주요 콘텐츠로 건너뛰기

[보도자료]금융위원회 빅데이터 활성화 방안 비판

지역

[보도자료]금융위원회 빅데이터 활성화 방안 비판

익명 (미확인) | 목, 2015/06/04- 12:31

안전장치 없는 빅데이터 활성화는 개인정보 ‘재앙’ 초래
‘재식별화’ 위험 현실화되면 프라이버시 설 자리 잃어

 

 

금융위원회가 6월 3일 ‘빅데이터 활성화’ 방안을 발표했다. 핀테크 산업을 육성하기 위한 핵심전략으로 다뤄왔던 빅데이터 활성화 방안을 구체화한 것이다. 구체적으로 신용정보법을 그대로 둔 채, 시행령을 개정해서 소위 ‘비식별’ 정보를 신용정보법에서 보호하는 신용정보의 범위에서 제외시키겠다는 것이다. 그러나 이런 방식으로 빅데이터 활용의 제약조건을 해소하겠다는 금융위 안이 시행될 경우 개인의 사생활 보호라는 헌법적 권리가 ‘재앙’ 수준의 침해를 받을 것이다. 비식별화된 빅데이터를 결합해서 개인을 재식별할 수 있는 기술의 발전이 이미 광범위하게 진행된 개인 및 신용정보의 불법 유통 현실과 결합할 경우, 귀중한 개인정보들이 기업의 이윤추구와 권력의 통제 목적에 무방비로 노출될 것이 자명하기 때문이다. 참여연대 경제금융센터(부소장 김성진 변호사)는 금융위의 이번 활성화 방안은 원점에서 전면 재검토되어야 한다는 것을 강조한다.  
  
금융위 안은 정보기술의 발전에 따라 개인정보 보호 규제를 새롭게 정비하려는 국내외의 규제 추세에 정면으로 반하는 것이다. 개인정보 보호와 관련한 새로운 규제 추세는 빅데이터 환경에서 소위 ‘재식별화’의 위험에 어떻게 대처하느냐를 쟁점으로 삼고 있다. 단지 개별적으로 비식별화된 신용정보의 활용이므로 문제가 없다는 접근은 빅데이터의 결합을 통해 내재한 개인 정보를 추출할 수 있는 현대 정보기술의 능력을 도외시하는 만용에 가깝다. 더구나 이미 ‘식별화된’ 방대한 개인정보가 불법으로 유통․보관되고 있는 우리 현실까지 감안하면 더욱 그렇다. 금융위 안은 또한 개인정보 보호와 관련한 현행 법체계와 규범을 무력화시킬 가능성이 크다. 

 

참여연대는 금융위가 어제 발표한 빅데이터 활성화 방안을 백지화 수준에서 재검토할 것을 강력히 촉구한다. 끝. 


▣ 별첨자료 
1. 금융위 ‘빅데이터 활성화 방안’의 문제점

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

판결문 공개를 허하라

법원의 판결문 공개 상황은 처참하다. 전체 판결문의 0.5%만이 임의어 검색을 통해 판결문 전체를 읽을 수 있다. 법원 도서관에서 판결문을 볼 수 있는 컴퓨터는 단 4대뿐이다.

글 | 박경신 (오픈넷 이사, 고려대 법학전문대학원 교수)

 

사과는 무엇인가? 사과의 정체성은 다른 것과의 차이에서 현출된다. 사과 혼자 존재할 수 없고 ‘사과성’이라는 객관적 실재가 있는 것도 아니다. 우리의 정체성은 우리를 둘러싼 관계와 관계를 생성하고 유지하는 언어로 이루어져 있다. 교육도 그 관계를 형성하기 위해 훈련을 받는다. 내가 교수로 강의하는 것은 나 혼자 할 수 있는 게 아니다. 나를 교수로 보고 들어주는 학생들이 있어야 가능하다. 내가 변호사로 활동하려면 내가 대리할 의뢰인이 필요하다. 내가 한국인이 된 것은 한국인이라는 어떤 특질이 내 안에 있어서가 아니다. 특정 지역에 사는 사람들이 서로 동질감을 느끼며 집단을 형성해 한국인이라고 부르기 시작해서 그리된 것이다.

여기서 관계란 사람 사이의 관계이다. 내가 특정 관계에 있다는 것은 내 개인정보이지만 그 관계에 있는 다른 사람의 개인정보이기도 하다. 우리는 정보를 그렇게 공유하는 것이 자연 상태다. 우리는 비밀리에 태어날 수도 비밀리에 살아갈 수도 없다. 내가 누군가를 때리면 폭행의 피해자가 생기고 피해자의 가족이 알게 되고 경찰이 알게 된다. ‘내가 상대를 폭행했다’는 정보를 숨기고 싶어도 상대는 그것을 알리고 싶을 수 있다. 프라이버시는 인격의 자연 상태가 아니라 정보 공유의 상태에서 자신을 숨길 자유를 말한다. 자신에 대한 정보를 차단할 자유이다. 그렇다면 정보 공유의 자유, 즉 모든 정보 공유는 정보의 전달로 이루어지고 정보의 전달은 표현이므로 프라이버시는 표현의 자유와 같은 재질로 이루어져 있다.

정보 공유를 통한 해방과 정보 통제를 통한 존엄성이 충돌하는 지점이 있을 수밖에 없다. 이를 망각하고 프라이버시를 자연 상태로, 그 자연을 보호하는 게 프라이버시 운동이라고 생각하는 사람들이 있다. 바로 우리나라 법원이다.

