주요 콘텐츠로 건너뛰기

위험한 게임: 빅데이터와 개인정보 비식별 조치 가이드라인

지역

위험한 게임: 빅데이터와 개인정보 비식별 조치 가이드라인

익명 (미확인) | 목, 2016/10/06- 16:10

위험한 게임: 빅데이터와 개인정보 비식별 조치 가이드라인

글 | 민노씨(슬로우뉴스 편집장)

 

개인정보 플랫폼 기업이 개인정보를 판매 촉진 목적으로 활용하려고 할 때, 정보주체의 동의를 받아야만 하는지, 동의를 받지 않고도 분석, 가공, 판매할 수 있는지에 따라서 개인정보 플랫폼 기업에는 막대한 이윤 발생 여부가 결정된다. 이들의 이해관계가 첨예하게 걸려 있는 사안이다. (이은우 변호사, 정보인권연구소)

강원도에 사는 스무살 대학생 철수가 페이스북에 재잘거리는 한담이, 제주도에 사는 서른살 직장인 영희가 트위터에 올리는 짧은 한탄이 경제적인 가치를 지니는 ‘고급 정보’가 될 가능성은 그 자체로는 제로다. 하지만 10만 명의 철수가 100만 명의 영희가 모이면 얘기는 달라진다.

 

빅데이터, 그것이 문제로다 

오늘날 컴퓨팅 기술은 천문학적인 규모로 생산되는 무수히 다양한 개인의 디지털 정보를 드디어 ‘정복’하는 단계에 들어섰다. 그걸 상징하는 용어는 ‘빅데이터’다. 이제 쓰고, 말하며, 대화하고, 소비하는 물리적인 컴퓨터 서버의 어딘가에 저장된다. 이제 디지털 저장기술은 인간의 기억을 대신한다. 우리는 그저 끊임없이 생산하고, 소비하며, 흘려보내면 그뿐이다.

그런데 그렇게 디지털 전자신호로 서버 속 공간 아닌 공간을 흘러갔던 정보는, 철수와 영희는 영영 모르는 채로, 이제 산업적인 가치를 가지는 정보로 재가공된다. 누구도 감히 시도하지 못했던 정보의 총체적 재구성이다. 모든 흩어진 의미가 ‘찬란한 귀향의 축제’를 맞는다. 기업 입장에서는 서비스를 더욱더 진화시키고, 이윤을 극대화할 기회이자 재료다.

luckey_sun, "big data", CC BY SA https://flic.kr/p/bx1jvU

luckey_sun, “big data”, CC BY SA

하지만 개인정보 주체들에게는 디스토피아의 서막일 수도 있다. 근대 이후 개인은 자신의 권리를 지키기 위해 국가 권력으로부터 자신을 숨길 수 있는 권리(홀로 있을 권리)를 ‘획득’했다. 그리고 오늘날 문명화한 국가는 국가권력의 부당한 간섭으로부터 자신을 숨기는 것에 그치지 않고, 자신의 개인정보를 통제할 수 있는 권리를 명문의 법률로 규정했다. 자기 정보 통제권(혹은 개인정보 자기 결정권)은 그렇게 탄생했고, 그 권리는 그저 주어진 것이 아니다. 개인정보에 관한 권리에 눈뜬 근대적 자아가 획득한 전리품이다. (→ 참고: 거짓말할 수 있는 권리)

단, 이 자기 정보 통제권이 각자 자신에 대한 정보를 공개된 정보와 비공개된 정보 가릴 것 없이 자신이 소유한 자동차를 소유하듯이 마음대로 통제할 수 있는 절대적인 권리로 해석하면 그것은 곤란하다. 이는 타인들 간에 진실한 정보를 공유하는 생활에 검열권을 가지게 하는 셈이라서 자기 정보 통제권은 균형을 고려한 해석이 불가피하다.

 

위험한 게임, ‘개인정보 비식별 조치 가이드라인’

기업에 빅데이터가 잠재적 부가가치를 창출할 가능성이라면, 자기 정보 통제권을 자신도 모르는 사이에 빼앗길 수 있는 개인에게는 잠재적 공포다. 그 ‘위험한 게임’이 지금 막 시작됐다. 이름은 ‘개인정보 비식별 조치 가이드라인’.

  • 국무조정실
  • 행정자치부
  • 방송통신위원회
  • 금융위원회
  • 미래창조과학부
  • 보건복지부

참여 부처의 이름에서 확인할 수 있듯 그야말로 통합 가이드라인이다. 그 골자는 이렇다.

‘개인정보라고 하더라도 비식별 조치(익명화)를 거치면 정보주체의 사전 동의 없이 기업이 이를 활용하도록 할 수 있다.’ 

개인정보 비식별 조치 가이드라인 (국무조정실, 행정자치부, 방송통신위원회, 금융위원회, 미래창조과학부, 보건복지부, 2016. 6) 중에서

개인정보 비식별 조치 가이드라인 (국무조정실, 행정자치부, 방송통신위원회, 금융위원회, 미래창조과학부, 보건복지부, 2016. 6) 중에서

 

가이드라인의 쟁점 

이 글은 가이드라인의 개요와 쟁점을 단계적 ‘Q&A’ 형식으로 독자에게 최대한 쉽게 전하는 것을 목표로 한다.

  • 개인정보 비식별 조치 가이드라인 (국무조정실, 행정자치부, 방송통신위원회, 금융위원회, 미래창조과학부, 보건복지부, 2016. 6) → 이하 ‘가이드라인’으로 표기.
  • 개인정보보호법 → 이하 ‘개보법’으로 표기.
  • 행정자치부 개인정보보호정책과 장한 과장 → 이하 ‘행자부’로 표기.
  • 오픈넷 박지환 변호사 → 이하 ‘오픈넷’으로 표기.
  • 정보인권연구소 이은우 변호사 → 이하 ‘연구소’로 표기.[1]

 

1. ‘빅데이터’란 무엇인가

가이드라인의 중심에 있는 화두는 ‘빅데이터’다. 빅데이터 산업 육성이라는 가치와 개인보호라는 가치를 조화롭게 공존하게 하는 게 가이드라인의 취지라면, 이에 시민단체(오픈넷)와 정부(행자부)의 평가와 시각 차이는 명확하다.

오픈넷은“법률적으로 빅데이터에 대하여 정의된 바는 없다”고 전제한 뒤, “최근 빅데이터라는 단어 자체에 천착하여 빅데이터 산업의 진흥만이 주로 논의될 뿐, 빅데이터 환경이 정보 주체의 개인정보 자기결정권에 미치는 영향에 대한 논의는 부족“하고, 가이드라인도 이런 “흐름의 연장선”에 있다고 지적한다.[2]

정보 개인정보 프라이버시

Intersection Consulting, CC BY NC

이에 대해 행자부는 빅데이터 산업 진흥과 개인정보의 관계는 “단순하게 이야기할 수 있는 성격은 아니”라면서, 이번 가이드라인이 데이터 이용함에 있어 “개인정보 보호를 위한 기준을 제시”했다고 자평한다.[3]

 

2. ‘비식별 조치’란 무엇인가

가이드라인의 골자는 ‘비식별 조치’(익명화)다. 가이드라인은 비식별 조치 방법과 그 적정성을 평가하는 기준을 제시한다. 그런데 ‘비식별 조치’라는 용어, 익숙한가? 용어 정의부터 잘못됐다는 비판과 이에 대한 정부의 입장을 살펴보자.

연구소는 ‘비식별 조치’라는 표현 자체가 부적절하다면서 “용어 자체가 부적절한 법률용어”라고 말한다. 그렇다면 비식별 조치는 과연 어떤 의미일까? 개인정보 보호법제와 유사한 유럽연합과 일본의 용어 정의를 참고해보자.

  • 유럽연합“익명화된 데이터”(data rendered anonymous)[4]
  • 일본: 개인정보보호법의 개정시 “익명가공정보” 규정한다. 익명가공정보는 ‘특정 개인을 식별할 수 없도록 개인정보를 가공하여 얻어지는 개인에 관한 정보로서 해당 개인정보를 복원할 수 없도록 한 것을 말한다’고 정의한다.[5]

더불어 ‘비식별 조치’ 혹은 ‘비식별화’라는 표현이 너무 모호하다고 지적한다. 가이드라인의 ‘비식별 조치가’가 ‘익명화’나 ‘익명정보’ 혹은 ‘익명가공정보’와 같은 의미라면 그냥 ‘익명화’나 ‘익명정보’로 쓰면 될 것을 “문법에도 맞지 않는 신조어”를 사용해 국민에게 혼동을 초래한다고 비판한다.

'비식별 조치'는 쉽게 말해 '익명화'라고 할 수 있다.

‘비식별 조치’는 쉽게 말해 ‘익명화’라고 할 수 있다.

반면 행자부는 익명화든 비식별 조치든 “이는 용어 선택의 문제일 뿐”이라고 일축하면서, “내용이 중요하지 용어 선택은 부차적”이라고 말한다. 그러면서 “요즘은 국제적으로 ‘비식별화’를 쓰는 추세”라고 부연한다.[6]

한편, 오픈넷은 연구소 입장에 동의하면서, ‘익명화’라고 표현해야 정확하다는 입장이다.[7]

 

3. 가이드라인의 ‘비식별 조치’ 평가 기준은 타당한가

여러 문제와 논란은 별론으로, 우선 가이드라인의 내용에 집중해 보자. 가이드라인은 ‘비식별 조치’와 이에 대한 적정성의 평가 기준과 절차를 규정한다. 그럼 가이드라인에서 제시하는 ‘비식별 조치’의 기준은 과연 합리적일까.

개인정보 비식별 조치 가이드라인 (국무조정실, 행정자치부, 방송통신위원회, 금융위원회, 미래창조과학부, 보건복지부, 2016. 6) 중에서

개인정보 비식별 조치 가이드라인 (국무조정실, 행정자치부, 방송통신위원회, 금융위원회, 미래창조과학부, 보건복지부, 2016. 6) 중에서

연구소는 가이드라인의 위 해당 문답을 해석하면 “이는 재식별 가능성이 현저하지 않은 것은 개인정보보호법을 준수하지 않아도 된다는 것”이라면서 “유럽연합에서 익명정보가 ‘더 이상 재식별 가능성이 없는 것’을 의미한다고 지적한다. 더불어, 일본의 개인정보보호법에서도 ‘익명가공정보’란 복구 불가능한 것이라고 정의하고 있는 것과 비교할 때 잘못”이며, “재식별 위험이 현저하지만 않다면 개인정보 주체는 그 위험을 감수하라”는 가이드라인이라고 비판한다.

