🔥 기간 한정: 10% 할인 모든 주문에 — 코드 사용 STAR10받기 →
실시간10,847 현재까지 전달된 리뷰7 오늘 접수된 주문다음 전달까지 약 2시간
작동 방식가격자주 묻는 질문
법률 가이드2026년 4월 20일·blogPost.legalAspectsReviewsUsEu.readTime min read

온라인 리뷰의 법적 환경: 2026년 미국 대 EU

FTC 규정, GDPR 의무, 디지털 서비스법(DSA)에 대한 실용적인 분석과 모든 사업주가 리뷰를 관리하기 전에 알아야 할 모든 것.

별점 저울을 들고 있는 정의의 여신, 배경에는 미국과 EU 국기, 법봉과 서류, 짙은 버건디와 금색의 에디토리얼 일러스트레이션

본 문서는 정보 제공 목적으로만 작성되었으며 법적 자문을 구성하지 않습니다. 법률은 수시로 변경되며 관할권에 따라 다릅니다. 이 콘텐츠를 기반으로 결정을 내리기 전에 자격을 갖춘 변호사와 상담하십시오.

Quick AnswersVoice search & AI snippets optimized

미국에서 가짜 Google 리뷰를 구매하는 것이 불법인가요?

네. FTC의 2024년 소비자 리뷰 및 추천에 관한 규칙에 따라, 가짜 리뷰를 구매하거나 생성하면 위반 건당 최대 $51,744의 민사 벌금이 부과될 수 있습니다.

GDPR은 온라인 리뷰에 대해 어떻게 규정하고 있나요?

GDPR 제17조에 따라 EU의 리뷰 작성자는 리뷰에 포함된 개인 데이터의 삭제를 요청할 수 있습니다. 하지만 리뷰가 합법적인 공익에 기여하는 경우, 기업은 종종 이에 이의를 제기할 수 있습니다.

기업이 나쁜 리뷰를 남긴 고객을 고소할 수 있나요?

성공하는 경우는 드뭅니다. 대부분의 미국 주에는 반-SLAPP 법이 있어, 소송이 보호받는 표현을 억압하려는 시도로 간주될 경우 소송을 제기한 기업이 리뷰 작성자의 변호사 비용을 지불하도록 강제할 수 있습니다.

EU 디지털 서비스법의 허위 리뷰에 대한 규정은 무엇인가요?

DSA(2024년 2월부터 전면 시행)는 초대형 온라인 플랫폼이 허위 리뷰를 탐지하고 제거하는 시스템을 구현하도록 요구하며, 위반 시 전 세계 연간 매출의 최대 6%에 달하는 벌금이 부과될 수 있습니다.

두 개의 관할권. 하나의 문제. 허위 리뷰, 비판 억제, 강요된 추천글, 그리고 유료 추천을 둘러싼 법적 회색지대는 대서양 양쪽의 규제 당국이 조치를 취하도록 만들었습니다. 그리고 그들은 매우 다른 방식으로 대응했습니다. 귀하의 비즈니스가 온라인 리뷰를 수집, 표시 또는 응답한다면, 이제 여러분은 겹겹이 쌓인 법률의 복잡한 조합 하에서 운영되고 있는 것입니다. 이로 인해 미국에서는 FTC 위반 건당 $51,744의 벌금부터 EU에서는 최대 2천만 유로 또는 전 세계 연간 매출의 4%에 달하는 GDPR 벌금에 노출될 수 있습니다. 이 가이드는 과장이나 단순화 없이 그 법적 지형도를 그려, 여러분이 정확히 어디에 선이 그어져 있는지 알 수 있도록 합니다.

Jurisdiction OverviewUpdated April 2026
🇺🇸미국
FTC Rule 2024$51,744/violation
CRFA 2016No gag clauses
Section 230Platform immunity
Anti-SLAPP33 states + DC
vs
🇪🇺유럽 연합
GDPR Art. 17Right to erasure
DSA 20246% turnover fine
Omnibus Dir.4% turnover fine
SLAPP Dir. 2024Cross-border cases
+
🇬🇧영국
DMCCA 2024Banned practices
CMA fines10% global turnover
UK GDPRSame as EU GDPR
Online Safety ActDuty of care

미국 프레임워크: 반드시 알아야 할 3가지 법률

FTC 규정, CRFA, 그리고 소비자 리뷰 공정성법의 상호 작용

미국의 리뷰 관련법은 단일 법규가 아닙니다. 이는 연방 규정, 2016년 소비자 권리법, 그리고 규제 당국에 수년간 부족했던 처벌 권한을 마침내 부여한 2024년 FTC 규칙 제정이 계층적으로 결합된 시스템입니다.

2016년의 소비자 리뷰 공정성법(Consumer Review Fairness Act, CRFA)은 최초의 주요 연방 개입이었습니다. 2016년 12월 14일 오바마 대통령이 서명한 이 법은 소비자가 리뷰에 대한 지적 재산권을 제한, 처벌 또는 양도하도록 요구하는 모든 비협상적 형식 계약 조항을 무효화했습니다. 쉽게 말해, 서비스 약관에 "부정적인 리뷰를 남기지 않는 데 동의합니다"라고 명시되어 있다면, 그 조항은 효력이 없으며 FTC가 귀사를 상대로 조치를 취할 수 있습니다.

