2026년 7월에 나온 두 건의 SerpApi DMCA 판결은 서로 다른 방향을 가리키지만, 어느 쪽도 최종 판결은 아닙니다. 7월 20일 캘리포니아 법원은 Google이 SerpApi를 상대로 제기한 우회 금지 청구를 기각했습니다. 검색 결과 대부분에는 저작물이 없고, 저작물이 있는 부분에 대해서도 Google이 저작권자가 SearchGuard 방어 체계를 승인했다는 점을 주장하지 않았기 때문입니다. 7월 31일 뉴욕 법원은 Reddit이 SerpApi와 Perplexity를 상대로 낸 거의 같은 내용의 청구를 계속 진행하도록 허용했습니다. Reddit은 그 점을 주장했기 때문입니다. 스크래핑 팀에게 주는 실무적 메시지는 두 법원 모두 같습니다. 공개 페이지를 수집하는 것과, 라이선스 콘텐츠를 지키는 특정 안티봇 시스템을 무력화하는 것은 별개이며, DMCA는 후자에 미칠 수 있습니다.
아래 내용은 모두 2026년 10월 초 기준입니다. 두 사건 모두 소장 심사 단계에 있습니다. 누군가 DMCA를 위반했다고 판단한 법원은 없으며, 여기서 다루는 내용은 본안 판단이 아닙니다.
표 하나로 보는 SerpApi DMCA 판결
Google 사건은 수정 허가와 함께 일부 기각된 뒤 다시 제기되었습니다. Reddit 사건은 각하 신청을 대부분 견뎌 내고 증거개시(discovery) 단계에 있습니다.
| Google v. SerpApi | Reddit v. SerpApi, Perplexity 외 | |
|---|---|---|
| 법원 / 사건 | N.D. Cal., No. 4:25-cv-10826-YGR | S.D.N.Y., No. 1:25-cv-08736-PAE |
| 제소일 | 2025년 12월 19일 | 2025년 10월 22일 |
| 판사 | Yvonne Gonzalez Rogers 수석판사 | Paul A. Engelmayer 판사 |
| 결정 | 2026년 7월 20일: 각하 신청 인용 | 2026년 7월 31일: 각하 신청 "대부분" 기각 |
| 청구 | §1201(a)(1)(A) 우회, §1201(a)(2) 거래 | §1201(a)(1)(A), §1201(a)(2), §1201(b), 민사 공모, 부당이득, 부정경쟁 |
| 유지된 청구 | 원 소장에서는 없음. 2026년 8월 10일 수정 소장 제출 | SerpApi와 Perplexity에 대한 (a)(1)(A)와 민사 공모, SerpApi에 대한 (a)(2) |
| 기각된 청구 | 저작물이 없는 검색 결과: 수정 불허로 기각. 저작물 요소가 있는 검색 결과: 수정 허가와 함께 기각 | §1201(b), 부당이득과 부정경쟁(저작권법에 의해 선점) |
| 현황 | SerpApi가 8월 말 수정 소장 각하 신청, 10월 3일 기준 계류 중, 증거개시 중단 | 증거개시 진행 중, Oxylabs의 별도 각하 신청 계류 중, SerpApi는 Reddit을 상대로 반독점법 반소 제기 |
SearchGuard란 무엇이고 SerpApi는 무엇으로 고소되었나
SearchGuard는 2025년 1월 도입된 Google 검색의 스크래핑 방지 계층입니다. 7월 20일 결정문에 요약된 Google의 소장에 따르면, SearchGuard는 출처를 알 수 없는 쿼리에 JavaScript "챌린지"를 보냅니다. 브라우저는 이 코드를 실행해 자신과 사용자에 관한 정보를 돌려보내야 합니다. 실제 브라우저는 이를 보이지 않게 처리합니다. 대량의 자동화 클라이언트는 대개 이를 처리하지 못해 결과를 받지 못합니다.
Google은 SerpApi가 두 가지 방법으로 이를 피했다고 주장합니다. 하나는 "쿼리를 보내는 기기, 소프트웨어 또는 위치를 허위로 표시"해 자동화 쿼리를 위장한 것입니다. 다른 하나는 챌린지를 한 번 풀고 그 결과로 얻은 인증을 챌린지를 풀지 않은 다른 브라우저들에 배포한 것입니다. Reddit의 소장도 같은 방식을 지목합니다. Loeb & Loeb의 Reddit 결정 요약은 "프록시, 가짜 user-agent 문자열, 'ludicrous speed' 기능"에 관한 주장을 인용합니다.
