주요 콘텐츠로 건너뛰기

스마트보안관은 사라졌지만 감시는 계속된다

지역

스마트보안관은 사라졌지만 감시는 계속된다

익명 (미확인) | 월, 2015/11/16- 18:44

스마트보안관은 사라졌지만 감시는 계속된다

 

글 | 오픈넷

 

방통위가 청소년들을 유해정보에서 구해내겠다며 청소년들의 스마트폰에 배포한 스마트보안관이라는 모바일 앱이 있다. 방통위는 2013년부터 무려 이 앱을 위해 약 30억 원의 예산을 들였고 이통3사와 한국무선인터넷산업연합회(이하 MOIBA)가 함께 개발을 했다.

스마트보안관을 실행시키면 이 앱이 계속 스마트폰에 상주해있으면서 이용자, 즉 청소년이 스마트폰을 통해 하는 모든 행동이 모두 모니터링 되는 방식으로 작동한다. 주요 기능은 아래와 같다.

  • 청소년에게 유해하다고 판단된 정보에 접근하는 것을 원천적으로 차단한다.
  • 부모에게 청소년 자녀의 스마트폰 일평균 이용시간, 주 이용시간대, 주 이용정보 카테고리 등의 정보를 제공한다.
  • 부모가 청소년 자녀의 스마트폰 이용을 통제한다. (시간별, 앱별 등)
  • 스마트폰에 설치된 스마트보안관을 청소년이 임의로 삭제할 수 없게 한다.

스마트보안관 안내 배너

주요 기능만 봐도 애정이 과한 부모 세대가 청소년 세대를 스토킹하고 일거수 일투족을 감시하는 등 적극적으로 사생활 침해를 하는 느낌이 든다. 놀랍게도 방통위가 2015년 4월 16일부터 시행한 “전기통신사업법 시행령” 일부 개정령에 의하면 청소년에 판매하는 스마트폰에는 유해매체물을 차단할 수 있는 앱을 반드시 설치해야 했다. 이 법률상 의무를 충족할 수 있는 여러 앱이 있지만 방통위는 자신들이 개발한 스마트보안관 설치를 은근히 장려했고 이에 따라 아래와 같이 수십만명의 청소년의 스마트폰에 깔리게 되었다.

참고로 2015년 7월 이통사별 스마트보안관을 설치한 수는 다음과 같다.

  • SK텔레콤 – 57,217건
  • KT – 202,041건
  • LG유플러스 – 120,709건

 

심각한 보안 문제, 7개월 만에 서비스 중단

결론부터 말하면 2015년 11월 1일 방통위는 스마트보안관 앱·서비스를 중단한다고 발표했다. 실제로 스마트보안관 앱은 구글 플레이 스토어에서 삭제됐다. 방통위가 스마트보안관 서비스를 중단한 건 의무 사용을 강요한 이 서비스에 심각한 보안 문제를 끝내 해결하지 못했기 때문이라는 의견이 있다.

스마트보안관의 심각한 보안 결함을 발견한 것은 토론토 대학교 뭉크스쿨 글로벌상황연구소 산하 시티즌랩이다. 시티즌랩은 2015년 9월 20일 “우리의 아이들은 안전한가? 청소년들을 디지털 위험에 노출시키는 한국의 스마트보안관 앱”이라는 보고서를 공개했다. (참고: 관련 오픈넷 보도자료)

"우리의 아이들은 안전한가? 청소년들을 디지털 위험에 노출시키는 한국의 스마트보안관 앱" 보고서

이 보고서에는 스마트보안관의 프라이버시 보호 정도 및 보안성에 대한 독립적인 두 건의 감사 결과가 담겨있다. 감사는 보안감사 전문 회사인 큐어53(Cure53)과 함께 진행이 됐는데, 연구진은 스마트보안관[1]을 이용하는 청소년과 부모의 프라이버시와 보안을 위헙하는 26건의 취약점이 있다고 밝혔다. 이 보안 취약점들을 이용하면 스마트보안관 계정을 무력화시키는 것은 물론이고 데이터 변조, 개인정보 절도 등 다양한 공격에 당할 수 있다는 것이다.

보고서에서 밝힌 문제점들을 요약하면 다음과 같다.

  • 인증 문제: 정상적인 확인절차나 암호 없이도 계정의 등록과 관리가 가능한 문제점 존재
  • 인프라 문제: 서버는 구식 프로그램을 이용하고 있고, 보안조치와 암호화가 업계 표준으로 구현되지 않음. 무작위 대입 공격에 대한 대책 없음
  • 법적·정책적 함의: 스마트보안관의 설계 수준이 취약해서 MOIBA의 스마트보안관 약관과 개인정보정책에 맞지 않음. 또한 스마트보안관의 기능은 전기통신사업법령의 내용을 넘어서 프라이버시를 침해함

시티즌랩은 9월 20일 보고서를 공개하기 전 MOIBA에 이 내용을 공유하고 문제를 수정하도록 45일을 기다렸고 일부 취약점을 보완했다고 답변을 했으나 전체 취약점을 해결했는지 답변이 없어 보고서를 공개했다고 한다.

시티즌랩은 그후 MOIBA가 관련 개선을 하였는지 확인하기 위해 2015년 11월 1일 2차 감사를 한 결과를 발표했다. (참고: 관련 오픈넷 보도자료) 2차 감사는 1차 감사 때보다 보완이 됐다고 주장하는 최신 버전을 대상으로 했는데[2] 일부 수정·보완이 이루어졌지만, 여전히 아래와 같은 심각한 문제점들이 남아있다고 했다.

