주요 콘텐츠로 건너뛰기

[오픈넷 포럼 요약문] 빅데이터와 사물인터넷 시대, 비식별화 정보는 개인정보인가?

지역

[오픈넷 포럼 요약문] 빅데이터와 사물인터넷 시대, 비식별화 정보는 개인정보인가?

익명 (미확인) | 목, 2016/03/24- 13:11

[오픈넷 포럼 요약문]

빅데이터와 사물인터넷 시대, 비식별화 정보는 개인정보인가?

- 빅데이터와 사물인터넷 시대에 개인정보는 어떻게 보호되어야 할까요? (2016.03.21. 개최)

 

* 참조(발제문 및 토론문): http://opennet.or.kr/11312

빅데이터와 사물인터넷 시대에 개인정보는 어떤 범위에서 얼마나 보호되어야 할까요? 최근 가장 논란이 되고 있는 것은 과연 비식별화 정보가 개인정보인가?입니다. 요즘 주목받고 있는 빅데이터, 사물인터넷 사업을 하기 위해서는 개인정보를 활용하는 것이 필요합니다. 이때 비식별화 정보는 개인정보가 아니므로 제한없이 자유롭게 이용할 수 있어야 할지, 비식별화정보라 하더라도 개인정보보호 위반의 문제가 발생하므로 여전히 보호가 필요한 것인지에 대해 의견이 분분합니다. 이번 오픈넷 포럼에서는 개인정보의 비식별화 관련된 쟁점들을 살펴보고 개인정보를 보호하면서도 산업 발전에 이용할 수 있도록 하는 방향의 해결책을 함께 모색해보고자 합니다.

 

Ⅰ. 발제

개인정보 비식별화 또는 익명화 쟁점 (심우민 | 국회입법조사처 입법조사관)

발제를 진행한 심우민 입법조사관은 세계적으로 개인정보보호입법과 관련해서 어떠한 쟁점이 있는지를 설명한 후 방송통신위원회에서 2014년 발표한 「빅데이터 개인정보보호 가이드라인」을 비판적으로 검토하고, 개인정보보호 관련 입법 시 고려해야 할 요소가 무엇인지 설명하였습니다. 그리고 개인정보보호법제의 패러다임 변화가 필요하다는 점을 강조하였습니다.

먼저 개인정보 보호입법 개선논의는 급격한 정보화를 겪고 있는 대부분 국가들의 문제라고 하며, 우리나라 개인정보 개념정의 규정이 매우 포괄적이어서 문제가 있다는 지적이 있지만, 실제 각국의 개인정보 보호법제의 개념정의 규정들과 비교해보면 우리나라보다 포괄적인 경우도 존재한다고 지적하였습니다. 물론 형사제재의 경우에는 과도하다는 문제가 있다고 합니다.

개인정보 보호법제를 둘러싼 논란은 결국 빅데이터, 사물인터넷과 같은 새로운 정보통신 환경의 변화로부터 기인하였으며, 근원적인 이유 중 하나는 개인정보 또는 프라이버시 보호법제의 ‘패러다임 교착현상’ 때문이라고 합니다. 프라이버시와 같은 개념은 모호하고 추상적입니다. 그런데 이러한 프라이버시를 보호하기 위해 세계각국의 현행 법제들과 법원은 개인정보자기결정권이라는 권리 개념을 만들어서 식별성을 전제한 개인정보를 보호하고 있습니다. 그러나 식별성이 전제되지 않은 프라이버시 개념이든, 식별성이 전제된 개인정보든 결국 법원의 해석을 요구한다는 것입니다.

예전에는 정보와 결합해서 개인정보가 식별성을 가지는 경우가 많지 않았으므로 개인정보자기결정권을 정의하는 것이 용이하였으나, 빅데이터 등이 등장하는 현재의 기술적 발전상황에서는 결국 법원의 해석 여지가 더욱 넓어지고 개인 식별 가능성을 중심으로 한 현행 개인정보보호법제는 한계에 이르게 됩니다. 그 결과 식별 가능성을 전제로 정보주체의 개인정보자기결정권의 실현방식을 동의권을 중심으로 규정하고 있는 현행 법제 또한 한계에 봉착하게 되는 것입니다.

방송통신위원회가 2014년 12월에 공표한 「빅데이터 개인정보보호 가이드라인」의 주요내용은 ①개인정보의 개념 설정과 ②동의요건의 면제입니다. 가이드라인을 살펴보면 제2조에서 비식별화 정보에 대해 설명하고 있는데 그 중 가명처리(pseudonymous)를 포함하고 있습니다. EU Directive에서는 가명처리는 적절한 익명화(또는 비식별화) 방법이 아니라고 하였는데 우리나라의 경우에는 이를 비식별화 방식으로 포함시키고 있다는 점이 특징입니다.

최근 EU의 GDPR논의에서 가명처리정보(pseudonymous data)도 개인정보의 일종으로 포함시켜 규제하기 위한 시도가 이루어지고 있다는 점도 유의할 필요가 있다고 합니다. 이 가이드라인을 법처럼 적용하려는 시도가 많습니다. 그러나 가이드라인의 경우 현행 개인정보법제와 개인정보 요건이 다르고, 동의요건을 면제하고 있으므로 기본권으로서 개인정보자기결정권 제한 가이드라인제정이 아니라 현행법을 개정해야 한다고 합니다. 참고로 EU Directive의 경우 어떤 규범력을 가지는 법적인 근거로 작용하고 있지는 않다고 합니다.

결국 심우민 입법조사관이 강조하는 것은 개인정보 보호법제의 패러다임이 변화해야 한다는 것입니다. 식별정보와 비식별정보를 구별하지 않고 모두 보호대상으로 하며, 실질적인 위험을 기반으로 하는 정보에 대해 규제 및 집행이 이루어져야 한다는 것입니다. 현재 산업계를 중심으로 보호영역을 축소해야 하고, 동의요건을 개정해야 한다는 의견이 많지만 그것이 입법에 있어서의 본질적 문제는 아니라고 합니다. 실질적인 이용자 프라이버시 보호방안에 대한 진지한 고민이 더 필요하다는 것입니다.

 

Ⅱ. 토론

1. 개인정보보호에서 비식별화의 기술적 문제점과 트렌드 (이영환 | 건국대학교 기술경영학과 교수)

이영환 교수는 우리나라의 경우 기술과 관련된 법을 만들 때 기술자와 같은 전문가에게 묻지 않고 법을 만드는 것이 문제라고 합니다. 가장 먼저 생각해야 하는 것은 알고리즘이라고 합니다. 즉 정밀한 알고리즘을 바탕으로 하여 비식별화하는 것이 맞는것인지 생각해야 한다는 것입니다.

현재 비식별화(deidentification)는 알고리즘이 정확히 나오고 있으며, 익명화(anonymisation)는 정확한 알고리즘이 나오지 않고 있다고 합니다. 현재 익명화된 정보의 다양성을 확보하도록 하여 유용성을 확보하면서도 개인정보를 추출하기 어렵도록 하는 비식별화 알고리즘이 있습니다.(K-anonymization, T-closeness) 다만 문제는 비실용적이라는 것입니다(NP-Hard). 파일 하나 익명화하는데 3,500년이 걸릴 수 있다고 합니다.

이때 제일 좋지 않은 방향은 비식별화를 전제로 유통화를 하자고 하는 것이라고 합니다. 전혀 쓸모없는 정보를 유통시키자고 하는 것과 같다는 것입니다. 물론 개인정보를 보호하는 것은 좋습니다. 그러나 이런 식으로 데이터 유통을 막아서 가장 손해를 많이 보는 개인은 서민들입니다. 예를 들어 저축은행의 대출을 받는 사람의 50%가 30%대의 금리에 시달립니다. 이들은 대부분 중금리층 서민, 청년들입니다. 약탈적 금융에 시달리는 것입니다. 이러한 금리 양극화를 해소하기 위해서는 데이터가 유통되어야 한다고 합니다. 데이터가 없다보니 부실 비율이 높아지고, 대부업체들이 영세해지는 것입니다. 개인정보가 유통되지 못하게 막는 것이 좋은 것은 아니라는 것입니다.

