Logo ActuIA ActuIA

참고 정보
인공지능

Français English Español Italiano Deutsch Nederlands Română Polski Português العربية Türkçe Українська 中文 日本語
게시하기
홈
AI 워치

카테고리별

자금 조달 인수합병 모델 출시 제품 출시 파트너십 공공 프로그램 / 공모 규제 및 거버넌스 소송 연구 및 과학 배포 및 도입 인프라 및 컴퓨팅 기업 및 전략 보안 및 사고 보고서 및 연구 이벤트

산업별

교육 금융 기업 마케팅 문화 미디어 보험 산업 에너지 운송 위험 예방 정의 헬스케어 - 메디슨

카테고리별

자금 조달 인수합병 모델 출시 제품 출시 파트너십 공공 프로그램 / 공모 규제 및 거버넌스 소송 연구 및 과학 배포 및 도입 인프라 및 컴퓨팅 기업 및 전략 보안 및 사고 보고서 및 연구 이벤트

산업별

교육 금융 기업 마케팅 문화 미디어 보험 산업 에너지 운송 위험 예방 정의 헬스케어 - 메디슨
최신 뉴스
언어

AI Act : 유럽 인공지능 규정

최신 뉴스 보기
Regulation
L'AI Act는 전 세계 최초로 인공지능을 횡단적으로 그리고 강제적으로 규율하는 법적 프레임워크다. 이 규정은 3년이 넘는 협상 끝에 2024년 3월 13일 European Parliament에서 최종적으로 채택되었으며, AI 시스템을 네 가지 위험 수준(허용 불가, 고위험, 제한적 위험, 최소 위험)으로 분류한다. 또한, 생성형 IA 생태계를 뒷받침하는 범용 AI 모델(GPAI)에 대해 구체적인 의무를 부과한다. AI Act의 시행은 2027년까지 단계적으로 진행되며, 2025년 2월, 2025년 8월, 2026년 8월에 주요 이정표가 있다.

완전 가이드

AI Act 적용 일정

AI Act의 시행은 2025년 2월 2일부터 2027년 말까지 단계적으로 진행된다. 이러한 점진적 도입은 경제 주체들에게 준수할 시간을 제공하는 동시에, 가장 시급한 보호 조치를 신속히 가동하는 데 목적이 있다.

  • 2025년 2월 2일: 금지 조항(제5조)과 AI 리터러시 의무(제4조) 적용 시작. 금지된 AI 관행(잠재의식 조작, 취약성 악용, 사회적 평가, 공공장소 실시간 원격 생체인식 식별)은 EU 전역에서 불법이 된다.
  • 2025년 8월 2일: 범용 AI 모델(GPAI) 공급자에 대한 특정 의무 적용 개시. 이는 생성형 AI 생태계에 가장 구조적인 변화를 가져오는 단계다.
  • 2026년 8월 2일: 별첨 III에 명시된 고위험 AI 시스템(채용, 점수 평가, 사법, 교육 등)에 관한 규칙 적용 및 국가 감독기관 설립.
  • 2027년 8월 2일: New Legislative Framework에 따라 이미 규제되는 제품(의료기기, 차량, 장난감 등)에 통합된 고위험 AI 시스템에 대한 규칙 적용.

범용 AI 모델(GPAI)의 의무

규정 제5장에 명시된 GPAI 의무는 foundation models 규제의 핵심을 이룬다. 유럽 시장에 출시되는 모든 범용 AI 모델 공급자는(오픈 소스 포함, 일부 예외 적용) 다음을 준수해야 한다:

  • 모델의 아키텍처, 학습 과정, 사용된 연산 자원, 평가 지표를 설명하는 기술 문서를 최신 상태로 유지;
  • 특히 저작권 보호 데이터를 중심으로 학습에 사용된 콘텐츠에 대한 충분히 상세한 요약을 공개;
  • 저작권자의 opt-out를 존중하는 정책 등 저작권 보호 정책을 수립(2019/790호 EU 지침, 인접권 및 text and data mining 예외에 근거);
  • 유럽 AI 사무국 및 각국 감독기관과 협력.

시스템 리스크 모델로 분류된 경우(학습 연산량 10²⁵ FLOPS 초과 또는 위원회 지정), 추가로 지속적 리스크 평가, 표준화된 adversarial test(red-teaming), 사이버 보안 조치, 중대한 사고의 AI 사무국 신고, 에너지 성능 보고서 공개가 요구된다. 2025년 8월 적용 시점에는 GPT-4, Gemini Ultra, Claude 3 Opus, Llama 3.1 405B가 해당 범위에 포함됐다. 이 기준은 기술 발전에 따라 위원회가 조정할 수 있다.

