명단은 20개. 한 명 한 명을 워싱턴이 직접 승인했음. 한 장면으로 요약하면, 이게 바로 정부 승인 AI 접근권의 시대임.
이게 OpenAI 역대 최강 모델을 쓸 수 있는 사용자 전부임. GPT-5.6 Sol은 6월 26일 출시됐는데, 벤치마크는 신기록을 찍었지만 손님 명단은 약 20개 파트너뿐임. 그것도 미 정부가 한 곳씩 직접 사인한 명단임. 능력은 새 정점, 접근은 허가증. 정부 승인 AI 접근권의 가장 선명한 사례가 등장한 것임. 핵심 질문은 하나임. 이게 일회성인가, 새 기본값인가.
Key Takeaways
- OpenAI가 GPT-5.6 Sol을 정부 승인 약 20개 파트너에게만 공개 — 정부 관리 접근 명단하의 첫 프런티어 모델임
- 차단 단위가 ‘국가가 빌린 모델’에서 ‘개별 고객의 모델 접근권’으로 내려옴
- 한국 기업·개발자는 약 20개 / 약 100개 명단 밖일 개연성 높음 → 오픈웨이트 자체 호스팅이 비용 절감이 아니라 접근권 주권의 헤지가 됨
먼저 정확히 짚을 필요가 있음. 헤드라인은 과장하기 쉽고, 사실 자체만으로도 충분히 이례적이기 때문임. 6월 26일 OpenAI는 Sol·Terra·Luna 3종을 프리뷰했고, 그중 Sol을 미 정부가 고객별로 한 곳씩 승인한 약 20개 파트너에게만 공개했음 (TechCrunch, TheNextWeb).
여러 매체가 똑같이 규정했음. “미국 AI 기업이 프런티어 모델을 정부 관리 접근 명단(government-managed access list) 하에 출시한 첫 사례”라는 것임 (TheNextWeb, MLQ). 가격 등급도, 대기 명단도 아님. 정부가 승인한 이름 목록임. 한마디로 정부 승인 AI 접근권임.
한국에 돌던 시드 헤드라인 “미 정부가 GPT-5.6 사용자를 결정”은 과장이 아니라 사실로 확인됨. tier-1 보도와 OpenAI 공식 문서로 교차검증해도 그대로 성립함.
정부 승인 AI 접근권은 차단 단위를 한 칸 줄인 것임
왜 중요한지 보려면 차단의 단위가 어디로 이동해 왔는지를 따라가야 함. 이전 시리즈에서 통제 단위는 ‘국가가 남의 모델을 빌려 쓰는 것’이었음. 정부 승인 AI 접근권의 흐름은 GPT-5.6에서 시작된 게 아니라, 한 칸 위 국가 단위에서 출발했음.
미국이 특정 국가에 프런티어 능력 수출을 제한했을 때, 차단된 대상은 ‘한 국가가 빌린 외부 모델에 접근할 능력’이었음. 그게 ACCESS vs CAPABILITY 축이었음. 누가 미국제 지능을 빌릴 수 있느냐의 문제임.
GPT-5.6 건은 그 단위를 한 칸 아래로 내림. 통제 대상이 ‘어느 국가’가 아니라 ‘어느 개별 고객이 프런티어 모델을 만질 자격이 있느냐’로 바뀐 것임. 회수가능성이 국가 단위에서 개별 계정 단위로 미세화된 셈임.
쉽게 말하면 건물 보안과 같음. 옛 방식은 어느 회사가 로비에 들어올 수 있는지를 결정하는 것이었음. 새 방식은 엘리베이터 앞 경비가 이름을 하나씩 확인하며 최상층에 누가 도달할지를 정하는 것임. 같은 건물, 훨씬 촘촘한 통제임.
여기가 변곡점임. 앞선 소버린 AI 수출통제와 Fable 수출금지는 빌린 모델을 차단하는 선례였고, GPT-5.6은 같은 논리가 한 단계 아래, 줄 서 있는 사람들에게 적용된 사례임.
단발성 결정도 아님. 2주 전 같은 메커니즘이 이미 경쟁사에서 리허설을 마쳤음.
