Executive Summary
이 글은 과학기술정보통신부가 SK텔레콤·KT·카카오와 함께 준비하는 전 국민 AI 서비스 '모두의 AI'의 10월 베타를 앞두고, 정부가 뒤늦게 손대기 시작한 개인정보 문제를 읽는다. 이 서비스의 핵심은 대화가 아니라 실행이다. 사용자가 말로 시키면 AI가 대신 전화를 걸어 기차표를 예매하고, 병원 예약을 잡고, 결제까지 마친다. 그 순간 이름과 연락처와 결제수단은 한 회사 안에 머무르지 않는다.
과기정통부가 9월 30일 밝힌 바에 따르면, 정보를 받는 판매자가 누구인지, 어떤 항목을 넘기는지, 얼마나 보관하는지, 무슨 목적으로 쓰는지를 이제 명확히 해야 한다. 네 가지 모두 아직 정해지지 않았다. 같은 날 공개된 일정은 10월 비공개 베타, 12월 정식 출시다. 개인정보보호위원회가 예고한 에이전틱 AI 가이드라인은 "연내" 발간이다. 서비스가 문을 여는 시점이 기준이 나오는 시점보다 앞선다.
1절부터 4절까지는 과기정통부·개인정보보호위원회 발표와 사업자 인터뷰, 그리고 이를 전한 보도에 적힌 사실이다. 5절은 그 내용을 데이터를 다루는 사람의 눈으로 다시 읽은 이 글의 해석이다.
주요 수치
이 사업에 붙은 숫자는 두 갈래로 갈린다. 한쪽은 정부가 얼마를 대는지를 말하고, 다른 쪽은 아직 정해지지 않은 것이 무엇인지를 말한다. 뒤쪽 숫자가 앞쪽보다 훨씬 작다.
출처: 파이낸셜뉴스(2026-09-30), 뉴시스(2026-09-04), 데일리안.
512장
올해 지원되는 B200 GPU
평가 1순위인 카카오 컨소시엄에 256장, 2·3순위 두 곳에 각각 128장이 간다
2,500억 원
내년 정부 예산안 반영액
GPU 지원은 올해로 끝나지 않고 내년 예산으로 이어진다
네 가지
아직 정해지지 않은 항목
정보를 받는 판매자, 넘기는 항목, 보관 기간, 이용 목적을 과기정통부가 꼽았다
0건
베타 기록을 다룬 공개 규정
10월 베타에서 오간 예약·결제 기록의 보관·열람 주체를 밝힌 문서는 아직 없다
10월에 무엇이 열리나
'모두의 AI'는 과기정통부가 이름을 붙인 사업이자 서비스다. 정부가 고른 세 컨소시엄이 각자 서비스를 만들되 하나의 간판 아래 묶인다. 9월 4일 한국프레스센터에서 열린 착수 간담회에서 배경훈 부총리는 "컨소시엄 간 경쟁을 절대로 유도하지 않을 것"이라며 "모두의 AI가 하나의 정체성을 갖고 나갈 수 있도록 컨소시엄 간 협업을 만들고"라고 말했다. 세 회사가 같은 시장에서 맞붙지 않고 한 서비스를 나눠 맡는다.
각자 맡은 자리는 다르다. SK텔레콤은 전화와 문자를 통로로 삼는다. 앱을 새로 깔지 않아도 통화로 AI를 부르게 하는 쪽이다. KT는 자사 AI '이음'을 기존 서비스 안에 넣는 방식을 골랐고, 컨소시엄에 무신사·직방·다나와·EBS·BC카드 등이 들어 있다. 카카오는 카카오톡과 전화, 웹을 함께 열고 서울대병원·신한은행·루닛·자비스앤빌런즈가 참여한다. 카카오 컨소시엄의 모델과 인프라에는 LG AI연구원과 LG유플러스도 함께한다.
