AI 기본법 고영향 AI, 내 서비스가 여기 해당되면 생각보다 빨리 막힙니다

Published on

in

AI 기본법 고영향 AI, 내 서비스가 여기 해당되면 생각보다 빨리 막힙니다

2026.01.22 시행 기준
AI 기본법 / 고영향 AI
IT/AI 카테고리

AI 기본법 고영향 AI, 내 서비스가 여기 해당되면 생각보다 빨리 막힙니다

2026년 1월 22일, 대한민국에서 세계 최초로 포괄적 AI 규제법이 전면 시행됐습니다. 그런데 직접 확인해보니 가장 많이 언급되는 ‘고영향 AI’가 누구한테 실제로 적용되는지는 뜻밖에도 모호합니다. 채용 AI, 대출 심사 AI, 교육 평가 AI를 운영 중이라면 지금 당장 서비스 구조를 다시 봐야 합니다.

98%
스타트업 대응 체계 미수립
(스타트업얼라이언스, 2026.01)
11개
고영향 AI 적용 분야
(AI 기본법 제2조 제4호)
3천만 원
위반 시 최대 과태료
(단, 현재 1년 이상 유예 중)

AI 기본법, 지금 당장 나한테 뭐가 달라졌나

솔직히 말하면, 개인 사용자 입장에서는 당장 체감되는 변화가 거의 없습니다. BBC 코리아 공식 보도(2026.01.22)에서도 과기정통부가 “법의 상당 부분이 AI 정책 기반 구축과 기업 지원 내용으로 구성됐다”고 밝혔습니다. 규제 대상은 AI를 ‘이용’하는 개인이 아니라 AI 제품·서비스를 직접 제공하는 ‘사업자’입니다. 내가 ChatGPT를 쓰는 행위 자체는 이 법의 적용 대상이 아닙니다.

그런데 서비스를 만드는 입장이라면 얘기가 완전히 달라집니다. AI 기본법은 크게 세 개의 뼈대로 구성됩니다. 첫째는 국가 AI 행정 거버넌스 법제화(국가AI전략위원회 법정 위원회 승격), 둘째는 AI 산업 진흥 지원, 셋째는 사업자에 대한 안전·신뢰 의무 부과입니다. 여기서 세 번째가 현장을 가장 뜨겁게 달구고 있는 부분입니다.

💡 공식 발표문과 실제 업계 반응을 같이 놓고 보니 이런 차이가 보였습니다

정부는 “사실 조사권과 과태료를 1년 이상 유예하겠다”고 했습니다. 그런데 스타트업얼라이언스의 2026년 1월 조사 결과, 국내 AI 스타트업 101곳 중 실질적 대응 체계를 수립한 곳은 단 2%였습니다. 유예 기간이 있어도 준비 자체를 못 한 곳이 대부분이라는 뜻입니다. 계도 기간 안에 준비 안 하면 그 다음은 없습니다.

이 법이 전기통신사업법이나 정보통신망법과 다른 핵심은 AI의 ‘생성’ 행위를 정면으로 다룬다는 점입니다. 기존 법은 정보의 유통과 공개를 전제로 설계됐지만, AI는 아무도 그 과정을 알 수 없는 방식으로 정보를 만들어냅니다. 그 공백을 메우기 위해 나온 것이 AI 기본법입니다. (출처: 연합뉴스, 2026.01.22)

고영향 AI 11개 분야 — 어디서부터 해당되나

AI 기본법에서 가장 많이 언급되는 개념이 ‘고영향 AI’입니다. 법 제2조 제4호에 직접 정의가 나옵니다. “사람의 생명, 신체의 안전 및 기본권에 중대한 영향을 미치거나 위험을 초래할 우려가 있는 인공지능”입니다. 이 정의만 보면 범위가 상당히 넓습니다.

법이 열거하는 분야는 11개입니다. 아래 표에서 직접 확인해 보세요.

