AI Security Governance · 8-Hour Intensive Course

사례로 배우는
AI 보안 거버넌스 전략

카카오·삼성전자·여기어때·LG유플러스·인터파크·KB국민은행·현대카드 — 국내 대표 7대 보안 사고를 AI 보안 관점에서 재해석하고, AI 가드레일 + 개인정보·정보보호 통합 세션까지 포함한 9세션 구성

📋 강의 개요

9
세션
14+
실제 사례 분석
7
토론 & 워크숍

👤 강사 소개

오세현 이사
로이드케이 보안총괄이사 (CISO)

정보기술 및 (개인/신용)정보보호 25년 · 다수 금융사·기업·스타트업·공공기관 컨설팅

25년
정보보호 경력
5종
정보보호 특허
11종
보안 자격
현직 · 활동
現 로이드케이 CISO · 現 솔데스크/삼성멀티캠퍼스/성균관대 강사 · 前 KG ICT 보안사업 팀장
주요 자격
ISMS-P · CISA · CPPG · CISO CQ · ISO 27001 · ISO 27701 · AWS Cloud Practitioner

🎯 강의 목표

01
보안을 위한 방어체계 구축
AI 시대에 필요한 다계층 보안 방어체계 설계 및 운영 역량 확보
02
개인정보 및 중요정보의 보호 프로젝트 구성
개인정보보호법·GDPR 기반 보호 프로젝트 설계 및 데이터 거버넌스 수립
03
다양한 AI 도입으로 인한 실무 대응방안 마련
생성형 AI·LLM 도입 시 발생하는 신규 위협에 대한 실무적 대응 전략 수립
04
개인정보보호법 및 AI기본법에 대한 토론
주요 법령의 핵심 조항 이해 및 조직 내 컴플라이언스 적용 방안 토론
05
내부 AI 보안 거버넌스 정책 수립
NIST AI RMF·ISO 42001 기반 AI 거버넌스 프레임워크 설계 및 정책 수립
06
AI 보안 위협 사례별 대응 방안 도출 및 실무 토론
국내외 주요 보안 사고 사례 분석 → 조직 맞춤형 대응 전략 도출
07
실제 비즈니스 정보 유출 사례 분석을 통한 조직 대응 전략 수립
실제 유출 사건의 원인-경과-대응을 분석하여 실행 가능한 액션 플랜 수립

📖 세션별 커리큘럼

01

AI 시대 트렌드 — 대한민국, 어디로 가고 있는가

AI의 최신 글로벌 트렌드와 국내 현황을 이해하고, 대한민국의 AI 정책 방향과 기업의 전략적 시사점을 도출한다. 특히 AI 도입이 가속화되는 환경에서 보안 담당자가 반드시 알아야 할 거시적 흐름을 파악한다.

📁 사례: 삼성전자, OpenAI 슬라이드 보기 →
02

AI 시대의 사이버보안 — 공격은 진화하고, 방어는 재정의된다

AI가 사이버보안의 판도를 어떻게 바꾸고 있는지 공격자와 방어자 양측 관점에서 이해한다. AI 기반 사이버 공격의 실제 양상과 AI를 활용한 차세대 보안 기술을 사례 중심으로 학습하여, 조직의 보안 전략 수립에 필요한 통찰을 얻는다.

📁 사례: LG유플러스, 딥페이크 슬라이드 보기 →
03

AI 기본법과 AX 전략 — 규제를 기회로 만드는 법

대한민국 AI 기본법(안)의 핵심 내용을 이해하고, EU AI Act 등 글로벌 AI 규제 동향과의 비교를 통해 기업이 준비해야 할 컴플라이언스 체계를 학습한다. AX(AI Transformation)를 추진하는 조직이 법적 리스크를 최소화하면서 AI를 전략적으로 도입하는 방법을 구체화한다.

📁 사례: 삼성전자, EU 슬라이드 보기 →
04

AX 시대, 기업이 원하는 새로운 인재 — 보안 인력의 르네상스

AX(AI Transformation) 시대에 기업이 요구하는 인재상을 정의하고, 보안 담당자가 경쟁력 있는 인재로 도약하기 위해 갖추어야 할 역량과 커리어 전략을 구체화한다. AI·보안·비즈니스를 연결하는 '하이브리드 인재'의 필요성을 인식하고 자기 개발 로드맵을 설계한다.

