← 블로그로
법률2026년 5월 8일업데이트 2026년 5월10분 읽기

합성 미디어와 법: 누군가 나를 딥페이크했을 때의 권리

S

SUS IT

누군가 AI를 이용해 나의 딥페이크를 만들었을 때 어떤 권리가 있는지 다루는 실용적인 법률 가이드입니다. 명예훼손, 초상권, 괴롭힘 관련 법, 그리고 대응 방법을 다룹니다.

누군가가 나의 딥페이크, 즉 내 얼굴이나 목소리를 동의 없이 사용해 만든 합성 영상, 오디오, 이미지를 만들었다는 사실을 알게 되는 것은 당혹스럽고 두려운 일입니다. 그리고 2026년 현재, 이는 놀랍도록 흔한 일이기도 합니다. 성적으로 노골적인 딥페이크든, 내가 한 적 없는 말을 하는 것처럼 보이는 가짜 영상이든, 사기에 사용된 내 목소리의 AI 생성 오디오든, 이용할 수 있는 법적 수단이 있습니다. 이 가이드에서는 그 수단이 무엇인지, 어떻게 활용할 수 있는지, 그리고 현실적으로 어떤 기대를 할 수 있는지 설명합니다.

2026년의 법적 지형

미국에는 하나로 통합된 종합적인 "딥페이크법"이 존재하지 않지만, 딥페이크가 야기하는 대부분의 피해를 다루는 여러 주법과 연방법이 조각보처럼 존재합니다. 여기에 더해 EU의 AI 법과 디지털서비스법(DSA)은 EU 거주자에게 강제할 수 있는 권리를 부여합니다. 이용할 수 있는 법적 수단은 어떤 종류의 딥페이크가 만들어졌는지, 누가 만들었는지, 그리고 본인과 제작자가 어디에 거주하는지에 따라 달라집니다.

2026년 현재 미국의 40개가 넘는 주가 어떤 형태로든 딥페이크 관련 법을 제정했으며, 대체로 두 가지 범주, 즉 비동의 성적 딥페이크(성적으로 노골적인 콘텐츠)와 선거 관련 딥페이크를 다룹니다. 연방 차원의 입법은 좁은 영역에서만 통과되었습니다. 즉 본인이 실제로 어떤 보호를 받을 수 있는지는 상당 부분 거주하는 주에 따라 달라집니다.

비동의 성적 딥페이크

이는 딥페이크 관련 법 중 가장 잘 정비된 영역입니다. (연방법인) DEEPFAKES 책임법과 미국 대부분 주의 주법은 비동의 성적 딥페이크의 제작과 유포를 범죄로 규정합니다. 결정적으로 이런 법들은 콘텐츠가 원래 실제였을 것을 요구하지 않습니다. 즉 누군가의 실제 영상을 전혀 포함하지 않더라도, 그 사람의 얼굴을 동의 없이 사용해 만든 합성 성적 콘텐츠도 이 법의 적용을 받습니다.

할 수 있는 일: 민사적 구제 수단이 있는 주(딥페이크법이 있는 대부분의 주가 여기에 해당합니다)에서는 손해배상과 금지명령, 즉 콘텐츠 삭제와 제작자의 중단을 명령하는 법원 명령을 청구할 수 있습니다. 대부분의 관할 지역에서는 사법당국에 형사 신고를 하는 것도 가능합니다. 다만 검찰이 실제로 기소를 진행할지는 사건의 심각성과 확보 가능한 증거에 달려 있습니다. 콘텐츠가 삭제되기 전에 모든 것을 기록해 두세요. 스크린샷, URL, 타임스탬프, 그리고 게시한 계정에 관한 식별 정보 등입니다.

명예훼손

내가 명예를 훼손하는 말이나 행동을 한 것처럼 보이게 하는 딥페이크로, 시청자가 그것을 사실이라고 합리적으로 믿을 수 있는 경우 명예훼손에 해당할 수 있습니다. 명예훼손의 핵심 요건은 다음과 같습니다. 사실에 관한 허위 진술(딥페이크가 실제로 일어나지 않은 일이 일어난 것처럼 암시함), 공표(다른 사람들과 공유함), 특정성(그것이 본인을 묘사한다는 것이 분명함), 그리고 명예 훼손입니다.

