Federal bill would force VPN providers, ISPs, and DNS services to block foreign piracy sites
미국 법안, VPN·ISP·DNS 서비스에 해외 불법 복제 사이트 차단 의무 부과 추진
미국의 ACPA 법안은 법원 명령에 따라 ISP, DNS 서비스, VPN 사업자가 해외 불법 복제 사이트를 차단하도록 요구합니다. 하지만 ‘미국에서 접속’과 ‘해외 서비스’의 기준이 불분명하고, CDN·암호화 DNS·다중 경유 VPN을 어떻게 다룰지도 정하지 않았습니다. 현재 법안은 의회에 발의된 상태이며 청문회나 표결 일정은 없습니다.
- 주제
AI 요약
미국 의회에 발의된 H.R. 10364, ‘2026년 미국 저작권 보호법(American Copyright Protection Act, ACPA)’은 불법 복제 콘텐츠를 제공하는 해외 웹사이트와 서비스의 접속을 막도록 인터넷 서비스 제공자(ISP), DNS 확인 서비스, 가상 사설망(VPN) 사업자에게 요구합니다. 법안 전문이 공개되면서 차단 대상이 해외 서비스이고, 차단 의무가 ‘미국에서 발생한’ 접속에 적용된다는 점이 드러났습니다. VPN과 콘텐츠 전송 네트워크(CDN)가 개입하면 이 기준을 적용하기가 복잡해집니다.
차단 명령과 적용 기한
일반적인 차단 명령은 법원이 발부하며, 사업자는 14~30일 안에 이를 이행해야 합니다. 스포츠 경기나 방송처럼 법률 용어로 ‘시간 민감 행사(time-sensitive events)’에 해당하는 경우에는 예외가 있습니다. 저작권 침해물이 생중계 시작 후 24시간 안에 처음 유출되면, 판사가 차단 기한을 더 짧게 정할 수 있습니다.
ISP나 DNS 서비스의 차단은 비교적 직접적입니다. 이용자가 ISP의 DNS를 쓴다면 사업자는 차단 목록에 오른 도메인을 확인하지 않도록 설정할 수 있습니다. Google DNS, Cloudflare의 1.1.1.1, OpenDNS, NextDNS 같은 외부 DNS 서비스도 미국 내 이용자의 요청에 응답하지 않는 방식으로 차단 대상에 포함될 수 있습니다. 다만 이용자의 위치를 얼마나 정확히 판별할지는 별개의 문제입니다.
월간 이용자 10만 명 미만의 소규모 ISP와 서비스, 공용 네트워크는 면제 대상입니다. 루트 DNS와 최상위 도메인(TLD) 제공자도 제외됩니다. 그러나 법안은 어떤 기술 방식으로 차단해야 하는지 정하지 않았습니다. 사업자가 법적 책임을 피하려고 필요한 범위보다 넓게 막으면 오차단이 생길 수 있습니다. 암호화를 보호하거나 무력화하는 조항도 없습니다.
VPN·CDN·암호화가 흐리는 기준
법안은 접속이 ‘미국에서 발생했다’는 말의 뜻을 명확히 하지 않습니다. VPN 서버가 미국에 있는 경우인지, 이용자가 미국에서 VPN에 접속했는지, 미국인 구독자가 해외에 있는 경우까지 포함하는지 기준이 없습니다. 해외 VPN을 이용해 접속한 웹사이트가 CDN 뒤에 있다면 CDN 서버를 목적지로 볼지도 불분명합니다. 다중 경유 VPN에서 어느 경유지를 기준으로 삼을지도 정하지 않았습니다. 미국 위성 인터넷 사업자의 서비스를 국제 해역에서 쓰거나, 해외에서 미국 통신사의 로밍 서비스를 쓰는 경우도 경계가 모호합니다.
공유 IP 주소를 쓰는 호스팅 서비스와 통신사급 NAT(CGNAT)도 출발지와 목적지를 가리는 요인이 됩니다. 요청자와 응답 서버가 서로의 정보를 알지 못하도록 나누는 Oblivious DNS over HTTPS(ODoH) 서비스에 책임을 물을 수 있는지, 접속의 출발지와 목적지를 서로 숨기는 Apple iCloud Private Relay는 법 적용 대상인지도 기사에서 제기합니다. 암호화 DNS를 쓰면 ISP가 이용자가 요청한 도메인을 확인하기 어려운데, 이때 ISP의 책임 범위도 명확하지 않습니다.
