{
  "$schema": "./schema.json",
  "id": "kr-ai-framework-act",
  "name": {
    "en": "AI Framework Act (Republic of Korea) — AIO formalization",
    "ko": "인공지능 기본법 — AIO 정형화"
  },
  "sourceNorm": {
    "title": "인공지능 발전과 신뢰 기반 조성 등에 관한 기본법 (Framework Act on the Development of Artificial Intelligence and Establishment of a Foundation for Trust)",
    "publisher": "대한민국 국회 (National Assembly of the Republic of Korea) · 소관 과학기술정보통신부 인공지능안전신뢰정책과",
    "version": "법률 제21311호, 2026-01-20 일부개정, 2026-01-22 시행 (제3조제5항·제17조의2·제18조·제22조의3·제35조제1항 후단 등은 2026-07-21 시행). 제정 법률 제20676호, 2025-01-21 공포",
    "url": "https://www.law.go.kr/lsInfoP.do?lsiSeq=282791"
  },
  "vesMapping": [
    {
      "article": "제31조 제1항",
      "summary": "인공지능사업자는 고영향 인공지능이나 생성형 인공지능을 이용한 제품 또는 서비스를 제공하려는 경우, 그 제품·서비스가 해당 인공지능에 기반하여 운용된다는 사실을 이용자에게 사전에 고지하여야 한다.",
      "v": [
        "Sdt"
      ],
      "e": [
        "Gui"
      ],
      "s": [
        "Ind"
      ],
      "status": "draft-verified",
      "obligationType": "mixed",
      "note": "이 법의 사업자 의무 중 유일하게 과태료가 직접 연결된 조항이다(제43조제1항제1호, 3천만원 이하). 고지의 구체적 방법은 시행령 제23조제1항 각 호(제품등에 직접 기재·화면 표시·장소 게시·장관이 인정하는 방법)가 정하고, 시행령 제23조제4항이 적용 예외를 둔다. AIO 20002 기록은 고지 여부를 판정하지 못한다 — 기록은 개별 판단의 근거를 남길 뿐, 제품 표면의 고지 배치는 조직의 구현 사항이다.",
      "provenance": {
        "sourceUrl": "https://www.law.go.kr/lsInfoP.do?lsiSeq=282791",
        "retrievalUrl": "https://www.law.go.kr/DRF/lawService.do?target=law&MST=282791&type=XML",
        "article": "제31조(인공지능 투명성 확보 의무) 제1항",
        "quote": "인공지능사업자는 고영향 인공지능이나 생성형 인공지능을 이용한 제품 또는 서비스를 제공하려는 경우 제품 또는 서비스가 해당 인공지능에 기반하여 운용된다는 사실을 이용자에게 사전에 고지하여야 한다.",
        "rationale": "조항이 보호하는 것은 '이용자가 자신이 무엇을 상대하고 있는지 알고 있는 상태'다. 사전 고지는 답을 주는 것이 아니라 이용자가 스스로 판단할 재료를 주는 장치이므로 Sdt(자율성-사고)가 우선하고, 제공자가 상대방에게 지는 고지 약속이라는 점에서 Bed(박애-신뢰)가 따른다. 이 법의 사업자 의무 중 유일하게 과태료(제43조제1항제1호)가 붙은 형식 요건이라는 점에서 Cor(순응-규칙)도 함께 둔다. 무엇이 의무를 해소하는가 — 시행령 제23조제1항이 네 가지 고지 방법을 열거하므로 결정적 증거는 확립된 문서화된 절차(Gui)이며, 통계·전문가 판단·선례는 요구되지 않는다. 조항이 지정하는 신뢰 출처는 대통령령·장관 고시로 방법을 확정하는 규제 당국(Gov)과, 고지문을 스스로 작성·게시하는 사업자 자신(Ind)뿐이다. 학술·전문가단체는 조항이 전혀 지정하지 않으므로 Pee·Pro를 넣지 않는다. 판정(2026-08-14): Bed·Cor 와 Gov 를 v0.2 에서 제외한다. Bed(고지 약속)는 문언이 아니라 고지의 성격에서 끌어낸 것이고, Cor 는 과태료 규정(제43조제1항제1호)에서 온 것인데 그 조문은 인용문에 없다. Gov 는 고지 방법을 정하는 시행령 제23조에서 온 것으로, 역시 인용문 밖이다. 블라인드 2차 정형화는 세 코드를 모두 선언하지 않았고, 인용문이 지정하는 것은 이용자가 스스로 판단할 근거를 얻는 상태(Sdt)와 그것을 이행하는 사전 고지 절차(Gui), 그리고 고지 주체인 사업자(Ind)뿐이다.",
        "retrievedAt": "2026-08-14",
        "verifiedBy": "dual formalization (blind second pass) + adjudication, 2026-08-14"
      },
      "changeNote": "이중 정형화 후 판정. E(Gui)와 obligationType(mixed)은 두 독립 환산이 정확히 일치해 자동 채택. V 는 [Sdt, Bed, Cor] → [Sdt] 로, S 는 [Gov, Ind] → [Ind] 로 좁혔다. S 변경은 이 팩 전체에 균일하게 적용한 출처 축 정책에 따른 것이다 — 인용문이 정부 기관·정부 규범을 실체적 결정 요소로 명명한 때에만 Gov 를 선언한다. 이 항의 인용문은 법률 본문뿐이며 대통령령·장관 고시를 언급하지 않는다."
    },
    {
      "article": "제31조 제2항·제3항",
      "summary": "생성형 인공지능 또는 이를 이용한 제품·서비스를 제공하는 경우 그 결과물이 생성형 인공지능에 의하여 생성되었다는 사실을 표시하여야 하고, 실제와 구분하기 어려운 가상의 음향·이미지·영상 등 결과물을 제공하는 경우에는 이용자가 명확하게 인식할 수 있는 방식으로 고지 또는 표시하여야 한다(예술적·창의적 표현물은 전시·향유를 저해하지 아니하는 방식으로 할 수 있다).",
      "v": [
        "Sdt"
      ],
      "e": [
        "Gui"
      ],
      "s": [
        "Ind"
      ],
      "status": "draft-verified",
      "obligationType": "mixed",
      "note": "두 항을 한 항목으로 묶은 이유는 시행령 제23조가 두 항의 이행 방법을 하나의 조문에서 정하고 제23조제4항이 두 항에 공통 적용 예외를 두기 때문이다. 분리 여부는 RFC 라운드의 쟁점으로 올린다. 제3항 후단(예술적·창의적 표현물)은 표시 의무를 면제하는 것이 아니라 표시 '방식'을 완화하는 비례 조항이므로, 이를 면제로 읽는 정형화는 조항을 초과한다. 제2항·제3항은 제31조제1항과 달리 과태료 대상이 아니고 제40조 사실조사·시정명령 계통으로만 강제된다.",
      "provenance": {
        "sourceUrl": "https://www.law.go.kr/lsInfoP.do?lsiSeq=282791",
        "retrievalUrl": "https://www.law.go.kr/DRF/lawService.do?target=law&MST=282791&type=XML",
        "article": "제31조(인공지능 투명성 확보 의무) 제2항 및 제3항",
        "quote": "[제31조제2항] 인공지능사업자는 생성형 인공지능 또는 이를 이용한 제품 또는 서비스를 제공하는 경우 그 결과물이 생성형 인공지능에 의하여 생성되었다는 사실을 표시하여야 한다. [제31조제3항] 인공지능사업자는 인공지능시스템을 이용하여 실제와 구분하기 어려운 가상의 음향, 이미지 또는 영상 등의 결과물을 제공하는 경우 해당 결과물이 인공지능시스템에 의하여 생성되었다는 사실을 이용자가 명확하게 인식할 수 있는 방식으로 고지 또는 표시하여야 한다. 이 경우 해당 결과물이 예술적ㆍ창의적 표현물에 해당하거나 그 일부를 구성하는 경우에는 전시 또는 향유 등을 저해하지 아니하는 방식으로 고지 또는 표시할 수 있다.",
