거버넌스 및 컴플라이언스
VeriSwarm은 기본적으로 27개의 컴플라이언스 프레임워크를 지원합니다 — 연방 AI 규제(EU AI Act, NIST AI RMF, ISO 42001, OWASP), 미국 주별 AI 법률의 물결, 의료 분야의 약물사용장애 기록, 보험(NAIC + Colorado DOI), 금융 서비스(NYDFS, SEC, CFPB, OCC), 리걸테크(ABA + FRCP), 소비자 대상 AI(CA SB 243, CA AI Transparency, FTC §5). 테넌트별 보고서를 API로 제공 — 엔지니어링 팀이 아니라 감사관에게 바로 전달하세요. 운영 중인 모든 프레임워크와 모든 모델을 아우르는 단일 증명 내보내기.
대부분의 팀이 과소평가하는 기록 보관 의무에 대해서는, VeriSwarm이 EU AI Act Article 12’s logging requirement 에 구체적으로 어떻게 대응하는지 확인해 보세요.
AI 에이전트 시스템을 위한 대표적인 보안 위험 목록입니다. VeriSwarm은 10가지 위험 모두에 대응합니다 — 7개는 완전히 커버하고, 3개는 문서화된 로드맵과 함께 부분적으로 대응합니다.
GET /v1/compliance/owasp-attestation전체 커버리지 맵→인공지능에 관한 EU 규정입니다. 제50조의 투명성 의무(AI 상호작용 및 책임 주체 공개, 합성 콘텐츠 표시)와 GPAI 집행은 2026년 8월 2일부터 시행 중입니다. 부속서 III의 고위험 의무는 2027년 12월 2일부터, 부속서 I의 내장형 제품 의무는 2028년 8월 2일부터 적용됩니다(디지털 옴니버스 AI 규정 (EU) 2026/1744, 2026년 7월 27일 발효 기준).
GET /v1/compliance/eu-ai-actEU 체크 진행하기→SB 26-189에 의해 폐지 및 재제정: 후속 결정에 실질적인 영향을 미치는 '적용 대상 ADMT'(자동 의사결정 기술)에 관한 투명성 및 소비자 권리 체계입니다. 사전 통지, 불리한 결과 발생 후 설명, 의미 있는 인간 검토, 3년간 기록 보관을 규정합니다. 운영상 준수 시행일은 2027-01-01입니다. 이전 체계의 집행은 xAI v. Weiser(D. Colo.) 판결이 나올 때까지 중지되어 있지만, 2027-01-01 운영 시행일 자체는 유지되며 소송 리스크를 수반합니다.
GET /v1/compliance/colorado-ai-actColorado 체크 진행하기→11개 주의 대화형 AI 안전 법률(NE, WA, ID, OR, HI, CO, TN, WY, RI, GA, IA)을 통합적으로 커버합니다. 공개, 위기 개입, 미성년자 보호, 컴패니언 챗봇 안전장치를 포함하며 — 하와이, 테네시, 와이오밍, 콜로라도의 의무는 이미 시행 중입니다.
GET /v1/compliance/us-state-conversational-ai2026-04-17부터 시행대규모 프론티어 모델 개발사를 위한 뉴욕주의 투명성 및 사고 보고 프레임워크입니다. 중대 사고에 대해 72시간 및 24시간의 보고 기한을 규정합니다.
GET /v1/compliance/ny-raise-act2027-01-01부터 시행새로운 규제 물결 중 가장 먼저 시행된 법률입니다. 연간 프레임워크, 배포 전 투명성 보고서, 15일/24시간 이내 사고 보고, 내부고발자 보호를 규정합니다. 위반 1건당 최대 100만 달러의 민사 벌금.
GET /v1/compliance/california-sb-532026-01-01부터 시행일리노이주의 AI Safety Measures Act — 대규모 프론티어 개발사에게 연례 독립 제3자 AI 안전 감사를 의무화한 최초의 주법으로, 파국적 위험 안전 프레임워크와 중대 사고 보고를 함께 규정합니다.
GET /v1/compliance/il-sb-3152027-01-01부터 시행코네티컷주의 포괄적 AI 법: AI 공개, 합성 콘텐츠 출처 증명, 자동화된 고용 결정에 대한 안전장치, 컴패니언 챗봇 규칙을 포함하며 — 챗봇 관련 조항은 2026년 10월 1일부터 시행됩니다.
GET /v1/compliance/ct-sb-52026-10-01부터 시행한국의 AI 기본법 — EU 밖에서는 최초의 포괄적 AI 제도입니다. 생성형 AI 산출물 라벨링은 이미 시행 가능하며, 고영향 위험 관리, 인간 감독, 기록 보관 의무는 과기정통부(MSIT)의 유예 기간 동안 단계적으로 도입됩니다.
GET /v1/compliance/korea-ai-basic-act2026-01-22부터 시행에이전틱 AI 배포를 위한 CISA/NSA/Five Eyes 공동 가이드라인: 에이전트별 암호화 아이덴티티, 최소 권한 도구 접근, 구성/공급망 스캔, 행동 모니터링, 귀속 가능하고 변조가 감지되는 액션 로깅.
GET /v1/compliance/cisa-agentic-ai2026-04-30부터 시행AI 위험 관리를 위한 미국 연방 프레임워크입니다. 4가지 핵심 기능: Govern, Map, Measure, Manage.