Reddit 사건에는 한 단계가 더 있습니다. Reddit은 SerpApi, Oxylabs, AWMProxy가 Google 검색 결과 페이지를 스크래핑해 Reddit 게시물을 수집했고, Perplexity가 그 결과물을 사용했다고 주장합니다. 소송 제기 당시 MediaPost가 보도한 핵심 증거는 Google 크롤러만 색인할 수 있었던 테스트 게시물입니다. Reddit은 그 게시물 내용이 몇 시간 만에 Perplexity의 답변에 나타났다고 말합니다. 이는 주장일 뿐이며, 법원은 각하 신청 판단을 위해서만 이를 사실로 간주했습니다.
쉽게 풀어 본 DMCA §1201
저작권법 1201조는 저작물에 걸린 기술적 잠금 장치를 깨거나, 이를 깨는 도구를 판매하는 행위를 불법으로 규정합니다. 아무것도 복제하지 않았더라도 적용됩니다. 여기서 중요한 조항은 세 가지입니다(17 U.S.C. §1201).
| 조항 | 금지하는 것 | 조치 유형 | 대상 |
|---|---|---|---|
| §1201(a)(1)(A) | 보호 저작물에 대한 "접근을 효과적으로 통제하는" 조치를 우회하는 행위 | 접근 통제(관문) | 우회한 자 |
| §1201(a)(2) | 접근 통제 우회를 주목적으로 설계된 기술이나 서비스를 제조, 제공하거나 "그 밖에 거래"하는 것 | 접근 통제 | 도구 및 서비스 제공자 |
| §1201(b)(1) | "저작권자의 권리"(복제, 배포)를 보호하는 조치를 우회하는 도구의 거래 | 복제/권리 통제 | 도구 제공자만 해당. 우회 행위 자체를 금지하는 대응 조항은 없음 |
대부분의 다툼은 두 가지 정의에서 결판납니다. §1201(a)(3)(A)에 따르면 "우회"란 "저작권자의 권한 없이 기술적 조치를 회피, 우회, 제거, 비활성화 또는 손상시키는 것"입니다. §1201(a)(3)(B)에 따르면 어떤 조치가 "저작물에 접근하기 위해 저작권자의 권한에 따른 정보, 절차 또는 처리의 적용을 요구"한다면 그 조치는 "접근을 효과적으로 통제"하는 것입니다. 바로 이 "저작권자의 권한에 따른"이라는 문구에서 두 법원의 판단이 갈렸습니다.
위험의 크기는 §1203에서 나옵니다. "피해를 입은 모든 자"가 소송을 제기할 수 있고, 법정 손해배상액은 "우회 행위, 장치, 제품, 구성 요소, 제공 또는 서비스 수행 1건당" 200~2,500달러입니다. 주장된 행위가 수십억 건의 쿼리에 이른다면, 이 건당 산정 방식 때문에 피고에게 매우 위험한 소송이 됩니다.
두 법원의 판단이 갈린 이유
두 법원은 법리에 대해서는 대체로 의견이 같았습니다. 차이는 각 원고가 저작권자의 승인에 관해 무엇을 주장했느냐에 있었습니다.
Google: 저작물이 없거나, 권한의 근거가 없거나
Gonzalez Rogers 판사는 SerpApi의 주장 여러 개를 받아들이지 않았습니다. Google에게는 원고 적격이 있었습니다. §1203의 "피해를 입은 모든 자"는 저작권자로 한정되지 않습니다. 조치가 저작물만 보호해야 하는 것도 아닙니다. 그리고 위장과 토큰 배포에 관한 Google의 주장은 우회를 주장하기에 충분했습니다. 그런데도 판사는 두 가지 이유로 청구를 기각했습니다.
- 저작물이 포함되지 않은 검색 결과. Google은 검색 결과를 "공개적으로 이용 가능한 정보의 편집물"이라고 설명했습니다. 결과 페이지에 저작권으로 보호되는 것이 전혀 없다면 SearchGuard가 "이 법에 따라 보호되는 저작물"에 대한 접근을 통제한다고 볼 수 없습니다. 이 부분은 수정 불허로 기각되었습니다.
