중국 국가안전부의 AI 리스크 공개 경고와 미중 AI 안보 경쟁의 함의
총괄 요약
천이신 국가안전부장의 AI 위협 발언은 9월 24일 미중 정상회담을 앞두고 나왔다. 대외적으로 중국은 미국발 AI 속도조절론을 패권 경쟁 프레임으로 반박한다. 동시에 국가안전부는 오픈AI·앤트로픽 모델을 정치·이념·사이버 안전 위협으로 구체적으로 지목했다. 이는 대외 수사와 내부 위협 인식이 별개 트랙으로 진행되는 이중 구조를 보여준다. 한국은 미중 담론 경쟁에 전면 편승하기보다, 국가배후 AI 오용이라는 신흥안보 위협에 대한 독자적 방어 역량과 정보공유 채널 구축에 우선순위를 둘 필요가 있다.
I. 이슈 상황분석
중국 국가안전부의 AI 리스크 공개 경고: 이슈 상황분석
1. 배경 및 경과
천이신 국가안전부장의 발언은 미중 정상회담을 앞둔 시점에 나왔다[1]. 9월 24일로 예정된 워싱턴 회담에서 AI 안전 문제가 주요 의제로 떠오른 상황이다[1]. 국가안전부는 대외 정보기관이자 국내 반체제 감시 기능을 동시에 수행하는 중국 최고 정보기구다. 이 기관 수장이 AI 위협을 공개 언급한 것은 베이징이 지금까지 내놓은 발언 중 가장 구체적인 안보 인식 표출로 평가된다[4].
발화 시점은 우연이 아니다. 9월 12일 앤트로픽 CEO 다리오 아모데이가 AI 개발 속도조절을 촉구하는 글을 올렸고, 오픈AI와 여러 미국 정치인이 이에 동조했다[14]. 아모데이는 자율 AI 에이전트 무리가 6~12개월 내 봇넷을 통해 인터넷을 장악할 수 있다고 경고했다[9][14]. 이 발언에는 중국에 대한 미국 기업의 우위를 유지해야 한다는 전제가 깔려 있었다[17].
중국 정부는 이를 즉각 반박했다. 외교부 대변인 궈자쿤은 "겁주기, 대립, 악의적 경쟁은 글로벌 AI 거버넌스 진전을 방해할 뿐이며 누구의 이익에도 부합하지 않는다"고 밝혔다[16]. 관영 환구시보도 미국의 AI 경쟁 프레임과 중국 위협론이 글로벌 거버넌스를 분열시킨다고 비판했다[17]. 한겨레 보도에 따르면 미국의 속도조절론은 중국에는 진입장벽을 높이는 사다리 걷어차기로, 미국 내부에서는 중국에 따라잡힐 수 있다는 우려로 이어지며 양국 모두에서 엇갈린 반응을 낳고 있다[7].
2. 현재 상황
대외적 반박과 별개로 천이신의 발언은 내부용 위협 인식이라는 점에서 결이 다르다. 그는 AI가 초래할 수 있는 정치·제도·이념 안전 위협을 구체적으로 지목했다[10]. 고도화된 AI가 사이버 취약점을 발견하고 대규모 해킹 작전을 수행할 수 있다고 경고하면서, 앤트로픽의 클로드 미토스와 오픈AI의 챗GPT-5.5-사이버 모델을 구체적으로 언급했다[10]. 로이터 등 외신은 이를 베이징이 지금껏 내놓은 가장 상세한 AI 안보 리스크 발언으로 평가한다[4][8].
DW는 이번 경고가 정치적 안정성, 사이버 보안, 정보 통제라는 세 축에서 중국 정보기관이 느끼는 불안을 반영한다고 분석했다[12]. 메르카토르 중국연구소의 레베카 아르체사티는 베이징이 사이버 리스크뿐 아니라 해외 모델에 대한 의존 자체를 우려한다고 지적했다[12]. 이는 중국이 자체 AI 생태계를 구축하고도 여전히 오픈AI·앤트로픽 등 미국 프런티어 모델의 능력에서 몇 개월 차 이내로 뒤처져 있다는 평가와 맞물린다[8].