우리나라의 경우 개인이 개인정보를 판매하는 길이 막혀 있다고 합니다. 그러나 외국의 경우 개인정보 데이터를 팔아서 돈을 법니다. 이영환 교수가 강조하는 것을 한 줄로 정리하면 “데이터는 유통되어야 한다”입니다. 개인정보 보호보다 더 중요한 것이 유통이며, 데이터 유통을 위한 새로운 비즈니스에 나서야 한다는 것입니다. 몇몇 개인의 개인정보를 보호하기 위해 산업을 그만둬야 하는 것은 아니라는 것입니다.

 

2. 비식별화된 개인정보 문제 (박경신 | 고려대 법학전문대학원 교수)

박경신 교수는 개인정보보호법에 대해 너무 어렵게 생각하는 것이 인권 차원에서든 산업 차원에서든 제대로 된 대응을 어렵게 한다고 합니다.

먼저 개인정보의 개념과 관련하여 어느 나라든 식별가능성이 개인정보의 요건이며, 식별가능성이 없으면 개인정보가 아닌 것이라고 합니다. 그런데 이러한 개인정보의 식별가능성은 누구의 기준이냐에 따라서 다르다고 합니다. 즉 개인정보는 상대성을 가진다는 것입니다. 예를 들어 이동통신사가 가지고 있는 통화기록은 고객정보를 가진 이동통신사에게는 개인정보가 됩니다. 그러나 고객정보를 가지지 않은 제3자에게는 개인정보가 아니라고 합니다.

방송통신위원회의 가이드라인에 대해 시민단체들이 반대했던 이유 중 하나는 이동통신사가 고객의 통화기록을 가지고 있는데, 이 통화기록이 이동통신사에게는 개인정보가 되지만, 이를 비식별화해서 제3자에게 넘겨주면 제3자에게는 개인정보가 되지 않는다는 점이었다고 합니다. 이 점을 어떻게 해석할 것인가? 하는 문제 때문에 분쟁이 발생하였다는 것입니다.

이동통신사가 고객통화기록을 넘겨줄 때 원본을 통째로 넘겨주는 것이 아닙니다. 복제본을 만들어서 그 복제본을 비식별화해서 넘길 것입니다. 그렇다면 비식별화한 복제본을 만들었다 하더라도 원본 데이터베이스를 가지고 있게 됩니다. 통화기록에 대해 제3자가 본래 넘긴 목적과 다른 목적의 연구를 진행할 경우 이동통신사는 그 연구결과를 통해 통화기록을 넘길 때와 다른 목적의 가공된 개인정보 데이터를 취하게 됩니다. 이것은 개인정보보호법의 취지에 반한다고 합니다.

그래서 2015. 12. GDPR 에서는 가명화 데이터에 대한 규정들을 두었다고 합니다. 제6조, 제7조가 가장 중요한 조항인데, 예외로서 암호화 및 가명화를 고려하여 수집 목적과 다른 목적으로 이용 가능하지만 가명화할 때는 실명화되지 않기 위한 기술적 조치를 요구합니다. 가명화가 익명화가 아니라고 하는 경우는 재실명화가 합리적으로 개연성이 있을 때를 말한다고 합니다. 이동통신사의 예를 들자면 원본 데이터를 가지고 있고, 데이터 복제본을 떠서 데이터 연관 회사에 넘겼을 때 원본 데이터(Key)를 가지고 있으면 몇 가지 정보를 가지고 누구의 정보에 대해 연구한 것인지 알게 됩니다. 그런 것들을 할 수 없도록 조치를 하라는 것입니다. 즉 키가 되는 데이터들을 조직 내에서 접근할 수 있는 사람을 제한하고 암호화할 것을 요구하는 것입니다.

박경신 교수는 이 문제는 매우 구체적인 문제라고 하며, 심우민 조사관이나 이영환 교수가 말한 것처럼 근본적인 가치 판단을 요구하는 복잡한 문제는 아니라고 하였습니다. GDPR에 나와 있는 가이드라인에 따라서 재실명화하는 Key에 대한 보안, 조직적 격리 조치를 통해서 비식별화한 데이터가 산업적으로 쓰일 수 있도록 하는 방법이 있지 않을까 생각한다며 토론을 마무리 지었습니다.

 

3. 익명화, 비식별화, 개인정보에 관하여 (전응준 | 유미 법무법인 변호사)

전응준 변호사는 익명화, 가명화, 비식별화라는 용어의 정의를 먼저 짚었습니다. 먼저 「익명화」(anonymisation)는 독일 연방데이터보호법에 정의가 나온다고 합니다. 주목할 것은 합리적인 비용, 시간, 노력 내에서 식별이 되지 않는다면 익명화라고 보고 있다는 점이라고 합니다. 2014년 EU 데이터보호법 핸드북에서도 같은 취지로 합리적인 노력 하에서 식별이 안되면 익명화라고 보았다고 합니다.

「가명화」(pseudonymisation)의 경우 GDPR에서는 추가적인 정보가 없고 특정인에 대해 식별이 안되는 것이라고 정의하고 있다고 합니다. 전제조건은 추가정보가 별도로 보관되고 재식별화되지 않도록 기술적 보호조치가 취해져야 한다는 것입니다. 독일 연방데이터보호법에서는 식별자를 다른 레이블로 대체한 것, 차명 또는 가명화되고 이것이 결국 실제적으로 식별이 어렵게 되었을 때(불가능해진 것이 아니라) 가명화되었다고 봅니다. 데이터보호 핸드북도 마찬가지입니다. 결과적으로 간단한 암호화에 해당합니다.

개인정보보호법의 규제의 대상이 되지 않는 경우와 대상이 되는 경우를 구별하려면 용어 구별이 필요하다고 합니다. 익명화는 원본 데이터로 회복이 불가능한 것을 말하고, 비식별화는 식별성을 완전히 제거하는 것이 아니라 리스크를 최소화하는 것을 의미한다고 합니다. 비식별화 정보는 명백하게 개인정보에 해당합니다. EU 데이터보호법 핸드북에서도 해당한다고 밝히고 있습니다. GDPR 제10조에서는 명시적으로 가명처리한 경우 면제될 수 있다고 하고 있습니다. 그 외 제32조에서는 암호화 등 데이터를 인식불가능하게 한 경우 데이터 유출 시 정보주체에게 통지를 면제하는 등의 관련 규정을 두고 있다고 합니다.

전응준 변호사는 특히 참고할만한 사례로 미국 건강보험법(HIPAA, Health Insurance Portability and Accountability Act)을 들었습니다. 이 법에 따르면 의료정보기관이 관련 전문가의 개별적인 판단을 받고, 18개 식별자를 모두 제거하는 경우에는 프라이버시 규율에서 벗어날 수 있다고 합니다. 물론 이용자들의 프라이버시를 완전하게 침해하지 않는다고 할 수는 없지만 나름의 기준에 근거하여 의료정보에 대한 문제점을 체크할 수 있는 제도로 대중에 데이터를 제공할 수 있도록 하는 방법이므로 참고할 만하다고 합니다.

우리 개인정보보호법은 엄밀한 체계를 가지고 있다고 합니다. 일본법은 ‘익명가공정보’, ‘특정성 저감 데이터’ 와 같은 개념을 적용하여 그러한 데이터에 대해 개인정보보호법이 완화되는 시도를 한 바 있습니다. 이러한 개념이 없는 우리나라의 경우에는 일부 완화된 해석을 통해 할 수 있을 것이라 합니다. 즉 제한 해석하면 식별정보의 범위가 줄어들 수 있다는 것입니다. 독일법처럼 원본데이터로 돌릴 수 없는 정보 정도로 보는 해석이 유효하지 않나 생각한다고 합니다. 법을 개정하는 것보다는 해석론으로 해결하는 것이 더 용이할 것이라는 점도 덧붙였습니다.

