딥페이크 광고는 불법인가요? AI 사칭을 따라잡는 법률
단일 '딥페이크 광고법'은 없습니다. 그러나 실제 인물을 사칭하는 딥페이크 광고는 거의 항상 여러 기존 법률을 위반합니다. 관할권별 실제 법적 현황과 집행이 여전히 지연되는 이유를 설명합니다.

실제 인물의 보증을 사칭하는 딥페이크 광고는 대부분의 주요 관할권에서 불법입니다. 단일의 '딥페이크 법'이 아니라, 거의 필연적으로 위반하는 기존 규칙의 조합에 의해 규제됩니다. 즉, 소비자 보호 법령(미국의 FTC법 섹션 5 등), 퍼블리시티권 및 초상권 법률, 상표법의 허위 보증 조항, 그리고 점점 더 EU AI 법의 합성 콘텐츠 공개 요구사항과 같은 AI 특화 투명성 규칙 등입니다. 솔직히 복잡한 점은 이 광고들이 불법인지 여부가 아니라, 집행이 생산보다 수년 늦게 이루어지며, 광고를 운영하는 사람들이 대개 익명, 역외, 그리고 판결에 면역이라는 점입니다.
이는 법률 자문이 아닙니다. 2026년 중반 현재의 법적 지형에 대한 실무자용 지도로, 광고주, 브랜드 보호 팀, 그리고 이 광고들이 명백히 불법임에도 왜 지속되는지 이해하려는 모든 사람을 위한 것입니다.
기본: 기만 법률은 이미 딥페이크 광고를 규율한다#
AI 특화 법령이 존재하기 전에도, 딥페이크 보증 광고는 대부분의 국가에서 일반 광고법에 따라 이미 불법이었습니다.
- 미국. FTC법 섹션 5는 상거래에서의 기만적 행위나 관행을 금지합니다. 조작된 유명인 보증은 전형적인 기만적 주장입니다. FTC의 보증 지침은 별도로 보증이 실제 보증인의 정직한 의견을 반영하도록 요구합니다. 또한 FTC는 사칭에 직접 대응했습니다. 정부 및 기업 사칭에 대한 규칙이 2024년에 발효되었으며, FTC는 개인에 대한 AI 기반 사칭이 주요 대상임을 공개적으로 시사했습니다(현재 규칙 제정 현황은 FTC.gov 참조).
- 영국/EU 소비자법. 불공정 상거래 관행 규칙은 평균 소비자를 기만하는 광고를 금지합니다. 합성 보증은 이를 만드는 데 사용된 기술과 관계없이 해당됩니다.
- 호주. 소비자법의 오해 또는 기만적 행위 조항은 조작된 유명인 보증을 사용한 사기 광고에 대한 규제 조치의 근거가 되었습니다.
실무자들이 놓치는 점: 딥페이크 요소는 법적으로 거의 부수적입니다. 포토샵 처리된 스틸 이미지나 조작된 텍스트 인용문도 동일한 규칙을 위반합니다. AI가 바꾼 것은 규모와 신뢰성일 뿐, 근본적인 불법성은 아닙니다. 클릭베이트 메커니즘과 조작된 뉴스 페이지에 기반한 유명인 미끼 퍼널은 생성형 비디오 훨씬 이전부터 존재했습니다.
개인의 권리: 퍼블리시티권, 초상권, 허위 보증#
두 번째 독립적인 법적 계층은 사칭당하는 사람에게 속합니다.
- 퍼블리시티권. 대부분의 미국 주는 개인의 이름, 이미지, 초상, 그리고 (점점 더 많은 주에서) 음성을 무단 상업적 사용으로부터 보호합니다. 여러 주에서 AI를 위해 이러한 법률을 업데이트했습니다. 테네시주의 ELVIS 법(2024)은 AI 음성 시뮬레이션으로 보호를 확대했고, 캘리포니아는 비슷한 시기에 초상권 보호를 확대했습니다. 연방 차원의 제안(NO FAKES 법)은 여러 회기에 걸쳐 의회에서 논의되었습니다. 이에 의존하기 전에 현재 상태를 확인하세요.
