9일 전 AI 옴니버스가 발효되어 은행에 16개월을 돌려주었습니다. 부속서 III 시스템의 고위험 의무 — 신용도 평가와 보험 요율 산정을 다루며, 모든 은행의 AI 프로그램이 그 주위에 구축되어 온 조항 — 는 오늘에서 2027년 12월 2일로 옮겨졌습니다. 부속서 I에 따라 규제 대상 제품에 내장된 시스템은 2028년 8월 2일로 옮겨졌습니다. 이 사안에서 가장 비용이 큰 부분에 관한 실질적인 유예입니다. 동시에 가장 위험한 종류의 희소식이기도 합니다. 한 문단에서 발표된 연기는 모든 것의 연기로 읽히기 때문입니다. Article 50은 옮겨지지 않았습니다. 그 투명성 의무는 오늘부터 적용되며, 여신 엔진에 떨어지지 않습니다. 모바일 앱의 챗봇, AI가 작성한 서한, 그리고 컨택센터의 합성 음성에 떨어집니다.
경영진 요약
- 유예는 실질적이며 범위가 좁습니다. 부속서 III의 16개월은 프로그램의 경제성을 실질적으로 바꿉니다. 이는 고위험 분류 작업에 적용되며 투명성에는 적용되지 않습니다.
- 오늘은 유효한 컴플라이언스 기일입니다. Article 50은 2026년 8월 2일부터 적용됩니다. 옴니버스 합의 이후 시장에 출시된 시스템에 대해 조문상 유예 기간은 없습니다.
- 경과 조치는 들리는 것보다 좁습니다. 옴니버스 합의 이전에 이미 시장에 있던 생성형 시스템은 기계판독 표시 의무에 관해 2026년 12월 2일까지 시간이 있습니다. 신규 배포는 이를 승계하지 않습니다.
- 이는 모델 리스크 명찰을 단 채널 문제입니다. 영향을 받는 접점 거의 전부가 디지털, 마케팅, 컨택센터에 속합니다. 모두 AI Act 운영위원회에 자리가 없는 부서입니다.
무엇이 옮겨졌고 무엇이 옮겨지지 않았는가
헤드라인과 실제 조문이 갈리기 때문에, 여기서는 평소보다 정확성이 중요합니다.
AI Act 자체는 Regulation (EU) 2024/1689입니다. AI 옴니버스로 알려진 간소화 패키지는 2025년 11월에 제안되어 2026년 5월에 정치적 합의에 이르렀고, 2026년 7월 27일에 발효되었습니다. 이 기사가 담고 있는 날짜보다 9일 앞섭니다.
연기된 것:
- 부속서 III의 고위험 의무는 2027년 12월 2일로 옮겨집니다. 자연인의 신용도 평가와 신용 스코어링, 생명·건강보험의 위험 평가와 요율 산정을 담고 있는 묶음입니다. 대부분의 은행에게 이것이 프로그램 전부였습니다.
- 부속서 I의 고위험 — 이미 EU 제품 법령의 적용을 받는 제품에 안전 부품으로 내장된 시스템 — 은 2028년 8월 2일로 옮겨집니다.
연기되지 않은 것:
- Article 50의 투명성 의무는 2026년 8월 2일부터 적용됩니다.
이 두 사실 사이의 간격이 이 글의 주제 전부입니다. 스코어링 모델을 위해 적합성 평가, 기술 문서, 등록 역량을 구축하는 데 18개월을 쓴 은행은 방금 그 작업에 16개월의 여유를 받았습니다. 같은 은행은 모바일 앱에 고객 대면 어시스턴트를 두고 있을 가능성이 매우 높으며, 그것은 오늘 법적 의무를 지게 되었습니다. 담당 임원이 다르고, 예산이 다르며, AI Act 프로그램 계획에는 전혀 등장하지 않습니다.
실패 양상은 불복이 아닙니다. 조직도입니다.
오늘 효력이 발생하는 네 가지 의무
Article 50은 짧으며, 모호하게 바꿔 말하기보다 실제로 무엇을 요구하는지 구체적으로 짚을 가치가 있습니다.
직접 상호작용. 공급자는 해당 상황에서 합리적으로 사정을 아는 사람에게 명백한 경우를 제외하고, 사람이 인간이 아닌 AI 시스템과 상호작용하고 있음을 고지받도록 보장해야 합니다. 은행에게 이는 앱 어시스턴트, 웹 채팅 위젯, 그리고 사람보다 먼저 전화를 받는 음성 봇입니다.
