"생성형AI 도입 기업, 보안 고려 25% 불과...기업 피해 우려"
(지디넷코리아=남혁우 기자)"생성형AI 도입하는 기업 중 보안을 고려하고 있는 비율은 25%에 불과하다. 교육 및 운영 등에 데이터가 중요한 AI의 특성상 취약한 보안 환경은 기업과 비즈니스에 치명적인 악영향을 미칠 수 있다."
아마존웹서비스(AWS) 코리아 신은수 보안전문 수석 솔루션즈 아키텍트는 20일 서울 역삼동 센터필드 이스트 AWS코리아 오피스에서 개최한 간담회를 통해 이와 같이 말하며 생성형AI 시대 클라우드 보안 전략을 소개했다.
신 아키텍트는 “아시아태평양 지역에서 보안에 대한 총지출은 올해 280억6천 만 달러 규모로 2028년까지 446억 달러로 약 60% 이상 증가할 것으로 예상된다”며 “반면 생성형AI 프로젝트를 위한 보안을 확보하거나 확보한 기업은 25% 수준으로 보안에 취약한 상황"이라고 설명했다.
이어서 "생성형AI가 사이버공격에 노출되거나 오염된 데이터로 학습할 경우 제대로 된 성능을 내지 못하거나 오히려 비즈니스에 악영향을 미칠 수 있을 뿐 아니라 윤리적인 문제로 인해 기업에 피해를 일으킬 수 있다"며 생성형AI 시대 보안의 중요성을 강조했다.
AWS는 생성형 AI시대에 클라우드 환경과 기업의 서비스를 보호하기 위한 서비스를 보안 전문 컨퍼런스인 'AWS 리인포스 2024'에서 대거 공개했다.
AWS 아이덴티티&엑세스 매니지먼트(IAM)가 패스키를 두 번째 인증 요소로 지원하며, 조직 내 리소스에 대한 액세스 권한을 분석 후 불필요한 외부 접근을 식별하고 차단할 수 있는 IAM 엑세스 애널라이저가 추가됐다.
신은수 아키텍터는 "IAM은 사용자 계정과 권한을 관리하는 서비스로 AWS 클라우드 환경에서 보안 유지를 위해 가장 중요한 기능 중 하나"라며 "생체인증 등 보다 안전한 인증 방식을 지원하는 패스키를 지원하며 기존 패스워드 기반 인증보다 보안성을 크게 강화했다"고 설명했다.
아마존 시큐리티 레이크는 100개 이상의 AWS 내부 및 외부 데이터 소스에서 보안 관련 데이터를 중앙 집중화하고 분석할 수 있게 해준다. 이를 통해 강력한 인사이트를 제공하고 위협 탐지를 간소화할 수 있다.
악성코드를 자동으로 탐지하고 가드듀티 멀웨어 프로텍션의 아마존 S3용 버전도 공개됐다. S3 버킷에 업로드되는 파일을 자동으로 스캔하고 악성코드가 탐지될 경우 파일을 자동으로 격리하거나 삭제한다.
AWS 클라우드 트레일 레이크는 생성형 AI를 활용한 쿼리 생성 기능이 미리 보기 버전으로 출시됐다. 이 기능은 복잡한 SQL 쿼리를 직접 작성하지 않고 자연어를 통해 작성함으로써 클라우드 트레일 레이크에서 AWS 작업 내역을 간단하게 분석할 수 있도록 지원한다.
신 아키텍터는 "AWS는 책임 공유 모델을 통해 고객과 클라우드 서비스 제공자의 역할을 명확히 구분하며, 다양한 보안 서비스를 통해 클라우드 환경의 안전성을 보장한다"며 "이미 많은 기업이 AWS를 통해 유연하고 강력한 보안 시스템을 구축하고 안전하게 서비스를 제공하고 있다"고 설명했다.
이와 함께 AWS는 생성형 AI를 활용한 보안 서비스와 함께 고객사들이 클라우드 환경에서 효과적으로 AI를 도입할 수 있도록 다양한 지원을 제공하고 있다.
신은수 아키텍터는 AWS 클라우드 서비스를 통해 AI도입한 사례를 소개했다. 샌드버드는 AI기반 챗봇 등을 제공하는 커뮤니케이션 서비스 전문 스타트업이다. 이들은 AWS 배드록 등 다양한 클라우드 인프라를 활용해 AI 기반 챗봇을 개발해 향상된 고객경험을 제공하고, 다양한 분야로 확장가능한 AI 커뮤니케이션 플랫폼을 구축했다.
자체 대규모 언어모델(LLM)을 개발한 솔트룩스는 AWS의 클라우드 서비스를 통해 운영 비용을 65% 이상 절감했으며, 한국타이어는 AWS의 AI 모델을 사용해 타이어 디자인 및 성능 예측을 개선하고 있다. 이를 통해 제품 개발 시간을 단축하고 품질을 향상하며 업무 프로로세스를 혁신 중이다.
신은수 아키텍터는 "보안은 단순히 위험을 관리하는 것이 아니라, 신뢰를 구축하고, 새로운 기회를 창출하는 기반”이라며 “생성형AI시대 AWS의 보안 서비스와 AI 도구는 고객의 비즈니스를 안전하게 지키는 동시에 혁신을 가속화할 것"이라며 클라우드 보안을 강조했다.
남혁우 기자(firstblood@zdnet.co.kr)
Copyright © 지디넷코리아. 무단전재 및 재배포 금지.
- "보안은 AWS 최우선 순위"
- "하루에 한 번만 공격" 보안우회하는 저강도 공격 어떻게 막을까
- AWS "보안과 IT혁신 동시 지원하는 자동화된 추론"
- 앤트로픽 "윤리적인 고성능 AI, 방법은 헌법적AI"
- 지스타2024 D-1, 부산에 대작 게임 총출동...기대작 엿본다
- 배달앱 상생협의체 내일 개최...합의 성사될까
- 유상임 과기정통부 장관 "AI 기본법 연내 통과 희망"
- 카카오, 오픈채팅 151억 과징금 행정소송...'개인정보 정의' 쟁점
- 이석희 SK온 대표 "트럼프, IRA 급진적 개정 어려울 것"
- 유증 철회한 최윤범, 고려아연 이사회 의장직서 물러난다