GPAI 모범 규범(Code of Conduct)

제53조 및 55조의 조화 표준 도입 전 준수를 돕기 위해, 유럽연합 집행위원회는 2024년 7월 범용 AI 모델 모범 규범 제정 작업을 시작했다. AI 사무국이 주도하고 13명의 독립 전문가와 100여 개 기관이 자문에 참여했으며, 2025년 7월 10일 최종본이 공개되기 전까지 여러 차례 중간 버전이 발표됐다.

모범 규범은 투명성(배포자 및 대중을 위한 기술 정보 공개), 저작권(저작권자의 opt-out 준수 절차), 시스템 리스크 모델의 안전/보안 등 세 가지 축을 중심으로 한다. 채택은 자율적이지만, 이를 이행하는 공급자는 해당 요구사항을 준수한 것으로 간주된다. 미국과 유럽의 주요 연구소들은 이에 동의했으나, Meta는 2025년 7월 Llama 관련 관행과의 불일치를 이유로 서명을 거부했다. Google과 Anthropic은 일부 유보 조건으로 서명했으며, OpenAI, Mistral AI, Microsoft는 전폭적인 지지를 표명했다.

제53조와 저작권 쟁점

제53조는 생성형 AI와 창작 산업의 공존에 관한 논쟁의 중심이 되었다. 1항 (c)는 GPAI 공급자에게 저작권 보호 정책 시행을, 1항 (d)는 AI 사무국이 제시한 양식에 따라 학습 데이터에 대한 충분히 상세한 요약 공개를 의무화한다.

실제 운영은 exception TDM(2019/790호 지침 제4조)과 opt-out machine-readable 방식에 기반한다. 저작권자가 자신의 작품이 AI 학습에 사용되는 것을 원치 않을 경우, robots.txt 파일, HTTP 헤더, 또는 메타데이터 등 기계 판독 가능한 형식으로 의사를 표시해야 한다. W3C의 TDM Reservation Protocol, ai.txt, C2PA 등 여러 표준이 경쟁 중이나, 2026년 현재까지 단일 표준이 확립되지는 않았다.

프랑스 저작권자 단체들은 이 제도의 실효성에 의문을 제기하고 있다. SACEM, SCAM, SACD, SDRM 등은 정보 비대칭과 opt-out 미준수 시 실질적 제재 부재를 비판한다. 2026년 5월, 투명성 부재 시 사용을 추정하는 역전된 입증 책임(지적재산권법 L.331-4-1조 도입)을 도입하려던 Darcos 법안이 국회에서 폐기되어, 권리자들은 국내 입법적 지원 없이 유럽 집행위원회의 제53조 엄격 적용에 의존하게 됐다.

거버넌스: AI 사무국 및 유럽 AI 위원회

AI Act는 두 개의 핵심 유럽 기관을 신설했다. 유럽 AI 사무국(European AI Office)은 2024년 5월 집행위원회 결정으로 DG CONNECT 산하에 설립되어, GPAI 및 시스템 리스크 모델의 규정 이행을 감독한다. 모범 규범 제정, 공급자 감독, 민원 조사, 제재 부과 권한을 가진다. 설립 당시 100여 명의 인력과 Lucilla Sioli 국장이 이끌었다.

유럽 인공지능 위원회(European AI Board)는 27개 회원국의 국가 감독기관 대표로 구성된다. 첫 공식 회의는 2024년 9월 개최됐다. 회원국 간 조정, 규정 해석 통일, 집행위원회 자문이 주요 역할이다. 산업계, 시민사회, 학계, 중소기업이 참여하는 자문 포럼도 함께 운영된다.

국가별로는 각 회원국이 하나 이상의 감독기관을 지정한다. 프랑스에서는 CNIL이 개인정보 관련 규정 이행을, DGCCRF와 DGE가 제품 및 내수시장 부문을 담당한다. 2025년 범부처 조정 그룹 설립이 발표됐으나, GPAI 규칙 적용 시점까지 공식화되지는 않았다.

제재와 집행

AI Act는 위반 정도에 따라 차등화된 제재 체계를 도입했다:

  • 3,500만 유로 또는 전 세계 연매출의 7%(둘 중 더 큰 금액)까지: 금지 관행 위반(제5조);
  • 1,500만 유로 또는 3%까지: 고위험 시스템, GPAI, 투명성 의무 위반;
  • 750만 유로 또는 1%까지: 당국에 잘못된 정보 제공 시.

중소기업과 스타트업에는 두 금액 중 더 낮은 금액이 적용되는 비례적 상한이 있다. 첫 공식 절차는 2026년 말 AI 사무국에서 개시될 전망이다(점진적 준수 기간 이후).

생태계 영향: 산업계, 오픈 소스, 연구

AI Act는 유럽 AI 생태계를 근본적으로 변화시켰다. 대형 사용자 기업(은행, 보험, 헬스케어, 인사 등)은 이제 시스템 설계 단계부터 준수를 내재화(compliance by design)해야 하며, 이는 AI 활용 맵 작성, 영향 분석, 기술 문서화, 내부 거버넌스를 포함한다. Wavestone, France Digitale, Gide 등은 2024년 2월부터 실무 가이드를 발간해 역량 강화에 기여했다.

오픈 소스 모델 공급자의 경우, 파라미터·아키텍처·사용정보가 공개되는 조건에서 GPAI 의무 일부가 면제된다(시스템 리스크 모델 제외). Hugging Face, GitHub, Mistral, La Quadrature du Net 등 유럽 오픈 소스 진영은 2023년 7월 혁신 보호를 위한 유연한 규제 프레임을 요구했다. 최종 타협안은 이러한 예외를 유지하되, 학습 데이터 요약 및 저작권 정책 공개 의무는 부과해, 초대규모 모델의 확장에 난관이 남아 있다.

유럽 챔피언(Mistral AI, LightOn, Aleph Alpha, Black Forest Labs)에게 AI Act는 짧은 시간 내 준수와 글로벌 경쟁력 유지를 동시에 요구하는 이중 과제다. Arthur Mensch(Mistral AI) 등은 유럽 외 지역 대비 과도한 규제 부담이 탈산업화로 이어질 수 있다고 경고했다. 반면 Yoshua Bengio, Raja Chatila, Nicolas Miailhe 등은 강력한 규제가 유럽 전략적 자율성과 공공 신뢰 확보에 필수적이라고 평가한다.

국제적 맥락 속 AI Act

AI Act는 분절된 국제 규제 환경 속에서 추진되고 있다. 미국에서는 2023년 10월 바이든 Executive Order가 2025년 1월 트럼프 행정부에 의해 대부분 폐기되어, 연방 기관과 주(특히 캘리포니아 SB 1047)가 각자 부문별·지역별 접근법을 모색 중이다. 중국은 2023년 8월부터 범용 생성형 AI 모델에 사전 인가제를 도입해, 190개 이상의 LLM을 승인하는 대신 생성 콘텐츠에 대한 정치적 통제를 강화했다.

영국은 별도의 법률이 없는 상태에서 기존 부문별 규제기관이 원칙 중심 접근을 시행하고 있다. 브라질, 캐나다, 일본, 한국 등도 각국 상황에 맞는 규제 프레임을 추진 중이며, 유럽식 위험 기반 접근을 참고하는 경우가 많다. Bruxelles 효과(국제 공급자가 여러 규제 체계 대신 EU 규정에 글로벌 일괄 준수하는 현상)는 RGPD와 마찬가지로 AI Act에서도 영향을 미칠 전망이나, 2026년 현재 그 효과는 아직 뚜렷하게 측정되지 않는다.

여러 국제 정상회의가 이러한 논의에 이정표를 남겼다: Bletchley Park AI Safety Summit(2023년 11월), Séoul AI Safety Summit(2024년 5월), 파리 AI Action Summit(2025년 2월) 등이 대표적이다. 모두 글로벌 규제 합의 부재를 확인하는 한편, EU가 최초의 구속력 있는 법률을 도입한 선도적 규제자로서의 책임을 강조했다.

2026-2027년 전망

향후 18개월의 핵심 이슈는 다음과 같다:

  • AI 사무국이 공개할 학습 데이터 요약 양식의 공식화(초기 시안은 저작권자 측에서 세분화 부족으로 비판);
  • 2026년 말로 예상되는 GPAI 공급자 대상 첫 공식 조사 절차 개시;
  • 모든 회원국에서 국가 감독기관의 실질적 지정(2026년 5월 현재 일부 국가 미완료);
  • 고위험 시스템 공급자에게 법적 안전성을 제공할 CEN-CENELEC JTC 21의 조화 표준 제정;
  • Meta-Llama, Stable Diffusion-Getty, OpenAI-NYT 등 주요 사건을 중심으로 AI Act, RGPD, 저작권 간 관계에 대한 신흥 판례.

