EU AI 법 제50조: API 개발자를 위한 필수 표기 사항 및 시점

제50조 제2항을 충족하는 귀하의 모델 제공자는 제50조 제1항, 제50조 제4항 및 제50조 제5항에 따른 귀하의 자체 의무에 영향을 주지 않습니다. 역할별로 세분화된 다섯 개 항 전체, 보조 편집 및 편집 책임 면제 조항, 벌칙 등급, 그리고 엔지니어링팀이 담당할 수 있는 네 가지 사항.

Ashley Innocent

Ashley Innocent

12 August 2026

EU AI 법 제50조: API 개발자를 위한 필수 표기 사항 및 시점

Apidog 엔터프라이즈

온프레미스 배포

SSO & RBAC

SOC 2 준수

Apidog Enterprise 살펴보기

EU AI 법 제50조는 2026년 8월 2일에 적용되기 시작했습니다. 이 조항은 투명성 관련 장이며, 시스템이 고위험인지 여부와 관계없이 일반 엔지니어링 팀에 가장 영향을 미칠 가능성이 높습니다. 사람들이 기계와 상호작용하고 있다는 것을 알 수 있는지 여부에 초점을 맞추기 때문입니다.

대부분의 보도는 모델 제공업체에 집중되어 있습니다. Anthropic이 제50조(2) 실천 강령에 서명하고 Claude에 워터마킹 기능을 도입한 것은 제공업체와 관련된 이야기입니다. 만약 여러분이 해당 API를 호출하여 그 결과물을 제품에 넣는다면, 여러분은 다른 책임과 의무를 지게 되며, 제공업체가 규정을 준수한다고 해서 여러분에게 아무런 도움이 되지 않습니다.

다음은 API를 제공하는 사람의 관점에서 본 제50조에 대한 설명입니다. 각 단락이 요구하는 내용, 여러분에게 해당하는 조항, 면제 조항의 실제 내용, 그리고 그 결과를 스프레드시트 대신 Apidog를 사용하여 CI에서 적용할 수 있는 형태로 바꾸는 방법입니다.

버튼

다섯 가지 조항과 적용 대상

조항 대상 요구사항
50조(1) 제공업체 사람과 직접 상호작용하는 시스템은 합리적으로 충분한 정보를 가진 사람에게 명백한 경우가 아니라면 AI임을 명확히 밝혀야 합니다.
50조(2) 제공업체 생성형 시스템은 인공적으로 생성되거나 조작되었음을 감지할 수 있는 기계 판독 가능한 형식으로 합성 오디오, 이미지, 비디오 및 텍스트를 표시해야 합니다.
50조(3) 배포업체 감정 인식 및 생체 측정 분류 시스템은 이에 노출되는 사람들에게 알려야 합니다.
50조(4) 배포업체 딥페이크는 공개되어야 합니다. 공익에 관한 정보를 대중에게 알리기 위해 게시된 AI 생성 텍스트는 공개되어야 합니다.
50조(5) 양쪽 모두 공개는 첫 상호작용 또는 노출 시점보다 늦지 않게, 명확하고 접근 가능하게 이루어져야 합니다.

제공업체와 배포업체의 구분은 여기서 대부분의 작업을 수행하며, 이는 회사 규모의 구분이 아닙니다. 이는 시스템별로 여러분이 맡는 역할입니다. EU 시장에 생성형 시스템을 구축하고 배치하면 해당 시스템의 제공업체가 됩니다. 다른 사람의 시스템을 자신의 권한으로 사용하면 배포업체가 됩니다. Claude를 자신의 제품에 통합하고 리브랜딩하면, 스택의 다른 부분에 대해 양쪽 모두가 될 수 있습니다.

50조(2): 기계 판독 가능한 표시

이 조항은 Anthropic이 실천 강령에 서명한 내용입니다. 합성 오디오, 이미지, 비디오 또는 텍스트를 생성하는 AI 시스템의 제공업체는 결과물이 기계 판독 가능한 형식으로 표시되고 인공적으로 생성되거나 조작되었음을 감지할 수 있도록 해야 합니다.

본문은 절대적인 기준이 아닌 현실적인 기준을 제시합니다. 솔루션은 기술적으로 가능한 한 효과적이고, 상호 운용 가능하며, 견고하고, 신뢰할 수 있어야 하며, 다양한 콘텐츠 유형의 특성과 한계, 구현 비용, 그리고 일반적으로 인정되는 최신 기술 수준을 고려해야 합니다. 이러한 표현 때문에 시장은 두 가지 기술로 수렴했습니다. 텍스트용 통계적 워터마킹과 파일용 서명된 C2PA 매니페스트입니다. 둘 다 완벽하지 않으며, 법은 이를 효과적으로 인정합니다.

