주요 콘텐츠로 건너뛰기

윈도우10 업데이트 대란과 인터넷 새마을운동 – Active X 갈라파고스를 초래한 정부의 공인인증서 정책

지역

윈도우10 업데이트 대란과 인터넷 새마을운동 – Active X 갈라파고스를 초래한 정부의 공인인증서 정책

익명 (미확인) | 수, 2015/10/21- 13:52

윈도우10 업데이트 대란과 인터넷 새마을운동

액티브엑스(Active X) 갈라파고스를 초래한 정부의 공인인증서 정책

 

글 | 박지환(오픈넷 변호사)

 

2015년에 업데이트된 마이크로소프트사의 최신 운영체제인 윈도우 10이 기본 웹브라우저를 액티브엑스(Active X)가 지원되지 않은 엣지(Edge)로 변경하면서 한국의 웹사이트들은 비상이 걸렸다. 정부와 은행의 웹사이트는 가급적 윈도우 10 업데이트를 하지 말라고 안내하였고, 모처럼 찾아온 윈도우 무료 업데이트 기회에 많은 국내 이용자들은 고민에 빠질 수밖에 없었다. 구글의 크롬(Chrome) 역시 지난 9월부터 NPAPI 플러그인 설치가 불가능해지면서 원도우 10 대란에 이어 이른바 9월 크롬대란이 예고되기도 하였다.

 

특명 : 액티브엑스를 잡아라?

박근혜 대통령은 2015년 각종 대란이 발생하기 훨씬 이전인 2014년 3월에 이미 이른바 ‘천송이 코트 사건’에서 외국인이 국내 웹사이트에서 결제를 손쉽게 할 수 없다는 점을 지적했다.

“한국 드라마를 본 수많은 중국 시청자가 의상, 패션잡화 등을 사기 위해 한국 쇼핑몰에 접속했지만, 결제하기 위해 요구하는 공인인증서 때문에 결국 구매에 실패했다고 한다. 우리나라에서만 요구하는 공인인증서가 국내 쇼핑몰의 해외 진출에 걸림돌이 되고 있다.”

이후 정부는 모든 문제의 주범이 마치 액티브엑스인 양 호들갑을 떨었다. 액티브엑스를 없애는 것만이 지상의 목표가 되었던 것이다. 액티브엑스만 사라지면 모든 문제가 해결될 것처럼 보였고, 그 결과 exe 방식의 프로그램 설치라는 땜질 처방으로 이어졌다. 하지만 이 모든 노력이 대란을 막기엔 역부족이었다.

 

대란의 씨앗 : 정부의 공인인증서 보급 및 사용강제 정책

그렇다면 무엇이 각종 플러그인 대란을 초래한 것인가?

10여년 전 당시 주무 부처인 정보통신부는 전자금융거래의 본인확인을 위해 PKI(공개키기반구조)기술을 사용하도록 하면 인터넷 뱅킹 분야에서 국제적으로 앞서나갈 수 있다고 판단하였다. 참신하고 획기적인 아이디어였다. 이에 당국은 기술중립성이나 웹브라우저 이용환경 등은 고려하지 않은 채로 공인인증서 전국민 보급운동을 펼쳤고, 전자금융거래 법령을 통해 사실상 모든 전자금융거래에 공인인증서 사용이 강제되기에 이르렀다. 대란의 씨앗이었다.

액티브엑스가 아니라 기술중립성 위반이 문제다.

그러나 정부의 이 같은 공인인증서 정책은 기술중립성을 위반한 것이었고, 액티브엑스 대란의 진짜 원인은 여기에서 찾아야 한다.

기술중립성(technology neutrality)이란 기술과 관련된 정책에서 특정 기술을 유리하게 취급하거나 특정 기술 사용의무를 부과하지 말아야 한다는 원칙이다. 달리 말하면 기술중립성 원칙은 시장 참여자에게 가장 적합한 기술의 선택권을 부여해야 한다는 것이다.

대표적으로 EU framework directive 2002/21에 아래와 같이 정의되어 있다
“… making regulation technologically neutral, that is to say that it neither imposes nor discriminates in favor of the use of a particular type of technology … “

만약 정부가 특정 기술을 사용하도록 강제하면 기술의 발전 속도에 맞추어 계속 근거 법령을 수정해야 한다. 그러나법령이 빠르게 변하는 기술의 발전 속도를 따라가지 못하면 낙후된 기술이 계속 사용될 수밖에 없다. 또한특정 기술 이외에는 어떠한 혁신적인 기술도 시장 진입이 불가능해지기 때문에시장 경쟁을 통한 기술 혁신은 원칙적으로 불가능해진다.

10여년 전 웹브라우저는 자체 기능이 매우 미약했고, 하드디스크에 암호화키를 저장하는 방식으로 공인인증서를 구현하기 위해서는 별도의 플러그인이 필요했다. 그 역할을 수행했던 것이 불행하게도 마이크로소프트사의 액티브엑스(Active X)였다.