        "rationale": "제3항이 요구하는 상태는 '이용자가 명확하게 인식할 수 있는' 것이다. 즉 조항이 지키려는 값은 이용자가 무엇이 실제이고 무엇이 생성물인지 스스로 분간할 수 있는 상태(Sdt)이고, 실제와 구분하기 어려운 합성물이 유통될 때 무너지는 것은 개인의 이익이 아니라 정보 환경 전체의 신뢰이므로 Ses(안전-사회)를 함께 둔다. 표시는 제공자가 결과물에 붙여 상대방에게 지는 의무이므로 Bed. 무엇이 의무를 해소하는가 — 시행령 제23조제2항이 '사람이 인식할 수 있는 방법'과 '기계가 판독할 수 있는 방법'을, 제23조제3항이 인식 가능성 판단 기준을 열거하므로 결정적 증거는 확립된 절차(Gui)다. 표시 자체는 측정값이 아니므로 Dat를 넣지 않았고, 선례 분석이나 전문가 판단을 요구하는 문언도 없다. 신뢰 출처는 방법과 예외를 고시로 확정하는 당국(Gov)과 결과물에 표시를 붙이는 사업자(Ind)뿐이다. 판정(2026-08-14): Ses·Bed 와 Gov 를 v0.2 에서 제외한다. 블라인드 2차 정형화는 Ses 를 명시적으로 검토한 뒤 배제했다 — 제3항은 딥페이크의 사회적 혼란이 아니라 '이용자가 명확하게 인식할 수 있는' 상태만을 명시하며, 사회 안정은 문언에 없다. Bed 역시 표시 의무의 성격에서 끌어낸 것이다. Gov 는 시행령 제23조에서 온 것으로 인용문 밖이다. 이 항목은 어휘 공백 목록의 '정보 환경 건전성' 항에 등재된다 — 합성물 유통이 훼손하는 것을 가리키는 코드가 AIO 00011 에 없어 Ses 가 대용으로 쓰였으나, 두 환산이 함께 지지하지 않으므로 선언하지 않는다.",
        "retrievedAt": "2026-08-14",
        "verifiedBy": "dual formalization (blind second pass) + adjudication, 2026-08-14 · 제3항 후단 확대분은 국가법령정보센터 Open API 3경로 재취득 기계 대조로 확인, 2026-08-14"
      },
      "changeNote": "E(Gui)와 obligationType(mixed) 일치, 자동 채택. V [Sdt, Ses, Bed] → [Sdt], S [Gov, Ind] → [Ind]. Ses 삭제는 2차 환산이 명시적으로 검토·기각한 사항이며, 어휘 공백(정보 환경 건전성)으로 별도 기록한다. v0.3 변경 — 인용문에 제31조제3항 후단(\"이 경우 해당 결과물이 예술적ㆍ창의적 표현물에 해당하거나 그 일부를 구성하는 경우에는 전시 또는 향유 등을 저해하지 아니하는 방식으로 고지 또는 표시할 수 있다.\")을 더했다. 이 확대는 블라인드 이중 환산·판정(2026-08-14) 이후의 조치여서 두 환산이 읽은 인용문 자체는 아니지만, 확대의 이유가 바로 그 두 패스에 있다 — 두 블라인드 패스가 모두 후단(예술적·창의적 표현물에 대한 고지 방식 완화)을 근거로 논증했는데 v0.2 의 인용문은 제3항 전단에서 끊겨 있어 실제 논거를 담지 못했다. V/E/S 와 obligationType, 항목 상태(draft-verified)는 바뀌지 않는다: 후단은 표시 의무를 면제하는 것이 아니라 표시 '방식'만 완화하는 비례 조항이므로, 조항이 지키는 값(Sdt)·결정적 증거(Gui)·신뢰 출처(Ind) 중 어느 것도 이동시키지 않는다. 이중 검증은 확대된 인용문에 대해서도 그대로 유효하다."
    },
    {
      "article": "제32조 제1항·제2항",
      "summary": "학습에 사용된 누적 연산량이 대통령령으로 정하는 기준(시행령 제24조: 10의 26승 부동소수점연산 이상 등 세 요건 충족) 이상인 인공지능시스템에 대하여 사업자는 수명주기 전반의 위험 식별·평가·완화와 안전사고 모니터링·대응 위험관리체계 구축을 이행하고, 그 이행 결과를 과학기술정보통신부장관에게 제출하여야 한다.",
      "v": [
        "Sep"
      ],
      "e": [
        "Dat",
        "Gui"
      ],
      "s": [
        "Gov",
        "Ind"
      ],
      "status": "draft-verified",
      "obligationType": "organizational",
      "note": "전형적인 조직 의무다 — 위험관리체계의 구축·운영과 정부 제출은 어떤 항목 기반 측정으로도 관찰되지 않는다. AIO 20002 기록의 집계(예상치 못한 V: 전도, S:Ano 급증 등)는 수명주기 위험 신호의 상류 입력이 될 수 있으나 그 자체가 이행이 아니다. 시행령 제24조제1항은 연산량 요건 외에 '최첨단 인공지능기술 적용'과 '광범위하고 중대한 영향 우려'를 함께 요구하므로, 연산량만으로 대상이 확정된다고 읽는 것은 조항을 초과한다. 구체적 이행 방식과 제출 방법은 제32조제3항에 따른 장관 고시에 위임되어 있어, 팩 작성 시점에 고시 내용은 확인 대상으로 남는다.",
      "provenance": {
        "sourceUrl": "https://www.law.go.kr/lsInfoP.do?lsiSeq=282791",
        "retrievalUrl": "https://www.law.go.kr/DRF/lawService.do?target=law&MST=282791&type=XML",
        "article": "제32조(인공지능 안전성 확보 의무) 제1항 각 호 및 제2항",
        "quote": "[제32조제1항] 인공지능사업자는 학습에 사용된 누적 연산량이 대통령령으로 정하는 기준 이상인 인공지능시스템의 안전성을 확보하기 위하여 다음 각 호의 사항을 이행하여야 한다. 1. 인공지능 수명주기 전반에 걸친 위험의 식별ㆍ평가 및 완화 2. 인공지능 관련 안전사고를 모니터링하고 대응하는 위험관리체계 구축 [제32조제2항] 인공지능사업자는 제1항 각 호에 따른 사항의 이행 결과를 과학기술정보통신부장관에게 제출하여야 한다.",
        "rationale": "제1항의 대상 범위는 시행령으로 우회하므로 그 경로를 따라 정의를 코딩한다. 시행령 제24조제1항제3호는 대상을 '인공지능시스템의 위험도가 사람의 생명, 신체의 안전 및 기본권에 광범위하고 중대한 영향을 미칠 우려가 있을 것'으로 한정한다 — 이것이 생명·신체 안전(Sep)과 기본권(Unc)이고, 제2호의 '안전사고를 모니터링하고 대응하는' 상시 체계는 개별 사건이 아니라 사회 전체 질서의 문제(Ses)다. 무엇이 의무를 해소하는가 — 대상 판정 자체가 '누적 연산량 10의 26승 부동소수점연산 이상'이라는 측정값 임계로 작동하고 위험의 '식별ㆍ평가'도 측정을 전제하므로 Dat가 결정적이고, 그 측정이 놓이는 틀은 문서화된 위험관리체계와 장관 고시(Gui)다. 신뢰 출처는 기준과 산정 방식을 고시하고 결과를 제출받는 당국(Gov)과, 연산량을 스스로 산정하고 결과를 제출하는 사업자(Ind)다. 조항은 학술 검증이나 전문가단체를 지정하지 않으므로 Pee·Pro는 넣지 않는다. 판정(2026-08-14): Ses·Unc 를 v0.2 에서 제외한다. 두 코드는 시행령 제24조제1항제3호의 '사람의 생명, 신체의 안전 및 기본권'에서 끌어온 것인데, 그 시행령 조문은 이 항목의 인용문에 포함되어 있지 않다. 방법론 §4의 정의 경유 규칙은 조항이 정의를 경유할 때 그 정의를 코딩하도록 하지만, 제32조제1항이 대통령령에 위임한 것은 보호 이익이 아니라 적용 임계(누적 연산량)다. 인용문 자체가 명시하는 보호 이익은 '안전성'과 '안전사고'이므로 Sep 만 남는다. 두 환산이 Sep·Dat·Gui·Gov·Ind 와 organizational 을 동일하게 도출했다.",
        "retrievedAt": "2026-08-14",
        "verifiedBy": "dual formalization (blind second pass) + adjudication, 2026-08-14"
      },
      "changeNote": "E([Dat, Gui]), S([Gov, Ind]), obligationType(organizational)이 모두 정확히 일치했다 — 이 팩에서 출처 축이 일치한 두 항목 중 하나다. V 만 [Sep, Ses, Unc] → [Sep] 로 좁혔다. Gov 가 유지되는 이유는 제2항이 과학기술정보통신부장관을 이행 결과의 수령 주체로 인용문 안에서 명명하기 때문이다."
