
스위스가 11월 19일 연방평의회에서 유럽연합(EU)과의 승객명부기록(PNR) 데이터 이전에 관한 양자 협정을 승인하면서 유럽 안보 체계에 완전 참여하는 데 한 걸음 더 다가섰다. 이 협정은 EU 항공사들이 승객 데이터를 스위스 당국에 전송하도록 의무화하며, 베른의 PNR 처리 부서(PIU)가 가동되면 상호 데이터 공유가 가능해진다.
이 협정은 3월 의회를 통과한 스위스 항공 승객 데이터법(FPG)을 보완한다. FPG는 국내 법 집행기관이 테러 및 중범죄 대응을 위해 PNR 정보를 분석할 권한을 부여한다. FPG는 2026년 말에 전면 시행되지만, 정부는 PIU의 기술 구축이 일정대로 진행될 수 있도록 세 가지 조항을 부분적으로 발효시켰다.
기업 출장 프로그램에는 새로운 규제 준수 단계가 추가된다. 항공사들은 이미 EU, 미국 등 여러 관할구역에 PNR 데이터를 전송하고 있으며, 스위스가 연동되면 출장 관리 시스템은 스위스 규정에 맞춘 동의 고지, 데이터 보관 정책, 여행자 통지 절차도 반영해야 한다. 취리히, 제네바, 바젤을 경유하는 직원 이동 시에는 평소의 안전 관리 프로필과 다른 예약 패턴에 대해 더 엄격한 검토가 예상된다.
개인정보 보호 단체들은 최대 5년간의 대량 데이터 보관이 테러 대응 목적을 넘어선 프로파일링으로 이어질 수 있다고 우려를 표명했다. 연방 데이터 보호 및 정보 담당 위원회는 협정을 지지하면서도 엄격한 접근 통제와 감사 기록을 촉구했다. 의회가 최종 비준해야 하지만, 스위스가 이미 EU 솅겐 안보 조치를 반영하고 있어 초당적 지지가 예상된다.
운영 개시는 EU의 ‘PNR 2.0’ 플랫폼 개편 일정에 맞춰 2027년 초로 계획되어 있다. 이에 따라 모빌리티 관리자는 약 14개월 동안 공급업체 계약, 여행자 개인정보 고지, 사고 대응 계획을 업데이트해야 첫 데이터 전송에 대비할 수 있다.
이 협정은 3월 의회를 통과한 스위스 항공 승객 데이터법(FPG)을 보완한다. FPG는 국내 법 집행기관이 테러 및 중범죄 대응을 위해 PNR 정보를 분석할 권한을 부여한다. FPG는 2026년 말에 전면 시행되지만, 정부는 PIU의 기술 구축이 일정대로 진행될 수 있도록 세 가지 조항을 부분적으로 발효시켰다.
기업 출장 프로그램에는 새로운 규제 준수 단계가 추가된다. 항공사들은 이미 EU, 미국 등 여러 관할구역에 PNR 데이터를 전송하고 있으며, 스위스가 연동되면 출장 관리 시스템은 스위스 규정에 맞춘 동의 고지, 데이터 보관 정책, 여행자 통지 절차도 반영해야 한다. 취리히, 제네바, 바젤을 경유하는 직원 이동 시에는 평소의 안전 관리 프로필과 다른 예약 패턴에 대해 더 엄격한 검토가 예상된다.
개인정보 보호 단체들은 최대 5년간의 대량 데이터 보관이 테러 대응 목적을 넘어선 프로파일링으로 이어질 수 있다고 우려를 표명했다. 연방 데이터 보호 및 정보 담당 위원회는 협정을 지지하면서도 엄격한 접근 통제와 감사 기록을 촉구했다. 의회가 최종 비준해야 하지만, 스위스가 이미 EU 솅겐 안보 조치를 반영하고 있어 초당적 지지가 예상된다.
운영 개시는 EU의 ‘PNR 2.0’ 플랫폼 개편 일정에 맞춰 2027년 초로 계획되어 있다. 이에 따라 모빌리티 관리자는 약 14개월 동안 공급업체 계약, 여행자 개인정보 고지, 사고 대응 계획을 업데이트해야 첫 데이터 전송에 대비할 수 있다.