각주는 사람이 읽고, 규제는 기계가 읽는다
생성물에 기계판독 표식을 요구하는 규칙이 시행되고, 자격증명 규격은 그 표식을 프로그램이 확인하는 절차를 못박고, 권위 있는 원장은 스스로 AI 보강을 시작했습니다. 세 문서가 같은 자리를 가리킵니다 — 출력이 아니라 경로입니다.
초록 2026년에 나온 규제·표준 문서 세 건은 계열이 서로 다른데 요구하는 것이 같습니다. 유럽연합 인공지능 법의 투명성 규칙은 생성·변조된 콘텐츠에 기계가 읽을 수 있는 표식을 달라고 하고, 미국 국립표준기술연구소의 검증 가능한 디지털 자격증명 문서는 그 표식을 프로그램이 실제로 확인하는 제시 절차를 규격으로 못박습니다. 같은 기관의 취약점 원장은 자신을 AI 로 보강하기 시작하면서 그 보강분의 계보를 어떻게 적을지를 공개 질의에 부쳤습니다. 셋을 겹쳐 놓으면 요구의 무게중심이 산출물의 품질에서 산출 경로의 기록으로 옮겨 가고 있음이 보입니다. 이 칼럼은 법률 AI 가 오래 갖고 있던 인용이 왜 이 요구를 자동으로 충족하지 못하는지를, 우리 발행면 688면을 직접 센 결과와 함께 다룹니다.
법률 AI 를 만드는 쪽에서 인용은 새로운 요구가 아닙니다. 우리는 오래전부터 답변에 조문과 판례를 붙여 왔고, 그것이 붙어 있는지를 게이트로 막아 왔습니다. 그래서 2026년 하반기의 규제 문서들을 처음 읽었을 때의 반응도 '이미 하고 있다'였습니다. 그런데 문서를 문장 단위로 다시 읽으면 요구의 모양이 조금 다릅니다. 유럽연합 집행위원회는 2026년 8월 2일부터 인공지능 법의 투명성 규칙을 집행한다고 알리면서, 챗봇이 사람이 아님을 고지할 의무와 함께 생성되거나 변조된 콘텐츠가 기계가 읽을 수 있는 표식을 달아야 한다고 적었습니다. 고지는 사람을 향하고 표식은 기계를 향합니다. 같은 문단에 두 축이 나란히 적혀 있다는 것은, 규제 설계자가 사람이 읽는 설명만으로는 부족하다고 판단했다는 뜻입니다. 우리가 붙여 온 인용은 어느 쪽이었는지를 물어야 할 자리가 여기입니다. 각주는 사람이 읽습니다. 그러면 기계는 우리 답변의 계보를 무엇으로 읽습니까.
핵심 기술 개념
기계판독 표식(machine-readable marking)
생성·변조된 콘텐츠임을 사람이 아니라 프로그램이 판별할 수 있도록 산출물에 붙이는 표시입니다. 유럽연합 집행위원회의 2026년 7월 31일 발표는 딥페이크의 라벨링과 나란히 이 요구를 적었고, 그 목적을 '탐지가 더 쉬워지도록'이라고 밝혔습니다. 핵심은 표식이 문장 안의 설명이 아니라 문서에 붙는 구조라는 점입니다. 사람이 읽는 문구는 옮겨 적히는 순간 사라지지만, 구조화된 표식은 복제·인용·재배포 과정에서 함께 따라갈 수 있습니다.
검증 가능한 디지털 자격증명의 제시(VDC presentment)
보유자가 가진 자격증명을 검증자가 실시간으로 확인하는 절차이고, 그 검증자는 사람이 아니라 프로그램입니다. 미국 국립표준기술연구소의 2026년 6월 30일 글은 대면 제시를 ISO/IEC 18013-5 가, 온라인 제시를 그 위에 얹은 ISO/IEC 18013-7 이 다룬다고 정리하고, 후자가 OID4VP 와 W3C Digital Credentials API 를 끌어 쓴다고 적었습니다. 형식도 mdoc 과 W3C Verifiable Credentials 로 갈리고 SD-JWT 지원 확장이 진행 중입니다. 주목할 점은 이 계열 전체가 '무엇이 참인가'가 아니라 '어떻게 기계가 확인하는가'를 규격으로 만든다는 것입니다.
