주요 콘텐츠로 건너뛰기

위험한 게임: 빅데이터와 개인정보 비식별 조치 가이드라인

지역

위험한 게임: 빅데이터와 개인정보 비식별 조치 가이드라인

익명 (미확인) | 목, 2016/10/06- 16:10

위험한 게임: 빅데이터와 개인정보 비식별 조치 가이드라인

글 | 민노씨(슬로우뉴스 편집장)

 

개인정보 플랫폼 기업이 개인정보를 판매 촉진 목적으로 활용하려고 할 때, 정보주체의 동의를 받아야만 하는지, 동의를 받지 않고도 분석, 가공, 판매할 수 있는지에 따라서 개인정보 플랫폼 기업에는 막대한 이윤 발생 여부가 결정된다. 이들의 이해관계가 첨예하게 걸려 있는 사안이다. (이은우 변호사, 정보인권연구소)

강원도에 사는 스무살 대학생 철수가 페이스북에 재잘거리는 한담이, 제주도에 사는 서른살 직장인 영희가 트위터에 올리는 짧은 한탄이 경제적인 가치를 지니는 ‘고급 정보’가 될 가능성은 그 자체로는 제로다. 하지만 10만 명의 철수가 100만 명의 영희가 모이면 얘기는 달라진다.

 

빅데이터, 그것이 문제로다 

오늘날 컴퓨팅 기술은 천문학적인 규모로 생산되는 무수히 다양한 개인의 디지털 정보를 드디어 ‘정복’하는 단계에 들어섰다. 그걸 상징하는 용어는 ‘빅데이터’다. 이제 쓰고, 말하며, 대화하고, 소비하는 물리적인 컴퓨터 서버의 어딘가에 저장된다. 이제 디지털 저장기술은 인간의 기억을 대신한다. 우리는 그저 끊임없이 생산하고, 소비하며, 흘려보내면 그뿐이다.

그런데 그렇게 디지털 전자신호로 서버 속 공간 아닌 공간을 흘러갔던 정보는, 철수와 영희는 영영 모르는 채로, 이제 산업적인 가치를 가지는 정보로 재가공된다. 누구도 감히 시도하지 못했던 정보의 총체적 재구성이다. 모든 흩어진 의미가 ‘찬란한 귀향의 축제’를 맞는다. 기업 입장에서는 서비스를 더욱더 진화시키고, 이윤을 극대화할 기회이자 재료다.

luckey_sun, "big data", CC BY SA https://flic.kr/p/bx1jvU

luckey_sun, “big data”, CC BY SA

하지만 개인정보 주체들에게는 디스토피아의 서막일 수도 있다. 근대 이후 개인은 자신의 권리를 지키기 위해 국가 권력으로부터 자신을 숨길 수 있는 권리(홀로 있을 권리)를 ‘획득’했다. 그리고 오늘날 문명화한 국가는 국가권력의 부당한 간섭으로부터 자신을 숨기는 것에 그치지 않고, 자신의 개인정보를 통제할 수 있는 권리를 명문의 법률로 규정했다. 자기 정보 통제권(혹은 개인정보 자기 결정권)은 그렇게 탄생했고, 그 권리는 그저 주어진 것이 아니다. 개인정보에 관한 권리에 눈뜬 근대적 자아가 획득한 전리품이다. (→ 참고: 거짓말할 수 있는 권리)

단, 이 자기 정보 통제권이 각자 자신에 대한 정보를 공개된 정보와 비공개된 정보 가릴 것 없이 자신이 소유한 자동차를 소유하듯이 마음대로 통제할 수 있는 절대적인 권리로 해석하면 그것은 곤란하다. 이는 타인들 간에 진실한 정보를 공유하는 생활에 검열권을 가지게 하는 셈이라서 자기 정보 통제권은 균형을 고려한 해석이 불가피하다.

 

위험한 게임, ‘개인정보 비식별 조치 가이드라인’

기업에 빅데이터가 잠재적 부가가치를 창출할 가능성이라면, 자기 정보 통제권을 자신도 모르는 사이에 빼앗길 수 있는 개인에게는 잠재적 공포다. 그 ‘위험한 게임’이 지금 막 시작됐다. 이름은 ‘개인정보 비식별 조치 가이드라인’.

  • 국무조정실
  • 행정자치부
  • 방송통신위원회
  • 금융위원회
  • 미래창조과학부
  • 보건복지부

참여 부처의 이름에서 확인할 수 있듯 그야말로 통합 가이드라인이다. 그 골자는 이렇다.

‘개인정보라고 하더라도 비식별 조치(익명화)를 거치면 정보주체의 사전 동의 없이 기업이 이를 활용하도록 할 수 있다.’ 

개인정보 비식별 조치 가이드라인 (국무조정실, 행정자치부, 방송통신위원회, 금융위원회, 미래창조과학부, 보건복지부, 2016. 6) 중에서

개인정보 비식별 조치 가이드라인 (국무조정실, 행정자치부, 방송통신위원회, 금융위원회, 미래창조과학부, 보건복지부, 2016. 6) 중에서

 

가이드라인의 쟁점 

이 글은 가이드라인의 개요와 쟁점을 단계적 ‘Q&A’ 형식으로 독자에게 최대한 쉽게 전하는 것을 목표로 한다.

  • 개인정보 비식별 조치 가이드라인 (국무조정실, 행정자치부, 방송통신위원회, 금융위원회, 미래창조과학부, 보건복지부, 2016. 6) → 이하 ‘가이드라인’으로 표기.
  • 개인정보보호법 → 이하 ‘개보법’으로 표기.
  • 행정자치부 개인정보보호정책과 장한 과장 → 이하 ‘행자부’로 표기.
  • 오픈넷 박지환 변호사 → 이하 ‘오픈넷’으로 표기.
  • 정보인권연구소 이은우 변호사 → 이하 ‘연구소’로 표기.[1]

 

1. ‘빅데이터’란 무엇인가

가이드라인의 중심에 있는 화두는 ‘빅데이터’다. 빅데이터 산업 육성이라는 가치와 개인보호라는 가치를 조화롭게 공존하게 하는 게 가이드라인의 취지라면, 이에 시민단체(오픈넷)와 정부(행자부)의 평가와 시각 차이는 명확하다.

오픈넷은“법률적으로 빅데이터에 대하여 정의된 바는 없다”고 전제한 뒤, “최근 빅데이터라는 단어 자체에 천착하여 빅데이터 산업의 진흥만이 주로 논의될 뿐, 빅데이터 환경이 정보 주체의 개인정보 자기결정권에 미치는 영향에 대한 논의는 부족“하고, 가이드라인도 이런 “흐름의 연장선”에 있다고 지적한다.[2]

정보 개인정보 프라이버시

Intersection Consulting, CC BY NC

이에 대해 행자부는 빅데이터 산업 진흥과 개인정보의 관계는 “단순하게 이야기할 수 있는 성격은 아니”라면서, 이번 가이드라인이 데이터 이용함에 있어 “개인정보 보호를 위한 기준을 제시”했다고 자평한다.[3]

 

2. ‘비식별 조치’란 무엇인가

가이드라인의 골자는 ‘비식별 조치’(익명화)다. 가이드라인은 비식별 조치 방법과 그 적정성을 평가하는 기준을 제시한다. 그런데 ‘비식별 조치’라는 용어, 익숙한가? 용어 정의부터 잘못됐다는 비판과 이에 대한 정부의 입장을 살펴보자.

연구소는 ‘비식별 조치’라는 표현 자체가 부적절하다면서 “용어 자체가 부적절한 법률용어”라고 말한다. 그렇다면 비식별 조치는 과연 어떤 의미일까? 개인정보 보호법제와 유사한 유럽연합과 일본의 용어 정의를 참고해보자.

  • 유럽연합“익명화된 데이터”(data rendered anonymous)[4]
  • 일본: 개인정보보호법의 개정시 “익명가공정보” 규정한다. 익명가공정보는 ‘특정 개인을 식별할 수 없도록 개인정보를 가공하여 얻어지는 개인에 관한 정보로서 해당 개인정보를 복원할 수 없도록 한 것을 말한다’고 정의한다.[5]

더불어 ‘비식별 조치’ 혹은 ‘비식별화’라는 표현이 너무 모호하다고 지적한다. 가이드라인의 ‘비식별 조치가’가 ‘익명화’나 ‘익명정보’ 혹은 ‘익명가공정보’와 같은 의미라면 그냥 ‘익명화’나 ‘익명정보’로 쓰면 될 것을 “문법에도 맞지 않는 신조어”를 사용해 국민에게 혼동을 초래한다고 비판한다.

'비식별 조치'는 쉽게 말해 '익명화'라고 할 수 있다.

‘비식별 조치’는 쉽게 말해 ‘익명화’라고 할 수 있다.

반면 행자부는 익명화든 비식별 조치든 “이는 용어 선택의 문제일 뿐”이라고 일축하면서, “내용이 중요하지 용어 선택은 부차적”이라고 말한다. 그러면서 “요즘은 국제적으로 ‘비식별화’를 쓰는 추세”라고 부연한다.[6]

한편, 오픈넷은 연구소 입장에 동의하면서, ‘익명화’라고 표현해야 정확하다는 입장이다.[7]

 

3. 가이드라인의 ‘비식별 조치’ 평가 기준은 타당한가

여러 문제와 논란은 별론으로, 우선 가이드라인의 내용에 집중해 보자. 가이드라인은 ‘비식별 조치’와 이에 대한 적정성의 평가 기준과 절차를 규정한다. 그럼 가이드라인에서 제시하는 ‘비식별 조치’의 기준은 과연 합리적일까.

개인정보 비식별 조치 가이드라인 (국무조정실, 행정자치부, 방송통신위원회, 금융위원회, 미래창조과학부, 보건복지부, 2016. 6) 중에서

개인정보 비식별 조치 가이드라인 (국무조정실, 행정자치부, 방송통신위원회, 금융위원회, 미래창조과학부, 보건복지부, 2016. 6) 중에서

연구소는 가이드라인의 위 해당 문답을 해석하면 “이는 재식별 가능성이 현저하지 않은 것은 개인정보보호법을 준수하지 않아도 된다는 것”이라면서 “유럽연합에서 익명정보가 ‘더 이상 재식별 가능성이 없는 것’을 의미한다고 지적한다. 더불어, 일본의 개인정보보호법에서도 ‘익명가공정보’란 복구 불가능한 것이라고 정의하고 있는 것과 비교할 때 잘못”이며, “재식별 위험이 현저하지만 않다면 개인정보 주체는 그 위험을 감수하라”는 가이드라인이라고 비판한다.

이에 대해 행자부는 해당 문답의 표현 중 “현저히”는 ‘강조 수사’에 불과”하다며, “해당 문구에 큰 의미를 부여할 필요가 없다”고 답변했다. 가이드라인의 “전체 체계”가 중요하고, 해당 문구는 “강조 수식에 불과”하다는 입장이다. 참고로, 행자부는 인터뷰에서 가이드라인의 법적 성질을 묻는 질문에 “유권해석집”이라고 답했다

한편, 오픈넷 “표현의 모호성 때문에 ‘가이드’의 역할도 제대로 하지 못할 것”이라고 말하면서 가이드라인이 ‘유권해석집’이라면, “구체적인 법 규정에 대한 해석이어야” 할 텐데, “비식별 조치라는 것은 기존 법에도 없는 새롭게 창조한 개념”이고, 이를 해석한다고 하니 “내용뿐만 아니라 법적인 근거나 성질도 모호할 수밖에 없다”고 비판했다.

 

4. 비식별 조치에 대한 적정성 평가 

가이드라인은 비식별 조치가 제대로 이뤄졌는지 평가하는 기준을 정한다. 이 적정성 평가 기준은 과연 타당한 것일까. 연구소는 ‘형식적이기 짝이 없다’고 비판하고, 행자부는 ‘다른 대안이 없다’고 말한다.

연구소는 가이드라인의 “적정성 평가 기준은 형식적이기 짝이 없다”면서 “K(익명성), L(다양성), T(근접성)의 세 가지 방법의 익명화 기술을 적용하라는 것”은 “겉으로는 복잡해 보이지만, 단순하기 그지 없다”고 지적한다. 그리고 무엇보다 이들 방법과 기준은 “재식별 가능성이 농후한 방법으로 지목받아 왔던 기술”이라고 비판한다.

이에 대해 행자부는 연구소의 비판은 “비판을 위한 비판”이라고 반박한다. “현재로썬 KLT 외에는 현실적인 대안이 없”고, “(오히려) 유럽에서는 K를 의무화하지 않았지만, 우리는 K를 의무화했다”면서 그만큼 개인정보 보호에 신경 쓰고 있다고 강조했다.

오픈넷은 해당 기술의 재식별 가능성도 중요한 이슈지만, “개인정보처리자 입장에서 특정 기술을 이용한 비식별 조치만을 취하면 개인정보가 아닌 것으로 추정되는 것인 양 오독할 여지가 큰 가이드라인 규정의 모호성이 가장 큰 문제”[8]라고 지적한다.

 

5. 적정성 평가단: 고양이에 생선가게 맡기기? 

가이드라인은 분야별 전문기관을 두고, 이 전문기관이 비식별 조치의 적정성을 평가하게 한다. 그런데 이 적정성 평가 기관에 ‘한국신용정보원’과 같은 빅데이터 산업과 이해가 직결한 이익단체가 속해 있어 문제다. ‘고양이에게 어물전을 맡기는 꼴’이라는 비판이 나오는 이유다.

연구소는 이들 기관이 “공정성을 기대하기도 어렵고, 혼란만 야기할 것”이라면서 특히 분야별 전문기관 중에는 “특히 사업자들 모임인 한국신용정보원이 포함”돼 있고, 금융보안원, 사회보장정보원, 한국정보화진흥원 등은 “성과 위주의 조직”임을 지적한다.

