주요 콘텐츠로 건너뛰기

윈도우10 업데이트 대란과 인터넷 새마을운동 – Active X 갈라파고스를 초래한 정부의 공인인증서 정책

지역

윈도우10 업데이트 대란과 인터넷 새마을운동 – Active X 갈라파고스를 초래한 정부의 공인인증서 정책

익명 (미확인) | 수, 2015/10/21- 13:52

윈도우10 업데이트 대란과 인터넷 새마을운동

액티브엑스(Active X) 갈라파고스를 초래한 정부의 공인인증서 정책

 

글 | 박지환(오픈넷 변호사)

 

2015년에 업데이트된 마이크로소프트사의 최신 운영체제인 윈도우 10이 기본 웹브라우저를 액티브엑스(Active X)가 지원되지 않은 엣지(Edge)로 변경하면서 한국의 웹사이트들은 비상이 걸렸다. 정부와 은행의 웹사이트는 가급적 윈도우 10 업데이트를 하지 말라고 안내하였고, 모처럼 찾아온 윈도우 무료 업데이트 기회에 많은 국내 이용자들은 고민에 빠질 수밖에 없었다. 구글의 크롬(Chrome) 역시 지난 9월부터 NPAPI 플러그인 설치가 불가능해지면서 원도우 10 대란에 이어 이른바 9월 크롬대란이 예고되기도 하였다.

 

특명 : 액티브엑스를 잡아라?

박근혜 대통령은 2015년 각종 대란이 발생하기 훨씬 이전인 2014년 3월에 이미 이른바 ‘천송이 코트 사건’에서 외국인이 국내 웹사이트에서 결제를 손쉽게 할 수 없다는 점을 지적했다.

“한국 드라마를 본 수많은 중국 시청자가 의상, 패션잡화 등을 사기 위해 한국 쇼핑몰에 접속했지만, 결제하기 위해 요구하는 공인인증서 때문에 결국 구매에 실패했다고 한다. 우리나라에서만 요구하는 공인인증서가 국내 쇼핑몰의 해외 진출에 걸림돌이 되고 있다.”

이후 정부는 모든 문제의 주범이 마치 액티브엑스인 양 호들갑을 떨었다. 액티브엑스를 없애는 것만이 지상의 목표가 되었던 것이다. 액티브엑스만 사라지면 모든 문제가 해결될 것처럼 보였고, 그 결과 exe 방식의 프로그램 설치라는 땜질 처방으로 이어졌다. 하지만 이 모든 노력이 대란을 막기엔 역부족이었다.

 

대란의 씨앗 : 정부의 공인인증서 보급 및 사용강제 정책

그렇다면 무엇이 각종 플러그인 대란을 초래한 것인가?

10여년 전 당시 주무 부처인 정보통신부는 전자금융거래의 본인확인을 위해 PKI(공개키기반구조)기술을 사용하도록 하면 인터넷 뱅킹 분야에서 국제적으로 앞서나갈 수 있다고 판단하였다. 참신하고 획기적인 아이디어였다. 이에 당국은 기술중립성이나 웹브라우저 이용환경 등은 고려하지 않은 채로 공인인증서 전국민 보급운동을 펼쳤고, 전자금융거래 법령을 통해 사실상 모든 전자금융거래에 공인인증서 사용이 강제되기에 이르렀다. 대란의 씨앗이었다.

액티브엑스가 아니라 기술중립성 위반이 문제다.

그러나 정부의 이 같은 공인인증서 정책은 기술중립성을 위반한 것이었고, 액티브엑스 대란의 진짜 원인은 여기에서 찾아야 한다.

기술중립성(technology neutrality)이란 기술과 관련된 정책에서 특정 기술을 유리하게 취급하거나 특정 기술 사용의무를 부과하지 말아야 한다는 원칙이다. 달리 말하면 기술중립성 원칙은 시장 참여자에게 가장 적합한 기술의 선택권을 부여해야 한다는 것이다.

대표적으로 EU framework directive 2002/21에 아래와 같이 정의되어 있다
“… making regulation technologically neutral, that is to say that it neither imposes nor discriminates in favor of the use of a particular type of technology … “

만약 정부가 특정 기술을 사용하도록 강제하면 기술의 발전 속도에 맞추어 계속 근거 법령을 수정해야 한다. 그러나법령이 빠르게 변하는 기술의 발전 속도를 따라가지 못하면 낙후된 기술이 계속 사용될 수밖에 없다. 또한특정 기술 이외에는 어떠한 혁신적인 기술도 시장 진입이 불가능해지기 때문에시장 경쟁을 통한 기술 혁신은 원칙적으로 불가능해진다.

10여년 전 웹브라우저는 자체 기능이 매우 미약했고, 하드디스크에 암호화키를 저장하는 방식으로 공인인증서를 구현하기 위해서는 별도의 플러그인이 필요했다. 그 역할을 수행했던 것이 불행하게도 마이크로소프트사의 액티브엑스(Active X)였다.

그러나 막대한 기회비용을 이유로 액티브엑스 방식의 공인인증서는 많은 문제점에도 불구하고 다른 방식으로 대체되기 어려웠다. 정부 정책의 경로의존성(path dependency) 때문에 공인인증서 사용 의무 규정 역시 유연하게 바뀌기 어려웠다. 공인인증서 외에 다른 인증기술은 오랫동안 시장에 선보이지도 못하였음은 물론이다. ‘공인’이라는 단어가 주는 믿음직함에 다른 인증기술을 고려할 필요가 있었을지도 의문이다.

 

2014년 전자금융거래법 개정으로 숨통

요컨대 정부가 공인인증서 보급 및 사용강제 정책을 통해 기술중립성을 위반한 것이 대란의 진짜 원인이다. 정부가 특정 기술을 사용하도록 홍보 및 강제하고 그 기술이 액티브엑스 등 플러그인으로 구현되면서 한국의 인터넷 이용환경은 급속도로 플러그인에 종속되어 버렸다. 앞서가려는 정부의 과욕이 세상에 어디에도 없는 인터넷 갈라파고스를 만들어낸 것이다.

다행히도 사단법인 오픈넷은 근본적인 문제점을 해결하기 위해 기술중립성 원칙에 기초한 전자금융거래법과 전자서명법 개정안을 국회에 제안하였고, 그 중 전자금융거래법이 지난 2014년 9월 30일 극적으로 개정되어 올해부터 시행되고 있다. 이에 금융당국은 기술중립성 원칙에 맞게 공인인증서 사용 의무조항을 단계적으로 철폐하였고, 인증기술에 대한 사후 감독원칙을 천명하기에 이르렀다. 지긋지긋한 액티브엑스 문제의 근본적 원인이 드디어 해결된 것이다.

개정 전자금융거래법 제21조 제3항
금융위원회는 제2항의 기준을 정함에 있어서 특정 기술 또는 서비스의 사용을 강제하여서는 아니되며, 보안기술과 인증기술의 공정한 경쟁이 촉진되도록 노력하여야 한다.

다만 전자금융거래 이외의 많은 영역은 여전히 전자서명법 상 공인인증서가 규율하고 있고, 공인인증서가 이용되는 본인확인 규제들이 수없이 상존해 있다. 정부 웹사이트 역시 공인인증서에 과도하게 의존하고 있다. 따라서 오픈넷이 제안한대로 전자서명법이 전면 개정되거나 공인인증서 기술이 모두 웹 표준 방식으로 개편되지 않는 이상 당분간 답답한 인터넷 이용환경은 계속될 것이다.

 

인터넷 새마을운동? 정부는 기술 시장에 인위적으로 개입하지 말아야

정부가 기술 시장에 직접 개입하는 것은 과거 새마을 운동을 인터넷 분야에서 구현하는 것과 다름 아니다. 거창하게 기술중립성 원칙을 들먹이지 않더라도, 민간의 기술 발전 속도가 정부의 기술 이해 속도에 비해 월등히 빠른 부문에서는 더 이상 새마을 운동 방식은 유효하지 않다. 정부 주도로 호기롭게 도입되었던 샵메일의 처참한 이용 실적이 이를 방증한다.

인터넷을 통해 혁신적 기술이 꽃피게 하고 인터넷 갈라파고스에서 벗어나기 위해서는 기술중립성 원칙에 따라 정부가 기술 시장에 인위적으로 관여하는 관행에서 벗어나야 한다. 앞서 언급했던 금융위원회의 전향적인 태도 변화는 주목할 만하다. 2015년 액티브엑스 대란은 결국 정부의 과욕에서 비롯되었음을 잊어서는 안 된다.

 

* 위 글은 씨넷코리아에 기고했습니다. (2015.10.21.)

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

*이 글은 2020.1.16에 있었던 이재웅 박경신 대담https://opennet.or.kr/17287에서 박경신의 답변을 정리한 것입니다. 앞서 “타다는 공유경제여야만 영업이 허용되는가” https://opennet.or.kr/17523, “공유경제 vs. 구 산업 갈등에서 국가의 역할은 무엇인가?” https://opennet.or.kr/17526 에 이어 세번째 글입니다.

7) 노동자들의 처우 문제와 함께 공유경제에서 심각한 문제로 거론되고 있는 것이 저임금 노동자의 급증입니다. 일각에서는 공유경제가 저임금노동자를 양산하는 주요인인 것처럼 보도하고 있는데요, 이런 주장에 대해 어떻게 생각하시는지요?

  근로기준법, 노동법상의 노동자와 근로자개념은 공유경제 활동에 참여하는 자를 노동자로 포괄하기 어려워 공유경제가 저임금 “노동자”를 양산한다는 주장은 과도한 비약이라고 볼 수 있다. 또 실제로 시간당 임금을 따져보면 택시 등에 비해 “저임금”이라고 보기도 어렵다. 현재 우버드라이버들의 60%가 넘게 노동자가 되는 것보다 현재 상황을 선호한다고 설문에 답하였다. 이들은 원할 때만 원하는 만큼만 일할 수 있는 자유를 훨씬 더 선호하면 운전할 때의 시간만 따지자면 틀림없이 택시보다는 더 많은 돈을 번다. 

  하지만 이들 자율적인 사업자는 풀타임 노동자들에 비해 혜택은 적으니 저임금 노동자는 아니더라도 “저혜택인구” 만들어내고 있다. 이에 대한 대책이 필요하다. 

8) 저임금노동자 양산은 하지 않더라도 일자리들이 일거리로 대체되면서 초단기파트타임 노동자들이 늘어나고 있다. 그리고 이들은 원래 정규직 노동자들이 누리던 각종 혜택을 누리지 못하고 있는 것은 사실이다. 이것은 타당한 지적아닐까?

  한편으로는 택시노동자들의 처우를 매우 열악하게 방치해놓고 이를 조금이라도 더 열악하게 하는 비즈니스모델은 허용하지 않겠다는 것인데 국가의 역할이 무엇인지 질문해볼 수 있다. 다른 한편으로 우리나라의 복지시스템이 그다지 강력하지 않기 때문에 당장 택시기사들의 처우가 더 위협받는 것에 대한 대응도 필요하다. 

  하지만 우버금지, 카풀금지, 타다금지가 장기적인 해결책은 아닐 것이다. 10개의 풀타임 직장이 1만개의 초단기파트타임 일거리로 대체된다면 어떻게 해야 할까? 

  일자리가 아니라 일거리를 통해서 보호받는 방법은 없을까? 일거리에 혜택을 붙이는 방법은 없을까? 고용보험은 어렵겠지만 산재 정도는 붙일 수 있지 않을까? 플랫폼노동자의 노동특성을 보면 시간, 장소는 스스로 통제하지만 방법은 플랫폼에 의해 더욱 강하게 통제된다는 특성이 있고 산재는 노동의 방법 통제여부와 더 큰 관련을 맺고 있다. 이와 관련하여 배달앱노동자에 대한 최근 산재인정결정에서 법원은 “산업재해보상보험법이 특수형태근로종사자 보호를 위한 특별규정을 둔 취지는 근로기준법상 근로자에 해당하지는 아니하나 업무상 재해로부터 보호할 필요성이 있는 경우에 해당 종사자를 보호하기 위함이다. 그런데 원심이 특수형태근로종사자의 전속성을 판단하면서 제시한 기준은 결국 근로기준법상 근로자성을 판단하는 기준과 크게 다르지 않다. 이러한 기준에 따를 경우 위와 같은 법의 취지를 몰각시키게 된다”고 하였다.  

  국가가 일자리가 일거리로 대체되는 상황 자체를 막으려고 해서는 안될 것이다. 일자리가 일거리로 대체되는 것이 아니라 일거리 자체도 없어져가고 있는 상황이다. 운송업만 보더라도 전에는 직접 움직여야 되는 일이 이제는 정보통신기술의 발전으로 교통수요도 줄어들고 있다. 택시산업의 보호를 목표로 삼는 것은 근시안적이다. 양극화가 더 심해지면 세금을 더 걷어야 하고 이를 통해 공공재의 수익자부담원칙을 더 강화해야 할 것이다. 예를 들어 도로를 더 많이 이용한 사람이 있다면 돈을 더 내도록 해야 하고 이것이 소득세를 통해서 관철될 수 있다. 

9) 캘리포니아에서 얼마 전 AB5법이 통과되었습니다. 우리나라에서는 우버금지법이 통과되었고 지금 타다금지법 통과를 논의하고 있습니다. 이 법률안의 시의적절성과 유효성에 관해서 법학자이신 박경신 교수님께서 어떻게 생각하시는지 말씀을 부탁드립니다.

 국내에서도 법원이 플랫폼 노동자들의 근로자성을 인정한 판례들이 있다. 그러나 결정적인 차이가 있다. 예를 들어 요기요플러스 사건에서 근로자성을 인정한 대법원의 요건은 다음과 같다: 

대법원의 근로기준법상 근로자성 판단기준: 1) 사용자가 업무의 내용을 결정하고 업무 수행과정에서 상당한 지휘·감독을 하는지 ; 2) 취업규칙 등이 적용되는지; 3) 사용자가 근무시간·장소를 지정하고 노무제공자가 이에 구속받는지; 4) 노무제공자가 독립하여 자신의 계산으로 사업을 할 수 있는지; 5) 보수의 노무대가성 유무와 기본급·고정급 유무; 6) 노무제공 관계의 계속성과 상대방에의 전속성 유무와 정도; 7) 근로소득세의 원천징수와 사회보장법상 근로자 지위의 인정 여부

대리운전기사 노동조합법 상 노동자 인정(부산지법 동부지원 2019가합100867): 동업계약서에 주로 대리운전 기사들의 의무사항을 정하면서 수수료 변경 권한은 업체에만 있는 점, 업체가 시행하는 정책이나 규칙 등을 대리운전 기사들이 따르도록 한 점, 특정 시간 동안 일정 횟수이상의 대리운전을 의무적으로 수행하도록 한 점 등 어느 정도 업체가 운전기사들을 지휘·감독한 것으로 보인다. . . 최씨 등과 업체 사이의 노무제공관계의 실질과 업무 수행 방식, 보수 수수 방식 등을 볼 업체 사업에 필수적인 노무를 제공하면서 업체와 경제적·조직적 종속관계를 이루고 있는 최씨 등을 노동조합법상 근로자로 인정할 필요성이 있다.

AB5법은 미국의 “우버금지법”으로 불리지만 아이러니하게도 우버에 더많은 운전자들이 참가하도록 하는 반대효과를 내고 있다. AB5법은 (1) 회사의 통제를 받지 않고 (2) 회사의 핵심서비스 제공을 하지 않고 있으며 (3) 독립적 사업을 하고 있는 경우, 즉 3가지를 다 충족해야만 근로자가 아닌 것으로 인정하겠다는 것이다. 결국 우버는 회사의 통제를 줄이기 위해 일감을 맡기 전에 보수를 볼 수 있도록 하였다.  https://www.sfchronicle.com/business/article/Uber-makes-major-changes-to-California-rides-as-14957326.php

그런데 바로 이것이 우버운전자들이 전부터 원했던 것이다. 바로 이런 것이 일감 자체에 혜택을 붙이는 방식이 아닐까 생각한다. 즉 전통적인 노동자로 만들지 않더라도 일감 자체에 품위를 지켜주는 것이다. 더많은 운전자들이 우버에 참여할 것으로 예측된다. 

  더 중요한 것은 AB5법은 도리어 우버나 리프트보다는 시간과 장소를 정해놓고 일하도록 하는 다른 업종 특히 파견직 노동자들에 큰 영향을 끼칠 것이다. 이렇게 앱을 통해 앱참여자들에게 더 자유를 줄 수가 없는 일반노동계에 큰 영향을 미칠 것이다. 노동자-독립계약자 분류법이 노동착취의 방식이었음은 이미 잘 알려져있고 노동자인정범위를 넓히는 것은 노동계의 숙원사업이었다. 예를 들어 AB5법이 한국에서 통과된다면 2번 3번에서 수많은 파견직 노동자들이 사업장주의 노동자로 인정될 가능성이 높다. AB5법이 하루빨리 통과되어 택시업계에도 적용되고 여러 업계에 적용되어야 할 필요가 있으며 이는 공유경제업계에도 절대로 나쁜 소식이 아니다. 

