AI 도입, 안전·보안 정책 추월
AI Adoption Outpaces Safety Policies, Leaving Organizations Exposed
·2026.05.05 21:53
핵심 내용
ISACA 조사에서 조직의 AI 도입이 안전·보안 정책보다 앞선 것으로 나타났다.
자세히 보기
ISACA가 5월 5일 공개한 조사에서 디지털 트러스트 전문가의 **90%**가 사내에서 AI 도구가 사용되고 있다고 답했다.
반면 **38%**만이 포괄적 AI 정책을 갖고 있었고, **30%**는 제한적 정책만 운영했으며, **25%**는 아예 관련 정책이 없었다.
이 격차는 Shadow AI 확산으로 이어지고 있다. 직원들이 승인되지 않은 LLM과 AI 도구를 업무에 쓰면서 민감한 회사 정보가 외부 모델로 유출될 수 있기 때문이다.
대응 체계도 미흡했다.
- **56%**는 AI 사고가 났을 때 얼마나 빨리 시스템을 중단할 수 있는지 모른다고 답했다.
- **20%**만이 악성 동작이나 데이터 중독 공격에 대비한 중지·오버라이드 절차를 갖고 있었다.
위협 인식도 높게 나타났다.
- **71%**는 AI 기반 피싱과 사회공학 공격이 더 식별하기 어렵다고 봤다.
- **58%**는 디지털 정보의 진위 확인이 더 어려워졌다고 답했다.
- **38%**는 기존 위협 탐지 방식에 대한 신뢰가 낮아졌다고 했다.
다만 **43%**는 AI 기반 보안 도구가 탐지·대응 역량을 개선했다고 평가했다. 이번 조사에는 전 세계 디지털 트러스트 전문가 3,400명이 참여했다.
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.