AI Act는 완결된 법이 아니라 살아있는 프레임워크다. 4년마다 개정이 예정되어 있으며, 첫 검토는 2028년으로 예상된다. 이 법의 성공은 조문 자체보다도 기본권 보호, 산업 혁신, 유럽 기술 주권을 어떻게 조화시키는지에 달려 있다.

자주 묻는 질문

AI Act는 언제 발효되었나요 ?

해당 규정은 2024년 7월 12일 유럽연합 관보에 게재된 후 20일이 지난 2024년 8월 1일에 발효되었습니다. 적용은 해당 시스템의 성격에 따라 2027년 8월까지 단계적으로 이루어집니다 : 금지 조치는 2025년 2월 2일부터 시행, GPAI 관련 의무는 2025년 8월 2일부터, 고위험 시스템은 2026년 8월부터 적용됩니다.

어떤 AI 모델이 시스템적 위험으로 간주되나요 ?

모델의 훈련 중 누적 연산량이 10²⁵ FLOPS를 초과하면 시스템적 위험 모델로 추정됩니다. 2025년 8월 의무 시행 시점에 GPT-4, Gemini Ultra, Claude 3 Opus, Llama 3.1 405B가 해당되었습니다. 또한, 유럽위원회는 사용자 수, 활용 방식, 평가된 능력 등 정성적 기준에 따라 다른 모델을 지정할 수 있습니다.

GPAI 제공자의 의무는 무엇인가요 ?

유럽 시장에 출시되는 범용 모델의 모든 제공자는 기술 문서를 보관하고, 훈련 데이터에 대한 상세 요약을 공개하며, 저작권 준수 정책을 마련하고, AI 사무국과 협력해야 합니다. 시스템적 위험 모델의 경우 지속적인 평가, 적대적 테스트, 사이버보안, 사고 보고 의무가 추가됩니다.

AI Act는 혁신과 저작권을 어떻게 조화시키나요 ?

제53조는 GPAI 제공자가 2019/790 지침에 따라 권리자가 행사한 opt-out를 존중하도록 의무화합니다. 이 opt-out는 machine-readable 형식(robots.txt, HTTP 헤더, 메타데이터)이어야 합니다. 프랑스의 권리자들은 2026년 5월 Darcos 법 폐지로 국내 입법적 지원이 사라진 점 등으로 실효성에 이의를 제기하고 있습니다.

비준수 시 어떤 제재가 있나요 ?

금지된 행위에는 최대 3,500만 유로 또는 전 세계 연간 매출의 7%까지, 고위험 시스템 및 GPAI 관련 의무 위반에는 1,500만 유로 또는 3%까지, 잘못된 정보 제공에는 750만 유로 또는 1%까지 부과됩니다. 대기업에는 높은 금액이, 중소기업에는 낮은 금액이 적용됩니다.

GPAI 모범규범(code of bonnes pratiques)란 무엇인가요 ?

이는 2025년 7월 10일 유럽위원회가 발표한 참고 문서로, 13명의 독립 전문가와 100여 개 기관의 자문을 거쳐 작성되었습니다. 자발적 채택 시 제53조, 제55조 준수 추정이 부여됩니다. OpenAI, Mistral AI, Microsoft, Anthropic, Google이 서명했으며, Meta는 거부했습니다.

AI Act의 이행은 누가 감독하나요 ?

유럽 AI 사무국은 유럽위원회(DG CONNECT) 산하 기관으로 GPAI 제공자와 시스템적 위험 모델을 감독합니다. 유럽 AI 위원회는 27개 회원국의 국가 당국이 참여합니다. 프랑스에서는 CNIL, DGCCRF, DGE가 각 분야별로 담당 기관입니다.

open source는 예외가 적용되나요 ?

네, 파라미터, 아키텍처, 사용 정보가 자유 라이선스로 공개된 모델은 GPAI 의무 중 일부에서 부분적으로 예외를 받습니다 - 단, 시스템적 위험 모델은 제외입니다. 그러나 훈련 데이터 요약 공개와 저작권 정책 마련은 모든 open source 모델에 필수입니다.

Stop the Clock 이니셔티브는 무엇을 요구했나요 ?

