주요 콘텐츠로 건너뛰기

캐나다 토론토대학 시티즌랩 주최 워크샵 CLSI 참가 후기(한국인터넷투명성보고팀)

지역

캐나다 토론토대학 시티즌랩 주최 워크샵 CLSI 참가 후기(한국인터넷투명성보고팀)

익명 (미확인) | 월, 2015/12/21- 10:49

캐나다 토론토대학 시티즌랩 주최 워크샵 CLSI 참가 후기(한국인터넷투명성보고팀)

글 | 손지원 (변호사, 고려대 한국인터넷투명성보고팀 연구원)

 

오픈넷과 협력하는 고려대 한국인터넷투명성보고팀은 지난 6월 캐나다 토론토대학교 산하 시티즌랩에서 주최한 워크샵 프로그램인 Citizen Lab Summer Institute에 참가하였다. 본 워크샵에서는 캐나다, 미국, 영국, 홍콩, 대만, 한국, 콜롬비아, 등 각국의 인터넷 인권 관련 시민단체 및 학계 등의 다양한 분야의 전문가들이 모여 인터넷 인권 관련 이슈를 논의하였다.

이번 워크샵에서는 특히 통신 감시, 검열 현황에 대한 ‘투명성보고’ 연구를 집중적으로 다루는 패널 세션 및 그룹회의가 구성되어, 투명성보고의 최신 경향 및 투명성보고가 앞으로 나아가야 할 방향에 대하여 논의하였다.

첫 날 ‘공공과 기업의 투명성’이라는 주제의 세션에서는, 캐나다 프라이버시 위원회(Privacy Commissioner of Canada)의 Chris Prince의 사회로, Teksavvy의 Bram Abramson, 홍콩 투명성보고의 Jennifer Zhang, Access에서 기업 투명성보고를 분석하는 Peter Micek, 그리고 한국 투명성보고서의 손지원 연구원이 패널로 참여하여, 각자의 경험을 바탕으로 각국의 투명성보고의 경향, 투명성보고를 촉진, 발전시키는 방법 및 한계 등에 대하여 의견을 발표하였다.

손지원 연구원은, 온라인 메신저 대량 감시 사태가 이슈화되자, 국내 네이버, 다음의 양대 사업자들이 경쟁적으로 투명성보고서를 발간하기에 이르른 한국의 최근 상황 및  한국 정부의 투명성 및 공개 수준에 대하여 설명하였다. 이를 바탕으로, 국가 단위의 투명성보고를 촉진하기 위하여는 입법으로 의무화하는 것이 가장 중요하고, 기업의 투명성보고를 촉진하기 위하여는 대중의 관심을 끌 수 있는 사안을 발굴하여 이슈화하는 것이 중요하다고 밝혔다. 또한 투명성보고의 궁극적 목적은 대중의 역감시를 가능하게 하고, 정부 및 기업이 과도하게 통신을 검열, 감시하는 관행을 억제시키는 것이기 때문에, 단순히 수치를 중립적으로 제공하기보다 대중의 관심을 끌 수 있는 개별 사안에 대한 이슈화 및 비평들의 역할도 필요하다는 의견을 제시하였다.

이어진 2일 간은 소규모 그룹회의를 통하여 워크샵 참여자들의 투명성보고의 발전 방향에 대한 구체적이고 심층적인 의견교환이 이루어졌다.

‘주요 투명성보고 데이터의 세팅 및 접근, 구조 (Structure of, and Access to, Primary Transparency Datasets)’를 주제로 이루어진 회의에서는, 최근 공개되고 있는 정부 및 기업의 데이터의 종류와 그 근거 규정, 그 한계와 보충되어야 할 항목들에 대한 논의가 이루어졌다.

특히, 접근 부분에 관해서는 투명성보고서를 공개하고 있는 경우에도, 정부와 기업 모두 데이터 혹은 투명성보고서를 쉽게 찾을 수 없도록 하고 있어, 적극적으로, 접근하기 쉬운 방법으로 제공되고 있는 것으로 보이지 않는다는 점이 지적되었다. 또한 기업 보고서의 경우, 텍스트나 표 시트가 아닌 이미지 등으로의 제공은 오히려 데이터를 활용, 분석하는 데에 있어 복사, 붙이기 등의 작업을 어렵게 한다는 문제점이 있으므로, 이를 용이하게 하는 방향으로 데이터가 공개되어야 한다는 의견도 있었다.

