기술자료 유용 사건이 발생하면 흔히 “도면을 무단으로 사용했다”는 결과에 관심이 집중됩니다. 그러나 공정거래와 내부통제 관점에서 더 중요한 질문은 협력사로부터 받은 기술자료가 어떤 경로로 내부 도면이 되고, 다시 경쟁업체에 전달되는 과정에서 요구 목적·사용 범위·권리관계·접근권한·보존통제가 왜 이를 막지 못했는가입니다.
이 글은 2026년 8월 30일 공정거래위원회가 발표한 기술자료 관련 하도급법 제재 사례를 바탕으로, 사건을 단순한 법 위반 해설이 아니라 기술자료 필요성 확인 → 요구서면 발급 → 수령·등록 → 접근권한 설정 → 목적 내 사용 → 제3자 제공 통제 → 보존·폐기 → 모니터링의 관리 프로세스 관점에서 분석합니다.
본 사례는 공정거래위원회의 공식 발표자료와 공개 언론보도에서 확인되는 사실관계를 바탕으로 하되, 사례분석의 목적상 실제 기업과 협력업체 명칭은 B제조사, C수급사업자, D경쟁업체로 익명화했습니다. 특정 기업을 평가하기보다 기술자료의 요구·사용·제3자 제공·보존 프로세스에서 어떤 통제가 필요한지를 분석하기 위한 편집 원칙입니다.
공정위는 B제조사의 기술자료 유용행위, 기술자료 요구서면 미교부 및 일부 서면 미보존을 하도급법 위반으로 판단하여 시정명령과 과징금 5억원을 부과하기로 결정했습니다. 본 글은 이 행정제재의 사실관계를 기준으로 하며, 공정거래법률의 세부 법리 판단보다 기업 실무에서 재발방지 통제를 어떻게 설계할 것인지에 초점을 둡니다.
1. 사건개요 — 6하원칙으로 정리하면
| 구분 | 사건개요 |
|---|---|
| 누가 (Who) | 가정용 난방기기 제조업체인 B제조사가 기존 수급사업자 C사로부터 제공받은 기술자료를 활용한 사건입니다. |
| 언제 (When) | C수급사업자가 온도센서 도면 3종을 제출한 시점은 2017년이며, B제조사는 2024년 3월 이를 토대로 자체 도면을 작성하고 같은 해 4월 경쟁업체에 제공한 것으로 공정위가 확인했습니다. 공정위는 2026년 8월 30일 제재결과를 발표했습니다. |
| 어디서 (Where) | 난방기기용 온도센서의 구매·개발·협력업체 관리 과정에서 발생했습니다. |
| 무엇을 (What) | 공정위는 B제조사가 수급사업자의 기술자료를 토대로 매우 유사한 자체 도면을 작성한 뒤 이를 경쟁업체에 제공했다고 판단했습니다. |
| 어떻게 (How) | B제조사는 구매단가 절감을 위한 협력업체 이원화를 추진하는 과정에서 기존 수급사업자의 온도센서 도면을 활용해 자체 도면을 작성했고, 한 달 뒤 이를 경쟁업체에 제공한 것으로 조사됐습니다. 또한 기술자료 요구서면 12건을 교부하지 않았고, 교부한 요구서면 10건을 보존하지 않은 사실도 확인됐습니다. |
| 왜 (Why) | 공정위는 구매단가 절감과 협력업체 이원화를 위한 과정에서 기존 수급사업자의 기술자료가 B제조사와 제3자를 위해 사용됐다고 판단했습니다. 관리 관점에서는 비용절감 목표가 기술자료의 목적 외 사용을 정당화하지 않도록 통제하는 구조가 핵심입니다. |
이 사건에는 서로 다른 통제 이슈가 함께 존재합니다. 하나는 기술자료를 요구할 때 법정 기재사항이 포함된 서면을 교부하고 이를 보존해야 하는 절차통제이고, 다른 하나는 취득한 기술자료를 요구 목적과 다르게 사용하거나 제3자에게 제공하지 않도록 하는 사용통제입니다. 요구서면을 제대로 관리하는 것만으로 기술유용이 예방되는 것은 아니며, 반대로 기술자료를 실제로 유용하지 않았더라도 요구·보존 절차를 지키지 않으면 별도의 규범준수 리스크가 발생할 수 있습니다.
