과거 산업보안의 주요 대상이 문서와 서버, 생산시설, 연구인력 등에 집중됐다면 이제는 기업 구성원이 AI 서비스를 사용하는 과정에서 어떤 정보가 입력되고 처리되는지까지 살펴야 하는 시대가 됐다.
한국산업보안학회가 22일 하반기 정기총회를 열고 AI 활용을 위한 보안 가이드 연구를 주요 과제로 다룬 것도 이런 변화와 무관하지 않다.
한국인터넷진흥원(KISA) 역시 2026년 AI 보안 지원사업에서 AI를 활용해 보안을 강화하는 ‘AI For Security’와 AI 시스템 자체를 보호하는 ‘Security For AI’를 별도의 분야로 추진하고 있다.
문제는 기업 현장의 속도다.
직원들이 업무 효율을 높이기 위해 AI를 활용하는 속도와 기업의 보안규정이 이를 따라가는 속도가 다를 경우 새로운 보안 사각지대가 발생할 수 있다.
특히 연구개발 자료, 설계자료, 고객정보, 영업기밀 등 민감한 정보가 AI 활용 과정에서 어떻게 관리되는지는 기업별로 점검할 필요가 있다.
KISA도 AI 보안과 관련해 데이터 유출, AI 모델 공격 등 다양한 보안위협에 대한 대응 필요성을 제시하고 있다.
기업들은 직원들에게 AI를 사용하지 말라고 할 것인가.
아니면 안전하게 사용할 수 있는 기준을 만들어 줄 것인가.
AI를 막는 것과 AI를 안전하게 사용하는 것은 전혀 다른 문제다.
산업보안의 새로운 과제는 바로 이 지점에서 시작되고 있다.


2026.09.29(화) 23:57




















































