EU RED 무선기기 위험 평가 가이드 | 기술문서와 적합성 평가 핵심 요건

2026-09-30

[category_button]

EU RED 무선기기 위험 평가 가이드 | 기술문서와 적합성 평가 핵심 요건

RED 2014/53/EU에 따른 제조사 위험 평가의 목적과 적용 표준 선정, 비조화표준 검토, 무선 모듈 통합, 그리고 시장 출시 이후의 지속적인 적합성 유지 방안을 정리합니다.

본 콘텐츠에서는 RED 적합성 평가를 위한 제조업체 위험 평가 절차와 안전, EMC, 무선 성능, 기타 필수 요구사항의 주요 고려사항을 설명합니다. 또한 조화·비조화표준 적용, 무선 모듈 통합, 적합성 선언서(DoC), 지속적인 적합성 유지까지 다룹니다.

무선기기지침(RED)에서 ‘위험’이란 무엇인가?

무선기기지침(RED) 2014/53/EU는 다른 EU 지침 및 영국 규정과 마찬가지로 제조업체가 적합성과 관련된 위험을 적절히 분석하고 평가하도록 요구합니다.
RED는 제조업체가 다음과 같은 필수 요구사항을 고려하도록 규정합니다.

구분 주요 요구사항
제3.1(a)조 안전(Health & Safety): 사람과 가축의 건강·안전 및 재산 보호. 지침 2014/35/EU의 안전 요구사항 관련 목적을 포함하되 전압 한계는 적용되지 않음
제3.1(b)조 EMC: 지침 2014/30/EU에 따른 적절한 수준의 전자파 적합성(EMC) 확보
제3.2조 무선 스펙트럼(Radio Spectrum): 유해 간섭을 방지할 수 있도록 무선 주파수 스펙트럼을 효과적으로 사용하고 효율적인 이용을 지원하도록 제작
제3.3조 추가 필수 요구사항: 특정 범주 또는 등급의 무선기기에 적용되는 기타 지정 필수 요구사항 준수

RED에 따라 제조업체는 안전, EMC, 무선 성능 등 적용되는 필수 요구사항에 대해 제품을 평가해야 하며, 경우에 따라 추가 요구사항도 적용될 수 있습니다. 일반적으로 관련 표준에 따라 시험을 수행한 뒤, RED 준수를 입증하기 위해 적합성 선언서(DoC)를 작성합니다.

이와 함께 제조업체는 무선기기와 관련된 위험과 RED 적합성 자체를 분석해야 합니다. 제품 시험은 개별 표준을 기준으로 수행하지만, 제조업체가 서명하는 DoC는 특정 시험 표준이 아니라 RED 자체에 대한 적합성을 선언하는 문서라는 점이 중요합니다.

이러한 분석을 흔히 제조업체 위험 평가(Manufacturer’s Risk Assessment)라고 하며, 요청 시 시장감시기관 또는 지정기관(Notified Body)에 제시할 수 있도록 준비해야 합니다.

위험 평가는 제조업체 기술문서의 중요한 구성 요소입니다. 다만 반드시 따라야 하는 단일 템플릿이나 정해진 목록이 있는 것은 아니며, 제조업체는 제품의 특성과 사용 환경에 맞춰 적절한 방식으로 작성해야 합니다.

RED의 위험 평가는 전통적인 안전 위험 평가와도 다를 수 있습니다. 반드시 위험 발생 가능성과 결과의 심각도를 비교하는 표 형태일 필요는 없으며, 오히려 제조업체가 DoC에 서명하기 전에 필요한 사항을 빠짐없이 검토했는지 확인하는 지원 문서이자 실무 도구에 가깝습니다.

개발 초기부터 관리하는 적합성 문서

따라서 적합성 위험 평가는 제품 개발이 끝난 뒤 작성하는 문서가 아니라,
개발 초기부터 시작해 시장 출시 전까지 지속적으로 관리해야 하는 문서로 보는 것이 적절합니다.

1단계: 진출 대상 지역 내 사용 가능 여부 확인

적합성 계획의 첫 단계는 제품이 목표 지역에서 사용 가능한지 확인하는 것입니다.
EU 시장에 무선기기를 출시하려면 최소 한 곳의 EU 회원국에서 작동할 수 있어야 하므로, 이를 입증하는 자료가 위험 평가의 출발점이 됩니다.