그러나 막대한 기회비용을 이유로 액티브엑스 방식의 공인인증서는 많은 문제점에도 불구하고 다른 방식으로 대체되기 어려웠다. 정부 정책의 경로의존성(path dependency) 때문에 공인인증서 사용 의무 규정 역시 유연하게 바뀌기 어려웠다. 공인인증서 외에 다른 인증기술은 오랫동안 시장에 선보이지도 못하였음은 물론이다. ‘공인’이라는 단어가 주는 믿음직함에 다른 인증기술을 고려할 필요가 있었을지도 의문이다.

 

2014년 전자금융거래법 개정으로 숨통

요컨대 정부가 공인인증서 보급 및 사용강제 정책을 통해 기술중립성을 위반한 것이 대란의 진짜 원인이다. 정부가 특정 기술을 사용하도록 홍보 및 강제하고 그 기술이 액티브엑스 등 플러그인으로 구현되면서 한국의 인터넷 이용환경은 급속도로 플러그인에 종속되어 버렸다. 앞서가려는 정부의 과욕이 세상에 어디에도 없는 인터넷 갈라파고스를 만들어낸 것이다.

다행히도 사단법인 오픈넷은 근본적인 문제점을 해결하기 위해 기술중립성 원칙에 기초한 전자금융거래법과 전자서명법 개정안을 국회에 제안하였고, 그 중 전자금융거래법이 지난 2014년 9월 30일 극적으로 개정되어 올해부터 시행되고 있다. 이에 금융당국은 기술중립성 원칙에 맞게 공인인증서 사용 의무조항을 단계적으로 철폐하였고, 인증기술에 대한 사후 감독원칙을 천명하기에 이르렀다. 지긋지긋한 액티브엑스 문제의 근본적 원인이 드디어 해결된 것이다.

개정 전자금융거래법 제21조 제3항
금융위원회는 제2항의 기준을 정함에 있어서 특정 기술 또는 서비스의 사용을 강제하여서는 아니되며, 보안기술과 인증기술의 공정한 경쟁이 촉진되도록 노력하여야 한다.

다만 전자금융거래 이외의 많은 영역은 여전히 전자서명법 상 공인인증서가 규율하고 있고, 공인인증서가 이용되는 본인확인 규제들이 수없이 상존해 있다. 정부 웹사이트 역시 공인인증서에 과도하게 의존하고 있다. 따라서 오픈넷이 제안한대로 전자서명법이 전면 개정되거나 공인인증서 기술이 모두 웹 표준 방식으로 개편되지 않는 이상 당분간 답답한 인터넷 이용환경은 계속될 것이다.

 

인터넷 새마을운동? 정부는 기술 시장에 인위적으로 개입하지 말아야

정부가 기술 시장에 직접 개입하는 것은 과거 새마을 운동을 인터넷 분야에서 구현하는 것과 다름 아니다. 거창하게 기술중립성 원칙을 들먹이지 않더라도, 민간의 기술 발전 속도가 정부의 기술 이해 속도에 비해 월등히 빠른 부문에서는 더 이상 새마을 운동 방식은 유효하지 않다. 정부 주도로 호기롭게 도입되었던 샵메일의 처참한 이용 실적이 이를 방증한다.

인터넷을 통해 혁신적 기술이 꽃피게 하고 인터넷 갈라파고스에서 벗어나기 위해서는 기술중립성 원칙에 따라 정부가 기술 시장에 인위적으로 관여하는 관행에서 벗어나야 한다. 앞서 언급했던 금융위원회의 전향적인 태도 변화는 주목할 만하다. 2015년 액티브엑스 대란은 결국 정부의 과욕에서 비롯되었음을 잊어서는 안 된다.

 

* 위 글은 씨넷코리아에 기고했습니다. (2015.10.21.)

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

인터넷은 서로가 서로의 메시지를 품앗이로 전달해줌으로써 누구나 무료로 매스커뮤니케이션의 주체가 될 수 있도록 해주었습니다. 각자가 메시지 전달에 돈을 받으려거나 메시지 내용에 조건을 두어서는 안 된다는 이 상부상조의 약속인 ‘망중립성’이 최근 우리나라에서 위협받고 있습니다. 5G폰을 왜 지금 사면 안되는지, 인터넷은 왜 전화나 우편에 비해 무료인지, 인터넷은 왜 “쓴 만큼 내는 것”이 아닌지, 왜 한국 인터넷기업들이 한국을 떠나고 있는지, 왜 국내에서 넷플릭스와 페이스북 접속속도가 느린지 등등 실생활의 궁금증을 해소하면서 망중립성을 이해할 수 있는 만화를 소개합니다. (박경신 고려대 교수/오픈넷 이사)

수, 2020/09/02- 21:51
4
0

글 | 손지원 (오픈넷 변호사)

법무부가 상인의 고의·중과실로 인한 위법행위에 대해 징벌적 손해배상제를 도입하는 상법 개정안을 입법예고했다. 본 상법 개정안이나 중대재해기업처벌법 등을 통해 기업의 영리 추구 과정에서의 반사회적 위법행위를 억제할 필요는 있으며 이러한 기본 취지에는 공감한다. 그런데 법무부가 해당 법안 설명자료에서 ‘가짜뉴스, 허위정보’를 명시하면서 언론을 주요 규제 대상으로 타깃팅하고 있는 것이 문제다. 국회에서도 허위보도에 대한 징벌적 손해배상을 규정한 여러 법안이 발의되는 등, 언론에 대한 징벌적 손해배상제 도입이 가시화되고 있다.

