주요 콘텐츠로 건너뛰기

가해자가 올린 페이스북 사진 공유, 범죄인가 표현의 자유인가

지역

가해자가 올린 페이스북 사진 공유, 범죄인가 표현의 자유인가

익명 (미확인) | 수, 2015/10/21- 18:38

가해자가 올린 페이스북 사진 공유, 범죄인가 표현의 자유인가

 

글 | 박경신(오픈넷 이사/고려대 법학전문대학원 교수)

 

얼마 전(2015년 9월) 부평에서 일어난 커플 폭행 사건은 당시 폭행 현장을 찍은 영상이 인터넷으로 퍼져 큰 관심을 끌었습니다. 가해자가 피해자를 폭행하는 모습은 충격적이었습니다. 많은 시민이 분노했습니다.

특히, 가해자 중 한 명은 끔찍한 폭행을 저지른 뒤에도 태연하게 공범들과 함께 찍은 술자리 사진을 자신의 페이스북 계정에 올렸습니다. 많은 이들이 이를 비판했습니다. 하지만 경찰은 “가해자의 심각한 인권침해”를 이유로 가해자가 직접 올린 사진을 ‘방송 기사와 함께 공유’한 최초 유포자를 입건하고, 수사에 착수하겠다고 밝혔습니다.

집단폭행 가해자가 직접 올린 페이스북 사진을 공유한 행위. 이 행위는 가해자(피의자)의 인권을 “심각하게 침해”하는 행위일까요? 아니면 정당한 공적 사회 문제에 대한 관심 표명으로, 사회적 고발 행위로, 표현의 자유로 인정해야 하는 행위일까요?

이 문제에 관해 박경신 고려대 법학전문대학원 교수(오픈넷 이사)가 견해를 밝혀왔습니다. 슬로우뉴스는 이 문제에 관한 다양한 의견 개진과 기고를 환영합니다. (편집자)

 

연합뉴스 - '묻지마 커플 폭행' 가해 여고생 신상털기…경찰 수사 http://www.yonhapnews.co.kr/bulletin/2015/09/24/0200000000AKR20150924223400065.HTML?from=search

연합뉴스 – ‘묻지마 커플 폭행’ 가해 여고생 신상털기…경찰 수사

 

조건과 질문은 단순하다.

가해자가 스스로 찍어 올린 페이스북 사진을 누군가 자신의 페이스북 계정에 올렸다.

  • 이것은 비열한 ‘신상털기’인가?
  • 아니면 정당한 ‘사회적 참여’(사회적 고발, 표현의 자유)인가?

내 입장은 이렇다. 길거리 집단폭행은 불특정 다수가 관심을 가질만한 행위다. 그래서 관심을 보인 것도 죄인가? 더구나 이런 고발 행위를 국가가 나서서 수사하겠다니. 참담하다.

Amy Clarke, CC BY https://flic.kr/p/7gFVrj

Amy Clarke, CC BY

 

가해자 인권 보호? 진실은 국가가 독점? 

아직 유죄 판결을 받지 않았으니 가해자를 ‘보호’해줘야 한다고?

그건 국가가 범죄 혐의자를 형사처벌할지 말지에 적용하는 기준이다. 시민의 자연스러운 관심과 터져 나오는 말을 막는 기준이 아니다. 국가는 가해자(피고)를 무죄추정의 원칙에 따라 공정한 재판을 받을 수 있도록 하는 일에 집중해야 한다. 가해자에 대한 관심 표명을 막는 것이 그 가해자의 인권을 ‘보호’하는 일은 전혀 아니다. 그러면 그럴수록 오히려 더 많은 사람이 그 가해자를 증오하게 될 뿐이다.

또 허위와 진실을 그렇게 국가기관이 독점하고 결정해서는 안 된다는 것이 바로 2010년 미네르바사건 허위사실유포죄 위헌 결정의 교훈이다. 모든 사실은 아니더라도 최소한 절반의 사실이나마 공유하면서 표현하는 것이 진실에 다가가는 길이다. 진실은 마치 제사장 같은 국가기관에 의해 배타적으로 점지 되는 것이 아니다.

국가기관은 제사장이 아니다

국가기관은 제사장이 아니고, 진실은 점지되는 것이 아니다.

경찰이 방송통신심의위원회에 게시물 삭제 차단 요청했겠군. 두고 보겠다. 규정개정으로 제3자 심의나 직권심의가 허용되면 이들 폭행 가해자들이 ‘쫄아서’ 아무것도 못 하고 있어도 경찰이나 방심위가 알아서 지워준다. 특히 가해자들은 지금까지 알려진 바로는 민간인으로 보이니 제한도 없다. (참고로, 필자인 박경신 교수는 방송통신심의위원을 역임한 바 있다. – 편집자)

 

진실에 다가가는 방법 

어떤 이는 우리가 모르는 사실들이 더해지면 혹시 평가가 달라져야 하는 것 아니냐고 생각할지 모른다. 예를 들어 길거리 폭행 가해자들이 사실 수년 동안 피해자들로부터 학대를 당하거나 권력적 억압을 당해왔었고, 이번 길거리 폭행이 그에 대한 보복이었다면?

그랬다면 가해자들에 대한 평가는 틀림없이 달라지겠지만, 그렇다고 그전까지 알려진 사실에 대해 잠정적인 견해를 공유할 권리가 없어지는 것은 아니다. 그리고 그런 롤러코스터식 반전을 통해 진짜 피해자들은 복잡하고 지루한 사실관계를 뚫고 더 많은 사람에게 다가가 호소할 수 있게 된다.

사람들의 관심과 새로운 사실의 발견으로 사건의 진실은 롤러코스터식 반전을 맞기도 하지만, 이를 통해 우리는 좀 더 실체적인 진실에 접근한다.

사람들의 관심과 새로운 사실의 발견으로 사건의 진실은 롤러코스터식 반전을 맞기도 하지만,
이 과정을 통해 우리는 좀 더 진실의 실체에 접근한다.

 

가해자 사생활 침해? 

끝으로 가해자의 사생활 침해 가능성을 판단해보자.

일반 시민들이 공적 사건(이 사안에선 집단폭행 사건)에 관심을 표명하는 방식의 하나가 게시물 공유 행위다. 그런 공유(게시)를 통해 지인과 페이스북 친구들에게 사건에 대한 관심을 자연스럽게 불러일으킨다. 가해자가 페북에 올린 사진을 자신의 페북에 올렸다고 해서 사생활 침해가 문제 될 수 있을까?

개인정보보호법에 근거를 둔 잊혀질 권리(프라이버시에 근거한 전통적 잊혀질 권리가 아니고) 신봉자들은 ‘홍보 목적으로 뿌린 정보는 비판 목적으로 쓰지마라.’는 입장에 선 것으로 보인다. 하지만 관심을 끌 만한 (사회적으로도 공적인) 폭행 사건에 대한 관심 표명이 사생활 침해라고는 생각하지 않는다.

프라이버시 사생활 표현의 자유

 

<부평 집단폭행 사건 개요>

2015년 9월 12일 오전 5시: 사건 발생

  • 부평 길거리에서 한 20대 커플(이하 ‘피해자 커플’)이 말다툼 함.
  • 여고생과 20대 초반 성인 남자친구 커플(이하 ‘가해자 남’, ‘가해자 여’)이 이를 보고 욕설. 피해자 남이 그냥 가라고 함.
  • 가해자 남녀가 가해자 남의 친구 둘과 함께(총 4명) 피해자 커플을 폭행.
  • 피해자 커플 각각 남자는 전치 5주, 여자는 3주 진단받음.

9월 23일: 구속영장 청구 및 경찰 조사

  • 전날인 22일, 자진 출석해서 경찰 조사받음.
  • 경찰은 가해자 여에게 구속영장 신청. 가해자 남은 불구속 입건.

9월 24일: 소위 ‘신상털이’ 최초 유포자 조사 천명

  • 부평경찰서는 가해자 4명의 얼굴이 나온 사진과 이름 등이 인터넷에 유포됐다며 최초 사진 유포자를 정통망법 (제70조 제1항은 명예훼손) 위반 혐의로 입건, 수사 착수 밝힘.
  • 부평경찰서, 최초 유포자가 페이스북에 사진과 뉴스 내용을 올린 후 급속도로 확산했다고 말함.
  • 경찰, “비록 폭행 사건의 가해자들이지만 심각한 인권침해가 우려돼 신속하게 수사에 착수했다.”
  • 참고로 해당 사진은 사건 후 5일 뒤 가해자들 술자리에서 가해자 여가 직접 찍어 페이스북에 올린 것.
  • 경찰은 가해자 남에게도 구속영장 신청.

9월 25일: 인천경찰청 “피해자 보도 자제 요청” 거짓 메시지

  • 인천경찰청은 ‘피해자 부모가 영상보도 자제를 요쳥했다’며 출입 기자들에게 방송 자제 요청 SMS 보냄.
  • 인천경찰청 홍보실은 ‘피해자 부모가 아니라 피의자 삼촌이 요청’며 말을 바꿈.
  • 확인 결과, 사건 관련자 누구도 보도 자제 요청 하지 않음.
  • 경찰 관계자는 ‘사건이 커져 인천이 범죄 도시처럼 비치는 것 같아서’ 방송사에 문자 메시지를 보냈다고 시인. 거짓말을 한 건 잘못했다고 인정함.
  • 참고로 이날 폭행 사건 피의자 4명 전원 검거 완료.
* 위 글은 슬로우뉴스에도 동시 게재하고 있습니다. (2015. 10. 21.)

