AI 비교AI 찾기AI 뉴스AI 활용
회사 소개
개인정보처리방침이용약관FAQ문의하기문의하기
에이아이비 주식회사사업자정보
© 2026 AIB Inc.

OECD, 에이전틱 AI 도입·거버넌스 조사

OECD, 에이전틱 AI 도입·거버넌스 조사

OECD AI·2026년 9월 25일 (금)
  • •OECD가 11개국 25개 기관 실무자를 인터뷰해 에이전틱 AI 도입과 관리 현황을 조사했다
  • •응답 기관 모두 무제한 자율성을 허용하지 않았으며, 다수는 사람의 검토·승인 절차를 둔다
  • •행동 과정 평가, 책임 추적, 사이버보안 위험 대응이 주요 과제로 꼽혔다
  • •OECD가 11개국 25개 기관 실무자를 인터뷰해 에이전틱 AI 도입과 관리 현황을 조사했다
  • •응답 기관 모두 무제한 자율성을 허용하지 않았으며, 다수는 사람의 검토·승인 절차를 둔다
  • •행동 과정 평가, 책임 추적, 사이버보안 위험 대응이 주요 과제로 꼽혔다
  • •OECD가 11개국 25개 기관 실무자를 인터뷰해 에이전틱 AI 도입과 관리 현황을 조사했다
  • •응답 기관 모두 무제한 자율성을 허용하지 않았으며, 다수는 사람의 검토·승인 절차를 둔다
  • •행동 과정 평가, 책임 추적, 사이버보안 위험 대응이 주요 과제로 꼽혔다
  • •OECD가 11개국 25개 기관 실무자를 인터뷰해 에이전틱 AI 도입과 관리 현황을 조사했다
  • •응답 기관 모두 무제한 자율성을 허용하지 않았으며, 다수는 사람의 검토·승인 절차를 둔다
  • •행동 과정 평가, 책임 추적, 사이버보안 위험 대응이 주요 과제로 꼽혔다

OECD는 2026년 9월 24일, 11개국 25개 기관 실무자 인터뷰를 바탕으로 에이전틱 AI의 도입과 관리 방식을 설명한 실무 보고서를 발표했다. 참여 기관에는 최첨단 AI 개발사, 기업 도입 기관, 공공기관과 학술기관이 포함됐다. 에이전틱 AI는 여러 에이전트가 작업을 나누고 협력해 사람의 감독이 제한된 상태에서 오랜 시간 복합 목표를 수행하는 시스템을 뜻한다.

인터뷰 참여자들은 기업 생산성, 소프트웨어 개발, 사이버보안, 인프라·네트워크 용량 계획, 과학 연구와 공공 행정에서 에이전틱 AI를 도입했다고 밝혔다. 보안 결함을 찾고 오류가 있는 소프트웨어를 고치거나 사고 대응을 지원하는 에이전트가 쓰인다. 정부에서는 공문을 분류하고 적용 가능한 법 조항을 찾는 에이전트도 활용된다. 보고서는 시범사업을 넘어 조직의 업무 흐름에 도입되는 사례가 늘고 있지만, 도입 수준과 성숙도는 기술 준비도, 위험 감수 정도와 조직의 우선순위에 따라 다르다고 밝혔다.

참여 기관 가운데 에이전틱 AI에 무제한 자율성을 부여했다고 보고한 곳은 없었다. 조직들은 결과를 확인할 수 있고 오류의 비용이 제한적이거나 되돌릴 수 있는 구조화된 업무에 주로 도입했다. 많은 기관은 특히 영향이 크거나 되돌리기 어려운 조치 전에 작업을 멈추고 사람이 검토하거나 승인하도록 하는 확인 절차를 둔다. 안전한 자율성의 범위를 정하는 일은 여전히 과제로 남았다.

OECD는 에이전틱 시스템이 대규모 언어 모델에서 나타나는 환각이나 잘못된 도구 사용 문제를 이어받을 수 있으며, 시스템이 그 결과에 따라 행동하면 문제가 커질 수 있다고 지적했다. 행동은 상황과 실행마다 달라질 수 있다. 여러 에이전트와 조직이 참여하는 업무 흐름에서는 다른 에이전트, 기업 시스템, 외부 도구와의 상호작용이 늘어 행동을 예측하기 어려워지고 실패의 원인과 책임을 추적하기도 힘들어진다.

조직들은 OECD AI 원칙, NIST AI 위험 관리 프레임워크, ISO/IEC 42001, 적용 대상인 경우 EU AI 법을 포함한 기존 기준을 활용하고 있다. 보고된 보호 조치에는 사람의 감독, 시스템 설계 단계의 분야별 전문성 반영, 샌드박스 시험, 최소 권한 접근, 지속적인 모니터링, 승인된 에이전트 등록부 관리가 포함됐다.

