· 싱가포르 AI 관찰 · 관찰 · 27 min read
싱가포르의 AI 법률과 주요 국가와의 비교
싱가포르는 「인공지능법」이라는 이름의 법률을 가지고 있지 않지만, AI와 직접 관련된 경성법과 연성법이 20개 이상 있습니다. 본 문서에서는 이들을 조항별로 나열한 후, 유럽연합, 미국, 중국, 일본, 한국, 영국, 베트남의 2026년 9월까지의 입법 상태를 한 표에 비교해 놓습니다: 누가 포괄적 AI 법을 입법했는지, 누가 지연하고 있는지, 훈련 데이터 저작권을 누가 법조항에 명시했는지, 각국이 딥페이크를 어떻게 관리하는지에 대해서입니다.
싱가포르는 「인공지능법」이라는 이름의 법률을 가지고 있지 않습니다. 다만 AI와 직접 관련된 법률, 규정, 지침을 나열하면 20개 이상 있으며, 이미 AI 법을 통과시킨 많은 국가보다 더 촘촘합니다. 싱가포르의 접근법은 훈련 측면에서는 개방하되, 출력 측면에서는 형법, 선거법, 사이버 보안법으로 하나하나씩 막고, 거버넌스 측면에서는 자발적 프레임워크와 산업 규제 기관에 의존합니다. 2026년 현재 유럽연합은 고위험 조항을 지연했고, 미국 연방은 주 법을 억제하고 있으며, 영국은 현상 유지를 선언했고, 싱가포르의 이 경로가 2026년에는 대다수 국가의 실질적 상태가 되었습니다.
1. 싱가포르의 AI 관련 법률에는 어떤 것들이 있는가
아래는 「경성법」(벌칙이 있고 법원에서 집행 가능) 및 「연성법」(프레임워크, 지침, 규제 기대치)으로 분류되어 있습니다. 전체 항목과 원본 텍스트 링크는 본 사이트의 법률 프레임워크와 정책 저장소 섹션에 있습니다.
경성법: 벌칙이 있는 법률
| 법률 | 시간 | 담당기관 | 규제 내용 |
|---|---|---|---|
| 개인데이터보호법(PDPA) | 2012년 통과, 2020년 개정 | PDPC | 데이터. 2020년 「사업 개선 예외」 추가, 합리성 테스트 하에 기업이 제품 개선(모델 훈련 포함)을 위해 동의를 다시 얻지 않을 수 있음 |
| 저작권법 2021 제244조 | 2021년 11월 시행 | MINLAW | 훈련. 합법적으로 취득한 내용은 계산 데이터 분석(AI 훈련 포함)에 사용할 수 있으며 저작권 침해가 아님 |
| 도로교통법 개정 | 2017년 | MOT | 자율주행 차량 테스트 인가 |
| 온라인 거짓정보 및 온라인 조작 방지법(POFMA) | 2019년 | 각 장관 | 거짓정보 정정령, 삭제령. AI 생성 거짓정보도 동일하게 적용됨 |
| 사이버보안(기타 수정) 법 | 2022년 통과, 2023년 2월 시행 | IMDA | 소셜 미디어의 해로운 콘텐츠에 대한 의무 |
| 온라인 범죄해악법(OCHA) | 2023년 7월 | MHA | 사기, 갈취, 괴롭힘. AI 생성 사기 및 딥페이크 갈취는 모두 본 법에 따라 처리됨 |
| 선거(온라인 광고 무결성) 개정법 | 2024년 10월 15일 통과 | ELD | 선거 기간 중 AI 생성 콘텐츠 발표 금지, 후보자의 언행을 사칭하는 내용 |
| 형법(기타 수정) 법 2025 | 2025년 11월 4일 통과, AI 관련 조항 2026년 8월 17일 시행 | MHA | AI 생성 사적 이미지 및 아동 성착취 자료 범죄화, 묘사된 인물이 허구라도 적용됨 |
| 사이버보안(구제 및 책임) 법 2025 | 2025년 11월 5일 통과, 2026년 6월 29일 시행 | MDDI | 사이버보안위원회(OSC) 설립, 피해자가 삭제 신청 가능, 13가지 사이버 해악에 AI 생성 사적 이미지 포함 |
| 디지털 기반시설법(초안) | 2026년 7월 공개 협의 | MDDI / IMDA | 3메가와트 이상 데이터센터 및 대형 클라우드 서비스 제공자에 대한 허가, 에너지 효율이 자발적에서 의무로 변경됨 |
연성법: 프레임워크, 지침, 규제 기대치
