주요 콘텐츠로 건너뛰기

미디어 컨버전스와 내용규제 모델에 대한 국제회의 참관기 – 공인인증서 문제와 기술중립성 원칙

지역

미디어 컨버전스와 내용규제 모델에 대한 국제회의 참관기 – 공인인증서 문제와 기술중립성 원칙

익명 (미확인) | 월, 2015/10/05- 10:51

미디어 컨버전스와 내용규제 모델에 대한 국제회의 참관기 – 공인인증서 문제와 기술중립성 원칙

지난 2015년 7월 24일 태국의 Foundation for Community Educational Media (FCEM) National Broadcasting and Telecommunication Commission (NBTC) 공동주최로 “New Thinking for New Media”이라는 제목의 국제회의가 태국 방콕에서 개최되었고 필자는 패널로 본 회의에 참석하였다.

본 회의는 방송과 통신이 융합되는 환경에서 규제의 지향점을 모색해보고자 여러 국가들의 규제상황을 비교 분석하는 자리로 마련되었다. 한국에서는 필자를 포함하여 미디액트의 김명준 대표, 한국인터넷자율정기구(KISO)의 유정석 실장이 함께 초청되었다.

 

필자는 오전 세션인 “Infrastructure for the Future: How convergent media governance could facilitate innovative economy and democratic society?”에 패널로 참석하여 한국의 공인인증서와 액티브 엑스 문제 및 기술 중립성이라는 인터넷 규제 원칙에 대해 간략히 발표했다. (발표내용은 첨부파일 참조)

우선 최근 한국에서 윈도우 10 업데이트시 기본 브라우저에서 더 이상 액티브 엑스(Active X)가 지원되지 않아 발생한 문제를 언급하고, 문제의 원인은 한국의 전자서명법과 전자금융거래법이 기술중립성 원칙을 준수하지 않았기 때문이라고 지적했다. 지난 10년간 전자금융거래법령에서 공인인증서 사용을 정부가 사실상 강제하면서 공인인증서라는 특정 기술만 전자금융거래에 사용되었고, 공인인증서가 액티브 엑스 (Active X)라는 기술에 의해 구현되면서 한국의 인터넷 이용환경은 지난 10년간 마이크로소프트사의 인터넷 익스플로러에 종속될 수밖에 없었다는 점을 강조하였다.

이는 유럽 등에서 인터넷 규제의 원칙으로 자리잡은 “기술중립성”을 위반한 것인데, 기술중립성은 인터넷 관련 규제(정책)는 특정 기술이 드러나거나 특정 기술에게 유리한 방향으로 정의되어서는 안된다는 원칙이다. 인터넷 규제가 특정 기술만 사용되거나 특정 기술에 유리하게 디자인되면 특정 기술 외의 다른 기술들이 시장에 선보이지 못하여 경쟁이 제한되고, 이에 따른 차별이 발생하여 결국 시장에서의 기술 혁신이 좌절되는 악순환이 이루어지기 때문이다.

이러한 이유로 오픈넷은 특정 기술의 사용을 강제하지 못하는 취지의 전자금융거래법 개정안을 국회에 제안했고 지난 해 9월 30일 국회 본회의를 통과하여 올해 10월 시행을 앞두고 있다는 점도 함께 소개하였다. 주지하다시피 금융당국은 법 개정의 취지에 맞게 전자금융거래에 공인인증서 사용의무와 관련한 규제를 이미 철폐한 바 있다.

 

플로어에서는 기술중립성 원칙에 비추어 특정 기술에 대한 지원도 제한되는지 여부에 대한 질문이 제기되었다. 특히 저개발국에서 기술 보급을 위한 정부 지원이 다분히 필수적인데 기술중립성과의 조화로운 해석이 가능한지에 대한 의문이었다.

이에 필자는 기술중립성은 인터넷 규제 디자인과 관련하여 가장 중요한 원칙이거나 유일무이한 원칙이 아니며 다른 원칙들과 조화롭게 해석되어야 한다는 전제 하에, 특정 기술에 대한 정부 지원은 지원금에 관한 규제에 의해 조화롭게 규제될 수 있다고 답변하였다. 그리고 지원금 선정 기준으로는 특정 기술을 직접 규정하는 방식보다는 최소 충족 기준(performance standard)을 설정하여 그 기준을 충족하는 기술에 대하여 지원하는 방식을 택하는 것이 기술중립성 원칙과 조화로운 해석이 될 수 있다는 점도 덧붙였다.

본 회의에서 기술중립성 사례 외에도 한국의 인터넷 관련 규제와 진흥 정책은 많은 관심을 받았다. 특히 미디어 융합 환경에서 마을 방송 등 지역의 대안적 미디어에 대한 서울시의 정책에 태국 청중들의 질문이 집중되었고, 오후 세션에서 내용규제와 관련한 자율규제기구의 운영 방식에 대해서도 청중들은 많은 관심을 보였다. 그러나 시간 관계상 한국의 정보매개자에게 부과되는 규제에 대해서는 구체적인 논의가 이루어지지 못했다.

 

한국은 인터넷 강국이라는 수사가 항상 뒤따른다. 그러나 이는 세계 최고 수준의 인터넷 속도라는 다분히 인프라 적인 측면에서의 평가라는 점에 주목할 필요가 있다. 필자가 발표한 공인인증서와 액티브 엑스 문제에서 단적으로 드러나듯, 한국의 인터넷 이용환경은 세심하게 고려되지 않은 규제들로 인하여 폐쇄적이며 특유의 활력을 잃어가고 있다.

오픈넷은 전자금융거래 규제가 기술중립성 원칙에 따르도록 법 개정 운동을 성공적으로 이끈 것처럼 한국 인터넷 환경을 보다 자유롭고 활력 넘치는 공간으로 만들기 위해 앞으로도 다양한 분야에서 구체적인 정책 대안을 제시할 예정이다.