FIG. 01 — 두 회사, 하나의 메커니즘
OpenAI Sol vs 앤트로픽 Mythos 5: 게이팅 메커니즘
OpenAI Sol
앤트로픽 Mythos 5
미 정부, 고객별 개별 승인
미 정부(상무부)
약 20개 파트너
약 100개 기업·연방기관
정부 요청으로 제한
전면 차단 후 명단에 재개방
없음(Sol은 게이팅 출시)
Fable 5 제외
자발적 협조, 장기 기본값화 반대
강제 차단 후 선별 재공개
SOURCE: TechCrunch, CNBC, CNN Business, OpenAI Deployment Safety Hub
6월 13일 정부는 앤트로픽에 Mythos 5·Fable 5에 대한 외국 국적자 전원 접근 차단을 명령했음. 미국 내외의 자사 직원까지 포함된 조치였음 (CNN Business).
그리고 Sol이 출시된 6월 26일 같은 날, 상무장관 하워드 러트닉(Howard Lutnick) 측은 앤트로픽이 Mythos 5를 약 100개 신뢰 기업·연방기관에 재공개하도록 허가했음. Fable은 제외됐음 (CNBC, CNN Business).
즉 13일 만에 한 사이클이 완성된 것임. 외국 국적자 접근의 강제 차단, 그리고 검증된 명단으로의 선별적 재개방임. OpenAI의 제한 출시는 바로 이 동일 각본의 두 번째 적용이지, 첫 사례가 아님.
법적 척추: 6월 2일 행정명령
이 모든 게 진공에서 일어난 게 아님. 법적 뼈대는 6월 2일에 서명된 행정명령임.
그 명령은 고급 사이버 역량 모델에 대해 출시 30일 전 사전 검토를 도입했음. 핵심은 원래 프레임워크가 그 검토를 자발적(voluntary)이라고 규정한 점임. 출시 전 통보지, 허가증이 아니었음 (TheNextWeb, MLQ).
GPT-5.6은 그 프레임워크의 첫 실사례이자, 다이얼이 눈에 띄게 돌아간 지점임. ‘자발적 검토’로 쓰인 절차가 실제로는 고객별 사전 승인(per-customer approval)으로 나타난 것임. “출시 전 알려라”에서 “누구에게 줄지 우리가 정한다”로의 격상이 이번 사건 전체에서 가장 중요한 변화이자, 안전 검토를 정부 승인 AI 접근권으로 바꾸는 메커니즘임.
규제가 수혜자와 피해자를 가르는 패턴이 실시간으로 작동한 것임. 안전 체크포인트를 추가하려던 규칙이 집행 단계에서 고객 명단 자체에 대한 게이트로 변질된 것임.
FIG. 02 — 24일 만에 게이트가 굳은 과정
자발적 검토에서 고객별 승인까지
6월 2일
행정명령 서명
고급 사이버 역량 모델에 대한 출시 30일 전 사전 검토가 '자발적' 프레임워크로 도입됨.
6월 13일
앤트로픽 외국인 차단
정부가 앤트로픽에 Mythos 5·Fable 5의 외국 국적자 전원 접근 차단을 명령. 자사 직원 포함.
6월 26일
Mythos 5 재공개
상무부가 앤트로픽의 Mythos 5를 약 100개 신뢰 기관에 재공개하도록 허가. Fable은 제외.
6월 26일
GPT-5.6 Sol 게이팅 출시
OpenAI가 Sol을 정부 승인 약 20개 파트너에게만 공개. '자발적 검토'가 고객별 승인으로 작동.
SOURCE: TheNextWeb, MLQ, CNN Business, CNBC
명분, 검증, 해석을 분리해야 함
여기서 정직함이 가장 중요함. 세 가지 다른 것이 하나의 무서운 문장으로 뭉뚱그려지고 있기 때문임. 게이팅 명분, 실제 능력, 게이팅 주체는 같은 게 아니고, 셋이 같은 방향을 가리키지도 않음.