현재 법원의 판결문 공개 상황은 처참하다. 전체 판결문의 0.5%만이 임의어 검색을 통해 판결문 전체를 읽을 수 있게 공개된다. 물론 법원 도서관에 가면 판결문을 볼 수도 있다. 그런데 5000만 전 국민이 이용할 수 있는 그 컴퓨터는 단 4대뿐이다. 각 법원 홈페이지를 통한 검색? 지면이 아까워 더 말하지 않겠지만 전국 법원 85개를 일일이 따로 검색해야 한다거나 검색 결과 1개를 열어볼 때마다 1000원씩 내야 한다는 점만 알려주겠다.

법원은 판결문을 더 공개할 마음이 없다. ‘판결문에는 성폭행 피해자가 어떻게 성폭행당했는지 자세한 묘사가 있다’ ‘판결문에는 회사의 내부 상황이 적나라하게 드러나 있다’는 따위 이유를 대는데 이런 것들은 현행법상 영업비밀 또는 사생활의 비밀을 근거로 판결문을 공개하지 않으면 된다. 이에 대해 법원은 ‘당사자나 관계자가 아니지만 당사자나 관계자의 삶 속에 있음으로 해서 자신의 생활이 드러나는 사람은 어떻게 하느냐’고 한다. 예를 들어 당사자가 살인을 저지르기 위해 칼을 ‘부산상회’에서 샀다고 판결문에 적시되어 있다고 하자. 부산상회 주인은 자신이 살인범에게 칼을 팔았다는 개인정보가 자신의 동의 없이 일반에 공개되는 상황에 처한다.


판결문이 공개되어야 할 이유는 차고 넘친다 

개인정보가 그런 상황에서도 보호되어야 할까? 누구에게 칼을 파는 것이 은밀한 일도 아니고 명예를 훼손당할 일도 아니다. 물론 개인정보는 그런 위험까지 미리 예방하기 위해 정보 주체가 개인정보를 ‘소유’한 것으로 간주하는 디폴트(default) 규칙을 만들자고 나온 개념이긴 하다. 그건 디폴트일 뿐 절대적인 것이 아니다. 판결문이 공개되어야 할 정치·경제·인권적 이유는 차고 넘친다. 우리가 살아가면서 잘못을 하고 용서를 받는 방법은 여러 가지가 있다. 재판도 그런 여러 방법 가운데 하나다. 누군가의 정보가 그 사람의 동의 없이 들어 있다고 해서 판결문을 공개하지 못한다면 언론사는 모두 문을 닫아야 할 것이다.

사람은 관계 속에서 살아간다. 그 관계를 통한 정보의 흐름을 차단하려는 모든 자유를 인정해주려는 것이야말로 가장 보수적인 형태의 자유지상주의(libertarianism)이다.

 

* 위 글은 시사인에 기고한 글입니다. (2018.03.06.)

수, 2018/03/07- 16:59
199
0

<규제프리존법·서비스산업발전법 폐기와 생명안전 보호를 위한 공동행동> 출범 기자회견

무분별한 규제완화, 규제프리존법·서비스산업발전법 즉시 폐기되어야

재벌특혜·정경유착의 결과인 규제프리존법 관련 국회논의 중단되어야

일시 : 2017.11.9(목) 11:00 / 장소 : 광화문 광장(이순신 동상 앞)

 

SW20171109_기자회견_규제프리서발법대공대위출범식 (2).jpg

 

[기자회견 개요] 

 - 사회 : 김재헌(무상의료운동본부 사무국장)

 - 여는말 : 김정범(무상의료운동본부 집행위원장)

 - 발언1 : 맹지연(환경운동연합 생태보전국장)

 - 발언2 : 최영준(노동자연대 운영위원)

 - 발언3 : 김남희(참여연대 복지조세팀장)

 - 발언4 : 최재홍(민변 환경보건위원회 위원장)

 - 기자회견문 낭독 : 이종회(진보네트워크센터 대표) 

 

국회의 본격적인 입법논의를 앞두고, 「지역전략산업 육성을 위한 규제프리존의 지정과 운영에 관한 특별법안」(이하 규제프리존법)이 다시 주목받고 있습니다. 규제프리존법은 의료·보건, 환경, 개인정보, 사회·경제적 약자보호 등 우리 사회의 공익을 위해 제정된 현행법과 제도를 특정한 지역 안에서 무력화시키는 내용을 골자로 하고 있습니다. 규제프리존법으로 인한 무분별한 규제완화가 시민의 생명과 안전을 위협하고 우리 사회의 기본적인 공공성을 훼손할 것으로 우려되는 상황입니다.

 

규제프리존법은 지역발전이란 미명 하에 추진된 박근혜 정부의 입법안으로 19대 국회에서는 임기만료되어 폐기되었고, 20대 국회에서 자유한국당과 국민의당이 다시 제출하였습니다. 그러나 규제프리존법은 그 내용은 물론, 그 추진과정 또한 ‘정경유착의혹’에서 자유롭지 않습니다. 그렇기 때문에 지난 대선과정에서도 후보 간의 입장 차이가 극명했던 대표적인 법안입니다. 최근 국민의당과 바른정당은 규제프리존법을 통과시키자며 합의했고, 정세균 국회의장은 규제프리존법 중재안을 마련한 것으로 알려졌습니다. 또한 서비스산업발전법은 제18대~제20대까지 자유한국당 의원들이 발의하여 추진하고자 하였습니다. 그러나 적용대상이 농어업과 제조업을 제외한 모든 서비스업으로 규정하고 있어 포괄적 위임입법 금지 원칙에 위반되고, 공공목적의 규제를 대폭완화하는 내용을 포함하고 있어 그간 노동·시민단체는 서비스산업발전법 폐기를 강하게 요구하였습니다. 문재인 대통령은 보건의료만 제외한 법안 통과를 공약으로 내걸었지만 보건의료만 제외하더라고 교육, 사회복지서비스, 언론 등 공공서비스 영역이 시장논리의 지배를 받게 되는 위험성이 있습니다. 그뿐만 아니라 기획재정부에 과도한 지위를 부여하여 각 부처를 통제할 수 있도록 하고 있어 각 부처의 자율권 문제가 발생할 수 있습니다. 이처럼 법안 자체가 지니는 문제가 심각함에도 불구하고 청와대는 서비스산업발전법 통과를 요구하고 있습니다. 