AI 기본법 제2조 제4호 고영향 AI 분야 (2026.01.22 시행 기준)
No. 분야 대표 서비스 예시
에너지 공급 전력망 제어·예측 AI
식수(먹는 물) 생산·공급 수질 관리 자동화 AI
보건의료 서비스 체계 병원 예약·환자 분류 AI
의료기기·디지털의료기기 AI 진단 보조 솔루션
원자력 안전관리·운영 원자로 이상 탐지 AI
범죄 수사·생체정보 분석 얼굴 인식·범죄 예측 AI
채용·대출 심사 등 권리·의무 판단 HR AI 면접, 신용 평가 AI
교통수단·교통체계 운영 레벨 4 이상 자율주행
공공서비스 자격·비용 결정 복지 수급 자격 판단 AI
유·초·중등 학생 평가 AI 채점·입시 전형 AI
대통령령으로 추가 지정 가능 향후 확대 예정
💡 표와 공식 발표를 나란히 두고 보니 실무에서 가장 위험한 지점이 드러났습니다

현재 정부가 “실제 고영향 AI는 레벨 4 자율주행 정도”라고 설명하고 있지만, 법 조문에는 채용 면접 AI, 대출 심사 AI, 학생 성적 평가 AI가 명문화돼 있습니다. 스타트업에서 흔하게 쓰는 HR Tech 솔루션이나 에듀테크 서비스도 이미 법적 적용 범위 안에 있다는 뜻입니다. (출처: AI 기본법 제2조 제4호, 과기정통부)

⑪번은 대통령령으로 추가 지정이 가능합니다. 지금은 11개지만 앞으로 얼마든지 늘어날 수 있습니다. 내 서비스가 현재 목록에 없다고 안심하기는 이릅니다.

고영향 AI 사업자가 실제로 해야 하는 것들

고영향 AI로 분류되면 일반 AI 사업자보다 의무가 훨씬 두껍습니다. 단순히 “AI 씁니다”라고 고지하는 수준이 아닙니다. 연합뉴스 공식 보도(2026.01.22)를 기준으로 정리하면 크게 세 묶음입니다.

의무 1

위험 관리 체계 구축

서비스 운영 전·중·후로 AI가 야기할 수 있는 위험을 식별하고 완화 조치를 갖춰야 합니다. ‘휴먼 인 더 루프(Human in the loop)’ 구조, 즉 사람이 최종 판단에 개입하는 시스템이 필수입니다.

의무 2

이용자 보호 방안 마련

AI가 내린 결정에 영향을 받은 사람이 설명을 요청할 수 있어야 합니다. “왜 이 지원자가 탈락했냐”는 질문에 기술적·합리적으로 답할 수 있어야 합니다. 이른바 설명 가능한 AI(XAI) 구현 의무입니다.

의무 3

AI 활용 사전 고지

고영향 AI를 이용하는 서비스·제품을 제공하려면 AI에 기반해 운용된다는 사실을 이용자에게 사전에 알려야 합니다. (AI 기본법 제31조 기준)

여기서 XAI(설명 가능한 AI) 부분이 실무에서 가장 까다롭습니다. 연합뉴스 보도에 따르면 AI 추론 과정을 명시적으로 설명할 수 있는 기술은 전 세계적으로 구글 정도만 보유하고 있다는 것이 AI 업계의 중론입니다. 즉, 법이 선언하는 수준과 현재 기술 현실 사이의 간극이 상당히 큽니다.

그래서 법 조문이 “기술적·합리적으로 가능한 범위에서”라는 단서를 달고 있습니다. 이 단서가 어느 수준까지를 의미하는지 아직 정부가 공식 답변을 내놓지 않은 부분입니다. 앞으로 하위 고시와 가이드라인이 얼마나 구체화되느냐에 따라 실무 부담이 크게 달라집니다.

스타트업 98%가 아직 준비 못 한 이유

막상 해보면 다릅니다. 법 조문만 읽을 때는 “그냥 고지하고 위험 관리하면 되는 거 아니야?”라고 생각하기 쉬운데, 실제로는 몇 가지 장벽이 있습니다.

스타트업얼라이언스가 2026년 1월 국내 AI 스타트업 101곳을 대상으로 조사한 결과가 있습니다. 실질적인 대응 체계를 수립한 기업은 딱 2%였고, “법령은 인지하지만 대응은 미흡하다”는 응답이 48.5%에 달했습니다. (출처: 헤럴드경제, 2026.01.20) 즉, 절반 가까이가 알고는 있는데 실행을 못 하고 있다는 뜻입니다.

