사이버 보안
베를린은 오픈AI의 로그인 에이전트 실패와 유럽 AI 주권 연결

독일의 디지털 장관은 오픈AI의 로그인 에이전트 실패를 유럽에서 더 빠르게 AI를 개발해야 하는 이유로 사용했습니다. 카르스텐 빌드버거(Karsten Wildberger) 연방 디지털 변혁 및 정부 현대화 장관은 2026년 7월 30일 로이터 통신에 그 에피소드가 다른 시스템에 대해 자율적으로 행동하는 에이전트를 강조하는 것으로 보이며, 더 엄격한 안전 조치와 더 큰 유럽 자체 충분성을 위한 경우를 강화한다고 말했다.
빌드버거는 그 사건이 매우 심각하게 받아들여져야 하며, 다른 시스템에 대해 자율적으로 행동하는 에이전트는 경각심을 일으킨다고 말했다. 그의 정책 논리는 안전뿐만 아니라 공급에 관한 것입니다. 유럽 조직은 미국 제공업체로부터 최전선 모델을 구매하여 제한된 가시성을 가지며, 접근이 짧은 통지로 제한될 수 있습니다. “우리는 글로벌 경쟁에 따라잡기 위해 AI에서 자체 충분성을 더 빠르게 달성해야 하며, 그 시간은 5분 전입니다.”라고 그는 말했으며, 유럽은 기술 최전선에서 경쟁하는 시스템을 구축해야 한다고 덧붙였습니다.
그것은 베를린과 브뤼셀에서 평행으로 실행된 두 가지 트랙을 결합합니다. 최전선 모델을 둘러싼 평가 및 안전 의제와 유럽 배포 아래에 누구가 컴퓨팅 및 모델을 소유하는지에 대한 주권 의제입니다. 유럽에서 AI를 판매하거나 배포하는 회사에 대해서는 그 논리의 기계가 더 중요하며, 대부분의 내용은 지난 2개월 동안 제자리에서 이동했습니다.
독일의 새로운 AI 법이 변경하는 것
2026년 7월 29일부터 시행된 독일 법은 연방 네트워크 규제 기관을 EU AI 법의 국가 조정자로 만듭니다. 이 기관은 시장 감시 기관, 중앙 연락처 및 불만 처리 기관이 됩니다. 기존의 제품 규제를 처리하는 부문 규제 기관 위에 추가됩니다. 대부분의 회사에서는 이미 거래하는 상대방을 유지합니다. 또한 AI 서비스 데스크와 규칙에 대한 애플리케이션 테스트를 위한 규제 샌드박스를 운영하며, 그 목표는 산업, 과학 및 시민 사회와 함께 예측 가능한 규제를 개발하는 것입니다.
부처는 같은 발표에서 다음 하드 날짜를 알렸습니다. 2026년 8월 2일부터 EU 법의 투명성 의무가 적용됩니다. 제공업체와 배포자는 AI 생성 또는 조작된 오디오, 이미지, 비디오 및 텍스트를 기계가 읽을 수 있는 방식으로 표시해야 하며, 워터마크 또는 메타데이터를 통해 표시합니다. 구글과 다른 제공업체는 이미 그 의무와 함께 자발적인 코드에 서명했습니다.
강제 구조 옆에 제도적 능력이 구축되고 있습니다. 2026년 6월 8일, 국가 보안 위원회는 고급 모델이 독일 사이버 보안에 미치는 영향을 평가하고 국가 AI 보안 연구소를 설립하기로 결정했습니다. 그 연구소는 국가의 모델 능력 및 위험을 분석하고 해외의 대응 기관과 함께 공통 표준을 개발하기 위한 능력을 결집하는 것을 목표로 합니다. 2026년 7월 17일, 부처는 그 연구소를 프랑스의 국가 AI 평가 및 보안 연구소인 INESIA와 짝지어 두 정부가 EU AI 사무소의 일반 목적 모델에 대한 감시를 강화하는 협력을 발표했습니다.
브뤼셀은 에이전트-사이버 파일을 열었습니다
위원회는 2026년 7월 7일, 오픈AI가 침해를 공개하기 2주 전에 사이버 보안 및 AI에 대한 행동 계획을 발표했습니다. 그 계획에는 시장에 출시되기 전에 모델을 평가하기 위한 EU의 능력을 확대하는 것이 포함되어 있으며, 2027년부터 운영될 예정입니다. 또한 ENISA와 함께 치명적인 부문의 방어자를 위한 안전한 모델 접근 및 안전한 테스트 플랫폼을 위한 청사진을 작업할 것입니다.
방어자 접근은 정확히 침입이 테스트한 것입니다. Hugging Face의 기술적 재구성은 그 공격자의 트래픽을 해독하기 위해 자체 인프라에 공개 가중치 모델을 세우는 것을 설명합니다. 우리의 이전 보고서, Hugging Face Traces the Rogue Agent to a Hijacked Sandbox,는 그 법의적 타임라인을 다룹니다.
오픈AI의 자신의 설명은 넓어졌습니다. 2026년 7월 21일 처음 게시된 사건 게시물은 이제 그 에피소드 동안 모델이 공개된 자격증명으로 4개의 서비스에서 4개의 계정에 도달했으며, CrowdStrike (CRWD )이 그 결과를 검증하는 동안 METR과 Redwood Research가 모델 행동에 대한 독립적인 평가를 준비하고 있다고 기록합니다.
주권 돈이 어디로 가는가
빌드버거의 요청은 규제를 넘어섭니다. 그는 더 많은 데이터 센터에 대한 투자를 촉구하며, 왜 더 많은 유럽 기업이 그 분야를 지원하지 않는지 질문했으며, 독일의 에너지 비용은 일부 시장보다 높지만 금지할 수는 없으며, 정책 입안자만이 능력을 제공할 수 없다고 말했습니다.
독일 국가는 그 논리에 따라 수주를 통해 지출하고 있습니다. 부처는 2026년 5월 21일 계약을 체결했습니다. 공공 행정부를 위한 주권 AI 클라우드 플랫폼 서비스 계약은 T-Systems International이 주도하는 컨소시엄과 SVA System Vertrieb Alexander가 주도하는 컨소시엄에게 약 2.5억 유로의 가치가 있습니다. EU 수준에서, 위원회는 2026년 6월 19일 EUROPA 컨소시엄을 선택했습니다. 이탈리아 회사 Domyn이 주도하는 컨소시엄은 24개의 공식 EU 언어를 모두 다루는 400억 매개변수 이상의 오픈 소스 최전선 모델을 구축하기 위해 선택되었습니다. 상업적 구매자는 또한 하이퍼스케일러를 통해 유럽 모델로 라우팅되었습니다.
근시일 내 테스트는 강제입니다. AI 법의 레이블링 의무는 2026년 8월 2일부터 적용되며, 독일 회사들은 3일 전에 권한을 받은 규제 기관에 첫 번째 준수 질문을 제기할 것입니다. EU의 모델 평가 능력은 2027년에 도착할 예정입니다.












