소프트웨어 소스코드 무단 도용 판례와 보호 전략
수개월 동안 야근하며 피땀 흘려 개발한 서비스의 핵심 소스코드가 경쟁업체나 퇴사한 직원에 의해 그대로 도용되었다는 사실을 알게 된다면 얼마나 망연자실할까요? 최근 스타트업부터 대기업에 이르기까지, 소프트웨어(SW) 소스코드 무단 복제와 유출로 인한 법적 분쟁이 폭발적으로 증가하고 있어요. IT 기술의 발전 속도는 빠른 반면, 소스코드의 법적 보호 범위에 대한 이해 부족으로 골든타임을 놓쳐 막대한 피해를 입는 기업들이 정말 많답니다.
소프트웨어 소스코드는 일반적인 글로 작성된 문학 저작물과 달라서, 눈에 보이는 UI(사용자 인터페이스)가 유사하다고 해서 무조건 저작권 침해가 성립하는 것은 아니에요. 법원은 코드의 구체적인 구동 방식, 구조, 그리고 독창성을 아주 세밀하게 검증하여 침해 여부를 판단하거든요. 따라서 소스코드 도용에 맞서기 위해서는 저작권법의 특수성과 최신 대법원 판례의 경향을 완벽하게 파악하고 있어야 해요.
오늘 칼럼에서는 디지털 저작권 전문 변호사의 시각에서 소스코드 무단 도용의 법적 개념부터, 법원이 표절을 판단하는 구체적인 기준, 실제 승소 판례 분석, 그리고 피해 발생 시 즉시 실행할 수 있는 단계별 대응 가이드와 예방책까지 낱낱이 풀어드리고자 해요. 이 글을 끝까지 읽으신다면 여러분의 소중한 지식재산권을 어떻게 지켜내야 할지 명확한 답을 얻으실 수 있을 거예요!
소스코드는 저작권법상 어떤 보호를 받을 수 있을까요?
우리가 작성하는 컴퓨터 프로그램 소스코드는 법적으로 강력한 보호를 받는 대상이에요. 하지만 저작권법이 보호하는 영역과 보호하지 않는 영역의 경계를 정확히 아는 것이 모든 법적 대응의 출발점이 된답니다.
저작권법 제2조 제16호에 정의된 컴퓨터프로그램저작물
대한민국 저작권법 제2조 제16호에서는 컴퓨터프로그램저작물을 "특정한 결과를 얻기 위하여 컴퓨터 등 정보처리능력을 가진 장치 내에서 직접 또는 간접으로 사용되는 일련의 지시·명령으로 표현된 것"으로 정의하고 있어요. 또한 저작권법 제4조 제1항 제9호에 따라 독립한 저작물로 명시적 보호를 받죠.
중요한 점은 인간이 읽을 수 있는 '소스코드(Source Code)'뿐만 아니라, 컴파일된 '기계어 객체코드(Object Code)' 역시 당연히 저작권법의 보호 대상이 된다는 사실이에요. 따라서 상대방이 소스코드가 아닌 바이너리 파일만 가져가서 사용했더라도 법적 책임에서 자유로울 수 없어요.
'아이디어'와 '표현'의 이분법 구조 이해하기
저작권법의 가장 중요한 대원칙 중 하나는 바로 '아이디어와 표현의 이분법(Idea-Expression Dichotomy)'이에요. 저작권법은 인간의 사상이나 감정이 외부로 구체적으로 나타난 '표현'만을 보호하며, 그 바탕에 깔린 '아이디어'나 '알고리즘', '기능적 개념' 자체는 보호하지 않아요.
예를 들어 "사용자의 위치 기반으로 가까운 맛집을 추천하는 기능" 자체는 아이디어에 불과하므로 저작권으로 독점할 수 없어요. 하지만 그 기능을 구현하기 위해 개발자가 독창적으로 조합하고 배열하여 작성한 구체적인 '소스코드 구문'은 저작권법상 보호받는 '표현'에 해당해요. 이 경계를 명확히 구분하는 것이 소스코드 도용 소송의 핵심이 된답니다.