피해자의 손해액만큼의 보상, 즉, ‘전보배상의 원칙’을 기본으로 하는 민사 손해배상 체계에서, 징벌적 손해배상은 예외적인 제도다. 즉, 개인의 피해에 대한 보상을 넘어, 사회 공익적 고려에서 다시 재발되어서는 안 되는 반사회적 행위를 징벌을 통해 억지하는 데에 초점이 있는 것이다. 물론 무책임한 보도로 개인에게 피해를 입히는 언론 활동이 억지되어야 함은 당연하지만, 이것이 예외적 징벌이 필요할 정도로 해악이 중대한 반사회적 행위인가는 냉정하게 바라볼 필요가 있다. 기업의 안전기준 위반으로 인한 노동자의 사망, 가습기 살균제 참사와 같이 다수의 인명과 신체 안전에 위해를 가져오는 행위와 비교할 때, 표현행위는 그로 인한 해악의 결과나 인과관계 자체가 명백하지 않다. 또한 징벌적 손해배상은 보통 형사제재가 미비하거나 부족한 사건에서 추가적인 사적 벌금을 부과하여 재발방지 효과를 노리는 제도다.

그런데 우리나라는 이미 표현에 대해 과도할 정도로 많은 형사처벌 규정이 존재하고, 징역형까지 규정되어 있으며, 명예훼손죄 고소·고발 건수도 굉장히 많다. 이런 형사 규제로도 억지되지 않던 부분들이 징벌적 손해배상으로 ‘경제적 타격’을 준다고 하여 억지될 수 있을까? 징벌적 손해배상제가 있는 미국에서 지난 대선 때 가짜뉴스라는 용어가 생겼을 정도로 가짜뉴스 전쟁을 치렀다는 사실만 보아도 그 효과는 의문스럽다. 가짜뉴스는 보통 영리적 목적보다는 정치적 목적으로 생산, 이용, 소비되는 경우가 많기 때문일 것이다.

반면 징벌적 손해배상의 위협을 통해 비판적 여론을 차단하려는 공인이나 기업의 소송 남발로 언론 활동은 크게 위축될 것이다. ‘악의적’ ‘허위’ 보도라는 것이 각자의 정의 관념에서는 판단이 명확할 것 같지만, 실상은 그렇지 않다. 한 명제에서 ‘사실’과 ‘의견’을 구분해내는 것부터가 매우 어렵고, 어떠한 사실이 ‘허위’인지 ‘진실’인지에 대한 판단 역시 해석에 따라 달라지거나 사실의 존재를 명백하게 증명하기 어려운 경우가 많기 때문에, 대부분의 명제가 가짜뉴스로 프레임 씌워질 수도 있다. 예를 들면 ‘특혜’, ‘성폭력’, ‘공산주의자’, ‘친일파’ 등의 단어 사용도 명확한 법적·학술적 기준을 적용할 것인지, 아니면 사회적 맥락까지 고려한 용례에 의할 것인지에 따라 다르게 해석될 수 있고, 이러한 단어를 사용한 명제가 ‘허위’인지, ‘진실’인지에 대한 판단도 달라지게 되는 것이다.

이명박의 BBK 실소유주설을 주장한 정봉주 전 의원, 최태민-최순실 부녀와 박근혜의 유착관계에 의혹을 제기했던 김해호 목사 모두 공직선거법상 ‘허위사실공표죄’ 위반 판결을 받고 처벌받았다. 그러나 이들의 주장이 점차 진실에 가까운 것으로 드러나고 있다는 것을 보아도, ‘허위성’을 이유로 함부로 표현, 표현자를 단죄해서는 안 된다는 것을 알 수 있다. 또한 이 사례들도 발화자의 ‘고의’가 인정되었기 때문에 유죄가 인정되었다는 점에서, ‘악의’, ‘중과실’과 같이 주관적인 기준은 안전장치가 되기엔 부족하다고 할 것이다. 즉, 허위임을 명백히 인지하거나 조작한 수준이 아니라, 취재원 일방의 주장만을 듣고 당사자의 주장을 듣지 않았다거나, 추가 취재없이 받아쓰기만 했다거나, 확실한 증거가 없이 공표했다는 이유만으로 ‘악의’나 ‘중과실’이 인정될 수도 있다.

