법 시행규칙 개정을 통해 허용한 병원 내 부대사업과 영리자회사 설립이 의료공공성에 부정적 영향을 미치고 있는 상황에서 또 다시 규제프리존법을 통해 시・도의 조례로 정한 부대사업까지 허용하는 것은 의료영리화 정책을 추진하겠다는 것에 다름 아닙니다. 


● 안 제31조 「국유재산법」 등에 관한 특례조항에서는 ‘국유·공유재산 등을 수의계약에 의하여 사용·수익허가를 하거나 대부 또는 매각할’수 있게 하고 있는데, 이것은 공공병원을 민간에 매각하도록 하는 법적 근거가 될 수 있습니다. 현재 우리나라는 공공병원이 병상수 대비 10%정도 밖에 되지 않으며, OECD 국가 평균 77%인 것에 비해 턱없이 낮은 수준입니다. 정부는 공공병원을 확대하여 국민의 건강권을 책임져야 함에도 공공병원을 매각할 수 있도록 규제완화를 하는 것은 국민의 건강과 생명을 포기하는 처사입니다. 


● 의료분야는 국민의 생명 및 안전에 직결되는 분야로서 경제활성화라는 명분으로 규제완화를 추진하는 것은 온당치 못합니다. 무엇보다 규제프리존법에서는 규제완화를 통해 발생할 수 있는 부작용을 방지하는 데 관련된 조항이 전혀 없습니다. 

 

질의5_개인정보보호분야 규제완화로 인해 개인정보 자기결정권 침해 우려에 대한 입장은 무엇입니까?

 

● 안 제36조에서는 암호화 등 비식별화 할 경우 「위치정보의 보호 및 이용 등에 관한 법률」 및 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 등 기존 개인정보보호법의 적용을 배제하는 것으로 제시하고 있습니다. 그러나 처음부터 정보주체를 식별할 수 없는 상태에서의 원본정보를 수집하는 것이 아니라 개인정보 수집을 한 이후에 식별자 제거, 범주화, 총계화, 데이터마스킹이 된 사본을 만드는 것은 원본을 이용하여 개인정보를 복원할 수 있어 익명화라고 할 수 없습니다. 그럼에도 규제프리존에서는 이를 허용하려 하고 있으며 이는 결과적으로 개인정보 침해를 초래할 것이 분명합니다. 


● 또한 디지털 정보 활용 서비스, 정보통신 기술 서비스의 경우 권역이 무의미하기 때문에 규제완화의 효과를 규제프리존으로 한정하여 실시할 수 없는 한계가 명백합니다. 


● 안 제39조에서는 「개인정보보호법」제25조제1항에서 보장하고 있는 영상정보의 수집과 이용에 관한 규정을 무시하고 CCTV(폐쇄회로 텔레비전)를 설치할 수 있도록 하였습니다. 그러나 국민의 기본권에 속하는 개인정보 자기 결정권을 제한하면서까지 규제를 완화하여 CCTV를 설치하고자 하는 명확한 이유가 법률안에 제시되어 있지 않습니다. 


● 규제프리존법에는 개인정보보호 규제 면제 조건으로 ‘비식별화’라는 개념을 들고 있습니다. 익명화는 전혀 식별이 가능하지 않지만 비식별화는 불안전하여 식별가능성이 크다는 위험이 있음에도 안 제40조는 비식별화 이용을 허용하고 있습니다. 


● 현재 우리나라 경우, 개인정보 대량 유출과 주민등록번호의 무분별한 사용으로 개인정보보호를 강화해야 할 필요성이 높은 상황입니다. 정부는 개인정보를 안전하게 보호할 수 있는 방안을 마련해야함에도 지역전략사업 육성이라는 명분으로 개인정보보호의 규제를 완화하려는 규제프리존법은 시대적 요구를 역행하는 것이라 하겠습니다. 

 

질의6_피해와 복원비용이 큰 환경 분야의 특수성을 무시하고 환경분야에 대한 규제를 완화하여 기업에 단기적 면죄부를 허용하고 국가의 책무를 부정하는 등 국민의 삶에 부정적 영향을 미칠 것이라는 우려에 대한 입장은 무엇입니까?

 

● 안 제33조제2항은 규제프리존 내 지역전략산업 육성을 위해 각종 부담금의 감면을 허용하고 있는데 이는 보전산지, 그린벨트, 녹지, 도시공원 등의 개발의 특례와 보호지역개발에 대한 각종 부담금의 감면을 허용하는 것으로 보호지역에 대한 개발을 더 촉진하는 결과로 나타나게 됩니다.


● 안 13조~18조에 의하면 정부가 기업이 제출한 안정성 실증결과만을 통해 규제특례적용이 가능하다는 것입니다. 그러나 이는 제2의 옥시가습기살균제 사태가 반복될 가능성이 큽니다. 옥시의 경우 1999년 가습기살균제의 인체유해성이 예상된 흡입독성 실험을 생략하고 피부독성 실험만을 추진 후 2001년 10월부터 제품을 판매하면서 발생된 문제입니다. 뿐만 아니라 2011년 5월 질병관리본부의 역학조사결과 가습기 살균제가 폐질한의 원인으로 확정되어 정부가 관련 상품을 회수 조치하였지만 살생물제에 대한 흡입독성분석에 대한 국가공인 실험이 미흡한 점을 틈타 옥시는 2011~2012년까지 서울대, 호서대의 연구용역을 통해 유해성은 은폐하고 유리한 의견서만을 제출한 바 있기 때문입니다.   


