지난 2년 동안 2026년 8월 2일은 모든 AI 규정 준수 계획에서 가장 중요하게 표시된 날짜였습니다. 바로 고위험 AI 시스템에 대한 대부분의 의무가 적용되기 시작하는 날이었기 때문입니다. 이제 그 날짜가 변경되었습니다. 디지털 옴니버스 — 2026년 5월 7일 EU 기관들이 정치적 합의를 도출한 간소화 패키지 — 에 따라, 부속서 III에 열거된 독립형 고위험 시스템에 대한 의무는 2027년 12월 2일부터 적용될 예정이며, 규제 대상 제품에 내장된 고위험 AI에 대한 적용 시기는 더욱 연기됩니다.

변경되지 않은 사항

이 완화 조치는 겉보기에 비해 범위가 좁습니다. AI법의 여러 부분은 이미 시행 중이며 이번 조치의 영향을 받지 않습니다:

  • 금지된 행위는 2025년 2월부터 적용되어 왔습니다. 금지된 용도는 여전히 금지됩니다.
  • 범용 AI(GPAI) 모델 의무는 2025년 8월부터 적용되어 왔습니다. 파운데이션 모델을 기반으로 개발하거나 제공하는 경우, 귀하의 의무는 현재 즉시 적용됩니다.
  • GDPR 및 KVKK의 적용은 한 번도 중단된 적이 없습니다. 개인 데이터를 처리하는 모든 AI는 오늘날에도 여전히 데이터 보호법을 완전히 준수해야 합니다.

마감 기한이 늦어졌다고 해서 기다릴 이유는 없습니다

규정을 준수하는 고위험 시스템을 구축하는 데 — 위험 관리, 깨끗한 데이터 거버넌스, 기술 문서화, 인적 감독, 로깅 등 —는 달력에 표시된 기간보다 훨씬 더 오랜 시간이 소요됩니다. 이는 시스템을 설계 단계에서부터 반영해야지, 나중에 억지로 덧붙일 수 있는 것이 아니기 때문입니다. 2027년 12월을 일시 정지할 수 있는 허가로 여기는 팀들은 나중에 더 적은 여력을 가진 채 똑같은 시간적 압박에 직면하게 될 것입니다. 기업 고객과 투자자들도 마감일을 기다리고 있지 않습니다. 실사 설문지에서는 공식 신청일과 관계없이 이미 AI 법 준수 준비 상태를 묻고 있습니다.

실질적인 시사점

연장 기간을 작업 중단을 의미하는 ‘정지 명령’이 아니라, 업무를 제대로 수행할 수 있는 ‘숨 돌릴 틈’으로 삼으십시오. 금지된 사용 항목에 해당하지 않는지 확인하고, 지금 당장 일반 목적 AI(GPAI) 및 데이터 보호 의무를 정비하며, 고위험 시스템에 대한 문서화 기록을 원래 일정에 따라 꾸준히 구축해 나가십시오. 한 가지 주의할 점은, 옴니버스 법안의 개정 사항은 공식 채택 및 공표 시점에야 법적 효력을 발생하므로, 아직 확정되지 않은 날짜에 의존하기보다는 조기에 대비하는 것이 안전한 계획 수립의 전제 조건입니다.