캐나다 법안 C-22: 개인정보 보호 우려 및 철회 요구

캐나다의 적법한 접근에 관한 법률인 Bill C-22는 개인정보 보호 옹호론자들과 기술 전문가들로부터 상당한 반대에 부딪혔습니다. 하원(e-7416)에 제출된 공식 청원서는 사이버 보안, 개인의 프라이버시, 그리고 캐나다 시민의 기본권에 대한 위험을 이유로 법안의 철회를 요구하고 있습니다.

메타데이터 보유 및 개인정보 보호 위험

Bill C-22는 "core providers"가 개인이 의심을 받거나 조사를 받고 있는지 여부와 관계없이 모든 캐나다인에 대한 메타데이터를 최대 1년 동안 수집하고 보유하도록 요구하는 규정을 승인합니다. 이러한 혐의 없는 무차별적 대량 메타데이터 보유는 불합리한 수색 및 압수로부터 보호하는 캐나다 권리 및 자유 헌장(Canadian Charter of Rights and Freedoms)을 위반하는 것으로 간주됩니다.

청원서에 따르면, 이 메타데이터는 다음과 같은 매우 민감한 개인 정보를 공개할 수 있습니다:

  • 이동 및 관계 패턴
  • 의료 활동
  • 의료 활동
  • 종교 활동 참여
  • 정치 활동

암호화 및 사이버 보안 취약점

Bill C-22에 관한 주요 기술적 우려 사항 중 하나는 공공 안전부 장관에게 전자 서비스 제공업체에 가로채기 기능이나 기술적 지원 조치를 구현하도록 강제할 수 있는 광범위한 권한을 부여하는 것입니다. 비판론자들은 이러한 요구 사항이 제공업체로 하여금 암호화를 약화시키거나 해제하도록 강제하여 시스템적 취약점을 생성할 수 있다고 주장합니다.

청원서는 2024년 미국 통신사에 대한 Salt Typhoon 공격을 전례로 들어, 이러한 강제된 가로채기 기능이 범죄자나 적대적인 외국 세력에 의해 어떻게 악화될 수 있는지를 강조합니다. 또한, 이 법안은 정부가 의회로 돌아가지 않고 규제 권한을 통해 "encryption" 및 "systemic vulnerability"와 같은 주요 용어를 재정의할 수 있도록 허용하므로, 비판론자들은 법안에 명시된 개인정보 보호 보호 조치가 신뢰할 수 없다고 주장합니다.

"Electronic Service Providers"의 범위

Bill C-22에 따른 "electronic service provider"의 정의는 광범위한 온라인 서비스를 포함할 수 있을 만큼 충분히 넓습니다. 여기에는 다음이 포함됩니다:

  • 암호화된 메시징 앱
  • VPNs
  • VPNs
  • VPNs
  • 이메일 제공업체
  • 은행 앱
  • 클라우드 스토리지 서비스

커뮤니티 및 업계계의 피드백

Hacker News의 기술 전문가들 사이의 논의는 Bill C-22가 캐나다의 기술 분야를 위협할 수 있음을 시사합니다. 한 댓글 작성자는 이러한 법안이 캐나다 기업들이 소비자 대상 비즈니스를 구축하는 것을 더 어렵게 만들며, 잠재적으로 가치 포착을 미국 기업에 맡기게 될 것이라고 언급했습니다.

다른 기여론자들은 SECU Committee의 조항별 검토가 진행 중임을 언급하며 조치의 긴급성을 강조했습니다. 그들은 캐나다 시민들이 Internet Society, OpenMedia, 그리고 ICLM을 사용하여 자신의 국회의원(MPs)에게 메시지를 전달할 것을 권장했습니다.

"우리 직업군에 있는 사람들이 이 법안이 시민의 프라이버시 권리를 해치는 것뿐만 아니라 우리 산업에 어떻게 해를 끼칠 것인지에 대해 자유당(The Liberals) 자유당에 대해 매우 명시적으로 보여줄 필요가 있습니다."

청원서의 요구 사항

이러한 우려를 해결하기 위해, 청원서(e-7416)는 하원에 다음과 같이 요구합니다:

  1. Bill C-22를 철회하거나 모든 단계에서 반대 표를 던질 것.
  2. 혐의 없는 대량 메타데이터 보유 요구 사항을 향후 모든 적법한 접근 법안에서 제거할 것.
  3. 암호화의 약화 또는 해제 요구 사항을을 향후 모든 적법한 접근 법안에서 명시적으로 금지할 것.

Sources