● 안 73조에는 기업의 사업승인신청 후 13일 안에 관련계획과 이에 따른 전략환경영향평가 및 환경영향평가, 교통영향평가, 사전재해영향성검토협의를 위한 주민의견청취를 합동설명회, 합동 공청회를 하도록 규정하고 있습니다. 이는 각 평가의 중요성에도 불구하고 13일이라는 물리적 시간동안 형식적 절차를 밟기에도 짧은 시간입니다. 즉 주민들의 알권리를 현저히 침해하는 요식행위로서 절차적인 정당성을 획득할 수 없습니다.


● 환경, 생명, 안전에 관한 경우 ‘원칙적 금지’형태로 안전성이 국가공인방식에 따라 검증된 안전망 속에서 기업의 자유로운 경제활동을 보장하고, 이 외의 경우 기업의 입증책임을 보다 엄격히 부여하는 것이 타당합니다. 그러나 피해와 복원비용이 큰 환경 분야의 특수성을 무시하고 규제를 완화하는 것은 국가책임을 방기하고 국민의 생명과 안전을 포기하는 처사라 할 수 있습니다. 

월, 2016/08/29- 14:35
307
0
청와대발 빅데이터 활성화 정책 중단하라!- 비선실세와 유착 의혹 받는 대기업이 중심이 된&nbs...
화, 2016/11/01- 10:11
278
0
4개 시민단체, 개인정보 보호 완화한정보통신망법 개정안 입법예고의견서 제출- 일부 조항 2008년...
수, 2016/11/02- 16:01
140
0

「 ‘4차 산업혁명’과 정보인권 」 연속토론회 개최

 ‘4차 산업혁명’과 ‘개인정보 보호 강화’를 조화시키고, 미래 신기술로부터 국민의 정보인권을 보호할 방안 모색
7월 24일 “정보·수사기관과 미래 신기술, 어떻게 만나야 하는가”를 주제로 첫 토론회 개최
7월 26일에는 “빅데이터 활용과 개인정보 보호, 바람직한 균형은 무엇인가”를 주제로 연이어

1차 토론회 일시 및 장소: 7월 24일(월) 오후2시 국회의원회관 제1세미나실

 

국회 미래창조과학방송통신위원회 변재일(더불어민주당, 충북 청주시청원구), 김성수(더불어민주당, 비례대표), 추혜선(정의당, 비례대표), 국회 안전행정위원회 진선미(더불어민주당, 서울 강동구갑), 권은희(국민의당, 광주 광산구을), 이재정(더불어민주당, 비례대표) 의원과 언론개혁시민연대, 정보인권연구소, 진보네트워크센터, 참여연대, 한국소비자단체협의회, 함께하는시민행동 등 시민사회단체가 공동으로 주최하는 「 ‘4차 산업혁명’과 정보인권 」 연속토론회가 5차에 걸쳐 개최됩니다.

국가인권위원회가 후원하는 이번 연속토론회는 문재인 정부 공약 사항인 ‘4차 산업혁명’과 ‘개인정보 보호 강화’를 조화시키고 미래 신기술로부터 국민의 정보인권을 보호할 수 있는 방안을 모색하고자 ▲정보·수사기관과 미래 신기술 ▲빅데이터 활용과 개인정보 보호의 바람직한 균형 ▲‘4차 산업혁명’ 시대 개인정보보호 컨트롤타워 ▲프로파일링 규제 등 빅데이터 시대 이용자의 권리 ▲자율주행차량, 사물인터넷 환경과 사이버 보안에 대해 논의할 예정입니다.

 

제1차 토론회는 7월 24일(월) 오후2시 국회의원회관 제1세미나실에서 ‘정보·수사기관과 미래 신기술, 어떻게 만나야 하는가’를 주제로 개최됩니다. 서강대학교 법학전문대학원 이호중 교수(정보인권연구소 이사장)가 발표를 맡은 가운데, 건국대학교 법학전문대학원 한상희 교수의 사회로 양홍석 변호사(참여연대 공익법센터 소장), 장여경 정책활동가(진보네트워크센터), 조현주 변호사(민주노총 법률원) 및 국가인권위원회와 경찰에서 토론에 참여할 예정입니다.

 

경찰은 차량번호자동인식 등 전국의 CCTV를 지능형으로 통합관리하는 정책을 비롯하여 드론, 바디캠, 인공지능 등 미래신기술 도입을 추진해 왔습니다. 특히 행정자치부는 영상정보처리에 대한 개인영상정보보호법의 발의를 준비 중입니다. 그러나 경찰을 비롯한 정보수사기관의 신기술 이용에 대한 법률적 통제방안은 미진하거나 채 논의되지 못하고 있습니다. 이번 토론회에서는 정부의 ‘4차 산업혁명’ 기구 출범을 앞두고 정보·수사기관의 미래 신기술 활용에 대하여 비판적으로 검토합니다.

 

7월 26일(수) 오후2시 국회의원회관 제2세미나실에서 연달아 개최될 제2차 토론회는 ‘빅데이터 활용과 개인정보 보호, 바람직한 균형은 무엇인가’를 주제로 개최됩니다. 연구목적 개인정보 이용 관련 규정에 대하여 개선을 제안하는 등 빅데이터의 합리적 활용 차원에서 현행 개인정보 보호법제의 보완 방안을 검토합니다. 다만 일방적인 규제완화가 아니라 정보주체의 개인정보 자기결정권을 합리적으로 보호하여 빅데이터 활용과의 균형을 모색할 예정입니다. 성균관대학교 법학전문대학원 김일환 교수가 사회를 맡은 가운데, 이은우 변호사(정보인권연구소 이사)가 발제를 맡고 고학수 교수(서울대학교 법학전문대학원), 이상윤 책임연구위원(연구공동체 건강과대안) 및 개인정보보호위원회와 한국인터넷진흥원에서 토론에 참여할 예정입니다.

