주요 콘텐츠로 건너뛰기

[기자브리핑] 국회 계류 개인정보3법안은 “개인정보 도둑 법안”

지역

[기자브리핑] 국회 계류 개인정보3법안은 “개인정보 도둑 법안”

admin | 수, 2019/12/04- 19:28

국회 계류 개인정보3법안은 “개인정보 도둑 법안”

4차산업혁명 위해 규제완화해야 한다는 주장 팩트체크 

일시 장소 : 12. 04. (수) 10:00, 참여연대 아름드리홀

 

현재 국회 법제사법위원회에는 개인정보보호법안, 신용정보보호법안이 계류 중이고 국회 과학기술정보방송통신위원회에는 정보통신망법(이하 개인정보3법안)이 계류중이다. 이법을 추진하고 있는 정부 일각과 기업들은, ‘다른 나라에 비해 우리나라 개인정보보호규제가 너무 강해서 데이터산업이 활성화되지 못한다’, ‘4차산업혁명을 위해서 개인정보를 활용해야 하는데 규제완화가 안되어 이대로 가다간 데이터후진국이 된다’, ‘가명처리하여 사용하므로 안전하다’ 등의 주장을 펴며 법안 통과를 요구해 왔다. 과연 그런가? 오늘(12월 4일) 참여연대 2층 아름드리홀에서는 개인정보3법 개악에 반대해 온 노동시민사회단체(이하 단체)들이 이 같은 정부와 기업들의 주장들에 대해 팩트체크를 중심으로 기자브리핑을 진행했다.

 

우선 단체들은 개인정보3법은, 가명정보라는 개념을 도입하여 정보주체의 동의권을 현저히 약화시키고, 기업들이 가명처리하를 하면 동의 없이 산업적, 상업적 연구에 무한대로 활용할 수 있도록 하고 있다고 지적했다. 목적제한, 최소수집 및 목적달성 후 폐기라는 개인정보처리의 가장 기본이 되는 원칙을 훼손하고 있다는 것이다. 단체들은 그동안 가명정보는 언제든 다른 데이터와 결합하면 누구의 정보인지 식별이 되는 정보이므로 정보주체의 권리보호를 위한 장치가 반드시 병행되어야 한다고 주장해 왔다. 그러나 개인정보3법이 이대로 통과된다면 국민의 가장 사적이고 민감한 의료정보, 질병정보에서부터 소비특성, 투자행태, 소득규모 등을 파악할 수 있는 신용정보, SNS등에 쓴 다양한 정보까지 거의 모든 정보를 기업의 돈벌이 수단으로 내주는 꼴이며 정보주체는 동의권은 물론이고 정보열람권, 삭제요구권, 정보이전 및 개인정보유출에 대한 통지받을 권리 등을 인정받지도 못해 기업이 어떻게 내 정보를 활용하고 판매하고 결합하는지, 또 어떤 사고가 있어 유출되고 악용되는지 알 수가 없게 될 것이라고 주장했다. 그래서 개인정보3법 개정안은  “개인정보 도둑 법”이라고 불러도 무방할 것이라고 설명했다.

 

기자브리핑에서 진행된 팩트체크 주요 내용은 다음과 같다.

 


1) 우리나라가 다른 나라에 비해 개인정보보호 규제가 강하다는 주장


 기존 개인정보보호법은 최소한의 수집, 제3자 제공 및 목적 외 이용에 동의를 요하는 등 기본적인 정보주체의 통제권을 보장하고자 하였음. 동의를 하지 않을 경우 필수적인 용역, 서비스 사용을 제한하더라도 아무런 규제도 없고, 거꾸로 동의를 하였을 경우 사실상 제3자 제공과 목적 외 이용이 제한없이 가능함. 

최근 강화된 미국 캘리포니아소비자보호법(The California Consumer Privacy Act (CCPA):An implementation guide, 이하 ‘CCPA’)과 비교해 보면, 미국은 언제든 개인정보를 제3자에게 판매하지 말도록 지시할 “옵트아웃” 권리가 있고, 수집한 개인정보의 범위를 공개하고 삭제하도록 요구할 권리를 강하게 규정하고 있다. 이러한 규제는 페이스북에서 무단으로 수천만명의 개인정보를 수집한 캠브릿지 애널래티카라는 회사의 사례를 들면서, 명백히 ‘프라이버시 및 개인정보에 대한 더 많은 통제권’과 ‘투명성’을 규제 취지로 들고 있음.