 

그동안 규제프리존법과 서비스산업발전법이 시민의 삶에 미치는 영향이 심각하다는 것을 지적하고 법안 폐기를 요구한 전국 29개 노동·시민단체는 오늘(11/9)  <규제프리존법·서비스산업발전법 폐기와 생명안전 보호를 위한 공동행동>을 출범합니다. 공동행동을 통해 규제프리존법과 서비스산업발전법의 폐기를 목표로 보다 적극적으로 활동하고자 합니다. 그리고 기자회견에 참여한 단체는 규제프리존법의 문제점을 다시 한 번 강조하고 향후 대응계획을 밝힙니다. 

 

오늘 기자회견은 김재헌 사무국장(무상의료운동본부)의 사회로 진행되었습니다. 김정범 공동집행위원장(무상의료운동본부)은 여는말을 통해 서비스산업발전법의 문제점을 전하며, 제18대~제20대까지 법안을 반대해 온 이유를 설명하였습니다. 또한 최순실-박근혜-전경련 법이라 일컷는 규제프리존법은 절대 통과되어서는 안된다고 강조하였습니다. 이어  맹지연 국장(환경운동연합)은 규제프리존법이 통과되면, 생명안전 규제가 완화되고, 기업의 책임을 낮춰 가습기살균제 사례와 같이 국민을 전세계 다국적기업의 마루타로 전락시킬 것이며, 신사업이라는 미명하에  전국 10%도 안되는 보호지역의 막개발을 허용하는 세계 최초 기업특혜법으로 당장 폐기되어야 한다고 주장했다. 김남희 팀장(참여연대)은 우리나라는 개인정보 유출이 빈번하게 일어나고 있음에도 관련 대책을 마련하지 않고 있음을 지적하였습니다. 또한 박근혜 정부가 행정부 가이드라인으로 추진한 비식별화가 사실상 개인정보를 침해하는  문제점이 드러나고 있음에도 규제프리존법으로 비식별화를 도입하는 것은 기업의 이익을 위하여 개인정보 자기결정권을 침해하는 것이라고 밝혔습니다. 이어 최영준 운영위원(노동자연대)은 규제프리존법에 보건의료 분야 중 의료법인 부대사업, 약사법 규제를 완화함으로 의료가 영리화 될 가능성이 크다고 지적하였고, 국민의 생명과 안전에 직결되는 의료 분야는 공공의 영역을 확장하는 것이 맞다고 주장하였습니다.  마지막으로 최재홍 변호사(민변)는 규제프리존법은 공공의 영역의 규제를 한꺼번에 완화하는 전세계적으로 찾아볼 수 없는 법안이며, 법률의 명확성 원칙에 위반되는 등 법률적 문제가 심각함을 지적하였습니다. 그리고 이종회 대표(진보네트워크센터)가 기자회견문을 낭독하고 기자회견을 마무리 하였습니다. 

 

SW20171109_기자회견_규제프리서발법대공대위출범식 (3)

 

 

[기자회견문] 

규제프리존법과 서비스산업발전법 추진 즉각 중단하라!

 

2017.11.03. 국민의당과 바른정당이 정책연대를 한다며 규제프리존법과, 서비스산업발전법을 통과시키겠다고 발표했다. 이에 민주당은 “독소조항을 검토해 여당이 수용할 수 있는 수정안을 내어달라”고 답했다. 기재부가 서비스산업발전법과 규제프리존법을 이번 ‘정기국회에서 통과시키는 게 목표'라고 하고 있다. 총리, 경제부총리, 행안부장관까지 나서 공공연히 찬성 입장을 밝히고 있다. 우리는 이러한 정치권의 위험천만한 행보를 규탄하며, 국민의 생명과 안전을 지키기 위해 규제프리존법•서비스산업발전법 폐기를 위한 공동행동을 선포하는 바이다.

 

박근혜 정부는 집권 4년 동안 국민의 생명과 안전을 위협하는 수많은 규제를 풀었고, 보다 큰 규제를 풀기 위해 서비스산업발전법을 추진했다. 그러나 법안 통과가 어려워지니 우회전략으로 내놓은 게 규제프리존법이었다. 이러한 전말이 국민들에게 알려지게 된 결정적 계기는 최순실의 미르-K스포츠재단이 드러나면서였다. 두 재단에 전경련 소속 기업들이 거액을 입금했고, 전경련이 그 대가로 서명운동까지 해가며 통과시켜달라고 요구한 것이 바로 서비스산업발전법과 규제프리존법이었다. 박근혜 정부는 그 요구에 맞춰 길거리 서명운동에 직접 사인까지 해가며, 탄핵 직전까지 두 법을 통과시키려고 안간힘을 썼다. 서비스산업발전법과 규제프리존법은 박근혜-최순실-전경련 이 국정농단세력이 낳은 최종 결정체였다.