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

Open Net – Harvard Berkman Center Seminar on Intermediary Liability

오픈넷, 하버드 버크맨센터와 함께

“정보매개자 책임의 국제적 흐름” 국제 세미나 개최

 

5월 28일 목요일 사단법인 오픈넷은 미 하버드대학교 버크맨 인터넷과사회 연구센터(Berkman Center for Internet and Society)와 함께 “정보매개자 책임의 국제적 흐름 – 이용자 권리 보호와 ICT 산업 발전을 위한 플랫폼사업자의 책임원칙” 국제 세미나를 국회의원회관 제1소회의실에서 개최한다. 동 세미나는 박주선 의원실, 염동열 의원실(이상 국회 교육문화체육관광위원회), 유승희 의원실(국회 미래창조과학방송통신위원회), 국회입법조사처, 그리고 (사)한국언론법학회, 한국인터넷법학회, 고려대학교 법학연구원, 서울대학교 기술과법센터가 함께 주최하며, 방송통신위원회와 한국저작권위원회가 후원한다.

정보매개자(Intermediary)란 인터넷상에서 타인의 정보를 매개하는 자를 통칭하는데, ISP뿐만 아니라 네이버와 다음 같은 포털, 검색엔진, SNS 등이 모두 포함된다. 오늘날 인터넷상 정보의 유통은 다양한 정보매개자를 통해 이루어지기 때문에 정보매개자의 책임과 관련된 정책은 인터넷 이용자들의 표현의 자유와 프라이버시에 지대한 영향을 미친다. 그럼에도 불구하고 국내에서는 아직까지 정보매개자 책임에 대한 논의가 미미한 실정이어서, 이번 국제 세미나를 통해 관련 논의를 활성화하고 국제적 흐름에 부합하는 정보매개자 책임 정책의 방향성을 제시할 수 있을 것으로 기대된다.

동 세미나는 10시 개회식을 시작으로, 박경신 오픈넷 이사가 세미나의 개최 취지를 소개하면서 한국의 대표적인 정보매개자 책임 제도인 정보통신망법상 임시조치 제도와 저작권법상 전송중단 제도에 대해 평가한다. 이어 제1세션 <정보매개자 책임에 대한 이해>에서는 박경신 이사를 좌장으로 하여, 하버드대 교수이자 버크맨센터 소장인 어스 개서(Urs Gasser) 교수가 세계 각국의 인터넷과 사회 연구센터들의 합의체인 NoC(Global Network of Internet & Society Centers)에서 진행한 “국가별 온라인 매개자 가버넌스 연구(Governance of Online Intermediaries)”의 연구 결과를 소개하고 정보매개자 가버넌스 정책 설정에 고려되어야 할 사항들을 제시한다. 일본 엔데버 법률사무소의 나오코 미즈코시 변호사는 “일본의 정보매개자 책임 원칙”에 대해 사례발표를 하는데, 특히 2001년 제정된 「특정전기통신역무제공자의 손해배상책임 제한 및 발신자정보의 개시에 관한 법률」과 관련 가이드라인의 내용을 소개한다.

제2세션 <정보매개자 책임과 ICT 생태계>에서는 고려대 김제완 교수가 좌장을 맡고, 미 UC데이비스 로스쿨의 아누팜 챈더(Anupam Chander) 교수가 “e-실크로드와 정보매개자 책임”이라는 주제로 미국 실리콘 밸리의 성공비결이 표현의 자유를 포용한 인터넷기업 책임 제한 법제에 있음을 논증하고 한국의 제도와 비교평가한다. 유럽ISP협회(EuroISPA) 올리버 쥬메(Oliver Sueme) 회장은 유럽 전자상거래지침상 정보매개자 책임 규정의 해석과 함께 불법 콘텐츠 삭제 요구시 고려되어야 할 사항과 필터링 의무 금지 원칙 및 관련 판결에 대해 설명한다.

마지막으로 제3세션 <정보매개자 책임과 저작권 제도>에서는 연세대 박덕영 교수를 좌장으로 하여, 미 산타클라라대 로스쿨의 에릭 골드먼(Eric Goldman) 교수가 OSP의 면책을 위해 제정된 디지털밀레니엄저작권법(DMCA) 상의 통지 및 삭제(Notice-and-Takedown) 조항이 법원의 판결에 의해 어떻게 피난처(safe harbor)로서의 기능을 잃고 있는지 비판적으로 분석하고, 호주 모나쉬대 레베카 깁린(Rebecca Giblin) 교수는 18개월에 걸쳐 진행된 “삼진아웃제에 대한 평가”라는 연구 프로젝트에서 나타난 삼진아웃제의 실효성을 뒷받침하는 증거들의 결함을 설명하고 한국의 삼진아웃제도에 대한 시사점을 제시한다. 그리고 종합토론 시간에는 영국 옥세라 컨설팅의 파트너 데이빗 제번스(David Jevons)가 “피난처가 인터넷 매개자인 스타트업에 미치는 경제적 영향”이라는 주제로 옥세라 팀원들과 함께 제작해서 보내온 특별 동영상을 상영할 예정이다.

세미나 참가 신청은 오픈넷 홈페이지(opennet.or.kr/opennetkorea.org)를 통해서 받고 있으며, 사전등록자를 우선으로 자료집과 기념품이 제공될 예정이다. 국내에서 최초로 열리는 정보매개자 책임에 관한 국제 세미나인 만큼 정책담당자, 연구자, 관련 업계 종사자들의 많은 참여가 있을 것으로 전망된다.

 

* 세미나 온라인 생중계 주소http://www.ustream.tv/channel/seminar-on-intermediary-liability

 

<첨부>

국제 세미나 포스터

[초청장] “정보매개자 책임의 국제적 흐름” 국제 세미나

 

문의: 오픈넷 사무국 02-581-1643, [email protected]

 

** 본 세미나에 참석을 원하시는 분께서는 사전등록을 해주시기 바랍니다. (초대장 하단 “사전등록하기”)


수, 2015/05/27- 11:43
495
0

위험한 게임: 빅데이터와 개인정보 비식별 조치 가이드라인

글 | 민노씨(슬로우뉴스 편집장)

 

개인정보 플랫폼 기업이 개인정보를 판매 촉진 목적으로 활용하려고 할 때, 정보주체의 동의를 받아야만 하는지, 동의를 받지 않고도 분석, 가공, 판매할 수 있는지에 따라서 개인정보 플랫폼 기업에는 막대한 이윤 발생 여부가 결정된다. 이들의 이해관계가 첨예하게 걸려 있는 사안이다. (이은우 변호사, 정보인권연구소)

강원도에 사는 스무살 대학생 철수가 페이스북에 재잘거리는 한담이, 제주도에 사는 서른살 직장인 영희가 트위터에 올리는 짧은 한탄이 경제적인 가치를 지니는 ‘고급 정보’가 될 가능성은 그 자체로는 제로다. 하지만 10만 명의 철수가 100만 명의 영희가 모이면 얘기는 달라진다.

 

빅데이터, 그것이 문제로다 

오늘날 컴퓨팅 기술은 천문학적인 규모로 생산되는 무수히 다양한 개인의 디지털 정보를 드디어 ‘정복’하는 단계에 들어섰다. 그걸 상징하는 용어는 ‘빅데이터’다. 이제 쓰고, 말하며, 대화하고, 소비하는 물리적인 컴퓨터 서버의 어딘가에 저장된다. 이제 디지털 저장기술은 인간의 기억을 대신한다. 우리는 그저 끊임없이 생산하고, 소비하며, 흘려보내면 그뿐이다.

그런데 그렇게 디지털 전자신호로 서버 속 공간 아닌 공간을 흘러갔던 정보는, 철수와 영희는 영영 모르는 채로, 이제 산업적인 가치를 가지는 정보로 재가공된다. 누구도 감히 시도하지 못했던 정보의 총체적 재구성이다. 모든 흩어진 의미가 ‘찬란한 귀향의 축제’를 맞는다. 기업 입장에서는 서비스를 더욱더 진화시키고, 이윤을 극대화할 기회이자 재료다.

luckey_sun, "big data", CC BY SA https://flic.kr/p/bx1jvU

luckey_sun, “big data”, CC BY SA

하지만 개인정보 주체들에게는 디스토피아의 서막일 수도 있다. 근대 이후 개인은 자신의 권리를 지키기 위해 국가 권력으로부터 자신을 숨길 수 있는 권리(홀로 있을 권리)를 ‘획득’했다. 그리고 오늘날 문명화한 국가는 국가권력의 부당한 간섭으로부터 자신을 숨기는 것에 그치지 않고, 자신의 개인정보를 통제할 수 있는 권리를 명문의 법률로 규정했다. 자기 정보 통제권(혹은 개인정보 자기 결정권)은 그렇게 탄생했고, 그 권리는 그저 주어진 것이 아니다. 개인정보에 관한 권리에 눈뜬 근대적 자아가 획득한 전리품이다. (→ 참고: 거짓말할 수 있는 권리)

단, 이 자기 정보 통제권이 각자 자신에 대한 정보를 공개된 정보와 비공개된 정보 가릴 것 없이 자신이 소유한 자동차를 소유하듯이 마음대로 통제할 수 있는 절대적인 권리로 해석하면 그것은 곤란하다. 이는 타인들 간에 진실한 정보를 공유하는 생활에 검열권을 가지게 하는 셈이라서 자기 정보 통제권은 균형을 고려한 해석이 불가피하다.

