주요 콘텐츠로 건너뛰기

[시평 523] 기업이 내 동의 없이 내 정보를 가져다 쓴다?

지역

[시평 523] 기업이 내 동의 없이 내 정보를 가져다 쓴다?

admin | 수, 2019/11/13- 20:11

기업이 내 동의 없이 내 정보를 가져다 쓴다?

데이터 3법, 위험하다

 

이상윤 연구공동체 건강과대안 책임 연구위원

 

문재인 대통령이 지난 10월 28일 "데이터 3법이 연내에 통과되도록 국회와 적극 협력하겠다"고 말하자 더불어민주당이 10월 30일 "데이터 3법(개인정보보호법, 신용정보법, 정보통신망법)'을 이번 정기국회에서 통과할 수 있도록 하겠다"고 밝혔다. 정부와 민주당이 말하는 법 개정의 이유는 '데이터 산업 발전'이다.

 

하지만 데이터는 데이터 저장장치에 존재하는 단순한 정보 묶음이 아니다. 이는 현실 세계에서 살아가는 개인들에 대한 정보이고 이들이 살면서 만들어 낸 삶의 이력 그 자체이다. 개인정보는 경제발전을 위한다는 명목으로 국가에 의해 동원될 수 있는 자원도 아니고 연료도 아니다. 이는 개인의 삶의 궤적이며, 역사이고, 존엄성 그 자체이다. 개인정보에 대한 권리는 정보 주체에게 있고, 개인정보를 활용하고 싶은 이들이 있다면 그게 누구이든 정보 주체의 동의를 받아야 한다.

 

정부와 민주당이 추진하는 '데이터 3법' 개정 중 특히 문제가 되는 것은 개인정보 보호법 개정안에 담긴 '가명정보'의 경우 정보 주체의 동의 없이도 개인정보를 활용할 수 있도록 한 조항이다. 개정안은 통계작성, 과학적 연구, 공익적 기록보존 등으로 그 목적을 한정하긴 하였으나, 통계, 과학적 연구를 매우 폭넓게 정의함으로써 사실상 기업, 개인의 사익 추구를 위한 통계, 연구도 정보 주체의 동의 없이 개인정보를 처리할 수 있도록 허용하고 있다. 누구든 약간의 기술적 조치만 취하면 정보 주체의 허락 없이 타인의 개인정보를 마음대로 사용할 수 있게 하겠다는 것이다.

 

정부, 여당은 '가명화'라는 형태로 개인을 알아볼 수 없게 한 정보에 한정된 것이고, '가명 정보'를 활용하여 개인을 식별하는 행위를 한 경우 무거운 과징금을 부과하도록 하였기에 우려할 필요는 없다고 한다. 하지만 이는 빅데이터 시대의 데이터 특성을 몰라도 너무 모르고 하는 소리다.

 

확률의 문제일 뿐 가명정보를 활용하여 개인을 재식별 하는 것은 불가능하지 않다. 이른 바 빅데이터 시대인 지금은 한 개인에 대한 개별적인 정보를 대량으로 포함하고 있는 데이터 집합을 사용하여 개인을 식별하는 것은 더욱 쉬워졌다. 데이터 양이 많아지면 많아질수록 가명정보를 활용한 개인 식별은 쉬워진다. 미국 국립보건원이 자신들이 가지고 있던 연구 데이터들을 가명화한 이후 온라인에서 누구나 다운 받을 수 있게 했다가 곧바로 철회한 이유도 이러한 이유 때문이었다.

 

과징금 등의 처벌 강화 조치는 사후약방문일 뿐 개인정보 재식별과 유출을 막기 위한 원천적 예방책은 아니다. 해커나 데이터 기업들이 벌금이나 과징금이 무서워 법 위반 행위를 하지 않을 것이라는 생각은 너무 순진하다. 이들은 발각될 가능성이 적기도 하지만, 발각되어 벌금이나 과징금을 내더라도 그게 더 이익이기 때문에 개인정보를 도둑질하고 유출하고 활용한다.

 

이러한 상황에서 정보 주체의 권리 제약이 정당화되려면, 이것이 합당한 공공 이익 목적을 위한 것이고, 동일한 목표에 도달하기 위해 활용할 수 있는, 상대적으로 침해나 제한의 성격이 약한 다른 수단이 존재하지 않는다는 것을 정부, 여당이 설득력 있게 입증해야 한다. 하지만 기업과 정부가 주창하는 '데이터 산업 발전'은 공공의 이익을 위한 것이라 보기 힘들다. 정보 주체의 정보인권을 존중하면서 데이터 산업을 발전시킬 다른 수단이 없는 것도 아니다. 데이터 산업을 발전시키기 위해 정보 주체의 동의 없이도 개인정보를 활용할 수 있도록 하는 것은 명백히 정보인권 침해이며 윤리적으로 정당화되기 힘들다.

