주요 콘텐츠로 건너뛰기

보건의료 빅데이터 활용에 대한 시민사회노동단체의 입장

지역

보건의료 빅데이터 활용에 대한 시민사회노동단체의 입장

익명 (미확인) | 수, 2018/03/28- 10:32

보건의료 빅데이터 활용에 대한

시민사회노동단체의 입장

 

보건의료 영역에서 빅데이터는 공중보건, 공익적 연구, 임상 치료 영역에서 공공적 가치를 실현하는데 도움이 될 가능성이 있다. 하지만 정부 차원에서 제시되고 있는 그 가능성은 공공적 가치보다는 산업적 활용을 전제로 예시되고 있으며, 그로 인한 성과가 공공적 가치로 전환될 수 있다는 우선순위가 뒤바뀐 방식으로 제기되고 있다. 산업 발전 영역조차도 데이터 및 기술 자체의 문제나 여러 가지 사회적 장벽으로 인해 빅데이터 활용의 효과, 효용 등에 대한 평가는 더 많은 논의와 검증이 필요한 것이 현실이다.

반면 효과, 효용 등이 불확실한 것에 견줘 보건의료 빅데이터 활용으로 인한 개인 정보인권 침해 가능성과 윤리적·사회적 문제, 그리고 그로 인한 건강불평등의 가능성은 보다 현실적이다. 여러 우려 목소리를 수렴해 최근 복지부가 ‘시범’ 사업으로 제한하고, 공공 기관이 수집한 정보로만 제한하겠다고 내놓은 수정된 ‘보건의료 빅데이터 플랫폼 구축’ 사업 역시 개인정보 주체의 별도 동의를 받지 않고, 현재 법적 근거도 마련되어 있지 않다는 점에서 개인정보보호법 위반의 소지가 있다.

우리는 원칙적으로 학술 연구 및 공공정책의 개발을 위해 개인 건강정보가 활용될 수 있다고 생각한다. 그러나 이러한 활용은 개인의 정보인권이 침해되지 않을 수 있는 적절한 안전장치의 구축이 전제되어야 한다. 개인정보의 보호와 안전한 활용을 보장할 수 있도록 관련 법제와 데이터 거버넌스 체제가 정비될 필요가 있다. 보건의료 빅데이터 플랫폼은 이러한 거버넌스 체제 내에서 운영되어야 한다. 시범사업은 이러한 데이터 거버넌스 체제를 구축하고, 공익적인 효과 및 위험성에 대한 분명한 평가를 통해 거버넌스 체제를 개선하는 과정이 되어야 한다.

이에 우리는 보건의료 빅데이터 플랫폼과 관련한 법제도 개선 및 거버넌스 구축 방향에 대하여 다음과 같이 의견을 밝힌다.

 

1. 개인(건강)정보의 보호와 활용을 위한 법제도 정비

개인정보 관련 법제가 제대로 정비되지 않았을 경우, 정보주체는 개인정보의 활용 과정에서 자신의 개인정보가 보호될 것이라는 신뢰를 갖기 힘들다. 특히, 개인 건강정보는 가장 민감한 정보의 하나로서 유출되거나 오용될 경우 개인에게 치명적인 영향을 미칠 수 있다. 그럼에도 불구하고, 현행 보건의료 법제는 개인 건강정보에 대한 적절한 보호를 제공하고 있지 않다. 예컨대, 국민건강보험공단, 심평원 등은 수십 종의 개인 건강정보 데이터베이스를 보유하고 있고 수십억 명의 개인정보를 준영구적으로 보유하고 있지만, 해당 개인정보 수집의 법적 근거, 수집된 개인정보 범위의 적절성, 보유기간 등에 대한 법적 규율은 미비한 상황이다. 보건의료 빅데이터 플랫폼 구축 이전에 개인정보 보호원칙(목적적합성, 최소수집 등)을 준수하는 방향으로 보건의료 관련 법제가 정비되어야 한다.

연구 목적으로 보건의료 빅데이터를 활용하기 위해서는 일반법인 개인정보보호법 역시 정비가 필요하다. 제18조 2항 4호에서 통계작성 및 학술연구 등의 목적을 위해 개인정보의 목적 외 이용을 허용하고 있지만, 해당 조항의 해석에 있어 많은 논란이 있으며 학술연구 목적으로 활용할 경우의 안전조치 등에 대한 구체적인 규정이 부재하기 때문이다. 공익 목적의 아카이브, 학술연구 및 통계 목적으로 개인정보의 활용을 제한적으로 허용하더라도 적절한 안전조치를 취해야 함을 명확하게 규정할 필요가 있다.

이와 더불어 개인정보보호위원회의 독립성 및 권한을 강화하여, 개인정보보호위원회가 감독기구로서 제 역할을 할 수 있도록 해야 한다. 보건복지부나 개인정보 주무부처인 행정안전부는 산업 진흥의 역할도 수행하거나 독립성을 결여하고 있기 때문에 감독기구로서 제 역할을 하리라 기대하기 힘들다. 합당한 권한을 가진 독립적 감독기구가 존재할 때, 개인정보 보호에 대한 정보주체의 신뢰가 높아질 수 있을 것이다.

보건의료 빅데이터 플랫폼 역시 명확한 법적 근거 하에 추진되어야 한다. 플랫폼 구축을 위한 기술 개발, 거버넌스 체제의 구축, 사회적 공론화 과정, 시범적 데이터의 제공 및 평가 등 시범사업의 추진은 법제 정비와 동시에 진행할 수 있겠지만, 본격적인 보건의료 빅데이터 플랫폼의 운영은 관련 법제가 정비된 이후에 시작되어야 한다. 그렇지 않으면 개인정보의 불법적 활용이라는 논란을 야기할 수 있다. (관련하여 개인정보 비식별조치 가이드라인에 따라 개인정보를 연계 처리한 업체 및 공공기관이 고발된 바 있다.)

