본 연구는 IntelligenceArtificielle.com 와의 협력으로 작성되었습니다.

 

유럽평의회 조약, 유엔의 활동, G7의 약속, 각국의 법률: 인공지능 규제는 여러 수준에서 형성되고 있다. 그러나 각 제도는 서로 다른 행위자와 책임을 수반한다. 일부는 기업을 제재할 수 있고, 다른 일부는 연구·협력·정보 공개를 조직한다. 2026년 10월 5일 기준 현황.

하나의 모델은 한 나라에서 개발되고 다른 나라에서 호스팅되며 지구 반대편에서 사용될 수 있다. 이러한 이동성은 국제적 이니셔티브의 중요성을 키운다. 다만 정치적 합의, 법적 구속력이 있는 조약, 기술적 표준, 실제로 적용 가능한 법률을 구별할 필요가 있다.

아래에 수록된 제도들은 주요 국제 프레임워크, AI에 관한 일반 법률, 그리고 몇몇 대표적 국가별 접근법을 포함한다. 개인정보, 보건, 금융, 제품 안전 등 분야별 규정은 사용 사례에 따라 계속 적용된다. 따라서 AI에 관한 일반법이 없다고 해서 규칙이 존재하지 않는 것은 아니다.

국제적 이니셔티브 · 국가·지역 프레임워크

국제 차원에서는 성격이 매우 다른 약속들이 존재한다

유럽연합과는 별개 조직인 유럽평의회는 AI, 인권, 민주주의와 법치주의를 다루는 협약을 주도하고 있다. 이 협약은 2024년 9월 서명 개방되었고, 당사국들에게 법적 의무를 창출할 목적이다. 2026년 10월 5일 기준으로는 아직 발효되지 않았으며, 유럽연합은 이를 2026년 5월 비준했다.

이 조약은 문서 채택과 그 적용 사이의 간격을 보여준다. 발효를 위해서는 5건의 비준, 그중 최소 3건은 유럽평의회 회원국이어야 하며, 이후 규정된 기간이 지나야 한다. 당사국들에 의한 이행 점검과 국내적 통제 기제를 마련한다. 또한 그 적용 범위에는 한계가 있는데, 국방 분야는 제외되며 공공 권한을 대행하는 경우를 제외한 민간 행위자에 대한 처리에 대해서는 각국이 선택할 여지가 있다.

유엔의 접근은 다르다. 2024년 9월 채택된 글로벌 디지털 팩트는 2025년 8월에 독립적 국제 과학 패널과 AI 거버넌스에 관한 세계적 대화의 창설로 이어졌다. 이 기구들은 각각 공동의 전문지식을 제공하고 논의의 장을 마련하지만, 개발자를 제재할 권한은 갖고 있지 않다. 첫 번째 대화는 2026년 7월 6~7일 제네바에서 열렸다.

최근의 한 이니셔티브는 더 진전된 조치를 요구하고 있다. 2026년 9월 21일 핀란드와 노르웨이는 고도 모델 통제 촉구를 공동 제기했으며 프랑스, 독일, 캐나다, 싱가포르 등이 지지했다. 서명국들은 배포 전 의무적 테스트, 독립적 평가, 국제기구 설립 검토를 요구했다. 현재로서는 이러한 조치들이 정치적 요청에 그치며 그 자체로 의무를 부과하지는 않는다.

