← 블로그로
News약 13 분 읽기

인도는 자체 AI 안전 규칙을 쓰고 있으며, 워싱턴의 규칙을 그대로 따르지 않는다

게시일 2026년 10월 7일
인도는 자체 AI 안전 규칙을 쓰고 있으며, 워싱턴의 규칙을 그대로 따르지 않는다

이번 주 여덟 개 매체가 인용한 업계 전문가들에 따르면, 인도는 미국의 자발적 협약을 그대로 베끼기보다 자국의 언어, 규모, 애플리케이션 주도 생태계를 중심으로 구축된 AI 안전 프레임워크가 필요하다. 구체적인 반대 대상은 9월 29일 트럼프 대통령이 구글, 오픈AI, 앤스로픽, 메타, 엔비디아, xAI의 경영진과 함께 서명한 협약이다.

그 아래에 깔린 실질적인 질문은 규제 대상 기업들이 만든 자발적 프레임워크가 다른 지역에도 통할 수 있느냐이다. 지금까지 인도의 답은 통하지 않는다는 것이다.

미국 협약이 실제로 약속하는 것

9월 29일 협약은 자발적이라는 점을 먼저 이해해야 한다. 자발적 프레임워크는 서명자들이 준수해야 할 명예상 인센티브가 있고, 미준수가 가시화될 때 작동한다. 이 협약에 서명한 기업들은 바로 이 프레임워크가 적용되는 모델을 가진 기업들이며, 이는 아무리 선의를 갖고도 해소되지 않는 구조적 긴장을 만든다.

이 같은 구조에서 준수는 대부분 자기 신고에 의존한다. 독립적인 검증 기관도, 안전 평가 결과 공개 요건도, 특정 평가가 자사 시스템에 적용되지 않는다고 판단한 서명자에 대한 제재도 없다.

미국 입장에서는 이게 방어 가능한 입장일 수 있다. 의무적 안전 요건은 자국 연구소의 속도를 늦추는 반면 중국 연구소는 이에 상응하는 제약을 받지 않으며, 자발적 태도가 경쟁적 지위를 보존한다는 주장이다. 이 주장이 맞는지는 진행 중인 논쟁이다. 서명 기업의 전 직원 여러 명은 그다음 주 뉴욕시의회 청문회에서 연구소들이 자신들이 만들고 있는 것을 통제한다고 믿지 않는다고 증언했고, 그 자리에 있던 경영진 중 누구도 직접 질문을 받고 파국적 위험에 수치를 대지 못했다.

인도의 계산이 다른 이유

인도의 반대는 철학적이라기보다 실용적이다. 이 협약의 전제가 인도 시장에서는 성립하지 않는다는 것이다.

첫째는 언어다. 영어 평가를 중심으로 구축된 안전 프레임워크는 힌디어, 타밀어, 벵골어, 텔루구어, 마라티어를 비롯한 인도의 나머지 헌법 지정 언어로 배포된 시스템을 포괄하지 못한다. 안전 평가는 언어별로 이뤄져야 한다. 영어로는 유해한 요청을 안정적으로 거부하는 모델이 저자원 언어에서는 쉽게 응할 수 있는데, 안전 훈련이 더 얇고 거부 행동이 깔끔하게 전이되지 않기 때문이다. 영어로만 테스트하면 포괄한다고 주장하는 대부분의 배포에 대해 아무것도 보증하지 못하는 프레임워크가 된다.

둘째는 규모와 애플리케이션 구성이다. 인도의 AI 배포 패턴은 공공 서비스, 농업, 금융 포용, 보건에 집중돼 있으며, 이 분야에서는 오류가 직접적인 복지 결과를 낳고 사용자 기반이 크고 대역폭이 낮으며 흔히 음성으로 상호작용한다. 프런티어 모델의 능력 평가를 중심으로 설계된 프레임워크는 수백만 소농의 작물 질병을 분류하는 시스템에 그대로 적용되지 않는다.

셋째는 관할권이다. 워싱턴에서 서명된 자발적 협약은 인도에서 운영되는 기업을 구속할 메커니즘이 없고, 인도는 자기가 협상하지 않은 약정에 규제 태도를 아웃소싱하지 않을 것이다.

인도 프레임워크에 포함돼야 할 것

보도에서 인용된 전문가들은 또 다른 뻔한 템플릿인 EU AI법의 사본을 요구하는 게 아니다. EU 접근법은 위험 등급제이자 의무적이며, 적합성 평가, 기술 문서, 시판 후 모니터링 의무를 포함한다. 포괄적이지만 준수 비용이 많이 들며, 이는 대부분의 AI 배포가 더 작은 공급업체와 공공 부문 통합업체를 통해 이뤄지는 시장에서 실제로 고려할 사항이다.

인도 특유의 우려가 가리키는 것은 더 좁고 더 검증 가능한 것이다.

영어 평가에 나중에 번역을 덧붙이는 방식이 아니라, 주요 헌법 지정 언어를 포괄하는 다국어 평가를 기본 요건으로 삼는 것이다.