    },
    {
      "article": "제33조 제1항",
      "summary": "인공지능사업자는 인공지능 또는 이를 이용한 제품·서비스를 제공하는 경우 그 인공지능이 고영향 인공지능에 해당하는지를 사전에 검토하여야 하며, 필요한 경우 과학기술정보통신부장관에게 해당 여부의 확인을 요청할 수 있다.",
      "v": [
        "Sep",
        "Unc"
      ],
      "e": [
        "Gui"
      ],
      "s": [
        "Gov",
        "Ind"
      ],
      "status": "draft-verified",
      "obligationType": "mixed",
      "note": "이 팩에서 판단 상관물이 가장 뚜렷한 항목이다 — 자기 시스템이 고영향에 해당하는지를 스스로 판정하는 행위 자체가 측정 가능한 판단이다. 다만 장관 확인 요청은 재량('요청할 수 있다')이고 사전 검토만 의무이므로, 확인을 받지 않았다는 사실만으로 위반이 성립한다고 읽어서는 안 된다. 확인 절차·기한(30일, 1회 30일 연장, 이의 시 10일 내 재확인 요청)은 시행령 제25조가 정한다.",
      "provenance": {
        "sourceUrl": "https://www.law.go.kr/lsInfoP.do?lsiSeq=282791",
        "retrievalUrl": "https://www.law.go.kr/DRF/lawService.do?target=law&MST=282791&type=XML",
        "article": "제33조(고영향 인공지능의 확인) 제1항 (제2조제4호 정의 경유)",
        "quote": "[제33조제1항] 인공지능사업자는 인공지능 또는 이를 이용한 제품ㆍ서비스를 제공하는 경우 그 인공지능이 고영향 인공지능에 해당하는지에 대하여 사전에 검토하여야 하며, 필요한 경우 과학기술정보통신부장관에게 고영향 인공지능에 해당하는지 여부의 확인을 요청할 수 있다. [제2조제4호] \"고영향 인공지능\"이란 사람의 생명, 신체의 안전 및 기본권에 중대한 영향을 미치거나 위험을 초래할 우려가 있는 인공지능시스템으로서 다음 각 목의 어느 하나의 영역에서 활용되는 것을 말한다.",
        "rationale": "조항은 '고영향 인공지능'이라는 정의를 경유하므로, 방법론 §4에 따라 참조 조항이 아니라 정의를 코딩한다. 제2조제4호는 보호 이익을 '사람의 생명, 신체의 안전 및 기본권'으로 명시하므로 Sep과 Unc가 나온다. Hum(겸손)은 조항의 구조에서 추론한 것이다 — 자기 시스템의 위험 등급을 스스로 판정하는 의무는 자기 능력·영향을 과소평가하지 말 것을 요구하며, 이 추론은 문언이 아니라 구조에서 나오므로 RFC 쟁점으로 올린다. 무엇이 의무를 해소하는가 — 제2조제4호 각 목의 열거된 활용 영역과 제33조제3항 장관 가이드라인에 자기 사례를 대조하는 것이므로 Gui가 우선이고, 시행령 제25조제2항제2호가 '위험의 영향, 중대성, 빈도 및 활용 영역별 특수성'을 고려하도록 요구하는 부분은 비교 가능한 사례를 읽는 작업이므로 Cas를 함께 둔다(Cas는 부분적으로 추론이며 RFC 쟁점). 신뢰 출처는 해당 여부를 확인하고 가이드라인을 보급하는 당국(Gov)뿐이다 — 시행령 제26조의 전문위원회는 장관이 임명·위촉하는 자문기구이지 독립 전문가단체가 아니므로 Pro를 넣지 않는다. 판정(2026-08-14): Hum 과 Cas 를 제외하고 Ind 를 추가한다. Hum·Cas 는 v0.1 이 스스로 구조 추론이라고 밝힌 코드이고, Cas 의 근거인 시행령 제25조제2항제2호는 인용문에 없다. 블라인드 2차 정형화는 둘 다 선언하지 않았다. 반대로 Ind 는 2차 환산만 선언했으나 인용문이 지지한다 — 의무의 본체는 사업자 자신의 '사전 검토'이고 장관 확인은 재량('요청할 수 있다')이므로, 사업자를 결정 주체로 두지 않는 v0.1 의 배치가 오히려 조항을 좁게 읽은 것이었다. 보호 이익 Sep·Unc 는 인용문에 포함된 제2조제4호 정의('사람의 생명, 신체의 안전 및 기본권')에서 직접 나오며 두 환산이 함께 도출했다.",
        "retrievedAt": "2026-08-14",
        "verifiedBy": "dual formalization (blind second pass) + adjudication, 2026-08-14"
      },
      "changeNote": "V 는 교집합 [Sep, Unc] 로 정리(Hum 삭제), E 는 [Gui, Cas] → [Gui], S 는 [Gov] → [Gov, Ind] 로 넓혔다 — 이 팩에서 판정이 첫 환산보다 코드를 늘린 유일한 축이며, 근거는 인용문 자체가 사업자의 사전 검토를 의무의 본체로 명시한다는 점이다. obligationType 은 divergence(1차 mixed, 2차 organizational)를 1차로 판정했다: 자기 시스템이 고영향에 해당하는지를 판정하는 행위는 개별 시스템에 대한 판단이고 문항이 제시할 수 있는 상관물이 실재한다."
    },
    {
      "article": "제34조 제1항 제1호",
      "summary": "고영향 인공지능 또는 이를 이용한 제품·서비스를 제공하는 인공지능사업자는 안전성·신뢰성 확보를 위한 조치의 하나로 위험관리방안을 수립·운영하여야 한다.",
      "v": [
        "Sep"
      ],
      "e": [
        "Gui"
      ],
      "s": [
        "Gov",
        "Ind"
      ],
      "status": "draft-verified",
      "obligationType": "organizational",
      "note": "시행령 제27조제1항제1호는 '위험관리정책 및 조직체계 등 위험관리방안의 주요 내용'을 사무소·사업장 또는 인터넷 홈페이지에 게시하도록 요구한다(영업비밀 해당 사항은 제외 가능). 게시 의무가 붙었다는 점에서 EU AI Act 제9조의 내부 위험관리체계보다 공개 지향이 강하다. AIO 20002 기록으로는 위험관리방안의 존재도 운영도 증명되지 않는다.",
      "provenance": {
        "sourceUrl": "https://www.law.go.kr/lsInfoP.do?lsiSeq=282791",
        "retrievalUrl": "https://www.law.go.kr/DRF/lawService.do?target=law&MST=282791&type=XML",
        "article": "제34조(고영향 인공지능과 관련한 사업자의 책무) 제1항 각 호 외의 부분 및 제1호",
        "quote": "인공지능사업자는 고영향 인공지능 또는 이를 이용한 제품ㆍ서비스를 제공하는 경우 고영향 인공지능의 안전성ㆍ신뢰성을 확보하기 위하여 다음 각 호의 내용을 포함하는 조치를 대통령령으로 정하는 바에 따라 이행하여야 한다. 1. 위험관리방안의 수립ㆍ운영",
        "rationale": "각 호 외의 부분이 목적을 '고영향 인공지능의 안전성ㆍ신뢰성을 확보하기 위하여'로 명시하고, '고영향 인공지능'은 제2조제4호를 경유해 생명·신체의 안전(Sep)과 기본권(Unc)으로 정의된다. '수립ㆍ운영'이라는 상시 체계 요구는 개별 사건이 아니라 지속되는 질서의 문제이므로 Ses를 함께 둔다. 무엇이 의무를 해소하는가 — 위험관리'방안'이라는 문서와 그것을 운영하는 절차이므로 Gui가 유일한 결정 증거다. 조항은 어떤 지표·측정도 요구하지 않으므로 Dat를 넣지 않았다(측정 요구가 명시된 것은 제32조 쪽이다). 신뢰 출처는 대통령령·고시로 구체를 정하는 당국(Gov)과, 시행령 제27조제1항에 따라 위험관리정책과 조직체계를 스스로 작성해 게시하는 사업자(Ind)다. 판정(2026-08-14): V 를 두 환산의 교집합 [Sep] 로 정리한다. 1차의 Ses·Unc 는 제2조제4호 정의를 경유해 얻은 것인데 그 정의는 이 항목의 인용문에 없고(제33조 항목과 달리 병기되지 않았다), 2차의 Bed 는 '신뢰성'을 의존가능성으로 읽은 것으로 2차 스스로 INFERENCE 로 표시했다. 인용문이 직접 명시하는 것은 '안전성ㆍ신뢰성을 확보하기 위하여'의 안전(Sep)이다.",
        "retrievedAt": "2026-08-14",
        "verifiedBy": "dual formalization (blind second pass) + adjudication, 2026-08-14"
      },
      "changeNote": "E(Gui), S([Gov, Ind]), obligationType(organizational)이 정확히 일치했다. V 만 [Sep, Ses, Unc] → 교집합 [Sep]. S 의 Gov 가 유지되는 이유는 각 호 외의 부분이 '대통령령으로 정하는 바에 따라 이행하여야 한다'로 조치의 실체를 정부 규범에 위임한다고 인용문 안에서 밝히기 때문이다."