원장의 자기 보강(self-enrichment of an authoritative ledger)
권위 있는 데이터베이스가 자기 항목을 AI 도구로 채우기 시작하는 현상입니다. 미국 국립표준기술연구소는 2026년 8월 12일 글에서 국가 취약점 데이터베이스의 항목 보강을 돕는 도구 V-etalon 을 이미 개발 중이라고 밝히고, 취약 제품을 기술하는 규격인 CPE 도 다시 쓰고 있다고 적었습니다. 하류 시스템이 '권위 있는 출처를 확인했다'고 말할 때, 그 확인의 대상이 기계가 쓴 항목일 수 있다는 가능성이 이때부터 열립니다.
기술 심층 분석
고지와 표식은 같은 문단에 있지만 다른 축이다
2026년 7월 31일 발표는 8월 2일부터 인공지능 법의 집행이 시작된다고 알리면서 새 투명성 규칙을 세 가지로 적었습니다. 챗봇과 대화형 시스템은 이용자에게 사람이 아니라 인공지능을 상대하고 있음을 알려야 하고, 딥페이크는 라벨을 달아야 하며, 생성되거나 변조된 콘텐츠는 기계가 읽을 수 있는 표식을 달아 탐지가 쉬워지도록 해야 합니다. 앞의 둘은 사람을 수신자로 삼고 마지막 하나는 프로그램을 수신자로 삼습니다. 이 분리가 중요한 이유는 구현 위치가 다르기 때문입니다. 사람 대상 고지는 화면 문구로 끝나지만 기계 대상 표식은 산출물의 구조에 들어가야 하고, 그 구조는 복사·인용·재배포를 견뎌야 합니다. 집행위원회는 같은 발표에서 생성 콘텐츠 투명성 실행규약에 서명한 조직이 180곳을 넘었다고 밝혔습니다. 규약이 규칙을 '운용 가능하게 만든다'고 적힌 만큼, 실제 판독 형식은 규약 쪽에서 굳어질 가능성이 큽니다. 우리가 지금 정해 둘 것은 표식의 값이 아니라, 우리 산출물 어디에 그 자리를 비워 둘지입니다.
계보를 기계가 확인하는 구조는 이미 규격으로 있다
표식을 붙이라는 요구가 새롭게 들리는 이유는 우리가 인용을 사람의 일로만 다뤄 왔기 때문이지, 기계가 확인하는 구조가 없어서가 아닙니다. 미국 국립표준기술연구소는 2026년 6월 30일 글에서 검증 가능한 디지털 자격증명의 제시 절차를 정리하면서, 대면 제시는 ISO/IEC 18013-5 가 근거리 무선통신이나 QR 로 기기 대 기기 보안 연결을 세우는 방식을 다루고, 온라인 제시는 그 위에 얹은 ISO/IEC 18013-7 이 다룬다고 적었습니다. 온라인 쪽에는 프로토콜 선택지가 둘 있습니다. 부속서 B 와 초안 상태인 부속서 D 는 OID4VP 를 쓰고 특히 부속서 D 는 브라우저를 통해 자격증명 요청을 주고받는 W3C Digital Credentials API 에 맞춥니다. 부속서 C 는 18013-5 의 기기 조회 방식을 잇고 현재는 mdoc 형식만 받지만 SD-JWT 지원 확장이 진행 중입니다. 이 문서에서 배울 것은 표준 번호가 아니라 설계의 전제입니다. 검증자가 프로그램이면 제시 절차·형식·최소 공개 범위가 전부 규격이 되어야 하고, 사람이 읽는 문구는 그중 어느 자리도 대신하지 못합니다.
