[현장스케치] 건강한 빅데이터 산업을 위한 기자간담회
위법한 보건의료빅데이터시범사업 중단해야 한다
국민의 민감정보 동의없이 결합해 민간에 제공할 법적 근거 없어
보건의료 빅데이터 활용 관련 법적 정비와 사회적 공론화 필요
건강보험공단, 건강보험심사평가원 등 4개 공공기관이 수집, 보유하고 있는 국민의 보건의료정보를 법적 근거 없이 결합하여 민간에 제공하는 “보건의료빅데이터 시범사업”이 현재 진행 중이다. 참여연대 공익법센터(소장 양홍석 변호사)는 국민의 민감정보를 법적 근거나 정보주체 동의도 없이 결합하여 민간에 제공하는 불법적인 보건의료빅데이터 시범사업을 당장 중단할 것을 요구한다.
이 사업은 지난 박근혜 정부 당시 법적 근거 없는 ‘비식별조치 가이드라인’에 기대어 빅데이터를 활용한 의료산업을 활성화하겠다는 명분으로 시작되었다. 초기 단계부터 많은 보건의료단체와 시민사회단체들은 법적 근거 미비, 공론화 부재, 민감정보 유출과 재식별 위험성, 건강정보의 영리적 활용과 불평등 심화 우려 등을 주장하며 강력히 반대해왔다. 이에 보건복지부는 데이터 활용 목적과 범위를 조정하거나 시민사회를 일부 참여시키는 거버넌스 구축 등을 추진하고 있지만, 법적 근거가 없다는 가장 근본적인 문제점은 무시한 채 계속 사업을 강행하고 있다.
시범사업에서 연계하려는 정보들은 대부분 ‘건강에 관한 정보’로서 개인정보보호법 제23조가 ‘민감정보’로 규정하여 그 처리를 매우 엄격히 제한하고 있는 정보이다. 특히 전국민 강제가입 단일의료보험체계와 주민등록번호제도에 의해 한국 정부는 엄청난 양과 밀도, 연계성을 지닌 국민보건의료정보를 집적하고 있다. 전세계 어느 나라보다 많은 개인정보가 수집, 축적되는 현실을 고려하면 개인정보 활용에 있어서도 더욱 엄격한 요건과 절차를 마련하지 않으면 안된다. 특히 보건의료정보의 민감성, 유출시 피해, 악용가능성에 대한 문제제기가 있는 만큼 법제 정비가 우선되어야 한다.
개인정보보호법 제23조에 따르면 이러한 민감정보를 처리할 수 있는 경우는 정보주체의 별도 동의가 있거나 ‘법령에서 민감정보의 처리를 요구하거나 허용하는 경우’로 엄격히 제한된다. 그런데 보건의료 빅데이터 시범사업은 수십억 건의 민감정보를 동의 없이 결합하고 제3자에 제공하는 것을 내용으로 하고 있음에도, 이를 허용하는 법령상 근거가 전혀 없다. 보건복지부는 최초에는 박근혜 정부에서 만들어진 ‘비식별조치 가이드라인’에 기대어 동의 없이 민감정보를 활용하려 했다. 그러다 비식별조치 가이드라인의 불법성 지적이 계속되고 사실상 사회적으로 해당 가이드라인이 유효성을 상실하자, 이제 ‘보건의료기술진흥법’ 제26조를 정당화 근거로 내세우고 있다. 보건의료기술진흥법 제26조는 한국보건의료연구원이 연구를 위해 공공기관으로부터 자료제출을 요청해 자료를 통합할 수 있다는 내용을 담고 있다. 그러나 이 조항만으로는 보건의료빅데이터시범사업을 정당화할 수 없다.
