인사이트 목록

주간 AI 동향 — 8월 첫째 주

  • AI동향
  • 주간다이제스트
  • AI규제
  • AI에이전트
  • AI도입
  • AI비용

이 코너는 한 주의 AI 소식을 전부 나르지 않습니다. 기업 현장의 일하는 방식에 영향을 주는 것만 골라, 소식마다 저의 현장 관점을 하나씩 붙입니다.

8월 첫째 주(2026-07-27 ~ 08-02)를 정리하면서 한 가지가 눈에 걸렸습니다. 다섯 소식이 전부 같은 방향으로 한 칸씩 움직였습니다 — 만드는 쪽에서 쓰는 쪽으로.

유럽에서 켜진 고지 의무는 도구를 만든 회사만이 아니라 그 도구를 업무에 쓰는 조직에도 걸렸고(①), 에이전트 접속 규격은 무상태로 바뀌면서 보안을 지킬 책임을 붙이는 쪽에 넘겼고(②), 방어를 에이전트 팀에 맡기는 제품이 오늘 프리뷰를 열었지만 중요한 판단은 사람 승인 아래 남겼고(③), 이틀 사이 오픈AI와 딥시크가 값을 두 번 끌어내려 고를 것이 많아졌습니다(④). 국내에서는 정부가 에이전틱 AI 개발에 180억을 넣었는데, 네 개 과제 분야 중 하나가 “업무”였습니다(⑤).

이번 주 크게 보도된 것 중 뺀 게 있습니다. 7월 28일 오픈AI·앤트로픽·구글·메타 직원 1,178명이 서명한 ‘프런티어 속도 조절’ 공개서한은 큰 뉴스지만, 현장이 내일 다르게 할 일이 없어 뺐습니다. 엔비디아–SK 대형 인프라 계약도 같은 기준(칩·자본 소식)으로 뺐습니다. 문샷 Kimi K3는 지난 회차에서 밝힌 대로 구간 밖입니다.

하나 더. EU가 구글에 안드로이드를 경쟁 AI 비서에 열라고 명령한 건은 여러 요약본에 “7월 27일”로 떠 있지만, 집행위 결정일은 7월 16일입니다. 지난 구간 소식이라 싣지 않았습니다.


① 유럽: “AI가 만들었다”고 밝히는 것이 법이 됐습니다

무슨 일이 있었나. 8월 2일부터 EU AI Act의 제50조 투명성 의무가 적용됐습니다. 세 갈래입니다. ①사람이 AI 시스템과 직접 상호작용할 때는 그 사실을 알려야 하고(맥락상 자명하면 예외) ②AI가 생성·조작한 콘텐츠는 기계가 읽을 수 있는 형태로 표시해야 하며 ③감정 인식·생체 분류 시스템은 대상자에게 고지해야 합니다.

핵심은 의무를 지는 사람이 누구인가입니다. 공급자(provider)만이 아니라 그 도구를 업무에 쓰는 사용 주체(deployer)도 집니다. 집행위 문서는 사용 주체의 의무를 이렇게 적어 뒀습니다 — 딥페이크는 “명확하고 구별 가능한 방식”으로 사람이 인지할 수 있게 표시할 것(기계 판독용 워터마크만으로는 부족), 사람의 편집 검토 없이 AI가 쓴 공익 사안 관련 텍스트도 표시할 것. 제재는 최대 1,500만 유로 또는 전 세계 연 매출 3% 중 높은 쪽입니다.

과장하지 않기 위해 정확히 해둘 게 있습니다. 8월 2일에 켜진 건 고지 의무이지 고위험 규제가 아닙니다. 고위험 의무는 디지털 옴니버스 개정으로 독립형(부속서 III)은 2027년 12월 2일, 규제 제품 내장형(부속서 I)은 2028년 8월 2일로 밀렸고, 이 개정은 관보 게재를 거쳐 이미 발효됐습니다. 그리고 8월 2일 이전에 시장에 나와 있던 생성형 AI 시스템은 기계 판독 표시 의무만 2026년 12월 2일까지 유예입니다. 나머지 제50조 의무는 유예 없이 오늘부터입니다.