하지만 CRFA에는 허점이 있었습니다. 소비자의 리뷰 작성 권리는 보호했지만, 허위 리뷰에 대해 민사 벌금을 부과할 권한을 FTC에 부여하지는 않았습니다. 이는 2024년 8월에 바뀌었습니다.

FTC의 2024년 소비자 리뷰 및 추천에 관한 규칙

2024년 10월 21일부터 발효된 FTC의 소비자 리뷰 및 추천에 관한 최종 규칙(16 CFR Part 465)은 미국 역사상 가장 포괄적인 리뷰 규정입니다. 이 규칙은 6가지 핵심 금지 사항을 설정하고, 각각에 대해 위반 건당 $51,744의 민사 벌금을 부과합니다.

금지된 6가지 행위는 다음과 같습니다: (1) 존재하지 않는 사람이나 실제 제품 경험이 없는 사람에 의한 허위 리뷰 생성 또는 배포; (2) 특정 감정 표현을 조건으로 리뷰를 구매 또는 판매하는 행위; (3) 중요한 관계를 공개하지 않고 내부자 리뷰를 게시하는 행위; (4) 투명한 공개 없이 가족이나 직원의 리뷰를 요청하는 행위; (5) 근거 없는 법적 위협, 협박 또는 허위 고발을 통해 부정적인 리뷰를 억제하는 행위; (6) 영향력을 허위로 표시하기 위해 가짜 소셜 미디어 참여를 구매하는 행위.

이 규칙은 AI 생성 리뷰를 명시적으로 포함합니다. 이는 상투적인 문구가 아니었습니다. FTC는 대규모 언어 모델을 통해 수천 개의 그럴듯한 허위 리뷰를 생성하는 데 드는 한계 비용이 거의 0에 가까워졌음을 인식하고 그에 따라 조치했습니다. 2025년 12월 22일, FTC는 첫 집행 단계로 10개 회사에 경고 서한을 발송했으며, 이는 유예 기간이 끝났다는 신호입니다.

Sunday Riley 선례

2024년 규칙이 존재하기 전, FTC의 가장 대표적인 사례는 Sunday Riley Modern Skincare였습니다. 2015년에서 2017년 사이, 이 회사는 CEO의 명시적인 지시에 따라 직원들이 가짜 Sephora 계정을 만들고, VPN을 사용하여 신원을 위장하고, 별 5개 리뷰를 남기도록 했습니다. 한 내부 고발자가 내부 이메일을 유출했습니다. FTC는 2020년에 합의했지만, 논란의 여지가 있게도 금전적 처벌을 부과하지 않아, 이를 "악의적인 허위 리뷰 사기"라고 비판한 Chopra와 Slaughter 위원의 반대 의견을 불러일으켰습니다. 2024년 규칙은 그 허점을 막았습니다. 오늘날 동일한 행위는 수백만 달러의 벌금을 물게 될 것입니다.

온라인 리뷰에 대한 대서양 간 법적 분할을 나타내는, 디지털 지구본 위 중앙에서 만나는 미국과 EU 국기, 에디토리얼 일러스트레이션
미국과 EU는 온라인 리뷰 규제에 대해 서로 다른 접근 방식을 취했지만, 2026년 현재 두 프레임워크 모두 실질적인 효력을 발휘합니다.

EU 프레임워크: GDPR, DSA, 그리고 옴니버스 지침

기업과 이들이 사용하는 플랫폼 모두에 영향을 미치는 3중 시스템

유럽 연합의 접근 방식은 미국 모델과 구조적으로 다릅니다. 리뷰에 대한 단일 규칙 대신, EU는 상호 작용하는 세 가지 별도의 법적 수단을 가지고 있습니다: GDPR은 리뷰 데이터가 처리되는 방식을 규율하고, 옴니버스 지침(UCPD를 통해 시행)은 리뷰가 제시되고 검증되는 방식을 규율하며, 디지털 서비스법은 플랫폼이 대규모 허위 리뷰에 대해 무엇을 해야 하는지를 규율합니다.

어떤 법이 어떤 주체에게 적용되는지 이해하는 것이 첫 번째 단계입니다. GDPR은 EU 거주자의 개인 데이터를 처리하는 모든 조직에 적용되며, 여기에는 리뷰에 포함된 데이터도 포함됩니다. UCPD는 EU 시장에서 활동하는 거래자에게 적용됩니다. DSA는 주로 온라인 플랫폼에 적용되며, 4,500만 명 이상의 EU 사용자를 보유한 초대형 온라인 플랫폼(VLOP)에는 훨씬 더 엄격한 의무가 부과됩니다.

GDPR과 리뷰 삭제권

GDPR 제17조 - "잊힐 권리" - 는 리뷰를 호스팅하는 기업에 대해 가장 자주 발동되는 권리 중 하나입니다. 독일의 리뷰 작성자는 기업이나 플랫폼에 자신의 개인 데이터가 포함된 리뷰를 삭제해달라고 요청할 수 있습니다. 기업은 한 달 이내에 응답해야 합니다. 이를 준수하지 않으면 국가 데이터 보호 당국에 불만을 제기할 수 있습니다.