기기의 EU 시장 출시 가능 여부와 사용 가능한 회원국을 확인했다면, 다음 단계는 RED의 필수 요구사항에 따라 무선기기를 어떻게 평가할지 결정하는 것입니다.

2단계: 관련 규격 및 표준 식별

가장 일반적인 적합성 평가 방법은 무선기기에 관련 시험 표준을 적용하는 것입니다.따라서 제조업체는 기기에 적용되는 표준과 시험 항목을 식별하고, 여러 표준이 적용되는 경우 각각의 적용 범위를 정확히 확인해야 합니다.

제품 안전 및 RF 노출 — 제3.1(a)조

제품 안전의 경우 RED 제3.1(a)조에 따라 기기 유형과 의도된 사용 환경에 적합한 표준을 선택해야 합니다. 시험·측정 기기와 멀티미디어 기기, 가정·사무실용 기기와 의료 환경용 기기는 서로 다른 평가가 필요할 수 있습니다. 무선 송신기의 경우에는 출력 전력과 일반 사용 시 신체와의 거리 등을 고려해 RF 노출 평가가 필요할 수 있습니다.

전자파 적합성(EMC) — 제3.1(b)조

전자파 적합성(EMC)은 RED 제3.1(b)조에 따라 기기 유형, 동작 모드, 사용 환경, 사용자가 기대하는 성능 등을 고려해 적용 표준과 시험 항목을 결정합니다. IoT 등 여러 기능을 갖는 무선기기는 복수의 EMC 표준이 적용될 수 있으며, 시험 항목이 유사하더라도 성능 평가 기준은 동작 모드에 따라 달라질 수 있습니다.

무선 성능 — 제3.2조

무선 성능은 RED 제3.2조에 따라 기기에 적용된 무선 통신 방식과 실제 동작 조건을 고려해 평가합니다.
여러 무선 방식이 하나의 기기에 포함된 경우 각각에 적용되는 표준은 존재하더라도, 여러 무선이 동시에 동작하는 조건까지 직접 다루는 표준은 없을 수 있습니다.

기타 필수 요구사항 및 사이버보안 — 제3.3조

기타 범주의 경우, RED 제3.3조는 모든 무선기기에 적용되는 것은 아니며, EU 위임규정을 통해 특정 범주의 기기에만 적용됩니다. 그중 가장 영향이 큰 것은 사이버보안 요건입니다. 위임규정 (EU) 2022/30에 따라 2025년 8월 1일부터 인터넷에 연결되는 무선기기 등 특정 범주의 기기에 제3.3조 (d)항(네트워크 보호), (e)항(개인정보 보호), (f)항(사기 방지) 요건이 의무 적용되고 있습니다. 따라서 위험성 평가에서는 우리 제품이 이 요건의 적용 대상인지부터 판단하고, 그 근거를 기록해야 합니다.

3단계: 표준의 적절한 조합 및 비조화표준 타당성 입증

제조업체는 RED 각 조항에 대해 적절한 표준과 시험 항목의 조합을 식별하고 이를 위험 평가에 문서화해야 합니다. 여러 표준이 적용되는 경우에는 관련 표준을 모두 검토했음을 보여줘야 하며, 각 조항별로 하나의 표준만 확인한 뒤 검토를 끝내서는 안 됩니다.

조화표준을 사용하는 경우

EU 관보(OJEU)에 등재된 조화표준을 적용한다면, 제조업체는 선택한 표준을 위험 평가에 기록하고, OJEU에서의 철회 예정일이 알려진 경우 해당 날짜도 함께 문서화합니다.

비조화표준을 사용하는 경우

OJEU에 등재되지 않은 비조화표준을 사용하는 경우에는 해당 표준을 선택한 이유와 RED 적합성을 입증하는 데 적절하다고 판단한 근거를 위험 평가에 문서화해야 합니다.

비조화표준은 일부 핵심 정보가 부족하거나 RED 요구사항을 충분히 포괄하지 못할 수 있으므로, 이러한 한계를 보완하기 위해 필요한 추가 평가 항목도 위험 평가에서 식별하고 기록해야 합니다.