단순히 요청 건수, 제공 건수만 공개하는 것은 질적 평가를 불가능하게 한다는 것이 공통된 의견이었다. 따라서 1. 요청 형식 (공식/비공식, 긴급/일반, 영장유무), 2. 제공 사항 (통신내용/통신기록/신원정보), 3. 목적 및 근거 규정 (죄명 등), 4. 요청 기관명, 5. 관련 서비스 유형 (메일, 메신저, 동영상, 게임 등), 6. 사후 기소율, 유죄판결율 등과 같은 구체적 데이터 항목이 공개될 필요가 있다는 의견이 오갔다. 또한 특히 기업 보고서의 경우에는, 기업이 이용자의 권리를 잘 보장하고 있는지를 평가하여야 하므로,  제공 근거규정에 대하여 단순히 법률만을 인용할 것이 아니라, 각사의 정책에 따른  구체적인 검토, 제공 기준을 공개하고, 구글이 하고 있는 것과 같이 특히 문제될 수 있는 사안에서 제공을 거절 사례와 그 이유를 서술하는 방식의 항목이 필요하다는 의견이 있었다.

각 기업의 투명성보고서를 비교, 분석하는 작업을 하는 연구자들의 입장에서는, 나라별로 제도가 다르고, 또한 기업별로 공개 항목도 달라 연구에 상당한 고충이 따르고, 또한 더 나은 투명성보고 관행을 수립하기 위하여 투명성보고서의 표준화 작업이 필요하다는 데에 입을 모았다.

‘주요 데이터 수집 및 게시 방법론(Methods of Gathering and Presenting Primary Data)’을 주제로 한 회의에서는, 각 연구자들이 어떻게 데이터들을 수집하고, 종합하여 일반에게 게시하고 있는지, 효율적인 투명성보고를 위하여 중점을 두어야 할 것이 무엇인지를 논의하였다.

각 국가 내에서 이루어지는 감시, 검열 현황을 관리하는 중앙화된 시스템이 없는 경우에는, 개별 기관마다 따로 정보공개청구를 하여야 하고, 국가 전체적으로 이루어지는 현황을 파악할 수 없다는 한계가 있었고, 또한 이러한 관리와 공개를 의무화하는 근거규정이 없는 이상, 개별 기관들도 공개요청에 불응하는 경우가 많기 때문에, 입법으로 중앙화된 관리와 공개를 의무화하는 것이 가장 효율적인 정책 전략임이 시사되었다. 스노든 사태 이후, 각국 정부의 투명성보고 책임에 대하여 관심이 집중되고 있고, 앞으로 APEC, OECD 등 국제회의에서도 정부의 투명성보고가 주요한 이슈가 될 것이라는 예측도 있었다.

투명성보고서를 발간하는 기업이 늘어남에 따라, 더 나은 투명성보고 관행을 촉진하기 위하여, 각 기업의 투명성보고 수준을 평가하고 순위를 매기는 시민단체의 활동도 있었다. 이러한 활동은 각 사업자들이 모범적인 사례를 따르도록 유인할 수 있다는 면에서 고무적이라는 평가가 일반적이었다.

국가별 투명성보고서의 리스팅 작업과 투명성 수준에 대한 평가 작업에 대한 논의도 오갔다. 비록 공개되고 있다고 하더라도 언어와 제도가 달라서 분석에 어려움이 따를 것으로 예상되지만, 감시, 검열 현황을 공개하지 않고 있거나, 혹은 공개 수준이 낮은 국가들에게 다른 국가의 공개 사례를 근거로 제시하는 것만으로도 공개 요청에 있어 중요한 자료가 될 수 있으므로, 참여자들이 함께 이러한 작업에 힘쓰기로 하였다.

