AI-translated from English; not yet reviewed by a fluent editor.

# 영국 AI 주권은 누가 시스템을 사용하고 바꿀 수 있는지에 달려 있다

> 영국 내에서 데이터를 처리하는 가상의 두 서비스를 비교하면 현지 AI 인프라가 구매자에게 무엇을 할 수 있게 하는지 결정하는 요소가 드러난다. 접근 권한, 운영 권리, 공급자를 바꿀 수 있는 역량이 중요하다.

By BIG CHANGE Editorial

Published: 2026-09-22T12:46:22.414Z
Updated: 2026-09-22T12:46:22.414Z
Canonical: https://bigchange.ai/blog/uk-ai-sovereignty-local-data-centres-control

![A cutaway data centre reveals server racks and cooling equipment, with large power and network connections extending beyond the site.](https://bigchange.ai/api/media/file/local-data-hall-dependencies-hero-v1.png)
AI-generated conceptual illustration by BIG CHANGE. A local data centre remains connected to wider infrastructure and suppliers. Its location alone does not specify who can allocate capacity or change the service. Conceptual facility, not a depiction of a particular UK project.

The Guardian은 조지 오스본이 국내 데이터센터를 AI 주권과 연결 지었다고 보도했다. 자세한 내용은 [Guardian의 보도에서 확인할 수 있다](https://www.theguardian.com/politics/2026/sep/22/george-osborne-ai-datacentre-nimbys-holding-back-britain)

공공 서비스 구매자에게 이 주장은 실무적인 질문을 던진다. 컴퓨터가 가까이 있을 때 어떤 결정을 내릴 수 있게 되는가? 영국 내에 AI를 호스팅하면 국가 목표에 도움이 될 수 있지만, 통제력을 유용하게 평가하려면 기관이 그 서비스를 실제로 어떻게 이용할 수 있는지 살펴봐야 한다. 현지 주소만으로는 구매자가 용량을 예약하고 모델을 선택하고 작업을 다른 곳으로 옮길 수 있는지 알 수 없다.

영국 자체의 컴퓨팅 정책은 더 구체적으로 살펴볼 출발점을 제공한다. 필요한 경우 독립적으로 행동하면서 국제 공급업체와 협력할 수 있는 역량을 주권과 연결한다. 따라서 여러 종류의 인프라를 고려할 수 있지만 각 인프라가 무엇을 제공하는지 더 명확히 설명해야 한다. 자세한 내용은 [영국 컴퓨팅 로드맵에서 확인할 수 있다](https://www.gov.uk/government/publications/uk-compute-roadmap/uk-compute-roadmap)

## 큰 변화

- **무엇이 바뀌었나:** 영국의 컴퓨팅 로드맵은 국가 우선 과제에 자원을 배정하고 필요한 경우 독립적으로 행동할 수 있도록 지원한다는 목표를 제시한다.
- **왜 중요한가:** 서비스가 어디에 있는지만으로는 접근, 관리, 교체에 관한 중요한 선택이 해결되지 않는다. 그런 선택은 공공기관과 기업이 무엇을 제공할 수 있는지에 영향을 준다.
- **지켜볼 점:** 제안서가 누가 용량을 배정하고 변경을 승인하며 작업을 이전할 수 있는지 명시하는지, 그 권리를 실제로 행사할 수 있다는 증거를 제공하는지 살펴봐야 한다.

## 정부의 목표는 건물 하나에 그치지 않는다

컴퓨팅 로드맵은 2025년 7월 발표됐고 현재 페이지는 2026년 4월 23일 업데이트됐다. 2030년까지 공공 컴퓨팅에 최대 20억 파운드를 투입하고 AI 연구 자원(AI Research Resource)을 20배 확대한다는 목표를 포함한다. 전용 슈퍼컴퓨터와 클라우드 용량을 모두 구상하며, 협력 체계에서 대중의 접근과 전략적 통제를 내세운다. 이는 정책상 약속과 이행 계획이지 약속된 모든 자원을 오늘 이용할 수 있다는 증거는 아니다. 세부 사항은 [로드맵에서 확인할 수 있다](https://www.gov.uk/government/publications/uk-compute-roadmap/uk-compute-roadmap)

