세계의 청렴 · 정책 · 에스토니아
데이터 추적기 — 내 정보를 누가 언제 왜 열람했는지 본다
공무원의 조회 기록이 시민에게 보인다 — 열람 자체가 억지력
국가 포털 eesti.ee에 로그인하면 공공기관이 내 개인정보를 조회·처리한 내역(어느 기관이, 언제)을 볼 수 있는 서비스. GDPR과 에스토니아 개인정보보호법상 "자기 정보 처리 내역을 볼 권리"를 X-Road 데이터 교환 계층 위에 구현했다. 2017년부터 제공되며 인구등록부·건강보험기금·실업보험기금·사회보험청 등이 연결돼 있다.
한눈에
프로필
| 나라·기구 | 에스토니아 |
|---|---|
| 기관 | 에스토니아 정보시스템청(RIA) |
| 종류 | 정책 |
| 시작 | 2017~ |
| 구분 | 실제 프로그램·제도 |
| 태그 | 개인정보 · 열람이력 · 전자정부 · 무단조회예방 |
| 라이선스 | 일반 |
| 공식 페이지 | https://www.ria.ee/en/state-information-system/people-centred-data-exchange/data-tracker |
케이스 스터디
배경 → 설계 → 결과 → 한국 적용
- 1왜 시작됐나배경에스토니아 공공기관은 데이터 교환 계층 X-Road를 통해 서로의 등록부를 조회한다. 조회가 편해질수록 "누가 내 정보를 왜 봤는가"를 시민이 알 수 없다는 문제가 따라왔고, 정보시스템청(RIA)은 GDPR과 에스토니아 개인정보보호법이 보장하는 "자기 정보 처리 내역을 알 권리"를 시스템으로 구현하는 답을 택했다. 그 결과가 국가 포털 eesti.ee의 데이터 추적기(andmejälgija)로, 2017년부터 시민에게 제공됐다. 개발에는 유럽지역개발기금 지원이 있었고, 소스코드는 GitHub(e-gov/AJ)에 공개돼 있다.
- 2어떻게 만들었나설계구조는 완전 분산형이다. 각 기관이 자기 정보시스템에 RIA가 정한 규격대로 findUsage 서비스를 X-Road 위에 구현하고, 시민이 eesti.ee에 로그인해 조회하면 포털이 각 기관에 질의해 결과를 보여 줄 뿐 중앙에 저장하지 않는다. 기록 항목은 누가(어느 기관·담당자), 언제, 어떤 데이터를, 왜 처리했는가이며 다른 기관·기업으로의 전달도 남긴다. 시민이 이의가 있으면 해당 기관에 직접 문의하는 방식이고, 건강 데이터는 별도로 접근 제한을 걸 수 있다. 참여는 그동안 자율이어서 2025년 4월 기준 300여 개 공공 정보시스템 가운데 15개만 연결돼 있었다. 법무·디지털부는 공공정보법 개정으로 참여를 의무화하겠다고 밝혔고, 각 부처가 2025년 말까지 구체 일정을 담은 로드맵을 내도록 했다(의견 수렴 2025년 12월 31일까지). 기밀정보를 다루는 시스템과 개인정보가 없는 DB는 예외다. 장관은 "모든 조회가 본인에게 보이는 흔적을 남긴다는 것 자체가 최고의 억지력"이라고 설명했다.
- 3무엇이 달라졌나결과케임브리지대 베넷 공공정책대학원 블로그에 따르면 eesti.ee 상단 메뉴에 배치된 뒤 월 약 3만 회 조회가 이뤄지고 있으며, 칠레 ClaveÚnica의 "내 활동" 기능 개발팀은 "에스토니아 사례를 목표로 한다"고 밝혔다. 공식 페이지는 이용 통계와 참여기관 목록을 싣지 않는다. 알려진 한계는 참여율이다 — 8년간 자율 참여로 운영된 결과 전체 시스템의 5% 수준만 연결됐고, 이것이 2025년 의무화 추진의 배경이 됐다. 조회 사유 표시의 정확성은 기관의 로그 품질에 달려 있고, 이의 제기는 중앙 창구 없이 기관별로 처리된다.
- 4우리라면 어디서부터한국 적용접점은 행정정보공동이용(행안부)의 본인 이용내역 조회, 공공 마이데이터 열람 이력, 개인정보보호법 제35조 열람권이다. 조회 기록 자체는 이미 각 시스템에 남아 있으므로 첫걸음은 주민등록·자동차·건강보험·복지처럼 조회가 잦은 시스템부터 "내 정보 조회 이력"을 정부24 한 화면에 모으는 것이다. 청렴 관점의 효과는 무단 조회 예방이므로 조회 사유 코드를 표준화해 시민이 읽을 수 있는 문장으로 보여 주는 설계가 핵심이다. 예상 장애는 수사·감사 목적 조회의 비공개 범위를 정하는 기준, 기관마다 다른 로그 형식을 맞추는 비용, 그리고 에스토니아가 겪은 자율 참여의 정체다 — 의무화 근거를 처음부터 법에 두는 편이 낫다는 것이 에스토니아의 경험이다.
- 2017eesti.ee에서 데이터 추적기 서비스 시작
- 2025-04법무·디지털부, 전 공공 DB 의무화 계획 발표(300여 개 중 15개 연결)
- 2025-12-31공공정보법 개정안 의견 수렴 마감 · 부처별 로드맵 기한
관점
두 줄
한국에 적용하면 공공 마이데이터·행정정보공동이용 조회 로그를 본인에게 열람시키는 "열람 이력 통지"를 청렴 관점(무단 조회 예방)으로 제도화하는 안.
국민에게는 내 주민정보를 어느 기관이 언제 조회했는지 스스로 확인할 수 있는 나라가 있다.
출처
확인한 자료
에스토니아 정보시스템청(RIA) — 데이터 추적기(공식) →GitHub e-gov/AJ — Andmejälgija 소스코드·규격 →ERR News — 전 공공 DB 데이터 추적기 의무화 계획(2025) →케임브리지 베넷 공공정책대학원 — 데이터 이용 추적기 비교 분석 →
사실은 출처 페이지에서 확인한 것만 적었고 평가·논평은 넣지 않았습니다. 수치는 발표 시점 기준입니다.