전체적으로 투명성보고 관련 논의에 있어서 연구자들이 가장 신경쓰는 부분은, 투명성보고서가 사회에 메세지를 던질 수 있는, 중요한 자료가 될 수 있는가였다. 이를 위해서는 더 구체적인 내용에 대한 투명성이 필요한데, 아직 정부도, 사업자도, 통신 감시, 검열 행태에 대하여 대중이 정확한 평가를 내릴 수 있을 정도의 데이터는 제공하지 않고 있다. 더 나은 투명성을 확보하기까지는 상당한 시간과 노력이 필요할 것으로 보이고, 투명성보고만으로 정부나 기업의 행태가 가시적으로 변화하지는 않겠지만, 포기할 수는 없는 영역인 것이다. 이번 워크샵은 이러한 장기적인 주제에 대하여 각국, 각계의 연구자들이 머리를 맞대고 발전방향을 모색하고 국제적인 모범 기준을 세우는 지속적인 연대활동의 중요성을 일깨워주는 소중한 시간이었다.

* 함께 읽기: Citizen Lab Summer Institute 2015 참가 후기(오픈넷/김가연 변호사)

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문
요약문: 
오는 11월 12일에는 헌법재판소가 주민등록번호에 대한 공개변론을 개최한다. 2011년 SK컴즈의 3천5백만 건 개인정보 유출사고 때 유출 피해자들이 헌법소원을 제기한 사건에 대한 것이다. 우리는 부디 헌재가 주민등록번호의 위헌성을 적극 검토하여 이 나라가 앞으로 만능 식별자의 인권침해로부터 자유로와질 수 있길 바란다. 국민식별번호는 최소한으로, 목적별로 제한적으로 존재해야 마땅하다. 유출 피해자들이 원할 때 번호 변경을 허용해야 하는 것은 물론이다. 주민등록번호, 이제는 바꿔야 한다.

 [13자리 주민번호 도입 40년 인권시민단체 공동입장]

발표일자: 
2015/11/02

나머지 보기

월, 2015/11/02- 16:11
194
0
요약문: 
여야가 합의했다고 보도가 계속 나오는 테러방지법(사이버테러방지법을 포함하는 의미입니다)의 문제점을 인권시민사회단체가 정리해 보았습니다. 테러방지법의 전체적인 문제점은 첨부파일을 참고하시기 바랍니다

 * 여야가 합의했다고 보도가 계속 나오는 테러방지법(사이버테러방지법을 포함하는 의미입니다)의 문제점을 인권시민사회단체가 정리해 보았습니다. 테러방지법의 전체적인 문제점은 첨부파일을 참고하시기 바랍니다

 

발표일자: 
2015/12/02

나머지 보기

수, 2015/12/02- 11:50
193
0

정보를 통한 해방 혹은 속박

글 | 박경신 (오픈넷 이사, 고려대 법학전문대학원 교수)

 

최근 과학기술정보통신부가 ‘인공지능 R&D 챌린지’를 열었다. 뉴스 데이터 6000개 중에서 ‘가짜 뉴스’를 찾는 기술력을 평가해 우수 연구팀 3개 팀을 뽑아 연구비 15억원을 지원했다. 2위를 차지한 아이와즈팀 강장묵 교수(남서울대)는 “1년 동안 신문 기사 130만 건을 기계 학습하며 이룬 규칙 기반의 뉴스 기사 분석”을 성공 비결로 밝혔다.

미국 트럼프 대통령 당선과 함께 가짜 뉴스는 인터넷 및 정보기술이 우리 삶을 파괴하는 방식 중 하나로 지적되었는데, 그 가짜 뉴스의 질곡을 바로 인터넷과 정보기술이 해소할 수 있는 가능성을 보여준다. 이 미담의 핵심에는 신문 기사 130만 건, 즉 빅데이터가 있다. 인공지능이 최근 발전하는 것은 인공지능을 훈련시키는 재료가 되는 빅데이터의 출현에 힘입은 바 크다.

