AI 생성최신 AI를 정부가 먼저 본다 — 8월 1일, ’30일 사전검토’ 프레임워크가 온다

최신 AI를 정부가 먼저 본다 — 8월 1일, '30일 사전검토' 프레임워크가 온다

🤖 AI 생성 콘텐츠 — 이 글은 AI가 자료를 수집하고 초안을 작성했으며, 발행 전 누슘 운영자가 검수했습니다.

미국 백악관이 8월 1일까지 ‘프런티어 AI 모델 사전검토’ 프레임워크를 확정합니다. 가장 강력한 AI 모델은 공개 전 정부가 최대 30일간 들여다볼 수 있게 됩니다. 왜 지금, 무엇이 바뀌는지 정리했습니다.

새 AI 모델을 세상에 내놓는 건 지금까지 회사가 알아서 결정하는 일이었습니다. 훈련 끝내고, 자체 평가 돌리고, 출시. 끝. 그런데 2026년 여름, 그 순서에 정부가 끼어들기 시작했습니다. 미국 백악관은 8월 1일까지 OpenAI·구글·앤트로픽과 함께 “가장 강력한 모델은 공개 전에 정부가 먼저 본다”는 틀을 확정하려 합니다. 여기서 핵심 단어는 ‘자발적(voluntary)’인데, 이 단어가 생각보다 많은 걸 숨기고 있습니다.

이게 남의 나라 규제 이야기 같지만, 그렇지 않습니다. 우리가 매일 쓰는 챗봇·이미지 생성기·코딩 도구가 언제 나오고, 누가 먼저 쓰고, 갑자기 멈추는지가 이제 정책 변수에 걸리기 시작했거든요. 결론부터 말하면 — AI의 ‘출시일’이 더 이상 회사만의 결정이 아니게 됐습니다.

목차

  • 8월 1일에 무슨 일이 있나
  • ’30일 사전검토’는 정확히 뭘 하는 건가
  • ‘자발적’이라는 말의 함정
  • Meta는 왜 빠졌나
  • 나한테는 무슨 상관인가 (FAQ)

8월 1일에 무슨 일이 있나

시작은 2026년 6월 2일이었습니다. 트럼프 대통령이 행정명령(EO) 14409, 이름하여 “첨단 인공지능 혁신과 안보 촉진(Promoting Advanced Artificial Intelligence Innovation and Security)”에 서명했습니다. 이 명령은 60일짜리 시계를 걸었습니다. 그 시계가 멈추는 날이 바로 8월 1일입니다.

EO 14409 서명일부터 8월 1일 프레임워크 마감까지의 타임라인

행정명령은 세 기관 — NSA(국가안보국), CISA(사이버보안·인프라보안국), 재무부 — 에 60일 안에 두 가지를 만들라고 지시했습니다. 하나는 “어떤 모델이 검토 대상인지” 가려내는 기밀 벤치마크(benchmark), 또 하나는 그 대상 모델을 개발사가 정부에 어떻게 넘겨서 검토받을지를 정한 프레임워크입니다.

여기서 좀 서늘한 부분. “어떤 모델이 대상이냐”를 최종 지정하는 권한은 NSA 국장 한 명에게 있고, 그 판단 기준은 기밀이라 공개되지 않습니다. 개발사조차 “우리 모델이 그 선을 넘었는지” 미리 알 수 없다는 뜻입니다. 자기도 모르게 선을 넘어 30일 검토에 걸릴 수 있다는 거죠.

’30일 사전검토’는 정확히 뭘 하는 건가

복잡해 보이지만 핵심만 뜯으면 부품이 세 개입니다.