이에 대해 행자부는 해당 문답의 표현 중 “현저히”는 ‘강조 수사’에 불과”하다며, “해당 문구에 큰 의미를 부여할 필요가 없다”고 답변했다. 가이드라인의 “전체 체계”가 중요하고, 해당 문구는 “강조 수식에 불과”하다는 입장이다. 참고로, 행자부는 인터뷰에서 가이드라인의 법적 성질을 묻는 질문에 “유권해석집”이라고 답했다

한편, 오픈넷 “표현의 모호성 때문에 ‘가이드’의 역할도 제대로 하지 못할 것”이라고 말하면서 가이드라인이 ‘유권해석집’이라면, “구체적인 법 규정에 대한 해석이어야” 할 텐데, “비식별 조치라는 것은 기존 법에도 없는 새롭게 창조한 개념”이고, 이를 해석한다고 하니 “내용뿐만 아니라 법적인 근거나 성질도 모호할 수밖에 없다”고 비판했다.

 

4. 비식별 조치에 대한 적정성 평가 

가이드라인은 비식별 조치가 제대로 이뤄졌는지 평가하는 기준을 정한다. 이 적정성 평가 기준은 과연 타당한 것일까. 연구소는 ‘형식적이기 짝이 없다’고 비판하고, 행자부는 ‘다른 대안이 없다’고 말한다.

연구소는 가이드라인의 “적정성 평가 기준은 형식적이기 짝이 없다”면서 “K(익명성), L(다양성), T(근접성)의 세 가지 방법의 익명화 기술을 적용하라는 것”은 “겉으로는 복잡해 보이지만, 단순하기 그지 없다”고 지적한다. 그리고 무엇보다 이들 방법과 기준은 “재식별 가능성이 농후한 방법으로 지목받아 왔던 기술”이라고 비판한다.

이에 대해 행자부는 연구소의 비판은 “비판을 위한 비판”이라고 반박한다. “현재로썬 KLT 외에는 현실적인 대안이 없”고, “(오히려) 유럽에서는 K를 의무화하지 않았지만, 우리는 K를 의무화했다”면서 그만큼 개인정보 보호에 신경 쓰고 있다고 강조했다.

오픈넷은 해당 기술의 재식별 가능성도 중요한 이슈지만, “개인정보처리자 입장에서 특정 기술을 이용한 비식별 조치만을 취하면 개인정보가 아닌 것으로 추정되는 것인 양 오독할 여지가 큰 가이드라인 규정의 모호성이 가장 큰 문제”[8]라고 지적한다.

 

5. 적정성 평가단: 고양이에 생선가게 맡기기? 

가이드라인은 분야별 전문기관을 두고, 이 전문기관이 비식별 조치의 적정성을 평가하게 한다. 그런데 이 적정성 평가 기관에 ‘한국신용정보원’과 같은 빅데이터 산업과 이해가 직결한 이익단체가 속해 있어 문제다. ‘고양이에게 어물전을 맡기는 꼴’이라는 비판이 나오는 이유다.

연구소는 이들 기관이 “공정성을 기대하기도 어렵고, 혼란만 야기할 것”이라면서 특히 분야별 전문기관 중에는 “특히 사업자들 모임인 한국신용정보원이 포함”돼 있고, 금융보안원, 사회보장정보원, 한국정보화진흥원 등은 “성과 위주의 조직”임을 지적한다.

특히, 한국신용정보원은 금융업계 모든 고객의 신용정보를 통합해서 관리하는 기관(세계 최초)으로 여기엔 이들은 빅데이터 활용에 가장 큰 이해관계를 가진 다음 ‘이익단체’들이 참여한다. 더불어 이들 협회 소속 기업에서 그동안 각종 개인정보 유출 사고가 연례행사처럼 이어져 왔던 건 주지의 사실이다.

  • 은행연합회
  • 금융투자협회
  • 여신금융협회
  • 생명보험협회
  • 손해보험협회 등

빅데이터 산업에 직접적인 이해관계를 가진 '이익단체'가 적정성 평가를 한다?

빅데이터 산업에 직접적인 이해관계를 가진 ‘이익단체’가 적정성 평가를 한다?

이에 대해 행자부는 연구소 측에서 특히 문제 삼은 ‘한국신용정보원’은 “우리가 지정한 게 아니라 금융위원회가 지정한 것”이라면서, “분야별로 소관 부처에서 관련 기업을 지원할 수 있는 기관을 지정한 것”이라고 우회적으로 답변했다.

이 문제 관해 오픈넷은 “전문기관 자체가 법률에 근거가 없”고, “정보주체들로부터 개인정보의 처리 권한에 대한 동의를 받지 않”았으므로, “사업자 모임 여부와 상관없이 부적절하다”고 답했다.

 

6. 입증책임 문제 

가령, A라는 기업이 철수와 영희의 신용카드 구매 정보를 ‘비식별 처리’해서 B라는 기업에 팔았다고 가정해보자. 이때 비식별 처리가 제대로 이뤄졌다는 ‘입증’ 책임은 누가 질까? 철수와 영희일까? 아니면 A와 B라는 기업일까?

연구소는 가이드라인이 “비식별 조치가 적정하다는 평가를 받으면 해당 정보는 개인정보가 아닌 것으로 추정”된다고 규정하므로, 해당 정보를 어떤 개인이 “개인정보라고 주장하려면 개인정보 주체가 이를 입증해야 한다”고 해석한다.

이에 대해 행자부는 연구소 측 주장은 “근거 없는 주장”이라면서, “가이드라인에는 그런 내용이 없”으며, “당연히 비식별 조치를 한 측에서 (비식별 조치의 정당성과 적정성을) 입증해야 한다”고 말한다.

개인정보 비식별 조치 가이드라인 (국무조정실, 행정자치부, 방송통신위원회, 금융위원회, 미래창조과학부, 보건복지부, 2016. 6) 중에서

개인정보 비식별 조치 가이드라인 (국무조정실, 행정자치부, 방송통신위원회, 금융위원회, 미래창조과학부, 보건복지부, 2016. 6) 중에서

입증책임 논란에 대해 오픈넷은 법원에 까지 가는 사안이 생기면, 법률에 근거가 있는 것은 아니지만  “가이드라인이 ‘추정한다’고 하니 반증이 없는 한 개인정보가 아닌 것으로 판단”될 가능성이 높다고 연구소 측에선 해석한 것이고, 행자부 쪽에선 원칙적으로 법원이 가이드라인에 구속되지 않으니 “각자도생’해야 한다는 식으로 답변”한 것으로 보인다면서, “가이드라인에 법적 근거가 없는 이상 개인정보처리자인 기업들 역시 가이드라인에 따라 비식별조치된 정보를 섣불리 수집 목적 외로 이용하거나 제3자 제공에 나서지는 않을 것”이라는 게 현 시점에서 가이드라인의 위치라고 답했다.

대법원

‘비식별 처리’ 문제로 ‘분쟁’이 생겨 법원에 가는 일이 생기면, 기업과 일반 시민 중에서 누가 입증책임을 질까?

연구소 측에 행자부 답변 내용을 전하자, 연구소 측에선 “가이드라인이 입증책임과 관련 없다면, 가이드라인(의 해당 문구)은 존재할 필요가 없다”면서, “가이드라인의 논리 체계에 반하는 해석을 주무 공무원이 공식적으로 답하는 것은 아주 무책임하다”고 논평했다. 더불어 가이드라인에 참여한 행정부처들을 고려하면 현실적으로 “어떤 개인이 ‘재식별화가 제대로 되지 않았다고 신고했을 때, 경찰이 어떤 기준을 따르겠는가?”라고 반문하면서, “경찰 수사에 있어서 가이드라인은 실질적인 수사 기준이 될 것”이라고 전망했다.

생각건대, 행자부의 답변은 궤변이다. 연구소나 오픈넷의 지적처럼, 가이드라인를 준수한 기업조차 다시 재판에서 ‘입증책임’의 부담을 져야 한다면 가이드라인의 존재 근거가 없고, 기업은 가이드라인을 따를 이유도 없다. 반면에 그렇다고 입증책임을 개인에게 지운다면 이는 더 큰 문제다. 가이드라인의 딜레마인 셈이다.

 

7. ‘결합지원’ 문제 

가이드라인은 각각 비식별 조치를 한 개인에 관한 별개 정보집합물을 전문기관에서 개인별로 결합시켜 주겠다고 한다. 예를 들면, 비식별 조치를 한 통신사 고객정보와 비식별 조치를 한 신용카드사 고객의 신용카드 사용정보를 전문기관에 보내주면 각 개별로 결합시켜 결합정보를 제공하겠다는 것이다.

예를 들어 가이드라인은 00홈쇼핑의 고객정보와 xx카드사의 구매금액 상위 10% 고객의 구매 내역 정보를 결합하여 xx카드사의 구매금액 상위 10% 고객 중 00홈쇼핑 고객을 골라 내서 구매내역을 분석할 수 있다고 한다. 이것은 홈쇼핑과 카드사가 고객의 동의도 받지 않고, 카드 구매내역을 분석하도록 허용하는 것과 같은 결과를 초래한다.

특히 결합은 산부인과나 산후조리원, 초등학생이나 유아 등 민감한 정보에도 무방비다. 이런 식이면 산부인과나 산후조리원은 환자나 산모의 동의도 받지 않고 임신, 출산한 고객 중 월 500만 원 이상 신용카드를 이용한 고객의 구매내역을 분석할 수도 있고, 초등학생 대상 학원에서는 초등학생이나 부모의 동의를 받지 않고도 통신사로부터 초등학생의 이동경로를 분석할 수도 있게 된다. 당사자는 이런 정보 결합에 대해 알지도 못하고, 반대할 기회도 갖지 못한다. (연구소 발제문 참조)

연구소는 비식별 조치를 했지만, 개인을 결합할 수 있다는 것은 “비식별 조치를 한 정보가 익명정보가 아니라는 것을 반증”하는 것이라면서 “만약 개인을 식별할 수 없도록 익명정보로 만들었다면 익명정보가 누구의 정보인지를 알 수 없는 것이기 때문에 다른 정보와 결합하는 것은 불가능하다”하다고 지적한다.

결합지원 이슈에 대해 행자부는 “리스크를 최소화하면서 나름으로 안을 짰는데, 결과적으로 유럽과 유사”하게 됐다면서 “신뢰할 수 있는 제3기관을 통해서 지원”하는 것이라고 답했다.

오픈넷 “법률적 근거가 없는 전문기관에 의한 결합지원 역시 개인정보 자기 결정권을 침해”할 수 있다고 지적했다.

아이돌 그룹 대부분이 앨범 3~4만 장을 파는 현실에서 TIF는

비식별 조치된 정보의 ‘결합지원’ 문제 역시 가이드라인이 다루는 중요한 문제 중 하나다.

 

왜 가이드라인가, 누구를 위한 가이드라인가 

행자부는 가이드라인의 법정 성질을 (개인정보보호법에 관한) “유권해석집”이라고 말한다. 그런데 왜 법을 개정하지 않고, 가이드라인으로 만들었을까? 행자부는 “법 개정은 오히려 업계에서 하는 주장”이라면서, “일본법은 개정안이 통과돼서 내년부터 시행될 예정”이라며 “(일본은) 법에서 규정한 안전조치(비식별 조치)를 준수하면, 기업의 책임이 면제”되므로, 우리나라 “업계에서도 법 개정을 원한다”고 말한다.