구축과 접근은 서로 다른 문제를 해결하므로 이 구분은 중요하다. 기업은 한 국가의 처리 용량을 늘리면서도 특정 연구팀이 사용할 수 없는 조건으로 판매할 수 있다. 안정적인 배정을 보장하는 더 작은 자원이 예산이나 이용 권리가 없어 접근할 수 없는 훨씬 큰 시설보다 해당 팀에 더 유용할 수 있다.

따라서 국가 정책의 질문은 어떤 연구가 실행 가능한 경로를 확보하는가다. 상업 고객에게 밀려날 수 있는 실험이 접근 권한을 얻을 수도 있고, 운영자가 공공 사용에 합의된 용량을 유지해야 하는 서비스가 마련될 수도 있다. 이런 제도는 혜택을 받는 사람과 접근 조건을 명시해야 한다. 지출 계획만 발표해서는 이런 질문에 답할 수 없다.

정부는 일상적인 운영을 계약업체에 맡기면서 특정 결정 권한을 직접 보유할 수 있다. 구매자는 어떤 결정을 직접 보유하고, 무엇을 위임하며, 그 분담이 계약 기간 중 어떻게 바뀔 수 있는지 알아야 한다.

## 현지 시설에도 여러 주체의 권한이 작용할 수 있다

2026년 5월 개정된 한 연구 논문은 2024년 3분기까지 수집한 정보를 사용해 미국 외 지역의 데이터센터 프로젝트 775건을 조사했다. 연구진은 외국 사업자가 상당수 프로젝트에 참여한다는 사실을 확인했고, 사업자의 국적이 관할권에 관한 주장에 중요할 수 있다고 밝혔다. 표본에는 계획 중인 프로젝트와 기존 프로젝트, 클라우드와 슈퍼컴퓨터가 함께 포함돼 있어 현재 상황을 전수 조사한 것은 아니다. 여러 항목의 운영자는 확인되지 않았다. 투자액을 기준으로 한 추정치는 컴퓨팅 용량을 직접 측정한 것이 아니라 거친 대리 지표다. 세부 내용은 [연구 논문에서 확인할 수 있다](https://arxiv.org/abs/2508.00932)

저자들은 정부가 관할권을 주장할 가능성과 실제로 통제력을 행사할 역량도 구분한다. 연구 결과로 특정 영국 서비스가 중단될 것이라고 입증하거나 외국 사업자가 부적절하다고 결론 내릴 수는 없다. 이 결과는 지리적 위치만 볼 때 놓치는 정보를 얻기 위해 사업자도 살펴봐야 하는 이유를 보여 준다.

소유권은 유용한 첫 질문이다. 구매자는 장비를 운영하고 클라우드 서비스를 관리하는 주체, 모델을 공급하고 이용 조건을 바꿀 수 있는 주체도 파악해야 한다. 이런 역할은 한 조직에 모여 있지 않을 수 있다. 고객 계약서에 국내 브랜드가 적혀 있다고 해서 계약 구조의 한 층만 설명하는 것일 수 있다.

영국 국가사이버보안센터(NCSC)의 자산 보호 지침은 조사할 항목을 구체화한다. 데이터가 어디에 저장·처리·관리되는지, 어떤 관할권이 적용될 수 있는지, 공급자가 어떤 접근 권한을 갖는지 구매자에게 확인하도록 한다. 로그와 모델 같은 파생 자료도 포함한다. 또한 공급업체의 주장과 독립적으로 뒷받침되는 보증을 구분한다. 자세한 지침은 [NCSC 원칙 2에서 확인할 수 있다](https://www.ncsc.gov.uk/collection/cloud/the-cloud-security-principles/principle-2-asset-protection-and-resilience)

구매자는 실제로 제공되는 서비스를 정확히 살펴봐야 한다. 주된 처리 시스템의 위치만 밝혀서는 모든 관리 서비스나 지원 서비스를 설명할 수 없다. 그러려면 관련 운영에 대한 설명과 정보의 민감도에 맞는 증거가 필요하다.

