← 블로그로 돌아가기

이미 지난 AI 법안 마감일 그리고 그에 대한 대책

EU AI 법의 주요 준수 기한은 2026년 8월 2일이며, 중소기업에 적용되는 의무와 그렇지 않은 의무를 안내하는 실용 가이드가 있습니다.

EU AI 법: 이해하고 준수하기

EU AI 법이 2024년 8월에 시행되었으며, 단계적인 일정으로 가장 광범위한 준수 기한은 지난달인 2026년 8월 2일에 만료되었습니다. 만약 회사 내에서 이를 표시하지 않았다면 이상할 것은 없습니다. 또한 반드시 노출되는 것도 아닙니다. 대부분의 규정은 대부분의 기업에 적용되지 않으며, 이 문제를 통제하는 가장 빠른 방법은 적용되는 작은 부분을 파악하는 것입니다.

제공자 또는 배포자

이 법은 AI 시스템을 개발하고 시장에 출시하는 조직(제공자)과 자체 권한 하에 AI를 사용하는 조직(배포자) 간의 책임을 구분합니다. 대부분의 사람들이 우려하는 거의 모든 의무—적합성 평가, 기술 문서화, CE 표시, 품질 관리 시스템—는 제공자에게 있습니다. AI 공급업체로부터 구매한다면, 당신은 배포자가 되며, 의무는 가볍고 대부분 조직적인 성격입니다.

두 가지 사항이 당신을 구속하건대, 2025년 2월부터 금지된 위험한 관행과 직원에게 충분한 AI 문해력을 보장해야 하는 제4조가 있습니다. 이 조항은 소규모 기업에 대한 임계값이나 면제가 없으므로 교육 기록으로 증명됩니다.

일자별 요약

금지된 관행과 문해 의무가 2025년 2월에 도입되었으며, 2025년 8월에는 일반 목적 모델 제공자의 의무와 벌칙 규정이 시작되었습니다. 2026년 8월에는 고위험 사례에 대한 Annex III 규칙과 제50조의 투명성 규정이 시행되었습니다. 2027년 8월은 AI가 이미 규제되는 제품의 안전 구성 요소로 내장된 경우와 오래된 일반 목적 모델을 다룹니다.

한 가지 주의사항: 유럽 위원회는 일부 고위험 기한을 조화화된 표준의 준비 상황에 따라 연기하는 것을 제안했습니다. 하지만 계획에 이를 고려하지 마세요. 금지된 관행, 문해 의무, 투명성 규정은 이러한 논의에 포함되지 않으며, 오늘날 중소기업이 가장 많이 위반할 가능성이 있는 사항들입니다.

목록 작성, 정책 수립 아님

첫 번째 과제는 재고 목록을 만드는 것이지 프레임워크를 개발하는 것이 아닙니다. 모든 AI 시스템을 나열하세요. 의도적으로 구매하지 않은 시스템도 포함합니다: 지원자 추적 시스템 내 CV 순위, 신용 또는 사기 도구에서의 점수, 지난 분기에 금융 팀이 활성화한 보조 기능, 웹사이트의 채팅봇 등입니다. 구매한 SaaS 내에서 그림자 AI가 실제 분류 위험을 감추는 곳도 주의하세요. 각 항목에 비즈니스 내 담당자를 지정하되, IT 부서가 아닌 사람을 지정하세요.

그런 다음 각 시스템을 분류하세요. 금지된 관행은 드물지만 이국적인 것은 아닙니다—직장 내 정서 추론은 명백히 금지되며, 여러 HR 및 웰빙 도구가 바로 이를 판매합니다. Annex III 고위험은 채용 및 근로자 관리, 개인의 신용도 평가, 교육, 필수 서비스 접근을 포함합니다. 투명성 의무는 채팅봇, 합성 미디어, AI 생성 텍스트가 대중에게 정보를 제공할 때 적용됩니다. 나머지는 최소 위험이며 의무가 없습니다. 중소기업의 경우 목록의 대다수가 이러한 항목입니다.

고위험 시스템을 처리하는 방법

배포자로서, 다음과 같은 의무를 이행해야 합니다:

  • 제공자의 지침에 따라 시스템을 사용하고, 해당 지침을 보관하세요.
  • 해당 시스템을 재량으로 변경할 수 있는 권한과 훈련 및 권한을 갖춘 직원을 지정하여 인간 감시를 수행하세요.
  • 입력 데이터가 의도된 목적에 관련성과 대표성을 갖도록 하세요.
  • 자동 생성 로그를 최소 6개월 동안 보관하세요.
  • 시스템을 사용하기 전에 근로자와 그들의 대표자에게 알리고, 요청 시 설명해 주세요.

이것은 관리 작업이지 엔지니어링 프로그램이 아닙니다.

경계선 넘기

제25조는 배포자를 제공자로 전환하여 전체 준수 부담을 지우게 합니다—만약 당신이 시스템에 자신의 이름이나 상표를 표시하거나, 이를 크게 수정하거나, 일반 목적 시스템을 고위험 사용으로 재활용한다면 말입니다. 채용 기록에 정교하게 모델을 조정하고 후보자 선별에 적용한다면, 이 경계를 넘은 것입니다. 내부 개발에 대해 검토하기 전에 공급업체로부터 선언된 준수, 사용 지침, 그리고 요구되는 로깅 기능을 요청하세요.

위험과 다음 단계

금지된 관행은 최대 €3500만 또는 전 세계 매출의 7%의 벌금을 부과할 수 있습니다. 대부분의 다른 위반 사항은 최대 €1500만 또는 전 세계 매출의 3%, 중소기업의 경우 두 가지 중 낮은 값을 적용합니다. 중소기업이 직면할 현실적인 위험은 헤드라인 벌금이 아니라, 규제자, 감사자, 또는 고객으로부터 질문을 받을 수 없는 상황입니다.

이 문제에 대해 한 분의 시간을 투자하세요. 재고, 분류, 투명성 격차 해소, 교육 로그를 기록하세요. 분류가 진정으로 모호한 경우, 이를 자주 처리하는 전문가의 도움을 받는 것이 좋습니다—우리가 클라이언트의 요청으로 이를 처리할 때 취하는 부분입니다.

아티클 · Hercules A

기업을 AI에 맞추기 위한 인사이트.

Contact