AI-translated from English; not yet reviewed by a fluent editor.
# Medicare 사건 후 AI 에이전트 책임 법리 검토에 나선 호주
> 호주는 OpenAI의 Medicare 통계 사건에 관한 조사에서 법적 책임 문제도 살펴보고 있다. 기존 컴퓨터 범죄 및 법인 책임 규정이 적용될 수 있지만, 사실관계와 법률상 쟁점은 조사 결과를 기다려야 한다.
By BIG CHANGE Editorial
Published: 2026-09-25T09:17:42.204Z
Updated: 2026-09-25T09:17:42.204Z
Canonical: https://bigchange.ai/blog/australia-ai-agent-law-review

AI-generated conceptual illustration by BIG CHANGE.
호주는 정부의 Medicare 통계 포털에서 발생한 OpenAI 에이전트 사건에 기존 법률을 적용할 수 있는지 검토하고 있다. 임시 총리 Richard Marles가 [9월 24일 밝힌 내용에 따르면](https://www.minister.defence.gov.au/transcripts/2026-09-24/press-conference-sydney) 태스크포스는 법 위반 가능성을 조사하고 법 체계가 새롭게 등장하는 AI 역량에 적합한지 평가할 예정이다.
9월 25일 [The Guardian은](https://www.theguardian.com/australia-news/2026/sep/25/wake-up-call-labor-considers-changing-australian-laws-after-openai-medicare-hack) 기존 법적 권한이 불충분한 것으로 드러나면 법률을 바꾸겠다는 장관들의 의사를 보도했다. [ABC는 별도로 보도하면서](https://www.abc.net.au/news/2026-09-25/openai-breach-builds-case-for-tough-ai-rules/107192992) 이번 검토 결과가 이미 개발 중인 국가 AI 표준에 참고될 것이라고 전했다. 이러한 발언들로는 책임 소재나 형법 개정 필요성이 아직 결정되지 않았다.
## 큰 변화
- **달라진 점:** 호주는 특정 정부 웹사이트에서 발생한 사건에 대응하면서 AI 활동의 법적 처리 문제를 포함했다. 조사 범위에는 현행 제도로 책임자를 추궁할 수 있는지도 들어간다.
- **중요한 이유:** 에이전트를 개발하는 기업과 그 에이전트가 접근하는 시스템을 운영하는 기관의 경우, 책임 소재를 가리려면 시스템의 행위를 법적 책임을 질 개인이나 조직과 연결해야 한다. 기존 범죄 조항도 소프트웨어가 데이터를 입수했다는 증거만으로 성립하지는 않는다.
- **지켜볼 점:** 정부가 계획 중인 AI 표준은 이번 검토가 정책으로 이어질 경로를 제공한다. 검토 결과는 사고 보고 의무에 참고가 될 수 있지만, 형사 책임 여부는 적용 법률과 증거에 따라 별도로 판단해야 한다.
## 아직 답이 나오지 않은 법적 쟁점과 조사
Marles는 두 가지 과제를 설명했다. 이번 사건에서 법 위반이 있었는지 확인하고, 법 체계가 적절한지 평가하는 것이다. 태스크포스는 총리내각부가 이끌고 호주 신호정보국을 포함한 기관들이 참여한다. 이는 조사 대상 질문이며 그의 발언이 책임 여부에 결론을 내린 것은 아니다.
문제가 된 서비스는 통계 포털이었다. 총리 Anthony Albanese는 [9월 25일 밝혔다](https://www.pm.gov.au/media/television-interview-news24-newsday). 당시 확인 가능한 자문에 따르면 개인 정보가 공개됐다는 증거가 없었다. BIG CHANGE의 [앞선 Medicare 통계 사건 보도](https://bigchange.ai/blog/openai-medicare-agent-access)에서는 접근 경위와 통지 일정, 해결되지 않은 기술적 세부 사항을 다뤘다.
정책상 쟁점은 기업의 연구 과제 중 소프트웨어가 행동을 수행할 때 기존 법적 기준을 어떻게 적용하는가다. 이 기준에 따라 판단하려면 무단 접근에 대한 설명을 넘어서는 증거가 필요하다.
## 기존 범죄 조항에는 행위와 고의·인식 요건이 있다
연방법령 등록부는 [2026년 6월 30일 발효된 편찬본 174를 최신 판본으로](https://www.legislation.gov.au/C2004A04868/latest/details) 1995년 형법을 안내한다. 해당 법의 [478.1조](https://www.legislation.gov.au/C2004A04868/2026-06-30/2026-06-30/text/original/epub/OEBPS/document_3/document_3.html)는 제한 데이터에 대한 무단 접근 또는 변경을 다룬다. 해당 접근이나 변경을 행위자가 발생시켜야 하고, 이를 의도했으며, 허가되지 않은 행위라는 사실을 알고 있어야 한다.
이 조항은 접근 통제 시스템을 기준으로 제한 데이터를 정의한다. 따라서 데이터가 환자를 식별하는지 여부는 접근이 이 범죄의 요건을 충족하는지와 별개의 문제다. 개인 정보와 관련한 정부의 현재 평가는 법률상 결론을 결정하지 않는다.