유럽 일반개인정보보호규정(General Data Protection Regulation,이하 ‘GDPR’)은 과학적 연구나 통계적 처리를 위해 안전조치의 한 종류로 가명처리를 할 수 있다고 규정할 뿐이고, 개인의 동의 없이 가명처리를 할 수 있다는 근거가 아니다. 오히려 GDPR은 가명정보를 재식별이 가능한 ‘개인정보’로 인식하고 개인에게 통제권을 부여하고 있다. 

결국 우리나라가 다른 나라에 비해 개인정보보호 규제가 너무 강하여 GDPR 또는 미국 수준으로 규제를 낮추겠다는 개정안의 주장은 지나친 규제 완화로 인해 국민들을 희생양으로 만들 가능성이 있음.   

 

2) 4차산업혁명을 위해서 개인정보를 활용해야 하는데 규제완화가 안되어 이대로 가다간 데이터후진국이 된다는 주장 


빅데이터 산업 발전을 위해 개인정보 규제 완화를 해야 한다면, 전 세계는 개인정보 보호를 완화하기 위한 바닥으로의 경쟁을 해야할 것임. 이는 그 자체로도 바람직한 방향이 아니지만, 실제로 세계 각 국은 빅데이터 환경에서 개인정보 보호를 강화하는 방향으로 보호 수준을 높이고 있음. 유럽의 GDPR이 그렇고, 미국의캘리포니아주 소비자프라이버시법(CCPA)이 그러함.

이는 개인정보 권리 보호를 위해서도 필요하지만, 실제 빅데이터 산업 (넓게는 인터넷 기반 비즈니스) 발전을 위해서도 개인정보에 대한 신뢰가 뒷받침되어야 함. 인터넷 기반 산업은 정보주체가 자신의 개인정보를 적극적으로 제공하는 것에 기반하고 있는데, 이에 대한 신뢰가 없다면 인터넷 경제에 적극적으로 참여하려 하지 않을 것이기 때문임.

 

3) 가명정보는 안전하다는 주장


 “가명처리”란 개인정보의 일부를 삭제하거나 일부 또는 전부를 대체하는 등의 방법으로 추가 정보 없이는 특정 개인을 알아볼 수 없도록 처리하는 것임. 다른 정보와 결합하면 식별의 위험성이 있는 정보이며 가명정보 역시 개인정보임.  따라서 개인정보보호법의 적용을 받아야 함. 유럽연합 GDPR도 가명정보를 개인정보로 보고 있으며, 한국 정부도 인정하고 있음.

가명정보는 가명처리되지 않은 원래의 개인정보보다는 안전함. 따라서 가능하다면 개인식별이 가능한 개인정보의 형태로 처리, 보관하는 것보다는 가명처리해서 보관하는 것이 바람직함. 그러나 가명정보는 다른 정보와 결합하여 여전히 재식별될 위험성이 있으므로, 재식별이 불가능한 익명정보보다는 위험함. 따라서 가능하다면, 익명처리해서 활용하는 것이 가장 바람직함. 재식별의 위험성은 가명처리의 방법 및 수준에 따라 달라지며, 현재 가명처리의 기술, 재식별 기술 모두 발전하고 있는 상황임.

개인식별자를 삭제하더라도 여전히 개인식별의 위험성이 있음은 이미 2016년 정부가 발표한 <개인정보 비식별조치 가이드라인>에서도 인정하는 바임. 

 

4) 영국 역시 의료빅데이터를 공유하는 사업을 국가 단위에서 추진하고 있다는 주장


 영국은 범국민적으로 탈퇴(opt-out)캠페인이 일어나는 등 결국 이 사업을 폐기하였고, 유럽 GDPR도 건강정보에 대해 원칙적 처리 금지를 명시함. 개인의 건강정보는 한 사람의 과거, 현재, 미래의 건강 상태의 집합이라는 점에서 보다 엄격한 동의 규정, 고지 의무 등을 법제화함. 단 ‘명시적 동의’ 혹은 ‘치료행위 및 공중보건을 위한 공공의 이익(Public interest)를 위한 경우, 학술 연구로 제한적 활용을 권고함. 또한 이러한 경우에도 자동화된 데이터 처리나 알고리즘에 의해 어떠한 의사 결정이 이루어질 때 이에 대해 환자가 알고 개입할 권리를 보장하도록 함. 자신의 건강정보 삭제를 요청할 권리 등도 이에 포함됨.

