주요 콘텐츠로 건너뛰기

‘국민 백신’에 관해 알고 싶은 두세 가지 것들

지역

‘국민 백신’에 관해 알고 싶은 두세 가지 것들

익명 (미확인) | 금, 2015/07/31- 18:38

‘국민 백신’에 관해 알고 싶은 두세 가지 것들

글 | 민노씨(슬로우뉴스 편집장)

 

“자기 권리를 스스로 지키는 체험이 되길 바란다.” (남희섭 오픈넷 이사)

국정원이 해킹팀으로부터 사들인 스파이웨어(RCS)를 불특정 다수 국민의 스마트폰에 감염시키면 어떤 일이 생길까? 상상하기도 싫지만, 스파이웨어에 감염된 국민이 직접 대응할 수 있는 방법은 많지 않다. 왜? 국정원은 사실상 국내 백신 업체의 ‘갑’ 노릇을 한다. 이런 현실에서 국내 백신 업체들이 국정원이 이용하는 스파이웨어를 감지하는 전용 백신을 개발할 수 있을까? 새정치민주연합의 안철수 국회의원이 안랩을 포함한 10여 개 국내 보안업체에게 도움을 요청했으나 업체들이 이 요청에 적극 나서지 않는다는 말이 벌써부터 들리고 있다.

한겨레 국정원 큐레이션

해킹팀의 스파이웨어에 대응해 엠네스티가 주도해 스파이웨어 감지 프로그램인 ‘디텍트’를 개발했고, 이를 발표했다. 하지만 디텍트는 PC에 기반한 프로그램이라 모바일 기기에는 적용하기 어렵다.

디텍트

이에 시민이 자발적으로 참여하는 ‘국민 백신 프로젝트’가 발족했다. 그리고 어제(2015년 7월 30일) 국회 의원회관에서 발표회를 개최했다. 국민 백신 프로젝트를 주도한 남희섭 오픈넷 이사에게 국민 백신 프로젝트의 이모저모와 향후 계획을 물었다.

남희섭 오픈넷 이사 일문일답

– 이왕에 엠네스트 주도로 ‘디텍트’가 개발됐다. ‘국민 백신’과 디텍트의 차이점은.

디텍트는 PC용인데, 국민 백신은 안드로이드 모바일에 주안점을 두고 프로젝트를 진행하고 있다.

– 모바일 중심이라고 했는데, 특히 안드로이드가 주력인 이유는?

개발자의 증언에 의하면 안드로이드폰이 잘 감염된다고 한다. 아이폰은 애플이 직접 패치를 내놓으면 이용자가 바로 업데이트를 할 수 있으나 안드로이드폰은 구글이 패치를 내놓아도 제조사까지 전달되서 실제 이용자의 스마트폰에 적용되기까지 시간이 걸리기 때문에 보안에 취약성이 있다는 설명이었다. 더불어 우리나라 모바일 사용자의 압도적 다수가 안드로이드폰 이용자기이도 하다.

– 국민 백신은 의미 있는 프로젝트다. 하지만 지속 가능성을 담보할 수 있을지는 걱정이다. 해킹과 백신은 ‘창과 방패’, ‘톰과 제리’의 게임이라서 지속성을 담보하지 못하면 큰 의미가 없지 않나.

당연히 걱정하는 부분이다. 큰 백신 개발업체라면, 상시 인력이 그때그때 바로바로 업데이트할 수 있겠지만, 국민 백신 프로젝트는 참여 개발 인력이 충분하다고 볼 수는 없다.

창과 방패

– 어떻게 이런 난제를 극복할 생각인가.

국민 백신은 ‘오픈소스’로 개발하고 있다. 프로그램 코드를 공개하는 것이다. 현재 개발인력도 최선을 다하겠지만, 국민 백신 프로젝트의 취지에 공감하는 개발자들이 업데이트에 참여할 것으로 기대한다. 이런 참여가 임계점을 넘으면. 지속 가능성을 담보할 수 있으리라 생각한다.

– 기존 보안업체에 협조를 요청했나. 상호 사전 협의가 있었는지 궁금하다.

처음에 프로젝트를 구상할 때 기존 업체의 참여를 전혀 기대할 수 없는 상황이었다. 이제는 널리 알려진 사실이지만, 사실상 국정원이 보안 업체의 ‘갑’ 노릇을 하는 상황이다. 익명을 전제로 보안업체의 분위기를 전한 한 개발자는 이렇게까지 말했다.

“민감한 사안이다. 밥줄 잘린다. 전용 백신 개발 가능성은 전혀 없다.”

기존 보안업체가 전용 백신을 개발한다는 것은 전혀 기대할 수 없는 상황이라고 판단하고, 국민 백신 개발에 착수했다.

