2026년 9월 16일, 미국 연방 제9순회항소법원은 Doe v. GitHub, Inc.(사건번호 24-7700) 사건에서 생성형 AI 코딩 도구가 출력하는 코드는 학습 데이터의 '복제물'이 아니라 '새롭게 생성된 저작물'에 해당하므로, 디지털 밀레니엄 저작권법(DMCA) 제1202조(b)가 금지하는 저작권 관리 정보(CMI)의 삭제·변경에 해당하지 않는다고 판시했다. 블룸버그 로에 따르면 AI와 CMI 쟁점을 정면으로 다룬 연방 항소심 판결은 이번이 처음이다.
법원은 무엇을 판시했는가
원고는 수명의 익명 프로그래머이며, 소의 대상은 GitHub Copilot이다. 이 코드 완성 도구는 OpenAI의 Codex를 개량한 모델로 학습되었고, 수십억 줄의 공개 코드를 학습 데이터로 사용했다. 많은 저장소에는 저작자명, 저작권 표시, 오픈소스 라이선스 조항이 포함되어 있었는데, 이것이 바로 DMCA가 보호하는 '저작권 관리 정보'에 해당한다. 원고는 두 가지 이론을 내세웠다. 하나는 '출력 이론'으로, Copilot의 출력은 원저작물의 재현이면서 CMI가 삭제되었다는 주장이다. 다른 하나는 '입력 이론'으로, 학습 파이프라인에 코드를 투입하면서 CMI를 박리하는 행위 자체가 위법하다는 주장이다.
지방법원은 원고가 든 사례가 원문과 '동일'하지 않다며 출력 이론을 기각했었다. 제9순회법원은 기각 자체는 유지하되 이유를 바꿨다. DMCA 제1202조(b)가 겨냥하는 것은 '이미 존재하는 저작물'에 대한 '삭제' 행위이며, '처음부터 CMI를 담고 있지 않은 새로운 저작물을 생성하는 것'은 CMI의 '삭제'와 다르다는 것이다. 둘은 별개의 행위다.
다만 법원이 AI 기업에 '면죄부'를 준 것은 아니다. '반드시 축어적으로 동일해야 한다'는 경직된 기준도 함께 배척했다. 표면적인 변형으로는 면책되지 않는다. 원저작물을 거의 축어적으로 재현하면서 저작자 표시와 라이선스 조항만 빠진 출력은 '삭제가 실제로 일어났다'는 정황 증거가 될 수 있다. 또한 법원은 두 가지 쟁점에 대해 판단을 명시적으로 유보했다. AI 출력이 저작권물을 재현한 경우 직접 침해에 해당하는지, 그리고 학습 단계에서의 CMI 박리가 위법한지(절차상 이유로 회피)이다. 아울러 생성형 시스템과 검색형 시스템을 구분하면서, 기존 저작물을 직접 가져와 배포하는 검색형 시스템은 다르게 취급될 가능성을 시사했다.
누구에게 영향을 미치는가
첫째, AI 코딩 도구 및 범용 생성형 AI 개발자다. GitHub, 마이크로소프트, OpenAI가 얻은 것은 '좁은 승리'다. 막힌 것은 CMI·출력이라는 하나의 소인뿐이며, 학습 컴플라이언스와 직접 침해를 둘러싼 다툼은 계속된다.
둘째, 오픈소스 저작자와 권리자다. CMI에 근거한 손해배상 경로는 사실상 막혔고, 향후 소송은 직접 침해로 축을 옮길 수밖에 없다. 입증은 더 어렵고 비용도 커진다.
셋째, 기업 사용자다. AI로 코드를 생성하는 팀은 유의해야 한다. 이 판결은 'AI 출력은 침해가 아니다'라고 한마디도 하지 않았다. 코드를 둘러싼 라이선스와 침해 리스크는 사라지지 않았다.
어떻게 대응해야 하는가
개발자에게: '출력은 새로운 저작물이다'를 면죄부로 삼지 말 것. 출력에 저작자 표시와 라이선스 정보를 남기는 장치는 여전히 모범 관행이다. 학습 파이프라인의 CMI 처리는 법원이 판단을 피한 그레이존이므로 보수적으로 대응해야 한다. 검색·캐시·기존 저작물의 축어 인용 기능이 있는 제품은 별도로 컴플라이언스를 평가할 것. 법원은 그런 시스템이 구분될 가능성을 시사했다.
권리자에게: 소송 전략을 재편해 CMI 삭제에서 직접 침해로 무게중심을 옮길 것. 동시에 '거의 축어적인 재현'의 증거를 확보할 것. 이런 증거는 CMI 분쟁에서도 여전히 무게가 있다.
기업 사용자에게: 사용 중인 AI 코딩 도구 이용약관의 지식재산 보상 조항을 확인할 것. 중요한 AI 생성 코드에 대해서는 출처 기록을 남길 것. 축어적으로 보이는 조각은 라이선스 점검을 할 것. 사후 분쟁보다 훨씬 저렴하다.
리스크는 어디에 있는가
- 판결이 해결한 것은 제1202조(b)의 출력 이론뿐이며, 직접 침해 문제는 법원이 명시적으로 유보했다. 관련 소송은 멈추지 않는다.
- 학습 단계의 CMI 문제는 절차상 이유로 판단되지 않아 여전히 열린 리스크다.
- 이 판결이 구속력을 갖는 것은 미 제9순회 관내뿐이며, 다른 순회법원에 대해서는 설득력에 그친다. 미국 전체는 물론 세계 공통 규칙으로 취급해서는 안 된다. EU, 일본, 중국은 각국 저작권법을 적용한다.
- 검색형 AI 시스템은 구분될 가능성이 있어 판례의 우산은 겉보기보다 좁다.
- 거의 축어적인 재현이면서 CMI가 빠진 출력은 여전히 삭제로 인정될 수 있다. '변수명 몇 개만 바꾸면 안전하다'는 오해다.
컴플라이언스 Q&A
Q:AI 코딩 도구로 생성한 코드를 쓰면 기업은 저작권 분쟁에서 자유로워지는가?
A:아니다. 이번 판결이 배제한 것은 '저작권 관리 정보 삭제'라는 하나의 소인뿐이며, 법원은 AI 출력이 침해에 해당하는지를 판단하지 않았다. 코드의 라이선스 귀속과 침해 리스크는 남아 있으므로 출처 기록과 라이선스 점검은 계속 필요하다.
Q:오픈소스 저작자는 이제 권리를 지킬 수 없는가?
A:그렇지 않다. 막힌 것은 CMI 삭제라는 경로이며, 직접 침해 소송은 여전히 열려 있다. 법원은 하나의 틈도 남겼다. 거의 축어적인 재현이면서 저작자 표시를 뺀 출력은 CMI 삭제의 증거가 될 수 있다.
Q:이 판결은 중국이나 EU에서도 유효한가?
A:직접 효력은 없다. 미 연방 항소법원 판결로, 구속력을 갖는 것은 제9순회 관내뿐이다. EU, 일본, 중국은 각국 저작권법을 적용한다. 미국 규칙을 세계 공통으로 여겨서는 안 된다.