 

정부, 여당의 개인정보 보호법은 인권 보장 측면뿐 아니라 윤리적으로도 큰 문제를 가지고 있다. 특히 크나큰 오욕의 역사를 가지고 있는 생명, 의학 연구 영역에서 발전해 온 생명/의학 연구 윤리의 원칙과 이 법은 정면으로 배치된다. 생명/의학 연구 윤리의 원칙 중 가장 중요한 것 중 하나는 '충분한 정보에 근거한 자발적 동의(Informed consent)'이다. 한국의 생명윤리법 제3조 제2항에서는 이를 "연구 대상자등의 자율성은 존중되어야 하며, 연구대상자등의 자발적인 동의는 충분한 정보에 근거하여야 한다"고 명시하고 있다. 이는 개인이 자신의 개인정보 및 생물학적 물질 사용에 대한 통제권을 행사할 수 있는 권리를 포함한다.

 

과학적 연구 참여에 대한 개인의 동의는 연구 수행 기관에 대한 신뢰를 기반으로 하는 경우가 많다. 그러므로 누가 동의 없이 내 개인정보를 사용하는가도 매우 중요한 고려사항이다. 민간보험회사가 연구 목적이라고 하더라도 내 의료 정보, 건강 정보를 동의 없이 사용한다고 하는데 별 문제 없다고 생각하는 이들이 얼마나 될까. 데이터 기업이 연구 목적으로 내 정치적 입장, 종교, 성적 취향 등에 대한 개인정보를 수집하여 분석한다고 하면 다수가 이를 불편하게 여기지 않겠는가. 그런데 개정안이 통과되면 내 동의 없이도 기업이 내 민감 정보를 활용할 수 있게 된다.

 

상업적 연구가 아니라 과학적 발전을 위한 연구로 한정하여 법을 적용한다고 해도 문제는 남는다. 아무리 과학적 발전을 위한 연구라 하더라도 한 개인은 자신의 윤리적 신념에 반하는 연구에 참여를 거부할 권리가 있다. 예를 들어 자신의 가족과 미래 세대에 대한 프로파일링을 위한 유전체 연구, 인종차별의 근거가 될 가능성도 존재하는 유전체 연구, 특정 집단을 차별하고 배제하는 근거로 악용될 수도 있는 건강 연구, 유전적 특질을 이용한 생물학적 무기 개발에 이용될 수도 있는 연구 등에 자신의 개인 건강정보, 유전정보가 동의 없이 사용되기를 원하지 않는 이들이 다수이다. 빅데이터를 활용한 연구는 그 최종 결과가 무엇이 될지 연구자조차 예상하기 힘든 경우도 있다. 최악의 경우 정보 주체의 동의 없이 활용한 그 개인정보로 인해 정보 주체에게 해가 되는 연구 결과가 도출될 수도 있다. 내 동의 없이 사용한 내 개인정보로 인해 내가 불이익을 받아야 하는 부조리한 상황이 벌어질 수도 있는 것이다.

 

정보 주체의 프라이버시를 침해할 가능성이 있을 뿐 아니라 연구 대상자의 자율성을 해칠 가능성이 있는 정부, 여당의 개인정보 보호법 해당 조항은 절대 원안대로 통과되어서는 안 된다. 데이터 산업 육성이라는 명목으로 기업이 정보 주체의 동의 없이 개인정보를 활용할 수 있도록 하는 것에 신중해야 한다. 공공적 목적에 부합하는 용도에 국한하여 매우 제한적으로 가능하도록 규제의 틀을 만들어야 한다. 더디게 가더라도 국민적 합의와 신뢰를 바탕으로 관련 정책을 추진하는 것이 데이터 산업 발전에도 더 좋다.

