주요 콘텐츠로 건너뛰기

애플의 아이폰 잠금 해제 거부는 프로그래머 윤리 선언

지역

애플의 아이폰 잠금 해제 거부는 프로그래머 윤리 선언

익명 (미확인) | 월, 2016/03/14- 18:17

애플의 아이폰 잠금 해제 거부는 프로그래머 윤리 선언

글 | 박경신(오픈넷 이사, 고려대 법학전문대학원 교수)

 

애플과 미국 수사기관의 공방이 계속되고 있다. 미국의 수사 기관이 수사를 위해 용의자가 가진 아이폰을 잠금 해제해달라고 명령하고 애플은 이에 반박하고 있다. 이 공방과 관련해 알려진 사례는 크게 두 가지가 있다.

 

샌버나디노 총기 난사 용의자의 아이폰

캘리포니아 연방지방법원 동부지원의 셰리 핌 판사는 미국 연방수사국(FBI)이 2015년 12월 미국 샌버나디노 장애인시설 총기 난사 용의자의 아이폰[1]에 담긴 정보에 접근하기 위해 애플이 기술 지원을 해야 한다고 명령했다.

애플은 명령 반대 메시지를 담아 고객에게 보내는 편지까지 공개하며 반대하고 있다. 2016년 2월 25일 결정 취소 청구를 했으며 3월 22일 재판이 열릴 예정이다. 애플은 청구 취소 절차 외에도 항소장까지 제출했다.

뉴욕 마약거래상의 아이폰

FBI와 마약단속국(DEA)은 마약 거래상의 아이폰[2]을 압수했지만 잠금 해제를 풀 수가 없었다. 그래서 애플에 잠금 해제를 우회하도록 도와달라는 요청을 했다.

2016년 2월 29일 뉴욕의 연방지방법원의 제임스 오렌스틴 행정판사는 FBI와 DEA의 협조 요청을 기각했다. 이에 미국 법무부는 항소 의사를 밝혔다.

 

‘표현의 자유’로서의 애플의 거부

많은 사람이 이를 두고 개인정보와 프라이버시, 국가안보가 부딪히는 사례라고 파악한다. 하지만 이건 프라이버시보다 표현의 자유 문제로 볼 수도 있다. 코딩(프로그래밍)은 물리적 행위가 아니라 지적 행위이기 때문이다.

다시 말해 애플에 아이폰 1대를 위한 운영체제를 새로 만들어달라는 요구는 금고회사에 금고를 여는 키를 만들어달라는 것과는 다르다. 운영체제 개발은 물리적 행위가 아니다. 금고의 열쇠를 새로 제작하도록 강제하는 것과 알리바바에게 “열려라 참깨”라고 말하도록 강제하는 것은 다르다.

표현의 자유

피카소에게 스페인의 독재자 프랑코를 찬양하는 그림을 그려달라고 강요할 수 있을까? 이 경우는 프라이버시를 침해할 수 있는 내용을 담은 소프트웨어 제작이니 더욱 말할 것도 없다.

물론 증언 거부로 감옥에 가는 사람들도 있다. 법원이라는 ‘공론의 장에서의 진실추구’라는 공익이 ‘증인의 말하지 않을 자유’보다 중요하게 여겨지는 경우들이 있기 때문이다. 하지만 전문가 증인(expert witness)에게 사건을 분석하고 의견을 말하도록 하라는 명령을 내리는 경우는 없다.

그렇다면 코딩이 연설, 작곡, 조각, 회화 또는 저술과 같은 행위인가 아니면 닫힌 금고를 열어주거나 법정에서 자신이 이미 아는 사실을 말하는 정도의 행위인가?

만약, 전자라면[3] 절대로 애플에 강제되어서는 안될 문제이다. 정부의 공익이 아무리 지대해도 그 공권력의 행사를 수동적으로 수용할 수 있을 뿐 코딩이나 운영체제 개발과 같은 창조적 행위를 강제할 수는 없다.

폴크스바겐 배기가스 조작 소프트웨어 같은 걸 만들어달라는 정부의 요구를 프로그래머들은 윤리적인 이유로 언제라도 거부할 수 있어야 한다. 정부는 애플에 ‘부탁’해야지 애플에 ‘강제’해서는 안 된다. 애플의 거부는 일종의 ‘프로그래머 윤리 선언’으로 칭찬받아야 한다.

 

FBI가 애플에 실제로 요구하는 것은 무엇인가

표현의 자유 측면을 보지 않고 프라이버시 측면만 본다면 애플의 입장을 수긍하기 어렵다. 프라이버시를 보호해야 하는 대상이 실제로 테러를 저지른 사람이기 때문에 보통 범죄수사에 있어서 프라이버시 보호기능을 하는 영장주의의 요건을 훨씬 충족하고 남는다. 여기에 ‘미래의 테러방지’라는 중요한 공익도 있다.

아이폰 1대 운영체제를 바꾼다고 해서 그 코드가 유출되거나 기억될 수 있다는 논리도 애플이 이미 그럴 능력을 갖추고 있음을 생각하면 설득력에 한계가 있다. 즉, 지금도 애플은 지금도 백도어를 만들 능력을 갖추고 있지만, 만들지 않고 있을 뿐이다.

테러범이 이용한 아이폰(5C)의 운영체제에는 암호를 여러 번 틀리면 점점 더 오랜 시간을 기다려야만 다시 입력할 수 있는 기능과 사용자 설정에 따라 더 많은 횟수를 틀리면 아이폰 내의 정보가 몽땅 삭제되도록 하는 기능이 들어있다.

아이폰 1분간 잠금 예시

FBI는 애플에 이와 같은 기능이 없는 운영체제(iOS 10)를 만들어달라고 요청했다. 그 ‘두 가지 기능이 빠진 iOS’로 아이폰을 업데이트한 후 무차별 공격(brute force) 등 여러 방법을 동원해 잠금 해제 암호를 직접 찾아보겠다는 것이다. 이때 iOS 업데이트를 하려면 애플의 승인을 거쳐야 하기 때문에 사실 애플이 업데이트한다고 보는 것이 맞다.

여기서 재미있는 질문은 이렇다:

‘애초에 왜 애플이 잠금 해제 없이도 iOS 업데이트가 가능하도록 해놓았는가?’ 

만약 그렇지 않았다면, FBI의 요청에 대해 애플은 그냥 ‘불가능하다’고 답하면 그만이었을 것이기 때문이다. 또는 만약 애플이 iOS 업데이트와 무관하게 작동하는 암호보호 소프트웨어를 내장시켰다면 어땠을까?

실제로 이후 버전의 아이폰에는 보안 엔클레이브(Security Enclave)라는 프로세서[4]가 있어서 어떤 종류의 iOS가 업데이트되더라도 암호를 풀기는 실질적으로 불가능해졌다. 즉 새 버전의 아이폰은 이용자가 암호를 알려주지 않으면 그 정보는 영원히 폰 안에 잠기게 되어 지금과 같은 공방이 애초에 발생하지 않는 것이다.

 

정부는 프로그래머에게 코딩을 강요할 수 있는가

그렇다면, 애플이 실제로 고객 프라이버시만을 생각했다면 왜 예전 버전에서는 이용자 동의 없이 애플이 iOS 업데이트를 할 수 있게 설계했을까? 고객이 암호를 잃어버렸을 때 그 안의 중요한 정보를 빼주기 위해서? 그런 목적이었을 리는 없다. 애플은 이미 용의자의 클라우드 계정에 있는 정보를 FBI에게 넘겨줬다.

만약 고객의 중요 정보를 빼낼 목적이었다면 FBI가 요청한 업데이트도 안 해줄 명분이 없다. 애플이 클라우드 정보는 제공하면서 아이폰 내의 정보 취득을 돕지 않는 이유는 고객의 프라이버시 때문만이 아니라 바로 프로그램을 새로 만들어야 하기 때문이다.

