주요 콘텐츠로 건너뛰기

[오픈넷 포럼 요약문] 빅데이터와 사물인터넷 시대, 비식별화 정보는 개인정보인가?

지역

[오픈넷 포럼 요약문] 빅데이터와 사물인터넷 시대, 비식별화 정보는 개인정보인가?

익명 (미확인) | 목, 2016/03/24- 13:11

[오픈넷 포럼 요약문]

빅데이터와 사물인터넷 시대, 비식별화 정보는 개인정보인가?

- 빅데이터와 사물인터넷 시대에 개인정보는 어떻게 보호되어야 할까요? (2016.03.21. 개최)

 

* 참조(발제문 및 토론문): http://opennet.or.kr/11312

빅데이터와 사물인터넷 시대에 개인정보는 어떤 범위에서 얼마나 보호되어야 할까요? 최근 가장 논란이 되고 있는 것은 과연 비식별화 정보가 개인정보인가?입니다. 요즘 주목받고 있는 빅데이터, 사물인터넷 사업을 하기 위해서는 개인정보를 활용하는 것이 필요합니다. 이때 비식별화 정보는 개인정보가 아니므로 제한없이 자유롭게 이용할 수 있어야 할지, 비식별화정보라 하더라도 개인정보보호 위반의 문제가 발생하므로 여전히 보호가 필요한 것인지에 대해 의견이 분분합니다. 이번 오픈넷 포럼에서는 개인정보의 비식별화 관련된 쟁점들을 살펴보고 개인정보를 보호하면서도 산업 발전에 이용할 수 있도록 하는 방향의 해결책을 함께 모색해보고자 합니다.

 

Ⅰ. 발제

개인정보 비식별화 또는 익명화 쟁점 (심우민 | 국회입법조사처 입법조사관)

발제를 진행한 심우민 입법조사관은 세계적으로 개인정보보호입법과 관련해서 어떠한 쟁점이 있는지를 설명한 후 방송통신위원회에서 2014년 발표한 「빅데이터 개인정보보호 가이드라인」을 비판적으로 검토하고, 개인정보보호 관련 입법 시 고려해야 할 요소가 무엇인지 설명하였습니다. 그리고 개인정보보호법제의 패러다임 변화가 필요하다는 점을 강조하였습니다.

먼저 개인정보 보호입법 개선논의는 급격한 정보화를 겪고 있는 대부분 국가들의 문제라고 하며, 우리나라 개인정보 개념정의 규정이 매우 포괄적이어서 문제가 있다는 지적이 있지만, 실제 각국의 개인정보 보호법제의 개념정의 규정들과 비교해보면 우리나라보다 포괄적인 경우도 존재한다고 지적하였습니다. 물론 형사제재의 경우에는 과도하다는 문제가 있다고 합니다.

개인정보 보호법제를 둘러싼 논란은 결국 빅데이터, 사물인터넷과 같은 새로운 정보통신 환경의 변화로부터 기인하였으며, 근원적인 이유 중 하나는 개인정보 또는 프라이버시 보호법제의 ‘패러다임 교착현상’ 때문이라고 합니다. 프라이버시와 같은 개념은 모호하고 추상적입니다. 그런데 이러한 프라이버시를 보호하기 위해 세계각국의 현행 법제들과 법원은 개인정보자기결정권이라는 권리 개념을 만들어서 식별성을 전제한 개인정보를 보호하고 있습니다. 그러나 식별성이 전제되지 않은 프라이버시 개념이든, 식별성이 전제된 개인정보든 결국 법원의 해석을 요구한다는 것입니다.

예전에는 정보와 결합해서 개인정보가 식별성을 가지는 경우가 많지 않았으므로 개인정보자기결정권을 정의하는 것이 용이하였으나, 빅데이터 등이 등장하는 현재의 기술적 발전상황에서는 결국 법원의 해석 여지가 더욱 넓어지고 개인 식별 가능성을 중심으로 한 현행 개인정보보호법제는 한계에 이르게 됩니다. 그 결과 식별 가능성을 전제로 정보주체의 개인정보자기결정권의 실현방식을 동의권을 중심으로 규정하고 있는 현행 법제 또한 한계에 봉착하게 되는 것입니다.

방송통신위원회가 2014년 12월에 공표한 「빅데이터 개인정보보호 가이드라인」의 주요내용은 ①개인정보의 개념 설정과 ②동의요건의 면제입니다. 가이드라인을 살펴보면 제2조에서 비식별화 정보에 대해 설명하고 있는데 그 중 가명처리(pseudonymous)를 포함하고 있습니다. EU Directive에서는 가명처리는 적절한 익명화(또는 비식별화) 방법이 아니라고 하였는데 우리나라의 경우에는 이를 비식별화 방식으로 포함시키고 있다는 점이 특징입니다.

최근 EU의 GDPR논의에서 가명처리정보(pseudonymous data)도 개인정보의 일종으로 포함시켜 규제하기 위한 시도가 이루어지고 있다는 점도 유의할 필요가 있다고 합니다. 이 가이드라인을 법처럼 적용하려는 시도가 많습니다. 그러나 가이드라인의 경우 현행 개인정보법제와 개인정보 요건이 다르고, 동의요건을 면제하고 있으므로 기본권으로서 개인정보자기결정권 제한 가이드라인제정이 아니라 현행법을 개정해야 한다고 합니다. 참고로 EU Directive의 경우 어떤 규범력을 가지는 법적인 근거로 작용하고 있지는 않다고 합니다.

결국 심우민 입법조사관이 강조하는 것은 개인정보 보호법제의 패러다임이 변화해야 한다는 것입니다. 식별정보와 비식별정보를 구별하지 않고 모두 보호대상으로 하며, 실질적인 위험을 기반으로 하는 정보에 대해 규제 및 집행이 이루어져야 한다는 것입니다. 현재 산업계를 중심으로 보호영역을 축소해야 하고, 동의요건을 개정해야 한다는 의견이 많지만 그것이 입법에 있어서의 본질적 문제는 아니라고 합니다. 실질적인 이용자 프라이버시 보호방안에 대한 진지한 고민이 더 필요하다는 것입니다.

 

Ⅱ. 토론

1. 개인정보보호에서 비식별화의 기술적 문제점과 트렌드 (이영환 | 건국대학교 기술경영학과 교수)

이영환 교수는 우리나라의 경우 기술과 관련된 법을 만들 때 기술자와 같은 전문가에게 묻지 않고 법을 만드는 것이 문제라고 합니다. 가장 먼저 생각해야 하는 것은 알고리즘이라고 합니다. 즉 정밀한 알고리즘을 바탕으로 하여 비식별화하는 것이 맞는것인지 생각해야 한다는 것입니다.

현재 비식별화(deidentification)는 알고리즘이 정확히 나오고 있으며, 익명화(anonymisation)는 정확한 알고리즘이 나오지 않고 있다고 합니다. 현재 익명화된 정보의 다양성을 확보하도록 하여 유용성을 확보하면서도 개인정보를 추출하기 어렵도록 하는 비식별화 알고리즘이 있습니다.(K-anonymization, T-closeness) 다만 문제는 비실용적이라는 것입니다(NP-Hard). 파일 하나 익명화하는데 3,500년이 걸릴 수 있다고 합니다.

이때 제일 좋지 않은 방향은 비식별화를 전제로 유통화를 하자고 하는 것이라고 합니다. 전혀 쓸모없는 정보를 유통시키자고 하는 것과 같다는 것입니다. 물론 개인정보를 보호하는 것은 좋습니다. 그러나 이런 식으로 데이터 유통을 막아서 가장 손해를 많이 보는 개인은 서민들입니다. 예를 들어 저축은행의 대출을 받는 사람의 50%가 30%대의 금리에 시달립니다. 이들은 대부분 중금리층 서민, 청년들입니다. 약탈적 금융에 시달리는 것입니다. 이러한 금리 양극화를 해소하기 위해서는 데이터가 유통되어야 한다고 합니다. 데이터가 없다보니 부실 비율이 높아지고, 대부업체들이 영세해지는 것입니다. 개인정보가 유통되지 못하게 막는 것이 좋은 것은 아니라는 것입니다.

우리나라의 경우 개인이 개인정보를 판매하는 길이 막혀 있다고 합니다. 그러나 외국의 경우 개인정보 데이터를 팔아서 돈을 법니다. 이영환 교수가 강조하는 것을 한 줄로 정리하면 “데이터는 유통되어야 한다”입니다. 개인정보 보호보다 더 중요한 것이 유통이며, 데이터 유통을 위한 새로운 비즈니스에 나서야 한다는 것입니다. 몇몇 개인의 개인정보를 보호하기 위해 산업을 그만둬야 하는 것은 아니라는 것입니다.

