주요 콘텐츠로 건너뛰기

청와대는 진정 개인정보 보호할 의지 있는가

지역

청와대는 진정 개인정보 보호할 의지 있는가

익명 (미확인) | 수, 2018/08/01- 09:44

청와대는 진정 개인정보 보호할 의지 있는가

– 개인정보감독체계 일원화에는 무관심, 동의 없는 활용에만 골몰

– 모호한 장밋빛 전망에 기댄 성급한 정보주체 권리 완화는 위험해

최근 행정안전부, 방송통신위원회, 금융위원회는 국회 업무보고를 통해 데이터산업 활성화라는 명분으로 개인정보에 대한 정보주체의 권리와 보호장치를 완화하겠다는 계획을 내놓았다. 행정안전부의 경우 ‘가명정보’를 정보주체 동의 없이 산업적 연구목적에 활용하도록 하고, 민간과 공공의 데이터를 결합할 수 있는 근거를 마련한다는 것이다.

경제정의실천시민연합, 참여연대, 서울YMCA, 진보네트워크센터, 한국소비자연맹, 소비자시민모임, 함께하는시민행동 등 7개 시민사회단체는 문재인 정부가 모호한 장밋빛 전망에 기대어 사실상 박근혜 정부가 추진했던 개인정보”침해”정책을 그대로 계승, 발전시키고 있다는 강한 의문을 제기하지 않을 수 없다. 정부가 개인정보 규제 완화를 시도하는 반면 대통령 공약이자 국정과제였던 감독체계 개선방안은 온데간데 없다. 실효적이지 않은 개인정보감독기구의 위상강화라는 말만 반복하고 있을 뿐이다. 나아가 어떻게든 국민들의 개인정보를 공짜로 활용하려는 산업계의 요구를 마치 4차 산업혁명을 위한 혁신으로 포장하는 일까지 벌어지고 있다. 과연 문재인 정부는 국민들의 개인정보를 보호할 의지가 있는가.

각 정부부처들은 ‘가명정보’를 정보주체의 동의 없이 목적 외로 이용가능한 정보라고 호도하고 있다. 그러나 가명정보는 가명처리의 방법과 절차에 따라 그 자체로 특정 개인이 식별되거나 다른 정보와의 결합을 통해 특정 개인을 식별하는 것이 가능하기 때문에 여전히 보호의 대상이어야 한다. 가명처리는 개인정보 처리과정에서 정보주체의 프라이버시를 보호하기 위한 안전장치의 하나이지, 가명처리를 한다고 정보주체의 동의가 전혀 필요하지 않다거나 개인정보보호법의 규제를 회피할 수 있는 만능수단이 아니다. 가명처리와 별도로 정보주체의 동의 없이 활용을 가능하게 하려면 이를 정당화할만한 명확하고 충분한 공익적 가치가 존재해야 한다. 막연히 산업을 활성화하여 국가 경제에 이바지할 것이라는 추상적인 명분으로, 개인정보에 대한 정보주체의 통제권을 빼앗고 무력화시켜서는 안 된다. 국민 개개인의 권리를 쉽사리 희생시킬 수 있다는 발상이 4차 산업혁명을 부르짖는 2018년에 반복되고 있는 것은 분명 시대착오적이라 할 것이다.

민간과 공공의 데이터 결합은 법적 근거를 마련하기 이전에 그 위험성과 필요성을 충분히 검토해야 마땅하다. 서로 다른 기관이 보유한 데이터를 결합한다는 것은 데이터셋 간에 개별적인 매칭이 가능하다는 것, 즉 개개인이 특정될 수 있다는 것을 전제한다. 따라서 한 개인에 관한 더 많은 정보가 통합되는 과정에서 개인에 대한 프라이버시 침해의 위험성은 더욱 높아진다. 이미 우리나라는 전국민을 주민등록번호로 통제하고 있고, 국가기관 내에서 수많은 정보들이 주민등록번호를 매개로 연계되어 있다. 이것을 정보주체 동의 없이 민간 데이터와 결합하여 기업이 활용할 수 있게 하는 것은 매우 위험하다. 또한 데이터 결합 정책의 가장 큰 수혜자는 이미 데이터를 다수 보유하고 있는 통신, 금융, 보건의료 영역의 재벌 대기업이 될 것이 뻔하다.

반면 정부는 개인정보 감독체계 효율화와 관련하여 여전히 구체적인 방안을 제시하지 않고 있다. 현행 한국의 개인정보 보호법제는 여러 법률로 중복, 분산되어 있어 혼란과 중복규제를 야기하고 있다. 특히 실효성있는 개인정보 보호를 위해 필수적인 개인정보 감독기구 역시 분산되어 있는 실정이며 독립성과는 거리가 멀다. 개인정보보호위원회는 예산, 인사 등에서의 독립성이 없고 감독기구로서의 집행권한이 없다. 가장 방대한 국민정보를 보유하고 있는 행정안전부 역시 독립성을 갖고 있지 못하다. 방송통신위원회나 금융위원회는 각각 정보통신산업과 금융산업의 육성, 진흥을 담당하는 부처로서 개인정보보호에 방점을 둬야 할 개인정보 감독기구로서의 전문성과 독립성을 충분히 기대하기 어렵다. 감독기능이 이렇게 여러 부처로 분산되어 있다보니, 국가차원의 일관된 개인정보보호정책의 수립과 감독, 집행이 이루어질 수가 없다. 그래서 시민사회는 일관되게 방송통신위원회와 금융위원회가 가진 개인정보 감독권한을 개인정보보호위원회로 통합하고 위원회를 독립된 중앙행정기구로 만들어야 한다고 주장해온 것이다. 그러나 행정안전부의 방안은 분산되어 있는 감독기능의 부분적인 통합조차도 고려하고 있지 않다.

지난 7월 19일 행정안전부는 시민사회단체들과의 간담회 자리에서 행정안전부의 권한만 개인정보보호위원회에 이관하여 독립시키는 방안만이 현실적이라고 강변했다. 이는 겉보기에는 개인정보보호위원회의 위상강화로 보일 수 있을 지 모르지만 이러한 방안이 오히려 바람직한 개선을 가로막고 현재 드러난 문제들을 고착화시킬 수 있다. 정보통신망을 통한 개인정보처리가 이미 일반화된 상황에서 앞으로 더욱더 정보통신망을 통한 개인정보처리가 늘어날 것인데 이 부분에 대해서는 아무런 조치를 취할 수 없는 감독기구는 의미를 갖기 어렵기 때문이다. 신용정보의 보호가 점점 더 중요해지는데도 감독기구가 이에 대해서 아무런 보호조치를 취할 수 없는 체계를 계속 유지하겠다는 저의가 무엇인지 의문이다. 방송통신위원회와 금융위원회의 감독권한을 일부라도 통합하지 않고서는 이것은 개인정보 감독체계 개선이라고 볼 수 없다. 통합적인 컨트롤타워가 만들어지는 것 또한 요원해질 것이다.

청와대와 각 부처는 개인정보를 산업적, 상업적 목적으로 활용하고 거래하기 위한 여러 정책들을 앞다투어 내놓고 있다. 보건의료빅데이터 시범사업, 헬스케어 사업, 마이데이터 사업, 스마트 시티 사업 등 데이터 활용을 극대화하기 위한 정책들이 우후죽순 경쟁적으로 추진되고 있는 것이다. 하지만 각 부처의 정책들간에는 일관성이 없을 뿐만 아니라 과연 개인정보보호 측면에서의 고려가 었는지도 의문이다. 개인정보와 관련한 정부 컨트롤타워 부재의 문제가 그대로 드러나고 있는 것이다. 각 부처들은 데이터의 활용만 강조하고 미흡한 사후규제 강화방안을 명목상 끼워넣고 있을 뿐이다. 개인정보감독체계를 통합, 정비하고 독립성보장 등 권한을 강화하지 않으면, 이제 우리의 개인정보와 프라이버시는 법전에만 존재하는 형해화된 권리가 될 것이다.

개인정보감독체계 정비는 개인정보를 보호하고, 개인정보의 활용이 목적에 부합하는 최소한의 범위에서 안전하게 이루어지는지를 감독하기 위한 최소한의 전제조건이다. 이를 위해 부처간 권한의 통합과 조정도 필요하다. 이를 정권 초기에 하지 않으면 앞으로도 하기 어려울 것이다. 그러나 문재인 정부가 출범한 지 1년 4개월이 되도록 어떠한 진전도 보이지 않았다. 지금 정부는 산업활성화를 위한 골든타임을 이야기하지만, 개인정보보호를 위한 골든타임은 이미 지났는지도 모른다. 청와대가 의지를 갖고 실질적인 개인정보감독체계 개선을 추진할 계획이 없다면 더이상 국민을 기만해서는 안된다. 각 부처들도 껍데기 뿐인 개인정보보호방안을 들고 시민사회를 기만하고 회유하려는 시도를 중단해야 한다. 답을 정해놓고 시민사회와 소통하는 모양새를 취할 것이 아니라, 시민사회의 우려에 진정 귀를 기울이기를 기대한다. 제대로 된 개인정보보호체계 구축과 감독기구의 일원화를 통해 자기 통제 밖에서 자신들의 개인정보가 활용될 것이라는 국민들의 불안을 해소하는 것은 정부의 몫임을 정부 스스로 인식해야 할 것이다.

2018년 8월 1일

경제정의실천시민연합·참여연대·서울YMCA·진보네트워크센터·
한국소비자연맹·소비자시민모임·함께하는 시민행동

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문
비리 의혹 기업의 이익만 극대화하는 ICT 규제완화 예산 전액 삭감하라!- 빅데이터 산업의...
목, 2016/11/10- 13:16
237
0
개인정보 보호 관련 특례 조항에 반대하는시민사회 공동의견서 제출- ‘지역전략사업육성’ 명목 ...
수, 2016/11/23- 17:42
143
0

“강제적 공인 인증”의 남발 우려되는

개인정보보호관리체계(PIMS) 인증 의무화 시도

 

지난 11월 9일 열린 국회 미래창조과학방송통신위원회 전체회의에 국민의당 황주홍 의원이 발의한 정보통신망 이용촉진 및 정보보호에 관한 법률(“정보통신망법”) 일부개정법률안이 상정되었다. 동 개정안은 개인정보보호관리체계(PIMS, Personal Information Management System) 인증 제도의 활성화를 위해 일정 규모 이상의 정보통신서비스 제공자에게 PIMS 인증의 획득을 강제하는 것을 주요 내용으로 하고 있다. 사단법인 오픈넷은 정부의 “강제적 공인 인증”의 남발은 개인정보 유출 사고의 해결책이 될 수 없음은 물론 기업들이 다양한 개인정보보호 시스템을 개발할 동기를 박탈하고 스타트업들에게 진입장벽을 만들기 때문에 반대한다.

현재 자율적으로 운영되고 있는 PIMS 인증제도는 “공공기관 및 민간기업 등 조직이 수립하여 운영하고 있는 개인정보보호 관리체계가 인증기준에 적합한지 여부를 인증기관이 평가하여 인증을 부여하는 제도”이다. 2010년 방송통신위원회 의결로 시행되었으며, 2012년 정보통신망법 개정으로 법적 근거를 마련하였다. 이와 별개로 2011년 개인정보보호법의 제정과 함께 도입되어 2013년부터 시행된 개인정보보호(PIPL, Personal Information Protection Level) 인증 제도가 있었다. 그러나 방통위 주관 PIMS 인증과 행정자치부 주관 PIPL 인증이 유사할 뿐만 아니라 중복적인 내용이 많아 2014년 규제개혁위원회의 “범부처 인증제도 개선방안”의 일환으로 PIMS 인증으로 제도가 통합되었다.

2016년 11월까지 유지되고 있는 PIMS 인증서는 총 66건인데, 2014년 6건, 2015년 14건, 2016년 29건으로 발급 건수가 매년 200% 이상 큰 폭으로 늘고 있다. 중복적 제도의 통합 운영과 인증기관인 한국인터넷진흥원(KISA)의 홍보 노력 등이 성과를 나타내고 있는 것이다. 이러한 상황에서 굳이 의무화를 하기보다는 활성화 추세를 지켜보고 인센티브 부여 등으로 자율 규제를 촉진하는 것이 훨씬 효과적일 것이다. 이 편이 자율적인 개인정보 보호 활동의 촉진 및 지원을 인증제도의 목적으로 하고 있는 개인정보보호법의 취지에도 부합한다.

그리고 오픈넷은 얼마 전 정보보호관리체계(ISMS, Information Security Management System) 인증 의무화 확대에 대해서도 반대 입장을 밝힌 바 있다. 반대 논거들은 PIMS 인증 의무화에 대해서도 거의 동일하게 적용된다. 게다가 ISMS 인증과 PIMS 인증은 심사체계나 인증기관이 거의 동일하며, 인증기준도 중복되는 부분이 많아 혼란만 가중시키고 있다. 그런데 PIMS 인증까지 의무화한다면 중복 규제로 실질적인 보안 강화 효과는 없으면서 적용 대상 사업자들에게는 추가적인 부담을 지우게 되며 스타트업들에게는 이중의 진입장벽이 될 뿐이다.

정부 주도 인증 내지 관치보안의 가장 큰 문제점은 정부로부터 “공인”된 해당 인증만 받으면 최선의 조치를 다한 것으로 간주되어 시장 변화나 기술 발전에 훨씬 민감한 민간 영역의 기술 개발이나 인증 제도의 활성화를 막고 결국 그 피해가 이용자들에게 고스란히 돌아간다는 점이다. 공인 인증의 남발은 지양되어야 한다.

 

2016년 11월 24일

 

사단법인 오픈넷

문의: 오픈넷 사무국 02-581-1643, [email protected]

 

[관련 글]

목, 2016/11/24- 11:33
521
0

[오픈넷 포럼]

빅데이터와 사물인터넷 시대, 비식별화 정보는 개인정보인가?

 

빅데이터와 사물인터넷 시대에 개인정보는 어떻게 보호되어야 할까요?

방송통신위원회는 2016년 업무계획에서 빅데이터 시대를 대비하여 비식별화와 익명화 조치 근거를 만들어 선사용-후동의(opt-out) 방식의 개인정보 활용 산업을 활성화하겠다고 밝힌 바 있습니다. 이같은 움직임은 이익형량의 고려가 부족한 사전 동의(opt-in) 방식의 현행 개인정보보호 법령이 기업들의 개인정보를 활용한 서비스를 부당하게 제한하고 있다는 인식에 근거하고 있습니다.

그러나 비식별화 및 익명화 처리에 대한 이해와 방법론이 불분명한 상황에서 옵트아웃 제도의 도입은 개인정보 자기결정권을 사실상 무력화시킬 수 있다는 우려와 비판의 목소리가 큽니다. 논의의 전제인 사전동의 방식의 개인정보 보호 효과에서부터 비식별화와 익명화의 개념정의, 국내외 개인정보보호 법령의 해석 등 많은 부분에서 주장이 엇갈리고 있는 것도 사실입니다.

이번 3월 정기 오픈넷 포럼에서는 개인정보 분야의 전문가들을 모시고 개인정보 비식별화/익명화 및 옵트아웃 정책을 둘러싼 각 계의 주장을 정리해보고 개인정보 보호에 대한 합리적 정책 방향을 모색하고자 합니다.

개인정보 분야에 관심있는 여러분들의 많은 참석 부탁드립니다.

  • 참가비는 무료이며 링크를 통해 참가신청을 해주시면 행사준비에 많은 도움이 됩니다.
  • 주차는 스타트업 얼라이언스 건물(현대타워) 주차장 이용 가능하며, 주차 영수증을 지참하시면 무료 주차권 발급이 가능합니다.
  • 참석하신 분들께는 샌드위치가 제공됩니다.

