현재 딥페이크 관련 범죄는 2000년 제정된 정보기술법(IT Act)의 여러 조항(신원 도용 66C조, 사칭 사기 66D조, 프라이버시 침해 66E조, 음란물·성착취 콘텐츠 67/67A조)에 분산되어 규율되고 있다. '딥페이크' 또는 '인공 합성 콘텐츠'를 별개의 범죄 유형으로 정의하고 처벌하는 조항이 아예 없어, 법 집행과 기소에 심각한 공백이 발생해 왔다.
한편 인도 정부는 2026년 2월 10일 **'정보기술(중개자 가이드라인 및 디지털 미디어 윤리 규정) 개정 규칙 2026'**을 고시했으며, 동년 2월 20일부터 시행에 들어갔다. 이 규칙은 '합성 생성 정보(Synthetically Generated Information, SGI)'라는 새로운 법적 개념을 도입하고, 중개 플랫폼에 다음과 같은 의무를 부과한다:
이 규칙은 운영상의 첫걸음이지만, 정부는 별도의 독립 법률 없이는 명확한 처벌 조항이 있는 딥페이크 전담 범죄 조항을 만들 수 없다는 점을 인지하고 있다.
2026년 첫 3개월 동안에만 세 명의 인도 육군참모총장이 딥페이크 영상에 등장했다. 2026년 3월에는 우펜드라 드위베디 장군이 자신이 이란 군함의 위치 정보를 이스라엘과 공유했다고 '인정'하는 듯한 영상이 입소문을 탔다. 인도 정부 공식 팩트체크 기구인 PIB 팩트체크와 독립 AI 탐지 도구들은 해당 영상이 AI로 생성된 가짜임을 확인했다.
인도가 2025년 5월 7일 '작전 신두르'를 개시한 이후, 파키스탄은 사회관계망 전반에 걸쳐 '조율된 정보전'을 펼쳤다. AI 생성 콘텐츠, 딥페이크, 가짜 이미지, 심지어 비디오 게임 영상까지 동원해 허위 내러티브를 유포했다. 인도 육군은 파키스탄이 AI 도구, 딥페이크, 그리고 조율된 인플루언서 캠페인을 동원해 군사 작전이 발표된 지 불과 몇 분 만에 여론을 조작하려 시도했다고 밝혔다.
2026년 7월에는 현직 육군참모총장 디라지 세스 장군이 자신의 기관이 작전 신두르 전사자의 사망을 은폐했다고 비난하는 딥페이크가 유포됐다. 또 다른 딥페이크는 라즈나트 싱 국방장관을 표적으로 삼았다. PIB 팩트체크는 서부사령관 마노즈 쿠마르 카티야르 중장, 데벤드라 샤르마 중장 등 다른 고위 장성들의 명의를 도용한 AI 생성 영상들을 반복적으로 해명해 왔다.
작전 신두르 당시 딥페이크가 배치된 규모와 속도는 AI 생성 콘텐츠가 이제 실제 교전 상황에서 '대량 왜곡 무기'로 사용될 수 있음을 증명했다. 이는 공식 군사 커뮤니케이션에 대한 신뢰를 근본적으로 훼손한다.
3시간 내 삭제 규칙에도 불구하고, 많은 딥페이크 영상은 바이럴될 시간을 충분히 확보한다. 특히 국가가 후원하는 조직적인 네트워크가 증폭할 경우 더욱 심각하다.
고위 장성들이 사기·외교 작전·전쟁 사상자에 대해 허위 진술이나 비난을 하는 장면을 담은 딥페이크는 외교적 사건, 대중 공황, 또는 작전상 혼란을 초래할 위험이 크다.
딥페이크 생성 및 유포에 대한 명확한 형사처벌 조항이 없으면, 검찰은 기존 사이버 범죄 조항을 억지로 확대 해석할 수밖에 없다. 이는 사법 절차를 지연시키고 억지력을 약화시킨다.