상황별 사례

지인 얼굴로 성적 딥페이크를 만들었지만 전송하지 않고 휴대폰·클라우드에만 저장한 경우

지인의 얼굴을 성적 영상에 합성한 파일을 직접 만들었지만 다른 사람에게 보내지는 않았고 휴대폰과 클라우드에만 남아 있다는 이유로 조사받는다면, 전송 여부만으로 사건을 끝내지 말고 편집·합성·가공 행위, 대상자의 의사, 파일 생성·저장 경로, 실제 공유 여부를 각각 나눠 확인해야 합니다.

이런 상황입니다

지인의 공개 프로필 사진을 내려받아 생성형 이미지 도구로 성적 딥페이크 파일을 만든 뒤 결과물을 휴대전화에 저장했고, 같은 계정의 클라우드에도 파일이 남아 있는 상태에서 경찰 연락을 받았습니다. 피의자는 누구에게도 전송하거나 게시하지 않았다고 설명하고 있어, 직접 제작한 행위와 저장 상태, 실제 유통 여부를 분리해 확인해야 하는 상황입니다.

이 상황에서 갈리는 쟁점

  • 문제 파일이 실제 사람의 얼굴·신체 또는 음성을 대상으로 한 편집·합성·가공물인지
  • 대상자의 의사에 반하여 성적 욕망 또는 수치심을 유발할 수 있는 형태로 가공됐다고 지목되는 구체적 내용이 무엇인지
  • 누가 어떤 도구·계정·기기에서 파일을 생성했고 원본과 결과물이 어디에 저장됐는지
  • 메신저·SNS·공유링크 등 실제 반포·제공 흔적이 있는지
  • 휴대전화와 클라우드의 파일·메타데이터·접속기록이 각각 무엇을 직접 보여주는지

직접 만든 성적 딥페이크를 다른 사람에게 보내지 않았다고 해도 전송·반포가 없다는 사실 하나만으로 사건 검토가 끝나는 것은 아닙니다. 딥페이크·허위영상물은 편집·합성·가공 자체와 반포등, 소지·구입·저장·시청을 행위별로 나눠 확인해야 하므로, 어떤 원본을 어떤 방식으로 가공했는지와 결과물이 어디에 남았는지, 실제 공유가 있었는지를 서로 다른 사실로 봐야 합니다.

이 장면의 핵심은 제작과 유통을 한 덩어리로 보지 않는 것입니다

수사기관이 문제 삼는 파일을 피의자가 직접 만들었다고 보는지, 다른 곳에서 받은 파일을 저장한 것이라고 보는지부터 확인해야 합니다. 직접 제작이 문제라면 사람의 얼굴·신체 또는 음성을 대상으로 한 자료인지, 대상자의 의사에 반해 성적 욕망 또는 수치심을 유발할 수 있는 형태로 편집·합성·가공됐다고 보는 구체적 근거가 무엇인지가 핵심입니다.

반대로 실제 전송이나 게시가 있었는지는 별도 행위입니다. “아무에게도 보내지 않았다”는 설명은 유통 여부를 확인하는 데 중요하지만, 그 사실만으로 파일이 어떻게 만들어졌는지와 저장·접근 경위까지 자동으로 설명되지는 않습니다.

결과를 가르는 사실은 최소 세 갈래로 나눠야 합니다

첫째, 원본이 누구를 대상으로 한 자료였는지와 대상자의 의사가 무엇이었는지 봅니다. 둘째, 합성·가공에 사용된 앱·웹서비스·계정과 실제 생성 시각을 확인합니다. 셋째, 결과 파일이 휴대전화에만 있었는지, 클라우드 동기화나 다른 기기에도 존재했는지 확인합니다.

넷째, 메신저 전송·SNS 게시·공유링크 생성처럼 실제로 다른 사람에게 전달된 흔적이 있는지도 따로 봅니다. 제작, 저장, 접근, 전송은 시간순서가 다를 수 있으므로 하나의 “딥페이크 파일이 발견됐다”는 문장으로 합치지 않는 것이 중요합니다.