 

5) 빅데이터 기술을 활용하여 의료데이터를 분석하고 개인에 맞는 건강관리 및 치료방법을 제안하고 더 나아가 질병 또한 예측하는 서비스를 제공하는 등 데이터기반 의료서비스로 의료서비스 질이 업그레이드 되는 등 사회적 이익이 증대될 것이라는 주장 


 ‘데이터 중심 건강관리’ 라는 데이터경제론은 근거가 없음. 넛지(nudge)이론에 근거한 개인의 행동변화를 통한 건강증진 사업은 효과가 없음이 이미 증명됨. 거꾸로 건강증진 앱은 감시, 두려움, 죄책감을 동반해 경쟁적 자아 경영을 도모하며, 앱 사용에 있어 경제적 문화적 차별을 전제하고 있다는 문제가 제기되고 있음. 결국 건강정보 규제완화는 건강을 결정하는 사회경제적 요인 문제들을 사회적 문제로 인식하지 못하도록 만들고 건강의 개인책임화를 부추기는 경제논리임. 따라서 공적인 예산들이 다수 건강증진 효과가 없다는 것이 드러난 의료상업화로 투자되고 있는 공적자금의 왜곡도 데이터경제론의 큰 문제 중 하나임.  

보건의료 빅데이터는 그 활용이 정보주체, 집단, 지역사회에 주는 해보다 큰 사회적 가치가 있는가의 여부(공공의 이익), 연구 과정과 결과가 모든 이들에게 호혜적이며 사회적 연대를 갖는가의 여부(형평성), 데이터의 질과 안전, 사용에 있어 투명하게 사용되고 있음을 증명할 수 있는가(책임성) 등에 대한 사회적 논의와 공론화가 우선되어야 함.

 

6) 신용정보법 개정안이 통과된다면 소비자에게 최적의 맞춤형 서비스를 제공하는 등 소비자-기업간 윈윈할 것이라는 주장


 오히려 금융서비스 공급자와 이용자 간 극단적 정보격차 상황이 발생할 것이며 이것은 금융공공성 훼손으로 귀결될 것임. 이제 금융회사들은 철저하게 가명정보의 이종 간 결합을 바탕으로 상품을 설계하고 판매 전략을 운영하게 됨. 이것은 공급자가 소비자 집단을 매우 정확한 수준에서 위험군과 비위험군으로 분류하고, 리스크가 ‘0’에 수렴하는 영업활동을 하게 된다는 의미임. 결과적으로 저신용, 저소득 계층의 금융소외는 피할 수 없음. 빅데이터와 금융의 결합이 당장 새롭고 편리한 금융서비스로 나타날 수 있지만, 머지않아 극단적인 양극화를 강화하는 촉매로 작동할 것임.

뿐만 아니라 보이스피싱 범죄 등 대표적인 금융사기범죄로 이미 불법 유출된 국민 개인정보와 신용정보가 대환사기 등 나날이 발전하는 범죄수법의 도구로 범죄자들에게 애용(?)되고 있음. 미신고 피해까지 합칠 경우 보이스피싱의 피해규모는 이미 1조 원대에 달할 것으로 보이는데, 불행히도 국내 금융보안 수준을 감안하면 가명정보 활용이 본격화 될 경우 보이스피싱 피해는 그에 비례하여 급증할 것으로 예상됨.

 

7) 현재 국회 법사위에서 체계 잣구 심사 단계인데, 이들 법안들은 다른 법률들과 법체계 문제는 없나?


 개별 법률은 특정 정보에 대하여 활용 목적을 엄격하게 제한함으로써 특별한 보호를 규정하고 있는데, 이에 대해서 개보법 개정안이나 신정법 개정안은 그 개별법과의 관계를 명확히 하지 않고 있음.

대표적으로 인간의 존엄성 등과 밀접하게 관련된 건강정보는 특별한 보호가 요청되는 정보인데, 개보법 개정안과 신정법개정안에 따르면 상업적, 영리적 목적으로 활용될 수 있음.  

의료법 제19조는 의료인 및 그 종사자 등이 알게 된 건강정보를 누설하거나 발표하지 못하도록 하고 있고, 부당한 목적으로 사용하여서는 아니된다고 규정하고 있음.

국민건강보험법 제102조는 공단, 심사평가원 및 대행청구단체에 종사하였던 사람 또는 종사하는 사람에게 비밀누설금지 및 제3자 제공을 금지하고 있음.


