EU AI법 제50조 본격 집행… 오픈AI, 학습데이터 요약 빼먹고 API 이용기업엔 ‘과징금 폭탄’ 비상

Editorial news illustration of the European Union AI Act enforcement in Brussels, a dramatic legal-tech scene showing the EU flag, a glowing digital gavel, transparent AI chatbot interface panels, API connection nodes, compliance checklists, watermark and deepfake detection icons, and a tense corporate atmosphere with futuristic server racks and document files labeled only by abstract symbols, conveying regulatory pressure, transparency obligations, and global AI industry uncertainty; cinematic lighting, clean modern infographic style, highly detailed, realistic, professional newsroom illustration, cool blue and gold palette, no text, no logos, no branding

유럽연합(EU)의 포괄적 인공지능 규제법인 EU AI법(EU AI Act) 제50조 투명성 의무 규제가 8월 2일 전격 시행된다. 그러나 오픈AI(OpenAI)의 학습 데이터 공개 누락과 빅테크 응용프로그램 인터페이스(API)를 활용하는 전 세계 응용 서비스 기업들의 준법(컴플라이언스) 부실이 논란이 되면서 전 세계 AI 산업계가 혼란에 빠질 것이란 우려가 나오고 있다.

오픈AI는 2015년 미국 샌프란시스코에서 설립된 세계 최대 인공지능 전문 기업으로, 대형언어모델(LLM) 챗GPT(ChatGPT)를 개발해 글로벌 생성형 AI 열풍을 이끌고 있다. 미국 기술 전문 매체 테크타임스(TechTimes)는 오픈AI가 유럽 AI법 이행 성명을 발표하면서 범용 인공지능(GPAI) 실천 강령의 핵심인 ‘학습 데이터 요약’과 ‘저작권 준수 방침’을 의도적으로 누락해 법적 리스크를 키우고 있다고 2026년 7월 31일 보도했다.

같은 날 테크타임스는 별도 분석 기사를 통해 챗GPT나 앤스로픽(Anthropic)의 클로드(Claude), 구글(Google)의 제미나이(Gemini) API를 가져다 제품을 만든 서비스 제공업체(Deployer)들이 모델 개발사(Provider) 뒤에 숨어 투명성 고지 의무를 이행하지 않고 있다고 지적했다.

고위험 AI 유예에도 투명성 규제는 예정대로… API 이용기업이 과징금 직접 부담

7월 27일 발효된 디지털 옴니버스법안(Regulation (EU) 2026/1744)에 따라 독립형 고위험 AI(Annex III) 규제 적용 시점은 2027년 12월 2일로 미뤄졌다. 그러나 챗봇, AI 에이전트(인간의 개입 없이 자율적으로 과업을 수행하는 AI 프로그램), 딥페이크(AI로 만든 가짜 이미지·음성·영상) 등에 적용되는 제50조 투명성 의무는 유예 없이 2026년 8월 2일부터 시행된다.

문제는 상당수 기업이 고위험 AI 규제 유예를 법 전체의 유예로 오인해 아무런 준비를 하지 않았다는 점이다. 조사에 따르면 규제 대상 기업의 약 78%가 아무런 준법 조치를 취하지 않은 것으로 나타났다.

특히 기술 기업들이 착각하는 대목은 역할 구분이다. 오픈AI나 앤스로픽 같은 모델 개발사는 제53조에 따른 모델 문서화 의무를 지지만, 그 API를 활용해 최종 사용자에게 서비스를 제공하는 기업은 제50조에 따른 ‘배포자(Deployer)’로서 독자적인 투명성 고지 의무를 진다. 오픈AI가 서비스 이용자의 화면에 챗봇 고지 문구를 대신 띄워줄 수 없기 때문이다.

위반 시에는 전 세계 연간 총매출액의 최대 3% 또는 1500만유로(약 220억원) 중 큰 금액의 과징금이 부과될 수 있다.

