캘리포니아 최초의 AI 투명성 법 시행, 새로운 콘텐츠 출처 규정 마련
- Martin Chen

- 52분 전
- 10분 분량
캘리포니아 최초의 AI 투명성 법이 2026년 8월 2일 발효되면서 Google News는 새로운 규제 국면에 들어섰다. 이 법은 주요 생성형 AI 제공업체가 자사 시스템으로 생성하거나 수정한 이미지, 영상, 오디오를 사용자가 식별할 수 있도록 지원할 것을 요구한다.
즉각적인 의무는 주로 널리 쓰이는 생성형 AI 서비스를 구축하는 기업에 적용된다. 그러나 이 법은 검색 엔진, 소셜 네트워크, 파일 공유 서비스 및 기타 대형 유통 플랫폼에 대한 후속 의무도 규정한다.
이 구분은 중요하다. 캘리포니아는 더 이상 AI 공개 표시를 제작자가 자율적으로 붙일 수 있는 라벨로만 보지 않는다. 생성 도구에서 사람들이 디지털 미디어를 발견하도록 돕는 Google News 같은 서비스까지 이어지는 출처 추적 체계를 구축하고 있다.
이 법의 핵심 충돌은 단순하다. 제공업체는 콘텐츠의 출처에 관한 의미 있는 정보를 보존해야 하지만, 합성 미디어는 수초 만에 복사, 편집, 압축되거나 메타데이터가 제거될 수 있다.
캘리포니아 AI 투명성 법, 이제 시행
캘리포니아는 콘텐츠 출처 추적을 업계 실험 단계에서 널리 사용되는 생성형 AI 시스템의 법적 의무로 전환했다.
캘리포니아 AI 투명성 법은 2026년 8월 2일 발효됐다. 주 의회는 원래 Gavin Newsom 주지사가 2024년 9월 19일 서명한 SB 942를 통해 이 법을 제정했다.
AB 853은 2025년에 이 체계를 개정했다. 개정안은 시행일을 1월 1일에서 2026년 8월 2일로 변경하는 한편, 대형 온라인 플랫폼과 미디어 공급망의 다른 주체에 부과되는 책임을 확대했다.
이 시점은 캘리포니아를 유럽연합의 최신 AI 투명성 요건과 맞춘다. EU AI Act 제50조 역시 2026년 8월 2일부터 적용되기 시작했다.
캘리포니아 법은 처음에는 월간 사용자 또는 방문자 수가 100만 명을 넘고 주 내에서 공개적으로 접근 가능한 생성형 AI 시스템 제공업체에 적용된다. 이 기준은 소규모 실험 프로젝트가 아니라 이미 자리 잡은 서비스에 첫 번째 준수 부담을 집중시킨다.
적용 대상 제공업체는 이미지, 영상 또는 오디오 파일이 자사 시스템으로 생성되거나 수정됐는지 확인하는 무료 도구를 제공해야 한다. 이 도구는 제출된 미디어에서 발견된 모든 시스템 출처 데이터를 반환해야 한다.
사용자는 파일을 업로드하거나 URL을 제공할 수 있어야 한다. 또한 제공업체는 다른 서비스가 제공업체 웹사이트를 방문하지 않고도 탐지기를 호출할 수 있도록 하는 애플리케이션 프로그래밍 인터페이스, 즉 API도 지원해야 한다.
법령 원문은 이러한 탐지 서비스에 개인정보 보호 제한을 둔다. 제공업체는 일반적으로 사용자로부터 개인정보를 수집하거나, 필요한 기간보다 오래 제출된 콘텐츠를 보관할 수 없다.
탐지기 요건은 텍스트에는 적용되지 않는다. 이미지, 영상, 오디오 및 이들 형식의 조합에 적용된다.
이 경계는 기술적 검증의 현 상태를 반영한다. 미디어 파일은 내장된 출처 정보를 담을 수 있지만, 일반 텍스트는 애플리케이션 간에 복사되는 과정에서 신뢰할 수 있는 출처 신호를 잃는 경우가 많다.
