주요 콘텐츠로 건너뛰기

[토론회] ‘데이터3법’ 정작 데이터 주체 국민은 소외, 중단하고 공론화 시작해야

지역

[토론회] ‘데이터3법’ 정작 데이터 주체 국민은 소외, 중단하고 공론화 시작해야

admin | 목, 2019/11/07- 01:54

기업측 입장만 반영된 ‘데이터3법’ 정작 데이터 주체 국민은 소외, 중단하고 공론화 시작해야

건강정보 등 민감정보 활용 허용 등 의료민영화 가속화 우려

‘데이터3법’ 위험과 정보인권 보장 모색 국회 토론회에서 노동 시민사회 한목소리로 사회적 협의 주문

 

‘데이터3법(개인정보보호법, 정보통신망이용촉진및정보보호에관한법률, 신용정보보호법)이 통과되어 데이터산업이 활성화되면 국민들의 생활은 과연 어떻게 나아진다는 말인가? 정부, 여당이 4차 산업 혁명, 데이터 산업 발전을 위해 국회에서 심사 중인 ‘데이터3법’’을 정기국회에서 반드시 통과시켜야 한다고 주장하고 있다. 그런데 정작 데이터 주체인 국민들이 공감하고 있는지는 의문이다.오히려 데이터산업의 이득은 기업이 고스란히 가져갈지 모르나 정보주체인 국민들의 프라이버시권 침해, 데이터관련 범죄 증가, 국가와 기업의 국민 감시 및 차별 심화로 부작용이 클 것이란 지적이 거세다. 지난 11월 6일 국회에서 무상의료운동본부, 민주노총, 진보네트워크센터, 참여연대, 추혜선 국회의원, 김종훈 국회의원 공동주최로 진행된  “데이터3법의 위험과 정보보호 방안” 토론회에서 이에 대한 논의가 있었다. 여당과 한국당이 이견이 없어 국회 상임위 행안위 법안심사소위에서 곧 통과될 전망이라는 이들 법안들을 이후 일어날 문제들을 신중하게 고려하고 민주적 공론의 장에서 제대로 토론하고 사회적 합의를 이끌어 낸 후에 입법해도 늦지 않으며 오히려 통과 후 발생할 부작용과 더 큰 사회적 비용을 줄이는 방법이라는 데 의견을 모았다. 

 

우선 첫 발제자로 나온 민주노총 사무금융노조 백정현 교육국장은, 빅데이터 시대에 익명성은 사실상 유지할 수 없는 가치이며 정부와 기업이 데이터를 수집하고 저장 및 분석작업을 하는 목적은 감시 혹은 관찰이라고 보았다. 그동안 우리나라 개인정보보호법은 대량의 정보유출 사고 이후 강화되는 방향으로 개정되어 왔지만 실상에서 실효가 있었는지는 의문인데다, 데이터가 쌓이고 집적될수록 유출사고의 규모도 크고 빈도도 많아지는 것은 우리 뿐 아니라 전세계적 추세라는 점을 지적했다. 우리나라는 법원의 판결도 데이터범죄나 개인정보침해 사고 등에서 억제 역할을 제대로 해 오지 못했는데 만약 데이터3법대로 정보보호의 규제가 완화된다면 보이스피싱 같은 데이터범죄는 더 극성을 부릴 것이라고 지적했다. 뿐만 아니라 현대 인간활동의 상당부분이 온라인에서 이뤄진다는 점을 감안한다면 데이터 수집이 온라인의 다양한 서비스를 이용하는 실질적인 규범으로 자리잡을 것이란 전망을 했다. 즉, 데이터수집과 분석의 알고리즘을 지배하는 기업이 정한 규칙에 따라 소비자가 움직이게 되고 결국 소비자차별로 이어질 것이라고 우려했다. 뿐만 아니라 중국정부의 신용상벌제도를 예로 들면서 빅데이터를 기반으로 하는 다양한 감시기술 발전은 정부가 사회장악과 국민감시에 악용할 여지도 가능하다고 전망했다. 미국 대선에서 트럼프 후보캠페인에 케임브리지 아날리티카의 불법 페이스북 이용자 정보 활용은 빅데이터기반으로 한 심리조정이 가능하며 유권자의 정치적 행동까지 조작하여 급기야 민주주의를 위협할 수 있다는 사례로 제시하기도 했다.빅데이터시대는 이제 되돌릴 수 없다. 그러나 빅데이터 시대 국가의 역할은 이와 같은 다양한 권리 침해의 가능성, 더 나아가 민주주의 위협에 대해 예측하고 기업 정부 등 개인정보처리자의 책임성을 강화해서 무분별한 활용을 규제하는 역할을 해야 하는게 아닌가라고 되물으며 첫번째 발제를 마쳤다.

 

두번째 발제자 김태욱 민주노총 법률원 변호사는 데이터3법 개정안의 문제점을 짚었다. 쟁점이 되고 있는 1) 가명정보개념의 도입, 활용의 문제점, 2)데이터 결합의 문제점, 3) 동의권 약화의 문제, 4) 신용정보 분야 기타 문제점 5) 개인정보보호위원회 강화의 측면 등을 살폈다. 

