ChatGPT 텍스트 워터마크 textGrain이 가동됐다. OpenAI는 2026년 10월 5일 이 시스템을 발표했고, 앞으로 몇 주에 걸쳐 유럽연합(EU) 내 대상 ChatGPT 및 Codex 텍스트 출력에 눈에 보이지 않는 통계적 표식이 자동으로 삽입된다. 같은 날부터 전 세계 API 고객은 일부 모델에서 같은 기능을 켤 수 있지만 기본값은 꺼짐이다. 이 조치를 이끈 것은 제품 취향이 아니다. EU 인공지능법(AI법)의 투명성 조항이 적용되기 시작하면서, 같은 문단이라도 EU 안에서는 준수 의무이고 밖에서는 아직 선택 사항이라는 경계가 생겼다.
동시에 일어난 세 가지 움직임을 혼동하지 말 것
첫째, EU 소비자 대상 적용은 의무다. OpenAI에 따르면 워터마크는 EU의 각 요금제에서 대상 출력에 적용되며 끌 수 없다. 둘째, API 쪽은 선택(opt-in)이다. 조직은 기관 또는 프로젝트 설정에서 텍스트 출처 기능을 켤 수 있고, 적용 대상은 선택한 지원 모델뿐이며 가격은 변하지 않는다. 셋째, 탐지기는 공개되지 않았다. 현 단계에서는 승인된 연구자와 전문가 기관만 건별로 신청할 수 있고, 교사·고용주·발행인은 아직 쓸 수 없다. 표식이 붙는다는 것과 누구나 검증할 수 있다는 것은 다르며, 검증할 수 있다고 해도 그 결과만으로 징계 근거가 되지는 않는다.
textGrain은 생성 과정에서 모델이 여러 자연스러운 단어 후보 중 선택하는 경향을 살짝 조정해, 독자에게는 보이지 않고 복사·붙여넣기로도 사라지지 않는 통계적 패턴을 남기는 방식이다. 숨은 문자나 파일 메타데이터에 의존하지 않는다. OpenAI가 함께 공개한 기술 보고서에는 펜실베이니아대학교와 예일대학교 연구자들이 참여했고, 회사는 이 기술을 향후 오픈소스로 공개할 계획이라고 밝혔지만 날짜는 제시하지 않았다.
법적 근거는 유럽의 것이며 다른 지역에 그대로 적용되지 않는다
이번 조치가 대응하는 것은 AI법 제50조의 투명성 의무다. 유럽연합 집행위원회의 설명에 따르면 이 의무는 2026년 8월 2일부터 적용되며, 생성형 AI 제공자에게 합성 콘텐츠를 기계가 읽을 수 있는 방식으로 식별 가능하게 하도록 요구한다. 2026년 8월 2일 이전에 이미 시장에 나온 시스템에 대해서는 이 표식·탐지 의무에 한해 유예가 인정돼 2026년 12월 2일까지 준수해야 하며, OpenAI의 일정은 바로 이 마감에 맞춘 것이다.
책임의 두 층위도 구분해야 한다. 워터마크가 맡는 것은 제공자 측의 기계 판독 표식이며, 배포자 측의 고지 의무를 대신하지 않는다. EU에서는 공적 관심사에 관한 AI 생성 텍스트를 실질적인 사람의 검토 없이 공개하는 조직이 여전히 독자에게 AI 생성 사실을 눈에 보이는 방식으로 알려야 한다. 단어 선택 속에 숨은 표식과 독자 앞에 놓는 고지는 서로 상쇄되지 않는다. 미국에는 이에 대응하는 연방 차원의 텍스트 워터마크 규칙이 없어, OpenAI가 미국과 EU에 서로 다른 기본값을 적용한 것은 이 법의 지리적 경계를 그대로 드러낸다. 고위험 AI에 대한 EU의 집행 점검은 이미 시작됐고, 채용과 신용 평가가 먼저 점검된 분야였다. 이번에는 생성 텍스트 전반의 투명성이라는 또 다른 축이 대상이다.
탐지 수치는 강하지만 증명할 수 있는 범위에는 분명한 한계가 있다
OpenAI가 공개한 자체 테스트 수치는 조건과 함께 읽어야 한다. 오탐률 목표를 1%로 둔 경우, 표현의 자유도가 높은 약 400토큰 분량의 심리학 분야 글에서는 탐지율이 약 95%였고, 약 200토큰에서는 약 80%로 떨어졌다. 그러나 400토큰 글에서 단어의 10%만 동의어로 바꿔도 탐지율은 약 92%에서 66%로 떨어지고, 25%를 바꾸면 17%만 남는다. 번역은 신호를 사실상 지울 수 있고, 수학과 코드처럼 쓰기 방식이 제약된 텍스트는 원래 탐지가 더 어렵다. OpenAI 도움말 센터의 설명에 따르면 200토큰 미만의 출력과 코드 조각은 애초에 이 투명성 제도의 중점 대상이 아니다.
따라서 결과의 의미는 고정해 둬야 한다. 양성은 OpenAI 워터마크와 일치하는 통계적 패턴이 있다는 것만 보여줄 뿐, 이용자·계정·프롬프트·조직을 특정하지 않으며 글의 진위나 소유권에 대해서도 아무것도 말하지 않는다. 음성 역시 사람이 썼다는 증거가 되지 않는다. 너무 짧거나, 다시 쓰였거나, 번역됐거나, 더 오래전에 생성됐거나, 다른 모델이 만든 글도 음성으로 나온다. 이를 단독으로 해고, 징계, 학술 부정 판정에 쓰는 것은 기술적으로도, 컴플라이언스 실무로도 성립하지 않는다.
누가 움직여야 하나: EU 이용자, API 조직, 콘텐츠 발행자
EU의 ChatGPT와 Codex 개인 이용자가 할 일은 거의 없다. 표식은 읽기와 편집에 눈에 보이는 영향을 주지 않는다. 절차를 바꿔야 하는 쪽은 조직이다. EU를 대상으로 서비스하는 API 고객은 어떤 모델과 사용 장면이 EU 사업에 해당하는지 지금 목록화하고, 해당 프로젝트에서 워터마크를 켜며, 모델 버전과 설정 상태를 기록해 두는 것이 좋다. 검증이 끝날 때까지 생성된 원문도 보관해야 한다. 먼저 번역하거나 바꿔 쓰면 나중 대조의 참고 가치가 사라지기 때문이다.
발행인, 학교, 고용주에게 올바른 움직임은 그 반대, 즉 자제다. 탐지기가 여러분에게 개방되지 않았고 오탐과 미탐의 존재가 공식적으로 인정된 단계에서는, 공식 탐지를 대신한다는 제3자 판정을 구매하지 말고, 어떤 단일 탐지 결과도 징계 절차에 넣지 말아야 한다. 분쟁을 처리해야 한다면 확률 숫자보다 초안, 버전 기록, 제작 과정 같은 과정 증거로 돌아가는 편이 더 확실하다.
마지막으로 적용 범위를 확인한다. 의무 워터마크는 EU 내 ChatGPT와 Codex의 대상 출력에만 적용되고, 그 밖의 지역에서는 API 활성화가 여전히 고객 자신의 선택이다. 미국이나 중국 등에서 운영하는 팀은 이번 변화를 EU 대응을 위한 사전 준비로 다룰 수는 있지만, 제50조를 전 세계에 일률적으로 이미 발효된 규칙처럼 말해서는 안 된다。