말레이시아가 인공지능(AI) 거버넌스 법안을 2027년 1분기 말까지 의회에 상정하는 것을 목표로 삼았다. 공개 협의안은 위험 기반 규제와 중앙 감독 체계를 제시했으며, 세부 기준과 시행 일정은 확정되지 않았다.
고빈드 싱 데오(Gobind Singh Deo) 말레이시아 디지털부 장관은 2026년 9월 10일 법안 초안이 마무리돼 내각에 제출될 예정이라고 밝혔다. 말레이메일은 정부가 2027년 1분기 말까지 법안을 의회에 상정하려 한다고 전했다. 이는 상정 목표로, 제정이나 시행 시점을 뜻하지 않는다.
말레이시아 디지털부는 2026년 7월 공개한 설명에서 법안을 여러 산업에 공통 적용하는 ‘수평적’ 규제 틀로 제시했다. 기존 법률을 대체하지 않고 보완하며, AI 시스템의 위험과 생애주기에서 각 주체가 맡은 역할 및 통제 수준에 따라 책임을 나누는 구상이다. AI 결과물 자체를 직접 규제하지 않고 불법 콘텐츠는 기존 법률로 다룬다는 설명도 담겼다.
공개 협의안은 AI 활용을 위험 수준에 따라 세 단계로 나눴다. 수용할 수 없는 위험으로 분류되는 일부 활용은 금지할 수 있고, 고위험 시스템에는 영향 평가와 감독, 문서화 의무를 두는 방안이다. 저위험 시스템에는 기본 준수 기준을 적용한다.
세부 위험 분류 기준과 의무 범위는 최종 법안에서 달라질 수 있다. 말레이시아 통합 공공협의 포털의 의견 수렴은 2026년 8월 1일 마감됐다. 공개 의견에는 국가 공통 기준을 환영하는 견해와 고위험 정의, 정부·금융 부문의 책임 범위가 불명확하다는 지적이 함께 실렸다.
법안은 중앙 AI 당국을 설치해 안전 관리와 조사·집행, 산업 지원을 맡기는 구상도 담았다. 개인정보 처리는 기존 개인정보보호법(PDPA)과 맞물린다. 감독 권한을 기존 규제기관과 어떻게 나누고 법률 간 중복을 조정할지는 최종안에서 정해질 사안이다.
말레이시아는 2024년 AI 거버넌스·윤리 지침을 발표한 데 이어 기술 표준 플랫폼과 국가 AI 실행계획을 추진해 왔다. 디지털부는 법안이 규제 명확성과 신뢰를 높여 책임 있는 AI 개발·도입을 뒷받침할 것으로 기대한다고 밝혔다. 투자자 신뢰 제고와 지역 AI 개발 거점화도 정부가 제시한 기대 효과다.
공개 협의에서 워크데이는 국가 공통 기준이 산업별 전문성과 실무 지원을 보완할 수 있다고 평가했다. 동시에 규제가 위험에 비례하고 국경 간 사업에도 적용하기 쉬워야 한다고 제안했다. 한 의견 제출자는 고위험 정의와 정부·금융 부문의 책임 범위에 공백이 있다고 주장했다.
내각 검토와 의회 상정이 다음 절차다. 법안의 세부 기준과 시행 일정은 확정되지 않았다.

강이안 기자
댓글0
첫 댓글을 남겨 보세요.