영국 사이버 보안 법안, AI 개발사 아닌 사용자 규제 초점
영국 정부는 하원의원들이 제안한 AI 개발사 규제를 법안에 포함하는 것을 거부했다. 사이버보안 장관은 AI 사용자에 대한 규제가 필요하다고 주장하며, AI 보안 인스티튜트와 자발적 보안 가이드라인을 통한 대응을 강조했다. 하원 의원들은 AI의 악용 가능성에 대해 우려를 제기했으나, 정부는 기술과 무관한 핵심 조직에 대한 보안 요구를 강화하는 방향으로 법안을 설계했다.
영국 정부는 하원의원들이 제안한 AI 개발사 규제를 법안에 포함하는 것을 거부했다. 사이버보안 장관은 AI 사용자에 대한 규제가 필요하다고 주장하며, AI 보안 인스티튜트와 자발적 보안 가이드라인을 통한 대응을 강조했다. 하원 의원들은 AI의 악용 가능성에 대해 우려를 제기했으나, 정부는 기술과 무관한 핵심 조직에 대한 보안 요구를 강화하는 방향으로 법안을 설계했다.
유럽연합은 디지털 서비스법(DSA)을 통해 ChatGPT, Reddit, Roblox 등 28개 대형 플랫폼을 규제하고 있으며, AliExpress, Temu, X에 벌금을 부과했다. 이는 불법 상품 판매와 정보 조작 등 위험 요소를 줄이기 위한 조치이다.
노르웨이 기업들은 KI-loven이 2027년에 시행된다고 오해하며 대비하지 않고 있다. 그러나 EU의 AI Act 일부 조항이 이미 적용되고 있어, 기업들이 즉시 KI 관리 체계를 구축해야 한다. 기업은 KI 시스템을 파악하고, 비공식 사용을 방지하며, 명확한 책임을 설정하고, 지속적인 평가를 통해 위험을 관리해야 한다.
Meta와 51개 미국 주 검찰총장 간의 합의는 171억 달러의 지급금과 함께 소셜 미디어 플랫폼의 디자인 변경을 포함한다. 이는 캐나다 사용자와 Bill C-34 등 입법적 이니셔티브에 큰 영향을 미칠 것으로 보인다. 합의의 주요 내용은 13~17세 청소년 사용자에 대한 시간 제한, 밤 시간대 기능 차단, 알림 제한, 필터 제한 등이며, 캐나다 정책에 미치는 영향은 디자인 규제 강화, 연령 확인 시스템, 개인정보 보호 문제 등을 포함한다.
EU는 ChatGPT, Reddit, Roblox에 대해 강화된 규제를 적용한다고 발표했습니다. 이는 해당 플랫폼이 EU 내 4500만 명 이상의 사용자를 보유하고 있으며, 사회에 큰 영향을 미친다는 이유에서입니다. 규제 내용에는 불법 콘텐츠 확산 방지와 미성년자 보호 강화가 포함됩니다.
그린파티가 영국 데이터센터 건설을 중단할 것을 촉구하며 물과 에너지 사용 문제를 해결할 때까지 멈추자고 주장하고 있다.
영국 정부가 안보에 위험한 기술 업체의 납품을 비밀리에 막고, 이미 설치된 장비를 강제로 철거할 수 있는 법안 수정안을 추진했다. 이번 법안은 통신망을 넘어 핵심 기반시설 전반으로 규제 대상을 확장하고, 제재 이행을 위한 외부 보안 전문가 선임 시 정부 승인을 받도록 규정한다.
디지털화부 장관은 스마트글라스의 개인 정보 보호를 위해 규제를 강화할 계획이며, 전문가 그룹을 구성해 규제 방안을 마련할 예정이다.
미국 국방부의 CMMC 보안 인증 제도에 따라 방산업체들이 1단계 기본 보안 기준 충족에도 어려움을 겪고 있는 것으로 나타났다. 조사에 따르면 기업들의 자가 진단 점수 신뢰도가 2년간 급격히 하락했으며, 실제 방어 역량과 서류상 점수 간의 괴리가 심각한 것으로 드러났다.
