Home / Resources
AI 도입이 만든 보안 노출 설문 2026
Pentera · 연간 · 시장 리포트 · 2026 · 32쪽 · 영문
조직의 AI 도입이 만들어 낸 새로운 노출면과 그에 대한 보안 조직의 대응 현황을 조사한 리포트입니다.
Summary
핵심 내용
다루는 내용
- AI 도입은 보편화됐으나 배포 성숙도는 낮다는 조사 결과를 제시합니다
- 승인받지 않은 AI 사용, 이른바 섀도 AI 가 CISO 의 과제로 떠오른 상황을 다룹니다
- AI 보안이 전용 도구가 아니라 기존 통제에 의존하고 있음을 지적합니다
- AI 보안 예산과 책임 소재가 아직 분산되어 있는 현황을 정리합니다
- 인력 역량 격차와 CISO 의 자신감 수준을 함께 조사했습니다
눈여겨볼 점
AI 보안이 별도 영역이 아니라 기존 통제로 처리되고 있다는 조사 결과가 핵심입니다. 국내에서도 AI 도입 부서와 보안 조직 사이에 책임 경계가 정해지지 않은 상태가 흔하며, 이 조사는 그 상황이 특수한 것이 아님을 보여 줍니다.
Deloitte One Cyber & Resilience
국내 적용 관점
국내 실태
국내 기업의 AI 도입은 빠른데 보안 검토는 뒤따라가는 구조입니다. 업무 자동화 도구와 사내 어시스턴트가 먼저 들어오고, 그것이 어떤 데이터에 접근하는지는 나중에 확인됩니다.
적용 방법
AI 도입 부서와 보안 조직이 같은 표를 보게 만드는 것이 먼저입니다. 이 리포트의 노출 유형 분류를 사내 AI 자산 목록의 점검 항목으로 옮겨 쓸 수 있습니다.
설문 대상이 국내 조직이 아니므로 수치는 배경으로만 씁니다.
확인 항목
- 사내에서 운영 중인 AI 도구와 그 접근 권한 범위를 파악하고 있는가
- 외부 모델 사업자와의 데이터 처리 계약이 정리되어 있는가
검증 범위를 함께 정의하고 싶다면
현재 환경과 목적을 알려주시면 적용 가능 여부부터 회신합니다.