애플을 비난하려는 것이 아니다. 각 기기의 보안기준은 사회규범을 통해 정해진 것이 아니라 각자 프로그래머들이 자유롭게 정하는 것이고 전 세계 시민단체 중에 누구도 애플에 왜 보안 엔클레이브를 미리 설치하지 않았느냐고 비난한 적이 없고 비난해서도 안 된다. 그럴 수 있다면 모든 안드로이드에 대해서 불매운동을 벌여야 할 것이다.

애플 스토어

즉, 아이폰을 완전히 침투 불가능하게 만들 수도 있고 부분적으로 침투할 수 있게 만들 수도 있는 자유를 이미 애플의 프로그래머들이 향유하고 있는 상황에서 ‘iOS 10 하나만 만들어도 그 코드가 확산할 수 있다’는 주장은 그 자체만으로는 협조를 거부하기에 충분한 반론이 아니다.

결국, 더 강한 반론은 프로그래머들에게 코딩을 강요할 수 있다는 논거가 더해질 때 비로소 얻을 수 있다. 특히 ‘나쁜 선례를 만든다’는 주장도 그 선례가 이용자 협조 없이 정보를 취득할 수 있게 해주는 선례일 뿐 아니라 프로그램을 새로 만들어달라는 정부 요구를 수용하는 선례임을 이해할 때 의미를 얻는다. 혹자는 프로그래밍(코딩)의 자유를 표현의 자유와 동일시하면 프로그래밍에 대한 규제를 하기 어렵게 된다고 말한다. 나도 원칙적으로 이런 견해에 반대하지는 않는다.

 

애플의 정체성을 보호해야 한다는 법원 판결

정의의 여신 유스티치아FBI가 마약범죄 수사에서 애플에 백도어를 만들어달라는 요청을 했는데 기각된 건을 살펴보자. 이 건에서의 핵심 논리는 “수사대상 범죄에 관여하지도 않은 사기업에 그 수사를 도와주는 소프트웨어를 만들어달라는 부담을 줄 수 없다”는 것이다.

판사는 특히 애플의 부담을 논하면서“애플이 이용자들에게 약속한 보안이 지켜지는가는 애플의 매출에만 영향을 주는 것이 아니라 애플이 어떤 회사가 되려고 열망하는가에도 영향을 준다”[5]고 논하는 대목에서는 코드에 영혼을 담는 프로그래머들의 모습이 그려지기도 한다.

참고로 이 결정을 내린 제임스 오렌스틴 판사는 오랫동안 친(親)프라이버시 결정을 내려온 판사다. 임기제 판사[6]라서 연방판사[7]보다 영향력은 떨어지지만, 압수수색, 감청, 통신사실확인과 관련해서는 임기제 판사들이 결정을 많이 내리기 때문에 다른 임기제 판사들에게 영향을 줄 것으로 본다.

 

==============================

[1] 아이폰 5C

[2] 아이폰 5

[3] 참고로 나는 비개발자다.

[4] 보안 엔클레이브는 애플 A7 이상 버전의 A 시리즈 프로세서에 내장된 보조 프로세서. 애플 문서를 따르면 응용 프로그램 프로세서와는 별개인 자체 보안 부팅과 개인화된 소프트웨어 업데이트를 사용한다. 또한, 데이터 보호 키 관리를 위한 모든 암호화 작업을 제공하며 커널이 손상된 경우에도 데이터 보호의 무결성을 유지한다.

[5] It is entirely appropriate to take into account the extent to which the compromise of privacy and data security that Apple promises its customers affects not only its financial bottom line, but also its decisions about the kind of corporation it aspires to be.

[6] magistrate

[7] district judge. 종신제

 

* 위 글은 슬로우뉴스에 동시 게재하고 있습니다. (2016.03.14.)

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

방심위의 노스코리아테크 차단 이의신청 기각은 방심위의 자충수

 

방송통신심의위원회(이하 ‘방심위’)는 2016. 5. 3. 제33차 통신심의소위원회에서 ‘노스코리아테크(northkoreatech.org)’ 접속차단에 대한 이의신청을 기각하였다. ‘노스코리아테크’는 외신 기자가 운영하는 북한의 IT 기술 정보 전문 웹사이트임에도 방심위는 ‘국가보안법을 위반하여 북한을 찬양, 미화하는 내용의 정보’라는 이유로 2016. 3. 24. 제22차 통신심의소위에서 접속차단 의결하였으며, 이번 이의신청이 기각됨에 따라 국내에서의 접속차단이 유지된다.

노스코리아테크는 북한 IT 정보에 있어 세계적으로 독보적 전문성을 인정받고 있는 매체로서, 북한 언론뿐 아니라 각국 정부 및 언론의 보도를 바탕으로 하고 있으며 북한 발표의 진위를 따지거나 북한의 동향에 대하여 비판적인 분석을 하는 내용도 다수 존재한다. 이 때문에 우리나라 언론사뿐 아니라 월스트리트저널, 로이터, BBC 등 유명 외신에도 다수 인용되고 있다. 이 매체는 북한의 정보통신 기술 관련 이슈를 학술적, 보도적 목적으로 전달하고 있을 뿐 북한을 찬양, 선전하는 내용을 포함하고 있지 않다.

방심위는 노스코리아테크 내의 정보 중 일부가 조선중앙통신 등 북한의 보도나 자료를 그대로 인용하거나 해당 자료를 링크, 소개하고 있다는 이유로 국가보안법 제7조 제1항 (국가의 존립, 안전이나 자유민주적 기본질서를 위태롭게 한다는 점을 알면서 반국가단체 등의 활동을 찬양, 고무, 선전 또는 이에 동조하거나 국가변란을 선전, 선동하는 행위) 또는 제5항 (제1항 등의 행위를 할 목적으로 이적표현물의 소지, 반포 등을 하는 행위)을 위반한 불법사이트임을 주장하였다.

그러나 해당 조항 문언만을 보아도 알 수 있듯이, 북한의 보도나 자료를 보도, 학술적 목적으로 인용, 전달하는 것은 동조 위반이 아니다. 국가보안법 제7조가 이러한 표현 행위에 부당하게 확대 적용되는 것을 방지하기 위하여 헌법재판소는 ‘국가의 존립, 안전이나 자유민주적 기본질서에 실질적 해악을 줄 명백한 위험성이 있는 경우에 한하여’ 적용됨을 분명히 하였고(헌법재판소 2015. 4. 30. 결정 2012헌바95 등), 이에 따라 법문에도 이러한 목적성을 구성요건으로 명시하게 된 것이다.

백 번 양보하여 인용, 링크된 정보를 불법정보로 볼 수 있는 논의의 여지가 존재한다고 하더라도, 이는 해당 정보가 담긴 웹페이지 URL을 개별적으로 차단할 수 있는 근거는 될지언정, 본 웹사이트 전체를 차단하는 근거가 될 수는 없다. 판례는 개별 정보의 집합체인 웹사이트 자체를 차단하기 위하여는 원칙적으로 웹사이트 내에 존재하는 개별 정보 전체가 불법정보여야 함을 지적한 바 있다(대법원 2015. 3. 26 선고 2012두26432 판결). 즉, 인용되거나 링크된 조선중앙통신 등의 정보를 개별적으로 차단하는 것이 가능한지 여부는 별론으로 하더라도, 일부에서 이를 인용 및 링크하며 객관적인 정보를 전달, 분석하고 있는 본 웹사이트 전체를 차단한 것은 명백한 위법이다.

금번 차단 결정은 국정원의 무차별적 신고와 방심위의 무비판적 수용 관행을 보여주는 해프닝이라고 밖에는 볼 수 없을 정도로 접속차단 결정에 아무런 근거가 없다. 원 심의, 이의신청 심의 회의 어디에서도 노스코리아테크 내 어떠한 포스팅들이 어떠한 내용으로 국가보안법을 위반하고 있는 것인지, 문제되는 게시물이 전체 사이트에서 차지하는 비중이 얼만큼인지 등이 구체적으로 제시되거나 분석되지 않았으며, 단지 그러한 정보가 일부 존재한다는 방심위 사무처의 열줄 내외의 의견만 주장되었을 뿐이다. 북한에 대한 정보를 다루고 있다는 이유만으로 본 웹사이트를 차단한 방심위의 이번 결정은 아이러니하게도 북한과 유사한 방식으로 대한민국의 인터넷상 표현의 자유 및 알권리의 수준을 끌어내린 것으로 평가될 것이며 세계적인 조롱의 대상이 될 것이다.