대부분의 가이드가 놓치는 중요한 미묘한 차이가 여기에 있습니다. 삭제권은 절대적이지 않습니다. 리뷰에 전문 서비스의 품질에 대한 개인적인 의견이 포함된 경우, 법원과 데이터 보호 당국은 표현의 자유와 미래 소비자의 합법적인 정보 이익이 삭제 요청보다 우선할 수 있다고 반복적으로 판결했습니다. 유럽 데이터 보호 위원회(EDPB)의 2025년 공동 집행 조치는 부적절한 삭제 절차를 구체적으로 겨냥했지만, 이러한 상충하는 이익도 명확히 했습니다.

이것이 실질적으로 의미하는 바는 다음과 같습니다. 한스 슈미트라는 배관공이 자신의 전체 이름과 주소가 포함된 별 1개 리뷰를 남긴 경우, 그는 자신의 신원 정보 삭제를 요청할 수 있습니다. 하지만 리뷰 작성자가 마음을 바꿨다는 이유만으로 기업이 합법적인 불만의 실질적인 내용을 삭제하도록 강요받을 수는 없습니다.

🇪🇺GDPR Impact on Review DataArt. 5, 6, 17, 83
리뷰 수집의 합법적 근거
정당한 이익(제6조 1항 f)이 가장 일반적으로 의존하는 근거이지만, 이는 문서화되어야 하며 리뷰 작성자의 개인정보 보호 권리와 균형을 이루어야 합니다.
삭제권 (제17조)
리뷰 작성자는 삭제를 요청할 수 있습니다. 한 달 내에 응답해야 합니다. 표현의 자유나 정당한 공익이 요청보다 우선하는 경우 거부할 수 있지만, 그 근거를 문서화해야 합니다.
데이터 최소화 (제5조 1항 c)
필요 이상으로 리뷰 작성자 데이터를 수집하지 마십시오. 동의 없이 리뷰 작성자의 전체 주소, 직장 또는 가족 정보를 게시하는 것은 거의 확실하게 이 원칙을 위반합니다.
국경 간 데이터 전송
EU 리뷰어 데이터를 미국 기반 리뷰 플랫폼으로 전송하는 경우, 전송 메커니즘이 필요합니다. 표준 계약 조항(SCC)이 가장 일반적입니다. 공급업체 계약을 확인하십시오.
2025년 EDPB 집행 중점 사항
EDPB의 2025년 공동 집행 조치는 삭제권에 초점을 맞췄습니다. 17개 데이터 보호 당국은 기업들이 문서화된 절차를 갖추지 않았음을 발견했으며, 이는 다음에 벌금이 부과될 부분을 명확히 보여주는 신호입니다.

옴니버스 지침: 검증된 리뷰 공개 의무화

2019년 옴니버스 지침은 2022년 5월까지 EU 회원국 전체에서 국내법으로 전환되었으며, 불공정 상업 관행 지침에 구체적인 규칙을 추가했습니다. 즉, 거래자는 리뷰가 실제 구매자로부터 온 것인지 여부와 그 방법을 공개해야 합니다. 리뷰가 검증되었다고 주장하지만 그렇지 않은 경우, 이는 국가 집행 대상이 되는 불공정 상업 관행입니다.

옴니버스 지침에 의해 개정된 UCPD에 따른 처벌: 회원국은 거래자의 연간 매출의 최소 4% 또는 매출을 결정할 수 없는 경우 최소 200만 유로의 벌금을 규정해야 합니다. 이탈리아, 프랑스, 독일, 네덜란드는 모두 이 조항에 따라 조사를 시작했습니다.

디지털 서비스법: 2024년 2월부터의 플랫폼 의무

DSA(규정 EU 2022/2065)는 2024년 2월 17일에 전면 발효되었습니다. 특히 리뷰 플랫폼의 경우, 이전의 어떤 EU 법률보다 훨씬 더 나아간 투명성 및 책임 요구 사항을 도입했습니다. Google, Tripadvisor, Booking.com과 같은 VLOP는 허위 콘텐츠에 대한 체계적인 위험 평가를 구현하고, 조정 조치에 대한 투명성 보고서를 게시하며, 연구원에게 데이터 접근 권한을 제공해야 합니다.

DSA의 미준수에 대한 최대 벌금은 전 세계 연간 매출의 6%이며, 반복적인 시스템적 위반의 경우 플랫폼은 EU 내 운영이 일시적으로 중단될 수 있습니다. 유럽 위원회는 2024년 DSA에 따른 첫 번째 미준수 절차를 개시했으며, 시스템적인 콘텐츠 조정 실패를 이유로 X(구 Twitter)를 대상으로 했습니다.