개인정보보호법 제23조에서 말하는 “법령에서 민감정보의 처리를 요구하거나 허용하는 경우”란 민감정보의 처리가 필요한 사무와 민감정보의 종류를 명시적으로 열거하고 민감정보의 처리를 요구하거나 허용하는 경우로 제한되는 것이다(법제처의 유권해석이나 행정안전부의 개인정보보호법 해설서도 이를 명확히 밝히고 있다). 그런데 보건의료기술진흥법 제26조는 민감정보의 처리가 필요한 사무를 그저 “연구를 위하여”라고 광범위하게 규정하고 있고, 민감정보의 종류도 전혀 열거하지 않은 채 그저 모든 국가기관과 대통령령으로 정하는 공공기관이 보유한 “자료”라고만 추상적으로 규정하고 있다. ‘연구’를 위한 ‘자료’ 통합이 가능하다는 추상적 규정 하나로 수십 종류, 수십억 건의 민감정보 처리를 정당화하는 것은 불가능하다. 하위법규에도 이 자료통합과 관련된 범위나 절차, 방법, 안전조치 등을 구체화하는 내용이 전혀 존재하지 않는다. 이 조항은 애초에 민감정보의 처리를 정당화하기에 불충분하다.
또한 해당 조항은 연구의 주체, 자료제출 요청이나 자료통합의 주체로 ‘한국보건의료연구원’을 명시하고 있기 때문에 한국보건의료연구원이 주체가 된 연구가 아니라면 당연히 데이터 결합이나 이용이 불가능함이 명확하다. 그런데 보건복지부가 추진하는 보건의료빅데이터 플랫폼은 그 이용자를 중앙행정기관, 지방자치단체, 공공기관, 지방공공기관, 국내 의료기관, 학계, 연구기관으로 상정하고 있다. 즉 플랫폼을 통해 연계된 보건의료정보를 제공받아 연구에 활용하는 주체는 한국보건의료연구원이 아닌 민간연구기관을 포함한 다양한 제3자다. 현재 시범사업의 하나로 추진 중인 ‘보건의료 빅데이터 연계·활용 강화연구’ R&D 과제도 한국보건의료연구원이 아닌 다양한 국내 의료기관과 대학 소속 연구진들이 수행하는 것으로, 공모에 선정된 이들이 데이터를 제공받아 활용할 예정이다. 연구과제를 발주하면서 “연구과제 수행시 ‘한국보건의료연구원’과 협력체계를 구축하여 관리할 예정”이라는 문구를 삽입하였지만, 그런 문구를 넣는다고 그 연구가 한국보건의료연구원이 수행하는 연구가 되는 것도 아니다. 이는 어떻게든 보건의료기술진흥법 제26조를 정당화의 근거로 만들어보고자 하는 보건복지부의 꼼수에 불과하다.
이처럼 보건의료빅데이터 시범사업은 그 법적 근거를 전혀 갖추지 못한 채로 추진되고 있다. 보건복지부가 현재 거버넌스 체계를 구축하거나, 시민사회 등 각계의 다양한 목소리를 정책수립과 집행에 반영하려는 시도를 하고 있지만, 중요한 것은 그러한 거버넌스에 시민사회가 참여한다고 하여, 명백한 불법성이 치유될 수는 없다는 점이다. 보건복지부는 거버넌스를 불법적인 사업을 합리화하는 도구로 이용해서는 안된다. 법적 근거도 정보주체의 동의도 없이 민감정보를 대량으로 연계해 민간이 이용하도록 하는 것은 불법이라는 점은 달라지지 않는다.
무엇보다 우리는 이 사업이 보건의료 빅데이터의 산업적, 상업적 활용 요구를 배경으로 추진되고 있다는 것에 주목한다. 건강보험심사평가원은 영리 목적에 활용될 것을 알면서도 수년간 민간보험회사에 6천만 건이 넘는 국민의 건강정보 데이터를 비식별화를 거쳤다며 제공했고, 약학정보원은 미국의 빅데이터 업체인 IMS헬스에 50억 건에 달하는 처방전 정보를 판매했다가 재판을 받고 있다. 이처럼 보건의료정보는 영리적, 산업적 활용을 위해 그 개방의 요구가 거세고, 위법 논란을 감수하면서까지 활용이 추진되고 있다. 보건의료 빅데이터를 공공적 연구에 활용할 때 일정한 사회적 가치가 발생할 가능성이 있겠지만, 수천만 국민의 보건의료정보에 대한 통제권을 후퇴시키면서까지 데이터 연계 및 제공에 나서야만 하는 절박한 상황이라고 보기는 어려울 것이다.
