중국의 데이터 보호 관련 입법 동향과 데이터 주권에 관한 고찰
Study on China's Data Protection Legislative Trends and Data Sovereignty
강달천(한국인터넷진흥원)
23권 2호, 7~48쪽
초록
중국 「네트워크안전법」은 인터넷 검열, 네트워크 안전보호등급에 따른 안전보호 이행, 네트워크 핵심장비 및 네트워크 전용제품에 대한 안전인증, 핵심정보인프라사업자의 개인정보 및 중요 데이터 중국 내 저장, 데이터 국외 이전을 위한 당국의 안전평가 통과, 개인정보 보호 등 사항을 총망라하여 규정하고 있다, 「데이터 안전법」은 국가기관이 데이터와 데이터 보안에 대한 일차적인 책임을 지도록 한다. 이 법은 또한 데이터의 등급별 보호, 인터넷검열을 위한 국가안전심사, 온라인 데이터처리 서비스 제공자 허가제 등을 규정한다. 「개인정보보호법」은 중국 역내에서 수집된 정보의 원칙적 중국 역내 저장, 개인 개인정보 국외 이전을 위한 당국의 안전성 평가 통과, 전문기관의 개인정보보호 인증 등 조건을 충족하도록 명시하고 있다. 이외에도 정부의 간섭의 여지가 많은 조항들을 두고 있다. 이 법률들의 핵심은 인터넷 검열, 데이터의 중국 내 저장, 국외 이전의 경우에 안전평가 통과로 요약할 수 있다. 중국은 위 법률들을 통해 중국식 데이터보호주의를 어느 정도 완성했다고 보여진다. 중국은 개인정보 등 데이터를 중요한 국가자원으로 인식하며, 이를 국가안보 차원에서 접근하고 있다. 궁극적으로는 기술경쟁력 확보, 중국 산업의 발전을 위한 독자적인 중국식 데이터 보호주의를 형성해 가고 있다. 이러한 중국의 동향은 “데이터경제 시대에 자국의 영토 범위를 넘나드는 데이터에 대해서 근대적 주권 개념을 적용하는 것은 타당한가?”라는 이슈를 제기하고 있다. 미국의 데이터주권의 요지는 자유로운 초국적 데이터 이동이다. 즉 국경 간 데이터 이동을 규제하는 것은 바람직하지 않다는 것이다. 미국의 주권 개념은 영토국가의 경계를 넘어서 활동을 통제하는 능력으로서 정부 차원의 “정책주권”을 말한다. 이러한 미국의 데이터 담론은, 초국적 데이터 유통을 통해 글로벌 차원에서 데이터의 가치를 극대화하려는 미국의 다국적 기업들의 논리와 이해관계를 대변한다. EU는 미국의 데이터주권과 그 본질을 달리한다. GDPR식 데이터국지화법 특징, 자국과 동일한 수준을 요구하는 적정성 평가 등은 EU 데이터 주권의 성격을 잘 보여준다. GDPR로 대변되는 EU의 데이터주권은, 개개 시민의 권리에 근거를 두고 집합적 국민의 권리라는 의미에서 시민주권이다. 국가차원에서 데이터를 보호하는 권리 개념이라기 보다는 개인 차원에서 그 권리의 근거를 찾고 이를 국가(EU) 차원에서 보장하는 법제도를 제공하는 모델이라고 할 수 있다. 중국은 4차산업혁명과 관련된 주요 정책들은 모두 일관되게 “시장주도(市场主导), 정부인도(政府引导) 원칙을 내세우고 있다. 그러나 이 원칙의 이면에는 정책추진, 공정 시장시장 환경조성 등 여전히 정부의 적극적 역할이 강조된다. 중국은 사이버공간을 국가 주권이 미치는 범주로 고려하고 있다. 이러한 면에서 중국의 데이터주권은 국가차원의 권위에서 나온다. 즉 국가차원의 법정치적 국권(國權)이다. 하지만 중국의 데이터주권 담론은 원만한 국제협력 관계 유지에 걸림돌이 되고 있다.
Abstract
The development of information and communication technology is transforming countries around the world into a single market. Meanwhile, economic, political and cultural contacts, movements, and exchanges across borders through global networks are changing the paradigm of national sovereignty in relation to the modern territorial concept of sovereignty and the role of the government. Major countries such as the EU and the United States seek free data movement, but China strictly restricts cross-border data movement. It strengthens control over information processed in China, manages and protects domestic information systems and network security, and expands cyberspace beyond the traditional national security level, and has a strategic influence in the political and economic fields. Are exercising. hina's “Network Safety Act”, “Data Security Act” draft “Personal Information Protection Act” draft, etc. are summarized as the core of Internet censorship, data storage in China, and passing safety assessment by authorities in case of overseas transfer. China seems to have achieved some degree of Chinese data protectionism through these laws. Ultimately, it is forming its own Chinese-style data protectionism for securing technological competitiveness and developing Chinese industry. This trend of China raises the issue of "Is it reasonable to apply the modern sovereignty concept to data that crosses its territory in the era of data economy?" The gist of data sovereignty in the United States is free transnational data movement. In other words, it is not desirable to regulate the movement of data across borders. The concept of sovereignty in the United States refers to “policy sovereignty” at the government level as the ability to control activities beyond the boundaries of territorial states. This discourse of data in the United States represents the logic and interests of multinational corporations in the United States trying to maximize the value of data at a global level through transnational data distribution. The EU differs from the data sovereignty of the United States. Data sovereignty in the EU represented by GDPR is citizen sovereignty in the sense of collective citizenship based on the rights of individual citizens. Rather than the concept of the right to protect data at the national level, it can be said that it is a model that finds the basis for the right at the individual level and provides a legal system that guarantees it at the national level. In China, all of the major policies related to the Fourth Industrial Revolution consistently advocate the principle of “market-led and government-led guidance. However, behind this principle, the active role of the government is still emphasized, such as promoting policies and creating a fair market environment. China is considering cyberspace as a category of state sovereignty. In this respect, China's data sovereignty comes from the authority at the national level. In other words, it is the legal and political state power at the national level.
- 발행기관:
- 중앙법학회
- 분류:
- 법학