EU 인공지능법은 유럽의 인공지능에 대한 방대한 규정집입니다. 대부분의 방대한 규정집처럼, 모든 조항이 한꺼번에 발효되는 것은 아닙니다. 마치 새 건물이 위층 공사가 진행되는 동안 한 층씩 순차적으로 개장하는 것처럼, 각 조항은 서로 다른 날짜에 발효됩니다. 오랫동안 모든 사람의 이목을 집중시킨 날짜는 2026년 8월 2일이었습니다. 그러다가 2025년 말, EU는 "디지털 옴니버스"라는 별칭으로 불리는 일련의 개정안을 제안했고, 이 개정안에는 여러 조항의 발효일이 변경되었습니다. 이 가이드에서는 일상적인 관점에서 어떤 변화가 있었는지, 그리고 이 변화가 세 그룹, 즉 인공지능을 구동하는 데이터, 인공지능을 개발하거나 사용하는 기업, 그리고 인공지능의 혜택을 받는 일반 소비자에게 어떤 의미를 갖는지 설명합니다.
짧은 버전
- 가장 엄격한 AI 규제 시행 시기가 각각 2026년 8월에서 2027년 12월, 그리고 2028년 8월로 연기되었습니다.
- 하지만 아직 확정된 것은 없으므로, 변경 사항에 대한 승인이 날 때까지는 2026년 8월이 공식적으로 계산에 포함됩니다.
- 사용자에게 정직하게 정보를 제공하는 것과 관련된 규칙(챗봇에 라벨을 붙이는 것 등)은 대부분 원래 일정대로 유지되었습니다.
- 데이터 측면에서 보면, 깨끗하고 잘 정리된 학습 데이터를 유지해야 한다는 기대는 여전히 부담스러웠습니다.
- 기업의 경우, 시간은 더 많아졌지만 준비해야 할 업무량은 똑같습니다.
- 고객 여러분께: 더욱 강화된 보호 조치가 시행될 예정이지만, 계획보다 다소 늦어질 것입니다.
먼저, EU 인공지능법을 쉽게 설명해 주시겠습니까?

EU 인공지능법(AI Act)은 인공지능 시스템을 위험도에 따라 분류하고 위험도가 높은 용도에는 더욱 엄격한 규정을 적용합니다. 식품 안전 라벨을 예로 들면, 비스킷 한 봉지와 생명을 구하는 의약품 모두 "제품"이지만, 의약품은 위험성이 훨씬 크기 때문에 훨씬 더 엄격한 검사를 받습니다. 이 법에 따라 인공지능도 마찬가지입니다. 스팸 필터는 위험성이 낮지만, 구직자를 선별하거나 질병 진단을 돕는 인공지능은 위험성이 높습니다. 따라서 이러한 "고위험" 시스템에는 가장 무거운 의무가 부과됩니다.
고위험 AI 시스템(쉽게 말하면): 인공지능이 누군가의 삶에 심각한 영향을 미칠 수 있는 곳, 예를 들어 채용, 신용, 의료, 교육, 치안 분야 등에 사용될 경우 가장 엄격한 규제를 받게 됩니다.
그렇다면 2026년 8월은 여전히 마감일인가요?
현재로서는 공식적으로는 그렇습니다. 마감일을 연기하는 변경안에 대한 원칙적인 합의는 이루어졌지만, 아직 공식적으로 법률로 제정되지는 않았습니다. EU 법률로 공식 발표되기 전까지는 원래의 2026년 8월 2일이라는 날짜가 그대로 적용됩니다. EU는 그 전에 변경안을 확정할 계획이지만, 최종 확정 전까지는 기존 날짜가 적용된다고 보는 것이 가장 안전합니다. 요컨대, 연장될 가능성이 매우 높지만 확정된 것은 아닙니다.
