무슨 일이 있었나
Ofcom은 영국의 통합 통신 규제기관이 2026/27년에 걸쳐 자신의 부문별로 AI를 어떻게 규제할 것인지를 설명하는 연간 전략적 AI 접근 문서를 발표했다. 이 문서는 영국 정부의 규제기관들에게 AI 기회 액션 플랜 지원을 입증하도록 요청한 것에 응하고 있으며, '성인의 절반 이상(54%)이 ChatGPT, Copilot 또는 Gemini와 같은 AI 도구를 사용한다고 보고하고 있으며, 이는 2024년에 같은 응답을 한 성인의 31%에 비해 급속한 증가'라고 공개하고 있다. 실질적으로 이 문서는 deepfake 방어에 관한 Ofcom의 작업, Claude Mythos 릴리스 이후 AISI 및 NCSC와의 조율, X의 Grok 챗봇에 대한 첫 번째 공식 규제 조사, 그리고 사이버보안 및 회복력 법안에 따른 새로운 데이터 센터 감시 책임에 대한 준비 작업을 다루고 있다. 별첨은 Ofcom의 규제 부문(방송, 통신, 우편, 온라인 안전)에 걸쳐 현재 및 예상되는 agentic AI 사용 사례를 매핑하고 있다. 이 보고서는 'AI Security Institute의 AI 사이버 역량 평가에서 모델이 2023년의 견습생 수준(1년 미만의 경험)에서 2025년에는 전문가 수준의 업무(일반적으로 10년 이상의 경험이 필요함)를 완료할 수 있었다'고 명시하고 있으며, 이는 Ofcom의 2026/27년 업무 프로그램이 단순히 소비자 피해가 아닌 국경 사이버 위험을 중심으로 조정되고 있음을 나타낸다.
왜 중요한가
영국 통신, 미디어 또는 온라인 서비스 분야에서 운영 중인 기업들의 경우, 이 문서는 향후 1년간 Ofcom의 집행 및 감시 우선순위인 agentic AI 거버넌스, deepfake 방어, AI 기반 사이버 위협, 그리고 도래하는 데이터센터 감시 권한을 신호하고 있다. 또한 주요 국가 규제기관이 이제 명시적으로 자신의 업무 프로그램을 AISI의 국경 역량 평가와 동기화하고 있음을 입증하고 있으며, 다른 규제기관들도 이러한 거버넌스 통합 모델을 따를 가능성이 높다.
필요한 조치
영국 규제 통신, 미디어 및 온라인 서비스 기업들은 Ofcom이 명시한 2026/27년 AI 우선순위인 agentic AI 거버넌스, deepfake 방어 및 향후 데이터센터 규제를 현재의 준수 태세에 비교해 매핑하고, Q3 이전에 법률 및 규제 담당 팀에 모든 격차를 보고해야 한다.