주요 콘텐츠로 건너뛰기

애플의 아이폰 잠금 해제 거부는 프로그래머 윤리 선언

지역

애플의 아이폰 잠금 해제 거부는 프로그래머 윤리 선언

익명 (미확인) | 월, 2016/03/14- 18:17

애플의 아이폰 잠금 해제 거부는 프로그래머 윤리 선언

글 | 박경신(오픈넷 이사, 고려대 법학전문대학원 교수)

 

애플과 미국 수사기관의 공방이 계속되고 있다. 미국의 수사 기관이 수사를 위해 용의자가 가진 아이폰을 잠금 해제해달라고 명령하고 애플은 이에 반박하고 있다. 이 공방과 관련해 알려진 사례는 크게 두 가지가 있다.

 

샌버나디노 총기 난사 용의자의 아이폰

캘리포니아 연방지방법원 동부지원의 셰리 핌 판사는 미국 연방수사국(FBI)이 2015년 12월 미국 샌버나디노 장애인시설 총기 난사 용의자의 아이폰[1]에 담긴 정보에 접근하기 위해 애플이 기술 지원을 해야 한다고 명령했다.

애플은 명령 반대 메시지를 담아 고객에게 보내는 편지까지 공개하며 반대하고 있다. 2016년 2월 25일 결정 취소 청구를 했으며 3월 22일 재판이 열릴 예정이다. 애플은 청구 취소 절차 외에도 항소장까지 제출했다.

뉴욕 마약거래상의 아이폰

FBI와 마약단속국(DEA)은 마약 거래상의 아이폰[2]을 압수했지만 잠금 해제를 풀 수가 없었다. 그래서 애플에 잠금 해제를 우회하도록 도와달라는 요청을 했다.

2016년 2월 29일 뉴욕의 연방지방법원의 제임스 오렌스틴 행정판사는 FBI와 DEA의 협조 요청을 기각했다. 이에 미국 법무부는 항소 의사를 밝혔다.

 

‘표현의 자유’로서의 애플의 거부

많은 사람이 이를 두고 개인정보와 프라이버시, 국가안보가 부딪히는 사례라고 파악한다. 하지만 이건 프라이버시보다 표현의 자유 문제로 볼 수도 있다. 코딩(프로그래밍)은 물리적 행위가 아니라 지적 행위이기 때문이다.

다시 말해 애플에 아이폰 1대를 위한 운영체제를 새로 만들어달라는 요구는 금고회사에 금고를 여는 키를 만들어달라는 것과는 다르다. 운영체제 개발은 물리적 행위가 아니다. 금고의 열쇠를 새로 제작하도록 강제하는 것과 알리바바에게 “열려라 참깨”라고 말하도록 강제하는 것은 다르다.

표현의 자유

피카소에게 스페인의 독재자 프랑코를 찬양하는 그림을 그려달라고 강요할 수 있을까? 이 경우는 프라이버시를 침해할 수 있는 내용을 담은 소프트웨어 제작이니 더욱 말할 것도 없다.

물론 증언 거부로 감옥에 가는 사람들도 있다. 법원이라는 ‘공론의 장에서의 진실추구’라는 공익이 ‘증인의 말하지 않을 자유’보다 중요하게 여겨지는 경우들이 있기 때문이다. 하지만 전문가 증인(expert witness)에게 사건을 분석하고 의견을 말하도록 하라는 명령을 내리는 경우는 없다.

그렇다면 코딩이 연설, 작곡, 조각, 회화 또는 저술과 같은 행위인가 아니면 닫힌 금고를 열어주거나 법정에서 자신이 이미 아는 사실을 말하는 정도의 행위인가?

만약, 전자라면[3] 절대로 애플에 강제되어서는 안될 문제이다. 정부의 공익이 아무리 지대해도 그 공권력의 행사를 수동적으로 수용할 수 있을 뿐 코딩이나 운영체제 개발과 같은 창조적 행위를 강제할 수는 없다.

폴크스바겐 배기가스 조작 소프트웨어 같은 걸 만들어달라는 정부의 요구를 프로그래머들은 윤리적인 이유로 언제라도 거부할 수 있어야 한다. 정부는 애플에 ‘부탁’해야지 애플에 ‘강제’해서는 안 된다. 애플의 거부는 일종의 ‘프로그래머 윤리 선언’으로 칭찬받아야 한다.

 

FBI가 애플에 실제로 요구하는 것은 무엇인가

표현의 자유 측면을 보지 않고 프라이버시 측면만 본다면 애플의 입장을 수긍하기 어렵다. 프라이버시를 보호해야 하는 대상이 실제로 테러를 저지른 사람이기 때문에 보통 범죄수사에 있어서 프라이버시 보호기능을 하는 영장주의의 요건을 훨씬 충족하고 남는다. 여기에 ‘미래의 테러방지’라는 중요한 공익도 있다.

아이폰 1대 운영체제를 바꾼다고 해서 그 코드가 유출되거나 기억될 수 있다는 논리도 애플이 이미 그럴 능력을 갖추고 있음을 생각하면 설득력에 한계가 있다. 즉, 지금도 애플은 지금도 백도어를 만들 능력을 갖추고 있지만, 만들지 않고 있을 뿐이다.

테러범이 이용한 아이폰(5C)의 운영체제에는 암호를 여러 번 틀리면 점점 더 오랜 시간을 기다려야만 다시 입력할 수 있는 기능과 사용자 설정에 따라 더 많은 횟수를 틀리면 아이폰 내의 정보가 몽땅 삭제되도록 하는 기능이 들어있다.

아이폰 1분간 잠금 예시

FBI는 애플에 이와 같은 기능이 없는 운영체제(iOS 10)를 만들어달라고 요청했다. 그 ‘두 가지 기능이 빠진 iOS’로 아이폰을 업데이트한 후 무차별 공격(brute force) 등 여러 방법을 동원해 잠금 해제 암호를 직접 찾아보겠다는 것이다. 이때 iOS 업데이트를 하려면 애플의 승인을 거쳐야 하기 때문에 사실 애플이 업데이트한다고 보는 것이 맞다.

여기서 재미있는 질문은 이렇다:

‘애초에 왜 애플이 잠금 해제 없이도 iOS 업데이트가 가능하도록 해놓았는가?’ 