실제로 무엇이 바뀌었나요? (마감일 변경)
"디지털 옴니버스": 2026년 EU 인공지능법 개정안은 법을 전면 수정하는 것이 아니라, 기업들이 가장 어려운 부분을 해결할 시간을 벌어주고 모호한 부분을 명확히 하는 데 중점을 두고 있습니다. 또한, 실제 인물의 이미지를 악용하여 가짜 이미지를 생성하는 인공지능 도구에 대한 새로운 금지 조항도 포함되어 있습니다.
전후 모습을 한눈에 볼 수 있습니다.
| 다루는 내용 | 오래된 날짜 | 새 날짜 | 일반 의미 |
|---|---|---|---|
| 금지된 AI 사용법 + 기본적인 AI 지식 | 2월 2025 | 같은 | 이미 적용 중 |
| 대규모 일반 인공지능 모델에 대한 규칙 | 8월 2025 | 같은 | 이미 적용 중 |
| 사용자에게 솔직하게 알리기 (예: "지금은 봇과 대화하고 계십니다") | 8월 2026 | 거의 같습니다 | 여전히 계획대로 진행 중입니다. |
| AI가 만든 콘텐츠에 라벨 붙이기 | 8월 2026 | 12월 2026 | 몇 달 연기되었습니다 |
| 고위험 AI(독립형)에 대한 엄격한 규칙 | 8월 2026 | 12월 2027 | 약 16개월 연기됨 |
| 고위험 AI(제품 내부)에 대한 엄격한 규칙 | 8월 2027 | 8월 2028 | 약 1년 연기되었습니다. |
이것이 데이터에 미치는 영향은 무엇일까요?

이 부분이 오히려 더 어려워졌습니다. AI는 데이터를 통해 학습하는데, 법률은 데이터가 신중하게 선택되고 공정하며 적절하게 문서화되어야 한다고 요구합니다. 즉, 데이터의 출처, AI의 영향을 받을 실제 사람들을 대표하는 데이터, 그리고 명백한 오류나 편향이 없는지 검증된 데이터를 제시할 수 있어야 합니다. 이번 개편에서도 이러한 원칙은 변하지 않았습니다. 마감일만 바뀌었을 뿐, 과제는 그대로입니다. 오히려 추가된 시간은 대부분의 조직이 가장 취약한 부분인 데이터의 기반을 제대로 다지는 데 사용되어야 합니다.
이것이 기업에 미치는 영향은 무엇일까요?
숨 돌릴 틈은 늘었지만, 해야 할 일 목록은 그대로입니다. "마감일이 연기됐다"는 소식을 듣고 조용히 AI 준비를 미뤄둔 중소기업을 상상해 보세요. 몇 달 후, 대형 고객사가 AI 구축 및 학습 과정에 대한 증빙 자료를 요구하는데, 회사는 아무런 기록도 가지고 있지 않습니다. 결국 회사는 처음부터 보관해 두었을 수도 있었던 기록들을 재구성하기 위해 몇 달 동안 허둥지둥댑니다. 여기서 얻을 수 있는 교훈은 지연을 휴식이 아닌, 준비 기간으로 활용하라는 것입니다. 간단한 시작 체크리스트는 다음과 같습니다.

- 팀에서 실제로 사용하는 모든 AI 도구를 나열하세요. 공식적으로 승인된 도구도 포함해야 합니다.
- 각각의 경우에 대해 다음과 같이 질문해 보세요. 우리는 이 AI의 제작자인가, 아니면 단순히 사용자인가? 규칙은 서로 다릅니다.
- 중요도가 높은 사안의 경우, 데이터의 출처와 공정성을 명확히 하여 데이터에 대한 정확한 설명을 제공해야 합니다.
- 각 핵심 시스템이 어떻게 구축되고 테스트되었는지 기록해 두십시오. 이는 명확한 기록으로 유지하고 최신 상태로 관리해야 합니다.
- 나중에 누군가 질문할 경우 AI가 무엇을 했는지 설명할 수 있도록 활동 기록을 보관하세요.