 

참가자들은, 현재 국회에 계류된 개인정보3법안은, ▶법률안들끼리도 개인정보의 정의 등 용어가 통일되어 있지 않고,여전히 규정 중복이 있음. 이에 상호간의 용어통일, 중복규정 정리가 필요하다는 점,  ▶가명정보 또는 가명처리된 정보의 비동의 활용범위를 산업적, 상업적 활용로 확대하지 않고  ‘학술연구’로 제한할 것▶ 전세계 유례를 찾아보기 힘든 정보집합물간 결합조항은 삭제할 것,▶ 민감정보의 가명처리 제한, ▶가명정보에 대한 삭제권, 처리정지권, 이용동의 철회권 보장 등 정보주체의 권리를 인정할 것을 제안했다. 또한 국회가 할 일은 당장 이들 3법안 심사를 중단하고 정보보호와 활용이  균형잡힌 대안을 제시하는 것이라고 강조했다. 

 

이번 기자브리핑에는 건강과 대안 변혜진 상임연구원, 민주사회를위한변호사모임 디지털정보위원회 서채완 변호사, 전국민주노동조합총연맹 백정현 사무금융노조 교육국장, 진보네트워크센터 오병일 대표, 참여연대 정보인권사업단 최종연 변호사가 참석했다. 

 

팩트체크 http://bit.ly/34NAmoq" rel="nofollow">내용 전부 보기

보도자료[https://docs.google.com/document/d/1P_tHMaCWnjs6FVxSDRj6VGJ53UgO_VSaMq-k... rel="nofollow">원문보기/다운로드]

 

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

2020년 12월 17일, 정보공개센터는 [디지털 뉴딜과 데이터 상품화의 흐름]이라는 주제로 간담회를 진행했습니다. 간담회에서 나온 이야기들을 요약 정리한 글을 공유합니다!

---------------------------------------------------------------------------------------------------------


지난 12월 17일, 투명사회를위한정보공개센터는 <디지털 뉴딜과 데이터 상품화의 흐름>이라는 주제로 간담회를 진행했다. 이번 간담회는 코로나 시대의 정보인권, 정보접근권, 데이터 정책을 짚어보기 위해 마련된 연속 기획의 일환으로 데이터 기반 경제와 관련된 논의들을 살펴보고, 시민사회의 관점의 문제의식을 공유하기 위해 개최되었다.

 

지난 기사 보기

 온 국민의 QR코드 정보는 언제, 어떻게 폐기될까?

 장애인, 홈리스, 이주민에게는 전달되지 않는 코로나19 재난문자
 



2020년 1월, 데이터3법(「개인정보보호법」, 「정보통신망법」, 「신용정보법」) 개정안이 국회 본회의에서 의결되었고, 8월부터 시행되었다. 데이터3법으로 인해 가명처리한 정보는 정보주체의 동의 없이 제3자 제공이 가능해졌고, 이후 데이터 산업 육성을 명목으로 하는 '디지털 뉴딜' 정책이 발표되면서 데이터를 상품으로 간주하는 흐름이 더욱 거세지고 있다.

 

 
 2020년 6월 18일, 데이터 기업을 방문한 문재인 대통령이 디지털 뉴딜 정책의 개요를 설명하고 있다. ⓒ 청와대


발제를 맡은 김예찬 활동가는 데이터 보호론과 활용론, 두 가지 입장에서 현 상황을 살펴볼 수 있음을 이야기 했다. 보호론의 입장은 데이터란 한 번 유출되면 되돌릴 방법이 없다는 점과 현재 정보주체가 기업이 수합한 자신의 개인정보를 어떤 식으로 활용, 판매, 결합하는 지, 혹은 유출되고 악용되는 지 확인하기 어려운 상황임을 강조했다. 즉, 데이터 활용의 증진이 정보주체(개인)에게 이롭기만 한 일이 아니라는 것이다.

활용론의 입장에서는 데이터 처리 과정 자체에 자의적 개입의 가능성이 적음을 강조하고, 데이터 기반 경제에 주된 대상이 되는 정보는 개인 식별 정보가 아니라 서비스 제공과정에서 생성되는 거래 정보, 행태 정보나 다양한 서비스 이용정보이기 떄문에, 이 정보는 사회내 주체들의 노력 분담의 결과 생성된 경우이므로, 정보주체 처리자의 전유물이 될 수 없기 때문에 악용의 여지도 크지 않다고 주장한다.
김예찬 활동가는 이 두 입장을 조금 더 다각도에서 살펴보기 위해 네 가지 쟁점을 제시했다.


쟁점1. 유명무실한 사전동의 제도, 어떻게 보완해야 할까?