 

2. 비식별화된 개인정보 문제 (박경신 | 고려대 법학전문대학원 교수)

박경신 교수는 개인정보보호법에 대해 너무 어렵게 생각하는 것이 인권 차원에서든 산업 차원에서든 제대로 된 대응을 어렵게 한다고 합니다.

먼저 개인정보의 개념과 관련하여 어느 나라든 식별가능성이 개인정보의 요건이며, 식별가능성이 없으면 개인정보가 아닌 것이라고 합니다. 그런데 이러한 개인정보의 식별가능성은 누구의 기준이냐에 따라서 다르다고 합니다. 즉 개인정보는 상대성을 가진다는 것입니다. 예를 들어 이동통신사가 가지고 있는 통화기록은 고객정보를 가진 이동통신사에게는 개인정보가 됩니다. 그러나 고객정보를 가지지 않은 제3자에게는 개인정보가 아니라고 합니다.

방송통신위원회의 가이드라인에 대해 시민단체들이 반대했던 이유 중 하나는 이동통신사가 고객의 통화기록을 가지고 있는데, 이 통화기록이 이동통신사에게는 개인정보가 되지만, 이를 비식별화해서 제3자에게 넘겨주면 제3자에게는 개인정보가 되지 않는다는 점이었다고 합니다. 이 점을 어떻게 해석할 것인가? 하는 문제 때문에 분쟁이 발생하였다는 것입니다.

이동통신사가 고객통화기록을 넘겨줄 때 원본을 통째로 넘겨주는 것이 아닙니다. 복제본을 만들어서 그 복제본을 비식별화해서 넘길 것입니다. 그렇다면 비식별화한 복제본을 만들었다 하더라도 원본 데이터베이스를 가지고 있게 됩니다. 통화기록에 대해 제3자가 본래 넘긴 목적과 다른 목적의 연구를 진행할 경우 이동통신사는 그 연구결과를 통해 통화기록을 넘길 때와 다른 목적의 가공된 개인정보 데이터를 취하게 됩니다. 이것은 개인정보보호법의 취지에 반한다고 합니다.

그래서 2015. 12. GDPR 에서는 가명화 데이터에 대한 규정들을 두었다고 합니다. 제6조, 제7조가 가장 중요한 조항인데, 예외로서 암호화 및 가명화를 고려하여 수집 목적과 다른 목적으로 이용 가능하지만 가명화할 때는 실명화되지 않기 위한 기술적 조치를 요구합니다. 가명화가 익명화가 아니라고 하는 경우는 재실명화가 합리적으로 개연성이 있을 때를 말한다고 합니다. 이동통신사의 예를 들자면 원본 데이터를 가지고 있고, 데이터 복제본을 떠서 데이터 연관 회사에 넘겼을 때 원본 데이터(Key)를 가지고 있으면 몇 가지 정보를 가지고 누구의 정보에 대해 연구한 것인지 알게 됩니다. 그런 것들을 할 수 없도록 조치를 하라는 것입니다. 즉 키가 되는 데이터들을 조직 내에서 접근할 수 있는 사람을 제한하고 암호화할 것을 요구하는 것입니다.

박경신 교수는 이 문제는 매우 구체적인 문제라고 하며, 심우민 조사관이나 이영환 교수가 말한 것처럼 근본적인 가치 판단을 요구하는 복잡한 문제는 아니라고 하였습니다. GDPR에 나와 있는 가이드라인에 따라서 재실명화하는 Key에 대한 보안, 조직적 격리 조치를 통해서 비식별화한 데이터가 산업적으로 쓰일 수 있도록 하는 방법이 있지 않을까 생각한다며 토론을 마무리 지었습니다.

 

3. 익명화, 비식별화, 개인정보에 관하여 (전응준 | 유미 법무법인 변호사)

전응준 변호사는 익명화, 가명화, 비식별화라는 용어의 정의를 먼저 짚었습니다. 먼저 「익명화」(anonymisation)는 독일 연방데이터보호법에 정의가 나온다고 합니다. 주목할 것은 합리적인 비용, 시간, 노력 내에서 식별이 되지 않는다면 익명화라고 보고 있다는 점이라고 합니다. 2014년 EU 데이터보호법 핸드북에서도 같은 취지로 합리적인 노력 하에서 식별이 안되면 익명화라고 보았다고 합니다.

「가명화」(pseudonymisation)의 경우 GDPR에서는 추가적인 정보가 없고 특정인에 대해 식별이 안되는 것이라고 정의하고 있다고 합니다. 전제조건은 추가정보가 별도로 보관되고 재식별화되지 않도록 기술적 보호조치가 취해져야 한다는 것입니다. 독일 연방데이터보호법에서는 식별자를 다른 레이블로 대체한 것, 차명 또는 가명화되고 이것이 결국 실제적으로 식별이 어렵게 되었을 때(불가능해진 것이 아니라) 가명화되었다고 봅니다. 데이터보호 핸드북도 마찬가지입니다. 결과적으로 간단한 암호화에 해당합니다.

개인정보보호법의 규제의 대상이 되지 않는 경우와 대상이 되는 경우를 구별하려면 용어 구별이 필요하다고 합니다. 익명화는 원본 데이터로 회복이 불가능한 것을 말하고, 비식별화는 식별성을 완전히 제거하는 것이 아니라 리스크를 최소화하는 것을 의미한다고 합니다. 비식별화 정보는 명백하게 개인정보에 해당합니다. EU 데이터보호법 핸드북에서도 해당한다고 밝히고 있습니다. GDPR 제10조에서는 명시적으로 가명처리한 경우 면제될 수 있다고 하고 있습니다. 그 외 제32조에서는 암호화 등 데이터를 인식불가능하게 한 경우 데이터 유출 시 정보주체에게 통지를 면제하는 등의 관련 규정을 두고 있다고 합니다.

전응준 변호사는 특히 참고할만한 사례로 미국 건강보험법(HIPAA, Health Insurance Portability and Accountability Act)을 들었습니다. 이 법에 따르면 의료정보기관이 관련 전문가의 개별적인 판단을 받고, 18개 식별자를 모두 제거하는 경우에는 프라이버시 규율에서 벗어날 수 있다고 합니다. 물론 이용자들의 프라이버시를 완전하게 침해하지 않는다고 할 수는 없지만 나름의 기준에 근거하여 의료정보에 대한 문제점을 체크할 수 있는 제도로 대중에 데이터를 제공할 수 있도록 하는 방법이므로 참고할 만하다고 합니다.

우리 개인정보보호법은 엄밀한 체계를 가지고 있다고 합니다. 일본법은 ‘익명가공정보’, ‘특정성 저감 데이터’ 와 같은 개념을 적용하여 그러한 데이터에 대해 개인정보보호법이 완화되는 시도를 한 바 있습니다. 이러한 개념이 없는 우리나라의 경우에는 일부 완화된 해석을 통해 할 수 있을 것이라 합니다. 즉 제한 해석하면 식별정보의 범위가 줄어들 수 있다는 것입니다. 독일법처럼 원본데이터로 돌릴 수 없는 정보 정도로 보는 해석이 유효하지 않나 생각한다고 합니다. 법을 개정하는 것보다는 해석론으로 해결하는 것이 더 용이할 것이라는 점도 덧붙였습니다.

결국 비식별 방법론 알고리즘, 통계적 연구가 절대적으로 필요하다고 합니다. 이론도 필요하지만 실제로 어느 정도로 비식별화 했을 때 안전하게 정보를 유통할 수 있는지가 선결적으로 해결되어야 한다고 합니다.

 

Ⅲ. 플로어 토론

F= Floor, A=Answer

 

F. 개인정보보호법이 꼭 필요한 법이기는 하지만 지나친 처벌 조항이 있어 현장에서는 개인정보를 아예 수집하지말자는 분위기가 형성되어 있습니다. 즉 정보를 모아 사업화하는 것 자체를 원천봉쇄하는 것입니다. 활용에 대해 개인의 의사 결정을 존중해주는 제도가 없습니다. 개인정보보호법은 보호를 위주로 하기 때문에 그런 방면의 생각이 결여되어 있습니다. 다른 법을 활용해서라도 그런 부분을 열어야 합니다. 빅데이터 활용을 어떻게 해야 하는지, 알고리즘은 어떤 항목을 해야하는지 구체화가 필요합니다.

