기술 및 혁신

EU가 ChatGPT를 검색엔진으로 분류했다, 추가 의무까지 남은 4개월

|작성자: QUASA 편집팀|4 분 소요
EU가 ChatGPT를 검색엔진으로 분류했다, 추가 의무까지 남은 4개월

유럽위원회는 2026년 8월 31일 ChatGPT를 디지털서비스법(DSA)의 초대형 온라인 검색엔진(VLOSE)으로 지정했다. 같은 날 Reddit과 Roblox는 초대형 온라인 플랫폼(VLOP)으로 지정됐으며, 유럽위원회의 지정 발표 는 세 서비스가 EU 내 월평균 이용자 4,500만 명 이상이라는 기준을 충족했다고 밝혔다.

이 결정으로 OpenAI는 지정 통지 후 4개월 안에 ChatGPT의 서비스와 알고리즘 시스템에서 발생하는 위험을 평가하고 완화하는 등 VLOSE 추가 의무를 이행해야 한다. 이는 ChatGPT가 DSA상 강화 감독 대상이 됐다는 뜻이지, 위법행위가 확정됐거나 특정 답변이 금지됐다는 판정은 아니다.

ChatGPT는 VLOSE, Reddit과 Roblox는 VLOP

ChatGPT는 VLOSE로, Reddit과 Roblox는 VLOP로 구분된 EU DSA 지정 결과

세 서비스는 같은 규모 기준을 넘었지만 법적 범주는 다르다. ChatGPT는 온라인 정보를 찾는 기능을 가진 서비스로서 VLOSE에, 이용자가 콘텐츠를 만들고 공유하거나 상호작용하는 Reddit과 Roblox는 VLOP에 각각 지정됐다.

VLOSE와 VLOP는 모두 DSA의 가장 강한 감독 체계에 들어가지만, 분류가 가리키는 서비스 기능은 같지 않다. 검색엔진 범주에서는 검색과 정보 선별을 뒷받침하는 기능 및 관련 알고리즘 시스템이 감독 대상이 될 수 있고, 온라인 플랫폼 범주에서는 이용자 콘텐츠의 유통과 플랫폼 내 상호작용이 중심에 놓인다.

따라서 이번 결정을 EU가 모든 생성형 AI를 검색엔진으로 일괄 정의한 것으로 확대해서는 안 된다. 지정된 대상은 ChatGPT라는 특정 서비스이며, 이번 VLOSE 지정은 AI 모델의 위험 등급을 다루는 EU AI Act의 분류와도 별개다.

대화형 AI가 검색엔진 범주에 들어간 배경

ChatGPT가 외부 정보를 검색·선별해 출처와 함께 답변하는 과정

ChatGPT는 전통적인 검색 결과 목록 대신 질문에 대한 문장형 답변을 만든다. 그러나 웹에서 외부 정보를 찾고 자료를 선별해 출처와 함께 답변하는 기능에서는 어떤 정보를 발견하고 제외하며 우선하는지가 이용자의 정보 접근에 직접 영향을 준다.

TechRadar의 9월 1일 보도 는 유럽위원회가 ChatGPT의 웹 검색 기능을 생성형 AI와 분리된 예외로 두지 않고 검색 시장의 일부로 취급했다고 해석했다. 이 보도는 ChatGPT가 2026년 3월까지 EU에서 월평균 이용자 1억5,900만 명을 넘었다고 전했지만, 위원회의 공식 지정 발표가 직접 확인한 핵심 기준은 세 서비스가 각각 최소 4,500만 명에 도달했다는 점이다.

그렇다고 ChatGPT의 모든 대화가 곧 전통적인 검색 결과와 동일해지는 것은 아니다. 이번 지정의 직접적인 의미는 대규모 정보 탐색·선별 기능에서 생길 수 있는 사회적 위험을 DSA의 VLOSE 감독 방식으로 점검할 법적 근거가 마련됐다는 데 있다. 일반 대화와 웹 검색, 관련 추천 기능 중 구체적으로 어디까지 어떤 조치가 적용될지는 후속 감독 과정에서 드러날 사안이다.

4개월 동안 무엇을 이행해야 하나

ChatGPT의 알고리즘 위험을 항목별로 평가하고 완화 조치를 준비하는 DSA 이행 과정

핵심은 개별 유해 답변에 사후 대응하는 데 그치지 않고 서비스 전체가 위험을 만들거나 확대하는 구조를 평가하는 것이다. 위원회가 열거한 위험에는 불법 콘텐츠의 확산, 미성년자와 이용자의 신체·정신적 안녕에 대한 부정적 영향, 기본권, 선거 절차, 공공 안전이 포함된다. 확인된 위험에는 서비스나 알고리즘 시스템의 설계·운영을 조정하는 완화 조치가 뒤따라야 한다.

