AI 에이전트 없이 쓴 Public AI 보고서의 최후, 할루시네이션과 바이브 사이팅

AI 에이전트 없이 쓴 Public AI 보고서의 최후, 할루시네이션과 바이브 사이팅

지난 2026년 6월, 글로벌 회계법인이 발간한 AI 보고서가 도마에 올랐습니다. 문제의 보고서는 지난해 10월 공개된 ‘에이전틱 AI’를 주제로 한 자료였는데요. 한 외부 검증 기관이 이 보고서를 정밀 분석한 결과를 공개하면서 논란이 시작됐습니다. ​ 검증 결과는 충격적이었습니다. 보고서에 담긴 45개의 인용 중 실제 출처와 정확히 일치하는 것은 단 5개에 불과했습니다. 나머지는 출처가 왜곡됐거나, 일부가 지어졌거나, 확인 자체가 불가능한 수준이었죠. 사실에 […]

출력물 보안, N2SF 시대 공공기관이 반드시 점검해야 할 1가지

출력물 보안, N2SF 시대 공공기관이 반드시 점검해야 할 1가지

공공기관의 정보 유출은 지속적으로 증가하고 있습니다. 개인정보보호위원회에 따르면 지방자치단체의 유출 신고는 2023년 8건에서 2024년 22건으로, 전체 공공부문은 같은 기간 41건에서 104건으로 늘었습니다. 2025년에는 전체 유출 신고가 447건으로 전년(307건)보다 45.6% 급증했고, 부과된 과징금은 1,677억 원에 달했죠. ​ 더 크게 달라진 건 ‘사고 이후’입니다. ​2025년 7월부터 처분을 받은 공공기관의 결과를 모두 공개하는 ‘처분 결과 전면 공표제’가 시행됐습니다. 정부24ᆞ홈택스처럼 누구나 아는 […]

권한 통제로 실현한 안전한 AI 활용

공공기관 E는 Fasoo AI Radar DLP (이하 AI-R DLP)를 도입해 조직 전반에 안전한 생성형 AI 활용 체계를 구축했습니다. 먼저 기존에 사용하던 문서 보안 솔루션과 연동해 민감정보를 사전에 식별·분류·태깅하고 암호화했으며, 나아가 문서 단위로 관리하던 ACL 정책을 AI-R DLP 정책과 연계했습니다. AI-R DLP는 생성형 AI로 전송되는 프롬프트와 첨부 파일을 실시간으로 모니터링하고, 패턴 매칭과 AI (딥러닝) 기술을 함께 […]

연구기관의 문서 작성 AI 구축

공공기관 Q는 기업용 Private LLM인 Enterprise LLM (이하 Ellm)을 온프레미스로 내부에 구축했습니다. 내부 데이터가 외부 서버로 나가지 않는 구조로 설계돼, 기관 고유의 연구 자료와 기밀 문서를 AI 학습과 추론에 안전하게 활용할 수 있게 됐습니다. 또한, 공공기관 Q는 Ellm을 기존에 운영해 온 데이터 보안 솔루션과 유기적으로 연동해, AI 서비스 전반에 보안을 내재화했습니다. 데이터별 접근 권한이 AI […]

에이전틱 AI 도입 현황과 보안 과제

에이전틱 AI 도입 현황과 보안 과제

AI는 이제 단순히 ‘묻고 답하는’ 도구가 아닙니다. 스스로 목표를 설정하고, 계획을 세우고, 외부 시스템과 상호 작용하며 작업을 끝까지 완료하는 ‘에이전틱 AI (Agentic AI)’의 시대가 열리고 있습니다. 기존 생성형 AI가 단일 프롬프트에 반응하는 보조 수단이었다면, 에이전틱 AI는 다단계 추론, 도구 호출, 멀티 에이전트 협업을 결합해 복잡한 비즈니스 프로세스를 자율적으로 처리합니다.   이 전환은 숫자로도 확인됩니다. 글로벌 […]

C-Level 및 보안 리더들의 2026 보안 투자 전략

C-Level 및 보안 리더들의 2026 보안 투자 전략

2026년, 사이버 보안은 전례 없는 변곡점을 맞이하고 있습니다. AI 기술의 보편화는 기업에게 혁신을 가져왔지만, 동시에 공격자들에게는 위협의 속도와 규모를 기하급수적으로 확장하는 무기가 됐습니다. 최근 연이어 발생한 대형 침해 사고들은 단편적인 보안 솔루션이 가진 구조적 한계를 명확히 드러내고 있으며, 방어해야 할 전선은 엔드포인트와 클라우드를 넘어 끊임없이 확장되고 있습니다.   문제는 IT 환경이 점점 복잡해지면서, 단일 솔루션을 […]

N2SF 환경의 데이터 보안 운영 모델

N2SF 환경의 데이터 보안 운영 모델

그동안 공공기관을 중심으로 운영돼 온 망 분리 정책은 외부망과 내부망을 구분하고 접근 경로를 제한하는 방식으로 보안을 확보해 왔습니다. 실제로 이러한 구조는 일정 기간 효과적인 통제 수단이 됐습니다. 그러나 생성형 AI 활용 확대, 클라우드 기반 협업 환경, 원격 · 모바일 업무 확산 등으로 정보를 다루는 환경이 복잡해지면서 데이터의 생성과 이동 방식도 달라지고 있습니다. 이제 데이터는 단일 […]

에너지 밸류체인의 데이터 보안 프레임워크

에너지 밸류체인의 데이터 보안 프레임워크

에너지 산업은 현대 사회를 움직이는 핵심 인프라로서, 그 흐름은 이제 디지털 정보 위에서 작동합니다. 발전 설비 도면과 SCADA (Supervisory Control and Data Acquisition) 로그부터 유지보수 매뉴얼, 정전 보고서에 이르기까지, 운영 데이터는 기업, 협력사, 규제 기관, 그리고 소비자 사이를 끊임없이 이동합니다. 이 데이터 흐름에 문제가 생기면, 신뢰를 기반으로 활용돼야 할 정보가 오히려 리스크로 작용할 수 있습니다. […]

Energy Industry White Paper

Energy Industry White Paper

Energy is the lifeblood of modern society, and that lifeblood now runs on digital information. From plant schematics and SCADA (Supervisory Control and Data Acquisition) logs to maintenance manuals and outage reports, operational data flows continuously between utilities, contractors, regulators, and consumers. When that flow is compromised, trusted data becomes a liability, leading to misinformed […]

범부처 정보보호 종합대책 완벽 정리 – 데이터 중심 보안 시대의 준비 전략

“국내 대기업 연이은 해킹 피해…협력사 통해 내부망까지 침투” “공공기관·금융사 잇단 정보유출, 보안 경계 흐려졌다” 최근 연이은 해킹 사고로 국가적 차원의 정보보호 대책이 시급하다는 목소리가 커지고 있습니다. 정부는 이러한 상황을 심각한 위기로 인식하고, 과학기술정보통신부(이하 과기정통부)를 중심으로 ‘범부처 정보보호 종합대책’을 발표했습니다.​ 이번 대책은 공공과 민간의 경계를 넘어, 보안을 위한 예방과 대응 역량을 중장기적으로 강화하겠다는 방향성을 담고 있습니다. 종합대책의 핵심은 해킹 […]