– 현재 확보한 개발 인력은 어느 정도인가.

현재 엔진을 만드는 사람 4명이다. 여기에 해외 ‘화이트해커’ 그룹도 참여하고 있다.

– 향후 개발 계획은?

원래는 발표회에서 베타 버전을 발표하고, 다음 주(2015년 8월 첫째 주) 정식 발표하려고 했다. 하지만 일정이 생각보다 좀 늦어지고 있다. 내부적으로 테스트한 뒤에 다음 주 베타 버전을 발표할 계획이다.

– 어떤 방식으로 배포할 계획인지.

우선 안드로이드 모바일 사용자에게는 구글 플레이 스토어에 국민 백신 앱을 업로딩하면 간단하다. PC용으로도 개발할 계획이다.

– PC용은 어떤 방식으로 배포되는가.

안드로이드용은 배포 플랫폼이 있어서 걱정이 없는데, PC용은 홈페이지에 올리면 해커들에게 공격 받을 가능성이 크다고 한다. 그래서 PC용 버전 배포방식을 고민하고 있다. P2P 방식으로 배포하는 것까지 포함해서 현재 논의 중이다.

– 끝으로 당부하고 싶은 말이 있다면.

자기 정보 인권을 스스로 지켜야 한다. 직접 스스로 자신의 권리를 지키는 행동을 해보는 체험이 중요하다. 하지만 해킹이나 감시, 감청 등의 정보 인권 침해에 평범한 개인이 할 수 있는 일은 별로 없다. IT 영역의 전문지식을 모든 국민이 가질 수는 없는 노릇이고, 그럴 필요도 없다.

하지만 선의의 전문가들이 참여하는 국민 백신과 같은 프로젝트에 참여하는 것으로도 충분히 스스로 자기 권리를 지키는 구체적인 ‘행동’에 참여하는 일이다. 이런 체험을 통해 스스로 권리를 자신이 지킨다는 걸 체감할 수 있다면 좋겠다.

참고로 사단법인 오픈넷, 진보네트워크센터, P2P재단코리아준비위원회가 현재 개발 중인 ‘오픈 백신’은 설치된 해킹 프로그램을 치료하는 프로그램은 아니다. 치료보다는 해킹 프로그램의 설치 여부를 진단하는 것이 목표다. (편집자)

 

* 위 글은 슬로우뉴스에도 게재하고 있습니다.

 

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

글 | 황성기(한양대 법학전문대학원 교수, 오픈넷 이사장)

인터넷을 기반으로 하는 다양한 서비스 제공자나 사업자 중에서 정보나 콘텐츠를 직접 제작·제공하는 자가 아닌 정보의 전달을 ‘매개’하는 서비스의 제공자를 정보매개서비스 제공자 혹은 정보 매개자(Internet intermediary)라 부른다. 각종 인터넷 포털, 검색엔진, 메신저, SNS와 같은 온라인 플랫폼 사업자가 대부분 정보매개서비스 제공자에 해당한다.

현행법에서는 정보매개서비스 제공자 혹은 정보 매개자라는 용어를 직접 사용하지는 않지만, 정보통신망법 상 정보통신서비스 제공자 중 ‘정보의 제공을 매개하는 자’, 저작권법 상 온라인 서비스 제공자 중 ‘이용자들이 정보통신망에 접속하거나 정보통신망을 통하여 저작물 등을 복제·전송할 수 있도록 서비스를 제공하거나 그를 위한 설비를 제공 또는 운영하는 자’가 여기에 해당한다.

여기서 자신이 매개하는 정보나 콘텐츠가 음란하거나 명예훼손, 혹은 저작권 침해 등의 불법정보에 해당하는 경우, 그 정보에 대한 법적 책임을 정보매개서비스 제공자는 져야 할까? 자신이 매개하는 정보가 음란하거나 명예훼손, 혹은 저작권 침해 등의 불법정보에 해당하지 않는지를 정보매개서비스 제공자는 일반적‧상시적‧적극적으로 모니터링을 해야 할 의무를 져야 할까? 등의 의문이 생길 수 있다.

우선 외국의 사례를 살펴보아도, 일반적‧상시적‧적극적 모니터링 의무를 정보매개서비스 제공자에게 법적으로 부과하는 예는 거의 찾아볼 수 없다. 정보매개서비스 제공자에게 일반적‧상시적‧적극적 모니터링 의무를 인정하지 않는 이유는 표현의 자유에 대한 ‘위축효과’를 우려해서이기 때문이다.

