규제 이벤트🇪🇺 EU › Policy Event
Tier 2 공식 기관 직접성명·가이던스MIDAI 자동 분류🇪🇺 EU건전성 규제AI사이버보안ICT위험운영복원력금융기관거버넌스

ESMA·EBA·EIOPA, AI 사이버 위협 감시 강화 성명

EBA, EIOPA and ESMA call for enhanced governance and consistent supervision — Toward a consistent and risk-based approach for ICT risks from frontier AI models

요약

ESMA·EBA·EIOPA는 2026년 7월 31일 프론티어 AI 모델로 인한 금융부문 ICT 위험에 대응하기 위한 공동 성명을 발표했다. 금융기관은 예방·탐지·관리의 3가지 위험 완화 전략을 통해 AI 지원 사이버 위협에 대비해야 하며, 감독당국은 위험기반 감시와 거버넌스 강화를 추진한다.

🇪🇺 EU · 건전성 규제 · 발행 2026-07-31 · ESMA

Deep Dive

[Deep Dive] AI 사이버 위협, 금융감시 강화 신호

EBA·EIOPA·ESMA가 프론티어 AI 모델의 사이버 공격 악용에 따른 금융시스템 위험성을 경고했다. AI 기반 공격 도구는 취약점을 신속 발견·다중 기관 동시 타격 가능해 시스템 위험으로 확대할 수 있다.

  1. 규제 핵심: 세 감독기관은 DORA·AI법을 근거로 금융기관에 △자산 인벤토리 관리 △지속적 모니터링 △재해복구 강화를 의무화한다. 적응형 위협에 대응하려면 정기적 패칭에서 실시간 탐지로 전환 필요하다.

  2. 시장 영향: 금융기관은 SOC 고도화·레드팀 운영·DevSecOps 도입으로 IT 투자 확대 압박을 받는다. 규모·복잡성별 비례 원칙 적용되나 실제로는 대형 은행의 선제적 시스템 개선이 업계 표준화를 주도할 것이다.

  3. 향후 전망: ESA가 Critical Third-Party Provider(CTPP)에 대한 2027년 감시 강화를 예고했으며, AI 위험을 감독 검사 항목에 정식 편입할 예정이다. 단기적으로 금감 거래통지서 증가, 장기적으로 AI 거버넌스가 라이선스 유지 필수요건화될 가능성 높다.

법적 상태 전체 프로세스

규제 수명주기강조된 단계가 현재 상태입니다
01
리서치

정책 연구·배경 자료

02
의견수렴

의견수렴 진행

03
초안·법안

규정 초안·법안 단계

04
확정(미시행)

확정됐으나 아직 미시행

05
시행 중

현재 법적 효력 발생

06
대체됨

후속 규정으로 대체·폐지

별도 경로
법령 절차와 독립
ACURRENT
성명·가이던스

비구속 해석·감독 기대

현재 문서 2026-07-31

일반적인 규제 수명주기를 단순화한 흐름입니다. 모든 문서가 각 단계를 순서대로 거치는 것은 아니며, 성명·가이던스는 법령 절차와 별도로 발표될 수 있습니다.

이전 단계 관련 문서공식 식별자 또는 원문 참조로 연결된 계보 없음

이전 단계로 자동 연결된 문서가 없습니다.

토픽·기관명 유사도만으로는 계보를 만들지 않습니다.

Horizon Act 분석

실무 체크포인트: 이 이벤트를 인가·시장접근·커스터디·공시·거래지원·운영리스크 의무에 매핑해 검토하세요. 국내 사업자는 가상자산이용자보호법·특정금융정보법 및 금융위/금감원 규정과의 정합성을 우선 확인해야 합니다.

운영 영향도

규제강도 ⓘ3 / 5
집행가능성 ⓘ3 / 5
사업영향 ⓘ4 / 5
글로벌 확산 ⓘ3 / 5

각 축 1~5점, AI(Haiku)가 문서 내용 기준으로 채점. 축 이름에 마우스를 올리면 채점 기준이 보입니다. 주간 리포트의 종합 점수는 규제강도 25% + 집행가능성 25% + 사업영향 25% + 시행임박 15% + 글로벌확산 10%로 산출합니다.

Event Schema

Date2026-07-31
Jurisdiction🇪🇺 EU
RegulatorEuropean Securities and Markets Authority (ESMA), European Banking Authority (EBA), European Insurance and Occupational Pensions Authority (EIOPA)
법률·규정명Digital Operational Resilience Act (DORA)
공식 식별자procedure_number: JC 2026 25
문서 공신력Tier 2 · 공식 기관 직접 (수집 경로 기준)
문서 유형성명서
법적 상태성명·가이던스
Original source공식 원문 열기 ↗
Tracker ID55cd294b-7217-44f2-ac35-ed8d8cfb702e
공식 원문 보기 ↗
본 페이지의 분류·요약은 AI가 자동 생성했으며 아직 검수 전입니다. 의사결정 전 반드시 공식 원문을 확인하세요.

관련 트래커

관련 이벤트

2026-08-03
장외파생상품 초기마진 요건 개정안 (임계값 이하 거래상대방)

ESA는 장외파생상품 초기마진 요건을 개정하는 최종 규제기술표준을 제시했다. 주요 내용은 한 거래상대방의 집계월말평균명목금액(AANA)이 80억 유로 미만으로 내려가면 신규 계약뿐 아니라 기존 계약까지 초기마진 의무를 면제하는 것이다. 이는 국제 기준

Tier 2초안·법안MID🇪🇺 EU건전성 규제OTC derivativesinitial margin
2026-07-08
ESMA, 암호자산 거래소 디지털 운영 복원력 공동감시 시작

ESMA가 암호자산서비스제공자(CASP)의 보관 서비스 중심으로 디지털 운영 복원력을 평가하는 공동감시활동(CSA)을 시작한다. 2026년 하반기부터 2027년 상반기까지 위험기반표본 방식으로 인가된 CASP의 DLT 관련 거버넌스, 키 관리, 거래

Tier 2성명·가이던스HIGH🇪🇺 EU거래소 인가·라이선스건전성 규제CASP디지털운영복원력
2026-07-08
중앙거래상대방(CCP) 거래소 인가 기준 및 비금융거래상대방(NFC) 증거금·기금 충당능력 평가 요소 확정

ESMA가 EMIR 3 개정에 따라 중앙거래상대방(CCP)의 거래소 인가 기준 수립 시 고려해야 할 요소와 비금융거래상대방(NFC)의 증거금·기금 충당능력 평가 기준을 규정한 최종 규제기술표준(RTS)을 공표했다. 금융거래상대방(FC)과 NFC를 구분

Tier 2확정(미시행)HIGH🇪🇺 EU거래소 인가·라이선스건전성 규제CCP거래소인가
2026-06-19
ESMA, 글로벌 중앙청산소 스트레스테스트 참여

ESMA는 2025년 11월 38개 전 세계 중앙청산소(CCP)가 참여한 글로벌 CCP 국제 부도 시뮬레이션(CIDS) 훈련에 주도 당국으로 참여했다. 이 훈련은 공통 참여자의 부도 상황을 가정해 관할권 간 준비도와 조정력을 높이는 것을 목표로 하며,

Tier 2성명·가이던스MID🇪🇺 EU건전성 규제중앙청산소결제시스템