[초대합니다] 인공지능(AI) 위기인가, 기회인가 – 이코노미스트에 길을 묻다 (2/12, 국회의원회관 제1소회의실)
[오픈넷 세미나 후기]
인공지능(AI) 위기인가, 기회인가? 이코노미스트에 길을 묻다
글 | 김복희
* 세미나 자료집(PDF): 자료집_인공지능 위기인가 기회인가 이코노미스트에 길을 묻다
EIU 수석에디터 크리스토퍼 클라그는 “위험과 보상, 머신러닝의 경제적 영향에 관한 시나리오(Risks and Rewards – Scenarios around the economic impact of machine learning)”를 구글의 후원을 받아 연구하고, 지난 2월 12일 국회에서 열린 오픈넷 주최 세미나에서 발표하였다. (EIU 국문보고서 / EIU 영문보고서)
발표에 앞서 유승희 의원은 개회사에서 4차 산업혁명 논의가 활발한 지금, 인공지능이 가져올 기회와 위기 양면 중 어느 일면에도 치우치지 않으면서 심도 있게 논의할 필요성을 역설했다.
[발제] “인공지능이 (한국)경제에 미치는 영향에 관한 연구”
EIU 수석에디터 크리스토퍼 클라그(Christopher Clague)
이날 발표된 연구의 기조는 인공지능과 관련한 염세주의와 낙관주의 사이의 중간을 찾아보자는 데 있으며 실제로 AI와 관련된 논란에 있어서 타당한 근거를 마련하자는 것이었다. 이 연구는 미국, 영국, 일본, 한국, 호주 5개국과 집단으로서 아시아 개발도상국을 대상으로 2030년까지 세 가지 계량경제 시나리오를 제출한다. 시나리오1과 2는 각각 긍정적 성장률을, 시나리오3은 부정적인 성장률을 예측한다. 경제성장률은 GDP 성장률을 지표로 따른다.
먼저, 시나리오1은 “숙련도 향상을 통한 보다 큰 인간 생산성”이 가능해졌을 때를 예측한다. 현재 다른 선진국과 마찬가지로 한국 역시 기술은 진보하는데 생산성은 정체되고 있다. 20세기에는 생산성 향상이 쉽게 이루어질 수 있는 부분은 다 이루어졌고, 이제 더 이상 쉽게 달성할 분야가 남아있지 않기 때문이다. 이 시나리오를 통해 짐작해 보건대, 기술이 고도화될수록 역설적으로 사람의 판단력이 중요해진다는 것을 확인할 수 있었다. 즉, 사람의 판단력을 키우기 위한 교육이 이 시나리오에서의 중요한 화두다. 과학과 기술, 공학, 수학 결합된 교육의 중요성이 대두되므로 교육 인프라 구축이 중요함을 알 수 있다.
이어서 시나리오2는 “기술과 오픈소스 데이터 엑세스에 대한 보다 많은 투자”가 이루어졌을 때를 예측한다. 데이터의 개방 및 국경을 넘어서는 데이터의 흐름에 따라가기 위해서는 AI기술에 정부의 적극적인 투자가 필요하다. 특히 AI 기술은 데이터 확보에서 뒤처질 경우 그 변화를 따라잡기 어렵기 때문에 교육이나 숙련도 향상만큼이나 AI에 큰 영향 줄 수 있는 부분이 컴퓨터 자본에 대한 투자 부분이다. 컴퓨터 자본에 투자 시, 단순히 시나리오1의 교육 투자에만 집중한 것보다 효율이 높아질 것을 전망해볼 수 있다.
마지막으로 시나리오3은 “경제적 구조적 변화에 대한 정책 지원 부족”시 생겨날 AI의 노동대체효과를 가정한다. 시나리오1이나 시나리오2와 달리, 모든 정책 지원이 부족하여 발생할 시나리오이다. 이 시나리오에서는 노동력의 대체효과가 가속화되어 기계가 수용할 업무량과 베이스라인이 증가하고 이것이 결과적으로 비자발적인 실업상태를 야기할 수 있음을 짐작할 수 있다.
또한 이 연구는 현재 세계 곳곳에서 사용되고 있는 AI의 사례와 가상 시나리오를 바탕으로 교통, 에너지, 제조, 보건의료 면의 긍정적 효과도 예측하였다. 결론적으로 이 연구는 시나리오3을 피하고, 한국 경제에 낙관적인 전망을 제시할 수 있는 1혹은 2의 시나리오를 취하기 위해서 AI에 대한 접근 방식을 바꿀 것을 제안한다. AI에 대한 생산적인 논의를 가능케 하기 위해서 고려해야 할 사안은 다음과 같다. AI에 대한, “기대수준 관리”, “커뮤니케이션의 개선”, “위험의 인정”, “신뢰와 투명성 개선”, “대중 교육”이 그것이다. 정책 부분에 있어서는 “인적 역량과 교육에 대한 투자” 확대, “데이터 취급”의 안정성 및 신뢰성 확보, “공공부분 R&D 투자” 강화를 강조한다.
[종합토론]
사회: 김진형 원장 (지능정보기술연구원)
패널: 조준모 교수(성균관대), 이경전 교수(경희대), 이상욱 교수(한양대), 주동원 대표(파운트 AI), 고상원 실장(정보통신정책연구원 국제협력연구실), 안현실 논설위원(한국경제신문), 박종일 과장(과기정통부 지능정보사회추진단)
토론은 김진형 원장(지능정보기술연구원) 좌장의 사회로 각 토론자들이 준비해온 토론 내용을 먼저 발표하고 질의 시간을 갖는 것으로 진행되었다.
조준모 교수(성균관대학교)는 “4차 산업혁명과 로봇화 보면, 특히 자동차 제조업에서 강하게 발생하는 것 볼 수 있”으므로 “일자리 창출하는 것은, CSI라든가 경영전략이라든가 소분류적인 이야기를 통해 입체적으로 접근”해야 할 것을 주장했다.
이경전 교수(경희대학교)는 “AI 기술은 아직 그 위험성을 지적할 만큼 성장하지 않았”으며, 현재 시급한 부분은 “AI 기술이 잘못 적용되어 실수했을 때의 논의”라고 지적했다.
이상욱 교수(한양대학교)는 “AI 기술의 발전이 어떤 방향으로 어떻게 이루어질 것인가, 불확실하다는 것이 가장 눈에 띄었다”며 연구의 한계를 지적하고 “문화적 요인과 한국에서 이루어지는 교육 현황, 의료계의 특성이 AI 교육에 어려움”이라고 토로했다.
주동원 대표(파운트 AI)는 한국에서 AI 산업의 현장에서 맞닥뜨리는 고충을 발표했다. 한국의 AI산업은 현재 “인공지능 인력 찾기가 어려워 직원 대다수를 재교육하는 수준”이다. 인공지능 관련 산업은 과거의 산업과 달리 오픈소스 기반으로 발전하는 산업이므로 인재 육성하고 인프라 조성하는 노력이 우선되어야 할 것을 강조했다.
고상원 실장(정보통신정책연구원 국제협력연구실)은 “한국은 기존 종사자들의 저항이 심하므로 신규서비스 도입이 어려운 곳”임을 말하며 “기존 이해관계자들과 신규 사업자 모두 상생할 중간을 찾는 정책 보완”이 필요하지만 동시에 “분배이슈”가 매우 중요하다는 점을 역설했다.
안현실 논설위원(한국경제신문)은 노동시장의 문제를 지적했다. 그는 “문재인 정부는 소득주도성장을 멈춰야 한다는 생각이 든”다며 “한국은 이대로 가면 시나리오3으로 갈 가능성이 크므로 주의해야 할 것”이라고 예측했다.
박종일 과장(과기정통부 지능정보사회추진단)은 인공지능은 기존 GDP성장 논의로는 불충분함을 지적하며 “양적 지표 중심에서 질적 지표로의 전환”이 필요하다고 주장했다. “직업을 직무(TASK)로 인지하고 접근해야 할 것”이며 “AI가 직무에 미칠 영향이 무엇인가” 고민해야 할 것을 언급했다.
다들 AI기술의 필요성과 유의미한 발전을 이루어야 한다는 점에서는 동의하는 바였지만, 입점에 따라 세심한 접근이 필요하다는 사실을 강조하였다.
크리스토퍼 수석연구원은 앞선 발제자들의 의견에 대해 “이 보고서의 경우, 규제의 필요성”을 이야기한다고 답했다. 특히 그는 “노동시장의 탈규제화가 문제된다고 말한 적은 없다”고 말하며 한국과 관련된 예측에 따르면, 실제로 “인구감소가 중요한 요인”임을 지적했다. 토론의 끝에 그는 부가 자본에 집중되고 노동에 집중되지 않으면서 소득분배가 왜곡되고 있는 상황에서 “AI 트렌드가 이것을 역전시킬 가능성은 없어보이므로 정책적 보완이 무척 중요”하다며 “AI의 민주화가 중요”하다고 다시 한 번 정책적 보완을 강조하며 발언을 마무리했다.
마무리 제언에서 조준모 교수는 기술과 사회 문제가 결합되어 있기에 노동경제학자들의 정책지원과, 노동시장의 구조에 대한 이해가 이루어져야 하며 고용, 임금, 젠더, 분배 등의 모든 문제를 학계에서 미시적인 영역에서부터 시작해 나가는 진지한 노력이 필요하다고 발언했다.
이경전 교수는 AI는 상상하지도 못할 많은 일자리와 서비스를 만들 것이기에 앞으로 이어나가야 할 하나의 기술이라고 말하며, 이 정부의 정책과 관련 입안자들의 문제의식을 재고시켜야 함을 강조했다.
이상욱 교수는 청중의 의문에 대한 답으로, 현재의 기술수준으로 AI는 감정 표현을 흉내 내는 것일 뿐, 감정을 가질 수 없다고 말하며 감정을 가진 AI를 개발하고 싶다면 나타날 사회적 문제를 먼저 우려하고 만들어야 함을 지적했다.
주동원 대표 역시 이상욱 교수와 마찬가지로 AI가 감정을 표현한다는 것은 그렇게 보이게끔 만들어진 것이지, 감정을 가지는 지능은 아님을 언급했다. 다만, 현재의 알고리즘으로는 반년 정도 데이터를 쌓으면 원하는 반응을 보이는 지능을 만들 수는 있다고 현재의 기술 수준에 대해서 좀 더 상세히 언급했다.
고상원 실장은 AI기술로 긍정적 미래를 찾아갈 수 있을 것이라 희망하며, 우리 경제, 정부, 국민, 기업 모두 변화에 적응하는 면이 세계 최고이기에 이 연구를 기반으로 노력해 나가야 한다고 말했다.
안현실 논설위원은 AI기술이 가야 할 방안에 대해 현 정부를 언급하며 인적자본이 주도하는 경제로 가야 통합이 될 것이라고 생각함을 강조했다.
마지막으로 박종일 과장은 AI 전략에 대해서 정부에서 여러 가지 연구를 통해서 아이템을 묶어서 R&D를 주도할 계획임을 소략했다. 혁신을 방해하는 부분들을 정부가 해결하려는데, 이해관계가 복잡하게 얽혀있기에 이를 풀어가는 것이 쉽지 않지만, 노력의 의지를 보이며 발언을 마무리하였다.
토론을 이끈 좌장 김진형 원장 역시 “Managing expectation, Better communication, Acknowledging the risks, Improving trust and transparency, Educating the public.”라는 크리스토퍼의 결론을 재차 강조하며 AI기술에 대해 좀 더 객관적인 시각을 가지고 다각도로 접근할 것을 주장하여 유의미한 성과를 낼 수 있도록 노력할 필요가 있다며 세미나를 끝맺었다.
이 날의 세미나는 AI기술에 대한 경제적 관점의 연구를 바탕으로, 한국 사회가 나아갈 실제 방향에 대한 논의의 초석이 될 만한 유의미한 자리였다. 이 세미나의 기조대로 대한민국이 AI에 대한 균형 잡힌 시각을 갖추고 긍정적인 미래상을 그릴 수 있도록 기대해본다. 끝.
희망제작소가 시민 여러분과 함께 하는 4월 오픈 세미나를 엽니다.
그동안 희망제작소는 연구원의 연구 역량을 키우기 위해 내부적으로 크고 작은 세미나를 진행해왔는데요. 올해부터 공개하여 시민분들과 함께하기로 했습니다. 매월 강의 위주로 진행되는 오픈 세미나로 시민과 함께 배우며, 사회혁신 아이디어를 성숙시키려 합니다. 4월 오픈 세미나는 지역의 지속가능발전을 위한 정책대안을 만드는 뿌리센터가 주관합니다. ‘시민과 함께 하는 정책 설계 – 디자인 씽킹’에 대한 강연을 듣고 서로의 의견을 나눌 예정입니다. 시민분들의 많은 참여 부탁드립니다.