기존의 언론 판결에서 손해배상액이 적었다는 것이 징벌적 손해배상을 도입해야 하는 필연적인 이유가 될 수는 없다. 법원이 정신적 손해배상액(위자료) 산정에서 인색했다는 문제는 앞으로 법원이 자유재량 영역인 위자료 인정을 현실화·합리화하여 해결하면 될 일이다. 언론중재위원회의 보고서에 따르면 2009~2018년까지 10년간 손해배상 사건 청구액 평균은 약 2억원, 인용액 평균은 약 2000만원으로 청구액의 10분의 1 수준이었다고 하는데, 법원이 청구액을 상당한 수준으로 반영하여 인용하였어도 이같은 문제가 지적되지는 않았을 것이다. 그럼에도 이를 넘어 언론 활동 자체를 중대한 위험을 가진 ‘징벌’의 대상으로 보는 시각과 이에 기초한 과도한 규제는 언론인들을 위협하고 언론의 자유에 대한 심대한 위축으로 이어질 수밖에 없다.

한국언론진흥재단의 조사에 따르면 기자들 중 약 30%가 취재나 보도로 인해 소송을 당한 경험이 있고, ‘공인에 대해 취재할 때는 소송에 대한 부담감으로 보도가 꺼려진다’고 답했다. 이러한 배경에서 징벌적 손배제가 도입되면 사실확인을 제대로 하지 않고 보도했다는 이유로 엄청난 액수의 손해배상액을 부담할 위험을 감수해야 하는 기자들로서는 명백한 증거가 확보되지 않은 사안에 대한 보도를 자제하게 될 것이고, 공인이나 기업에 대한 자유롭고 신속한 의혹 제기의 환경은 크게 위축될 것이 자명하다. 언론에 대한 징벌적 손해배상제 도입에 신중해야 하는 이유다.

이 글은 한국기자협회보 [‘언론보도 징벌적 손배제를 말한다’ 전문가 릴레이 기고]에 기고한 글입니다. (2020.11.04.)

목, 2020/11/05- 18:33
4
0

글 | 황성기(한양대 법학전문대학원 교수, 오픈넷 이사장)

인터넷을 기반으로 하는 다양한 서비스 제공자나 사업자 중에서 정보나 콘텐츠를 직접 제작·제공하는 자가 아닌 정보의 전달을 ‘매개’하는 서비스의 제공자를 정보매개서비스 제공자 혹은 정보 매개자(Internet intermediary)라 부른다. 각종 인터넷 포털, 검색엔진, 메신저, SNS와 같은 온라인 플랫폼 사업자가 대부분 정보매개서비스 제공자에 해당한다.

현행법에서는 정보매개서비스 제공자 혹은 정보 매개자라는 용어를 직접 사용하지는 않지만, 정보통신망법 상 정보통신서비스 제공자 중 ‘정보의 제공을 매개하는 자’, 저작권법 상 온라인 서비스 제공자 중 ‘이용자들이 정보통신망에 접속하거나 정보통신망을 통하여 저작물 등을 복제·전송할 수 있도록 서비스를 제공하거나 그를 위한 설비를 제공 또는 운영하는 자’가 여기에 해당한다.

여기서 자신이 매개하는 정보나 콘텐츠가 음란하거나 명예훼손, 혹은 저작권 침해 등의 불법정보에 해당하는 경우, 그 정보에 대한 법적 책임을 정보매개서비스 제공자는 져야 할까? 자신이 매개하는 정보가 음란하거나 명예훼손, 혹은 저작권 침해 등의 불법정보에 해당하지 않는지를 정보매개서비스 제공자는 일반적‧상시적‧적극적으로 모니터링을 해야 할 의무를 져야 할까? 등의 의문이 생길 수 있다.

우선 외국의 사례를 살펴보아도, 일반적‧상시적‧적극적 모니터링 의무를 정보매개서비스 제공자에게 법적으로 부과하는 예는 거의 찾아볼 수 없다. 정보매개서비스 제공자에게 일반적‧상시적‧적극적 모니터링 의무를 인정하지 않는 이유는 표현의 자유에 대한 ‘위축효과’를 우려해서이기 때문이다.

쉽게 이야기하면, 정보매개서비스 제공자에 대해서 일반적‧상시적‧적극적 모니터링 의무를 부과하면, 정보매개서비스 제공자는 본질적으로 자신의 법적 책임과 관련하여 애매모호한 정보는 모두 삭제를 하려고 하거나 할 수밖에 없는 소위 ‘사적 검열’을 하게 된다. 따라서 정보매개서비스 제공자에 대한 책임이나 의무의 과도한 부과는 결과적으로 위축효과를 유발해, 정보매개서비스 제공자를 매개로 유통되는 정보의 ‘총량’이 줄어들 수밖에 없고, 궁극적으로 그 사회에서 유통되는 정보의 ‘총량’에 영향을 주게 된다. 정보매개서비스 제공자에 대한 규제를 시도할 때 항상 표현의 자유에 대한 위축효과를 고려해야 하는 이유가 바로 여기에 있다.