저는 이렇게 봅니다. 규제 뉴스로 읽으면 남의 일입니다. 그런데 이건 “AI로 만든 것을 어디까지 밝힐 것인가”가 처음으로 법이 된 사건입니다. 그리고 의무가 쓰는 쪽에도 걸린다는 게 실무의 분기점입니다. 고객 응대 챗봇, AI가 초안 잡은 공지, AI가 만든 이미지가 EU 시장에 닿는 순간, 표시하는 일이 회사의 일이 됩니다.

여기서 대부분의 조직이 걸릴 지점은 규정 해석이 아닙니다. 그 앞에 있습니다 — 밝히려면 먼저 알아야 합니다. 지금 우리 조직은 어떤 산출물이 AI를 거쳤는지, 누가 손댔고 누가 확인했는지 기록하고 있습니까. 대부분 아닙니다. 파일은 그냥 완성본으로 돌아다니고, 어디까지가 AI였는지는 만든 사람 머릿속에만 있습니다. 제가 검증의 빈자리는 주의가 아니라 장치로 메운다고 쓴 그 장치가, 이제 법정 요건 쪽에서도 요구되기 시작한 셈입니다.

한국 기업에는 더더욱 남 일이 아닙니다. 순서가 반대이기 때문입니다. 국내 AI 기본법은 올해 1월 22일에 이미 시행됐고, 생성형 AI 표시 의무(제31조)와 고영향 AI 관련 의무도 그때부터입니다. 유럽보다 반년 이상 먼저였습니다. 다만 과기정통부가 최소 1년 이상의 계도기간을 두어, 그동안 사실조사는 중대한 사회적 문제가 생긴 예외적 경우로 한정되고 과태료도 유예됩니다. 사전 고지 의무 위반 과태료는 3천만 원 이하입니다.

여기서 짚어야 할 게 있습니다. 계도기간은 준비의 유예이지 의무의 유예가 아닙니다. 의무는 이미 반년 전부터 발생해 있습니다. 그러니 EU 소식을 보고 “우리도 준비해야 하나” 하실 게 아니라, “우리는 이미 대상인데 반년째 무엇을 했나”를 먼저 물으셔야 맞습니다. 그리고 계도기간을 “아직 시간이 있다”로 읽지 마시고, 기록 습관을 만드는 데 쓰는 시간으로 읽으시길 권합니다. 표시는 하루면 붙입니다. 무엇을 표시할지 아는 조직이 되는 데는 그보다 오래 걸립니다.


② MCP 새 사양: 에이전트 연결이 ‘내 노트북’에서 ‘회사 인프라’로

무슨 일이 있었나. 7월 28일, Model Context Protocol의 새 사양 MCP 2026-07-28이 공개됐습니다. 가장 큰 변화는 상태 유지(stateful) 프로토콜에서 무상태(stateless) 요청/응답 구조로의 전환입니다. initialize/initialized 핸드셰이크와 세션 ID가 사라져서, 공식 발표의 표현대로 “어떤 요청이든 평범한 라운드로빈 로드밸런서 뒤의 아무 인스턴스에나 떨어질 수 있게” 됐습니다.

함께 들어온 것들이 더 말이 됩니다.

  • 다중 왕복 요청(MRTR) — 무상태 구조에서도 도구 호출 중간에 사용자 입력을 받을 수 있습니다. 서버가 input_required를 돌려주면 클라이언트가 답을 붙여 다시 호출하는 방식입니다. 쉽게 말해 에이전트가 일하다 멈추고 사람에게 되묻는 자리가 규격에 들어왔습니다.
  • 헤더 기반 라우팅 — 메서드·도구 이름이 HTTP 헤더로 올라가서, 게이트웨이가 JSON 본문을 열지 않고 라우팅·계측할 수 있습니다.
  • 권한 강화 — RFC 9207 발급자 검증이 요구사항이 됐고, 동적 클라이언트 등록(DCR)은 공식 폐기되고 CIMD로 넘어갑니다.

Tier 1 SDK 네 종(TypeScript·Python·Go·C#)이 모두 지원하고, Rust는 베타입니다.