첫째, 명분임. OpenAI 자체 Preparedness 분류상 Sol·Terra·Luna는 사이버 “High” 등급임. 마케팅 라벨이 아니라 실재하는 능력 등급임. 사이버 세이프가드 명분에는 진짜 근거가 있음 (OpenAI 시스템 카드).
그런데 “High”가 “자율 공격자”를 뜻하는 건 아님. 같은 시스템 카드는 이 모델들이 하드닝된 표적에 대해 자율 end-to-end 공격을 수행할 수 없다고 명시함. 취약점과 익스플로잇 조각은 찾아내지만, 침투 전 과정을 스스로 돌리지는 못함. 명분은 실재하나, 종말론적 능력은 거짓임.
벤치마크가 이 뉘앙스를 뒷받침함. Sol은 바이러스학 멀티모달 트러블슈팅 55.5%(임계 31%), TroubleshootingBench 48.0%(임계 36.4%)를 기록했지만, 단백질 결합 예측은 30% 미만이고, AI 자기개선 능력은 “High” 기준 아래에 있음 (OpenAI 시스템 카드). 위험 인접이고 능력이 게이팅됐을 뿐, 자기 주도 무기는 아님.
FIG. 03 — 게이트를 규정하는 숫자
세 숫자로 보는 정부 승인 AI 접근
약 20개
GPT-5.6 Sol 정부 승인 파트너 고객별
High
OpenAI 사이버 능력 등급
30일
출시 전 사전 검토 기간
약 100개
앤트로픽 Mythos 5 승인 기관
SOURCE: OpenAI 시스템 카드, TheNextWeb, CNBC
게이트를 실제로 쥔 건 누구인가
둘째, 주체임. “OpenAI가 자사 모델을 제한했다”고 말하기 쉬움. 그건 부정확함.
OpenAI 공식 배포 문서는 이 접근 명단이 “그들의 요청에 따라(at their request)” 존재한다고 적었음. 즉 정부의 요청임. 안전팀의 자율 판단이 아니라 정부 코디네이션 조치인 것임 (OpenAI Deployment Safety Hub).
셋째, 가장 말해주는 게 많은 대목임. OpenAI는 이 조치의 장기화에 공개적으로 반대하고 있음. 회사는 “이런 정부 접근 절차가 장기 기본값이 되어서는 안 된다고 본다”고 밝혔고, 그것이 “도구가 필요한 사용자·개발자·기업·사이버 방어자·글로벌 파트너에게서 최고의 도구를 떼어놓는다”고 경고했음 (OpenAI 발표, TechCrunch 인용).
집행자가 동시에 반대자인 것임. 이 긴장이 이번 사건 전체에서 가장 중요한 데이터 포인트임. 그래서 다음 질문이 수사적 질문이 아니라 진짜 열린 질문이 됨.
한 가지 더 한정할 게 있음. 인용 루머가 온라인에서 많은 일을 하고 있기 때문임. 보도에 따르면 러트닉이 알트만에게 타 기관 승인 없이 출시하지 말라고 경고했다고 하지만, 축자 인용은 접근 가능한 소스에 없음. The Information과 Axios 경유의 패러프레이즈로만 존재함. “보도에 따르면”으로 귀속해야 하지, 녹취록처럼 다루면 안 됨.
FIG. 04 — 명분과 능력을 분리하기
명분, 검증, 해석
| 주장 | 명분 | 검증 | 해석 |
|---|---|---|---|
| 미 정부가 GPT-5.6 사용자를 결정한다 | 정부가 약 20개 명단을 고른다 | 참 — '그들의 요청', 고객별 승인 | 정부 관리 접근 명단하의 첫 프런티어 모델 |
| 모델이 자율 사이버 공격을 수행할 수 있다 | 'High' 등급이 공격 자율성을 의미 | 거짓 — 하드닝 표적에 자율 end-to-end 공격 불가 | 명분은 실재하나 완전 자율 공격 능력은 아님 |
| 이것이 장기 기본값이다 | 정부 접근 절차가 고착된다 | 논쟁 — OpenAI가 공개 반대 | 집행자가 곧 반대자 — 위험한 건 기본값화 |
SOURCE: OpenAI 시스템 카드, OpenAI 발표(TechCrunch 인용)
정상 진화인가, 허가제인가
이걸 읽는 정직한 방식은 둘임. 균형 잡힌 시각은 둘 다 동시에 쥐고 있어야 함.