권위 있는 원장이 스스로 AI 를 쓰기 시작하면 확인의 의미가 흔들린다
미국 국립표준기술연구소는 2026년 8월 12일 글에서 국가 취약점 데이터베이스를 연속적·맥락적·자동화된 방향으로 현대화하겠다고 밝히고, 그 전환을 이끌기 위한 정보 요청을 냈습니다. 의견 마감은 2026년 10월 13일입니다. 이미 시작한 일도 함께 적혀 있습니다. 취약점 정보를 보강하는 데 인공지능을 쓰는 도구 V-etalon 을 만들고 있고, 취약 제품을 기술하는 규격인 CPE 를 10년 넘는 사용 경험을 반영해 다시 쓰고 있습니다. 이 대목이 하류 시스템에 던지는 질문은 간단합니다. 우리가 '권위 있는 출처로 확인했다'고 말할 때, 그 항목이 사람이 적은 것인지 도구가 보강한 것인지를 우리는 구별할 수 있습니까. 구별할 수 없다면 우리의 확인은 한 겹이 아니라 두 겹이 되고, 그 두 번째 겹은 우리 계측기에 잡히지 않습니다. 법령·판례 원장도 같은 길을 갈 수 있습니다. 그때 필요한 것은 원장을 불신하는 일이 아니라, 항목마다 계보가 적혀 있어서 하류가 그것을 읽을 수 있게 하는 일입니다.
우리 발행면을 세어 보니 계보가 붙은 면과 아닌 면이 갈렸다
주장을 우리 것에 적용하기 전에 오늘 저장소에서 직접 셌습니다. 발행된 여섯 종의 본문 페이지를 열어 구조화 데이터의 인용 필드가 있는지만 보았습니다. 결과는 688면 중 343면에만 그 필드가 있었습니다. 있는 쪽은 뉴스와 기술칼럼과 전략칼럼이고, 없는 쪽은 법률상식과 판례픽과 수험판례였습니다. 이 갈림이 뼈아픈 이유는 없는 쪽 셋이 하필 한국 법령과 판례를 근거로 삼는 면이기 때문입니다. 외부 자료를 인용하는 면에는 기계가 읽을 계보가 붙어 있고, 법적 근거를 인용하는 면에는 사람이 읽는 각주만 있습니다. 내용이 부실해서가 아닙니다. 오늘 수기로 발행한 법률상식 한 편만 해도 인용 조문 39건을 국가법령정보센터 조회로 하나씩 확인하고 나갔습니다. 확인은 했는데 그 확인의 결과가 문서 구조에 남지 않은 것입니다. 이것이 정확히 '검증은 했으나 계보는 적지 않았다'는 상태이고, 규제가 메우라고 하는 칸입니다.
표식은 내용이 아니라 경로에 붙는다
세 문서를 겹쳐 놓으면 공통점이 하나 남습니다. 어느 것도 '답을 더 잘 하라'고 요구하지 않습니다. 인공지능 법은 산출물에 표식을 요구하고, 자격증명 규격은 그 표식을 프로그램이 확인하는 제시 절차를 정하며, 국립표준기술연구소의 정보 요청은 원장 항목의 보강 경로를 어떻게 다룰지를 묻습니다. 셋 다 대상이 경로입니다. 이 차이가 실무에서 중요한 것은 검사 방법이 다르기 때문입니다. 내용 품질은 표본으로 재고 사후에 논쟁이 되지만, 경로 기록은 있거나 없거나 둘 중 하나여서 자동으로 셀 수 있습니다. 그래서 규제가 경로를 고른 것은 느슨해진 것이 아니라 집행 가능한 쪽을 고른 것입니다. 공급자 입장에서도 같은 이유로 유리합니다. 답변의 정확도를 증명하는 일은 끝이 없지만, 어떤 근거를 어떤 순간에 무엇으로 확인했는지를 구조로 남기는 일은 완료 조건이 있습니다. 우리 계측기가 세는 단위도 그쪽으로 옮겨야 합니다.
기술적 트레이드오프
긴장 관계 계보를 구조로 남기면 산출물이 무거워지고, 표식이 붙는 순간 그것은 검사 대상이 된다. 인용 39건을 확인했다고 적어 두면 그중 한 건이 뒤에 바뀌었을 때 문서가 스스로 틀린 말을 하게 된다. 반대로 사람이 읽는 각주로만 남기면 우리는 아무것도 약속하지 않은 채로 있을 수 있지만, 그 대신 우리가 실제로 한 검증은 외부에서 보이지 않는다.