하지만 연구소 측은 “법률 개정이 필요한 사항을 가이드라인으로 만드는 것은 입법권을 무시하는 처사”라면서 가이드라인은 “상당한 재식별 가능성이 있어도 이를 무시하고 개인정보보호법의 적용을 배제”하고 있으므로, “즉각 폐기해야” 한다고 주장한다.

말도 많고, 탈도 많은 가이드라인, 과연 누구를 위한 것일까?

기업의 선의를 믿는다면, 기업은 더 좋은 서비스를 위해 비식별화한 정보를 활용할 것이고, 이는 서비스를 향유하고 소비하는 이용자에게도 좋은 일이다. 그리고 기업이 자신의 이익을 극대화하기 위해 재식별화하려는 욕망을 표출할 수밖에 없다는 견해도 부정적인 선입견일 수 있다.

하지만 인간은 과거에 있었던 행위를 회고하고, 성찰함으로써 미래를 전망한다. 기업의 개인정보 유출 사고뿐만 아니라 기업의 개인정보 ‘매매 사건’(홈플러스 사건), 거기에 더해 이런 개인정보 관련 사건 사고를 처리하는 국가권력(검찰)과 이를 최종적으로 판단하는 법원의 개인정보에 관한 인권 감수성(홈플러스 무죄 선고)을 떠올리면 개인정보의 주체, 그러니 평범한 시민이 기업의 선의, 관리자이자 감시자로서의 국가, 공정한 심판관으로서의 법원을 손쉽게 믿어주기 어려운 것 역시 사실이다.

홈플러스가 법을 위반해 번 돈은 4년간 약 232억 원인데, 2015년 4월 27일 공정위가 부과한 과징금은 4억3,500만 원이었다. 홈플러스는 지난 6월 초 매물로 나왔다. 지분 100%의 평가액은 7조 원을 호가한다.

홈플러스가 법을 위반해 번 돈은 4년간 약 232억 원. 2015년 4월 27일 공정위가 부과한 과징금은 4억3,500만 원. 그리고 법원에서는 무죄. 홈플러스 사건은 기업이 개인정보를 다루는 관점과 방식, 국가기관의 관리감독 능력, 그리고 공정한 심판자로서의 법원의 판단, 이 모두가 여전히 신뢰를 보내기에는 부족하다는 사실을 여실히 드러낸 사건이다.

여기서 하나 더 질문해보자. 가이드라인이 아니면 정말 기업이 빅데이터 산업 분야에 제대로 뛰어들 수 없는 걸까. 우리나라 개인정보 보호법제는 빅데이터 산업 육성에 방해 요소일까. 이미 개인정보보호법[9]은 “통계작성 및 학술연구 등의 목적을 위하여 필요한 경우로서 특정 개인을 알아볼 수 없는 형태로 개인정보를 제공하는 경우” 동의 없이 새로운 목적으로 이용하거나 제3자에게 제공할 수 있다고 규정한다. 빅데이터는 바로 통계를 목적으로 삼고 있지 않나.

연구소는 “현재의 개인정보 보호법제는 빅데이터 활용에 장애 요소가 아니”라고 말하면서, 우리나라 공공 부문에서 발주하는 사업을 분석해 보더라도 공공 부문 빅데이터 활성화를 위해서는 “개인정보를 익명화하여 처리하거나 동의받는 것을 기초로 하더라도 충분하며, 비식별정보 동의 면제가 있어야만 빅데이터를 활용할 수 있다는 근거를 찾기 어렵다”고 주장한다.[10]

Julien Belli, CC BY https://flic.kr/p/o3eDX5

빅데이터와 개인정보의 문제는 기본적으로 정보 처리 주체와 관리감독 기관에 대한 신뢰의 문제다. (출처: Julien Belli, CC BY)

 

그렇다면 가이드라인을 둘러싼 이 온갖 논란에 관한 해법은 무엇일까. 명확한 현실 인식은 그 해법을 마련하는 초석이다. 오픈넷의 답변으로 결론을 대신한다.

가이드라인 제정이 지나치게 급한 호흡으로 이루어졌다. 특히 시민사회의 의견 수렴이 매우 형식적으로 이루어졌다. 즉 가이드라인은 빅데이터 산업 진흥이라는 버즈워드(buzz word)에 천착한 것이라고 본다. 그리고 가이드라인 상 비식별 조치에 의한 “동의” 면제 시도는 개인정보 자기 결정권을 무력화할 우려가 크다.

정보주체의 동의 없이는 원칙적으로 개인정보를 수집하거나 이용할 수 없다는 “동의” 제도는 개인정보 자기결정권을 실질적으로 구현하는 방법으로 현재 개인정보 보호 법제에서 핵심적인 위치를 차지하고 있기 때문이다. 가이드라인의 뼈대라 할 수 있는 “비식별조치에 의한 동의 면제”는 개인정보 자기결정권의 핵심을 이루는 “동의” 제도를 무력화하는 것으로 이는 법률 개정으로 다루어야 할 문제이다.

특히 가이드라인에 따른 비식별 조치를 거쳤다고 하더라도 개인정보 재식별 위험성은 주민등록번호 제도 및 인터넷 상 본인확인을 강요하는 수많은 법률에 의해 그 어느 나라보다도 크다. 특히 본인확인기관으로 지정된 이동통신사는 식별 가능성이 가장 크다.

오히려 사물인터넷과 빅데이터 시대에 동의에 기반한 개인정보보호가 불충분하다. 어떻게 개인정보 자기 결정권을 보장할 수 있을 것인가에 대한 발전적 논의가 필요한 시점이라고 할 수 있다. 더불어 법적 근거 없는 전문기관의 운영은 매우 위험한 발상이며 개인정보보호위원회의 개인정보보호 콘트롤 타워로서의 기능 확립 필요하다.

우리나라의 주민등록제도는 특히 재식별화의 치명적인 위험 요소다. 왜냐하면 주민등록번호가 모든 자물쇠를 여는 '만능 열쇠' 역할을 할 수 있기 때문이다.

우리나라의 주민등록제도는 특히 재식별화의 치명적인 위험 요소다. 왜냐하면, 주민등록번호가 모든 자물쇠를 여는 ‘만능열쇠’ 역할을 할 수 있기 때문이다.

——————————————-

[1] 이은우, 마케팅 활용 목적 빅데이터 활용과 판매: 개인정보 플랫폼 기업의 탐욕과 비식별화 조치 가이드라인 (빅데이터 시대 개인정보 보호를 위한 정책토론회, 2016. 9. 7. 국회의원회관 제9간단회의실) 별도 인터뷰 인용이 아닌 문단에는 문단이 끝나는 위치에 괄호( )로 해당 발제문의 페이지 수를 표시했음.

[2] 다만, 빅데이터는 통상적으로 사용되는 데이터 수집, 관리 및 처리 소프트웨어의 수용 한계를 넘어서는 크기의 정보라고 정의되며, 데이터의 양(volume), 데이터 입출력 속도(velocity), 데이터 종류의 다양성(variety)데이터의 양(volume), 입출력 속도(velocity), 종류의 다양성(variety)이라는 세 개의 차원에서 분석할 수 있다(가트너 보고서). 이를 빅데이터의 3V라고 하는데, 3V가 커질수록 그 데이터의 산업적 가치는 높아지지만, 이에 비례하여 개인정보의 유출 위험성이나 개인정보 자기결정권이 침해될 가능성도 커진다.

[3] 현 가이드라인이 기존에 행자부, 미래부, 방통위에 존재했던 개별안들이 ‘비식별’ 기술를 소개하고, 안내하는 수준이었다면, 검증절차와 보호조치에 관한 내용을 보완하면서 기존 개별안들을 통합한 것이다.

[4] 개인이 더는 식별될 가능성이 없다면(“no longer possible”) 개인정보로 보지 않는다고 규정한다.

[5] 그러면서 미국은 ‘개인정보’라는 개념 대신 ‘개인식별가능정보’(personally identifiable information)라는 개념이 법령에 정의되어 제한적인 보호 대상이 되고 있다고 더불어 언급하는데, 미국은 우리나라의 개인정보보호법제와 다르기 때문에 미국에서 개인정보호보규범이 적용되지 않는 범위를 규정한 비식별화(‘de-identification’) 규정이나, 그에 따른 비식별화(‘de-identification’) 가이드라인을 법제가 다른 우리나라 개인정보보호법에서는 그대로 적용할 수 없는 규정이라고 설명한다.

[6] 참고로, 현행 개보법에는 ‘비식별 조치’라는 용어나 표현은 없다. 다만 법(제18조 제2항 제4호)에서는 개인정보처리자 동의 없이 수집 목적 외로 이용하거나 제3자 제공이 가능한 예외로 “통계작성이나 학술연구 등의 목적으로 특정 개인을 알아볼 수 없는 형태로 개인정보를 제공할 수 있다.” 고 규정하는데, 이 규정에서 개인정보를 “특정 개인을 알아볼 수 없는 형태”로 변환하면 제한적 목적(통계작성이나 학술연구 등)이긴 하나 동의 없는 이용이나 제공이 가능하므로 이를 ‘비식별 조치’ 혹은 ‘익명화’를 간접적으로 언급한 규정이라고 할 수 있다.

[7] 가이드라인이 창설한 비식별화(비식별 조치) 개념은 재식별화하여 개인정보로 인정될 위험성이 상존해 있는 상태를 의미하며, 만약 비식별화를 거쳐 동의 없이 이용, 제공한 경우 식별 여부에 대한 사법적 판단에 따라 특정 시점에서는 개인정보보호법을 위반할 우려가 있는 법적으로 매우 불안정한 상태를 의미한다.(오픈넷)

[8] 물론 가이드라인에서는 특정 기술조치 여부뿐 아니라 종합적 관점에서 판단한다고 이야기하고 있긴 하다.

[9] 제18조 제2항 제4호

[10] 유럽연합은 우리 법제보다 빅데이트 활용과 관련하여 프로파일링에 대한 규율을 신설, 보완하고, 동의에 대한 규정, 투명성에 대한 규정 등과 관련하여 개인정보주체의 권리를 강화하는 방향으로 법률을 개정하고 있다. 그런데 유럽에서 개인정보보호법제 때문에 빅데이터 활용에 제약이 있다는 움직임을 보이지는 않는다. 기업이 재식별화할 의사가 없더라도 재식별화할 가능성이 있다는 것이 문제고, 비식별화한 정보가 다른 업체에 매매됐을 때 다른 정보와 결합해서 손쉽게 재식별화된다는 것이 문제다. 이는 MIT 미디어랩의 연구를 통해서도 실증됐다. 가령 카드사의 구매 정보를 비식별화해서 이 정보를 이통사(이동정보)에 넘겼다면, 두 가지 정보가 결합되면 누가 어디서 어떤 물건을 구매했는지 알게 된다. 재식별화 의지가 없다라도 자동적으로 재식별화된다. 재식별화하면 훨씬 더 가치 있는 정보가 되는데 기업에서 안 할 이유가 있겠나. 더불어 재식별화 의지가 없더라도 해당 정보가 유출되어 악용될 가능성이 상존하니 그것도 문제다. (연구소)

* 위 글은 슬로우뉴스에 동시 게재하고 있습니다. (2016.10.06.)