A. 이영환: 하나하나 데이터를 들여다 보면서 해야 하는 부분이 있습니다. 결국 관련 연구가 지속적으로 이루어질 수 있는 팀이 필요합니다. 리포트를 계속 만들어내야 합니다.

 

F. 결국 어떻게 해야 하는가에 대한 구체적인 답은 없는 것 같습니다. 구체적인 방법론이 제시되지 않고 있습니다.

A. 이영환: 관련 정부 부처에서도 지속적으로 무언가 해야 한다는 필요성을 느끼지만 그것이 잘 안되고 있습니다. 연구팀이 있어야 합니다. 이런 것에 대한 가이드라인을 국가적으로 제시해야 합니다.

전응준: HIPPA 이야기를 했었습니다. 의료정보의 18개의 식별자를 정해서 그게 없으면 비식별 정보이므로 유통이 가능하고, 16개만 있으면 일부 규제를 받습니다. 즉 프라이버시 룰을 정한 것입니다. 위험성이 없다고 할 수는 없지만 미국은 이러한 방법론을 제시하고 있으므로 참조할만합니다.

박경신: Key를 자기가 가지고 있어도 암호화 또는 조직 내 보관을 잘 하고 있으면 익명정보로 보아 개인정보보호법이 적용되지 않도록 하는 반면, GDPR은 가명화를 하더라도 재실명화할 수 있는 Key를 본인 또는 조직이 가지고 있으면 그 개인정보에 대해서는 몇 가지만 제외하고 다른 개인정보와 같이 봅니다. 식별자를 떼고 넘긴다는 동의를 얻어야 할 것입니다. HIPPA 방식, 제한적 비식별화시 개인정보로 보지 않는 방식, GDPR 방식을 두고 논쟁이 있어야 하는데 그러한 논쟁 없이 방송통신위원회의 가이드라인이 나와 버렸습니다.

심우민: 리스크 매니지먼트적 접근이라는 말이 모호하기는 하지만 개인정보 개념정의의 문제로 접근하면 개념적 범주가 어디에 해당하는지를 두고 논쟁할 수밖에 없습니다. 실제로 사업자가 방지하기 위한 노력을 했느냐, 위험발생시 어떤 노력을 했느냐는 측면에서 접근을 해야 사업자로서는 규제에서 벗어날 수 있습니다. 지금 너무 개념이나 범주, 방식에만 집중하다보니 실제 풀어줘야 할 규제는 풀고 있지 않습니다. 또한 개인정보 문제로 소송을 하게 되면 이용자에게 피해가 가며, 법령상에 있는 조치만 다하면 이용자에게 책임을 전가합니다. 사업자를 위해 규제를 완화할 필요도 있지만 위험 예방적인 측면도 함께 고려되어야 합니다. 또한 사업 아이템 구상의 문제인 것인지, 식별화·비식별화가 문제인 것인지 검토해볼 필요성도 있습니다.

 

F. 사업은 구체적이지 않으면 시작할 수 없습니다. 구체적인 이야기를 하려고 해도 될 가능성이 없으면 드러낼 수가 없는 것입니다. 행정부와 같은 곳에서 제대로 얘기를 해주지 않습니다.

A. 심우민: 결국에는 방통위에서 가이드라인을 만들었지만 규범력을 지니지 못하므로 혼선만 초래했다고 봅니다. 개인정보규제의 동의요건 때문에 사업구상을 못하는 것은 넌센스입니다. 규제개혁을 하려면 구체적인 타깃이 필요합니다. 식별성·비식별성, 동의요건 담론으로 가는 것은 문제입니다.

 

F. (심우민 답에 대한 반론) 우리나라는 무조건 개인정보 수집을 통제하는 데 골몰하고 있습니다. 사업을 할 때 가장 불만인 것이 불확실성입니다. 예측불가능한 경우에는 사업을 시작할 수 없습니다. 우리나라의 개인정보 정의 규정만 보면 뭐가 뭔지 모르겠고, 결합가능성 하나 때문에 되느냐 안되느냐를 고민하게 됩니다. 휴대폰 뒷자리, 유심번호 등이 개인정보라고 판단되는 현실에서 다른 생각을 하기도 어렵습니다. 모든 데이터가 개인정보가 될 수 있습니다. 내가 가지고 있는 정보에 이동통신사의 정보가 결합되면 또 개인정보가 됩니다. 정의가 지나치게 넓게 해석되고 있습니다. 그것을 줄이기 위해 정의규정이 문제라고 하는 것입니다. 업계에서 볼 때 우리나라 법제에서는 포괄적 묵시적 동의가 불가능합니다. 다른 나라에서 가능한 방식이 우리나라에서는 불가능합니다. 무엇 하나 잘못하면 형사처벌을 받게 됩니다. 이러한 상황에서 어떻게 서비스산업이 발전하겠습니까. 우리나라는 예외규정이 없어서 무조건 다 동의를 받아야 합니다. 예를 들어 119 구급대가 경찰에게 정보를 동의 없이 넘겨주지 못합니다. 그래서 집 근처를 수색하다가 결국 피해자가 범죄의 피해를 입기도 하는 사건이 있었습니다. 모든 상황에서 결합된 상태의 서비스를 하지 못하게 합니다. 그러다보니 찾은 것이 비식별화 논의입니다. 어떻게든 동의를 받아서 수집하였는데 다른 목적이 생기면 동의를 새로 받아야 합니다. 내가 가진 정보를 비식별화하면 뭔가 할 수 있는 것이 아니냐고 하는 것이 비식별화 논의입니다. 예외를 만들어보자는 것입니다. 현재 입법론이 많이 제시되고 있지만 전혀 진전이 없습니다. 빅데이터, 사물인터넷, 인공지능이 나오는 상황에서 업계에서는 방법이 없습니다.

 

F. 방송통신위원회의 가이드라인은 개인정보자기결정권을 가이드라인을 통해 제한한다는 점에서 위헌적입니다. 다른 나라는 결합정보 해석, 정의 규정 리스크가 있음에도 결합정보는 잔존 리스크 단계에서만 판단하겠다는 스탠스를 취하고 있습니다. 그런데 그에 대한 기본적 해석이 전혀 이루어지지 않은 상태로 외국의 법제를 받아들이는 것은 문제라고 봅니다. 리스크 매니지먼트를 쉽게 말하지만 잔존리스크 논의가 빠져 있습니다. 수집·처리·폐기과정을 한 사람이 하는 것에 반대합니다. 다른 나라에는 수집·처리·폐기 단계별 리스크 관리가 있습니다. 목적 구속 원칙이 가장 강력하게 적용되는 것이 처리 단계입니다. 개인정보보호법의 취지에는 이용을 위한다는 목적도 있습니다. 정의규정을 바꿔서 문제를 해결하기보다는 정의규정이 원래 가진 의미를 파악하는 것이 더 중요하다고 생각합니다. 리스크라는 예측불가능성에 초점을 맞추지 않는 한 변하는 것이 없습니다.

A. 심우민: 사업자 입장에서 말씀해주셨는데, 어느나라든 각국에서 정의규정에 입각했을 때 누군지 알아볼 수 있다는 표현에 입각해서 명확하게 정하지 못하는 것은 우리나라의 문제만이 아닙니다. 사법부의 해석이 문제입니다. 리스크는 사법부의 해석이 높여놓은 것입니다. 입법의 영역에서 정하는 것은 입법기술상 불가능합니다. 해석의 문제를 입법의 문제로 해결하기는 어렵습니다.

 

F. 기본적으로 개인정보보호법을 규제하기 위한 것이라고 보니까 문제가 된다고 봅니다. 일본의 경우 개인정보보호법 제정을 한 것은 개인정보보호법 체계 내에서 예외를 만들기 위한 것입니다. 그 예외를 위한 개념이 가명처리정보입니다. 이 법이 들어온 계기나, 예외적으로 들어온 취지에 비추어보면 규제를 완화하기 위한 것이라고 봅니다. 다만 심우민 조사관님이 말씀하신 새로운 패러다임은 이해가 잘 가지 않습니다. 개인정보자기결정권은 권리이므로 동의가 없으면 위반인데 어떻게 형량이 들어갈 수 있나요? 위험성과 해악 사이의 비교형량이라면 심우민 조사관님이 제시한 표4는 문제가 있습니다.

A. 심우민: GDPR의 입법연혁을 봤을 때 가명정보와 같은 것은 규제를 위한 측면과 활용의 측면을 모두 가지고 있습니다. 표현의 문제가 있었던 것은 맞습니다. 권리의 개념이라는 것도 해석적 형량이 필요한 부분이고, 그 부분에 대해 형량이나 해석을 함에 있어서 위험에 대한 고려가 들어가는 것이 새 시대의 새로운 법적 패러다임이라고 생각합니다.

