AI Security Governance · Requirement Guide
LLOYDK 로고
고객사 로고
AI 거버넌스 수립을 위한

AI Security
보안요구사항 안내가이드

75개 보안 요구사항을 ISMS-P 인증기준에 매핑하고, 각 장마다 AI 보안 위협 · 점검 포인트 · 대응 방안을 결합한 실무 안내서입니다.

75
보안 요구사항
21
AI 보안 위협
10
요구사항 영역
ISMS-P 인증기준 안내서 · AI 보안 위협 대응 매뉴얼
AI 보안 레드티밍 가이드 · 금융분야 AI 보안 가이드라인
생성형 AI 활용 보안 가이드라인
Overview · 문서 개요

가이드의 구성과 활용 방법

구성 원칙

요구사항마다 AI 관점(상세 내용 · 관련 위협 · 점검 포인트 · 대응 방안 · 역할별 준수 사항 · 증거자료)을 앞에 두고, 그 뒤에 ISMS-P 인증기준 원문을 붙입니다.

대상 독자

AI 관리·운영자 — AI 서비스를 설계·구축·운영하는 담당자
일반 임직원 — 업무에 AI를 사용하는 이용자

활용 방법

장별 요구사항 목록으로 이행 범위를 확인하고, 부록 A의 위협 사전으로 대응 우선순위를 판단합니다.

참고 도식
요구사항 카드 구조 · 읽는 순서
요구사항 질문ISMS-P 인증기준 매핑
AI 관점 블록
요구사항 상세 내용
관련 AI 보안 위협
AI 특화 점검 포인트
대응 방안
역할별 준수 사항
산출물 · 증거자료
ISMS-P 인증기준 원문
인증기준 · 주요 확인사항 · 세부 설명 · 증거자료 · 결함사례
위협 배지 → 부록 A 위협 사전으로 연결
2 / 92
Contents · 목차

3개 영역 · 10개 장 · 부록 4종

요구사항 총 75건
관리체계요구사항 34건
01AI 보안 정책 수립p.5
02AI 위험관리체계 수립 및 운영p.22
개인정보요구사항 15건
09개인정보 AI 처리 최소화 및 가명처리 적용p.73
10AI 모델 설명가능성 및 투명성 확보p.79
보호대책요구사항 26건
03AI 교육 및 훈련p.41
04AI 접근통제p.43
05학습 데이터 품질 및 보안성 확보p.55
06자동화된 결과 검증 및 신뢰성 확보p.62
07AI 시스템 로그 및 모니터링p.66
08AI 시스템 백업 및 복구p.71
부록4종
AAI 보안 위협 사전 (21종)p.90
BAI 레드티밍 수행 절차p.91
CAI 서비스 정보 흐름표p.92
D참고 보드 수록 위치p.92
문서 전체 구성
AI Security 요구사항75
▼ ISMS-P 인증기준 매핑
관리체계 01–02장34건
보호대책 03–08장26건
개인정보 09–10장15건
▼ 요구사항 1건 = 1페이지
상세 내용 · 점검 포인트 · 대응 방안 · 산출물 · 참고 도식
부록 A 위협 21종 B 레드티밍 C 정보 흐름 D 보드 색인
3 / 92
Framework · 전체 구조

요구사항 영역 × AI 보안 위협 계열

관리체계
정책 · 조직 · 위험관리 · 외부자 · 개발보안
01–02장 · 34건
보호대책
교육 · 접근통제 · 데이터 · 결과검증 · 로그 · 복구
03–08장 · 26건
개인정보
최소처리 · 가명처리 · 투명성 · 자동화 결정
09–10장 · 15건
AI 보안 위협 5개 계열 21종
D데이터 위협3종
M모델 위협8종
A에이전트 위협4종
S공급망 위협4종
H고성능 모델 위협2종
참고 도식
AI 생애주기 단계별 위협 계열
데이터 수집
출처·적법성
학습·튜닝
품질·오염
배포
검증·이관
운영
모니터링
파기
보관·삭제
D · S
D · S
M · S
A · M
D
S 공급망 — 전 단계에 걸쳐 외부 데이터·모델·엔진·확장요소를 통해 유입
H 고성능 모델 — 자율성·공격 지원 리스크로 거버넌스 전반에 영향
각 단계의 점검 결과가 위험평가와 정책 개선으로 환류
4 / 92
01
관리체계
AI 보안 정책 수립
요구사항 16
ISMS-P 1.1.1 – 2.10.6
핵심 요구사항
1.1경영진 참여 — 보고·의사결정 책임과 역할 문서화
1.2AI 서비스 보호 최고책임자 지정 및 권한 부여
1.3AI 개발·운영 조직/인력 구성 및 의사결정 참여
1.4AI 생애주기·핵심자산을 포함한 관리체계 범위 설정
1.5AI 관련 법률·가이드라인 검토 후 정책 수립
1.6안전성 확보·이용자 보호를 위한 예산·인력 지원
1.7대내외 환경 검토 결과의 정책 반영
1.8주요 직무자 기준 정의 (위험관리·개발·개인정보·데이터 품질)
1.9주요 인력·외부 공급업체 AI 별도 서약서 확보
1.10업무 위탁·외부 시설/서비스 등 외부자 현황 식별
1.11외부 계약 시 보안 검증 역할·책임 검토
1.12추가 인증 방식 제공 및 비밀번호 작성 규칙 안내
1.13AI 서비스 처리 정보의 암호화 기준 수립·이행
1.14외부 API 호출 키의 안전한 보관·관리
1.15정보시스템·학습 데이터·DB 등 중요 자산 변경 절차
1.16중요 시스템 직접 접근 단말기 식별·보호대책
참고 도식
정책 문서 체계 · 승인 흐름
AI 보안 정책 (최상위)경영진 승인 · 연 1회 검토
AI 위험관리 지침
AI 개발·운영 지침
AI 이용 수칙
절차서 · 매뉴얼
승인권자·Kill-Switch 지정
서약서 · 계약 보안요구사항
외부자·공급업체
법령·가이드라인 변경 시 정책 개정 → 경영진 재승인
관련 AI 보안 위협
H02 자율성 통제 상실 S01–S04 공급망 M04 모델 유출 A01 부적절한 도구 설계 D03 비식별화 미흡
5 / 92
1.1
관리체계 · 1장 AI 보안 정책 수립
AI 서비스에 대한 정보보호 관리체계 수립 및 운영 활동 전반에 경영진의 참여가 이루어질 수 있도록 보고 및 의사결정 등의 책임과 역할을 문서화하고 있는가?
ISMS-P 1.1.1
경영진의 참여
H02 자율성으로 인한 통제 상실
요구사항 상세 내용

AI 서비스는 모델을 한 번 교체하는 것만으로 응답 품질과 위험 수준이 통째로 바뀌는데, 이런 결정이 실무선에서 조용히 이뤄지는 경우가 많다. 에이전트에 외부 송금이나 데이터 삭제 권한을 줄지, 문제가 생겼을 때 누가 서비스를 멈출지는 기술 판단이 아니라 경영 판단이다. 이 결정 구조를 문서로 정해두지 않으면 사고가 났을 때 책임 소재부터 흔들린다.

AI 특화 점검 포인트
  • AI 서비스 도입·변경, 고영향 AI 해당 여부, 모델 교체·파인튜닝 등 AI 고유 의사결정을 경영진 보고 대상 안건으로 정의했는가
  • 에이전트의 파급력이 큰 작업(데이터 삭제, 외부 송금 등) 승인 권한과 비상 정지(Kill-Switch) 발동 권한의 귀속을 문서화했는가
  • AI 안전(Safety)과 AI 보안(Security)을 구분해 각각의 책임 주체를 지정했는가
산출물 · 증거자료
  • AI 안건이 포함된 정보보호·개인정보보호 위원회 회의록
  • AI 서비스 도입·모델 교체 승인 문서
  • 고위험 작업 승인권자 및 비상 정지 발동권자 지정 문서
  • AI 위험평가 결과 경영진 보고서
대응 방안
AI 거버넌스 보고 체계 수립
AI 도입·변경, 위험평가 결과, 고위험 작업 승인 등을 경영진 보고·의사결정 안건으로 정의하고 절차를 문서화한다.
Human-in-the-Loop 적용
중요 작업이나 고위험 도구 호출 전에 사람의 확인 또는 승인을 거치도록 한다.
중단 가능성 확보
에이전트 폭주 등 자원 과도 소모 시 즉각 권한·세션을 강제 종료하는 비상 정지(Kill-Switch)와 실행 결과를 이전 상태로 되돌리는 롤백 절차를 확보한다.
참고 도식 · AI 거버넌스 보고 체계
경영진 · 정보보호위원회 의사결정 · 승인
보고  ·  승인
CISO · AI 보안 책임자
AI 보안(Security) 총괄
AI 안전 책임자
AI 안전(Safety) 총괄
AI 개발 · 운영 조직
모델 교체 · 파인튜닝 · 에이전트 권한 설계
고위험 작업 승인
Human-in-the-Loop
비상 정지 발동
Kill-Switch · 롤백
6 / 92
1.2
관리체계 · 1장 AI 보안 정책 수립
AI 서비스 보호를 위한 최고책임자를 지정하고 적절한 책임과 권한을 부여하고 있는가?
ISMS-P 1.1.2
최고책임자의 지정
직접 연계된 AI 보안 위협 없음 — 관리체계 기반 요구사항
요구사항 상세 내용

AI 보안은 기존 정보보호 업무와 개인정보 업무 어느 쪽에도 딱 들어맞지 않아서, 명시하지 않으면 아무도 자기 일로 여기지 않는 영역이 생긴다. 모델을 만드는 조직, 운영하는 조직, 보안을 보는 조직이 서로 다른 경우가 대부분이다. 최종 책임자를 세워야 이 사이의 빈틈을 메울 사람이 정해진다.

AI 특화 점검 포인트
  • CISO·CPO 외에 AI 보안 총괄 책임자(AI 담당 임원 등)를 별도 지정하거나 기존 최고책임자의 직무기술서에 AI 항목을 반영했는가
  • 모델 개발(AI·ML 개발자)과 운영(IT 운영자), 보안(SOC) 간 책임 경계를 정의했는가
산출물 · 증거자료
  • AI 보안 총괄 책임자 임명 문서(인사명령)
  • CISO·CPO 직무기술서(AI 관련 책임 반영본)
  • AI 보안 조직도
  • 개발·운영·보안 조직 간 R&R 정의서
대응 방안
AI 보안 책임자 지정
AI 보안 총괄 책임자를 지정하고 직무기술서에 AI 관련 책임과 권한을 반영한다.
AI 거버넌스 보고 체계 수립
AI 도입·변경, 위험평가 결과, 고위험 작업 승인 등을 경영진 보고·의사결정 안건으로 정의하고 절차를 문서화한다.
참고 도식 · 최고책임자의 지정 대응 흐름
1AI 보안 책임자 지정
AI 보안 총괄 책임자를 지정하고 직무기술서에 AI 관련 책임과 권한을 반영한다.
2AI 거버넌스 보고 체계 수립
AI 도입·변경, 위험평가 결과, 고위험 작업 승인 등을 경영진 보고·의사결정 안건으로 정의하고 절차를 문서화한다.
산출물 ▸AI 보안 총괄 책임자 임명 문서(인사명령)CISO·CPO 직무기술서(AI 관련 책임 반…
7 / 92
1.3
관리체계 · 1장 AI 보안 정책 수립
AI 서비스의 안전한 개발 및 운영을 위한 관련 조직 또는 인력을 구성하고, 해당 인력이 의사결정에 참여하고 있는가?
ISMS-P 1.1.3
조직 구성
직접 연계된 AI 보안 위협 없음 — 관리체계 기반 요구사항
요구사항 상세 내용

AI 취약점은 코드 리뷰나 기존 모의해킹으로는 잘 드러나지 않고, 실제로 프롬프트를 던져봐야 나온다. 그래서 공격자 관점에서 모델을 시험할 인력이 따로 필요하다. 이 인력이 개발 조직 아래에 있으면 자기가 만든 것을 스스로 통과시키게 되므로 독립성이 중요하다.

AI 특화 점검 포인트
  • AI 레드팀 또는 이에 준하는 적대적 검증 조직·인력을 구성했는가(내부 구성 또는 외부 위탁)
  • 데이터 엔지니어, AI·ML 개발자, 도메인 전문가가 보안 의사결정 협의체에 참여하는가
  • 레드팀이 개발·운영 조직으로부터 독립적으로 결과를 보고할 수 있는 체계인가
산출물 · 증거자료
  • AI 레드팀 구성·운영 규정
  • 레드팀 인력 직무기술서 및 독립성 확인 자료
  • AI 보안 협의체 회의록
  • 레드티밍 외부 위탁 계약서(외부 수행 시)
대응 방안
AI 검증 조직 구성
개발·운영 조직과 독립된 AI 레드팀 또는 검증 인력을 구성하고 결과 보고 경로를 분리한다.
주기적인 레드팀 훈련
프롬프트 인젝션, 도구 오남용, 권한 우회 등 취약성을 주기적으로 점검한다.
AI 주요 직무자 지정·관리
학습 데이터 취급자, 모델 가중치 접근자, 프롬프트 편집자, 도구 권한 부여자를 주요 직무자로 지정하고 관리한다.
참고 도식 · 조직 구성 대응 흐름
1AI 검증 조직 구성
개발·운영 조직과 독립된 AI 레드팀 또는 검증 인력을 구성하고 결과 보고 경로를 분리한다.
2주기적인 레드팀 훈련
프롬프트 인젝션, 도구 오남용, 권한 우회 등 취약성을 주기적으로 점검한다.
3AI 주요 직무자 지정·관리
학습 데이터 취급자, 모델 가중치 접근자, 프롬프트 편집자, 도구 권한 부여자를 주요 직무자로 지정하고 관리한다.
산출물 ▸AI 레드팀 구성·운영 규정레드팀 인력 직무기술서 및 독립성 확인 자료
8 / 92
1.4
관리체계 · 1장 AI 보안 정책 수립
AI 생애주기와 신뢰성 확보 대상 등 AI 서비스에 영향을 줄 수 있는 핵심자산을 포함하여 관리체계 범위를 설정하고 있는가?
ISMS-P 1.1.4
범위 설정
S01 데이터 포이즈닝S02 모델 포이즈닝S03 취약한 버전의 추론 엔진 사용S04 취약한 버전의 에이전트 확장요소 사용
요구사항 상세 내용

전통적인 자산 목록에는 서버와 데이터베이스는 있어도 모델 가중치, 벡터 DB, 시스템 프롬프트는 빠져 있는 경우가 대부분이다. 범위에 없으면 위험평가도, 보호대책도, 점검도 그 자산을 건너뛴다. AI 서비스에서 가장 값비싼 자산이 관리 밖에 놓이는 셈이다.

AI 특화 점검 포인트
  • 관리체계 범위에 학습 데이터셋, 모델 가중치·체크포인트, 벡터 DB·임베딩 저장소, 시스템 프롬프트를 핵심자산으로 포함했는가
  • 추론 엔진·서빙 스택·GPU 인프라, 에이전트 도구(MCP·플러그인·외부 API)까지 범위에 포함했는가
  • 외부 모델 API를 사용하는 경우 해당 공급자 경계를 범위 정의서에 명시했는가
산출물 · 증거자료
  • 관리체계 범위 정의서(AI 구성요소 포함)
  • AI 자산 목록(모델 가중치·학습 데이터·벡터 DB·시스템 프롬프트)
  • AI 서비스 구성도
  • 외부 모델 API 공급자 및 책임 범위 명세
대응 방안
AI 자산 범위 정의
모델 가중치, 학습 데이터, 벡터 DB, 시스템 프롬프트, 추론 엔진, 에이전트 도구를 관리체계 범위와 자산 목록에 포함한다.
자산 목록화 및 정기적 보안 업데이트
AI 시스템 구성요소를 식별・관리하고 취약점 점검과 보안 업데이트를 주기적으로 수행한다.
AI 흐름분석 문서화·현행화
AI 생애주기와 정보·개인정보 처리 흐름을 흐름표·흐름도로 문서화하고 변경 시 갱신한다.
참고 도식 · 범위 설정 대응 흐름
1AI 자산 범위 정의
모델 가중치, 학습 데이터, 벡터 DB, 시스템 프롬프트, 추론 엔진, 에이전트 도구를 관리체계 범위와 자산 목록에 포함한다.
2자산 목록화 및 정기적 보안 업데이트
AI 시스템 구성요소를 식별・관리하고 취약점 점검과 보안 업데이트를 주기적으로 수행한다.
3AI 흐름분석 문서화·현행화
AI 생애주기와 정보·개인정보 처리 흐름을 흐름표·흐름도로 문서화하고 변경 시 갱신한다.
산출물 ▸관리체계 범위 정의서(AI 구성요소 포함)AI 자산 목록(모델 가중치·학습 데이터·벡터…
9 / 92
1.5
관리체계 · 1장 AI 보안 정책 수립
AI 서비스와 관련된 법률이나 가이드라인 등을 검토하여 정책을 수립하고 있는가?
ISMS-P 1.1.5
정책 수립
직접 연계된 AI 보안 위협 없음 — 관리체계 기반 요구사항
요구사항 상세 내용

AI는 개인정보보호법만이 아니라 AI 기본법의 고영향 AI 의무, 해외 서비스라면 EU AI Act까지 걸린다. 어떤 규제가 적용되는지 모르면 정책을 아무리 잘 만들어도 준거성이 없다. 적용 법규를 먼저 확정해야 그 다음 통제가 의미를 갖는다.

AI 특화 점검 포인트
  • 「인공지능 발전과 신뢰 기반 조성 등에 관한 기본법」의 고영향 AI 해당 여부를 검토하고 정책에 반영했는가
  • EU AI Act, GPAI 행동강령 등 국외 규범이 적용되는 서비스인지 검토했는가
  • OWASP Top 10 for LLM, NIST AI RMF/AML, MITRE ATLAS 등 국제 프레임워크를 정책 근거로 참조했는가
산출물 · 증거자료
  • AI 보안 정책·지침서
  • 고영향 AI 해당 여부 검토서
  • 적용 법규·국제 프레임워크 검토 결과
  • 정책 제·개정 공지 내역
대응 방안
AI 관련 법규 식별·반영
AI 기본법 고영향 AI 의무, 개인정보 보호법, 국외 규범의 적용 여부를 검토해 정책에 반영한다.
법적 요구사항 최신성 검토
AI 관련 법·고시·감독기관 안내서의 제·개정 사항을 주기적으로 확인하고 정책 반영 여부를 점검한다.
참고 도식 · 정책 수립 대응 흐름
1AI 관련 법규 식별·반영
AI 기본법 고영향 AI 의무, 개인정보 보호법, 국외 규범의 적용 여부를 검토해 정책에 반영한다.
2법적 요구사항 최신성 검토
AI 관련 법·고시·감독기관 안내서의 제·개정 사항을 주기적으로 확인하고 정책 반영 여부를 점검한다.
산출물 ▸AI 보안 정책·지침서고영향 AI 해당 여부 검토서
10 / 92
1.6
관리체계 · 1장 AI 보안 정책 수립
AI 서비스 안전성 확보 및 이용자 보호를 위해 필요한 예산과 인력을 지원하고 있는가?
ISMS-P 1.1.6
자원 할당
직접 연계된 AI 보안 위협 없음 — 관리체계 기반 요구사항
요구사항 상세 내용

가드레일 솔루션, 레드티밍 도구, 모델 스캐너는 기존 보안 예산 항목에 없던 것들이다. AI 서비스는 출시했는데 이를 검증할 도구도 인력도 없는 상태가 흔하다. 예산과 인력이 배정되지 않으면 정책은 문서로만 남는다.

AI 특화 점검 포인트
  • 가드레일 솔루션, 레드티밍 도구, 모델 스캐닝 도구 등 AI 전용 보안 도구 도입 예산을 확보했는가
  • AI 보안 인력의 전문성 확보를 위한 교육·채용 예산이 반영되어 있는가
산출물 · 증거자료
  • AI 보안 예산 편성·집행 내역
  • AI 보안 인력 현황표
  • 가드레일·레드티밍 도구 도입 품의서
  • 교육 예산 집행 내역
대응 방안
AI 보안 예산·인력 확보
가드레일·레드티밍·모델 스캐닝 도구 도입 예산과 AI 보안 전문 인력을 확보한다.
AI 보안 교육 계획 수립
AI·ML 개발자, IT 운영자, 도메인 담당자 등 역할별로 난이도를 구분한 연간 교육 계획을 수립하고 이수 현황을 관리한다.
참고 도식 · 자원 할당 대응 흐름
1AI 보안 예산·인력 확보
가드레일·레드티밍·모델 스캐닝 도구 도입 예산과 AI 보안 전문 인력을 확보한다.
2AI 보안 교육 계획 수립
AI·ML 개발자, IT 운영자, 도메인 담당자 등 역할별로 난이도를 구분한 연간 교육 계획을 수립하고 이수 현황을 관리한다.
산출물 ▸AI 보안 예산 편성·집행 내역AI 보안 인력 현황표
11 / 92
1.7
관리체계 · 1장 AI 보안 정책 수립
AI 서비스에 대한 대내외 환경을 검토하고, 이를 조직의 정책에 반영하고 있는가?
ISMS-P 2.1.1
정책의 유지관리
H01 고도화된 사이버 공격 지원H02 자율성으로 인한 통제 상실
요구사항 상세 내용

고성능 모델이 등장하면서 공격자가 쓸 수 있는 능력의 상한이 한 단계 올라갔다. 작년 기준으로 만든 위협 모델은 이미 낡았을 수 있다. 신규 공격 기법 공개나 도구 생태계 변화가 정책 개정의 방아쇠가 되도록 정해두어야 한다.

AI 특화 점검 포인트
  • 고성능 모델 등장에 따른 공격자 능력 상한 변화를 위협 모델에 반영하고 정책을 갱신하는가
  • MCP 등 도구·플러그인 생태계 변화, 신규 공격 기법 공개 시 정책 개정 트리거로 정의했는가
산출물 · 증거자료
  • 정책 정기 타당성 검토 결과서
  • 대내외 환경 변화 검토 보고서
  • AI 보안 정책 제·개정 이력
  • 법규 개정 및 신규 위협 모니터링 기록
대응 방안
AI 관련 법규 식별·반영
AI 기본법 고영향 AI 의무, 개인정보 보호법, 국외 규범의 적용 여부를 검토해 정책에 반영한다.
AI 위험평가 절차 수립·이행
내재적·외재적 위협을 구분한 위험 식별 기준과 평가 절차를 정의하고 정기·수시로 수행한다.
법적 요구사항 최신성 검토
AI 관련 법·고시·감독기관 안내서의 제·개정 사항을 주기적으로 확인하고 정책 반영 여부를 점검한다.
참고 도식 · 정책의 유지관리 대응 흐름
1AI 관련 법규 식별·반영
AI 기본법 고영향 AI 의무, 개인정보 보호법, 국외 규범의 적용 여부를 검토해 정책에 반영한다.
2AI 위험평가 절차 수립·이행
내재적·외재적 위협을 구분한 위험 식별 기준과 평가 절차를 정의하고 정기·수시로 수행한다.
3법적 요구사항 최신성 검토
AI 관련 법·고시·감독기관 안내서의 제·개정 사항을 주기적으로 확인하고 정책 반영 여부를 점검한다.
산출물 ▸정책 정기 타당성 검토 결과서대내외 환경 변화 검토 보고서
12 / 92
1.8
관리체계 · 1장 AI 보안 정책 수립
AI 서비스의 핵심 영역(위험관리, 개발, 개인정보, 데이터 품질 등)과 관련한 주요 직무자 기준을 정의하고 있는가?
ISMS-P 2.2.1
주요 직무자 지정 및 관리
D03 개인정보 비식별화 미흡S01 데이터 포이즈닝
요구사항 상세 내용

학습 데이터를 정제하는 사람, 모델 가중치에 접근하는 사람, 시스템 프롬프트를 고치는 사람은 서비스 전체를 바꿀 수 있는 권한을 가진다. 그런데 조직도상으로는 평범한 개발자로 보인다. 이들을 주요 직무자로 지정해야 권한 검토와 인적 통제 대상에 들어간다.

AI 특화 점검 포인트
  • 학습 데이터 정제·라벨링 담당자, 모델 가중치 접근자, 벡터 DB 관리자, 시스템 프롬프트 편집 권한자를 주요 직무자로 정의했는가
  • 에이전트 도구 등록·권한 부여 담당자를 주요 직무자에 포함했는가
산출물 · 증거자료
  • AI 주요 직무자 지정 문서
  • 주요 직무자 목록 및 변경 이력
  • 직무별 접근권한 분류표
대응 방안
AI 주요 직무자 지정·관리
학습 데이터 취급자, 모델 가중치 접근자, 프롬프트 편집자, 도구 권한 부여자를 주요 직무자로 지정하고 관리한다.
최소 권한・역할 기반 접근 제어
에이전트와 도구에 필요한 최소 권한만 부여하고 역할에 따라 접근 범위를 제한한다.
접근권한 정기 검토
에이전트 도구 권한과 AI 자산 접근권한 보유자를 주기적으로 검토하고 불필요한 권한을 회수한다.
참고 도식 · 주요 직무자 지정 및 관리 대응 흐름
1AI 주요 직무자 지정·관리
학습 데이터 취급자, 모델 가중치 접근자, 프롬프트 편집자, 도구 권한 부여자를 주요 직무자로 지정하고 관리한다.
2최소 권한・역할 기반 접근 제어
에이전트와 도구에 필요한 최소 권한만 부여하고 역할에 따라 접근 범위를 제한한다.
3접근권한 정기 검토
에이전트 도구 권한과 AI 자산 접근권한 보유자를 주기적으로 검토하고 불필요한 권한을 회수한다.
산출물 ▸AI 주요 직무자 지정 문서주요 직무자 목록 및 변경 이력
13 / 92
1.9
관리체계 · 1장 AI 보안 정책 수립
AI 서비스 관련된 주요 인력, 외부 공급업체에 AI와 관련된 별도의 서약서를 받고 있는가?
ISMS-P 2.2.3
보안 서약
M04 모델 유출S02 모델 포이즈닝
요구사항 상세 내용

모델 가중치 파일 하나면 회사가 들인 학습 비용과 데이터가 통째로 나간다. 외부 라벨링 업체나 위탁 개발 인력도 학습 데이터에 접근한다. 무엇을 반출하면 안 되는지 명시적으로 서약받지 않으면 인지조차 못 한 채 유출된다.