보건의료 빅데이터의 연구 목적 활용을 위해서는 개인정보보호법 상의 일반적 규정 외에도 보건의료 데이터 거버넌스를 위한 별도의 규율이 필요하다. 아래에서 보다 자세히 설명하겠지만, 데이터의 보호 및 활용의 원칙, 연구 제안서의 심사 등을 위한 거버넌스 기구나 절차가 법적으로 규정될 필요가 있다.

이러한 법제 정비 과정에서 숙의 민주주의적 절차, 공청회, 토론회, 다양한 층위의 사회적 대화 등 관련 정보를 제공한 상태에서 숙고를 거쳐 의견을 개진할 수 있는 다양한 방법을 동원하여 보건의료 빅데이터 활용 여부 및 조건에 대한 다수 국민의 의사를 충분히 확인하는 과정을 먼저 거쳐야 한다.

 

2. 보건의료 데이터 거버넌스 체제 구축

관련 법제와 더불어 개인정보의 보호 및 안전한 활용을 위한 보건의료 데이터 거버넌스 체제가 구축될 필요가 있다. 이와 같은 거버넌스 체제는 관련 법제 및 세부 지침에 반영되어야 한다.

가. 연구 제안서에 대한 엄격한 평가가 필요하다.

연구를 목적으로 개인 건강정보의 수집 목적 외 활용을 허용하더라도, 해당 연구의 공익적 가치와 프라이버시 침해 위험성에 대한 엄격한 평가가 수반되어야 한다. 개인정보보호법에서 일정한 안전조치를 전제로 학술 연구 및 통계 목적으로 가명(혹은 익명)화된 개인 건강정보를 제공하더라도, 개별 사례에서 어떠한 연구가 이에 해당하는지 법에서 일률적으로 규정하기는 힘들다.

따라서 특정한 연구 프로젝트를 심의할 수 있는 전문적이고 독립적인 연구평가위원회가 구성될 필요가 있다. 연구평가위원회는 해당 연구의 학술적 가치, 해당 연구가 개인정보에 미치는 영향, 연구기관 및 연구자의 신뢰성, 연구 제안서의 완성도 등의 기준에 입각하여 허용 여부를 엄격하게 평가해야 한다. 이러한 연구평가위원회에는 시민사회가 추천하는 위원을 반드시 포함해야 한다. 해당 연구가 공익에 기여할 수 있도록 하기 위해 연구 결과물은 공개되어야 한다.

연구평가위원회는 단지 데이터 제공의 허용 여부만을 평가하는 것이 아니라, 데이터 제공의 필요성 및 그 범위도 평가하고 제안할 수 있어야 한다. 학술 목적으로 개인정보 제공할 때에도 가능하다면 정보주체의 동의에 기반하는 것이 원칙이다. 다만, 동의를 얻는 것이 현실적으로 불가능하거나 지나치게 비용이 많이 들거나 기술적으로 어려운 경우 정보주체의 동의없이 제공될 수 있다. 다만, 이 경우에도 가명화 조치를 포함하여 개인정보 보호를 위한 안전조치를 해야 한다. 또한, 익명화된 형태로도 연구가 가능하다면 익명처리하여 활용해야 한다. 즉, 연구 목적에 필요한 최소한의 개인정보만이 제공되어야 한다.

나. 개인정보 보호를 위한 안전조치가 전 과정에서 구비되어야 한다.

책임성 있는 연구기관 및 연구자에게만 데이터가 제공될 수 있도록, 연구자들은 개인정보 및 보안 요구조건에 대한 교육·훈련을 받아야 하며, 정부는 이를 뒷받침할 체제를 마련해야 한다. 이러한 교육·훈련은 보건의료 빅데이터를 관리하는 공공기관의 직원에게도 적용되어야 한다.

개인정보의 침해 시 합당한 책임을 질 수 있도록 연구자와 계약이나 이용약관을 체결해야 한다. 또한, “이해관계 상충(Conflict of Interest)” 여부를 확인하기 위해 책임 연구원 포함 모든 공동 연구원에게 “Disclosure statement”를 제출하도록 의무화해야 한다.

연구를 허가받더라도 데이터셋 자체를 다운로드 받거나 파일로 제공받아 사용할 수 있도록 해서는 안 된다. 데이터 보안을 위한 설비가 구축된 안전시설(“safe havens”)에서 데이터에 접근해야 하며, 이용 기록을 모니터링함으로써 데이터 유출 및 목적 외 사용의 가능성을 최소화해야 한다. 데이터 보유기관, 안전시설 등에서의 데이터 보관 및 전송 과정의 보안을 위한 기술적, 물리적, 관리적 보안조치가 취해져야 한다. 이러한 안전시설은 데이터 보안만이 아니라, 데이터 분석도구의 제공이나 컨설팅 등 연구 지원의 역할도 할 수 있을 것이다.

연구자가 연구 결과물을 안전시설에서 갖고 나가기 이전에 연구 결과물이 의도하지 않게 개인정보를 포함하거나 노출할 위험성에 대한 검토가 이루어져야 한다.

다. 데이터 연계

보건의료 빅데이터 플랫폼은 통합 데이터를 보유하지 않으며, 단지 각 데이터 보유기관이 보유하고 있는 데이터에 대한 접근 및 연계를 지원하는 역할을 해야 한다.

데이터 연계는 “신뢰할 수 있는 제3자(Trusted Thired Party, TTP) 모델”과 같이 데이터 보유기관, 연계기관, 제공기관, 연구자 등이 개인정보에 대한 접근을 최소화할 수 있는 방식으로 이루어져야 한다.

데이터 연계를 위한 연계키로서 비록 암호화된 형태더라도 주민등록번호를 이용해서는 안된다. 이미 현행 법제는 주민등록번호를 법령에 근거가 있는 경우에만 처리할 수 있도록 하고 있다.(개인정보보호법 제24조의2) 궁극적으로 주민등록번호는 번호 체계도 변경되어야 하고 수집 및 처리의 범위도 제한되어야 하는 바, 보건의료 빅데이터 처리를 위해 주민등록번호에 의존해서는 안 된다.