 

위험한 게임, ‘개인정보 비식별 조치 가이드라인’

기업에 빅데이터가 잠재적 부가가치를 창출할 가능성이라면, 자기 정보 통제권을 자신도 모르는 사이에 빼앗길 수 있는 개인에게는 잠재적 공포다. 그 ‘위험한 게임’이 지금 막 시작됐다. 이름은 ‘개인정보 비식별 조치 가이드라인’.

  • 국무조정실
  • 행정자치부
  • 방송통신위원회
  • 금융위원회
  • 미래창조과학부
  • 보건복지부

참여 부처의 이름에서 확인할 수 있듯 그야말로 통합 가이드라인이다. 그 골자는 이렇다.

‘개인정보라고 하더라도 비식별 조치(익명화)를 거치면 정보주체의 사전 동의 없이 기업이 이를 활용하도록 할 수 있다.’ 

개인정보 비식별 조치 가이드라인 (국무조정실, 행정자치부, 방송통신위원회, 금융위원회, 미래창조과학부, 보건복지부, 2016. 6) 중에서

개인정보 비식별 조치 가이드라인 (국무조정실, 행정자치부, 방송통신위원회, 금융위원회, 미래창조과학부, 보건복지부, 2016. 6) 중에서

 

가이드라인의 쟁점 

이 글은 가이드라인의 개요와 쟁점을 단계적 ‘Q&A’ 형식으로 독자에게 최대한 쉽게 전하는 것을 목표로 한다.

  • 개인정보 비식별 조치 가이드라인 (국무조정실, 행정자치부, 방송통신위원회, 금융위원회, 미래창조과학부, 보건복지부, 2016. 6) → 이하 ‘가이드라인’으로 표기.
  • 개인정보보호법 → 이하 ‘개보법’으로 표기.
  • 행정자치부 개인정보보호정책과 장한 과장 → 이하 ‘행자부’로 표기.
  • 오픈넷 박지환 변호사 → 이하 ‘오픈넷’으로 표기.
  • 정보인권연구소 이은우 변호사 → 이하 ‘연구소’로 표기.[1]

 

1. ‘빅데이터’란 무엇인가

가이드라인의 중심에 있는 화두는 ‘빅데이터’다. 빅데이터 산업 육성이라는 가치와 개인보호라는 가치를 조화롭게 공존하게 하는 게 가이드라인의 취지라면, 이에 시민단체(오픈넷)와 정부(행자부)의 평가와 시각 차이는 명확하다.

오픈넷은“법률적으로 빅데이터에 대하여 정의된 바는 없다”고 전제한 뒤, “최근 빅데이터라는 단어 자체에 천착하여 빅데이터 산업의 진흥만이 주로 논의될 뿐, 빅데이터 환경이 정보 주체의 개인정보 자기결정권에 미치는 영향에 대한 논의는 부족“하고, 가이드라인도 이런 “흐름의 연장선”에 있다고 지적한다.[2]

정보 개인정보 프라이버시

Intersection Consulting, CC BY NC

이에 대해 행자부는 빅데이터 산업 진흥과 개인정보의 관계는 “단순하게 이야기할 수 있는 성격은 아니”라면서, 이번 가이드라인이 데이터 이용함에 있어 “개인정보 보호를 위한 기준을 제시”했다고 자평한다.[3]

 

2. ‘비식별 조치’란 무엇인가

가이드라인의 골자는 ‘비식별 조치’(익명화)다. 가이드라인은 비식별 조치 방법과 그 적정성을 평가하는 기준을 제시한다. 그런데 ‘비식별 조치’라는 용어, 익숙한가? 용어 정의부터 잘못됐다는 비판과 이에 대한 정부의 입장을 살펴보자.

연구소는 ‘비식별 조치’라는 표현 자체가 부적절하다면서 “용어 자체가 부적절한 법률용어”라고 말한다. 그렇다면 비식별 조치는 과연 어떤 의미일까? 개인정보 보호법제와 유사한 유럽연합과 일본의 용어 정의를 참고해보자.

  • 유럽연합“익명화된 데이터”(data rendered anonymous)[4]
  • 일본: 개인정보보호법의 개정시 “익명가공정보” 규정한다. 익명가공정보는 ‘특정 개인을 식별할 수 없도록 개인정보를 가공하여 얻어지는 개인에 관한 정보로서 해당 개인정보를 복원할 수 없도록 한 것을 말한다’고 정의한다.[5]

더불어 ‘비식별 조치’ 혹은 ‘비식별화’라는 표현이 너무 모호하다고 지적한다. 가이드라인의 ‘비식별 조치가’가 ‘익명화’나 ‘익명정보’ 혹은 ‘익명가공정보’와 같은 의미라면 그냥 ‘익명화’나 ‘익명정보’로 쓰면 될 것을 “문법에도 맞지 않는 신조어”를 사용해 국민에게 혼동을 초래한다고 비판한다.

'비식별 조치'는 쉽게 말해 '익명화'라고 할 수 있다.

‘비식별 조치’는 쉽게 말해 ‘익명화’라고 할 수 있다.

반면 행자부는 익명화든 비식별 조치든 “이는 용어 선택의 문제일 뿐”이라고 일축하면서, “내용이 중요하지 용어 선택은 부차적”이라고 말한다. 그러면서 “요즘은 국제적으로 ‘비식별화’를 쓰는 추세”라고 부연한다.[6]

한편, 오픈넷은 연구소 입장에 동의하면서, ‘익명화’라고 표현해야 정확하다는 입장이다.[7]

 

3. 가이드라인의 ‘비식별 조치’ 평가 기준은 타당한가

여러 문제와 논란은 별론으로, 우선 가이드라인의 내용에 집중해 보자. 가이드라인은 ‘비식별 조치’와 이에 대한 적정성의 평가 기준과 절차를 규정한다. 그럼 가이드라인에서 제시하는 ‘비식별 조치’의 기준은 과연 합리적일까.

개인정보 비식별 조치 가이드라인 (국무조정실, 행정자치부, 방송통신위원회, 금융위원회, 미래창조과학부, 보건복지부, 2016. 6) 중에서

개인정보 비식별 조치 가이드라인 (국무조정실, 행정자치부, 방송통신위원회, 금융위원회, 미래창조과학부, 보건복지부, 2016. 6) 중에서

연구소는 가이드라인의 위 해당 문답을 해석하면 “이는 재식별 가능성이 현저하지 않은 것은 개인정보보호법을 준수하지 않아도 된다는 것”이라면서 “유럽연합에서 익명정보가 ‘더 이상 재식별 가능성이 없는 것’을 의미한다고 지적한다. 더불어, 일본의 개인정보보호법에서도 ‘익명가공정보’란 복구 불가능한 것이라고 정의하고 있는 것과 비교할 때 잘못”이며, “재식별 위험이 현저하지만 않다면 개인정보 주체는 그 위험을 감수하라”는 가이드라인이라고 비판한다.

이에 대해 행자부는 해당 문답의 표현 중 “현저히”는 ‘강조 수사’에 불과”하다며, “해당 문구에 큰 의미를 부여할 필요가 없다”고 답변했다. 가이드라인의 “전체 체계”가 중요하고, 해당 문구는 “강조 수식에 불과”하다는 입장이다. 참고로, 행자부는 인터뷰에서 가이드라인의 법적 성질을 묻는 질문에 “유권해석집”이라고 답했다

한편, 오픈넷 “표현의 모호성 때문에 ‘가이드’의 역할도 제대로 하지 못할 것”이라고 말하면서 가이드라인이 ‘유권해석집’이라면, “구체적인 법 규정에 대한 해석이어야” 할 텐데, “비식별 조치라는 것은 기존 법에도 없는 새롭게 창조한 개념”이고, 이를 해석한다고 하니 “내용뿐만 아니라 법적인 근거나 성질도 모호할 수밖에 없다”고 비판했다.

 

4. 비식별 조치에 대한 적정성 평가 

가이드라인은 비식별 조치가 제대로 이뤄졌는지 평가하는 기준을 정한다. 이 적정성 평가 기준은 과연 타당한 것일까. 연구소는 ‘형식적이기 짝이 없다’고 비판하고, 행자부는 ‘다른 대안이 없다’고 말한다.

연구소는 가이드라인의 “적정성 평가 기준은 형식적이기 짝이 없다”면서 “K(익명성), L(다양성), T(근접성)의 세 가지 방법의 익명화 기술을 적용하라는 것”은 “겉으로는 복잡해 보이지만, 단순하기 그지 없다”고 지적한다. 그리고 무엇보다 이들 방법과 기준은 “재식별 가능성이 농후한 방법으로 지목받아 왔던 기술”이라고 비판한다.

이에 대해 행자부는 연구소의 비판은 “비판을 위한 비판”이라고 반박한다. “현재로썬 KLT 외에는 현실적인 대안이 없”고, “(오히려) 유럽에서는 K를 의무화하지 않았지만, 우리는 K를 의무화했다”면서 그만큼 개인정보 보호에 신경 쓰고 있다고 강조했다.

오픈넷은 해당 기술의 재식별 가능성도 중요한 이슈지만, “개인정보처리자 입장에서 특정 기술을 이용한 비식별 조치만을 취하면 개인정보가 아닌 것으로 추정되는 것인 양 오독할 여지가 큰 가이드라인 규정의 모호성이 가장 큰 문제”[8]라고 지적한다.

 

5. 적정성 평가단: 고양이에 생선가게 맡기기? 

가이드라인은 분야별 전문기관을 두고, 이 전문기관이 비식별 조치의 적정성을 평가하게 한다. 그런데 이 적정성 평가 기관에 ‘한국신용정보원’과 같은 빅데이터 산업과 이해가 직결한 이익단체가 속해 있어 문제다. ‘고양이에게 어물전을 맡기는 꼴’이라는 비판이 나오는 이유다.

