애스크로AIPublic Preview
← 학술논문 검색
학술논문영남법학2018.12 발행KCI 피인용 5

블록체인과 개인정보보호- 블록체인의 매직(Magic)과 법적 도전 -

Blockchain and Personal Data Protection - Magic of blockchain and challenges to law thereof -

박진아((사)기술과 법 연구소)

47호, 199~237쪽

초록

4차 산업혁명의 기반 기술의 하나로 알려진 블록체인 기술은 최근 집중형 온라인 서비스가 안고 있는 많은 문제를 해결할 수 있는 분산형 인터넷으로 기대를 모으고 있다. 세계 스타트업들은 블록체인을 사용하는 소프트웨어를 개발하고 개념 증명(Proof-of-Concept, PoC)을 수행하기 위해 전통적인 자금 조달과토큰 발급 방법을 사용하고 있다. 블록체인 기술의 주요 장점으로는 개인간 거래를 가능하게 하는 탈중개성(脫 仲介性), 손쉽게 활용할 수 있는 확장성(scalability), 모든 사용자가 거래장부를분산, 저장 관리하는데 따른 뛰어난 보안성(security), 높은 투명성(transparency)을 들 수 있다. 그러나, 모든 노드에서 블록체인을 통과하는 정보를 볼 수 있고 블록에 저장된 정보는 제거할 수 없다는 특징이 개인정보보호의 중요한 원칙을 규정한 개인정보보호법과 충돌할 수 밖에 없다. 많은 클라우드 환경에서 그렇듯이 블록체인 관리자는 개인 데이터가 블록체인에 있는지, 그리고 그 데이터가 중요한지를 알 수 없다. 블록체인은 이전 블록을 가리키는해시, 암호화된 거래 데이터 및/또는 체인 외부에 저장된 데이터를 가리키는해시를 표시하기 때문이다. 데이터 보호의 관점에서 볼 때 블록체인의 특징은시스템 고유의 것이 아니며 기술 설계가 각각 수정될 경우 어느 정도 회피될수 있다. 그러나 개인정보침해를 회피하는 설계는 블록체인의 장점을 훼손하는딜레마가 있다. 블록체인 기술의 활용을 고려하는 회사는 블록체인 DB 및 응용 비즈니스 모델의 법적 준수를 위하여 고심하고 있으나, 아직 우리나라를 비롯한 세계주요국의 개인정보보호법제는 블록체인 기술개발자에 대한 명확한 법적 가이드라인을 제시하고 있지는 못한 실정이다. 이에 본 논문은 현행 개인정보보호원칙과 블록체인 기술의 충돌가능성을 중심으로 해석론과 함께 개선방안을 제시함으로써 블록체인 기술의 장점을 최대한 활용하면서도 프라이버시를 보호하는 방안을 모색해 보도록 할 것이다. 구체적 논의 순서는 첫째, 블록체인 개념, 특징 및 유형(Ⅱ)에서는 블록체인 일반론을 개인정보보호 문제와 관련된 부분을 중심으로 개괄적으로 다루고, 둘째, 블록체인과 개인정보보호에 관한 일반적 쟁점(Ⅲ)에서는 블록체인과 개인정보보호법과의 충돌, 주요국의 개인정보보호법제 개관, 블록체인의 개인정보 포함여부를 중심으로 검토하고, 셋째, 블록체인과 개인정보보호에 관한 개별적 쟁점(Ⅳ)에서는 블록체인과 개인정보 보호의 충돌에 따른 개인정보보호법의 개별적이슈들을 검토할 것이다. 넷째, 블록체인을 고려한 현행법제에 대한 개선방안(Ⅴ)에서는 블록체인기술을 개인정보보호법 내부로 수용할 수 있는 구체적 개선방안을 제안할 것이다.

Abstract

The use of blockchain technology can, and will, change our society profoundly. A blockchain as the next big thing for the decentralized internet is in essence a digital ledger containing lines of data or information. Such a ledger can contain different types of data, varying from transaction records, transactional attributes, credentials, or any other piece of data or information. As a matter of principle only lines of data can be added to this digital ledger, and none can be removed or altered. My aim in this article is to deal with blockchain technology and personal data protection and its use. For this purpose, first of all, I will attempt to answer the question "Is blockchain subject to personal data protection law?" Firstly, I will examine whether hash and public key of a blockchain system are personal data or anonymised data. Secondly, I will deal with the question "Who is the data controller and the data processor in a blockchain context?" Thirdly, the principle of personal data processing will be discussed. Fourthly, the issues of contract will be discussed. Fifthly, the problem of personal data deletion will be addressed. Sixthly, the issues of the applicable law and jurisdiction will be examined. Seventhly, I will discuss the problem of data protection impact assessment. Of course, I will take into account that there are limitations that can not be expressed in general because of the variety of models in which the blockchain technology is implemented. The answers to these questions may lead to the conclusion that a given blockchain project’nexus to personal data is so remote that only minimal data governance mechanisms are required. By contrast, some projects will involve high-risk data processing, requiring a full-blown data protection impact assessment. Based on the above review and discussion, I will suggest ways to improve the existing personal information protection law. In order to improve the personal information protection law considering the blockchain technology, compatibility with international norms should also be examined. Beyond the harmonization with the privacy principles of the blockchain technology, the blockchain seems to play a big role in the personal information management led by the individual. In the next few years, various personal-led personal information distribution and protection technologies and systems projects should be conducted to ensure that a large amount of data, including personal information, can be distributed and utilized safely and securely. It should also be supported by government policies supporting these projects. I hope that this paper will help to improve policies for taking balance between privacy and innovation in the data economy coming from the 4th Industrial Revolution, and improve related laws such as the Personal Information Protection Act and the Information and Communication Network Act.

발행기관:
법학연구소
분류:
법학일반

AI 법률 상담

이 논문의 주제에 대해 더 알고 싶으신가요?

460만+ 법률 자료에서 관련 판례·법령·해석례를 찾아 답변합니다

AI 상담 시작
블록체인과 개인정보보호- 블록체인의 매직(Magic)과 법적 도전 - | 영남법학 2018 | AskLaw | 애스크로 AI