사단법인 오픈넷과 고려대 한국 인터넷투명성보고팀은 방심위를 상대로 노스코리아테크에 대한 차단 결정을 취소하라는 내용의 행정소송을 제기할 예정이며, 방심위는 결정의 위법성을 잘 알았을 것임에도 이를 감행한 잘못된 법집행에 대하여 책임을 져야 할 것이다.

 

2016년 5월 9일

 

사단법인 오픈넷

월, 2016/05/09- 14:28
366
0

‘별풍선’ 때려잡자? 인터넷 규제론의 다섯 가지 문제점

글 | 박경신(오픈넷 이사, 고려대 법학전문대학원 교수)

 

최근 음란성, 비도덕성 등으로 ‘도 넘은’ 인터넷 개인방송에 대해 업계 자율규제 위주의 정부 대책이 나왔지만, 실효성이 떨어질 것이란 논란이 일고 있다. 수익성을 고려할 수밖에 없는 인터넷 개인방송 서비스 업계가 스스로 자정하기에는 역부족이란 것이다. 음란 개인방송 등 불건전 1인 방송이 끊임없이 나오고 있어 좀 더 효율적인 제재 수단이 필요하다는 지적이다.

-디지털타임스,  “별풍선 주세요”욕설·선정성 도 넘은 인터넷 개인방송 (2016년 4월 27일) 중에서

디지털타임스 - “별풍선 주세요”욕설·선정성 도 넘은 인터넷 개인방송 (2016년 4월 27일) http://www.dt.co.kr/contents.html?article_no=2016042702101231033001

디지털타임스 – “별풍선 주세요”욕설·선정성 도 넘은 인터넷 개인방송 (2016년 4월 27일)

포털 첫 화면에서 접한 기사다. 그야말로 문제투성이다. 과연 기사 부제목처럼 “”자율규제 우선” 정부 대책에 더 강력한 압박수단 필요”할까? 이미 방송통신심의위원회(이하 ‘방심위’)가 방송과 함께 통신(‘인터넷’)도 심의하고 있는 판국에? 방심위의 아프리카 TV 규제에 관한 문제점은 내가 몸담은 오픈넷에서 성명을 발표한 바 있다.

이 글에서는 아프리카TV를 사례로 삼아 ‘인터넷 규제론’의 문제점을 다섯 가지로 추려 최대한 쉽고 간단하게 설명해 보고자 한다.

1. ‘자율규제’로는 역부족? 전 세계 유일 인터넷 심의국가 

아프리카TV를 포함해서 우리나라 인터넷은 세계에서 유일무이한 방송통신심의위원회의(이하 ‘방심위’) 심의를 받고 있다. 도대체 어느 부분이 ‘자율규제’에 방치되어 있다는 것인가? 무엇이 “역부족”이라는 것인가?

하는 일은 귀여운 마스코트의 모습과는 좀 딴판이다.

하는 일은 귀여운 마스코트의 모습과는 좀 딴판이다.

2. 불법 인터넷 게시물? 형사처벌하면 된다 

방심위를 빼놓고 얘기해도, 인터넷 방송이 “자율규제로는 역부족”이라고 투덜(?)대는 건 길거리 산책이 ‘자율규제’에 방치되어 있다고 투덜대는 거나 마찬가지이다.

길거리 산책하다 다른 사람 폭행하거나 명예훼손하면 형사처벌한다. 인터넷에서도 아프리카TV이든 뭐든 명예훼손, 음란물, 아동 포르노를 게시하면 형사처벌하면 되고 형사처벌되고 있다.

불법 게시물? 불법 동영상? 그럼 형사처벌하면 된다. 그리고 그렇게 하고 있다.

불법 게시물? 불법 동영상? 그럼 형사처벌하면 된다. 그리고 그렇게 하고 있다.

3. 자율규제는커녕 사전규제 당하는 형편 

더 깊이 들어가 보자. 아프리카TV를 포함한 우리나라 인터넷 업체들은 전기통신사업법에 따라 “소비자 이익을 저해하면” 방송통신위원회에 의해 그 등록이 취소될 수도있는 소위 ‘부가통신사업자 신고번호’까지 가지고 있다.[1]

구글, 트위터, 페이스북이 그런 번호 가지고 있나?[2] 우리나라 인터넷은 ‘자율규제’는커녕 사전규제를 당하고 있는 형편이다. 등록제는 통제수단이다. [캡틴 아메리카: 시빌 워]에서 슈퍼히어로 등록제 때문에 싸움이 나는 거 봐라.

표현의 자유 검열

4. 방송 vs. 인터넷에 대한 무지

불법 아니더라도 ‘불건전’(?)하면 국가 공권력이 때려잡아야 한다고 생각하는 사람들, 아직 있나? 인터넷 ‘방송’에서 ‘방송’은 은유다. 실제 법률상 규제하는 방송이 아닌지를 기자는 정말 모르는 걸까?

앞서 언급한 해당 기사 댓글에도 있지만, 법적으로 일간베스트나 아프리카TV나 다를 것이 없다. 일간베스트는 왜 불건전 심의 안 하나? 아프리카TV도 방송처럼 불건전성심의를 하자고 하는 사람이라면 일베에도 불건전성 심의를 해야 한다고 말해야 한다. 물론 그래선 안 된다. 아프리카TV든 일베든 그 불법성 여부만 심의하는 게 맞다.

불법이 아니라도 "불건전"(?)하면 일단 때려잡아라? (출처: Daniel Lobo, CC BY https://flic.kr/p/5925ri)

불법이 아니라도 “불건전”(?)하면 일단 때려잡아라? (출처: Daniel Lobo, CC BY)

(인터넷 방송이 아닌 지상파) 방송에 대해서 불법인지 아닌지를 심의하는 것을 넘어 건전한지 아닌지까지 심의(불건전성 심의)하는 것은 방송이라는 매체의 물리적 희소성 때문이다. 전파의 간섭현상 때문에 채널 숫자가 한정되어 있어서 시작된 것이다.

인터넷은 이런 기존 매체의 희소성을 해결하여 각자가 불법만 아니라면 자신들이 원하는 사람들과 자유롭게 소통하라고 만들어진 매체이다. 아프리카TV가 딱 바로 그런 거다. 난 아프리카TV에서 법률 강의할 때 말고는 한 번도 들어가 본 적이 없고, 원하는 사람들끼리 만나서 무슨 불건전을 떨든 상관하지 않는다. 불법만 아니라면 말이다.

5. 디지털 경제 하지 말자는 건가? 

외국에서는 유튜브가 실시간 방송 시작한 지 이미 오래됐고, 페이스북 라이브, 페리스코프, 미어캣, 캐미오 등등 라이브 스트리밍 서비스가 나날이 발전하고 있다. 이런 기사를 보면서 포털 사업자가 실시간 방송을 시작할 엄두라도 낼 수 있을까?

우리는 다 같이 디지털 경제 하지 말자는 건가.

소셜 디지털 미디어

 

[1] 자본금 1억 원이 넘는 업체들은 모두 부가통신사업자로서 신고해야 한다.

[2] 물론 구글, 페이스북 등의 한국 법인은 ‘부가통신사업자 신고번호’를 부여받는다. 하지만 그 ‘부가통신사업자 신고번호’가 없으면, 한국 사무소들이 없어지는 것이지 한국 사람들이 구글, 페북, 트위터를 이용하지 못하는 것은 아니다.

 

* 위 글은 슬로우뉴스에 동시 게재하고 있습니다. (2016.04.28.)