● 강사 : 유병철 (주)유앤드림스 대표
● 일시 : 2018년 4월 19일(목) 14~16시
● 장소 : 희망제작소 4층 희망모울 (오시는 길)
● 대상 : 희망제작소 연구원과 시민 누구나(디자인씽킹이 궁금하신 분, 디자인씽킹을 활용해 시민 중심의 정책을 설계하는 방법을 알고 싶으신 분 등)
● 참가비 : 무료
◆ 뿌리센터가 준비했습니다
“문재인 정부 출범 후 지방분권이 현실화되고 있습니다. 대통령이 발의한 개정헌법(안)에는 지방분권이 명문화되기도 했는데요. 각각의 지역이 중심이 되고, 그곳에서 살아가는 시민의 참여와 경험이 존중·반영되는 정책설계가 당연해질 것입니다. 뿌리센터는 시민 중심의 정책설계 방법론으로 디자인씽킹에 주목하며, 지역을 중심으로 시민과 함께 정책을 설계하는 방법을 배우려 합니다. 궁금하신 분들과 함께하고 싶습니다.”
◆ 강사소개
– 유병철 (주)유앤드림스 대표
: 보이지 않는 것으로부터 문제를 정의하고, 새롭고 창의적인 해결 방법을 찾아가는 ‘디자인씽커’이자 ‘서비스디자인 전문가’이다. 미국 브리험영 대학(Brigham Young University)에서 MBA를 마쳤다. SK 텔레콤과 SK 플래닛에서 HCI(Human Centered Innovation) 팀장과 인텔리전스(Intelligence) 그룹장으로서 신규 사업을 발굴하는 등 100여 건의 사내 컨설팅 업무를 수행했다. 세계적인 디자인 이노베이션 전문기업인 IDEO, Jump Associates, Doblin, Whatif, Frog 등과 수년에 걸쳐 협업했다. 현재 디자인씽킹과 서비스디자인 전문기업인 ㈜유앤드림스의 대표이다. SK, 코엑스, 현대중공업 등 많은 기업들과 문제 해결을 위한 창의워크샵을 진행하고 있으며, 중앙공무원교육원 및 각 지방자치 공무원교육원에서 서비스디자인을 강의하고 있다. 한국디자인진흥원 주관으로 현직 디자이너들이 참여하는 사회문제해결 서비스디자인 워크숍에서 4년 넘게 책임강사로 활동하고 있다. 제47회 및 제50회 대한민국 디자인전람회 서비스디자인분과 심사위원과, 지식경제부 R&D 전략기획단 서비스 R&D 전문위원직도 역임했다. 또한 새롭고 혁신적인 사업 아이템을 찾고 있는 다수의 초기 스타트업들을 발굴·멘토링하고 있다. (출처 : 인터파크 북DB)
* 행사 참가를 원하시는 분은 아래 버튼을 눌러주세요! *
지난 7월 12일, 희망제작소 새 보금자리 ‘희망모울’ 개소식이 열렸습니다. 오후 2시부터는 ‘시민권력 시대, 모든 시민이 연구자다’라는 주제의 오픈 세미나가 열렸는데요. 많은 분이 행사장을 찾아주셨습니다. 현장의 이야기를 전합니다.
좌장을 맡은 김제선 희망제작소 소장의 인사말로 오픈 세미나가 시작되었습니다. 먼저 김의영 서울대 정치외교학부 교수의 ‘촛불혁명 이후 시민의식의 성장과 시민참여의 주요 흐름과 동향’ 주제발표가 있었습니다. 김 교수는, 과거 촛불집회를 ‘제도권 정치를 우회해 이뤄지는 거리의 정치’로 정의하던 전통적 정당정치 시각을 소개하며, 이제 이런 시각에서 탈피해야 한다고 말했습니다. 덧붙여 집회가 새로운 국정운영 거버넌스에 참여하는 길이 될 수 있다고 인식해야 함을 역설했습니다.
또한 시민정치로 정의할 수 있는 새로운 거버넌스는, 경제적, 교육적 수준 등 ‘사회경제적 인프라’ 위에 ‘대의제 정치’, ‘협치와 자치’, ‘사회적 경제’, ‘사회적 자본’이 결합하여 ‘문제해결형 민주주의’라는 목표로 나가야 한다고 말했습니다. 마지막으로 시민정치의 성공 요인을 “시민 주의주의(主意主義)”에서 찾으며, 여러 사례를 살펴보면 시민 공동체가 잘 형성되어 있어야 동력이 될 수 있다는 것을 확인할 수 있다고 이야기했습니다.
두 번째 주제발표는 김병권 서울시 협치자문관의 ‘시민연구 플랫폼으로서 민간싱크탱크의 역할’이라는 주제로 진행됐습니다. 김 자문관은, 한국사회에서 ‘형식적 권위’를 인정받지 못하면 지식 생태계 네트워크에서 활동할 여지가 매우 좁은 현실을 강하게 비판했습니다. 나아가 우리 사회의 가장 절실한 의제인 ‘소득주도 성장’, ‘보건복지 정책’, ‘사회혁신’을 끌어낸 것은 싱크탱크라는 사실을 환기하며, 사회의 주요 쟁점과 정책 결정에 싱크탱크가 여전히 많은 영향력을 행사하고 있다고 말했습니다. 하지만 최근 한 국책연구기관장이 중도 퇴임하며 “국책연구기관이 마우스탱크가 되어가고 있다”고 이야기한 사례를 전하며, 정치·경제권력에 의한 편향을 최종적으로 막기 어려운 국책연구원, 리더의 변화에 따라 역할이 축소된 기업출연연구소 등 오늘날 싱크탱크가 처한 현실을 꼬집었습니다. 또한 이런 현실을 타개할 수 있는 것이 시민사회의 독립연구라고 말했습니다. 작더라도 자유롭게 의견을 낼 수 있고, 시민의 목소리에 민감하게 반응하는 싱크탱크가 우리 사회 곳곳에 생겨야 한다고도 덧붙였습니다.
이어 지정토론이 진행됐습니다. 첫 토론자로 전성환 아산혁신포럼 대표가 나섰습니다. 전 대표는 영국 람베스구 사례를 통해 공공가치를 추구하며 양질의 서비스를 제공할 수 있는 대안을 모색했던 시민학습 지원과 시민연구를 소개했습니다. 특히 다양한 전문가가 모인 ‘Civic Systems Lab’과 람베스 의회가 구성했던 ‘The Open Works’팀에 초점을 맞췄습니다. 환경, 건강, 평등, 금융 등의 분야에서 지역의 회복력을 높이는 것을 목적으로 한 The Open Works는 빈 곳을 활용한 지역 재건(스페인 사라고사), Men‘s shed(호주 등) 활동 등으로, 지역 주민 누구나 참여할 수 있고 이익이 모두에게 돌아가며 서로에 기여하는 모델을 구축했다고 합니다.
두 번째 토론자로 나선 한영섭 내지갑연구소 소장은 청년연구자 시각에서 희망제작소 등 싱크탱크의 역할을 돌아봤습니다. 한 소장은 다양한 사례가 소개되고 있지만 ’사람‘이 보이지 않는다고 지적했습니다. 특히 한국사회가 청년 연구자, 좋은 연구자가 나올 수 있는 사회인가를 반문하며, ’성차별‘, ’학위·학벌주의‘, ’나이주의‘ 등이 이를 가로막는 대표적인 걸림돌이라고 주장했습니다. 나아가 좋은 연구자를 육성하기 위해서는, 희망제작소 등 싱크탱크들이 신진연구자 처우 개선을 위해 노력하고, 시민의 일반 욕구와 육성된 연구자들의 연결을 위한 아카데미 개설, 도발적 연구 지원 등이 필요하다고 말했습니다.
마지막 토론자로 나선 김소연 들고파다 대표는 ’모든 시민이 연구자인 시대‘에 대해 더욱 심층적인 접근을 시도했습니다. 기존 학문체계와 틀에서 벗어나 전적으로 새로운 방식의 연구 활동과 행위자들이 주도하는 연구는, 실천성과 혁신성을 토대로 ’문제해결‘, ’실천‘, ’행동의 변화‘를 목적으로 한다고 이야기했습니다. 이를 위해 ▲시민사회 자율성 확대에 기여, ▲생활문제를 해결하고 대안성과 구체성을 담을 수 있는 지식, ▲성찰적, 실천적, 개방적, 혁신적 연구방법론, ▲생산된 지식의 공공성 확보 등을 위한 노력이 필요하다고 주장했습니다.
마지막으로, 발제를 맡았던 김의영 교수는 시민연구와 제도권 연구를 극단적으로 분리하는 것에 대해 우려를 표했습니다. 이어 지역의 목소리를 담을 수 있는 희망제작소 등의 민간 싱크탱크와 지역 대학의 협업을 주문했습니다. 김병권 자문관 역시 유사한 맥락에서 다양성에 대한 심도 있는 고민과 이를 위한 생태계 조성이 필요하다고 말하면서, 인접한 영역과의 융합을 위한 개방에도 노력해야 한다고 제안했습니다. (세미나 자료집 다운받기(클릭))
– 글 : 박지호 | 경영기획실 연구원 · [email protected]
– 글 : 바라봄사진관
<5G 시대의 망중립성 어디로 가고 있는가?>
해외 전문가 초청 국회 세미나 개최
오는 9월 7일(금) 오전 10시, 국회 의원회관 제2소회의실에서 <5G 시대의 망중립성 어디로 가고 있는가?>라는 주제로 세미나가 열립니다.
국회 이종걸 의원이 주최하고, 오픈넷, 한국소비자연맹, 코리아스타트업포럼, 한국인터넷기업협회가 공동주관하는 본 세미나에서는 미국 망중립성 폐지 및 5G 등 인터넷 환경 변화에 따라 우리나라에 적합한 망중립성 정책대안을 모색하고자 합니다.
이를 위해 세계적인 정보인권단체인 EFF(전자프론티어재단)의 법률자문을 맡고 있는 에르네스토 팔콘(Ernesto Falcon) 변호사를 초청하여 해외 현황 및 사례를 들어보고, 인터넷 환경 변화가 인터넷 이용자 환경 및 산업계에 미칠 영향을 전망해봅니다. 에르네스토 팔콘 변호사와 더불어 국내 전문가 박경신 교수(고려대/오픈넷 이사), 신민수 교수(한양대)가 발제를 맡아 국내 현황을 발표합니다. 국내외 현황 및 사례 분석을 통해 미국 망중립성 정책이 시사하는 바를 살펴보고 우리나라 망중립성 정책의 미래에 대해 논의합니다.
토론은 황창근 교수(홍익대)가 좌장을 맡고, 김명수 교수(강원대), 류민호 교수(호서대), 최성진 대표(코리아스타트업포럼), 류용 팀장(한국통신사업자연합회), 정지연 사무총장(한국소비자연맹), 김정렬 과장(과학기술정보통신부 통신경쟁정책과), 곽진희 과장(방송통신위원회 이용자정책총괄과)이 토론자로 참여합니다.
정부, 학계, 시민사회, 산업계가 머리를 맞대어 5G 시대에 맞는 망중립성 정책 수립을 위해 심도 있는 논의를 나눌 본 세미나에 많은 관심과 참석을 바랍니다.
참가신청은 아래 링크를 통해 하실 수 있습니다.
– 참가신청: https://goo.gl/forms/tkyJSIKDtU7gLlrW2
문의: 오픈넷 사무국 02-581-1643, [email protected]
[오픈세미나 후기]
가짜뉴스와 허위조작 정보, 표현의 자유와 위기
글 | 김복희(고려대학교)
– 세미나 자료집(PDF): [자료집] 가짜뉴스와 허위조작 정보 표현의 자유의 위기_20181105
지난 11월 5일 사단법인 오픈넷과 정의당 추혜선 의원, 미디어오늘의 주최로, “가짜뉴스” 라는 현상을 빌미로 허위조작 정보에 정부가 대처하는 방식을 재고하기 위한 토론회가 국회의원회관 제8간담회실에서 열렸다. 사회를 맡은 카이스트 문술미래전략대학원 김영욱 교수는, 토론 시작에 앞서 가짜뉴스가 혐오, 증오를 증식시켜 개인의 권리를 침해할 뿐만 아니라 사회적 통합을 어렵게 하고 민주주의를 저해하고 있는 것은 사실이라고 현상을 진단하고, 이에 대처하는 방안을 찾는 것이 우리의 과제라고 발언하며 토론의 의의를 시사했다.
[발제 1] 이준웅 교수(서울대 언론정보학과)
첫 번째 발제를 맡은 이준웅 교수는 가짜뉴스 규제(허위조작 정보 규제)에 대한 정부 대응 방식에 대해 크게 두 가지 점을 들어 비판적 입장을 밝혔다. 하나는 정부의 허위조작 정보 규제 정책에 모순이 많다는 점, 또 하나는 허위조작 정보 규제 정책이 헌법적 가치를 위반한다는 점이다. 정부의 허위조작 정보 규제 정책은 2018년 10월 2일 이낙연 국무총리가 가짜뉴스에 대한 엄단 의사를 밝힌 이후로 명확한 정책의 전모를 제시하지 못한 채 혼란스러운 상태로 난립하고 있는 상황이다. 이후 지난 8일 방송통신위원회가 발표하려다 취소한 ‘범정부 종합대책’에는 임시조치 대상 및 통신심의상 불법정보에 허위조작 정보 추가, 통신심의 강화, 자율구제 추진, 미디어 리터러시 교육 강화 등이 담긴 바 있다. (그 과정에서 정부는 ‘가짜뉴스’를 ‘허위조작 정보’로 그 정책 대상의 개념을 바꾸었다.)