강화 의무는 위험 평가와 완화뿐 아니라 투명성과 책임성을 높이고 규제기관이 서비스 기능과 관련 시스템을 조사할 수 있게 하는 방향으로 작동한다. 다만 위원회의 발표는 특정 버튼이나 연령 확인 수단, 검색 결과 표시 방식을 즉시 도입하라고 확정한 제품 업데이트가 아니다. 실제 조치는 OpenAI의 이행 방안과 위원회의 감독 판단에 따라 구체화된다.

정확한 달력상 마감일에는 공개 자료 사이의 차이가 있다. 현재 위원회 발표 페이지와 TechRadar는 4개월의 이행 기간을 2027년 1월까지로 설명하지만, 같은 사건을 다룬 EL PAÍS의 8월 31일 보도 는 11월 말이라고 적었다. 두 날짜를 동시에 확정된 시한으로 볼 수 없으므로, 현 단계에서 가장 안전한 법적 표현은 위원회가 명시한 ‘지정 통지 후 4개월’이며 구체적인 종료일은 통지 내용과 후속 공지를 기준으로 확인해야 한다.

EU 이용자에게 곧바로 달라지는 것은 아니다

지정과 동시에 ChatGPT의 화면이나 답변 방식이 일괄 변경된 것은 아니다. 이번 결정은 강화된 의무와 감독을 적용하는 법적 지위의 변경이며, 검색 순위 표시나 연령 확인, 콘텐츠 제한 같은 특정 기능의 출시 발표가 아니다.

앞으로 위험 완화 조치가 제품에 반영되면 출처를 제시하는 방식, 불법·유해 정보를 처리하는 절차, 미성년자 보호 장치, 개인화와 추천 설정이 영향을 받을 가능성은 있다. 그러나 이는 의무의 적용 영역에서 예상할 수 있는 변화일 뿐, OpenAI가 확정해 공개한 변경 목록은 아니다.

VLOSE 지정이 ChatGPT 답변의 정확성을 사전에 보증하는 것도 아니다. DSA의 초점은 대규모 서비스가 시스템 차원의 위험을 찾아 줄이고, 그 절차를 설명하며, 규제기관이 이행 여부를 조사할 수 있도록 만드는 데 있다. 이용자는 지정 이후에도 생성형 AI 답변의 오류 가능성과 출처의 신뢰성을 별도로 판단해야 한다.

한국 이용자에게 미칠 수 있는 간접 영향

DSA는 EU 시장에 제공되는 서비스를 규율하므로 한국 이용자에게 같은 법적 권리나 제품 변경이 자동으로 적용되지는 않는다. OpenAI가 규제 대응 기능을 EU 전용으로 분리하면 한국 서비스에는 변화가 없거나 적용 시기가 달라질 수 있다.

반대로 위험 관리와 투명성 기능을 전 세계 공통 제품에 반영한다면 한국에서도 변화를 체감할 수 있다. 웹 검색 답변의 출처 설명, 개인화 또는 추천 선택권, 연령과 유해 콘텐츠 관련 정책이 EU 밖에서도 함께 바뀌는지가 지역 간 영향을 판단할 핵심 지점이다.

기업이나 기관이 한국에서 사용하는 ChatGPT의 계약·준법 의무도 이번 지정만으로 곧바로 변경되지는 않는다. 다만 OpenAI가 검색 결과 처리나 안전 정책, 데이터 공개 방식을 글로벌 기준으로 조정한다면 업무용 설정과 내부 이용 지침에는 간접적인 영향이 생길 수 있다.

다음 쟁점은 실제 위험 평가와 제품 조치

현재 확정된 것은 ChatGPT가 VLOSE로, Reddit과 Roblox가 VLOP로 지정됐고 세 서비스가 통지 후 4개월의 이행 기간에 들어갔다는 사실이다. 위원회는 그 이후 서비스 기능과 관련 알고리즘 시스템을 조사하며 추가 DSA 의무의 준수 여부를 감독할 수 있다.

남은 쟁점은 OpenAI가 ChatGPT에서 어떤 시스템 위험을 식별하고, 이를 줄이기 위해 어떤 정책이나 제품 설계를 바꾸며, 그 결과를 어느 범위까지 공개하느냐다. 구체적인 종료일에 관한 공개 자료의 불일치도 후속 공지에서 정리돼야 한다. 이번 지정의 당장 확인 가능한 결과는 ChatGPT가 EU에서 대규모 검색 서비스에 적용되는 강화 감독 체계에 공식 편입됐다는 것이다.

공유:

뉴스레터 구독

최신 Web3, AI, 암호화폐 뉴스를 이메일로 받아보세요.

0