목, 2020/02/13- 22:11
3
0

인터넷 실명제의 위헌성

손지원 (오픈넷 변호사)

2019.11.

1. 들어가며

최근 한 연예인의 사망의 원인으로 대중들의 지나친 ‘악플’이 지목되면서, 악플 근절을 위해 인터넷 표현물 규제를 강화해야 한다는 목소리가 높아지고 있다. 가장 대표적으로 논의되는 제도가 인터넷 실명제이다. 인터넷상 표현물과 관련한 이슈가 부각될 때마다 인터넷 실명제 도입이 논의되는 것은 어제오늘 일이 아니다. 소수 세력의 기사 댓글창을 통한 여론 조작 논란이 불거졌을 때도 실명제 도입이 논의되었다. 그러나 인터넷 실명제는 이미 2012년도에 헌법재판소에서 위헌 결정을 받은 바 있다. 이하에서는 이 헌법재판소의 결정을 중심으로 그 위헌성을 구체적으로 검토하면서 도입이 쉽게 논의되어서는 안 되는 제도임을 논하기로 한다.

2. 인터넷 실명제의 의의

인터넷상 실명제는 다양한 방식으로 운영될 수 있으나, 크게 인터넷 서비스 이용시 이용자가 본인인지 여부를 확인하는 제도를 의미한다. 인터넷 이용자가 자신의 신원정보와 연계한 본인확인절차를 거쳐야만 특정 인터넷 서비스를 이용할 수 있도록 하는 조치를 강제하는 것이다. 헌법재판소에서 위헌 결정을 받았던 ‘본인확인제’는 인터넷 게시판을 설치․운영하는 정보통신서비스 제공자에게 게시판 이용자로 하여금 본인확인절차를 거쳐야만 게시판에 정보를 게시할 수 있도록 하는 조치를 마련할 의무를 부과하는 내용이었다. 인터넷 실명제는 인터넷 이용자가 인터넷을 통해 표현 행위를 하고자 할 때 개인의 동일성을 식별할 수 있는 정보를 제공하고 확인하는 절차를 거칠 의무를 부과함으로써 필연적으로 표현의 자유와 개인정보자기결정권을 제한하게 된다. 물론 인터넷 서비스 사업자가 이용자들과의 합의에 기초하여 실명제를 자율적으로 채택하여 운영하는 것은 사적 자치의 영역이다. 그러나 법으로 실명제를 규정하면 대상 서비스 내에서는 선택의 여지 없이 익명 표현의 가능성이 원천적으로 차단되고, 이용자와 사업자는 개인정보를 제공할 의무, 확인할 의무를 강제적으로 부담하게 된다.

3. 관련 헌법재판소 결정 개관

인터넷 게시판에 본인확인조치의무를 부과하여 게시판 이용자로 하여금 본인확인절차를 거쳐야만 게시판을 이용할 수 있도록 하는 본인확인제를 규정했던 정보통신망 이용촉진 및 정보보호 등에 관한 법률 제44조의5 제1항 제2호(이하 ‘인터넷 게시판 실명제 조항’)에 대하여, 헌법재판소는 과잉금지원칙에 위배하여 인터넷게시판 이용자의 표현의 자유, 개인정보자기결정권 및 인터넷게시판을 운영하는 정보통신서비스 제공자의 언론의 자유를 침해함을 이유로 위헌결정을 내렸다(헌법재판소 2012. 8. 23. 결정, 2010헌마47). 결정요지에서는, “이 사건 법령조항들이 표방하는 건전한 인터넷 문화의 조성 등 입법목적은, 인터넷 주소 등의 추적 및 확인, 당해 정보의 삭제ㆍ임시조치, 손해배상, 형사처벌 등 인터넷 이용자의 표현의 자유나 개인정보자기결정권을 제약하지 않는 다른 수단에 의해서도 충분히 달성할 수 있음에도, 인터넷의 특성을 고려하지 아니한 채 본인확인제의 적용범위를 광범위하게 정하여 법집행자에게 자의적인 집행의 여지를 부여하고, 목적달성에 필요한 범위를 넘는 과도한 기본권 제한을 하고 있으므로 침해의 최소성이 인정되지 아니한다. 또한 이 사건 법령조항들은 국내 인터넷 이용자들의 해외 사이트로의 도피, 국내 사업자와 해외 사업자 사이의 차별 내지 자의적 법집행의 시비로 인한 집행 곤란의 문제를 발생시키고 있고, 나아가 본인확인제 시행 이후에 명예훼손, 모욕, 비방의 정보의 게시가 표현의 자유의 사전 제한을 정당화할 정도로 의미 있게 감소하였다는 증거를 찾아볼 수 없는 반면에, 게시판 이용자의 표현의 자유를 사전에 제한하여 의사표현 자체를 위축시킴으로써 자유로운 여론의 형성을 방해하고, 본인확인제의 적용을 받지 않는 정보통신망상의 새로운 의사소통수단과 경쟁하여야 하는 게시판 운영자에게 업무상 불리한 제한을 가하며, 게시판 이용자의 개인정보가 외부로 유출되거나 부당하게 이용될 가능성이 증가하게 되었는바, 이러한 인터넷게시판 이용자 및 정보통신서비스 제공자의 불이익은 본인확인제가 달성하려는 공익보다 결코 더 작다고 할 수 없으므로, 법익의 균형성도 인정되지 않는다.”고 판시하였다.

그러나 인터넷언론사가 선거운동기간 중 당해 홈페이지의 게시판 등에 정당ㆍ후보자에 대한 지지ㆍ반대의 정보를 게시할 수 있도록 하는 경우 실명확인조치를 의무화한 공직선거법 제82조의6 제1항 등(이하 ‘선거기간 인터넷 실명제’ 조항)에 대하여는 합헌 결정을 내렸다(헌법재판소 2015. 7. 30. 결정, 2012헌마734). 결정요지는 “선거운동기간 중 인터넷언론사 게시판 등을 통한 흑색선전이나 허위사실이 유포될 경우 언론사의 공신력과 지명도에 기초하여 광범위하고 신속한 정보의 왜곡이 일어날 수 있으므로, 실명확인조항은 이러한 인터넷언론사를 통한 정보의 특성과 우리나라 선거문화의 현실 등을 고려하여 입법된 것으로 선거의 공정성 확보를 위한 것이다. 실명확인조항은 실명확인이 필요한 기간을 ‘선거운동기간 중’으로 한정하고, 그 대상을 ‘인터넷언론사 홈페이지의 게시판ㆍ대화방’ 등에 ‘정당ㆍ후보자에 대한 지지ㆍ반대의 정보’를 게시하는 경우로 제한하고 있는 점 등을 고려하면, 이 사건 법률조항이 과잉금지원칙에 위배되어 게시판 이용자의 정치적 익명표현의 자유, 개인정보자기결정권 및 인터넷언론사의 언론의 자유를 침해한다고 볼 수 없다.”고 판시하였다. 그러나 여전히 정치적 표현에 있어 더욱 중요한 익명 표현의 자유를 심각하게 침해한다는 논란이 끊이지 않고 있으며, 헌법소원이 다시 제기되어 진행 중이다(2018헌마456).

4. 인터넷 실명제에 대한 헌법적 평가

. 인터넷 실명제의 입법목적

인터넷 실명제의 입법목적은 ‘건전한 인터넷 문화의 조성’이다. 실명제 도입을 주장하는 측은 인터넷상의 언어폭력, 불법정보의 유통은 근본적으로 인터넷이 ‘익명의 공간’이기 때문이라고 본다. 즉, 인터넷의 익명성때문에 이용자들이 책임의식을 갖지 않게 되고 자기 검열을 해태하여 인터넷 공간이 불건전해진다는 것이다. 실명제는 이용자가 정보를 게시하는 경우 향후 신원확인을 통하여 형사처벌 또는 손해배상책임을 부담할 수도 있다는 점을 인식하게 되어, 표현 내용에 신중을 기하고 불법정보 등의 게시를 자제하도록 하고 책임있는 글쓰기를 유도할 수 있으며, 이로써 불법·유해 표현물의 유통을 ‘예방’할 수 있다고 본다. 또한 실제 불법정보가 게시된 경우 가해자를 쉽게 특정할 수 있는 기초자료를 확보함으로써 수사의 편의를 제공한다는 것도 목적 중 하나이다.

. 침해의 최소성 위반

그런데 건전한 인터넷 문화의 조성이라는 입법목적은 실명제와 같이 인터넷 이용자의 표현의 자유나 개인정보자기결정권을 사전에 제약하지 않는 다른 수단에 의해서도 충분히 달성할 수 있다.

우선, 불법정보의 게시자는 현재의 인터넷 주소 등의 추적 및 확인 등의 기술을 통하여서도 특정하고 수사할 수 있으며, 게시자에 대한 사후적인 형사처벌, 손해배상 등의 제재수단도 충분히 마련되어 있다. 실제로 우리나라는 이미 과도하다고 할만큼 엄정한 명예훼손죄, 모욕죄 법제를 가지고 있으며, 고소·고발 및 처벌 건수가 가장 많은 나라 중 하나로 꼽힌다. 이러한 여러 제재수단의 집행만으로 실명제가 목적하는 일반예방 효과는 달성될 수 있다. 또한 불법정보의 유통 및 확산은 현행 정보통신망법상의 임시조치 제도, 방송통신위원회의 취급의 거부ㆍ정지 또는 제한명령, 방송통신심의위원회의 통신심의·시정요구 제도 등으로 차단할 수 있다.

이러한 인터넷상 불법정보의 유통의 폐해를 방지하고 건전한 인터넷 문화를 조성할 수 있는 규제 조항들이 있음에도, 모든 국민을 잠재적 범죄자와 같이 취급하여, 인터넷에 글을 쓰고자 하는 모든 이용자들이 사전에 신원정보를 제공하고 확인절차를 거치게 하는 것은 수사 편의에 치우쳐 목적달성에 필요한 범위를 넘는 과도한 제한을 하는 것으로서 침해의 최소성에 반한다.

. 법익 균형성 위반

1) 익명 표현의 자유의 중요성

실명제는 인터넷 이용자가 본인 확인을 위하여 자신의 신원정보를 직·간접적으로 정보통신서비스 제공자에게 밝히지 않을 수 없도록 함으로써 표현의 자유 중 표현주체가 자신의 신원을 누구에게도 밝히지 아니한 채 익명으로 자신의 사상이나 견해를 표명하고 전파할 익명표현의 자유를 제한한다.

표현의 자유는 국민 개인적인 차원에서는 자유로운 인격발현의 수단임과 동시에 합리적이고 건설적인 의사형성 및 진리발견의 수단이 되며, 국가와 사회적인 차원에서는 민주주의 국가와 사회의 존립과 발전에 필수불가결한 기본권이다. 특히 익명이나 가명으로 이루어지는 표현은, 외부의 명시적ㆍ묵시적 압력에 굴복하지 아니하고 자신의 생각과 사상을 자유롭게 표출하고 전파하여 국가권력이나 사회의 다수의견에 대한 비판을 가능하게 하며, 이를 통해 정치적ㆍ사회적 약자의 의사 역시 국가의 정책결정에 반영될 가능성을 열어 준다는 점에서 매우 중요한 가치를 지닌다. 국가권력이나 막강한 정치·경제적 거대 권력에 저항하고 이를 비판하고자 하는 사람, 내부 고발이나 공익 제보를 하고자 하는 사람, 성소수자 등 사회적 소수자들이 각종 보복이나 불이익의 위험을 벗어나 자유롭게 목소리를 내기 위해서는 ‘익명’ 표현의 자유는 반드시 보장되어야 하는 것이다.

또한 익명 표현의 자유뿐 아니라, 이용자의 표현의 자유를 사전에 제한하여 일반적인 의사표현 자체를 위축시키고 자유로운 여론의 형성을 방해한다는 폐해도 있다. 즉, 실명제는 정보 등을 게시하고자 하는 자가 본인의 신원정보, IP 주소 등의 제공·확보에 따른 규제나 처벌 혹은 각종 사회적 불이익을 염려하거나 절차적 번거로움으로 인하여 표현 자체를 포기하게 만들 가능성이 높고, 그 결과 국민의 전반적인 표현행위를 억제·위축시킨다. 실제로, 실명제 실시 이후 게시판에 글을 올린 참여자 수가 약 1/3로 대폭 감소하여 이용자 간의 대화나 소통량 자체가 줄어들었다는 연구결과도 있다.[1]

실명제는 이렇듯 인터넷을 악용하는 소수의 사람들이 존재하고 있다는 이유로 대다수 시민의 정당한 의사표현을 과도하게 제한하고 위축시킨다.

2) 실명제 시행으로 달성되는 공익은? – 실명제의 실효성

표현의 자유는 개인의 인격발현과 민주주의의 근간이 되는 중요한 기본권으로, 표현의 자유의 사전 제한을 정당화하기 위해서는 그 제한으로 인하여 달성하려는 공익의 효과가 명백하여야 한다.

그러나 실명제가 목적하는 효과는 이용자 개개인이 인터넷상에서 자신의 신원이 추적될 수 있음을 인식하고 책임있는 의견을 개진하리라는 막연한 ‘가능성’에 기대고 있다. 실명제 시행 이후에 명예훼손, 모욕, 비방의 정보의 게시가 표현의 자유의 사전 제한을 정당화할 정도로 의미있게 감소하였다는 증거를 찾아볼 없다는 것은 헌법재판소의 위헌결정 이유 중 하나이기도 하다.

또한 사실상 우리나라의 주요 포털은 회원 가입시 간접적인 본인확인절차를 거치도록 하고 로그인을 하여야만 글을 게시할 수 있도록 하고 있어, 이미 자율적으로 준실명제를 시행하고 있다고 보아야 하며, SNS는 보통 이용자들이 인적 정보를 상당히 노출하고 활동한다. 그럼에도 악플 등의 문제는 공간을 막론하고 끊임없이 발생하고 있다. 즉, 실명제를 시행하고 있지 않기 때문에 악플의 폐해가 발생하는 것도 아니고, 실명제를 시행함으로써 악플이 근절되는 것도 아니라는 것이다.

결국 인터넷 실명제는 달성될 수 있는 공익은 분명하지 않은 반면, 표현의 자유 등의 기본권을 과도하게 제한하는 제도로 법익 균형성을 위반한다.

5. 국제 동향

인터넷상의 불법ㆍ유해정보의 규제에 관한 외국의 입법례들을 보더라도, 미국이나 영국의 경우 인터넷상의 유해 정보에 대한 규제를 원칙적으로 업계의 자율에 맡기고 있고, 독일 등 유럽의 많은 국가들 역시 민간 주도의 자율규제를 기초로 하여 인터넷서비스 제공자의 책임제한이나 면책요건을 정하는 방식으로 관계 법령을 수립하고 있으며, 일본의 경우에도 불법ㆍ유해정보가 게시되는 때에 민관이 협조하여 사후적으로 대처하도록 규율하고 있다. 대부분의 주요 국가들 중 인터넷 실명제를 시행하고 있는 나라는 찾아볼 수 없다.

미국의 경우, 1960년에 연방대법원은 Talley v. California 사건에서 전단배포자의 신원확인을 강제하는 것은 익명표현의 자유 (right to anonymous speech)를 침해하는 것이라고 판단하였고, 1995년에 Mclntyre v. Ohio Elections Comm’n 사건에서 선거 유인물을 발행하는 사람이나 선거본부의 이름과 주소가 명기되지 않은 경우에 그 유인물의 배포를 금지시킨 오하이오주 법률을 내용규제에 해당하여 수정헌법의 핵심을 이루는 정치적 언론에 대한 제한이라고 하여 위헌선언한 바 있다.[2]

‘프랭크 라 뤼 (FrankLa Rue)’ UN 표현의 자유 특별보고관은 한국보고서에서 공직선거법상 선거기간 인터넷 실명제 조항에 대해서도 개정을 권고했다.[3] 실명제는 익명성을 기반으로 하는 표현의 자유에 영향을 미치며, 특히 정부에 비판적인 사람들이 자신의 견해를 밝힘으로써 받게 되는 형사상 제재 위협으로 인하여 의견 표명을 꺼리는 경향을 보일 것임을 우려하고 있다. 실명제는 사전검열이자, 익명성에 바탕한 인터넷상의 표현의 자유를 제한하고, 표현의 자유를 침해하는 것이라고 하였다. 인터넷 실명제는 국제법상 인권기준에도 명백히 어긋나는 제도다.

