EU AI법 제50조 8월 2일 시행 — AI 생성 영상·이미지 ‘표시’ 의무

 

8월 2일부터 시행 — EU에 유통되는 AI 생성 영상·이미지는 ‘기계가 만든 것’임을 표시해야 한다. 기준은 ‘개인이냐 회사냐’가 아니라 ‘돈’이다

 

유럽연합 AI법(EU AI Act)의 핵심 투명성 조항인 제50조가 2026년 8월 2일부터 본격 시행됐다. AI로 생성하거나 조작한 영상·이미지·오디오·텍스트에 ‘기계가 만든 것’임을 알 수 있도록 표시하는 것을 의무화하는 내용이다. 다만 이 규제를 접할 때 가장 먼저 짚어야 할 점은 — 적용 여부를 가르는 기준이 ‘개인이냐 기업이냐’가 아니라 ‘그 활동으로 돈을 버느냐’라는 사실이다.

 

누구에게 적용되나

 

제50조 위반 시 최대 1,500만 유로(약 220억 원) 또는 전 세계 매출의 3%라는 과태료 액수만 보면 겁이 날 수 있다. 하지만 이 상한은 순수 취미로 AI를 쓰는 사람을 겨냥한 것이 아니다. AI법의 투명성 의무는 크게 두 주체에게 부과된다.

 

첫째, AI 모델 제공자(provider) — Seedance, Veo, Kling, Sora 같은 생성 모델을 만들어 시장에 내놓는 회사다. 이들은 출력물에 기계가 감지할 수 있는 표식(C2PA 콘텐츠 자격증명, 워터마크, 메타데이터 등)을 심어야 한다. 둘째, 배포자(deployer) — AI를 ‘전문적·업무적 맥락’에서 사용해 콘텐츠를 배포하는 주체다. 이들은 딥페이크나 실사형 합성 미디어를 공개할 때 “AI로 만들었다”고 알려야 한다.

 

핵심은 여기다. 유럽 집행위원회는 그 경계선을 ‘개인이냐 회사냐’가 아니라 ‘돈’에 긋는다. 순수하게 사적인 자격으로 — 수익 없이 취미로 — AI 콘텐츠를 만들어 자기 계정에 올리는 것은 ‘개인적 활동’으로 AI법 적용 범위 밖이다. 그러나 정기적으로 경제적 이익을 얻거나, 사업·직업·프리랜서 활동의 일부로 AI 콘텐츠를 게시하면 — 그 사람이 개인이라도 — ‘배포자’로 간주돼 의무 대상이 된다.

 

따라서 “개인 유튜버는 무조건 안전하다”는 건 오해다. 집행위는 수익화(monetize)된 채널이거나 브랜드 홍보·광고 목적이면 개인 사용 면제에서 배제된다고 명시한다. 즉 취미로 올리는 사람은 대상이 아니지만, 광고 수익을 얻거나 협찬·홍보를 하는 유튜버·크리에이터는 딥페이크나 실사형 합성 영상을 올릴 때 ‘눈에 보이는 AI 표시’를 해야 한다. 반대로 명백히 예술적·풍자적·허구적인 작품은 작품 감상을 해치지 않는 선에서 표시하면 되는 완화된 의무만 진다. 한편 220억 원이라는 과태료 상한은 글로벌 매출을 내는 대형 AI 기업을 상정한 최댓값이며, 실제 제재는 위반 주체의 성격과 규모, 각 회원국 시장감시당국의 판단에 따라 비례적으로 정해진다.