법은 탐지와 공개 표시도 구분한다. 제공업체는 AI 생성 미디어에 대한 선택적 가시적 공개 표시를 사용자에게 제공해야 하며, 소프트웨어가 검사할 수 있는 잠재적 공개 표시도 추가해야 한다.
가시적 또는 명시적 공개 표시는 해당 미디어가 AI로 생성됐음을 명확히 식별해야 한다. 형식에 적합해야 하며, 기술적으로 가능한 경우 제거하기 어려워야 한다.
잠재적 공개 표시는 콘텐츠 또는 그 메타데이터 안에 존재한다. 이미지에 모든 정보를 직접 표시하지 않고도 제공업체, 시스템명, 모델 버전, 생성 시각 및 고유 식별자를 기록할 수 있다.
이 구조는 법의 첫 번째 중요한 한계를 만든다. 준수된 미디어를 추적 가능하게 할 수는 있지만, 라벨이 없는 모든 파일이 사람이 만든 것이라고 보장할 수는 없다.
Google News와 기타 플랫폼이 압박받는 이유
법은 AI 제공업체에서 시작하지만, 장기적 효과는 유통 플랫폼이 일반 사용자에게 출처 정보를 공개하는지에 달려 있다.
Google News는 퍼블리셔의 보도를 집계하고 독자를 원문 페이지로 안내한다. 또한 여러 서비스를 거쳐 유통된 합성 미디어 관련 이미지, 썸네일, 기사도 노출할 수 있다.
따라서 Google의 검색 제품은 이미지 생성기와는 다른 위치에 있다. 생성기는 원본 미디어를 만들지만, 검색 또는 뉴스 인터페이스는 어떤 버전이 대중에게 도달하는지를 결정하는 데 도움을 준다.
법은 대형 온라인 플랫폼을 월간 고유 사용자 수가 200만 명을 넘는 적격 소셜 미디어, 파일 공유, 대량 메시징 또는 독립형 검색 서비스로 정의한다. 광대역 접속 및 통신 서비스는 제외한다.
2027년 1월 1일부터 적용 대상 플랫폼은 유통되는 콘텐츠에 내장된 준수 출처 데이터를 탐지해야 한다. 인터페이스는 해당 정보가 उपलब्ध할 때 이를 공개하고, 사용자가 접근 가능한 방식으로 이를 검사할 수 있도록 해야 한다.
플랫폼은 데이터를 직접 표시할 수 있다. 출처 정보가 첨부된 다운로드 가능 사본을 제공하거나, 정보를 표시하는 다른 서비스로 연결할 수도 있다.
플랫폼은 보존이 기술적으로 가능한 경우 준수 출처 데이터나 디지털 서명을 고의로 제거해서는 안 된다. 이 요건은 진위성 사슬에서 흔히 발생하는 단절을 겨냥한다.
미디어는 피드에 표시되기 전 여러 변환 과정을 거치는 경우가 많다. 플랫폼은 이미지 크기를 조정하고, 영상을 트랜스코딩하며, 썸네일을 생성하거나, 파일 크기를 줄이기 위해 메타데이터를 제거할 수 있다.
각 변환은 출처 기록이 사라질 가능성을 만든다. 캘리포니아 체계는 플랫폼이 이 기록을 폐기 가능한 메타데이터가 아니라 기능적 콘텐츠로 취급하도록 압박한다.
Google News는 검색 및 집계 인터페이스가 사용자의 주장 평가 방식에 영향을 미친다는 점에서 특히 중요하다. 썸네일 옆의 눈에 보이는 출처 표시기는 독자가 원문 기사를 열기 전에 이미지를 해석하는 방식을 바꿀 수 있다.
법은 모든 검색 결과에 경고를 표시하도록 명시적으로 요구하지는 않는다. 플랫폼 조항은 인식된 출처 데이터가 존재하고, 그것이 AI가 콘텐츠를 생성하거나 실질적으로 수정했음을 신뢰성 있게 나타내는 경우에 적용된다.
이 차이는 자격 증명이 없다는 사실이 자동으로 진위의 증거가 되는 것을 막는다. 라벨이 없는 사진은 진짜일 수도 있고, 적용 대상이 아닌 도구로 제작됐을 수도 있으며, 호환되지 않는 소프트웨어로 편집됐거나 메타데이터가 제거됐을 수도 있다.