정부가 대는 자원은 연산력과 예산이다. 7월 23일 발표에서 이 사업에 엔비디아 B200 GPU 512장을 지원하기로 했고, 평가 1순위 사업자에게 256장, 2·3순위 사업자에게 각각 128장을 배정하는 기준이 적용됐다. 카카오가 1순위다. 내년 예산안에는 2,500억 원이 반영됐다.
세 회사가 내건 이용자 목표를 보면 규모가 잡힌다. 착수 간담회에서 SK텔레콤은 연말 500만 명과 내년 1,000만 명을 들었고, KT는 올해 500만 명에서 내년 2,000만 명으로 늘리겠다고 했다. 카카오는 연말 500만 명을 찍은 뒤 3,000만 명까지 넓히겠다고 밝혔다. 목표치를 그대로 두고 보면, 내년에 이 서비스에 예약과 결제를 맡기는 사람은 수천만 명 단위가 된다.
일정은 두 칸이다. 10월에 제한된 사용자를 대상으로 베타를 열고, 12월에 에이전트 기능을 넓혀 정식 출시한다. 다만 베타가 처음부터 모든 기능을 여는 것은 아니다. 세 컨소시엄 모두 챗봇과 검색 같은 기본 기능으로 시작하고, 실행형 에이전트는 서비스 검증을 거쳐 단계적으로 넓힌다고 전해졌다. 그런데 SK텔레콤은 '대신 걸기'와 '대신 받기'를 10월 베타에서 시범 출시한다고 밝혔다. 실행형 기능이 베타 구간 안으로 들어온다.
예약 한 번에 내 정보가 세 곳을 거친다
가장 구체적인 그림은 SK텔레콤 쪽이 내놨다. 에이닷 전화를 맡은 조현덕 담당은 9월 인터뷰에서 "10월에는 '대신 걸기'와 '대신 받기'가 시범적으로 출시됩니다"라고 말하면서, 쓰임새를 이렇게 설명했다. "어르신들이 KTX나 SRT 앱을 설치해 기차표를 예약할 때 AI가 대신 전화를 걸어 교통편을 대신 예약하고 예매해주는 방식." 여기서 끝이 아니다. 그는 "굿닥이나 KTX 같은 서비스에 연결되고, 결제 에이전트까지 붙어서 하나의 과업을 끝까지 해결해주는 것"이라고 덧붙였다.
한 문장 안에 정보가 거치는 곳이 셋 이상 들어 있다. 사용자의 말을 받는 통신사, 예약을 받는 병원 예약 서비스나 철도 운영사, 그리고 결제를 처리하는 곳이다. 학습 데이터에 대해서는 설명이 있다. 조현덕 담당은 "에이닷 전화에서 학습에 동의한 이용자가 있다. 다만 학습에 동의한 경우에도 개인정보가 포함된 중요한 정보는 제거하고 있다"고 말했다. 다만 학습에서 지우는 것과 거래에서 넘기는 것은 다른 일이다. 예약과 결제는 이름·연락처·결제수단을 상대편에 건네야 성립한다.
▲ 출처: 파이낸셜뉴스(2026-09-30), 데일리안 SK텔레콤 인터뷰(2026-09).
바깥에서는 이 문제를 먼저 건드린 사례가 있다. 오픈AI는 에이전틱 커머스 프로토콜을 두고 구매에 필요한 정보만 이용자 허락 아래 판매자에게 전달하도록 범위를 좁혔다. 메타는 AI 비서 '뮤즈'에서 앱별로 접근 범위를 설정하게 하고 구매 같은 민감한 행동 전에는 이용자 승인을 받게 했다.
그런 장치를 두고도 어긋난 일이 나왔다. 뮤즈에 중고 거래를 맡긴 이용자의 집 주소가 구매자에게 전달된 사례다. 그 이용자는 접근 권한에서 '항상 허용'을 골랐지만, 개인정보를 실제로 바깥에 넘길 때는 거래마다 따로 승인을 받을 것으로 생각했다고 밝혔다. 허용을 켜 두는 행위가 어디까지를 덮는지에 대해 사람 쪽 계산과 시스템 쪽 계산이 갈렸다는 뜻이다.