2. 사건은 어떤 프로세스로 진행됐는가
공정위 발표와 공개 보도를 프로세스 관점으로 재구성하면 다음과 같습니다.
여기서 중요한 점은 “회사 내부에서 다시 그린 도면이므로 회사의 도면이다”라는 형식적 인식이 통제 리스크를 해소하지 못한다는 점입니다. 원본 기술자료의 핵심 내용이 새로운 도면에 실질적으로 반영됐다면 출처, 사용 목적, 권리관계와 제3자 제공 가능성을 별도로 검토해야 합니다.
3. 이 사건을 단순한 ‘도면 무단사용 사건’으로만 보면 안 되는 이유
기술자료 사건을 “협력사 도면을 복사하면 안 된다”는 수준으로만 교육하면 실제 업무에서 유사한 문제가 반복될 수 있습니다. 실무에서는 구매, 개발, 품질, 원가절감, 협력업체 이원화가 하나의 프로세스로 연결되기 때문입니다.
| 분석 관점 | 이 사건과의 관계 | 적용 방향 |
|---|---|---|
| 공정거래·하도급 | 직접적 | 기술자료 요구, 목적 제한, 제3자 제공, 기술자료 유용, 서면발급·보존의무를 관리합니다. |
| 공정거래 CP | 직접적 관리 관점 | 구매·개발·협력업체 관리 과정에 사전업무협의, 금지행위 기준, 증빙과 모니터링을 내재화합니다. |
| 내부통제 | 운영 관점 | 기술자료의 등록, 접근권한, 목적변경 승인, 외부반출, 경쟁사 제공, 반환·폐기까지 전 생애주기를 통제합니다. |
Case Study의 목적은 “기술자료를 요구하지 말라”는 것이 아닙니다. 사업상 정당한 필요로 기술자료를 받아야 할 때 왜 필요한지, 어디까지 사용할 수 있는지, 누가 접근할 수 있는지, 언제 외부에 제공할 수 있는지, 거래 종료 후 어떻게 보존·폐기할지를 업무프로세스로 설계하는 데 있습니다.
4. 핵심 리스크는 무엇이었는가
① 요구 목적과 실제 사용 목적의 불일치
기술자료를 품질관리, 부품 적합성 검토, 생산관리 등의 목적으로 제공받았다면 이후 구매단가 절감이나 공급선 변경을 위해 사용하는 것이 허용되는지 별도로 확인해야 합니다. 자료를 처음 받은 목적과 이후 사용 목적이 달라지는 순간 추가 검토와 승인절차가 필요합니다.
② ‘자체 도면화’에 대한 과도한 내부 권리 인식
외부 기술자료를 토대로 내부에서 도면을 다시 작성했다고 해서 그 도면의 내용이 자동으로 독립적인 회사 자산이 되는 것은 아닙니다. 원본과의 유사성, 핵심 치수·규격의 동일성, 독자적 개발 과정의 존재, 계약상 권리관계를 확인해야 합니다.
③ 경쟁업체 제공과 제3자 반출
협력업체의 기술자료 또는 그 내용을 반영한 자료를 경쟁업체에 전달하는 행위는 특히 높은 리스크를 가집니다. 이메일 첨부, 메신저, 협업툴, 도면관리시스템 등 외부 반출 경로를 통제하고, 경쟁사·대체 공급업체로의 제공에는 별도 사전승인을 요구해야 합니다.