AI 생성 콘텐츠. 합성 오디오, 이미지, 영상, 텍스트를 생성하는 시스템의 공급자는 출력물을 기계판독 가능한 형식으로 표시하고 인공적으로 생성 또는 조작된 것으로 탐지 가능하게 해야 합니다. 상정된 기법은 워터마크, 메타데이터, 암호학적 출처 표지, 지문입니다.
감정 인식과 생체 분류. 배포자는 해당 시스템에 노출되는 사람에게 고지해야 합니다. 컨택센터의 감성 분석이 명백한 후보이며, 이는 AI 시스템이 아니라 품질 보증 도구로 조달되는 경우가 빈번합니다.
딥페이크와 공익 텍스트. 딥페이크에 해당하는 이미지, 오디오, 영상을 생성하거나 조작하는 배포자는 이를 공개해야 합니다. 공익 사안에 관해 공중에게 정보를 제공하기 위해 공표되는 텍스트에도 공개 의무가 따르며, 이는 대부분의 은행이 상정해 온 것보다 기업 커뮤니케이션과 연구 발간에 더 깊이 미칩니다.
표 1: 각 의무가 실제로 떨어지는 곳
| 의무 | 전형적인 은행 접점 | 현재 담당 | AI Act 계획에 있는가 |
|---|---|---|---|
| AI 상호작용 고지 | 앱 어시스턴트, 웹 채팅, 음성 봇 | 디지털 채널 | 드물게 |
| 기계판독 표시 | 마케팅 콘텐츠, AI가 작성한 서신 | 마케팅, 운영 | 거의 없음 |
| 감정 인식 고지 | 컨택센터 감성 분석 | 고객 운영 | 없음 |
| 딥페이크와 공익 텍스트 | 기업 커뮤니케이션, 연구 | 커뮤니케이션 | 없음 |
| 고위험 적합성(연기됨) | 신용 스코어링, 보험 요율 산정 | 모델 리스크 | 있음 — 그리고 방금 옮겨짐 |
오른쪽 열의 양상이 바로 이 글의 발견입니다. 오늘 살아 있는 유일한 의무가, 아무도 인력을 배치하지 않은 그 의무입니다.
「기계판독 가능」이 일을 다 합니다
네 가지 의무 중 표시 요건만이 문구 수정이 아니라 엔지니어링 프로그램입니다.
「AI로 생성됨」이라는 눈에 보이는 표시는 합리적인 조치이지만, 기계판독성을 중심으로 구성된 의무를 충족하지 못합니다. 이 요건의 취지는 하류 시스템 — 플랫폼, 브라우저, 검증 도구 — 이 사람이 페이지를 읽지 않고도 출처를 판정할 수 있어야 한다는 데 있습니다. 워터마킹, 내장 메타데이터, 암호학적 출처, 지문은 모두 명시된 기법이며, 콘텐츠가 실제로 마주하는 조건에서는 서로 다르게 작동합니다. 재인코딩, 자르기, 화면 캡처, 형식 변환, 그리고 관례적으로 메타데이터를 제거하는 제3자 플랫폼 통과가 그것입니다.
여기서 은행에 세 가지 질문이 생기며, 어느 것도 법률 문제가 아닙니다.
애초에 어떤 콘텐츠 파이프라인이 합성 출력을 내고 있는가 — AI가 작성한 고객 서신이나 마케팅 이미지 생성처럼 거버넌스 밖에서 생겨난 것을 포함합니다. 각 파이프라인이 사용하는 배포 경로를 어느 표시 기법이 견디는가. 그리고 스택의 도구가 이를 지원하는가. 표시 의무는 생성 이후 그 자산에 손대는 사슬에서 가장 약한 시스템만큼만 유효하기 때문입니다.
낙관적으로가 아니라 주의 깊게 읽어야 할 경과 규정이 있습니다. 2026년 5월 옴니버스 합의 이전에 이미 시장에 있던 생성형 시스템은 Article 50(2)의 기계판독 표시 의무에 관해 2026년 12월 2일까지 시간이 있습니다. 기존 배포에는 진짜 숨 돌릴 여유입니다. 일반적인 유예 기간이 아니며, 은행이 다음 달에 세우는 것에는 미치지 않습니다.
공급자인가 배포자인가, 그리고 왜 공급업체의 문제가 아닌가
의무는 역할에 따라 나뉘며, 그 갈림이 바로 조달상의 전제가 무너지는 지점입니다.