참고로, 유엔 <통계 및 관련 연구 목적을 위해 수행되는 데이터 통합의 기밀성 관련 원칙과 가이드라인>(여기서 통합은 연계와 유사한 의미이다)에서는 명확한 법적 보호가 존재하지 않을 경우, 국가통계기구는 자연인 및 법인과 관련된 데이터 통합을 하지 말 것, 합리적이고 실행 가능하다면, 데이터 제공자의 동의를 얻을 것, 목적을 위해 필요한 데이터만이 승인된 데이터 통합 작업을 위한 데이터셋에 포함되어야 함 등을 데이터 연계와 관련된 원칙들을 제안하고 있다.

라. 정보주체의 거부권

연구 목적의 제공시 정보주체의 동의권이나 열람권 등이 제한될 수 있으나, 자신의 개인정보가 애초 수집 목적 외로 사용되는 것을 원하지 않는 사람의 경우 애초에 거부권(Opt-out)을 행사할 수 있도록 보장할 필요가 있다. 예를 들어, 해당 기관은 보유 정보가 연구 목적으로 활용될 수 있음을 홈페이지 등을 통해 고지하고, 정보주체의 요청이 있을 경우 해당 개인은 연구 목적 제공에서 제외할 수 있을 것이다.

마. 거버넌스 기구와 개인정보보호위원회의 감독

보건의료 빅데이터 사업의 정책, 원칙 등을 결정할 거버넌스 기구가 필요하다. (이는 연구평가위원회와 별개로 구성될 수도 있고, 통합될 수도 있다.) 이 거버넌스 기구는 시민사회, 노동단체를 포함하여 다양한 이해관계자 주체로 구성될 수 있다.

거버넌스 기구는 보건의료 빅데이터 플랫폼 사업에 대해 개인정보 영향평가를 수행해야 하며, 정책 및 운영원칙의 수립 과정에서 개인정보보호위원회와 수시로 협의할 필요가 있다.

 

3. 투명성과 시민참여

투명성과 시민참여는 사회적 신뢰 구축을 위한 전제조건이다.

관련 법제의 정비에서부터 보건의료 빅데이터 시범사업의 목적, 범위, 내용, 방법, 절차, 거버넌스 체제 등 전반에 걸쳐 정보주체인 시민과 환자, 시민사회 및 노동단체의 참여가 보장되어야 한다. 관련 정책, 지침, 가이드라인은 투명하게 공개되고 이에 따라 운영함으로써 정부의 자의적인 판단과 개입을 최소화할 수 있어야 한다.

연구 제안서에 대한 심의, 채택, 결과물 등 보건의료 빅데이터를 활용한 연구의 전 과정이 투명하게 공개되어 항상적으로 모니터링되는 구조를 만들어야 한다. 그래야 보건의료 빅데이터 플랫폼의 실효성 및 개선점을 면밀하게 평가할 수 있다.

 

4. 시범사업의 신중한 추진

시범사업은 법적 근거가 없이 추진되는 것인만큼, 위험성이 적고 국민적 동의를 얻을 수 있는 부분부터 가능한 신중하게 추진되어야 하며, 이에 대한 평가를 토대로 본 사업의 추진 여부 혹은 미비점 보완을 진행해야 한다.

가. 제공되는 데이터셋의 제한

시범사업을 통해 제공되는 데이터는 다양한 목적으로 정부 혹은 공공기관이 기왕에 수집, 보관하고 있는 공공 보건의료 데이터셋에 한정해야 한다. 이 데이터셋 중에서도 개인이 드러날 수밖에 없는 유전정보가 포함되어 있는 데이터셋은 제외한다. 의료기관에서 자체적으로 수집, 보관하고 있는 다양한 개인 건강정보의 활용, 모바일 기기나 웨어러블 기기 등을 통해 수집·보관되는 다양한 개인 건강정보의 활용, 인터넷·SNS 등을 통해 수집 가능한 다양한 개인 건강정보 등의 활용 등은 보건의료 빅데이터 시범사업의 대상이 되어서는 안 된다.

예를 들어, 의료기관에서 전자의무기록뿐 아니라 다양한 의료기기 등을 통해 수집한 건강정보를 다른 빅데이터셋과 연계하여 연구를 수행하려 하는 경우, 모바일 기기·웨어러블 기기 등을 통해 수집된 건강정보를 다른 빅데이터셋과 연계하려는 경우, SNS 등을 통해 수집된 개인 건강정보를 다른 빅데이터셋과 연계할 경우 등 민간 영역의 데이터셋의 활용은 보건의료 빅데이터 시범사업에서 제외한다.

나. 연구 목적의 제한

시범사업에서는 공중보건과 관련된 사회정책적 목표를 달성하기 위한 연구로 한정되어야 한다. 여기서 ‘공중보건’이라 함은 국민 다수의 건강과 관련된 것으로서, 건강 수준(유병률, 장애율 등), 건강 결정 요인, 보건의료 요구, 보건의료 자원 할당, 보편적 의료 보장의 제공, 보건의료 재정, 사망원인 등을 말한다. 공중보건과 관련된 연구라 할지라도 사회정책적 목표가 불확실한 연구나, 보건의료 기술 개발을 위한 연구, 연구의 결과가 특정 사업주, 보험회사, 제약회사 등 제3자의 이익을 위한 것이 명백한 연구, 시장분석이나 마케팅을 목적으로 한 연구는 제외한다.

2018년 3월 28일

건강과대안, 건강권실현을위한보건의료단체연합, 건강사회를위한약사회,
건강사회를위한치과의사회, 건강세상네트워크, 노동건강연대, 무상의료운동본부,
사회진보연대, 인도주의실천의사협의회, 전국의료산업노동조합연맹,
진보네트워크센터, 오픈넷, 참의료실현을위한청년한의사회

 

문의: 오픈넷 사무국 02-581-1643, [email protected]

 

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문
요약문: 
테러방지법 논란 이후 통신자료 공동대응 캠페인에 지금까지 6백여 명의 시민·노동자들이 참여하였습니다. 3월 29일, 공동대응 단체들은 긴급좌담회를 개최하고 1차 집계 결과를 발표하였습니다. 국회의원, 변호사, 언론인, 노동자, 활동가, 평범한 직장인까지 광범위한 피해가 드러났습니다. 우리 단체들은 통신자료에 대한 첫번째 법적 대응으로 헌법소원심판을 청구하기로 결정하고, 청구인을 공개모집합니다.