- 상표법상 허위 보증. 미국에서 랜햄법 §43(a)는 상업적 사용이 개인의 보증을 허위로 암시할 경우 소송을 제기할 수 있도록 합니다. 브랜드의 경우 동일한 법률이 로고와 트레이드 드레스의 오용을 다룹니다. 이 집행 경로는 광고 내 상표권 침해 가이드에 자세히 설명되어 있습니다.
- 명예훼손 및 패싱 오프. 딥페이크가 개인이 해로운 말을 하는 것으로 묘사하는 경우(예: "I was arrested for revealing this secret"), 명예훼손 청구가 추가됩니다. 관습법 국가에서는 패싱 오프가 추가됩니다.
이러한 사적 권리는 규제 기관을 기다리지 않는다는 점에서 중요합니다. 유명인과 브랜드는 플랫폼과 운영자를 직접 고소할 수 있으며 실제로 그렇게 합니다. 실질적인 약점은 대상입니다. 도메인을 교체하는 페이퍼 컴퍼니를 고소하면 아무도 지불하지 않는 판결이 나옵니다.
새로운 계층: AI 특화 투명성 법률#
2024년 이후 실제로 변화한 것은 합성 콘텐츠 자체를 규제하는 AI 특화 규칙의 등장입니다.
| 관할권 | 규칙 | 광고에 요구하는 사항 |
|---|---|---|
| 유럽연합 | AI 법(2025~2026년에 걸쳐 단계적으로 도입되는 투명성 조항) | 딥페이크는 인공적으로 생성 또는 조작되었음을 공개해야 함; 의무는 배포자에게 있으며 플랫폼 수준의 의무가 추가됨 |
| 유럽연합 | 디지털 서비스법 | 초대형 플랫폼은 광고 저장소를 유지하고 시스템적 위험을 평가해야 함 — 규제 기관이 사기 광고 유포에 대응하는 집행 수단 |
| 중국 | 딥 합성 및 생성형 AI 규제 | 합성 미디어의 필수 라벨링 및 생성 서비스에 대한 실명 인증 |
| 미국(연방) | FTC 사칭 규칙; 제안된 개인 사칭 확장 | 상거래에서의 사칭에 대한 직접 책임, AI 활용 포함 |
| 미국 주 | ELVIS 법(테네시), 캘리포니아 AI 초상권 법률, 빠르게 증가하는 주 딥페이크 법령 목록 | 무단 AI 복제에 대한 민사(때로는 형사) 책임, 주마다 면제 조항이 크게 다름 |
정직한 요약에는 두 가지 주의사항이 있습니다. 첫째, 대부분의 딥페이크 특화 법령은 선거 간섭과 친밀한 이미지를 우선으로 작성되었습니다. 상업 광고 딥페이크는 포함되지만 입안의 초점은 거의 아닙니다. 둘째, 공개 기반 규칙(합성 콘텐츠에 라벨 부착)은 합법적인 행위자를 대상으로 합니다. 이미 사기를 저지르는 사기꾼은 AI 공개 라벨을 추가하지 않습니다. 사기 퍼널의 경우 AI 규칙은 주로 이미 불법인 행위에 혐의를 추가하고, 이를 유포하는 플랫폼에 압력을 가합니다.
그렇다면 왜 딥페이크 광고가 계속 게재될까?#
집행에는 특정된 피고와 보존된 증거가 필요하지만, 사기 운영은 이 둘을 모두 차단하도록 설계되어 있습니다. 익명 계정, 역외 법인, 일일 도메인 교체, 그리고 사용자에게는 가짜를 보여주면서 검토자에게는 깨끗한 페이지를 보여주는 클로킹 등이 있습니다. 법률 시스템은 특정된 피고와 고정된 증거를 대상으로 움직이지만, 사기 생태계는 자발적으로 어느 것도 제공하지 않습니다.