공짜는 아닙니다. 이번 사양은 하위 호환을 깹니다. 공식 발표도 “특히 세션 식별자에 의존하던 개발자에게는 마이그레이션 비용이 있을 것”이라고 인정합니다. Roots·Sampling·Logging은 폐기 예정으로 표시됐고(최소 12개월은 계속 동작), 기존 HTTP+SSE 전송도 1년의 유예를 두고 폐기됩니다. 대신 앞으로는 최소 12개월의 폐기 유예를 보장하는 공식 정책이 생겼습니다.

저는 이렇게 봅니다. 프로토콜 이야기라 실무자와 멀어 보입니다. 그런데 바뀐 항목을 뒤집어 읽으면 전부 기업 IT 부서의 요구사항 목록입니다. 로드밸런서 뒤에 놓을 수 있게(운영), 발급자 검증·등록 방식 강화(보안), 게이트웨이가 본문 안 열고 통제(감사), 승인 왕복(사람이 끼어드는 지점).

그러니까 이번 개정의 진짜 의미는 기능이 아니라 위치 이동입니다. 에이전트 연결이 개발자 노트북 위의 실험에서 회사가 운영하는 인프라로 넘어가는 중입니다. 제가 모델이 하네스를 삼킨다고 쓰면서 “삼켜지는 건 목발이지 골조가 아니다”라고 했는데, 그 골조(권한·감사·승인)가 이번엔 표준 사양의 항목으로 굳었습니다.

다만 여기서 멈추면 절반만 읽은 겁니다. 아카마이 위협연구팀이 같은 변화를 정반대 각도에서 짚었는데, 저는 이쪽이 더 실무적이라고 봅니다. 무상태화는 보안 집행을 프로토콜에서 구현하는 쪽으로 옮겼습니다. 세션이 사라지면 그 자리를 대신하는 추적 ID와 상태 객체가 새 공격면이 됩니다 — 값이 예측 가능하거나 검증되지 않으면 남의 활성 워크플로를 가로채거나 다른 에이전트의 데이터에 접근할 수 있습니다.

커스텀 헤더도 마찬가지입니다. API 키나 토큰·개인정보를 헤더에 매핑해 버리면 그 값이 로드밸런서·프록시·로깅 시스템을 지나는 모든 경로에 남습니다.

두 이야기를 합치면 이번 개정의 뜻이 정확해집니다. 규격이 회사 쪽으로 온 만큼, 책임도 같이 왔습니다. 예전에는 프로토콜이 대신 지켜 주던 경계를 이제 붙이는 쪽이 직접 지켜야 합니다. 그래서 사내에서 “이 도구를 AI에 붙여도 되나”를 물을 때 답이 제품 선택이 아니라 접속 규격과 그 구현의 문제로 옮겨갑니다. 저는 이게 나쁜 소식이라고 보지 않습니다 — 제품 취향은 아무도 못 정하지만, 규격과 구현 기준은 우리 부서가 정할 수 있으니까요. 다만 “표준을 따랐으니 안전하다”는 문장은 이제 성립하지 않습니다.


③ 방어를 에이전트 팀에게: 마이크로소프트 Project Perception (프리뷰가 오늘입니다)

무슨 일이 있었나. 7월 27일 마이크로소프트가 Project Perception을 공개했습니다. 역할이 나뉜 에이전트 팀이 도는 보안 시스템입니다. 레드 에이전트가 침해 경로와 취약점을 찾고, 블루 에이전트가 그 결과를 조사해 진짜 위험인지 판정하고, 그린 에이전트가 조치하고 방어를 강화합니다. 퍼블릭 프리뷰는 오늘, 8월 3일 시작이고 처음에는 Microsoft Defender 안에서 제공됩니다.

두 가지를 구분해야 합니다. 함께 발표된 보안 전용 모델 MAI-Cyber-1-Flash는 플랫폼과 별개이고, 이쪽은 프라이빗 프리뷰입니다 — 공개 API도, 공개 가중치도 없습니다. 오늘 열리는 건 플랫폼 쪽입니다.