  • 공격자가 청소년의 휴대폰 번호를 알고 있다면 청소년의 생년월일, 휴대폰에 설치된 모든 앱의 목록, 모든 차단 규칙을 취득할 수 있다.
  • 공격자는 여전히 청소년의 휴대폰의 차단 규칙이나 설정을 마음대로 변경할 수 있기 때문에 청소년이 휴대폰을 사용하지 못하도록 잠글 수 있다.
  • 공격자는 여전히 스마트보안관 부모용의 비밀번호와 청소년의 계정과 연계된 부모의 휴대폰 번호를 찾아낼 수 있다.

이에 시티즌랩은 스마트보안관을 앱스토어에서 즉시 내리고, 이용자들은 사용을 즉시 중단할 것을 권고했다. 즉, 방통위는 시티즌랩이 중단 권고를 한 당일 바로 서비스를 중단한 것이다.

조선닷컴 기사에 따르면 방통위는 스마트보안관 중단 조치에 관해 “지난달 모든 이통사가 음란물 차단 앱을 무료로 보급하기 시작했기 때문에 플레이스토어에서 삭제했을 뿐”이라며 “문제와 관계없이 예정된 일정에 따른 조치”라고 밝혔다.

여기서 말한 이통사의 차단 앱이란 SK텔레콤의 “T청소년유해차단”, KT의 “올레 자녀폰 안심”, LG유플러스의 “U+ 자녀폰지킴이” 등을 말하는데, 이것들은 여전히 플레이 스토어에서 다운로드를 받아 실행할 수 있다.

 

계속되는 프라이버시 무시·자녀 감시들

따라서 문제는 여전히 남아있다. 정부가 아니더라도 이통사를 비롯한 여러 회사들이 유사한 기능의 앱을 계속해서 배포하고 서비스하고 있다. 이런 위험한 앱들이 시중에 나와 있는 가장 근본적인 이유는 일명 “청소년 스마트폰 감시법”이 이런 앱들의 설치를 강제하고 있기 때문이다.

개정된 전기통신사업법에는 이통사가 청소년과 계약을 할 경우 청소년 유해매체물과 음란정보를 차단할 수 있는 수단을 제공해야 한다고 되어 있고, 세부 방법·절차는 시행령에서 정하도록 되어 있다.

전기통신사업법 시행령 제37조의8 제2항

제1항에 따라 차단수단을 제공하는 경우에는 다음 각 호의 절차에 따른다.

1. 계약 체결 시

  • 가. 청소년 및 법정대리인에 대한 차단수단의 종류와 내용 등의 고지
  • 나. 차단수단의 설치 여부 확인

2. 계약 체결 후: 차단수단이 삭제되거나 차단수단이 15일 이상 작동하지 아니할 경우 매월 법정대리인에 대한 그 사실의 통지

(참고로 여기서 차단수단은 청소년유해정보차단 소프트웨어로서 시행령은 정부 배포 “스마트보안관” 등 앱의 형태로 되어 있는 수단을 전제하고 있다)

법에 이렇게 명시되어 있는 경우 정부가 아니더라도 누군가 반드시 청소년에게 유해정보를 차단하기 위한 서비스를 만들어야 한다. 기본적으로 이를 위해서는 많은 정보에 접근을 하고 모든 정보를 들여다봐야 하는데, 그 과정에서 청소년은 부모와 협상할 기회도 없이 부모의 상시감시 아래 놓이게 되는 프라이버시 침해가 발생하는 것은 자명하다.

또 법은 차단서비스만 제공하라고 했지만 차단서비스가 상시 작동하고 있는지 확인하기 위해서는 스마트폰 기기 전체에 대한 상시감시가 필요하고 이를 구현하기 위해서는 스마트보안관처럼 수십 억의 돈을 들여도 이용자들을 오히려 각종 보안 위협에 노출될 가능성도 여전하다.

또한 이 시행령은 이통사가 유해정보 차단 앱이 설치되었는지 확인할 수 있는 방법에 대해 명시하지 않고 있다. 그리고, 이통사를 통해 구입하지 않고, 스마트폰을 직접 구매하는 이용자나 외국산 스마트폰을 이용하는 이용자의 경우는 확인조차 할 수 없는 한계점도 명확하다.

심지어 성인인 부모조차 이러한 발상과 서비스를 거부할 방법이 없다는 것도 문제다. 앱의 품질이 나빠 이용을 거부하거나 자녀의 프라이버시를 지켜주기 위해 설치를 하지 않을 수도 있는데, 시행령은 부모가 당연히 동의할 것이라고 전제하고 있다. 이 앱은 부모가 원치 않아도 자녀의 폰에 설치되어 부모와 자녀를 감시자와 피감시자의 관계로 몰아넣어 스마트폰 이용에 관해 교육적인 대화를 할 수 있는 기회를 박탈한다.

 

감시와 통제로 교육? 발상 자체가 문제

정부는 프라이버시를 포함한 기본권을 침범할 소지가 높더라도 청소년의 모든 스마트폰 이용 내역을 감시하는 법안을 마련하고, 수십억 원의 예산을 들여 보안성이 매우 떨어지는 앱을 직접 개발해 배포했다. 불행 중 다행으로 지금은 직접 앱을 배포하는 것은 포기했지만, “청소년 스마트폰 감시법” 때문에 여전히 이런 강제 모니터링 앱을 설치해야 하는 수많은 청소년들이 존재한다.

정부는 여전히 청소년의 문자메시지, 채팅 메시지, 검색어 등을 감시하는 서비스를 운영 중이다.