![Two computing cabinets: one closed and integrated, the other open with an orange module on rails supported by maintenance equipment.](/api/media/file/managed-configurable-compute-inline-v2.png)

## 서로 다른 선택을 제공하는 두 가지 영국 서비스

다음은 영국 데이터센터에서 아카이브를 처리하는 AI 검색 서비스를 구매하려는 지방의회 그룹을 가정한 사례다. 두 서비스 모두 문서를 찾고 정확한 참고 자료를 첨부해 답하는 합의된 테스트를 통과한다. 어느 시스템도 주민에 관한 결정을 내리지 않는다.

첫 번째 제안에서는 공급업체가 관리형 애플리케이션을 제공한다. 공급업체가 모델을 선택하고 모델 변경 일정을 정한다. 지방의회는 서비스 이용 요청분을 구매하고 원본 문서는 내보낼 수 있지만, 모델이나 애플리케이션을 다른 운영자에게 가져갈 수는 없다. 공급업체가 유지보수를 맡으므로 전문가를 고용해 직접 운영하지 않고도 검색 서비스를 사용하려는 소규모 지방의회에 적합하다.

두 번째 제안에서는 지방의회가 기계의 예약 용량을 확보하고, 다른 공급자를 통해서도 운영할 수 있는 모델 라이선스를 받는다. 검증된 모델 버전을 언제 바꿀지도 직접 통제한다. 계약에 애플리케이션을 운영할 자격이 있는 다른 운영자에게 필요한 설정과 문서가 포함된다. 대신 직원이나 계약업체를 고용해 유지보수해야 한다.

두 제안 모두 현지에서 데이터를 처리한다. 두 번째 방식은 지방의회에 더 많은 운영 선택권을 주지만 추가 책임도 따른다. 품질, 가격, 계약상 보호가 업무에 맞으면 첫 번째 제안이 더 나은 구매일 수도 있다. 이런 차이를 설명하지 않은 채 어느 제안이든 ‘주권적’이라고 부르면 구매자가 실제로 내려야 하는 결정을 감추게 된다.

이제 지방의회가 바쁜 시기에 새로 디지털화한 아카이브를 추가해야 한다고 가정해 보자. 첫 번째 방식에서는 추가 사용 가능 여부가 서비스 약관과 남은 용량에 달려 있다. 두 번째 방식에서는 지방의회가 예약한 용량 안에서 작업의 우선순위를 바꿀 수 있다. 이는 의미 있는 통제 형태지만 기계가 더 늘어나는 것도, 작업이 빨리 끝난다는 보장도 아니다.

대신 운영자를 바꾸고 싶다고 가정해 보자. 문서를 보유하는 것만으로 이전이 끝나는 것은 아니다. 새 서비스에 호환되는 애플리케이션, 사용할 수 있는 모델 권리, 충분한 용량이 있어야 하며 지방의회의 품질 검사도 통과해야 한다. 가상의 두 번째 제안은 이전을 더 쉽게 하지만, 이식 가능하다는 주장도 시연을 통해 확인해야 한다. 구매자가 이전 작업을 검증해 둔다면 떠날 수 있는 권리는 더 큰 가치가 있다.

## 독립성에도 자체적인 업무가 따른다

NCSC 공급망 원칙은 구매자에게 제3자의 접근 권한과 공급업체의 공급자 보안 관리 방식을 확인하도록 한다. 관리형 서비스 공급자와 그 종속 서비스도 고객의 공급망에 포함된다고 경고한다. 민감한 애플리케이션을 평가할 때는 기반 서비스를 살펴봐야 한다. 자세한 지침은 [NCSC 원칙 8에서 확인할 수 있다](https://www.ncsc.gov.uk/collection/cloud/the-cloud-security-principles/principle-8-supply-chain-security)

지방의회 사례는 계약 하나로 모든 종류의 독립성을 한꺼번에 확보할 수 없는 이유를 보여 준다. 모델 버전을 통제하면 누군가는 업데이트를 평가해야 한다. 운영자를 바꿀 권리를 확보하면 누군가는 내보내기와 배포 절차를 유지해야 한다. 그 일에 비용을 대는 주체가 없다면 인상적인 권리도 행사하기 어려울 수 있다.