이준웅 교수가 지적한 정부 대처에 대한 모순점은 다음과 같다. 첫째, 불법행위를 특별 단속해서 엄단하겠다는 정책적 태도와 사업자 자율규제 기반조성과 미디어 리터러시 강화와 같은 시민교육 정책 추구는 양립할 수 없는 두 가지 태도를 양립시키겠다는 데에서 모순을 내포한다는 점이다.
둘째, 허위조작 정보의 제작과 유포자를 엄단하겠다는 주장과 추가적인 입법이 필요하다는 주장은 현행법에 대한 서로 상반되는 시각을 가지고 있다는 점이다. 법무부는 현행법을 엄격하게 적용해서 범죄행위를 엄단하겠다고 밝혔는데 이는 현행법의 타당성을 강조하는 것이다. 반면 정부와 여당은 현행법이 미비하므로 강력한 새 법이 필요하다고 보는 입장이므로 현행법에 대한 판단이 충돌한다.
섯째, 정부의 현실인식과 정책적 대응 간 무리한 연결을 시도하고 있다는 점이다. 가짜뉴스가 국가를 분열시킬 만큼 위중한 사안이라면 지금과 같은 대응으로는 국가분열을 막을 수 없을 것이고, 만약 그렇게 위중한 사안이 아니라면 정부가 내놓으려 했던 대응 방식이 너무 과도하다는 지적이다.
이준웅 교수는 민주주의를 여는 진정한 힘은 공론장에서 두려워하지 않는 개인들의 자유로운 발언의 행사, 수많은 논쟁을 가능하게 한 자유로운 의혹제기라고 주장하며, 이러한 표현의 자유만이 민주주의 회복을 위한 밑거름이 될 것이라고 재차 강조했다. 피해자의 고소고발 없이도 새로운 법안을 통과시켜 허위조작 정보 유포를 방지한다는 이유로 표현의 자유를 제한한다면, 민주주의의 복권 혹은 민주주의의 발전은 오히려 저해될 것이기 때문이다. 이어서 가짜뉴스에 대해 정부가 새로이 내린 ‘허위조작 정보’라는 네이밍에 대해서도 규제 대상의 모호함을 가중시켰기 때문에 정부가 제한을 걸 만한 대상이 광범위해진다는 점을 지적했다.
허위조작 정보 규제와 관련해서 가장 문제가 되는 것은 해당 내용의 사실관련성, 사실주장의 허위성, 그리고 허위사실 조작의 악의성을 누가 판단할 것인가 하는 판단 주체에 대해 비판적 관점을 제시했다. 사실과 의견의 구별은 그 누가 하더라도 어렵다. 이 어려운 일을 행정권력에게만 맡길 수는 없다. 그 어떤 허위성도 사법심사 없이 가능하지 않고, 설령 사실과 의견을 구별할 수 있다고 쳐도, 허위성이 쟁점이 될 것이기 때문이다. 어떤 사실 주장이건 간에 시간의존성이 있기에, 어떤 사건에 대한 설은 언제나 사후적으로 변화하며, 자명하지 않다. 더군다나 앞서 언급했듯이 허위정보 규제는 헌법적 가치에 대한 위법 가능성을 내포한다. 헌법재판소는 이미 몇 차례(헌법재판소는 2002년 6월 27일 전기통신사업법 제53조 제1항이 규정한 공공의 안녕질서 또는 미풍양속을 해하는 통신을 금하는 법률조항과 같은 법 제53조 제3항정보통신부장관이 사업자에게 위와 같은 통신의 취급을 정지 또는 제한 할 수 있도록 명령할 수 있는 법률조항을 위헌이라고 판시했다. 또한 2010년 12월 28일 전기통신기본법 제27조 제1항을 위헌 판결했다.) 명확성 원칙의 위반을 이유로 허위통신죄에 위헌 판결을 내린 바 있다. 모호한 법문으로 자유를 제한할 수는 없기 때문이다.
또한 우리나라에서 검열이란 모든 형태의 사전적 규제를 말하는 것이 아니라 의사표현의 발표여부가 오직 행정권의 허가에 달려있는 사전심사를 거치는 것을 의미한다. 사실상 일정한 요건을 충족하면 기본권 제한이 가능하다는 논리다. 그럼에도 불구하고, 어떤 발언이 공표된 이후 행정권력이 그 효과를 검토해서 사후적으로 처벌하는 것과 발언이 공표되기 전에 행정권력이 개입하여 사실상 해당 발언을 공표하지 못하도록 만드는 일은 기본권 침해와 관련하여 명백하게 다른 함의를 갖는다. 이준웅 교수는 박경신 교수(고려대 법학전문대학원)의 말을 빌어 행정권력이 먼저 허위성, 풍속성, 저열함 등과 같은 내용상의 이유를 들어 발언의 공표를 처벌할 것을 위협함으로써 ‘결과적으로’ 발언의 공표에 대한 사전규제의 효과를 발휘하고, 이는 사실상 사전검열로 간주해야 한다고 주장했다.
이준웅 교수는 앞서 비판 받은 현행 정부의 대책보다 가짜뉴스에 대해 정석적인 대안을 장기적으로 추구해야 할 것이라고 말을 이었다. 야스차 뭉크의 의견을 근거로, 이준웅 교수는 가짜뉴스가 대두된 현상 밑에 가짜뉴스가 퍼질 수밖에 없게 된 현실의 문제를 진단하고, 그 원인부터 해결해야 하는데 이는 주택공급을 늘리고, 유의미한 일자리를 공급하고, 복지제도를 재설계하는 등의 기초적인 제도 개선에서부터 시작되어야 한다고 말했다. 그러면서 민족적 분열주의에 기생하는 권위주의적 대중주의를 극복하기 위해 포용적인 애국주의를 도입할 것을 강조했다. 파시즘, 공산주의, 독재자에 대한 시민적 교육을 강화하여 ‘시민을 길러내야’ 한다는 것이다. 시간이 걸리더라도 시민의 소통역량을 강화시키는 것, 민주적 시민의식의 확대가 필요하며 이는 도외시할 수 없는 해결 방안이라고 재차 언급하였다.
[발제 2] 이정환 대표(미디어오늘)
이정환 대표도 가짜뉴스의 심각성을 인지하고, 정부의 개입은 표현의 자유를 제한한다는 주장에 동의한다는 점에서는 이준웅 교수와 비슷한 입장을 보였다.
이정환 대표는 먼저 2008년 미네르바 사건의 무죄 판결문 중 “‘허위의 통신’행위, 즉 ‘허위사실’이라는 것은 언제나 명백한 관념은 아니며 어떠한 표현에서 ‘의견’과 ‘사실’을 구별해내는 것은 매우 어렵고, 객관적인 ‘진실’과 ‘거짓’을 구별하는 것 역시 어려우며, 현재는 거짓인 것으로 인식되지만 시간이 지난 후에 그 판단이 뒤바뀌는 경우도 있기 때문에 허위사실의 표현도 헌법상 표현의 자유의 보호영역에 포함된다”라는 대목으로 화두를 열었다. 이어서 공론장은 시끄럽고 지저분한 곳인 게 당연하기에 거기서 나오는 온갖 의견은 서로 쟁투를 벌일 권리가 있다고 말했다.
이정환 대표는 가짜뉴스(허위조작 정보)를 1) 뉴스가 아닌데 뉴스인 것처럼 흉내 내는 가짜뉴스(fake news), 2) 거짓인 뉴스(오보 또는 왜곡 보도), 3)거짓된 정보(유언비어)로 구분했는데, 우리나라는 1),2),3)의 개념이 뒤섞여 있기 때문에 제재의 범위와 그 대상이 모호하다는 점을 지적했다. 이정환 대표는 사실상 특정한 이익을 대변하는 기관이 편중된 언론보도를 한다고 해도 규제할 수는 없고, 플랫폼 사업자가 임의로 뉴스를 삭제할 수도 없는 상황에 모두 처해있는 것은 사실이지만, 그렇다고 한들 정보를 규제했을 때 벌어질 일에 비하면 정보가 난립하는 것이 더 옳은 상황이라고 보았다.
임시조치 제도, 즉 ‘정보통신망 이용촉진 및 정보보호 등에 관한 법률’ 44조 1항에는 “정보통신망을 이용하여 일반에게 공개를 목적으로 제공된 정보로 인하여 법률상 이익이 침해된 자는 해당 정보를 취급한 정보통신 서비스 제공자에게 당해 정보의 삭제 또는 반박내용의 게재를 요청할 수 있다”는 규정이 있다. 현재 인터넷상의 게시물에 조치를 가하는 임시조치 제도는 일단 요청이 들어오면, 포털 사업자들이 차단을 하는 식으로 운행되어 온 제도이다. 임시조치 제도는 신고가 들어올 경우 30일 동안 임시조치 처리하고 30일 안에 이의신청을 받도록 하고 있다. 이의신청이 없는 경우 관행적으로 30일이 지나면 삭제 처리된다. 문제는 일단 차단하기는 쉬우나 해제가 어렵다는 점이고, 또 임시조치 요구를 하는 주체들이 주로 정치인, 기업들이며, 이러한 권력집단에 의해 임시조치가 남발되고 있다는 점을 들어 가짜뉴스 규제 또한 임시조치 제도처럼 악용될 수 있음을 사례로 들었다.
언론의 신뢰도가 추락한 상황에서 사람들은 뉴스가 진실을 말하지 않는다고 생각하거나 뉴스에 나오지 않는 진짜 진실이 있다고 믿기 때문에 가짜뉴스가 주목받는다고 진단하면서, 거짓정보를 이기는 것은 투명하게 정보를 공개하는 것임을 강조했다. 허위사실을 퍼뜨리는 사람들이 외면받고 고립시켜 영향력을 잃게 만드는 것이 공론장의 힘이고 근본대책이라고 말했다.
이정환 대표는 정보나 주장을 두고 법적 제도에 의한 처벌을 내세우기보다 근본적으로 시행해야 할 것은 차별금지법을 시행하는 것이라고, 이준웅 교수와 마찬가지로 근본적인 차원을 들여다 보되 좀 더 현상을 해결할 수 있는 제도적 차원의 법안을 제출할 것을 요구했다. 나아가 법 규제가 아니라 사회적 합의, 민주주의의 분위기 속에서 언론사들이 자정에 힘써야 하며, 플랫폼 자체적으로 자정 노력을 해야 할 것이라고 말했다. 포털과 인터넷 기업들은 영리기업이지만 공적 책임이 없다고 할 수 없으며, 이들이 공정한 플랫폼으로 진화하도록 사회적 비판과 압박을 가하는 것이 필요하다고 힘주어 말했다. 독자들 역시 카카오톡이나 페이스북으로 확산되는 뉴스의 출처를 다시 보고 그 뉴스의 진위여부를 가릴 수 있는 역량을 길러야 한다고 발제를 마무리했다.
[토론]
건국대 법학전문대학교 한상희 교수는 가짜뉴스의 본질을 먼저 봐야 한다며 지금과 같은 정부의 대응 방식 말고 다른 방식으로 대응할 것을 요구했다. 지젝의 말처럼 어떤 정보든 간에 그것이 통용된다면 그것은 어느 정도의 사실을 담고 있기 때문이다. 한상희 교수는 즉, 그 뉴스를 유통하는 주체가 사실관계를 비틀거나 의미를 바꾸어 말함으로서 다른 뉴스처럼 만들어 내는 것이며, 이는 가짜뉴스가 100퍼센트의 거짓일 수는 없으며 일정 정도의 사실은 반드시 있다는 것을 먼저 밝혔다. 다시 말해 정부가 가짜뉴스에 대한 대응 채널을 마련하는 것이 필요하지, 규제가 필요한 게 아니라는 것이다. 국민은 정부에 대해서 답변을 요구할 권리, 추궁할 권리가 있다. 이 권리를 충족시켜 주는 것이 대안이 될 수 있다는 것이 한상희 교수의 의견이었다. 어떤 허위사실로 보이는 가짜뉴스가 등장했다는 것은, 정부에 모종의 대답을 요구하는 것과 크게 다르지 않다는 것이다. 가짜뉴스 자체를 퍼뜨리려는 목적이라기보다 뉴스라는 형식을 통해 정부에 자신의 의견을 개진하고, 정부가 그에 대한 반응, 입장 혹은 진실을 규명해줄 것을 요청하는 것이다. 한상희 교수는 정부가 가짜뉴스의 본질을 파악하고, 사실에 근거한 뉴스로 보이지 않더라도 그러한 뉴스에 대응하여 정부의 입장을 밝힐, 국민을 납득시킬 수 있는 창구를 만들어내야 할 것을 해결책으로 제시했다.