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

2015 IGF 인터넷가버넌스포럼 참가 후기

글 | 김가연(오픈넷 변호사)

일시: 2015년 11월 9일 – 11월 14일
장소: 조앙 페소아, 브라질

 

○ 11월 9일 월요일(Day 0)

참여세션: 디지털 인권을 위한 기업 책임성: 국제적 연구 및 활동 네트워크 만들기(Corporate Accountability for Digital Rights: Building a Global Research and Advocacy Network)

- 주최: Rebecca MacKinnon, Director, Ranking Digital Rights, New America Foundation

- 세션 소개

 

○ 11월 11일 수요일(Day 2)

참여세션 1: WS31 잊혀질 권리 결정과 그 함의(The “Right to be Forgotten” Rulings and their Implications)

2015 IGF(브라질)1

- 주최:
Mr Sérgio Branco – Instituto de Tecnologia e Sociedade do Rio de Janeiro
Ms Marianne Franklin – Internet Rights and Principles Coalition /Goldsmiths (University of London, UK)
Mr Hernán E. Vales – Office of the United Nations High Commissioner for Human Rights

- 세션 소개
- 세션 전체 속기록

- 김가연 변호사 발표 내용:
KELLY KIM: This discussion on the right to be forgotten is very important especially in Korea, as the Korean Communication Commission, which is FCC of Korea, is considering adopting a right-to-be-forgotten law since the ECJ decision Google Spain came out.  It hasn’t been particularly successful yet, but we are worried that we might become the first country to have the right to be forgotten statute, on top of rigorous online censorship carried out by an administrative agency called the Korea Communications Standard Commission which is taking many lawful contents down whenever it’s “necessary for nurturing sound communication ethics.”  a standard as vague and amorphous as the standards used by the Google Spain decision: ‘excessive’, ‘obsolete’, ‘irrelevant’.

Data Protection law in general defines “personal Information” as information related to a living individual and gives the data subject the power to control his or her personal data. A tenet that “one owns data about him or her (and therefore should have control over that data)” sounds good but is not always sustainable and compatible with respect for others’ freedom of thoughts and expressions. For example, “Kelly Kim is a lawyer” is data about me that is known to many already. And the question is, when and under what grounds can I control this perfectly lawful data about myself, that resides in other people’s heads, that is non-defamatory and non-privacy-infringing?

Well, the Google Spain case was one answer to that Question, which we consider more or less lousy.  One reason is that the information deindexed, which was a hyperlink, was already publicly available data, which was published in the newspaper. So applying data protection law on such information is against its original purpose, because the data protection law was meant to protect data that are not publicly available and thus within the privacy area. We wanted to protect privacy through a data protection law.  We should not protect people’s desire to wipe out unfavorable or embarrassing information about themselves.

Let me give you an example on how the right to be forgotten can be abused.

Korea became independent of a 36-year Japanese colonial rule in 1948.  Many Korean people collaborated with the colonial administration and exploited their fellow Koreans.The issue is current because, unlike Germany or France, there has been no government-sponsored efforts to indict and bring to justice those collaborators who number in tens of thousands.  And many were not public figures during the colonial periods and they have never been. Some of them were the officers or civic servants who carried out the military logistics and tactics of the Japanese invasion through Asia, which reached as far as Myanmar. And now there is an NGO-led effort to keep the encyclopedia of these Korean collaborators.  Of course, the collaborators and the descendants are contesting these efforts.  So, in this case, if the right to be forgotten law in the sense of Google Spain is in place, any links to the encyclopedia or the entries themselves may be required to be taken down for the reason that their past wrongdoings are now obsolete because it was more than half a century ago.

So we should stop talking data ownership and start talking about privacy. And the right to be forgotten should not be applied to data that are publicly available, although it’s about an individual. Thanks.

 

참여세션 2: WS60 ICT 기업의 디지털 인권 순위 측정(Benchmarking ICT companies on Digital Rights)

2015 IGF(브라질)2

- 세션 소개
- 세션 전체 속기록

 

참여세션 3: WS142 잊혀질 권리 사례들에서 우리는 무엇을 배웠는가?(Cases on the right to be forgotten, what have we learned?)

- 세션 소개
- 세션 전체 속기록

- 김가연 변호사 발표 내용:
KELLY KIM: This discussion on right to be forgotten or the right to be de-indexed is important for Korea as Korean government and the Korean Communication Commission, which is the U.S.’s FCC of Korea  is considering adopting a right-to-be-forgotten law since the ECJ decision Google Spain came out. However, it hasn’t been particularly successful yet because right to be forgotten in a broad sense is very widely recognized in Korea already.

Firstly, we already have a law under which an individual can compel intermediaries to take down information that is allegedly defamatory or infringing on privacy. And what makes this law similar to the right to be forgotten is that information is required to be taken down simply upon allegation short of any proof of infringement. So every year, more than 200,000 postings are being taken down by the intermediaries, simply for a reason that that data subjects do not like the postings about them. Marianne just mentioned stats from Google that last year like 228,000 requests were received. So you can tell how bad the situation is in Korea. and that means we have that many individual cases that year.

Secondly, we also have an administrative agency called the Korea Communications Standard Commission, which exercises rigorous online censorship. Korea Communications Standard Commission is empowered by the law to make takedown requests on even lawful contents, whenever it is “necessary for nurturing sound communication ethics.” Any lawful content can be taken down by the Korea Communications Standard Commission if it violates the standard. This is a standard as vague and amorphous as the standards used by the Google Spain decision: which are ‘excessive’, ‘obsolete’, ‘irrelevant’.

Thirdly, we have criminal defamation law that punishes even non-privacy infringing, truthful statements, which allows a data subject not only to request takedown but also to criminally punish others for saying bad but true statements about him or her.

And fourthly and finally, you also have data protection law that may or may not give a data subject a blanket authority to demand data erasure about him or her. Well, apparently there aren’t many such requests made, so we don’t have a court case yet.

I just want to underline that if we limit right to be forgotten only to de-indexing from the search, okay, we don’t have any case yet. However, we don’t need a such right in Korea because there are many legal tools that I just illustrated that are used to expunge online information that you don’t like.

So we want to protect privacy through data protection law. We should not protect people’s desire to wipe out unfavorable or embarrassing information about themselves. Think about a word where only favorable or delightful information about a person lasts. I don’t want to live in that world. Thank you.

 

○ 11월 12일 목요일(Day 3)

참여세션: WS169 인터넷 관측소 설립: 접근법과 도전(Building Internet Observatories: approaches and challenges)

2015 IGF(브라질)3

- 주최:
Diego R. Canabarro / Carlos Affonso de Souza – Brazilian Internet Observatory, Multistakeholder Initiative

- 세션 소개
- 세션 전체 속기록

- 김가연 변호사 발표 내용:
KELLY KIM:  Open Net is a Civil Society Organization fighting for digital rights in Korea. We are supporting the Korea Internet Transparency Report project, which is very well staffed as we have one full‑time lawyer.  The methodology of the project is, we gather all legally available data on government requests related to internet transparency, which are online censorship and surveillance. And then we analyse the data and present observations and findings in accessible form and you will find them on the website. PDF version of our report is also available.

And the sources of the data are varied from government to private companies.  And the aim of the project is: promoting civic awareness of online censorship and surveillance carried out by the government; promoting transparency reporting of both the government and private companies; and raising issues and making the public aware of the problems associated with the government’s practices and policies of Internet censorship and surveillance, and in the end, bring about changes.