 

한눈에 보기 — 주체별 의무 비교 (EU vs 한국)

 

주체 EU AI법 (제50조) 한국 AI기본법 (제31조)
모델 제공자
(Seedance·Veo·Kling 등 개발사)
출력물에 기계 판독용 표식(C2PA·워터마크·메타데이터) 삽입 의무. 기존 시스템은 2026.12.2.까지 유예 ‘인공지능사업자’로서 생성물에 AI 표시 의무. 해외 대형사는 국내 대리인 지정 의무
배포자 / 사업자
(기업·광고대행·수익화 크리에이터)
딥페이크·실사형 합성물 공개 시 ‘사람이 보이는’ AI 표시 의무. 유예 없이 8.2.부터 즉시 적용 생성물 AI 표시 + 딥페이크 ‘가시적 표시’ 의무. 위반 시 최대 3,000만 원 과태료(1년+ 계도기간)
개인 (취미·비수익)
(수익 없이 개인 계정 게시)
‘개인적 활동’으로 적용 대상 아님. 단 정기적 수익·협찬·광고 시 배포자로 전환 ‘사업자’가 아니므로 직접 의무 없음. 단 사업적 활동에 해당하면 사업자로 간주
선거 관련 (별도·강력) 일반 투명성 의무와 별개로 회원국별 선거법 적용 공직선거법: 선거 90일 전 딥페이크 선거운동 전면 금지, 개인도 형사처벌 대상

 

※ 위 표는 이해를 돕기 위한 요약이며, 구체적 적용은 콘텐츠 성격(딥페이크·예술/풍자 여부)과 각 당국의 해석에 따라 달라질 수 있다.

 

두 가지 의무와 유예기간

 

제50조 의무는 성격이 다른 두 갈래로 나뉜다. 하나는 기계 판독용 표시(모델 제공자 책임)로, 사람 눈에 안 보여도 기계가 감지할 수 있는 표식을 출력물에 넣는 것이다. 다른 하나는 사람이 볼 수 있는 라벨링·고지(배포자 책임)로, 딥페이크 공개나 챗봇이 AI임을 밝히는 것이다.

 

“8월 2일부터 모든 AI 콘텐츠에 즉시 워터마크”라는 건 정확하지 않다. 2026년 7월 8일 서명된 ‘디지털 옴니버스(Digital Omnibus)’ 개정으로, 8월 2일 이전에 이미 시장에 나와 있던 생성형 AI 시스템은 기계 판독용 표시 요건을 2026년 12월 2일까지 충족하면 된다. 단, 이 유예는 ‘기계 판독 표시’에만 적용되고, 챗봇 고지·딥페이크 공개 같은 사람에게 알리는 의무에는 유예가 없어 8월 2일부터 즉시 적용된다. 참고로 이 ‘사람에게 알리는 라벨링’은 모델이 기본 삽입하는 워터마크로는 갈음되지 않는다 — 집행위는 배포자가 모델의 내장 표식에 기대어 자기 의무를 면할 수 없다고 못박았다.

 

한국은 어떤가 — 이미 시행 중인 AI기본법

 

사실 한국 크리에이터에게 더 직접적인 건 국내법이다. 한국은 이미 ‘인공지능 발전과 신뢰 기반 조성 등에 관한 기본법'(AI기본법)을 2026년 1월 22일 시행했고, 7월 21일 개정법이 발효되며 시행령까지 구체화됐다.

 

AI기본법 제31조도 EU와 비슷하게 ‘인공지능사업자’에게 표시 의무를 부과한다. 생성형 AI로 만든 결과물에는 AI 생성물임을 표시(사람이 인식할 수 있는 표시 또는 워터마크·메타데이터 중 선택)해야 하고, 특히 실제와 구분이 어려운 딥페이크는 반드시 ‘가시적 표시’를 해야 한다. 위반 시 시정명령과 함께 최대 3,000만 원의 과태료가 규정돼 있다.

 

여기서도 대상은 ‘사업자’다. 법률 전문가들은 AI를 단순 도구로 활용하는 일반 이용자는 현행법상 의무 대상이 아니라고 정리한다 — 자신이 ‘사업자’에 해당하는지부터 판단하는 게 먼저라는 것이다. 게다가 정부는 제도 안착을 위해 1년 이상의 계도기간을 운영하기로 해, 실제 과태료 부과는 빨라야 2027년 이후가 될 가능성이 높다.

