로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
백악관 총격 용의자 21살 남성…“스스로 예수라 믿어, 과거 접근금지 명령도”
N
[IT뉴스]
세계 2위 올랐던 업비트·빗썸, 30위권도 위태
N
[IT뉴스]
"애플 철통 빗장도 1초 만에 뚫었다"…'미토스 쇼크'에 한국형 보안 AI 띄운다
N
[연예뉴스]
초아, 쌍둥이 아들 출산 후 현실..“출산 5일차, 내 배 왜 그대로죠?”
N
[연예뉴스]
“그때 왜 그랬어?”…‘미우새’ 허경환·박성광, ‘절친’ 아니었나? 묘하게 어색한 분위기
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스][한국정보공학기술사 보안을 論하다-38] AI 거버넌스, 보안과 함께 작동해야 한다
온카뱅크관리자
조회:
31
2026-05-11 17:57:36
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="UQcJAZFYIg"> <p contents-hash="16f9bde49e59a9cff22774a3514ec6b1554ecb5eb2c638ccdb9a874911e48ff2" dmcf-pid="uxkic53GDo" dmcf-ptype="general"><strong>AI가 조직 의사결정 개입하는 환경... 보안 패러다임 대전환<br>시스템 침해 차단 넘어 판단 신뢰성 훼손 막는 능동적 대책 필요</strong></p> <p contents-hash="277aafb40331137efa3283ceec0e9aae8e88aff7e589e261f35d267eeee1fd7a" dmcf-pid="7MEnk10HmL" dmcf-ptype="general">[보안뉴스= 강병일 한국정보공학기술사회 미래융합기술원 위원] AI의 도입 속도는 우리가 예상한 것보다 훨씬 빠르다. 기업과 공공기관은 업무 자동화와 의사결정 지원 영역까지 AI를 도입하고 있으며, 이제 AI는 단순 보조 도구를 넘어 조직의 판단 과정에 직접 개입하는 수준에 이르렀다.</p> <figure class="figure_frm origin_fig" contents-hash="5658c65a11f7b309973096219c460d47be4974f475c60d18c7023dcef6bba3ae" dmcf-pid="zh3WFRiPsn" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202605/11/552815-KkymUii/20260511175723245kmuu.jpg" data-org-width="785" dmcf-mid="3Dqp9ADgDj" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202605/11/552815-KkymUii/20260511175723245kmuu.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> [출처: 생성형 AI 이미지 활용] </figcaption> </figure> <div contents-hash="00831e2e9fb27ed1392a27945b85cde4602aa56b7d1f29001078a71b0515ca6e" dmcf-pid="ql0Y3enQmi" dmcf-ptype="general"> <br>문제는 도입 속도가 통제 속도를 앞지르고 있다는 점이다. AI의 판단이 적정한지, 그 결과에 대한 책임은 누구에게 있는지, 잘못된 판단이 조직의 의사결정으로 이어질 경우 어떻게 통제할 것인지에 대한 준비는 충분하지 않다. AI는 빠르게 도입됐지만, 신뢰는 아직 준비되지 않았다. </div> <p contents-hash="6585798e061a7e2f1ecf82d390252d169dd8aa4a50c311ccb1d3d4f909cb1f1c" dmcf-pid="BSpG0dLxmJ" dmcf-ptype="general">이러한 신뢰를 보장하는 데 필요한 것이 AI 거버넌스다. 이는 조직이 AI를 책임 있게 운영하기 위한 관리·통제 체계로, 의사결정 과정과 데이터 활용, 모델 변경, 책임 주체를 명확히 해 판단 오류나 오남용으로 인한 위험을 관리하고 결과에 대한 설명과 책임이 가능하도록 해 신뢰성을 확보한다.</p> <p contents-hash="0e295360ff34af10eb297b12f575137792011247c05dffe1e49d56b7400c996a" dmcf-pid="bvUHpJoMOd" dmcf-ptype="general">일반적으로 AI 거버넌스는 책임성과 투명성, 공정성, 통제 가능성, 추적가능성의 요소로 설명된다. 이 원칙은 기획·개발·학습·배포·운영 전 과정에 걸친 관리 체계를 의미한다. 특히 AI가 조직의 핵심 업무에 적용될수록 거버넌스는 문제가 아니라 실제로 작동하는 운영 구조가 되어야 한다.