TL;DR
- 이 보고서는 외국 사법권의 역외 적용과 상업용 클라우드 독점이 존재하는 조건에서, 국내 데이터 저장만으로 디지털 주권을 확보할 수 없으며 시민 차원의 암호·컴퓨팅 자율성이 핵심임을 주장함.
- 지난 40년간 민주주의 국가의 컴퓨팅 인프라와 통신망, 공동 지식재산이 외국 민간 독점 기업으로 넘어가며 공공기관의 구조적 종속이 심화됨.
- 미국 클라우드법(CLOUD Act), 해외정보감시법(FISA) 702조, 행정명령 12333호는 국내 서버에 저장된 데이터에도 역외 법적 위험을 초래함.
- 프랑스 국가정보시스템보안국(ANSSI)의 SecNumCloud, 유럽연합 디지털시장법(DMA), 유럽 데이터 거버넌스법은 기업 소유권·운영 인력·관할권 면제의 기준을 다룸.
- 바르셀로나, Dataport, 뮌헨, 프랑스 국가헌병대, 덴마크 데이터보호청(Datatilsynet)의 사례와 자체 호스팅·분산 저장·현지 인공지능 추론 도구가 제시됨.
디지털 주권의 기반: 아키텍처 독립성, 관할권 위험, 민주적 공공 인프라의 재확립
- 상업용 클라우드 독점, 미국 클라우드법에 따른 역외 법적 노출, 컴퓨팅 자율성을 위한 실용적 아키텍처의 구조적 취약성을 비판적으로 조사하는 특별 보고서임.
- 작성 기관은 Sovereign Research Network와 Canadian Shield Policy Institute이며, 발행일은 2026년 9월, 판본은 제4권 종합판임.
초록
- 지난 40년간 자유민주주의 국가들은 컴퓨팅 인프라, 통신망, 공동 지식재산의 관리를 외국 민간 독점 기업들의 과점 체제에 체계적으로 넘겨줌.
- 미국 클라우드법과 같은 외국 법률의 역외 적용 범위 때문에 국내에 물리적으로 데이터를 저장하는 것만으로 디지털 주권을 달성할 수 없다는 점을 제시함.
- 유럽사법재판소(CJEU)의 Schrems II 판결, 규제 기준인 ANSSI SecNumCloud와 디지털시장법, 바르셀로나·Dataport·뮌헨·GendBuntu·Datatilsynet의 지방정부 및 공공기관 사례, 런던정치경제대학교와 Waag Futurelab의 이론적 비판을 종합함.
- 국가 디지털 주권은 시민 차원의 암호학적·컴퓨팅 자율성이 발현된 결과임을 논증함.
핵심 연구 부문
- 1. 공공 공유지에서 플랫폼 과점 체제로의 전환
- 개방형 연합 학술 프로토콜에서 중앙집중형 독점 초대규모 클라우드로의 역사적 변화를 분석함. 주요 사업자는 Amazon AWS, Microsoft Azure, Google Cloud임.
- 민주주의 기관에 부과되는 구조적 종속과 전환 비용을 다룸.
- 2. 물리적 데이터 현지화의 관할권상 오류
- 미국 클라우드법(2018), 해외정보감시법(FISA) 702조, 행정명령 12333호를 검토함.
- 국내 영토 안에 서버를 두어도 외국의 역외 소환장 권한에 대한 법적 면책이 보장되지 않는 이유를 설명함.
- 3. 유럽 규제 아키텍처: SecNumCloud와 디지털시장법
- 프랑스 ANSSI SecNumCloud 기준, 유럽연합 디지털시장법(DMA), 유럽 데이터 거버넌스법을 평가함.
- 기업 소유권, 운영 인력, 관할권 면책에 관한 의무 기준을 다룸.
- 4. 실증 사례: 기관의 전환 계획
- 바르셀로나의 암호학 기반 데이터 공유지(DECODE/Decidim)를 검토함.
- 독일 북부의 Dataport와 openDesk / Sovereign Workplace 배포를 다룸.
- 뮌헨의 LiMux 추진 경로를 되짚음.
- 프랑스 국가헌병대의 GendBuntu 도입을 다룸.
- Datatilsynet이 Google Workspace에 대해 내린 구속력 있는 집행 조치를 검토함.
관련 단행본 및 정책 브리프
- Municipal Digital Sovereignty: 유럽, 북미, 아시아·태평양 지역의 비교 분석임.
- 다운로드 자료: Municipal-Digital-Sovereignty-Policy-Brief.pdf
- Operationalising Municipal Sovereign AI: 전략 아키텍처, 현지 추론 스택, 시민 알고리즘 등록부를 다룸.
- 다운로드 자료: Municipal-Sovereign-AI-Deployment-Guidance.pdf
- Micro-Autonomy and the Sovereign Professional: 클라우드 위험 거버넌스, 수탁자 특권, 의뢰인 기밀성을 다룸.
- 다운로드 자료: Sovereign-Professional-Practice-Guide.pdf
- ANSSI SecNumCloud 3.2 Standards Reference: 주권 클라우드 서비스 제공업체의 정보 보안 및 역외 면책 요건을 다룸.
대화형 운영 워크벤치
- 마이그레이션 스크립트 엔진: Google Drive에서 Nextcloud로, Microsoft 365에서 openDesk로, AWS S3에서 MinIO로, Gmail에서 주권형 Proton/Tuta 메일로 이전하는 운영 환경용
bash스크립트임. - 분산 저장소 탐색기: IPFS, Arweave, Filecoin, Sia, Storj의 암호화 저장 프로토콜을 비교함.
- 주권 인공지능 및 현지 추론 탐색기: vLLM, Ollama,
pgvector검색 증강 생성(RAG)을 활용해 개방 가중치 모델인 Mistral과 Llama를 실행함. - 개인정보 보호 및 데이터 주권 위험 감사: 법적 관할권, 데이터 현지성, 암호화 상태를 기준으로 기관의 취약성 점수를 계산하는 대화형 평가 도구임.
- 자체 호스팅 스택 구성 도구: 주권형 기관 정보기술을 위한 Docker Compose 및 Kubernetes 오케스트레이션 설계도임.
댓글 (0)
로그인하면 이 기사에 내 생각을 남길 수 있어요