| 문서 | 시간 | 발행처 | 규제 내용 |
|---|---|---|---|
| AI 거버넌스 모델 프레임워크 | 2019년 1월, 2020년 제2판 | IMDA / PDPC | 기업이 AI를 배포할 때 사용하는 일반 거버넌스 프레임워크 |
| MAS FEAT 원칙, Veritas, MindForge | 2018, 2021, 2024년 | MAS | 금융 AI의 공정성, 윤리, 책임, 투명성, 원칙에서 도구로 점진적 전환 |
| AI Verify | 2022년 5월 | IMDA | AI 시스템 테스트 도구 및 프레임워크 |
| 생성형 AI 거버넌스 모델 프레임워크 | 2024년 | IMDA / AI Verify 재단 | 대규모 모델의 9가지 거버넌스 차원 |
| PDPC 개인데이터 AI 사용 자문 지침 | 2024년 3월 | PDPC | PDPA가 추천 및 의사결정 시스템에 어떻게 적용되는지 |
| CSA AI 시스템 보안 지침 | 2024년 10월 | CSA | AI 시스템 전체 생명주기 보안. 2026년 6월 17일 Agentic AI 보충 추가 |
| 법원 생성형 AI 사용 지침 | 2024년 10월 | 대법원 | 변호사와 당사자는 AI가 준비한 문서에 대해 최종 책임이 있으며 공개해야 함 |
| MAS AI 위험 관리 지침 | 2024년 12월 | MAS | 은행 AI 모델 거버넌스, 제3자 위험, 루프 내 인간 |
| Agentic AI 거버넌스 모델 프레임워크 | 2026년 1월 발행, 5월 20일 업데이트 | IMDA | AI Agent의 위험 등급 분류, 인적 승인, 감사 |
| PDPC 생성형 AI 개인데이터 사용 지침 | 2026년 7월 20일 | PDPC | 개인데이터로 생성형 AI를 훈련할 때의 통지 의무, 새로운 법적 의무는 없음 |
| IMDA 생성형 AI 챗봇 투명성 지침 | 2026년 7월 20일 | IMDA | 챗봇 정보 카드: 용도, 한계, 데이터 처리, 민원 채널 |
싱가포르의 세 가지 경로
훈련 측면 개방. 저작권법 제244조는 AI 훈련을 명확한 예외로 규정합니다. 전 세계에서 이를 법조항에 명시한 국가는 현재 싱가포르와 일본뿐입니다. 미국은 법원의 판사 판결에 의존하고, 유럽연합은 저작권자의 「선택 해제」 메커니즘에 의존합니다. PDPA의 사업 개선 예외까지 더하면, 싱가포르의 훈련 데이터 계층은 두 법률로 뒷받침됩니다.
출력 측면 엄격 관리. 딥페이크, AI 생성 사적 이미지, 선거 기간 후보자 사칭, AI 사기 — 네 가지 문제 각각 하나의 법률이 있습니다. 2024년 선거 딥페이크 법은 제안부터 통과까지 5주 소요되어 유럽연합 AI 법의 선거 조항 시행보다 빨랐습니다. 2026년 8월 17일에 시행되는 형법 개정 조항은 「AI 생성된 허구 미성년자」도 아동 성착취 자료에 포함시켜 「사진 속 인물이 존재하지 않는다」는 변명을 막았습니다.
거버넌스는 연성법과 산업 규제에 의존. 범용 수준에서는 IMDA의 세 가지 모델 프레임워크(일반, 생성형, Agentic) 및 AI Verify 테스트 도구가 모두 자발적입니다. 강제력이 있는 것은 산업 규제 기관입니다: MAS는 은행, CSA는 보안, 법원은 소송 문서, MOH는 의료기기를 관리합니다. 2026년 7월 PDPC와 IMDA가 같은 날 두 개의 지침을 발행했고, PDPC는 스스로 「새로운 법적 의무는 없다」고 명시했습니다.
조세핀 테오 장관이 2026년 공급 위원회 토론에서 한 말은 다음과 같습니다: 별도의 AI 법을 입법하지 않고, 구체적인 해악이 나타날 때 신속하고 좁은 범위의 입법을 진행하라. 디지털 기반시설법 초안은 이 방법을 컴퓨팅 파워 계층으로 확대한 것입니다: 모델이나 훈련에 대해 논하지 말고, 데이터센터와 클라우드 서비스 제공자에게만 허가를 발급합니다.
