Anthropic Fable 5·Mythos 5 수출통제와 AI 접근 지역화
Fable 5·Mythos 5에 내려진 미국 수출통제 지시를 바탕으로 국적 검증, 모델 지역화, 감사 아키텍처를 분석한다.
2026-08-14 · 최초 발행 2026-08-02
2026년 6월 9일 공개된 Claude Fable 5와 Mythos 5는 불과 3일 뒤 글로벌 배포 전략을 다시 짜야 하는 상황에 놓였다. 미국 상무부 산업안보국(BIS, Bureau of Industry and Security)이 6월 12일 수출통제 지시(Export Control Directive)를 내리고, 외국 국적자 전체의 모델 접근을 차단하도록 명령했기 때문이다.
중국계 사용자와 중국 소재 기관의 접근 시도가 직접적인 발단이었다. BIS는 EAR(Export Administration Regulations) 15 CFR Part 744를 적용해 모델 가중치뿐 아니라 API 접근까지 수출 통제 품목으로 지정했다. 반도체에 집중됐던 미국의 국가안보 통제가 AI 모델의 배포와 사용 권한으로 확장됐다는 점에서 주목할 사건이다.
출시 직후 내려진 BIS 접근 차단 명령
BIS가 신속하게 움직인 배경에는 두 모델의 기술적 역량에 대한 정보 당국의 판단이 있었다. 특히 Mythos 5는 고급 수학·물리 추론, 코드 생성, 다단계 계획 수립 능력이 군사적으로 활용될 가능성이 있다는 평가를 받으며 EAR의 이중 용도 기술(Dual-Use Technology) 범주에 편입됐다.
명령은 범용 플래그십인 Claude Fable 5와 고급 추론·에이전트용 Claude Mythos 5를 함께 대상으로 삼았다. 차단 기준은 접속 지역이 아니라 국적이다. 미국 안팎을 구분하지 않고 외국 국적자의 접근을 막았으며, Anthropic.com과 Claude API는 물론 Bedrock·Vertex AI를 경유하는 요청까지 범위에 포함했다.
예외는 미국 정부의 승인을 받은 동맹국 정부 기관과 특별 사용 허가인 ELP(Export License Permit)를 취득한 기업에만 제한적으로 허용됐다. 미국에 거주하더라도 외국 국적자라면 차단 대상이므로 미국 대학과 연구소의 외국인 연구자, H-1B 비자 보유 엔지니어, F-1 유학생도 영향을 받았다.
Anthropic은 BIS 명령을 받은 뒤 24시간 이내에 해당 사용자 세그먼트의 API 토큰을 무효화했다. 접근 차단의 파급 범위가 산업계뿐 아니라 학계까지 이어지면서 반발도 뒤따랐다.
수출통제를 서비스 아키텍처에 반영하는 법
규제 대상 모델을 계속 운영하려면 신원, 실행 위치, 감사 기록을 하나의 통제 체계로 묶어야 한다. 첫 관문은 국적·거주지 검증이다. 계정 생성 과정에서 확보한 정부 발급 신분증 데이터와 IP 지리정보를 결합해 사용자의 EAR 적격성을 판정한다. VPN으로 우회할 수 있는 IP 차단만으로는 부족하므로 KYC(Know Your Customer) 수준의 국적 검증이 함께 요구된다.
다음 통제 지점은 모델 가중치가 실행되는 장소다. 대상 모델의 가중치는 미국 영토 안의 컴퓨트 인프라에서만 실행되도록 배포 토폴로지를 구성해야 한다. AWS GovCloud, Azure Government, Google Cloud Government 리전을 활용하고, 모델 서빙 API 엔드포인트는 ITAR(International Traffic in Arms Regulations) 컴플라이언트 데이터센터에만 노출하는 구조다.
접근 이력을 남기는 것만으로도 부족하다. EAR 10(f) 조항에 따라 모든 접근 로그를 5년간 보존하고, BIS 감사 요청에 대응할 수 있도록 국적과 접근 채널별 기록을 불변 저장소(Immutable Log Store)에 적재해야 한다.
국적 판정 결과는 API 요청이 모델에 도달한 뒤가 아니라 게이트웨이의 토큰 발급 단계부터 반영돼야 한다. 문제가 발생한 다음 호출을 끊는 방식보다 요청 전에 권한을 제한하는 편이 법적 위험을 줄이는 구조다.