 

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문
SK는 소비자 정치성향, 성생활 정보, 유전정보 등민감정보의 무분별한 수집과 계열사 공유를 중...
수, 2015/11/11- 09:31
75
0

개인의료정보의 상업화에 반대하는 노동시민사회 기자회견 

"내 건강정보 팔지마”, “내 허락없이 의료정보 쓰지마”

일시 장소 : 10. 10. (수) 9:30, 국회 정문 앞

 

취지와 목적

 

건강과대안, 경실련, 민주노총, 보건의료단체연합, 진보넷, 참여연대 등 노동시민사회단체는 10월 10일(수) 국회 앞에서 ‘개인의료정보의 상업화에 반대하는 기자회견’을 개최합니다. 이번 기자회견은 국정감사를 앞두고 의료법 및 개인정보보호법 등에 어긋나는 정부 부처 사업들과 계획들에 대한 입법기관의 감시와 견제를 요구하며, 국민들의 동의 절차도 없이 개인의료정보를 민간과 공유하거나 상업적으로 활용하고자 하는 정부 정책 추진 방향에 대한 명확한 반대 입장을 밝히는 자리입니다.

 

최근 언론보도 등으로 알려진 바에 따르면 문재인 정부는 개인정보보호에 대한 규제완화 정책을 추진하고 있습니다. 정부 규제완화 정책에는 유출시 매우 큰 개인적 피해가 발생하는 환자들과 시민들의 개인질병정보와 의료정보도 포함돼 있는 것으로 드러났습니다. 과기정통부에서 시범사업으로 진행하는 ‘마이데이터’ 사업은 건강보험공단이나 심평원 등에 진료 목적으로 수집된 질병정보 및 의료기록을 민간기업에게 공유하도록 하는 정책으로 기업들이 개인의료정보를 수집 가공 처리할 수 있도록 하는 사업입니다. 산업자원부는 아주대병원 등 39개 대형병원들에 있는 5000만 명 분의 전자의무기록(EMR)을 민간 병원과 기업들이 공유하도록 하는 사업을 추진하고 있습니다. 환자 전자의무기록은 진료 외 목적 사용이 금지되어 있음에도 불구하고 환자들에게 고지나 동의도 없이 39개 병원장들의 동의만으로 관련 사업이 산학협력사업으로 추진되고 있습니다.

 

이러한 정부 부처들의 개인의료정보 규제완화 정책에 발맞춰 재벌병원들도 개인의료정보를 활용한 돈벌이에 나서고 있습니다. 지난 8월 이상도 서울아산병원장은 투자전문회사인 카카오인베스트먼트와 현대중공업지주와 함께 의료 데이터 전문회사를 설립하겠다고 기자회견을 자처했습니다. 서울아산병원은 환자 전자의료기록(EMR)은 물론 다양한 임상정보와 예약기록, 의료기기 가동률, 전문의 진료 상담 내용 등의 아산병원 이용 환자의 모든 개인정보를 카카오에 제공하겠다고 밝혔습니다. 뿐만아니라 네이버도 분당서울대병원, 건국대병원 등과 의료데이터산업에 뛰어들겠다고 나서고 있습니다.

노동시민사회단체는 이날 기자회견을 통해 개인의료정보의 상업적 이용을 활성화하려는 정부의 개인의료정보 규제완화 정책에 대한 반대 입장을 표명하고, 보건복지부 국정감사를 시작으로 여성, 장애인, 보건의료, 노동, 인권단체 등 시민사회단체를 총망라하여 “내 건강정보 팔지마”, “내 허락없이 의료정보 쓰지마” 라는 슬로건으로 범국민 서명운동을 벌여나갈 것이며, 이를 통해 개인정보보호법을 강화하는 입법투쟁을 벌여나갈 것을 밝힐 예정입니다.

 

개요

개인의료정보의 상업화에 반대하는 노동시민사회 기자회견

 

일시 장소 : 2018년 10월 10일(수) 오전  9시30분  / 국회 앞

 

참여 단체

건강과대안, 건강권실현을 위한 보건의료단체연합, 건강보험하나로시민회의, 건강사회를위한약사회, 건강사회를위한치과의사회, 건강세상네트워크, 경제정의실천시민연합, 구속노동자후원회, 국민건강보험노동조합, 국민건강보험심사평가원노동조합, 광주인권지기 활짝, 광주전남보건의료단체협의회, 기독청년의료인회, 나야장애인권교육센터, 노동건강연대, 노동자연대, 노점노동연대, 다산인권센터, 대전시립병원 설립운동본부, 무상의료운동본부, 민주사회를 위한 변호사모임 디지털정보위원회, 불교인권위원회, 빈곤과차별에저항하는인권운동연대, 빈민해방실천연대, 사회진보연대, 서교인문사회연구실, 서울인권영화제, 서울YMCA, 성남무상의료운동본부성적소수문화인권연대 연분홍치마, 아이쿱소비자활동연합회, 약사의미래를준비하는모임, 언론개혁시민연대, 용산참사진상규명위원회, 인권운동공간 활, 인권운동네트워크 바람, 인권운동사랑방, 인도주의실천의사협의회, 일산병원노동조합, 장애와인권발바닥행동, 장애인배움터 너른마당, 전국공공운수노동조합, 전국공공운수노조 의료연대본부, 전국농민회총연맹, 전국민주노동조합총연맹, 전국보건의료산업노동조합, 전국불안정노동철폐연대, 전국빈민연합, 전국여성농민회총연합, 전국여성연대, 전국의료산업노동조합연맹, 전국장애인차별철폐연대, 전북평화와인권연대, 제주평화인권센터, 제주평화인권연구소 왓, 진보네트워크센터, 참교육을위한전국학부모회, 참여연대, 참의료실현청년한의사회, 천주교빈민사목위원회, 천주교인권위원회, 청소년인권행동 아수나로, 평등교육 실현을 위한 전국학부모회, 학교급식전국네트워크, 한국게이인권운동단체 친구사이, 한국노동조합총연맹, 한국농업경영인중앙연합회, 한국의료복지사회적협동조합연합회, 한국장애인자립생활센터협의회, 한국청소년·청년감염인커뮤니티 알, 4.9통일평화재단.(가나다 순)

<원문보기/다운로드>

월, 2018/10/08- 15:34
75
0

20180827_카드뉴스_규제프리존.png

 

20180827_카드뉴스_규제프리존_1.png

 

20180827_카드뉴스_규제프리존_2.png

 

20180827_카드뉴스_규제프리존_3.png

 

20180827_카드뉴스_규제프리존_4.png

 

20180827_카드뉴스_규제프리존_5.png

 

20180827_카드뉴스_규제프리존_6.png

 

20180827_카드뉴스_규제프리존_7.png

 

20180827_카드뉴스_규제프리존_8.png

 

20180827_카드뉴스_규제프리존_9.png

 

20180827_카드뉴스_규제프리존_10.png

 

20180827_카드뉴스_규제프리존_11.png

 

#0

태풍이 지나간 한반도

생명과 안전을 쓸어버릴

진짜 강력한 태풍이 몰아쳐 오고 있습니다.

바로 규제프리존

 

#1

규제프리존법은 기업에게 특혜를 주기 위해

생명·환경·안전 규제를 없애준다는 것

 

#2

규제프리존법을 추진하던

박근혜-최순실은 모두 감옥에 있는데,

어떻게 법은 감옥을 탈출했을까?

바로 이들과 더불어 살겠다며

더불어민주당이 합의해주었기 때문

 

#3

규제프리존법 = 가습기살균제법

가습기 살균제와 같은 화학물질 안정성 검사를

그 제품에 만든 기업 스스로에게 맡깁니다.

(가습기 살균제 사망자 1300여 명, 피해자 수 백만 명)

 

#4

규제프리존법 = 라돈침대법

음이온대신 발암물질 뿜어낸 라돈침대,

기업은 방사능 수치를 수십 배 낮춰 신고했습니다.

이래도 기업에게 안정성 검증을 맡길 수 있습니까?

 

#5

규제프리존법 = BMW법

안전성 검증을 오로지 기업에게 맡기고,

'우선 사용'하게 하다가 불 나면 '사후 규제' 한답니다.

 

#6

그뿐만이 아니라는데...

 

#7

규제프리존법은 병원들에도 특별한 혜택을 주는 법

병원들이 영리 부대사업을 무한정 할 수 있도록 허용.

의약품, 의료기기 판매로 과잉진료.

환자들은 의료비 급증

 

#8

규제프리존법은 국유재산 민영화법이기도 합니다

규제특구에서는 국유·공유 자산을 업자 맘대로 매각해 사용할 수 있습니다.

더 많은 자연과 환경이 파괴됩니다.

 

#9

의료법, 개인정보보호법 등

67개 국민 안전과 관련된 법들의 무력화

 

#10

약속은 어디로 갔나요?

문재인 후보 "규제프리존법 지지하는 안철수는 박근혜 정권 계승자"

 

#11

시민여러분, 8월 30일 규제프리존법 국회 통과를 반대하는 목소리에 함께해주세요.

