
EU AI Act, 2026년 8월에 무엇이 달라지나
EU AI Act는 인공지능을 위험 수준에 따라 규제하는 유럽연합의 포괄적 AI 법률이다. 정식 명칭은 Regulation (EU) 2024/1689이며, 2024년 8월 1일 발효된 뒤 단계적으로 적용되고 있다.
2025년 8월 2일부터 일반목적 AI 모델, 즉 GPAI 관련 의무가 적용되기 시작했다. 2026년 8월 2일은 유럽집행위원회의 GPAI 감독·집행 권한과 다수 조항의 적용이 본격화되는 중요한 시점이다.

위험 수준에 따라 달라지는 규제
EU AI Act는 모든 AI를 동일하게 규제하지 않는다. 사회적 점수화나 일부 생체정보 악용처럼 허용되지 않는 사용은 금지하고, 채용·교육·신용평가·의료기기 등 안전과 기본권에 큰 영향을 미칠 수 있는 AI에는 더 엄격한 의무를 부과한다.
챗봇이나 생성형 AI처럼 이용자가 AI와 상호작용한다는 사실을 알아야 하는 서비스에는 투명성 의무가 적용된다. 기업은 자사 AI가 금지 대상인지, 고위험 시스템인지, 일반적인 투명성 대상인지 먼저 분류해야 한다.
일반목적 AI 모델의 핵심 의무
ChatGPT, Claude, Gemini, Llama처럼 다양한 작업에 활용되는 기반 모델은 GPAI에 해당할 수 있다. GPAI 제공자는 기술문서 작성, 하위 서비스 제공자에게 필요한 정보 제공, EU 저작권 정책 준수, 학습데이터 내용 요약 공개 등의 의무를 검토해야 한다.
학습 연산량이 10²⁵ FLOPs 이상인 모델은 시스템 위험이 있는 GPAI로 추정될 수 있다. 이 경우 모델 평가, 위험 완화, 중대한 사고 보고, 사이버보안 등 추가 의무가 적용된다.
GPAI 행동규범은 무엇인가
유럽집행위원회는 2025년 7월 일반목적 AI 행동규범을 공개했다. 행동규범은 투명성, 저작권, 안전·보안의 세 부분으로 구성되며, 법률을 대체하지는 않지만 기업이 AI Act 의무를 이행하는 실무 기준으로 활용할 수 있다.
행동규범 참여는 자율적이지만, 서명 기업은 규제기관에 준수 방법을 설명할 때 일정한 법적 예측 가능성을 확보할 수 있다. OpenAI, Anthropic, Google, Microsoft 등 주요 기업이 적용 대상이 될 수 있으며, 기업별 참여 여부와 실제 이행 방식은 각각의 공식 발표를 확인해야 한다.
기업 실무에서는 무엇을 준비해야 하나
EU에서 AI 서비스를 제공하거나 EU 이용자에게 영향을 미치는 기업은 먼저 사용 중인 AI 목록을 만들어야 한다. 직접 개발한 모델뿐 아니라 외부 API, 채용 솔루션, 고객상담 챗봇, 문서 자동화 도구도 포함하는 것이 필요하다.
예를 들어 고객상담 챗봇에는 이용자가 AI와 대화하고 있다는 사실을 알리는 절차가 필요할 수 있다. 채용 지원자를 자동 평가하는 시스템은 고위험 AI 해당 여부와 인간의 감독, 기록 관리, 데이터 품질을 함께 검토해야 한다.
생성형 AI를 사내 문서 작성에만 사용하는 기업도 공급업체의 이용약관, 데이터 보관 방식, 저작권 정책과 출력물 표시 기준을 확인해야 한다.
EU AI Act의 장점과 한계
장점은 AI 위험을 체계적으로 분류하고, 고위험 영역에 문서화·감독·책임 구조를 요구한다는 점이다. 이용자는 AI와 상호작용하는지 알 수 있고, 기업은 AI 도입 과정에서 검토해야 할 공통 기준을 확보할 수 있다.
한계도 있다. AI 시스템의 분류가 복잡하고, 다른 산업 규제나 개인정보보호법과 함께 적용될 수 있어 기업의 해석 부담이 크다. 행동규범과 세부 지침이 마련되더라도 모든 산업 상황을 동일하게 설명하기 어렵다는 점도 남는다.

결론
EU AI Act 8월 시행의 핵심은 모든 AI 서비스가 일괄 금지되거나 동일한 규제를 받는다는 의미가 아니다. 기업은 AI의 용도와 위험 수준, 제공자·배포자 역할에 따라 의무를 구분해야 한다.
특히 GPAI 제공자는 기술문서, 저작권 정책, 학습데이터 요약과 시스템 위험 관리 체계를 점검해야 한다. 일반 기업도 챗봇 고지, 생성물 표시, 고위험 AI 분류와 인간 감독 절차를 준비할 필요가 있다.
현재 공개된 자료 기준으로 적용 일정과 세부 의무는 EU 공식 법령, 유럽집행위원회와 AI Office 공지를 통해 최종 확인하는 것이 필요하다.
3. 핵심 요약
- EU AI Act는 2024년 8월 1일 발효됐다.
- GPAI 관련 의무는 2025년 8월 2일부터 단계적으로 적용됐다.
- 2026년 8월 2일부터 GPAI 감독·집행이 본격화된다.
- 시스템 위험 GPAI의 추정 기준은 학습 연산량 10²⁵ FLOPs다.
- 기업은 AI 목록화, 위험 분류, 문서화, 투명성 고지를 준비해야 한다.
- 행동규범은 자율적이지만 실무상 준수 기준으로 활용할 수 있다.
이 글은 AI 도구를 활용해 초안을 작성하고, 작성자가 직접 검토·수정·보완하였습니다.
[내부링크3]
'AI 트렌드 & 비즈니스 인사이트' 카테고리의 다른 글
| NIST AI Risk Management Framework(AI RMF) 완전 가이드: 생성형 AI 시대 기업이 반드시 알아야 할 AI 위험관리 프레임워크 (0) | 2026.08.03 |
|---|---|
| ISO/IEC 42001 AI 경영시스템이란? 2026 최신 국제표준과 EU AI법까지 한 번에 정리 (0) | 2026.07.30 |
| 한국 AI 기본법 시행 가이드|생성형 AI 표시·고영향 AI 의무 총정리 (0) | 2026.07.21 |
| 📊 트렌드 분석 Gartner Top 10 Tech Trends 2026당신의 비즈니스를 바꿀 10가지 기술 완벽 분석 (0) | 2026.06.08 |