- 저작물 요소가 있는 검색 결과(예: 지식 패널의 라이선스 이미지). Google은 SearchGuard가 "저작권자의 권한에 따라 저작물 요소에 대한 접근을 통제하도록 구현되어 기능한다"는 점을 보여 주는 사실을 주장하지 않았습니다. 라이선스를 보유하고 있다고 말하는 것만으로는 라이선스 조건 없이 충분하지 않았습니다. 이 부분은 수정 허가와 함께 기각되었습니다.
Google은 8월 10일 소장을 다시 제출했습니다. Search Engine Journal에 따르면 수정 소장에는 라이선스 조건이 추가되었습니다. 한 파트너 계약은 라이선스 콘텐츠를 보호하기 위해 "상업적으로 합리적인 노력"을 요구하며, Reddit과의 계약은 제3자의 추출과 재판매를 제한합니다. SerpApi는 다시 각하를 신청했고, 무엇보다 Google이 해당 계약서를 법원에 제출하지 않았다고 주장합니다.
Reddit: 구체적인 제한을 주장함
Reddit은 Google이 처음에 주장하지 못한 것을 주장할 수 있었습니다. 63쪽 분량의 결정문에 대한 Loeb & Loeb의 요약에 따르면, Engelmayer 판사는 §1201이 요구하는 것은 저작권자가 특정 기술을 승인했다는 것이 아니라 "조치의 구현을 포괄적으로 승인"했다는 것뿐이라고 판단했습니다. Reddit은 사용자 약관과, "사용에 대한 구체적인 제한과 무단 접근을 막기 위한 요건"을 포함한 Google과의 파트너십을 근거로 들었습니다. 그것으로 충분했습니다. 요약에 나온 결정문의 다른 요점은 다음과 같습니다.
- SearchGuard는 사람은 자유롭게 통과시키더라도 접근 통제에 해당합니다. 결정문은 이를 "거주자에게는 집 문을 열어 주고 다른 방문자에게는 열어 주지 않도록 프로그래밍된 얼굴 인식 기술"에 비유합니다. 사람은 들여보내고 봇은 막는 것은 허점이 아니라 관문이 작동하는 방식입니다.
- Perplexity도 직접 우회자가 될 수 있습니다. Perplexity가 스크래핑 파라미터를 정하고 SerpApi를 통해 쿼리를 실행했다고 주장되므로, (a)(1)(A) 청구는 Perplexity에 대해서도 진행됩니다.
- §1201(b) 청구는 SearchGuard가 "콘텐츠에 대한 접근은 차단하지만 일단 얻은 콘텐츠로 사용자가 무엇을 하는지는 통제하지 않기" 때문에 기각되었습니다. SearchGuard는 복제 통제가 아니라 관문입니다.
- 주법상 청구. 부당이득과 부정경쟁 청구는 결국 무단 복제에 해당하므로 선점되었습니다. 민사 공모 청구는 우회하기로 한 합의가 추가 요건이 되므로 SerpApi와 Perplexity 모두에 대해 유지되었습니다.
- 원고 적격. Reddit은 "수만 건의 게시물과 댓글"에 대한 저작권상 이익, 라이선스 수익 손실, 평판 손상(콘텐츠 삭제 기능을 우회한 데서 오는 손상 포함)을 그럴듯하게 주장했습니다.
Law360에 따르면 SerpApi 측 변호인은 "사실관계는 우리 편"이라고 말했습니다. Perplexity는 이 사건이 "공개 정보"에 관한 것이라고 주장했습니다.
이후 SerpApi는 공세로 돌아섰습니다. 8월 28일 제출한 답변서와 반소에서 SerpApi는 셔먼법 제2조에 따른 독점화 및 독점화 시도로 Reddit을 고발했습니다. 2024년 7월 이후 Reddit의 크롤러 규칙이 Google은 허용하면서 Bing, DuckDuckGo 등 다른 검색 엔진은 막아 왔다고 주장하며, Google과의 연간 6,000만 달러 규모로 알려진 라이선스 계약을 근거로 들었습니다. PPC Land의 보도에 따르면 DMCA 청구의 범위를 좁히는 확인 판결도 요청했습니다. Reddit은 9월 25일 SerpApi를 "무임승차자"라고 부르며 반소 각하를 신청했고(MLex), 10월 2일 Engelmayer 판사는 그 신청이 결정될 때까지 반소에 대한 증거개시를 중단했습니다. Google과의 계약을 포함해 Reddit 자체 청구에 대한 증거개시는 계속됩니다.
hiQ v. LinkedIn, Van Buren과의 차이
CFAA 사건은 컴퓨터를 사용할 권한이 있었느냐를 묻습니다. 1201조는 저작물을 지키는 조치를 무력화했느냐를 묻습니다. 공개되어 있다는 사실은 첫 번째 질문에는 도움이 되지만, 지금까지는 두 번째 질문에는 도움이 되지 않았습니다.
