전략적 포지셔닝
ACF 대 AI Act / ISO 42001 / NIST AI RMF / GDPR

ACF는 기존 AI 표준을 대체하지 않습니다.

이를 운영 가능한 체계로 전환합니다.

모든 주요 참조 프레임워크는 AI를 규율합니다. ACF®는 한 단계 아래 계층, 즉 에이전트적 의사결정 계층에서 작동합니다. 본 페이지는 ACF®의 17개 카드 각각이 EU AI Act, ISO/IEC 42001, NIST AI RMF, GDPR 및 COBIT과 어떻게 정합되는지 보여주며, 어떤 컴플라이언스 팀이든 ACF를 자사의 기존 감사 추적 체계에 단 몇 분 만에 매핑할 수 있도록 합니다.

경영진 관점

한 단락으로 보는 ACF의 비교 우위.

각 거버넌스 영역의 주류 표준들은 '무엇을 다루는가'라는 질문에 답합니다. ACF는 그다음 질문, 즉 의사결정 계층에서 '그에 대해 무엇을 할 것인가'에 답합니다.

필요현행 주류 해답ACF가 추가하는 가치
AI complianceEU AI ActAI Act + operationalisation at the decision layer
AI managementISO/IEC 42001ISO 42001 + agentic decision control
AI risk managementNIST AI RMFRisk + agentic autonomy & criticality
Data protectionGDPRGDPR + signed automated arbitrations
상세 대응 매트릭스

각 ACF 카드를 AI Act, ISO 42001, NIST AI RMF, GDPR 및 COBIT에 매핑.

보수적 매핑: 하나의 카드가 여러 조항에 걸쳐 있는 경우, 우리는 주된 조항을 인용합니다. 보조 참조를 포함한 전체 매핑은 ACF® 툴킷 매뉴얼 내부에 수록되어 있습니다.

ACF 카드EU AI ActISO/IEC 42001NIST AI RMFGDPRCOBIT 2019
ACF-00
Sovereignty Score
Measures the decisional sovereignty retained when deploying autonomous systems.
Art. 9Risk management systemClause 6.1.2AI risk assessmentMAP-3AI risks and benefitsArt. 35DPIAEDM-01Governance framework
ACF-01
Decision Map
Maps the agent's decisions and the human approval chain that governs them.
Art. 14Human oversightClause 8.4 / A.6AI system operationGOVERN-1.1Defined rolesArt. 22Automated decision-makingEDM-03Risk optimisation
ACF-02
Criticality Matrix
Classifies each agent by criticality, impact and irreversibility.
Art. 6 + Annex IIIHigh-risk classificationClause 6.1.2Risk categorisationMAP-2CategorisationArt. 35DPIA thresholdAPO-12Managed risk
ACF-03
Agentic Constitution
Internal charter defining who decides what, how and within which limits.
Art. 5 + Art. 26Prohibited practices + deployer dutiesClause 5.2AI policyGOVERN-2Cultivate cultureArt. 25Privacy by designEDM-01Governance setting
ACF-04
Agent Card
Operational identity of each agent: scope, data, tools, autonomy level.
Art. 11 + Art. 26(6)Technical documentation + logs retentionClause 7.5 + 8.1Documented information / operational planningMAP-1System contextArt. 30Records of processingBAI-09Managed assets
ACF-05
Supervision & Governance
Continuous supervision mechanisms with the DDAO role as the human pivot.
Art. 14 + Art. 26(5)Human oversight + deployer monitoringClause 5.3 + 9.1Roles + monitoringGOVERN-3 / MANAGE-2.3Workforce / ongoing monitoringArt. 22 + Art. 37-39Automated decisions + DPOMEA-02Internal control
ACF-06
Kill Switch
Emergency stop procedure for a drifting agent.
Art. 14(4) + Art. 26(5)Stop button + suspend obligationClause 8.3Operational controlsMANAGE-4DecommissioningArt. 22(3)Right to contest / withdrawDSS-02Service requests & incidents
ACF-07
First Agent Briefing
Qualification dossier before the first production deployment.
Art. 11–13 + Art. 17Documentation + QMSClause 8.1 + 6.2Operational planning + objectivesMAP-2 + GOVERN-4Categorisation + pre-deploy testingArt. 30 + Art. 35Records + DPIABAI-01Managed programmes
ACF-08
Agentic Decision Register
Cryptographic ledger of every decision the agent has taken.
Art. 12 + 19 + 26(6)Logging + retention (6 months min.)Clause 9.1 + 7.5.3Monitoring + control of recordsMEASURE-2Performance & trustworthinessArt. 30Records of processingMEA-01Performance monitoring
ACF-09
Action & Improvement Plan
Post-deployment continual improvement plan, driven by the DDAO.
Art. 9(4) + Art. 17Continuous risk mgmt + QMSClause 10.1 + 10.2Nonconformity + continual improvementMANAGE-2Risk treatmentArt. 24 + Art. 32Responsibility + securityBAI-08Managed knowledge
ACF-10
30-day Governance Audit
Periodic internal audit demonstrating operational mastery.
Art. 17 + Art. 71QMS audit + post-market monitoringClause 9.2 + 9.3Internal audit + management reviewGOVERN-5 + MANAGE-3.1Engagement + risk treatment reviewArt. 32Security auditMEA-02 + MEA-03Internal control + compliance
ACF-11
Agentic Risk Assessment
Risk analysis specific to agents: drift, hallucination, escalation.
Art. 9Risk management systemClause 6.1.2AI-specific risksMAP-3 + MAP-4Risks & benefits + trustworthinessArt. 35DPIAAPO-12Managed risk
ACF-12
Agent Mandate
Formal, enforceable delegation of decision-making power granted to the agent.
Art. 16 + 17 + 26Provider & deployer dutiesClause 5.3Roles & authoritiesGOVERN-3 + GOVERN-6Workforce + external communicationsArt. 28 + 24Processor + controller responsibilityAPO-05Managed portfolio
ACF-13
Guided Case Study
Worked case study, step by step, for training and mock audits.
Art. 6 + 13 + Annex IIISector examples + transparencyClause 7.2 + 7.3Competence + awarenessMAP-2CategorisationArt. 22Worked profiling examplesBAI-05Organisational change
ACF-14
Teacher Guide
For instructors: lesson plans, answer keys, sample exams.
Art. 4AI literacyClause 7.2 + 7.3Competence + awarenessGOVERN-1.6 + GOVERN-6Workforce literacyArt. 39DPO training dutyAPO-07Managed human resources
ACF-15
Governance Simulation
Sandbox exercise: replay a crisis to measure governance resilience.
Art. 9 + Art. 57-63Risk mgmt + regulatory sandboxesClause 9.1 + 6.2Monitoring + planned objectivesMANAGE-3 + MEASURE-3Risk treatment evaluationArt. 32Security testingBAI-06Managed IT changes
ACF-16
Responsibility by Design
Cross-cutting principle: accountability is wired in from design onwards.
Art. 5 + 13 + 16(b)Accountability + transparencyClause 5.2AI policy & accountabilityGOVERN-1 + MANAGE-1Accountability + risk managementArt. 5(2) + 24 + 25Accountability + by designEDM-01Governance setting

