🤖 AI/ML

제한적 위험 AI

Limited Risk AI

EU AI Act 위험 분류 중 하나. 챗봇, 감정인식 등 투명성 의무가 있는 AI. 사용자에게 AI임을 고지해야 함.

📖 상세 설명

제한적 위험 AI(Limited Risk AI)는 EU AI Act의 4단계 위험 분류 체계에서 세 번째 등급에 해당하는 AI 시스템입니다. 이 범주의 AI는 사용자에게 AI와 상호작용하고 있음을 알려야 하는 투명성 의무가 부과되지만, 고위험 AI처럼 광범위한 규제 요건은 적용되지 않습니다.

EU AI Act는 2024년 8월 1일 발효되었으며, 제한적 위험 AI 관련 조항은 2025년 8월 2일부터 전면 적용됩니다. 이 분류는 AI 기술의 사회적 영향과 사용자 권리 보호 사이의 균형을 맞추기 위해 도입되었습니다. 특히 사용자가 AI와 상호작용하고 있다는 사실을 인지해야 올바른 판단을 내릴 수 있다는 원칙에 기반합니다.

제한적 위험 AI의 핵심 의무는 투명성(Transparency)입니다. 챗봇은 사용자가 AI와 대화하고 있음을 명확히 고지해야 하며, 감정 인식 시스템은 감정을 분석하고 있음을 알려야 합니다. 딥페이크와 같은 AI 생성 콘텐츠는 인공적으로 생성되었음을 표시해야 합니다. 이러한 고지는 사용자가 쉽게 이해할 수 있는 방식으로 제공되어야 합니다.

실무에서 제한적 위험 AI 분류는 많은 기업 서비스에 적용됩니다. 고객 서비스 챗봇, AI 기반 추천 시스템의 일부, 감정 분석 도구, AI 아바타 등이 해당됩니다. 기업은 서비스 출시 전 해당 AI가 어떤 위험 등급에 속하는지 평가하고, 필요한 투명성 조치를 구현해야 합니다. 위반 시 전 세계 연간 매출의 최대 3%까지 벌금이 부과될 수 있습니다.

📊 EU AI Act 위험 분류 체계

EU AI Act의 4단계 위험 기반 규제 프레임워크:

위험 등급 대상 시스템 주요 의무 벌금 (위반 시)
수인불가 위험 사회적 점수화, 실시간 생체인식 전면 금지 매출 7% 또는 3,500만 유로
고위험 채용, 의료, 교육, 사법 적합성 평가, 품질관리, 등록 매출 3% 또는 1,500만 유로
제한적 위험 챗봇, 감정인식, 딥페이크 투명성 고지 의무 매출 3% 또는 1,500만 유로
최소 위험 스팸 필터, 게임 AI 의무 없음 (자율 규제) 해당 없음

제한적 위험 AI 해당 시스템 상세:

AI 유형 투명성 요구사항 예시
챗봇 / 가상 비서 AI와 대화 중임을 고지 고객 서비스 봇, AI 상담원
감정 인식 시스템 감정 분석 중임을 고지 콜센터 감정 분석, 면접 분석
딥페이크 / 합성 미디어 AI 생성 콘텐츠임을 표시 AI 아바타, 합성 음성, 가상 인플루언서
생체 인식 분류 분류 기준 및 사용 목적 고지 나이/성별 추정 (비실시간)

🗣️ 실무에서 이렇게 말하세요

💬 컴플라이언스 회의에서
"우리 고객 서비스 챗봇은 EU AI Act 제한적 위험에 해당됩니다. 2025년 8월까지 대화 시작 시 'AI 챗봇과 대화 중입니다' 같은 명확한 고지를 추가해야 합니다. UI/UX팀과 협의가 필요합니다."
💬 제품 기획 미팅에서
"AI 아바타 기능을 출시할 때 제한적 위험 AI 요건을 충족해야 합니다. 영상에 'AI 생성' 워터마크를 넣고, 메타데이터에도 AI 생성 여부를 포함해야 합니다. C2PA 표준 도입을 검토해보세요."
💬 법무팀 자문에서
"감정 인식 AI는 사용 전 사용자 동의와 고지가 필요합니다. 단순 고지만으로는 부족할 수 있고, 데이터 처리 목적과 방법도 설명해야 합니다. 직원 대상 사용 시 노동법 이슈도 검토하세요."
💬 면접에서
"EU AI Act에서 제한적 위험 AI는 투명성 의무만 적용됩니다. 챗봇이나 감정 인식 시스템이 해당되며, 사용자에게 AI와 상호작용 중임을 명확히 고지해야 합니다. 고위험 AI와 달리 적합성 평가나 등록 의무는 없지만, 투명성 미준수 시에도 매출 3%까지 벌금이 부과될 수 있어 가볍게 볼 수 없습니다."

⚠️ 흔한 실수 & 주의사항

"제한적 위험은 규제가 없다" 오해

제한적 위험 AI도 법적 의무가 있습니다. 투명성 요건 미준수 시 최대 매출 3% 또는 1,500만 유로의 벌금이 부과될 수 있습니다. 고위험보다 의무가 적을 뿐, 규제가 없는 것이 아닙니다.

고지 방법이 부적절함

이용약관 깊숙이 AI 사용을 명시하는 것은 충분하지 않습니다. 사용자가 AI와 상호작용하는 시점에 명확하고 눈에 띄는 방식으로 고지해야 합니다. 작은 글씨나 복잡한 설정은 부적합합니다.

올바른 접근법

AI 시스템 기획 단계에서부터 위험 분류를 수행하고, UX에 투명성 요소를 자연스럽게 통합하세요. 챗봇은 첫 응답에서, 딥페이크는 콘텐츠에 직접, 감정 인식은 서비스 시작 전에 명확히 고지해야 합니다.

🔗 관련 용어

📚 더 배우기