2025년 12월 10일, 국회는 베트남 최초의 인공지능법(Law on Artificial Intelligence, 이하 'AI 법률”)을(를) 제10차 회기에서 통과시켰습니다. 이로써 베트남은 유럽연합(AI 법 2024) 및 대한민국(인공지능기본법 2024)과 같이 인공지능을 위한 전용 법적 프레임워크를 채택한 소수의 선도적 국가 대열에 합류하게 되었습니다. 본 AI 법은 2026년 3월 1일부터 발효됩니다.
인공지능법은 원칙 중심적이고 리스크 지향적이며, EU AI 법(EU AI Act)의 접근 방식과 대체로 유사합니다. 다만 아래에 간략히 설명된 바와 같이 한 걸음 더 나아간 몇 가지 독자적인 제도도 도입하고 있습니다. 본 법은 핵심 원칙과 구조를 정립하는 한편, 정부와 주무 부처가 세부 지침을 마련할 수 있도록 재량을 열어두고 있습니다. 따라서 향후 발표될 시행령, 부문별 규정 및 국가 계획 문건 등을 통해 베트남의 AI 법적 프레임워크가 점진적으로 완성되고 고도화될 것으로 기대됩니다.
본 기사는 AI법의 주요 특징을 조명하고 규제 차원에서 추가적인 명확화가 예상되는 영역들을 개략적으로 설명합니다.
본 기사는 다음 내용을 다룹니다:
(1) 핵심 원칙 및 금지된 사용
(2) 위험 분류 및 행정 요건
(3) AI 진흥을 위한 국가 정책
(4) 예상되는 법적 영향
1. 주요 원칙 및 금지된 사용
EU AI 법과 마찬가지로, 베트남의 AI 법은 연구, 개발, 배포, 사용을 포함한 모든 AI 활동 전반에 적용되는 제한된 핵심 원칙들을 바탕으로 구성되어 있습니다. 이러한 원칙에는 다음이 포함됩니다:
• 인간 중심적이고 합법적인 이용
• 인간의 권한, 책임 및 통제
• 공정성, 투명성 및 비차별
• 지속 가능하고 책임 있는 발전
베트남 인공지능법의 가장 두드러진 특징 중 하나는 AI가 인간의 권한이나 책임을 대체하지 않는다는 점을 명시적으로 확약하고 있다는 것입니다. 이는 주로 인간의 감독과 통제에 초점을 맞추는 유럽연합(EU)의 접근 방식보다 한 걸음 더 나아간 것입니다. 베트남 법 규정 체계상 메시지는 명확합니다. AI가 활용되는 경우에도 법적 책임은 여전히 인간 의사결정권자에게 귀속되어야 한다는 점입니다.
비차별
비차별은 AI Law의 또 다른 핵심 축입니다. 실질적으로는 연령, 성별, 인종 또는 이와 유사한 사유와 같은 법적 보호 특성에 기반한 불법적인 편향을 방지하는 것을 목표로 합니다.
예를 들어, AI 기반 채용 시스템은 정당한 법적 근거 없이 연령이나 인종을 이유로 지원자를 자동 배제해서는 안 됩니다. 베트남 법률은 이미 개별 분야별 법령, 특히 노동법(Labor Code)을 통해 차별 문제를 다루고 있습니다. AI법은 이러한 규정을 대체하는 것이 아니라 AI 환경에 맞추어 이를 확장하고 강화하는 역할을 합니다.
실무적으로 AI 시스템이 “차별적”인지 여부는 실체법적 기준에 따라 달라질 것입니다. 모든 차등적인 결과가 불법인 것은 아닙니다. 결정적인 질문은 단순히 대우상의 차이가 존재하는지가 아니라, 그 차별이 법적으로 정당화되지 않는지 여부가 될 것입니다.
2. 위험 등급 분류 및 행정 요건
베트남, EU AI Act와 긴밀히 연계된 위험 기반 규제 모델 도입
위험 분류
배포에 앞서 AI 제공자는 자사 시스템을 세 가지 범주 중 하나로 분류해야 합니다.
• 고위험: 생명, 신체, 법적 권리, 국가 안보 또는 공공 이익에 중대한 위해를 초래할 수 있는 시스템;
• 중위험: 사용자가 자신이 AI와 상호작용하고 있음을 인지하지 못할 때 사용자를 오도, 유인 또는 조작할 수 있는 시스템;
• 저위험: 기타 모든 시스템.
분류가 명확하지 않은 경우, 제공자는 기술 문서를 바탕으로 과학기술부(“MOST”)에 지침을 요청할 수 있습니다.
신고 및 감독
• 중위험 및 고위험 시스템은 배포 전 국가 AI 원스톱 포털을 통해 MOST에 신고해야 합니다.
• 저위험 시스템은 신고 의무가 면제되지만, 자발적 공개가 권장됩니다.
규제 감독
• 고위험 시스템은 정기 또는 수시 점검 대상입니다;
• 중위험 시스템은 보고, 샘플링 또는 독립적인 평가를 통해 모니터링됩니다;
• 저위험 시스템은 일반적으로 사후 대응 감독만을 받습니다.
적합성 평가
• 고위험 AI 시스템은 배포 전에 적합성 평가를 거쳐야 합니다.