 


참여사회연구소는 2011년 10월 13일부터 '시민정치시평'이란 제목으로 <프레시안> 에 칼럼을 연재하고 있습니다. 참여사회연구소는 1996년 "시민사회 현장이 우리의 연구실입니다"라는 기치를 내걸고 출범한 참여연대 부설 연구소입니다. 지난 19년 동안 참여민주사회의 비전과 모델, 전략을 진지하게 모색해 온 참여사회연구소는 한국 사회의 현안과 쟁점을 다룬 칼럼을 통해 보다 많은 시민들과 만나고자 합니다. 참여사회연구소의 시민정치는 우리가 속한 공동체에 주체적으로 참여하고, 책임지는 정치를 말합니다. 시민정치가 이루어지는 곳은 우리 삶의 결이 담긴 모든 곳이며, 공동체의 운명에 관한 진지한 숙의와 실천이 이루어지는 모든 곳입니다. '시민정치시평'은 그 모든 곳에서 울려 퍼지는 혹은 솟아 움트는 목소리를 담아 소통하고 공론을 하는 마당이 될 것입니다. 많은 독자들의 성원을 기대합니다. 같은 내용이 프레시안에도 게시됩니다. 목록 바로가기(http://www.pressian.com/news/review_list_all.html?rvw_no=1661" rel="nofollow">클릭)

 

* 본 내용은 참여연대나 참여사회연구소의 입장과 다를 수 있습니다.


시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

<사진: 개편된 정보공개포털 메인>



바로 9월 8일과 9일 이틀동안 새로 개편된 정보공개포털에서 경기 안산상록경찰서의 내사결과보고서, 전남 강진경찰서의 교통사고사망사건문건, 서울지역 소방서의 구급활동일지가 유출되는 충격적인 사고가 있었습니다.



<사진: 안산상록경찰서에서 사건 관련 당사자에 공개한 문건이 대국민공개정보에 공개되어 있다.>


이들 문서에는 민감한 수사정보와 개인정보들이 상세하게 담겨 있어 정보주체 당사자 외에는 일반 시민들에게 어떤 상황에서라도 적나라하게 공개되어서는 안됩니다. 만약 공개해야 할 경우에는 정보주체 당사자들에게 공개 예정 사실을 미리 통보하고 개인정보 등 비공개 정보들을 편집한 후에 제한적으로 공개되어야 합니다. 하지만 이번 사고는 이러한 과정 없이 누구나 정보공개포털에서 비공개정보들을 아무 제약없이 다운로드받을 수 있었습니다.




<사진: 강진경찰서가 생산한 교통사고사망사건 문건들 역시 사고 관련 당사자에게 공개한 정보들이 대국민공개정보에 공개되었다.>


이들 유출된 비공개정보에는 당사자들의 성명과 생년월일, 주민번호, 주소는 물론이고 내사결과보고서의 경우에는 사망한 피해자에 대한 사망 경위에 대한 묘사도 아무런 편집없이 드러나 있으며 사건과 관련된 참고인들의 진술, 성명과 소속 및 직업 또한 공개되어 있습니다. 뿐만 아니라 유출된 구급활동일지에도 환자의 성명과 나이, 성별, 생년월일과 환자 증상 등이 그대로 함께 유출되었습니다.



<사진: 서울시 송파소방서에서 작성해 당사자 위임인에게 공개한 구급활동일지도 대국민공개정보에 공개되었다.>



그런데 이런 충격적인 정보유출 사고도 사실 이번이 처음은 아닙니다. 지난 2015년에도 정보공개포털 개편에서도 한 시민단체가 청구한 청구자료들이 전혀 상관없는 다른 시민단체 계정으로 옮겨지는 정보유출 사고가 있었습니다. 이에 행정안전부는 급기야 정보공개포털에 사과문을 게시하고 이를 바로잡기위해 정보공개포털을 14시간 가량 운영중단해야 했습니다. 직전 개편에도 이와 같은 정보유출 사고가 있었는데 유사한 사고가 반복해서 벌어졌습니다. 결국 정보공개포털 개편작업 할 때마다 이런 정보유출 참사가 벌어지고 있는 셈입니다.


또한 문제는 이뿐 만이 아닙니다. 이번 개편된 새 정보공개포포털은 오픈과 동시에 여러가지 치명적인 오류들이 발생해 시민들과 공공기관 정보공개담당자 등 이용자들에게 큰 불편을 주어 많은 비판을 받고 있습니다. 지금까지 정보공개센터가 수집한 이용자간 공통적 오류 사례만 하더라도 9가지가 되고 오류 내용도 상식적으로 받아들여 지기 어려울 정도로 치명적인 것이 대부분입니다.