이유는 세 가지입니다. 첫째는 비용입니다. 고영향 AI 위험관리 시스템을 독자적으로 구축하려면 내부 법무 검토 + 시스템 설계 비용이 필요한데, 스타트업 체급에선 감당이 어렵습니다. 헤럴드경제 보도에서 스타트업 업계 관계자가 “그 정도 비용과 인력은 대기업 아니면 감당할 수 없다”고 직접 말했습니다.

둘째는 기준의 모호함입니다. 시행령이 421페이지에 달하고, 핵심 기준들이 하위 고시와 대통령령에 위임돼 있습니다. 한국인터넷기업협회 관계자 말대로 “사전에 리스크를 계산하기 어려운 상황”입니다. 어디서 선을 그어야 하는지 모르니 보수적으로 가다 보면 혁신 속도가 늦어지고, 아예 대응을 안 하면 나중에 리스크가 됩니다.

셋째는 규정의 불안정성입니다. 시행 직전까지 워터마크 표시 방식이 바뀌었습니다. 비가시적 메타데이터만 허용하다가 음성·문자 알림까지 추가 의무화됐습니다. 규제가 바뀔 때마다 시스템을 다시 짜야 하는 부담이 중소 기업에 고스란히 전가됩니다.

국내 기업만 규제받는 구조가 만들어지고 있습니다

이 부분이 업계에서 가장 뜨거운 논쟁입니다. AI 기본법은 해외 기업에도 적용되는데, 적용 요건의 기준이 워낙 높아서 사실상 OpenAI, 구글 정도만 해당됩니다. 요건은 전년도 글로벌 매출 1조 원 이상, 국내 AI 서비스 매출 100억 원 이상, 일평균 이용자 100만 명 이상 중 하나입니다. (출처: 헤럴드경제, 2026.01.20) 이 세 기준에 걸리는 해외 AI 서비스는 극소수입니다.

💡 규제 구조와 실제 집행 가능성을 함께 보니 이런 격차가 드러났습니다

해외 기업은 국내 대리인을 지정하면 됩니다. 그런데 이 대리인이 서비스 운영 권한이나 의사결정 권한을 갖지 않을 경우, 딥페이크나 허위정보 문제가 터졌을 때 실제 책임을 묻기 어렵습니다. 반면 국내 스타트업은 사실조사·시정명령 대상이 됩니다. 같은 문제가 생겨도 누가 먼저 불려가는지는 명확합니다.

더 심각한 건 이게 산업 구조를 바꿀 수 있다는 점입니다. 반론보도(2026.01.22) 취재에 따르면 업계에서는 고영향 AI 분야를 중심으로 “국내 상용화보다 해외 진출을 먼저 선택하는 ‘역진출’ 구조가 고착화될 수 있다”는 우려가 나옵니다. 규제 부담이 적은 해외에서 먼저 실사용 데이터를 쌓은 뒤, 마지막에 국내 시장에 들어오는 패턴이 늘어날 수 있다는 것입니다.

EU의 사례가 시사하는 바가 있습니다. 한국보다 먼저 AI 법 논의를 시작했던 EU는 전면 시행을 2027년으로 미뤘고, 최근에는 ‘디지털 간소화’ 방안까지 내놓으며 규제 부담을 완화하고 있습니다. 한국은 그 타이밍에 세계 최초로 먼저 치고 나왔습니다. 그 타이틀이 국내 기업에게 어떤 결과로 돌아올지는 아직 지켜봐야 합니다.

기대하는 것과 달랐습니다. 처음 법이 통과됐을 때 많은 AI 기업이 “글로벌 진출 시 신뢰 표준이 될 수 있다”는 기대도 했습니다. 실제로 가능성은 있습니다. 다만 지금 당장은 ‘표준이 되기 위한 비용’이 국내 중소·스타트업에 먼저 집중되고 있다는 점이 아이러니합니다.

워터마크 의무, 생각보다 까다롭습니다

고영향 AI가 아닌 일반 생성형 AI 사업자라도 피할 수 없는 의무가 있습니다. 바로 AI 생성물 표시 의무, 즉 워터마크입니다. AI 기본법 제31조는 고영향 AI 또는 생성형 AI를 이용한 제품·서비스를 제공할 경우 AI에 기반해 운용된다는 사실을 이용자에게 사전 고지하고, 생성형 AI 결과물에 표시를 붙이도록 규정하고 있습니다.