 

금, 2016/04/29- 10:44
365
0

[인터넷상의 표현의 자유 관련 판례 10선]

- 여섯 번째 판례 : 임시조치 사건1) -*

 

황성기(오픈넷 이사/한양대 법학전문대학원 교수)

 

1. 사건의 배경

甲은 포털사이트 ‘△△’의 ‘○○ 피해자 가족 연대’라는 카페에 회원으로 가입하여, 위 카페의 자유게시판에 ○○을 비판하는 게시글을 게시하였다. 포털사이트 △△은 ○○로부터, 이 게시물에 ○○의 명예를 훼손하는 내용이 포함되어 있으므로 이 게시물을 삭제해 달라는 요청을 받고, 요청을 받은 날부터 30일간 이 게시물에 대한 접근을 임시적으로 차단하는 조치(이하 ‘이 사건 임시조치’라 한다)를 하였다. 이에 甲은 이 사건 임시조치의 근거가 된 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」(이하 ‘정보통신망법’이라 한다) 제44조의2 제2항이 자신의 표현의 자유를 침해한다고 주장하면서 이 사건 헌법소원심판을 헌법재판소에 청구하였다.

이 사건에서 위헌 여부가 다투어진 법률조항은 포털 등 정보통신서비스제공자에 의한 임시조치를 규정하고 있는 정보통신망법 제44조의2 제2항이다. 우선 정보통신망법 제44조의2 제1항은 “정보통신망을 통하여 일반에게 공개를 목적으로 제공된 정보로 사생활 침해나 명예훼손 등 타인의 권리가 침해된 경우 그 침해를 받은 자는 해당 정보를 취급한 정보통신서비스 제공자에게 침해사실을 소명하여 그 정보의 삭제 또는 반박내용의 게재(이하 “삭제 등”이라 한다)를 요청할 수 있다.”고 규정하고 있고, 제2항은 “정보통신서비스 제공자는 제1항에 따른 해당 정보의 삭제 등을 요청받으면 지체 없이 삭제ㆍ임시조치 등의 필요한 조치를 하고 즉시 신청인 및 정보게재자에게 알려야 한다. 이 경우 정보통신서비스 제공자는 필요한 조치를 한 사실을 해당 게시판에 공시하는 등의 방법으로 이용자가 알 수 있도록 하여야 한다.고 규정하고 있다. 그리고 제4항은 “정보통신서비스 제공자는 제1항에 따른 정보의 삭제요청에도 불구하고 권리의 침해 여부를 판단하기 어렵거나 이해당사자 간에 다툼이 예상되는 경우에는 해당 정보에 대한 접근을 임시적으로 차단하는 조치(이하 “임시조치”라 한다)를 할 수 있다. 이 경우 임시조치의 기간은 30일 이내로 한다.”고 규정하고 있으며, 제6항은 “정보통신서비스 제공자는 자신이 운영ㆍ관리하는 정보통신망에 유통되는 정보에 대하여 제2항에 따른 필요한 조치를 하면 이로 인한 배상책임을 줄이거나 면제받을 수 있다.”고 규정하고 있다. 이들 법률조항들이 규정하고 있는 제도를 일반적으로 임시조치제도라고 부르는데, 이 사건에서는 정보통신망법 제44조의2가 규정하고 있는 임시조치제도의 위헌 여부가 문제된 것이다.

 

2. 헌법재판소 결정의 주요 내용

헌법재판소는 다음과 같은 이유로 임시조치제도가 과잉금지원칙에 위배하여 표현의 자유를 침해하지 않았다고 판단하였다.

첫째, 임시조치제도는 사생활을 침해하거나 명예를 훼손하는 등 타인의 권리를 침해하는 정보가 정보통신망을 통해 무분별하게 유통되는 것을 방지하기 위하여 권리침해 주장자의 삭제요청과 침해사실에 대한 소명에 의하여 정보통신서비스제공자로 하여금 임시조치를 취하도록 함으로써 정보의 유통 및 확산을 일시적으로 차단하려는 것이므로, 그 입법목적이 정당하고 수단 또한 적절하다고 보았다.

둘째,‘사생활’이란 이를 공개하는 것 자체로 침해가 발생하고, ‘명예’ 역시 타인의 명예를 훼손할 만한 사실이 적시되어 불특정 또는 다수인이 인식할 수 있는 상태에 놓임으로써 침해가 발생하게 되므로, 글이나 사진, 동영상 등의 다양한 방법으로 정보통신망에 게재되는 사생활이나 명예에 관한 정보에 대해서는 반론과 토론을 통한 자정작용이 사실상 무의미한 경우가 적지 않고, 빠른 전파가능성으로 말미암아 사후적인 손해배상이나 형사처벌로는 회복하기 힘들 정도의 인격 파괴가 이루어질 수도 있어, 정보의 공개 그 자체를 잠정적으로 차단하는 것 외에 반박내용의 게재, 링크 또는 퍼나르기 금지, 검색기능 차단 등의 방법으로는 임시조치제도의 입법목적을 효과적으로 달성할 수 없다고 보았다.

셋째, 임시조치를 하기 위해서는 권리침해 주장자의 ‘소명’이 요구되므로 정보통신서비스제공자로 하여금 많은 이용자를 확보하려는 영리적 목적과 사인의 사생활, 명예, 기타 권리의 침해 가능성이 있는 정보를 차단하는 공익적 목적 사이에서 해당 침해주장이 설득력이 있는지를 스스로 판단하도록 하고 있다는 점, ‘30일 이내’라는 비교적 짧은 기간 동안의 정보 접근만을 차단할 뿐이라는 점, 임시조치 후 ‘30일 이내’에 정보게재자의 재게시청구가 있을 경우라든가 임시조치기간이 종료한 경우 등 향후의 분쟁해결절차에 관하여는 정보통신서비스제공자의 자율에 맡김으로써 정보의 불법성을 보다 정확히 확인하는 동시에 권리침해 주장자와 정보게재자 간의 자율적 분쟁 해결을 도모할 시간적 여유를 제공한다는 점 등에 비추어 볼 때, 임시조치의 절차적 요건과 내용 역시 정보게재자의 표현의 자유를 필요최소한으로 제한하도록 설정되어 있다고 할 수 있다고 보았다.

넷째, 타인의 명예나 권리를 표현의 자유가 갖는 구체적 한계로까지 규정하여 보호하고 있는 헌법 제21조 제4항의 취지 등에 비추어 볼 때, 사생활 침해, 명예훼손 등 타인의 권리를 침해할 만한 정보가 무분별하게 유통됨으로써 타인의 인격적 법익 기타 권리에 대한 침해가 돌이킬 수 없는 상황에 이르게 될 가능성을 미연에 차단하려는 공익은 매우 절실한 반면, 임시조치제도로 말미암아 침해되는 정보게재자의 사익은 그리 크지 않으므로, 법익균형성 요건도 충족한다고 보았다.

 

3. 사건의 의의

이 사건은 현행 정보통신망법상의 임시조치제도의 의미를 규명한 헌법재판소의 결정이다. 이 사건을 이해하기 위해서는 현행 정보통신망법상의 임시조치제도를 이해할 필요가 있다.

임시조치제도는 정보통신망법 제44조의 2에 의해 제도화되어 있는 것으로서, 사생활 침해나 명예훼손 등 자신의 권리를 침해당했다고 주장하는 당사자가 포털 등 정보통신서비스제공자에게 침해사실을 소명하여 그 정보의 삭제 또는 반박내용의 게재를 요청하면 포털은 해당정보를 지체없이 삭제 또는 30일 이내 해당 정보에 대한 접근을 임시적으로 차단하는 조치를 해야 하는 제도로 이해되고 있다. 이러한 임시조치제도는 2000년도 정보통신망법의 개정을 통해 이미 도입되어 있던 ‘피해자의 삭제‧반박문게재요청제도’에 포털이 자율적으로 운영하고 있던 소위 ‘사이버 가처분제도’를 법률 차원에서 수용함과 동시에 가미한 것이다.

임시조치제도의 기본적인 취지는, 한편으로는 인터넷상에서 사생활 침해나 명예훼손 등을 그 내용으로 하는 정보로 인하여 피해가 발생하였을 경우에 피해자 권리의 신속한 구제 및 피해확산의 방지를 도모하면서도, 또 다른 한편으로는 당해 정보게시자의 표현의 자유를 보장하기 위한 것이다. 그런데 임시조치제도는 다음과 같은 맥락에서 그동안 문제점들이 지적되어 왔다.

