EU AI 법안, 트럼프의 압박에도 불구하고 시행될까? – 기업의 책임 강화
유럽연합(EU) AI 법안은 이미 합의된 것처럼 보이지만, 일반 목적 AI(GPAI) 모델, 특히 시스템적 위험을 초래할 수 있는 모델에 대한 구체적인 규칙을 담은 실행 규범(code of practice) 초안 작성은 아직 진행 중입니다. 하지만 최근 도널드 트럼프 미국 대통령이 유럽 규제 당국에 이 규칙집을 폐기하라는 압력을 가하고 있다는 보도가 나오면서 상황이 복잡해지고 있습니다. 이번 블로그에서는 EU AI 법안을 둘러싼 논쟁과 앞으로 기업들이 가져야 할 책임에 대해 자세히 알아보겠습니다.
EU AI 법안에 대한 미국의 반발
미국 정부와 일부 비판론자들은 EU AI 법안이 혁신을 저해하고 기업에 과도한 부담을 주며, 법의 범위를 넘어 불필요한 규제를 만든다고 주장합니다. 블룸버그 통신에 따르면, EU 주재 미국 정부 대표단은 최근 유럽 위원회와 여러 유럽 정부에 현재 형태로 법안을 채택하는 데 반대 의사를 표명했습니다. 정보 기술 연구 그룹의 AI 시장 조사 책임자인 토마스 랜달은 "대형 기술 기업과 정부 관계자들은 AI 규칙 초안이 제3자 모델 테스트 및 전체 훈련 데이터 공개를 포함하여 법적으로 구속력 있는 AI 법안의 텍스트를 넘어서는 추가 의무를 부과하며, 이는 대규모로 구현하기 매우 어려울 것이라고 주장한다"고 설명했습니다.
책임, 공급업체에서 기업으로 이동
유럽 위원회는 웹페이지를 통해 "이 코드는 공급자가 최첨단 사례를 통합하여 AI 법을 준수함을 입증하는 데 중요한 도구가 되어야 한다"고 밝혔습니다. 이 코드는 자발적이지만, 공급자가 투명성, 저작권 및 위험 완화에 대한 EU AI 법의 규정을 충족할 수 있도록 준비하는 데 도움을 주는 것을 목표로 합니다. 이 코드는 유럽 AI 사무소의 감독하에 일반 목적 AI 모델 공급자, 산업 조직, 저작권 보유자, 시민 사회 대표, 학계 구성원 및 독립 전문가로 구성된 다양한 그룹에 의해 작성되고 있습니다. 완성 마감일은 4월 말입니다. 최종 버전은 5월에 EU 대표에게 승인을 위해 제출될 예정이며, AI 법이 발효된 지 1년 후인 8월에 발효될 예정입니다.
규정 준수의 중요성
랜달은 규정 미준수가 전 세계 수익의 최대 7%에 해당하는 벌금 또는 규제 당국의 더 강력한 조사를 받을 수 있다고 지적했습니다. 브뤼셀이 현재 초안을 완화하든 시행하든 '책임 있는 AI'의 무게는 이미 기술을 배포하는 고객 조직으로 이동하고 있습니다. 그는 "유럽에서 사업을 수행하는 모든 조직은 계약, 규제 및 평판 손상을 피하기 위해 개인 정보 영향 평가, 출처 로그 또는 레드팀 테스트를 포함하여 자체 AI 위험 플레이북을 보유해야 한다"고 조언했습니다.
규제 완화 시나리오와 기업의 책임
랜달은 브뤼셀이 AI 코드를 약화시킨다면 기업에 자유 통행권을 주는 것이 아니라 "운전대를 넘겨주는 것"이라고 덧붙였습니다. 명확하고 잘 정의된 규칙은 최소한 안전 장치가 어디에 있는지 표시할 수 있습니다. 이러한 규칙을 제거하면 차고 스타트업부터 글로벌 기업에 이르기까지 모든 회사가 개인 정보 보호, 저작권 및 모델 안전에 대한 자체 과정을 계획해야 합니다. 일부는 빠르게 앞서 나갈 것이지만, 다른 일부는 책임이 "그들의 책상에 놓일 것이기 때문에" 브레이크를 밟아야 할 가능성이 높습니다. 랜달은 "어떤 방법으로든 CIO는 책임 있는 AI 통제를 부수적인 프로젝트가 아닌 핵심 인프라로 취급해야 한다"고 말했습니다.
미국의 규제 접근 방식
정보 기술 연구 그룹의 AI 연구원인 빌 웡은 다른 국가들이 현재 미국 행정부의 AI 법안 접근 방식을 따른다면 연방 감독이 감소된 규제 환경이 조성될 것이라고 지적했습니다. 그는 1월에 미국 행정부가 "인공 지능 분야에서 미국의 리더십에 대한 장벽 제거"라는 행정 명령 14179호를 발표했다고 지적했습니다. 그 직후, 국립 표준 기술 연구소(NIST)는 미국 인공 지능 안전 연구소(AISI)와 협력하는 과학자를 위한 지침을 업데이트했습니다. 또한 "AI 안전", "책임 있는 AI" 및 "AI 공정성"에 대한 언급이 제거되었습니다. 대신, "인간의 번영과 경제적 경쟁력을 가능하게 하기 위한 이념적 편견 감소"에 새로운 중점이 두어졌습니다. 웡은 "사실상 업데이트된 지침은 파트너가 행정 명령의 규제 완화 입장과 일치하도록 장려하는 것으로 보인다"고 말했습니다.
결론
EU AI 법안의 최종 시행 여부와 관계없이, AI 기술을 사용하는 기업들은 책임 있는 AI 운영을 위한 자체적인 준비를 갖춰야 합니다. 데이터 보호, 투명성, 윤리적 고려 사항을 핵심 가치로 삼고, AI 위험 관리에 대한 적극적인 접근 방식을 취하는 것이 중요합니다. 불확실한 규제 환경 속에서 기업의 자율적인 노력은 지속 가능한 AI 혁신을 위한 필수적인 요소가 될 것입니다.