So the project launched last year. And interestingly, two major Internet companies in Korea, which are Daumkakao and Naver, started to publish transparency reports in few months. So we considered it a great achievement and we also proposed a Bill together with National Assembly members mandating Government’s transparency reporting on mass surveillance.

And also we are involved in Stanford’s WILmap project in building South Korea page.  And the map has been very useful in our advocacy for fixing intermediary regime in Korea. I must say we have been integrating the data and observations with our actions in promoting user rights on the Internet very effectively. Thank you.

 

○ 11월 13일 금요일

참여 세션: WS 242 정보매개자 책임에 관한 마닐라원칙(The Manila Principles on Intermediary Liability)

2015 IGF(브라질)4

- 세션 소개
- 세션 전체 속기록

- 김가연 변호사 발표 자료: 151113 Manila Principles(Kelly Kim)

 

수, 2015/12/16- 16:07
479
0

161026_오픈넷_본인확인제-수정

 

최근 이른바 한국NFC 사태로 본인확인기관 제도에 대한 논란이 뜨겁습니다. 이 문제의 핵심은 정보통신망법의 본인확인기관 제도에 있습니다. 자세히 들여다보면 본인확인기관이 주민등록번호 대체수단을 개발하라는 도입취지와 달리 국가후견주의적 사업으로 기능하는 것이 아닌지에 대한 근본적인 질문을 마주하게 됩니다.

정보통신망법상 본인확인기관은 예외적으로 주민등록번호 수집 권한이 있고 또한 본인확인을 요구하는 수많은 법령들이 본인확인기관이 제공하는 본인확인 서비스를 이용하도록 하고 있어 시장에서 이동통신사들이 제공하는 SMS 방식의 본인확인 서비스는 이미 독점적인 지위를 유지하고 있습니다. 최명길 의원실이 방송통신위원회로부터 제공받은 자료에 따르면 이동통신 3사는 작년 한 해에만 본인인증 서비스에서 258억 원 정도의 수익을 올린 것으로 보도되기도 했습니다.

본인확인기관의 개인정보보호 미비 논란, SMS 방식의 보안 취약성 논란 등은 차치하더라도, 2016년 현재 과연 국가가 계속 본인확인기관을 지정할 필요가 있을까요? 사업자들이 영위하는 사업 특성에 맞게 적당한 기술과 방법을 통해 본인확인을 하고, 그 미비점은 사후에 규율하는 것이 타당한 규제 방법이 아닐까요?

이번 오픈넷 포럼에서는 이와 같은 문제의식에서 본인확인기관 제도에 대한 바람직한 규제 개선 방향을 모색하기 위해 다양한 의견을 청취하려고 합니다. 관심 있는 많은 분들의 참여를 바랍니다.

 

* 원활한 행사 진행을 위해 미리 참가신청을 해주시기 바랍니다.

* 참가하신 분들께는 샌드위치가 제공됩니다.

* 대중교통을 이용해주시기 바랍니다. 주차는 인근 공영주차장을 이용하시기 바라며, 주차비는 지원되지 않습니다.

 

▶ 참가신청: https://goo.gl/forms/ccg5DqqCcs6mN7ZL2

 

[오픈넷 포럼] 온라인 본인확인, 국가후견주의가 답인가?

- 정보통신망법상 본인확인기관 제도 개선의 필요성

 

주최: 사단법인 오픈넷

일시: 2016. 11. 2.(수) 저녁 7:30 – 9:30

장소: 메디아티 회의실 (서울시 중구 장충단로8길 11, 1층 (대아빌딩))

- 오시는 길: 지도보기 (지하철 2, 5호선 동대문역사문화공원역/ 3호선 동대입구역에서 걸어서 5분)

 

패널:

심우민 국회입법조사처 입법조사관

박경신 오픈넷 이사

황승익 한국NFC 대표이사

 

문의: 오픈넷 사무국 02-581-1643, [email protected]

 

수, 2016/10/26- 14:26
467
0

Open Net – Harvard Berkman Center Seminar on Intermediary Liability

[국제세미나] 정보매개자책임의 국제적 흐름

- 이용자 권리 보호와 ICT 산업 발전을 위한 플랫폼사업자의 책임 원칙

 

* 국제세미나 영상 다시보기 및 발표자료: http://opennet.or.kr/on-working/intermediary-liability

* 영상 다시보기(유스트림): http://www.ustream.tv/channel/seminar-on-intermediary-liability

* 요약문(PDF): 오픈넷 국제세미나_정보매개자책임의 국제적 흐름_요약문

 

국제세미나 세션별 요약 | 사단법인 오픈넷

 

[Session 1] 정보매개자책임에 대한 이해

제1세션은 정보매개자 책임에 대한 비교법적 분석이 주 내용을 이루었다. 좌장인 박경신 교수는 특히 우리나라의 임시조치 제도를 중심으로 이를 분석하였다. 인터넷 사업자들에게 불법정보에 대한 모든 책임을 지게 한다면, 사업자들의 인터넷 서비스 운영은 사실상 불가능하고 인터넷 산업은 쇠퇴할 수밖에 없기 때문에, 대부분의 국가들은 정보매개자들의 책임 제한을 규정하고 있다고 설명하였다. 미국을 중심으로 한 대부분의 선진국은 ‘세이프 하버(safe harbor)’ 방식을 채택하여 사업자는 몰랐거나 notice and takedown을 시행하는 한 제3자 제공 정보에 대하여 책임을 지지 않는다는 책임면제조항을 규정하는 방식을 채택하고 있다.

반면 우리나라는, 사업자들에게 요청이 들어오면 반드시 삭제, 차단할 의무를 부과하고 있는 방식을 취하고, 그것이 반드시 불법정보일 것을 요하지 않고 권리침해주장만으로 삭제, 차단 의무를 가지는 책임부과 형식을 취하고 있다. 이에 따라 외국에서는 삭제, 차단 요구를 거부할 수 있는 반면, 우리나라는 거부 여지가 없어 표현의 자유를 심대하게 침해하고 있다고 주장하였다. 임시조치제도로 매년 10만 건 이상의 정보가 차단되고 있으며, 법원에서 사법적 판단을 받았다면 불법으로 인정되지 않았을 수많은 게시물들이 삭제, 차단되고 있는 것이 큰 문제라고 지적했다.

○ 발제: 어스 개서 교수(미 하버드대, 버크맨센터 소장) - 온라인 정보매개자 프로젝트: 연구결과와 제안

어스 개서 교수는 버크만센터에서 연구한 온라인 매개자에 대한 국가별 규제 사례 연구 결과에 대한 의견을 밝혔다. 온라인매개자 개념 자체가 최신의 현상이며 기술도 나날이 발전하는 만큼, 법적 규제도 유동적이며 계속 발전해나가는 양상을 보이며, 그만큼 어떤 한 국가의 법을 모범사례로 단정짓는 것은 시기상조이다. 또한 전 세계가 글로벌화 되고 있어 관할 등의 문제가 생기므로 비교법적 연구가 필요하다고 밝혔다.

