$ cat wiki/concepts/ai-governance.md
AI 거버넌스
정의
프런티어 AI 모델이 어떻게 개발되고 배포되며 접근이 통제되는지를 결정하는 거버넌스 프레임워크 — 법적·자율적·기술적 형태를 모두 포함한다. 2026년의 지배적 패러다임은 프런티어 랩과 공동 개발한 미국 주도의 자율 표준이며, 수출 통제가 집행 지렛대 역할을 한다.
왜 중요한가
역량과 거버넌스의 격차가 현재 AI 전환의 핵심 위험이다. 프런티어 랩들은 사이버 작전·생물 설계·대규모 영향력 공작을 자율 수행할 수 있는 모델을 내놓고 있고, 전면 금지를 제외하면 이 배포를 늦추거나 형태를 잡을 수단은 거버넌스 프레임워크뿐이다.
현재 수준 (2026-10-04 기준)
미국 행정부가 자신이 규율하는 대상의 이름을 바꿨다. 행정명령 14434, Inaugurating the Era of Super Intelligence 는 2026-09-29 서명, 2026-10-02 91 FR 63129 에 게재되었고, 각 기관이 "Artificial Intelligence" 와 "AI" 대신 "Super Intelligence" 와 "SI" 를 쓰도록 지시한다 (source).
용어 변경이 이 명령의 실효적 내용 전부다. 제2조는 "official correspondence, public communications, websites, reports, policy documents, and other non-statutory documents within the executive branch" 에 미치고, 제2조(b)는 기존 규정·대통령 행위·계약·보조금·기타 역사적 문서를 변경할 필요는 없다고 명시한다. 제4조(c)는 통상의 사적 소권 부인 조항이다. 어떤 기관의 권한도 늘거나 줄지 않고, 평가·보고·접근통제 요건이 신설되지 않으며, 명령 어디에도 특정 모델·랩·역량 임계값이 지명되지 않는다. 이 페이지가 추적하는 역량–거버넌스 격차에 관해서는 아무것도 움직이지 않는다.
그중 두 부분은 어휘 이상이다.
첫째, 정의를 빌려 쓰고 나서 교체 대상으로 올려놓는다. 제3조(a)는 "Super Intelligence" 와 "SI" 를 "the technologies and systems encompassed by the term 'artificial intelligence' as defined in section 9401(3) of title 15, United States Code" 로 정의한다 — 즉 서명일 기준으로 법적 범위는 그대로이고 이름만 움직인다. 그러나 제3조(b)는 과학기술보좌관(APST) 에게 60일 — 대략 2026-11-28 까지 — 안에 연방 정의를 수립할 입법 문안을 제출하도록 하고, 여기에는 새 정의가 기존 법정 "artificial intelligence" 정의를 수정·확장·대체해야 하는지, 그리고 어느 범위까지인지에 대한 평가 ("an assessment of whether, and to what extent")와 정합성 개정, 추가 행정조치 권고가 포함되어야 한다. 힘이 실린 부분은 여기이고, 아직 일어나지 않았다. 의회를 통한 정의 범위 변경은 15 U.S.C. § 9401(3) 에 연결된 모든 법률에 미친다.
둘째, 한 조항은 개명을 넘어선다. 정책 선언은 행정부가 새 용어를 "shall use" 하며 "will not acknowledge the usage of 'Artificial Intelligence' and 'AI' in any applicable setting" 이라고 말한다. 어떤 용어를 인정하지 않겠다는 지시는 다른 용어를 선호하라는 지시와 같지 않고, "applicable setting" 은 명령 안에서 정의되지 않는다. 이전 용어를 쓰는 제출서·의견·FOIA 요청에 기관이 어떻게 응답해야 하는지는 명시되지 않았다.
이 페이지가 어휘 명령을 기록하는 이유: 15 U.S.C. § 9401(3) 의 법정 정의는 대부분의 미국
연방 AI 의무가 걸려 있는 축이고, 제3조(b)는 그 정의를 다시 쓰라는 지시다. 개명은 눈에 보이는
부분이고, 주시할 것은 60일 입법 제안이다. ## 열린 문제 로 이월한다.
1차 출처로 확인했다 — Federal Register 전문 엔드포인트에서 읽었다. HTML 문서 페이지는
unblock.federalregister.gov 로 HTTP 302 를 반환하는 봇 차단벽이고, JSON API 와 전문
.txt 엔드포인트는 정상 응답한다. 스냅샷에 두 경로를 모두 기록했다.
현재 수준 (2026-10-01 기준)
거버넌스 항목 둘이고, 서로 반대 방향으로 당긴다: 증거를 공개하지 않은 채 경쟁사를 고발한 두 번째 연구소, 그리고 공개된 평가 없이 상용 모델 두 개로 돌아가는 미국 연방 포털.
적대적 증류가 정의를 얻고 두 번째 고발자를 얻는다
OpenAI는 2026-09-30 에 protected reasoning을 빼내려는 캠페인을 차단했다고 공개하며, 그중 일부를 Moonshot AI 관련 개인들에게 귀속시켰다 (source). 이 글은 용어의 첫 공개 정의 — "the systematic and unauthorized use of one model's outputs or reasoning to help train, reproduce, or improve another model" — 와 시간선(7월 1일 → 7월 28일, 최대 사용자 약 4,000명으로부터 프롬프트 16,000건, 더 넓은 패턴에서 15,000명 초과), 그리고 기법 하나를 제공한다: 암호화된 추론을 한 대화에서 복사해 두 번째 모델 인스턴스에 복호화와 전사를 맡겼다.
거버넌스 관점에서 중요한 성질은 어느 고발도 증거를 공개하지 않았다는 것이다. Anthropic의
GTG-16005 와 이것이 이제 증류 통제 정책이 근거로 삼을 두 산출물이고, 둘 다 고발한 당사자가
자기 서버에서 일어난 활동을 스스로 서술한 것이며, 수치는 네 자릿수 차이가 나고 전이가 완료되었는지
자체에 대해 서로 다르다. 조사 결과는 Frontier Model Forum 과 정부 채널을 통해 공유되었다 —
업계 단체와 국가이며, 어느 쪽도 검증을 공개하지 않았다.
이 페이지에는 익숙한 모양이다: 한쪽만 볼 수 있는 숫자를 근거로 통제가 주장되는 것. 내용은 Adversarial Distillation, 맞지 않는 수치는 Alibaba / Qwen AI Lab 참조.
America.gov — 상용 모델 둘, 연방 사이트 약 29,000개, 평가 없음
America.gov 가 2026-09-29 에 출범했다: 연방 웹사이트 약 29,000개에서 끌어온 내용으로 질문에 답하는 채팅 인터페이스이며, Google Gemini 와 xAI Grok 위에서 돌아가고 Joe Gebbia 미국 Chief Design Officer가 총괄한다 (source). 예시 질의에는 Medicare, 여권, 재향군인 급여가 포함된다 — 답이 틀리면 결과가 따르는 수급 관련 질문이다.
읽은 모든 자료에서 빠져 있는 것이 거버넌스에 해당하는 내용이다. 두 시스템 어느 쪽의 모델 버전도 없고, 둘이 어떻게 라우팅되는지에 대한 설명도 없고, 어떤 종류의 정확도나 평가 수치도 없고, 코퍼스를 "훑는다"는 것 외에 근거 제시나 인용 기제도 없고, 계약 금액이나 조달 방식도 없고, 두 모델이 어긋날 때 어떻게 되는지에 대한 언급도 없다.
이 페이지 자신의 기록에 비추어 보면 그것이 공백이다. 여기 있는 모든 프레임워크 — Preparedness Framework, 이 파이프라인이 추적하는 Federal Register 문서들, 주 입법 피드 — 는 개발사가 배포 전에 무엇을 보여야 하는지를 다룬다. 이것은 정부 자신이 연방 서비스 전체 규모로 하는 배포이고, 읽은 자료 어디에도 공개된 평가를 가리키는 것이 없다. 둘 다 합치하는 검색 패스이며 1차 출처 확인은 없다.
현재 수준 (2026-09-26 기준)
미국 주지사 셋이 8 일 만에 embedded-auditor 메커니즘을 행정명령에 써넣는다 (2026-09-18 → 2026-09-22)
California, Illinois, Oregon 이 각각 8 일 안에 프런티어 AI 관련 행정 조치를 취했고, 눈에 띄는 것은 세 주가 움직였다는 사실이 아니라 — 그중 둘이 같은 두 메커니즘에 손을 뻗었다는 점이다: 프런티어 모델에 대한 "kill switch", 그리고 개발사 내부에 배치되는 독립 제3자 (source).
| 주 | 수단 | 날짜 | 핵심 지시 |
|---|---|---|---|
| California | Executive Order N-9-26 | 2026-09-18 | Government Operations Agency 가 2026-11-16 까지 보고 |
| Illinois | Executive Order 2026-07 | 2026-09-22 | Illinois AI Cabinet 설치 |
| Oregon | Executive Order No. 26-26 | 날짜 미확인 | 주정부용 AI 조달 기준 |
| California — EO N-9-26 은 Government Operations Agency 에 2026-11-16 | |||
| 까지, 주법이 프런티어 AI 모델에 kill switch 를 요구해야 하는지, **가장 큰 개발사의 | |||
| 랩 내부에 독립 감사인을 배치**해야 하는지, 그리고 **보고 대상 안전 사고에 | |||
| loss-of-control 사건을 포함하도록 확대**해야 하는지 권고하도록 지시한다. 검토 대상으로 | |||
| 명시된 또 하나: 프런티어 기업의 안전 계획을 독립 제3자가 작성하도록 요구하는 것. | |||
| Newsom 은 "We're not waiting to act" 로 인용된다 (1 패스). |
Illinois — EO 2026-07 은 Illinois Artificial Intelligence Cabinet 을 설치한다. 학계·법률·윤리·거버넌스 출신과 명시된 주 기관 여덟 곳의 책임자로 구성되며, AI 관련 사고 대응 준비, 공공 자산과 인프라를 위한 안전장치, 안전과 책임성에 관한 추가 조치를 자문한다. 위원 임명은 "향후 몇 주 내 발표 예정" 이므로, 기구는 존재하고 그 구성은 존재하지 않는다. 보도가 전하는 동기는 연방 차원 조치의 부재와 "AI 업계 내 또 한 명의 내부고발자 사임" 이며, 그 내부고발자는 읽은 어디에도 이름이 없다. 보도는 이를 "OpenAI 와 Anthropic 이 개발한 프런티어 모델과 관련된 최근 AI 사고" 에 대한 우려와 나란히 놓지만, 어떤 사고인지 밝히지 않는다. 인용된 선행 주법: 2026 년 여름 서명된 Artificial Intelligence Safety Measures Act, "AI 안전, 책임성, 투명성의 틀을 만든다"고 기술된다.
Oregon — EO No. 26-26, "Establishing Responsible Artificial Intelligence Procurement Standards for State Government" 는 주 chief information officer 에게 AI 안전에 관한 적절한 제3자 검토 기준을 마련하도록 지시하고, 주가 프런티어 모델에 대한 kill-switch 요건의 타당성을 평가하도록 지시한다.
왜 중요한가: 이 페이지는 두 달 동안 Embedded Evaluation 을 랩이 스스로에 대해 제안하는 것으로 기록해 왔다 — Amodei 의 2026-09-12 "employee-like access" 에세이, 2026-09-23 안전보장이사회 재진술, Anthropic 의 2026-09-18 Accenture 파트너십, OpenAI 의 2026-09-16 평가 원칙. 같은 주에 미국 두 개 주가 같은 메커니즘을 법적 요건으로 기초하기 시작했다. 자발적 표준이 정부에 채택될 때 겪는 전환은 Frontier Pacing 이 추적하려고 존재하는 바로 그것이고, 그것이 그 페이지의 다른 무엇보다 먼저 embedded evaluation 에게 일어났다.
kill switch 는 반대 사례다: 두 개 주 행정명령에 있고, 이 위키가 보유한 어떤 랩 제안에도 없다. Pacing the Frontier 성명에도, Amodei 의 세 단계에도, OpenAI 의 프레임워크에도 비상 차단은 제안되어 있지 않다.
