애스크로AIPublic Preview
← 학술논문 검색
학술논문소비자문제연구2025.08 발행

유럽 건강데이터 공간(EHDS) 규정과 독일 건강데이터 사용법(GDNG) 및 디지털법(DigiG)에 관한 최근 독일에서의 논의 및 시사점

Recent Discussions in Germany and Implications Regarding the European Health Data Space(EHDS) Regulation and the German Health Data Use Act(GDNG) and Digital Act(DigiG)

조인성(한남대학교)

56권 2호, 117~143쪽

초록

유럽 건강데이터 공간(EHDS) 규정은 유럽 데이터 전략 내에서 안전하고 효율적인 디지털 건강 생태계를구축하는 데 있어 중요한 진전을 의미한다. EHDS는 유럽연합(EU) 회원국 전체에서 전자적 건강 데이터에접근하고 활용할 수 있는 프레임워크를 구축하여 의료 분야의 혁신과 경쟁력을 증진할 것이다. EHDS의주요 내용을 살펴보면, 첫째, 시민 역량 강화의 관점에서, EU 전역에서 개인의 건강데이터에 대한 보다나은 통제권과 의료 기록에 대한 쉬운 접근을 제공할 뿐만 아니라(1차 사용), 둘째, 데이터 재사용 강화의관점에서, 익명화 또는 가명화된 건강데이터를 연구, 혁신, 공중 보건 및 정책 결정에 사용할 수 있도록허용하는 동시에 EU 데이터 보호 및 사이버 보안 표준을 준수한다(2차 사용). EHDS는 환자의 자기결정권을보장하기 위해 옵트아웃(opt-out) 제도를 허용하며, 데이터의 상호운용성과 보안을 위한 기술적 기준을제시한다. 독일은 EHDS 시행에 앞서 건강데이터 사용법(GDNG) 및 디지털법(DigiG)을 통해 제도적 기반을마련했다. EHDS는 단순한 데이터 공유를 넘어, EU 차원의 디지털 헬스케어 생태계 구축을 위한 기반이 된다. 독일은 선제적 입법을 통해 대응하고 있으나, 실제 이행 과정에서는 기술적, 윤리적, 법적 도전이병존한다. 향후 EHDS의 성공적 정착을 위해서는 다음과 같은 노력이 필요하다. 즉, 환자 중심의 데이터거버넌스 체계 확립, 보건의료기관 및 산업계의 참여 유도, 그리고 국제적 데이터 표준화 및 상호운용성확보 등이 바로 그것이다. EHDS의 내용은 우리나라에서도 디지털 기반의 의료 데이터 활용 및 보호를위한 법 제정 논의 및 정책 수립 방향에 시사는 바가 매우 클 것으로 본다. 우리나라에서는 최근에 데이터 3법의 개정으로 보건의료 분야의 디지털 전환과 데이터 활용 촉진의방향이 열린 이후 특히 보건복지부는 보건의료 데이터 활용 가이드라인을 발표하여 개인정보처리자가참고할 수 있는 기준을 제시하고 있다. 보건의료 데이터 활용 가이드라인은 그 활용에 중점을 둔 것으로정보주체를 보호하는 방안과는 동떨어져 있다. 이에 개인정보 보호법상 규정과는 별도로 의료부문 데이터활용에 정보주체의 권리와 보호를 강화하기 위해서는 정보주체의 동의를 확보하는 방안을 적극적으로검토할 필요가 있다. 보건복지부가 중심이 되어 보건의료 데이터 사용에 개인의 프라이버시 보호와 데이터보안 강화 방안을 지속적으로 보완하면서, 공익적 목적의 개인정보, 가명정보 활용의 유용성 등을홍보하며 정보주체의 동의를 확보해 나가는 추가적인 방안이나 입법적 보완을 고려할 필요가 있다. 개인정보 보호법의 개정과 보건의료 데이터 활용 가이드라인 제정에도 불구하고, 보건의료 데이터의활용에 관한 규제 체계는 가이드라인을 중심으로 하여 법적 구속력 확보가 어렵기 때문에 독립된 법률을통한 법적 안정성을 제고할 필요성이 있다.

Abstract

The European Health Data Space(EHDS) Regulation has been published in the Official Journal of the EU, marking a significant step toward creating a secure and efficient digital health ecosystem within the European data strategy. The EHDS will establish a framework for accessing and using electronic health data across EU Member States, promoting innovation and competitiveness in healthcare. Key benefits include: ⅰ) Empowering Citizens: Offering better control over personal health data and easy access to medical records across the EU(primary use), ⅱ) Strengthening Data Re-use: Allowing anonymized or pseudonymized health data to be used for research, innovation, public health, and policymaking, while ensuring compliance with EU data protection and cybersecurity standards(secondary use). EHDS allows for an opt-out system to ensure patient self-determination and sets technical standards for data interoperability and security. Germany established the institutional foundation for the implementation of EHDS through the Health Data Utilization Act (Gesundheitsdatennutzungsgesetz, GDNG) and the Digital Act (Digitalgesetz, DigiG). Beyond simple data sharing, EHDS serves as the foundation for building an EU-wide digital healthcare ecosystem. Germany is responding with preemptive legislation, but the actual implementation process presents technical, ethical and legal challenges. For the successful establishment of EHDS in the future, the following efforts are necessary; Establishing a patient-centered data governance system, Encouraging participation from healthcare institutions and industry, and Ensuring international data standardization and interoperability. The contents of EHDS are expected to have great implications for discussions on legislation and policy establishment for the use and protection of digital-based medical data in Korea. In Korea, the recent revision of the three data laws has opened the way for digital transformation and promotion of data utilization in the healthcare sector. Accordingly, the Ministry of Health and Welfare has published guidelines for the use of health and medical data, providing standards for reference by personal information processors. The guidelines for the use of healthcare data are focused on its use and are far removed from measures to protect data subjects. Accordingly, in order to strengthen the rights and protection of data subjects in the use of medical data, separately from the provisions of the Personal Information Protection Act, it is necessary to actively review measures to secure the consent of data subjects. It is necessary to consider additional measures or legislative supplements to promote the usefulness of using personal information and pseudonymized information for public interest purposes and secure the consent of data subjects while continuously supplementing measures to protect personal privacy and strengthen data security in the use of health and medical data, with the Ministry of Health and Welfare at the center. In addition, despite the revision of the Personal Information Protection Act and the establishment of guidelines for the use of healthcare data, it is difficult to secure legal binding force in the regulatory system regarding the use of healthcare data as it is centered on guidelines, so there is a need to enhance legal stability through independent laws.

발행기관:
한국소비자원
DOI:
http://dx.doi.org/10.15723/jcps.56.2.202508.117
분류:
사회과학일반

AI 법률 상담

이 논문의 주제에 대해 더 알고 싶으신가요?

460만+ 법률 자료에서 관련 판례·법령·해석례를 찾아 답변합니다

AI 상담 시작
유럽 건강데이터 공간(EHDS) 규정과 독일 건강데이터 사용법(GDNG) 및 디지털법(DigiG)에 관한 최근 독일에서의 논의 및 시사점 | 소비자문제연구 2025 | AskLaw | 애스크로 AI