정부가 온라인 매개자들을 규제하는 동기와 형식은 크게 세 가지로 구분되는데, 미국과 같이 온라인 매개자들의 법적 책임을 제한하여 이들의 성장을 돕는 조력자로서의 역할, 그리고 notice and takedown 등의 방법을 통해 권리자와 이용자 사이에서 이들의 법익 균형을 맞추는 균등자로서의 역할, 온라인 매개자에게 콘텐츠에 대한 법적 책임을 직접 부과하는 제약자로서의 역할이 있다. 이러한 온라인매개자 규제는, 문화적 배경에 따라 영향을 많이 받는다는 결론이 나왔는데, 예를 들면 태국과 같이 쿠데타로 통치되는 정부 아래에서는 정보의 흐름을 통제하거나 공공질서를 보호한다는 목적으로 제약자로서의 역할을 하게 된다는 것이다.

또한 규제 집행을 위해서 마련한 인센티브 구조를 살펴보면, 미국은 대칭적인 인센티브 구조를 취하여 온라인 매개자들이 문제 콘텐츠를 삭제 혹은 보유하는 것을 선택할 수 있고, 해당 콘텐츠를 직접 작성하지 않는 한 법적 책임 부과하지 않지만, 인도, 한국, 태국의 거버넌스 모델은 비대칭 인센티브 구조를 취하여 과잉준수가 되더라도 매개자들이 법적 책임을 피하기 위해 콘텐츠를 삭제하도록 유인하고 있다는 분석이다.

그는 정부가 ‘규제’를 이야기할 때는 주로 행동 제한, 책임 부과의 측면으로만 이해하지만, 특정 분야를 조력하고 장려하는 역할을 수행할 수도 있다는 것을 상기하여야 하며, 정부는 온라인 매개자 규제에 있어서 경제적 효과, 표현의 자유 등 규범적 측면 등 다양한 이익을 형량하여야 하고, 개입의 경우에는 그 이유와 효과를 명백히 해야 한다고 주장했다.

○ 특별토론: 나오코 미즈코시 변호사(일본 엔데버 법률사무소) - 일본의 정보매개자 책임 원칙

나오코 미즈코시 변호사는 일본의 정보매개자 책임 원칙을 개관하였는데, 2001년에 제정된 법률은 저작권 및 명예훼손 등 모든 유형의 침해를 대상으로 규제하고 있으며, 이 중 ISP의 손해배상책임 제한 규정은, ISP가 특정한 권리가 침해되었다는 것을 미리 알고 있지 않았다면 면책(이를 알고 있었다는 충분한 근거가 있을 경우에만 책임)된다는 내용을 담고 있다. 2011년에서 2012년 사이에 본 법 개정 여부가 검토되었고, 당시 노티스 앤 테이크다운과 삼진아웃제 등의 도입여부에 대한 토론이 있었으나 개정되지 않았다. 일본은 주로 이해관계자들이 가이드라인에 따라 협력하거나 사법적 판단에 따라 ISP의 책임이 결정되며, ISP의 면책에 대해 추상적인 규정만이 있을 뿐 명확한 기준이 없어 불안정하다는 것이 문제라고 밝혔다.

○ 토론 1: 권영준 교수(서울대 기술과법센터)

현재 인터넷은 사이버 폭력, 명예훼손, 음란물 등 다양한 문제가 발생하고 있는 공간이기도 한만큼, 사이버 환경에서 콘텐츠에 대한 많은 통제권을 가진 ISP가 어느 정도 책임을 지는 시스템이 필요하며 면책 쪽으로만 가면 인터넷의 부작용이 커진다는 위험이 있음을 지적했다. 한국에서 ISP의 책임은 일반적 과실 유무에 따라 판단되고 있으며 판례상 알았음에도 방치한 경우에는 책임을 진다는 것이 원칙적이고 단순한 인지 여부뿐만 아니라, 게시물의 불법성 정도 등 여러 사정을 종합하여 판단되고 있다고 주장했다.

○ 토론 2: 정경오 변호사(법무법인 한중)

임시조치 제도를 어스 교수의 거버넌스 체계 분류에 따라 해석하자면, 현행 임시조치 제도는 피해자 권리구제 측면에 초점이 있고, 이것이 제약자로서의 역할이 컸다면, 개정안에서는 정보 게재자가 이의제기할 수 있는 권리를 부여함으로써, 표현의 자유에 대한 제한 측면이 어느 정도 해소가 되었다고 볼 수 있는 만큼 균등자 역할 쪽으로 발전하는 것으로 해석할 수 있다고 주장했다.

○ 토론 3: 김유향 팀장(국회입법조사처 과학방송통신팀)

우리나라의 ISP는 단순히 정보매개자로서의 역할뿐 아니라 콘텐츠 통제권이 강하다는 측면에서 정보 생산자라고 해석할 수 있는 특성이 있는 만큼, 비교법적 연구에는 다양한 국가별 ISP의 특성이 고려되어야 한다고 주장했다.

 

[Session 2] 정보매개자책임과 ICT 생태계

○ 발제 1: 아누팜 챈더 교수(미 UC데이비스 로스쿨) – “e-실크로드”와 정보매개자책임

인터넷의 규율 방식에는 크게 엄격한 EU의 규제 중심 접근법(strict EU regulatory approach)과 진보적인 미국 경쟁 중심 접근법(liberal US competition approach)이 있다. 한국은 제2의 브뤼셀을 지향할 것인지 아니면 제2의 실리콘밸리를 지향할 것인지를 고민해야 하며, 정보화 시대에서 표현의 자유를 억압할 것인지, 껴안을 것인지를 선택해야 한다. 미국의 모델이 유럽의 모델에 비해 표현의 자유와 경제발전을 모두 촉진한다는 점을 사례를 들어 설명하고 한국의 임시조치제도에 대해 평가하고자 한다.

미국의 접근법은 크게 3가지로 설명된다: 1. 저작권법(DMCA)상 면책조항(safe harbor)과 통지후삭제(notice and takedown) 제도, 2. 통신품위법 230조(Communications Decency Act s.230), 3. OSP들의 프라이버시 책임을 가중시키기 보다는 프라이버시 정책 시행을 장려, 이러한 미국의 제도는 “let a thousand web sites bloom,” “the vast democratic forums of the Internet”라고 요약될 수 있으며, 정보매개자인 OSP들에게 무한한 가능성을 제공한다.

