무슨 일이 있었나
2026년 9월 7일, 영국 디지털·문화·미디어·스포츠부(DCMS)는 오픈소스 소프트웨어 및 오픈소스 AI(모델 가중치, 데이터 세트, 추론 도구)의 사이버보안 환경을 평가하는 의뢰 문헌 검토 '오픈소스 소프트웨어 및 AI에 대한 사이버보안 문헌 연구'를 발표했습니다. 검토는 현재 문서화 표준, 플랫폼 거버넌스 또는 규제 개입이 오픈소스 AI의 보안 사건을 측정 가능하게 감소시킨다는 확립된 증거가 없다는 것을 발견했으며, 향후 프레임워크가 배포뿐만 아니라 학습 데이터 계층까지 모니터링/평가 및 거버넌스를 통합할 것을 권장합니다.
왜 중요한가
이것은 향후 영국 오픈소스 AI 보안 거버넌스에 대한 정책을 알리기 위한 증거 수집 운동이며, 자체로는 의무를 부과하지 않지만 학습 데이터 및 모델 산출물까지 보증 요구 사항을 확대하는 향후 영국 규제/표준 작업의 방향을 신호합니다.
필요한 조치
즉각적인 규정 준수 조치 없음. 오픈소스 AI를 기반으로 구축하는 조직들은 학습 데이터 출처 및 모델 산출물 보증을 다루는 후속 DSIT/NCSC 정책 제안을 모니터링해야 합니다.