 

개인정보보호법안과 신용정보보호법안의 정의 규정 등을 비교하면 가명정보는 사실상 가명처리에 의해 규정되는 것으로 볼 수 있고, 따라서 가명처리의 구체적인 내용과 수준이 중요한데 정작 이를 대통령령으로 정하는 것은 포괄위임입법금지, 법률유보원칙 위배 등 위헌의 소지가 있다고 지적했다. 특히 신용정보보호법안에서 가명처리 간주 조항 및 추정 조항은 다른 일반적 개인정보에 비해 재산적 가치가 더 큰 신용정보를 보다 더 넓은 범위로 활용하고자 하는 의도가 반영된 것으로 문제가 있다고 우려했다. 시민사회가 가장 큰 위험의 하나로 꼽고 있는 데이터 결합을 허용하는 점도 특히 정보인권에 독소로 지적되었다. 또한 개정취지가 개인정보에 관한 일반적 원칙을 개인정보보호법을 중심으로 체계화하는 것인데 오히려 신용정보보호법안에서 익명조치, 가명조치의 개념과 데이터 결합 등에 대한 내용을 정하고 있어. 체계상으로도 문제가 있다는  지적도 덧붙였다.

 

개인정보자기결정권의 실질적 확보는 결국 정보주체의 동의권 행사를 통해 구체화될 것인데, 이번 개정안들은 현행의 동의권을 대폭 축소시켰다는 점이 특히 문제로 지적되었다.김태욱 변호사는 재산적 가치가 더 높고 사고 발생시 피해가 더 큰 개인신용정보의 동의권은 현행 신용정보법도 개인정보보호법보다 더 완화되어 있는데 이번 개정안은 그 정도가 더 심화되었다고 평가했다.신용정보회사들끼리는 동의없이 제공과 활용을 보장하고 있다는 것이다. 또한 공개된 개인정보의 동의없는 수집, 활용을 보장하고 있어 개인정보자기결정권을 무력화하고 표현의 자유 위축도 우려했다. 주목해야 할 신용정보보호법안의 문제로 지적된 것 중 하나는,  2014년 카드사 대량 정보유출 사건 이후 반성적 고려를 기초로 추가된 신용정보집중기관에 대한 공적 통제강화, 신용조회업의 부수업무 제한, 신용조회회사의 영리목적겸업금지 등의 내용이 별다른 사정변경 없이 삭제한 것이다.또한 금융위원회에 여전히 금융회사에 대한 감독 규제권을 남겨둔 점은 개인정보보호감독체계의 일원화라는 개정취지에 맞지 않는다고도 설명했다. 

 

마지막 발제자인 참여연대 정보인권사업단의 최종연 변호사는 주로 유럽연합의 GDPR과 미국 캘리포니아주의 소비자정보보호법(CCPA)와 데이터3법안에서 문제가 되고 있는 쟁점들을 비교분석했다.우선 최종연 변호사는 기업들이 결국은 비용부담을 하지 않고 데이터를 활용해 이익을 창출하려는 것은 수익자부담원칙이라는 경제논리에도 맞지 않는다고 지적했다. 개정안은 1) 개인정보개념이 유럽GDPR,CCPA에 비해 상당히 협소함.현행보다 더 축소됨 2) 동의제도의 실질화에 역행  2)가명정보 정의에서 위임입법의 문제, 4) 정보주체의 동의 없는 가명정보의 처리 범위 무한정 확장 5) ‘과학적 연구’ 정의에 산업적 상업적 연구 포함하여 건강정보 등 상업적 활용 무한대 허용, 6) 동의없이 가명정보의 제3자 제공 및 공유 허용 7) 기업간 정보집합물의 결합 허용, 8) 감독기관의 독립성 결여 에 대해 각각 문제점을 지적하고 의견을 제시하였다. 특히 데이터3법이 빅데이터 산업 활성화를 명목으로 GDPR 수준의 개인정보보호를 추구한다는 미명하에  GDPR의 관련 규정 및 해석, 적용 범위를 상당 부분  의도적으로 왜곡하여  개인정보주체의  처분권을 포함한 정보인권 일반을 축소하고,  동의없이  건강정보, 신용정보를 포함한 광범위한 개인정보 처리(이용`제공 포함)를 하여 상업적`산업적으로 이용할 수 있도록  관련 규정을 신설하는 내용은 가장 문제가 크다고 지적했다. 무엇보다 정부가 국민들 일반의  민감정보를 포함한 개인정보 처리권을 축소하는 내용의 중차대한 정보인권 제한에 대한 법률 개정을 추진하면서도 국민 다수의 의견을 물어본 적이 없다는 점을 지적했다.

 

쟁점사항에 대한 개선방향으로 ▶ ‘개인정보’ 정의조항에 식별 및 연관 가능성 위주 재정의 (제2조 제1호 가목) , ▶ ‘가명처리’의 정의조항에 재식별ㆍ재연계 가능성 위주 재정의 (제2조 제1호의 2), ▶‘과학적 연구’의 공익 목적성ㆍ상업적 연구 배제 (제2조 제8호), ▶ 정보주체의 권리에 가명정보 및 익명정보의 처리 방법, 제공 여부 등에 관한 정보를 제공받을 권리, 정보집합처리를 거부할 권리를 명시 (제4조) ,▶ 개인정보처리자의 정보제공의무 명시(이재정 의원안 동일) (제4조의2),▶) 동의 없는 개인정보 이용 특례 개정안 삭제 (제15조 제3항),▶ 동의 없는 개인정보 제공 특례 개정안 삭제 (제17조 제4항),▶민감정보의 처리 제한에 가명처리를 포함 (제23조 제1항) ,▶ 가명정보에 대한 삭제권, 처리정지권, 이용동의 철회권 유보(제28조의 7, 제1항 수정),▶가명정보에 대한 법률상 수집ㆍ이용, 수집제한, 제3자 활용 규제를 유지(개정안 제28조의7 제2항 삭제),▶정보집합처리에 관한 특례규정 도입(제37조의2, 이재정의원안 동일) 등을 제안했다. 최종연 변호사는,  유럽연합에서 GDPR이 도입될 당시 소요된 사회적ㆍ시간적 자원에 비추어 보면, 개인정보보호법 개정안은 결코 명분의 당위성만으로 서둘러서는 안되고, 서둘러 입법하였을 때 미칠 사회적ㆍ산업적 영향으로 인해 이를 합리적으로 재개정하는 것은 사실상 불가능하므로 법 개정을 위한 충분한 의견수렴과 논의를 신중하고 차분하게 추진해야 한다고 주장했다.  

 

토론자로 나선 성열범 과학기술통신부 융합신산업과 사무관, 금융위원회 박영주 데이터정책과장, 정영수 행정안전부 사무관 및 임종철 방송통신위원회 사무관과 기업측에서 나온 이욱재 KCB(CB사) 본부장은 이구동성으로 데이터산업과 정보보호의 조화를 이루기 위해 노력했고 그 결실이 데이터3법이라고 주장했다 시민사회의 우려에 대해서는 정확하게 답변을 하거나 설명을 하지 않았다. 변혜진 건강과 대안 상임연구원과 오병일 진보네트워크센터 대표는 대체로 발제자들의 문제의식에 공감하면서 빅데이터 시대의 다양한 정보인권 침해의 양상에 대해서는 지난 10년 넘게 지적하고 문제제기를 해왔음에도 정책을 수립하고 제도를 설계하는 측에서 그 어떤 개선노력을 해 오지 않았다는 점을 강하게 성토했다. 특히 변혜진 상임연구원은 건강정보의 영리목적의 활용은 의료민영화와 직결되어 있는 문제로 박근혜 정부때 추진하려던 것을 시민사회에서 강하게 반대하여 막아내었는데 이번 정부에서 그것을 허용하려고 하고 있다며 국민의료체계를 흔들 수 있는 중차대한 문제에 대해 국민들과 공론의 장에서 토론하고 해법을 찾으려는 노력을 지금이라도 시작해야 한다고 제안했다. 

 

 ▣ 붙임1. https://drive.google.com/file/d/1064bEt1TrSAUJTytZSIIfFEySKrM3vgH/view?u... rel="nofollow">토론회 자료집

 ▣ 붙임2. https://drive.google.com/file/d/1WKWPfxU-zFzFM6qc73qSu-71n7WaRj3l/view?u... rel="nofollow">현행 개인정보보호법, 개정안, 참여연대 제안 3단 비교표

 

 보도자료 https://drive.google.com/open?id=1wibNmhDtOjdZWvh0jRoqKtni4YgaHTcWV05U0q... rel="nofollow">원문보기/다운로드

 보도협조요청서 https://drive.google.com/open?id=12ORNfrCRJZHKvK5gpyWIhuieSWz-MYwNUfS9pY... rel="nofollow">원문보기/다운로드

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

 

.

.

일부 긍정적 요소는 있지만 구체성이 떨어지고, 일부는 하지 말아야 할 정책들이다.

공공의료 중심 의료체계 전환을 시작하라.

 

8월 20일 ‘이재명 정부 국정 운영 5년 계획(안)’이 공개됐다. 18일 정은경 보건복지부 장관이 국회 보건복지위원회에 보고한 업무 현황과 크게 다르지 않은 내용이다.

 

계획(안)에는 일부 긍정적 요소가 있다. 건강보험 국고지원 확대, 상병수당 제도화, 공공의료사관학교(공공의대)와 지역의사제 신설, 지방의료원 신설 등이 그렇다. 그러나 이조차 실행을 담보할 만큼 충분히 구체적이지는 않다.

 

건강보험

계획(안)은 ‘국고지원 확대’를 언급했다. 이것은 필요한 일이다. 그러나 지원 목표를 밝히지 않았다. 비슷한 사회보험제도를 유지하는 나라들 수준(대만 36%, 일본 28%)으로 대폭 늘려야 한다.

또 국고 지원 한시 조항을 폐지하고 항구적 지원을 법제화해야 하는데 이것도 언급이 없다. 이는 원내 압도 다수당인 민주당이 마음만 먹으면 될 일이다.

건강보험 정책에서 중요한 것은 보편적 보장성 확대이다. 그런데 이 정부는 목표 보장성을 제시하고 있지 않다. 건보 재정을 병원 자본에 수조 원씩 퍼주는 일을 그만하고 국민 의료비 경감에 쓴다는 원칙을 명확히 해야 한다.

정부가 강조하는 건 간병비 부담 완화다. 바람직한 방향이다. 그런데 이것은 의료기관 전체 간호간병서비스를 확대해 입원 시 누구나 실질적인 간병비 부담을 절감할 수 있도록 있도록 하는 조치로 이어져야 한다. 공공 간병의 제대로 된 제도화를 통해 간병비 급여화가 요양병원 중심이 아니고 통합돌봄과 연계된 지역사회간병서비스 전반으로 확대될 필요가 있다.

상병수당은 2027년에야 제도화한다고 한다. 애초 2025년 제도화 약속에 비해 너무 늦다. 이것도 정책 효과 분석·평가, 사회적 논의를 거쳐 제도화한다니 더 늦춰질 우려도 있다. 신속히 필요한 금액, 필요한 기간 만큼 상병수당을 받을 수 있도록 해야 한다.

 

공공의료

공공병원 없는 곳에 지방의료원을 신설하겠다는 것은 반드시 이 정부에서 해야 할 일이다. 그러나 구체성이 너무 결여돼 있다. 무엇보다 공공병원 신설의 걸림돌은 의료적 필요보다 경제성을 우선하는 예비타당성 조사다. 예비타당성 조사 면제가 중요한데 빠져 있어 공공병원 신설 추진 의지가 크게 느껴지지 않는다. 예비타당성 조사를 면제해야 공공병원 신설이 가능하다. 당장 이재명 정부가 공약한 울산의료원 신설부터 삽을 떠야 한다.