 

 

통신자료 무단수집 헌법소원 청구인 공개모집

 

- 4월 30일까지 온라인으로 청구인 모집, 5월 초 제기 예정

http://phone.jinbo.net

 

발표일자: 
2016/04/24
[안내문] 헌법소원 청구인 모집

나머지 보기

일, 2016/04/24- 16:09
21
0
요약문: 
생존권 투쟁에 나섰던 노동자들의 DNA를 채취할 필요성성과 상당성이 있는가? 이제 다시 헌법재판소에 되물을 수밖에 없다. 구미KEC지회에 이어 인천 한국지엠 사건에 대해서 헌법소원을 제기한다. 헌재는 합헌이라 했던 DNA법이 현실에서 어떻게 악용되며 노동자들이 어떠한 고통을 겪고 있는지 똑똑히 보아야 한다.

 법원과 검찰의 노동자에 대한

발표일자: 
2016/04/24

나머지 보기

일, 2016/04/24- 21:01
115
0
요약문: 
서울행정법원은 지난 3월 30일, 전북지역의 kt노동자 원00씨가 회사의 각종 인사조치 불이익과 이와 관련된 소송이 원인이 된 정신건강 침해(적응장애)가 산업재해라고 판결했습니다. 당사자는 약 10여년에 걸쳐서 kt에서 관리자에 의한 감시와 차별을 받으며 수차례 업무촉구 및 경고장을 받았고, 비상식적인 인사하위 고과 및 부당전직과 부당전보발령, 불법해고 등을 겪었습니다.

 kt의 직장 내 괴롭힘으로 유발된

발표일자: 
2016/04/25

나머지 보기

월, 2016/04/25- 23:15
111
0
요약문: 
지난 18일 금융위원회(이하 금융위)는 ▲개인정보보호법제의 중복 적용 문제를 해결하고 ▲신용정보의 빅데이터 활용 등을 위해 「신용정보의 이용 및 보호에 관한 법률」을 전면 개정하겠다는 계획을 발표하고, 20일 입법예고를 시행했습니다. 경실련, 진보네트워크센터, 참여연대는 금융위가 입법예고한 개정안에 대해 반대하는 의견서를 제출하며 기자회견을 개최하고자 합니다. 기자회견 이후 우리 세 단체는 각각 금융위를 방문하여 직접 의견서를 제출할 예정입니다.

 

발표일자: 
2016/04/26

나머지 보기

화, 2016/04/26- 12:01
120
0
요약문: 
시민사회단체는 테러방지법 제정 반대 필리버스터에 참여했던 박영선, 서영교, 신경민, 안민석, 오제세, 유승희, 이언주, 이학영, 진선미, 홍익표(이상 더불어민주당), 김관영, 권은희, 주승용(이상 국민의당), 심상정(정의당)(제20대 당선자 중심으로) 등 14명의 국회의원과 함께 5월 2일(월) 오전 10시 국회 본청 정론관에서 테러방지법 시행령(안) 독소조항 폐기를 촉구하는 기자회견을 진행할 예정입니다

 

발표일자: 
2016/05/01

나머지 보기

일, 2016/05/01- 14:38
163
0
요약문: 
지난 3월 24일 새누리당 강석훈 의원은 ‘지역전략산업육성’이라는 명목으로 개인정보보호 관련 법률 적용을 배제하는 특례조항이 포함된 「지역전략산업육성을 위한 규제프리존의 지정과 운영에 관한 특별법」(이하 「규제프리존 특별법」)을 대표발의 했습니다. 경실련, 진보네트워크센터, 참여연대는 헌법에서 보호하고 있는 기본권인 개인정보의 자기결정권을 ‘지역전략산업육성’이라는 명목 하에 제한하는 「규제프리존법 특별법」 제정을 강력히 반대합니다.

 헌법의 가치보다 기업의 이익을 우선시 하는

발표일자: 
2016/05/03

나머지 보기

화, 2016/05/03- 10:38
176
0
요약문: 
오늘(5/3) 건강권실현을위한보건의료단체연합, 경제민주화실현전국네트워크, 무상의료운동본부, 전국을살리기국민운동본부, 전국유통상인연합회, 진보네트워크센터, 참여연대, 환경운동연합은 새누리당과 국민의당 의원 13인 발의한 「지역전략산업육성을 위한 규제프리존의 지정과 운영에 관한 특별법안」 (이하,‘규제프리존법’)에 대한 문제점을 지적하는 의견서를 발표하고, 소관위인 기획재정위원회 소속 의원들에게 발송하였다.

 

발표일자: 
2016/05/03

나머지 보기

화, 2016/05/03- 14:54
165
0
요약문: 
정부는 테러방지법 시행령(안)에 대해 5월 6일(금)까지 의견수렴을 거치고 국무회의 등 입법절차를 거쳐 6월 4일부터 법을 시행한다는 방침임. 이에 시민단체들은 시민들의 명의로 테러방지법 시행령(안)에 대한 반대의견서를 제출하기 위해서 지난 4월 21일부터 온라인에서 시민서명을 받았으며, 현재(5/2) 약 3,800여명의 시민이 참여의사를 발힘

테러방지법 시행령(안) 반대 3,800여명 시민의견서 제출 기자회견

일시 및 장소 : 5월 4일(수), 오전 10시, 정부서울청사 정문 앞 

 

 

1. 취지와 목적

발표일자: 
2016/05/03

나머지 보기

화, 2016/05/03- 19:48
251
0
요약문: 
‘국정원감시네트워크’는 어제(5/9), 국가정보원(이하 국정원)에 대한 민주적 통제 장치 마련을 요청하는 공개서한을 더불어민주당, 새누리당, 국민의당, 정의당 등 원내 각당에 발송하였다.