소비자 리뷰 규정에 관한 법률 문서 위에 놓인 법봉, FTC 레터헤드가 보임, 다큐멘터리 에디토리얼 사진 스타일
FTC의 2024년 규칙은 규제 당국에 처음으로 민사 처벌 권한을 부여했습니다 – 위반 건당, 하루에 $51,744.
Aspect
🇺🇸 United States
🇪🇺 European Union
🇬🇧 United Kingdom
허위 리뷰에 대한 주요 법률
FTC 소비자 리뷰 및 추천 규칙 (2024)
UCPD / 옴니버스 지침 (2022) + DSA (2024)
DMCCA 2024
위반당 최대 벌금
위반당 $51,744
연간 매출 4% 또는 2백만 유로 (UCPD); 매출 6% (DSA)
전 세계 매출 10% 또는 30만 파운드
플랫폼 책임
섹션 230 면책 (광범위)
DSA 인지-조치 의무 (인지 후 면책 없음)
영국 온라인 안전법 2023 (주의 의무 모델)
리뷰 삭제 권리
소비자 리뷰 공정성법 (함구 조항 없음)
GDPR 제17조 – 리뷰 작성자 삭제 요청 가능
EU와 유사, 브렉시트 후 GDPR 유지 (UK GDPR)
보상형 리뷰
명확히 공개 시 허용 (FTC 추천 가이드)
종합 평점 표시에 공개해야 함
보상형으로 명확히 표시되지 않으면 금지
반-SLAPP 보호
33개 주 + DC에 법규 있음 (연방법 없음)
EU SLAPP 지침 2024 (국경 간 사건)
전용 반-SLAPP 법규 없음 (관습법상 방어)

SLAPP 소송: 기업이 리뷰 작성자를 고소할 때

대개 역효과를 낳는 법적 무기 – 그리고 리뷰 작성자를 위한 보호 장치

전략적 봉쇄소송(SLAPP)은 승소하기 위해서가 아니라 위협하기 위해 제기되는 소송입니다. 별 1개 리뷰에 대해 비평가를 5만 달러에 고소하는 레스토랑 주인은 실제로 5만 달러를 받으려는 것이 아닙니다. 그들은 대부분의 사람들이 단순히 리뷰를 삭제하고 물러날 것을 알면서, 리뷰 작성자가 변호사를 고용하고 자신을 방어하는 데 시간을 쓰게 만들려는 것입니다.

이러한 전술은 수정헌법 제1조 옹호 단체인 FIRE가 유지하는 데이터베이스에 잘 기록되어 있습니다. 2024년에만 500건의 SLAPP 소송이 기록되었습니다. 법원과 입법부는 강력하게 반발했습니다. 2025년 현재, 33개 미국 주, 컬럼비아 특별구, 괌이 반-SLAPP 법규를 제정했습니다. 캘리포니아, 텍사스, 플로리다 - 중소기업에 경제적으로 가장 중요한 세 주 - 에서는 이 법규가 강력하며 비용 전가 조항을 포함합니다. 즉, 귀하의 소송이 SLAPP으로 간주되면, 귀하는 리뷰 작성자의 변호사 비용을 지불해야 합니다.

전략적 계산이 바뀌었습니다. 명예훼손 이론에 따라 캘리포니아에서 리뷰 작성자를 고소하는 기업은 (a) 반-SLAPP 신청에서 패소하고, (b) 리뷰 작성자의 변호사 비용을 지불하며, (c) 원래 리뷰가 야기했을 것보다 훨씬 더 많은 부정적인 여론을 생성할 위험을 감수해야 합니다. 소비자 권리 변호사들은 이를 리뷰 소송의 스트라이샌드 효과라고 부릅니다.

EU에서는 이와 동등한 우려가 2024년 4월 유럽 의회에서 통과된 SLAPP 지침(지침 2024/1069)을 통해 해결됩니다. 이 지침은 주로 국경 간 사건을 대상으로 하며, 법원이 명백히 근거 없는 사건을 소송 초기에 기각하고 원고에게 비용을 부담시키도록 요구합니다.

보상형 리뷰: 가장 오해받는 회색 지대

할인, 무료 제품, 캐시백 – 무엇이 공개 의무를 유발하고 무엇이 선을 넘는가

고객에게 리뷰의 대가로 10% 할인을 제공하는 것이 자동으로 불법은 아닙니다. 하지만 그 혜택을 리뷰가 긍정적이어야 한다는 조건으로 하거나, 중요한 관계를 공개하지 않는 순간부터 FTC 규정과 EU 법 모두에 따라 불법이 됩니다.

FTC 규정에 따라, 보상형 리뷰는 리뷰 자체 또는 바로 옆에 "명확하고 눈에 띄는" 공개가 필요합니다. 공개는 소셜 미디어 플랫폼에서 "피할 수 없어야" 하며 리뷰 콘텐츠와 동등한 중요도로 제시되어야 합니다. 페이지 하단의 작은 별표는 이에 해당하지 않습니다.

EU 옴니버스 지침은 한 단계 더 나아갑니다. 플랫폼이 평점을 표시하는 경우, 해당 평점이 검증된 구매, 미검증된 제출 또는 보상형 콘텐츠를 포함하는지 여부와 그 비율을 사용자에게 알려야 합니다. 보상형 리뷰에서 부분적으로 파생된 4.8점 평균을 공개 없이 제시하는 것은 불공정 상업 관행입니다.

많은 중소기업이 놓치는 중요한 구분은 다음과 같습니다. 리뷰를 요청할 수 있습니다. 구매 후 이메일로 후속 조치를 취할 수 있습니다. 과정을 쉽게 만들 수 있습니다. 하지만 긍정적인 감정에 대해 돈을 지불하거나, 부정적인 콘텐츠를 억제하거나, 평점의 출처를 허위로 표시할 수는 없습니다.