정부는 여전히 청소년의 문자메시지, 채팅 메시지, 검색어 등을 감시하는 서비스를 운영 중이다.

참고로 지금도 서비스 중인 스마트안심드림은 예를 들어, “찍힐”, “주글”, “셔틀”, “찐따”, “빠굴” 등등 비속어 및 변종 그리고 “본드” “죽었”, “스트레스” “쌍커플”, “외모”, “월경”, “성범죄” 등의 주의어 등의 수천개의 단어들 목록에 포함된 단어가 이용되면 부모에게 곧바로 통지가 된다. 이용실적이 2015년 3월 현재 수천명 정도로 높지는 않다는 보도가 있었지만 이 청소년들에 대해서는 이미 통지가 수십만건 이루어지고 있다고 하며 이들은 고도의 감시상태 속에서 생활해야 한다.

 

정부는 통제와 감시로 문제가 해결된다는 생각을 버려야 한다. 시민들은 학교와 가정에서 교육해야 할 영역을 국가가 법으로 학교·부모의 감시를 강제하거나 이를 위해 개인용 통신기기에 특정 소프트웨어의 장착을 요구하는 것의 위험성에 대해 다시 한번 심각하게 생각해 봐야 할 때다.

————————————————–

[1] 안드로이드용 스마트보안관 최신버전(1.7.5 이하)

[2] 안드로이드용 스마트보안관 1.7.7

 

* 위 글은 슬로우뉴스에도 동시 게재하고 있습니다. (2015. 11. 16.)

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

인터넷은 서로가 서로의 메시지를 품앗이로 전달해줌으로써 누구나 무료로 매스커뮤니케이션의 주체가 될 수 있도록 해주었습니다. 각자가 메시지 전달에 돈을 받으려거나 메시지 내용에 조건을 두어서는 안 된다는 이 상부상조의 약속인 ‘망중립성’이 최근 우리나라에서 위협받고 있습니다. 5G폰을 왜 지금 사면 안되는지, 인터넷은 왜 전화나 우편에 비해 무료인지, 인터넷은 왜 “쓴 만큼 내는 것”이 아닌지, 왜 한국 인터넷기업들이 한국을 떠나고 있는지, 왜 국내에서 넷플릭스와 페이스북 접속속도가 느린지 등등 실생활의 궁금증을 해소하면서 망중립성을 이해할 수 있는 만화를 소개합니다. (박경신 고려대 교수/오픈넷 이사)

수, 2020/09/02- 21:51
4
0

글 | 손지원 (오픈넷 변호사)

법무부가 상인의 고의·중과실로 인한 위법행위에 대해 징벌적 손해배상제를 도입하는 상법 개정안을 입법예고했다. 본 상법 개정안이나 중대재해기업처벌법 등을 통해 기업의 영리 추구 과정에서의 반사회적 위법행위를 억제할 필요는 있으며 이러한 기본 취지에는 공감한다. 그런데 법무부가 해당 법안 설명자료에서 ‘가짜뉴스, 허위정보’를 명시하면서 언론을 주요 규제 대상으로 타깃팅하고 있는 것이 문제다. 국회에서도 허위보도에 대한 징벌적 손해배상을 규정한 여러 법안이 발의되는 등, 언론에 대한 징벌적 손해배상제 도입이 가시화되고 있다.

피해자의 손해액만큼의 보상, 즉, ‘전보배상의 원칙’을 기본으로 하는 민사 손해배상 체계에서, 징벌적 손해배상은 예외적인 제도다. 즉, 개인의 피해에 대한 보상을 넘어, 사회 공익적 고려에서 다시 재발되어서는 안 되는 반사회적 행위를 징벌을 통해 억지하는 데에 초점이 있는 것이다. 물론 무책임한 보도로 개인에게 피해를 입히는 언론 활동이 억지되어야 함은 당연하지만, 이것이 예외적 징벌이 필요할 정도로 해악이 중대한 반사회적 행위인가는 냉정하게 바라볼 필요가 있다. 기업의 안전기준 위반으로 인한 노동자의 사망, 가습기 살균제 참사와 같이 다수의 인명과 신체 안전에 위해를 가져오는 행위와 비교할 때, 표현행위는 그로 인한 해악의 결과나 인과관계 자체가 명백하지 않다. 또한 징벌적 손해배상은 보통 형사제재가 미비하거나 부족한 사건에서 추가적인 사적 벌금을 부과하여 재발방지 효과를 노리는 제도다.

그런데 우리나라는 이미 표현에 대해 과도할 정도로 많은 형사처벌 규정이 존재하고, 징역형까지 규정되어 있으며, 명예훼손죄 고소·고발 건수도 굉장히 많다. 이런 형사 규제로도 억지되지 않던 부분들이 징벌적 손해배상으로 ‘경제적 타격’을 준다고 하여 억지될 수 있을까? 징벌적 손해배상제가 있는 미국에서 지난 대선 때 가짜뉴스라는 용어가 생겼을 정도로 가짜뉴스 전쟁을 치렀다는 사실만 보아도 그 효과는 의문스럽다. 가짜뉴스는 보통 영리적 목적보다는 정치적 목적으로 생산, 이용, 소비되는 경우가 많기 때문일 것이다.

