클라우드 서비스와 개인 정보 보호의 문제점
The Legal Study of Protection of Personal Infomation in Cloud Computing Service
정연덕(건국대학교)
15권 3호, 31~54쪽
초록
클라우드 서비스는 효율적인 컴퓨터 자원의 분배에 따른 편의성 향상과 비용절감 외에 개인의 컴퓨터와 인터넷 관련 생활방식을 획기적으로 변화시킬 것으로 기대된다. 다만 클라우드 인프라 방식에서는 제공대상인 유틸리티의 실제 소재가 막연히 구름 저편의 어딘가에 짐작하고 있을 뿐 그 특정위치를 확인하기 불가능하고 이용자가 해당 유틸리티를 제어하거나 통제하는 위치에 있지 않다. 개인정보취급에 있어서는 위와 같은 위치의 모호성 및 이용자의 통제 불가능성 측면이 새로운 문제로 나타나게 된다. 서비스의 집중화에 따라 정보의 통제권과 관련하여 클라우드 서비스 이용자는 정보에 대한 관리통제권이나 사생활을 보호받을 권리 등을 침해당할 위험성이 커진다. 클라우드 시대에는 사용자들이 온라인에 접속한 순간부터 공유, 생성, 편집한 콘텐츠 모두가 클라우드에 저장되고 클라우드에 저장된 정보는 더 나은 서비스를 위해 모니터링이 된다. 개인 정보 자체에 대하여는 많은 법적인 보호가 있지만, 개인정보 이외의 행태정보는 정보를 수집 가공, 양도하는 경우에는 정보통신망법이 적용되지 않는다. 행태정보는 넓은 의미에서 개인정보에 포함될 수 있지만, 개인을 특정하는 정보가 아니라 개인의 행태에 관한 정보이며 현재 클라우드 서비스도 생성된 개인 행태정보 등을 통하여 정보가 가공되고 유통되고 있지만, 개인의 동의와 정당한 이용범위에 대한 문제가 논의되어야 할 것이다. 실질적인 대안으로는 프라이버시를 배려한 개인관련정보를 익명화하여 개인을 특정하지 않는 상태에서 대량의 데이터를 수집, 분석하여 새로운 부가가치 정보를 추출하는 것을 가능하게 하는 익명화 기술의 개발하고 이러한 기술을 채용하도록 하는 것이 필요하다.
Abstract
Recently, “cloud computing service” has established. This Service comes to the handling of personal information problem. Service user’s share their data online and create their content in the cloud. Service user’s data and personal information are saved and managed by the service provider. All information stored in the cloud is monitored by the cloud service provider. Service user’s can not control of the information which recorded in cloud system. Personal information is protected by personal information protection law. However personal information protection law does not apply the behavior information gathered and processed by service provider. Behavioral information may include personal information in the broadest sense. the current cloud services generated through personal and behavioral information, this information is processed and distributed as a intangible asset. Thus this study suggest that data in cloud should be anonymized and encrypted. anonymization/pseudonymization procedures should be clarified to promote cloud service. Cloud provider’s privacy policy should consider transactional information, relationship information, and secondary uses of information.
- 발행기관:
- 한국정보법학회
- 분류:
- 법학