 

 


▣ 붙임 : 토론회 전체 계획서 
    보도자료 [원문보기 / 다운로드]

목, 2017/07/20- 11:47
280
0

‘4차 산업혁명’ 시대 개인정보보호 컨트롤타워 

「 ‘4차 산업혁명’과 정보인권 」 연속토론회 제3차
빅데이터 시대 개인정보 감독체계의 국내외 현황 점검과 대비
일시 장소 : 2017.8.7(화) 오전10시,국회의원회관 제1세미나실

 

오는 8월 8일(화) 오전10시 국회의원회관 제1세미나실에서 “‘4차 산업혁명’ 시대 개인정보보호 컨트롤타워”를 주제로 토론회가 개최됩니다.   「 ‘4차 산업혁명’과 정보인권 」 연속토론회 제3차에 해당하는 이 토론회는 국회 미래창조과학방송통신위원회 변재일(더불어민주당, 충북 청주시청원구), 김성수(더불어민주당, 비례대표), 추혜선(정의당, 비례대표), 국회 안전행정위원회 진선미(더불어민주당, 서울 강동구갑), 권은희(국민의당, 광주 광산구을), 이재정(더불어민주당, 비례대표) 의원과 언론개혁시민연대, 정보인권연구소, 진보네트워크센터, 참여연대, 한국소비자단체협의회, 함께하는시민행동 등 시민사회단체가 공동으로 주최하고 있습니다.


 이번 연속토론회는 국가인권위원회의 후원으로 문재인 정부 공약 사항인 ‘4차 산업혁명’과 ‘개인정보 보호 강화’를 조화시키고 미래 신기술로부터 국민의 정보인권을 보호할 수 있는 방안을 모색하고 있습니다. ‘정보·수사기관과 미래 신기술, 어떻게 만나야 하는가’를 주제로 한 제1차 토론회 및 ‘빅데이터 활용과 개인정보 보호, 바람직한 균형은 무엇인가’를 주제로 했던 제2차 토론회는 지난달 24일과 26일 진지한 토론 분위기 속에 무사히 마쳤습니다.


이번 8월 8일(화) 오전 10시 국회에서 개최되는 3차 토론회는 빅데이터 시대 개인정보 감독체계의 국내외 현황을 살펴보고 우리의 제도 개선 과제에 대하여 모색해 보는 자리입니다. 성균관대학교 법학전문대학원 김일환 교수가 발제를 맡고 이호중 교수(정보인권연구소 이사장)의 사회로 김경환변호사(법무법인 민후), 이경규 교수(인하대학교 법학전문대학원), 이은우 변호사(정보인권연구소 이사), 이창범 교수(동국대학교 경찰사법대학 겸임교수) 및 배상호 개인정보보호위원회 분쟁조정과장, 장 한 행정자치부 개인정보보호정책과장, 최윤정 방송통신위원회 개인정보보호윤리과장이 토론자로 참여합니다.


발제를 맡은 김일환 교수는 현재 우리나라에서 정보주체의 개인정보자기결정권이 충실히 보호되고 있는지에 대하여 매우 회의적이라고 진단하였습니다. 개인정보처리자는 규범의 홍수와 강력함을 주장하면서 개인정보의 폭넓은 이용을 주장하는 반면, 정보주체는 개인정보보호가 현실적으로 충실히 이행되고 있는지에 대한 비판을 지속적으로 제기하고 있다는 것입니다.  발제자는 4차 산업, 빅데이터, 사물인터넷, 인공지능, 로봇, 자율주행차 등의 발전에 있어 개인정보보호법제의 과다한 규제로 인하여 신산업육성 등이 어렵다는 주장에 대하여, 과연 정말로 그러한지에 대한 실증적 연구가 부족하다고 보았습니다. 예를 들어 우리나라 못지않은 개인정보보호법제를 갖춘 독일의 경우 우리의 “창조경제”에 해당하는 “인더스트리 4.0”을 추진하여 많은 성과를 보이고 있으나, 과도한 개인정보호법제의 규율로 인하여 관련 산업의 발전이나 기업경영에 어려움을 겪고 있다는 문제제기를 들어보기 어렵다는 것입니다. 


발제자는 오히려 개인정보보호법 제정 이후 개인정보의 보호와 이용간 충돌, 개인정보호 관련 정부부처내 이견 및 혼선, 감독기구인 개인정보보호위원회의 무기력함 등으로 인하여 개인정보보호법 적용과 관리감독 면에서 점점 더 많은 혼란이 나타나고 있다고 지적합니다. 따라서 개인정보보호법은 있으되, 개인정보는 보호되지 못하는 현실을 타개하기 위하여 감독기구의 강화, 절차적 제도와 권리강화 등 법제도 정비가 필요합니다. 발제자는 개인정보 감독기구에 대하여 다툼이 없는 권한과 업무를 문재인 정부 출범이라는 국내적 상황과 글로벌 스탠더드에 맞추어 정비할 필요가 있다고 제언하였습니다.

 

보도자료 [원문보기/다운로드]

 

1차 토론회 4차산업혁명과 정보인권- 수사기관과 미래 신기술, 어떻게 만나야 하는가

2차 토론회  당신의 사생활을 삽니다? -빅데이터 활용과 개인정보 보호, 바람직한 균형은 무엇인가

월, 2017/08/07- 12:00
330
0

박근혜정권의 빅데이터 정책, 기업간 개인정보 불법 거래 위한 포석에 불과했다


2016년 [범정부 비식별 조치 가이드라인]에 따라 3억 4천여만 건의 개인정보 결합물 기업에 제공
국민의 개인정보 사고 팔기 위해 도입된 비식별화가이드라인 즉각 폐기하라

 

경악할 일이다. 국가기관 혹은 국가가 지정한 전문기관들이, 민간기업들이 보유한 개인정보를 대규모로 결합시키는 데 이용되었다는 사실이 밝혀졌다. 국회 진선미 더불어민주당 의원, 추혜선 정의당 의원 등에 따르면, 박근혜 정부가 1년 전 설립한 이른바 ‘개인정보 비식별 조치 전문기관’이 그간 20개 기업 3억4천만 건에 달하는 규모의 개인정보 거래를 중개했다는 것이다. 결국 박근혜식 빅데이터 정책은, 민간기업이 보유한 개인정보를 정보주체인 국민 모르게 불법적으로 거래하도록 국가기관이 중개하는 것이었다.