만약 그렇지 않았다면, FBI의 요청에 대해 애플은 그냥 ‘불가능하다’고 답하면 그만이었을 것이기 때문이다. 또는 만약 애플이 iOS 업데이트와 무관하게 작동하는 암호보호 소프트웨어를 내장시켰다면 어땠을까?

실제로 이후 버전의 아이폰에는 보안 엔클레이브(Security Enclave)라는 프로세서[4]가 있어서 어떤 종류의 iOS가 업데이트되더라도 암호를 풀기는 실질적으로 불가능해졌다. 즉 새 버전의 아이폰은 이용자가 암호를 알려주지 않으면 그 정보는 영원히 폰 안에 잠기게 되어 지금과 같은 공방이 애초에 발생하지 않는 것이다.

 

정부는 프로그래머에게 코딩을 강요할 수 있는가

그렇다면, 애플이 실제로 고객 프라이버시만을 생각했다면 왜 예전 버전에서는 이용자 동의 없이 애플이 iOS 업데이트를 할 수 있게 설계했을까? 고객이 암호를 잃어버렸을 때 그 안의 중요한 정보를 빼주기 위해서? 그런 목적이었을 리는 없다. 애플은 이미 용의자의 클라우드 계정에 있는 정보를 FBI에게 넘겨줬다.

만약 고객의 중요 정보를 빼낼 목적이었다면 FBI가 요청한 업데이트도 안 해줄 명분이 없다. 애플이 클라우드 정보는 제공하면서 아이폰 내의 정보 취득을 돕지 않는 이유는 고객의 프라이버시 때문만이 아니라 바로 프로그램을 새로 만들어야 하기 때문이다.

애플을 비난하려는 것이 아니다. 각 기기의 보안기준은 사회규범을 통해 정해진 것이 아니라 각자 프로그래머들이 자유롭게 정하는 것이고 전 세계 시민단체 중에 누구도 애플에 왜 보안 엔클레이브를 미리 설치하지 않았느냐고 비난한 적이 없고 비난해서도 안 된다. 그럴 수 있다면 모든 안드로이드에 대해서 불매운동을 벌여야 할 것이다.

애플 스토어

즉, 아이폰을 완전히 침투 불가능하게 만들 수도 있고 부분적으로 침투할 수 있게 만들 수도 있는 자유를 이미 애플의 프로그래머들이 향유하고 있는 상황에서 ‘iOS 10 하나만 만들어도 그 코드가 확산할 수 있다’는 주장은 그 자체만으로는 협조를 거부하기에 충분한 반론이 아니다.

결국, 더 강한 반론은 프로그래머들에게 코딩을 강요할 수 있다는 논거가 더해질 때 비로소 얻을 수 있다. 특히 ‘나쁜 선례를 만든다’는 주장도 그 선례가 이용자 협조 없이 정보를 취득할 수 있게 해주는 선례일 뿐 아니라 프로그램을 새로 만들어달라는 정부 요구를 수용하는 선례임을 이해할 때 의미를 얻는다. 혹자는 프로그래밍(코딩)의 자유를 표현의 자유와 동일시하면 프로그래밍에 대한 규제를 하기 어렵게 된다고 말한다. 나도 원칙적으로 이런 견해에 반대하지는 않는다.

 

애플의 정체성을 보호해야 한다는 법원 판결

정의의 여신 유스티치아FBI가 마약범죄 수사에서 애플에 백도어를 만들어달라는 요청을 했는데 기각된 건을 살펴보자. 이 건에서의 핵심 논리는 “수사대상 범죄에 관여하지도 않은 사기업에 그 수사를 도와주는 소프트웨어를 만들어달라는 부담을 줄 수 없다”는 것이다.

판사는 특히 애플의 부담을 논하면서“애플이 이용자들에게 약속한 보안이 지켜지는가는 애플의 매출에만 영향을 주는 것이 아니라 애플이 어떤 회사가 되려고 열망하는가에도 영향을 준다”[5]고 논하는 대목에서는 코드에 영혼을 담는 프로그래머들의 모습이 그려지기도 한다.

참고로 이 결정을 내린 제임스 오렌스틴 판사는 오랫동안 친(親)프라이버시 결정을 내려온 판사다. 임기제 판사[6]라서 연방판사[7]보다 영향력은 떨어지지만, 압수수색, 감청, 통신사실확인과 관련해서는 임기제 판사들이 결정을 많이 내리기 때문에 다른 임기제 판사들에게 영향을 줄 것으로 본다.

 

==============================

[1] 아이폰 5C

[2] 아이폰 5

[3] 참고로 나는 비개발자다.

[4] 보안 엔클레이브는 애플 A7 이상 버전의 A 시리즈 프로세서에 내장된 보조 프로세서. 애플 문서를 따르면 응용 프로그램 프로세서와는 별개인 자체 보안 부팅과 개인화된 소프트웨어 업데이트를 사용한다. 또한, 데이터 보호 키 관리를 위한 모든 암호화 작업을 제공하며 커널이 손상된 경우에도 데이터 보호의 무결성을 유지한다.

[5] It is entirely appropriate to take into account the extent to which the compromise of privacy and data security that Apple promises its customers affects not only its financial bottom line, but also its decisions about the kind of corporation it aspires to be.

[6] magistrate

[7] district judge. 종신제

 

* 위 글은 슬로우뉴스에 동시 게재하고 있습니다. (2016.03.14.)

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

2015년 10월 30일(금), 한국과학기술회관에서 <제4회 한국인터넷거버넌스포럼>이 열립니다.

오픈넷이 공동주관으로 참여하고,

[세션4] “재량과 면책 사이: 정보매개자 책임과 마닐라 원칙”을 맡아 진행합니다.

많은 관심과 참석을 바랍니다.

 

* 원활한 행사 운영을 위해 “사전등록”을 해주시기 바랍니다.

