← 최신 논문
💻 computer science

Machine Learning in the Wild: Early Evidence of Non-Compliant ML-Automation in Open-Source Software

이 논문은 GitHub 의 173 개 오픈소스 프로젝트를 분석하여 기계학습 모델이 안전 규제나 사용 약관을 위반할 수 있는 자율적 의사결정에 어떻게 활용되고 있는지 조사하고, 향후 개발자 가이드라인 및 규제 위반 자동 탐지 도구 개발의 기초를 마련했습니다.

원저자: Zohaib Arshid, Daniele Bifolco, Fiorella Zampetti, Massimiliano Di Penta

게시일 2026-04-01
📖 3 분 읽기☕ 가벼운 읽기

원저자: Zohaib Arshid, Daniele Bifolco, Fiorella Zampetti, Massimiliano Di Penta

원본 논문은 CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/) 라이선스로 제공됩니다. 이것은 아래 논문에 대한 AI 생성 설명입니다. 저자가 작성하거나 승인한 것이 아닙니다. 기술적 정확성을 위해서는 원본 논문을 참조하세요. 전체 면책 조항 읽기

🕵️‍♂️ 연구의 핵심: "야생 (Wild) 의 AI"를 사냥하다

저자들은 GitHub(개발자들이 코드를 공유하는 거대한 도서관) 에 있는 173 개의 소프트웨어를 조사했습니다. 이 프로젝트들은 '의료', '자율주행', '금융'처럼 실수가 나면 큰일 나는 (고위험) 분야에 쓰이는 것들입니다.

연구자들은 이 프로젝트들이 AI 를 어떻게 쓰고 있는지, 그리고 법규나 AI 사용 약관 (ToU) 을 어기지는 않았는지를 확인했습니다. 마치 **"요리사들이 위험한 식재료를 어떻게 다루는지, 그리고 위생 규정을 지키는지"**를 점검하는 것과 비슷합니다.

🔍 주요 발견 3 가지

1. AI 가 '주인'이 되어 결정을 내리고 있습니다 (RQ1)

조사된 173 개 프로젝트 중 **45 개 (약 26%)**는 AI 가 사람의 개입 없이 완전 자동으로 결정을 내리고 있었습니다.

  • 비유: 마치 자율주행 자동차가 운전대를 잡고 브레이크를 밟는 것처럼, AI 가 직접 "이 약을 처방해라", "이 주식을 사라", "이 신호를 차단해라"라고 명령을 내리는 상황입니다.
  • 현실: 의료나 자율주행 같은 분야에서는 AI 가 판단을 내린 후 **반드시 사람이 다시 한번 확인 (Human-in-the-loop)**해야 하지만, 많은 프로젝트는 AI 의 말을 100% 믿고 바로 실행에 옮기고 있었습니다.

2. "조금만 더 확인해 볼까?" (후처리, Post-processing)

AI 는 가끔 헛소리를 하거나 엉뚱한 값을 내놓기도 합니다. 연구자들은 개발자들이 AI 의 답변을 그대로 믿지 않고 보안 장치를 달아놓았는지 확인했습니다.

  • 비유: AI 가 "오늘 날씨가 맑아서 수영하러 가자!"라고 했을 때, 개발자들은 "잠깐, 수영복을 입었니? (형식 확인)", "수영장 근처에 물이 있니? (일관성 확인)", "수영 실력이 어느 정도니? (신뢰도 확인)" 같은 질문을 던지는 검문소를 설치했습니다.
  • 결과: 45 개 프로젝트 중 40 개는 AI 의 raw(그대로) 답변을 바로 쓰지 않고, 이런 **검문소 (후처리)**를 거쳐서 결정을 내렸습니다. 하지만 5 개는 AI 가 하는 말에 무조건 따라갔습니다.

3. "사용 금지 구역"을 침범했습니다 (RQ3) ⚠️

가장 중요한 발견입니다. AI 모델 (GPT, Gemini 등) 을 만든 회사들은 **"이 AI 를 의료, 법률, 금융 같은 고위험 분야에서 사람의 검토 없이 쓰지 마라"**라고 사용 약관 (ToU) 에 명시해 두었습니다.

  • 비유: 마치 **"어린이용 장난감 총"**을 **"실제 총알이 들어가는 총"**처럼 무서운 곳에 쓰려고 하는 것과 같습니다.
  • 발견: 조사된 45 개 프로젝트 중 **약 56% (25 개)**가 이 사용 약관을 위반하고 있었습니다.
    • 예: "의사 대신 진단을 내리겠다"거나 "법률 자문을 해준다"는 AI 를, 사람의 확인 없이 의료나 법률 분야에서 자동화해서 쓰고 있었습니다.
    • 특히 GPT-4o 나 Gemini 같은 유명 AI 를 쓸 때 위반 사례가 가장 많았습니다.

💡 이 연구가 우리에게 주는 메시지

이 논문은 **"AI 기술이 너무 빨리 발전해서, 우리가 법이나 안전 규칙을 따라가지 못하고 있다"**는 경고입니다.

  • 문제점: 개발자들은 AI 가 무조건 똑똑하다고 믿고, 위험한 분야에서도 사람의 감독 없이 AI 를 자동으로 작동시키고 있습니다.
  • 위험성: 만약 AI 가 잘못된 판단을 내렸을 때 (예: 잘못된 약 처방, 잘못된 주식 매수), 그 피해는 고스란히 사용자에게 돌아갑니다.
  • 해결책: 앞으로는 개발자들이 AI 를 쓸 때 **"이게 법을 지키고 있나?", "위험한 일을 하진 않나?"**를 자동으로 체크해 주는 도구와 가이드라인이 꼭 필요합니다.

📝 한 줄 요약

"우리의 소프트웨어 속에 숨겨진 AI 들이, 안전장치를 없이 위험한 일을 자동화하고 있으며, 그중 절반 이상이 AI 회사의 '사용 금지' 약관을 어기고 있습니다. 이제 우리는 이 '야생의 AI'를 법과 규칙으로 길들여야 할 때입니다."

연구 분야의 논문에 파묻히고 계신가요?

연구 키워드에 맞는 최신 논문의 일일 다이제스트를 받아보세요 — 기술 요약 포함, 당신의 언어로.

Digest 사용해 보기 →