가장 중요한 대목은 기능표에 없습니다. 자동 조치가 프리뷰에 포함되지 않았다는 사실입니다. 되돌릴 수 있는 조치(감염 의심 장비 격리 같은)는 올해 안에 들어오고, 되돌리기 어려운 조치(호스트 패치 같은)는 계속 사람 승인으로 남습니다. 다만 이 단계 구분은 마이크로소프트 공식 발표문이 아니라 분석가·업계 매체가 정리한 내용이라, 그 수위로 전합니다. 공식 발표문에 있는 문장은 “기계 속도로 인지·추론·행동하되 중대한 결정의 통제권은 사람이 확실히 쥔다”까지입니다.

저는 이렇게 봅니다. 지난 회차 ①번(통제된 평가 중 모델이 샌드박스를 나가 실제 인프라를 건드린 사건)의 정확히 일주일 뒤에 나온 반대편 짝입니다. 공격도 방어도 에이전트가 하는 구도로 굳는 중이고, 그때 사람에게 남는 일은 직접 막는 것이 아니라 어디까지 알아서 하게 두고 어디서 멈춰 물을지를 정하는 것입니다. 24시간 일하는 AI에서 다룬 자율의 경계가, 이번엔 제품 로드맵의 순서로 나왔습니다.

그 순서를 다시 보시길 권합니다. 되돌릴 수 있는 것 → 자동, 되돌릴 수 없는 것 → 사람. 이건 보안 제품의 특수 사정이 아니라, 업계 최대 벤더가 자기 제품 출시 순서로 내놓은 위임 기준선입니다. 제가 ‘확인만 하는’ 자동화가 파괴적인 이유에서 말한 상한선과 같은 선입니다. 사내 자동화에 그대로 옮겨 쓸 수 있습니다 — 우리가 켜 둔 자동 작업 중 되돌릴 수 없는 게 몇 개나 됩니까.

보안 담당이 아니어도 가져갈 게 하나 더 있습니다. 찾는 놈·판단하는 놈·고치는 놈으로 역할을 쪼갠 에이전트 구성은 보안 밖에서도 그대로 쓰입니다. 하나에게 다 시키고 결과를 믿는 것보다, 만드는 자리와 검사하는 자리를 나누는 편이 훨씬 낫습니다.

그리고 숫자는 따로 떼어 봐야 합니다. 마이크로소프트는 CyberGym 96%(직전 대비 12점 상승)와 기존 구성 대비 약 50% 비용 절감을 제시했습니다. 그런데 CyberGym이 재는 건 취약점을 찾는 능력까지입니다. 정작 이 시스템이 하겠다는 일의 나머지 절반 — 고친 게 제대로 고쳐졌는지, 고치다 다른 걸 망가뜨리진 않았는지 — 은 그 숫자에 들어 있지 않습니다. 게다가 두 수치 모두 벤더 자가 측정이고 제3자 감사를 받지 않았으며, 비교 대상으로 쓰인 모델 일부는 소수 고객에게만 열려 있어 재현 자체가 불가능합니다.

저는 이 대목이 이번 소식에서 제일 실무적이라고 봅니다. 찾는 능력을 재는 벤치마크로 고치는 능력까지 산 것처럼 말하는 것 — 이건 보안 제품만의 일이 아닙니다. 사내에 AI 도구를 들일 때 벤더가 내미는 숫자가 우리가 맡기려는 일의 어느 구간을 잰 것인지, 그 질문 하나만 해도 절반은 걸러집니다.


④ 가격: 오픈AI가 깎은 다음 날, 왜 깎았는지가 나왔습니다

이건 두 소식을 붙여야 뜻이 보입니다. 따로 실으면 그냥 ‘가격 나열’입니다.

7월 30일 — 오픈AI, 아래만 깎고 위는 두 배짜리를 만들었습니다

무슨 일이 있었나. 오픈AI가 GPT-5.6 제품군 가격을 조정했습니다. 공식 가격표 기준입니다(100만 토큰당 입력/출력).

모델이전이후
Luna$1 / $6$0.20 / $1.20 (−80%)
Terra$2.50 / $15$2 / $12 (−20%)
Sol$5 / $30$5 / $30 (동결)

여기에 하나가 더 생겼습니다. Sol에만 ‘빠른 모드’가 신설됐는데 값이 $10 / $60, 즉 두 배입니다. 7월 9일 GPT-5.6 제품군 출시 3주 만의 조정이고, 오픈AI는 인하 재원을 자체 효율 개선으로 설명했습니다 — 개발 과정에서 모델이 자기 추론 스택 코드를 다시 써서 서빙 비용을 20% 낮추고 토큰 생성 효율을 15% 이상 올렸다는 겁니다.