- 홈페이지: http://igf.or.kr/

- 문의: KIGA 사무국 (02-3446-5935)




 

수, 2015/10/21- 11:40
405
0

방심위 명예훼손 심의규정 개정안에 대한 Q&A

시민사회가 방심위 명예훼손 심의규정 개정을 반대하는 이유

 

9월 24일 방송통신심의위원회(이하 ‘방심위’)는 시민사회와 네티즌들의 강력한 반대에도 불구하고 인터넷상 명예훼손성 게시물에 대하여 제3자의 요청 또는 직권으로도 심의를 개시하도록 하는 내용의 심의규정 개정안을 입안예고했습니다. 방심위는 대통령이나 고위공직자들에 대한 인터넷상 비판 여론을 차단하기 위한 의도가 아니냐는 비판에 대하여 ‘공인에 대해서는 사법부의 유죄 판단이 내려진 때에만 제3자 신고 및 직권 심의를 가능’하게 하겠다고 밝혔습니다.

이에 대다수 언론은 ‘공인 배제’라는 내용을 제목으로 부각하며 개정안의 문제점이 일단락된 것처럼 보도했습니다. 그러나 이 사안에 대응해 온 시민사회단체들은 여전히 이번 입법예고안을 반대하고 있습니다. 시민사회가 반대하는 구체적인 이유가 무엇인지 Q&A 형태로 정리했습니다.

 

Q. 공인은 배제하겠다는 말, 왜 못 믿나요?

A. ‘말’뿐이기 때문입니다.

박효종 위원장은 ’공인의 명예훼손성 게시글에 대해서는 법원의 유죄 판단 전에는 제3자의 심의 요청을 받아들이지 않겠다‘고 여러 차례 밝힌 바 있습니다. (내용상 ’공인 배제‘라는 단어를 사용하는 것은 부적절하고 ’제한적 허용‘ 정도로 정의되어야 합니다.) 그런데 이번에 입안예고한 개정안에는 이러한 내용이 전혀 언급되어 있지 않습니다.) 위원장 역시 종전 시민단체와의 면담에서부터 심의규정 내 명문화에는 난색을 표한 만큼 심의규정 내에 단서조항으로 규정될 일은 없을 것으로 보입니다. 심의규정상 명문화는커녕, 이는 아직 위원회 내 공식 회의에서조차 한번도 명확하게 논의 및 합의된 바가 없는 내용입니다. 오히려 개정안이 보고된 전체회의에서 하남신 위원은 ‘공인이라고 해서 적용을 배제하면 역차별 문제가 생길 수 있다’는 취지로 발언한 바 있습니다. 즉 아직까지 위원 9명 중 1인에 불과한 위원장 개인의 ‘의견’일 뿐인 것입니다. 그럼에도 박효종 위원장이 ‘공인배제’를 마치 방심위원 전체가 합의한 공식 입장인 듯 언론에 흘리는 것은 비판여론을 무마하기 위한 눈가림에 지나지 않습니다.

방심위원장은 공인에 관한 사항을 추후 전체회의를 통해 내부준칙으로 결의하겠다는 입장입니다. 그러나 이렇게 수립된 내부준칙은 강제성도 없고 위원회의 재량적 판단에 따라 번복될 수도, 번복하는 데에 특정한 절차도 요구되지 않는, 하나의 가이드라인에 불과합니다. 실례로 2012년, 위원회는 사이트 전체 차단 의결 시 해당 사이트 내 전체 게시물의 70% 이상이 불법정보일 때에만 가능하도록 하는 내부준칙을 전체회의 의결을 통해 수립했습니다. 그러나 작년 10월, 국내 이용자를 다수 보유하고 있는 포쉐어드(4shared.com) 사이트는 불법 게시물 비율이 파악되지 않았음에도 이러한 내부준칙을 무시하고 차단 의결되었습니다. 즉, 심의규정에 명문화하지 않고 내부준칙으로 정하는 것은 결국, 모든 것을 방심위 위원들의 ‘마음’에 맡기라는 것입니다.

또한 하남신 위원 주장처럼 위원회가 공인만 명시적으로 예외로 다루는 것은 또 다른 위법 논란을 낳을 수 있습니다. 공인 및 제3자들이 항의하는 경우에는 이를 대응할 법적 근거가 없기 때문에, 번복될 가능성이 매우 높습니다. 이는 방심위가 초기에 친고죄, 반의사불벌죄 운운하며 법 충돌을 막는다는 개정 이유와는 너무나도 상반되는 결과가 됩니다.

 

Q. 그럼 공인 문제를 단서 조항으로 명문화하면 해결되는 건가요?

A. 아니오. 공인의 범위도 모호하고, 유죄 판결이 결정된 ‘표현’의 범위도 모호한데, ‘판결’이 도깨비방망이가 되어버리면 더 큰 문제가 생길 수도 있습니다.

김무성 사위는 ‘공인’일까요? 국회의원의 보좌관이나 가족과 같은 공직자의 측근이나 문제 발언을 한 교수 등은 공인인가요? ‘공인’이란 개념은 명확하지 않을 뿐 아니라 공인을 평가하기 위하여 공인의 주변인에 관한 사실을 적시해야 하는 경우가 종종 생깁니다.

나아가 ‘사법부의 판단을 받은 명예훼손적 표현’의 범위가 어디인지도 명확하지 않습니다. 예컨대 ‘세월호 참사 당일 박대통령의 사라진 7시간’을 거론한 산케이신문 기자에 대한 명예훼손 재판의 1심에서 만일 유죄판결이 내려진다면, ‘대통령의 7시간 의혹’이나 ‘정윤회’를 거론한 인터넷상 모든 글들이 삭제 대상이 되는 것인지, 항소심에서 결과가 바뀌었을 때는 어떻게 해야 하는지를 결정하는 것은 매우 어려운 문제입니다.

이렇게 모든 기준이 모호한 상황에서는 ‘판결을 받았다’는 사실에만 엄청난 정당성이 부여될 것입니다. 대량으로 게시물이 신고될 것이고, 신고된 모든 게시물들이 문제된 표현을 담고 있기만 하면 더 이상의 소명도 심의도 필요 없이 무차별적으로 삭제 대상이 될 가능성이 높습니다. 방심위의 직권 심의도 가능해지기 때문에, 최악의 경우에는 특정 기관이나 단체가 방심위 측에 문제된 표현이 담긴 인터넷글들을 포괄적으로 심의해달라고 신청한 뒤, 방심위가 모니터링을 통해 관련된 표현들을 인터넷에서 찾아내 심의할 수도 있습니다. 이는 방심위가 사실상 개인의 글들을 모두 검열하는 ‘사상경찰’로 전락하는 것입니다. 다시 말해서 기준이 불명확하고, 판결의 정당성을 이용한 더 큰 남용 가능성이 존재하기 때문에, 공인 예외 조항이 명문화된다고 하더라도 문제가 해결되는 것은 아닙니다.

