신뢰연구환경(TRE) (Trusted Research Environment)
한 줄 정의: 민감 자료를 내보내지 않고 안에서만 분석하게 하는 통제된 분석 환경입니다.
쉽게 풀면
민감한 보건의료 자료를 연구자에게 내려받게 하면 유출 위험이 커집니다. 신뢰연구환경은 자료를 밖으로 내보내지 않고, 연구자가 원격 접속해 정해진 공간 안에서만 분석하도록 하는 방식입니다. 분석이 끝나면 표나 그래프 같은 결과물만 검토를 거쳐 반출할 수 있습니다. 자료를 사람에게 보내는 대신 사람을 자료에 보내는 모델이라고 설명합니다.
왜 중요한가
익명화만으로는 재식별 위험을 없애기 어렵다는 인식이 퍼지면서, 접근 통제를 통한 보호가 대안으로 자리 잡았습니다. 국가 단위 보건의료 자료와 행정자료 연계 연구에서 표준 인프라가 되고 있으며, 국내 공공데이터 분석센터도 유사한 구조입니다. 다섯 가지 안전요소라는 틀로 운영 원칙을 설명하는 경우가 많습니다.
논문에서는 이렇게 쓰입니다
"분석은 자료를 반출할 수 없는 신뢰연구환경 내에서 수행되었으며, 산출물은 소수 셀 억제 기준에 따른 검토를 거쳐 반출되었다."
환경 내 분석과 산출물 검토라는 두 단계를 설명하는 문장입니다.
"연구자는 사전 교육을 이수하고 승인된 연구 목적 범위에서만 자료에 접근할 수 있었다."
이용자 자격과 목적 제한이라는 통제 요소를 보여줍니다.
조금 더 깊게 보면
운영은 안전한 자료, 안전한 프로젝트, 안전한 이용자, 안전한 환경, 안전한 산출물이라는 다섯 축으로 정리됩니다. 산출물 검토에서는 소수 사례 집계나 개인 식별로 이어질 수 있는 결과를 걸러 내고, 분석 코드와 접근 기록은 감사 목적으로 보관합니다. 반출이 제한되므로 재현을 위해 코드와 분석 명세를 공개하는 방식이 함께 권장됩니다.
주의할 점
누가 자료를 이용할지 심의하는 통제접근 데이터심의위원회는 의사결정 기구이고, 신뢰연구환경은 그 결정을 실제로 집행하는 기술적 공간입니다. 또 이 환경에서 분석했다는 사실이 동의나 법적 근거의 필요를 없애 주지는 않습니다.