국제 이니셔티브: 참여 주체, 현황 및 적용 범위(2026년 10월 5일 기준)
제도 및 참여 주체성격 및 진행 상황주요 성과와 한계
유럽평의회 협약
서명국 및 유럽연합
조약 채택, 아직 미발효.
2024년 9월부터 서명 개방.
인권, 민주주의, 법치에 관한 의무 규정, 국가별 이행 점검 및 당사국 회의. 모델을 승인하는 세계적 기관은 없음. 국방 분야는 적용 제외.
유엔 글로벌 디지털 협약
회원국 및 다중 이해관계자 협력
2024년 9월 채택된 정책 프레임워크.디지털 협력, 데이터, AI에 관한 공약. 아래의 패널과 대화가 출범한 근거이나, 기업에 새로운 의무를 직접 부과하지는 않음.
유엔 과학 패널
독립 전문가
과학 메커니즘 구성 완료.
2025년 설립, 2026년 첫 활동.
AI의 역량, 편익, 위험에 관한 지식을 평가. 비군사적이며 정책을 처방하지 않는 임무. 제품 인증은 하지 않음.
유엔 글로벌 대화
국가 및 이해관계자
거버넌스 포럼.
2026년 7월 첫 회의.
공공 정책 및 협력에 관한 의견 교환. 공동의장 요약문은 기업에 의무를 부과하는 협상된 합의에 해당하지 않음.
유네스코 권고
회원국
구속력 없는 권고.
2021년 채택.
윤리 원칙, 인권, 인간의 감독. 국가 정책 지원, 준비도 평가 및 영향 평가. 이 제도 자체의 제재 수단은 없음.
OECD 원칙
비회원국을 포함한 가입국
권고.
2019년 채택, 2024년 개정.
국가 정책과 조직 관행의 준거. 2026년 실사 지침이 위험 관리를 구체화. 기업을 상대로 직접 원용할 수 있는 규정은 없음.
인공지능에 관한 글로벌 파트너십, GPAI/OECD
참여국 및 전문가 네트워크
협력 및 전문성 제공.
2024년 7월부터 OECD와 통합된 파트너십.
실무 프로젝트 및 OECD 원칙의 이행. 협력과 실무 프로젝트 중심이며, 기업에 대한 제재 권한은 없음.
G7 히로시마 프로세스
참여 기업, OECD의 후속 점검
자발적 행동강령.
2023년 강령, 2026년 5월 간소화된 보고 체계 도입.
위험 관리 관행 공개. 기업 보고서는 열람 가능하나, OECD는 그 내용을 검증하지 않음. 참여가 인증에 해당하지는 않음.
블레츨리·서울·파리·뉴델리 정상회의
문서별 서명 국가 및 기구
정치 선언.
2023년부터 2026년까지 잇따라 열린 정상회의.
안전, AI 접근성 및 AI 개발에 관한 협력. 뉴델리 정상회의는 특히 Trusted AI Commons를 통한 도구 및 방법론 공유를 규정. 서명 주체는 문서마다 다르며, 세계적 시장 출시 허가 제도는 없음.
서울 안전 서약
서명한 첨단 모델 개발사
자발적 서약.
2024년 5월 발표.
평가, 위험 임계치, 안전 프레임워크 공개 및 내부 책임. 국가 차원의 공약이나 의무적 공적 통제와는 구별해야 함.
핀란드·노르웨이 공동 호소문
서명한 지도자들의 개방형 연합
2026년 9월 21일 정치적 호소.독립적 평가, 중대 사고에 관한 협력, 국제기구 설립 검토를 요구. 요구된 메커니즘이 호소문 자체로 설치되는 것은 아님.
첨단 AI 측정·평가 국제 네트워크(NAAIMES)
프랑스, 미국, 영국 기관을 포함한 공공 평가 기관
운영 중인 기술 협력.
옛 AI Safety Institutes 네트워크.
측정, 평가, 연구 공동 작업. 2026년 7월 첫 공동 모범 사례 마련. 이 네트워크는 초국가적 규제 기관이 아님.
세계인공지능협력기구(WAICO)
중국 및 러시아, 카자흐스탄, 파키스탄 등 기타 창립국
설립 협정 서명.
중국 외교부에 따르면 2026년 7월 16일 상하이에서 서명.
상하이에 본부를 둘 예정인 AI 국제 협력 신규 기구. 설립 협정 서명이 개발자에게 적용되는 세계적 규제의 채택에 해당하지는 않음.
아세안
아세안 회원국
자발적 가이드.
2024년 가이드, 2025년 생성형 AI 관련 보완.
조직에 대한 권고 및 관행 수렴. 가이드는 국내법상 의무를 변경하지 않는다고 명시.
아프리카연합
회원국, 유네스코 및 G20과 협력
2024년 7월 대륙 전략 채택.
2025년 AI for Africa 이니셔티브 출범.
거버넌스 및 국가 정책 지원. AI for Africa는 자발적 협력 체계를 제공. 기업에 직접 적용되는 대륙 차원의 단일 제도는 없음.
ISO/IEC 42001
조직 및 인증기관
2023년 발행된 자발적 표준.AI 경영시스템 요구사항. 조직과 그 프로세스를 대상으로 한 제3자 인증 가능. 모델에 위험이 없음을 보장하지는 않음. ISO는 인증서를 발급하지 않음.
자율무기: CCW 논의
특정재래식무기협약 당사국
향후 규범 마련 작업.
2026년에도 절차 진행 중.
국제인도법은 이미 적용됨. 전문가 그룹이 규범의 구성 요소를 논의 중이나 그 성격은 확정되지 않았으며, 이 절차를 통해 채택된 자율무기 관련 새 조약은 없음.
REAIM
군사 AI 관련 절차에 참여하는 국가
정치 선언.
Pathways to Action, 2026년 2월 아코루냐.
자율무기에 국한되지 않는 군사 분야 AI의 책임 있는 사용에 관한 협력. CCW와는 별개의 절차이며, 세계적 허가 제도는 없음.

