핵심 요지
입력 권한이 있는 사람이라도 그 권한을 남용해 회사 전산에 허위 정보를 넣으면 사전자기록위작죄가 될 수 있습니다. 형법은 전자기록을 문서와 따로 떼어 처벌하고 있고, 대법원 전원합의체가 2020년 이 점을 정리했습니다. 다만 사무처리를 그르치게 할 목적 등 여러 조건이 붙으므로 입력 내용이 사실과 다르다는 것만으로 곧바로 성립하지는 않습니다.
회사 전산에 사실과 다른 숫자를 입력했다는 이유로 수사를 받는 일이 있습니다. 문서를 위조한 것도 아니고 남의 이름을 쓴 것도 아닌데 죄가 되느냐고 물으십니다. 될 수 있습니다. 형법은 전자기록을 문서와 따로 떼어 사전자기록위작·변작죄를 두고 있고, 대법원 전원합의체는 2020년에 입력 권한이 있는 사람이라도 그 권한을 남용해 허위 정보를 넣으면 위작에 해당한다고 판단했습니다. 다만 성립하려면 조건이 여럿 붙습니다. 어디서 갈리는지 정리해 드립니다.
문서와 전자기록은 조문이 다릅니다
형법 제232조의2는 사무처리를 그르치게 할 목적으로 권리·의무 또는 사실증명에 관한 타인의 전자기록등 특수매체기록을 위작 또는 변작한 사람을 5년 이하의 징역 또는 1천만원 이하의 벌금에 처하도록 정하고 있습니다. 공무원이나 공무소의 전자기록이 대상이면 제227조의2가 적용되어 10년 이하의 징역입니다.
종이 문서 쪽과 비교해 보시면 차이가 보입니다. 제231조 사문서위조는 행사할 목적으로 권리·의무 또는 사실증명에 관한 타인의 문서 또는 도화를 위조 또는 변조한 경우이고 법정형은 같습니다. 그런데 목적 요건이 다릅니다. 문서 쪽은 행사할 목적이고, 전자기록 쪽은 사무처리를 그르치게 할 목적입니다.
또 하나 중요한 차이가 있습니다. 형법은 사문서에 대해서는 원칙적으로 작성권한 없는 사람이 만든 경우만 처벌하고, 작성권한이 있는 사람이 내용을 허위로 적은 경우는 제233조 허위진단서 등의 작성처럼 예외적으로만 처벌합니다. 전자기록에는 그런 별도의 조문이 없습니다. 이 빈자리를 어떻게 볼 것인지가 오랫동안 다투어졌습니다.
2020년 전원합의체가 정리한 것
대법원은 2020년 8월 27일 선고한 2019도11294 전원합의체 판결에서 이 문제를 정면으로 다루었습니다.
결론부터 말씀드리면, 제232조의2의 위작에는 전자기록의 생성에 관여할 권한이 없는 사람이 전자기록을 만들거나 단위정보를 입력하는 경우뿐 아니라, 시스템의 설치·운영 주체로부터 각자의 직무 범위에서 개개의 단위정보의 입력 권한을 부여받은 사람이 그 권한을 남용해 허위의 정보를 입력함으로써 시스템 설치·운영 주체의 의사에 반하는 전자기록을 생성하는 경우도 포함된다고 했습니다.
이유가 여럿 제시되었는데 두 가지만 옮겨 보겠습니다. 하나는 낱말의 뜻입니다. 대법원은 일반 국민이 위작이라는 말을 위조와 같은 뜻으로 받아들이기보다 위조의 위와 허위작성의 작이 결합한 단어로 받아들이기 쉽다고 보았습니다. 다른 하나는 전자기록의 성질입니다. 전자기록은 작성명의인을 특정해 표시할 수 없고 생성 과정에 여러 사람의 의사와 행위가 개입되므로, 문서죄에서 말하는 작성명의인이라는 개념을 그대로 옮기기 어렵다고 했습니다.
이 판결에는 대법관 다섯 분의 반대의견이 있었습니다. 위작에 권한남용적 허위작성까지 넣는 것은 유형위조와 무형위조를 엄격히 구분하는 형법 체계에서 일반인이 예견하기 어려운 해석이고, 처벌의 공백이 있다면 입법으로 풀 일이지 불명확한 규정을 넓게 새겨 해결할 일이 아니라는 취지였습니다. 결론은 다수의견을 따랐지만, 이 죄의 경계가 간단하지 않다는 점은 반대의견이 잘 보여 줍니다.