정부는 빅데이터가 가져올 것이라는 장밋빛 전망에 기대어 보호해야 할 전국민의 민감한 의료정보를 쉽게 내어주는 것은 아닌지 점검해야 한다. 보건의료 빅데이터 연구 문제는 앞으로 더 많은 사회적 공론화의 과정을 거쳐야 하고 법적 보호체계도 정비되어야 한다. 정부는 불법적인 정책을 추진할 것이 아니라, 적어도 법적 근거가 제대로 마련되기 전까지 현재의 보건의료빅데이터 시범사업을 중단해야 한다. 보건복지부는 법적 근거 마련을 위한 연구용역을 이번 7월에 발주하고 입법개선을 추진하겠다고 하는데, 그것이 완비되기 전에는 아무리 시범사업이라 해도 데이터를 연계하거나 제공해서는 안 된다.
<참고> 보건의료기술진흥법 제26조
|
보건의료기술진흥법 제26조(자료의 제공) ① 한국보건의료연구원은 연구에 필요한 정보 수집을 위하여 국가기관 및 대통령령으로 정하는 공공기관에 대하여 자료를 제출하도록 요청할 수 있다. 이 경우 그 요청을 받은 기관은 특별한 사유가 없으면 그에 따라야 한다. ② 한국보건의료연구원은 제1항에 따라 자료를 요청할 경우 「개인정보 보호법」 제23조에 따른 민감정보 및 같은 법 제24조에 따른 고유식별정보 등의 개인정보가 포함된 자료의 제출을 요청할 수 있다. 이 경우 해당 국가기관 및 공공기관은 개인식별이 가능한 부분을 삭제한 후 제출하여야 한다. ③ 제2항에도 불구하고 한국보건의료연구원은 연구를 위하여 두 개 이상의 국가기관 및 공공기관이 보유한 자료를 통합하여 분석할 필요가 있는 경우에는 국가기관 및 공공기관으로부터 개인식별이 가능한 부분을 포함한 자료를 제출받아 자료의 통합작업을 수행할 수 있다. 이 경우 자료를 통합한 후에는 반드시 개인식별이 가능한 부분을 삭제하여야 한다. ④제1항부터 제3항까지의 규정에 따라 제공된 자료는 연구목적 외에는 사용할 수 없다. |
3월 1일 서울 포함해 여러 지역에서 노동자 상 건립 예정
평양에서도 강제징용 문제 공감하고 노동자 상 건립하기로
민주노총과 한국노총 등 양대노총과 시민사회단체를 비롯한 각계각층이 강제징용 문제를 널리 알려내고 일제 식민지 사죄와 배상 문제 해결, 한반도 평화실현을 위한 ‘강제징용 노동자 상 건립 추진위원회 발족식’을 진행했습니다.
홈플러스 노동조합에서는 권혜선 통일위원장과 김국현 조직국장이 참가해 마트노동자들의 뜻을 전했습니다.
이들은 지난 14일 국회 도서관 강당에서 발족식을 갖고 “우리는 강제징용을 비롯한 과거 일제의 죄행을 밝혀내고, 그로 인한 수많은 고통과 희생을 기억하며, 우리 대에 이 모든 비극의 역사를 청산하자는 결심으로 이 자리에 섰다”고 밝혔습니다. 일제 강점기 때 강제동원 된 조선인은 800만 명에 달합니다.
지난해 8월 24일 양대노총은 일제 강점기 시대 가해국 이었던 일본 땅에 강제징용 노동자 상을 건립했습니다. 이에 대해 “피 맺힌 역사를 잊지 않겠다는 노동자들의 약속이었고, 앞으로 치욕의 역사, 전쟁의 역사를 반복하지 않겠다는 노동자들이 결의”라고 설명했습니다.