출처: EU AI Act (규정 2024/1689) · ISO/IEC 42001:2023 · NIST AI RMF 1.0 (2023) · GDPR (규정 2016/679) · COBIT 2019.

차별화 메시지

기존 프레임워크는 AI를 규율합니다. ACF는 자율 시스템이 내리는 의사결정을 규율합니다.

EU AI Act는 AI 시스템이 규제 대상임을 알려줍니다. ISO/IEC 42001은 AI 포트폴리오를 어떻게 관리해야 하는지 알려줍니다. NIST AI RMF는 어떤 리스크를 드러내야 하는지 알려줍니다. GDPR은 누가 동의해야 하는지 알려줍니다.

그러나 일단 에이전트가 행동을 개시하면 - 가격을 결정하고, 신용을 부여하고, 항공편을 예약하고, API를 호출하면 - 이 어떤 프레임워크도 그 특정 의사결정을 누가 승인했는지, 어떤 헌장에 근거했는지, 어떤 킬 스위치(kill switch)가 작동했는지, 누가 감사했는지, 그리고 얼마나 오래 보존되어야 하는지를 알려주지 않습니다.

바로 이 계층을 ACF가 형식화합니다. 17개의 카드는 그 운영 어휘입니다.

카테고리 포지셔닝

에이전트적 거버넌스가 독자적 프레임워크를 가져야 하는 이유.

모든 인접 영역에는 이미 주류 프레임워크가 존재합니다. 자율 에이전트의 등장은 새로운 영역을 창출했으며, ACF는 그 영역의 참조 프레임워크입니다.

영역주류 참조 프레임워크
CybersecurityISO/IEC 27001
PrivacyGDPR
Artificial IntelligenceISO/IEC 42001
Regulated AIEU AI Act
Agentic governanceACF®

포지셔닝을 운영으로 전환하시겠습니까?

ACF Compliance - SaaS 제품 - 는 위의 모든 매핑을 테넌트 격리형 암호학적 레지스트리로 구현합니다. 자가 진단은 무료입니다.

ACF Compliance 열기무료 진단 체험하기