도구 개발 팀에게 중요한 두 가지 면제 조항:

표준 편집을 위한 보조 기능. 표준 편집을 위한 보조 기능을 수행하는 시스템은 범위에서 제외됩니다. 맞춤법 검사기, 서식 지정 도구, 입력 중인 단어를 완성하는 자동 완성 기능 등이 해당합니다.

입력 데이터의 실질적인 변경 없음. 시스템이 주어진 데이터를 실질적으로 변경하지 않는다면, 50조(2)는 적용되지 않습니다.

"보조 편집"과 "실질적인 변경" 사이의 간극은 많은 실제 제품이 존재하는 곳이며, 명확하게 구분되지 않습니다. 문단의 어조를 다시 쓰는 도구는 맞춤법 검사기가 아닙니다. JSON 키를 재정렬하는 도구는 합성 콘텐츠를 생성하는 것이 아닙니다. 그 사이 어딘가에 법무팀이 선을 그어야 할 지점이 있으며, 이는 아키텍트의 역할이 아닙니다.

표시된 모델을 기반으로 구축하는 경우, 마크가 모델 수준에서 적용되므로 통과하는 텍스트에 대해 50조(2)의 적용을 무료로 받게 됩니다. 이는 정말 유용하며, 또한 가장 좁은 의무 사항 중 하나입니다.

50조(4): 아마도 여러분에게 해당하는 조항

배포업체는 두 가지 의무를 가집니다. 그중 두 번째는 팀들이 놓치기 쉬운 부분입니다.

딥페이크. 딥페이크를 구성하는 이미지, 오디오 또는 비디오 콘텐츠를 생성하거나 조작하는 시스템을 배포하는 경우, 해당 콘텐츠가 인공적으로 생성되거나 조작되었음을 공개해야 합니다. 예술, 풍자, 허구 및 유사한 작품은 더 가벼운 취급을 받습니다. 즉, 작품의 전시나 감상을 방해하지 않는 방식으로 생성된 콘텐츠의 존재를 공개합니다.

공익에 관한 AI 생성 텍스트. 공익에 관한 정보를 대중에게 알릴 목적으로 게시된 텍스트를 생성하거나 조작하는 시스템을 배포하는 경우, 해당 텍스트가 인공적으로 생성되거나 조작되었음을 공개해야 합니다.

다음은 대부분의 실제 사례를 결정하는 면제 조항입니다. 이 조항은 콘텐츠가 인간의 검토 또는 편집 통제 과정을 거쳤고, 자연인 또는 법인이 해당 출판물에 대한 편집 책임을 지는 경우에는 적용되지 않습니다.

이 내용을 주의 깊게 읽으십시오. 이는 실제 안전 항구(safe harbour)이지만, 들리는 것보다 더 좁은 의미를 가집니다. "인간이 대충 훑어봤다"는 편집 책임을 동반하는 편집 통제가 아닙니다. 출판물에 대해 책임지는 명명된 사람이나 법인이 해당합니다. AI 지원 뉴스룸, 정책 블로그 또는 건강 정보 사이트를 운영하는 경우, 규정 준수 여부를 결정하는 차이는 종종 기술적 통제가 아니라 입증 가능한 편집 프로세스에 있습니다.

또한 50조(4)가 다루지 않는 내용도 주목하십시오. 제품 문구, 지원 매크로, 코드 주석, 내부 요약 등은 공익에 관한 정보를 대중에게 알리기 위해 게시된 텍스트가 아닙니다. 이 의무는 모든 게시된 텍스트가 아닌, 공익 정보에 한정됩니다.

50조(1) 및 50조(5): 채팅 창 규칙

50조(1)은 충족하기 가장 간단하면서도 기술적인 문제로 인해 실패하기 가장 쉬운 조항입니다. 자연인과 직접 상호작용하도록 의도된 시스템은 합리적으로 충분한 정보를 가지고 주의 깊고 신중한 사람에게 명백한 경우가 아니라면, 사람들이 AI 시스템과 상호작용하고 있음을 알 수 있도록 설계되어야 합니다.

"명백함"이라는 단어는 많은 의미를 내포하며, 이에 의존하는 것은 위험합니다. 봇으로 명확하게 표시된 위젯은 괜찮습니다. 하지만 모델이 사람 목소리로, 사람 이름으로, 아무런 표시 없이 응답하는 지원 채널은 그렇지 않습니다.

50조(5)는 시기와 형식을 규정합니다. 정보는 첫 상호작용 또는 노출 시점보다 늦지 않게 제공되어야 하며, 명확하고 구별 가능하며 접근 가능해야 합니다. 서비스 약관에 숨겨진 공개는 첫 상호작용 시 제공된 것이 아닙니다. 접근성 요구사항을 충족하지 못하는 면책 조항은 접근 가능한 것이 아닙니다.