반면 징벌적 손해배상의 위협을 통해 비판적 여론을 차단하려는 공인이나 기업의 소송 남발로 언론 활동은 크게 위축될 것이다. ‘악의적’ ‘허위’ 보도라는 것이 각자의 정의 관념에서는 판단이 명확할 것 같지만, 실상은 그렇지 않다. 한 명제에서 ‘사실’과 ‘의견’을 구분해내는 것부터가 매우 어렵고, 어떠한 사실이 ‘허위’인지 ‘진실’인지에 대한 판단 역시 해석에 따라 달라지거나 사실의 존재를 명백하게 증명하기 어려운 경우가 많기 때문에, 대부분의 명제가 가짜뉴스로 프레임 씌워질 수도 있다. 예를 들면 ‘특혜’, ‘성폭력’, ‘공산주의자’, ‘친일파’ 등의 단어 사용도 명확한 법적·학술적 기준을 적용할 것인지, 아니면 사회적 맥락까지 고려한 용례에 의할 것인지에 따라 다르게 해석될 수 있고, 이러한 단어를 사용한 명제가 ‘허위’인지, ‘진실’인지에 대한 판단도 달라지게 되는 것이다.

이명박의 BBK 실소유주설을 주장한 정봉주 전 의원, 최태민-최순실 부녀와 박근혜의 유착관계에 의혹을 제기했던 김해호 목사 모두 공직선거법상 ‘허위사실공표죄’ 위반 판결을 받고 처벌받았다. 그러나 이들의 주장이 점차 진실에 가까운 것으로 드러나고 있다는 것을 보아도, ‘허위성’을 이유로 함부로 표현, 표현자를 단죄해서는 안 된다는 것을 알 수 있다. 또한 이 사례들도 발화자의 ‘고의’가 인정되었기 때문에 유죄가 인정되었다는 점에서, ‘악의’, ‘중과실’과 같이 주관적인 기준은 안전장치가 되기엔 부족하다고 할 것이다. 즉, 허위임을 명백히 인지하거나 조작한 수준이 아니라, 취재원 일방의 주장만을 듣고 당사자의 주장을 듣지 않았다거나, 추가 취재없이 받아쓰기만 했다거나, 확실한 증거가 없이 공표했다는 이유만으로 ‘악의’나 ‘중과실’이 인정될 수도 있다.

기존의 언론 판결에서 손해배상액이 적었다는 것이 징벌적 손해배상을 도입해야 하는 필연적인 이유가 될 수는 없다. 법원이 정신적 손해배상액(위자료) 산정에서 인색했다는 문제는 앞으로 법원이 자유재량 영역인 위자료 인정을 현실화·합리화하여 해결하면 될 일이다. 언론중재위원회의 보고서에 따르면 2009~2018년까지 10년간 손해배상 사건 청구액 평균은 약 2억원, 인용액 평균은 약 2000만원으로 청구액의 10분의 1 수준이었다고 하는데, 법원이 청구액을 상당한 수준으로 반영하여 인용하였어도 이같은 문제가 지적되지는 않았을 것이다. 그럼에도 이를 넘어 언론 활동 자체를 중대한 위험을 가진 ‘징벌’의 대상으로 보는 시각과 이에 기초한 과도한 규제는 언론인들을 위협하고 언론의 자유에 대한 심대한 위축으로 이어질 수밖에 없다.

한국언론진흥재단의 조사에 따르면 기자들 중 약 30%가 취재나 보도로 인해 소송을 당한 경험이 있고, ‘공인에 대해 취재할 때는 소송에 대한 부담감으로 보도가 꺼려진다’고 답했다. 이러한 배경에서 징벌적 손배제가 도입되면 사실확인을 제대로 하지 않고 보도했다는 이유로 엄청난 액수의 손해배상액을 부담할 위험을 감수해야 하는 기자들로서는 명백한 증거가 확보되지 않은 사안에 대한 보도를 자제하게 될 것이고, 공인이나 기업에 대한 자유롭고 신속한 의혹 제기의 환경은 크게 위축될 것이 자명하다. 언론에 대한 징벌적 손해배상제 도입에 신중해야 하는 이유다.

이 글은 한국기자협회보 [‘언론보도 징벌적 손배제를 말한다’ 전문가 릴레이 기고]에 기고한 글입니다. (2020.11.04.)

목, 2020/11/05- 18:33
4
0

*이 글은 2020.1.16에 있었던 이재웅 박경신 대담https://opennet.or.kr/17287에서 박경신의 답변을 정리한 것입니다. 앞서 “타다는 공유경제여야만 영업이 허용되는가” https://opennet.or.kr/17523, “공유경제 vs. 구 산업 갈등에서 국가의 역할은 무엇인가?” https://opennet.or.kr/17526 에 이어 세번째 글입니다.

7) 노동자들의 처우 문제와 함께 공유경제에서 심각한 문제로 거론되고 있는 것이 저임금 노동자의 급증입니다. 일각에서는 공유경제가 저임금노동자를 양산하는 주요인인 것처럼 보도하고 있는데요, 이런 주장에 대해 어떻게 생각하시는지요?

  근로기준법, 노동법상의 노동자와 근로자개념은 공유경제 활동에 참여하는 자를 노동자로 포괄하기 어려워 공유경제가 저임금 “노동자”를 양산한다는 주장은 과도한 비약이라고 볼 수 있다. 또 실제로 시간당 임금을 따져보면 택시 등에 비해 “저임금”이라고 보기도 어렵다. 현재 우버드라이버들의 60%가 넘게 노동자가 되는 것보다 현재 상황을 선호한다고 설문에 답하였다. 이들은 원할 때만 원하는 만큼만 일할 수 있는 자유를 훨씬 더 선호하면 운전할 때의 시간만 따지자면 틀림없이 택시보다는 더 많은 돈을 번다. 