 

발표일자: 
2016/05/10

나머지 보기

화, 2016/05/10- 13:59
261
0
요약문: 
정부가 대테러센터의 조직ㆍ정원 및 직무범위 사항을 규정한 국무조정실과 그 소속기관 직제 일부 개정안(이하 직제 개정안)을 지난 5월 2일 발표하였다. 테러방지법 상 핵심 실무조직이라 할 수 있는 대테러센터의 구성과 직제에 대해 모법이나 시행령에 규정하지 않고 별도의 직제령에 위임한 것 자체가 이 국민사찰법에 대한 민주적 통제를 회피하고 국정원에게 포괄적인 사찰권한을 안겨주려는 꼼수라는 비판이 있어왔다. 우려 속에 공개된 직제령은 그간의 우려를 사실로 확인시켜주고 있다.

 

발표일자: 
2016/05/09

나머지 보기

월, 2016/05/09- 16:04
265
0
요약문: 
유엔 기업과 인권 실무그룹 방한 대응 한국 NGO 모임에서는 기업과 인권 실무그룹 방한의 의의에 대해서 소개를 하고, 관련 이슈들을 소개하는 자리를 마련하고자 합니다

유엔 기업과 인권 실무그룹 방한을 맞아 한국의 기업과 인권 상황에 관하여 시민단체들의 보고대회 개최

발표일자: 
2016/05/09
160503_보고대회(웹자보).jpg

나머지 보기

월, 2016/05/09- 09:29
184
0

형사사법공조조약(MLAT) 우회 법개정을 반대하는 이유 | 한국 수사기관이 지메일까지 압수수색 할 수 있게 되나?

글 | 박경신(오픈넷 이사, 고려대 법학전문대학원 교수)

 

최근 통신 감시와 관련해 미국 내에서 형사사법공조조약(MLAT, Mutual Legal Assistance Treaty) 절차를 우회하는 내용의 법개정 논의가 한창이다. 형사사법공조조약이란 형사 사건의 수사, 기소, 재판, 또는 형의 집행과 관련하여 증거 자료 수집 등에 있어 국가 간의 사법공조를 규정한 조약이다. MLAT 우회 개정 제안자들은 이러한 공조절차를 거칠 것 없이, 외국 정부가 일정 수준의 인권 기준을 준수하고 있다면 미국의 정보매개자들이 그 국가의 수사기관에게 통신 내용을 직접 제공할 수 있어야 한다고 주장한다.

현재 미국 기업이 외국 정부에 직접 넘길 수 있는 정보는 메타데이터나 이용자 신원정보뿐이며, 외국 수사기관이 미국 기업이 가지고 있는 통신 내용의 압수수색을 위해서는 MLAT에 따라 미국 법무부(Department of Justice, DOJ)에 정보제공 공조요청을 해야 한다. 그런데 절차 자체도 시간이 오래 걸릴 뿐만 아니라, 구글, 페이스북, 트위터와 같은 미국 기업들에 대한 요청이 전 세계에서 쏟아지고 있어 적체된 요청 건수가 어마어마한 상황이다. 이러다보니 외국 수사기관들의 불만이 극에 달했고, 이들 나라들 중 몇은 미국 기업들에게 서버를 자국 내에 둘 것을 강요하는 등 압력(소위 “데이터 국지화”)을 가하기 시작했다. 미국 기업들 서버에 직접 압수수색이나 검열을 할 수 있도록 하기 위해서이다. 이에 MLAT을 우회할 수 있도록 미국형사소송법 및 관련 국제협정을 개정해야 한다는 주장이 나오고 있는 것이다. 하지만 “MLAT 우회” 법개정의 득실을 따져볼 필요가 있다.

 

1. MLAT 공조요청의 처리가 얼마나 시급한가?

현재 적체된 공조요청 중 인권 기준을 준수한 요청이 얼마나 될지 의문이다. 절차상 하자가 없다고 하더라도, 예컨대 해당 국가의 형사법에 미국의 ‘범죄 발생의 개연성(probable cause)’과 비슷한 기준이 있고 이에 따라 공조요청을 했다고 하더라도, 그 요청 자체가 본질적으로 부당할 수 있다. 만약 공조요청이 국제 인권기준에 반하는 허위사실유포죄, 모욕죄, 신성모독죄, 집회시위법위반죄, 국가보안법위반죄와 같은 범죄와 관련된 것이라면 과연 정당한 것일까? 성급히 결론을 내리기 전에, 적체된 공조요청의 일부를 무작위로 조사해 적체량을 정말로 줄여야 할 필요가 있는지를 연구해 볼 필요가 있다.

물론 요청을 적체시키기보다는 아예 거부하더라도 판단을 내려주는 편이 바람직하지만, 어찌되었든 정보제공 요청의 유형 및 본질에 비추어 볼 때 적체량을 줄이는 게 얼마나 시급한지를 판단해봐야 한다는 것이다. 물론 그 중에는 중대한 범죄 수사를 위해 매우 시급히 처리되어야 할 적법한 요청들도 당연히 있을 것이다. 하지만 이런 경우라면 MLAT을 개정하기보다는 DOJ가 요청을 우선적으로 심사해서 처리하는 방안을 고려해볼 수 있다.

 

2. 어떤 감시 체제에서 통신을 할지에 대한 이용자 선택권을 없애는 것이 바람직한가?

극도로 분산된 국경초월적 통신네트워크인 인터넷은 독재정권 하의 시민들이 정부의 감시와 검열을 피해 자유롭게 통신을 할 수 있는 통로가 되어 왔다. 사실 독재정권뿐만 아니라 각 나라마다 고유한 감시 및 검열 체제를 두고 있기 때문에, 그 동안 사람들은 서버의 위치 등을 고려해 어떤 체제 하에서 통신을 할지 선택할 수 있었다. 한국에서도 이메일 압수수색을 덜 받고 싶은 사람은 지메일을 사용하는 식이다. 특히 미국은 통신 감시에 있어 매우 엄격한 ‘개연성’ 기준을 두고 있기 때문에 미국의 서버가 선호되어 왔다. 그런데 만약 MLAT 절차가 없어져 외국 수사기관이 미국에 있는 서버의 정보를 쉽게 압수할 수 있다면, 미국 서버를 통신 매개체로 적극 이용하고 있는 취약한 개개인의 가장 중요한 선택권을 빼앗는 것이나 마찬가지가 된다.

