무슨 일이 있었나
CSBS는 2026년 9월 16일에 새로운 인공지능 감독 프레임워크(csbs.org)를 발표했으며, 이는 주정부 검사관에게 금융기관의 AI를 식별하고 이해하며, 관련 위험을 평가하고, 심층 검토가 필요한 시기를 결정할 수 있는 재량적이고 위험 기반의 도구를 제공한다. 이 프레임워크는 기관의 규모/복잡성/위험 프로필에 맞춰 조정되었으며, NIST의 AI RMF, 사이버 위험 연구소의 금융서비스 AI 위험 관리 프레임워크, 미국 재무부 AI 용어집을 활용한다. 또한 거버넌스 및 감독, AI 인벤토리/사용 사례, 생성형 AI를涵盖하며, 검사관 가이드에는 범위 설정 질문, 문서 요청 목록 및 절차가 포함되어 있다.
왜 중요한가
이는 미국 금융서비스 분야에서 최초로 조정된 주정부 차원의 AI 감독 프레임워크로, 연방 OCC/FDIC/연준의 모델 위험 관리 지침 개정안이 생성형 및 에이전트형 AI를 명시적으로 제외함으로써 발생한 거버넌스 공백을 메운다. 이는 주정부 규제 기관이 AI 및 에이전트형 시스템을 어떻게 관리해야 하는지에 대한 사실상의 검사 기대치를 설정하며, 기업에 규제기관이 무엇을 질문할 것인지에 대한 구체적인 기준을 제공한다.
필요한 조치
주정부 규제를 받는 금융기관은 AI/에이전트 사용 사례 인벤토리를 구축하고, 프레임워크의 영역(거버넌스, 인벤토리/사용 사례, 생성형 AI)에 부합하는 거버넌스 및 감독 체계를 수립하며, 이에 맞춰 공급업체의 AI 위험 관행을 검토해야 하며, 이를 향후 검사 질문의 미리보기로 간주해야 한다.