생명과학 검증 프로그램으로 본 규제 업무 AI 도입 경로
뉴스Featured

생명과학 검증 프로그램으로 본 규제 업무 AI 도입 경로

블로그로 돌아가기

Anthropic이 생명과학 조직을 심사한 뒤 생물학 업무에 대한 안전장치를 완화해 주는 검증 프로그램(LSVP)을 열었습니다. 권한 종류와 모니터링 방식, 이용 조건을 정리하고 우리나라 기업이 확인할 점을 짚습니다.

AX Specialist 김지우AnthropicClaude생명과학AI 안전장치규제 산업AI 거버넌스

Anthropic이 2026년 9월 17일 Introducing the Life Sciences Verification Program을 공개했습니다. 생명과학 분야 전문가에게 Mythos, Opus, Sonnet 모델을 생물학 업무에 더 허용적인 안전장치 조합으로 제공하는 검증 프로그램(LSVP)입니다. Anthropic은 조기 접근 프로그램을 통해 이미 수십 개 조직을 받았고 이번에 생명과학계 전반으로 신청을 열었다고 밝혔습니다. 프로그램은 베타로 시작하며 처음에는 팀과 기관이 대상입니다. 개인 Pro·Max 요금제로도 점차 확대할 계획이라고 합니다.

생명과학 기업만의 소식으로 보일 수 있지만 필자는 더 넓은 신호로 읽습니다. 모델 차원에서 일괄 차단하던 업무 영역을 기업 단위 심사와 사용 모니터링으로 열어 주는 방식이기 때문입니다. 규제가 까다로운 산업에서 AI 도입을 검토하는 조직이라면 이 설계를 참고할 만합니다.

프로그램이 여는 업무 범위

Anthropic에 따르면 LSVP는 일반 제공되는 Fable 모델에서 현재 차단되는 작업을 생명과학 전문가가 수행할 수 있도록 설계됐습니다. 원문이 예로 드는 영역은 신약 발견, 연구용 생물학, 임상 개발, 제조입니다. 대상은 학계 연구실부터 스타트업과 제약사까지 폭넓습니다. Anthropic은 개발자 공지에서 이 프로그램을 통해 처음으로 Mythos를 포함한 모델을 새 안전장치 조합과 함께 쓸 수 있게 됐다고 밝혔습니다. 생물학자에게는 더 나은 사용 경험을, 오용 위험에 대해서는 더 강한 보호를 제공하도록 설계했다는 설명입니다.

생물학은 정당한 연구와 위험한 시도가 같은 질문으로 시작되는 경우가 많은 분야입니다. 범용 모델은 이런 요청을 보수적으로 막을 수밖에 없고 그 결과 실제 연구 업무가 자주 중단됩니다. LSVP는 요청 내용만 보고 판단하던 방식에 누가 어떤 목적으로 쓰는지에 대한 사전 검증을 더한 구조입니다.

검증 절차와 두 가지 권한

신청 조직은 연구 자격, 보안 기준, 연구 윤리 감독 체계를 심사받습니다. 검증을 통과한 팀은 필요에 따라 두 종류의 권한(grant)을 신청할 수 있습니다. 권한은 Claude Science, Claude.ai, Claude Code, API 등 모든 제품에서 쓸 수 있습니다.

구분Standard UseHigh-risk Use
성격기본 권한추가(애드온) 권한
적용 단위팀 전체단일 연구 프로젝트
갱신 주기1년6개월
안전장치과학 작업에 더 허용적으로 조정된 분류기 적용생명과학 요청을 차단하는 안전장치 전부 해제
대상 모델Mythos 5.1, Opus 5, Sonnet 5 및 향후 출시 모델현재 Opus 5, Sonnet 5. Mythos는 추가 심사를 거친 소수 기관으로 한정
주요 용도기초과학, R&D, 공급망·제조, 임상 개발, 품질보증, 인허가, 투자·실사 등표준 권한에서 차단되는 이중 용도 연구

Anthropic은 대부분의 생명과학 업무를 표준 권한으로 처리할 수 있을 것으로 예상합니다. 생물학 연구개발 워크플로 대다수가 여기에 포함되며 팀 전체의 다양한 일상 업무에 적용할 수 있습니다.

고위험 사용 권한은 오용 가능성이 더 큰 작업을 위한 권한이라 추가 심사가 필요합니다. 적용 범위는 특정 프로젝트 하나로 좁혀집니다. 원문은 이중 용도 연구를 하는 연구자라면 일상 업무용 표준 권한 하나와 특정 프로젝트에만 적용되는 고위험 권한 하나 이상을 함께 갖는 형태가 일반적이라고 설명합니다. 예시로 든 프로젝트는 특정 바이러스 벡터 계열이 인간 면역 경로에서 어떻게 인식되는지 규명하는 연구입니다.

Mythos에 대한 고위험 권한은 아직 제한적입니다. Anthropic은 미국 정부와 협력해 범위를 넓히는 중이며 출시 시점에는 추가 심사를 거친 소수 기관만 이용할 수 있다고 밝혔습니다. 또한 사이버 보안 분류기 등 생명과학 외 안전장치는 LSVP 권한에서도 그대로 유지됩니다.

