지난주에 만든 상세페이지 배너, AI 이미지 생성기로 뽑으셨나요? 블로그 글 초안은요? 고객 문의에 답하는 챗봇은 첫 인사에서 자기가 AI라고 말하나요?

몇 달 전만 해도 이건 취향의 문제였습니다. 2026년 현재는 아닙니다. AI 생성물 표시 의무는 이제 지켜야 할 규칙이고, 그 대상은 대기업 법무팀만이 아니라 상세페이지를 직접 만드는 1인 사업자까지 내려옵니다. 이 글은 법조문 해설이 아니라, "그래서 내 콘텐츠에 뭘 어떻게 붙이면 되는가"에 답합니다.

지금 무엇이 바뀌었나

두 개의 시계가 동시에 돌고 있습니다.

한국. 2026년 1월 22일 인공지능 기본법(AI기본법)과 시행령이 함께 시행되면서, 생성형 AI 결과물에 대한 표시 의무가 법적 효력을 갖게 됐습니다. 이후 7월 14일 국무회의를 통과한 시행령 개정안이 7월 21일 시행된 개정 AI기본법의 위임 사항을 구체화하면서 세부 기준이 한 번 더 정리됐습니다. 요컨대 "준비 기간"은 끝났습니다.

EU. EU AI Act는 2026년 8월 2일부터 범용 AI(GPAI)와 투명성 관련 집행 권한이 본격 발동합니다. 다만 흔한 오해가 하나 있는데, 무거운 고위험 AI 의무는 2027년 12월 2일과 2028년 8월 2일로 미뤄졌습니다. 미뤄지지 않은 것이 바로 제50조의 이용자 투명성 규정 — 챗봇임을 밝히고, 합성 미디어를 합성이라고 알리는 그 부분입니다.

여기서 중요한 포인트. EU AI Act는 "EU에 법인이 있는가"가 아니라 "AI 시스템이 EU 시장에 놓이거나, EU에 있는 사람에게 그 결과물이 영향을 주는가"를 기준으로 적용됩니다. EU로 물건을 파는 자사몰, EU 거주자 대상 채용, 유럽어 지원 상담봇을 운영한다면 남의 나라 이야기가 아닙니다.

표시 의무는 세 종류다

실무에서 헷갈리는 이유는 "AI 표시"를 하나로 묶어 생각하기 때문입니다. 성격이 다른 세 가지를 분리해야 합니다.

구분대상요구 수준
① 일반 생성물AI가 만든 글·이미지·음성·영상 전반사람이 인식할 수 있는 표시 또는 워터마크·메타데이터 같은 기계 판독 방식 중 선택
② 딥페이크·실감형실제 사람·사건으로 오인될 수 있는 합성물가시적 표시만 허용 (메타데이터로 대체 불가)
③ 상호작용 고지챗봇·AI 상담·AI 음성 응대상대가 기계와 대화 중임을 명확히 알림

셋 중 가장 엄격한 것이 딥페이크 표시입니다. 메타데이터나 워터마크로 갈음할 수 없고, 이용자가 화면에서 바로 알아볼 수 있는 표시만 인정됩니다.

①과 ②의 차이가 핵심입니다. 회사 소개 페이지에 쓴 추상적인 AI 배경 이미지는 ①입니다 — 메타데이터에 심어도 됩니다. 반면 실존 인물처럼 보이는 모델이 제품을 들고 있는 이미지, 실제 매장처럼 보이는 합성 사진, 누군가의 목소리를 닮은 내레이션은 ②로 넘어갈 수 있습니다. 오인 가능성이 기준선입니다.

flowchart TD
  A([AI로 만든 콘텐츠]) --> B{실제 사람·사건으로<br/>오인될 수 있나?}
  B -- 예 --> C[가시적 표시 필수<br/>화면에 보이게]
  B -- 아니오 --> D{사용자와<br/>대화·응대하나?}
  D -- 예 --> E[AI임을 첫 접촉에 고지]
  D -- 아니오 --> F[인식 가능 표시 또는<br/>워터마크·메타데이터 택1]
  C --> G([기록 남기기])
  E --> G
  F --> G

그래서 어디에 붙이나

원칙은 하나입니다. 표시는 콘텐츠와 함께 이동해야 합니다. 캡처되고, 공유되고, 스크롤되어도 남아 있어야 의미가 있습니다. 회사 홈페이지 하단 약관에 "당사는 AI를 활용합니다"라고 한 줄 적어두는 건 표시가 아니라 알리바이에 가깝습니다.

채널별로 현실적인 위치는 이렇습니다.

  • 이미지 — 이미지 안쪽 모서리 또는 바로 아래 캡션. 상세페이지처럼 이미지가 길게 이어지는 경우 첫 이미지 한 번이 아니라 합성 이미지마다.
  • 영상·숏폼 — 도입 3초 내 자막 또는 지속 노출 워터마크. 영상은 중간부터 재생되는 일이 흔해 설명란 표기만으로는 약합니다.
  • 블로그·기사형 콘텐츠 — 본문 시작 또는 끝에 한 줄. "AI가 초안을 작성하고 사람이 검토했습니다" 같은 역할 구분이 있으면 더 좋습니다.
  • 광고 소재 — 소재 자체에. 랜딩페이지가 아니라 노출되는 크리에이티브에 붙어야 합니다.
  • 챗봇·상담 — 대화 첫 메시지에서 AI임을 밝히고, 사람 연결 경로를 함께 제시.

실무자가 자주 하는 세 가지 오해

"AI가 조금만 도왔으면 표시 안 해도 되죠?" — 경계는 '얼마나'가 아니라 '무엇이 최종 결과물을 만들었나'로 보는 편이 안전합니다. 맞춤법 교정은 도구 사용이지만, 이미지 전체를 생성기가 만들었다면 사람이 프롬프트를 열 번 고쳤어도 생성물입니다.

"우리는 국내에서만 파니까 EU는 상관없어요." — 판매가 국내여도 EU 거주자가 이용하는 서비스·채용·상담이 있으면 적용 범위에 들어갈 수 있습니다. 실무적으로는 더 엄격한 쪽 기준 하나로 통일하는 게 관리 비용이 가장 쌉니다.

"표시하면 신뢰도가 떨어질 텐데요." — 이건 데이터보다 감이 앞선 걱정입니다. 오히려 표시하지 않다가 나중에 드러났을 때의 손상이 훨씬 큽니다. 표시는 감점이 아니라, "우리는 어디에 사람이 개입하는지 안다"는 신호로 설계할 수 있습니다.

오늘 할 일 세 가지

  1. 재고 조사. 지난 3개월간 발행한 콘텐츠 중 AI가 만든 것을 목록화합니다. 이미지·영상·챗봇 응답부터.
  2. ②번 후보 골라내기. 실제 사람·장소로 오인될 수 있는 합성물이 있다면 가장 먼저 가시적 표시를 붙입니다. 위험 대비 작업량이 가장 유리한 구간입니다.
  3. 기본 문구 확정. 팀이 매번 새로 고민하지 않도록 표준 문구를 정해 템플릿에 박아둡니다.

규제는 대개 "완벽한 준수"보다 "성실한 시도의 기록"을 봅니다. 오늘 목록 하나 만드는 것이, 나중에 급하게 전수 조사하는 것보다 훨씬 쌉니다.