1. 목적:
공공 AI 시스템 취약점 식별, 4개 유형별 보안대책 제시
AI 시스템의 고유 취약 요인 안내 및 공공기관 AI 시스템 구축 유형별 보안대책을
제안하여 공공분야 전반의 AI 보안강화 방안을 제시
2. 대응 구조 체계화:
AI 시스템 15개 보안위협과 30개 보안대책을 체계화하여 제공
보안위협(T), 보안대책(M)에 코드를 부여하여 관리대응 구조를 체계화 함
① 개인정보·민감정보 학습 (T02), 개인정보·민감정보 외부 유출 (T07),
원본 감사로그 및 모니터링 체제 부재 (T12) 등 15개 보안위협
② 프롬프트와 결과값 필터링 (M13), 입·출력 원본 감사로그 저장 (M15),
개인정보 유출 실시간 차단 (M06), AI 시스템 모니터링 (M09) 등 30개 보안대책
3. 상세 보안대책:
구축 목적/방식에 따른 4개 유형 AI 시스템 보안대책 가이드 제공
유형 1: 내부망 전용으로 구축
유형 2: 내부망에 구축하고 외부망(인터넷망 등)과 연계
유형 3: 외부망에 구축하고 내부망(업무망 등)과 연계
유형 4: 상용 AI 서비스를 활용하는 유형
본 리포트는 활용도가 높은
유형 4: 상용AI 서비스를 활용하는 유형 집중 분석
* N2SF(국가 망 보안체계)는 외부 Cloud, 생성형 AI, SaaS 서비스 활용에 따른 보안대책 중심이며
본 AI 보안 가이드의 경우 내부 구축 시 보안대책을 제시한 것에 의의가 있음