부품 하는 일
방아쇠(trigger) 일정 능력치 이상의 ‘커버드 프런티어 모델’만 대상. 그 아래는 지금처럼 그냥 출시
검토 창(window) 대상 모델은 공개 전 정부가 최대 30일 미리 살펴봄
접근 규칙 그 모델을 미국 안팎에서 누가 쓸 수 있는지 명확화

중요한 건 이게 ‘무엇이 아닌지’입니다. 행정명령은 이 절차가 의약품 허가 같은 승인 관문이 아니라고 못 박습니다. 실제로 EO 14409에는 “새 AI 모델의 개발·공개·배포에 강제 라이선스나 사전승인, 허가 요건을 만들지 않는다”는 문장이 명시돼 있습니다. 신고하고 검토받는 단계지, 정부 도장을 받아야 출시되는 게 아니라는 겁니다. 게다가 오직 ‘프런티어’ 최상위 모델에만 적용돼서, 오픈웨이트 모델이나 작은 상용 모델 대부분은 그대로입니다.

이 벤치마크가 실제로 재는 건 뭘까요? 모델의 자율적 사이버 공격 능력 — 사람 도움 없이 소프트웨어의 약점을 스스로 찾아 파고드는 능력입니다. 참고로 영국 AI안전연구소는 파이브 아이즈(Five Eyes) 정보동맹과 함께 프런티어 모델의 사이버 능력을 추적해 왔는데, 전문가급 ‘캡처 더 플래그(capture-the-flag)’ 보안 문제를 73% 확률로 풀어낸 모델을 기록했습니다. 2025년 4월 전만 해도 어떤 모델도 못 넘던 수준입니다.

‘자발적’이라는 말의 함정

자, 여기서 반전입니다. 행정명령은 “자발적”이라고 하는데, 이 단어는 행정명령 자체가 강제하지 않는다는 뜻이지, 정부가 강제할 수단이 없다는 뜻이 아닙니다.

증거는 이미 있습니다. 프레임워크가 만들어지기도 전인 6월 12일, 앤트로픽이 신형 모델 Claude Fable 5와 Mythos 5를 공개했습니다. 그런데 하루 만에 상무부(Commerce Department)가 국가안보를 이유로 접근을 막았습니다. 사유는 ‘탈옥(jailbreak)’ — 프롬프트를 교묘하게 짜서 모델의 안전장치를 우회해 위험한 사이버 공격 능력을 끌어낼 수 있다는 우려였죠.

자발적 AI 검토 프레임워크와 수출통제법이라는 별도 강제 수단의 비교

앤트로픽은 반발했습니다. 이미 수억 명이 쓰는 상용 모델을 좁은 탈옥 가능성 하나로 통째로 회수하는 건 과하고, 이런 기준을 업계 전체에 적용하면 사실상 모든 신형 모델 출시가 멈춘다고요. 하지만 접근은 약 3주간 전 세계에서 막혔고, 앤트로픽이 아마존·마이크로소프트·구글과 공동 안전 표준을 만들기로 합의한 뒤인 6월 30일에야 풀렸습니다.

핵심은 이겁니다. 상무부가 쓴 무기는 새로 만든 ‘자발적 프레임워크’가 아니라, 8년 전인 2018년 수출통제개혁법(Export Control Reform Act)이었습니다. 새 법도, 새 행정명령도 필요 없이 국가안보에 필수적인 신흥기술을 통제할 수 있는 기존 권한이죠. 그래서 한 정책 전문가는 이 상황을 “즉흥적이고, 개인화되고, 불투명하고, 어쩌면 무법적인 접근”이라고 표현했습니다.

정리하면 — 참여할지 말지가 진짜 질문이 아닙니다. 참여 안 하면 정부가 그걸 통상·안보 문제로 다룰지가 진짜 질문이고, 정부는 이미 그럴 도구를 갖고 있습니다. 그래서 오히려 개발사들이 “예측 가능한 규칙이라도 있는 게 낫다”며 프레임워크를 반기는 아이러니한 상황입니다.

Meta는 왜 빠졌나

지금까지 OpenAI·앤트로픽·구글·마이크로소프트·xAI는 TRAINS(국가안보 AI 위험 시험 프로그램)라는 사전평가 절차에 참여하기로 했습니다. 그런데 Meta는 빠졌습니다.