2. 주요 국가 간 비교
2026년 9월 현재.
| 법역과 종합 AI 법 | 벌칙 | 학습 데이터 저작권 | 딥페이크와 생성 콘텐츠 |
|---|---|---|---|
| 싱가포르: 없음. 기존 법률 및 산업 지침에 의존 | 각 개별 법규 포함 | 저작권법 제244조 명시 예외 | 네 가지 법률이 선거, 사적 이미지, 사기, 플랫폼 구제를 각각 관리 |
| 유럽연합: AI 법(2024/1689). 2024년 8월 시행; 금지 조항 2025년 2월, 범용 모델 의무 2025년 8월 이미 적용; 고위험 조항이 2027년 12월 및 2028년 8월로 연기됨 | 최대 3,500만 유로 또는 전 세계 수익의 7% | 디지털 단일 시장 저작권 지침의 텍스트 데이터 마이닝 예외, 저작권자는 선택 해제 가능; 범용 모델은 훈련 데이터 요약 공개 의무 | AI 법이 딥페이크 및 AI 생성 콘텐츠 표시 요구 |
| 미국: 연방법 없음. 2025년 12월 대통령령이 사법부에 「부담스러운」 주 법 기소 명령; 주 법은 각자 진행 중 | 주법 다양 | 법 조항 없음. 법원이 일건일판으로 판단, 2025년 Anthropic 판례에서 훈련은 공정 이용 판정, 해적판 책 도서관은 아님, 15억 달러 합의 | 연방 TAKE IT DOWN 법 2025년 5월 서명, 플랫폼은 48시간 내 비자발적 사적 이미지 삭제 |
| 중국: 법정 종합법 없음, 현재 초안 중. 알고리즘 추천(2022), 심층 합성(2023), 생성형 AI 임시 조항(2023) 순차적 적층; 2026년 국무원 입법 계획에 「AI 종합 입법 가속화」 명시 | 사이버보안법, 데이터보안법 등으로 처벌 | 법정 예외 없음, 법원 개별 건 처리 | 생성 합성 콘텐츠 표시 방법 2025년 9월 1일 시행, 강제 국가표준 함께 |
| 일본: AI 추진법. 2025년 5월 28일 통과, 6월 4일 대부분 시행; AI 기본 계획 2025년 12월 23일 내각 통과 | 벌칙 없음, 권고 및 공개 지적만 가능 | 저작권법 제30조의4 명시 예외(2019년부터) | 전문 법규 없음, 기존 법률에 의존 |
| 한국: AI 기본법. 2024년 12월 통과, 2026년 1월 22일 시행; 벌금은 1년 유예 | 최고 3,000만 원 | 법정 예외 없음 | 기본법이 생성형 AI 표시 요구; 2024년 9월부터 성적 딥페이크 소유 및 시청도 범죄화 |
| 영국: 없음. 2026년 5월 왕실 연설에 AI 법안 없음; 2026년 3월 저작권과 AI 보고서가 현상 유지 결정 | 없음 | 현상 유지, 이전에 선호한 텍스트 데이터 마이닝 예외 방안 보류 | 2023년 사이버보안법; 2025년 데이터법이 성적 딥페이크 제작 범죄화 |
| 베트남: AI 법(134/2025/QH15). 2025년 12월 10일 통과, 2026년 3월 1일 시행; 기존 시스템은 2027년 3월까지 경과 규정 | 있음 | 전문 규정 미확인 | 위험 등급별로 분류, 개념 상당 부분 유럽연합에서 차용 |
개별 검토
유럽연합. AI 법 2024년 8월 1일 시행, 전 세계 첫 번째 포괄적 AI 법입니다. 금지 용도는 2025년 2월 2일부터 적용, 범용 모델(GPT, Claude 등)의 의무는 2025년 8월 2일부터 적용되었습니다. 원래 2026년 8월 2일에 적용될 예정이던 고위험 시스템 조항은 각국의 규제 기관과 조정 표준이 준비되지 않아 2026년 5월 7일 의회와 이사회가 「디지털 통합법안」 합의에 도달했고, 7월 27일 시행되면서 부록 3의 독립적 고위험 시스템을 2027년 12월 2일로 연기하고, 규제 대상 상품에 내장된 것은 2028년 8월 2일로 연기했습니다. 이탈리아는 2025년 9월 회원국 최초의 국가 AI 법을 통과시켰습니다.