4단계: 표준으로 포괄되지 않는 잠재적 컴플라이언스 리스크 규명

제조업체는 “내 제품에서 표준이 다루지 않은 사항이 있는가?”를 확인해야 합니다.

표준 준수는 적합성 판단의 중요한 근거이지만, 위험 평가는 표준에 포함되지 않은 추가 적합성 위험까지 식별하는 과정입니다.

예를 들어 EMC 및 무선 시험 표준은 일반적인 요구사항과 과거 경험을 바탕으로 작성되는 경우가 많습니다. 적용 표준의 EMC 내성 시험과 방사 방출 시험(Radiated Emissions Test) 범위가 150 kHz~6 GHz로 규정되어 있더라도, 제품이 이 범위 밖의 간섭에 영향을 받거나 간섭을 유발할 가능성이 있다면 위험 평가에서 이를 식별하고 추가 시험 필요 여부를 판단해야 합니다.

위험 평가는 제품의 특성을 표준 요구사항과 연결하는 데에도 활용됩니다. 의료·자동차·산업 환경, 방수 보호가 없는 실외, 극한 온도·고도, 입력 전압 변동, 복수 무선 기술의 결합 등은 일반 시험 표준만으로 충분히 다뤄지지 않을 수 있습니다.

시험 조건도 구체적으로 정의해야 합니다. 케이블이 함께 제공되는 경우에는 최악 조건의 시험 구성을 검토하고, 제공되지 않는 경우에는 사용자가 어떤 케이블을 연결하더라도 적합성이 유지되는지 확인해야 할 수 있습니다. 위험 평가는 케이블, 전원공급장치, 주변기기 등 부속품의 선택과 구성을 문서화하는 데 사용됩니다.

안전 측면에서는 합리적으로 예견 가능한 사용까지 고려해, 적용한 안전 표준이 제품의 건강·안전 위험을 충분히 다루는지 확인해야 합니다. 예를 들어 노트북처럼 헤드폰 소켓이 있는 기기는 장시간 사용에 따른 음향 안전도 검토 대상이 될 수 있습니다.

또한 제조업체는 RF 노출 평가의 최악 조건 사용자 거리, EMC 내성 시험에서 기대되는 성능, 지원 모드 수 등 시험에 필요한 핵심 정보를 위험 평가에서 정리한 뒤 시험소에 제공할 수 있습니다.

5단계: 임의 변조 방지 및 무선 모듈 통합

임의 변조 및 설정 변경 위험 관리

제조업체는 적합한 무선기기를 EU 시장에 공급해야 하며, 사용자나 설치자가 설정 변경, 소프트웨어 업데이트, 비EU 국가 지역 선택 등을 통해 기기를 부적합 상태로 변경할 수 없어야 합니다. 위험 평가에는 이러한 변경을 어떻게 통제하고, 적합한 설정과 소프트웨어 버전만 시장에서 사용되도록 보장하는지 문서화할 수 있습니다.

무선 모듈 시험 데이터 활용 및 완제품 평가

무선 모듈을 설치해 기기를 구성하는 경우 일부 시험 결과를 모듈 자체에서 활용하고 최종 완제품에서 다시 시험하지 않을 수 있습니다. 이때 위험 평가에는 추가 정보가 필요합니다. 관련 지침은 있지만, 모듈 설치 시 최종 기기에 반드시 수행하거나 생략해야 할 시험을 정한 명확한 목록은 없습니다.

최종 기기에서 수행할 시험과 모듈 시험 결과 중 활용할 항목은 최종 기기를 시장에 공급하는 제조업체가 결정해야 합니다.
위험 평가에는 모듈 시험 데이터를 수용한 근거를 문서화하고 정당화해야 합니다.

무선 모듈 통합은 시간을 절약할 수 있지만, 모듈과 호스트 간 상호작용으로 무선 방출과 수신기 성능이 달라질 수 있습니다. 또한 EU RED 적합성은 최종 무선기기 평가를 기준으로 하므로, 설치자는 최종 제품의 시장 출시일을 기준으로 모듈이 적절한 표준 버전에 따라 평가되었는지 확인해야 합니다.

6단계: 출시 후 지속적인 적합성 유지

무선기기는 합리적으로 예견 가능한 모든 사용 조건에서 지속적으로 적합성을 유지해야 합니다. 따라서 제조업체는 제품의 의도된 용도뿐 아니라 실제 사용 방식까지 고려해 기기가 어떻게 사용될지 충분히 파악해야 합니다.