공동 책임 구조와 세 가지 위협 모델

Anthropic은 최근 위협 보고서에서 생물무기 개발을 도울 수 있는 시도를 포함해 점점 정교해지는 오용 사례를 확인했다고 밝혔습니다. 생물학에서는 백신 개발을 위해 병원체를 연구하는 사용자와 바이러스 전파력을 악의적으로 높이려는 사용자를 구분하기 어려운 경우가 많습니다. 그래서 Anthropic은 정당하게 부여된 접근 권한이 악의적 행위자에게 넘어가는 상황을 가장 우려되는 위협으로 봅니다. 원문은 내부자 위협과 무단 사용이 실제로 주요 생물안전 사고의 원인이 되어 왔다고 덧붙입니다. LSVP의 안전장치는 다음 세 가지 위협 모델을 겨냥합니다.

위협 모델내용
접근 탈취악성코드나 계정 탈취로 접근 권한이 악의적 행위자에게 넘어가는 경우
내부자 위협악의를 품었거나 강요받은 직원이 의도적으로 해로운 행동을 하거나 권한을 넘기는 경우
에이전트 오용에이전트가 특히 군집으로 또는 장시간 작업 중에 의도치 않은 위험한 행동을 하는 경우

Anthropic은 기업 CISO들과 협력해 공동 책임이라는 개념으로 안전장치를 설계했습니다. Anthropic이 참여 조직의 생명과학 전문성과 감독 체계를 심사하고, 심사를 통과한 조직은 자기 팀과 프로젝트에서 무엇이 안전한 사용인지 스스로 정의합니다. 각 조직의 접근 권한은 신청서에 적은 사용 목적에 묶입니다. Anthropic은 LSVP 트래픽을 계속 모니터링해 신고한 범위를 벗어나는 사용이나 패턴을 찾습니다. 승인되지 않은 활동이 발견되면 조직 관리자에게 알리고, 관리자는 사전에 합의한 기한 안에 사건을 분류하고 조치합니다.

사용 목적 기술서에는 채용 공고에 쓸 정도의 개략적인 업무 설명을 적습니다. 민감 정보나 지식재산은 넣지 않도록 되어 있습니다. 필자는 이 부분을 실무에서 중요한 대목으로 봅니다. 모델 제공사가 모든 요청을 개별 판단하던 구조에서 조직이 범위를 정하고 제공사가 그 범위 이탈을 감시하는 구조로 책임이 나뉘기 때문입니다. 참여 조직에는 관리자 지정과 사건 대응 절차가 새로운 의무로 생깁니다.

실시간 차단에서 오프라인 모니터링으로

심각한 오용은 서로 관련 없어 보이도록 여러 요청과 세션에 나뉘어 일어나는 경우가 많습니다. LSVP에서 Anthropic은 요청마다 즉시 거부하는 실시간 차단 방식을 줄이고 행동 패턴 전반을 사후에 분석하는 오프라인 모니터링으로 안전장치의 무게를 옮깁니다. 정당한 업무는 덜 중단되지만 탐지된 활동의 데이터를 검토용으로 보관해야 합니다. 그래서 LSVP 트래픽에는 30일 데이터 보관이 필수입니다.

Anthropic은 이 데이터를 엄격히 분리 보관하며 모델 학습에 쓰지 않고 자사 생명과학 연구팀도 접근할 수 없다고 밝혔습니다. 자격을 갖춘 조직에는 Enterprise Frontier Safeguards(EFS)와의 연계 방안도 검토하고 있습니다.

EFS는 Anthropic이 2026년 9월 1일 Developing Enterprise Frontier Safeguards with our customers에서 발표한 기능입니다. 발표에 따르면 Anthropic은 Fable 5부터 30일 데이터 보관을 도입했습니다. 세션과 계정을 넘나드는 오용을 찾으려면 데이터를 일정 기간 보관해 서로 연결해 봐야 하기 때문입니다. 그러나 규제 산업 고객 상당수가 데이터 보관 때문에 모델을 쓰기 어려워했고, 이에 대한 해법으로 EFS를 만들었습니다. EFS에서는 모니터링용 활동 데이터를 고객이 관리하는 클라우드 계정에 고객의 암호화 키로 보관할 수 있습니다. 탐지 신호는 고객에게 곧바로 전달되며 Anthropic 직원의 사람 검토 없이 고객 측 인력이 이후 대응을 맡는 방식도 고를 수 있습니다. 각 기능은 선택형이고 Anthropic은 EFS에 별도 요금을 받지 않습니다. 이 기능은 올가을부터 단계적으로 제공될 예정입니다. LSVP와 EFS가 실제로 어떻게 연계될지는 아직 발표되지 않았습니다.

초기 참여 기업의 반응

원문에는 조기 접근 프로그램에 참여한 세 기업의 발언이 실렸습니다.

Xaira는 세포, 단백질, 질병 생물학의 파운데이션 모델을 만들어 신약으로 연결하는 회사라고 스스로를 소개합니다. Anthropic의 프런티어 모델을 신약 발견 엔진 전반에 쓰게 되어 기대가 크며, 신뢰 기반 접근과 지능을 결합하는 방식이 생물학에서 AI의 가능성을 실현하는 올바른 길이라고 밝혔습니다.