실제 사건은 이러했습니다
가상화폐 거래소를 운영하는 회사의 대표이사와 사내이사가 피고인이었습니다. 두 사람은 거래소를 열면서 회원들이 활발하게 거래하는 것처럼 보이게 하려고 거래시스템에 차명계정 열다섯 개를 만들고, 실제로 돈을 넣지 않았는데도 원화 포인트와 가상화폐 포인트를 입력했습니다. 그런 다음 자동주문 프로그램으로 그 계정을 주문자로 하여 매매주문을 냈습니다.
대법원은 네 가지를 차례로 따졌습니다. 첫째, 실제 입금 없이 포인트를 넣은 것은 허위의 정보 입력에 해당합니다. 입력된 내용과 진실이 부합하지 않아 그 전자기록에 대한 공공의 신용을 위태롭게 하는 경우이기 때문입니다. 둘째, 사무처리를 그르치게 할 목적이 있었습니다. 고객들이 그 사정을 알았다면 거래소를 신뢰하지 않았을 것이고 회사의 수익과 책임에도 영향이 갔을 것이기 때문입니다. 셋째, 회사가 설치·운영하는 시스템의 전자기록은 그 임직원과의 관계에서 타인의 전자기록입니다. 넷째, 대표이사에게 관리자 계정 접근 권한이 있었지만 그 권한은 시스템 오류로 금액이 맞지 않는 예외적 상황에서 유지·관리를 위해 쓰라는 제한적인 것이었으므로, 거래가 활발해 보이게 하려고 쓴 것은 권한의 남용입니다.
상고는 모두 기각되어 유죄가 유지되었습니다.
어디서 갈리는가
위 사건처럼 입력 권한이 있는 사람이 허위 정보를 넣었다고 문제 되는 경우라면, 다툴 지점이 네 곳입니다. 권한 없는 사람이 기록을 만들어 낸 유형이라면 권한남용 부분 대신 권한의 유무 자체가 쟁점이 됩니다.
첫째, 입력한 정보가 허위인지입니다. 기준은 입력된 내용과 진실이 부합하지 않아 그 전자기록에 대한 공공의 신용을 위태롭게 하는지입니다. 회계 처리 방식의 차이나 추정에 따른 수치를 곧바로 허위라고 부를 수 있는지는 따로 살펴야 합니다.
둘째, 사무처리를 그르치게 할 목적이 있었는지입니다. 대법원은 이를 위작 또는 변작된 전자기록이 사용됨으로써 시스템을 운영하는 개인이나 법인의 사무처리를 잘못되게 하는 것이라고 설명합니다. 위 판결은 시스템 설치·운영 주체의 의사에 반하더라도 이 목적이 없으면 죄가 성립하지 않는다는 점을 분명히 했습니다.
셋째, 타인의 전자기록인지입니다. 기준은 시스템을 설치·운영하는 주체가 누구인지입니다. 법인이 운영하는 시스템이라면 그 임직원에게는 타인의 전자기록이 됩니다. 반대로 스스로 설치·운영하는 시스템에서 자신에게 귀속되는 기록을 작성한 경우라면 타인의 기록인지가 문제 됩니다. 기기를 누가 소유했는지나 혼자 썼는지만으로 정해지지는 않습니다. 개인 기기에서 혼자 처리한 회사 업무기록이라도 그 시스템의 운영 주체가 회사라면 타인의 전자기록일 수 있습니다.
넷째, 권한의 범위와 남용 여부입니다. 위 사건에서 갈린 지점이 바로 여기입니다. 접근 권한이 있었다는 사실만으로는 부족하고, 그 권한이 무엇을 위해 어디까지 주어진 것이었는지를 봅니다. 사내 규정, 시스템 안내 문구, 결재 절차가 이 판단의 자료가 됩니다.
변작은 무엇이 다른가
조문은 위작과 변작을 나란히 두고 있습니다. 대체로 위작은 기록을 만들어 내는 쪽에, 변작은 이미 있는 기록에 손을 대어 내용을 바꾸는 쪽에 가깝습니다. 다만 새 기록인지 기존 기록인지만으로 분류가 끝나는 것은 아닙니다. 단위정보를 어떤 방식으로 입력했는지, 그 기록이 어떻게 생성되고 변경되는 구조인지, 공소사실이 무엇을 위작 또는 변작으로 적고 있는지를 함께 봅니다.
둘 중 어느 것으로 기소되었는지에 따라 다투는 사실이 달라집니다. 기록이 생성되고 변경되는 과정과 입력 방식, 행위자에게 주어진 권한을 확인하고, 공소사실이 어떤 행위를 위작 또는 변작으로 평가했는지를 살펴야 합니다. 그래서 초기에 공소장의 죄명과 기재를 정확히 확인하시는 것이 중요합니다.