공인의 경우 기준이 더 높습니다. 제작자가 "실제 악의"(콘텐츠가 허위임을 알았거나 진실 여부를 무모하게 무시했다는 것)를 가지고 행동했음을 입증해야 합니다. 일반인의 경우 기준은 대체로 과실입니다. 실제로는 딥페이크 제작자를 상대로 한 명예훼손 청구는 두 가지 실질적인 난관에 부딪힙니다. 제작자(익명일 수 있음)를 특정하는 것과, 명예 훼손을 입증하는 것입니다. 가장 강력한 사건들은 널리 퍼져나가 입증 가능한 직업적 또는 개인적 결과를 초래한 딥페이크가 관련된 경우입니다.

퍼블리시티권

미국의 모든 주는 어떤 형태로든 퍼블리시티권, 즉 자신의 이름, 이미지, 초상, 목소리의 상업적 이용을 통제할 권리를 인정합니다. 나의 초상을 동의 없이 상업적으로 이용하는(광고, 제품 판매, 콘텐츠 수익화 등) 딥페이크는 성적으로 노골적이지 않고 명예훼손에 해당하지 않더라도 이 권리를 침해할 수 있습니다. 퍼블리시티권 청구는 AI를 이용해 본인의 초상이 등장하는 광고성 콘텐츠나 추천 콘텐츠를 생성한 경우 특히 관련이 있습니다.

괴롭힘 및 사이버스토킹 관련 법

딥페이크가 본인을 괴롭히는 데 사용된다면(본인이나 지인에게 반복적으로 전송되거나, 인간관계를 해치는 데 사용되거나, 더 넓은 괴롭힘 패턴의 일부라면), 이는 주법상 사이버스토킹이나 사이버불링에 해당할 수 있습니다. 대부분의 주에서 이런 청구는 민사가 아니라 형사에 해당하며, 민사 소송 대신(또는 이와 함께) 사법당국에 신고하는 절차를 수반합니다.

저작권

딥페이크가 실제 저작권이 있는 콘텐츠, 즉 본인이 저작권을 가진 실제 영상을 포함하고 있다면, 제작자를 상대로 저작권 침해 청구를 할 수 있습니다. 저작권 청구에는 실질적인 이점이 있습니다. 소송을 제기하지 않고도 DMCA 통지 및 삭제 절차를 통해 플랫폼에서 콘텐츠를 신속하게 강제로 삭제할 수 있다는 점입니다. 근본적인 피해가 주로 저작권 문제가 아니더라도, 이는 흔히 콘텐츠를 삭제하는 가장 빠른 경로입니다.

삭제 요청 진행하기

대부분의 피해자에게 당장 급한 우선순위는 법원을 통해 제작자를 추적하는 것이 아니라 콘텐츠를 삭제하는 것입니다. 가장 빠른 경로는 플랫폼 신고와 DMCA 통지입니다. 플랫폼 신고: 모든 주요 플랫폼에는 합성 성적 콘텐츠를 위한 별도 신고 체계가 있으며, 많은 플랫폼이 비동의 딥페이크에 대해서는 며칠이 아니라 몇 시간 안에 처리되는 신속 절차를 운영합니다. DMCA 통지: 딥페이크를 만드는 데 사용된 원본 콘텐츠에 대한 저작권을 가지고 있다면, 플랫폼에 DMCA 삭제 통지를 직접 보낼 수 있으며, 플랫폼은 법적으로 유효한 통지에 신속히 조치할 의무가 있습니다. Stopncii.org: 성적 콘텐츠의 해시값을 생성해 참여 플랫폼들에 배포함으로써 선제적으로 삭제할 수 있게 해 주는 비영리 서비스입니다. 콘텐츠가 여러 플랫폼에 퍼져 있을 수 있는 경우에 유용합니다.