📁 사례: KB국민은행, MS·구글의 슬라이드 보기 →
05

AI 거버넌스와 정보보호 관리체계 — 프레임워크 없이 지키는 것은 없다

AI 거버넌스 프레임워크의 개념과 구성 요소를 이해하고, 기존 정보보호 관리체계(ISMS/ISMS-P)와 AI 거버넌스를 효과적으로 통합하는 방법을 학습한다. 실제 해킹 사례를 통해 관리체계 부재가 초래한 피해를 분석하고, 견고한 거버넌스 구축을 위한 구체적 로드맵을 도출한다.

📁 사례: 인터파크, 카카오 슬라이드 보기 →
06

기업 생존을 위한 컴플라이언스 대응 — 위기를 기회로, 대응을 경쟁력으로

AI·개인정보·사이버보안 관련 주요 컴플라이언스 이슈를 종합적으로 이해하고, 규제 위반 시의 법적·재무적·평판적 리스크를 사례로 체감한다. 효과적인 컴플라이언스 대응 체계 구축 방안을 학습하고, 그룹 토론을 통해 각 조직에 맞는 실천 전략을 도출한다.

📁 사례: 여기어때, 현대카드 슬라이드 보기 →
07

사이버 보호대책과 개인정보보호 — AI 시대, 실전에서 승리하는 법

AI 거버넌스 기반의 종합적 사이버 보호대책을 수립하고, 개인정보보호와 비즈니스 기밀 유출 방지를 위한 구체적 실행 전략을 확립한다. 전 세션에서 학습한 내용을 통합하여 '우리 조직을 위한 AI 보안 거버넌스 액션 플랜'을 완성하고, 강의 전체를 총정리한다.

📁 사례: 종합, 애플의 슬라이드 보기 →
08
⭐ 보너스 세션

AI 가드레일 — AI 안전 가드레일 완전 정복

AI 가드레일(Guardrails)의 22개 체크 항목과 OWASP LLM Top 10을 학습한다. Input/Output 가드레일, BASIC/PRO 티어, 7가지 Actions, 만화 일러스트까지 포함한 AI 안전 통제 종합 세션.

📁 사례: OWASP LLM Top 10 슬라이드 보기 →
09
🆕 통합 세션

개인정보·정보보호·AI보안·연계정보 — 종합 보안 통합 전략

개인정보보호(법체계·유출대응·관리체계), 정보보호(ISMS·접근통제·침해대응), AI위험성·AI보안, 위치정보·연계정보 보안까지 6대 영역을 종합적으로 학습한다.

📁 6개 영역: 개인정보·정보보호·AI위험·AI보안·위치정보·연계정보 슬라이드 보기 →
10

AI보안 거버넌스 30가지 실천 — PDCA 완전 가이드

AI 보안 정책·진단·거버넌스 30개 실천 항목을 PDCA(Plan-Do-Check-Act) 사이클로 체계화. 각 항목별 실천 예시, 점검 기준, 개선 루프를 포함한 실무 가이드.

📁 PDCA: Plan(10) · Do(10) · Check(5) · Act(5) 슬라이드 보기 →
11
🆕 공공기관 AX 실무 가이드

AI 보안 요구사항 안내가이드 — 75개 요구사항 × 21종 위협

공공기관 AX 사업의「AI Security 요구사항 안내가이드(ver.0.9)」를 기반으로, ISMS-P 인증기준과 AI 보안 위협 21종(D/M/A/S/H 분류)을 매핑한 75개 실무 요구사항을 학습한다. 요구사항 하나당 슬라이드 1장씩 총 75장 상세 구성 — 각 장에 요구사항 질문·ISMS-P 기준·관련 위협·점검 포인트·대응 방안·역할별 준수사항·증거자료 포함. AI 레드티밍 절차·정보 흐름표(U1~U7)까지 실무 완전 가이드.

📁 공공기관 AX 사업 · ver.0.9 · 요구사항 75 · 위협 21 슬라이드 보기 →

본 과정은 SHIELD AI 보안 거버넌스 플랫폼을 기반으로 구성되었습니다.
ISMS-P 101개 인증기준 · 28종 정책 · 16개 모듈과 연계하며, 22개 AI 가드레일 · OWASP LLM Top 10까지 포함하여 실무에 바로 적용 가능합니다.

© 2026 LLOYDK · 성균관대학교 · 멀티캠퍼스 · SHIELD Platform
🛠️ 실습 예시 사이트 (Practice Lab)
고영향 AI 판단 체크리스트 · ② AI 영향평가 작성 예시 · 거버넌스 통제 자동평가 · AI 영향평가 3단계 · 투명성 고지 UI — "이렇게 구현하세요" 화면 예시 · DO-SHIELD 실데모 연계 (DO-GATE: 가드레일 90항목·DLP 마스킹·가상 키·AI 요구사항 127건)
실습 예시 열기 → 🛡️ DO-SHIELD 연계 랩 →