첫째, 임시조치제도가 ‘피해자에 의한 남용’으로 인하여 피해자의 인격권과 사생활 v. 표현의 자유 간의 조화로운 균형이라고 하는 기본취지가 몰각된 채, 오히려 표현의 자유를 과도하게 제약하는 수단으로 전락되고 있다는 점이다.

둘째, 국가나 정부권력, 사회적 권력에 대한 정당한 비판 내지 정치적 표현을 억압하는 수단으로 악용되고 있다는 점이다. 예컨대 시민들에게 폭력을 행사하는 경찰간부의 사진과 관련된 사례2), 장자연리스트와 관련한 국회의원 이종걸 의원의 발언사례3), 쓰레기 시멘트 관련 게시글과 관련된 사례4) 등을 들 수 있다.

셋째, 임시조치제도는 제도의 성격상 정보게재자의 표현의 자유가 침해될 가능성이 본질적으로 열려 있다는 점이다. 명예훼손인지 여부에 대한 종국적인 판단권은 법원이 갖고 있다. 따라서 법원의 종국적인 판단이 있기 전까지는 명예훼손의 ‘주장’만 있을 뿐이다. 다만 피해자의 권리의 신속한 구제 및 피해확산의 방지를 위하여 ‘잠정적’으로 일방의 주장을 받아들여서 표현의 자유에 제한을 가하는 것이다. 하지만 임시조치제도는 정보게재자의 이의제기 및 재게시청구권이 보장되어 있지 않은 관계로, 정보게재자의 표현의 자유가 침해될 가능성이 많다. 포털들이 내부적으로 정보게재자의 이의제기 및 재게시청구를 인정하고 있기는 하지만, 이것은 사업자의 내부정책에 불과하므로 법적으로 보장할 필요가 있다는 지적도 이러한 맥락에서 이루어진다.

넷째, 임시조치의 요건충족 여부에 대한 실체적 판단의 부담을 개별 포털사업자가 안게 되는 문제점이 존재한다. 개선책으로 임시조치제도의 남용위험성을 차단하기 위하여, 피해자의 단순한 주장만 있다고 해서 임시조치를 해주는 것이 아니라, 불법성이 명백한 경우에만 국한해서 피해자의 요청이 있는 경우 임시조치를 해주는 것을 상정할 수 있는데, 이 경우에도 여전히 불법성이 명백한 경우에 해당하는지에 대한 판단을 포털사업자가 해야 하는 부담이 여전히 남게 되고, 실제로 명예훼손의 특성상 그 판단이 쉽지 않으므로, 결국 포털사업자는 보수적인 기준을 적용하여 임시조치를 ‘자동적으로’ 할 수밖에 없을 것이다.

결국 현행 정보통신망법상의 임시조치제도의 취지나 의의, 문제점을 전제로 할 때, 이 사건은 다음과 같이 두 가지 의미를 지니고 있다.

첫째, 이 사건의 쟁점은 ‘타인의 사생활, 명예 등 권리’를 침해하는 또는 침해한다고 주장되고 있는 정보에 대하여 권리침해 주장자로부터의 ‘삭제 등 요청’과 ‘소명’이라는 요건하에 정보통신서비스제공자로 하여금 30일의 범위 내에서 임시조치를 하도록 함으로써, ‘사인의 사생활의 비밀과 자유 또는 인격권’과 ‘사인의 표현의 자유’라는 기본권 충돌상황에서 임시적으로나마 30일이라는 범위 내에서 전자에 우위를 두는 선택을 한 것이 과잉금지원칙에 위반하여 정보게재자의 표현의 자유를 지나치게 제약하는 것인지 하는 점이다. 하지만 헌법재판소는 임시조치제도가 정보게재자의 표현의 자유를 침해하지 않는다고 판단하였다.

둘째, 임시조치제도는 권리침해 주장자의 정보의 삭제요청에도 불구하고 권리의 침해 여부를 판단하기 어렵거나 이해당사자 간에 다툼이 예상되는 경우에는 해당 정보를 삭제하지 아니하고 다만 그에 대한 접근을 ‘30일 이내’의 범위에서 정보통신서비스제공자가 차단하는 임시조치를 취하도록 하는 것이다. 그런데 헌법재판소는 이때 ‘30일 이내’에 정보게재자의 재게시청구가 있을 경우라든지 등 향후의 분쟁해결절차에 관하여는 정보통신서비스제공자의 자율에 맡김으로써, 정보의 불법성을 보다 정확히 확인하는 동시에 권리침해 주장자와 정보게재자 간의 자율적 분쟁 해결을 도모할 시간적 여유를 제공하고 있다는 점을 강조하고 있는데, 바로 이 지점에서 일정한 자율규제를 수행하고 있는 것이 현재의 ‘인터넷자율정책기구’(Korea Internet Self-governance Organization: 이하 ‘KISO’라 한다)이다.

2009년에 포털사이트들을 중심으로 설립‧출범한 자율규제기구로서의 KISO가 수행하는 여러 가지 기능 중 대표적인 것이 바로 포털사이트나 커뮤니티 서비스를 통해서 유통되는 게시물의 취급정책에 관한 의사결정이다. KISO가 수행하는 게시물 취급정책에 관한 의사결정은 ‘정책결정’과 ‘심의결정’ 두 가지가 있다. 먼저 ‘정책결정’은 KISO 정책위원회가 이용자 게시물 등의 일반적 취급방안에 대해 의결을 통해 결정하는 것으로서, 포털이나 커뮤니티 게시물의 취급정책에 관한 일종의 ‘일반규범’을 정립하는 작용이다. 다음으로 ‘심의결정’은 KISO 정책위원회가 개별 게시물 등에 대한 불법 및 청소년 유해 여부 등에 대하여 의결을 통해 결정하는 것으로서, 특정 개별 게시물의 불법 여부 및 청소년 유해 여부에 대해서 심의 및 판정하는 것을 말한다. 이러한 정책결정과 심의결정 모두 KISO 회원사를 자체적으로 구속하는 힘을 가진다. 따라서 KISO 회원사는 이러한 정책결정과 심의결정을 준수해야 할 의무를 진다. 물론 이러한 의무는 법적 의무가 아니라 윤리적 의무라고 할 수 있다.

아무튼 기본적으로 KISO와 방송통신심의위원회는 법적 성격이 완전히 다르다. 즉 KISO는 전형적인 민간자율기구이고 방송통신심의위원회는 국가행정기관이다. 따라서 이들 두 기관이 수행하는 기능도 그 법적 의미가 다를 수밖에 없는 것이다. 보다 안전한 인터넷 공간을 위해서 국가기관의 역할이 필요할 수 있다고 하더라도, 인터넷이라는 매체의 특성에 기반한 규제의 효율성이나 융통성을 위해서는 민간이나 시장에서의 자율규제가 보다 활성화되는 것이 바람직할 수 있다. 이러한 측면에서 본다면 한국의 인터넷 영역에서 KISO의 존재와 기능은 매우 중요한 의미를 지닌다고 하겠다. 따라서 이 사건에서 헌법재판소가 현재의 KISO가 수행하는 자율규제에 대해서 헌법적으로 정당성을 부여했다는 점에서도 중요한 의의를 발견할 수 있다.

하지만 헌법재판소의 합헌결정에도 불구하고 현행 임시조치제도에 대해서는 특히 정보게재자의 이의제기 및 재게시청구권이 법적으로 보장되어 있지 못함으로 인하여, 결과적으로 피해자의 인격권과 사생활 보호 v. 표현의 자유 간의 조화로운 균형이라고 하는 기본취지가 몰각된 채, 오히려 표현의 자유를 과도하게 제약하는 수단으로 전락되고 있다는 비판은 여전히 유효하다. 따라서 입법론적으로 피해자의 인격권과 사생활 보호 v. 표현의 자유 간의 조화로운 균형이라고 하는 기본취지가 살아날 수 있도록 절차적인 측면에서 개선이 필요하다고 할 것이다. 이러한 입법적 개선방향의 대표적인 것이 바로 정보게재자의 이의제기 및 재게시청구권을 법적으로 명문화해서 보장하는 것이다.