전혀 상관없어 보이던 데이터베이스(DB)들을 합쳐, 전에는 몰랐던 통찰을 유추해낼 때 빅데이터는 사회적으로 더욱 유용하다. 예를 들어 건강 정보와 휴대전화 사용 기록을 연결하면 휴대전화에서 나오는 전자파와 암 발병 간의 관계를 밝혀낼 수도 있다. 하지만 이 시나리오에서 우리가 유의할 점이 있다. 건강 정보 DB는 긴요한 의료 서비스를 받기 위해 치료 목적으로 병원에 제공한 정보를 축적해 만들어진다. 그런데 휴대전화 제조사가 안전한 휴대전화 개발에 필요하다며 이를 이용한다면 환자의 사생활 비밀 침해라고 볼 수 있다. 자발적으로 정부기관이나 회사에 제공한 것이라도 정보 제공의 조건과 목적에 반하게 이용되면 정보 유출, 즉 ‘감시’와 다를 바 없다. 이를 막기 위해 자신의 정보를 타인에게 제공할 때 그것이 어떤 목적으로 누구에게 이용되고 공유되는지 통제할 수 있어야 한다(‘개인정보 자기결정권’). 물론 그 정보가 누구에 대한 것인지 알 수 없게 된 상태, 즉 ‘익명화’되어 유출된다면 사생활 비밀 침해는 없을 것이고 개인정보보호법 위반 논란도 사라진다.

서로 다른 목적으로 축적되어 있는 DB들의 상호 결합을 위해서는 적어도 각 DB의 엔트리(명단) 중에서 동일인의 데이터들을 연결시키는 작업이 필요하다. 예를 들어 A의 휴대전화 사용 기록과 B의 암 발병 여부를 연결해놓은 데이터는 ‘밀려 쓴 답안지’처럼 쓸모없어진다. 그렇다고 실명 정보를 외부에 제공하면 개인정보보호법 위반이다. 이런 이유로 DB 결합은 먼저 각 DB에서 이름과 주민등록번호 등 이른바 ‘개인식별 정보’를 가명으로 전환한다(보통은 일방향 해시함수). 그다음 동일한 가명을 가진 DB 엔트리들을 결합한 후 가명을 떼어낸다. 원본 데이터를 가진 사람은 데이터를 비교해 정보 주체를 찾아낼 수 있으므로 결합된 DB를 익명화하는 기술을 쓴다.

‘빅데이터 개인정보 비식별화 공론화위원회’ 필요

여기에 대해 두 가지 견해가 대치한다. 한쪽에서는 가명 생성 공식을 아는 사람이 존재하는 한 ‘가명화’된 정보는 항상 재식별화될 수 있으므로 익명화가 아니라고 본다. 이는 유럽의 개인정보보호법이 취하는 태도와 비슷한데, 정보 주체들의 동의 없이 새로운 목적으로 그들에 대한 다른 정보와 결합하는 순간 이미 불법적인 ‘목적 외 이용’에 해당되어 불가하다는 것이다. 다른 쪽에서는 신뢰받는 제3자가 가명 생성 방식의 비밀을 유지하면서 DB 결합 서비스를 대신하고, 이후 최대한 익명화 작업을 한다면 어느 누구도 혼자서는 결합 DB를 용이하게 재식별화할 방법이 없으므로 개인정보보호법 위반이 아니라고 주장한다.

우리는 여기서 중요한 가치판단을 해야 한다. 빅데이터는 본질적으로 개인정보보호법을 위반할 소지가 있다. 개인정보 보호는 개인식별 정보를 보관한 자들이 법과 계약을 지킬 것이라는 약속에 어느 정도 기댈 수밖에 없다. 이 약속이 무의미하다면 익명화는 논리적으로 불가능하다(기술적 불가능성 문제는 이 논란에 대해 중립적이다). 빅데이터를 통한 지식 추구라는 장점과 여기서 발생하는 사생활 침해 위험 사이에서 적정한 선을 긋는 공론화위원회와 같은 솔직한 대화가 필요하다. 정보를 통한 해방과 정보를 통한 속박. 두 가지를 모두 잡는 방법을 찾아야 한다.

 

* 위 글은 시사IN에 기고한 글입니다. (2017.12.29.)