지금 법은 사람이 매번 동의를 누른다고 본다
개인정보보호법에서 내 정보를 다른 회사에 넘기려면 동의를 받아야 한다. 이 절차는 사람 한 명이 화면 앞에 앉아 있다고 가정하고 설계됐다. 누구에게 넘기는지 보여 주고, 무엇을 넘기는지 적어 주고, 그 건에 대해 본인이 직접 누른다. 건마다 사람이 끼어드는 구조다.
에이전트는 그 자리를 비운다. 사용자가 "병원 예약해 줘"라고 한 번 말하면, 그 뒤로 몇 곳에 어떤 정보가 가는지는 AI가 판단해 처리한다. 사람은 처음 한 번만 위임하고 이후 건건의 전달에는 들어오지 않는다. 동의를 받는 절차가 사라진 것이 아니라, 동의가 끼어들 자리가 사라진다.
과기정통부도 이 자리를 혼자 메울 수 없다는 점을 인정한다. 관계자는 "저희가 판단할 수 없는 부분은 개인정보보호위원회나 관계 부처와 협의가 필요하다"고 말했다. 부처 하나가 서비스 기준을 정해 끝낼 수 있는 일이 아니고, 개인정보 소관 기구가 같이 풀어야 한다.
같은 관계자는 작업이 어디까지 왔는지도 밝혔다. "지금은 기업들이 어떤 사항을 명확히 해줬으면 하는지 의견을 듣는 단계"라는 말이다. 초안을 내놓고 고칠 데를 묻는 단계가 아니다. 무엇을 정해야 하는지부터 받아 적는 중이다.
문제의 모양을 한 줄로 줄이면 이렇다. 법은 '매번 묻는다'를 전제하고, 에이전트는 '한 번 맡기면 알아서 한다'를 판다. 둘 사이를 메우려면 위임의 범위를 미리 적어 두고, 그 범위 안에서 실제로 무엇이 오갔는지 나중에 확인할 수 있어야 한다. 앞쪽은 약관과 설정으로 어느 정도 다룰 수 있지만, 뒤쪽은 기록이 남아 있어야만 가능하다.
규칙은 서비스보다 늦게 온다
규칙 쪽도 손을 놓고 있지는 않다. 개인정보보호위원회는 9월 23일 은행회관에서 AI 프라이버시 민·관 정책협의회 2차 회의를 열었다. 학계와 산업계, 법조계, 시민단체에서 모인 36명이 데이터 처리기준, 리스크 관리, 정보주체 권리보장 세 분과로 나뉘어 있다. 7월과 8월 현장 인터뷰를 토대로 추린 위험에는 프롬프트 인젝션 공격과 에이전틱 AI에 주어지는 과도한 권한이 올랐다. 필요한 기준으로는 자율과 승인의 경계 설정, 참여 주체별 지위와 책임, 로그와 메모리 같은 개인정보의 보관·파기 기준이 꼽혔다. 기록을 얼마나 두고 언제 지울지가 규제 쪽 과제에 이미 이름으로 올라 있다는 뜻이다.
엿새 뒤에는 위원장이 직접 날짜를 걸었다. 송경희 위원장은 9월 29일 글로벌 AI 프라이버시 포럼에서 "AI가 에이전트로 진화함에 따라 프라이버시의 핵심도 '얼마나 많은 정보와 권한을 위임할 것인가'로 변화하고 있습니다. 프라이버시를 설계 단계부터 내재화 하도록한 에이전틱 AI 가이드라인을 연내 발간하겠습니다"라고 밝혔다. 권한을 어떻게 쪼갤지에 대한 예시도 함께 들었다. "가령 일정 관리 에이전트에게 캘린더 접근은 허용하되 의료 기록 접근은 차단하거나 상품 결제 전 사람의 확인을 거치게 하는 식"이다.