API 팀의 경우, 50조(5)에는 사람들이 거의 알아차리지 못하는 결과가 있습니다. 만약 여러분의 API가 다른 사람의 채팅 UI를 구동한다면, 여러분 스스로 공개 의무를 이행할 수 없습니다. 호출자가 그 역할을 합니다. 하지만 호출자는 여러분의 계약이 어떤 응답이 모델 생성인지 알려줄 때만 신뢰할 수 있게 이행할 수 있으며, 이는 바로 자신만의 API에 AI 공개를 추가하는 데 대한 주장과 일치합니다.

날짜, 그리고 여전히 변동 중인 조항

2026년 8월 2일. 50조가 적용되기 시작했습니다. 이는 확정된 날짜입니다.

2026년 6월 10일. AI 생성 콘텐츠 투명성 실천 강령이 발표되었습니다. 위원회와 AI 이사회는 이를 규정 준수를 입증하기 위한 적절한 자발적 도구로 확인했습니다. 7월 말까지 Anthropic을 포함하여 약 190개 조직이 서명했습니다. 서명은 자발적이며, 서명하지 않는다는 것은 시장 감시 당국이 개별적으로 여러분을 평가한다는 의미입니다.

2026년 12월 2일. 2026년 5월에 잠정 합의된 AI 옴니버스 패키지를 통해, 2026년 8월 2일 이전에 시장에 출시된 생성형 시스템이 50조(2)의 기계 판독 가능한 표시 요구사항을 충족하도록 하는 연장 기한으로 널리 보도되었습니다. 이는 변동될 수 있는 목표로 간주하고, 헤드라인에 따라 계획을 세우기보다는 법률 고문과 최종 문구를 확인하십시오.

Anthropic 자체의 전환은 이 기간 안에 있습니다. 2026년 8월 2일 이후에 출시된 Claude 모델은 출시 시점에 표시하며, 이전 모델은 소급 적용되고 있습니다. 만약 여러분의 제품이 이전 모델 ID를 사용한다면, 해당 소급 적용이 완료될 것을 기대해야 합니다.

미준수 시 비용

50조 위반은 99조의 두 번째 벌금 등급에 해당합니다. 이는 최대 1,500만 유로 또는 직전 회계연도 전 세계 연간 총 매출의 3% 중 더 높은 금액입니다. 자격 있는 중소기업(SME)의 경우, 두 금액 중 더 낮은 금액이 적용됩니다.

참고로, 금지된 행위에 대한 최고 등급은 3,500만 유로 또는 7%이며, 당국에 허위 정보를 제공하는 것은 750만 유로 또는 1%입니다. 투명성은 가장 가혹한 등급은 아니지만, 전 세계 매출의 3% 또한 무시할 수 없는 금액입니다. 집행은 국가 시장 감시 당국을 통해 이루어집니다.

엔지니어링 작업으로 전환하기

법률 분석은 여러분의 업무가 아닙니다. 그 결과로 내려진 결정을 지속 가능하게 만드는 것이 여러분의 업무입니다. API 팀이 실제로 소유할 수 있는 네 가지:

1. 시스템별로 어떤 역할을 맡고 있는지 기록하십시오. 표면별로 제공업체 또는 배포업체. 이 한 줄이 어떤 조항이 적용되는지를 결정하며, 제3자 모델을 자신의 것으로 리브랜딩할 때 변경됩니다.

2. 모델 구성에 표시 상태를 넣으십시오. 어떤 모델 ID가 언제부터 출력을 표시하는지. 전환 기간 동안 혼합된 플릿(mixed fleets)이 일반적인 상태이며, 비용 기반 대체(cost-based fallback)는 표시된 출력과 표시되지 않은 출력 사이를 조용히 오갈 수 있습니다. 테스트에서 해결된 모델을 어설션하여 빌드 실패 없이는 변경될 수 없도록 하십시오.

3. 공개를 UI 결정이 아닌 계약으로 만드십시오. API가 다른 사람의 코드에 모델 출력을 반환하는 경우, 이를 응답에 포함하십시오. 헤더 또는 필드로, OpenAPI 정의에 문서화하고, 다른 모든 것과 마찬가지로 버전을 관리하십시오. UI 배너는 기계 소비자에 도달하지 않습니다.