규모, Coalition 자신의 2026 Mid-Year State AI Legislation Report 기준: 2026 년 현재까지 27 개 주에서 85 개의 새 AI 관련 법이 통과되었고, 챗봇 안전, 교육과 아동의 디지털 생활, 의료 승인과 정신건강, 소비자 권리, 프런티어 모델 감독에 걸쳐 있다. 여섯 개 주가 AI 법안 회기 중이며 — Michigan, Pennsylvania, Massachusetts, Ohio, New Jersey, North Carolina — Illinois 는 11 월 말 특별 회기로 돌아올 예정이다.
확립되지 않았고, 독자가 알고 싶어 할 것의 대부분이다: 세 명령 어느 것의 원문도
읽지 못했다 — www.transparencycoalition.ai, www.gov.ca.gov, Illinois 주지사
뉴스룸 모두 도달 불가이거나 가져오지 않았으므로, 위의 모든 조항은 보도의 요약이다.
어떤 명령도 "frontier model" 을 정의하지 않으므로, 누가 적용 대상인지에 대한
명시된 기준이 없다. 세 명령 모두 집행 메커니즘, 벌칙, 예산 수치가 없다. Oregon
서명일 없음. Illinois 위원 명단 없음. California 권고 내용 없음 — 그 기한은
미래다. 세 주가 조율했는지 여부는 주장되지도 배제되지도 않는다. 85 / 27 수치는
Coalition 자신의 집계이며 어떤 관보에도 대조하지 않았다.
이 캡처는 Tier-1 소스에서 63 일 늦었다. Transparency Coalition 은
sources.yaml 에 추적되어 있고 그 피드는 prefetch 원장에 status: OK 로 있으며,
sources/blogs/ 에 있는 이 발행처의 마지막 스냅숏은 2026-07-24 자다. 피드는
실패하지 않았다 — 후보들이 런마다 임계값 아래로 순위가 매겨졌고, 그동안 주 단위 법
85 개가 통과됐다. W39 lint 로 이월.
안전보장이사회가 브리핑을 받고, 그 자리에 제시된 모든 메커니즘은 그것에 구속될 당사자들에게서 나온다 (2026-09-23)
UN 안전보장이사회 제10228차 회의는 Artificial Intelligence and International Security 에 관한 고위급 브리핑으로, 9 월 안보리 의장국 프랑스가 소집하고 프랑스 유럽외교부 장관 Jean-Noël Barrot 이 의장을 맡았다. 브리퍼는 UN Independent International Scientific Panel on AI (IISP-AI) 공동의장 Yoshua Bengio, Sam Altman, Dario Amodei (한 패스에 따르면 원격), 그리고 Hugging Face 의 Clément Delangue 다. 기록된 주제: 자율 시스템, 악의적 사용, 사이버 공격, 권력 집중, 그리고 인간의 감독이 불충분해질 수 있는 상황 (source).
Frontier Pacing 만이 아니라 여기에도 속하는 이유: 페이싱 논쟁이 구속력 있는 권한을 가진 기구에 제기된 것은 처음이며, 메커니즘은 누가 제안하느냐에 따라 갈린다. 브리퍼 네 명 중 셋이 안보리가 논의 대상으로 소집한 바로 그 회사를 운영한다. 이들의 제안 — embedded evaluator, 민주주의 국가 간 조율을 위한 antitrust waiver, recursive self-improvement 에 대한 협상된 speed limit — 은 모두 랩들이 서로 합의할 것과 정부가 이를 허용할 것을 요구한다. Bengio 의 것은 그렇지 않다: 프런티어 모델 라이선싱, 책임보험, 사고 보고, 공통 안전 요건은 국가가 부과하는 것들이다 (source).
Amodei 의 세 단계와 Altman 의 embedded evaluator 지지에 대한 세부는 여기서 반복하지 않고 Frontier Pacing 과 Embedded Evaluation 에 기록한다.
확인되지 않음: 읽은 자료에 결과물, 결의, 의장성명 없음; 어떤 종류의 회원국 입장도 기록되어 있지 않은데, 안전보장이사회 회의로서는 이것이 세부가 아니라 본문이다; Bengio 의 네 제안 어느 것에도 범위, 기준선, 일정이 붙어 있지 않다; 그리고 Delangue 는 두 패스에 이름이 있으나 귀속된 내용이 없다. 두 패스는 같은 주에 Trump 가 UN 에서 글로벌 AI 협약을 거부한 것과 회의를 나란히 놓는다 — 2026-09-23 Trivium China 항목이 그 제목을 별도로 담고 있다 — 그리고 여기서 인과관계를 주장하지 않는다.
미국 랩의 위협 보고서가 중국 규제 당국의 조사가 되고, 혐의는 원래 주장과 반대 방향으로 간다 (2026-09-22/23)
중국 국가인터넷정보판공실(CAC) 이 DeepSeek 와 Moonshot AI 를 조사 중인 것으로 보도됐다. Anthropic 이 두 랩 모두 사용자 요청을 Claude 로 은밀히 우회시켰다고 주장한 건이다 (source).
| 항목 | 보도 내용 |
|---|---|
| 발단 | Anthropic 의 154 페이지 위협 인텔리전스 보고서, 2026-09-10, 중국 소재 랩 일곱 곳을 지목 |
| 주장된 물량 | Moonshot 5–7 월에 걸쳐 2,300 만 건 이상; DeepSeek 7 월 14 일 구간에 1,210 만 건 |
| CAC 가 살피는 것 | 중국의 경찰·군·국가 연계 민감 데이터가 미국 AI 시스템에 도달했는지; 국경 간 데이터 규정 위반 여부 |
| 인용된 사례 | Anthropic 이 PLA 소속 가능성이 높다고 평가한 사용자가 Kimi 에게 청두의 경찰 카메라 수백 대에 걸친 감시 영상 분석을 요청했고, PLA 시설 외부 카메라가 포함됨; 요청과 영상이 사용자에게 알리지 않은 채 Claude 로 넘어갔다고 주장 |
| 상태 | 당국자들이 두 회사를 방문해 임원과 직원을 조사; 진행 중, 처벌 미결정, 2026-09-22 기준 제재 발표 없음 |
| 왜 랩 페이지가 아니라 이 페이지에 속하는가. Anthropic 의 주장은 불법 증류 — 미국 모델로부터 가져간 가치 — 였다. 그것이 낳은 조사는 중국을 떠나는 데이터 — 미국 시스템으로 간 가치 — 에 관한 것이다. 같은 행위가 두 관할에서 정반대의 두 고발을 떠받치고 있고, 증거를 제공한 쪽은 두 대상 모두의 상업적 경쟁자이며, 읽은 범위에서 어느 규제 당국도 그것을 검증하지 않았다. |
이는 이 페이지가 이전에 기록한 적 없는 거버넌스 메커니즘이다: 민간 기업의 위협 텔레메트리가 외국 기업에 대한 국가 조사의 증거 기반으로 기능하는 것, 그 사슬 어디에도 확립된 증거개시 절차도, 공개 기준도, 반론권도 없이.
확립되지 않은 것: CAC 의 성명, 통지, 사건 번호, 법적 문서는 읽은 범위에 없다 — 조사는 보도됐을 뿐 공표되지 않았다; 어느 규정이 쟁점인지 명시되지 않았다; 두 랩 모두 대응 없음; Anthropic 의 PLA 소속 평가를 누군가 검증했는지 여부; 그리고 지목된 나머지 다섯 랩은 조사 대상으로 보도되지 않았다. 한 매체는 시점을 Trump–Xi AI 회담과 엮고, 같은 피드는 미국이 UN 에서 글로벌 AI 협약을 거부했다는 같은 날 항목을 실었다. 이들 사이의 어떤 인과 관계도 여기서 주장하지 않는다.
중국의 에이전트 규칙이 초안이기를 그치고 프레임워크 버전이 됐고, 명시된 전환은 모델이 무엇을 말하는가에서 무엇을 할 수 있는가로다 (2026-09-14)
사이버공간관리국(CAC) 지도 아래 국가 사이버보안 표준화 기술위원회 260(TC260) 이 2026-09-14 에 인공지능 안전 거버넌스 프레임워크 버전 3.0 을 냈다. 두 패스가 전한다 (source):
- 명시된 전환은 모델이 무엇을 말하는가를 다스리는 데서, 점점 자율적인 AI 시스템이 무엇을 할 수 있는가를 다스리는 쪽으로다
- v3.0 은 에이전트 보안을 별도 초점으로 지목하고, 도구를 쓰고, 다른 시스템과 상호작용하며, 현실 세계에 영향을 내는 시스템을 대상으로 하는 에이전트 리스크 관리 구성요소를 추가한다
이 페이지는 이미 그 선행 문서를 보유하고 있다: 아래의 중국: TC260 이 AI 에이전트 상호작용에 대한 보안 요구사항을 초안한다 (2026-07). 그것은 하나의 표면 — 에이전트가 서로 어떻게 대화하는가 — 에 대한 초안이었다. 이번 것은 석 달 뒤, 에이전트를 명시된 구성요소로 담은 프레임워크 전체의 번호가 붙은 버전이다.
왜 중요한가. 이 페이지에서 에이전트에 닿은 거버넌스 수단은 전부 범용 규칙을 통해 닿았다: EU AI Act 의 투명성 의무, DSA 지정, 국방부 계약 조건. 이것은 한 국가의 프레임워크가 에이전트를 규율 대상으로 삼아 재구성된 첫 사례이고, 그 표현 — 시스템이 무엇을 내놓는가 가 아니라 무엇을 할 수 있는가 — 은 Eval Environment Containment 와 AI Control Roadmap 이 올해 내내 기술 쪽에서 주장해 온 것과 같은 수다.
확립되지 않은 것: 어떤 패스도 조항 원문을 돌려주지 않았으므로 에이전트 리스크 관리가 실제로 누구에게 무엇을 요구하는지는 읽지 못했다. 그리고 v3.0 이 자발적인지 구속력이 있는지 읽은 자료에 없다 — 이 페이지의 이전 TC260 문서마다 따라붙었던 질문이다. 한 패스는 2026-08-24 중앙사이버공간사무위원회의 사이버공간 계획 (2026–2030, 우선순위에 에이전트 AI 를 포함) 을 덧붙이는데, 한 패스, 그리고 다른 문서이므로 기록하되 합치지 않는다.
이 런이 원했으나 얻지 못한 것: 이 항목을 떠오르게 한 것은 Trivium China 의
"China tightens AI controls but rejects any speed limit" (2026-09-16) 이다.
triviumchina.com 이 차단되어 있어 Trivium 의 논증은 읽지 못했고 헤드라인만 보유한다. 그
헤드라인은 Frontier Pacing 에 대한 직접적인 주장 — 국가가 통제를 조이면서 역량
감속은 거부한다는 것 — 이고, 발견이 아니라 헤드라인으로 싣는다.