————————————————————————

* 여기에 소개하는 판례와 해설은 커뮤니케이션 이해총서 「한국 인터넷 표현 자유의 현주소-판례 10선」(커뮤니케이션북스, 2015년)에 소개된 내용을 기반으로 한 것이다. 그리고 이 게시글은 오픈넷 홈페이지 하단에 있는 “별도 표시가 없는 한 오픈넷에 게시된 내용은 자유롭게 이용하실 수 있습니다.”라는 이용허락표시와 달리 출판사의 출판권에 따라 이용이 제한될 수 있다.

1) 헌재 2012. 5. 31. 2010헌마88, 정보통신망 이용촉진 및 정보보호 등에 관한 법률 제44조의2 제2항 위헌확인.

2) 2009년 5월 1일 노동절 시위 현장에서 지하철 입구를 막고 시민들에게 장봉을 휘두르는 경찰의 사진이 인터넷에 퍼졌었는데, 당사자인 서울경찰 모 간부가 권리를 침해당했다며 임시조치를 요청하여 해당 사진을 담은 게시물 다수가 임시조치되었던 사례이다.

3) 2009년 4월 장자연리스트와 관련한 국회의원 이종걸 의원의 발언이 모 유력일간지에 의한 임시조치요청으로 인해 포털에서 초기 대량으로 임시조치되었던 사례이다.

4) 2008년 12월 최병성 목사(‘생명과 평화’블로거 운영자)가 포털에 게재한 ‘1000마리 철새 떼죽음 된 시화호 원인 조사해보니’등 게시물 17개가 양회협회의 ‘명예훼손에 따른 임시조치 요청’에 의해 임시조치되었던 사례이다.

 

목, 2015/09/24- 16:27
364
0

보건의료 빅데이터 활용에 대한

시민사회노동단체의 입장

 

보건의료 영역에서 빅데이터는 공중보건, 공익적 연구, 임상 치료 영역에서 공공적 가치를 실현하는데 도움이 될 가능성이 있다. 하지만 정부 차원에서 제시되고 있는 그 가능성은 공공적 가치보다는 산업적 활용을 전제로 예시되고 있으며, 그로 인한 성과가 공공적 가치로 전환될 수 있다는 우선순위가 뒤바뀐 방식으로 제기되고 있다. 산업 발전 영역조차도 데이터 및 기술 자체의 문제나 여러 가지 사회적 장벽으로 인해 빅데이터 활용의 효과, 효용 등에 대한 평가는 더 많은 논의와 검증이 필요한 것이 현실이다.

반면 효과, 효용 등이 불확실한 것에 견줘 보건의료 빅데이터 활용으로 인한 개인 정보인권 침해 가능성과 윤리적·사회적 문제, 그리고 그로 인한 건강불평등의 가능성은 보다 현실적이다. 여러 우려 목소리를 수렴해 최근 복지부가 ‘시범’ 사업으로 제한하고, 공공 기관이 수집한 정보로만 제한하겠다고 내놓은 수정된 ‘보건의료 빅데이터 플랫폼 구축’ 사업 역시 개인정보 주체의 별도 동의를 받지 않고, 현재 법적 근거도 마련되어 있지 않다는 점에서 개인정보보호법 위반의 소지가 있다.

우리는 원칙적으로 학술 연구 및 공공정책의 개발을 위해 개인 건강정보가 활용될 수 있다고 생각한다. 그러나 이러한 활용은 개인의 정보인권이 침해되지 않을 수 있는 적절한 안전장치의 구축이 전제되어야 한다. 개인정보의 보호와 안전한 활용을 보장할 수 있도록 관련 법제와 데이터 거버넌스 체제가 정비될 필요가 있다. 보건의료 빅데이터 플랫폼은 이러한 거버넌스 체제 내에서 운영되어야 한다. 시범사업은 이러한 데이터 거버넌스 체제를 구축하고, 공익적인 효과 및 위험성에 대한 분명한 평가를 통해 거버넌스 체제를 개선하는 과정이 되어야 한다.

이에 우리는 보건의료 빅데이터 플랫폼과 관련한 법제도 개선 및 거버넌스 구축 방향에 대하여 다음과 같이 의견을 밝힌다.

 

1. 개인(건강)정보의 보호와 활용을 위한 법제도 정비

개인정보 관련 법제가 제대로 정비되지 않았을 경우, 정보주체는 개인정보의 활용 과정에서 자신의 개인정보가 보호될 것이라는 신뢰를 갖기 힘들다. 특히, 개인 건강정보는 가장 민감한 정보의 하나로서 유출되거나 오용될 경우 개인에게 치명적인 영향을 미칠 수 있다. 그럼에도 불구하고, 현행 보건의료 법제는 개인 건강정보에 대한 적절한 보호를 제공하고 있지 않다. 예컨대, 국민건강보험공단, 심평원 등은 수십 종의 개인 건강정보 데이터베이스를 보유하고 있고 수십억 명의 개인정보를 준영구적으로 보유하고 있지만, 해당 개인정보 수집의 법적 근거, 수집된 개인정보 범위의 적절성, 보유기간 등에 대한 법적 규율은 미비한 상황이다. 보건의료 빅데이터 플랫폼 구축 이전에 개인정보 보호원칙(목적적합성, 최소수집 등)을 준수하는 방향으로 보건의료 관련 법제가 정비되어야 한다.

연구 목적으로 보건의료 빅데이터를 활용하기 위해서는 일반법인 개인정보보호법 역시 정비가 필요하다. 제18조 2항 4호에서 통계작성 및 학술연구 등의 목적을 위해 개인정보의 목적 외 이용을 허용하고 있지만, 해당 조항의 해석에 있어 많은 논란이 있으며 학술연구 목적으로 활용할 경우의 안전조치 등에 대한 구체적인 규정이 부재하기 때문이다. 공익 목적의 아카이브, 학술연구 및 통계 목적으로 개인정보의 활용을 제한적으로 허용하더라도 적절한 안전조치를 취해야 함을 명확하게 규정할 필요가 있다.

이와 더불어 개인정보보호위원회의 독립성 및 권한을 강화하여, 개인정보보호위원회가 감독기구로서 제 역할을 할 수 있도록 해야 한다. 보건복지부나 개인정보 주무부처인 행정안전부는 산업 진흥의 역할도 수행하거나 독립성을 결여하고 있기 때문에 감독기구로서 제 역할을 하리라 기대하기 힘들다. 합당한 권한을 가진 독립적 감독기구가 존재할 때, 개인정보 보호에 대한 정보주체의 신뢰가 높아질 수 있을 것이다.

보건의료 빅데이터 플랫폼 역시 명확한 법적 근거 하에 추진되어야 한다. 플랫폼 구축을 위한 기술 개발, 거버넌스 체제의 구축, 사회적 공론화 과정, 시범적 데이터의 제공 및 평가 등 시범사업의 추진은 법제 정비와 동시에 진행할 수 있겠지만, 본격적인 보건의료 빅데이터 플랫폼의 운영은 관련 법제가 정비된 이후에 시작되어야 한다. 그렇지 않으면 개인정보의 불법적 활용이라는 논란을 야기할 수 있다. (관련하여 개인정보 비식별조치 가이드라인에 따라 개인정보를 연계 처리한 업체 및 공공기관이 고발된 바 있다.)

보건의료 빅데이터의 연구 목적 활용을 위해서는 개인정보보호법 상의 일반적 규정 외에도 보건의료 데이터 거버넌스를 위한 별도의 규율이 필요하다. 아래에서 보다 자세히 설명하겠지만, 데이터의 보호 및 활용의 원칙, 연구 제안서의 심사 등을 위한 거버넌스 기구나 절차가 법적으로 규정될 필요가 있다.