6. 나가며

2017년 정보통신정책연구원(오주현, 2018)의 보고서에 따르면, “최근 3개월 동안 인터넷 뉴스/토론 게시판에 댓글을 달거나 글을 작성 한 적이 한 번이라도 있다”는 응답자는 8% 정도였다. 한국언론진흥재단의 〈2017 언론 수용자 의식 조사〉에서도 “지난 1년간 인터넷 뉴스에 직접 댓글을 쓴 적이 있다”는 응답자도 11%에 불과했다. 10% 정도의 댓글창 이용자 중 심각한 수준의 악플을 게시하는 이용자는 이보다 더 적을 것이다. 소수의 악플러들이 존재한다는 이유만으로 국가가 모든 국민을 잠재적 범죄자로 취급하고, ‘당신이 범죄자일 수 있으니 당신의 신원을 먼저 확보해야겠다’거나, ‘당신이 당당하다면 신원을 공개하고 행동하라’는 식의 주문을 하는 것은 폭력이다. 최근 홍콩 시민들이 시위에서의 폭력행위를 방지한다는 명분으로 제정된 ‘복면금지법’에 대해 반발하는 이유를 생각해보라.

오프라인 세상에서도 사건·사고가 끊이지 않듯, 악플이나 불법정보 역시 온라인 세상에서 공기처럼 상존한다. 이들의 폐해를 줄이는 것은 마땅히 지향해야 할 목적이지만, 이것만이 절대시되어 모든 ‘수단’들이 정당화될 수는 없으며, 그것이 적정하고 비례한 수준인지가 항상 냉정하게 평가되어야 한다. 인터넷상의 문제가 발생할때마다 ‘실명제’처럼 대다수 선량한 일반 국민의 자유를 경시하고 전반적인 기본권 보호 수준을 저하시키는 극단적인 수단을 함부로 논하는 세태는 지양되어야 한다.


[1] 우지숙, 나현수, 최정민, ‘인터넷 게시판 실명제의 효과에 대한 실증 연구’, 행정논총 제48권1호.

[2] 홍진수, ‘인터넷 실명제 법제정을 위한 공청회 자료집’, p.21, (2006. 8)

[3] Frank La Rue (2011), “Report of the Special Rapporteur on the promotion and protection of the right to freedom of opinion and expression, Mission to the Republic of Korea”(A/HRC/17/27/Add.2), UN Human Rights Council, 21 March 2011

이 글은 한국법제연구원의 ‘법연 Winter 2019 Vol. 65, 정책을 보는 눈 – 인터넷 실명제’에 기고한 글입니다.

토, 2020/02/01- 02:00
13
0

Open Net – Harvard Berkman Center Seminar on Intermediary Liability

오픈넷, 하버드 버크맨센터와 함께

“정보매개자 책임의 국제적 흐름” 국제 세미나 개최

 

5월 28일 목요일 사단법인 오픈넷은 미 하버드대학교 버크맨 인터넷과사회 연구센터(Berkman Center for Internet and Society)와 함께 “정보매개자 책임의 국제적 흐름 – 이용자 권리 보호와 ICT 산업 발전을 위한 플랫폼사업자의 책임원칙” 국제 세미나를 국회의원회관 제1소회의실에서 개최한다. 동 세미나는 박주선 의원실, 염동열 의원실(이상 국회 교육문화체육관광위원회), 유승희 의원실(국회 미래창조과학방송통신위원회), 국회입법조사처, 그리고 (사)한국언론법학회, 한국인터넷법학회, 고려대학교 법학연구원, 서울대학교 기술과법센터가 함께 주최하며, 방송통신위원회와 한국저작권위원회가 후원한다.

정보매개자(Intermediary)란 인터넷상에서 타인의 정보를 매개하는 자를 통칭하는데, ISP뿐만 아니라 네이버와 다음 같은 포털, 검색엔진, SNS 등이 모두 포함된다. 오늘날 인터넷상 정보의 유통은 다양한 정보매개자를 통해 이루어지기 때문에 정보매개자의 책임과 관련된 정책은 인터넷 이용자들의 표현의 자유와 프라이버시에 지대한 영향을 미친다. 그럼에도 불구하고 국내에서는 아직까지 정보매개자 책임에 대한 논의가 미미한 실정이어서, 이번 국제 세미나를 통해 관련 논의를 활성화하고 국제적 흐름에 부합하는 정보매개자 책임 정책의 방향성을 제시할 수 있을 것으로 기대된다.

동 세미나는 10시 개회식을 시작으로, 박경신 오픈넷 이사가 세미나의 개최 취지를 소개하면서 한국의 대표적인 정보매개자 책임 제도인 정보통신망법상 임시조치 제도와 저작권법상 전송중단 제도에 대해 평가한다. 이어 제1세션 <정보매개자 책임에 대한 이해>에서는 박경신 이사를 좌장으로 하여, 하버드대 교수이자 버크맨센터 소장인 어스 개서(Urs Gasser) 교수가 세계 각국의 인터넷과 사회 연구센터들의 합의체인 NoC(Global Network of Internet & Society Centers)에서 진행한 “국가별 온라인 매개자 가버넌스 연구(Governance of Online Intermediaries)”의 연구 결과를 소개하고 정보매개자 가버넌스 정책 설정에 고려되어야 할 사항들을 제시한다. 일본 엔데버 법률사무소의 나오코 미즈코시 변호사는 “일본의 정보매개자 책임 원칙”에 대해 사례발표를 하는데, 특히 2001년 제정된 「특정전기통신역무제공자의 손해배상책임 제한 및 발신자정보의 개시에 관한 법률」과 관련 가이드라인의 내용을 소개한다.

제2세션 <정보매개자 책임과 ICT 생태계>에서는 고려대 김제완 교수가 좌장을 맡고, 미 UC데이비스 로스쿨의 아누팜 챈더(Anupam Chander) 교수가 “e-실크로드와 정보매개자 책임”이라는 주제로 미국 실리콘 밸리의 성공비결이 표현의 자유를 포용한 인터넷기업 책임 제한 법제에 있음을 논증하고 한국의 제도와 비교평가한다. 유럽ISP협회(EuroISPA) 올리버 쥬메(Oliver Sueme) 회장은 유럽 전자상거래지침상 정보매개자 책임 규정의 해석과 함께 불법 콘텐츠 삭제 요구시 고려되어야 할 사항과 필터링 의무 금지 원칙 및 관련 판결에 대해 설명한다.

마지막으로 제3세션 <정보매개자 책임과 저작권 제도>에서는 연세대 박덕영 교수를 좌장으로 하여, 미 산타클라라대 로스쿨의 에릭 골드먼(Eric Goldman) 교수가 OSP의 면책을 위해 제정된 디지털밀레니엄저작권법(DMCA) 상의 통지 및 삭제(Notice-and-Takedown) 조항이 법원의 판결에 의해 어떻게 피난처(safe harbor)로서의 기능을 잃고 있는지 비판적으로 분석하고, 호주 모나쉬대 레베카 깁린(Rebecca Giblin) 교수는 18개월에 걸쳐 진행된 “삼진아웃제에 대한 평가”라는 연구 프로젝트에서 나타난 삼진아웃제의 실효성을 뒷받침하는 증거들의 결함을 설명하고 한국의 삼진아웃제도에 대한 시사점을 제시한다. 그리고 종합토론 시간에는 영국 옥세라 컨설팅의 파트너 데이빗 제번스(David Jevons)가 “피난처가 인터넷 매개자인 스타트업에 미치는 경제적 영향”이라는 주제로 옥세라 팀원들과 함께 제작해서 보내온 특별 동영상을 상영할 예정이다.

세미나 참가 신청은 오픈넷 홈페이지(opennet.or.kr/opennetkorea.org)를 통해서 받고 있으며, 사전등록자를 우선으로 자료집과 기념품이 제공될 예정이다. 국내에서 최초로 열리는 정보매개자 책임에 관한 국제 세미나인 만큼 정책담당자, 연구자, 관련 업계 종사자들의 많은 참여가 있을 것으로 전망된다.

 

* 세미나 온라인 생중계 주소http://www.ustream.tv/channel/seminar-on-intermediary-liability

 

<첨부>

국제 세미나 포스터

[초청장] “정보매개자 책임의 국제적 흐름” 국제 세미나

 

문의: 오픈넷 사무국 02-581-1643, [email protected]

 

** 본 세미나에 참석을 원하시는 분께서는 사전등록을 해주시기 바랍니다. (초대장 하단 “사전등록하기”)


수, 2015/05/27- 11:43
492
0

** 본 세미나에 참석을 원하시는 분께서는 사전등록을 해주시기 바랍니다. (초대장 하단 “사전등록하기”)


화, 2015/05/19- 12:32
492
0

오픈넷, 미 하버드대 버크맨센터와 함께

5월 28일 국회에서 정보매개자책임에 관한 국제 세미나 개최

 

사단법인 오픈넷은 5월 28일 국회 박주선 의원실, 염동열 의원실(교육문화체육관광위원회), 유승희 의원실(미래창조과학방송통신위원회), 입법조사처 그리고 미 하버드대학교 버크맨 인터넷과사회 연구센터(Berkman Center for Internet and Society), 한국언론법학회, 한국인터넷법학회, 고려대학교 법학연구원, 서울대학교 기술과법센터와 함께 ‘정보매개자 책임의 국제적 흐름 – 이용자 권리 보호와 ICT 산업 발전을 위한 플랫폼사업자의 책임원칙’ 국제 세미나를 국회의원회관 제1소회의실에서 개최한다.

인터넷은 ISP, SNS, 검색엔진 등 정보매개자들 간의 네트워크이며, 이용자들은 정보매개자들이 제공하는 플랫폼을 이용하여 정보를 유통한다. 제3자인 이용자들이 유통하는 정보에 대해 정보매개자인 사업자들에게 어떠한 책임을 지울 것인지는 인터넷의 미래를 좌우할 중차대한 문제라고 할 수 있다.

외국에서는 이 두 가지 목표를 균형 있게 수행하기 위해 주로 면책조항(safe harbor)을 이용, 사업자의 자율규제를 유도하고 있다. 반면에 우리나라는 다양한 법에서 사업자에게 불법정보를 차단할 의무를 직접적으로 지우는 방식을 취해오고 있는데, 이로 인해 불법정보뿐만 아니라 합법정보에 대한 이용자들의 표현의 자유와 정보접근권이 제한되는 경우가 종종 발생하고, 면책이 아닌 처벌 위주의 규제들은 스타트업들을 포함한 국내사업자들에게 부담으로 작용해 한국 ICT 산업의 발전을 저해하고 있는 상황이다.

이번 세미나에서는 이러한 국내의 정보매개자 규제를 외국의 제도 및 국제적 흐름과 비교해보면서, 이용자의 권리 보호와 ICT 산업 발전을 촉진하는 플랫폼사업자 책임원칙을 모색해보고자 한다.

동 세미나는 방송통신위원회와 한국저작권위원회가 후원한다.

 

문의: 오픈넷 사무국 02-581-1643, master@opennet.or.kr

 

1. 행사 세부내용

○ 일시: 2015. 5. 28. 목 09:30~18:00

○ 장소: 국회의원회관 제1소회의실

○ 주최

- 국회: 박주선 의원실, 염동열 의원실(교문위), 유승희 의원실(미래위), 국회입법조사처

- 시민단체: (사)오픈넷

- 학계: 하버드대학교 버크맨센터(Berkman Center for Internet and Society), (사)한국언론법학회, (사)한국인터넷법학회, 고려대학교 법학연구원, 서울대학교 기술과법센터

○ 후원

- 방송통신위원회, 한국저작권위원회

 

프로그램(국문)_최종 프로그램(영문)_최종

수, 2015/05/13- 10:57
426
0

우리 저작권법은

미국 저작권법의 정보매개자면책조항을 온전히 도입하였는가?

-망법 임시조치제도 “개정안의 개정” 필요성

 

오픈넷은 지난 5월 28일에 방송통신위원회, 저작권위원회 후원으로 박주선 의원, 염동열 의원, 유승희 의원, 국회입법조사처, 언론법학회, 인터넷법학회, 하버드대학교 버크맨센터(Harvard University Berkman Center for Internet and Society), 고려대학교 법학연구원, 서울대학교 기술과법센터와 공동주최로 정보매개자책임에 대한 국제세미나를 개최하였다.

이 세미나에서는, 제1세션의 나오코 미즈코시 변호사의 일본 정보매개자책임법에 대한 소개와 제3세션의 에릭 골드만 교수의 미국 저작권법(DMCA)의 대응조항들에 대한 소개, 그리고 동 세션에서의 박경신 교수, 최경수 저작권위원회 선임연구위원의 질의응답을 통해 다음 쟁점이 다루어졌다. 즉, 외국의 정보매개자규제들은 권리침해신고가 된 정보에 대해 정보매개자들에게 삭제차단의무를 지우는가? 우리나라 저작권법은 어떠한가?이다. 우리는 한미FTA상의 의무에 따라 이루어진 2011년 법개정을 통해 저작권법 제102조/103조가 미국의 세이프하버제도를 온전히 도입한 것으로 인식해 왔었다.

우선 각국의 법조문을 정리해보자면 다음과 같다.

면책부여조항

의무부과조항

한국:저작권법 제102조와 103조 정보매개자가 침해신고를 알게 되었을 때나 침해신고를 받았을 때 즉시 삭제차단하면 책임을 지지 아니한다 침해신고가 있으면 즉시 삭제 차단을 하여야 하며(1032) 그와 같은 삭제차단을 하면 책임이 면제된다(동조 5).
유럽:전자상거래지침 제14조 정보매개자가 침해정황을 알게 되었을 때 신속하게 삭제차단하면 침해물에 대해 책임을 지지 아니한다.
미국:DMCA 제 512조 정보매개자가 침해정황을 알게 되었을 때나 침해신고를 받았을 때 신속하게 삭제차단하면 침해물에 대해 책임을 지지 아니한다.
일본:“프로바이더책임법” 제3조 정보매개자가 침해정황을 알거나 알 수 있었고 그 침해물을 삭제차단하는 것이 기술적으로 불가능했다면, 침해물에 대해 책임을 지지 아니한다.

1)2)3)4)

 

위의 표를 통해서 보면, 우리나라가 102조를 통해 다른 나라의 정보매개자면책조항을 온전하게 도입하려 했다는 것에는 의문이 없다.
문제는 103조1항과 2항의 존재이다. 위에서 보다시피 다른 나라의 법은 모두 1개의 조항 또는 문장으로 이루어진 반면 우리나라는 102조 외에도 103조가 존재한다. 103조 1항과 2항은 침해신고가 있으면 즉시 삭제할 의무를 부과하고 있는데 위의 표에서 보여지듯이 다른 어느 나라 법에도 이에 대응될 만한 내용을 가진 조항은 없다. 다른 나라의 법들은 102조처럼 모든 신고된 게시물에 대해 삭제차단을 하기만 하면 과거 침해물의 제공에 대한 책임을 면해줌으로써 그렇게 신고에 대응할 “동기”를 부여하는 것에 그치고 있는 반면, 우리나라의 법은 103조가 별도로 존재하면서 정보매개자에게 모든 신고된 게시물을 삭제차단할 “의무”를 부과하고 있다.
“의무”와 “동기”의 차이는 크다. “동기”만이 부여된 상태에서는 정보매개자는 자신이 판단하기에 합법적인 게시물에 대해서는 삭제차단을 하지 않을 자유가 있다. 정보매개자에게 침해여부를 정확히 판단할 의무를 부과하는 것이 아니라 “정보매개자가 원한다면” 게시물을 유지할 권한을 부여한다. 이에 반해, “의무”가 부과된 상태에서는 정보매개자는 자신이 보기에 아무리 침해여지가 없는 게시물이라도 반드시 삭제차단해야 한다.
이러한 “요청부 삭제차단의무”가 발생시킬 위험은 명약관화하다. 저작권침해가 아닌 경우에도 누군가 침해신고를 했다는 이유만으로 정보매개자들이 삭제차단을 해야 한다면 인터넷은 합법적인 콘텐츠도 누군가의 자의적인 개입에 따라 검열되는 공간이 될 것이다. 이를 아는 권리자들은 더욱더 적극적인 침해신고를 하게 될 터이고 정보매개자는 이를 충실히 이행할 수 밖에 없어 인터넷에서의 사적 검열은 더욱 강화될 것이다.
제103조 제5항의 책임면제 문구는 사실 별다른 의미가 없다. 이미 103조1항과 2항에서 요청부 삭제차단의무를 부과한 이상 103조5항이 책임을 면제하든 하지 않든 정보매개자들은 103조1항/2항상의 요청부 삭제차단을 이행할 것이기 때문이다.
혹자는 103조1항/2항 위반에 대한 벌칙조항이 존재하지 않는 한 요청부 삭제차단의무를 부과하였다고 해서 정보매개자의 행동에 큰 영향을 미치지 않을 것이라고 주장하지만 이는 정보매개자들의 입장을 고려하지 않은 판단이다. 정보매개자들은 정보를 삭제하거나 차단할 강력한 동기를 가지고 있지만 침해신고에 맞서서 그 정보를 유지할 동기는 거의 없다. 103조1항/2항 만으로도 합법적인 콘텐츠를 충실히 삭제차단하도록 만들 것이다. 또 103조1항/2항 위반에 대한 민사책임 역시 같은 효과를 낼 것이다. 특히 아무리 합법적인 게시물이라고 할지라도 요청부 삭제차단을 하지 않은 정보매개자에 대해 103조1항/2항 위반에 대한 민사소송이 제기될 경우 법원에서는 게시물의 합법성 여부와 관계없이 손해배상을 부과할 가능성도 있다.