보고서는 계획의 품질, 도구 호출 순서, 사람에게 도움을 요청할지에 대한 판단 등 에이전트의 장기 행동 과정을 평가할 기준이 아직 필요하다고 밝혔다. 여러 단계에 걸친 업무나 조직 간 작업에서는 행동을 추적하고 책임을 배정하기가 더 어렵다. 사람을 위해 설계된 신원·접근 관리 시스템이 에이전트 간 상호작용을 다루지 못할 수 있다는 점도 지적됐다. 사이버보안 위험으로는 여러 에이전트의 공모, 에이전트 탈취, 인증 정보 절도와 데이터 유출이 제시됐다. 인터뷰 참여자들은 정적인 통제에서 벗어나 AI 수명주기 전반에 걸쳐 중간 행동과 최종 결과를 살피는 동적 감독 체계가 필요하다고 했다. 거의 모든 참여자는 지속적인 동료 간 대화와 도입 경험 공유를 지지했다. 저자들은 기업, 노동자와 사회에 미치는 관행과 영향을 더 깊이 이해하려면 산업과 지역을 아우르는 추가 증거가 필요하다고 밝혔다.

OECD는 2026년 9월 24일, 11개국 25개 기관 실무자 인터뷰를 바탕으로 에이전틱 AI의 도입과 관리 방식을 설명한 실무 보고서를 발표했다. 참여 기관에는 최첨단 AI 개발사, 기업 도입 기관, 공공기관과 학술기관이 포함됐다. 에이전틱 AI는 여러 에이전트가 작업을 나누고 협력해 사람의 감독이 제한된 상태에서 오랜 시간 복합 목표를 수행하는 시스템을 뜻한다.

인터뷰 참여자들은 기업 생산성, 소프트웨어 개발, 사이버보안, 인프라·네트워크 용량 계획, 과학 연구와 공공 행정에서 에이전틱 AI를 도입했다고 밝혔다. 보안 결함을 찾고 오류가 있는 소프트웨어를 고치거나 사고 대응을 지원하는 에이전트가 쓰인다. 정부에서는 공문을 분류하고 적용 가능한 법 조항을 찾는 에이전트도 활용된다. 보고서는 시범사업을 넘어 조직의 업무 흐름에 도입되는 사례가 늘고 있지만, 도입 수준과 성숙도는 기술 준비도, 위험 감수 정도와 조직의 우선순위에 따라 다르다고 밝혔다.

참여 기관 가운데 에이전틱 AI에 무제한 자율성을 부여했다고 보고한 곳은 없었다. 조직들은 결과를 확인할 수 있고 오류의 비용이 제한적이거나 되돌릴 수 있는 구조화된 업무에 주로 도입했다. 많은 기관은 특히 영향이 크거나 되돌리기 어려운 조치 전에 작업을 멈추고 사람이 검토하거나 승인하도록 하는 확인 절차를 둔다. 안전한 자율성의 범위를 정하는 일은 여전히 과제로 남았다.

OECD는 에이전틱 시스템이 대규모 언어 모델에서 나타나는 환각이나 잘못된 도구 사용 문제를 이어받을 수 있으며, 시스템이 그 결과에 따라 행동하면 문제가 커질 수 있다고 지적했다. 행동은 상황과 실행마다 달라질 수 있다. 여러 에이전트와 조직이 참여하는 업무 흐름에서는 다른 에이전트, 기업 시스템, 외부 도구와의 상호작용이 늘어 행동을 예측하기 어려워지고 실패의 원인과 책임을 추적하기도 힘들어진다.

조직들은 OECD AI 원칙, NIST AI 위험 관리 프레임워크, ISO/IEC 42001, 적용 대상인 경우 EU AI 법을 포함한 기존 기준을 활용하고 있다. 보고된 보호 조치에는 사람의 감독, 시스템 설계 단계의 분야별 전문성 반영, 샌드박스 시험, 최소 권한 접근, 지속적인 모니터링, 승인된 에이전트 등록부 관리가 포함됐다.

보고서는 계획의 품질, 도구 호출 순서, 사람에게 도움을 요청할지에 대한 판단 등 에이전트의 장기 행동 과정을 평가할 기준이 아직 필요하다고 밝혔다. 여러 단계에 걸친 업무나 조직 간 작업에서는 행동을 추적하고 책임을 배정하기가 더 어렵다. 사람을 위해 설계된 신원·접근 관리 시스템이 에이전트 간 상호작용을 다루지 못할 수 있다는 점도 지적됐다. 사이버보안 위험으로는 여러 에이전트의 공모, 에이전트 탈취, 인증 정보 절도와 데이터 유출이 제시됐다. 인터뷰 참여자들은 정적인 통제에서 벗어나 AI 수명주기 전반에 걸쳐 중간 행동과 최종 결과를 살피는 동적 감독 체계가 필요하다고 했다. 거의 모든 참여자는 지속적인 동료 간 대화와 도입 경험 공유를 지지했다. 저자들은 기업, 노동자와 사회에 미치는 관행과 영향을 더 깊이 이해하려면 산업과 지역을 아우르는 추가 증거가 필요하다고 밝혔다.

원문 보기 (영어)·2026년 9월 24일
#agentic ai#ai governance#oecd#autonomous agents#human oversight#cybersecurity#nist ai risk management framework#eu ai act