결국 비식별 방법론 알고리즘, 통계적 연구가 절대적으로 필요하다고 합니다. 이론도 필요하지만 실제로 어느 정도로 비식별화 했을 때 안전하게 정보를 유통할 수 있는지가 선결적으로 해결되어야 한다고 합니다.

 

Ⅲ. 플로어 토론

F= Floor, A=Answer

 

F. 개인정보보호법이 꼭 필요한 법이기는 하지만 지나친 처벌 조항이 있어 현장에서는 개인정보를 아예 수집하지말자는 분위기가 형성되어 있습니다. 즉 정보를 모아 사업화하는 것 자체를 원천봉쇄하는 것입니다. 활용에 대해 개인의 의사 결정을 존중해주는 제도가 없습니다. 개인정보보호법은 보호를 위주로 하기 때문에 그런 방면의 생각이 결여되어 있습니다. 다른 법을 활용해서라도 그런 부분을 열어야 합니다. 빅데이터 활용을 어떻게 해야 하는지, 알고리즘은 어떤 항목을 해야하는지 구체화가 필요합니다.

A. 이영환: 하나하나 데이터를 들여다 보면서 해야 하는 부분이 있습니다. 결국 관련 연구가 지속적으로 이루어질 수 있는 팀이 필요합니다. 리포트를 계속 만들어내야 합니다.

 

F. 결국 어떻게 해야 하는가에 대한 구체적인 답은 없는 것 같습니다. 구체적인 방법론이 제시되지 않고 있습니다.

A. 이영환: 관련 정부 부처에서도 지속적으로 무언가 해야 한다는 필요성을 느끼지만 그것이 잘 안되고 있습니다. 연구팀이 있어야 합니다. 이런 것에 대한 가이드라인을 국가적으로 제시해야 합니다.

전응준: HIPPA 이야기를 했었습니다. 의료정보의 18개의 식별자를 정해서 그게 없으면 비식별 정보이므로 유통이 가능하고, 16개만 있으면 일부 규제를 받습니다. 즉 프라이버시 룰을 정한 것입니다. 위험성이 없다고 할 수는 없지만 미국은 이러한 방법론을 제시하고 있으므로 참조할만합니다.

박경신: Key를 자기가 가지고 있어도 암호화 또는 조직 내 보관을 잘 하고 있으면 익명정보로 보아 개인정보보호법이 적용되지 않도록 하는 반면, GDPR은 가명화를 하더라도 재실명화할 수 있는 Key를 본인 또는 조직이 가지고 있으면 그 개인정보에 대해서는 몇 가지만 제외하고 다른 개인정보와 같이 봅니다. 식별자를 떼고 넘긴다는 동의를 얻어야 할 것입니다. HIPPA 방식, 제한적 비식별화시 개인정보로 보지 않는 방식, GDPR 방식을 두고 논쟁이 있어야 하는데 그러한 논쟁 없이 방송통신위원회의 가이드라인이 나와 버렸습니다.

심우민: 리스크 매니지먼트적 접근이라는 말이 모호하기는 하지만 개인정보 개념정의의 문제로 접근하면 개념적 범주가 어디에 해당하는지를 두고 논쟁할 수밖에 없습니다. 실제로 사업자가 방지하기 위한 노력을 했느냐, 위험발생시 어떤 노력을 했느냐는 측면에서 접근을 해야 사업자로서는 규제에서 벗어날 수 있습니다. 지금 너무 개념이나 범주, 방식에만 집중하다보니 실제 풀어줘야 할 규제는 풀고 있지 않습니다. 또한 개인정보 문제로 소송을 하게 되면 이용자에게 피해가 가며, 법령상에 있는 조치만 다하면 이용자에게 책임을 전가합니다. 사업자를 위해 규제를 완화할 필요도 있지만 위험 예방적인 측면도 함께 고려되어야 합니다. 또한 사업 아이템 구상의 문제인 것인지, 식별화·비식별화가 문제인 것인지 검토해볼 필요성도 있습니다.

 

F. 사업은 구체적이지 않으면 시작할 수 없습니다. 구체적인 이야기를 하려고 해도 될 가능성이 없으면 드러낼 수가 없는 것입니다. 행정부와 같은 곳에서 제대로 얘기를 해주지 않습니다.

A. 심우민: 결국에는 방통위에서 가이드라인을 만들었지만 규범력을 지니지 못하므로 혼선만 초래했다고 봅니다. 개인정보규제의 동의요건 때문에 사업구상을 못하는 것은 넌센스입니다. 규제개혁을 하려면 구체적인 타깃이 필요합니다. 식별성·비식별성, 동의요건 담론으로 가는 것은 문제입니다.

 

F. (심우민 답에 대한 반론) 우리나라는 무조건 개인정보 수집을 통제하는 데 골몰하고 있습니다. 사업을 할 때 가장 불만인 것이 불확실성입니다. 예측불가능한 경우에는 사업을 시작할 수 없습니다. 우리나라의 개인정보 정의 규정만 보면 뭐가 뭔지 모르겠고, 결합가능성 하나 때문에 되느냐 안되느냐를 고민하게 됩니다. 휴대폰 뒷자리, 유심번호 등이 개인정보라고 판단되는 현실에서 다른 생각을 하기도 어렵습니다. 모든 데이터가 개인정보가 될 수 있습니다. 내가 가지고 있는 정보에 이동통신사의 정보가 결합되면 또 개인정보가 됩니다. 정의가 지나치게 넓게 해석되고 있습니다. 그것을 줄이기 위해 정의규정이 문제라고 하는 것입니다. 업계에서 볼 때 우리나라 법제에서는 포괄적 묵시적 동의가 불가능합니다. 다른 나라에서 가능한 방식이 우리나라에서는 불가능합니다. 무엇 하나 잘못하면 형사처벌을 받게 됩니다. 이러한 상황에서 어떻게 서비스산업이 발전하겠습니까. 우리나라는 예외규정이 없어서 무조건 다 동의를 받아야 합니다. 예를 들어 119 구급대가 경찰에게 정보를 동의 없이 넘겨주지 못합니다. 그래서 집 근처를 수색하다가 결국 피해자가 범죄의 피해를 입기도 하는 사건이 있었습니다. 모든 상황에서 결합된 상태의 서비스를 하지 못하게 합니다. 그러다보니 찾은 것이 비식별화 논의입니다. 어떻게든 동의를 받아서 수집하였는데 다른 목적이 생기면 동의를 새로 받아야 합니다. 내가 가진 정보를 비식별화하면 뭔가 할 수 있는 것이 아니냐고 하는 것이 비식별화 논의입니다. 예외를 만들어보자는 것입니다. 현재 입법론이 많이 제시되고 있지만 전혀 진전이 없습니다. 빅데이터, 사물인터넷, 인공지능이 나오는 상황에서 업계에서는 방법이 없습니다.

 

F. 방송통신위원회의 가이드라인은 개인정보자기결정권을 가이드라인을 통해 제한한다는 점에서 위헌적입니다. 다른 나라는 결합정보 해석, 정의 규정 리스크가 있음에도 결합정보는 잔존 리스크 단계에서만 판단하겠다는 스탠스를 취하고 있습니다. 그런데 그에 대한 기본적 해석이 전혀 이루어지지 않은 상태로 외국의 법제를 받아들이는 것은 문제라고 봅니다. 리스크 매니지먼트를 쉽게 말하지만 잔존리스크 논의가 빠져 있습니다. 수집·처리·폐기과정을 한 사람이 하는 것에 반대합니다. 다른 나라에는 수집·처리·폐기 단계별 리스크 관리가 있습니다. 목적 구속 원칙이 가장 강력하게 적용되는 것이 처리 단계입니다. 개인정보보호법의 취지에는 이용을 위한다는 목적도 있습니다. 정의규정을 바꿔서 문제를 해결하기보다는 정의규정이 원래 가진 의미를 파악하는 것이 더 중요하다고 생각합니다. 리스크라는 예측불가능성에 초점을 맞추지 않는 한 변하는 것이 없습니다.