- Van Buren v. United States(2021)는 컴퓨터 사기 및 남용법의 "승인된 접근 범위 초과"를 관문이 열려 있느냐 닫혀 있느냐의 문제로 좁혔습니다. 즉, 시스템의 그 부분에 들어갈 자격이 있느냐입니다. 이미 가진 접근 권한을 부적절한 목적으로 쓰는 것은 "승인된 접근 범위 초과"가 아닙니다.
- hiQ Labs v. LinkedIn(제9순회항소법원, 2022년 4월)은 이 관점을 적용했습니다. 로그인 없이 누구나 볼 수 있는 페이지를 스크래핑하는 것은 CFAA상 "권한 없는" 접근이 아닐 가능성이 높다는 것입니다. 하지만 hiQ는 이후 계약 위반 청구에서 패소했고(스크래핑과 가짜 "turker" 프로필이 LinkedIn 사용자 약관을 위반함), 2022년 12월 50만 달러 지급과 영구 금지명령으로 화해했습니다.
SerpApi는 두 판례에 모두 기댔습니다. Gonzalez Rogers 판사는 두 판례가 DMCA가 아니라 CFAA를 해석한 것이므로 이 사건과 무관하다고 봤습니다. "hiQ 이후로 공개 데이터는 마음대로 써도 된다"는 법적 인식으로 스크래핑을 바라보는 사람에게 이것이 가장 큰 교훈입니다. 두 법원의 해석대로라면 DMCA는 페이지가 공개되어 있느냐가 아니라, 나와 저작물 사이에 조치가 있었느냐, 그리고 그것을 우회했느냐에 달려 있습니다.
한 플랫폼에 대한 법적·기술적 관점을 더 넓게 보려면 LinkedIn 스크래핑 가이드에서 hiQ 사건의 경과를 더 자세히 다룹니다.
결정된 것과 결정되지 않은 것
결정된 것은 거의 없습니다. 각하 신청은 소장의 내용을 사실로 간주했을 때 청구가 성립하는지만 따집니다.
- 결정되지 않은 것: SerpApi나 Perplexity가 실제로 무언가를 우회했는지, 스니펫이 의미 있는 방식으로 저작권 보호를 받는지, 공정 이용 같은 항변이나 다른 항변이 적용되는지, 손해배상액이 있다면 얼마인지.
- 소장 단계에 한해 일단 결정된 것: 캘리포니아 북부지방법원에서는 저작권 보호를 받지 못하는 사실을 둘러싼 관문은 §1201 접근 통제가 아닙니다. 뉴욕 남부지방법원에서는 저작권자가 승인했다면 봇 전용 관문도 접근 통제가 될 수 있습니다. 지방법원 결정은 다른 법원을 구속하지 않으며, 어느 쪽이든 항소심에서 다시 다뤄질 수 있습니다.
- 여전히 가능한 것: 화해, 약식 판결, 정식 재판, 항소. Inner City Press의 보도에 따르면 Engelmayer 판사는 10월 1일 기일에서 Oxylabs의 신청이 인용될 가능성은 낮다고 말하고, 화해를 위한 치안판사의 조력을 제안했습니다.
