EU AI Act(규정 (EU) 2024/1689)는 세계 최초의 수평적 AI 법률 프레임워크입니다. AI 시스템을 4개의 리스크 등급으로 분류하고 공급자와 배포자 모두에게 투명성, 추적 가능성, 거버넌스 의무를 부과합니다. 2025-2027년 단계적 시행.
법률 프레임워크와 시행 일정
규정 (EU) 2024/1689, 즉 EU AI Act는 2024년 8월 1일 시행되었습니다. 적용은 단계적으로 진행됩니다:
- 2025년 2월 2일: 용인 불가능한 관행에 대한 금지 및 AI 리터러시 의무(제4조).
- 2025년 8월 2일: 범용(GPAI) AI 모델에 대한 규칙.
- 2026년 8월 2일: 고위험 시스템에 대한 의무(제6조).
- 2027년 8월 2일: 내장형 구성 요소를 포함한 전면 시행.
4개 리스크 등급
- 용인 불가능한 위험: 금지(소셜 스코어링, 인지적 조작, 공공장소 실시간 생체 인식, 예외는 제한적).
- 고위험: 채용, 신용 평가, 중요 인프라, 필수 공공 서비스 — 엄격한 문서화 컴플라이언스 대상(Annex III).
- 제한된 위험: 챗봇, 딥페이크 — 최종 사용자에 대한 투명성 의무.
- 최소 위험: 대부분의 시스템 — 권장 모범 사례.
배포자의 주요 의무
타사 AI 시스템을 사용하는 기업(제3조상 배포자)은 특히 다음을 이행해야 합니다:
- 제4조: 직원의 적절한 AI 리터러시 확보.
- 제26조: 인간 감독, 로깅, 입력 데이터 거버넌스.
- 제27조: 고위험 시스템에 대한 기본권 영향 평가.
- 제86조: AI 보조 결정의 대상이 되는 개인에 대한 고지.
- AI 사용 사례 등록부를 유지하고, 해당하는 경우 DPIA를 수행합니다.
GEO/AEO 도구와의 관련성
LLM 전반에 걸쳐 브랜드의 가시성을 감사하는 것은 규정상 AI 시스템 배포에 해당합니다. 따라서 AI 가시성 도구를 사용하는 전문가 사용자는 제4조(리터러시)의 적용을 받으며, 데이터 주체가 식별 가능한 자연인인 경우 제86조(고지)의 적용도 받습니다.
제재
금지된 관행에는 EUR 3,500만 또는 전 세계 연간 매출의 7%(둘 중 더 큰 금액), 기타 위반에는 EUR 1,500만 또는 3%의 과징금이 부과됩니다.
AI Labs Audit와 EU AI Act
AI Labs Audit는 고객사에게 DPIA 템플릿과 제26조 및 제27조에 필요한 추적 가능성 문서(멀티 저지 AGS 감사 추적)를 제공합니다. OVH France 호스팅과 프랑스 SAS 지위로 서비스는 CLOUD Act의 적용 범위 밖에 있으며, 이는 규제 산업(은행, 의료, 방위, 공공 부문)에서 결정적입니다. 저희 GDPR/EU AI Act 벤치마크도 참조하세요.
답변에 귀사의 이름이 없는 ChatGPT에 대한 모든 질문은 귀사 대신 추천되는 경쟁사입니다 — 6,820개의 실제 AI 답변에서 측정되었습니다.