왜 이러한 이니셔티브들이 단일한 글로벌 규제기관을 형성하지 않는가

이들 제도는 상호 보완적 기능을 수행하지만 병렬로 놓였을 때 여러 의문을 남긴다. 한 연구기관은 모델을 시험할 수는 있으나 그 수정을 강제할 권한이 없을 수 있다. 어떤 행동 규범은 정보 공개를 요구할 뿐 그 정보의 진위를 검증하는 절차를 포함하지 않을 수 있다. 또 어떤 조약은 충분한 수의 국가가 구속되기를 수락하기 전에 채택될 수 있다.

정부들은 국제 수준에 어떤 권한을 부여할지에 대해 이견이 있다. 2026년 2월 뉴델리에서 미 행정부는 국가 주권을 명시적으로 옹호하며 AI에 대한 중앙집중적 세계 거버넌스를 거부했다. 따라서 공동 포럼 창설이 곧 의무적 규칙에 대한 합의를 의미하지는 않는다.

군사적 적용 범위는 또 다른 분리를 강조한다. 유럽평의회 협약은 국방을 제외하고 있으며, EU의 AI Act도 오로지 군사·방위·국가 안보를 위한 시스템을 배타적으로 제외한다. 민간 차원의 접근만으로는 이러한 군사적 용도를 포괄하지 못하므로 해당 분야는 기존의 국제법과 별도의 논의 대상이다.

마지막으로 과학적 어려움도 존재한다. International AI Safety Report 2026은 평가의 한계, 정보 접근의 불균형, 조정의 문제를 지적한다. 실험 단계에서의 시스템 거동이 배포 후 거동을 항상 정확히 예측해주지 못하기 때문에, 평가가 보증할 수 있는 범위에는 한계가 있다.

국가 규정은 외국 공급자에까지 영향을 미칠 수 있다

국가 또는 지역 규정은 모델이 개발된 장소를 넘는 효력을 가질 수 있다. 특히 EU AI Act는 설립지가 타국에 있더라도 시스템이나 모델을 EU 시장에 제공하는 공급자를 대상으로 삼는다. 또한 제3국에서 개발되거나 사용된 시스템의 산출물이 EU 내에서 활용되는 경우를 규정하는 조항도 마련되어 있다.

이러한 적용 범위는 유럽 당국에 조치를 취할 수 있는 수단을 주지만, AI의 모든 사용에 대한 보편적 관할권을 창출하지는 않는다. 표는 동시에 나타나는 두 가지 현실을 보여준다: 외국 공급자에 미칠 수 있는 영토적 의무와, 상당 부분이 자발적인 국제 협력이라는 사실이다.

유럽연합 내에서는 이미 여러 단계가 진행되었다. 2025년 2월부터의 첫 금지 조치, 2025년 8월부터 일반 목적 AI 모델에 관한 의무(경과 규정 포함), 2026년 8월부터의 투명성 규정 등이 있다. 유럽 AI 사무국은 2026년 8월 2일부터 해당 사안의 모델들에 대해 문서 제출 요구, 평가 및 시정조치 등의 감독권을 행사하고 있다.

반면 고위험 시스템 일정은 수정되었다. AI Omnibus는 2026년 7월 27일 발효되었고, 부록 III에 규정된 용도의 규칙 적용은 2027년 12월 2일로 연기되었으며, 특정 규제 제품에 통합된 시스템에 대한 적용은 2028년 8월 2일로 연기되었다. 일반 목적 모델에 대한 우수 관행(code of practice)은 여전히 법적 의무를 충족하기 위한 자발적 수단으로 남아 있으며, 자발적이라는 사실이 법적 의무의 선택적 이행을 의미하지는 않는다.

