REP27REP27
카테고리자사의 AI Act 투명성 고지를 검토하는 컴플라이언스 책임자

제50조 · 규정(EU) 2024/1689 · 투명성은 2026년 8월 2일부터 시행

기존 시스템의 표시 기한까지 —

당신의 챗봇은 유럽 사람들과 대화하고 있습니다.2026년 8월 2일부터는 그 사실을 알려야 합니다.

EU AI법(AI Act)이 시행 중입니다. 제50조는 이미 AI가 사람과 대화하거나 글, 이미지, 음성, 동영상을 생성하는 모든 기업에 그 사실을 명확히 알리도록 요구합니다. EU 밖에 설립된 AI 모델 및 고위험 시스템 제공자는 EU 안에 권한 있는 대리인을 두어야 합니다. 저희는 고지문, 등록부, 대리인을 8개 언어로, 정액 요금에 제공합니다.

세 가지 요금제 보기

Europe Services, SE — 체코 프라하. 2014년부터 운영. 24개국 기업과 제27조, 제16조, CRA, AI Act 위임 계약을 체결했습니다.

AI Act 확인 도구
1
해당 의무
  • 사람과 대화하는 챗봇, 음성 또는 이메일 어시스턴트
  • AI가 생성한 글, 이미지, 음성, 동영상
  • 자체 AI 모델이나 시스템을 EU에서 판매
  • 채용, 신용, 교육, 생체인식, 안전

초기 안내일 뿐 법률 자문이 아닙니다. 시스템의 분류는 귀사가 결정합니다.

AI Act의 적용 대상과 비대상

AI Act는 서버가 아니라 AI를 따라갑니다. EU에 있는 사람들이 귀사의 AI 시스템이나 그 결과물을 이용한다면, 회사가 어디에 있든 규정이 적용됩니다. 무엇을 해야 하는지는 역할에 따라 달라집니다. 시스템을 개발하거나 판매하는 제공자인지, 이를 사용하는 배포자인지입니다.

상황법이 요구하는 것저희가 하는 일
AI 챗봇이나 음성 어시스턴트가 있는 웹사이트 또는 앱제50조 제1항: 명백한 경우가 아니면 AI와 대화하고 있음을 알린다.고지문을 8개 언어로 작성하고 모든 버전을 보관합니다.
공개되는 AI 생성 이미지, 동영상, 음성, 글제50조 제2항·제4항: 인공적으로 생성되었음을 표시하고 딥페이크를 공개한다.고지문, 표시 가이드, 공개 배지.
EU 밖의 범용 AI 모델 제공자제54조: 서면 위임으로 EU 내 권한 있는 대리인을 지정한다.저희가 대리인이 되어 문서를 보관합니다.
EU 밖의 고위험 AI 시스템 제공자제22조: 부속서 III 시스템은 2027년 12월 2일부터 권한 있는 대리인 필요.지금 위임 계약을 체결해 주소를 미리 준비합니다.
대중과 접점 없이 사내 AI 도구만 사용하는 기업제50조상 의무는 적지만, AI 리터러시와 적절한 거버넌스는 여전히 요구됩니다.저희가 필요 없다면 솔직하게 말씀드립니다.
AI Act 적용 대상 AI 시스템의 코드가 보이는 개발자 화면

의무를 결정하는 두 가지

AI Act에 관한 거의 모든 질문은 시스템에 대한 두 가지 사실로 귀결됩니다. 이 두 가지를 정리하면 나머지는 따라옵니다.

사람과 만나는가?

사이트의 챗봇, 전화 회선의 음성, 고객에게 글을 쓰거나 고객이 볼 이미지를 만드는 AI. 사람들이 AI나 그 결과물을 접한다면, 배포자 또는 제공자로서 제50조가 적용됩니다.

귀사 소유인가, 고위험인가?

귀사 이름으로 AI를 개발하거나 판매한다면 귀사가 제공자입니다. 고용, 신용, 교육, 서비스 접근, 안전에 관해 결정한다면 부속서 III에 따라 고위험일 수 있으며 가장 무거운 의무가 따릅니다.