</p> <p contents-hash="bfd3d6a30da9dfebe124f7cc4f874b5ca42a8a6c405e5e74901f2a84d10fba88" dmcf-pid="KTuXUigRre" dmcf-ptype="general">그러나 이 거버넌스 체계 안에 보안은 어디에 있는가? 거버넌스는 조직의 효율적인 운영을 위한 관리 체계로 설계되는 경우가 많아, 모델 보안이나 적대적 공격 대응, 프롬프트 인젝션, 데이터 포이즈닝과 같은 위협에 대한 대응이 포함되어 있지 않다.</p> <p contents-hash="ae5dd50657dd717aeed812ed0a1de087c85906d110e954058d1bdc373886e98b" dmcf-pid="9y7ZunaewR" dmcf-ptype="general">AI 거버넌스의 출발점은 윤리와 책임에 있다. 초기 국제 논의는 공정성과 책임성, 투명성, 인권 보호에 초점을 뒀는데 이는 AI가 사회적 위험을 초래하지 않도록 하기 위한 규범적 접근이었다.</p> <p contents-hash="1fd36df29bb0b43bbc5118ccddabf67278fb979d878248c24a9e553c67b960d6" dmcf-pid="2Wz57LNdwM" dmcf-ptype="general">이러한 흐름은 국내 제도에도 반영되어 있다. AI 기본법과 그 시행령, 관련 가이드라인 그리고 ISO/IEC 42001은 신뢰성·책임성·위험관리 체계를 강조한다. 이는 보안이 개인정보보호, 정보통신망보안, ISMS 등 기존 정보보호 법체계에서 별도로 다뤄진다는 전재를 기반으로 하기 때문이다.</p> <p contents-hash="7db280438c8f820d122bae2c03e2564bcbb9c1c419823f936a6b483af6188678" dmcf-pid="VYq1zojJIx" dmcf-ptype="general">그러나 AI는 기존 정보시스템과는 위협요인이 다르다. 기존 시스템 보안이 주로 API 호출 등 연결 지점의 입력값 검증을 중심으로 이루어졌다면, AI는 학습하고, 추론하며, 외부 입력에 의해 행동이 달라지는 동적 시스템이다. 그 공격 표면은 데이터, 모델, 프롬프트, 연계 API 전반으로 확장된다. 법과 표준은 ‘책임의 틀’을 제시하지만, ‘침해의 대응’까지는 충분히 반영하지는 못하고 있다. </p> <p contents-hash="3a4acbd79df382b98fc90afc1f6660f6084b816b186d110ef7156af835094616" dmcf-pid="fl0Y3enQmQ" dmcf-ptype="general">정보보안은 그동안 시스템·네트워크·데이터 자산 보호를 중심으로 발전해 왔다. 침입을 차단하고, 권한을 통제하며, 유출을 방지하는 것이 핵심 과제였다. 그러나 AI가 조직의 의사결정 과정에 직접 개입하기 시작하면서, 보호의 대상과 방식은 근본적으로 달라지고 있다.</p> <figure class="figure_frm origin_fig" contents-hash="0f46babaa67799116e526c887cc21318f8b6ab2757a8863ef00f356f318407d9" dmcf-pid="4SpG0dLxDP" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202605/11/552815-KkymUii/20260511175724628ossk.jpg" data-org-width="750" dmcf-mid="0iCrvKfzrN" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202605/11/552815-KkymUii/20260511175724628ossk.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> [출처: 생성형 AI 이미지 활용] </figcaption> </figure> <div contents-hash="5e2182a80e569a4a7389c54e175a0413d3d0f41ff0ccb490f3c1153e63fc4e15" dmcf-pid="8vUHpJoMO6" dmcf-ptype="general"> <br>AI는 단순히 보호해야 할 자산이 아니다. AI는 판단을 생성하고, 그 판단이 조직의 행위로 이어진다. 시스템이 침해되지 않더라도, 판단이 왜곡되면 그 자체가 사고가 된다. </div> <p contents-hash="fb637a90aeb8108a8e8f5863335d122c5daa46820fe29251751ed116040a6ff2" dmcf-pid="6TuXUigRE8" dmcf-ptype="general">최근 등장한 에이전트형 AI는 이러한 변화를 더욱 분명하게 보여준다. OpenClaw와 같은 프레임워크는 단순 응답 생성을 넘어 파일 접근, 외부 API 호출, 명령 실행 등 실제 행위를 수행할 수 있는 구조를 갖는다. </p> <p contents-hash="f99902f476aba5082ab1a71e4c1c96abf93d225d28d1178d09b1f65cdc9f7b55" dmcf-pid="Py7Zunaew4" dmcf-ptype="general">이러한 환경에서는 프롬프트 인젝션이나 악성 입력이 개입할 경우, 시스템 침입 없이도 내부 데이터 접근이나 의도치 않은 작업 수행이 발생할 가능성이 존재한다. 