GDPR 텍스트가 보이는 법률 문서 위에 원형으로 배열된 EU 국기 별, 공식 규제 맥락, 금색 악센트 조명이 있는 에디토리얼 일러스트레이션
GDPR, 옴니버스 지침, 디지털 서비스법은 EU 고객 리뷰를 처리하는 모든 비즈니스에 중복되는 의무를 부과합니다.

데이터 보존 및 개인정보 보호: 과소평가된 의무

리뷰 데이터를 얼마나 오래 보관할 수 있으며, 소유권은 누구에게 있는가?

미국에서 리뷰 데이터 보존은 주로 자체 개인정보 처리방침과 해당 주법(캘리포니아의 CCPA가 가장 중요함)에 의해 규율됩니다. 리뷰 데이터를 얼마나 오래 보관해야 하는지에 대한 연방 차원의 의무는 없습니다. 하지만 일관성의 의무는 있습니다. 개인정보 처리방침에 2년 후 사용자 데이터를 삭제한다고 명시되어 있다면, 유리한 리뷰만 선별적으로 보관할 수는 없습니다.

GDPR에 따르면, 저장 제한 원칙(제5조 1항 e)은 개인 데이터를 수집 목적으로 필요한 기간보다 더 오래 보관해서는 안 된다고 요구합니다. 리뷰의 경우 "필요한" 기간에 대해서는 논란이 있지만, EDPB의 지침에 따르면 미래 고객의 의사 결정을 돕는 등 지속적인 상업적 목적을 수행하는 리뷰는 정확하고 관련성이 있는 한 보관할 수 있습니다.

실질적인 의미는 다음과 같습니다. 2021년에 귀하의 레스토랑을 떠난 주방장에 대한 2018년 리뷰는 더 이상 정확하지 않을 수 있으며, 검토 없이 이를 보관하면 GDPR 삭제 요청과 소비자 오인 주장 모두에 노출될 수 있습니다. EU 기업은 매년 리뷰 아카이브를 감사해야 합니다.

집행 주체 및 처벌 매트릭스

관할권, 집행 기관, 위반 유형별 최대 벌금

어떤 규제 기관이, 얼마의 금액으로 당신을 추적할 수 있는지 아는 것은 비례적인 위험 관리에 필수적입니다. 2026년의 집행 환경은 대부분의 준수 가이드가 인정하는 것보다 더 복잡합니다.

Penalty Matrix by Violation Type
Violation
🇺🇸 US
🇪🇺 EU
🇬🇧 UK
허위 리뷰 (생성 또는 구매)HIGH
위반당 $51,744 (FTC)
최대 1천만 유로 또는 매출 2% (GDPR); 매출 4% (UCPD)
최대 전 세계 매출 10% (CMA)
미공개 보상형 리뷰HIGH
위반당 $51,744 (FTC)
국가별 UCPD 집행 (주마다 다름)
금지된 행위 – 즉시 위반 (DMCCA)
리뷰 억제 / SLAPPMED
변호사 비용 전가 (반-SLAPP), FTC 조치
SLAPP 지침 2024에 따른 비용 부과
법정 모독; 전용 SLAPP 법규 없음
GDPR 삭제 요청 무시HIGH
해당 없음 (캘리포니아 CCPA 적용 – 소비자당 $100–750)
최대 2천만 유로 또는 전 세계 매출 4% (GDPR 제83조)
최대 1,750만 파운드 또는 전 세계 매출 4% (UK GDPR)
플랫폼의 허위 리뷰 조치 실패 (DSA)CRIT
해당 없음 (섹션 230이 플랫폼 보호)
최대 전 세계 매출 6%; 일시적 운영 중단 가능
온라인 안전법 – 비례적 집행

리뷰 플랫폼의 책임: 섹션 230 대 DSA

동일한 리뷰가 플랫폼의 관할권에 따라 법적 결과가 크게 달라지는 이유

통신 품위법 섹션 230은 여전히 미국 인터넷법의 초석입니다. Google, Yelp, Tripadvisor와 같은 플랫폼은 사용자가 생성한 리뷰에 대해 게시자로서 책임을 지지 않습니다. 그들은 수동적인 전달자로 취급됩니다. 이것이 미국 기업이 명예훼손적인 리뷰를 호스팅한 것에 대해 Google을 고소할 수 없는 이유입니다. 소송은 원래 리뷰 작성자를 상대로 제기되어야 합니다.

2023년 Gonzalez v. Google 및 Twitter v. Taamneh 사건에 대한 대법원의 결정은 섹션 230의 보호 범위를 좁히기를 거부하여 기본 프레임워크를 그대로 유지했습니다. 그러나 플랫폼이 문제의 콘텐츠를 적극적으로 생성하거나 공동 개발하는 경우 이 보호를 잃게 되며, 이는 알고리즘적 증폭 사례에서 점점 더 시험받고 있는 사실입니다.

EU에서는 DSA가 2000년 전자상거래 지침의 책임 프레임워크를 대체했습니다. 불법 콘텐츠(허위 리뷰 포함)에 대한 "실제 인지"가 있고 신속하게 조치하지 않는 플랫폼은 면책권을 잃습니다. 이는 섹션 230과의 의미 있는 차이점입니다. EU 법은 "인지 및 조치" 의무를 생성하는 반면, 섹션 230에는 동등한 요구 사항이 없습니다.