쉽게 이야기하면, 정보매개서비스 제공자에 대해서 일반적‧상시적‧적극적 모니터링 의무를 부과하면, 정보매개서비스 제공자는 본질적으로 자신의 법적 책임과 관련하여 애매모호한 정보는 모두 삭제를 하려고 하거나 할 수밖에 없는 소위 ‘사적 검열’을 하게 된다. 따라서 정보매개서비스 제공자에 대한 책임이나 의무의 과도한 부과는 결과적으로 위축효과를 유발해, 정보매개서비스 제공자를 매개로 유통되는 정보의 ‘총량’이 줄어들 수밖에 없고, 궁극적으로 그 사회에서 유통되는 정보의 ‘총량’에 영향을 주게 된다. 정보매개서비스 제공자에 대한 규제를 시도할 때 항상 표현의 자유에 대한 위축효과를 고려해야 하는 이유가 바로 여기에 있다.

이러한 우려 때문에, 정보매개서비스 제공자는 자신이 인지하지 못한 불법정보로 인해 발생한 피해에 대해 책임을 지지 않으며, 그러한 불법정보를 인지하기 위해 모든 게시물을 일반적‧상시적‧적극적 감시할 의무가 없다는 원칙이 국제적으로 확립되어 있는 것이다.

공정거래위원회는 지난 3월 전자상거래법 개정안을 입법 예고했다. 이 법안에는 온라인 플랫폼 운영사업자가 자신이 운영하는 온라인 플랫폼을 통해 재화 등에 관한 정보 교환을 매개하는 경우 소비자 피해를 방지하기 위한 각종 의무를 부담하게 되는 내용이 있는데, 이러한 의무가 정보매개서비스 제공자에게 일반적‧상시적‧적극적 감시의무를 법적으로 부과하는 것으로 해석될 위험성은 없는지 고민해야 한다.

왜냐하면 온라인 플랫폼 이용자들은 플랫폼을 통해 재화뿐만 아니라 다양한 내용과 형태의 정보를 공유하는데, 그 정보로 인해 발생할 수 있는 피해에 대한 각종 예방 책임과 의무를 지우게 되면, 재화 등에 관한 정보의 교환이 일어나는지 그리고 교환되는 정보가 불법정보인지를 확인하기 위해 일반적‧상시적‧적극적으로 감시할 수밖에 없기 때문이다.

인터넷 관련 규제정책을 담당하는 정부기관은 항상 이 점을 염두에 두어야 하며, 특히 정보매개서비스 제공자에 대한 규제를 시도할 때는 신중을 기해야 한다.

* 이 글은 IT조선에 기고한 글입니다. (2021.07.13.)

화, 2021/07/13- 20:29
3
0

2019. 12. 6. 고려대학교에서 열린 2019 한국인터넷윤리학회 추계학술대회 <뉴미디어와 인터넷 윤리>에서 오픈넷 손지원 변호사가 “가짜뉴스 규제론의 위험성”에 대해 토론했습니다.

[토론문] 가짜뉴스 규제론의 위험성

손지원 오픈넷 변호사

허위정보의 유포는 역사적으로 늘 존재하여 왔으며 새로운 경향이 아니다. 그러나 최근 허위정보가 ‘가짜뉴스’라고 이름 붙여지며 그 폐해가 더 문제시되는 것은 사회적 양극화와 더불어 인터넷과 기술의 발달로 인해 정보의 전파력, 영향력이 더욱 강해졌고 이로써 빠른 의제 선점, ‘정보 전쟁’이 보다 치열해졌기 때문일 것이다.

물론 허위정보는 일정한 폐해를 가지고 있을 것이다. 허위정보를 악의적으로 이용하는 세력에 의해 사람들의 사상이 조작, 왜곡되고, 강자들의 권력을 공고화하는 수단으로 남용될 가능성도 부정할 수 없다. 그러나 모든 문제의 해결책이 강제 규제일 필요는 없으며, 또한 모든 표현물 규제 원칙이 그러하듯, 막연한 해악 발생의 가능성만으로 규제가 정당화될 수도 없다. 헌법상 표현의 자유의 중요성에 비례하여 설정된 더욱 엄격한 제한 원리, ‘명확성의 원칙’, ‘명백하고 현존하는 위험의 원칙’ 등이 준수되어야 한다. 그런데 과연 정치권에서 논의되는 가짜뉴스 규제들이 이러한 원칙을 준수하는 것일까.