이때 공격자는 네트워크를 침입하지 않아도 된다. AI가 이미 보유한 권한과 연결 구조를 활용하는 것만으로도 조직의 데이터와 시스템에 영향을 미칠 수 있다.</p> <p contents-hash="1c59cbec6d0a15a0a95e9a940d307a97b812d311f18449007db306330584af6d" dmcf-pid="QWz57LNdmf" dmcf-ptype="general">공격 표면은 서버와 네트워크를 넘어, AI가 접근 가능한 데이터, 모델, 권한, 실행 기능 전반으로 확장된다. 또한 LLM 취약점 점검에서 시작된 논의는 단순 모델 보안 문제에 머물지 않는다. 데이터 접근 구조, 권한 관리 체계, API 키 관리, 로그 기록과 감사 체계 등 전산 시스템 전체에 대한 재점검 요구로 이어진다. AI는 기존 시스템 위에 구현하는 기능이 아니라, 기존 시스템을 관통하는 연결 지점이 되기 때문이다.</p> <p contents-hash="d30801544a25cd9b1043f42e893102711c850b44fa9c1f473976ed25c03c1c7e" dmcf-pid="xYq1zojJOV" dmcf-ptype="general">일반적인 시스템 침해가 기밀성·무결성·가용성의 훼손이라면, AI 시스템 침해는 판단의 신뢰성과 조직 책임 구조의 훼손이다. 이는 단순 IT 운영 리스크를 넘어 경영 리스크로 직결된다. AI가 생성한 판단이 곧 조직의 행위가 되는 환경에서는, 보안은 더 이상 자산 보호에만 머물 수 없다. 이제 보안은 판단의 무결성과 통제 가능성을 보장하는 역할로 확장되어야 한다. </p> <p contents-hash="91dc2ae4320c376f6739792e3b09d4c73b7f60c5af484437ac90a41c02b16dd1" dmcf-pid="yRDLEtpXw2" dmcf-ptype="general">이러한 변화에 대응하기 위해 AI 거버넌스 원칙과 더불어 보안 통제를 함께 구체화해야 한다. AI 거버넌스의 보안 적용 방안은 다음과 같다.</p> <p contents-hash="63b80a8f35a8108e9dbe84c5c910f4f57af85a59c99be4516602ebf54411d3b7" dmcf-pid="Wdrgw3u5s9" dmcf-ptype="general">첫째, 데이터 통제 강화다. AI 시스템의 신뢰성은 학습과 운영에 활용되는 데이터 품질에 크게 좌우된다. 따라서 데이터 출처와 품질 검증, 접근 권한 관리, 데이터 흐름 가시성 확보가 전제되어야 한다.</p> <p contents-hash="3418a01e6ce3f7a44cdf013aa6538a78a0ea64ed4e5b0979a1e0b012fc0766b0" dmcf-pid="YJmar071wK" dmcf-ptype="general">둘째, 모델 관리 통제다. AI 모델은 학습과 업데이트 과정에서 성능과 행동이 변화할 수 있기 때문에 관리 체계가 필요하다. 모델 학습·변경·배포 이력을 체계적으로 관리하고, 변경 시 위험 평가와 검증 절차를 의무화해야 한다.</p> <p contents-hash="21164bf7e178fcb42cfafd4b262d0cd10575dc0cb6bf0dc580596e5779975d71" dmcf-pid="GisNmpztwb" dmcf-ptype="general">셋째, 사용 통제와 판단 통제다. 단순 접근 통제를 넘어 AI의 사용 범위와 의사결정 영향 범위를 명확히 정의해야 한다. 특히 고위험 영역에서는 인간의 검증 절차(Human-in-the-Loop)를 포함하여 AI 판단에 대한 통제 구조를 확보해야 한다.</p> <p contents-hash="59d432bb545594ecdcf916ecb1aa68c5aa2cbab0c966a97147ee60d809c7bf63" dmcf-pid="HnOjsUqFDB" dmcf-ptype="general">넷째, 기록과 감사 체계다. AI 시스템의 책임성과 투명성을 확보하기 위해서는 의사결정 과정에 대한 기록이 필수적이다. 입력, 출력, 모델 버전, 연계 시스템 정보를 기록하여 사후 추적이 가능하도록 해야 한다. 책임성은 기록을 통해서만 구현된다.