이런 역량을 구축하면 구매자의 협상력이 높아질 수 있다. 애플리케이션을 이해하면 공급업체의 제안이 요구를 충족하지 못할 때 변경을 요청하거나 대안을 의뢰하기 쉽다. 기관 간 전문 지식을 공유하면 별도로 유지할 규모가 안 되는 조직도 이런 선택지를 감당할 수 있다. 이는 가능한 이점이지, 가상으로 만든 두 서비스에서 측정된 결과는 아니다.

비관적인 경우는 기관이 전용 인프라 비용을 내면서도 교체할 수 없는 서비스에 계속 의존하는 상황이다. 하드웨어를 보유하고도 다른 방식으로 사용할 모델 권리나 전문 지식이 없을 수 있다. 이를 피하려면 완전한 독립성이라는 모호한 약속을 요구하기보다 업무에 어떤 의존성이 중요한지 결정해야 한다.

## 투자로 사람들이 무엇을 할 수 있는지 물어라

시설 건립 제안을 검토하는 주민은 어떤 공공 이익을 위해 시설이 필요한지, 그 혜택에 대한 접근은 어떻게 보장될지 물을 수 있다. 국가 컴퓨팅 역량에 관한 주장은 누가 이를 사용할 수 있는지 밝혀야 한다. 통제권에 관한 주장은 누가 어떤 결정을 내릴 권한과 실질적인 수단을 얻는지 명시해야 한다.

구매자는 실제 작업 하나와 가능성 있는 변화 하나를 기준으로 두 제안을 비교할 수 있다. 수요를 추가하거나, 모델을 바꾸거나, 운영자를 교체하는 상황이다. 각 공급업체에 관련 조치를 시연하게 하고 필요한 작업과 비용을 누가 부담하는지 명시하도록 요청하라. 그러면 폭넓고 모호한 주권이라는 표시보다 더 유용한 증거를 얻을 수 있다.

## Sources

- [Guardian](https://www.theguardian.com/politics/2026/sep/22/george-osborne-ai-datacentre-nimbys-holding-back-britain) — 9월 보도.
- [영국 정부: 컴퓨팅 로드맵](https://www.gov.uk/government/publications/uk-compute-roadmap/uk-compute-roadmap) — 2025년 7월 정책이며 2026년 4월 업데이트됐다. 전략적 목표와 계획된 투자를 제시하지만 약속된 모든 자원이 실제로 제공되고 있다는 점을 입증하지는 않는다.
- [리처드슨 외: 주권 컴퓨팅의 주권은 어느 정도인가?](https://arxiv.org/abs/2508.00932) — 2026년 5월 개정된 연구 논문이다. 프로젝트 표본은 여러 유형을 포함하고 일부 운영자 정보는 누락됐으며 투자액을 대략적인 대리 지표로 사용한다. 현재 용량을 전수 조사한 자료는 아니다.
- [NCSC: 자산 보호와 복원력](https://www.ncsc.gov.uk/collection/cloud/the-cloud-security-principles/principle-2-asset-protection-and-resilience) — 2023년 6월 검토된 현행 지침은 파생 데이터를 포함해 위치, 관할권, 접근 권한을 다룬다. 서비스별 증거가 중요하며 개별 공급자에 대한 법적 판단은 아니다.
- [NCSC: 공급망 보안](https://www.ncsc.gov.uk/collection/cloud/the-cloud-security-principles/principle-8-supply-chain-security) — 2023년 6월 검토된 현행 지침은 공급자와 기반 서비스를 살펴본다. 지방의회 비교와 제안된 시연은 편집상 사례이지 실제 구매 사례를 관찰한 결과가 아니다.