Edison은 과학과 신약 발견·개발을 앞당기는 것이 사명이라고 설명합니다. LSVP 덕분에 Anthropic의 가장 뛰어난 모델을 이런 문제에 투입할 수 있게 됐다며 질병 퇴치를 위한 추가 협력을 기대한다고 했습니다.

Manifold Bio는 생명 시스템에 대한 대규모 병렬 인터페이스를 구축해 AI가 의약품을 만들 수 있게 하는 회사라고 소개합니다. 프런티어 지능을 자사 엔진에 안전하게 적용하기를 기대하며 접근 권한과 책임을 함께 묶는 Anthropic의 방식을 환영한다고 밝혔습니다.

세 기업 모두 AI 중심 신약 개발 기업이고 발언은 기대를 표명하는 수준입니다. 성과 수치는 제시되지 않았습니다.

신청 방법과 이용 범위

관심 있는 조직은 원문의 신청 페이지에서 지원할 수 있습니다. Anthropic은 첫 주에 수백 개 조직을 등록하고 앞으로 몇 주 안에 생명과학계 대다수를 지원할 수 있도록 규모를 키울 것으로 예상합니다. 현재 이용 조건은 다음과 같습니다.

항목현재 상태
이용 가능 경로Anthropic 자체 콘솔의 API, Claude for Enterprise, Team 요금제
미지원개인 요금제, 제3자 플랫폼
BAA 적용 조직베타 기간에는 이용 불가. 환자 건강정보(PHI)를 다루는 고객은 BAA가 없는 별도 조직을 만들어 HIPAA 대상이 아닌 데이터로 사용해야 함
권한 전환API와 Claude Science는 권한 간 전환 지원
권한 고정Claude.ai와 Claude Code는 미리 지정한 기본 권한 하나만 적용(API 인증으로 쓰는 Claude Code는 예외)

Anthropic은 대부분의 사용자에게는 표준 권한 하나면 충분하므로 권한 고정 제약이 큰 문제가 되지 않을 것으로 봅니다. 권한 전환과 이식성 지원은 차차 개선할 계획입니다. 앞으로 몇 달 안에 새 제품, 연구 협력, 프로그램 개선 내용을 추가로 공개하겠다고 밝혔습니다. Anthropic은 이 프로그램을 질병 치료를 앞당기고 인류 건강을 개선하려는 생명과학계 지원 노력의 일부로 소개합니다.

우리나라 기업이 확인할 것

  1. 이용 경로가 맞는지 확인해야 합니다. 현재 LSVP는 Anthropic 자체 콘솔의 API와 Enterprise, Team 요금제에서만 제공되며 제3자 플랫폼은 지원하지 않습니다. 클라우드 파트너나 재판매 경로로 Claude를 쓰는 제약·바이오 조직은 계약 구조부터 점검할 필요가 있습니다.

  2. 사용 목적 기술서와 사건 대응 체계를 먼저 갖춰야 합니다. 접근 권한이 신고한 용도에 묶이고 이탈이 발견되면 관리자가 합의된 기한 안에 조치해야 합니다. 연구 책임자, 보안 담당, 연구윤리 담당 가운데 누가 관리자 역할을 맡을지 미리 정해 두어야 합니다.

  3. 30일 데이터 보관이 내부 규정과 맞는지 검토해야 합니다. 환자 정보나 임상 데이터가 섞일 수 있다면 우리나라 개인정보보호법과 사내 데이터 반출 기준에 비춰 별도 조직 분리가 필요한지 판단해야 합니다. 원문도 베타 기간에는 BAA 적용 조직을 지원하지 않는다고 명시합니다. EFS 연계는 아직 검토 단계이므로 현재 조건을 기준으로 판단하는 편이 안전합니다.

  4. 고위험 권한은 연구 과제 관리와 연결해 운영해야 합니다. 프로젝트 단위로 부여되고 6개월마다 갱신해야 하므로 과제 등록, 종료, 연장 절차에 권한 관리를 포함시키는 것이 좋습니다.

  5. 다른 규제 산업도 이 구조를 참고할 수 있습니다. 조직 검증, 용도 신고, 사후 패턴 모니터링, 조직 내 대응이라는 조합은 금융이나 보안처럼 민감한 업무를 AI에 맡기려는 조직이 모델 제공사와 협의할 때 기준으로 삼을 만합니다. 다만 이런 방식이 생명과학 외 분야로 확대될지는 원문에 언급이 없으므로 필자의 해석으로 받아들여 주시기 바랍니다.

출처: Introducing the Life Sciences Verification Program, Developing Enterprise Frontier Safeguards with our customers

김지우 (Tristan Kim)

코텍시스 창업자로 AX 컨설팅과 기업 AI 교육, AI 에이전트 개발을 직접 수행합니다.

코텍시스 AI 인사이트 최신 논문 리뷰

AI 솔루션이 필요하신가요?

cortexys.team에서 맞춤 AI 개발 서비스를 확인하세요.

컨설팅 신청하기