더욱 심각한 문제는, ‘저작권법은 2011년 법개정을 통해 미국의 선진적인 세이프하버 조항을 온전히 도입하였다’는 오해 때문에 103조1항/2항의 요청부 삭제차단의무가 명예훼손, 사생활침해 등의 다른 법제에도 복제되었다는 것이다. 즉 정보통신망법 제44조의25)인데 정보매개자에게 침해신고가 된 게시물은 합법이라 하더라도 임시조치를 취해야 할 의무를 부과한다(헌법재판소 2012.5.31. 결정 2010헌마88). 이렇게 되면 인터넷공간은 저작권뿐만 아니라 명예훼손이나 사생활침해를 빌미로 한 부당한 삭제차단 요청에 의해서도 검열된다. 특히 망법의 경우에는 저작권법 제도의 근간인 제102조에 대응되는 면책조항도 없는 상태여서 더욱 심각하다.

국제기준에 맞추기 위해서는 우선 저작권법의 개정이 필요하다. 이는 별로 어렵지 아니하다. 예를 들어, 제103조 제1항/2항이 의무부과조항이 아니라 제102조의 면책을 받기 위한 필요한 절차를 정한 조항이 되도록 다음과 같이 개정하는 것이다. 아마도 2011년 법개정을 할 때 제103조제1항/2항을 그대로 둔 이유도 이런 취지였을 것이다.

현행

오픈넷이 제안하는 개정안

② 온라인서비스제공자는 제1항에 따른 복제·전송의 중단요구를 받은 경우에는 즉시 그 저작물등의 복제·전송을 중단시키고 권리주장자에게 그 사실을 통보하여야 한다. 다만, 제102조제1항제3호 및 제4호의 온라인서비스제공자는 그 저작물등의 복제·전송자에게도 이를 통보하여야 한다. ② 온라인서비스제공자는 102조 제1항에 따라 책임을 면하기 위해서는 즉시 그 저작물등의 복제·전송을 중단시키고 권리주장자에게 그 사실을 통보하여야 한다. 다만, 제102조제1항제3호 및 제4호의 온라인서비스제공자는 그 저작물등의 복제·전송자에게도 이를 통보하여야 한다.

 

둘째 망법도 역시 개정이 필요하다. 마침 국회에서 정부발의안이 논의되고 있는데 주무부처인 방송통신위원회의 입법취지가 ‘선진적인 세이프하버를 도입한 저작권법’처럼 복원권을 보장하는 제도를 만들려고 한 것이었다면 우선 저작권법과 같이 “제대로 된” 책임제한 조항을 만들 필요가 있다. 즉 저작권법 102조와 유사한 책임제한 조항을 만들어 과거에 제공했던 컨텐츠에 대해서 권리침해신고가 들어오면 즉시 내리기만 한다면 면책된다는 조항을 두는 것이다. 이 역시 어렵지 아니하다. 예를 들자면, 아래 표에서 방통위 안에서 일부만 수정하면 된다.

현 행

방통위안

오픈넷 수정안

정보통신서비스 제공자는 제1항에 따른 해당 정보의 삭제등을 요청받으면 지체 없이 삭제ㆍ임시조치 등의 필요한 조치를 하고 즉시 신청인 및 정보게재자에게 알려야 한다. 이 경우 정보통신서비스 제공자는 필요한 조치를 한 사실을 해당 게시판에 공시하는 등의 방법으로 이용자가 알 수 있도록 하여야 한다. 정보통신서비스 제공자는 제1항에 따른 정보의 삭제를 요청받으면 지체 없이 그 정보에 대한 접근을 임시적으로 차단하는 조치(이하 “임시조치”라 한다)를 하고, 지체 없이 다음 각 호의 사항을 권리주장자 및 정보게재자에게 통지하여야 한다. <중략>정보통신서비스 제공자는 자신이 운영ㆍ관리하는 정보통신망에 유통되는 정보에 대하여 제2항 및 제3항에 따른 조치와 제7항에 따라 해당 정보를 삭제한 경우에는 이로 인한 책임을 면제받거나 감경받을 수 있다. 정보통신서비스 제공자 제1항에 따른 정보의 삭제를 요청받고 지체 없이 그 정보에 대한 접근을 임시적으로 차단하는 조치(이하 “임시조치”라 한다)를 하고, 지체 없이 다음 각 호의 사항을 권리주장자 및 정보게재자에게 통지하면, 해당 정보로 인해 권리가 침해되더라도 그 침해에 대해 책임을 지지 아니한다.<방통위 안의 제9항은 삭제>

 

외국의 정보매개자규제를 정확히 벤치마킹하여 저작권법과 망법을 만들기 위해서는 위에서 언급한 것 외에도 다른 이슈들이나 수정사안들이 있을 것이나 최소한 위와 같이 면책조항의 완성은 반드시 이루어져야 할 것이다.

 

2015년 6월 3일

 

사단법인 오픈넷

 

문의: 오픈넷 사무국 02-581-1643, [email protected]

 

————————–

1) 特定電気通信役務提供者損害賠償責任制限及発信者情報開示する法律

法令番号:平成十三年法律第百三十七号            改正:    辞書バージョン:2.0 翻訳日:平成21年4月1日

Act on the Limitation of Liability for Damages of Specified Telecommunications Service Providers and the Right to Demand Disclosure of Identification Information of the Senders

Law number:Act No. 137 of 2001       Amendment :        Dictionary Ver : 2.0              Translation date : April 1, 2009

 

(損害賠償責任の制限)

(Limitation of Liability for Damages)

第三条 特定電気通信による情報の流通により他人の権利が侵害されたときは、当該特定電気通信の用に供される特定電気通信設備を用いる特定電気通信役務提供者(以下この項において「関係役務提供者」という。)は、これによって生じた損害については、権利を侵害した情報の不特定の者に対する送信を防止する措置を講ずることが技術的に可能な場合であって、次の各号のいずれかに該当するときでなければ、賠償の責めに任じない。ただし、当該関係役務提供者が当該権利を侵害した情報の発信者である場合は、この限りでない。

Article 3 (1) When any right of others is infringed by information distribution via specified telecommunications, the specified telecommunications service provider who uses specified telecommunications facilities for said specified telecommunications (hereinafter in this paragraph referred to as a “relevant service provider”) shall not be liable for any loss incurred from such infringement, unless where it is technically possible to take measures for preventing such information from being transmitted to unspecified persons and such event of infringement falls under any of the following items. However, where said relevant service provider is the sender of said information infringing rights, this shall not apply.

一 当該関係役務提供者が当該特定電気通信による情報の流通によって他人の権利が侵害されていることを知っていたとき。

(i) In cases where said relevant service provider knew that the infringement of the rights of others was caused by information distribution via said specified telecommunications.

二 当該関係役務提供者が、当該特定電気通信による情報の流通を知っていた場合であって、当該特定電気通信による情報の流通によって他人の権利が侵害されていることを知ることができたと認めるに足りる相当の理由があるとき。

(ii) In cases where said relevant service provider had knowledge of information distribution by said specified telecommunications, and where there is a reasonable ground to find that said relevant service provider could know the infringement of the rights of others was caused by the information distribution via said specified telecommunications.

2 特定電気通信役務提供者は、特定電気通信による情報の送信を防止する措置を講じた場合において、当該措置により送信を防止された情報の発信者に生じた損害については、当該措置が当該情報の不特定の者に対する送信を防止するために必要な限度において行われたものである場合であって、次の各号のいずれかに該当するときは、賠償の責めに任じない。

 

2) United States Code, Title 17

§ 512. Limitations on liability relating to material online

(c) Information Residing on Systems or Networks at Direction of Users.

(1) In general. — A service provider shall not be liable for monetary relief, or, except as provided in subsection (j), for injunctive or other equitable relief, for infringement of copyright by reason of the storage at the direction of a user of material that resides on a system or network controlled or operated by or for the service provider, if the service provider -

(A)(i) does not have actual knowledge that the material or an activity using the material on the system or network is infringing;

(ii) in the absence of such actual knowledge, is not aware of facts or circumstances from which infringing activity is apparent; or

(iii) upon obtaining such knowledge or awareness, acts expeditiously to remove, or disable access to, the material;

(B) does not receive a financial benefit directly attributable to the infringing activity, in a case in which the service provider has the right and ability to control such activity; and

(C) upon notification of claimed infringement as described in paragraph (3), responds expeditiously to remove, or disable access to, the material that is claimed to be infringing or to be the subject of infringing activity.

 

3) Directive 2000/31/EC on Certain Legal Aspects of Information Society Services, in particular Electronic Commerce, in the Internal Market

Article 14(1) Member States shall ensure that hosting providers are not liable for the information stored at the request of the recipient, on condition thaton condition that: (a) the provider does not have actual knowledge of illegal activity or information and, as regards claims for damages, is not aware of facts or circumstances from which the illegal activity or information is apparent; or (b) the provider, upon obtaining such knowledge or awareness, acts expeditiously to remove or to disable access to the information.

 

4) 102(온라인서비스제공자의 책임 제한) 온라인서비스제공자는 다음 각 호의 행위와 관련하여 저작권, 그 밖에 이 법에 따라 보호되는 권리가 침해되더라도 그 호의 분류에 따라 각 목의 요건을 모두 갖춘 경우에는 그 침해에 대하여 책임을 지지 아니한다. <개정 2011.6.30., 2011.12.2.>

[중략]

3. 복제·전송자의 요청에 따라 저작물등을 온라인서비스제공자의 컴퓨터에 저장하는 행위

가. 제1호 각 목의 요건을 모두 갖춘 경우

나. 온라인서비스제공자가 침해행위를 통제할 권한과 능력이 있을 때에는 그 침해행위로부터 직접적인 금전적 이익을 얻지 아니한 경우

다. 온라인서비스제공자가 침해를 실제로 알게 되거나 제103조제1항에 따른 복제·전송의 중단요구 등을 통하여 침해가 명백하다는 사실 또는 정황을 알게 된 때에 즉시 그 저작물등의 복제·전송을 중단시킨 경우

라. 제103조제4항에 따라 복제·전송의 중단요구 등을 받을 자를 지정하여 공지한 경우 [하략]

 

103(복제ㆍ전송의 중단) ① 온라인서비스제공자(제102조제1항제1호의 경우는 제외한다. 이하 이 조에서 같다)의 서비스를 이용한 저작물등의 복제·전송에 따라 저작권, 그 밖에 이 법에 따라 보호되는 자신의 권리가 침해됨을 주장하는 자(이하 이 조에서 “권리주장자”라 한다)는 그 사실을 소명하여 온라인서비스제공자에게 그 저작물등의 복제·전송을 중단시킬 것을 요구할 수 있다. <개정 2011.6.30.>

온라인서비스제공자는 제1항에 따른 복제·전송의 중단요구를 받은 경우에는 즉시 그 저작물등의 복제·전송을 중단시키고 권리주장자에게 그 사실을 통보하여야 한다. 다만, 제102조제1항제3호 및 제4호의 온라인서비스제공자는 그 저작물등의 복제·전송자에게도 이를 통보하여야 한다. <개정 2011.6.30.> [중략]

온라인서비스제공자가 제4항에 따른 공지를 하고 제2항과 제3항에 따라 그 저작물등의 복제·전송을 중단시키거나 재개시킨 경우에는 다른 사람에 의한 저작권 그 밖에 이 법에 따라 보호되는 권리의 침해에 대한 온라인서비스제공자의 책임 및 복제·전송자에게 발생하는 손해에 대한 온라인서비스제공자의 책임을 면제한다. 다만, 이 항의 규정은 온라인서비스제공자가 다른 사람에 의한 저작물 등의 복제·전송으로 인하여 그 저작권 그 밖에 이 법에 따라 보호되는 권리가 침해된다는 사실을 안 때부터 제1항에 따른 중단을 요구받기 전까지 발생한 책임에는 적용하지 아니한다. <개정 2011.6.30., 2011.12.2.>

 

5) 제44조의2(정보의 삭제요청 등) ① 정보통신망을 통하여 일반에게 공개를 목적으로 제공된 정보로 사생활 침해나 명예훼손 등 타인의 권리가 침해된 경우 그 침해를 받은 자는 해당 정보를 취급한 정보통신서비스 제공자에게 침해사실을 소명하여 그 정보의 삭제 또는 반박내용의 게재(이하 “삭제등”이라 한다)를 요청할 수 있다.

② 정보통신서비스 제공자는 제1항에 따른 해당 정보의 삭제등을 요청받으면 지체 없이 삭제·임시조치 등의 필요한 조치를 하고 즉시 신청인 및 정보게재자에게 알려야 한다. 이 경우 정보통신서비스 제공자는 필요한 조치를 한 사실을 해당 게시판에 공시하는 등의 방법으로 이용자가 알 수 있도록 하여야 한다.

③ 정보통신서비스 제공자는 자신이 운영·관리하는 정보통신망에 제42조에 따른 표시방법을 지키지 아니하는 청소년유해매체물이 게재되어 있거나 제42조의2에 따른 청소년 접근을 제한하는 조치 없이 청소년유해매체물을 광고하는 내용이 전시되어 있는 경우에는 지체 없이 그 내용을 삭제하여야 한다.

④ 정보통신서비스 제공자는 제1항에 따른 정보의 삭제요청에도 불구하고 권리의 침해 여부를 판단하기 어렵거나 이해당사자 간에 다툼이 예상되는 경우에는 해당 정보에 대한 접근을 임시적으로 차단하는 조치(이하 “임시조치”라 한다)를 할 수 있다. 이 경우 임시조치의 기간은 30일 이내로 한다.

⑤ 정보통신서비스 제공자는 필요한 조치에 관한 내용·절차 등을 미리 약관에 구체적으로 밝혀야 한다.

⑥ 정보통신서비스 제공자는 자신이 운영·관리하는 정보통신망에 유통되는 정보에 대하여 제2항에 따른 필요한 조치를 하면 이로 인한 배상책임을 줄이거나 면제받을 수 있다.

[전문개정 2008.6.13.]

 

수, 2015/06/03- 11:52
691
0

Open Net – Harvard Berkman Center Seminar on Intermediary Liability

[국제세미나] 정보매개자책임의 국제적 흐름

- 이용자 권리 보호와 ICT 산업 발전을 위한 플랫폼사업자의 책임 원칙

 

* 국제세미나 영상 다시보기 및 발표자료: http://opennet.or.kr/on-working/intermediary-liability

* 영상 다시보기(유스트림): http://www.ustream.tv/channel/seminar-on-intermediary-liability

* 요약문(PDF): 오픈넷 국제세미나_정보매개자책임의 국제적 흐름_요약문

 

국제세미나 세션별 요약 | 사단법인 오픈넷

 

[Session 1] 정보매개자책임에 대한 이해

제1세션은 정보매개자 책임에 대한 비교법적 분석이 주 내용을 이루었다. 좌장인 박경신 교수는 특히 우리나라의 임시조치 제도를 중심으로 이를 분석하였다. 인터넷 사업자들에게 불법정보에 대한 모든 책임을 지게 한다면, 사업자들의 인터넷 서비스 운영은 사실상 불가능하고 인터넷 산업은 쇠퇴할 수밖에 없기 때문에, 대부분의 국가들은 정보매개자들의 책임 제한을 규정하고 있다고 설명하였다. 미국을 중심으로 한 대부분의 선진국은 ‘세이프 하버(safe harbor)’ 방식을 채택하여 사업자는 몰랐거나 notice and takedown을 시행하는 한 제3자 제공 정보에 대하여 책임을 지지 않는다는 책임면제조항을 규정하는 방식을 채택하고 있다.

반면 우리나라는, 사업자들에게 요청이 들어오면 반드시 삭제, 차단할 의무를 부과하고 있는 방식을 취하고, 그것이 반드시 불법정보일 것을 요하지 않고 권리침해주장만으로 삭제, 차단 의무를 가지는 책임부과 형식을 취하고 있다. 이에 따라 외국에서는 삭제, 차단 요구를 거부할 수 있는 반면, 우리나라는 거부 여지가 없어 표현의 자유를 심대하게 침해하고 있다고 주장하였다. 임시조치제도로 매년 10만 건 이상의 정보가 차단되고 있으며, 법원에서 사법적 판단을 받았다면 불법으로 인정되지 않았을 수많은 게시물들이 삭제, 차단되고 있는 것이 큰 문제라고 지적했다.