특히, 한국신용정보원은 금융업계 모든 고객의 신용정보를 통합해서 관리하는 기관(세계 최초)으로 여기엔 이들은 빅데이터 활용에 가장 큰 이해관계를 가진 다음 ‘이익단체’들이 참여한다. 더불어 이들 협회 소속 기업에서 그동안 각종 개인정보 유출 사고가 연례행사처럼 이어져 왔던 건 주지의 사실이다.

  • 은행연합회
  • 금융투자협회
  • 여신금융협회
  • 생명보험협회
  • 손해보험협회 등

빅데이터 산업에 직접적인 이해관계를 가진 '이익단체'가 적정성 평가를 한다?

빅데이터 산업에 직접적인 이해관계를 가진 ‘이익단체’가 적정성 평가를 한다?

이에 대해 행자부는 연구소 측에서 특히 문제 삼은 ‘한국신용정보원’은 “우리가 지정한 게 아니라 금융위원회가 지정한 것”이라면서, “분야별로 소관 부처에서 관련 기업을 지원할 수 있는 기관을 지정한 것”이라고 우회적으로 답변했다.

이 문제 관해 오픈넷은 “전문기관 자체가 법률에 근거가 없”고, “정보주체들로부터 개인정보의 처리 권한에 대한 동의를 받지 않”았으므로, “사업자 모임 여부와 상관없이 부적절하다”고 답했다.

 

6. 입증책임 문제 

가령, A라는 기업이 철수와 영희의 신용카드 구매 정보를 ‘비식별 처리’해서 B라는 기업에 팔았다고 가정해보자. 이때 비식별 처리가 제대로 이뤄졌다는 ‘입증’ 책임은 누가 질까? 철수와 영희일까? 아니면 A와 B라는 기업일까?

연구소는 가이드라인이 “비식별 조치가 적정하다는 평가를 받으면 해당 정보는 개인정보가 아닌 것으로 추정”된다고 규정하므로, 해당 정보를 어떤 개인이 “개인정보라고 주장하려면 개인정보 주체가 이를 입증해야 한다”고 해석한다.

이에 대해 행자부는 연구소 측 주장은 “근거 없는 주장”이라면서, “가이드라인에는 그런 내용이 없”으며, “당연히 비식별 조치를 한 측에서 (비식별 조치의 정당성과 적정성을) 입증해야 한다”고 말한다.

개인정보 비식별 조치 가이드라인 (국무조정실, 행정자치부, 방송통신위원회, 금융위원회, 미래창조과학부, 보건복지부, 2016. 6) 중에서

개인정보 비식별 조치 가이드라인 (국무조정실, 행정자치부, 방송통신위원회, 금융위원회, 미래창조과학부, 보건복지부, 2016. 6) 중에서

입증책임 논란에 대해 오픈넷은 법원에 까지 가는 사안이 생기면, 법률에 근거가 있는 것은 아니지만  “가이드라인이 ‘추정한다’고 하니 반증이 없는 한 개인정보가 아닌 것으로 판단”될 가능성이 높다고 연구소 측에선 해석한 것이고, 행자부 쪽에선 원칙적으로 법원이 가이드라인에 구속되지 않으니 “각자도생’해야 한다는 식으로 답변”한 것으로 보인다면서, “가이드라인에 법적 근거가 없는 이상 개인정보처리자인 기업들 역시 가이드라인에 따라 비식별조치된 정보를 섣불리 수집 목적 외로 이용하거나 제3자 제공에 나서지는 않을 것”이라는 게 현 시점에서 가이드라인의 위치라고 답했다.

대법원

‘비식별 처리’ 문제로 ‘분쟁’이 생겨 법원에 가는 일이 생기면, 기업과 일반 시민 중에서 누가 입증책임을 질까?

연구소 측에 행자부 답변 내용을 전하자, 연구소 측에선 “가이드라인이 입증책임과 관련 없다면, 가이드라인(의 해당 문구)은 존재할 필요가 없다”면서, “가이드라인의 논리 체계에 반하는 해석을 주무 공무원이 공식적으로 답하는 것은 아주 무책임하다”고 논평했다. 더불어 가이드라인에 참여한 행정부처들을 고려하면 현실적으로 “어떤 개인이 ‘재식별화가 제대로 되지 않았다고 신고했을 때, 경찰이 어떤 기준을 따르겠는가?”라고 반문하면서, “경찰 수사에 있어서 가이드라인은 실질적인 수사 기준이 될 것”이라고 전망했다.

생각건대, 행자부의 답변은 궤변이다. 연구소나 오픈넷의 지적처럼, 가이드라인를 준수한 기업조차 다시 재판에서 ‘입증책임’의 부담을 져야 한다면 가이드라인의 존재 근거가 없고, 기업은 가이드라인을 따를 이유도 없다. 반면에 그렇다고 입증책임을 개인에게 지운다면 이는 더 큰 문제다. 가이드라인의 딜레마인 셈이다.

 

7. ‘결합지원’ 문제 

가이드라인은 각각 비식별 조치를 한 개인에 관한 별개 정보집합물을 전문기관에서 개인별로 결합시켜 주겠다고 한다. 예를 들면, 비식별 조치를 한 통신사 고객정보와 비식별 조치를 한 신용카드사 고객의 신용카드 사용정보를 전문기관에 보내주면 각 개별로 결합시켜 결합정보를 제공하겠다는 것이다.

예를 들어 가이드라인은 00홈쇼핑의 고객정보와 xx카드사의 구매금액 상위 10% 고객의 구매 내역 정보를 결합하여 xx카드사의 구매금액 상위 10% 고객 중 00홈쇼핑 고객을 골라 내서 구매내역을 분석할 수 있다고 한다. 이것은 홈쇼핑과 카드사가 고객의 동의도 받지 않고, 카드 구매내역을 분석하도록 허용하는 것과 같은 결과를 초래한다.

특히 결합은 산부인과나 산후조리원, 초등학생이나 유아 등 민감한 정보에도 무방비다. 이런 식이면 산부인과나 산후조리원은 환자나 산모의 동의도 받지 않고 임신, 출산한 고객 중 월 500만 원 이상 신용카드를 이용한 고객의 구매내역을 분석할 수도 있고, 초등학생 대상 학원에서는 초등학생이나 부모의 동의를 받지 않고도 통신사로부터 초등학생의 이동경로를 분석할 수도 있게 된다. 당사자는 이런 정보 결합에 대해 알지도 못하고, 반대할 기회도 갖지 못한다. (연구소 발제문 참조)

연구소는 비식별 조치를 했지만, 개인을 결합할 수 있다는 것은 “비식별 조치를 한 정보가 익명정보가 아니라는 것을 반증”하는 것이라면서 “만약 개인을 식별할 수 없도록 익명정보로 만들었다면 익명정보가 누구의 정보인지를 알 수 없는 것이기 때문에 다른 정보와 결합하는 것은 불가능하다”하다고 지적한다.

결합지원 이슈에 대해 행자부는 “리스크를 최소화하면서 나름으로 안을 짰는데, 결과적으로 유럽과 유사”하게 됐다면서 “신뢰할 수 있는 제3기관을 통해서 지원”하는 것이라고 답했다.

오픈넷 “법률적 근거가 없는 전문기관에 의한 결합지원 역시 개인정보 자기 결정권을 침해”할 수 있다고 지적했다.

아이돌 그룹 대부분이 앨범 3~4만 장을 파는 현실에서 TIF는

비식별 조치된 정보의 ‘결합지원’ 문제 역시 가이드라인이 다루는 중요한 문제 중 하나다.

 

왜 가이드라인가, 누구를 위한 가이드라인가 

행자부는 가이드라인의 법정 성질을 (개인정보보호법에 관한) “유권해석집”이라고 말한다. 그런데 왜 법을 개정하지 않고, 가이드라인으로 만들었을까? 행자부는 “법 개정은 오히려 업계에서 하는 주장”이라면서, “일본법은 개정안이 통과돼서 내년부터 시행될 예정”이라며 “(일본은) 법에서 규정한 안전조치(비식별 조치)를 준수하면, 기업의 책임이 면제”되므로, 우리나라 “업계에서도 법 개정을 원한다”고 말한다.

하지만 연구소 측은 “법률 개정이 필요한 사항을 가이드라인으로 만드는 것은 입법권을 무시하는 처사”라면서 가이드라인은 “상당한 재식별 가능성이 있어도 이를 무시하고 개인정보보호법의 적용을 배제”하고 있으므로, “즉각 폐기해야” 한다고 주장한다.

말도 많고, 탈도 많은 가이드라인, 과연 누구를 위한 것일까?

기업의 선의를 믿는다면, 기업은 더 좋은 서비스를 위해 비식별화한 정보를 활용할 것이고, 이는 서비스를 향유하고 소비하는 이용자에게도 좋은 일이다. 그리고 기업이 자신의 이익을 극대화하기 위해 재식별화하려는 욕망을 표출할 수밖에 없다는 견해도 부정적인 선입견일 수 있다.

하지만 인간은 과거에 있었던 행위를 회고하고, 성찰함으로써 미래를 전망한다. 기업의 개인정보 유출 사고뿐만 아니라 기업의 개인정보 ‘매매 사건’(홈플러스 사건), 거기에 더해 이런 개인정보 관련 사건 사고를 처리하는 국가권력(검찰)과 이를 최종적으로 판단하는 법원의 개인정보에 관한 인권 감수성(홈플러스 무죄 선고)을 떠올리면 개인정보의 주체, 그러니 평범한 시민이 기업의 선의, 관리자이자 감시자로서의 국가, 공정한 심판관으로서의 법원을 손쉽게 믿어주기 어려운 것 역시 사실이다.

홈플러스가 법을 위반해 번 돈은 4년간 약 232억 원인데, 2015년 4월 27일 공정위가 부과한 과징금은 4억3,500만 원이었다. 홈플러스는 지난 6월 초 매물로 나왔다. 지분 100%의 평가액은 7조 원을 호가한다.

홈플러스가 법을 위반해 번 돈은 4년간 약 232억 원. 2015년 4월 27일 공정위가 부과한 과징금은 4억3,500만 원. 그리고 법원에서는 무죄. 홈플러스 사건은 기업이 개인정보를 다루는 관점과 방식, 국가기관의 관리감독 능력, 그리고 공정한 심판자로서의 법원의 판단, 이 모두가 여전히 신뢰를 보내기에는 부족하다는 사실을 여실히 드러낸 사건이다.

여기서 하나 더 질문해보자. 가이드라인이 아니면 정말 기업이 빅데이터 산업 분야에 제대로 뛰어들 수 없는 걸까. 우리나라 개인정보 보호법제는 빅데이터 산업 육성에 방해 요소일까. 이미 개인정보보호법[9]은 “통계작성 및 학술연구 등의 목적을 위하여 필요한 경우로서 특정 개인을 알아볼 수 없는 형태로 개인정보를 제공하는 경우” 동의 없이 새로운 목적으로 이용하거나 제3자에게 제공할 수 있다고 규정한다. 빅데이터는 바로 통계를 목적으로 삼고 있지 않나.

연구소는 “현재의 개인정보 보호법제는 빅데이터 활용에 장애 요소가 아니”라고 말하면서, 우리나라 공공 부문에서 발주하는 사업을 분석해 보더라도 공공 부문 빅데이터 활성화를 위해서는 “개인정보를 익명화하여 처리하거나 동의받는 것을 기초로 하더라도 충분하며, 비식별정보 동의 면제가 있어야만 빅데이터를 활용할 수 있다는 근거를 찾기 어렵다”고 주장한다.[10]

Julien Belli, CC BY https://flic.kr/p/o3eDX5

빅데이터와 개인정보의 문제는 기본적으로 정보 처리 주체와 관리감독 기관에 대한 신뢰의 문제다. (출처: Julien Belli, CC BY)

 

그렇다면 가이드라인을 둘러싼 이 온갖 논란에 관한 해법은 무엇일까. 명확한 현실 인식은 그 해법을 마련하는 초석이다. 오픈넷의 답변으로 결론을 대신한다.

가이드라인 제정이 지나치게 급한 호흡으로 이루어졌다. 특히 시민사회의 의견 수렴이 매우 형식적으로 이루어졌다. 즉 가이드라인은 빅데이터 산업 진흥이라는 버즈워드(buzz word)에 천착한 것이라고 본다. 그리고 가이드라인 상 비식별 조치에 의한 “동의” 면제 시도는 개인정보 자기 결정권을 무력화할 우려가 크다.

정보주체의 동의 없이는 원칙적으로 개인정보를 수집하거나 이용할 수 없다는 “동의” 제도는 개인정보 자기결정권을 실질적으로 구현하는 방법으로 현재 개인정보 보호 법제에서 핵심적인 위치를 차지하고 있기 때문이다. 가이드라인의 뼈대라 할 수 있는 “비식별조치에 의한 동의 면제”는 개인정보 자기결정권의 핵심을 이루는 “동의” 제도를 무력화하는 것으로 이는 법률 개정으로 다루어야 할 문제이다.

특히 가이드라인에 따른 비식별 조치를 거쳤다고 하더라도 개인정보 재식별 위험성은 주민등록번호 제도 및 인터넷 상 본인확인을 강요하는 수많은 법률에 의해 그 어느 나라보다도 크다. 특히 본인확인기관으로 지정된 이동통신사는 식별 가능성이 가장 크다.

오히려 사물인터넷과 빅데이터 시대에 동의에 기반한 개인정보보호가 불충분하다. 어떻게 개인정보 자기 결정권을 보장할 수 있을 것인가에 대한 발전적 논의가 필요한 시점이라고 할 수 있다. 더불어 법적 근거 없는 전문기관의 운영은 매우 위험한 발상이며 개인정보보호위원회의 개인정보보호 콘트롤 타워로서의 기능 확립 필요하다.

우리나라의 주민등록제도는 특히 재식별화의 치명적인 위험 요소다. 왜냐하면 주민등록번호가 모든 자물쇠를 여는 '만능 열쇠' 역할을 할 수 있기 때문이다.

