소프트웨어 안전을 위한 「소프트웨어진흥법」 개선방향
The Study on Improvement Directions of the 「Software Promotion Act」 for Software Safety
강태우(대구경북과학기술원부설한국뇌연구원); 오태원(경일대학교)
31권 3호, 3~52쪽
초록
소프트웨어는 현대 사회 전반에 걸쳐 핵심적 역할을 수행하지만, 오류나 결함 발생 시 개인과 사회, 나아가 전 세계에 막대한 피해를 초래할 수 있다. 실제로 항공, 철도, 자동차, 원자력, 의료, 국방 등 다양한 분야에서 소프트웨어 사고가 보고되고 있으며, 이는 우리가 소프트웨어 안전의 문제를 단순한 기술 문제가 아닌 사회적 안전의 문제로 다루어야 함을 보여준다. 현행 「소프트웨어진흥법」은 소프트웨어 안전 개념을 정의하고 지침을 통해 공공기관을 중심으로 안전 관리 기준을 제시하고 있으나, 적용 범위와 법적 강제력이 제한적이다. 또한 사고 발생 후 피해 구제와 배상 문제에 대한 규정은 부재하여 실효성 확보에 한계가 있다. 반면 EU는 인공지능법과 제조물책임지침 개정을 통해 소프트웨어와 AI를 위험 기반으로 규율하며, 피해자 권리 보호와 사업자 책임 범위를 명확히 하고 있다. 특히 소프트웨어를 제조물의 개념에 포함시켜 법적 책임을 강화하고, 소비자가 손쉽게 구제받을 수 있도록 증명책임을 완화하는 등 제도적 장치를 마련했다. 이에 본 연구는 우리나라에서도 지침 수준에 머무는 소프트웨어 안전 규정을 법률 및 시행령으로 상향 입법하고, 전담 기구인 '소프트웨어안전센터' 설립을 방안을 제안해 보았다. 이를 통해 사고 예방, 대응, 피해자 보호를 체계적으로 추진하고 국제 표준과 연계된 관리 체계를 마련해야 할 것이다. 궁극적으로 소프트웨어 안전성 확보는 국민의 생명과 재산 보호뿐 아니라, 디지털 사회의 신뢰와 지속가능한 발전을 위한 핵심 과제임을 강조하고자 한다.
Abstract
Software plays a crucial role across all areas of modern society, but errors or defects can cause enormous harm not only to individuals and communities but also on a global scale. In fact, software-related accidents have been reported in various fields such as aviation, railways, automobiles, nuclear power, healthcare, and national defense, showing that software safety issues must be addressed not merely as technical problems but as matters of public safety. The current 「Software Promotion Act」 defines the concept of software safety and, through guidelines, provides safety management standards mainly for public institutions. However, its scope of application and legal enforceability remain limited. Furthermore, there are no provisions for post-accident remedies or compensation, which restricts its effectiveness. In contrast, the EU regulates software and AI based on risk through the Artificial Intelligence Act and the amended Product Liability Directive, thereby clarifying the scope of business responsibility and strengthening consumer rights protection. In particular, by including software within the concept of "products," the EU has reinforced legal accountability and introduced institutional measures such as easing the burden of proof to allow consumers easier access to remedies. In this context, this study proposes that Korea should elevate software safety regulations from guideline level to statutes and enforcement decrees, and also establish a dedicated organization, the "Software Safety Center." Through such measures, Korea can systematically promote accident prevention, response, and victim protection, while aligning its management system with international standards. Ultimately, ensuring software safety is emphasized not only as a matter of protecting citizens' lives and property but also as a core task for building trust and securing sustainable development in the digital society.
- 발행기관:
- 과학기술법연구원
- 분류:
- 기타법학