AI의 피해를 막겠다는 목표는 비슷해도, 규칙의 형태와 적용 시점은 나라별로 다르다. 2026년 9월 20일 현재 무엇이 법적 의무이고 무엇이 향후 일정이나 권고인지 구분하는 것이 비교의 출발점이다.
EU: 하나의 AI법, 서로 다른 적용일
EU AI법은 2024년 8월 발효됐지만, 모든 조항이 한꺼번에 적용되는 구조는 아니다.
7 위험 수준에 따라 금지되는 활용과 고위험 분야 등을 구분한다. 유럽연합 집행위원회는 해로운 조작·기만, 취약성 악용, 사회적 점수화, 얼굴인식 데이터베이스 구축을 위한 인터넷·CCTV 영상의 무차별 수집 등을 금지 대상에 포함한다.
3 생체인식, 핵심 기반시설, 교육, 고용, 국경 관리 등은 고위험 분야로 제시된다.
6
고위험 시스템의 일정도 한 가지가 아니다. 유럽의회가 발표한 일정에 따르면 독립형 고위험 AI 시스템의 의무는 2027년 12월 2일, EU의 제품 안전 관련 법령이 적용되는 제품에 안전 구성요소로 탑재된 AI 시스템의 의무는 2028년 8월 2일부터 적용된다.
5 유럽의회는 아동 성착취물이나 특정한 동의 없는 사적·성적 콘텐츠를 생성하는 AI 시스템을 금지하는 조치도 승인했다고 발표했다. 다만 의회 승인만으로 그 조치의 모든 부분이 2026년 9월 20일 이미 집행 가능했다고 단정할 수는 없다.
5
제공된 자료에는 EU AI 사무국과 회원국 당국이 집행 주체로 제시돼 있다. 그러나 이를 뒷받침하는 집행위원회 FAQ의 발행일은 이 기사의 기준일보다 늦은 2026년 9월 23일이다. 따라서 기준일까지 공개된 근거가 아니라 사후 확인 자료로 봐야 한다.
1 제공된 발췌 자료만으로는 위험 분류의 모든 세부 항목이나 고위험 시스템의 기술 요건 전체를 설명하기도 어렵다.
미국: 단일 연방법보다 기관 감독과 주별 법률
미국에는 AI 전반을 포괄하는 단일 연방법이 없다. 연방거래위원회(FTC) 같은 기존 기관의 감독과 연방·주 차원의 조치가 병행된다.
11
16 백악관이 상대적으로 부담이 적은 전국 단위 기준을 선호한다는 점도 보도됐지만, 정책 방향 자체가 곧 시행 중인 포괄적 법률은 아니다.
11
주별 변화는 콜로라도에서 뚜렷하다. 이 주의 2024년 법률은 중요한 결정에 고위험 AI를 사용할 때 발생할 수 있는 알고리즘 차별을 다뤘다. 이후 2026년 5월 서명된 법률은 기존 조항을 폐지·대체하고, 중요한 결정에 쓰이는 자동화 의사결정 기술에 초점을 맞춘 요건을 마련했다. 다만 제공된 자료로는 새 요건의 시행일을 확인할 수 없다.
9
13 반면 2026년 9월의 법률 검토 자료에 따르면 캘리포니아의 동반자형 챗봇, AI 학습데이터 투명성, 최첨단 AI 투명성 관련 법률은 2026년 1월 1일 발효됐다.
12
전국적으로 의무화된 AI ‘킬 스위치’가 있다는 주장에는 주의가 필요하다. 제공된 근거에서는 이를 제정한 연방법이나 적용 범위·시행일을 확인할 수 없다.
중국: 생성형 AI 서비스에 대한 분야별 규정
중국의 생성형 AI 서비스 관리 잠정조치는 생성형 AI 서비스를 대상으로 하는 별도의 행정 규정으로 소개된다.
16 2026년 9월 20일자 비교 자료는 국가인터넷정보판공실의 감독 아래 합법적인 데이터 사용, 콘텐츠 표시, 미성년자 보호 등을 중시하는 접근법을 설명한다.
11
이는 EU의 단일 AI법과 다른 규제 방식을 보여주지만, 중국 내 모든 의무를 확인해 주지는 않는다. 제공된 발췌 자료만으로는 서비스 등록이 필요한 정확한 조건, 학습데이터의 동의 요건, AI 동반자 서비스 보호책의 법적 지위와 시행일을 확정하기 어렵다. 휴식 알림이나 연령 확인 같은 조치를 법적 의무로 소개하려면 별도의 확인이 필요하다.
싱가포르: 기존 규칙과 발전 중인 지침
제공된 규제 현황 자료에 따르면 싱가포르에는 AI를 직접 규율하는 단일한 AI 전용 법률이 없으며, 기존 규제와 AI 거버넌스 체계를 활용한다.
16
11 2026년 정보통신미디어개발청(IMDA)은 자율적으로 작업을 수행하는 ‘에이전트형 AI’를 위한 모델 거버넌스 프레임워크를 발표했다. 개인정보보호위원회(PDPC)는 생성형 AI에서의 개인정보 이용에 관한 제안 단계의 권고 지침을 내놓았다.
14
제안은 확정된 의무가 아니며, 거버넌스 프레임워크도 별도의 법적 근거가 확인되지 않는 한 법규와 동일하게 취급할 수 없다. 제공된 자료로는 고위험 AI 에이전트의 행동에 사람의 승인을 받거나, 개인정보가 AI 학습에 사용될 때 소비자에게 알리라는 권고가 기준일 당시 의무였는지 확인되지 않는다.
결국 네 곳을 비교할 때는 안전장치의 이름보다 누가, 어떤 법적 근거에 따라, 언제부터 따라야 하는지를 먼저 확인해야 한다.