발족식 참가자들은 ‘강제징용 노동자상 건립 추진위원회 발족 선언문’을 통해 “우리의 힘으로 억울하게 고통 받고 희생된 조선인 노동자를 기리고, 일본 정부의 공식적 사죄를 촉구하고, 올바른 과거사 청산을 이루자”며 “다시는 이 땅에 또 다른 비극이 발생하지 않도록, 일본의 군사대국화를 막아내고 평화로운 동북아시아의 질서를 만들어 나가자”고 밝혔습니다.
발족식에는 일제 강점기 당시 강제징용 피해 당사자인 김한수 할아버지와 일본군 위안부 피해 당사자인 김복동 할머니가 참석해 당시를 증언하며 울먹이기도 했습니다. 김한수 할아버지는 “말없이 끌려가서 구타와 사람이 먹을 수 없는 음식을 먹어가면서 지냈던 그 과거를 그냥 두어서는 안 된다”고 말했습니다.
오는 3월 1일 용산역에서는 ‘강제징용 노동자상 서울 제막식’이 열릴 예정입니다. 나아가 2018년에는 북측(평양) 땅에 강제징용 노동자상을 건립하기로 남북 노동자가 합의하기도 했습니다.
홈플러스 노동조합 통일위원회는 2017년 일제의 강제징용노동 사죄 배상운동을 힘있게 벌여나갈 것이며, 노동자 상 건립을 위한 추진위원 모집에도 적극 나설 예정입니다. 역사를 바로잡고 평화를 실현시킬 수 있도록 조합원 분들의 많은 참여 부탁드립니다.
아래는 EBS의 강제 징용 관련 동영상입니다. 관심 있게 봐주시길 바랍니다.
The post “일본놈들에게 끌려가 목숨을 빼앗겼던 과거, 절대 잊으면 안 됩니다” 강제징용 노동자상 건립 추진위 발족 appeared first on 홈플러스 노동조합 홈페이지.
국민연금은 사모펀드 MBK파트너스에 대한 투자를 즉각 철회하라!
최근 언론보도에 따르면 국민연금은 국내 대형 유통업체인 홈플러스 매각입찰에 참가할 것으로 알려진 사모투자펀드 MBK파트너스와 비밀 약정을 맺고 약 1조원 정도의 투자를 하기로 했다고 한다. 사실이라면 노동자가 낸 보험료로 조성된 기금이 노동자를 해고하는 칼날이 되는 어처구니없는 상황이 벌어질 가능성이 매우 크며, 이에 공적연금강화 국민행동(연금행동)은 심각한 우려를 표명하지 않을 수 없다.
사모펀드의 기업인수는 무엇을 의미하는가? 대부분이 기업의 정상적인 경영을 통한 수익창출이 목적이 아닌 단기간의 투자수익과 매각차익에 그 목적이 있다. 곧 다시 팔아먹기 위해 인수한다는 뜻이다. 그런 이유로 단기간에 기업의 가치를 높이기 위해서 가혹한 구조조정과 노동자 정리해고가 다반사 벌어진다. 정상적인 경영에는 관심이 없으니, 기업 활동과 발전의 핵심인 노동자의 생존에도 전혀 관심이 없다. 결론적으로 기업을 인수하는 사모펀드의 상당수가 ‘먹튀 자본’일 가능성이 높다.
더욱이 2005년 3월 설립이후 아시아.태평양 지역에서 최대규모의 사모펀드 그룹 중 하나로 성장한 MBK파트너스는 이미 HK저축은행 인수, ING생명 인수 그리고 씨앤앰 매각등을 통해 이미 많은 노동자들에 대한 대량 구조조정이 있었기에 그 우려는 더 크다.
특히 국내 3위의 유선방송 기업이었던 씨앤앰은 2008년 MBK 파트너스에 2조 5천억원으로 매각된 이후 수천억원에 달하는 이익금은 은행이자를 갚는데 사용되었고, 그만큼 기업과 노동자에 대한 투자는 하지않고 정규직이었던 노동자들 대부분을 하청업체 비정규직으로 전락시키는 등 노동조건의 엄청난 후퇴를 가져왔었다.
