Claude Fable 5 접근 차단과 AI 수출통제 아키텍처
Claude Fable 5 접근 차단 사례를 통해 EAR·ITAR 적용 쟁점과 지오펜싱, KYC, 감사 로그 기반 AI 컴플라이언스 설계를 다룬다.
2026-08-14 · 최초 발행 2026-08-02
Claude Fable 5를 전 세계에 공개한 Anthropic은 3일도 지나지 않아 미국 외 지역의 접근을 막았다. 법무팀이 초고성능 AI 모델에도 미국 수출통제 지침인 EAR·ITAR가 적용될 수 있다는 의견을 내놓았지만, 서비스는 외국인과 미국인 사용자를 실시간으로 구분할 수 없는 상태였다.
이 사건에서 문제가 된 것은 모델 성능만이 아니다. 사용자의 신원, 접속 위치, 모델의 법적 분류와 국가별 허가 여부를 API 요청마다 판정할 수 있는지가 글로벌 배포의 전제 조건으로 떠올랐다.
공개 직후 글로벌 접근이 멈춘 경위
Claude Fable 5는 2026년 6월 초 일반 공개(GA) 직후 SWE-bench 94.7%, GPQA Diamond 91.3%를 기록하며 최고 성능 모델로 주목받았다. 그러나 GA 발표 후 72시간이 채 지나기 전에 Anthropic은 미국 외 지역의 접근을 전면 차단했다.
| 시간 | 이벤트 |
|---|---|
| D+0 | Claude Fable 5 GA 공식 발표, 글로벌 API 접근 허용 |
| D+1 | 법무팀 내부 검토 — EAR 15 CFR Part 774 AI 모델 적용 가능성 경고 |
| D+2 | 미국 상무부 BIS(Bureau of Industry and Security) 비공식 접촉 |
| D+3 | 긴급 전체 접근 차단 조치 — 미국 IP 기반 사용자만 임시 허용 |
| D+7 | 법적 자문 완료 후 동맹국(Five Eyes + EU) 단계적 복구 시작 |
| D+30 | 국가별 차등 접근 정책(Tiered Access Policy) 시행 |
장애나 보안 사고로 서비스를 중단한 것이 아니었다. AI 모델의 법적 분류와 수출통제 범위가 정리되지 않은 상태에서 고성능 모델을 글로벌 배포했고, 뒤늦은 법적 검토가 기술적으로 감당하기 어려운 접근 제어를 요구한 결과였다.
모델 API도 기술 이전으로 볼 수 있는가
미국 수출통제 체계에서 EAR(Export Administration Regulations)은 상무부 BIS가 관할하며 상업용 품목과 이중용도 기술을 다룬다. 분류에는 ECCN(Export Control Classification Number)을 사용한다. AI와 관련해서는 소프트웨어 기술을 다루는 ECCN 4E001과 알고리즘을 포함한 소프트웨어에 해당하는 4D001이 쟁점이 됐다.
ITAR(International Traffic in Arms Regulations)은 국무부 DDTC가 관할한다. 적용 대상은 USML에 포함되는 방위 관련 기술이며, 군사용 자율 시스템과 목표 인식 알고리즘이 AI 관련 범위에 들어간다.
Fable 5 차단에서는 EAR의 기술 이전(Technology Transfer) 조항을 모델 서비스에 어떻게 해석할지가 핵심이었다. 모델 가중치가 기술 데이터(Technical Data)로 분류될 수 있고, API 추론 서비스 역시 외국인에게 기술을 공개하는 deemed export로 간주될 수 있다는 의견이 제기됐다.
EAR 15 CFR § 734.13 — "Export" 정의
- 물리적 수출뿐 아니라 전자적 전송(electronic transmission) 포함
- 미국 내에서 외국인에게 공개하는 경우도 "deemed export" 적용 가능
- AI 모델의 API 서비스: inference 결과가 "기술적 지식"에 해당하는지 여부 논쟁 중
모델 파일을 국외로 반출하는 행위만 통제 대상이라면 배포 위치를 제한하는 것으로 대응할 수 있다. API 응답까지 기술 이전으로 본다면 사용자 신원과 국적을 요청 단계에서 검증해야 한다. 어느 해석이 적용되는지 확정되지 않은 상황에서 Anthropic은 선제적 전면 차단을 선택했다.
