EU AI법, 교육훈련기관에 닥친 현실... "2년 안에 4단계 이행 기반 마련해야"

유럽연합의 AI법(AI Act)이 교육훈련기관에 본격적인 법적 의무를 부과하기 시작했다. 입학 심사, 시험 평가, 감독(프로ctor링) 등 교육의 핵심 영역에 AI가 침투한 지 오래지만, 이제는 그 사용 여부가 아니

aiactblog.nl 보도 | 2 days ago EU AI법, 교육훈련기관에 닥친 현실... "2년 안에 4단계 이행 기반 마련해야"

유럽연합의 AI법(AI Act)이 교육훈련기관에 본격적인 법적 의무를 부과하기 시작했다. 입학 심사, 시험 평가, 감독(프로ctor링) 등 교육의 핵심 영역에 AI가 침투한 지 오래지만, 이제는 그 사용 여부가 아니라 '어떤 도구를, 어떤 역할로, 어떤 합의 아래 사용하는지'를 문서로 입증할 수 있는지가 법적 쟁점으로 부상했다. 네덜란드 교육훈련기관 대상 AI 규제 전문 매체인 AI액트블로그가 최근 발표한 분석에 따르면, 유럽의 교육훈련기관들은 AI 리터러시 의무(2025년 2월 발효)와 투명성 의무(2026년 8월 발효)를 이미 이행해야 하며, 고위험 AI 시스템에 대한 핵심 의무는 2027년 12월까지 준비를 마쳐야 한다.

교육현장에 이미 도착한 두 가지 의무

AI법 제4조에 명시된 AI 리터러시 조항은 2025년 2월부터 적용됐다. 이후 2026년 7월 '디지털 옴니버스(Digital Omnibus)' 규정으로 개정되면서 요구 수준이 더욱 구체화됐다. 핵심은 AI 시스템을 사용하는 모든 직원의 역량 개발을 위한 '조치'를 취하고 이를 입증할 수 있어야 한다는 점이다. 개인별 도달 수준을 보장할 필요는 없지만, 조직이 무엇을 했는지 보여줄 수 없으면 현재 법체계 아래에서 방어 수단이 거의 없다는 것이 전문가들의 해석이다.

더욱 직접적인 충격은 투명성 의무다. AI법 제50조는 2026년 8월부터 적용됐고, 고위험 의무의 일부와 달리 유예되지 않았다. 교육훈련기관의 일상과 직결되는 조항이다. 수강 문의에 답하는 챗봇은 상대가 기계임을 명확히 고지해야 하고, 마케팅 캠페인이나 교재에 포함된 AI 생성 이미지·영상은 표시 의무가 발생한다. 원격 감독 소프트웨어나 자동 채점 시스템이 개입된 평가 상황에서도 학생들이 이를 인지할 수 있어야 한다. 교육기관의 커뮤니케이션·마케팅팀의 일상 업무가 곧 법적 준수의 대상이 된 셈이다.

고위험 시스템 분류, 2027년 12월이 생각보다 가깝다

디지털 옴니버스에 따라 부속서 III에 규정된 고위험 AI 시스템의 핵심 의무는 2027년 12월 2일로 연기됐다. 유예 기간이 1년 이상 남아 있어 당장 급할 것이 없다고 느낄 수 있지만, 이는 오판이다. 부속서 III는 입학, 평가, 감독 관련 시스템을 명시적으로 고위험 범주에 포함한다. AI를 활용한 수강생 선발이나 평가에 이미 사용 중이거나 도입을 계획 중인 기관이라면 지금부터 해당 시스템을 파악하고 분류하는 작업을 시작해야 한다.

문제는 준비에 걸리는 시간이다. AI 시스템 등록, 기관의 역할 규정(제공자/이행자), 위험도 분류 등은 단순한 서류 작업이 아니라 조직 내부의 프로세스와 데이터 흐름을 정리하는 작업이다. 보통 수개월이 소요되며, 이후 더 무거운 의무(위험 관리, 데이터 거버넌스, 기술 문서화 등)가 이 위에 얹힌다. 전문가들은 "2027년 12월이 멀게 느껴지지만, 등록과 역할 규정, 위험 분류에 수개월이 걸리고 더 무거운 의무가 그 위에 쌓인다"고 지적한다.

