• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
국감2026
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'법무법인 태평양'통합검색 결과 입니다. (38건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[AI 리더스] 법무법인 태평양 "복잡해진 AI 데이터센터, 통합 자문으로 승부"

"인공지능(AI) 데이터센터는 이제 단순한 부동산 개발사업이 아니라 전력·투자·금융·규제·운영이 모두 연결된 국가 핵심 인프라 사업입니다. 각 분야 전문성을 하나로 모아 국내 AI 인프라 프로젝트가 실제 성공 사례로 이어질 수 있도록 지원하고 장기적으로 한국이 아시아 AI 데이터센터 허브로 자리 잡는 데 기여하겠습니다." 안현철·박성태 법무법인 태평양 변호사는 최근 서울 종로구 본사에서 지디넷코리아와 만나 이같이 강조했다. 법무법인 태평양은 최근 AI 데이터센터와 디지털 인프라 사업에 대한 통합 자문 역량을 강화하기 위해 'AI 인프라전략센터'를 출범했다. ▲부동산·건설 ▲인수합병(M&A)·외국인투자 ▲금융·프로젝트파이낸싱(PF) ▲에너지·인프라 ▲환경 ▲AI·정보보호 ▲국제통상 등 관련 분야 전문가 100여 명을 한데 모아 데이터센터 프로젝트 전 과정을 지원한다는 목표다. 태평양이 별도 조직을 꾸린 배경에는 AI 데이터센터 사업의 성격 변화가 있다. 과거 부동산 개발사업의 하나로 인식됐다면 최근에는 대규모 전력과 자본이 필요하고 글로벌 기업까지 참여하면서 여러 전문 영역이 맞물리는 복합 인프라 사업으로 변화하고 있다는 판단이다. 태평양은 센터 출범 이전부터 해남 국가AI컴퓨팅센터를 비롯해 국내 대기업과 글로벌 빅테크의 AI 인프라 프로젝트, 해외 기업·펀드의 국내 데이터센터 시장 진출 등을 자문해왔다. 박 변호사는 "AI 데이터센터는 부동산과 인프라, M&A, 금융, 정보보호, 인허가처럼 과거 나눠져 있던 로펌의 자문 영역을 모두 아우르는 사업"이라며 "각 분야 경험을 하나의 프로젝트에 모으기 위해 AI 인프라전략센터를 출범했다"고 밝혔다. "부지보다 전력이 먼저"…AI 데이터센터 사업 병목으로 AI 데이터센터는 투자 규모가 커지면서 하이퍼스케일러 고객 확보와 장기 이용계약부터 전력 조달, 금융, 시공, 운영까지 사업 초기부터 고려해야 할 변수가 늘어나고 있다. 안 변호사는 "AI 데이터센터는 투자 규모가 수천억원에서 수조원까지 커지면서 한 국가 안에서만 진행되는 사업이라기보다 국제적인 프로젝트가 되고 있다"며 "투자와 합작투자, 수출통제뿐 아니라 경우에 따라 국제 정세까지 검토해야 하는 상황"이라고 설명했다. 현재 가장 큰 병목은 전력 확보다. 과거에는 수도권과의 거리나 입지가 데이터센터 부지의 주요 가치였다면 최근에는 필요한 전력을 얼마나 안정적으로 공급받을 수 있는지가 사업 가능성을 결정하는 핵심 조건으로 떠올랐다. 안 변호사는 " 국내 AI 데이터센터 산업이 성장 단계이기 때문에 금융이나 건설보다는 사업 초기 단계에서 병목이 많이 생기고 있다"며 "가장 큰 문제가 한전과 협의하고 전력계통영향평가를 거쳐 수전 용량을 확보하는 과정"이라고 말했다. 박 변호사도 "AI 데이터센터는 24시간 연중무휴로 운영되는 만큼 단순히 전력을 얼마나 확보하느냐뿐 아니라 양질의 전력을 안정적으로 확보하는 것이 중요하다"며 "전력 문제로 서비스수준협약(SLA)을 위반하면 운영사에 손해배상 문제까지 발생할 수 있다"고 설명했다. 주민수용성도 주요 변수다. 태평양이 자문한 특정 데이터센터 사업에선 지역주민의 전자파 우려 등으로 건축허가 이후 절차가 지연되자 행정심판과 소송 등을 통해 문제를 해결한 사례도 있었다. 안 변호사는 "이전에는 데이터센터 부지의 가치를 볼 때 수도권에서 얼마나 가까운지 등을 중요하게 봤다면 지금은 전력을 얼마나 수월하게 확보할 수 있느냐가 중요해졌다"며 "전력 확보와 주민수용성이 현재 사업 전반부에서 가장 큰 병목으로 작용하고 있고 이를 해결하는 것이 우리 역할"이라고 짚었다. AIDC 특별법이 지방 분산 마중물…"시행령이 관건" 내년 3월 시행을 앞둔 '인공지능 데이터센터 산업 진흥에 관한 특별법(AIDC 특별법)'도 주요 변수다. 특별법에는 인허가 원스톱 절차와 타임아웃제, 비수도권 전력계통영향평가 면제, AIDC 특구 지정·지원 등이 담겼으며 구체적인 기준과 지원 범위는 시행령에서 결정될 예정이다. 두 변호사는 제도가 구체화되면 지방 분산에도 속도가 붙을 것으로 내다봤다. AI 학습용 데이터센터는 일반 데이터센터보다 지연시간과 운영인력 제약이 상대적으로 적어 지방 구축에 유리하고, 해외 투자자들도 수도권 신규 개발이 어려워지면서 지방을 검토하고 있다는 설명이다. 박 변호사는 "AI 데이터센터는 운영 단계에서 고급 인력이 다수 필요한 시설이 아니고 AI 학습용은 레이턴시에도 상대적으로 덜 민감하다"며 "전력계통영향평가나 직접 전력 공급 등의 제도적 지원이 뒤따르면 지방 분산은 충분히 가능하다"고 밝혔다. 다만 기존 방식의 지자체 인센티브만으로는 한계가 있다고 봤다. 박 변호사는 "단순히 국공유지를 장기 임대해주거나 인센티브를 제공하는 것만으로는 충분하지 않다"며 "양질의 전력이 확보돼 있지 않으면 큰 의미가 없고 결국 위치와 전력 확보가 훨씬 중요하다"고 말했다. 산업단지 규제도 개선 과제로 꼽았다. 전력과 용수가 확보된 산업단지가 대안으로 떠오르지만 현행 제도에선 데이터센터 사업자가 시설을 구축해 하이퍼스케일러 등에 서비스를 제공하는 구조를 단순 임대업으로 볼 여지가 있다는 것이다. 박 변호사는 "AI 데이터센터는 단순히 공간을 임대하고 임대료를 받는 사업이 아니라 서비스 수준을 관리하고 운영까지 책임지는 구조"라며 "기존 산업단지를 활용하려면 이런 글로벌 사업 구조를 제도적으로 반영할 필요가 있다"고 지적했다. 이어 "AIDC 특별법 시행령에서 실질적으로 도움이 될 수준의 기준이 마련된다면 어느 나라에도 없는 획기적인 데이터센터 지원법이 될 수도 있다"며 "전력계통영향평가와 전력 공급 등을 제도적으로 뒷받침한다면 글로벌 AI 데이터센터 투자를 한국으로 끌어올 수 있는 계기가 될 수 있다"고 강조했다. AI 데이터센터도 옥석 가리기…전력·고객 확보가 생존 가른다 국내 AI 데이터센터 시장이 커지고 있지만 앞으로는 프로젝트 간 '옥석 가리기'가 본격화될 전망이다. 전국 각지에서 구축 계획이 나오고 있지만 전력 공급능력에는 한계가 있고 그래픽처리장치(GPU)나 부지를 확보하는 것만으로 사업이 완성되는 것은 아니기 때문이다. 박 변호사는 "지금 발표되는 프로젝트가 너무 많지만 모두 진행될 수는 없을 것으로 본다"며 "전력도 공급돼야 하고 하이퍼스케일러 테넌트도 확보해야 하는 등 여러 조건이 맞아야 실제 데이터센터로 이어질 수 있다"고 말했다. 금융시장에서도 검증이 까다로워질 전망이다. 투자자는 하이퍼스케일러와의 장기 이용계약과 최소 이용요금, SLA 등을 통해 예상 매출을 따지고 전기요금 변동과 EPC 초과비용 등 비용 리스크도 살핀다. 안 변호사는 "투자자 입장에선 결국 매출은 많이 나오고 비용은 적게 나와야 한다"며 "하이퍼스케일러와 얼마나 단단한 장기 이용계약을 맺었는지, 최소 이용요금이 있는지, SLA가 어떻게 규정돼 있는지를 매출 측면에서 본다"고 설명했다. 이어 "비용 측면에서는 전기요금의 변동성을 어떻게 통제하고 EPC 과정에서 초과 비용을 얼마나 막을 수 있는지가 중요한 검토 포인트"라고 덧붙였다. 전기요금 통제를 위한 분산에너지·에너지저장장치(ESS)·LNG 자가발전 등이 대안으로 검토될 수 있는 반면 AI 수요와 GPU 기술 변화, 국내 전력 공급능력은 향후 주요 리스크로 꼽았다. 태평양은 AI 인프라전략센터를 통해 이처럼 복잡해지는 사업의 초기 단계부터 개발과 전력, 투자, 금융, 규제 문제를 함께 점검한다는 계획이다. 해외 기업의 국내 진출뿐 아니라 국내 기업의 AI 인프라 투자까지 자문 범위를 넓히고 성공적인 프로젝트 사례를 축적해 한국의 AI 인프라 경쟁력을 뒷받침한다는 목표다. 안 변호사는 "옥석 가리기를 거쳐 성공적인 프로젝트를 여러 개 만들어내고 결과적으로 대한민국이 아시아 AI 데이터센터 허브가 될 수 있도록 기여하는 것이 목표"라고 강조했다. 박 변호사도 "한국이 AI 데이터센터를 미래 먹거리로 보고 같은 방향을 향해 공격적으로 추진한다면 아시아 AI 허브가 될 수 있다"며 "한국에서 쌓은 경험을 바탕으로 향후 아시아 지역 AI 인프라 사업까지 주도할 수 있길 기대한다"고 밝혔다.

2026.09.13 16:00한정호 기자

[AI는 지금] AI 개인정보 특례 내년 3월 시행…기업들, 데이터 관리체계 손질해야

인공지능(AI) 개발 과정에서 개인정보를 활용할 수 있도록 한 특례가 내년 3월 시행된다. 법률 공포로 제도 시행 시점이 확정되면서 기업들은 개인정보보호위원회 심의 준비뿐 아니라 위험요인평가, 접근권한과 로그 관리, 데이터 보관·파기 등 실제 운영 단계의 관리체계를 미리 정비해야 할 것으로 보인다. 10일 법조계에 따르면 AI 기술 개발을 위한 개인정보 처리 특례를 담은 '개인정보 보호법' 일부개정법률이 지난 8일 법률 제21910호로 공포됐다. 개정법은 공포 후 6개월이 지난 2027년 3월 9일부터 시행된다. 이번 개정안은 지난달 20일 국회 본회의를 통과한 뒤 국무회의 의결 등을 거쳐 법률로 확정됐다. 법제처 자구 정비 과정에서 일부 문구가 다듬어졌지만 주요 내용에는 변화가 없다. 기업들이 가장 먼저 준비해야 할 부분은 AI 개발에 사용하는 개인정보 데이터셋을 구분하는 작업이다. 특례는 모든 AI 학습 데이터에 적용되는 것이 아니라 익명·가명처리만으로 기술 개발이 어려운 개인정보를 대상으로 한다. 대표적으로는 영상·음성·이미지·자연어 등 비정형 데이터가 꼽힌다. 만약 가명처리 과정에서 사람의 행동이나 주변 맥락, 발화 특성 등 AI가 학습해야 할 정보까지 훼손될 경우 특례 활용을 검토할 수 있다. 다만 해당 데이터를 활용해야 하는 이유는 기업이 구체적으로 설명해야 한다. 데이터 유형과 처리 규모, 민감도, 보관 기간, 접근 권한, 국외 이전 여부 등을 정리하고 익명·가명처리로는 개발 목적을 달성하기 어려운 이유도 제시해야 한다. AI 개발 목적의 공익성도 중요한 심사 요소다. 개정법은 공익 증진이나 정보주체·제3자의 이익 보호, 사회적 이익 증진 가운데 하나를 목적으로 하고 개인정보 침해 우려가 현저히 낮은 경우에 특례를 적용하도록 했다. 이에 따라 기업들은 서비스 편의성이나 개발 효율성만 제시하기보다 이용자 보호, 보안 강화, 접근성 개선, 사회적 비용 절감 등 AI 개발에 따른 사회적 효과를 구체적으로 소명할 필요가 있다. 민감정보나 고유식별정보를 다루는 사업은 준비 부담이 더 커질 수 있다. 대통령령에서 정하는 기준에 해당하면 개인정보위 심의에 앞서 위험요인평가를 실시하고 결과를 제출해야 하기 때문이다. 위험요인평가는 개인정보 침해 가능성뿐 아니라 과도한 식별 위험, 제3자 권리 침해 가능성 등을 점검하는 방식으로 구체화될 가능성이 있다. 기업 입장에선 기존 개인정보 영향평가나 보안성 검토 절차와 AI 특례 평가 절차를 연계하는 방안도 검토할 수 있다. 심의를 통과한 이후에도 관리 의무가 이어진다. 개인정보위는 특례 적용 기업이 심의·의결 조건을 제대로 이행하고 있는지 주기적으로 관리·감독할 수 있다. 특히 심의·의결을 받은 뒤 특별한 사유 없이 6개월 이내 AI 개발을 위한 개인정보 처리를 시작하지 않으면 개인정보 처리가 제한될 수 있다. 허위나 부정한 방법으로 심의를 받거나 특례 요건을 충족하지 못한 경우 개인정보위가 부과한 조건을 지키지 않은 경우도 처리 제한 대상이다. 이에 따라 특례 신청 시점과 AI 개발 일정도 함께 맞춰야 한다. 심의·의결을 먼저 받아두고 실제 개인정보 처리를 장기간 미루는 방식은 제한될 수 있다는 의미다. AI 학습·검증 과정에서 개인정보가 어떻게 사용됐는지 추적할 수 있는 체계도 필요하다. 접근권한 통제와 이용기록, 데이터 보관·파기 내역, 내부 점검 결과 등을 지속적으로 관리해야 향후 개인정보위 감독에도 대응할 수 있다. 기업들은 실제로 적용해야 할 세부 기준이 아직 남아 있다는 점도 고려해야 한다. 클라우드 환경에서 요구되는 추가 안전조치와 위험요인평가 대상·방법, 개인정보위 심의 절차, 기존 승인 사례와 유사한 사업의 간소화 기준 등은 시행령과 고시에서 구체화될 예정이다. 법무법인 태평양은 "기업들은 법 시행 전 AI 개발에 사용하는 개인정보 현황을 점검하고 개발 목적과 데이터 활용 필요성, 익명·가명처리가 어려운 사유, 안전조치와 위험 완화 방안 등을 사전에 체계화할 필요가 있다"며 "향후 시행령과 개인정보위 고시에서 확정되는 세부 기준도 내부 절차에 신속히 반영해야 한다"고 조언했다.