○ 발제: 어스 개서 교수(미 하버드대, 버크맨센터 소장) - 온라인 정보매개자 프로젝트: 연구결과와 제안

어스 개서 교수는 버크만센터에서 연구한 온라인 매개자에 대한 국가별 규제 사례 연구 결과에 대한 의견을 밝혔다. 온라인매개자 개념 자체가 최신의 현상이며 기술도 나날이 발전하는 만큼, 법적 규제도 유동적이며 계속 발전해나가는 양상을 보이며, 그만큼 어떤 한 국가의 법을 모범사례로 단정짓는 것은 시기상조이다. 또한 전 세계가 글로벌화 되고 있어 관할 등의 문제가 생기므로 비교법적 연구가 필요하다고 밝혔다.

정부가 온라인 매개자들을 규제하는 동기와 형식은 크게 세 가지로 구분되는데, 미국과 같이 온라인 매개자들의 법적 책임을 제한하여 이들의 성장을 돕는 조력자로서의 역할, 그리고 notice and takedown 등의 방법을 통해 권리자와 이용자 사이에서 이들의 법익 균형을 맞추는 균등자로서의 역할, 온라인 매개자에게 콘텐츠에 대한 법적 책임을 직접 부과하는 제약자로서의 역할이 있다. 이러한 온라인매개자 규제는, 문화적 배경에 따라 영향을 많이 받는다는 결론이 나왔는데, 예를 들면 태국과 같이 쿠데타로 통치되는 정부 아래에서는 정보의 흐름을 통제하거나 공공질서를 보호한다는 목적으로 제약자로서의 역할을 하게 된다는 것이다.

또한 규제 집행을 위해서 마련한 인센티브 구조를 살펴보면, 미국은 대칭적인 인센티브 구조를 취하여 온라인 매개자들이 문제 콘텐츠를 삭제 혹은 보유하는 것을 선택할 수 있고, 해당 콘텐츠를 직접 작성하지 않는 한 법적 책임 부과하지 않지만, 인도, 한국, 태국의 거버넌스 모델은 비대칭 인센티브 구조를 취하여 과잉준수가 되더라도 매개자들이 법적 책임을 피하기 위해 콘텐츠를 삭제하도록 유인하고 있다는 분석이다.

그는 정부가 ‘규제’를 이야기할 때는 주로 행동 제한, 책임 부과의 측면으로만 이해하지만, 특정 분야를 조력하고 장려하는 역할을 수행할 수도 있다는 것을 상기하여야 하며, 정부는 온라인 매개자 규제에 있어서 경제적 효과, 표현의 자유 등 규범적 측면 등 다양한 이익을 형량하여야 하고, 개입의 경우에는 그 이유와 효과를 명백히 해야 한다고 주장했다.

○ 특별토론: 나오코 미즈코시 변호사(일본 엔데버 법률사무소) - 일본의 정보매개자 책임 원칙

나오코 미즈코시 변호사는 일본의 정보매개자 책임 원칙을 개관하였는데, 2001년에 제정된 법률은 저작권 및 명예훼손 등 모든 유형의 침해를 대상으로 규제하고 있으며, 이 중 ISP의 손해배상책임 제한 규정은, ISP가 특정한 권리가 침해되었다는 것을 미리 알고 있지 않았다면 면책(이를 알고 있었다는 충분한 근거가 있을 경우에만 책임)된다는 내용을 담고 있다. 2011년에서 2012년 사이에 본 법 개정 여부가 검토되었고, 당시 노티스 앤 테이크다운과 삼진아웃제 등의 도입여부에 대한 토론이 있었으나 개정되지 않았다. 일본은 주로 이해관계자들이 가이드라인에 따라 협력하거나 사법적 판단에 따라 ISP의 책임이 결정되며, ISP의 면책에 대해 추상적인 규정만이 있을 뿐 명확한 기준이 없어 불안정하다는 것이 문제라고 밝혔다.

○ 토론 1: 권영준 교수(서울대 기술과법센터)

현재 인터넷은 사이버 폭력, 명예훼손, 음란물 등 다양한 문제가 발생하고 있는 공간이기도 한만큼, 사이버 환경에서 콘텐츠에 대한 많은 통제권을 가진 ISP가 어느 정도 책임을 지는 시스템이 필요하며 면책 쪽으로만 가면 인터넷의 부작용이 커진다는 위험이 있음을 지적했다. 한국에서 ISP의 책임은 일반적 과실 유무에 따라 판단되고 있으며 판례상 알았음에도 방치한 경우에는 책임을 진다는 것이 원칙적이고 단순한 인지 여부뿐만 아니라, 게시물의 불법성 정도 등 여러 사정을 종합하여 판단되고 있다고 주장했다.

○ 토론 2: 정경오 변호사(법무법인 한중)

임시조치 제도를 어스 교수의 거버넌스 체계 분류에 따라 해석하자면, 현행 임시조치 제도는 피해자 권리구제 측면에 초점이 있고, 이것이 제약자로서의 역할이 컸다면, 개정안에서는 정보 게재자가 이의제기할 수 있는 권리를 부여함으로써, 표현의 자유에 대한 제한 측면이 어느 정도 해소가 되었다고 볼 수 있는 만큼 균등자 역할 쪽으로 발전하는 것으로 해석할 수 있다고 주장했다.

○ 토론 3: 김유향 팀장(국회입법조사처 과학방송통신팀)

우리나라의 ISP는 단순히 정보매개자로서의 역할뿐 아니라 콘텐츠 통제권이 강하다는 측면에서 정보 생산자라고 해석할 수 있는 특성이 있는 만큼, 비교법적 연구에는 다양한 국가별 ISP의 특성이 고려되어야 한다고 주장했다.

 

[Session 2] 정보매개자책임과 ICT 생태계

○ 발제 1: 아누팜 챈더 교수(미 UC데이비스 로스쿨) – “e-실크로드”와 정보매개자책임

인터넷의 규율 방식에는 크게 엄격한 EU의 규제 중심 접근법(strict EU regulatory approach)과 진보적인 미국 경쟁 중심 접근법(liberal US competition approach)이 있다. 한국은 제2의 브뤼셀을 지향할 것인지 아니면 제2의 실리콘밸리를 지향할 것인지를 고민해야 하며, 정보화 시대에서 표현의 자유를 억압할 것인지, 껴안을 것인지를 선택해야 한다. 미국의 모델이 유럽의 모델에 비해 표현의 자유와 경제발전을 모두 촉진한다는 점을 사례를 들어 설명하고 한국의 임시조치제도에 대해 평가하고자 한다.

미국의 접근법은 크게 3가지로 설명된다: 1. 저작권법(DMCA)상 면책조항(safe harbor)과 통지후삭제(notice and takedown) 제도, 2. 통신품위법 230조(Communications Decency Act s.230), 3. OSP들의 프라이버시 책임을 가중시키기 보다는 프라이버시 정책 시행을 장려, 이러한 미국의 제도는 “let a thousand web sites bloom,” “the vast democratic forums of the Internet”라고 요약될 수 있으며, 정보매개자인 OSP들에게 무한한 가능성을 제공한다.

아마존(명예훼손적인 책 리뷰를 삭제해주지 않는다는 이유로 저자는 아마존을 상대로 소송을 제기했으나 법원은 CDA s230에 의해 보호된다고 판결), 페이스북(정보 공유가 가능한 다양한 툴을 제공하고 이로 인한 프라이버시 침해가 있어도 기업은 처벌받지 않음), 핀터레스트(저작권 침해를 조장하는 기능을 제공하지만 사용자들에 의한 침해로부터 보호받음)와 같은 비즈니스 모델들은 미국에서는 합법적이며 권장된다.

표현의 자유와 활발한 토론은 비판을 할 권리의 보장이 필수적이다. 미국의 제도는 표현의 자유를 보호하며 경제 발전도 촉진한다. 미국의 스타트업은 전 세계의 벤처캐피탈로부터 막대한 금액의 투자를 받고 있는데, 다양한 사업모델들을 제도적으로 보호해주고 있기 때문이다.

EU의 경우 정보매개자의 위치가 불안정하고, “잊혀질 권리(right to be forgotten)”와 같은 엄격한 프라이버시 규제 때문에 사업자들이 어려움을 겪고 있다. 구글의 경우 1년 동안 26만여 건의 삭제요청을 받고 946천여 개의 URL을 검토해서 그 중 41.3%만 삭제한다. 언론사인 텔레그래프의 경우 검색결과에서 삭제된(deindexing) 정보를 다시 게시하기도 한다. 결론적으로 이 제도는 실효성이 없고, 표현의 자유를 침해하며, 자국 내 기업에 대한 투자를 위축시키고 혁신을 저해하는 자폭행위(friendly fire)와 마찬가지이다.

한국의 제도는 1. 법원에서 “미필적 고의(dolus eventualis)”를 인정하는 등 과도한 책임을 부과하며, 2. 30일간의 강제 임시조치제도에 의해 표현의 자유를 저해하며, 3. 인터넷 실명제로 익명표현의 자유를 침해하며, 4. 실효성 없는 제도들과 역차별로 인해 혁신을 저해한다.

미국에서 인터넷은 기회로 보지만, 다른 국가들은 인터넷을 두려움의 대상으로 보았기 때문에 결과는 하나도 놀라울 것 없다. 표현의 자유 보장은 정보화시대의 산업계의 정책이 되어야 하며 이는 클라우드 컴퓨팅과 사물인터넷에 시사하는 바가 크다.

○ 발제 2: 올리버 쥬메 회장(유럽ISP협회) - EU 전자상거래지침과 유럽 ISP의 경험

EU 전자상거래지침상 정보매개자 책임의 기반은 1997년 제정된 독일법으로 거슬러 올라간다. 해당 법에서는 3가지 중요한 초석을 세우고 있다.

1. 전송 또는 저장되는 정보나 데이터에 대한 모니터링 의무 부과 금지

2. 정보의 단순 전송 또는 처리에 대한 면책(access provider)

3. 제3자의 콘텐츠의 호스팅/저장에 대한 제한적 책임(hosting provider)

이에 따라 2000년 제정된 전자상거래지침(ECD)은 정보매개자 책임에 대해 제12조 단순도관, 제13조 캐싱, 제14조 호스팅, 제15조 일반적인 모니터링 의무 금지 조항을 두고 있다. 유럽의 책임 체계는 수평적 접근(horizontal approach)이라는 점이 매우 중요하다. 독일법과 마찬가지로 저작권 침해나 혐오표현 등 어떤 법 위반인지에 상관없이 적용된다. 그 이유는 ISP들이 경제적으로, 기술적으로 국가와 사회에 수평적으로 기여하기 때문이며, ISP의 수평적 사업모델을 안정적이고 튼튼하게 보호하기 위해서는 ISP 책임 법제도 수평적으로 접근하는 것이 중요하다. 발제는 3파트로 나뉘는데, Part A에서는 오늘 논의에서 가장 중요한 제14조의 각 요건에 대해 설명하고, Part B에서는 필터링 조치와 “Scarlet-SABAM” 판결을 살펴보며, Part C에서는 EC의 디지털단일시장계획(Digital Single Market Strategy) 및 시사점에 대해 논의하기로 한다.

Part A 제14조 호스팅: ISP는 불법행위에 대한 실질적 인식(actual knowledge)이 없는 한 책임을 지지 않는다. 다만 언제 실질적 인식이 있었다고 볼 것인지에 대해서는 EU 각 회원국의 국내법에서 규정하게 되는데, 결론적으로 서면성, 구체성 등 몇 가지 최소 요건을 갖춘 통지가 있는 경우에만 실질적 인식이 있었다고 인정해야 할 것이다. 또한 얼마나 신속하게(expeditiously) 삭제해야 하는지에 대해서는 사건 별로 유연하게 판단할 수 있어야 한다. 결국 회원국들이 채택한 다양한 방법들은 통지 및 삭제(notice and takedown)의 유형으로 분류될 수 있다. EuroISPA는 이중통지(notice and notice)가 균형이 잡힌 바람직한 제도라고 보고 있다.

Part B 필터링 조치: 필터링 조치가 기술적으로 가능한지의 문제보다 훨씬 더 중요한 것은 필터링 조치가 바람직한가의 문제이다. 기술적으로 효과적인 필터링은 존재하지 않으며, 오히려 합법적인 콘텐츠를 차단할 위험이 크다. 더 크게는 기본권에 대한 침해 문제가 있으며 고비용으로 중소 인터넷기업에게는 큰 부담으로 작용한다. 필터링 조치가 의무화되면 “단순도관”인 ISP가 ECD 제12조의 적용을 받지 못하는 결과를 초래한다. 특히 Scarlet-SABAM 판결에서 벨기에 법원은 이러한 필터링 조치가 효과적이지도 못하고 확장성(scalable)도 없다는 것을 인정했다.

Part C EC의 “디지털단일시장계획”: EC에서 작년부터 최우선순위로 추진하고 있는 정책이며, 3개의 기둥(pillar)로 이루어져 있다. Access, environment of the digital economy and society, economy and society in general. ECD에 대해 바람직한 방향으로의 수정을 전망한다.

○ 토론 1: 김민정 교수(한국외대, 한국언론법학회 연구이사)

발제에 전반적으로 동의하나, 구글이나 페이스북처럼 거대한 정보매개자들은 막강한 힘을 가지고 있으면서도 면책조항으로 도피하기도 하고, 정책 수립에 영향력을 행사하기도 한다. 더 이상 차고에서 구글 같은 검색엔진 스타트업은 나올 수 없다는 비판도 있다. 이러한 정보매개자들을 규제하지 않는다면 민주적인 ICT 생태계를 손상시키는 결과가 초래될 수도 있다고 생각한다. 한국의 이에 더해 아직도 정부에 의한 인터넷 검열과 같은 낡은 문제에 직면해 있는데, 이 두 가지 문제에 대한 해답이 무엇인지 고민해보아야 할 필요가 있다.

○ 토론 2: 이인호 교수(중앙대, 정보법학회 회장)

발제에 전적으로 찬성한다. 현재 한국의 정보매개자들은 임시조치제도, 명예훼손이나 통신자료 제공에 대해 정보매개자의 책임을 인정한 법원의 판결, 엄격한 개인정보보호법의 규제 등에 의해 어려움을 겪고 있다. 디지털생태계에의 정부의 후견적 간섭과 개입으로 인해 혁신의 가능성과 기회가 줄어들고 있다. 미국이나 유럽의 정보매개자 책임 체제의 적극 도입을 고려해야 할 것이다.

○ 토론 3: 윤종수 변호사(법무법인 세종)

미국은 저작권 보호 강화를 주도해왔으면서도, 연방대법원의 소니 판결처럼 ISP 즉 정보매개자와 같은 혁신의 주체에 대해서는 세이프하버(safe harbor) 등을 통해 법적 책임을 완화시켜 왔다. 이에 반해 국내에서는 저작권법, 정보통신망법 등에 책임제한 규정이 있지만 폭넓게 방조책임을 인정하고 있어 제 기능을 못하고 있다. 우리나라의 규제 중심 정보화 법제는 ‘파괴적 혁신’에서 ‘파괴’의 억제에 치중되어 있으며, 이것이 정보매개자에 대한 기본적 태도이다. 정부 중심의 위계적 규제모델은 인터넷 산업에 대해 전혀 긍정적인 영향을 미치지 못하고 있으며, 오히려 많은 비용만을 야기하고 있다고 평가할 수 있다.

 

[Session 3] 정보매개자책임과 저작권 제도

○ 발제 1: 에릭 골드먼 교수(미 산타클라라대 로스쿨) – 미국 디지털밀레니엄저작권법(DMCA)상 ISP의 책임

박덕영 교수의 사회로 진행된 제3세션은 ‘정보매개자의 책임과 저작권 제도’라는 난해한 주제를 다루었다. 첫 번째 발제자인 에릭 골드만 교수는 미국 저작권법상의 면책 조항의 배경(온라인서비스제공자에게 엄격 책임을 부과한 판례를 변경하려는 입법적 의도, 지금은 다른 방향으로 흘러가고 있는 초창기 인터넷 예외주의)을 소개하는 것으로 시작했다. 골드만 교수는 미국 저작권법상의 면책 조항의 구조 즉, 저작권 침해 문제를 온라인서비스제공자에게 통지할 부담을 저작권자에게 지우는 것, 온라인서비스제공자는 면책 조항을 원용하고 싶은 경우에만 조치를 취하도록 한다는 점, 당시의 판례법을 보충하려는 것이지 대체하려는 것이 아니라는 점을 강조하고, 이러한 면책 구조에서는 온라인서비스제공자가 저작권법상의 면책 요건을 충족하지 못한다고 하여 곧바로 법적 책임을 지는 것이 아니고, 예를 들어 저작권자의 삭제 요청을 무시한 온라인서비스제공자도 여전히 면책을 주장할 수 있다는 점을 강조하였다.

