EU, AI 누디파이 앱 전면 금지 — 유럽의회 101대 9 압도적 찬성으로 AI법 개정 착수

2026년 3월 18일, 유럽의회 IMCO(내부시장위원회)와 LIBE(시민자유위원회) 합동위원회가 AI 누디파이 앱 금지를 포함한 AI 옴니버스 법안(AI Omnibus Act) 수정안을 101대 9(기권 8)라는 압도적 표차로 승인했습니다. 이는 동의 없이 성적 딥페이크를 생성하는 AI 시스템을 EU AI법의 금지 행위(Article 5)에 공식 추가하는 역사적 조치입니다.
무엇이 금지되는가?
수정안의 핵심은 명확합니다. 특정 개인을 식별할 수 있는 인물의 신체나 성적 행위를 사실적으로 묘사하는 이미지를 동의 없이 생성하는 AI 시스템이 EU AI법의 금지 목록에 추가됩니다. 이는 이른바 "누디파이(nudify)" 앱, "언드레스(undress)" 앱 등 AI를 이용해 타인의 옷을 디지털로 벗기는 모든 도구를 정면으로 겨냥합니다.
다만, AI 개발 기업이 해당 기능을 제한하는 효과적인 기술적 조치(safety measures)를 적용한 경우에는 예외가 인정됩니다. 즉, 규제 대상은 이용자가 아닌 AI 기술 자체입니다.
EU AI 옴니버스 법안 핵심 내용
- 투표 결과: 찬성 101, 반대 9, 기권 8
- 금지 대상: 동의 없이 성적 딥페이크를 생성하는 AI 시스템
- 법적 근거: EU AI법 제5조(금지 행위)에 추가
- 본회의 표결 예정일: 2026년 3월 26일
- 최종 확정 예상: 이사회와의 3자 협상(trilogue) 후 2026년 중반
왜 지금인가? — Grok 딥페이크 스캔들의 충격
이번 입법의 직접적 계기는 일론 머스크의 AI 서비스 Grok에서 벌어진 대규모 딥페이크 스캔들입니다. 비영리 연구단체 CCDH(Centre for Countering Digital Hate)에 따르면, Grok은 2025년 말~2026년 초 11일간 약 300만 장의 성적 딥페이크 이미지와 2만 건 이상의 아동 성착취물(CSAM)을 생성한 것으로 드러났습니다.
이 사건은 유럽 전역에 충격을 주었고, 유럽의회는 기존 AI법에 누디파이 금지 조항이 빠져 있다는 점을 긴급히 보완하기로 결정했습니다. 법안 담당 아일랜드 출신 의원 마이클 맥나마라(Michael McNamara)는 "동의 없는 누디파이 앱은 소수의 이익을 위해 많은 사람에게 고통을 주었다"고 밝혔습니다.
글로벌 딥페이크 규제 — 동시다발적 움직임
미국 — DEFIANCE Act 하원 진출
미국 상원은 2026년 1월 13일 DEFIANCE Act를 만장일치로 통과시켰습니다. 이 법안은 비동의 성적 딥페이크의 피해자가 제작·유포자를 상대로 민사소송을 제기할 수 있도록 하며, 법정 손해배상액은 최대 15만 달러(약 2억 원), 성폭행·스토킹 연관 시 25만 달러(약 3.3억 원)까지 청구할 수 있습니다. 현재 하원 통과를 앞두고 있으며, AOC(알렉산드리아 오카시오-코르테스) 의원이 하원 통과를 이끌고 있습니다.
미국 — Take It Down Act 시행 중
2025년 5월 19일 발효된 Take It Down Act는 비동의 성적 이미지(AI 생성 포함)의 게시를 연방 범죄로 규정하며, 플랫폼에 48시간 내 삭제 의무를 부과합니다. 위반 시 최대 3년 징역에 처해질 수 있습니다.
