AI Briefing

AI 도입, 안전·보안 정책 추월

AI Adoption Outpaces Safety Policies, Leaving Organizations Exposed

·2026.05.05 21:53

핵심 내용

ISACA 조사에서 조직의 AI 도입이 안전·보안 정책보다 앞선 것으로 나타났다.

자세히 보기

ISACA가 5월 5일 공개한 조사에서 디지털 트러스트 전문가의 **90%**가 사내에서 AI 도구가 사용되고 있다고 답했다.

반면 **38%**만이 포괄적 AI 정책을 갖고 있었고, **30%**는 제한적 정책만 운영했으며, **25%**는 아예 관련 정책이 없었다.

이 격차는 Shadow AI 확산으로 이어지고 있다. 직원들이 승인되지 않은 LLM과 AI 도구를 업무에 쓰면서 민감한 회사 정보가 외부 모델로 유출될 수 있기 때문이다.

대응 체계도 미흡했다.

  • **56%**는 AI 사고가 났을 때 얼마나 빨리 시스템을 중단할 수 있는지 모른다고 답했다.
  • **20%**만이 악성 동작이나 데이터 중독 공격에 대비한 중지·오버라이드 절차를 갖고 있었다.

위협 인식도 높게 나타났다.

  • **71%**는 AI 기반 피싱과 사회공학 공격이 더 식별하기 어렵다고 봤다.
  • **58%**는 디지털 정보의 진위 확인이 더 어려워졌다고 답했다.
  • **38%**는 기존 위협 탐지 방식에 대한 신뢰가 낮아졌다고 했다.

다만 **43%**는 AI 기반 보안 도구가 탐지·대응 역량을 개선했다고 평가했다. 이번 조사에는 전 세계 디지털 트러스트 전문가 3,400명이 참여했다.

이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.

AI 처리 방식을 확인하거나, 요약 오류와 출처 표기 문제, 삭제 요청을 문의 · 건의로 알려주세요.