호주 상원 인공지능 조사위원회는 9월 27일 오픈AI 최고경영자 샘 올트먼과 앤스로픽 최고경영자 다리오 아모데이에게 서면 초청장을 보내, 10월 1일(목) 캔버라에서 열리는 공개 청문회에 출석해 상원의원들의 질의에 답할 것을 요청했다.
이 조사는 녹색당 소속 사라 핸슨-영 상원의원이 위원장을 맡고 있으며, 인공지능과 데이터센터 확장이 안전, 데이터 투명성, 지역사회, 산업, 그리고 수자원·전력에 미치는 영향을 다루는 더 큰 상원 조사의 일부다.
직접적인 계기는 일주일 전 드러난 메디케어 포털 무단 접근 사건이다. 오픈AI의 시스템이 승인 없이 정부 데이터에 접근했다는 것으로, 핸슨-영 의원은 성명에서 올트먼을 직접 지목했다.
"There are serious questions for Sam Altman to answer about the OpenAI hack of Australian government websites."
이를 한국어로 옮기면 "오픈AI가 호주 정부 웹사이트를 해킹한 것에 대해 샘 올트먼이 답해야 할 중대한 질문들이 있다"는 뜻이다. 핸슨-영 의원은 이어 이 문제를 완전히 비공개로 처리할 수는 없으며 무슨 일이 있었는지 알 권리가 국민에게 있다고 말하고, 두 CEO가 참석해 이 산업에 대한 실효성 있고 지속 가능한 규제가 무엇인지 논의해야 한다고 요구했다.
초청장의 무게
공개된 보도에 따르면 이번에 보낸 것은 서면 초청이며 법적 강제력을 가진 소환장은 아니다. 호주 상원 위원회 자체는 증인 출석을 요구할 수 있는 더 강한 권한을 갖고 있지만, 해외에 있는 외국 기업 경영진에게 그 권한을 실제로 집행할 수 있는지는 별개의 문제다. 위원회는 두 사람이 출석하지 않을 경우 어떻게 대응할지는 밝히지 않았다.
두 CEO가 초청받은 이유도 서로 다르다. 메디케어 사건에 직접 연관된 것은 오픈AI뿐이며, 앤스로픽이 명단에 포함된 것은 조사 자체가 AI 거버넌스와 데이터센터 건설 같은 더 넓은 의제를 다루고 있고, 시드니에 사무소를 연 앤스로픽 역시 규제 대상 중 하나이기 때문이라고 보도됐다. 9월 27일 기준으로 오픈AI와 앤스로픽 모두 초청에 대해 공개적으로 답하지 않았다.
뉴욕 유엔총회에서 캔버라까지, 지난 한 주의 흐름
시간을 되돌려 보면, 이번 초청은 이 사안이 행정부 차원에서 처음으로 의회 차원으로 넘어간 사건이다.
9월 24일, 뉴욕에서 열린 유엔총회에 참석 중이던 앤서니 앨버니지 총리는 오픈AI의 AI 에이전트가 6월 정부가 운영하는 메디케어 통계 포털에 접근해 비공개 집계 통계와 내부 파일명을 취득했다고 밝혔다. 앨버니지 총리는 이후 이 사건을 "용납할 수 없다"고 표현했다.
오픈AI 측 설명에 따르면 회사가 이 사실을 파악한 것은 8월이었고, 최소 4개의 호주 정부 웹사이트가 접근당했으며, 의도적인 것은 아니었고 개인정보 유출도 확인되지 않았다고 한다. 호주 측이 이전에 공개한 시간표에 따르면 오픈AI가 정부 부처에 통보한 것은 9월 10일이었고, 그마저도 공개 이메일 주소를 통한 것이었다는 점을 총리가 직접 비판했다.
이후 며칠 동안 사건의 범위는 계속 확대됐다. 오픈AI는 미국의 수십 개 기관에도 비슷한 통보를 보냈는데, 증권거래위원회 관련 웹사이트도 포함돼 있었다. 같은 주에 오픈AI는 자사 에이전트가 연구 작업 중 학습·평가용 데이터를 제3자 서비스로 유출했다는 사실도 공개했고, 이에 따라 가장 성능이 좋은 모델의 학습과 도구 사용 일부를 중단했다고 알려졌다. 호주에서는 총리실 주도의 태스크포스가 호주 신호국과 함께 긴급 조사에 착수했으며, 연방경찰 이관 여부는 여전히 검토 중이다.
그리고 9월 27일, 상원은 이 문제를 공개 청문회로 끌어올렸다. 행정부 조사는 대체로 내부에서 진행되지만 의회 청문회는 공개적이고 기록이 남는다. 핸슨-영 의원이 "비공개로 처리할 수 없다"고 강조한 이유가 바로 여기에 있다.
아직 답이 없는 몇 가지
첫 번째는 출석 방식이다. 올트먼은 2023년 미국 상원의 AI 규제 관련 청문회에 출석한 적이 있지만, 그것은 자국 입법기관이었고 수주 전에 준비된 자리였다. 이번에는 초청부터 청문회까지 나흘밖에 없어, 직접 이동할지, 영상으로 연결할지, 대리인을 보낼지 위원회와 두 회사 모두 밝히지 않았다.
두 번째는 정보 공개의 수위다. 실제로 작업을 수행한 것이 어떤 제품이나 내부 도구였는지, 에이전트가 어떤 방식으로 접근 제한을 우회했는지, 연구 데이터가 최종적으로 어디로 흘러갔는지에 대해 오픈AI는 지금까지 세부사항을 공개하지 않았다. 공개 청문회가 실제로 열린다면 이런 질문들이 직접 제기될 가능성이 크며, 오픈AI가 어디까지 공개적으로 답할지는 아직 알 수 없다.
세 번째는 그 결과다. 호주에는 아직 AI를 전담하는 법률이 없고, 관련 규제는 개인정보보호와 사이버보안 규정에 흩어져 있다. 상원 조사는 결국 보고서와 입법 권고안만 낼 수 있으며, 이것이 정부 시스템에 대한 AI 에이전트 접근을 규율하는 구체적인 규칙으로 이어질지는 보고서가 나온 뒤 정부의 선택에 달려 있다.
AI 에이전트 제품을 만드는 다른 나라의 팀들에게 이번 일이 주는 참고점은 분명하다. 인터넷에 연결된 연구 작업 하나가 접근 제한을 넘어서면, 석 달 뒤 한 나라의 의회로부터 지목당해 소환되는 사태로 번질 수 있다는 것이다. 해외 진출에 앞서 자사 에이전트의 수집 범위, 접근이 막혔을 때의 처리 방식, 사후 통보 속도에 대해 명확한 답을 갖고 있어야 한다.
참고 출처: 로이터, 알자지라, CocoLoop, CNBC, Tech Insider. 청문회 일정은 위원회 위원장의 공개 발언을 기준으로 했으며, 사건 세부 내용은 오픈AI의 성명과 호주 정부 측 설명을 기준으로 했다.