저작권 제도에서 왜 삭제-통지(notice-and-takedown) 제도를 두고 있는가? 골드만 교수에 따르면 그 이유를 온라인서비스제공자를 학술용어로 ‘최소비용회피자(least cost avoider)’로 보았기 때문이다. 즉, 장래의 손해를 막기 위해 온라인서비스제공자가 개입하는 것이 다른 해결책보다 비용이 가장 적게 든다는 것이다. 하지만 지금은 온라인서비스제공자를 저작권 침해 문제를 해결하는 최소비용회피자로 보기 어렵다. 왜냐하면 온라인서비스제공자는 어떤 콘텐츠에 어떤 저작권이 존재하는지 알기 어렵고, 이용자들의 행위가 허락받은 것인지 아닌지 모르기 때문이다. 대표적인 예가 Viacom과 Youtube 소송 사건이다. 그리고 온라인서비스제공자는 공정이용을 판단하기에 적합한 지위에 있지도 않다. 어떤 콘텐츠가 문제가 있는지도 모르는 상태에서 공정이용 여부를 판단하려면 온라인서비스제공자는 너무 많은 자원을 투자해야 한다. 미국 저작권법의 면책 조항은 일종의 정부가 만든 기반시설로서 사람들이 투자할 수 있는 생태계를 구성하지만, 저작권자들이 법 규정의 허점을 이용하여 온라인서비스제공자를 상대로 소송을 제기함으로써 온라인서비스의 사업비용을 높여 놓았다. 온라인서비스제공자에 대한 규제가 강화되면서 우리는 기존의 시장 구조에 갇히게 되고, 결국 새로운 시장진입자가 생길 수 없을 정도로 규제준수 비용이 높아졌다.

○ 발제 2: 레베카 깁린 교수(호주 모나쉬대) – 삼진아웃제에 대한 비교법적 평가

두 번째 발제자인 레베카 깁린 교수는 저작권 삼진아웃제도를 중심으로 이 제도가 성공하였다고 볼 것인지를 저작권 침해의 감소 여부, 합법 시장의 증가 여부, 창작물의 확대 여부 등의 기준으로 검토하였다. 깁린 교수는 20세기 초 소아마비와 아이스크림 소비 감소를 예로 들면서 상관관계와 인과관계의 혼동 문제를 지적하였다. 삼진아웃제가 성공이라는 주장(가령 한국에는 삼진아웃제도가 있다, 한국에서는 저작권 침해가 줄었다, 그래서 삼진아웃제도 때문에 저작권 침해가 줄어들었다는 주장)에 동일한 문제가 있다는 것이다. 깁린 교수의 18개월간의 연구에 따르면 삼진아웃제가 저작권 침해를 줄였다는 증거는 한국은 물론 다른 국가에서도 찾기 어렵다. 법률가들에게는 난해한 간단한 수학을 동원하여 깁린 교수는 삼진아웃제에 따른 경고 횟수의 오류를 설명하였다. 가령, 2차 경고를 받은 사람이 1차 경고를 받은 사람의 8%에 불과하다는 숫자는 프랑스 삼진아웃제도의 성공과 아무런 관련이 없다.

중요한 문제는 삼진아웃제를 유지할 것인가 여부이다. 이제 강행규범 형태로 삼진아웃제도를 새로 도입하는 나라는 2011년 이후부터 사라졌고 대신 사적인 자율규제 형태로 일부 도입되었으며, 프랑스에서는 삼진아웃제가 거의 폐지되었고, 뉴질랜드에서는 거의 활용되지 않으며, 영국은 사실상 포기했고, 대만도 거의 시행되고 있지 않다. 제도의 유지 여부에 대한 해답은 비용 효과 분석과 실증연구로부터 찾아야 한다. 그리고 저작권 제도의 집행 조치들도 문화적 산물의 풍성화와 우리 사회의 진보에 기여하는지를 기준으로 재평가할 필요가 있다.

○ 토론 1: 이규홍 부장판사(서울중앙지방법원 지재전담)

토론자로 나선 이규홍 판사는 온라인상의 문제에 대해 한국에서는 이를 빨리 해결해야 하는 혼란의 하나로 본다는 점과 법원을 통해 가부간의 판단에 너무 집착한다는 문제점을 지적하면서, 저작권법의 면책과 관련해서는 그 동안 방조 책임 법리로 해결해 오던 우리 판례의 태도와 미국의 유발(inducement) 책임이나 의도적 외면(willful blindness)과 어떻게 조화시킬 것인지가 관건이라고 보았다. 그리고 저작권 침해를 알 수 있었을 경우에도 책임을 지우는 우리 판례의 태도는 온라인서비스제공자에게 모니터링 의무를 부과하는 결과가 될 수 있다고 우려하며, 저작권법 제104조는 여전히 위헌 문제가 있고, 깁린 교수의 삼진아웃제와 관련된 지적을 대부분 동의하며 제도의 평가가 필요하다고 보았다.

○ 토론 2: 정필운 교수(한국교원대, 한국인터넷법학회 총무이사)

정필운 교수는 삼진아웃제가 사법적 심사도 거치지 않고 게시판 정지까지 가능하다는 점에서 문제이지만 위헌이라고는 보지 않는다고 하였다. 저작권 정책에서 문화적 고려를 강조하면서 정 교수는 비록 동료 저작권법 전공 교수는 삼진아웃제도가 형사 처벌을 완화 또는 대체하는 긍정적인 효과가 있다고 하지만 여전히 문제가 있다고 역설했다. 그리고 저작권자와 이용자 간의 균형은 저작권 제도에서 무너졌고 그 결과 문화와 혁신을 장려하지 못하며, 개인 창작자의 창작의 장려보다는 영리를 추구하는 기업의 이해를 저작권 제대가 대변한다고 비판하였다.

○ 토론 3: 최경수 수석연구위원(한국저작권위원회)

우리 저작권 제도의 산증인이라고 소개받은 최경수 수석연구위원은 미국이나 유럽이 좀 더 완성된 제도를 만들었고 이를 우리가 도입했다면 좋았을 것이라며 아쉬움을 드러냈다. 그리고 미국 저작권법의 면책 조항이 실패했다는 골드만 교수의 발제문에 대해 주로 호스팅 서비스 제공자와 관련된 문제를 전체로 확대 해석한 것은 아닌지, 삼진아웃제에 대해서는 제도의 성공에 대한 인과관계를 보여주는 자료는 한국에도 없지만 긍정적인 상관관계를 보여주는 지표를 통해 어느 정도 성공을 볼 수 있다고 평가했다. 프랑스의 삼진아웃제도와의 차이점(경고 숫자가 훨씬 적다는 점의, 강제력이 없는 권고라는 점)을 들어 여전히 삼진아웃제도가 한국에서는 의미가 있다고 하며, 비용효과 분석을 위해 어떤 변수를 사용할 수 있을지 깁린 교수의 견해를 요청하였다. 그리고 제도의 평가를 저작권 산업계가 했다는 것 자체가 문제가라기 보다는 검증이 관건이며, 행정 규제가 바람직한지 여부는 디지털 환경, 윤리, 문화 등 다양한 요소로 판단해야 한다고 토론을 마쳤다.

방청석에서 2명이 토론에 참여하였는데, 저작권보호센터 관계자는 호주의 삼진아웃제 논의에 대한 질의와 삼진아웃제를 성공적이라고 평가한 다른 연구 결과를 소개하였다. 박경신 교수는 우리 저작권법 제103조는 삭제 요청에 대해 조치를 취하도록 온라인서비스제공자에게 의무화한 것은 미국 저작권법의 면책 조항을 잘못 도입한 것이라고 지적하였다.

 

월, 2015/06/29- 12:19
460
0

인터넷의 문명사적 의의와 정보매개자책임제도

글 | 박경신(오픈넷 이사, 고려대 법학전문대학원 교수)

인터넷의 생명은 극단적으로 분산되고 개인화된 소통방식을 통해 모든 개인을 공적 소통에 참여시킨다는 것이다. 여기서 공적 소통이란 일반대중에게 한꺼번에 소통하는 것을 말하는데, 인터넷은 모든 사람이 타인의 허락 없이 원하는 글을 볼 수 있는 공적 소통의 장이며, 또 모든 사람이 이 공적 소통의 장에 타인의 허락 없이 글을 올릴 수 있다. 다른 공적 소통의 방법인 방송과 신문에서는 기자와 데스크의 선택을 받지 못한 개인들은 공적 소통에서 배제될 수밖에 없지만, 인터넷은 다르다. 물론 인터넷에는 이메일, 채팅, 클라우드 등의 다른 기능도 있지만, 세계 각국이 인터넷을 특별히 보호하기 위해 노력하는 이유는 인터넷이 엄청나게 다양한 개인들을 공적 소통에 포용하여 그 특유한 방식으로 정치, 사회, 경제를 발전시키기 때문이다.

우리나라 헌법재판소도 “경제력이나 권력에 의한 위계 구조를 극복하여 계층․지위․나이․성 등으로부터 자유로운 여론을 형성함으로써…국민 의사를 평등하게 반영하여 민주주의가 더욱 발전되게 한다”고 판시한 바 있고 “저렴한 비용으로 누구나 손쉽게 접근이 가능하고 가장 참여적인 매체로서…경제력 차이에 따른 선거의 공정성 훼손이라는 폐해가 나타날 가능성이 현저히 낮[다]“고 판시하기도 하였다.

그런데 개인들에게 타인의 허락 없이 소통할 자유를 허락하는 한 인터넷에는 명예훼손, 저작권침해, 음란물 등의 불법행위가 일어날 수밖에 없다. 이에 대해 어떻게 대응할 것인가?

인터넷의 생명을 지킨다는 것은 여기서 두 가지 결단을 필요로 한다. 첫째, 사전차단이 아니라 사후규제여야 한다. 불법정보를 사전에 차단하려면 모든 정보를 누군가가 미리 검열하고 이를 통과한 정보만 인터넷에 오르게 해야 하는데 이와 같은 ‘일반적 모니터링’은 인터넷의 생명인 타인의 허락 없이 공적 소통을 할 자유가 파괴됨을 의미한다. 인터넷에 오른 정보는 타인의 승인 안에 오른 것이기 되기 때문이다. 둘째, 정보를 매개한 사업자(“정보매개자”)에게 불법정보에 대해 책임을 지울 때는 그 정보와 불법성을 인지한 경우에만 책임을 지도록 해야 한다. 정보매개자가 인지하지 못한 정보에도 책임을 지운다면, 사업자들은 자신의 서버에 오르는 정보를 모두 사전검열을 하려 할 것이며 역시 ‘타인의 허락 없이 공적 소통을 할 자유’는 파괴될 것이다.

외국의 법들은 바로 이 결단들을 법제화하고 있다. 미국 CDA 제230조와 DMCA 제512조, EU전자상거래지침 제14조, 일본 프로바이더책임법 제3조는 법원이 정보매개자들에게 책임을 지울 때 자신이 모르는 정보에 대해서는 책임을 지우지 못하게 하는 조항들을 두고 있고 어떤 나라도 불법정보의 유통을 방지할 의무를 부과하지 않는다. EU전자상거래지침 제15조는 EU회원국이 일반적 모니터링 의무를 정보매개자에게 부과하지 못하도록 명시하고 있다.

우리나라는 어떠한가? 정보통신망법 제44조의2와 저작권법 제102조가 외국의 책임제한 조항을 도입한 것처럼 보이지만, 해당 망법 조항과 저작권법 제103조가 합법적인 정보마저도 누군가 불법이라고 주장만 하면 차단해야 할 의무를 부과하여 (이런 의무는 세계에서 유일무이하다) 그 취지를 퇴색시켰을 뿐 아니라, 망법조항은 책임제한여부 자체가 불분명하다. 저작권법 제104조와 전기통신사업법 제22조의3은 웹하드들에게 각각 특정 불법정보들(음란물 및 특정 원본의 저작권을 침해하는 게시물)의 유통을 “차단” 또는 “방지”할 의무를 부과하고 있고 아청법 제17조는 모든 정보매개자에게 아동포르노의 유통을 “중단” 또는 “방지”할 의무를 부과하고 있는데, 이는 각각 다른 나라에서는 금기시되거나 금지된 일반적 모니터링의무에 해당한다. 아무리 모니터링의 목표물이 범위가 좁거나 해악이 큰 것이라고 하더라도 정보매개자 입장에서는 모든 정보를 일일이 확인해야만 해당 목표물을 찾아내어 사전차단을 할 수 있기 때문이다.

많은 사람들은 개인이 허락 없이 세상을 향해 외칠 수 있는 자유 자체를 두려워한다. 걱정하지 마시라. 인터넷이라는 정보의 바다에서 어떤 정보를 길어 올릴지의 판단은 각 개인에게 주어진다. 내가 인터넷에 글을 올린다고 해서 모두가 볼 수 있는 것이 아니다. 보고 싶어 하는 사람만 볼 뿐이다. 검색을 통한 미리 보기는 그 선택권을 강화해준다. 방송과 신문의 시대에는 자신이 원하는 것을 골라볼 자유가 채널 수준으로 한정되어 있었지만 인터넷의 시대에는 그 자유가 기사 수준으로 확장되어 있고 그 자유의 양과 폭도 훨씬 넓다. 성인을 전제로 한다면, 유해한 정보의 파편들에 상처받은 개인을 상정할 것이 아니라 원하는 정보를 습득한 개인을 상정해야 한다.

또 다른 많은 사람들은 강건한 정보매개자들을 상정한다. 소송당할 때 소송당하더라도 합법적인 정보들은 지켜내고 게시물 검열을 거부하는 정보매개자들을 상정한다. 현실은 그렇지 않다. 수많은 정보매개자가 법적 책임의 위험 때문에 합법적인 글들을 삭제차단하고, 서비스들을 축소하거나 닫고 있으며, 새로운 기술개발에 투여되어야 할 자원을 게시물 모니터링에 소진하고 있다. 더 중요한 것은 이런 모니터링 비용이 진입장벽으로 기능하면서 새로운 경쟁력 있는 정보매개자의 탄생이 지연되고 있다는 것이며, 살아남은 정보매개자들은 살아남았다는 이유로 ‘사회적 책임’의 압박을 받고 있는데 그 사회적 책임의 내용 역시 이용자들의 소통 자유를 제약하는 것들이다.

인터넷은 문명사적으로 매우 특별한 도구이다. 인류가 처한 상당수의 문제에 대한 해결책은 이미 존재한다. 매년 수백만 명이 기아로 죽고 있지만, 인류는 이미 인구가 필요한 식량의 3배를 매년 생산해내고 있고, 더욱 중요한 것은 아사를 피할 수 있는 최소량에 해당하는 식량을 매년 버리고 있다. 엄청나게 많은 사람들이 치료법이 없는 병 때문에 죽는 것이 아니라 치료법의 유통이 제대로 되지 않아 죽는다. 중요한 것은 해결책을 실행에 옮기기 위한 의지의 조직이며, 인터넷은 의지들이 축적되기 위한 첫 단계로서의 상호소통을 가속화하고 나아가 그런 의지를 조직해내는 다양한 정치적 기술적 산업적 혁신들을 가능하게 한다. 우리나라는 최소한 정보매개자책임제도라도 국제적인 기준에 맞게 개선하여 그런 상상의 나래라도 펼 수 있도록 해주자.

 

* 위 글은 허핑턴포스트코리아에도 기고하였습니다.

목, 2015/07/09- 15:36
209
0

 [오픈넷 포럼] 

공인인증서 사용 강제 폐지를 위한 전자금융거래법 개정 1주년 기념

 이용자에게 묻습니다. “한국 인터넷 이용 환경 좀 나아지셨습니까?”

 

참가신청하기

 

지난 2014년 9월 30일 오픈넷이 오랫동안 염원하던 전자금융거래법 개정안이 국회 본회의를 통과하였고 올해 10월 15일 시행을 앞두고 있습니다. 물론 함께 제안되었던 전자서명법 개정안이 통과되지 않아 반쪽 개정에 불과하였지만 많은 분들이 전자금융거래법 개정이 핀테크 열풍과 더불어 공인인증서와 액티브 엑스(Active X) 등으로 답답했던 한국 인터넷 이용 환경 변화의 전환점이 될 것이라 예상하였습니다.

그로부터 1년이 지난 지금, 9월 정기 오픈넷 포럼을 통해 공인인증서와 액티브 엑스 문제를 중심으로 한국 인터넷 이용 환경이 어떻게 개선되었는지 살펴보고 진정한 문제 해결을 위해 기술중립성과 공정거래 및 소비자보호 측면에서 노력해야 할 근본적인 지향점을 모색해 보고자 합니다.

관심 있는 분들의 많은 참여 부탁 드립니다.

 

* 참가비는 무료이며 링크를 통해 참가신청을 해주시면 행사준비에 많은 도움이 됩니다.

* 주차는 스타트업 얼라이언스 건물(현대타워) 주차장 이용 가능하며, 주차 영수증을 지참하시면 무료 주차권 발급이 가능합니다.

* 참석하신 분들께는 샌드위치가 제공됩니다.

 

 <행사 안내>

공인인증서 사용 강제 폐지를 위한 전자금융거래법 개정 1주년 기념 오픈넷 포럼

“이용자에게 묻습니다. 한국 인터넷 이용 환경 좀 나아지셨습니까?”