이유가 단순한 몽니가 아닙니다. Meta의 Llama 계열은 오픈웨이트(open-weight) 모델입니다. 모델 가중치가 공개돼 누구나 내려받을 수 있어서, 한 번 풀리면 회사가 뒤늦게 “접근 막아!” 해도 소용이 없습니다. 이미 각자 컴퓨터에 들어가 있으니까요. 닫힌 API 모델(Claude, GPT처럼 회사 서버에서만 도는 것)에 맞춰 설계된 ‘사전검토 창’이 오픈웨이트에는 구조적으로 안 맞는 겁니다.

백악관은 Meta에 합류를 압박하고 있지만, 아직 합의는 없습니다. 가장 널리 배포되는 오픈웨이트 모델이 프레임워크 밖에 있다는 건, 8월 1일에 틀이 완성돼도 첫날부터 구멍이 하나 뚫려 있다는 뜻입니다.

자주 묻는 질문 (FAQ)

Q. 정부의 AI 사전검토는 강제인가요, 아닌가요? A. 행정명령 자체는 강제가 아닙니다. 라이선스나 사전승인을 요구하지 못하게 명시돼 있습니다. 다만 정부는 2018년 수출통제개혁법이라는 별도 권한으로 국가안보상 위험한 모델의 접근을 제한할 수 있습니다. 실제로 6월 앤트로픽 모델 정지에 쓴 게 이 권한이었습니다. 즉 “자발적 검토를 거부해도 다른 법적 경로로 제재받을 수 있다”가 현실적인 답입니다.

Q. 왜 하필 8월 1일이 마감인가요? A. 6월 2일 서명된 행정명령이 관련 기관에 60일의 시간을 줬기 때문입니다. 그 60일이 8월 1일에 끝납니다. 이날까지 ‘어떤 모델이 대상인지 가리는 기밀 벤치마크’와 ‘검토 절차 프레임워크’가 나와야 합니다.

Q. 이게 바이든 정부 규제랑 뭐가 다른가요? A. 바이든의 2023년 10월 행정명령(EO 14110)은 대형 AI 개발사에 안전성 시험 ‘결과’를 공개 전 정부와 공유하도록 의무화했습니다. 트럼프 정부는 취임 첫날(2025년 1월 20일) 이를 폐기했고, 이번 명령은 모든 정부 접근을 ‘자발적’으로 돌렸습니다. 다만 두 정부 모두 결국 같은 소수 개발사와 출시 전 정부가 관여하는 지점에 도달했다는 분석이 많습니다.

Q. 일반 사용자인 나한테도 영향이 있나요? A. 직접 이 절차와 부딪힐 일은 거의 없습니다. 다만 여러분이 쓰는 AI 서비스의 출시 시점·이용 가능 지역·갑작스러운 중단이 정책에 따라 흔들릴 수 있습니다. 특정 최신 모델 하나에만 업무를 몰아두기보다, 대체 가능한 선택지를 염두에 두는 게 현실적인 대비입니다.

마치며

8월 1일 프레임워크는 “출시하고 설명한다”에서 “알리고 출시한다”로 바뀌는, 작지만 분명한 방향 전환입니다. 다만 이 틀의 실제 무게는 문서의 문구가 아니라 ‘어떤 모델부터 대상이냐’는 기준선이 어디에 그어지느냐에 달렸고, 그 선은 7월 중순까지도 정해지지 않았습니다. 기준을 높이면 상징적인 절차에 그치고, 낮추면 가장 빠른 산업에 30일짜리 세금이 붙습니다.

여러분은 어떻게 보시나요? 최신 AI를 정부가 먼저 들여다보는 게 안전을 위한 최소한의 보험이라고 보시나요, 아니면 혁신의 발목을 잡는 병목이라고 보시나요? IT·컴퓨터 게시판에서 경험과 의견을 나눠 주세요. 다음 글에서는 8월 1일 이후 실제로 발표된 내용이 확인되면 후속으로 정리하겠습니다.

참고자료


태그: #AI규제 #백악관 #프런티어모델 #EO14409 #OpenAI #앤트로픽 #구글 #AI안전 #TRAINS

이 게시판의 글

AI 소식