해외 차단 사례와 법안 진행 상황
기사에 따르면 프랑스와 스페인에서는 중개 서비스 사업자의 중립성 주장이 법원에서 받아들여지지 않은 사례가 있습니다. 스페인 법원은 CDN 사업자인 Cloudflare와 RootedCON에 불리한 판결을 내렸고, 그 결과 광범위한 IP 차단이 발생했습니다. 프랑스에서는 VPN도 ‘기술 중개자’라는 이유만으로 차단 명령을 따르지 않아도 되는 것은 아니라는 판단이 나왔습니다. 기사 작성 시점에 ACPA는 의회에 발의된 여러 법안 가운데 하나이며, 후원자나 예정된 청문회, 법안 심사 일정은 없는 상태입니다.
Reddit 반응
- @u/Any-Opposite-2271 — VPN 사업자에게 이용자 위치를 판별하고 그에 따라 사이트를 차단하라고 요구하는 건, 고객이 돈을 내는 이유인 바로 그 기능을 무너뜨리라는 말입니다.
- @u/Level_Working9664 — 이런 법이 나오면 누군가 VPN 2.0을 만들어 이름을 바꾸고 보안을 더 강화할 뿐입니다.
- @u/stormdelta — 그럴 필요도 없습니다. VPN은 소프트웨어 업계에서 널리 쓰이므로 금지하기가 거의 불가능합니다. 일반인이 설정하기만 더 어려워질 겁니다.
- @u/PaulCoddington — 법은 범죄를 100% 막거나 가해자를 100% 처벌할 수 있어야만 제정되는 게 아닙니다. 원치 않는 문제를 상당히 줄이는 데 드는 비용과 피해를 따져야 합니다. 소비자용 VPN 개인정보 보호 서비스에 법을 적용한다고 해서 기업용 VPN까지 쓸 수 없게 된다고 보거나, 두 용도를 구별할 방법이 없다고 보는 건 흔한 오해입니다.
- @u/KennyWeeWoo — 이해가 부족한 모습이 웃기네요. 미국 밖에 있는 VPN을 쓰면 됩니다.
- @u/MiaowaraShiro — 미국 ISP가 해외 VPN을 차단하면 어떻게 우회하죠?
- @u/My3rdTesticle — 해외에 있는 가상 사설 서버(VPS)를 빌려 직접 VPN 서버를 운영하면 됩니다. 처음부터 직접 설정하는 방법을 몰라도 쓸 수 있는 간편한 해법이 있을 겁니다.
- @u/txmail — 이 법안은 VPN 사업자나 ISP에 사이트 차단을 강제하려는 법안이 아닙니다. 정부가 결국 모든 DNS 트래픽을 정부 차원에서 필터링하도록 요구하는 구실입니다. 정부가 보여주려는 것만 보게 될 겁니다.
- @u/Hodr — DNS만 막는다면 VPN의 DNS를 쓰지 않아도 됩니다. IP 차단을 강제하면 더 곤란합니다. 누가 차단 IP 목록을 정하고, 다른 사이트에 재할당된 IP를 얼마나 자주 목록에서 빼나요? VPN으로 우회하는 사람을 막기보다는 공용 Wi-Fi 보안 목적으로 VPN을 쓰다가 불법 복제 사이트에 우연히 들어가는 사람을 막을 수는 있겠습니다.
- @u/txmail — 걱정에 사로잡히지 마세요. 웹사이트 차단은 우회하려는 사람을 막지 못합니다. 인기 콘텐츠를 위한 프록시가 생길 겁니다. Pirate Bay 같은 사이트를 보세요. 막으려 해도 원하는 사람에게 정보가 퍼지는 걸 막지 못합니다. IP 차단은 가상 호스트가 한 IP에 수천 개 사이트를 올리는 경우 금세 엉망이 됩니다.
- @u/invyros — 참고로 ACPA는 의회에서 발의 단계에 머문 여러 법안 가운데 하나입니다. 현재 후원자도, 예정된 청문회도, 심사 일정도 없어 보입니다. 조용히 사라지길 바랍니다.
- @u/Expensive_Finger_973 — 어떤 사이트가 불법 복제 사이트인지 어떻게 판단하려는 걸까요? 이런 질문을 떠올리는 것만으로도 법안을 만든 사람들보다 더 고민했고 인터넷 기술도 더 이해한 셈이겠네요.
- @u/itoddicus — 이탈리아처럼 일단 쏘고 나중에 물어보려는 거겠죠.
- @u/PaulCoddington — 이 법이 소비자용 VPN 사업자를 겨냥해도 기업이 VPN을 못 쓰게 되는 건 아니라고 봅니다. VPN이라는 프로토콜과 VPN을 쓰는 목적을 혼동하는 사람들이 있습니다.
원문: Tom's Hardware / 번역·요약: Trawling