 

Q. 개인의 성행위 동영상이나 몰카 동영상을 적극적으로 차단할 수 있게 되는 긍정적 효과도 있다는데?

A. 그건 방심위가 의지만 있다면 현행 규정으로도 충분히 가능합니다.

방심위는 현행 규정으로도 개인의 성행위 동영상, 몰카 동영상 등에 대해 얼마든지 적극적·선제적 심의를 할 수 있습니다. 그럼에도 방심위는 심의규정 개정에 정당성을 부여하고 국민의 법 감정을 자극하기 위해 이런 주장을 하는 것으로 보입니다.

방심위는 현재 개인의 성행위 동영상, 몰카 동영상 등을 초상권 침해의 ‘권리침해’ 정보로 분류하여, 당사자나 대리인의 신고가 있는 경우에만 심의하는 방향으로 처리하고 있습니다. 그러나 이러한 동영상들은 ‘성폭력범죄의 처벌 등에 관한 특례법’상 촬영·유포죄(제14조)에 해당하는 범죄의 결과물로서, 불법행위로 인한 피해가 중대하고 명백하여 ‘불법정보’로 분류하여 적극적으로 조치하여야 합니다. 방심위가 지금이라도 의지만 있다면 현행 규정을 그대로 두고도 이를 ‘불법정보’로 분류 처리하여 제3자 신고 및 방심위 직권으로 차단 결정을 내릴 수 있습니다. 실제 방심위의 심의 권한 축소를 주장해온 시민단체들조차 이런 정보는 불법정보로 처리하여 적극적으로 조치해야 한다고 지속적으로 의견을 제시해왔습니다.

그럼에도 방심위가 이를 하지 않는 것은 현행 심의규정상 불가능하기 때문이 아니라 △사실상 이러한 정보에 대하여 제3자 신고가 이루어지는 경우가 없고 △직권 심의는 너무 많은 책임과 노동력을 요구하기 때문일 것입니다.

 

Q. 신청을 할 능력이 없는 사회적 약자들에게도 도움이 될 것이라는데요?

A. 현행 규정으로도 대리인들이 대신 신고해줄 수 있습니다.

현행 규정으로도 방심위가 사회적 약자들에 대한 명예훼손성 정보는 필요한 만큼 충분히 조치할 수 있습니다. 현행 심의규정은 ‘명예훼손 등 타인의 권리침해와 관련된 정보는 당사자 또는 그 대리인이 심의를 신청하여야 한다’라고 규정되어 있습니다. 즉, 현행 규정으로도 ‘대리인’이 심의신청을 할 수 있기 때문에, 미성년자나 장애인 등 방심위의 통신심의제도를 이용하기에 어려운 사회적 약자들은, 가족, 주변 지인, 선생님, 보호기관의 보호자 등이 대신 심의 신청을 할 수 있고, 실제로 그렇게 운용되고 있습니다.

방심위 측에서는 당사자도, 그의 대리인 될 수도 없는 제3자가 신고하는 경우나 방심위가 직권으로 심의할 수 있는 가능성도 열어두어야 한다고 주장하는 것으로 보입니다. 그러나 개정 이후 이 제도를 가장 잘 활용하여 이득을 볼 사람은 사회적 약자가 아닙니다. 생각해보세요. 과연 본인도, 대리인도 아닌 생면부지의 제3자가, 자신에 대한 글도 아닌 다른 사람에 대한 글을 방심위에 신고하고, 해당 글이 누군가의 명예를 훼손하고 있음을 소명하는 번거로운 절차를 거치면서까지 나서주는 경우는 얼마나 될까요? 또한 방심위가 순수한 개인에 대한 명예훼손성 글을 당사자나 지인들보다 먼저 인지하고 명예훼손 여부를 판단하는 것은 또 얼마나 이루어질 수 있을까요?

실제 개정을 통해 사회적 약자에 대한 권리구제 가능성이 확대될 여지는 거의 없습니다. 반면 개정된 제도를 가장 적극적으로 활용할 측은 자신에 대한 부정적 여론을 막기 위해 대책을 세울 필요가 있고 그럴 능력이 되는 사람들일 것입니다.

 

Q. 그럼 대체 방심위는 어떤 근거로 심의규정을 개정하려는 걸까요?

A. 그걸 우리도 묻고 싶습니다.

방심위는 초기 유일한 개정의 명분으로서 형법 및 정통망법 등 상위법과의 충돌을 주장해왔습니다. 그러나 200인 이상의 법률가들은 반대 선언문을 통해, 방심위의 이러한 상위법 충돌 주장은 무리한 법해석이며, 오히려 피해 당사자의 인격권 및 표현의 자유를 심대하게 침해하는 결과를 가져올 것을 경고하며 개정안의 폐기를 요구한 바 있습니다. 또한 심의규정상 정보통신망법과 상충되는 다른 조항들도 그간 개정 논의가 있어왔음에도, 단 하나의 조항만이 강력하게 개정이 추진되었습니다. 안건으로 올라가는 과정에서 방심위 법무팀 내부의 의견도 제시되지 않았습니다.

작년 9월 국정감사에서 새누리당 민병주 의원의 질의로 시작된 심의규정 개정안 논의는 당시 내부에서 개정 필요가 없는 것으로 잠정적으로 마무리되었다가, 갑자기 올해 다시 도마 위에 올랐습니다. 보고안건으로 상정되기까지 두 달이 넘는 사회적 논의 결과는 명백합니다. 1,000명이 넘는 네티즌, 시민사회단체, 200인이 넘는 법률가, 방심위 내부 직원들 모두 개정안의 위험성을 경고하고 이를 반대하고 있습니다. 반면 이를 명시적으로 찬성하는 입장은 방심위의 여당 추천 위원들 외에 찾아보기 힘든 것이 현실입니다. 현행 심의규정 운용상의 문제점이나, 이번 개정안으로 달성할 수 있는 공익은 어디에서도 소명되지 않고 있습니다.