눈에 띄는 건 인하폭이 아니라 가격표가 두 갈래로 벌어졌다는 사실입니다. 아래쪽은 5분의 1로 내려갔고, 위쪽은 안 내리는 정도가 아니라 두 배짜리 옵션이 새로 생겼습니다. 값이 붙는 자리가 갈리고 있다는 뜻입니다 — “많이 돌리는 일”과 “제일 어렵고 급한 일”은 이제 서로 다른 물건입니다.

7월 31일 — 딥시크가 그 아래로 내려갔습니다

무슨 일이 있었나. 바로 다음 날, 딥시크가 DeepSeek-V4-Flash-0731을 정식 공개했습니다. 총 284B 파라미터에 토큰당 13B만 활성화하는 구조이고, API 가격은 입력 $0.14 / 출력 $0.28입니다(캐시 히트는 입력 $0.0028). 전날 오픈AI가 80% 깎아 내린 Luna의 출력 단가($1.20)보다 또 4분의 1 이하입니다.

값보다 중요한 게 두 가지 있습니다. 첫째, 가중치가 MIT 라이선스로 공개돼서 받아다 자체 호스팅하고 상업적으로 쓸 수 있습니다. 둘째, 딥시크 발표 기준으로 이 저가 모델이 자사 플래그십(V4-Pro) 프리뷰를 에이전트 벤치마크에서 전부 앞섰습니다 — Terminal Bench 2.1에서 82.7 대 72.1, NL2Repo 54.2 대 38.5, DeepSWE 54.4 대 12.8. 다만 이 수치는 전부 딥시크 자체 발표(0731 모델 카드)이고 공개되지 않은 하네스에서 측정된 것이라, 그대로 믿을 숫자는 아닙니다. 참고로 V4-Flash는 오픈라우터에서 7주 연속 최다 사용 모델이었습니다.

저는 이렇게 봅니다. 하루 차이로 붙여 놓으면 인과가 보입니다. 오픈AI의 인하는 아량이 아니라 응답입니다. 그리고 응답해야 할 상대가 어떤 물건인지가 다음 날 그대로 나왔습니다 — 더 싸고, 가중치가 열려 있고, 자기네 상위 모델을 에이전트 작업에서 앞선다고 주장하는 모델.

여기서 진짜 변화는 값이 아니라 성능 타협이 사라지는 중이라는 점입니다. 오픈 모델이 우리 담장 안으로 들어왔다고 썼을 때만 해도 “싸고 통제되는 대신 성능은 좀 접는다”가 전제였습니다. 그 전제가 흔들리고 있습니다. 사내 반입 심사를 통과하는 모델과 일을 제일 잘하는 모델이 같아지는 구간이 생기기 시작했다는 뜻입니다.

다만 벤치마크 숫자는 자체 발표입니다. 제가 ③에서 물으라고 한 질문을 여기에도 그대로 적용하시길 권합니다 — 저 숫자는 우리가 맡기려는 일의 어느 구간을 잰 것인가.

그래서 현장은 무엇이 달라지나

현장에 주는 시사점은 일에 맞는 모델을 고르라의 연장선에 있습니다. 다만 이번엔 한 칸 더 나갑니다. 단가가 5분의 1이 되면 쓰는 방식 자체가 바뀝니다. 비쌀 때는 “한 번 잘 물어보기”가 최선이었습니다. 싸지면 “여러 번 돌려 보고 고르기”가 가능해집니다. 초안을 세 개 뽑아 비교하거나, 문서를 통째로 훑게 하거나, 자동화 흐름 안에 검사 단계를 하나 더 끼워 넣는 일이 비용상 말이 되기 시작합니다.

저는 그중 마지막이 제일 큰 변화라고 봅니다. 검사를 한 번 더 돌리는 게 공짜에 가까워지면, 안 돌릴 이유가 없어집니다.