아마존(명예훼손적인 책 리뷰를 삭제해주지 않는다는 이유로 저자는 아마존을 상대로 소송을 제기했으나 법원은 CDA s230에 의해 보호된다고 판결), 페이스북(정보 공유가 가능한 다양한 툴을 제공하고 이로 인한 프라이버시 침해가 있어도 기업은 처벌받지 않음), 핀터레스트(저작권 침해를 조장하는 기능을 제공하지만 사용자들에 의한 침해로부터 보호받음)와 같은 비즈니스 모델들은 미국에서는 합법적이며 권장된다.

표현의 자유와 활발한 토론은 비판을 할 권리의 보장이 필수적이다. 미국의 제도는 표현의 자유를 보호하며 경제 발전도 촉진한다. 미국의 스타트업은 전 세계의 벤처캐피탈로부터 막대한 금액의 투자를 받고 있는데, 다양한 사업모델들을 제도적으로 보호해주고 있기 때문이다.

EU의 경우 정보매개자의 위치가 불안정하고, “잊혀질 권리(right to be forgotten)”와 같은 엄격한 프라이버시 규제 때문에 사업자들이 어려움을 겪고 있다. 구글의 경우 1년 동안 26만여 건의 삭제요청을 받고 946천여 개의 URL을 검토해서 그 중 41.3%만 삭제한다. 언론사인 텔레그래프의 경우 검색결과에서 삭제된(deindexing) 정보를 다시 게시하기도 한다. 결론적으로 이 제도는 실효성이 없고, 표현의 자유를 침해하며, 자국 내 기업에 대한 투자를 위축시키고 혁신을 저해하는 자폭행위(friendly fire)와 마찬가지이다.

한국의 제도는 1. 법원에서 “미필적 고의(dolus eventualis)”를 인정하는 등 과도한 책임을 부과하며, 2. 30일간의 강제 임시조치제도에 의해 표현의 자유를 저해하며, 3. 인터넷 실명제로 익명표현의 자유를 침해하며, 4. 실효성 없는 제도들과 역차별로 인해 혁신을 저해한다.

미국에서 인터넷은 기회로 보지만, 다른 국가들은 인터넷을 두려움의 대상으로 보았기 때문에 결과는 하나도 놀라울 것 없다. 표현의 자유 보장은 정보화시대의 산업계의 정책이 되어야 하며 이는 클라우드 컴퓨팅과 사물인터넷에 시사하는 바가 크다.

○ 발제 2: 올리버 쥬메 회장(유럽ISP협회) - EU 전자상거래지침과 유럽 ISP의 경험

EU 전자상거래지침상 정보매개자 책임의 기반은 1997년 제정된 독일법으로 거슬러 올라간다. 해당 법에서는 3가지 중요한 초석을 세우고 있다.

1. 전송 또는 저장되는 정보나 데이터에 대한 모니터링 의무 부과 금지

2. 정보의 단순 전송 또는 처리에 대한 면책(access provider)

3. 제3자의 콘텐츠의 호스팅/저장에 대한 제한적 책임(hosting provider)

이에 따라 2000년 제정된 전자상거래지침(ECD)은 정보매개자 책임에 대해 제12조 단순도관, 제13조 캐싱, 제14조 호스팅, 제15조 일반적인 모니터링 의무 금지 조항을 두고 있다. 유럽의 책임 체계는 수평적 접근(horizontal approach)이라는 점이 매우 중요하다. 독일법과 마찬가지로 저작권 침해나 혐오표현 등 어떤 법 위반인지에 상관없이 적용된다. 그 이유는 ISP들이 경제적으로, 기술적으로 국가와 사회에 수평적으로 기여하기 때문이며, ISP의 수평적 사업모델을 안정적이고 튼튼하게 보호하기 위해서는 ISP 책임 법제도 수평적으로 접근하는 것이 중요하다. 발제는 3파트로 나뉘는데, Part A에서는 오늘 논의에서 가장 중요한 제14조의 각 요건에 대해 설명하고, Part B에서는 필터링 조치와 “Scarlet-SABAM” 판결을 살펴보며, Part C에서는 EC의 디지털단일시장계획(Digital Single Market Strategy) 및 시사점에 대해 논의하기로 한다.

Part A 제14조 호스팅: ISP는 불법행위에 대한 실질적 인식(actual knowledge)이 없는 한 책임을 지지 않는다. 다만 언제 실질적 인식이 있었다고 볼 것인지에 대해서는 EU 각 회원국의 국내법에서 규정하게 되는데, 결론적으로 서면성, 구체성 등 몇 가지 최소 요건을 갖춘 통지가 있는 경우에만 실질적 인식이 있었다고 인정해야 할 것이다. 또한 얼마나 신속하게(expeditiously) 삭제해야 하는지에 대해서는 사건 별로 유연하게 판단할 수 있어야 한다. 결국 회원국들이 채택한 다양한 방법들은 통지 및 삭제(notice and takedown)의 유형으로 분류될 수 있다. EuroISPA는 이중통지(notice and notice)가 균형이 잡힌 바람직한 제도라고 보고 있다.

Part B 필터링 조치: 필터링 조치가 기술적으로 가능한지의 문제보다 훨씬 더 중요한 것은 필터링 조치가 바람직한가의 문제이다. 기술적으로 효과적인 필터링은 존재하지 않으며, 오히려 합법적인 콘텐츠를 차단할 위험이 크다. 더 크게는 기본권에 대한 침해 문제가 있으며 고비용으로 중소 인터넷기업에게는 큰 부담으로 작용한다. 필터링 조치가 의무화되면 “단순도관”인 ISP가 ECD 제12조의 적용을 받지 못하는 결과를 초래한다. 특히 Scarlet-SABAM 판결에서 벨기에 법원은 이러한 필터링 조치가 효과적이지도 못하고 확장성(scalable)도 없다는 것을 인정했다.

Part C EC의 “디지털단일시장계획”: EC에서 작년부터 최우선순위로 추진하고 있는 정책이며, 3개의 기둥(pillar)로 이루어져 있다. Access, environment of the digital economy and society, economy and society in general. ECD에 대해 바람직한 방향으로의 수정을 전망한다.

○ 토론 1: 김민정 교수(한국외대, 한국언론법학회 연구이사)

발제에 전반적으로 동의하나, 구글이나 페이스북처럼 거대한 정보매개자들은 막강한 힘을 가지고 있으면서도 면책조항으로 도피하기도 하고, 정책 수립에 영향력을 행사하기도 한다. 더 이상 차고에서 구글 같은 검색엔진 스타트업은 나올 수 없다는 비판도 있다. 이러한 정보매개자들을 규제하지 않는다면 민주적인 ICT 생태계를 손상시키는 결과가 초래될 수도 있다고 생각한다. 한국의 이에 더해 아직도 정부에 의한 인터넷 검열과 같은 낡은 문제에 직면해 있는데, 이 두 가지 문제에 대한 해답이 무엇인지 고민해보아야 할 필요가 있다.

