애스크로AIPublic Preview
← 학술논문 검색
학술논문선진상사법률연구2020.01 발행KCI 피인용 2

GDPR 및 OECD권고 하에서의 빅데이터의 가능성

Possibility of Big Data under GDPR and OECD Recommendations

박경신(고려대학교 법학전문대학원)

89호, 89~114쪽

초록

빅데이터의 가능성은 다양한 종류의 개인정보의 상호연계에 달려있다. 개인정보의 상호연계는 기존에 특정목적으로 수립된 정보집합을 새로운 목적으로 처리하는 추가처리 또는 2차처리(further processing, secondary processing)에 해당되므로 원칙적으로는 정보주체의 새로운 동의를 필요로 한다. 그러나 이와 같은 동의를 일일이 얻는 것은 비현실적임은 물론 연계된 정보집합이 편향되어 연구결과의 효용을 훼손한다. 이에 따라 GDPR을 포함하여 많은 나라의 법률이 공익적인 목적의 개인정보의 연계를 허용하고 있고 대개 공익적 기록, 과학적 연구, 통계 등이 그런 목적으로 인정되고 있는데 연구주체가 민간이거나 상업적이라고 해서 배제되지는 않는 것으로 보인다. 이때 데이터최소화원칙에 입각한 조치가 필요한데 대표적인 조치가 가명화이다. 이때 유럽실무를 살펴보면 어느 1인, 1기관 또는 1기업도 연계된 정보집합과 식별자를 동시에 가지지 못하도록 즉 식별가능한 연계된 정보를 가지지 못하도록 하는 것이 중요하다. 널리 알려진 ‘신뢰받는 제3자(TTP)’가 직접 연구대상데이터를 연계하는 것이 아니라 단지 재식별화키만을 가지고 있을 뿐 연구대상정보의 연계 및 연계정보에 대한 연구는 별도의 한정된 장소에서 진행하도록 하는 방식이 확산되고 있다. 독일, 영국 등이 이와 같은 방식으로 데이터연계를 허용하고 있고 OECD는 가장 민감한 개인정보라고 할 수 있는 건강정보에 대해서도 연구목적을 위해서는 가명화를 통한 데이터연계를 허용 및 권장하고 있다.

Abstract

Possibility of big data depends upon linkage of diverse databases. Liking a database previously created for a purpose to another database created for a different purpose by definition constitutes "further processing" which in principle requires consent of all the data subjects. Such consent requirement is not only unrealistic but the post-consent database will be biased in favor of the willing data subjects and therefore will have very low research value. Laws including GDPR are allowing therefore data linkage through pseudonymization where pseudonymized data is anonymous to those not holding the re-identification keys. The rule is that no one person or processor has both the linked data and the key. The Trusted Third Party method, for instance, has a trusted third party send the pseudonymization algorithm to the two database processors who then pseudonymize respective databases and send only the attributes to one place for linkage where the linked database is used only for approved purposes in secure environment where data cannot be taken out. UK, Germany, and Netherlands are following this method to allow data linkage. Most importantly, OECD recommends and provides guidelines for promoting linkage of most sensitive data, that is, health data whereby even profi-motivated researchers can receive data linkage services.

발행기관:
법무부
분류:
상사법

AI 법률 상담

이 논문의 주제에 대해 더 알고 싶으신가요?

460만+ 법률 자료에서 관련 판례·법령·해석례를 찾아 답변합니다

AI 상담 시작
GDPR 및 OECD권고 하에서의 빅데이터의 가능성 | 선진상사법률연구 2020 | AskLaw | 애스크로 AI