2026.09.10 11:26장유미 기자

법무법인 태평양, 'AI 인프라전략센터' 출범…전문가 100명 뭉쳤다

법무법인 태평양이 인공지능(AI) 데이터센터를 중심으로 급증하는 AI 인프라 투자·개발 수요에 대응하기 위해 통합 자문 역량 강화에 나선다. 분야별 전문가를 하나의 조직으로 결집해 AI 인프라 프로젝트 전 과정을 지원하는 원스톱 자문 체계를 구축한다는 목표다. 태평양은 AI 데이터센터와 디지털 인프라 프로젝트에 대한 통합 자문을 강화하기 위해 'AI 인프라전략센터'를 출범했다고 12일 밝혔다. 최근 글로벌 AI 경쟁은 모델과 반도체를 넘어 이를 구동하는 데이터센터와 전력 인프라 확보 경쟁으로 확대되고 있다. 특히 AI 데이터센터는 대규모 투자와 안정적인 전력 확보가 필요하고 개발부터 운영까지 다양한 법률·규제 이슈가 맞물리는 복합 프로젝트로 평가된다. 이에 태평양은 부동산·건설, 인수합병(M&A)·외국인투자, 금융·프로젝트 파이낸싱(PF), 에너지·인프라, 환경, AI·정보보호, 국제통상 등 관련 분야 전문가 100여 명을 AI 인프라전략센터에 결집했다. 해당 센터는 데이터센터 개발부터 국내외 투자 및 M&A, 프로젝트 파이낸싱, 전력 조달, 건설·운영계약, 각종 인허가, 개인정보·사이버보안, 수출통제 등 글로벌 규제 대응까지 프로젝트 전 과정에 걸쳐 원스톱 법률서비스를 지원한다. 핵심은 개별 분야 전문성을 하나의 프로젝트 단위로 연결하는 통합 자문 체계다. AI 데이터센터 사업은 전력 확보 일정이 금융조달과 개발계획에 영향을 미치고 인허가와 정보보호 요건도 투자·건설·운영 과정에 연결돼 있어 개별 쟁점을 별도로 다루기 어려운 것으로 평가된다. 이에 태평양 AI 인프라전략센터 소속 전문가들은 하나의 프로젝트 일정과 사업계획을 공유하면서 사업 단계별 주요 쟁점을 함께 검토할 예정이다. 사업 초기부터 여러 분야의 위험 요소를 동시에 점검해 프로젝트 추진 과정에서 발생할 수 있는 불확실성을 줄인다는 구상이다. 센터장은 M&A와 에너지·인프라, 외국인투자 분야에서 경험을 쌓아온 이준기 태평양 대표변호사가 맡는다. 에너지·인프라 분야에는 지식경제부 차관을 역임한 김정관 고문과 해양수산부 차관을 지낸 송명달 고문, 박진표·이광민·안현철·남원철 변호사 등이 참여한다. 데이터센터 개발·부동산 분야는 전은진·송치영·박성태·지승은 변호사와 변현서 외국변호사가 담당한다. M&A·외국인투자 분야에는 이오령·정재용 변호사와 황유진·장예승 외국변호사 등이 참여한다. 금융·PF 분야에는 이지영·류명현·김건호·김호진·정민희 변호사 등이 합류했다. 규제·환경 분야에는 환경부 차관을 역임한 정연만 고문과 국무조정실 국무1차장을 지낸 김종문 고문, 우병렬 외국변호사, 권소담·구도형·전현규 변호사 등이 포진했다. AI 인프라가 경제안보와 연관된 핵심 자산으로 부상하면서 수출통제 등 글로벌 규제 대응도 강화한다. 외교부 제1차관을 지낸 임성남 고문과 황호성 태평양 수출입규제대응센터장, 김지이나 변호사가 관련 업무를 지원한다. 개인정보 분야에는 강태욱·윤주호·이강혜 변호사가 힘을 보탠다. 태평양은 센터 출범 이전부터 AI 인프라 관련 자문 경험을 축적해왔다. 해남 국가 AI 컴퓨팅센터 구축사업과 신세계그룹·리플렉션AI의 AI 인프라 개발을 비롯해 국내 대기업과 글로벌 빅테크의 AI 인프라 프로젝트, 글로벌 기업과 펀드의 국내 데이터센터 시장 진출 등을 자문해왔다. 아울러 국내외 데이터센터 개발사업과 AI 인프라 투자, 전략적 제휴, PF 등 다양한 분야에서 경험을 축적 중이다. AI 인프라전략센터를 이끄는 이준기 태평양 대표변호사는 "AI 데이터센터는 개별 분야 전문성뿐 아니라 개발·전력·투자·금융·규제 등 서로 연결된 쟁점을 적시에 조율하는 역량이 프로젝트를 안정적으로 추진하는 데 중요하다"고 말했다. 이어 "태평양의 분야별 전문성과 협업 역량을 결집해 사업 초기 단계부터 리스크를 선제적으로 점검하고 고객의 AI 인프라 프로젝트가 개발부터 투자·금융·운영까지 안정적으로 이어질 수 있도록 지원하겠다"고 덧붙였다.

2026.08.12 17:55한정호 기자

[AI는 지금] 오픈AI, 로펌 시장 첫발…범용 AI 확산 신호탄 될까

오픈AI가 국내 대형 로펌의 '챗GPT 엔터프라이즈' 전사 도입 사례를 확보하며 법률 시장 공략에 나섰다. 생성형 AI 활용이 정보기술(IT)과 제조, 금융을 넘어 전문 서비스 분야로 확대되는 가운데 고도의 전문성과 보안이 요구되는 법률 산업에서도 범용 생성형 AI 도입이 본격화할지 관심이 쏠린다. 5일 업계에 따르면 법무법인 태평양은 지난달 글로벌 리걸 AI 플랫폼 '하비'를 전사 도입한 데 이어 이달 초부터 오픈AI의 챗GPT 엔터프라이즈도 전 구성원을 대상으로 제공하고 있다. 이를 통해 태평양은 범용 생성형 AI와 법률 특화 AI를 결합한 'AI 투트랙' 업무체계를 구축했다. 국제 계약 검토와 해외 법령 분석에는 글로벌 리걸 AI 플랫폼 하비를, 국내 판례·법령 검색과 사건 업무에는 엘박스·슈퍼로이어 등 국내 리걸 AI를 활용한다. 문서 작성과 데이터 분석, 번역 등 범용 업무에는 챗GPT 엔터프라이즈를 적용해 업무 목적에 따라 AI를 선택적으로 활용하는 체계를 갖췄다. 태평양은 챗GPT 엔터프라이즈를 전 구성원이 활용할 수 있는 업무 환경을 구축하고 업무 특화 기능인 '챗GPT 워크'를 법률 리서치와 문서 작성, 자료 분석·요약, 해외 법령 및 규제 검토, 아이디어 도출 등에 활용할 계획이다. 반복적인 실무는 AI가 지원하고 변호사를 비롯한 구성원들은 전략 수립 등 고부가가치 업무에 집중하도록 한다는 구상이다. 챗GPT 엔터프라이즈는 고객·사건 관련 데이터가 AI 모델 학습에 활용되지 않는 기업용 환경에서 운영된다. 엔터프라이즈급 개인정보 보호와 사용자·관리자 제어 기능 등을 제공해 로펌이 요구하는 보안 및 거버넌스 체계를 지원한다. 오픈AI는 이 같은 기능으로 법률 업무에서도 조직 차원의 AI 활용을 지원할 수 있다고 설명했다. 오픈AI는 태평양 도입 사례를 계기로 국내 전문 서비스 산업에서도 AI 기반 업무 혁신이 확대될 것으로 기대했다. 실제 전 세계 법률업계에서는 챗GPT 엔터프라이즈 등 오픈AI 모델을 업무 전반에 도입하려는 움직임이 확대되고 있다. 미국 로펌 윌키 파 앤 갤러거와 영국 로펌 휴 제임스 등은 챗GPT 엔터프라이즈를 조직 전반에 도입해 활용하고 있다. 하비 역시 오픈AI 모델을 응용 프로그램 인터페이스(API) 등을 통해 활용 중이다. 김경훈 오픈AI 코리아 총괄 대표는 "법무법인 태평양의 구성원들이 챗GPT 워크를 활용해 반복적인 업무를 줄이고, 복잡한 문제 해결과 고객을 위한 더 높은 가치의 업무에 집중할 수 있도록 긴밀히 협력하겠다"고 말했다. 다만 법조계 일각에서는 범용 생성형 AI 도입이 단기간에 빠르게 확산되기는 쉽지 않을 것이란 시각도 있다. 고객의 민감한 사건 정보와 기업 기밀을 다루는 업무 특성상, 기술적인 보안 수준과 별개로 AI 활용에 대한 고객 신뢰와 조직 내부의 수용성을 확보하는 과정이 필요하다는 이유에서다. 법률업계 관계자는 "기업용 AI는 일반 서비스보다 보안성이 높지만 로펌은 고객 신뢰가 무엇보다 중요한 업종"이라며 "현재로서는 AI 전사 도입을 검토하는 곳이 많지 않고 전반적으로 보안성과 활용성을 함께 살펴보며 신중하게 접근하는 분위기"라고 말했다.

2026.08.05 15:21이나연 기자

EU, AI법 투명성 구체화…"한국, 책임 주체·면제 기준 보완 필요"

유럽연합(EU)이 챗봇과 인공지능(AI) 생성 콘텐츠 투명성 규제를 구체화하면서 한국 AI법도 보완돼야 한다는 지적이 나왔다. 정부가 국내 법에 AI 개발·운영·유통 단계별 책임을 명확히 하고, 면제 기준을 구체화해야 한다는 제언이다. 5일 IT 업계에 따르면 EU AI법 제50조는 지난 2일부터 생성형·대화형 AI와 딥페이크 등 특정 AI 시스템에 적용됐다. EU 집행위원회는 지난달 관련 지침을 발표하고 AI 개발·공급 단계와 실제 서비스 운영 단계에서 기업이 부담할 의무를 구체화했다. EU는 이용자가 사람 아닌 AI와 직접 상호작용할 경우 이를 명확히 알 수 있도록 시스템을 설계하도록 했다. 챗봇과 AI 에이전트, 가상 인물 등이 대상이며 첫 상호작용이 시작되는 시점부터 이용자가 상대를 AI로 구분할 수 있어야 한다. AI가 생성하거나 조작한 글과 이미지·영상·음성에는 기계가 판독할 표식을 넣어야 한다. 표식은 AI 생성·조작 여부를 효과적이고 안정적으로 탐지할 수 있어야 하며 다른 시스템과 호환 가능한 방식으로 구현돼야 한다. AI를 실제 서비스에 활용하는 운영사업자에게는 별도 고지 책임이 부과된다. 감정인식이나 생체정보 분류 시스템을 사용할 경우 당사자에게 이를 알려야 한다. 딥페이크와 인간의 실질적 검토 없이 공개된 공공 현안 관련 AI 생성 글에도 사람이 알아볼 수 있는 표시를 붙여야 한다. 한국 AI기본법도 고영향 AI와 생성형 AI를 이용한 제품·서비스를 제공할 때 그 사실을 사전에 알리도록 규정한다. 생성형 AI로 만든 결과물에는 AI가 생성했다는 사실도 표시해야 한다. 또 EU AI법과 달리 국내 AI법은 사람이 알아볼 수 있는 방법과 기계가 판독할 방법 가운데 하나를 선택할 수 있다. 사람이 명확히 인식할 수 있는 표시를 반드시 요구하는 대상도 딥페이크로 한정한다. 전문가들은 EU가 한국보다 AI 생성부터 서비스 운영과 최종 노출까지 단계별 투명성 의무를 더 촘촘하게 설계했다고 평가했다. 정원준 법무법인 광장 수석연구위원은 한국 AI법을 최종 이용자 고지·표시 중심의 유연한 규율로 봤다. 반면 EU는 제공자와 운영자의 책임을 나누고 기술적 표식과 이용자 고지를 함께 요구하는 이중적 투명성 체계에 가깝다고 분석했다. 정 수석연구위원은 "EU는 제공자와 운영자에게 서로 다른 의무를 부과하고 기술적 표식과 사람 대상 고지가 서로 대체되지 않도록 설계했다"고 설명했다. 강지원 법무법인 태평양 변호사는 "EU 가이드라인은 한국과 달리 예약·계약·구매 등을 수행할 때 AI 이용 사실과 대리 주체를 주요 단계마다 알리도록 한다"며 "영화와 광고 등 사업자가 만든 AI 결과물도 이용자에게 노출되는 단계에서 표시 의무를 부과한다"고 설명했다. "한국 AI법, 지금 고치지 않으면 이중 부담 떠안아" 전문가들은 한국이 AI 투명성 의무를 실효성 있게 운영하려면 AI 제공자와 서비스 운영자, 유통 플랫폼별 책임을 구분해야 한다고 지적했다. 면제 대상과 준수 입증 기준을 구체화하고 AI 생성물에 삽입된 표식이 편집·유통 과정에서도 유지되도록 해야 한다는 의견이다. 정 수석연구위원은 AI 가치사슬에 참여하는 사업자별 책임을 명확히 나눠야 한다고 봤다. 현행 AI기본법은 AI를 개발하거나 제공·이용하는 사업자를 'AI사업자'로 묶어 의무를 부과한다. 그러나 생성물이 기반모델 제공자와 API 사업자, 응용서비스 사업자, 광고주, 콘텐츠 플랫폼을 거칠 경우 각 사업자가 어느 단계까지 책임져야 하는지는 불분명할 수 있다. 정 수석연구위원은 "제공자에게 기계 판독 표식과 탐지 수단, 기술문서 제공 의무를 부과해야 한다"며 "서비스 운영자에게는 이용자가 콘텐츠에 처음 노출될 때 고지할 책임을 주고 플랫폼과 중개사업자에게는 기존 표식과 출처정보를 보존할 의무를 부여해야 한다"고 주장했다. 그는 위험 수준에 따라 의무를 차등 적용할 필요도 있다고 봤다. 딥페이크와 사칭광고, 선거·재난·보건처럼 사회적 파급력이 큰 분야에는 엄격한 기준을 적용하되 맞춤법 교정이나 통상적 편집, 기업 내부 이용에는 완화된 기준을 적용해야 한다는 설명이다. 강 변호사는 투명성 의무 면제 기준을 구체화하는 일이 가장 시급하다고 지적했다. 현행 시행령은 서비스명과 화면, 결과물 표시 등을 종합해 AI 서비스라는 사실이 명백한 경우 고지·표시 의무를 면제할 수 있도록 했지만 실제 적용 범위는 불분명하다는 주장이다. 강 변호사는 "번역과 맞춤법·문법 수정, 사소한 스타일 변경처럼 의무에서 제외되는 사례를 구체적으로 제시할 필요가 있다"며 "딥페이크에 해당하는 사례와 그렇지 않은 사례도 세분화해야 기업이 규제 적용 여부를 예측할 수 있다"고 강조했다. 기업이 법을 준수했다는 사실을 입증할 수 있는 체계도 필요하다는 의견이 나왔다. EU는 실행규약에 참여한 기업이 규약상 조치를 준수 근거로 활용하도록 하고 참여하지 않은 기업에는 자체 수단이 동등한 수준으로 적절하다는 점을 입증하도록 한다. 정 수석연구위원은 정부가 인정한 표준이나 행동규범을 지킨 기업에는 준수 추정이나 안전지대를 제공해야 한다고 제안했다. 독자 기술을 사용하는 기업에는 같은 수준의 투명성과 탐지 가능성을 입증할 기회를 줘야 한다고 봤다. 중소·중견 기업을 위한 지원책도 필요하다. 공통 표식 도구와 시험·검증 인프라, 표준계약서를 제공해 투명성 규제가 새로운 시장 진입장벽으로 작용하지 않도록 해야 한다는 설명이다. 또 EU 시장에 진출하는 국내 기업은 한국법 준수에 그치지 않고 파일 변환과 재편집, 플랫폼 업로드 이후에도 기계 판독 표식과 출처정보가 유지되는지 점검해야 한다는 제언도 나왔다. 정 수석연구위원은 "국내 기준이 국제적인 콘텐츠 출처·진위 확인 체계와 지나치게 달라지면 단기적으로는 규제가 가벼워 보여도 장기적으로는 국내 기업이 이중 개발과 이중 준수 비용을 떠안게 된다"며 "국내 단계에서부터 상호운용성과 입증 가능성을 확보하면 우리 AI 서비스의 신뢰성과 수출경쟁력을 뒷받침하는 산업정책적 기반이 될 수 있다"고 밝혔다.

