무슨 일이 있었나
이탈리아의 데이터 보호 당국(Garante per la Protezione dei Dati Personali)은 provvedimento n. 577(2026년 7월 23일 채택, 2026년 8월 7일 공표/보도자료)을 발행하여 방송사 R.T.I.(Mediaset)에 풍자 쇼 Striscia la Notizia에서 방송된 La7 뉴스 디렉터 Enrico Mentana의 이미지 및 음성을 AI 생성 딥페이크 세그먼트로 처리하는 것을 중단하도록 명령했습니다. Garante는 화면상 AI 면책조항이 부주의한 시청자들에게 불충분하게 명확하거나 보이지 않는다고 판단하여 GDPR 제5, 6, 25조(적법성, 공정성, 투명성, 설계 단계 데이터 보호)를 적용했으며, R.T.I.가 2026년 8월 2일부터만 적용된다고 주장한 EU AI법 제50조의 투명성 규칙을 적용하지 않았습니다. 본 명령은 GDPR 제58(2)(f)에 따른 처리 금지, 제58(2)(b)에 따른 공식 경고, 30일 이내의 준수 보고 의무를 부과하지만, 법적 문제의 신규성을 감안하여 벌금은 부과하지 않았습니다.
왜 중요한가
이는 (새로 적용되는 AI법이 아닌) GDPR 원칙을 실제 식별 가능한 사람의 딥페이크/합성 미디어 사용에 적용하는 유럽 최초의 집행 조치 중 하나로, 풍자 또는 화면상 AI 라벨이 방송사의 적법한 근거 및 설계 의무를 면제한다는 주장을 명시적으로 거부하고 있습니다. 이는 AI법 제50조 라벨링이 필요하지만 충분하지 않다는 것을 신호하며, 실제 사람을 묘사하는 합성 미디어의 배포자는 여전히 독립적인 GDPR 적법한 근거를 필요로 하며, 공개는 부주의한 시청자에게 실제로 눈에 띄어야 합니다. EU에서 식별 가능한 개인의 AI 음성/얼굴 콘텐츠를 생산하는 모든 조직(마케팅, 풍자, 더빙)은 AI법 적용 가능성 날짜에 관계없이 이 동일한 GDPR 이론에 따른 노출에 직면합니다.
필요한 조치
R.T.I.는 통지 후 30일 이내에 준수 조치를 보고해야 하며, EU에서 실제 사람의 AI 생성 음성/초상을 사용하는 방송사, 마케터, 플랫폼은 AI법 제50조 일정과 무관하게 적법한 근거 및 공개 가시성 관행을 지금 검토해야 합니다.