우선, 규제 대상 정보의 정의 규정이 불명확하다. 가짜뉴스 규제 법안들은 대체로 “정치적 또는 경제적 이익을 위하여”, “거짓 또는 왜곡된 사실”을, “언론보도로 오인하게 하는” 내용의 정보를 규제 대상 정보로 정의하고 있다. 그러나 “정치적 또는 경제적 이익을 위하여”라는 목적은 지나치게 포괄적이고 추상적이어서 한정적 개념이 될 수 없다. 인간의 모든 표현행위는 수신자를 전제하고 이루어진다는 면에서 목적성을 띠고, 공적 사안에 대한 표현은 대부분 궁극적으로 자신이 추구하는 정치적 방향성이나 경제적 이익을 위해 이루어질 것이며, 오히려 이를 목적하지 않은 표현을 분류해내는 것이 더 어려울 것이다. “언론보도로 오인하게 하는 내용” 역시, 어디까지가 ‘언론’이고 ‘보도’인가를 구분하기 어렵다는 점에서 마찬가지로 불명확하다. ‘언론보도’가 법에 따라 등록한 언론사만의 전유물은 아니기 때문에, 일반 시민 누구나 팩트 전달, 자료 분석, 기사 퍼나르기 등 ‘언론보도’ 활동을 할 수 있는 것이고, 이 과정에서 근거가 부족하거나 오류가 있는 사실이 적시될 수도 있다. 개정안들에 따르면 타 언론사를 사칭함이 없이 일반 시민이 이러한 언론활동을 하는 것, 혹은 언론보도의 형식을 취하거나 기존 보도 이미지에 합성을 한 유머나 패러디까지 “언론보도로 오인”하게 하는 내용으로써 규제 대상으로 삼아 일방적으로 차단하고 형사처벌할 것인지가 불분명하다.

한편, ‘허위정보’가 무엇인지, 누가 이에 대한 판단을 내릴 것인지의 문제가 가장 큰 쟁점이다. ‘내가 하면 진짜뉴스, 남이 하면 가짜뉴스’라는 말이 떠돌 정도로, 같은 사안에 대해서도 모두가 서로의 반대 진영에서 나오는 정보들을 가짜뉴스라고 말하는 것이 일반적 세태가 되었다. 어떠한 표현에서 ’의견‘과 ’사실‘을 구별해내는 것부터가 매우 어렵고, 객관적인 ‘진실’과 ‘허위’를 최종적으로 판단하는 것 역시 어렵다. 대개 일정한 사실의 주장자가 당시까지 해당 사실의 ‘존재’를 증명하지 못하면 ‘허위’로 분류되는 경우도 많고, 사실의 존재는 증명하기 어렵거나 증거를 가진 측에 의하여 조작·은폐되어 끝내 증명하지 못하는 경우도 많다. 법원의 판결 역시 어떤 사실에 대하여 당시까지 진실 증명 혹은 유죄의 증명이 없다는 점만을 판단하는 것일 뿐, 어떠한 사실이 명백히 허위라거나 피고인의 범죄사실에 대한 결백을 보장하는 것은 아니다. 또한 시간이 지남에 따라 법원의 판결과 다른 사실이 드러나는 경우도 상당히 자주 일어난다. 한편, ‘허위정보’를 결정하는 주체가 방통위, 방심위, 선관위 등의 국가권력이 된다면 이는 곧 헌법이 가장 경계하고자 한 국가의 표현물 ‘검열’과 다름없다. 즉, 누구도 ‘허위’와 ‘진실’을 종국적으로 판단할 수 없기 때문에 내용의 ‘허위성’만을 이유로 표현행위를 함부로 규제해서는 안 되는 것이다.

이렇듯 가짜뉴스 규제 법안들은 대상 정보의 기준이 명확하지 않아 문제가 많은데, 그에 대한 조치는 매우 광범위하고 강력하게 규정되어 있다. 개정안이 규정한 조치들은 ① 가짜뉴스를 유통한 자에 대한 형사처벌 규정, ② 가짜뉴스를 정보통신망법 제44조의7의 불법정보에 추가하여 방송통신위원회, 방송통신심의위원회의 결정으로 유통을 금지시킬 수 있는 정보로 규정, ③ 정보통신망법 제44조의2 임시조치 대상 정보에 추가하여 이용자들의 신고로 차단할 수 있는 정보로 규정, ④ 정보통신서비스 제공자가 자신이 운영, 관리하는 정보통신망에 가짜뉴스가 유통되는지 여부를 지속적으로 모니터링하고 삭제, 차단할 의무를 부과하는 규정으로 나눌 수 있다.