이후 일반적으로 시험소에서 관련 표준에 따라 시험을 수행하고, 시험성적서 형태로 적합성 증거를 확보합니다.

시험 결과를 검토할 때는 단순한 합격 여부뿐 아니라 적합성 마진이 충분한지도 확인해야 합니다. 제조업체는 자사의 품질 시스템과 제조 공차를 바탕으로, 실제 생산 제품이 지속적으로 적합성을 유지할 수 있을 만큼 충분한 여유가 있는지 판단해야 합니다.

시장에 공급되는 모든 제품에는 EU 적합성 선언서(DoC)의 사본 또는 간소화 EU 적합성 선언서를 함께 제공해야 합니다.
간소화 선언서를 제공하는 경우, DoC 전체본을 확인할 수 있는 정확한 인터넷 주소를 포함해야 합니다. 또한 시장 공급 중 필요한 샘플 시험의 범위와 주기를 정할 때도 위험 평가를 활용할 수 있습니다.

DoC 서명 여부는 시험 결과, 적합성 마진, 전체 기기 평가, 그리고 위험 평가 과정에서 내린 판단을 종합해 결정해야 합니다.

위험 평가를 다시 검토해야 하는 변경사항

제품에 변경이 발생한 경우에는 위험 평가도 다시 검토해야 합니다. 예를 들어 다음과 같은 변경이 해당될 수 있습니다.

  • 하드웨어 또는 소프트웨어 수정
  • 신규 부품 적용
  • 제조 공장 변경
  • 적용 시험 표준 변경

시험 표준이 변경된 경우에는 최신 요구사항과의 차이를 확인하는 갭 분석을 수행하고, 필요한 추가 평가나 부분 시험을 위험 평가에 문서화해야 합니다. Element는 이러한 절차를 바탕으로 제조업체가 관련 요구사항을 이해하고, 이를 제품과 적합성 문서에 적용할 수 있도록 지원합니다.

위험 평가의 책임은 제조업체에 있습니다

위험 평가를 작성하고 유지하는 책임은 항상 제조업체에 있으며, 다른 회사로 이전할 수 없습니다.

2027년 CRA 전환에 대비하는 위험성 평가

EU의 무선기기 사이버보안 규제는 현재 전환기에 있습니다. 디지털 요소가 포함된 제품에 적용되는 수평적 규제인 사이버복원력법(CRA, Regulation (EU) 2024/2847)이 도입되면서, 규제 중복을 피하기 위해 RED 사이버보안 위임규정은 폐지가 확정되었습니다.

주요 일정

일자 내용
2025년 8월 1일 RED 사이버보안 요건(위임규정 2022/30) 의무 적용 시작
2026년 4월 29일 위임규정 2022/30 폐지 규정 (EU) 2026/339 관보 게재
2026년 9월 11일 CRA Article 14의 취약점 및 중대한 보안사고 보고 의무 적용 시작
2027년 12월 11일 CRA 전면 적용 / RED 사이버보안 위임규정 폐지 효력 발생

지금 제조사가 알아야 할 세 가지

첫째, 2027년 12월까지는 RED 사이버보안 요건이 그대로 유효합니다. 폐지가 확정되었다고 해서 현재 의무가 사라지는 것은 아닙니다. 2025년 8월 1일부터 2027년 12월 10일 사이에 EU 시장에 출시되는 적용 대상 무선기기는 RED 사이버보안 요건을 충족해야 합니다.

둘째, CRA 보고 의무는 이미 시작되었습니다. 2026년 9월 11일부터 제조사는 제품에서 실제로 악용되고 있는 취약점이나 제품 보안에 영향을 주는 중대한 사고를 인지하면 정해진 기한 내에 EU 당국에 보고해야 합니다. 이 의무는 CRA 전면 적용 이전에 출시된 적용 대상 제품에도 적용되므로, 이미 EU에 판매 중인 제품이 있다면 취약점 접수와 보고 체계를 지금 갖춰야 합니다.