답변은 위임 계약에 기록합니다. 분류는 귀사가 정하고, 서류가 그에 맞도록 저희가 챙깁니다.

정말 해야 할 일과 아직 아닌 일

"AI Act 준수"라며 판매되는 것의 상당수는 아직 의무가 아닙니다. AI에 관한 Digital Omnibus, 즉 규정(EU) 2026/1744가 여러 기한을 옮겼습니다. 어느 것인지 솔직히 말씀드리겠습니다.

이미 의무

금지 행위는 2025년 2월부터. 범용 AI 모델은 2025년 8월 2일부터. 제50조 투명성은 2026년 8월 2일부터이며, 이미 출시된 시스템의 콘텐츠 표시는 2026년 12월 2일까지.

이후

부속서 III의 고위험 시스템(고용, 신용, 교육, 생체인식, 핵심 기반시설): 2027년 12월 2일. 규제 제품에 내장된 고위험 AI(부속서 I): 2028년 8월 2일.

실무적 핵심: 당국은 기한을 알았는지 묻지 않습니다. 고지가 어디에 있는지, 언제부터 있었는지, 누가 책임지는지 묻습니다. 저희가 보관하는 것이 바로 그것입니다.

서비스. 실제로 받는 것.

일반적인 조언을 담은 PDF가 아닙니다. 귀사 명의의 문구 일체, 이를 입증하는 기록, 그리고 누군가 물을 때 답하는 담당자입니다.

바로 게시할 수 있는 고지문

챗봇 고지, AI 콘텐츠 표시, 딥페이크 공개, 필요 시 감정 인식 고지. 귀사 시스템에 맞게 영어와 최대 7개 언어로 작성합니다.

문구뿐 아니라 위치까지

각 고지를 어디에 둘지: 채팅 첫 메시지, 이미지 아래, 동영상 안, 이메일 하단. 법은 사람들이 AI를 만나는 순간을 중시합니다.

모든 버전의 날짜별 기록

각 고지의 모든 변경을 날짜와 함께 기록합니다. 당국이 3월에 사용자가 무엇을 봤는지 물어도 1분 안에 답할 수 있습니다.

AI 시스템 등록부

각 시스템이 하는 일, 귀사가 제공자인지 배포자인지, 사람들이 어디서 접하는지, 어떤 고지가 적용되는지, 마지막 검토일. 저희가 관리하며 귀사와 당국이 열람할 수 있습니다.

대리인 문제 해결

EU 밖의 제공자에게 권한 있는 대리인은 AI 사무국과 각국 당국이 연락하는 주소입니다. 위임 계약을 체결하고, 문서를 10년간 보관하며, 대응합니다.

확인 가능한 배지

AI27- 코드로 된 공개 확인 페이지와 사이트용 배지. 고객과 파트너가 직접 확인할 수 있습니다.

범용 AI 모델을 EU 시장에 출시하는 제공자
EU의 사람들이 귀사의 AI를 만난다면, AI Act도 귀사를 만납니다.

AI 시스템에 해당하는 것

생각보다 넓습니다. 일정한 자율성을 가지고 작동하며 입력으로부터 예측, 콘텐츠, 추천, 결정 같은 결과를 어떻게 만들지 추론하는 기계 기반 시스템. 다른 회사의 모델 위에 만든 챗봇도 AI 시스템이고, 백오피스의 점수화 모델도 마찬가지입니다.

제외: 군사·국방·국가안보 목적으로만 쓰이는 시스템, 출시 전 순수 연구, 개인의 비업무적 사용. 무료 오픈소스 모델은 의무가 가볍지만, 고위험으로 출시되거나 금지 행위에 쓰이는 경우는 예외입니다.