첫 번째 독법은 안전 거버넌스가 정상적으로 성숙하고 있다는 것임. 사이버 “High” 능력 모델의 단계적 롤아웃은 합리적 헤지임. 정부가 요청하고 회사가 협조하면, 가장 위험한 능력이 더 느리고 검증된 방식으로 풀림. 그 자체는 본질적 체제 전환이 아님. 능력을 리스크 관리가 따라잡는 것일 뿐임.
두 번째 독법은 구조적 신호가 프런티어 AI의 허가제를 가리킨다는 것임. 정부 승인 AI 접근권이 그 골조인 것임. 두 회사, 같은 메커니즘, 2주 안임. 국가별이 아니라 고객별 승인임. 그리고 6월 2일 프레임워크가 첫 적용에서 ‘자발’에서 ‘사전 승인’으로 격상됐음.
저울을 두 번째 독법 쪽으로 기울이는 무게추는 OpenAI 자신의 경고임. 게이트를 집행하는 회사가 공개적으로 “장기 기본값이 되어서는 안 된다”고 말한다면, 바로 그 기본값이 형성될 위험에 처했다고 말하는 것임.
정직한 답은 둘이 동시에 참이라는 것임. 정상적 안전 진화가 허가제의 골조를 세우는 데 쓰이고 있는 것임. 둘 중 무엇이 되느냐는 30일 ‘자발적’ 검토가 자발적으로 남느냐, 아니면 방금 우리가 본 고객별 표준으로 굳느냐에 달려 있음.
한국에는 무슨 의미인가
이제 한국으로 가져와야 함. 추상적 논쟁이 미국 밖 누구에게나 매우 구체적인 칼날을 가지고 있기 때문임.

한국 기업과 한국 개발자는 OpenAI의 약 20개 파트너 명단, 앤트로픽의 약 100개 기관 명단 밖에 위치할 개연성이 높음. 이건 미 정부가 검증한 명단임. 서울 기반 팀의 기본 가정은 포함이 아니라 배제임.
가정이 아님. 앤트로픽 건은 외국 국적자 전원의 접근을 명시적으로 차단했고, 그 범주에 한국 여권 사용자가 직접 들어감. 글로벌 기업의 한국 엔지니어가 6월 13일에 잘려나간 전형적 사례임.
전략적 교훈은 불편함. 프런티어 모델 의존 전략은 더 이상 구독료에 인질로 잡힌 게 아님. 자격(eligibility)에 인질로 잡힌 것임. 당신의 이름, 혹은 회사 이름이 외국 정부가 통제하는 명단에 오르느냐의 문제임.
이건 오픈웨이트 자체 호스팅의 의미를 통째로 다시 짜는 것임. GLM 같은 오픈웨이트 모델을 사내에서 돌리는 건 예전엔 비용 절감 수단으로 읽혔음. 6월 26일 이후엔 접근권 주권의 헤지로 읽힘. 남의 재량에 따라 지능을 빌리는 것과, 끊길 수 없는 기준선을 소유하는 것의 차이임.
트레이드오프는 실재하고, 솔직히 짚을 가치가 있음. 오픈웨이트 모델은 GLM과 GPT-5.5의 신뢰성 격차가 보여줬듯 여전히 신뢰성에서 프런티어에 뒤처짐. 자체 호스팅은 능력과 운영 비용을 치르고 주권을 사는 것임. 그래도 언제든 돌릴 수 있는 통제 가능한 B급이, 언제든 거부당할 수 있는 A급을 이제 이길 수 있음.
앤트로픽의 서울 사무소 개소는 한국 시장을 원한다는 신호였음. 그런데 고객을 원하는 것과 그들에게 서비스할 허가를 받는 것은 이제 다른 질문이고, 두 번째 질문은 워싱턴에서 결정됨.
한줄 코멘트와 지켜볼 것
여기서의 전환은 AI가 더 강해졌다는 게 아님. 통제 단위가 국가에서 지명된 고객으로 줄었고, ‘자발적’ 검토가 첫 실전에서 고객별 승인으로 바뀐 것임.
