剣 KENSAI
← 보안 블로그로 돌아가기
컴플라이언스 및 규제 2026년 3월 20일 9분 읽기

EU 의회, AI Act 간소화 표결 — ENISA, 중소기업 대상 CRA 설문조사 착수 — DMA-GDPR 상호작용 가이드라인 발표

유럽의회 IMCO(내부시장위원회)와 LIBE(시민자유위원회)가 AI "딥페이크 누드화(nudifier)" 시스템 금지를 포함해 EU AI Act를 간소화하는 광범위한 제안에 합의했습니다. ENISA는 중소기업을 대상으로 사이버복원력법(CRA) 준비 상태 설문조사를 시작했습니다. 유럽집행위원회와 EDPB는 DMA-GDPR 상호작용에 관한 협의 결과를 발표했습니다. ECCC는 Horizon Europe 산하에서 5,620만 유로 규모의 사이버보안 연구 자금 지원 공모를 개시했습니다. 컴플라이언스 팀을 위한 중요한 규제 동향 — 2026년 3월 20일.

귀사는 AI Act 및 CRA를 준수하고 있습니까? KENSAI는 귀사의 보안 태세를 NIS2, DORA, AI Act, CRA 요건에 자동으로 매핑합니다.
무료 컴플라이언스 점검 →

🤖 EU 의회, AI Act 규정 간소화에 합의

속보: AI Act 간소화 표결 — 2026년 3월 19일

유럽의회 내부시장(IMCO) 위원회와 시민자유(LIBE) 위원회가 공동으로 다음을 위한 제안을 채택했습니다: EU AI Act 간소화 및 다음을 제안했습니다: AI "딥페이크 누드화(nudifier)" 시스템 금지 , 즉 비동의 상태의 노골적인 이미지를 생성하는 시스템에 대한 금지입니다. 두 위원회는 또한 고위험 시스템 요건에 대한 명확한 적용 시점도 제안했습니다.

무엇이 바뀌었나

이번 간소화 제안은 AI Act 통과 이후 가장 큰 비판 중 하나였던 이행 복잡성 문제를 다룹니다. 주요 변경 사항은 다음과 같습니다:

조직에 미치는 영향

이미 AI Act 준수를 준비 중인 조직에게 이번 간소화 조치는 반가운 명확성을 제공합니다. 고위험 AI 시스템 운영자 — 특히 헬스케어, 핵심 인프라, 금융 서비스 분야 — 는 이제 이전의 모호한 "단계적 적용" 문구 대신 구체적인 목표 기한을 갖게 되었습니다.

누드화 금지 조항은 AI Act의 금지 관행 목록에 새로운 항목을 추가하며, 적절한 콘텐츠 조정 안전장치가 부족한 생성형 AI 플랫폼에 대한 집행 가능성이 새롭게 제기됩니다.


🔒 ENISA, 중소기업 대상 사이버복원력법 설문조사 착수

CRA 준비 상태 평가

유럽연합 사이버보안청(ENISA)이 다음 날짜에 종합 설문조사를 시작했습니다: 2026년 3월 18일 , 중소기업(SME)을 대상으로 다음에 대한 준비 상태를 평가하기 위한 것입니다: 사이버복원력법(CRA). 이 설문조사는 다음을 파악하는 것을 목표로 합니다:

왜 중요한가

CRA는 다음에 대한 필수 사이버보안 요건을 수립합니다: 디지털 요소가 포함된 제품 , EU 시장에서 판매되는 제품이 대상입니다. 하드웨어 및 소프트웨어 제조업체에게 이는 다음을 의미합니다:

일정 안내: CRA는 2024년 12월 발효되었으며, 대부분의 의무는 다음 시점부터 적용됩니다: 2027년 12월. 보고 의무는 다음 시점부터 시작됩니다: 2026년 9월 — 불과 6개월 앞으로 다가왔습니다. 디지털 제품을 생산하는 중소기업은 지금부터 준비를 시작해야 합니다.


⚖️ DMA-GDPR 상호작용: 협의 결과 발표

디지털시장법(DMA)과 GDPR 간의 긴장 관계 해소

2026년 3월 12일, 유럽집행위원회와 유럽개인정보보호위원회(EDPB)가 다음을 발표했습니다: 공개 협의에 대한 응답으로 접수된 개별 의견서 , 디지털시장법(DMA)과 개인정보보호규정(GDPR) 간 상호작용을 다루는 공동 가이드라인 초안에 관한 것입니다.

이번 발표는 중요한 규제 사각지대를 다룹니다: 지정된 "게이트키퍼"(Alphabet, Amazon, Apple, ByteDance, Meta, Microsoft)가 DMA의 데이터 공유 의무와 GDPR의 데이터 보호 요건 사이에서 어떻게 균형을 맞추는가입니다.

핵심 긴장 지점


📊 DMA 게이트키퍼 연례 컴플라이언스 보고서

지정된 게이트키퍼 6곳 모두가 — Alphabet, Amazon, Apple, ByteDance, Meta, Microsoft — 다음 날짜에 갱신된 컴플라이언스 조치 보고서를 제출했습니다: 2026년 3월 9일, 디지털시장법이 요구하는 바에 따른 것입니다. 보고서는 2023년 9월 최초 지정 이후 지난 1년간 이행한 변경 사항과 조치를 설명합니다.