오픈AI의 ‘저작권·학습데이터’ 누락… 집행위원회 제재표적 될 수도

오픈AI가 발표한 ‘유럽 전역에서의 책임 있는 AI 발전(Advancing Responsible AI Across Europe)’ 성명서도 거센 비판에 직면했다. 오픈AI는 거버넌스 프레임워크와 C2PA(디지털 콘텐츠 출처 표기를 위한 국제 기술 표준) 메타데이터, 딥마인드의 스텔스 워터마크 기술인 신스ID(SynthID) 적용 등은 거창하게 설명했으나, 법적 의무 사항인 저작권 준수 정책과 학습 데이터 요약본 제출에 대해서는 일절 언급하지 않았다.

유럽 AI 사무소(European AI Office)는 2026년 8월 2일부터 GPAI 개발사를 상대로 문서 제출 요구, 모델 접근 권한 요구, 시장 철회 명령 및 과징금 부과권 등 강력한 집행권을 행사하게 된다.

오픈AI는 아일랜드 더블린의 트로피컬 프루트 웨어하우스(Tropical Fruit Warehouse)에 8만 8000제곱피트(약 8175㎡) 규모의 사무실 임대 계약을 체결해 아일랜드 AI 사무소가 직접 규제권 안에 들어섰다. 기업공개(IPO)를 앞둔 상황에서 유럽연합 집행위원회의 법적 제재를 받을 경우 경영상 타격이 불가피할 전망이다.

💡 Q&A: EU AI법 제50조 집행 및 기업 대응 핵심 정리

Q1. 빅테크 기업의 API를 가져다 챗봇을 만든 스타트업도 EU AI법 처벌 대상인가요?

A1. 네, 그렇습니다. EU AI법 제3조에 따르면 API를 활용해 최종 사용자에게 서비스를 제공하는 기업은 ‘배포자(Deployer)’에 해당합니다. 원천 모델 개발사가 아닌 배포자가 직접 사용자 화면에 AI 대화 사실을 명시해야 하며, 이를 어길 경우 최대 1500만유로(약 220억원) 또는 글로벌 매출의 3%에 달하는 과징금을 부과받을 수 있습니다.

Q2. 디지털 옴니버스 법안으로 AI 규제가 유예되었다고 들었는데 아닌가요?

A2. 고위험(High-Risk) AI 규제만 유예되었습니다. 채용·신용평가 등에 쓰이는 독립형 고위험 AI 규제는 2027년 12월 2일로 미뤄졌지만, 제50조에 규정된 챗봇 고지, 딥페이크 라벨링, 워터마크 삽입 등 투명성 의무는 2026년 8월 2일부터 예외 없이 시행됩니다.

Q3. 올바른 챗봇 투명성 고지(Article 50(a)) 방식은 무엇인가요?

A3. 약관 구석에 숨겨둔 문구나 회원가입 시 단 한 번 보여주는 고지는 불법입니다. 채팅 인터페이스 상단에 상시 노출되는 AI 배지를 달거나, 대화가 시작되는 시점에 “AI와 대화 중”임을 알리는 명시적 메시지를 사용자에게 보여주어야 합니다.

Q4. 오픈AI가 발표한 이행 성명에서 빠져서 문제가 된 내용은 무엇인가요?

A4. 저작권(Copyright) 규정 준수 부분입니다. EU AI법 제53조에 따라 GPAI 제공자는 학습 데이터 요약본을 공개하고 저작권 준수 방침을 서면으로 입증해야 하나, 오픈AI는 이 내용을 성명에서 누락했습니다.

Q5. 이미 출시되어 운영 중인 생성형 AI 서비스도 당장 워터마크를 붙여야 하나요?

A5. 2026년 8월 2일 이후 생성되는 모든 이미지·음성·영상 등 합성 콘텐츠에는 기계 읽기가 가능한 워터마크나 암호화 메타데이터를 즉시 탑재해야 합니다. 다만 2026년 8월 2일 이전 출시된 시스템의 기술적 감지·표시 의무는 2026년 12월 2일까지 유예기간이 부여됩니다.

RELATED ARTICLES