IP 주소로는 국적을 확인할 수 없다
수출통제가 요구하는 판정 기준과 인터넷 서비스가 확보할 수 있는 정보 사이에는 간극이 있다. IP 기반 지오펜싱은 접속 지역을 추정할 수 있지만 사용자의 국적이나 법적 신분까지 증명하지 못한다.
| 우회 기법 | 설명 | 탐지 난이도 |
|---|---|---|
| VPN/Proxy | IP 주소 위장 | 중간 (일부 탐지 가능) |
| Tor 네트워크 | 다중 홉 경유 | 높음 |
| 클라우드 릴레이 | AWS/GCP 미국 리전 경유 | 높음 |
| 기업 VPN | 합법적 업무 용도 | 매우 높음 |
| CDN 엣지 | 요청 원점 모호화 | 높음 |
API 키 발급 과정에서 확인하는 이메일과 결제 수단도 법적 신원 확인인 KYC 수준에는 미치지 못한다. 수출통제법은 경우에 따라 국적뿐 아니라 거주지와 소속 기관까지 확인하도록 요구하지만, 대부분의 AI 플랫폼은 이 정보를 검증하는 체계를 갖추지 못했다.
접속 위치와 법적 신분이 일치하지 않는 상황은 예외가 아니라 일상적인 운영 조건이다. 미국 시민권자가 이란·북한에서 접속할 수 있고, 제재 대상국 국적자가 미국에서 유학하며 서비스를 이용할 수도 있다. 기업 계정의 모회사가 제재 대상이거나 멀티테넌트 클라우드에서 실제 서브 사용자를 식별하지 못하는 경우도 있다. 단순한 국가별 IP 차단만으로는 이런 사례를 구분할 수 없다.
요청에서 감사까지 이어지는 통제 경로
컴플라이언스 아키텍처는 네트워크 위치만 검사하는 필터가 아니다. 사용자 요청을 받은 뒤 IP와 ASN을 확인하고, 계정의 KYC 등급과 모델의 ECCN 분류, 접속 국가의 허가 상태를 차례로 연결해야 한다. 허용된 요청도 감사 가능한 형태로 기록해야 한다.
첫 관문인 네트워크 지오펜싱에서는 IP의 국가와 ASN을 함께 조회한다. 제재 대상국 요청은 차단하고, 데이터센터에서 들어오면서 알려진 기업망이 아닌 요청에는 강화 인증을 요구하는 방식이다.
# 예시: IP 기반 국가 분류 + 제재 목록 대조
def check_geofence(client_ip: str) -> ComplianceResult:
country_code = geoip_db.lookup(client_ip)
asn_info = asn_db.lookup(client_ip)
# OFAC SDN 목록 대조
if country_code in OFAC_SANCTIONED_COUNTRIES:
return ComplianceResult.BLOCKED
# VPN/Proxy 탐지
if asn_info.is_datacenter and not asn_info.is_known_enterprise:
return ComplianceResult.ENHANCED_VERIFICATION_REQUIRED
return ComplianceResult.PASS_TO_NEXT_LAYER
네트워크 검사를 통과한 뒤에는 계정의 KYC 수준에 따라 사용할 수 있는 모델을 나눈다. Tier 0은 이메일만 인증한 계정으로 EAR99 모델만 허용한다. Tier 1은 결제수단과 국가 신고를 확인해 비민감 ECCN 모델에 접근하게 한다. 정부 발급 신분증과 기업 정보를 제출한 Tier 2는 전체 모델 라인업을 사용할 수 있으며, 특수 목적 고성능 모델은 수출 허가서를 제출한 Tier 3에만 연다.
모델 자체의 분류도 릴리즈 이후에 처리할 업무로 남겨둘 수 없다. 각 모델의 ECCN을 공개 시점 전에 확정하고, 벤치마크 임계값에 따른 자동 분류 트리거를 마련하며, 외부 법무법인과 상시 자문 계약을 유지하는 구조가 필요하다.
마지막 통제 지점은 감사다. 모든 API 호출에 컴플라이언스 로그를 생성하고 지리적 불일치나 고빈도 우회 시도 같은 이상 패턴을 실시간으로 알린다. 감사 로그는 WORM 스토리지에 5년 이상 불변 보관한다.