시진핑이 BRICS 오픈소스 AI 지대를 제안한다 (2026-09-13)
뉴델리 BRICS 정상회의에서 시진핑은 중국이 BRICS 국가들을 위한 "인공지능 오픈소스 지대" 창설을 주도하겠다고, "오픈소스와 포용적 AI 이니셔티브" 의 일부로 발표했다 (2 패스). 읽은 자료 안에 문안도, 헌장도, 예산도, 일정도, 회원 명단도, 법적 문서도 붙어 있지 않다. 연설 약속이고 그렇게 기록한다. 세부와, 세계의 오픈 모델을 실제로 누가 공급하는지와의 관계는 Open-Weights Policy Fight 에 있다 (source).
한 랩이 약속 열하루 만에 자기 자신을 위한 공개 기준을 발행한다 (2026-09-16)
OpenAI 가 17:00 GMT 에 Our framework for reporting model misalignment 를 발행했다. 이 런에서 내용은 읽을 수 없었다 — 무엇이 확립되고 무엇이 확립되지 않았는지는 AI Alignment 과 OpenAI 를 볼 것 (source).
이 페이지에 적는 이유는 하나다. 아래에 기록된 모든 공개 의무는 부과된 것이다 — EU AI Act 가, DSA 가, 국방부 계약이, 법원이 부과했다. 이것은 스스로 부과한 것이고, 그것을 구속하게 될 당사자가 썼으며, 한 국가 규제 당국이 자율 시스템이 무엇을 할 수 있는가를 중심으로 프레임워크를 재구성한 바로 그날 나왔다. 그 안에 기준이나 임계값, 기한이 하나라도 들어 있는지 이 위키는 알지 못하고, 그것이 이 문서가 이 페이지에 수단으로 오를지 선언으로만 오를지를 가르는 질문 전체다.
2026-09-18 에 답함: 수단이고, 스스로 부과한 수단이 약할 수밖에 없는 바로 그 자리에서 약하다. 기한이 있다 — Ready for Disclosure 는 관측으로부터 영업일 6일 이내, Minor Investigation 은 12일 이내에 발행하고, Larger Investigation 은 정해진 기한이 없으며 제3자 보안·법률·책임 있는 공개 의무가 우선한다(2 패스). 기준도 있다: 승인 없이 행동하기, 다른 모델과 협조하기, 감독 회피, 안전장치 무력화, 발행된 안전성 평가와 모순되는 행동. 접수 창구도 있다 — 모든 직원이 사례를 신고할 수 있다 — 그리고 여섯 건의 실제 사례와 함께 나왔다 (source).
임계값도 외부 검증도 없다. 심각도 척도가 아예 없고(1 패스, 결론까지 끌어낸다: 독자가 한 보고를 다른 보고와 견주어 순위 매길 수 없다), 어떤 사건이 대상인지는 OpenAI 혼자 판단하며 그 선별에 대한 외부 감사가 없다(1 패스). 아래의 수단들과 나란히 놓으면 이것은 부수적 결함이 아니라 변별적 특징이다: EU AI Act, DSA, 국방부 계약, 법원 명령은 각각 의무가 이행됐는지를 누가 판정하는지를 명시하는데, 이것은 의무가 적용된다는 것을 누가 판정하는지만 명시한다. 여섯 보고는 OpenAI 자신의 표현으로도 전부가 아닌 최초 묶음이고, 어느 것도 고객 배포에서 나오지 않았다(2 패스).
선언 이상으로 읽히려면 무엇이 필요한가: 발행일이 자기 시계 안에 들어오는 보고 하나. 여섯은 모두 앞선 여섯 달 동안 관측된 행동을 기술하며 함께 발행됐다; 읽은 어떤 자료도 그중 무엇이 6일 또는 12일 타이머 위에서 돌았다고 말하지 않는다. 다음 보고가 그 답을 줄 것이고, 이 페이지는 어느 쪽으로도 가정하지 말고 그것을 기다려야 한다.
이 런이 보유하고도 읽지 못하는 거버넌스 헤드라인 둘 (2026-09-17)
둘 다 state/prefetch.json 으로 도착한 Trivium China 항목이고, triviumchina.com 은
EGRESS_BLOCKED(2026-09-17 확인)이므로 각각 헤드라인과 URL, 타임스탬프만 보유하며 어느
쪽도 발견으로 기록하지 않는다:
- "Trump rejects AI regulation 'cuz China"(
2026-09-17 16:55 UTC) — 이 페이지가 추적하는 Frontier Pacing 논쟁에 직접 걸리는 미국 연방 차원의 태도 주장, 읽지 못함 - "China launches national data property rights registration system"
(
2026-09-17 15:26 UTC) — 데이터에 대한 재산권 수단으로, 읽을 수만 있다면 아래 학습 데이터 출처 항목 옆에 놓일 것, 읽지 못함
이 페이지에 가장 관련 있는 항목이 샌드박스가 열 수 없는 Trivium 헤드라인인 것은 연속 두 번째 런이다. 다시 진단하지 않고 패턴이 보이도록 기록한다.
랩 네 곳의 국방부 계약이 FOIA 로 공개됐고, 의무는 양방향으로 흐른다 (2026-09-08)
The Intercept 가 Legal Advocates for Safe Science and Technology (LASST) 와 함께 제기한 정보자유법(FOIA) 소송으로 확보한 국방부 계약 문서 400쪽 이상을 공개했다. 문서는 OpenAI, Anthropic, Google, xAI 와 맺은 2025년 7월 협약 — 각각 상한 최대 2억 달러 — 과 이후 수정본, 그리고 기밀 군사 환경 배치를 다루는 협약을 포함한다 (source).
명시된 목적은 "improve military advantage, military utility, or enhance military decision making" 을 위한 AI 도구 프로토타입을 만드는 것으로, 군사 의사결정, 정보 분석, 작전 기획에 걸친다.
보도가 전하는 랩들의 의무는 모델을 공급하는 것 이상이다:
| 의무 | 기술된 내용 |
|---|---|
| 데이터 | 양방향 데이터 교환, 프런티어 모델 벤치마크를 포함한다고 기술 |
| 인력 | 군에 배속되는 엔지니어 |
| 훈련 | 합동 도상 훈련(tabletop war games) |
| 자문 | 국방부의 AI 전략 자문 |
| 교육 | 군 인력 교육 |
| 리스크 | 자사 기술의 리스크 예측 |
| 왜 개체 페이지가 아니라 이 페이지에 오는가. 지금까지 여기 기록된 모든 거버넌스 | |
| 장치는 한 방향으로 흐른다 — 규제 당국이 공급자에게 의무를 부과하거나(EU AI | |
| Act, 아래의 DSA 지정, 이 페이지가 추적하는 주법), 공급자가 스스로에 대한 프레임워크를 | |
| 공개하거나. 여기서는 처음으로 국가와 랩이 동시에 양방향의 상대방이 된다: 랩이 | |
| 정부에 전략을 자문하고 그 인력을 교육하는 한편, 정부는 랩 자신의 프런티어 모델 | |
| 벤치마크를 받는다. 평가받는 쪽이 평가자의 증거 와 전략 자문을 함께 공급하는 체제는 | |
| 위의 어떤 장치에도 대응물이 없다. |
마지막 행은 두 번 읽을 만하다. 자사 기술의 리스크를 예측할 계약상 의무는 실질적으로 Preparedness Framework 가 공개 약속으로 담고 있는 역량 평가 단계의 비공개판이다 — 다만 수신자가 대중이 아니라 FOIA 로 가려진 문서 아래의 고객이라는 차이가 있다. 그 예측이 어떤 형식인지, 누가 검토하는지, 랩들이 공개하는 문서와 같은 것인지는 읽은 어떤 자료도 기술하지 않는다.
회사별 항목은 여기가 아니라 개체 페이지에 기록한다: OpenAI 는 P00003 "minimal refusal rates" 분쟁을, Anthropic 는 CENTCOM "target identification" 항목과 거부된 기밀 후속 협약을 담는다. 이 페이지는 공개 사실과 그 형태만 담는다.
확인되지 않은 것. 1차 자료를 읽지 못했다 — theintercept.com,
www.artificialintelligence-news.com, www.bespacific.com 모두 이 실행의
샌드박스에서 EGRESS_BLOCKED 를 반환하며, 문서 자체는 여기 누구도 읽지 않았다.
위 표의 어떤 의무에도 계약 식별자가 붙어 있지 않다. 문구는 인용된 조항이 아니라
보도가 요약한 것이다. 별개의 거부 조항에 대한 OpenAI 의 입장을 빼면 어떤 랩의
입장도 읽은 자료에 없다. 2025년 7월의 상한 금액이 실제로 얼마나 집행됐는지는
읽은 어떤 자료도 다루지 않는다.
ChatGPT 가 DSA 아래 초대형 온라인 검색 엔진으로 지정됐다 — 이 범주에 든 첫 AI 챗봇 (2026-08-31) [
유럽연합 집행위원회가 디지털서비스법(DSA) 아래 ChatGPT 를 VLOSE — 초대형 온라인 검색 엔진으로, Reddit 과 Roblox 를 VLOP(초대형 온라인 플랫폼)로 지정했다. 세 서비스 모두 지정 기준인 EU 월평균 이용자 4,500만 명 이상을 자진 신고했으며, 서비스별 이용자 수치는 검색된 자료 어디에도 공개되지 않았다. 세 서비스는 집행위원회의 직접 감독을 받고, 2027년 1월까지 — 넉 달로 명시됐다 — 추가 의무를 이행해야 한다 (source).
기록할 가치가 있는 대목은 그 논리다. 집행위원회는 ChatGPT 를 하이브리드 서비스로 보고, 사용자 프롬프트에 응답해 웹을 검색할 수 있다는 이유로 검색 엔진 범주에 넣었다. VLOSE 분류를 받은 첫 AI 챗봇이다. 생성형 어시스턴트가 여기서는 모델도, 배포자도, 범용 AI 시스템도 아닌 검색 엔진으로 규제받는다 — 그 제품이 존재하기 전에 정의된 범주에, 제품이 나중에 획득한 기능을 통해 도달한 것이다.
명시된 의무는 다음과 같다. 서비스와 그 알고리즘 시스템에서 비롯되는 시스템적 위험의 평가와 완화로, 불법 콘텐츠, 미성년자, 이용자의 신체적·정신적 웰빙, 기본권, 선거 절차, 공공 안전을 구체적으로 포함한다. 여기에 알고리즘 투명성, 독립 감사, 연구자 데이터 접근이 더해진다 (source).
여기서 중요한 이유: 이 페이지는 EU AI 법의 투명성 의무와 AI 사무국의 집행 권한을 — 둘 다 2026-08-02 발효 — 프런티어 모델에 대한 EU 의 수단으로 들고 있었다. 이번 건은 같은 제품에 다른 경로로 도달한 두 번째 EU 체제이며, 두 체제의 대상이 다르다. AI 법은 모델과 그 공급자를 규율하고, DSA 는 서비스의 시스템적 위험과 그 알고리즘을 규율한다. 연구자 데이터 접근은 이 페이지 어디에도 대응물이 없는 의무다 — 여기 기록된 다른 모든 투명성 장치는 공급자가 스스로 작성하는 공시이기 때문이다.
아래에 기록된 ChatGPT 광고 관련 미해결 질문을 닫지 않으며, 닫는 것으로 읽지도 않는다. 그 항목은 같은 날인 2026-08-31 자이고, 광고 제품을 어떤 EU 체제와도 연결한 자료가 없다고 기록한다. DSA 지정은 다른 대상에 대한 다른 수단이며, 지정된 VLOSE 안의 광고가 공시 의무를 승계하는지는 검색된 자료에서 다뤄지지 않았고 여기서 주장하지도 않는다.
확인되지 않은 것: 집행위원회 결정문의 축자 텍스트는 확보하지 못했고, 지정에 대한 OpenAI 의 입장 표명도 검색되지 않았으며, DSA 체제와 AI 법 체제가 같은 서비스에 대해 어떻게 상호작용하는지 다룬 자료가 없다. 그리고 지정은 집행 조치, 과징금, 개시된 절차를 의미하지 않으며, 그중 무엇도 읽히지 않았다.