2026.08.05 09:43김미정 기자

태평양, 챗GPT 전사 도입…"리걸 AI 통합 업무체계 구축"

법무법인 태평양이 글로벌·국내 리걸 인공지능(AI)과 범용 AI를 업무 목적에 따라 선택해 쓰는 운영체계를 구축했다. 태평양은 지난 1일 글로벌 리걸 AI 플랫폼 '하비'를 전사 도입한 데 이어 내달 1일부터 오픈AI 기업용 AI 솔루션 '챗GPT 엔터프라이즈'를 전 구성원 대상으로 운영한다고 31일 밝혔다. 국내 법률 업무에는 엘박스와 슈퍼로이어 등 국내 리걸 AI를 함께 활용한다. 태평양은 국제 계약 검토와 해외 법령 분석에는 하비를 사용한다. 국내 판례·법령 검색과 국내 사건 관련 업무에는 국내 리걸 AI를 적용하고 문서 작성과 데이터 분석·번역 등 범용 업무에는 챗GPT 엔터프라이즈를 활용할 방침이다. 현재 회사는 내부 지식과 실무 데이터를 기반으로 검색과 업무 지원을 수행하는 자체 AI도 별도로 구축하고 있다. 오는 9월 자체 AI 내부 베타 버전을 공개한 뒤 11월 정식 운영에 들어갈 계획이다. 태평양은 AI 도입 기준을 개별 기술 성능보다 업무 프로세스와 협업 방식 개선 가능성에 두고 있다. 필요한 도구는 계속 도입하되 향후 역량은 AI를 조직 전반으로 확산하고 실제 활용 수준을 높이는 데 집중한다는 방침이다. 조직적 활용 체계도 함께 운영된다. 국내외 변호사 700여 명을 포함한 전문가 전원과 업무 연관성이 높은 스태프 부서에 계정을 제공하고 실무그룹별 활용 사례 공유와 교육 프로그램이 병행된다. 태평양은 AI 보안과 거버넌스 체계도 마련했다. 하비와 챗GPT 엔터프라이즈는 고객·사건 관련 데이터가 AI 모델 학습에 활용되지 않는 기업용 환경에서 운영하며 국내 리걸 AI를 포함한 모든 도구는 도입 단계에서 데이터 처리 조건과 보안 요건을 검토한다. 또 AI 활용 가이드라인과 내부 정책이 실무 전반에 적용된다. AI가 생성한 결과물은 전문가가 검증하며 반복적인 데이터 처리와 기초 조사는 AI에 맡기고 전문가는 전략적 판단과 실행에 집중하는 방식이다. 이준기 법무법인 태평양 대표변호사는 "필요한 도구는 적극 도입하겠지만 성과를 결정짓는 본질은 도구 자체가 아니라 이를 다루는 사람과 일하는 방식"이라며 "이제는 AI를 단순히 활용하는 단계를 넘어 AI를 전제로 업무 프로세스 전체를 재설계해야 할 때"라고 밝혔다.

2026.07.31 15:15김미정 기자

콘텐츠 규제 세지자 로펌 시장도 들썩…태평양, 플랫폼 기업 공략

법무법인 태평양이 이달부터 시행된 개정 정보통신망법에 맞춰 온라인 플랫폼과 콘텐츠 기업의 규제 대응을 지원하는 전담 조직을 출범했다. 콘텐츠 신고·삭제부터 감독기관 조사와 이용자 분쟁까지 기업의 책임 범위가 넓어지자 플랫폼 규제 자문 수요를 선점하기 위해 이처럼 나선 것이다. 태평양은 방송통신과 플랫폼, 개인정보보호, 공정거래, 민형사 분야 전문가로 구성된 '온라인 콘텐츠 규제 대응 TF'를 출범했다고 23일 밝혔다. 이번 TF 출범은 개정 정보통신망법 시행으로 온라인 플랫폼과 콘텐츠 서비스 사업자의 관리 책임이 강화된 데 따른 것이다. 개정된 정보통신망법에 따르면 기업들은 불법·유해 콘텐츠에 대한 신고와 삭제·차단 절차를 마련하는 데 그치지 않고 재유통 방지와 이용자 이의제기, 내부 의사결정 기록 등 운영체계 전반을 점검해야 한다. 또 콘텐츠 관리 과정에서 판단이 잘못될 경우 이용자 분쟁과 손해배상 청구, 감독기관 조사, 행정제재로 이어질 가능성도 있다. 이처럼 기업의 규제 대응이 법률 검토 중심에서 서비스 운영과 기술 시스템, 내부 통제까지 포함하는 상시 컴플라이언스 업무로 확대됨에 따라 법률 시장에서도 관련 수요가 커질 것으로 예상된다. 콘텐츠 규제는 정보통신망법뿐 아니라 개인정보보호와 전기통신, 공정거래, 민형사 책임이 함께 얽혀 있어 단일 분야 자문만으로 대응하기 어렵기 때문이다. 태평양은 규제 해석부터 내부 운영체계 설계, 감독기관 조사와 분쟁 대응까지 전 과정을 지원한다는 구상이다. 법 시행 초기부터 대형 플랫폼과 콘텐츠 사업자를 고객으로 확보해 장기적인 디지털 컴플라이언스 자문으로 연결하려는 전략으로도 읽힌다. TF는 태평양 TMT그룹장인 박지연 변호사가 이끈다. 방송통신·미디어와 개인정보보호 분야의 윤주호 변호사, 네이버에서 약 15년간 플랫폼과 개인정보보호, 거버넌스 업무를 수행한 정상훈 변호사, 이준호·상지영 변호사가 주요 업무를 맡는다. 플랫폼 기업의 내부 운영 경험을 갖춘 전문가를 전면에 배치한 점도 특징이다. 기업들이 필요로 하는 자문이 법 조항의 해석을 넘어 신고 접수와 콘텐츠 판단, 삭제·차단, 이의제기 절차를 실제 서비스에 적용하는 업무까지 확장되고 있어서다. 과학기술정보통신부 제2차관과 방송미디어통신위원회 사무처장을 지낸 조경식 고문, 방송통신위원회 출신 황선철 고문도 참여한다. 정부 정책 수립과 규제 집행 경험을 토대로 하위규정 해석과 감독기관 대응 전략 수립을 지원할 예정이다. 공정거래 분야의 김규식·김치열 변호사와 컴플라이언스 전문가인 송진욱·김지이나 변호사도 합류했다. 윤화랑 전 대법원 재판연구관과 임효량 전 부장판사, 박승환 전 서울중앙지검 1차장검사, 박성범 전 경찰청 수사국 변호사 등은 행정·민형사 분쟁 대응을 담당한다. 태평양은 기업별 규제 영향 분석과 컴플라이언스 체계 구축, 온라인 콘텐츠 신고·삭제·차단과 재유통 방지 절차 설계, 감독기관 조사와 행정절차 대응, 이용자 분쟁과 손해배상·과징금 관련 자문을 제공할 계획이다. 온라인 콘텐츠 규제는 향후 생성형 인공지능(AI)이 제작한 게시물이나 추천 알고리즘을 통한 정보 확산 책임과도 연결될 수 있다. 태평양이 이번 TF를 기반으로 플랫폼과 AI, 개인정보보호를 포괄하는 디지털 규제 자문 시장으로 사업 영역을 넓힐 가능성도 있다. 박지연 태평양 변호사는 "이번 개정은 단순히 온라인 콘텐츠 규제가 강화된 것이 아니라 기업의 콘텐츠 관리체계와 디지털 거버넌스 전반을 법적 책임의 대상으로 삼았다는 점에서 중요한 변화"라며 "기업들은 서비스 특성에 맞는 컴플라이언스 체계를 선제적으로 점검하고 이용자 분쟁과 감독기관 조사를 아우르는 종합적인 대응체계를 마련할 필요가 있다"고 말했다.

2026.07.23 10:41장유미 기자

[기고] AI 보안 위협과 금융 망분리 제도의 딜레마

챗GPT 등장 이후 인공지능(AI)과 신기술, 혁신적인 서비스의 개발을 해하지 않으면서도 이용자의 권리와 개인정보를 보호하려면 어떤 것을 고려해야 할 지에 대한 논의가 최근 활발해진 분위기다. 급변하는 정보사회에서 AI와 개인정보 보호에 있어 우리 사회가 취해야 할 균형 잡힌 자세가 어떤 것인지에 대해 법무법인 태평양 AI팀에서 [AI 컨택]을 통해 2주 마다 다뤄보고자 한다. [편집자주] 금융 분야는 의도적으로 대내외 전산 시스템을 분리하는 망분리 제도에 매우 익숙하다. 금융 분야 망분리 제도는 2013년 대규모 금융 전산 사고를 계기로 2014년 말부터 도입됐다. 이 제도는 해킹 등 외부 사이버 위협으로부터 금융사의 내부 전산자원을 보호하기 위해 내부 업무망과 외부 인터넷망을 물리적 또는 논리적으로 분리하는 네트워크 보안 규제를 지칭한다. 10년이 넘도록 유지되고 있는 금융 분야 망분리 제도는 금융 시스템과 고객의 신용에 대한 정보를 잘 보호해 온 제도지만, 오픈 네트워크 기반에서 외부 전문가들이 제안하는 복잡 다단한 기법과 기술들을 응용, 적용해야만 하는 최근 트렌드의 관점에서 보면 뭔가 혁신을 가로막는 장벽으로 작동하였던 것도 현실이다. 금융 분야 망분리 제도가 야기해 온 여러 가지 문제점들에 대한 지적이 많았고 이를 해결하기 위한 많은 논의도 있어 왔지만, 망분리 제도가 각종 위협이 존재하는 정글인 인터넷으로부터 우리 국민 신용정보를 안전하게 보호한 장성과 같은 역할을 했다는 주장도 수긍할 만하다. AI 기술 발전에 따라 금융 산업 내에서 외부에 개발, 구축, 운용되는 AI 기술 내지 서비스를 잘 활용하기에는 기존 망분리 제도가 경직됐다는 주장 역시 무시할 수 없는 상황이다. 특히 대형 파운데이션 모델에 기반한 생성형 AI가 가져오는 생산성 향상과 새로운 가치 창출 기회는 금융 산업에 있어서도 중요한 모멘템이 될 기회를 여실히 보여주고 있다. 마찬가지로 클라우드 기반 AI-SaaS(AI Software as a Service)가 금융 산업에 있어서도 더 이상 선택이 아닌 필수 인프라로 자리잡아야 한다는 점에서도 별다른 이론의 여지가 없다. 단순히 문서작성, 화상회의, 가상 업무공간, 인사·성과관리과 같은 일반화된 이슈들뿐만 아니라 금융 분야의 핵심적인 계정 거래, FDS, 고객정보 보호와 같은 업무들 역시 AI 도움을 받지 않으면 경쟁력 강화를 도모할 수 없다. 이런 상황에서 금융 업계에 더 충격을 가져온 것은 미토스로 대변되는 소위 AI 보안 이슈일 것이다. 아주 단순화한다면 AI를 이용한 보안 위협은 기존 인간 해커들에 의한 공격에 비해 훨씬 더 많은 취약점이 엄청나게 짧은 시간에 노출되도록 하는 상황을 야기했다. AI로 인하여 과거에는 상상하기 어려운던 수준의 보안 이슈들이 미리 대비책을 마련하기 어려운 제로데이 공격에 가까운 수준의 리스크에 노출되게 된 것이다. 이와 같이 심각하고도 급박한 위협에 대하여 다양한 대응책들이 논의되고 있지만, 신속한 대응이 그 무엇보다 필요한 금융 산업 분야에서는 기존 구축했던 망분리 체계가 그 대응 전략 마련에 큰 허들로 작용하고 점이 유력하게 지적되고 있다. 아이러니하게도 보안 위협에 대응하기 위한 가장 안전한 방벽이었던 망분리 제도가 AI 보안위협이라는 강대한 쓰나미에 대응하기 위한 장벽 구축을 위한 대안 마련에 대해서도 장애물로 작동하고 있는 것이다. 다행히도 감독 당국도 이런 상황을 적절히 인식하고 그 장벽을 낮춰 신속한 보안 대책을 마련하기 위한 방편으로 망분리 제도 개선에 고민하고 있는 것으로 보인다. 지난 상반기 동안 금융위원회는 여러 차례의 논의를 거쳐 AI 보안 위협에 대응해 고성능 AI를 방어시스템 구축으로 활용하기 위해 허들이 되고 있는 망분리 제도를 완화하기 위한 대책을 마련한 바 있다. 또 AI 보안 위협에 대비한 다양한 관리 체계를 갖춘 금융 회사에 대하여는 좀더 과감한 망분리 규제 완화를 통한 선도적인 규제 완화 사례를 축적하고자 하는 노력을 보였다. 지난달 30일에는 금융위원회가 면책심의위원회를 열어 AI 보안테스트, 보안 패치 과정에서 발생한 전잔 상애에 대해선 면책 방안을 의결함으로 다양한 수준의 보안 사고에 대응하기 위한 여러 적극적인 정책 방안이 도입, 실행될 수 있도록 하겠다는 신호를 시장에 보냈다. 망분리 제도를 더욱 촘촘하게 세밀하게 운영해 장벽을 높고 튼튼하게 쌓아 새로운 AI 보안 위협에 대응하는 방안도 있겠지만, 적어도 엄청나게 빠른 속도로 다가오고 있는 AI 보안 위협 공격에 대응하려면 그에 맞는 속도와 전문성을 갖춘 외부 AI의 도움을 받는 것도 필연적이다. 망분리 제도가 유지한 사회 기간망의 안전성이 매우 중요한 가치이기는 하지만, 이러한 가치가 흔들리기 이전에 새로운 위협에 대한 대응책을 마련해야 한다. 금융 당국의 관심과 실질적인 정책 지원이 시급하게 필요한 시점이다.