  하지만 이들 자율적인 사업자는 풀타임 노동자들에 비해 혜택은 적으니 저임금 노동자는 아니더라도 “저혜택인구” 만들어내고 있다. 이에 대한 대책이 필요하다. 

8) 저임금노동자 양산은 하지 않더라도 일자리들이 일거리로 대체되면서 초단기파트타임 노동자들이 늘어나고 있다. 그리고 이들은 원래 정규직 노동자들이 누리던 각종 혜택을 누리지 못하고 있는 것은 사실이다. 이것은 타당한 지적아닐까?

  한편으로는 택시노동자들의 처우를 매우 열악하게 방치해놓고 이를 조금이라도 더 열악하게 하는 비즈니스모델은 허용하지 않겠다는 것인데 국가의 역할이 무엇인지 질문해볼 수 있다. 다른 한편으로 우리나라의 복지시스템이 그다지 강력하지 않기 때문에 당장 택시기사들의 처우가 더 위협받는 것에 대한 대응도 필요하다. 

  하지만 우버금지, 카풀금지, 타다금지가 장기적인 해결책은 아닐 것이다. 10개의 풀타임 직장이 1만개의 초단기파트타임 일거리로 대체된다면 어떻게 해야 할까? 

  일자리가 아니라 일거리를 통해서 보호받는 방법은 없을까? 일거리에 혜택을 붙이는 방법은 없을까? 고용보험은 어렵겠지만 산재 정도는 붙일 수 있지 않을까? 플랫폼노동자의 노동특성을 보면 시간, 장소는 스스로 통제하지만 방법은 플랫폼에 의해 더욱 강하게 통제된다는 특성이 있고 산재는 노동의 방법 통제여부와 더 큰 관련을 맺고 있다. 이와 관련하여 배달앱노동자에 대한 최근 산재인정결정에서 법원은 “산업재해보상보험법이 특수형태근로종사자 보호를 위한 특별규정을 둔 취지는 근로기준법상 근로자에 해당하지는 아니하나 업무상 재해로부터 보호할 필요성이 있는 경우에 해당 종사자를 보호하기 위함이다. 그런데 원심이 특수형태근로종사자의 전속성을 판단하면서 제시한 기준은 결국 근로기준법상 근로자성을 판단하는 기준과 크게 다르지 않다. 이러한 기준에 따를 경우 위와 같은 법의 취지를 몰각시키게 된다”고 하였다.  

  국가가 일자리가 일거리로 대체되는 상황 자체를 막으려고 해서는 안될 것이다. 일자리가 일거리로 대체되는 것이 아니라 일거리 자체도 없어져가고 있는 상황이다. 운송업만 보더라도 전에는 직접 움직여야 되는 일이 이제는 정보통신기술의 발전으로 교통수요도 줄어들고 있다. 택시산업의 보호를 목표로 삼는 것은 근시안적이다. 양극화가 더 심해지면 세금을 더 걷어야 하고 이를 통해 공공재의 수익자부담원칙을 더 강화해야 할 것이다. 예를 들어 도로를 더 많이 이용한 사람이 있다면 돈을 더 내도록 해야 하고 이것이 소득세를 통해서 관철될 수 있다. 

9) 캘리포니아에서 얼마 전 AB5법이 통과되었습니다. 우리나라에서는 우버금지법이 통과되었고 지금 타다금지법 통과를 논의하고 있습니다. 이 법률안의 시의적절성과 유효성에 관해서 법학자이신 박경신 교수님께서 어떻게 생각하시는지 말씀을 부탁드립니다.

 국내에서도 법원이 플랫폼 노동자들의 근로자성을 인정한 판례들이 있다. 그러나 결정적인 차이가 있다. 예를 들어 요기요플러스 사건에서 근로자성을 인정한 대법원의 요건은 다음과 같다: 

대법원의 근로기준법상 근로자성 판단기준: 1) 사용자가 업무의 내용을 결정하고 업무 수행과정에서 상당한 지휘·감독을 하는지 ; 2) 취업규칙 등이 적용되는지; 3) 사용자가 근무시간·장소를 지정하고 노무제공자가 이에 구속받는지; 4) 노무제공자가 독립하여 자신의 계산으로 사업을 할 수 있는지; 5) 보수의 노무대가성 유무와 기본급·고정급 유무; 6) 노무제공 관계의 계속성과 상대방에의 전속성 유무와 정도; 7) 근로소득세의 원천징수와 사회보장법상 근로자 지위의 인정 여부

대리운전기사 노동조합법 상 노동자 인정(부산지법 동부지원 2019가합100867): 동업계약서에 주로 대리운전 기사들의 의무사항을 정하면서 수수료 변경 권한은 업체에만 있는 점, 업체가 시행하는 정책이나 규칙 등을 대리운전 기사들이 따르도록 한 점, 특정 시간 동안 일정 횟수이상의 대리운전을 의무적으로 수행하도록 한 점 등 어느 정도 업체가 운전기사들을 지휘·감독한 것으로 보인다. . . 최씨 등과 업체 사이의 노무제공관계의 실질과 업무 수행 방식, 보수 수수 방식 등을 볼 업체 사업에 필수적인 노무를 제공하면서 업체와 경제적·조직적 종속관계를 이루고 있는 최씨 등을 노동조합법상 근로자로 인정할 필요성이 있다.