    },
    {
      "article": "제34조 제1항 제2호",
      "summary": "고영향 인공지능 사업자는 기술적으로 가능한 범위에서 인공지능이 도출한 최종결과, 그 최종결과 도출에 활용된 주요 기준, 개발·활용에 사용된 학습용데이터의 개요 등에 대한 설명 방안을 수립·시행하여야 한다.",
      "v": [
        "Sdt"
      ],
      "e": [
        "Gui"
      ],
      "s": [
        "Ind"
      ],
      "status": "draft-verified",
      "obligationType": "mixed",
      "note": "이 팩에서 AIO 20002 기록의 상관물이 가장 직접적인 항목이다. 로그 라인의 V:·E:·S: 위계는 '최종결과 도출에 활용된 주요 기준'의 한 표현이 될 수 있다. 다만 자기보고된 위계는 모델 내부의 인과 추적이 아니며, 학습용데이터 개요는 기록 형식이 전혀 담지 않는다. 또한 제34조제1항제2호는 설명 '방안'의 수립·시행을 요구하는 것이지 개별 이용자에 대한 설명 제공청구권을 창설하지 않는다 — 제3조제2항은 기본원칙이지 청구권 규정이 아니다.",
      "provenance": {
        "sourceUrl": "https://www.law.go.kr/lsInfoP.do?lsiSeq=282791",
        "retrievalUrl": "https://www.law.go.kr/DRF/lawService.do?target=law&MST=282791&type=XML",
        "article": "제34조 제1항 제2호 (제3조 제2항 기본원칙 병기)",
        "quote": "[제34조제1항제2호] 기술적으로 가능한 범위에서의 인공지능이 도출한 최종결과, 인공지능의 최종결과 도출에 활용된 주요 기준, 인공지능의 개발ㆍ활용에 사용된 학습용데이터의 개요 등에 대한 설명 방안의 수립ㆍ시행 [제3조제2항] 영향받는 자는 인공지능의 최종결과 도출에 활용된 주요 기준 및 원리 등에 대하여 기술적ㆍ합리적으로 가능한 범위에서 명확하고 의미 있는 설명을 제공받을 수 있어야 한다.",
        "rationale": "제3조제2항이 이 호의 규범적 근거를 밝힌다 — 설명을 받는 쪽이 '명확하고 의미 있는' 이해에 이르게 하는 것이 목적이므로, 지켜지는 값은 상대가 스스로 결론에 이를 수 있는 상태(Sdt)다. 두 조항 모두 '기술적으로 가능한 범위'·'기술적ㆍ합리적으로 가능한 범위'라는 한계 인정 문구를 명시적으로 달고 있는데, 이는 설명 가능성을 과장하지 말라는 요구이므로 Hum(겸손)이 문언에서 직접 나온다. 설명 방안은 제공자가 상대방에게 지는 약속이므로 Bed. 무엇이 의무를 해소하는가 — 수립·시행되는 '설명 방안'이라는 문서화된 절차(Gui)이고, 그 설명의 내용물은 시스템이 실제로 도출한 최종결과와 학습용데이터의 개요, 즉 사업자 자신의 운영·데이터 기록(Dat)이다. 신뢰 출처는 대통령령·고시로 구체를 정하는 당국(Gov)과 설명 방안을 작성해 게시하는 사업자(Ind)다. 조항은 독립 전문가 검증을 요구하지 않으므로 Pro·Pee를 넣지 않는다. 판정(2026-08-14): Hum·Bed, Dat·Log, Gov 를 제외한다. Hum 은 '기술적으로 가능한 범위에서'라는 문구에서 나온 것이나, 그 문구는 의무의 범위를 제한하는 한정어이지 한계 인정을 우선할 값으로 지정하는 것이 아니다 — 블라인드 2차 정형화가 같은 이유로 배제했다. 증거 축에서는 두 환산이 Gui 만 공유했고, 1차의 Dat(학습용데이터 개요·최종결과를 운영 기록으로 읽음)과 2차의 Log(설명 행위 자체를 논증으로 읽음)는 어느 쪽도 문언이 강제하지 않으므로 교집합을 취했다. Gov 는 이 항목 인용문에 정부 규범이 등장하지 않으므로 출처 축 정책에 따라 제외한다.",
        "retrievedAt": "2026-08-14",
        "verifiedBy": "dual formalization (blind second pass) + adjudication, 2026-08-14"
      },
      "changeNote": "obligationType(mixed) 일치. V [Sdt, Hum, Bed] → [Sdt], E [Gui, Dat] 와 [Gui, Log] 의 교집합 [Gui], S [Gov, Ind] → [Ind]. 이 항목은 두 환산이 증거 축에서 서로 다른 두 번째 코드를 선언한 두 사례 중 하나이며, 그 불일치 자체가 '설명 방안'이 문서인지 논증인지 문언이 정하지 않았다는 발견이다 — RFC 쟁점으로 올린다."
    },
    {
      "article": "제34조 제1항 제3호",
      "summary": "고영향 인공지능 사업자는 안전성·신뢰성 확보 조치의 하나로 이용자 보호 방안을 수립·운영하여야 한다.",
      "v": [
        "Bec"
      ],
      "e": [
        "Gui"
      ],
      "s": [
        "Ind"
      ],
      "status": "draft-verified",
      "obligationType": "organizational",
      "note": "법문이 '이용자 보호 방안'이라고만 하고 내용을 열거하지 않는다 — 시행령 제27조제1항제3호도 그 '이용자 보호 방안'을 게시하라고만 할 뿐 구성 요소를 정하지 않는다. 따라서 이 항목의 정형화는 다른 항목보다 문언 근거가 얇고, 무엇이 '보호'인지는 제34조제2항 장관 고시에 사실상 위임되어 있다. 보호 대상은 제2조제8호의 '이용자'(제품·서비스를 제공받는 자)이며, 제2조제9호의 '영향받는 자'는 이 호의 문언상 대상이 아니다 — 이 구분을 흐리는 정형화는 조항을 초과한다. 판정 기록: 블라인드 2차 정형화가 이 항목을 INSUFFICIENT-QUOTE(보호 법익 미특정)로 신고했고 판정도 이를 확인했다. 이 팩에서 문언 근거가 가장 얇은 항목이며, 보호 법익이 제34조제2항 장관 고시로 확정되기 전까지는 V 를 Bec 이상으로 확장하지 않는다. RFC 쟁점.",
      "provenance": {
        "sourceUrl": "https://www.law.go.kr/lsInfoP.do?lsiSeq=282791",
        "retrievalUrl": "https://www.law.go.kr/DRF/lawService.do?target=law&MST=282791&type=XML",
        "article": "제34조 제1항 제3호 (제2조 제8호 정의 경유)",
        "quote": "[제34조제1항제3호] 이용자 보호 방안의 수립ㆍ운영 [제2조제8호] \"이용자\"란 인공지능제품 또는 인공지능서비스를 제공받는 자를 말한다.",
        "rationale": "호의 문언이 명시하는 것은 '이용자'라는 특정 상대의 보호이지 일반적 공정성이 아니므로, 우선하는 값은 눈앞의 상대의 복지와 필요를 살피는 Bec(박애-돌봄)이다. 각 호 외의 부분이 이 조치를 '고영향 인공지능의 안전성ㆍ신뢰성을 확보하기 위하여' 요구하고 고영향의 정의(제2조제4호)가 생명·신체의 안전과 기본권을 지목하므로 Sep과 Unc가 함께 온다. 무엇이 의무를 해소하는가 — 수립·운영되고 시행령 제27조제1항제3호에 따라 게시되는 '방안'이라는 문서이므로 Gui가 유일한 결정 증거다. 문언이 이용자 만족도·불만 접수 통계 같은 측정을 요구하지 않으므로 Dat는 넣지 않았고, 이용자의 직접 진술을 결정 근거로 삼으라는 문언도 없으므로 Tri·Usr를 넣지 않았다. 신뢰 출처는 고시로 구체를 정하는 당국(Gov)과 방안을 작성해 게시하는 사업자(Ind)다. 판정(2026-08-14): Sep·Unc 와 Gov 를 제외한다. 인용문은 '이용자 보호 방안의 수립ㆍ운영'과 제2조제8호의 '이용자' 정의뿐이며, 무엇으로부터의 보호인지(신체 안전인지, 재산인지, 권리구제인지)를 전혀 특정하지 않는다 — 블라인드 2차 정형화가 이 점을 INSUFFICIENT-QUOTE 로 신고했고, 판정도 같은 결론에 이르렀다. 두 환산이 공유한 Bec 만 남긴다. obligationType 은 organizational 로 낮춘다: '방안의 수립ㆍ운영'에는 개별 사안의 판단 상관물이 문언상 존재하지 않는다.",
        "retrievedAt": "2026-08-14",
        "verifiedBy": "dual formalization (blind second pass) + adjudication, 2026-08-14"
      },
      "changeNote": "E(Gui) 일치. V [Bec, Sep, Unc] → 교집합 [Bec], S [Gov, Ind] → [Ind], obligationType mixed → organizational. 2차 환산의 INSUFFICIENT-QUOTE 신고를 P6 절차로 확인해 note 에 반영했다."