2026.07.03 15:19강태욱 컬럼니스트

태평양, 글로벌 리걸 AI '하비' 전사 도입…법률 AX 속도

법무법인 태평양이 글로벌 리걸 인공지능(AI) 플랫폼을 전사 업무 인프라로 도입해 법률서비스 품질을 강화한다. 태평양은 글로벌 리걸 AI 플랫폼 '하비'를 전 구성원 대상으로 정식 운영한다고 2일 밝혔다. 국내 로펌이 글로벌 리걸 AI 플랫폼을 일부 인원이나 특정 업무가 아닌 전 구성원 업무 인프라로 구축한 것은 이번이 처음이다. 태평양은 일정 기간 파일럿 프로젝트를 운영하며 하비 업무 적합성과 활용도를 검증했다. 여러 전문분야 전문가가 법률 리서치, 문서 작성, 다국어 자료 분석 등에 하비를 활용한 결과 업무 효율성과 활용도를 확인했다. 이번 도입은 적용 범위와 운영 방식에서 차별화된다. 태평양은 자체 구축형 폐쇄 시스템이나 제한적 시범 적용이 아니라 글로벌 프론티어 모델 기반 리걸 AI 플랫폼을 전 구성원에게 적용한다. 국내 실무 환경에 맞춘 지원 체계도 함께 운영된다. 태평양은 한국어 전담 지원 인력과 한국어 교육 프로그램, 주요 실무그룹별 맞춤형 업무 구현 지원을 병행한다. 태평양은 이번 도입을 고객가치 제고를 위한 투자로 보고 있다. 크로스보더 인수합병, 국제분쟁, 글로벌 규제 대응 등에서 대량의 다국어 문서와 각국 법령·판례를 더 빠르고 체계적으로 분석할 수 있다는 이유에서다. AI 활용에 따른 책임과 신뢰 확보 방안도 마련했다. 태평양이 활용하는 엔터프라이즈 환경에서는 입력 데이터가 AI 모델 학습에 사용되지 않는다. 민감정보 입력 관리와 결과물에 대한 변호사 교차검토 절차를 포함한 AI 거버넌스를 운영한다. 태평양은 AI가 변호사의 전문적 판단을 보조하는 도구라는 원칙도 분명히 했다고 밝혔다. 최종 법률 판단과 책임은 변호사가 진다는 기준 아래 하비를 업무에 활용한다는 방침이다. 이준기 태평양 대표변호사는 "이번 전사 도입의 목적은 기술이 아니라 고객가치"라며 "반복적이고 방대한 업무를 AI가 맡는 만큼 전문가들은 전략과 판단에 집중해 고객에게 더 신속하고 정교한 자문을 제공할 것"이라고 말했다.

2026.07.02 09:05김미정 기자

딥페이크·청소년 보호 꺼낸 구글…AI 규제 대응 빨라졌다

인공지능(AI) 기본법 시행을 앞두고 플랫폼 사업자의 안전 책임 논의가 커지는 가운데 구글이 정부·법조계와 접점을 넓히고 있다. 딥페이크와 허위정보, 온라인 사기, 아동·청소년 보호를 전면에 내세워 국내 규제 논의에서 '온라인 안전' 프레임을 강화하는 모습이다. 법무법인 태평양과 구글은 지난 17일 서울 종로구 태평양 본사에서 '온라인 안전 포럼 : 디지털 신뢰 구축'을 개최했다고 18일 밝혔다. '디지털 신뢰와 아동·청소년 보호'를 주제로 진행된 이번 행사에는 과학기술정보통신부와 방송미디어통신위원회, 산업계, 법조계, 학계 전문가들이 참석했다. 이 자리에서 구글은 AI 서비스 고도화와 이용자 보호를 함께 추진하겠다는 메시지를 냈다. 생성형 AI 확산으로 허위정보와 딥페이크 제작 문턱이 낮아진 만큼, 플랫폼 사업자의 기술적 대응과 사전 예방 체계가 중요해졌다고 판단해서다. 크리스티 아비자이드 구글 트러스트 앤 세이프티 부사장은 "AI 서비스를 지속적으로 개선할 것"이라며 "동시에 이용자들이 AI 서비스를 활용해 스스로를 보호할 수 있도록 지원하는 것이 우리의 목표"라고 말했다. 아동·청소년 보호도 핵심 의제로 다뤄졌다. 구글은 미성년 이용자를 단순히 디지털 환경에서 차단하기보다 안전하게 서비스를 이용하고 기술을 학습과 성장의 도구로 활용하도록 지원해야 한다는 입장을 밝혔다. 아비자이드 부사장은 "아동 발달에 대한 깊은 이해를 바탕으로 한 기술 혁신이 필요하다"며 "우리는 제품 및 정책 설계 단계에서 아동 발달 전문가들의 의견을 반영하는 체계를 운영하고 있다"고 설명했다. 이처럼 구글이 온라인 안전을 전면에 내세운 것은 국내 플랫폼 책임 논의의 무게중심이 사후 대응에서 사전 예방으로 옮겨가고 있기 때문이다. AI 기본법 시행을 앞두고 기업들은 투명성, 안전성, 이용자 보호 체계를 서비스 운영 전반에 반영해야 하는 상황이다. 검색과 유튜브, 광고, 클라우드, AI 서비스를 모두 운영하는 구글에는 이 같은 변화가 개별 규제 대응을 넘어 플랫폼 신뢰 전략 전반의 변수로 작용할 수 있다. 허위정보와 딥페이크, 온라인 사기 대응은 콘텐츠 유통 관리 문제에 그치지 않고 알고리즘, 광고 심사, 이용자 보호, AI 서비스 설계와도 연결된다. 법률 시장에서는 AI와 플랫폼 규제가 새 자문 영역으로 부상하고 있다. 기술 개발과 서비스 운영, 대외 분쟁 대응 전반에서 법률 검토 수요가 커지는 분위기다. 태평양이 구글과 공동으로 포럼을 연 것도 관련 쟁점을 기업 실무 차원에서 다루려는 취지로 풀이된다. 이준기 태평양 대표변호사는 "AI와 디지털 플랫폼의 발전은 우리의 삶을 변화시키는 한편, 디지털 신뢰, 아동청소년 보호라는 새로운 과제를 주기도 했다"며 "이러한 목표를 달성하기 위해서는 실질적이고도 지속가능한 대응 방안을 업계, 학계, 정부가 머리를 맞대고 진지하게 모색할 필요가 있다"고 말했다. 정부도 디지털 신뢰를 AI 정책의 주요 축으로 제시했다. AI 산업 육성과 안전 체계 구축을 함께 추진해야 한다는 취지다. 류제명 과기정통부 2차관은 축사에서 "디지털 신뢰는 디지털 혁신과 함께 발전시켜야 할 시대적 과제"라며 "AI 기본법 역시 기술 변화에 맞춰 함께 진화해야 한다"고 밝혔다. 방송미디어통신위원회는 아동·청소년 보호를 온라인 플랫폼 정책의 주요 과제로 강조했다. 디지털 공간이 생활과 경제활동, 공론장 기능을 함께 수행하는 만큼 미성년 이용자를 위한 안전 장치가 필요하다는 입장이다. 류신환 방미통위 비상임위원은 "디지털 공간은 일상과 경제 생활을 일궈 나가고 민주주의 공론의 장으로 기능하는 삶의 터전"이라며 "방미통위는 아동·청소년이 안전하게 이용할 수 있는 디지털 환경 구축에 최선을 다하겠다"고 강조했다. 최선경 방미통위 이용자정책총괄과장은 "방미통위가 추진하는 것은 아동·청소년의 SNS 이용을 차단·제재하는 것이 아니라 안전하게 이용할 수 있는 환경을 만드는 것"이라며 "청소년은 정보 접근권과 표현의 자유를 누리는 기본권의 주체인 만큼, 얼마나 많은 선택권을 보장할 수 있는가에 초점을 두고 있다"고 말했다.

2026.06.18 16:06장유미 기자

[유미's 픽] "AI 규제 시장 열린다"…새 먹거리 찾는 로펌, TMT 조직 확대 속도전

인공지능(AI)과 플랫폼 산업 확산으로 기업 규제 리스크가 복잡해지면서 로펌업계의 TMT(Technology∙Media∙Telecommunication) 조직 재편이 빨라지고 있다. 방송통신·미디어 중심이던 기존 TMT 업무가 AI, 개인정보, 데이터, 사이버보안, 디지털금융, 가상자산까지 확장되자 주요 로펌들이 관련 조직을 통합·확대하며 기업 자문 시장 선점에 나섰다. 18일 업계에 따르면 법무법인 태평양은 올 초 기존 TMT팀을 'TMT그룹'으로 격상했다. 국내 로펌 최초로 TMT 전담팀을 출범시킨 태평양은 이번 개편을 통해 AI, 방송·통신, 개인정보, 게임, 디지털금융, 블록체인, 사이버보안 분야를 한 조직 안에서 다루는 체계를 강화했다. 율촌도 최근 '통합 TMT 센터'를 공식 발족했다. 방송통신, 플랫폼, 개인정보·데이터, AI·신기술, 미디어, 사이버보안 등 기존에 분산돼 있던 역량을 단일 센터로 묶어 복합 규제 리스크에 대응한다는 구상이다. 법무법인 린은 지난해 기존 TMT 부문을 'AI·플랫폼·테크놀로지 전문그룹'으로 확대 개편했다. 린은 생성형 AI, 디지털자산, 플랫폼 등 첨단기술 분야 규제 대응을 위해 기존 조직을 A.P.T. 전문그룹으로 전환했다. 기존 TMT가 미디어와 통신에 초점을 맞췄다면, 새 조직은 AI 전환과 기술 기반 산업 전반을 겨냥한다. AI 서비스 확산에 자문 범위 확대 이처럼 로펌들이 TMT 조직을 키우는 것은 AI 규제가 기업의 서비스 기획 단계로 들어오고 있어서다. 과거 TMT 자문은 방송통신 인허가, 플랫폼 규제, 개인정보 침해 대응, 규제기관 조사 대응이 중심이었다. 그러나 최근에는 제조, 금융, 유통, 콘텐츠, 의료, 교육 등 비ICT 기업도 AI 도입 과정에서 같은 규제 이슈를 마주하고 있는 상황이다. 또 AI가 산업 전반에 적용되면서 TMT가 특정 업종 자문을 넘어 전 산업의 디지털 전환 자문으로 넓어지고 있다.특히 AI 기본법 시행으로 기업들은 AI 서비스를 출시하기 전부터 고영향 AI 여부, 생성형 AI 고지, 데이터 처리 구조, 개인정보 보호, 보안 체계, 책임 소재 등을 검토하고 있다. 사후 조사 대응보다 제품·서비스 설계 단계에서 법률 리스크를 줄이는 수요가 커진 셈이다. 박지연 태평양 TMT그룹장은 "ICT 산업에서는 이제 규제 불확실성 자체가 기업 경쟁력의 중요한 변수로 작용하고 있다"며 "사건 대응을 넘어 사업 설계 단계부터 리스크를 함께 검토하는 조직이 로펌에서도 필요해졌다"고 말했다. 이어 "단순한 법률 해석을 넘어 정책적 가이던스와 비즈니스 구조를 동시에 설계하는 종합 솔루션이 로펌의 본업이 됐다"며 "TMT그룹 격상은 단순한 외형 확대가 아니라 복합 규제 환경에 대응하기 위한 전략적 재편"이라고 강조했다. 데이터·보안·디지털자산까지 한 사건에 결합 AI 서비스가 하나의 사안에도 여러 규제가 동시에 적용될 가능성이 크다는 점 역시 기업들이 로펌에 의존할 수밖에 없는 구조다. 생성형 AI 서비스가 개인정보보호법, 저작권, 표시·광고 규제, 플랫폼 규제, 소비자 보호, 금융 규제, 사이버보안 이슈가 함께 발생할 수 있어서다. 이 탓에 기업이 특정 법률 위반 여부만 따지는 방식으로는 전체 리스크를 관리하기 어렵다. 이에 로펌들도 세부 전문조직을 TMT 아래 묶고 있다. 태평양은 TMT그룹 내 디지털자산TF와 사이버침해 대응센터를 뒀다. 디지털자산은 제도권 편입 과정에서 규제 변화가 빠르고, 사이버 침해는 조사 대응과 평판 관리, 대정부 대응, 서비스 구조 개선까지 동반되는 고위험 영역으로 꼽힌다. 율촌 통합 TMT 센터는 방송·통신 규제 대응, 인허가 및 사업 진입 자문, 개인정보·데이터 규제 대응, 국내외 AI·신기술 규제 대응, TMT 관련 송무·분쟁 대응을 함께 제공한다. AI 전환과 데이터센터, 플랫폼 규제, 개인정보 보호, 정보보안 분야 전문가를 결합한 점이 특징이다. 린은 A.P.T. 전문그룹 산하에 AI 산업센터, K컬처테크 센터, 모빌리티테크, 개인정보·정보보호, 미디어플랫폼, 디지털 포렌식 등 세부 조직을 배치했다. 또 프롭테크, 스마트팩토리, 리걸테크, 콘테크 등 X-테크 분야 자문도 수행하고 있다. 그룹에는 총 35명가량의 변호사 및 전문인력이 참여 중이다. 정책·기술 이해도, 로펌 경쟁력으로 부상 로펌들은 TMT 조직 확대와 함께 규제기관·공공기관 출신 전문가를 확보하기 위한 경쟁도 치열하게 벌이고 있다. AI·플랫폼 규제는 법 조문뿐 아니라 가이드라인, 행정 해석, 조사 관행, 입법 동향을 함께 봐야 하는 영역이기 때문이다. 태평양 TMT그룹에는 과학기술정보통신부 차관 출신 조경식 고문, 과기정통부 지식재산전략기획단장을 지낸 정완용 고문, 정보통신산업진흥원장 출신 허성욱 고문, 방송미디어통신위원회 출신 황선철 고문 등이 참여하고 있다. 율촌 통합 TMT 센터에도 과기정통부 정보통신정책실장과 대통령비서실 디지털혁신비서관을 지낸 김정원 고문, 방통위 주요 보직을 거친 장봉진 고문, 개인정보보호위원회 출신 배상호 고문, KISA 개인정보보호본부 팀장 출신 강혜영 수석전문위원 등이 합류했다. 린 A.P.T. 전문그룹은 구태언 변호사가 총괄을 맡고 방석호 고문, 정경오 변호사, 유창하 변호사, 안서연 변호사, 임혜경 변호사, 조선희 변호사, 전응준 변호사 등이 함께하고 있다. 업계 관계자는 "AI 규제 자문에서 정책과 기술 이해도가 로펌 경쟁력을 가르는 요소로 떠오르고 있다"며 "AI 서비스는 데이터 수집·처리 경로, 모델 작동 방식, 이용자 고지 방식에 따라 법적 평가가 달라질 수 있는데, 기술 구조를 이해하지 못하면 규제 리스크를 정확히 진단하기 어렵다"고 설명했다. 또 다른 관계자는 "변호사는 서비스가 어떤 구조로 작동하고, 데이터가 어떤 경로로 수집·처리·활용되는지를 정확히 이해해야 한다"며 "이를 통해 실제 위법 리스크를 제대로 진단할 수 있을 것"이라고 말했다. AI 규제 대응, 로펌 새 성장축으로 로펌업계에선 태평양·율촌·린 외에도 운영 중인 TMT 조직을 확대하는 사례가 더 늘어날 것으로 보고 있다. AI 기본법 시행과 글로벌 AI 규제 확산으로 국내 기업의 컴플라이언스 부담이 커지면서 관련 자문 수요도 늘고 있어서다. 특히 글로벌 빅테크, 플랫폼 기업, 금융사, 가상자산 사업자, 데이터센터 사업자, AI 스타트업은 국내외 규제를 동시에 검토해야 하는 대표 고객군으로 꼽힌다. 국내에서 서비스를 운영하는 해외 기업은 한국 규제기관 대응이 필요하고, 해외 진출을 추진하는 국내 기업은 EU와 미국 등 주요 시장의 AI·데이터 규제까지 살펴야 한다. 이에 태평양은 메타, 바이트댄스, 넷플릭스, 퀄컴, 알리익스프레스, 화웨이 등 글로벌 ICT 기업 자문 경험을 앞세우고 있다. 바이낸스의 국내 가상자산시장 진출 자문, 메타 과징금 행정소송, 틱톡 개인정보위원회 조사 대응 등도 주요 수행 사례로 거론된다. 율촌은 AI 전환, 방송통신·플랫폼 규제, 개인정보·데이터, 정보보안 분야 전문가를 통합 센터에 결집해 기업의 규제 대응 속도를 높인다는 전략이다. 린은 AI·플랫폼·테크놀로지를 전면에 내세워 기술 기반 산업 전반의 규제 자문으로 보폭을 넓히고 있다. 업계 관계자는 "AI와 데이터 활용이 기업 경쟁력의 중심이 되면서 법률 자문도 서비스 설계 단계부터 들어가는 구조로 바뀌고 있다"며 "TMT 조직을 얼마나 통합적으로 운영하느냐가 로펌의 디지털 규제 대응 역량을 가르는 기준이 될 것"이라고 말했다.