AI 특화 점검 포인트
  • 모델 가중치·학습 데이터·시스템 프롬프트의 외부 반출 금지를 서약 내용에 명시했는가
  • 외부 개발·라벨링 위탁 인력에 대해 AI 자산 취급 서약을 별도로 징구하는가
산출물 · 증거자료
  • AI 자산 취급 보안 서약서(내부 인력·외부 인력)
  • 서약서 징구 대장
대응 방안
AI 자산 취급 보안 서약
모델 가중치·학습 데이터·시스템 프롬프트의 반출 금지를 포함한 서약을 내부 인력과 외부 위탁 인력에게 징구한다.
AI 주요 직무자 지정·관리
학습 데이터 취급자, 모델 가중치 접근자, 프롬프트 편집자, 도구 권한 부여자를 주요 직무자로 지정하고 관리한다.
계약 시 AI 보안 요건 반영
학습 활용 여부, 무결성 검증 결과 제출, 사고 통지 의무 등을 계약서와 SLA에 명시한다.
참고 도식 · 보안 서약 대응 흐름
1AI 자산 취급 보안 서약
모델 가중치·학습 데이터·시스템 프롬프트의 반출 금지를 포함한 서약을 내부 인력과 외부 위탁 인력에게 징구한다.
2AI 주요 직무자 지정·관리
학습 데이터 취급자, 모델 가중치 접근자, 프롬프트 편집자, 도구 권한 부여자를 주요 직무자로 지정하고 관리한다.
3계약 시 AI 보안 요건 반영
학습 활용 여부, 무결성 검증 결과 제출, 사고 통지 의무 등을 계약서와 SLA에 명시한다.
산출물 ▸AI 자산 취급 보안 서약서(내부 인력·외부…서약서 징구 대장
14 / 92
1.10
관리체계 · 1장 AI 보안 정책 수립
AI 생애주기 및 운영관리 과정에서 발생하는 업무 위탁, 외부 시설 및 서비스 등에서 외부자 현황을 식별하고 있는가?
ISMS-P 2.3.1
외부자 현황 관리
S02 모델 포이즈닝S03 취약한 버전의 추론 엔진 사용S04 취약한 버전의 에이전트 확장요소 사용
요구사항 상세 내용

AI 서비스는 남이 만든 모델, 남이 만든 라이브러리, 남이 운영하는 API 위에 올라가 있다. 공개 저장소에서 받은 모델 하나, 연동한 MCP 서버 하나가 모두 외부자다. 목록으로 관리하지 않으면 어디까지가 우리 통제 범위인지 아무도 모른다.

AI 특화 점검 포인트
  • 외부 모델 API 제공자, 파운데이션 모델 공급자, 데이터 라벨링 위탁사, MCP·플러그인 공급자를 외부자 현황에 식별했는가
  • Hugging Face 등 공개 모델 저장소에서 획득한 사전학습 모델의 출처를 목록화했는가
산출물 · 증거자료
  • AI 외부자 현황표(모델·라이브러리·플러그인·위탁사)
  • 사전학습 모델 출처 및 라이선스 목록
  • MCP·플러그인 공급자 목록
대응 방안
외부자 현황 식별·관리
모델 공급자, 라벨링 위탁사, 플러그인·MCP 공급자 등 AI 관련 외부자를 목록화하고 최신 상태로 유지한다.
자산 목록화 및 정기적 보안 업데이트
AI 시스템 구성요소를 식별・관리하고 취약점 점검과 보안 업데이트를 주기적으로 수행한다.
외부 구성요소 출처 및 무결성 검증
외부 모델, 라이브러리, 추론 엔진 등의 출처와 변조 여부를 확인하여 신뢰할 수 있는 구성요소만 사용한다.
참고 도식 · 외부자 현황 관리 대응 흐름
1외부자 현황 식별·관리
모델 공급자, 라벨링 위탁사, 플러그인·MCP 공급자 등 AI 관련 외부자를 목록화하고 최신 상태로 유지한다.
2자산 목록화 및 정기적 보안 업데이트
AI 시스템 구성요소를 식별・관리하고 취약점 점검과 보안 업데이트를 주기적으로 수행한다.
3외부 구성요소 출처 및 무결성 검증
외부 모델, 라이브러리, 추론 엔진 등의 출처와 변조 여부를 확인하여 신뢰할 수 있는 구성요소만 사용한다.
산출물 ▸AI 외부자 현황표(모델·라이브러리·플러그인·…사전학습 모델 출처 및 라이선스 목록
15 / 92
1.11
관리체계 · 1장 AI 보안 정책 수립
외부 공급, 협업 등 외부 계약으로 처리되는 AI 서비스에 대한 보안 검증 역할과 책임을 계약 시 검토하고 있는가?
ISMS-P 2.3.2
외부자 계약 시 보안
S02 모델 포이즈닝S04 취약한 버전의 에이전트 확장요소 사용
요구사항 상세 내용

외부 모델 API에 넣은 프롬프트가 그 회사의 학습에 쓰이는지는 계약서를 봐야 알 수 있다. 모델 공급자가 무결성을 어떻게 보장하는지도 계약으로 요구해야 받을 수 있다. 계약 시점에 빠뜨리면 나중에는 협상력이 없다.

AI 특화 점검 포인트
  • 계약서에 학습 데이터 사용 범위, 모델 재학습 금지, 입력 프롬프트의 학습 활용 여부를 명시했는가
  • 공급자에 대한 모델·구성요소 무결성 검증 결과 제출 의무를 계약에 반영했는가
  • 보안사고 발생 시 통지 의무와 책임 범위를 정의했는가
산출물 · 증거자료
  • AI 보안 요구사항이 포함된 계약서·SLA
  • 공급자 보안 검증 결과 제출 자료
  • 계약 이행 여부 점검 결과
대응 방안
계약 시 AI 보안 요건 반영
학습 활용 여부, 무결성 검증 결과 제출, 사고 통지 의무 등을 계약서와 SLA에 명시한다.
외부 구성요소 출처 및 무결성 검증
외부 모델, 라이브러리, 추론 엔진 등의 출처와 변조 여부를 확인하여 신뢰할 수 있는 구성요소만 사용한다.
클라우드 책임 범위 계약 반영
클라우드·모델 API 이용 형태에 따른 책임 공유 범위, 데이터 보관 위치, 학습 활용 여부를 계약(SLA)에 명시한다.
참고 도식 · 외부자 계약 시 보안 대응 흐름
1계약 시 AI 보안 요건 반영
학습 활용 여부, 무결성 검증 결과 제출, 사고 통지 의무 등을 계약서와 SLA에 명시한다.
2외부 구성요소 출처 및 무결성 검증
외부 모델, 라이브러리, 추론 엔진 등의 출처와 변조 여부를 확인하여 신뢰할 수 있는 구성요소만 사용한다.
3클라우드 책임 범위 계약 반영
클라우드·모델 API 이용 형태에 따른 책임 공유 범위, 데이터 보관 위치, 학습 활용 여부를 계약(SLA)에 명시한다.
산출물 ▸AI 보안 요구사항이 포함된 계약서·SLA공급자 보안 검증 결과 제출 자료
16 / 92
1.12
관리체계 · 1장 AI 보안 정책 수립
AI 서비스 사용자, 이용자에게 중요도에 따른 추가 인증 방식을 제공하거나 안전한 비밀번호 작성 규칙을 안내하고 있는가?
ISMS-P 2.5.4
비밀번호 관리
M04 모델 유출A01 부적절한 도구 설계
요구사항 상세 내용

모델 배포 파이프라인에 접근하면 서비스 응답을 통째로 바꿀 수 있다. 벡터 DB 관리 콘솔은 사내 문서 전체를 들여다볼 수 있는 창구다. 이런 화면이 아이디와 비밀번호 하나로 열리면 계정 하나가 곧 서비스 전체가 된다.

AI 특화 점검 포인트
  • AI 서비스 관리 콘솔, 모델 배포 파이프라인, 벡터 DB 관리자 계정에 강화된 인증을 적용했는가
  • 에이전트가 사용하는 API 키·토큰에 대해 만료·회전 주기를 정의했는가
산출물 · 증거자료
  • 역할별 계정 관리 지침
  • 다중 인증(MFA) 적용 설정 화면
  • 이용자 대상 비밀번호·인증 안내문
대응 방안
강화된 인증 적용
모델 배포 파이프라인, 학습 인프라, 벡터 DB 관리 콘솔 등 중요 시스템에 OTP 등 추가 인증수단을 적용한다.
최소 권한・역할 기반 접근 제어
에이전트와 도구에 필요한 최소 권한만 부여하고 역할에 따라 접근 범위를 제한한다.
에이전트 계정 식별·분리
에이전트·서비스 계정을 사람 계정과 구분해 식별하고 행위를 추적 가능하도록 관리한다.
참고 도식 · 비밀번호 관리 대응 흐름
1강화된 인증 적용
모델 배포 파이프라인, 학습 인프라, 벡터 DB 관리 콘솔 등 중요 시스템에 OTP 등 추가 인증수단을 적용한다.
2최소 권한・역할 기반 접근 제어
에이전트와 도구에 필요한 최소 권한만 부여하고 역할에 따라 접근 범위를 제한한다.
3에이전트 계정 식별·분리
에이전트·서비스 계정을 사람 계정과 구분해 식별하고 행위를 추적 가능하도록 관리한다.
산출물 ▸역할별 계정 관리 지침다중 인증(MFA) 적용 설정 화면
17 / 92
1.13
관리체계 · 1장 AI 보안 정책 수립
AI 서비스에서 처리되는 정보에 대한 암호화 기준을 수립하여 이행하고 있는가?
ISMS-P 2.7.1
암호정책 적용
M02 벡터 DB・임베딩 유출M04 모델 유출
요구사항 상세 내용

AI 서비스에서 지켜야 할 것은 데이터베이스 테이블만이 아니다. 모델 가중치 파일, 벡터 DB의 임베딩, 프롬프트 로그가 모두 민감 자산이다. 기존 암호화 기준에 이 항목들이 없으면 가장 중요한 데이터가 평문으로 남는다.

AI 특화 점검 포인트
  • 모델 가중치 파일, 체크포인트, 학습 데이터셋의 저장 시 암호화 기준을 수립했는가
  • 벡터 DB의 임베딩과 원문 청크에 대한 암호화·접근통제 기준을 정의했는가
  • 프롬프트·응답 로그에 포함될 수 있는 민감정보의 암호화 기준이 있는가
산출물 · 증거자료
  • AI 자산을 포함한 암호화 기준
  • 암호키 생성·교체 등 키 관리 절차서
  • 암호화 적용 현황표(모델 파일·벡터 DB·로그)
대응 방안
AI 자산 범위 정의
모델 가중치, 학습 데이터, 벡터 DB, 시스템 프롬프트, 추론 엔진, 에이전트 도구를 관리체계 범위와 자산 목록에 포함한다.
RAG 사용자별 접근 권한 설정
사용자 권한에 따라 검색 가능한 문서와 지식 범위를 제한하여 민감정보 노출을 방지한다.
개인정보 최소 수집·비식별
수집 목적을 제한하고 학습 파이프라인 초입에서 개인정보 탐지·마스킹·가명처리를 수행한다.
참고 도식 · 암호정책 적용 대응 흐름
1AI 자산 범위 정의
모델 가중치, 학습 데이터, 벡터 DB, 시스템 프롬프트, 추론 엔진, 에이전트 도구를 관리체계 범위와 자산 목록에 포함한다.
2RAG 사용자별 접근 권한 설정
사용자 권한에 따라 검색 가능한 문서와 지식 범위를 제한하여 민감정보 노출을 방지한다.
3개인정보 최소 수집·비식별
수집 목적을 제한하고 학습 파이프라인 초입에서 개인정보 탐지·마스킹·가명처리를 수행한다.
산출물 ▸AI 자산을 포함한 암호화 기준암호키 생성·교체 등 키 관리 절차서
18 / 92
1.14
관리체계 · 1장 AI 보안 정책 수립
AI 서비스를 위해 외부 API를 사용할 경우 API 호출에 필요한 키를 안전하게 보관하여 관리하는가?
ISMS-P 2.7.1
암호정책 적용
A01 부적절한 도구 설계M04 모델 유출
요구사항 상세 내용

에이전트가 도구를 쓰려면 인증 키가 필요한데, 이를 프롬프트 안에 넣어두는 구현이 흔하다. 프롬프트는 유출될 수 있고 모델이 그대로 뱉을 수도 있다. 키는 모델이 볼 수 없는 곳에 두고 실행하는 순간에만 꺼내 써야 한다.

AI 특화 점검 포인트
  • API 키·인증 토큰을 LLM 컨텍스트(프롬프트)와 분리하고 미들웨어·비밀 관리 시스템을 통해 실행 단계에서만 참조하는가
  • 시스템 프롬프트에 인증정보·내부 URL이 하드코딩되어 있지 않은지 점검하는가
  • 키 유출 시 즉시 폐기·재발급할 수 있는 절차가 있는가
산출물 · 증거자료
  • 비밀 관리 시스템 설정 내역
  • 시스템 프롬프트 내 인증정보 점검 결과
  • API 키 발급·회전·폐기 이력
대응 방안
실행 권한 정보 분리 관리
API 키, 인증 토큰 등 민감정보를 LLM 컨텍스트와 분리하고, 도구 호출 시 필요한 권한 정보는 미들웨어나 비밀 관리 시스템을 통해 실행 단계에서만 참조되도록 관리한다.
시스템 프롬프트 강화
시스템 프롬프트와 내부 지침이 사용자 요청에 의해 노출되거나 우회되지 않도록 보호한다.
최소 권한・역할 기반 접근 제어
에이전트와 도구에 필요한 최소 권한만 부여하고 역할에 따라 접근 범위를 제한한다.
참고 도식 · 암호정책 적용 대응 흐름
1실행 권한 정보 분리 관리
API 키, 인증 토큰 등 민감정보를 LLM 컨텍스트와 분리하고, 도구 호출 시 필요한 권한 정보는 미들웨어나 비밀 관리 시스템을 통해 실…
2시스템 프롬프트 강화
시스템 프롬프트와 내부 지침이 사용자 요청에 의해 노출되거나 우회되지 않도록 보호한다.
3최소 권한・역할 기반 접근 제어
에이전트와 도구에 필요한 최소 권한만 부여하고 역할에 따라 접근 범위를 제한한다.
산출물 ▸비밀 관리 시스템 설정 내역시스템 프롬프트 내 인증정보 점검 결과
19 / 92
1.15
관리체계 · 1장 AI 보안 정책 수립
AI 서비스 관련 정보시스템, 학습 데이터, 관련 데이터베이스 등 중요 자산에 대한 변경 절차를 수립하여 이행하고 있는가?
ISMS-P 2.9.1
변경관리
S01 데이터 포이즈닝S02 모델 포이즈닝M03 시스템 프롬프트 유출
요구사항 상세 내용

모델을 바꾸거나 시스템 프롬프트 한 줄을 고치면 안전성 동작이 통째로 달라진다. 코드는 형상관리를 하면서 프롬프트는 아무나 고치는 경우가 많다. 변경 이력과 되돌릴 수단이 없으면 언제 무엇 때문에 나빠졌는지 알 수 없다.

AI 특화 점검 포인트
  • 모델 버전, 시스템 프롬프트, 정책 프롬프트의 변경 이력을 관리하고 롤백 가능한가
  • 학습 데이터셋·벡터 DB의 변경(추가·삭제·재색인)에 대한 승인 절차가 있는가
  • 변경 후 안전성 회귀 평가(탈옥·편향 재검증)를 수행하는가
산출물 · 증거자료
  • 모델·프롬프트 버전 관리 대장
  • 변경 승인 요청서 및 승인 내역
  • 변경 후 안전성 회귀 시험 결과
  • 롤백 절차서
대응 방안
모델 및 프롬프트 버전 관리
모델, 시스템 프롬프트, 정책 프롬프트의 변경 이력을 관리하여 안정성과 추적성을 확보한다.
외부 구성요소 출처 및 무결성 검증
외부 모델, 라이브러리, 추론 엔진 등의 출처와 변조 여부를 확인하여 신뢰할 수 있는 구성요소만 사용한다.
백업 및 복구 체계
모델·프롬프트·학습 데이터·벡터 DB의 백업과 복구 기준점을 확보하고 변경 통제 절차와 연계한다.
참고 도식 · 변경관리 대응 흐름
1모델 및 프롬프트 버전 관리
모델, 시스템 프롬프트, 정책 프롬프트의 변경 이력을 관리하여 안정성과 추적성을 확보한다.
2외부 구성요소 출처 및 무결성 검증
외부 모델, 라이브러리, 추론 엔진 등의 출처와 변조 여부를 확인하여 신뢰할 수 있는 구성요소만 사용한다.
3백업 및 복구 체계
모델·프롬프트·학습 데이터·벡터 DB의 백업과 복구 기준점을 확보하고 변경 통제 절차와 연계한다.
산출물 ▸모델·프롬프트 버전 관리 대장변경 승인 요청서 및 승인 내역
20 / 92
1.16
관리체계 · 1장 AI 보안 정책 수립
AI 관련 중요 시스템과 직접 접근이 가능한 단말기를 식별하고 이에 대한 보호대책을 수립하여 이행하고 있는가?
ISMS-P 2.10.6
업무용 단말기기 보안
M04 모델 유출A01 부적절한 도구 설계
요구사항 상세 내용

학습 데이터와 모델 가중치에 직접 접근하는 개발자 단말은 그 자체가 고위험 자산이다. 요즘은 AI 코딩 도구에 사내 소스를 붙여넣는 경로까지 새로 생겼다. 단말을 식별하고 통제하지 않으면 유출 경로가 통제 밖에서 열린다.

AI 특화 점검 포인트
  • 모델 가중치·학습 데이터에 직접 접근 가능한 개발자 단말, GPU 워크스테이션을 식별하고 보호대책을 적용했는가
  • AI 코딩 도구·외부 LLM 서비스로 내부 소스·데이터가 전송되지 않도록 단말 단에서 통제하는가
산출물 · 증거자료
  • AI 자산 접근 단말 목록(개발자 PC·GPU 워크스테이션)
  • 단말 보안 설정 현황
  • AI 도구 사용 통제 정책 및 솔루션 화면
대응 방안
내부정보 유출 통제
AI 코딩 도구·외부 LLM 서비스로 소스코드와 고객 데이터가 전송되지 않도록 단말·네트워크 단에서 통제한다.
AI 시스템 배치·위치 관리
모델 서빙 서버·GPU 노드의 물리적 위치 또는 클라우드 리전·가용영역을 식별하고 자산 정보와 연계해 관리한다.
최소 권한・역할 기반 접근 제어
에이전트와 도구에 필요한 최소 권한만 부여하고 역할에 따라 접근 범위를 제한한다.
참고 도식 · 업무용 단말기기 보안 대응 흐름
1내부정보 유출 통제
AI 코딩 도구·외부 LLM 서비스로 소스코드와 고객 데이터가 전송되지 않도록 단말·네트워크 단에서 통제한다.
2AI 시스템 배치·위치 관리
모델 서빙 서버·GPU 노드의 물리적 위치 또는 클라우드 리전·가용영역을 식별하고 자산 정보와 연계해 관리한다.
3최소 권한・역할 기반 접근 제어
에이전트와 도구에 필요한 최소 권한만 부여하고 역할에 따라 접근 범위를 제한한다.
산출물 ▸AI 자산 접근 단말 목록(개발자 PC·GPU…단말 보안 설정 현황
21 / 92
02
관리체계
AI 위험관리체계 수립 및 운영
요구사항 18
ISMS-P 1.2.1 – 2.8.6
핵심 요구사항
2.1AI 주요 자산 분류 기준 수립 및 목록화
2.2AI 생애주기·데이터 처리 흐름 문서화
2.3위험 요인 평가 기준·절차 정의 및 이행
2.4시스템 도입 시 위험평가(연 1회 이상) 및 경영진 보고
2.5위험평가 결과 기반 보호대책 선정·이행계획 수립
2.6보호대책 구현 결과의 경영진 보고
2.7보호대책 공유 및 지속 운영 체계 마련
2.8법적 요구사항 정책 반영 및 최신성·준수 검토
2.9독립성·전문성 확보 인력의 연 1회 이상 점검
2.10도입·개발 시 보안 요구사항 정의 및 절차 이행
2.11오픈소스 등 공급망 취약점 대응 보안 요구사항 정의
2.12AI 모델 취약점의 보안 요구사항 반영·적용
2.13데이터 출처 기록·검증 절차 수립 및 이행
2.14공급망 취약점 조치계획 수립 및 이행점검
2.15AI 모델 취약점 시험 방법·절차 수립 및 이행
2.16AI 코딩 도구·클라우드 이용 시 정보 유출 통제
2.17소스 프로그램·데이터 변경 및 백업 통제 절차
2.18운영환경 이관 시 접근통제·인증 및 오류 상황 안전성
참고 도식 · 위험평가 프로세스 / AI 공급망 구조
위험평가 프로세스
자산 식별
모델·데이터·API
위험 평가
연 1회 이상
보호대책 선정
이행계획 수립
이행 점검
경영진 보고
결과를 다음 주기 평가 기준에 반영
AI 공급망 구조
외부 데이터셋 · S01 포이즈닝
사전학습 모델 · S02 포이즈닝
추론 엔진 · S03 취약 버전
에이전트 확장요소 · S04
AI 서비스
출처 검증 · SBOM · 버전·패치 관리
관련 AI 보안 위협
S01–S04 공급망 M01 학습 데이터 유출 M06 탈옥 M07 부적절한 출력 처리 D01–D03 데이터
22 / 92
2.1
관리체계 · 2장 AI 위험관리체계 수립 및 운영
AI 서비스와 관련된 주요 자산의 분류 기준을 수립하고 목록화하여 관리하고 있는가?
ISMS-P 1.2.1
정보자산 식별
S01 데이터 포이즈닝S02 모델 포이즈닝S03 취약한 버전의 추론 엔진 사용S04 취약한 버전의 에이전트 확장요소 사용
요구사항 상세 내용

자산 목록에 없는 것은 위험평가도 보호대책도 받지 못한다. AI 서비스에서는 학습 데이터셋, 모델 가중치, 벡터 DB, 추론 엔진, 에이전트 도구가 새로 생긴 자산이다. 이들을 자산으로 등록하고 버전까지 관리해야 이후의 모든 통제가 작동한다.

AI 특화 점검 포인트
  • 학습·평가 데이터셋, 모델 가중치, 벡터 DB, 시스템 프롬프트, 추론 엔진, 에이전트 도구를 자산 유형으로 분류했는가
  • AI 구성요소를 자산으로 목록화하고 버전 정보를 최신으로 유지하는가
  • 각 자산의 기밀성·무결성·가용성 등급 산정 시 AI 특성(모델 유출 시 파급력 등)을 반영했는가
산출물 · 증거자료
  • AI 자산 분류 기준
  • 보안등급이 포함된 AI 자산 목록
  • 자산 실사 내역
대응 방안
AI 자산 범위 정의
모델 가중치, 학습 데이터, 벡터 DB, 시스템 프롬프트, 추론 엔진, 에이전트 도구를 관리체계 범위와 자산 목록에 포함한다.
자산 목록화 및 정기적 보안 업데이트
AI 시스템 구성요소를 식별・관리하고 취약점 점검과 보안 업데이트를 주기적으로 수행한다.
외부자 현황 식별·관리
모델 공급자, 라벨링 위탁사, 플러그인·MCP 공급자 등 AI 관련 외부자를 목록화하고 최신 상태로 유지한다.
참고 도식 · 정보자산 식별 대응 흐름
1AI 자산 범위 정의
모델 가중치, 학습 데이터, 벡터 DB, 시스템 프롬프트, 추론 엔진, 에이전트 도구를 관리체계 범위와 자산 목록에 포함한다.
2자산 목록화 및 정기적 보안 업데이트
AI 시스템 구성요소를 식별・관리하고 취약점 점검과 보안 업데이트를 주기적으로 수행한다.
3외부자 현황 식별·관리
모델 공급자, 라벨링 위탁사, 플러그인·MCP 공급자 등 AI 관련 외부자를 목록화하고 최신 상태로 유지한다.
산출물 ▸AI 자산 분류 기준보안등급이 포함된 AI 자산 목록
23 / 92
2.2
관리체계 · 2장 AI 위험관리체계 수립 및 운영
AI 생애주기, 데이터 처리의 흐름 등을 파악하여 문서화하고 있는가?
ISMS-P 1.2.2
현황 및 흐름분석
D03 개인정보 비식별화 미흡M01 학습 데이터 유출M02 벡터 DB・임베딩 유출
요구사항 상세 내용

개인정보가 프롬프트로 들어와 외부 모델 API로 나갔다가 로그에 남는 경로는 기존 흐름도에 없다. 흐름을 모르면 어디에 통제를 걸어야 할지 정할 수 없다. 흐름분석은 위험평가의 출발점이자 인증심사에서 요구하는 증거 자료이기도 하다.