처음 시행령 초안에는 기계만 읽을 수 있는 메타데이터(비가시적 워터마크)로 넣는 것도 허용됐습니다. 그런데 딥페이크 구별 불가 우려가 제기되자 음성·문자로 1회 이상 안내하는 방식을 추가 의무화하는 방향으로 시행령이 수정됐습니다. 규정이 시행 직전에 바뀐 겁니다. (출처: 연합뉴스, 2026.01.22)

콘텐츠 업계의 반발이 커진 부분도 여기입니다. 웹툰 배경이나 소품에 AI를 보조로 쓴 경우까지 전부 표시해야 하는지 기준이 없습니다. 헤럴드경제 보도에서 한 국내 게임사 관계자가 “모바일이나 국내 플랫폼 기반 게임은 어디까지 어떻게 표시해야 할지 여전히 의문”이라고 했습니다. 스팀(Steam) 같은 해외 플랫폼은 자체 규정이 있어 오히려 기준이 명확한데, 국내 플랫폼 기반 서비스는 아직 안개 속입니다.

한 가지 예외가 있습니다. 딥페이크 활용 여부와 예술·창의적 콘텐츠 여부에 따라 구체적인 적용 사항이 달라집니다. 과기정통부의 ‘AI 투명성 확보 가이드라인'(2025.11)에 따르면 게임은 ‘예술적·창의적 표현물’로 인정돼 “전시·향유를 저해하지 않는 방식으로 고지 또는 표시가 가능”합니다. 하지만 구체적인 방법과 범위는 여전히 명시돼 있지 않습니다.

결론부터 말씀드리면, 지금 할 수 있는 가장 안전한 선택은 AI를 써서 만든 콘텐츠에 명시적인 안내 문구를 붙이는 것입니다. 정확한 적용 기준은 향후 과기정통부 고시에서 구체화될 예정이며, 그 전까지는 보수적으로 표시하는 쪽이 리스크를 낮춥니다.

Q&A — 실무에서 가장 많이 묻는 5가지

Q1. ChatGPT API를 내 서비스에 붙이면 AI 사업자로 분류되나요?
네, 외부 모델을 API로 호출해 서비스하는 사업자도 규제 대상에 포함될 가능성이 큽니다. 법무법인 율촌 이용민 변호사는 “자체 AI를 탑재하거나 외부 모델을 API로 호출해 서비스하는 사업자만 규제 대상일지, 개발 과정에서 사용하는 경우까지 포함할지 면밀히 모니터링할 필요가 있다”고 조언했습니다. (출처: 연합뉴스, 2026.01.22) 개발 과정에서의 사용까지 포함되는지는 아직 이유가 공개되지 않은 부분입니다.
Q2. 과태료 1년 유예면 지금 당장 아무것도 안 해도 되는 거 아닌가요?
사실 조사권 발동과 과태료 부과를 1년 이상 유예한다는 것이지, 의무 자체가 사라지는 게 아닙니다. 법은 이미 시행 중이므로 계도 기간이 끝나는 시점에 맞춰 준비가 안 돼 있으면 그때부터 실제 제재 대상이 됩니다. 스타트업 98%가 아직 대응 체계를 못 만들었다는 건, 계도 기간이 끝날 때 일제히 부담이 몰릴 수 있다는 뜻이기도 합니다.
Q3. 블로그나 SNS에 AI로 만든 이미지를 올리면 워터마크를 붙여야 하나요?
규제 대상은 AI 제품·서비스를 직접 제공하는 ‘사업자’이지 이를 ‘이용’하는 개인이 아닙니다. 따라서 개인이 AI 이미지를 SNS에 올리는 행위는 현행법상 규제 대상이 아닙니다. 다만 BBC 코리아 보도에 따르면 시민단체 측에서 개인 크리에이터를 규제할 수단이 없다는 점을 지속적으로 문제 제기하고 있어, 향후 법 개정 시 범위가 넓어질 가능성은 열려 있습니다.
Q4. 고영향 AI 해당 여부를 어떻게 직접 판단할 수 있나요?
과기정통부가 ‘고영향 AI 판단 가이드라인’을 배포하고 있고, 법 제2조 제4호에 열거된 11개 분야와 내 서비스를 대조해보는 것이 첫 단계입니다. 하위 법령 해석이 어렵다면 과기정통부가 운영 중인 ‘지원 데스크’를 활용할 수 있습니다. 전문가로 구성된 데스크에서 개별 문의에 답변을 제공합니다. 자세한 내용은 과기정통부 공식 사이트(www.msit.go.kr)에서 확인 가능합니다.
Q5. AI 기본법이 강화되면 국내 AI 스타트업은 결국 불리한 위치가 되는 건가요?
장기적으로는 양면이 있습니다. 단기적으로는 대응 비용과 불확실성이 집중됩니다. 반면 AI 기본법을 준수하면서 쌓인 신뢰·안전 인증은 EU AI Act 등 해외 규제 대응 시 증거자료가 될 수 있습니다. 업계 전문가들이 “AI 기본법이 글로벌 신뢰 표준이 될 수 있다”고 보는 이유가 여기 있습니다. (출처: 지디넷코리아, 2026.01.19) 문제는 그 수혜가 중소·스타트업까지 고르게 돌아오도록 제도가 뒷받침되느냐입니다.