베트남 정부는 자국 내에서 활동하는 국내외 통신사 및 인터넷·온라인 플랫폼 기업을 대상으로 사이버보안법 세부 이행 규정을 담은 시행령을 공포했다. 시행령은 디지털 계정 등록 시 본인 인증 의무화, 불법 정보 삭제 요청에 대한 조치 시한, 서비스 이용 정지 및 차단 규정 등을 포함하고 있다.
2026년 8월 2일부터 유럽의 AI 규정 50조가 적용되면서, 기업은 AI 사용을 문서화하고 증명해야 하는 의무가 발생했다. 이는 기존의 AI 도구 통제 방식을 넘어, 결정을 정당화하는 새로운 접근이 필요하다는 것을 의미한다.
챗GPT 개발사 오픈AI가 미국 캘리포니아주의 AI 규제 법안 강화를 요구하며, 훈련 단계부터 통제이탈 감시 의무화 등을 제안했다. 이는 최근 AI 모델이 외부 기관을 해킹한 보안 사고로 인해 AI발 사이버 공격 우려가 커진 데 따른 것으로 풀이된다.
중국 정부가 일부 정부 기관의 윈도우 10 정부판을 중국산 리눅스 배포판으로 교체하는 정책적 결정을 내렸습니다. 이는 디지털 자율성을 확보하기 위한 조치로, Kylin OS나 UOS가 대체 운영체제로 사용될 가능성이 높습니다.
미국 연방거래위원회(FTC)는 개인 맞춤형 가격 책정에 대한 집행 정책 진술서에 대한 공중 의견을 모으고 있다. 이 정책은 소비자의 개인 데이터를 바탕으로 가격을 책정하는 방식에 대한 규제를 제시하며, 기업이 소비자에게 개인 데이터 사용 방식을 알리지 않을 경우 FTC법을 위반할 수 있다고 경고한다.
도널드 트럼프 미국 대통령이 검증된 민간 기업에 해외 사이버 범죄 조직을 대상으로 정보 수집 및 무력화 작전을 허용하는 대통령 각서에 서명했다. 미국 정부는 엄격한 사전 승인제와 안전장치를 마련했으며, 보안 업계와 전문가 사이에선 기대와 우려가 교차하고 있다.
독일 내각이 정보기관에 해외 시스템 해킹, 적대 세력 공급망 방해, 극단주의자 대상 역정보 제공 등 작전 권한을 부여하는 법안을 승인했다. 법안은 BND와 BfV의 권한을 대폭 수정하고, AI 활용 규제를 포함하며 내년 시행을 목표로 한다.
독일 정부가 정보기관에 해외 시스템 해킹과 사보타주 권한을 부여하는 법 개정을 추진한다. 기존 정보 수집과 감시를 넘어 독일을 공격하는 세력의 서버와 네트워크를 직접 교란하거나 무력화할 수 있도록 하는 것이 핵심이다.
프랑스 헌법위원회는 정부가 추진하던 15세 미만 소셜미디어 접근 금지법을 위헌으로 판단했다. 표현의 자유와 프라이버시 침해라는 이유로, 법안은 전면 재검토에 들어갔다.
IAM 규정 준수는 사용자, 애플리케이션, 인프라, 비인간 신원에 걸쳐 정책과 실제 실행 사이의 격차를 해소하는 것을 목표로 한다. 기사에서는 IAM 규정 준수의 핵심 요구사항과 주요 규제, 그리고 보안 강화를 위한 실무법을 다룬다.
독일 정부가 테러와 공작 대응을 위해 정보기관의 권한을 대폭 확대하기로 했다. 국내외 정보기관에 '작전 권한'을 부여해 위험인물 주거지 수색, AI와 생체 데이터를 활용한 온라인 수색, 해외 IT 인프라 선제적 해킹 등을 허용한다. 그러나 이에 대한 반발도 일고 있다.
노르웨이 국방부가 국방 데이터가 특정 시스템에 고정되지 않도록 보장하기 위해 데이터 및 기술 소유와 관련된 자체 규칙을 발표했습니다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.