이러한 상황에서 방심위가 무리하게 심의규정 개정을 강행한 것에 대하여, 시민사회는 그 배경에 정치적 외압이 존재한다고 의심할 수밖에 없습니다. 지금이라도 방심위가 금번 심의규정 개정안을 즉각 폐기하여 국민의 신뢰를 회복하기를 촉구합니다. <끝>

 

민주언론시민연합, (사)오픈넷, 언론소비자주권행동, 언론개혁시민연대, 전국언론노동조합, 진보네트워크센터, 참여연대, 표현의자유와언론탄압공동대책위원회, NCCK 언론위원회

 

수, 2015/10/07- 10:49
402
0

‘국민 백신’에 관해 알고 싶은 두세 가지 것들

글 | 민노씨(슬로우뉴스 편집장)

 

“자기 권리를 스스로 지키는 체험이 되길 바란다.” (남희섭 오픈넷 이사)

국정원이 해킹팀으로부터 사들인 스파이웨어(RCS)를 불특정 다수 국민의 스마트폰에 감염시키면 어떤 일이 생길까? 상상하기도 싫지만, 스파이웨어에 감염된 국민이 직접 대응할 수 있는 방법은 많지 않다. 왜? 국정원은 사실상 국내 백신 업체의 ‘갑’ 노릇을 한다. 이런 현실에서 국내 백신 업체들이 국정원이 이용하는 스파이웨어를 감지하는 전용 백신을 개발할 수 있을까? 새정치민주연합의 안철수 국회의원이 안랩을 포함한 10여 개 국내 보안업체에게 도움을 요청했으나 업체들이 이 요청에 적극 나서지 않는다는 말이 벌써부터 들리고 있다.

한겨레 국정원 큐레이션

해킹팀의 스파이웨어에 대응해 엠네스티가 주도해 스파이웨어 감지 프로그램인 ‘디텍트’를 개발했고, 이를 발표했다. 하지만 디텍트는 PC에 기반한 프로그램이라 모바일 기기에는 적용하기 어렵다.

디텍트

이에 시민이 자발적으로 참여하는 ‘국민 백신 프로젝트’가 발족했다. 그리고 어제(2015년 7월 30일) 국회 의원회관에서 발표회를 개최했다. 국민 백신 프로젝트를 주도한 남희섭 오픈넷 이사에게 국민 백신 프로젝트의 이모저모와 향후 계획을 물었다.

남희섭 오픈넷 이사 일문일답

– 이왕에 엠네스트 주도로 ‘디텍트’가 개발됐다. ‘국민 백신’과 디텍트의 차이점은.

디텍트는 PC용인데, 국민 백신은 안드로이드 모바일에 주안점을 두고 프로젝트를 진행하고 있다.

– 모바일 중심이라고 했는데, 특히 안드로이드가 주력인 이유는?

개발자의 증언에 의하면 안드로이드폰이 잘 감염된다고 한다. 아이폰은 애플이 직접 패치를 내놓으면 이용자가 바로 업데이트를 할 수 있으나 안드로이드폰은 구글이 패치를 내놓아도 제조사까지 전달되서 실제 이용자의 스마트폰에 적용되기까지 시간이 걸리기 때문에 보안에 취약성이 있다는 설명이었다. 더불어 우리나라 모바일 사용자의 압도적 다수가 안드로이드폰 이용자기이도 하다.

– 국민 백신은 의미 있는 프로젝트다. 하지만 지속 가능성을 담보할 수 있을지는 걱정이다. 해킹과 백신은 ‘창과 방패’, ‘톰과 제리’의 게임이라서 지속성을 담보하지 못하면 큰 의미가 없지 않나.

당연히 걱정하는 부분이다. 큰 백신 개발업체라면, 상시 인력이 그때그때 바로바로 업데이트할 수 있겠지만, 국민 백신 프로젝트는 참여 개발 인력이 충분하다고 볼 수는 없다.

창과 방패

– 어떻게 이런 난제를 극복할 생각인가.

국민 백신은 ‘오픈소스’로 개발하고 있다. 프로그램 코드를 공개하는 것이다. 현재 개발인력도 최선을 다하겠지만, 국민 백신 프로젝트의 취지에 공감하는 개발자들이 업데이트에 참여할 것으로 기대한다. 이런 참여가 임계점을 넘으면. 지속 가능성을 담보할 수 있으리라 생각한다.

– 기존 보안업체에 협조를 요청했나. 상호 사전 협의가 있었는지 궁금하다.

처음에 프로젝트를 구상할 때 기존 업체의 참여를 전혀 기대할 수 없는 상황이었다. 이제는 널리 알려진 사실이지만, 사실상 국정원이 보안 업체의 ‘갑’ 노릇을 하는 상황이다. 익명을 전제로 보안업체의 분위기를 전한 한 개발자는 이렇게까지 말했다.

“민감한 사안이다. 밥줄 잘린다. 전용 백신 개발 가능성은 전혀 없다.”

기존 보안업체가 전용 백신을 개발한다는 것은 전혀 기대할 수 없는 상황이라고 판단하고, 국민 백신 개발에 착수했다.

– 현재 확보한 개발 인력은 어느 정도인가.

현재 엔진을 만드는 사람 4명이다. 여기에 해외 ‘화이트해커’ 그룹도 참여하고 있다.

– 향후 개발 계획은?

원래는 발표회에서 베타 버전을 발표하고, 다음 주(2015년 8월 첫째 주) 정식 발표하려고 했다. 하지만 일정이 생각보다 좀 늦어지고 있다. 내부적으로 테스트한 뒤에 다음 주 베타 버전을 발표할 계획이다.

– 어떤 방식으로 배포할 계획인지.

우선 안드로이드 모바일 사용자에게는 구글 플레이 스토어에 국민 백신 앱을 업로딩하면 간단하다. PC용으로도 개발할 계획이다.

– PC용은 어떤 방식으로 배포되는가.

안드로이드용은 배포 플랫폼이 있어서 걱정이 없는데, PC용은 홈페이지에 올리면 해커들에게 공격 받을 가능성이 크다고 한다. 그래서 PC용 버전 배포방식을 고민하고 있다. P2P 방식으로 배포하는 것까지 포함해서 현재 논의 중이다.

– 끝으로 당부하고 싶은 말이 있다면.

자기 정보 인권을 스스로 지켜야 한다. 직접 스스로 자신의 권리를 지키는 행동을 해보는 체험이 중요하다. 하지만 해킹이나 감시, 감청 등의 정보 인권 침해에 평범한 개인이 할 수 있는 일은 별로 없다. IT 영역의 전문지식을 모든 국민이 가질 수는 없는 노릇이고, 그럴 필요도 없다.

하지만 선의의 전문가들이 참여하는 국민 백신과 같은 프로젝트에 참여하는 것으로도 충분히 스스로 자기 권리를 지키는 구체적인 ‘행동’에 참여하는 일이다. 이런 체험을 통해 스스로 권리를 자신이 지킨다는 걸 체감할 수 있다면 좋겠다.

참고로 사단법인 오픈넷, 진보네트워크센터, P2P재단코리아준비위원회가 현재 개발 중인 ‘오픈 백신’은 설치된 해킹 프로그램을 치료하는 프로그램은 아니다. 치료보다는 해킹 프로그램의 설치 여부를 진단하는 것이 목표다. (편집자)

 

* 위 글은 슬로우뉴스에도 게재하고 있습니다.

 

금, 2015/07/31- 18:38
402
0
LA타임스, ‘뉴스타파’ 최승호 감독의 다큐멘터리 <자백> 소개 – ‘서울시 공무원 간첩사건’의 유우성 씨 사건 중심으로 국정원의 간첩 조작 실체 비판 – 부산국제영화제 파행 언급하며 한국 표현의 자유 역행 지적 엘에이타임스는 17일 탐사보도 전문 매체 ‘뉴스타파’의 최승호 PD가 내놓은 다큐멘터리<자백>을 소개했다. 기사는 전주국제영화제에서 다큐멘터리상을 수상한 영화 <자백>이 ‘서울시 공무원 간첩사건’의 유우성 씨 사건을 비중있게 다루고 간첩 ...
토, 2016/05/21- 01:44
402
0

[팩트체크] 가짜 뉴스 피해액 연간 30조 원?

글 | 민노씨(슬로우뉴스 편집장)

제목과 첫 줄만 읽는 바쁜 독자들을 위해 우선 간단한 팩트체크 문답부터 확인하고 시작하자. 제발 서너 줄만 더 읽어주시라.

가짜뉴스 가짜 뉴스

Q. 한 경제연구소(현대경제연구원) 보고서에 따르면, 가짜 뉴스로 인한 연간 피해액이 무려 30조 원이나 된다고 하던데요? 가짜 뉴스 피해액 연간 30조 원, 사실인가요?
A. 아니요. 전혀 사실이 아닙니다. 적어도 해당 수치는 현재로선 전혀 신뢰할 수 없습니다. 신뢰할 근거가 없습니다. 해당 수치는 “가짜 뉴스 건수가 만약 실제 기사의 1% 정도 유포된다고 가정”(보고서 해당 문구 직접 인용)하고 계산한 수치입니다. 자세한 내용은 아래 보고서 작성 연구원과의 일문일답을 확인해 주세요.

 

현대경제연구원이 발표한 [가짜 뉴스(Fake News)의 경제적 비용 추정과 시사점](2017. 3. 이하 ‘보고서’)이라는 제목의 보고서는 ‘가짜 뉴스의 경제적 비용’이라는 항목에서 이렇게 설명한다.

현재경제연구원

• 가짜 뉴스의 실제 건수를 추정하는 것이 현재로서는 어렵기 때문에, 분석을 위해 가짜 뉴스 건수가 만약 실제 기사의 1% 정도 유포된다고 가정하고 경제적 비용 추정.

• 가짜 뉴스로 인한 경제적 비용은 당사자 피해 금액 22조 7,700억 원과 사회적 피해 금액 7조 3,200억 원을 합한 연간 약 30조 900억 원이 발생하는 것으로 추정.

• 연간 경제적 비용 30조 900억 원은 명목 GDP (2015년 1,559조 원)의 1.9%에 해당하는 수준.

– 현대경제연구원(정민 연구위원, 백다미 선임연구원), [가짜 뉴스(Fake News)의 경제적 비용 추정과 시사점], 2017 중에서 (‘강조’는 필자)

그런데 좀 이상한 점 발견하지 못했나. 30조 원의 출발점은 “가짜 뉴스 건수가 만약 실제 기사의 1% 정도 유포된다고 가정”하는 것이다. 도대체 왜? 와이? 왜 때문이죠??? 

물음표

 

‘엉터리’ 보고서, 엉터리 ‘인용’ 

이 보고서는 크게 두 가지 문제가 있다.

  1. 우선 보고서 자체의 문제다. 문제의 “1%”에 대해서는 어떤 근거도 없다. 마치 태초에 ‘빛이 있으라’ 하니 빛이 있는 격이랄까. 하지만 보고서는 성경이 아니다. 이런 알 수 없는 대전제에서 출발한 보고서를 우리는 얼마나 신뢰할 수 있을까.
  2. 두 번째 문제는 보고서 인용이다. 즉, 이 보고서는 다양한 이익집단에 의해 마치 대단히 합리적인 근거인 양 인용될 가능성이 매우 크다.

첫 번째 문제는 더 숙고할 가치가 없다. 점잖게 말해서 합리적인 근거가 부족하고, 쉽게 말해서 엉터리다. 문제는 두 번째, 이 보고서를 마치 ‘과학적인 사실’이거나 ‘합리적 근거’처럼 인용하는 일이다. 그리고 실제 그런 일이 있었다.

오픈넷은 정치인이 가짜 뉴스 방지법에 관한 입법 시도를 비판하면서, 안호영 더불어민주당의 ‘블로그 홍보글’을 보고서의 잘못된 인용 사례로 지적한다.1

오픈넷

가짜뉴스의 피해는 한 번도 구체적으로 확인된 바 없고 다만 그럴 것이라는 추정 및 예단만이 존재하는 상황이기 때문이다. 개정안을 내며 함께 발표한 안 의원의 블로그 홍보글은 한 경제연구소의 추정을 그 근거로 내세우고 있으나, 그 내용을 보면 가짜뉴스로 인한 피해액 추산이 명확한 근거도 없이 주먹구구로 엄청나게 부풀려져 있음을 알 수 있다.