 

관여된 기업으로는 KT, SKT, LGT 등 이동통신3사를 비롯해 한화생명보험, 한화손해보험, 삼성생명보험, BC카드, 신한카드, 삼성카드, SCI평가정보, NICE평가정보, 보험개발원 등 유수의 금융회사들이 포함되어 있다. 이들 기업들은 지난 1년 간 26번에 걸쳐 자신들의 고객정보를 타사의 고객정보와 결합시켰다. 1회 결합될 때마다 이용자 개인정보가 평균 1천3백만 건씩 제3자인 다른 기업들에 넘어간 셈이다. 특히 삼성생명과 삼성카드는 2017년 2월 양사에 동시 가입한 240만여 고객의 ‘가입건수, 보험료, 가입기간, 가입상품 및 카드이용 실적정보’ 등의 개인정보를 13회에 거쳐 결합했고, 보험개발원은 자체 보유한 1억5000만 건의 개인정보를 현대자동차 고객정보와 2회에 걸쳐 결합한 것으로 드러났다. 이들 기업은 이렇게 결합된 개인정보를 마케팅, 대출심사, 신용평가 그리고 자사 보유 개인정보의 거래 가치를 높이는데 사용할 계획이었다. 

 

모두 현행 개인정보 관련 법률들을 위반한 행위이다. 그 배경에는 전경련의 건의로부터 유래한 박근혜 정부의 빅데이터 정책이 있다. ‘비식별화’라는 그럴듯한 이름으로 개인정보를 보호하는 것처럼 포장했지만, 사실 이 가이드라인은 "정부 가이드라인을 따르면 개인정보가 아닌 것으로 추정해 주겠다"는 초법적인 거짓말에 다름 아니었다. 헌법과 개인정보 보호법이 보호하는 개인정보를, 정부가 마련한 가이드라인을 따랐다는 이유로, 정보주체도 모르게 기업에 무단으로 넘긴 것이다. 이른바 ‘비식별 조치된’ 개인정보는 정보주체의 사전동의 등 절차와 책임이 생략되므로 본인의 정보가 기업에 제공돼 활용되더라도 정보주체가 그 사실을 알 수 없다. 개인정보 재식별과 대량유출 등 문제가 발생해도 이들 기업에 책임을 물을 수도, 정보주체가 소송 등을 통해 법적 구제와 보상을 받을 수도 없는 것이다.

 

소위 비식별 전문기관들과 이들 기업들은 비식별 조치를 했으므로 문제 없다고 할지 모른다. 그러나 기업들 스스로 취한 비식별화 수준이 충분했을 리 없다. 드러난 자료에 따르면, 상대 기업과 개인정보를 교환할 때 주민번호나 이름은 가렸다고 하지만, 성별 비식별화의 수준이 남성 2, 여성 1로 표기하는 데 그치거나, 이용가치가 높은 항목은 비식별화를 적용하지 않기도 하고, 아니면 어떤 항목의 범주를 수십, 수백 개로 세분화해서 이름이 가려진 이를 나중에 재식별하기 쉽게 만든 경우도 있었다. 이 개인정보들은 소비자들이 기업을 믿고 맡긴 개인정보이고 이를 목적 외 개인정보 거래로 이득을 얻었다면 명백히 불법이다. 소비자들의 신뢰를 저버린 것이며 개인정보보호법의 목적 외 이용, 사전동의 취득 등의 규정을 어긴 것이다. 무엇보다 국가기관이 이런 불법 개인정보 거래를 독려하고 중개하고 보증했다는 점이 경악스럽다. 박근혜 정부였기에 가능한 위법, 위헌적인 개인정보 거래가 새로운 정부가 출범한 이후에도 버젓이 일어났다는 사실은 더욱 더 문제다. 개인정보 정책의 적폐가 아닐 수 없다.

 

문재인 정부는 분명히 알아야 한다. 개인정보 보호법 때문에 빅데이터 산업이 위축되고 있다는 기업들의 엄살은 사실이 아니다. 세계 여러나라가 빅데이터와 개인정보 보호를 조화시키기 위해 노력하고 있다. 오히려 우리 현실은 국민의 개인정보에 대한 권리를 기업들이 마구 침해하는 형국이다. 마트 고객의 개인정보를 보험사에 불법적으로 팔아버린 홈플러스 사건은 형사와 민사 재판이 아직도 끝나지 않았다. 미국 빅데이터 업체인 IMS헬스는 국내 병원과 약국에서 우리 국민 4천4백만 명 50억 건에 달하는 처방전 정보를 모두 사가지고 가서 전세계를 상대로 판매 중이다. 지난 정부 어느 부처도 개인정보 불법거래 문제에 적극 대응하지 않았으며, 오히려 국민의 개인정보에 대한 권리를 침해하는 기업 개인정보 거래를 부추겨 왔다.

 

올바른 빅데이터 정책은 개인정보 보호 속에 이루어져야 한다. 국민의 개인정보를 제대로 보호하지 못한다면 문재인 정부의 4차 산업혁명이 박근혜식 창조경제와 무엇이 다르겠는가. 문재인 정부가 공약했듯이 개인정보 보호위원회를 비롯한 개인정보 감독 체계가 바로 수립되어야 한다. 이미 개인정보 보호위원회에서는 ‘비식별’이라는 개념이 개인정보 여부가 불분명하고 국제적 통용성이 부족하다고 반대 의견을 밝힌 바 있다(2017. 1. 9).