이러한 우려 때문에, 정보매개서비스 제공자는 자신이 인지하지 못한 불법정보로 인해 발생한 피해에 대해 책임을 지지 않으며, 그러한 불법정보를 인지하기 위해 모든 게시물을 일반적‧상시적‧적극적 감시할 의무가 없다는 원칙이 국제적으로 확립되어 있는 것이다.

공정거래위원회는 지난 3월 전자상거래법 개정안을 입법 예고했다. 이 법안에는 온라인 플랫폼 운영사업자가 자신이 운영하는 온라인 플랫폼을 통해 재화 등에 관한 정보 교환을 매개하는 경우 소비자 피해를 방지하기 위한 각종 의무를 부담하게 되는 내용이 있는데, 이러한 의무가 정보매개서비스 제공자에게 일반적‧상시적‧적극적 감시의무를 법적으로 부과하는 것으로 해석될 위험성은 없는지 고민해야 한다.

왜냐하면 온라인 플랫폼 이용자들은 플랫폼을 통해 재화뿐만 아니라 다양한 내용과 형태의 정보를 공유하는데, 그 정보로 인해 발생할 수 있는 피해에 대한 각종 예방 책임과 의무를 지우게 되면, 재화 등에 관한 정보의 교환이 일어나는지 그리고 교환되는 정보가 불법정보인지를 확인하기 위해 일반적‧상시적‧적극적으로 감시할 수밖에 없기 때문이다.

인터넷 관련 규제정책을 담당하는 정부기관은 항상 이 점을 염두에 두어야 하며, 특히 정보매개서비스 제공자에 대한 규제를 시도할 때는 신중을 기해야 한다.

* 이 글은 IT조선에 기고한 글입니다. (2021.07.13.)

화, 2021/07/13- 20:29
3
0

글 | 손지원 (오픈넷 변호사)

제20대 국회 과학기술정보방송통신위원회(이하 “과방위”)가 잠정 합의했던 것으로 알려진 정보통신망법 개정안은 일명 ‘매크로금지법’, ‘실검 조작 방지법’ 등으로 불리운다. 이용자가 부당한 목적으로 매크로 프로그램을 사용하거나 타인의 개인정보를 이용하여 정보통신서비스 제공자의 서비스를 조작하는 행위를 금지하고, 일정규모 이상의 정보통신서비스 제공자는 해당 서비스가 이용자로부터 조작되지 않도록 기술적, 관리적 조치를 해야한다는 내용이다.

본 개정안은 이미 잘 알려진 바와 같이 ‘여론 조작’, 즉, 실시간 검색어 순위나 댓글 등이 매크로 프로그램이나 타인 계정을 이용하여 조작되는 결과를 방지한다는 것이 가장 큰 명분이다. 그러나 검색어를 입력하거나, 글을 게시하거나, 게시물에 대한 호불호를 표시하는 행위와 이를 실현함에 있어서 직접 수동으로 행할 것인지, 매크로 등의 자동화된 기술을 이용할 것인지, 혹은 익명‧가명으로 표현할 것인지, 타인의 허락하에 타인의 계정으로 표현할 것인지의 여부는 모두 원칙적으로 표현의 자유라는 기본권 행사의 영역이다. 따라서 이러한 행위를 제한하는 법은 모두 표현의 자유를 제한하는 규제로서 엄격한 헌법상의 표현의 자유 제한 원칙이 적용되어야 한다. 즉, 판단주체의 자의적 기준에 따라 표현행위의 제한 여부가 남용되는 결과를 방지하기 위하여, 표현의 자유를 규제하는 법률은 규제되는 표현의 개념을 세밀하고 명확하게 규정해야 한다는 ‘명확성의 원칙’과, 표현 행위가 단지 장래에 해로운 결과를 가져올 수 있다는 추상적 해악의 발생 가능성만을 이유로 제한해서는 안 되고, 중대한 해악을 초래한 명백하고도 현실적인 위험성이 입증된 경우에 한하여 제한할 수 있다는 ‘명백하고 현존하는 위험의 원칙’ 등을 준수해야 한다.