 

일시: 2015년 9월 23일(수) 오후 7시 30분 – 9시 30분

장소: 스타트업얼라이언스 앤스페이스 (서울특별시 강남구 테헤란로 423, 현대타워 7층/선릉역 10번 출구에서 직진, 3분거리)

- 지도: http://startupall.kr/location/

 

사회강정수 | 오픈넷 이사/연세대 커뮤니케이션연구소장

발제: 김기창 | 고려대 법학전문대학원 교수

패널:

  • 윤석찬 | 한국 웹표준프로젝트 리더
  • 김성동 | 알라딘 웹기획/마케팅팀장
  • 정혜경 | 코인플러그 서비스기획이사

 

문의: 오픈넷 사무국 02-581-1643, [email protected]

 

참가신청하기

 

수, 2015/09/16- 14:00
285
0

미디어 컨버전스와 내용규제 모델에 대한 국제회의 참관기 – 공인인증서 문제와 기술중립성 원칙

지난 2015년 7월 24일 태국의 Foundation for Community Educational Media (FCEM) National Broadcasting and Telecommunication Commission (NBTC) 공동주최로 “New Thinking for New Media”이라는 제목의 국제회의가 태국 방콕에서 개최되었고 필자는 패널로 본 회의에 참석하였다.

본 회의는 방송과 통신이 융합되는 환경에서 규제의 지향점을 모색해보고자 여러 국가들의 규제상황을 비교 분석하는 자리로 마련되었다. 한국에서는 필자를 포함하여 미디액트의 김명준 대표, 한국인터넷자율정기구(KISO)의 유정석 실장이 함께 초청되었다.

 

필자는 오전 세션인 “Infrastructure for the Future: How convergent media governance could facilitate innovative economy and democratic society?”에 패널로 참석하여 한국의 공인인증서와 액티브 엑스 문제 및 기술 중립성이라는 인터넷 규제 원칙에 대해 간략히 발표했다. (발표내용은 첨부파일 참조)

우선 최근 한국에서 윈도우 10 업데이트시 기본 브라우저에서 더 이상 액티브 엑스(Active X)가 지원되지 않아 발생한 문제를 언급하고, 문제의 원인은 한국의 전자서명법과 전자금융거래법이 기술중립성 원칙을 준수하지 않았기 때문이라고 지적했다. 지난 10년간 전자금융거래법령에서 공인인증서 사용을 정부가 사실상 강제하면서 공인인증서라는 특정 기술만 전자금융거래에 사용되었고, 공인인증서가 액티브 엑스 (Active X)라는 기술에 의해 구현되면서 한국의 인터넷 이용환경은 지난 10년간 마이크로소프트사의 인터넷 익스플로러에 종속될 수밖에 없었다는 점을 강조하였다.

이는 유럽 등에서 인터넷 규제의 원칙으로 자리잡은 “기술중립성”을 위반한 것인데, 기술중립성은 인터넷 관련 규제(정책)는 특정 기술이 드러나거나 특정 기술에게 유리한 방향으로 정의되어서는 안된다는 원칙이다. 인터넷 규제가 특정 기술만 사용되거나 특정 기술에 유리하게 디자인되면 특정 기술 외의 다른 기술들이 시장에 선보이지 못하여 경쟁이 제한되고, 이에 따른 차별이 발생하여 결국 시장에서의 기술 혁신이 좌절되는 악순환이 이루어지기 때문이다.

이러한 이유로 오픈넷은 특정 기술의 사용을 강제하지 못하는 취지의 전자금융거래법 개정안을 국회에 제안했고 지난 해 9월 30일 국회 본회의를 통과하여 올해 10월 시행을 앞두고 있다는 점도 함께 소개하였다. 주지하다시피 금융당국은 법 개정의 취지에 맞게 전자금융거래에 공인인증서 사용의무와 관련한 규제를 이미 철폐한 바 있다.

 

플로어에서는 기술중립성 원칙에 비추어 특정 기술에 대한 지원도 제한되는지 여부에 대한 질문이 제기되었다. 특히 저개발국에서 기술 보급을 위한 정부 지원이 다분히 필수적인데 기술중립성과의 조화로운 해석이 가능한지에 대한 의문이었다.

이에 필자는 기술중립성은 인터넷 규제 디자인과 관련하여 가장 중요한 원칙이거나 유일무이한 원칙이 아니며 다른 원칙들과 조화롭게 해석되어야 한다는 전제 하에, 특정 기술에 대한 정부 지원은 지원금에 관한 규제에 의해 조화롭게 규제될 수 있다고 답변하였다. 그리고 지원금 선정 기준으로는 특정 기술을 직접 규정하는 방식보다는 최소 충족 기준(performance standard)을 설정하여 그 기준을 충족하는 기술에 대하여 지원하는 방식을 택하는 것이 기술중립성 원칙과 조화로운 해석이 될 수 있다는 점도 덧붙였다.

본 회의에서 기술중립성 사례 외에도 한국의 인터넷 관련 규제와 진흥 정책은 많은 관심을 받았다. 특히 미디어 융합 환경에서 마을 방송 등 지역의 대안적 미디어에 대한 서울시의 정책에 태국 청중들의 질문이 집중되었고, 오후 세션에서 내용규제와 관련한 자율규제기구의 운영 방식에 대해서도 청중들은 많은 관심을 보였다. 그러나 시간 관계상 한국의 정보매개자에게 부과되는 규제에 대해서는 구체적인 논의가 이루어지지 못했다.

 

한국은 인터넷 강국이라는 수사가 항상 뒤따른다. 그러나 이는 세계 최고 수준의 인터넷 속도라는 다분히 인프라 적인 측면에서의 평가라는 점에 주목할 필요가 있다. 필자가 발표한 공인인증서와 액티브 엑스 문제에서 단적으로 드러나듯, 한국의 인터넷 이용환경은 세심하게 고려되지 않은 규제들로 인하여 폐쇄적이며 특유의 활력을 잃어가고 있다.

오픈넷은 전자금융거래 규제가 기술중립성 원칙에 따르도록 법 개정 운동을 성공적으로 이끈 것처럼 한국 인터넷 환경을 보다 자유롭고 활력 넘치는 공간으로 만들기 위해 앞으로도 다양한 분야에서 구체적인 정책 대안을 제시할 예정이다.

월, 2015/10/05- 10:51
105
0

스마트보안관이여 잘 가시오! 

이제는 청소년 스마트폰 감시법의 폐지를 논의할 때!

 

11월 1일 시티즌랩이 스마트보안관에 대한 2차 보고서를 공개한 같은 날, 방송통신위원회(이하 ‘방통위’)는 스마트보안관의 서비스를 중단하기로 했다고 발표했다. 오픈넷이 올해 2월부터 추진해 온 ‘청소년 스마트폰 감시법’ 반대 운동이 성공적인 결실을 맺은 것이다. 지난 6월 말 진행된 2015 시티즌랩 여름 연구소(Citizen Lab Summer Institute)에 참여한 오픈넷의 제안으로 시티즌랩, Cure 53, 그리고 독립적인 연구원들이 참여한 스마트보안관 연구 프로젝트가 시작되었다.

스마트보안관은 방통위의 지원으로 한국무선인터넷산업연합회(MOIBA)가 개발해서 보급하고 있는 안드로이드용 청소년 유해매체물 차단 앱이다. 정부가 홍보할 뿐만 아니라 무료로 배포되고 있어 청소년 스마트폰 감시법(전기통신사업법 제32조의7 제1항 및 동 법 시행령 제37조의8 제2항)이 시행된 4월 16일 이후 가장 시장점유율이 높은 프로그램이다.

9월 20일 시티즌랩이 발표한 1차 보고서에서 밝힌 스마트보안관에 대한 두 건의 보안 감사 결과에 의하면, 청소년 및 부모 이용자들의 프라이버시와 보안을 위협하는 취약점이 26건이나 존재했다. 보고서에서 시티즌랩은 스마트보안관에 대해 “독립적이고 철저한 보안 감사가 이루어지기 전까지는 해당 앱의 추후 사용과 홍보를 중단’해야 한다고 주장했다. 보고서 발표 직후 방통위는 보도자료를 통해 취약점을 수정하기 위한 조치가 취해졌으며 “앞으로도 필요시 보안취약점을 지속적으로 개선”해 나가겠다고 대응한 바 있다.

그러나 2차 보고서에 담긴 후속 보안 감사 내용을 살펴보면, 스마트보안관의 취약점은 제대로 수정되지 않았거나 그대로 남아 있어 청소년들을 여전히 위험에 노출시키고 있는 것으로 드러났다. 이에 시티즌랩은 “스마트보안관을 지체 없이 오픈마켓에서 내리고, 현재 사용자들은 이용을 즉시 중단할 것”을 권고했다. 그런데 마침 당일, 스마트보안관의 서비스 중단이 알려졌고, 구글 플레이에서도 내려진 것이 확인되었다. 다만, “사이버안심존”이라는 이름으로 하에 스마트보안관이 여전히 남아 있는 것으로 보여 방통위 담당자에게 확인한 결과, 11월 1일 부로 스마트보안관은 더 이상 신규가입자를 받지 않으며 기존 가입자들은 이통사들이 제공하는 무료 앱으로 전환하도록 안내를 할 계획이며, 사이버안심존은 스마트보안관과 다른 기능의 앱이라는 답변을 받았다.

11월 2일 오픈넷 사무실에서 진행된 시티즌랩의 기자회견에서 시티즌랩 소장이자 토론토대학교 교수인 론 디버트(Ron Deibert) 소장은, 스마트보안관은 정부가 보안에 취약한 프로그램을 제대로 된 보안 감사나 검증 없이 사용을 강제함으로써 국민의 신뢰를 저버린 사례로, 국가가 특정 집단을 보호하겠다는 선한 의도로 추진한 정책이 오히려 해당 집단을 위험에 빠뜨릴 수 있다는 교훈적인 연구 사례가 될 것이라고 말했다.

이와 같이 정부가 특정 프로그램 내지 기술을 강제할 때 어떤 결과가 초래되는지에 대해 우리는 공인인증서 사태로 충분히 겪은 바 있다. 스마트보안관은 음란물을 차단한다는 목적으로 정부가 개발한 특정 프로그램을 강제한 결과, 오히려 아이들과 부모들을 보안 위협에 노출시키고 시장을 교란시키는 안타까운 결과를 낳았다. 또한 그 과정에서 청소년의 프라이버시와 부모의 교육권이 침해되었으며, 국민들의 세금이 낭비되었다.

이제라도 스마트보안관을 내린 것은 다행이지만, 기존 이용자들은 여전히 위험에 노출되어 있으며, 이통사 및 다른 사기업이 제공하는 무료 앱의 보안성이 더 뛰어나다는 보장도 없다. 더욱 근본적인 문제는 스마트폰 감시법이 존재하는 이상 차단수단 설치가 계속 강제된다는 것이다. 스마트폰 감시법은 극단적인 국가후견주의의 발현으로, 청소년의 프라이버시를 침해할 뿐만 아니라 부모의 교육권을 박탈하며, 정책의 시행을 민간에게 떠넘김으로써 사기업들에게 부담을 안겨 영업수행의 자유도 침해하는 악법이다. 이러한 법은 UN아동권리협약과 UN 시민적 및 정치적 권리에 관한 국제규약 등 국제 인권 기준에도 어긋난다. 방통위는 한시라도 빨리 동 법의 폐지 방안을 강구해야 할 것이다.

오픈넷은 진보네트워크센터와 함께 동 법에 대한 헌법소원을 준비 중에 있으며, 헌법소원에 청구인으로 참여하고자 하는 청소년과 부모를 찾고 있다. 청구인의 자격은 차단수단이 설치된 스마트폰을 사용하는 청소년과 청소년의 법정대리인이면 충분하며, 오픈넷 사무국으로 전화 또는 이메일로 문의하면 된다. (오픈넷 사무국 02-581-1643, [email protected])

 

2015년 11월 3일

 

사단법인 오픈넷, 진보네트워크센터

화, 2015/11/03- 14:30
394
0

오픈넷 박지환 변호사, 서울시 정보화전략위원회 위원 위촉

- 열린정부파트너십(OGP)에 시민사회 대표로 참여, 열린정부 거버넌스 정책 수립에 기여

 

오픈넷의 박지환 변호사가 서울시 정보화전략위원회 위원으로 위촉되어 2016년 12월 21일(수), 서울시청에서 정보화전략위원 위촉식에 참석했습니다.

서울시 정보화전략위원회는 서울시 정보화 추진에 관한 사항을 심의조정하기 위해 구성된 조직이며, 박지환 변호사는 위원으로서 2년 임기 동안 정보화기본계획 및 정보화시행계획, 주요 디지털 정책 심의〮 조정업무를 수행합니다. 박지환 변호사는 서울시의 정보화 정책 중 열린정부파트너십(Open Government Partnership, 이하 OGP)의 시민사회 대표 자격으로 참여하여 왔으며, 이후에도 정보화전략위원회에서 열린정부 거버넌스 정책 부문에서 활동할 예정입니다.

OGP는 세계 각국의 정부가 투명성을 증진하고, 시민들의 의사결정과정 참여를 촉진하며, 부패를 방지하고, 새로운 기술로 거버넌스를 증진하도록 하는 장려하기 위해 만들어진 회원제 국제기구입니다. 한국 중앙정부는 지난 2011년 OGP에 가입했으며, 행정자치부 소관으로 2년에 한 번씩 국가행동계획을 수립, 제출하고 있습니다. (관련 논평: 오픈넷이 OGP 참여를 위한 시민단체회의를 제안합니다) 올해에는 서울시가 한국의 지방정부로는 최초로 OGP에 가입하였으며, 최초 이행계획을 수립하여 OGP에 제출했습니다. (참고 http://ogp.seoul.go.kr)

오픈넷은 인터넷상 표현의 자유 보호, 자유로운 정보공유 등 열린 인터넷 환경을 만들기 위해 국내뿐 아니라 국제적으로도 활발한 활동을 펼치고 있습니다. 특히 오픈넷 박지환 변호사는 OGP의 한국 시민사회 대표로 활동하고 있으며 다른 시민사회단체들과 함께 중앙정부, 서울시와 협력하여 열린정부를 위한 국가행동계획(National Action Plan)을 수립하는데 적극 참여하여 시민사회의 의견을 개진했습니다.

오픈넷은 박지환 변호사의 서울시 정보화전략위원회 참여를 통해 서울시가 OGP의 기본정신인 투명하고 시민 참여적인 정부를 만들어가는데 적극적으로 기여할 예정이며, 이후에도 참여 시민단체들과 함께 열린정부 거버넌스 정책 이행과정을 지속적으로 점검하고 감시하는 역할을 수행하겠습니다.

 

문의: 오픈넷 사무국 02-581-1643, master@opennet.or.kr

금, 2016/12/23- 11:43
489
0

오픈넷, “문화와 지식의 공동 생산: P2P 기술과 Digital Democracy” 주제로 포럼 개최

 

개방형 지식과 공유를 기반으로 한 사회를 꿈꾸며 실천하는 사람들이 있습니다.

이들은 지식과 정보에 대한 독점적 권리에 기초한 현행 제도에 반기를 드는 것처럼 보이지만, 자발적인 개인들의 협력적 참여를 통한 역동적 생산 모델은 우리 주변에서 쉽게 볼 수 있습니다. 자유 소프트웨어와 오픈소스 운동, 교육과 과학 분야의 오픈 액세스 운동, 인터넷 백과사전 위키피디아, 오픈 데이터, 개방형 정부와 자유 문화, 3D 프린팅을 통한 마이크로 제조업 등을 꼽을 수 있겠습니다. 이 운동들은 새로운 종류의 민주적, 경제적 참여를 통해 문화 혁신을 꾀하며, 좀 더 민주적이고 지속가능한 미래의 씨앗을 뿌리는 것을 목표로 합니다.개인과 개인간의 소통을 뜻하는 P2P (Peer-to-Peer)를 기치로 내건 “P2P 재단”이 전 세계적으로 어떤 활동을 하고 있는지 오픈넷 포럼에서 들어보려고 합니다. P2P 문화를 인간활동의 모든 분야로 확대하려는 이들의 기획이 한국 사회에서 어떻게 실천할 수 있을지 고민하고 토론하는 의미 있는 자리가 될 것으로 기대합니다.

P2P는 개인들을 흩어진 모래알 같은 존재가 아니라 네트워크로 연결된 협력적이면서 역동적 개인으로 재구조화하는 생태계를 만들어 낼 수 있습니다. 이를 가능하게 하는 P2P 기술은 직접 민주주의를 구현하는 데에도 활용될 수 있습니다. 인간 개인 각자의 이해와 요구를 정확하게 반영하고 다원적 인간이 관계를 통해 소통하고 숙의하며 경제적으로 동일한 공동체가 가능하다면, 우리의 대표를 더 이상 우리를 대표하지 못하는 의회 민주주의, 대의 민주주의를 대체하는 새로운 모델을 실험해 볼 수 있습니다.