AB5법은 미국의 “우버금지법”으로 불리지만 아이러니하게도 우버에 더많은 운전자들이 참가하도록 하는 반대효과를 내고 있다. AB5법은 (1) 회사의 통제를 받지 않고 (2) 회사의 핵심서비스 제공을 하지 않고 있으며 (3) 독립적 사업을 하고 있는 경우, 즉 3가지를 다 충족해야만 근로자가 아닌 것으로 인정하겠다는 것이다. 결국 우버는 회사의 통제를 줄이기 위해 일감을 맡기 전에 보수를 볼 수 있도록 하였다.  https://www.sfchronicle.com/business/article/Uber-makes-major-changes-to-California-rides-as-14957326.php

그런데 바로 이것이 우버운전자들이 전부터 원했던 것이다. 바로 이런 것이 일감 자체에 혜택을 붙이는 방식이 아닐까 생각한다. 즉 전통적인 노동자로 만들지 않더라도 일감 자체에 품위를 지켜주는 것이다. 더많은 운전자들이 우버에 참여할 것으로 예측된다. 

  더 중요한 것은 AB5법은 도리어 우버나 리프트보다는 시간과 장소를 정해놓고 일하도록 하는 다른 업종 특히 파견직 노동자들에 큰 영향을 끼칠 것이다. 이렇게 앱을 통해 앱참여자들에게 더 자유를 줄 수가 없는 일반노동계에 큰 영향을 미칠 것이다. 노동자-독립계약자 분류법이 노동착취의 방식이었음은 이미 잘 알려져있고 노동자인정범위를 넓히는 것은 노동계의 숙원사업이었다. 예를 들어 AB5법이 한국에서 통과된다면 2번 3번에서 수많은 파견직 노동자들이 사업장주의 노동자로 인정될 가능성이 높다. AB5법이 하루빨리 통과되어 택시업계에도 적용되고 여러 업계에 적용되어야 할 필요가 있으며 이는 공유경제업계에도 절대로 나쁜 소식이 아니다. 

목, 2020/02/13- 22:11
3
0

2019. 1. 11.-12. 이틀에 걸쳐 Digital Asia Hub가 주최하고 The Ethics and Governance of AI Initiative 와 the Konrad-Adenauer-Stiftung가 후원하는 FAT/Asia Hong Kong 2019에 김가연 변호사가 참석했습니다. FAT는 Fairness, Accountability, Transparency를 의미하며 머신러닝과 알고리즘의 공정성, 책임성, 투명성에 대해 논의하는 이니셔티브입니다. 김가연 변호사는 첫날 오프닝 세션에서 한국과 일본의 AI 윤리 동향 등에 대해 이야기하고 세션 1의 사회를 맡았습니다.

오프닝 세션 Taking Stock of Trends and Challenges: Perspectives from Multiple Disciplines 메모

  • In Korea, AI ethics, or Roboethics has a relatively long history of 12 years.
  • In 2007, the Ministry of Industry and Energy (Ministry of Commerce) disclosed the draft of the Robot Ethics Charter. It included not only robot ethics but also researcher ethics and user ethics, which we boast as the first in the world. However, the draft is yet to be finalized.
    • Not really different from Asimov’s robot principles
  • The Intelligent Robots Act 2008 was amended in 2016 to mandate the government to enact the AI Ethics Charter.
    • At the end of last year, the Ministry of Science and ICT announced that it will finalize the charter.
    • In 2016, in terms of accountability, the draft made it designers, manufacturers, and users’ responsibility if a robot causes any damage or harm.  
  • Kakao published “Kakao Algorithm Ethics” in January 2018:
  1. enhance mankind’s benefit and wellbeing and keep all efforts for algorithm development within the ethical framework of society;
  2. ensure that algorithms shall not generate biased results;
  3. collect and manage data for algorithm learning in accordance with social-ethical norms;
  4. ensure that algorithm shall not be manipulated internally or externally; and
  5. provide explanations on algorithm to strengthen users’ trust to the extent that it does not compromise corporate competitiveness. 
  • KAIST Killer Robot controversy in April 2018:
    • More than 50 leading academics from nearly 30 countries signed the letter calling for a boycott of Korea Advanced Institute of Science and Technology (KAIST) and its partner, defense manufacturer Hanwha Systems. The researchers said they would not collaborate with the university or host visitors from KAIST over fears it sought to “accelerate the arms race to develop” autonomous weapons.

Japan:

  • 2004 World Robot Declaration
  • 2017 Japan Society for AI Ethical Guideline
  • 2018 Japan Ministry of Internal Affairs and Communications AI R&D Guideline draft

FAT/Asia 2019 참석자들

수, 2020/03/11- 05:27
3
0

글 | 손지원 (오픈넷 변호사)

제20대 국회 과학기술정보방송통신위원회(이하 “과방위”)가 잠정 합의했던 것으로 알려진 정보통신망법 개정안은 일명 ‘매크로금지법’, ‘실검 조작 방지법’ 등으로 불리운다. 이용자가 부당한 목적으로 매크로 프로그램을 사용하거나 타인의 개인정보를 이용하여 정보통신서비스 제공자의 서비스를 조작하는 행위를 금지하고, 일정규모 이상의 정보통신서비스 제공자는 해당 서비스가 이용자로부터 조작되지 않도록 기술적, 관리적 조치를 해야한다는 내용이다.

