개인정보보호법에 의한 자동화된 결정의 규율
Regulation of Automated Decision-Making by the Personal Information Protection Act
이상용(건국대학교 법학전문대학원); 이혜리(원광대학교 법학전문대학원)
105호, 69~112쪽
초록
자동화된 결정은 그 효율성과 일관성으로 인해 점점 증가하고 있지만, 인간의 존엄성, 프라이버시와 자유, 민주주의, 공정성 등과 관련하여 우려가 제기되기도 한다. 이러한 우려를 완화하기 위하여 개인정보보호법제, 차별금지법제, 인공지능규제법제, 행정법제 등 여러 법제도적 방안이 검토되어 왔지만, 그 중에서도 포괄적이고 사전적이며 수단적인 성격을 띠는 개인정보보호법제가 가장 주목을 받고 있다. 개정 개인정보보호법 제37조의2로 신설된 자동화된 결정에 대한 정보주체의 대응권 규정은 그 모태인 GDPR보다 균형 있고 합리적인 규율을 시도하였다는 점에서 높이 평가할 만하다. 그럼에도 불구하고 보다 바람직한 운영을 위해서는 몇 가지 고려할 점이 있다. 첫째, 기술적 한계를 고려할 필요가 있다. 사회관념상 기술적으로 불가능한 것을 요구할 수는 없기 때문이다. 특히 인공지능 기술이 지닌 블랙박스적 특성, 성능과 투명성의 상충관계, 공정성 지표의 한계 등을 고려할 필요가 있다. 둘째, 신기술에 대한 절차적‧수단적 규제로서의 특성을 고려하여 경직되고 과도한 규제를 피할 필요가 있다. 셋째, 상황과 맥락을 충분히 고려하여 운영될 필요가 있다. 특히 사적 영역은 공적 영역과 달리 사적자치와 이익형량이 우선적으로 고려되어야 함을 염두에 두어야 한다. 넷째, 자율과 후견의 적정한 조화를 모색할 필요가 있다. 자동화된 결정에 관한 위험을 통제하기 위하여 정보주체에게 대응권을 부여한 것 자체가 자율적 접근을 취한 것이다. 일부 후견적 접근이 필요한 경우에도 자율규제를 우선적으로 검토해야 할 것이다.
Abstract
Automated decision-making is on the rise due to its efficiency and consistency. However, concerns have been raised regarding human dignity, privacy, freedom, democracy, and fairness. To address these concerns, various legal measures, including data protection laws, anti-discrimination laws, artificial intelligence regulations, and administrative laws, have been under consideration. Among these, data protection laws, characterized by their comprehensive, preventive, and instrumental nature, have garnered the most attention. The provision on the right to object to automated decision-making newly established in Article 37-2 of the revised korean Personal Information Protection Act is highly appreciated in that it attempted a balanced and rational regulation compared to its parent, the GDPR. However, there are a few things to consider for more desirable operation. First, it is necessary to consider technical limitations. This is because it is not possible to demand something that is technically impossible in social norms. In particular, it is necessary to consider the black-box characteristics of artificial intelligence technology, the conflict between performance and transparency, and the limitations of fairness metrics. Second, it is necessary to avoid rigid and excessive regulations, considering the characteristics of procedural and means-oriented regulations for new technologies. Third, it is necessary to operate by taking into account the situation and context. In particular, it should be kept in mind that private autonomy and balancing of interests should be prioritized in the private sector, unlike the public sector. Fourth, it is necessary to find an appropriate balance between autonomy and guardianship. The fact that the right to object is granted to the data subject to control the risks of automated decision-making itself is a self-regulatory approach. Even in cases where some supervisory approach is needed, self-regulation should be prioritized.
- 발행기관:
- 법무부
- 분류:
- 상사법