크게 보아 생성 시점에 합성 출력을 표시하는 것은 공급자 — 시스템을 개발하여 시장에 출시하는 당사자 — 의 몫입니다. 영향을 받는 사람에 대한 고지는 일반적으로 배포자 — 자신의 권한으로 시스템을 사용하는 은행 — 의 몫입니다. 대화형 어시스턴트를 라이선스한 은행은 배포자입니다. 자사 이름을 시스템에 붙이거나 실질적으로 변경하면 공급자가 될 수도 있는데, 기관이 파운데이션 모델을 자사 브랜드 어시스턴트로 감쌀 때 일어나는 일이 바로 그것입니다.
두 가지 결과가 따릅니다.
공급업체의 확인서는 배포자의 의무를 면제하지 않습니다. 「당사 플랫폼은 AI Act을 준수합니다」는 공급업체의 의무에 관한 진술이지, 은행이 자사 인터페이스에서 자사 고객에게 행하는 고지에 관한 진술이 아닙니다.
그리고 화이트라벨링은 선을 넘게 만들 수 있습니다. 기관이 제3자 시스템을 자기 것으로 만드는 정도 — 이름, 어조, 미세조정 — 가 깊을수록, 계약한 적 없는 공급자 의무를 지고 있을 가능성이 커집니다.
표 2: 다음 릴리스 전에 확정할 사항
| 질문 | 그것이 노출을 결정하는 이유 |
|---|---|
| 어떤 고객 대면 접점이 AI 시스템을 포함하는가 | 아무도 목록화하지 않은 접점에서는 고지할 수 없다 |
| 각 접점에서 우리는 공급자인가 배포자인가, 둘 다인가 | 공급업체가 아니라 우리에게 붙는 의무를 결정한다 |
| 외부로 합성 콘텐츠를 내보내는 파이프라인이 있는가 | 기계판독 표시 의무를 발동시킨다 |
| 표시가 우리 배포 경로를 견디는가 | 제거된 워터마크는 표시가 아니다 |
| 그 시스템은 2026년 5월 이전에 시장에 있었는가 | 2026년 12월 2일 경과 조치 적용 여부를 결정한다 |
| 릴리스가 Article 50을 충족한다고 누가 승인하는가 | 지명된 책임자가 없으면 아무도 하지 않는다 |
우선순위를 정하는 숫자
Article 50 위반은 1,500만 유로 또는 전 세계 연간 총매출액의 3% 중 더 큰 금액까지의 과징금이 부과되는 구간에 속합니다.
이 수치는 소요되는 노력과 나란히 읽을 가치가 있습니다. 챗봇이 챗봇이라고 고지하는 일은 작은 작업입니다. 합성 콘텐츠를 기계판독 가능하게 표시하는 일은 실질적이지만 범위가 한정된 엔지니어링 프로그램입니다. 어느 쪽도 방금 2027년 12월로 옮겨진 적합성 평가 체계와 비용 면에서 비교되지 않습니다. 노출과 시정 비용 사이의 비대칭이 지금 착수해야 할 논거이며, 이사회에 가져가기 이례적으로 쉬운 논거이기도 합니다.
운영 지침
다섯 가지 조치이며, 첫 번째는 법률 검토가 아닙니다.
- 모델이 아니라 접점을 목록화하십시오. 고객 대면 부서마다 어떤 AI가 고객에게 닿는지 물으십시오. 모델 리스크가 구축한 AI Act 대장에는 마케팅 이미지 생성기도, 컨택센터의 작성 어시스턴트도 없습니다.
- 공급자인지 배포자인지를 시스템 단위로 분류하십시오. 공급업체 단위가 아니라 시스템 단위로 하십시오. 같은 공급자라도 그들이 판 것에 어디까지 브랜드를 붙이고 조정했는지에 따라 서로 다른 역할에 놓일 수 있기 때문입니다.
- 표시가 살아남는지 시험하십시오. 표시된 자산을 실제 배포 경로 — CMS, 이메일 플랫폼, 소셜 채널 — 로 통과시키고 종착지에서 출처 신호가 남아 있는지 확인하십시오. 대부분의 메타데이터는 그 여정을 견디지 못합니다.
- 릴리스 관문 책임자를 지명하십시오. Article 50 준수는 채널의 릴리스별 속성이지 일회성 인증이 아닙니다. 지명된 승인자가 없으면 어느 팀이 기한에 쫓겨 배포하는 첫 순간에 후퇴합니다.
- 연기된 프로그램을 식지 않게 두십시오. 16개월은 취소가 아닙니다. 2026년 8월에 해산된 팀은 2027년에 더 큰 비용으로 재건되며, 어떤 시스템이 애초에 부속서 III에 해당하는지 판정하는 분류 작업은 조금도 쉬워지지 않았습니다.
