무슨 일이 있었나
2026년 10월 8일, Jim Banks 상원의원(공화, 인디애나)과 Kirsten Gillibrand 상원의원(민주, 뉴욕)은 초당적 '2026년 내부자 위협 신고 및 보안 지침법'을 발의했다. 이 법안은 국방부 장관에게 대규모 프론티어 AI 계약업체에 대한 보고 요건을 확립하는 규정을 제정하도록 지시하며, 모델 가중치/훈련 데이터 접근 가능자, 의심되는 보안 사고, 무단 접근/유출, 과거 안전장치 회피 또는 자발적 자율 행동을 포함한다. 90일마다 인증, 국가 안보 사고(예: 가중치 도난)에 대한 72시간 내 보고, 심각한 모델 취약점 또는 우려되는 행동에 대한 7일 내 보고를 요구한다. 이는 Gillibrand 상원의원의 '안전하고 책임 있는 군사 AI 법' 신고 프레임워크를 기반으로 한다.
왜 중요한가
국방부는 프론티어 AI 역량의 가장 큰 단일 구매자다. 이 법안은 국방부 조달 레버리지를 활용하여 OpenAI, Anthropic, Microsoft, Google, NVIDIA, SpaceX 및 기타 AI 계약업체에 지속적이고 집행 가능한 투명성 및 사고 보고 의무를 부과할 것이다 — 사실상 더 광범위한 연방 AI 법률에 앞서 국방 공급망에 대한 의무적 AI 안전 보고를 의미한다.
필요한 조치
대규모 국방부 계약을 보유한 프론티어 AI 연구소는 의무 보고 체제에 대비하여 성숙된 보안/거버넌스 문서, 가중치 접근 통제 기록 및 72시간/7일 사고 통보 프로세스를 준비해야 한다.