그러나 위에서 논의한대로 ②와 같이 가짜뉴스를 행정기구의 판단에 따라 유통을 금지시킬 수 있는 대상으로 삼는 것은 헌법상의 명확성 원칙, 과잉금지 원칙을 위반할 소지가 높고, 이에 ‘형사처벌’을 규정하는 것은 위헌성을 더욱 가중시키는 것임은 두말할 것도 없을 것이다. 또한 위에서 검토한 바와 같이 규제 대상 정보의 정의가 명확하지 않은 이상, ③, ④와 같이 가짜뉴스를 일부 이용자들의 신고나 정보통신서비스 제공자의 판단에 따라 함부로 유통을 차단시킬 수 있는 대상으로 규정해서도 안 된다. 정보통신서비스 제공자, 즉, 정보의 유통을 매개하는 인터넷 사업자에게 유통 정보에 대한 모니터링 의무나 차단 의무를 부과하는 규율은 사업자가 제재의 위험을 회피하기 위해 ‘논란의 소지가 있는’ 정보들을 차단하도록 하는 유인을 제공한다. 이는 결국 사업자들의 과차단, 과검열을 부추기고 합법적인 정보까지 차단되어 이용자들의 표현의 자유와 알 권리를 침해하는 결과로 이어질 위험이 높다. 또한 정보통신서비스 제공자가 삭제, 차단할 수 있는 하나의 정보 단위에는 무수하고 다양한 표현 내용이 공존하며, 허위로 판정된 내용은 극히 일부분일수도 있다. 예를 들면 1시간 짜리 동영상에 허위정보가 5분 내외로 존재해도 정보통신서비스 제공자는 동영상 전체를 삭제, 차단할 수밖에 없고 나머지 문제없는 표현들마저 부당하게 금지되는 결과가 초래되는 것이다.

최근 입법자들이 규제하고자 열을 올리는 ‘허위정보’의 실체는 과연 무엇일까. 우리나라는 이미 과도한 표현물 규제를 가지고 있기 때문에, 명백하고 현존하는 위험을 가진 허위정보는 현행법으로도 충분히 규율되고 있다. 특정 개인에 대한 허위사실의 유포로 개인의 인격권이 침해되는 결과를 가져오는 정보라면 명예훼손죄 법제와 임시조치 제도로 규율된다. 기존 언론의 가짜뉴스에 대해서는 언론중재법상의 정정보도 등의 제도가 있다. 선거의 영향을 미치는 허위정보 역시 공직선거법상 후보자에 대한 허위사실공표죄, 선관위의 선거법 위반 정보 삭제명령 제도로 규제된다. 금융 피싱 등의 정보는 전기통신기본법 제47조 제2항으로 규율된다.

결국 현재 규제의 사각지대라고 말하는 ‘가짜뉴스’는 ‘사회통합을 저해하거나’, ‘사회질서를 혼란’하게 하거나 ‘공익을 해한다’는 추상적인 해악을 가진 공적 사안에 대한 허위정보인데, 이는 결국 일명 ‘허위사실유포죄’에 대한 헌법재판소의 위헌 결정[1] 이유와 같은 취지 – 명확성 원칙 위반과 불명확성으로 인한 정치적 남용 위험 – 에서 위헌적이라고 평가될 수밖에 없다.

물론 재난 등의 상황에서 국민의 건강, 신체적 안전에 급박한 위해를 가져올 수 있는 허위정보나, 사회적 소수자에 대한 차별과 폭력을 선동할 수 있는 허위정보는 규제 필요성이 있을 수 있다. 그러나 이러한 정보는 각각 특별한 법익을 보호하기 위한 규제 혹은 혐오표현 규제의 관점에서 논할 일이지, 일반적인 ‘허위정보’ 규제의 관점에서 논의될 것은 아니다.

2018년 1월, EU 집행위원회는 HLEG(the High Level Expert Group)라는 전문가 자문기구를 발족하고, 가짜뉴스와 온라인 허위정보에 대한 정책 및 대응 방안을 자문했다. 이에 따라 HLEG가 발행한 보고서[2]에서는, 어떤 형식으로든 공적, 사적 ‘검열’의 방식은 지양되어야 하며, 단기적 대응보다 장기적 대응을 모색해야 한다고 강조하고 있다. 이 보고서에서는 ① 온라인 뉴스의 투명성을 향상, ② 미디어 리터러시 함양, ③ 이용자와 언론이 허위정보에 제동을 걸 수 있는 장치 마련, ④ 뉴스 미디어 생태계의 다양성과 지속성 보장, ⑤ 허위정보의 영향력과 조치에 대한 지속적 연구 장려를 주요 대응책으로 제시하고 있다.

진실은 권력에 의해 결정되는 것이 아니라 사상의 자유시장에서 정보 간의 신뢰성 경쟁을 통해 스스로 그 자리를 찾아가는 것이다. 즉, 진실이 꽃피우기 위해서는 허위정보가 존재는 필연적이다. 허위정보가 사람의 사상과 사상의 자유시장을 왜곡한다면서, 이를 해결하기 위해 일방적인 정보 차단, 유포자 처벌과 같이 특정 사상을 탄압하고 사상의 자유에 직접 개입하는 강제적, 억제적 규제를 채택하는 것은 모순적이다. 정보의 바다에서 시민들이 스스로 보다 신뢰성 있는 정보를 가려낼 수 있는 안목을 가질 수 있도록 하는 미디어 리터러시 교육, 양질의 정보가 보다 많이 흐르도록 하는 환경을 조성하는 진흥 정책 등의 장기적인 대응만이 가짜뉴스의 폐해를 근본적으로 해결할 수 있을 것이다.