AI 특화 점검 포인트
  • 데이터 수집 → 정제 → 학습 → 배포 → 추론 → 로깅에 이르는 AI 생애주기 흐름을 문서화했는가
  • 사용자 입력 프롬프트, RAG 검색 결과, 도구 호출 결과에 개인정보가 포함되는 경로를 흐름도에 표시했는가
  • 다중 에이전트 구성 시 에이전트 간 데이터 전달 경로를 식별했는가
산출물 · 증거자료
  • AI 생애주기 흐름도
  • 개인정보 흐름표·흐름도
  • AI 서비스 현황표
  • 흐름도 현행화 이력
대응 방안
AI 흐름분석 문서화·현행화
AI 생애주기와 정보·개인정보 처리 흐름을 흐름표·흐름도로 문서화하고 변경 시 갱신한다.
개인정보 최소 수집·비식별
수집 목적을 제한하고 학습 파이프라인 초입에서 개인정보 탐지·마스킹·가명처리를 수행한다.
AI 로그 관리 기준 수립
프롬프트·응답, 도구 호출 이력, 모델·프롬프트 버전 등 AI 고유 로그의 생성·보관 기준을 수립한다.
참고 도식 · 현황 및 흐름분석 대응 흐름
1AI 흐름분석 문서화·현행화
AI 생애주기와 정보·개인정보 처리 흐름을 흐름표·흐름도로 문서화하고 변경 시 갱신한다.
2개인정보 최소 수집·비식별
수집 목적을 제한하고 학습 파이프라인 초입에서 개인정보 탐지·마스킹·가명처리를 수행한다.
3AI 로그 관리 기준 수립
프롬프트·응답, 도구 호출 이력, 모델·프롬프트 버전 등 AI 고유 로그의 생성·보관 기준을 수립한다.
산출물 ▸AI 생애주기 흐름도개인정보 흐름표·흐름도
24 / 92
2.3
관리체계 · 2장 AI 위험관리체계 수립 및 운영
AI 서비스에서 발생할 수 있는 위험 요인을 평가하기 위한 기준과 절차를 정의하고 이행하고 있는가?
ISMS-P 1.2.3
위험 평가
D01 불균형 데이터D02 부정확한 데이터D03 개인정보 비식별화 미흡M05 환각H02 자율성으로 인한 통제 상실
요구사항 상세 내용

AI 위험은 공격자가 없어도 발생하는 내재적 위협(편향·환각)과 공격자가 만드는 외재적 위협(탈옥·포이즈닝)으로 나뉜다. 두 축을 구분하지 않으면 한쪽만 보게 된다. 또 같은 입력에도 출력이 달라지므로 한 번 시험한 결과로 판단해서는 안 된다.

AI 특화 점검 포인트
  • OWASP LLM Top 10, NIST AML, MITRE ATLAS를 위험 식별 체크리스트로 활용하는가
  • 내재적 위협(편향·환각·정렬 실패·비결정성)과 외재적 위협(탈옥·포이즈닝·하이재킹)을 구분해 평가하는가
  • 확률적 비결정성으로 평가 재현이 어려운 점을 고려해 반복 시행 기준을 정의했는가
산출물 · 증거자료
  • AI 위험평가 방법론 및 평가 기준
  • 위험 식별·평가 결과표
  • 수용 가능한 목표 위험수준(DoA) 승인 문서
대응 방안
AI 위험평가 절차 수립·이행
내재적·외재적 위협을 구분한 위험 식별 기준과 평가 절차를 정의하고 정기·수시로 수행한다.
주기적인 레드팀 훈련
프롬프트 인젝션, 도구 오남용, 권한 우회 등 취약성을 주기적으로 점검한다.
AI 흐름분석 문서화·현행화
AI 생애주기와 정보·개인정보 처리 흐름을 흐름표·흐름도로 문서화하고 변경 시 갱신한다.
참고 도식 · 위험 평가 대응 흐름
1AI 위험평가 절차 수립·이행
내재적·외재적 위협을 구분한 위험 식별 기준과 평가 절차를 정의하고 정기·수시로 수행한다.
2주기적인 레드팀 훈련
프롬프트 인젝션, 도구 오남용, 권한 우회 등 취약성을 주기적으로 점검한다.
3AI 흐름분석 문서화·현행화
AI 생애주기와 정보·개인정보 처리 흐름을 흐름표·흐름도로 문서화하고 변경 시 갱신한다.
산출물 ▸AI 위험평가 방법론 및 평가 기준위험 식별·평가 결과표
25 / 92
2.4
관리체계 · 2장 AI 위험관리체계 수립 및 운영
AI 서비스 관련 시스템 도입 시 위험평가를 실시(연 1회 이상)하고, 그 결과를 경영진에게 보고하고 있는가?
ISMS-P 1.2.3
위험 평가
S02 모델 포이즈닝S03 취약한 버전의 추론 엔진 사용H01 고도화된 사이버 공격 지원
요구사항 상세 내용

AI는 모델을 바꾸는 것만으로 위험 수준이 달라지는데, 이는 연 1회 정기평가 주기와 맞지 않는다. 신규 모델 도입, 파인튜닝, 새 도구 연동이 모두 재평가 시점이다. 평가 결과가 경영진까지 올라가야 자원 배분으로 이어진다.

AI 특화 점검 포인트
  • 신규 모델 도입·교체, 파인튜닝, 신규 에이전트 도구 연동 시 위험평가를 필수 수행하는가
  • 고성능 모델 능력 향상에 따른 위협 수준 재평가를 정기 평가 항목에 포함했는가
산출물 · 증거자료
  • 연간 위험평가 보고서
  • 모델 도입·교체 시 위험평가 결과
  • 경영진 보고 내역
대응 방안
AI 위험평가 절차 수립·이행
내재적·외재적 위협을 구분한 위험 식별 기준과 평가 절차를 정의하고 정기·수시로 수행한다.
AI 거버넌스 보고 체계 수립
AI 도입·변경, 위험평가 결과, 고위험 작업 승인 등을 경영진 보고·의사결정 안건으로 정의하고 절차를 문서화한다.
자산 목록화 및 정기적 보안 업데이트
AI 시스템 구성요소를 식별・관리하고 취약점 점검과 보안 업데이트를 주기적으로 수행한다.
참고 도식 · 위험 평가 대응 흐름
1AI 위험평가 절차 수립·이행
내재적·외재적 위협을 구분한 위험 식별 기준과 평가 절차를 정의하고 정기·수시로 수행한다.
2AI 거버넌스 보고 체계 수립
AI 도입·변경, 위험평가 결과, 고위험 작업 승인 등을 경영진 보고·의사결정 안건으로 정의하고 절차를 문서화한다.
3자산 목록화 및 정기적 보안 업데이트
AI 시스템 구성요소를 식별・관리하고 취약점 점검과 보안 업데이트를 주기적으로 수행한다.
산출물 ▸연간 위험평가 보고서모델 도입·교체 시 위험평가 결과
26 / 92
2.5
관리체계 · 2장 AI 위험관리체계 수립 및 운영
AI 서비스에 대한 위험평가 결과를 반영하여 조직에 적합한 보호대책을 선정하고 이행계획을 수립하고 있는가?
ISMS-P 1.2.4
보호대책 선정
직접 연계된 AI 보안 위협 없음 — 관리체계 기반 요구사항
요구사항 상세 내용

AI 보안은 하나의 솔루션으로 해결되지 않는다. 데이터·모델·애플리케이션·에이전트·공급망 다섯 계층에 각각 통제가 필요하다. 어느 계층이 비어 있는지 확인하고 채우는 것이 보호대책 선정의 실질적인 내용이다.

AI 특화 점검 포인트
  • 데이터·모델·LLM 애플리케이션·에이전트·공급망 계층별로 보호대책을 배분했는가
  • 가드레일, 최소 권한, Human-in-the-Loop, 출력 후처리를 조합한 다층 방어로 설계했는가
산출물 · 증거자료
  • 계층별 보호대책 목록
  • 보호대책 이행계획서
  • 위험-보호대책 매핑표
대응 방안
보호대책 이행계획 수립
위험평가 결과에 따라 계층별 보호대책을 선정하고 일정·담당·예산을 포함한 이행계획을 수립한다.
AI 위험평가 절차 수립·이행
내재적·외재적 위협을 구분한 위험 식별 기준과 평가 절차를 정의하고 정기·수시로 수행한다.
참고 도식 · 보호대책 선정 대응 흐름
1보호대책 이행계획 수립
위험평가 결과에 따라 계층별 보호대책을 선정하고 일정·담당·예산을 포함한 이행계획을 수립한다.
2AI 위험평가 절차 수립·이행
내재적·외재적 위협을 구분한 위험 식별 기준과 평가 절차를 정의하고 정기·수시로 수행한다.
산출물 ▸계층별 보호대책 목록보호대책 이행계획서
27 / 92
2.6
관리체계 · 2장 AI 위험관리체계 수립 및 운영
AI 서비스에 대한 보호대책을 이행계획에 따라 구현하고 그 결과를 경영진에게 보고하고 있는가?
ISMS-P 1.3.1
보호대책 구현
직접 연계된 AI 보안 위협 없음 — 관리체계 기반 요구사항
요구사항 상세 내용

가드레일을 도입했다는 사실과 그것이 실제로 막는다는 사실은 다르다. 정렬(Alignment)만으로는 새로운 탈옥 기법을 막지 못한다. 구현했다면 공격자 관점에서 뚫어보고 그 결과를 근거로 보고해야 한다.

AI 특화 점검 포인트
  • 구현된 가드레일·필터의 실제 차단률을 레드티밍으로 검증했는가
  • 정렬(Alignment)만으로는 잔여 위험이 존재함을 전제로 입력 필터링·출력 검증을 함께 구현했는가
산출물 · 증거자료
  • 보호대책 이행 결과 보고서
  • 가드레일 적용 설정 화면
  • 레드티밍 기반 차단 검증 결과
대응 방안
보호대책 이행계획 수립
위험평가 결과에 따라 계층별 보호대책을 선정하고 일정·담당·예산을 포함한 이행계획을 수립한다.
주기적인 레드팀 훈련
프롬프트 인젝션, 도구 오남용, 권한 우회 등 취약성을 주기적으로 점검한다.
AI 거버넌스 보고 체계 수립
AI 도입·변경, 위험평가 결과, 고위험 작업 승인 등을 경영진 보고·의사결정 안건으로 정의하고 절차를 문서화한다.
참고 도식 · 보호대책 구현 대응 흐름
1보호대책 이행계획 수립
위험평가 결과에 따라 계층별 보호대책을 선정하고 일정·담당·예산을 포함한 이행계획을 수립한다.
2주기적인 레드팀 훈련
프롬프트 인젝션, 도구 오남용, 권한 우회 등 취약성을 주기적으로 점검한다.
3AI 거버넌스 보고 체계 수립
AI 도입·변경, 위험평가 결과, 고위험 작업 승인 등을 경영진 보고·의사결정 안건으로 정의하고 절차를 문서화한다.
산출물 ▸보호대책 이행 결과 보고서가드레일 적용 설정 화면
28 / 92
2.7
관리체계 · 2장 AI 위험관리체계 수립 및 운영
AI 서비스에 대한 보호대책을 관련 부서와 담당자에게 적절하게 공유하고, 지속적으로 운영될 수 있는 체계를 마련하고 있는가?
ISMS-P 1.3.2
보호대책 공유
직접 연계된 AI 보안 위협 없음 — 관리체계 기반 요구사항
요구사항 상세 내용

AI 보안 통제는 대부분 개발자와 운영자의 손을 거쳐야 실제로 작동한다. 보안팀만 알고 있는 가드레일 정책은 다음 배포에서 사라진다. 레드티밍에서 나온 결과가 개발 조직으로 돌아가는 경로도 함께 만들어야 한다.

AI 특화 점검 포인트
  • AI·ML 개발자, IT 운영자, 도메인 담당자 등 역할별로 필요한 보호대책을 구분해 공유하는가
  • 레드티밍 결과와 개선 조치 사항을 개발·운영 부서에 환류하는 체계가 있는가
산출물 · 증거자료
  • 보호대책 공유 내역(메일·게시판·설명회)
  • 부서별 교육·전달 자료
  • 레드티밍 결과 환류 및 조치 기록
대응 방안
보호대책 공유·환류
보호대책과 레드티밍 결과를 개발·운영 부서에 공유하고 후속 조치가 반영되도록 관리한다.
AI 보안 교육 계획 수립
AI·ML 개발자, IT 운영자, 도메인 담당자 등 역할별로 난이도를 구분한 연간 교육 계획을 수립하고 이수 현황을 관리한다.
참고 도식 · 보호대책 공유 대응 흐름
1보호대책 공유·환류
보호대책과 레드티밍 결과를 개발·운영 부서에 공유하고 후속 조치가 반영되도록 관리한다.
2AI 보안 교육 계획 수립
AI·ML 개발자, IT 운영자, 도메인 담당자 등 역할별로 난이도를 구분한 연간 교육 계획을 수립하고 이수 현황을 관리한다.
산출물 ▸보호대책 공유 내역(메일·게시판·설명회)부서별 교육·전달 자료
29 / 92
2.8
관리체계 · 2장 AI 위험관리체계 수립 및 운영
AI 서비스와 관련된 법적 요구사항을 정책에 반영하고 법적 요구사항의 최신성 및 준수 여부를 지속적으로 검토하고 있는가?
ISMS-P 1.4.1
법적 요구사항 준수 검토
D03 개인정보 비식별화 미흡M01 학습 데이터 유출
요구사항 상세 내용

AI 관련 법과 지침은 지금도 계속 만들어지고 있다. 공개된 개인정보 처리 안내서처럼 실무에 직접 영향을 주는 문서가 수시로 갱신된다. 최신성을 점검하는 절차가 없으면 작년 기준으로 서비스를 운영하게 된다.

AI 특화 점검 포인트
  • AI 기본법상 고영향 AI 의무(사람의 관리·감독), 개인정보 보호법, 저작권 관련 요구사항을 정책에 반영했는가
  • 공개된 개인정보 처리 안내서 등 감독기관 발간 지침의 최신성을 주기적으로 검토하는가
산출물 · 증거자료
  • AI 관련 법적 요구사항 목록 및 검토 결과
  • 준수 여부 점검표
  • 감독기관 지침 최신성 확인 기록
대응 방안
법적 요구사항 최신성 검토
AI 관련 법·고시·감독기관 안내서의 제·개정 사항을 주기적으로 확인하고 정책 반영 여부를 점검한다.
AI 관련 법규 식별·반영
AI 기본법 고영향 AI 의무, 개인정보 보호법, 국외 규범의 적용 여부를 검토해 정책에 반영한다.
개인정보 보호 및 법규 준수
데이터 수집·처리·저장·활용 과정에서 개인정보가 적법하게 보호되도록 관리한다.
참고 도식 · 법적 요구사항 준수 검토 대응 흐름
1법적 요구사항 최신성 검토
AI 관련 법·고시·감독기관 안내서의 제·개정 사항을 주기적으로 확인하고 정책 반영 여부를 점검한다.
2AI 관련 법규 식별·반영
AI 기본법 고영향 AI 의무, 개인정보 보호법, 국외 규범의 적용 여부를 검토해 정책에 반영한다.
3개인정보 보호 및 법규 준수
데이터 수집·처리·저장·활용 과정에서 개인정보가 적법하게 보호되도록 관리한다.
산출물 ▸AI 관련 법적 요구사항 목록 및 검토 결과준수 여부 점검표
30 / 92
2.9
관리체계 · 2장 AI 위험관리체계 수립 및 운영
AI 서비스에 대한 조직의 정책이 적절하게 운영되고 있음을 보장하기 위해 독립성과 전문성이 확보된 인력이 연 1회 이상 점검하고 관련 내용을 경영진에게 보고하고 있는가?
ISMS-P 1.4.3
관리체계 개선
직접 연계된 AI 보안 위협 없음 — 관리체계 기반 요구사항
요구사항 상세 내용

AI 통제가 실제로 작동하는지는 문서 검토만으로는 확인되지 않는다. 실제 프롬프트를 넣어보고 뚫리는지 봐야 한다. 이 점검을 만든 사람이 직접 하면 의미가 없으므로 독립성과 전문성이 요건이 된다.

AI 특화 점검 포인트
  • AI 보안 점검(레드티밍 포함)을 독립성·전문성이 확보된 인력이 수행하는가
  • 점검 주기와 방법론(자동/수동, 화이트박스/블랙박스)을 사전에 정의했는가
  • 점검 결과와 개선 계획을 경영진에 보고하고 후속 조치를 추적하는가
산출물 · 증거자료
  • AI 보안 점검 계획서 및 결과 보고서
  • 점검 인력 독립성·전문성 확인 자료
  • 개선 조치 이행 대장
대응 방안
관리체계 점검·개선
독립성과 전문성을 갖춘 인력이 정기적으로 점검하고 결과를 경영진에 보고해 개선으로 연결한다.
AI 검증 조직 구성
개발·운영 조직과 독립된 AI 레드팀 또는 검증 인력을 구성하고 결과 보고 경로를 분리한다.
주기적인 레드팀 훈련
프롬프트 인젝션, 도구 오남용, 권한 우회 등 취약성을 주기적으로 점검한다.
참고 도식 · 관리체계 개선 대응 흐름
1관리체계 점검·개선
독립성과 전문성을 갖춘 인력이 정기적으로 점검하고 결과를 경영진에 보고해 개선으로 연결한다.
2AI 검증 조직 구성
개발·운영 조직과 독립된 AI 레드팀 또는 검증 인력을 구성하고 결과 보고 경로를 분리한다.
3주기적인 레드팀 훈련
프롬프트 인젝션, 도구 오남용, 권한 우회 등 취약성을 주기적으로 점검한다.
산출물 ▸AI 보안 점검 계획서 및 결과 보고서점검 인력 독립성·전문성 확인 자료
31 / 92
2.10
관리체계 · 2장 AI 위험관리체계 수립 및 운영
AI 관련 시스템 도입 또는 개발 시 관련 법적 요구사항을 포함한 보안 요구사항을 정의하고 관련 절차를 수립하여 이행하고 있는가?
ISMS-P 2.8.1
보안 요구사항 정의
S03 취약한 버전의 추론 엔진 사용S04 취약한 버전의 에이전트 확장요소 사용M07 부적절한 출력 처리
요구사항 상세 내용

모델 출력이 쿼리나 화면에 그대로 들어가는 구조는 설계 단계에서 정해지면 나중에 바꾸기 어렵다. 입력 검증, 출력 후처리, 권한 분리는 처음부터 요구사항에 있어야 한다. 제안요청서와 인수 기준에 넣어야 공급자에게 요구할 수 있다.

AI 특화 점검 포인트
  • 설계 단계부터 입력 검증, 출력 후처리, 권한 분리, 로깅을 보안 요구사항으로 정의했는가
  • 모델 출력이 시스템 명령·쿼리·화면에 직접 삽입되지 않도록 안전 요구사항을 명시했는가
  • RFP·구매계약서에 AI 보안 요구사항을 반영하고 인수 기준으로 활용하는가
산출물 · 증거자료
  • AI 보안 요구사항 정의서
  • 제안요청서(RFP)·구매계약서
  • 설계서(입력 검증·출력 후처리 반영)
  • 인수 기준 및 인수 결과서
대응 방안
도입·개발 보안 요구사항 정의
입력 검증, 출력 후처리, 권한 분리, 로깅 등 AI 보안 요구사항을 설계 단계에 정의하고 인수 기준으로 활용한다.
모델 출력 보안 처리
모델 출력이 웹 화면, 파일, 코드, 외부 시스템 등에서 안전하지 않게 해석되거나 실행되지 않도록 사전 검증과 이스케이프 처리를 적용한다.
가드레일 도입
모델 입력・출력 과정에서 유해 요청, 정책 위반, 부적절한 응답을 제한하는 보호 장치를 적용한다.
참고 도식 · 보안 요구사항 정의 대응 흐름
1도입·개발 보안 요구사항 정의
입력 검증, 출력 후처리, 권한 분리, 로깅 등 AI 보안 요구사항을 설계 단계에 정의하고 인수 기준으로 활용한다.
2모델 출력 보안 처리
모델 출력이 웹 화면, 파일, 코드, 외부 시스템 등에서 안전하지 않게 해석되거나 실행되지 않도록 사전 검증과 이스케이프 처리를 적용한다.
3가드레일 도입
모델 입력・출력 과정에서 유해 요청, 정책 위반, 부적절한 응답을 제한하는 보호 장치를 적용한다.
산출물 ▸AI 보안 요구사항 정의서제안요청서(RFP)·구매계약서
32 / 92
2.11
관리체계 · 2장 AI 위험관리체계 수립 및 운영
AI 서비스에 대한 오픈소스 라이브러리 등 공급망 취약점을 대응하기 위한 보안 요구사항을 정의하고 있는가?
ISMS-P 2.8.1
보안 요구사항 정의
S01 데이터 포이즈닝S02 모델 포이즈닝S03 취약한 버전의 추론 엔진 사용S04 취약한 버전의 에이전트 확장요소 사용
요구사항 상세 내용

AI 서비스는 오픈소스 라이브러리와 추론 엔진 위에 얹혀 있고, 이들의 취약점은 그대로 우리 공격 표면이 된다. 플러그인이나 MCP 서버는 검증 없이 붙이기 쉽다. 무엇을 어떤 기준으로 받아들일지 미리 정해두어야 한다.

AI 특화 점검 포인트
  • 추론 엔진·런타임·라이브러리의 알려진 취약점 존재 여부를 정기 점검하는가
  • 에이전트 확장요소(플러그인, MCP 서버)의 검증·승인 절차가 있는가
  • SBOM 등으로 AI 구성요소 의존성을 관리하는가
산출물 · 증거자료
  • 승인된 오픈소스 소프트웨어 목록
  • 구성요소 의존성 목록(SBOM)
  • 라이브러리·추론 엔진 취약점 점검 결과
  • 확장요소 승인 절차서
대응 방안
도입·개발 보안 요구사항 정의
입력 검증, 출력 후처리, 권한 분리, 로깅 등 AI 보안 요구사항을 설계 단계에 정의하고 인수 기준으로 활용한다.
외부 구성요소 출처 및 무결성 검증
외부 모델, 라이브러리, 추론 엔진 등의 출처와 변조 여부를 확인하여 신뢰할 수 있는 구성요소만 사용한다.
자산 목록화 및 정기적 보안 업데이트
AI 시스템 구성요소를 식별・관리하고 취약점 점검과 보안 업데이트를 주기적으로 수행한다.
참고 도식 · 보안 요구사항 정의 대응 흐름
1도입·개발 보안 요구사항 정의
입력 검증, 출력 후처리, 권한 분리, 로깅 등 AI 보안 요구사항을 설계 단계에 정의하고 인수 기준으로 활용한다.
2외부 구성요소 출처 및 무결성 검증
외부 모델, 라이브러리, 추론 엔진 등의 출처와 변조 여부를 확인하여 신뢰할 수 있는 구성요소만 사용한다.
3자산 목록화 및 정기적 보안 업데이트
AI 시스템 구성요소를 식별・관리하고 취약점 점검과 보안 업데이트를 주기적으로 수행한다.
산출물 ▸승인된 오픈소스 소프트웨어 목록구성요소 의존성 목록(SBOM)
33 / 92
2.12
관리체계 · 2장 AI 위험관리체계 수립 및 운영
AI 모델 관련 취약점을 보안 요구사항에 정의하고 도입 및 개발 시 적용하고 있는가?
ISMS-P 2.8.1
보안 요구사항 정의
M01 학습 데이터 유출M03 시스템 프롬프트 유출M04 모델 유출M06 탈옥M07 부적절한 출력 처리
요구사항 상세 내용

탈옥, 시스템 프롬프트 유출, 학습 데이터 추출, 모델 추출은 전통적인 취약점 목록에 없던 항목이다. 도입할 모델이 이런 공격에 어느 정도 견디는지는 모델 카드와 안전성 리포트로 확인해야 한다. 요구사항에 없으면 검증 대상도 되지 않는다.

AI 특화 점검 포인트
  • 탈옥, 시스템 프롬프트 유출, 학습 데이터 추출, 모델 추출을 보안 요구사항에 명시했는가
  • 도입 대상 모델의 안전성 평가 결과(모델 카드, 안전성 리포트)를 검토하는가
산출물 · 증거자료
  • AI 모델 보안 요구사항 정의서
  • 도입 모델의 모델 카드·안전성 평가 리포트
  • 모델 도입 검토서
대응 방안
도입·개발 보안 요구사항 정의
입력 검증, 출력 후처리, 권한 분리, 로깅 등 AI 보안 요구사항을 설계 단계에 정의하고 인수 기준으로 활용한다.
모델 정렬
모델이 서비스 목적과 안전 정책에 부합하는 응답을 생성하도록 추가 학습과 정렬(Alignment)을 수행한다.
가드레일 도입
모델 입력・출력 과정에서 유해 요청, 정책 위반, 부적절한 응답을 제한하는 보호 장치를 적용한다.
시스템 프롬프트 강화
시스템 프롬프트와 내부 지침이 사용자 요청에 의해 노출되거나 우회되지 않도록 보호한다.
참고 도식 · 보안 요구사항 정의 대응 흐름
1도입·개발 보안 요구사항 정의
입력 검증, 출력 후처리, 권한 분리, 로깅 등 AI 보안 요구사항을 설계 단계에 정의하고 인수 기준으…
2모델 정렬
모델이 서비스 목적과 안전 정책에 부합하는 응답을 생성하도록 추가 학습과 정렬(Alignment)을 수…
3가드레일 도입
모델 입력・출력 과정에서 유해 요청, 정책 위반, 부적절한 응답을 제한하는 보호 장치를 적용한다.
4시스템 프롬프트 강화
시스템 프롬프트와 내부 지침이 사용자 요청에 의해 노출되거나 우회되지 않도록 보호한다.
산출물 ▸AI 모델 보안 요구사항 정의서도입 모델의 모델 카드·안전성 평가 리포트
34 / 92
2.13
관리체계 · 2장 AI 위험관리체계 수립 및 운영
AI 생애주기 전반에 사용되는 데이터의 출처를 기록하고 검증할 수 있는 절차를 수립하여 이행하고 있는가?
ISMS-P 2.8.2
보안 요구사항 검토 및 시험
S01 데이터 포이즈닝D02 부정확한 데이터
요구사항 상세 내용

학습이나 RAG에 들어간 데이터의 출처를 모르면 오염 여부를 판단할 방법이 없다. 나중에 문제가 생겨도 어느 데이터 때문인지 추적할 수 없다. 출처와 변경 이력 기록은 저작권과 적법성 대응의 근거이기도 하다.

