딥페이크 소지와 시청 처벌은 언제 생긴 법이고 소급 적용되나요
사건 개요
수사기관으로부터 출석요구서를 받고서야 사태를 파악하는 분들이 적지 않습니다. 텔레그램 대화방이나 지인에게 받은, 특정 여성의 얼굴을 합성한 영상을 휴대전화나 클라우드에 저장해 두었다는 이유로 허위영상물소지등 혐의로 조사를 받게 되는 경우입니다. 그런데 막상 그 파일을 처음 받은 시점을 따져보면 1~2년 전인 경우가 많습니다. "그때는 그런 걸 갖고 있다고 처벌하는 법 자체가 없었는데, 지금 와서 왜 문제가 되느냐"는 의문이 뒤따르는 것도 당연합니다.
담당 수사관에게 이 부분을 물으면 "그 법이 없을 때 받은 것이라도 지금까지 갖고 있었다면 처벌될 수 있다"는 취지의 답을 듣는 경우가 많습니다. 당사자 입장에서는 "행위 당시에 존재하지도 않던 법을 지금 끌어와 적용하는 건 소급처벌 아니냐"는 억울함이 앞섭니다. 실제로 이런 문의는 상당히 자주 들어오는 유형입니다.
결론부터 말씀드리면, 이 질문에는 부분적으로 "그렇다"는 답이 맞습니다. 다만 정확히 이해하려면 이 처벌 규정이 언제 생겼는지와, '소지'라는 행위를 법이 어떻게 취급하는지를 함께 봐야 합니다. 단순히 "법이 없었으니 무죄"라고 단정하는 것도, "지금 법이 있으니 무조건 처벌"이라고 단정하는 것도 모두 정확하지 않습니다.
핵심 쟁점
먼저 시행 시점부터 정리할 필요가 있습니다. 카메라 등을 이용해 촬영한 불법촬영물의 소지·구입·저장·시청을 처벌하는 규정은 이미 2020년 5월 19일(법률 제17264호, 성폭력처벌법 제14조 제4항)에 신설되어 시행되고 있었습니다. 반면 딥페이크로 대표되는 허위영상물의 소지·구입·저장·시청 처벌 규정은 그보다 훨씬 늦은 2024년 10월 16일(법률 제20459호, 같은 법 제14조의2 제4항)에서야 새로 만들어졌습니다. 그 전까지는 허위영상물을 편집하거나 반포하는 행위만 처벌 대상이었고, 단순히 파일을 갖고만 있거나 보기만 한 것은 처벌 규정 자체가 없었습니다. 두 조문의 시행일이 4년 넘게 차이가 나다 보니, 딥페이크 관련 상담에서 유독 "법이 언제 생겼느냐"는 질문이 자주 나오는 것입니다.
두 번째는 형벌불소급 원칙입니다. 헌법 제13조 제1항은 "모든 국민은 행위시의 법률에 의하여 범죄를 구성하지 아니하는 행위로 소추되지 아니한다"고 정하고, 형법 제1조 제1항도 "범죄의 성립과 처벌은 행위 시의 법률에 따른다"고 못 박습니다. 이 원칙대로라면 2024년 10월 16일 이전에 이미 완전히 끝난 행위—그 이전에 파일을 받아 그 이전에 삭제까지 마친 경우—는 신설된 규정으로 처벌할 수 없습니다.
문제는 '소지'라는 행위의 법적 성격입니다. 대법원은 최근 이 쟁점을 정면으로 다룬 사건(2026도541, 2026. 4. 30. 선고)에서, 성폭력처벌법 위반(허위영상물소지등)죄와 그보다 앞서 신설된 성폭력처벌법 위반(카메라등이용촬영물소지등)죄가 모두 계속범이라고 판단했습니다. '소지'란 촬영물이나 허위영상물임을 알면서 자기가 지배할 수 있는 상태에 두고 그 지배관계를 지속시키는 행위이므로, 소지를 개시한 때부터 지배관계가 끝난 때까지 하나의 죄로 평가된다는 것입니다. 그러면서 대법원은 "애초에 죄가 되지 않던 행위를 구성요건 신설로 처벌대상으로 삼는 경우 신설 이전의 행위에 신법을 적용할 수는 없지만, 실행행위가 시행 전에 개시되어 종료되지 않은 채 계속됐다면 처벌법규가 시행된 이후의 행위에 대해서는 신설된 법규를 적용해 처벌할 수 있다"고 밝혔습니다. 즉 시행일 이전의 저장 행위 자체를 소급 처벌하는 것이 아니라, 시행일 이후에도 여전히 파일을 지배하고 있었다는 사실을 새로운 처벌 대상으로 삼는 구조입니다. 반면 '시청'이나 '구입'은 소지처럼 상태가 이어지는 행위가 아니라 그때그때 완결되는 개별 행위에 가까워, 시행일 이후에 실제로 다시 발생한 행위인지가 관건이 됩니다.