2026.06.18 10:19장유미 기자

코인원, 제재 집행정지 첫 심문 '비공개' 진행

가상자산 거래소 코인원이 금융정보분석원(FIU)을 상대로 제기한 영업 일부정지 처분 관련 법정 공방이 시작됐다. 업계 일각에서는 최근 두나무 1심 승소와 빗썸 처분 관련 집행정지 인용이 연달아 이어진 만큼 이번 재판에서 FIU 부담이 적지 않을 것이란 분석이 나온다. 13일 오전 11시 30분 서울행정법원에서 코인원 영업 일부정지 처분 집행정지 사건 첫 심문이 열렸다. 이날 심문은 FIU와 코인원 요청에 따라 비공개로 약 15분간 진행됐다. 코인원 측 변호인단은 FIU 제재 수위가 과도하다는 점과 함께, 영업 일부정지 조치가 시행되고 향후 법인 가상자산 시장 개방까지 이뤄질 경우 사업상 타격이 불가피하다는 점을 재판부에 강조한 것으로 전해졌다. FIU 소송을 맡은 법무법인 세움 관계자는 심문 이후 기자들과 만나 “재판부에 집행정지 요건 자체가 충족되지 않는다는 점을 중심으로 설명했다”며 “거래 규모라든지 여러가지 면에서 두나무 사건과는 다르게 볼 여지가 있다”고 말했다. 금융당국도 적법한 처분이라는 점을 강조했다. 이날 심문기일에 참석한 금융위원회 관계자는 “법에 금지 사항이 명시돼 있다”고 말했다. 코인원은 4월 13일 자금세탁방지(AML) 의무 위반을 이유로 FIU로부터 영업 일부정지 3개월과 과태료 52억원 처분을 받았다. 이후 서울행정법원에 영업 일부정지 처분 취소소송과 함께 집행정지 신청을 제기했다. FIU는 2025년 4월부터 두 달 간 현장검사를 실시한 결과, 코인원의 고객확인의무 위반 약 4만건, 거래제한의무 위반 약 3만건을 확인했다며 이 같은 제재를 통보했다. 업계에서는 최근 두나무와 빗썸 사례를 고려할 때 FIU 부담이 적지 않을 것이란 분석한다. 4월 두나무는 FIU를 상대로 제기한 영업 일부정지 처분 취소 행정소송 1심에서 승소했다. 같은 달 빗썸이 신청한 영업 일부정지 처분 집행정지도 인용됐다. FIU는 두나무·빗썸 행정소송과 다른 법무법인을 새로 선임한 상태다. 한편 재판부는 오는 26일 심리를 종결할 방침이다. 코인원 영업 일부정지 처분 효력이 끝나는 29일 이전까지 집행정지 인용 여부가 결정될 것으로 관측된다.

2026.05.13 13:21홍하나 기자

법무법인 태평양, IPO 자문 강화…한국거래소 출신 인재 영입

법무법인 태평양이 한국거래소 출신 전문가를 영입해 기업공개(IPO) 자문 역량을 강화했다. 태평양은 한국거래소에서 코스피와 코스닥 시장 상장 업무를 맡은 김기용 전 코스닥시장본부 기업기술상장심사팀장을 수석전문위원으로 영입했다고 26일 밝혔다. 김 수석전문위원은 약 26년간 한국거래소 유가증권시장본부와 코스닥시장본부에서 공시부, 상장부, 기술기업상장부를 거쳤다. 특히 코스닥시장본부 기술기업상장부 심사팀장과 유가증권시장본부 상장심사팀장을 차례로 맡아 기술특례상장 심사와 코스피 상장 적격성 심사를 총괄했다. 이 과정에서 대기업·중견기업 IPO 심사, 기업지배구조 적정성 검토, 재무건전성 평가·기업 리스크 분석 등을 수행했다. 그는 이 과정에서 대기업과 중견기업 기업공개 심사를 수행했고 기업지배구조 적정성 검토와 재무건전성 평가 기업 리스크 분석을 담당했다. 상장 심사 단계 전반을 실무 책임자로 이끌어온 경력이다. 그는 코스닥시장본부 회계지원센터 부장으로 재직하며 상장 예정 기업의 회계 이슈 사전 점검, 감사 의견 검토, 재무제표 왜곡 가능성 분석 등 회계 리스크 관리도 맡았다. 앞서 태평양은 한국거래소 유가증권시장본부 상무를 지낸 라성채 고문과 시장감시본부 부장 출신 김경규 고문을 영입하며 IPO·자본시장 자문 역량을 키웠다. 김학균 태평양 금융그룹장은 "최근 IPO는 단순한 자금 조달을 넘어 기업 전략, 지배구조, 회계 투명성, 공시 역량이 종합적으로 검증되는 과정으로 진화하고 있다”며 "우리는 상장 심사 대응에 그치지 않고 회계, 공시, 지배구조 리스크까지 아우르는 통합 자문을 통해 기업의 IPO 과정을 안정적으로 지원하겠다”고 말했다.

2026.02.26 15:02김미정 기자

[AI 리더스] ICT 규제 대응 '톱티어' 박지연…"태평양 TMT, 복합 리스크 해결 자신"

