프라이버시 컴플라이언스

2011년부터 지금까지 국내 2만여 보안담당자를 대상으로
약 400회 발간, 총 8백만통의 개인정보소식을 전달한 국내유일 개인정보법제 분석리포트 입니다.

통합이슈

[Privacy Report] 국가정보원 국가·공공기관 AI보안 가이드북 공개

 

1. 목적:

공공 AI 시스템 취약점 식별, 4개 유형별 보안대책 제시

AI 시스템의 고유 취약 요인 안내 및 공공기관 AI 시스템 구축 유형별 보안대책

제안하여 공공분야 전반의 AI 보안강화 방안을 제시

2. 대응 구조 체계화:

AI 시스템 15개 보안위협과 30개 보안대책을 체계화하여 제공

보안위협(T), 보안대책(M)에 코드를 부여하여 관리대응 구조를 체계화 함

① 개인정보·민감정보 학습 (T02), 개인정보·민감정보 외부 유출 (T07),

원본 감사로그 및 모니터링 체제 부재 (T12) 등 15개 보안위협

② 프롬프트와 결과값 필터링 (M13), 입·출력 원본 감사로그 저장 (M15),

개인정보 유출 실시간 차단 (M06), AI 시스템 모니터링 (M09) 등 30개 보안대책

3. 상세 보안대책:

구축 목적/방식에 따른 4개 유형 AI 시스템 보안대책 가이드 제공

유형 1: 내부망 전용으로 구축

유형 2: 내부망에 구축하고 외부망(인터넷망 등)과 연계

유형 3: 외부망에 구축하고 내부망(업무망 등)과 연계

유형 4: 상용 AI 서비스를 활용하는 유형

본 리포트는 활용도가 높은

유형 4: 상용AI 서비스를 활용하는 유형 집중 분석

* N2SF(국가 망 보안체계)는 외부 Cloud, 생성형 AI, SaaS 서비스 활용에 따른 보안대책 중심이며

본 AI 보안 가이드의 경우 내부 구축 시 보안대책을 제시한 것에 의의가 있음

 

PDF로 리포트 자세히 보기
이전글 N2SF 국가망 보안체계 가이드라인 정보서비스모델4 :업무단말의 인터넷 이용 2025.10.28
다음글 [AI Security Report] The Security Apocalypse: Claude Code Security 보안산업 영향분석 2026.03.05
목록