규제  ·  2026-06-19

GSA GSAR 제안 규칙: LLM AI 시스템 내 데이터의 기본 보호(GSAR Clause 552.239-7001)

규제High 영향도United States
2026년 6월 17일, 일반조달청(GSA)은 연방관보(Federal Register)에 제안 규칙(문서 2026-12205)을 공표하여 새로운 GSAR 계약 조항인 552.239-7001 'Large Language Model Artificial Intelligence Systems(LLMs) 내 정부 데이터의 기본 보호'에 대한 공개 의견을 요청했습니다. 이는 산업계의 강력한 반발을 초래한 2026년 3월의 초안을 대폭 수정한 버전입니다. 수정된 조항의 주요 규정: (1) '정부 데이터'가 LLM에 의해 처리될 때만 적용(두 가지 예외: 일반 상용 제품에 내장된 LLM 및 부수적 LLM 사용); (2) LLM이 정부 데이터로 학습하는 것을 금지하고 배경 계약업체 데이터에 대한 IP 보호를 요구; (3) 미국 이외의 AI에 대한 일괄 금지를 미국 법인이 개발, 관리 및 운영하는 LLM 사용을 '최대화'해야 한다는 요구로 대체; (4) AI가 '불편향 AI 원칙'에 따라 '개발 및 모니터링'되어야 함을 요구; (5) 정의된 네 가지 공급망 계층에 대한 역할 기반 이행 조항을 위임; (6) 책임 한도, 문서화 의무 면제에 대한 영업비밀 예외, 해지 사유 발생 전 치유 기간, 해제 책임 한도 포함. 서면 의견 제출 마감일은 2026년 8월 3일입니다. 공개 청문회는 2026년 7월 14일 조지 워싱턴 대학교 로스쿨에서 개최될 예정입니다.
이는 정부 계약에서 LLM 사용을 구체적으로 규제하는 미국 연방 조달 규칙으로는 처음입니다. 최종 확정될 경우, 연방 IT 공급망 전체(주계약자, 하도급업체, AI 개발자, 미국 정부에 AI 지원 솔루션을 판매하는 판매자)에 파급될 것입니다. '미국 법인 LLM 사용 최대화' 선호는 미국 이외의 AI 업체에 경쟁 영향을 미치는 소싱 정책을 신호합니다. 데이터 학습 금지는 연방 계약업체가 정부 데이터를 사용하여 모델을 개선하는 방식을 직접 제한합니다.
2026년 8월 3일까지 서면 의견을 제출하십시오. 2026년 7월 14일 GWU 로스쿨에서 개최되는 청문회에 등록하십시오(등록 마감일 2026년 7월 3일). 기존 및 파이프라인 GSA 계약에서 LLM 사용을 검토하고 정부 데이터 임계값, 공급망 이행 요구사항, 미국 법인 LLM 소싱 선호도를 평가하십시오.
출처
Federal Register — GSA GSAR Proposed Rule 2026-12205 (17 June 2026)Crowell & Moring Client Alert — GSA Issues Proposed AI Contract Clause, Seeks Feedback (17 June 2026)Venable LLP: GSA Proposes Revisions to Clause on Basic Safeguarding of Data within Large Language Model AI SystemsJessica Eaves Mathews: Protection for Me, But None for Thee - The Gilded Age of AI GovernanceJones Walker: The General Services Administration's LLM Rewrite Shifts the Problem to Implement
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →