EC, 사이버보안 분야에서 첨단 AI 모델이 초래하는 위험에 대응하고 그 기회를 활용하기
위한 체계적인 대응 방안을 담은 실행계획을 발표
EC는 EU 회원국과 산업계가 협력해 AI의 안전한 사용을 촉진하며, 유럽의 사이버 복원력과 기술 역량을
강화하는 것을 목표로 하는 「EU 사이버보안 및 AI 실행계획」을 발표
- AI는 사이버 방어 역량을 크게 향상시킬 수 있는 반면, 악의적 행위자가 공격을 자동화하고 사고 규모를
확대하는 데 악용될 위험도 함께 내포하고 있어 기존의 법적 프레임워크를 바탕으로 이러한 양면적 과제에
체계적으로 대응할 전략의 필요성이 대두
- 이에 EC는 EU 내 자체적인 전문성을 육성하고 AI의 안전한 사용을 촉진하기 위해, 「AI법(AI Act)」에 따라
고도화된 모델이 유럽 시장에 출시되기 전 그 기능과 완화 조치를 면밀히 평가할 수 있도록 EU 평가 역량을
구축할 예정
- 또한, 유럽의 공공 및 민간 기관들이 첨단 AI 시스템을 보다 투명하게 접근할 수 있도록 EU 사이버보안청(ENISA)과
긴밀히 협력하여 사이버보안 목적의 AI 활용을 지원하는 '유럽 청사진(European blueprint)'을 마련할 계획
- 이와 더불어 금융, 에너지, 보건, 운송 및 공공 행정 등 핵심 부문의 운영자들이 AI 기술을 안전하게
테스트하고 배포하는 실무 노하우를 습득할 수 있도록, ENISA와 EC의 공동연구센터는 시뮬레이션 환경을
포함한 안전한 전용 테스트 플랫폼을 공동으로 구축할 방침
EC는 AI 기술의 오용으로 인해 새롭게 파생될 수 있는 취약점으로부터 유럽의 핵심 인프라를 철저히 보호하기
위해, 각 조직이 사이버 위생 관행, 위험 관리 조치, 보안 중심 설계 원칙을 더욱 강화할 것을 강조
- 특히, EU는 사이버 공격을 선제적으로 예방하고 대응 역량을 강화하기 위해, 각 기관이 오픈소스 모델을
포함해 현재 활용 가능한 최신 AI 역량을 적극적으로 활용하여 시스템의 취약점을 신속하게 식별하고
해결해 나갈 것을 권장
- 디지털 전환 과정에서 조직들에 실질적인 지원을 제공하기 위해 ENISA는 공공 당국, 기업, 오픈소스 커뮤니티가
긴밀하게 협력할 수 있는 사이버 생태계 파트너십을 적극적으로 촉진할 예정
- 이러한 파트너십의 일환으로 ENISA는 핵심 오픈소스 소프트웨어(COSS)의 보안을 보장하기 위한 대규모
캠페인을 전개하고, 각종 지침과 권장 사항 및 모범 사례를 폭넓게 제공하여 대응 역량을 강화할 방침
한편, EU는 관련 인프라 투자 및 민간 자본 유치를 통해 독자적인 첨단 AI 기술 역량을 육성하고 사이버보안
시장의 혁신을 주도하는 동시에 강력한 법적 프레임워크를 통해 안전한 디지털 생태계를 구축해 나갈 계획
- EC는 유럽 사이버보안 시장의 성장을 촉진하고 글로벌 기술 리더십을 공고히 하기 위해 기업과 연구자를
한데 모아 혁신적인 사이버보안용 AI 솔루션 개발의 기회를 제공하는 'EU AI 사이버보안 그랜드 챌린지(EU
Grand Challenge on AI for cybersecurity)'를 출범할 계획
- 또한, EU는 'AI 팩토리(AI Factories)'와 향후 구축될 '기가팩토리(Gigafactories)'와 같은 이니셔티브를 바탕으로
소버린 AI 역량에 대한 투자를 지속하고, 유럽의 AI 역량 확충을 위해 민간 투자를 장려할 방침
- 본 실행계획은 2026년 8월 2일부터 본격 시행될 「AI법」을 비롯하여 범용 AI 행동 강령 등 새로운 기술
환경에 대응하기 위해 마련된 강력한 법적 프레임워크를 기반으로 추진될 예정
- 또한, 2027년 말 적용을 앞둔 「사이버복원력법(“Cyber Resilience Act, CRA)」, 주요 부문의 사이버보안
수준을 강화하는 「NIS2 지침」, 금융 부문의 「디지털운영복원력법(DORA)」, 「사이버연대법(Cyber Solidarity
Act)」 등이 상호 보완적으로 작동하며 유럽 디지털 생태계의 보안과 복원력을 한층 강화할 전망
출처 : Commission presents EU Action Plan on Cybersecurity and Artificial Intelligence (EC, 2026.7.7.) ∙ EU Action Plan on Cybersecurity and Artificial Intelligence (EC, 2026.7.7.)