수, 2018/01/03- 15:10
191
0

내가 하는 통화의 녹음도 상대 허락 받고 하란 말인가

김광림 의원 대표발의한 전기통신사업법 개정안… 비리 노출 원천봉쇄하고 약자의 고발 무기 빼앗아

 

지난 7월 자유한국당 김광림 의원을 비롯한 국회의원 10명은 납득하기 어려운 법 하나를 발의했다. 휴대폰으로 전화를 하면서 그 내용을 녹음하려 하면, 상대에게 그런 사실이 통지되도록 강제하는 전기통신사업법 개정안이 그것이다. 이 개정안이 현실화하면 국민은 대화 당사자로서 통화 내용을 자유롭게 녹음할 수 있는 권리를 박탈당한다.

이 개정안은 입법 취지의 측면, 현실적 부작용의 측면, 한국의 정치 상황과 관련한 함의의 측면에서 모두 심대한 문제를 안고 있다.

첫째, 개정안은 ‘제안 이유’에서 그 필요성을 서술하면서 딱 두 가지 근거를 댔다. 하나는 외국에서도 그렇게 한다는 점이고, 다른 하나는 스마트폰 카메라를 쓸 때 촬영 소리를 내도록 했다는 점이다. 국민의 기본권을 제한할 수 있는 법안을 만들면서 그 근거로 내세운 게 ‘남들도 그렇게 한다’와 ‘촬영도 그렇게 한다’라는 것이다. 왜 꼭 이런 개정안을 만들어야 하는지에 대한 본질적인 성찰이나 제안은 없다. 취지조차 제대로 제시하지 못하면서 국민 기본권을 마구잡이로 침해하려는 것은 입법을 빙자한 횡포일 뿐이다.

게다가 이렇게 제시한 근거마저 부정확하고 자기모순적이다. 개정안은 “세계 각국에서는 대화내용 녹음에 대해 다양한 규제를 통해 개인의 사생활을 엄격히 보호하고 있음”이라고 하면서 그 첫번째 사례로 “미국에서는 워싱턴 DC와 뉴욕, 뉴저지 등 37개 주에서 상대방 동의 없는 통화 녹음은 불법으로 규정하고 있음”이라고 했다. 이것은 사실이 아니다.

현재 미국의 대화 녹음 관련 법규를 요약하면, 50개 주 중에서 대화 당사자 모두의 동의를 필요로 하는 주는 12개에 지나지 않는다. 그런 주 중에는 필요에 따라 상대방의 동의 없는 녹음을 허용하는 경우도 있다. 예컨대 캘리포니아는 녹음에서 쌍방 동의를 필수로 하지만, 대화 내용이 범죄 사실의 증거가 될 수 있다고 판단할 경우 상대 모르게 녹음하는 것을 허용한다. 그런데도 문제의 개정안은 쌍방 동의를 요구하는 주가 더 많은 것처럼 사실과는 반대로 서술했다.

통화 녹음 때 상대에게 이를 통지하는 시스템이 필요하다는 두 번째 근거는 스마트폰 카메라를 쓸 때 촬영 소리가 나게 했다는 것이다. 이것은 외국 사례를 들며 개정안의 정당성을 내세운 첫 번째 주장과 모순된다. 외국에서 스마트폰의 촬영 소리를 의무화한 경우는 거의 없기 때문이다. 게다가 촬영 소리가 나도록 한 근거는 법률이 아니라 한국정보통신기술협회가 정한 법적 구속력 없는 ‘촬영음 표준(TTAK.KO-06.0063/R1)’이다. 권고 사항을 사례로 들며 유사한 법적 강제를 합리화하려 한 것이다. 이 촬영음에 대해서 그동안 꾸준히 문제가 제기되어 왔다는 점도 빠뜨려서는 안 된다. 국민에게 직접 영향을 미치는 법을 개정하면서 이렇게 모순되고 부적절한 근거만을 선택적으로 추려내어 그 이유로 삼는 일은 어떻게도 합리화할 수 없다.