가디언은 미국 AI 관련 주가가 빅테크 경영진의 속도조절 요구 이후 하락한 가운데, 중국 정보수장의 경고가 동시에 나온 점을 병렬 보도했다[18]. 이는 AI 리스크 담론이 미국 산업계 내부 논쟁과 중국 국가안보 논리가 별개 트랙으로 동시 진행되고 있음을 보여준다.
3. 주요 행위자 및 입장
중국 국가안전부는 대외적으로는 미국의 위협론을 비판하면서도 내부적으로는 별도의 안전 관리 필요성을 인식하는 이중적 태도를 취한다. 천이신의 발언은 공산당 통치 안정성 유지라는 정보기관 본연의 임무에서 출발한다[4]. 정치·이념 안전이라는 표현은 서구식 AI 안전 논의와 달리 정권 안정성에 초점을 둔 중국식 리스크 개념을 반영한다.
중국 외교부는 국가안전부와는 결이 다른 메시지를 낸다. 궈자쿤 대변인은 미국발 AI 위협론을 상업적 이해관계에 기반한 겁주기로 규정하며 정면 반박했다[16]. 국가안전부의 내부 경고와 외교부의 대외 반박이 동시에 존재하는 구조는, 중국이 미국을 향해서는 안전 논의의 정치화를 비판하면서도 자국 내부에서는 실질적 취약성을 인정하는 이중 트랙을 운용하고 있음을 시사한다.
앤트로픽과 오픈AI는 자사 모델의 위험성을 스스로 공개하며 규제 필요성을 선제적으로 제기하는 입장이다. 앤트로픽은 9월 10일 공개한 154쪽 보고서에서 중국 기반 행위자가 클로드를 대만 방공망 무력화와 사이버 스파이에 활용하려 한 정황을 이미 공개한 바 있다[6]. 이번 천이신 발언에서 클로드 미토스가 재차 지목된 것은 미국 AI 기업의 위험 공개와 중국 정보기관의 위협 인식이 상호 참조되는 구조를 보여준다.
트럼프 행정부는 안전 논의를 대중 경쟁우위 유지의 틀에서만 다루며 업계의 속도조절 요구를 배척하는 입장을 유지하고 있다[3][9]. 이는 국가안전부의 내부 경고가 미중 정상회담에서 실질적 협력 의제로 발전하기 어려운 구조적 배경이 된다.
4. 핵심 쟁점
첫 번째 쟁점은 중국 내부 인식과 대외 메시지 사이의 간극이다. 국가안전부의 경고는 실질적 취약성 인식에서 나온 것으로 보이나, 외교부·관영매체는 동일한 리스크를 미국의 정치적 프레임으로 규정한다[16][17]. 이 간극이 향후 미중 AI 안전대화에서 중국이 어떤 입장을 취할지를 가늠하는 변수다.
두 번째 쟁점은 해외 모델 의존 문제다. 중국이 자체 AI 산업을 육성하면서도 오픈AI·앤트로픽 모델의 해킹 능력을 구체적으로 우려한다는 점은, 벤치마크 격차가 몇 개월 수준으로 좁혀졌다는 평가와는 별개로 실전 위협 대응 역량에서는 여전히 미국 모델을 기준점으로 삼고 있음을 보여준다[8][12].
세 번째 쟁점은 안전 담론의 정치적 소비 구조다. EAI 선행 분석은 아모데이발 안전 담론이 대중 칩 수출통제 요구와 결합되면서 미중 기술패권 경쟁의 새로운 전선으로 전환됐다고 지적한다. "안전이라는 언어가 양국 모두에게 실질적 협력 의제보다는 협상 카드이자 경쟁우위 확보 수단으로 소비되는 구조가 확인된다"[9]는 진단은 천이신 발언 역시 이러한 구조 안에서 해석될 필요가 있음을 시사한다.
