본문 바로가기
2026년 10월 4일 일요일
정치·IT·경제·증시·환율·사건사고를 공식 자료로 검증하고 함께 토론하는 뉴스 커뮤니티
Independent News & Insight
실용 IT 정보

EU, 챗GPT ‘초대형 검색엔진’ 지정…DSA 4개월 내 준수 의무

EU 집행위가 챗GPT를 AI 챗봇 최초의 ‘초대형 온라인 검색엔진’으로 지정했다. EU 이용자 4,500만 명 기준과 2027년 1월까지 적용될 DSA 위험평가·완화 의무, 한국 이용자와 기업이 확인할 점을 정리했다.
이슈페이퍼 편집부
EU 디지털서비스법 감독을 상징하는 별과 방패, AI 대화형 검색 화면
조회수 42회

유럽연합(EU)이 챗GPT를 디지털서비스법(DSA)상 ‘초대형 온라인 검색엔진’(VLOSE)으로 지정했다. AI 챗봇이 이 분류에 들어간 것은 처음이다. EU 내 월간 이용자가 4,500만 명 이상이라는 신고가 기준이 됐으며, 오픈AI는 2027년 1월까지 알고리즘과 서비스에서 발생하는 체계적 위험을 평가하고 줄이기 위한 추가 의무를 이행해야 한다.

업데이트 2026년 9월 1일 04:30 KST

EU가 결정한 내용

EU 집행위원회는 8월 31일(현지시간) 챗GPT를 VLOSE로, 레딧과 로블록스를 각각 ‘초대형 온라인 플랫폼’(VLOP)으로 지정했다고 공식 발표했다. 세 서비스는 EU에서 월평균 이용자 4,500만 명 이상에 도달했다고 신고했다. DSA가 정한 초대형 서비스 문턱을 넘었다는 뜻이다.

지정 통보 뒤 준비 기간은 4개월이다. EU 공식 발표는 준수 시한을 2027년 1월로 적시했다. 기존의 일반적인 DSA 의무에 더해 대규모 서비스에 적용되는 위험평가·완화, 외부 감독, 투명성 책임이 강화된다.

챗GPT에 추가되는 핵심 의무

집행위가 열거한 위험 범위는 불법 콘텐츠의 확산, 미성년자에게 미치는 부정적 영향, 이용자의 신체·정신적 안녕, 기본권, 선거 절차, 공공안전이다. 챗GPT는 답변 생성과 추천·검색 기능을 포함한 서비스 및 알고리즘 시스템이 이런 위험을 어떻게 만들거나 키울 수 있는지 평가하고, 완화 조치를 마련해야 한다.

  • 체계적 위험 평가: 개별 답변의 오류를 넘어 서비스 규모와 알고리즘 구조에서 생기는 위험을 정기적으로 분석해야 한다.
  • 위험 완화: 불법 정보 확산, 미성년자 보호, 선거·공공안전 관련 위험을 줄이는 운영 조치를 입증해야 한다.
  • 강화된 감독: EU 집행위원회의 직접 감독 대상이 되며, 초대형 서비스에 요구되는 투명성과 책임 기준을 따라야 한다.

왜 ‘검색엔진’으로 분류했나

챗GPT는 전통적인 검색창과 다른 생성형 AI 서비스지만, 이용자가 질문을 입력해 정보를 찾고 답을 얻는 기능이 빠르게 커졌다. EU는 영향력과 이용 규모를 기준으로 챗GPT를 VLOSE 범주에 넣었다. 형식이 챗봇이라는 이유로 검색·정보 유통 규제의 바깥에 둘 수 없다는 정책 판단으로 읽힌다.

이 결정이 곧바로 모든 답변에 대한 사전 검열이나 특정 모델의 금지를 뜻하는 것은 아니다. 공식 발표의 핵심은 서비스가 대규모 위험을 측정하고 완화하며, 그 과정을 감독받게 하는 데 있다. 실제 요구 수준은 집행위의 후속 감독과 오픈AI의 준수 방안에서 구체화될 전망이다.

한국 이용자와 기업에 미치는 영향

법적 의무의 직접 적용 범위는 EU 서비스 운영이지만, 대형 플랫폼이 지역별로 완전히 다른 안전 체계를 유지하기 어렵다는 점에서 제품 정책이 다른 시장에도 번질 가능성이 있다. 특히 미성년자 보호, 선거 관련 답변, 위험 콘텐츠 처리, 알고리즘 투명성 정책은 한국 이용자 경험에도 간접 영향을 줄 수 있다.

챗GPT를 업무에 쓰는 기업은 ‘EU 규제가 시작됐으니 사용을 중단해야 한다’고 과잉 반응할 필요는 없다. 다만 EU 고객을 상대하거나 AI 출력물을 검색·상담·콘텐츠 서비스에 연결하는 기업이라면, 출력 검증 기록과 이용자 고지, 미성년자 보호, 신고·이의제기 절차를 다시 점검할 이유가 커졌다.

이번 지정은 생성형 AI를 이름이나 기술 형식이 아니라 실제 정보 유통 영향력으로 규율하겠다는 신호라는 점에서 타당하다. 월 4,500만 명 이상이 쓰는 서비스라면 오류와 유해 정보가 개인 차원을 넘어 사회적 위험으로 확대될 수 있다. 위험평가와 투명성 의무 자체는 이용자 보호에 필요한 최소 기준이다.

다만 규제의 성패는 모호한 ‘안전’ 명분이 정치적 표현이나 합법적 정보 접근을 과도하게 제한하지 않도록 구체적 기준과 검증 가능한 집행 기록을 공개하는 데 달려 있다. EU는 위험을 줄였다는 결과뿐 아니라 어떤 기준과 절차로 판단했는지도 설명해야 한다. 오픈AI 역시 준수 보고를 형식적인 문서로 끝내지 말고, 이용자가 실제로 확인할 수 있는 보호 장치와 이의제기 경로로 연결해야 한다.

앞으로 확인할 일정

첫 번째 확인 지점은 2027년 1월 준수 시한이다. 이후 집행위가 요구할 위험평가 방식, 외부 감사·데이터 접근, 미성년자 보호 조치와 오픈AI의 공개 대응이 핵심이다. 레딧과 로블록스도 같은 시한에 VLOP 추가 의무를 준비해야 한다.

관련 기사

출처: 유럽연합 집행위원회 공식 발표, 연합뉴스 원문

토론 질문: 생성형 AI를 검색엔진과 같은 규제 틀에 넣는 것이 이용자 보호와 정보 접근의 균형을 지키는 최선의 방법일까요?


무료회원 가입하고 관심 뉴스 알림 받기
오전 주요 뉴스 브리핑, 관심 분야 알림, 보이스피싱·리콜 등 중요 알림을 받아보세요. 카카오 간편가입 안내에서 가입할 수 있으며 알림은 동의한 회원에게만 제공되고 설정에서 언제든 변경·해제할 수 있습니다.

의견을 남겨주세요

자유로운 의견을 나눠 주세요. 서로를 존중하는 인터넷 네티켓을 지켜 주세요.욕설이나 상대를 비하·비방하는 댓글은 자동으로 삭제됩니다.