우리나라의 주민등록제도는 특히 재식별화의 치명적인 위험 요소다. 왜냐하면, 주민등록번호가 모든 자물쇠를 여는 ‘만능열쇠’ 역할을 할 수 있기 때문이다.

——————————————-

[1] 이은우, 마케팅 활용 목적 빅데이터 활용과 판매: 개인정보 플랫폼 기업의 탐욕과 비식별화 조치 가이드라인 (빅데이터 시대 개인정보 보호를 위한 정책토론회, 2016. 9. 7. 국회의원회관 제9간단회의실) 별도 인터뷰 인용이 아닌 문단에는 문단이 끝나는 위치에 괄호( )로 해당 발제문의 페이지 수를 표시했음.

[2] 다만, 빅데이터는 통상적으로 사용되는 데이터 수집, 관리 및 처리 소프트웨어의 수용 한계를 넘어서는 크기의 정보라고 정의되며, 데이터의 양(volume), 데이터 입출력 속도(velocity), 데이터 종류의 다양성(variety)데이터의 양(volume), 입출력 속도(velocity), 종류의 다양성(variety)이라는 세 개의 차원에서 분석할 수 있다(가트너 보고서). 이를 빅데이터의 3V라고 하는데, 3V가 커질수록 그 데이터의 산업적 가치는 높아지지만, 이에 비례하여 개인정보의 유출 위험성이나 개인정보 자기결정권이 침해될 가능성도 커진다.

[3] 현 가이드라인이 기존에 행자부, 미래부, 방통위에 존재했던 개별안들이 ‘비식별’ 기술를 소개하고, 안내하는 수준이었다면, 검증절차와 보호조치에 관한 내용을 보완하면서 기존 개별안들을 통합한 것이다.

[4] 개인이 더는 식별될 가능성이 없다면(“no longer possible”) 개인정보로 보지 않는다고 규정한다.

[5] 그러면서 미국은 ‘개인정보’라는 개념 대신 ‘개인식별가능정보’(personally identifiable information)라는 개념이 법령에 정의되어 제한적인 보호 대상이 되고 있다고 더불어 언급하는데, 미국은 우리나라의 개인정보보호법제와 다르기 때문에 미국에서 개인정보호보규범이 적용되지 않는 범위를 규정한 비식별화(‘de-identification’) 규정이나, 그에 따른 비식별화(‘de-identification’) 가이드라인을 법제가 다른 우리나라 개인정보보호법에서는 그대로 적용할 수 없는 규정이라고 설명한다.

[6] 참고로, 현행 개보법에는 ‘비식별 조치’라는 용어나 표현은 없다. 다만 법(제18조 제2항 제4호)에서는 개인정보처리자 동의 없이 수집 목적 외로 이용하거나 제3자 제공이 가능한 예외로 “통계작성이나 학술연구 등의 목적으로 특정 개인을 알아볼 수 없는 형태로 개인정보를 제공할 수 있다.” 고 규정하는데, 이 규정에서 개인정보를 “특정 개인을 알아볼 수 없는 형태”로 변환하면 제한적 목적(통계작성이나 학술연구 등)이긴 하나 동의 없는 이용이나 제공이 가능하므로 이를 ‘비식별 조치’ 혹은 ‘익명화’를 간접적으로 언급한 규정이라고 할 수 있다.

[7] 가이드라인이 창설한 비식별화(비식별 조치) 개념은 재식별화하여 개인정보로 인정될 위험성이 상존해 있는 상태를 의미하며, 만약 비식별화를 거쳐 동의 없이 이용, 제공한 경우 식별 여부에 대한 사법적 판단에 따라 특정 시점에서는 개인정보보호법을 위반할 우려가 있는 법적으로 매우 불안정한 상태를 의미한다.(오픈넷)

[8] 물론 가이드라인에서는 특정 기술조치 여부뿐 아니라 종합적 관점에서 판단한다고 이야기하고 있긴 하다.

[9] 제18조 제2항 제4호

[10] 유럽연합은 우리 법제보다 빅데이트 활용과 관련하여 프로파일링에 대한 규율을 신설, 보완하고, 동의에 대한 규정, 투명성에 대한 규정 등과 관련하여 개인정보주체의 권리를 강화하는 방향으로 법률을 개정하고 있다. 그런데 유럽에서 개인정보보호법제 때문에 빅데이터 활용에 제약이 있다는 움직임을 보이지는 않는다. 기업이 재식별화할 의사가 없더라도 재식별화할 가능성이 있다는 것이 문제고, 비식별화한 정보가 다른 업체에 매매됐을 때 다른 정보와 결합해서 손쉽게 재식별화된다는 것이 문제다. 이는 MIT 미디어랩의 연구를 통해서도 실증됐다. 가령 카드사의 구매 정보를 비식별화해서 이 정보를 이통사(이동정보)에 넘겼다면, 두 가지 정보가 결합되면 누가 어디서 어떤 물건을 구매했는지 알게 된다. 재식별화 의지가 없다라도 자동적으로 재식별화된다. 재식별화하면 훨씬 더 가치 있는 정보가 되는데 기업에서 안 할 이유가 있겠나. 더불어 재식별화 의지가 없더라도 해당 정보가 유출되어 악용될 가능성이 상존하니 그것도 문제다. (연구소)

* 위 글은 슬로우뉴스에 동시 게재하고 있습니다. (2016.10.06.)

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

성차별금지는 국제인권이며 우리나라가 가입한 UN여성차별철폐협약에 명시되어 있다. 이 협약의 준수를 감시하는 UN성차별철폐위원회는, 성노동자 거의 전부가 여성인 상황에서, 성노동자에 대해 범죄자의 낙인을 찍는 것은 성차별이라면서, 수십년동안 우리나라를 비롯한 여러 나라에 성노동을 합법화할 것을 요구하였다. 세계적인 대세는 성노동자 처벌은 하지 않는 것을 기본으로 하고 성매수자처벌을 할 것인가에 대한 논쟁을 벌이고 있는 상태이다. OECD국가 중에 우리나라만 성노동자도 지역적 상황적 예외없이 모두 처벌하고 있다.. 

헌법재판소는 2014년에 “성인이 서로 자발적으로 만나 성행위를 하는 것은 개인의 자유 영역에 속하고, 다만 그것이 외부에 표출되어 사회의 건전한 성풍속을 해칠 때 비로소 법률의 규제를 필요로 한다. . . 국가가 개입하여 형벌의 대상으로 삼는 것은, 성적 자기결정권과 사생활의 비밀과 자유를 침해하는 것이다.”이라고 한 바 있다(간통죄 위헌). 이를 성매매에 적용해보자면 금전을 원인으로 성행위를 하게 되면 사랑, 결혼, 출산과 깊은 연관이 있을 수 있는 성행위를 더욱 쉽게 할 수 있게 되고 과도한 난교 상황은 성스러운 사랑, 결혼, 출산을 저해하여 도덕적 다수가 생각하는 ‘건전한 성풍속’에 어긋난다고 볼수도 있겠다. 하지만 ‘건전한 풍속’을 형사처벌로 강요하는 것이 정당할까?   

성매매를 금지하자는 또다른 시각에서 헌재는 2012년에 성알선자 처벌에 대해 합헌결정을 내리면서 성매매가 “성을 상품화”하는 것이라면서 금지할 충분한 이유가 있다고 한 적이 있다. 하지만 무언가를 상품화된다고 해서 곧바로 형사처벌로 금지할 수 있는 정당성이 갖추어지는 것은 아니다. 육체는 성스러운 것인지만 이를 상품화하면 형사처벌해야 할까? 그럼 마사지사도 처벌해야 할 것이다. 교육도 성스러운 것이고 사교육열풍을 막으려고 노력하고 있지만 사교육을 받는 학생이나 학원을 형사처벌하려는 법은 위헌판정까지 받았다.  

또다른 시각에서 헌재는 2006년에 성매매알선조항에 대해 합헌결정을 내리면서 “우리나라 성매매의 양태는 ‘강요된 성매매’를 포함하는 경우가 많고 최소한 ‘중간고리’를 끊기 위해서라도 알선자를 처벌해야 한다고 하였다. 하지만 그런 목적이라면 성노동자까지 처벌해야 할까요? 강요와 폭력의 주체들만 처벌하면 되지 않을까?

더욱이 UN성차별철폐위원회는 성매매금지법이 도리어 성매매여성들의 강제성매매 탈출을 어렵게 만든다며 합법화를 요구하였다. 우리나라의 “성제공자”들은 범죄자의 낙인이 찍혀, 폭력적인 포주나 고객을 신고도 하지 못하고, 의료서비스 복지서비스에 배제된 상태에서 경찰의 단속을 피해다니면서 살아가고 있다. 통영에서는 집안 형편상 가출했다가 17살에 출산하여 지금은 7살이 된 아이와 병든 아버지를 부양하기 위해 성매매를 하고 있던 25세 여성이 경찰의 함정단속을 피해 투신자살했다. 우리나라 2007년 여성가족부 통계에 따르면 성매매여성들은 30만명에 달한다. 인신매매 예방은 이렇게 많은 사람들을 음지로 때로는 사지로 내몰 이유가 되는 것일까. 사회적 낙인을 감수하면서까지 생계를 잇고자 하는 사람들에게 반드시 법적 낙인을, 범죄자의 낙인을 찍어 동굴로 몰아 넣어야만 인신매매예방에 대한 우리의 도덕감정을 충족시킬 수 있을까? 의료서비스 접근권 및 여성들의 권익신장을 위해 노력하는 UN여성기구 역시 2013년 성노동을 합법화할 것을 요구했고 UN보건기구들도 꾸준히 같은 주장을 해왔다. 국제인권기구의 양대산맥이라고 할 수 있는 휴먼라이츠와치와 국제사면위원회는 2013년 2014년 각각 성노동의 합법화를 정책기조로 발표하였다. 

자 성매매금지법의 정당성이 이러한 상황에서 성노동자들의 표현을 차단해야 할까? 성노동에 대한 정보는 성매매라는 불법행위를 목적으로 하거나 교사 방조하는 정보라는 이유로 차단되고 있다. 하지만 위에서 보았듯이 성매매는 보편타당한 해악이 아니며 자유롭게 허용하는 국가들도 많이 있다. 해외 여러 국가들에서는 형사처벌되지 않는 성제공자들이 발화하는 표현까지 차단하는 것은 부당하다. 아무리 국내에서는 성매매가 불법이고 성제공자들의 온라인 상 표현이 그 불법행위를 촉발할 가능성이 있다고 하지만 그렇다고 해서 원천적으로 차단해서는 안된다는 것이다. 특히 “외부에 표출되어 성풍속을 해칠 때 법률의 규제를 필요로 한다”라는 헌재의 설시에서 볼 수 있듯이 성매매 자체에 내재된 해악 보다는 성매매가 끼치는 문화적 영향 때문에 성매매금지법이 만들어진 것이다. Dhyta Caturani도 성매매금지법이 없는 인도네시아에서도 성매매여성들의 표현을 포르노그래피법으로 규제하는 행태가 나타나고 있다고 하는데 세계적으로 성매매금지법이 성매매 자체를 죄악시하기 보다는 성매매에 성풍속에 끼치는 문화적 영향에 터잡았다는 것을 보여준다. 

일반적으로 인터넷 상의 표현의 자유도 제한될 수 있다. 하지만, 표현물에 대한 법적 판단이 이루어지기 전에 행정기관의 결정에 의해 표현물을 차단 및 삭제하는 것은 주의해야 한다. 우선 물리적 행위와 달리 표현은 위축효과에 취약하다. 행정기관의 잠정적인 판단을 반박하여 표현물의 합법성을 입증하려는 수고를 포기하기 쉽다. 또 행정기관은 집권여당의 입김 때문에 중립적인 판단을 하기 어렵다. 특히 표현물이 불법이라서 이에 대한 책임을 지는 것이 아니라 행정기관의 명령을 어긴 것에 대해 별도의 책임이 부과되는 경우 합법적인 표현물의 위축효과는 더욱 증폭된다. 행정기관은 산업진흥 등의 다른 정책도 수행하기 때문에 쉽게 보복을 할 수 있다는 점도 위축효과를 증폭시킨다. 그렇기 때문에 행정기관에 의한 온라인표현의 자유 제한 즉 행정심의는 전세계적으로 거의 없었다. Turkey와 한국이 유일햇고 최근 몇 년 사이에 테러단체나 테러리스트들이 인터넷을 통해 인력을 확보하는 등의 현상이 나타나자 독일, 프랑스 등에서도 행정심의를 시작하였다. (NetzDG법, Avia법)

하지만 이들 몇안되는 나라들의 행정심의는 보통 보편타당한 해악성을 지닌 표현물에 한정하여 이루어진다. 테러나 기타 폭력을 선동하는 경우에 한정된다. 성매매금지법은 위에서 말했듯이 성매매 자체에 내재된 해악 보다는 성매매가 끼치는 문화적 영향에 터잡고 있다. 과연 이런 경우에도 성노동자들이 배포하는 정보를 차단해야 할까? 