둘째, 동의 없는 통화 녹음을 금하는 개정안은 대화 당사자의 녹음할 권리를 침해할 뿐만 아니라 사회 부조리를 밝히고 범죄를 드러내는 과정, 특히 언론의 권력 감시 기능, 그리고 약자가 강자에 대항할 수 있는 권리에 근본적인 장애를 가져올 가능성이 크다.

한국을 절망의 나락으로 떨어뜨렸던 최순실의 국정 농단이 밝혀지는 과정에서 통화 녹음 공개는 여러 차례 결정적 역할을 했다. 사건을 은폐하려던 부패한 자들의 음모는 이런 과정을 통해 백일하에 드러났고, 한국은 치부를 도려내고 새 살을 북돋을 수 있었다. 만일 통화 녹음이 불가능하였거나 상대가 알아채도록 되었다면 권력 구석구석에 스며 있던 부패를 있는 그대로 세상에 드러내는 일은 지금보다 훨씬 어려웠을 것이다.

부조리를 드러내려는 내부고발자나 언론에게 통화 녹음 기능은 아주 중요하다. 증거를 남기고 싶어하지 않는 것은 모든 범죄자들의 본능이고, 증거가 없는 주장은 성립하지 않기 때문이다. 통화 녹음을 통해 구현되는 공익의 실현을 도외시한 채 개인의 사생활, 심지어 범죄의 사적 측면이 보호되어야 한다고 주장하는 것은 우려스러운 일이 아닐 수 없다. 타인과의 대화 녹음에 대해서는 이미 통신비밀보호법 등이 매우 엄격하게 규제하고 있으며, 반대로 당사자의 대화 녹음은 통신비밀의 예외로서 보호하는 것이 법의 취지라 할 수 있다. 2자간 대화이든 3자간 대화이든 대법원 판례도 마찬가지 입장이다(대법원 2006년 10월 12일 선고 2006도4981 판결). 이마저 금지하고 싶다면 통신비밀보호법을 개정해야지, 녹음 통지 강제라는 편법적인 수단을 사용해서는 안 될 것이다.

뿐만 아니라 강자의 억지, 언어 폭력, 위협, 갑질에 일상적으로 노출된 약자에게는 이러한 사실을 입증할 수 있는 통화 녹음이 거의 유일한 무기이기도 하다. 은밀한 녹음을 금하는 것은 사회적 약자의 손으로부터 이런 무기를 빼앗아버리는 꼴이 된다.

셋째, 이 법안을 발의한 의원 중 9명은 자유한국당 소속이고 1명은 같은 정체성을 가진 무소속 의원이다. 자유한국당은 법안 발의 뒤, 이 개정안을 ‘이 달의 법안’으로 선정해 집중 추진하기로 했다고 한다. 한 정당이 사소해 보이는 개정안을 놓고 정당 이름을 걸고 밀어부치는 것은 드문 일이다. 그래서 그 의도가 어디에 있는지 의심하지 않을 수 없다. 지난 국정 농단 사태에서 통화 녹음을 비롯한 여러 디지털 증거물들로 인해 뜨거운 맛을 본 세력이 이제 그러한 일을 근본적으로 막으려는 시도가 아닌가 하는 의심을 사기에 충분하다. 개정안이 구악을 반성하기는커녕 비리가 드러날 여지를 없애려는 기도에서 나온 것이라면 국민은 이를 용납하지 않을 것이다.

개인 사생활 보호를 핑계로 대며 사회 곳곳에 스며든 부조리를 노출하고 청산할 가능성을 제거하고 자유로이 통신 행위를 할 수 있는 국민의 기본권 침해를 마다않는 국회의원들은 각성하고 문제의 법안을 즉시 폐기할 것을 촉구한다.

2017년 8월 14일

사단법인 오픈넷

문의: 오픈넷 사무국 02-581-1643, [email protected]

월, 2017/08/14- 10:39
190
0
요약문: 
주민등록법 일부개정법률안(대안)의 19대 처리에 반대함

 주민등록법 일부개정법률안(대안)에 대한 

발표일자: 
2016/05/16

나머지 보기

월, 2016/05/16- 13:11
188
0