 

불법적으로 기업들에 넘어간 개인정보를 즉각 모두 환수하고 파기하라. 전문기관과 기업들의 불법 행위는 법률에 따라 엄정하게 처벌하라. 빅데이터 개인정보 처리에 대한 사회적 감독 체제를 강화하라. 나아가 앞으로도 국가기관이 계속 이런 방식으로 불법적인 개인정보 거래를 중개해야 할지 심각한 재검토가 필요하다. 현재 행정안전부, 보건복지부를 비롯하여 여러 부처가 추진중인 빅데이터 정책들은 대개 박근혜 정부로부터 이어져 온 것이다. 세계 어느 나라의 빅데이터 정책에서도 국가기관이 민간기업의 개인정보 거래를 중개하고 공공과 민간 정보를 연계시켜 주는 경우는 찾아볼 수 없다. 국민의 개인정보를 개인정보가 아닌 것으로 추정하고 불법적으로 거래하는 비식별화 정책은 즉각 중단되어야 한다.

 


2017년 10월 11일

 

참여연대, 건강권 실현을 위한 보건의료단체연합, 건강사회를 위한 약사회, 건강세상네트워크, 경실련, 무상의료운동본부, 사회진보연대, 서울YMCA, 시민건강증진연구소, 언론개혁시민연대, 진보네트워크센터, 함께하는시민행동, 환자단체연합(한국백혈병환우회, 한국신장암환우회, 한국선천성심장병환우회, 한국다발성공수종환우회, 한국GIST환우회, 암시민연대, 한국HIV/AIDS감염인연합회 KNP+, 대한건선협회)
 

  • [카드뉴스] 나의 개인정보를 불법거래한 기업은?

나의 개인정보를 불법 거래한 기업은?

박근혜정권이 1년 전 설립한 '개인정보 비식별 조치 전문기관'이 그간 20개 기업에 3억4천만 건에 달하는 규모의 개인정보 거래를 중개했다.

개인정보 비식별 조치 전문기관은 한국인터넷진흥원, 한국정보화진흥원, 금융보안원, 한국신용정보원

이들과 거래한 기업은?

  금융회사 한화생명보험, 한화손해보험, 삼성생명보험, BC카드, 신한카드, 삼성카드, SCI평가정보, NICE평가정보, 보험개발원 등

이동통신사 KT, SKT, LGT...

지난 1년 간 이 기업들은 자신들의 고객정보를 다른 기업의 고객정보와 결합시켰고, 이렇게 결합된 개인정보를 마케팅, 대출심사, 신용평가 그리고 자사 보유 개인정보의 거래 가치를 높이는데 사용할 계획이었다.

국가기관이 민간기업이 개인정보를 국민 모르게 불법적으로 거래하도록 중개한 것!!

기업에 넘어간 개인정보를 환수하고 즉각 파기해야 한다

수, 2017/10/11- 12:24
146
0

청와대 등에 빅데이터 시대 개인정보 감독 체계에 대한 시민사회 의견 제출

 

분산된 개인정보 보호법제를 개인정보보호법으로 일원화  

국제규범에 부합하도록 개인정보보호위원회의 독립성과 권한 강화

 

 

이른바 ‘4차 산업혁명’과 개인정보 보호와 관련한 논의가 사회적으로 크게 일고 있다. 참여연대, 건강과대안 , 건강사회를위한약사회, 건강사회를위한치과의사회, 경실련, 노동건강연대,  미디액트, 서울YMCA 시청자시민운동본부, 언론연대, 인도주의실천의사협의회, 진보네트워크센터, 참의료실현청년한의사회, 함께하는시민행동은 오늘(2월12일) 빅데이터 시대 국민의 개인정보 보호를 위하여 개인정보 감독 체계의 강화가 시급하다고 보고 대통령비서실, 대통령직속 4차산업혁명위원회, 국정과제추진점검단, 국회 4차산업혁명특별위원회, 국회 행정안전위원회, 국회 과학기술정보방송통신위원회, 개인정보보호위원회, 국가인권위원회에  현재 여러 개별법에 분산된 개인정보 보호법체를 개인정보보호법으로 일원화하고 국제규범에 부합하도록 개인정보보호위원회의 독립성과 권한을 강화해야 한다는 등의 의견을 제출하였다. 

 

보도자료[원문보기/다운로드]

 

 

의견서 전문

빅데이터 시대 개인정보 감독 체계에 대한 시민사회 의견

 

 

 

문재인 대통령은 후보 시절부터 개인정보 감독 체계를 현재보다 강화할 것을 국민 앞에 약속하였습니다. 공약에는 “개인정보 보호 체계 효율화” 및 “개인정보보호위원회의 위상 강화”가 포함되어 있고 국정과제로서 “2018년부터 개인정보 보호 거버넌스 강화 및 개인정보 보호 체계 효율화”를 제시한 바 있습니다. 그러나 아직까지 국정과제 이행을 위한 구체적인 조치가 가시화되지 않았다는 점이 크게 아쉽습니다. 

 

 

개인정보 감독 체계의 독립성과 전문성 보장은 유엔을 비롯한 국제사회가 권장하는 규범이기도 합니다. 유엔은 일찍이 1990년 총회에서 “모든 국가들은 열거된 원칙들의 준수를 감독할 기관을 국내법에 따라 설치한다. 이 기관은 개인정보 처리를 담당하는 개인 혹은 기관에 대해 불편부당성, 독립성, 기술적 역량을 제공해야 한다.”고 선언하였고(UN 컴퓨터화된 개인 정보파일의 규율에 관한 지침) 다시금 2013년 총회에서 “통신감시, 감청, 개인정보 수집 등 국가감시의 투명성 및 책임성을 보장할 수 있는 독립적이고, 효과적인 국내적 감독 체제를 수립 혹은 유지할 것”을 각국 정부에 권고하는 결의안을 채택하였습니다(디지털시대 프라이버시권 결의안).