사전동의제도는 데이터 처리 과정과 흐름을 이해할 수 있고 자신의 정보에 대한 적절한 통제와 관리가 가능한 개인을 전제로 한 제도이다. 그러나 개인정보 제공동의서를 제대로 확인하지 않고 동의하는 이용자가 60%에 달하고(2020년도 개인정보보호 연차보고서), 실질적으로 서비스 이용자들이 데이터 처리 과정을 이해하거나, 수백개 사이트에 산재한 자신의 개인정보 이용내역을 제대로 파악하기도 어려운 상황이라, 사전동의제도가 원 취지와 달리 제대로 기능하고 있다고 보긴 어려운 실정이다.

 

 2020년도 개인정보보호 연차보고서에 따르면, 2018년은 69.6%, 2019년은 59.7%의 응답자가 개인정보 제공 시 동의서 확인을 제대로 하지 않는 것으로 나타났다. ⓒ 개인정보보호위원회

 

개인정보보호위원회는 지난 해, 제1차 개인정보 보호 기본 계획을 발표하면서, 개인정보처리방침 사전인증제나 신기술 분야의 사전동의 규제 예외 등 사전동의제도를 완화하겠다는 방향성을 드러낸 바 있다. 지속적으로 사전동의제도 완화를 주장해온 기업들은 사전동의 절차를 간소화하는 대신에, 동의 철회 절차를 강화하면 개인정보 자기결정권 행사의 효율성이 높아진다는 논리를 내세우고 있다. 이에 대해 시민사회단체들은 동의의 실효성 확보를 위해서는 정보주체를 위한 간명한 설명 제공이 필요한 것이지, 사전동의 절차를 완화하겠다는 것은 기업들의 책임 회피에 불과하다며, 오히려 기업 등 개인정보처리자의 책임 강화가 시급한 과제라고 목소리를 높이고 있다.


쟁점2. 데이터 권리에 관한 입법, 어느 방향이 되어야 할까?

데이터 권리에 대한 입법도 중요한 쟁점 중 하나다. 현재 데이터 권리에 대한 입법 논의는 주로 '권리 보호'에 대한 차원에서 이루어지고 있다. 현재 데이터는 그 자체로 민법 상 소유권이 인정되는 대상이 아닌 부정경쟁방지법 상 영업비밀로 인정 받아 보호되고 있다. 실제로 데이터거래소에서 많은 데이터셋이 거래되고 있지만, 이중에서도 많은 데이터들이 비정형 데이터로, 저작권법에서 보호하고 있는 데이터베이스의 요건을 갖추었다고 말하기 어려운 실정이다. 인공지능 기술의 발달에 따라, 비정형데이터를 활용해 수익을 낼 수 있는 경우가 많아지고 있기 때문에 데이터 권리를 법제화 해야 데이터 소유를 둘러싼 갈등의 소지를 줄일 수 있다는 것이다.

이 때문에 20대 국회에서 김세연 의원은 민법 개정안을 발의해는데, 데이터를 물건의 범위에 포함해 소유권 문제를 해소한다는 골자였다. 21대 국회에서는 '산업디지털전환촉진법'이라는 이름으로 '인적 또는 물적으로 상당한 투자와 노력을 투입하여 산업데이터를 생성한 자는 해당 산업데이터를 공유, 분석, 이용, 제공 등의 방법으로 활용하여 사용, 수익할 권리를 가지도록' 하고, '이 권리를 공정한 상거래 관행이나 경쟁질서에 반하는 방법으로 침해해서는 안된다'는 내용의 법안들이 발의되었다. 지난 12월에는 '데이터기본법'이 발의 되었는데, 이 법안은 '데이터 자산'을 새로 규정하고, 침해를 금지하는 내용을 담고 있다.

 

 2020년 11월 25일, 데이터기본법 제정을 위한 국회 공청회 유튜브 방송에서 법안의 내용을 설명하는 조승래 의원 ⓒ 조승래 의원실

 

문제는, 이렇게 경쟁적으로 쏟아지고 있는 법안들이 '데이터 개방,공유 활성화'라는 원 취지와 달리, 오히려 데이터에 대한 배타적 소유권을 강화하여 플랫폼 기업의 이익만을 강화하는 방향으로 흘러가고 있다는 것이다. 또, 데이터 권리에 대한 논의가 산업계를 중심으로만 쏟아지다 보니 정작 정보주체인 시민들 사이에서 충분히 의견 수렴이 되고 있지 못하다는 점도 심각한 문제라고 할 수 있다.