• 특정 고위험 시스템은 의무적으로 제3자 인증을 받아야 합니다.
• 기타 고위험 시스템은 자체 평가하거나 등록된 적합성 평가 기관의 평가를 받을 수 있습니다.
성공적인 적합성 평가는 적법한 도입을 위한 선행 조건이며, AI 시스템의 전체 수명 주기 동안 규정 준수가 유지되어야 합니다.
투명성 및 라벨링
사용자는 인간이 아닌 AI와 상호작용하고 있다는 사실을 고지받아야 합니다. 실제와 오인될 수 있는 AI 생성 또는 AI 수정 콘텐츠에는 명확한 표시가 부착되어야 합니다.
정책적 목표는 타당하지만 기술적 지침 마련이 필수적일 것입니다. 핵심 과제는 특히 디지털 및 플랫폼 기반 서비스에서 사용자 경험을 크게 저해하지 않으면서 투명성을 확보하는 일이 될 것입니다.
해외 서비스 제공자
베트남에서 고위험 AI 시스템을 제공하는 해외 서비스 제공자는 다음을 준수해야 합니다:
• 적법한 현지 연락 창구 지정; 그리고
• 인증이 요구되는 경우 상업적 주재소나 공인 대리인을 설립할 것.
이는 실효성 있는 집행 메커니즘을 통해 국경 간 AI 서비스를 규제하겠다는 베트남의 의지를 확인해 줍니다.
3. AI 산업 발전을 촉진하기 위한 국가 정책
인공지능법은 단지 제한 규정으로만 이루어진 것은 아닙니다. 명백히 발전을 장려하는 성격 또한 지니고 있습니다. 주요 정책 방향은 다음과 같습니다:
국가 AI 인프라
국가는 연산 능력, 데이터 자원, AI 플랫폼 및 베트남어 모델을 포함한 전략적 AI 인프라를 공공 서비스로서 투자하고 운영할 것입니다.
국가 AI 전략
총리는 기술 개발, 인프라, 인적 자원 및 중점 분야를 포함하는 국가 AI 전략을 최소 3년마다 수립하고 업데이트해야 합니다.
핵심 기술 개발
베트남은 핵심 AI 기술의 국내 연구, 개발 및 기술 내재화를 우선 과제로 삼고 있습니다.
인센티브 및 자금 지원
AI 프로젝트는 현행 법률에 따라 세제 혜택, 투자 인센티브 및 금융 지원을 받을 수 있습니다. 국가 AI 혁신 펀드는 AI 연구, 개발 및 상용화를 적극 지원할 예정입니다. 전반적인 정책 기조는 명확합니다. 베트남은 혁신이나 투자를 저해하지 않으면서 AI를 합리적으로 규제하는 것을 목표로 합니다.
4. 예상되는 법적 시사점
주의의무 및 불법행위 책임
인공지능법(AI Law)은 AI를 활용하더라도 전문가의 주의의무가 면제되지 않음을 명시하고 있습니다. 다른 한편으로, 글로벌 규제 담론에서는 향후 AI가 업계 표준으로 정착되었을 때 AI를 활용하지 않는 것 자체가 과실에 해당할 수 있는지에 대한 논의가 점차 증가하고 있습니다. 이러한 이론적 문제는 법률 조항으로 직접 강제될 가능성은 낮으나, 민사책임 및 전문가 직업윤리 기준을 통해 점진적으로 대두될 수 있습니다. 현재 인공지능법상 요구되는 기대 수준은 명확합니다: AI를 주의 깊게 사용하고, 능동적으로 감독하며, 결코 맹신하지 말아야 한다는 것입니다.
책임 배분 – “AI 삼각관계”
베트남 인공지능법의 가장 주목할 만한 특징 중 하나는 민사책임에 대한 접근 방식입니다. 이와 관련하여 인공지능법은 개발자, 배포자, 피해자(통상 고객)의 세 가지 주체를 정의하고 있습니다. 적절하게 관리된 고위험 AI 시스템이 그럼에도 불구하고 손해를 발생시킨 경우:
• 배포자는 피해자에 대한 손해배상 책임을 부담함;
• 계약상 합의가 있는 경우, 배포자는 제공자 또는 개발자에게 구상권을 행사할 수 있음.
이는 친숙한 제조물 책임 및 소비자 보호 논리를 반영합니다. 즉, 피해에 가장 근접한 당사자가 먼저 배상하는 원칙입니다. 개발자는 과실, 계약상 배분 또는 기타 법적 근거가 없는 한 자동으로 책임을 지지 않습니다.
실무적으로 이는 다음 사항을 강력히 강조합니다:
• 계약상 위험 분담;
• 손해배상 면책(indemnities);
• 보험 적용 범위.
결론
베트남의 AI법이 최종 결론은 아니지만 결정적인 출발점입니다. 이 법은 책임, 인간의 통제, 리스크 관리를 AI 규제의 핵심 주제로 확립하고 있습니다. 실질적인 영향은 시행령, 부문별 규정 및 집행 관행에 따라 달라질 것이며, 베트남에서 AI를 도입하거나 공급하는 기업들은 이 모든 사항을 면밀하고 지속적으로 주시해야 합니다.