예고된 목차에는 권한을 쪼개는 대목만 있는 것이 아니다. 에이전트가 외부 도구와 주고받을 때 생기는 리스크를 통제하고 데이터가 기록되는 방식을 관리하는 항목이 함께 거론됐다. 시작 단계만이 아니라 전 과정에 걸쳐 사람이 개입하고 감독할 수 있게 하는 기준, 이용자가 에이전트의 필요성과 이유를 파악하도록 돕는 추적가능성도 들어간다. 사전에 권한을 좁히는 쪽과 사후에 무엇이 오갔는지 들춰 보는 쪽이 예고 단계에서는 나란히 들어와 있다.
10월 2일에는 정부 전체의 결정도 나왔다. 이해민 AI미래기획수석이 처음 주재한 CAIO협의회에서 정부는 인공지능 에이전트가 개인정보를 처리·활용할 수 있는 기준과 안전성 검증 체계를 마련하기로 했다. 협의회 참석 범위도 기존 28개 장관급 기관에서 42개 중앙행정기관으로 넓혔고, 모두의 AI가 공공서비스에 닿도록 공공 API와 데이터를 추가 개방하기로 했다. 9월 30일 시점에 "협의가 필요하다"던 사안이 사흘 만에 "만들기로 한다"로 올라선 셈이다.
그래도 날짜를 나란히 놓으면 순서가 보인다. 서비스는 10월에 열리고 12월에 정식으로 나간다. 기준은 연내 발간 예고다. 가장 빨리 나와도 정식 출시와 같은 달이고, 베타 기간 전체는 기준이 없는 구간이다.
| 시점 | 서비스 쪽 | 규칙 쪽 |
|---|---|---|
| 7월 23일 | B200 GPU 512장 지원 발표 | — |
| 9월 4일 | 착수 간담회, 세 컨소시엄 협업 방침 | — |
| 9월 23일 | — | 민·관 정책협의회 2차 회의, 로그·메모리 보관·파기 기준을 과제로 제시 |
| 9월 29일 | — | 개인정보위, 에이전틱 AI 가이드라인 연내 발간 예고 |
| 9월 30일 | 10월 베타·12월 정식 출시 일정 공개 | 과기정통부, 명확히 할 네 항목 제시 |
| 10월 2일 | — | CAIO협의회, 처리 기준과 검증 체계 마련 결정 |
| 10월 | 비공개 베타 — 실제 예약·결제 시험 | 기준 없음 |
| 12월 | 정식 출시 | 가이드라인 "연내" 발간 예고 |
▲ 공개된 일정과 발표를 시점순으로 정리했다. 출처: 헤럴드경제(2026-07-23), 뉴시스(2026-09-04), ZDNet 코리아(2026-09-23), 보안뉴스(2026-09-29), 파이낸셜뉴스(2026-09-30·2026-10-02).
베타라는 말이 이 간격을 작아 보이게 만들지만, 실제로 오가는 것은 시험용 데이터가 아니다. 제한된 사용자라 해도 진짜 이름으로 진짜 기차표를 예매하고 진짜 카드로 결제한다. 기준을 만들겠다는 결정은 이미 내려졌다. 그러나 그 구간에서 생긴 로그와 대화 기록을 누가 보관하고 누가 열어 볼 수 있는지에 대한 공개된 답은 지금 없다.
페블러스가 이 일정을 주목하는 이유
이 사업을 둘러싼 이야기는 대체로 성능과 국적에 몰려 있었다. 어느 모델을 쓰는지, 국산 모델 비중을 얼마로 할지, GPU를 몇 장 받는지. 그런데 전 국민이 쓰는 서비스에서 신뢰를 가르는 것은 모델의 등수가 아니다. 내 정보가 어디로 갔는지 나중에 확인할 수 있느냐다.