이러한 법제 정비 과정에서 숙의 민주주의적 절차, 공청회, 토론회, 다양한 층위의 사회적 대화 등 관련 정보를 제공한 상태에서 숙고를 거쳐 의견을 개진할 수 있는 다양한 방법을 동원하여 보건의료 빅데이터 활용 여부 및 조건에 대한 다수 국민의 의사를 충분히 확인하는 과정을 먼저 거쳐야 한다.

 

2. 보건의료 데이터 거버넌스 체제 구축

관련 법제와 더불어 개인정보의 보호 및 안전한 활용을 위한 보건의료 데이터 거버넌스 체제가 구축될 필요가 있다. 이와 같은 거버넌스 체제는 관련 법제 및 세부 지침에 반영되어야 한다.

가. 연구 제안서에 대한 엄격한 평가가 필요하다.

연구를 목적으로 개인 건강정보의 수집 목적 외 활용을 허용하더라도, 해당 연구의 공익적 가치와 프라이버시 침해 위험성에 대한 엄격한 평가가 수반되어야 한다. 개인정보보호법에서 일정한 안전조치를 전제로 학술 연구 및 통계 목적으로 가명(혹은 익명)화된 개인 건강정보를 제공하더라도, 개별 사례에서 어떠한 연구가 이에 해당하는지 법에서 일률적으로 규정하기는 힘들다.

따라서 특정한 연구 프로젝트를 심의할 수 있는 전문적이고 독립적인 연구평가위원회가 구성될 필요가 있다. 연구평가위원회는 해당 연구의 학술적 가치, 해당 연구가 개인정보에 미치는 영향, 연구기관 및 연구자의 신뢰성, 연구 제안서의 완성도 등의 기준에 입각하여 허용 여부를 엄격하게 평가해야 한다. 이러한 연구평가위원회에는 시민사회가 추천하는 위원을 반드시 포함해야 한다. 해당 연구가 공익에 기여할 수 있도록 하기 위해 연구 결과물은 공개되어야 한다.

연구평가위원회는 단지 데이터 제공의 허용 여부만을 평가하는 것이 아니라, 데이터 제공의 필요성 및 그 범위도 평가하고 제안할 수 있어야 한다. 학술 목적으로 개인정보 제공할 때에도 가능하다면 정보주체의 동의에 기반하는 것이 원칙이다. 다만, 동의를 얻는 것이 현실적으로 불가능하거나 지나치게 비용이 많이 들거나 기술적으로 어려운 경우 정보주체의 동의없이 제공될 수 있다. 다만, 이 경우에도 가명화 조치를 포함하여 개인정보 보호를 위한 안전조치를 해야 한다. 또한, 익명화된 형태로도 연구가 가능하다면 익명처리하여 활용해야 한다. 즉, 연구 목적에 필요한 최소한의 개인정보만이 제공되어야 한다.

나. 개인정보 보호를 위한 안전조치가 전 과정에서 구비되어야 한다.

책임성 있는 연구기관 및 연구자에게만 데이터가 제공될 수 있도록, 연구자들은 개인정보 및 보안 요구조건에 대한 교육·훈련을 받아야 하며, 정부는 이를 뒷받침할 체제를 마련해야 한다. 이러한 교육·훈련은 보건의료 빅데이터를 관리하는 공공기관의 직원에게도 적용되어야 한다.

개인정보의 침해 시 합당한 책임을 질 수 있도록 연구자와 계약이나 이용약관을 체결해야 한다. 또한, “이해관계 상충(Conflict of Interest)” 여부를 확인하기 위해 책임 연구원 포함 모든 공동 연구원에게 “Disclosure statement”를 제출하도록 의무화해야 한다.

연구를 허가받더라도 데이터셋 자체를 다운로드 받거나 파일로 제공받아 사용할 수 있도록 해서는 안 된다. 데이터 보안을 위한 설비가 구축된 안전시설(“safe havens”)에서 데이터에 접근해야 하며, 이용 기록을 모니터링함으로써 데이터 유출 및 목적 외 사용의 가능성을 최소화해야 한다. 데이터 보유기관, 안전시설 등에서의 데이터 보관 및 전송 과정의 보안을 위한 기술적, 물리적, 관리적 보안조치가 취해져야 한다. 이러한 안전시설은 데이터 보안만이 아니라, 데이터 분석도구의 제공이나 컨설팅 등 연구 지원의 역할도 할 수 있을 것이다.

연구자가 연구 결과물을 안전시설에서 갖고 나가기 이전에 연구 결과물이 의도하지 않게 개인정보를 포함하거나 노출할 위험성에 대한 검토가 이루어져야 한다.

다. 데이터 연계

보건의료 빅데이터 플랫폼은 통합 데이터를 보유하지 않으며, 단지 각 데이터 보유기관이 보유하고 있는 데이터에 대한 접근 및 연계를 지원하는 역할을 해야 한다.

데이터 연계는 “신뢰할 수 있는 제3자(Trusted Thired Party, TTP) 모델”과 같이 데이터 보유기관, 연계기관, 제공기관, 연구자 등이 개인정보에 대한 접근을 최소화할 수 있는 방식으로 이루어져야 한다.

데이터 연계를 위한 연계키로서 비록 암호화된 형태더라도 주민등록번호를 이용해서는 안된다. 이미 현행 법제는 주민등록번호를 법령에 근거가 있는 경우에만 처리할 수 있도록 하고 있다.(개인정보보호법 제24조의2) 궁극적으로 주민등록번호는 번호 체계도 변경되어야 하고 수집 및 처리의 범위도 제한되어야 하는 바, 보건의료 빅데이터 처리를 위해 주민등록번호에 의존해서는 안 된다.

참고로, 유엔 <통계 및 관련 연구 목적을 위해 수행되는 데이터 통합의 기밀성 관련 원칙과 가이드라인>(여기서 통합은 연계와 유사한 의미이다)에서는 명확한 법적 보호가 존재하지 않을 경우, 국가통계기구는 자연인 및 법인과 관련된 데이터 통합을 하지 말 것, 합리적이고 실행 가능하다면, 데이터 제공자의 동의를 얻을 것, 목적을 위해 필요한 데이터만이 승인된 데이터 통합 작업을 위한 데이터셋에 포함되어야 함 등을 데이터 연계와 관련된 원칙들을 제안하고 있다.

라. 정보주체의 거부권

연구 목적의 제공시 정보주체의 동의권이나 열람권 등이 제한될 수 있으나, 자신의 개인정보가 애초 수집 목적 외로 사용되는 것을 원하지 않는 사람의 경우 애초에 거부권(Opt-out)을 행사할 수 있도록 보장할 필요가 있다. 예를 들어, 해당 기관은 보유 정보가 연구 목적으로 활용될 수 있음을 홈페이지 등을 통해 고지하고, 정보주체의 요청이 있을 경우 해당 개인은 연구 목적 제공에서 제외할 수 있을 것이다.

마. 거버넌스 기구와 개인정보보호위원회의 감독

보건의료 빅데이터 사업의 정책, 원칙 등을 결정할 거버넌스 기구가 필요하다. (이는 연구평가위원회와 별개로 구성될 수도 있고, 통합될 수도 있다.) 이 거버넌스 기구는 시민사회, 노동단체를 포함하여 다양한 이해관계자 주체로 구성될 수 있다.

거버넌스 기구는 보건의료 빅데이터 플랫폼 사업에 대해 개인정보 영향평가를 수행해야 하며, 정책 및 운영원칙의 수립 과정에서 개인정보보호위원회와 수시로 협의할 필요가 있다.

 

3. 투명성과 시민참여

투명성과 시민참여는 사회적 신뢰 구축을 위한 전제조건이다.

관련 법제의 정비에서부터 보건의료 빅데이터 시범사업의 목적, 범위, 내용, 방법, 절차, 거버넌스 체제 등 전반에 걸쳐 정보주체인 시민과 환자, 시민사회 및 노동단체의 참여가 보장되어야 한다. 관련 정책, 지침, 가이드라인은 투명하게 공개되고 이에 따라 운영함으로써 정부의 자의적인 판단과 개입을 최소화할 수 있어야 한다.