II. 이슈 심층분석
중국 국가안전부의 AI 리스크 공개 경고: 이슈 심층분석
1. 근본 원인 분석
천이신 발언의 근본 원인은 중국 공산당 체제 특유의 이중 불안에 있다. 국가안전부는 대외 방첩기관인 동시에 국내 사상통제 기구다. 이 기관이 AI를 위협으로 지목한 것은 기술 자체보다 통제력 상실에 대한 우려가 크다는 뜻이다.
천이신은 AI가 정치·제도·이념 안전을 위협할 수 있다고 명시했다[10]. 이 표현은 중국 공산당 통치 정당성과 정보 통제 체계를 직접 겨냥한다. 로마니아 매체 Digi24는 이를 두고 중국 정보기관 수장이 처음으로 AI를 공산당 권력에 대한 직접적 위협으로 규정한 사례라고 평가했다[4]. CFR도 이 발언을 베이징이 최고위급에서 내놓은 가장 구체적인 AI 안보 리스크 인식으로 분석한다[8].
기술적 층위의 원인도 있다. 천이신은 앤트로픽의 클로드 미토스와 오픈AI의 챗GPT-5.5-사이버를 구체적으로 지목했다[10]. 이는 추상적 위협론이 아니라 실제 모델명을 특정한 경고다. DW와의 인터뷰에서 메르카토르 중국연구소 아르체사티 연구원은 베이징의 우려가 사이버 공격 가능성뿐 아니라 해외 모델에 대한 구조적 의존 자체로 확장된다고 지적했다[12]. 중국이 자체 AI 생태계를 구축했음에도 핵심 벤치마크에서 미국 모델과 몇 개월 격차에 불과하다는 평가가 이 불안을 뒷받침한다[8].
2. 구조적 맥락
정치적 구조: 중국의 정보 통제 체계는 정권 정당성의 핵심 기둥이다. 생성형 AI는 이 체계를 두 방향에서 침식할 수 있다. 하나는 해외 모델을 통한 검열 우회 정보 유입이고, 다른 하나는 국내 이용자의 AI 활용 과정에서 발생하는 예측 불가능한 담론 생성이다. 국가안전부가 "정치·제도·이념 안전"을 명시적으로 거론한 것은 이 두 경로 모두를 겨냥한 발언으로 해석된다[10].
안보적 구조: 사이버 안보 측면에서 AI의 이중용도 속성이 문제의 핵심이다. 앤트로픽이 9월 10일 공개한 154쪽 위협 보고서는 중국, 러시아, 이란 배후 행위자가 클로드를 방공망 무력화와 사이버 스파이 활동에 활용하려 한 정황을 담고 있다[6]. 이 보고서는 "범용 AI 모델의 이중용도 속성이 기존 무기 확산 통제 방식을 무력화하고, 공격 비용은 낮추면서 방어 비용은 높이는 비대칭 구조"를 근본 원인으로 지목했다[6]. 천이신의 경고는 이 비대칭 구조가 중국을 공격하는 방향으로도 작동할 수 있다는 인식을 반영한다. CFR은 별도 분석에서 미국 역시 중국발 사이버 위협에 고도로 취약하다고 진단하며, 이는 사이버 리스크가 일방향이 아닌 상호적 구조임을 보여준다[13].
경제적 구조: 미국 AI 기업들의 속도조절 담론은 대중 반도체 수출통제 강화 요구와 결합돼 있다[9]. 환구시보는 이 결합을 두고 미국의 AI 경쟁 마인드셋과 중국 위협론이 글로벌 거버넌스를 분열시킨다고 비판했다[17]. 즉 안전 담론이 경제안보 통제 수단으로 전용되는 구조 속에서, 중국은 대외적으로 이 프레임을 거부하면서도 내부적으로는 별도의 위협 평가를 진행하는 이중 트랙을 취하고 있다.
3. 역사적 선례 및 유사 사례 비교
이번 사례는 냉전기 정보통신 기술 확산에 대한 폐쇄 체제의 대응 방식과 구조적으로 유사하다. 위성방송, 인터넷, 소셜미디어가 순차적으로 등장할 때마다 중국은 기술 도입과 통제 강화를 동시에 추진해왔다. AI는 이 계보의 가장 최근 항목이지만, 과거 기술과 달리 정보 유통뿐 아니라 사이버 공격 능력 자체를 자동화한다는 점에서 위협의 성격이 다르다.