지역의사제 신설, 공공의료사관학교(공공의대) 설립도 시급하고 바람직한 과제다. 공공의료사관학교는 문재인 정부처럼 겨우 49명 규모의 계획이어선 곤란하다. 지역의사제 역시 정원이 충분해야 하고, 충분한 기간 지역 의무복무 기간을 둬야 실효성이 있을 것이다.

지역필수의료기금은 충분한 예산이 확보되어야 하고 이 기금은 지역의료원, 공공의원과 공공클리닉 등의 설립·운영과 인력충원에 쓰여져야 한다. 민간의료기관에 대한 기금 활용은 밑빠진 독에 물붓기가 될 것이다.

 

의료민영화

이번 보고에는 윤석열 정부가 추진하던 의료 민영화, 규제 완화도 포함돼 있다.

비대면 진료 제도화, 바이오헬스산업 육성 같은 것이 그렇다. 비대면 진료 시범사업으로 이미 민간 영리 플랫폼 기업들이 난립하며 의료 시장에 뛰어 들어 의료비를 높이고 의료를 더 영리화하고 있다. 의료를 매개로 한 플랫폼의 영리행위는 금지돼야 한다. 비대면 진료는 대면 진료가 어려울 경우 보조하는 수단이 되어야 하고, 이때도 공공플랫폼 같은 공공의 영역 안에서 통제해야 한다.

바이오헬스는 대단한 미래 산업으로 부풀려져 있지만, 이 산업이 이윤을 내려면 환자들의 주머니를 털어야 한다. 그러니 바이오헬스를 육성하겠다는 정부 정책은 환자들에게 의료비 부담을 더 지우는 것이다. 반면 바이오헬스 기업들은 정부의 지원에 힘입어 돈을 벌겠지만, 국민 건강에 기여할지는 아직 미지수다. 대개 바이오헬스 산업은 주식 시장에서 투기를 일으켜 한몫 잡는 수단이 돼 왔다.

첨단재생의료 활성화도 의료비 상승과 코오롱 인보사와 같은 사회적 문제를 불러올 가능성이 크다.

‘의료 데이터 상호연계 및 공동 활용 기반 마련’도 건강보험공단 등에 축적된 막대한 개인의료 민감 정보를 민영보험사 등 기업에 개방하겠다는 윤석열 정부의 핵심 정책 중 하나여서 이 역시 우려된다.

 

이러한 것들은 국민 의료비 부담을 완화하겠다는 정부의 방향과 모순되는 것들이다.

 

이번 계획(안)은 그동안 시민사회가 시급히 요구해 온 것들에 많이 못 미친다. 코로나19 팬데믹과 의료 대란을 겪고도 현 상황의 심각함을 자각하지 못하는 듯해 우려스럽다.

이재명 정부는 국가가 책임지고 공공의료 중심의 의료체계로 전환을 시작하고 그 로드맵을 속히 제시해야 한다. 그렇지 않으면 ‘응급실 뺑뺑이’, ‘소아과 오픈런’, ‘의료 대란’과 같은 일은 사라지지 않을 것이다.

 

 

2024 8 21

의료민영화저지와무상의료실현을위한운동본부

가난한이들의건강권확보를위한연대회의, 건강권실현을위한보건의료단체연합(건강권실현을위한행동하는간호사회,건강사회를위한약사회, 건강사회를위한치과의사회, 노동건강연대, 인도주의실천의사협의회, 참의료실현청년한의사회), 건강세상네트워크, 대전시립병원설립운동본부, 한국의료복지사회적협동조합연합회, 건강보험하나로시민회의, 전국민주노동조합총연맹, 한국노동조합총연맹, 전국보건의료산업노동조합, 전국공공운수사회서비스노조, 공공운수노조의료연대본부, 국민건강보험노동조합, 전국의료산업노동조합연맹, 전국농민회총연맹, 한국농업경영인중앙연합회, 전국여성농민회총연합, 전국여성연대, 빈민해방실천연대(민노련, 전철연), 전국빈민연합(전노련, 빈철련), 노점노동연대, 참여연대, 천주교빈민사목위원회, 참교육을위한전국학부모회, 평등교육실현을위한전국학부모회, 장애인배움터너른마당, 일산병원노동조합, 학교급식전국네트워크, 약사의미래를준비하는모임, 행동하는의사회, 건강보험심사평가원노동조합, 전국공공연대노동조합연맹, 전국정보경제서비스노동조합연맹, 건강정책참여연구소, 민중과 함께하는 한의계 진료모임 길벗, 전국보건교사노동조합

목, 2025/08/21- 14:20
12
0

[월간경실련 2020년 7,8월호 – 활동가가 주목하는 이슈]

개인정보의 가치는 활용보다 보호에 있다

 

가민석 정책국 간사

 
누군가 나의 정보를 동의 없이 사용할 수 있다. 정확히 말하자면 오는 8월 5일부터 개인정보 중 하나인 ‘가명 정보’를 그 정보의 주체가 동의하지 않아도 산업 전반에서 활용할 수 있게 된다. 가명 정보란 개인정보에서 이름, 주민등록번호, 연락처 등 식별정보가 일부 지워지거나 가공된 것으로서 추가적인 처리 없이는 개인을 특정할 수 없는 정보다. 나이, 성별, 지역과 같은 범주화시킬 수 있는 정보는 남아 있어서 개인을 전혀 식별할 수 없는 익명 정보보다 산업적 가치가 높다고 할 수 있다.