    },
    {
      "article": "제34조 제1항 제4호",
      "summary": "고영향 인공지능 사업자는 안전성·신뢰성 확보 조치의 하나로 고영향 인공지능에 대한 사람의 관리·감독을 이행하여야 하며, 시행령은 그 관리·감독자의 성명 및 연락처를 게시하도록 요구한다.",
      "v": [
        "Bed"
      ],
      "e": [
        "Exp"
      ],
      "s": [
        "Ind"
      ],
      "status": "draft-verified",
      "obligationType": "mixed",
      "note": "EU AI Act 제14조와 대비되는 지점을 기록해 둔다: 한국 법은 감독자에게 '필요한 역량·훈련·권한'(EU 제26조제2항)에 해당하는 자격 요건을 두지 않고, 정지·무시·역전 권한(EU 제14조제4항 (d)·(e))도 규정하지 않는다. 요구되는 것은 사람이 관리·감독한다는 사실과 그 사람의 신원 공개다. 따라서 이 항목을 EU 제14조 수준의 인적 감독 의무로 읽는 정형화는 조항을 초과한다. AIO 20002 기록은 감독자가 대량의 판단을 열람 가능한 형태로 검토하게 하는 상류 도구일 뿐, 감독 권한 자체를 제공하지 않는다. 어휘 공백 기록: 시행령이 요구하는 '성명·연락처가 게시된 관리·감독자'에 대응하는 출처 등급이 AIO 00011 에 없다. Tes 는 선서한 지명 목격자, Usr 는 요청자 본인을 뜻하므로 어느 쪽도 맞지 않는다. v0.1 이 대용으로 쓴 Tes 는 삭제했고, 이 공백은 AIO 00011 RFC 로 올린다.",
      "provenance": {
        "sourceUrl": "https://www.law.go.kr/lsInfoP.do?lsiSeq=282791",
        "retrievalUrl": "https://www.law.go.kr/DRF/lawService.do?target=law&MST=282791&type=XML",
        "article": "제34조 제1항 제4호 (시행령 제27조 제1항 제4호 병기)",
        "quote": "[법 제34조제1항제4호] 고영향 인공지능에 대한 사람의 관리ㆍ감독 [시행령 제27조제1항제4호] 법 제34조제1항제4호에 따른 해당 고영향 인공지능을 관리ㆍ감독하는 사람의 성명 및 연락처",
        "rationale": "호가 요구하는 것은 시스템의 출력 위에 사람의 판단을 두는 구조이므로, 우선하는 값은 사람이 스스로 판단할 자리를 지키는 Sdt이며, 그 판단이 보호하는 이익은 고영향 정의(제2조제4호)가 지목하는 생명·신체의 안전(Sep)과 기본권(Unc)이다. 무엇이 의무를 해소하는가 — 지정된 사람이 개별 사안에 대해 내리는 숙고된 판단(Exp)이다. 집계 지표(Dat)나 문서 절차(Gui)만으로는 '사람의 관리ㆍ감독'이 되지 않으므로 넣지 않았다. 신뢰 출처에서 Pro(전문가단체)는 넣지 않는다 — 이 법은 EU AI Act와 달리 감독자의 자격·소속 단체를 전혀 지정하지 않으며, 방법론 §4에 따라 조항이 지정하지 않은 출처 등급은 그럴듯해도 배제한다. 대신 시행령 제27조제1항제4호가 감독자의 성명과 연락처를 게시하도록 요구해 특정 개인을 기록상 지목하므로 Tes를 둔다(Tes는 통상 선서 증언을 뜻하므로 이 배치는 구조에서 나온 추론이며 RFC 쟁점으로 올린다). Gov는 고시로 구체를 정하는 당국이다. 판정(2026-08-14): 이 항목은 V 와 S 에서 두 환산의 교집합이 공집합이었던 유일한 사례이며, 더 잘 근거 지어진 쪽을 택했다. V 는 2차의 [Bed] 를 채택한다 — 인용문의 모든 요소(사람의 관리·감독, 성명 및 연락처의 게시)가 '지명된 자가 실제로 책임을 진다'는 방향을 가리킨다. 1차의 Sdt 는 EU AI Act 제14조의 인적 감독 논리를 옮긴 것인데, v0.1 의 note 가 스스로 적었듯 한국 법은 감독자에게 정지·무시·역전 권한을 주지 않으므로 그 논리가 성립하지 않는다. Sep·Unc 는 제2조제4호 정의에서 온 것으로 이 항목의 인용문에 없다. S 에서 Tes 는 삭제한다 — 성명·연락처의 게시는 지명된 목격자의 선서 진술이 아니며, 방법론 §4의 '지정되지 않은 출처 등급은 넣지 않는다' 규칙에 걸린다. Gov 는 시행령이 기록의 형식만 정하므로 출처 축 정책에 따라 제외한다. E 는 두 환산의 교집합 [Exp] 로, 2차가 함께 선언한 Gui(성명·연락처 기록)는 감독 의무를 해소하는 것이 아니므로 제외한다.",
        "retrievedAt": "2026-08-14",
        "verifiedBy": "dual formalization (blind second pass) + adjudication, 2026-08-14"
      },
      "changeNote": "obligationType(mixed)만 일치했고 V·E·S 세 축이 모두 갈렸다. V [Sdt, Sep, Unc] 와 [Bed] 는 교집합이 공집합이어서 인용문에 더 밀착한 2차 [Bed] 를 채택했다. E 는 교집합 [Exp]. S 는 [Gov, Tes] 와 [Ind] 의 교집합이 공집합이어서 [Ind] 를 채택하고 Tes 를 어휘 공백으로 기록했다."
    },
    {
      "article": "제34조 제1항 제5호",
      "summary": "고영향 인공지능 사업자는 안전성·신뢰성 확보를 위한 조치의 내용을 확인할 수 있는 문서를 작성·보관하여야 하며, 시행령은 그 근거를 문서로 5년간(전자적 보관 포함) 보관하도록 요구한다.",
      "v": [
        "Bed"
      ],
      "e": [
        "Gui"
      ],
      "s": [
        "Ind"
      ],
      "status": "draft-verified",
      "obligationType": "organizational",
      "note": "AIO 20002 기록이 증빙으로 가장 자연스럽게 붙는 자리이면서 동시에 대체가 되지 않는 자리다. 이 호가 요구하는 것은 '조치의 내용을 확인할 수 있는' 문서, 즉 제1호부터 제4호까지의 조치를 이행했다는 근거이지 개별 판단의 추론 기록이 아니다. AIO 20002 기록은 제2호(설명 방안)와 제4호(사람의 관리·감독)의 운영 실적을 보이는 부수 자료가 될 수 있을 뿐이며, 5년 보관 요건을 충족하는 문서 체계는 별도로 운영되어야 한다. 국내대리인을 둔 사업자의 경우 제36조제1항제3호가 이 문서의 최신성·정확성 점검을 국내대리인의 대리 사항으로 명시한다. 측정 범위 고지(2차 환산 신고를 판정에서 확인) — 이 호는 순수 기록보존 의무이므로 어떤 문항도 이행 여부를 관찰하지 못하며, AIO 20002 추론 기록은 원리적으로 이 호의 증빙이 될 수 없다. 이 팩은 이 조항에 대하여 어떠한 측정도 주장하지 않는다.",
      "provenance": {
        "sourceUrl": "https://www.law.go.kr/lsInfoP.do?lsiSeq=282791",
        "retrievalUrl": "https://www.law.go.kr/DRF/lawService.do?target=law&MST=282791&type=XML",
        "article": "제34조 제1항 제5호 (시행령 제27조 제2항 병기)",
        "quote": "[법 제34조제1항제5호] 안전성ㆍ신뢰성 확보를 위한 조치의 내용을 확인할 수 있는 문서의 작성과 보관 [시행령 제27조제2항] 인공지능사업자는 법 제34조제1항 각 호의 조치를 이행하고 그 근거를 문서로 5년간 보관(전자적 방법을 통한 보관을 포함한다)해야 한다.",
        "rationale": "호는 아무 것도 측정하지 않고 아무 판단자도 지목하지 않는다 — 요구하는 것은 사후에 조치 이행을 확인할 수 있는 상태의 유지다. 따라서 지켜지는 값은 체계의 추적 가능성이라는 집합적 질서(Ses), 기간·형식이 정해진 형식 요건의 준수(Cor), 그리고 이후 검증하는 쪽에 지는 약속(Bed)이다. 생명·신체 안전(Sep)은 이 호가 직접 언급하지 않고 제1호·제4호가 담당하므로 넣지 않았다. 무엇이 의무를 해소하는가 — 작성되어 5년간 보관되는 문서 그 자체, 즉 확립된 문서화 절차(Gui)다. 신뢰 출처는 보관 기간과 방식을 대통령령으로 정하는 당국(Gov)과 문서를 스스로 작성·보관하는 사업자(Ind)다. 판정(2026-08-14): Ses·Cor 와 Gov 를 제외하고 두 환산이 공유한 [Bed] 만 남긴다. Ses(체계의 추적 가능성)는 문언이 아니라 문서 보관의 목적에서 끌어낸 것이고, Cor(기간·형식 준수)는 5년 보관이 시행령 사항이라는 점에 기댄 것인데 시행령은 기록의 형식만 정한다. 같은 이유로 Gov 도 출처 축 정책에서 탈락한다.",
        "retrievedAt": "2026-08-14",
        "verifiedBy": "dual formalization (blind second pass) + adjudication, 2026-08-14"
      },
      "changeNote": "E(Gui)와 obligationType(organizational) 일치. V [Bed, Ses, Cor] → 교집합 [Bed], S [Gov, Ind] → [Ind]. 2차 환산이 제기한 SCOPE 신고(5년 보관 의무는 AIO 20002 기록의 증빙 범위 밖)를 P6 절차로 확인했고, v0.1 note 의 해당 취지를 명시적 측정 범위 고지로 강화했다."