또 하나 간과하기 쉬운 지점은 교육훈련기관이 '고용주'로서 갖는 의무다. 채용과 선발 과정에 AI를 활용하는 것은 고위험 범주에 속한다. 이력서 사전 선별이나 지원자 평가 점수를 산출하는 도구는 정확히 이 범주에 해당한다. 교육기관들이 가장 활발하게 실험하는 영역이 채용 AI라는 점을 고려하면, 인사 담당 부서의 준비가 시급하다.

4단계 접근법, "거대한 프로젝트가 아니라 순서의 문제"

AI액트블로그가 제시하는 로드맵은 비교적 단순하다. 첫째, AI 애플리케이션별로 기관의 역할을 규정한다. 공급업체의 AI 시스템을 사용하는 경우 '이행자(deployer)'가 되고, 자체 챗봇이나 적응형 학습 환경을 구축해 자사 이름으로 제공하면 '제공자(provider)'가 되어 더 무거운 의무를 진다. 둘째, 고위험 분류 여부를 판정한다. 셋째, AI 시스템 등록부를 구축한다. 넷째, 리터러시 교육과 투명성 조치 등 이미 발효된 의무를 이행하고 문서화한다. 이 순서대로 실행하면 평균적인 교육훈련기관이 미지의 영역에서 입증 가능한 출발점까지 도달할 수 있다는 것이 이 매체의 분석이다.

한국 에듀테크 업계에 주는 시사점

이번 유럽의 움직임은 한국 교육현장에도 적지 않은 함의를 던진다. 한국은 2024년 말 'AI 디지털교과서' 도입을 추진하며 에듀테크 규제의 선도적 실험을 시도했지만, 교육 영역에서 AI의 위험 분류와 책임 소재에 관한 법적 체계는 여전히 공백 상태다. 개인정보보호법과 초중등교육법 일부 조항이 부분적으로 적용될 뿐, AI 시스템의 투명성이나 리터러시 의무를 조직 차원에서 요구하는 규범은 마련되지 않았다.

특히 주목할 점은 유럽이 '교육기관의 AI 리터러시'를 조직의 입증 책임으로 규정한 것이다. 이는 단순히 교사 연수를 몇 시간 이수하는 것을 넘어, 기관이 어떤 AI를 어떤 목적으로 사용하는지, 그에 대한 역량을 어떻게 개발하고 있는지를 문서화하고 외부에 증명할 수 있어야 한다는 의미다. 한국의 교육청과 학교, 사설 교육기관이 AI 도입을 확대할수록 이러한 '거버넌스' 요구는 피할 수 없는 과제가 될 것이다.

또한 유럽이 입학·평가·감독 시스템을 고위험으로 분류한 것은 한국의 AI 디지털교과서와 온라인 시험 감독 시스템에 그대로 적용될 수 있는 기준이다. AI가 학생의 학업 성취도를 평가하고, 학습 경로를 결정하며, 시험 중 부정행위를 감지하는 순간, 그 시스템은 단순한 도구가 아니라 '교육적 결정'에 개입하는 존재가 된다. 유럽은 그 지점에 법적 책임을 부과하기 시작했고, 한국도 머지않아 같은 질문에 직면할 것이다.

유럽의 사례가 시사하는 바는 분명하다. AI 규제는 더 이상 기술 기업만의 문제가 아니며, 교육기관도 'AI를 사용하는 조직'으로서 책임 있는 운영 체계를 갖추어야 한다는 것이다. 유럽의 교육훈련기관들이 지금부터 4단계 이행 작업을 시작해야 하는 이유는, 규제 준수 자체보다 AI를 안전하게 활용할 수 있는 조직적 토대를 마련하는 데 있다. 한국의 에듀테크 생태계도 이 흐름을 예의주시하며, 단순한 기술 도입을 넘어 책임 있는 AI 활용 체계를 고민할 시점이다.