반대로 “싸졌으니 전부 싼 모델로”는 틀린 결론입니다(AI 비용의 가시화에서 다룬 그대로입니다). 물어야 할 건 여전히 “이 일에 맞는 모델은 무엇인가”이고, 이번 인하는 그 답을 바꾼 게 아니라 선택지를 넓힌 것입니다.


⑤ 국내: 정부 에이전틱 AI 과제, 네 분야 중 하나가 ‘업무 혁신’

무슨 일이 있었나. 7월 30일, 과학기술정보통신부와 정보통신기획평가원(IITP)이 서울 마포구 AI·SW마에스트로 서울센터에서 ‘실세계 능동행동형 에이전틱 AI 기술개발’ 사업 착수보고회를 열었습니다. 정부가 앞서 내놓은 ‘에이전틱 AI 이니셔티브’의 핵심 과제로, 올해부터 1년 6개월간 180억 원을 투입해 2027년 말까지 제품·서비스를 개발하는 것이 목표입니다.

NC AI·메디컬파크·심심이·브이이엔지 4개 기업이 주관기관을 맡고, 산학연 26개 기관이 참여합니다. 과제 분야는 네 개입니다 — 업무, 의료(초음파), 일상 동행, 물리해석 시뮬레이션.

그중 업무 분야의 결과물 이름이 ‘에이전틱 AI 디지털 업무동료’입니다. 보도된 설명은 이렇습니다 — ERP·이메일·일정관리 같은 사내 업무 시스템을 스스로 이해하고 업무 패턴을 학습해 반복 업무를 자율적으로 처리한다.

솔직하게 말씀드리면, 이건 내일 쓸 수 있는 물건에 관한 소식이 아닙니다. 1년 6개월짜리 R&D 착수이고, 결과물이 현장에 닿으려면 그보다 더 걸립니다. 그래서 “정부가 지원한다”는 부분은 이 코너에서 다룰 이유가 되지 못합니다.

제가 본 건 다른 대목입니다. 국가 R&D 과제의 분야 이름에 ‘업무’가 들어갔다는 것. 에이전틱 AI를 소비자용 비서나 챗봇이 아니라 일하는 자리의 문제로 놓고 예산을 잡았다는 뜻입니다. 나머지 셋이 의료·생활·시뮬레이션처럼 구체적인 응용 영역인데, 그 옆에 ‘업무’가 동급으로 앉아 있습니다.

그리고 ‘디지털 업무동료’의 설명을 다시 읽어 보시길 권합니다. ERP와 메일과 캘린더를 스스로 이해하고, 업무 패턴을 학습해, 반복 업무를 자율 처리한다. 이건 도구를 하나 더 준다는 말이 아니라 지금 사람이 하는 일의 일부를 옮겨 받겠다는 말입니다. 그런 물건이 왔을 때 무엇을 넘기고 무엇을 쥐고 있을지는, 오늘 ②·③에서 본 질문(경계를 어디에 긋나, 되돌릴 수 있는 것만 맡기나)과 정확히 같은 질문입니다.

그런데 이 지점이 조금 이상합니다. 국가는 1년 6개월 뒤에 쓸 도구를 지금 만들기 시작했는데, 정작 그 도구가 나왔을 때 무엇을 다르게 할지는 각 조직이 지금 답해야 하는 질문입니다. 그리고 그건 예산으로 해결되는 종류가 아닙니다. 도구가 준비되기를 기다렸다가 시작하면, 도구가 도착한 날에도 준비가 안 되어 있습니다. 제가 AX는 작은 DX가 아니다에서 말한 순서가 정확히 이겁니다 — 준비가 끝나야 시작하는 게 아니라, 시작해야 무엇을 준비할지 압니다.


한 주를 관통하는 관점

다시 처음으로 돌아갑니다. 이번 주 다섯 소식은 전부 같은 방향으로 한 칸씩 움직였습니다 — 만드는 쪽에서 쓰는 쪽으로.

  • 법은 도구를 만든 회사만이 아니라 그 도구를 쓰는 조직에도 고지 의무를 지웠고(①),
  • 프로토콜은 세션을 없애면서 보안 집행을 붙이는 쪽의 구현으로 넘겼고(②),
  • 벤더는 되돌릴 수 없는 조치를 사람 승인 아래 남겼고, 내민 숫자는 일의 앞 구간만 잰 것이었고(③),
  • 값이 싸지고 가중치가 열리면서 무엇으로 돌릴지 고르는 일이 늘었고(④),
  • 정부가 만들겠다는 ‘디지털 업무동료’도 무엇을 넘길지는 각자 정해야 하는 물건입니다(⑤).