– 오픈넷, ‘정치인들의 끊임없는 가짜뉴스 방지법 입법 시도를 비판한다’, 2017년 7월 11일 중에서

 

가짜 정보 게임 

다시 사안을 정리해보자. 간단한 사안이다. 그리고 이렇게 진행할 가능성이 크다.

  • 가짜 뉴스를 때려잡자는 ‘정의감’에 불타는 집단이 있(었)다(그 진심마저 오해하진 않겠다). 그 집단은 박근혜 정부와 그 하수인들이었을 수도 있고, 현재는 집권 여당인 민주당이나 유력 야당일 수도 있다. 하지만 잊지 말라. 돈 많은 기업 ‘오너’와 힘 있는 정치인은 예전부터 자신을 향한 세상의 목소리를 탐탁하게 여기지 않았다.
  • 30년 넘는 전통을 가진 명망 있는 경제연구소는 ‘만약’이라는 전제로 ’30조 원’이라는 아주 구체적이고, 충격적인 피해액 수치, 그러니까 ‘가짜 뉴스의 연간 경제적 비용’을 산출한다(이거 실화다).
  • 언론은 이를 ‘당연한 사실’인 것처럼, 과학적이고 합리적인 “분석 결과”인 것처럼 보도한다.

보고서를 '아무 생각 없이' 인용보도한 언론들. 언론 보도를 통해 보고서의 위험한 '만약'은 확고한 '사실'이 된다. 보고서를 ‘아무 생각 없이’ 인용보도한 언론들. 언론 보도를 통해 보고서의 위험한 ‘만약’은 확고한 ‘사실’이 된다.

  • 한 여당 의원은 자신의 ‘가짜 뉴스 방지법’을 알리는 글에서 위 보고서 수치를 근거로 인용한다.
  • 문제 의식을 가진 소수의 시민단체가 이 황망한 사태를 비판하지만, 논평은 소리소문없이 묻힌다. (여기까지가 현재) 
  • 어느날 보수 혹은 진보 논객 A는 ‘가짜 뉴스’를 소재로 하는 TV 토론쇼에 나와 트럼프 당선과 보고서 ‘수치’, 국회의 입법안 들을 적절히 인용하면서 가짜 뉴스의 사회적인 폐해에 관해 열변을 토한다.
  • 어떤 평범한 시민 B는 어느날, 어디에서 들었는지는 모르겠지만, 그리고 어떤 근거가 있는 건지도 확인할 길 없지만, ‘가짜 뉴스의 연간 피해액 30조 원’라는 것만은 기억한다. 그리고 그 ‘지식’으로 포장마차에서 친구들과 ‘가짜 뉴스, 참 심각해! 그렇지 않니?’ 썰을 푼다.

가짜 뉴스 논쟁의 정치적 본질은 정보 주체와 정보 객체의 ‘파워 게임’에 있다. 누구나 정보의 주체이면서 동시에 객체다. 힘 있고, 돈 있는 세력은 기본적으로 말 많은 세상을 싫어한다. 힘 없고, 돈은 없지만 입은 가진 평범한 시민들의 목소리는 어떤 사회든 그 사회의 진실을 위한 마지막 보루로 역할해 왔다.

Raul Lieberwirth, "shouting in the storm", CC BY-NC-ND https://flic.kr/p/7Gn1FXRaul Lieberwirth, “shouting in the storm”, CC BY-NC-ND

 

일부 정치인의 가짜 뉴스 입법안은 1) 현재 공직선거법상 허위사실유포죄와 후보자비방죄가 현존하고, 2) 형법에는 명예훼손과 모욕죄가 상존하며, 3) 정보통신망법상 각종의 표현의 자유 규제 법안이 있다는 ‘사실’을 모르는 체하고, 가짜 뉴스의 “경제적 비용 연간 30조 원” 따위의 ‘가짜 정보’에 기대어 대중을 호도한다. 그렇게 함으로써 당신을, 그러므로 우리를 ‘가짜 정보 게임’의 철저한 객체로 머물게 한다.

'안호영의원, 가짜뉴스방지법 대표발의' 중에서 http://blog.naver.com/lawanhoyoung/221019359740 가짜 뉴스를 막을 법이 없어서 가짜 뉴스가 창궐한다? 하지만 공직선거법, 형법, 정보통신망법 등에서 이른바 ‘가짜 뉴스’를 예전에도 그랬고, 지금도 그렇듯, 규제하고 있다. (출처: ‘안호영 의원, 가짜뉴스방지법 대표발의’ 중에서)

당신은 가짜 뉴스 논쟁에서 찬성 편에도, 반대 편에 설 수도 있다. 하지만 가짜 근거를 가져와 가짜 정보 게임을 하는 ‘음험하거나 바보스러운 편’에는 서지 않는 게 좋을 거다.

 

[현대경제연구원 정민 연구위원 일문일답]

현대경제연구원

 

– 가짜 뉴스 비중이 “1%”라는 게 어떤 근거가 있는 건가. 보고서를 보면 아무리 봐도 막연한 가정인데. 

실제로 유통되고 있는 뉴스에서 1% 정도라고 가정을 한 것이다. 가짜 뉴스의 비중을 정확히 측정하는 것이 불가능하기 때문에.

– 논리의 기초 전제가 이렇게 막연한 가정이라면 보고서로서는 가치가 없는 게 아닐지.

보고서에서도 썼지만, 실질적으로 가짜 뉴스가 얼마나 되는지 현재로서는 측정하기 어렵다. 그래서 1%라고 가정했을 때 그 경제적 비용을 추산한 것이다. (일종의 공식으로?) 나중에 실제로 가짜 뉴스의 비중을 산출할 수 있을 때 그 사회적인 비용, 경제적 비용을 추산할 수 있도록.

– “가짜 뉴스로 인한 피해액 추산이 명확한 근거도 없이 주먹구구로 엄청나게 부풀려져 있”다는 오픈넷 비판에 대해선 어떻게 생각하나. 

미국 사례를 봐도, 지난 미국 대선에서 가짜 뉴스가 판세에 엄청난 영향을 미쳤다고 보기 때문에. 그러니까 가짜 뉴스로 인해 대통령이 바뀌었다면, 그 비용을 계산할 수 없을 정도로 엄청날  것이라는 점을 고려해서…

– 칼럼으로 그런 가정을 ‘의견’으로 발표하는 것과 경제연구소에서 ‘보고서’로 구체적인 수치를 발표하는 것은 그 의미나 무게감이 전혀 다른데.