우리나라는 정보통신망법 44조의7 1항 9호의 ‘범죄를 목적으로 하는. . . 정보’도 불법정보로 정의하면서 범죄의 경중에 관계없이 똑같이 취급한다. 폭력 등의 명백한 해악에 이르지 않는 행정규제 위반 등을 초래할 수 있다는 이유만으로 표현물 자체를 삭제 차단하는 것은 표현의 자유에 대한 과잉한 제한이 된다. 예를 들어, 휴대폰실명제를 집행하는 국가라고 해서 비실명휴대폰을 소개하는 게시물까지 삭제차단하는 경우는 없다. 비실명휴대폰을 소개하는 웹사이트를 통해 비실명휴대폰의 이용이 확산될 가능성이 있더라도 이 웹사이트를 통해 국민들이 유용한 정보에 접할 권리가 침해되어서는 안되기 때문이다. 또 다른 예를 들어, 몇 년전까지만 해도 여타 이유로 탐정서비스의 제공은 국내에서 불법이었고 이에 따라 탐정서비스를 광고하는 웹사이트들의 국내유입이 차단되었다. 하지만 해외에 나가서 탐정을 채용한다고 해서 불법이 되는 것이 아닌데 국내인들이 탐정서비스에 대한 정보를 온라인으로 습득하지 못하게 하는 것은 국내인들의 알권리에 대한 제한이 된다. 물론, 해외도박사이트를 차단하는 것은 해외사이트운영자가 도박장개설이라는 위법행위를 정보통신기술을 통해 원격으로 국내에서 저지르지 못하도록 하기 위함이다. 그러나 도박과 같이 보편타당한 해악을 규제하는 행위를 매개하는 정보가 아니라 문화적인 그리고 연혁적인 이유로 국내에서만 특이하게 금지되는 행위(예를 들어 탐정서비스)를 매개하는 정보를 차단하는 것은 국내인의 알권리를 제한하는 성격이 강하다. 그렇다면 위에서 말했듯이 그 자체로 해악이라기 보다는 문화적 영향력 때문에 규제되고 있는 성매매에 대한 온라인정보를 차단하는 것도 문제가 있다.  

행정기관의 심의는 폭력 등 심대하고 보편타당한 해악이 없는 한 자제되어야 하며 우리나라만의 문화적인 또는 법체제적인 이유로 불법화된 행위를 막기 위해 관련 정보를 차단하는 것은 신중해야 한다. 오픈넷은 여성들이 임신중지에 대한 정보를 얻고 있던 위민온웹이 낙태죄가 있다고 해서 차단 된 것에 대해서도 문제시하고 있고 성매매금지법이 존재한다고 해서 여성들이 생계유지를 위해 자신에 대한 정보를 제공하는 것을 삭제 차단하는 것도 문제라고 생각한다. 임신중지와 성매매 모두 여성의 인권과 다수결주의적 법익 (예: 태아의 생명, 인신매매 방지) 사이에 미세한 저울질이 필요한 사안이며 이와 관련되어 여성들이 필요한 정보를 주고 받는 것을 금지하기 때문이다.

목, 2021/06/10- 11:23
2
0

글 | 황성기(한양대 법학전문대학원 교수, 오픈넷 이사장)

인터넷을 기반으로 하는 다양한 서비스 제공자나 사업자 중에서 정보나 콘텐츠를 직접 제작·제공하는 자가 아닌 정보의 전달을 ‘매개’하는 서비스의 제공자를 정보매개서비스 제공자 혹은 정보 매개자(Internet intermediary)라 부른다. 각종 인터넷 포털, 검색엔진, 메신저, SNS와 같은 온라인 플랫폼 사업자가 대부분 정보매개서비스 제공자에 해당한다.

현행법에서는 정보매개서비스 제공자 혹은 정보 매개자라는 용어를 직접 사용하지는 않지만, 정보통신망법 상 정보통신서비스 제공자 중 ‘정보의 제공을 매개하는 자’, 저작권법 상 온라인 서비스 제공자 중 ‘이용자들이 정보통신망에 접속하거나 정보통신망을 통하여 저작물 등을 복제·전송할 수 있도록 서비스를 제공하거나 그를 위한 설비를 제공 또는 운영하는 자’가 여기에 해당한다.

여기서 자신이 매개하는 정보나 콘텐츠가 음란하거나 명예훼손, 혹은 저작권 침해 등의 불법정보에 해당하는 경우, 그 정보에 대한 법적 책임을 정보매개서비스 제공자는 져야 할까? 자신이 매개하는 정보가 음란하거나 명예훼손, 혹은 저작권 침해 등의 불법정보에 해당하지 않는지를 정보매개서비스 제공자는 일반적‧상시적‧적극적으로 모니터링을 해야 할 의무를 져야 할까? 등의 의문이 생길 수 있다.

우선 외국의 사례를 살펴보아도, 일반적‧상시적‧적극적 모니터링 의무를 정보매개서비스 제공자에게 법적으로 부과하는 예는 거의 찾아볼 수 없다. 정보매개서비스 제공자에게 일반적‧상시적‧적극적 모니터링 의무를 인정하지 않는 이유는 표현의 자유에 대한 ‘위축효과’를 우려해서이기 때문이다.

쉽게 이야기하면, 정보매개서비스 제공자에 대해서 일반적‧상시적‧적극적 모니터링 의무를 부과하면, 정보매개서비스 제공자는 본질적으로 자신의 법적 책임과 관련하여 애매모호한 정보는 모두 삭제를 하려고 하거나 할 수밖에 없는 소위 ‘사적 검열’을 하게 된다. 따라서 정보매개서비스 제공자에 대한 책임이나 의무의 과도한 부과는 결과적으로 위축효과를 유발해, 정보매개서비스 제공자를 매개로 유통되는 정보의 ‘총량’이 줄어들 수밖에 없고, 궁극적으로 그 사회에서 유통되는 정보의 ‘총량’에 영향을 주게 된다. 정보매개서비스 제공자에 대한 규제를 시도할 때 항상 표현의 자유에 대한 위축효과를 고려해야 하는 이유가 바로 여기에 있다.

이러한 우려 때문에, 정보매개서비스 제공자는 자신이 인지하지 못한 불법정보로 인해 발생한 피해에 대해 책임을 지지 않으며, 그러한 불법정보를 인지하기 위해 모든 게시물을 일반적‧상시적‧적극적 감시할 의무가 없다는 원칙이 국제적으로 확립되어 있는 것이다.

공정거래위원회는 지난 3월 전자상거래법 개정안을 입법 예고했다. 이 법안에는 온라인 플랫폼 운영사업자가 자신이 운영하는 온라인 플랫폼을 통해 재화 등에 관한 정보 교환을 매개하는 경우 소비자 피해를 방지하기 위한 각종 의무를 부담하게 되는 내용이 있는데, 이러한 의무가 정보매개서비스 제공자에게 일반적‧상시적‧적극적 감시의무를 법적으로 부과하는 것으로 해석될 위험성은 없는지 고민해야 한다.

왜냐하면 온라인 플랫폼 이용자들은 플랫폼을 통해 재화뿐만 아니라 다양한 내용과 형태의 정보를 공유하는데, 그 정보로 인해 발생할 수 있는 피해에 대한 각종 예방 책임과 의무를 지우게 되면, 재화 등에 관한 정보의 교환이 일어나는지 그리고 교환되는 정보가 불법정보인지를 확인하기 위해 일반적‧상시적‧적극적으로 감시할 수밖에 없기 때문이다.

인터넷 관련 규제정책을 담당하는 정부기관은 항상 이 점을 염두에 두어야 하며, 특히 정보매개서비스 제공자에 대한 규제를 시도할 때는 신중을 기해야 한다.

* 이 글은 IT조선에 기고한 글입니다. (2021.07.13.)

화, 2021/07/13- 20:29
3
0

글 | 박경신(고려대 법학전문대학원 교수, 오픈넷 이사)

‘우리는 불완전한 지식에 터잡은 어떤 예언에 우리의 구원을 의존한다.’ 홈스 판사가 사상의 자유시장 이론을 설파한 소수의견에 나오는 문장이다.

진실은 누군가에 의해 배타적으로 점지되는 것이 아니라 수많은 사람들의 발언으로부터 현출된다(emergence). 명제가 사실과 다르다는 이유만으로 또는 사실과 다르고 불명확한 ‘공익’을 해한다는 이유로 형사 또는 민사적으로 벌하는 제도, 즉 허위사실유포죄에 대한 국제인권과 헌법의 평가는 명백하다. 불완전한 의혹 제기들이 가능해야 진실이 현출될 수 있는데 어떤 명제가 당장 근거가 부실하다고 하여 처벌하게 되면 진실은 영원히 현출되지 못한다. 그런 이유로 표현에 대한 제한은 명백하고 현존한 위험이 있는 경우에만 허용된다. 명예훼손, 사기 등을 제재하는 이유는 특정인에 대해 특정할 수 있는 피해를 발생시킬 위험 때문이다. 그렇지 않은 허위명제들을 처벌하려는 시도는 대부분 독재보위를 위해 이용되어왔다.

대표적인 사례가 긴급조치 1호와 9호의 유언비어유포죄이다. 국민들이 사람을 욕하지 않고 유신헌법을 욕해도 처벌할 수 있도록 급조된 법제이다. 가깝게는 미네르바의 이명박 정부 환율정책 비판을 처벌하려는 시도에 동원되었던 전기통신기본법 47조도 있다. 또 MBC 의 광우병 보도를 관련 정책 담당자의 명예훼손으로 환원하여 기소하려고 했던 시도 역시 허위사실유포죄와 다를 것이 없다. 위 시도들 모두 우리나라 대법원 및 헌법재판소에 의해 위헌결정되거나 파기되었다.

그런데 2021년 민주당이 이와 비슷한 법을 다시 만들려고 하고 있다. “허위의 사실 또는 사실로 오인하도록 조작한 정보를 보도하거나 매개하는 행위”를 위법행위로 규정하고 “고의 또는 중대한 과실”을 저지르면 그 피해에 대해 법원이 5배수 배상을 명할 수 있도록 규정하고 있다. 단순히 허위보도가 피해를 초래한다고 해서 모두 민사책임이 발생하는 것이 아니었다. 표현의 자유라는 헌법적 가치 때문에 표현에 대한 민사적 제재도 명예훼손, 저작권 침해 등 유형화되고 특정화된 인격권 침해나 재산상 피해가 있을 경우에만 인정되어왔다. 이번 개정안은, 형사처벌은 아니지만 5배수 손배에 의한 위축효과 역시 강력하여 민사법적으로 허위사실유포죄를 부활시킨 것과 마찬가지이다.

게다가 “정보를…매개하는 행위”에 대해 인터넷뉴스서비스사업자까지 부과 대상으로 삼는 것은 이들이 언론사별로 제휴·제공 여부를 결정할 뿐이지 기사별로 제공 여부를 결정하지 않기 때문에 개별 기사의 내용은 물론 그 불법성에 대해 알 수가 없다는 면에서 자기책임원칙에도 위반된다. 결국 인터넷뉴스서비스사업자는 조금이라도 논란이 될 만한 기사들을 자진해서 삭제 차단할 것이며 언론의 자유는 사적검열에 처하게 된다.

더욱 가관은 “고의 또는 중대한 과실”을 추정하는 조항이다. 즉 징벌적 손배가 부당함을 입증하지 못하면 허위·조작 보도에 대한 5배수 손배를 감당하라는 것인데, ‘취재 과정에서 법률을 위반하여 보도한 경우’를 보자. 인터뷰 기회를 얻기 위해 무단횡단이나 과속을 하는 경우, 잠입취재를 위해 신분을 숨기는 경우가 모두 포함될 텐데 탐사보도가 위축될 것이다. 삼성X파일, 계룡대 내 ‘룸살롱’, 유아원 급식위생 모두 ‘위법적 취재’로 거악을 드러낸 보도인데 기사가 부정확하면 5배수 손배를 감수해야 한다. 인터넷기사에 정정보도청구 표시가 되지 않는 경우 ‘왜곡된 기사제목’, ‘왜곡된 시각자료’, 다른 언론사의 기사를 ‘충분한 검증없이’ 인용하는 경우도 징벌적 손배의 부과를 추정하고 있는데 모두 기존의 법이나 판례로 포섭되지 않았던 새로운 위법행위를 창설하는 것뿐만 아니라 입증책임까지 언론에 전가하고 있다.

인권 면에서 이번 정부가 이명박, 박근혜 정부 때와 달랐던 것은 명예훼손 형사처벌이나 허위사실유포죄로 공적토론을 입막음하지 않았던 것이다. 이번 개정안은 그 영예를 걷어차버린다. 언론은 우리의 거울이다. 언론은 우리가 읽고 싶어 하는 기사를 쓰며 결국 우리 스스로의 정치적·역사적 정체성만큼 다양한 기사들이 쏟아져나오게 된다. ‘개혁’의 칼자루는 정부·여당이 쥐게 마련인데 ‘언론개혁’은 ‘국민개조’를 의미한다. 이런 식의 강압적인 ‘언론개혁’이라면 5공 때의 ‘정의사회 구현’과 무엇이 다른가.

이 글은 경향신문에 기고했습니다. (2021.08.21.)

월, 2021/08/02- 20:50
1
0

글 | 손지원(오픈넷 변호사)

허위보도에 대한 징벌적 손해배상을 규정한 언론중재법 개정안을 두고 논란이 뜨겁다. 다수의 사람들이 악의적 허위보도를 하는 ‘나쁜’ 언론을 징벌하겠다는 정의로운 법안을 왜 반대하냐고 의문을 품는 듯하다. 하지만 이 ‘징벌’의 칼날은 누구나 휘두를 수 있고, 누구의 목에나 겨눠질 수 있다는 것이 문제다.

한마디로 이 법안은 악의적 허위보도를 하는 나쁜 언론뿐만 아니라 일반적인 언론 활동마저 크게 위축시켜 언론의 자유와 이를 바탕으로 하는 국민의 알 권리까지 침해할 수 있는, 득보다 실이 훨씬 많은 규제다. 개정안은 허위성을 명백히 인식하고 악의적으로 보도한 경우뿐 아니라, ‘중과실’에 의한 허위보도, 즉, ‘오보’까지 징벌적 손해배상의 대상으로 규정하고 있다. 취재원 일방의 주장만을 듣고 당사자의 주장을 듣지 않았다거나, 추가취재 없이 받아쓰기만 했다거나, 확실한 증거가 없이 공표했다는 이유만으로 중과실이 인정되어 징벌의 대상이 될 수 있는 것이다. 또 ‘허위보도’란 것도 마치 누구나 똑같이 명확하고 정의롭게 구분할 수 있는 개념인 것 같지만, 실상은 그렇지 않다. 한 문장에서 사용된 단어 하나도 다양하게 해석될 수 있고, 판단자가 이를 어떻게 해석하느냐에 따라 그 문장이 허위인지 진실인지에 대한 판단도 달라질 수 있으며, 실제로 같은 사건이라도 법원에 따라 다른 결론이 나오는 사례도 많다.