A. 심우민: 사업자 입장에서 말씀해주셨는데, 어느나라든 각국에서 정의규정에 입각했을 때 누군지 알아볼 수 있다는 표현에 입각해서 명확하게 정하지 못하는 것은 우리나라의 문제만이 아닙니다. 사법부의 해석이 문제입니다. 리스크는 사법부의 해석이 높여놓은 것입니다. 입법의 영역에서 정하는 것은 입법기술상 불가능합니다. 해석의 문제를 입법의 문제로 해결하기는 어렵습니다.

 

F. 기본적으로 개인정보보호법을 규제하기 위한 것이라고 보니까 문제가 된다고 봅니다. 일본의 경우 개인정보보호법 제정을 한 것은 개인정보보호법 체계 내에서 예외를 만들기 위한 것입니다. 그 예외를 위한 개념이 가명처리정보입니다. 이 법이 들어온 계기나, 예외적으로 들어온 취지에 비추어보면 규제를 완화하기 위한 것이라고 봅니다. 다만 심우민 조사관님이 말씀하신 새로운 패러다임은 이해가 잘 가지 않습니다. 개인정보자기결정권은 권리이므로 동의가 없으면 위반인데 어떻게 형량이 들어갈 수 있나요? 위험성과 해악 사이의 비교형량이라면 심우민 조사관님이 제시한 표4는 문제가 있습니다.

A. 심우민: GDPR의 입법연혁을 봤을 때 가명정보와 같은 것은 규제를 위한 측면과 활용의 측면을 모두 가지고 있습니다. 표현의 문제가 있었던 것은 맞습니다. 권리의 개념이라는 것도 해석적 형량이 필요한 부분이고, 그 부분에 대해 형량이나 해석을 함에 있어서 위험에 대한 고려가 들어가는 것이 새 시대의 새로운 법적 패러다임이라고 생각합니다.

 

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

글 | 손지원 (오픈넷 변호사)

얼마 전 김정은 북한 국무위원장의 건강 이상설이 떠돌았을 때, 많은 사람이 ‘우리는 북한에 대해 아무것도 알 수 없다’라는 말을 새삼 실감했다. 북한 특유의 폐쇄성으로 인해 그 실상을 제대로 파악하기 어려운 건 다른 나라도 마찬가지겠지만, 우리는 특히 북한에 대해 무지한 부분이 많다. 북한을 반국가단체나 적으로 취급하든, 혹은 같은 언어와 민족성을 나누는 통일과 화합의 대상으로 보든, 상식적으로 우리가 분단국으로서 북한을 제일 잘 알아야 하는 나라임을 고려하면 더욱 아이러니하다.

왜 그럴까. 한국은 북한에 대해 알려고 하는 것 자체를 금기시하는 뿌리 깊은 문화가 있기 때문이다. 이러한 문화가 생긴 배경에는 북한을 찬양·미화하는 표현물을 ‘이적표현물’로 보고, 이의 유포와 소지를 범죄화하고 있는 국가보안법 제7조가 가장 큰 몫을 하고 있을 것이다. 많은 남용의 역사를 거쳐, 법원이 ‘국가의 존립·안전이나 자유민주적 기본질서에 실질적 해악을 줄 명백한 위험성이 있는 경우’ 등으로 처벌 규정을 엄격히 해석하는 기준을 마련하긴 했다. 그러나 이는 개인을 형사처벌하는 경우에만 고려될 뿐, ‘이적표현물’ 조항의 존재는 여전히 우리가 북한에 대해 알 권리를 부당하게 제한하고 위축시키고 있다.

북한의 폐쇄성, 통제성으로 인해 북한에 대한 정보는 대부분 조선중앙통신, 우리민족끼리 등 북한의 국영·선전매체가 직접 생산한 정보에 의존할 수밖에 없다. 그런데 여기에는 누구나 알다시피 낯간지러운 북한 체제에 대한 찬양·미화의 내용이 포함되어 있고, 이 때문에 우리 정부는 이들 콘텐츠와 북한 사이트 등 거의 모든 북한발 정보를 이적표현물(국가보안법 위반 정보)로 분류하고 온라인상에서 차단하고 있다.

이러한 관행으로 수난을 겪은 두 명의 외국인 ‘마틴’ 씨들이 있다. 북한 기술과 관련한 뉴스를 전달하는 온라인 매체인 ‘노스코리아테크’를 운영하는 영국인 ‘마틴 윌리엄스’는 뉴스의 출처로써 조선중앙통신을 링크하고 있다는 이유 등으로 사이트가 차단당하는 수난을 겪었다. 노스코리아테크는 북한발 보도에 의혹을 제기하거나 독자적·학술적 분석을 해온 매체였기 때문에 법원에서 차단 처분이 위법하다는 판결을 받아 차단은 해제되었지만, 그는 한국 정부가 북한 정보를 통제하는 방식에 놀라움을 금치 못했다고 전했다. 한국에서 북한학을 공부하는 독일인 ‘마틴 와이저’씨는 연구를 위해 북한의 장애인 관련 단체 사이트를 비롯한 각종 북한 사이트에 접속하려고 했지만 대부분이 차단되어 있어 한국에서 정상적인 인터넷 활동으로 북한의 정책이나 관행을 연구하는 것이 거의 불가능했다고 한다. 그는 인권위에 정보 접근권 침해를 이유로 민원도 넣었지만, 어쩔 수 없다는 답변만이 돌아왔다. 그는 아마 한국이 전 세계에서 북한 연구가 가장 힘든 곳일 거라는 말을 덧붙였다. 최근에는 외국인이 운영하는 KCNA watch라는 사이트가 방송통신심의위원회의 결정으로 한국에서 차단된 것 같다는 제보를 받았다. 이 사이트는 조선중앙통신 등의 북한 매체 및 각종 온라인상 북한 정보를 실시간으로 아카이빙하여 검색 편의를 제공하는 사이트로, 북한 연구자, 외교부, 통일부 등 공공기관 관계자, 언론 등에서 많이 활용했던 사이트다.

우리나라는 북한에 대한 정보가 최대한 많이 파악되고 공유되어야 하는 나라다. 북한발 정보의 왜곡·과장·미화는 건전한 상식을 가진 대부분의 국민이라면 이미 다 아는 사실이다. 또한 모든 ‘정보’가 그러하듯, 정보를 어떻게 수용하고 활용할지는 정보에 대한 접근 이후 비로소 독자들이 선택하는 영역이다. 북한발 정보가 북한 체제에 대한 찬양·미화적인 요소가 있다는 이유만으로 국가의 존립·안전에 위협이 될리는 만무하다. 또한 세계적 시각에서 북한의 동향은 늘 ‘핫한’ 이슈로, 한국의 국가 가치 역시 북한과의 관계에서 중요성이 더 크다. 실리적 관점으로도 북한 정보에 대한 접근을 수월하게 하여 이해관계나 언어적 이해력이 가장 높은 우리나라가 북한 연구와 보도 시장을 선점하는 것이 현명하다. 그럼에도 북한발 정보를 국가보안법 위반 정보로 보는 뿌리 깊은 관행으로 인해 우리 국민의 북한 정보에 대한 접근권이 사실상 원천적으로 통제·차단되는 위헌적 결과가 발생하고 있다. 나아가 우리 국민의 보도·연구 활동이 오히려 다른 나라에 비해 크나큰 제약을 받게 됨으로써, 북한의 소식을 외신을 통해 접하게 되는 안타까운 상황이 비일비재하게 일어나고 있는 것이다.

국정원장과 통일부 장관이 새로 임명되었다. 정부는 더 이상 국가보안법을 확대해석하여 우리 국민의 표현의 자유와 알 권리를 불필요하게 옥죄는 구태를 반복해서는 안 된다. 새 수장을 맞이한 기관들이 당장 이적표현물 조항의 폐지 추진은 어렵더라도, 최소한 북한 정보에 대한 우리 국민의 자유로운 접근과 활용을 보장하는 열린 태도를 견지하길 기대한다. 그것이 바로 정부가 우리 체제와 북한 체제와의 근본적인 차이를 선언하는 길이자, 우리 국민과 체제에 대한 신뢰와 자신감을 보여주는 길일 것이다.

