AI법: 2026년 8월 2일까지 기업들의 카운트다운 시작
유럽 AI법은 이미 시행 중이며 단계적으로 적용되고 있습니다. 2026년 8월 2일에 주요 마감 시한이 도래하며, 특히 제50조에 따른 투명성 의무를 포함한 많은 조항이 일반적으로 적용됩니다. 기업들은 규제 모니터링에서 운영 인벤토리로 전환해야 하며, 숨겨진 AI 사용과 섀도 AI는 상당한 규정 준수 위험을 초래합니다.
유럽 AI법이 2024년 8월 1일 발효되어 단계적으로 적용된다. 특정 AI 관행에 대한 금지와 AI 리터러시 의무는 2025년 2월 2일부터 적용되었다. 범용 AI 모델에 대한 거버넌스 규칙과 의무는 2025년 8월 2일부터 적용되었다. 다음 주요 단계는 2026년 8월 2일로, 특히 제50조에 따른 투명성 의무와 같은 많은 조항이 일반적으로 적용된다. 디지털 옴니버스(Digital Omnibus)는 고위험 AI 시스템 규칙을 연기하여, 부속서 III의 자율 시스템은 2027년 12월 2일, 규제 제품의 시스템은 2028년 8월 2일에 적용될 예정이지만, 이는 규정의 다른 부분을 중단시키지 않는다. 2026년 8월 2일부터 투명성 의무가 핵심이 되며, 챗봇, AI 생성 콘텐츠, 딥페이크, 합성 미디어를 다룬다. 유럽 위원회는 제공자와 배포자가 제50조의 표시 및 탐지 의무를 준수하도록 지원하기 위해 2026년 6월 10일에 모범 사례 규범(Code of Good Practices)을 발표했다. 기업은 클라이언트가 챗봇과 상호작용하고 있는지 아는지, 공익 콘텐츠가 AI 생성으로 표시되는지, 합성 이미지나 음성에 라벨이 붙는지 등 구체적인 질문에 직면한다. 가장 큰 위험은 보이지 않는 AI이다: CRM, 마케팅 점수 모듈, HR 어시스턴트, 콘텐츠 생성기, 오피스 코파일럿의 AI 기능은 매핑이 부족한 경우가 많다. 섀도 AI, 일반 도구의 비공식적 사용, 타사 결과물의 AI 사용이 흔하다. Hub France IA는 AI 시스템 목록을 구축하고 데이터 소스, 기술 아키텍처, 비즈니스 사용 사례, 위험 분석을 포함한 레지스트리를 유지할 것을 권장한다. 규정 준수는 AI 사용 레지스트리(도구, 서비스, 목적, 데이터, 영향받는 사람, 역할 식별)부터 시작한다. 실용적인 체크리스트에는 AI 법 담당자 임명, AI 사용 목록 작성, 보이지 않는 AI 찾기, 최소 레지스트리 생성, 민감한 사용(HR, 채용, 신용, 건강) 식별, 투명성 조치 준비, 공급업체 계약 검토, 팀 교육, 감독 구현, 증거 문서 구축이 포함된다. 제재는 상당하다: 금지 관행에 대해 최대 3,500만 유로 또는 글로벌 매출의 7%, 투명성을 포함한 기타 위반에 대해 1,500만 유로 또는 3%, 잘못된 정보에 대해 750만 유로 또는 1%이다. 그러나 즉각적인 위험에는 입찰 실패, 공급업체 설문지 불합격, 또는 인간 감독을 입증할 수 없는 경우가 포함된다. 기업은 완벽한 규정 준수를 기다리지 말고 지금 첫 번째 매핑과 레지스트리부터 시작해야 한다.
출처: ActuIA —
원문