[1] 전기통신기본법 제47조 제1항 위헌소원 (2010. 12. 28. 2008헌바157, 2009헌바88)

[2] “A multi-dimensional approach to disinformation – Report of the independent High level Group on fake news and online disinformation” (European Commission, March 2018) https://ec.europa.eu/digital-single-market/en/news/final-report-high-level-expert-group-fake-news-and-online-disinformation

금, 2019/12/20- 02:26
2
0

글 | 황성기 (한양대 법학전문대학원 교수, 오픈넷 이사장)

신종 코로나바이러스감염증(코로나19)에 대한 우리나라의 방역 및 대응은 현재 전세계적으로 모범적인 모델로 각광받고 있다. 우리나라의 코로나 대응전략은 투명성, 개방성, 민주성 등으로 요약될 수 있는데, 이러한 전략의 수행과정에서 개인정보의 활용은 필수적이다. 코로나19가 완전히 종식된 후에 우리나라의 감염병 예방에 관한 전반적인 시스템을 반성적으로 회고하고 성찰하는 시기가 올 것이다. 비록 현재까지는 세계적인 모범으로 각광받고 있지만, 100점 만점짜리 전략이나 시스템은 존재하기 어렵기 때문이다. 향후 시스템의 점검 및 개선에 있어서는 감염병 예방을 포함한 공중보건시스템과 개인정보를 포함한 프라이버시 보호의 문제를 균형있게 조화시킬 수 있는 방안을 모색할 필요가 있다. 이러한 차원에서 감염자의 과거 위치정보를 국가기관이 제공하는 확진자 동선(이동경로) 공개 정책과 자가격리자의 격리장소로부터의 이탈 방지 및 감시를 위한 손목밴드 착용 강제 정책의 문제를 한 번 고민해 볼 필요가 있다.

먼저 확진자 동선 공개 정책은 ‘감염병의 예방 및 관리에 관한 법률’에 근거해서 이루어지고 있다. 보건복지부장관은 감염병 확산으로 인해 주의 이상의 위기경보가 발령되면 감염병 환자의 이동경로, 이동수단, 진료의료기관 및 접촉자 현황 등 국민들이 감염병 예방을 위하여 알아야 하는 정보를 신속히 공개해야 한다. 여기서 공개되는 정보에는 개인정보가 포함되기 마련이다. 왜냐하면 개인정보는 개인의 동일성을 식별할 수 있게 하는 일체의 정보를 의미하고, 성별, 연령, 이동경로, 이동수단, 진료의료기관 등은 서로 결합되어 개인을 식별할 수 있게 하기 때문이다. 문제는 공개되는 개인정보의 범위이다. 예컨대, 확진자가 다녀간 장소와 날짜 및 시간대만 공개하면 되지 성별, 연령 등 개인을 구체적으로 식별할 수 있게 하는 개인정보는 공개할 필요가 없지 않은가의 의문이 제기된다. 독일에서 우리나라의 확진자 동선 공개 정책과 비슷한 제도의 입법을 논의하다가 프라이버시 침해를 이유로 중단하고, 감염자의 휴대폰에 근접한 휴대폰에 자동으로 경고신호를 보내주는 방식을 논의하고 있는 것으로 알려졌는데 프라이버시 침해 문제에 대한 나름대로의 고민이 엿보인다.

다음으로 자가격리자의 격리장소로부터의 이탈 방지 및 감시를 위한 손목밴드 착용 강제 정책이다. 손목밴드 착용 강제 정책도 피부착자의 위치와 이동경로 등 위치정보를 실시간으로 파악하여 피부착자를 24시간 감시할 수 있도록 해 개인정보 침해 문제를 갖고 있다. 문제는 현재 법적인 근거도 존재하지 않는다는 점이다. 따라서 현재로서는 손목밴드 착용 강제는 불가능하다. 문제는 법률을 개정해서 도입하는 경우에도, 그 정당성에 대한 문제제기는 여전히 남는다는 점이다. 왜냐하면 자가격리 처분에 따르지 아니한 자에 대해서는 이미 ‘감염병의 예방 및 관리에 관한 법률’에 의해 300만원 이하의 벌금에 처해질 수 있기 때문에(처벌 수준이 너무 낮은 것이 아니냐의 문제는 별론으로 하더라도), 이에 더해서 손목밴드 착용 강제까지 추가하는 것은 프라이버시에 대한 과도한 침해라는 문제제기가 가능하기 때문이다. 실제로 손목밴드 착용 강제 정책이 제안됐을 때부터, 빅 브라더의 출현을 가능케 할 수 있는 강력한 시민통제장치들의 도입 유혹에 대해 경계하는 목소리도 분명히 존재했다.