쟁점3. 데이터 결합과 비식별화 가이드라인의 적절성


지난 9월, 보건복지부와 개인정보보호위원회의 보건의료 데이터 활용 가이드라인이 발표되었다. 가장 민감한 정보인 개인 의료 정보에 대한 가이드라인이라는 점에서 많은 주목을 받았고, 논쟁도 끊이지 않았다.

의료 데이터의 난점은 의료 데이터 중 비정형 데이터 비중이 늘어나고 있는데, 이 비정형 데이터의 완전한 비식별화가 어렵다는 점이다. 예를 들어 MRI의 경우, 단순한 두경부 단층 MRI 사진만으로는 개인을 식별할 수 없지만, 여러 장의 사진으로 3D 재건 소프트웨어를 돌려보니 얼굴 실루엣을 복구하여 5명 이내로 대상자를 좁힌 케이스가 등장했다. 따라서 가이드라인에서도 해당 사례를 언급하여 영상정보에서 신체 표면 가장자리를 삭제하는 소프트웨어를 적용해야 함을 명시하고 있다. 그런데 이런 비정형 데이터를 하나 하나 비식별화할 수는 있지만, 대량으로 비식별화를 하기엔 기술적인 어려움이 있다는 것이다. 또, 병원에서 데이터 심의 위원회를 설치하여 가명정보 활용 및 제공을 결정하도록 하고 있는데 이때 해당 병원에 소속되지 않은 위원을 과반수로 하고, 의료 분야 데이터 활용 전문가, 정보보호 또는 법률 분야 전문가, 정보 주체 대변자 등을 꼭 포함시키도록 하고 있어 실질적으로 위원회 구성과 운영이 어렵다는 지적도 이어지고 있다.

 

 정보인권 운동, 보건의료 운동, 소비자 운동 등 다양한 영역에서 활동하는 시민사회단체들이 보건의료 데이터 활용 가이드라인을 철회하라는 공동성명을 내기도 했다. ⓒ 건치신문

 

시민사회도 가이드라인에 대한 비판의 목소리를 높이고 있다. 가명처리와 가명처리 데이터의 활용에 있어서 개인이 식별되지 않는다면 정보주체의 동의를 받을 필요가 없다는 가이드라인의 내용은 개인정보보호법과 의료법에서 개인 의료정보를 특별히 보호하고 있는 취지와 어긋난다고 주장한다. 또, 개인정보의 목적 내 처리를 의무가 아니라 권고 수준으로 정해 놓아 오용의 여지를 마련해 두고 있고, 가명정보 제공에 대응하여 대가를 받는 것을 허용하면서 그 범위를 단순히 '권장' 수준으로 규정해 의료정보가 상품화될 우려도 있다는 것이다.


쟁점4. 정보주체에 대한 배당 논의, 어떻게 볼 것인가?


 

 경기도는 2020년 3월 지역화폐 데이터 판매 수익을 지역화폐 사용자들에게 분배하는 데이터 배당을 실시한 바 있다. ⓒ 경기도

 

빅데이터에 기반한 AI 도입으로 인해 노동 형태가 변하고, 일자리가 사라지고 있다는 주장이 많다. 따라서, '노동 없는 미래'에 대응하기 위해 기본소득을 도입해야 한다는 의견이 등장하고 있다. 특히, 데이터 기반 경제를 통해 발생하는 이윤을 사회적으로 나눠야 한다는 목소리도 존재한다. 경기도의 경우 '데이터 배당'이라는 이름으로 지역화폐 사용 데이터를 비식별 정보로 가공, 분석 한 후 이를 판매하여 수익금을 지역화폐 사용자들에게 직접 돌려주는 제도를 이미 시행하고 있다. 미국에서도 뉴욕 시장 후보인 앤드류 양, 캘리포니아 주지사 개빈 뉴섬 등이 데이터 배당을 주장하며, 페이스북 같은 플랫폼 기업들이 사용자 개개인에게 데이터 사용에 대한 대가를 지불해야 한다고 주장하기도 했다.


앞의 쟁점들에 대해 정책에 대한 진단과 방향성, 시민사회의 역할, 그리고 데이터 배당에 대해 참여자들도 활발한 의견을 개진했다. 


데이터 정책, 어디로 가고 있나?