AI 특화 점검 포인트
  • 학습·미세조정·평가·RAG에 사용되는 데이터의 출처, 수집 근거, 라이선스를 기록하는가
  • 데이터 변경 이력과 검수 결과를 기록하고 주기적으로 무결성을 검증하는가
  • 외부 데이터·사용자 피드백을 학습·RAG에 반영하기 전 영향 분석을 수행하는가
산출물 · 증거자료
  • 학습 데이터 출처 대장(수집 근거·라이선스 포함)
  • 데이터 출처 신뢰성 평가 기준
  • 학습 데이터 업데이트 이력
대응 방안
학습 데이터 출처 기록
학습 데이터마다 출처·수집 근거·수집 목적·라이선스를 기록해 적법성과 추적성을 확보한다.
외부 구성요소 출처 및 무결성 검증
외부 모델, 라이브러리, 추론 엔진 등의 출처와 변조 여부를 확인하여 신뢰할 수 있는 구성요소만 사용한다.
RAG 삽입 데이터 검증
RAG에 활용되는 외부 문서와 데이터의 신뢰성, 무결성, 민감정보 포함 여부를 사전에 검증한다.
참고 도식 · 보안 요구사항 검토 및 시험 대응 흐름
1학습 데이터 출처 기록
학습 데이터마다 출처·수집 근거·수집 목적·라이선스를 기록해 적법성과 추적성을 확보한다.
2외부 구성요소 출처 및 무결성 검증
외부 모델, 라이브러리, 추론 엔진 등의 출처와 변조 여부를 확인하여 신뢰할 수 있는 구성요소만 사용한다.
3RAG 삽입 데이터 검증
RAG에 활용되는 외부 문서와 데이터의 신뢰성, 무결성, 민감정보 포함 여부를 사전에 검증한다.
산출물 ▸학습 데이터 출처 대장(수집 근거·라이선스 포…데이터 출처 신뢰성 평가 기준
35 / 92
2.14
관리체계 · 2장 AI 위험관리체계 수립 및 운영
공급망 취약점 관련 보안 요구사항에 따라 문제점이 신속하게 조치될 수 있도록 조치계획 수립, 이행점검 등의 절차를 이행하고 있는가?
ISMS-P 2.8.2
보안 요구사항 검토 및 시험
S02 모델 포이즈닝S03 취약한 버전의 추론 엔진 사용S04 취약한 버전의 에이전트 확장요소 사용
요구사항 상세 내용

외부에서 받은 모델 파일은 직렬화 형식(pickle 계열 등)에 따라 불러오는 순간 내부 코드가 실행될 수 있다. 해시를 원본과 대조하지 않으면 바꿔치기를 알아챌 수 없다. 취약점을 알고도 패치까지 오래 걸리면 아는 것 자체가 소용없다.

AI 특화 점검 포인트
  • 외부 모델·가중치 파일 내 악성 요소(직렬화 파일 내 코드 등) 스캔 절차가 있는가
  • 원본 모델 해시값과 배포 모델 해시값을 비교 검증하는가
  • 취약점 발견부터 패치 적용까지의 리드타임을 관리하는가
산출물 · 증거자료
  • 모델 파일 악성코드 스캔 결과
  • 원본 대비 모델 해시 검증 기록
  • 공급망 취약점 조치계획 및 이행점검 결과
대응 방안
외부 구성요소 출처 및 무결성 검증
외부 모델, 라이브러리, 추론 엔진 등의 출처와 변조 여부를 확인하여 신뢰할 수 있는 구성요소만 사용한다.
백도어 및 데이터 오염 탐지
외부 데이터셋, 모델, 체크포인트 등에 포함될 수 있는 악성 요소나 오염 데이터를 탐지하고 차단한다.
자산 목록화 및 정기적 보안 업데이트
AI 시스템 구성요소를 식별・관리하고 취약점 점검과 보안 업데이트를 주기적으로 수행한다.
참고 도식 · 보안 요구사항 검토 및 시험 대응 흐름
1외부 구성요소 출처 및 무결성 검증
외부 모델, 라이브러리, 추론 엔진 등의 출처와 변조 여부를 확인하여 신뢰할 수 있는 구성요소만 사용한다.
2백도어 및 데이터 오염 탐지
외부 데이터셋, 모델, 체크포인트 등에 포함될 수 있는 악성 요소나 오염 데이터를 탐지하고 차단한다.
3자산 목록화 및 정기적 보안 업데이트
AI 시스템 구성요소를 식별・관리하고 취약점 점검과 보안 업데이트를 주기적으로 수행한다.
산출물 ▸모델 파일 악성코드 스캔 결과원본 대비 모델 해시 검증 기록
36 / 92
2.15
관리체계 · 2장 AI 위험관리체계 수립 및 운영
AI 서비스에서 사용하는 AI 모델 취약점에 대한 시험 방법과 절차를 수립하여 이행하고 있는가?
ISMS-P 2.8.2
보안 요구사항 검토 및 시험
M06 탈옥M03 시스템 프롬프트 유출M01 학습 데이터 유출A02 에이전트 하이재킹
요구사항 상세 내용

AI 취약점은 스캐너로 자동 검출되지 않고 실제 대화를 통해서만 드러난다. 무엇을 통과로 볼지 판정 기준이 없으면 시험 결과가 사람마다 달라진다. 같은 입력에도 출력이 달라지므로 반복 시행이 전제되어야 한다.

AI 특화 점검 포인트
  • 탈옥·프롬프트 인젝션·시스템 프롬프트 유출에 대한 시험 시나리오와 판정 기준(양호/취약)을 정의했는가
  • 레드티밍을 준비-이행-보고의 3단계 절차로 수행하고 기록을 관리하는가
  • 확률적 비결정성을 고려해 동일 시나리오를 반복 시행하고 결과를 통계적으로 판단하는가
산출물 · 증거자료
  • 레드티밍 계획서 및 결과 보고서
  • 시험 시나리오와 양호/취약 판정 기준
  • 서비스 오픈 전 보안점검 결과
  • 취약점 조치 결과
대응 방안
주기적인 레드팀 훈련
프롬프트 인젝션, 도구 오남용, 권한 우회 등 취약성을 주기적으로 점검한다.
AI 검증 조직 구성
개발·운영 조직과 독립된 AI 레드팀 또는 검증 인력을 구성하고 결과 보고 경로를 분리한다.
모델 및 프롬프트 버전 관리
모델, 시스템 프롬프트, 정책 프롬프트의 변경 이력을 관리하여 안정성과 추적성을 확보한다.
참고 도식 · 보안 요구사항 검토 및 시험 대응 흐름
1주기적인 레드팀 훈련
프롬프트 인젝션, 도구 오남용, 권한 우회 등 취약성을 주기적으로 점검한다.
2AI 검증 조직 구성
개발·운영 조직과 독립된 AI 레드팀 또는 검증 인력을 구성하고 결과 보고 경로를 분리한다.
3모델 및 프롬프트 버전 관리
모델, 시스템 프롬프트, 정책 프롬프트의 변경 이력을 관리하여 안정성과 추적성을 확보한다.
산출물 ▸레드티밍 계획서 및 결과 보고서시험 시나리오와 양호/취약 판정 기준
37 / 92
2.16
관리체계 · 2장 AI 위험관리체계 수립 및 운영
AI 코딩 도구, 클라우드 서비스 등을 이용할 경우 중요 정보 유출 등에 대한 통제 방안을 마련하여 관리하고 있는가?
ISMS-P 2.8.5
소스 프로그램 관리
M01 학습 데이터 유출D03 개인정보 비식별화 미흡
요구사항 상세 내용

AI 코딩 도구에 사내 소스를 붙여넣는 순간 그 코드는 이미 외부로 나간 것이다. 외부 모델 API에 넣은 데이터가 학습에 쓰이는지는 설정과 계약에 달려 있다. 통제 방안이 없으면 판단이 개인에게 맡겨진다.

AI 특화 점검 포인트
  • AI 코딩 도구·외부 LLM 서비스 사용 시 내부 소스코드·고객 데이터 입력 금지 정책을 수립·통제하는가
  • 외부 모델 API 이용 시 입력 데이터가 공급자의 학습에 활용되지 않도록 옵트아웃·계약으로 통제하는가
산출물 · 증거자료
  • AI 도구 사용 통제 정책
  • 승인된 AI 서비스 목록
  • DLP 정책 및 탐지 로그
  • 외부 모델 API 학습 활용 옵트아웃 설정 내역
대응 방안
내부정보 유출 통제
AI 코딩 도구·외부 LLM 서비스로 소스코드와 고객 데이터가 전송되지 않도록 단말·네트워크 단에서 통제한다.
계약 시 AI 보안 요건 반영
학습 활용 여부, 무결성 검증 결과 제출, 사고 통지 의무 등을 계약서와 SLA에 명시한다.
개인정보 관련 감사 로깅
개인정보 처리 이력과 접근 기록을 남겨 사후 점검과 책임 추적이 가능하도록 한다.
참고 도식 · 소스 프로그램 관리 대응 흐름
1내부정보 유출 통제
AI 코딩 도구·외부 LLM 서비스로 소스코드와 고객 데이터가 전송되지 않도록 단말·네트워크 단에서 통제한다.
2계약 시 AI 보안 요건 반영
학습 활용 여부, 무결성 검증 결과 제출, 사고 통지 의무 등을 계약서와 SLA에 명시한다.
3개인정보 관련 감사 로깅
개인정보 처리 이력과 접근 기록을 남겨 사후 점검과 책임 추적이 가능하도록 한다.
산출물 ▸AI 도구 사용 통제 정책승인된 AI 서비스 목록
38 / 92
2.17
관리체계 · 2장 AI 위험관리체계 수립 및 운영
AI 서비스 관련 소스 프로그램 및 데이터 등 중요 정보의 변경, 백업에 대한 통제 절차를 수립하여 이행하고 있는가?
ISMS-P 2.8.5
소스 프로그램 관리
S01 데이터 포이즈닝S02 모델 포이즈닝M03 시스템 프롬프트 유출
요구사항 상세 내용

AI 서비스에서 되돌려야 할 대상은 코드만이 아니라 모델, 프롬프트, 벡터 DB다. 이들이 형상관리 밖에 있으면 사고가 났을 때 복구할 기준점이 없다. 저장소 접근 권한이 넓으면 변경 통제 자체가 무의미해진다.

AI 특화 점검 포인트
  • 학습 데이터셋, 모델 가중치, 시스템 프롬프트, 벡터 DB에 대한 백업 및 변경 통제 절차가 있는가
  • 프롬프트·모델 형상관리 저장소의 접근 권한을 최소화했는가
산출물 · 증거자료
  • 모델·프롬프트·데이터 형상관리 이력
  • 백업 정책 및 백업 수행 기록
  • 형상관리 저장소 접근 권한 목록
대응 방안
모델 및 프롬프트 버전 관리
모델, 시스템 프롬프트, 정책 프롬프트의 변경 이력을 관리하여 안정성과 추적성을 확보한다.
백업 및 복구 체계
모델·프롬프트·학습 데이터·벡터 DB의 백업과 복구 기준점을 확보하고 변경 통제 절차와 연계한다.
최소 권한・역할 기반 접근 제어
에이전트와 도구에 필요한 최소 권한만 부여하고 역할에 따라 접근 범위를 제한한다.
참고 도식 · 소스 프로그램 관리 대응 흐름
1모델 및 프롬프트 버전 관리
모델, 시스템 프롬프트, 정책 프롬프트의 변경 이력을 관리하여 안정성과 추적성을 확보한다.
2백업 및 복구 체계
모델·프롬프트·학습 데이터·벡터 DB의 백업과 복구 기준점을 확보하고 변경 통제 절차와 연계한다.
3최소 권한・역할 기반 접근 제어
에이전트와 도구에 필요한 최소 권한만 부여하고 역할에 따라 접근 범위를 제한한다.
산출물 ▸모델·프롬프트·데이터 형상관리 이력백업 정책 및 백업 수행 기록
39 / 92
2.18
관리체계 · 2장 AI 위험관리체계 수립 및 운영
AI 서비스에 대한 운영환경 이관 시 접근통제와 인증절차를 안전하게 구현하고, 예기지 않은 입력이나 오류 상황에서 시스템의 안정성을 보장할 수 있는 예외 처리 및 복구 절차를 수립하고 있는가?
ISMS-P 2.8.6
운영환경 이관
M07 부적절한 출력 처리A01 부적절한 도구 설계H02 자율성으로 인한 통제 상실
요구사항 상세 내용

모델과 프롬프트 배포는 코드 배포와 달리 승인 절차 없이 이뤄지는 경우가 많다. 예기치 않은 입력에서 안전하게 실패하도록 설계하지 않으면 오류가 그대로 이용자에게 노출된다. 에이전트가 한 일을 되돌릴 수 없다면 이관 절차는 미완성이다.

AI 특화 점검 포인트
  • 모델·프롬프트 배포 시 승인 절차와 롤백 절차를 갖추었는가
  • 예기치 않은 입력이나 모델 오류 상황에서의 예외 처리(안전 실패, 기본 거부)를 구현했는가
  • 에이전트 실행 결과를 이전 상태로 되돌릴 수 있는 롤백 기능이 있는가
산출물 · 증거자료
  • 배포 승인 요청서 및 승인 내역
  • 운영환경 이관 절차서
  • 롤백 시험 결과
  • 예외 처리·안전 실패 설계서
대응 방안
모델 및 프롬프트 버전 관리
모델, 시스템 프롬프트, 정책 프롬프트의 변경 이력을 관리하여 안정성과 추적성을 확보한다.
중단 가능성 확보
에이전트 폭주 등 자원 과도 소모 시 즉각 권한·세션을 강제 종료하는 비상 정지(Kill-Switch)와 실행 결과를 이전 상태로 되돌리는 롤백 절차를 확보한다.
모델 출력 보안 처리
모델 출력이 웹 화면, 파일, 코드, 외부 시스템 등에서 안전하지 않게 해석되거나 실행되지 않도록 사전 검증과 이스케이프 처리를 적용한다.
참고 도식 · 운영환경 이관 대응 흐름
1모델 및 프롬프트 버전 관리
모델, 시스템 프롬프트, 정책 프롬프트의 변경 이력을 관리하여 안정성과 추적성을 확보한다.
2중단 가능성 확보
에이전트 폭주 등 자원 과도 소모 시 즉각 권한·세션을 강제 종료하는 비상 정지(Kill-Switch)와 실행 결과를 이전 상태로 되돌리는…
3모델 출력 보안 처리
모델 출력이 웹 화면, 파일, 코드, 외부 시스템 등에서 안전하지 않게 해석되거나 실행되지 않도록 사전 검증과 이스케이프 처리를 적용한다.
산출물 ▸배포 승인 요청서 및 승인 내역운영환경 이관 절차서
40 / 92
03
보호대책
AI 교육 및 훈련
요구사항 1
ISMS-P 2.2.4
3.1AI 서비스 관련 인력에 대한 교육 계획 수립 및 시행
대상별 교육 구분
AI 관리·운영자
모델 취약점, 레드티밍, 프롬프트 인젝션 대응, 에이전트 권한 설계
일반 임직원
생성형 AI 활용 수칙, 중요 정보 입력 금지, 결과물 검증 책임
참고 도식
교육 체계 · 대상별 커리큘럼
AI 관리·운영자
모델 취약점 · 레드티밍
프롬프트 인젝션 대응
에이전트 권한 설계
연 2회 · 직무 기반
일반 임직원
생성형 AI 활용 수칙
중요 정보 입력 금지
결과물 검증 책임
연 1회 · 전사
교육 계획 수립
시행
이수 관리·평가
관련 AI 보안 위협
H01 고도화된 공격 지원 M06 탈옥 A02 에이전트 하이재킹
41 / 92
3.1
보호대책 · 3장 AI 교육 및 훈련
AI 서비스 관련 인력에 대해 필요한 교육 계획을 수립하고, 이에 따라 교육이 이루어지고 있는가?
ISMS-P 2.2.4
인식제고 및 교육훈련
H01 고도화된 사이버 공격 지원M06 탈옥A02 에이전트 하이재킹
요구사항 상세 내용

AI가 만든 피싱 메일은 어색한 문장으로 걸러내던 기존 방식이 통하지 않는다. 개발자는 프롬프트 인젝션을, 운영자는 에이전트 폭주를 알아야 대응할 수 있다. 역할마다 알아야 할 내용이 다르므로 교육도 나누어 설계해야 한다.

AI 특화 점검 포인트
  • AI·ML 개발자, IT 운영자, 도메인 담당자 등 역할별로 난이도를 구분한 교육 계획을 수립했는가
  • AI가 생성한 고도화된 사회공학적 공격(피싱·스미싱)을 임직원이 식별할 수 있도록 실전형 모의 훈련을 수행하는가
  • 프롬프트 인젝션·탈옥 등 AI 고유 위협에 대한 실무자 교육을 포함했는가
산출물 · 증거자료
  • 연간 AI 보안 교육계획서
  • 교육 이수 현황 및 미이수자 관리 내역
  • 교육 교재·커리큘럼(역할별)
  • AI 생성 피싱 모의훈련 결과 보고서
  • 생성형 AI 이용 수칙 공지 내역
대응 방안
AI 보안 교육 계획 수립
AI·ML 개발자, IT 운영자, 도메인 담당자 등 역할별로 난이도를 구분한 연간 교육 계획을 수립하고 이수 현황을 관리한다.
AI 위협 실무 교육
프롬프트 인젝션, 탈옥, 에이전트 오남용 등 AI 고유 위협과 대응 방법을 실무자 교육 과정에 포함한다.
실전형 모의 훈련
AI가 생성한 고도화된 피싱·스미싱을 임직원이 식별할 수 있도록 실전형 모의 훈련을 주기적으로 수행한다.
보호대책 공유·환류
보호대책과 레드티밍 결과를 개발·운영 부서에 공유하고 후속 조치가 반영되도록 관리한다.
참고 도식 · 인식제고 및 교육훈련 대응 흐름
1AI 보안 교육 계획 수립
AI·ML 개발자, IT 운영자, 도메인 담당자 등 역할별로 난이도를 구분한 연간 교육 계획을 수립하고…
2AI 위협 실무 교육
프롬프트 인젝션, 탈옥, 에이전트 오남용 등 AI 고유 위협과 대응 방법을 실무자 교육 과정에 포함한다.
3실전형 모의 훈련
AI가 생성한 고도화된 피싱·스미싱을 임직원이 식별할 수 있도록 실전형 모의 훈련을 주기적으로 수행한다.
4보호대책 공유·환류
보호대책과 레드티밍 결과를 개발·운영 부서에 공유하고 후속 조치가 반영되도록 관리한다.
산출물 ▸연간 AI 보안 교육계획서교육 이수 현황 및 미이수자 관리 내역
42 / 92
04
보호대책
AI 접근통제
요구사항 11
ISMS-P 2.4.3 – 2.10.3
핵심 요구사항
4.1정보시스템 중요도·용도별 배치 및 물리적 위치 확인 방안
4.2에이전트 등에 최소 계정·적절한 권한 부여 절차
4.3중대한 영향 시스템에 강화된 인증(OTP 등) 적용
4.4주요 직무자 접근권한·수행업무 주기적 검토
4.5중요 정보시스템 정의 및 네트워크 영역 구성·서버 접근통제
4.6관리용 애플리케이션·중요 시스템에 추가 인증수단 적용
4.7연동 내/외부 응용프로그램 식별 및 최소 권한 부여
4.8데이터 무결성 위험 식별 및 접근통제 보안대책 적용
4.9원격 접속 허용 시 통제 방안 수립
4.10민감 데이터·개인정보 유출 통제를 위한 인터넷접속 통제
4.11외부 API·클라우드 이용 시 인증 및 통제 방안
참고 도식
네트워크 영역 분리 · 접근통제
외부 사용자 / 외부 API
API GW · WAF
인증·인가
AI 서비스 영역
오케스트레이터
에이전트 · 도구
모델 · 데이터 영역 (내부망)
모델 저장소
벡터 DB
학습 데이터
관리망 분리MFA · OTP최소 권한권한 주기 검토
관련 AI 보안 위협
M04 모델 유출 A01 부적절한 도구 설계 A04 메모리 오염 M08 모델 DoS H02 통제 상실
43 / 92
4.1
보호대책 · 4장 AI 접근통제
AI 서비스 관련 정보시스템의 중요도, 용도, 특성 등을 고려하여 배치하고, 실제 물리적 위치를 손쉽게 확인할 수 있는 방안을 마련하고 있는가?
ISMS-P 2.4.3
정보시스템 보호
M04 모델 유출S03 취약한 버전의 추론 엔진 사용
요구사항 상세 내용

모델 서빙 서버와 GPU 노드는 고가 자산이자 모델 가중치가 올라가 있는 곳이다. 클라우드에서는 물리적 위치 대신 리전과 가용영역이 그 역할을 한다. 어디에 무엇이 있는지 모르면 사고가 났을 때 격리도 하지 못한다.

AI 특화 점검 포인트
  • 모델 서빙 서버·GPU 노드·벡터 DB의 물리적/논리적 위치를 식별·관리하는가
  • 클라우드 사용 시 리전·가용영역 등 배치 정보를 자산 정보로 관리하는가
산출물 · 증거자료
  • AI 시스템 배치도
  • 클라우드 리전·가용영역 현황
  • AI 정보처리 시스템 중요도 평가 결과
대응 방안
AI 시스템 배치·위치 관리
모델 서빙 서버·GPU 노드의 물리적 위치 또는 클라우드 리전·가용영역을 식별하고 자산 정보와 연계해 관리한다.
자산 목록화 및 정기적 보안 업데이트
AI 시스템 구성요소를 식별・관리하고 취약점 점검과 보안 업데이트를 주기적으로 수행한다.
참고 도식 · 정보시스템 보호 대응 흐름
1AI 시스템 배치·위치 관리
모델 서빙 서버·GPU 노드의 물리적 위치 또는 클라우드 리전·가용영역을 식별하고 자산 정보와 연계해 관리한다.
2자산 목록화 및 정기적 보안 업데이트
AI 시스템 구성요소를 식별・관리하고 취약점 점검과 보안 업데이트를 주기적으로 수행한다.
산출물 ▸AI 시스템 배치도클라우드 리전·가용영역 현황
44 / 92
4.2
보호대책 · 4장 AI 접근통제
AI 서비스에서 사용하는 에이전트 등에 최소 계정 및 적절한 권한이 부여될 수 있는 내부 절차가 수립되어 있는가?
ISMS-P 2.5.1
사용자 계정 관리
A01 부적절한 도구 설계A02 에이전트 하이재킹H02 자율성으로 인한 통제 상실
요구사항 상세 내용

에이전트는 사람이 아니지만 사람처럼 권한을 갖고 시스템을 조작한다. 사람 계정과 섞여 있으면 누가 한 일인지 구분되지 않는다. 도구별로 필요한 최소 권한만 주는 것이 사고 범위를 줄이는 가장 확실한 방법이다.

AI 특화 점검 포인트
  • 사용자·역할·권한 수준에 따라 에이전트가 사용할 수 있는 도구·기능·실행 권한을 최소한으로 제한하는가
  • 에이전트에 부여된 계정이 사람 계정과 구분되어 식별·추적 가능한가
  • 다중 에이전트 환경에서 각 에이전트의 역할과 권한을 개별 최소화했는가
산출물 · 증거자료
  • 에이전트·서비스 계정 목록
  • 계정 및 권한 신청·승인 이력
  • 도구별 접근권한 분류표
대응 방안
최소 권한・역할 기반 접근 제어
에이전트와 도구에 필요한 최소 권한만 부여하고 역할에 따라 접근 범위를 제한한다.
에이전트 계정 식별·분리
에이전트·서비스 계정을 사람 계정과 구분해 식별하고 행위를 추적 가능하도록 관리한다.
에이전트 가드레일 설계
에이전트의 목표, 수행 범위, 금지 행위, 도구 사용 조건을 정의하여 의도하지 않은 작업을 방지한다.
참고 도식 · 사용자 계정 관리 대응 흐름
1최소 권한・역할 기반 접근 제어
에이전트와 도구에 필요한 최소 권한만 부여하고 역할에 따라 접근 범위를 제한한다.
2에이전트 계정 식별·분리
에이전트·서비스 계정을 사람 계정과 구분해 식별하고 행위를 추적 가능하도록 관리한다.
3에이전트 가드레일 설계
에이전트의 목표, 수행 범위, 금지 행위, 도구 사용 조건을 정의하여 의도하지 않은 작업을 방지한다.
산출물 ▸에이전트·서비스 계정 목록계정 및 권한 신청·승인 이력
45 / 92
4.3
보호대책 · 4장 AI 접근통제
AI 서비스에 중대한 영향을 미칠 수 있는 정보시스템을 대상으로 강화된 인증 방식(OTP 등)을 적용하고 있는가?
ISMS-P 2.5.3
사용자 인증
M04 모델 유출A01 부적절한 도구 설계
요구사항 상세 내용

모델 배포 파이프라인이나 학습 인프라는 한 번 뚫리면 서비스 전체가 바뀐다. 에이전트가 외부 송금이나 데이터 삭제를 하기 직전에는 사람의 확인이 필요하다. 대상의 중요도에 따라 인증 강도를 달리해야 하는 이유다.