그 결과는 보편적인 “진짜 또는 가짜” 배지보다 더 신중한 모델이다. 플랫폼은 증거가 없다는 사실이 문제를 해결한다고 가장하지 않으면서, 이용 가능한 증거를 공개해야 한다.
Google News와 유사 서비스는 이러한 구분을 전달하는 인터페이스 선택이 필요할 것이다. 모호한 AI 아이콘은 완전히 생성된 미디어와 일상적인 편집 또는 카메라 출처를 구분하지 못하면 사용자를 혼란스럽게 할 수 있다.
퍼블리셔도 간접적인 압박을 받는다. 이미지 크기 조정, 소셜 카드 생성 또는 콘텐츠 전송 네트워크를 통한 자산 이동 과정에서 제작 시스템이 자격 증명을 보존해야 한다.
이로써 출처 정보는 편집 운영의 일부가 된다. 뉴스룸은 이미지 파이프라인이 진위성 데이터를 유지하는지, 그리고 독자가 게시 후에도 이를 확인할 수 있는지 알아야 한다.
이 변화는 개인 지식 관리의 초기 전환을 닮았다. 정보는 이후의 작업 흐름 전반에서 출처와 맥락이 함께 유지될 때 더 유용해진다.
Google News, 새로운 출처 추적 체계와 만나다
캘리포니아의 접근 방식은 모든 합성 파일을 식별한다고 주장하는 단일 탐지기보다 추적 가능한 출처 기록을 선호한다.
출처 데이터는 미디어가 어디에서 비롯됐고 어떻게 변경됐는지를 기록한다. 디지털 서명은 암호학을 사용해 어떤 시스템 또는 조직이 해당 기록을 증명했는지 보여 준다.
이 접근 방식은 픽셀이나 오디오 패턴을 분석해 확률을 반환하는 분류기와 다르다. 이러한 도구는 오탐을 낼 수 있고, 익숙하지 않은 생성기를 놓치거나, 압축과 편집 후 신뢰도가 떨어질 수 있다.
캘리포니아는 여전히 제공업체별 탐지 도구를 요구한다. 그러나 이 도구들은 설명 없는 판정만 내리는 것이 아니라 탐지된 시스템 출처 데이터를 출력해야 한다.
이 설계는 사용자와 하위 서비스에 더 많은 맥락을 제공한다. 유효한 기록은 이미지를 생성한 시스템, 모델 버전 및 생성 시각을 식별할 수 있다.
이 체계는 디지털 자산에 서명된 출처 기록을 연결하는 Content Credentials standard와 유사하다. 법은 모든 기업을 하나의 특정 명명 규격에 묶지는 않지만, 공인 표준 제정 기구가 만든 널리 채택된 표준을 반복적으로 언급한다.
이러한 유연성은 규칙이 기술 변화 속에서도 유지되도록 도울 수 있다. 동시에 규제기관과 법원이 어떤 규격을 충분히 확립된 것으로 볼지에 대한 불확실성도 낳는다.
완전한 출처 추적 체계는 AI 시스템이 미디어를 생성하거나 수정할 때 시작된다. 시스템은 지속 가능한 기록을 첨부하고, 호환 가능한 모든 편집기나 플랫폼은 관련 변경 사항을 추가하면서 그 기록을 보존한다.
그런 다음 유통 서비스가 자격 증명을 탐지한다. 인터페이스는 사용자가 다운로드한 파일 깊숙이 기록을 숨기는 대신, 이용 가능한 이력을 검사할 수 있도록 한다.
법은 이 체계를 라이선스 계약으로 확장한다. 제공업체가 자사 시스템을 다른 기업에 라이선스하는 경우, 계약은 라이선스 수령자가 잠재적 공개 표시 기능을 유지하도록 요구해야 한다.
제공업체가 라이선스 수령자가 이 기능을 비활성화했다는 사실을 알게 되면, 96시간 이내에 라이선스를 취소해야 한다. 이후 라이선스 수령자는 해당 시스템 사용을 중단해야 한다.