진보네트워크센터 오병일 대표는 "데이터마다 그 성격이 다르기 때문에 단순히 보호론과 활용론이라는 이분법으로 데이터를 논의하기 어렵다"며 이야기를 시작했다. 오 대표는 "개인정보는 가능한 보호하되, 사회적으로 가치가 있는 비개인정보는 기준과 절차에 따라 가능한 공개해야 한다"고 이야기 했다. 현재 산업계를 중심으로 논의되고 있는 법안들은 "개인정보는 활용하고, 비개인정보의 배타적 소유권을 강화해 보호하려고 한다는 점에서 문제가 있다"며, 정보주체의 통제권을 중심으로 데이터 권리에 대해 다시 논의해야 함을 지적했다. 개인정보처리자의 책임성을 강화하기 위한 여러 제도개선이 필요함에도 불구하고, 사전동의제도가 중요한 쟁점으로 부각되는 것 자체가 산업계의 '프레임 짜기'라는 것이다.

민주사회를위한변호사모임 디지털정보위원회 서채완 변호사 역시 데이터기본법 등의 법안이 데이터를 재화로 바라보는 관점에서 논의되고 있음을 비판했다. "만약 데이터를 재화로 간주한다면, 절대로 포기할 수 없는 기본권과 연결된 개인정보, 특히 민감정보에 대한 보호 절차가 제대로 마련되어야 한다. 데이터를 민법 상으로 물건으로 취급하게 된다면, 채무불이행 등 민법 상 제반 규정을 적용하게 되는데, 만약 정보주체의 민감한 개인정보가 제3자에게 넘어가게 되었을 때 구제수단을 마련하기 어렵다"는 것이다. 그런데 "현재 발의된 데이터와 관련한 법안이나 가이드라인 중에서는 이러한 구제수단이 제대로 마련되어 있지 않고, 현행 개인정보보호법과 상충하는 부분이 많다"고 지적하면서, 개인정보보호위원회가 이를 조정하고 개입하기 위해 노력해야한다고 보았다.

시빅해킹 커뮤니티 널채움에서 활동하는 김슬 개발자는 그동안 시민사회가 기업 주도의 데이터 논의에 수동적으로 대응하기만 했음을 지적했다. 데이터를 거래할 수 있는 대상으로 볼 것인가에 대해서도, "하나의 선이 있는 것이 아니라 사회적 합의의 문제"로 봐야 하고, 또 어떻게 그 합의 방법을 만들 것인가를 고민해야한다는 것이다. 그 합의를 만들어내는 역할을 정치가 해야하는데, "정치인들이 이 합의에 대해 고민한다기 보다는 데이터라는 단어가 유행하니까 뒤쳐져서는 안된다는 불안감을 가지고 법을 만들고 있는 것"처럼 보인다고 비판하기도 했다. 

데이터 기반 사회에서 시민사회의 역할은?

김슬 개발자는 한국의 시민사회가 데이터 관련 기술에 관한 필수적인 지식들을 사회적으로 쌓아 나가고, 교육하기 위한 작업에 나서야 한다고 보았다. 지금의 데이터 논의에서도 산업계의 의견들이 강하게 대표되는 이유도 굉장히 구체적인 요구에 기반하고 있기 때문에, "시민사회에서도 기술에 대해 더 많이 공부하고, 기술의 유용성이나 한계에 대한 구체적인 그림들을 더 많이 그려서 사회적 합의 과정에 개입하기 위한 노력이 필요하다"는 의견을 제시했다.

오병일 대표는 "인터넷 거버넌스에 있어서 정부의 의견수렴 절차가 형식화 되어 있기 때문에 합리적인 논의 과정이 이뤄지지 못하고 있다"며, 정부의 데이터 정책에 대한 논의 과정이 의제버넌스의 문제를 이야기하면서, "정부의 의견수렴 절차가 형식화설정 단계부터 더 많이 공개되어야 한다는 의견을 제시했다. 특히 "데이터 3법에 대한 논의 과정을 살펴보면 기업과 시민사회의 대립만 있는 것이 아니라, 정부 역시 이해당사자로 입법 과정에서 부처 간의 책임과 권한을 두고 서로 경쟁하고 있다는 점을 확인할 수 있다"며, 이런 부분들을 인식해야 사회적 합의 과정을 제대로 설계할 수 있음을 강조했다.

 

 시민사회단체들은 데이터 3법 입법 과정부터 정보주체의 개인정보 침해 가능성이 높아진다며 반대한 바 있다. 2019년 12월 3일, 참여연대에서 열린 데이터 3법 반대 기자회견. ⓒ 연합뉴스

 

서채완 변호사 역시 정보인권과 관련하여 충분한 사회적 논의가 필요한 문제들에 대해서 "정부가 일찍 이해관계의 대립구도를 설정하여 논의 과정을 생략해버린다"고 비판하면서, "기술에 대한 교육 뿐 아니라  사회적으로 개인정보를 인권으로 이해하기 위한 교육이 이뤄져야 하고, 연구 윤리 기준도 정보인권을 강화하는 방향으로 세밀하게 만들어져야한다"고 말했다. 기술적 차원의 교육과 더불어, 인권 규범이나 법, 제도, 개인정보의 가치 등이 사회 전반에서 교육되어야 한다는 것이다. 