AI 특화 점검 포인트
  • 모델 배포 파이프라인, 학습 인프라, 벡터 DB 관리 콘솔에 OTP 등 강화된 인증을 적용했는가
  • 에이전트의 고위험 도구 호출 전 사람의 명시적 승인(Human-in-the-Loop)을 요구하는가
산출물 · 증거자료
  • 인증 정책 및 적용 대상 목록
  • 강화된 인증 설정 화면
  • 고위험 작업 사람 승인(HITL) 로그
대응 방안
강화된 인증 적용
모델 배포 파이프라인, 학습 인프라, 벡터 DB 관리 콘솔 등 중요 시스템에 OTP 등 추가 인증수단을 적용한다.
Human-in-the-Loop 적용
중요 작업이나 고위험 도구 호출 전에 사람의 확인 또는 승인을 거치도록 한다.
최소 권한・역할 기반 접근 제어
에이전트와 도구에 필요한 최소 권한만 부여하고 역할에 따라 접근 범위를 제한한다.
참고 도식 · 사용자 인증 대응 흐름
1강화된 인증 적용
모델 배포 파이프라인, 학습 인프라, 벡터 DB 관리 콘솔 등 중요 시스템에 OTP 등 추가 인증수단을 적용한다.
2Human-in-the-Loop 적용
중요 작업이나 고위험 도구 호출 전에 사람의 확인 또는 승인을 거치도록 한다.
3최소 권한・역할 기반 접근 제어
에이전트와 도구에 필요한 최소 권한만 부여하고 역할에 따라 접근 범위를 제한한다.
산출물 ▸인증 정책 및 적용 대상 목록강화된 인증 설정 화면
46 / 92
4.4
보호대책 · 4장 AI 접근통제
AI 서비스 주요 직무자에 대한 시스템 접근권한과 수행업무를 주기적으로 검토하고 있는가?
ISMS-P 2.5.6
접근권한 검토
A01 부적절한 도구 설계M04 모델 유출
요구사항 상세 내용

에이전트에 한 번 부여한 도구 권한은 회수 시점이 명확하지 않아 계속 남는다. 프로젝트가 끝나도 학습 데이터 접근 권한이 유지되는 경우가 흔하다. 주기적으로 들여다보지 않으면 권한은 늘어나기만 한다.

AI 특화 점검 포인트
  • 에이전트·서비스 계정에 부여된 도구 권한을 주기적으로 검토·회수하는가
  • 모델 가중치·학습 데이터 접근 권한 보유자 목록을 정기 검토하는가
산출물 · 증거자료
  • 접근권한 검토 계획 및 결과서
  • 불필요 권한 회수 내역
  • 접근통제 정책 등록·변경·삭제 이력
대응 방안
접근권한 정기 검토
에이전트 도구 권한과 AI 자산 접근권한 보유자를 주기적으로 검토하고 불필요한 권한을 회수한다.
AI 주요 직무자 지정·관리
학습 데이터 취급자, 모델 가중치 접근자, 프롬프트 편집자, 도구 권한 부여자를 주요 직무자로 지정하고 관리한다.
최소 권한・역할 기반 접근 제어
에이전트와 도구에 필요한 최소 권한만 부여하고 역할에 따라 접근 범위를 제한한다.
참고 도식 · 접근권한 검토 대응 흐름
1접근권한 정기 검토
에이전트 도구 권한과 AI 자산 접근권한 보유자를 주기적으로 검토하고 불필요한 권한을 회수한다.
2AI 주요 직무자 지정·관리
학습 데이터 취급자, 모델 가중치 접근자, 프롬프트 편집자, 도구 권한 부여자를 주요 직무자로 지정하고 관리한다.
3최소 권한・역할 기반 접근 제어
에이전트와 도구에 필요한 최소 권한만 부여하고 역할에 따라 접근 범위를 제한한다.
산출물 ▸접근권한 검토 계획 및 결과서불필요 권한 회수 내역
47 / 92
4.5
보호대책 · 4장 AI 접근통제
AI 서비스 관련 중요 정보시스템(AI 모듈, 학습데이터 처리 등)을 정의하고 네트워크 영역 구성, 서버 접근통제 등 네트워크 통제 방안을 적용하고 있는가?
ISMS-P 2.6.1
네트워크 접근
M04 모델 유출S03 취약한 버전의 추론 엔진 사용
요구사항 상세 내용

학습 환경과 서빙 환경이 같은 네트워크에 있으면 한쪽의 사고가 다른 쪽으로 번진다. 모델 가중치가 인터넷에서 닿는 곳에 있으면 반복 질의만으로 복제될 수 있다. 에이전트가 아무 곳으로나 나갈 수 있으면 유출 경로가 무한해진다.

AI 특화 점검 포인트
  • 학습 환경, 모델 서빙 환경, 벡터 DB를 네트워크 영역으로 분리했는가
  • 모델 가중치 파일에 내부 네트워크에서만 접근 가능하도록 통제하는가
  • 에이전트의 외부 아웃바운드 통신 대상을 허용 목록으로 제한하는가
산출물 · 증거자료
  • 네트워크 구성도(학습·서빙·벡터 DB 영역 분리)
  • 방화벽·접근통제 정책
  • 에이전트 아웃바운드 허용목록 설정
대응 방안
시험과 운영 환경 분리
학습·시험 환경과 운영 환경을 분리해 데이터 오염과 모델 임의 변경이 운영으로 전이되지 않도록 한다.
AI 시스템 배치·위치 관리
모델 서빙 서버·GPU 노드의 물리적 위치 또는 클라우드 리전·가용영역을 식별하고 자산 정보와 연계해 관리한다.
실시간 모니터링
모델 요청·응답과 이상 사용 패턴을 지속적으로 관찰하여 보안 위협을 조기에 탐지한다.
참고 도식 · 네트워크 접근 대응 흐름
1시험과 운영 환경 분리
학습·시험 환경과 운영 환경을 분리해 데이터 오염과 모델 임의 변경이 운영으로 전이되지 않도록 한다.
2AI 시스템 배치·위치 관리
모델 서빙 서버·GPU 노드의 물리적 위치 또는 클라우드 리전·가용영역을 식별하고 자산 정보와 연계해 관리한다.
3실시간 모니터링
모델 요청·응답과 이상 사용 패턴을 지속적으로 관찰하여 보안 위협을 조기에 탐지한다.
산출물 ▸네트워크 구성도(학습·서빙·벡터 DB 영역 분…방화벽·접근통제 정책
48 / 92
4.6
보호대책 · 4장 AI 접근통제
AI 서비스 운영을 위해 필요한 관리용 어플리케이션, 중요 정보시스템 등에 대한 추가 인증수단을 적용하고 있는가?
ISMS-P 2.6.2
정보시스템 접근
M04 모델 유출M03 시스템 프롬프트 유출
요구사항 상세 내용

시스템 프롬프트를 볼 수 있는 사람은 서비스의 안전 정책을 전부 아는 셈이다. 관리 화면 하나로 모델과 데이터셋을 모두 만질 수 있는 구성이 많다. 조회 권한과 수정 권한을 나누고 이력을 남겨야 한다.

AI 특화 점검 포인트
  • 모델 관리·프롬프트 편집·데이터셋 관리 화면에 추가 인증수단을 적용했는가
  • 시스템 프롬프트 조회·수정 권한을 분리하고 이력을 남기는가
산출물 · 증거자료
  • 관리 화면 접근 권한 목록
  • 시스템 프롬프트 조회·수정 이력
  • 추가 인증 적용 화면
대응 방안
강화된 인증 적용
모델 배포 파이프라인, 학습 인프라, 벡터 DB 관리 콘솔 등 중요 시스템에 OTP 등 추가 인증수단을 적용한다.
시스템 프롬프트 강화
시스템 프롬프트와 내부 지침이 사용자 요청에 의해 노출되거나 우회되지 않도록 보호한다.
모델 및 프롬프트 버전 관리
모델, 시스템 프롬프트, 정책 프롬프트의 변경 이력을 관리하여 안정성과 추적성을 확보한다.
참고 도식 · 정보시스템 접근 대응 흐름
1강화된 인증 적용
모델 배포 파이프라인, 학습 인프라, 벡터 DB 관리 콘솔 등 중요 시스템에 OTP 등 추가 인증수단을 적용한다.
2시스템 프롬프트 강화
시스템 프롬프트와 내부 지침이 사용자 요청에 의해 노출되거나 우회되지 않도록 보호한다.
3모델 및 프롬프트 버전 관리
모델, 시스템 프롬프트, 정책 프롬프트의 변경 이력을 관리하여 안정성과 추적성을 확보한다.
산출물 ▸관리 화면 접근 권한 목록시스템 프롬프트 조회·수정 이력
49 / 92
4.7
보호대책 · 4장 AI 접근통제
AI 서비스와 연동되는 내/외부 응용프로그램을 식별하고, 최소 접근 권한 부여 등 통제 방안을 수립하여 적용하고 있는가?
ISMS-P 2.6.3
응용프로그램 접근
A01 부적절한 도구 설계M07 부적절한 출력 처리
요구사항 상세 내용

에이전트가 쓰는 도구 하나하나가 외부로 통하는 문이다. 도구에 넘기는 값이 검증되지 않으면 조작된 입력이 그대로 실행된다. 실행 결과에 민감정보가 섞여 나오는 것도 자주 놓치는 지점이다.

AI 특화 점검 포인트
  • AI 서비스와 연동되는 내·외부 도구(API, 플러그인, MCP 서버)를 식별하고 최소 권한을 부여했는가
  • 도구 호출 입력값에 대해 형식·범위·권한 검증을 수행하는가
  • 도구 실행 결과에 민감정보·오류 정보가 포함되지 않도록 필터링하는가
산출물 · 증거자료
  • 연동 도구·API 목록
  • 도구별 권한 정의서
  • 도구 입력값 검증 설계·시험 결과
  • API 이상행위 모니터링 내역
대응 방안
최소 권한・역할 기반 접근 제어
에이전트와 도구에 필요한 최소 권한만 부여하고 역할에 따라 접근 범위를 제한한다.
에이전트 가드레일 설계
에이전트의 목표, 수행 범위, 금지 행위, 도구 사용 조건을 정의하여 의도하지 않은 작업을 방지한다.
실행 권한 정보 분리 관리
API 키, 인증 토큰 등 민감정보를 LLM 컨텍스트와 분리하고, 도구 호출 시 필요한 권한 정보는 미들웨어나 비밀 관리 시스템을 통해 실행 단계에서만 참조되도록 관리한다.
에이전트 실시간 모니터링
에이전트의 도구 호출, 작업 흐름을 지속적으로 추적하여 권한 오남용과 의도하지 않은 동작을 조기에 탐지한다.
참고 도식 · 응용프로그램 접근 대응 흐름
1최소 권한・역할 기반 접근 제어
에이전트와 도구에 필요한 최소 권한만 부여하고 역할에 따라 접근 범위를 제한한다.
2에이전트 가드레일 설계
에이전트의 목표, 수행 범위, 금지 행위, 도구 사용 조건을 정의하여 의도하지 않은 작업을 방지한다.
3실행 권한 정보 분리 관리
API 키, 인증 토큰 등 민감정보를 LLM 컨텍스트와 분리하고, 도구 호출 시 필요한 권한 정보는 미…
4에이전트 실시간 모니터링
에이전트의 도구 호출, 작업 흐름을 지속적으로 추적하여 권한 오남용과 의도하지 않은 동작을 조기에 탐지…
산출물 ▸연동 도구·API 목록도구별 권한 정의서
50 / 92
4.8
보호대책 · 4장 AI 접근통제
AI 서비스와 관련된 데이터 무결성에 영향을 줄 수 있는 위험을 식별하고 접근통제 등의 보안대책을 적용하고 있는가?
ISMS-P 2.6.4
데이터베이스 접근
M02 벡터 DB・임베딩 유출A04 에이전트 메모리 오염S01 데이터 포이즈닝
요구사항 상세 내용

벡터 DB는 사내 문서 전체가 검색 가능한 형태로 들어가 있는 저장소다. 사용자 권한을 반영하지 않으면 검색만으로 볼 수 없어야 할 문서가 답변에 섞여 나온다. 에이전트 장기 메모리도 같은 이유에서 통제 대상이다.

AI 특화 점검 포인트
  • 벡터 DB·임베딩 저장소에 대한 접근 권한을 통제하는가
  • RAG 검색 결과가 사용자 권한을 넘어서는 문서를 반환하지 않도록 사용자별 검색 범위를 분리했는가
  • 에이전트 장기 메모리(RAG DB, 파일)에 인증·권한 제어를 적용하고 주기적으로 무결성을 검토하는가
산출물 · 증거자료
  • 벡터 DB·임베딩 저장소 접근 권한 목록
  • RAG 사용자별 검색 범위 분리 설정
  • 에이전트 장기 메모리 무결성 점검 결과
대응 방안
RAG 사용자별 접근 권한 설정
사용자 권한에 따라 검색 가능한 문서와 지식 범위를 제한하여 민감정보 노출을 방지한다.
RAG 삽입 데이터 검증
RAG에 활용되는 외부 문서와 데이터의 신뢰성, 무결성, 민감정보 포함 여부를 사전에 검증한다.
에이전트 메모리 관리
신뢰할 수 없는 입력이나 일시적인 작업 지시가 장기 메모리에 저장되지 않도록 저장 기준, 검증 절차, 삭제・갱신 절차를 관리한다.
참고 도식 · 데이터베이스 접근 대응 흐름
1RAG 사용자별 접근 권한 설정
사용자 권한에 따라 검색 가능한 문서와 지식 범위를 제한하여 민감정보 노출을 방지한다.
2RAG 삽입 데이터 검증
RAG에 활용되는 외부 문서와 데이터의 신뢰성, 무결성, 민감정보 포함 여부를 사전에 검증한다.
3에이전트 메모리 관리
신뢰할 수 없는 입력이나 일시적인 작업 지시가 장기 메모리에 저장되지 않도록 저장 기준, 검증 절차, 삭제・갱신 절차를 관리한다.
산출물 ▸벡터 DB·임베딩 저장소 접근 권한 목록RAG 사용자별 검색 범위 분리 설정
51 / 92
4.9
보호대책 · 4장 AI 접근통제
외부에서 원격으로 AI 관련 시스템에 접근하여 부정적 영향을 줄 수 있는 경우를 식별하고, 부득이하게 원격 접속을 허용하는 경우 정보보호 책임자의 승인을 득하고 있는가?
ISMS-P 2.6.6
원격접근 통제
M04 모델 유출A01 부적절한 도구 설계
요구사항 상세 내용

학습 인프라와 모델 서빙 환경에 외부에서 붙을 수 있다면 그 경로가 곧 공격 경로다. 편의를 위해 열어둔 원격 접속이 가장 흔한 침투 지점이다. 부득이하게 허용한다면 승인과 안전한 접속·인증 수단이 전제되어야 한다.

AI 특화 점검 포인트
  • 학습 인프라·모델 서빙 환경에 대한 원격 접속을 최소화하고 승인 절차를 거치는가
  • 원격 접속 시 가상사설망(VPN) 등 안전한 접속수단과 인증수단을 적용하는가
산출물 · 증거자료
  • 원격접속 승인 내역
  • VPN 등 안전한 접속수단 적용 정책
  • 원격 접속 로그
대응 방안
원격접근 승인·보호
AI 인프라에 대한 원격 접속을 최소화하고 책임자 승인, 가상사설망(VPN) 등 안전한 접속·인증 수단을 적용한다.
강화된 인증 적용
모델 배포 파이프라인, 학습 인프라, 벡터 DB 관리 콘솔 등 중요 시스템에 OTP 등 추가 인증수단을 적용한다.
최소 권한・역할 기반 접근 제어
에이전트와 도구에 필요한 최소 권한만 부여하고 역할에 따라 접근 범위를 제한한다.
참고 도식 · 원격접근 통제 대응 흐름
1원격접근 승인·보호
AI 인프라에 대한 원격 접속을 최소화하고 책임자 승인, 가상사설망(VPN) 등 안전한 접속·인증 수단을 적용한다.
2강화된 인증 적용
모델 배포 파이프라인, 학습 인프라, 벡터 DB 관리 콘솔 등 중요 시스템에 OTP 등 추가 인증수단을 적용한다.
3최소 권한・역할 기반 접근 제어
에이전트와 도구에 필요한 최소 권한만 부여하고 역할에 따라 접근 범위를 제한한다.
산출물 ▸원격접속 승인 내역VPN 등 안전한 접속수단 적용 정책
52 / 92
4.10
보호대책 · 4장 AI 접근통제
AI 서비스 내부 사용자 및 정보시스템에서 민감 데이터, 개인정보 유출 등을 통제하기 위한 인터넷접속 통제 절차가 수립되어 있는가?
ISMS-P 2.6.7
인터넷 접속 통제
M01 학습 데이터 유출D03 개인정보 비식별화 미흡A02 에이전트 하이재킹
요구사항 상세 내용

직원이 외부 AI 서비스에 고객 데이터를 붙여넣는 것과 에이전트가 악성 문서를 읽는 것은 방향만 다른 같은 문제다. 에이전트는 사람과 달리 내용을 의심하지 않는다. 나가는 쪽과 들어오는 쪽 모두가 통제 대상이다.

AI 특화 점검 포인트
  • 내부 사용자가 외부 생성형 AI 서비스에 민감정보·개인정보를 입력하지 못하도록 통제하는가
  • 에이전트가 신뢰할 수 없는 외부 사이트에 접근해 악성 프롬프트를 참조하지 않도록 접근 대상을 제한하는가
산출물 · 증거자료
  • 외부 AI 서비스 접속 통제 정책
  • DLP 탐지·차단 로그
  • 에이전트 접근 허용 데이터 소스 목록
대응 방안
내부정보 유출 통제
AI 코딩 도구·외부 LLM 서비스로 소스코드와 고객 데이터가 전송되지 않도록 단말·네트워크 단에서 통제한다.
에이전트 가드레일 설계
에이전트의 목표, 수행 범위, 금지 행위, 도구 사용 조건을 정의하여 의도하지 않은 작업을 방지한다.
개인정보 관련 감사 로깅
개인정보 처리 이력과 접근 기록을 남겨 사후 점검과 책임 추적이 가능하도록 한다.
참고 도식 · 인터넷 접속 통제 대응 흐름
1내부정보 유출 통제
AI 코딩 도구·외부 LLM 서비스로 소스코드와 고객 데이터가 전송되지 않도록 단말·네트워크 단에서 통제한다.
2에이전트 가드레일 설계
에이전트의 목표, 수행 범위, 금지 행위, 도구 사용 조건을 정의하여 의도하지 않은 작업을 방지한다.
3개인정보 관련 감사 로깅
개인정보 처리 이력과 접근 기록을 남겨 사후 점검과 책임 추적이 가능하도록 한다.
산출물 ▸외부 AI 서비스 접속 통제 정책DLP 탐지·차단 로그
53 / 92
4.11
보호대책 · 4장 AI 접근통제
외부와 연결된 API, 클라우드 서비스 등을 통해 AI 관련 시스템을 이용하는 경우 인증 및 통제 방안을 수립하여 이행하고 있는가?
ISMS-P 2.10.3
공개서버 보안
A01 부적절한 도구 설계M08 모델 DoSS04 취약한 버전의 에이전트 확장요소 사용
요구사항 상세 내용

외부에 열린 추론 API는 인증이 없으면 누구나 대량 질의를 던질 수 있다. 반복 질의는 모델 복제와 비용 고갈로 곧장 이어진다. 인증과 요청 제한이 없으면 공개하는 순간부터 남용된다.

AI 특화 점검 포인트
  • 외부에 공개된 AI 서비스 엔드포인트·API에 인증과 요청 빈도 제한을 적용했는가
  • 추론 API에 대한 비정상적 호출 패턴·빈도를 제한하고 탐지하는가
  • 외부 도구·MCP 서버 연동 시 인증과 통신 구간 보호를 적용하는가
산출물 · 증거자료
  • 공개 API 인증 설정 내역
  • 요청 빈도·크기 제한(Rate limit) 설정
  • 비정상 호출 탐지 및 차단 내역
  • 클라우드 접근 키 보관·권한 현황
대응 방안
요청 트래픽 제어 설정
요청 크기, 빈도, 동시성, 토큰 사용량을 제한하여 모델 DoS와 과도한 자원 사용을 방지한다.
강화된 인증 적용
모델 배포 파이프라인, 학습 인프라, 벡터 DB 관리 콘솔 등 중요 시스템에 OTP 등 추가 인증수단을 적용한다.
실시간 모니터링
모델 요청·응답과 이상 사용 패턴을 지속적으로 관찰하여 보안 위협을 조기에 탐지한다.
참고 도식 · 공개서버 보안 대응 흐름
1요청 트래픽 제어 설정
요청 크기, 빈도, 동시성, 토큰 사용량을 제한하여 모델 DoS와 과도한 자원 사용을 방지한다.
2강화된 인증 적용
모델 배포 파이프라인, 학습 인프라, 벡터 DB 관리 콘솔 등 중요 시스템에 OTP 등 추가 인증수단을 적용한다.
3실시간 모니터링
모델 요청·응답과 이상 사용 패턴을 지속적으로 관찰하여 보안 위협을 조기에 탐지한다.
산출물 ▸공개 API 인증 설정 내역요청 빈도·크기 제한(Rate limit) 설정
54 / 92
05
보호대책
학습 데이터 품질 및 보안성 확보
요구사항 6
ISMS-P 2.8.3 – 2.11.2
핵심 요구사항
5.1학습 데이터 오염·알고리즘 임의 변경 방지를 위한 시스템 분리
5.2시험 환경에서 학습 데이터 출처 식별 및 운영 데이터 분리
5.3시험 데이터(학습·생성 데이터) 보관 및 삭제 기준
5.4클라우드 운영 형태(IaaS·PaaS·SaaS)별 책임·역할 정의
5.5확장 프로그램·오픈소스 버전 관리 및 패치 적용 기준
5.6최신 취약점 점검(반기 1회 이상) 및 경영진 보고
참고 도식
개발 · 시험 · 운영 환경 분리
개발
학습 코드·알고리즘 변경 통제
시험
출처 식별된 데이터
운영 데이터 분리
운영
모델 서빙·모니터링
이관 게이트 — 데이터 출처 검증 · 취약점 점검(반기 1회 이상) 통과 시에만 이관
보관·삭제 기준버전·패치 관리클라우드 책임 정의
관련 AI 보안 위협
S01 데이터 포이즈닝 S03 취약한 추론 엔진 D02 부정확한 데이터 M06 탈옥
55 / 92
5.1
보호대책 · 5장 학습 데이터 품질 및 보안성 확보
AI 서비스 개발, 변경 시 학습 데이터의 오염과 알고리즘의 임의 변경 등을 방지하기 위한 적절한 시스템 분리가 이루어지고 있는가?
ISMS-P 2.8.3
시험과 운영 환경 분리
S01 데이터 포이즈닝S02 모델 포이즈닝
요구사항 상세 내용

시험 환경에서 만들어진 오염 데이터가 운영 모델로 넘어가면 되돌리기 어렵다. 모델 가중치나 하이퍼파라미터가 승인 없이 바뀌면 서비스 동작이 조용히 달라진다. 환경 분리는 이 전이를 구조적으로 막는 수단이다.

AI 특화 점검 포인트
  • 학습·시험 환경과 운영 환경을 분리해 학습 데이터 오염이 운영 모델로 전이되지 않도록 통제하는가
  • 모델 가중치·하이퍼파라미터의 임의 변경을 방지하는 접근통제와 승인 절차가 있는가
산출물 · 증거자료
  • 학습·시험·운영 환경 구성도
  • 환경별 접근 권한 분리 내역
  • 모델 가중치·하이퍼파라미터 변경 승인 이력
대응 방안
시험과 운영 환경 분리
학습·시험 환경과 운영 환경을 분리해 데이터 오염과 모델 임의 변경이 운영으로 전이되지 않도록 한다.
외부 구성요소 출처 및 무결성 검증
외부 모델, 라이브러리, 추론 엔진 등의 출처와 변조 여부를 확인하여 신뢰할 수 있는 구성요소만 사용한다.
모델 및 프롬프트 버전 관리
모델, 시스템 프롬프트, 정책 프롬프트의 변경 이력을 관리하여 안정성과 추적성을 확보한다.
참고 도식 · 시험과 운영 환경 분리 대응 흐름
1시험과 운영 환경 분리
학습·시험 환경과 운영 환경을 분리해 데이터 오염과 모델 임의 변경이 운영으로 전이되지 않도록 한다.
2외부 구성요소 출처 및 무결성 검증
외부 모델, 라이브러리, 추론 엔진 등의 출처와 변조 여부를 확인하여 신뢰할 수 있는 구성요소만 사용한다.
3모델 및 프롬프트 버전 관리
모델, 시스템 프롬프트, 정책 프롬프트의 변경 이력을 관리하여 안정성과 추적성을 확보한다.
산출물 ▸학습·시험·운영 환경 구성도환경별 접근 권한 분리 내역
56 / 92
5.2
보호대책 · 5장 학습 데이터 품질 및 보안성 확보
시험 환경에서 AI 학습 데이터의 출처를 식별하고, 운영 데이터와 분리하여 데이터의 오염을 방지할 수 있는 환경을 구축하고 있는가?
ISMS-P 2.8.4
시험 데이터 보안
S01 데이터 포이즈닝D02 부정확한 데이터D03 개인정보 비식별화 미흡
요구사항 상세 내용

학습에 쓸 데이터의 출처를 모르면 오염된 데이터가 섞여도 알아챌 수 없다. 운영 데이터를 그대로 시험에 쓰면 개인정보가 통제 밖으로 나간다. 출처 식별과 환경 분리는 함께 가야 의미가 있다.