연구소는 이들 기관이 “공정성을 기대하기도 어렵고, 혼란만 야기할 것”이라면서 특히 분야별 전문기관 중에는 “특히 사업자들 모임인 한국신용정보원이 포함”돼 있고, 금융보안원, 사회보장정보원, 한국정보화진흥원 등은 “성과 위주의 조직”임을 지적한다.

특히, 한국신용정보원은 금융업계 모든 고객의 신용정보를 통합해서 관리하는 기관(세계 최초)으로 여기엔 이들은 빅데이터 활용에 가장 큰 이해관계를 가진 다음 ‘이익단체’들이 참여한다. 더불어 이들 협회 소속 기업에서 그동안 각종 개인정보 유출 사고가 연례행사처럼 이어져 왔던 건 주지의 사실이다.

  • 은행연합회
  • 금융투자협회
  • 여신금융협회
  • 생명보험협회
  • 손해보험협회 등

빅데이터 산업에 직접적인 이해관계를 가진 '이익단체'가 적정성 평가를 한다?

빅데이터 산업에 직접적인 이해관계를 가진 ‘이익단체’가 적정성 평가를 한다?

이에 대해 행자부는 연구소 측에서 특히 문제 삼은 ‘한국신용정보원’은 “우리가 지정한 게 아니라 금융위원회가 지정한 것”이라면서, “분야별로 소관 부처에서 관련 기업을 지원할 수 있는 기관을 지정한 것”이라고 우회적으로 답변했다.

이 문제 관해 오픈넷은 “전문기관 자체가 법률에 근거가 없”고, “정보주체들로부터 개인정보의 처리 권한에 대한 동의를 받지 않”았으므로, “사업자 모임 여부와 상관없이 부적절하다”고 답했다.

 

6. 입증책임 문제 

가령, A라는 기업이 철수와 영희의 신용카드 구매 정보를 ‘비식별 처리’해서 B라는 기업에 팔았다고 가정해보자. 이때 비식별 처리가 제대로 이뤄졌다는 ‘입증’ 책임은 누가 질까? 철수와 영희일까? 아니면 A와 B라는 기업일까?

연구소는 가이드라인이 “비식별 조치가 적정하다는 평가를 받으면 해당 정보는 개인정보가 아닌 것으로 추정”된다고 규정하므로, 해당 정보를 어떤 개인이 “개인정보라고 주장하려면 개인정보 주체가 이를 입증해야 한다”고 해석한다.

이에 대해 행자부는 연구소 측 주장은 “근거 없는 주장”이라면서, “가이드라인에는 그런 내용이 없”으며, “당연히 비식별 조치를 한 측에서 (비식별 조치의 정당성과 적정성을) 입증해야 한다”고 말한다.

개인정보 비식별 조치 가이드라인 (국무조정실, 행정자치부, 방송통신위원회, 금융위원회, 미래창조과학부, 보건복지부, 2016. 6) 중에서

개인정보 비식별 조치 가이드라인 (국무조정실, 행정자치부, 방송통신위원회, 금융위원회, 미래창조과학부, 보건복지부, 2016. 6) 중에서

입증책임 논란에 대해 오픈넷은 법원에 까지 가는 사안이 생기면, 법률에 근거가 있는 것은 아니지만  “가이드라인이 ‘추정한다’고 하니 반증이 없는 한 개인정보가 아닌 것으로 판단”될 가능성이 높다고 연구소 측에선 해석한 것이고, 행자부 쪽에선 원칙적으로 법원이 가이드라인에 구속되지 않으니 “각자도생’해야 한다는 식으로 답변”한 것으로 보인다면서, “가이드라인에 법적 근거가 없는 이상 개인정보처리자인 기업들 역시 가이드라인에 따라 비식별조치된 정보를 섣불리 수집 목적 외로 이용하거나 제3자 제공에 나서지는 않을 것”이라는 게 현 시점에서 가이드라인의 위치라고 답했다.

대법원

‘비식별 처리’ 문제로 ‘분쟁’이 생겨 법원에 가는 일이 생기면, 기업과 일반 시민 중에서 누가 입증책임을 질까?

연구소 측에 행자부 답변 내용을 전하자, 연구소 측에선 “가이드라인이 입증책임과 관련 없다면, 가이드라인(의 해당 문구)은 존재할 필요가 없다”면서, “가이드라인의 논리 체계에 반하는 해석을 주무 공무원이 공식적으로 답하는 것은 아주 무책임하다”고 논평했다. 더불어 가이드라인에 참여한 행정부처들을 고려하면 현실적으로 “어떤 개인이 ‘재식별화가 제대로 되지 않았다고 신고했을 때, 경찰이 어떤 기준을 따르겠는가?”라고 반문하면서, “경찰 수사에 있어서 가이드라인은 실질적인 수사 기준이 될 것”이라고 전망했다.

생각건대, 행자부의 답변은 궤변이다. 연구소나 오픈넷의 지적처럼, 가이드라인를 준수한 기업조차 다시 재판에서 ‘입증책임’의 부담을 져야 한다면 가이드라인의 존재 근거가 없고, 기업은 가이드라인을 따를 이유도 없다. 반면에 그렇다고 입증책임을 개인에게 지운다면 이는 더 큰 문제다. 가이드라인의 딜레마인 셈이다.

 

7. ‘결합지원’ 문제 

가이드라인은 각각 비식별 조치를 한 개인에 관한 별개 정보집합물을 전문기관에서 개인별로 결합시켜 주겠다고 한다. 예를 들면, 비식별 조치를 한 통신사 고객정보와 비식별 조치를 한 신용카드사 고객의 신용카드 사용정보를 전문기관에 보내주면 각 개별로 결합시켜 결합정보를 제공하겠다는 것이다.

예를 들어 가이드라인은 00홈쇼핑의 고객정보와 xx카드사의 구매금액 상위 10% 고객의 구매 내역 정보를 결합하여 xx카드사의 구매금액 상위 10% 고객 중 00홈쇼핑 고객을 골라 내서 구매내역을 분석할 수 있다고 한다. 이것은 홈쇼핑과 카드사가 고객의 동의도 받지 않고, 카드 구매내역을 분석하도록 허용하는 것과 같은 결과를 초래한다.

특히 결합은 산부인과나 산후조리원, 초등학생이나 유아 등 민감한 정보에도 무방비다. 이런 식이면 산부인과나 산후조리원은 환자나 산모의 동의도 받지 않고 임신, 출산한 고객 중 월 500만 원 이상 신용카드를 이용한 고객의 구매내역을 분석할 수도 있고, 초등학생 대상 학원에서는 초등학생이나 부모의 동의를 받지 않고도 통신사로부터 초등학생의 이동경로를 분석할 수도 있게 된다. 당사자는 이런 정보 결합에 대해 알지도 못하고, 반대할 기회도 갖지 못한다. (연구소 발제문 참조)

연구소는 비식별 조치를 했지만, 개인을 결합할 수 있다는 것은 “비식별 조치를 한 정보가 익명정보가 아니라는 것을 반증”하는 것이라면서 “만약 개인을 식별할 수 없도록 익명정보로 만들었다면 익명정보가 누구의 정보인지를 알 수 없는 것이기 때문에 다른 정보와 결합하는 것은 불가능하다”하다고 지적한다.

결합지원 이슈에 대해 행자부는 “리스크를 최소화하면서 나름으로 안을 짰는데, 결과적으로 유럽과 유사”하게 됐다면서 “신뢰할 수 있는 제3기관을 통해서 지원”하는 것이라고 답했다.

오픈넷 “법률적 근거가 없는 전문기관에 의한 결합지원 역시 개인정보 자기 결정권을 침해”할 수 있다고 지적했다.

아이돌 그룹 대부분이 앨범 3~4만 장을 파는 현실에서 TIF는

비식별 조치된 정보의 ‘결합지원’ 문제 역시 가이드라인이 다루는 중요한 문제 중 하나다.

 

왜 가이드라인가, 누구를 위한 가이드라인가 

행자부는 가이드라인의 법정 성질을 (개인정보보호법에 관한) “유권해석집”이라고 말한다. 그런데 왜 법을 개정하지 않고, 가이드라인으로 만들었을까? 행자부는 “법 개정은 오히려 업계에서 하는 주장”이라면서, “일본법은 개정안이 통과돼서 내년부터 시행될 예정”이라며 “(일본은) 법에서 규정한 안전조치(비식별 조치)를 준수하면, 기업의 책임이 면제”되므로, 우리나라 “업계에서도 법 개정을 원한다”고 말한다.

하지만 연구소 측은 “법률 개정이 필요한 사항을 가이드라인으로 만드는 것은 입법권을 무시하는 처사”라면서 가이드라인은 “상당한 재식별 가능성이 있어도 이를 무시하고 개인정보보호법의 적용을 배제”하고 있으므로, “즉각 폐기해야” 한다고 주장한다.

말도 많고, 탈도 많은 가이드라인, 과연 누구를 위한 것일까?

기업의 선의를 믿는다면, 기업은 더 좋은 서비스를 위해 비식별화한 정보를 활용할 것이고, 이는 서비스를 향유하고 소비하는 이용자에게도 좋은 일이다. 그리고 기업이 자신의 이익을 극대화하기 위해 재식별화하려는 욕망을 표출할 수밖에 없다는 견해도 부정적인 선입견일 수 있다.