제작자 vs. 사용자 (왜 중요한가): 인공지능 시스템을 직접 구축하거나 대폭 수정하는 경우, 더 무거운 "제작자"의 책임을 져야 합니다. 기성품을 사용하는 경우에는 "사용자"의 책임이 가벼워지지만, 그렇다고 제작자의 서류만으로 모든 책임을 면제받을 수는 없습니다.
최종 소비자에게 미치는 영향은 무엇일까요?

샤이프의 역할은 무엇일까요?
이러한 규칙들을 이해하는 데 있어 거의 모든 사람에게 가장 어려운 부분은 바로 데이터입니다. 그리고 그것이 바로 우리가 하는 일입니다. Shaip의 데이터 주석 서비스 인공지능 시스템에 사용되는 학습 데이터는 출처와 검증 방법에 대한 명확한 기록을 남겨 준비해야 합니다. 이는 관련 규정에서 요구하는 종류의 증거입니다. 의학과 같은 민감한 분야에서는 더욱 그렇습니다. Shaip의 의료 AI 데이터 솔루션 실제적이고 다양한 환자들을 공정하게 대표하는 데이터에 집중합니다. 간단히 말해, 규제 기관이나 고객이 질문을 할 때 기업이 자신 있게 내세울 수 있는 기반 위에 AI를 구축하도록 돕습니다.
결론
EU는 가장 엄격한 AI 관련 시한을 2027년과 2028년으로 연기했고, 데이터 투명성 규칙은 대체로 예정대로 진행했으며, 2026년 8월 시행일은 공식 발표 전까지는 유보했습니다. 공정하고 정확하게 기록된 데이터에 대한 기대는 전혀 약해지지 않았습니다. 추가 시간을 활용하여 데이터와 기록을 정비하는 기업은 규칙이 시행될 때 대비할 수 있을 것이며, 해당 시스템의 영향을 받는 고객들은 더 나은 보호를 받게 될 것입니다.
2026년 8월 인공지능 도입 마감일은 취소된 건가요?
취소된 것은 아니고, 연기될 가능성이 높습니다. EU는 가장 엄격한 시한을 2027년과 2028년으로 미루는 데 원칙적으로 합의했지만, 이 변경 사항이 공식 법률로 제정되기 전까지는 기술적으로는 2026년 8월이 여전히 적용됩니다. 연기될 가능성이 매우 높지만, 아직 확정된 것은 아닙니다.
EU는 왜 마감일을 연기했을까요?
주된 이유는 기업들이 준수해야 할 지원 지침과 기술 표준이 제때 준비되지 않았기 때문입니다. 추가 시간은 기업들이 서두르지 않고 제대로 준비할 수 있도록 하기 위한 것입니다.
이는 일반인에 대한 보호가 줄어든다는 의미인가요?
아니요, 동일한 보호 조치가 도입될 예정이지만 가장 엄격한 사례의 경우 조금 더 늦어질 뿐입니다. 인공지능과 상호작용할 때 이를 알려주는 것과 같은 정직성 관련 규칙은 대부분 원래 계획대로 시행될 예정입니다.
“고위험” AI 시스템이란 무엇일까요?
이는 채용, 대출, 의료, 교육, 치안 유지 등 실수가 심각한 결과를 초래할 수 있는 분야에 사용되는 AI를 말합니다. 이러한 시스템은 사람에게 미치는 영향이 가장 크기 때문에 가장 엄격한 규제를 받습니다.
데이터 관련 규칙이 바뀌었나요?
아니요. 공정하고 대표성 있는, 잘 정리된 데이터를 사용하고 명확한 기록을 유지해야 한다는 기대는 그대로입니다. 다만 일부 마감일이 변경되었을 뿐입니다.
우리 회사는 지금 무엇을 해야 할까요?
사용하는 AI 도구 목록을 작성하고, 각 도구를 직접 개발했는지 아니면 단순히 사용하기만 하는지 파악한 다음, 중요한 시스템이 어떻게 구축되었고 어떤 데이터로 학습되었는지 문서화하기 시작하세요. 이렇게 하면 나중에 허둥지둥하는 일을 피할 수 있습니다.