무슨 일이 있었나
2026년 9월 14일, 중국의 2026년 국가 사이버보안 인식주간 개막식에서 TC260(CAC 지도 하에 운영되는 국가 사이버보안 표준화 위원회)은 '인공지능 안전 거버넌스 프레임워크 3.0'을 공개했습니다. 이는 v1.0(2024년 9월)과 v2.0(2025년 9월)에 이은 세 번째 연간 대규모 개정판입니다. 새 버전은 AI 위험 분류를 업데이트하고 기술 대응 및 포괄적 거버넌스 조치를 개정하며, 중국 사이버공간 연구원 및 CAC 데이터 및 기술 지원 센터와 함께 개발된 '위험 분류, 기술 대응, 포괄적 거버넌스' 구조를 계속 유지합니다. 이는 중국의 글로벌 AI 거버넌스 이니셔티브를 구현합니다.
왜 중요한가
이는 중국의 주요 국가 AI 안전/보안 거버넌스 참고 문서로서, 중국 시장에서 운영 중이거나 서비스하는 AI 모델 개발자, 서비스 제공자 및 다운스트림 사용자(중국에서 모델이나 API가 사용되거나 검토되는 외국 프론티어 랩 포함)의 규정 준수 기대치를 직접 형성합니다. 주요 버전 업데이트는 역사적으로 TC260의 구속력 있는 기술 표준(예: 생성형 AI 서비스 기본 보안 요구사항)의 변경을 주도하며 다국적 규정 준수 팀에서 밀접하게 모니터링합니다.
필요한 조치
프레임워크 3.0의 새로운 위험 분류 및 기술 대응 조항을 중국 시장 노출이 있는 조직의 기존 AI 거버넌스 프로그램(ISO 42001, NIST AI RMF)과 대조하여 검토하고, 프레임워크를 구현하는 후속 구속력 있는 TC260 표준을 모니터링합니다.