하지만 인간은 과거에 있었던 행위를 회고하고, 성찰함으로써 미래를 전망한다. 기업의 개인정보 유출 사고뿐만 아니라 기업의 개인정보 ‘매매 사건’(홈플러스 사건), 거기에 더해 이런 개인정보 관련 사건 사고를 처리하는 국가권력(검찰)과 이를 최종적으로 판단하는 법원의 개인정보에 관한 인권 감수성(홈플러스 무죄 선고)을 떠올리면 개인정보의 주체, 그러니 평범한 시민이 기업의 선의, 관리자이자 감시자로서의 국가, 공정한 심판관으로서의 법원을 손쉽게 믿어주기 어려운 것 역시 사실이다.

홈플러스가 법을 위반해 번 돈은 4년간 약 232억 원인데, 2015년 4월 27일 공정위가 부과한 과징금은 4억3,500만 원이었다. 홈플러스는 지난 6월 초 매물로 나왔다. 지분 100%의 평가액은 7조 원을 호가한다.

홈플러스가 법을 위반해 번 돈은 4년간 약 232억 원. 2015년 4월 27일 공정위가 부과한 과징금은 4억3,500만 원. 그리고 법원에서는 무죄. 홈플러스 사건은 기업이 개인정보를 다루는 관점과 방식, 국가기관의 관리감독 능력, 그리고 공정한 심판자로서의 법원의 판단, 이 모두가 여전히 신뢰를 보내기에는 부족하다는 사실을 여실히 드러낸 사건이다.

여기서 하나 더 질문해보자. 가이드라인이 아니면 정말 기업이 빅데이터 산업 분야에 제대로 뛰어들 수 없는 걸까. 우리나라 개인정보 보호법제는 빅데이터 산업 육성에 방해 요소일까. 이미 개인정보보호법[9]은 “통계작성 및 학술연구 등의 목적을 위하여 필요한 경우로서 특정 개인을 알아볼 수 없는 형태로 개인정보를 제공하는 경우” 동의 없이 새로운 목적으로 이용하거나 제3자에게 제공할 수 있다고 규정한다. 빅데이터는 바로 통계를 목적으로 삼고 있지 않나.

연구소는 “현재의 개인정보 보호법제는 빅데이터 활용에 장애 요소가 아니”라고 말하면서, 우리나라 공공 부문에서 발주하는 사업을 분석해 보더라도 공공 부문 빅데이터 활성화를 위해서는 “개인정보를 익명화하여 처리하거나 동의받는 것을 기초로 하더라도 충분하며, 비식별정보 동의 면제가 있어야만 빅데이터를 활용할 수 있다는 근거를 찾기 어렵다”고 주장한다.[10]

Julien Belli, CC BY https://flic.kr/p/o3eDX5

빅데이터와 개인정보의 문제는 기본적으로 정보 처리 주체와 관리감독 기관에 대한 신뢰의 문제다. (출처: Julien Belli, CC BY)

 

그렇다면 가이드라인을 둘러싼 이 온갖 논란에 관한 해법은 무엇일까. 명확한 현실 인식은 그 해법을 마련하는 초석이다. 오픈넷의 답변으로 결론을 대신한다.

가이드라인 제정이 지나치게 급한 호흡으로 이루어졌다. 특히 시민사회의 의견 수렴이 매우 형식적으로 이루어졌다. 즉 가이드라인은 빅데이터 산업 진흥이라는 버즈워드(buzz word)에 천착한 것이라고 본다. 그리고 가이드라인 상 비식별 조치에 의한 “동의” 면제 시도는 개인정보 자기 결정권을 무력화할 우려가 크다.

정보주체의 동의 없이는 원칙적으로 개인정보를 수집하거나 이용할 수 없다는 “동의” 제도는 개인정보 자기결정권을 실질적으로 구현하는 방법으로 현재 개인정보 보호 법제에서 핵심적인 위치를 차지하고 있기 때문이다. 가이드라인의 뼈대라 할 수 있는 “비식별조치에 의한 동의 면제”는 개인정보 자기결정권의 핵심을 이루는 “동의” 제도를 무력화하는 것으로 이는 법률 개정으로 다루어야 할 문제이다.

특히 가이드라인에 따른 비식별 조치를 거쳤다고 하더라도 개인정보 재식별 위험성은 주민등록번호 제도 및 인터넷 상 본인확인을 강요하는 수많은 법률에 의해 그 어느 나라보다도 크다. 특히 본인확인기관으로 지정된 이동통신사는 식별 가능성이 가장 크다.

오히려 사물인터넷과 빅데이터 시대에 동의에 기반한 개인정보보호가 불충분하다. 어떻게 개인정보 자기 결정권을 보장할 수 있을 것인가에 대한 발전적 논의가 필요한 시점이라고 할 수 있다. 더불어 법적 근거 없는 전문기관의 운영은 매우 위험한 발상이며 개인정보보호위원회의 개인정보보호 콘트롤 타워로서의 기능 확립 필요하다.

우리나라의 주민등록제도는 특히 재식별화의 치명적인 위험 요소다. 왜냐하면 주민등록번호가 모든 자물쇠를 여는 '만능 열쇠' 역할을 할 수 있기 때문이다.

우리나라의 주민등록제도는 특히 재식별화의 치명적인 위험 요소다. 왜냐하면, 주민등록번호가 모든 자물쇠를 여는 ‘만능열쇠’ 역할을 할 수 있기 때문이다.

——————————————-

[1] 이은우, 마케팅 활용 목적 빅데이터 활용과 판매: 개인정보 플랫폼 기업의 탐욕과 비식별화 조치 가이드라인 (빅데이터 시대 개인정보 보호를 위한 정책토론회, 2016. 9. 7. 국회의원회관 제9간단회의실) 별도 인터뷰 인용이 아닌 문단에는 문단이 끝나는 위치에 괄호( )로 해당 발제문의 페이지 수를 표시했음.

[2] 다만, 빅데이터는 통상적으로 사용되는 데이터 수집, 관리 및 처리 소프트웨어의 수용 한계를 넘어서는 크기의 정보라고 정의되며, 데이터의 양(volume), 데이터 입출력 속도(velocity), 데이터 종류의 다양성(variety)데이터의 양(volume), 입출력 속도(velocity), 종류의 다양성(variety)이라는 세 개의 차원에서 분석할 수 있다(가트너 보고서). 이를 빅데이터의 3V라고 하는데, 3V가 커질수록 그 데이터의 산업적 가치는 높아지지만, 이에 비례하여 개인정보의 유출 위험성이나 개인정보 자기결정권이 침해될 가능성도 커진다.

[3] 현 가이드라인이 기존에 행자부, 미래부, 방통위에 존재했던 개별안들이 ‘비식별’ 기술를 소개하고, 안내하는 수준이었다면, 검증절차와 보호조치에 관한 내용을 보완하면서 기존 개별안들을 통합한 것이다.

[4] 개인이 더는 식별될 가능성이 없다면(“no longer possible”) 개인정보로 보지 않는다고 규정한다.

[5] 그러면서 미국은 ‘개인정보’라는 개념 대신 ‘개인식별가능정보’(personally identifiable information)라는 개념이 법령에 정의되어 제한적인 보호 대상이 되고 있다고 더불어 언급하는데, 미국은 우리나라의 개인정보보호법제와 다르기 때문에 미국에서 개인정보호보규범이 적용되지 않는 범위를 규정한 비식별화(‘de-identification’) 규정이나, 그에 따른 비식별화(‘de-identification’) 가이드라인을 법제가 다른 우리나라 개인정보보호법에서는 그대로 적용할 수 없는 규정이라고 설명한다.

[6] 참고로, 현행 개보법에는 ‘비식별 조치’라는 용어나 표현은 없다. 다만 법(제18조 제2항 제4호)에서는 개인정보처리자 동의 없이 수집 목적 외로 이용하거나 제3자 제공이 가능한 예외로 “통계작성이나 학술연구 등의 목적으로 특정 개인을 알아볼 수 없는 형태로 개인정보를 제공할 수 있다.” 고 규정하는데, 이 규정에서 개인정보를 “특정 개인을 알아볼 수 없는 형태”로 변환하면 제한적 목적(통계작성이나 학술연구 등)이긴 하나 동의 없는 이용이나 제공이 가능하므로 이를 ‘비식별 조치’ 혹은 ‘익명화’를 간접적으로 언급한 규정이라고 할 수 있다.

[7] 가이드라인이 창설한 비식별화(비식별 조치) 개념은 재식별화하여 개인정보로 인정될 위험성이 상존해 있는 상태를 의미하며, 만약 비식별화를 거쳐 동의 없이 이용, 제공한 경우 식별 여부에 대한 사법적 판단에 따라 특정 시점에서는 개인정보보호법을 위반할 우려가 있는 법적으로 매우 불안정한 상태를 의미한다.(오픈넷)

[8] 물론 가이드라인에서는 특정 기술조치 여부뿐 아니라 종합적 관점에서 판단한다고 이야기하고 있긴 하다.