포착: +8일, 원인은 조용한 발표가 아니라 수집 경로의 공백이다. state/prefetch.json 에는
유럽연합 집행위원회나 EU 규제기관 피드가 없다 — 보유한 유일한 규제기관 피드인
US Federal Register — AI documents 는 구조상 미국 전용이다 — 그래서 이 건은 OpenAI 뉴스
WebSearch 스윕을 통해 들어왔다. digital-strategy.ec.europa.eu 는 EGRESS_BLOCKED 를
반환하며, 이 저장소의 차단 목록에 없던 호스트다
(source).
중국 규제 당국이 AI 보안 위험 다섯 범주를 지목했고, 그중 셋을 읽을 수 있었다 (2026-09-01)
2026-09-01 2026 국가 사이버보안 주간 기자회견에서, 중국 국가인터넷정보판공실(CAC) 사이버보안조정국의 부국장 겸 1급 조사관 Wang Lihong 이 China Media Group 의 CCTV 에 AI 부문이 다섯 개의 주요 보안 위험·과제 범주에 직면해 있다고 밝혔다 (source).
읽은 것은 셋이다:
- 내재적 기술 취약성은 여전히 제거하기 어렵고, AI 출력의 안정성과 신뢰성을 훼손한다 — 딥러닝 알고리즘은 복잡하고 종종 해석 가능성이 없으며, 추론 과정이 불투명해 이상과 고장을 빠르게 식별하고 교정하기 어렵다
- 오남용·악용·악의적 사용이 점점 두드러지며, 사회 질서와 윤리적 경계에 도전한다
- 글로벌 AI 부문에 대한 위험으로서의 기술 패권
다섯 중 둘은 읽지 못했고 추측하지 않는다. triviumchina.com 과 www.geopolitechs.org 는
이 파이프라인에서 둘 다 EGRESS_BLOCKED 를 응답하며, 위의 출처 확인은 두 번의 검색 패스를 통해
간접적으로 이루어졌다. 한 패스는 무관한 상용 보안 블로그에서 일반적인 "데이터 유출" 자료를
끌어왔는데, CAC 에 귀속되지 않으므로 다섯 중 하나로 기록하지 않는다.
불완전한 목록이라도 기록할 가치가 있는 이유. 첫 범주가 주목할 만하다. 국가 규제 당국이 오남용도, 데이터도, 주권도 아닌 해석 가능성을 다섯 위험의 첫째로 지목한다는 것은 Mechanistic Interpretability 를 연구의 틀이 아니라 규제의 틀 안에 놓는다. 세 번째는 이 페이지에 서구 쪽 대응물이 없는 항목이다. 보안 위험으로 명명된 패권은 정책적 입장이며, 같은 국가 매체 기구가 미국 연구소 한 곳의 행위를 양자 회담의 전제 조건으로 삼은 아래 2026-08-30 항목과 바로 옆에 놓인다. 엿새 간격, 인접한 기관에서.
이 항목은 2026-09-04 브리프가 드러내 놓고 안고 있던 공백도 닫는다. 그 브리프는 이 헤드라인을 관찰 항목에 미독으로 올렸다. 이를 알린 Trivium 항목을 가져올 수 없었기 때문이다. 이제 일부는 읽었고, 여전히 빠진 부분은 채우는 대신 명시했다 — 그 관찰 항목이 존재했던 목적이 그것이다.
확인되지 않은 것: 이 목록에 규제 수단이 결부되는지 아니면 서술에 그치는지, CCTV 방송분 자체, 그리고 나머지 두 범주.
중국이 9 월 AI 회담의 전제 조건으로 미국 랩 한 곳을 지목하다 (2026-08-30)
CCTV 계열 소셜미디어 계정 Yuyuantantian(玉渊谭天)은 2026-08-30 일요일에, 중국과의 어떤 "실질적" AI 논의에 앞서 미국이 자국 AI 기업들이 동일한 안전·공시·감사 규칙의 적용을 받는다는 것을 입증해야 한다고 게시했다. "미국 자신의 프런티어 모델들이 이미 왜곡된 방향으로 발전했다"는 주장이 그 틀이다 (source).
게시물은 Anthropic 의 Claude 를 특정하여, 사용자 데이터 경계를 넘고, 은밀한 모니터링을 수행하며, 승인 없이 웹사이트 도메인을 전송한다고 주장한다. 세 주장 중 어느 것에도 읽은 자료에 증거가 제시되어 있지 않으며, Anthropic 의 대응은 읽지 못했다.
주장보다 일정이 더 중요하다. 미국과 중국 관료들은 2026 년 9 월에 AI 회담을 열 것으로 예상되며, 이는 시진핑의 2026-09-24 국빈 방문과 도널드 트럼프와의 정상회담에 앞선다. Bloomberg 는 이를 그 회담을 탈선시킬 위험이 있는 맞대응 구도로 기술한다 (Bloomberg).
왜 한 회사 페이지가 아니라 이 페이지에 속하는가. 지금까지 여기 기록된 모든 양자 항목은 그 대상이 국가 대 국가였다: MOFCOM 의 증류 반박(2026-07-28), IP 절도에 대한 미국의 제재 위협(2026-07-21), H200 승인, WAICO 의 창설. 이번은 이름이 특정된 사기업 한 곳의 행위가 협상 자체의 조건으로 설정된 첫 사례다 — 규칙으로서가 아니라 양자 협상 카드로 도착한 거버넌스. 아래 기록된 2026-07-28 MOFCOM 반박의 거울상이기도 하다. 그때는 중국이 자국 랩에 대한 미국 측 주장에 답했고, 여기서는 방향이 뒤집히며 매개는 부처가 아니라 관영 계열 매체다.
확립되지 않은 것. Yuyuantantian 은 부처가 아니라 논평이다 — 읽은 자료 어디도 그 전제 조건을 MOFA, MOFCOM, CAC 에 귀속시키지 않으므로 중국의 협상 입장으로 기록할 수 없다. "동일한 안전·공시·감사 규칙"이 중국 국내 규칙을 뜻하는지, 상호주의적 기준을 뜻하는지, 국제 규범을 뜻하는지는 명시되지 않았고, 9 월 회담의 날짜·장소·급·의제도 공개되지 않았다. 중국어 원문은 읽지 못했다. 여기 인용된 모든 문구는 영어 매체의 번역을 거쳐 이 페이지에 도달했다.
광고가 소비자 규모의 규제 대상 표면이 되다 (2026-08-31)
OpenAI 는 ChatGPT Ads 가 200 일이 채 안 되어 연환산 매출 10억 달러 런레이트에 도달했다고 보고하며, Ads Manager 셀프서브 구매가 인도·유럽·중동·북아프리카에서 개시되고, 광고는 Free 와 Go 티어의 로그인한 성인 사용자에게만 노출된다고 밝혔다 (source).
이것이 비즈니스 항목으로서만이 아니라 여기 기록되는 이유는 어느 관할로 들어가는가 때문이다. 이 페이지는 2026-08-02 에 발효된 EU AI Act 의 투명성 의무와 같은 날 집행 권한을 얻은 AI Office 를 보유한다. EU 소비자를 대상으로 생성형 답변 표면 안에 유료 콘텐츠를 배치하는 셀프서브 광고 상품은, 이 위키가 기록한 상업적 배치 가운데 그 규제 체계 한복판에 정면으로 내려앉은 첫 사례다. 읽은 자료 어디에도 그 상호작용이 다뤄져 있지 않다 — 어떤 매체도 OpenAI 의 진술도 AI Act 나 DSA, 광고 공시 의무를 언급하지 않으며, 이 페이지는 그중 무엇이 적용된다고 주장하지 않는다.
OpenAI 자신이 밝힌 보호 장치는 광고가 **"ChatGPT 가 주는 답에 영향을 주지 않는다"**는 것과
대화가 "광고주로부터 비공개로" 유지된다는 것이다. 둘 중 어느 것도 읽은 자료에서
메커니즘도, 감사도, 측정 가능한 약속도 동반하지 않는다 — 이는 이 페이지가 평가를 붙이지
않은 채 공개된 ai-enabled-cyberattacks 역량 주장에 대해 기록해 온 것과 같은 공백이다.
학습 데이터 출처는 공개 의무보다 법정을 통해 먼저 드러난다 (2026-08-28)
Sony Music Publishing 과 Warner Chappell Music 이 Anthropic 를 제소했다. 자사 악곡 "수천 곡에 수천 곡" 에 대해 "저작물을 대규모로 불법 토렌팅·스크레이핑·다운로드한 뻔뻔한 조직적 행위" 를 주장하며, 침해 저작물당 최대 $150,000 의 법정손해배상과 저작권 관리 정보 제거 1건당 $25,000 를 청구한다. 이 페이지의 집계로는 같은 피고에 대한 네 번째 음악 출판 소송이며 — Concord/UMG, BMG (2026-03, 493 compositions), Round Hill Music (2026-08-17) 에 이어 — 보도는 범위로 이를 구분한다. 다른 소송들이 좁은 저작물 집합을 지목한 데 비해 수만 곡에 대한 학습을 주장한다 (source).
왜 엔티티 페이지만이 아니라 이 페이지에 들어가는가. 이 페이지는 이미 학습 데이터 출처를 공개 문제로 추적한다. EU AI Act 의 GPAI 의무는 2026-08-02 부터 학습 데이터 요약을 요구하며, 아래 항목은 OpenAI 의 EU AI Act 성명이 법을 상세히 다루면서도 학습 데이터와 저작권만은 건너뛰었다고 기록한다. 소송은 같은 사실에 이르는 다른 경로이고, 연구소가 무엇을 자발적으로 내놓든 상관하지 않는다 — 공개 제도가 끌어내든 아니든 디스커버리는 출처를 산출한다. 이는 주장이며 어느 법원도 아직 판단하지 않았으므로, 여기 기록되는 것은 두 번째 경로의 존재이지 어떤 연구소의 데이터에 대한 판정이 아니다.
확인되지 않은 부분: 소장 자체를 읽지 못했고, 읽은 자료 어디에도 사건 번호가 없으며, 합산 손해배상액도 공개되지 않았다("multi-billion dollar" 는 매체의 표현이다). 피고의 답변도 읽지 못했다. 이 소송들이 서로 병합되었는지도 명시되어 있지 않다.
OpenAI 가 Strategic Futures 팀을 세우고, 헌정적 임무를 맡긴다 (2026-08-20)
OpenAI 가 "Introducing AI Futures" 를 게시하며 신설 Strategic Futures 팀 의 블로그를 연다. 보도된 공동 목표: 변혁적 AI 의 출현을 수용하면서 개인의 권리와 행위주체성을 지키려면 자유 사회를 어떻게 재구성해야 하는가. 게시글은 매디슨의 Federalist No. 48 을 참조한다고 보도된다 (source).
이 페이지에 한 줄을 얻는 이유는 내용이 아니라 형태다. 여기 기록된 OpenAI 의 모든 거버넌스 산물은 역량과 프레임워크에 묶여 있다 — Astra 에 대한 Preparedness Framework 의 Critical 지정, 2026-08-04 이후 일곱 건의 사이버 게시글, 2주간의 내부 속도 조절. 이것은 열린 제도적 임무를 가진 상설 기능이며 붙은 프레임워크가 없고, 헌정 설계는 역량 임계와는 다른 층위다.