  • 운영개시 최초 약 2주간 가량 크롬 및 일부 브라우져로 이용 불가
  • 운영개시 최초 약 2주간 일부 계정 로그인 장애
  • 본인확인 안 되어 청구인이 결정통지서 확인불가
  • 본인이 정보공개청구한 청구신청목록이 안보임
  • 결정통지서에 결재자 정보가 안보여 결재 없이 결정통지 되는 것으로 보임
  • 이의신청 안됨(현재도 불안정)
  • 정보공개 수수료 계좌이체 안됨(현재도 안됨)
  • 포털 내부 검색 전반적으로 간헐적 오류 등 불안
  • OPEN API 일부 공공기관 검색 안됨

이 정도로 오류가 심각하다면 무리하게 운영을 개시하기보다는 시기를 좀 미루더라도 안정적으로 이용이 가능한 상태에서 서비스를 오픈하는 것이 나았을 것으로 보입니다. 이번 정보공개포털 개편 사업의 공식명은 “지능형 정보공개시스템 고도화[1단계]” 사업입니다. 아래 첨부한 행정안전부의 용역사업 제안요청서에 따르면 이번 사업은 1년 동안 개발하는데 세금이 무려 24억원이 들어간 사업입니다. 그럼에도 비공개정보 유출사고에 오류 투성이지만 정작 개선된 부분은 딱히 눈에 띄지 습니다. 이대로 라면 정작 정보공개포털의 개발보다 오류를 수정하고 새 정보공개포털을 안정화 하는데 훨씬 더 많은 예산이 투입될 상황입니다.
정보공개제도와 행정개선의 핵심은 시민이 공공기관의 행정과 투명한 운영에 대한 정보와 시민들에게 유용한 공공정보를 적절하게 취득하고 그것을 활용하는 것입니다. 하지만 정작 정보공개 개선이라는 불안한 조급행정·전시행정으로 오히려 시민들은 불편과 개인정보 유출 피해만 떠안고 있습니다. 정보공개센터는 개인정보유출 피해자에 대한 행정안전부의 진정성 있는 사과와 보상, 그리고 정보공개포털 개편 사업의 책임있는 조치를 요구합니다.



화, 2020/09/15- 19:17
6
0

 

 

 

LH 직원들의 투기 의혹이 전체 공직자들을 대상으로 한 광범위한 부동산 투기 스캔들로 확산되고 있습니다. 국회의원, 지방자치단체장, 지방의원에 이르기까지 신도시 예정지 인근에 토지를 구입한 사례들이 언론을 통해 속속 알려지고 있습니다.

언론이나 시민단체에서 이런 투기 의혹을 검증할 때 우선적으로 살펴보는 1차 자료가 공직자들의 재산공개 내역입니다. 대통령, 장관, 국회의원, 지방자치단체장, 지방의원, 부장판사 등 고위공직자들은 공직자윤리법에 따라 자신들의 재산 내역을 신고하고, 매년 3월 말 경에 이를 공개하게 되어 있습니다. 보통 3월 마지막 주에 공개하고 있으니, 올 해의 재산등록 내역도 열흘 후면 모두가 살펴볼 수 있습니다.

 

이때 예금, 부동산, 증권에서부터 채권, 지식재산권, 보석류, 회원권, 자동차 등 다양한 재산들을 공개하는데, 차명 투자나 이해충돌을 막기 위해 공직자 본인 뿐 아니라 배우자, 직계존비속의 재산도 함께 공개됩니다.

 

공직자윤리법 개정안이 쏟아지는 3월

이번 사태로 공직자윤리법 상 재산신고와 공개 대상인 공직자의 범위를 더욱 넓혀야한다는 주장도 힘을 얻고 있습니다. 3월 들어서 벌써 공직자윤리법 개정안이 국회에서 7건이나 발의가 되었는데요, 내용은 대동소이합니다. LH공사처럼 부동산과 관련해서 미공개정보를 이용하거나 이해충돌이 발생할 우려가 있는 공직자들에게 재산을 등록하고 공개하도록 하여, 이런 일이 재발하지 않도록 관리감독하자는 것입니다.  

미공개 정보를 이용한 투기를 막기 위해 LH공사와 같은 공기업까지 재산공개 의무를 확대하자는 법안에 당연히 찬성합니다. 그런데, 딱 2%가 부족한 법안들입니다. 공직자들의 재산 내역을 제대로 분석하기 위해서, 꼭 바뀌어야 할 내용이 빠져있기 때문입니다.