이 요건은 제공업체가 하위 구현을 감시하도록 압박한다. 또한 출처 통제를 선택적 소프트웨어 설정으로 취급하는 대신 계약상 역할을 부여한다.
2027년부터 생성형 AI 호스팅 플랫폼은 요구된 공개 표시를 넣지 못하는 시스템을 고의로 제공할 수 없다. 이 조항은 소스 코드나 모델 가중치를 캘리포니아 주민에게 배포하는 서비스까지 포괄한다.
캡처 장치는 더 늦게 이 체계에 합류한다. 2028년 1월 1일 이후 캘리포니아에서 판매하기 위해 처음 생산되는 장치의 경우, 제조업체는 잠재적 출처 옵션을 제공하고 기술적으로 가능한 경우 이를 기본적으로 활성화해야 한다.
카메라 조항은 증거 사슬에 또 다른 측면을 더한다. 자격 증명은 파일이 생성형 모델이 아니라 카메라에서 비롯됐음을 보여줄 수 있지만, 묘사된 사건이 정직하게 재현됐다는 사실까지 증명할 수는 없다.
진짜 사진도 연출될 수 있고, 거짓 캡션과 함께 제시될 수 있다. 출처 기록은 모든 주변 주장의 진실이 아니라 출처와 수정 이력을 기록한다.
이 구분은 Google News에 매우 중요하다. 검색 결과는 미디어를 헤드라인, 요약문, 퍼블리셔 맥락과 결합하므로, 기술적으로 진본인 이미지도 여전히 오해를 부르는 보도를 뒷받침할 수 있다.
따라서 법은 신뢰성의 한 층위를 다룬다. 기계가 읽을 수 있는 출처 증거를 개선하지만, 편집 검증, 출처 평가 또는 맥락을 갖춘 보도를 대체하지는 않는다.
추적 가능성과 기술적 현실 사이의 상충관계
캘리포니아 모델은 유용한 증거를 만들지만, 모든 편집 도구와 플랫폼에서 출처 정보를 영구적으로 유지하게 할 수는 없다.
메타데이터는 취약하다. 스크린샷, 화면 녹화, 파일 변환 및 호환되지 않는 편집 소프트웨어는 이미지를 원래 자격 증명에서 분리할 수 있다.
사용자는 카메라를 디스플레이에 비춰 새 파일을 만들 수도 있다. 새로 캡처한 파일에는 카메라 정보가 남을 수 있지만, 화면에 생성된 이미지와의 검증 가능한 연결고리는 유지되지 않을 수 있다.
California는 이러한 한계 중 일부를 예상하고 있다. 여러 의무는 구현이 기술적으로 가능하고, 합리적이거나, 널리 채택된 사양과 일치하는 경우에만 적용된다.
이러한 단서는 실현 불가능한 요건을 부과할 위험을 줄인다. 동시에 기업이 진지한 준수 노력을 기울였는지를 둘러싼 분쟁의 여지도 남긴다.
법은 기술적으로 가능한 경우 가시적 고지가 영구적이거나 제거하기 극도로 어려워야 한다고 요구한다. 하지만 사람은 워터마크를 잘라내거나 다른 그래픽으로 가릴 수 있는 경우가 많다.
잠재적 고지는 다른 과제에 직면한다. 이는 보이는 미디어를 바꾸지 않지만, 일반적인 플랫폼 처리 과정에서 제거되거나 무효화될 수 있다.
National Institute of Standards and Technology가 발행한 synthetic content review는 출처, 워터마킹, 탐지, 라벨링, 인증을 상호 보완적인 방법으로 검토한다. 단일 기술만으로 모든 상황을 해결할 수는 없다.
출처 정보는 도구들이 협력할 때 가장 효과적으로 작동한다. 생성기, 편집기, 발행자, 호스팅 서비스, 검색 엔진, 소셜 네트워크는 호환 가능한 자격 증명을 인식하고 각각의 변환 과정에서 이를 보존해야 한다.
이러한 의존성은 네트워크 문제를 만든다. 다음 애플리케이션이 이를 버리거나 최종 플랫폼이 전혀 표시하지 않는다면, 신중하게 서명된 기록도 대중에게는 제한적인 가치만 제공한다.