결국 확진자 동선 공개 정책과 손목밴드 착용 강제 정책의 문제는 전체주의적 감시체제의 강화, 시민의 자유와 권리 수호 사이의 극단적인 대립 내지 양자택일의 문제는 아니라 하더라도 감염병 예방을 위한 개인정보의 활용 방식 및 범위와 관련해 고민하게 하는 화두를 던지고 있는 셈이다. 보다 심도있는 논의와 사회적 합의가 필요하다고 생각한다.

이 글은 아시아경제에 기고한 글입니다. (2020.05.08.)

목, 2020/05/14- 20:15
2
0

박경신 (고려대 법학전문대학원 교수, 오픈넷 이사)

역사는 항상 희극과 비극이 섞여 있는 회색 덩어리 같은 것이다. 역사로부터 배운다는 말은 보통 역사의 비극에 초점을 두고 비극을 되풀이하지 않겠다는 태도를 상징한다. 그런데 비극으로부터 배우는 것에만 초점을 맞추다보면 비극에 갇혀 있을 수도 있다. 공산주의의 비극을 되풀이하지 않겠다는 결의만으로 가득 찬 사회는 자본주의의 착취로 나아갈 수 있고, 그 반대 벡터도 가능하며 양극단 사이에서의 진동이야말로 진정한 비극이 될 것이다. 비극의 관점에서만 역사를 볼 것이 아니라 비극이 실현되지 않은 경우의 수들, 즉 희극도 엄연히 역사의 한 부분이라는 것을 항상 염두에 두는 자세가 필요하다.

문재인 대통령을 공산주의자로 칭했다고 하여 명예훼손 유죄가 선고되었다. 과거에 공산주의자라는 칭호가 국민들에게 씌웠던 누명과 천형을 생각하며 종북몰이에 대한 경계심을 갖는 것은 올바른 일이다. 필자도 수년 전 이정희 의원에게 ‘종북’이라고 불렀다고 해서 민사 손해배상 판결이 난 것에 대해서 ‘국가보안법의 역습’이라고 자위했다. 진보적인 인사들이나 독재에 순응하지 않은 사람들을 부당하게 처벌하고 심지어는 정치에 무관한 사람들을 간첩으로 엮었던 역사를 생각해본다면, ‘종북’ 칭호는 상대를 공공의 적으로 간주하는 것이며 맹목적인 반공 사회의 사법적 피해자에 대한 혐오 표현이라고 볼 수 있었다. 분단사회의 질곡이라는 역사로부터 배우려면 저런 판결도 도움이 될 수도 있다고 본 것이다. 그러나 ‘문재인 공산주의자’에 대한 형사처벌은 역사의 비극으로부터 너무 많이 배우려다가 역사의 비극 속에 갇히는 사례가 될 것이다.

명예훼손 형사처벌은 세계 각국에서 사문화하거나 폐지하자는 운동이 벌어지고 있다. 명예란 도대체 무엇인가? 불특정 다수가 나에 대해 가지고 있는 평가의 집합, 곧 평판이다. 평판은 나를 고찰하는 사람의 사상과 의견의 영역에 속하기 때문에 내가 통제하는 것에 한계가 있다. 내가 아무리 천사처럼 살아도 아무런 이유 없이 나를 싫어할 수 있다. 그런데 내 평판이 훼손되었다고 해서 훼손의 씨앗이 된 말을 한 사람의 신체의 자유를 제약하는 것은 비례성에 어긋난다. 민사 손해배상으로 한정되어야 한다. 더욱이 명예훼손이 형사처벌의 형태로 존재하면 기소와 압수수색만으로도 피의자들의 삶을 피폐화할 수 있는 검찰은 쉽게 권력 연장의 도구가 될 수 있다.

역사의 희극은 더 이상 종북몰이가 먹히지 않는다는 점이다. 우리 민중은 완전히 승리하지 못했지만 어느 정도 승리했다. 역사는 항상 그런 것이다. 그런데 역사의 비극, 즉 분단사회에서 진보 인사들이 받은 핍박에만 매몰되어 종북 발언, 공산주의자 발언을 형사처벌까지 하려고 든다면 그 역사의 다른 면에 갇힐 수밖에 없게 된다. 이 항소심 판결이 대법원에서도 유지된다면 이제 문재인 정권을 ‘독재’라고 불러도 나를 포함한 문재인 정권 지지자들은 할 말이 없게 된다. 더욱 중요한 것은 이제 ‘공산주의’를 포함한 다른 진보적인 사상들, 즉 사회주의 등등은 우리 사회가 절대로 언급해서는 안 되는 극악의 지표로 남게 될 것이다. 이런 의미에서 이번 판결을 절대로 진보적인 판결이라고 받아들이기 어려운 이유이다.