 

공개는 하지만, 활용하긴 불편한

 

현재 공직자의 재산공개 방식을 규정하고 있는 공직자윤리법 제10조제1항에서는 재산 내역을 '관보 또는 공보'에 게재하여 공개하도록 하고 있습니다. 이에 따라서 고위공직자들의 재산신고 내역을 확인하기 위해서는, 대한민국 전자관보 사이트에 접속해야 합니다. 1차적인 문제는, 이 재산신고 내역이 한 군데에 모여있는 것이 아니라는 점입니다. 정부공직자윤리위원회, 대법원공직자윤리위원회, 선거관리위원회공직자윤리위원회가 각각 따로 관보 파일을 업로드하는데, 정부공직자윤리위원회에서 관할하는 기관만 해도 대통령, 중앙부처, 17개 광역시도에 이르기까지 모두 80여 곳에 가깝습니다.

 

이 많은 내용을 하나하나 클릭해서 다운로드 받다보면 혈압이 오를 수 있습니다.

 

기초지자체까지 감시의 범위를 넓히자면 더 골치 아파집니다. 예를 들어 서울시 강남구의 구의원이나, 서울환경공단 이사장의 재산공개 내역은 서울시 홈페이지에 들어가, 서울시보를 찾아야 확인할 수 있습니다. 만약 재산공개 대상인 공직자들이 특정한 신도시 지역에 땅을 가지고 있는지 전수조사를 해보기 위해서는, 대한민국 전자관보 사이트에서 80여 곳에 이르는 파일을 전부 다운로드 받고, 17개 광역시도 홈페이지에도 모두 접속해서 하나하나 파일을 받아야 한다는 것입니다. 

 

 

국회의원만 해도 이런 형식의 표 300개가 줄줄이 이어집니다.

 

더 큰 문제는, 이런 관보나 공보는 보통 PDF 파일로 업로드되며, 게다가 재산공개 양식도 검색과 필터링, 정렬 등이 불가능한 이상한 표 형태로 올라온다는 점입니다. 검색/정렬/필터링 등을 용이하게 하여 내역을 살펴보기 위해선 다운로드 받은 PDF 파일을 csv 파일로 변환한 다음, 구조화된 형태로 정제를 해야 비로소 재산 내역을 분석할 수 있습니다. 

 

위 이미지의 표를 정제하면 이런 형태가 됩니다.

 

재산공개 내역을 데이터 형태로 변환해야 누가 가장 주식을 많이 보유하고 있는지, 신도시 지역에 땅을 가진 사람이 누군지 편리하게 살펴볼 수 있습니다.

 

 

물론, 프로그래밍 언어에 익숙한 사람들은 관보나 공보에 실린 표를 쉽게 변환하고, 일정한 규칙에 따라 정제하도록 코드를 짜서 시간을 확 줄이기도 합니다. 그러나, 모든 시민들이 코딩에 익숙한건 아니죠. 그런 기술이 없는 사람들에게는 공직자 재산공개 내역은 살펴보기 어려운, 접근성이 떨어지는 정보입니다.

 

공직자 재산공개는 언론이나 시민사회의 상시적 감시를 통해 공직자들의 재산형성 과정에서 불투명한 부분은 없는지 검증하기 위한 목적의 제도입니다. 그러나 재산공개 자료가 여기저기 퍼져 있고, 이렇게 살펴보기 힘든 서식과 형태로 공개하다보니 상시적인 감시가 어렵습니다. 이번처럼 투기 의혹 사건이 터져서, 공직자들의 재산내역을 살펴보려고 해도 접근성이라는 문턱이 시민들을 가로막는 셈입니다.

 

 

LH 투기 사건 이후 스프레드시트로 정제한 국회의원 재산공개 내역이 정보공개센터 홈페이지 인기글 1위를 차지했습니다.

 

 

재밌는건, 모든 공공정보가 이런 식으로 공개되진 않는다는 점입니다. 매년 국세청이 공개하는 고액 상습체납자 명단의 경우, 아주 친절하게 구조화된 데이터 형태로 공개됩니다. 심지어, 지도를 통해서 고액 상습체납자의 주소까지 알려주고 있습니다. 탈세를 막고, 상습 체납자들의 은닉재산 신고를 활성화하기 위해서입니다.

 

국세청이 제공하는 고액체납자 명단공개 지도

 

 

공직자 재산공개 자료는 이렇게 불편하게 공개될까요? 공공데이터법 제24조는 "공공기관의 장은 공공데이터를 효율적으로 이용할 수 있도록 기계 판독이 가능한 형태로 정비하기 위하여 노력하여야 한다."고 정하고 있습니다. 그러나, 현재 공직자 재산공개 자료는 수정, 변환, 추출이 자유로운 '기계 판독이 가능한 형태'의 자료로 보기 어렵습니다. 법으로 정해놓았으니 어쩔 수 없이 공개는 하지만, 시민들이 감시하기 편하도록 데이터 형태로 제공할 마음은 없다는 것일까요? 도무지 데이터 강국'을 꿈꾸는 나라답지 않은 태도입니다.