인공지능(AI)과 플랫폼 산업 확산으로 ICT 규제가 산업 전반으로 확대되면서 로펌 조직 구조도 변화하고 있다. 과거 '사후 처벌'에 그쳤던 규제도 전례 없는 불확실성에 직면하면서 이제 서비스 기획 단계부터 개입하는 '사전 설계' 중심으로 패러다임이 바뀌고 있는 분위기다.법무법인 태평양(BKL)이 기존 TMT(Technology∙Media∙Telecommunication)팀을 올 들어 'TMT그룹'으로 격상한 것도 이 같은 환경 변화를 반영한 조치다. 국내 로펌 최초로 TMT 전담팀을 만든 태평양은 이번에 다시 한 번 조직 체계를 고도화함으로써 국내 2위를 넘어 1위 로펌으로 도약하기 위한 발판 마련에 본격 나섰다. 태평양 TMT그룹을 이끌게 된 박지연 변호사는 13일 지디넷코리아와의 인터뷰에서 "ICT 산업에서는 이제 규제 불확실성 자체가 기업 경쟁력의 중요한 변수로 작용하고 있다"며 "사건 대응을 넘어 사업 설계 단계부터 리스크를 함께 검토하는 조직이 로펌에서도 필요해졌다"고 말했다. 이어 "단순한 법률 해석을 넘어 정책적 가이던스와 비즈니스 구조를 동시에 설계하는 '종합 솔루션'이 로펌의 본업이 됐다"며 "TMT그룹 격상은 단순한 외형 확대가 아니라 복합 규제 환경에 대응하기 위한 전략적 재편"이라고 강조했다. 국내 최초 TMT팀, 그룹 체제로 재편…사건 대응서 '전략 설계'로 태평양은 1980년대 후반 국내 로펌 최초로 TMT 전담팀을 출범시켰다. 당시에는 통신·방송·IT 규제가 산업 전반의 핵심 변수로 부상하던 시기였다. 이후 인터넷과 모바일 환경이 확산되면서 ICT 규제는 플랫폼과 개인정보 영역으로 빠르게 확대됐다. 최근에는 디지털금융·가상자산·AI까지 포함하는 다층적 구조로 진화하면서 개별 법률 이슈가 아니라 복합 규제 환경 전체를 다뤄야 하는 단계에 들어섰다. 이 같은 질적 변화에 대응하기 위해 태평양은 기존 팀 단위 체계에 변화를 줬다. ICT 산업이 복합 규제 환경으로 빠르게 전환되면서 각 사건에 대해 정책 변화, 기술 구조, 시장 전략 등을 각각 따로 자문하지 않고 하나의 의사결정을 중심으로 하는 원스톱 통합 대응 체계를 구축하는 것이 필요하다고 판단해서다.또 TMT 그룹장으로 박지연 변호사(사법연수원 31기)도 선임했다. 박 그룹장은 AI, 방송·통신, 개인정보, 게임, 디지털금융, 블록체인 등 각 영역에서 풍부한 경험과 전문성을 갖춘 박종백(18기), 류광현(23기), 김영수(29기), 강태욱(31기), 이정명(34기), 윤주호(35기), 정상훈(35기), 이수화(변시1회), 이강혜(변시2회), 이준호(변시5회), 오세인(변시5회), 박주성(변시5회) 변호사 등과 함께 업무를 수행하게 됐다. 여기에 글로벌 빅테크 기업 자문 경험을 바탕으로 국제 감각을 갖춘 손지영 외국변호사와 정호영 외국변호사도 참여했다. 특히 박 그룹장은 '2026 챔버스(Chambers Asia-Pacific) TMT 분야 리딩로이어'와 '2025 ALB(Asian Legal Business) 아시아 TMT 우수 변호사 50인'에 선정된 ICT 분야의 대표적인 전문가란 점에서 업계에서도 높은 관심을 받고 있다. 박 그룹장은 "과거에는 방송·통신·IT 기업 중심의 규제 대응이 주된 업무였다"며 "지금은 디지털 전환이 전 산업으로 확산되면서 관련 규제가 모든 산업에 적용되는 환경이 됐다"고 설명했다. 그러면서 "플랫폼, 개인정보, AI 등 여러 규제가 동시에 작동하는 지금 구조에서는 개별 사건 중심 대응만으로는 충분하지 않다"며 "앞으로는 사업 구조 설계 단계부터 법·정책·기술 리스크를 함께 검토해야 한다"고 강조했다. 특히 AI 확산 이후 규제가 사후 제재 중심에서 사전 설계 중심으로 전환되면서 TMT 그룹의 역할 범위도 한층 확대되고 있다. 정부가 가이드라인 제시와 사전 설명회를 통해 기업의 선제적 대응을 요구하는 방향으로 정책 기조를 조정하고 있어서다.박 그룹장은 "AI 기본법처럼 최근 시행과 동시에 가이드라인을 제시하는 방식이 늘고 있다"며 "기업도 기획 단계에서부터 규제 대응을 전제로 의사결정을 해야 하는 환경"이라고 진단했다.이어 "서비스가 이미 시장에 안착한 이후 규제가 들어오면 구조를 바꾸는 데 훨씬 더 큰 비용이 든다"며 "초기 단계에서부터 규제 리스크를 예상하고 대응 시나리오를 준비하는 것이 리스크를 최소화하는 방법"이라고 덧붙였다.그는 이 과정에서 로펌의 역할은 단순히 위험을 경고하는 데 그쳐서는 안 된다고 강조했다. 규제 리스크의 성격과 수준을 구체적으로 분석해 기업이 감수 가능한 범위를 판단할 수 있도록 기준을 제시하는 것이 중요하다고 봤다. 또 규제가 사후적으로 집행되는 구조에서는 기업이 이미 시장에 진입한 이후에야 부담이 현실화되는 만큼, 초기 단계에서의 판단도 더욱 중요해지고 있다고 피력했다. 박 그룹장은 "사후 제재 중심 접근으로는 빠르게 변화하는 AI 환경을 따라가기 어렵다"며 "사전 설계 단계에서 법·정책 검토가 함께 이뤄지는 구조로 전환돼야 한다"고 강조했다. 매트릭스 협업, 고난도 사건서 성과 태평양 TMT 그룹의 차별점으로는 '매트릭스 조직 체계'가 꼽힌다. 태평양은 법인 차원에서 부서 간, 전문가 간 벽을 허무는 협업 구조를 운영 중으로, 특정 부서 중심이 아닌 사건 성격에 따라 변호사·고문·전문위원이 유기적으로 참여하도록 유도하고 있다.실제 TMT 그룹에는 과학기술정보통신부 차관을 역임한 조경식 고문과 과학기술정보통신부 지식재산전략기획단장을 지낸 정완용 고문, 정보통신산업진흥원장 출신 허성욱 고문, 방송미디어통신위원회 출신 황선철 고문, 과학기술정보통신부 출신 조현진 전문위원, 정보통신정책연구원 출신 김득원 전문위원, 금융감독원을 거쳐 빗썸 부사장을 지낸 최희경 전문위원, 한국인터넷진흥원 출신 여돈구 전문위원 등도 함께 참여해 정책·제도 변화에 대한 입체적인 분석과 전략적 자문을 제공 중이다. 덕분에 태평양은 그간 복합 규제 리스크 사건에서 성과를 냈다. 바이낸스의 국내 가상자산시장 진출 자문, 메타 과징금 행정소송, 틱톡 개인정보위원회 조사 대응 등 고난도 사건에서 매트릭스 조직의 협업 역량을 발휘해 주목받았다. 이러한 성과에 힘입어 태평양은 지난해 총 매출 4702억원을 기록하며 법무법인 광장을 꺾고 로펌업계 2위로 올라섰다. 박 변호사는 "우리는 파트너 변호사들이 업계 동향과 주요 쟁점을 실시간으로 공유한다"며 "개인의 판단이 아니라 집단적 논의를 통해 전략을 정리하는 구조가 TMT 그룹의 핵심 경쟁력"이라고 말했다. 이어 "담당 파트너가 큰 방향만 설정하는 것이 아니라 규제기관 대응과 주요 서면 작성까지 직접 관여하는 점도 차별화 요소"라며 "서비스 구조와 기술 작동 방식까지 정확히 이해해야 실효성 있는 자문이 가능한 만큼, TMT 그룹처럼 정책·기술 이해를 함께 갖춘 협업 구조가 필요하다"고 덧붙였다.또 그는 변호사가 어디까지 기술을 이해해야 하는지에 대해서도 구체적인 기준을 제시했다. 특히 AI·플랫폼 분야에서는 데이터 흐름과 시스템 설계 방식에 따라 법적 평가가 달라질 수 있다는 점을 강조했다.박 그룹장은 "변호사는 서비스가 어떤 구조로 작동하고, 데이터가 어떤 경로로 수집·처리·활용되는지를 정확히 이해해야 한다"며 "이를 통해 실제 위법 리스크를 제대로 진단할 수 있을 것"이라고 밝혔다. 가상자산·사이버 리스크, 전담 조직으로 선제 대응 TMT 그룹 내 디지털자산TF와 사이버침해 대응센터 신설도 이러한 복합 규제 환경에 대응하기 위한 조치다. 디지털자산은 제도권 편입이 진행되고 있지만 정책 방향이 빠르게 변화하는 영역으로, 규제 불확실성이 큰 분야로 꼽힌다. 사이버 침해 역시 단순한 법률 문제에 그치지 않는다. 사고 발생 시 규제기관 조사 대응은 물론, 평판 관리와 대정부·국회 대응까지 동시에 요구되는 고위험 사안으로 확장되고 있다.이에 태평양은 TMT 그룹 아래 각각의 전문성 강화를 위해 디지털금융, 가상자산을 전담하는 '디지털자산TF'와 해킹∙정보유출 등 사이버 보안 리스크에 대응하는 '사이버침해 대응센터'의 수장으로 각각 강태욱 변호사, 윤주호 변호사를 선임했다. 이를 통해 여러 이슈가 결합된 복합 위기 상황에서도 신속하고 일원화된 대응이 가능하도록 통합 대응 체계를 갖췄다. 박 그룹장은 "가상자산은 규제 체계가 정립되는 과정에 있고, 사이버 침해는 기업 존립과 직결되는 리스크로 부상했다"며 "사건 발생 이후 대응뿐 아니라 사전 준비와 통합 관리 체계가 필요하다"고 말했다. 이어 "특히 사이버 침해는 조사 대응만으로 끝나는 사안이 아닌, 규제기관 대응과 언론 대응, 향후 서비스 구조 정비까지 동시에 고려해야 하는 복합 이슈"라며 "이처럼 여러 리스크가 동시에 작동하는 영역일수록 개별 사건 대응이 아니라 통합적인 전략 수립이 중요하다"고 덧붙였다.또 그는 대형 사고 중 상당수가 접근 통제 미비, 내부 관리 소홀 등 기본적인 통제 장치의 허점에서 비롯된다는 점도 지적했다. 이에 보안을 단순 비용이 아닌 기업의 지속 가능성과 직결된 필수 투자로 인식해야 한다고 강조했다. 박 그룹장은 "실제 사고를 보면 기본적인 보안 조치 미비나 내부 관리 부실에서 비롯되는 경우가 적지 않다"며 "보안은 비용이 아니라 기업의 신뢰와 존립을 지키기 위한 최소한의 투자라는 인식 전환이 필요하다"고 말했다. 이어 "사고가 발생한 뒤 대응 비용과 평판 훼손까지 감안하면, 사전 투자와 내부 통제 강화가 오히려 훨씬 합리적인 선택"이라고 덧붙였다. "복합 규제 시대, 기업 전략 파트너로 도약" 이를 바탕으로 박 그룹장은 태평양 TMT그룹을 단순한 규제 대응 조직이 아닌 '전략 파트너'로 자리매김하겠다는 구상을 밝혔다. AI·플랫폼·디지털금융 등 규제가 중첩되는 환경에서는 법령 해석을 넘어 정책 기조와 사업 구조를 종합적으로 판단해야 한다는 점에서다. 그는 "ICT 규제는 고정된 체계라기보다 산업과 상호작용하며 계속 변화하는 성격이 강하다"며 "완결된 법을 적용하는 것이 아니라 형성 과정에 있는 제도를 어떻게 해석하고 대응할지 판단하는 영역이 많다"고 말했다. 이어 "이럴수록 단편적인 자문이 아니라 사업 구조 전반을 함께 검토하는 접근이 필요하다"고 강조했다. 특히 국내 규제와 글로벌 규제가 충돌하는 사례가 늘고 있는 점도 기업 부담을 키우는 요인으로 지목했다. 글로벌 빅테크 기업의 입장에서 플랫폼 규제, 개인정보 규제 수준 차이 등은 단순한 법률 문제를 넘어 전략적 판단을 요구하고 있다고 봤다. 박 그룹장은 "글로벌 규제와의 충돌뿐 아니라 국내에서도 규제기관마다 집행 기준이 달라 기업들이 혼란을 겪는 경우가 적지 않다"며 "유사한 사안을 두고도 적용 법리와 제재 수위가 달라지는 상황은 기업 입장에서 예측 가능성을 떨어뜨리는 요인"이라고 지적했다.이어 "이 과정에서 법률적 판단과 정책적 전망을 함께 제시하는 것이 로펌의 역할"이라며 "규제 리스크를 통제 가능한 범위로 관리하면서도 사업 기회를 살릴 수 있는 해법을 제시하는 것이 TMT 그룹의 목표"라고 부연했다. 또 그는 앞으로 TMT 그룹을 통해 단순 사건 대응을 넘어 규제 환경 변화에 대한 선제적 분석 기능도 강화할 계획이라고 밝혔다. 이를 위해 법령 개정 동향과 집행 기조를 상시 모니터링하고, 산업계의 애로사항을 정책 논의 과정에 반영하는 역할까지 확대하겠다는 구상이다.다만 그는 사건 발생 직후 여론에 밀려 규제가 급격히 강화되는 이른바 '반작용 입법'에 대해선 우려를 표했다. 산업에 미칠 파급효과를 충분히 검토하지 않은 채 강한 규제가 도입될 경우 오히려 시장 위축이나 규제의 사문화로 이어질 가능성도 있다고 봐서다. 이에 단기 대응이 아니라 큰 흐름을 보는 입법 설계가 필요하다고 강조했다. 박 그룹장은 "AI 시대에는 선례가 충분히 축적되지 않은 영역이 많다"며 "결국 규제 방향을 읽고 복합 리스크를 종합적으로 판단할 수 있는 조직이 경쟁력을 갖게 될 것"이라고 말했다. 이어 "TMT 그룹은 규제와 산업을 연결하는 접점에서 기업이 방향을 설정할 수 있도록 돕는 역할을 앞으로 더 강화해 나가겠다"고 마무리했다.

2026.02.13 10:16장유미 기자

[AI기본법 시행①] 韓, '세계 최초' 타이틀…"해외 기업과 역차별 없어야"

한국 정부가 전 세계 처음으로 인공지능(AI)기본법 시행을 앞두면서 업계 안팎에서 기대와 우려가 동시에 나오고 있다. 제도가 비교적 무리 없이 안착할 것이라는 전망과 급속한 AI 기술 발전 속도에 맞춰 충분한 준비가 이뤄졌는지를 두고 엇갈린 평가가 공존하고 있다. 19일 과학기술정보통신부에 따르면 AI기본법은 2024년 12월 26일 국회 본회의를 통과한 뒤 지난해 1월 21일 공포됐다. 법 시행 시점은 공포 후 1년이 지난 이달 22일로 예정됐다. 전문가들 사이에서는 AI기본법이 단순 규제를 넘어 국내 기업이 해외 시장으로 확장하는 과정에서 신뢰 표준이 될 수 있다는 점을 높게 평가하고 있다. 글로벌 규제 환경 속에서 일정한 법적 틀을 갖추는 것이 오히려 산업 경쟁력에 도움이 될 수 있다는 입장이다. 일각에서는 유럽연합(EU)이나 미국과 달리 한국이 AI기본법 조기 시행을 선택한 배경에 우려를 표하고 있다. 준비 기간이 EU에 비해 지나치게 짧다는 지적이 잇따르고 있어서다. 실제 EU는 한국보다 법 제정 논의를 먼저 시작했지만, 실제 적용 시점은 내년 8월이다. EU집행위원회는 지난달 규제 부담을 완화하는 내용을 담은 '디지털 간소화' 방안도 내놨다. 특히 유럽에선 과도한 규제가 AI 산업 경쟁력을 약화할 수 있다는 우려가 지속적으로 나왔다. 특히 미국 빅테크 기업들이 규제 완화를 요구해 온 점도 EU 정책 기조 변화에 영향을 미쳤다는 분석이 나온다. 이런 흐름 속에서 정부가 '세계 최초 AI법'이라는 타이틀에 지나치게 집중한 나머지 현실을 충분히 반영하지 못한 채 법을 서둘러 추진한 것 아니냐는 우려가 나온 것이다. 법무법인 원 오정익 변호사는 AI기본법이 이미 통과돼 시행을 앞둔 만큼 이를 부정적으로만 평가하기는 어렵다고 밝혔다. 그는 "AI기본법은 처벌·제한뿐 아니라 일정한 기준점을 제시하는 역할을 할 것"이라며 "법이 산업에 미치는 영향을 복합적으로 봐야 한다"고 주장했다. 이어 "법 시행 이후가 더 중요하다"며 "신속한 개정과 조정, 보완이 상시적으로 이뤄질 수 있어야 한다"고 강조했다. 그러면서 "기존 법제처럼 경직된 운영이 아니라 기술 변화 속도에 맞춘 유연한 제도 운용이 중요할 것"이라고 내다봤다. AI기본법, 해외 기업에 무용지물?…"역차별 없어야" 현재 국내 업계에선 AI기본법이 한국 시장 진출한 해외 기업에는 무용지물일 수 있다는 우려가 나오고 있다. 국내 기업은 법을 어기면 AI기본법에 따라 처벌받지만 외국 AI 기업에 국내법을 바로 적용하기 어려울 수 있다는 이유에서다. 법무법인 태평양 강정희 변호사는 AI기본법에 일정 요건을 충족하는 해외 AI 기업에도 국내 대리인 지정 의무를 부과한 점에 주목했다. 강 변호사는 "규제 대상을 국내 기업에 한정하지 않고 역외 사업자까지 포함할 수 있는 집행 기반을 마련했다는 점에서 긍정적으로 본다"고 밝혔다. 이어 "해외 기업도 한국에서 고영향 AI와 고성능 AI에 대한 위험을 관리할 수 있도록 위험 식별·완화, 위험관리체계구축 등 거버넌스 의무까지 부과한 점도 지켜봐야 한다"며 "국내외 기업 관계없이 AI 위험을 관리하는 구조를 제도화했다는 점에서 규제 질적 전환으로 볼 수 있다"고 말했다. 국내 업계에서는 해외 AI 기업이 국내에 대리인을 지정해도 역차별은 발생할 수 있다고 우려하고 있다. 익명을 요청한 한 국내 AI 업계 관계자는 "해외 기업서 지정된 국내 대리인이 실무 관계자가 아니면 말이 다르다"며 "해당 기업 서비스나 보안상 문제가 발생할 경우 우리 정부가 대리인에 책임을 묻기도 곤란할 것"이라고 지적했다. 이어 "특히 빅테크 솔루션에 동시다발적 오류가 국내외서 발생할 경우, 이는 국내 AI법만으로 보상을 요구할 수도 없는 상황"이라고 말했다. 그러면서 "국내 기업이 AI 제품 개발·출시 과정에서 과도한 규제로 인해 역차별받아선 안 될 것"이라고 재차 당부했다. 오정익 변호사는 AI기본법 의무 부담을 기업에게만 넘기는 방식은 지양해야 한다고 주장했다. 오 변호사는 "국내외 기업 넘어서 국가 자체가 의무를 수행하는 방법도 효율적이다"고 설명했다. 그러면서 "AI 시대에 국가가 자국 기업이 글로벌 AI 생태계에서 기술을 잘 구현할 수 있도록 보조하는 방식으로 가야 한다"고 덧붙였다. "AI기본법 대응 출발점은 '고영향 AI 판단'" AI기본법을 앞두고 국내 업계도 철저한 준비가 필요하다는 의견이 이어졌다. 특히 AI기본법이 강조하는 고영향 AI나 일정 규모 이상 AI 시스템이 이에 해당하는지 확인부터 해야 한다는 설명이다. 전문가들은 물리·현실적 영역에 직접 영향을 미치는 AI 제품과 서비스가 늘고 있다는 점을 중요 변수로 꼽았다. 오정익 변호사는 "AI 시스템이 핵심 기능을 수행하는 제품과 로봇, 서비스가 늘고 있다"며 "기존 챗봇 중심 AI 활용과는 전혀 다른 국면에 접어들었다"고 진단했다. 이어 "AI 안전성과 신뢰성이 산업 전반 핵심 요건으로 부상한 이유"라며 "AI기본법이 강조하는 안정성·신뢰성·투명성 원칙을 최우선 기준으로 삼아야 한다"고 분석했다. 그러면서 "기업은 솔루션이 고영향 AI나 일정 규모 이상의 AI 시스템에 해당하는지 여부를 우선 봐야 한다"며 "이에 해당할 경우 위험관리 체계와 이용자 보호 조치가 법 기준에 부합하는지까지 점검해야 한다"고 설명했다. 오 변호사는 특히 공공기관을 고객으로 둔 기업은 영향평가 준비 여부를 반드시 신경써야 한다고 당부했다. 그는 "시행령과 가이드라인에서 제시하는 방식에 맞게 고지·표시가 이뤄지고 있는지도 점검해야 한다"며 "향후 사업 운영 과정에서 발생할 수 있는 법적 리스크를 선제적으로 관리할 수 있는 방법"이라고 강조했다. 강정희 변호사 역시 AI기본법을 일회성 요건 충족이 아닌 주기적 점검과 개선을 전제로 한 시스템으로 봐야 한다고 주장했다. 강 변호사는 "국내 산업계는 고영향 AI 판단 체크리스트와 내부 가이드라인을 통해 투명성 의무 적용 여부와 예외 해당 여부를 우선 점검해야 한다"며 "의무 대상에 해당할 경우 이를 이행할 수 있는 내부 시스템을 갖추는 것이 필요하다"고 짚었다. 강 변호사는 에너지·보건의료·채용·대출 심사 등 고영향 AI 적용 가능성이 높은 분야 기업은 자체 AI가 생명·안전·권리에 영향을 미치는지 여부를 판단할 수 있는 내부 분류 체계를 마련해야 한다고 권장했다. 강 변호사는 "시스템이 고영향 AI로 분류될 경우 위험 식별·관리 체계, 이용자 보호 방안, 문서 작성과 보관을 포함한 운영·관리·감독 체계를 선제적으로 정비해야 한다"고 말했다.

