무슨 일이 있었나
EU AI 법 표준화 요청에 따라 명시적으로 개발된 CEN-CENELEC 유럽 표준 초안인 prEN 18282는 고위험 AI 시스템의 사이버보안(데이터 포이즈닝, 모델 포이즈닝, 적대적 사례, 기밀성 공격)을 다루고 있으며, 공개 조회 단계를 완료하여 국가 표준 기관에서 1,817건의 의견과 OWASP AI Exchange의 추가 기여를 수렴했습니다. 이로써 조회 단계가 종료되고 표준은 2027년 1분기 목표 출판을 앞두고 의견 해결 단계로 진입합니다. 고위험 시스템에 대한 요구사항은 2027년 12월 2일부터 적용되며, 규제 제품/구성요소는 2028년 8월 2일부터 적용됩니다. ISO/IEC 27090과 달리, prEN 18282는 규범적/인증 대상이며, EU 관보에 인용될 경우 AI 법의 사이버보안 요구사항 준수에 대한 적합성 추정을 제공합니다.
왜 중요한가
prEN 18282는 고위험 AI 시스템 사이버보안에 대한 EU AI 법 법률 준수와 가장 직접적으로 연계된 표준으로, 매우 높은 의견량(1,817건)을 통한 공개 조회 종료는 이 표준이 결정적인 초안 단계에 진입하고 있음을 나타내며, EU 고위험 AI 제공자를 위한 구속력 있는 AI 보안 통제 카탈로그에 가장 가까운 것입니다.
필요한 조치
EU AI 법상 고위험 AI 시스템 제공자는 prEN 18282의 의견 해결 프로세스 추적을 시작하고 2027-2028 준수 기한을 앞두고 내부 보안 통제 증거(테스트, 위험 정당화)를 해당 표준의 결과 기반 접근 방식과 일치시켜야 합니다. 최종 출판을 기다리지 말고 시정을 시작하십시오.