④ 요구서면 미교부와 불완전한 증빙
기술자료를 요구할 때 요구 목적, 권리 귀속, 대가 등 법정사항을 명확히 기록하는 이유는 단순한 문서행정이 아닙니다. 이후 해당 자료를 어디까지 사용할 수 있는지를 조직과 수급사업자 모두에게 명확히 하기 위한 통제입니다.
⑤ 보존과 추적성 부족
공정위 발표에 따르면 일부 기술자료 요구서면이 보존되지 않았습니다. 기술자료 관련 분쟁에서는 수년 후 “왜 요구했는가”, “어떤 조건으로 받았는가”, “누가 사용했는가”를 입증해야 할 수 있으므로 자료 자체와 요구·승인·사용 기록의 추적성이 중요합니다.
5. ‘보안규정이 있었는가’보다 ‘기술자료의 사용권한을 누가 통제했는가’를 봐야 한다
공개자료만으로 B제조사 내부의 모든 보안규정, 구매절차 또는 기술자료 관리정책의 존재 여부를 확인할 수는 없습니다. 따라서 특정 규정이 없었다고 단정하기보다, 동일한 상황이 우리 조직에서 발생할 경우 다음 통제 질문에 답할 수 있는지를 확인하는 것이 실무적으로 중요합니다.
| 통제 질문 | 실무적으로 확인할 사항 |
|---|---|
| 왜 이 자료가 필요한가 | 기술자료 요구 목적을 구체적으로 정의하고, 요구하지 않아도 업무 수행이 가능한지 먼저 검토합니다. |
| 어디까지 사용할 수 있는가 | 계약·요구서면에서 허용된 목적과 사용범위를 확인하고, 목적변경 시 재협의·재승인하도록 합니다. |
| 누가 접근할 수 있는가 | 구매·개발·품질 등 필요한 인원만 접근하도록 권한을 제한하고 다운로드·복사·외부전송 로그를 남깁니다. |
| 자체 도면은 독립적으로 만들어졌는가 | 원본 자료와의 유사성, 개발기록, 설계변경 근거, 독자적 연구개발 과정을 검증합니다. |
| 외부 제공을 누가 승인하는가 | 대체 공급업체나 경쟁사 제공 전 법무·준법·CP 사전검토와 권리관계 확인을 의무화합니다. |
| 기록을 얼마나 보존하는가 | 기술자료 요구서면과 관련 기록을 법정기간 및 내부정책에 따라 보존하고 검색 가능하도록 관리합니다. |
6. 이런 유형의 사건을 예방하려면 통제를 어떻게 재설계해야 하는가
| 위험 | 주요 원인 | 필요한 통제 | 책임부서 예시 | 모니터링 방법 |
|---|---|---|---|---|
| 과도한 기술자료 요구 | 업무 편의를 위해 관행적으로 도면 요구 | 필요성 검토, 최소요구 원칙, CP·법무 사전협의, 요구목적 문서화 | 구매·개발 + CP/법무 | 요구 건수, 요구목적, 반복요구 샘플링 |
| 목적 외 사용 | 수령 후 사용범위 관리 부재 | 자료별 허용 목적 등록, 목적변경 재승인, 사용부서 제한 | 자료 소유부서 + 준법 | 사용로그, 목적변경 승인현황 |
| 자체 도면화 | 내부 재작성 시 권리문제 검토 생략 | 원본 대비 유사성 검토, 독자개발 기록, 권리관계 검토 | 개발·법무·IP | 신규도면 출처·개발이력 샘플링 |
| 경쟁업체 제공 | 이원화·원가절감 목표 우선 | 제3자 제공 사전승인, 제공금지 자료 식별, 외부반출 통제 | 구매·개발 + CP/법무 | 메일·협업툴·도면시스템 외부반출 로그 |
| 요구서면 미비 | 서면발급이 행정절차로 취급 | 필수항목 자동체크, 서면완료 전 자료수령 제한 | 구매·CP | 미교부·미완료 건수, 예외처리 현황 |
| 증빙 미보존 | 자료와 승인기록이 부서별로 분산 | 중앙 저장소, 보존기간 자동설정, 삭제권한 제한 | 구매·IT·문서관리 | 보존기간 만료·임의삭제 로그 점검 |
7. 기술자료는 ‘문서’가 아니라 ‘권리와 사용조건이 붙은 자산’으로 관리해야 한다
이 사례에서 가장 중요한 실무적 교훈은 기술자료를 단순한 파일이나 도면으로 취급하지 않는 것입니다. 기술자료에는 제공 목적, 사용범위, 권리관계, 대가, 비밀유지, 제3자 제공 제한 등 조건이 함께 붙습니다.