[9] 제18조 제2항 제4호

[10] 유럽연합은 우리 법제보다 빅데이트 활용과 관련하여 프로파일링에 대한 규율을 신설, 보완하고, 동의에 대한 규정, 투명성에 대한 규정 등과 관련하여 개인정보주체의 권리를 강화하는 방향으로 법률을 개정하고 있다. 그런데 유럽에서 개인정보보호법제 때문에 빅데이터 활용에 제약이 있다는 움직임을 보이지는 않는다. 기업이 재식별화할 의사가 없더라도 재식별화할 가능성이 있다는 것이 문제고, 비식별화한 정보가 다른 업체에 매매됐을 때 다른 정보와 결합해서 손쉽게 재식별화된다는 것이 문제다. 이는 MIT 미디어랩의 연구를 통해서도 실증됐다. 가령 카드사의 구매 정보를 비식별화해서 이 정보를 이통사(이동정보)에 넘겼다면, 두 가지 정보가 결합되면 누가 어디서 어떤 물건을 구매했는지 알게 된다. 재식별화 의지가 없다라도 자동적으로 재식별화된다. 재식별화하면 훨씬 더 가치 있는 정보가 되는데 기업에서 안 할 이유가 있겠나. 더불어 재식별화 의지가 없더라도 해당 정보가 유출되어 악용될 가능성이 상존하니 그것도 문제다. (연구소)

* 위 글은 슬로우뉴스에 동시 게재하고 있습니다. (2016.10.06.)

목, 2016/10/06- 16:10
494
0

한국 인터넷 감시, 검열의 현 주소

글 | 손지원(고려대 인터넷투명성보고팀 연구원, 변호사)

 

투명성보고서란 무엇인가 ?

국가는 범죄의 예방 또는 수사를 위하여 통신에 대한 감시, 검열 활동을 행할 수 있다. 모든 공권력 행사가 그렇듯 통신에 대한 감시, 검열 권한 역시 필요 최소한 범위 내에서 행사되어야 하고, 이것이 지켜지고 있는지에 대해 국민들이 역감시할 수 있도록 국가는 이를 최대한 투명하게 공개하여야 한다.

스노든의 폭로 이후, 대중들 사이에서 통신 감시에 대한 우려가 증폭되자 구글이 각국 정부의 통신 감시, 검열 요청과 제공 현황을 공개하는 투명성보고서를 발간한 이후, 현재는 전 세계 58개 사업자들이 투명성보고서 발간에 참여하고 있다. 국가가 아니라 오히려 이용자들의 신뢰도에 민감한 ‘사업자’들에게 투명성보고서가 보다 일반적인 관행으로 자리잡고 있는 것이다.

그러나 어디까지나 감시, 검열 권한을 행사하는 주체는 국가이기 때문에, 역감시의 중점은 국가가 전체적으로 수행하는 감시, 검열에 맞춰져야 한다. 이것이 바로 국가 단위의 투명성보고서와 연구가 반드시 필요한 이유이다. 구글(Google)이 지원하고 고려대학교 법학전문대학원 공익법률상담소(CLEC)가 사단법인 오픈넷과 협력하여 수행하고 있는 한국 인터넷 투명성 보고 연구 사업은, 2011년부터 2014년까지 이루어진 정부의 인터넷상 감시(감청, 신원정보제공 등) 및 검열 (사이트 차단, 게시물 삭제 등) 현황을 종합적으로 분석한 ‘한국 인터넷 투명성 보고서(2015)’를 발간하였다.

 

한국의 통신 감시와 검열, 얼마나 행해지고 있나?

그렇다면 본 보고서상 나타난 최근의 통신 감시, 검열의 주요 현황은 어떠할까?

전체 통신에 대한 통신사실확인자료제공 (송수신 번호, 시간, 위치 등 통신 내역·기록에 대한 확인)은 연평균 약 25만 건, 2천만 개 계정에 대해 이루어지고 있다. 계정수 기준으로 보면 전 국민의 약 20%에 달하는 어마어마한 수치다.

한편, 통신의 ‘내용’을 포함하여 상대방, 통신기록, 신원정보 모두를 포괄적으로 확인 가능한 통신사업자에 대한 압수·수색 현황은 현재 정부에서 공개하고 있지 않다. 국내 양대 온라인 서비스 사업자인 네이버와 다음카카오가 2015년 초부터 공개하고 있는 자료가 유일하다. 이에 따르면 두 사업자에 대한 압수수색만 연 평균 약 9,000건, 약 45만 개의 계정에 대하여 이루어지고 있다. 2014년만 기준으로 보면, 이들 사업자에 대한 통신제한조치, 통신사실확인, 통신자료제공 요청으로 조치된 계정 수를 다 합쳐도 약 1만 4천 개인데 압수수색으로는 양사 이용자 중 40만 명 이상의 정보가 제공되었다는 것은, 적어도 인터넷 감시에 있어서는 통신사 서버 압수수색이 가장 주력으로 쓰이는 수단임이 확인된 것이다. 또한 압수·수색이 보통 통신의 ‘내용’을 사후적으로 확인하기 위하여 이루어짐을 감안할 때, ‘통신제한조치(감청)’ 현황 상의 양사의 비율을 고려하면 약 150만 개의 인터넷 이용자 계정, 약 5백만 명의 전체 통신 이용자 정보가 압수·수색으로 제공되고 있는 것으로 대략 추산된다. 이런 엄청난 양에도 불구하고 압수수색을 이용한 통신감시 현황이 정부 차원에서 공개되지 않고 있는 것은 심각한 문제이다.

통신 검열 분야를 살펴보면, 방심위의 시정요구 건수는 해마다 약 1.3배씩 증가하여 2011년 5만 7,944건에서 2014년 13만 2,884건으로 4년 사이 3배 가까이 늘어났다. 특히, SNS 심의는 2012년 뉴미디어 심의가 시작된 이후로 2012년 4,454건, 2013년 6,403건에서 2014년 17,591건으로 급상승하였다. 또한 2014년 시정요구를 받은 정보통신서비스제공자 및 게시판 관리 운영자들의 준수율(이행율)은 99.2%이며, 4년간 총 362,694건 의 시정요구에 대하여 시정요구 철회나 이의를 신청한 건수는 단 219건(0.06%)에 불과하다. 그밖에도 본 보고서에는 방심위 통신심의의 개별 문제 사례도 수록되어 있어 우리나라의 인터넷 검열 현황을 더욱 생생하게 파악할 수 있다.

 

투명성보고, 국민 스스로의 관심이 있어야 진정한 의미

위에서 분석한 것과 같이 한국의 통신 감시, 검열의 규모는 매우 방대하다. 주로 어떠한 범죄의 수사를 위하여 위와 같은 감시가 행해지고 있는 것인지, 그것이 필요최소한의 범위에서 행해진 것인지 등은 이에 대한 구체적인 공개가 없는 이상 명확하게 판단할 수는 없다. 그러나 전 국민의 20%에 상당하는 수치가 그 대상이 되었다는 사실만으로도 통신에 대한 감시가 상당히 무분별하게 이루어지고 있는 것은 아닌지 의심해볼 필요가 있다. 국가가 범죄 예방이나 국민의 안전 등을 위해 수행하는 적절한 감시와 검열은 사회 보호를 위한 수단일 수 있지만, 이러한 활동은 한편 필연적으로 통신의 자유, 프라이버시, 표현의 자유, 개인정보자기결정권 등 국민의 권리침해를 동반한다. 국가가 국민의 기본권을 최대한 보호하면서 공권력을 행사하여야 한다는 최소한의 기본권 감수성이 없어질 때 국민들은 ‘당신을 위해 당신도 감시하고 검열해야 한다’는 권위주의적 국가의 모순적 표어 아래 자신의 권리를 내어주어야 하는 상황에 처하게 된다.

이러한 비극을 방지하기 위해서는 국민 스스로가 국가의 감시, 검열이 적절하게 행해지고 있는지에 대하여 관심을 가지고 끊임없이 문제를 제기하여야 한다. 만약 일반 국민이 이에 대해 무감각하면 국가나 사업자는 이러한 활동에 대하여 점점 책임감을 덜 느끼게 될 것이고, 과도한 감시나 검열 관행은 더욱 공고해질 것이다. 또한 국민들이 자신의 정보와 표현물이 어떻게 처리되고 있는지를 아는 것은 국민의 당연한 권리이기도 하다. 국민들이 더욱 투명성보고서에 관심을 가지고 국가에 대하여 더 높은 투명성을 끊임없이 요구하여야 하는 이유이다.

‘한국 인터넷 투명성 보고서’는 http://transparency.or.kr (영문: http://transparency.kr) 에서 열람 및 다운로드할 수 있다.

 

* 위 글은 허핑턴포스트코리아에 기고한 글입니다. (2016.02.04.)

목, 2016/02/04- 10:33
493
0

** 본 세미나에 참석을 원하시는 분께서는 사전등록을 해주시기 바랍니다. (초대장 하단 “사전등록하기”)


화, 2015/05/19- 12:32
492
0

인터넷상의 표현의 자유 관련 판례 10선

- 세 번째 판례 : 제3자 명예훼손에 대한 포털의 책임 사건1) -

 

황성기(오픈넷 이사/한양대 법학전문대학원 교수)

 

1. 사건의 배경

이 사건의 사실관계를 소개하면 다음과 같다.

원고 甲은 소외 乙의 딸인 丙과 2004. 4. 친구의 소개로 만나 1년간 교제하다가 2005. 4. 丙에게 헤어질 것을 요구하였는데, 이에 같은 달 丙은 유서를 남기고 자살하였다. 이에 소외 乙은 피고들(Naver, Daum, Nate, Yahoo 4대 포털) 중 하나가 운영하는 포털사이트의 미니홈피서비스 내에 있는 丙의 미니홈피에 ‘지난 1년간의 일들’이라는 게시물(이하 ‘이 사건 게시물’이라 한다)을 게시하게 된다. 乙은 위 미니홈피에 “학교와 회사를 그만둔다는 각서를 甲이 꼭 지킬 수 있도록 많은 분들이 도와 달라”고 호소하는 글을 올리는 한편 甲이 다니던 대학 인터넷 게시판에도 丙의 미니홈피를 방문해 줄 것과 丙의 사연을 널리 퍼뜨려 줄 것을 호소하는 글을 게재하였다. 이후 丙의 미니홈피 방문자의 수가 급증하고, 그 게시판에 丙의 명복을 빌고 甲을 비방하는 글들이 폭발적으로 게시되었는데, 그 중에는 甲의 실명과 학교와 회사이름, 전화번호 등을 적시한 글들도 있었고, 위 미니홈피를 방문한 네티즌 중 많은 수가 이 사건 게시물을 자신의 미니홈피에 복사해 게시하는 방식으로 이를 전파하였다.

