무슨 일이 있었나
2026년 9월 3일, 조시 고테이머 의원(민주당-뉴저지) 및 마이크 롤러 의원(공화당-뉴욕)은 불량 AI 행위 중지법을 도입했으며, 이는 제정 후 1년 이내에 NIST가 AI 에이전트의 안전한 배포를 위한 표준, 지침 및 모범 사례를 개발하도록 지시하고, 에이전트 행동의 지속적 검증, 보안/신뢰성 평가, 변조 방지 활동 로깅을 포함한다. 조직들은 AI 에이전트의 지속적이고 기계 판독 가능한 인벤토리를 유지하도록 권장될 것이며, 표준은 대부분의 조직에서는 자발적이지만 CISA와 조율된 새로운 계약에 입찰하는 연방 계약업체의 경우 필수가 된다. 이 법안은 OpenAI의 Hugging Face 에이전트 침해사고 및 기타 최근 불량 에이전트 사건으로 인해 직접 촉발되었으며, Palo Alto Networks, GoDaddy, Infoblox, AI Policy Network 및 Alliance for Secure AI로부터 초기 업계 지지를 받았다.
왜 중요한가
이는 에이전트 AI 보안을 위한 연방 기준선 표준을 수립하려는 여러 경쟁 의회 제안들(원 상원의원의 FTC 심사 법안 및 리외/모란 의원들의 DHS 킬 스위치 법안과 함께) 중 하나이며, 연방 조달 영향력을 활용하여 자발적 NIST 표준을 정부 계약업체를 위한 사실상의 시장 요구사항으로 전환하려고 시도한다.
필요한 조치
연방 계약업체 및 AI 에이전트 공급업체는 해당 법안의 진행 상황을 추적하고 잠재적 계약업체 의무에 앞서 예상되는 NIST 에이전트 보안 표준(에이전트 인벤토리, 변조 방지 로깅, 지속적 검증)에 대한 자발적 정렬을 시작해야 한다.