기한 한눈에 보기

날짜대상적용 내용감독 기관
24h2025년 2월 2일 · 모두금지 행위(제5조)와 AI 리터러시(제4조).각국 당국
72h2025년 8월 2일 · 모델 제공자범용 AI 모델: 기술 문서, 저작권 정책, 학습 데이터 요약, EU 밖 제공자의 권한 있는 대리인.AI 사무국
14d2026년 8월 2일 · 배포자와 제공자제50조 투명성: 챗봇, AI 생성 콘텐츠, 딥페이크, 감정 인식. 이미 출시된 시스템의 콘텐츠: 2026년 12월 2일까지.시장감시당국
1m2027년 12월 2일 · 고위험부속서 III 고위험 시스템: 위험 관리, 데이터 거버넌스, 로그 기록, 인적 감독, 등록, 권한 있는 대리인. 부속서 I 시스템: 2028년 8월 2일.시장감시당국

날짜는 2026년 7월 27일 시행된 규정(EU) 2026/1744(AI에 관한 Digital Omnibus)에 따른 개정 기준입니다.

세 가지 유럽 규정, 세 가지 다른 질문

많은 기업이 GDPR 대리인이 AI까지 다룬다고 생각하지만 그렇지 않습니다. 세 규정은 서로 다른 대상에게 서로 다른 것을 요구합니다.

AI ActGDPRCRA
의무 주체AI의 제공자 또는 배포자개인정보 처리자연결 제품 제조자
먼저 요구하는 것사람에 대한 투명성, EU 밖 제공자의 대리인EU 밖 처리자의 대리인(제27조)24시간 내 취약점 보고
첫 기한24h24h72h
감독 기관AI 사무국과 시장감시당국개인정보 보호 당국CSIRT와 ENISA
적용 시점2025 – 2028, 단계적시행 중2026년 9월 11일

챗봇 하나가 세 가지 모두에 해당할 수 있습니다. 사람과 대화하고(AI Act), 개인정보를 처리하며(GDPR), 데이터 연결 앱에서 작동합니다(CRA). 저희는 각각을 같은 계정의 별도 위임으로 처리합니다.

잘못했을 때의 비용

투명성 위반은 최대 1,500만 유로 또는 전 세계 연간 매출의 3% 구간에 해당합니다. 금지 행위는 3,500만 유로 또는 7%까지입니다. 중소기업에는 두 금액 중 낮은 쪽이 적용되지만, 그래도 이 페이지의 어떤 요금제보다 큽니다.

상업적 피해가 먼저 옵니다. 플랫폼, 앱 스토어, 대형 구매자는 이미 설문에서 AI 공개를 요구합니다. 누락된 표시는 벌금이 되기 전에 놓친 계약이 됩니다.

기업에서 AI Act 투명성을 담당하는 컴플라이언스 책임자
누군가는 고지를 관리해야 합니다. 대개 그 사람은 이미 다른 업무가 있습니다.

서비스의 안쪽

같은 의무의 세 장면: AI를 움직이는 코드, 사람들이 읽는 고지, 그리고 이를 책임지는 사람.

고지는 사람들이 AI를 만나는 순간을 위해 작성됩니다.
고지는 사람들이 AI를 만나는 순간을 위해 작성됩니다.
이름이 있는 담당자가 고지에 관한 모든 질문에 답합니다.
이름이 있는 담당자가 고지에 관한 모든 질문에 답합니다.
단독으로 판매되는 모델은 그 자체로 하나의 제품입니다.
단독으로 판매되는 모델은 그 자체로 하나의 제품입니다.

요금제

요금 하나, 갱신 하나, 시간당 청구 없음. 대형 로펌은 대리인만으로 연 2,000~5,000유로를 받습니다.

AI 투명성

€290

갱신 €240

제50조 · 배포자와 제공자

  • 챗봇 및 AI 콘텐츠 고지(8개 언어)
  • AI와의 모든 접점에 대한 배치 가이드
  • 모든 버전의 날짜별 기록
  • 공개 배지와 확인 페이지

등록부 + 투명성

€590

갱신 €490

여러 AI 시스템을 가진 기업

  • AI 투명성의 모든 것
  • 저희가 관리하는 AI 시스템 등록부
  • 시스템별 제공자·배포자 역할 기록
  • 변경 시마다, 최소 연 1회 검토
  • 위임의 확인 가능한 인증서

AI ACT 대리인

€1490

갱신 €1190

EU 밖 제공자 · 모델 또는 시스템별

  • 제22조·제54조에 따른 서면 위임
  • 기술 문서 10년 보관
  • AI 사무국과 당국의 요청 처리
  • 같은 시스템의 투명성 고지
  • 제27조 및 CRA 위임과 결합 가능

감사, 적합성 평가, AI 테스트, 모델 평가는 판매하지 않으며, 인증기관도 아닙니다. 필요하시면 알려 드립니다.

