내부 고발: 익명 신고가 허용되어야 하는 이유

내부 고발자가 되기 위한 비용
불법적인 사건이 공공의 이익에 크게 반하는 것이든, 상호작용이 제한된 개인적인 잘못이든 관계없이 내부 고발의 위험은 크며 그 영향은 평생 지속될 수 있습니다. 내부고발을 한 사람은 조직에서 고위직에 있었기 때문에 기밀 정보에 대한 통찰력과 접근 권한을 얻었을 뿐이고, 내부고발 후에는 더 이상 그 직책에서 환영받지 못하며 때로는 다른 조직에서도 환영받지 못하는 경우가 많습니다. 물론 보복을 피하기 위한 내부고발자 보호법과 규정이 있지만, 내부고발자는 많은 결과를 초래하는 길고 외로운 싸움에 직면하게 됩니다. 삼성의 잘못된 관행에 대해 내부 고발한 김용철 전 삼성 법무팀장 겸 전 검사가 그 예입니다. 김 변호사는 한국 재벌의 불법 관행을 없애는 데 크게 기여했지만, 그 이후 고향에서 빵집을 운영하며 생계를 이어가고 있습니다.
내부 고발자가 무엇을 잘못했나요?
내부고발자가 사회를 더욱 투명하게 만드는 데 중요한 역할을 한다는 것은 상식이지만, 실제로 많은 사회 환경에서 내부고발자나 고발자는 일반적으로 인정받지 못합니다. 유럽 국가의 거의 80%에서 절반 이상의 사람들이 위법 행위를 신고하는 것이 사회적으로 용납될 수 없다고 생각합니다. 이는 누군가가 심각한 범죄를 저질렀더라도 사람들이 부당행위를 신고하는 것을 주저한다는 것을 의미합니다.
당국의 반발과 내부 압력은 영화에 잘 기록되어 있습니다. 어 퓨 굿 맨에 잘 묘사되어 있지만, 안타깝게도 영화에서만 일어나는 일이 아닙니다. 아이러니하게도 한국처럼 공직자는 목격한 위법 행위를 신고할 의무가 있지만, '권위에 해를 끼치는 행위는 불명예를 초래한다'는 규정이 있어 신고자가 처벌을 받을 수 있는 이중 함정이 있는 국가도 많습니다. 이는 국토안보부가 오용하는 개인 정보를 보호하는 데 크게 기여했지만 본국의 국가보안법을 위반했다는 이유로 난민이 된 에드워드 스노든의 사례와 유사합니다.
내부 고발자 보호를 위한 익명 신고
내부 고발 프로그램에서 익명 제보는 사람들의 신고를 장려할 뿐만 아니라 살해 등 보복 가능성으로부터 내부 고발자를 보호하기 위해 허용되어야 합니다. 신고자가 자신의 이름을 밝히면 조사 기관이 신고자의 신원을 보호하려고 노력하더라도 피신고자가 신고자를 알아내 보복으로 이어지는 경우가 드물지 않습니다. 그럼에도 불구하고 일반적으로 익명 신고를 권장하지 않는 이유는 다음과 같습니다:
- 보다 실질적인 증거를 확보하기 위해 사건을 추적할 때 어려움이 있습니다.
- 허위 고발은 무고한 사람을 희생시킬 수 있습니다.
최초 신고 후 신고자와 연락이 닿지 않으면 적시에 답변을 받거나 조사로 진행하기조차 어렵습니다. 하지만 오늘날에는 개인 기기를 통해 익명의 신고자에게 연락할 수 있는 다양한 방법이 있어 익명성을 보장하면서 적시에 알림과 업데이트를 받을 수 있습니다.
익명 신고가 허위 고발을 증가시킬 수 있는 것은 사실이지만, 위법 행위 사례의 50% 이상이 익명성을 제공하지 않으면 신고되지 않거나 조사되지 않습니다. 이러한 점과 내부 고발자가 감수해야 하는 막대한 위험을 고려할 때 익명 신고의 문을 열어두는 것이 타당합니다.
조사 과정에서 내부고발자를 보호하기 위해 무엇을 할 수 있나요?
1. 기밀 정보를 안전하게 처리할 수 있는 안전한 보고 채널 제공
많은 회사에서 유선, 팩스, 이메일, 웹 양식, 공개 정책 등 다양한 신고 채널을 운영하고 있습니다. 신고자가 어떤 채널을 이용하든 정보를 안전하게 보호하고 문제를 즉시 해결하는 것이 중요합니다. 제3자가 수집한 정보든 사내에서 수집한 정보든 기밀로 유지해야 하며 꼭 알아야 할 경우에만 공유해야 합니다. 신고자의 정보를 보관하는 경우 신고자의 신원을 보호하기 위해 신고가 접수되는 즉시 이름과 기타 민감한 정보를 삭제하거나 수정하는 것이 좋습니다.
2. 각 시나리오에 대한 명확한 보고 라인 확보
사례 보고가 접수되면 핫라인 관리자(예: HR 관리자 또는 준법감시인)는 사안에 따라 명확한 보고 라인을 확보해야 합니다. 일부 보고는 조직의 최고위직(예: CEO)과 관련될 수 있으므로 관련 직원과 사례 정보를 공유하지 않는 것이 중요합니다.
![]() |
3. 사례 관리 시스템을 구성할 수 있는지 확인하세요.
사례 관리 시스템은 조사팀이 문서, 정보 및 사건 진행 상황을 공유하고 추적하는 데 유용한 도구입니다. 하지만 동시에 누가 사건 정보에 액세스하고 볼 수 있는지, 플랫폼 사용자를 제한할 수 있는지 신중하게 고려해야 합니다. 이상적으로는 각 사건에 맞게 시스템을 구성할 수 있습니다.
4. 케이스가 종료된 후 데이터 삭제
GDPR 가이드라인에 따라 데이터 보호뿐만 아니라 내부 고발자 보호를 위해 사건이 종결된 후에는 사건 데이터를 시스템에서 완전히 삭제해야 합니다. 회사에서 감사 추적을 위해 케이스 데이터를 보관하는 경우, 식별 정보를 제거하거나 삭제해야 합니다.