워터마크는 기능보다 제품 철학에 가깝다

Anthropic은 새 Claude 모델이 만든 텍스트에 보이지 않는 워터마크를 넣고, 지원되는 파일에는 서명된 출처 메타데이터를 붙이기 시작했습니다. EU AI Act의 투명성 규정과 연결된 변화입니다. 이 규정은 AI가 만든 텍스트·이미지·음성·영상이 기술적으로 확인될 수 있도록 표시할 것을 요구합니다. Anthropic은 유럽에만 적용하는 것이 아니라 전 세계에 표시를 적용한다고 설명합니다. 동시에 이 신호가 저자성을 확정하는 증거는 아니며, 강한 편집·바꿔쓰기·번역이나 메타데이터 제거를 거치면 사라질 수 있다고 안내합니다.

취지는 이해할 수 있습니다. AI가 만든 결과물을 사람이 만든 것처럼 유통하는 문제는 커지고 있고, 기계가 읽을 수 있는 출처 정보는 사기와 허위정보를 줄이는 데 도움이 될 수 있습니다. 그러나 이 작은 기술 표시는 더 큰 방향도 보여줍니다. 채팅창을 떠난 결과물이 어떤 흔적을 가지고 이동할지 서비스 제공자가 결정하기 시작했다는 점입니다.

AI가 만든 문서의 확인 가능한 표시를 살피고 출처 메타데이터가 파일 폴더로 이동하는 모습을 표현한 일러스트

AI 생성 문서에 남은 출처 신호가 파일을 따라가는 과정을 표현했습니다.

돈을 낸 구독이 열린 개발자 영역을 뜻하지는 않는다

Anthropic의 계정 경계에서도 비슷한 느낌을 받을 수 있습니다. Anthropic 공식 문서에 따르면 Claude Pro 구독에는 Claude Console을 통한 API 사용이 포함되지 않습니다. 애플리케이션이나 연동 기능을 만들려는 개발자는 별도의 Console 접근 권한과 API 결제를 준비해야 합니다. 또한 외부 도구는 API 키 인증을 사용해야 하며, 제3자 트래픽을 숨기거나 구독 한도를 우회하는 방식은 제재 대상이 될 수 있다고 안내합니다.

Anthropic이 모든 외부 사용을 막는다고 말하면 부정확합니다. 공식 API라는 개발자 경로가 실제로 있기 때문입니다. 다만 경계는 분명합니다. 소비자용 서비스를 구독했다고 해서 Claude를 원하는 외부 작업 흐름에 같은 방식으로 연결할 자유까지 얻는 것은 아닙니다. 구독을 범용적인 능력으로 기대한 사용자에게는 이 분리가 꽤 답답하게 느껴질 수 있습니다.

저는 Anthropic을 예전부터 지켜보며 비슷한 인상을 받았습니다. 회사 내부의 DNA를 안다고 말할 수는 없지만, 정책만 놓고 보면 개발자 생태계가 허용된 문들의 목록처럼 느껴질 때가 있습니다. 새로운 연결, 자동화, 계정 사용 방식은 먼저 권한·신원·제재의 관점에서 해석됩니다. 안전과 악용 방지는 분명 정당한 이유입니다. 다만 통제가 가능성보다 먼저 보이기 시작하면 사용자가 느끼는 도구의 성격도 달라집니다.

Codex가 다르게 보이는 이유

여기서 Codex와의 대비가 선명해집니다. 정확히 말하면 OpenAI의 모든 Codex 제품과 모델이 오픈소스라는 뜻은 아닙니다. 그러나 Codex CLI는 오픈소스 명령줄 도구로 공개되어 있고, OpenAI는 그 뒤에서 작동하는 에이전트 구현도 오픈소스라고 설명합니다. 개발자는 로컬 에이전트가 파일을 읽고, 도구를 호출하고, 승인을 적용하고, 샌드박스 안에서 실행되는 방식을 살펴볼 수 있습니다.

이 차이는 구호보다 중요합니다. 공개된 구현이라고 해서 모델이 자동으로 안전해지는 것도 아니고, 이용 정책이나 계정 요건이 사라지는 것도 아닙니다. 대신 통제할 수 있는 일부가 개발자 가까이 이동합니다. 제공자가 어떤 작업을 허용할지만 기다리는 대신, 도구를 살펴보고 필요한 부분을 바꾸거나, 확인 가능한 실행 계층 위에 자신의 연동을 만들 수 있습니다.

저에게 이것은 통제되는 서비스와 조합 가능한 도구의 차이입니다. Anthropic의 방식은 정해진 경계 안에서 모델을 사용하고 결과가 어떻게 만들어졌는지는 제공자가 확인하도록 합니다. Codex의 오픈소스 CLI는 적어도 중요한 한 계층을 개발자가 살펴보고 바꿀 수 있게 합니다. 완전한 자유는 아니지만 개발자 생태계와 맺는 관계가 다릅니다.

오픈소스가 규칙이 없다는 뜻은 아니다

이 문제를 좋은 회사와 나쁜 회사의 대결로 단순화하는 것도 위험합니다. 출처 표시는 공익에 기여할 수 있고, 폐쇄형 서비스가 운영 안전성에서 더 강할 때도 있습니다. 오픈소스 코드에도 보안 취약점은 생길 수 있으며, 에이전트의 실행 구조를 볼 수 있다고 모델까지 투명해지는 것은 아닙니다.

더 나은 질문은 경계를 누가 통제하느냐입니다. 사용자가 제한을 이해할 수 있는가. 개발자가 다른 연동 경로를 선택할 수 있는가. 관련 계층을 검사·포크·교체할 수 있는가. 제재의 이유가 위험에 비례하는가.

Anthropic의 워터마크는 AI 결과물을 더 관리하기 쉬운 대상으로 만듭니다. Codex CLI의 오픈소스 구현은 에이전트의 일부를 더 들여다볼 수 있게 합니다. 앞으로 AI 생태계는 강한 제공자 규칙을 따르는 관리형 비서와, 개발자의 판단 공간을 더 많이 남기는 도구 사이로 나뉠 수 있습니다.

자유는 제한이 전혀 없는 상태가 아닙니다. 제한이 어디에 있고 왜 생겼는지 알며, 필요할 때 다른 방식으로 만들 수 있는 상태에 가깝습니다. 그래서 Anthropic과 Codex의 차이는 워터마크 하나보다 크게 느껴집니다.