한국에도 NIST가 필요하다
한국의 보안 거버넌스 구조가 국가 차원의 공통 기준 부재로 인해 파편화되고 있으며, 미국의 NIST 모델을 참고하여 독립적인 국가 사이버보안 표준기관을 설립할 필요성이 제기되었다.
한국의 보안 거버넌스 구조가 국가 차원의 공통 기준 부재로 인해 파편화되고 있으며, 미국의 NIST 모델을 참고하여 독립적인 국가 사이버보안 표준기관을 설립할 필요성이 제기되었다.
유럽연합(EU)의 AI Office는 2024년 1월 설립되어 AI Act의 이행을 조정하고 기술적·지배 전문성을 제공해 왔으며, 8월 2일부터는 시스템 리스크로 분류된 AI 모델에 대한 감독 기구로 활동을 시작했다. AI Office는 모델 개발업체로부터 필요한 문서를 요구하고, 독립적인 평가를 명령하며, 최대 1500만 유로의 벌금을 부과할 수 있는 권한을 갖는다.
유럽연합의 AI Act 규제는 2026년 8월 2일에 주요 조항이 시행되며, 이는 2024년 6월에 채택된 규정이다. 그러나 디지털 종합법안으로 인해 주요 기한이 2027년과 2028년으로 연기되었다. AI Act는 일반 사용 모델과 시스템, 공급자와 배포자, 고위험 및 시스템적 위험을 구분하여 규제하며, 특정 분야에서의 적용 범위와 예외 사항을 명시하고 있다.
디지털 주권은 더 이상 추상적인 규제 요구사항이 아니라 정보 시스템의 회복탄력성 핵심 축으로 자리잡았다. 규제 준수, 외국법 제약 극복, 클라우드 공급업체 의존도 관리, 생성형 AI의 비공식 사용 통제 등이 주요 전략이다.
EDPB와 유럽연합은 데이터 보호와 경쟁법의 상호작용에 대한 가이드라인을 공동으로 마련하기 위해 2026년 10월 15일 온라인 이벤트를 개최할 계획이다. 이 이벤트는 관련 전문가들의 의견을 수렴하고 협력을 강화하기 위한 목적이다.
유럽 데이터 보호 보드(EDPB)는 2026년 7월 16일과 17일 더블린에서 열린 고위급 회의에서 GDPR의 일관된 적용을 위해 규제 기관 간 정보 공유와 협력을 강화할 것을 촉구했다. EDPB는 유럽 집행위원회에 규제 협력 정보 공유를 위한 법적 근거 마련을 요청하며, 정보 공유를 통해 GDPR 집행의 효율성과 일관성을 높일 수 있다고 강조했다.
EDPB와 AMLA는 금융 범죄 대응을 위한 정보 공유와 개인 정보 보호를 조화롭게 하기 위해 공동 가이드라인을 개발한다. 이 가이드라인은 2027년 7월 10일부터 적용될 예정이며, 산업계와 당국 간 협력을 명확히 할 예정이다.
EDPB는 유럽 내 GDPR 해석의 일관성을 보장하기 위해 이해관계자가 불일치 사항을 신고할 수 있는 전용 접수 양식을 출시했다. 이 양식은 EDPB 헬싱키 성명서에 명시된 약속을 반영한 것으로, EDPB는 접수된 정보를 정기적으로 종합해 일관성을 개선하기 위한 조치를 고려할 예정이다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.