애스크로AIPublic Preview
← 학술논문 검색
학술논문법학논총2024.06 발행

블록체인 기반 자기주권 신원의 법적 문제

Legal Issues of Blockchain-based Self-Sovereign Identity

정진명(단국대학교 법과대학)

48권 2호, 119~153쪽

초록

최근 탈중앙화 신원증명이 차세대 신원증명 기술로 주목을 받으면서 디지털 신원증명 체계에 변화가 일어나고 있다. 이제까지 디지털 신원정보는 신원증명서비스를 제공하는 신뢰할 수 있는 신원인증기관의 중앙화된 시스템에 의하여 수집되고 관리되었다. 그 결과 신원인증기관이나 서비스제공자가 사용자의 신원정보를 남용하거나 관리 소홀로 신용정보가 유출되는 경우에 그 피해나 위험을 사용자가 부담할 우려가 있었다. 이러한 문제를 해결하기 위해서 개인의 신원정보에 대한 통제 권한을 신원인증기관의 중앙화된 관리체계에서 정보 주체인 사용자에게 부여하는 탈중앙화 신원증명 체계가 부상하고 있다. 탈중앙화 신원증명(Decentralized Identifier, DID)은 블록체인을 기반으로 구축된 신원증명 체계로서 ‘자기주권 신원증명’이라고도 한다. 탈중앙화 신원증명은 블록체인의 탈중앙화 구조를 바탕으로 사용자가 직접 자신의 신원정보를 제출하고 관리하며, 신원정보 중에서 필요한 정보만을 서비스제공자에게 제공한다. 이러한 탈중앙화 신원증명 체계는 기존의 중앙화된 신원증명 체계와 달리 사용자가 스스로 신원정보의 관리 방법 및 목적을 결정할 수 있다. 특히 이는 신뢰할 수 있는 제3자인 신원인증기관의 통제 없이 블록체인에 참여하는 모든 자가 신원정보의 위변조를 검증할 수 있는 장점이 있다. 우리나라는 빠르게 변화하는 신원증명 기술과 다양한 신원증명 서비스에 대응하기 위하여 법제도 개선에 노력하였다. 이는 개인의 신원정보에 대한 자기주권 확보가 필요하다는 인식을 바탕으로 하며, 그 배경은 인증방식이 중앙화된 신원증명 체계에서 탈중앙화 신원증명 체계로 패러다임이 전환되는 기술 및 서비스 환경의 변화를 반영한 것으로 볼 수 있다. 하지만 거래 현실은 아날로그 정보와 문서를 단순히 디지털 신원으로 대체하는 데 그치고 있어 아직은 디지털 신원을 신뢰할 수 있는 신원증명 방식으로 사용하기 어렵다는 한계에 직면해 있다. 이 연구에서는 탈중앙화 신원증명 모델과 그 구성 요소에 대해서 살펴본 다음, 탈중앙화 신원증명의 상용화에 따른 개인정보 보호 법제와의 충돌 문제 및 그 해결방안에 대하여 살펴보았다.

Abstract

Recently, as decentralized identity verification has received attention as a next-generation identity verification technology, changes are occurring in the digital identity verification system. Until now, digital identity information has been collected and managed by a centralized system of a trusted identity certification authority that provides identity verification services. As a result, there is a risk that the user will bear the damage or risk if the identity certification agency or service provider abuses the user’s identity information or if credit information is leaked due to negligence in management. To solve this problem, a decentralized identity verification system is emerging that grants control over personal identity information to users, who are the information subjects, in the centralized management system of an identity certification agency. Decentralized Identifier (DID) is an identity verification system built on blockchain, also called ‘self-sovereign identity verification’. Decentralized identity verification is based on the decentralized structure of blockchain, where users directly submit and manage their own identity information, and only the necessary information among the identity information is provided to the service provider. This decentralized identity verification system, unlike existing centralized identity verification systems, allows users to decide on their own how and for what purpose they will manage their identity information. In particular, this has the advantage of allowing anyone participating in the blockchain to verify forgery and alteration of identity information without the control of a trusted third party, an identity certification authority. Korea has made efforts to improve the legal system to respond to rapidly changing identity verification technology and various identity verification services. This is based on the recognition that it is necessary to secure self-sovereignty over personal identity information, and the background is that the authentication method reflects changes in the technology and service environment where the paradigm is shifting from a centralized identity verification system to a decentralized identity verification system. can see. However, the reality of transactions is to simply replace analog information and documents with digital identities, so it still faces the limitation that it is difficult to use digital identities as a reliable method of identity verification. In this study, we looked at the decentralized identity verification model and its components, and then looked at the problem of conflict with personal information protection legislation and solutions due to the commercialization of decentralized identity verification.

발행기관:
법학연구소
분류:
법학

AI 법률 상담

이 논문의 주제에 대해 더 알고 싶으신가요?

460만+ 법률 자료에서 관련 판례·법령·해석례를 찾아 답변합니다

AI 상담 시작
블록체인 기반 자기주권 신원의 법적 문제 | 법학논총 2024 | AskLaw | 애스크로 AI