규제프리존법 국회 통과 중단하라!

월, 2018/08/27- 10:42
73
0

2019. 1. 31. 국제사이버법연구회가 개최한 ‘4차 산업혁명 시대, 개인정보보호법 개정안에 대한 특별세미나’에서 오픈넷 김가연 변호사가 종합토론에 참여했다.

이 세미나에서는 현재까지 발의된 개인정보보호법 개정안에 대한 분석을 바탕으로 개선방안을 찾기 위한 토론이 이루어졌다. 김가연 변호사는 개인정보 활용과 관련하여 개정안 중 어떤 안도 정보주체의 권리를 실질적으로 강화하는 방안을 제시하지 못하고 있는 점을 지적했다. 또한 개인정보 거버넌스 문제에 대해서는 개인정보 감독기구를 개인정보보호위원회로 일원화하고 위원회의 독립성을 강화하는 것에 대해서 매우 긍정적으로 평가했으며, 위원 구성을 다양화해야 함을 주장했다.

개인정보보호법 개정안에 대한 특별세미나 종합토론문

김가연 (사단법인 오픈넷 변호사)

1. 총평

제1세션과 제2세션 발제 모두 현재까지 발의된 개인정보의 활용 및 거버넌스에 관한 논의들을 개정안에 대한 분석을 통해 종합적으로 조망해볼 수 있는 좋은 기회였다고 생각합니다. 이용자의 입장에서 정보인권 운동을 하고 있는 활동가로서 발제자들께 몇 가지 질문을 던져보고자 합니다.

2. 개인정보 활용 개선방안에 대한 의견

개정안들을 전반적으로 보면 GDPR의 가명정보와 익명정보의 개념을 도입하자는 데는 큰 이견이 없는 것으로 보입니다. 익명정보의 경우에는 非개인정보이며, 가명정보의 경우에는 개인정보이지만 가공된 개인정보로서 어느 정도 처리를 허용해야 한다는 발제자의 의견에 개인적으로는 공감합니다.

다만 시민사회에서는 개인정보의 범위가 GDPR에 비해 협소해지는 것이 아닌지 하는 우려가 있는데, 특히 “접근 가능성”을 어떻게 판단할 수 있을 것인지를 예시를 들어 설명해주시면 감사하겠습니다. 그리고 가명화를 허용하는 경우에도 결합정보(추가정보)의 분리 보관을 소홀히 하거나 재식별 금지 의무를 준수하지 않을 경우에는 강력하게 사후제재를 할 수 있어야 할 텐데, 여태껏 개인정보 침해 사건에서 소극적인 태도를 보여 온 법원의 입장에 비추어 볼 때 얼마나 실효성이 있을지 의문입니다. 또한 노파심에서 말씀드리면 법에서 요구하는 기술적 조치가 정부가 제시하는 특정 “기술”을 의미해서는 안 될 것입니다.

또한 어떤 안도 정보주체의 권리를 실질적으로 강화할 수 있는 방안은 제시하지 않고 있는 점은 문제라고 생각합니다. 예컨대 개인정보보호법 제35조와 제26조에 따르면 정보주체는 개인정보처리자에게 자신의 개인정보에 대한 열람을 요구할 수 있고 개인정보처리자는 지체없이 열람을 할 수 있도록 해야 하며, 열람 후 개인정보의 정정 및 삭제가 자유로워야 하는데, 실상은 그렇지 않습니다. 그리고 가장 종합적이라 할 수 있는 인재근 의원안에도 프로파일링에 대한 정보주체의 권리, 개인정보 중심 설계 및 기본 설정(Privacy by Design, Privacy by Default), 개인정보 영향평가의 확대 등 정보주체의 권리 보호에 관한 내용들이 빠져있는 것은 문제라고 생각합니다.

3. 개인정보 거버넌스에 대한 분석과 대안에 대한 의견

개인정보보호위원회를 중앙행정기관으로 격상하고 기존의 행정안전부와 방송통신위원회의 권한을 이관하는 등 개인정보 감독기구를 위원회로 통합하고 독립성을 강화하는 것은 매우 바람직한 방향이라고 생각합니다. 다만 위치정보와 신용정보 등에 있어 방통위와 금융위와 공동으로 권한을 행사하게 되어 있는 것은 아쉽습니다. 중장기적으로 완전한 통합을 이루어야 한다는 발제자의 의견에 동의합니다. 그리고 위원의 구성 관련해서는 현직 공무원이나 공공기관을 배제하고, 국회 추천을 통해 위원 구성을 다양화하는 게 합의제 위원회의 특성을 살리는 길이라고 보입니다. 이상입니다.

화, 2019/02/12- 18:35
72
0

언론중재, 2018년 겨울호 (Vol.149), 언론중재위원회

가짜뉴스 규제법의 헌법적 분석 및 해외 동향

글 | 손지원 (오픈넷 변호사)

 

1. 들어가며 범람하는 가짜뉴스 규제 법안

최근 정치권에서 ‘가짜뉴스’를 사회악으로 지목하고 엄정한 대응에 나서며 강력 규제론이 대두되고 있다. 허위정보의 유포는 역사적으로 늘 존재하여 왔으며 새로운 경향이 아니다. 그러나 현대로 올수록 기술의 발달로 합성과 같은 조작이 용이해지고, 또 인터넷을 이용하여 누구나 쉽게 정보의 생산자 역할, 즉, ‘미디어’ 기능을 할 수 있게 되었으며, 소셜 네트워크 서비스 등을 통한 전파력 때문에 정보의 영향력이 커지자 허위정보에 대한 우려도 함께 커졌기 때문에 ‘가짜뉴스’에 대한 규제론이 탄력을 받고 있는 것으로 보인다. 한편 정치적으로는 사회의 양극화가 심화되면서 의제 선점과 정보 전쟁이 격화되고 있는 점도 그 배경이 되고 있다고 분석할 수 있을 것이다.

현재 국회에는 가짜뉴스와 관련하여 22개의 법안이 계류되어 있는 것으로 알려졌다. 그 중 대표적인 법안은 더불어민주당 박광온 의원이 대표발의한 “가짜정보 유통방지에 관한 법률안(의안번호 : 2012927)”과 자유한국당 김성태 의원이 대표발의한 “정보통신망 이용촉진 및 정보보호 등에 관한 법률 일부개정법률안(의안번호 : 2014625)”이다.

“가짜정보 유통방지에 관한 법률안”은 가짜정보를 ‘정부기관 등(언론중재위원회, 법원, 선거관리위원회 등)에서 명백하게 그 내용이 사실이 아니라고 판단한 정보’로 규정하고, 방송통신위원회가 가짜정보의 내용을 공고하도록 하며, 가짜정보 등 타인의 권리를 침해하는 정보를 생산한 자는 5년 이하의 징역 또는 5천만원 이하의 벌금에 처할 수 있고, 정보통신서비스 제공자에게 가짜정보에 대한 모니터링 및 차단 의무를 지우는 것을 골자로 하고 있다.

김성태 의원의 “정보통신망 이용촉진 및 정보보호 등에 관한 법률 일부개정법률안”은 ‘가짜뉴스’를 ‘정치적 또는 경제적 이익을 위하여 고의로 거짓 또는 왜곡된 사실을 언론보도로 오인하게 하는 내용의 정보’로 규정하고, 가짜뉴스를 정보통신망법 제44조의7의 불법정보에 추가하여 유통을 금지할 수 있도록 하고, 가짜뉴스 유통한 자에 대해서는 7년 이하의 징역 또는 7천만원 이하의 벌금에 처할 수 있도록 하며, 역시 정보통신서비스 제공자에게 모니터링, 임시조치, 차단 의무를 부과하고 있다.

다른 가짜뉴스 관련 법안들도 이들과 크게 다르지 않다. 전체적으로 규제 대상 “가짜뉴스” 혹은 “허위정보”를 “정치적 또는 경제적 이익을 위한”, “거짓의 사실 또는 왜곡된 사실”이라고 정의하고 있으며, 일부는 “언론보도로 오인하게 하는 내용의 정보‘” 등으로 한정하고 있다. 가짜뉴스에 대한 제재, 조치들도 대체로 유사하게 규정되어 있다.[1]

이하에서는 가짜뉴스 규제 법안들의 헌법적 분석 및 해외 규제 동향을 통해 가짜뉴스 규제론의 문제점을 진단하기로 한다.

