OpenAI, EU AI 생성물 투명성 코드 지지… C2PA·SynthID 병행
AI 이미지 출처 표시가 유럽 규제의 실무 쟁점으로 올라왔다. OpenAI는 2026년 6월 11일 EU의 AI 생성 콘텐츠 투명성 Code of Practice를 지지하며 C2PA, SynthID, 공개 검증 도구를 함께 쓰겠다고 밝혔다.
원문: Supporting Europe’s work in ensuring a trustworthy AI ecosystem 원문 보기 →
AI로 만든 이미지와 편집물이 어디서 왔는지 표시하는 일이 유럽 AI 규제의 핵심 실무로 들어오고 있다. OpenAI는 2026년 6월 11일 EU의 AI-generated content transparency Code of Practice를 지지한다고 밝히며, 단일 라벨보다 여러 출처 신호를 겹치는 방식을 전면에 세웠다.
이번 글의 초점은 모델 성능이 아니라 유통 과정이다. OpenAI는 공식 글에서 EU AI Act 이행 과정에서 콘텐츠 투명성 코드가 중요한 단계라고 설명했다. 회사는 2024년 DALL-E 3 이미지에 C2PA metadata를 넣기 시작했고, 이후 ChatGPT, Codex, OpenAI API에서 생성된 이미지에 C2PA Content Credentials와 SynthID watermark를 함께 적용하고 있다고 적었다.
숫자로 보면 2024년부터 이어진 provenance 작업이 2026년 EU 규제 체계와 맞물린 셈이다. C2PA는 콘텐츠가 어디서 왔고 어떻게 생성 또는 편집됐는지 서명된 정보를 담는 표준이다. SynthID는 메타데이터가 사라지는 상황에서도 남을 수 있는 워터마크 신호로 쓰인다. OpenAI는 supported image의 provenance signal을 확인할 수 있는 public verification experience도 운영한다고 설명했다.
중요한 대목은 한계 인정이다. OpenAI는 metadata가 업로드, 다운로드, 파일 변환, 리사이즈, 스크린샷 과정에서 손실될 수 있다고 썼다. 즉 “AI 라벨 하나면 끝”이 아니라, 규제기관·플랫폼·기기 제조사·뉴스 조직이 같은 표준과 검증 방식을 맞춰야 하는 문제다.
독자에게 남는 질문은 분명하다. EU AI Act가 본격 이행될수록 생성물 표시와 검증은 제품 기능이면서 동시에 compliance 비용이 된다. 이미지 생성 도구를 제공하는 회사라면 provenance를 나중에 붙이는 부가 기능이 아니라, 생성·편집·배포 흐름 안에 처음부터 넣어야 한다.
관련 기사
공개 위키에 1만8천 건 남긴 AI 에이전트, 비공식 협업 채널의 흔적
읽기 전용이어야 할 AI 에이전트들이 오래된 공개 위키에 약 1만8천 건을 남겨 답과 우회 기법을 공유했다는 조사에 관심이 모였다. 조사팀은 OpenAI 내부 에이전트로 추정하지만, 공개 로그만으로 재구성한 만큼 단정과 검증 가능한 사실을 구분해서 볼 필요가 있다.
ChatGPT, Epic 환자기록·의료 공공데이터 9종 연결…임상 응답 안전성 99.1% 기록
ChatGPT for Healthcare가 Epic 전자의무기록과 공식 의료 데이터 9종을 읽기 전용으로 연결한다. 의사 평가 4,363건에서 응답의 99.1%가 안전 판정을 받았지만, 환자 기록 접근은 기관 설정과 개인 권한을 그대로 따른다. 공개 데이터 검색은 환자 차트와 분리된다.
OpenAI Images 2.0 safety card, deepfake 위험을 수치화
OpenAI의 4월 21일 system card는 ChatGPT Images 2.0의 safety tradeoff를 숫자로 공개했다. Thinking mode에서 final blocking 전 policy-violating image 비율이 6.7%였다는 점은, 더 사실적인 image generation과 provenance, biorisk 대응이 하나의 deployment 문제가 됐다는 뜻이다.