본문으로 건너뛰기
HexaTransfer
블로그로 돌아가기
산업 솔루션

Attorney-Client Privilege in Digital 파일 공유

Maintain attorney-client privilege when sharing 파일 digitally. Legal and technical considerations for protecting privileged communications.

변호사-의뢰인 비밀유지 특권은 디지털 파일 공유에서도 통신이 기밀로 유지될 때만 살아남습니다. 한국에서는 변호사법 제26조의 비밀유지 의무와 개인정보 보호법(PIPA)이 이를 뒷받침합니다. 특권을 잃는 세 가지 경로: 제3자에 대한 무의도적 공개, 비특권 당사자와의 공유로 인한 포기, 부적절한 전송(개방형 Wi-Fi에서의 비암호화 이메일, 인증 없는 공개 클라우드 링크)으로 인한 기밀성 상실. 기술적 통제—종단간 암호화, 접근 로그, 취소 가능한 링크—가 세 번째 경우를 예방하고 첫 번째를 문서화합니다.

특권이 실제로 요구하는 것

고전적인 4요소 테스트(Wigmore): (1) 통신 (2) 변호사와 의뢰인 사이 (3) 기밀로 의도된 (4) 법률 자문을 얻거나 제공하기 위한 목적. 디지털 공유 문제는 세 번째 요소인 기밀성에 집중됩니다.

법원은 일반적으로 기밀성 유지를 위한 합리적 노력으로 충분하다고 판단합니다. "합리적 조치"가 바로 귀하의 파일 공유 관행이 중요한 이유입니다. 실수로 상대방에게 비암호화 특권 문서를 이메일로 보내는 것은, AES-256-GCM 암호화와 수신자 확인 링크로 같은 일을 하는 것과 매우 다릅니다.

디지털 채널에서의 포기 위험

디지털 실무에서 일반적인 포기 패턴:

  • 광범위한 참조 목록 — 비변호사 비즈니스 컨설턴트를 특권 통신에 참조하면 포기가 발생합니다(코벨 원칙 적용 대리인 자격이 없는 경우)
  • 메타데이터 공개 — 내부 법률 전략을 드러내는 추적 변경 사항 댓글
  • 클라우드 공급자 접근 — 일부 관할에서는 기술적으로 콘텐츠에 접근할 수 있는 공급자를 특권 분석에서 제3자로 간주
  • 기업 의뢰인 공유 드라이브 — 관련 없는 직원이 접근 가능한 위치에 저장된 특권 메모
  • 공개 Wi-Fi — 비정교한 의뢰인에 대한 비암호화 네트워크를 통한 전송이 여러 변호사회 의견에서 비판받음

공통점: 의도하지 않은 당사자가 통신에 접근했을 가능성이 있을 때마다 특권이 위험에 처합니다. 기술적 통제가 "접근 가능성"을 최소화합니다.

특권을 보존하는 암호화 선택

모든 암호화가 동등하지 않습니다. 취약한 패스워드가 있는 패스워드 보호 ZIP 파일(현대 GPU에서 John the Ripper나 Hashcat으로 몇 분 안에 해독 가능)은 겉보기에 불과합니다. 대역 외 전송된 고엔트로피 패스프레이즈가 있는 종단간 AES-256-GCM은 실질적인 보호입니다.

특권 전송의 최소 기술 기준:

  • 파일 암호화를 위한 AES-256-GCM
  • 패스프레이즈 파생을 위한 PBKDF2-SHA256 60만 회 이상 또는 Argon2id
  • 전송을 위한 TLS 1.3
  • 별도 채널로 패스프레이즈 전달(전화, Signal, 대면)
  • 전송 링크 만료 설정
  • 취소 기능

서비스 공급자가 복호화할 수 없는 제로 지식 서비스—종단간 암호화의 핵심—가 클라우드 기반 전송에 대한 "제3자 공급자" 우려를 해소합니다. HexaTransfer는 브라우저 측 AES-256-GCM으로 이를 구현합니다. hexatransfer.com에서 무료로 계정 없이 최대 10 GB까지 이용할 수 있습니다.