*이 글은 미디어스에 기고한 글입니다. (2020.08.05.)

수, 2020/08/12- 01:08
6
0

글 | 오경미 (오픈넷 연구원)

사단법인 오픈넷이 2020. 8. 21. 2020 한국인터넷거버넌스포럼(KrIGF)에서 ‘인터넷 공간의 안전’이라는 주제로 워크숍을 개최했다. KrIGF는 국내 주요 인터넷 공공정책 이슈에 대한 다양한 이해관계자들 간의 대화 및 토론을 위해 다자간인터넷거버넌스협의회(KIGA), 한국인터넷진흥원(KISA) 등 다양한 이해당사자 기관 및 단체가 함께 연 1회 개최하는 포럼이다. 

오픈넷과 진보네트워크센터의 공동기획으로 개최되었던 이번 워크숍은 2020 KrIGF의 큰 주제인 인터넷 공간의 안전에 초점을 맞추어 사회적 소수자에게 인터넷은 어떤 공간이 되어야 하는지, 모두가 인터넷이라는 공간에서 공존할 수 있는 방법은 없는지, 이를 위해 우리가 해야할 것들은 무엇인지를 짚어보는 시간이었다. 

워크숍은 진보네트워크센터 활동가 미루의 사회로 진행되었으며, 오경미 오픈넷 연구원의 발제에 이어 이승현 비온뒤 무지개 재단 이사장, 오영택 국가인권위원회 혐오차별대응 기획단 사무관, 왹비 주홍빛 연대 차차 활동가와 양지혜 청소년페미니스트네트워크 위티 활동가가 토론했다. 1. 현재 우리가 마주한 혐오와 배제의 현실은 어떠한가, 2. 우리가 생각하는 ‘안전’이란 무엇인가? 그리고 안전 담론 그 이후를 위해 우리는 무엇을 해야 하는가?, 3. 혐오와 배제를 넘어 ‘안전’과 ‘연대’를 이루기 위해 우린 무엇을 할 수 있을까? 라는 세 가지 질문에 대해 자유롭게 의견을 나눴다.

아래는 발제문 전문과 요약한 토론 내용이다. 

[발제문] 인터넷은 ‘모두’에게 안전하고 정의로운 공간인가? – 오경미 오픈넷 연구원

인터넷은 마치 공기와도 같았습니다. “누구나, 어디서나, 언제든” 인터넷을 통해 연결될 수 있었고 여전히 그러합니다. 인터넷을 통해 새로운 가능성을 생각하고, 커뮤니티를 만들며 서로 연결되고, 익명성을 기반으로 안전을 추구했던 시절이 한때 우리에게 있었습니다. 또한 지금은 퇴색되었을지라도 인터넷의 미덕은 접속자가 익명성을 보장받을 수 있다는 점이며,  젠더의 구분 없이 혹은 자신이 원하는 젠더로서 개인이 존재할 수 있는 새로운 가능성을 열어주었습니다. 이러한 인터넷의 특성으로 인해 인터넷이라는 공간과 기술은 사회적 약자를 위한 해방의 공간이자 수단으로 자리매김할 수 있었습니다. 

인터넷이 갖춘 익명성의 미덕은 사회적 약자인 여성이 자신의 생각을 전달하거나 의사를 표현하기에 효과적인 도구로 인터넷이라는 기술을 채택한 결정적인 이유였습니다. 여성들은 인터넷을 통해 일생을 안전하게 영위할 수 있도록 인권과 노동권을 외쳤습니다. 여성을 타겟으로 한 악의적인 00녀 시리즈 등 우리 사회와 인터넷 공간에서 넘쳐나는 여성을 대상으로 한 혐오와 적대에도 맞서 싸워왔습니다. 미러링을 통해 적대적인 혐오에 대항하기도 했습니다. 인터넷을 통해 국내의 여성들은 물론이고 전 세계의 여성들과도 연대했습니다. 2015년부터 지금까지 이어지고 있는 페미니즘 해시태그 운동은 전 지구적 규모의 여성이 인권 향상과 여성을 대상으로 상시적으로 일어나는 폭력에 대항하고 있다는 것을 서로에게 알렸습니다. 또한 거대한 연대의 힘이 얼마나 소중한지 얼마나 막강한지를 깨닫게 해주었습니다.

그러나 오늘날 인터넷이라는 공간에서 여성의 해방과 연대는 아주 협소하고 배타적인 범주의 ‘여성’을 위한 것으로 진행되고 있는 것 같습니다. 성폭력을 없애고 성적 대상화를 거부한다는 이유와 ‘여성’의 품격을 평가절하시킨다는 이유를 근거로 인터넷 상에서 성, 섹스, 섹슈얼리티와 관련된 모든 것들이 터부시되거나 심지어는 적대시되고 있습니다. 뿐만 아니라 이를 잣대로 이 기준에 맞지 않거나 기준을 통과하지 못하는 집단이나 개인에게는 비난, 혐오, 적대를 쏟아붓고 있습니다. 이와 같은 배타적인 권리 주장은 현실 세계에까지 실질적인 위협으로 드러나는 등 높은 파급력으로 충격을 되먹이고 있습니다. 트랜스젠더와 성노동자 등 여성과 남성이라는 이분법적인 집단에 속하지 못한 소외된 사회적 소수자를 향한 수위 높은 낙인과 배제가 그 결과일 것입니다. ‘생물학적 여성’이라는 절대적일 수도 없고, 가치중립적이지도 않은 기준은 공격과 비난을 받아도 될 대상과 사회가 보호해야 하는 대상을 구분하는 기준이 되고 있습니다. 어떤 누군가가 사회가 비난하고 꺼리는 직업을 선택하게 되었거나 선택할 수밖에 없었던 사회, 경제, 문화 등등의 무수한 맥락은 단지 전체 여성의 가치 저하라는 추상적이지만 절대적인 명제로 빨려들어가 사라져버리고 있습니다. n번방 피해자에게 책임을 되물었던 일부 여론은 음란과 성폭력의 구분을 우리 사회가 한사코 거부했던 결과일 테지만, 여성 청소년의 성적 욕망이나 실천이 안전하게 보호받을 수 있는 공간이나 사회적인 인식이 필요하다는 주장은 여성의 성적 대상화 금지라는 높은 장벽을 뛰어넘지 못하고 변방의 목소리로 묻혀버렸습니다. 

바로 지금 ‘여성’의 해방과 연대는 ‘여성’이라는 범주에 속할 수 없는, 속해서는 안 되는 이들이 사라져야만 실현 가능한 것인 듯합니다. 안전이라는 것이 누군가의 존재를 부정하고 그 존재의 삭제를 요구해도 되는 정당한 권리로 탈바꿈하고 있는 것은 아닌지 우려스럽습니다. 사회적 약자들이 꿈꿨던 인터넷을 통한 연대의 가능성도 무참히 깨어지고 있는 것은 아닌지 걱정스럽습니다. 

사회적 약자의 해방과 연대를 가능하게 한 인터넷의 미덕과 가치가 빛바랜 과거가 되어서는 안 될 것입니다. 더 늦기 전에 우리들은 되물어야 합니다. 도대체 우리가 놓친 것은 무엇인지, 사회적 보호와 안전이라는 것은 어떤 기준을 통과한 사람들만이 가질 수 있는 선별적인 특권인 것인지, 그리고 사회적 약자들의 진정한 해방과 연대는 어떠해야 하는지를 말입니다. ‘여성’의 연대에서 배척되었던 소수자들이 경험했던 차별과 혐오 그리고 배제의 경험들을 들어보며 위의 질문에 대한 답을 찾아보고자 합니다. 이를 통해 사회적 소수자에게 인터넷은 어떤 공간이 되어야 하는지, 모두가 인터넷이라는 공간에서 공존할 수 있을지, 이를 위해 우리가 해야할 것들은 무엇인지 짚어보고자 합니다. 