올해 초 국회 본회의를 통과한 일명 “데이터 3법” 개정안이 약 6개월의 유예기간을 거쳐 8월 시행을 앞두고 있다. 정부가 발표한 ‘한국판 뉴딜’의 중요한 축인 디지털 뉴딜의 근거로 작용할 것으로 기대된다. 개정안 통과를 숙원으로 여기던 각종 업계에서도 환영의 목소리가 나오고 있다. 분명 데이터 융합시대에 발맞춘 시기적절한 조치라 볼 수 있지만, 시민사회는 그 이면에 숨어 있는 부작용을 우려하고 있다. 보호받아야 마땅한 개인정보에 대한 권리가 개정된 법안을 통해 오히려 침해될 여지가 많기 때문이다.

데이터 3법

데이터 3법은 개인정보보호법, 정보통신망법, 신용정보법 개정안을 통칭한다. 이 개정안의 목적은 가명 정보를 이용하여 데이터 산업을 발전시키고 개인정보에 대한 보호체계를 정비하는 것에 있다.

데이터는 미래 산업의 원유로 불린다. 4차 산업혁명으로 빅데이터와 인공지능 산업 등이 각광 받고, 코로나19 여파로 경제사회 구조가 비대면·디지털화되었다. 데이터 경제를 선도하고 활성화하기 위해 가명 정보 이용의 기대효과는 상당하다. 개정된 개인정보보호법 제 28조의2 1항에 따르면 “개인정보처리자는 통계작성, 과학적 연구, 공익적 기록보존 등을 위하여 정보 주체의 동의 없이 가명 정보를 처리할 수 있다”. 이에 그동안 규제에 막혀 있던 산업 전반에 활로가 열릴 것으로 보인다.

개인정보 보호 체계를 일원화하고 강화하는 방안도 포함한다. 그동안 개인정보 보호에 대한 법이 소관 부처별(행정안전부, 과학기술정보통신부, 금융위원회)로 나뉘어 중복규제되던 문제를 해결하기 위해 개인정보보호법으로 법제를일원화했다. “특정 개인을 알아보기 위한 목적으로 정보를 처리한 경우 전체 매출액의 100분의 3 이하에 해당하는 금액을 과징금으로 부과”하는 등 의무와 처벌에 대해서도 명시되었다. 또한 개인정보 처리자를 감독하고, 정보 주체의 권리 보호를 담당하기 위해 ‘개인정보보호위원회(이하 개보위)’가 기존 대통령 직속 기구에서 독립된 중앙행정기관으로 격상된다.

개인정보‘활용’법

거듭 개인정보 ‘보호’가 언급되고 있지만 실질적으로 나의 권리가 보장받을 수 있을지는 의문이다. 개정안이 안고 있는 근본적인 결함을 비롯해 시행령과 고시로도 메우지 못하는 구멍들이 산재하고, 논란의 지점들도 다양하기 때문이다.

크게 가명 정보를 1) ‘처리’하고, 2) ‘결합 및 반출’하는 두 가지 맥락으로 이해할 수 있다. 앞서 언급한 세 가지 목적에 부합할 경우 개인의 식별정보를 가명 정보로 처리하는 것이 가능하다. 그러나 그 해석이 매우 모호해지는데, 특히 과학적 연구라는 것의 범위가 어디까지인지 확정할 수 없다. 현재 산업적 연구까지 과학적이라는 범위 내에 들어가 있어 기업의 자체적인 영리 목적을 위해 악용될 소지가 있을 뿐 아니라, 사실상 처리 주체가 “과학적 연구”라고 주장했을 때 사실 여부를 명확히 따져볼 만한 기준이 존재하지도 않는다. 즉, 가명 정보를 활용하고자 하는 요구자가 나타났을 때 이를 엄격히 평가하고 심사할 수 있는 절차가 미비한 것이다.

결합하면 문제는 더 심각해진다. 예를 들어 가명 정보를 가지고 있는 다수의 기업들이 결합 전문기관에 신청하면 각자 가지고 있는 정보가 ‘결합’되어 활용성이 좋아진 정보가 ‘반출’된다. 이것은 개인을 식별하기 더욱 용이한 자료로 거듭난다는 의미라서 우려하지 않을 수 없다. 결합을 신청하거나 결합된 정보를 반출할 경우 모두 심사과정을 거치는데, 각계각층의 의견을 수렴하는 유예기간이 흐르는 동안 반출의 규제가 더 완화된 시행령 재발의안이 탄생하는 지경까지 이르렀다. 개인정보보호 체계를 정비하는 것이 개정안의 큰 갈래 중 하나였지만 시행을 코앞에 두고도 개악의 굴레를 벗을 수 없는 상황이다.

데이터 경제와 권리 보호

사회 주체별로 시각이 달라 요구하는 방향도 상이하겠지만 활동가의 입장에서 데이터 3법 개정은 시민의 권리가 침해될 지점이 상당한 조치다. 물론 제재를 위한 규정과 장치가 존재한다. 그러나 정보 활용의 근거가 구체적이고 방대한 것에 비해 보호를 위한 방안은 모호하고 미흡하다. 합법적으로 익명 정보만 활용할 수 있었던 시기에도 유출, 판매를 비롯한 개인정보 문제들을 심심치 않게 접한 바 있다. 원칙의 영역에서는 해결책이 뚜렷해 보이지만 현실의 영역에서는 활용 가치가 더욱 뛰어난 가명 정보로 인해 개인의 권리가 침해될 소지가 다분하다.

우리나라 산업이 발전한다고 불쾌할 국민은 없을 것이다. 시민사회도 데이터 산업의 성장을 방해하고 싶은 것이 아니다. 다만 문제상황을 방지하기 위해 규정을 명확히 하고 다양한 절차를 마련하는 것에 대한 공백이 존재하기에 걱정이 될 뿐이다. 데이터 경제가 부각되는 글로벌 시대에도 우리의 권리는 여전히 소중하기에, 보호받아 마땅한 우리의 개인정보가 최대한으로 지켜지고 최소한으로 노출되기 바란다.