AI 특화 점검 포인트
  • 시험 환경에서 사용하는 학습 데이터의 출처를 식별하고 운영 데이터와 분리해 관리하는가
  • 운영 데이터를 시험 환경에 사용할 경우 개인정보 비식별화·마스킹을 적용하는가
산출물 · 증거자료
  • 시험 데이터 출처 목록
  • 운영 데이터 비식별 처리 결과
  • 시험·운영 환경 분리 확인 자료
대응 방안
시험과 운영 환경 분리
학습·시험 환경과 운영 환경을 분리해 데이터 오염과 모델 임의 변경이 운영으로 전이되지 않도록 한다.
학습 데이터 출처 기록
학습 데이터마다 출처·수집 근거·수집 목적·라이선스를 기록해 적법성과 추적성을 확보한다.
개인정보 최소 수집·비식별
수집 목적을 제한하고 학습 파이프라인 초입에서 개인정보 탐지·마스킹·가명처리를 수행한다.
참고 도식 · 시험 데이터 보안 대응 흐름
1시험과 운영 환경 분리
학습·시험 환경과 운영 환경을 분리해 데이터 오염과 모델 임의 변경이 운영으로 전이되지 않도록 한다.
2학습 데이터 출처 기록
학습 데이터마다 출처·수집 근거·수집 목적·라이선스를 기록해 적법성과 추적성을 확보한다.
3개인정보 최소 수집·비식별
수집 목적을 제한하고 학습 파이프라인 초입에서 개인정보 탐지·마스킹·가명처리를 수행한다.
산출물 ▸시험 데이터 출처 목록운영 데이터 비식별 처리 결과
57 / 92
5.3
보호대책 · 5장 학습 데이터 품질 및 보안성 확보
AI 관련 시험 데이터(학습 데이터, 생성 데이터 등)에 대한 보관 및 삭제 기준을 수립하여 이행하고 있는가?
ISMS-P 2.8.4
시험 데이터 보안
D03 개인정보 비식별화 미흡M01 학습 데이터 유출
요구사항 상세 내용

학습 데이터와 생성 데이터는 목적을 다 쓰고도 그냥 남아 있는 경우가 많다. 원본과 비식별 데이터가 같은 곳에 있으면 비식별 처리의 의미가 없다. 언제까지 두고 어떻게 지울지 기준이 있어야 한다.

AI 특화 점검 포인트
  • 학습 데이터, 생성 데이터, 프롬프트·응답 로그의 보관 기간과 삭제 기준을 수립했는가
  • 원본 데이터와 비식별 데이터를 분리 저장하고 접근 권한을 구분해 통제하는가
산출물 · 증거자료
  • 시험 데이터 보관·삭제 기준
  • 삭제 수행 이력
  • 원본·비식별 데이터 분리 저장 현황
대응 방안
시험 데이터 보관·삭제 기준
학습 데이터·생성 데이터의 보관 기간과 삭제 기준을 수립하고 원본과 비식별 데이터를 분리 저장한다.
개인정보 파기 절차
학습 데이터, 프롬프트 로그, 임베딩, 에이전트 메모리를 포함한 파기 대상과 절차를 정의하고 이력을 기록한다.
개인정보 최소 수집·비식별
수집 목적을 제한하고 학습 파이프라인 초입에서 개인정보 탐지·마스킹·가명처리를 수행한다.
참고 도식 · 시험 데이터 보안 대응 흐름
1시험 데이터 보관·삭제 기준
학습 데이터·생성 데이터의 보관 기간과 삭제 기준을 수립하고 원본과 비식별 데이터를 분리 저장한다.
2개인정보 파기 절차
학습 데이터, 프롬프트 로그, 임베딩, 에이전트 메모리를 포함한 파기 대상과 절차를 정의하고 이력을 기록한다.
3개인정보 최소 수집·비식별
수집 목적을 제한하고 학습 파이프라인 초입에서 개인정보 탐지·마스킹·가명처리를 수행한다.
산출물 ▸시험 데이터 보관·삭제 기준삭제 수행 이력
58 / 92
5.4
보호대책 · 5장 학습 데이터 품질 및 보안성 확보
AI 서비스를 클라우드로 운영할 경우 클라우드 서비스 형태(IaaS, PaaS, SaaS 등)에 따른 책임과 역할을 정의하고 이를 계약서(SLA 등)에 반영하고 있는가?
ISMS-P 2.10.2
클라우드 보안
S03 취약한 버전의 추론 엔진 사용S04 취약한 버전의 에이전트 확장요소 사용M04 모델 유출
요구사항 상세 내용

관리형 AI 서비스를 쓰면 어디까지가 우리 책임인지 경계가 흐려진다. 입력 데이터가 학습에 쓰이는지, 로그가 얼마나 남는지는 계약으로만 확인된다. 계약서에 명시하지 않으면 사고가 났을 때 다툼이 된다.

AI 특화 점검 포인트
  • 클라우드 서비스 형태(IaaS/PaaS/SaaS)와 모델 API 이용 형태에 따른 책임 공유 범위를 계약(SLA)에 반영했는가
  • 관리형 AI 서비스 이용 시 데이터 보관 위치, 학습 활용 여부, 로그 보존 기간을 계약으로 확인했는가
산출물 · 증거자료
  • 클라우드 계약서·SLA(책임 공유 범위 명시)
  • 데이터 보관 위치·학습 활용 여부 확인 자료
  • 클라우드 정보처리 시스템 중요도 평가 결과
대응 방안
클라우드 책임 범위 계약 반영
클라우드·모델 API 이용 형태에 따른 책임 공유 범위, 데이터 보관 위치, 학습 활용 여부를 계약(SLA)에 명시한다.
외부자 현황 식별·관리
모델 공급자, 라벨링 위탁사, 플러그인·MCP 공급자 등 AI 관련 외부자를 목록화하고 최신 상태로 유지한다.
자산 목록화 및 정기적 보안 업데이트
AI 시스템 구성요소를 식별・관리하고 취약점 점검과 보안 업데이트를 주기적으로 수행한다.
참고 도식 · 클라우드 보안 대응 흐름
1클라우드 책임 범위 계약 반영
클라우드·모델 API 이용 형태에 따른 책임 공유 범위, 데이터 보관 위치, 학습 활용 여부를 계약(SLA)에 명시한다.
2외부자 현황 식별·관리
모델 공급자, 라벨링 위탁사, 플러그인·MCP 공급자 등 AI 관련 외부자를 목록화하고 최신 상태로 유지한다.
3자산 목록화 및 정기적 보안 업데이트
AI 시스템 구성요소를 식별・관리하고 취약점 점검과 보안 업데이트를 주기적으로 수행한다.
산출물 ▸클라우드 계약서·SLA(책임 공유 범위 명시)데이터 보관 위치·학습 활용 여부 확인 자료
59 / 92
5.5
보호대책 · 5장 학습 데이터 품질 및 보안성 확보
AI 서비스에서 사용하는 확장 프로그램, 오픈소스 등에 대한 버전 관리와 패치 적용 기준을 수립하여 이행하고 있는가?
ISMS-P 2.10.8
패치관리
S03 취약한 버전의 추론 엔진 사용S04 취약한 버전의 에이전트 확장요소 사용
요구사항 상세 내용

추론 엔진과 서빙 프레임워크는 업데이트가 잦고 취약점도 자주 공개된다. 오픈소스 모델과 라이브러리는 담당자가 챙기지 않으면 그대로 방치된다. 버전 목록이 없으면 취약점 공지가 떠도 우리가 해당되는지 알 수 없다.

AI 특화 점검 포인트
  • 추론 엔진·서빙 프레임워크·에이전트 확장요소의 버전을 목록화하고 패치 기준을 수립했는가
  • 보안 패치가 적용되지 않은 구버전 추론 엔진을 사용하고 있지 않은가
  • 오픈소스 모델·라이브러리의 신규 취약점 공개를 모니터링하는 경로가 있는가
산출물 · 증거자료
  • 추론 엔진·라이브러리·확장요소 버전 목록
  • 패치 적용 이력
  • 취약점 공지 모니터링 기록
대응 방안
자산 목록화 및 정기적 보안 업데이트
AI 시스템 구성요소를 식별・관리하고 취약점 점검과 보안 업데이트를 주기적으로 수행한다.
외부 구성요소 출처 및 무결성 검증
외부 모델, 라이브러리, 추론 엔진 등의 출처와 변조 여부를 확인하여 신뢰할 수 있는 구성요소만 사용한다.
참고 도식 · 패치관리 대응 흐름
1자산 목록화 및 정기적 보안 업데이트
AI 시스템 구성요소를 식별・관리하고 취약점 점검과 보안 업데이트를 주기적으로 수행한다.
2외부 구성요소 출처 및 무결성 검증
외부 모델, 라이브러리, 추론 엔진 등의 출처와 변조 여부를 확인하여 신뢰할 수 있는 구성요소만 사용한다.
산출물 ▸추론 엔진·라이브러리·확장요소 버전 목록패치 적용 이력
60 / 92
5.6
보호대책 · 5장 학습 데이터 품질 및 보안성 확보
AI 관련 최신 취약점을 확인하기 위한 방법을 마련하고 주기적으로 취약점 점검을 수행(반기 1회 이상)하여 그 결과를 경영진에게 보고하고 있는가?
ISMS-P 2.11.2
취약점 점검 및 조치
S03 취약한 버전의 추론 엔진 사용S04 취약한 버전의 에이전트 확장요소 사용M06 탈옥H01 고도화된 사이버 공격 지원
요구사항 상세 내용

AI 취약점은 일반 스캐너로는 나오지 않고 프롬프트를 넣어봐야 드러난다. 모델 파일 안의 악성 코드나 의존성 취약점도 별도의 도구가 필요하다. 점검 방법을 정해두지 않으면 반기 점검이 형식적인 절차가 된다.

AI 특화 점검 포인트
  • AI 고유 취약점(탈옥, 프롬프트 인젝션, 모델 스캐닝)에 대한 점검 방법을 정의하고 반기 1회 이상 수행하는가
  • 모델 파일 악성코드 스캔, 의존성 취약점 점검을 점검 항목에 포함했는가
  • 점검 결과를 경영진에 보고하고 조치 이행을 추적하는가
산출물 · 증거자료
  • 취약점 점검 계획서 및 결과 보고서
  • 모델 파일 스캔·의존성 점검 결과
  • 조치 이행 내역
  • 경영진 보고 문서
대응 방안
주기적인 레드팀 훈련
프롬프트 인젝션, 도구 오남용, 권한 우회 등 취약성을 주기적으로 점검한다.
자산 목록화 및 정기적 보안 업데이트
AI 시스템 구성요소를 식별・관리하고 취약점 점검과 보안 업데이트를 주기적으로 수행한다.
관리체계 점검·개선
독립성과 전문성을 갖춘 인력이 정기적으로 점검하고 결과를 경영진에 보고해 개선으로 연결한다.
참고 도식 · 취약점 점검 및 조치 대응 흐름
1주기적인 레드팀 훈련
프롬프트 인젝션, 도구 오남용, 권한 우회 등 취약성을 주기적으로 점검한다.
2자산 목록화 및 정기적 보안 업데이트
AI 시스템 구성요소를 식별・관리하고 취약점 점검과 보안 업데이트를 주기적으로 수행한다.
3관리체계 점검·개선
독립성과 전문성을 갖춘 인력이 정기적으로 점검하고 결과를 경영진에 보고해 개선으로 연결한다.
산출물 ▸취약점 점검 계획서 및 결과 보고서모델 파일 스캔·의존성 점검 결과
61 / 92
06
보호대책
자동화된 결과 검증 및 신뢰성 확보
요구사항 3
ISMS-P 2.9.2 – 2.9.5
6.1요구 성능·장애 관리를 위한 지속적 모니터링 방법과 절차
6.2서비스 품질의 성능·제한 기준 이용자 고지 및 내부 품질 보장 방안
6.3결과물의 중요정보 노출·데이터 편향 등 위험 요소 주기적 점검
참고 도식
결과 검증 루프
입력
프롬프트
모델 추론
출력 필터
민감정보·유해
이용자
결과 제공
주기적 점검 결과를 필터·프롬프트·모델 개선에 반영
품질·성능 모니터링
응답시간·오류율·장애
편향·환각 점검
중요정보 노출 여부
이용자 고지
성능·제한 기준 공개
관련 AI 보안 위협
M05 환각 M07 부적절한 출력 처리 D01 불균형 데이터 A03 에이전트 DoS
62 / 92
6.1
보호대책 · 6장 자동화된 결과 검증 및 신뢰성 확보
AI 서비스에서 요구되는 성능과 장애 관리를 위해 지속적으로 모니터링 할 수 있는 방법과 절차를 수립하여 이행하고 있는가?
ISMS-P 2.9.2
성능 및 장애관리
M08 모델 DoSA03 에이전트 DoS
요구사항 상세 내용

AI 서비스의 장애는 서버가 죽는 형태가 아니라 토큰과 비용이 고갈되는 형태로 온다. 에이전트가 무한 루프에 빠지면 몇 분 만에 큰 비용이 발생한다. 무엇을 볼지와 언제 멈출지가 미리 정해져 있어야 한다.

AI 특화 점검 포인트
  • 토큰 사용량, 응답 지연, 도구 호출 횟수 등 AI 고유 성능 지표를 모니터링하는가
  • 에이전트 무한 루프·과도한 API 호출을 탐지하고 자동 중단하는 기능이 있는가
  • 에이전트 작업 실행 시간과 동시 실행 수에 제한을 설정했는가
산출물 · 증거자료
  • AI 서비스 모니터링 대시보드 화면
  • 토큰·비용·실행 시간 임계치 설정 내역
  • 에이전트 실행 제한 설정
  • 장애 대응 이력
대응 방안
요청 트래픽 제어 설정
요청 크기, 빈도, 동시성, 토큰 사용량을 제한하여 모델 DoS와 과도한 자원 사용을 방지한다.
에이전트 실시간 모니터링
에이전트의 도구 호출, 작업 흐름을 지속적으로 추적하여 권한 오남용과 의도하지 않은 동작을 조기에 탐지한다.
중단 가능성 확보
에이전트 폭주 등 자원 과도 소모 시 즉각 권한·세션을 강제 종료하는 비상 정지(Kill-Switch)와 실행 결과를 이전 상태로 되돌리는 롤백 절차를 확보한다.
참고 도식 · 성능 및 장애관리 대응 흐름
1요청 트래픽 제어 설정
요청 크기, 빈도, 동시성, 토큰 사용량을 제한하여 모델 DoS와 과도한 자원 사용을 방지한다.
2에이전트 실시간 모니터링
에이전트의 도구 호출, 작업 흐름을 지속적으로 추적하여 권한 오남용과 의도하지 않은 동작을 조기에 탐지한다.
3중단 가능성 확보
에이전트 폭주 등 자원 과도 소모 시 즉각 권한·세션을 강제 종료하는 비상 정지(Kill-Switch)와 실행 결과를 이전 상태로 되돌리는…
산출물 ▸AI 서비스 모니터링 대시보드 화면토큰·비용·실행 시간 임계치 설정 내역
63 / 92
6.2
보호대책 · 6장 자동화된 결과 검증 및 신뢰성 확보
AI 서비스 품질에 대한 성능과 제한 기준을 이용자가 알 수 있도록 고지하고, 내부적으로 서비스 품질을 보장하기 위한 구체적인 지표를 설정하여 관리하고 있는가?
ISMS-P 2.9.2
성능 및 장애관리
M05 환각
요구사항 상세 내용

AI는 틀린 답을 확신 있게 말하는 특성이 있고, 이는 완전히 없앨 수 없다. 이용자가 이를 모르면 답변을 그대로 믿고 판단에 사용한다. 한계를 알리는 것 자체가 통제이며, 내부적으로는 지표로 관리해야 한다.

AI 특화 점검 포인트
  • AI 답변에 오류나 환각이 포함될 수 있음을 이용자에게 명확히 고지하는가
  • 모델의 성능 한계와 적용 범위(사용 금지 용도 포함)를 이용자가 알 수 있도록 안내하는가
  • 환각률, 거부율, 정확도 등 품질 지표를 내부적으로 설정해 관리하는가
산출물 · 증거자료
  • AI 한계·오류 가능성 이용자 고지 화면
  • 품질 지표(환각률·거부율 등) 관리 대장
  • 서비스 성능·제한 기준 안내문
대응 방안
서비스 품질 지표 관리
환각률, 거부율, 정확도 등 AI 서비스 품질 지표를 설정해 관리하고 성능·제한 기준을 이용자에게 고지한다.
AI 이용 고지·표시
AI가 응답한다는 사실과 개인정보 이용 범위·목적, 프롬프트의 학습 활용 여부를 이용자에게 고지한다.
데이터 품질 관리
학습・활용 데이터의 정확성, 대표성, 최신성을 확보하여 부정확한 모델 동작을 예방한다.
참고 도식 · 성능 및 장애관리 대응 흐름
1서비스 품질 지표 관리
환각률, 거부율, 정확도 등 AI 서비스 품질 지표를 설정해 관리하고 성능·제한 기준을 이용자에게 고지한다.
2AI 이용 고지·표시
AI가 응답한다는 사실과 개인정보 이용 범위·목적, 프롬프트의 학습 활용 여부를 이용자에게 고지한다.
3데이터 품질 관리
학습・활용 데이터의 정확성, 대표성, 최신성을 확보하여 부정확한 모델 동작을 예방한다.
산출물 ▸AI 한계·오류 가능성 이용자 고지 화면품질 지표(환각률·거부율 등) 관리 대장
64 / 92
6.3
보호대책 · 6장 자동화된 결과 검증 및 신뢰성 확보
AI 서비스의 결과물에 대해 중요정보 노출, 데이터 편향 등 위험 요소가 발생하는지 주기적으로 점검하기 위한 방법과 절차를 수립하여 이행하고 있는가?
ISMS-P 2.9.5
로그 및 접속기록 점검
D01 불균형 데이터M05 환각M07 부적절한 출력 처리M01 학습 데이터 유출
요구사항 상세 내용

모델은 학습할 때 본 정보나 시스템 프롬프트를 응답에 흘릴 수 있다. 특정 집단에 대한 편향은 사용자가 항의하기 전까지 드러나지 않는다. 출력을 정기적으로 들여다보는 절차가 없으면 문제를 사후에야 알게 된다.

AI 특화 점검 포인트
  • 모델 출력에 개인정보·시스템 프롬프트·내부 정보가 포함되는지 주기적으로 점검하는가
  • 성별·인종·연령 등에 따른 응답 편향을 통계적으로 평가하는 절차가 있는가
  • 중요한 답변에 대해 출처 확인·근거 제시 등 검증 절차를 수행하는가
  • 모델 출력을 시스템에 반영하기 전 필터링·이스케이핑 등 안전 검증을 수행하는가
산출물 · 증거자료
  • 결과물 점검 계획 및 점검 결과서
  • 집단별 응답 편향 평가 보고서
  • 민감정보 노출 점검 내역 및 조치 결과
대응 방안
결과물 정기 점검
모델 출력의 민감정보 노출과 집단별 응답 편향을 주기적으로 점검하고 조치 결과를 기록한다.
모델 출력 보안 처리
모델 출력이 웹 화면, 파일, 코드, 외부 시스템 등에서 안전하지 않게 해석되거나 실행되지 않도록 사전 검증과 이스케이프 처리를 적용한다.
데이터 품질 관리
학습・활용 데이터의 정확성, 대표성, 최신성을 확보하여 부정확한 모델 동작을 예방한다.
가드레일 도입
모델 입력・출력 과정에서 유해 요청, 정책 위반, 부적절한 응답을 제한하는 보호 장치를 적용한다.
참고 도식 · 로그 및 접속기록 점검 대응 흐름
1결과물 정기 점검
모델 출력의 민감정보 노출과 집단별 응답 편향을 주기적으로 점검하고 조치 결과를 기록한다.
2모델 출력 보안 처리
모델 출력이 웹 화면, 파일, 코드, 외부 시스템 등에서 안전하지 않게 해석되거나 실행되지 않도록 사전…
3데이터 품질 관리
학습・활용 데이터의 정확성, 대표성, 최신성을 확보하여 부정확한 모델 동작을 예방한다.
4가드레일 도입
모델 입력・출력 과정에서 유해 요청, 정책 위반, 부적절한 응답을 제한하는 보호 장치를 적용한다.
산출물 ▸결과물 점검 계획 및 점검 결과서집단별 응답 편향 평가 보고서
65 / 92
07
보호대책
AI 시스템 로그 및 모니터링
요구사항 4
ISMS-P 2.9.4 – 2.11.3
7.1생애주기·운영관리 환경의 로그 관리 기준·절차 및 로그 생성
7.2이상징후 인지를 위한 로그 검토 대상·방법·주기 및 모니터링 절차
7.3비정상적 접근 차단을 위한 보안시스템 설치·운영
7.4모듈 오용·비인가 접근·자동화 공격 등 이상행위 탐지 로그 수집
참고 도식
로그 수집 · 이상행위 탐지 파이프라인
프롬프트·응답
입출력 이력
도구 호출
에이전트 액션
접근·권한
계정·API 키
로그 수집·보관
위·변조 방지
상관분석 (SIEM)
임계치·룰
이상행위 탐지
오용·자동화 공격
검토 대상·방법·주기를 절차로 정의하고 결과를 기록 · 대응 절차로 연계
관련 AI 보안 위협
A02 하이재킹 A03 에이전트 DoS M06 탈옥 M08 모델 DoS H01 · H02
66 / 92
7.1
보호대책 · 7장 AI 시스템 로그 및 모니터링
AI 생애주기 및 운영관리 환경 내 로그 관리 기준과 절차를 수립하고, 필요한 로그를 생성하여 관리하고 있는가?
ISMS-P 2.9.4
로그 및 접속기록 관리
A01 부적절한 도구 설계D03 개인정보 비식별화 미흡H02 자율성으로 인한 통제 상실
요구사항 상세 내용

AI 서비스에서 남겨야 할 것은 접속 기록만이 아니라 프롬프트, 응답, 도구 호출 이력이다. 에이전트가 왜 그 도구를 골랐는지 남지 않으면 사후 조사가 불가능하다. 다만 프롬프트에는 개인정보가 섞이므로 원문 그대로 남겨서는 안 된다.

AI 특화 점검 포인트
  • 프롬프트·응답, 도구 호출 이력, 모델·프롬프트 버전, 세션 ID를 로그로 남기는가
  • 에이전트의 도구 선택 사유와 다단계 추론 과정을 기록해 사후 감사가 가능한가
  • 개인정보가 포함된 프롬프트는 원문 대신 해시·마스킹 형태로 기록하는가
산출물 · 증거자료
  • AI 로그 관리 기준 및 로그 항목 정의서
  • 프롬프트·도구 호출 로그 샘플(마스킹 적용)
  • 로그 보존 기간 설정 내역
대응 방안
AI 로그 관리 기준 수립
프롬프트·응답, 도구 호출 이력, 모델·프롬프트 버전 등 AI 고유 로그의 생성·보관 기준을 수립한다.
개인정보 관련 감사 로깅
개인정보 처리 이력과 접근 기록을 남겨 사후 점검과 책임 추적이 가능하도록 한다.
에이전트 실시간 모니터링
에이전트의 도구 호출, 작업 흐름을 지속적으로 추적하여 권한 오남용과 의도하지 않은 동작을 조기에 탐지한다.
참고 도식 · 로그 및 접속기록 관리 대응 흐름
1AI 로그 관리 기준 수립
프롬프트·응답, 도구 호출 이력, 모델·프롬프트 버전 등 AI 고유 로그의 생성·보관 기준을 수립한다.
2개인정보 관련 감사 로깅
개인정보 처리 이력과 접근 기록을 남겨 사후 점검과 책임 추적이 가능하도록 한다.
3에이전트 실시간 모니터링
에이전트의 도구 호출, 작업 흐름을 지속적으로 추적하여 권한 오남용과 의도하지 않은 동작을 조기에 탐지한다.
산출물 ▸AI 로그 관리 기준 및 로그 항목 정의서프롬프트·도구 호출 로그 샘플(마스킹 적용)
67 / 92
7.2
보호대책 · 7장 AI 시스템 로그 및 모니터링
AI 서비스에서 발생할 수 있는 이상징후 인지를 위해 로그 검토 대상, 방법, 주기 등을 포함한 로그 검토 및 모니터링 절차를 수립하고 이행하고 있는가?
ISMS-P 2.9.5
로그 및 접속기록 점검
M06 탈옥M01 학습 데이터 유출A02 에이전트 하이재킹
요구사항 상세 내용

탈옥 시도는 대개 여러 번의 실패한 프롬프트로 나타난다. 학습 데이터를 캐내려는 반복 질의도 패턴으로 보인다. 무엇을 이상으로 볼지 정하지 않으면 로그는 쌓이기만 하고 읽히지 않는다.

AI 특화 점검 포인트
  • 탈옥 시도, 반복적 데이터 추출 질의, 시스템 프롬프트 요청 등 이상 프롬프트 패턴을 검토 대상으로 정의했는가
  • 로그 검토 주기와 담당자, 임계치 기반 알림 기준을 수립했는가
산출물 · 증거자료
  • 로그 검토 대상·방법·주기 정의서
  • 로그 검토 수행 기록
  • 이상징후 알림 임계치 설정
  • 이상징후 조치 내역
대응 방안
이상징후 검토 기준 수립
탈옥 시도, 반복적 데이터 추출 질의 등 AI 고유 이상 패턴의 검토 대상·방법·주기와 임계치를 정의한다.
실시간 모니터링
모델 요청·응답과 이상 사용 패턴을 지속적으로 관찰하여 보안 위협을 조기에 탐지한다.
가드레일 도입
모델 입력・출력 과정에서 유해 요청, 정책 위반, 부적절한 응답을 제한하는 보호 장치를 적용한다.
참고 도식 · 로그 및 접속기록 점검 대응 흐름
1이상징후 검토 기준 수립
탈옥 시도, 반복적 데이터 추출 질의 등 AI 고유 이상 패턴의 검토 대상·방법·주기와 임계치를 정의한다.
2실시간 모니터링
모델 요청·응답과 이상 사용 패턴을 지속적으로 관찰하여 보안 위협을 조기에 탐지한다.
3가드레일 도입
모델 입력・출력 과정에서 유해 요청, 정책 위반, 부적절한 응답을 제한하는 보호 장치를 적용한다.
산출물 ▸로그 검토 대상·방법·주기 정의서로그 검토 수행 기록
68 / 92
7.3
보호대책 · 7장 AI 시스템 로그 및 모니터링
AI 서비스에 대한 비정상적 접근 등을 차단하기 위해 필요한 보안시스템을 설치하여 운영하고 있는가?
ISMS-P 2.10.1
보안시스템 운영
M06 탈옥M07 부적절한 출력 처리M08 모델 DoS
요구사항 상세 내용

AI 서비스에서 방화벽에 해당하는 것이 입력 필터와 출력 검증, 곧 가드레일이다. 이 장치가 없으면 모델의 판단이 그대로 이용자에게 전달된다. 가드레일도 우회되므로 주기적으로 뚫어보고 정책을 갱신해야 한다.