이로 인해 대부분의 기사는 모호한 표현 하나를 꼬투리 잡으면 ‘허위보도’로 쉽게 프레임 씌워져 소송이 제기될 수 있고, 지금도 여기저기서 가짜뉴스라며 언론을 상대로 한 소송이 난무하고 있다. 법안을 발의한 민주당은 법원이 결과적으로 상식적인 판단을 내릴 것이기에 정상적인 언론 활동이 침해될 일은 없다고 주장하지만, 표현행위의 위법성 판단은 매우 추상적이고 애매한 분야라 누구도 법적 결론을 장담할 수 없기 때문에, 소송이 ‘제기’되는 것만으로도 언론으로서는 큰 부담과 위협을 느낄 수밖에 없다. 보도 대상이 거액의 손해배상청구와 함께 기사열람차단 청구로 압박하면, 불안한 언론은 억울해도 기사를 내려주거나, 해당 언론은 물론 다른 언론도 앞으로 그 사안에 대한 후속, 추가 보도는 자제하게 될 가능성이 높다. 게다가 이 법안은 많은 경우에 언론의 고의, 중과실을 ‘추정’하도록 규정하여, 언론 소송에서 언론사가 불리한 위치에 있음을 명시하고, 소 제기는 더욱 쉽게 만들어 놓았다. 이는 언론보도의 주요 대상인 공인과 기업 등 정치적, 경제적 권력자들이 자신들에 대한 비판적 여론을 위축시키기 위해 언론을 상대로 소송을 남발하는 이른바 ‘전략적 봉쇄소송’도 더욱 부추겨, 대다수의 언론이 소송전의 소용돌이에 휘말리고, 전반적인 언론의 자유가 크게 위협받는 결과를 가져올 것이 불보듯 뻔하다.

민주당은 다시 공직자나 대기업은 징벌적 손해배상을 청구할 수 없도록 하는 조항을 마련하겠다고 한다. 그러나 법으로 규정된 공직자나 대기업은 매우 한정적이고, 여기에 포함되지 않지만 언론의 폭넓은 감시와 의혹 제기가 보장되어야 하는 권력자는 너무나 많다. 또 측근 비리 보도처럼 그 공인과 측근이 함께 보도 대상인 경우에는 피해주장자(원고)를 측근으로 하여 얼마든지 소송을 제기할 수 있다. 또 이렇게 일부 국민의 재판받을 권리를 제한하는 법은 헌법적 정당성도 인정받기 어려워 후에 위헌으로 판단되어 삭제될 소지도 높다. 즉, 이 조항은 비판 무마용 장식적 조항에 불과한 것이다.

‘진실임을 확실히 증명할 수 없는 사안에 대해 함부로 보도하지 말라’는 것이 최대한 선해할 수 있는 이 법안의 메시지일 것이다. 그런데 세상의 대부분의 사건은 진실임이 명백히 증명되기 어려운 것들이며, 이러한 사건이 오히려 더 세상에 알려질 필요가 있는, 보도가치가 높은 것들이다. 명백한 증거가 부족한 단계에서 대중의 관심을 촉발시켜 은폐되고 있는 진실을 발견하는 데 힘을 실을 수 있는 신속한 초기 의혹 보도는, 곧 언론의 존재 이유라고 할만큼 중요하며 사회 변혁의 중대한 시발점이 되는 경우가 많다. 그런데 이 법안은 무엇보다 이런 초기 의혹 보도를 크게 위축시킬 것이다.

모든 법안은 좋은 목적을 지향하며, 물론 이 폭넓은 규제법으로 억울한 언론 피해자가 큰 보상을 받고 저질 언론이 징벌을 받는 정의로운 결과도 나올 수는 있을 것이다. 그러나 그 소수의 사례를 위해 너무나 많은, 가치있는 언론 활동마저 위축, 포기되어야 할 것이고, 이는 언론의 자유뿐만 아니라 이를 바탕으로 하는 국민의 알 권리, 사회가 진실을 발견할 기회, 세상을 진보시킬 기회도 희생됨을 의미한다.

언론 피해 구제가 부족했다는 문제는 법원이 구체적, 개별적 사건에서 판결로 손해액 자체를 높게 인정하도록 함으로써 충분히 해결할 수 있다. 법원이 실무상 위자료를 적게 인정하는 경향이 있었던 것은 사실이고, 법원도 그런 비판을 받아들여 2016년에 대폭 상향된 위자료 산정기준안을 발표하기도 했다. 이렇듯 기존 제도를 보완함으로써 해결할 수 있는 문제를 굳이 특수한, 큰 부작용이 예상되는 제도를 도입함으로써 해결할 이유는 없다.

찬성 측은 여론조사 결과를 근거로 언론에 대한 징벌적 손해배상에 다수의 국민이 찬성하고 있으며, 오래전부터 논의되어 온 것이라 주장한다. 그러나 ‘나쁜’ 행위에 대한 엄벌주의는 국민의 일반적인 정서로, 어떤 분야든 징벌적 손해배상제 적용에 대한 찬반의견을 묻는다면 찬성이 압도적으로 높게 나올 것이다. 그런데 왜 유독 언론 분야만 징벌적 손해배상제가 구체적, 지속적으로 논의되는 것일까? 그건 아마도 언론이 정치적 이슈, 정치적 이해와 직결된 분야이기 때문일 것이다. 정권은 늘 언론에 민감하고 비판적인 언론을 통제하고 싶은 욕구를 가지고 있으며, 입법자인 국회의원들도 언론과 소송전을 치르고 있는 사람이 많다. 언론, 표현의 자유에 대한 강한 규제는 진영을 불문하고 언론의 주요 감시, 비판 대상인 모든 정치권력의 공통된 염원이다. 다른 나라에서도 가짜뉴스 규제 논의는 주로 선거를 중심으로 이루어지고 있으며, 언론의 유해성을 강조하며 가짜뉴스를 엄벌해야 한다는 것은 트럼프가 강력히 내세웠던 기조이기도 했다. 한편 대중들도 보통 자신과 관점이 다른 언론에 대한 반감을 가지고 있고, 정치권은 이를 ‘국민적 합의’로 이용한다. 그래서 언론, 표현 분야는 강한 규제가 쉽게 논의되고 도입되는 분야다.

언론을 위한 나라는 없다. 언론의 자유를 밑거름으로 성장하는 민주주의 사회의 주인인 국민이 언론의 자유를 지켜줘야 한다. 미운 언론도 물론 있지만, 위험을 무릅쓴 언론 활동 덕에 사회는 진보해왔다. 언론이 부담해야 할 위험이 커지면 위험을 무릅쓰는 언론도 줄어들고, 언론의 사회 감시, 비판, 견제 기능은 크게 위축될 수밖에 없으며, 이는 사회의 손해로 돌아온다. 결국 언론의 자유를 위축시키는 규제의 가장 큰 수혜자는 언론의 주요한 감시, 비판 대상인 정치적, 경제적 권력자들이며 피해자는 국민이라는 점을 늘 되새기고, 규제의 적정성을 냉정하게 평가해야 한다.

이 글은 <오마이뉴스>에 기고한 글입니다. (2021.08.17.)

월, 2021/08/23- 21:46
8
0
금융소비자 보호는 외면한 금융위,
무분별한 빅데이터 활용 계획 즉각 중단하라
 
- 개인정보 보호의 기본원칙마저 무시한 「신용정보법 시행령」 개정 계획 -
- 금융소비자의 안전을 위해 개인신용정보 강화 방안 모색 우선돼야 -
 
지난 3일 금융위원회(이하 금융위)는 금융회사와 핀테크 기업의 동반성장 토대를 구축하기 위한 ‘빅데이터 활성화 방안’을 발표했다. 금융위는 「신용정보의 이용 및 보호에 관한 법률 시행령」(이하 「신용정보법 시행령」) 개정 및 유권해석을 통해 비식별화한 정보는 보호대상인 개인신용정보에서 제외함으로써 금융회사들이 이를 빅데이터 업무에 활용할 수 있도록 하겠다는 계획이다.
 
현행 「신용정보법」에서 개인신용정보는 비식별화 여부와 무관하게 보호되고 있다. 하지만 금융위는 여러 차례 대규모 개인정보 유출 사태로 인한 국민들의 규제강화 요구 흐름과는 반대로, 빅데이터·핀테크 산업 활성화라는 미명하에 무분별하게 관련 규제를 풀려 하고 있다.
 
경실련 소비자정의센터와 진보네트워크센터는 경제활성화·산업육성에 매몰돼 금융소비자보호는 전혀 고려치 않은 금융위에 위 방안을 즉각 철회할 것을 촉구한다.
 
개인정보 비식별화와 관련하여, 지난해 방송통신위원회의 「빅데이터 개인정보보호 가이드라인」 발표 때부터 지속적으로 재식별 위험가능성에 대한 지적이 이어지고 있다. 또한 보다 강화된 개인정보 보호를 위해서 *비식별화가 아닌 **익명화 처리가 돼야 한다는 주장도 지속되고 있다.
 
하지만 금융위는 위와 같은 논의는 뒤로 한 채, 시행령 개정을 통해 종부가 의도하는 데로 문제를 해결하려 하고 있다. 최근 국회법 개정 논란의 상황 속에서 정부가 개인정보 보호를 목적으로 제정한 「신용정보법」의 취지에 반하고, 나아가 시민들의 요구와 의지에도 반하는 정책을 추진하는 것은 시민과 법을 제정한 국회를 무시하는 행태에 불과하다.
 
이에 우리는 금융소비자들의 개인신용정보 보호를 위해 아래와 같이 주장한다.
 
첫째, 금융위는 「신용정보법 시행령」 개정 계획을 즉각 중단하라. 비식별화를 명분으로 개인정보를 빅데이터에서 무분별하게 활용할 수 있게 하는 것은, 향후 발생할 수밖에 없는 금융소비자들의 개인신용정보 유출 피해를 방치하는 것에 불과하고 대규모 개인정보 유출피해를 여러 법 경험한 국민들을 불안하게 하는 처사이다. 개념과 내용도 모호한 비식별화에 대해 어떠한 사회적 합의도 되지 않은 상태에서 정부가 일방적으로 밀어붙이는 행위를 즉각 중단해야 한다.
 
둘째, 종합신용정보집중기관 운영에 따른 개인신용정보 보호 대책을 즉각 마련하라. 금융위는 5개 협회의 신용정보집중기관을 2016년 3월까지 종합신용정보집중기관으로 통합할 계획이다. 하지만 ‘세계 최초’ 통합 사례라는 타이틀과 운영에 따른 효율성만 내세울 뿐, 개인신용정보의 과도한 집중에 따른 위험성과 개인정보 유출 방지대책 등에 대해서는 간과하고 있다. 현재의 상태에서 정보집중기관에 개인신용정보가 모두 통합된 후, 또 다시 대규모 개인정보 유출사고가 발생한다면 그 피해는 감히 상상할 수 없는 수준에 달할 것이다.
 
마지막으로 빅데이터 산업을 활성화 하더라도 금융소비자들의 ‘실질적인’ 개인정보자기결정권을 보장해야 한다. 개인신용정보 보호를 위해 비식별화 여부와 상관없이 모든 개인신용정보의 수집·처리·활용 등을 할 때에는 금융소비자들이 실질적으로 직접 동의하고 선택해야 한다. 나아가 원하지 않을 시 이를 거부할 권리 역시 기본적으로 보장할 수 있는 장치 등이 최우선적으로 마련돼야 한다.
 
개인정보 보호를 위한 각종 법령들은 빅데이터 활용을 가로막고 있는 제약사항이 아닌, 소비자들의 개인정보를 보호하기 위한 최소한의 장치이다. 정부가 이를 망각한 채 규제 완화에만 치중할 경우, 심각한 사회적 혼란과 소비자 피해를 야기할 것이라는 것을 반드시 명심해야 한다.
 
*‘비식별화’란 개인정보가 식별되지 않도록 일종의 암호화 등의 작업을 거치는 것을 의미. 하지만 재식별 가능성이 있어 안전성을 보장할 수 없음
**‘익명화’란 개인정보가 개인을 식별할 수 없는 상태이거나, 식별할 수 없도록 회복 불가능하게 변경하는 것을 의미
 
 
경실련 소비자정의센터, 진보네트워크센터
금, 2015/06/05- 11:32
1,120
0
금융위는 중견재벌의 사금고화로 전락할  인터넷전문은행 추진 즉각 중단하라- 인터넷전문은행...
금, 2015/06/19- 09:50
325
0

정부는 국민의 금융정보 장악을 통한 빅브라더 추진을 즉각 중단하라!

 

정부가 종합신용정보집중기관 장악, '금융산업의 국정원' 우려 대두

금융위원회는 종합신용정보집중기관 장악하려는 모든 시도 포기해야

 

○ 일시 및 장소 : 8/18(화) 오전10시 국회 정론관

○ 공동주최 : 국회의원 김기준, 민병두, 신학용, 이상직, 이학영

 

 

최근 금융위원회가 추진하고 있는 개인 금융정보와 관련한 일련의 정책이 개인의 사생활 침해와 빅 브라더(Big Brother) 등장이라는 우려를 자아내고 있다. 금융위는 지난 6월초에 재식별화의 위험을 제대로 통제하지 않은 상태에서 금융권 빅데이터 유통을 허용하는 졸속 정책을 발표한 데 이어, 최근에는 종합신용정보집중기관을 사실상 정부가 장악하는 형태로 설립하려고 갖은 편법을 동원하고 있다. 금융위원회는 2014년 초 카드3사의 1억여 건에 달하는 개인정보 유출사태를 계기로 개인의 신용정보를 안전하게 보호한다는 미명하에 개인 신용정보와 금융권의 빅데이터(Big Data) 정보를 하나의 기관에 집중하는 종합신용정보집중기관 설립을 추진하고 있다. 개인의 신용정보를 금융기관등 신용정보의 이용자가 안전하고 투명하게 활용할 수 있도록 효과적으로 관리해야 할 정책적 필요성을 인정한다고 하더라도, 모든 중요 금융정보를 하나의 기관에 집중하는 것이 옳은지, 또 그 기관을 정부의 영향력이 미치는 사실상의 정부 산하기관으로 두는 것이 옳은지에 대해서는 심도있는 논의와 국민적 공감대가 필요하다. 지난 2015년 3월 11일에 개정되고 2015년 9월 12일에 시행 예정인 「신용정보의 이용 및 보호에 관한 법률」개정 법률(법률 제13216호)은 개인의 신용정보 보호를 강화하기 위한 여러 중요한 사항을 포함하였지만, 신용정보의 공적 집중이 개인의 사생활을 훼손할 수 있는 가능성에 대해서는 논의가 부족했던 것이 사실이다. 바로 이런 이유 때문에 당초 국회 정무위원회는 여야 합의로 신설되는 종합신용정보집중기관을 정부가 관장하는 기구가 아니라 민간단체인 은행연합회를 중심으로 구성․운영토록 제한했던 것이다.