그러나 본 법안은 명확성 원칙에 위반할 소지가 높다. ‘부당한 목적’이란 매우 추상적이고 불명확한 기준으로써 표현의 자유를 제한하는 법률 용어로 사용될 수 없다. 최소한의 예시 개념도 없이, ‘목적’이라는 누군가의 주관적인 내심의 의사가 ‘정당’(이치에 맞아 올바르고 마땅함)한지, ‘부당’(이치에 맞지 아니함)한지를 누가 어떤 기준으로 판단하고 확인할 것인가. 본 법안의 모태였던 개정법안들, 즉, ‘여론 조작 금지’를 목적으로 드루킹과 같은 행위를 방지해야 한다며 발의된 개정법안들 역시 ‘정치적 이익을 위하여’ 등의 불명확한 기준을 사용하고 있었는데, 정치적 이익을 목적하는 행위라면 본조의 ‘부당한 목적’으로 포섭시킬 가능성이 높다. 그런데 만일 기업이 본인들의 비리를 폭로하고 있는 불리한 기사를 밀어내기 위한 각종 작업을 하고 있는데, 이 사실이 대중에게 꼭 널리 알려져야 한다고 생각하는 사람이 해당 검색어 순위나 기사를 상위에 노출하기 위해서 매크로를 이용한 행위는 ‘부당한 목적’인가? 또 만약 장애인단체가 정당이나 정치인의 장애인 혐오발언 사실을 알리고 그들의 지지율을 떨어뜨리기 위해 단체 구성원들의 포털 계정의 포괄적 이용 허락을 받아 게시글, 댓글을 올리거나, 추천을 누르는 집단행위를 도모하였고, 장애인인 운영진이 그 과정을 간편하게 하기 위해 매크로 기술을 사용하였다면, 이는 ‘정치적 이익’을 위한 ‘여론 왜곡’ 행위인가, 아닌가?

또한 ‘서비스를 조작’하는 행위가 무엇인지에 대해서도 명확한 정의를 내릴 수 없다. 입법 의도상 실검이나 댓글의 추천수, 조회수 등의 결과에 영향을 미치는 행위를 이에 포함시키려는 것으로 보인다. 협의안의 배경이 된 소위 회의록을 보면 “안 제48조 4항 서비스를 조작하여서는 아니된다의 내용에 ‘게시판에 부호, 문자, 음성, 음향, 화상, 동영상 등의 정보를 반복적으로 게재, 입력하거나 게시판에 게재된 정보의 조회수, 추천수, 또는 실검 순위를 변경, 조작하여서는 아니된다’라는 등으로 ‘변경’의 의미도 포함된다는 것을 명시해주길 바란다”는 취지의 발언이 있다. 그렇다면 ‘변경’의 대상이 될 ‘본래’의 서비스란 무엇인가? 한 사람이 순수한 의도를 가지고 직접 행한 1회의 의사표시를 반영한 결과를 제공하는 것을 본래의 서비스로 해석해야 하는가? 그렇다면 이를 어떻게 증명할 것인가? 생각건대 크라우드 소싱을 본질로 하는 인터넷 서비스는 불특정 다수의 이용자들의 다양한 이용행태를 반영함으로써 비로소 ‘완성’되는 것이다. 일부 이용자가 서비스 제공자의 서비스 프로그램 자체를 훼손하지 않으면서 단지 그 프로그램의 기계적 알고리즘을 이용하여 서비스 결과에 영향을 미친 행위는 서비스의 ‘이용’ 그 자체로 보아야하지, 이를 ‘변경’이나 ‘조작’으로 보아서는 안 된다.

결국 위와 같은 개념들을 사용하고 있는 본 법안은 법률의 수범자인 일반 국민과 정보통신서비스 제공자, 나아가 법의 집행자에게도 명확한 기준을 제시하지 못하여 판단자의 자의적 기준에 따라 남용될 위험이 높은 위헌적 법안인 것이다.

한편, 본 법안이 규제하고자 하는 행위가 과연 강제 규제나 형사처벌의 필요성이 있는 행위인지, 즉, ‘명백하고 현존하는 위험’이 있는 표현행위로써 이를 규제하는 것이 헌법상 비례의 원칙에 부합하는 것인지도 따져볼 필요가 있다.

매크로를 이용하거나 타인의 개인정보를 이용하여 표현행위를 하는 것이 서비스 제공 약관에 어긋나는 이용행태라 할지라도, 즉, 이용자들이 서비스제공자가 기대하는 방식대로 서비스를 이용하지 않았다고 할지라도, 이를 형사처벌 대상으로 삼는 것은 과도하다. 위에서 말한 바와 같이 일부 이용자가 서비스 제공자의 서비스 프로그램 자체를 훼손하지 않으면서 단지 그 프로그램의 알고리즘을 이용하여 서비스 결과물에 영향을 미쳤다고 하더라도, 그와 같은 위험은 크라우드 소싱을 본질로 하는 서비스 내에 이미 내포되어 있는 것이며, 서비스제공자는 이러한 위험을 감수하면서 자율적 선택에 따라 일반에게 서비스를 제공하고 있는 것이다. 따라서 조작 가능성을 포착하고 더 나은 서비스로 개선할지, 관련 서비스를 중단할지 여부도 서비스제공자가 자율적으로 결정하고 해결하여야 할 문제다. 만일 서비스 제공자의 영업상 이익의 침해가 발생했다면 이용약관 위반의 책임을 물음으로써 민사적으로 해결하거나 서비스 제공을 중단하면 되지, 국가의 형벌권이 개입하여 많은 인터넷 이용자를 함부로 형사 수사 및 처벌의 위험으로 몰아넣을 일이 아니다.