AI 특화 점검 포인트
  • 입력 프롬프트 필터링과 출력 검증을 수행하는 가드레일을 도입·운영하는가
  • 가드레일이 우회되는지 주기적으로 검증하고 정책을 갱신하는가
  • 정책 위반·유해 콘텐츠가 사용자에게 전달되기 전에 차단되는가
산출물 · 증거자료
  • 가드레일 정책 설정 내역
  • 유해·정책 위반 응답 차단 로그
  • 가드레일 우회 시험 결과
  • 보안시스템 운영 현황
대응 방안
가드레일 도입
모델 입력・출력 과정에서 유해 요청, 정책 위반, 부적절한 응답을 제한하는 보호 장치를 적용한다.
모델 출력 보안 처리
모델 출력이 웹 화면, 파일, 코드, 외부 시스템 등에서 안전하지 않게 해석되거나 실행되지 않도록 사전 검증과 이스케이프 처리를 적용한다.
요청 트래픽 제어 설정
요청 크기, 빈도, 동시성, 토큰 사용량을 제한하여 모델 DoS와 과도한 자원 사용을 방지한다.
주기적인 레드팀 훈련
프롬프트 인젝션, 도구 오남용, 권한 우회 등 취약성을 주기적으로 점검한다.
참고 도식 · 보안시스템 운영 대응 흐름
1가드레일 도입
모델 입력・출력 과정에서 유해 요청, 정책 위반, 부적절한 응답을 제한하는 보호 장치를 적용한다.
2모델 출력 보안 처리
모델 출력이 웹 화면, 파일, 코드, 외부 시스템 등에서 안전하지 않게 해석되거나 실행되지 않도록 사전…
3요청 트래픽 제어 설정
요청 크기, 빈도, 동시성, 토큰 사용량을 제한하여 모델 DoS와 과도한 자원 사용을 방지한다.
4주기적인 레드팀 훈련
프롬프트 인젝션, 도구 오남용, 권한 우회 등 취약성을 주기적으로 점검한다.
산출물 ▸가드레일 정책 설정 내역유해·정책 위반 응답 차단 로그
69 / 92
7.4
보호대책 · 7장 AI 시스템 로그 및 모니터링
AI 모듈 오용, 비인가 접근, 자동화 공격 등 이상행위를 탐지할 수 있도록 AI 관련 시스템에서 발생하는 각종 로그 등을 수집하여 분석 및 모니터링하고 있는가?
ISMS-P 2.11.3
이상행위 분석 및 모니터링
A02 에이전트 하이재킹A03 에이전트 DoSM08 모델 DoSH01 고도화된 사이버 공격 지원H02 자율성으로 인한 통제 상실
요구사항 상세 내용

에이전트 하이재킹은 정상 요청과 겉모습이 같아서 단건으로는 구분되지 않는다. 도구 호출 패턴을 봐야 이상이 드러난다. AI를 악용한 자동화 공격도 기존 탐지 규칙에는 잡히지 않는다.

AI 특화 점검 포인트
  • 에이전트 하이재킹, 도구 오용, 비인가 도구 호출 등 이상행위를 탐지하는가
  • AI를 악용한 공격 의심 행위(자동화된 취약점 탐색 등)에 대한 이상징후 탐지·경보 절차가 있는가
  • 모델이 표면적으로만 지침을 준수하고 실제로는 통제를 벗어나려 하는 징후를 모니터링하는가
산출물 · 증거자료
  • 이상행위 탐지 규칙 목록
  • 경보 발생 내역
  • 이상행위 분석·조치 보고서
대응 방안
에이전트 실시간 모니터링
에이전트의 도구 호출, 작업 흐름을 지속적으로 추적하여 권한 오남용과 의도하지 않은 동작을 조기에 탐지한다.
이상징후 검토 기준 수립
탈옥 시도, 반복적 데이터 추출 질의 등 AI 고유 이상 패턴의 검토 대상·방법·주기와 임계치를 정의한다.
실시간 모니터링
모델 요청·응답과 이상 사용 패턴을 지속적으로 관찰하여 보안 위협을 조기에 탐지한다.
참고 도식 · 이상행위 분석 및 모니터링 대응 흐름
1에이전트 실시간 모니터링
에이전트의 도구 호출, 작업 흐름을 지속적으로 추적하여 권한 오남용과 의도하지 않은 동작을 조기에 탐지한다.
2이상징후 검토 기준 수립
탈옥 시도, 반복적 데이터 추출 질의 등 AI 고유 이상 패턴의 검토 대상·방법·주기와 임계치를 정의한다.
3실시간 모니터링
모델 요청·응답과 이상 사용 패턴을 지속적으로 관찰하여 보안 위협을 조기에 탐지한다.
산출물 ▸이상행위 탐지 규칙 목록경보 발생 내역
70 / 92
08
보호대책
AI 시스템 백업 및 복구
요구사항 1
ISMS-P 2.11.1
8.1운영 과정에서 발생할 수 있는 사고의 사전 예방 및 발생 시 신속·효과적 대응을 위한 대내외 체계 수립
이행 요소
모델·학습 데이터·설정값의 백업 대상 정의와 복구 시점 목표
비상 정지(Kill-Switch)와 이전 버전 롤백 절차
사고 유형별 대응 시나리오와 대외 신고·공유 체계
참고 도식
사고 대응 · 복구 타임라인
예방
백업·모의훈련
탐지
이상징후 인지
대응
Kill-Switch
롤백
복구
서비스 정상화
사후
신고·재발방지
백업 대상: 모델·학습 데이터·설정값복구 시점 목표(RPO/RTO)
대내 보고 체계 + 대외 신고·공유 체계를 사고 유형별 시나리오로 문서화
관련 AI 보안 위협
H02 통제 상실 A03 에이전트 DoS S02 모델 포이즈닝
71 / 92
8.1
보호대책 · 8장 AI 시스템 백업 및 복구
AI 서비스 운영 과정에서 발생할 수 있는 사고를 사전에 예방하고, 사고 발생 시 신속하고 효과적으로 대응하기 위한 대내외 체계와 절차를 수립하고 있는가?
ISMS-P 2.11.1
사고 예방 및 대응체계 구축
H02 자율성으로 인한 통제 상실A03 에이전트 DoSS02 모델 포이즈닝
요구사항 상세 내용

AI 사고는 서버가 멈추는 형태가 아니라 모델이 잘못된 답을 대량으로 내보내거나 에이전트가 폭주하는 형태로 온다. 이런 유형이 사고 정의에 없으면 대응 절차도 발동되지 않는다. 즉시 멈추고 되돌릴 수단을 미리 만들어두어야 한다.

AI 특화 점검 포인트
  • AI 고유 사고 유형(모델 오작동, 대규모 환각, 개인정보 노출, 에이전트 폭주)을 사고 유형에 정의했는가
  • 에이전트 폭주 시 권한·세션을 즉시 강제 종료하는 비상 정지(Kill-Switch) 절차가 있는가
  • 모델·프롬프트·벡터 DB를 사고 이전 상태로 복구할 수 있는 백업과 롤백 체계를 갖추었는가
  • AI 사고 발생 시 대외 통지 대상과 절차(감독기관, 이용자)를 정의했는가
산출물 · 증거자료
  • AI 사고 유형이 포함된 사고 대응 절차서
  • 비상 정지(Kill-Switch) 절차 및 시험 결과
  • 백업·복구 절차 및 복구 시험 결과
  • 사고 대응 훈련 결과 보고서
대응 방안
AI 사고 대응 절차 수립
모델 오작동, 대규모 환각, 개인정보 노출, 에이전트 폭주를 사고 유형에 정의하고 대내외 대응 절차를 수립한다.
중단 가능성 확보
에이전트 폭주 등 자원 과도 소모 시 즉각 권한·세션을 강제 종료하는 비상 정지(Kill-Switch)와 실행 결과를 이전 상태로 되돌리는 롤백 절차를 확보한다.
백업 및 복구 체계
모델·프롬프트·학습 데이터·벡터 DB의 백업과 복구 기준점을 확보하고 변경 통제 절차와 연계한다.
참고 도식 · 사고 예방 및 대응체계 구축 대응 흐름
1AI 사고 대응 절차 수립
모델 오작동, 대규모 환각, 개인정보 노출, 에이전트 폭주를 사고 유형에 정의하고 대내외 대응 절차를 수립한다.
2중단 가능성 확보
에이전트 폭주 등 자원 과도 소모 시 즉각 권한·세션을 강제 종료하는 비상 정지(Kill-Switch)와 실행 결과를 이전 상태로 되돌리는…
3백업 및 복구 체계
모델·프롬프트·학습 데이터·벡터 DB의 백업과 복구 기준점을 확보하고 변경 통제 절차와 연계한다.
산출물 ▸AI 사고 유형이 포함된 사고 대응 절차서비상 정지(Kill-Switch) 절차 및 시…
72 / 92
09
개인정보
개인정보 AI 처리 최소화 및 가명처리 적용
요구사항 5
ISMS-P 3.1.4 – 3.4.1
핵심 요구사항
9.1민감정보·고유식별정보가 추론되지 않도록 조치
9.2공개된 개인정보 수집 시 정당한 이익·관련성·합리성 범위 내 수집·이용
9.3비정형·멀티모달 데이터의 재식별 금지 등 가명정보 처리 기준
9.4수집·이용 개인정보의 보유기간 및 파기 내부 정책 수립
9.5목적 달성 시 학습 데이터 내 개인정보 지체 없는 파기
참고 도식
개인정보 최소처리 · 가명처리 흐름
수집
적법 근거·최소 수집
가명·비식별 처리
재식별 금지
학습·추론
민감정보 추론 차단
파기
목적 달성 시 지체 없이
비정형·멀티모달
영상·음성 가명처리 기준
보유기간 정책
항목별 기간·파기 방법
재식별 점검
정기 위험 평가
관련 AI 보안 위협
D03 비식별화 미흡 M01 학습 데이터 유출 M02 벡터DB·임베딩 유출 S01 데이터 포이즈닝
73 / 92
9.1
개인정보 · 9장 개인정보 AI 처리 최소화 및 가명처리 적용
AI 서비스에서 민감정보 및 고유식별정보가 추론되지 않도록 조치하고 있는가?
ISMS-P 3.1.4
민감정보 및 고유식별정보의 처리 제한
D03 개인정보 비식별화 미흡M01 학습 데이터 유출M02 벡터 DB・임베딩 유출
요구사항 상세 내용

모델은 학습한 내용을 기억했다가 특정 질문에 되뱉을 수 있다. 개별 항목은 민감하지 않아도 조합하면 민감정보가 추론되는 경우도 있다. 반복 질의로 캐내려는 시도를 차단하는 것이 실질적인 통제다.

AI 특화 점검 포인트
  • 모델이 학습 데이터로부터 민감정보·고유식별정보를 복원하거나 추론하지 못하도록 조치했는가
  • 반복적·유사한 악성 입력을 통한 데이터 추출 시도를 차단하는가
  • RAG 검색 결과에 포함된 민감정보가 모델 출력에 노출되지 않도록 관리하는가
산출물 · 증거자료
  • 민감정보·고유식별정보 추론 방지 조치 내역
  • 출력 단계 차단·마스킹 설정
  • 반복 질의 차단 로그
대응 방안
개인정보 최소 수집·비식별
수집 목적을 제한하고 학습 파이프라인 초입에서 개인정보 탐지·마스킹·가명처리를 수행한다.
가드레일 도입
모델 입력・출력 과정에서 유해 요청, 정책 위반, 부적절한 응답을 제한하는 보호 장치를 적용한다.
RAG 사용자별 접근 권한 설정
사용자 권한에 따라 검색 가능한 문서와 지식 범위를 제한하여 민감정보 노출을 방지한다.
참고 도식 · 민감정보 및 고유식별정보의 처리 제한 대응 흐름
1개인정보 최소 수집·비식별
수집 목적을 제한하고 학습 파이프라인 초입에서 개인정보 탐지·마스킹·가명처리를 수행한다.
2가드레일 도입
모델 입력・출력 과정에서 유해 요청, 정책 위반, 부적절한 응답을 제한하는 보호 장치를 적용한다.
3RAG 사용자별 접근 권한 설정
사용자 권한에 따라 검색 가능한 문서와 지식 범위를 제한하여 민감정보 노출을 방지한다.
산출물 ▸민감정보·고유식별정보 추론 방지 조치 내역출력 단계 차단·마스킹 설정
74 / 92
9.2
개인정보 · 9장 개인정보 AI 처리 최소화 및 가명처리 적용
AI 서비스를 위해 공개된 개인정보를 수집하는 경우 정당한 이익과 상당한 관련성 및 합리성이 인정되는 범위 내에서만 수집・이용하고 있는가?
ISMS-P 3.1.5
개인정보 간접수집
D03 개인정보 비식별화 미흡S01 데이터 포이즈닝
요구사항 상세 내용

웹에 공개된 개인정보라도 마음대로 학습에 쓸 수 있는 것은 아니다. 정당한 이익이 인정되는 범위인지 판단하고 그 근거를 남겨야 한다. 감독기관이 별도 안내서를 낸 만큼 기준이 구체적으로 제시되어 있다.

AI 특화 점검 포인트
  • 공개된 개인정보를 학습에 활용할 때 「인공지능(AI) 개발·서비스를 위한 공개된 개인정보 처리 안내서」를 준수하는가
  • 웹 크롤링 수집 데이터의 수집 근거·범위·정당한 이익 판단 결과를 기록·보관하는가
산출물 · 증거자료
  • 공개된 개인정보 수집 시 정당한 이익 검토서
  • 수집 근거·범위 기록
  • 공개된 개인정보 처리 안내서 준수 확인 자료
대응 방안
공개된 개인정보 처리 기준
공개된 개인정보 수집 시 정당한 이익 요건을 검토하고 감독기관 안내서에 따라 근거를 기록한다.
학습 데이터 출처 기록
학습 데이터마다 출처·수집 근거·수집 목적·라이선스를 기록해 적법성과 추적성을 확보한다.
개인정보 보호 및 법규 준수
데이터 수집·처리·저장·활용 과정에서 개인정보가 적법하게 보호되도록 관리한다.
참고 도식 · 개인정보 간접수집 대응 흐름
1공개된 개인정보 처리 기준
공개된 개인정보 수집 시 정당한 이익 요건을 검토하고 감독기관 안내서에 따라 근거를 기록한다.
2학습 데이터 출처 기록
학습 데이터마다 출처·수집 근거·수집 목적·라이선스를 기록해 적법성과 추적성을 확보한다.
3개인정보 보호 및 법규 준수
데이터 수집·처리·저장·활용 과정에서 개인정보가 적법하게 보호되도록 관리한다.
산출물 ▸공개된 개인정보 수집 시 정당한 이익 검토서수집 근거·범위 기록
75 / 92
9.3
개인정보 · 9장 개인정보 AI 처리 최소화 및 가명처리 적용
비정형 데이터(영상정보, 비디오, 음성 등) 및 멀티모달 데이터에 대한 재식별 금지 등 가명정보 처리 기준을 수립하여 이행하고 있는가?
ISMS-P 3.2.5
가명정보 처리
D03 개인정보 비식별화 미흡M02 벡터 DB・임베딩 유출
요구사항 상세 내용

얼굴이나 음성 같은 비정형 데이터는 마스킹만으로 재식별을 막기 어렵다. 멀티모달 데이터는 여러 정보가 결합되어 식별 위험이 더 커진다. 기준 없이 처리하면 가명처리를 했다고 보기 어렵다.

AI 특화 점검 포인트
  • 영상·음성 등 비정형 및 멀티모달 데이터에 대한 가명처리 기준과 재식별 금지 원칙을 수립했는가
  • 비정형 개인정보는 개체명 인식 모델 등을 활용해 식별·마스킹하는가
  • 가명정보와 추가 정보를 분리 보관하고 접근권한을 분리했는가
산출물 · 증거자료
  • 비정형·멀티모달 데이터 가명처리 기준
  • 가명처리 수행 결과 및 적정성 검토 자료
  • 추가 정보 분리 보관 현황
  • 가명정보 처리 기록
대응 방안
가명처리 기준 수립
비정형·멀티모달 데이터의 가명처리 방법과 재식별 금지 원칙을 정하고 추가 정보를 분리 보관한다.
개인정보 최소 수집·비식별
수집 목적을 제한하고 학습 파이프라인 초입에서 개인정보 탐지·마스킹·가명처리를 수행한다.
개인정보 관련 감사 로깅
개인정보 처리 이력과 접근 기록을 남겨 사후 점검과 책임 추적이 가능하도록 한다.
참고 도식 · 가명정보 처리 대응 흐름
1가명처리 기준 수립
비정형·멀티모달 데이터의 가명처리 방법과 재식별 금지 원칙을 정하고 추가 정보를 분리 보관한다.
2개인정보 최소 수집·비식별
수집 목적을 제한하고 학습 파이프라인 초입에서 개인정보 탐지·마스킹·가명처리를 수행한다.
3개인정보 관련 감사 로깅
개인정보 처리 이력과 접근 기록을 남겨 사후 점검과 책임 추적이 가능하도록 한다.
산출물 ▸비정형·멀티모달 데이터 가명처리 기준가명처리 수행 결과 및 적정성 검토 자료
76 / 92
9.4
개인정보 · 9장 개인정보 AI 처리 최소화 및 가명처리 적용
AI 서비스에서 수집 및 이용하는 개인정보의 보유기간 및 파기와 관련된 내부 정책을 수립하고 있는가?
ISMS-P 3.4.1
개인정보 파기
D03 개인정보 비식별화 미흡M01 학습 데이터 유출
요구사항 상세 내용

AI 서비스는 학습 데이터, 프롬프트 로그, 벡터 DB, 에이전트 메모리 등 개인정보가 남는 곳이 여러 군데다. 한 곳만 지우면 나머지에 그대로 남는다. 어디에 얼마나 두고 어떻게 지울지 정책이 먼저 있어야 한다.

AI 특화 점검 포인트
  • 학습 데이터, 프롬프트·응답 로그, 벡터 DB에 저장된 개인정보의 보유기간과 파기 기준을 정책에 명시했는가
  • 에이전트 장기 메모리에 저장된 개인정보의 삭제·갱신 절차가 있는가
산출물 · 증거자료
  • 개인정보 보유기간·파기 기준(저장 위치별)
  • AI 관련 개인정보 저장 위치 목록
대응 방안
개인정보 파기 절차
학습 데이터, 프롬프트 로그, 임베딩, 에이전트 메모리를 포함한 파기 대상과 절차를 정의하고 이력을 기록한다.
시험 데이터 보관·삭제 기준
학습 데이터·생성 데이터의 보관 기간과 삭제 기준을 수립하고 원본과 비식별 데이터를 분리 저장한다.
AI 로그 관리 기준 수립
프롬프트·응답, 도구 호출 이력, 모델·프롬프트 버전 등 AI 고유 로그의 생성·보관 기준을 수립한다.
참고 도식 · 개인정보 파기 대응 흐름
1개인정보 파기 절차
학습 데이터, 프롬프트 로그, 임베딩, 에이전트 메모리를 포함한 파기 대상과 절차를 정의하고 이력을 기록한다.
2시험 데이터 보관·삭제 기준
학습 데이터·생성 데이터의 보관 기간과 삭제 기준을 수립하고 원본과 비식별 데이터를 분리 저장한다.
3AI 로그 관리 기준 수립
프롬프트·응답, 도구 호출 이력, 모델·프롬프트 버전 등 AI 고유 로그의 생성·보관 기준을 수립한다.
산출물 ▸개인정보 보유기간·파기 기준(저장 위치별)AI 관련 개인정보 저장 위치 목록
77 / 92
9.5
개인정보 · 9장 개인정보 AI 처리 최소화 및 가명처리 적용
AI 학습 데이터에 포함된 개인정보가 처리 목적을 달성할 경우 지체없이 파기하고 있는가?
ISMS-P 3.4.1
개인정보 파기
D03 개인정보 비식별화 미흡M01 학습 데이터 유출M02 벡터 DB・임베딩 유출
요구사항 상세 내용

학습 데이터를 지워도 이미 학습을 마친 모델 안에는 흔적이 남는다. 벡터 DB에서도 원문만 지우고 임베딩을 놔두면 복원될 가능성이 있다. 파생된 것까지 함께 처리해야 파기가 완결된다.

AI 특화 점검 포인트
  • 목적 달성 후 학습 데이터를 파기하되, 이미 학습된 모델에 잔존하는 정보에 대한 조치(머신 언러닝, 재학습 등)를 검토했는가
  • 벡터 DB·임베딩 저장소에서 해당 개인정보가 파생된 벡터까지 삭제하는가
  • 파기 이력을 기록·보관하는가
산출물 · 증거자료
  • 학습 데이터 파기 수행 기록
  • 벡터 DB 파생 임베딩 삭제 확인 자료
  • 모델 잔존 정보 조치 검토서
대응 방안
개인정보 파기 절차
학습 데이터, 프롬프트 로그, 임베딩, 에이전트 메모리를 포함한 파기 대상과 절차를 정의하고 이력을 기록한다.
모델 잔존 정보 조치
학습이 완료된 모델에 남은 개인정보에 대해 재학습, 머신 언러닝 등 조치 방안을 검토·적용한다.
에이전트 메모리 관리
신뢰할 수 없는 입력이나 일시적인 작업 지시가 장기 메모리에 저장되지 않도록 저장 기준, 검증 절차, 삭제・갱신 절차를 관리한다.
참고 도식 · 개인정보 파기 대응 흐름
1개인정보 파기 절차
학습 데이터, 프롬프트 로그, 임베딩, 에이전트 메모리를 포함한 파기 대상과 절차를 정의하고 이력을 기록한다.
2모델 잔존 정보 조치
학습이 완료된 모델에 남은 개인정보에 대해 재학습, 머신 언러닝 등 조치 방안을 검토·적용한다.
3에이전트 메모리 관리
신뢰할 수 없는 입력이나 일시적인 작업 지시가 장기 메모리에 저장되지 않도록 저장 기준, 검증 절차, 삭제・갱신 절차를 관리한다.
산출물 ▸학습 데이터 파기 수행 기록벡터 DB 파생 임베딩 삭제 확인 자료
78 / 92
10
개인정보
AI 모델 설명가능성 및 투명성 확보
요구사항 10
ISMS-P 3.1.1 – 3.5.2
핵심 요구사항
10.1학습 데이터 수집·이용 시 출처 검토·관리로 적법성 확보
10.2학습을 위한 개인정보 처리 동의 시 범위·목적 구체적 고지
10.3투명성 확보를 위한 이용범위·목적의 명확한 고지
10.4동의 없는 수집·이용 시 이익침해 여부 확인 및 조치
10.5학습 데이터 항목·보유량·처리 목적의 정기 관리 및 최신성 유지
10.6제3자 제공 시 동의·법령상 의무 등 적법 요건 준수
10.7외부 API 연계 시 개인정보 유출 상황 식별·조치
10.8개인정보 국외 이전 발생 여부 식별 및 법적요건 준수 확인
10.9생애주기 전반의 개인정보 처리사항을 처리방침에 포함·공개
10.10자동화된 결정에 대한 거부·설명 요구 조치 절차 수립·이행
참고 도식
투명성 확보 · 자동화 결정 대응
수집·이용 고지
범위·목적 구체화
처리방침 공개
생애주기 처리사항
자동화 결정
설명가능성 확보
▼ 정보주체 요구
거부 요구
수동 처리 전환
설명 요구
기준·근거 제공
조치 결과 통지
처리 기한 관리
제3자 제공 · 국외 이전 · 외부 API 연계 시 적법 요건 확인 절차 연계
관련 AI 보안 위협
D03 비식별화 미흡 M05 환각 A01 부적절한 도구 설계 H02 통제 상실
79 / 92
10.1
개인정보 · 10장 AI 모델 설명가능성 및 투명성 확보
학습 데이터 수집/이용 시 출처를 검토・관리하여 적법성을 확보하고 있는가?
ISMS-P 3.1.1
개인정보 수집·이용
S01 데이터 포이즈닝D02 부정확한 데이터D03 개인정보 비식별화 미흡
요구사항 상세 내용

학습 데이터의 출처를 기록해두지 않으면 나중에 적법성을 증명할 방법이 없다. 저작권 분쟁은 실제로 발생하고 있고, 사후에 특정 데이터만 걷어내기는 매우 어렵다. 수집 시점에 남기는 것이 사실상 유일한 방법이다.