[토론] 

1. 현재 트랜스젠더, 성노동자, 여성청소년이 마주한 혐오와 배제의 현실은 어떠한가?

트랜스젠더, 성노동자, 여성청소년의 성에 대한 담론은 제대로 인식되기도 전에 비가시화되거나 부정되는 지경에 이르렀다. 특히 온라인을 중심으로 ‘사이버 불링’ 같은 현상이 심화되고 피해자가 해당 공간에서 떠나는 것이 일상이 되어버린 상황이다. 여성청소년의 경우에도 단순히 청소년을 규제의 대상으로만 보고 제대로 된 대화나 토론이 이뤄지지 않는다는 문제점이 제기되고 있다.

트랜스젠더의 경우 비가시화된 존재로서 성소수자로 뭉쳐져 이야기되어왔을 뿐 제대로 이야기된 적이 없었다. 그러다 조금씩 트랜스젠더의 이야기, 성소수자 내에서도 다양한 존재들이 있다는 이야기들을 통해 가시화되기 시작했지만, 트랜스젠더에 대한 혐오는 심화되고 있다. 복합적인 맥락에서 혐오가 발생하고 있고, 여전히 트랜스젠더라는 존재에 대한 인식이 약하다. 

성노동자에 대한 모순된 시선이 존재한다. 여성운동가들은 성매매 철폐를 외치며 이를 성착취라고만 이야기하고 성노동자들의 운동을 폄하하고 평가절하하고 있다. 어느 곳에서도 누구도 성노동자의 경험과 목소리를 존중하지 않는다. 성노동자는 말할 수 없는 존재로 존재해야 한다. 언어를 가진 주체로 인정받지 못하고 있는 현실이다. 이렇게 성노동자의 언어를 탈취하여 성노동자를 타자화시키는 것이 일부 여성주의 진영이 취하는 전략이다. 성노동자의 현실이나 당사자들의 운동 자체를 부정하는 상황에 그치는 것이 아니라 웹페미니스트들은 사이버 불링의 타깃으로 삼기도 한다. 디지털 공간에서 소수자가 자신을 말하고 드러내는 행위가 안전해지기 위한 논의가 절실하다. 

지금의 청소년들은 태어날 때부터 인터넷을 경험한 세대이고, 기초적인 감각이 인터넷 기반에서 구성되어 있다. 이들에게 인터넷이라는 공간은 정보 획득을 넘어 적극적으로 정보를 생산하고 유통하는 공간이다. 분명 인터넷은 청소년에게 많은 가능성을 열어준 공간인 것은 맞다. 스쿨미투 역시 그런 배경 때문에 가능했다. 그러나 청소년을 규제의 대상으로만 바라보는 시선이 지배적이다. 그러면서도 여성청소년들에게는 ‘여성’으로서의 성적 매력, 어리고 순결할 것을 요구하는 사회적 요구 등 사회가 여성청소년에게 기대하는 이미지는 다양하지 않고 여성청소년이 권리주체로 존재하지 못하고 있다. 또 사회적으로 청소년의 성적 쾌락과 성담론을 문란한 것으로 치부하고 규제하려고만 하고 있다. 이런 모순적인 사회 구조의 문제는 N번방 사건 일탈계에서 나타난 문제와 무관하지 않다.

국가인권위에서도 혐오차별에 대한 대응을 지속적으로 해왔지만 아직 많이 부족한 상황이다. 진정 사건의 경우 피해자가 지정되어야 하는데 혐오, 차별 표현은 하나의 집단을 대상으로 하기 때문에 이에 대한 사건 처리가 어려웠던 것이 사실이다. 하지만 이에 대한 문제를 인식하고 있고 앞으로 개선해 나가기 위해서 혐오차별 대응기획단도 만들고 혐오표현 리포트를 발간하는 등의 노력을 하고 있다. 기획단은 혐오표현에 대한 공론화를 통해 사회적 공감대를 형성하고 범사회적 대응 전략을 마련하는 것을 주요 목표로 설정했고, 리포트를 발간하기도 했다. 앞으로도 정책적 제도개선 과제를 발굴하도록 노력할 것이다.

2. 우리가 생각하는 안전이란 무엇인가? 그리고 안전 담론 그 이후를 위해 우리는 무엇을 해야 하는가?

누가 ‘연대’받을 자격이 있는지를 시험하는 행위를 중단해야 한다. 여성주의 슬로건 중에 “단 한 명도 더 잃을 수 없다”는 슬로건을 좋아한다. 단 한 명도 잃을 수 없다는 것은 단 한 명도 배제하지 않겠다는 것이고 단 한 명도 고립시키지 않겠다는 뜻이다. 마치 파이싸움처럼 누가 더 많은 파이를 가질것이고 누가 파이를 가질 자격이 없는지를 검증하는 배제주의적 페미니즘을 직시하고 주변화된 목소리를 더 들어야 한다. 모두의 사회경제적 상황이 다르고 사회구조적 문제, 개인의 관계망 등 여러 원인으로 성노동자가 되곤 한다. 이런 사회구조적 논의 없이 똑같은 자리에 선 사람들만 이야기할 수 있는 게 자격이라면 우리가 싸우고 있는 기득권과 다를 바 없다. 

청소년 보호법이 오히려 청소년을 규제하는 것으로만 작용하고 정작 무엇이 유해한 것인가에 대한 논의는 없는 상황이다. 이런 상황에서는 청소년들은 자신의 성적 정체성, 성적 쾌락, 성담론을 일탈적으로밖에 이야기할 수 없는 상황이 된다. 따라서, 일상적인 감각으로서의 성에 대해 이야기하는 것이 필요하고 금지하는 것만으로 안전한 환경을 만들 수 없다는 것에 대한 사회적 인식이 필요하다. 

대응해야 하는 것은 눈에 보이는 집단이 아니라 젠더 규범과 차별의 역사를 계속 반복시키는 사람들의 생각이어야 한다. 이를 고려하지 않는 페미니즘은 결국 누가 조금 더 빠르게 안전한 곳으로 가느냐를 두고 갈등하는 것이다. 단기적인 방식으로 안전해질 수 있는 방법을 찾으려는 시도는 투쟁의 대상을 단순화하고 맥락에서 제거시킬 수 있고 그 과정에서 혐오와 차별, 배제가 작동하게 만들 수 있다. 젠더 규범은 그렇게 쉽게 해결되지 않는다. 단기적인 방법으로 해결할 것이 아니라 각각의 접점을 만들어 소수자간의 연대가 이루어져야 한다. 

지금의 혐오표현 규제들은 맥락과 역사적인 고려 없이 단순히 거친 표현, 욕설 등을 주로 규제하고 있다. 앞으로는 다양한 경험들을 공유하면서 무엇이 혐오표현이고 어떤 것이 차별의 맥락을 담고 있는 것인지 등을 공유할 수 있도록 할 필요가 있다. 이를 위해서는 인터넷 포털 기업들 또한 이에 대한 책임이 일부 있음을 인정하고 그 역할을 해 줄 필요가 있다. 

3. 혐오와 배제를 넘어 ‘안전’과 ‘연대’를 이루기 위해 우린 무엇을 할 수 있을까?

성소수자, 성노동자, 여성청소년을 규제와 혐오의 대상으로만 바라보는 것이 아니라, 우리 사회의 구조적 모순은 없는지 돌아볼 수 있도록 해야 한다. 그러기 위해선 단순히 혐오표현의 규제에만 의존할 것이 아니라, 더 많은 이야기를 나누고 사회 전체적 맥락에서 무엇이 당사자들에게 가장 필요한지 이야기 나눌 공론장의 구성이 필요하다. 

문의: 오픈넷 사무국 02-581-1643, [email protected]

목, 2020/09/10- 07:59
6
0

2019. 12. 10. 유네스코한국위원회와 HY 과학기술 윤리·법·정책 센터가 주최한 “AI 윤리 성찰 포럼”에 오픈넷 김가연 변호사가 토론자로 참가해 인공지능과 젠더 문제에 대해 이야기했습니다.