 

 

세계 여러 나라가 빅데이터 처리로부터 국민의 권리를 보호하기 위해 개인정보 감독 체계를 정비하고 있습니다. 그러나 우리나라에서는 개인정보 관련법이 개인정보보호법, 정보통신망법, 신용정보법 등으로 분산되어 있고 개인정보 감독기구 또한 개인정보보호위원회, 행정안전부, 방송통신위원회, 금융위원회 등으로 분산되어 있습니다. 카드3사 개인정보 유출사태가 국민을 경악케 한 이후로도 홈플러스 사건 등 기업이 소비자의 개인정보를 무단으로 판매하는 일이 증가하여 국민의 정보인권이 침해당하고 있는데도 효율적으로 대처하지 못하고 있습니다. 행정안전부나 방송통신위원회 등 개인정보 관련 부처들은 지난 박근혜 정부에서 개인정보의 보호 뿐 아니라 그 이용을 촉진하는 업무를 함께 하면서 산업 활성화를 위해 개인정보 보호를 완화하려 했습니다. 

 

 

국제규범에 비추어 보았을 때 현재 우리나라의 개인정보 보호기관은 감독기구로서 독립성과 권한이 모두 부족합니다. 행정안전부는 정부부처 조직이므로 독립성이 결여되어 있으며, 개인정보보호위원회는 인사, 예산의 독립성과 직권조사권 등의 권한이 제한적이기 때문입니다. 실제로 2016년 10월 유럽연합은 한국 개인정보 보호기관의 독립성과 권한 미비에 대하여 부적격으로 평가한 바 있습니다. 그런데도 정부에서는 개인정보보호위원회의 독립성과 권한을 국제기준에 부합하도록 전체적으로 강화하기보다 방송통신위원회가 별도로 ‘부분 적정성 평가’를 추진하는 등 개인정보보호라는 가치보다 부처 이기주의적인 모습만을 보이고 있습니다. 

 

 

특히 대통령직속 개인정보보호위원회의 주요 의견이 수용되지 않고 있다는 것은 큰 문제입니다. 개인정보보호위원회는 「개인영상정보 보호법」의 제정에 대하여 반대하고(제2017-01-07호) 비식별화 관련 법안들에 대한 반대 의견을 여러 차례 발표하였으며(제2016-23-83호 등) 유럽연합 부분적정성 평가에 반대하고 위원회 독립성 보완을 권고(제2017-25-198호)하였으나, 행정안전부 및 방송통신위원회 등 관련 부처가 이를 이행하고 있지 않습니다.

 

 

개인정보보호위원회가 국제규범에 부합하는 개인정보 감독기구로 바로 서기 위해서는 중앙행정기관에 해당하는 지위가 부여되고 예산 및 인사의 독립성이 확보되어야 하며, 직권조사, 시정(제재)권을 비롯한 권한 및 직무가 보완되어야 합니다. 또한 분산된 개인정보 관련법제를 개인정보보호법으로 일원화하고, 개인정보 감독기구 역시 독립전담기관으로서 개인정보보호위원회로 통합할 필요가 있습니다. 

 

빅데이터 시대의 국가는 국민의 정보인권을 보호하고 기업의 무분별한 개인정보 처리로부터 정보주체인 소비자와 이용자의 권리를 보장할 수 있는 효율적이고 책임있는 대책을 강구해야 합니다. 개인정보 보호 체계의 효율화와 감독 체계 강화는 이를 위한 기반이자 국민들에게 약속한 국정과제입니다. 이에 우리 시민사회단체들은 개인정보보호위원회가 국제규범에 부합하는 독립성과 전문성을 갖출 수 있도록 개인정보보호법 및 정보통신망법 등 관련 법률 개정은 물론 정부조직개편을 빠른 시일 내 추진할 것을 요구합니다. 

 

 

2018.2.12

참여연대, 건강과대안 , 건강사회를위한약사회, 건강사회를위한치과의사회, 경실련, 노동건강연대,  미디액트, 서울YMCA 시청자시민운동본부, 언론연대, 인도주의실천의사협의회, 진보네트워크센터, 참의료실현청년한의사회, 함께하는시민행동

 
월, 2018/02/12- 11:39
193
0

반복된 개인정보유출, 그래도 규제완화가 우선인가

국회의원이 구청의 유권자 개인정보 빼내 선거운동 활용 드러나

감독시스템 구축, 동의제도 실질화, 정보주체 통제장치 마련이 우선

과거 새누리당이 구청이 보유한 주민명부를 빼내는 등 불법적으로 유권자정보를 수집해 선거운동에 활용하는 일이 비일비재했다는 관련자 폭로가 나왔다. 2011년 서대문갑 지역 유권자 수만 명의 이름, 주소, 주민번호 앞자리, 전화번호, 휴대전화번호가 엑셀파일로 공유된 증거도 제시되었다. 백군기 현 용인시장도 지자체 공무원으로부터 관할지역 주민들의 개인정보를 넘겨받아 선거에 활용했다는 의혹을 받고 있다. 국민의 개인정보를 안전하게 보호, 관리해야 할 공무원들이 불법행위를 저지른 것이다. 이것이 현실이다. 