법은 이 문제를 단계적으로 해결하려 한다. 먼저 생성 및 탐지 의무를 부과하고, 이후 2027년에 플랫폼 의무를, 2028년에 기기 요건을 발효한다.
이러한 단계적 일정은 기업에 인프라를 업데이트할 시간을 준다. 동시에 법 시행 첫날에는 전체 체인이 아직 작동하지 않는다는 뜻이기도 하다.
또 다른 우려는 사용자의 해석과 관련된다. 유효한 디지털 서명은 인정된 서명자가 특정 정보를 첨부했고 서명된 기록이 변경되지 않았음을 증명한다.
이는 콘텐츠 내의 모든 주장이 사실임을 증명하지는 않는다. 또한 자격 증명이 없는 미디어가 기만적이라는 점도 입증하지 않는다.
유용한 인터페이스는 독자를 압도하지 않으면서 이러한 한계를 설명해야 한다. 사용자가 모델 이름, 타임스탬프, 서명 상태를 해석할 수 없다면 원시 메타데이터만 보여주는 방식은 거의 누구도 만족시키지 못할 것이다.
플랫폼은 표시를 출처 및 편집 요약으로 단순화할 수 있다. 그러나 지나친 단순화는 오해를 부르는 이분법적 라벨을 만들 위험이 있다.
프라이버시는 또 다른 절충점이다. 상세한 출처 정보는 책임성을 높일 수 있지만, 개별 제작자나 기기에 연결된 기록은 민감한 정보를 노출할 수 있다.
California는 시스템 출처 데이터와 개인 출처 데이터를 구분한다. 탐지 도구는 제출된 콘텐츠에서 발견된 개인 출처 정보는 숨기면서 시스템 정보를 반환해야 한다.
제공자는 법령이 허용하는 범위를 넘어 개인 출처 정보나 제출 파일을 보관해서도 안 된다. 피드백과 함께 연락처 정보를 자발적으로 제공하는 사용자는 옵트인해야 하며, 기업은 해당 정보를 도구 평가에만 사용할 수 있다.
이러한 보호 장치는 불필요한 수집을 제한한다. 하지만 출처 시스템이 국가, 플랫폼, 신원 제공업체를 가로질러 작동할 때 발생할 수 있는 모든 프라이버시 문제를 해결하지는 못한다.
오픈소스 모델은 추가적인 불확실성을 더한다. 호스팅 서비스는 해당 조항이 효력을 갖게 된 후 비준수 시스템을 고의로 배포해서는 안 되지만, 분산된 사본은 공식 호스팅 채널 밖으로 이동할 수 있다.
개발자는 공개 모델을 수정하고, 고지 기능을 제거하거나, 변경된 버전을 비공개로 배포할 수 있다. 소프트웨어가 제공업체의 라이선스 시스템 밖으로 퍼지면 집행은 더 어려워진다.
따라서 이 법의 성공은 모든 비준수 파일을 잡아내는 데 달려 있기보다, 주류 도구가 추적 가능한 미디어를 위한 신뢰할 수 있는 기본 경로를 만드는지에 달려 있을 것이다.
California와 유럽, AI 고지 기준으로 수렴하다
공통된 8월 2일 시행일은 California와 유럽이 서로 다른 법적 구조를 사용하더라도 기술적 표시를 향해 더 폭넓게 움직이고 있음을 보여준다.
European Union의 Article 50 투명성 의무도 2026년 8월 2일부터 적용되기 시작했다. 이 규정은 AI 상호작용, 합성 콘텐츠, 생체 분류, 감정 인식, 특정 딥페이크 또는 공익 관련 텍스트와 관련된 상황을 다룬다.
European Commission는 2026년 7월 transparency guidelines를 발표했다. 이는 제공자와 배포자가 Article 50 의무를 일관되게 이행하는 방법을 명확히 하는 것을 목표로 한다.
California의 법은 이미지, 오디오, 비디오의 출처 정보에 더 좁게 초점을 맞춘다. 고트래픽 AI 제공자에게 구체적인 책임을 부과하고, 이후 유통 플랫폼, 모델 호스트, 캡처 기기에 대한 의무를 추가한다.
