EU AI Act 제22조에 따른 지정 EU 연락 창구

배포자 의무와 FRIA

고위험 AI 시스템을 사용하는 것에도 고유한 의무가 따릅니다. 배포자는 지침에 따라 사용하고, 사람의 통제를 유지하며, 로그를 보관해야 합니다. 일부 배포자는 최초 사용 전에 기본권에 미치는 영향도 평가해야 합니다.

AI법 제26조 제27조: FRIA 로그 최소 6개월 보관 제공자 의무와 같은 날짜

실무에서의 제26조

FRIA가 필요한 주체(제27조)

배포자FRIA 필요 여부
공법상 기관필요, 부속서 III 시스템(핵심 기반시설 제외)
공공 서비스를 제공하는 민간 기관필요, 부속서 III 시스템(핵심 기반시설 제외)
신용평가 시스템, 또는 생명·건강보험의 위험 평가 및 가격 책정 시스템의 배포자필요
그 밖의 민간 배포자불필요, 다만 제26조는 적용

평가에는 프로세스, 사용 기간과 빈도, 영향을 받는 사람의 범주, 구체적인 피해 위험, 인간의 감독 조치, 위험이 현실화될 경우의 조치를 기술합니다. 결과는 시장감시당국에 통보합니다.

배포자가 제공자가 되는 경우

고위험 시스템에 자신의 명칭이나 상표를 표시하거나, 실질적 변경을 하거나, 시스템이 고위험이 되도록 사용 목적을 변경한 배포자는 제공자로 간주되며(제25조) 제공자의 모든 의무를 집니다.

자주 묻는 질문

배포자는 로그를 얼마나 보관해야 하나요?

EU 법이나 회원국 법에 달리 정하지 않는 한 최소 6개월입니다.

민간 기업에 기본권 영향 평가가 필요한가요?

공공 서비스를 제공하는 민간 기관과, 신용평가 또는 생명·건강보험 위험·가격 책정 시스템의 배포자만 해당합니다. 그 밖의 민간 배포자는 FRIA 없이 제26조를 따릅니다.

배포자가 제공자가 될 수 있나요?

네. 시스템에 자신의 명칭이나 상표를 표시하거나, 실질적 변경을 하거나, 시스템이 고위험이 되도록 사용 목적을 변경하는 경우입니다(제25조).

관련 자료

참고: 본 가이드는 규정(EU) 2026/1744(Digital Omnibus on AI)로 개정된 규정(EU) 2024/1689(AI법)에 관한 일반 정보를 제공하며 법률 자문이 아닙니다. 최종 검토일: 2026년 10월 5일.