AI Act의 발자취

저희는 법안 단계부터 조문을 추적해 왔으며, 기한이 바뀔 때마다 이 페이지를 수정합니다. 2026년 7월에도 그랬습니다.

날짜이정표변경 사항
2024-10-23채택규정(EU) 2024/1689가 2024년 7월 12일 공포. 세계 최초의 포괄적 AI 법.
2024-12-10발효2024년 8월 1일. 아직 적용되는 것은 없으며, 이후 모든 단계가 여기서부터 계산됩니다.
2026-06-11금지2025년 2월 2일: 금지 행위와 AI 리터러시 적용.
2026-09-11 ←범용 모델과 제50조범용 모델은 2025년 8월 2일, 사람에 대한 투명성은 2026년 8월 2일.
2027-12-11Digital Omnibus2026년 7월 27일 시행된 규정(EU) 2026/1744: 고위험 기한을 2027년 12월과 2028년 8월로 연기, 제50조는 변경 없음.

당국이 사용하는 의미의 용어

AI Act에 관한 논의 대부분은 대여섯 가지 정의를 중심으로 이루어집니다. 무엇을 해야 하는지는 이것들이 결정합니다.

AI 시스템
다양한 수준의 자율성으로 작동하도록 설계되어, 입력으로부터 물리적 또는 가상 환경에 영향을 줄 수 있는 결과(예측, 콘텐츠, 추천, 결정)를 생성하는 방법을 추론하는 기계 기반 시스템.
제공자
AI 시스템이나 모델을 개발하거나 개발하게 하여, 유상이든 무상이든 자신의 이름이나 상표로 시장에 출시하거나 서비스에 투입하는 자.
배포자
업무 활동에서 자신의 권한 아래 AI 시스템을 사용하는 자. 사이트에서 챗봇을 쓰는 기업은 그 배포자입니다.
범용 AI 모델
대량의 데이터로 학습되어 다양한 작업을 수행할 수 있고 많은 하위 시스템에 통합될 수 있는 모델.
고위험 AI 시스템
규제 제품의 안전 부품으로(부속서 I) 또는 채용, 신용 평가, 교육, 생체인식, 핵심 기반시설 같은 부속서 III 분야에서 사용되는 시스템.
권한 있는 대리인
EU에 설립되어 있고, EU 밖 제공자로부터 서면 위임을 받아 그를 대신해 AI Act의 의무와 절차를 수행하는 자.
AI 사무국
범용 AI 모델을 감독하고 EU 내 AI Act 집행을 조정하는 유럽연합 집행위원회 부서.
딥페이크
실제 인물, 사물, 장소, 사건과 닮았고 진짜처럼 잘못 보일 수 있는, AI로 생성되거나 조작된 이미지, 음성, 동영상.
투명성 의무
제50조에 따라 AI와 상호작용하고 있음을 알리고, 합성 콘텐츠를 기계 판독 가능하게 표시하며, 딥페이크와 감정 인식을 공개할 의무.
시장 출시
AI 시스템이나 모델을 EU 시장에 처음 제공하는 것. EU 밖 제공자에게는 대리인이 필요해지는 시점입니다.
금지 행위
제5조가 전면 금지하는 이용. 조작적 기법, 사회적 점수화, 무차별적인 얼굴 이미지 수집 등.
AI 리터러시
AI를 다루는 직원이 자신의 역할에 충분할 만큼 AI를 이해해야 한다는 제4조의 요구.
기계 판독 가능한 표시
파일이나 스트림 속 기술적 신호(메타데이터, 워터마크 등)로, 소프트웨어가 콘텐츠를 AI 생성물로 인식할 수 있게 하는 것.
오픈소스 모델
자유롭고 개방된 라이선스로 공개된 모델. 의무가 가벼워지지만, 시스템적 위험이 있는 모델은 예외입니다.
시스템적 위험
가장 강력한 범용 모델의 범주로, 평가, 중대 사고 보고, 사이버보안에 관한 추가 의무가 있습니다.
시장감시당국
문서를 요구하고, AI 시스템을 제한하거나 시장에서 회수하도록 명령할 수 있는 각국 기관.