한줄 코멘트. 프런티어 AI 접근은 더 이상 가격이 매겨지는 게 아니라 허가되는 것임. 정부 승인 AI 접근권이 배급하는 건 컴퓨팅이나 돈이 아니라 자격이고, 그 명단은 국경 밖에서 쥐고 있음.
직장인 시사점. 프런티어 모델 위에 무언가를 짓는 사람이라면 이번 분기에 던질 질문은 “이 API 비용이 얼마인가”가 아니라 “명단에 없으면 우리 로드맵은 어떻게 되는가”임. 오픈웨이트 기준선을 예산 타협이 아니라 접근권 주권의 헤지로 보는 것이 지금 살펴볼 출발점임.
자주 묻는 질문 (FAQ)
Q. 정부 승인 AI 접근권은 정확히 무엇을 뜻하나요? A. AI 기업뿐 아니라 정부가 특정 모델을 어떤 고객이 쓸 수 있는지 결정하는 것을 뜻합니다. GPT-5.6 Sol의 경우 미 정부가 약 20개 파트너 명단을 고객별로 승인했고, OpenAI는 이를 “그들의 요청에 따라” 이뤄진 일이라고 설명합니다. 미국 기업이 프런티어 모델을 정부 관리 접근 명단하에 출시한 첫 사례입니다.
Q. OpenAI가 GPT-5.6을 스스로 제한한 것인가요? A. 정확히는 아닙니다. OpenAI는 이 접근 명단을 “그들의 요청에 따라”, 즉 정부 요청으로 집행했고, 동시에 장기 기본값화에 공개적으로 반대하고 있습니다. 회사가 집행자이자 공개적 반대자라는 점은 헤드라인이 흔히 뭉개는 중요한 구분입니다.
Q. 이 모델들이 정말 제한을 정당화할 만큼 위험한가요? A. OpenAI 자체 프레임워크상 사이버 “High” 등급으로, 실재하는 능력 등급입니다. 다만 같은 시스템 카드는 하드닝된 표적에 대한 자율 end-to-end 공격은 불가능하다고 밝힙니다. 명분은 실재하나, 완전 자율 무기라는 프레임은 사실이 아닙니다.
Q. 앤트로픽 사례는 OpenAI와 어떻게 다른가요? A. 둘 다 같은 정부 메커니즘을 거쳤지만 비대칭적입니다. 앤트로픽은 6월 13일 외국 국적자 전원의 접근이 강제 차단된 뒤, 6월 26일 Mythos 5를 약 100개 신뢰 기관에 선별 재공개했습니다(Fable 제외). 반면 OpenAI는 약 20개 파트너 대상 제한 출시에 자발적으로 협조했습니다. 강제냐 자발이냐가 핵심 차이입니다.
Q. 한국 기업과 개발자는 어떻게 대응해야 하나요? A. 기본적으로 승인 명단 밖이라고 가정하는 편이 안전합니다. 앤트로픽 건은 한국 여권 사용자를 포함한 외국 국적자를 이미 차단했기 때문입니다. 현실적 헤지는 오픈웨이트 자체 호스팅을 단순 비용 절감이 아니라 접근권 주권으로 보는 것입니다. 워싱턴에서 회수될 수 없는 기준 능력을 확보하는 것입니다.
참고 소스
- Previewing GPT-5.6 Sol — OpenAI
- GPT-5.6 Preview System Card — OpenAI Deployment Safety Hub
- OpenAI limits GPT-5.6 rollout after government request — TechCrunch
- OpenAI limits new AI models to ‘trusted partners’ at request of US government — CNBC
- OpenAI releases GPT-5.6 Sol to 20 government-approved partners — TheNextWeb
- OpenAI Launches GPT-5.6 Sol Under First-Ever US Government-Gated AI Rollout — MLQ
- US government allows Anthropic limited release of Mythos — CNN Business
- Anthropic suspends all access to Mythos after US bans foreign nationals — CNN Business
- OpenAI releases powerful new GPT-5.6 under restrictions — Axios

