blue and yellow flag on pole

Unsplash에서 ALEXANDRE LALLEMAND 촬영

AI와의 싸움은 발전과의 싸움입니다. 규제에 대한 우리의 입장

경제를 바꾼 모든 기술은 같은 단계를 거쳤습니다. 처음에는 금지하려 했고, 그다음에는 “규제”하려 했으며, 그 후에야 사용하기 시작했습니다. 전기, 인터넷, 암호화폐가 그랬습니다. 지금은 인공지능에도 같은 일이 일어나고 있습니다.

당사는 에스토니아의 법률 회사로서 라이선스, 감독, 요건 강화 및 일부 시장 참여자의 관할권 이탈 등 암호화폐 규제를 실무에서 경험했습니다. 동시에 매일 AI 도구를 사용하고 AI 프로젝트를 지원합니다. 따라서 이론이 아니라 경험에 기반해 말씀드릴 수 있습니다.

규제를 위한 규제는 발전을 늦춥니다

규제는 객관적이고 측정 가능한 위험을 해소할 때에만 의미가 있습니다. 그러한 분야는 존재하지만 많지 않습니다. 운송 관리, 의료기기, 중요 인프라에서의 AI, 그리고 개인에게 물리적 또는 법적으로 해를 끼칠 수 있는 시스템, 즉 자유, 고용 접근 또는 신용에 관한 결정을 내리는 시스템이 이에 해당합니다.

이는 소수의 분야에 불과합니다. 코드 작성, 문서 분석, 텍스트와 이미지 생성, 연구자 지원을 수행하는 그 밖의 모델은 별도의 허가 체계를 요구할 위험을 초래하지 않습니다. 더욱이 주요 모델은 이미 안전장치를 내장하여 출시되고 있으며, 개발자들은 이 기준에서도 경쟁하고 있습니다.

규제기관이 무엇을, 어떤 위해로부터 제한해야 하는지 아직 이해하지 못한 채 “무언가를 제한”하려 한다면, 이는 사회 보호가 아닙니다. 이는 이해하지 못하는 것에 대한 두려움을 규범 문서로 만든 것입니다. 그러한 두려움의 대가는 놓친 기업, 놓친 일자리, 놓친 리더십입니다.

현재 EU에서 실제로 적용되는 사항

논의를 구체적으로 하기 위해, 2026년 9월 기준 실제로 효력이 있는 사항을 정리하겠습니다.

AI 규정(AI Act, 규정 (EU) 2024/1689). 세계 최초의 포괄적 수평적 AI 법률로, 2024년 8월 1일 발효되었으며 잠재적 위해가 클수록 요건이 엄격해지는 네 가지 위험 수준에 따라 단계적으로 적용됩니다.

이미 적용되는 사항:

  • 금지된 관행 (제5조) — 2025년 2월부터 적용됩니다. 사회적 점수화, 조작적 시스템, 특정 유형의 생체인식 식별이 해당합니다. 2026년 12월 2일부터는 동의 없는 친밀한 이미지 및 아동 성적 학대 자료를 생성하는 시스템 금지도 추가됩니다.
  • 범용 모델(GPAI) 제공자의 의무 — 제51–55조는 2025년 8월부터 적용됩니다. 문서화, 저작권 준수, 그리고 시스템적 위험이 있는 모델의 경우 위험 평가 및 완화가 이에 포함됩니다.
  • 투명성 의무 (제50조) — 2026년 8월 2일부터 적용됩니다. AI와 상호작용한다는 사용자 고지, 생성 콘텐츠 및 딥페이크 표시가 요구됩니다. 이미 시장에 출시된 시스템의 경우 합성 콘텐츠 표시는 2026년 12월 2일까지 연기되었습니다.

연기된 사항 — 그리고 이는 시사적입니다. 2026년 7월 27일 발효된 Digital Omnibus on AI (규정 (EU) 2026/1744)는 가장 중대한 의무를 연기했습니다:

  • 독립형 고위험 시스템(부속서 III — HR, 신용, 교육, 법 집행 기관 등)의 경우 — 2026년 8월 2일에서 2027년 12월 2일로;
  • 산업별 규제를 받는 제품에 내장된 AI(부속서 I — 의료기기, 기계, 운송)의 경우 — 2027년 8월 2일에서 2028년 8월 2일로;
  • 국가 규제 “샌드박스”는 2027년 8월 2일까지 운영을 시작해야 합니다.

유럽위원회가 직접 밝힌 연기 사유는 기업, 표준화 기관(CEN/CENELEC), 적합성 평가 인프라 모두 준비되지 않았다는 것입니다. 다시 말해, 법을 집행하는 방법을 이해하기 전에 법을 작성한 것입니다. 이는 이해를 앞서는 규제가 규제기관 자신에게도 작동하지 않는다는 당사 주장을 가장 잘 보여줍니다.

국가 차원. 회원국은 2025년 8월까지 감독기관을 지정하고 제재를 마련해야 했습니다. 2026년 봄 기준 이를 완료한 국가는 극소수입니다. 에스토니아에서는 별도의 이행 법률이 아직 제정되지 않았으며, 법무디지털부가 작업을 진행하고 있습니다. 데이터보호감독원(AKI)은 실용적이고 비례적인 규제기관이라는 평판을 유지하고 있습니다.

당사의 입장

  1. 당사는 AI 프로젝트를 지지합니다. 에스토니아, 유럽 및 그 밖의 지역에서 말입니다. 당사는 AI 발전이 인류의 발전이라고 생각하며, 이를 만드는 기업들이 더 명확한 규칙이 있는 관할권으로 떠나는 대신 이곳에서 사업하기를 바랍니다.

  2. 당사는 객관적 위험만을 규제하는 데 찬성합니다. 운송, 의료, 중요 인프라 및 인권에 영향을 미치는 결정이 이에 해당합니다. 이러한 경우 요건은 정당하며, 당사는 그 준수를 지원합니다.

  3. 당사는 과도한 규제에 반대합니다. “만일의 경우”를 위한 금지, 위해가 없는 활동에 대한 허가 체계, 기술에 대한 이해 없이 작성된 규칙에 반대합니다.

  4. 규제가 존재한다면, 당사가 준수를 지원하겠습니다. 위험 수준별 시스템 분류, 제공자 및 배포자의 의무, 문서화, 투명성, 감독기관과의 소통, 2027–2028년 기한 준비, 규제 샌드박스를 지원합니다. 암호화폐 규제 경험은 가장 중요한 사실을 가르쳐 주었습니다. 규정 준수는 사업의 장애물이 아니라, 규칙이 바뀔 때에도 계속 운영할 수 있는 방법입니다.

규제는 새로운 것을 이해해야 하는 필요성으로부터 규제기관을 보호하는 것이 아니라 사람들을 보호해야 합니다. 당사는 구축하는 이들의 편에서 일하겠습니다.

이 가이드는 공동 창업자 겸 CEO Albert Strikov을(를) 포함한 Eesti Firma 팀이 작성했으며, 정보 제공만을 목적으로 합니다. 제공된 어떠한 내용도 법률, 세무 또는 투자 자문에 해당하지 않습니다. 게시 당시 정확성을 위해 최선을 다했으나 법률과 규정은 변경될 수 있습니다. 맞춤형 법률 지원이 필요하면 Eesti Firma에 직접 문의해 주세요.