Home / Resources

AI 전환을 위한 CISO 여섯 단계 계획

Cato Networks · 가이드 · 백서 · 13쪽 · 영문

조직의 AI 도입을 보안 관점에서 단계별로 관리하는 계획을 제시한 자료입니다.

Summary

핵심 내용

다루는 내용

  • AI 도입을 여섯 단계로 나누고 각 단계의 보안 과제를 제시합니다
  • 승인받지 않은 AI 사용을 다루는 방법을 정리합니다
  • 벤더 평가 시 확인할 항목을 제시합니다

눈여겨볼 점

금지가 아니라 단계 관리로 접근한다는 점이 실무적입니다. 사용을 막는 정책은 우회를 부르고, 우회는 관측되지 않습니다.

Deloitte One Cyber & Resilience

국내 적용 관점

국내 실태

국내 기업의 AI 도입은 현업이 먼저 시작하고 보안 검토가 뒤따르는 구조입니다. 전면 금지 정책을 내면 개인 계정 사용으로 옮겨 가 오히려 통제가 어려워집니다.

적용 방법

허용 목록과 사용 기준을 먼저 만들고 그 안에서 관리하십시오. 이 자료의 단계 구분을 사내 기준의 뼈대로 쓸 수 있습니다.

확인 항목

  • 사내에서 허용된 AI 도구 목록이 존재하는가
  • 현업이 그 목록을 알고 있는가

검증 범위를 함께 정의하고 싶다면

현재 환경과 목적을 알려주시면 적용 가능 여부부터 회신합니다.

협업 문의