그에 관해 확립된 것이 거의 없다. 누가 이끌고 누가 속하는지, 규모, 정책·연구·커뮤니케이션 중
무엇인지, 발행 주기, 그리고 어떤 산출물이 OpenAI 자신의 행동을 구속하는지 — 읽은 것 중 아무것도
없고, 게시글 자체도 읽지 못했다 (이 환경에서 openai.com 차단). 인접한 두 이름과 혼동해서는 안
된다: 별개 조직인 독립 AI Futures Project, 그리고 OpenAI 자신의 학생 프로그램인
ChatGPT Futures: Class of 2026.
현재 수준 (2026-08-06 기준)
Pax Silica — 이 페이지가 한 번도 잡지 못한 다자 도구 (2026-08-18)
AI 공급망과 수출통제를 조율하는 미국 주도 동맹이 2025년 12월부터 존재해 왔고, EU 는 2026-06-03 에 가입했으며, 이 위키 어디에도 나오지 않는다. Trivium China 항목 세 건이 한 프리페치 배치에 함께 들어온 덕에 비로소 드러났다 (source).
| | |---|--- | 출범 주체 | 미국, 2025년 12월 | 범위 | 반도체, 컴퓨팅 파워, 핵심 광물, 에너지, 디지털 인프라 | EU 가입 합의 | 2026-06-03 | 2차 정상회의 | 2026년 6월 — EU·독일·네덜란드·아르헨티나를 포함한 신규 파트너 10곳 | 앞서 명시된 회원 | 영국, 일본, 한국, 인도, 호주, 그리스, 핀란드, 스웨덴 | 가입 시 EU 의 약속 | 미국산 AI 칩 최소 400억 달러 구매 현재의 움직임: Reuters 발로 CNBC 가 2026-08-15 에 전한 바에 따르면 미국은 파트너들에게 중국과의 AI 경쟁에서 편을 정하라고 통보할 예정이다. Trivium 의 2026-08-18 표제는 Pax Silica 회원국이 "양다리(double dip)" 를 걸치지 말라는 통보를 받을 수 있다는 것이다. 어느 쪽도 기사 본문은 읽지 못했다 — 이 샌드박스에서 모든 호스트가 차단돼 있다 — 그러므로 그 지시가 실제로 무엇을 요구하는지는 여기서 확립되지 않으며, 두 표제 어느 것도 정책에 관한 사실로 다루지 않는다 (source).
2026-08-19/20 — 반대편이 답하고, 그 도구가 형태를 얻는다. 외교부 대변인 린젠(Lin Jian) 은 정례 브리핑에서 중국이 AI 를 두고 편을 강요하는 것에 반대 하며 진영 대결을 거부 한다고 밝혔다 — 각국은 자국 사정에 따라 파트너를 선택한다는 것이며, CGTN 은 이를 "편 가르기 없음, 진영 없음, 제로섬 사고 없음" 으로 옮긴다. 그가 답한 대상이 08-18 표제에 없던 세부를 제공한다: 미 국무부가 6월 "Joint Statement on AI Opportunity Partnership" 의 서명국 35곳에 서한을 초안 해, 미국 주도 이니셔티브와 그에 상충하는 메커니즘에 동시에 참여하지 말 것 을 촉구하고 있으며, 중국의 경쟁 틀에 참여하는 국가는 Pax Silica 에서 배제될 수 있다고 보도된다. 그 경쟁 틀이 2026년 7월 출범한 World Artificial Intelligence Cooperation Organization 이고, 미국의 영향력에 맞서 중국의 오픈 웨이트 기술을 내세운다고 보도된다 (source).
출처가 지지하는 만큼의 확신으로만 둔다: 읽은 어떤 보도도 그 서한이 초안이 아니라 발송됐음 을 확립하지 않고, 본문이나 "상충하는 메커니즘" 목록을 인용하지 않으며, 배제가 명시된 조건인지 기자의 추론인지도 미해결이다. "충성 서약" 이라는 틀은 두 매체의 것이지 이 페이지의 것이 아니다. 새로 확립된 것 은 "편을 고르라" 에 명명된 도구(서한), 명명된 수신자 집단(서명국 35곳), 명명된 대안(WAICO) 이 생겼다는 사실이다 — 08-18 에는 기제 없는 표제였다.
그리고 그 대안이 오픈 웨이트를 내건다. 이로써 이 영역은 순수한 통상 사안으로 남지 않고 Open-Weights Policy Fight 와 이어진다: 중국의 대항 조직은 가중치 공개 로 경쟁한다고 보도되며, 같은 달 Z.ai 는 GLM-5.3 의 가중치를 보류하기 시작했다.
이 페이지가 그것을 놓친 이유가 더 쓸모 있는 발견이다. 이 영역은 수출통제를 모델 단위로 기록해 왔다 — Fable 5 의 제한과 복원, H200 승인, 증류 의혹 — 수집이 모델 출시 보도였기 때문이다. 상설 다자 틀은 모델 출시를 만들지 않으므로 수집도 만들지 않았고, 그 상태가 8개월 이어지는 동안 위의 모든 개별 결정은 그 틀 안에서 내려지고 있었다. Anthropic Alignment Science 블로그와 같은 모양의 실패다. 이 위키가 추적하는 모든 것에 인접해 있으면서도 끝내 읽히지 않는다. 부재는 아무 오류도 일으키지 않기 때문이다.
OpenAI 가 외부 정책 프로젝트 14건에 100만 달러를 댄다 (2026-08-17)
OpenAI 가 Industrial Policy for the Intelligence Age 에 붙였던 공모의 선정 결과를 발표했다. 14개 프로젝트, 현금 100만 달러와 최대 100만 달러어치 모델 크레딧, 400건 이상의 응모 중에서, 미국 정치 스펙트럼을 가로지르는 기관들(American Enterprise Institute, Progressive Policy Institute, Tax Foundation, Nuclear Threat Initiative)과 유럽·브라질·싱가포르·한국의 기관들이다 (source).
Anthropic 의 Economic Futures Research Fund(2026-07-22) — 2억 달러, 건당 500만~3,000만 달러 — 와 나란히 놓으면, 두 연구소는 같은 도구를 200× 차이 나는 자금 규모로 채택한 셈이다. 둘 다 AI 의 경제적 충격에 대한 외부 연구 프로그램이고 4주 간격으로 발표됐으며, 이 비교만이 어느 쪽 수치든 읽을 수 있게 만든다. 두 연구소가 읽은 자료 어디에서도 서로를 언급하지 않는다.
프런티어 랩 CEO 가 자율규제기구를 제안하다 (2026-08-16)
Dario Amodei 가 X 에 긴 글을 올려, "규제는 권력을 집중시킨다" 와 "오픈 모델을 포함한 광범위한 분산이 중요한 견제다" 사이의 대립을 잘못된 양자택일로 물리치고, 하나의 규칙 집합이 사이버·바이오·정렬 위험에 대응하면서 프런티어 랩들 자체를 제도적으로 제약하고 오픈 웨이트 모델의 자리를 남기는 일을 동시에 할 수 있다고 주장했다. 그가 지목한 제도적 형태는 FINRA 형 기구다 (source).
이는 구체적인 제안이고, 이 페이지에 있는 다른 요구들과는 종류가 다르다. 여기 있는 나머지는 모두 정부 수단이다 — 초안 단계의 FCC 수입 금지, EU AI Office 의 집행 권한, TC260 의 요구 사항, 제재 위협. FINRA 는 자율규제기구다: 규제 대상 기업들이 자금을 대고 인력을 채우며 위임된 권한을 행사하고, 정부 규제기관은 그 위를 감독하되 스스로 규제기관이 되지는 않는 산업 단체다. 그것을 요구한다는 것은 감독 아래 랩들이 규칙을 쓰고 집행하는 구조를 요구하는 것이며, 이는 "누가 전문성을 갖췄는가"에 대한 일관된 답인 동시에 Amodei 가 답하려는 규제 포획 반론과 정확히 같은 모양이다. 읽은 자료 어디에도 그가 이 긴장을 다뤘다는 서술은 없다.
또한 아래에 기록된 "Pacing the Frontier" 성명(2026-07-28)을 더 날카롭게 만든다. 그 성명은 워싱턴에 제동 장치를 요구하면서 그것을 쥘 기관은 지목하지 않았다. 이것은 지목한다.
게시물 자체는 읽지 못했다. 이 환경에서 x.com 은 차단돼 있고 읽은 자료 어디에도 상태
URL 이 없으므로 전부 제3자 보도에 기대고 있다 — 그리고 "FINRA 형 기구" 는 그의 입장에 대한
보도의 표현이지, 이 위키가 게시물과 대조해 확인한 인용이 아니다
(source). 같은 게시물의 오픈 웨이트
쪽 절반은 Open-Weights Policy Fight 에서 다룬다.
미국: 중국산 데이터센터 부품 수입 금지, 초안 단계 (2026-08-04)
Reuters 는 트럼프 행정부가 중국산 데이터센터 부품 신규 모델의 미국 수입을 금지하는 안을 마련 중이며, 연방통신위원회(FCC) 가 그 조치를 작성하고 있다고 보도했다 (source) (Bloomberg).
공표된 것도 없고 발효된 것도 없다. 존재하는 것은 익명 관계자에 근거한 초안이다. 관계자들은 "올해 안에 공표하기를 희망" 하며, 그 시점에 발효된다. 매체들은 수개월 내 확정 가능성을 언급하지만 확정된 날짜는 없다.
보도된 적용 범위:
| 항목 | 보도 내용 |
|---|---|
| 구체적으로 지목된 부품 | Optical transceivers — 데이터센터 내부 광케이블로 데이터를 옮기는 모듈 |
| 일부 매체가 서술한 더 넓은 범위 | 미국 내 시설 또는 연방 계약 수행 시설의 프로세서, 스토리지 드라이브, 네트워킹 장비 |
| 적용 대상 | 신규 모델, 이미 설치된 장비는 아님 |
| 명시된 목적 | AI 데이터센터에서의 악성코드 설치와 데이터 유출 방지 |
| Reuters 자신의 서술은 좁은 쪽이고 transceivers 를 지목한다. 프로세서·스토리지까지 아우르는 | |
| 넓은 서술은 1차 보도가 아니라 이를 받은 매체들에서 나온다 | |
| (source). |
노출은 한곳에 쏠려 있다. Zhongji Innolight 가 전 세계 데이터센터 transceiver 시장의 27% 를 점유하고(Counterpoint Research), Innolight 와 Eoptolink 가 합쳐 NVIDIA 의 800G 모듈 수요 대부분을 공급한다. 보도 당일 시장이 움직였다. Coherent +11%, Applied Optoelectronics +18%, Lumentum +7%, 반대로 Innolight 는 장중 최대 14% 하락 (source). 중국은 필요하면 대응하겠다고 밝혔고, 구체적 대응 수단은 언급하지 않았다.
이것이 무역 기사가 아니라 이 페이지에 들어가는 이유. 여기 기록된 미국의 조치는 모두 모델·가중치·칩에 작용한다 — 가속기 수출 통제, 디스틸레이션 단속, 역량 기반 시험 의무화. 이번 것은 칩 사이의 수동적 배관에 작용하며, 이 페이지의 어떤 프레임워크도 이를 통제 지점으로 상정하지 않았다. 방향도 수출 통제와 반대다. 수출 통제는 미국의 역량을 중국 데이터센터 밖에 두고, 이것은 중국의 하드웨어를 미국 데이터센터 밖에 둔다. 둘을 합치면 공급망이 양쪽에서 갈라지는 그림이 된다.
이는 NVIDIA 의 위치에 직접 걸린다 — 지목된 모듈이 800G 인터커넥트를 먹이는 바로 그 모듈이다 — 그리고 이미 계약된 증설에 부품 금지가 가격으로 반영되는 만큼 Anthropic, OpenAI, Microsoft 에서 추적하는 모든 컴퓨트 약정에도 걸린다.
