질문

음화반포·제조 혐의에서 IP·접속로그가 나오면 제가 반포·제조한 것으로 인정되나요?

IP·접속로그는 특정 계정이나 서비스의 접속 시각·네트워크·기기 흔적을 보여줄 수 있지만, 그 기록만으로 실제 사용자를 자동으로 확정하거나 형법 제243조·제244조의 반포·판매·임대·전시·상영 또는 제조·소지·수입·수출행위까지 바로 인정하는 것은 아닙니다.

짧은 답

아닙니다. IP·접속로그는 특정 계정이나 서비스에 언제 어떤 네트워크·기기에서 접속했는지 보여주는 단서이지만, 그 정보만으로 실제 사용자를 자동으로 확정하거나 형법 제243조·제244조의 구체적인 반포·판매·임대·전시·상영 또는 제조·소지·수입·수출행위까지 바로 인정되지는 않습니다.

아닙니다. IP·접속로그는 특정 계정이나 서비스에 접속한 시각·네트워크·기기 흔적을 보여줄 수 있지만, 그 기록만으로 실제 사용자를 자동으로 확정하거나 형법 제243조·제244조의 반포·제조행위까지 바로 인정되는 것은 아닙니다. 계정사용 흔적과 조문상 대상·행위유형을 나눠 확인해야 합니다.

IP·접속로그는 계정사용의 흔적을 보여줍니다

전자정보·클라우드·메타데이터·접속로그·IP는 특정 계정이나 서비스에 접속한 시각, IP주소, 기기정보 등 디지털 흔적을 확인하는 자료가 될 수 있습니다. 이런 기록은 언제 어떤 네트워크 환경에서 계정이 사용됐는지를 정리하는 출발점입니다.

다만 IP주소는 특정 네트워크 접속을 설명하는 단서이고, 접속로그도 기록된 계정·기기·시각의 범위를 보여주는 자료입니다. 공용 네트워크, 여러 기기, 계정 공유 가능성이 있다면 한 줄의 로그만으로 실제 사용자를 자동으로 확정할 수는 없습니다.

제243조·제244조의 행위유형은 접속기록과 별도입니다

음화반포·제조 등은 형법 제243조의 반포·판매·임대·공연한 전시·상영과 제244조의 제조·소지·수입·수출을 구분합니다. 제244조는 제243조 행위에 제공할 목적도 함께 확인하는 구조입니다.

따라서 특정 계정에 접속한 기록이 있다는 사실과 실제로 어떤 물건을 반포·판매·임대·전시·상영했거나 제조·소지·수입·수출했다는 사실은 같은 질문이 아닙니다. 접속 흔적이 본인과 연결된다고 보더라도 어떤 대상과 어떤 행위가 실제로 문제되는지는 별도로 확인해야 합니다.

전자파일 사건은 조문상 물건과 같은 결론으로 바로 옮기지 않습니다

형법 제243조·제244조의 기준은 음란한 문서·도화·필름 기타 물건을 전제로 합니다. 음화반포·제조 등에서도 전자정보는 다른 법률과 판례에 따라 적용범위를 별도로 검토해야 한다고 구분하고 있습니다.

그래서 온라인 계정이나 클라우드 접속로그가 나왔다는 이유만으로 전자파일 사건을 곧바로 제243조·제244조의 물리적 물건과 같은 구조로 단정하지 않습니다. 먼저 실제로 문제되는 대상이 무엇인지, 수사기관이 어떤 행위와 법률을 적용하고 있는지 확인해야 합니다.

결론을 바꾸는 조건은 무엇인가요

첫째, 로그가 어떤 서비스의 어떤 계정에서 생성됐는지 확인합니다. 둘째, 접속 시각의 IP·기기정보가 본인이 사용한 기기와 실제로 연결되는지 봅니다. 셋째, 같은 계정을 여러 기기나 사람이 사용할 수 있었는지 구분합니다.