규제 완화가 균일한 경우는 드물고, 헤드라인이 시사하는 방식으로 균일한 경우는 거의 없습니다. 올해 곤란해질 기관은 법을 잘못 읽은 기관이 아닙니다. 「연기」라는 말을 듣고 프로그램을 축소한 뒤, 그 말이 자신의 어느 의무를 덮고 있었는지 한 번도 확인하지 않은 기관입니다.
자주 묻는 질문
AI Act은 연기된 것입니까, 아닙니까?
일부입니다. 2026년 7월 27일부터 효력을 갖는 AI 옴니버스는 부속서 III의 고위험 의무를 2027년 12월 2일로, 부속서 I의 것을 2028년 8월 2일로 연기했습니다. Article 50은 연기하지 않았으며, 그 투명성 의무는 2026년 8월 2일부터 적용됩니다.
저희는 제3자 챗봇만 사용합니다. 적용 대상입니까?
배포자로서 거의 확실히 그렇습니다. 배포자의 의무 — 사람이 AI 시스템과 상호작용하고 있음을 알리는 것을 포함합니다 — 는 자신의 권한으로 시스템을 운영하는 은행에 붙으며, 공급업체의 적합성 선언으로 면제되지 않습니다. 어시스턴트에 자사 브랜드를 붙였거나 실질적으로 변경했다면 공급자 의무도 질 수 있습니다.
눈에 보이는 「AI 생성」 라벨이면 충분합니까?
표시 의무에 대해서는 충분하지 않습니다. Article 50(2)는 하류 시스템이 사람의 판독 없이 합성 출처를 탐지할 수 있도록 기계판독 표시를 중심으로 구성되어 있습니다. 워터마크, 메타데이터, 암호학적 출처 표지, 지문입니다. 눈에 보이는 표시는 그 위에 더하는 좋은 관행이지 대체물이 아닙니다.
콘텐츠 표시의 경과 조치는 무엇입니까?
2026년 5월 옴니버스 합의 이전에 이미 시장에 있던 생성형 시스템은 기계판독 표시 요건에 관해 2026년 12월 2일까지 시간이 있습니다. 그 집단에 한정되며, 이후 배포된 시스템은 추가 시간을 승계하지 않습니다.
고위험 프로그램이 옮겨졌으니 축소해야 합니까?
아닙니다. 16개월의 유예는 분류 작업을 제대로 할 기회이지 멈출 이유가 아닙니다. 특정 시스템이 애초에 부속서 III에 해당하는지 판정하는 일은 기관들이 일관되게 과소평가해 온 부분이며, 난이도가 연기된 것이 아니라 기한만 연기되었습니다.
틀렸을 때의 비용은 얼마입니까?
Article 50 위반은 1,500만 유로 또는 전 세계 연간 총매출액의 3% 중 더 큰 금액까지의 과징금이 부과되는 구간에 해당합니다. 시정 노력 — 고지 문구와 콘텐츠 표시 파이프라인 — 에 견주면, 그 비율이 이번 분기에 움직여야 할 이유입니다.
참고문헌
- European Parliament and Council of the European Union, 2024. Regulation (EU) 2024/1689 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act). Brussels: Official Journal of the European Union. Available at: European Parliament and Council of the European Union, 2024..
- European Commission, 2026. Regulatory framework for artificial intelligence. Brussels: Directorate-General for Communications Networks, Content and Technology. Available at: European Commission, 2026..
- European Commission, 2026. Guidelines on transparency obligations for providers and deployers of certain AI systems. Brussels: European Commission. Available at: European Commission, 2026..
- European Commission, 2026. Code of Practice on Transparency of AI-generated Content. Brussels: European Commission. Available at: European Commission, 2026..
- EU Artificial Intelligence Act, 2026. Article 50: Transparency obligations for providers and deployers of certain AI systems. Available at: EU Artificial Intelligence Act, 2026..
최종 검토 .
