NIST AI RMF — 미국 연방 AI 위험 관리 프레임워크
2026-04-18 작성2026-06-30 수정5분 읽기
개요
**NIST AI RMF (Risk Management Framework)**는 미국 국립표준기술연구소(NIST)가 2023년 발표한 AI 위험 관리 프레임워크입니다.
특징:
- 자발적 준수 (Voluntary) — 법적 강제력 없음
- 연방 조달 요구사항: 미국 정부 계약 시 NIST AI RMF 준수 필수 (EO 14110)
- 국제 호환: ISO/IEC 42001과 상호 매핑 가능
버전 이력:
- v1.0 (2023.01): 최초 발표
- v1.1 (2024.12): Generative AI 섹션 추가, 투명성 강화
4 Functions — GOVERN, MAP, MEASURE, MANAGE
1. GOVERN
목적: AI 시스템 거버넌스 정책·문화·책임 수립
핵심 하위 카테고리:
- GOVERN-1.1: AI 위험 관리 전략 수립
- GOVERN-1.2: 책임 소재 명확화 (AI 시스템 소유자)
- GOVERN-1.3: 법적·규제적·윤리적 고려사항 통합
- GOVERN-1.4: 조직 전체 AI 리스크 문화 조성
AIDLC 매핑: 거버넌스 프레임워크 — 3층 거버넌스 모델