○ 토론 2: 이인호 교수(중앙대, 정보법학회 회장)

발제에 전적으로 찬성한다. 현재 한국의 정보매개자들은 임시조치제도, 명예훼손이나 통신자료 제공에 대해 정보매개자의 책임을 인정한 법원의 판결, 엄격한 개인정보보호법의 규제 등에 의해 어려움을 겪고 있다. 디지털생태계에의 정부의 후견적 간섭과 개입으로 인해 혁신의 가능성과 기회가 줄어들고 있다. 미국이나 유럽의 정보매개자 책임 체제의 적극 도입을 고려해야 할 것이다.

○ 토론 3: 윤종수 변호사(법무법인 세종)

미국은 저작권 보호 강화를 주도해왔으면서도, 연방대법원의 소니 판결처럼 ISP 즉 정보매개자와 같은 혁신의 주체에 대해서는 세이프하버(safe harbor) 등을 통해 법적 책임을 완화시켜 왔다. 이에 반해 국내에서는 저작권법, 정보통신망법 등에 책임제한 규정이 있지만 폭넓게 방조책임을 인정하고 있어 제 기능을 못하고 있다. 우리나라의 규제 중심 정보화 법제는 ‘파괴적 혁신’에서 ‘파괴’의 억제에 치중되어 있으며, 이것이 정보매개자에 대한 기본적 태도이다. 정부 중심의 위계적 규제모델은 인터넷 산업에 대해 전혀 긍정적인 영향을 미치지 못하고 있으며, 오히려 많은 비용만을 야기하고 있다고 평가할 수 있다.

 

[Session 3] 정보매개자책임과 저작권 제도

○ 발제 1: 에릭 골드먼 교수(미 산타클라라대 로스쿨) – 미국 디지털밀레니엄저작권법(DMCA)상 ISP의 책임

박덕영 교수의 사회로 진행된 제3세션은 ‘정보매개자의 책임과 저작권 제도’라는 난해한 주제를 다루었다. 첫 번째 발제자인 에릭 골드만 교수는 미국 저작권법상의 면책 조항의 배경(온라인서비스제공자에게 엄격 책임을 부과한 판례를 변경하려는 입법적 의도, 지금은 다른 방향으로 흘러가고 있는 초창기 인터넷 예외주의)을 소개하는 것으로 시작했다. 골드만 교수는 미국 저작권법상의 면책 조항의 구조 즉, 저작권 침해 문제를 온라인서비스제공자에게 통지할 부담을 저작권자에게 지우는 것, 온라인서비스제공자는 면책 조항을 원용하고 싶은 경우에만 조치를 취하도록 한다는 점, 당시의 판례법을 보충하려는 것이지 대체하려는 것이 아니라는 점을 강조하고, 이러한 면책 구조에서는 온라인서비스제공자가 저작권법상의 면책 요건을 충족하지 못한다고 하여 곧바로 법적 책임을 지는 것이 아니고, 예를 들어 저작권자의 삭제 요청을 무시한 온라인서비스제공자도 여전히 면책을 주장할 수 있다는 점을 강조하였다.

저작권 제도에서 왜 삭제-통지(notice-and-takedown) 제도를 두고 있는가? 골드만 교수에 따르면 그 이유를 온라인서비스제공자를 학술용어로 ‘최소비용회피자(least cost avoider)’로 보았기 때문이다. 즉, 장래의 손해를 막기 위해 온라인서비스제공자가 개입하는 것이 다른 해결책보다 비용이 가장 적게 든다는 것이다. 하지만 지금은 온라인서비스제공자를 저작권 침해 문제를 해결하는 최소비용회피자로 보기 어렵다. 왜냐하면 온라인서비스제공자는 어떤 콘텐츠에 어떤 저작권이 존재하는지 알기 어렵고, 이용자들의 행위가 허락받은 것인지 아닌지 모르기 때문이다. 대표적인 예가 Viacom과 Youtube 소송 사건이다. 그리고 온라인서비스제공자는 공정이용을 판단하기에 적합한 지위에 있지도 않다. 어떤 콘텐츠가 문제가 있는지도 모르는 상태에서 공정이용 여부를 판단하려면 온라인서비스제공자는 너무 많은 자원을 투자해야 한다. 미국 저작권법의 면책 조항은 일종의 정부가 만든 기반시설로서 사람들이 투자할 수 있는 생태계를 구성하지만, 저작권자들이 법 규정의 허점을 이용하여 온라인서비스제공자를 상대로 소송을 제기함으로써 온라인서비스의 사업비용을 높여 놓았다. 온라인서비스제공자에 대한 규제가 강화되면서 우리는 기존의 시장 구조에 갇히게 되고, 결국 새로운 시장진입자가 생길 수 없을 정도로 규제준수 비용이 높아졌다.

○ 발제 2: 레베카 깁린 교수(호주 모나쉬대) – 삼진아웃제에 대한 비교법적 평가

두 번째 발제자인 레베카 깁린 교수는 저작권 삼진아웃제도를 중심으로 이 제도가 성공하였다고 볼 것인지를 저작권 침해의 감소 여부, 합법 시장의 증가 여부, 창작물의 확대 여부 등의 기준으로 검토하였다. 깁린 교수는 20세기 초 소아마비와 아이스크림 소비 감소를 예로 들면서 상관관계와 인과관계의 혼동 문제를 지적하였다. 삼진아웃제가 성공이라는 주장(가령 한국에는 삼진아웃제도가 있다, 한국에서는 저작권 침해가 줄었다, 그래서 삼진아웃제도 때문에 저작권 침해가 줄어들었다는 주장)에 동일한 문제가 있다는 것이다. 깁린 교수의 18개월간의 연구에 따르면 삼진아웃제가 저작권 침해를 줄였다는 증거는 한국은 물론 다른 국가에서도 찾기 어렵다. 법률가들에게는 난해한 간단한 수학을 동원하여 깁린 교수는 삼진아웃제에 따른 경고 횟수의 오류를 설명하였다. 가령, 2차 경고를 받은 사람이 1차 경고를 받은 사람의 8%에 불과하다는 숫자는 프랑스 삼진아웃제도의 성공과 아무런 관련이 없다.