</p> <p contents-hash="ea056e2b5118081ca8ff440028d6e189e6f9c4137e08d0234387d7711ac99125" dmcf-pid="XLIAOuB3Dq" dmcf-ptype="general">다섯째, 기존 정보보호 체계와의 통합이다. AI 보안은 별도의 관리 영역이 아니라 기존 정보보호 체계와 연계되어야 한다. ISMS-P와 내부 통제 프레임워크에 AI 관련 통제를 통합하고, 위험 수준에 따른 차등적 관리 방안을 수립해야 한다.</p> <p contents-hash="833f1bd87e0f33e774c256fe88152de982a15b65d1459fb4592ddce196621475" dmcf-pid="ZoCcI7b0Iz" dmcf-ptype="general">AI 환경에서 보안은 더 이상 자산 접근을 제한하는 기능에 머물 수 없다. 보안이 ‘접근 통제’를 넘어 ‘판단 통제’로 확장될 때, 비로소 AI 거버넌스는 실행가능한 운영 체계로 완성될 것이다.</p> <figure class="figure_frm origin_fig" contents-hash="d4616c55ed1b4613d613a7e2ba7b5df1a7c3c81503f4a90a61fdf4e509f99d08" dmcf-pid="5ghkCzKpw7" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202605/11/552815-KkymUii/20260511175726018hrxi.jpg" data-org-width="750" dmcf-mid="p5VU2cwawa" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202605/11/552815-KkymUii/20260511175726018hrxi.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> [출처: 생성형 AI 이미지 활용] </figcaption> </figure> <div contents-hash="054d0dd9d55c6f271f9ae4bf92f349b1e49feb81c15c6bb6396d751533b439cb" dmcf-pid="1alEhq9UEu" dmcf-ptype="general"> <br>AI 거버넌스는 보안과 함께 성숙해 갈 수 있다. 보안은 AI 거버넌스를 제약하는 장치가 아니라, AI 판단을 통제 가능한 구조로 설계하고, 책임이 작동하도록 구현하는 실행 주체가 되어야 한다. </div> <p contents-hash="14e735b8fb59828e433672281661f506e563ba9d241995330b00c42767a05099" dmcf-pid="tMEnk10HwU" dmcf-ptype="general">AI를 사용하는 조직은 빠르게 늘고 있다. 그러나 AI를 책임질 준비가 된 조직은 여전히 드물다. 앞으로의 보안 경쟁력은 침해를 얼마나 차단했는지가 아니라, AI 판단을 얼마나 책임 있게 관리하고 설명할 수 있는지에 달려 있다. AI가 의사결정에 개입하는 이상, 그 책임 역시 조직이 부담해야 한다. </p> <p contents-hash="ca13fcc9d98ece20a7eadc52060184ba776aad8a2a6969d3afd91bc45ca1ec0a" dmcf-pid="FRDLEtpXsp" dmcf-ptype="general">하지만, AI 거버넌스는 특정 부서의 과제가 아니다. 경영, 개발, 준법 부서만으로는 충분하지 않다. 실제 운영 환경에서 AI 사용 현황을 파악하고, 위험을 식별하며, 통제 체계를 설계하고 점검할 수 있는 조직은 보안 조직과 가장 밀접하다. 보안 조직은 침해 대응 중심의 수동적 역할을 넘어, AI 도입 초기 단계부터 통제 구조를 설계하는 전략적 파트너로 전환해야 한다.</p> <p contents-hash="5ecd56bed8b63996b6bef503d43dfdbcbb88c47f6a8e7f55c1d8166072d5bd44" dmcf-pid="3ewoDFUZI0" dmcf-ptype="general">AI 거버넌스가 정책과 원칙의 영역이라면, 보안은 그것을 현실에서 작동하게 만드는 영역이다. 거버넌스가 책임을 설계하는 일이라면, 보안은 그 책임을 기술적·관리적 통제로 구현하는 일이다.</p> <p contents-hash="c4950b0ab03e915c677df9fa4c3eb05e9e0b8e7963a1c6dd516001f762aa5c63" dmcf-pid="0drgw3u5D3" dmcf-ptype="general">결국 AI 거버넌스의 성패는 보안이 판단을 통제 가능한 체계로 얼마나 구체화하느냐에 달려 있다. AI 시대의 보안은 시스템 보호를 넘어 판단 책임으로 확장되어야 한다. </p> </section> </div> <p class="" data-translation="true">Copyright © 보안뉴스. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기