 

참가신청하기

 

<행사 안내>

일 시 : 2016. 3. 21.(월) 저녁 7시 30분 ~ 9시 30분

장 소 : 스타트업얼라이언스 앤스페이스

(서울시 강남구 테헤란로 423, 현대타워 7층/선릉역 10번 출구에서 직진, 3분거리)

- 지도: http://startupall.kr/location/

 

발 제

심 우 민   국회입법조사처 입법조사관

 

토 론

박 경 신  고려대학교 법학전문대학원 교수, 오픈넷 이사

전 응 준  법무법인 유미 변호사

이 영 환  건국대학교 정보통신대학원 교수

 

문의: 오픈넷 사무국 02-581-1643, [email protected]

 

수, 2016/03/16- 11:07
323
0
3개 시민단체, 선고 앞둔 IMS헬스 건강정보 매매사건 형사재판부에 의견서 제출- 개인정보보...
수, 2016/12/21- 14:29
276
0

4개 시민단체, 개인정보 보호 완화한 정보통신망법 개정안 입법예고의견서 제출

일부 조항 2008년 이전으로 후퇴하는 등 기업에 유리한 개정안에 반대
고객 모르게 개인정보 판매되는 현실 개선할 방안 선행되어야

 

 

경실련 시민권익센터, 녹색소비자연대 ICT소비자정책연구소, 진보네트워크센터, 참여연대 민생희망본부는 오늘(11/2) 방송통신위원회의 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 일부개정안 입법예고에 대한 의견서를 제출하였다. 

 

이들 단체는 홈플러스와 롯데(우리)홈쇼핑 사건에서 볼 수 있듯이, 고객 모르게 개인정보가 판매되는 현실이 우선 개선되어야 한다고 지적하였다. 그런 점에서 ‘개인정보 유상 제공 여부’에 대해 이용자에게 고지하도록 규정하는 것에 대하여 찬성하였다.

 

 

그러나 개정안의 나머지 부분은 이용자 권리 보장보다 기업에 유리한 개인정보 보호 완화에 치중되어 있다는 점에서 반대하였다. 


우선 ‘서비스 개선’을 이유로 동의 없이 이용자의 개인정보를 수집·이용할 수 있도록 개정하는 것은 기업이 자의적으로 해석하여 이용자 권리를 제한할 수 있다.

 

또 현행 동의 철회권을 처리정지 요구권으로 변경하고 거절 사유를 폭넓게 인정한 것 역시 이용자 권리에 대한 침해가 우려된다. 기업의 이익을 위해 이용자의 처리정지 요구가 거절될 수 있을 뿐더러, 처리정지 요구에도 불구하고 계속 이용하거나 제3자에게 제공하는 기업을 처벌하는 규정을 두지 않았다. 

 

기업에 대하여 이용자가 개인정보의 열람 등을 요구하는 방법을 개인정보 수집방법보다 쉽게 하도록 한 현행 규정은 제대로 지켜지지 않고 있다는 지적을 받아 왔다. 그런데도 개정안은 이에 대한 시정이나 개선에 나서기보다 오히려 방법을 표시, 고지하는 것으로 사업자의 의무를 한정한 것 역시 기업 편의를 봐준 것으로 보인다.

 

 

전반적으로 2007년 이전의 조항으로 후퇴하는 조항이 많았다는 점도 문제이다.

개인정보 유출과 오남용이 기승을 부리자 2007년 이후 국회는 우리나라 정보통신망의 상황을 특별히 고려한 보호 규정을 도입하는 내용으로 몇 차례 정보통신망법을 개정하였다. 그 가운데 정보통신서비스의 제공에 관한 계약을 이행하기 위하여 필요한 개인정보로서 경제적ㆍ기술적인 사유로 통상적인 동의를 받는 것이 뚜렷하게 곤란한 경우에 한해 사전동의 예외를 인정하고, 개인정보 처리위탁시 이용자가 동의하도록 하였으며(이상 2007년), 사전동의 위반에 대해 형사처벌에 처하는 조항(2008년) 등이 도입되었다.

 

그런데 이번 개정안은 위 규정들을 모두 이전으로 후퇴하였다. 서비스 계약을 체결 또는 이행하기 위하여 불가피한 경우 사전동의의 예외로 삼고, 개인정보 처리위탁시 이용자 동의권을 박탈하였으며, 사전동의 위반에 대한 형벌 적용기준을 완화하였다.

 

국민 개인정보가 여전히 글로벌한 인터넷에 유출되어 있는 상황에서 이를 이전 기준으로 후퇴하겠다는 것은, 당시 국회의 법률 개정 취지에 반하는 것이다. 그러나 개정안은 꼭 그래야만 할 합리적인 이유도 설명하지 않았다.

 

방송통신위원회는 이번 개정안이 “글로벌 스탠더드”에 맞추기 위함에 있다고 그 취지를 설명하였으나, 실제로는 기업에게 유리한 내용으로 점철되어 있을 뿐, 관련 글로벌 스탠더드는 뚜렷치 않다.

 

 

결론적으로 이 개정안은 빅데이터 시대 정보통신서비스 제공자의 개인정보 오남용에 대해 이용자의 불안감이 커지는 데 부응하여 이용자의 권리를 보장하기 보다는, 전반적으로 산업계의 이해를 우선하는 명목으로 현행 규정보다 개인정보 보호를 완화하고 있다는 점에서 이들 단체는 반대 의견을 표하였다. 

 

<별첨> 의견서

 

 

수, 2016/11/02- 16:45
111
0

수사기관은 하루빨리 영장 없는 개인정보취득의 사유를 밝히라!!

- 서울중앙지방법원, 오픈넷의 문서제출명령 신청 인용

 

사단법인 오픈넷은 이통사 상대 알 권리 찾기 캠페인에 참여한 시민들 22명을 대리하여 이동통신 3사로부터 영장 없이 이들의 신원정보를 취득한 국가정보원, 서울지방경찰청, 인천지방경찰청, 대전지방검찰청 등 19개 수사기관을 상대로 국가배상 청구 소송을 진행중이다. 그리고 2016년 12월 15일 법원은 수사기관들에게 그와 같은 정보취득의 사유를 확인할 수 있는 “통신자료제공요청서”를 제출하라는 명령을 내렸다.

이번 소송의 쟁점은 매년 1천만명 이상의 국민들의 신원정보를 영장 없이 취득하고 있는 수사기관들의 행위가 합법적인 근거가 있는지 밝혀내는 데 있다. 전기통신사업법 제83조 제3항 및 제4항에 의하면 영장 없는 신원정보(통신자료) 취득은 “재판, 수사, 형의 집행 또는 국가안전보장에 대한 위해를 방지”하기 위해서만 가능한데, 원고들은 재판이나 수사의 대상이 될 만한 이유가 하등 없기 때문에 이러한 정보취득이 불법일 가능성이 있어 소송을 제기한 것이다. 그렇다면 재판에서는 수사기관이 정보를 취득한 사유가 적법한지를 먼저 확인해야 하고, 이를 확인하기 위해서는 수사기관이 정보취득을 위해 이통사에 보냈던 통신자료제공요청서를 검토해야 하는 것이다.

그러나 피고 수사기관들은 ‘법이 정한 서면요청에 따라 이루어진 행위로서 적법한 공무집행에 해당한다’고 주장하면서도 그 서면의 제출을 거부할 뿐만 아니라 이에 대한 아무런 입증도 하지 않았고 법원은 이와 같은 피고의 입장을 받아들이기 어렵다고 하면서 문서제출명령을 내리게 된 것이다(민사소송법 344조에 따르면 당사자가 소송에서 인용한 문서는 공문서인지 사문서인지에 관계없이 모두 제출의무가 있다.).

법원의 결정에 따르면 문서소지인인 국정원, 경찰청 등 수사기관들은 “결정을 받은 날로부터 7일 이내”에 통신자료제공요청서 등 통신자료제공 요청사유를 알 수 있는 문서를 제출해야 한다. 그러나 결정을 받은 지 2주가 지난 지금까지도 아무런 대답이 없다. 매년 1천만명에 이르는 국민은 어떠한 사유로 내 정보가 수사기관에게 영장도 없이 넘어갔는지 알 권리가 있으며, 이 과정에서 위법행위가 있었다면 응당 그에 대한 손해를 배상받아야 한다. 반대로 위법행위가 없었다면 법원은 오픈넷의 청구를 기각할 것이다. 수사기관들은 무엇이 두려운가? 하루빨리 통신자료제공요청서를 제출하고 법원의 정의로운 판단을 받으라.

[관련 논평] 오픈넷, 위법한 통신자료 취득에 대해 국정원 등 수사기관 상대로 국가배상 청구

 

2017년 1월 2일

 

사단법인 오픈넷

문의: 오픈넷 사무국 02-581-1643, master@opennet.or.kr

 

월, 2017/01/02- 11:19
562
0

2016 인터넷: 위로부터의 억압, 아래로부터의 분출

글 | 오픈넷

 

지난 11월 프리덤하우스가 조사해 발표한 2016 세계 인터넷 자유 지수(Freedom on the Net)에서 한국은 또다시 ‘부분적 자유’밖에 인정받지 못했다. 더 심각한 것은 자유 지수가 계속 추락하고 있다는 것이다. 박근혜 정부가 시작된 2013년에서 2016년에 이르는 동안 자유 지수는 매년 1~2점씩 꾸준히 추락했다. 국민에게는 자유를 향한 의지와 수단이 존재했으나, 정부가 이를 옭아매고 죄어왔기 때문이다. 걸핏하면 인터넷 게시물을 삭제하고 공직자 비판에 대해 명예훼손으로 처벌하겠다는 협박을 일삼아 왔으니, 놀라운 결과도 아니다.

인터넷상 표현의 자유와 정보 흐름의 자유, 열린 정부와 혁신을 주창해 온 오픈넷은 지난 2016년 인터넷을 달구었던 주요 이슈들을 되돌아보았다. 2016년의 한국 인터넷을 짧게 간추린다면 ‘위로부터의 억압, 아래로부터의 분출’이라고 할 만하다.

정부는 다양한 방식으로 인터넷에 개입하여 국민의 표현을 가로막고 기업의 혁신을 방해했다. 그 와중에도 국민들은 온라인 공간에서 사회적 문제를 고발하고 자신의 의사를 표현하며 정당한 권리를 찾기 위해 애썼다. 그러는 동안 다양한 이슈가 떠올랐다가 사라졌다. 그중 굵직한 이슈를 정리해 본다. ICT 전반이나 기기 관련 이슈는 제외하고 인터넷에만 한정하여 살펴보았다.

 

0001

7월, 고고도 미사일 방어체계(사드) 도입을 강행하던 정부는 국민은 물론 지역 주민과의 협의도 거치지 않고 일방적으로 설치 지역을 발표하고 밀어붙였다. 사드는 지역 주민의 안전, 더 나아가 한반도 전체의 안정에 영향을 미치는 중요한 일이다. 그런데도 국민을 납득시키거나 설득하는 일이 생략되었다. 사드의 안전성과 그 배치 따른 영향에 대한 논란이 인터넷에서 벌어진 것은 당연한 일이다. 그러나 방송통신심의위원회는 사드의 안전성에 문제를 제기하는 인터넷 게시글들을 ‘사회 혼란 야기’라는 얼토당토않은 이유를 들어 삭제했다. 공적 사안에 대하여 정부 발표와 다른 의견을 제기하면 황당한 딱지를 붙여 억압하는 행태가 재현된 것이다.

이에 앞서 3월에 방송통신심의위원회는 북한의 기술 정보를 전문적으로 다루는 외국 웹사이트 ‘노스코리아테크(northkoreatech.org)’를 접속 차단했다. 북한 관련 웹사이트를 차단하는 일은 늘 있는 것이지만, 이 웹사이트는 영국 언론인이 운영하는 객관적인 사이트라는 점에서 논란을 일으켰다. 북한에 비판적인 정보도 실리고 한국의 보수 언론도 자주 인용하는 사이트였던 것이다. 따라서 북한 관련 정보는 어떤 것이라도 정부만이 독점하고 정부가 공개하는 것만 듣고 보아야 한다는 시대착오적 의지의 표현이라는 평가를 받았다. 노스코리아테크 운영자 마틴 윌리엄스는 “북한이 외국으로부터 오는 정보를 철저히 차단하는 폐쇄 국가여서 흥미를 느껴 웹사이트를 시작했는데, 그런 웹사이트가 명색 민주 국가라는 한국에 의해 차단당했다는 것은 아이러니가 아닐 수 없다”라고 말했다.

이른바 인터넷 방송도 방송통신심의위원회의 주요 목표로 떠올랐다. 2월에는 아프리카TV의 BJ 6명에게 이용정지 처분을 내렸으며, 6월에는 인터넷 방송 웹사이트인 ‘썸TV’를 폐쇄했다. 음란물의 유통은 규제돼야겠지만, 일부 UCC 콘텐츠가 음란하다고 하여 사이트 전체를 폐쇄하는 결정을 내린 것은 놀라운 일이었다. 정부는 이후에도 인터넷 방송 서비스를 제공하는 사업자가 이용자의 콘텐츠를 제대로 검열하고 감시하지 못할 때 과태료를 부과하는 방안을 추진하는 등 규제 강화를 모색했다. 이 같은 규제 일변도 정책은 인터넷의 특성을 제대로 이해하지 못한 채 모호한 기준을 들이대어 표현의 자유를 침해하고 인터넷 산업을 위축시킨다는 비판을 받았다.

12월에 네티즌 ‘자로’는 세월호 참사와 관련한 의혹을 오랫동안 조사하고 그 결과를 다큐멘터리 [세월X]로 만들어 인터넷에 공개했다. 세월호의 침몰 경위와 관련하여 정부 발표와 다른 주장을 내놓은 것이다. 동영상이 공개된 지 하루 만에 해군은 ‘잠수함 승조원의 명예훼손을 묵과할 수 없으며, 허위사실 유포에 대해서는 법적 대응 등 강력하게 대응할 것’이라고 일갈했다. 이 글이 발표되는 현재까지 별다른 법적 조치는 나오지 않고 있다.

 

0002

6월, 남학생들이 참여하는 카카오톡 단체 톡방의 언어 성폭력 발언을 고발하는 대자보가 고려대 교정에 나붙었다. 이를 계기로, 비슷한 일이 다양한 대학 공동체에서 오랫동안 지속되어 왔다는 사실이 드러나 충격을 주었다. 아울러 카카오톡 같은 메신저의 대화방은 공개된 장소인지, 거기서 나온 발언을 처벌할 수 있는지, 어떤 경우에 가능하고 가능하지 않은지에 대해 논란이 벌어졌다. 그러한 질문에 대한 대답과는 별론으로, 이와 같은 언어 성폭력이 경계되어야 한다는 점에 사회적 공감이 형성되었다는 것은 논란의 중요한 성과라 할 만하다.

비슷한 시기에 카카오톡 대화방에서 공유한 웹사이트 링크가 검색에 잡히는 일이 벌어져 쟁점이 되었다. 대화방에서 공유한 정보는 대중 공개되지 않으리라고 믿어온 이용자들에게는 충격적인 일이었다. ‘메신저 망명’ 같은 일은 벌어지지 않았지만, 기업이 이용자의 프라이버시를 존중하는 데 좀 더 민감해질 필요가 있다는 점을 일깨우는 사건이었다.