이어서 서울신문 논설위원실 문소영 실장은 정부가 의견과 사실을 구분하기 어려운 사건들에 관해 행정력을 행사했을 때, 공론장뿐만 아니라 정치장마저 망가뜨릴 수 있는 사례들을 예로 들어 공권력이 도리어 가짜뉴스를 생산하는 주체가 될 수 있음을 보여주었다. 문소영 실장이 예로 든 사례는 ‘강기훈 유서대필’ 사건(2015년부터는 ‘강기훈 유서대필 조작 사건’으로 명칭 변경), ‘약촌오거리 살인 사건’, 김해호 목사의 최순실과 박근혜 관계 폭로의 건, ‘서울시 공무원 간첩 사건’이 있다. 해당 사건들은 모두 판결을 받은 후 다시 재심을 신청하여 무죄를 받은 사건들이다. 이 사례들은 모두 특정 소문 혹은 사건에 대해 공론장의 역할을 무시하고, 국가가 나서서 권력을 행사하였을 때 무고한 개인들이 긴 시간 고통을 받은 사건들이기도 하다.
문소영 실장은 마지막으로 정의는 늘 지연되는 것이 그 속성이기에, 우리 모두 진실을 추구하기 위해 노력하는 게 정상적이지 않는가하고 말하며, 어떤 정의나 진리건 간에 손쉬운 규정과 진단은 불가능하며, 어떤 주체도 사회를 정화시키는 주체로 스스로를 자신할 수는 없다고 강조했다.
민주사회를 위한 변호사모임 언론위원회 위원장 이강혁 변호사는 앞서 이준웅 교수와 이정환 대표의 의견에 동조를 표하고 법무부 대책상 허위조작 정보(가짜뉴스) 판단 기준은 규제 대상을 명확히 지정할 수 없기에 헌법상 명확성의 원칙에 위배됨을 먼저 언급하였다. 이강혁 변호사는 정부가 ‘언론중재법’상의 언론기관이 아님에도 언론보도를 가장하여 허위정보를 유포하는 행위를 처벌하는 방안을 마련하겠다고 밝혔던 바에 대해 비언론기관에 대한 차별적 태도를 보이고 있음을 지적했다. 실정법상 언론으로 정의되어 있지 않다는 것만으로도 규제받아야 한다면, 이는 평등권 침해이며 표현의 자유 침해이기 때문이다.
또한 법무부에서 대책으로 내놓으려 한 정보통신망법에 허위조작 정보 등의 삭제요청권을 규정하는 방안에 대해서도 비판적 입장을 밝혔다. 현행 정보통신망법상 “사생활 침해나 명예훼손 등 타인의 권리가 침해된 경우”로만 정보 삭제 등 요청권 제도가 이미 확립되어 있다. 그런데 이를 확대하겠다는 정부의 대응 방식은 앞서 이정환 대표가 언급했던 ‘임시조치 제도’의 악용 사례를 보고도 그 문제점을 해결하기는커녕, 시대적 추세에 명백히 역행하는 대응 방식이라는 것이다.
오픈넷 손지원 변호사 역시 앞선 발제자와 토론자들과 큰 맥락에서 입장의 궤를 함께 하되 가짜뉴스 규제에 관해 시민사회 입장에서 논변했다. 어떤 주장이 허위인지 진실인지 판단하는 것은 시간의존성이 있는 것이 확실하기에 내용의 허위성만을 가지고 규제해서는 안 되며, 허위인지 진실인지보다 판단 주체가 누구인지가 더 따져봐야 할 문제점이라고 지적했다. 국가기관이 ‘진실’, ‘허위’ 여부를 판단하여 표현을 금지하거나 처벌하는 것은 우리 사회의 의혹제기와 토론을 통한 진실 발견의 기회를 없애고 진실이 터져나올 수 있는 곳인 공론장을 위축시킨다. 현재 정부, 여당은 ‘사회통합 저해’, ‘국민생활 침해’ 등을 이유로 대통련과 관련한 ‘건강이상성’, ‘자녀 취업특혜설’, ‘남북정상회담 대가 지원설’, ‘북한 국민연금 요구설’과 같이 대통령에 대한 공격이나 반정부적 표현에 대해 엄정 대응에 나서고 있는데, 역사적으로 표현물 규제는 주로 유력한 정치권력의 입맛에 맞게 이용되어 왔으므로 가짜뉴스, 허위조작 정보 등 표현물에 대한 규제는 함부로 도입되어서는 안 된다고 강변했다.
또한 가짜뉴스 규제 도입에 앞서 이미 한국은 표현물 규제가 과도하다는 점을 지적했다. 우리나라는 진실/허위 여부에 상관없이 명예훼손죄로 형사처벌될 수 있으며, 경멸적 감정이나 의견을 표현한 경우에도 모욕죄로 처벌된다. 임시조치 제도로 연간 약 45만 건의 온라인 게시글이 차단되며, 선거 후보자에 대한 허위사실유포나 비방은 공직선거법상 허위사실공표죄와 후보자비방죄로 처벌된다. 선관위는 매 선거마다 가짜뉴스 TF를 꾸려 온라인 게시글을 단속해 20대 총선에서 약 1만 7천 건, 19대 대선에서는 약 4만 건을 삭제했다고 밝혔다. 손지원 변호사는 더 이상의 법 제재는 과잉으로 보인다고 말하며, 표현물에 대한 제한이 더 완화될 필요가 있음을 주장했다.
손지원 변호사는 소수자에 대한 차별과 폭력으로 이어질 위험이 있는 허위조작 정보에 대한 규제 논의가 이루어질 필요가 있음에 공감했다. 그러나 현재 정치권이 주요하게 문제삼고 있는 정보는 사회 통합을 저해하거나 국론 분열을 야기하는 정보이며, 설령 국론을 분열시킬 만한 정보라고 해도 이런 정보들이 다 없어져야 하는 정보인지 의문을 제기했다. 오히려 근거 없는 정보에 대해서 정부, 여당은 자신들의 입장은 전파할 수 있는 권력과 자원을 막강하게 보유하고 있으며, 신뢰성 있고 정확한 대응으로 반박하는 것이 정부의 역할이라고 보았다. 가짜뉴스 규제 입법례로 쓰이는 독일의 네트워크 집행법은 정확히 인종, 종교 등을 이유로 혐오를 선동하는 표현물에 대한 것으로써 표현의 허위성을 이유로 규제되지는 않는다고 설명하며, 이를 근거로 정부나 대통령을 공격하는 표현을 제한하는 데 쓰이면 안 된다는 점 또한 강조했다.
마지막으로 한겨레 사람과디지털연구소 구본권 소장은 표현의 자유를 보호하고 신장시켜야 한다는 것에는 모두가 동의하기 때문에 이에 반할 수는 없지만, 문제는 민주주의를 역행하지 않으면서 현재 상황을 해결할 방법을 찾는 것이라고 말문을 열었다. 저널리즘에게 충분한 표현의 자유가, 개인에게도 발언의 자유가 주어진 상황이지만, 지금 민주주의가 계속 성숙하고 있나 돌이켜보면 반드시 그렇지만은 않다는 진단을 내렸다. 범사회적인 합의가 없어서 같은 이야기를 되풀이하고 있는 것은 아닌지, 저널리즘의 고전적인 논리로 표현의 자유를 이야기하기보다 최근 상황을 되짚어보는 것이 중요하다는 것이다.
구본권 소장은 시민들이 뉴스를 접했을 때 인지능력이 떨어진다는 게 문제가 아닌가 조심스럽게 화두를 던졌다. 시민들이 가짜뉴스에 주목을 하지 않는, 비판적 수용능력을 갖게 되는 것만이 원론적인 해결방안인데 이는 법과 기술로만 해결할 수 있는 차원은 아니기에 근본대책을 내놓기가 더욱 어렵다는 진단이었다. 그래서 개인적 차원에서 시민 스스로도 노력하고, 제도적 차원에서 시민의 인지능력을 키우는 등의 지원이 동시에 필요하다는 의견을 밝혔다. 조직된 시민단체라든지 시민의 운동 차원에서 도와야 하는 것이 있어야 개인의 노력도 지치지 않고 계속될 수 있기 때문이다. 구본권 소장은 인지적 회의주의를 지양하고 법, 제도, 기술 및 인지능력의 개선이라는 큰 틀에서 개선이 필요하다는 것에 방점을 찍으며 논의를 마무리했다.
이어서 청중들의 질문이 이어졌다. 현재 정부가 내세운 제재의 형태에는 반대하지만, 그렇다고 해도 혐오와 차별을 선도하는 가짜뉴스에 대해서는 확실한 제도 개선이 필요한 것은 아닌가, 너무 현실과 동떨어져 있는 원론적 이야기만 하는 것이 아닌가하는 비판이 주를 이뤘다. 그러나 이에 대해 한국사회의 혐오와 차별을 금지하는 법을 마련하는 것이 우선이며, 시민들의 인식을 개선하는 방안 실행이 필요하다는 것이 발표자들의 공통된 입장이었다. 가짜뉴스를 막기 위해 표현물 자체를 금지하는 법을 만드는 게 다른 장치가 필요하다는 것이었다.
“국경 없는 인터넷 속에서 디지털주권 지키기” 토론회 개최
한국의 디지털 정책 환경이 급변하고 있습니다. 국내 플랫폼의 역차별 해소, 해외 OTT의 정당한 망사용료 지불, 해외 IT 기업의 조세 형평 등의 목적으로 국회 과학기술정보방송통신위원회 소속 더민주당 변재일 의원은 서버 현지화 법안을 발의했으며 정부는 망중립성의 완화를 검토하고 있습니다.
이에 고려대학교 미국법센터, 사단법인 오픈넷, 주한미국대사관은 11월 28일 수요일 오후 1시부터 고려대학교 CJ법학관 512호에서 “국경 없는 인터넷 속에서 디지털주권 지키기”란 제목으로 토론회를 열고 국내외 전문가들과 함께 이러한 경향에 대해 논의해보고자 합니다.
제1세션은 “서버 현지화”를 주제로 데이터 현지화 및 서버 현지화의 정책적 함의와 대안을 알아봅니다. 조슈아 멜처 선임연구원(Brookings Institution)이 발제를 맡고, 주디스 리히텐베르크 사무총장(Global Network Initiative), 조장래 상무(한국마이크로소프트), 박훤일 교수(경희대 법학전문대학원)가 토론자로 참여합니다.
제2세션은 “망중립성과 망상호접속”에 대하여 주요 인터넷 인프라를 구축·지원하는 국제 비정부기구 Packet Clearing House의 빌 우드콕 사무총장이 발제하고, 김인성 IT칼럼니스트, 김정렬 통신경쟁정책과장(과학기술정보통신부), 최성진 대표(코리아스타트업포럼), 마이클 쿠 부연구소장(Technology Research Project Corporate)이 토론합니다.
참가신청은 아래 링크를 통해 하실 수 있습니다. 많은 참석 부탁드립니다.
>> 참가신청: https://goo.gl/forms/oxmDz3je21m71Stj2
[토론회 안내]
“국경 없는 인터넷 속에서 디지털주권 지키기”
Borderless Internet vs. Digital Sovereignty
ㅇ 일시 : 2018. 11. 28. 수요일 오후 1시 – 5시
ㅇ 장소 : 고려대 법학전문대학원 CJ법학관 법률 리더십 아카데미(512호)
ㅇ 공동 주최 : 고려대 미국법센터, (사)오픈넷, 주한미국대사관
<개회사>
Harry Harris 주한미국대사
명순구 고려대 법학전문대학원 원장
<전체 사회>
박경신 교수, 고려대 법학전문대학원/(사)오픈넷 이사
<세션 I : 서버 현지화>
– 내용: 데이터 현지화 및 서버 현지화란 무엇인가? 어느 나라에서 시행 중이며 그 정책적 함의는 무엇인가? 다른 대안은 없는가?
– 발제: Joshua Meltzer 선임연구원, Brookings Institution
– 토론:
Judith Lichtenberg 사무총장, GNI (Global Network Initiative)
조장래 상무, 한국마이크로소프트
박훤일 교수, 경희대 법학전문대학원
<세션 II : 망중립성과 망상호접속>
– 내용: 인터넷망이 국제적으로 어떻게 연결되어 있는가? ISP들이 어떻게 연결되어 있으며 상호접속에 기여하는가? 망중립성과 상호접속은 어떤 관련이 있는가? 한국의 “발신자 부담” 상호접속고시에 대한 평가는?