마치며

직접 확인했습니다. AI 기본법은 선언적 규제처럼 보이지만, 고영향 AI 11개 분야는 이미 많은 국내 스타트업이 운영 중인 HR Tech·에듀테크·핀테크 서비스를 포괄합니다. 정부가 “아직 적용되는 서비스가 없다”고 설명하는 것은 레벨 4 자율주행 같은 극단적 사례에 한정된 얘기입니다.

이 부분이 좀 아쉬웠습니다. 대기업은 법무팀이 있어 해석할 수 있지만, 자본이 부족한 곳은 시행령 421페이지를 소화할 여력 자체가 없습니다. 과태료 1년 유예는 시간을 벌어준 것이지 문제를 없애준 게 아닙니다.

그래도 생각보다 간단합니다. 첫째, 내 서비스가 11개 분야 중 어디에 해당하는지부터 체크해 보세요. 둘째, 고영향 AI라면 ‘사람이 개입하는 최종 판단 구조’를 지금 만들어두는 것이 핵심입니다. 셋째, 생성형 AI를 쓴다면 결과물에 AI 안내 문구를 붙이는 습관부터 시작하세요. 계도 기간이 끝나기 전에 준비하는 것이 가장 현명합니다.

본 포스팅 참고 자료

  1. BBC 코리아 — ‘세계 첫 전면 시행’ 인공지능기본법은 무엇이고, 내게 미칠 영향은? (bbc.com/korean) 2026.01.22
  2. 연합뉴스 — AI기본법 세계 첫 전면 시행…현장은 적용 기준 주시 (yna.co.kr) 2026.01.22
  3. 헤럴드경제 — 세계 최초 AI 기본법 22일 전면 시행…모호한 기준·역차별 업계 혼란 (heraldcorp.com) 2026.01.20
  4. 반론보도 — AI 기본법 ③ 국내 기업은 ‘규제’, 해외 기업은 ‘치외법권’…AI 기본법 역차별 (banronbodo.com) 2026.01.22
  5. LinkedIn — 2026 AI 기본법 시행 가이드: AI 스타트업부터 크리에이터까지 (linkedin.com/kr) 2026.01.16

※ 본 포스팅은 2026년 1월 22일 시행된 AI 기본법 기준으로 작성되었습니다. 본 포스팅 작성 이후 서비스 정책·UI·기능이 변경될 수 있습니다. 하위 법령, 고시, 가이드라인은 지속적으로 개정될 수 있으므로 실무 적용 전 과기정통부 공식 자료를 반드시 최신 버전으로 확인하시기 바랍니다. 본 포스팅은 법률 자문을 대체하지 않습니다.

댓글 남기기


최신 글


아이테크 어른경제에서 더 알아보기

지금 구독하여 계속 읽고 전체 아카이브에 액세스하세요.

계속 읽기