    },
    {
      "article": "제35조 제1항",
      "summary": "인공지능사업자가 고영향 인공지능을 이용한 제품 또는 서비스를 제공하는 경우 사전에 사람의 기본권에 미치는 영향을 평가하기 위하여 노력하여야 하며, 이 경우 영향평가에는 제품·서비스의 성격을 고려하여 인공지능취약계층의 특성이 반영될 수 있도록 하여야 한다.",
      "v": [
        "Unc"
      ],
      "e": [
        "Gui"
      ],
      "s": [
        "Ind"
      ],
      "status": "draft-verified",
      "obligationType": "organizational",
      "note": "문언이 '노력하여야 한다'인 노력의무다. 이를 확정적 의무로 읽는 정형화는 조항을 초과하며, 과태료(제43조제1항)에도 연결되지 않는다. 후단(인공지능취약계층 특성 반영)은 법률 제21311호로 신설되어 2026-07-21부터 시행 중이고, 이에 맞춰 시행령 제28조제1항제1호도 2026-07-20 개정으로 취약계층 특성 반영 문구를 담았다. 영향평가는 사업자가 직접 또는 제3자에게 의뢰하여 실시할 수 있으며(시행령 제28조제2항), 독립 검증을 요구하지 않는다 — 자기평가라는 성격이 이 조항의 한계다. 어휘 공백 기록: '인공지능취약계층의 특성 반영'을 담을 가치 코드가 없다. 두 독립 환산이 각각 Bec 과 Unt 를 골라 정면으로 갈렸고, 판정은 둘 다 선언하지 않았다. AIO 00011 RFC 로 올린다. 아울러 2차 환산이 '취약계층 당사자의 1인칭 진술(Tri)을 청취하도록 지정하는 문언이 없다'고 기록한 점도 함께 올린다.",
      "provenance": {
        "sourceUrl": "https://www.law.go.kr/lsInfoP.do?lsiSeq=282791",
        "retrievalUrl": "https://www.law.go.kr/DRF/lawService.do?target=law&MST=282791&type=XML",
        "article": "제35조(고영향 인공지능 영향평가) 제1항 (2026-01-20 개정, 후단 2026-07-21 시행)",
        "quote": "인공지능사업자가 고영향 인공지능을 이용한 제품 또는 서비스를 제공하는 경우 사전에 사람의 기본권에 미치는 영향을 평가(이하 \"영향평가\"라 한다)하기 위하여 노력하여야 한다. 이 경우 영향평가에는 고영향 인공지능을 이용한 제품 또는 서비스의 성격을 고려하여 인공지능취약계층의 특성이 반영될 수 있도록 하여야 한다.",
        "rationale": "전단이 평가 대상을 '사람의 기본권에 미치는 영향'으로 명시하므로 Unc(보편주의-관심: 모든 사람의 평등·정의·보호)가 중심이고, 고영향의 정의(제2조제4호)가 생명·신체의 안전을 함께 지목하므로 Sep가 따른다. 후단은 일반적 공정성이 아니라 '인공지능취약계층'이라는 특정 집단의 특성을 반영하라고 요구하는데, 이는 추상적 평등 규칙이 아니라 필요가 큰 쪽의 사정을 살피는 요구이므로 Bec를 둔다(추상적 Unc와 구별하기 위한 배치이며 구조에서 나온 추론이므로 RFC 쟁점으로 올린다). 무엇이 의무를 해소하는가 — 시행령 제28조제1항이 영향평가에 포함될 7개 항목을 열거하므로 열거된 내용 목록(Gui)이 우선이고, 그중 제5호가 '정량적 또는 정성적 평가지표 및 결과산출 방식'을 요구하므로 측정된 지표(Dat)가 함께 결정적이다. 신뢰 출처는 세부 사항을 고시하는 당국(Gov)과 직접 또는 제3자 의뢰로 평가를 실시하는 사업자(Ind)다. 시행령이 독립 학술 검증이나 전문가단체 인증을 요구하지 않으므로 Pee·Pro는 넣지 않는다. 판정(2026-08-14): V 를 교집합 [Unc] 로 정리한다. 전단의 '사람의 기본권'은 두 환산이 함께 Unc 로 도출했다. 후단의 '인공지능취약계층의 특성이 반영될 수 있도록'에 대해서는 1차가 Bec(필요가 큰 쪽의 사정을 살핌), 2차가 Unt(다른 처지에 있는 이들의 이해)를 선언해 정면으로 갈렸고, 어느 쪽도 문언이 강제하지 않으므로 둘 다 선언하지 않는다 — 취약계층 배려에 대응하는 코드의 부재는 어휘 공백으로 기록한다. Sep 은 인용문이 기본권만 말하므로 제외한다. E 에서 Dat 는 시행령 제28조제1항제5호의 평가지표에서 온 것으로 인용문 밖이므로 제외한다. Gov 도 인용문에 정부 규범이 없으므로 제외한다. obligationType 은 organizational 로 낮춘다: 사전 영향평가는 절차이며, 더구나 노력의무다.",
        "retrievedAt": "2026-08-14",
        "verifiedBy": "dual formalization (blind second pass) + adjudication, 2026-08-14"
      },
      "changeNote": "이 항목은 네 축이 모두 갈렸다. V [Unc, Sep, Bec] 와 [Unc, Unt] → 교집합 [Unc], E [Gui, Dat] → [Gui], S [Gov, Ind] → [Ind], obligationType mixed → organizational. 두 환산이 독립적으로 '노력하여야 한다'가 노력의무라는 점을 지적했고(2차는 명시 신고), v0.1 note 의 해당 서술이 정확함을 P6 절차로 확인했다."
    }
  ],
  "itemBankRef": {
    "publicSet": "/content/standards-packs/item-banks/kr-ai-framework-act.public.json",
    "privateSet": null
  },
  "version": "0.3",
  "supersedes": "0.2",
  "status": "draft-verified",
  "updatedAt": "2026-08-14",
  "measurementScope": "AIO items measure model judgment alignment with each provision's normative direction. They do not assess whether an organization implements the provision's management-system obligations (risk management systems, documentation and five-year retention, disclosure and labelling infrastructure, impact assessment, domestic representative designation, or submission of results to the Minister of Science and ICT). After the dual formalization and adjudication of 2026-08-14, five of the ten mapped provisions are `organizational` and five are `mixed`; none is purely behavioral. In particular, 제34조제1항제5호 (documentation and five-year retention) is outside the evidentiary reach of an AIO 20002 record altogether, and this pack asserts no measurement against it.",
  "notes": [
    "draft-verified, not active. 모든 vesMapping 항목이 국가법령정보센터 원문에서 취득한 축어 인용과 그 인용에서 논증한 rationale 을 갖추고 있으며, 2026-08-14 에 방법론 §5가 요구하는 두 번째 독립 환산(블라인드)과 판정을 마쳤다. 2차 환산자는 팩의 v/e/s·요약·rationale·obligationType·notes 를 전혀 읽지 않고 provenance 의 조항 표기와 인용문만으로 독립 환산했으며, 기계 대조 후 불일치 항목만 고정 원칙으로 판정했다. 판정 내역은 항목별 changeNote 에 남아 있다. 다만 사람 검토는 아직 완료되지 않았고, V/E/S 환산은 https://aioq.org/en/rfc 의 공개 RFC 절차를 통과해야 확정된다. 이 팩에 근거해 발급되는 인증서는 draft-basis 표기를 달고, 서명 본문의 basisStatus 에 이 상태가 기록된다.",