김강희 변호사의 해결방법 [1]: 소지의 개시·종료 시점을 특정해 처벌 가능 범위를 좁히기
계속범 법리가 적용된다고 해서 무조건 전부 처벌되는 것은 아닙니다. 정확히는 시행일 이후의 소지 부분만 처벌 대상이므로, 이 사건에서 김강희 변호사는 소지의 시작과 끝을 최대한 촘촘하게 특정하는 데서 방어를 시작합니다.
1) 최초 저장 시점을 포렌식으로 확인합니다.
휴대전화나 클라우드의 파일 생성·수신 메타데이터, 텔레그램 등 메신저의 전송 로그를 통해 최초로 파일을 취득한 시점이 2024년 10월 16일 이전인지, 그 이후인지를 먼저 확정합니다. 수사기관이 제시하는 공소사실의 취득 시점이 실제 포렌식 결과와 다르다면 그 차이 자체가 방어의 출발점이 됩니다.
2) 소지가 실제로 종료된 시점(삭제 등)을 확정합니다.
삭제 이력, 기기 초기화 로그, 클라우드 계정의 파일 이동·삭제 기록 등을 통해 지배관계가 언제 끝났는지를 재구성합니다. 시행일 이후 실제로 파일을 지배한 기간이 짧았다는 사실이 확인되면, 처벌 대상이 되는 행위 자체의 범위가 좁아지고 이는 양형에서도 유리한 사정으로 작용합니다.
3) 공소사실의 기간 특정을 다툽니다.
검찰이 "언제부터 언제까지 소지했다"는 식으로 기간 전체를 뭉뚱그려 기소하는 경우, 그중 시행일 이전에 이미 종료된 소지 부분이 섞여 있다면 그 부분은 애초에 처벌 규정이 없던 행위이므로 공소사실에서 분리해 무죄 또는 처벌 범위 축소를 주장합니다. 계속범이라는 법리가 검사에게 유리하게만 작용하는 것이 아니라, 시행일이라는 경계선을 정확히 그어야 한다는 점에서는 방어 측에도 활용할 여지가 있습니다.
김강희 변호사의 해결방법 [2]: 시청·구입 등 개별 행위와 '인식' 요건을 함께 다투기
소지 외에 시청·구입 혐의가 함께 문제 되는 경우, 그리고 애초에 그 파일이 허위영상물임을 알고 있었는지 자체가 다투어지는 경우도 많습니다. 이 단계에서 김강희 변호사는 다음을 살핍니다.
1) 행위 유형별로 시행일 전후를 나누어 정리합니다.
소지처럼 상태가 이어지는 행위와, 시청·구입처럼 특정 순간에 완결되는 행위를 구분합니다. 시청이나 구입 행위 자체가 언제 이루어졌는지를 시점별로 특정해, 시행일 이전에 이미 끝난 개별 행위는 처벌 대상에서 제외되도록 다툽니다.
2) 허위영상물임을 알았는지, '인식' 시점을 다툽니다.
대법원이 소지죄를 계속범으로 설명하면서 전제한 것은 "촬영물이나 허위영상물임을 알면서 소지를 개시한 때"부터라는 점입니다. 처음 파일을 받았을 때는 그것이 합성·편집된 허위영상물인지 몰랐고, 이를 인식한 시점이 따로 있다면 그 인식 시점이 사실상 소지의 기산점이 될 수 있습니다. 인식 시점을 언제로 볼 것인지는 사건마다 다투어질 수 있는 지점입니다.
3) 시행일 이후 지속 기간과 삭제 정황을 양형자료로 정리합니다.
처벌 자체를 피하기 어려운 상황이라도, 시행일 이후 실제 지배 기간이 짧았다는 점, 인식 직후 곧바로 삭제·신고했다는 정황, 배포나 재유포로 나아가지 않았다는 점 등은 양형 단계에서 반영될 수 있는 유리한 사정입니다. 이런 자료는 시간이 지날수록 확보하기 어려워지므로 조사 초기 단계부터 정리해 둘 필요가 있습니다.
결론
딥페이크의 소지·구입·저장·시청을 처벌하는 규정은 2024년 10월 16일에 새로 생겼습니다. 그 이전의 행위 자체를 소급해서 처벌하지는 않지만, '소지'는 취득 시점부터 지배관계가 끝날 때까지 하나의 죄로 이어지는 계속범이기 때문에 시행일 이후까지 파일을 갖고 있었다면 그 부분은 처벌 대상이 됩니다. 결국 이 사안의 승부처는 "법이 있었느냐 없었느냐"의 이분법이 아니라, 언제부터 언제까지 그 파일을 지배하고 있었는지를 얼마나 정확히 특정하느냐에 있습니다.
수사기관에서 이미 연락을 받았거나, 오래전에 받아 둔 파일 때문에 불안한 상황이라면 취득 시점과 삭제 여부부터 먼저 점검해 보시기를 권합니다.
로톡의 모든 콘텐츠는 저작권법의 보호를 받습니다.
콘텐츠 내용에 대한 무단 복제 및 전재를 금지하며, 위반 시 민형사상 책임을 질 수 있습니다.