– 발제: Bill Woodcock, 사무총장, PCH (Packet Clearing House)
– 토론:
김인성 IT칼럼니스트, (전)한양대 컴퓨터공학과 교수
김정렬 통신경쟁정책과장, 과학기술정보통신부
최성진 대표, 코리아스타트업포럼
Michael Khoo, 부연구소장, TRPC (Technology Research Project Corporate)
문의: 오픈넷 사무국 02-581-1643, [email protected]
인터넷의 문명사적 의의와 정보매개자책임제도
글 | 박경신(오픈넷 이사, 고려대 법학전문대학원 교수)

인터넷의 생명은 극단적으로 분산되고 개인화된 소통방식을 통해 모든 개인을 공적 소통에 참여시킨다는 것이다. 여기서 공적 소통이란 일반대중에게 한꺼번에 소통하는 것을 말하는데, 인터넷은 모든 사람이 타인의 허락 없이 원하는 글을 볼 수 있는 공적 소통의 장이며, 또 모든 사람이 이 공적 소통의 장에 타인의 허락 없이 글을 올릴 수 있다. 다른 공적 소통의 방법인 방송과 신문에서는 기자와 데스크의 선택을 받지 못한 개인들은 공적 소통에서 배제될 수밖에 없지만, 인터넷은 다르다. 물론 인터넷에는 이메일, 채팅, 클라우드 등의 다른 기능도 있지만, 세계 각국이 인터넷을 특별히 보호하기 위해 노력하는 이유는 인터넷이 엄청나게 다양한 개인들을 공적 소통에 포용하여 그 특유한 방식으로 정치, 사회, 경제를 발전시키기 때문이다.
우리나라 헌법재판소도 “경제력이나 권력에 의한 위계 구조를 극복하여 계층․지위․나이․성 등으로부터 자유로운 여론을 형성함으로써…국민 의사를 평등하게 반영하여 민주주의가 더욱 발전되게 한다”고 판시한 바 있고 “저렴한 비용으로 누구나 손쉽게 접근이 가능하고 가장 참여적인 매체로서…경제력 차이에 따른 선거의 공정성 훼손이라는 폐해가 나타날 가능성이 현저히 낮[다]“고 판시하기도 하였다.
그런데 개인들에게 타인의 허락 없이 소통할 자유를 허락하는 한 인터넷에는 명예훼손, 저작권침해, 음란물 등의 불법행위가 일어날 수밖에 없다. 이에 대해 어떻게 대응할 것인가?
인터넷의 생명을 지킨다는 것은 여기서 두 가지 결단을 필요로 한다. 첫째, 사전차단이 아니라 사후규제여야 한다. 불법정보를 사전에 차단하려면 모든 정보를 누군가가 미리 검열하고 이를 통과한 정보만 인터넷에 오르게 해야 하는데 이와 같은 ‘일반적 모니터링’은 인터넷의 생명인 타인의 허락 없이 공적 소통을 할 자유가 파괴됨을 의미한다. 인터넷에 오른 정보는 타인의 승인 안에 오른 것이기 되기 때문이다. 둘째, 정보를 매개한 사업자(“정보매개자”)에게 불법정보에 대해 책임을 지울 때는 그 정보와 불법성을 인지한 경우에만 책임을 지도록 해야 한다. 정보매개자가 인지하지 못한 정보에도 책임을 지운다면, 사업자들은 자신의 서버에 오르는 정보를 모두 사전검열을 하려 할 것이며 역시 ‘타인의 허락 없이 공적 소통을 할 자유’는 파괴될 것이다.
외국의 법들은 바로 이 결단들을 법제화하고 있다. 미국 CDA 제230조와 DMCA 제512조, EU전자상거래지침 제14조, 일본 프로바이더책임법 제3조는 법원이 정보매개자들에게 책임을 지울 때 자신이 모르는 정보에 대해서는 책임을 지우지 못하게 하는 조항들을 두고 있고 어떤 나라도 불법정보의 유통을 방지할 의무를 부과하지 않는다. EU전자상거래지침 제15조는 EU회원국이 일반적 모니터링 의무를 정보매개자에게 부과하지 못하도록 명시하고 있다.
우리나라는 어떠한가? 정보통신망법 제44조의2와 저작권법 제102조가 외국의 책임제한 조항을 도입한 것처럼 보이지만, 해당 망법 조항과 저작권법 제103조가 합법적인 정보마저도 누군가 불법이라고 주장만 하면 차단해야 할 의무를 부과하여 (이런 의무는 세계에서 유일무이하다) 그 취지를 퇴색시켰을 뿐 아니라, 망법조항은 책임제한여부 자체가 불분명하다. 저작권법 제104조와 전기통신사업법 제22조의3은 웹하드들에게 각각 특정 불법정보들(음란물 및 특정 원본의 저작권을 침해하는 게시물)의 유통을 “차단” 또는 “방지”할 의무를 부과하고 있고 아청법 제17조는 모든 정보매개자에게 아동포르노의 유통을 “중단” 또는 “방지”할 의무를 부과하고 있는데, 이는 각각 다른 나라에서는 금기시되거나 금지된 일반적 모니터링의무에 해당한다. 아무리 모니터링의 목표물이 범위가 좁거나 해악이 큰 것이라고 하더라도 정보매개자 입장에서는 모든 정보를 일일이 확인해야만 해당 목표물을 찾아내어 사전차단을 할 수 있기 때문이다.
많은 사람들은 개인이 허락 없이 세상을 향해 외칠 수 있는 자유 자체를 두려워한다. 걱정하지 마시라. 인터넷이라는 정보의 바다에서 어떤 정보를 길어 올릴지의 판단은 각 개인에게 주어진다. 내가 인터넷에 글을 올린다고 해서 모두가 볼 수 있는 것이 아니다. 보고 싶어 하는 사람만 볼 뿐이다. 검색을 통한 미리 보기는 그 선택권을 강화해준다. 방송과 신문의 시대에는 자신이 원하는 것을 골라볼 자유가 채널 수준으로 한정되어 있었지만 인터넷의 시대에는 그 자유가 기사 수준으로 확장되어 있고 그 자유의 양과 폭도 훨씬 넓다. 성인을 전제로 한다면, 유해한 정보의 파편들에 상처받은 개인을 상정할 것이 아니라 원하는 정보를 습득한 개인을 상정해야 한다.
또 다른 많은 사람들은 강건한 정보매개자들을 상정한다. 소송당할 때 소송당하더라도 합법적인 정보들은 지켜내고 게시물 검열을 거부하는 정보매개자들을 상정한다. 현실은 그렇지 않다. 수많은 정보매개자가 법적 책임의 위험 때문에 합법적인 글들을 삭제차단하고, 서비스들을 축소하거나 닫고 있으며, 새로운 기술개발에 투여되어야 할 자원을 게시물 모니터링에 소진하고 있다. 더 중요한 것은 이런 모니터링 비용이 진입장벽으로 기능하면서 새로운 경쟁력 있는 정보매개자의 탄생이 지연되고 있다는 것이며, 살아남은 정보매개자들은 살아남았다는 이유로 ‘사회적 책임’의 압박을 받고 있는데 그 사회적 책임의 내용 역시 이용자들의 소통 자유를 제약하는 것들이다.
인터넷은 문명사적으로 매우 특별한 도구이다. 인류가 처한 상당수의 문제에 대한 해결책은 이미 존재한다. 매년 수백만 명이 기아로 죽고 있지만, 인류는 이미 인구가 필요한 식량의 3배를 매년 생산해내고 있고, 더욱 중요한 것은 아사를 피할 수 있는 최소량에 해당하는 식량을 매년 버리고 있다. 엄청나게 많은 사람들이 치료법이 없는 병 때문에 죽는 것이 아니라 치료법의 유통이 제대로 되지 않아 죽는다. 중요한 것은 해결책을 실행에 옮기기 위한 의지의 조직이며, 인터넷은 의지들이 축적되기 위한 첫 단계로서의 상호소통을 가속화하고 나아가 그런 의지를 조직해내는 다양한 정치적 기술적 산업적 혁신들을 가능하게 한다. 우리나라는 최소한 정보매개자책임제도라도 국제적인 기준에 맞게 개선하여 그런 상상의 나래라도 펼 수 있도록 해주자.
* 위 글은 허핑턴포스트코리아에도 기고하였습니다.
미디어 컨버전스와 내용규제 모델에 대한 국제회의 참관기 – 공인인증서 문제와 기술중립성 원칙
지난 2015년 7월 24일 태국의 Foundation for Community Educational Media (FCEM) National Broadcasting and Telecommunication Commission (NBTC) 공동주최로 “New Thinking for New Media”이라는 제목의 국제회의가 태국 방콕에서 개최되었고 필자는 패널로 본 회의에 참석하였다.
본 회의는 방송과 통신이 융합되는 환경에서 규제의 지향점을 모색해보고자 여러 국가들의 규제상황을 비교 분석하는 자리로 마련되었다. 한국에서는 필자를 포함하여 미디액트의 김명준 대표, 한국인터넷자율정기구(KISO)의 유정석 실장이 함께 초청되었다.
필자는 오전 세션인 “Infrastructure for the Future: How convergent media governance could facilitate innovative economy and democratic society?”에 패널로 참석하여 한국의 공인인증서와 액티브 엑스 문제 및 기술 중립성이라는 인터넷 규제 원칙에 대해 간략히 발표했다. (발표내용은 첨부파일 참조)
우선 최근 한국에서 윈도우 10 업데이트시 기본 브라우저에서 더 이상 액티브 엑스(Active X)가 지원되지 않아 발생한 문제를 언급하고, 문제의 원인은 한국의 전자서명법과 전자금융거래법이 기술중립성 원칙을 준수하지 않았기 때문이라고 지적했다. 지난 10년간 전자금융거래법령에서 공인인증서 사용을 정부가 사실상 강제하면서 공인인증서라는 특정 기술만 전자금융거래에 사용되었고, 공인인증서가 액티브 엑스 (Active X)라는 기술에 의해 구현되면서 한국의 인터넷 이용환경은 지난 10년간 마이크로소프트사의 인터넷 익스플로러에 종속될 수밖에 없었다는 점을 강조하였다.
이는 유럽 등에서 인터넷 규제의 원칙으로 자리잡은 “기술중립성”을 위반한 것인데, 기술중립성은 인터넷 관련 규제(정책)는 특정 기술이 드러나거나 특정 기술에게 유리한 방향으로 정의되어서는 안된다는 원칙이다. 인터넷 규제가 특정 기술만 사용되거나 특정 기술에 유리하게 디자인되면 특정 기술 외의 다른 기술들이 시장에 선보이지 못하여 경쟁이 제한되고, 이에 따른 차별이 발생하여 결국 시장에서의 기술 혁신이 좌절되는 악순환이 이루어지기 때문이다.
이러한 이유로 오픈넷은 특정 기술의 사용을 강제하지 못하는 취지의 전자금융거래법 개정안을 국회에 제안했고 지난 해 9월 30일 국회 본회의를 통과하여 올해 10월 시행을 앞두고 있다는 점도 함께 소개하였다. 주지하다시피 금융당국은 법 개정의 취지에 맞게 전자금융거래에 공인인증서 사용의무와 관련한 규제를 이미 철폐한 바 있다.
플로어에서는 기술중립성 원칙에 비추어 특정 기술에 대한 지원도 제한되는지 여부에 대한 질문이 제기되었다. 특히 저개발국에서 기술 보급을 위한 정부 지원이 다분히 필수적인데 기술중립성과의 조화로운 해석이 가능한지에 대한 의문이었다.
이에 필자는 기술중립성은 인터넷 규제 디자인과 관련하여 가장 중요한 원칙이거나 유일무이한 원칙이 아니며 다른 원칙들과 조화롭게 해석되어야 한다는 전제 하에, 특정 기술에 대한 정부 지원은 지원금에 관한 규제에 의해 조화롭게 규제될 수 있다고 답변하였다. 그리고 지원금 선정 기준으로는 특정 기술을 직접 규정하는 방식보다는 최소 충족 기준(performance standard)을 설정하여 그 기준을 충족하는 기술에 대하여 지원하는 방식을 택하는 것이 기술중립성 원칙과 조화로운 해석이 될 수 있다는 점도 덧붙였다.
본 회의에서 기술중립성 사례 외에도 한국의 인터넷 관련 규제와 진흥 정책은 많은 관심을 받았다. 특히 미디어 융합 환경에서 마을 방송 등 지역의 대안적 미디어에 대한 서울시의 정책에 태국 청중들의 질문이 집중되었고, 오후 세션에서 내용규제와 관련한 자율규제기구의 운영 방식에 대해서도 청중들은 많은 관심을 보였다. 그러나 시간 관계상 한국의 정보매개자에게 부과되는 규제에 대해서는 구체적인 논의가 이루어지지 못했다.
한국은 인터넷 강국이라는 수사가 항상 뒤따른다. 그러나 이는 세계 최고 수준의 인터넷 속도라는 다분히 인프라 적인 측면에서의 평가라는 점에 주목할 필요가 있다. 필자가 발표한 공인인증서와 액티브 엑스 문제에서 단적으로 드러나듯, 한국의 인터넷 이용환경은 세심하게 고려되지 않은 규제들로 인하여 폐쇄적이며 특유의 활력을 잃어가고 있다.
오픈넷은 전자금융거래 규제가 기술중립성 원칙에 따르도록 법 개정 운동을 성공적으로 이끈 것처럼 한국 인터넷 환경을 보다 자유롭고 활력 넘치는 공간으로 만들기 위해 앞으로도 다양한 분야에서 구체적인 정책 대안을 제시할 예정이다.