- ① 출처 등록 — 누가 언제 어떤 목적과 조건으로 제공했는지 기록합니다.
- ② 사용 목적 태깅 — 품질검토, 생산관리, 유지보수 등 허용 목적을 자료에 연결합니다.
- ③ 접근권한 통제 — 업무상 필요한 인원만 열람·복사·다운로드할 수 있도록 합니다.
- ④ 외부반출 승인 — 경쟁사·대체 공급업체·계열사 제공 전 별도 검토를 거치도록 합니다.
- ⑤ 생애주기 관리 — 계약 종료 후 반환·폐기 또는 법정 보존기간을 명확히 관리합니다.
이 구조를 갖추면 기술자료 관련 리스크를 개인의 주의의무에 맡기지 않고 시스템과 프로세스 수준에서 관리할 수 있습니다.
8. 공정거래 CP와 어떻게 연결할 수 있는가
| 관리영역 | Case Study에서의 적용 | Greystone Insights 적용방향 |
|---|---|---|
| 사전업무협의 | 기술자료 요구·목적변경·제3자 제공 전에 CP 또는 법무의 검토를 받도록 합니다. | 고위험 거래행위 사전검토 프로세스와 연결 |
| 행동기준 | 구매·개발 담당자가 실제 상황에서 판단할 수 있도록 허용·금지 사례를 구체화합니다. | 기술자료 요구·사용·반출 체크리스트 운영 |
| 교육 | “기술탈취 금지” 수준이 아니라 자체 도면화, 이원화, 원가절감 상황을 사례형 교육으로 구성합니다. | 직무별 시나리오 교육 |
| 모니터링 | 기술자료 요구, 외부반출, 신규 협력업체 전환, 도면 유사성 등의 이상징후를 정기적으로 점검합니다. | 고위험 거래 샘플링·데이터 분석 |
| 증빙관리 | 요구서면, 승인기록, 제공이력, 반환·폐기 기록을 검색 가능하게 보존합니다. | CP 운영 증빙과 효과성 평가자료로 활용 |
공정거래 CP에서 중요한 것은 법 조문을 알고 있는지가 아니라, 구매와 개발 조직이 실제 업무에서 기술자료를 요구·사용·공유할 때 스스로 위험신호를 인식하고 사전협의를 요청하도록 만드는 것입니다.
9. 기업 실무자가 점검할 체크포인트
- 협력사 기술자료를 요구하기 전에 정말 필요한 자료인지 검토합니까?
- 요구 목적, 사용범위, 권리관계, 대가 등을 서면으로 명확히 남깁니까?
- 자료 수령 전 요구서면이 완료됐는지 시스템에서 확인합니까?
- 기술자료의 출처와 허용 사용목적을 내부 시스템에 등록합니까?
- 기술자료에 접근할 수 있는 인원을 직무별로 제한합니까?
- 협력업체 이원화나 원가절감 프로젝트에서 기존 협력사의 기술자료 사용 여부를 별도 점검합니까?
- 협력사 도면을 참고해 자체 도면을 작성할 때 독자개발 근거와 유사성을 검토합니까?