공식 인장과 스탬프가 찍힌 계약 서류, 법규 준수 테마, 금색과 버건디 악센트가 있는 어두운 배경, 전문적인 에디토리얼 일러스트레이션
플랫폼 책임 규정은 대서양을 사이에 두고 극명하게 갈립니다 – 섹션 230(미국) 대 DSA의 '인지 및 조치' 의무(EU).

브렉시트 이후의 영국: 제3의 관할권

DMCCA 2024와 CMA 집행 – 브렉시트 이후의 리뷰 규제 체제

완전성을 기하기 위해, 영국 고객을 대상으로 하는 기업은 별개의 제3의 체제에 직면합니다. 2024년 디지털 시장, 경쟁 및 소비자법(DMCCA)은 2025년 4월 6일에 허위 리뷰 조항과 함께 발효되었습니다. 이 법은 허위 리뷰와 미공개 보상형 리뷰를 금지된 행위로 명시적으로 나열합니다. 이는 사례별로 "불공정"함을 증명할 필요 없이 자동으로 불법입니다.

영국의 경쟁시장청(CMA)은 기업에 전 세계 연간 매출의 최대 10% 또는 30만 파운드 중 더 높은 금액의 벌금을 부과할 수 있습니다. 지속적인 위반에 대해서는 일일 전 세계 매출의 최대 5% 또는 15,000 파운드의 일일 미준수 벌금이 적용됩니다. CMA는 2025년에 Autotrader, Feefo, Dignity, Just Eat, Pasta Evangelists를 대상으로 5건의 조사를 시작했습니다.

이사 및 관리자는 고의로 허용한 위반에 대해 개인적인 책임을 질 수 있습니다. 이는 현재 미국 연방 프레임워크에서는 직접적인 유사 조항이 없는 규정으로, 미국에서는 일반적으로 기업의 법인격 보호가 더 강력합니다.

4가지 주요 판례

🇺🇸Case 12019–2020

Sunday Riley (FTC, 2019–2020)

CEO가 직원들에게 VPN과 가짜 계정을 사용하여 Sephora에 가짜 별 5개 리뷰를 게시하도록 지시했습니다. FTC는 금전적 처벌 없이 합의했는데, 이는 너무나 논란이 많아 두 명의 위원이 반대 의견을 내고 2024년 규칙 제정을 가속화하는 계기가 되었습니다.

🇺🇸Case 22019

Devumi / 소셜 미디어 봇 판매자 (FTC, 2019)

가짜 소셜 미디어 팔로워 및 참여 판매에 대한 최초의 FTC 집행. Devumi와 그 CEO는 가짜 지표 판매를 금지하는 합의에 동의했으며, 이는 나중에 2024년 규칙의 소셜 지표 조항에 성문화된 원칙을 확립했습니다.

🇺🇸Case 32022–2024

Tripadvisor 대 허위 리뷰 판매자 (다수, 2022–2024)

Tripadvisor는 미국 연방 법원에서 사기 및 불공정 경쟁 혐의로 여러 허위 리뷰 중개업체를 성공적으로 고소했습니다. 이 사건들은 리뷰 플랫폼이 허위 리뷰 판매자를 고소할 자격이 있으며, 허위 리뷰에 대한 접근 권한을 판매하는 것이 명예훼손 주장과 무관하게 소송 대상이 될 수 있음을 확립했습니다.

🇮🇹Case 42014→2023

EU — 이탈리아 AGCM 대 Booking.com 및 Tripadvisor (2014, 2023년 재검토)

이탈리아 경쟁 당국은 Tripadvisor에 허위 리뷰 방지 실패 및 콘텐츠 신뢰성에 대한 오해의 소지가 있는 광고를 이유로 50만 유로의 벌금을 부과했습니다. 이 사건은 2023년 옴니버스 지침 프레임워크 하에서 재검토되어, 지속적인 플랫폼 책임에 대한 선례를 남겼습니다.

Compliance Checklist20 actions to stay legal in US, EU & UK
고객 계약 및 서비스 약관에서 비방 금지 또는 함구 조항을 제거하십시오.
기존 리뷰 요청 워크플로우를 감사하여 긍정적인 감정을 조건으로 혜택이 제공되지 않는지 확인하십시오.
직원 및 관리자 정책을 업데이트하십시오: 명확한 공개 없이 자신의 비즈니스에 대한 리뷰를 게시하지 마십시오.
인센티브(할인, 선물, 로열티 포인트)가 포함된 모든 리뷰 요청에 필수 공개 정보를 추가하십시오.
사이트에 종합 평점을 표시하는 경우, 검증 방법론 또는 그 부재를 공개하십시오.
소셜 미디어 및 마케팅 팀에게 FTC의 추천 및 공개 지침에 대해 교육하십시오.
30일 이내에 GDPR 제17조 삭제 요청에 응답하기 위한 서면 절차를 수립하십시오.
문서화된 리뷰 데이터 보존 정책을 만들고, GDPR 데이터 맵에 리뷰를 포함시키십시오.
동의하지 않지만 허위임을 증명할 수 없는 부정적인 리뷰를 제거하기 위해 법적 위협을 사용하지 마십시오.
EU에서 운영하는 경우, 리뷰 수집 공급업체가 GDPR을 준수하고 DPA를 보유하고 있는지 확인하십시오.
EU 거주자로부터 리뷰를 수집하는 경우 EU에서 데이터 처리자/관리자로 등록하십시오.
리뷰 데이터 수집, 사용 및 보존을 명시적으로 다루도록 개인정보 처리방침을 검토하십시오.
타사 리뷰 플랫폼을 사용하는 경우, 해당 플랫폼의 DSA 준수 성명서를 읽어보십시오.
어떤 플랫폼에서도 팔로워, 좋아요 또는 참여 지표를 구매하지 마십시오.
영국에서 운영하는 경우, 리뷰 표시 및 수집에 대한 DMCCA 2024 준수 여부를 확인하십시오.
규제 감사를 위해 모든 리뷰 조정 결정(특히 삭제)을 문서화하십시오.
캘리포니아 소비자를 대상으로 하는 경우, 리뷰 데이터 삭제 요청에 관한 CCPA 의무를 검토하십시오.
실제로는 귀하의 통제 하에 있으면서 독립적으로 보이는 리뷰 사이트를 만들지 마십시오.
AI 생성 리뷰 응답(소유자 답변)이 리뷰 작성자와의 관계를 허위로 나타내지 않도록 하십시오.
새로운 관할권에서 리뷰 생성 캠페인을 시작하기 전에 자격을 갖춘 변호사와 상담하십시오.