법원은 소스코드 표절과 도용을 어떻게 판단할까요?
누군가 내 코드를 베꼈다고 의심될 때, 법원은 단순히 "두 프로그램의 기능이 비슷하네?"라고 해서 저작권 침해를 인정해주지 않아요. 법원은 매우 엄격하고 과학적인 검증 절차를 거치게 되는데요.
실질적 유사성(Substantial Similarity)과 의거성(Access) 판단 기준
저작권 침해가 성립하려면 크게 두 가지 요건이 입증되어야 해요.
- 의거성(依據性): 침해자가 피해자의 저작물에 접근하여 그것을 이용할 수 있는 기회가 있었는가?
- 실질적 유사성(實質的 類似性): 두 프로그램의 소스코드가 법적으로 의미가 있을 만큼 실질적으로 유사한가?
의거성은 퇴사한 개발자가 기존 소스코드를 접근할 수 있는 권한이 있었거나, 외주 계약 과정에서 코드가 전달된 정황 등으로 비교적 쉽게 입증되는 편이에요. 문제는 바로 '실질적 유사성'을 증명하는 과정이랍니다.
실무에서 쓰이는 '여과검증법(AFC Test)'
법원은 소스코드의 실질적 유사성을 판단할 때 미국 판례에서 발전하여 우리 법원도 적극 수용한 '추상화-여과-비교 검증법(Abstraction-Filtration-Comparison Test, AFC 테스트)'을 사용해요. 이 검증법은 총 3단계로 진행돼요.
- 1단계: 추상화(Abstraction) - 소스코드를 맨 밑바닥의 구체적인 코드 라인부터 시작해 모듈, 서브루틴, 전체 구조, 메인 아이디어 단계까지 단계별로 분해해요.
- 2단계: 여과(Filtration) - 분해된 요소 중 저작권 보호를 받을 수 없는 요소들을 덜어내는 작업이에요. 효율적인 코딩을 위해 누구나 작성할 수밖에 없는 표준적 코드(Scene a Faire 원칙), 외부 규격이나 하드웨어 제약 때문에 불가피하게 동일해진 코드, 오픈소스 코드 등은 모두 여기서 제거돼요.
- 3단계: 비교(Comparison) - 여과 과정을 거치고 남은 '독창적인 표현 영역'만을 대상으로 두 프로그램의 소스코드를 1:1로 비교하여 유사성을 판가름해요.
이처럼 복잡한 여과 과정을 거쳐야 하기 때문에, 전체 코드 줄 수 대비 표절된 코드의 비율이 적더라도 핵심적인 독창적 모듈이 도용되었다면 저작권 침해가 인정될 수 있답니다.
| 구 분 | 저작권법상 보호 | 영업비밀보호법상 보호 | 특허법상 보호 |
|---|---|---|---|
| 보호 대상 | 독창적인 소스코드 '표현' | 비공개성·유용성·비밀관리성을 갖춘 정보 | 기술적 사상의 공작물('아이디어/알고리즘') |
| 권리 발생 | 창작과 동시에 자동 발생 (무방식주의) | 엄격한 비밀관리 조치가 필수적 | 특허청 출원 및 심사 후 등록 필수 |
| 보호 기간 | 저작자 사후 70년 (법인은 공표 후 70년) | 비밀로 유지되는 한 무제한 | 출원일로부터 20년 |
| 침해 입증 | 의거성 및 실질적 유사성 입증 | 유출 경로 및 비밀성 요건 입증 | 특허 청구범위와의 구성요소 비교 |
승소를 가르는 결정적 판례와 핵심 시사점 살펴보기
실제 법원에서는 소스코드 도용 사건을 어떻게 판단했는지 주요 판례를 들여다보면 실무적인 통찰을 얻을 수 있어요.
퇴사한 개발자의 소스코드 유출 및 유용 사건 (대법원 판례 분석)
가장 흔하게 발생하는 유형이 바로 핵심 개발자가 퇴사하면서 회사의 소스코드를 개인 USB나 개인 클라우드에 담아 나간 뒤, 유사한 경쟁 서비스를 만들거나 이직한 회사에서 사용하는 경우예요.