중요한 문제는 삼진아웃제를 유지할 것인가 여부이다. 이제 강행규범 형태로 삼진아웃제도를 새로 도입하는 나라는 2011년 이후부터 사라졌고 대신 사적인 자율규제 형태로 일부 도입되었으며, 프랑스에서는 삼진아웃제가 거의 폐지되었고, 뉴질랜드에서는 거의 활용되지 않으며, 영국은 사실상 포기했고, 대만도 거의 시행되고 있지 않다. 제도의 유지 여부에 대한 해답은 비용 효과 분석과 실증연구로부터 찾아야 한다. 그리고 저작권 제도의 집행 조치들도 문화적 산물의 풍성화와 우리 사회의 진보에 기여하는지를 기준으로 재평가할 필요가 있다.

○ 토론 1: 이규홍 부장판사(서울중앙지방법원 지재전담)

토론자로 나선 이규홍 판사는 온라인상의 문제에 대해 한국에서는 이를 빨리 해결해야 하는 혼란의 하나로 본다는 점과 법원을 통해 가부간의 판단에 너무 집착한다는 문제점을 지적하면서, 저작권법의 면책과 관련해서는 그 동안 방조 책임 법리로 해결해 오던 우리 판례의 태도와 미국의 유발(inducement) 책임이나 의도적 외면(willful blindness)과 어떻게 조화시킬 것인지가 관건이라고 보았다. 그리고 저작권 침해를 알 수 있었을 경우에도 책임을 지우는 우리 판례의 태도는 온라인서비스제공자에게 모니터링 의무를 부과하는 결과가 될 수 있다고 우려하며, 저작권법 제104조는 여전히 위헌 문제가 있고, 깁린 교수의 삼진아웃제와 관련된 지적을 대부분 동의하며 제도의 평가가 필요하다고 보았다.

○ 토론 2: 정필운 교수(한국교원대, 한국인터넷법학회 총무이사)

정필운 교수는 삼진아웃제가 사법적 심사도 거치지 않고 게시판 정지까지 가능하다는 점에서 문제이지만 위헌이라고는 보지 않는다고 하였다. 저작권 정책에서 문화적 고려를 강조하면서 정 교수는 비록 동료 저작권법 전공 교수는 삼진아웃제도가 형사 처벌을 완화 또는 대체하는 긍정적인 효과가 있다고 하지만 여전히 문제가 있다고 역설했다. 그리고 저작권자와 이용자 간의 균형은 저작권 제도에서 무너졌고 그 결과 문화와 혁신을 장려하지 못하며, 개인 창작자의 창작의 장려보다는 영리를 추구하는 기업의 이해를 저작권 제대가 대변한다고 비판하였다.

○ 토론 3: 최경수 수석연구위원(한국저작권위원회)

우리 저작권 제도의 산증인이라고 소개받은 최경수 수석연구위원은 미국이나 유럽이 좀 더 완성된 제도를 만들었고 이를 우리가 도입했다면 좋았을 것이라며 아쉬움을 드러냈다. 그리고 미국 저작권법의 면책 조항이 실패했다는 골드만 교수의 발제문에 대해 주로 호스팅 서비스 제공자와 관련된 문제를 전체로 확대 해석한 것은 아닌지, 삼진아웃제에 대해서는 제도의 성공에 대한 인과관계를 보여주는 자료는 한국에도 없지만 긍정적인 상관관계를 보여주는 지표를 통해 어느 정도 성공을 볼 수 있다고 평가했다. 프랑스의 삼진아웃제도와의 차이점(경고 숫자가 훨씬 적다는 점의, 강제력이 없는 권고라는 점)을 들어 여전히 삼진아웃제도가 한국에서는 의미가 있다고 하며, 비용효과 분석을 위해 어떤 변수를 사용할 수 있을지 깁린 교수의 견해를 요청하였다. 그리고 제도의 평가를 저작권 산업계가 했다는 것 자체가 문제가라기 보다는 검증이 관건이며, 행정 규제가 바람직한지 여부는 디지털 환경, 윤리, 문화 등 다양한 요소로 판단해야 한다고 토론을 마쳤다.

방청석에서 2명이 토론에 참여하였는데, 저작권보호센터 관계자는 호주의 삼진아웃제 논의에 대한 질의와 삼진아웃제를 성공적이라고 평가한 다른 연구 결과를 소개하였다. 박경신 교수는 우리 저작권법 제103조는 삭제 요청에 대해 조치를 취하도록 온라인서비스제공자에게 의무화한 것은 미국 저작권법의 면책 조항을 잘못 도입한 것이라고 지적하였다.

 

월, 2015/06/29- 12:19
460
0

디지털아시아허브(Digital Asia Hub) 개소 및 논문집 출판 기념식 후기

글 | 김가연(오픈넷 변호사)

지난 2015년 11월 26일 목요일 오후 홍콩에서 열린 디지털아시아허브 개소식에 오픈넷의 김가연 변호사가 초청 받아 참석했다. 디지털아시아허브란 아시아 지역의 인터넷과 사회에 관련된 연구를 하는 비영리 싱크탱크(Think Tank)로서 홍콩에 기반을 두고 있다. 개소를 위해 하버드 대학교 버크맨센터(Berkman Center for Internet and Society)의 주도 하에 학계, 시민사회, 그리고 민간 분야의 전문가들로 운영위원회(Steering Committee)가 구성되었으며, 오픈넷 박경신 이사도 고려대학교 인터넷과사회 콘소시움 대표 자격으로 운영위원회에 참여해왔다. 이날 행사에는 하버드 버크맨센터 어스 개서(Urs Gasser) 소장, 운영위원회 멤버들, 학자들, 활동가들, 기업가들이 개소를 축하하기 위해 참석했다.

디지털아시아허브는 디지털 아시아를 주제로 하는 인터넷과 사회 문제에 대한 연구, 지식공유 및 역량강화를 위한 객관적이며 개방적인 협업 플랫폼을 제공할 예정이다. 또한 국가별, 지역별 활동을 통해 다양한 이해관계자 간의 효과적인 담론을 강화하고, 더 큰 학술기관의 네트워크인 NoC(Global Network of Internet and Society Research Centers)와의 연결고리로서 기여할 것을 목표로 한다. 디지털아시아허브 사무국장인 록맨 추이(Lockman Tsui)는 “아시아는 가장 많은 인터넷 이용자가 있고 가장 빠른 성장을 하고 있는 지역입니다. 인터넷의 미래를 형성하는 데 더 큰 역할을 할 수밖에 없습니다. 우리는 허브가 지역적으로 또한 세계적으로 오픈 인터넷의 미래가 직면하고 있는 어려운 시험이자 기회를 돌파하기 위한 독립적이고 우수한 연구와 지식 공유를 위한 결정적인 역량을 키우는데 이바지할 것이라고 기대하고 있습니다”라고 개소 소감을 밝혔다.