미국. 연방 수준에서 AI 법이 없습니다. 2023년 바이든의 AI 행정령은 2025년 1월 취소되었으나, 2025년 7월 AI 행동 계획이 발표되었고, 12월 11일의 대통령령이 사법부에 AI 소송 태스크포스를 설립하여 「부담스러운」 주 AI 법을 기소하도록 명령했으며, 캘리포니아와 콜로라도를 지명했습니다. 주 수준에서 콜로라도는 2024년 통과한 AI 법을 두 번 연기했다가 2026년 5월 2027년 1월 1일 시행으로 변경하면서 동시에 알고리즘 차별 주의 의무 및 영향평가를 삭제하고 공개 요구만 남겼습니다. 캘리포니아 SB 53 최첨단 모델 투명성법은 2026년 1월 1일에 시행됩니다. 텍사스의 AI 거버넌스법도 같은 날 시행됩니다. 저작권 면에서 2025년 6월 Anthropic 판례에서 판사는 훈련이 공정 이용이고 해적판 도서 소장은 아니라고 판정했으며, 이 사건은 9월에 15억 달러로 합의되었습니다; 같은 달 Meta 판례도 Meta 승리로 판정되었지만 판사는 「많은 경우에 훈련이 공정 이용을 구성하지 않는다」고 명시했습니다.
중국. 종합 법이 없으며 부처 규칙을 하나씩 추가하는 방식입니다: 2022년 3월 알고리즘 추천 규정, 2023년 1월 심층 합성 규정, 2023년 8월 생성형 AI 서비스 임시 조항, 2025년 9월 1일 생성 합성 콘텐츠 표시 방법 시행 및 강제 국가표준 함께. 사이버보안법 2025년 개정, 2026년 1월 1일 시행, 제20조 신설로 국가가 AI 기초 이론 및 알고리즘 연구개발 지원을 명시합니다. 2026년 5월 국무원 연도 입법 업무 계획에 「AI 종합 입법 가속화」를 기입하여 데이터, 컴퓨팅 파워, 알고리즘, 데이터 산권, 사이버보안 및 공급망 보안을 포함합니다. 훈련 데이터 저작권에는 법정 예외가 없으며 법원이 개별 사건 처리합니다.
일본. 2025년 5월 28일 AI 추진법 통과, 6월 4일 대부분 조항 발효, 9월 1일 AI 전략 본부 설립, 12월 23일 내각이 AI 기본 계획 통과. 이 법은 벌칙이 없으며, 정부는 권고, 정보 제공 요청, 공개 점명만 가능합니다. 훈련 측면에서 저작권법 제30조의4는 2019년부터 정보 분석 용도로 저작물 사용을 허용하고 있으며, 싱가포르 제244조와 함께 규정됩니다.
한국. AI 기본법 2024년 12월 26일 통과, 2026년 1월 22일 발효, 유럽 연합 외에서 첫 번째로 발효된 포괄적 AI 법. 높은 영향력 AI 및 생성형 AI 표시 관리, 해외 기업은 국내 대표 설립 필요. 최고 벌금 3000만 한국 원, 과학기술정보통신부는 2026년 최소 1년 내 일반적으로 벌금을 부과하지 않겠다고 공표했으나, 실체 의무는 발효일부터 적용됩니다. 딥페이크 관련, 2024년 9월 법 개정으로 소유·시청 딥페이크도 범죄화되었으며; 2023년 12월 선거법 개정으로 선거 90일 전 딥페이크 선거 콘텐츠 금지.
영국. 2023년 백서로 「혁신 지원」 원칙 방향을 정했고, 기존 규제 기관에 집행을 맡겼습니다. AI 법안은 여러 번 연기되었으며, 2026년 5월 국왕 연설에 포함되지 않았습니다. 저작권과 AI 관련 상담은 11,000건 이상을 수렴했고, 2026년 3월 18일 보고서는 현 상태 유지 결정, 이전에 선호했던 텍스트 데이터 마이닝 예외와 옵트아웃 방식이 더 이상 첫 번째 선택지가 아님을 결정했으며, 정부는 Getty 대 Stability AI 등 소송 사건의 결과를 기다리고 있습니다.
베트남. 2025년 12월 10일 AI 법 통과, 2026년 3월 1일 발효, 동남아에서 가장 이른 포괄적 AI 법 중 하나. 위험도 기반 분류, 개념 다수는 유럽 연합 AI 법에서 차용, 과학기술부 주도. 기존 시스템은 2027년 3월 1일까지 유예, 의료·교육·금융 분야는 2027년 9월 1일까지.
3. 몇 가지 관찰
세계가 네 파벌로 나뉩니다. 횡단적 입법파: 유럽 연합, 한국, 베트남, 모든 AI를 하나의 법으로 관리. 촉진법파: 일본, 법은 있지만 벌칙은 없음. 횡단적 법을 세우지 않는 파: 싱가포르, 영국, 미국 연방, 기존 법률과 산업 규제 활용. 중국은 자기 길을 가고 있습니다: 먼저 시나리오별로 부서 규정 발행, 포괄적 법안은 진행 중.