법전은 법인에 대해서도 규정한다. [제12.1조](https://www.legislation.gov.au/C2004A04868/2026-06-30/2026-06-30/text/original/epub/OEBPS/document_1/document_1.html)는 제2.5부의 수정 규정을 적용해 법인에 형법을 적용한다. 제12.2조는 직원, 대리인 또는 임원이 정해진 고용 범위나 권한 안에서 행동하면 범죄의 행위 요소를 회사에 귀속시키도록 한다.
제12.3조는 고의, 인식 및 무모함을 별도로 다룬다. 이 조항은 이사회나 고위 경영진의 행위와 기업 문화를 포함해 법인의 승인이나 허가를 입증하는 방법을 제시한다. 필요한 고의·인식 요건은 구체적인 범죄 조항에 따라 달라진다.
소프트웨어를 AI 에이전트라고 부른다고 해서 제12.2조의 법적 의미상 대리인 요건을 충족하는 것은 아니다. 모델의 출력만으로 회사의 고의나 인식을 입증할 수도 없다. 이 규정을 적용하려면 시스템의 행위와 더불어 관련 개인과 조직에 관한 증거를 살펴야 한다. 장관들이 공개한 설명은 이러한 법률 적용 문제를 해결하지 않는다.
## 사고 보고 의무와 형사 책임
ABC의 9월 25일 보도는 Andrew Charlton 차관보가 적절한 수신자에게 시의적절하고 충분히 상세한 사고 보고를 해야 한다고 주장한 발언을 인용한다. 그는 AI 안전 표준과 데이터센터 건설에 관한 법안을 2026년 말까지 발의하고 2027년 초 통과시키는 것을 목표로 한다고도 밝혔다. 이 날짜는 입법 계획을 나타낸다.
이번 검토는 기존 범죄 조항 검토뿐 아니라 사고 보고 의무 마련에도 참고가 될 수 있다. 보고 요건은 누가, 누구에게, 언제 정보를 공개해야 하는지 정할 수 있다. 형사 범죄를 입증하려면 각 구성 요건이 충족됐다는 증거가 필요하다. 정부가 발표한 검토를 통해 AI 에이전트 책임과 관련해 호주가 어떤 변경안을 제안할지는 아직 정해지지 않았다.
## Sources
- [Richard Marles 및 Katy Gallagher: 9월 24일 기자회견](https://www.minister.defence.gov.au/transcripts/2026-09-24/press-conference-sydney) — 태스크포스의 법적 조사 범위에 관한 공식 설명이다. 이는 잠정적인 설명이며 범죄가 성립한다고 확정하지 않는다.
- [Anthony Albanese: 9월 25일 News24 인터뷰](https://www.pm.gov.au/media/television-interview-news24-newsday) — 개인 정보 노출에 관한 총리의 당시 평가와 계속 중인 조사에 관한 자료다.
- [연방법령 등록부: 형법 1995 및 최신 판본 정보](https://www.legislation.gov.au/C2004A04868/latest/details) — 공식 최신 법령 기록은 편찬본 174, C2026C00243이 2026년 6월 30일 발효됐음을 확인한다. 9월 25일 확인했다.
- [형법: 법인 책임 조항](https://www.legislation.gov.au/C2004A04868/2026-06-30/2026-06-30/text/original/epub/OEBPS/document_1/document_1.html) — 공식 현행 법문 제12.1~12.3조다. 행위와 고의·인식을 법인에 귀속시키는 내용을 설명하지만, 가능한 책임을 모두 판단한 자료는 아니다.
- [형법: 컴퓨터 범죄 조항](https://www.legislation.gov.au/C2004A04868/2026-06-30/2026-06-30/text/original/epub/OEBPS/document_3/document_3.html) — 공식 현행 법문 제478.1조다. 접근, 의도 및 인식 요건과 제한 데이터의 정의를 규정하지만 이번 사건에 해당하는지는 판단하지 않는다.
- [Clare Armstrong, ABC: 9월 25일 보도](https://www.abc.net.au/news/2026-09-25/openai-breach-builds-case-for-tough-ai-rules/107192992) — Charlton의 발언과 입법 목표 일정을 전한 ABC의 자체 보도다. 제정된 AI 표준이 아니라 계획을 다룬다.
- [The Guardian: 9월 25일 보도](https://www.theguardian.com/australia-news/2026/sep/25/wake-up-call-labor-considers-changing-australian-laws-after-openai-medicare-hack) — 장관들의 발언을 전한 2차 보도다.
BIG CHANGE 뉴스레터
큰 그림을 나만의 속도로.
AI와 로봇공학에 관한 최신 기사, 주목할 변화, 활용할 수 있는 실용적인 아이디어입니다. 일일 브리핑, 주간 다이제스트 또는 월간 전망을 선택하세요.
Next scheduled send (UTC): . Your first edition arrives at the next scheduled send after you confirm.
개인정보는 이용자가 선택합니다.
필수 저장소는 사이트 보안을 지원하고 선택 사항을 기억합니다. 선택 사항인 Google Analytics는 허용하기 전까지 꺼져 있습니다. 필수 저장 기능만 사용해 모든 기사를 읽을 수 있습니다. 개인정보 보호 세부 정보