[토론문] 인공지능과 젠더 문제

김가연 오픈넷 변호사

사단법인 오픈넷은 자유, 개방, 공유의 인터넷이라는 가치를 옹호하자는 취지 하에 2013년에 설립된 비영리 시민사회단체입니다. 표현의 자유, 프라이버시, 오픈데이터, 망중립성 등 정보인권 분야에서 활발하게 활동하고 있습니다. 발제를 맡은 이상욱 교수님께서 오픈넷의 이사로 계시기도 합니다.

오픈넷에서는 한 3년 전부터 인공지능과 윤리에 관한 논의를 관심을 갖고 지켜보면서 여러 국내외 관련 세미나에 참석을 하고 토론회를 주최하는 등 동향을 파악하고 있습니다. 내년 1월에는 하버드 대학교 버크맨 클레인 센터 등과 함께 인공지능과 윤리에 관한 국제 세미나를 개최할 예정입니다. 다만 아직 국내에서 인공지능이 정보인권에 직접 영향을 미치는 유의미한 사례가 발생하지는 않아서, 미래를 대비한 연구나 예측을 하는 연구소나 학계와 달리 활동 중심의 시민사회단체로서는 관련 논의를 관망하는 수준인 것 같습니다. 그렇지만 인공지능 개발에 필수적인 빅데이터의 활용에 수반되는 개인정보 보호의 문제에 대해서는 활발하게 목소리를 내고 있으며, 얼굴인식기술 등이 국가감시 고도화에 악용될 가능성을 항상 경계하고 있습니다.

지금까지 발표된 여러 원칙들을 비교해보면 큰 틀에서 몇 가지 공통되는 핵심 가치를 찾을 수 있고 이는 발제문에서 잘 정리하셨다고 생각합니다. 이러한 원칙들이 앞으로 유네스코에서 성안할 윤리 규범에 잘 반영되길 바랍니다. 또한 유네스코에서 기존의 시도와 달리 윤리 전문가 및 여러 분야의 전문가들을 모아 워킹 그룹을 꾸려 논의를 시작하고, 젠더나 아프리카 대륙 같이 논쟁적인 주제(mandate)를 다루기로 한 것은 매우 바람직하다고 생각합니다. 일례로 지난 11월 방송통신위원회에서는 「이용자 중심의 지능정보사회를 위한 원칙」을 발표했는데, 이를 논의하는 자문단에 기업과 학계만 참여를 한 것으로 알고 있습니다. 정부 차원의 논의에는 당연히 이용자의 입장을 대변하는 시민단체가 참여했어야 하는데 오픈넷은 전혀 초대를 받지 못해 유감스럽습니다. 다양성과 전문성을 함께 추구하는 유네스코의 방식이 훨씬 바람직하다고 생각됩니다.

지금의 AI는 우리 현실을 반영하는 거울로서 우리가 가진 편견 등을 그대로 답습하고 있습니다. 결국 AI와 윤리는 AI를 개발하고 관리·감독하는 인간을 감독하는 원칙에 대한 문제라고 생각합니다. 발제자께서 개발자나 이용자 교육의 필요성을 언급하셨는데 매우 중요한 지적인 것 같습니다. 그리고 현재까지의 논의에서 AI와 젠더 문제는 간과되고 있는 면이 있어서 더 비중있게 다뤄져야 한다고 생각합니다. 그런 점에서 유네스코의 방향성은 매우 바람직한 것 같습니다. 그리고 유네스코에서 올해 발표한 디지털 기술 성 격차 관련 <I’d Blush If I Could> 보고서도 매우 좋은 자료인데요, 보고서에서 다룬 인공지능 음성비서의 성정체성 관련 논의를 통해 AI와 젠더에 대해 간단히 말씀드리겠습니다.

애플 시리, 삼성 갤럭시 빅스비, 네이버 클로바, 아마존 알렉사 등 인공지능 음성비서 또는 스피커는 현재 우리에게 가장 친숙한 형태의 AI일 것입니다. 대부분 기본적으로 여성의 목소리를 가지고 있는데, 세계의 인공지능 음성비서 시장을 선도하는 기업들이 ‘여성 비서’를 내세우고 있기 때문입니다. 개발자들은 사용자들이 인공지능과 대화할 때 진짜 인간과 대화하는 듯한 느낌을 받을 수 있도록 만들기 위해 인공지능의 개성과 성장과정, 이력과 같은 세세한 ‘인간적인’ 면도 심혈을 기울여 디자인하는데, 이러한 정체성이 대부분 여성을 상정하고 만들어졌다고 합니다. 이렇게 여성형 음성비서가 압도적으로 많은 이유에 대해 크게 세 가지 가설이 있습니다.

첫 번째는 여성의 목소리를 선호하는 게 더 자연스럽다는 것입니다. 여러 연구에서 사람들은 여성의 목소리를 더 따뜻하게 느꼈다고 하고, 스탠포드 대학의 Clifford Nass 교수는 “인간의 뇌는 여성의 목소리를 좋아하도록 발달했다(“It’s a well-established phenomenon that the human brain is developed to like female voices.”)”라고 말한 바도 있습니다. 아마존과 마이크로소프트는 시장조사에서 일반 유저들이 여성 목소리를 더 선호한다는 것을 확인하기도 했습니다.

두 번째는 여성형 인공지능이 덜 위협적으로 느껴진다는 것입니다. 여성형 인공지능이 많은 이유가 대중문화에서 접한 남성형 인공지능의 위협적 성향 때문이라는 가설입니다. ‘2001: 스페이스 오디세이’ 등 SF 영화에서 남성형 인공지능은 살인을 저지르는 등 종종 매우 위협적으로 묘사되었습니다. 워싱턴 대학의 Gender, Women & Sexuality 학과의 Michelle Habell-Pallan 교수는 다수의 엔지니어가 일반인들이 새로운 기술을 위협적으로 느끼거나 거부감이 들게 하지 않도록 여성형의 인공지능을 채택하는 경향이 있다고 합니다.

하지만 가장 설득력 있는 가설은 성역할에 대한 고정관념의 영향을 받았다는 것입니다. 여성형 음성비서가 많은 이유에 대해 페미니스트들은 전통적으로 여성이 비서 역할에 자연스럽기 때문이라는 성역할 고정관념에서 기인한다고 봅니다. IT 업계 핵심 직종의 종사자 대부분이 남성이라는 것은 우리들에게 이미 익숙한 사실이며, 이를 고려한다면 음성비서가 여성으로 성별화되어 있다는 것이 IT 과학자들의 무의식 속 성편견의 반영물이라는 페미니스트들의 주장이 틀린 말은 아닐 것입니다. 앞서 언급한 유네스코가 발표한 보고서는 ‘시리’를 비롯한 음성비서들이 대부분 ‘젊은 여성’ 목소리를 기본값으로 설정해 수동적이고 소극적인 답을 내놓게 돼있어, 여성 역할을 수동적·소극적이며 명령자에 복종하는 역할에 한정해 젠더에 대한 편견을 강화한다고 지적했습니다.

이런 문제점이 단순히 AI 개발이나 활용에 적용되는 윤리를 강화한다고 해서 해결될 것 같진 않습니다. 결국 다른 모든 분야에서 여성의 인권을 보장하고 성평등을 이루어 나가기 위해 끊임없이 노력해야 하는 것처럼 AI 분야에서도 근본적으로 성격차를 줄이고 성평등을 이루어 나가는 노력이 필요합니다. 그런 면에서 젠더 문제에 관한 별도의 윤리 규범을 논의하기로 한 유네스코의 시도는 매우 바람직하다고 생각하며, 논의가 좋은 결실을 맺을 수 있도록 시민사회도 더욱 활발하게 의견을 내고 지지하도록 하겠습니다.