 

0003

7월, 게임회사 나이언틱은 증강현실을 이용한 모바일 게임 ‘포켓몬 고’를 출시하여 세계적인 선풍을 일으켰다. 한국도 예외가 아니었으나, 선풍의 내용이 좀 달랐다. 외국에서는 게임을 하는 게 화제였지만, 한국은 게임을 못 하는 게 화제였다. 이것은 게임 가능 지역에서 한국이 제외되었기 때문이다. 지도 정보가 부족하여 게임 서비스를 하지 못한다는 주장도 제기됐으나, 게임사가 한국 출시를 하지 않아서 발생한 일로 정리되었다. 속초 등 동해안 일부 지역에서는 플레이가 가능해, 때아닌 속초행 열풍이 일기도 했다.

6월에는 구글이 정부에 지도 반출을 신청하여 뜨거운 논란을 불러일으켰다. 인터넷 서비스를 제대로 하기 위해서 상세 지도를 국외 서버에 저장해야 한다는 것이다. 지금까지 정부는 국가 안보를 내세워 이를 허가하지 않았다. 사실 정부의 안보 명분은 지도 반출 불허의 근거가 되기 어려운 것이었으나, ‘구글이 국민 세금으로 만든 지도를 공짜로 반출하면 적에게 국가 기밀을 누설하게 된다’는 주장이 나돌면서 부정적인 여론이 형성됐다. 게다가 구글의 서버 존치 문제, 세금 납부 문제까지 한꺼번에 떠올랐다. 찬반 여론 사이에서 저울질하던 정부는 쉽게 결정을 내리지 못하고 한 차례 연기한 끝에 11월에 반출을 허가하지 않는 것으로 최종 결론을 내렸다.

 

0004

5월, 서울 지하철 강남역 부근에서 한 여성이 이유도 없이 살해되었다. 이 사건은 한국 사회에 단단하게 고착되어 있던 여성 혐오와 차별 문제를 일거에 드러내는 기폭제가 되었다. SNS를 중심으로 한 인터넷 공간은 성 차별과 성폭행을 고발하는 광장이 되었다. 그동안 학계, 예술계, 문학계, 출판계 등에서 벌어져 온 성폭행이 ‘#OO_내_성폭행’이라는 해시태그를 달고 줄줄이 공개되고 공유되었다. 유명인들의 이름이 연달아 나왔다. 성 범죄가 일상화되어 있음을 드러냄과 동시에, 성 권력 관계 때문에 당하고도 침묵해야 했던 일이 인터넷을 통해 고발되고 사회적 각성이 촉구되었다는 점도 뜻깊은 일이었다.

SNS 서비스가 이러한 문제 제기를 잘 포용하는지도 도마 위에 올랐다. 강남역 살인사건이 벌어졌을 때, 그 희생자를 추모하는 글이 페이스북에 의해 삭제되었다. 페이스북의 게시물 규정을 어긴 점이 없는데도, 신고를 받고 그 내용을 검토하거나 작성자에게 소명할 기회를 주지 않았기 때문에 벌어진 일이었다. 페이스북은 신고에 따른 게시물 삭제와 관련하여 공정함을 잃었다는 비판을 받았다. 페이스북의 게시물 삭제 공정성에 대한 논란은 그 밖에도 나라 안팎에서 여러 차례 제기되었다.

 

0005

1월, 서울중앙지방법원은 납득하기 어려운 판결을 하나 내놨다. 홈플러스가 경품행사 등으로 수집한 고객의 개인정보 2,400만여 건을 보험사에 팔고 거액을 챙긴 데 대해 무죄 판결을 내린 것이다. 재판부는 깨알같이 적어 넣은 단서 조항을 들어 면죄부를 주었다. 8월에 나온 2심 판결도 같았다. 기업이 개인정보를 취득하여 활용하려면 그 목적 등을 명확한 방법으로 알리고 동의를 얻어야 한다. 고객과 시민단체들은 홈플러스의 경품 응모지가 이러한 조건을 제대로 적용하지 않아 고객을 속였다고 주장했으나 법원은 이를 인정하지 않았다.

이 사안은 주로 오프라인 경품 행사가 문제가 된 것이지만, 인터넷 활동이나 사물인터넷(IoT)을 통해 이용자 데이터를 얻어내기가 점점 쉬워지는 상황에서 경계심을 불러일으킨 판결이었다. 정부가 정한 ‘빅데이터 비식별 조치 가이드라인’ 등에서 비식별화를 빌미로 하여 데이터 수집에서 개인 동의를 생략하려는 움직임도 있어서 더욱 주의가 필요하다.

 

0006

국정원, 경찰청, 검찰청 등 수사기관이 이동통신사를 통해서 국민의 개인정보인 휴대전화 통신자료를 영장도 없이 마구 퍼가고 있다는 것은 이제 비밀도 아니다. 그 수치가 전화번호 기준으로 한 해 1천만 건을 넘는다. 개인을 특정하는 중요한 정보는 이제 공공재가 되어버린 꼴이나 마찬가지인 셈이다.

3월에는 이러한 통신자료 캐가기가 수사와 직접 상관이 없는 것처럼 보이는 사람들에게까지 마구 적용되었다는 의혹이 불거졌다. 기자, 정당인, 활동가들처럼 타인과의 통신 내용이 매우 중요한 비밀이 될 수 있는 사람들도 다수 포함되었다. 수사 편의만을 내세운 마구잡이식 개인정보 침해에 대해 언론과 사회단체들이 꾸준하고도 강력하게 항의하고 있지만, 정부는 막무가내요 요지부동이다.

 

0007

한편 긍정적인 판결도 나왔다. 인터넷 매체의 등록 요건을 강화하려 한 데 대해 헌법재판소가 제동을 건 것이다. 11월에 헌법재판소는, 인터넷신문의 직원을 5명 이상으로 한정하고 이들의 고용 증명을 제출해야만 등록이 가능하도록 한 신문법 개정안이 위헌이라는 결정을 내렸다. 헌재는 이러한 조건을 부과할 경우 소규모 인터넷신문이 언론으로서 활동할 수 있는 기회 자체를 원천적으로 봉쇄할 수 있다고 보았다. 인터넷 매체들은 등록 요건을 강화하려는 정부의 의도가 사이비 언론 추방보다는 인터넷 언론 규제에 있음을 의심해 왔다. 헌재의 결정에 따라, 인터넷 매체 수천여 개가 문을 닫는 사태를 피할 수 있었다.

 

인터넷 자유 지수를 집계한 프리덤하우스는 홈페이지에 이렇게 쓰고 있다.

“인터넷은 대중이 자신을 표현하고 서로의 생각을 주고받을 수 있는 매우 중요한 공간이다. 민주주의 지지자나 인권 활동가들이 정치적, 사회적, 경제적 개혁을 조직하고 추진하는 수단으로서도 갈수록 중요해지고 있다. 새로운 기술이 촉발하는 힘을 두려워하는 권위적인 정부들은, 명백하거나 숨겨진 방법을 동원하여 인터넷을 검열하고 감시하고 방해하며 인터넷의 개방성을 변질시킨다. 심지어 적지 않은 민주 국가들도 뉴 미디어로 인해 야기된 법적, 경제적, 보안적인 잠재적 문제에 대응하기 위해 다양한 제약을 가하거나 그런 일을 고려하고 있다.”

자유롭고 혁신적인 세상을 지향하는 인터넷과 이를 규제하려는 정부 간의 길항 작용은 2017년에도 그치지 않을 것이다. 게다가 빅데이터나 제로레이팅 같은 까다로운 이슈들이 끊임없이 등장한다. 인터넷이 나아갈 길은 새해에도 쉽지 않다. 다만 인터넷과 기술 혁신, 그로 인한 정치적, 사회적, 경제적 가치를 인식하는 정부가 존재한다면 상황은 조금 더 편안해질 것이다.

인터넷에서 다양한 사회적 논쟁거리가 만들어지고 논의되는 일도 계속될 것이다. 이것은 바람직한 일이기도 하다. 당장은 그 모양이 투박하거나 낯설더라도, 그러한 논란은 없는 편보다 있는 편이 훨씬 낫다. 그런 논란 속에서 우리는 공동 학습할 기회를 얻고, 이를 통해 조금씩 성장해 나갈 수 있기 때문이다. 강정수 메디아티 대표는 11월 8일 ‘혐오표현과 인터넷 공론장’을 주제로 하여 열린 ‘오픈넷 토크’에서 “인터넷은 여전히 청소년기에 있다”라고 평가했다. 비슷한 맥락에서 나온 진단이라고 볼 수 있다. 하나만 덧붙인다면, 인터넷과 이용자들이 그렇게 학습하고 성장하도록 그냥 좀 내버려 뒀으면 하는 것이다.

 

* 위 글은 슬로우뉴스에 게재했습니다. (2016.01.04.)

수, 2017/01/04- 18:26
481
0

오픈넷, 정부의 개인정보 비식별조치 가이드라인을 입법화하려는

정보통신망법 개정안(강길부 의원안)에 대한 반대의견 제출

 

  • 빅데이터 시대의 개인정보보호는 대규모 개인정보 처리환경에서 개인정보처리자의 “투명성”과 “책임성” 강화 논의부터 시작되어야
  • 비식별화만 거치면 제한 없이 동의 의무를 면제하려는 시도나 비식별화가 모든 문제를 해결할 것이라는 비식별화 만능주의 프레임을 지양해야
  • 정부의 개인정보 비식별조치 가이드라인(2016)은 폐기하고 비식별화 적정성 평가단이 아닌 개인정보보호위원회가 컨트롤타워 역할을 해야 함
  • 논의과정의 투명성 부족과 조급증도 문제- 이해당사자가 모두 참여하는 협의체를 구성하여 논의를 본격화해야

강길부 의원이 대표발의한 정보통신망 이용촉진 및 정보보호 등에 관한 법률 개정안 (이하 강길부 의원안: 첨부1)은 비식별화라는 개념을 추가하면서 비식별화한 개인정보를 이용자의 동의 없이 이용하거나 제3자에게 제공할 수 있도록 하고 있다. 오픈넷은 지난 2017. 1. 14. 아래와 같은 이유로 강길부 의원안 입법예고에 반대의견을 제출하였으며, 더불어 지난 2016년에 정부가 제정한 개인정보 비식별조치 가이드라인(이하 “가이드라인”)에 대해서도 폐기 의견을 함께 제시한다.

 

빅데이터 시대의 개인정보보호는 대규모 개인정보 처리환경에서 개인정보처리자의 “투명성”과 “책임성” 강화 논의부터 시작되어야

EU 개인정보보호감독관의 빅데이터 의견서(첨부2)에서 타당하게 결론 내린 것처럼 빅데이터의 진정한 위험 요소와 도전 과제는 대규모 개인정보 처리에 대한 “투명성 부족”과 “정보의 불균형”으로 인해 “개인정보보호 핵심원칙”이 위협에 빠진다는 것이다. 즉 빅데이터 시대에서 알 수 없는 알고리즘”을 통해 정보주체에 대한 충분한 고지나 동의 획득 없이 개인정보 처리가 대규모로 이루어진다면 개인정보 처리에 관한 정보는 더욱 불균형해질 것이며 이로 인해 개인정보자기결정권은 형해화할 것이다.

우리나라의 경우 식별성이 가장 높은 주민등록번호가 여전히 이동통신사 등 사적 주체에 의해 행정 목적 외에도 널리 활용되고 있으며, 법령상 상존하는 각종 본인확인 의무로 인하여 비식별화를 거치더라도 결합을 통해 개인이 재식별될 위험성은 매우 크다. 특히 주민등록번호를 수집할 수 있는 본인확인기관에 개인정보가 고도로 집중되어 있다는 점도 재식별화 위험성을 가중시키고 있다.

요컨대 빅데이터 시대의 개인정보보호는 개인정보처리자의 투명성”과 책임성” 강화가 가장 중요한 고려 요소가 되어야 한다.

 

비식별화만 거치면 제한 없이 동의 의무를 면제하려는 시도나 비식별화가 모든 문제를 해결할 것이라는 비식별화 만능주의 프레임을 지양해야

 

(1) 비식별화 만능주의 프레임 지양해야

강길부 의원안은 개인정보처리자의 투명성과 책임성 강화에 대한 진지한 고민 대신, 비식별화 그 자체에만 천착하고 있다는 것이 핵심적 문제이다. 강길부 의원안은 대통령령이 정하는 비식별화 적정성 평가단(안 제28조의2 제2항, 이하 “평가단”)의 적정성 평가나 기술적 관리적 보호조치(안 제28조의5)의 구체적인 내용은 전혀 정하지 않았다. 막연히 추후에 제정될 대통령령에 의해 개인정보 보호가 충분히 이루어질 것이고, 비식별화만 이루어지면 빅데이터 산업이 부흥할 것이라는 소박한 믿음에 기초하고 있는 것이다.

 

(2) 비식별화만 거치면 어떠한 제한도 없이 동의를 면제 – 재식별 위험이 매우 큰 정보라는 점을 간과

강길부 의원안은 어떠한 방법으로든 비식별화가 이루어지면 어떠한 제한도 없이 개인정보보호법의 기본 원칙인 “동의 요건”을 광범하게 면제해주고 있어 문제이다. 이는 김병기 의원이 대표 발의한 개인정보보호법 개정안이 현행법과 같이 비식별화를 거친 정보라도 정보주체 또는 제3자의 이익을 부당하게 침해할 우려가 없을 경우”에만 동의 요건을 면제하고 있는 것과 비교된다. (첨부3: 김병기 의원안)

그러나 우리나라처럼 재식별 위험이 매우 큰 상황에서 비식별화한 정보에 어떠한 제한도 없이 이용 및 제3자 제공을 허용할 지 여부에는 매우 신중한 검토가 요구된다. 완벽한 비식별화 기술이란 존재하지 않으며, 평가단의 검증을 거쳤다고 비식별화의 적정성이 담보되는 것도 아니다.

한편 EU의 GDPR에서 강길부 의원안이 비식별화 방법으로 예시한 가명화(pseudonymisation)는 개인정보 보호를 위해 권장되는 수단이지 가명화한 정보에 대한 개인정보 보호를 배제하려는 것이 아님을 명확히 하고 있다. (recital 28 : The explicit introduction of ‘pseudonymisation’ in this Regulation is not intended to preclude any other measures of data protection.) 최근 개인정보보호법을 개정한 일본의 경우 GDPR과 달리 익명가공정보를 개인정보와 별개로 규정하여, 이를 이용하거나 제3자에게 제공하려는 개인정보처리자에게 익명가공정보에 포함되는 개인에 관한 정보의 항목을 공표 및 취지를 명시하도록 하는 등 개인정보와 준하는 취급을 하고 있다.

 

(3) 개인정보 정의조항의 변경 – 정보통신망법과 개인정보보호법과의 괴리 발생

강길부 의원안은 개인정보의 정의 중 다른 정보와의 결합가능성 부분에 해당 정보를 처리하는 자”를 판단 기준으로 제한하고 있어 이 같은 제한이 없는 개인정보보호법과 간극이 발생하게 된다. 물론 개인정보보호법 정의 조항의 합헌적 해석상 결합가능성은 해당 정보를 처리하는 처리자의 입장에서 판단되어야 한다고 볼 여지가 있다. 그러나 개인정보 정의 규정은 개인정보보호법제의 핵심을 이루는 것으로 개인정보보호법의 정의조항은 그대로 둔 채 정보통신망법의 개정으로 손쉽게 접근할 문제가 아니다.