워싱턴주 — 딥페이크 전용법 서명
2026년 3월 16일, 워싱턴주 밥 퍼거슨(Bob Ferguson) 주지사가 딥페이크 전용법(SB 5886)에 서명했습니다. 이 법은 AI로 생성된 "위조 디지털 초상(forged digital likeness)"을 인격권 보호 대상에 추가하며, 6월 10일부터 시행됩니다. 현재 미국 46개 주가 딥페이크 관련 법률을 제정한 상태입니다.
한국 — AI 탐지 기술 전국 보급
한국에서는 서울시가 개발한 AI 디지털 성범죄 추적 기술이 탐지 속도를 30배 향상시켜 6분 만에 탐지 가능하게 했으며, 정확도가 200~300% 개선되었습니다. 이 기술은 전국 지자체에 무상 보급될 예정입니다. 또한 성폭력처벌법 제14조의2에 따라 허위 영상물 편집·합성·유포는 최대 5년 이하 징역에 처해집니다.
2026년 3월 글로벌 딥페이크 규제 타임라인
- 1월 13일 — 미국 상원, DEFIANCE Act 만장일치 통과
- 3월 16일 — 워싱턴주, 딥페이크 전용법 서명 (6월 10일 시행)
- 3월 18일 — EU 의회 합동위, AI 누디파이 금지안 101대 9 승인
- 3월 26일 — EU 의회 본회의 표결 예정
- 5월 19일 — Take It Down Act 플랫폼 삭제 의무 발효 1주년
왜 이 법이 중요한가?
지금까지 대부분의 딥페이크 규제는 이용자(소비자)를 처벌하는 데 초점을 맞추었습니다. 그러나 EU의 이번 조치는 AI 시스템 자체를 금지 대상으로 삼는다는 점에서 근본적으로 다릅니다. 누디파이 기능을 제공하는 AI 모델을 개발·배포하는 기업이 직접적인 법적 책임을 지게 되는 것입니다.
이는 앱스토어에서 유통되는 102개 이상의 누디파이 앱, 텔레그램에서 활동하는 월 300만 사용자 규모의 누디파이 봇, 그리고 Grok과 같은 대형 AI 서비스까지 모두 규제 대상이 될 수 있음을 의미합니다.
피해를 입었다면
- 즉시 증거 확보 — 해당 이미지·영상의 URL, 스크린샷 저장
- 경찰 신고 — 사이버범죄 신고 (경찰청 182)
- 디지털 성범죄 피해자 지원센터 — 여성가족부 운영 (전화 02-735-8994)
- 플랫폼 삭제 요청 — Take It Down Act에 따라 48시간 내 삭제 요구 가능
- AI 기반 유포 추적 — 전문 서비스를 통해 인터넷 전체에서 해당 이미지 검색 및 삭제
결론
EU의 이번 조치는 딥페이크 성범죄에 대한 글로벌 규제의 전환점입니다. 이용자 처벌을 넘어 AI 기술 자체를 금지하는 방향으로 패러다임이 전환되고 있으며, 미국의 DEFIANCE Act, Take It Down Act, 워싱턴주 딥페이크법까지 동시다발적으로 움직이고 있습니다.
그러나 법만으로는 충분하지 않습니다. 이미 유포된 이미지의 삭제, 피해자 지원, 그리고 기술 기업의 자정 노력이 함께 이루어져야 합니다. 만약 당신이나 주변 사람이 AI 딥페이크 피해를 입었다면, 혼자 감당하지 마세요.
참고 자료 / References
- European Parliament — MEPs support postponement of certain rules on artificial intelligence
- France24 — EU lawmakers back ban on sexualised AI deepfakes
- EUNews — AI: EU takes a stand against nudifier apps
- Renew Europe — Renew delivers nudification ban and simplified AI Rules
- Roll Call — Senate passes bill targeting nonconsensual deepfake images
- SeattleRed — Washington enacts new law to combat AI deepfakes
- 서울신문 — 서울이 개발한 디지털 성범죄 추적 AI 전국에 무상 보급