온라인 리뷰를 둘러싼 법적 환경은 더 이상 대형 플랫폼만의 이론적인 문제가 아닙니다. FTC의 2024년 규칙, EU의 DSA 및 옴니버스 지침, 영국의 DMCCA 2024는 집단적으로 리뷰법을 모호한 원칙에서 집행 가능하고 처벌받는 의무로 전환시켰습니다. 규칙은 대서양 양쪽에서 다르지만, 방향은 동일합니다. 즉, 허위 콘텐츠에 대한 관용은 줄어들고, 요구되는 투명성은 높아지며, 소비자 신뢰를 가지고 장난치는 기업에 대한 실질적인 결과가 따릅니다. 이 글의 체크리스트는 법률 자문을 대체할 수는 없지만, 그 대화를 하기 전에 여러분을 실질적으로 더 강력한 위치에 놓을 것입니다.

Frequently Asked Questions

미국에서 Google 리뷰를 구매하는 것은 불법인가요?

네, FTC의 소비자 리뷰 및 추천 규칙(2024년 10월 21일 발효)에 따라 불법입니다. 리뷰 작성자의 진정한 경험을 허위로 나타내거나 긍정적인 감정 표현을 조건으로 하는 리뷰를 구매하면 기업은 위반 건당 $51,744의 민사 벌금에 처해질 수 있습니다. 이 규칙은 AI가 생성한 가짜 리뷰에도 적용됩니다.

온라인 리뷰에 대한 GDPR 규정은 무엇인가요?

GDPR은 개인 데이터를 포함하기 때문에 리뷰에 적용됩니다. 주요 의무 사항으로는 리뷰 데이터 수집 및 표시에 대한 합법적 근거(대개 정당한 이익), 1개월 이내에 제17조 삭제 요청 준수, 저장 기간 제한(오래되거나 관련 없는 리뷰를 무기한 보관하지 않음), 리뷰 플랫폼 공급업체와의 데이터 처리 계약 등이 있습니다. 위반 시 최대 2천만 유로 또는 전 세계 연간 매출의 4%에 달하는 벌금이 부과될 수 있습니다.

기업이 부정적인 리뷰에 대해 고객을 고소할 수 있나요?

소송을 제기할 수는 있지만, 승소하는 경우는 드물며 그 시도는 종종 역효과를 낳습니다. 33개 미국 주에서는 반-SLAPP 법규에 따라, 소송이 보호받는 표현을 억압하려는 시도로 간주될 경우 피소된 리뷰 작성자가 기각 신청을 하고 기업으로부터 변호사 비용을 회수할 수 있습니다. 진실한 진술과 순수한 의견은 미국 법상 명예훼손이 아닙니다. 법원은 단순한 불쾌한 의견이 아닌, 허위 사실 진술의 증거를 요구합니다.

EU 디지털 서비스법은 허위 리뷰에 대해 어떻게 규정하나요?

DSA(2024년 2월 17일부터 전면 시행)는 초대형 온라인 플랫폼(EU 사용자 4,500만 명 이상)이 허위 리뷰를 탐지하고 퇴치하기 위한 체계적인 조치를 이행하도록 요구합니다. VLOP는 콘텐츠 조정에 대한 투명성 보고서를 발표하고, 연간 독립 감사를 실시하며, 연구원에게 데이터 접근 권한을 제공해야 합니다. 미준수 시 벌금은 전 세계 연간 매출의 6%에 달하며, 반복적인 시스템적 위반 시 일시적으로 운영이 중단될 수 있습니다.

미국에서 보상형 리뷰는 합법인가요?

미국에서 보상형 리뷰는 명확하고 눈에 띄게 공개될 경우 합법입니다. 리뷰의 대가로 할인이나 무료 제품을 제공할 수 있지만, 그 혜택을 리뷰가 긍정적이어야 한다는 조건으로 할 수 없으며, 중요한 관계는 (서비스 약관에 묻어두는 것이 아니라) 리뷰 자체에 공개되어야 합니다. FTC의 추천 가이드와 2024년 소비자 리뷰 규칙이 모두 적용됩니다.