 

이는 우리 개인정보 보호시스템이 한 개인의 일탈을 막아내지 못하고 있다는 것을 의미한다. 그래서 범죄행위를 저지른 공무원 개인의 문제로 보면 해결책을 마련할 수 없다. 구조적인 문제가 있다. 개인정보 보호수준이 세계최강이라고 주장하기 전에 우리 개인정보 보호시스템의 구조적 취약점을 진단하고 이를 개선해야 했는데 이를 외면하고 미룬 결과다. 그런데도 그동안 정부, 국회, 산업계가 개인정보 보호시스템 개선이 아니라 개인정보 보호 수준을 완화할 궁리만 해 왔으니 개인정보보호가 제대로 될 리 없었다. 

 

국가나 공공기관은 건강정보, 전과기록, 가족관계 등 각종 민감한 정보들도 국가의 행정목적 수행을 위해 개별적 동의 없이도 장기간에 걸쳐 축적하고 있다. 개인의 내밀한 사생활이 그대로 드러날 수 있는 정보들이 유출되면 개인의 프라이버시는 한순간에 무너질 수밖에 없다. 그래서 공공영역에서 수집, 관리되는 개인정보에 대한 국민적 이해관계는 매우 강력하다 . 그런데 이번에 드러난 유권자 정보 불법유출사례는 지방자치단체의 개인정보 관리실태가 얼마나 부실한지 여실히 드러낸다. 권력에 대한 의지 앞에서 정보주체의 권리 따위는 쉽게 무시되었다. 

 

한국사회에서 개인정보 유출과 무단활용은 하루이틀의 일이 아니다. 약학정보원은 2011년부터 2014년 사이 전국 약국과 병원에서 수집한 국민 4천4백만 명의 진료정보, 처방 내역 등 47억 건을 동의 없이 다국적 기업인 IMS 헬스에 판매했다. 건강보험심사평가원은 2014년부터 2017년 사이 민간보험사와 민간보험연구기관에게 6,420만명 분에 해당하는 개인건강정보를 판매했다. 2016년 정부가 법적근거 없는 비식별조치가이드라인을 만들자마자 기업들은 거센 위법성 논란에도 3억 4천만 건의 개인정보를 동의 없이 과감하게 상호 결합시켰다. 이렇게 반복되는 개인정보 유출과 무단활용은 영리 목적으로 개인정보를 활용하려는 기업들의 강력한 동기가 법적 규제, 기술적 관리적 조치들까지도 쉽게 무력화시킨다는 것을 보여준다.  

 

개인정보의 활용에 있어 가장 중요한 전제조건인 개인정보 보호에 대한 신뢰는 이미 추락할 대로 추락했다. 이런 상황에서 산업활성화를 위해 국가가 공적 목적으로 수십년간 축적해온 개인정보를 사기업에 넘기거나 사기업의 정보와 결합하는 걸 제도화하겠다는 것은 현실을 전혀 모르거나 무시하는 것이다. 이런 데도 데이터 산업을 활성화하겠다는 미명 하에 문재인 정부는 개인정보의 실질적 보호를 위한 정책은 추진하지 않은 채 규제완화만 밀어붙이고 있다. 무모하다고 해야 할 지 무심하다고 해야 할 지 모를 일이다. 바야흐로 빅데이터 시대에 정부가 해야 할 일은 데이터를 좀더 안전하게 활용할 수 있는 환경을 조성하는 것이다. 난맥상을 보이는 개인정보에 관한 규범체계를 정비하고 실질적이고 일원화된 감독시스템을 구축하는 것이 필요하다. 또, 정보주체가 자신의 정보에 대해 실질적으로 동의권을 행사할 수 있도록 동의제도를 개선하고, 개인정보 처리여부와 과정에 대해 정보주체가 열람, 처리중지 요구 등의 통제장치를 제대로 마련하는 등 정보주체가 자기 정보를 실질적으로 통제하고 관리할 수 있는 제도를 마련해야 한다. 그런데 보호는 뒷전이고 규제만 풀어주면, 지금도 무법천지나 다름없는 데이터시장에서 합법적인 데이터거래, 유통을 조장하는 것이다. 이것이 빅데이터 산업 활성화라는 이름으로 자행되고 있다.

 

사전규제를 완화하는 대신 사후규제나 개인정보처리자의 책임성을 강화하겠다고도 주장하지만 이는 현실성이 없다. 개인정보를 탐내는 자들이 권력을 이용해 불법행위를 저지르고도 7년이 지나서야 폭로된 것에서도 알 수 있듯이 개인정보의 무단수집, 활용은 은밀하게 이루어져 정보주체나 감독기구로서는 이를 알아채거나 적발하기 쉽지 않다. 강력한 사후규제로 늘 얘기되는 집단소송이나 징벌적 배상은 규제실패나 규제완화를 무마하기 위한 정치적 수사로 사용되고 있다. 규제를 풀기 위해서는 적절한 보호장치를 마련하는 것이 우선되어야 한다. 

 

 대통령은 23일 빅데이터 활성화를 위한 개인정보 규제완화 관련 내용을 발표한다고 한다. 대통령은 이미 개인정보규제를 우회하기 위한 각종 규제특례법도 조속히 처리할 것을 주문했고, 여야는 8월 임시국회에서 이를 처리하겠다고 한다. 시민사회의 우려와 분노는 커질 대로 커지고 있다. 개인정보, 특히 디지털화된 개인정보가 데이터시장에 풀리는 순간 이를 돌이킬 방법은 없다. 대책을 마련해야 한다. 이런 식으로 규제를 풀어준다고 해서 산업활성화가 되는 것이 아니다. 지금이라도 늦지 않았다. 문재인 정부가 대기업의 개인정보 장사를 위해 국민들의 개인정보 보호를 희생시킨 정권으로 기록되지 않길 바란다. 시민사회의 우려와 의견을 진지하게 받아들여 개인정보의 보호와 활용을 위한 정책 전반을 재검토할 것을 요구한다. 끝.