금, 2020/07/31- 23:08
5
0

개인정보보호법 등 ‘데이터3법’ 재검토하라 

국민의 개인정보를 사고팔아 혁신경제 이루겠다는 과대망상

국회는 지금이라도 정보보호와 활용의 균형잡힌 대안 마련해야

 

오늘(11/29) 국회 법제사법위원회가 <개인정보보호법 개정안>, <신용정보법 개정안>을 아직 과학기술방송통신위원회 법안심사소위를 통과하지 못한 <정보통신망법 개정안>과 함께 처리하겠다며 법사위 전체회의에 계류시켜 본회의 처리가 유보되었다. 이른바 ‘데이터3법’으로 불리며, 4차산업혁명, 혁신경제를 위해 반드시 통과시켜야 할 비쟁점법안으로 집권여당인 더불어민주당과 자유한국당이 합의한 이들 법안들은 한마디로 정보인권을 포기하는 반헌법적 법안들이다. 오늘 법사위에서는 바른미래당 채이배 의원 등 몇몇 의원이 정보보호 방안도 함께 모색해야 한다며 통과 반대의견을 피력하는 등 재논의를 요구했다. 신용정보법 개정안도 정무위 논의과정에서 바른미래당 지상욱 의원의 정보인권에 대한 보완 요구로 일부 조항이 수정된 바 있다. 그동안 시민사회는 국민의 정보인권에 중차대한 변화를 야기할 법개악에 반대하며 사회적 논의를 충분히 거쳐야 한다고 요구해 왔다. 본회의 처리가 미뤄진 지금이라도 국민의 기본권 보호의 의무를 진 국회는 정보인권 보호를 위해 세 법안을 근본부터 재검토해야 한다.

 

누누히 지적해 왔지만 이들 법안들은 공히 가명처리만하면 국민의 개인정보를 국민 동의없이도 기업이 마음대로 사고, 팔고, 영구 보관할 수 있게 하는 법안이다. 가명정보라는 개념을 도입하여 국민의 가장 사적이고 민감한 의료정보, 질병정보에서부터 소비특성, 투자행태, 소득규모 등을 파악할 수 있는 신용정보, SNS등에 쓴 다양한 정보까지 거의 모든 정보를 기업의 돈벌이 수단으로 활용되는 길을 열어 주고 있다. 반면 정보주체는 동의권은 물론이고 정보열람권, 삭제요구권, 정보이전 및 개인정보유출에 대한 통지받을 권리 등을 인정받지도 못한다. 정보주체인 국민들은 기업이 어떻게 내 정보를 활용하고 판매하고 결합하는지, 또 어떤 사고가 있어 유출되고 악용되는지 알 수가 없다. 

 

기업들은 연일 법안 통과를 요구하고 호소하고 ‘협박’에 가까운 발언까지 쏟아내고 있다. 그러나 정작 정보의 주체인 국민들 절대 다수가 이들 법안이 논의되고 있다는 사실조차 모르고 있는데(http://www.peoplepower21.org/index.php?mid=PublicLaw&document_srl=166702... rel="nofollow">국민여론조사보도자료 2019.11. 14. 발표) 기업들의 요구를 그대로 수용한 법안을 사실상 발의한 정부와 국회의원들이 법제정 이후 야기될 사회적 혼란과 영향 등에 대해서 제대로 검토했는지 묻고 싶다. 실체도 불분명한 4차산업혁명과 기업의 이익을 위해 국민의 대의기관인 국회가 국민의 헌법적 권리를 포기하는 법안을 만드는 것은 참담한 일이다. 기업들은 데이터산업과 개인정보 거래로 이익을 얻을 수 있을지 모르지만, 무한대에 가까운 정보 집적, 활용에 따른 유출 위험과 이로 인한 맞춤형 보이스피싱 등 관련 범죄증가, 정보의 비대칭성으로 인한 기업의 차별적 마케팅과 서비스거절, 재식별 가능성 및 결합정보 유출로 인한 피해의 극대화, 표현의 자유 침해 등 그 피해와 부작용은 고스란히 국민이 감당해야 한다. 국회가 지금이라도 정보인권을 포기하는 반헌법적인 법안들을 근본부터 재검토하여 정보보호와 활용이 균형잡힌 대안을 만들 것을 강력하게 요구한다. 

 

원문http://bit.ly/37PBwli" rel="nofollow">보기/다운로드

토, 2019/11/30- 03:15
4
0

시민사회단체, 전자정부법 시행령 입법예고안 의견서 제출

본인행정정보 전송 대상의 무분별한 확대 반대

건강정보까지 보험사 등 민간기업에 제공하는 규정 삭제 해야

범용 식별자로서 제2의 주민등록번호인 연계정보 활용 삭제

인공지능 활용 행정서비스 제공 범위와 한계, 책임성 명확히 할 것

 

오늘(8/31) 건강권 실현을 위한 보건의료단체연합(건강권 실현을 위한 행동하는 간호사회, 건강사회를 위한 약사회, 건강사회를 위한 치과의사회, 노동건강연대, 인도주의실천의사협의회, 참의료실현청년한의사회), 민변 디지털정보위원회, 민주노총, 무상의료운동본부, 사단법인 정보인권연구소, 연구공동체 건강과대안, 진보네트워크센터, 참여연대, 경실련 등 시민사회단체들은 정부의 「전자정부법시행령」 일부개정령안(행정안전부공고제2021-418호)(이하 ‘개정령안’)에 대해 입법의견서를 제출했다.