데이터 거버넌스를 해 본 조직이라면 이 구도가 낯설지 않다. 권한을 미리 좁혀 주는 일과 그 권한으로 실제 무엇이 일어났는지 남기는 일은 다른 작업이고, 보통 앞쪽이 먼저 갖춰지고 뒤쪽이 늦는다. 송경희 위원장이 든 예시도 앞쪽에 가깝다. 캘린더는 열고 의료 기록은 막고 결제 전에는 사람이 확인하는 설계는 사전 통제다. 뒤쪽에 해당하는 것, 곧 무엇이 언제 어디로 갔는지를 나중에 꺼내 볼 수 있게 하는 장치는 아직 예고에 그친다. 로그와 메모리를 어느 선까지 두었다가 언제 지울지, 그 기록을 정보주체가 직접 열어 볼 수 있는지는 가이드라인이 나와 봐야 안다.
페블러스가 AI-Ready Data를 이야기할 때 되풀이하는 말이 있다. 기록되지 않은 전달은 되돌릴 수 없다. 에이전트가 사용자를 대신해 움직이는 서비스에서는 이 말이 그대로 적용된다. 넘긴 항목과 받은 곳과 보관 기간이 남지 않으면, 사후에 동의 범위를 다투는 일 자체가 성립하지 않는다. 베타 기간이 짧다고 위험이 작아지지는 않는다. 짧아지는 것은 기록을 남길지 정할 시간이다.
그래서 독자에게 남는 질문은 정부를 향한 것만이 아니다. 각자의 조직에서 AI가 외부 서비스를 부르며 고객 정보를 넘길 때, 무엇을 어디로 넘겼는지가 지금 목록으로 나오는가. 기준은 문서에 있는데 전달 기록은 로그 어딘가에 흩어져 있다면, 우리도 같은 순서로 움직이고 있다.
여기까지 읽어 주셔서 감사하다. '모두의 AI'의 일정과 에이전트 데이터 룰 논의는 파이낸셜뉴스와 ZDNet 코리아 보도에서 원문을 볼 수 있다. 10월 베타를 쓰게 된다면 예약과 결제 단계에서 어떤 동의 화면이 뜨는지, 그 화면이 정보를 받는 곳을 이름으로 적어 주는지 한번 살펴보시고 알려 주시면 좋겠다.
참고문헌
정부 발표·정책
- 1.헤럴드경제. (2026). "'모두의 AI 프로젝트'에 정부 보유 GPU 512장 투입…'SMR·국방반도체' 생태계 구축도 속도." 2026-07-23.
- 2.뉴시스. (2026). "'모두의 AI' 착수 간담회 보도." 2026-09-04.
- 3.파이낸셜뉴스. (2026). "AI가 예약·결제하는 시대…정부, '에이전트 데이터 룰' 만든다." 2026-09-30.
- 4.파이낸셜뉴스. (2026). "정부, '모두의 AI' 서비스 전 에이전트 데이터처리 기준 만든다." 2026-10-02.
- 5.전자신문. (2026). "이해민 AI수석 "부처 간 칸막이 없애야"…CAIO협의회 첫 주재." 2026-10-02.
사업자·서비스 보도
- 6.ZDNet Korea. (2026). "[AI는 지금] 국민 AI, 10월 예고편 나온다…'모두의 AI' 베타 첫선." 2026-09-30.
- 7.국민일보. (2026). "예약·결제까지 AI가 대신…'모두의 AI' 10월 첫선."
- 8.데일리안. (2026). "'앱 깔지 마세요, AI가 대신 전화하니까'…SKT '모두의 AI' 10월 베타 [인터뷰]." 2026-09-23 (인터뷰 09-22).
- 9.데일리안. (2026). "카카오, '모두의 AI' 1순위…B200 GPU 256장 배정."
- 10.뉴스핌. (2026). "SKT·KT·카카오, 10월 '모두의 AI' 베타 출시...월 방문자수 500만명 목표." 2026-09-04.
개인정보·프라이버시 규제
- 11.ZDNet Korea. (2026). "AI에이전트 시대, 프라이버시보호는?...개보위, 2차 민관 회의." 2026-09-23.
- 12.보안뉴스. (2026). "개인정보위원장 "연내 에이전틱 AI 가이드라인 발간"... '권한관리' 강조." 2026-09-29.