이번 행사는 논문집 “디지털 21세기 아시아에서의 풍요로운 삶(The Good Life in Asia’s Digital 21st Century)”의 출판도 기념하는 자리였다. 박경신 이사와 김가연 변호사의 글을 포함 총 26편의 소논문이 실렸는데, 그 중 6편이 한국에 관한 것이라는 점은 디지털 아시아에서 한국의 중요성을 여실히 보여준다. 박경신 이사의 글 “공적 얼굴 대 사적 얼굴: 인터넷 시대에도 유지 가능한가?(Public Face vs. Private Face: Can It Hold in the Internet Age?)”에서는 한국과 일본 특유의 공적-사적 얼굴 구분(또는 혼네-다테마에 이분법)로부터 비롯된 양국의 진실명예훼손죄와 모욕죄, 그리고 인터넷 표현에의 적용을 최희승 판결(2012도11914)을 통해 조명했고, 김가연 변호사는 “부모 양육하기: 온라인상 극단적 국가후견주의(Parenting the Parents: State Paternalism Goes Extreme Online)”라는 제목으로 한국의 인터넷 청소년보호제도들을 소개하면서 이러한 국가후견주의적인 제도들이 어떻게 청소년 보호라는 소기의 목적을 달성하기 보다는 오히려 청소년들과 성인들의 인권을 제약하고 혁신을 저해하는지를 풀어냈다.

앞으로도 오픈넷은 디지털아시아허브에서 추진하는 연구와 활동에 적극적으로 참여할 계획이다.

 

월, 2016/01/04- 17:15
454
0

테러방지법이라고 다 같은 게 아니다

글 | 박경신(오픈넷 이사/고려대 법학전문대학원 교수)

 

최근에 애플이 미국 샌버나디노 지역 총기살해범의 아이폰에 대한 FBI의 협조 요청을 거절했다. 보통 영장은 범죄 발생 및 연관의 개연성이 있으면 발부되는데 이 사건은 이미 흉악한 범죄를 저지른 사람이고 IS와의 연관성도 밝혀져 이 아이폰에는 앞으로의 미국 내 테러 시도를 막을 수 있는 정보 다수가 있을 개연성이 높다. 법원은 이에 따라 당연히 협조 명령을 내렸지만 애플은 거부하고 있다. 애플에 아이폰 정보를 빼달라는 것도 아니고 FBI가 합법적인 암호 풀기 시도를 할 수 있게 도와달라는 정도의 협조 명령인데도 애플은 이를 거부하고 있는 것이지만 소송에나 가야 해결될 판국이다. 미국은 9·11을 거치며 테러방지법에 해당하는 애국자법(PATRIOT)을 통과시켰음에도 인권과 테러방지의 균형을 제도적으로 유지하고 있는 것이다.

테러방지법 통과를 주장하는 사람들의 가장 중요한 논거는 다른 나라들도 테러방지법을 가지고 있다는 것이다. 하지만 우리나라에서 여당이 통과시키려고 하는 테러방지법은 외국의 그것과는 확연히 다르다. 우리나라 테러방지법의 문제는, 첫째 대외 정보 수사기관인 국정원에 대테러수사권한을 준다는 것이고, 둘째 대테러수사에 대한 인권보호 규제들을 위험한 수준으로 완화한다는 것이다.

국정원에 대테러수사권한을 준다는 것은 국정원 산하에 ‘테러통합대응센터’를 신설하고 이 센터가 국내 정보 수집활동을 할 수 있게 한다는 것이다. ‘테러’는 정의상 외국인이 아니라 국내인도 항상 저지를 수 있기 때문이다. 국정원이 국내 활동을 하지 못하도록 하는 가장 큰 이유는 국정원이 원활하게 국가안보를 지키는 대외활동을 할 수 있도록 비밀성과 예산을 보장해주었는데 그 비밀성과 예산이 국민을 상대로 남용해서는 안되기 때문이다. 미국의 CIA도 대외정보 수집만을 하도록 돼있고 애국자법이 이 측면에서 달라진 것은 없다.(부시정부가 임의로 달라졌다고 해석했다가 2015년 위헌판정을 받았다.) 샌버나디노 수사도 예산과 통제가 불투명한 CIA가 아닌 국내 수사기관인 FBI가 진행하고 있다.

또 애국자법이 프리즘프로그램 등을 만들어내긴 했지만 이 역시 영장주의 절차를 거친 것으로서 인권보호 절차들이 쉽사리 무효화되지는 않는다. 심지어 위헌판정을 받은 무작위통신사실확인자료 취득도 형식적으로 외국첩보법원의 승인을 받은 것이었다. 우리나라 테러방지법은 “테러통합대응센터의 장은…긴급을 요할 때에는 전화 또는 전산망을 통해 약식으로 설명하고 서면으로 통보”함으로써 통신비밀보호법상의 절차 등을 밟아 정보수집 및 조사를 하도록 하고 있다. 그 뜻은 불분명하지만 현행 통비법의 절차가 엄연히 있는데 테러방지법에서 다시 ‘긴급하면 전화로 설명하여’ 처리할 수 있다고 정한 이유에 대해 의구심을 가지지 않을 수 없다.

특히 테러방지법에 끼워서 여당이 통과시키려는 감청설비의무화법은 모든 ‘전기통신사업자’에게 감청설비를 의무화하는 내용을 담고 있다. 카카오톡이나 네이버와 같은 인터넷 업체들에도 모두 적용한다는 것인데 세계에서 유일한 법률이 될 것이다. 외국에서 감청설비의무는 도로 위 아래의 전봇대 터널 등의 국가기간시설을 직접 이용하고 있는 망사업자들에 반대급부로 부과될 뿐이다. 다양한 통신 SW를 개발해 그 망을 이용하는 인터넷 업체들에는 그런 의무를 부과할 헌법적 정당성이 없기 때문이다. 이것은 마치 학교, 교회, 동창회 등에 홈피를 운영한다고 해서 국가감청요원이 될 의무를 부과할 수 없는 것과 마찬가지다. 또 인터넷 업체들에 감청설비의무란 이용자가 안심할 수 있는 암호화 통신을 무력화한다는 것과 동일한 의미다. 결국 수사기관에 복호화키를 주거나 사업자들이 복호화해서 내용을 넘겨주는 수밖에 없는데 사업자들이 이용자들의 통신내용을 들여다봐야 하는 후자의 선택을 하지는 않을 것이기 때문이다. 바로 지금 애플과 미국 정부가 벌이고 있는 공방 자체가 나올 수 없게 돼있다.

 

* 위 글은 경향신문에 기고한 글입니다. (2016.02.22.)

수, 2016/02/24- 11:10
448
0