일단 작년 가뿐하게 1.7조 벌금으로 스타트








세계 최초 AI법 발의





gpt4o 요약


**1. EU 데이터 보호법과 AI 시스템**

**1.1 GDPR과 AI 시스템**
- 일반 데이터 보호 규정(GDPR)은 기술 중립적 규정으로, 개인 데이터 처리가 포함된 모든 활동에 적용됩니다. 따라서 개인 데이터가 AI 시스템의 생애주기 내 어디에든 존재하면 GDPR이 적용됩니다.
- 개인 데이터를 비개인 데이터와 분리하기 어려워 AI 시스템이 개인 데이터를 처리할 가능성이 높아집니다.
- GDPR은 AI를 명시적으로 언급하지 않지만, 제22조의 자동화된 의사결정 프레임워크는 AI 사용을 간접적으로 규제합니다.
- AI는 많은 데이터를 수집하고 다양한 용도로 사용되기 때문에, 데이터 처리 목적의 명확한 정의가 어려워 GDPR과 충돌할 수 있습니다.
- GDPR 원칙은 EU AI법의 원칙 및 요구사항과 겹칩니다. EU AI법은 GDPR에 영향을 받지 않음을 명시하고 있으며, GDPR의 일부 규정을 기반으로 합니다.

**1.2 데이터 보호 당국의 AI 시스템에 대한 집행**
- EU AI법 이전에 EU 데이터 보호 당국(DPA)은 AI 시스템에 대해 법 집행을 선도해왔습니다. 여기에는 데이터 처리의 법적 근거 부족, 투명성 부족, 자동화된 의사결정 남용, 데이터 주체 권리 불이행, 데이터 정확성 문제 등이 포함됩니다.
- 주요 사례로는 이탈리아 DPA의 OpenAI의 ChatGPT 임시 금지 결정, Deliveroo의 AI 기반 라이더 성과 평가에 대한 벌금, Clearview AI의 얼굴 인식 플랫폼에 대한 프랑스 DPA의 벌금, AI 기반 사기 알림 시스템 관련 네덜란드 세관청에 대한 벌금 등이 있습니다.
- AI에 대한 대중의 관심이 높아짐에 따라 DPA는 AI에 대한 집행을 계속 강화할 것으로 보입니다.

**2. GDPR과 EU AI법의 적용 범위**

**2.1 GDPR과 EU AI법의 적용 범위**
- GDPR은 자동화된 수단에 의한 개인 데이터 처리 또는 파일링 시스템의 일부로 처리되는 수동 데이터 처리를 포함하며, 제3국에서의 데이터 처리도 포함하는 역외 적용 범위를 가집니다.
- EU AI법은 AI 시스템의 정의를 기준으로 하며, 공급자, 배포자, 수입자, 유통업자, 공인 대리인에게 적용됩니다.
- GDPR과 달리 EU AI법은 다양한 AI 위험 카테고리에 따라 다른 의무를 부과하며, 대부분의 의무는 고위험 AI 시스템에 적용됩니다.

**2.2 GDPR과 EU AI법의 역할 간 상호작용**
- GDPR은 데이터 컨트롤러와 프로세서를 구분하고, EU AI법은 공급자(개발자)와 배포자(사용자)를 구분합니다.
- AI 시스템 개발이나 사용 시 개인 데이터를 처리하는 조직은 GDPR과 EU AI법에 따른 역할을 고려해야 합니다.








미국보다 강력한 AI 규제강도, AGI도 포함
위반시 글로벌 매출 7%


삼성 애플등 기업들이 생성형 AI만 하는건 생성형 AI말곤 할수있는게 없으니깐