    "1차 소스: 「인공지능 발전과 신뢰 기반 조성 등에 관한 기본법」 법률 제21311호(2026-01-20 일부개정). 원문은 2026-08-14 법제처 국가법령정보센터 Open API(https://www.law.go.kr/DRF/lawService.do?target=law&MST=282791&type=XML)에서 취득했다. 이는 정본 웹 화면(https://www.law.go.kr/lsInfoP.do?lsiSeq=282791)과 같은 기관이 운영하는 공식 배포 엔드포인트로, 웹 화면은 조문 본문을 스크립트로 지연 로드해 정적 취득이 되지 않았다. 해설·요약·로펌 뉴스레터·미러 사이트는 사용하지 않았다. 대한민국 법령은 저작권법 제7조 제1호에 따라 보호받는 저작물이 아니므로 축어 인용에 제약이 없다.",
    "시행 상태(2026-08-14 확인) — 법은 2026-01-22 시행되어 현재 시행 중이다. 다만 정본은 제정 법률 제20676호가 아니라 2026-01-20 공포된 일부개정 법률 제21311호이며, 그 부칙에 따라 제3조제5항·제6조제2항제7호·제8호·제16조제3항부터 제5항까지(일부)·제17조의2·제18조·제22조의3 및 제35조제1항 후단의 개정규정은 2026-07-21부터 시행되었다. 이 팩이 다루는 사업자 의무 중 개정의 영향을 받은 것은 제35조제1항 후단(인공지능취약계층 특성 반영)뿐이며, 제31조·제32조·제33조·제34조·제36조의 문언은 제정 당시와 동일하다. 이 팩은 시행 중인 제21311호 본문을 기준으로 작성되었다.",
    "하위법령 상태(2026-08-14 확인) — 「인공지능 발전과 신뢰 기반 조성 등에 관한 기본법 시행령」은 대통령령 제36053호로 2026-01-21 공포·2026-01-22 시행되었고(별표 1 중 디지털의료기기 부분은 2026-01-24 시행), 현행은 대통령령 제36506호(2026-07-20 공포, 2026-07-21 시행) 일부개정본이다. 이 팩의 rationale 이 참조하는 시행령 조문은 제23조(투명성)·제24조(안전성 확보 대상 기준: 10의 26승 부동소수점연산 등)·제25조(고영향 확인 절차)·제26조(전문위원회)·제27조(사업자 책무 게시·5년 보관)·제28조(영향평가 내용)·제29조(국내대리인 기준)이다. 다만 제32조제3항·제34조제2항 등이 위임한 과학기술정보통신부장관 고시의 내용은 이 팩 작성 시점에 1차 소스로 확인하지 못했으며, 고시가 확인되면 해당 항목의 e/s 배치를 재검토해야 한다.",
    "집행 상태 — '시행 중'과 '집행 중'은 구분해야 한다. 정부가 과태료 부과에 관해 최소 1년 이상의 계도기간을 운영한다고 밝힌 것으로 언론에 보도되었으나, 이 방침은 법률·시행령 본문이나 부칙에 규정되어 있지 않고(법 제43조와 시행령 제32조·별표 2는 유예 규정을 두지 않는다), 이 팩 작성 시점에 과학기술정보통신부의 1차 발표문으로 확인하지 못했다. 따라서 이 항목은 미확인 사항으로 남긴다 — 계도기간을 전제로 준비를 미루는 근거로 이 팩을 인용해서는 안 된다.",
    "선정 기준 — 이 법 43개 조 중 사업자의 판단·기록·감독·위험 대응 행위를 규율하는 10개 조항만 환산했다. 진흥·산업지원 계열(제13조~제26조, 제37조)과 정부 조직·절차 계열(제6조~제12조, 제38조~제41조)은 사업자 행위 규범이 아니므로 제외했다. 제36조(국내대리인 지정)는 판단 상관물이 없는 순수 행정 의무여서 팩에서는 제외하고 관리체계 가이드에서 다룬다. 제30조제3항(고영향 제공 시 사전 검·인증 노력)과 제28조(민간자율인공지능윤리위원회)는 노력·재량 규정이어서 측정 대상으로 부적절하다고 보아 제외했으며, 이 판단은 RFC 쟁점으로 올린다.",
    "V/E/S 는 /api/framework/vocabulary 가 배포하는 AIO 00011 정본 3글자 코드다. 조항이 지정하지 않은 출처 등급은 넣지 않았다 — 이 법은 EU AI Act 제14조·제26조제2항과 달리 인적 감독자의 자격·소속 전문가단체를 전혀 지정하지 않으므로 Pro 를 어느 항목에도 배치하지 않았고, 학술 검증을 요구하는 조항이 없으므로 Pee 도 배치하지 않았다. 두 독립 환산이 이 점에서 완전히 일치했다. v0.1 이 문언이 아니라 조항 구조에서 추론한 코드 — 제33조제1항의 Hum·Cas, 제34조제1항제4호의 Tes, 제35조제1항의 Bec — 은 판정에서 모두 삭제되었다. 2차 환산이 그 어느 것도 선언하지 않았고, 판정도 인용문에서 근거를 찾지 못했기 때문이다.",
    "조항 → V/E/S 환산 방법론: /content/standards-packs/FORMALIZATION_METHODOLOGY.md.",
    "AIO 는 'AIO 가 정형화한 인공지능 기본법'에 대한 적합성을 인증한다. 이는 법적 적합성 평가가 아니고, 과학기술정보통신부·국가인공지능전략위원회를 비롯한 어떤 정부기관의 검토·승인·보증도 받지 않았으며, 이 법상 어떠한 적합성 추정이나 제33조에 따른 고영향 인공지능 해당 여부 확인의 효력도 부여하지 않는다. 정부의 확인은 제33조 절차로만 받을 수 있다.",
    "측정 범위(항목별 obligationType, 팩 수준 measurementScope) — 환산한 10개 조항 중 판단만으로 해소되는 순수 behavioral 조항은 하나도 없다. 판정 후 organizational 은 제32조, 제34조 제1항 제1호·제3호·제5호, 제35조 제1항의 다섯이고 mixed 는 제31조 제1항, 제31조 제2항·제3항, 제33조 제1항, 제34조 제1항 제2호·제4호의 다섯이다(v0.1 은 4:6 이었다). 제33조제1항은 판정에서 mixed 로 유지했고 — 자기 시스템의 고영향 해당 여부를 판정하는 행위에는 실재하는 판단 상관물이 있다 — 제34조제1항제3호와 제35조제1항은 organizational 로 낮췄다. 이 법은 '인공지능사업자'라는 법인·단체·개인을 수범자로 삼으므로 모든 조항이 조직적 무게를 함께 진다. 이 팩에 대한 통과는 모델 판단에 관한 증거일 뿐이며, 사업자가 해당 조항을 이행했다는 증거가 결코 아니다.",
    "문항 은행 상태(v0.3 기준) — 이 팩은 측정 가능 팩이다. 관문 A 공개 세트(itemBankRef.publicSet · 12문항)와 관문 B 비공개 풀(9개 조항 × 12변형 = 108문항, Firestore itemBanks/kr-ai-framework-act/private)이 구축되어 있고, 관문 B 는 public/content/bench-items/kr-ai-framework-act.gateb-commitment.json 의 서명된 커밋먼트(snapshotSha256 da806bcc…)로 고정되어 있다. privateSet 은 설계상 공개 파일에서 언제나 null 이다. 다만 이 팩은 여전히 draft-verified 이므로 이 팩에 근거해 발급되는 인증서는 draft-basis 표기를 달고, 서명 본문의 basisStatus 에 그 상태가 기록된다.",
    "출처 축 정책(v0.2 판정에서 팩 전체에 균일 적용). 두 환산이 S 축에서 10개 중 8개 항목에서 갈렸고 원인이 하나였으므로, 개별 판정 대신 하나의 규칙을 정해 균일하게 적용했다. 규칙: **S=Gov 는 인용문 자체가 정부 기관 또는 정부 규범을 의무의 실체에 대하여 결정적인 것으로 명명한 때에만 선언한다** — 장관을 수령·확인 주체로 명시하거나(제32조제2항, 제33조제1항), 조치의 내용을 '대통령령으로 정하는 바에 따라' 정한다고 밝힌 때(제34조제1항 각 호 외의 부분)가 그것이다. 시행령 발췌가 기록의 형식이나 보관 기간만 정하는 때에는(제34조제1항제4호의 성명·연락처, 제5호의 5년 보관) Gov 를 선언하지 않는다. **S=Ind 는 인용문이 인공지능사업자를 그 조항의 결과물이나 판정의 작성·수행 주체로 삼을 때 선언한다.** 그 결과 Gov 는 제32조·제33조·제34조제1항제1호 세 항목에만 남았다. 이 규칙은 웨이브 1의 다섯 팩에 공통으로 적용되었으며, 각 팩의 판정 기록에 동일한 문언으로 남아 있다.",