 

우리가 이 두 법의 폐기를 위한 공동행동에 나섰다. 그 이유는 두 법이 적폐세력의 산물임은 물론, 국민의 생명과 안전을 위협하는 내용들로 차고 넘치기 때문이다.  

 

첫째, 규제프리존법과 서비스산업발전법은 민영화법이다.

규제프리존법과 서비스산업발전법은 규제완화, 민영화를 가속화시킬 반민생 법안이다. 이 두 법은 사실상 의료나 교육, 복지 등은 물론 환경, 개인정보까지 영리적 산업으로 만들겠다는 것이다. 특히 의료민영화가 핵심에 놓여있다. 19대 국회 논의에서 당시 새누리당은 의료 부분을 제외하자는 더불어민주당의 제안에 ‘의료산업 없는 서비스발전법은 ‘앙꼬 없는 찐빵’, ‘김치없는 김치찌개’라며 의료민영화가 주요 목표임을 자인했다. 또한, 규제프리존법을 통해서는 지방자치단체 조례를 통해 병원 부대사업을 제한 없이 확대할 수 있고, 공공병원의 매매도 가능해진다. 또한 ‘신기술기반’ 사업이라 인정될 경우 안전성과 효과성 여부에 상관없이 의료기술 등을 허가할 수 있다.

 

둘째, 규제프리존법과 서비스산업발전법은 반노동 친재벌법이다. 

이제 서비스산업은 비정규직 확산의 주요 근거지가 됐고, 규제 완화 일색의 정부정책은 노동조건을 악화시키고 있다. 하지만 이윤 창출에 혈안이 된 자본은 아직도 더 쉬운 해고와 더 많은 저임금 노동을 요구하고 있다. 서비스발전법과 규제프리존법을 위시한 규제 완화는 결국 이러한 자본의 필요에 부응코자 하는 것이다. 규제프리존법 공청회에 참가한 새누리당 추천의 한 연구위원은 ‘노동 규제를 풀어서 임금을 낮춰야 한다’고 법안의 속내를 드러내기도 했다. 규제프리존법의 모태가 된 일본의 전략특구 역시 초과 근무 수당을 없애고, 해고 규정 규제를 완화하는 것이 핵심 사안이었다.

 

셋째, 규제프리존법과 서비스산업발전법은 제2의 옥시 참사법이자 반환경법이다.

규제프리존법의 핵심 조항 중 하나인 기업실증특례는 기업이 ‘사업 등에 대한 안전성 등을 실증할 수 있는 자료를 함께 제출’하게 될 경우 특례 인정을 요구할 수 있다. 그러나 800만 명의 건강을 위협했고, 수백 명의 목숨을 앗아간 옥시 가습기 살균제도 ‘신기술’이었으며, 기업이 그 연구결과를 ‘조작해’ 안정성을 입증한 제품이었다. 기업실증특례는 이를 단속하기는커녕 오히려 합법화해주겠다는 것이다. 또한, 규제프리존법은 환경에도 치명적이다. 보전산지가 변경⋅해제될 수 있어 무분별한 난개발이 유발될 수 있으며, 「산지관리법」, 「산림문화·휴양에 관한 법률」, 「국유림의 경영 및 관리에 관한 법률」, 「산림보호법」, 「초지법」  등에 특례를 적용함으로써 그나마 있는 환경보호 규제마저 무용지물로 만들 수 있다.

 

넷째, 규제프리존법과 서비스산업발전법은 개인정보 유출법이자 전국민 감시법이다. 

규제프리존법은 비식별화를 할 경우 「위치정보의 보호 및 이용 등에 관한 법률」 과 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 등 기존 개인정보보호법의 적용을 받지 않는다. 그러나 비식별화 조치는 익명화 조치와 달리 기술적으로 얼마든지 재식별이 가능하다. 특히, 한국처럼 유출된 개인정보가 많고 주민번호를 사용하는 나라에서는 더욱 위험하다. 또한 최근 문제가 되고 있는 디지털 감시 및 유출사고 역시 확대될 위험이 크다. 규제프리존법은 지역내 ‘사업자는 영상정보를 수집하여 특정개인을 알아볼 수 없도록 조치하는 경우, 「개인정보 보호법」 제25조제1항’인 영상정보의 수집과 이용에 관한 제한을 풀어주기 때문이다. 지역 내 영상정보라고는 하지만 디지털의 특성상 한 곳의 규제완화는 전국적 규제완화와 다름없다. 

 

사실 위에 언급한 것들은 예상 가능한 몇 가지 위험요소에 불과하다. 규제프리존법과 서비스산업발전법의 경우 안된다고 명시한 것 외에는 다 허용해주는 네가티브 방식의 규제를 근간으로 하기 때문에 무슨 일이 어떻게 벌어질지 아무도 알 수 없다. 또한 설령 이 네가티브 방식이 조정된다 하더라도 기업실증특례나 신기술기반산업과 같은 조항으로 얼마든지 유사한 규제완화 효과를 낼 수 있다. 규제프리존법과 서비스산업발전법안의  찬성론자들은 독소조항을 손보면 괜찮을 것처럼 주장하고 있지만, 규제프리존법과 서비스산업발전법은 그 자체로 독소 법안이다. 