 

이번 개정령안은 지난 5/20 국회를 통과한 「전자정부법」의 12월 시행을 앞두고 법에서 위임한 사항을 반영하기 위한 것이다. 단체들은 의견서에서 가장 문제가 있는 ▶범용식별자로서 제2의 주민등록번호인 연계정보(CI) 활용 조항(개정령안 제12조 4항), ▶민감정보인 건강정보를 보험사 등 민간기업에 제공하는 조항(개정령안 제90조)은 삭제하고, ▶대다수 금융사, 보험사 등 국민의 행정정보 전송 대상으로 무분별하게 확대하는 것(개정령안 제51조의2)에 반대, ▶인공지능 전자정부 서비스의 책임성 등을 보장할 수 있는 규정을 마련할 것(개정령안 제15조의2, 제17조), ▶모바일신분증 개념, 요건 등 명확히 규정할 것 등의 의견을 제시했다.

 

이번 개정령안의 가장 문제가 되는 내용 중 하나는 행정기관, 공공기관 등이 보유한 국민의 행정정보를 은행, 보험사 등 제3자에 제공할 수 있도록 한 것이다.

 

전자정부법 제43조의2는 행정기관이 보유하고 있는 개인정보를 정보주체의 요구에 따라 행정기관 등과 은행, 그리고 대통령령이 정하는 개인, 법인 또는 단체에 줄 수 있도록 하였는데, 입법예고된 개정령안은 거의 대부분의 금융사, 보험사, 협동조합을 포괄할 뿐 아니라 고시에 재위임하면서 거의 무한대로 확장하는 것을 가능케하였다. 이렇게 되면 민간기업들이 영리적 목적으로 개인들을 회유하여 행정기관이나 공공기관이 보유하고 있는 개인정보를 수집, 활용할 우려가 있을 뿐 아니라 이에 대해 통제할 방법이 거의 없다. 특히 개인정보보호법에 가명정보 특례가 도입되어 기업이 보유한 개인정보를 정보주체 동의없이 무한대로 활용할 수 있는 조건에서 이렇게 행정정보까지 민간기업이 수집, 보유할 수 있도록 하는 것은 국민의 행정정보를 기업과 공유하겠다는 것과 다름없는 무책임한 행정이라는 것이 단체들의 지적이다. 

 

여기에 더해 개정령안 90조는 국민의 건강정보까지 이들 “제3자”가 처리할 수 있도록 하여 사생활의 자유 등 기본권 침해 소지가 있다.

 

현 시행령에 따라 이미 중앙행정기관등의 장은 공공서비스 등록시스템 구축·운영 및 공공서비스 목록 제공 등의 사무를 수행하기 위하여 불가피한 경우에 건강정보를 처리할 수 있는데, 이 개정령안에 따르면 앞으로 보험사 등 민간기업도 건강정보를 본인 동의라는 미명하에 제공받고 사용할 수 있다. 그러나 국민의 건강정보는 세계적으로 법규범에 따라 특별히 보호받는 민감정보로, 개인정보보호법에서도 건강에 관한 정보 등 민감정보는 그 수집을 엄격히 제한하고 있다. 그럼에도 개정 전자정부법에 따르면 “행정정보”라고 포괄적으로 취급되어 민간보험사 등 기업이 건강정보를 언제든 자산으로 활용할 수 있도록 길을 열어주고 있을 뿐 아니라, 전자정부법에서 위임하지 않았음에도 특별한 보호가 필요한 국민 건강정보를 명시적으로 처리할 수 있도록 규정한 것은 「개인정보보호법」의 민감정보 보호 규정과 「의료법」의 환자 정보 등 보호 조항에도 반하는 것이며 헌법상의 사생활비밀의 보장에도 위반되는 조항이다. 따라서 이 조항은 반드시 삭제되어야 한다고 단체들은 주장한다.

 

제2의 주민등록번호인 연계정보(CI)를 본인확인방법으로 도입하는 것도 문제다.

 

연계정보(CI)는 주민등록번호를 특정한 방식으로 암호화하여 생성한 번호로, 주민등록번호와 1:1 매칭되는 고유식별번호이다. 연계정보(CI)는 “정보통신서비스 제공자의 온·오프라인 서비스 연계를 위해” 생성한 인증정보일 뿐임에도 수많은 민간 정보통신서비스 제공자들은 본인확인을 통해 이용자의 연계정보(CI)를 애초의 목적을 넘어 개인식별정보의 하나로 수집해 왔다.  무엇보다 연계정보(CI)는 법령이 아닌 방통위 고시에 그 근거가 규정되어 있을 뿐이며, 여기에서도 연계정보(CI)의 생성주체, 생성방법, 사용기준, 정보주체의 권리 등에 관한 어떠한 규정도 없어 그 법적 성격과 사용기준, 통제방법 등이 모두 불분명한 정체불명의 정보이다.

 

이러한 정체불명의 정보를 전자정부법 시행령에 다른 법령과의 별다른 연결고리 없이 갑자기 ‘이용자 식별 정보’라 규정하고 본인확인방법의 하나로 도입하는 것은 올바른 입법이라 할 수 없다. 연계정보(CI) 생성과 수집에 행정기관 등까지 확대함으로써 연계정보(CI)는 과거 주민등록번호와 마찬가지로 민간 및 공공영역을 불문하고 ‘범용 국민식별번호’로서 활용될 위험이 크다. 단체들은 연계정보 자체의 문제점 뿐 아니라 애초 주민등록번호 대체수단의 탄생 배경이 주민등록번호의 남용에 따른 사회적 위험을 막기 위한 것임을 상기할 때 이번 연계정보 활용 조항은 반드시 재고해야 한다고 주장했다. 