공식 자료를 직접 읽어 보세요

이 페이지의 모든 내용은 규정과 집행위원회의 공식 페이지에 근거합니다. 해석을 덧붙일 때는 그렇게 밝힙니다.

규정(EU) 2024/1689

EUR-Lex의 AI Act 통합본, 모든 공식 언어.

AI Act — 유럽연합 집행위원회

규제 체계와 일정에 관한 집행위원회 페이지.

AI Act 대리인 페이지

범용 AI 모델에 대한 제54조 위임이 무엇을 다루는지.

AI Act 서비스 계약

세 가지 요금제의 전체 조건.

AI Act와 GDPR 비교

두 종류의 대리인, 두 가지 다른 의무.

AI27- 위임 확인

저희가 발급한 인증서를 코드로 확인하세요.

규정 발효 이후 계속 업데이트되는 페이지입니다. 최종 검토: 2026년 9월 26일.

기업들이 실제로 묻는 질문

AI Act가 이미 전부 적용되나요?
아니요. 금지 행위와 AI 리터러시는 2025년 2월부터, 범용 모델은 2025년 8월부터, 제50조 투명성은 2026년 8월 2일부터 적용됩니다. 고위험 의무는 2027년 12월과 2028년 8월에 시작됩니다.
ChatGPT 같은 도구를 사내에서만 씁니다. 필요한 것이 있나요?
아마 아주 적습니다. 제50조는 AI를 접하는 사람에 관한 것입니다. 회사 밖의 누구도 AI와 대화하거나 그 결과물을 공개 콘텐츠로 보지 않는다면, 주된 의무는 AI 리터러시와 적절한 거버넌스입니다.
사이트의 챗봇이 다른 회사의 모델을 씁니다. 책임은 누구에게 있나요?
방문자에게 AI와 대화하고 있음을 알릴 책임은 배포자인 귀사에 있습니다. 모델 제공자에게도 의무가 있지만, 귀사 사이트에 대신 고지를 둘 수는 없습니다.
챗봇 고지에는 정확히 무엇을 써야 하나요?
사람이 AI 시스템과 상호작용하고 있다는 사실을, 명확하게, 늦어도 첫 상호작용 시점에 알리는 것. 맥락상 명백한 경우는 예외입니다. 짧고 분명하게 작성합니다.
AI로 만든 이미지마다 표시해야 하나요?
AI 생성 콘텐츠는 이를 생성하는 시스템의 제공자가 기계 판독 가능하게 표시해야 합니다. 딥페이크나 공익 사안에 관한 AI 생성 글을 게시하는 배포자는, 사람의 편집 통제 아래 검토된 경우가 아니라면 그 사실을 공개해야 합니다.
저희는 EU 밖에 있습니다. 대리인이 필요한가요?
EU에서 쓰이는 범용 AI 모델을 제공한다면 제54조에 따라 필요합니다. 고위험 시스템을 제공한다면 2027년 12월부터 제22조에 따라 필요합니다. 투명성만이라면 대리인은 필요 없습니다.
대리인은 GDPR 대리인과 같은가요?
아니요. 규정도, 업무도, 당국도 다릅니다. 두 가지 모두를 같은 계정의 별도 위임으로 맡을 수 있습니다.
대리인 위임에는 어떤 서류가 필요한가요?
모델이나 시스템의 기술 문서, 필요한 경우 EU 적합성 선언서, 기술적 질문에 답할 수 있는 담당자. 영어로 준비해 주세요.
저희 시스템은 고위험인가요?
부속서 III에 해당하는 경우(채용, 신용 평가, 교육, 필수 서비스 접근 등) 또는 규제 제품의 안전 부품인 경우에만 그렇습니다. 판단은 귀사가 하고 저희는 이를 기록합니다.