GET /v1/compliance/nist-ai-rmf2023-01-26부터 시행AI 관리 시스템에 관한 국제 표준입니다. 조직적 맥락부터 지속적 개선까지를 다룹니다.
GET /v1/compliance/iso-420012023-12-18부터 시행약물사용장애 치료 기록에 관한 연방 기밀 유지 체계입니다. 동의 및 재공개와 관련해 HIPAA보다 엄격합니다. HHS OCR의 2026년 '주시 목록'에 포함되어 있습니다.
GET /v1/compliance/42-cfr-part-22026-02-16부터 시행보험사의 주 단위 AI 거버넌스를 위한 전미보험감독관협회(NAIC) 모델입니다. 24개 주와 DC가 채택했으며, 감독 당국은 이를 근거로 시장행위 조사 질의를 이미 발행하고 있습니다.
GET /v1/compliance/naic-model-bulletin2024-01-01부터 시행일반적인 Colorado AI Act와는 별도인 콜로라도주 보험국 규정입니다. 알고리즘 목록화, 정량적 편향 테스트, 위험 등급별 통제, DOI에 제출하는 연례 컴플라이언스 보고서를 요구합니다.
GET /v1/compliance/colorado-reg-10-1-12025-10-15부터 시행2024년 10월 AI 산업 서한을 통해 확장된 뉴욕주 금융서비스국(NYDFS)의 사이버보안 규정입니다. 프로덕션 환경에서 AI를 운영하는 NY 면허 은행, 보험사, 투자자문사에 적용됩니다.
GET /v1/compliance/nydfs-part-5002024-10-16부터 시행SEC에 등록된 투자자문사를 위한 사기 방지 프레임워크입니다. 2024년 3월 AI 워싱 단속 이후, SEC는 모든 AI 마케팅 주장에 대해 입증을 요구합니다.
GET /v1/compliance/sec-section-2062024-03-18부터 시행AI 기반 신용 결정에 적용되는 평등신용기회법입니다. CFPB의 2023년 서한은 '모델이 너무 복잡하다'는 것이 §1002.9에 대한 항변이 될 수 없다고 명시합니다. 주 검찰총장(NY, CO, CA)이 집행을 조율합니다.
GET /v1/compliance/cfpb-ecoa-reg-b2023-09-19부터 시행OCC의 2024년 가이던스를 통해 AI로 확장된 연방 모델 위험 관리 프레임워크입니다. 신용, 사기, AML 또는 고객 대응 흐름에서 AI를 사용하는 모든 OCC 감독 은행(전국은행 + 연방저축조합)에 적용됩니다.
GET /v1/compliance/occ-sr-11-72011-04-04부터 시행AI를 사용하는 변호사를 위한 미국변호사협회(ABA)의 윤리 프레임워크입니다. 각 주 변호사회가 이 규칙에 따라 자체 AI 의견을 발표하며, 캘리포니아, 플로리다, 뉴욕은 이미 공식 의견을 발표했습니다.
GET /v1/compliance/aba-model-rules2023-11-01부터 시행충분히 검증되지 않은 AI 작성 서류에 대한 연방민사소송규칙(FRCP)의 제재 프레임워크입니다. 오리건주의 11만 달러 제재 판례(2026년 1월)가 현재의 기준선을 설정하고 있으며, AI에 의존하는 모든 연방 제출 서류는 제출 전 검증을 입증해야 합니다.
GET /v1/compliance/frcp-rule-111983-08-01부터 시행캘리포니아주의 컴패니언 챗봇 법률입니다. AI 공개, 자해/자살 관련 안전 프로토콜, 미성년자 안전장치를 의무화하고 법정 손해배상이 가능한 사적 소권을 창설합니다.
GET /v1/compliance/ca-sb-2432026-01-01부터 시행적용 대상 제공자를 위한 캘리포니아주의 콘텐츠 출처 및 AI 공개법입니다. AI 콘텐츠 표시, 탐지 도구, 대화형 AI 공개, 이용 기록 보관을 요구합니다.
GET /v1/compliance/ca-ai-transparency-act2026-01-01부터 시행연방거래위원회(FTC)의 기만적 행위 단속입니다. Operation AI Comply는 다섯 가지 집행 우선순위 영역을 도출했으며, 이 회람은 미국 소비자에게 AI 관련 주장을 하는 모든 기업에 적용됩니다.
GET /v1/compliance/ftc-section-52024-09-25부터 시행텍사스주의 의도 기반 AI 거버넌스 법률: 금지 용도 제한, 정부/의료 분야의 AI 상호작용 공개, NIST-RMF 기반 세이프하버를 규정합니다.
GET /v1/compliance/tx-traiga2026-01-01부터 시행고용 분야에서의 AI를 규율하는 일리노이주 인권법 개정: 차별적 효과 금지, 우편번호 대리변수 금지, AI 사용 통지(통지 규칙은 IDHR의 최종 규칙 제정을 기다리고 있습니다).
GET /v1/compliance/il-hb-37732026-01-01부터 시행캘리포니아주의 생성형 AI 학습 데이터 공개법: 12개 항목으로 구성된 데이터셋 요약을 공개 게시하고, 이를 수집 및 감사합니다(여러 통제는 수동 증명 방식입니다).
GET /v1/compliance/ca-ab-20132026-01-01부터 시행모든 프레임워크는 테넌트별 API 엔드포인트로 제공됩니다. 단 한 번의 API 호출로 증빙 패키지를 생성하세요 — 스프레드시트는 필요 없습니다.