2025년 7월, Carrefour, BNP Paribas, Airbus, TotalEnergies 등 150명 이상의 유럽 기업 경영진이 AI Act 적용 2년 유예를 요청하는 공개서한에 서명했습니다. 이들은 미국·중국 기업 대비 경쟁력 저하 위험을 근거로 들었습니다. 유럽위원회는 이 요청을 거부하고 기존 일정을 유지했습니다.

AI Act와 RGPD의 차이는 무엇인가요 ?

RGPD는 개인정보 처리에 적용되며, AI Act는 개인정보 처리 여부와 관계없이 AI 시스템의 출시 및 사용을 규율합니다. 두 규정은 누적 적용됩니다 : 개인정보를 처리하는 고위험 AI 시스템은 AI Act 의무와 RGPD 원칙(적법성, 최소화, 정보주체 권리) 모두를 준수해야 합니다.

AI Act의 최초 개정은 언제 예정되어 있나요 ?

규정의 첫 4년 주기 개정은 2028년에 예정되어 있습니다. 이때 유럽위원회는 제도의 효과, 기술 발전 현황, 기준 변경, 고위험 사용 목록, 거버넌스 체계 조정의 필요성을 평가해야 합니다.

관련 게시글

Articles récents

6 articles liés à ce sujet

로이 다르코스, 국회에서 배제: AI 법의 제53조에 직면한 권리자들

로이 다르코스, 국회에서 배제: AI 법의 제53조에 직면한 권리자들

프랑스 국회의 11개 그룹 대표 회의는 2026년 5월 12일, 다르코스 법안을 6월 초당파 주간에서 제외했습니다. 이 법안은 AI 시스템 공급자가 보호된 콘텐츠를 사...

인공지능 윤리
2026년 5월 21일 더 읽기 →
AI Act의 새로운 단계: 범용 AI 모델에 대한 의무가 발효되었습니다.

AI Act의 새로운 단계: 범용 AI 모델에 대한 의무가 발효되었습니다.

AI Act는 일부 기업의 반대에도 불구하고 2024년 2월부터 발효된 유럽의 AI 규제입니다. 이는 범용 AI 모델에 대한 포괄적인 기술 문서, 저작권 준수 정책, 훈련...

인공지능 윤리 AI 시장 보안
2025년 8월 4일 더 읽기 →
AI Act : 유럽연합위원회, 범용 AI 모델을 위한 최종 모범 사례 코드 발표

AI Act : 유럽연합위원회, 범용 AI 모델을 위한 최종 모범 사례 코드 발표

지난 3월에 세 번째 초안이 발표된 후, 유럽연합위원회는 어제 범용 AI 모델(GPAI)을 위한 최종 모범 사례 코드를 발표했습니다. 이 자발적 프레임워크는 공급자...

AI 시장
2025년 7월 11일 더 읽기 →
“Stop the Clock” : AI Act에 대한 모라토리엄 요청을 거부한 유럽연합 집행위원회

“Stop the Clock” : AI Act에 대한 모라토리엄 요청을 거부한 유럽연합 집행위원회

유럽 기업들, Carrefour, BNP Paribas, Airbus 및 TotalEnergies를 포함하여, AI Act 시행 중단 요청. 유럽 집행위원회는 이를 거부하고 법적으로 구속력 있는...

인공지능 윤리 AI 시장
2025년 7월 30일 더 읽기 →
일반 목적 AI를 위한 모범 행동 강령: 미묘한 균형의 추구

일반 목적 AI를 위한 모범 행동 강령: 미묘한 균형의 추구

유럽연합 집행위원회의 AI 국은 일반 목적 AI 모델 제공업체들이 AI 법안에 따른 요구 사항을 준수하도록 돕기 위한 모범 행동 강령의 세 번째 초안을 발표했습...

2025년 5월 20일 더 읽기 →
AI Act : 인공지능의 위험을 규제하기 위한 첫 번째 조치 발효

AI Act : 인공지능의 위험을 규제하기 위한 첫 번째 조치 발효

GenAI의 발전으로 인한 여러 수정과 연기 끝에, AI ACT는 2024년 8월 1일에 발효되었습니다. 예고된 바와 같이, 지난 일요일부터 금지된 사용 사례에 대한 조치...

2025년 5월 4일 더 읽기 →

Statistiques

Articles totaux 6
Contenu mis à jour 5일 전
Logo ActuIA Logo ActuIA

인공지능과 그 발전에 관한 정보의 출처.

내비게이션

  • 법적 고지
  • 문의

팔로우하기

© 2019-2026 Net Square Digital. 모든 권리 보유.