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

아이엠피터의 글은 왜 사라졌나

글 | 오픈넷

 

인터넷 시대, 이용자들이 작성한 수많은 정보가 포털 등 인터넷업체나 망사업자들을 통해 매개된다. 이들 이용자가 작성한 정보가 타인의 명예나 저작권을 침해할 때는 소위 “정보매개자들”에게 어떤 책임을 지우는 것이 타당할까?

정보매개자란?

정보매개자란 쉽게 말하면 포털을 포함한 각종 인터넷 서비스를 말한다. 우리는 SK브로드밴드나 LG유플러스와 같은 인터넷망사업자를 통해 인터넷에 연결될 수 있다.

우리는 인터넷망에 연결된 후 네이버나 다음, 구글, 카카오톡, 각종 커뮤니티 등에서 정보를 주고받는다. 블로그 등에 글을 쓰기도 하고, 댓글을 달기도 하고, 채팅하기도 한다. 이렇게 정보를 주고받을 수 있는 서비스를 제공하는 자(기업)를 모두 정보매개자라고 한다.

정보매개자

 

다른 나라는 어떻게 하나?

표현의 자유가 허락된 개인들끼리 (인터넷에서) 소통을 하다 보면 서로 부딪히는 일들이 생길 수 있다. 저작권 침해와 같은 권리침해 행위들도 존재한다. 그렇다면 이런 일들이 발생할 때 정보매개자를 처벌하는 것이 옳을까? 대부분 나라는 정보매개자 면책조항을 둔다.

  • 불법적인 정보가 정보매개자의 서비스를 통해 유통되더라도
  • 정보매개자가 그 불법성을 인지하지 못했을 때는
  • 정보매개자에게 책임을 묻지 말자

쉬운 예를 들어보자. 한국에서 벌어지는 수많은 범죄 중 칼을 이용한 범죄는 엄청나게 많다. 그렇다고 해도 칼을 이용한 범죄가 벌어질 때마다 해당 칼 제조사는 처벌받지 않는다. 만약 쇠파이프를 가지고 사람을 폭행하는 사람이 있더라도 쇠파이프 제조사는 처벌받지 않는다. 트럭이 추돌사고를 일으켜도 트럭에 문제가 없다면 트럭 제조사는 책임이 없다.

위의 여러 예처럼 정보매개자가 불법성을 인지하지 못한 경우에는 책임을 묻지 말아야 한다. 그래서, 각 나라는 이와 관련하여 면책조항들을 만들어 놓았다. 면책이라서 “세이프하버(피난처라는 의미)”라고 불린다. 이를 비교하면 다음과 같다.

나라별 저작권법 면책조항

위 표에서 한국의 저작권법 102조를 보면, 우리나라도 다른 나라의 정보매개자면책조항을 온전하게 도입한 것으로 보인다. 문제는 103조 1항과 2항의 존재다. 한국은 정보매개자의 면책조항뿐만 아니라 의무조항까지 존재한다.

즉, 다른 나라의 법은 신고 게시물에 대해 삭제·차단을 하면 정보매개자의 책임을 면해준다. 따라서 정보매개자는 신고에 대응할 “동기”를 부여한다. 하지만 한국은 103조가 별도로 존재함으로써 정보매개자에게 모든 신고 게시물을 삭제·차단할 “의무”를 부과하고 있다.

 

동기와 의무가 낳는 차이

“동기”와 “의무”의 차이는 크다.

“동기”만 부여된 상태라면 정보매개자가 스스로 판단하여 합법적인 게시물은 놔두고 불법적인 게시물만 차단할 자유가 존재한다. 정보매개자에게 불법과 합법을 판단할 의무가 주어지지 않았으므로 “정보매개자가 원한다면” 어떤 게시물은 유지할 수 있는 것이다.

반면 삭제·차단이 “의무”라면 정보매개자는 자신의 판단과는 관계없이, 자신이 보기에 아무리 합법적인 게시물이라 하더라도 어쩔 수 없이 삭제·차단을 해야 한다. 의무이기 때문이다.

실제로 저작권 침해가 아닌 경우에도 누군가 침해신고를 했다면, 정보매개자는 삭제차단을 해야만 한다. (인터넷 이용자들에게 욕을 먹거나 음모론의 대상이 되는 건 덤이다) “의무조항”이니 피할 방법이 없는 것이다. 이렇게 되면 각종 권리자들은 더욱 적극적인 침해신고를 하게 되고 정보매개자는 이를 그대로 따를 수밖에 없다.

네이버 임시조치 안내 헤더

 

더 큰 문제: “신고시 삭제 의무”가 다른 법에서도 도입 

더욱 심각한 문제는 “저작권법은 2011년 법 개정을 통해 미국의 선진적인 세이프하버 조항을 완전히 도입했다”는 오해다.

결국, 저작권법의 “요청하면 반드시 삭제·차단할 의무”가 명예훼손이나 사생활침해 등 다른 법제에도 복제됐다. 대표적인 것이 정보통신망법 제44조의 2인데 침해신고가 된 게시물은 아무리 합법이라 하더라도 정보매개자는 임시로 삭제 및 차단을 해야 할 의무가 있게 되었다.

헌법재판소는 그런 조항이 합헌이라고 판결까지 내려줬다(2010헌마88. 헌법재판소 2012.5.31. 결정). 말이 “임시”이지 복원을 요구하는 조항이 없으니 대부분 정보매개자들은 게시물에 당했다고 눈에 불을 켜고 있는 사람이 있는 상황에서 다시 복원할 용기가 없다. 결국 이렇게 되면 저작권뿐만 아니라 명예훼손이나 사생활침해를 빌미로 무분별하고도 부당한 삭제가 가능해진다.

실제로 돈을 내고 제공받은 서비스의 질이 나쁘다고 평가한 글들이 차단당하거나 정당한 의혹을 제기하는 글들이 임시조치에 취해지는 건 어제오늘의 일이 아니다. 특히 정보통신망법의 경우 저작권법 제도의 근간인 제102조, 즉 면책조항도 없다는 점은 더욱 심각하다. 즉, 정보통신망법이 저작권법에 불필요하게 포함된 “의무조항”만 도입하면서 정보통신망법은 “세이프하버”와는 거리가 먼, 가장 후진적인 정보매개자 책임 규제가 되어버렸다.

오픈넷

이렇게 되면 인터넷에서 사적 검열이 강화되는 효과가 생긴다. 내가 무슨 말을 하려고 해도 상대방이 “포털은 저 글을 삭제해야 한다.”고 신고를 하면 포털을 비롯한 정보매개자는 꼼짝없이 삭제할 수밖에 없다.

혹자는 삭제·차단을 하지 않아도 벌칙조항이 존재하지 않으니 위 조항들이 정보매개자들에게 큰 영향을 미치지 않을 것이라 주장하기도 한다. 하지만 정보매개자 입장에서 살펴보자. 요청시 반드시 삭제해야 하는 의무가 있는 정보매개자가 삭제 요청에 맞서서 해당 정보를 지키기 위해 노력할 필요가 있을까? 그냥 법을 따르는 게 모든 면에서 속 편한 일이니 그냥 삭제해 버리면 그만이다. 기업 입장에서 긁어부스럼을 만들 이유가 전혀 없다.

그 결과물들이 이런 거다.

 

쥬얼리 성형외과 사례 

인터넷상 사적 검열 효과를 가장 극명하게 보여준 사례는 쥬얼리 성형외과 사례라고 할 수 있다. 2014년 12월 쥬얼리 성형외과는 직원들이 올린 ‘수술실 생일파티 인증 사진’으로 큰 논란을 일으켰다.

해당 사진은 인터넷의 다양한 공간으로 퍼졌다. 많은 언론과 블로거는 ‘수술실 생일파티 사진’이라는 사실 자료를 바탕으로 글을 쓰기 시작했다. 쥬얼리 성형외과 측은 홈페이지에 사과문을 올리면서도 한편으로는 쥬얼리 성형외과를 비판하는 블로그 게시물에 대해 임시조치 요청을 했고, 그렇게 쥬얼리 성형외과에 관한 비판글은 하나둘씩 블라인드되었다.

오픈넷 임시조치 고스톱

 

아이엠피터의 글은 왜 사라졌나 

‘아이엠피터’(사진)는 널리 알려진 1인 정치 미디어다. 본인이 직접 이야기하는 것처럼 ‘다음’이라는 포털서비스를 통해 많은 독자를 만나왔고, 대중적 인지도를 확보하는데 포털도 큰 역할을 했음을 부정할 수 없다. 그런 그가 왜 포털을 떠나 독립 사이트를 마련했을까? (아이엠피터는 2016년 1월 1일부터 ‘티스토리’ 플랫폼을 떠나 워드프레스에 기반한 독립형 서비스로 주된 근거지를 옮겼다.)

아이엠피터

직접 아이엠피터의 말을 들어보자.

[‘아이엠피터’ 일문일답]

– 아이엠피터에 올라온 정치 비평이 꾸준히 임시조치당해왔는데. 
한마디로 폭력이다. 일단 한 대 때리고 보는 것 같다. 문제가 생기면 서로 대화를 통해 해결해야 하는데, 일단 한 대 때린 뒤에 ‘네가 잘못한 게 없는지 증명해 봐’라고 한다.

– 절차상 일방적으로 희생을 강요한다? 
그렇다. 삭제된 사람이 정보매개자(포털)에 이의 제기하지 않으면 일단 30일 동안 블라인드(차단) 효과가 생긴다. 이런 과정은 심적 부담을 주는 동시에 신고당한 입장에서는 아주 귀찮은 일이다.

– 신고자에 대해선.
신고자들은 자신을 피해자라고 주장하지만, 나로선 그들이 피해자가 아닌 가해자로 느껴질 수밖에 없다.

– 임시조치 때문에 활동의 근거지를 포털에서 독립 사이트로 옮겼는데.
포털은 우선 임시조치한다. 그리고 그 뒤에 따로 신고당한 사람(글쓴이)는 구제절차를 밟을 수 있다. 반면에 독립 사이트는 포털과 같은 ‘우선 임시조치’가 현실적으로 어렵다. 그래서 옮겼다.

– 순서가 중요하다는 건가. 
그렇다. 옳다 그르다의 가치평가 이전에 절차, 즉 시스템의 문제라고 본다. 먼저 콘텐츠를 차단하고 보는 현재의 시스템은 아주 문제가 많다.