 

문재인 정부가 출범한지 6개월이 지났다. 뜨겁던 촛불의 열기가 아직 채 식지 않았다. 문재인 대통령은 대선당시 규제프리존법 통과를 주장하는 안철수 국민의당 대표에 맞서 “규제를 풀어 공공성 침해 우려가 제기된 법을 통과시키자는 것은 자신이 이명박·박근혜 정권 계승자임을 드러낸 것”이라고 주장했다. 자유한국당 등은 물론 이 법을 통과시키겠다고 나서는 국민의당과 바른정당, 그 적폐 중의 핵심 적폐를 추진하는 데 공조하려는 집권여당에 엄중히 경고하는 바이다. 

 

우리의 요구는 단 하나다.

규제프리존법과 서비스산업발전법 즉각 폐기하라!

2017년 11월 9일

규제프리존법‧서비스산업발전법폐기와생명안전보호를위한공동행동

광주인권지기 활짝, 건강과대안, 건강권실현을위한보건의료단체연합, 경제민주화전국네트워크, 구속노동자후원회, 국립공원을지키는시민의모임, 국제민주연대, 노동자연대, 녹색당, 녹색연합, 다산인권센터, 삼성노동인권지킴이, 생태지평, 서울환경연합, 무상의료운동본부, 문화연대, 민주노총, 민주사회를위한변호사모임, 사회진보연대, 약사의미래를준비하는모임, 언론개혁시민연대, 전국농민회총연맹, 전국여성농민회총연합, 전북평화와인권연대, 진보네트워크센터, 참여연대, 천주교인권위원회, 환경운동연합, 환경정의

 

[원문보기/다운로드]

목, 2017/11/09- 15:32
198
0

청와대발 빅데이터 활성화 정책 중단하라!

 

비선실세와 유착 의혹 받는 대기업이 중심이 된 청와대발 빅데이터 정책 신뢰할 수 없다 

개인정보 보호라는 전 세계 추세에 맞춰 처음부터 국회에서 재논의해야

 

연일 국민들에 충격적인 소식이 계속되고 있다. 최순실이라는 개인이 박근혜 대통령과 청와대를 좌지우지 해 왔다는 것이다. 무능하고 부적절한 인사가 계속되고 문화체육관광부를 비롯한 정부부처들의 정책추진 체계도 무너졌다. 이제 국민들은 세월호 사건 진상규명을 비롯해 그간 의문스러웠던 국가 정책들의 배경을 전면 의심할 수밖에 없는 상황이다.

 

빅데이터 정책도 그렇다. 2011년부터 2014년까지 병원과 약국을 다녀간 4천4백만 국민 처방정보 50억 건이 이미 IMS헬스라는 미국 빅데이터 업체에 팔렸고 그렇게 팔린 한국 국민 주민번호의 암호 알고리즘을 지난해 하버드대 연구진이 다 풀어버린 상황이다.

 

그럼에도 불구하고 정부는 아무런 조치를 취하지 않고 있다. 아니, 오히려 한술 더 떠 허술함이 드러난 방식의 빅데이터 산업을 권장하며 국민들의 건강정보 5조 건을 시장에 공개하고 나섰다. 나아가 금융실명제 등 공익적 목적으로 금융기관들이 보유하고 있는 ‘신용정보’, 이동통신 부정방지라는 공익적 목적을 위해 통신사들이 보관하고 있는 정확한 ‘위치정보’, 그밖에 수많은 개인정보들을 모두 거래해야 경제가 산다고 목소리를 높인다.

 

지난 2014년 카드3사에서 국민 금융정보 1억 건이 유출되고 나서 개인정보 보호의 "비정상의 정상화"를 하겠다고 선언했던 목소리는 지금 정부 안에서 찾아볼 수 없다. 개인정보 보호 컨트롤타워로 재탄생하겠다던 개인정보보호위원회는 존재감이 없고, 개인정보 보호법률들을 주무하는 행정자치부, 방송통신위원회는 오히려 법률 완화에 앞장서고 있는 형국이다. 

 

지난 4월 14일 유럽은 개인정보보호 일반규정(GDPR)을 제정하였고, 10월 27일 미국은 사상 처음으로 통신법에 옵트인 규정을 신설하였다. 세계 각국은 빅데이터 시대 국민들의 개인정보를 보호하기 위한 제도정비에 나선 것이다. 반면 우리 정부와 기업은 우리나라 개인정보 보호 수준이 지나치게 강하다며 이를 완화하기 위해 온 힘을 집중하고 있다.

 

그리고 이 비정상의 배경에는 청와대가 있다. 지난 5월 18일 박근혜 대통령이 기업들과 규제개혁장관회의를 개최한 후, 평소에는 개인정보 보호를 주무하던 행정자치부가 6월 30일 개인정보 보호를 완화하는 범정부 가이드라인을 급조해 발표했다. 8월 30일에는 보건복지부가 국민건강복지를 위해 건강보험공단, 건강심사평가원이 보유한 국민 건강정보 5조건을 모두 공개하겠다는 과감한 계획을 발표했다. 방송통신위원회는 국민 위치정보를, 금융위원회는 국민 신용정보를 모두 공개하겠다고 한다. 

 

도무지 말이 안 되는 상황이다. 버젓이 개인정보 보호 법률들이 존재하는 상황에서 이는 불법이다. 이에 대해 정부가 내놓은 해법은 '비식별화'이다. "가명" 등 비식별화 처리를 하면 "개인정보가 아닌 것으로" 정부가 "추정"해줄 테니 일단 팔아버리라고 한다. 미국의 일개 빅데이터 기업에서도 우리 국민의 주민번호와 민감한 처방정보를 이미 다 가지고 있는데 땡땡땡(OOO) 표시에 불과한 몇 가지 조치로 개인정보가 보호될 것이라는 거짓말이 횡행한다.