 

2. 가짜뉴스 규제 법안의 헌법적 분석

. 규제 대상 정보 정의 규정의 불명확성

헌법상 명확성 원칙이란, 법률을 명확한 용어로 규정함으로써 적용대상자에게는 장래의 행동지침을 제공하고, 집행자에게는 객관적인 판단지침을 제공하여 차별적이거나 자의적인 집행을 예방할 수 있어야 한다는 원칙이다. 이러한 명확성의 원칙은 표현의 자유를 제한하는 법률에서 특히 더욱 중요한 의미를 갖는다. 현대 민주사회에서 표현의 자유가 국민주권주의 이념의 실현에 불가결한 것인 점에 비추어 볼 때, 불명확한 규범에 의한 표현의 자유의 규제는 헌법상 보호받는 표현에 대한 위축효과를 수반하고, 그로 인해 다양한 의견, 견해, 사상의 표출을 가능케 하여 이러한 표현들이 상호 검증을 거치도록 한다는 표현의 자유의 본래의 기능을 상실케 한다. 즉, 무엇이 금지되는 표현인지가 불명확한 경우에, 자신이 행하고자 하는 표현이 규제의 대상이 아니라는 확신이 없는 기본권주체는 대체로 규제를 받을 것을 우려해서 표현행위를 스스로 억제하게 될 가능성이 높은 것이다. 즉, 불명확한 규범에 의하여 표현의 자유를 규제하게 되면 헌법상 보호받아야 할 표현까지 망라하여 필요 이상으로 과도하게 규제하게 되기 때문에, 표현의 자유를 규제하는 법률은 명확성의 요구가 보다 강화되어, 규제되는 표현의 개념을 세밀하고 명확하게 규정할 것이 요구된다.[2]

가짜뉴스 규제 법안들은 대체로 “정치적 또는 경제적 이익을 위하여”, “거짓 또는 왜곡된 사실”을, “언론보도로 오인하게 하는” 내용의 정보를 규제 대상 정보로 정의하고 있다. 그러나 “정치적 또는 경제적 이익을 위하여”라는 목적은 지나치게 포괄적이고 추상적이어서 한정적 개념이 될 수 없다. 인간의 모든 표현행위는 수신자를 전제하고 이루어진다는 면에서 목적성을 띠고, 공적 사안에 대한 표현은 대부분 궁극적으로 자신이 추구하는 정치적 방향성이나 경제적 이익을 위해 이루어질 것이며, 오히려 이를 목적하지 않은 표현을 분류해내는 것이 더 어려울 것이다. “언론보도로 오인하게 하는 내용” 역시, 어디까지가 ‘언론’이고 ‘보도’인가를 구분하기 어렵다는 점에서 마찬가지로 불명확하다. ‘언론보도’가 법에 따라 등록한 언론사만의 전유물은 아니기 때문에, 일반 시민 누구나 팩트 전달, 자료 분석, 기사 퍼나르기 등 ‘언론보도’ 활동을 할 수 있는 것이고, 이 과정에서 근거가 부족하거나 오류가 있는 사실이 적시될 수도 있다. 개정안들에 따르면 타 언론사를 사칭함이 없이 일반 시민이 이러한 언론활동을 하는 것, 혹은 언론보도의 형식을 취하거나 기존 보도 이미지에 합성을 한 유머나 패러디까지 “언론보도로 오인”하게 하는 내용으로써 규제 대상으로 삼아 일방적으로 차단하고 형사처벌할 것인지가 불분명하다.

헌법재판소는 ‘공익을 해할 목적’으로 허위의 통신을 한 자를 처벌하는 일명 ‘허위사실유포죄’에 대하여 위헌선언을 하면서 ‘어떠한 표현행위가 “공익”을 해하는 것인지, 아닌지에 관한 판단은 사람마다의 가치관, 윤리관에 따라 크게 달라질 수밖에 없으며, 이는 판단주체가 법전문가라 하여도 마찬가지이고, 법집행자의 통상적 해석을 통하여 그 의미내용이 객관적으로 확정될 수 있다고 보기 어렵다. 나아가 현재의 다원적이고 가치상대적인 사회구조 하에서 구체적으로 어떤 행위상황이 문제되었을 때에 문제되는 공익은 하나로 수렴되지 않는 경우가 대부분인 바, 공익을 해할 목적이 있는지 여부를 판단하기 위한 공익간 형량의 결과가 언제나 객관적으로 명백한 것도 아니다. 결국, 이 사건 법률조항은 수범자인 국민에 대하여 일반적으로 허용되는 ‘허위의 통신’ 가운데 어떤 목적의 통신이 금지되는 것인지 고지하여 주지 못하고 있으므로 표현의 자유에서 요구하는 명확성의 요청 및 죄형법정주의의 명확성원칙에 위배하여 헌법에 위반된다고 판시하였다.[3]

현재 가짜뉴스 규제법안들 역시, 규제 대상 정보가 무엇인지 표현주체인 국민에게도, 감시 및 차단 의무를 이행해야 하는 인터넷 사업자에게도, 사업자가 의무를 이행하였는지 판단하거나 유포자 등을 형사처벌하는 국가기관에게도 그 기준을 명확히 제시하지 못하고 있다. 또한 이러한 불명확하고 추상적인 기준은 얼마든지 자의적으로 해석될 수 있기 때문에 권력에 의하여 남용될 위험도 높다. 결국 가짜뉴스 규제법안들은 헌법상의 명확성 원칙을 위반하여 규제되지 말아야 할 표현물까지 과도하게 규제하도록 하는 위헌적 법안들이라 평가될 수 있다.

 

. 내용의 허위성을 기준으로 한 표현물 규제의 위헌성

어떠한 사실이 ‘허위’인지 ‘진실’인지에 대한 판단은 시간의 흐름에 따라 달라질 수 있다. 대개 일정한 사실의 주장자가 당시까지 해당 사실의 ‘존재’를 증명하지 못하면 ‘허위’로 분류되는 경우가 많은데, 사실의 존재는 증명하기 어렵거나 증거를 가진 측에 의하여 조작·은폐되어 끝내 증명하지 못하는 경우도 많다. 따라서 어떠한 사실이 진실인지 허위인지를 종국적으로 판가름하는 작업은 매우 어려운 일이기에 내용의 ‘허위성’만을 이유로 표현행위를 함부로 규제해서는 안 된다. 헌법재판소 역시 위 전기통신기본법 위헌소원에서 “‘허위사실이라는 것은 언제나 명백한 관념은 아니다. 어떠한 표현에서 ’의견‘과 ’사실‘을 구별해내는 것은 매우 어렵고, 객관적인 ‘진실’과 ‘거짓’을 구별하는 것 역시 어려우며, 현재는 거짓인 것으로 인식되지만 시간이 지난 후에 그 판단이 뒤바뀌는 경우도 있을 수 있다. 이에 따라 ‘허위사실의 표현’임을 판단하는 과정에는 여러 가지 난제가 뒤따른다”는 보충의견을 낸 바 있다.

판단의 실질적 곤란함과 동시에 과연 누가 ‘판단자’가 될 것인가 역시 중요한 쟁점이다. 박광온 의원안은 “정부기관 등(언론중재위원회, 법원, 중앙선거관리위원회)에서 명백하게 그 내용이 사실이 아니라고 판단한 정보”를 규제 대상으로 정의하고 있다. 국가기관이 명백하게 “허위”와 “진실” 여부를 결정할 수 있고, 이 결정에 따라 표현의 금지, 처벌 여부가 가려진다는 것이다. 그러나 조정·중재기관인 언론중재위원회의 결정은 당사자간 합의에 기초하고 있는 경우가 많다는 점에서 표현내용의 ‘허위성’에 대한 객관적 기준으로 삼기에 부적절하다. 법원의 판결 역시 어떤 사실에 대하여 당시까지 진실 증명 혹은 유죄의 증명이 없다는 점만을 판단하는 것일 뿐, 어떠한 사실이 명백히 허위라거나 피고인의 범죄사실에 대한 결백을 보장하는 것은 아니다. 또한 시간이 지남에 따라 법원의 판결과 다른 사실이 드러나는 경우는 상당히 자주 일어난다. 또한 무엇보다 국가권력이 ‘허위’와 ‘진실’을 구분하여 이를 기준으로 표현의 허용 여부를 결정하고 허위 표현자를 색출하여 처벌하겠다는 것은 곧 헌법이 가장 경계하고자 한 국가의 표현물 ‘검열’과 다름없다. 국가권력의 표현물 검열은 반정부적 여론을 차단하고 억압하는 수단으로 남용될 수 있기 때문에 민주국가에서는 금기시되는 것임은 두말할 필요가 없을 것이다.

이러한 문제들로 인하여 내용의 ‘허위성’만을 이유로 표현물을 규제하는 것은 위헌의 소지가 높다. 따라서 표현물 규제가 가능하려면 이에 더하여 표현물을 규제할만한 명백하고 현존하는 위험, 구체적인 해악으로 이어질 위험이 명백한 경우여야 한다.