명예훼손으로 법정 구속된 종편 출신 송아무개 기자 사건도 마찬가지이다. 지금 송에게 쏟아지는 비난의 수위는 송의 디지털스토킹이 불러왔을 피해자에 대한 비난의 수위를 압도하고도 남는다. 피해자가 송의 ‘만행’을 먼저 알렸다면 피해를 막지 못했을까? 혹시 알리지 못한 이유는 거꾸로 송으로부터 명예훼손 고소를 당할 위험 때문 아니었을까? 우리가 피해자가 겪은 비극으로부터 배우려는 자세에만 매몰되어 형사처벌을 통한 검열에만 심취한다면, 소비자들의 이용후기가 위축되는 것은 물론 죄 없는 기업들의 블랙컨슈머리즘에 대한 고발도 같이 위축될 것이다. 역사로부터 배운다는 말은 항상 반만 옳다.

이 글은 한겨레에 기고한 글입니다. (2020.09.03.)

금, 2020/09/04- 21:10
2
0

이 글은 2020. 11. 5.(목) 오후 2시, 국회의원회관 제4 간담회실에서 ‘공익제보와 개인정보 심포지엄’에서 발표된 발제문의 요약문입니다. https://opennet.or.kr/18973 

개인정보보호법은, 사회가 복잡해지면서 자신에 대한 정보를 제공해야만 생활과 행복추구에 긴요한 서비스나 재화를 받을 수 있는 경우가 늘어나는 상황에서, 자신에 대한 정보의 향후 이용이나 제3자제공을 미리 제한할 협상력이 없을 정도로 개인정보처리자와의 힘의 비대칭에 놓인 정보주체를 ‘정보감시’ 또는 정보감시의 가능성으로부터 오는 ‘위축효과’로부터 보호하기 위해 고안된 법제로서 정보주체에게 자신에 대한 모든 정보에 대해 소유권과 유사한 통제권을 부여하는 것을 골짜로 하고 있다. 

  한편 법이 원래의 목적에 부합하게 기능하도록 하기 위해서는, 모든 개인정보처리가 정보주체의 통제권 하에 놓여지면 도리어 힘없는 개인정보주체들이 표현의 자유나 알 권리를 통해 행사할 수 있는 저항권이 제한되므로 정보주체의 통제권을 정교하게 재단할 필요가 있다. 이를 위해 대부분의 개인정보보호법제들은 첫째 GDPR 및 GDPR이행입법들의 상당수는 공익 및 정당한 이익을 위해 정보주체의 동의가 없는 정보수집 및 제3자 정보제공을 허용하고 둘째 단순히 제도권 언론의 취재보도만을 면책시키는 것이 아니라 언론 “목적”의 정보처리에 대해서 예외를 허용하고 있다. 제3자가 언론에 제보하는 행위도 예외에 포함되는 것이다.

  우리나라의 개인정보보호법은 특히 공익제보가 활발히 이루어질 수 있도록 제3자제공, 언론목적 정보처리, 개인정보처리자의 해석 등에 있어서 국제기준에 비추어 개정해야할 필요가 있다. 


우리법 
수집이용
우리법
3자제공
GDPR (수집, 이용, 3자제공)
타법률 O O O (4c)
공공기관업무 O O O (4f)
계약이행 O X O (4b)
정보주체보호 O O O (4d)
정보처리자의 
정당한 이익
O X O (4f)
공익보호 X X O (4e)

개인정보보호법 제58조(적용의 일부 제외) ① 다음 각 호의 어느 하나에 해당하는 개인정보에 관하여는 제3장부터 제7장까지를 적용하지 아니한다. . . . .4. 언론, 종교단체, 정당이 각각 취재·보도, 선교, 선거 입후보자 추천 등 고유목적을 달성하기 위하여 수집·이용하는 개인정보

GDPR의 경우 다음과 같이 주체를 한정하지 않고 “언론 목적의. . 처리(processing for journalistic purposes)”에 대해 표현의 자유 및 정보의 자유와의 화합을 도모하도록 개별국가가 법제화를 하도록 의무화하고(“shall”) 있음.

Article 85 Processing and freedom of expression and information 

1. Member States shall by law reconcile the right to the protection of personal data pursuant to this Regulation with the right to freedom of expression and information, including processing for journalistic purposes and the purposes of academic, artistic or literary expression.

수, 2020/11/18- 02:43
2
0