 

대한민국 헌법 제17조는 “모든 국민은 사생활의 비밀과 자유를 침해받지 아니한다”고 규정하여 사생활 보호를 헌법적 권리로 천명하고 있다. 또한 헌법 제37조 제2항은 “국민의 모든 자유와 권리는 국가안전보장·질서유지 또는 공공복리를 위하여 필요한 경우에 한하여 법률로써 제한할 수 있으며, 제한하는 경우에도 자유와 권리의 본질적인 내용을 침해할 수 없다”고 하여, 비록 정부가 다른 공익적 목적을 위해 국회가 제정한 법률에 따라 이 권리를 일부 제한할 수는 있어도 그것은 마땅히 필요한 최소한에 그쳐야 한다고 밝히고 있다. 그러나 작금에 금융위원회가 추진하는 개인 금융정보의 집중 및 활용과 관련한 정책들은 졸속과 편법에 치우친 나머지 국민의 사생활 보호라는 헌법적 가치를 심각하게 훼손하고 있다. 우리는 특히 정부가 중요하고 민감한 개인정보를 독점하는 것은 자유 시민사회의 근간을 훼손하는 처사라는 점에서 현재의 정책 방향을 심각하게 우려하지 않을 수 없다. 이에 우리는 정부가 개인의 자유와 사생활 보호를 훼손하는 현재의 정책 추진을 즉각 중단하고, 이에 대한 국민 여론을 광범위하게 수렴하여 올바른 개인정보 보호 및 활용 정책을 수립할 것을 촉구한다.

 

현재 금융위원회는 민간기구에 의한 정보집중 및 관리라는 입법부의 명시적인 입법 의도를 사실상 무시한 채 자신들의 주도 하에 은행연합회 산하의 별도법인 설립 방안을 강행하고 있다. 형식적으로는 은행연합회와의 관련을 유지하지만 실질적으로는 은행연합회와 절연된 금융위의 산하기관을 만들겠다는 것이나 다름없다. 이렇게 될 경우 국회의 입법의도와는 달리 사실상 금융위원회가 모든 조직과 운영을 장악하게 된다. 특히 종합신용정보집중기관을 공적 기관으로 만들어 금융위원회가 장악할 경우 이렇게 설립된 종합신용정보집중기관이 보유한 개인의 금융정보와 기타 금융권 빅데이터 정보가 금융위원회 산하기관인 금융정보분석원(FIU)으로 넘어가고, 또 금융정보분석원은 이 정보를 검찰, 경찰, 국세청, 관세청, 선관위 등 공공기관에 제출할 가능성을 배제할 수 없다. 결국 현재의 금융위원회 정책이 그대로 추진될 경우 자칫 전체 국민들의 금융정보를 정부가 장악한 후 검찰, 국세청, 선관위 등 공공기관이 자신의 입맛에 맞게 이 정보를 사용하는 상황이 발생할 수 있다. 이것이 바로 빅브라더 사회의 출현이다. 이는 국정원에 의한 개인정보 해킹 의혹에 버금가는 정부 주도의 민간정보 침탈이다. 개인의 사생활 침해는 물론이고, 정부기관이 보유하게 될 금융정보가 특정 정당이나 특정인에게 유리하거나 불리하게 활용될 가능성도 배제할 수 없다는 점에서 이는 자유 시민사회의 근간을 흔들 수 있는 잠재성을 가지고 있다.

 

이에 우리는 금융위원회가 현재 추진하고 있는 개인신용정보 관련 정책이 초래할 빅 브라더 출현 가능성에 대해 강력한 우려를 표명하면서 다음과 같이 천명한다.

 

첫째, 금융위원회는 국회 정무위원회의 여야 권고 및 합의를 사실상 무시한 채, 종합신용정보집중기관의 조직과 운영을 장악하려는 모든 시도를 중각 중단하라.

 

둘째, 정부와 국회는 빅 데이터 시대의 도래에 따라 개인의 사생활 보호와 개인 정보의 활용 간의 적절한 균형에 대한 국민 여론을 광범위하게 수렴하여 이를 정책에 반영하라.

 

셋째, 종합신용정보집중기관 출범은 이 기구의 설치, 조직 형태, 업무 범위, 정부로부터의 독립 등에 관하여 국민 여론을 충분히 수렴한 후, 이를 현재 논의 중인「신용정보의 이용 및 보호에 관한 법률」 전부개정안에 새롭게 반영할 때까지 전면 중단하라.

 

우리는 온 국민의 금융정보를 장악하려는 정부의 부당한 시도를 강력히 규탄한다. 정부가 빅브라더를 강행할 경우 온 국민적 저항에 직면할 것이며, 우리는 국민과 함께 정부의 금융정보 침탈에 맞서 강력히 대응해 나갈 것임을 밝힌다.

 

국회의원 김기준, 민병두, 신학용, 이상직, 이학영

참여연대 / 민주사회를위한변호사모임 / 전국금융산업노동조합

 

 

<보도자료>

 

국회의원 김기준, 민병두, 신학용, 이상직, 이학영, 참여연대, ‘민주사회를 위한 변호사모임’(이하 민변), 전국금융산업노동조합(이하 ‘금융노조’)은 공동으로 연대하여 금융위원회의 금융정보 장악을 통한 전체 국민의 프라이버시 침해 및 빅브라더 추진 의도를 규탄함

 

금융위원회(이하 ‘금융위’)는 2014년초 카드3사의 1억여건에 달하는 개인정보 유출 사태를 사전에 방지하지 못한 관리 감독 책임이 자신들에게 있음에도 불구하고 오히려 민간의 정보인 신용정보와 금융권의 빅데이터(Big Data)정보를 다루는 종합신용정보집중기관을 지난 30여년간 동 업무를 수행해온 은행연합회로부터 분리시켜 별도의 임원 선임을 통해 장악한 후, 동 정보를 공공목적으로 이용할 의도를 드러내고 있음

 

모든 근거 자료(붙임 참조)는 금융위가 장악한 집중기관이 보유한 신용정보와 금융권 빅데이터 정보를 자신들의 산하기관인 금융정보분석원(FIU)으로 넘기고 금융정보분석원은 동 정보가 검찰, 경찰, 국세청, 관세청, 선관위 등 공공기관에 이전될 수 있도록 하는 것이며, 이미 국세청은 기존의 금융정보분석원 정보만을 가지고 2014년중 2.3조원의 추가 징세 실적이 있고 과거 3년간 12만여건의 FIU정보가 관련 공공기관에 이전되었음

 

결국, 금융위가 민간기관인 은행연합회를 중심으로 개정 신용정보법에 따른 종합신용정보집중기관을 구성․운영하라는 국회 정무위원회의 거듭된 의견을 무시하고 있는 진정한 의도는 전체 국민들의 금융정보를 자신들이 장악하여 검찰, 국세청, 선관위 등 공공기관들이 기관별 의도에 맞게 이용하게 하는 것이며, 이는 정부에 의한 감시 사회를 지칭하는 “빅브라더 사회(Big Brother Society)의 도래”나 “정부에 의한 전체 국민의 프라이버시 침해” 우려가 매우 높으며, 개인정보의 대량 유출과 악용 가능성도 증가시킴

 

이는 국정원에 의한 카카오톡 해킹 의혹에 버금가는 정부 주도의 민간 정보 침탈이며, 공공기관 등이 보유하게 될 금융정보가 특정 정당이나 특정인에게 유리하거나 불리하게 활용될 가능성도 증가시켜 우리나라의 정치 선진화는 물론, 국민의 자유권 향유 등에도 많은 지장을 초래할 것임 (붙임 「가상 사례」참조)

 

이 같은 공동의 우려 제기와 빅데이터는 예외없이 민간에서 다루도록 하는 해외의 사례 등을 감안하여 정부는 민간 신용정보와 금융정보의 집중과 활용에 관여하려는 일체의 시도를 즉각 중단하고 국회의 합의 및 권고에 따라, 지난 30여년간 신용정보를 집중해온 민간기구인 은행연합회가 이 업무를 계속 수행토록 할 것을 요구함

 

국회의원 김기준, 민병두, 신학용, 이상직, 이학영, 참여연대, 민변, 금융노조는 온 국민의 금융정보를 장악하려는 정부의 부당한 시도가 중단되지 않을 경우 온 국민과 함께 강력히 대응해나갈 것임.

 

 

※ 첨부자료

- 보도자료

- (붙임1) 정부의 빅브라더 추진 근거

- (붙임2) 빅브라더 ‘가상사례’

- (붙임3) 신용정보 집중 체계 개편 관련 주요 경과 등

- (붙임4) 핵심 Q&A

화, 2015/08/18- 10:43
367
0

 

 

 

 

포털 뉴스를 공정성을 개혁해야 한다는 새누리당 주장의 근거가 되는 연구 보고서가 지난 주 내내 큰 이슈가 되었습니다.

 

새누리 당은 지난 9월 3일 대변인을 통해 네이버와 다음 등 포털 서비스 메인 화면이 기사 선택과 제목의 표현에 공정성과 객관성이 부족하고, 노출 빈도 또한 편향된 여론을 조성할 가능성이 있다고 연구결과를 발표했습니다. 또한 네이버와 다음카카오의 대표자를 국회로 불러 보고를 듣고 개선방안을 논의할 것이라는 계획을 밝혔습니다. 당 연구 보고서는 새누리당 싱크탱크인 여의도 연구원이 서강대학교 가족기업인 미디어 컨버전스 랩에 의뢰한 것으로 알려졌습니다.

 

헌데 이 보고서에 대한 비판이 여러 언론가 전문가로 부터 쏟아져 나와서 연구의 신뢰성 자체가 의심되는 상황에 직면했습니다. 과연 어떤 것이 문제 일까요?

 

 

 

 

우선 이 연구는 50,236 건의 포털 뉴스를 수집해 중립표현, 긍정표현, 부정표현을 사용하는 뉴스로 분류하는데 이 분류의 기준이 무척 모호하다는 지적을 받았습니다.

 

중립, 긍정, 부정적 뉴스를 분류하는 객관적인 분류 기준이 연구 보고서에 공개되지 않았고 연구를 수행한 연구원이 분류를 수행한 것으로만 드러나 있습니다. 따라서 정부˙여당에 대한 비판적 표현이 단 한 구절이라도 포함되어도, 뉴스보도 전체가 정부˙여당에 대해 비판적인 논조를 가지고 있어도 모두 부정적 뉴스에 포함될 수 있는 것 입니다. 또한 이럴 경우 연구를 수행한 연구원 마다 뉴스 분류가 다를 수 있어서 연구의 신뢰도 자체에 의문이 제기 될 수 밖에 없습니다.

 

또한 여당 및 정부에 대한 부정적인 표현이 전체 표본 50,236건의 포털상 노출된 뉴스보도 중 1,029 건에 지나지 않습니다. 이는 전체 표본의 약 2%에 해당하는 비율 입니다. 권력을 가지고 정책을 시행하는 주체는 여당인데요, 이를 감시하는 것이 언론의 본래 기능인 것을 감안 한다면 오히려 부정적 표현의 뉴스가 너무 적다는 느낌이 듭니다. 헌데도 보고서는 이런 부분을 문제 삼고 있습니다. 

 

 

 

 

또한 사회, 정치, 경제, 국제/북한 뉴스 등 카테고리 별 분석과 세월호, 메르스, 성완종, 무상급식 등의 키워드 분석이 구분없이 섞여 연구내용 자체가 혼탁합니다. 카테고리 별 분석과 키워드 분석은 분류체계와 분석형태가 달라야 하기 때문입니다. 하지만 보고서는 이런 분류의 분석을 따로 진행하지 않고 같은 방법으로 집계해 분석하는 무척 기초적인 오류를 보이고 있습니다.

 

이 보고서가 이슈화 되고 많은 비판을 받자 연구 대상 포털이었던 다음카카오와 네이버도 각각 입장을 내놓았습니다. 다음카카오의 경우에는 보고서가 공개한 다음카카오의 뉴스보다 분량이 25% 누락된 것이라며 실제로 여당 관련 부정적 기사는 19.1%, 야당 관련 부정적 기사는 19.6% 라고 여야의 차이가 없음을 강조했습니다. 네이버의 경우에는 연구의 객관성이 의심스럽다며 실증적인 분석을 전문기관에 의뢰해 수행하는 방법을 고려한다고 밝혔습니다.

 

새누리당은 이런 비판에 대해 어떤 해명도 없이 오는 9월 16일 네이버와 다음카카오의 뉴스 담당 이사들을 불러 토론회를 개최할 예정이라고 밝혔습니다. 정당에서 정책을 추진하는 근거가 되는 연구는 최대한의 객관성을 담지하고 책임감 있게 수행되어야 합니다. 또한 정당에서는 이를 무조건적으로 활용하는 것이 아니라 공개하기 전 연구에 문제가 없는지 바판적으로 검토한 후에 수용되어야 할 것입니다. 이번 사건이 현재 한국의 정당, 특히 여당인 새누리당 연구 추진과 수용에 이어 정책을 만드는 수준을 적나라하게 드러내고 있는 것은 아닌지 의문이 듭니다.