셋째, 기존 위험성 평가 문서를 CRA 기준으로 확장해야 합니다. CRA는 제품 출시 전에 사이버보안 위험성 평가를 수행하고, 기술문서를 출시 후 10년 또는 지원 기간 중 더 긴 기간 동안 보관하도록 요구합니다. RED 위험성 평가를 이미 체계적으로 작성해 두었다면, 이를 확장하는 것이 가장 효율적인 대비 방법입니다.

RED 위험성 평가를 CRA 대비 문서로 확장하는 방법

  • 사이버보안 위험 분석 추가: 제품의 사용 목적과 합리적으로 예견 가능한 사용 조건에서 발생할 수 있는 사이버 위협을 식별하고, 각 위협에 대한 보안 조치를 기록합니다.
  • 지원 기간(Support Period) 정의: 보안 업데이트를 얼마 동안 제공할지 정하고 그 근거를 문서화합니다.
  • 취약점 처리 절차 수립: 취약점 접수 창구, 내부 대응 프로세스, 보안 업데이트 배포 방식을 정의합니다.
  • 소프트웨어 구성 요소 관리: 제품에 포함된 소프트웨어 구성 요소 목록(SBOM)을 관리해 취약점 발생 시 영향 범위를 빠르게 파악할 수 있도록 합니다.
  • 기술문서 보관 체계 점검: 10년 또는 지원 기간 중 더 긴 기간 동안 기술문서를 보관하고 당국 요청 시 제출할 수 있는 체계를 마련합니다.

표준 동향 참고

RED 사이버보안 조화표준(EN 18031 시리즈)의 개정과 CRA 적용을 위한 신규 조화표준 개발 동향을 함께 확인해야 합니다. 표준의 개정·등재·철회 일정은 적합성 평가 경로에 직접 영향을 주므로, 제품 출시 시점을 기준으로 적용 가능한 최신 표준 버전을 반드시 확인하시기 바랍니다. 엘레멘트 코리아 전문가가 귀사 제품에 적용되는 최신 표준 현황을 안내해 드립니다.

놓치기 쉬운 RED 요건: USB-C 공통 충전기

RED는 공통 충전기 요건을 도입하도록 개정되었습니다(개정 지침 (EU) 2022/2380).
스마트폰, 태블릿, 카메라, 헤드폰, 휴대용 스피커 등 유선 충전이 가능한 적용 대상 소형 무선기기는 2024년 12월 28일부터, 노트북은 2026년 4월 28일부터 이 요건이 적용되고 있습니다.

주요 요건은 다음과 같습니다.

  • USB-C 충전 포트 탑재
  • 유선 충전 전압이 5V를 초과하거나 전류가 3A를 초과하거나 전력이 15W를 초과하는 경우 USB PD(Power Delivery) 지원
  • 충전기가 포함된 제품을 판매하는 경우, 충전기 없이 제품만 구매할 수 있는 옵션도 제공
  • 충전기 포함 여부를 알리는 픽토그램 표시 및 충전 성능 정보 라벨 제공

이 요건은 전통적인 안전·EMC·무선 시험 항목에 포함되지 않아 누락되기 쉽습니다. 위험성 평가의 “적용 요건 식별” 단계에서 제품이 공통 충전기 요건의 대상인지 확인하고, 포장 및 라벨 설계에 반영했는지 함께 점검하시기 바랍니다.

엘레멘트 코리아의 지원 역량

엘레멘트 코리아는 무선 IoT를 비롯한 무선기기와 커넥티드 기술 제조업체를 대상으로 가정·소비자, 멀티미디어·IT, 의료, 산업, 자동차, 항공우주 등 다양한 산업 분야를 지원합니다.

제품 구상 초기 단계부터 전문가 가이드를 제공하며, 맞춤형 자문, 교육, 시험 및 인증 서비스를 통해 성공적인 제품 출시를 지원합니다. 또한 제품 수명주기 전반에 걸쳐 필요한 기술적 지원을 제공해 제품을 빠르고 원활하게 시장에 출시할 수 있도록 돕습니다.

상담이 필요하시다면?

엘레멘트 코리아 전문가에게 문의하여 무선 위험 평가에 대해 자세히 알아보세요.

 

관련 콘텐츠

무선기기 RED 적합성 평가와 함께 참고할 수 있는 엘레멘트 코리아의 관련 규제·표준 콘텐츠입니다.

출처 및 참고자료