단일한 수평적 프레임워크보다 분야별 표준을 두는 것이다. 농업 자문의 실패 양상은 신용 평가의 실패 양상과 근본적으로 다르기 때문이다.

집행 메커니즘으로 정부의 구매력을 활용하는 것이다. 인도 정부는 주요 구매자이며, AI 시스템에 대한 정부 조달 조건(평가 결과, 모델 문서, 사고 보고)은 새로운 규제 기관을 만들지 않고도 공급업체를 구속할 수 있다.

그리고 국내 사고 보고 채널이다. 그렇지 않으면 안전과 관련된 실패가 언론에 먼저 드러나게 될 것이기 때문이다.

이들 각각에는 정직하게 따져야 할 비용이 따른다. 다국어 평가는 번역 작업이 아니다. 한 언어를 위한 안전 평가 모음을 구축한다는 것은 적대적 프롬프트를 모으고, 원어민 검토자를 모집하고, 해당 문화적 맥락에서 무엇이 유해한 완성으로 간주되는지 정립하는 일을 의미한다. 마지막 부분은 정말 어렵고 논쟁적이다. 유해성은 맥락에 따라 달라지며, 한 언어 공동체에서 보정한 거부 기준이 다른 공동체에 깔끔하게 전이되지 않기 때문이다.

분야별 표준은 다른 쪽 끝에서 비슷한 문제를 안는다. 농업 자문을 위한 표준, 신용 평가를 위한 표준, 보건 분류를 위한 표준을 각각 작성하는 일은 어디의 규제 기관도 인력을 갖추고 있지 않은 표준 제정 업무량이다. EU는 이를 부분적으로 업계가 참여하는 조화 표준 기구를 통해 처리하는데, 인도도 이런 구조를 구축해야 할 것이다.

조달은 네 가지 중 가장 저렴하고 아마도 가장 효과적이다. 새로운 기관을 요구하지 않고 기존 계약에 조항 하나만 넣으면 된다. 다만 가장 불균등하게 적용되기도 한다. 정부 조달은 실제로 많은 공공 부문 배포를 수행하는 롱테일 통합업체보다 대형 공급업체에 더 안정적으로 닿기 때문이다.

이것이 들어맞는 패턴

인도의 입장은 관할권들이 AI 거버넌스에 접근하는 방식이 더 넓게 갈라지는 흐름의 일부이며, 그 분기는 통상적인 선진국 대 개발도상국 구도가 아니다.

말레이시아는 2027년 초 첫 전용 AI 법 제정 계획을 발표했다. 노르웨이는 공공장소에서의 AI 안경 제한을 준비하고 있다. 캘리포니아는 의무 적용 기준에서 백만 사용자 임계값을 제거한 법안을 포함해 13개의 AI 법안을 통과시켰다. 호주 ABC는 자사 콘텐츠가 이미 스크래핑됐다는 이유로 저작권 예외를 공개적으로 거부했다. 영국은 최소 개입 접근을 취해 왔으며 이를 공식화하라는 압력을 받고 있다.

공통점은 국가들이 템플릿을 채택하기보다 자국의 노출도에 맞춰 규칙을 작성하고 있다는 것이다. AI 개발자에게 이는 준수 대상 범위가 관할권별로 형성되고 있음을 뜻한다. 다섯 개 시장에 배포된 모델은 다섯 가지 평가 체계, 다섯 가지 공개 기준, 다섯 가지 사고 보고 일정에 직면할 수 있다.

지켜볼 것

인도의 프레임워크가 실질적인 힘을 갖게 될지, 아니면 의도 선언에 그칠지는 두 가지가 결정할 것이다.

정부 조달에 구속력을 갖는지 여부다. 조달상 강제력이 없는 자발적 규범은 원칙 모음에 불과하다. 조달 조건은 시장 요건이며, 공급업체들은 거기에 맞춰 제품을 만들 것이다.

그리고 다국어 평가 요건이 비용이라는 현실과 부딪혀 살아남을지 여부다. 열두 개 언어에 걸친 테스트는 비용이 많이 들고, 이를 몇 개로 줄이라는 압력이 있을 것이다. 최종 프레임워크에 담기는 숫자는 그 약속이 얼마나 진지한지를 꽤 정확히 보여주는 지표가 될 것이다.

인도의 절차가 어떻게 결론나든 더 큰 요점은 유효하다. 9월 협약은 프런티어 연구소들 간의 자발적 합의가 글로벌 기준선이 될 수 있다고 가정했다. 인도의 대응은 그 가정에 대한 시험이며, 이 시험을 돌리는 나라는 인도만이 아니다. 지금 델리, 쿠알라룸푸르, 브뤼셀, 새크라멘토에서 작성되는 프레임워크들은 AI 준수가 무엇을 만들었는지가 아니라 어디에 배포했는지의 문제가 되는 세상을 만들고 있으며, 이는 국제적으로 출시하는 모든 이에게 실질적으로 더 어려운 운영 환경이다.

관련 글