이로 인해 증거 인프라가 실질적인 병목 현상이 됩니다. 규제 기관, 플랫폼, 소송 당사자 모두 동일한 것을 필요로 합니다. 어떤 광고가 어디서, 언제 게재되었고, 무엇으로 연결되었는지에 대한 증거입니다. 이것이 바로 독립적인 광고 투명성 캡처가 제공하는 것입니다. OpenAdLibrary의 인덱스(49개 네트워크에 걸친 725,000개 이상의 라이브 네이티브 크리에이티브, 2026년 6월 기준 130만 개 이상의 캡처된 랜딩 페이지)는 크리에이티브, 이를 게재한 게시자, 그리고 그 뒤의 리디렉션 체인에 대한 타임스탬프가 기록된 레코드를 보존합니다. 이는 사기 광고를 올바르게 문서화하고 신고하기 위한 원자료입니다. 브랜드 및 법무팀은 광고 인텔리전스 플랫폼을 통해 고객 불만을 기다리지 않고 자사 임원 또는 대변인의 사칭을 모니터링할 수 있습니다.
이것이 실제로 의미하는 바#
크리에이티브에 AI를 사용하는 합법적인 광고주라면: 합성 미디어 자체는 거의 모든 곳에서 합법입니다. 넘을 수 없는 선은 (1) 동의 없이 실제 식별 가능한 인물이 당신을 보증한다고 암시하는 것, (2) 중요한 사실에 대해 소비자를 기만하는 것, (3) 적용되는 경우 AI 공개 의무를 이행하지 않는 것(특히 EU AI 법은 실질적인 역외 적용력을 가집니다)입니다. AI 생성 가상 대변인, 제품 렌더링, 음성 해설은 괜찮습니다. 서면 동의 없이 실제 목소리와 얼굴을 복제하는 것은 안 됩니다. 유료 콘텐츠에 대한 공개 규범은 여전히 적용됩니다. FTC의 애드버토리얼 공개 규칙에는 AI 면제 조항이 없습니다.
귀하 또는 귀하의 브랜드가 딥페이크 대상이 된 경우: 세 가지 경로를 동시에 진행하세요. 증거를 보존하고(독립적인 캡처가 스크린샷보다 낫습니다. 플랫폼은 스크린샷을 검증 불가능으로 취급할 수 있습니다); 규제 기관 신고와 함께 사칭 정책을 근거로 플랫폼에 삭제 요청을 제출하고; 민사 청구를 평가하세요. 개인은 퍼블리시티권과 허위 보증, 브랜드는 상표권이며, 네이티브 광고 브랜드 보호 플레이북이 운영 측면을 다룹니다. 속도가 완벽보다 중요합니다. 이러한 캠페인은 도메인을 빠르게 소진하며, 보존되지 않은 증거는 함께 사라집니다.
게시자 또는 네트워크로서 위험을 평가하는 경우: DSA 시대의 추세는 명확합니다. 책임과 설명 책임이 광고 공급망을 따라 유통으로 이익을 얻는 플랫폼과 중개자 쪽으로 이동하고 있습니다. "We reviewed the creative and it looked clean"은 클로킹이 알려지고 탐지 가능한 기술일 때 약화되는 방어 수단입니다.
그렇다면 질문에 대한 직접적인 답변: 실제 인물을 사칭하는 딥페이크 광고는 중요한 모든 곳에서 본질적으로 불법입니다. 오늘날의 기만 법률, 개인이 소송을 제기하는 곳의 초상권 법률, 그리고 단계적으로 도입되는 AI 투명성 법률에 따라 말입니다. 아직 따라잡지 못하는 것은 합법성 자체가 아닙니다. 집행 인프라, 즉 빠르게 움직이고 질문을 거의 하지 않도록 설계된 광고 공급망 전반의 검증, 캡처, 책임 추적입니다.