 

 

[서강대학교]_모바일포털뉴스제목분석20150902_v.3.0 (2).pdf

 

 

저작자 표시 비영리
월, 2015/09/14- 18:44
331
0

[긴급 기자회견]

 

여론조사기관에 유권자 정치성향·지지후보 파악 가능한 자료일체 요구한 선거여론조사공정심의위 검찰고발

 

일시 및 장소 : 2016년 4월 8일(금) 오후1시, 참여연대 2층

 

 

 

참여연대는 오늘(4/8) 오후 1시 참여연대 2층 아름드리홀에서 여론조사기관들에게 유권자의 지지정당 등 정치적 성향을 파악할 수 있는 여론조사 관련 자료 일체(전화번호별 응답데이터 등)의 제출을 요구한 서울특별시선거여론조사공정심의위원회(이하 ‘심의위원회’)를 개인정보보호법 위반 등의 혐의로 검찰 고발하기로 하고, 이에 기자회견을 개최합니다.

 

참여연대는 최근 제보를 통해 심의위원회가 지난 2014년 2월부터 선거법 108조를 근거로 여론조사기관에 피조사자의 전화번호와 그 응답데이터까지 제출하도록 요구해왔다는 사실을 확인했습니다.


참여연대는 심의위원회가 여론조사의 공정성과 정확성을 심의하기 위해 필요한 최소한의 자료 제출을 요구하는 것을 넘어, 여론조사에 응한 개인의 정치 성향과 지지후보를 파악할 수 있는 민감 자료 일체를 요구하는 것은 개인정보의 최소수집원칙에 반할 뿐만 아니라, 개인정보보호법 제23조를 위반한 것이라고 판단합니다. 또한 개인의 정치적 사상의 자유와 양심의 자유, 나아가 선거의 공정성과 비밀투표의 원칙까지 침해하는 중차대한 위법행위라고 봅니다. 특히 413선거와 내년 대선을 앞두고 있는 상황에서 여론조사에 응답한 유권자의 정치적 성향을 파악할 수 있는 자료가 유출되어 특정 정당이나 후보자의 선거 등에 악용될 가능성도 있다는 점에서 이번 사안의 중대성은 매우 크다 할 것입니다.

 

이 사안과 관련하여 참여연대는 지난 4월 6일 심의위원회에 여론조사자료일체를 요구한 이유와 그러한 자료들이 법에서 정한 민감정보임을 알고 있는지 등을 묻는 공개질의서를 전달한 바 있습니다.

 

이에 참여연대는 긴급기자회견을 열어 이 사안의 중대성을 알리고, 선거여론조사공정심의위원회를 개인정보보호법 위반 등의 혐의로 검찰에 고발할 것임을 밝히는 기자회견을 개최합니다.

 

많은 관심과 적극적인 취재를 요청합니다. 

금, 2016/04/08- 09:20
178
0

참여연대, 유권자 정치성향 파악가능 정보 요구한 선거여론조사공정심의위 검찰 고발 기자회견개최 


여론조사의 공정성과 무관한 자료제출 요구는 개인정보호법, 통신비밀보호법 위반 

 

참여연대는 오늘(4/8) 오후 1시 참여연대 2층 아름드리홀에서 여론조사기관들에게 유권자의 지지정당 등 정치적 성향을 파악할 수 있는 여론조사 관련 자료 일체(전화번호별 응답데이터 등)의 제출을 요구한 서울특별시선거여론조사공정심의위원회(이하 ‘심의위원회’)를 개인정보보호법 위반 등의 혐의로 검찰 고발하기로 하고, 이에 기자회견을 개최하였다.

 

참여연대는 최근 각급 심의위원회가 지난 2014년 2월부터 선거법 108조를 근거로 여론조사기관에 피조사자의 유무선전화번호와 그 응답데이터까지 제출하도록 요구해왔다는 사실을 확인했다. 이는 심의위원회가 여론조사의 공정성과 정확성을 심의하기 위해 필요한 최소한의 자료 제출을 요구하는 것을 넘어, 여론조사에 응한 개인의 정치 성향과 지지후보를 파악할 수 있는 민감 자료 일체를 요구하는 것은 개인정보의 최소수집원칙에 반할 뿐만 아니라, 개인정보보호법 제23조를 위반한 것이다.
 

개인의 정치적 사상의 자유와 양심의 자유, 나아가 선거의 공정성과 비밀투표의 원칙까지 침해하는 행위다. 특히 413선거와 내년 대선을 앞두고 있는 상황에서 여론조사에 응답한 유권자의 정치적 성향을 파악할 수 있는 자료가 유출되어 특정 정당이나 후보자의 선거 등에 악용될 가능성도 있다는 점에서 이번 사안의 중대성은 매우 크다. 

 

 

 참고자료

현황

- 전국 각 시·도선거관리위원회 산하에는 각 ‘시·도선거여론조사공정심의위원회’가 운영되고 있음
- 이같은 선거여론조사공정심의위는 공직선거법 8조의8 등에 따라 선거에 관한 여론조사가 공직선거법 또는 선거여론조사기준을 위반하였는지 여부를 심의하는 기관임
- 그런데 선거여론조사공정심의위에서, 2014년부터 공직선거법 제108조 제9항에 근거해 여론조사기관들에게 여론조사와 관련된 자료를 요구하였음(관련 공문 참조).
- 이 과정에서 선거여론조사공정심의위는, 설문조사에 응한 전화번호별 응답데이터까지 함께 제출하라고 요구하였음
- 이는 전화번호와 연결된 응답결과, 즉 해당 전화번호를 사용하는 유권자(설문응답자)가 누구를 지지했는지 또는 어떤 정당을 지지하는지 등에 담고 있는 정보로 매우 민감한 정보임
- 심의위가 요구한 응답자의 전화번호, 응답데이터가 연결된 DB는 여론조사의 정확성이나 공정성과 무관하게 개인의 정치 성향과 지지후보를 파악할 수 있는 자료로, 민감정보에 해당함(개인정보보호법제23조). 전화번호별 응답 데이터는 피조사자의 지지후보, 지지정당 등 정치성향을 알 수 있는 민감자료임.
- 그동안 심의위의 이같은 자료 제출요구를 받은 여론조사기관들은 문제의식없이 관행적으로 최근까지 제공하여 왔으며, 지금도 제공하고 있는 것으로 보임

 

문제점 

- 심의위가 여론조사의 공정성, 객관성 및 조작 여부를 심의하기 위해서라면 번호를 일부 가리는 방식이어도 충분히 목적을 달성할 수 있음에도 자료 일체를 제출하라는 것은 직무범위를 넘는다고 볼 수 있고 개인정보보호법, 통신비밀보호법 위반의 가능성이 큼. 
- 또한 헌법이 보장하는 정치사상의 자유와 비밀투표의 자유, 프라이버시권 등을 침해하는 행위임
- 이같은 일은 당장 중단해야 한다고 보며, 여론조사에 응한 응답자별 답변내용을 파악할 수 있는 자료를 여론조사기관 바깥으로 유출되는 것은 금지되어야 함
- 참여연대는 조만간 선거여론조사공정심의위를 관련 법률 위반혐의로 검찰에 고발할 예정임.

 

관련 법률

공직선거법 
제8조의8 (선거여론조사공정심의위원회) 
(1~6항 생략)
⑦ 선거여론조사공정심의위원회의 직무는 다음 각 호와 같다. 
1. 제108조제4항에 따른 이의신청에 대한 심의 및같은 조 제7항에 따른 등록 처리
2. 공표 또는 보도된 선거에 관한 여론조사가 이 법 또는 선거여론조사기준을 위반하였는지 여부에 대한 심의


제108조(여론조사의 결과공표금지 등)
(1~5항 생략)
⑥ 누구든지 선거에 관한 여론조사의 결과를 공표 또는 보도하는 때에는 선거여론조사기준으로 정한 사항을 함께 공표 또는 보도하여야 하며, 선거에 관한 여론조사를 실시한 기관 ·단체는 조사설계서·피조사자선정·표본추출·질문지작성·결과분석 등 조사의 신뢰성과 객관성의 입증에 필요한 자료와 수집된 설문지 및 결과분석자료 등 해당 여론조사와 관련있는 자료일체를 해당 선거의 선거일 후 6개월까지 보관하여야 한다. 
(7~8항 생략)
⑨ 다음 각 호의 어느 하나에 해당하는 때에는 해당 여론조사를 실시한 기관·단체에 제6항에 따라 보관 중인 여론조사와 관련된 자료의 제출을 요구할 수 있으며, 그 요구를 받은 기관·단체는 지체 없이 이에 따라야 한다.  
1. 관할 선거구선거관리위원회가 공표 또는 보도된 여론조사와 관련하여 이 법을 위반하였다고 인정할 만한 상당한 이유가 있다고 판단되는 때
2. 선거여론조사공정심의위원회가 공표 또는 보도된 여론조사결과의 객관성·신뢰성에 대하여 정당 또는 후보자로부터 서면으로 이의신청을 받거나 제8조의8제7항제2호에 따른 심의를 위하여 필요하다고 판단되는 때


개인정보보호법 제23조(민감정보의 처리 제한) 개인정보처리자는 사상·신념, 노동조합·정당의 가입·탈퇴, 정치적 견해, 건강, 성생활 등에 관한 정보, 그 밖에 정보주체의 사생활을 현저히 침해할 우려가 있는 개인정보로서 대통령령으로 정하는 정보(이하 "민감정보"라 한다)를 처리하여서는 아니 된다. 다만, 다음 각 호의 어느 하나에 해당하는 경우에는 그러하지 아니하다.
1. 정보주체에게 제15조제2항 각 호 또는 제17조제2항 각 호의 사항을 알리고 다른 개인정보의 처리에 대한 동의와 별도로 동의를 받은 경우
2. 법령에서 민감정보의 처리를 요구하거나 허용하는 경우
 

금, 2016/04/08- 13:03
148
0
빅데이터 시대 소비자 권리 침해를 우려한다 - 홈플러스 개인정보 불법유상판매에 대응하는 ...
목, 2016/06/30- 16:34
320
0

참여연대, 건강과대안 「개인의료정보 유출 위험성」 설명자료 발표

사회적 낙인과 배제, 인사상 불이익, 혐오현상 발생

의료분야에서는 건강보험 불신, 의료인과 환자간 불신, 비급여 증가

 

참여연대와 건강과대안은 오늘(10/18) 「개인의료정보 유출 위험성」 설명자료를 발표하였다. 본 자료에서는 개인의료정보 유출로 발생할 수 있는 위험성을 지적하고 개인의료정보의 보완이 더 강화되어야 함을 주장하였다. 

 

정부는 건강관리서비스, 정밀의료, 맞춤형 의료 정책 등을 발표하고 있지만 이는 국가 및 지방자치단체가 공공보건의료 차원에서 책임져야 하는 국민의 질환예방, 건강 유지 등에 대한 공적 책임 부분을 시장에 맡기겠다는 것이 골자이다. 또한 이러한 정책은 민감정보로 분류되는 개인의료정보가 민간보험회사, 기업, 제약회사 등에게 공유될 수 있는 가능성이 큰 정책이다. 이처럼 개인의료정보가 유출될 경우, 인사상 불이익, 혐오 현상 발생, 사회적 낙인과 배제 등이 일어날 가능성이 크고 의료분야에서는 비급여 증가, 의료인과 환자간의 불신 및 건강보험 불신이 가중 될 것이다. 따라서 개인의료정보는 현재보다 보완이 더 강화되어야 한다. 

 

SW20161018_홍보물_개인의료정보유출위험성설명자료 (1).JPG

 

SW20161018_홍보물_개인의료정보유출위험성설명자료 (2).JPG

 

SW20161018_홍보물_개인의료정보유출위험성설명자료 (3).JPG

 

SW20161018_홍보물_개인의료정보유출위험성설명자료 (4).JPG

 

SW20161018_홍보물_개인의료정보유출위험성설명자료 (5).JPG

 

SW20161018_홍보물_개인의료정보유출위험성설명자료 (6).JPG

 

SW20161018_홍보물_개인의료정보유출위험성설명자료 (7).JPG

 

SW20161018_홍보물_개인의료정보유출위험성설명자료 (8).JPG

 

SW20161018_홍보물_개인의료정보유출위험성설명자료 (9).JPG

 

SW20161018_홍보물_개인의료정보유출위험성설명자료 (10).JPG

 

SW20161018_홍보물_개인의료정보유출위험성설명자료 (11).JPG

 

SW20161018_홍보물_개인의료정보유출위험성설명자료 (12).JPG

 

 

#1
개인의료정보, 유출되고 있다? 

 

#2
약학정보원, 환자 대인정보 43억건 불법거래
미 빅데이터 기업에 흘러간 한국 4300만 명의 처방전
최근 5년간 개인정보 무단열람 569건, 유출 156건
'주민번호' 5년간 1억건 털렸는데..."유출기관 비공개"
의료기록 유출 사고 펑펑..고양이에게 생선가게 맡기자는 정부
리베이트 위해 환자 처방전 내역까지 넘긴 의사들...돈 앞에 의료윤리 판 꼴

 

#3
"개인정보 유출사고 TOP 10" 한국1등
(2014년 미국 보안회사 SafeNet)
"의료분야 침해 급증"
(미국 신용도용범죄정보센터)

 

#4
누가 나의 의료정보를 탐내나?

 

#5
보험회사(보험료인상과 보험금 지급 거절 사유)
기업(취업과 면점, 해고 사유)
제약회사(개인대상 의약품이나 건강기능식품 판촉 이용)

 

#6
내 의료정보가 떠돌아 다닌다!