개인의 인격권을 침해하는 결과로 이어지는 허위사실 적시의 경우, 우리나라는 이미 과도하다고 평가될 정도의 규제가 존재한다. 타인의 사회적 평가를 저해할 만한 사실을 적시했다면, 그 사실이 허위인 경우뿐만 아니라 진실한 사실이더라도 형사상 ‘명예훼손죄’로 처벌될 수 있고, 경멸적 감정이나 의견을 표현한 경우에는 ‘모욕죄’로 처벌된다. 이러한 명예훼손 법제에 기초해서 타인의 인격권 등을 침해할 소지가 있는 인터넷 게시글에 대한 접근을 차단하는 임시조치 제도(정보통신망법 제44조의2)로 연간 약 45만 건의 글들이 차단되고 있다. 또한 선거 후보자에 대한 허위사실유포나 비방의 경우에는 공직선거법상 ‘허위사실공표죄’(제250조)와 ‘후보자비방죄’(제251조)로 처벌되고, 선거관리위원회는 이러한 선거법 위반 정보에 대하여 삭제 명령을 내릴 수 있는데(제82조의4), 이 제도로 20대 총선에서 약 1만 7천 건, 19대 대선에서 약 4만 건의 온라인 게시글을 삭제한 것으로 알려졌다.[4] 만일 타 언론사를 사칭하여 허위의 기사를 작성했다면 형법상 업무방해죄로 처벌받을 수 있을 것이다.

결국 현재 도입이 논의되는 가짜뉴스 규제는 개인의 인격권 침해와는 연결되지 않는, ‘사회통합을 저해하거나’, ‘사회질서를 혼란’하게 하거나 ‘공익을 해하는’ 공적 사안에 대한 허위정보에 대한 규제다. 그런데 이러한 허위정보가 일방적으로 차단되고 표현자를 처벌해야 할만큼 명백하고 현존하는 위험을 가진 표현물인지를 검토해보아야 한다.

위 ‘공익을 해할 목적의 허위사실유포’를 위헌으로 선언한 헌법재판소 결정의 보충의견은 다음과 같이 판시하였다.

“객관적으로 명백한 허위사실의 표현임이 인정되는 때에도, 그와 같은 표현이 언제나 타인의 명예·권리를 침해하는 결과를 가져온다거나, 공중도덕·사회윤리를 침해한다고 볼 수는 없으며, 행위자의 인격의 발현이나, 행복추구, 국민주권의 실현에 전혀 도움이 되지 않는 것이라 단언하기도 어렵다.
(중략)
허위의 통신을 접한 국민은 그 표현내용의 진위 여부를 의심하고 확인할 수 있으며, ‘가장 참여적인 시장’, ‘표현촉진적인 매체’로서의 인터넷통신의 발달에 따라 정보수신자는 매우 다양한 경로를 통하여 정보를 수집할 수 있고, 특정한 표현에 대한 반론 내지 반박도 실시간으로 가능하다. ‘통신’의 특수성, 즉 익명성과 무차별적 전파가능성 등에 의하여 위와 같은 가능성이 전적으로 차단될 것이라고 보기는 어려우며, 허위사실의 표현이 있다는 이유만으로 국민의 올바른 정보획득이 침해된다거나 범죄의 선동, 국가질서의 교란 등이 발생할 구체적 위험이 있다고는 할 수 없다.
(중략)
한편 허위사실의 표현으로 인한 논쟁이 발생하는 경우, 문제되는 사안에 관한 사회적 관심을 높이고 참여를 촉진할 수도 있으므로 반드시 공익을 해하거나 민주주의의 발전을 저해하는 것이라고는 볼 수 없고, 행위자가 주관적으로 공익을 해할 목적이 있는 경우에도 실제로 표현된 내용이 공익에 영향을 미칠 수 없는 사적인 내용이거나 내용의 진실성 여부가 대중의 관심사가 아닌 때, 내용의 허위성이 공지의 사실인 경우 등에는 그로 인한 사회적 해악이 발생하기 어렵다.
(중략)
이와 같이 허위의 통신 자체가 일반적으로 사회적 해악의 발생으로 연결되는 것은 아님에도 ‘공익을 해할 목적’과 같은 모호하고 주관적인 요건을 동원하여 이를 금지하고 처벌하는 국가의 일률적이고 후견적인 개입은 그 필요성에 의심이 있다. 어떤 표현이나 정보의 가치 유무, 해악성 유무가 국가에 의하여 1차적으로 재단되어서는 아니되며, 이는 시민사회의 자기교정기능과 사상과 의견의 경쟁 메커니즘에 맡겨져야 한다. 세계적인 입법례를 살펴보아도 허위사실의 유포를 그 자체만으로 처벌하는 민주국가의 사례는 현재 찾아보기 힘들다.
(중략)
이 사건 법률조항은, 기존의 확립된 사실 또는 관점에 반하는 사실을 밝혀내고자 하는 이들과 같이, 자신이 행하고자 하는 표현이 규제의 대상이 아니라는 확신이 없는 기본권 주체로 하여금 규제를 받을 것을 우려하여 스스로 표현행위를 억제하도록 할 가능성이 높은 바, 이는 이 사건 법률조항이 추구하는 공익에 비하여 가벼운 사익의 제한이라고 보기 어렵다. 제재에 대한 두려움으로 인하여 표현이 억제된다면, 표현의 자유의 기능은 훼손될 수밖에 없다.”(헌법재판소 2010. 12. 28. 결정 2008헌바157, 2009헌바88)

즉, ‘공익을 해할 목적’의 불명확성뿐만 아니라, 이러한 허위사실의 유포로 발생하는 사회적 해악이 분명하지 않기 때문에 이의 규제가 헌법에 위반된다고 본 것이다. 근거가 부족한 주장이라고 해도 진실 발견의 기회가 될 수 있음은 물론이거니와, 명백히 왜곡되거나 조작된 허위 정보의 경우에도 대중의 적극적인 검증과 토론의 과정을 통해 진실이 보다 탄탄하게 자리잡을 수 있도록 한다는 측면에서 그 공익적 기능이 있을 수 있다. 헌법이 표현의 자유를 보호한다는 것은 올바르고 진실된 표현을 보호한다는 것이 아니라 이와 같은 사상의 자유시장, 대중의 의사형성 과정 자체를 보호하는 것이다. 또한 지나친 왜곡, 혹은 역사적으로 오랜 검증을 통해 일반적으로 ‘허위’라고 인식되고 있는 사실의 주장은 이미 대중들 사이에서 그 신뢰도가 현저히 낮기 때문에, 일부 그 주장을 믿는 사람들이 있다고 해도 그로 인하여 구체적인 사회적 해악이 발생하는 것은 아니다. 따라서 ‘허위의 표현’ 역시 일정한 보호가치가 있기 때문에 명백하고 현존하는 위험이 확인되지 않는 이상 ‘허위’라는 이유만으로 함부로 차단하고 처벌해서는 안 된다.

 

. 제재의 과잉성

이렇듯 가짜뉴스 규제 법안들은 대상 정보의 기준도, 규제를 정당화할만한 해악도 명확하지 않아 문제가 많은데, 그에 대한 조치는 매우 광범위하고 강력하게 규정되어 있어 더욱 문제다.

개정안이 규정한 조치들은 ① 가짜뉴스를 유통한 자에 대한 형사처벌 규정, ② 가짜뉴스를 정보통신망법 제44조의7의 불법정보에 추가하여 방송통신위원회, 방송통신심의위원회의 결정으로 유통을 금지시킬 수 있는 정보로 규정, ③ 정보통신망법 제44조의2 임시조치 대상 정보에 추가하여 이용자들의 신고로 차단할 수 있는 정보로 규정, ④ 정보통신서비스 제공자가 자신이 운영, 관리하는 정보통신망에 가짜뉴스가 유통되는지 여부를 지속적으로 모니터링하고 삭제, 차단할 의무를 부과하는 규정으로 나눌 수 있다.

그러나 위에서 논의한대로 ②와 같이 가짜뉴스를 행정기구의 판단에 따라 유통을 금지시킬 수 있는 대상으로 삼는 것은 헌법상의 명확성 원칙, 과잉금지 원칙을 위반할 소지가 높고, 이에 ‘형사처벌’을 규정하는 것은 위헌성을 더욱 가중시키는 것임은 두말할 것도 없을 것이다. 또한 규제 대상 정보인 ‘가짜뉴스’의 정의가 명확하지 않은 이상, ③, ④와 같이 가짜뉴스를 일부 이용자들의 신고나 정보통신서비스 제공자의 판단에 따라 함부로 유통을 차단시킬 수 있는 대상으로 규정해서도 안 된다. 정보통신서비스 제공자, 즉, 정보의 유통을 매개하는 인터넷 사업자에게 유통 정보에 대한 모니터링 의무나 차단 의무를 부과하는 규율은 사업자가 제재의 위험을 회피하기 위해 ‘논란의 소지가 있는’ 정보들을 차단하도록 하는 유인을 제공한다. 이는 결국 사업자들의 과차단, 과검열을 부추기고 합법적인 정보까지 차단되어 이용자들의 표현의 자유와 알 권리를 침해하는 결과로 이어질 위험이 높다.

