독일 내각이 수요일 해외정보기관과 국내정보기관의 권한을 대폭 확대하는 법안 초안을 승인했다. 개정안이 시행되면 독일 연방정보국(BND)과 헌법수호청(BfV)은 기존의 정보 수집 중심 역할에서 벗어나 사이버공격과 대규모 데이터 분석, 제한적인 해외 사보타주 작전까지 수행할 수 있게 된다.
이번 개혁의 대상은 해외정보를 담당하는 BND와 국내 안보를 담당하는 BfV다. 두 기관은 처음으로 작전 수행 권한을 부여받게 되며, 노트북과 휴대전화 등 각종 기기에 접근하고 관련 데이터를 저장할 수 있는 권한도 확대될 예정이다. 알렉산더 도브린트 독일 내무장관은 이번 조치가 독일의 안보 구조를 혁신하고 정보기관을 실질적인 비밀정보기관으로 전환하는 것이라고 밝혔다.
이번 법안의 추진 시점에는 독일 연방헌법재판소의 기존 판결이 영향을 미쳤다. 헌법재판소는 2024년 BND가 사이버 영역에서 국내와 해외 통신을 전략적으로 감시하는 행위가 통신의 비밀을 보장하는 기본법 제10조를 위반한다고 판단했다. 기존 규정은 2026년 12월 31일까지 한시적으로 유지될 수 있도록 했으며, 이에 따라 입법부는 그 이전에 새로운 법적 틀을 마련해야 하는 상황이다.
개정안에 따르면 정보기관은 적대적 행위자들이 사용하는 해외 IT 시스템을 대상으로 사이버공격을 실시할 수 있게 된다. 디지털 인프라를 교란하거나 결제 흐름을 차단하는 등의 조치가 가능하며, AI를 활용해 대규모 데이터를 분석하고 일부 정보의 보관 기간을 연장하는 방안도 포함됐다.
해외 사보타주에는 보다 엄격한 조건이 적용된다. BND는 특정 물품의 부품을 결함이 있는 부품으로 교체하거나 드론 공장 및 화학무기 연구시설의 IT 시스템에 접근하고, 외국 정부와 연계된 해커 또는 허위정보 활동가들이 운영하는 서버를 무력화하는 등의 작전을 수행할 수 있게 된다. 다만 암살을 비롯한 치명적인 작전은 계속 금지된다.
이러한 적극적 조치를 시행하기 위해서는 국가안보위원회가 ‘특별 정보 상황’을 선언해야 한다. 이후 독일 연방의회 정보감독위원회의 3분의 2 승인을 받아야 작전이 진행될 수 있도록 두 단계의 통제 장치를 마련했다.
독일 정부는 이번 개혁의 주요 배경으로 러시아를 지목했다. 정부 관계자는 독일이 외국 세력의 하이브리드 공격을 지속적으로 받고 있다고 밝혔으며, BND의 마르틴 예거 국장은 독일이 상대방에게도 유사한 대응 능력을 갖추고 있다는 점을 보여줘야 한다고 주장했다.
그러나 법안에 대한 비판도 제기됐다. 녹색당의 정보감독 담당 대변인 콘스탄틴 폰 노츠는 BND의 권한 강화 자체는 필요하다고 평가하면서도 법안이 지나치게 범위를 넓혔다고 지적했다. 특히 BfV에 부여되는 권한이 정보기관과 경찰의 기능을 분리해온 독일의 헌법적 원칙과 충돌할 수 있다고 비판했다.
연방 데이터보호위원회 역시 우려를 나타냈다. 루이자 슈페히트-리메르슈나이더 연방 데이터보호위원은 이번 개정안에 따라 자신의 기관이 BND에 대한 감독 권한을 잃게 될 것이라고 밝혔다.
법안은 아직 독일 의회의 승인을 받아야 하며, 이르면 내년 초 시행될 가능성이 있다. 비판론자들은 법안이 통과될 경우 헌법재판소의 심사를 비롯한 법적 도전에 직면할 수 있다고 보고 있다.