연구 제안서에 대한 심의, 채택, 결과물 등 보건의료 빅데이터를 활용한 연구의 전 과정이 투명하게 공개되어 항상적으로 모니터링되는 구조를 만들어야 한다. 그래야 보건의료 빅데이터 플랫폼의 실효성 및 개선점을 면밀하게 평가할 수 있다.

 

4. 시범사업의 신중한 추진

시범사업은 법적 근거가 없이 추진되는 것인만큼, 위험성이 적고 국민적 동의를 얻을 수 있는 부분부터 가능한 신중하게 추진되어야 하며, 이에 대한 평가를 토대로 본 사업의 추진 여부 혹은 미비점 보완을 진행해야 한다.

가. 제공되는 데이터셋의 제한

시범사업을 통해 제공되는 데이터는 다양한 목적으로 정부 혹은 공공기관이 기왕에 수집, 보관하고 있는 공공 보건의료 데이터셋에 한정해야 한다. 이 데이터셋 중에서도 개인이 드러날 수밖에 없는 유전정보가 포함되어 있는 데이터셋은 제외한다. 의료기관에서 자체적으로 수집, 보관하고 있는 다양한 개인 건강정보의 활용, 모바일 기기나 웨어러블 기기 등을 통해 수집·보관되는 다양한 개인 건강정보의 활용, 인터넷·SNS 등을 통해 수집 가능한 다양한 개인 건강정보 등의 활용 등은 보건의료 빅데이터 시범사업의 대상이 되어서는 안 된다.

예를 들어, 의료기관에서 전자의무기록뿐 아니라 다양한 의료기기 등을 통해 수집한 건강정보를 다른 빅데이터셋과 연계하여 연구를 수행하려 하는 경우, 모바일 기기·웨어러블 기기 등을 통해 수집된 건강정보를 다른 빅데이터셋과 연계하려는 경우, SNS 등을 통해 수집된 개인 건강정보를 다른 빅데이터셋과 연계할 경우 등 민간 영역의 데이터셋의 활용은 보건의료 빅데이터 시범사업에서 제외한다.

나. 연구 목적의 제한

시범사업에서는 공중보건과 관련된 사회정책적 목표를 달성하기 위한 연구로 한정되어야 한다. 여기서 ‘공중보건’이라 함은 국민 다수의 건강과 관련된 것으로서, 건강 수준(유병률, 장애율 등), 건강 결정 요인, 보건의료 요구, 보건의료 자원 할당, 보편적 의료 보장의 제공, 보건의료 재정, 사망원인 등을 말한다. 공중보건과 관련된 연구라 할지라도 사회정책적 목표가 불확실한 연구나, 보건의료 기술 개발을 위한 연구, 연구의 결과가 특정 사업주, 보험회사, 제약회사 등 제3자의 이익을 위한 것이 명백한 연구, 시장분석이나 마케팅을 목적으로 한 연구는 제외한다.

2018년 3월 28일

건강과대안, 건강권실현을위한보건의료단체연합, 건강사회를위한약사회,
건강사회를위한치과의사회, 건강세상네트워크, 노동건강연대, 무상의료운동본부,
사회진보연대, 인도주의실천의사협의회, 전국의료산업노동조합연맹,
진보네트워크센터, 오픈넷, 참의료실현을위한청년한의사회

 

문의: 오픈넷 사무국 02-581-1643, [email protected]

 

수, 2018/03/28- 10:32
364
0

총선 앞두고 공인들의 인터넷 게시글 삭제 심의 신청 늘어

비판여론 차단을 위한 공인들의 임시조치, 통신심의 제도 남용을 우려한다.

 

4월 총선을 앞두고 공인들의 인터넷상 비판글들에 대한 삭제 요구가 늘어나고 있다.

박기준 전 부산지검장, 오신환 현 새누리당 국회의원, 김학인 전 한국방송예술교육진흥원 이사장은 자신들에 대하여 의혹을 제기하는 인터넷상의 게시글들에 대하여 방송통신심의위원회(이하 ‘방심위’)에 삭제를 신청하였다. 그러나 이를 심의한 ‘방심위’는 지난 7차 통신심의소위원회(2016. 1. 26.)에서 이 글들이 공적 관심사안이며 의혹제기의 수준으로서 명예훼손에 해당하지 않아 삭제 대상이 아니라고 판단하였다.

박기준은 전 부산지검장으로서 2010년 MBC PD수첩의 ‘검사와 스폰서’ 보도를 통해 스폰서 검사로 의혹을 받았으며, 특검팀에 의하여 증거불충분으로 무혐의 처분을 받았으나 부적절한 처신이 인정되어 면직 처분을 받은 바 있다. 또한 PD수첩과의 인터뷰 과정에서 반말, 막말 등으로 구설수에 올랐고, 이후 4월 총선 울산 남구 갑 예비후보자로 등록하였다. 박기준 전 검사는 PD수첩 피디와 통화했던 내용 등을 언급한 글 등 3건에 대하여 명예훼손을 이유로 삭제를 신청하였다. 오신환 의원은 2015년 10월 지인이 체포된 경찰서를 방문한 것이 지인의 사건 수사에 개입하려는 의도가 아니었냐는 의혹을 제기하는 글에 대하여 삭제를 신청하였다. 김학인 전 한예진 이사장은 그의 비리혐의 및 정치권 로비에 대하여 의혹을 제기하는 글에 대하여 삭제를 신청하였다.

위 삭제 신청된 글 중에는 당시 관련 언론기사들의 제목 및 링크만을 나열한 포스팅도 있고, 1인 미디어 블로거가 사건을 심층적으로 분석하여 언론보도적 특징을 보이는 글도 있다. 이러한 글들에 대해 공인들이 삭제를 신청한다는 것은 명예훼손, 모욕 등의 기준으로 인터넷상 표현물을 조치할 수 있는 제도들을 남용하여 자신에 대한 대중들의 비판적 평가와 의혹제기를 입막음 하려는 시도라고 판단된다. 특히 선거철을 앞두고 이러한 삭제 신청이 더 활발하게 이루어지고 있는 것으로 보인다. 다행스럽게도 방심위가 공인에 대하여 엄격한 심사 기준을 적용하여 이를 삭제 대상으로 보지 않은 것은 환영할 만하다. 그러나 문제는 이번에 방심위에 올라온 건들은 극히 일부분에 불과하다는 것이다.

방심위의 심의 안건으로 올라오는 사안들은 주로 임시조치를 당한 게시자가 이의신청을 한 경우이다. 임시조치는 웹사이트상 게시글로 인하여 명예훼손 피해를 입었다고 주장하는 자가 간단한 소명만으로 해당 게시글을 블라인드 처리해달라고 신청하면 포털이 일단 이를 블라인드 처리하는 조치를 말한다. 게시자가 포털 측에 일정기간 내에 이의신청을 하지 않는 이상 해당 글은 온라인에서 사라진다. 그런데 최근 조사에 따르면 임시조치에 대한 게시자의 이의신청율은 약 4%도 되지 않는다. 대부분의 게시자들은 신고를 받은 사실 자체에 위축되거나 번거로운 절차를 감내하고 싶지 않아서 이의신청을 하지 않고 있다. 이렇듯 게시자의 표현의 자유보다 피해주장자의 요청을 우선시하는 제도의 맹점을 이용한 공인들의 임시조치 요청으로 인하여 대다수의 정당한 비판글들 역시 온라인에서 일반 국민들이 볼 수 없도록 조치되고 있을 것이다.

공인들의 임시조치 신청 및 글 삭제 심의 신청으로 인터넷상 대중들의 표현의 자유가 위축되고 침해되는 일이 없도록 포털들은 임시조치에 신중을 기해야 하고 방심위는 엄격한 심의를 유지하여야 할 것이다. 무엇보다도 명예훼손글에 대하여 사법적 판단 없이 표현물을 조치할 수 있도록 하고 있는 임시조치 제도와 방심위의 통신심의 제도에 대한 재고가 필요하다.

 

2016년 2월 1일

사단법인 오픈넷

월, 2016/02/01- 14:36
362
0