 

다만 예외적으로 엄격한 영역이 있다. 선거다. 공직선거법은 선거일 전 90일부터 선거운동 목적의 딥페이크 제작·유포를 전면 금지하고, 그 외 기간에도 AI 생성 사실 표시를 의무화한다. 중앙선관위는 2026년 지방선거를 앞두고 3월부터 단속에 들어가 실제 첫 고발 사례까지 나왔다. 이 영역은 사업자·개인을 가리지 않고 형사처벌 대상이 될 수 있어 주의가 필요하다.

 

그래서 크리에이터는 뭘 해야 하나

 

정리하면, 순수 취미로 AI 콘텐츠를 만드는 개인이 220억 원이나 3,000만 원 과태료를 곧바로 걱정할 상황은 아니다. 하지만 채널을 수익화하거나, 콘텐츠를 ‘업으로’ 만들거나(마케팅 대행, 광고 제작, 협찬, 유료 콘텐츠 사업 등), EU·글로벌 시장을 겨냥한다면 ‘배포자’로 분류돼 라벨링 의무 대상이 될 수 있다. 특히 실사형 합성 영상이나 딥페이크라면 더 그렇다. 실무적으로는 세 가지를 챙겨두면 좋다.

 

첫째, 자신이 쓰는 AI 도구가 C2PA·SynthID 등 기계 판독 표식을 지원하는지 확인한다. 둘째, 딥페이크나 실사형 합성 영상에는 눈에 보이는 ‘AI 생성’ 표기를 넣는 습관을 들인다. 셋째, 선거·정치 관련 콘텐츠는 표시 여부와 무관하게 시기·목적 제한이 훨씬 엄격하다는 점을 기억한다.

 

현실적 과제 — 기술이 법을 못 따라간다

 

흥미로운 대목은, 정작 이 의무를 완벽히 충족하는 워터마킹 기술이 아직 없다는 점이다. 전문가들은 현재 어떤 단일 워터마킹 기술도 법이 요구하는 네 가지 요건(효과성·견고성·신뢰성·상호운용성)을 모두 만족시키지 못한다고 지적한다. 워터마크는 압축·편집·재인코딩·크롭·플랫폼 업로드를 거치며 손상되거나 사라지기 쉬운데, 이를 견디는 표준이 아직 확립되지 않았다. EU도 ‘콘텐츠 표시 실무 규약’을 통해 기술 표준을 만드는 과정에 있어, 실제 준수 기준은 계속 다듬어지는 중이다.

 

의의 및 전망

 

EU와 한국이 나란히 ‘AI 생성물 표시’를 제도화하면서, 앞으로 ‘AI로 만들었다는 사실을 숨기는 것’은 윤리 문제를 넘어 법적 리스크가 되는 방향으로 가고 있다. 두 법 모두 취미로 AI를 쓰는 개인을 처벌하려는 것이 아니라, AI 콘텐츠가 넘쳐나는 환경에서 ‘무엇이 진짜이고 무엇이 합성인지’ 구분할 수 있는 신뢰 기반을 만드는 데 목적이 있다. 이미 Seedance·Veo·Nano Banana 등 주요 모델이 SynthID나 C2PA 계열 표식을 기본 탑재하는 방향으로 움직이는 만큼, ‘표시된 AI 콘텐츠’가 표준이 되는 흐름은 되돌리기 어려워 보인다. 수익을 내는 크리에이터라면 과태료를 겁낼 게 아니라, 이 표시 관행을 자기 콘텐츠의 신뢰도를 높이는 장치로 먼저 익혀두는 편이 현명하다.

 

📅 EU 시행일: 2026년 8월 2일 / 한국 AI기본법: 2026년 1월 22일 시행 | 출처: EU Artificial Intelligence Act 공식 자료 · 법률신문 · 법률사무소 번화 · SSL.com · Tech Times · Latham & Watkins