실무적 해소 '무엇을 약속했는가'와 '언제 잰 것인가'를 한 필드에 담지 않는 것으로 가릅니다. 계보에 적을 것은 결론이 아니라 관측입니다 — 이 조문을 이 시각에 이 경로로 조회해 본문이 일치했다는 사실은 시간이 지나도 틀리지 않습니다. 반면 '이 답변은 정확하다'는 표식은 다음 개정에서 곧바로 거짓이 됩니다. 그래서 순서는 표식의 풍부함이 아니라 시점의 고정입니다. 먼저 관측 시각과 조회 경로를 적고, 결론은 그 위에서 읽는 쪽이 만들게 둡니다. 이렇게 하면 구조가 무거워지는 대가로 얻는 것이 '우리가 옳다'는 주장이 아니라 '우리가 무엇을 봤는지'라는 재현 가능한 기록이 됩니다.
이 주장이 틀리는 조건
반증 조건 이 글은 검사할 수 있는 예측을 답니다. 첫째, 인공지능 법의 기계판독 표식 의무가 집행 1년이 지나도록 실제 판독 형식도 검사 도구도 없이 문구로만 남는다면, 요구의 무게중심이 경로로 옮겨 갔다는 이 글의 읽기는 과대해석입니다. 둘째, 우리 발행면 345면에 계보 필드를 채워 넣은 뒤에도 외부 색인이 그 필드를 한 번도 읽어 가지 않고 우리 인용 검증 통과율에도 변화가 없다면, 표식은 기술적 실체 없이 서류만 만든 것입니다. 셋째, 국립표준기술연구소가 정보 요청 응답을 정리한 뒤 보강 항목의 출처 구분을 도입하지 않는 쪽으로 간다면, 원장의 자기 보강이 확인의 의미를 흔든다는 이 글의 전제 자체가 성립하지 않게 됩니다.
법마디 OS에 적용한다면
법마디 OS 는 조회가 실패하면 답변을 멈추고, 미검증 인용은 지웁니다. 오늘 수기로 발행한 법률상식 한 편도 인용 조문 39건을 하나씩 국가법령정보센터 조회로 확인한 뒤에야 나갔습니다. 그런데 오늘 저장소를 세어 보니 그 확인이 문서에는 남지 않았습니다. 발행면 688면 가운데 구조화된 인용 필드를 가진 면은 343면이었고, 없는 345면은 법률상식과 판례픽과 수험판례 — 하필 한국 법령과 판례를 근거로 삼는 셋이었습니다. 외부 자료를 인용하는 면에는 기계가 읽을 계보가 붙어 있고, 법적 근거를 인용하는 면에는 사람이 읽는 각주만 있었던 것입니다. 그래서 다음 작업의 순서를 이렇게 잡습니다. 먼저 이미 갖고 있는 검증 기록을 발행면에 그대로 흘려보내는 일을 하고, 그다음에 그 기록이 실제로 읽히는지를 셉니다. 새 축을 만드는 일이 아니라 이미 한 일을 적어 두는 일이므로 비용이 거의 들지 않습니다. 다만 적어 두는 순간 그것은 검사 대상이 되므로, 적을 것은 '정확하다'가 아니라 '언제 무엇을 어떤 경로로 확인했다'여야 합니다.
기술적 함의
- 계보는 결론이 아니라 관측으로 적는다. '검증했다'가 아니라 '언제 어떤 경로로 조회해 무엇과 일치했다'로 적어야 시간이 지나도 문서가 거짓말을 하지 않는다.
- 인용을 가장 많이 다루는 면이 계보를 가장 안 갖고 있을 수 있다. 우리 발행면 688면 중 343면만 구조화된 인용 필드를 갖고 있었고, 없는 셋이 법령·판례를 근거로 삼는 면이었다. 축을 세우기 전에 면별로 세어 볼 것.
- 권위 있는 출처가 AI 로 보강되기 시작하면 '원본 확인'은 한 겹이 아니게 된다. 원장을 불신하는 대신, 항목의 계보를 읽을 수 있는지를 우리 쪽 계측기에 추가해야 한다.
"우리는 인용을 오래 붙여 왔습니다. 그런데 그것을 사람이 읽는 각주로만 두었기 때문에, 우리가 실제로 한 검증은 우리 안에서만 참이었습니다. 규제가 요구하는 것은 더 나은 답이 아니라 읽을 수 있는 계보입니다. 확인은 했는데 적지 않았다면, 밖에서 보기에 그것은 하지 않은 것과 같습니다."