2026.01.19 16:53김미정 기자

[기고] 눈 앞에 다가온 AI기본법, G3 향한 이정표가 되기를

챗GPT 등장 이후 인공지능(AI)과 신기술, 혁신적인 서비스의 개발을 해하지 않으면서도 이용자의 권리와 개인정보를 보호하려면 어떤 것을 고려해야 할 지에 대한 논의가 최근 활발해진 분위기다. 급변하는 정보사회에서 AI와 개인정보 보호에 있어 우리 사회가 취해야 할 균형 잡힌 자세가 어떤 것인지에 대해 법무법인 태평양 AI팀에서 [AI 컨택]을 통해 2주 마다 다뤄보고자 한다. [편집자주] 인공지능(AI) 기본법이 2026년 1월 22일 시행을 앞두고 있다. AI 산업 육성과 안전성 확보라는 두 마리 토끼를 잡겠다는 목표를 가지고 21대 국회에서부터 시작된 논의가 22대 국회에서 그 성과를 거둔 이후, 이제 그 시행을 앞두고 있다. 글로벌 AI 패권 경쟁이 국가 대항전 양상으로 치닫는 현시점에서 이번 법 시행이 단순히 대한민국이 AI 사용량에서 1위를 달리는 국가가 아니라 AI 산업을 주도하는 국가로 나아가기 위한 하나의 이정표가 되기를 간절히 바란다. 이번 AI 기본법 시행의 가장 큰 의미는 AI 산업 육성을 위한 법적 근거가 만들어졌다는 점과 AI 산업 규제에 대한 예측가능성이 부여됐다는 점이다. 법적인 관점에서 보면, 산업지원의 경우에는 예산만 확보됐다면 그 근거 법률이 필요하지 않다고 볼 수 있지만, 산업 육성책을 체계적으로 가져갈 수 있는 밑그림인 법률이 있다는 것은 큰 의미를 갖는다. 이런 점에서 AI기본법은 AI 산업 진흥에 있어서 큰 획을 그은 것으로 볼 수 있다. AI 산업이 본 궤도를 타지 않은 시점에 AI 산업에 대한 규제는 시기상조라는 논리도 있다. 주위를 둘러보면 너도나도 AI 서비스를 이용하고 있는 지금 시점에 규제의 틀거리를 마련해 시행하는 건 필연이라고 생각된다. 이제 명확한 법적 근거가 마련됨에 따라 기업들은 고영향 AI 등에 관해 필요한 조치를 취하고, 법적 안정성에 근거해 오히려 과감한 투자를 단행할 수 있는 토대가 마련됐다고 보는 게 보다 합리적이다. 이번 AI 기본법 시행을 계기로 개별 기업들에게 예측가능성이라는 토대가 마련됐다는 것 이외에 기업 입장에서 AI 기본법에 따른 컴플라이언스 체계를 구축하여, 우리가 제공하는 AI는 신뢰할 수 있는 기술이라는 슬로건을 가져갈 수 있는 기회가 될 것으로 보인다. 기술 경쟁력을 넘어서 윤리적인, 신뢰할 수 있는 AI 서비스를 찾는 이용자 관점을 반영해 AI 산업 주도권을 갖기 위한 노력이 필요하다. 법 시행은 완성이 아닌 '균형'을 잡기 위한 긴 여정의 시작이 될 것이다. 규제 무게가 AI 산업의 혁신 또는 성장을 억누르면 안 된다는 것은 너무나 당연한 말이다. 누군가 AI 기술의 10년 후를 물었더니, AI 전문가가 1년 뒤도 예측하기 어려운데 10년 뒤를 예측하는 건 불가능하다고 답했다고 하는 것처럼, 현재 AI 기술은 하루가 다르게 발전하고 있다. 따라서 현재의 AI 기본법 규제 체계가 완성됐다는 것보다는 발전하는 AI 현실을 받아들여 AI 산업계와 영향받는 자인 국민의 목소리를 반영한 유연한 사고가 필요한 게 현실이다. 결국 AI 기본법 시행이라는 큰 산을 넘었지만, 이후 AI 기본법이 얼마나 잘 작동해 AI 산업을 진흥시키고, 예측가능성에 따라 신뢰할 수 있는 AI 서비스를 제공할 수 있는지 여부는 정부와 현장 간 호흡에 달렸다. 정부는 법 시행 초기 발생할 수 있는 현장의 혼선을 최소화하기 위해 과학기술정보통신부 중심으로 명확한 가이드라인을 지속적으로 제공해야 하고, 이미 추진하기로 한 과태료 시행 유보 등 과감한 제도 안착을 위해 노력해야 할 것이다. 2026년은 대한민국 AI 산업의 '대항해 시대'가 열리는 원년이다. 그 과정에 AI기본법이 본래 달성하려고 한 목표를 이루고 AI 산업 진흥에 이정표가 되길 바란다.

2026.01.19 05:00윤주호 컬럼니스트

[기고] 금융 AI 가이드라인 개정이 보여주는 새 규제 방향

챗GPT 등장 이후 인공지능(AI)과 신기술, 혁신적인 서비스의 개발을 해하지 않으면서도 이용자의 권리와 개인정보를 보호하려면 어떤 것을 고려해야 할 지에 대한 논의가 최근 활발해진 분위기다. 급변하는 정보사회에서 AI와 개인정보 보호에 있어 우리 사회가 취해야 할 균형 잡힌 자세가 어떤 것인지에 대해 법무법인 태평양 AI팀에서 [AI 컨택]을 통해 2주 마다 다뤄보고자 한다. [편집자주] 인공지능(AI)은 이미 금융산업 보조 기술을 넘어 핵심 인프라로 자리 잡고 있다. 신용평가를 비롯한 이상거래 탐지, 사기 적발, 자금세탁 방지 등 본질적 금융 기능 상당 부분이 AI 기반으로 재편되고 있다. 최근 금융위원회가 "AI는 금융의 본질적 역할에 기여할 수 있다"고 강조한 배경 역시 여기에 있다. 그동안 AI 규제 논의는 주로 위험 통제에 초점이 맞춰져 왔다. 그러다 보니 현장에서는 명성, 차별 방지, 위험평가를 통한 안전성 확보와 같은 사항들이 실제 운영 단계에서 어떻게 구현돼야 하는지에 대한 혼란이 있었다. 금융권에서는 기존 규제와 더불어 그 부담감이 상당했던 것도 사실이다. 이번 가이드라인(안)은 거버넌스, 데이터 관리, 모델 검증, 보안, 책임 구조 등 AI 전 주기를 포괄하는 원칙 중심 기준을 제시하고 있다. 이는 금융권의 AI 활용을 제한하기보다는 신뢰 가능한 방식으로 운영하기 위한 기준을 보다 명확히 했다는 점에서 위와 같은 간극을 메우려는 시도로 해석된다. 이런 접근은 기업 실무 관점에서도 의미가 크다. 금융회사가 AI를 도입할 때 가장 어려움을 겪는 부분은 기술 자체 적정성 판단이 아니라, 사후 책임과 내부 통제에 대한 불확실성이다. 이번 가이드라인은 AI 도입 여부 또는 활용 방법을 판단하는 기준을 넘어 그 도입 이후 내부 의사결정, 소비자 보호 장치 등 관리·안정적 운영을 위해 기업이 준비해야 할 구체적인 관리 포인트를 비교적 명확히 제시하고 있다. 규제당국의 전향적 접근이 기업 한계를 제한하지 않고 오히려 예측 가능성을 높여 그 발전을 돕고 있는 것이다. 이같은 접근은 한 달 내 시행을 앞둔 AI 기본법과의 관계에서도 시사하는 바가 크다. AI 기본법은 전 산업에 적용되는 반면, 금융 AI 가이드라인은 금융이라는 특정 산업 리스크 구조를 반영한 산업별 운영 기준에 가깝다. 이는 향후 AI 규제가 단일한 법률로 모든 문제를 해결하기보다는 기본법과 산업별 가이드라인이 상호 보완적으로 작동하는 방향으로 정착될 가능성을 보여준다. 금융위원회가 '총력전'을 강조했듯 AI 경쟁력은 알고리즘 성능이나 데이터 규모만으로 결정되지 않는다. AI가 실제 금융 서비스에 적용되는 과정에서 발생할 수 있는 오류, 편향, 책임 문제를 어떻게 관리할 것인지에 대한 제도적 신뢰가 뒷받침되지 않는다면 빠른 도입은 오히려 리스크로 작용할 수 있다. 금융 분야에서 AI의 판단은 곧바로 소비자 보호와 금융시장 안정성으로 이어진다는 점에서 금융산업 특성은 충분히 고려될 필요가 있다. 이번 개정이 초점을 맞춘 운영 중심의 규율은 이러한 문제의식을 구체화한 결과로 볼 수 있다. 물론 원칙 중심의 가이드라인이 실효성을 갖기 위해서는 해석과 적용의 일관성이 중요하다. AI 활용을 위한 탄탄한 거버넌스와 전문인력이 뒷받침되었음은 기본값으로 둔다 하더라도 금융회사마다 AI 활용 수준과 조직 구조가 다른 만큼, 동일한 원칙이 현장에서 다양한 방식으로 구현될 가능성이 높다. 이 과정에서 감독 당국과 업계 간의 지속적인 소통과 사례 축적이 필요하다. 가이드라인이 경직된 규제가 아니라 살아 있는 기준으로 기능하기 위해서는 축적 과정이 필수다. 금융 AI 가이드라인 개정은 한국의 AI 규제 논의가 새 단계로 접어들었음을 시사한다. 이제 중요한 것은 AI를 얼마나 제한할 것인가의 문제가 아니라 AI를 산업 본질에 부합하도록 어떻게 계획하고 운영할 것인가다. 금융 분야에서 시작된 이런 접근은 향후 다른 산업으로도 확산될 가능성이 크다. 이제 기업에게 필요한 것은 규제를 피하는 전략이 아니라 규제를 운영의 언어로 이해하고 선제적으로 설계하는 전략일 것이다.