소비자 리뷰 공정성법(Consumer Review Fairness Act)이란 무엇인가요?

2016년의 소비자 리뷰 공정성법(15 USC § 45b)은 소비자가 정직한 리뷰를 남기는 것을 제한하거나, 부정적인 리뷰에 대해 벌금을 부과하거나, 리뷰에 대한 지적 재산권 양도를 요구하는 모든 비협상적 형식 계약 조항을 무효화하는 연방법입니다. 위반자는 FTC나 주 법무장관에 의해 제소될 수 있습니다. 이는 서비스 약관, 구매 계약 및 '받아들이거나 거절하거나' 방식으로 제시되는 모든 표준화된 계약에 적용됩니다.

온라인 리뷰에 대한 '잊힐 권리'란 무엇인가요?

GDPR 제17조에 따라 EU 거주자는 리뷰에서 자신의 개인 데이터 삭제를 요청할 수 있습니다. 기업은 한 달 이내에 이를 준수하거나 거부 사유를 문서로 제공해야 합니다. 일반적인 합법적 거부 사유로는 리뷰가 공익에 기여하거나, 표현의 자유가 개인정보 보호 이익보다 우선하거나, 법적 주장을 위해 데이터가 필요한 경우 등이 있습니다. 단순히 리뷰를 남긴 것에 대한 당혹감이나 후회는 일반적으로 삭제를 강제할 충분한 근거가 되지 않습니다.

미국 외 기업도 FTC 리뷰 규칙에 따라 벌금을 받을 수 있나요?

FTC의 관할권은 기업의 법인 소재지와 관계없이 미국 소비자를 대상으로 하는 모든 비즈니스에까지 미칩니다. 미국 시장 운영을 위해 허위 리뷰 캠페인을 벌이는 유럽 기업은 2024년 규칙의 적용 범위에 포함됩니다. 마찬가지로, GDPR의 역외 적용 범위(제3조)는 미국에 기반을 두고 있더라도 EU 거주자를 대상으로 하는 모든 조직에 적용됩니다.

EU의 허위 리뷰 관련 법률은 무엇인가요?

EU의 허위 리뷰 법은 세 가지 수준에서 작동합니다: (1) 옴니버스 지침 / UCPD는 허위 리뷰를 금지하고 검증 방법 공개를 요구하며, 위반 시 최대 매출의 4% 벌금을 부과합니다; (2) DSA는 플랫폼에 허위 콘텐츠를 탐지하고 제거할 의무를 부과합니다; (3) 개별 회원국은 추가적인 소비자 보호법을 가질 수 있으며, 프랑스, 이탈리아, 독일은 모두 집행 조치를 수행했습니다. 영국은 DMCCA 2024에 따라 별도의 규칙을 가지고 있습니다.

경쟁업체가 가짜 리뷰를 게시할 때 기업은 어떻게 해야 하나요?

미국: 해당 리뷰를 플랫폼에 신고하고, reportfraud.ftc.gov에서 FTC에 불만을 제기하며, 불공정 경쟁 청구에 대해 상업 소송 변호사와 상담하십시오. EU: 플랫폼과 해당 국가의 소비자 보호 기관(예: 영국의 CMA, 프랑스의 DGCCRF, 독일의 Bundeskartellamt)에 신고하십시오. 플랫폼이 콘텐츠와 함께 증거를 제거하는 경우가 많으므로, 신고하기 전에 모든 가짜 리뷰를 철저히 문서화하십시오.

GDPR이 Google 리뷰에 적용되나요?

네, 리뷰 작성자가 EU 거주자이고 리뷰에 개인 데이터가 포함된 경우 적용됩니다. 플랫폼 운영자인 Google은 데이터 컨트롤러로서 GDPR을 준수해야 합니다. 웹사이트에 Google 리뷰를 표시하는 기업도 데이터 처리 의무가 있을 수 있습니다. Google 리뷰에 대한 삭제 요청은 Google에 직접 하지만, 리뷰를 누가, 어떻게, 왜 수집했는지와 같은 근본적인 비즈니스 관계는 해당 기업 자체의 GDPR 의무에도 영향을 미칠 수 있습니다.

미국의 주별 온라인 리뷰 법률은 무엇인가요?

연방 차원에서는 소비자 리뷰 공정성법과 FTC의 2024년 규칙이 전국적으로 적용됩니다. 주 차원의 추가 사항으로는 캘리포니아의 반-SLAPP 법규(민사소송법 § 425.16, 전국에서 가장 강력한 법규 중 하나), 리뷰 데이터 개인정보 보호를 위한 캘리포니아의 CCPA, 반-SLAPP에 관한 뉴욕의 민권법 § 76-a, 텍사스의 시민 참여법 등이 있습니다. 여러 주에서도 FTC의 연방 규칙 제정에 따라 자체적인 허위 리뷰 법안을 고려하고 있습니다.

모든 규제 기관의 검증을 견딜 수 있는 리뷰 프로필 구축

FTC 규정, GDPR 의무, 디지털 서비스법(DSA)에 대한 실용적인 분석과 모든 사업주가 리뷰를 관리하기 전에 알아야 할 모든 것.

MaxStars 작동 방식 보기