무의도적 공개와 클로백

최선의 노력에도 불구하고 법무보조원이 가끔 잘못된 초안을 상대방에게 보냅니다. 연방 증거 규칙 502(b)는 다음 조건에서 포기를 보호합니다:

  1. 공개가 무의도적이었음
  2. 보유자가 공개 방지를 위한 합리적 조치를 취했음
  3. 보유자가 발견 후 즉시 합리적 시정 조치를 취했음

502(b)의 "합리적 조치" 요소를 지원하는 기술적 통제:

  • 전송 전 수신자 사전 확인
  • 고위험 제출물에 대한 두 사람 승인
  • 업로드 전 수신자 이메일 주소를 명확히 표시하는 전송 도구
  • 수신자가 실제로 파일에 접근한 시점을 보여주는 전송 후 로그

무의도적 공개가 발생하면, 암호화, 인증, 로깅 선택의 동시대적 기록이 합리적 조치 주장을 뒷받침합니다.

제3자 서비스 공급자와 코벨 원칙

특권은 필요한 제3자 보조자에게도 확장됩니다. 회계사, 포렌식 컨설턴트, 통역사, 기술 전문가는 변호사가 법률 자문을 제공하는 데 도움을 줄 때 자격이 있습니다. 전문가와의 위탁 계약서에는 다음이 포함되어야 합니다:

  • 전문가가 법률 자문 제공을 돕기 위해 법률 대리인이 고용했다는 명시
  • 법률 사무소(의뢰인이 아닌)에 대한 청구서 발행
  • 기밀 유지 의무 포함
  • 위탁된 사건으로 정보 사용 제한

코벨 보호 전문가에 대한 파일 전송의 기술적 통제는 변하지 않습니다—여전히 종단간 암호화, 여전히 감사 로그—하지만 법적 문서가 먼저 코벨 관계를 확립해야 합니다.

클라우드 공급자, 벤더 접근, 제3자 원칙

법원은 클라우드 스토리지 공급자의 이론적 접근이 특권을 포기하는지에 대해 의견이 나뉩니다. 다수 견해: 공급자가 복호화 키를 가지고 있지 않은 적절히 암호화된 클라우드 스토리지는 특권을 포기하지 않습니다.

우려를 최소화하려면:

  • 강력한 비즈니스 위탁 계약(BAA) 또는 데이터 처리 계약을 체결한 공급자 사용
  • 특권 친화적 관할에 본사를 둔 공급자 선택
  • 공급자가 진정으로 복호화할 수 없는 제로 지식 아키텍처 선호
  • 이의 제기 시 특권 목록에 기술 아키텍처 문서화

국제적 차원과 법적 전문가 특권

많은 관할이 변호사-의뢰인 특권의 일종을 인정하지만 범위는 다릅니다:

  • 한국 — 변호사법 제26조 기반 비밀유지 의무; 형사소송법상의 증언 거부권
  • EU — AM&S 대 위원회 사건 및 Akzo Nobel 기반 법적 전문가 특권; EU 집행위원회 조사 시 외부 EU 자격 변호사로 한정
  • 중국 — 일반적 변호사-의뢰인 특권이 없음; 기밀은 계약적

국경 간 특권 자료를 포함한 전송은 가장 약한 관할을 고려해야 합니다. 비특권 관할 서버에 있는 미국 특권 문서는 현지법에 따라 강제될 수 있습니다. 서버 운영자가 키를 갖지 않는 클라이언트 측 암호화가 하나의 완화 방법입니다.

특권 전송의 실용적 워크플로우

2분 이내에 수행하는 전송별 체크리스트:

  1. 수신자가 특권 당사자인지 확인(의뢰인, 공동 변호인, 코벨 전문가, JDA 당사자)
  2. 문서에서 메타데이터 제거
  3. 제로 지식 암호화 전송 도구에 업로드
  4. 하나의 채널로 링크 전송, 다른 채널로 패스프레이즈 전송
  5. SHA-256 및 수신자와 함께 사건 파일에 전송 기록
  6. 구두 또는 서명된 확인서로 수령 확인

이 루틴을 일관되게 따르면, 가끔 문제가 발생해도 특권을 보존하는 "합리적 조치" 기록이 남습니다. 디지털 실무의 변호사-의뢰인 특권은 취약하지 않습니다. 다만 의도적인 설계가 필요합니다.

엔드투엔드 암호화로 대용량 파일을 안전하게 전송

엔드투엔드 암호화로 최대 10GB의 파일을 무료로 전송하세요. 계정이 필요하지 않습니다. 업로드 전에 브라우저에서 파일이 암호화되어 다른 사람은 읽을 수 없습니다.

파일 보내기