이런 자본에 우리나라 대표적 공적연기금인 국민연금기금이 투자한다는 것은 명백히 사회책임투자 원칙을 위배하는 것이다. 사회책임투자는 수익을 올리기 위해 투자대상의 재무적 측면뿐만 아니라 환경, 사회, 노동, 윤리 등의 측면을 고려해야한다는 것으로, 공적연기금 투자의 기본원칙이다. 국민연금도 2009년 UN PRI(책임투자원칙)에 가입하면서 이런 원칙을 준수할 의무가 있다. 현재 480조가 넘는 국민연금기금의 대부분은 사업장 가입자, 즉 노동자가 다달이 낸 보험료로 조성된 돈이다. 이 돈이 오히려 노동자를 탄압하고 해고하는 것에 이용하는 것은 결코 용납할 수 없는 문제다.
현재 사모펀드들의 홈플러스 매각입찰 참여로 10만 명이 넘는 노동자가 고용불안에 휩싸이고 있다. 이에 연금행동은 국민연금기금을 관장하고 있는 보건복지부와 국민연금공단에 강력하게 요구한다.
- 국민연금은 당장 MBK파트너스에 대한 투자를 즉각 철회하라!
- 전 국민이 낸 보험료로 조성된 국민연금기금이 반사회적 행위를 하는 기업.자본에 투자되지 않도록 환경.사회.노동.윤리를 감안한 명확한 투자가이드 라인을 제출하라!
- 또한 향후 국민연금기금의 투자에서 사회적 책임 투자 원칙을 투자 결정의 주요한 기준으로 결정하라!
뿐만 아니라 우리 연금행동은 향후 이와 관련하여 국민연금 기금운용본부 항의면담, 국정감사 기간 중 관련자들의 증인 채택요구는 물론 MBK파트너스의 주요한 투자자인 CPPIB(캐나다연금운용)에 우리의 우려를 표명한 서명을 발송할 것임을 밝힌다.
2015년 8월 27일
공적연금강화 국민행동
해커톤 합의, 개인정보 보호체계 일원화가 전제되어야 한다.
지난 4월 3-4일, 대통령직속 4차 산업혁명위원회 주최의 「제3차 규제․제도혁신 해커톤」이 개최되었다. “개인정보의 보호와 활용의 조화” 의제의 경우 지난 2월 제2차 해커톤에서의 합의에 이어 추가적인 논의가 진행되었다. 여전히 많은 세부 쟁점에서 참가자 사이의 이견이 존재하고 해커톤 참여자들이 각 이해관계자 그룹의 다양한 목소리를 모두 대변할 수 있는 것은 아니지만, 두 차례에 걸친 밤샘 토론을 통해 큰 틀에서의 합의를 이룬 것은 의미있는 진전이라고 평가할 수 있다.
그러나 핵심적 의제 중 하나인 ‘개인정보 보호체계’ 이슈가 충분히 논의되지 않은 점은 유감이다. 이미 시민사회와 전문가들이 오래 전부터 지적해왔듯이, 개인정보 보호 체계의 효율화와 감독 체계 강화는 빅데이터 시대 데이터의 안전한 활용을 위한 전제조건이다. (이와 관련하여 지난 2월 12일 <빅데이터 시대 개인정보 감독체계에 대한 시민사회 의견>을 발표한 바 있다.)
개인정보의 보호와 활용에 대한 구체적인 규정에 합의하더라도, 개인정보의 오남용을 감독하고 소비자의 피해를 구제할 개인정보 감독기구가 그 역할을 제대로 하지 못한다면, 우리 개인정보 주체들은 자신의 개인정보가 안전하게 관리되리라는 신뢰를 가질 수가 없기 때문에 우려할 수밖에 없다. 산업계가 요구하는 빅데이터 분석을 위한 활용이든, 보건복지부가 추진하는 보건의료 빅데이터 플랫폼이든, 금융위원회가 발표한 금융분야 빅데이터 테스트베드 추진이든, 효과적인 개인정보 감독체계가 마련되지 않는다면 무망한 꿈일 뿐이다.