규정이 또 바뀌면요?
해당 연도에는 추가 비용 없이 고지와 서비스를 업데이트하고, 무엇이 바뀌었는지 알려 드립니다.
저희 AI를 인증해 줄 수 있나요?
아니요. 정직한 곳이라면 290유로에 그렇게 하지 않습니다. 고위험 시스템의 적합성 평가는 제공자나 인증기관이 수행합니다. 저희는 위임, 고지, 서류를 정리해 둡니다.
고지는 어떤 언어로 작성되나요?
영어에 더해 이탈리아어, 스페인어, 프랑스어, 독일어, 포르투갈어, 네덜란드어, 폴란드어 중 최대 7개. 그 외 언어는 요청 시 가능합니다.
오픈소스 모델은 AI Act에서 벗어나나요?
일부만 그렇습니다. 무료 오픈소스 모델은 문서화 의무가 가볍지만 시스템적 위험이 있으면 예외이며, 이를 사용하는 시스템에는 여전히 제50조가 적용됩니다.
누가 저희 AI에 관한 서류를 요구할 수 있나요?
범용 모델은 AI 사무국, AI 시스템은 각국 시장감시당국입니다. 대리인 요금제에서는 먼저 저희에게 연락합니다.
제재는 어떻게 되나요?
금지 행위는 최대 3,500만 유로 또는 전 세계 매출의 7%, 투명성을 포함한 대부분의 다른 위반은 최대 1,500만 유로 또는 3%. 중소기업에는 낮은 금액이 적용됩니다.
영국에도 같은 규정이 있나요?
아니요. 영국에는 이에 상응하는 AI 법이 없으며, 당국은 기존 법률을 적용합니다. 다만 EU 사용자를 상대하는 영국 기업은 AI Act 적용을 받습니다.
이미 AI 정책이 있습니다. 그걸로 충분한가요?
정책은 무엇을 하려는지를 말합니다. 제50조는 사람들이 실제로 무엇을 보는지를 묻습니다. 고지와 날짜별 기록이 그 증거입니다.
당국에 대신 답변해 줄 수 있나요?
고지에 관해서는 가능합니다. 대리인으로서 문서 관련 요청을 받고 답변합니다. 시스템 결정의 실체에 대한 답변은 귀사의 몫이며, 저희가 전달합니다.
얼마나 빨리 적용되나요?
양식 작성 후 5영업일 이내 고지문, 확인 페이지와 배지는 승인 시 제공됩니다.
시작하려면 무엇이 필요한가요?
AI 시스템 목록, 사람들이 이를 어디서 접하는지, 시스템별 귀사의 역할, AI 관련 질문에 답하는 담당자. 양식 작성에 10분이 걸립니다.
GDPR, CRA, 제품 안전도 다루나요?
네. 같은 계정의 별도 위임으로: 개인정보는 제27조, 제품 안전은 제16조, 연결 제품은 CRA 제14조입니다.
서비스를 중단하면요?
갱신 전에 계정에서 해지하시면 됩니다. 대리인으로서 문서를 귀사가 지정한 후임자에게 넘기거나, 법이 정한 10년 동안 보관합니다.

고지는 오늘부터 필요합니다

어떤 AI를 쓰고 사람들이 어디서 그것을 만나는지 알려 주세요. 가장 먼저 알아야 할 것, 즉 AI Act가 실제로 귀사에 무언가를 요구하는지를 답해 드립니다.

다른 위임 보기
AI Act 위임이 아직 활성화되지 않았습니다

결제가 완료되었습니다. 10분짜리 양식이 남아 있습니다: AI 시스템과 그 책임자.

지금 완료하기