뉴욕 RAISE법과 일리노이 AI안전조치법이 2026년 잇따라 제정돼 2027년 1월 1일 시행을 앞두고, 대형 프런티어 AI 개발사에 72시간 내 중대 사고 신고를 의무화한다. 두 법 모두 연 매출 5억 달러 이상 개발사를 겨냥해 당장 직접 규제 대상이 되는 한국 기업은 많지 않다. 한국 기업과 이용자는 자신들이 쓰는 미국 모델의 사고 공개와 연방 선점 입법의 향방을 지켜보는 편이 실익이 크다.
뉴욕주는 2026년 3월 27일 캐시 호컬 주지사가 RAISE법(책임 있는 AI 안전·교육법)에 최종 서명했다. 시행일은 2027년 1월 1일이다. 대상은 '프런티어 모델'을 만드는 대형 개발사로, 연 매출 5억 달러를 넘는 곳에 핵심 의무가 걸린다. 학술 연구기관은 원칙적으로 제외된다.
의무의 뼈대는 두 가지다. 안전 프레임워크와 투명성 보고서를 공개하고, 중대 안전 사고가 나면 72시간 안에 알려야 한다. 캘리포니아의 유사법(TFAIA)이 15일을 준 것과 비교하면 훨씬 빠듯한 시한이다. '중대 사고'에는 모델 통제 상실로 사망이나 신체 피해가 생기는 경우가 포함된다. 규칙 제정 권한은 주 금융서비스국(DFS) 산하 새 조직에 주어졌다.
Photo by Taylor Vick on Unsplash
일리노이주는 2026년 7월 6일 프리츠커 주지사가 AI안전조치법(SB 315)에 서명했다. 역시 2027년 1월 1일 시행이며, 독립 제3자 감사 의무는 2028년 1월 1일부터 적용된다. 프런티어 모델 개발사에 독립 감사를 의무화한 미국 첫 주법으로 꼽힌다.
신고 체계는 더 촘촘하다. 중대 안전 사고는 72시간 안에 주 재난관리청과 법무장관에게 알려야 하고, 사망·중상의 급박한 위험이 있으면 24시간 안에 관할 당국에 알려야 한다. 보고서에는 사고 발생일, 중대 사고로 판단한 이유, 쉬운 설명을 담아야 한다. 보고 내용은 당분간 비공개이며, 2029년부터 주가 익명·집계 형태의 연례 보고서를 낸다.
주법이 앞서가는 사이 연방 차원은 방향이 엇갈린다. 백악관은 의회에 주(州) AI 법을 선점하는 연방법을 만들라고 요구하고 있다. 선점이 이뤄지면 뉴욕·일리노이법의 효력이 흔들릴 수 있다. 다만 의회나 법원이 움직이기 전까지 두 주법은 그대로 유효하다.
행정부의 신호 자체도 혼재한다. 2026년 10월 백악관 산하 조직은 AI 사고 신고를 "중대한 국가안보 의무"라며 모든 AI 기업에 즉시 신고와 시정을 요구했다. 그러나 이는 성명 성격이고, 법률로 못 박힌 연방 기준은 아직 없다. 자율규제에서 개입으로 기류가 바뀌는 중이지만, 최종 형태는 확정되지 않았다.
당장은 직접 규제보다 간접 영향이 크다. 두 법 모두 연 매출 5억 달러 이상의 대형 프런티어 개발사를 겨눈다. 이 문턱을 넘는 한국 기업은 많지 않아, 지금 바로 신고 의무를 지는 국내 기업은 제한적이라고 보는 편이 합리적이다.
그래도 닿는 경로는 있다. 한국 기업과 이용자 상당수가 미국 대형 모델을 API로 쓴다. 이 모델들이 신고·공개 의무를 지면 사고 이력과 투명성 보고서가 공개 자료로 쌓인다. 어떤 모델을 도입할지 고를 때 참고할 근거가 늘어나는 셈이다.
확인할 신호는 세 가지로 좁혀진다.
지금은 규제 대응보다 흐름 관찰 단계에 가깝다. 쓰는 모델의 사고 공개 여부와 연방 입법 향방을 함께 지켜보는 편이 실익이 크다.