4. 다른 보증과 마찬가지로 공개를 테스트하십시오. 리팩토링 과정에서 사라지는 공개 필드는 병합으로 인해 발생하는 규정 준수 문제입니다. 캐시된 응답 및 오류 응답을 포함하여 모델 출력을 반환하는 모든 경로에서 이를 어설션하고, 필드가 조용히 사라지지 않도록 사양에 대해 응답을 검증하십시오. OpenAPI 사양을 검증하는 방법은 사양 측면을 다루고, API 어설션은 런타임 측면을 다룹니다.

Apidog에서는 이 모든 것을 테스트 시나리오로 표현할 수 있습니다. 즉, 해결된 모델을 어설션하고, 공개 헤더 및 본문 필드를 어설션하며, OpenAPI 스키마에 대해 유효성을 검사한 다음, 파이프라인에서 `apidog-cli`를 통해 시나리오를 실행하여 보증이 깨질 때 빌드가 실패하도록 할 수 있습니다. 이미 GitHub Actions에서 API 테스트를 실행하는 팀은 기존 작업에 이를 추가할 수 있습니다. 읽으면서 구축하고 싶다면 Apidog를 다운로드하십시오.

거버넌스에 중점을 두는 팀은 필수 API 거버넌스 체크리스트와 대규모 팀을 위한 최고의 API 거버넌스 도구에서 더 넓은 프로세스 관점을 원할 수도 있습니다.

자주 묻는 질문 (FAQ)

EU에 있지 않다면 50조가 저에게 적용되나요? 적용될 수 있습니다. AI 법은 EU 시장에 시스템을 출시하는 제공업체와, 특정 상황에서 시스템 결과물이 EU 내에서 사용되는 EU 외부의 제공업체 및 배포업체에도 적용됩니다. 회사가 설립된 곳은 판단 기준이 아닙니다.

저의 모델 제공업체가 결과물을 표시합니다. 그러면 저는 규정을 준수하는 건가요? 아닙니다. 제공업체가 50조(2)를 충족하는 것은 제공업체의 의무가 이행된 것입니다. 배포업체로서 여러분의 50조(1), 50조(4), 50조(5)에 따른 의무는 별개입니다. Anthropic은 자체 지침에서 이를 명시적으로 밝히고 있습니다. 50조가 여러분의 제품 및 서비스에 무엇을 요구하는지 독립적으로 평가하십시오.

제가 게시하는 모든 AI 생성 텍스트에 라벨을 붙여야 하나요? 아닙니다. 50조(4)는 공익에 관한 정보를 대중에게 알리기 위해 게시된 텍스트를 다루며, 이 경우에도 콘텐츠가 인간의 검토 또는 편집 책임을 가진 사람의 편집 통제를 받은 경우에는 면제 조항이 있습니다.

서비스 약관에 있는 챗봇 면책 조항만으로 충분한가요? 아닙니다. 50조(5)는 첫 상호작용 시점보다 늦지 않게, 명확하고 구별 가능한 형태로 정보를 요구합니다.

50조(4)에서 딥페이크로 간주되는 것은 무엇인가요? 실제 인물, 사물, 장소 또는 사건과 유사하며 거짓으로 진짜처럼 보이는 생성되거나 조작된 이미지, 오디오 또는 비디오입니다. 예술적, 풍자적, 허구적 작품은 더 가벼운 공개 의무를 가집니다.

벌금은 얼마인가요? 99조에 따라 최대 1,500만 유로 또는 직전 연도 전 세계 연간 총 매출의 3% 중 더 높은 금액입니다. 자격 있는 중소기업(SME)의 경우, 둘 중 더 낮은 금액입니다.

실천 강령에 서명해야 할까요? 이는 자발적이며 주로 제공업체를 대상으로 합니다. 서명하면 규정 준수를 입증하는 공인된 경로를 제공합니다. 서명하지 않는다는 것은 당국이 여러분의 접근 방식을 자체적으로 평가한다는 의미입니다. 이는 기술적인 판단이 아니라 법적인 판단입니다.

요약

50조는 짧으며, 대부분의 API 팀에 적용되는 부분은 더 짧습니다. 여러분은 워터마크를 삽입해야 하는 당사자가 아닐 가능성이 높습니다. 하지만 사람들에게 기계와 대화하고 있음을 알리고, 편집 책임 없이 게시하는 AI 생성 공익 텍스트에 라벨을 붙이며, 이 두 가지를 첫 접촉 시점에 수행해야 하는 당사자일 가능성이 매우 높습니다.

엔지니어링 관점에서 해석하면 법률적 해석보다 범위가 더 작습니다. 즉, 여러분의 역할을 알고, 어떤 모델이 표시하는지 알고, 계약에 공개 조항을 넣고, 이를 테스트하십시오. 마지막은 정책과 보증의 차이입니다.

버튼

Apidog에서 API 설계-첫 번째 연습

API를 더 쉽게 구축하고 사용하는 방법을 발견하세요