2005. 5. 8부터 위와 같은 내용의 사실을 인터넷신문, 종이신문 등의 기자들이 기사화하여 이들 기사들은 소속 신문사가 운영하는 사이트 등에 정식으로 게시되고, 이들 기사 중에는 丙의 실명, 사진 및 미니홈피의 인터넷 주소가 표시된 丙의 미니홈피 초기화면 사진을 싣고 있는 것도 있었다. 한편 이 기사들은 피고들이 운영하는 포털사이트들에게 제공되어 이들 포털사이트들의 뉴스서비스에도 게시되게 된다. 이후 피고들이 운영하는 뉴스서비스, 지식검색서비스, 검색서비스, 블로그서비스, 카페서비스 또는 토론방서비스 등을 통해서 원고를 비방하는 댓글들이 달리게 됨과 동시에 원고의 사진, 신상정보 등이 담긴 글들이 게시되거나 검색되게 되었다. 피고들은 2005. 5. 8.경부터 원고의 실명을 검색어 순위에서 제외시키거나, 카페, 블로그, 미니홈피, 지식검색 등에 게시된 원고의 실명 및 신상정보 등이 포함된 게시물들이나 기사에 달린 댓글들을 모니터링하여 삭제하였다.

원고는 2005. 6. 27. 대리인을 통해서 피고들에 대하여 자신에 대한 명예훼손을 우려하여, 관련 기사에 달린 원고 관련 댓글 전체 삭제, 관련 추모, 안티 까페, 미니홈피, 블로그 등 원고의 피해가 우려되는 커뮤니티의 폐쇄, 원고와 관련한 검색시 나타나는 직간접 정보 등의 차단 및 삭제를 요구하였으나, 피고들은 원고의 요구만으로는 관련 게시물을 특정할 수 없어 이에 대한 해결책 마련이 어려우니 문제되는 글을 특정하여 삭제를 요구하여 달라고 답변하였다.

이에 원고는 피고들을 상대로 명예훼손을 이유로 하는 손해배상청구소송을 제기하게 된다. 제1심2)과 항소심3)에서는 원고가 승소하였다. 즉 포털들도 원고가 입은 명예훼손으로 인한 손해를 배상할 책임을 진다고 판단하였다. 결국 이 사건은 대법원까지 올라갔는데, 이 사건에서 대법원은 공개변론을 실시할 정도로 매우 중요한 사건으로 인식하였다. 또한 대법원에서 전원합의체 판결로 이 사건에 대한 선고가 이루어지게 된다. 대법원에서 전원합의체 판결로 선고되었다는 것은 그만큼 이 사건이 중요한 의미를 가지고 있었다는 것을 의미한다.

 

2. 대법원 판결의 주요 내용

이 사건에서 대법원은 “인터넷 종합 정보제공 사업자에게 자신이 제공하는 인터넷 게시공간을 적절히 관리하여야 할 주의의무가 있다고 하더라도 위 사업자가 위 게시공간의 위험으로 인하여 초래될 수 있는 명예훼손 등 법익 침해와 그에 따른 손해배상을 우려한 나머지 그 곳에 게재되는 표현물들에 대한 지나친 간섭에 나서게 된다면 인터넷 이용자들이 가지는 표현의 자유는 위축될 수밖에 없으므로, 위 사업자의 관리책임은 불법성이 명백한 게시물로 인한 타인의 법익 침해 가능성을 충분히 인지할 수 있고 그의 관리가 미칠 수 있는 일정한 범위 내에서 제한적으로 인정되어야 한다.”고 전제하면서도, 인터넷 게시공간에 게시된 명예훼손적 게시물의 불법성이 명백하고, 그 게시물에 대한 관리·통제가 기술적‧경제적으로 가능한 경우, 인터넷종합정보제공사업자는 다음과 같은 경우에 그 게시물을 삭제하고 향후 같은 인터넷 게시공간에 유사한 내용의 게시물이 게시되지 않도록 차단할 주의의무가 있고, 그 게시물 삭제 등의 처리를 위하여 필요한 상당한 기간이 지나도록 그 처리를 하지 아니함으로써 타인에게 손해가 발생된 경우에는 부작위에 의한 불법행위책임이 성립된다고 판시하였다. 즉 ① 구체적·개별적인 게시물의 삭제 및 차단요구를 받은 경우, ② 피해자로부터 직접적인 요구를 받지 않은 경우라 하더라도 그 게시물이 게시된 사정을 구체적으로 인식하고 있던 경우, ③ 그 게시물의 존재를 인식할 수 있었음이 외관상 명백히 드러난 경우이다.

 

3. 사건의 의의

이 사건은 포털 이용자가 타인을 명예훼손하는 경우 그 명예훼손에 대한 포털의 책임이 인정되는지 여부 및 기준에 관한 중요한 대법원 판결이다. 이 사건의 배경이 된 사례를 간단하게 정리하면 다음과 같은 사례로 요약할 수 있다.

甲이라는 사람이 乙이라는 사람의 명예를 훼손하는 게시글을 자신의 블로그에 게시하였다. 이 경우 당해 게시글의 내용이 명예훼손에 해당한다고 할 때, 甲이라는 사람은 자신의 게시글에 대해서 법적 책임을 져야 할 것이다. 그런데 여기서 甲의 블로그를 호스팅하거나 당해 게시글을 매개하는 포털은 乙에 대한 명예훼손의 법적 책임을 져야 할까?

위의 사례에서 甲이 乙에 대한 명예훼손 게시물에 대해서 법적 책임을 져야 한다는 것은 근대법의 핵심원리인 자기책임의 원리상 당연하다. 어려운 것은 위의 사례에서 문제되고 있는 게시글을 매개하는 포털이 책임을 져야 하는가의 문제이다. 현재 위의 사례에서 문제가 되고 있는 게시글을 매개하는 포털의 완전한 면책을 주장하거나 혹은 반대로 모든 책임을 져야 한다고 주장하기는 힘들 것이다. 결국 쟁점은 이용자의 불법행위에 대해 어떤 요건 하에서 포털에 대해서도 책임을 부과할 것인지의 문제로 귀결되게 된다. 바로 여기서 다루는 대법원 판결이 이 문제에 관하여 중요한 법리와 기준을 제시하고 있다.

우선 포털의 법적 책임의 문제를 이해하기 위해서는 포털의 성격이 무엇인지에 대한 규명이 우선되어야 한다. 이것은 또한 포털의 법적 책임의 문제뿐만 아니라 인터넷 관련 규제의 합리성을 도모하는 데 있어서도 필수적이다.

일반적으로 인터넷 포털사이트(portal site)는 ‘관문’으로서의 의미를 가진다. 즉 검색서비스, 메일서비스, 블로그서비스, 카페나 클럽 등의 커뮤니티서비스, 뉴스서비스, 쇼핑몰서비스, 게임서비스, UCC 서비스 등의 각종 다양한 서비스들을 이용자들이 손쉽게 접근 및 이용할 수 있도록 그것들을 매개해 주는 사이트를 말한다. 이러한 포털은 법적인 의미에서 정보통신망법상의 정보통신서비스제공자나 저작권법상의 온라인서비스제공자(Online Service Provider: OSP)에 해당하게 되는데, 기능적인 측면에서 보면 ‘정보매개자’ 혹은 ‘정보매개서비스제공자’에 해당한다고 할 수 있다. 다시 말하면, 인터넷 이용자들이 정보를 이용할 수 있도록 ‘매개’하는 서비스를 제공하는 사업자 내지 사이트를 말한다.

그런데 인터넷 관련 서비스를 제공하는 사업자는 그 서비스의 유형에 따라 다음과 같이 크게 세 가지로 구분되는데, 이러한 구분은 정보와 관련한 법적 책임의 인정 여부와도 관련되어 있을 뿐만 아니라, 미국, 독일, 일본, 호주 등 외국에서도 보편화되어 있는 것이다.

첫째, 인터넷콘텐츠제공자(Internet Content Provider:CP)는 인터넷을 통해서 콘텐츠나 또는 데이터베이스를 직접 제작․제공하는 자라 할 수 있다. 일명 ‘정보제공자’라고 할 수 있다. 위의 사례에서 甲이 바로 인터넷콘텐츠제공자 내지 정보제공자에 해당한다. 인터넷콘텐츠제공자 내지 정보제공자는 명예훼손을 포함한 불법행위에 대한 직접적인 원인제공자이므로 원칙적으로 법적 책임을 진다.

둘째, 인터넷콘텐츠호스트(Internet Content Host:ICH)는 타인의 정보(정보제공자가 제공하는 정보)를 매개하는 자를 말한다. 일명 ‘정보매개자’ 또는 ‘정보매개서비스제공자’라고 할 수 있다. 예컨대 과거의 PC통신이라든지 또는 현재 인터넷상의 각종 포털(예컨대 네이버, 다음, 네이트 등)나 검색서비스(예컨대 구글 등) 등이 여기에 해당한다고 할 수 있다. 즉 이용자로 하여금 정보를 이용 내지 제공할 수 있도록 하기 위해서 그 유통을 매개하는 자를 의미한다고 할 수 있다.