 

이뿐만 아니다. 과학기술, 정보방송통신 등 소위 미래 성장동력에 대한 대응전략을 짜기 위해 박근혜 정부가 신설한 미래전략수석 비서관 인사가 신설초기부터 지금까지 거대 통신사 경영진 출신 일색이다. 중요한 국가정책을 결정해야 하는 이 자리를 이해 당사자인 통신사 출신들이 독식한다면 정책의 방향이 누구를 위한 것일지는 명약관화하다. 

 

그간 임명된 4명 중 3명의 미래전략수석이 KT 사외이사(윤창번, 현대원), SK 사장(조신) 출신이다. 이런 배경에서 청와대는 통신사 등 친기업적인 정책을 추진해 온 것이다. 태생부터 통신 소비자의 권리, 개인정보와 같은 인권을 기업이익에 우선할 구조가 아니었던 것이다.

 

우리는 빅데이터 정책을 무조건 반대하는 것이 아니다. 예컨대, 특정 개인을 다시는 식별할 수 없는 완전 익명처리된 빅데이터 교통정보는 공공정책에 유용하게 사용될 수 있다. 이는 현행 개인정보 보호법제18조 제2항4호에서도 보장하고 있는 내용이다. 

 

그러나 청와대에 의해 추진되는 빅데이터정책은 이와 다르다. 현재 정부와 기업이 말하는 규제완화는 개인정보보호법에서 허용하는 ‘완전한 익명'이 아니라 기업들에 유용한 개인정보를 자유롭게 거래하기 위해서 개인정보보호법을 우회하겠다는 것이다. 이에 따르면, 앞으로 보험사는 위치정보, 건강정보 등 다양한 개인정보를 수집해서 자기 고객들의 위치, 질병 등을 추론할 수 있게 되었다. 그러나 당사자는 모른다. 헌법이 보장하고 있는 자기 개인정보에 대한 정보주체의 동의권은‘불필요한 규제'로 제거 대상이 된 것이다.

 

결론적으로 현재 추진하는 청와대발 빅데이터 정책은 모두 중지돼야 한다. 청와대는 지금까지 정상적인 민주적 절차에 따라 위임된 권력이 아닌 ‘비선실세’에 따라 국정이 좌지우지되었다는 증거가 넘쳐나고 있다. 비선실세로 알려진 최순실에 의해 급조된 재단들에 아무런 보상없이 수백억을 기부했을 리가 없다. 그리고 이들 기업이 앞장서서 추진하는 빅데이터 사업을 국민들은 신뢰할 수 없다. 일부 기업이 비선실세와 유착한 대가로 국민들의 개인정보를 손쉽게 판매할 수 있는 권한을 부여 받은 게 아닌지 의심을 떨쳐낼 수 없다.

 

이에 우리 10개 단체들은 비식별화 가이드라인을 필두로 정부와 기업이 지금까지 추진해 온 초법적인 개인정보 활용 정책들을 중단할 것을 강력하게 촉구한다. 나아가 20대 국회가 최근 미국이나 유럽의 조치처럼 빅데이터 처리로부터 국민의 동의권도 함께 보장하기 위해 이를 제고하는 정책을 처음부터 재논의할 것을 요구한다.


2016년 11월 1일

 

경실련 시민권익센터, 진보네트워크센터, 참여연대, 건강과 대안, 건강권실현을위한보건의료단체연합, 건강사회를위한약사회, 건강사회를위한치과의사회, 노동건강연대, 인도주의실천의사협의회, 참의료실현청년한의사회

화, 2016/11/01- 11:14
194
0

청와대 등에 빅데이터 시대 개인정보 감독 체계에 대한 시민사회 의견 제출

 

분산된 개인정보 보호법제를 개인정보보호법으로 일원화  

국제규범에 부합하도록 개인정보보호위원회의 독립성과 권한 강화

 

 

이른바 ‘4차 산업혁명’과 개인정보 보호와 관련한 논의가 사회적으로 크게 일고 있다. 참여연대, 건강과대안 , 건강사회를위한약사회, 건강사회를위한치과의사회, 경실련, 노동건강연대,  미디액트, 서울YMCA 시청자시민운동본부, 언론연대, 인도주의실천의사협의회, 진보네트워크센터, 참의료실현청년한의사회, 함께하는시민행동은 오늘(2월12일) 빅데이터 시대 국민의 개인정보 보호를 위하여 개인정보 감독 체계의 강화가 시급하다고 보고 대통령비서실, 대통령직속 4차산업혁명위원회, 국정과제추진점검단, 국회 4차산업혁명특별위원회, 국회 행정안전위원회, 국회 과학기술정보방송통신위원회, 개인정보보호위원회, 국가인권위원회에  현재 여러 개별법에 분산된 개인정보 보호법체를 개인정보보호법으로 일원화하고 국제규범에 부합하도록 개인정보보호위원회의 독립성과 권한을 강화해야 한다는 등의 의견을 제출하였다. 