– 임시조치, 무엇이 문제라고 보나.   
임시조치는 현실적으로 헌법상 평등권에 반한다. 글쓴이와 신고자, 각각의 권리를 공정하게 존중해야 하는데 한 사람(신고자) 이야기만 듣고 처벌하는 것과 마찬가지이기 때문이다. 이건 마치 (무죄추정의 원칙이 아니라) 유죄추정의 원칙과도 같다.
일단 임시조치로 차단하기보다 좀 더 엄격하게 판단해 명예훼손 등으로 엄벌하거나 민사상 손해를 무겁게 무는 방식이 바람직하다고 본다.

– 형사법상 명예훼손이나 모욕죄에 관해선 이 역시도 표현의 자유를 억압하므로 폐지하자는 의견도 많은데. 
공인과 공적 사안에 관한 표현의 자유는 더 널리 확보되어야 한다고 본다. 하지만 공적인 사안이 아니고, 공인이 아닌 개개인의 명예는 더 보호될 필요가 있다고 본다.

– 끝으로 한마디.  
최근 분위기가 공적인 사안에 대한 의혹 제기도 스스로 경계하게 하는, 일종의 자기 검열 분위기가 너무 강하다. 글을 쓸 때 옳고 그름만에 얽매여서 자유를 망각하지는 말되, 방종은 경계하면 좋겠다.

 

개정이 필요하다

국제 수준에 맞추기 위해서는 우선 저작권법의 개정이 필요하다. 가장 쉬운 방법은 의무조항을 면책조항으로 변경하는 것이다.

저작권법 개정안 제안

그리고 정보통신망법도 개정이 필요하다. 정보통신망법에는 아예 세이프하버와 같은 면책조항이 없는데, 저작권법 102조와 유사한 책임제한 조항을 만들면 된다. 즉, 콘텐츠에 대해 권리침해 신고가 들어왔을 때 그 게시물을 내리기만 하면 몰랐던 게시물에 대해서는 면책된다는 조항을 두는 것이다. 이 또한 어렵지 않은 일이다.

정보통신망법 개정안 제안

외국의 정보매개자 규제를 도입하려면 정확하게 벤치마킹을 해야 할 것이다. 이외에도 다른 수정사항들이 존재할 수 있으나 최소한 이 정도의 면책조항 정도는 만들어야 한다고 본다. 칼을 판다고 칼로 인한 모든 범죄에 대해 책임을 지라는 이상한 논리는 이제 그만 사라지는 것이 옳지 않을까.

 

*  위 글은 슬로우뉴스에 동시 게재하고 있습니다. (2016.02.04.)

목, 2016/02/04- 19:27
744
0

“파란 기왓집 살인사건”: 페이스북과 대통령 모욕죄

글 | 민노씨(슬로우뉴스 편집장)

 

2014년 9월 16일 국무회의.

박근혜 대통령은 대통령에 대한 모독 발언이 도를 넘고 있다고 말했다. 검찰은 이틀 만에 사이버 명예훼손 대응 전담팀을 만들었다. 그해 10월, 11월 카카오톡(이하 ‘카톡’) 사찰 논란이 터졌고, 많은 이들이 ‘텔레그램’으로 망명했다.

2016년 3월 현재.

필리버스터는 좌절됐고, 테러방지법은 국회를 통과했으며, 이제 사이버 테러방지법이 바로 국회 문 앞에서 대기 중이다.

2014년 9월 16일 제40회 국무회의 모습 (출처: 청와대) http://www1.president.go.kr/news/media/photo.php?srh%5Bpage%5D=74&srh%5Bview_mode%5D=detail&srh%5Bseq%5D=7260

2014년 9월 16일 제40회 국무회의 모습 (출처: 청와대)

올해 초 페이스북(이하 ‘페북’)에서 일어난  “파란 기왓집 살인사건”[1]에 관해 한 번 살펴보자.

 

사건 타임라인  

  • 게시물 페북 게시 (2016년 1월 15일): 한 페북 이용자(20대 중반 남성)가 ‘청와대 공격’을 골자로 사제 총기 사진이 포함된 게시물을 올렸다. 게시자는 3일 뒤 해당 게시물을 삭제했다. 게시물에는 다음과 같은 내용이 포함됐다:

“박근혜 저까튼년 사지를 찢어 죽일 거다. 내일 파란 기왓집 살인사건 일어나면 접니다. 오늘 거사를 치를 준비가 되었읍니다.”(참고 기사)

청와대

  • 경찰, 협박죄로 혐의 변경 + 압수수색영장 (1월 25일): 경찰은 (검찰을 통해) 혐의를 ‘모욕죄’에서 ‘협박죄’로 변경하고, 법원에서 압수수색영장을 발부받았다. (참고 기사)
  • 페북, 게시자 IP 전달 (1월 25일~2월 16일 사이): 경찰은 협박죄 혐의로 법원에서 발부받은 압수수색 영장을 페이스북 본사에 보내 협조를 요청했고, 페이스북 측은 경찰에 해당 게시물 게시자의 IP를 경찰에 전달했다.
  • 경찰, 게시자 긴급체포 (2월 16일): 페이스북으로부터 게시자 IP 전달받은 경찰은 청주로 수사팀을 급파, 해당 게시물을 올린 ‘ㄱ 씨’ 검거.
  • 경찰, 하루 만에 게시자 석방 (2월 17일): 경찰은 피의자가 1) 전과 없는 대학생이고, 2) 총기 사진은 인터넷에서 구한 것이라는 이유로 하루 만에 피의자를 석방했다. 1개월여에 걸친 ‘체포 작전’의 끝은 허무했다. 경향신문은 “청와대 공격글을 올린 20대 남성이 한때 새누리당 당원으로 활동했던 것으로 뒤늦게 확인됐다”고 보도했다. (참고 기사)

 

‘체포 작전’ 벌일 만큼 위험하고 급박했나 

1. 해당 페북 게시물에 관한 판단 

페이스북에 ‘청와대를 공격’하겠다는 글과 함께 ‘사제 총기’ 사진이 올라갔다. 어떻게 대응해야 할까? 있을 수 있는 가장 중한 가능성을 고려해야 마땅하다.

그렇다면 이 게시물은 국가원수에 대한 테러 실행 모의인가? 그렇지 않다. 경찰이 직접 밝힌 것처럼 ‘사제 총기’ 사진은 가짜로 판명됐고, 경찰 스스로 테러 모의가 아닌 ‘모욕죄’ 입건을 검토하겠다고 밝혔다. 테러가 실제로 발행할 가능성(현존 위험)은 없었다고 판단할 수 있다.

경찰이 수사를 통해 새로운 사실을 밝히지 않는 한 이 사안은 ‘욕설’과 ‘가짜 총기’ 사진이 담긴 ‘모욕죄 가능성’ 있는 게시물이다.

2. 신원 파악 실패와 압수수색영장

우선 경찰(검찰)은 게시물을 올린 게시자 신원을 파악하는 데 실패했다. 그리고 특별한 사실관계 변화는 없다. 하지만 경찰은 검찰을 통해 혐의 내용을 모욕죄에서 협박죄로 변경해 법원에 ‘압수수색영장’을 청구했고, 법원은 이를 발부했다. 언론은 이런 일련의 상황 변화를 ‘게시자 검거를 위한 경찰의 무리수(과잉 충성)’라고 해석(추정)한다. 이 의심은 혐의 내용의 변화가 없다는 점에서 합리적이다.

3. 페북 본사(미국)의 영장 집행 협조 

다시 확인하자. 이 사안은 테러의 실질적인 가능성이 없는 ‘모욕죄’ 사안이다. 이를 확인해 준 건 다름 아닌 경찰이다. 하지만 모욕죄의 용의자 신원을 확보하지도 못한 채,새로운 사실관계가 추가됨이 없이 혐의 사실은 모욕죄보다 그 죄질과 처벌 수위가 한 단계 높은 ‘협박죄’로 바뀌었고, 법원은 압수수색 영장을 내줬다.

그리고 경찰은 페북 본사에 용의자 신원정보을 확인하기 위해 IP(인터넷주소)를 알려달라고 요청한다(왜냐하면 한국에는 페이스북 서버가 존재하지 않으므로). 그리고 페북은 이 요청에 협조했다. 페북 측에 문의한 결과, 이는 사실로 확인됐다.

“이 사건 영장에 협조한 바 있는가”라고 페북 측에 묻자, 담당자는 “법률팀에서 사안을 검토해 협조할 만한 사인이라고 판단하면 협조한다”고 밝혔다. 더불어 “이런 영장 협조는 한국이 최초이거나 특별한 것은 아니며, 각국의 영장 협조 사실에 관한 통계를 게시판을 통해 공개한다”고 말했다. 페북의 영장 협조에 관해 좀 더 살펴보자.

 

‘페북’만 수사기관에 협조하나? 아니다 

각설하고, 우선 페북 정부 요청 보고서를 보자.

페이스북, '정부 요청 보고서' 페이지 https://govtrequests.facebook.com/

페이스북, ‘정부 요청 보고서’ 페이지

페이스북의 정부 요청 보고서(2015년 상반기)

구체적으로 2015년 상반기(1월~6월) 한국 정부가 페이스북 측에 요청한 개인정보 처리 결과는 아래와 같다.

페이스북, 2015년 상반기 '대한민국'에 관한 정보 요청 보고서 https://govtrequests.facebook.com/country/South%20Korea/2015-H1/

페이스북, 2015년 상반기 ‘대한민국’에 관한 정보 요청 보고서

구글이나 애플은 어떨까? 결론을 미리 말하면, 그 절차와 처리 기준 다소 차이가 있을지언정 구글과 애플 역시 사정은 마찬가지다. 즉, 구글과 애플도 한국 법원의 압수수색 영장 등 형사 절차 협조 요청에 사안에 따라 다르긴 하지만, 협조하고 있다.

 

애플의 투명성 보고서(2015년 상반기)애플 투명성 보고서

 

구글의 투명성 보고서(2015 상반기) 

구글 투명성 보고서, 2015년 상반기 국가별 '개인정보 요청' 통계 중 일부 발췌 https://www.google.com/transparencyreport/userdatarequests/countries/

구글 투명성 보고서, 2015년 상반기 국가별 ‘개인정보 요청’ 통계 중 일부 발췌

 

페북 애플 구글의 ‘수사 협조 현황’ 

2015년 상반기 동안 페북, 애플, 구글에 대한민국 정부가 개인정보를 요청한 건 수와 각 기업이 이 요청에 협조한 비율은 다음과 같다.

  • 페북: 총요청 수 25, 사용자/계정 요청 수 24, 제공 비율 28%
  • 애플: 총요청 수 17, 사용자/계정 요청 수 57, 제공 비율 41%
  • 구글: 총요청 수 306, 사용자/계정 요청 수 3417, 제공 비율 36%

계정을 기준으로 하면 한국 정부가 구글에 요청한 개인정보(3,417건)가 압도적으로 높고, 각 기업이 정보를 제공 비율로 보면, 애플 > 구글 > 페북 순이다.

