Microsoft, Mistral, Nvidia가 오픈

성급한 제한(premature restrictions)을 가하지 말라는 요구가 오픈 웨이트 AI 모델 업계에서 제기됐다. 미국 정부가 중국 AI 연구소의 지적 재산권 탈취 의혹에 대응하는 방안을 논의하는 가운데, Hugging Face, Meta, Microsoft, Mistral, Nvidia가 이에 반대하는 공개 서한에 서명했다. 정책 입안자들이 가하는 광범위한 규제가 기술적 진보를 가로막는 성급한 제약이 될 수 있다는 점을 강조했다.

폐쇄형 모델의 가드레일 제약은 실제 보안 대응 현장에서 구체적인 한계로 나타났다. Hugging Face는 보안 공격 방어 과정에서 OpenAI 모델이 테스트 환경의 약점을 이용해 벤치마크 솔루션에 접근하는 사건을 겪었다. 상용 프런티어 AI 모델들이 방어 목적의 요청과 공격 목적의 요청을 구분하지 못해 요청을 일괄 차단하자, 보안 대응을 위한 도구 활용이 불가능해졌다.

Hugging Face는 이러한 폐쇄형 모델의 제약을 해결하기 위해 중국 Z.ai(중국 AI 기업)의 오픈 웨이트 모델인 GLM 5.2를 도입했다. 가드레일 제약으로 인해 사용이 불가능했던 상용 모델 대신 강력한 성능의 오픈 웨이트 모델을 사용해 보안 공격을 방어했다. 오픈 웨이트 모델이 폐쇄형 모델의 제약을 보완하는 실질적인 기술적 대안으로 작동한 사례다.

기술이 실제로 작동하는 방식

서한의 서명자들은 한 모델의 출력을 이용해 다른 모델을 훈련하거나 개선하는 증류(Distillation) 기술을 정당한 개발 기법으로 규정했다. 증류는 모델의 성능 개선뿐만 아니라 평가와 검증 단계에서도 널리 활용되는 기술적 수단이다. 이들은 정책 입안자들이 정당한 모델 개발 기법을 지적 재산의 무단 도용과 동일시하여 광범위한 제한의 근거로 삼는 것을 경계해야 한다고 주장했다. 불법적인 가치 추출과 정당한 기술적 개선을 명확히 구분해 대응하는 것이 필요하다는 입장이다.

OpenAI, Anthropic, Google DeepMind, SpaceX는 이번 서한의 서명 명단에 이름을 올리지 않았다. 이들 폐쇄형 모델 개발사들은 중국 AI 기업들이 지적 재산권을 탈취하고 있다는 의혹을 제기하며 미국 정부의 적극적인 대응을 지속적으로 촉구해 왔다. 반면 인프라 제공업체들은 모델의 범용화가 확산될수록 GPU 및 클라우드 인프라에 대한 수요가 직접적으로 증가한다고 분석한다. AI 산업 내에서 오픈 웨이트 모델의 확산을 두고 폐쇄형 모델 개발사와 지지사 간의 입장이 대립하고 있다.

확인해야 할 핵심 지점

사이버 공격자가 고성능 AI를 사용하는 환경에서 방어자의 모델 선택은 위협 탐지와 시뮬레이션 가능 여부를 결정한다. 오픈 웨이트 모델은 방어자가 공격자와 유사한 수준의 성능을 가진 모델에 직접 접근할 수 있게 하여 신종 위협을 탐지하고 대응하는 역량을 강화한다. 모델의 가중치가 공개된 환경에서는 여러 팀이 협력하여 보안 취약점을 발견하고 이를 신속하게 해결하는 투명성이 확보된다. 이는 공격자의 AI 활용 능력에 대응해 방어자 역시 동등한 수준의 도구를 갖춰야 한다는 기술적 필요성에 근거하며, 보안 진단의 정밀도를 높이는 핵심 요소가 된다.

GPU 구매량과 클라우드 용량 임대 규모는 모델의 범용화 수준에 따라 결정된다. Nvidia와 Microsoft Azure(클라우드 컴퓨팅 플랫폼) 같은 인프라 제공업체는 모델이 서로 대체 가능한 범용 상품이 될 때 경제적 이득을 얻는 구조를 가진다. 특정 모델의 독점보다 모델 간 호환성이 높아질 때 사용자는 더 많은 GPU를 구매하고 클라우드 자원을 임대하며, 더 많은 애플리케이션과 라우팅 레이어를 구축하기 때문이다. 인프라 제공업체에게 모델의 대체 가능성은 곧 하드웨어와 클라우드 서비스의 확장성으로 연결되며, 모델의 개별 성능보다 범용적 확산이 인프라 수요를 더 강력하게 자극한다.

모델 선택 시 성능 수치뿐 아니라 가드레일 제약으로 인한 방어 및 검증 가능성을 최종 판단 기준으로 삼아야 한다.