셋째, 인터넷서비스제공자(Internet Service Provider:ISP)는 타인의 정보(정보제공자가 제공하는 정보)를 매개하는 것이 아니라 정보제공자가 제공하는 정보에 접근할 수 있도록 즉 인터넷에 접속할 수 있도록 서비스(Internet carriage service)를 제공하는 자를 의미한다. 일명 ‘인터넷접속서비스제공자’ 또는 ‘정보통신망접속서비스제공자’라고 할 수 있다. 오늘날 SK 브로드밴드, KT 올레의 인터넷서비스 등 광대역 초고속통신망서비스를 제공하는 사업자가 전형적인 예가 될 것이다. 인터넷서비스제공자는 일종의 기간통신사업자(common carrier)로서 위의 사례의 경우에 있어서 원칙적으로 법적 책임을 지지 않는다.

현재 우리나라에서는 ISP와 OSP, 포털 등 다양한 용어가 사용되고 있으나, 포털은 위와 같은 인터넷 관련 사업자의 분류에 따르면 기본적으로 인터넷콘텐츠호스트(Internet Content Host:ICH)에 해당되고, 따라서 ‘정보매개자’ 또는 ‘정보매개서비스제공자’이므로, 정보유통으로 인한 법적 책임에 있어서도 인터넷콘텐츠제공자 내지 정보제공자와는 달리 ‘제한된 범위’ 내에서만 책임을 진다. 포털의 주된 서비스는 소위 ‘public forum’을 제공하는 서비스이다. 특히 게시판서비스나 블로그나 카페서비스 등이 여기에 해당한다. 뉴스서비스도 기본적으로 여기에 해당한다. 검색서비스도 마찬가지이다. 검색서비스의 경우 검색결과에 대한 인위적인 편집이나 조작은 기술적으로 불가능하다. 즉 정보제공자 등 제3자가 제공하는 정보의 유통과 이용을 ‘매개’하는 서비스를 제공하는 기능을 수행하는 것이 포털의 본질적 성격 내지 기능이다. 따라서 포털은 기본적으로 ‘정보매개자’ 또는 ‘정보매개서비스제공자’에 해당하므로, 그에 상응하는 규제가 적용되거나 법적 책임을 지워야지, ‘정보제공자’를 전제로 하여 규제를 적용하거나 법적 책임을 지우는 것은 ‘사물의 본성’에 분명히 반하게 된다.

한편 여기서 포털에 대해서 제3자가 유통시킨 정보로 인한 불법행위책임을 부과하는 것은 표현의 자유에 대한 또 다른 형태의 ‘정부의 강제적 규제’라는 점도 명심할 필요가 있다. 왜냐하면 인터넷을 통해 유통되는 수많은 정보에 대한 불법행위책임을 포털에게 부과하게 되면, 포털은 자신의 법적 책임을 면하기 위해서 자신을 통해서 유통되는 정보의 흐름을 ‘사적 검열’이라는 수단을 통해서 차단하거나 막을 수밖에 없는 입장에 처해지게 됨으로써, 위축효과가 분명하게 발생하고, 이러한 위축효과는 정부에 의한 ‘직접적인’ 제한과 동일한 효과를 갖는 것이기 때문이다. 즉 당해 서비스를 통해서 유통되는 수많은 게시물들을 일일이 포털이 모니터링하는 것은 불가능하므로, 잠재적인 법적 책임 발생의 위험에 직면하게 되면 결국 포털은 유통되는 정보의 수와 유형을 엄격하게 제한하는 정책을 채택할 수밖에 없게 된다. 표현의 자유에 관한 법리상, 이러한 위축효과는 헌법상 표현의 자유의 이념을 침해하는 것으로 간주된다.

결국 위와 같은 포털의 성격, 포털과 같은 온라인서비스제공자에 대한 규제의 헌법적 의미, 표현의 자유와의 관련성 등을 감안하여, 포털이 매개하는 명예훼손관련 정보에 대해서 포털이 그 매개나 유통으로 인한 법적 책임을 어떠한 요건 하에서 지게 되는지를 다루어야 한다.

한편 포털과 같은 온라인서비스서비스제공자의 법적 책임 범위를 설정하는데 있어서 결정적으로 고려되는 요건은 ‘인지가능성’과 ‘기술적‧경제적 기대가능성’이라고 하는 두 가지이다. 이 두 가지 요건을 동시에 충족시켜야지만 포털과 같은 온라인서비스제공자의 법적 책임을 인정하는 것이 세계적인 추세이자 입법례이다.

우리나라의 경우에는 명예훼손관련 정보의 유통이나 매개와 관련된 포털의 법적 책임의 요건과 범위를 규정하고 있는 명문의 법규정이 존재하지 않는다. 따라서 그동안 판례를 통해서 그 요건이나 범위가 제시되어 왔다. 예컨대 소위 ‘청도군청 홈페이지’ 사건이 대표적인 경우이다. 경상북도 청도군이 운영하는 인터넷 홈페이지에 원고의 공직생활 중 성추행, 금품수수와 관련된 글이 게시되었으나 원고의 요청에 의해 게시글은 삭제되었다. 원고는 청도군이 원고의 삭제요구 이전에도 명예훼손적인 글들이 게시판에 게시된 것을 알았거나 충분히 알 수 있었음에도 불구하고 이를 52일 가량 방치하였다는 이유로 청도군을 상대로 손해배상을 청구하였다. 이 사안에서 명예훼손적 내용의 정보에 대한 삭제조치 등 정보매개서비스제공자의 ‘구체적인 작위의무’의 발생요건과 관련하여, 우리 대법원은 “온라인서비스제공자인 인터넷상의 홈페이지 운영자가 자신이 관리하는 전자게시판에 타인의 명예를 훼손하는 내용이 게재된 것을 방치하였을 때 명예훼손으로 인한 손해배상책임을 지게하기 위하여는 그 운영자에게 그 게시물을 삭제할 의무가 있음에도 정당한 사유 없이 이를 이행하지 아니한 경우여야 하고, 그의 삭제의무가 있는지는 게시의 목적, 내용, 게시기간과 방법, 그로 인한 피해의 정도, 게시자와 피해자의 관계, 반론 또는 삭제 요구의 유무 등 게시에 관련한 쌍방의 대응태도, 당해 사이트의 성격 및 규모·영리 목적의 유무, 개방정도, 운영자가 게시물의 내용을 알았거나 알 수 있었던 시점, 삭제의 기술적·경제적 난이도 등을 종합하여 판단하여야 할 것으로서, 특별한 사정이 없다면 단지 홈페이지 운영자가 제공하는 게시판에 다른 사람에 의하여 제3자의 명예를 훼손하는 글이 게시되고 그 운영자가 이를 알았거나 알 수 있었다는 사정만으로 항상 운영자가 그 글을 즉시 삭제할 의무를 지게 된다고 할 수는 없다”고 판시하여, 게시물의 삭제의무의 발생 유무를 보다 종합적으로 고려하였다.4)5) 하지만 ‘청도군청 홈페이지’ 사건은 홈페이지 내에서의 게시판에 게시된 글과 관련된 사건이었기 때문에, 비록 포털 자체의 법적 책임과는 서로 연관성이 전혀 없지는 않았지만, 포털의 법적 책임 그 자체에 관한 사안은 아니었다.

이러한 상황에서 2009년 4월 16일 여기에서 다루고 있는 포털의 법적 책임과 관련한 대법원 전원합의체 판결이 나오게 된 것이다.

 

————————————————————————
1) 대법원 2009. 4. 16. 2008다53812, 손해배상(기)등.
2) 서울중앙지방법원 2007. 5. 18. 2005가합64571, 손해배상(기)등.
3) 서울고등법원 2008. 7. 2. 2007나60990, 손해배상(기)등.
4) 대법원 2003. 6. 27. 선고 2002다72194.
5) 원래 대법원은 명예훼손과 관련된 온라인서비스제공자의 책임과 관련한 최초의 대법원판결인 소위 ‘가수 P양 사건’에서 전자게시판을 설치, 운영하는 전기통신사업자는 그 이용자에 의하여 타인의 명예를 훼손하는 글이 전자게시판에 올려진 것을 알았거나 알 수 있었던 경우에 이를 삭제하는 등의 적절한 조치를 취해야 할 의무가 있다는 것을 전제로, 공개게시판 플라자에 게재된 글들은 피고회사의 정보서비스이용약관 제21조에 정한 ‘다른 이용자 또는 제3자를 비방하거나 중상모략으로 명예를 손상시키는 내용인 경우’에 해당하고, 피고회사로서는 원고와 정보통신윤리위원회의 시정조치 요구에 따라 그러한 글들이 플라자에 게재된 것을 알았거나 알 수 있었음에도 불구하고, 무려 5, 6개월 동안이나 이를 삭제하는 등 적절한 조치를 취하지 아니한 채 그대로 방치함으로써 원고로 하여금 정신적 고통을 겪게 하였을 것임은 경험칙상 명백하므로, 피고는 특별한 사정이 없는 한 원고에게 위와 같은 전자게시판 관리의무 위반행위로 인한 손해배상책임을 져야 한다고 판시한 적이 있다(대법원 2001. 9. 7. 선고 2001다36801). 따라서 2002다72194판결은 2001다36801판결에서 제시한 요건을 좀 더 구체화시키면서, 동시에 그 요건을 엄격하게 제시한 것으로 이해된다.

화, 2015/06/30- 13:59
488
0