글로벌 서비스와 지역별 접근권을 조정하는 선택지
Anthropic이 맞닥뜨린 문제는 글로벌 AI 접근성을 추구하는 창업 미션과 미국 수출통제 법령을 준수해야 하는 의무가 충돌한다는 데 있다. 이를 풀기 위해 논의되는 첫 번째 방안은 모델 계층을 분리하는 것이다. 수출 통제 대상인 Fable 5·Mythos 5와 대상이 아닌 Claude Haiku 5·Sonnet 5 같은 중소형 모델을 나누고, 글로벌 사용자에게는 규제 비대상 모델만 제공한다. 서비스는 이어갈 수 있지만 최첨단 역량의 글로벌 접근성은 포기해야 한다.
동맹국의 현지 파트너를 통하는 방식도 거론된다. 일본·한국·영국·EU의 NTT, SK Telecom, BT, Deutsche Telekom과 별도 라이선스 계약을 맺고 해당 국가 시민이 현지 파트너의 인프라를 통해 모델을 이용하도록 구성하는 방안이다. 이때 모델 가중치는 미국에 두고 추론 결과만 암호화해 전달하는 분리 설계가 중심이 된다.
학술 연구를 위한 별도 채널도 선택지다. BIS와 사전에 협의해 비영리 학술 연구 목적의 외국 국적자에게 ELP 패스트트랙을 제공하는 방식이다. 이 채널에서는 상업적 활용을 금지하고 BIS의 실시간 감사 모니터링을 적용한다.
Anthropic은 공식 성명에서 "법적 의무를 최우선으로 준수하면서도 AI 접근성을 최대화하는 방안을 BIS와 긴밀히 협력해 모색하고 있다"고 밝혔으나 구체적인 일정은 공개하지 않았다.
국적 정보를 API 권한으로 연결하기
컴플라이언스 내재화(Compliance-by-Design)의 출발점은 기존 인증·인가 체계에 국적 검증 결과를 결합하는 것이다. 계정 생성 시 정부 발급 여권이나 국적 증명 서류를 OCR로 검증하고, 결과를 Anthropic 내부 Identity Registry의 불변 레코드로 등록한다. 이 레지스트리는 API 토큰 발급 시스템과 실시간으로 연결된다.
토큰에는 사용자의 EAR 적격성을 나타내는 스코프가 필요하다. 예를 들어 model:fable5:us-nationals-only를 JWT 클레임에 포함하면 API 게이트웨이가 요청마다 권한을 확인할 수 있다. 스코프를 위반한 요청에는 403 응답을 반환하고 해당 시도를 컴플라이언스 이벤트로 기록한다.
국적 상태가 귀화나 국적 상실 등으로 바뀔 가능성도 반영해야 한다. 연간 재검증 사이클을 운영하고, 검증을 마치지 않은 토큰은 자동으로 만료시키는 방식이다.
VPN과 프록시를 통한 우회에는 여러 신호를 조합해 대응한다. ASN(Autonomous System Number)을 이용한 호스팅 프로바이더 탐지, DNS 리크 분석, WebRTC IP 탐지를 함께 사용하는 구조다. 이 데이터는 SOC 2 Type II 컴플라이언스 프레임워크와 연계해 내부 감사와 BIS 외부 감사에서 공통으로 사용할 수 있는 감사 데이터 소스로 관리한다.
Mythos 5를 승인 조직에만 배포하는 거버넌스
Mythos 5에는 Fable 5보다 한 단계 높은 수출통제 등급이 부여됐다. 고급 추론 능력이 사이버 공격 자동화, 생물학적 설계 보조, 핵·방사선 소재 분석에 악용될 수 있다는 정보 당국의 평가가 근거였다.
Anthropic은 명령을 받기 전부터 Mythos 5를 위한 이중 안전 트랙(Dual Safety Track)을 설계하고 있었으며, BIS 조치 이후 구현을 앞당겼다. 상업 기업용 트랙에서는 Anthropic이 사용 사례 심사(Use Case Review)를 직접 수행한다. 승인 기업 목록(Approved Organization List)에 오른 조직만 엔터프라이즈 계약을 맺을 수 있다. 심사는 ①사용 목적의 민간 상업성 확인, ②안전 사용 정책 서명, ③분기별 사용 보고 의무를 기준으로 한다.
정부·국방 트랙은 미국 정부 기관과 Five Eyes 동맹국인 미·영·캐·호·뉴질랜드의 정부 기관에만 제공된다. 별도 GovAI 채널을 사용하며 BIS·ITAR 컴플라이언트 인프라에서만 모델을 실행한다. 모델 가중치를 현지에 두는 On-Premise Deployment도 이 트랙에서는 제한적으로 허용한다.
두 트랙에는 동일한 실시간 이상 탐지(Anomaly Detection)가 적용된다. 바이오·핵·사이버 공격처럼 위험 도메인에 해당하는 쿼리 패턴이 감지되면 자동 알림을 보내고, 안전팀이 해당 세션을 즉시 검토한다.