사람들은 다양한 윤리적 거버넌스 환경 안에서 소통할 수 있기를 원한다. 그 스펙트럼의 한 끝에는 트위터, 페이스북, 지메일 등이 유일하게 안전한 통신수단이기 때문에 이용하고 있는 독재국가나 분쟁지역의 시민들이 있는 것이다. 한국도 예외가 아니다.

참고로 MLAT 체제 개정이 현실화되면 상호적으로 진행될 것이다. 즉 미국정보매개자들이 외국 수사기관의 요청에 직접 응하게 될 뿐 아니라 네이버나 카카오도 미국 수사기관의 요청에 응하게 될 것이다.

 

3. 통신 감시에 관한 헌법적 대원칙에 비추어 적법한가?

경험칙상 국민의 프라이버시나 통신에 대한 국가적 침해는 해당 국민에 대해 책임을 지는 권한 당국에 의해 심사되어야 한다. 다시 말하면 법관들은 직간접적으로 감시 대상자와 일종의 상호책임성의 관계에 있을 때만 대상자의 프라이버시 침해 허용 여부를 결정할 권한이 있다. 한국에서 벌어지는 압수수색에 대해 유효한 영장을 발부하는 사람은 한국 사람들의 프라이버시 침해에 대해 관심과 배려를 가진 한국의 판사여야 하는 것이지 한국 사람들의 프라이버시 침해에 아무런 관계가 없는 외국 판사일 수는 없는 것이다. 따라서 한국인에 대한 감시·검열 요청은 한국 법원에서 심사해야 하며, 미국인에 대한 요청은 당연히 미국 법원에서 심사해야 한다. 예컨대 미국 서버에 저장된 한국인 이용자의 정보에 대한 감시·검열은 이용자와 서버운영자의 프라이버시를 모두 침해하므로 양쪽 다 영장을 받는 것이 옳고 MLAT은 이러한 정보의 제공요청이 한국과 미국의 사법체계를 모두 거치도록 한다는 점에서 이상적이다. 그런데 MLAT을 우회할 수 있게 되면, 한국 법원이 실리콘밸리에 있는 회사가 보관하고 있는 한국인 이용자의 정보를 한국 수사기관에게 제공할지 여부를 판단할 수 있게 된다(여기에는 다국적 정보매개자가 이용자를 국적에 의해 차별해도 되는지에 관련된 까다로운 의문점들이 산적해있다!). 이를 확대하면, 한국 법원이 애플에게 한국인 피의자가 미국 여행 중 분실한 아이폰의 잠금해제를 직접 명령하는 것이 가능해진다. 반대로는 미국 법원이 네이버가 보관하고 있는 미국인의 정보를 FBI에 넘기라고 직접 명령할 수 있는 것이다. 과연 자국 기업이 외국의 통신감시법을 직접 적용받도록 하는 게 적법하다고 볼 수 있을까?

 

4. 데이터 국지화 압력을 막을 수 있는가?

MLAT 개정의 가장 중요한 필요성은 외국 정부들의 미국 기업에 대한 데이터 국지화(data localization) 압력을 막는 데 있다고 한다. 하지만 데이터 국지화를 요구하는 국가들은 MLAT 공조요청의 적체현상에 대한 고려를 초월한 목적이 있기 때문에, 공조요청이 신속하게 처리된다고 해서 데이터 국지화를 포기하진 않을 것이다. 지난 2월만 해도 중국은 모든 디지털 콘텐츠의 온라인 출판에 적용되는 네트워크출판서비스관리규정(网络出版服务管理规定)을 공포했다. 출판서비스의 서버 등을 반드시 중국 국내에 설치·운영할 것을 규정한 이 법안의 도입 취지는 명백하게 중국인들이 접하는 콘텐츠에 대한 검열과 감시를 강화하기 위함이다. 그런데 만약 미국이 공조요청을 빨리 처리해줬다면 중국이 이런 법을 제정하지 않았을 것인가?

이런 맥락에서, 데이터 국지화의 흐름을 막기 위한 방안으로서의 MLAT 개정이 얼마나 실현가능성이 있는지 따져보아야 한다. 인권을 유린하는 정부라면 말 그대로 인권 기준 준수 따위에는 전혀 관심이 없을 것이다. 그리고 당연히 적법절차에 따라 증거를 수집해야 한다는 의식도 없을 것이다. 재판 받을 권리조차 제대로 보장하지 않는 나라가 미국 기업이 가지고 있는 증거를 적법하고 신속하게 제공받기 위해 형사법체계를 개선할 리가 없는 것이다. 이러한 이유에서 MLAT 개정을 지지한다면 너무 순진하다고 할 수밖에 없다.

 

5. MLAT 우회 개정에는 프라이버시 옹호자들을 위한 당근이 하나 있긴 하지만…

이 당근은 정보매개자들이 메타데이터를 외국 정부에 자유롭게 넘기지 못하도록 미국법 SCA 2702조를 개정하는 안이다(현재는 메타데이터를 자유롭게 넘기도록 되어 있지만 ‘MLAT 우회’개정이 이루어지면 정보매개자들은 해당 정부가 일정 수준의 국제 인권 기준을 준수하거나 일정한 절차를 거친 요청의 경우에만 메타데이터를 제공할 수 있게 된다. 현재 미국의 메타데이터 관련 규제는 미국 정부에만 적용되고 외국 정부에는 적용되지 않는다).

이 문제는 외국 정부와의 합의로 해결할 것이 아니라 미국 정부가 국내에서 알아서 하면 될 일이다. 참고로 한국의 통신비밀보호법에 의하면 한국의 정보매개자는 통신의 내용이든 메타데이터(통신사실확인자료)든, 한국 법원에서 발부한 영장 제시가 없으면 외국 정부를 포함해 누구에게도 제공해서는 안 된다.

