[인터뷰]이형택 이노티움 대표 “AI 시대 보안은 AI 활용하면서도 데이터 전 주기 살필 수 있어야 ”

17 hours ago 2

인공지능(AI)의 등장과 함께 데이터를 검색하고 작성하고 전달하는 데이터의 생애주기도 변하고 있다. 기존에는 사내인트라넷이나 가상사설망을 통해 유통하던 방식에서 이제 제미나이, 챗 GPT, 클로드, 코파일럿 등 생성형 AI에 묻고 데이터를 검색하고 문서를 작성한다. 여기에 더 나아가 AI 에이전트를 통해 AI가 데이터를 검색 분석하는 시대다. 그만큼 데이터 보안에 취약해질 수밖에 없다. 국내 보안전문기업으로 16년간 보안 한 길을 걸어온 이노티움의 이형택 대표를 통해 AI 시대 보안의 중요성과 방향을 짚어봤다. -AI 보안(AI Security)이 왜 지금 중요한가? ▲AI가 등장하면서 기업 데이터의 사용자가 달라졌기 때문이다. 과거에는 사람이 업무 프로그램을 통해 데이터를 검색하고 작성하고 전달했다. 하지만 생성형 AI와 AI 에이전트가 등장하면서 이제 AI가 데이터를 검색·분석·생성·수정·전달하고, 나아가 업무를 실행하는 단계로 발전하고 있다. 따라서 앞으로 보안은 '이 사용자가 이 파일을 볼 수 있는가'만 관리해서는 부족하다. '이 AI가 이 데이터를 사용해 어떤 행동까지 할 수 있는가'까지 통제해야 한다. 우리는 이것을 AI 시대 데이터 보안의 가장 큰 변화라고 보고 있다. -최근 금융권 해킹과 같은 공격이 제조·공공·방산·의료 등전 산업으로 확산될 경우 어떤 문제가 발생하며, 기업은 어떻게 대응해야 하나? ▲금융권 해킹이 전 산업으로 확산되면 단순한 시스템 장애를 넘어 개인정보·핵심기술·설계도면·계약정보·고객정보의 탈취와 변조, 랜섬웨어에 따른 업무중단, 협력사와 공급망을 통한 2차 피해, 그리고 생성형 AI와 AI 에이전트를 통한 새로운 정보유출까지 복합적으로 발생할 수 있다. 특히 AI가 기업 데이터를 직접 검색·분석·생성·전달하는 환경에서는 기존의 방화벽이나 단일 보안제품만으로는 대응하기 어렵다. 따라서 앞으로는 데이터를 생성하는 순간부터 분류·저장·사용·공유·외부반출·AI 활용·백업·폐기까지 전 생애주기를 지속적으로 보호하고, 데이터 중요도에 따라 접근권한·암호화·유출방지·반출통제·백업·감사정책을 자동 적용해야 한다. 이노티움은 innoAI ZIKION이 데이터의 중요도와 위험, AI의 행동을 판단하고, 이노 스마트 플랫폼 AX가 실제 암호화·DLP·반출통제·랜섬웨어 대응·백업·사용자 행위 추적을 실행하는 구조가 이러한 공격에 대응하는 핵심이라고 본다. 결국 앞으로의 보안은 “침입을 막는 보안”...

Read Entire Article