본 개정안은 이미 잘 알려진 바와 같이 ‘여론 조작’, 즉, 실시간 검색어 순위나 댓글 등이 매크로 프로그램이나 타인 계정을 이용하여 조작되는 결과를 방지한다는 것이 가장 큰 명분이다. 그러나 검색어를 입력하거나, 글을 게시하거나, 게시물에 대한 호불호를 표시하는 행위와 이를 실현함에 있어서 직접 수동으로 행할 것인지, 매크로 등의 자동화된 기술을 이용할 것인지, 혹은 익명‧가명으로 표현할 것인지, 타인의 허락하에 타인의 계정으로 표현할 것인지의 여부는 모두 원칙적으로 표현의 자유라는 기본권 행사의 영역이다. 따라서 이러한 행위를 제한하는 법은 모두 표현의 자유를 제한하는 규제로서 엄격한 헌법상의 표현의 자유 제한 원칙이 적용되어야 한다. 즉, 판단주체의 자의적 기준에 따라 표현행위의 제한 여부가 남용되는 결과를 방지하기 위하여, 표현의 자유를 규제하는 법률은 규제되는 표현의 개념을 세밀하고 명확하게 규정해야 한다는 ‘명확성의 원칙’과, 표현 행위가 단지 장래에 해로운 결과를 가져올 수 있다는 추상적 해악의 발생 가능성만을 이유로 제한해서는 안 되고, 중대한 해악을 초래한 명백하고도 현실적인 위험성이 입증된 경우에 한하여 제한할 수 있다는 ‘명백하고 현존하는 위험의 원칙’ 등을 준수해야 한다.

그러나 본 법안은 명확성 원칙에 위반할 소지가 높다. ‘부당한 목적’이란 매우 추상적이고 불명확한 기준으로써 표현의 자유를 제한하는 법률 용어로 사용될 수 없다. 최소한의 예시 개념도 없이, ‘목적’이라는 누군가의 주관적인 내심의 의사가 ‘정당’(이치에 맞아 올바르고 마땅함)한지, ‘부당’(이치에 맞지 아니함)한지를 누가 어떤 기준으로 판단하고 확인할 것인가. 본 법안의 모태였던 개정법안들, 즉, ‘여론 조작 금지’를 목적으로 드루킹과 같은 행위를 방지해야 한다며 발의된 개정법안들 역시 ‘정치적 이익을 위하여’ 등의 불명확한 기준을 사용하고 있었는데, 정치적 이익을 목적하는 행위라면 본조의 ‘부당한 목적’으로 포섭시킬 가능성이 높다. 그런데 만일 기업이 본인들의 비리를 폭로하고 있는 불리한 기사를 밀어내기 위한 각종 작업을 하고 있는데, 이 사실이 대중에게 꼭 널리 알려져야 한다고 생각하는 사람이 해당 검색어 순위나 기사를 상위에 노출하기 위해서 매크로를 이용한 행위는 ‘부당한 목적’인가? 또 만약 장애인단체가 정당이나 정치인의 장애인 혐오발언 사실을 알리고 그들의 지지율을 떨어뜨리기 위해 단체 구성원들의 포털 계정의 포괄적 이용 허락을 받아 게시글, 댓글을 올리거나, 추천을 누르는 집단행위를 도모하였고, 장애인인 운영진이 그 과정을 간편하게 하기 위해 매크로 기술을 사용하였다면, 이는 ‘정치적 이익’을 위한 ‘여론 왜곡’ 행위인가, 아닌가?

또한 ‘서비스를 조작’하는 행위가 무엇인지에 대해서도 명확한 정의를 내릴 수 없다. 입법 의도상 실검이나 댓글의 추천수, 조회수 등의 결과에 영향을 미치는 행위를 이에 포함시키려는 것으로 보인다. 협의안의 배경이 된 소위 회의록을 보면 “안 제48조 4항 서비스를 조작하여서는 아니된다의 내용에 ‘게시판에 부호, 문자, 음성, 음향, 화상, 동영상 등의 정보를 반복적으로 게재, 입력하거나 게시판에 게재된 정보의 조회수, 추천수, 또는 실검 순위를 변경, 조작하여서는 아니된다’라는 등으로 ‘변경’의 의미도 포함된다는 것을 명시해주길 바란다”는 취지의 발언이 있다. 그렇다면 ‘변경’의 대상이 될 ‘본래’의 서비스란 무엇인가? 한 사람이 순수한 의도를 가지고 직접 행한 1회의 의사표시를 반영한 결과를 제공하는 것을 본래의 서비스로 해석해야 하는가? 그렇다면 이를 어떻게 증명할 것인가? 생각건대 크라우드 소싱을 본질로 하는 인터넷 서비스는 불특정 다수의 이용자들의 다양한 이용행태를 반영함으로써 비로소 ‘완성’되는 것이다. 일부 이용자가 서비스 제공자의 서비스 프로그램 자체를 훼손하지 않으면서 단지 그 프로그램의 기계적 알고리즘을 이용하여 서비스 결과에 영향을 미친 행위는 서비스의 ‘이용’ 그 자체로 보아야하지, 이를 ‘변경’이나 ‘조작’으로 보아서는 안 된다.

결국 위와 같은 개념들을 사용하고 있는 본 법안은 법률의 수범자인 일반 국민과 정보통신서비스 제공자, 나아가 법의 집행자에게도 명확한 기준을 제시하지 못하여 판단자의 자의적 기준에 따라 남용될 위험이 높은 위헌적 법안인 것이다.

한편, 본 법안이 규제하고자 하는 행위가 과연 강제 규제나 형사처벌의 필요성이 있는 행위인지, 즉, ‘명백하고 현존하는 위험’이 있는 표현행위로써 이를 규제하는 것이 헌법상 비례의 원칙에 부합하는 것인지도 따져볼 필요가 있다.