윈도우10 업데이트 대란과 인터넷 새마을운동
액티브엑스(Active X) 갈라파고스를 초래한 정부의 공인인증서 정책
글 | 박지환(오픈넷 변호사)
2015년에 업데이트된 마이크로소프트사의 최신 운영체제인 윈도우 10이 기본 웹브라우저를 액티브엑스(Active X)가 지원되지 않은 엣지(Edge)로 변경하면서 한국의 웹사이트들은 비상이 걸렸다. 정부와 은행의 웹사이트는 가급적 윈도우 10 업데이트를 하지 말라고 안내하였고, 모처럼 찾아온 윈도우 무료 업데이트 기회에 많은 국내 이용자들은 고민에 빠질 수밖에 없었다. 구글의 크롬(Chrome) 역시 지난 9월부터 NPAPI 플러그인 설치가 불가능해지면서 원도우 10 대란에 이어 이른바 9월 크롬대란이 예고되기도 하였다.
특명 : 액티브엑스를 잡아라?
박근혜 대통령은 2015년 각종 대란이 발생하기 훨씬 이전인 2014년 3월에 이미 이른바 ‘천송이 코트 사건’에서 외국인이 국내 웹사이트에서 결제를 손쉽게 할 수 없다는 점을 지적했다.
“한국 드라마를 본 수많은 중국 시청자가 의상, 패션잡화 등을 사기 위해 한국 쇼핑몰에 접속했지만, 결제하기 위해 요구하는 공인인증서 때문에 결국 구매에 실패했다고 한다. 우리나라에서만 요구하는 공인인증서가 국내 쇼핑몰의 해외 진출에 걸림돌이 되고 있다.”
이후 정부는 모든 문제의 주범이 마치 액티브엑스인 양 호들갑을 떨었다. 액티브엑스를 없애는 것만이 지상의 목표가 되었던 것이다. 액티브엑스만 사라지면 모든 문제가 해결될 것처럼 보였고, 그 결과 exe 방식의 프로그램 설치라는 땜질 처방으로 이어졌다. 하지만 이 모든 노력이 대란을 막기엔 역부족이었다.
대란의 씨앗 : 정부의 공인인증서 보급 및 사용강제 정책
그렇다면 무엇이 각종 플러그인 대란을 초래한 것인가?
10여년 전 당시 주무 부처인 정보통신부는 전자금융거래의 본인확인을 위해 PKI(공개키기반구조)기술을 사용하도록 하면 인터넷 뱅킹 분야에서 국제적으로 앞서나갈 수 있다고 판단하였다. 참신하고 획기적인 아이디어였다. 이에 당국은 기술중립성이나 웹브라우저 이용환경 등은 고려하지 않은 채로 공인인증서 전국민 보급운동을 펼쳤고, 전자금융거래 법령을 통해 사실상 모든 전자금융거래에 공인인증서 사용이 강제되기에 이르렀다. 대란의 씨앗이었다.
액티브엑스가 아니라 기술중립성 위반이 문제다.
그러나 정부의 이 같은 공인인증서 정책은 기술중립성을 위반한 것이었고, 액티브엑스 대란의 진짜 원인은 여기에서 찾아야 한다.
기술중립성(technology neutrality)이란 기술과 관련된 정책에서 특정 기술을 유리하게 취급하거나 특정 기술 사용의무를 부과하지 말아야 한다는 원칙이다. 달리 말하면 기술중립성 원칙은 시장 참여자에게 가장 적합한 기술의 선택권을 부여해야 한다는 것이다.
대표적으로 EU framework directive 2002/21에 아래와 같이 정의되어 있다
“… making regulation technologically neutral, that is to say that it neither imposes nor discriminates in favor of the use of a particular type of technology … “
만약 정부가 특정 기술을 사용하도록 강제하면 기술의 발전 속도에 맞추어 계속 근거 법령을 수정해야 한다. 그러나법령이 빠르게 변하는 기술의 발전 속도를 따라가지 못하면 낙후된 기술이 계속 사용될 수밖에 없다. 또한특정 기술 이외에는 어떠한 혁신적인 기술도 시장 진입이 불가능해지기 때문에시장 경쟁을 통한 기술 혁신은 원칙적으로 불가능해진다.
10여년 전 웹브라우저는 자체 기능이 매우 미약했고, 하드디스크에 암호화키를 저장하는 방식으로 공인인증서를 구현하기 위해서는 별도의 플러그인이 필요했다. 그 역할을 수행했던 것이 불행하게도 마이크로소프트사의 액티브엑스(Active X)였다.
그러나 막대한 기회비용을 이유로 액티브엑스 방식의 공인인증서는 많은 문제점에도 불구하고 다른 방식으로 대체되기 어려웠다. 정부 정책의 경로의존성(path dependency) 때문에 공인인증서 사용 의무 규정 역시 유연하게 바뀌기 어려웠다. 공인인증서 외에 다른 인증기술은 오랫동안 시장에 선보이지도 못하였음은 물론이다. ‘공인’이라는 단어가 주는 믿음직함에 다른 인증기술을 고려할 필요가 있었을지도 의문이다.
2014년 전자금융거래법 개정으로 숨통
요컨대 정부가 공인인증서 보급 및 사용강제 정책을 통해 기술중립성을 위반한 것이 대란의 진짜 원인이다. 정부가 특정 기술을 사용하도록 홍보 및 강제하고 그 기술이 액티브엑스 등 플러그인으로 구현되면서 한국의 인터넷 이용환경은 급속도로 플러그인에 종속되어 버렸다. 앞서가려는 정부의 과욕이 세상에 어디에도 없는 인터넷 갈라파고스를 만들어낸 것이다.
다행히도 사단법인 오픈넷은 근본적인 문제점을 해결하기 위해 기술중립성 원칙에 기초한 전자금융거래법과 전자서명법 개정안을 국회에 제안하였고, 그 중 전자금융거래법이 지난 2014년 9월 30일 극적으로 개정되어 올해부터 시행되고 있다. 이에 금융당국은 기술중립성 원칙에 맞게 공인인증서 사용 의무조항을 단계적으로 철폐하였고, 인증기술에 대한 사후 감독원칙을 천명하기에 이르렀다. 지긋지긋한 액티브엑스 문제의 근본적 원인이 드디어 해결된 것이다.
개정 전자금융거래법 제21조 제3항
금융위원회는 제2항의 기준을 정함에 있어서 특정 기술 또는 서비스의 사용을 강제하여서는 아니되며, 보안기술과 인증기술의 공정한 경쟁이 촉진되도록 노력하여야 한다.
다만 전자금융거래 이외의 많은 영역은 여전히 전자서명법 상 공인인증서가 규율하고 있고, 공인인증서가 이용되는 본인확인 규제들이 수없이 상존해 있다. 정부 웹사이트 역시 공인인증서에 과도하게 의존하고 있다. 따라서 오픈넷이 제안한대로 전자서명법이 전면 개정되거나 공인인증서 기술이 모두 웹 표준 방식으로 개편되지 않는 이상 당분간 답답한 인터넷 이용환경은 계속될 것이다.
인터넷 새마을운동? 정부는 기술 시장에 인위적으로 개입하지 말아야
정부가 기술 시장에 직접 개입하는 것은 과거 새마을 운동을 인터넷 분야에서 구현하는 것과 다름 아니다. 거창하게 기술중립성 원칙을 들먹이지 않더라도, 민간의 기술 발전 속도가 정부의 기술 이해 속도에 비해 월등히 빠른 부문에서는 더 이상 새마을 운동 방식은 유효하지 않다. 정부 주도로 호기롭게 도입되었던 샵메일의 처참한 이용 실적이 이를 방증한다.
인터넷을 통해 혁신적 기술이 꽃피게 하고 인터넷 갈라파고스에서 벗어나기 위해서는 기술중립성 원칙에 따라 정부가 기술 시장에 인위적으로 관여하는 관행에서 벗어나야 한다. 앞서 언급했던 금융위원회의 전향적인 태도 변화는 주목할 만하다. 2015년 액티브엑스 대란은 결국 정부의 과욕에서 비롯되었음을 잊어서는 안 된다.
* 위 글은 씨넷코리아에 기고했습니다. (2015.10.21.)
스마트보안관이여 잘 가시오!
이제는 청소년 스마트폰 감시법의 폐지를 논의할 때!
11월 1일 시티즌랩이 스마트보안관에 대한 2차 보고서를 공개한 같은 날, 방송통신위원회(이하 ‘방통위’)는 스마트보안관의 서비스를 중단하기로 했다고 발표했다. 오픈넷이 올해 2월부터 추진해 온 ‘청소년 스마트폰 감시법’ 반대 운동이 성공적인 결실을 맺은 것이다. 지난 6월 말 진행된 2015 시티즌랩 여름 연구소(Citizen Lab Summer Institute)에 참여한 오픈넷의 제안으로 시티즌랩, Cure 53, 그리고 독립적인 연구원들이 참여한 스마트보안관 연구 프로젝트가 시작되었다.
스마트보안관은 방통위의 지원으로 한국무선인터넷산업연합회(MOIBA)가 개발해서 보급하고 있는 안드로이드용 청소년 유해매체물 차단 앱이다. 정부가 홍보할 뿐만 아니라 무료로 배포되고 있어 청소년 스마트폰 감시법(전기통신사업법 제32조의7 제1항 및 동 법 시행령 제37조의8 제2항)이 시행된 4월 16일 이후 가장 시장점유율이 높은 프로그램이다.
9월 20일 시티즌랩이 발표한 1차 보고서에서 밝힌 스마트보안관에 대한 두 건의 보안 감사 결과에 의하면, 청소년 및 부모 이용자들의 프라이버시와 보안을 위협하는 취약점이 26건이나 존재했다. 보고서에서 시티즌랩은 스마트보안관에 대해 “독립적이고 철저한 보안 감사가 이루어지기 전까지는 해당 앱의 추후 사용과 홍보를 중단’해야 한다고 주장했다. 보고서 발표 직후 방통위는 보도자료를 통해 취약점을 수정하기 위한 조치가 취해졌으며 “앞으로도 필요시 보안취약점을 지속적으로 개선”해 나가겠다고 대응한 바 있다.
그러나 2차 보고서에 담긴 후속 보안 감사 내용을 살펴보면, 스마트보안관의 취약점은 제대로 수정되지 않았거나 그대로 남아 있어 청소년들을 여전히 위험에 노출시키고 있는 것으로 드러났다. 이에 시티즌랩은 “스마트보안관을 지체 없이 오픈마켓에서 내리고, 현재 사용자들은 이용을 즉시 중단할 것”을 권고했다. 그런데 마침 당일, 스마트보안관의 서비스 중단이 알려졌고, 구글 플레이에서도 내려진 것이 확인되었다. 다만, “사이버안심존”이라는 이름으로 하에 스마트보안관이 여전히 남아 있는 것으로 보여 방통위 담당자에게 확인한 결과, 11월 1일 부로 스마트보안관은 더 이상 신규가입자를 받지 않으며 기존 가입자들은 이통사들이 제공하는 무료 앱으로 전환하도록 안내를 할 계획이며, 사이버안심존은 스마트보안관과 다른 기능의 앱이라는 답변을 받았다.
11월 2일 오픈넷 사무실에서 진행된 시티즌랩의 기자회견에서 시티즌랩 소장이자 토론토대학교 교수인 론 디버트(Ron Deibert) 소장은, 스마트보안관은 정부가 보안에 취약한 프로그램을 제대로 된 보안 감사나 검증 없이 사용을 강제함으로써 국민의 신뢰를 저버린 사례로, 국가가 특정 집단을 보호하겠다는 선한 의도로 추진한 정책이 오히려 해당 집단을 위험에 빠뜨릴 수 있다는 교훈적인 연구 사례가 될 것이라고 말했다.
이와 같이 정부가 특정 프로그램 내지 기술을 강제할 때 어떤 결과가 초래되는지에 대해 우리는 공인인증서 사태로 충분히 겪은 바 있다. 스마트보안관은 음란물을 차단한다는 목적으로 정부가 개발한 특정 프로그램을 강제한 결과, 오히려 아이들과 부모들을 보안 위협에 노출시키고 시장을 교란시키는 안타까운 결과를 낳았다. 또한 그 과정에서 청소년의 프라이버시와 부모의 교육권이 침해되었으며, 국민들의 세금이 낭비되었다.
이제라도 스마트보안관을 내린 것은 다행이지만, 기존 이용자들은 여전히 위험에 노출되어 있으며, 이통사 및 다른 사기업이 제공하는 무료 앱의 보안성이 더 뛰어나다는 보장도 없다. 더욱 근본적인 문제는 스마트폰 감시법이 존재하는 이상 차단수단 설치가 계속 강제된다는 것이다. 스마트폰 감시법은 극단적인 국가후견주의의 발현으로, 청소년의 프라이버시를 침해할 뿐만 아니라 부모의 교육권을 박탈하며, 정책의 시행을 민간에게 떠넘김으로써 사기업들에게 부담을 안겨 영업수행의 자유도 침해하는 악법이다. 이러한 법은 UN아동권리협약과 UN 시민적 및 정치적 권리에 관한 국제규약 등 국제 인권 기준에도 어긋난다. 방통위는 한시라도 빨리 동 법의 폐지 방안을 강구해야 할 것이다.