대법원은 퇴사한 직원 A씨가 이전 직장의 영업비밀이자 저작물인 소스코드를 무단 유출하여 신규 프로그램 개발에 활용한 사건에서 다음과 같이 판시했어요.
중요: "피고인이 원저작물의 소스코드 변수명이나 함수명을 일부 변경하고 주석을 삭제하거나 코드의 순서를 바꾸었다 하더라도, 전체적인 프로그램의 구조, 입출력 데이터의 처리 방식, 핵심 모듈의 연동 체계가 동일하다면 이는 원저작물의 2차적저작물작성권을 침해하거나 동일성을 해친 저작권 침해 행위에 해당한다." (대법원 판례 취지)
즉, 단순히 변수 이름 몇 개 바꾸고 주석을 지우는 수준의 이른바 '코드 리팩토링'이나 '코드 스머핑(Smurfing)'은 법원의 감정 눈을 속일 수 없다는 뜻이에요!
오픈소스 라이선스(GPL 등) 위반과 저작권 침해의 경계
최근에는 오픈소스 라이선스 관련 분쟁도 자주 발생해요. 예를 들어 GPL(General Public License) 조건이 걸린 오픈소스 코드를 가져다 쓰면서 자신의 소스코드를 공개하지 않는 경우, 이는 단순한 계약 위반을 넘어 저작권 침해로 이어질 수 있어요.
법원은 라이선스 조건(저작자 표시, 동일 라이선스 재배포 등)을 준수하지 않고 소스코드를 사용한 행위에 대해, 저작권자가 부여한 사용 허락의 범위를 벗어난 것이므로 '무단 도용 및 저작권 침해'가 성립한다고 판단하는 경향이 강화되고 있답니다.
소스코드 도용을 당했을 때 단계별 침해 대응 프로세스
만약 우리 회사의 소스코드가 무단 도용된 정황을 포착했다면, 당황하지 말고 아래의 3단계 법적 프로세스를 차근차근踏아 나가야 해요. 초기 골든타임 대응이 소송의 승패를 좌우한답니다.
1단계: 증거 확보 및 전문 기관 감정 활용
가장 먼저 해야 할 일은 침해자의 프로그램 객체코드나 소스코드를 합법적으로 확보하는 것이에요. 상대방이 증거를 인멸하거나 코드를 수정할 수 있으므로, 웹 사이트나 애플리케이션의 동작 화면, 다운로드받은 바이너리 파일, 통신 패킷 등을 증거보전 신청이나 공증을 통해 확보해 두어야 해요.
이후 한국저작권위원회의 '소프트웨어 감정' 제도를 활용하는 것이 매우 효과적이에요. 전문 감정인이 두 프로그램의 소스코드를 대조하여 유사도 비율과 구조적 동일성을 객관적인 리포트로 작성해주는데, 이 감정 결과는 법원에서 매우 강력한 증거력을 가지게 된답니다.
2단계: 내용증명 발송 및 침해정지 가처분 신청
증거가 충분히 확보되었다면, 변호인을 통해 침해 기업에 경고장(내용증명)을 발송해요. 내용증명에는 침해 사실을 명시하고, 즉각적인 서비스 중단, 관련 코드 폐기, 그리고 합의금 지불 등을 요구하게 되죠.
상대방이 불응하거나 계속해서 서비스를 운영하며 이익을 취한다면, 본안 소송에 앞서 '프로그램 복제·배포 금지 가처분'을 법원에 신청해야 해요. 가처분이 인용되면 상대방은 본안 판결이 나올 때까지 해당 프로그램을 서비스하거나 판매할 수 없게 되어 엄청난 타격을 입게 되고, 조속한 합의 테이블로 나오게 만들 수 있어요.
3단계: 형사 고소와 민사상 손해배상 청구 소송
가처분과 동시에 민·형사상 법적 조치를 취해야 해요.
- 형사 고소: 저작권법 제136조에 따라 저작재산권을 침해한 자는 5년 이하의 징역 또는 5천만 원 이하의 벌금에 처해져요. 또한 부정경쟁방지법상 영업비밀 유출죄가 적용될 경우 형벌 수위는 더욱 높아지므로 상대방에게 강력한 압박이 돼요.
