Learning
토픽 128 / 128·비교표

## Part 9: AI 규제 및 차세대 보안 표준

EU AI Act vs 한국 AI기본법 vs 미국 행정명령

항목EU AI Act한국 AI기본법미국 행정명령
접근규제 중심/4단계진흥+규제자율규제/행정명령
GPAI별도 규제미포함가이드라인
구속력법적 강제법적 강제(2026)행정 지시
과징금매출 7%미정없음

AI 윤리 가이드라인: 한국 vs EU vs OECD

항목한국(국가 AI 윤리 기준)EU(신뢰 AI 가이드)OECD AI 원칙
발표2020년2019년2019년
핵심3대 원칙 10대 요건7대 요건5대 원칙
특징자율 준수규제 연계(AI Act)국제 규범

ISO/IEC 42001 vs ISO 27001 vs NIST AI RMF

항목ISO/IEC 42001ISO 27001NIST AI RMF
대상AI 관리체계정보보안 관리체계AI 리스크 관리
성격인증 표준인증 표준자발적 가이드라인
범위AI 전 생애주기정보보안 전반AI 리스크 관리

AI 신뢰성 인증: CAT vs EU AI Act 적합성 vs ISO 42001

항목CAT(한국/TTA)EU AI Act 적합성ISO 42001
성격인증 제도의무 적합성 평가국제 관리체계 인증
초점공정성/투명성/안전성위험등급별 요건AI 관리체계 전반
강제성자율EU 고위험 의무자율

디지털권리장전: 한국 vs EU vs UN

항목한국 디지털권리장전EU 디지털 권리 선언UN 디지털 인권
발표2023년2023년논의 중
성격국가 선언EU 공동 선언국제 규범
구속력없음(선언적)없음(정치적)미정
구성5대 원칙 28조6대 원칙보편적 인권

eIDAS 1.0 vs eIDAS 2.0

항목eIDAS 1.0eIDAS 2.0
범위전자서명 중심디지털 지갑+VC
신원 모델중앙 집중(IdP)자기주권(SSI 지향)
지갑없음EUDI Wallet 필수
의무공공 선택적공공+민간 수용 의무

GDPR vs EHDS

항목GDPREHDS
범위일반 개인정보건강데이터 특화
2차 이용동의 기반(제한적)허가 기반(연구/공익 촉진)
상호운용 의무없음FHIR 기반 의무

기존 암호 vs PQC(양자내성암호)

항목기존(RSA/ECC)PQC
양자 내성취약(Shor 알고리즘)양자 저항
키 크기작음큼(오버헤드)
성숙도완전 성숙2024 NIST 표준화
전환현행2025~2030 하이브리드 전환

FIPS 140-2 vs FIPS 140-3

항목FIPS 140-2FIPS 140-3
기반 표준독자 규격ISO/IEC 19790, 24759
소프트웨어 보안제한적별도 영역으로 강화
비침투 보안선택필수(Level 3+)
상태2026.9 Historical 전환현행 표준

자기적합성 vs 제3자 적합성 평가

항목자기적합성(Self)제3자 평가
주체제조자 자체 평가독립 인증기관
적용대부분 고위험 AI생체인식 등 최고위험
엄격도간편엄격

기존 개인정보보호 vs 뉴로라이츠

항목기존 개인정보보호뉴로라이츠
보호 대상행동/식별 데이터신경/사고 데이터
침해 방식수집/유출/남용사고 읽기/조작/차별
법적 근거GDPR/개인정보보호법헌법(칠레)/가이드라인(UNESCO)