현행 개인정보보호법과 강길부 의원안 비교표

 

(4) 투명성, 책임성 요건 결여 – 정보주체의 통제권한 상실, 개인정보 유통에 대한 정보불균형 심화

강길부 의원안에는 빅데이터 시대의 개인정보 보호에 가장 핵심적인 투명성과 책임성 요건이 결여되어 있어 정보주체의 실질적 통제 권한이 상실되고 개인정보 유통에 대한 정보불균형이 더욱 심화할 우려가 크다. 강길부 의원안에 따르면 정보주체는 본인의 어떤 개인정보가 어떻게 비식별화 처리되는지 전혀 알지 못한 채 개인정보처리자의 선의 또는 평가단 적정성평가의 무결성을 기대할 수밖에 없는 셈이다. 이는 아래 일본의 개정 개인정보보호법이 익명가공정보에 포함되는 개인에 관한 정보의 항목을 공표하게 하는 등 최소한의 투명성과 책임성 요건을 갖춘 것과 비교해보아도 그러하다.

강길부 의원안과 일본 개정 개인정보보호법 비교표

 

정부의 개인정보 비식별조치 가이드라인(2016)은 폐기하고 비식별화 적정성 평가단이 아닌 개인정보보호위원회가 컨트롤타워 역할을 해야 함

한편 지난 2016년 정부 각 부처는 개인정보 비식별조치 가이드라인을 제정하였는데, 가이드라인은 한 걸음 더 나아갔다. 비식별조치를 취하면 동의 요건을 아무런 제한 없이 면제하고 있을 뿐 아니라 반증이 없는 한 개인정보가 아닌 것으로 추정하는 등 법 개정 없이 고지와 동의(notice and consent)라는 개인정보보호의 기본 원칙의 변경을 꾀한 것으로 즉시 폐기되어야 한다.

더욱이 가이드라인은 법적 근거 없이 전문기관에 의해 비식별조치의 적정성을 판단하도록 하고 있어 문제인데, 강길부 의원안은 비식별화 적정성 평가단을 입법화하면서 가이드라인의 전문기관에 법적 근거만 부여하려는 시도와 다름아니다.

강길부 의원안 제28조의2

그러나 평가단 신설로 생겨날 관치 보안”의 문제는 차치하더라도 이는 개인정보보호위원회가 수행해야 할 이른바 컨트롤타워 역할을 무력화하는 시도와 다름아니다. 일본의 경우 개인정보보호위원회가 컨트롤타워로서 익명가공에 요구되는 기술적, 관리적 조치를 종합적으로 규율하도록 하고 있는 것과 비교된다.

 

논의과정의 투명성 부족과 조급증도 문제 – 이해당사자가 모두 참여하는 협의체를 구성하여 논의를 본격화해야

일본의 경우 개인정보보호법을 개정하기 위하여 다양한 이해당사자가 참여하는 협의체를 구성하여 2년에 걸친 광범한 논의를 거쳤다. 그러나 2016년 가이드라인의 경우 세부논의 내용과 초안을 비공개하는 등 폐쇄적인 방법으로 제정되었다. 정보주체를 대변하는 시민사회는 가이드라인의 초안이 대부분 결정된 뒤 단 1회 시행된 내부 간담회 외에는 논의에 제대로 참여할 수 없었다.

따라서 가이드라인의 주요 내용을 그대로 입법화하는 강길부 의원안은 정보주체를 대변하는 이해당사자의 의견 수렴을 전혀 거치지 않은 것과 다름없어 원점에서 다시 검토되어야 한다. 늦었지만 지금부터라도 국회를 중심으로 모든 이해당사자가 참여하는 협의체를 구성하여 빅데이터 시대의 개인정보 보호를 위한 논의를 진지하게 시작해야 할 것이다.

일본의 개정 개인정보보호법 중 익명가공정보 해당 부분 발췌 – 번역 “개인정보보호위원회”

➈ 이 법률에서 “익명가공정보”라 함은 다음 각 호에 열거된 개인정보의 구분에 따라 당해 각 호에서 정하는 조치를 취하여 특정 개인을 식별할 수 없도록 개인정보를 가공하여 얻어지는 개인에 관한 정보로서, 당해 개인정보를 복원할 수 없도록 한 것을 말한다.
1. 제1항 제1호에 해당하는 개인정보 – 당해 개인정보에 포함되는 記述 등의 일부를 삭제하는 것 (당해 일부의 記述 등을 복원할 수 있는 規則性을 갖지 않는 방법에 의해 다른 記述 등으로 치환하는 것을 포함한다)
2. 제1항 제2호에 해당하는 개인정보 – 당해 개인정보에 포함되는 개인식별부호의 전부를 삭제하는 것 (당해 개인식별부호를 복원할 수 있는 規則性을 갖지 않는 방법에 의해 다른 記述 등으로 치환하는 것을 포함한다)
➉ 이 법률에서 “익명가공정보취급사업자”라 함은 익명가공정보를 포함하는 정보의 집합물이면서 특정의 익명가공정보를 전자계산기를 이용하여 검색할 수 있도록 체계적으로 구성한 것으로서 政令으로 정하는 것(제36조 제1항에서 “익명가공정보데이터베이스 등”이라고 한다)을 사업용으로 이용하는 자를 말한다. 다만, 제5항 각 호에 열거된 자를 제외한다.

다. 제2절 익명가공정보취급사업자 등의 의무 <신설>

제36조(익명가공정보의 작성 등) ① 개인정보취급사업자는, 익명가공정보(익명가공정보데이터베이스 등을 구성하는 것에 한정한다. 이하 같다)를 작성하는 때에는, 특정의 개인을 식별할 수 없도록 그리고 그 작성에 사용되는 개인정보를 복원할 수 없도록 하기 위하여 필요한 것으로서 개인정보보호위원회규칙으로 정하는 기준에 따라, 당해 개인정보를 가공하여야 한다.
➁ 개인정보취급사업자는, 익명가공정보를 작성한 때에는, 그 작성에 사용된 개인정보로부터 삭제된 記述 등과 개인식별부호 및 전항의 규정에 의해 행해진 가공의 방법에 관한 정보의 누설을 방지하기 위하여 필요한 것으로서 개인정보보호위원회규칙으로 정하는 기준에 따라, 이들 정보의 안전관리를 위한 조치를 취하여야 한다.
➂ 개인정보취급사업자는, 익명가공정보를 작성한 때에는, 개인정보보호위원회규칙으로 정하는 바에 따라, 당해 익명가공정보에 포함되는 개인에 관한 정보의 항목을 공표하여야 한다.
➃ 개인정보취급사업자는, 익명가공정보를 작성하여 당해 익명가공정보를 제3자에게 제공하는 때에는, 개인정보보호위원회규칙에서 정하는 바에 따라, 미리 제3자에게 제공되는 익명가공정보에 포함되는 개인에 관한 정보의 항목 및 그 제공의 방법에 대하여 공표함과 더불어, 당해 제3자에 대해 당해 제공과 관련된 정보가 익명가공정보라는 취지를 명시하여야 한다.
➄ 개인정보취급사업자는, 익명가공정보를 작성하여 스스로 당해 익명가공정보를 취급함에 있어서는, 당해 익명가공정보의 작성에 사용된 개인정보와 관계된 본인을 식별하기 위하여 당해 익명가공정보를 다른 정보와 照合해서는 아니된다.
➅ 개인정보취급사업자는, 익명가공정보를 작성한 때에는, 당해 익명가공정보의 안전관리를 위하여 필요하고 적절한 조치, 당해 익명가공정보의 작성 및 그 밖의 취급에 관한 고충의 처리 및 그밖에 당해 익명가공정보의 적정한 취급을 확보하기 위하여 필요한 조치를 스스로 강구하고 또한 당해 조치의 내용을 공표하도록 노력하여야 한다.

제37조(익명가공정보의 제공) 익명가공정보취급사업자는, 익명가공정보(스스로 개인정보를 가공하여 작성한 것을 제외한다. 이하 이 節에서 동일하다)를 제3자에게 제공하는 때에는, 개인정보보호위원회규칙으로 정하는 바에 따라, 미리 제3자에게 제공되는 익명가공정보에 포함되는 개인에 관한 정보의 항목 및 그 제공의 방법에 대하여 공표함과 더불어, 당해 제3자에 대해 당해 제공과 관련된 정보가 익명가공정보라는 취지를 명시하여야 한다.

제38조(식별행위의 금지) 익명가공정보취급사업자는, 익명가공정보를 취급함에 있어서, 당해 익명가공정보의 작성에 사용된 개인정보와 관계된 본인을 식별하기 위하여, 당해 개인정보로부터 삭제된 記述 등 또는 개인식별부호 또는 제36조 제1항의 규정에 의해 행하여진 가공의 방법에 관한 정보를 취득하거나 또는 당해 익명가공정보를 다른 정보와 照合하여서는 아니된다.

제39조(안전관리조치 등) 익명가공정보취급사업자는, 익명가공정보의 안전관리를 위하여 필요하고 적절한 조치, 익명가공정보의 취급에 관한 고충의 처리 및 그밖에 익명가공정보의 적정한 취급을 확보하기 위하여 필요한 조치를 스스로 강구하고 또한 당해 조치의 내용을 공표하도록 노력하여야 한다.

 

2017년 1월 17일

 

사단법인 오픈넷

 

문의: 오픈넷 사무국 02-581-1643, [email protected]

화, 2017/01/17- 16:30
346
0

대포폰 사용자 처벌은 과도한 정보인권 침해!

이원욱 의원 전기통신사업법 개정안에 대한 반대의견

 

2016년 12월 22일 더민주당 이원욱 의원은 대포폰을 제공한 사람뿐만 아니라 제공받은 사람도 3년 이하의 징역 또는 1억 5천만원 이하의 벌금으로 처벌하게 하는 내용의 전기통신사업법 일부개정법률안을 발의했다. 사단법인 오픈넷은 대포폰 제공자뿐만 아니라 사용자를 처벌하여 휴대폰 실명제를 강화하는 것은 익명 통신의 자유, 개인정보자기결정권 등 정보인권의 침해를 야기하므로 이원욱 의원안에 반대한다.

 

위헌적인 휴대폰 실명제의 존재

우리나라는 전기통신사업법 제30조에서 휴대폰 타인제공을 금지하고 있고, 제32조의4에서 가입자의 본인 여부를 확인하도록 하고 있는 휴대폰 실명제 실시 국가이다. 통신수단 타인제공을 처벌하도록 한 과거 전기통신사업법 규정에 대해서는 위헌 결정이 있었으나(헌재 2002. 5. 30. 선고 2001헌바5), 이후 개정된 현행 전기통신사업법 제30조는 매우 제한적인 예외규정을 두고 있을 뿐 여전히 대부분의 대포폰(차명폰) 제공은 형사처벌의 대상이 된다.

 

익명 통신의 자유 침해

헌법재판소는 이미 인터넷 실명제 위헌 결정(헌재 2012. 8. 23. 선고 2010헌마47, 252(병합))에서 인터넷상에서 의사표현을 실명으로 할 의무를 부과하는 것은 익명 표현의 자유 침해로서 위헌이라고 판단한 바 있다. 이 결정의 취지에 따르면 통신은 상호 동의 하에 이루어지는 사적인 의사표현이므로 공개적인 의사표현에 비하여 더욱 두텁게 보호되어야 한다. 명예훼손적 표현의 급속한 확산과 같은 피해가 존재하지 않기 때문이다. 이러한 익명 통신의 자유는 통신의 비밀을 보호하는 헌법 제18조에 의해 보장되므로, 타인 명의로 통신을 했다고 하여 처벌하는 것은 익명 통신의 자유 침해이다.

 

개인정보 집적으로 유출 위험성 증대

휴대폰 타인명의 제공 및 사용을 금지하는 것은 필연적으로 휴대폰 실명제를 전제한다. 결국 이통사는 가입 단계에서부터 본인 확인을 위해 이용자의 개인정보를 수집해야 하기 때문에 이용자의 개인정보자기결정권이 침해될 뿐만 아니라, 개인정보의 과도한 집적으로 해킹 등을 통한 유출 위험성이 높아진다. 헌법재판소도 실명제 하에서 ‘개인정보의 집적 및 유출 위험성’이 점증한다고 확인한 바 있다(2010헌마47).

또한 범죄 수사에 있어 휴대폰의 명의자 보다는 실제로 통신을 한 당사자, 통신 시각 등 통화기록, 통신 내용이 중요하고 이는 모두 영장주의가 적용되어 영장을 받아야만 조회할 수 있는 정보이다. 그러면서도 막상 명의자의 개인정보는 통신자료 제공 제도를 통해 영장 없이 받아가고 있어 인권 침해가 심각한 상황이다.

 

범죄 예방 효과 없고 선량한 시민만 피해

물론 타인명의 휴대폰은 최순실과 장시호가 보여준 바와 같이 범죄의 수단으로 사용될 수 있다. 하지만 범죄를 저지르고자 하는 자는 어떤 수법을 동원해서라도 휴대폰을 개통해 사용할 것이고, 휴대폰 실명제가 범죄 예방에 효과가 있다는 증거도 찾기 어렵다. 이러한 이유로 멕시코에서는 SIM 카드 구매 시 의무적으로 본인정보를 등록하도록 하는 정책, 즉 SIM카드 등록제를 도입했다가 3년 만에 폐지했으며, 영국, 캐나다, 뉴질랜드, 체코공화국, 루마니아 등의 국가는 유사한 제도의 도입을 고려했다가 취소하기도 했다. 2012년 EU 집행위원회(EC)는 SIM카드 등록제가 범죄수사 등에 특별한 편익을 가져다주지 않는다는 의견을 냈다.

결국 범죄 예방 효과는 없으면서 선량한 대다수의 시민을 잠재적 범죄자로 취급하는 것이나 마찬가지이다. 헌법재판소가 인터넷 실명제를 위헌으로 판단한 이유 중 하나도 소수의 악플러를 잡기 위해 모든 국민에게 일괄적으로 실명의무를 부과하는 것은 “수사편의 등에 치우쳐 모든 국민을 잠재적 범죄자와 같이 취급”하는 것이었기 때문이다(2010헌마47). 게다가 특정 행위만을 금지하는 네거티브 규제가 아닌 원칙적으로 다 금지하되 예외를 두는 포지티브 규제여서 이용자가 예외에 해당해 결백함을 입증해야 하므로 그 피해가 더 심각하다. 이원욱 의원안은 가족 명의 휴대폰 사용을 제외하고 있지만, 범위가 너무 좁아 유명무실한 규정이 될 가능성이 높다.

결론적으로 타인명의의 휴대폰 사용을 금지하는 것은 휴대폰 실명제를 강화하여 이용자들의 정보인권을 침해한다. 이러한 법은 그로 인해 달성되는 공익이 침해되는 사익보다 훨씬 큰 것이 명백할 때만 도입되어야 할 것이다. 타인명의 휴대폰 사용 처벌법의 도입을 강력히 반대한다.