매크로를 이용하거나 타인의 개인정보를 이용하여 표현행위를 하는 것이 서비스 제공 약관에 어긋나는 이용행태라 할지라도, 즉, 이용자들이 서비스제공자가 기대하는 방식대로 서비스를 이용하지 않았다고 할지라도, 이를 형사처벌 대상으로 삼는 것은 과도하다. 위에서 말한 바와 같이 일부 이용자가 서비스 제공자의 서비스 프로그램 자체를 훼손하지 않으면서 단지 그 프로그램의 알고리즘을 이용하여 서비스 결과물에 영향을 미쳤다고 하더라도, 그와 같은 위험은 크라우드 소싱을 본질로 하는 서비스 내에 이미 내포되어 있는 것이며, 서비스제공자는 이러한 위험을 감수하면서 자율적 선택에 따라 일반에게 서비스를 제공하고 있는 것이다. 따라서 조작 가능성을 포착하고 더 나은 서비스로 개선할지, 관련 서비스를 중단할지 여부도 서비스제공자가 자율적으로 결정하고 해결하여야 할 문제다. 만일 서비스 제공자의 영업상 이익의 침해가 발생했다면 이용약관 위반의 책임을 물음으로써 민사적으로 해결하거나 서비스 제공을 중단하면 되지, 국가의 형벌권이 개입하여 많은 인터넷 이용자를 함부로 형사 수사 및 처벌의 위험으로 몰아넣을 일이 아니다.

또한 타인의 용인, 위임 하에 타인의 계정이나 정보를 이용하거나, 매크로와 같은 기술을 이용하는 등 각종 방법을 통해 ‘소수의 의견이 실제보다 다수의 의견처럼 보였다’는 것만으로, 이러한 행위를 법으로 규제할만큼 타인의 권리나 사회적 법익에 어떠한 ‘명백하고 현존하는 위험’을 초래하였다고 보기는 어렵다. 각종 캠페인이나 집회, 시위 등 모든 형태의 표현행위는 실제보다 더 큰 위력을 대외적으로 과시함으로써 더 큰 영향력을 발휘하고자 하는 동기를 가지기 마련이며, 정치활동의 본질이 바로 자신이 더 많은 사람들을 대표하고 있음을 내세우는 행위라고도 할 수 있다. 또한 ‘여론’이란 일의적으로 정의되거나 보여질 수 있는 것이 아니기 때문에 ‘왜곡’, ‘조작’이라는 것도 증명할 수 없으며, ‘순수한 여론’을 그대로 보여주는 것이 인터넷 서비스 사업자 본연의 업무라고도 할 수 없다.

즉, 이와 같은 방식의 표현행위가 실질적으로 어떤 중대하고 명백한 해악을 가져왔는지에 대한 충분한 입증과 근거없이 자의적 판단에 따라 남용될 수 있는 불명확한 기준을 내세워 국민의 일반적인 표현 행태를 원천적으로 금지하거나 형사처벌 등을 무분별하게 규정하는 것은 헌법상 과잉금지원칙 및 명백하고 현존하는 위험의 원칙 등에 위배하여 표현의 자유를 침해하는 것이다. 매크로 사용이나 여론 조작을 금지하는 법이 다른 어느 나라에도 존재하지 않는 이유를 생각해보아야 한다.

한편, 정보통신서비스 제공자에게 ‘해당 서비스가 이용자로부터 조작되지 않도록 하는 기술적, 관리적 조치’와 같이 추상적이고도 세세한 조치의무를 과도하게 부과하는 것 역시, 정보통신서비스 제공자가 선택에 따라 이용자들의 자유로운 서비스 이용 환경을 보장할 권리를 침해하고, 다양한 인터넷 서비스의 발전을 저해할 뿐만 아니라, 서비스와 이용자들의 행태를 상시적으로 감시, 검열하게 함으로써 일반 국민인 이용자들의 인터넷상의 자유를 위축시키는 결과로 이어진다.

인터넷 서비스가 순수한 여론을 보여주는 공간이 되어야 한다는 신화에 기반한 인터넷 서비스 규제는 곧 인터넷 실명제와 같이 표현의 자유와 통신의 자유, 개인정보자기결정권 등을 침해하는 규제의 도입 논의로 이어질 가능성이 높다. 당장 안 제48조 제4항은 타인의 개인정보를 이용하여 서비스를 조작하는 행위를 형사처벌 대상으로 하고 있는데, 이는 인터넷 서비스가 실명제 혹은 준실명제에 기반하여 제공되어야 함을 이미 전제하고 있는 것과 다름없다. 나아가 소위 회의록을 보면 “본조의 개인정보 ‘이용’에는 ‘도용’뿐만 아니라 ‘매매나 대여’하는 경우 등까지 포함되도록 할 것”을 강조하고 있는데, 이는 실명제를 넘어 당사자의 자유로운 의사에 따라 표현행위에 대한 대리권을 수여‧행사하는 행위까지 형사처벌하겠다는 것이어서 매우 과도하다고 하지 않을 수 없다.

결론적으로 ‘여론 조작’을 방지한다는 명분으로 ‘부당한 목적’의 ‘서비스 조작’이라는 불명확한 개념을 이용한 위헌적 법안을 남발하는 것은, 앞으로 정부와 국회가 정치적 목적에 따라 손쉽게 국민의 자유로운 공론장을 재단하고 통제하려는 시도는 아닌지 우려하지 않을 수 없다. 부디 새로 구성될 제21대 국회는 헌법에 위반하여 국민의 자유로운 인터넷 이용을 위축시키고 표현의 자유를 부당하게 침해하는 유사 법안을 발의하지 않기를 바란다. <끝>

토, 2020/05/23- 01:50
3
0