 
수, 2018/08/22- 15:23
110
0

photo_2018-10-11_15-07-09.jpg

 

내 건강정보 팔지마!

내 허락없이 의료정보 쓰지마! 

100만 서명, 청와대 전달

 

개인질병정보와 의료정보를 정보주체인 환자의 동의도 없이 상업적으로 활용하려는 재벌병원과 IT 기업들의 합작사업들이 추진되고 있습니다.

 

문재인 정부는 혁신경제라는 미명하에 개인정보 보호를 완화하려 하고 있습니다. 진료목적으로 수집된 개인의 질병정보와 의료기록 뿐만 아니라 건강정보, 금융정보, 통신정보까지 기업들의 돈벌이 목적으로 활용하고 공유할 수 있도록 하겠답니다.

 

건강정보를 포함한 개인정보는 상품이 아닙니다.

무분별한 개인정보 활용과 민간공유에 반대합니다. 개인정보보호법을 강화하는 입법을 촉구합니다.

 

서명 참여 바로가기[클릭] http://noselldata.jinbo.net/

 

* 개인정보는 서명전달 외의 용도로는 활용되지 않습니다 개인정보는 서명 전달의 목적이 달성된 후 모두 폐기될 예정입니다.

목, 2018/10/11- 15:33
126
0

소비자 개인정보 침해에 대한 손해배상제도의 개선방안

– 홈플러스 사건을 중심으로 -

 

일시장소 : 2018년 11월 12일(월) 오전10시 국회 제8간담회실

 

 

1. 취지 및 내용

홈플러스 개인정보 유출사건과 관련하여 안산소협이 제기한 소에서 제1심법원은 미동의 FMC회원 중 ‘FMC 회원, 사전필터링 인정’란에 표시된 원고들을 제외한 나머지 원고들의 경우, 피고가 위 원고들로부터 개인정보 제3자 제공에 관한 동의를 받았거나, 위 원고들의 개인정보를 사전필터링을 위해 보험회사에 제공하지 않았다는 점에 관하여 피고에게 입증책임이 있다고 보았습니다. 즉, 위 원고들의 개인정보가 사전필터링을 위해 보험회사에 제공되지 않았다는 점을 인정할 증거가 없는 이상 위 원고들의 개인정보가 사전필터링을 위해 보험회사에 제공되었다고 사실상 추정되므로 미동의 FMC회원 모두를 불법행위로 인한 피해자에 해당한다고 본 것입니다.


반면, 제2심법원은 민법 제750조의 불법행위책임이 성립하기 위해서는 가해행위의 존재, 가해자의 고의/과실 및 책임능력, 위법성, 손해 및 인과관계 등의 요건이 모두 증명되어야 하며, 개인정보보호법 등 특별법상 불법행위책임에 있어서도 고의/과실 등 일부 요건의 증명책임을 전환하거나 면제하는 것을 제외하고는 위 요건이 모두 원고로부터 입증되어야 한다고 보았습니다. 즉, 개인정보보호법 제39조, 정보통신망법 제32조, 표시광고법 제10조는 불법행위 성립을 위한 여러 요건 중 ‘고의/과실’ 요건에 한하여 증명책임을 전환하거나 면제하고 있으므로, 이를 명확히 구분한 입법자의 의사를 고려하여 가해행위의 존재에 관한 증명책임은 여전히 피해를 주장하는 원고에게 있고, 원고들로부터 자신의 개인정보가 사전필터링을 위해 보험회사에 제공되었다는 사실에 관한 입증이 없는 이상, 위 원고들을 불법행위의 피해자로 볼 수 없다고 판단한 것입니다.

그러나 제2심 판결에서 정보주체인 개인이 개인정보처리자인 사업자의 가해행위에 대하여 입증하도록 한 것은 관련 자료 대부분이 사업자에게 있으며, 사업자는 관련 자료를 훨씬 쉽게 취득하고 관리할 수 있는 점 등 사업자와 소비자간 정보의 비대칭성을 고려할 때 소비자에게 매우 불리한 것입니다. 나아가 기타 불법행위 성립 요건에 대하여도 사업자가 입증책임을 부담하도록 하는 것이 개인정보보호법이‘고의/과실’요건의 입증책임 전환규정을 둔 입법취지에도 부합할 것입니다. 결론적으로 개인정보보호법상 손해배상책임 문제를 위 제2심법원의 판시와 같이 엄격하게 본다면 결국 개인정보 유출 피해에 대한 구제가 사실상 불가능해질 것입니다. 이에 학자, 실무가, 입법관계자 등을 모시고 홈플러스 사건을 중심으로 소비자 개인정보 침해에 대한 손해배상제도의 개선방안에 대하여 토론하는 자리를 마련하고자 합니다.
 

2. 토론회 개요


- 일시 : 2018년 11월 12일(월) 오전 10시
- 장소 : 국회의원회관 제8간담회실
- 주최 : 더불어민주당 국회의원 이학영, 홍익표, 경제정의실천시민연합, 진보네트워크, 참여연대, 한국소비자단체협의회, 국회시민정치포럼
- 사회 : 이성환 변호사 (법무법인 안세)
- 발제1. 개인정보보호법상 소비자 손해배상제도의 문제점 - 김보라미 변호사(법무법인 나눔)

- 발제2. 소비자 개인정보 유출과 손해의 입증책임 - 권대우 교수(한양대 로스쿨)
- 지정토론 : 강신하 변호사 (법무법인 상록), 성춘일 변호사(참여연대 민생희망본부 실행위원), 홍대식 교수(개인정보보호위원회 제1법령평가 전문위원장), 최정민 국회 입법조사관(입법조사처 안전행정팀)

 

 

 

 

금, 2018/11/09- 17:20
45
0