전국공공운수사회서비스노조 현광훈 연대사업실장은 시민사회가 정부의 정책 기조와 입법 과정에 전략적으로 대응해야 함을 역설했다. "과거 산업의 민영화를 반대했던 것처럼, 데이터를 재화로 여겨서는 안된다는 논리를 마련하고, 데이터를 공공재로서 관리하고 활용하기 위한 대안적 방안을 제시해야 한다"고 주장했다. 이를 위해 "시민사회가 데이터를 공익적으로 관리하고, 활용하는 사례를 만들어내 그 성과를 공유하는 등의 실험도 필요하며, 또 데이터에 대한 의사결정 거버넌스에서 노동자들이 어떻게 역할을 할 것인지 고민할 필요가 있다"고 말했다.

데이터 배당, 어떻게 바라보나?

오병일 대표는 데이터 배당에 대해 "개인정보를 파는 것에 대한 대가 라는 개념으로 접근하면 위험할 수 있다"고 지적하며, "소셜미디어를 공짜로 이용하는 것에 대한 대가로 개인정보를 넘기고 있는 것이 아니냐는 반문이 나올 수 있다"고 설명했다. "이런 담론 자체가 개인정보의 상품화를 정당화하는 논리가 될 수 있으며, 또 개인정보의 가치를 규명하기 어렵기 때문에 개인과 기업의 개별적 거래라는 차원에서 접근해서는 안된다"고 말했다. 그와 별개로, 이미 통신사업자에게 주파수 할당 대가로 정보통신진흥기금을 조성하는 것처럼, 데이터로 이익을 얻는 기업의 공적 책무를 강화하기 위해 조세나 기금의 방식으로 이윤을 사회환원하는 방법을 고민해볼 필요가 있다고 제안했다.

서채완 변호사는 데이터 활용에 대해 정당한 대가를 지불하라는 담론이 개인정보 침해 행위의 문제를 흐리는 방향으로 나아갈 수 있음을 우려했다. "데이터를 재화로 본다면, 이를 개인이 기업에 판매한 후에 데이터가 어떻게 활용되느냐에 대해 개입하기 어려워진다는 것인데, 개인정보침해 행위는 기본권을 침해하는 행위이기 때문에 여기에 금전적 대가로 주어진다고 해서 해결되는 일이 아니라는 것"이다. 또, "데이터 배당을 데이터 활용에 대한 대가를 지불한다는 관점에서 본다면 상업적으로 데이터의 가치가 떨어지거나, 정보화 기기 사용률이 떨어지는 노인이나 장애인들은 그 대가를 받기 어려워 소득분배에서 격차가 벌어지는 결과로 이어질 수 있다"고 말했다.

 

 문재인 대통령이 2018년 8월 31일 경기도 성남 판교 스타트업 캠퍼스에서 열린 데이터 규제혁신 현장방문 행사에서 연설하고 있다. ⓒ 4차산업혁명위원회

 


정부는 데이터 신산업 육성을 외치며 데이터 3법을 통과 시켰지만, 실제로 데이터3법이 어떤 변화를 만들어내고, 어떤 쟁점을 낳는지 시민들 개개인이 모두 파악하기엔 어려운 실정이다. "데이터를 가장 안전하게 잘 쓰는 나라"를 표방하고 있지만, 데이터 산업 활성화가 데이터 정책의 주된 내용이지, 개인정보 침해 우려를 어떻게 근절할 것인가에 대한 내용은 관심사 밖에 있기도 하다. 두시간 가까이 이어진 이 날 간담회에서 가장 많이 등장했던 말은 사회적 논의가 필요하다는 것이었다. 매우 일반론적인 이야기라 할 수 있겠지만, 그만큼 데이터 정책을 둘러싸고 시민사회가 함께 고민하고 논의해야 할 쟁점들이 다대하다는 의미이기도 할 것이다. 


* '세상을 바꾸는 작은변화', 이번 간담회는 아름다운재단의 지원으로 개최되었습니다. 

* 이 글은 오마이뉴스에도 게재되었습니다.

목, 2021/01/28- 23:09
0
0