또한 정보통신서비스 제공자가 삭제, 차단할 수 있는 하나의 정보 단위에는 무수하고 다양한 표현 내용이 공존하며, 허위로 판정된 내용은 극히 일부분일수도 있다. 예를 들면 1시간짜리 동영상에 가짜뉴스를 다룬 내용이 5분 내외로 존재해도 정보통신서비스 제공자는 동영상 전체를 삭제, 차단할 수밖에 없고 나머지 문제없는 표현들마저 부당하게 금지되는 결과가 초래되는 것이다.

 

3. 해외의 가짜뉴스 규제 동향

해외 입법례를 살펴보아도 표현의 ‘허위성’만을 이유로 이를 정면으로 금지, 처벌하는 규제는 찾아보기 힘들다.

가짜뉴스 규제 찬성론측에서는 독일의 ‘네트워크 집행법(NetsDG)’을 가짜뉴스 규제법이라고 인용하고 있다. 이 법안은 독일법상 ‘불법’정보에 대하여 사법부의 판단 전에도 소셜네트워크 서비스 제공자가 신고를 받아 삭제·차단할 의무를 부과하는 것을 골자로 하고 있다. 그러나 독일법도 정보 내용의 ‘허위성’만을 이유로 ‘불법’정보로 분류하는 규정은 없다. 독일 언론에서 문제삼는 ‘가짜뉴스’란 주로 독일형법 제130조 ‘대중선동죄’[5]에 해당하는 정보, 즉, ‘특정 집단에 대한 차별·폭력을 선동하는’ 정보를 의미한다. 따라서 독일의 네트워크집행법은 이러한 특정 집단에 대한 차별·폭력을 선동하는 허위정보에 대한 문제의식을 기반으로 이를 보다 적극적으로 규제하기 위해 만들어진 법안이라 할 수 있고, 이는 ‘가짜뉴스’에 대한 규제가 아니라, ‘혐오표현’에 대한 규제라고 보아야 한다. 나아가 사업자에게 일반적인 모니터링 의무를 부과하는 있지는 않고, ‘신고’가 되어 사업자가 구체적으로 인지한 특정 정보가 불법으로 판단되는 경우에야 비로소 삭제할 의무를 부과하고 있다. 이마저도 표현의 자유를 침해하는 위헌적인 법률이라는 비판과 논란이 끊이지 않고 있다.[6]

말레이시아 의회는 지난 2018년 8월 16일, 가짜뉴스를 유포하거나 작성한 자를 처벌할 수 있도록 한 ‘가짜뉴스 처벌법’을 폐지했다. 본 법안이 언론을 탄압하고 정권에 대한 비판을 가로막는 수단으로 악용된다는 점을 고려한 것이다.[7]

최근(2018년 11월 20일) 프랑스 하원이 통과시킨 것으로 알려진 ‘정보조작대처법’(Les propositions de loi contre la manipulation de l’information)은 선거기간 동안 투표의 진정성에 영향을 미칠 수 있는 허위정보가 고의로, 그리고 대량으로 유포된 경우, 판사가 명령으로 이를 중지시킬 수 있다는 내용을 담고 있다. 선거에 있어 유권자의 의사형성이 왜곡되지 않도록 한다는 목적의 범위 내에서, 사법부의 판단으로 허위정보의 유포를 중지시키도록 하고 있는 것인데, 이 역시 표현의 자유를 침해한다는 비판이 이어지고 있다.[8]

한편 2018년 1월, EU 집행위원회는 HLEG(the High Level Expert Group)라는 전문가 자문기구를 발족하고, 가짜뉴스와 온라인 허위정보에 대한 정책 및 대응 방안을 자문했다. 이에 따라 HLEG가 발행한 보고서[9]에서는, 어떤 형식으로든 공적, 사적 ‘검열’의 방식은 지양되어야 하며, 단기적 대응보다 장기적 대응을 모색해야 한다고 강조하고 있다.

 

4. 나가며

앞서 살펴본 것과 같이 표현 내용의 ‘허위성’을 기준으로 한 규제는 헌법에 위반하여 표현의 자유를 침해할 위험이 높다. 전세계적으로도 가짜뉴스에 대한 대응은 대부분 자율규제에 의존하고 있으며, 공적·강제적 규제는 많은 비판을 받고 있다. 그렇다면 대안은 무엇일까. 위 EU 집행위원회의 HLEG 보고서는 ① 온라인 뉴스의 투명성을 향상, ② 미디어 리터러시 함양, ③ 이용자와 언론이 허위정보에 제동을 걸 수 있는 장치 마련, ④ 뉴스 미디어 생태계의 다양성과 지속성 보장, ⑤ 허위정보의 영향력과 조치에 대한 지속적 연구 장려를 주요 대응책으로 제시하고 있다.

진실은 권력에 의해 결정되는 것이 아니라 사상의 자유시장에서 정보 간의 신뢰성 경쟁을 통해 스스로 그 자리를 찾아가는 것이다. 양질의 정보가 보다 많이 흐르도록 하는 환경을 조성하고, 정보의 바다에서 시민들이 스스로 보다 신뢰성 있는 정보를 가려낼 수 있는 안목을 가질 수 있도록 하는 장기적인 대응만이 가짜뉴스의 폐해를 근본적으로 해결할 수 있다. 2017년 3월 3일, 표현의 자유에 관한 유엔 인권 특별보고관은 가짜뉴스 대응에 관한 공동 성명에서 정부의 가짜뉴스 규제는 표현의 자유를 침해할 위험이 높음을 지적하며, 정부의 역할은 보다 다양하고 신뢰할 수 있는 정보들이 더욱 자유로이 유통될 수 있는 환경을 조성하는 것임을 강조한 바 있다.[10] 일방적인 정보 차단, 유포자 처벌과 같이 위헌의 소지가 높은 강제적, 억제적 규제보다는, ‘진짜뉴스’가 더욱 많이 흐를 수 있도록 하는 정보 유통 환경을 조성하기 위한 정책을 고심하여야 할 것이다.

 


[1] 이하에서는 편의상 ‘가짜뉴스’로 통칭함.

[2] 헌재 1998. 4. 30 결정 95헌가16, 헌재 2002. 06. 27. 결정 99헌마480 등 참조

[3] 전기통신기본법 제47조 제1항 위헌소원(2010. 12. 28. 2008헌바157, 2009헌바88)

[4] 사이버상 선거법 위반행위 조치현황(제19대 국선∼제19대 대선), 행정안전위원회 공직선거법 일부개정법률안 검토보고서 2018. 2.

[5] 독일형법 제130조 ‘대중선동죄’는 ‘공공의 평온을 어지럽히는 방식으로, 국적, 인종, 종교, 그 민족적 출신에 따라 특정되는 집단에 대하여…증오를 불러일으키거나 이에 대한 폭력적 또는 자의적 조치를 유발하는 자’를 처벌하는 내용이다. 국회입법조사처 현안보고서 제306호, “혐오표현 규제의 국제적 동향과 입법과제”(2017. 6. 12.), p. 19-21 참조

[6] 언론중재위원회, 해외언론법제연구보고서 제1권 제1호(2018. 8.), p. 68-69 참조

[7] “결국 폐지된 세계 최초의 ‘가짜뉴스 처벌법’ ”(국민일보, 2018. 8. 18.) http://news.kmib.co.kr/article/view.asp?arcid=0012610391&code=61131311&cp=nv

[8] “프랑스 ‘정보조작대처법’, 결국 통과되다”(슬로우뉴스, 2018. 11. 21) http://slownews.kr/71699

[9] “A multi-dimensional approach to disinformation – Report of the independent High level Group on fake news and online disinformation”(European Commission, March 2018) https://ec.europa.eu/digital-single-market/en/news/final-report-high-level-expert-group-fake-news-and-online-disinformation

[10] JOINT DECLARATION ON FREEDOM OF EXPRESSION AND “FAKE NEWS”, DISINFORMATION AND PROPAGANDA https://www.law-democracy.org/live/wp-content/uploads/2017/03/mandates.decl_.2017.fake-news.pdf

 

* 이 글은 『언론중재 (2018년 겨울호 (Vol.149))』에 기고한 글입니다.

월, 2019/01/07- 10:43
71
0