페북 애플 구글

주의할 점은 페북과 구글 그리고 애플은 그 서비스의 성질과 특성이 서로 다르다는 점이다. 따라서 일률적으로 어떤 기업이 더 한국 정부에 협조적이라거나 또는 그 반대라고 판단하기는 어려울 것으로 보인다. 다만, 3사 모두 한국 정부의 수사 협조 요청에 각자의 기준으로 대응(협조)하고 있다는 점은 확실하다.

 

대통령 죽이겠다는데 그럼 가만히 있나? 

다시 사건으로 돌아와 보자. 프라이버시와 표현의 자유는 일정한 조건에서 제한될 수 있다. 일률적으로 무조건 압수수색영장 협조를 거부하라고 주장하는 것은, 무조건 협조하라고 말하는 것만큼이나 설득력이 없다. 중요한 것은 이 사건을 둘러싼 한국 사회의 시대적 흐름 속에서 사건을 구체적이고, 다각도에서 해석하고, 그 안에 담긴 의미를 끌어내는 관점과 철학이다.

이 사건은 본질에서 (가장 대표적인 공인이라고 할 수 있는) 대통령에 대한 테러나 살해 모의가 아니라 ‘모욕’이 문제된 사안이다. 거듭 강조하지만, 이는 경찰이 직접 확인해 준 바이며, 또 달리 판단할만한 새로운 사실도 없다.

오픈넷 성명서 중 일부를 인용해보자.

특히 페이스북은 최근 우리나라가 대통령의 평판을 보호하기 위해 국가기관이 제기한 여러 명예훼손 민형사소송 때문에 프리덤하우스의 연례조사에서 OECD국가들 중에서 드물게 ’부분적 자유’국으로 분류되고 있다는 점을 감안하여 이용자 표현의 자유에 대해 더욱 신경을 써야 한다.

-오픈넷, 페이스북의 “대통령 모욕죄” 영장 협조에 우려한다. 중에서

내 보기에 오픈넷 성명서에서 주목해야 하는 문구는 둘이다. 하나는 “대통령의 평판”, 그리고 나머지 하나는 “국가기관이 제기한”.

박 대통령 자신이 국무회의에서  “대통령에 대한 모독적 발언이 도를 넘고 있다”고 말했고, 검찰은 그 ‘시그널’을 바로 접수했다. 둘의 ‘호흡’을 만족스럽게 바라보는 국민도 있을 수 있다. ‘감히 어떻게 대통령에게’라고 생각하는 국민, 분명히 많을 거다. 그분들 생각, 나는 진심으로 존중한다. 다만, 그 국민 중에서 나는 빼주시라.

 

글로 만든 폭력과 몰상식의 해법 

대통령에게 입에 담지 못할 욕설을 하고, 위험천만한 테러를 직접 실행하겠다는 글을 페북에 썼다. 이런 폭력적 행위와 몰상식을 옹호하려는 게 아니다. 비판받아 마땅하다. 하지만 손쉽게 국가의 공권력에 기대어 이를 해결하겠다는 발상은 위험하다.

국가는 공적 폭력(복수)을 독점하고, 대리한다. 그래서 그 공권력은 최후의 수단으로 사용되어야 한다. 그래서 현존하는 명백한 위험이 존재하지 않는 한, 말과 글로 만들어진 ‘폭력’과 ‘몰상식’은 우선은 말과 글로 풀어야 마땅하다. 경찰이 긴급체포조를 투입할 일은 아니라는 말이다. 그 체포조 투입이 상식이 되면 우리의 ‘아가리’도 봉인된다.

우리나라 대통령이다. 욕을 해도 칭찬을 해도 우리가 한다. 대통령 욕하라고 권장하는 게 아니다. 하지만 나는 그게 주권자인 국민의 권리라고 생각한다. 욕 안 먹는 대통령이 한 번이라도 있었나. ‘없는 곳에선 나라님도 욕한다’는 속담은 괜히 있는 말이 아니다. 고 김대중 전 대통령이 괜히 “인터넷에 글을 올리고, 하다못해 담벼락을 쳐다보고 욕이라도 할 수 있다”고 시민의 정치 참여를 독려한 게 아니다.

 

‘대통령 모욕죄’라는 퇴물 – 박경신 교수 일문일답  

박경신 고려대 교수(오픈넷 이사, 사진)에게 이번 사건의 의미를 물었다. 박 교수는 페이스북과 같은 글로벌 서비스가 “역외 영장에까지 협조하면서 국제적 기준에서 문제가 많은 우리나라의 인권 침해적 법률 집행을 도와주는 것은 문제”라고 말했다.

이하 박 교수와의 일문일답이다.

-오픈넷에서 이 사건과 관련해 성명서를 냈다. 이 사건에 주목한 이유는 뭔가. 

이 사건의 진행 과정은 놀랍다.

한국인이 외국 서버를 쓰는 서비스를 통해 저지르는 범죄를 수사할 때마다 경찰과 검찰은 국내접속자 IP를 확인할 수 없다면서 어려움을 호소했다. (예를 들어, 소라넷의 성폭행 선동글에 대한 수사) 그런데 이 사건은 단 21일말에 뚝딱 해치웠다.

– 21일이 “뚝딱”이라고 할 만큼 짧은가? 

그렇다. 통상 제대로 된 절차를 거치려면 1년 이상 걸리기도 한다.

– 제대로 된 절차라면 어떤 걸 말하는 건가. 

범죄수사를 위한 국민의 프라이버시 침해는 그 수사기관으로부터 독립적인 공직자 즉 판사가 발부한 영장을 통해서 이루어져야 한다. 이를 영장주의라고 한다. 그런데 여기서 판사가 아무 나라 판사라도 괜찮겠는가?

예를 들어, 다음카카오 서버에 있는 정보를 압수수색하는데 서인도제도의 생소한 나라 판사가 발부한 영장이면 충분한가? 아닐 것이다. 바로 이 원칙을 세우기 위해 만든 게 ‘믈랫’(MLAT; 형사사법공조조약)이다. 한국과 미국 사이에도 체결돼 있다. 즉, 국내 정보를 압수수색하려면 국내 영장이 있어야 하고, 외국 수사기관 요청이 있으면 국내 영장 발부를 위해 상호협조한다는 게 ‘믈랫’의 취지이다.

– 믈랫(MLAT)? 

페북, 구글, 애플에 영장을 집행하려면 ‘믈랫’ 절차를 밟아 미국 법원이 발부한 영장이 필요하다. 역으로 한국에 서버가 있는 서비스를 사용하는 미국인에 관해서도 마찬가지다.

문제는 ‘믈랫’ 절차가 미국 기준으로 영장을 발부하다 보니 시간이 오래 걸리고, 거부될 때도 잦다. 1년 이상 걸리기도 한다. 보통 검경이 해외 서버 수사의 어려움을 호소하는 이유도 이 때문이다.

그런데 이번 “파란 기왓집” 건은 통상 1년 걸렸을 절차가 ‘초고속으로’ 21일 만에 영장이 집행됐다.

– 왜 그랬을까?

페북이 ‘믈랫’ 절차를 통한 미국 법원의 영장을 기다리지 않고 자발적으로 정보를 제공했기 때문이다.

– 그럼 페북의 영장 협조는 위법한가. 

제공 자체가 위법은 아니다. 미국 통신비밀보호법은 특이하게도 한국 통비법과는 다르게 IP주소나 통신자 신원 등 통신의 내용이 아닌 것에 대해서는 사업자들이 외국 수사기관에 자발적으로 제공할 수 있도록 한다. 하지만 반드시 제공할 의무도 없기 때문에 대부분 사업자가 사안의 경중을 가려 제공하기도 하고 제공하지 않기도 한다. 

– 이번 사건의 “빠른 진행이 놀랍다”고 한 건 그런 맥락인가. 

그렇다. 성폭행 선동글 수사와 같은 사안에 대해서는 IP 제공이 안 이루어지다가 이번에는 이렇게 빨리 이루어진 것이 눈에 밟힌다.

– 페북의 영장 협조를 비판했다. 하지만 애플이나 구글도 대동소이할 것으로 보인다. 어떻게 보나. 

페북, 애플, 구글이 집행하는 여러 역외 영장 중 페북이 집행한 한 개에 관해 우연히 전후 사정이 밝혀져 이번에 의견을 낼 수 있었지만, 나머지 케이스에 관해서는 그 사안의 구체적 사정을 알 수 없어 전반적으로 평가하기는 곤란하다. 다만 마이크로소프트(MS)는 잘하고 있고 본다.

MS 마이크로소프트

-MS는 잘하고 있다? 

MS는 현재 미국 정부와 소송 중이다. 미국 검찰이 아일랜드 서버에 있는 미국 이용자의 정보를 영장 들고 와서 달라고 하니까, MS 측은 이렇게 대응했다:

‘아일랜드에 가서 형사사법공조조약 절차를 밟아라.’

이용자의 프라이버시를 우선하는 자세는 높게 평가할 하다. 하지만 역으로 미국 검찰이 자국민(미국인)을 수사하는데 아일랜드까지 가야 하나, 이런 반박도 있다. 어느 쪽이 절대적으로 옳다고 말할 수는 없다.

다만 중요한 것은 이런 논의가 사회적으로 일어나고, 그것이 매우 필요하다는 점이다. 더불어 현재 법 체계는 그렇게 돼 있다. 적어도 법 제도를 엄격하게, 특히 이용자의 권익을 고려해 적용한다는 점에서 MS의 대응은 평가할 만하다고 본다.

-표현의 자유나 프라이버시가 항상 우선하는 것은 아니지 않나. 

프라이버시는 물론 절대적이지 않다. 모든 사안에 대해서 형사사법공조조약 절차를 따르라는 것은 무리일 수 있다. 실현 가능성이 큰 테러나 현재 발생한 납치범 수사 등여러 긴급한 사안이 있을 때는 프라이버시를 제한할 수도 있다고 본다. 법원 절차를 거치지 않더라도 일반 상식으로 개별 사안을 평가할 수 있을 것으로 본다. 재난구조를 위해서도 필요할 수 있다.

하지만 이번 페북 게시물 사건은 긴급한 테러나 재난이 아니다. 우선 모욕죄 자체가, 페북이 스스로 따르겠다고 약속한 국제 인권 기준에 반하는, 폐지되어야 할 범죄 아닌가. 물론 협박죄로 죄목을 바꿨지만, 애초에 모욕죄 수사였다는 것을 경찰 스스로 언론에 밝힌 상태였다.

그런 사안에 대해 경찰이 영장 집행을 요구할 때는 욕설과 비난의 대상이 대표적 공인인 대통령이었다는 점도 고려했어야 할 것으로 본다. 대통령 ‘모욕죄’야말로 ‘국가원수모독죄’와 같이 퇴물 취급받아야 구시대의 유물 아닌가.

표현의 자유 검열

 

[1] 맞춤법상 표기는 ‘기왓집’이 아니라 ‘기와집’이 맞지만, 이 사건의 대상인 게시물의 표기를 따라 ‘기왓집’으로 표기한다.