 

인공지능 기술 및 민간의 서비스를 전자정부서비스에 도입에는 인권침해와 차별 등 기타 서비스상의 제반 문제를 통제하고 전자정부서비스의 책임성을 담보하는 장치가 마련되어야 한다. 

 

그러나 전자정부법 및 개정령안은 인공지능 및 민간서비스의 도입 및 활용만을 언급하고 있을 뿐, 인공지능 기술과 민간서비스 도입 과정에서 발생할 수 있는 위험을 통제하기 위한 원칙, 절차, 안전조치 등에 대해 전혀 언급하지 않고 있다. 또한 각 행정기관 등이 고유업무를 위해 수집, 보관하는 행정정보의 종류가 다양함에도 일괄 인공지능 행정서비스로 제공할 수 있도록 하고 있을 뿐이다. 인공지능 기술 및 관련 데이터에 대한 적절한 통제가 이루어지지 않을 경우 인권을 침해하거나 차별을 야기하는 등의 문제를 야기할 수 있다는 우려가 제기되고 있고 세계 각국에서도 인공지능에 대한 적절한 통제 규범을 마련하는 중이다.

 

이에 단체들은 투명하고 공정한 행정서비스를 제공하기 위해서 인공지능 기술을 활용하여 제공하는 행정서비스 종류와 범위를 구체적으로 규정하고 문제 발생시 권리구제 방안 등까지 명확하게 규정할 것을 요구했다.

 

 

 https://docs.google.com/document/d/1ZBK77JVxhJGo-YOy_t3474zIAd2ye-WG8JCT... target="_blank" rel="nofollow">「전자정부법 시행령」 일부개정령안에 대한 입법의견서 보기/내려받기

수, 2021/09/01- 01:42
3
0

데이터3법 국회 처리, 신중해야 한다

데이터 자유로운 활용에만 방점, 개인정보 보호원칙 훼손

보수정부에서 합의한 원칙, 촛불정부가 훼손 나서  

 

더불어민주당 이해찬 당대표와 이인영 원내대표가 오늘 '데이터 3법'(개인정보보호법·신용정보법·정보통신망법 개정안)의 정기국회 처리를 약속하고 나섰다. 더불어민주당이 추진하는 법안이 ‘개인정보 보호원칙과 데이터의 자유로운 활용의 필요성을 조화시킨 법안’이란 자화자찬도 빠지지 않았다. 그러나 정부여당이 추진하고 있는 인재근 의원 대표발의 개인정보보호법 등 ‘데이터3법’은 데이터의 자유로운 활용에만 초점을 맞춘 채 이명박 정부 당시 민주당은 물론이고 당시 정부여당 및 사회적 합의로 이뤄낸 입법상의 개인정보 보호원칙을 해체ㆍ훼손하는 법안들이다. 보수정부에서 정보인권의 보호를 위해 합의한 원칙을, 촛불민심을 대표한다고 자처하는 현 정부여당이 앞장서 훼손하려는 황당무계한 상황이다.

 

정부여당은 ‘데이터산업이 우리나라 미래를 좌우할 핵심 산업’이라는 장밋빛 희망에 사로잡혀 성장과 산업경쟁력을 이유로 지난 보수 정부 당시에 어렵게 이뤄낸 정보인권을 본질적으로 침해ㆍ훼손하는 내용의 관련 법안들을 이번 정기국회에서 조급하게 통과시키려는 시도를 중단해야 한다

 

현재 데이터 3법 중 개인정보보호법은 행안위 법안소위에 계류중이고, 신용정보보호법은 정무위 법안소위에 계류되어 있으며 정보통신망법은 과기정통위에서 의결해 법사위로 넘어가 있는 상황이다. 기업들이 요구하고 성장을 앞세운 데이터3법의 처리에는 여야가 따로 없어 보인다. 자유한국당 나경원 원내대표도 어제 교섭단체연설에서 찬성한 바 있다. 여야가 짝짜꿍하고 나선 바 이 법안들이 가져올 파괴적 미래에 대한 검토나 대책 마련 없이 얼렁뚱땅 처리될 가능성이 커진 것이다. 

 

오늘의 발언들은 더불어민주당 지도부가 데이타관련 기업들을 직접 찾아가 개최한 현장최고회의에서 나온 말들이다. 그러나 개인정보 보호원칙을 훼손하지 말라며 ‘데이터3법’ 처리에 반대하는 시민사회단체의 목소리를 듣겠다는 의지나 행동을 보여주는 여당 국회의원을 찾기 힘들다. 시민사회의 의견을 전달하기 위해 요청하는 면담 조차 이 핑계 저 핑계로 미룰 뿐이다.

 

우리는 ‘데이터3법’의 개정에 반대한다. 기업들의 요구로 성급하게 처리된 규제완화 법안들이 가져온 파괴적 결과를 반복하지 않으려면 왜 시민사회단체들이 이 ‘데이터3법’에 반대하는지 듣고,  ‘개인정보 보호원칙과 데이터의 자유로운 활용의 필요성을 조화시’키려는 최소한의 노력이라도 보여줘야 한다. 당장 손에 잡힐 것 같지만 확인되지 않은 ‘데이터산업 경쟁력’보다, 당장은 포기하거나 유보해도 될 것 같아 보이는 ‘인권으로서’ ‘개인정보보호원칙의 유지’가 더 중요하기 때문이다. 

 

원문https://docs.google.com/document/d/1EPnx6JxVvVCiqpm2kc2xkj2IovRyJtc9I2EC... rel="nofollow">보기/다운로드

목, 2019/10/31- 01:35
3
0