또한 타인의 용인, 위임 하에 타인의 계정이나 정보를 이용하거나, 매크로와 같은 기술을 이용하는 등 각종 방법을 통해 ‘소수의 의견이 실제보다 다수의 의견처럼 보였다’는 것만으로, 이러한 행위를 법으로 규제할만큼 타인의 권리나 사회적 법익에 어떠한 ‘명백하고 현존하는 위험’을 초래하였다고 보기는 어렵다. 각종 캠페인이나 집회, 시위 등 모든 형태의 표현행위는 실제보다 더 큰 위력을 대외적으로 과시함으로써 더 큰 영향력을 발휘하고자 하는 동기를 가지기 마련이며, 정치활동의 본질이 바로 자신이 더 많은 사람들을 대표하고 있음을 내세우는 행위라고도 할 수 있다. 또한 ‘여론’이란 일의적으로 정의되거나 보여질 수 있는 것이 아니기 때문에 ‘왜곡’, ‘조작’이라는 것도 증명할 수 없으며, ‘순수한 여론’을 그대로 보여주는 것이 인터넷 서비스 사업자 본연의 업무라고도 할 수 없다.

즉, 이와 같은 방식의 표현행위가 실질적으로 어떤 중대하고 명백한 해악을 가져왔는지에 대한 충분한 입증과 근거없이 자의적 판단에 따라 남용될 수 있는 불명확한 기준을 내세워 국민의 일반적인 표현 행태를 원천적으로 금지하거나 형사처벌 등을 무분별하게 규정하는 것은 헌법상 과잉금지원칙 및 명백하고 현존하는 위험의 원칙 등에 위배하여 표현의 자유를 침해하는 것이다. 매크로 사용이나 여론 조작을 금지하는 법이 다른 어느 나라에도 존재하지 않는 이유를 생각해보아야 한다.

한편, 정보통신서비스 제공자에게 ‘해당 서비스가 이용자로부터 조작되지 않도록 하는 기술적, 관리적 조치’와 같이 추상적이고도 세세한 조치의무를 과도하게 부과하는 것 역시, 정보통신서비스 제공자가 선택에 따라 이용자들의 자유로운 서비스 이용 환경을 보장할 권리를 침해하고, 다양한 인터넷 서비스의 발전을 저해할 뿐만 아니라, 서비스와 이용자들의 행태를 상시적으로 감시, 검열하게 함으로써 일반 국민인 이용자들의 인터넷상의 자유를 위축시키는 결과로 이어진다.

인터넷 서비스가 순수한 여론을 보여주는 공간이 되어야 한다는 신화에 기반한 인터넷 서비스 규제는 곧 인터넷 실명제와 같이 표현의 자유와 통신의 자유, 개인정보자기결정권 등을 침해하는 규제의 도입 논의로 이어질 가능성이 높다. 당장 안 제48조 제4항은 타인의 개인정보를 이용하여 서비스를 조작하는 행위를 형사처벌 대상으로 하고 있는데, 이는 인터넷 서비스가 실명제 혹은 준실명제에 기반하여 제공되어야 함을 이미 전제하고 있는 것과 다름없다. 나아가 소위 회의록을 보면 “본조의 개인정보 ‘이용’에는 ‘도용’뿐만 아니라 ‘매매나 대여’하는 경우 등까지 포함되도록 할 것”을 강조하고 있는데, 이는 실명제를 넘어 당사자의 자유로운 의사에 따라 표현행위에 대한 대리권을 수여‧행사하는 행위까지 형사처벌하겠다는 것이어서 매우 과도하다고 하지 않을 수 없다.

결론적으로 ‘여론 조작’을 방지한다는 명분으로 ‘부당한 목적’의 ‘서비스 조작’이라는 불명확한 개념을 이용한 위헌적 법안을 남발하는 것은, 앞으로 정부와 국회가 정치적 목적에 따라 손쉽게 국민의 자유로운 공론장을 재단하고 통제하려는 시도는 아닌지 우려하지 않을 수 없다. 부디 새로 구성될 제21대 국회는 헌법에 위반하여 국민의 자유로운 인터넷 이용을 위축시키고 표현의 자유를 부당하게 침해하는 유사 법안을 발의하지 않기를 바란다. <끝>

토, 2020/05/23- 01:50
3
0

글 | 황성기 (한양대 법학전문대학원 교수/오픈넷 이사장)

일제강점기 일본 조선총독부는 시국 불안정 등을 이유로 조선에 댄스홀을 허가하지 않았다. 1937년 잡지 삼천리에 실린 한 레코드 회사 소속 여성들의 ‘경성에 딴스홀을 허(許)하라’라는 제목의 기고는 조선총독부에 대한 탄원서 형식의 글이지만, 조선의 제도적 자유를 얻기 위한 노력으로 이해될 수 있다. 다른 나라의 도시에는 있는 댄스홀을 유독 조선에만 허가하지 않는 것을 통탄하며 댄스홀에서 춤을 추게 해달라고 청원하는 것이었다.