 

* 위 글은 슬로우뉴스에 동시 게재하고 있습니다. (2016.03.31.)

 

목, 2016/03/31- 11:02
741
0
요약문: 
진보네트워크센터에서 사이버테러방지법이 통과되어서는 안되는 이유에 대해서 카드 뉴스로 정리해보았습니다.

 

발표일자: 
2015/12/28
Cyberterror1 0

나머지 보기

월, 2015/12/28- 17:53
736
0

KT의 다음카카오팩은 망중립성을 해치는 서비스일까

 

글 | 오픈넷

이 글은 박경신 오픈넷 이사(고려대 법학대학원 교수)의 원고를 필자와 협의해서 슬로우뉴스 원칙에 맞게 편집한 글입니다. (편집자).

 

2015년 8월 5일 KT가 다음카카오(현 카카오)와 함께 유료 부가서비스 “다음카카오팩”과 “다음카카오 데이터쿠폰”을 출시했다.[1] 이용 요금 3,300원으로 카카오톡, 카카오TV, 카카오페이지, 다음, 다음 웹툰, 다음tv팟을 데이터용량 3GB 내에서 자유롭게 이용할 수 있다.[2]

“다음카카오팩”과 “다음카카오 데이터쿠폰”은 KT의 다른 데이터 충전 부가서비스에 비해 월등히 싸다. “LTE 데이터충전”으로 3GB 이용권을 구입하려면 34,100원으로 약 10배 정도는 더 비싸다. 물론 “LTE 데이터충전”으로는 모든 인터넷 서비스를 이용할 수 있고 “다음카카오팩”으로는 위에서 언급한 서비스만 이용할 수 있다.

다음카카오팩

이쯤되면 떠오르는 단어가 있는데, 바로 “망중립성”이다. 다음카카오팩은 인터넷의 모든 데이터를 동등하게 대해야 한다는 망중립성을 어긴 것일까? 미래창조과학부(이하 미래부)는 이를 두고 ‘망중립성 가이드라인 위반 소지가 크다’며 KT에 다음카카오팩에 대한 소명을 요구했다. 아예 위반한 것도 아니고 위반 소지가 크다고 한 건 무슨 뜻일까. 심지어 서비스를 중단시키거나 중단을 권고하지도 않았다.

한국의 망중립성

망중립성이란 ‘모든 망사업자와 정부는 인터넷의 모든 데이터를 동일하게 취급해야 하며 사용자나 내용, 전송방식 등에 어떠한 차별도 하지 않아야 한다’는 개념이며 비차별, 상호접속, 접근성의 세 가지 원칙을 갖는다.

한국의 방통위는 2011년 12월 26일 미국과 유럽 등과 비교해도 뒤지지 않는 망중립성 가이드라인을 발표한 바 있다. 요약하면 다음과 같다.

  • 이용자 권리를 명시적으로 선언:무해하고 적법한 기기나 서비스를 이용할 권리와 트래픽 관리에 관한 정보를 제공받을 권리가 이용자에게 있음을 분명히 선언.
  • 투명성: 트래픽 관리 내용을 투명하게 공개해야 할 의무를 망사업자에게 부과
  • 합리적 트래픽 관리: 차별적 대우를 금지하되 합리적 트래픽 관리는 일정한 경우에 허용됨을 규정
  • 관리형 서비스 인정: 그러나 기본형 서비스의 품질이 적정 수준으로 유지되는 한도에서 관리형 서비스가 허용됨을 명시

물론 방통위는 KT가 삼성의 스마트TV 서비스를 일방적으로 차단할 때도 아무런 제재를 하지 않거나 지금껏 통신사들이 무선인터넷전화 서비스를 제한하는 것 역시 허용하는 등 자신들이 세운 가이드라인을 정확하게 이해하는 것 같지는 않아 보인다. 하지만 가이드라인은 나쁘지 않다.

망중립성

 

사례1: 카카오택시 기업 회원의 데이터 무료 서비스

2015년 5월 13일 다음카카오(현 카카오)는 KT에 가입한 카카오택시 기사 회원이 카카오택시 기사용 앱을 이용할 때 드는 데이터 사용료를 무료로 하는 서비스를 내놓았다.[3] 이를 “카카오택시 데이터 무료” 서비스라고 칭하자.

특정 이용자에게 특정 서비스를 무료로 이용할 수 있게 하는 “카카오택시 데이터 무료” 서비스는 망중립성을 위반한 걸까? 방통위나 미래부는 이 서비스에 대해 어떤 언급도 하지 않았고 제재도 가하지 않았다. 왜 그럴까? 먼저 기억할 것이 있다.

망중립성 가이드라인은 망사업자에 대한 규제다.

그렇다면 이 서비스는 망중립성 위반이 아니다. 카카오는 망사업자가 아니기 때문이다. 만약 다른 법규나 규정을 적용한다면 “공정거래법”이 적당할 것이다. (물론 망사업자도 공정거래법의 적용을 받는다.)

카카오택시

콘텐츠 사업자가 자신의 서비스를 촉진하기 위해 자신의 서비스 이용에 필요한 망사용료를 쿠폰으로 발행하는 것은 망중립성 문제가 아니라 공정거래법의 문제다. 즉, 카카오의 콘텐츠 사업자로서의 시장지배력이나 진입장벽 등을 따져서 판단을 하면 된다.

따라서 미래부가 카카오택시 데이터 무료 서비스를 망중립성 위반이 아니라고 본 것은 좋은 판단이라 여겨진다. 공정거래법 위반 여부는 별도로 파악을 해야겠지만, 예측컨데 시장상황을 판단할 경우 역시 문제가 되지 않을 것으로 본다.

 

사례2: 이통사의 무선인터넷전화 서비스 차별

반면 KT나 SK텔레콤 등의 망사업자가 자신의 서비스를 우대하는 것은 어떨까? 여기서 “우대한다”에는 크게 두 가지가 있다.

  1. 물리적으로 우대한다. (예: 속도를 조절한다. 접근을 차단·허용한다.)
  2. 가격으로 우대한다. (예: 자신의 서비스만 싸게 제공한다.)

일단 1번의 경우처럼 특정 콘텐츠의 접근 속도를 빠르게 하거나 다른 콘텐츠의 접근을 막거나 느리게 하는 것은 100% 망중립성 위반이다. 현재 한국에서 벌어지고 있는 것처럼 ‘이용자가 자신이 계약해서 확보한 데이터로 무선인터넷전화 서비스를 이용할 때 용량 제한이 있는 경우’가 대표적인 예다. 예전 요금제를 쓰는 이용자가 겪는 차별은 더 크다.

그렇다면 2번처럼 망사업자가 자신의 서비스를 가격으로 우대하는 것은 어떨까? 망중립성이 반대하는 차별이 ‘물리적 차별’만을 뜻한다는 견해와 ‘가격적 차별’도 뜻한다는 견해가 전 세계적으로 맞서고 있다. 물론 전자의 견해가 다수 의견이 되더라도 위에서 언급한 것처럼 한국에서는 시장상황에 따라 공정거래법 위반이 될 가능성이 높다.

 

사례3: KT 카카오팩과 특정 서비스의 트래픽 우대

그렇다면 망사업자가 자신의 서비스가 아니라 (계열사가 아닌) 제휴사의 서비스를 견제적 계약을 통해 우대해주기 위해 망사용료를 면제해주는 것은 어떨까? KT의 다음카카오팩을 여기에 맞춰보기 전에 고려해야 할 지점이 있다.

질문 물음표
첫째, 만약 KT 다음카카오팩이 망사업자 주도의 서비스라고 본다면 이는 물리적 차별이 아니라 가격 차별이다. 다음카카오팩을 이용한다고 더 빠른 속도로 카카오 서비스를 이용하는 것도 아니고, 네이버나 구글 등 다른 서비스를 이용 못 하는 것도 아니기 때문이다. 그렇다면 이는 현재 논란과 토론이 진행 중인 부분이다.

둘째, 만약 다음카카오팩을 KT가 아니라 카카오가 주도하는 것이라면 망중립성 위반과는 관계 없다고 볼 수 있다. 서비스 사업자가 자신의 서비스를 촉진하기 위해 망사용료에 해당하는 쿠폰을 이용자에게 저렴한 가격으로 발행하는 것으로 볼 수도 있다.

 

망중립성 원칙 vs. 서비스 촉진

지금까지의 상황은 이렇다.

  • 미래부는 KT의 다음카카오팩 서비스가 망중립성 가이드라인의 위반 소지가 크다고 판단했다.
  • 하지만 미래부는 다음카카오팩 서비스를 중단시키지는 않았고, KT 우선 소명을 요구했다.
  • 미래부는 KT에 다음카카오팩 외에 네이버팩 등 다른 서비스를 저렴하게 이용할 수 있는 상품을 출시할 것을 권고했지만 KT는 아직 응답이 없다.
  • 미래부는 다른 통신사에게 이와 비슷한 서비스의 출시를 보류하도록 했다.

서비스 사업자 입장에서 자신의 서비스를 더 많이 이용할 수 있도록 최대한의 노력을 다 하는 것은 당연한 일이다. 하지만, 이것이 망사업자와 함께 진행된다면 자칫 망중립성을 헤치는 구도가 만들어질 수도 있다. 이통사가 다양한 업체들의 여러 프로모션을 최대한 지원해준다 하더라도 신규 서비스나 작은 서비스들이 상대적인 차별을 받을 수도 있다.

이데일리 기사에 따르면 미래부는 통신사가 특정 콘텐츠기업과 제휴해 특정 콘텐츠·서비스 이용시 데이터 요금을 내지 않는 “제로 레이팅(Zero-Rating)”은 문제가 없는 것으로 본다고 한다. 통신사가 주도하거나 혜택을 주는 디지털 음원 서비스가 대표적이다. (예: 멜론, 지니, 엠넷 등)

하지만 팀 버너스-리는 이 “제로 레이팅”이 망중립성의 위험이 될 것이라고 판단한다. 유럽 연합 사이트에 올라온 팀 버너스-리의 글을 인용해 본다.

Sir_Tim_Berners-Lee

‘웹의 아버지’ 팀 버너스-리(2014년 모습, 출처: Paul Clarke, CC SA)

물론 망중립성은 (특정 서비스를) 막거나 (대역폭을) 조절하는 것뿐 아니라 인터넷 업체가 다른 서비스보다 특정 서비스를 지지하는 것 같은 ‘긍정적인 차별’을 막는 것이기도 하다. 만약 우리가 이를 명시적으로 불법이라 하지 않는다면, 우리는 엄청난 힘을 통신사와 온라인 서비스 오퍼레이터에게 넘겨주게 될 것이다. 사실 그들은 시장에서의 승자와 패자를 결정하고 자신의 사이트와 서비스, 플랫폼을 좋아하게 만들도록 하는 게이트 키퍼가 될 수 있다.