국가 및 지역 체계: 적용 법규, 법안 및 시행 일정(2026년 10월 5일 기준)
관할 지역 및 제도현황적용 범위 및 감독
유럽연합: AI Act규정 발효, 단계적 적용.
남은 주요 시행 시점은 2027년과 2028년.
금지 사항, 투명성, 위험 수준별 차등 의무 및 범용 모델 규칙. 집행위원회와 각국 당국이 감독을 분담하며, 제재 규정 있음.
프랑스: AI Act, GDPR 및 소관 당국유럽 법률이 자체 일정에 따라 적용.CNIL은 개인정보에 관한 권한을 유지. INESIA는 과학적 평가 역량을 제공하며, 그 설립이 모델에 대한 일반 승인 제도에 해당하지는 않음.
이탈리아: 법률 제132/2025호2025년 10월 10일부터 시행 중인 국내법.
유럽 AI Act를 보완.
특히 보건, 노동, 행정, 사법 분야에 관한 규칙. AgID와 ACN이 국가 당국으로 지정됨. 일부 보완 입법은 정부에 대한 위임 사항.
스페인: AESIA 및 국가 법안기관 설립, 법안 논의 중.
유럽 AI Act는 자체 일정에 따라 적용.
AESIA는 2023년부터 존재. AI 거버넌스 법안은 2026년 10월 초 현재 하원에서 수정 단계에 머물러 있음.
영국기존 법률 및 부문별 규제.
2026년 9월 현재 추가 보호 장치는 여전히 검토 중.
데이터, 경쟁, 제품 안전, 평등은 소관 당국이 담당. 발표된 법안을 채택된 법률과 동일시해서는 안 됨.
스위스예비 법안 준비 중.
2026년 말 의견 수렴 예정.
유럽평의회 협약의 이행 및 관련 법률의 표적 개정 예정. 의견 수렴 일정이 시행일을 의미하지는 않음.
러시아: AI 기술 지원법2026년 7월 법률 채택.
시행일은 2026년 9월 1일로 확정.
경제개발부에 따르면 정의 규정, 개발자 지원 조치, AI로 생성된 콘텐츠의 표시 가능성 등을 담음.
미국: 연방 차원기존 법률, 행정명령 및 자발적 서약.2026년 6월 행정명령은 첨단 모델 배포 전 자발적 평가를 마련함. 9월 29일 합의는 서명 주체에 대한 점검과 감사를 규정하나, 일반 연방법에 해당하지는 않음.
미국: 캘리포니아SB 53, 2026년 1월부터 적용.
9월 보완 조항 채택.
해당 개발자에 대한 투명성 및 위험 관리 의무, 사고 신고, 내부고발자 보호. SB 53; SB 813은 2028년 1월 1일까지 독립 검증 기관 지정 절차를 마련하나, 모든 개발자에게 감사를 의무화하지는 않음.
미국: 콜로라도2026년 5월 법률 채택.
2027년 1월 1일부터 의무 적용.
새 법률이 2024년 법률을 대체. 중대한 결과를 낳는 일부 자동화 결정에 대한 문서화, 정보 제공 및 인간의 재검토. 주 법무장관이 감독.
미국: 뉴욕, RAISE Act법률 채택, 2026년 3월 개정.
2027년 1월 1일 적용.
안전 프레임워크 공개, 중대 사고 보고, 해당 첨단 모델 개발사에 대한 감독. 의무는 아직 적용되지 않음.
미국: 텍사스, TRAIGA2026년 1월부터 적용 중인 법률.특히 의도적으로 유해하거나 차별적인 사용을 겨냥한 표적 금지. 보건 및 공공 부문에서의 정보 제공. 주 법무장관이 감독.
캐나다기존 AIDA 법안 폐기.
투명성에 관한 의견 수렴은 2026년 9월 23일 종료.
C-27 법안은 2025년 1월 폐기됨. 2026년 작업은 아직 새로운 일반 의무가 아님. 기존 법률과 행정부 고유의 규칙이 계속 적용됨.
브라질: PL 2338/2023법안.
상원 통과, 하원에서 계속 심사 중.
위험 기반 규율 및 권리 보호를 위한 법안. 10월 5일 현재 의회 기록에 따르면 특별위원회에서 보고자를 기다리는 상태이며, 시행이 확정된 것은 없음.
페루: 법률 제31814호 및 시행령체계 채택.
2026년부터 2029년까지 의무가 단계적으로 적용.
위험 분류, 금지 사항, 투명성. 2026년 9월 10일 첫 시행 시점은 일부 부문과 행정기관에 해당하며, 모든 주체의 일정이 같지는 않음.
엘살바도르: AI 진흥법2025년 법률 채택.AI 진흥 및 개발 체계. ANIA 설립, 2025년 7월 개정으로 그 자율성과 법인격이 명확해짐.
중국구속력 있는 규칙의 연속 도입.
생성형 AI는 2023년부터, 표시는 2025년부터, 대화형 동반자 AI는 2026년 7월부터.
대중 대상 생성형 AI 서비스는 규율 대상이며, 경우에 따라 평가와 등록을 거침. 콘텐츠 표시와 정서적 상호작용에 관한 별도 규정.
한국: AI Basic Act2026년 1월 22일부터 시행 중인 법률.
제재 집행에 유예 기간.
일부 고영향 AI 또는 첨단 역량 AI에 대한 투명성 및 의무. 조사와 제재는 최소 1년 유예되나, 중대한 사안은 여전히 조사 가능.
일본: AI 진흥법2025년 9월부터 전면 적용.공공 전략 수립, 정보 수집, 권리 침해 검토 및 기업 지도. 진흥과 조정 중심의 접근이며, 가이드라인으로 보완.
대만: AI Basic Act2026년 1월 14일부터 시행 중인 법률.
2년 내 관련 규정 정비 예정.
원칙, 거버넌스, 위험 분류 및 공공 부문 이용에 대한 의무. 정부는 법률, 규정, 행정 조치를 보완해야 함.
베트남: AI법2026년 3월 1일부터 시행 중인 법률.
기존 시스템에 12개월 또는 18개월의 경과 기간.
3단계 위험 분류, 투명성, 금지 사항 및 고위험 시스템 적합성 평가. 이미 운용 중인 시스템은 부문별로 유예 기간을 적용받음.
카자흐스탄: AI법2025년 11월 제정, 2026년 시행된 법률.분류, 위험 관리, 이용자 정보 제공, 합성 콘텐츠 표시 및 금지 사항. 핵심 부문에 강화된 요건.
인도가이드라인 및 표적 규칙.
2025년 11월 가이드라인, 2026년 2월 IT Rules 개정.
일반 지침은 기존 법률을 우선시함. 표시 및 추적성 의무는 일부 합성 오디오·영상 콘텐츠와 해당 중개자를 대상으로 함.
싱가포르기존 법률 및 자발적 체계.
2026년 1월 에이전트 관련 가이드 발표.
평가 및 감독 권고는 데이터 관련 의무와 부문별 규칙을 보완. 에이전트 가이드가 일반 법률을 만드는 것은 아님.
호주기존 법률 및 국가 계획.
2025년 12월 계획 채택.
소비자, 데이터, 온라인 안전 규칙의 적용 및 조정. AI Safety Institute는 당국에 과학적 전문성을 제공하며, 일반 판매 허가를 발급하지는 않음.
DIFC, 두바이, 아랍에미리트2023년 Regulation 10 채택.
적용 범위는 DIFC 관할로 한정.
자율 또는 반자율 시스템에 의한 개인정보 처리를 규율하며, 감독 및 인증 포함. 이 제도가 아랍에미리트 전역으로 자동 확대되지는 않음.
사우디아라비아: SDAIA 제도윤리 원칙 및 위험 관리 체계.
2026년 국가 체계 발표.
공공 및 민간 조직을 위한 지침. 원칙 준수 서약 제도는 임의 참여 방식으로, 개인정보에 관한 법적 의무와는 별개임.
남아프리카공화국국가 정책 초안 철회.
2026년 6월 공식 철회.
4월 공개된 초안은 재작성을 위해 철회됨. 채택된 체계에 해당하지 않으며, 이번 철회로 기존 법률의 적용이 배제되는 것은 아님.