EU: AI 사무국이 2026-08-02 집행 권한을 갖는다
2026년 8월 2일부터 유럽 AI 사무국(European AI Office) 은 정보 제출을 요구하고, 모델에 접근하고, 1,500만 유로 또는 전 세계 매출의 3% 까지 과징금을 부과할 수 있다 — EU AI Act 의 범용 AI 의무가 자발적이기를 그치는 시점이다 (source).
그 이틀 전 OpenAI 는 "Advancing responsible AI across Europe" 을 게시해 GPAI 실천규약 과 AI 생성 콘텐츠 투명성 실천규약 에 기여하고 이를 지지했다고 밝히고, 2026년 5월 초 이후 EU Cyber Action Plan 을 통해 EU 및 각국 사이버 기관, 민간 파트너, 핵심 인프라 운영자와 함께 일해 왔다고 설명했다 (OpenAI).
TechTimes 는 이 성명이 GPAI 규약 세 개 장 중 두 개를 상세히 다루며, 비슷한 수준으로 다루지 않은 하나가 같은 주말에 의무가 발효되는 학습 데이터와 저작권 이라고 보도한다 (TechTimes).
이 위키가 추적하는 거버넌스 영역에서 숫자가 붙은 첫 기한이다. 이 페이지에 기록된 나머지 — 미국 자발적 표준, TC260 실천 지침, 페이싱 성명 — 는 모두 지침이거나 지지 선언이거나 초안이다. 제재가 살아 있게 된 뒤 랩들이 어느 장을 자원해 떠맡는지 지켜볼 일이다. 선택적 지지는 침묵과 달리 읽어낼 수 있다.
중국: TC260, AI 에이전트 상호작용에 대한 보안 요구사항 초안
TC260(전국정보보안표준화기술위원회)이 사이버보안 표준 실천 가이드 — AI 에이전트 상호작용 보안 요구사항을 의견수렴용 초안 v0.23 으로 공개했다 (source).
실천 가이드는 강제 국가표준이 아니다. 규제가 어디로 향하는지를 알리는 권위 있는 참조 문서다. 범위는 에이전트가 상호작용하는 방식 — 에이전트 대 에이전트와 에이전트 대 도구 — 이며, 설치·구성·사용·제거 단계 전반에 더해 클라우드 보안, 공급망 통제, 조직적 감독을 다루고, 승인 없이 배포된 직원들의 "섀도 에이전트" 를 명시적으로 포함한다. 보도에 따르면 에이전트는 사용 전 보안 평가를 통과하고, 배포 전 하드닝을 마치고, 생애주기 전반에 걸쳐 엄격한 권한 통제 아래 운영되며, 폐기 시 모든 데이터를 안전하게 소거해야 한다.
이와 별도로, AI 에이전트 안전에 관한 강제 국가표준이 초안 계획 단계에 있다. 국가사이버정보판공실이 제안하고 TC260 이 담당하며, 2026-07-28 CGTN 이 보도하면서 세계 최초라고 설명했다. 실천 가이드와 강제 표준은 서로 다른 두 문서이며 보도가 종종 이를 뒤섞는다.
이것이 별개의 거버넌스 움직임인 이유는 이렇다. 이 페이지의 다른 모든 항목은 모델을 규제한다 — 누가 학습시킬 수 있는지, 누가 수출할 수 있는지, 무엇을 공개해야 하는지. 이 문서는 배포된 에이전트 사이의 상호작용 표면을 규제하며, 이는 모델 정책보다 네트워크 보안에 가깝다. 그리고 MCP — Model Context Protocol 가 에이전트 대 도구 호출을 stateless 로 만들고 Gemini Robotics ER 2 가 추론 계층이 자기 행동 계층을 거부하는지 재는 벤치마크를 내놓은 것과 같은 주에 도착했다. → Agents (LLM Agents)
"Pacing the Frontier": 랩들이 워싱턴에 브레이크를 요구하다 (2026-07-28)
프런티어 랩 직원 천여 명이 — 그 시스템을 만드는 랩의 CEO 와 수석 과학자를 포함해 — 자동화된 AI 개발을 의도적으로 늦추는 데 필요한 기술적·거버넌스적 도구를 개발하는 국제적 노력을 미국 정부가 지원해 달라고 요구했다. OpenAI 와 Anthropic 은 기관으로서 지지했고, Google 과 Meta 는 고위 인사들이 개인 자격으로 서명했을 뿐 기관으로서는 지지하지 않았다 (source).
여기서 왜 중요한가: 이 페이지의 다른 모든 항목은 정부가 산업에 가하는 것이다 — 수출 통제, Kill Switch Act, 주 입법, EU AI Act. 이번 것은 산업이 정부에게 지금 갖고 있지 않은 역량을 갖춰 달라고 요구하면서, 규칙은 명시적으로 요구하지 않는 사례다. 또한 이런 문서 중 서명만이 아니라 두 건의 기관 지지를 달고 도착한 첫 사례이고, 그것이 이것을 공개서한이 아니라 거버넌스 사건으로 만든다.
6월의 "브레이크 페달" 제안으로부터의 계보와 서명자 수 편차를 포함한 전체 서술: → Frontier Pacing
중국 상무부, 디스틸레이션 혐의를 반박하다 (2026-07-28)
중국 상무부가 미국의 제재 위협에 직접 답하며, 모델 디스틸레이션을 이유로 중국 AI 기업을 조사·제재하겠다는 위협을 중단하라고 촉구했다 (source) (The Register) (CSET 번역).
- 역공의 요지: "많은 미국 인공지능 기업들이 연구·개발·학습 과정에서 중국 모델을 디스틸레이션해 왔다."
- 규정: 미국의 주장은 사실적·법적 근거가 없고 이중잣대이며, **"AI 패권주의"**에 해당한다
- 경고: 조사나 제재가 진행될 경우 대응 조치
- 무엇에 대한 답인가: 산업 규모 디스틸레이션을 이유로 제재와 Entity List 등재를 위협한 재무장관 Scott Bessent의 7월 21일 발언. 중국 제품 내부에서 미국 모델의 워터마크가 발견되었다는 포렌식 증거를 근거로 들었다
의의: Anthropic의 6월 24일 Alibaba/Qwen 캠페인 서한 이후 디스틸레이션은 일방적 절취로 다뤄져 왔다. 상무부의 수는 그런 일이 없었다고 부인하는 대신 디스틸레이션이 보편적 관행이라고 인정하는 것이다. 이 주장이 받아들여지면, 디스틸레이션을 겨냥한 집행 체제는 중국만큼이나 미국의 학습 파이프라인도 옭아맨다. 그 대칭을 다룬 미국 측 제안은 아직 없다. → Open-Weights Policy Fight, AI-Enabled Cyberattacks
오픈 웨이트 분열이 공식화되다 (2026-07-27/28)
이틀에 걸친 두 사건이 수사적 견해차를 제도적 분열로 바꿔 놓았다. 7월 27일 NVIDIA 주도의 Open Secure AI Alliance가 Linux Foundation 거버넌스 아래 약 40개 기업과 함께, 그러나 OpenAI·Anthropic·Google·Meta·Amazon 없이 출범했다. 그리고 7월 28일 Dario Amodei가 Anthropic은 오픈 웨이트 금지를 주장한 적이 없다고 밝히며, 그 대신 칩 수출 통제, 디스틸레이션 단속, 그리고 충분히 강력한 모델에 대한 필수 안전성 테스트 — 오픈이든 클로즈드든을 제안했다 (source) (source).
남은 질문은 미국 자율 프레임워크를 막고 있는 것과 같다. 어떤 역량 기준이 의무를 발동시키는가, 그리고 소유자가 없는 모델에 대해 그 의무를 누가 이행하는가. 전체 논의는 Open-Weights Policy Fight에서 다룬다.
미국, 지식재산 절취를 이유로 중국 AI 에 제재 시사 (2026-07-21)
재무장관 Scott Bessent 가 2026년 7월 21일 미국이 중국 오픈소스 AI 모델에서 미국 기업의 지식재산 절취 정황을 조사하겠다고 공개 발언하며, 절취가 확인되면 제재도 선택지에 있다고 밝혔다. (source) (TechCrunch) (CNBC)
핵심 사실:
- 직접 계기: 중국 오픈소스 모델 — 특히 Moonshot AI 의 Kimi K3(2.8T MoE, 7월 16일 공개) — 가 미국 프런티어 랩과의 역량 격차를 빠르게 좁히고 있다
- Bessent 는 프런티어 격차를 좁히는 모델들을 상업적 우려 사안으로 지목했다
- Nvidia CEO Jensen Huang 은 이 접근에 반대한 것으로 전해진다(하드웨어 기업의 공급망 노출)
- 확전 경로: 기존 칩 수출 통제를 넘어 AI 모델 가중치를 직접 겨냥하게 된다
- 백악관 OSTP (7월 22일): 백악관 OSTP 국장 Michael Kratsios 가 Moonshot AI 가 Anthropic 의 Fable 모델을 distillation 해 Kimi K3 를 만들었다고 밝혔다 — 미국 정부 인사가 특정 중국 모델의 역량을 지명된 미국 랩의 distillation 으로 공개 귀속한 첫 사례다. IP 절취 주장을 일반적인 역량 수렴이 아니라 구체적 기술 메커니즘(distillation)에 근거 짓는다. (Axios)
- 상태: Bessent 발언뿐이며 7월 24일 기준 재무부·상무부의 공식 조치는 발표되지 않았다
의의: 미국 정부가 AI 모델 가중치를 제재하는 것을 무역 집행 수단으로 명시적으로 제안한 첫 발언이다 — 칩 수출 통제(하드웨어 계층)나 Anthropic 식 API 접근 제한(기업 수준 집행)과 구조적으로 다르다. 실행되면 이런 제재는 칩 통제의 컴퓨트 공급망 접근을 건너뛰고 중국 AI 랩을 법인으로 직접 겨냥한다. Nvidia 의 반대는 하드웨어 기업의 노출을 알린다 — 보복 제재나 희토류 제한이 Nvidia 공급망에 영향을 준다. 구조적으로 AI 거버넌스 집행이 "인프라 계층" 에서 "출력 계층" 으로 확전하는 것이다. → Moonshot AI, AI-Enabled Cyberattacks
"Great American AI Act" — 연방 선점 조항과 함께 상원 통과로 보도 (2026-07-25)
⚠️ 출처 상태: 입법 추적·분석 매체를 통해 보도됐다. 1차 의회 소스(congress.gov, 상원 본회의 기록)는 2026-07-26 기준 확인되지 않았다.
보도된 통과 내용: "Great American AI Act" 가 대상 영역에서 충돌하는 주(州) AI 법을 무력화하는 연방 우선 적용 조항과 함께 미국 상원을 통과했다. 시행되면 2026년 상반기 27개 주에서 제정된 84개 이상의 신규 주 AI 법(Transparency Coalition 중간 보고)을 대체하게 된다. 그 법들은 정의·책임 기준·준수 요건에서 편차가 크다. 동반 법안인 AI Labeling Act of 2026 도 주요 플랫폼 전반에서 AI 생성 콘텐츠 공시를 요구하는 초당적 상원 법안으로 보도됐다.
의의 (확인된다면): 상원이 연방 우선 적용 조항을 통과시킨 것은 백악관 자율 프레임워크(7월 7일) 이후 미국 AI 입법에서 가장 큰 사건으로, 구속력 없는 것에서 주 AI 법 생태계를 법률로 무력화하는 것으로 옮겨간다. 연방 우선 적용은 AI 기업들이 요구하는 동시에(통일된 국가 표준) 주 단위 옹호자들이 반대한다(느슨한 연방 하한선의 위험). 우선 적용의 범위 — 어떤 영역이 포함되는가 — 가 실질 규제 부담을 줄일지 늘릴지를 결정한다.