 

공직자윤리법, 이참에 이것만은 바꾸자

 

시민들 누구나 공직자들의 재산감시를 용이하도록 하기 위해선, 먼저 공직자윤리법 제10조제1항부터 손봐야 합니다. 지금처럼 '관보 또는 공보'에만 공개하게 해서는, 재산신고 내역을 살펴보기에 매우 불편할 수 밖에 없습니다. 적어도, '인터넷 등을 통해' 라는 한 구절만 추가되더라도 좀 더 시민들에게 열려 있는 공개 방식이 가능해집니다.

현재 공직자의 재산등록 및 공개, 재취업 심사 등은 인사혁신처에서 운영하는 공직윤리시스템 홈페이지를 통해 이루어집니다. 만약 이미 존재하는 공직윤리시스템 홈페이지를 활용하여 일반 시민들도 공직자재산 신고 내역을 한번에 살펴 볼 수 있다면 공직자들의 부정한 재산형성을 감시하기가 훨씬 편리해지겠죠.

 

공직자 재산공개제도의 투명성 확대를 위해서 또 한가지 바뀌어야 할 것이 있습니다. 재산공개 자료를 살펴본 사람이라면 누구나 의문을 품을만한 '이상하고 불편한 표'의 정체, 바로 '공직자윤리법 시행규칙 별지 제10호 서식'입니다.

 

 

누가 봐도 데이터로 정제하기 귀찮아보이는 바로 그 양식입니다.

 

한눈에 봐도 활용하기 매우 불편한 표 서식은 2005년 도입된 이래로 무려 16년 동안 큰 변화 없이 계속 사용되어 왔습니다. 이 서식이 재산등록을 신고하는 공직자들의 입장에서는 별다른 불편함이 없을지 몰라도, 재산공개 내역을 살펴보는 입장에서는 매우 막막해지기 마련입니다. 이 서식을 행과 열로 구조화하여, 데이터로 활용하기 쉽도록 시행규칙을 개정한다면 공직자 재산 감시 작업은 두 배는 편리해지리라 단언합니다.

 

LH 사태의 재발 방지를 위해 공직자윤리법 개정안이 그야말로 쏟아지고 있는 이 시점이지만, 공개 대상의 범위를 확대하는 것에만 초점을 맞추고 있을 뿐, 어떻게 해야 시민들이 좀 더 편리하게 재산공개 제도를 활용할 수 있을지에 주목한 법안은 아직 찾아보기 힘든 실정입니다. 공직 사회의 투명성을 위해서 규제 강화 만큼이나 중요한 것이 시민들의 참여와 감시의 활성화입니다. 공직자윤리법, 이번에는 제발 PDF와 표 서식 말고 '데이터'로 나아갔으면 합니다.

 

화, 2021/03/16- 04:01
6
0

글 | 김가연(오픈넷 변호사)

일시: 2019. 7. 31(수) – 8. 2.(금), 3일간

장소: 캐나다 토론토대학교 뭉크스쿨(Munk School of Global Affairs)

참석자: 김가연(오픈넷 변호사)

CLSI 2019 Agenda 보기

Citizen Lab Summer Institute (CLSI)는 캐나다 토론토대학교 뭉크스쿨 산하 시티즌랩 주관으로 2013년부터 매년 여름 개최되고 있는 행사입니다. “인터넷 개방성과 권리 모니터링(Monitoring Internet Openness and Rights)”이라는 주제로 인터넷 보안 및 정보인권 관련 최신 이슈들에 대해 학계, 산업계, 시민사회 등 다양한 분야의 전문가들이 모여 2~3일 동안 논의하는 연구의 장입니다. 오픈넷은 2015년 처음 시티즌랩의 초청을 받아 CLSI 2015에 참가한 이후 매년 참가하고 있습니다.