제작자 특정하기

법적 조치를 취하고 싶다면 딥페이크를 누가 만들었는지 특정해야 합니다. 이는 흔히 가장 어려운 단계입니다. 선택지로는 계정 정보 공개를 요구하는 플랫폼에 대한 소환장(대부분의 경우 먼저 소송을 제기해야 함), 더 폭넓은 강제 수사 권한을 가진 사법당국과의 협력, 디지털 포렌식 역량을 갖춘 사설 조사관 고용, 게시 계정과 연관된 공개 정보 조사 등이 있습니다. 콘텐츠가 삭제되더라도 계정 데이터를 보존해 달라는 보존 요청을 플랫폼에 보내는 것도 중요합니다.

증거 보존

콘텐츠 삭제를 위해 어떤 조치를 취하기 전에, 모든 것을 빠짐없이 기록해 두세요. 콘텐츠가 게시된 모든 페이지의 스크린샷을 URL, 타임스탬프, 조회수, 관련 댓글과 함께 남기세요. 안전하다면 콘텐츠의 사본을 다운로드해 두세요. 발견한 날짜, 발견 경위, 계정에 관한 정보 등 메타데이터를 기록하세요. 제작자가 본인에게 연락했다면 그 대화 내용을 보존하세요. 이런 기록은 이후 법적 조치를 취하거나, 경찰에 신고하거나, 콘텐츠의 존재와 규모를 입증해야 할 때 필수적입니다.

현실적으로 기대할 수 있는 것

딥페이크는 실질적인 피해를 초래하지만, 법적 구제 수단은 완벽하지 않습니다. 형사 기소는 검찰의 우선순위와 확보 가능한 증거에 좌우됩니다. 민사 소송은 피고를 특정해야 하는데, 익명의 온라인 행위자에게는 이것이 불가능한 경우가 많고, 승소하더라도 손해배상액이 명목적인 수준에 그칠 수 있습니다. 가장 확실하게 기대할 수 있는 결과는 콘텐츠 삭제(명백한 위반의 경우 플랫폼 메커니즘을 통해 며칠 안에 이루어지는 경우가 많음)와, 제작자가 알려진 경우의 접근금지명령 또는 금지명령입니다.

지원과 실질적인 안내를 제공하는 단체로는 사이버 시민권 이니셔티브(Cyber Civil Rights Initiative, cybercivilrights.org), 전미범죄피해자센터(National Center for Victims of Crime), 전자프런티어재단(Electronic Frontier Foundation)이 있습니다. 공인이라면 법률팀이 소송 전 소환장이나 연방 민사 청구를 포함한 더 적극적인 방법을 추진할 수 있습니다.

국제적 차원

제작자가 다른 나라에 있다면 법 집행은 훨씬 더 어려워집니다. EU의 DSA와 AI 법은 EU 내에서 운영되는 플랫폼을 상대로 EU 거주자에게 더 강력한 삭제 요청 권리를 부여합니다. 영국법은 비동의 성적 이미지에 대한 보호를 크게 강화했습니다. 하지만 딥페이크 관련 법이 약하거나 아예 없는 관할지역의 제작자에 대해서는, 실질적인 구제 수단이 개인을 상대로 한 법적 조치가 아니라 플랫폼 차원의 조치로 제한됩니다.

사전에 자신을 보호하기

이 가이드는 딥페이크가 만들어진 이후의 대응에 초점을 맞추고 있지만, 위험을 줄이기 위해 사전에 취할 수 있는 조치들도 있습니다. 공개적으로 이용 가능한 고품질의 본인 음성·영상 자료의 양을 제한하세요. 다만 공인의 경우 이는 점점 더 어려워지고 있습니다. 본인의 초상을 검색하는 도구를 이용해 가짜 콘텐츠가 있는지 디지털 노출을 모니터링하세요. 날짜가 명시되고 검증된 콘텐츠를 통해 본인의 진짜 목소리와 이미지에 대한 기준선을 확립해 두면, 이후 조작된 콘텐츠를 조작이라고 더 쉽게 입증할 수 있습니다.

법은 딥페이크 기술을 따라잡고 있지만, 아직 완전히 따라잡지는 못했습니다. 그때까지는 플랫폼의 삭제 메커니즘과 특정 유형의 피해를 다루는 주법 및 연방법의 조합이 대부분의 피해자에게 (완벽하지는 않더라도) 의미 있는 보호를 제공합니다.

SUS IT 무료 체험

가입하고 파일·링크를 1회 무료로 AI 분석하세요.

무료로 시작