이러한 정렬은 글로벌 제품 팀에 중요하다. California와 유럽에 서비스를 제공하는 제공자는 하나의 출처 아키텍처를 구축하면서 각 관할권에 맞게 인터페이스와 법적 정책을 조정할 수 있다.
이 접근법은 시장마다 별도의 미디어 파이프라인을 유지하는 것보다 실용적이다. 또한 규제 지역을 위해 도입된 고지 기능이 다른 곳에도 나타날 가능성을 높인다.
California는 많은 온라인 서비스가 주별 버전을 원하지 않기 때문에 이전에도 전국적인 제품 설계에 영향을 미쳤다. 기업들이 미국 전역에서 준수 기본값을 채택한다면 AI 출처 정보도 이러한 패턴을 따를 수 있다.
그러나 연방 정책은 여전히 긴장의 원천이다. Trump 행정부는 Congress에 자신들이 선호하는 국가 프레임워크와 충돌하는 주 AI 법을 선점하도록 촉구해 왔다.
Congress가 연방 차원의 접근법을 논의하는 동안 주 의원들은 자체 규칙을 계속 추진해 왔다. 그 결과 합성 미디어, 자동화된 결정, 컴패니언 챗봇, 프런티어 모델 및 기타 애플리케이션을 포괄하는 파편화된 규제 체계가 형성되고 있다.
California의 프레임워크는 서로 다른 목표를 가진 다른 주 법률과도 나란히 존재한다. Colorado는 특정 고위험 자동화 결정을 규제하는 반면, California에는 프런티어 AI 안전성과 컴패니언 챗봇에 관한 별도 규칙이 있다.
이 법들은 AI Transparency Act와 혼동해서는 안 된다. 새로운 출처 요건은 생성된 미디어의 원본과 수정 이력을 식별하는 데 관한 것이지, 모든 모델의 안전성을 평가하는 데 관한 것은 아니다.
집행 메커니즘은 이 법에 실질적인 무게를 부여한다. 위반 시 $5,000의 민사 벌금이 부과될 수 있으며, 주 법무장관, 시 법무관 또는 카운티 법률고문이 제기한 소송을 통해 징수된다.
대상 제공자, 대형 온라인 플랫폼 또는 캡처 기기 제조업체의 경우, 비준수가 지속되는 매일이 별도의 위반으로 간주될 수 있다. 승소한 정부 원고는 합리적인 비용과 변호사 수임료도 회수할 수 있다.
이 구조는 라벨이 없는 미디어를 접하는 모든 이용자를 위한 일반적인 사적 손해배상 청구권을 만들지는 않는다. 주요 벌금 사건을 제기할 시점은 공적 집행 기관이 결정한다.
초기 사건들은 기술적 실현 가능성, 합리적인 접근 제한, 널리 채택된 사양의 의미를 형성할 것이다. 또한 California가 불완전한 구현을 얼마나 적극적으로 다루는지도 보여줄 것이다.
기업들은 설계 결정, 호환성 테스트, 자격 증명 보존, 알려진 실패 모드를 문서화할 가능성이 높다. 집행 기관이 기술적 한계가 누락된 고지를 정당화하는지 의문을 제기할 경우, 이 증거가 중요할 수 있다.
발행자와 기업 구매자에게 새롭게 부상하는 기준은 이론적인 것이 아니라 운영상의 기준이다. 조달 팀은 창작 시스템이 출처 정보를 첨부하는지, 미디어 파이프라인이 이를 보존하는지를 점점 더 묻게 될 것이다.
개발자는 내보내기, 썸네일, 콘텐츠 전송 네트워크, 하류 편집 도구를 테스트해야 한다. 준수하는 생성기만으로는 게시 과정에서 사라지는 자격 증명을 보호할 수 없다.
지식 근로자 역시 생성된 미디어를 저장할 때 출처 맥락을 보존해야 한다. 프롬프트, 프로젝트 기록 또는 게시 이력에서 분리된 파일은 기술적 자격 증명을 유지하더라도 나중에 평가하기 더 어려워진다.
searchable knowledge base는 정책, 소스 자료, 승인 기록을 연결된 상태로 유지할 수 있다. 이러한 문서화는 출처 정보를 대체하지 않지만, 책임 있는 내부 사용을 지원한다.