2026.01.05 07:00이수화 컬럼니스트

[기고] EU 디지털 간소화 방안과 한국 AI 기본법 과제

챗GPT 등장 이후 인공지능(AI)과 신기술, 혁신적인 서비스의 개발을 해하지 않으면서도 이용자의 권리와 개인정보를 보호하려면 어떤 것을 고려해야 할 지에 대한 논의가 최근 활발해진 분위기다. 급변하는 정보사회에서 AI와 개인정보 보호에 있어 우리 사회가 취해야 할 균형 잡힌 자세가 어떤 것인지에 대해 법무법인 태평양 AI팀에서 [AI 컨택]을 통해 2주 마다 다뤄보고자 한다. [편집자주] 한국은 세계적으로 인공지능(AI) 기술 수용과 활용이 가장 활발한 국가 중 하나다. 오픈AI는 한국의 챗GPT 유료 구독자 수가 미국에 이어 세계 2위를 차지한다고 발표한 바 있다. 그러나 이런 기술 도입 속도에 비해 AI 규제와 제도적 틀 마련은 상대적으로 늦게 시작됐다. 한국은 AI 관련 제도 정비 과정에서 유럽의 강력한 AI 법안(EU AI Act)과 미국의 규제 동향을 면밀히 관찰하며 영향 받았다. 한국의 AI 관련 법령은 개인정보, AI, 플랫폼 규제 등에서 EU 모델을 상당 부분 참조하면서도, 산업 진흥 필요성과의 균형을 추구하는 모델로 평가받고 있다. 올해 1월 '인공지능 발전과 신뢰 기반 조성 등에 관한 기본법(AI 기본법)'이 제정돼 내년 1월 시행을 앞뒀다. 현재 시행령과 고시, 가이드라인 등 하위법령 마련 작업이 진행 중이다. 과학기술정보통신부는 지난 9월 8일 하위법령 제정방향을 공개하고 대국민 의견을 수렴한 후, 지난달 12일 시행령 제정안을 입법예고하면서 규제보다는 진흥에 무게를 두고 최소한의 규제체계를 도입하는 데 집중했다고 밝혔다. 국내 하위법령 정비가 이뤄지는 가운데, 지난달 19일 EU 집행위원회가 '디지털 간소화 방안(Digital Package)'을 공식 발표했다. 이 방안은 최근 몇 년간 EU AI 법안, 데이터법, 디지털서비스법(DSA), 디지털시장법(DMA) 등 여러 규제를 연속적으로 도입하면서 발생한 복잡성과 중복규제 문제를 해결하고자 디지털 규제환경을 포괄적으로 개편하는 것이다. 기업의 부담과 법적 불확실성을 줄이고 시장 혁신과 경쟁력을 강화하는 것을 목표로 한다. 주요 내용은 데이터, 사이버보안, AI 규제를 단순화하는 '디지털 옴니버스 규정(Digital Omnibus Regulation)'을 포함한다. 특히 AI 규제 간소화 측면에서 주목할 만한 변화가 있다. EU AI 법안의 원활한 시행을 위해 고위험 AI 규제 적용 시점을 최대 16개월 연기하는 조치가 포함됐다. 예컨대 고용·법 집행 등 민감 분야의 고위험 AI 규정 시행은 2026년 8월에서 2027년 12월로 연기된다. 기술문서 작성 의무 완화 등 기존 중소기업에만 적용되던 완화 조치는 종업원 750명 미만의 중견기업(SMC)까지 확대 적용된다. 기업 내부에서 제한적 용도로 사용하는 AI에 대해서는 EU 데이터베이스 등록 의무를 면제했다. 데이터 측면에서 GDPR 개정을 통해 AI 개발·운영을 위한 개인정보 처리가 '정당한 이익'에 해당한다는 근거를 명시함으로써 AI 모델 학습·운용에 개인정보를 활용할 수 있는 범위를 확대했다. EU의 디지털 간소화 방안은 아직 최종 통과나 확정까지 회원국 간 논의와 유럽의회 승인 절차가 남아있으며, 디지털 기본권 후퇴 가능성이나 빅테크 편향성에 대한 비판도 제기되고 있다. 그럼에도 EU의 규제 정비 방향성은 국내 AI 정책과 하위법령 정비에도 일정한 영향을 미칠 것으로 예상된다. 새 정부가 AI전환(AX)을 통해 AI 3대 강국으로 도약하겠다는 강력한 의지를 밝혔고, 하위법령 정비 방향도 규제보다는 진흥에 무게중심을 둔 상황에서, EU 역시 규제를 간소화하고 산업 진흥과 기본권 보호의 조화를 도모하는 방향으로 무게추를 옮긴 만큼 이런 방향성이 더욱 탄력을 받을 것으로 전망된다. EU AI 법안이 고위험 AI 규정의 적용 시점을 차등 연기한 것은 국내 규제 적용의 범위와 속도를 조절하는 데 참고할 수 있을 것으로 보인다. 또한 규제의 통합절차 간소화 등 '규제효율'을 도모하는 설계원리를 반영한 디지털 인프라 구축 논의가 가속할 것으로 예상된다. 그럼에도 규제 강도와 기본권 보호에 대한 강조 측면에서 EU AI 법안은 여전히 높은 수준의 요구사항을 유지하고 있다. 국제규범과의 호환성을 확보하되 국내 산업 여건과 균형을 이룰 수 있는 정교한 접근이 필요한 시점이다.

2025.12.16 10:30노은영 컬럼니스트

[기고] 인공지능 특이점으로 가는 출발점

챗GPT 등장 이후 인공지능(AI)과 신기술, 혁신적인 서비스의 개발을 해하지 않으면서도 이용자의 권리와 개인정보를 보호하려면 어떤 것을 고려해야 할 지에 대한 논의가 최근 활발해진 분위기다. 급변하는 정보사회에서 AI와 개인정보 보호에 있어 우리 사회가 취해야 할 균형 잡힌 자세가 어떤 것인지에 대해 법무법인 태평양 AI팀에서 [AI 컨택]을 통해 2주 마다 다뤄보고자 한다. [편집자주] '특이점(singularity)'은 수학이나 물리학에서 사용되던 용어다. 수학적으로 정의될 수 없는 점이나 블랙홀 중심에 있어 밀도가 무한대로 시공간이 붕괴되는 점과 같이 우리가 이해하고 있는 물리 법칙이 적용되지 않는 점을 말한다. 이처럼 알려져 있는 물리 법칙으로 설명할 수 없는 예측 불가능한 변화가 발생하는 지점을 설명하는 개념이다. 요즘은 인공지능(AI)의 '기술적 특이점'이란 말이 많이 사용된다. 컴퓨팅 파워 등 기술이 기하급수적인 속도로 발전하면서 현재 인간이 상상하기 어려운 변화가 온다는 것이다. AI 연구자이자 미래학자인 레이 커즈와일이 AI에 특이점이라는 개념을 적용하면서 대중들에게도 널리 알려졌다. 레이 커즈와일은 인류가 수천 년 동안 특이점을 향해 대장정을 펼쳐 왔는데, 이제 전력 질주 구간에 이르렀다고 한다. 순식간에 모두 스마트폰을 들고 다니게 된 것처럼 AI 기술도 일상 생활 깊숙이 들어올 것이고 우리의 사고도 크게 확장될 것이라는 주장이다. 레이 커즈와일이 말한 것처럼 AI 기술은 어지러울 정도로 빠르게 발전하고 있다. 구글, 오픈AI, 마이크로소프트 등의 연구진이 참여해 2023년 7월경 발표한 AI 규제 관련 보고서 '프런티어 AI 규제: 공공 안전을 위협하는 신흥 위험 관리(Frontier AI Regulation: Managing Emerging Risks to Public Safety)'에서는 1천26 플롭(FLOP)을 사용해 학습된 모든 기초 모델이 충분히 위험한 능력을 보일 잠재력을 가지고 있다고 간주하는 것을 제안했다. 이는 2023년 10월 당시 바이든 대통령이 1천26 FLOP을 일종의 규제 기준으로 하는데 영향을 미쳤다. 다만 트럼프 대통령은 취임 직후 바이든 행정부의 이 행정명령이 AI 혁신을 저해하는 과잉 규제라며 페지했다. 2년이 지난 현 시점까지는 1천26 FLOP을 만족하는 AI 모델이 공식적으로 공개 되지는 않은 것으로 보이나, 머지않아 이를 충족하는 AI 모델이 나올 것으로 예상된다. 기술이 빠르게 발전하며 일상의 풍경을 바꿔놓으면 일상을 규율하는 제도, 규범 역시 변화가 필요하다. AI 기술에 대한 법과 제도도 한창 정비 중이다. 유럽연합(EU)은 세계 최초로 AI 법 제정해 2024년 8월부터 단계적으로 시행하고 있다. 다만 건강, 안전, 기본권과 관련된 공익의 일관되고 높은 수준의 보호를 보장하기 위한 '고위험 AI(High Risk AI system)'에 대한 규제가 2026년 8월 시행 예정이었는데, 최근 그 시행 시기를 2027년 12월로 16개월 연기한다고 발표했다. 미국은 연방 차원에서 AI 전반을 다루는 법이 나오지는 않았지만 캘리포니아 등 여러 주에서 '투명성 의무' 등에 대한 다양한 법안이 제정되고 있다. 일본은 올해 6월 AI의 연구개발, 이용을 촉진하기 위한 진흥법을 마련헸다. 우리나라도 2025년 1월 AI 기본법이 제정돼 2026년 1월부터 시행될 예정이다. 한국의 AI 기본법은 AI 산업 발전을 위해 정부가 다양한 지원을 하는 방안과 함께 AI를 안전하고 신뢰성 있는 기반 하에 이용할 수 있도록 하는 방안을 담고 있다. 법 시행을 앞두고 시행령이 입법예고 됐고, 투명성 확보 의무, 고영향 AI 사업자 책무 등에 관련된 고시와 가이드라인도 나왔다. 생성형 AI 또는 고영향 AI를 이용한 제품 또는 서비스를 제공하는 AI사업자는 그 제품 또는 서비스가 해당 AI에 기반해 운용된다는 사실을 이용자에게 사전에 고지해야 하는 등 투명성을 확보할 의무를 진다. 또 생성형 AI 또는 이를 이용한 제품이나 서비스를 제공하는 경우 그 결과물이 생성형 AI에 의해 생성됐다는 사실을 표시해야 한다. 이 때 사람이 직접 인식할 수 없더라도 소프트웨어를 통해 확인할 수 있는 방식의 비가시적 표시도 가능하다. 다만 이 경우에는 생성형 AI에 의해 생성됐다는 사실을 1회 이상 안내 문구, 음성 등으로 제공해야 한다. AI 기본법 시행령을 입법예고하며 발표된 보도자료에는 규제보다 진흥에 무게를 두면서 필요 최소한의 유연한 규제 체계를 도입하는 것이라고 강조돼 있다. 그러나 여러 가이드라인들이 제시됐음에도 여전히 모호하고 불명확 부분이 많다는 현장 사업자들의 목소리도 있다. 특이점으로 가는 고속도로가 열릴지, 지난한 여정의 서막이 오른 것일지, 출발점에 서있다.

2025.11.26 10:41법무법인(유) 태평양 유재규 변호사 컬럼니스트

[기고] 알고리즘과 개인정보 처리

챗GPT 등장 이후 인공지능(AI)과 신기술, 혁신적인 서비스의 개발을 해하지 않으면서도 이용자의 권리와 개인정보를 보호하려면 어떤 것을 고려해야 할 지에 대한 논의가 최근 활발해진 분위기다. 급변하는 정보사회에서 AI와 개인정보 보호에 있어 우리 사회가 취해야 할 균형 잡힌 자세가 어떤 것인지에 대해 법무법인 태평양 AI팀에서 [AI 컨택]을 통해 2주 마다 다뤄보고자 한다. [편집자주] 오늘날 '알고리즘(Algorithm)'이라는 용어는 인공지능(AI)과 함께 매우 빈번하게 사용된다. 이 용어는 새롭게 만들어진 말이 아니라 9세기 페르시아 수학자 '알-콰리즈미(Al-Khwarizmi)'의 라틴어식 이름인 알고리스무스(Algorismus)에서 유래한 것으로, 본래 '문제를 해결하는 절차와 방법'을 의미했다. 이처럼 오래된 개념이 오늘날 AI 영역에서 뜨거운 법적 쟁점이 되고 있다. 전통적인 알고리즘은 사람이 모든 규칙을 직접 만들고 입력했지만 현대의 AI 알고리즘은 스스로 학습을 통해 규칙을 만들어 내기 때문이다. 그런데 이 학습의 재료는 방대한 양의 데이터다. 이 데이터에는 개인의 신상, 취향, 생체 정보와 같은 개인정보도 포함된다. 개인정보를 학습해 고도화된 예측 모델인 AI 알고리즘이 그 자체로 개인정보를 처리한 결과물로 봐야 하는지는 어렵지만 답해야 하는 문제다. AI 모델 자체는 개인정보 처리에 해당하지 않는다는 측은 학습의 '과정'과 '결과물'을 구분한다. AI를 트레이닝하는 단계에서는 개인정보의 수집과 분석이 이뤄지므로 개인정보 처리에 해당하지만 학습이 끝나 하나의 모델이 완성되면 그 모델, 즉 알고리즘은 원본 개인정보와 분리된 수학적·통계적 규칙의 집합에 불과하다. 이에 따라 모델을 활용하는 행위는 개인정보 처리가 아니라는 논리다. 반대로 학습이 완료된 AI 모델도 개인정보 처리의 연장선에 있거나 그 자체로 개인정보의 성격을 가진다고 보는 입장도 있다. 이 견해에 따르면 AI 모델은 단순히 원본 데이터를 요약한 것이 아니라 그 안에 데이터의 본질적 패턴과 특성을 내재하고 있다. 이에 따라 AI가 특정 개인을 식별하거나 민감한 정보를 추론할 수 있다면 이는 심각한 문제이므로 별도의 보호가 필요하다는 주장으로 이어진다. 미국의 경쟁당국인 연방거래위원회(FTC)는 과거 안면인식 AI기업인 파라비전 사가 사용자 동의 없이 수집한 개인정보로 AI 모델을 개발한 행위에 대해 원본 데이터를 파기할 뿐만 아니라 그 데이터로 학습한 알고리즘까지 삭제(disgorgement)하라는 명령을 내린 바 있다. 이같은 사례는 여러 건이 확인된다. 이러한 규제 당국의 입장은 AI 모델을 불법 수집된 정보의 파생물로 본다는 점에서 의미가 있다. 개인정보를 위법하게 수집했다면 그 데이터를 이용해 개발한 알고리즘으로 이익을 얻는 것 역시 허용되지 않는다는 것이다. 이는 알고리즘이 원재료인 개인정보와 동일한 수준으로 취급될 수 있음을 보여주는 사례다. 국내에서도 AI 개발 과정을 개인정보 처리로 본 사례가 있다. 지난 2022년 법무부가 1억7천만 건의 출입국 심사 정보를 민간 기업에 제공해 AI 식별 시스템을 개발하게 한 사안에서 개인정보보호위원회는 해당 AI 개발을 개인정보 처리를 위탁한 것으로 간주했다. 다만 이 사안에서는 당초 수집 목적 범위 내의 적법한 이용으로 인정됐기에 알고리즘 삭제까지 이어지진 않았다. AI 학습과 그 결과물인 모델을 '개인정보 처리'의 영역으로 볼 경우 그 파급력은 막대하다. 정보주체가 개인정보보호법상 '삭제 요구권'을 행사하며 "내 정보가 학습된 모델을 삭제해달라"고 요구할 수 있게 되기 때문이다. 개인정보로 만들어진 알고리즘을 법적으로 어떻게 바라볼 것인지, 정보주체를 보호하면서도 기업의 기술발전 진흥을 위해서는 어떠한 규제를 만들어 나가야 할지에 대한 사회적, 법적 논의가 필요한 시점이다.

2025.10.24 11:46이강혜 법무법인 태평양 컬럼니스트

  Prev 1 2 Next  

지금 뜨는 기사

이시각 헤드라인

가상공간 넘어 생성현실로…피지컬 AI·로봇 미래 본다

보고 집고 옮긴다…몸 가진 AI, 유통·물류 어떻게 바꾸나

"명륜당-대부업체 한몸"...공정위 과징금 148억 철퇴

삼성전자, P5 첫 양산라인 구축 속도…장비 도입 내년 2분기로 앞당겨

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.