그래서 우리는 개인정보보호법, 정보통신망법, 신용정보법 등으로 분산된 개인정보 보호법제를 개인정보보호법으로 일원화하고, 개인정보감독기구로서 개인정보보호위원회의 독립성과 권한을 강화할 것을 요구해왔다. 문재인 정부도 “2018년부터 개인정보 보호 거버넌스 강화 및 개인정보 보호 체계 효율화”를 국정과제로 내세운 바 있다. 그러나 지금까지 각 정부부처는 자신의 권한을 유지하는 것에만 신경써왔다. 금융위원회는 <금융분야 데이터활용 및 정보보호 종합방안>을 발표하며 금융 개인정보의 산업적 활용에 앞장서고 있고, 방송통신위원회는 유럽 개인정보보호규정(GDPR) 시행을 앞두고 ‘부분’ 적정성 평가 통과에만 매진하고 있다. 정부가 유럽 시장에 진출한 국내 기업을 보호하겠다면 최소한 ‘전체 적정성 평가’를 병행 추진해야 하고, 전체 적정성 평가 통과를 위해서는 개인정보보호위원회의 독립성과 권한 강화가 필요하지만 아직까지 그런 움직임은 없다.
이번 해커톤에서도 개인정보 보호체계 의제가 뒤로 밀리고 충분한 논의 시간을 확보하지 못했으며, 정부부처들은 여전히 부처이기주의적인 모습을 보이며 독립적 감독기구로의 권한 이양에 소극적인 모습을 보였다. 그나마 다행인 것은 이번 해커톤에서 “개인정보 보호와 관련한 중복, 유사 조항에 대해서는 통일적 규율이 필요하다는 점”, 그리고 “개인정보 보호와 활용을 위한 거버넌스 개선방안이 마련되어야 한다는 점” 등에는 합의했다는 것이다.
여전히 우려스러운 것은 해커톤에서 거버넌스 개선에 대해 합의가 이루어진 이후에도 행안부, 방통위, 금융위가 통일적 정책 추진은 도외시하고, 여전히 개인정보보호위원회를 배제하면서 협력 대신 부처이기주의와 각자도생의 모습을 보이고 있다는 점이다. 해커톤을 통해서도 확인되었지만, 행안부, 방통위, 금융위는 4차 산업혁명 시대, 정보화 사회의 가장 중요한 기본 과제인 개인정보 보호법제 정비와 감독체계 정비를 수행할 의사가 없다. 이들은 개혁의 대상이고 이들을 개혁하는 것은 오직 외부의 힘에 의해서만 가능하다.
이제 공은 청와대와 국회로 넘어갔다. 청와대는 “개인정보 보호 거버넌스 강화 및 개인정보 보호 체계 효율화”를 어떻게 추진할 것인지 입장을 밝혀야 한다. 그렇지 않으면, 정부가 추진하고 있는 4차 산업혁명이나 빅데이터 활성화 정책 역시 순조롭게 추진되기 힘들 것이다.
현재 국회에는 소병훈, 송희경, 변재일, 진선미 의원 등이 대표 발의한 개인정보보호법 개정안이 발의되어있다. 국회 차원의 4차 산업혁명 특별위원회도 운영되고 있다. 이제 국회에서도 개인정보의 보호와 안전한 활용에 대한 내용 뿐만 아니라, 개인정보 보호체계의 일원화 방안에 대해서도 본격적으로 논의해야 한다.
다시 한 번 강조하지만, 개인정보 보호법제의 일원화 및 개인정보보호위원회의 독립성과 권한 강화 없이는 개인정보의 보호와 활용에 대한 논의가 한치도 진전될 수 없음을 정부와 국회는 인식해야 한다.
2018년 4월 11일
경제정의실천시민연합, 녹색소비자연대, 서울YMCA 시청자시민운동본부, 소비자시민모임, 진보네트워크센터, 한국소비자연맹
쌀값보장을 요구하다, 정권의 물대포에 사망하신
故백남기 어르신. 따님의 메세지로 만든 영상입니다.
The post 나의 아버지 백남기 appeared first on 홈플러스 노동조합 홈페이지.




시민들의 의견
댓글 달기