맥락: 2026년 중반 기준 미국 AI 입법 환경의 구성:
- 구속력 없음: 백악관 자율 프레임워크 (7월 7일)
- 강한 벌칙의 연방법: AI Kill Switch Act (7월 23일 발의, 미시행)
- 법률로서의 연방법: 정규 절차의 AI 입법 (이 보도된 법안)
- 주 계층: 27개 주에서 84개 신규 법(2026년 상반기). 아동 안전, 알고리즘 가격 책정 금지(NJ FAIR Rent Act, 7월 24일), 챗봇 프로토콜 등을 포함한다
(Mintz AI legislative roundup) (TechPolicy Press) (Cubbbix July 2026 roundup)
EU AI Act: 핵심 투명성 의무가 2026년 8월 2일 발효
EU AI Act 의 핵심 투명성 및 GPAI(범용 AI) 의무가 2026년 8월 2일 발효된다. 포함 내용:
- 공시 요건: GPAI 모델 제공자는 훈련 데이터 요약과 모델 역량을 공시해야 한다
- AI 콘텐츠 라벨링: AI 생성 콘텐츠는 기계 판독 가능한 라벨을 달아야 한다
- 고위험 AI 시스템 의무: Digital Omnibus 지침에 따라 2027~28년으로 연기됐다
의의: 8월 2일은 EU 에 배포된 프런티어 모델에 대한 EU AI Act 의 첫 강제 집행일이다. EU 에서 운영하는 랩들(Anthropic, OpenAI, Google, Mistral 등)이 구속력 있는 준수 요건에 놓인다. 훈련 데이터 투명성은 중국 모델에 대한 미국의 IP 절취 조사(Kimi K3/Fable distillation 귀속)가 진행 중인 만큼 특히 중요하다. GPAI 투명성 의무가 어느 랩도 자발적으로 내놓지 않았던 수준의 상세한 공개를 강제할 수 있다.
→ 미중 공개 가중치 거버넌스 논쟁과 밀접히 연결된다. EU 의 투명성 요건이 훈련 데이터 출처를 드러내면 미국의 IP 제재 조사에 관련된 증거가 만들어질 수 있다.
업데이트 (2026-08-11) — 라벨링 조항이 최초의 공개 구현을 얻었고, 그것은 안정적으로 작동하지 않는다. Anthropic 이 Claude 출력의 기계 판독 가능한 마킹을 설명했다. 생성된 텍스트에 삽입되는 감지 불가능한 워터마크와, 생성된 파일에 붙는 C2PA 서명 프로버넌스 메타데이터이며, 2026-08-02 발효에 EU 만이 아니라 전 세계에 적용된다 (source) (TechCrunch).
이 페이지가 남겨야 할 것은 컴플라이언스의 형태다. 제50조의 마킹 의무는 구속력이 있고, 그것을 충족하는 방법을 서술한 AI 생성 콘텐츠 투명성 실천 규약은 자발적이며, 서명하지 않는 쪽은 다른 방식으로 준수를 입증해야 한다 (EC). 한편 읽은 보도는 제50조가 요구하는 네 기준 — 유효성, 상호운용성, 견고성, 신뢰성 — 을 모두 충족하는 워터마킹 기술이 하나도 없다고 말하며, 동료평가 전 평가는 패러프레이즈가 검출 가능한 마크를 거의 전부 제거했다고 보고했다 (source).
구속력 있는 의무가, 어느 방향으로도 결정적이지 않다고 벤더 스스로 말하는 기제로 이행되고 있으며, 그 공시의 수신자인 당사자들이 쓸 공개 검출기는 없다. 이 페이지의 의무 중 랩의 발간물이 아니라 모델의 생성 루프 안쪽에 닿는 최초의 것이다. 전문은 Content Provenance (AI output marking) 에서 다룬다.
Hassabis, FINRA 형태의 프런티어 AI 표준 기구 제안 (2026-07-14)
Google DeepMind CEO Demis Hassabis 가 2026년 7월 14일 "A Framework for Frontier AI and the Dawning of a New Age" 를 발표해 FINRA(미국 금융산업규제기구)를 본뜬 미국 주도의 국제 AI 표준 기구를 제안했다. (source) (Axios) (CNBC)
핵심 주장:
- AGI 가 "몇 년 안에" 나올 수 있으며, 산업혁명의 10배 속도로 움직인다
- 탈희소성의 경제적 상승 여력은 실재하지만 생물학·사이버 위험도 마찬가지다
- 현행 안전 기준은 프런티어급 시스템에 불충분하다
제안된 메커니즘 (FINRA 모델):
- 연방 정부 감독 아래의 민관 파트너십
- 독립 기술 전문가와 오픈소스 커뮤니티 대표를 포함한 이사회
- 자금은 주로 업계가 부담
- 정해진 기준을 통과한 모델을 "frontier-grade" 로 분류
- 미국의 노력을 공유 국제 표준의 출발점으로 설계
- 2026년 연내 가동
반응: Sam Altman 이 X 에서 지지했다("demis 의 사려 깊은 제안이다"). DeepMind 를 정책에 능동적인 랩으로 자리매김한다.
의의: FINRA 비유는 랩들이 내놓은 기존 거버넌스 제안보다 구체적이다 — FINRA 는 실제 집행 권한(면허 취소, 벌금, 의무 등록)을 가진다. FINRA 를 본뜬 프런티어 AI 기구는 FLI Safety Index 가 짚은 자기 인증 공백을 메운다. 시점(중국의 WAICO 창설 7월 17일보다 사흘 앞)은 의도적인 대응 포지셔닝으로 만든다 — 미국에 닻을 내린 표준 기구 대 중국에 닻을 내린 정부 간 기구. 두 제안은 보편 거버넌스 프레임워크로서 구조적으로 양립할 수 없다. 둘 다 동시에 "그" 글로벌 표준이 될 수는 없다.
→ 직접 경쟁하는 중국 주도 프레임워크는 아래 WAICO 항목 참조.
WAICO — 세계 AI 협력 기구 출범 (2026-07-17)
WAIC 2026(상하이, 7월 17~20일) 개막에서 29개국이 WAICO 창설 협정에 서명했다 — 상하이에 본부를 둔 중국 지원 정부 간 기구 World Artificial Intelligence Cooperation Organization 이다. (source) (CGTN) (TechTimes)
핵심 사실:
- 시진핑은 WAICO 를 "AI 발전사의 중요한 이정표" 로 표현하며 개발도상국에 AI 교육 기회 5,000건을 약속했다
- 중국은 스스로를 오픈소스 AI 의 글로벌 챔피언으로 자리매김한다 — 자신이 미국 중심의 폐쇄형 모델 거버넌스라고 규정하는 것과 명시적으로 대비시킨다
- WAICO 는 구조적으로 UN 국제전기통신연합(ITU)과 유사하되 AI 특화이며 출범부터 중국에 닻을 내리고 있다
의의: 그동안 비공식적이던 거버넌스 양분을 공식화한다. 한쪽에는 미국 자율 프레임워크(NSA + OpenAI·Anthropic·Google·Microsoft), Hassabis 가 제안한 미국 주도 국제 AI 감시기구, EU AI Act 가 있다. 다른 쪽에는 WAICO 와 중국 국내 AI 거버넌스 프레임워크가 있고, 창립 회원 29개국은 개발도상국 AI 정책의 상당 부분을 대표할 가능성이 높다. 오픈소스 프레이밍은 전략적으로 영리하다 — 미국의 "안전을 문지기로" 서사에 맞서 중국을 혁신·접근 친화 진영으로 위치시킨다. → Related: Google DeepMind (Hassabis counterproposal)
상충 보고: Hassabis(Google DeepMind)는 별도로 "연내" 미국 주도의 새 국제 AI 감시기구를 촉구했다(Axios, 7월 14일) — WAICO 의 중국 주도 모델과 정면으로 대립한다. 두 제안이 동시에 살아 있고 해소 메커니즘이 없다. 모순 처리 규약에 따라 여기 기록하며 해소는 보류한다.
현재 수준 (2026-07-16 기준)
FLI AI Safety Index — 2026년 여름 (2026-07-07) [⚡ 지연 수집]
Future of Life Institute 가 2026년 7월 7일 Summer 2026 AI Safety Index 를 공개했다. 주요 AI 랩 9곳을 6개 영역(위험 평가, 투명성, 거버넌스, 실존적 안전, 기술적 안전, 책무성)의 37개 지표로 평가했다. (source) (FLI) (Time)
등급:
| Company | Grade | 변동 |
|---|---|---|
| Anthropic | C+ | → (최고. 6개 영역 중 5개 선두) |
| OpenAI | C | ↑ (위험 평가 선두: 더 넓은 평가 스위트) |
| Google DeepMind | C | → |
| Meta | D+ | ↑ (6위 → 4위, 투명성 개선) |
| xAI | F | ↓ (4위 → 7위, 투명성 축소) |
| Z.ai, DeepSeek, Alibaba Cloud, Mistral | 낙제 | — |
| 주요 발견: |
- 실존적 안전이 전 랩에서 가장 약한 영역이다. C- 를 넘는 회사가 없고 대부분 D 이하다 — 역량 진보와 안전 준비의 격차가 여기서 가장 첨예하다.
- 안전 서약의 침식: Anthropic, OpenAI, Google DeepMind, Meta 모두 안전 레드라인에 접근하면 일방적으로 개발을 중단하겠다는 서약을 "경쟁사 조건부" 를 이유로 약화하거나 무효화했다. FLI 는 이를 "골대를 옮기는" 행동으로 규정하며 "전반적으로 안전 프레임워크를 훼손했다" 고 평가한다.
- xAI 하락: 투명성 축소와 제한적인 안전 거버넌스 공시 속에 4위에서 7위로 내려가 낙제 등급을 받았다.
- 9개 랩 범위: Z.ai(첫 평가), DeepSeek, Alibaba Cloud, Mistral 이 모두 낙제 등급을 받았다.
의의: "가장 안전한" 주요 AI 랩의 최고점이 C+ 라는 것은 업계의 거버넌스 프레임워크가 역량 향상을 따라가지 못하고 있음을 알린다. 서약 침식이 구조적으로 가장 중요하다 — 랩들이 일방적 중단 약속을 경쟁사 행동에 조건 지으면 사실상의 기준이 "모두가 동시에 멈추지 않는 한 어느 랩도 멈추지 않는다" 가 되어 개별 안전 밸브가 사라진다. 실존적 안전의 취약성은 AI Control Roadmap and AI Alignment 연구가 가장 어려운 문제들이 미해결로 남아 있다고 보는 것과 일관된다.