CLSI 2019에는 김가연 변호사가 참가했으며, 참가의 주된 목적은 오픈넷이 2016년 시티즌랩과 공동으로 진행한 AMI (Ask My Info) 연구 최종 보고서 마무리와 AMI 연구의 일환으로 진행중인 KT 상대 개인정보 공개 청구 소송 전략 모색이었습니다. AMI는 통신사들이 이용자에 대한 어떤 정보를, 얼마나, 어떤 목적에 의해 보유하고 있으며, 이러한 내용을 얼마나 공개하는지를 연구하는 프로젝트로, 2014년 시티즌랩과 Open Effect의 주도로 캐나다에서 처음으로 시작되었습니다. 오픈넷은 2016년에 국내에서 AMI 연구를 수행했는데, SKT, KT 및 LGU+ 주요 이통 3사를 대상으로 두 단계에 걸쳐 진행되었습니다.

김가연 변호사는 첫날 진행된 오리엔테이션과 이후 이틀 간 5개의 세션/워크샵에 참석했습니다. 그 중 “정보주체의 정보접근권(Data Subjects’ Right to Access Information)”세션이 특히 유용했습니다. 세션 주최자인 Lights Institute의 Maristela Miranda는 필리핀의 개인정보보호법제와 정보주체의 권리에 관한 내용에 대해 발제를 했는데, 필리핀의 개인정보보호법상으로는 열람청구권이 존재하지만 아직까지 권리를 행사할 방법이 마련되어 있지 않다며 어려움을 토로했습니다. 세션 참가자 대부분이 열람청구권 관련 소송을 해본 경험이 있는 변호사들이어서 흥미로운 토론이 이루어졌습니다. 김가연 변호사는 한국에서 AMI 연구를 진행한 경험을 공유했습니다. 

세션 참석과 별개로 시티즌랩의 AMI 연구팀과 만나 최종 보고서를 마무리하고 KT 소송에 대해 도움이 될 수 있는 자료를 받아 소기의 목적을 달성할 수 있었습니다. AMI 연구 관련 더 자세한 내용은 아래 논평에서 확인할 수 있습니다.

시티즌랩, 오픈넷이 참여한 아시아 5개국 통신사 개인정보 열람청구권 보장 실태 연구 결과 발표

수, 2020/02/26- 00:26
5
0

[월간경실련 2020년 7,8월호 – 활동가가 주목하는 이슈]

개인정보의 가치는 활용보다 보호에 있다

 

가민석 정책국 간사

 
누군가 나의 정보를 동의 없이 사용할 수 있다. 정확히 말하자면 오는 8월 5일부터 개인정보 중 하나인 ‘가명 정보’를 그 정보의 주체가 동의하지 않아도 산업 전반에서 활용할 수 있게 된다. 가명 정보란 개인정보에서 이름, 주민등록번호, 연락처 등 식별정보가 일부 지워지거나 가공된 것으로서 추가적인 처리 없이는 개인을 특정할 수 없는 정보다. 나이, 성별, 지역과 같은 범주화시킬 수 있는 정보는 남아 있어서 개인을 전혀 식별할 수 없는 익명 정보보다 산업적 가치가 높다고 할 수 있다.

올해 초 국회 본회의를 통과한 일명 “데이터 3법” 개정안이 약 6개월의 유예기간을 거쳐 8월 시행을 앞두고 있다. 정부가 발표한 ‘한국판 뉴딜’의 중요한 축인 디지털 뉴딜의 근거로 작용할 것으로 기대된다. 개정안 통과를 숙원으로 여기던 각종 업계에서도 환영의 목소리가 나오고 있다. 분명 데이터 융합시대에 발맞춘 시기적절한 조치라 볼 수 있지만, 시민사회는 그 이면에 숨어 있는 부작용을 우려하고 있다. 보호받아야 마땅한 개인정보에 대한 권리가 개정된 법안을 통해 오히려 침해될 여지가 많기 때문이다.

데이터 3법

데이터 3법은 개인정보보호법, 정보통신망법, 신용정보법 개정안을 통칭한다. 이 개정안의 목적은 가명 정보를 이용하여 데이터 산업을 발전시키고 개인정보에 대한 보호체계를 정비하는 것에 있다.

데이터는 미래 산업의 원유로 불린다. 4차 산업혁명으로 빅데이터와 인공지능 산업 등이 각광 받고, 코로나19 여파로 경제사회 구조가 비대면·디지털화되었다. 데이터 경제를 선도하고 활성화하기 위해 가명 정보 이용의 기대효과는 상당하다. 개정된 개인정보보호법 제 28조의2 1항에 따르면 “개인정보처리자는 통계작성, 과학적 연구, 공익적 기록보존 등을 위하여 정보 주체의 동의 없이 가명 정보를 처리할 수 있다”. 이에 그동안 규제에 막혀 있던 산업 전반에 활로가 열릴 것으로 보인다.