넷째, 문제된 대상이 조문상 문서·도화·필름 기타 물건인지와 실제로 지목되는 행동이 반포·판매·임대·전시·상영 또는 제조·소지·수입·수출 중 무엇인지 확인합니다. 제244조가 문제된다면 제243조 행위에 제공할 목적이 어떤 자료에서 지목되는지도 따로 봅니다.

파일·계정·기기·네트워크 기록을 같은 시간축에 놓습니다

접속로그만 따로 보는 것보다 파일 생성·수정시각, 계정 로그인, 기기정보, 네트워크 접속이 같은 시간대에 어떻게 이어지는지 확인하면 디지털 행동의 흐름을 더 구체적으로 정리할 수 있습니다. 메타데이터도 파일의 생성·수정 시각과 같은 배경정보를 보여줄 수 있지만 모든 파일에 같은 정보가 남는 것은 아닙니다.

클라우드 계정이 휴대전화에 로그인돼 있다는 사실과 클라우드 서버의 모든 자료가 그 휴대전화 안에 저장돼 있다는 사실도 같은 의미가 아닙니다. 어느 서비스의 서버 자료인지, 기기 안에 남은 동기화 흔적인지, 원본 파일과 사본 가운데 무엇을 보고 있는지 구분해야 합니다.

일반적인 ‘IP가 사용자를 확정하는지’ 질문과는 확인 범위가 다릅니다

IP·접속로그가 나오면 그 계정을 제가 사용한 것으로 확정되는지는 접속기록과 실제 사용자 식별의 관계가 중심입니다. 이번 질문은 한 단계 더 나아가 설령 계정사용 흔적이 본인과 연결된다고 보더라도 그 사실이 형법 제243조·제244조의 구체적인 대상과 행위유형까지 무엇을 증명하는지를 묻습니다.

또 무료로 나눠준 경우의 반포와 배포 전 제조만 한 경우의 제공 목적은 각각 실제 행위유형이 중심입니다. 이번 질문은 그 행위가 있었다고 보는 근거 가운데 IP·접속로그의 증명 범위를 따로 확인한다는 점에서 검색 목적이 다릅니다.

경찰 연락을 받은 단계에서는 무엇을 정리하나요

경찰 연락·출석조사를 받았다면 연락 기관·담당자·사건번호·조사 신분과 출석 일정을 먼저 확인합니다. 그다음 문제된 계정·서비스, 로그 시각, 확인된 IP·기기정보, 실제 사용한 기기, 계정 공유 여부를 사실과 추측으로 나눠 정리합니다.

문제된 물건이나 파일이 무엇인지, 수사기관이 반포·판매·임대·전시·상영 또는 제조·소지·수입·수출 가운데 어떤 행동을 지목하는지도 별도 항목으로 적습니다. 관련 계정·파일·대화 자료를 삭제하거나 수정하지 않고, 기억나지 않는 접속이나 행동을 로그에 맞춰 추측해 채우지 않습니다.

흔한 오해와 변호인 검토 지점

“내 IP가 찍혔으니 내가 반포하거나 제조한 것으로 끝났다”는 설명은 사용자 식별과 법률상 행위요건을 한꺼번에 묶습니다. 반대로 공용 네트워크였다는 이유만으로 접속로그의 의미가 전혀 없다고 보는 것도 다른 기기·계정자료와의 연결을 생략할 수 있습니다.

변호인 검토에서는 접속로그가 직접 보여주는 시각·IP·기기 흔적, 실제 사용자와의 연결, 문제된 대상의 형태, 제243조·제244조상 구체적 행위유형을 차례로 나눠 봅니다. 핵심은 계정사용 흔적과 반포·제조 등 실제 행위를 같은 사실로 취급하지 않고, 각 자료가 어느 단계까지 뒷받침하는지 분리하는 것입니다.

근거 및 출처

관련 공식 자료