클라우드에 남은 파일은 생성·저장 경로를 확인하는 자료입니다

전자정보·클라우드·메타데이터·접속로그는 파일 자체뿐 아니라 저장 위치와 계정 사용 흔적을 함께 확인하는 자료입니다. 휴대전화 로컬 저장본과 클라우드 저장본은 같은 파일처럼 보여도 생성·업로드·동기화 시점이 다를 수 있습니다.

자동 동기화 설정이 있었다면 클라우드에 존재한다는 사실만으로 별도 수동 업로드가 있었다고 단정하지 않고, 반대로 여러 기기에서 같은 계정으로 접근했다면 어느 기기에서 어떤 작업이 있었는지 접속기록과 메타데이터를 맞춰 봅니다. 각 기록이 직접 보여주는 사실과 추가 해석이 필요한 부분을 구분해야 합니다.

포렌식에서는 파일 하나보다 생성·접근 시간축을 봅니다

디지털포렌식에서 파일이 확인됐다는 사실과 법적 평가가 곧바로 같은 것은 아닙니다. 문제 파일의 원본·편집본 여부, 생성·수정 시각, 사용한 도구의 흔적, 저장 위치와 계정 접속 흐름을 함께 봐야 합니다.

포렌식 결과에서 여러 사본이 확인되더라도 각각이 별도로 제작된 파일인지 자동 복제·동기화된 것인지 확인할 필요가 있습니다. 반포·제공이 문제된다면 실제 수신자나 게시기록이 있는지도 별도로 확인해야 합니다.

경찰 연락과 휴대전화 제출 단계에서는 절차를 먼저 확인합니다

경찰 연락·출석조사를 받았다면 담당 기관·사건번호·조사 신분과 어떤 파일이 문제되는지 먼저 확인합니다. 휴대전화나 계정 제출 요구가 있다면 휴대폰 제출·디지털포렌식에서 영장 집행인지 임의제출 요청인지, 어떤 기기와 계정이 대상인지, 안내받은 범위가 무엇인지 기록합니다.

조사 전에는 파일을 만든 시점, 사용한 서비스, 저장 위치, 클라우드 설정, 실제 전송 여부를 기억과 객관자료로 구분해 시간순으로 정리합니다. 모르는 부분을 추측으로 채우지 않는 것이 중요합니다.

초기에 하면 안 되는 행동도 명확합니다

불리해 보인다는 이유로 문제 파일이나 계정기록을 삭제하거나, 파일명을 바꾸거나, 클라우드 동기화 설정을 임의로 바꾸지 않습니다. 이런 변경은 원래 파일 상태와 생성·접근 경위를 확인하는 데 필요한 기록 자체를 흐릴 수 있습니다.

또 “전송하지 않았으니 아무 문제 없다”거나 반대로 “파일이 있으니 모든 행위가 인정된다”고 먼저 결론내리지 않습니다. 제작·가공, 저장·시청, 반포·제공은 각각 확인할 사실이 다릅니다.

변호인 검토에서는 무엇을 나눠 보나

변호인 검토에서는 문제 파일의 대상자와 원본 자료, 합성·가공 방식, 생성 시각과 계정, 휴대전화·클라우드 저장 경로, 실제 공유 흔적을 서로 다른 줄에 놓습니다. 그다음 현재 수사기관이 편집·합성·가공 자체를 문제 삼는지, 별도의 반포·저장 행위까지 함께 보는지를 확인합니다.

지금 확인할 핵심은 누가 어떤 자료를 어떤 방식으로 만들었는지, 대상자의 의사와 파일의 성적 형태가 무엇인지, 결과물이 어디에 남았고 실제 다른 사람에게 전달됐는지입니다. 이 장면은 기존의 딥페이크 공개 협박이나 단체방 공유 사례와 달리, 제작과 비유통 상태 자체를 중심으로 정리해야 합니다.

근거 및 출처

관련 공식 자료