이 기사 재게시하기
Medium용 형식 복사
# 고위험 기한은 2027년 12월로 옮겨졌습니다. 챗봇의 기한은 그대로입니다. — Sebastien Rousseau > Originally published at [https://sebastienrousseau.com/ko/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/](https://sebastienrousseau.com/ko/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/) AI 옴니버스는 고위험 기한을 2027년 12월로 옮겼습니다. Article 50은 그대로입니다. 투명성 의무는 오늘부터 적용되며 챗봇에 떨어집니다. Read the full article on sebastienrousseau.com: https://sebastienrousseau.com/ko/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/
Mastodon용 형식 복사
고위험 기한은 2027년 12월로 옮겨졌습니다. 챗봇의 기한은 그대로입니다. — Sebastien Rousseau AI 옴니버스는 고위험 기한을 2027년 12월로 옮겼습니다. Article 50은 그대로입니다. 투명성 의무는 오늘부터 적용되며 챗봇에 떨어집니다. https://sebastienrousseau.com/ko/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/
LinkedIn용 형식으로 복사
고위험 기한은 2027년 12월로 옮겨졌습니다. 챗봇의 기한은 그대로입니다. — Sebastien Rousseau AI 옴니버스는 고위험 기한을 2027년 12월로 옮겼습니다. Article 50은 그대로입니다. 주요 전략적 시사점은 다음과 같습니다: - 무엇이 옮겨졌고 무엇이 옮겨지지 않았는가. 헤드라인과 실제 조문이 갈리기 때문에, 여기서는 평소보다 정확성이 중요합니다. - 오늘 효력이 발생하는 네 가지 의무. Article 50은 짧으며, 모호하게 바꿔 말하기보다 실제로 무엇을 요구하는지 구체적으로 짚을 가치가 있습니다. - 「기계판독 가능」이 일을 다 합니다. 네 가지 의무 중 표시 요건만이 문구 수정이 아니라 엔지니어링 프로그램입니다. - 공급자인가 배포자인가, 그리고 왜 공급업체의 문제가 아닌가. 의무는 역할에 따라 나뉘며, 그 갈림이 바로 조달상의 전제가 무너지는 지점입니다. 이 글에서 다룬 과제에 대한 귀 조직의 접근 방식은 무엇입니까? → https://sebastienrousseau.com/ko/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/ #EuAiAct #Article50 #투명성의무 #Ai옴니버스 #Regulation(eu)20241689 Sebastien Rousseau | CC-BY-4.0
이 기사 인용
고위험 기한은 2027년 12월로 옮겨졌습니다. 챗봇의 기한은 그대로입니다. — Sebastien Rousseau
AI 옴니버스는 고위험 기한을 2027년 12월로 옮겼습니다. Article 50은 그대로입니다. 투명성 의무는 오늘부터 적용되며 챗봇에 떨어집니다.
BibTeX
@online{rousseau2026고위험,
author = {Rousseau, Sebastien},
title = {{고위험 기한은 2027년 12월로 옮겨졌습니다. 챗봇의 기한은 그대로입니다. — Sebastien Rousseau}},
year = {2026},
url = {https://sebastienrousseau.com/ko/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/},
urldate = {2026}
}RIS
TY - GEN AU - Rousseau, Sebastien TI - 고위험 기한은 2027년 12월로 옮겨졌습니다. 챗봇의 기한은 그대로입니다. — Sebastien Rousseau PY - 2026 UR - https://sebastienrousseau.com/ko/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/ ER -
Vancouver
Rousseau S. 고위험 기한은 2027년 12월로 옮겨졌습니다. 챗봇의 기한은 그대로입니다. — Sebastien Rousseau. sebastienrousseau.com. 2026 Aug 2. Available from: https://sebastienrousseau.com/ko/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/
Chicago
Rousseau, Sebastien. "고위험 기한은 2027년 12월로 옮겨졌습니다. 챗봇의 기한은 그대로입니다. — Sebastien Rousseau." sebastienrousseau.com. August 2, 2026. https://sebastienrousseau.com/ko/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/.
APA
Rousseau, S. (2026, August 2). 고위험 기한은 2027년 12월로 옮겨졌습니다. 챗봇의 기한은 그대로입니다. — Sebastien Rousseau. sebastienrousseau.com. https://sebastienrousseau.com/ko/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/
이 기사 재게시
고위험 기한은 2027년 12월로 옮겨졌습니다. 챗봇의 기한은 그대로입니다. — Sebastien Rousseau
AI 옴니버스는 고위험 기한을 2027년 12월로 옮겼습니다. Article 50은 그대로입니다. 투명성 의무는 오늘부터 적용되며 챗봇에 떨어집니다.
이 기사의 라이선스는 Creative Commons Attribution 4.0 International. 재게시 시 정규 URL 출처 표시가 필요합니다.
고위험 기한은 2027년 12월로 옮겨졌습니다. 챗봇의 기한은 그대로입니다. — Sebastien Rousseau AI 옴니버스는 고위험 기한을 2027년 12월로 옮겼습니다. Article 50은 그대로입니다. 투명성 의무는 오늘부터 적용되며 챗봇에 떨어집니다. Originally published at https://sebastienrousseau.com/ko/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/ by Sebastien Rousseau. Licensed under CC-BY-4.0.