개인정보 보호 체계를 일원화하고 강화하는 방안도 포함한다. 그동안 개인정보 보호에 대한 법이 소관 부처별(행정안전부, 과학기술정보통신부, 금융위원회)로 나뉘어 중복규제되던 문제를 해결하기 위해 개인정보보호법으로 법제를일원화했다. “특정 개인을 알아보기 위한 목적으로 정보를 처리한 경우 전체 매출액의 100분의 3 이하에 해당하는 금액을 과징금으로 부과”하는 등 의무와 처벌에 대해서도 명시되었다. 또한 개인정보 처리자를 감독하고, 정보 주체의 권리 보호를 담당하기 위해 ‘개인정보보호위원회(이하 개보위)’가 기존 대통령 직속 기구에서 독립된 중앙행정기관으로 격상된다.

개인정보‘활용’법

거듭 개인정보 ‘보호’가 언급되고 있지만 실질적으로 나의 권리가 보장받을 수 있을지는 의문이다. 개정안이 안고 있는 근본적인 결함을 비롯해 시행령과 고시로도 메우지 못하는 구멍들이 산재하고, 논란의 지점들도 다양하기 때문이다.

크게 가명 정보를 1) ‘처리’하고, 2) ‘결합 및 반출’하는 두 가지 맥락으로 이해할 수 있다. 앞서 언급한 세 가지 목적에 부합할 경우 개인의 식별정보를 가명 정보로 처리하는 것이 가능하다. 그러나 그 해석이 매우 모호해지는데, 특히 과학적 연구라는 것의 범위가 어디까지인지 확정할 수 없다. 현재 산업적 연구까지 과학적이라는 범위 내에 들어가 있어 기업의 자체적인 영리 목적을 위해 악용될 소지가 있을 뿐 아니라, 사실상 처리 주체가 “과학적 연구”라고 주장했을 때 사실 여부를 명확히 따져볼 만한 기준이 존재하지도 않는다. 즉, 가명 정보를 활용하고자 하는 요구자가 나타났을 때 이를 엄격히 평가하고 심사할 수 있는 절차가 미비한 것이다.

결합하면 문제는 더 심각해진다. 예를 들어 가명 정보를 가지고 있는 다수의 기업들이 결합 전문기관에 신청하면 각자 가지고 있는 정보가 ‘결합’되어 활용성이 좋아진 정보가 ‘반출’된다. 이것은 개인을 식별하기 더욱 용이한 자료로 거듭난다는 의미라서 우려하지 않을 수 없다. 결합을 신청하거나 결합된 정보를 반출할 경우 모두 심사과정을 거치는데, 각계각층의 의견을 수렴하는 유예기간이 흐르는 동안 반출의 규제가 더 완화된 시행령 재발의안이 탄생하는 지경까지 이르렀다. 개인정보보호 체계를 정비하는 것이 개정안의 큰 갈래 중 하나였지만 시행을 코앞에 두고도 개악의 굴레를 벗을 수 없는 상황이다.

데이터 경제와 권리 보호

사회 주체별로 시각이 달라 요구하는 방향도 상이하겠지만 활동가의 입장에서 데이터 3법 개정은 시민의 권리가 침해될 지점이 상당한 조치다. 물론 제재를 위한 규정과 장치가 존재한다. 그러나 정보 활용의 근거가 구체적이고 방대한 것에 비해 보호를 위한 방안은 모호하고 미흡하다. 합법적으로 익명 정보만 활용할 수 있었던 시기에도 유출, 판매를 비롯한 개인정보 문제들을 심심치 않게 접한 바 있다. 원칙의 영역에서는 해결책이 뚜렷해 보이지만 현실의 영역에서는 활용 가치가 더욱 뛰어난 가명 정보로 인해 개인의 권리가 침해될 소지가 다분하다.

우리나라 산업이 발전한다고 불쾌할 국민은 없을 것이다. 시민사회도 데이터 산업의 성장을 방해하고 싶은 것이 아니다. 다만 문제상황을 방지하기 위해 규정을 명확히 하고 다양한 절차를 마련하는 것에 대한 공백이 존재하기에 걱정이 될 뿐이다. 데이터 경제가 부각되는 글로벌 시대에도 우리의 권리는 여전히 소중하기에, 보호받아 마땅한 우리의 개인정보가 최대한으로 지켜지고 최소한으로 노출되기 바란다.

금, 2020/07/31- 23:08
5
0