결론적으로, 우리는 현재의 MLAT 제도가 가지고 있는 인권적 가치를 고려해야 한다. 예컨대 독재정권 하에서 고통받는 사람들과 같은 이용자들에게 감시·검열 환경의 선택권을 제공한다는 점, 또 인권 기준에 맞지 않는 요청 또는 범죄가 아닌 사안에 대한 요청을 사실상 저지하는 효과가 있는 점 등이다. 그리고 현재 MLAT이 가진 가치를 MLAT 우회 개정의 덕을 보기 위해 외국 정부가 자국의 실체적 또는 절차적 형사법을 개선할 가능성과 비교해야 할 것이다. 이렇게 따져본다면 MLAT 우회 개정은 잃을 것이 더 많다고 하지 않을 수 없다.

 

* 위 글은 허핑턴포스트코리아에 기고한 글입니다. (2016.05.12.)

 

목, 2016/05/12- 13:26
545
0
요약문: 
6개 시민단체(민주사회를 위한 변호사모임, 민주주의법학연구회, 인권운동공간 '활', 인권운동사랑방, 진보네트워크센터, 참여연대)는 오늘(5/12) 지난 5월 2일 입법예고된 대테러센터의 조직ㆍ정원 및 직무범위 사항을 규정한「국무조정실과 그 소속기관 직제」 일부개정령(안)에 대한 반대 의견서를 행정자치부에 제출했습니다.

 

6개 시민단체, 국정원이 실권 장악하도록 설계된 대테러센터 직제령(안)에 대한 반대 의견서 제출

 

발표일자: 
2016/05/12

나머지 보기

목, 2016/05/12- 14:57
258
0
요약문: 
안전행정위원회와 법제사법위원회를 비롯한 19대 국회에 엄중 경고한다. 주민번호 개선은 국민들의 오랜 피해가 누적되어 40년 만에 돌아온 기회이다. 입법자가 해야 할 일은 차제에 주민번호의 인권침해를 줄이기 위해 철저히 검토하고 확실한 제도 개선을 위해 노력하는 것이다. 만약 19대 국회가 임의번호 제도에 대한 제대로 된 검토와 국민적 합의 없이 주민등록법을 날림으로 처리한다면 국민적 저항과 원성에 부딪칠 것이다.

 <공동성명>

발표일자: 
2016/05/12

나머지 보기

목, 2016/05/12- 14:02
135
0

현재 지방자치단체들은 행정정보공표제도를 통해 주요한 행정정보들을 주민들에게 사전공개하고 있습니다. 그럼에도 불구하고 지방자치단체에 대한 시민들의 정보공개 청구 건수는 매년 지속적으로 증가하는 추세입니다. 시민들이 정보공개 청구를 하게 될 경우, 공공기관의 정보공개 담당자들이 일차적으로 해당 정보의 공개 여부를 결정합니다. 만약, 청구인들이 기관의 비공개 결정을 납득할 수 없는 경우, 이의 신청을 통해서 정보의 공개 여부를 다시 심의하게 됩니다. 이때 정보의 공개 여부를 심의하는 기구가 바로 정보공개심의회입니다.

 

정보공개법에 따라 국가기관, 지방자치단체 및 공기업들은 정보공개심의회를 설치 운영하게 되어 있습니다. 심의회는 위원장 1명을 포함하여, 5명 이상 7명 이하의 위원들로 구성되는데요, 이때 심의회 위원들은 소속 공무원, 임직원 또는 외부 전문가들로 구성됩니다. 특히 위원의 1/2은 해당 기관의 업무 또는 정보공개 업무에 관한 지식을 가진 외부전문가를 위촉하도록 되어 있습니다. 이는 정보공개 청구에 대하여 공개 여부를 결정할 때, 공공기관 내부자들의 일방적인 입장에 의하여 결정하는 것이 아니라 국민의 '알 권리'를 중심으로 공정하게 심의하도록 하기 위한 것입니다. 따라서 공공기관의 장은 자격을 갖춘 외부 전문가들을 위촉하여 심의회를 구성하게 되어 있습니다.


공공기관의정보공개에관한법률

제12조(정보공개심의회) ① 국가기관, 지방자치단체 및 「공공기관의 운영에 관한 법률」 제5조에 따른 공기업(이하 "국가기관등"이라 한다)은 제11조에 따른 정보공개 여부 등을 심의하기 위하여 정보공개심의회(이하 "심의회"라 한다)를 설치·운영한다.

② 심의회는 위원장 1명을 포함하여 5명 이상 7명 이하의 위원으로 구성한다.

③ 심의회의 위원장을 제외한 위원은 소속 공무원, 임직원 또는 외부 전문가로 지명하거나 위촉하되, 그 중 2분의 1은 해당 국가기관등의 업무 또는 정보공개의 업무에 관한 지식을 가진 외부 전문가로 위촉하여야 한다. 다만, 제9조제1항제2호 및 제4호에 해당하는 업무를 주로 하는 국가기관은 그 국가기관의 장이 외부 전문가의 위촉 비율을 따로 정하되, 최소한 3분의 1 이상은 외부 전문가로 위촉하여야 한다.

④ 심의회의 위원장은 제3항에 규정된 위원과 같은 자격을 가진 사람 중에서 국가기관등의 장이 지명하거나 위촉한다.

⑤ 심의회의 위원에 대해서는 제23조제4항 및 제5항을 준용한다.

⑥ 심의회의 운영과 기능 등에 관하여 필요한 사항은 국회규칙·대법원규칙·헌법재판소규칙·중앙선거관리위원회규칙 및 대통령령으로 정한다.