 

2017년 2월 3일

 

사단법인 오픈넷

문의: 오픈넷 사무국 02-581-1643, [email protected]

금, 2017/02/03- 12:29
595
0
4개 시민단체, 2월 임시국회 논의 예정규제프리존특별법 중 개인정보 비식별화에 반대 의견 ...
목, 2017/02/09- 11:08
176
0

재벌특혜 규제프리존법 국회 폐기 요구 기자회견

일시 : 2017년 2월 13일(월) 10시 / 장소 : 더불어민주당사 앞

 

 

SW20170213_기자회견_재벌특혜규제프리존법국회폐기요구기자회견

 

[기자회견 개요]
 - 사   회 : 김남희 (참여연대 복지조세팀장)
 - 발언 1 : 김경자 (무상의료운동본부 공동집행위원장, 민주노총 부위원장)
 - 발언 2 : 윤태형 (대한숙박업중앙회 사무총장 대행)
 - 발언 3 : 맹지연 (환경운동연합 생태보전팀 국장)
 - 기자회견문 낭독 : 이종희(진보네트워크센터 대표)         
                               김순애(전국여성농민회 총연합 회장)

 

[기자회견 내용]

경제민주화실현전국네트워크, 무상의료운동본부, 언론개혁시민연대, 전국유통상인연합회, 전국농민회총연맹, 전국여성농민회총연합, 전국친환경농업인연합회, 전국유통상인연합회, 전국을살리기국민본부, 진보네트워크센터, 참여연대, 카톨릭농민회, 부산환경운동연합, 속초고성양양환경운동연합, 원주환경운동연합, 환경운동연합은 오늘(2/13) 10시, 국회 정문 앞에서 ‘재벌특혜 규제프리존법 국회 폐기 요청 기자회견’을 개최하였다. 

 

「지역전략산업 육성을 위한 규제프리존의 지정과 운영에 관한 특별법」(이하 '규제프리존법')은 지역의 발전을 도모한다는 명목 하에 추진된 박근혜 정부 청부 입법안이다. 그러나 법의 내용이 모호하고 자의적으로 해석이 가능할 뿐 아니라 무분별한 규제완화를 가능하게 하여 의료, 환경, 교육, 경제적 약자보호, 개인정보보호 등의 공공성을 침해할 위험성이 크다. 

 

특히 법안 제93조에 제시된 ‘전담기관’은 재벌 대기업이 각 지역마다 하나씩 맡고 있는 ‘창조경제혁신센터’를 의미하고 있다. 규제프리존으로 미래전략사업에 관해 특혜를 받을 기업이 대기업에 치중되고 있는 것이다. 이와 관련하여 박근혜 대통령은 미르재단, K스포츠재단에 대기업들이 입금을 하자 규제청정구역(규제프리존법)을 통과시켜 줄 것을 요구한 바 있다. 이것은 규제프리존법이 대기업 입금의 대가로 추진된 민원처리법으로 의심된다는 것을 의미하며, 이에 검찰에 고발한 상태이다.

 

대기업 총수인 피고발인들(정몽구 현대자동차그룹 회장, 손경식 CJ그룹 회장, 김창근 SK이노베이션 이사회 의장, 이재용 삼성그룹 부회장, 구본무 LG그룹 회장, 김승연 한화그룹 회장)이 재단법인 미르, 케이스포츠에 출연금을 낸 뒤 해당 그룹에서 추진하는 다양한 미래전략산업에 대하여 규제 완화나 세제지원 등으로 막대한 이익을 누릴 수 있는 규제프리존법이 추진된 것이다.  

 

문제는 논란이 되고 있는 규제프리존법에 관해 야당에서 확실한 반대 의사를 표명하고 있지 않다는 점이다. 최근 여야 4당 원내대표들이 만나서 규제프리존법과 공직선거법 개정안을 두고 저울질을 하는 등의 행태를 보이고 있다. 이는 더불어 민주당과 국민의 당이 규제프리존법을 정치적 카드로 이용하려는 속셈이다. 

 

그러나 규제프리존법은 박근혜 정부가 뇌물을 받고 대기업의 민원을 해결해주는 대기업 뇌물청부 입법에 불과하다. 규제프리존법은 내용에서도 공익에 준해야 한다는 헌법 정신에 미치지 못한 자격미달이지만, 법의 탄생과정에서도 박근혜 정부의 부패와 궤를 같이 하고 있다. 따라서 야당은 이 법이 정치적 카드로 활용할 수 있는 패가 아님을 인식하고 국회에서 당장 폐기해야 한다.

 

[기자회견문]

박근혜 – 재벌, 정경유착의 최정점, 규제프리존법을 폐기하라

현재 새누리당 전원, 국민의당 의원 4인이 공동 발의한 「지역전략산업 육성을 위한 규제프리존의 지정과 운영에 관한 특별법」(이하 '규제프리존법')은 현재 국회 기획재정위원회에서 심의중이며, 보수언론과 황교안 권한대행, 지방자치단체장들이 2월 임시국회에 통과를 위해 압력을 행사하고 있다. 규제프리존법은 수도권을 제외한 14개 지자체를 대상으로 78개의 규제를 완화하는 세계적으로 유례가 없는 악법이다. 현재 이법을 모사한 대기업총수, 전경련, 박근혜 등 청와대 관련인사들은 뇌물수수, 뇌물공여 등의 이유로 특검 및 검찰에 시민단체 등으로부터 고발된 상태다. 

 

규제프리존법은 지역의 발전을 도모한다는 명목 하에 추진된 박근혜 정부 청부 입법안이다. 이 법은 내용이 모호하고 자의적으로 해석이 가능할 뿐 아니라 무분별한 규제완화를 가능하게 하여 의료, 환경, 교육, 경제적 약자보호, 개인정보보호 등의 공공성을 침해하고 있다. 

 

의료분야를 보면, 규제프리존 내에서 의료법인은 시·도의 조례로 정하는 부대사업을 마음대로 할 수 있다. 즉, 기재부가 시도지사와 협의하여 어떤 부대사업도 허용해줄 수 있다. 그리고 규제프리존으로 지정된 지역에서는 식약처의 허가가 나기도 전에 의료기기 제조와 시판을 할 수 있다. 한편, 원격의료에 대한 평가도 제대로 이루어지지 않은 상황에서 강원도에 ‘확장형’ 원격의료 시범사업이 실시된다. 

 

개인정보면에서는, 끊임없이 발생하고 있는 개인정보 유출사건에 대한 대책을 강구해도 모자란 상황인데 “비식별화”라는 허술한 기준 하에 “정보주체 추가동의 없이 목적외 이용 및 제 3자 제공”을 허용하고 있다. 개인정보와 관련된 규제완화는 관련 분야 산업의 특성상 권역이 무의미하다. 즉, 한 군데만 규제가 완화되어도 전국적인 규제완화 효과가 나타나게 되기 때문에 문제의 심각성이 크다. 

 

농업관련해서는 농업진흥지역 일지라도 산업개발에 필요할 경우 시·도지사가 상시 해제 할 수 있고 대기업의 농업 진출을 지원한다. 또한, 전문숙박업에 비해 세금 회피가 용이하고 공중위생관리법상의 적용을 받지 않아 범죄 및 안전으로 부터 취약한 공유민박에 대한 무분별한 규제완화도 포함 하고 있다.  

 

그리고 박근혜 정부가 전경련의 요구대로 추진하고자 했지만 사회적 합의를 얻지 못한 기업의 특혜성 사업을 대거 포함하고 있다. 학교 앞 호텔허용, 사유지 강재수용과 국유자산의 헐값 장기임대와 수의매각 등 국가 문화재, 백두대가 등 보호지역의 막개발을 허용하고 있다. 수원의 함량과 홍수의 방지, 상수원 수질관리를 위하여 보호가 필요한 수원함양보호구역도 해제 후 개발이 가능하고, 백사장의 모래유실과 태풍 및 자연재해의 우려가 높은 해안관광 개발도 가능하게 하고 있다. 전국토의 10%에도 못 미치는 최후의 보루인 보호지역이 오히려 개발의 타겟이 되고 있는 실정이다.

 

가장 큰 문제는 규제프리존의 혜택을 받을 대상이 재벌 대기업이라는 점이다. 제93조에 제시된 ‘전담기관’은 재벌 대기업이 각 지역마다 하나씩 맡고 있는 ‘창조경제혁신센터’를 의미하고 있어서, 대기업 독과점 체제를 더욱 공고히 하는 근거가 되고 있다.

 

사태가 심각함에도 여야 원내대표는 규제프리존법과 공직 선거법 개정안을 저울질 하면서 이른바 “딜”을 하고 나섰다. 여대야소 상황이었던 19대 국회에서도 통과되지 않았을 정도로 문제투성이 규제프리존법을 여소야대 20대 국회에서 통과시킨다면 이는 야당의 직무유기라고 밖에 할 수 없다. 

 

규제프리존법은 시민단체들이 고발한 것처럼 뇌물의 대가로 신산업분야에서 재벌들에게 특혜를 몰아주는 뇌물청부입법이다. 사익을 위해 공공의 이익을 현저하게 침해한다는 점에서, 현재 박근혜-최순실 국정농단과 본질적으로 동일하다. 이 점에서 박근혜 대통령-재벌-새누리당과 함께 적폐청산의 대상이다. 더불어민주당, 국민의 당은 물론이고 새누리당과 갈라서기 한 바른정당도 규제프리존법이 정경유착의 마지막 적폐임을 분명히 인식하고 이번 임시국회에서 폐기할 것을 강력히 촉구한다. 

 

2017년 2월 13일 

경제민주화실현전국네트워크, 대한숙박업중앙회, 무상의료운동본부, 언론개혁시민연대, 전국농민회총연맹, 전국여성농민회총연합, 전국친환경농업인연합회, 전국유통상인연합회, 전국을살리기국민본부, 진보네트워크센터, 참여연대, 카톨릭 농민회, 부산환경운동연합, 속초고성양양환경운동연합, 원주환경운동연합, 환경운동연합
 

월, 2017/02/13- 20:03
392
0

시민사회단체, 규제프리존법 문제점에 대한 의견서 발표

 

오늘(2/15) 참여연대, 건강권실현을위한보건의료단체연합, 경제민주화실현전국네트워크, 의료민영화저지와무상의료실현을위한운동본부, 전국을살리기국민운동본부, 전국유통상인연합회, 진보네트워크센터, 환경운동연합은 「지역전략산업육성을 위한 규제프리존의 지정과 운영에 관한 특별법안」 (이하 규제프리존법)의 문제점을 지적하는 의견서를 발표하였다. 

 

규제프리존법의 문제점을 조문별로 검토하였고, 주된 문제점은 다음과 같다.  ▷규제프리존법의 원칙허용, 예외금지 규정은 법률상 명확성의 원칙에 위배된다(안 제4조). ▷기획재정부에 과도한 권한을 부여하고, 실질적 심사가 이루어질 수 없다(안 제6조, 제7조). ▷무차별적인 규제완화를 가능하게 하는 ‘기업실증특례’를 허용하고 있다(안 제13조, 제14조). ▷안전성이 확보되지 않아도 신기술의 효용성만 확보되면 사업을 시행할 수 있다(안 제15조~제18조). ▷개인정보보호분야의 규제완화로 국민의 개인정보 자기결정권 침해가 가능해진다(안 제36조, 제39조, 제40조). ▷의료분야의 규제를 완화는 의료의 영리화를 가능하게 하는 것이며 국민의 생명과 안전에 위협을 가한다(안 제25조, 제31조, 제42조~제45조, 제71조). ▷환경분야의 규제완화로 무분별한 환경파괴가 이루어질 가능성이 크다(안 제80조~82조). ▷교육분야의 규제완화로 교육권이 침해될 가능성이 크다(안 제49조).

 

규제프리존법 제93조에 규정된 전담기관은 창조경제혁신센터를 지칭하는 것이며 재벌 대기업이 지역별로 하나씩 맡아 운영하도록 되어 있음이 드러났다. 경상북도, 강원도, 전라남도가 규제프리존법과 창조경제혁신센터와 관련하여 구상하고 추진 중인 사례를 종합해 보면, 규제프리존법과 창조경제혁신센터는 긴밀하게 연관되어 있다고 판단할 수 있다. 삼성의 의료사업, 네이버의 빅데이터 관련 사업, LG 혹은 GS의 기존 사업에 대한 지원으로 이해할 수 있는 부분이 일정하게 확인되었으며 이를 바탕으로 규제프리존법이 재벌대기업을 위한 특혜성 규제완화라고 해석될 여지가 충분하다. 또한 실제로 규제프리존법 밀접하게 연관되어 있는 창조경제혁신센터의 주요성과가 미미한데 충청북도와 부산, 전라남도의 사례를 통해 확인해 볼 수 있다. 

 

조항

내용

문제점

제3조

다른법령과의 관계

⋅규제프리존에 적용되는 규제특례를 적용하는 경우 다른 법령보다 우선하여 적용함

⋅규제프리존법은 다른 법령보다 우선 적용하도록 되어 있음. 그리고 기획재정부(이하 기재부)에 규제프리존특별위원회(이하 특별위원회)를 설치하고 기재부 장관이 위원장을 맡도록 규정하고 있는데 이는 기재부에 무소불위의 권한을 주는 것으로, 의료, 환경, 개인정보, 사회적 약자보호, 교육 등 사회공공성과 관련된 각종 제도들이 경제논리 하에 기업활동에 방해가 되는 ‘규제’로 취급되어 훼손될 우려가 큼

제4조

원칙허용 예외금지

⋅명시적으로 열거된 제한 또는 금지사항을 제외하고는 지역전략산업 등을 허용

⋅규정이 없거나 불명확한 경우에도 허용

⋅포괄적 규제완화를 허용하는 것으로 법률상 명확성의 원칙에 위배됨. 이는 각 개별법에서 정한 규제를 무력화시키는 것으로 법적 정합성과 법적 안정성을 해할 수 있으며, 특정 지역에 한정하여 규제를 완화하는 것은 헌법상 평등권 침해의 문제가 제기될 수 있어 위헌소지가 있음

⋅환경, 의료, 개인정보 등의 분야는 한번 훼손되었을 시 피해가 막대하고 복원이 어려워 사전예방의 원칙이 중요함. 그러나 법안에는 사전예방의 원칙을 전혀 고려하지 않고 있어 포괄적 규제완화 이후 발생할 수 있는 위험이 크며 사회공공성이 침해되는 결과를 초래함

⋅가습기 살균제 피해를 통해 확인되었듯이 현재 우리나라의 규제는 외국에 비해 허술하거나 규제가 있음에도 관리감독이 제대로 이루어지지 않아 사전에 피해를 예측하기 어려운 상황임. 따라서 원칙허용 예외금지 조항은 피해를 초래할 가능성이 큰 독소조항임

⋅정부가 제출한 유사입법사례인 규제개혁특별법안은 정부가 19대국회에 제출한 행정규제기본법 개정안으로 소관상임위에서 국회의 입법권 침해 및 국민의 기본권의 침해여지가 높은 규제를 포괄적으로 완화하는 것으로 논란이 되어 자동폐기된 법으로 세계 어느 나라 사례도 없는 법으로 20대 새누리당 의원들에 의해 재차 발의로 된 상태로 해당 소관위 심의가 이루어지지 않은 법안임. 따라서 규제개혁특별법안을 유사 입법예로 드는 것은 부적절함

제6조

규제프리존의 지정 신청

⋅기재부 장관에게 신청하고 특별위원회를 거쳐 규제프리존을 지정함

⋅규제프리존 지정 신청 및 허가가 기재부와 기재부가 사실상 주도하는 특별위원회를 거쳐 진행되는데 사회공공성과 관련된 각종 제도들이 경제논리 하에 결정될 우려가 있음

제7조

규제프리존의 지정 등

제13, 14조

기업실증특례

⋅기업이 기업실증특례 신청을 하면 안전성 등에서 특별한 문제가 없을 시 특별위원회의 심의, 의결을 거쳐 특례를 부여함

⋅기업실증특례제도는 기업단위로 모든 규제를 풀어주는 것임. 다른 조항이 삭제된다 하더라도 이 기업실증특례제도 하나만으로 사실상 모든 규제완화가 가능해지는 독소 조항임

⋅기업신기술 등에 대해 허가 등의 근거가 되는 법령상에 관련 기준이 없거나 명확하지 않아도 기업이 안전하다고 실증하며 특례를 허용하는 것임

⋅그러나 삼성반도체 백혈병 발생, 메탄올 실명사고, 가습기 살균제 사건 등을 통해 확인할 수 있듯이 안전성 관리 체계에 대한 근본적인 개선이 필요한 상황임. 그럼에도 이에 대한 대안이 제시되지 않을 상황에서 기업실증특례제도를 추진하는 것은 납득하기 어려움. 더욱이 그 검토기간이 30일밖에 되지 않아 제대로 된 안전성 점검은 불가능함

⋅기재부는 바이오 화학분야의 경우 기업실증특례 활용 불가(개별 법령에 정해진 절차기준 등을 적용)하다고 주장하나, 동법 제 3조에 따르면 다른 법령보다 우선하여 적용하고 오히려 이법이 정한 규제특례보다 완화된 규정이 있을 경우 그 완화된 법령을 적용하도록 규정하고 있어. 기재부의 유권해석은 소관법에 명문화되기 전의 주장에 불과함

⋅기재부가 기업실증특례와 유사하다고 주장하는 것 중 (1) ‘정보통신 진흥 및 융합 활성화 등에 관한 특별법’은 특정 분야가 한정되어 규제프리존법과 같은 광범위한 규제 완화와 비교하기 어려우며, (2) ‘기업활력제고를 위한 특별법’을 경우 기업의 제안방식에 의한 행정규제 개선의 요청사항으로 기업실증특례 및 이를 기반으로 한 사업허가 등과 비교하기 어렵고, (3) ‘산업융합 촉진법’은 소관 중앙행정기관의 장이 적합성 인증 심사 기준을 고시하고 심사하도록 하고 있어 규제프리존법과는 다름.