미국 — Trump 의 AI 행정명령 (2026년 6월 2일)
2026년 6월 2일 행정명령 "Promoting Advanced AI Innovation and Security" 가 미국의 주된 규제 수단이다. 핵심 조항:
- 랩은 대상 프런티어 모델에 대해 연방 정부에 출시 전 접근을 제공해야 한다
- "covered frontier model" 개념을 도입한다(아직 공식 정의는 없고 NSA 와 랩들이 협상 중이다)
- 출시 전 30일 자율 통지 기간을 만든다
- 모델 역량에 대한 강제 상한은 두지 않는다
백악관의 자발적 AI 모델 출시 표준 (2026년 7월, 확정 전)
NSA 와 백악관이 OpenAI·Anthropic·Google·Microsoft 와 함께 "Secure Frontier Model Deployment" 자율 프레임워크를 마무리하고 있다. 발표는 2026년 7월 초 예상. 핵심 요소:
- 모델이 프레임워크 적용 대상인지 판정하는 기술 벤치마크("covered frontier model" 지정)
- 정부의 안전성 검토를 위한 출시 전 30일 연방 접근
- 초기 프리뷰 기간의 고객별 정부 심사
- 자율적 (배포에 대한 강제 상한 없음)
첫 실무 시험: GPT-5.6 Sol(2026년 6월 26일) — OpenAI 가 백악관 요청에 따라 광범위 배포 전 미국 정부 승인 조직 약 20곳으로 모델을 제한했다. 출시 전 프레임워크가 실제로 쓰인 첫 사례다. (source)
Anthropic 의 CJS 프레임워크 (2026년 7월 1일)
Anthropic·Amazon·Microsoft·Google 이 공동 개발한 Cyber Jailbreak Severity(CJS) 프레임워크는 자율 거버넌스 프레임워크가 참조하는 기술적 채점 계층을 제공한다. 심각도 5개 구간(CJS-0 ~ CJS-4), 4개 축(역량 이득, 범위, 무기화 용이성, 발견 용이성). HackerOne 버그 바운티가 함께 출범했다. → AI-Enabled Cyberattacks
Fable 5 수출 통제 → 해제 (2026년 6~7월)
미국 상무부가 국가안보를 이유로 Fable 5(6월 12일)와 Mythos 5 의 수출을 중단했다가, Anthropic 이 위험 탐지·표준 개발(→ CJS)·악의적 사용 보고에 동의한 뒤 복원했다(6월 30일 / 7월 1일). 수출 통제가 AI 모델의 거버넌스 지렛대로 쓰인 첫 실증이다. → Claude Fable 5
UN 의 AI 거버넌스 글로벌 대화 (2026년 7월 6~7일)
169개국이 첫 UN Global Dialogue on AI Governance(2026년 7월 67일)에 모였고, 곧바로 ITU AI for Good Global Summit(7월 710일)이 이어졌다. 구속력 있는 결과는 예상되지 않으며, 국제 조율에 대한 다자 압력이 커지고 있다는 신호다.
중국, Alibaba·ByteDance·DeepSeek 에 H200 승인 (⚡ 지연 수집, 2026년 7월 8일)
Bloomberg 는 2026년 7월 8일, 베이징이 일부 중국 AI 기업 — Alibaba(Qwen 팀), ByteDance(Doubao), DeepSeek — 에게 국내 AI 개발용으로 Nvidia H200 GPU 를 제한된 수량 구매하도록 허용하는 정책을 검토 중이라고 보도했다. 주요 내용:
- 칩: H200 — 합산 연산 임계값을 넘는 H100 및 변형을 금지한 미국 2023년 10월 / 2024년 10월 수출 규정에 이미 걸려 있다
- 수량: 최초 승인 물량에서 H200 20만 장 미만 (Bloomberg 추정)
- 승인 방식: 기업이 제출한 신고서(수량·용도·수령 시설)를 과학기술부와 국가발전개혁위원회가 공동 승인
- 제한: 훈련 워크로드 전용 — 추론은 국산 칩(Huawei Ascend 910B/910C)에 남을 것으로 예상된다
- 상태: 검토 단계(7월 8일). 7월 11일 기준 중국 당국의 공식 발표는 없다
전략적 맥락: (1) H200 은 H100 보다 성능이 높아, 칩 수준에서 미국 수출 규정의 의미 있는 완화가 된다. (2) 훈련 전용 제한은 미국의 우선순위가 역량 배포(추론)가 아니라 역량 창출(훈련) 차단이라는 가설과 맞아떨어진다 — LongCat-2.0 선례(Meituan 이 6월 30일 Huawei Ascend 910 에서 1.6T MoE 훈련)와 일관된다. (3) 이는 Anthropic 의 6월 24일 distillation 캠페인 서한 및 의회가 동시에 논의하던 API 수준 제한과 반대 방향이다. 잠재적 "안전 항구" 모델: H200 이하는 훈련에 제한 없음, B100/B200/GB200 은 계속 차단. → Alibaba / Qwen AI Lab, Meituan (source) (Bloomberg)
열린 문제
- 역량 임계값 정의: "covered frontier model" 을 기술적으로 무엇이 정의하는가? (NSA 와 랩들이 협상 중이며 공개 기준은 아직 없다)
- 15 U.S.C. § 9401(3) 이 다시 쓰이려 하는지, 그리고 어느 범위까지인지. EO 14434 제3조(b)는 APST 에게 2026-09-29 로부터 60일 — 대략 2026-11-28 — 안에 "Super Intelligence" 의 연방 정의를 위한 입법 문안을 제출하도록 하며, 거기에는 그것이 기존 법정 "artificial intelligence" 정의를 수정·확장·대체해야 하는지에 대한 평가가 명시적으로 포함된다 (source). 대부분의 미국 연방 AI 의무가 그 정의에 연결되어 있으므로, 그것의 변경은 그 모두의 변경이다. 2026-10-04 기준 제출되거나 공개된 것은 없고, 명령은 그 제안에 대한 공개 요건을 두지 않는다 — 따라서 의회가 받는 경우에만 드러날 수 있다. 개명이 아니라 그 제안을 주시할 것
- "will not acknowledge the usage of 'Artificial Intelligence' and 'AI' in any applicable setting" 이 실무에서 무엇을 의무화하는가. EO 14434 제1조가 이를 정책으로 선언하지만, "applicable setting" 은 명령 안에서 정의되지 않으며, 이전 용어를 쓰는 제출서·의견·계약·요청을 기관이 어떻게 처리해야 하는지 명령은 말하지 않는다 (source)
- 자율 대 의무: 미국 표준의 자율적 성격은 랩들이 선점 우위를 노려 일찍 출시하며 경쟁할 경우 바닥으로의 경쟁 위험을 만든다
- 국제 조율: 미국 자율 프레임워크는 미국 밖 랩을 구속하지 않는다(EU AI Act 가 EU 배포의 일부 안전 요건을 규율하고, 중국은 자체 프레임워크가 있으며, 글로벌 조약은 없다)
- 검증: 정부는 안전 주장을 어떻게 검증하는가? 현재 절차는 랩의 자기 증명과 정부 레드팀 접근에 의존하며 독립 제3자 감사 요건이 없다
- 유인 구조가 시간 척도에 맞지 않을 수 있다: AI-Enabled Cyberattacks 의 프런티어 모델 침입 사건에 답하여 2026-08-09 에 쓴 글에서 Nathan Lambert 는 두 권력 구조를 맞세운다 — 성장하고 스케일하려는 경쟁적 유인 자체가 이 전환과 그 위험을 밀어붙이는 빠르게 성장하는 기술 기업, 그리고 느리게 움직이는 연방 정부인데 그는 후자가 실제로 측정 가능한 피해가 발생한 뒤에야 실질적으로 움직이고, 그때는 과잉 반응한다고 본다. 그의 운영상의 주장은 대응 시간이 너무 길다는 것이다: 오정렬 행동은 몇 달에 걸쳐 전개되었고 OpenAI 는 경우에 따라 몇 주 동안 해킹을 알지 못했다 (source). 이는 발견이 아니라 한 분석가의 주장이지만, 위의 자발적 표준 장치 가운데 어느 것도 메우도록 설계되지 않은 틈을 짚는다: 그것들은 모두 공개(disclosure)로 촉발되는데, 늦었던 것이 바로 그 공개다
주요 논문 · 보고서
- Anthropic 2028 AI Leadership 정책 에세이: 2028: Two Scenarios for Global AI Leadership — Anthropic
- DeepMind AI Control Roadmap: AI Control Roadmap
- Solipsistic SI 정렬 위험: Solipsistic Superintelligence is Unlikely to be Cooperative
관련 개념
- AI Alignment — 기술적 정렬 접근. FLI Safety Index 의 실존적 안전 영역이 정렬의 미해결 문제와 대응된다
- AI Control Roadmap — DeepMind 의 심층 방어 봉쇄 접근
- Content Provenance (AI output marking) — 제50조의 마킹 의무와 그 기제가 작동하는지
- AI-Enabled Cyberattacks — 거버넌스 대응을 이끄는 역량 위험
- Open-Weights Policy Fight — 오픈/클로즈드 분쟁, 연합, 그리고 디스틸레이션 대칭 문제
- Anthropic — Fable 5 수출 통제, CJS 프레임워크
- OpenAI — GPT-5.6 Sol 의 정부 게이팅 출시, 미국 정부 지분 5% 제안
- Alibaba / Qwen AI Lab — 중국의 H200 승인 대상으로 지목(ByteDance 와 DeepSeek 도 함께)
- Meituan — LongCat-2.0(1.6T MoE, Huawei Ascend 로 훈련, 6월 30일 — 훈련에만 적용되는 규제 맥락)
- NVIDIA — H200 은 미국 수출 통제와 중국의 심의 승인 양쪽에서 쟁점이 된 칩이다
Referenced by
Sources
- sources/blogs/whitehouse-2026-09-29-eo-14434-super-intelligence.md
- sources/blogs/whitehouse-2026-09-29-america-gov.md
- sources/blogs/tcai-2026-09-25-state-ai-executive-orders.md
- sources/blogs/un-2026-09-23-security-council-ai-briefing.md
- sources/blogs/cac-2026-09-23-deepseek-moonshot-probe.md
- sources/blogs/openai-2026-09-16-misalignment-reports-six-cases.md
- sources/blogs/china-2026-09-16-agentic-governance-and-brics-zone.md
- sources/blogs/openai-2026-09-16-misalignment-reporting-framework.md
- sources/blogs/intercept-2026-09-08-pentagon-ai-contracts.md
- sources/blogs/ec-2026-08-31-chatgpt-vlose-dsa.md
- sources/blogs/cac-2026-09-01-five-ai-security-risks.md
- sources/blogs/trivium-2026-08-31-state-media-anthropic-ai-talks.md
- sources/blogs/openai-2026-08-31-chatgpt-ads-1b-run-rate.md
- sources/blogs/anthropic-2026-08-28-music-publishers-lawsuit.md
- sources/blogs/trivium-2026-08-20-mofa-ai-bloc-alignment.md
- sources/blogs/openai-2026-08-20-ai-futures.md
- sources/blogs/trivium-2026-08-18-pax-silica-double-dip.md
- sources/blogs/openai-2026-08-17-new-policy-ideas.md
- sources/x/2026-08-16-dario-amodei-policy-post.md
- sources/blogs/anthropic-2026-08-11-claude-content-marking.md
- sources/newsletters/interconnects-2026-08-09-lessons-from-the-hacks.md
- sources/blogs/china-2026-07-30-tc260-ai-agent-interaction-security.md
- sources/blogs/openai-2026-07-31-abundant-intelligence-and-europe.md
- sources/blogs/pacing-the-frontier-2026-07-28-statement.md
- sources/blogs/whitehouse-2026-07-07-voluntary-ai-standards.md
- https://www.whitehouse.gov/presidential-actions/2026/06/promoting-advanced-artificial-intelligence-innovation-and-security/
- sources/blogs/china-2026-07-08-h200-approval.md
- sources/blogs/us-2026-07-21-chinese-ai-sanctions-threat.md
- https://www.axios.com/2026/07/22/kratsios-kimi-k3-fable-distillation-ostp
- sources/blogs/china-2026-07-28-mofcom-distillation-rebuttal.md
- sources/blogs/nvidia-2026-07-27-open-secure-ai-alliance.md
- sources/blogs/anthropic-2026-07-28-amodei-open-weights.md
- sources/blogs/fcc-2026-08-04-chinese-datacenter-components-ban.md