모델 성능 이야기가 아예 없진 않았습니다. 딥시크는 값싼 모델이 자사 플래그십을 에이전트 작업에서 앞섰다고 발표했습니다. 그런데 그 소식조차 현장에 도착하면 성능 순위표로 남지 않습니다 — “그래서 우리는 무엇으로, 어디까지 돌릴 것인가”라는 숙제로 바뀝니다. 이번 주가 그렇습니다. 좋아진 것이 전부 결정할 거리로 바뀌어 돌아옵니다.

그게 이번 주의 진짜 소식이라고 봅니다. 조건은 빠르게 갖춰지는 중입니다. 규격이 정리되고, 고지 방법이 법으로 정해지고, 승인선의 표준 순서가 제품 로드맵으로 나오고, 단가가 몇 분의 일이 됐습니다. 그런데 갖춰진 조건은 전부 깔아 주는 일이고, 깔린 위에서 누가 어떤 일을 어떻게 다르게 할지는 아무도 대신 적어 주지 않습니다. 어제 글에서 다룬 계획서의 빈칸이 바로 그 칸입니다.

그러니 이번 주 소식을 다 읽고 나서 던질 질문은 하나로 좁혀집니다. 넘어온 결정이 이만큼인데, 우리 팀은 그중 무엇을 이미 정해 뒀습니까. 하나도 없다면 그건 조건이 부족해서가 아닙니다.


출처

① 집행위 — 제50조 투명성 의무 FAQ · 집행위 — 투명성 의무 가이드라인 · AI Act 이행 타임라인 · Orrick — 디지털 옴니버스 최종 확정 8개 변경 · Gibson Dunn — 고위험 마감 연기 · 국내: 국가법령정보센터 — 인공지능 발전과 신뢰 기반 조성 등에 관한 기본법 · 세종 — AI 기본법 시행과 그 시사점(제31조·계도기간)

② MCP 공식 블로그 — 2026-07-28 사양 · Anthropic — Claude 적용 · AWS — AgentCore Gateway 지원 · 보안 우려: Akamai — 보안팀이 준비해야 할 것 · SecurityWeek

③ 마이크로소프트 공식 블로그 · Microsoft Security — Project Perception 제품 페이지 · 프리뷰 범위·자동 조치 단계: Futurum 분석 · 벤치마크 한계: explainX — CyberGym 수치 검토 · GeekWire

④ 오픈AI: 공식 가격표 · CNBC · VentureBeat / 딥시크: MarkTechPost — V4-Flash-0731 사양·가격·벤치마크 · Caixin Global

⑤ ZDNet Korea · 아주경제 · 헬로디디

무료 이북 표지. 제목 「도구는 갈아타는 것이고, 실력은 실려 가는 것입니다」, 데이터임팩트 박상훈, 무료 배포판 v1.0.
데스크톱판 52쪽 · 모바일판 101쪽

무료 이북

도구는 갈아타는 것이고, 실력은 실려 가는 것입니다

데이터임팩트 박상훈

AI 글은 많이 읽었는데 여전히 뭘 어떤 순서로 해야 할지 모르겠다면. 10년, 130여 건의 기업 교육 현장에서 정리한 순서 한 장을 담았습니다. 지금 내가 어디에 있는지, 도구가 바뀌어도 안 바뀌는 것은 무엇인지, 그리고 오늘 붙일 한 줄까지.

노트북용 데스크톱판과 휴대폰에서 확대 없이 읽히는 모바일판을 함께 보내드립니다. 화면 열람용이라 인쇄는 제한되어 있습니다.

입력하신 이름과 이메일 주소는 받으시는 PDF 모든 페이지 하단에 작게 표시됩니다. 무단 재배포를 억제하기 위한 표기입니다. 두 정보는 이북 전달과 데이터·AI 활용에 관한 후속 콘텐츠 발송에 사용하며, 언제든 수신 거부하실 수 있습니다.