P2P 생태계의 핵심 기술로 주목 받는 블록체인(Block Chain) 기술과 이것이 펼쳐보일 미래를 경험할 자리에 여러분을 초대하오니, 많은 분들의 관심과 참여를 바랍니다. 참가비는 무료이며, 아래 링크를 통해 참가신청을 하실 수 있습니다.

- 안내 및 참가신청 링크http://opennet.or.kr/10436

 

<행사 안내>

[오픈넷 포럼] 문화와 지식의 공동 생산: P2P 기술과 Digital Democracy

* 일시: 2015년 11월 11일(수) 오후 7시 – 9시

* 장소: 스타트업얼라이언스 앤스페이스 (서울시 강남구 테헤란로 423, 현대타워 7층/선릉역 10번 출구에서 직진, 3분거리)

- 지도: http://startupall.kr/location

* 사회

남희섭 | 오픈넷 이사/변리사

* 발제

최예준 | 노동자협동조합 엑투스 이사장

최용관 | P2P재단코리아준비위원회
<참고 자료 링크>

목, 2015/11/05- 11:50
288
0

스마트보안관은 사라졌지만 감시는 계속된다

 

글 | 오픈넷

 

방통위가 청소년들을 유해정보에서 구해내겠다며 청소년들의 스마트폰에 배포한 스마트보안관이라는 모바일 앱이 있다. 방통위는 2013년부터 무려 이 앱을 위해 약 30억 원의 예산을 들였고 이통3사와 한국무선인터넷산업연합회(이하 MOIBA)가 함께 개발을 했다.

스마트보안관을 실행시키면 이 앱이 계속 스마트폰에 상주해있으면서 이용자, 즉 청소년이 스마트폰을 통해 하는 모든 행동이 모두 모니터링 되는 방식으로 작동한다. 주요 기능은 아래와 같다.

  • 청소년에게 유해하다고 판단된 정보에 접근하는 것을 원천적으로 차단한다.
  • 부모에게 청소년 자녀의 스마트폰 일평균 이용시간, 주 이용시간대, 주 이용정보 카테고리 등의 정보를 제공한다.
  • 부모가 청소년 자녀의 스마트폰 이용을 통제한다. (시간별, 앱별 등)
  • 스마트폰에 설치된 스마트보안관을 청소년이 임의로 삭제할 수 없게 한다.

스마트보안관 안내 배너

주요 기능만 봐도 애정이 과한 부모 세대가 청소년 세대를 스토킹하고 일거수 일투족을 감시하는 등 적극적으로 사생활 침해를 하는 느낌이 든다. 놀랍게도 방통위가 2015년 4월 16일부터 시행한 “전기통신사업법 시행령” 일부 개정령에 의하면 청소년에 판매하는 스마트폰에는 유해매체물을 차단할 수 있는 앱을 반드시 설치해야 했다. 이 법률상 의무를 충족할 수 있는 여러 앱이 있지만 방통위는 자신들이 개발한 스마트보안관 설치를 은근히 장려했고 이에 따라 아래와 같이 수십만명의 청소년의 스마트폰에 깔리게 되었다.

참고로 2015년 7월 이통사별 스마트보안관을 설치한 수는 다음과 같다.

  • SK텔레콤 – 57,217건
  • KT – 202,041건
  • LG유플러스 – 120,709건

 

심각한 보안 문제, 7개월 만에 서비스 중단

결론부터 말하면 2015년 11월 1일 방통위는 스마트보안관 앱·서비스를 중단한다고 발표했다. 실제로 스마트보안관 앱은 구글 플레이 스토어에서 삭제됐다. 방통위가 스마트보안관 서비스를 중단한 건 의무 사용을 강요한 이 서비스에 심각한 보안 문제를 끝내 해결하지 못했기 때문이라는 의견이 있다.

스마트보안관의 심각한 보안 결함을 발견한 것은 토론토 대학교 뭉크스쿨 글로벌상황연구소 산하 시티즌랩이다. 시티즌랩은 2015년 9월 20일 “우리의 아이들은 안전한가? 청소년들을 디지털 위험에 노출시키는 한국의 스마트보안관 앱”이라는 보고서를 공개했다. (참고: 관련 오픈넷 보도자료)

"우리의 아이들은 안전한가? 청소년들을 디지털 위험에 노출시키는 한국의 스마트보안관 앱" 보고서

이 보고서에는 스마트보안관의 프라이버시 보호 정도 및 보안성에 대한 독립적인 두 건의 감사 결과가 담겨있다. 감사는 보안감사 전문 회사인 큐어53(Cure53)과 함께 진행이 됐는데, 연구진은 스마트보안관[1]을 이용하는 청소년과 부모의 프라이버시와 보안을 위헙하는 26건의 취약점이 있다고 밝혔다. 이 보안 취약점들을 이용하면 스마트보안관 계정을 무력화시키는 것은 물론이고 데이터 변조, 개인정보 절도 등 다양한 공격에 당할 수 있다는 것이다.

보고서에서 밝힌 문제점들을 요약하면 다음과 같다.

  • 인증 문제: 정상적인 확인절차나 암호 없이도 계정의 등록과 관리가 가능한 문제점 존재
  • 인프라 문제: 서버는 구식 프로그램을 이용하고 있고, 보안조치와 암호화가 업계 표준으로 구현되지 않음. 무작위 대입 공격에 대한 대책 없음
  • 법적·정책적 함의: 스마트보안관의 설계 수준이 취약해서 MOIBA의 스마트보안관 약관과 개인정보정책에 맞지 않음. 또한 스마트보안관의 기능은 전기통신사업법령의 내용을 넘어서 프라이버시를 침해함

시티즌랩은 9월 20일 보고서를 공개하기 전 MOIBA에 이 내용을 공유하고 문제를 수정하도록 45일을 기다렸고 일부 취약점을 보완했다고 답변을 했으나 전체 취약점을 해결했는지 답변이 없어 보고서를 공개했다고 한다.

시티즌랩은 그후 MOIBA가 관련 개선을 하였는지 확인하기 위해 2015년 11월 1일 2차 감사를 한 결과를 발표했다. (참고: 관련 오픈넷 보도자료) 2차 감사는 1차 감사 때보다 보완이 됐다고 주장하는 최신 버전을 대상으로 했는데[2] 일부 수정·보완이 이루어졌지만, 여전히 아래와 같은 심각한 문제점들이 남아있다고 했다.

  • 공격자가 청소년의 휴대폰 번호를 알고 있다면 청소년의 생년월일, 휴대폰에 설치된 모든 앱의 목록, 모든 차단 규칙을 취득할 수 있다.
  • 공격자는 여전히 청소년의 휴대폰의 차단 규칙이나 설정을 마음대로 변경할 수 있기 때문에 청소년이 휴대폰을 사용하지 못하도록 잠글 수 있다.
  • 공격자는 여전히 스마트보안관 부모용의 비밀번호와 청소년의 계정과 연계된 부모의 휴대폰 번호를 찾아낼 수 있다.

이에 시티즌랩은 스마트보안관을 앱스토어에서 즉시 내리고, 이용자들은 사용을 즉시 중단할 것을 권고했다. 즉, 방통위는 시티즌랩이 중단 권고를 한 당일 바로 서비스를 중단한 것이다.

조선닷컴 기사에 따르면 방통위는 스마트보안관 중단 조치에 관해 “지난달 모든 이통사가 음란물 차단 앱을 무료로 보급하기 시작했기 때문에 플레이스토어에서 삭제했을 뿐”이라며 “문제와 관계없이 예정된 일정에 따른 조치”라고 밝혔다.

여기서 말한 이통사의 차단 앱이란 SK텔레콤의 “T청소년유해차단”, KT의 “올레 자녀폰 안심”, LG유플러스의 “U+ 자녀폰지킴이” 등을 말하는데, 이것들은 여전히 플레이 스토어에서 다운로드를 받아 실행할 수 있다.

 

계속되는 프라이버시 무시·자녀 감시들

따라서 문제는 여전히 남아있다. 정부가 아니더라도 이통사를 비롯한 여러 회사들이 유사한 기능의 앱을 계속해서 배포하고 서비스하고 있다. 이런 위험한 앱들이 시중에 나와 있는 가장 근본적인 이유는 일명 “청소년 스마트폰 감시법”이 이런 앱들의 설치를 강제하고 있기 때문이다.

개정된 전기통신사업법에는 이통사가 청소년과 계약을 할 경우 청소년 유해매체물과 음란정보를 차단할 수 있는 수단을 제공해야 한다고 되어 있고, 세부 방법·절차는 시행령에서 정하도록 되어 있다.

전기통신사업법 시행령 제37조의8 제2항

제1항에 따라 차단수단을 제공하는 경우에는 다음 각 호의 절차에 따른다.

1. 계약 체결 시

  • 가. 청소년 및 법정대리인에 대한 차단수단의 종류와 내용 등의 고지
  • 나. 차단수단의 설치 여부 확인

2. 계약 체결 후: 차단수단이 삭제되거나 차단수단이 15일 이상 작동하지 아니할 경우 매월 법정대리인에 대한 그 사실의 통지

(참고로 여기서 차단수단은 청소년유해정보차단 소프트웨어로서 시행령은 정부 배포 “스마트보안관” 등 앱의 형태로 되어 있는 수단을 전제하고 있다)

법에 이렇게 명시되어 있는 경우 정부가 아니더라도 누군가 반드시 청소년에게 유해정보를 차단하기 위한 서비스를 만들어야 한다. 기본적으로 이를 위해서는 많은 정보에 접근을 하고 모든 정보를 들여다봐야 하는데, 그 과정에서 청소년은 부모와 협상할 기회도 없이 부모의 상시감시 아래 놓이게 되는 프라이버시 침해가 발생하는 것은 자명하다.

또 법은 차단서비스만 제공하라고 했지만 차단서비스가 상시 작동하고 있는지 확인하기 위해서는 스마트폰 기기 전체에 대한 상시감시가 필요하고 이를 구현하기 위해서는 스마트보안관처럼 수십 억의 돈을 들여도 이용자들을 오히려 각종 보안 위협에 노출될 가능성도 여전하다.

또한 이 시행령은 이통사가 유해정보 차단 앱이 설치되었는지 확인할 수 있는 방법에 대해 명시하지 않고 있다. 그리고, 이통사를 통해 구입하지 않고, 스마트폰을 직접 구매하는 이용자나 외국산 스마트폰을 이용하는 이용자의 경우는 확인조차 할 수 없는 한계점도 명확하다.

심지어 성인인 부모조차 이러한 발상과 서비스를 거부할 방법이 없다는 것도 문제다. 앱의 품질이 나빠 이용을 거부하거나 자녀의 프라이버시를 지켜주기 위해 설치를 하지 않을 수도 있는데, 시행령은 부모가 당연히 동의할 것이라고 전제하고 있다. 이 앱은 부모가 원치 않아도 자녀의 폰에 설치되어 부모와 자녀를 감시자와 피감시자의 관계로 몰아넣어 스마트폰 이용에 관해 교육적인 대화를 할 수 있는 기회를 박탈한다.

 

감시와 통제로 교육? 발상 자체가 문제

정부는 프라이버시를 포함한 기본권을 침범할 소지가 높더라도 청소년의 모든 스마트폰 이용 내역을 감시하는 법안을 마련하고, 수십억 원의 예산을 들여 보안성이 매우 떨어지는 앱을 직접 개발해 배포했다. 불행 중 다행으로 지금은 직접 앱을 배포하는 것은 포기했지만, “청소년 스마트폰 감시법” 때문에 여전히 이런 강제 모니터링 앱을 설치해야 하는 수많은 청소년들이 존재한다.

정부는 여전히 청소년의 문자메시지, 채팅 메시지, 검색어 등을 감시하는 서비스를 운영 중이다.

정부는 여전히 청소년의 문자메시지, 채팅 메시지, 검색어 등을 감시하는 서비스를 운영 중이다.

참고로 지금도 서비스 중인 스마트안심드림은 예를 들어, “찍힐”, “주글”, “셔틀”, “찐따”, “빠굴” 등등 비속어 및 변종 그리고 “본드” “죽었”, “스트레스” “쌍커플”, “외모”, “월경”, “성범죄” 등의 주의어 등의 수천개의 단어들 목록에 포함된 단어가 이용되면 부모에게 곧바로 통지가 된다. 이용실적이 2015년 3월 현재 수천명 정도로 높지는 않다는 보도가 있었지만 이 청소년들에 대해서는 이미 통지가 수십만건 이루어지고 있다고 하며 이들은 고도의 감시상태 속에서 생활해야 한다.

 

정부는 통제와 감시로 문제가 해결된다는 생각을 버려야 한다. 시민들은 학교와 가정에서 교육해야 할 영역을 국가가 법으로 학교·부모의 감시를 강제하거나 이를 위해 개인용 통신기기에 특정 소프트웨어의 장착을 요구하는 것의 위험성에 대해 다시 한번 심각하게 생각해 봐야 할 때다.

————————————————–

[1] 안드로이드용 스마트보안관 최신버전(1.7.5 이하)

[2] 안드로이드용 스마트보안관 1.7.7

 

* 위 글은 슬로우뉴스에도 동시 게재하고 있습니다. (2015. 11. 16.)

월, 2015/11/16- 18:44
644
0

kakao-intermediary responsibility

 

[오픈넷 포럼] 이석우 전 다음카카오 대표 기소와 정보매개자 책임

- 아청법상 온라인 서비스 제공자 아동음란물 필터링 의무의 타당성

 

참가신청하기

 

지난 11월 4일, 이석우 전 다음카카오 대표가 아동·청소년의 성보호에 관한 법률(아청법) 위반 혐의로 기소되었습니다. 검찰은 기소 사유로 이 전 대표가 카카오 대표로 재직 당시 온라인 서비스 제공자로서 아동음란물을 발견하기 위한 기술적 조치를 취하지 않아 지난해 6월부터 8월까지 ‘카카오그룹’에서 약 7,115명에게 아동음란물이 배포됐다고 밝혔습니다.

아청법 제17조는 온라인 서비스 제공자가 아동·청소년이용음란물을 발견하거나 삭제하기 위한 기술적 조치를 취하지 아니한 경우 3년 이하의 징역 또는 2천만원 이하의 벌금에 처한다고 하고 있습니다. 해당 법 위반 혐의로 인터넷 사업자가 기소된 것은 아청법이 제정된 이래 처음이자, 아동음란물의 제작자 또는 유포자가 아닌 단순한 정보매개자의 직접적인 형사책임을 인정한 전 세계적으로도 유래를 찾아보기 어려운 사건입니다.

아동음란물은 절대적으로 금지되어야 하며, 아동음란물의 제작자나 유포자는 당연히 처벌받아야 할 것입니다. 하지만 아동음란물이 유통되는 플랫폼을 제공한 온라인 서비스 제공자에게 필터링 의무를 지우고 의무 위반시 형사처벌을 하는 법의 타당성에 대해서는 논란이 있습니다.

이번 오픈넷 포럼에서는 정보매개자의 필터링 의무와 관련된 국내외의 논의에 대해 알아보고, 필터링 의무 위반으로 처벌을 하는 것은 형사정책상 어떠한 의미가 있는지, 필터링 의무가 실제로 어떻게 이행되고 있는지, 이러한 의무의 존재가 온라인 서비스 제공자, 나아가 인터넷에 어떤 영향을 미치고 있는지에 대해 논의해보고자 합니다. 많은 분들의 관심과 참여를 바랍니다.

* 참가비는 무료이며 링크를 통해 참가신청을 해주시면 행사준비에 많은 도움이 됩니다.

* 주차는 스타트업 얼라이언스 건물(현대타워) 주차장 이용 가능하며, 주차 영수증을 지참하시면 무료 주차권 발급이 가능합니다.

* 참석하신 분들께는 샌드위치가 제공됩니다.

 

<행사 안내>

[오픈넷 포럼] 이석우 전 다음카카오 대표 기소와 정보매개자 책임

- 아청법상 온라인 서비스 제공자 아동음란물 필터링 의무의 타당성

 

주최: 국회의원 이종걸, 국회의원 송호창, 사단법인 오픈넷

일시: 2015년 12월 14일 (월) 저녁 7시 30분 - 9시 30분

장소: 스타트업 얼라이언스 앤스페이스 (서울시 강남구 테헤란로 423, 현대타워 7층/선릉역 10번 출구에서 직진, 3분거리)

- 지도: http://startupall.kr/location/

 

발제 1: 김가연 변호사(오픈넷) – “아청법상 필터링 의무와 정보매개자 책임”

발제 2: 남희섭 이사(오픈넷) – “필터링 의무 해외 사례”

토론:

전현욱 박사(형사정책연구원)

류한욱 팀장(주식회사 이지원인터넷서비스)

김태하 팀장(주식회사 뮤레카)

여성가족부/방송통신심의위원회(협의중)

 

참가신청하기

 

문의: 오픈넷 사무국 02-581-1643, [email protected]

수, 2015/12/09- 09:41
812
0