- 민사 소송: 저작권법 제125조 및 제125조의2(법정손해배상)에 따라 피해액을 청구해요. 침해자가 얻은 이익액을 피해자의 손해액으로 추정하여 청구할 수 있으며, 고의적인 침해의 경우 입증된 손해액의 최대 3배까지 청구할 수 있는 징벌적 손해배상 제도도 적극적으로 활용해야 해요.
💡 소스코드 침해 입증을 위한 필수 체크리스트
침해 소송을 준비 중이시라면 아래 항목들이 준비되었는지 반드시 확인해 보세요!
- 원본 소스코드의 최초 작성 날짜 및 Git 커밋 히스토리 기록
- 한국저작권위원회 또는 디지털저작권거래소(KDCE)에 프로그램 저작물 등록 여부
- 침해 의심 프로그램의 바이너리(APK, EXE 등) 또는 소스코드 수집 상태
- 피고인(침해자)이 자사 소스코드에 접근할 수 있었던 직무상 권한 증빙 (근로계약서, NDA 등)
- 오타, 불필요한 주석, 특이한 변수명 등 원본 코드만의 독특한 자국(Watermark) 존재 여부
- 전문 기관(한국저작권위원회 등)의 소프트웨어 감정 신청서 작성 및 준비
기업과 개발자를 위한 소스코드 사전 예방 보호 전략
소송에서 승소하는 것보다 더 좋은 전략은 아예 도용당하지 않도록 이중 삼중의 방어막을 치는 것이에요. 사전 예방을 위해 반드시 실천해야 할 두 가지 핵심 전략을 알려드릴게요.
1. 프로그램 저작물 공식 등록 (KDCE 및 한국저작권위원회)
소스 코드를 완성했거나 주요 업데이트가 있었다면 즉시 한국저작권위원회나 디지털저작권거래소(KDCE)에 프로그램저작물 등록을 진행하세요.
프로그램을 등록해 두면 저작권법 제101조의8에 따라 등록된 날짜에 해당 저작물이 창작된 것으로 추정되는 법적 효력이 발생해요. 나중에 분쟁이 발생했을 때 "우리가 먼저 만들었다"는 사실을 입증하는 부담이 획기적으로 줄어들게 돼요. 또한 침해자의 고의성이 쉽게 인정되어 손해배상 액수를 높이는 데도 유리해요.
2. 영업비밀 관리를 위한 보안 체계 확립 (영업비밀 요건 충족)
소스코드는 저작권법뿐만 아니라 '부정경쟁방지 및 영업비밀보호에 관한 법률'로 보호받는 것이 훨씬 실무적으로 유리할 때가 많아요. 이를 위해서는 법상 '영업비밀 관리성' 요건을 갖춰야 해요.
- 접근 권한의 제한: Git 저장소의 접근 권한을 담당자별로 분리하고, 2차 인증을 의무화하세요.
- 보안 서약서 작성: 입사 및 퇴사 시 소스코드 유출 금지 및 비밀유지계약(NDA)을 반드시 체결하고, 소스코드 내에 비밀 표시(Confidential)를 명시하세요.
- 워터마킹 및 난독화: 출하되는 바이너리 파일에는 코드 난독화(Obfuscation) 기법을 적용하여 역공학(Reverse Engineering)을 방지하고, 무작위 주석 형태의 핑거프린팅 코드를 삽입해 두는 것이 좋아요.
FAQ와 마무리
독자 여러분이 실무에서 가장 자주 질문하시는 3가지 궁금증을 정리해 보았어요.
Q1. 변형되거나 리팩토링된 소스코드도 저작권 침해에 해당하나요?
네, 해당할 가능성이 매우 높아요! 상대방이 변수명을 바꾸거나 함수 구조를 약간 재배치하고 주석을 삭제하는 등 '리팩토링'을 거쳤더라도, 프로그램의 근본적인 모듈 구조, 데이터 흐름, 핵심 알고리즘의 결합 방식이 동일하다면 저작권법상 '2차적저작물작성권 침해' 또는 '동일성유지권 침해'에 해당해요. 한국저작권위원회의 감정 과정을 거치면 단순 변형은 대부분 걸러지게 된답니다.