행사죄도 함께 문제 될 수 있습니다
이 죄는 행사죄와 함께 문제 되는 경우가 있습니다. 형법 제234조는 제231조부터 제233조까지의 죄로 만들어진 문서, 도화 또는 전자기록등 특수매체기록을 행사한 사람을 그 각 죄에 정한 형으로 처벌하도록 정하고 있습니다. 위 전원합의체 사건에서도 죄명은 사전자기록등위작과 위작사전자기록등행사였습니다.
여기서 행사란 그 기록을 시스템상 표시하거나 사용해 증명적 기능을 하게 하는 것을 말합니다. 위 사건에서는 입력한 포인트를 거래시스템에 표시한 것이 행사로 인정되었습니다. 다만 입력이 인정되었다고 해서 행사 요건의 판단이 자동으로 끝나는 것은 아닙니다. 그 기록이 실제로 어떻게 쓰였는지를 따로 봅니다.
회사 안에서 벌어지는 일이라는 점
이 죄가 문제 되는 사건은 대체로 회사 내부에서 시작됩니다. 실적을 맞추라는 지시를 받고 수치를 올려 입력한 직원, 관행이라며 다른 사람의 계정으로 결재를 처리한 담당자, 시스템 오류를 메우려다 수기 입력 기능을 반복해서 쓴 관리자 같은 경우입니다.
그래서 두 가지를 함께 보셔야 합니다. 하나는 지시의 존재와 그 내용입니다. 위에서 시켰다는 사정은 책임을 없애 주지는 않지만, 목적과 권한남용을 판단할 때 사정으로 검토됩니다. 다른 하나는 다른 죄명과의 관계입니다. 실제 사건에서는 업무상배임이나 업무상횡령, 사기와 함께 문제 되는 일이 잦고, 어느 죄로 구성되느냐에 따라 형의 범위가 크게 달라집니다.
법무법인 더프라임은 이런 사건을 허위성, 목적, 타인성, 권한남용의 네 요건으로 나누어 검토하고, 함께 기소된 다른 죄명과의 관계까지 살펴 드립니다.
자주 묻는 질문
Q제 계정으로 제가 입력했는데도 죄가 되나요?›
될 수 있습니다. 대법원은 시스템의 설치·운영 주체로부터 입력 권한을 부여받은 사람이 그 권한을 남용해 허위의 정보를 입력함으로써 운영 주체의 의사에 반하는 전자기록을 생성한 경우도 형법 제232조의2의 위작에 포함된다고 보았습니다(대법원 2020. 8. 27. 선고 2019도11294 전원합의체 판결). 다만 권한의 범위가 어디까지였는지와 남용에 해당하는지는 따로 판단합니다.
Q회사 전산인데 왜 타인의 전자기록인가요?›
시스템을 설치·운영하는 주체가 법인이기 때문입니다. 대법원은 법인의 임직원은 법인으로부터 정보의 생성·처리·저장·출력 권한을 위임받아 업무를 실행하는 사람에 불과하므로, 그 시스템의 전자기록은 임직원과의 관계에서 타인의 전자기록에 해당한다고 보았습니다.
Q사무처리를 그르치게 할 목적은 어떻게 판단하나요?›
대법원은 이를 위작 또는 변작된 전자기록이 사용됨으로써 시스템을 운영하는 개인 또는 법인의 사무처리를 잘못되게 하는 것이라고 설명합니다. 전원합의체 판결은 시스템 설치·운영 주체의 의사에 반하더라도 이 목적이 없으면 사전자기록등위작죄는 성립하지 않는다는 점을 함께 밝혔습니다.
Q위에서 시켜서 한 일인데도 처벌되나요?›
지시가 있었다는 사정만으로 책임이 없어지지는 않습니다. 다만 그 지시의 내용과 경위, 입력 권한이 어디까지 주어져 있었는지는 목적과 권한남용을 판단할 때 함께 검토됩니다. 지시 관계를 뒷받침하는 자료는 시간이 지나면 확보가 어려워지므로 초기에 정리하시는 것이 좋습니다.
Q공무원의 전자기록이면 어떻게 다른가요?›
적용 조문과 법정형이 다릅니다. 공무원 또는 공무소의 전자기록등 특수매체기록이 대상이면 형법 제227조의2가 적용되어 10년 이하의 징역입니다. 사전자기록에 관한 제232조의2는 5년 이하의 징역 또는 1천만원 이하의 벌금입니다.
함께 보면 좋은 형사 법률 가이드