    "판정 방법(v0.2). 이 팩은 두 번 환산되었다. v0.1 시드 실행이 1차이고, 2차는 블라인드였다 — 2차 환산자는 팩 id, sourceNorm, 그리고 항목별 provenance 의 article·sourceUrl·retrievalUrl·quote 만 읽었으며, v0.1 의 v/e/s 배열·요약·rationale·obligationType·notes 는 파일을 열기 전에 추출 스크립트가 제거했고 관리체계 가이드도 열지 않았다. 두 결과를 항목별·계층별로 기계 대조했고(v·e·s 는 집합으로 취급), 정확히 일치한 축은 자동 채택했다. 불일치는 고정 원칙으로 판정했다: 인용문에 더 잘 근거한 읽기가 방법론 §4에 따라 우선하고, 두 읽기가 모두 타당하면 더 보수적인 쪽(코드 수가 적은 쪽, 또는 계층 미선언)을 택하며, 두 읽기의 교집합은 비어 있지 않고 타당한 한 허용되는 결과이고, 제3의 읽기는 만들지 않는다. 이 팩의 일치 통계(10개 항목): V 0/10, E 6/10, S 2/10, obligationType 7/10, 네 축 동시 일치 0/10. 이 팩은 웨이브 1에서 일치율이 가장 낮았고, 원인은 두 가지다 — v0.1 이 정의·시행령·과태료 조문을 경유해 인용문 밖의 코드를 다수 선언했다는 점과, 출처 축에서 Gov 의 선언 기준이 두 환산 사이에 달랐다는 점이다. 후자는 위의 출처 축 정책 하나로 일괄 해소했다.",
    "어휘 공백(이중 환산이 발견한 것 — 향후 AIO 00011 RFC 안건). 이 팩이 기여하는 것은 넷이다. (1) 정보 환경 건전성 — 제31조제2항·제3항의 합성물 표시 의무가 지키는 것은 개인의 이익이 아니라 무엇이 실제이고 무엇이 생성물인지 분간 가능한 정보 환경인데, 이를 담을 가치 코드가 없다. v0.1 은 Ses(사회 안정)를 대용으로 썼으나 2차 환산이 명시적으로 기각했고 판정도 선언하지 않았다. (2) 취약계층 배려 — 제35조제1항 후단의 '인공지능취약계층의 특성 반영'에 대해 두 환산이 각각 Bec 과 Unt 를 골라 정면으로 갈렸다. 어느 쪽도 문언이 강제하지 않으며, 판정은 둘 다 선언하지 않았다. (3) 지명된 책임자 — 제34조제1항제4호가 시행령을 통해 요구하는 '성명·연락처가 게시된 관리·감독자'에 대응하는 출처 등급이 없다(Tes 는 선서한 지명 목격자, Usr 는 요청자 본인). v0.1 의 Tes 대용은 삭제했다. (4) 개인정보·프라이버시 — 이 팩에서는 직접 문제 되지 않았으나 같은 웨이브의 CoE 제11조·중국 판법 제9조·제11조에서 반복 확인되었다. 웨이브 1 전체의 어휘 공백 목록은 판정 보고서에 정리되어 있다.",
    "오염 고지(2차 환산의 비블라인드 요소). 이 팩의 2차 환산 자체에서는 팩 작성 가이드라인 §2.3 경유 오염이 신고되지 않았다. 같은 웨이브의 NIST·중국·EU GPAI 팩에서는 obligationType 분포와 일부 출처 축이 그 절을 통해 노출되었고 해당 축은 인용문만으로 판정했다. 이 팩에 대해서는 그런 축이 없으므로 네 축 모두 통상 절차로 판정했다. 다만 2차 환산이 CoE 팩에 대해 가이드라인의 웨이브 1 현행성 발견을 인용한 사실이 있어, 웨이브 단위로는 가이드라인이 2차 환산자에게 완전히 차단되지 않았다는 점을 기록해 둔다.",
    "인용 확대(v0.3에서 유일한 인용 변경) — 제31조 제2항·제3항 항목의 인용문에 제31조제3항 후단(예술적ㆍ창의적 표현물에 해당하는 결과물의 고지·표시 \"방식\" 완화)을 더했다. v0.2 의 인용문은 제3항 전단에서 끊겨 있었으나 이 항목의 summary·note·rationale 과 두 블라인드 환산이 모두 후단을 논거로 삼고 있었다 — 인용문이 실제 논거를 담지 못한 상태였다. 확대분은 2026-08-14 법제처 국가법령정보센터 Open API 에서 세 경로로 재취득해 기계 대조했다: (1) target=law&type=XML, (2) target=law&type=JSON, (3) target=eflaw&type=XML. 세 응답은 파일 해시가 서로 다른 독립 응답이며, 후단 90자(UTF-8 224바이트)가 세 응답 모두에 substring 으로 일치했다(3/3). 이 Open API 는 OC 파라미터를 요구하므로 실제 호출 URL 은 provenance.retrievalUrl 과 같은 엔드포인트에 &OC=test 를 붙인 것이다(법제처가 공개한 시험용 조회 계정이며, 응답 본문은 같은 기관의 정본 배포분이다). 팩의 나머지 인용문 9건은 v0.2 와 바이트 동일하고, V/E/S 배치는 하나도 바뀌지 않았다.",
    "RFC 안건 ①(문항 뱅크 저작·판정에서 제기 · v0.3 등재) — 제34조제1항제3호의 V=[Bec] 와 신체 위해 시나리오의 긴장. 이 팩은 그 호의 인용문이 \"무엇으로부터의 보호\"인지 특정하지 않는다는 이유로(2차 환산의 INSUFFICIENT-QUOTE 신고를 판정이 확인) V 를 [Bec] 하나로 좁혔다. 그런데 이 조항의 관문 B 변형 중 3문항은 이용자의 생명·신체 안전이 실제로 걸린 상황(응급 상담 분류 서비스의 야간 인력 철수, 건강보험 청구 심사 이의 창구 축소, 사내 고영향 도구의 위험 작업 배치)을 제시한다. 이 상황에서 기대 위계가 Bec 만을 우세로 두는 것은 조항 문언에 충실하지만, 응답 모델이 Sep 을 우세로 선언하면 그것을 오답으로 처리하는 결과가 된다. 뱅크 판정은 조항 문언 우선 원칙을 유지해 기대 답을 바꾸지 않았고, 대신 두 갈래를 RFC 로 넘긴다 — (a) 제34조제2항 장관 고시로 보호 법익이 확정되면 V 를 넓힌다, (b) 보호 법익이 미특정인 조항에는 그 법익이 쟁점이 되는 시나리오를 출제하지 않는다. 어느 쪽도 팩 단독으로 결정할 수 없다.",
    "RFC 안건 ② — 제2조제8호 \"이용자\"의 범위와 내부 임직원. 이 법의 \"이용자\"는 \"인공지능제품 또는 인공지능서비스를 제공받는 자\"(제2조제8호)이고 제2조제9호의 \"영향받는 자\"와 구별된다. 관문 A·B 뱅크의 28문항이 조직 내부에서 임직원이 도구를 쓰는 상황을 제시하는데, 이때 그 임직원이 제2조제8호의 \"이용자\"에 해당하는지(사내 배포도 \"제공\"인지)는 이 법의 문언으로 확정되지 않는다. 뱅크는 이 문항들을 유지하되 기대 답을 조항이 명시한 방향(고지·표시·보호 방안의 존재)에만 걸고 \"이용자\" 해당 여부에는 걸지 않았다. 사내 배포가 제31조·제34조의 적용 대상인지가 부정으로 판명되면 해당 28문항에 적용 가능성 단서를 문항별로 명시해야 한다. RFC 안건.",
    "RFC 안건 ③ — 근접 오답(adjacentChoices)의 정의를 가이드라인에 성문화할 것. 다요소 조항(요소가 \"ㆍ\"·\"및\"으로 접속된 조항 — 제32조제1항 각 호, 제34조제1항제1호·제2호, 제35조제1항 전단·후단)에서 응답이 접속된 한 요소를 실질적으로 해소하면서 다른 요소를 놓치는 유형이 반복 관찰됐다. 관문 B 5기준 검토 루프는 이를 완전 오답과 구별해 \"근접 오답\"으로 정의하고 채택했다 — 정의: 조항이 접속으로 요구하는 요소 중 적어도 하나를 실질적으로 이행하고 동시에 적어도 하나를 이행하지 못한 응답. 이 정의는 이 뱅크의 검토 루프가 채택했을 뿐 팩 작성 가이드라인·FORMALIZATION_METHODOLOGY 어디에도 성문화되어 있지 않고, 부분 점수 부여 여부도 정해져 있지 않다. 가이드라인 §4 에 정의와 채점 규칙을 함께 성문화할 것을 RFC 로 올린다.",
    "RFC 안건 ④ — axes.pressure 는 저작·출제 층화 메타데이터이지 기대 위계에 관한 사실이 아니다. 관문 B 변형은 역할×압박×심각도×시간으로 층화되고 axes.pressure 값(비용·속도·경쟁·관계 등)은 시나리오가 어떤 종류의 압박을 놓는지를 가리키는 키다. 이를 \"그 문항에서 밀려나야 하는 가치\"로 읽어서는 안 된다 — 기대 위계는 오직 expected 필드에 있고 조항 인용문에서 논증된다. 저작·판정 과정에서 axes.pressure=비용 인 문항의 deprioritized 를 자동으로 Por 로 맞추려는 압력이 실제로 관찰됐고 판정은 이를 기각했다. 축 이름과 기대 답 사이에 어떤 관계도 없다는 규칙을 이중 관문 설계 문서에 명시할 것을 RFC 로 올린다.",
    "RFC 안건 ⑤ — 지명된 관리·감독자의 출처 등급 공백(재확인). v0.2 notes 의 어휘 공백 (3) 이 관문 B 저작에서 재확인됐다. 제34조제1항제4호와 시행령 제27조제1항제4호가 요구하는 것은 \"성명·연락처가 게시된 관리·감독자\"인데, AIO 00011 출처 위계에는 이 지위를 담을 등급이 없다(Tes 는 선서한 지명 목격자, Usr 는 요청자 본인, Pro 는 이 법이 지정하지 않는 전문가단체). 이 조항의 12개 변형은 전부 지명된 감독자가 실제로 판단에 관여했는지를 묻는데 기대 출처는 Ind 하나뿐이어서 \"누가 감독했는가\"라는 축이 기대 답에 나타나지 않는다. 문항이 재는 것과 어휘가 표현할 수 있는 것 사이의 이 간극을 AIO 00011 RFC 로 재상정한다."
  ]
}