오픈넷은 진보네트워크센터와 함께 동 법에 대한 헌법소원을 준비 중에 있으며, 헌법소원에 청구인으로 참여하고자 하는 청소년과 부모를 찾고 있다. 청구인의 자격은 차단수단이 설치된 스마트폰을 사용하는 청소년과 청소년의 법정대리인이면 충분하며, 오픈넷 사무국으로 전화 또는 이메일로 문의하면 된다. (오픈넷 사무국 02-581-1643, [email protected])
2015년 11월 3일
사단법인 오픈넷, 진보네트워크센터
스마트보안관은 사라졌지만 감시는 계속된다
글 | 오픈넷
방통위가 청소년들을 유해정보에서 구해내겠다며 청소년들의 스마트폰에 배포한 스마트보안관이라는 모바일 앱이 있다. 방통위는 2013년부터 무려 이 앱을 위해 약 30억 원의 예산을 들였고 이통3사와 한국무선인터넷산업연합회(이하 MOIBA)가 함께 개발을 했다.
스마트보안관을 실행시키면 이 앱이 계속 스마트폰에 상주해있으면서 이용자, 즉 청소년이 스마트폰을 통해 하는 모든 행동이 모두 모니터링 되는 방식으로 작동한다. 주요 기능은 아래와 같다.
- 청소년에게 유해하다고 판단된 정보에 접근하는 것을 원천적으로 차단한다.
- 부모에게 청소년 자녀의 스마트폰 일평균 이용시간, 주 이용시간대, 주 이용정보 카테고리 등의 정보를 제공한다.
- 부모가 청소년 자녀의 스마트폰 이용을 통제한다. (시간별, 앱별 등)
- 스마트폰에 설치된 스마트보안관을 청소년이 임의로 삭제할 수 없게 한다.

주요 기능만 봐도 애정이 과한 부모 세대가 청소년 세대를 스토킹하고 일거수 일투족을 감시하는 등 적극적으로 사생활 침해를 하는 느낌이 든다. 놀랍게도 방통위가 2015년 4월 16일부터 시행한 “전기통신사업법 시행령” 일부 개정령에 의하면 청소년에 판매하는 스마트폰에는 유해매체물을 차단할 수 있는 앱을 반드시 설치해야 했다. 이 법률상 의무를 충족할 수 있는 여러 앱이 있지만 방통위는 자신들이 개발한 스마트보안관 설치를 은근히 장려했고 이에 따라 아래와 같이 수십만명의 청소년의 스마트폰에 깔리게 되었다.
참고로 2015년 7월 이통사별 스마트보안관을 설치한 수는 다음과 같다.
- SK텔레콤 – 57,217건
- KT – 202,041건
- LG유플러스 – 120,709건
심각한 보안 문제, 7개월 만에 서비스 중단
결론부터 말하면 2015년 11월 1일 방통위는 스마트보안관 앱·서비스를 중단한다고 발표했다. 실제로 스마트보안관 앱은 구글 플레이 스토어에서 삭제됐다. 방통위가 스마트보안관 서비스를 중단한 건 의무 사용을 강요한 이 서비스에 심각한 보안 문제를 끝내 해결하지 못했기 때문이라는 의견이 있다.
스마트보안관의 심각한 보안 결함을 발견한 것은 토론토 대학교 뭉크스쿨 글로벌상황연구소 산하 시티즌랩이다. 시티즌랩은 2015년 9월 20일 “우리의 아이들은 안전한가? 청소년들을 디지털 위험에 노출시키는 한국의 스마트보안관 앱”이라는 보고서를 공개했다. (참고: 관련 오픈넷 보도자료)

이 보고서에는 스마트보안관의 프라이버시 보호 정도 및 보안성에 대한 독립적인 두 건의 감사 결과가 담겨있다. 감사는 보안감사 전문 회사인 큐어53(Cure53)과 함께 진행이 됐는데, 연구진은 스마트보안관[1]을 이용하는 청소년과 부모의 프라이버시와 보안을 위헙하는 26건의 취약점이 있다고 밝혔다. 이 보안 취약점들을 이용하면 스마트보안관 계정을 무력화시키는 것은 물론이고 데이터 변조, 개인정보 절도 등 다양한 공격에 당할 수 있다는 것이다.
보고서에서 밝힌 문제점들을 요약하면 다음과 같다.
- 인증 문제: 정상적인 확인절차나 암호 없이도 계정의 등록과 관리가 가능한 문제점 존재
- 인프라 문제: 서버는 구식 프로그램을 이용하고 있고, 보안조치와 암호화가 업계 표준으로 구현되지 않음. 무작위 대입 공격에 대한 대책 없음
- 법적·정책적 함의: 스마트보안관의 설계 수준이 취약해서 MOIBA의 스마트보안관 약관과 개인정보정책에 맞지 않음. 또한 스마트보안관의 기능은 전기통신사업법령의 내용을 넘어서 프라이버시를 침해함
시티즌랩은 9월 20일 보고서를 공개하기 전 MOIBA에 이 내용을 공유하고 문제를 수정하도록 45일을 기다렸고 일부 취약점을 보완했다고 답변을 했으나 전체 취약점을 해결했는지 답변이 없어 보고서를 공개했다고 한다.
시티즌랩은 그후 MOIBA가 관련 개선을 하였는지 확인하기 위해 2015년 11월 1일 2차 감사를 한 결과를 발표했다. (참고: 관련 오픈넷 보도자료) 2차 감사는 1차 감사 때보다 보완이 됐다고 주장하는 최신 버전을 대상으로 했는데[2] 일부 수정·보완이 이루어졌지만, 여전히 아래와 같은 심각한 문제점들이 남아있다고 했다.
- 공격자가 청소년의 휴대폰 번호를 알고 있다면 청소년의 생년월일, 휴대폰에 설치된 모든 앱의 목록, 모든 차단 규칙을 취득할 수 있다.
- 공격자는 여전히 청소년의 휴대폰의 차단 규칙이나 설정을 마음대로 변경할 수 있기 때문에 청소년이 휴대폰을 사용하지 못하도록 잠글 수 있다.
- 공격자는 여전히 스마트보안관 부모용의 비밀번호와 청소년의 계정과 연계된 부모의 휴대폰 번호를 찾아낼 수 있다.
이에 시티즌랩은 스마트보안관을 앱스토어에서 즉시 내리고, 이용자들은 사용을 즉시 중단할 것을 권고했다. 즉, 방통위는 시티즌랩이 중단 권고를 한 당일 바로 서비스를 중단한 것이다.
조선닷컴 기사에 따르면 방통위는 스마트보안관 중단 조치에 관해 “지난달 모든 이통사가 음란물 차단 앱을 무료로 보급하기 시작했기 때문에 플레이스토어에서 삭제했을 뿐”이라며 “문제와 관계없이 예정된 일정에 따른 조치”라고 밝혔다.
여기서 말한 이통사의 차단 앱이란 SK텔레콤의 “T청소년유해차단”, KT의 “올레 자녀폰 안심”, LG유플러스의 “U+ 자녀폰지킴이” 등을 말하는데, 이것들은 여전히 플레이 스토어에서 다운로드를 받아 실행할 수 있다.
계속되는 프라이버시 무시·자녀 감시들
따라서 문제는 여전히 남아있다. 정부가 아니더라도 이통사를 비롯한 여러 회사들이 유사한 기능의 앱을 계속해서 배포하고 서비스하고 있다. 이런 위험한 앱들이 시중에 나와 있는 가장 근본적인 이유는 일명 “청소년 스마트폰 감시법”이 이런 앱들의 설치를 강제하고 있기 때문이다.
개정된 전기통신사업법에는 이통사가 청소년과 계약을 할 경우 청소년 유해매체물과 음란정보를 차단할 수 있는 수단을 제공해야 한다고 되어 있고, 세부 방법·절차는 시행령에서 정하도록 되어 있다.
전기통신사업법 시행령 제37조의8 제2항
제1항에 따라 차단수단을 제공하는 경우에는 다음 각 호의 절차에 따른다.
1. 계약 체결 시
- 가. 청소년 및 법정대리인에 대한 차단수단의 종류와 내용 등의 고지
- 나. 차단수단의 설치 여부 확인
2. 계약 체결 후: 차단수단이 삭제되거나 차단수단이 15일 이상 작동하지 아니할 경우 매월 법정대리인에 대한 그 사실의 통지
(참고로 여기서 차단수단은 청소년유해정보차단 소프트웨어로서 시행령은 정부 배포 “스마트보안관” 등 앱의 형태로 되어 있는 수단을 전제하고 있다)
법에 이렇게 명시되어 있는 경우 정부가 아니더라도 누군가 반드시 청소년에게 유해정보를 차단하기 위한 서비스를 만들어야 한다. 기본적으로 이를 위해서는 많은 정보에 접근을 하고 모든 정보를 들여다봐야 하는데, 그 과정에서 청소년은 부모와 협상할 기회도 없이 부모의 상시감시 아래 놓이게 되는 프라이버시 침해가 발생하는 것은 자명하다.
또 법은 차단서비스만 제공하라고 했지만 차단서비스가 상시 작동하고 있는지 확인하기 위해서는 스마트폰 기기 전체에 대한 상시감시가 필요하고 이를 구현하기 위해서는 스마트보안관처럼 수십 억의 돈을 들여도 이용자들을 오히려 각종 보안 위협에 노출될 가능성도 여전하다.
또한 이 시행령은 이통사가 유해정보 차단 앱이 설치되었는지 확인할 수 있는 방법에 대해 명시하지 않고 있다. 그리고, 이통사를 통해 구입하지 않고, 스마트폰을 직접 구매하는 이용자나 외국산 스마트폰을 이용하는 이용자의 경우는 확인조차 할 수 없는 한계점도 명확하다.
심지어 성인인 부모조차 이러한 발상과 서비스를 거부할 방법이 없다는 것도 문제다. 앱의 품질이 나빠 이용을 거부하거나 자녀의 프라이버시를 지켜주기 위해 설치를 하지 않을 수도 있는데, 시행령은 부모가 당연히 동의할 것이라고 전제하고 있다. 이 앱은 부모가 원치 않아도 자녀의 폰에 설치되어 부모와 자녀를 감시자와 피감시자의 관계로 몰아넣어 스마트폰 이용에 관해 교육적인 대화를 할 수 있는 기회를 박탈한다.
감시와 통제로 교육? 발상 자체가 문제
정부는 프라이버시를 포함한 기본권을 침범할 소지가 높더라도 청소년의 모든 스마트폰 이용 내역을 감시하는 법안을 마련하고, 수십억 원의 예산을 들여 보안성이 매우 떨어지는 앱을 직접 개발해 배포했다. 불행 중 다행으로 지금은 직접 앱을 배포하는 것은 포기했지만, “청소년 스마트폰 감시법” 때문에 여전히 이런 강제 모니터링 앱을 설치해야 하는 수많은 청소년들이 존재한다.

정부는 여전히 청소년의 문자메시지, 채팅 메시지, 검색어 등을 감시하는 서비스를 운영 중이다.
참고로 지금도 서비스 중인 스마트안심드림은 예를 들어, “찍힐”, “주글”, “셔틀”, “찐따”, “빠굴” 등등 비속어 및 변종 그리고 “본드” “죽었”, “스트레스” “쌍커플”, “외모”, “월경”, “성범죄” 등의 주의어 등의 수천개의 단어들 목록에 포함된 단어가 이용되면 부모에게 곧바로 통지가 된다. 이용실적이 2015년 3월 현재 수천명 정도로 높지는 않다는 보도가 있었지만 이 청소년들에 대해서는 이미 통지가 수십만건 이루어지고 있다고 하며 이들은 고도의 감시상태 속에서 생활해야 한다.
정부는 통제와 감시로 문제가 해결된다는 생각을 버려야 한다. 시민들은 학교와 가정에서 교육해야 할 영역을 국가가 법으로 학교·부모의 감시를 강제하거나 이를 위해 개인용 통신기기에 특정 소프트웨어의 장착을 요구하는 것의 위험성에 대해 다시 한번 심각하게 생각해 봐야 할 때다.
————————————————–
[1] 안드로이드용 스마트보안관 최신버전(1.7.5 이하)
[2] 안드로이드용 스마트보안관 1.7.7
* 위 글은 슬로우뉴스에도 동시 게재하고 있습니다. (2015. 11. 16.)
오픈넷, <이석우 전 다음카카오 대표 기소와 정보매개자 책임> 포럼 개최
일시: 2015년 12월 14일 (월) 저녁 7시 30분 - 9시 30분
장소: 스타트업 얼라이언스 앤스페이스
오픈넷이 국회 이종걸, 송호창 의원실과 함께 오는 12월 14일(월), <이석우 전 다음카카오 대표 기소와 정보매개자 책임>을 주제로 포럼을 개최합니다.
지난 11월 4일, 이석우 전 다음카카오 대표가 아동·청소년의 성보호에 관한 법률(아청법) 위반 혐의로 기소되었습니다. 검찰은 기소 사유로 이 전 대표가 카카오 대표로 재직 당시 온라인 서비스 제공자로서 아동음란물을 발견하기 위한 기술적 조치를 취하지 않아 지난해 6월부터 8월까지 ‘카카오그룹’에서 약 7,115명에게 아동음란물이 배포됐다고 밝혔습니다.
