2020년 6월, 사단법인 C.O.D.E.의 커먼즈펍은 ‘포스트 코로나 시대를 위한 공공데이터 플랫폼’을 주제로 열렸다. 이 글은 그 세미나에서 들은 내용을 정리하고, 그때 남은 질문을 다시 풀어 쓴 기록이다. 여기서는 첫 세션의 질문을 거버넌스·정부·정보라는 세 열쇠로 다시 묶어 본다.
열쇠 하나, 거버넌스
위기에서 중요한 것은 국가가 평소에 얼마나 많은 일을 해왔는지만이 아니다. 생명과 경제를 함께 지키면서 제한된 물품과 재정을 어떻게 나눌지 결정해야 한다. 정부의 역량, 시민사회의 역량, 물품을 조달하는 능력은 모두 한정되어 있기 때문이다. 발표에서는 코로나 대응의 차이를 각국의 거버넌스 역량으로 설명했다. 이 표현을 현재의 국가 평가로 확장하려면 별도의 자료가 필요하지만, 위기 대응에 분배와 속도가 함께 필요하다는 문제 제기는 남는다.
당시 신용카드와 주민등록번호를 바탕으로 긴급재난지원금을 지급한 사례, 약의 중복 처방을 막는 DUR 시스템은 공공 데이터가 위기 대응의 발판이 될 수 있음을 보여주는 장면으로 소개됐다. 동시에 같은 데이터가 인권 침해나 빅브라더 사회로 이어질 위험도 지적됐다. 데이터가 있다는 사실만으로 좋은 정책이 되는 것은 아니다. 어떤 목적으로, 누가, 어느 범위까지 쓰는지 함께 정해야 한다.
열쇠 둘, 정부
한국에는 G4C, 전자조달, 국세 정보, 보건의료 같은 공공 전산망이 있다. 평상시처럼 처리 기간을 예측할 수 있는 업무에는 이 기반이 작동한다. 그러나 비상사태에서는 하루 이틀을 기다릴 수 없고, 빠른 판단과 실행이 필요하다. 그래서 공공 시스템이 있다는 사실과 위기에 충분히 대응한다는 사실을 나누어 봐야 한다.
발표에서는 공적인 일이라고 해서 정부가 모두 직접 해야 하는 것은 아니라고 했다. 미국 카트리나 재난에서 월마트가 긴급 구호품을 제공했고, 웹 2.0 기반 사이트가 가족 찾기를 도왔다는 사례도 그 취지에서 언급됐다. 이 사례의 세부 사실은 당시 자료로 다시 확인해야 하지만, 정부의 역할을 직접 서비스 제공으로만 좁히지 말자는 질문은 분명하다. 정부는 인증과 기준, 공통 기반을 마련하고 시민과 기업이 맡을 일은 열어 둘 수 있다.
열쇠 셋, 정보
서울버스 앱 이야기는 이 질문을 구체화한다. 학생 개발자가 공공 교통 데이터를 활용해 서비스를 만들었지만, 데이터의 소유권과 이용권을 둘러싼 갈등이 생겼다. 기억에 의존한 부분은 사실 확인이 남아 있다. 그래도 국민에게 필요한 정보를 공정하게 공개하고, 민간이 그 정보로 서비스를 만들 수 있게 하자는 방향은 읽을 수 있다.
그렇다면 어디까지 공개하고 어디부터 통제해야 할까. 정부가 모든 서비스를 직접 만들 것인가, 아니면 민간이 활용할 터전을 만들 것인가. 공개 데이터의 품질과 개인정보 보호, 이용 목적과 책임 주체를 한 번에 적어야 답을 찾을 수 있다. 정부 인증이 필요한 이유도 여기에 있다. 신뢰는 데이터가 아니라 관계와 규칙에서 생긴다.
평상시와 비상시를 나누어 읽기
평상시에는 전자정부 시스템이 정해진 절차와 처리 기간을 지키는 일이 중요하다. 비상시에는 같은 절차가 너무 느릴 수 있다. 그렇다고 속도를 위해 모든 정보를 한꺼번에 열어도 된다는 뜻은 아니다. 어떤 데이터는 즉시 공개할 수 있지만, 개인을 식별하거나 차별을 강화할 수 있는 정보는 목적과 범위를 더 엄격히 정해야 한다.
당시 글은 DUR, 주민등록번호, 신용카드, 인터넷망을 한 흐름 안에서 언급했다. 이 사례들은 서로 같은 제도가 아니다. 공통점은 위기 대응에 필요한 기반이 미리 존재했고, 정부가 인증과 관리 권한을 갖고 있었다는 점이다. 차이는 데이터의 민감도와 사용 목적이다. 따라서 공공 플랫폼을 평가할 때는 ‘데이터가 있는가’에서 멈추지 말고, 접근 권한·사용 기간·오류 수정·종료 조건을 함께 기록해야 한다.
정부와 민간의 역할도 고정된 답으로 정할 수 없다. 정부가 모든 서비스를 만들면 속도와 다양성이 떨어질 수 있고, 민간에 맡기기만 하면 공공성이 약해질 수 있다. 정부가 인증할 일, 시민이 감시할 일, 기업이 서비스로 풀 일, 문제가 생겼을 때 책임질 주체를 분리해 적어야 한다. 그 표가 있어야 공공데이터 개방이 구호가 아니라 운영 규칙이 된다.
이 구분은 다음 세션의 공적 마스크 데이터 사례와도 이어진다. 데이터가 열리는 순간보다, 누가 명세를 합의하고 오류를 고치는지가 더 오래 남는 문제다.
이 첫 세션을 읽고 나서 남는 질문은 세 가지다. 위기 때 공개할 정보와 보호할 정보는 무엇인가. 정부가 반드시 맡아야 할 일과 민간에 열어 둘 일은 어디에서 갈리는가. 빠른 대응을 위해 허용한 데이터 사용을 언제 점검하고 멈출 것인가. 이 질문에 답하려면 세미나의 주장, 필자의 해석, 현재의 검증 자료를 따로 적어야 한다. 공공데이터 플랫폼은 기술의 이름이 아니라 권한과 책임을 나누는 방식이기 때문이다.