- 경쟁업체나 대체 공급업체에 자료를 제공하기 전에 CP·법무 사전승인을 받습니까?
- 외부전송·다운로드·복사 로그를 확인할 수 있습니까?
- 기술자료 요구서면과 사용기록을 법정·내부 보존기간 동안 검색 가능하게 유지합니까?
Greystone Insights Point
첫째, 기술자료의 위험은 ‘요구’보다 ‘사용목적이 바뀌는 순간’ 커질 수 있습니다. 처음에는 정당한 목적으로 받은 자료라도 원가절감·공급선 전환·경쟁업체 개발지원에 사용하려면 별도의 권리검토와 승인이 필요합니다.
둘째, 내부에서 다시 작성한 도면이라는 이유만으로 독립적인 자산이라고 판단해서는 안 됩니다. 원본 자료의 핵심 치수·규격·기술적 특징이 반영됐다면 출처와 권리관계를 확인해야 합니다.
셋째, 공정거래 리스크는 구매부서만의 문제가 아닙니다. 구매가 비용절감을 추진하고 개발이 도면을 작성하며 IT가 자료접근을 관리하고 법무·CP가 사용범위를 검토하는 하나의 프로세스로 설계돼야 합니다.
넷째, 요구서면은 사후 방어를 위한 문서가 아니라 기술자료 사용범위를 사전에 정하는 통제입니다. 요구 목적과 권리관계를 명확히 해야 이후 목적 외 사용 여부를 판단할 수 있습니다.
다섯째, CP의 역할은 모든 기술자료를 통제하는 것이 아니라 고위험 상황을 식별해 사전검토가 작동하도록 만드는 것입니다. 협력업체 이원화, 원가절감, 경쟁업체 신규개발, 계열사 제공과 같은 상황을 Red Flag로 정해 자동으로 에스컬레이션하는 구조가 필요합니다.
10. 사례에서 설계해야 할 예방통제의 핵심
이 사건을 현재 기업의 업무에 적용한다면 다음 흐름이 핵심입니다.
특히 구매단가 절감, 공급선 이원화, 신규 협력업체 개발처럼 정상적인 경영목표가 존재하는 상황일수록 기술자료의 출처와 사용범위를 별도로 검토해야 합니다. 비용절감이라는 목적이 기술자료의 목적 외 사용을 정당화하지 않도록 구매목표와 준법통제를 동시에 설계하는 것이 중요합니다.
참고자료
- 공정거래위원회 — 「B제조사의 기술자료 관련 하도급법 위반행위 제재」, 2026.08.30.
- 연합뉴스 — 중소기업 기술자료 무단 사용 관련 공정위 제재 보도, 2026.08.30.
- 뉴시스 — 협력사 도면 무단 활용 및 기술자료 절차위반 보도, 2026.08.30.
관련 Greystone Insights 글
최종 수정: 2026.09.01 | 수정: Alistair
본 콘텐츠는 공개된 자료에 대한 Alistair (JoongRyeol Jun)의 전문적 분석·검토·편집을 바탕으로 Greystone Insights에서 제작한 사례분석 콘텐츠입니다. 법률자문이나 개별 사건에 대한 법적 판단을 목적으로 하지 않습니다. 저작권법상 허용되는 인용을 제외하고 사전 동의 없는 복제, 전재, 재배포, 수정 및 상업적 이용을 금합니다.
본 콘텐츠는 Alistair (JoongRyeol Jun)의 전문적 분석·검토·편집을 바탕으로 Greystone Insights에서 제작한 콘텐츠입니다. 저작권법상 허용되는 인용을 제외하고 사전 동의 없는 복제, 전재, 재배포, 수정 및 상업적 이용을 금합니다. 인용 시 “Alistair · Greystone Insights”와 해당 콘텐츠의 원문 링크를 명확히 표시해 주시기 바랍니다.
원문: https://greystoneinsights.com/technical-data-subcontract-cp-case-study/