그러나, 막상 실제로 정보공개심의회가 운영되는 방식은 그 도입 취지와 걸맞지 않은 부분이 있습니다. 정보공개센터는 정보공개 청구를 통하여 17개 광역자치단체의 정보공개심의회 위원 구성 현황을 살펴보았습니다. 2018년 현재 외부 전문가로 광역자치단체의 정보공개심의회 위원으로 위촉된 인원은 총 75명입니다. 그 중 30명이 교수고, 28명이 변호사입니다. 전체 외부위원의 77.3%가 교수 아니면 변호사인 셈입니다. 교수들의 경우, 대부분 법학이나 행정학을 전공한 교수들입니다.

 

2018년 광역자치단체 정보공개심의회 외부 위원 현황2018년 광역자치단체 정보공개심의회 외부 위원 현황



물론 정보공개 여부를 심의하는 것에 있어서, 법률이나 행정에 관한 전문 지식을 갖춘 교수와 변호사들이 많은 역할을 할 수 있다는 것은 분명합니다. 그러나, 외부 위원 대다수가 교수와 변호사로 채워지고 있는 지금의 상황은 정보공개심의회가 형식화될 가능성을 내포하고 있습니다. 시민의 '알 권리'는 단순히 법적인 논리를 넘어서, 다양한 관점과 경험을 통해 판단하고 보장되어야 할 주제이기 때문입니다. 그러나 2018년 현재, 경기, 충북, 인천, 전남, 전북, 제주 등 다수의 지자체에서 오로지 교수와 변호사 만으로 정보공개심의회를 꾸리고 있는 실정입니다. 정보공개심의회 구성에 있어서 더욱 다양한 구성원, 언론인이나 시민사회 활동가, 혹은 평범한 시민들이 필요한 상황이라 할 수 있습니다. 지금처럼 교수를 임명하는 경우에도, 단순히 법학과 행정학 전공자에 머무르는 것이 아니라 해당 지자체에서 주로 요청되는 정보에 대해 전문성을 가진 인물을 위촉해야 할 것입니다.

 

그뿐 아니라, 정보공개심의회 구성원 중 전직 공무원이나 전직 지방의원 등 지방자치단체와 이해 관계를 공유하면서 "팔이 안으로 굽을" 가능성이 높은 사람들이 외부위원으로 위촉되어 있는 상황도 문제적입니다. 이 경우, 지방자치단체 입장에서 민감한 정보들이 제대로 공개되지 못할 가능성도 있습니다. 이는 법으로 외부위원의 임명을 의무화한 취지에 어긋나는 것이죠.

 

정보공개제도는 기본적으로 시민의 입장에서, 공공기관이 투명하게 운영될 수 있도록 감시하고 견제하기 위한 목적으로 활용되고 있습니다. 정보공개심의회 역시 그러한 목적이 제대로 달성될 수 있도록 시민의 권리를 보장하는 기구가 되어야 합니다. 그러나 지방자치단체장이 위원을 지명하거나 위촉하는 현재의 구조에서는 심의회가 시민의 입장이 보다도 기관의 관점에서 이끌려가기 쉽습니다. 그렇다면, 단순히 자격증으로 보증되는 '전문가'가 아니라 시민들 스스로가 정보공개심의회에 참여하고, 다른 시민들의 권리를 보장하기 위한 길이 열려 있어야 합니다. 이를 위해서 정보공개심의회 외부위원을 임명할 때 개방형 공모제도를 운영하는 것을 고려할 필요가 있습니다.

 

인천시 본청 정보공개심의회 운영 현황



현재 정보공개심의회 운영의 문제는 위원 구성이 편중된 것에 그치지 않습니다. 심의 과정에서 대면회의 보다 서면회의의 비중이 더 높아, 도저히 제대로 심의회를 운영하고 있다고 보기 어려운 지방자치단체가 많은 형편입니다. 인천시 본청의 경우, 20147월부터 20183월까지 총 27건의 심의회 회의가 있었습니다. 그런데, 놀랍게도 4년 간 단 한 차례도 대면 회의를 진행하지 못했습니다. 4년 간 76건의 안건을 심의한 경기도의 경우, 대면 회의로 심의한 안건은 12건에 불과합니다. 물론 사안이 중대하지 않은 경우, 혹은 도저히 일정이 맞지 않는 경우 굳이 대면회의를 하지 않고 서면 회의로 심의회를 대체할 수 있습니다. 그러나 이는 어디까지나 상황에 따른 대체적 수단이어야 하는 것이지, 서면 회의가 중심이 되어서는 곤란합니다. 서면회의로 진행될 경우, 안건에 대해 위원들이 논의하는 과정이 생략되기 때문에 회의록이 존재하지 않게 됩니다. 청구인의 입장에서 보았을 때, 어떠한 논의에 따라 자신의 정보공개 청구가 받아들여지지 않았는지 알 수 없게 됩니다. 자연스레 제대로 논의하지 않고 비공개 결정을 내린 공공기관에 대한 불신이 쌓이게 됩니다.

 

이러한 상황은 정보공개심의회의 회의 형식에 대한 별도의 규정이 마련되어 있지 않기 때문입니다. 특히 대다수 지방자치단체의 조례와 법규가 단순히 정보공개법을 준용하고 있을 뿐, 회의의 구체적인 운영에 대한 사항을 명시하고 있지 않기 때문에 정보공개심의회가 더욱 편의적으로 운영되는 결과로 이어지고 있습니다. 지방자치단체와 지방의회가 시민의 '알 권리'에 대하여 더욱 관심을 기울이고, 시민 중심의 정보공개제도가 될 수 있도록 노력해야 할 것입니다.

 

이처럼 지금 운영되고 있는 정보공개제도에 있어서도 아직 개선해야 할 과제들이 산적한 상황입니다. 선거 때만 되면 모두가 투명한 행정을 이야기하지만, 정작 당선되고 나서는 폐쇄주의와 편의주의에 기울어지기에 변화가 더딘 것이겠죠. 이번 지방선거에서는 단순히 말로만 투명성을 외치는 것이 아니라, 실제의 제도가 어떻게 운영되고 있는지 제대로 파악하고 이를 개선하기 위해 노력하는 당선자들이 등장하기를 기대합니다


2014~2018 광역자치단체 정보공개심의회 운영 현황.zip


수, 2018/06/06- 10:00
218
0