2026년 횡단적 법이 뒷걸음질치고 있습니다. 유럽 연합 고위험 조항 16~24개월 연기, 콜로라도 연기 및 축소, 영국 입법 거부 발표, 미국 연방 차원의 주 법 견제. 한국과 베트남 법은 발효했으나 모두 1년 이상의 유예 제공. 싱가포르는 2019년부터 횡단적 법을 세울 계획이 없었으며, 2026년의 이 입장은 대부분 국가의 실제 상태와 유사해 보입니다.
훈련 측면에서 법조문에 명시한 국가는 두 곳뿐입니다. 싱가포르와 일본. 유럽 연합은 옵트아웃 메커니즘에 의존, 미국은 법원에 의존, 중국과 한국은 예외 조항 없음, 영국은 2년 동안 논의하다가 손 놨습니다. 싱가포르에서 모델을 훈련하는 기업들에게 이것이 가장 실질적인 차이입니다.
산출 측면에서 각국이 가장 빠르게 수렴하고 있습니다. AI로 생성된 개인 친밀 이미지, 아동 성착취 자료, 선거 딥페이크, 생성 콘텐츠 표시, 싱가포르, 미국, 중국, 한국, 영국, 유럽 연합 모두 2024~2026년 사이에 법이나 규정을 제정했으며, 표현과 형기는 다르지만 방향은 일관됩니다.
4. 싱가포르에서 AI 개발 시 지금 봐야 할 몇 가지 규정
- 모델 훈련: 저작권법 제244조와 PDPA 업무 개선 예외가 기초입니다. 2026년 7월 PDPC 지침은 개인정보보호정책에 「사용자 데이터는 모델 훈련에 사용됨」을 명시할 것을 요구하며, 광범위한 「서비스 개선용」으로는 충분하지 않습니다.
- 사용자 대상 생성형 제품 개발: IMDA 챗봇 정보 카드는 자발적이지만, 온라인 안전법(구제 및 책임)이 이미 발효되었으며, 사용자는 AI가 생성한 개인 친밀 이미지에 대해 OSC에 불만을 제기할 수 있으며, 플랫폼은 대응해야 합니다.
- 금융, 의료, 법률 분야: 산업별 규제를 살펴봅시다. MAS 지침, MOH 의료 AI 지침, 법원 공고, 이들이 일반 프레임워크보다 구속력이 더 큽니다.
- 제품을 유럽 연합에 판매: AI 법 일반 모델 의무 2025년 8월 이미 적용, 고위험 조항 2027년 12월으로 연기. 한국에 판매: 2026년 1월부터 실체 의무 적용, 벌금은 1년 유예. 베트남에 판매: 2027년 3월 전까지 유예.
- 다음 세 가지를 주시합시다: 디지털 기반시설법이 언제 국회에 제출되는지; 중국 포괄 AI 법 초안이 언제 공개되는지; 유럽 연합 고위험 조항이 2027년 12월 전에 다시 바뀔지 여부.
출처
- 싱가포르 저작권법 제244조: sso.agc.gov.sg
- MDDI: 온라인 안전 위원회 및 온라인 안전법(구제 및 책임) 2026년 6월 29일 시작: mddi.gov.sg
- MHA: 형법(잡칙 수정) 법 2025 발효 공고: mha.gov.sg
- MDDI: 디지털 기반시설법 공중 상담: mddi.gov.sg
- MDDI: 조세핀 태 부장 2026년 공급 위원회 토론 연설: mddi.gov.sg
- 유럽 연합 디지털 종합 법 합의: Gibson Dunn、White & Case
- 백악관 2025년 12월 11일 대통령령: whitehouse.gov
- 콜로라도 AI 법 수정 및 연기: Hunton
- 미국 AI 저작권 소송 2026년 업데이트: Norton Rose Fulbright
- 중국 국무원 2026년 입법 업무 계획: MLex; 중국 AI 법적 프레임워크 2026년 8월: MMLC
- 일본 AI 추진법: FPF
- 한국 AI 기본법: Cooley
- 영국 저작권과 AI 보고서: GOV.UK; 현 상태 유지 분석: Fieldfisher
- 베트남 AI 법: Allen & Gledhill; 원문: Law 134/2025/QH15
- 법률
- 거버넌스
- 관찰
- 싱가포르
- 유럽연합 AI 법
- 딥페이크
- 저작권