법 시행 후 주목할 점
세 가지 신호는 California가 작동하는 진위성 계층을 만들었는지, 아니면 또 하나의 규정 준수 인터페이스만 만들었는지를 보여줄 것이다.
첫 번째 신호는 제공자 탐지 도구의 품질이다. 주요 AI 기업은 도구를 공개적으로 접근 가능하게 하고, 업로드 또는 URL을 허용하며, API를 제공하고, 탐지된 시스템 출처 정보를 반환해야 한다.
단순한 제공만으로는 충분하지 않다. 사용자는 유효한 자격 증명, 무효한 자격 증명, 인식된 데이터가 없는 파일을 구분하는 명확한 결과를 필요로 한다.
잘못된 확신은 시스템을 약화시킬 것이다. 탐지기는 일치하는 출처 정보를 찾지 못했다는 이유만으로 알 수 없는 파일을 사람이 만든 것으로 설명해서는 안 된다.
두 번째 신호는 2027년 1월 1일 이전의 플랫폼 구현이다. Google News, 검색 서비스, 소셜 네트워크, 파일 공유 플랫폼은 사용자를 혼란스럽게 하지 않으면서 이용 가능한 출처 정보를 어떻게 표시할지 결정해야 한다.
생성 시스템, 수정 이력, 서명 이용 가능 여부를 드러내는 라벨에 주목해야 한다. 플랫폼이 썸네일 생성과 미디어 압축 과정에서도 자격 증명을 보존하는지도 살펴봐야 한다.
설명 없는 작은 배지는 법의 취지나 독자의 요구 어느 쪽도 충족하지 못한다. 유용한 인터페이스는 모든 사용자가 원시 메타데이터를 검사하도록 강요하지 않으면서도 더 깊은 정보에 접근할 수 있게 해야 한다.
세 번째 신호는 집행이다. California 당국은 위반 건당 $5,000을 청구할 수 있으며, 비준수가 지속되는 매일은 별도로 처리된다.
첫 번째 사건들은 대상 제공자의 범위, 탐지 도구에 대한 접근 제한이 합리적인 시점, 기술적 실현 가능성의 판단 방식을 명확히 할 것이다.
집행 선택은 주의 우선순위도 드러낼 것이다. 당국은 탐지 도구를 전혀 제공하지 않는 제공자, 고지를 비활성화한 라이선스 시스템 또는 지원되는 자격 증명을 일상적으로 제거하는 서비스부터 시작할 수 있다.
원래의 bill history는 California가 제공자 중심 의무에서 출발했음을 보여준다. 2025년 확장은 생성이 미디어 수명 주기의 첫 단계일 뿐이라는 점을 인정했다.
2025 amendments는 플랫폼과 기기 참여로 향하는 더 명확한 경로를 추가했다. 단계적 마감일은 2027년과 2028년을 최초 시행일만큼 중요하게 만들 것이다.
Google News를 통해 유입되는 독자에게 핵심 질문은 모든 합성 이미지가 갑자기 완벽한 경고를 달게 되는지 여부가 아니다. 사람들이 결정을 내리는 인터페이스에 도달할 때까지 신뢰할 수 있는 출처 증거가 충분히 오래 살아남는지가 핵심이다.
개발자는 지금 미디어 변환을 감사해야 한다. 발행자는 시스템이 자격 증명을 유지하는지 테스트해야 한다. 기업 구매자는 조달 검토에서 출처 정보 지원을 요구해야 한다.
일반 사용자는 자격 증명을 판결이 아니라 증거로 다뤄야 한다. 출처를 확인하고, 주변 주장을 살피며, 미디어의 맥락이 기록된 이력과 일치하는지 물어봐야 한다. California는 법적 토대를 마련했지만, 다음 해는 플랫폼이 그 토대를 사람들이 이해할 수 있는 정보로 바꿀 수 있는지를 보여줄 것이다.