공정거래위원회는 지난해 전자상거래 등에서의 상품 등의 정보제공에 관한 고시 개정안을 행정예고한 바 있다. 개정안의 주된 내용은 확률형 상품 판매 시 사업자가 공급 가능한 재화 등의 종류와 종류별 공급 확률정보를 소비자에게 제공하도록 하는 의무를 사업자에게 부과하는 것이다. 여기의 확률형 상품에는 게임의 확률형 아이템도 포함된다는 것이 공정거래위원회의 기본입장이자 입법의도이다. 그런데 공정거래위원회의 개정안은 매우 잘못된 정부규제의 대표적인 사례이다.

첫째, 게임의 확률형 아이템에 대해서는 개정안보다 매우 높은 수준의 확률정보 공개 자율규제가 이미 적용되고 있기 때문이다. 게임의 확률형 아이템 자율규제는 2015년 한국게임산업협회 주도 확률형 아이템 확률정보 공개 시작부터, 2018년 확률정보 공개대상 범위 확대 및 개별 아이템 확률정보 공개로의 일원화, 2018년 게임자율규제기구인 한국게임정책자율기구의 출범을 거치면서 발전하고 있다. 이와 같은 게임 분야에서의 자율규제를 정부규제로 전환하는 것은 역사의 흐름에 역행하는 것이다. 전 세계를 대상으로 제공되는 게임서비스에서 정부규제는 결코 만능이 아니고, 과거처럼 정부규제가 모든 문제를 해결한다는 생각은 탁상공론에 불과하다.

둘째, 공정거래위원회의 개정안이 시행되는 순간부터 게임의 확률형 아이템 규제수준은 떨어져서, 소비자의 합리적 선택을 유도한다는 명분에 반하기 때문이다. 동일한 대상에 대해 높은 수준의 자율규제와 낮은 수준의 정부규제가 동시에 공존하는 경우, 전체적인 규제수준은 당연히 떨어진다. 수범자인 사업자 입장에서는 공권력에 의한 제재가 적용되는 정부규제만 준수하면 되지, 비용도 많이 드는 높은 수준의 자율규제까지 준수할 필요성이나 유인을 못 느끼기 때문이다. 따라서 자율규제가 적용되고 있는 영역에는 정부규제가 끼어들면 안된다. 사회적 요구에 비해 자율규제 수준이 낮은 경우에만 정부규제의 명분과 실효성이 생긴다.

셋째, 공정거래위원회의 개정안으로는 게임의 확률형 아이템 규제의 실효성을 담보할 수 없기 때문이다. 현재 게임의 확률형 아이템 자율규제에 대해서는 독립적인 게임자율규제기구가 지속적인 모니터링을 통해서 그 준수 여부를 감시하고 있다. 일정한 규제가 실효성을 확보하기 위해서는, 규제의 준수 여부를 지속적으로 모니터링하고, 위반자를 적발해서 제재를 가해야 한다. 이를 위해서는 모니터링기구, 위반 여부 심의를 위한 인적ㆍ물적 자원이 상당히 소요된다. 공정거래위원회가 개정안의 준수 여부를 어떻게 모니터링하고 어떠한 세부기준을 갖고 위반 여부를 심의할지 등에 대한 계획을 들어본 바가 없다.

넷째, 자율규제도 ‘규제’이기 때문이다. 오히려 정부규제의 정당성 및 실효성 문제를 해소해 줄 수 있는 대체재 혹은 보완재 역할을 한다. 이러한 자율규제의 의미와 필요성을 정부가 먼저 나서서 부정하고, 이미 작동하고 있는 자율규제의 싹을 뿌리째 없애는 것은 오늘날의 스마트 시대에 전혀 부합하지 않는 구태의연한 모습이다. 아니면 최소한 자율규제에 대한 이해가 일천하다는 것을 보여 준다. 국내 서버를 두지 않은 해외 사업자들의 경우에는, 정부규제도 속수무책이다. 오히려 의도치 않게 국내 사업자에 대한 역차별 문제만 발생시킨다.

문재인 대통령은 후보자 시절부터 게임 규제는 산업계의 자율규제를 원칙으로 해야 한다는 의견을 밝히지 않았는가. 국회 입법조사처의 보고서에서도 게임 자율규제의 확대 필요성을 밝힌 바 있다. 산업계는 갈수록 스마트해지는데, 정부는 산업계의 흐름을 제대로 따라 가지 못하는 것 같아 무척 안타깝다. 공정거래위원회는 개정안을 당장 철회해야 한다. “게임 자율규제를 허(許)하라!

이 글은 아시아경제에 기고한 글입니다. (2020.06.15.)

화, 2020/06/16- 17:38
3
0