현재 뉴스의 1%가 가짜 뉴스라고 단정한 게 아니라 현재 유통되는 뉴스의 1%가 가짜 뉴스였을 때 그 경제적 비용을 추정해 본 거다. 언론에서 오해할 수 있는 소지가 있어서 “가정”이라고 보고서에도 썼다.

– 지금도 오해할 여지가 크다고 보고, 의원실에서 실제로 그렇게 오해하고 있다고 보이는데?

보고서에서도 4페이지에도 ‘가정’이라고 쓰지 않았나.  가짜 뉴스가 1%라는 것은 가정이지만, 그 1%의 비용을 추산하는 방법은 객관적이다.

현대경제연구원, '가짜 뉴스(Fake News)의 경제적 비용 추정과 시사점' )2017. 3.) 중에서 현대경제연구원, ‘가짜 뉴스(Fake News)의 경제적 비용 추정과 시사점’ )2017. 3.) 중에서

– 민주당의 안호영 의원은 가짜 뉴스 방지법 대표발의를 설명하는 글에서 보고서를 근거 자료로 삼고 있다. 보고서의 사회적 영향력에 관해선? 

가짜 뉴스로 인해 경제적 비용이 발생하는 것은 분명하니, ‘사회적인 시그널’을 내려는 입장에서 보고서를 발표한 것이다.

– 사회적인 시그널?

가짜 뉴스가 초래하는 사회적 신뢰의 저하 등을 고려해 표현의 자유는 충분히 보호하되 팩트체크 등의 방법으로 사전적으로 가짜 뉴스를 차단하고, 자유에는 항상 책임이 따른다는 사회적인 시그널.

– “30조 원”이라는 수치가 개인적으로는 꽤나 충격적으로 느껴진다. 그런데 실제로 가짜 뉴스의 비중은 0.1%일도 있고, 그 반대로 10%일수도 있다. 그런데 이 보고서를 인용하는 사람들은 각자의 입장(이익)에 따라 인용할 텐데. 

인용하시는 분이 어떻게 인용하는지는 모르겠지만, 만약에 1%라면 경제적 비용이 얼마나 될 지를 ‘추정’한 것이지, 그 1%나 30조 원을 기정사실화한 것은 아니다.

– 연구원의 사회적 영향력을 고려하면, 그리고 해당 보고서 결과를 인용할 다양한 이해집단의 오남용에 관한 연구원 측의 예견 가능을 생각하면, 책임의 차원에서 이번 보고서는 아쉬움이 크다. 

가짜뉴스를 통해서 대통령이 바뀌었다면, 우리가 추정한 비용보다 더 큰 비용이 발생할 수도 있지 않나.

구체적인 비용, 수치를 쓰는 것은 연구자 입장에서도 상당히 부담스러운 일이다. 비용을 추정하는 것도 내부에서 상당히 고려한다. 고려하기는 하지만, 우리도 가정을 통해서 추산을 하다보니까 그 중간(‘1%’)에서 고려했다.

 

[안호영 의원실 이수남 보좌관 일문일답]

– 법안 발의 취지를 설명하는 블로그 게시물을 보면, 현대경제연구원의 ‘보고서’를 인용하고 있다. 해당 보고서에서 ’30조 원’이라는 수치 근거가 “만약”이라는 가정에서 출발한 사실을 알고 있나. 이런 보고서를 법안의 (논리적) 근거로 여기는 건지. 

보고서를 ‘근거’로 법안을 마련했다고 말하면 안 된다. 그리고 해당 보고서에 대한 판단은, 맞다고 보는 분도 있고, 아니라고 보는 분도 있겠지만, 나는 나름으로 근거가 있다고 생각한다. 각자 판단이 다를 수 있는 문제다.

법안은 그 ‘보고서’를 근거로 한 게 아니고, 법안 발의가 끝난 상태에서 이에 관한 보도자료를 준비하는 시기에 참고 자료가 뭐 없을까 하던 차에 발견한 보고서고, 독자의 이해를 돕는 차원에서 단순하게 인용한 것에 불과하다.

– 설명을 돕기 위한 단순한 인용에 불과하다?

그렇다. 안호영 의원은 지난 대선 과정에서 당에서 법률위원장, 법률지원단장을 하셨고, 그 과정에서 경선 주자와 문 후보에 대한 가짜 뉴스가 사회 문제화했다. 가짜 뉴스가 이렇게 많이 생산되고, 미국 대선 등도 고려했을 때, 또 우리나라에선 어떻게 규제하고 있는지 살펴봐야 했다. 그래서 입법조사처와 함께 논의했고, 단기 대응과 중장기 대응이 필요하다고 판단했던 거다.

입법발의 때까지 해당 ‘보고서’를 참고한 바는 없다.

(법안을 준비하는 과정에서 당연히 해당 보고서를 살펴봤어야 하는 것 아닌가 하는 생각이 들고, 독자의 이해를 돕기 위해 인용한 것이 ‘근거’로 삼는 것과 어떻게 다른 것인지는 알 길 없지만, 굳이 다시 질문하지는 않았다. – 필자)

– 기존 공직선거법에 허위사실유포죄나 후보자비방죄가 있고, 형법상 명예훼손이나 모욕죄, 정보통신망법 등에 관련 규제가 이미 존재한다. 정의 실현이나 피해자 구제도 중요하지만, 표현의 자유를 포함한 다양한 헌법상 기본권도 중요하지 않나. 이들의 관계를 종합적으로 고려해야 하는 국회의원 입장에서 이번 법안은 과잉입법이라고 생각하지는 않나.

아시다시피 현재는 뉴스의 확산 속도가 대단히 빠르다. 그래서 피해의 확산 속도도 빠르다. 기존법들로는 이 피해에 제대로 대응하기 어렵다. 그래서 마련한 법이다.

 

1. 보도자료용으로 배포된 안호영 의원의 블로그 게시물은 위 보고서를 과학적이고, 합리적인 근거인 양 인용한다.

 

* 위 글은 슬로우뉴스에 동시게재하고 있습니다. (2017.07.11.)

수, 2017/07/12- 11:40
401
0