직접적 비교 대상은 앤트로픽의 국가배후 행위자 오용 보고서다. 이 보고서는 중국 기반 행위자가 클로드를 대만 방공망 무력화 목적으로 활용하려 한 시도를 공개했다[6]. 공격자와 피공격자의 위치가 뒤바뀐 형태이지만, 천이신의 경고는 이 보고서가 보여준 "AI의 무기화 가능성"이 중국을 향할 수도 있다는 대칭적 인식을 드러낸다. 알리바바가 클로드에 무단 접근한 사례 역시 안보 문제와 기술패권 경쟁이 분리되지 않는 현실을 보여준 선례다[6].
또 다른 비교축은 9월 12일 아모데이의 속도조절 촉구 이후 전개된 미중 양측의 담론 경쟁이다. 미국 측은 속도조절을 대중 경쟁우위 유지 수단으로 활용하려 했고, 트럼프 대통령은 이를 근거로 자국 내 규제 강화 요구를 거부했다[9]. 중국 외교부는 이를 "겁주기, 대립, 악의적 경쟁"으로 규정하며 즉각 반박했다[16]. 이 구도에서 천이신의 발언이 갖는 특이성은, 대외 반박과 완전히 다른 내부 인식을 같은 시기에 공개했다는 점이다. 이는 안전 담론이 대외적으로는 협상 카드로, 대내적으로는 실질적 정책 근거로 이원화되어 소비되는 패턴을 보여준다[9].
4. 이슈 전개의 핵심 변수
변수 1: 9월 24일 미중 정상회담의 AI 안전대화 결과. 정상회담에서 논의될 안전대화는 양국이 "안전"이라는 용어에 서로 다른 정치적 목적을 담고 있어 실질적 규범 합의로 이어지기 어렵다[3]. 트럼프 대통령은 안전 논의를 대중 경쟁우위 유지 틀에서만 다루고 있고, 중국은 안전의 정의 권한 공유와 미국 기업에 대한 동일 기준 적용을 선결조건으로 제시한다[3]. 천이신의 국내용 경고가 이 협상 트랙에 어떤 형태로든 반영될지, 아니면 완전히 별개로 남을지가 향후 전개를 가늠하는 기준이 된다.
변수 2: 중국의 해외 모델 의존도 관리 방식. 아르체사티가 지적한 해외 모델 의존 우려가[12] 실제 정책으로 이어질 경우, 중국 내 오픈AI·앤트로픽 모델 접근 제한이나 자국 모델 대체 가속화로 나타날 수 있다. 이는 중국 AI 생태계의 자립도와 직결된 문제이며, 알리바바 같은 자국 기업의 해외 모델 무단 활용 관행에도 영향을 준다[6].
변수 3: 국가배후 AI 오남용 사례의 추가 공개 여부. 앤트로픽의 오남용 탐지와 공개는 전적으로 기업 자율에 맡겨져 있어 정부·국제기구의 공식 개입 채널이 부재하다[6]. 향후 유사한 보고서가 추가로 나올 경우, 그 방향(중국발 대미 공격 사례인지 미국 모델의 대중 리스크인지)에 따라 양국의 담론 우위가 달라질 수 있다.
변수 4: 담론과 실행의 괴리 지속 여부. 안전 담론이 안보 연계 분야와 상업 분야에서 서로 다른 속도로 실행될 가능성이 높다[9]. 백악관의 협력 트랙과 의회·규제기관의 압박 트랙이 이미 분리돼 작동하는 미국 사례처럼[3], 중국 역시 대외 비판 기조와 내부 리스크 관리 정책이 별도로 진행될 공산이 크다. 이 괴리가 얼마나 지속되느냐가 실질적 정책 변화의 시점을 결정할 것이다.
이 보고서는 EAI 연구원의 기획에 따라 AI 기반의 정교한 리서치를 바탕으로 EAI 연구원이 최종 작성한 심층분석 보고서입니다.