Q2. 외주 개발사에 의뢰하여 소스코드를 받았는데, 알고 보니 타사의 코드를 도용한 것이었습니다. 저희 회사도 처벌받나요?
원칙적으로 외주 개발사의 도용 사실을 전혀 몰랐고(선의), 주의 의무를 다했다면 형사 처벌(고의성 필요)은 피할 수 있어요. 하지만 민사상 침해정지 청구 대상이 되어 해당 소스코드가 사용된 서비스를 중단해야 하는 막대한 피해를 입을 수 있어요. 따라서 외주 계약서 작성 시 "본 프로그램은 제3자의 저작권을 침해하지 않았음을 보증하며, 침해 분쟁 발생 시 외주사가 모든 민·형사상 손해를 배상한다"는 보증 조항과 손해배상 특약을 반드시 넣으셔야 해요.
Q3. 소스코드 침해 소송 시 예상되는 손해배상 산정 기준은 무엇인가요?
저작권법 제125조에 따라 다음과 같은 기준으로 산정돼요.
- 침해자가 도용한 코드를 통해 얻은 영업상 이익액
- 피해자가 정상적으로 라이선스 계약을 체결했을 때 받을 수 있었던 상당 금액(라이선스 수수료)
- 법정손해배상: 구체적인 손해액 입증이 어려울 경우, 저작물당 최대 1천만 원(고의 침해 시 5천만 원) 범위 내에서 법원이 변론 전체의 취지를 고려하여 상당한 금액을 인정해 줍니다.
⚖️ 디지털 저작권 전문 변호사의 따뜻한 조언
소프트웨어 소스코드는 단순한 텍스트 파일이 아니라, 기업의 생존이 걸린 가장 소중한 자산이자 개발자의 무수한 고민이 담긴 노력의 결실이에요. 소스코드 도용 분쟁은 기술적인 복잡성과 법리적 난해함이 얽혀 있어 초기 대응이 무엇보다 중요해요.
만약 지금 소스코드 유출이나 무단 도용 문제로 밤잠을 설치고 계시다면, 혼자 고민하지 마시고 기술적·법적 지식을 두루 갖춘 전문가와 함께 객관적인 증거를 분석하고 체계적인 전략을 세워보세요. 여러분의 정당한 권리를 찾고 소중한 기술 자산을 지켜낼 수 있도록 끝까지 함께해 드릴게요!
관련 추천 칼럼
- [컴퓨터 프로그램 저작권] 부고문자 부고장 양식 트렌드 및 추천 가이드컴퓨터 프로그램
- [영상 저작권] 꽃배달시간 근조화환 트렌드 및 영상 콘텐츠 제작 실무 가이드영상
- 앨범 자켓 디자인 저작권, 모르고 맡겼다가 '음원 중단' 당한다고요? 전문가가 알려주는 안전한 디자인 의뢰 꿀팁음악
- 원작자 허락 없는 팬픽과 2차 창작물, 법적으로 어디까지 안전할까요?2차저작물
- [영상 저작권] 바로웨딩 결혼박람회 트렌드 및 추천 가이드: 평생 소장 식전·본식 영상 안전하게 만드는 법영상
- "덕질"이 법법 행위가 된다고? 팬픽과 2차 창작물의 무서운 법적 진실2차저작물
- "내 노래가 100만 번 스트리밍됐는데 수익은 10만 원?" 음반 제작자의 권리와 음원 수익 분배의 모든 것음반
- [음악 저작권] 위생복 브랜딩 콘텐츠 제작 시 꼭 알아야 할 음악 저작권 가이드 및 위생복 트렌드음악
- [음악 저작권] 부고문자 부고장 양식 트렌드 및 추천 가이드음악
- 원저작자 허락 없이 쓴 팬픽과 2차 창작물, 법적으로 진짜 위험할까요?2차저작물