사우디, 통합 AI 위험관리 프레임워크로 거버넌스 강화
사우디의 AI 위험관리 체계가 공공·민간 도입 기준을 통일하다
- 사우디 데이터·인공지능청(SDAIA)은 정부기관과 기업이 AI 위험을 식별·평가·처리·감시하도록 국가 프레임워크를 도입했다. 예측 불가능성과 설명·재현의 어려움을 기존 기술과 다른 위험으로 규정했다.
- 체계는 AI 시스템의 범위·맥락 설정, 위험 식별·평가, 위험 처리, 지속 감시·검토의 4단계로 구성된다. 발생 가능성과 피해 규모를 결합한 행렬로 대응 우선순위를 정한다.
- 프레임워크는 7개 주요 위험 범주와 무결성·개인정보·투명성·책임성을 포함한 7개 원칙을 적용한다. SDAIA는 2026년 7월 출범 뒤 리야드 포럼에서 45개 공공·민간 기관의 전문가 150명 이상에게 방법론을 설명했다.
- AI 활동 상업등록은 1년 전 14,163건에서 2025년 말 19,042건, 현재 24,552건으로 늘었다. 2026년을 ‘AI의 해’로 지정한 확산 속도가 통일된 위험관리 기준의 정책 수요를 키웠다.
- 자율형 AI가 데이터에 접근하고 거래를 승인할수록 기업은 도입 전 업무·데이터·결정·실패 시나리오를 점검해야 한다. 고위험 시스템에는 정확성·보안·편향 시험과 민감정보 제한, 인간 승인이 필요하다.
- 사우디 모델은 AI 규제를 사후 준법점검이 아닌 개발·운영 책임으로 전환해 관련 평가·감사 산업의 수요를 만든다. 한국도 공공 AI 조달에 위험등급, 접근기록, 인간 승인 기준을 연계해야 한다.
한국은 사우디의 4단계 절차와 위험행렬을 공공 AI 조달 기준에 우선 적용하고, 평가·감사·기록관리 기업을 국가 AI 안전산업으로 육성해야 한다.
주요 용어: 자율형 AI(사람의 지시 없이 데이터에 접근하고 작업을 수행하는 AI), 위험행렬(발생 가능성과 피해 규모로 대응 우선순위를 정하는 표)
출처: アラブニュース