 

보도자료[원문보기/다운로드]

 

 

의견서 전문

빅데이터 시대 개인정보 감독 체계에 대한 시민사회 의견

 

 

 

문재인 대통령은 후보 시절부터 개인정보 감독 체계를 현재보다 강화할 것을 국민 앞에 약속하였습니다. 공약에는 “개인정보 보호 체계 효율화” 및 “개인정보보호위원회의 위상 강화”가 포함되어 있고 국정과제로서 “2018년부터 개인정보 보호 거버넌스 강화 및 개인정보 보호 체계 효율화”를 제시한 바 있습니다. 그러나 아직까지 국정과제 이행을 위한 구체적인 조치가 가시화되지 않았다는 점이 크게 아쉽습니다. 

 

 

개인정보 감독 체계의 독립성과 전문성 보장은 유엔을 비롯한 국제사회가 권장하는 규범이기도 합니다. 유엔은 일찍이 1990년 총회에서 “모든 국가들은 열거된 원칙들의 준수를 감독할 기관을 국내법에 따라 설치한다. 이 기관은 개인정보 처리를 담당하는 개인 혹은 기관에 대해 불편부당성, 독립성, 기술적 역량을 제공해야 한다.”고 선언하였고(UN 컴퓨터화된 개인 정보파일의 규율에 관한 지침) 다시금 2013년 총회에서 “통신감시, 감청, 개인정보 수집 등 국가감시의 투명성 및 책임성을 보장할 수 있는 독립적이고, 효과적인 국내적 감독 체제를 수립 혹은 유지할 것”을 각국 정부에 권고하는 결의안을 채택하였습니다(디지털시대 프라이버시권 결의안).

 

 

세계 여러 나라가 빅데이터 처리로부터 국민의 권리를 보호하기 위해 개인정보 감독 체계를 정비하고 있습니다. 그러나 우리나라에서는 개인정보 관련법이 개인정보보호법, 정보통신망법, 신용정보법 등으로 분산되어 있고 개인정보 감독기구 또한 개인정보보호위원회, 행정안전부, 방송통신위원회, 금융위원회 등으로 분산되어 있습니다. 카드3사 개인정보 유출사태가 국민을 경악케 한 이후로도 홈플러스 사건 등 기업이 소비자의 개인정보를 무단으로 판매하는 일이 증가하여 국민의 정보인권이 침해당하고 있는데도 효율적으로 대처하지 못하고 있습니다. 행정안전부나 방송통신위원회 등 개인정보 관련 부처들은 지난 박근혜 정부에서 개인정보의 보호 뿐 아니라 그 이용을 촉진하는 업무를 함께 하면서 산업 활성화를 위해 개인정보 보호를 완화하려 했습니다. 

 

 

국제규범에 비추어 보았을 때 현재 우리나라의 개인정보 보호기관은 감독기구로서 독립성과 권한이 모두 부족합니다. 행정안전부는 정부부처 조직이므로 독립성이 결여되어 있으며, 개인정보보호위원회는 인사, 예산의 독립성과 직권조사권 등의 권한이 제한적이기 때문입니다. 실제로 2016년 10월 유럽연합은 한국 개인정보 보호기관의 독립성과 권한 미비에 대하여 부적격으로 평가한 바 있습니다. 그런데도 정부에서는 개인정보보호위원회의 독립성과 권한을 국제기준에 부합하도록 전체적으로 강화하기보다 방송통신위원회가 별도로 ‘부분 적정성 평가’를 추진하는 등 개인정보보호라는 가치보다 부처 이기주의적인 모습만을 보이고 있습니다. 

 

 

특히 대통령직속 개인정보보호위원회의 주요 의견이 수용되지 않고 있다는 것은 큰 문제입니다. 개인정보보호위원회는 「개인영상정보 보호법」의 제정에 대하여 반대하고(제2017-01-07호) 비식별화 관련 법안들에 대한 반대 의견을 여러 차례 발표하였으며(제2016-23-83호 등) 유럽연합 부분적정성 평가에 반대하고 위원회 독립성 보완을 권고(제2017-25-198호)하였으나, 행정안전부 및 방송통신위원회 등 관련 부처가 이를 이행하고 있지 않습니다.

 

 

개인정보보호위원회가 국제규범에 부합하는 개인정보 감독기구로 바로 서기 위해서는 중앙행정기관에 해당하는 지위가 부여되고 예산 및 인사의 독립성이 확보되어야 하며, 직권조사, 시정(제재)권을 비롯한 권한 및 직무가 보완되어야 합니다. 또한 분산된 개인정보 관련법제를 개인정보보호법으로 일원화하고, 개인정보 감독기구 역시 독립전담기관으로서 개인정보보호위원회로 통합할 필요가 있습니다. 

 

빅데이터 시대의 국가는 국민의 정보인권을 보호하고 기업의 무분별한 개인정보 처리로부터 정보주체인 소비자와 이용자의 권리를 보장할 수 있는 효율적이고 책임있는 대책을 강구해야 합니다. 개인정보 보호 체계의 효율화와 감독 체계 강화는 이를 위한 기반이자 국민들에게 약속한 국정과제입니다. 이에 우리 시민사회단체들은 개인정보보호위원회가 국제규범에 부합하는 독립성과 전문성을 갖출 수 있도록 개인정보보호법 및 정보통신망법 등 관련 법률 개정은 물론 정부조직개편을 빠른 시일 내 추진할 것을 요구합니다. 