집행위원회는 현재 게이트키퍼들이 다음을 포함한 DMA 의무 이행에서 충분한 진전을 이루었는지 평가하기 위해 이 보고서들을 검토하고 있습니다:


💰 5,620만 유로 규모 ECCC 사이버보안 자금 지원 공모

Horizon Europe 프로그램

유럽 사이버보안 역량센터(ECCC)가 다음 날짜에 새로운 제안 공모를 개시했습니다: 2026년 3월 17일 , Horizon Europe 프로그램 산하에서 최대 다음 규모의 예상 예산으로 진행됩니다: 5,620만 유로. 이는 EU 역사상 단일 사이버보안 연구 자금 지원 공모 중 최대 규모에 속합니다.

중점 분야

구체적인 주제 세부사항은 EU 자금·조달 포털을 통해 공개될 예정이지만, 이전 ECCC 공모는 다음 분야를 우선시했습니다:

KENSAI 사용자를 위한 안내: 자동화된 보안 평가를 수행하는 조직은 AI 기반 보안 도구에 초점을 맞춘 ECCC 자금 지원 공모에 유리한 위치에 있습니다. 신청 방법에 대한 안내는 자국의 사이버보안 역량센터에 문의하십시오.


🌐 Digital Europe 프로그램, 변화에 적응

다음 날짜, 2026년 3월 19일, 유럽집행위원회는 다음과 같이 발표했습니다: Digital Europe 프로그램이 유럽의 변화하는 디지털 수요에 부응하기 위해 적응하고 있다는 것입니다. 전체 세부사항은 공개될 예정이며, 프로그램은 계속해서 다음을 지원합니다:

또한 EU는 다음을 확약했습니다: 유럽연결시설(CEF)을 통한 2억 유로 , 해저 케이블을 포함한 대용량 네트워크 프로젝트를 위한 것으로 — 사이버복원력을 뒷받침하는 디지털 인프라 기반을 강화합니다.


📅 NIS2 및 DORA 시행 현황 — 2026년 3월

NIS2 업데이트

NIS2 시행이 EU 전역에서 계속 가속화되고 있습니다. 2026년 3월 기준:

DORA 카운트다운

금융기관은 다음 기한까지 2025년 1월 17일 — 이미 지난 기한입니다 — 디지털운영복원력법(DORA)을 준수해야 했습니다. 주요 시행 동향은 다음과 같습니다:


📋 컴플라이언스 실행 항목 — 2026년 3월

  1. AI Act:
    • 3자 협의(trilogue)로 넘어가는 의회 간소화 제안을 모니터링하십시오
    • 누드화 기능을 포함한 금지 관행 여부를 AI 시스템에서 점검하십시오
    • 모든 AI 도입 사례를 위험 수준별(허용 불가/고위험/제한적/최소)로 분류하십시오
    • 중소기업: 자국의 규제 샌드박스 접근 방안을 알아보십시오
  2. 사이버복원력법:
    • 중소기업: ENISA의 CRA 준비 상태 설문조사에 참여하십시오
    • 하드웨어/소프트웨어 제조업체: 2026년 9월 보고 의무를 준비하십시오
    • 지금부터 취약점 처리 프로세스를 구현하십시오
    • 제품 수명주기 보안 업데이트 이행 사항을 재검토하십시오
  3. NIS2(적극 시행 중):
    • 적용 대상 여부를 확인하고 컴플라이언스 조치를 완료하십시오
    • ENISA의 갱신된 방법론을 활용해 사이버보안 훈련을 실시하십시오
    • 24시간/72시간 사고 보고 역량을 점검하십시오
    • 공급망 보안 평가를 문서화하십시오
  4. DORA(기한 이후):
    • ICT 제3자 제공업체 등록부를 유지하십시오
    • 위협 기반 침투 테스트 프로그램을 실행하십시오
    • ICT 서비스 제공업체 계약을 재검토하고 갱신하십시오
    • 감독기구 심사에 대비하십시오
  5. GDPR/DMA:
    • DMA-GDPR 상호작용 가이드라인을 플랫폼 의존적 운영에 맞춰 재검토하십시오
    • DMA 준수를 위한 데이터 이동권 메커니즘을 점검하십시오
    • DMA와 GDPR 모두에 부합하도록 동의 체계를 갱신하십시오

KENSAI로 컴플라이언스 태세를 자동화하십시오

NIS2, DORA, CRA, AI Act, GDPR 요건에 매핑된 지속적인 보안 평가. 규제 당국이 발견하기 전에 컴플라이언스 격차를 파악하십시오.

무료 보안 스캔 시작 →

컴플라이언스를 유지하십시오. 시행에 앞서가십시오.

🗡️ KENSAI 컴플라이언스 인텔리전스

2026년 3월 20일

일일 규제 업데이트

NIS2, DORA, GDPR, AI Act, CRA 관련 최신 동향을 확인하십시오.

🛡️ 귀하의 웹사이트는 안전한가요?

공격자보다 먼저 취약점을 발견하세요.

웹사이트를 무료로 스캔하세요 →