AI 특화 점검 포인트
  • 수집된 학습 데이터마다 출처·수집 근거·수집 목적·라이선스를 기록하는가
  • 저작권 및 데이터 규제 위반 소지를 사전 검토하는 절차가 있는가
  • 합성데이터 생성·활용 시 관련 지침을 준수하는가
산출물 · 증거자료
  • 학습 데이터 출처·수집 근거·라이선스 대장
  • 저작권 및 데이터 규제 검토 결과
대응 방안
학습 데이터 출처 기록
학습 데이터마다 출처·수집 근거·수집 목적·라이선스를 기록해 적법성과 추적성을 확보한다.
개인정보 보호 및 법규 준수
데이터 수집·처리·저장·활용 과정에서 개인정보가 적법하게 보호되도록 관리한다.
데이터 품질 관리
학습・활용 데이터의 정확성, 대표성, 최신성을 확보하여 부정확한 모델 동작을 예방한다.
참고 도식 · 개인정보 수집·이용 대응 흐름
1학습 데이터 출처 기록
학습 데이터마다 출처·수집 근거·수집 목적·라이선스를 기록해 적법성과 추적성을 확보한다.
2개인정보 보호 및 법규 준수
데이터 수집·처리·저장·활용 과정에서 개인정보가 적법하게 보호되도록 관리한다.
3데이터 품질 관리
학습・활용 데이터의 정확성, 대표성, 최신성을 확보하여 부정확한 모델 동작을 예방한다.
산출물 ▸학습 데이터 출처·수집 근거·라이선스 대장저작권 및 데이터 규제 검토 결과
80 / 92
10.2
개인정보 · 10장 AI 모델 설명가능성 및 투명성 확보
AI 학습을 위해 개인정보 처리 동의를 받는 경우 적법한 방법에 따라 개인정보 이용 범위와 목적 등을 구체적으로 정보주체에게 고지하고 있는가?
ISMS-P 3.1.1
개인정보 수집·이용
D03 개인정보 비식별화 미흡
요구사항 상세 내용

서비스 제공을 위한 동의와 AI 학습 이용을 위한 동의는 목적이 다르다. 뭉뚱그려 받으면 동의를 받았다고 보기 어렵다. 학습 이용을 거부하더라도 서비스는 이용할 수 있어야 한다.

AI 특화 점검 포인트
  • AI 학습·모델 개선 목적의 개인정보 이용을 별도 항목으로 구분해 동의를 받는가
  • 동의 거부 시에도 서비스 이용이 가능하도록 필수·선택 동의를 구분했는가
산출물 · 증거자료
  • AI 학습 이용이 구분된 동의 양식
  • 동의 획득 기록
  • 필수·선택 동의 구분 화면
대응 방안
동의 획득 절차 정비
AI 학습 이용을 별도 동의 항목으로 구분하고 고지 사항과 거부 시 처리 방안을 명확히 한다.
AI 이용 고지·표시
AI가 응답한다는 사실과 개인정보 이용 범위·목적, 프롬프트의 학습 활용 여부를 이용자에게 고지한다.
참고 도식 · 개인정보 수집·이용 대응 흐름
1동의 획득 절차 정비
AI 학습 이용을 별도 동의 항목으로 구분하고 고지 사항과 거부 시 처리 방안을 명확히 한다.
2AI 이용 고지·표시
AI가 응답한다는 사실과 개인정보 이용 범위·목적, 프롬프트의 학습 활용 여부를 이용자에게 고지한다.
산출물 ▸AI 학습 이용이 구분된 동의 양식동의 획득 기록
81 / 92
10.3
개인정보 · 10장 AI 모델 설명가능성 및 투명성 확보
AI 서비스 투명성 확보를 위한 개인정보 이용범위・목적 등을 명확하게 고지하고 있는가?
ISMS-P 3.1.1
개인정보 수집·이용
D03 개인정보 비식별화 미흡M05 환각
요구사항 상세 내용

이용자는 자기가 입력한 내용이 학습에 쓰이는지 알 권리가 있다. AI가 응답하고 있다는 사실 자체도 알려야 한다. 고지가 두루뭉술하면 투명성 요건을 충족하지 못한다.

AI 특화 점검 포인트
  • AI 서비스임을 이용자가 인지할 수 있도록 표시하고, 개인정보 이용 범위·목적을 명확히 고지하는가
  • 입력한 프롬프트가 학습에 활용되는지 여부를 고지하는가
산출물 · 증거자료
  • AI 이용 고지·표시 화면
  • 개인정보 처리방침(이용 범위·목적 기재)
  • 프롬프트 학습 활용 여부 안내문
대응 방안
AI 이용 고지·표시
AI가 응답한다는 사실과 개인정보 이용 범위·목적, 프롬프트의 학습 활용 여부를 이용자에게 고지한다.
개인정보 처리방침 공개
AI 학습 활용, 자동화된 결정 여부와 기준 등 AI 관련 처리 사항을 개인정보 처리방침에 포함해 공개한다.
참고 도식 · 개인정보 수집·이용 대응 흐름
1AI 이용 고지·표시
AI가 응답한다는 사실과 개인정보 이용 범위·목적, 프롬프트의 학습 활용 여부를 이용자에게 고지한다.
2개인정보 처리방침 공개
AI 학습 활용, 자동화된 결정 여부와 기준 등 AI 관련 처리 사항을 개인정보 처리방침에 포함해 공개한다.
산출물 ▸AI 이용 고지·표시 화면개인정보 처리방침(이용 범위·목적 기재)
82 / 92
10.4
개인정보 · 10장 AI 모델 설명가능성 및 투명성 확보
AI 서비스 개발, 운영을 위해 정보주체의 동의 없이 개인정보를 수집・이용할 경우 이익침해여부를 확인하여 조치하고 있는가?
ISMS-P 3.1.1
개인정보 수집·이용
D03 개인정보 비식별화 미흡
요구사항 상세 내용

동의 없이 개인정보를 학습에 쓰려면 정당한 이익 요건을 스스로 입증해야 한다. 판단 과정을 남기지 않으면 심사나 조사에서 근거를 댈 수 없다. 정보주체가 예상하기 어려운 처리라면 별도 안내와 거부 수단이 필요하다.

AI 특화 점검 포인트
  • 동의 없이 개인정보를 학습에 이용하는 경우 정당한 이익 요건과 이익침해 여부를 검토·기록했는가
  • 정보주체가 예측하기 어려운 처리에 대해 사전 안내·거부 수단을 제공하는가
산출물 · 증거자료
  • 정당한 이익 판단 문서
  • 이익침해 여부 검토 결과
  • 정보주체 사전 안내 및 거부 수단 제공 화면
대응 방안
정당한 이익 판단 기록
동의 없이 개인정보를 처리하는 경우 정당한 이익 요건과 이익침해 여부 검토 결과를 문서로 남긴다.
공개된 개인정보 처리 기준
공개된 개인정보 수집 시 정당한 이익 요건을 검토하고 감독기관 안내서에 따라 근거를 기록한다.
AI 이용 고지·표시
AI가 응답한다는 사실과 개인정보 이용 범위·목적, 프롬프트의 학습 활용 여부를 이용자에게 고지한다.
참고 도식 · 개인정보 수집·이용 대응 흐름
1정당한 이익 판단 기록
동의 없이 개인정보를 처리하는 경우 정당한 이익 요건과 이익침해 여부 검토 결과를 문서로 남긴다.
2공개된 개인정보 처리 기준
공개된 개인정보 수집 시 정당한 이익 요건을 검토하고 감독기관 안내서에 따라 근거를 기록한다.
3AI 이용 고지·표시
AI가 응답한다는 사실과 개인정보 이용 범위·목적, 프롬프트의 학습 활용 여부를 이용자에게 고지한다.
산출물 ▸정당한 이익 판단 문서이익침해 여부 검토 결과
83 / 92
10.5
개인정보 · 10장 AI 모델 설명가능성 및 투명성 확보
AI 학습 데이터의 항목, 보유량, 처리 목적 및 방법 등을 정기적으로 관리하고 최신성을 유지하고 있는가?
ISMS-P 3.2.1
개인정보 현황관리
D01 불균형 데이터D02 부정확한 데이터S01 데이터 포이즈닝
요구사항 상세 내용

학습 데이터는 계속 늘고 바뀌는데 목록은 처음 만들고 방치되기 쉽다. 어떤 데이터로 학습했는지 모르면 편향 대응도 파기도 되지 않는다. 최신성을 유지하는 것이 곧 통제 가능성을 유지하는 일이다.

AI 특화 점검 포인트
  • 학습 데이터의 항목·보유량·처리 목적·처리 방법을 목록으로 관리하고 최신성을 유지하는가
  • 데이터셋의 편중(출처·언어·집단) 여부를 정기 검토하고 완화 조치 결과를 기록하는가
  • 법규·사회적 변화에 따라 데이터셋을 주기적으로 갱신하는가
산출물 · 증거자료
  • AI 학습 데이터 현황표(항목·보유량·목적·방법)
  • 정기 검토 수행 기록
  • 데이터 편중 검토 및 완화 조치 결과
대응 방안
학습 데이터 현황관리
학습 데이터의 항목·보유량·처리 목적·방법을 목록으로 관리하고 정기적으로 최신성을 유지한다.
데이터 품질 관리
학습・활용 데이터의 정확성, 대표성, 최신성을 확보하여 부정확한 모델 동작을 예방한다.
AI 흐름분석 문서화·현행화
AI 생애주기와 정보·개인정보 처리 흐름을 흐름표·흐름도로 문서화하고 변경 시 갱신한다.
참고 도식 · 개인정보 현황관리 대응 흐름
1학습 데이터 현황관리
학습 데이터의 항목·보유량·처리 목적·방법을 목록으로 관리하고 정기적으로 최신성을 유지한다.
2데이터 품질 관리
학습・활용 데이터의 정확성, 대표성, 최신성을 확보하여 부정확한 모델 동작을 예방한다.
3AI 흐름분석 문서화·현행화
AI 생애주기와 정보·개인정보 처리 흐름을 흐름표·흐름도로 문서화하고 변경 시 갱신한다.
산출물 ▸AI 학습 데이터 현황표(항목·보유량·목적·방…정기 검토 수행 기록
84 / 92
10.6
개인정보 · 10장 AI 모델 설명가능성 및 투명성 확보
AI 개발・운영에서 수집된 개인정보를 제3자에게 제공하는 경우 정보주체 동의, 법령상 의무준수 등 적법 요건을 식별하여 준수하는가?
ISMS-P 3.3.1
개인정보 제3자 제공
D03 개인정보 비식별화 미흡M02 벡터 DB・임베딩 유출
요구사항 상세 내용

외부 모델 공급자에게 데이터를 넘기는 것이 제공인지 위탁인지에 따라 요건이 달라진다. 구분 없이 운영하면 어느 쪽 의무도 지키지 못한다. 제공 대상에 외부 API 제공자가 포함되는지부터 따져야 한다.

AI 특화 점검 포인트
  • AI 개발·운영 과정에서 수집한 개인정보를 모델 공급자 등 제3자에게 제공하는 경우 적법 요건을 식별했는가
  • 제공 대상에 외부 모델 API 제공자가 포함되는지 검토했는가
산출물 · 증거자료
  • 개인정보 제3자 제공 현황표
  • 제공 동의 기록 또는 법령상 근거
  • 제공 계약서
대응 방안
제3자 제공 적법요건 확보
외부 모델 공급자 등에 대한 데이터 전달이 제공인지 위탁인지 구분하고 각각의 적법 요건을 준수한다.
외부자 현황 식별·관리
모델 공급자, 라벨링 위탁사, 플러그인·MCP 공급자 등 AI 관련 외부자를 목록화하고 최신 상태로 유지한다.
개인정보 처리방침 공개
AI 학습 활용, 자동화된 결정 여부와 기준 등 AI 관련 처리 사항을 개인정보 처리방침에 포함해 공개한다.
참고 도식 · 개인정보 제3자 제공 대응 흐름
1제3자 제공 적법요건 확보
외부 모델 공급자 등에 대한 데이터 전달이 제공인지 위탁인지 구분하고 각각의 적법 요건을 준수한다.
2외부자 현황 식별·관리
모델 공급자, 라벨링 위탁사, 플러그인·MCP 공급자 등 AI 관련 외부자를 목록화하고 최신 상태로 유지한다.
3개인정보 처리방침 공개
AI 학습 활용, 자동화된 결정 여부와 기준 등 AI 관련 처리 사항을 개인정보 처리방침에 포함해 공개한다.
산출물 ▸개인정보 제3자 제공 현황표제공 동의 기록 또는 법령상 근거
85 / 92
10.7
개인정보 · 10장 AI 모델 설명가능성 및 투명성 확보
외부 API 등을 연계하는 경우 개인정보가 유출될 수 있는 상황(개인정보가 포함된 입력 프롬프트 등)을 식별하여 조치하고 있는가?
ISMS-P 3.3.2
개인정보 처리 업무 위탁
D03 개인정보 비식별화 미흡A01 부적절한 도구 설계M01 학습 데이터 유출
요구사항 상세 내용

이용자가 프롬프트에 주민등록번호를 적는 일은 실제로 일어난다. 그 프롬프트가 외부 모델 API로 가면 개인정보가 조직 밖으로 나간 것이다. 탐지해서 가리거나 위탁 요건을 갖추거나 둘 중 하나는 해야 한다.

AI 특화 점검 포인트
  • 입력 프롬프트에 포함되는 개인정보가 외부 API·모델 공급자로 전송되는 경로를 식별했는가
  • 개인정보 입력 시 자동 탐지·마스킹 또는 경고 메시지를 표시하는가
  • 외부 API 연계를 위탁으로 보아야 하는지 검토하고 위탁 계약·공개 의무를 이행하는가
산출물 · 증거자료
  • 개인정보 처리 위탁 계약서
  • 수탁자 관리·감독 점검 기록
  • 위탁 사실 공개 화면
  • 프롬프트 개인정보 탐지·마스킹 설정
대응 방안
위탁 관리·감독
외부 API 연계를 위탁으로 판단한 경우 계약 체결, 수탁자 관리·감독, 위탁 사실 공개를 이행한다.
개인정보 최소 수집·비식별
수집 목적을 제한하고 학습 파이프라인 초입에서 개인정보 탐지·마스킹·가명처리를 수행한다.
실행 권한 정보 분리 관리
API 키, 인증 토큰 등 민감정보를 LLM 컨텍스트와 분리하고, 도구 호출 시 필요한 권한 정보는 미들웨어나 비밀 관리 시스템을 통해 실행 단계에서만 참조되도록 관리한다.
참고 도식 · 개인정보 처리 업무 위탁 대응 흐름
1위탁 관리·감독
외부 API 연계를 위탁으로 판단한 경우 계약 체결, 수탁자 관리·감독, 위탁 사실 공개를 이행한다.
2개인정보 최소 수집·비식별
수집 목적을 제한하고 학습 파이프라인 초입에서 개인정보 탐지·마스킹·가명처리를 수행한다.
3실행 권한 정보 분리 관리
API 키, 인증 토큰 등 민감정보를 LLM 컨텍스트와 분리하고, 도구 호출 시 필요한 권한 정보는 미들웨어나 비밀 관리 시스템을 통해 실…
산출물 ▸개인정보 처리 위탁 계약서수탁자 관리·감독 점검 기록
86 / 92
10.8
개인정보 · 10장 AI 모델 설명가능성 및 투명성 확보
AI 개발・운영 과정에서 개인정보의 국외 이전 발생여부를 식별하고, 적법한 법적요건 준수 여부를 확인하고 있는가?
ISMS-P 3.3.4
개인정보 국외이전
D03 개인정보 비식별화 미흡M02 벡터 DB・임베딩 유출
요구사항 상세 내용

개인정보가 포함된 프롬프트를 해외 리전의 모델 API로 보내면 그 순간 국외 이전이 성립한다. 클라우드 리전 설정 한 줄 차이로 이전 여부가 갈린다. 인지하지 못한 상태에서 이뤄지는 국외 이전이 가장 흔한 위반 유형이다.

AI 특화 점검 포인트
  • 외부 모델 API·클라우드 이용으로 개인정보가 국외로 이전되는지 식별했는가
  • 국외 이전에 대한 고지·동의 또는 적법 요건 준수 여부를 확인했는가
  • 국외 처리위탁·보관 사실을 개인정보 처리방침에 공개했는가
산출물 · 증거자료
  • 개인정보 국외이전 현황표
  • 국외이전 고지·동의 기록
  • 개인정보 처리방침 국외 처리 공개 내역
  • 클라우드 리전 설정 확인 자료
대응 방안
국외이전 적법요건 확보
모델 API·클라우드 이용에 따른 국외 이전 여부를 식별하고 고지·동의 등 적법 요건과 공개 의무를 이행한다.
클라우드 책임 범위 계약 반영
클라우드·모델 API 이용 형태에 따른 책임 공유 범위, 데이터 보관 위치, 학습 활용 여부를 계약(SLA)에 명시한다.
개인정보 처리방침 공개
AI 학습 활용, 자동화된 결정 여부와 기준 등 AI 관련 처리 사항을 개인정보 처리방침에 포함해 공개한다.
참고 도식 · 개인정보 국외이전 대응 흐름
1국외이전 적법요건 확보
모델 API·클라우드 이용에 따른 국외 이전 여부를 식별하고 고지·동의 등 적법 요건과 공개 의무를 이행한다.
2클라우드 책임 범위 계약 반영
클라우드·모델 API 이용 형태에 따른 책임 공유 범위, 데이터 보관 위치, 학습 활용 여부를 계약(SLA)에 명시한다.
3개인정보 처리방침 공개
AI 학습 활용, 자동화된 결정 여부와 기준 등 AI 관련 처리 사항을 개인정보 처리방침에 포함해 공개한다.
산출물 ▸개인정보 국외이전 현황표국외이전 고지·동의 기록
87 / 92
10.9
개인정보 · 10장 AI 모델 설명가능성 및 투명성 확보
AI 생애주기 전반에 개인정보 처리에 관한 구체적 사항을 정보주체가 쉽게 알 수 있도록 개인정보처리방침에 포함하여 공개하고 있는가?
ISMS-P 3.5.1
개인정보 처리방침 공개
D03 개인정보 비식별화 미흡M05 환각
요구사항 상세 내용

AI 학습에 개인정보를 사용한다면 처리방침에 그 사실이 있어야 한다. 자동화된 결정을 한다면 그 기준도 공개 대상이다. 처리방침은 정보주체가 확인할 수 있는 유일한 통로다.

AI 특화 점검 포인트
  • AI 학습 활용 여부, 자동화된 결정 여부와 그 기준을 개인정보 처리방침에 포함해 공개했는가
  • AI 생애주기 전반의 개인정보 처리 사항을 정보주체가 쉽게 알 수 있도록 기술했는가
산출물 · 증거자료
  • AI 관련 사항이 포함된 개인정보 처리방침
  • 처리방침 공개 화면
  • 처리방침 개정 이력
대응 방안
개인정보 처리방침 공개
AI 학습 활용, 자동화된 결정 여부와 기준 등 AI 관련 처리 사항을 개인정보 처리방침에 포함해 공개한다.
AI 이용 고지·표시
AI가 응답한다는 사실과 개인정보 이용 범위·목적, 프롬프트의 학습 활용 여부를 이용자에게 고지한다.
AI 흐름분석 문서화·현행화
AI 생애주기와 정보·개인정보 처리 흐름을 흐름표·흐름도로 문서화하고 변경 시 갱신한다.
참고 도식 · 개인정보 처리방침 공개 대응 흐름
1개인정보 처리방침 공개
AI 학습 활용, 자동화된 결정 여부와 기준 등 AI 관련 처리 사항을 개인정보 처리방침에 포함해 공개한다.
2AI 이용 고지·표시
AI가 응답한다는 사실과 개인정보 이용 범위·목적, 프롬프트의 학습 활용 여부를 이용자에게 고지한다.
3AI 흐름분석 문서화·현행화
AI 생애주기와 정보·개인정보 처리 흐름을 흐름표·흐름도로 문서화하고 변경 시 갱신한다.
산출물 ▸AI 관련 사항이 포함된 개인정보 처리방침처리방침 공개 화면
88 / 92
10.10
개인정보 · 10장 AI 모델 설명가능성 및 투명성 확보
자동화된 결정에 대한 정보주체의 거부・설명 등 요구에 따른 개인정보 처리자의 조치 절차를 마련하여 수립하여 이행하고 있는가?
ISMS-P 3.5.2
정보주체 권리보장
M05 환각H02 자율성으로 인한 통제 상실D01 불균형 데이터
요구사항 상세 내용

AI가 대출 심사나 채용 판단을 하면 정보주체는 그 결정을 거부하고 설명을 요구할 수 있다. 왜 그런 결정이 나왔는지 기록해두지 않으면 설명할 수 없다. 고영향 AI라면 사람이 개입하는 구조 자체가 의무다.

AI 특화 점검 포인트
  • 자동화된 결정에 대한 정보주체의 거부·설명 요구를 접수·처리하는 절차를 마련했는가
  • 설명 요구 시 판단 기준과 주요 요소를 제시할 수 있도록 추론 근거를 기록·보존하는가
  • 고영향 AI에 해당하는 경우 사람의 관리·감독(Human-in-the-Loop)을 보장하는가
산출물 · 증거자료
  • 자동화된 결정 거부·설명 요구 처리 절차서
  • 요구 접수·처리 대장
  • 추론 근거 기록·보존 내역
  • 사람의 검토·개입 이력
대응 방안
정보주체 권리 보장 절차
자동화된 결정에 대한 거부·설명 요구를 접수·처리하는 절차를 마련하고 판단 근거를 기록·보존한다.
Human-in-the-Loop 적용
중요 작업이나 고위험 도구 호출 전에 사람의 확인 또는 승인을 거치도록 한다.
AI 로그 관리 기준 수립
프롬프트·응답, 도구 호출 이력, 모델·프롬프트 버전 등 AI 고유 로그의 생성·보관 기준을 수립한다.
참고 도식 · 정보주체 권리보장 대응 흐름
1정보주체 권리 보장 절차
자동화된 결정에 대한 거부·설명 요구를 접수·처리하는 절차를 마련하고 판단 근거를 기록·보존한다.
2Human-in-the-Loop 적용
중요 작업이나 고위험 도구 호출 전에 사람의 확인 또는 승인을 거치도록 한다.
3AI 로그 관리 기준 수립
프롬프트·응답, 도구 호출 이력, 모델·프롬프트 버전 등 AI 고유 로그의 생성·보관 기준을 수립한다.
산출물 ▸자동화된 결정 거부·설명 요구 처리 절차서요구 접수·처리 대장
89 / 92
Appendix A

AI 보안 위협 사전 21종

데이터 3 · 모델 8 · 에이전트 4
공급망 4 · 고성능 모델 2
D 데이터 위협
D01 불균형 데이터
D02 부정확한 데이터
D03 개인정보 비식별화 미흡
M 모델 위협
M01 학습 데이터 유출
M02 벡터 DB·임베딩 유출
M03 시스템 프롬프트 유출
M04 모델 유출
M05 환각
M06 탈옥
M07 부적절한 출력 처리
M08 모델 DoS
A 에이전트 위협
A01 부적절한 도구 설계
A02 에이전트 하이재킹
A03 에이전트 DoS
A04 에이전트 메모리 오염
S 공급망 위협
S01 데이터 포이즈닝
S02 모델 포이즈닝
S03 취약한 버전의 추론 엔진 사용
S04 취약한 버전의 에이전트 확장요소 사용
H 고성능 모델 위협
H01 고도화된 사이버 공격 지원
H02 자율성으로 인한 통제 상실
위협 계열 관계
S 공급망 → 데이터·모델 유입 단계
D 데이터 → 품질·비식별화
M 모델 → 유출·탈옥·출력
A 에이전트 → 도구·권한 오용
H 고성능 — 전 계열에 영향
90 / 92
Appendix B

AI 레드티밍 수행 절차

ISO/IEC AWI TS 42119-7 참고
연계 요구사항 1.3 · 2.9 · 2.15 · 5.6
STEP 1
레드팀 구성
역할·권한 정의, 독립성 확보, 외부 전문가 참여 범위 결정
STEP 2
준비
대상 시스템·위협 시나리오 선정, 시험 환경과 데이터 준비
STEP 3
이행
탈옥·인젝션·데이터 추출 등 시험 수행 및 증적 기록
STEP 4
결과 보고
취약점 등급화, 조치계획 수립, 경영진 보고 및 재점검
참고 도식
레드티밍 산출물 흐름
구성
R&R·독립성
산출물: 조직도·역할기술서
준비
시나리오·판정 기준
산출물: 시험계획서
이행
시험 수행·증적
산출물: 시험 기록·로그
보고
등급화·조치계획
산출물: 결과 보고서
조치 완료 후 재점검 → 결과를 위험평가·정책 개선에 반영 (요구사항 2.9 · 2.15 · 5.6)
91 / 92
Appendix C · D

AI 서비스 정보 흐름표 · 참고 보드 수록 위치

ISMS-P 1.2.2 연계
시나리오 보드 28종
부록 C. 정보 흐름표

AI 서비스가 수집·처리·보관·전송하는 정보의 흐름을 단계별로 정리하고, 각 단계의 처리 주체와 보관 위치, 외부 전송 여부를 기록합니다.

참고 도식
처리 단계
처리 주체
보관 위치
외부 전송
프롬프트 입력
이용자
로그 저장소
없음
모델 추론
AI 서비스
내부 GPU 서버
없음
외부 API 호출
외부 모델 사업자
사업자 리전
있음
학습 데이터 보관
AI 운영조직
데이터 레이크
없음
작성 예시 — 실제 서비스 구성에 맞춰 단계·주체·보관 위치·전송 여부를 채워 관리
부록 D. 참고 보드 수록 위치

참고 보드는 위협별 시나리오를 도식화한 자료로, 본문 요구사항 카드와 부록 A 위협 사전에 나누어 수록되어 있습니다. 수록 위치 색인으로 필요한 보드를 바로 찾습니다.

참고 도식
위협 ID
보드명
수록 위치
D03
개인정보 비식별화 미흡
요구사항 9.3
M08
모델 DoS
요구사항 4.11
A04
에이전트 메모리 오염
요구사항 4.8
S04
취약한 확장요소 사용
요구사항 2.11
보드 28종은 본문 요구사항 카드와 부록 A 위협 사전에 분산 수록 — 위협 ID로 색인
92 / 92