Anthropic과 OpenAI가 규제를 준비한 방식
두 기업의 차이는 규제가 내려온 뒤의 대응보다 규제를 제품 설계에 반영한 시점에서 두드러진다.
| 구분 | Anthropic (Fable 5·Mythos 5) | OpenAI (GPT-5·o3 Pro) |
|---|---|---|
| 수출통제 적용 시점 | 출시 3일 후 BIS 명령 수신 후 대응 | 출시 전 사전 BIS 협의 완료 |
| 국적 검증 수준 | KYC 기반 여권 검증 (사후 도입) | 계정 생성 시 국적 신고 + 연간 재검증 |
| 동맹국 접근 정책 | ELP 취득 기관 한정, 심사 중 | Five Eyes + G7 기관 자동 허용 |
| 모델 가중치 지역화 | 미국 내 인프라 한정 실행 | GovCloud + NATO 파트너 노드 배포 |
| 컴플라이언스 자동화 | BIS 명령 후 긴급 구축 | 사전 자동화 프레임워크 운영 중 |
| 학술 연구자 예외 | 검토 중 (미확정) | NIH/NSF 파트너십 기반 허용 |
OpenAI는 사전 컴플라이언스 설계에서 앞서 있었고, Anthropic은 명령 이후의 대응 속도와 공개 커뮤니케이션에서 긍정적인 평가를 받았다. Anthropic이 차단 후 24시간 이내에 영향을 받는 사용자 전원에게 이메일을 보낸 조치는 업계의 대응 기준을 제시했다는 평가로 이어졌다.
OpenAI가 GPT-4 시기부터 구축한 MSFP(Model Safety Framework Policy)와 BIS 사전 협의 프로세스는 향후 AI 수출통제 대응의 업계 표준 레퍼런스가 될 가능성이 높다. Anthropic도 이번 사건을 계기로 유사한 사전 협의 체계를 구축하기로 내부 방침을 확정한 것으로 알려졌다.
기존 접근통제 체계로 해석한 AI 수출규제
EAR의 이중 용도 기술 통제 관점에서 AI 모델은 CCL(Commerce Control List)의 EAR99 범주를 벗어나 ECCN(Export Control Classification Number) 5E002 또는 새 AI 전용 ECCN 코드로 분류될 가능성이 논의되고 있다. AI 모델을 기술(Technology)과 소프트웨어(Software) 가운데 어느 범주로 보는지에 따라 적용 조항이 달라진다. BIS는 현재 AI 모델 전용 분류 체계를 마련 중이다.
접근통제 모델로 보면 이번 사건에는 DAC(임의적 접근 통제), MAC(강제적 접근 통제), RBAC(역할 기반 접근 통제)가 국가와 기업의 서로 다른 계층에서 함께 작동한다. BIS 명령은 정부가 설정한 최상위 MAC 정책이 민간 기업의 DAC 설정을 재정의하는 구조로 해석할 수 있다.
ISO/IEC 27001 기반 ISMS를 운영하는 기업이라면 수출통제 컴플라이언스를 기존 관리체계에 연결해야 한다. 감사 로그의 불변성, 접근 정책 자동화, 국적 검증 데이터와 개인정보보호법의 관계가 서로 분리되지 않는 쟁점이기 때문이다.
Fable 5·Mythos 5 사건은 AI 모델의 통제가 파일 형태의 가중치에만 머물지 않는다는 점을 드러냈다. API 토큰, 사용자 신원, 실행 리전, 파트너 클라우드, 감사 데이터가 모두 하나의 수출통제 경계에 들어간다. 글로벌 서비스를 운영하는 AI 기업에는 국가안보 규제를 배포 이후의 법무 절차가 아니라 인증과 서빙 단계의 설계 조건으로 다뤄야 하는 상황이 된 셈이다.
Sources
- https://www.bis.doc.gov/index.php/regulations/export-administration-regulations-ear
- https://www.anthropic.com/news/claude-fable-5-mythos-5
- https://www.federalregister.gov/documents/2026/06/12/bis-ai-export-control-directive
- https://techcrunch.com/2026/06/12/anthropic-fable-5-mythos-5-us-export-control-ban/
- https://www.reuters.com/technology/anthropic-claude-fable5-mythos5-blocked-foreign-nationals-2026-06-12/
- https://www.commerce.gov/news/press-releases/2026/06/commerce-department-issues-ai-model-export-controls
- https://www.washingtonpost.com/technology/2026/06/13/anthropic-export-controls-chinese-nationals/
- https://openai.com/policies/export-controls
- https://kisa.or.kr/notice/isms_p