⋅기업실증특례 후 안정성 문제가 발생할 경우 기업실증특례 취소 및 사업 즉시 중단만으로 해결될 수 없음. 이미 관련 제품의 소비가 전국적으로 이루어졌을 때 구체적인 구제 방안과 책임 소지가 명확하지 않으며, 사업자가 규제프리존법 상의 형식적 절차에 따라 진행한 이상, 손해배상책임을 지우기 어려울 수 있음

제15~18조

신기술기반사업

⋅안전성이 입증되지 않아도 기술의 효용성만 확보되면 시범사업을 허용함

⋅기업실증특례제도와 마찬가지로 ‘신기술기반사업’이라고 인정될 경우, 안전성이 확보되지 않아도 시장에 진출 할 수 있도록 하는 것임

⋅신기술기반사업으로 유력한 사업이 줄기세포치료제와 같은 첨단재생의료 분야임. 현재 첨단재생의료는 보건복지부와 식품의약품안전처가 관리하고 있지만 국정농단사태에서 확인되었듯이 실제도 제대로 된 점검과 관리가 이루어지지 않고 있으며 ‘신기술’이란 미명하에 규제완화가 적극 추진되고 있음. 그럼에도 신기술기반사업을 기재부가 주도한다면 더욱 위험한 상황을 초래할 가능성이 큼

제25조

의료기기법에 관한 특례

⋅생물테러, 감염병 및 국가비상사태에 준하는 상황의 우려가 있을시 허가 또는 인증을 받지 않거나 신고를 하지 않은 의료기기를 수입업자가 제조 또는 수입할 수 있음

⋅법안에서는 생물테러 및 국가비상사태에 준하는 상황이라는 조건을 제시하고 있음. 그러나 그 기준이 모호할 뿐 아니라 구체적인 사항은 대통령령으로 위임되어 있어 안전성이 입증되지 않은 의료기기가 난립할 우려가 큼. 이는 결국 국민의 생명과 안전에 부정적 영향을 미치게 됨

제31조

국유재산법에 관한 특례

⋅역내사업자에게 국유・공유재산 및 폐교재산을 수의계약으로 사용・수익허가를 하거나 대부・매각할 수 있도록 함

⋅현재도 재산의 위치・형태・용도 등이나 계약의 목적・성질 등으로 보아 경쟁에 부치기 어려운 경우(국유재산법 시행령 제27조3항8호, 제40조3항27호)에 대해 수의계약이 가능함. 그럼에도 최소한의 제한도 두지 않은 것은 포괄적 위임입법이자 국가 지방자치단체의 과도한 재량권의 남용을 허용하는 근거가 되어 정경유착의 우려가 높음

제33조

세제 지원 및 부담금 감면에 관한 특례

⋅조세감면

⋅기업에 규제완화를 넘어선 과도한 편의 제공

제34조

재정지원

⋅재정지원

제36조

위치정보의 보호 및 이용 등에 관한 법률 등에 관한 특례

⋅자율주행자동차 전자장비의 인터넷 주소를 이용하여 자동수집장치 등에 의해 개인정보 및 위치정보를 수집. ‘비식별화’의 경우 해당법 적용 배제함

⋅‘비식별화“는 현재 개인정보보호법에 의해 적법하게 예외되는 ’익명정보‘와 달리 식별성이 있어도 정부기준에 따라 일정조치만 취하면 개인정보가 아닌 것으로 간주하는 것임. 이에 대해 국가인권위원회 및 개인정보보호위원회 등에서 ’비식별화‘ 개념에 반대하는 의견을 발표하였음

⋅법안은 규제프리존에서 개인이 식별되는 위치정보 수집후 비식별화하여 동의없이 처리하겠다는 것임. 차량 탑승자 및 차량이 지나가며 수집할 수 있는 와이파이망이 대상이 됨. 구글 스트리트뷰 논란이 되었던 것과 같이 이는 와아파이망에 접속한 일반시민 위치정보 및 개인정보가 대상이 될 수 있다는 점에서 개인정보침해의 위험이 큼

⋅개인위치정보는 민감 정보로서 당사자인 위치정보주체 동의가 필요함. 현재 개인이 식별되지 않는 위치정보는 동의없이 수집 가능함

⋅해외의 경우 제4차산업과 소비자와 이용자 권리 보장을 위해 방안을 마련하고 있는데, 이와 같이 개인정보 관련 법률 적용을 대폭 배제하는 경우는 없음. 유럽자동차공업협회(ACEA)는 유럽 일반개인정보보호규정(GDPR)에 따라 ①투명성 ②소비자 선택권 ③프라이버시 중심 설계 ④정보 보안 ⑤비례적 정보이용의 원칙을 천명하고 있음

제39조

개인정보보호법에 관한 특례

⋅영상정보처리기기 설치 및 운영을 통해 영상정보 수집 허용

⋅최근 블랙박스, 드론 등 영상정보처리기기 증가함에 따라 영상정보 수집후 다른 지역 및 타국에서 이용 및 판매 가능성이 있음. 따라서 영상정보 수집 처리에 대한 대안이 필요한 상황임

⋅개인정보 자기결정권은 국민의 기본권임. 그런데 국민의 기본권을 제한하면서 예외상황을 두는 것은 납득이 어려움

제40조

정보통신망 이용촉진 및 정보보호 등에 관한 법률에 관한 특례

⋅사물인터넷 기반을 통해 수집한 개인정보에 대해 비식별화 허용함

⋅사물인터넷이 수집한 개인정보를 비식별화하면 정보통신망법의 적용을 배제하는 경우는 해외에서 유례를 찾을 수 없는 위험한 정책임

⋅유럽연합은 사물인터넷에도 정보주체의 권리 보장(WP29)하는 규제가 있음

제42조

약사법에 관한 특례

⋅유전자 재조합 의약품 또는 세포배양 의약품은 약사법의 적용을 받지 않음

⋅지방식약처장의 승인을 통해 의사⋅약사가 아닌 전문기술자가 제조 업무를 관리할 수 있게 함

⋅줄기세포 치료제의 경우, 네이처와 같은 유수의 저널에서 식약처의 성급한 허가에 대해 비판하고 있는 상황임. 현재 우리나라는 의약품에 대한 심사기준에 대한 점검이 필요한 상황으로 여기에 의약품심사에 특혜를 준다면 국민의 생명과 안전에 위협을 초래할 것임

⋅지방식약청장의 승인을 통해 의사․약사가 아닌 사람에게 의약품제조업무 관리를 허용하는 것은 각종 이해관계자의 개입을 초래할 가능성이 큼. 현재도 의약품 제조업에 대해 많은 문제점이 지적되고 있는 상황인데 얼마전에는 지정 기준을 지키지 않은 의약품들이 유통되다 발각되는 사례가 발생하기도 하였음

제43조

의료법에 관한 특례

⋅의료법인이 의료법에서 제시하고 있는 부대사업 외에 시·도의 조례로 정한 부대사업을 할 수 있도록 허용함

⋅의료법인이 영리성 부대사업의 활성화를 추진하는 것을 허용하는 것으로 건강보험 적용되는 치료가 축소되어 환자의 진료비 부담이 가중될 수 있음

⋅병원 내 무분별한 영리사업을 가능하게 하는 것으로 환자 치료라는 병원의 목적, 환자와 종사자의 편의와 무관하게 작용할 수 있음

⋅또한 차움과 같은 영리적인 병원이 난립할 수 있는 가능성이 큼

제44조

의료기기법에 관한 특례

⋅규제프리존 내에서 의료기기에 대한 우선심사 허용

⋅신의료기기의 효용성 및 안전성을 검중하기 위해 여러 단계의 심사를 거치고 있는데 명확한 이유없이 우선하여 심사하는 것은 납득하기 어려움

⋅현재 의료기기 영리업자들의 요구에 의해 의료기기에 대한 안전성 평가의 규제가 완화되고 있는 추세이며, 노인들을 상대로한 무분별한 의료기기 판매와 이로 인한 사고가 기승을 부려 사회적 문제가 되고 있는 상황임에도 의료기기에 대한 특례를 허용하는 것은 납득하기 어려움

제45조

유전자변형생물체의 국가간 이동 등에 관한 법률에 관한 특례

⋅규제프리존 내에서 유전자변형생물체의 개발⋅실험승인 및 변경승인을 신청일로부터 30일 이내에 승인여부를 통보하도록 함

⋅유전자변형생물체에 관한 한국의 규제는 엄격하지 않음. 민간기관이 탄저균 스턴을 가지고 국가승인도 없이 실험을 하는 등 많은 문제점이 제기되고 있는 등 관리도 제대로 이루어지지 않고 있음. 따라서 유전자변형생물체에 대한 법적 규제 및 관리 감독 방안을 마련해야 함에도 이러한 방안 없이 허용을 확대하겠다는 것은 이후에 발생할 위험을 고려하지 않은 처사임

제49조

초⋅중등교육법에 관한 특례

⋅고등학교 중 특수목적 고등학교의 지정 요건을 대통령령으로 따로 정할 수 있도록 하고 있음

⋅특수목적 고등학교가 난립하게 되면 일반고교의 교육이 파행되는 등 교육정책 및 교육원리에 벗어나는 결과를 가져오게 됨

제58조

공유민박업

⋅공유민박업을 허용함

⋅공유민박업은 숙박업운영자에 비해 세금 등의 회피가 용이하고, 공중위생관리법상의 적용을 받지 않아 기존 숙박업 운영자에 비해 사회적 책임성도 낮음

⋅또한 수익성이 커질 경우 공유민박업사업을 위한 주택보유가 늘어나 주거안정을 해칠 수 있음. 즉 월세 등 단기임대비용을 높이고, 최종적으로는 주택가격을 높이는 부작용을 초래함. 그리고 농어촌민박의 수요가 이전되는 영향이 있을 수 있음

제59조

관광진흥법에 관한 특례

⋅관광숙박시설이 시⋅도 조례로 정하는 지역에 위치하는 경우 건립 허용함

⋅서울고등법원의판례(2012.1.12.선고 2010누44643판결)에서 학교환경위생정화구역 비율이 (전국)3.8% (6대광역시)17.5% (부산) 29.0%로 학생들의 학습권 및 보건위생 보호 등의 공적이익이 사업자의 불이익에 비해 결코 적다고 볼 수 없다고 하였음. 이와 같은 판례를 반박할 수 있는 구체적인 근거가 없고, 현행 학교환경위생정화위원회의심의를 통과한 경우에 가능하도록 예외를 허용하고 있는 만큼 시⋅도 조례로 추가 규제완화를 허용할 수 없음

제71조

공중위생관리법에 관한 특례

⋅시⋅도 조례로 트리하우스 설치 가능

⋅미용업자가 의료기기 사용할 수 있도록 함

⋅살아있는 나무로 지은 것과 공중위생은 하등의 관계가 없는 것으로, 살아있는 나무를 건축물의 기초로 이용해 숙박시설을 지었다고 해서 공중위생관리법을 적용하지 않는다는 것은 말이 되지 않음

⋅미용업자가 의료기기법 상 의료기기를 사용하게 하는 것은 국민의 안전을 위협할 수 있음

제80조

「산지관리법」의 적용 특례

⋅사업의 인⋅허가가 고시되면 보전산지가 변경⋅해제될 수 있음

⋅국가차원의 계획이 선행되지 않은 상태에서 지역계획에 따라 보전산지의 지정목적에 반하여 변경해제를 의제 처리하는 것은 관계기관과 협의를 전제로 한다 하더라도 명확하지도, 구체적인 위임으로 볼 수 없음

⋅이는 결국 난개발과 형평성 문제에 직면할 수밖에 없음

제81조

「수도법」의 적용 특례

⋅사업의 인⋅허가가 고시되면 수도정비기본계획이 수립 또는 변경된 것으로 봄

⋅개발이 불가능해 기반시설이 계획이 없는 지역인 각종 보호지역 개발을 포괄적으로 허용하고 있어 상하수도정비계획의 비효율을 초래함

⋅기반시설이 들어서기 시작하면 개발지 인근의 보호지역으로 개발가능지가 확대되어 사업지역만이 아닌 보호지역 전체에 영향을 미칠 수 있어 보호지역 파괴와 난개발을 초래함

제82조

「하수도법」의 적용 특례

⋅사업의 인⋅허가가 고시되면 하수도정비기본계획이 수립 또는 변경된 것으로 봄

제91-93조

규제프리존특별위원회

⋅육성계획 승인 및 규제프리존의 지정 등에 관한 사항을 심의⋅의결하기 위해 기재부에 특별위원회를 둠

⋅기획재정부(이하 기재부)에 규제프리존특별위원회(이하 특별위원회)를 설치하고 기재부 장관이 위원장을 맡도록 규정하고 있는데 이는 기재부에 무소불위의 권한을 주는 것으로, 의료, 환경, 개인정보, 사회적 약자보호, 교육 등 사회공공성과 관련된 각종 제도들이 경제논리 하에 기업활동에 방해가 되는 ‘규제’로 취급되어 훼손될 우려가 큼

⋅특별위원회는 기재부 장관 및 정부 각 부처 장관과 정무직 공무원, 기재부 장관이 위촉하는 민간전문가로 구성되어 있는데 기재부에 과도한 권한을 부여하고 있으며, 시민의 의견을 반영할 수 있는 구성이 아님

 

 

수, 2017/02/15- 13:48
261
0

재벌특혜 국정농단법인 규제프리존법 폐기 촉구 기자회견

일시 : 2017년 2월 15일(수) 10시30분 / 장소 : 국민의당사 앞
          2017년 2월 15일(수) 11시20분 / 장소 : 바른정당사 앞

 

SW20170215_기자회견_재벌특혜국정농단법인규제프리존법폐기촉구 (2)

 

[기자회견 개요]
 - 사   회 : 이경민 (참여연대 사회복지위원회 간사)
 - 발언 1 : 김경자 (무상의료운동본부 공동집행위원장, 민주노총 부위원장)
 - 발언 2 : 맹지연 (환경운동연합 생태보전팀 국장)
 - 발언 3 : 장여경 (진보네트워크센터 정책활동가)
 - 기자회견문 낭독 : 이종회(진보네트워크센터 대표)         

 

SW20170215_기자회견_재벌특혜국정농단법인규제프리존법폐기촉구 (1)

 

[기자회견문]

박근혜 최순실 전경련의 국정농단법인 규제프리존법 협상을 중단하고

법 폐기를 통해 정경유착의 썩은 고리를 끊어라

 

박근혜-최순실-전경련의 국정농단은 대한민국을 세계적인 웃음거리로 만들었고 100만 촛불의 분노를 사기에 충분했다. 또한 규제프리존법은 박근혜-최순실- 전경련의 국정농단의 실체가 무엇인지 가장 극명하게 나타나고 있는데 박근혜가 집권기간 동안 그토록 추진하고자 했지만 사회적 합의를 얻지 못한 정책을 담은 재벌선물세트가 바로 규제프리존법이기 때문이다. 