채택된 문서들이 실제 적용으로 이어짐

제도들을 비교하려면 그들의 법적 구속력, 적용 범위와 일정표를 함께 고려해야 한다. 한국은 시행 중인 법률과 함께 유예기간을 두고 있다. 브라질은 아직 법안을 논의 중이며, 유럽평의회는 발효를 위해 필요한 비준을 기다리고 있다. 이러한 상황은 AI를 개발하거나 사용하는 조직들에 대해 매우 다른 효과를 낳는다.

감독 수단도 중요하다. 유럽연합은 조사권과 시정권을 규정하는 반면, 히로시마 프로세스는 기업들의 선언을 공개하되 이를 인증하지는 않는다. 두 경우 모두 제도의 존재만으로 위험에 대한 효과성을 보장하지는 않는다. 최초의 집행 조치들은 우리 9월 규제 점검에서 다뤄졌고; 학습 데이터 요약 검토는 공개된 정보가 실제로 무엇을 가능하게 하는지 보여준다.

2026년 10월 5일 현재 국제 협력은 이미 원칙, 제도, 과학적 연구와 공개적 약속들을 만들어냈다. 제재를 수반하는 의무는 주로 국가 또는 지역 프레임워크에 기반하고 있다. 유럽평의회의 조약은 여전히 발효를 위해 필요한 비준을 기다리고 있다.