Anthropic과 OpenAI의 준비 시점 차이
이번 차단은 두 기업이 글로벌 접근 정책을 제품 배포 과정에 반영한 시점의 차이를 드러냈다.
| 항목 | Anthropic (Fable 5) | OpenAI (GPT-5.6 / o3-pro) |
|---|---|---|
| GA 전 법무 검토 | 사후 긴급 검토 (문제 발생) | 사전 6개월 검토 체계 구축 |
| ECCN 분류 방식 | 초기 EAR99 추정 → 재분류 | 릴리즈 전 BIS 비공식 사전 협의 |
| 지오펜싱 정책 | IP 기반 단순 국가 차단 | 다층 KYC + IP + 행동 분석 |
| 제재 국가 목록 | OFAC 기본 목록 적용 | OFAC + EAR Country Chart 결합 |
| 긴급 차단 프로세스 | 전면 차단 후 단계적 복구 | 국가별 차등 차단 (미국 외 전면 차단 없음) |
| 사용자 커뮤니케이션 | 지연 공지 (차단 후 6시간) | 사전 예고 + 단계적 공지 |
| 컴플라이언스 전담 조직 | 사건 후 신설 발표 | 2024년부터 전담 팀 운영 중 |
OpenAI는 GPT-5.6을 출시하기 전에 모델 성능 수준에 따른 ECCN 분류 체계를 마련하고 BIS와 비공식 협의 채널을 운영했다. 그 결과 미국 외 지역을 모두 차단하지 않고 글로벌 배포를 마쳤다. Anthropic은 Fable 5 사건 이후 이와 유사한 사전 협의 체계를 구축하겠다고 공식화했다.
공개 이후 문제가 발견됐을 때의 대응 순서
GA 직후 수출통제 위반 가능성을 발견했다면 법무팀만 검토를 이어가는 것으로는 부족하다. 보안과 엔지니어링을 포함한 Compliance War Room을 즉시 구성하고, 법적 위험과 기술적 차단 범위를 같은 의사결정 흐름에서 다뤄야 한다.
- T+0 (식별): 법무팀·보안팀·엔지니어링 팀 즉시 소집 (Compliance War Room)
- T+1h (평가): 위반 가능성 수준 분류 (Critical / High / Medium)
- T+2h (결정): 전면 차단 vs. 국가별 차등 차단 vs. 모니터링 강화 의사결정
- T+4h (조치): 선택된 대응 조치 기술적 구현
- T+6h (통보): 규제 당국(BIS) 자발적 사전 통보 (Voluntary Self-Disclosure)
- T+24h (공지): 영향받은 사용자 공식 안내
BIS에 대한 자발적 사전 통보(VSD)는 집행 과정에서 제재 감경 요인으로 작용한다. 따라서 기술적 차단과 규제 당국 통보, 사용자 공지를 분리된 업무로 처리하지 않고 하나의 사고 대응 절차에 포함해야 한다.
국가별 정책을 서비스 권한으로 변환하기
국가별 차등 정책은 법무 문서에만 존재해서는 작동하지 않는다. 계정 KYC 등급과 모델 분류를 결합해 API 게이트웨이가 판정할 수 있는 정책으로 변환해야 한다.
Country Tier Classification (예시 프레임워크):
Tier A (무제한 접근):
- 미국, Five Eyes(영·캐·호·뉴), EU 회원국, 일본, 한국
Tier B (제한적 접근 — KYC Tier 2 이상):
- 인도, 브라질, 멕시코, 싱가포르, UAE
Tier C (허가 필요):
- 기타 비제재 국가 — 수출 허가 또는 개별 심사
Tier D (전면 차단):
- OFAC 제재 대상국: 이란, 북한, 시리아, 쿠바, 러시아(특정 분야)
정책을 설계할 때는 법적 의무를 충족하는 범위 안에서 접근 허용 대상을 최대화해야 한다. 과도한 차단은 서비스 사업성을 직접 훼손한다. KYC 운영, 법무 자문과 감사 시스템에서 발생하는 컴플라이언스 비용은 고성능 모델의 수익 구조에 반영해야 하며, 규제가 바뀌면 국가별 정책도 함께 갱신할 수 있도록 업데이트 파이프라인을 자동화해야 한다.
Fable 5 사례에서 드러난 공백은 법무 검토 하나로 메울 수 없다. 국적 판별의 기술적 한계, EAR·ITAR 적용 범위의 불확실성, 공개 전 검토 부재가 한꺼번에 서비스 중단으로 이어졌다. 고성능 모델을 세계 시장에 배포하려면 컴플라이언스가 출시 이후의 승인 절차가 아니라 인증, 모델 라우팅, API 게이트웨이와 감사 저장소를 관통하는 설계 조건이어야 한다.
Sources
- https://www.bis.doc.gov/index.php/regulations/export-administration-regulations-ear
- https://www.anthropic.com/news/compliance-update-global-access-policy
- https://www.federalregister.gov/documents/2024/10/22/2024-24473/export-controls-on-advanced-computing-and-semiconductor-manufacturing-items
- https://cset.georgetown.edu/publication/ai-and-export-controls/
- https://www.lawfaremedia.org/article/artificial-intelligence-and-export-controls-the-emerging-regulatory-landscape