토, 2019/12/21- 00:28
5
0

글 | 김가연(오픈넷 변호사)

일시: 2019. 7. 31(수) – 8. 2.(금), 3일간

장소: 캐나다 토론토대학교 뭉크스쿨(Munk School of Global Affairs)

참석자: 김가연(오픈넷 변호사)

CLSI 2019 Agenda 보기

Citizen Lab Summer Institute (CLSI)는 캐나다 토론토대학교 뭉크스쿨 산하 시티즌랩 주관으로 2013년부터 매년 여름 개최되고 있는 행사입니다. “인터넷 개방성과 권리 모니터링(Monitoring Internet Openness and Rights)”이라는 주제로 인터넷 보안 및 정보인권 관련 최신 이슈들에 대해 학계, 산업계, 시민사회 등 다양한 분야의 전문가들이 모여 2~3일 동안 논의하는 연구의 장입니다. 오픈넷은 2015년 처음 시티즌랩의 초청을 받아 CLSI 2015에 참가한 이후 매년 참가하고 있습니다.

CLSI 2019에는 김가연 변호사가 참가했으며, 참가의 주된 목적은 오픈넷이 2016년 시티즌랩과 공동으로 진행한 AMI (Ask My Info) 연구 최종 보고서 마무리와 AMI 연구의 일환으로 진행중인 KT 상대 개인정보 공개 청구 소송 전략 모색이었습니다. AMI는 통신사들이 이용자에 대한 어떤 정보를, 얼마나, 어떤 목적에 의해 보유하고 있으며, 이러한 내용을 얼마나 공개하는지를 연구하는 프로젝트로, 2014년 시티즌랩과 Open Effect의 주도로 캐나다에서 처음으로 시작되었습니다. 오픈넷은 2016년에 국내에서 AMI 연구를 수행했는데, SKT, KT 및 LGU+ 주요 이통 3사를 대상으로 두 단계에 걸쳐 진행되었습니다.

김가연 변호사는 첫날 진행된 오리엔테이션과 이후 이틀 간 5개의 세션/워크샵에 참석했습니다. 그 중 “정보주체의 정보접근권(Data Subjects’ Right to Access Information)”세션이 특히 유용했습니다. 세션 주최자인 Lights Institute의 Maristela Miranda는 필리핀의 개인정보보호법제와 정보주체의 권리에 관한 내용에 대해 발제를 했는데, 필리핀의 개인정보보호법상으로는 열람청구권이 존재하지만 아직까지 권리를 행사할 방법이 마련되어 있지 않다며 어려움을 토로했습니다. 세션 참가자 대부분이 열람청구권 관련 소송을 해본 경험이 있는 변호사들이어서 흥미로운 토론이 이루어졌습니다. 김가연 변호사는 한국에서 AMI 연구를 진행한 경험을 공유했습니다. 

세션 참석과 별개로 시티즌랩의 AMI 연구팀과 만나 최종 보고서를 마무리하고 KT 소송에 대해 도움이 될 수 있는 자료를 받아 소기의 목적을 달성할 수 있었습니다. AMI 연구 관련 더 자세한 내용은 아래 논평에서 확인할 수 있습니다.

시티즌랩, 오픈넷이 참여한 아시아 5개국 통신사 개인정보 열람청구권 보장 실태 연구 결과 발표

수, 2020/02/26- 00:26
5
0

글 | 황성기 (한양대 법학전문대학원 교수, 오픈넷 이사장)

최근 국회의원 총선거를 앞두고 모 정당의 비례대표 1번 후보자의 과거 대리게임 이력이 논란이 되었다. 이 문제는 그동안 정의와 공정을 정치이념으로 일관되게 추구해왔던 소수정당의 비례대표 1번 후보자로서의 자격에 대한 논란까지 번졌다. 사실 대리게임은 공정성의 관점에서는 도덕적으로 비난받을 여지가 있다. 특히 국회의원이 갖추어야 할 고도의 도덕성에 비추어 보면, 대리게임 이력은 문제가 될 소지가 있다. 그런데 대리게임은 현재 단순히 정치적ㆍ도덕적 비난의 대상에만 머무르는 것은 아니다. 대리게임은 형사처벌의 문제가 될 수도 있다.

필자는 오늘 대리게임의 문제를 공정성이라는 관점에서 이야기하고자 하는 것은 아니다. 일반 국민들은 그동안 생각해 보지 못했던 문제, 즉 표현의 자유라는 관점에서 특히 대리게임을 형사처벌하는 법적 규제의 문제를 한 번 짚어 보고자 한다. 대리게임과 그에 대한 형사처벌은 다음과 같은 측면에서 표현의 자유의 문제이기도 하다.

첫째, 게임은 헌법 제21조 제1항에 의해 보장되는 표현의 자유의 보호대상이 된다. 표현의 자유의 보호대상이 되는 의사표현의 매개체는 어떠한 형태이건 그 제한이 없기 때문이다. 그리고 게임은 예술표현의 수단이 될 수도 있으므로, 헌법 제22조에 의해 보장되는 예술의 자유의 보호대상이 되기도 한다.

둘째, 게임이 표현의 자유의 보호 대상이고, 게임을 이용하는 행위도 일종의 표현행위라면, 대리게임은 그것을 의뢰하는 자의 표현의 자유의 행사에 해당될 뿐만 아니라, 대리게임을 의뢰받아 수행하는 자의 익명표현의 자유의 행사에 해당되기도 한다. 여기서 익명표현의 자유란 자신의 신원을 누구에게도 밝히지 아니한 채 익명 또는 가명으로 자신의 사상이나 견해를 표명하고 전파할 자유를 의미한다. 이러한 익명표현의 자유도 헌법 제21조 제1항에 의하여 보장되는 표현의 자유에 포함된다.

그러면 대리게임과 그에 대한 형사처벌은 표현의 자유의 관점에서 어떠한 문제점을 가지고 있을까?

첫째, 게임이용에 있어서 익명표현의 자유를 원천적으로 부정하고 있어서 표현의 자유를 침해한다. 오늘날 인터넷 게임을 통하여 다른 이용자들과의 상호작용이 이루어지는데, 이러한 상호작용을 반드시 실명으로 혹은 본인임이 확인된 경우에만 할 수 있도록 하거나 아니면 본인이 직접 해야 한다고 강제하는 것은 익명표현의 자유를 원천적으로 부정하는 것이다. 약간 극단적으로 이야기하면, 유명인사들이 본인의 회고록을 집필할 때 전문작가를 고용하여 대리집필을 의뢰하는 경우가 있을 수 있는데, 이러한 것을 금지하고 위반시 형사처벌하는 것과 마찬가지이다.

둘째, 물론 익명표현의 자유도 우리 헌법에 따르면 국가안전보장, 질서유지, 공공복리를 위해서 제한할 수 있다. 하지만 다른 기본권보다도 더 고도의 보장을 받는 표현의 자유가 갖는 특수성으로 인하여, 표현의 자유를 제한하는 경우에는 소위 ‘명백하고 현존하는 위험’이 인정되어야 하는데, 대리게임으로 인하여 초래되는 사회적 해악이 구체적으로 무엇인지가 불분명하다. 물론 대리게임처벌법이 ‘게임물의 정상적인 운영을 방해하는 행위’라는 요건을 설정하고 있지만, ‘게임물의 정상적인 운영을 방해하는 행위’에 대한 판단기준이 매우 추상적이고 불분명하여, 사회적 해악이 분명하지 않은 대리게임마저 형사처벌하게 될 가능성이 높다.

결론적으로 대리게임은 형사처벌의 대상으로 할 것이 아니라, 개별 게임사업자와 이용자 간의 계약 약관 및 개별 게임사업자 차원에서의 자율규제를 통해서 해결해야 할 문제로서 사적 자치의 영역으로 남기는 것이 합리적이다. 즉 국가가 형벌권을 동원해서 개입해야 할 문제는 아니다. 따라서 현행 게임법상의 대리게임처벌조항은 향후 게임법 개정을 통해서 삭제하는 것이 타당하다.

이 글은 아시아경제에 기고한 글입니다. (2020.04.03.)

수, 2020/05/06- 19:46
5
0