 

 

2018.2.12

참여연대, 건강과대안 , 건강사회를위한약사회, 건강사회를위한치과의사회, 경실련, 노동건강연대,  미디액트, 서울YMCA 시청자시민운동본부, 언론연대, 인도주의실천의사협의회, 진보네트워크센터, 참의료실현청년한의사회, 함께하는시민행동

 
월, 2018/02/12- 11:39
193
0

정보를 통한 해방 혹은 속박

글 | 박경신 (오픈넷 이사, 고려대 법학전문대학원 교수)

 

최근 과학기술정보통신부가 ‘인공지능 R&D 챌린지’를 열었다. 뉴스 데이터 6000개 중에서 ‘가짜 뉴스’를 찾는 기술력을 평가해 우수 연구팀 3개 팀을 뽑아 연구비 15억원을 지원했다. 2위를 차지한 아이와즈팀 강장묵 교수(남서울대)는 “1년 동안 신문 기사 130만 건을 기계 학습하며 이룬 규칙 기반의 뉴스 기사 분석”을 성공 비결로 밝혔다.

미국 트럼프 대통령 당선과 함께 가짜 뉴스는 인터넷 및 정보기술이 우리 삶을 파괴하는 방식 중 하나로 지적되었는데, 그 가짜 뉴스의 질곡을 바로 인터넷과 정보기술이 해소할 수 있는 가능성을 보여준다. 이 미담의 핵심에는 신문 기사 130만 건, 즉 빅데이터가 있다. 인공지능이 최근 발전하는 것은 인공지능을 훈련시키는 재료가 되는 빅데이터의 출현에 힘입은 바 크다.

전혀 상관없어 보이던 데이터베이스(DB)들을 합쳐, 전에는 몰랐던 통찰을 유추해낼 때 빅데이터는 사회적으로 더욱 유용하다. 예를 들어 건강 정보와 휴대전화 사용 기록을 연결하면 휴대전화에서 나오는 전자파와 암 발병 간의 관계를 밝혀낼 수도 있다. 하지만 이 시나리오에서 우리가 유의할 점이 있다. 건강 정보 DB는 긴요한 의료 서비스를 받기 위해 치료 목적으로 병원에 제공한 정보를 축적해 만들어진다. 그런데 휴대전화 제조사가 안전한 휴대전화 개발에 필요하다며 이를 이용한다면 환자의 사생활 비밀 침해라고 볼 수 있다. 자발적으로 정부기관이나 회사에 제공한 것이라도 정보 제공의 조건과 목적에 반하게 이용되면 정보 유출, 즉 ‘감시’와 다를 바 없다. 이를 막기 위해 자신의 정보를 타인에게 제공할 때 그것이 어떤 목적으로 누구에게 이용되고 공유되는지 통제할 수 있어야 한다(‘개인정보 자기결정권’). 물론 그 정보가 누구에 대한 것인지 알 수 없게 된 상태, 즉 ‘익명화’되어 유출된다면 사생활 비밀 침해는 없을 것이고 개인정보보호법 위반 논란도 사라진다.

서로 다른 목적으로 축적되어 있는 DB들의 상호 결합을 위해서는 적어도 각 DB의 엔트리(명단) 중에서 동일인의 데이터들을 연결시키는 작업이 필요하다. 예를 들어 A의 휴대전화 사용 기록과 B의 암 발병 여부를 연결해놓은 데이터는 ‘밀려 쓴 답안지’처럼 쓸모없어진다. 그렇다고 실명 정보를 외부에 제공하면 개인정보보호법 위반이다. 이런 이유로 DB 결합은 먼저 각 DB에서 이름과 주민등록번호 등 이른바 ‘개인식별 정보’를 가명으로 전환한다(보통은 일방향 해시함수). 그다음 동일한 가명을 가진 DB 엔트리들을 결합한 후 가명을 떼어낸다. 원본 데이터를 가진 사람은 데이터를 비교해 정보 주체를 찾아낼 수 있으므로 결합된 DB를 익명화하는 기술을 쓴다.

‘빅데이터 개인정보 비식별화 공론화위원회’ 필요

여기에 대해 두 가지 견해가 대치한다. 한쪽에서는 가명 생성 공식을 아는 사람이 존재하는 한 ‘가명화’된 정보는 항상 재식별화될 수 있으므로 익명화가 아니라고 본다. 이는 유럽의 개인정보보호법이 취하는 태도와 비슷한데, 정보 주체들의 동의 없이 새로운 목적으로 그들에 대한 다른 정보와 결합하는 순간 이미 불법적인 ‘목적 외 이용’에 해당되어 불가하다는 것이다. 다른 쪽에서는 신뢰받는 제3자가 가명 생성 방식의 비밀을 유지하면서 DB 결합 서비스를 대신하고, 이후 최대한 익명화 작업을 한다면 어느 누구도 혼자서는 결합 DB를 용이하게 재식별화할 방법이 없으므로 개인정보보호법 위반이 아니라고 주장한다.

우리는 여기서 중요한 가치판단을 해야 한다. 빅데이터는 본질적으로 개인정보보호법을 위반할 소지가 있다. 개인정보 보호는 개인식별 정보를 보관한 자들이 법과 계약을 지킬 것이라는 약속에 어느 정도 기댈 수밖에 없다. 이 약속이 무의미하다면 익명화는 논리적으로 불가능하다(기술적 불가능성 문제는 이 논란에 대해 중립적이다). 빅데이터를 통한 지식 추구라는 장점과 여기서 발생하는 사생활 침해 위험 사이에서 적정한 선을 긋는 공론화위원회와 같은 솔직한 대화가 필요하다. 정보를 통한 해방과 정보를 통한 속박. 두 가지를 모두 잡는 방법을 찾아야 한다.

 

* 위 글은 시사IN에 기고한 글입니다. (2017.12.29.)

수, 2018/01/03- 15:10
191
0