이것은 경쟁을 밀어내고 혁신적인 새로운 서비스가 빛을 보기도 전에 파괴할 것이다. 새로운 스타트업이나 새로운 서비스 제공자가 고객들을 모으기도 전에 경쟁자에게 허락을 구하거나 돈을 내야 한다고 생각해보라. 마치 뇌물 수수나 시장을 악용하는 것처럼 들릴 것이다. 하지만 이것이야 말로 우리가 망중립성과 멀어질 때 예상할 수 있는 시나리오다.

Of course, it is not just about blocking and throttling. It is also about stopping ‘positive discrimination’, such as when one internet operator favours one particular service over another. If we don’t explicitly outlaw this, we hand immense power to telcos and online service operators. In effect, they can become gatekeepers – able to handpick winners and the losers in the market and to favour their own sites, services and platforms over those of others.

This would crowd out competition and snuff out innovative new services before they even see the light of day. Imagine if a new start-up or service provider had to ask permission from or pay a fee to a competitor before they could attract customers? This sounds a lot like bribery or market abuse – but it is exactly the type of scenario we would see if we depart from net neutrality.

출처: 유럽 위원회 – Net neutrality is critical for Europe’s future

미래부의 이번 결정은 신중한 결정을 내리기 위한 단계로 보기 부족하지 않아 보인다. 어느쪽으로 결정하든 망중립성을 해치지 않는 쪽으로 진행하길 바란다.

—————————————–

[1] 두 서비스는 기본적으로 같은 혜택을 주는 상품이며 전자는 월정액, 후자는 일회성 상품이다.

[2] 보이스톡, 페이스톡, 카카오게임, 카카오뮤직은 제외

[3] 단, 지도 화면을 확대·축소하거나, 김기사 앱으로 길안내를 받는 경우 발생하는 데이터는 제외했다.

 

* 위 글은 슬로우뉴스에도 동시 게재하고 있습니다. (2015. 12. 2.)

수, 2015/12/02- 16:20
728
0

토렌트와 저작권: ‘98% 다운로드’ 사건 – 오픈넷 박지환 변호사 인터뷰

글 | 민노씨(슬로우뉴스 편집장)

 

“(…) 증거가 없다면 설령 피고인에게 유죄의 의심이 간다 하더라도 피고인의 이익으로 판단할 수밖에 없다.

-대구지방법원 2016. 7. 6. 선고 2015고정858판결 중에서

화두는 ‘토렌트’다. 저작권자 대다수에게 토렌트는 ‘불법의 온상’이고, 향유자 대다수에게 토렌트는 디지털 ‘문명의 이기’다. 이제 토렌트는 인터넷이 삶의 공간으로 자리한 네티즌에게는 선택이 아니라 필수다. 그만큼 저작권자의 불안은 커진다. 생산과 소비, 창조와 향유, 이 좌우의 날개가 조화를 이룰 때 문화는 융성하고, 창작자와 향유자는 서로를 존중하며 상생할 수 있다.

사단법인 오픈넷은 최근 토렌트 이용자를 상대로 한 저작권 침해 형사 소송에서 무죄 판결을 이끌어냈다고 밝혔다(2016년 7월 6일 대구지방법원). 검찰은 항소를 포기했고, 따라서 이 사건은 확정됐다.

 

사건 개요: 

다수의 소설 저작물을 압축한 압축 파일을 다운받을 수 있게 하는 토렌트 파일을 이용하여 해당 파일을 98%까지 다운로드 받은 피고인이 저작권자의 복제권 및 전송권을 침해했는지 여부. 법원은 피고인의 무죄를 선고. 검찰은 항소 포기. 사건은 확정. (→ 판결문 전문)

이 사건을 담당한 오픈넷 박지환 변호사에게 이번 사건과 판결의 의미를 물었다. 이 사건을 통해 우리 시대의 화두, ‘토렌트와 저작권’에 관해 한 번 더 생각할 기회가 있기를 바란다.

토렌트

 

<오픈넷 박지환 변호사 일문일답>

 

-쟁점을 간단히 설명하면. 

쟁점은 두 가지다.

쟁점 1. 압축 파일이 98% 다운로드 완료되었다는 캡처 화면으로 다수의 소설 저작물 중에 저작권자의 소설 저작물의 복제가 완료되었다고 볼 수 있는지 여부. (→그렇게 볼 수 없다.) 

쟁점 2. 토렌트 송수신의 특징상 다운로드와 동시에 일부 패킷이 송신되는데, 98% 다운로드 되었고, 고소인이 그 중 일부 패킷을 수신할 수 있었다면, 이를 해당 소설 저작물에 대한 전송이라고 볼 수 있는지 여부.(→ 그렇게 볼 수 없다.) 

 

-법원이 피고인(토렌트 이용자)에게 무죄를 선고한 이유를 풀어 달라. 

이 사건에서 토렌트 이용 자체가 저작권 위반이 아니라고 법리적으로 결론 난 것은 아니다. 다만 법리적으로 다툼이 큰 쟁점임에도 유죄 인정에 필요한 충분한 증거가 제출되지 않았다고 보는 것이 타당하다. 아래 판결 내용에서 알 수 있듯, 유죄 인정은 증거에 의해 엄격하게 확인돼야 하므로 법리적으로는 당연한 결론이다.

“유죄의 인정은 법관으로 하여금 합리적인 의심을 할 여지가 없을 정도로 공소사실이 진실한 것이라는 확신을 가지게 하는 증명력을 가진 증거에 의하여야 하므로, 그와 같은 증거가 없다면 설령 피고인에게 유죄의 의심이 간다 하더라도 피고인의 이익으로 판단할 수밖에 없다.”

이 사건에서 피고인이 토렌트 이용시 업로드 제한 조치를 취했기 때문에 고소인이 피고인으로부터 수신한 패킷이 매우 미미했다. 고소인은 본인의 소설 저작물만 특정하여 다운로드를 요청했지만, 본인(저작권자)의 소설 저작물의 용량을 넘어서는 분량의 패킷을 수신하였다는 점이 무죄 판단의 결정적인 역할을 한 것으로 보인다.

 

-사안이 좀 복잡해 보인다. 사실 관계를 좀 더 풀어달라. 

고소인(저작권자)의 핵심 주장은 자신의 저작물을 피고인(토렌트 이용자)이  토렌트 상에 다운로드할 수 있도록 올렸다는 것이다. 그 파일은 여러 저작물이 포함된 압축파일 형태였다. 그런데 토렌트에서 파일을 다운로드 받을 때는 여러 파일의 압축 파일이라고 하더라도 개별 파일을 선택할 수 있다. 고소인(저작권자)는 해당 압축파일 중 자신의 저작물만 선택해서 다운로드했다. 그래서 패킷을 나에게 준 사람(피고인)이라면, 본인의 저작물을 가지고 있는 사람이라고 주장한 것이다.

저작권

이 사건에서 피고인(토렌트 이용자)은 업로드 제한 설정을 한 상태였는데, 그래서 최종적으로 피고인을 통해 고소인(저작권자)에게는 전달된 파일 용량은 약 8mb에 불과하다. 해당 저작물의 전체 용량은 약 485mb다. 저작권자는 다섯 번에 걸쳐 다운로드를 진행했고, 최종적으로 (피고인에게 받은 8mb를 포함해서) 다운로드한 용량은 500mb였다. 즉, 자신의 저작물 용량인 485mb를 초과해서 받았다.

그래서 초과된 저작물의 패킷(500-485=15)만큼은 다른 저작물일 확률이 있고, 게다가 피고인에게 받은 패킷은 극히 저용량이며, 사실이 이렇다면, 저작권자가 받은 피고인의 파일에 저작권자인 자신의 저작물만 있다고 확정할 수 없다고 법원은 판단했다.

한마디로 말해, 저작권의 저작물 용량인 485mb를 초과해서 받은 15mb 중에 피고인에게 받은 8mb가 전부 포함될 수도 있다. 즉, 저작권자의 저작물 정보가 아닌 패킷을 받았을 수 있다. 그러므로 나는 변호인으로서 피고인이 저작권자의 저작물을 가지고 있다고 확증할 수 없다는 점을 변론했고, 법원은 이런 사실관계를 살핀 뒤에 무죄 선고했다.

 

-이번 판결이 ‘리딩 케이스’ 역할을 할까. 판례 변경 가능성은 어떻게 보나. 

우선 같은 취지의 선행 판결이 이미 창원지방법원에서 있었고, 이번 판례에서 다시 한 번 확인됐다. 따라서 이번 판결은 일종의 리딩 케이스로서 기능할 수 있을 것이다. 특히 단순히 IP주소 등 캡처 화면만을 증거로 제출하는 고소 사건 대부분은 기소조차 어려울 것으로 본다.

다만, 이 사건은 특이하게 다수의 저작물을 압축한 파일을 패킷으로 송수신한 것이어서 추후에 하나의 저작물에 대한 사건이라면 판단이 달라질 수 있다. 즉, 하나의 저작물이 문제된 경우에는 이 사건과 달리 본격적으로 토렌트 이용에 대한 법리적인 판단이 가능할 것이다.

 

-법적 쟁점 외에 이번 사건을 ‘저작권 삥뜯기’(합의금 장사) 사례로 평가할 수 있다고 보나. 

이 사건에서 고소인(저작권자)는 피고인에게 형사 고소와 관련하여 별도로 합의금을 요구하지는 않았다. 이른바 ‘저작권 삥뜯기’ 사례로 보기에는 어렵지만, 저작권자 스스로 토렌트를 이용한 패킷 송수신에 참여했기 때문에 일종의 ‘기획 소송’에 해당한다고 본다.

저작권 폭탄

-기획 소송? 

기획 소송은, 이해를 돕기 위해 비유하면, ‘함정 수사’와 유사하다고 볼 수 있다. 토렌트 파일 유통을 방지하는 것이 목적이라면, 토렌트 시스템 자체에 관해 문제를 제기해야 하는데, 저작권자 스스로 다운받아 토렌트 하면서 접속한 사람들의 IP로 고소했다. 저작권자가 전송에 참여하지 않고, 제3자를 통해 증거를 수집해 소송에 참여했다면 문제가 없었겠지만, 직접 참여해서 토렌트 이용했다는 점에서 기획 소송에 해당한다고 본다.

 

-끝으로 독자에게. 

최근 몇 년 사이에 토렌트 파일을 대규모로 유통하는 해외 홈페이지가 저작권 침해를 이유로 운영이 중단되는 사례가 발생하고 있다.

토렌트를 이용한 저작권 침해는 이를 대규모로 유통하는 홈페이지에 대한 문제 제기로 해결되는 것이 바람직하다고 본다. 다만 이용자에 대한 기획 고소의 부당함과는 별개로, 이 판결로 인해 토렌트 이용에 대한 면죄부가 주어진 것은 아니므로 이용자의 주의가 요구된다.

* 위 글은 슬로우뉴스에 동시 게재하고 있습니다. (2016.08.23.)
화, 2016/08/23- 18:06
722
0