스크래핑 팀을 위한 실무적 시사점
이번 사건들이 보여 주는 위험 신호는 "스크래핑"이나 "프록시"가 아닙니다. 특정한 패턴, 즉 라이선스 콘텐츠를 지키는 특정 기술적 조치를 무력화하는 것, 그것도 흔히 그 뒤의 콘텐츠를 재판매하기 위해 그렇게 하는 것입니다. 흔한 관행을 이에 비춰 보면 다음과 같습니다.
| 관행 | 이번 사건에서 본 위험 신호 | 위험이 낮은 대안 |
|---|---|---|
| 사이트의 안티봇 챌린지 토큰을 풀거나 재사용(예: 한 번 푼 세션을 여러 클라이언트에 배포) | 높음. Google의 토큰 배포 주장은 우회를 주장하기에 충분하다고 판단되었고, Reddit 사건 법원은 봇 전용 관문을 접근 통제로 봤습니다 | 특정 접근 통제를 무력화하는 데 기반을 두지 마세요. 제공자의 공식 API나 라이선스를 쓰세요 |
| 챌린지를 통과하려고 기기, 소프트웨어, 위치를 위장 | 높음. 두 법원 모두 "회피, 우회… 또는 손상"에 부합하는 것으로 언급했습니다 | 크롤러의 정체를 정직하게 밝히세요. 챌린지에 막히면 "거절"로 받아들이세요 |
| 제3자의 검색 결과 페이지에서 스크래핑한 데이터 재판매(SERP-as-a-service 모델) | 높음. §1201(a)(2)는 서비스 제공도 포함하며, SerpApi에 대한 거래 청구가 유지되었습니다 | 데이터를 라이선스하거나, 원 게시자로부터 그들의 약관에 따라 수집하세요 |
| 그런 업체에서 스크래핑 데이터를 구매하고 수집 대상을 직접 지정 | 중간~높음. Perplexity는 파라미터를 정했다는 주장 때문에 직접 우회자로 소송에 포함되었습니다 | 업체에 데이터 출처와 라이선스를 서면으로 확인받으세요. 라이선스 피드를 우선하세요 |
| 로그인이나 챌린지가 없는 공개 페이지를 절제된 속도로 수집 | §1201상 낮음(우회한 조치가 없음). 계약법, 저작권법, 개인정보 보호법은 여전히 적용 | 구속력이 있는 범위에서 robots.txt와 이용약관을 지키세요. 필드 범위를 정하고, 필요 없는 개인정보는 피하세요 |
| 관문 뒤에 저작물이 없는 사실 정보(가격, 순위, URL) 스크래핑 | Google 판결 이후 §1201상 비교적 낮음. 다만 그 판단은 해당 사건만 구속합니다 | 그래도 공식 API를 우선하세요. 지방법원 한 곳의 견해에 의존하지 마세요 |
| 공식 API나 데이터 라이선스 사용 | 이번 법리상 최소 | 비즈니스에 중요한 모든 작업의 기본선 |
프록시는 소송의 주장에도 등장하므로 짚고 넘어가겠습니다. 주거용 IP나 특정 지역 IP로 요청을 라우팅하는 것은 올바른 시장에서 공개 데이터를 수집하기 위한 표준 방식입니다. 이 부분은 SERP 스크래핑 가이드와 Google 검색 결과 수집 가이드에서 다룹니다. 소장이 묘사하는 것은 다릅니다. 특정 관문을 무력화하기 위해 가짜 신원, 토큰 재사용과 함께 IP를 쓴 경우입니다. USERNAME-country-US를 쓰는 ProxyHat 게이트웨이는 미국 관측 지점을 제공할 뿐입니다. 라이선스가 아니며, 위의 법적 분석을 바꾸지도 않습니다. Reddit 데이터가 목적이라면 먼저 Reddit 자체 API 약관을 확인하세요. 그 방법은 Reddit 스크래핑 가이드에서 다룹니다.
앞으로 지켜볼 것
- Google 사건에서 SerpApi의 두 번째 각하 신청에 대한 결정. 주장된 라이선스 조건이 Gonzalez Rogers 판사에게 충분한지가 드러나며, 그렇다면 두 법원의 판단이 가까워집니다.
- Reddit 사건의 Oxylabs 신청, SerpApi의 반독점 반소에 대한 Reddit의 각하 신청, 그리고 AWMProxy 부분이 진행되기는 하는지.
- "저작권자의 권한" 문제에 대한 중간 항소 여부. 항소심 판단은 어느 지방법원 결정보다도 훨씬 큰 의미를 갖습니다.
이 글은 엔지니어를 위해 공개된 법원 문서와 보도를 요약한 것이며, 법률 자문이 아닙니다. 수집 작업이 사이트의 기술적 통제를 넘어서는 데 의존한다면, 이를 기반으로 개발하기 전에 해당 관할의 변호사와 상담하세요.






