메인 콘텐츠로 건너뛰기
벽돌 벽을 배경으로 "podcast"라고 적힌 네온 사인 사진.
관점

새로운 에피소드: 떠오르는 새로운 위협, ‘섀도우 AI’를 만나보세요

요즘 대기업(과 중소기업)에 닥친 큰 위험은 바로, 정보를 제대로 알지 못하는 직원들이 외부 AI 도구를 함부로 사용하는 것입니다. ‘Let’s Converge’의 2부작 인터뷰 중 두 번째 편에서, NeuEon의 CISO 캔디 알렉산더가 이에 대한 견해와 위협을 통제하기 위한 팁을 제시합니다.

이번 에피소드의 일부를 미리 보여드리겠습니다:

많은 조직들이 자사에서는 AI를 사용하지 않는다고 말합니다. 그 말에 캔디 알렉산더는 그저 킥킥 웃을 뿐이다. 물론 의 직원들은 “비공식” AI 도구(즉, 회사에서 승인하지 않은 도구)를 사용하고 있습니다. 이들은 이러한 도구를 활용해 프레젠테이션 아이디어를 구상하거나, 메모를 작성하거나, 차트를 만드는 등 온갖 일을 하고 있는데, 자신도 모르게 회사 데이터를 유출하고 있을 수 있습니다.

AI 전략이 없는 기업은 현실을 직시하고 신속히 조치를 취해야 한다. “제가 그들에게 해주고 싶은 조언은, 서둘러 지금 당장 그 일을 처리하고 기준을 정해두는 게 좋겠다는 겁니다,”라고 알렉산더는 말한다. “우선 ‘적정 사용 정책’처럼 간단한 것부터 시작해야 합니다.” “무엇이 허용되고 무엇이 허용되지 않는지에 대한 기준, 안전장치, 방향성을 명확히 정하십시오.”

타늄(Tanium)의 제품 관리 수석 이사인 스테파니 아세베스(Stephanie Aceves)와 나눈 이 20분간의 대담에서 알렉산더는 우리가 AI를 공급망 보안을 고려하는 것과 같은 방식으로 생각해야 한다고 제안합니다. 우리가 직접 사용하는 AI는 무엇이며, 간접적으로 사용되는 AI는 무엇인가요? 기업 리더들은 기업용으로 승인된 도구뿐만 아니라, 자신들은 알지 못하지만 직원들이 실제로 사용하고 있는 도구들까지 모두 고려해야 합니다.

알렉산더는 데이터 유출이 발생하더라도 규제를 통해 무단 접근자가 해당 데이터를 사용하는 것을 막을 수는 있겠지만, 애초에 유출이 일어나지 않도록 예방하는 것이 중요하다고 말합니다. 여기서 핵심은, 섀도우 AI가 매력적인 활용 사례를 가지고 있음에도 불구하고 왜 잠재적으로 위험할 수 있는지 직원들이 인식하도록 하는 것입니다. 알렉산더는 “AI와 함께 우리가 접어드는 이 시대는 진정으로 혁명적인 시대이며, 여러 방향으로 전개될 수 있다”고 말했다. “잘 풀릴 거라고 확신하지만, 밤중에 꽤 무서운 난관이 닥칠 것 같아요.”

[전체 에피소드 듣기: 19 화 – 떠오르는 새로운 위협, ‘섀도우 AI’를 만나보세요]

“우리가 AI와 함께 맞이하게 될 시대는 정말 혁명적인 시대입니다… 하지만 그 과정에서 밤중에 무서운 난관들이 닥칠 것이라고 생각합니다.”
캔디 알렉산더, NeuEon Inc. 최고정보보안책임자(CISO) 겸 사이버 실무 부문 책임자

더 많은 에피소드를 보려면

'Let’s Converge'를 시청하시면, 사이버 보안에 열정을 가진 뜻을 같이하는 사람들로 구성된 커뮤니티에 참여하게 됩니다. 각 에피소드의 재생 시간은 약 20 분 정도이므로, 몇 시간씩이나 시간을 할애하지 않고도 최신 정보를 쉽게 접할 수 있습니다.