개인정보의 비식별화 방안에 대한 연구 – 형사공탁에서의 피해자 개인정보 중심으로
A Study on the De-identification of Personal Information - Focusing on the Personal Information of Victims in Criminal Deposits
서인덕(판사)
9호, 126~175쪽
초록
개인정보의 중요성은 날로 커지고 있다. 한 쪽에서는 머신러닝, AI 등 4차 산업 발전을 위하여다양한 개인정보를 포함한 각종 데이터를 최대한 활용할 수 있도록 해 주어야 한다고 주장하고, 다른 쪽에서는 발전된 정보처리기술 등으로 인하여 개인정보에 대한 침해가 대단위로 광범위하게이루어지고 그로 인한 피해가 막대하므로 개인정보를 더욱 보호해 주어야 한다고 주장한다. 개인정보 비식별화는 상충하는 이념인 개인정보 활용과 보호를 아우를 수 있는 훌륭한 방안으로 등장하였고 기술발전에 힘입어 더욱 향상된 다양한 방법들이 등장하고 있다. 비식별화는 개인정보의 활용을 원하는 측에서 주로 논의해 왔고 최초 소송 사례로 평가받는 약학정보원 사건도 데이터 활용 목적으로 이루어진 사안이었다. 그러나 비식별화는 법원・수사기관의특정 업무 수행을 위하여 재식별화가 반드시 필요한 분야에서 개인정보 유출・누설을 최소화하는방안으로도 충분히 활용될 수 있다. 특히 가해자가 형사공탁을 함에 있어 피해자의 의사에 반하여 그 개인정보가 유출・누설되어 2차피해가 발생한 문제들이 심각하게 대두되자, 실무는 피해자의 동의 없이는 그 개인정보를 가해자측에게 알려주지 않는 방향으로 바뀌었고 그로 인해 가해자의 형사공탁 기회를 사실상 박탈하는결과를 가져왔다. 이를 개선하기 위해 형사공탁특례 도입을 위한 공탁법 개정 논의가 이루어졌고, 공탁법은 ‘형사사건의 피고인’이 피해자의 개인정보를 기재하지 않고도 형사공탁을 할 수 있는 특례조항을 신설하였다. 그러나 위 특례조항은 공탁자가 그 책임 아래 절차를 진행하는 일반 공탁절차와달리 피해자의 특정 등의 문제를 아예 법원・검찰에 돌리고 형사공탁에 대한 국민의 법 감정이나피해자 보호 측면에 부합하기 어려운 측면이 있으며, 형사절차 진행과 관련하여 피해자에게 불필요한 오해를 줄 우려가 있다. 굳이 특별절차를 새롭게 도입하는 것보다는 공탁자가 그 책임 아래 공탁절차를 진행하는 일반 공탁절차를 유지하면서 비식별화 중 암호화 방법을 활용하는 것이 법원・ 검찰과 공탁소가 가해자에게 피해자의 개인정보를 유출・누설하지 않고 공유할 수 있는 좋은 해결책이 될 수 있다고 생각한다. 이 논문에서는 다양한 암호화 방법을 활용한 공탁절차를 살펴보고, 구체적인 모델로서 공개키 암호 방식을 활용한 공탁절차 모델을 제시하고자 한다. 피해자의 개인정보가 현출되는 형사배상명령, 민사소송, 형사전자소송 등 다른 영역에서도비식별화 방안에 대한 연구가 필요하고, 나아가 위 연구는 피해자의 개인정보뿐만 아니라 피고인이나참고인 등 관련자들 전반의 개인정보 문제로 확장될 것으로 보인다. 특히 형사전자소송이 전면 도입되면 개인정보의 대상 범위, 관리방법과 관리기준, 현실적 관리 가능성 등 여러 영역에서 법원・수사기관의 업무와 직결될 것이므로, 이에 대한 물적・인적 준비가 절실하다. 이 논문에서 다루는 암호화방법도 유용한 한 방안이 될 수 있을 것이다.
Abstract
The importance of personal information is growing by the day. On the one hand, some argue for maximizing the use of personal information and other various data to advance the Fourth Industrial Revolution with machine learning, AI, and the like. On the other hand, owing to advanced information processing technologies, there are widespread, large-scale breaches of personal information causing significant damage, hence the need to protect personal information more rigorously. Personal information de-identification has emerged as an excellent solution that encompasses both conflicting ideals of utilizing and protecting personal information, and various improved methods have appeared as a result of technological advancements. De-identification has mainly been discussed by those wanting to utilize personal information. The Pharmaceutical Information Center case, which is assessed as the first lawsuit related to data use, was also an example of this. However, de-identification can also be sufficiently utilized as a method for minimizing personal information leaks and breaches in areas where re-identification is absolutely necessary for specific tasks performed by courts and investigative agencies. In particular, when serious issues arose due to secondary damage from leaks and breaches of personal information against the victim’s wishes during criminal deposits by offenders, practices shifted to withhold personal information from the offender’s side without the victim’s consent. This deprives offenders of the opportunity for criminal deposits. To improve this, discussions were held on revising the Deposit Act to introduce special case for criminal deposits, and the Deposit Act was amended to include a special provision that allows defendants in criminal cases to make criminal deposits without listing the victim’s personal information. However, this special provision, unlike the general deposit procedures conducted under the depositor’s responsibility, passes certain issues, such as victim identification, entirely to the courts and prosecutors. Furthermore, it is difficult to align it with public legal sentiments and victim protection, and could lead to unnecessary misunderstandings among victims regarding criminal procedures. Rather than introducing such special procedures, courts, prosecutors, and deposit offices could maintain the general deposit procedures that are under the depositor's responsibility by utilizing encryption methods of de-identification methods to share the victim's personal information without leaking or disclosing it to the offender. This study examines various encryption methods that could be used in deposit procedures and proposes a model for deposit procedures using the public key encryption system. Research is needed on de-identification methods in other areas as well, such as criminal compensation orders, civil lawsuits, and criminal electronic litigation where the victim's personal information is disclosed. Moreover, this research is expected to extend to the personal information issues of defendants, witnesses, and other related individuals. As criminal electronic litigation is fully introduced, various areas directly related to the tasks of courts and investigative agencies, such as the scope of personal information, management methods and standards, and realistic management possibilities, will require urgent material and personnel preparations. The encryption methods discussed in this paper could also serve as a useful option.
- 발행기관:
- 대검찰청
- 분류:
- 과학기술과법