규제프리존법은 백지수표법으로 지역의 정치경제를 재벌과 정치권의 손에 통으로 맡겨버리는 내용이다. 규제프리존법의 대부분의 사업들은 현행 개별법으로 추진이 가능함에도 박근혜-최순실-전경련은 이를 거부한 한 채 세계 최초로 국회입법권은 물론 국정운영시스템 전체를 부정하는 규제프리존법을 만들어서 국회에 청부입법으로 추진하고자 했다. 

 

박근혜-최순실-전경련은 수법도 매우 교묘했다. 재벌들의 요구로 저성장사회 풍토에 더 취약한 자방지치단체장들을 현혹시킨 것이다. 규제프리존법이 수도권 규제완화의 떡고물인양 지역전략산업과 지역혁신센터라는 검증되지 않은 정책을 과대 포장하여 지역균형발전을 위한 최고의 정책인 것처럼 지자체의 목줄을 잡고 선택과 판단의 여지도 주지 않았다. 더 나아가 당장 규제프리존법 통과에 협력하지 않으면 무능한 지방정부인 것처럼 각본을 짜서 잔여임기가 채 1년도 남지 않은 상황에서 전국의 지방자치단체장들에게 연판장을 돌리게 했다. 그리고‘경제활성화법’이라 자화자찬하면서 재벌언론들에게 검증되지 않은 고용창출 효과를 노리하게 하고, 국회에 대한 국민들의 부정적인 시각을 역으로 이용, 규제프리존법을 정쟁의 볼모로 둔갑시켰다. 더구나 지방을 돌면서 대단한 지역경제정책을 만든 것처럼 홍보에 이용하기까지 했다. 

 

그러나 규제프리존법 국회공청회에서 정부측 관계자의 진술에서 밝혀진 바와 같이 규제프리존법의 지역전략산업은 대부분 R&D사업이 중심이어서 지역전략산업을 통한 경제적 파급효과는 미비하다고 하였다. 즉 규제프리존법 입법배경이나 추진방식 그리고 78개의 법조문 자체가 박근혜-최순실-전경련의 국정농단인 것이다.  

 

뼈 속까지 국정농단으로 가득한 이 법은 국민의당 장병완의원(광주 동구남구갑), 김관영의원(전북 군산시), 김동철의원(광주광산구갑)이 야당 신분으로  의원발의에 참여했다. 바른 정당의원 전원 32명도 당론이라는 미명 하에 입법기관으로서의 국회의원 신분을 망각한 채 규제프리존법 발의에 참여했다.  

 

하지만 규제프리존법은 이미 19대 국회에서 사형선고를 받은 법이다. 4.13 총선을 앞두고 발의 했다가, 이미용업 분야의 대기업진출 허용이 관련협회에 알려지면서 당시 새누리당 후보들은 고전했고, 20대 국회에서 이미용 분야만 제외하고 재발의 됐다. 하지만 규제프리존법 78개의 법조문 하나하나는 재벌이 무슨 사업을 청탁하였는지 뻔히 드러나고 있다.

 

그러나 야권은 아직도 규제프리존법에 대한 명확한 공식 입장을 표명하지 않고 있다. 오히려 각 정당 원내대표들은 박근혜-최순실-전경련의 게이트법이자 세계 최초 최대 재벌특혜법인 규제프리존법이 마치 무 쟁점 지역경제 활성화법인 것처럼 왜곡하고 박근혜 전경련 새누리당의 최고 관심법안 이자 야당도 손해 볼 것 없는 정당별 협상 가능 카드 정도로 간주하는 듯한 행보를 지속하고 있다. 그러나 야권의 이러한 태도는 헌재의 탄핵심판 지연 전략과 규제프리존법 통과에 목매는 황교안대통령 권한대행의 행태와 결과적으로 다를 바가 없다.    

 

이에 시민사회단체는 이 법으로 인해 생명과 생존권의 피해를 입게 될 수많은 촛불들의 뜻을 담아 다음과 같이 우리의 요구를 밝힌다.

 

하나, 더불어민주당, 국민의당, 바른정당은 박근혜-최순실-전경련 재벌특혜법인 규제프리존법의 기획재정위원회 법안심사를 즉각 중단하고 폐기하라!

하나, 더불어민주당, 국민의당 바른정당은 재벌특혜법인 규제프리존법 폐기를 당론을 채택하라!

하나, 더불어민주당, 국민의당 바른정당의 대선후보는 정경유착법인 규제프리존법에 대한 공식적인 견해를 밝혀라! 

 

2017년 2월 15일 
경제민주화실현전국네트워크, 대한숙박업중앙회, 무상의료운동본부, 언론개혁시민연대, 전국농민회총연맹, 전국여성농민회총연합, 전국친환경농업인연합회, 전국유통상인연합회, 전국을살리기국민본부, 진보네트워크센터, 참여연대, 카톨릭 농민회, 부산환경운동연합, 속초고성양양환경운동연합, 원주환경운동연합, 환경운동연합

수, 2017/02/15- 14:55
251
0

[오픈넷 포럼 요약문]

빅데이터와 사물인터넷 시대, 비식별화 정보는 개인정보인가?

- 빅데이터와 사물인터넷 시대에 개인정보는 어떻게 보호되어야 할까요? (2016.03.21. 개최)

 

* 참조(발제문 및 토론문): http://opennet.or.kr/11312

빅데이터와 사물인터넷 시대에 개인정보는 어떤 범위에서 얼마나 보호되어야 할까요? 최근 가장 논란이 되고 있는 것은 과연 비식별화 정보가 개인정보인가?입니다. 요즘 주목받고 있는 빅데이터, 사물인터넷 사업을 하기 위해서는 개인정보를 활용하는 것이 필요합니다. 이때 비식별화 정보는 개인정보가 아니므로 제한없이 자유롭게 이용할 수 있어야 할지, 비식별화정보라 하더라도 개인정보보호 위반의 문제가 발생하므로 여전히 보호가 필요한 것인지에 대해 의견이 분분합니다. 이번 오픈넷 포럼에서는 개인정보의 비식별화 관련된 쟁점들을 살펴보고 개인정보를 보호하면서도 산업 발전에 이용할 수 있도록 하는 방향의 해결책을 함께 모색해보고자 합니다.

 

Ⅰ. 발제

개인정보 비식별화 또는 익명화 쟁점 (심우민 | 국회입법조사처 입법조사관)

발제를 진행한 심우민 입법조사관은 세계적으로 개인정보보호입법과 관련해서 어떠한 쟁점이 있는지를 설명한 후 방송통신위원회에서 2014년 발표한 「빅데이터 개인정보보호 가이드라인」을 비판적으로 검토하고, 개인정보보호 관련 입법 시 고려해야 할 요소가 무엇인지 설명하였습니다. 그리고 개인정보보호법제의 패러다임 변화가 필요하다는 점을 강조하였습니다.

먼저 개인정보 보호입법 개선논의는 급격한 정보화를 겪고 있는 대부분 국가들의 문제라고 하며, 우리나라 개인정보 개념정의 규정이 매우 포괄적이어서 문제가 있다는 지적이 있지만, 실제 각국의 개인정보 보호법제의 개념정의 규정들과 비교해보면 우리나라보다 포괄적인 경우도 존재한다고 지적하였습니다. 물론 형사제재의 경우에는 과도하다는 문제가 있다고 합니다.

개인정보 보호법제를 둘러싼 논란은 결국 빅데이터, 사물인터넷과 같은 새로운 정보통신 환경의 변화로부터 기인하였으며, 근원적인 이유 중 하나는 개인정보 또는 프라이버시 보호법제의 ‘패러다임 교착현상’ 때문이라고 합니다. 프라이버시와 같은 개념은 모호하고 추상적입니다. 그런데 이러한 프라이버시를 보호하기 위해 세계각국의 현행 법제들과 법원은 개인정보자기결정권이라는 권리 개념을 만들어서 식별성을 전제한 개인정보를 보호하고 있습니다. 그러나 식별성이 전제되지 않은 프라이버시 개념이든, 식별성이 전제된 개인정보든 결국 법원의 해석을 요구한다는 것입니다.

예전에는 정보와 결합해서 개인정보가 식별성을 가지는 경우가 많지 않았으므로 개인정보자기결정권을 정의하는 것이 용이하였으나, 빅데이터 등이 등장하는 현재의 기술적 발전상황에서는 결국 법원의 해석 여지가 더욱 넓어지고 개인 식별 가능성을 중심으로 한 현행 개인정보보호법제는 한계에 이르게 됩니다. 그 결과 식별 가능성을 전제로 정보주체의 개인정보자기결정권의 실현방식을 동의권을 중심으로 규정하고 있는 현행 법제 또한 한계에 봉착하게 되는 것입니다.

방송통신위원회가 2014년 12월에 공표한 「빅데이터 개인정보보호 가이드라인」의 주요내용은 ①개인정보의 개념 설정과 ②동의요건의 면제입니다. 가이드라인을 살펴보면 제2조에서 비식별화 정보에 대해 설명하고 있는데 그 중 가명처리(pseudonymous)를 포함하고 있습니다. EU Directive에서는 가명처리는 적절한 익명화(또는 비식별화) 방법이 아니라고 하였는데 우리나라의 경우에는 이를 비식별화 방식으로 포함시키고 있다는 점이 특징입니다.

최근 EU의 GDPR논의에서 가명처리정보(pseudonymous data)도 개인정보의 일종으로 포함시켜 규제하기 위한 시도가 이루어지고 있다는 점도 유의할 필요가 있다고 합니다. 이 가이드라인을 법처럼 적용하려는 시도가 많습니다. 그러나 가이드라인의 경우 현행 개인정보법제와 개인정보 요건이 다르고, 동의요건을 면제하고 있으므로 기본권으로서 개인정보자기결정권 제한 가이드라인제정이 아니라 현행법을 개정해야 한다고 합니다. 참고로 EU Directive의 경우 어떤 규범력을 가지는 법적인 근거로 작용하고 있지는 않다고 합니다.

결국 심우민 입법조사관이 강조하는 것은 개인정보 보호법제의 패러다임이 변화해야 한다는 것입니다. 식별정보와 비식별정보를 구별하지 않고 모두 보호대상으로 하며, 실질적인 위험을 기반으로 하는 정보에 대해 규제 및 집행이 이루어져야 한다는 것입니다. 현재 산업계를 중심으로 보호영역을 축소해야 하고, 동의요건을 개정해야 한다는 의견이 많지만 그것이 입법에 있어서의 본질적 문제는 아니라고 합니다. 실질적인 이용자 프라이버시 보호방안에 대한 진지한 고민이 더 필요하다는 것입니다.

 

Ⅱ. 토론

1. 개인정보보호에서 비식별화의 기술적 문제점과 트렌드 (이영환 | 건국대학교 기술경영학과 교수)

이영환 교수는 우리나라의 경우 기술과 관련된 법을 만들 때 기술자와 같은 전문가에게 묻지 않고 법을 만드는 것이 문제라고 합니다. 가장 먼저 생각해야 하는 것은 알고리즘이라고 합니다. 즉 정밀한 알고리즘을 바탕으로 하여 비식별화하는 것이 맞는것인지 생각해야 한다는 것입니다.

현재 비식별화(deidentification)는 알고리즘이 정확히 나오고 있으며, 익명화(anonymisation)는 정확한 알고리즘이 나오지 않고 있다고 합니다. 현재 익명화된 정보의 다양성을 확보하도록 하여 유용성을 확보하면서도 개인정보를 추출하기 어렵도록 하는 비식별화 알고리즘이 있습니다.(K-anonymization, T-closeness) 다만 문제는 비실용적이라는 것입니다(NP-Hard). 파일 하나 익명화하는데 3,500년이 걸릴 수 있다고 합니다.

이때 제일 좋지 않은 방향은 비식별화를 전제로 유통화를 하자고 하는 것이라고 합니다. 전혀 쓸모없는 정보를 유통시키자고 하는 것과 같다는 것입니다. 물론 개인정보를 보호하는 것은 좋습니다. 그러나 이런 식으로 데이터 유통을 막아서 가장 손해를 많이 보는 개인은 서민들입니다. 예를 들어 저축은행의 대출을 받는 사람의 50%가 30%대의 금리에 시달립니다. 이들은 대부분 중금리층 서민, 청년들입니다. 약탈적 금융에 시달리는 것입니다. 이러한 금리 양극화를 해소하기 위해서는 데이터가 유통되어야 한다고 합니다. 데이터가 없다보니 부실 비율이 높아지고, 대부업체들이 영세해지는 것입니다. 개인정보가 유통되지 못하게 막는 것이 좋은 것은 아니라는 것입니다.

우리나라의 경우 개인이 개인정보를 판매하는 길이 막혀 있다고 합니다. 그러나 외국의 경우 개인정보 데이터를 팔아서 돈을 법니다. 이영환 교수가 강조하는 것을 한 줄로 정리하면 “데이터는 유통되어야 한다”입니다. 개인정보 보호보다 더 중요한 것이 유통이며, 데이터 유통을 위한 새로운 비즈니스에 나서야 한다는 것입니다. 몇몇 개인의 개인정보를 보호하기 위해 산업을 그만둬야 하는 것은 아니라는 것입니다.

 

2. 비식별화된 개인정보 문제 (박경신 | 고려대 법학전문대학원 교수)

박경신 교수는 개인정보보호법에 대해 너무 어렵게 생각하는 것이 인권 차원에서든 산업 차원에서든 제대로 된 대응을 어렵게 한다고 합니다.

먼저 개인정보의 개념과 관련하여 어느 나라든 식별가능성이 개인정보의 요건이며, 식별가능성이 없으면 개인정보가 아닌 것이라고 합니다. 그런데 이러한 개인정보의 식별가능성은 누구의 기준이냐에 따라서 다르다고 합니다. 즉 개인정보는 상대성을 가진다는 것입니다. 예를 들어 이동통신사가 가지고 있는 통화기록은 고객정보를 가진 이동통신사에게는 개인정보가 됩니다. 그러나 고객정보를 가지지 않은 제3자에게는 개인정보가 아니라고 합니다.

방송통신위원회의 가이드라인에 대해 시민단체들이 반대했던 이유 중 하나는 이동통신사가 고객의 통화기록을 가지고 있는데, 이 통화기록이 이동통신사에게는 개인정보가 되지만, 이를 비식별화해서 제3자에게 넘겨주면 제3자에게는 개인정보가 되지 않는다는 점이었다고 합니다. 이 점을 어떻게 해석할 것인가? 하는 문제 때문에 분쟁이 발생하였다는 것입니다.

