← 블로그

EU DSA 투명성 보고가 실제로 요구하는 것

EU DSA 컴플라이언스 PM 규제 프로덕트 매니지먼트

EU 디지털 서비스법의 투명성 보고 의무는 흔히 "콘텐츠 모더레이션에 관한 보고서를 발행한다"는 식의 요약으로 설명됩니다. 그러나 실제 법적 요건은 더 구체적이며, 플랫폼 유형에 따라 보고해야 할 내용의 차이도 상당합니다.

제15조: 모든 중개 서비스에 적용되는 기준선

제15조는 호스팅 서비스, 캐싱 서비스, 단순 전송 제공자 등 규모에 관계없이 모든 중개 서비스 제공자에게 적용됩니다. 네 가지 영역에 대한 투명성 보고서를 매년 발행할 것을 요구합니다.

제9조(삭제 명령)와 제10조(정보 제공 명령)에 따라 회원국 당국으로부터 받은 명령 수, 준수까지의 중앙값 소요 시간, 이의를 제기한 명령 수를 보고해야 합니다. 제16조의 "통지 및 조치" 메커니즘에 따라 접수된 통지 수를 주장된 불법 콘텐츠 유형과 취해진 조치별로 분류하여 보고합니다. 불법 또는 약관 위반 콘텐츠에 대해 자체적으로 취한 자발적 모더레이션 조치를 콘텐츠 카테고리, 콘텐츠 탐지에 사용된 자동화 수단, 취해진 조치별로 분류하여 보고합니다. 그리고 제21조에 따라 재판 외 분쟁 해결 기관에 제출된 이의 신청 수를 보고합니다.

대부분의 플랫폼에서 이러한 요건은 구조화된 데이터 추출로 처리할 수 있습니다. 통지를 처리하고 모더레이션 조치를 취하는 플랫폼이라면 기저 데이터를 보유하고 있습니다. 컴플라이언스 작업은 이를 일관된 형식으로 감사 가능하고 보고 가능하게 만들고, 보고 기간에 걸쳐 그 형식을 유지하는 것입니다.

제42조: VLOP 및 VLOSE에 추가되는 요건

EU 내 월간 활성 사용자 약 4,500만 명 이상을 보유한 초대형 온라인 플랫폼(VLOP) 또는 초대형 온라인 검색 엔진(VLOSE)으로 지정된 플랫폼의 경우, 제42조가 이 의무를 대폭 확장합니다.

보고 빈도가 연간에서 반기로 증가합니다. VLOP는 6개월마다 제15조와 동일한 카테고리를 훨씬 더 세부적으로 다루는 완전한 투명성 보고서를 발행해야 합니다. 업데이트가 아닌 완전한 보고서입니다.

콘텐츠 카테고리 및 언어별 세부 내역이 의무화됩니다. 제15조에서 고수준으로 요구하는 카테고리별 보고가 VLOP에서는 훨씬 더 세부적으로 요구됩니다. 각 불법 콘텐츠 유형 내의 특정 콘텐츠 카테고리별, 콘텐츠 언어별 세부 내역이 필요합니다. 이를 위해서는 각 모더레이션 조치를 플랫폼의 분류 체계 내 특정 카테고리에 연결하는 구조화된 분류 데이터가 필요하며, 이는 DSA가 정의한 카테고리에 대응되어야 합니다. 그 매핑을 구축하고—플랫폼 정책과 DSA 지침이 발전함에 따라—유지하는 것은 상당한 인프라 과제입니다.

의사결정 타임라인 데이터가 요구됩니다. 통지 접수와 조치 취득 사이의 중앙값 소요 시간, 사용자에게 조치를 통지하는 중앙값 소요 시간, 그리고 유사한 운영 지표가 필요합니다. 이는 사후 계산이 아닙니다. 통지 처리 워크플로우의 각 단계에서 타임스탬프를 포착하고 저장해야 합니다. 필요할 때 타임스탬프가 없다면 소급하여 재구성할 수 없습니다.

제20조에 따른 사용자 이의 신청의 경우, 플랫폼은 접수된 이의 신청 수, 번복된 수, 결정까지의 중앙값 소요 시간을 보고해야 합니다. 마찬가지로, 이는 보고 시점에 운영 데이터가 존재해야 함을 의미합니다. 정책 분석가가 관리하는 스프레드시트가 아닌 결정 추적 기능을 갖춘 구조화된 이의 신청 파이프라인이 필요합니다.

제42조 제2항은 제9조 및 제10조에 따라 받은 정부 명령에 특화된 요건을 추가합니다. 명령을 발행한 회원국과 인용된 법적 근거별 세부 내역을 포함합니다.

실질적 격차

제16조에 따른 통지만 처리하는 플랫폼은 수신된 통지와 발신된 조치의 구조화된 데이터베이스를 기반으로 컴플라이언스 워크플로우를 구축할 수 있습니다. 데이터 형태는 비교적 단순하고 주기는 연간입니다. VLOP는 그럴 수 없습니다. 모더레이션 시점에 카테고리 분류(소급 태깅 불가), 통지 생애주기에 걸친 타임스탬프 기반 워크플로우 단계, 결정 추적 기능을 갖춘 구조화된 이의 신청 파이프라인, 그리고 6개월마다 완전한 보고서를 제작 및 발행할 조직적 역량이 필요합니다.

유럽 위원회는 2024년에 카테고리와 지표에 표준화를 가져오는 통합 보고 템플릿을 발행했습니다. H2 2025 보고서는 자동화 탐지 도구의 정밀도(precision)와 재현율(recall) 지표를 포함하여 이 템플릿을 완전히 따른 최초의 보고서입니다. 이는 DSA 관측소가 이전 접근 방식에서 사실상 의미 없는 정확도 데이터를 생성한다고 지적한 공백을 채웁니다.

발행 자체에도 요건이 있습니다. 보고서는 유럽 위원회의 투명성 데이터베이스(개별 명령 및 통지용)에 제출되어야 하고, 가능한 경우 기계 판독 가능한 형식으로 플랫폼 웹사이트에 게시되어야 합니다. 데이터베이스 제출 요건은 웹사이트 게시와 별개이며, 타임라인도 다릅니다.

집행 상황은 여전히 전개 중입니다. 유럽 위원회는 2024년에 X와 TikTok에 대해 공식 절차를 개시했습니다. DSA는 제15조만 적용받는 소규모 플랫폼에는 적용되지 않는 방식으로 유럽 위원회에 VLOP에 대한 직접 집행 권한을 부여합니다. 보고를 제대로 수행하는 것은 컴플라이언스 의무로서도, 그리고 위원회 절차에서의 주요 증거 기록으로서도 중요합니다.

esc