아청법 제17조는 온라인 서비스 제공자가 아동·청소년이용음란물을 발견하거나 삭제하기 위한 기술적 조치를 취하지 아니한 경우 3년 이하의 징역 또는 2천만원 이하의 벌금에 처한다고 하고 있습니다. 해당 법 위반 혐의로 인터넷 사업자가 기소된 것은 아청법이 제정된 이래 처음이자, 아동음란물의 제작자 또는 유포자가 아닌 단순한 정보매개자의 직접적인 형사책임을 인정한 전 세계적으로도 유래를 찾아보기 어려운 사건입니다.
아동음란물은 절대적으로 금지되어야 하며, 아동음란물의 제작자나 유포자는 당연히 처벌받아야 할 것입니다. 하지만 아동음란물이 유통되는 플랫폼을 제공한 온라인 서비스 제공자에게 필터링 의무를 지우고 의무 위반시 형사처벌을 하는 법의 타당성에 대해서는 논란이 있습니다.
이번 오픈넷 포럼에서는 정보매개자의 필터링 의무와 관련된 국내외의 논의에 대해 알아보고, 필터링 의무 위반으로 처벌을 하는 것은 형사정책상 어떠한 의미가 있는지, 필터링 의무가 실제로 어떻게 이행되고 있는지, 이러한 의무의 존재가 온라인 서비스 제공자, 나아가 인터넷에 어떤 영향을 미치고 있는지에 대해 논의해보고자 합니다.
본 토론회는 무료로 참가하실 수 있으며, 참가신청은 아래 링크를 통해 하실 수 있습니다. 많은 분들의 관심과 참여를 바랍니다.
- 참가신청: http://opennet.or.kr/
<행사 안내>
[오픈넷 포럼] 이석우 전 다음카카오 대표 기소와 정보매개자 책임
- 아청법상 온라인 서비스 제공자 아동음란물 필터링 의무의 타당성
주최: 국회의원 이종걸, 국회의원 송호창, 사단법인 오픈넷
일시: 2015년 12월 14일 (월) 저녁 7시 30분 - 9시 30분
장소: 스타트업 얼라이언스 앤스페이스 (서울시 강남구 테헤란로 423, 현대타워 7층/선릉역 10번 출구에서 직진, 3분거리)
- 지도: http://startupall.kr/
발제 1: 김가연 변호사(오픈넷) – “아청법상 필터링 의무와 정보매개자 책임”
발제 2: 남희섭 이사(오픈넷) – “필터링 의무 해외 사례”
토론:
전현욱 박사(형사정책연구원)
류한욱 팀장(주식회사 이지원인터넷서비스)
김태하 팀장(주식회사 뮤레카)
여성가족부/방송통신심의위원회(협의중)
문의: 오픈넷 사무국 02-581-1643, master@
- 제목 : 포털 뉴스의 영향력에 관한 국내외 전문가 인식 조사 (여론집중도조사위원회 연구용역)
- 주요내용 : 포털을 통한 뉴스 유통이 일반화된 디지털뉴스 시대에서 포털 뉴스의 기능과 영향력을 고려할 때, 여론집중도지수 측정이나 규제에 있어 포털 뉴스를 기존 언론과 동일한 규준으로 평가할 수 있을 것인지에 대하여, 국내 전문가들에 대한 델파이 조사 및 해외 전문가들에 대한 심층 인터뷰를 수집, 분석하는 연구를 수행하였습니다.
- 연구참여자: 박경신, 손지원 (각각 개인자격)
지난 19대에 발의되었던 전자서명법 개정안 주요내용입니다.
공인인증서 문제의 완전한 해결을 위해 20대 국회에 재발의 요청할 예정입니다.
제안이유 현행법은 ‘전자서명’과 ‘공인전자서명’을 차별적으로 규정하면서, 공인전자서명의 경우에는 당사자간에 그것을 사용할지 여부에 관한 합의가 없더라도 육필 서명 등과 같은 법적 효력을 부여하고 있으나 전자거래는 당사자 간의 자유로운 의사에 기반하는 것이므로 계약 등 거래 당사자들이 전자서명을 사용할지 말지를 자유롭게 결정하는 것이 바람직함. 일방은 전자서명을 사용하기를 원하지 않는데, 타방이 일방적으로 전자서명을 강요하는 상황은 계약 자유의 대원칙에 어긋나고, 거래당사자들이 그 거래를 위하여 적절한 인증 방법을 상호 결정하는 것을 보장하는 한미 FTA (대한민국과 미합중국 간의 자유무역협정) 제15.4조와도 조화되기 어려움. 또한 공개키 기반구조(Public Key Infrastructure)에 기반한 공인인증 제도는 전세계적으로 형성된 신뢰 체계와 분리되어 국가 단위로 운용될 경우 인터넷상에서 작동할 수 없을 뿐 아니라, 그러한 국지적 인증제도는 한국의 인터넷 환경 전체를 고립시키고, 국내 IT 산업의 세계 시장 진출 및 국제경쟁력 확보에 부담으로 작용할 위험을 안고 있음. 따라서 당사자가 그들의 거래에 전자서명을 사용하기로 자발적으로 합의할 경우 그 합의를 존중하면 충분하며 공인전자서명을 전자서명과 구별하여 별도로 규정할 필요는 없음. 아울러 국내 인증기관들의 국제 시장 진출 및 국제 경쟁력 확보를 위해서는 그 업무 수행의 기술적·관리적 측면을 국내뿐 아니라 국외에서도 인정받을 수 있는 방식으로 ‘공인인증제도’를 개선·보완할 필요가 있음. 주요내용 가. 전자서명은 당사자 간의 합의에 기하여 사용될 수 있음을 규정하고 ‘전자서명’과 ‘공인전자서명’을 구별하지 않음(안 제3조). 나. 정부가 국내에서만 인정받는 ‘공인인증기관’을 지정하는 현행 제도를 개선하여 국내의 인증기관들이 국제시장으로 진출하고 국제적으로 그 신뢰성을 인정받을 수 있도록 하는 기반을 마련함(안 제4조). 다. 미래창조과학부장관이 정하는 인증업무수행기준을 충족하는 인증기관은 차별 없이 인증서비스 시장에서 경쟁할 수 있도록 보장함(안 제4조제3항).![]()
“공인” 인증 강박의 추억 떠올리는 정보보호관리체계(ISMS) 인증
- ‘NH농협’, ‘아시아나 항공’ 등 개인정보유출기업 다수가 ISMS 인증 받아 실효성도 의문
2015년 12월 개정되어 올해 6월 2일부터 시행중인 “개정 정보통신망 이용촉진 및 정보보호 등에 관한 법률(이하 ‘정보통신망법’)”은 ISMS 인증 의무 대상을 의료기관, 학교 등 비영리기관으로 확대하고 과태료 규정을 강화했다. 하지만 ISMS 인증은 전자금융거래법 개정으로 폐지된 공인인증서 강제 사례처럼 정부가 인증한다는 “공인”이라는 꼬리표를 달고 있어 이른바 관치 보안의 폐해를 반복할 우려가 크다. 공인인증서 사용 강제의 폐해를 반면교사로 삼아 정부가 주도하여 인증 자체에 직접 관여하는 정책을 전면 수정해야 한다.
2001년 도입되어 2013년 의무화된 정보보호 관리체계(ISMS, Information Security Management System) 인증 제도는 기업(조직)이 각종 위협으로부터 주요 정보자산을 보호하기 위해 수립ㆍ관리ㆍ운영하는 종합적인 체계의 적합성에 대해 인증을 부여하는 제도로서 한국인터넷진흥원(KISA)이 관리하고 있다. 그동안은 정보통신망서비스 제공사업자(ISP), 집적정보통신시설 사업자(IDC), 그리고 정보통신서비스 제공자 등 주로ICT 기업 중에서 일정 규모(전년도 매출액 100억원 이상 또는 3개월간 일일평균 이용자 수 100만명 이상) 이상의 기업이 의무 대상이었는데, 작년 12월 정보통신망법 개정으로 세입이 1,500억 이상인 의료법상 상급종합병원 및 고등교육법상 재학생수 1만명 이상인 학교로 ISMS 인증 의무 대상이 확대된 것이다. 또한 의무 대상자 중 미인증 사업자에 대한 과태료도 현행 1000만원에서 3000만원으로 상향되었다.
관치 보안의 문제는 이미 오픈넷이 오랫동안 비판해 온 공인인증서 사례에서 여실히 드러났다. 즉, 정부가 “공인”한다는 정부 주도 인증 문제의 핵심은 민간 전문가들이 주도하는 기술이나 인증 제도의 발전을 저해한다는 점이고, 이는 실제 인증되는 내용이나 실질과 무관하게 국가가 인증한다는 취지의 “공인”이라는 어휘 자체에서 그대로 드러난다.
우선 정부가 고도의 전문성이 요구되는 ISMS 인증 제도를 제대로 운영할 수 있는지부터 의문이다. 실제로 2014년 국정감사에서 ISMS 인증을 받은 254개의 기업 중 정보유출 사고가 무려 30개 기업에서 발생하였다는 점이 드러난 바 있고, 여기에는 사회적 파장이 큰 NH농협이나 KT 등 개인정보나 개인신용정보가 다수 집적된 기업이 포함되어 있다. 불과 며칠 전에는 ISMS 인증을 받은 아시아나 항공의 웹사이트에서 이용자들의 개인정보가 무방비로 노출될 수 있는 시스템 오류가 발견되기도 했다. 날로 발전하는 정보통신 환경에서 정보보호체계 내지 보안시스템의 구축은 그 어느 때보다도 중요하지만, ISMS 인증처럼 정부가 최종 인증 권한 자체를 보유하고 운용하는 제도는 부작용이 훨씬 크다. 급변하는 보안 시장과 하루가 다르게 발전하는 기술을 정부와 보수적인 규제가 따라가거나 앞서가기를 바랄 수 없기 때문이다.
한편 금융사가 이용자에게 공인인증서 등의 사용을 강제한 경우 금융사고 발생시 금융사 면책을 용이하게 하는 문제가 있었다. 이와 같이 ISMS 인증을 받았음에도 보안 사고가 발생한 경우, 반대로 정부의 “공인”된 인증을 받았다는 사실만으로 쉽게 면책을 받게 된다면 그 피해가 고스란히 이용자에게 전가될 우려가 있다. 또한 공인인증서 커넥션 처럼 ISMS인증이 ”공인” 인증 체제를 유지하는 이상 담당 부처와 심사기관을 중심으로 하는 카르텔이 형성되어 제도를 더욱 공고히 할 우려도 지우기 어렵다.
이처럼 정부가 최종 인증 권한을 보유하고 내용 심사를 주도하는 이른바 “공인” 인증의 강제는 우리나라에만 존재하는 갈라파고스 규제로, 스타트업이나 중소기업에게는 진입장벽이 될 뿐만 아니라 국내 기업에게만 이중, 삼중의 부담을 안겨 역차별을 초래한다. 미국, 캐나다 등 IT 선진국 중에 국가가 주도하여 보안 인증을 강제하는 나라는 찾기 어려우며, 이들 국가에서는 민간 전문가들이 참여하여 국제적으로 공신력을 획득한 ISO 27001, PCI-DSS 등의 인증을 이용한다. 물론 현 정보통신망법에서 ‘국제표준 정보보호 인증’, 즉 ISO 27001을 받은 경우에는 인증 심사의 “일부”를 생략할 수 있다고 하여 부담을 덜어준 것 같아 보이나, ISMS 인증의 대체를 인정한 게 아니기 때문에 결과적으론 달라진 게 없다. 정부가 주도하는 ISMS 인증이 ISO 27001 보다 특별히 더 우수하다는 점도 밝혀진 바 없으며, 오히려 인증의 품질에 대해 지적하는 목소리도 있다.
더욱이 ISMS 인증은 통상 준비부터 인증까지 약 6개월 이상이 소요되고, 인증 신청을 위해서도 최소 2개월 이상의 운영 기간이 필요하다. 게다가 ISMS 인증 비용만으로도 최소 수천만원에서 수억원이 들어간다. 그런데 해외진출을 꿈꾸는 ICT 기업들은 국내에서만 인정되는 ISMS 인증 보다는 국제적인 보안 인증을 선호할 수밖에 없고, 결국 중복적으로 인증을 받아야 하는 것이 현실이다.
정부 주도의 “공인” 인증 강박의 추억은 공인인증서 사례에서 이미 충분히 경험하지 않았는가? 정부는 인증 권한을 민간 전문가에게 양보하고 사후적 관리자의 역할만 수행하는 민간 주도의 보안 인증 제도로의 개선을 촉구한다.
2016년 7월 19일
사단법인 오픈넷
* 관련 논평: 개정 전자금융거래법 국회 본회의 통과를 환영하며 금융당
문의: 오픈넷 사무국 02-581-1643, master@












시민들의 의견
댓글 달기