이동통신사가 고객통화기록을 넘겨줄 때 원본을 통째로 넘겨주는 것이 아닙니다. 복제본을 만들어서 그 복제본을 비식별화해서 넘길 것입니다. 그렇다면 비식별화한 복제본을 만들었다 하더라도 원본 데이터베이스를 가지고 있게 됩니다. 통화기록에 대해 제3자가 본래 넘긴 목적과 다른 목적의 연구를 진행할 경우 이동통신사는 그 연구결과를 통해 통화기록을 넘길 때와 다른 목적의 가공된 개인정보 데이터를 취하게 됩니다. 이것은 개인정보보호법의 취지에 반한다고 합니다.

그래서 2015. 12. GDPR 에서는 가명화 데이터에 대한 규정들을 두었다고 합니다. 제6조, 제7조가 가장 중요한 조항인데, 예외로서 암호화 및 가명화를 고려하여 수집 목적과 다른 목적으로 이용 가능하지만 가명화할 때는 실명화되지 않기 위한 기술적 조치를 요구합니다. 가명화가 익명화가 아니라고 하는 경우는 재실명화가 합리적으로 개연성이 있을 때를 말한다고 합니다. 이동통신사의 예를 들자면 원본 데이터를 가지고 있고, 데이터 복제본을 떠서 데이터 연관 회사에 넘겼을 때 원본 데이터(Key)를 가지고 있으면 몇 가지 정보를 가지고 누구의 정보에 대해 연구한 것인지 알게 됩니다. 그런 것들을 할 수 없도록 조치를 하라는 것입니다. 즉 키가 되는 데이터들을 조직 내에서 접근할 수 있는 사람을 제한하고 암호화할 것을 요구하는 것입니다.

박경신 교수는 이 문제는 매우 구체적인 문제라고 하며, 심우민 조사관이나 이영환 교수가 말한 것처럼 근본적인 가치 판단을 요구하는 복잡한 문제는 아니라고 하였습니다. GDPR에 나와 있는 가이드라인에 따라서 재실명화하는 Key에 대한 보안, 조직적 격리 조치를 통해서 비식별화한 데이터가 산업적으로 쓰일 수 있도록 하는 방법이 있지 않을까 생각한다며 토론을 마무리 지었습니다.

 

3. 익명화, 비식별화, 개인정보에 관하여 (전응준 | 유미 법무법인 변호사)

전응준 변호사는 익명화, 가명화, 비식별화라는 용어의 정의를 먼저 짚었습니다. 먼저 「익명화」(anonymisation)는 독일 연방데이터보호법에 정의가 나온다고 합니다. 주목할 것은 합리적인 비용, 시간, 노력 내에서 식별이 되지 않는다면 익명화라고 보고 있다는 점이라고 합니다. 2014년 EU 데이터보호법 핸드북에서도 같은 취지로 합리적인 노력 하에서 식별이 안되면 익명화라고 보았다고 합니다.

「가명화」(pseudonymisation)의 경우 GDPR에서는 추가적인 정보가 없고 특정인에 대해 식별이 안되는 것이라고 정의하고 있다고 합니다. 전제조건은 추가정보가 별도로 보관되고 재식별화되지 않도록 기술적 보호조치가 취해져야 한다는 것입니다. 독일 연방데이터보호법에서는 식별자를 다른 레이블로 대체한 것, 차명 또는 가명화되고 이것이 결국 실제적으로 식별이 어렵게 되었을 때(불가능해진 것이 아니라) 가명화되었다고 봅니다. 데이터보호 핸드북도 마찬가지입니다. 결과적으로 간단한 암호화에 해당합니다.

개인정보보호법의 규제의 대상이 되지 않는 경우와 대상이 되는 경우를 구별하려면 용어 구별이 필요하다고 합니다. 익명화는 원본 데이터로 회복이 불가능한 것을 말하고, 비식별화는 식별성을 완전히 제거하는 것이 아니라 리스크를 최소화하는 것을 의미한다고 합니다. 비식별화 정보는 명백하게 개인정보에 해당합니다. EU 데이터보호법 핸드북에서도 해당한다고 밝히고 있습니다. GDPR 제10조에서는 명시적으로 가명처리한 경우 면제될 수 있다고 하고 있습니다. 그 외 제32조에서는 암호화 등 데이터를 인식불가능하게 한 경우 데이터 유출 시 정보주체에게 통지를 면제하는 등의 관련 규정을 두고 있다고 합니다.

전응준 변호사는 특히 참고할만한 사례로 미국 건강보험법(HIPAA, Health Insurance Portability and Accountability Act)을 들었습니다. 이 법에 따르면 의료정보기관이 관련 전문가의 개별적인 판단을 받고, 18개 식별자를 모두 제거하는 경우에는 프라이버시 규율에서 벗어날 수 있다고 합니다. 물론 이용자들의 프라이버시를 완전하게 침해하지 않는다고 할 수는 없지만 나름의 기준에 근거하여 의료정보에 대한 문제점을 체크할 수 있는 제도로 대중에 데이터를 제공할 수 있도록 하는 방법이므로 참고할 만하다고 합니다.

우리 개인정보보호법은 엄밀한 체계를 가지고 있다고 합니다. 일본법은 ‘익명가공정보’, ‘특정성 저감 데이터’ 와 같은 개념을 적용하여 그러한 데이터에 대해 개인정보보호법이 완화되는 시도를 한 바 있습니다. 이러한 개념이 없는 우리나라의 경우에는 일부 완화된 해석을 통해 할 수 있을 것이라 합니다. 즉 제한 해석하면 식별정보의 범위가 줄어들 수 있다는 것입니다. 독일법처럼 원본데이터로 돌릴 수 없는 정보 정도로 보는 해석이 유효하지 않나 생각한다고 합니다. 법을 개정하는 것보다는 해석론으로 해결하는 것이 더 용이할 것이라는 점도 덧붙였습니다.

결국 비식별 방법론 알고리즘, 통계적 연구가 절대적으로 필요하다고 합니다. 이론도 필요하지만 실제로 어느 정도로 비식별화 했을 때 안전하게 정보를 유통할 수 있는지가 선결적으로 해결되어야 한다고 합니다.

 

Ⅲ. 플로어 토론

F= Floor, A=Answer

 

F. 개인정보보호법이 꼭 필요한 법이기는 하지만 지나친 처벌 조항이 있어 현장에서는 개인정보를 아예 수집하지말자는 분위기가 형성되어 있습니다. 즉 정보를 모아 사업화하는 것 자체를 원천봉쇄하는 것입니다. 활용에 대해 개인의 의사 결정을 존중해주는 제도가 없습니다. 개인정보보호법은 보호를 위주로 하기 때문에 그런 방면의 생각이 결여되어 있습니다. 다른 법을 활용해서라도 그런 부분을 열어야 합니다. 빅데이터 활용을 어떻게 해야 하는지, 알고리즘은 어떤 항목을 해야하는지 구체화가 필요합니다.

A. 이영환: 하나하나 데이터를 들여다 보면서 해야 하는 부분이 있습니다. 결국 관련 연구가 지속적으로 이루어질 수 있는 팀이 필요합니다. 리포트를 계속 만들어내야 합니다.

 

F. 결국 어떻게 해야 하는가에 대한 구체적인 답은 없는 것 같습니다. 구체적인 방법론이 제시되지 않고 있습니다.

A. 이영환: 관련 정부 부처에서도 지속적으로 무언가 해야 한다는 필요성을 느끼지만 그것이 잘 안되고 있습니다. 연구팀이 있어야 합니다. 이런 것에 대한 가이드라인을 국가적으로 제시해야 합니다.

전응준: HIPPA 이야기를 했었습니다. 의료정보의 18개의 식별자를 정해서 그게 없으면 비식별 정보이므로 유통이 가능하고, 16개만 있으면 일부 규제를 받습니다. 즉 프라이버시 룰을 정한 것입니다. 위험성이 없다고 할 수는 없지만 미국은 이러한 방법론을 제시하고 있으므로 참조할만합니다.

박경신: Key를 자기가 가지고 있어도 암호화 또는 조직 내 보관을 잘 하고 있으면 익명정보로 보아 개인정보보호법이 적용되지 않도록 하는 반면, GDPR은 가명화를 하더라도 재실명화할 수 있는 Key를 본인 또는 조직이 가지고 있으면 그 개인정보에 대해서는 몇 가지만 제외하고 다른 개인정보와 같이 봅니다. 식별자를 떼고 넘긴다는 동의를 얻어야 할 것입니다. HIPPA 방식, 제한적 비식별화시 개인정보로 보지 않는 방식, GDPR 방식을 두고 논쟁이 있어야 하는데 그러한 논쟁 없이 방송통신위원회의 가이드라인이 나와 버렸습니다.

심우민: 리스크 매니지먼트적 접근이라는 말이 모호하기는 하지만 개인정보 개념정의의 문제로 접근하면 개념적 범주가 어디에 해당하는지를 두고 논쟁할 수밖에 없습니다. 실제로 사업자가 방지하기 위한 노력을 했느냐, 위험발생시 어떤 노력을 했느냐는 측면에서 접근을 해야 사업자로서는 규제에서 벗어날 수 있습니다. 지금 너무 개념이나 범주, 방식에만 집중하다보니 실제 풀어줘야 할 규제는 풀고 있지 않습니다. 또한 개인정보 문제로 소송을 하게 되면 이용자에게 피해가 가며, 법령상에 있는 조치만 다하면 이용자에게 책임을 전가합니다. 사업자를 위해 규제를 완화할 필요도 있지만 위험 예방적인 측면도 함께 고려되어야 합니다. 또한 사업 아이템 구상의 문제인 것인지, 식별화·비식별화가 문제인 것인지 검토해볼 필요성도 있습니다.

 

F. 사업은 구체적이지 않으면 시작할 수 없습니다. 구체적인 이야기를 하려고 해도 될 가능성이 없으면 드러낼 수가 없는 것입니다. 행정부와 같은 곳에서 제대로 얘기를 해주지 않습니다.

A. 심우민: 결국에는 방통위에서 가이드라인을 만들었지만 규범력을 지니지 못하므로 혼선만 초래했다고 봅니다. 개인정보규제의 동의요건 때문에 사업구상을 못하는 것은 넌센스입니다. 규제개혁을 하려면 구체적인 타깃이 필요합니다. 식별성·비식별성, 동의요건 담론으로 가는 것은 문제입니다.

 

F. (심우민 답에 대한 반론) 우리나라는 무조건 개인정보 수집을 통제하는 데 골몰하고 있습니다. 사업을 할 때 가장 불만인 것이 불확실성입니다. 예측불가능한 경우에는 사업을 시작할 수 없습니다. 우리나라의 개인정보 정의 규정만 보면 뭐가 뭔지 모르겠고, 결합가능성 하나 때문에 되느냐 안되느냐를 고민하게 됩니다. 휴대폰 뒷자리, 유심번호 등이 개인정보라고 판단되는 현실에서 다른 생각을 하기도 어렵습니다. 모든 데이터가 개인정보가 될 수 있습니다. 내가 가지고 있는 정보에 이동통신사의 정보가 결합되면 또 개인정보가 됩니다. 정의가 지나치게 넓게 해석되고 있습니다. 그것을 줄이기 위해 정의규정이 문제라고 하는 것입니다. 업계에서 볼 때 우리나라 법제에서는 포괄적 묵시적 동의가 불가능합니다. 다른 나라에서 가능한 방식이 우리나라에서는 불가능합니다. 무엇 하나 잘못하면 형사처벌을 받게 됩니다. 이러한 상황에서 어떻게 서비스산업이 발전하겠습니까. 우리나라는 예외규정이 없어서 무조건 다 동의를 받아야 합니다. 예를 들어 119 구급대가 경찰에게 정보를 동의 없이 넘겨주지 못합니다. 그래서 집 근처를 수색하다가 결국 피해자가 범죄의 피해를 입기도 하는 사건이 있었습니다. 모든 상황에서 결합된 상태의 서비스를 하지 못하게 합니다. 그러다보니 찾은 것이 비식별화 논의입니다. 어떻게든 동의를 받아서 수집하였는데 다른 목적이 생기면 동의를 새로 받아야 합니다. 내가 가진 정보를 비식별화하면 뭔가 할 수 있는 것이 아니냐고 하는 것이 비식별화 논의입니다. 예외를 만들어보자는 것입니다. 현재 입법론이 많이 제시되고 있지만 전혀 진전이 없습니다. 빅데이터, 사물인터넷, 인공지능이 나오는 상황에서 업계에서는 방법이 없습니다.

 

F. 방송통신위원회의 가이드라인은 개인정보자기결정권을 가이드라인을 통해 제한한다는 점에서 위헌적입니다. 다른 나라는 결합정보 해석, 정의 규정 리스크가 있음에도 결합정보는 잔존 리스크 단계에서만 판단하겠다는 스탠스를 취하고 있습니다. 그런데 그에 대한 기본적 해석이 전혀 이루어지지 않은 상태로 외국의 법제를 받아들이는 것은 문제라고 봅니다. 리스크 매니지먼트를 쉽게 말하지만 잔존리스크 논의가 빠져 있습니다. 수집·처리·폐기과정을 한 사람이 하는 것에 반대합니다. 다른 나라에는 수집·처리·폐기 단계별 리스크 관리가 있습니다. 목적 구속 원칙이 가장 강력하게 적용되는 것이 처리 단계입니다. 개인정보보호법의 취지에는 이용을 위한다는 목적도 있습니다. 정의규정을 바꿔서 문제를 해결하기보다는 정의규정이 원래 가진 의미를 파악하는 것이 더 중요하다고 생각합니다. 리스크라는 예측불가능성에 초점을 맞추지 않는 한 변하는 것이 없습니다.

A. 심우민: 사업자 입장에서 말씀해주셨는데, 어느나라든 각국에서 정의규정에 입각했을 때 누군지 알아볼 수 있다는 표현에 입각해서 명확하게 정하지 못하는 것은 우리나라의 문제만이 아닙니다. 사법부의 해석이 문제입니다. 리스크는 사법부의 해석이 높여놓은 것입니다. 입법의 영역에서 정하는 것은 입법기술상 불가능합니다. 해석의 문제를 입법의 문제로 해결하기는 어렵습니다.

 

F. 기본적으로 개인정보보호법을 규제하기 위한 것이라고 보니까 문제가 된다고 봅니다. 일본의 경우 개인정보보호법 제정을 한 것은 개인정보보호법 체계 내에서 예외를 만들기 위한 것입니다. 그 예외를 위한 개념이 가명처리정보입니다. 이 법이 들어온 계기나, 예외적으로 들어온 취지에 비추어보면 규제를 완화하기 위한 것이라고 봅니다. 다만 심우민 조사관님이 말씀하신 새로운 패러다임은 이해가 잘 가지 않습니다. 개인정보자기결정권은 권리이므로 동의가 없으면 위반인데 어떻게 형량이 들어갈 수 있나요? 위험성과 해악 사이의 비교형량이라면 심우민 조사관님이 제시한 표4는 문제가 있습니다.

A. 심우민: GDPR의 입법연혁을 봤을 때 가명정보와 같은 것은 규제를 위한 측면과 활용의 측면을 모두 가지고 있습니다. 표현의 문제가 있었던 것은 맞습니다. 권리의 개념이라는 것도 해석적 형량이 필요한 부분이고, 그 부분에 대해 형량이나 해석을 함에 있어서 위험에 대한 고려가 들어가는 것이 새 시대의 새로운 법적 패러다임이라고 생각합니다.

 

목, 2016/03/24- 13:11
524
0