 

#7
"00이는 임신과 낙태를 했대"
"고객임은 질환이 있으셔서 결혼 소개 시장 등급이 낮아질 가능성이 있습니다"
"이 지원자는 건강이 좋지 않은 것 같군. 불합격!"

사회적 낙인과 배제, 인사상 불이익, 혐오 문화 가중

 

#8
유출된 의료정보 영원한 주홍글씨

 

#9
개인의 비밀이 노출되는 사회
사회 연대 붕괴
사회 비용 증가

 

#10
"나의 의료정보를 기록에 남기고 싶지 않아요. 건강보험이 적용되지 않아 비용이 많이 들더라도 비급여로 진료를 받고 싶어요" --> 비급여 진료가 증가합니다. 
"나의 의료정보를 의사가 유출시킬 것 같아요" --> 환자와 의료인간의 신뢰가 무너집니다. 
"이렇게 의료정보가 유출이 된다면 나의 정보를 집적하고 있는 건강보험공단을 믿을 수 없을 것 같아요" --> 국민건강보험 불신이 발생합니다. 

 

#11
개인의료정보유출 NO

 

#12
내 정보는 안돼 NO

수, 2016/10/19- 10:45
230
0

참여연대, 건강과대안 「개인의료정보 유출 위험성」 설명자료 발표

사회적 낙인과 배제, 인사상 불이익, 혐오현상 발생

의료분야에서는 건강보험 불신, 의료인과 환자간 불신, 비급여 증가

 

참여연대와 건강과대안은 오늘(10/18) 「개인의료정보 유출 위험성」 설명자료를 발표하였다. 본 자료에서는 개인의료정보 유출로 발생할 수 있는 위험성을 지적하고 개인의료정보의 보완이 더 강화되어야 함을 주장하였다. 

 

정부는 건강관리서비스, 정밀의료, 맞춤형 의료 정책 등을 발표하고 있지만 이는 국가 및 지방자치단체가 공공보건의료 차원에서 책임져야 하는 국민의 질환예방, 건강 유지 등에 대한 공적 책임 부분을 시장에 맡기겠다는 것이 골자이다. 또한 이러한 정책은 민감정보로 분류되는 개인의료정보가 민간보험회사, 기업, 제약회사 등에게 공유될 수 있는 가능성이 큰 정책이다. 이처럼 개인의료정보가 유출될 경우, 인사상 불이익, 혐오 현상 발생, 사회적 낙인과 배제 등이 일어날 가능성이 크고 의료분야에서는 비급여 증가, 의료인과 환자간의 불신 및 건강보험 불신이 가중 될 것이다. 따라서 개인의료정보는 현재보다 보완이 더 강화되어야 한다. 

 

SW20161018_홍보물_개인의료정보유출위험성설명자료 (1).JPG

 

SW20161018_홍보물_개인의료정보유출위험성설명자료 (2).JPG

 

SW20161018_홍보물_개인의료정보유출위험성설명자료 (3).JPG

 

SW20161018_홍보물_개인의료정보유출위험성설명자료 (4).JPG

 

SW20161018_홍보물_개인의료정보유출위험성설명자료 (5).JPG

 

SW20161018_홍보물_개인의료정보유출위험성설명자료 (6).JPG

 

SW20161018_홍보물_개인의료정보유출위험성설명자료 (7).JPG

 

SW20161018_홍보물_개인의료정보유출위험성설명자료 (8).JPG

 

SW20161018_홍보물_개인의료정보유출위험성설명자료 (9).JPG

 

SW20161018_홍보물_개인의료정보유출위험성설명자료 (10).JPG

 

SW20161018_홍보물_개인의료정보유출위험성설명자료 (11).JPG

 

SW20161018_홍보물_개인의료정보유출위험성설명자료 (12).JPG

 

 

#1
개인의료정보, 유출되고 있다? 

 

#2
약학정보원, 환자 대인정보 43억건 불법거래
미 빅데이터 기업에 흘러간 한국 4300만 명의 처방전
최근 5년간 개인정보 무단열람 569건, 유출 156건
'주민번호' 5년간 1억건 털렸는데..."유출기관 비공개"
의료기록 유출 사고 펑펑..고양이에게 생선가게 맡기자는 정부
리베이트 위해 환자 처방전 내역까지 넘긴 의사들...돈 앞에 의료윤리 판 꼴

 

#3
"개인정보 유출사고 TOP 10" 한국1등
(2014년 미국 보안회사 SafeNet)
"의료분야 침해 급증"
(미국 신용도용범죄정보센터)

 

#4
누가 나의 의료정보를 탐내나?

 

#5
보험회사(보험료인상과 보험금 지급 거절 사유)
기업(취업과 면점, 해고 사유)
제약회사(개인대상 의약품이나 건강기능식품 판촉 이용)

 

#6
내 의료정보가 떠돌아 다닌다!

 

#7
"00이는 임신과 낙태를 했대"
"고객임은 질환이 있으셔서 결혼 소개 시장 등급이 낮아질 가능성이 있습니다"
"이 지원자는 건강이 좋지 않은 것 같군. 불합격!"

사회적 낙인과 배제, 인사상 불이익, 혐오 문화 가중

 

#8
유출된 의료정보 영원한 주홍글씨

 

#9
개인의 비밀이 노출되는 사회
사회 연대 붕괴
사회 비용 증가

 

#10
"나의 의료정보를 기록에 남기고 싶지 않아요. 건강보험이 적용되지 않아 비용이 많이 들더라도 비급여로 진료를 받고 싶어요" --> 비급여 진료가 증가합니다. 
"나의 의료정보를 의사가 유출시킬 것 같아요" --> 환자와 의료인간의 신뢰가 무너집니다. 
"이렇게 의료정보가 유출이 된다면 나의 정보를 집적하고 있는 건강보험공단을 믿을 수 없을 것 같아요" --> 국민건강보험 불신이 발생합니다. 

 

#11
개인의료정보유출 NO

 

#12
내 정보는 안돼 NO

화, 2016/10/18- 10:42
305
0

인권위, 개인정보 비식별화를 골자로 한 정부의 부실한 빅데이터 정책 비판 환영한다

인권위, 금융위의 「신용정보법 개정안」에 대한 우려 표명
개인정보 보호를 위한 장치가 해답. 국회가 원점부터 재논의해야


지난 7일 국가인권위원회(이하 인권위)는 금융위원회가 입법예고한 「신용정보의 이용 및 보호에 관한 법률 일부개정법률안」에 대한 비판 의견을 밝혔다. 특히 정부가 추진하고 있는 빅데이터 정책의 주요 골자인 개인정보 ‘비식별’ 조치에 대해 개인정보자기결정권 침해 우려를 표했다.

 

개인정보 보호 운동을 공동으로 전개하는 경실련 시민권익센터, 녹색소비자연대 ICT소비자정책연구원, 진보네트워크센터, 참여연대 민생희망본부는 인권위의 결정을 환영한다. 인권위의 결정은 정부가 일방적으로 추진하는 빅데이터 정책에 즉각 중단을 촉구하는 우리 모두의 목소리와 일맥상통하다.

 

정부는 새로운 미래 먹거리라는 미명하에 빅데이터 정책 밀어붙이기를 지속했다. 하지만 개인정보 보호가 아닌 활용에만 초점을 맞춰 전 세계 어디에도 없는 ‘비식별’조치를 대안으로 제시했고, ‘비식별’조치의 법정화 작업을 끊임없이 시도했다. 하지만 정보의 범람 속에서 단순한 땡땡땡(OOO) 표시에 불과한 비식별 조치로 개인정보가 보호될 것이라는 것은 새빨간 거짓말이다.

 

인권위의 결정 역시 비식별 조치에 대해 강한 우려가 주를 이룬다. 특히 비식별 조치를 한 개인정보를 보호대상에서 제외하려는 정부와 달리, “비식별 정보 역시 다른 정보와의 결합 등을 통해 정보주체를 식별할 수 있는 가능성이 완전히 제거된 수준에 이르기 전에는 개인정보라 할 수 있을 것이다”라고 밝혔다.

 

뿐만 아니라 인권위 역시 지적하고 있듯이, 신용정보는 금융실명제, 신용정보 집중관리제 등으로 다른 분야에 비해 빅데이터 처리 과정에서 원래의 개인정보로 환원되거나 재식별될 위험성이 높다. 하지만 정부는 이와 같은 우려를 철저하게 무시한다.

 

허술한 조치만으로 특정 개인을 ‘당장’ 알아볼 수 없다고 하더라도 정보주체의 동의권 등을 박탈하는 것은 헌법이 보장하고 있는 시민들의 기본권리를 침해하는 발상에 불과하다. 빅데이터에 활용되는 모든 정보는 시민들의 것이다. 시민들의 개인정보의 공개, 수집, 활용 등에 대해 모든 결정권은 당사자인 시민들에게 있다.

 

이에 경실련 시민권익센터, 녹색소비자연대 ICT소비자정책연구원, 진보네트워크센터, 참여연대 민생희망본부는 금융위원회 등 정부가 위법한 빅데이터 활성화 정책을 즉각 중단할 것을 촉구한다. 정부는 기업의 잇속만 챙겨주는 빅데이터 정책은 시작부터 틀렸다. 나아가 정부의 실책을 바로잡기 위해 국회가 즉각 나서야 한다. 20대 국회는 개인정보 침해 우려가 없는 빅데이터 관련법을 마련하여 건강한 빅데이터 산업을 위한 토대를 마련해야 할 것이다.

 

2016년 11월 8일

 

경실련 시민권익센터, 녹색소비자연대 ICT소비자정책연구원, 진보네트워크센터, 참여연대 민생희망본부
 

화, 2016/11/08- 11:41
333
0

「 ‘4차 산업혁명’과 정보인권 」 연속토론회 개최

 ‘4차 산업혁명’과 ‘개인정보 보호 강화’를 조화시키고, 미래 신기술로부터 국민의 정보인권을 보호할 방안 모색
7월 24일 “정보·수사기관과 미래 신기술, 어떻게 만나야 하는가”를 주제로 첫 토론회 개최
7월 26일에는 “빅데이터 활용과 개인정보 보호, 바람직한 균형은 무엇인가”를 주제로 연이어

1차 토론회 일시 및 장소: 7월 24일(월) 오후2시 국회의원회관 제1세미나실

 

국회 미래창조과학방송통신위원회 변재일(더불어민주당, 충북 청주시청원구), 김성수(더불어민주당, 비례대표), 추혜선(정의당, 비례대표), 국회 안전행정위원회 진선미(더불어민주당, 서울 강동구갑), 권은희(국민의당, 광주 광산구을), 이재정(더불어민주당, 비례대표) 의원과 언론개혁시민연대, 정보인권연구소, 진보네트워크센터, 참여연대, 한국소비자단체협의회, 함께하는시민행동 등 시민사회단체가 공동으로 주최하는 「 ‘4차 산업혁명’과 정보인권 」 연속토론회가 5차에 걸쳐 개최됩니다.

국가인권위원회가 후원하는 이번 연속토론회는 문재인 정부 공약 사항인 ‘4차 산업혁명’과 ‘개인정보 보호 강화’를 조화시키고 미래 신기술로부터 국민의 정보인권을 보호할 수 있는 방안을 모색하고자 ▲정보·수사기관과 미래 신기술 ▲빅데이터 활용과 개인정보 보호의 바람직한 균형 ▲‘4차 산업혁명’ 시대 개인정보보호 컨트롤타워 ▲프로파일링 규제 등 빅데이터 시대 이용자의 권리 ▲자율주행차량, 사물인터넷 환경과 사이버 보안에 대해 논의할 예정입니다.

 

제1차 토론회는 7월 24일(월) 오후2시 국회의원회관 제1세미나실에서 ‘정보·수사기관과 미래 신기술, 어떻게 만나야 하는가’를 주제로 개최됩니다. 서강대학교 법학전문대학원 이호중 교수(정보인권연구소 이사장)가 발표를 맡은 가운데, 건국대학교 법학전문대학원 한상희 교수의 사회로 양홍석 변호사(참여연대 공익법센터 소장), 장여경 정책활동가(진보네트워크센터), 조현주 변호사(민주노총 법률원) 및 국가인권위원회와 경찰에서 토론에 참여할 예정입니다.

 

경찰은 차량번호자동인식 등 전국의 CCTV를 지능형으로 통합관리하는 정책을 비롯하여 드론, 바디캠, 인공지능 등 미래신기술 도입을 추진해 왔습니다. 특히 행정자치부는 영상정보처리에 대한 개인영상정보보호법의 발의를 준비 중입니다. 그러나 경찰을 비롯한 정보수사기관의 신기술 이용에 대한 법률적 통제방안은 미진하거나 채 논의되지 못하고 있습니다. 이번 토론회에서는 정부의 ‘4차 산업혁명’ 기구 출범을 앞두고 정보·수사기관의 미래 신기술 활용에 대하여 비판적으로 검토합니다.

 

7월 26일(수) 오후2시 국회의원회관 제2세미나실에서 연달아 개최될 제2차 토론회는 ‘빅데이터 활용과 개인정보 보호, 바람직한 균형은 무엇인가’를 주제로 개최됩니다. 연구목적 개인정보 이용 관련 규정에 대하여 개선을 제안하는 등 빅데이터의 합리적 활용 차원에서 현행 개인정보 보호법제의 보완 방안을 검토합니다. 다만 일방적인 규제완화가 아니라 정보주체의 개인정보 자기결정권을 합리적으로 보호하여 빅데이터 활용과의 균형을 모색할 예정입니다. 성균관대학교 법학전문대학원 김일환 교수가 사회를 맡은 가운데, 이은우 변호사(정보인권연구소 이사)가 발제를 맡고 고학수 교수(서울대학교 법학전문대학원), 이상윤 책임연구위원(연구공동체 건강과대안) 및 개인정보보호위원회와 한국인터넷진흥원에서 토론에 참여할 예정입니다.

 

 


▣ 붙임 : 토론회 전체 계획서 
    보도자료 [원문보기 / 다운로드]

목, 2017/07/20- 11:47
280
0