지침  ·  2026-09-05

유럽평의회 Convention 108+ 위원회, LLM 기반 및 에이전트 AI 시스템에 대한 개인정보보호/보안 지침 초안 발전 (T-PD(2025)3rev4)

지침Medium 영향도European Union
유럽평의회는 2026년 9월 3일 Convention 108 Bureau 초안 의제를 공개했으며, 개인정보보호 및 대규모 언어 모델에 관한 지침 초안(문서 T-PD(2025)3rev4, 2026년 8월 26일 작성)이 2026년 9월 16-17일 Convention 108 협의 위원회의 Bureau 앞에 제출될 것을 확인했으며, 11월 17-19일 본회의에서의 공식 채택을 앞두고 있습니다. 30페이지 이상의 초안은 'LLM 기반 시스템'의 전체 생명주기(모델 생성, 사후 훈련 적응, 시스템 통합, 배포, 수정, 폐기)를 다루며, 자격증 범위 지정(읽기와 쓰기/수정/삭제 액세스 분리), 도구/오케스트레이션 계층 위험, 폐기 시 자격증 해제를 다루는 에이전트 AI 시스템에 대한 전담 Section VII을 포함합니다.
Convention 108+은 55개 국가 당사자를 결속시키며(GDPR보다 광범위한 범위, 아르헨티나, 모로코, 멕시코, 세네갈, 튀니지, 우루과이와 같은 비EU 국가 포함), 해석적이라고 표현되며 새로운 의무를 만들지 않지만, 에이전트 AI 섹션은 효과적으로 보안 아키텍처 기대사항(자격증/액세스 범위 지정, 도구 권한 경계, 폐기 시 해제)을 확립하며, 이는 AI 에이전트 보안 모범 사례와 직접적으로 겹치고, AI 에이전트를 훨씬 더 넓은 관할권 영역에 걸쳐 운영하는 조직들에게 11월 채택 이전에 구체적인 규정 준수 대상을 제공합니다.
9월 16-17일 Bureau 검토 및 11월 본회의 채택을 추적하고, 현재 AI 에이전트 자격증 범위 지정 및 도구 권한 아키텍처를 6단계 생명주기 모델에 대해 매핑하며, 최종화 이전에 적격 인 경우 의견을 제출하세요.
PPC Land - Council of Europe drafts privacy rules for AI chatbots and agentsTech Times - AI Privacy Rules Beyond GDPR: Council of Europe Draft Covers 55 Nations
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →