AI Security Governance · 8-Hour Intensive Course

사례로 배우는
AI 보안 거버넌스 전략

카카오·삼성전자·여기어때·LG유플러스·인터파크·KB국민은행·현대카드 — 국내 대표 7대 보안 사고를 AI 보안 관점에서 재해석하고, AI 가드레일 + 개인정보·정보보호 통합 세션까지 포함한 9세션 구성

🎯 강의 목표

01
보안을 위한 방어체계 구축
AI 시대에 필요한 다계층 보안 방어체계 설계 및 운영 역량 확보
02
개인정보 및 중요정보의 보호 프로젝트 구성
개인정보보호법·GDPR 기반 보호 프로젝트 설계 및 데이터 거버넌스 수립
03
다양한 AI 도입으로 인한 실무 대응방안 마련
생성형 AI·LLM 도입 시 발생하는 신규 위협에 대한 실무적 대응 전략 수립
04
개인정보보호법 및 AI기본법에 대한 토론
주요 법령의 핵심 조항 이해 및 조직 내 컴플라이언스 적용 방안 토론
05
내부 AI 보안 거버넌스 정책 수립
NIST AI RMF·ISO 42001 기반 AI 거버넌스 프레임워크 설계 및 정책 수립
06
AI 보안 위협 사례별 대응 방안 도출 및 실무 토론
국내외 주요 보안 사고 사례 분석 → 조직 맞춤형 대응 전략 도출
07
실제 비즈니스 정보 유출 사례 분석을 통한 조직 대응 전략 수립
실제 유출 사건의 원인-경과-대응을 분석하여 실행 가능한 액션 플랜 수립

📖 세션별 커리큘럼

01
🚀 대전환의 시작

AI 시대 트렌드 — 대한민국, 어디로 가고 있는가

AI의 최신 글로벌 트렌드와 국내 현황을 이해하고, 대한민국의 AI 정책 방향과 기업의 전략적 시사점을 도출한다. 특히 AI 도입이 가속화되는 환경에서 보안 담당자가 반드시 알아야 할 거시적 흐름을 파악한다.

📖 들어가며🌏 글로벌 트렌드🇰🇷 국내 AI 현황
📁 사례: 삼성전자, OpenAI 슬라이드 보기 →
02
⚔️ 사이버보안

AI 시대의 사이버보안 — 공격은 진화하고, 방어는 재정의된다

AI가 사이버보안의 판도를 어떻게 바꾸고 있는지 공격자와 방어자 양측 관점에서 이해한다. AI 기반 사이버 공격의 실제 양상과 AI를 활용한 차세대 보안 기술을 사례 중심으로 학습하여, 조직의 보안 전략 수립에 필요한 통찰을 얻는다.

⚔️ 공격의 진화🛡️ AI 방어🎭 딥페이크
📁 사례: LG유플러스, 딥페이크 슬라이드 보기 →
03
⚖️ 법·규제

AI 기본법과 AX 전략 — 규제를 기회로 만드는 법

대한민국 AI 기본법(안)의 핵심 내용을 이해하고, EU AI Act 등 글로벌 AI 규제 동향과의 비교를 통해 기업이 준비해야 할 컴플라이언스 체계를 학습한다. AX(AI Transformation)를 추진하는 조직이 법적 리스크를 최소화하면서 AI를 전략적으로 도입하는 방법을 구체화한다.

⚖️ AI 기본법🇪🇺 EU AI Act🔍 고영향 판단
📁 사례: EU AI Act, GDPR 슬라이드 보기 →
04
🧑‍💼 인재·조직

AX 시대, 기업이 원하는 새로운 인재 — 보안 인력의 르네상스

AX(AI Transformation) 시대에 기업이 요구하는 인재상을 정의하고, 보안 담당자가 경쟁력 있는 인재로 도약하기 위해 갖추어야 할 역량과 커리어 전략을 구체화한다. AI·보안·비즈니스를 연결하는 '하이브리드 인재'의 필요성을 인식하고 자기 개발 로드맵을 설계한다.

🧑‍💼 보안 인재🚀 커리어 전략🔗 하이브리드 인재
📁 사례: KB국민은행, MS·구글의 슬라이드 보기 →
05
🏛️ 거버넌스

AI 거버넌스와 정보보호 관리체계 — 프레임워크 없이 지키는 것은 없다

AI 거버넌스 프레임워크의 개념과 구성 요소를 이해하고, 기존 정보보호 관리체계(ISMS/ISMS-P)와 AI 거버넌스를 효과적으로 통합하는 방법을 학습한다. 실제 해킹 사례를 통해 관리체계 부재가 초래한 피해를 분석하고, 견고한 거버넌스 구축을 위한 구체적 로드맵을 도출한다.

📋 ISMS-P🧭 NIST AI RMF🏛️ 거버넌스
📁 사례: 인터파크, 카카오 슬라이드 보기 →
06
🔄 실무 가이드

AI보안 거버넌스 30가지 실천 — PDCA 완전 가이드

AI 보안 정책·진단·거버넌스 30개 실천 항목을 PDCA(Plan-Do-Check-Act) 사이클로 체계화. 각 항목별 실천 예시, 점검 기준, 개선 루프를 포함한 실무 가이드.

🔄 PDCA✅ 30가지 실천📝 자가 점검
📁 PDCA: Plan(10) · Do(10) · Check(5) · Act(5) 슬라이드 보기 →
07
🧪 위협 대응

LLM 보안 위협 대응전략

LLM 보안 위협(데이터·모델·에이전트·공급망·고성능 모델 5대 분류)을 체계적으로 학습한다. 'AI 보안 위협 대응 매뉴얼' 기반 자가 진단 체크리스트(D/M/A/S/H 21개 항목)로 조직의 대응 수준을 진단하고, 위협별 정의·발생 원인·영향·대응 방안·사례·글로벌 뉴스를 학습한다.

🧪 자가 진단🔢 21개 항목🎯 OWASP 매핑
📁 매뉴얼: AI 보안 위협 대응 매뉴얼 · 21개 항목 슬라이드 보기 →
08
📋 AX 실무 가이드

AI 보안 요구사항 안내가이드 — 75개 요구사항 × 21종 위협

공공기관 및 기업 AX 사업의「AI Security 요구사항 안내가이드(ver.0.9)」를 기반으로, ISMS-P 인증기준과 AI 보안 위협 21종(D/M/A/S/H 분류)을 매핑한 75개 실무 요구사항을 학습한다. 요구사항 하나당 슬라이드 1장씩 총 75장 상세 구성 — 각 장에 요구사항 질문·ISMS-P 기준·관련 위협·점검 포인트·대응 방안·역할별 준수사항·증거자료 포함. AI 레드티밍 절차·정보 흐름표(U1~U7)까지 실무 완전 가이드.

📄 75개 요구사항⚠️ 21종 위협🏢 AX 사업
📁 공공기관 및 기업 AX 사업 · ver.0.9 · 요구사항 75 · 위협 21 슬라이드 보기 →
09
⭐ 보너스 세션

AI 가드레일 — AI 안전 가드레일 완전 정복

AI 가드레일(Guardrails)의 22개 체크 항목과 OWASP LLM Top 10을 학습한다. Input/Output 가드레일, BASIC/PRO 티어, 7가지 Actions, 만화 일러스트까지 포함한 AI 안전 통제 종합 세션.

🛡️ 가드레일⚠️ OWASP LLM Top 10✅ 22개 체크 항목
📁 사례: OWASP LLM Top 10 슬라이드 보기 →
10
🧾 규제 대응

기업 생존을 위한 컴플라이언스 대응 — 위기를 기회로, 대응을 경쟁력으로

AI·개인정보·사이버보안 관련 주요 컴플라이언스 이슈를 종합적으로 이해하고, 규제 위반 시의 법적·재무적·평판적 리스크를 사례로 체감한다. 효과적인 컴플라이언스 대응 체계 구축 방안을 학습하고, 그룹 토론을 통해 각 조직에 맞는 실천 전략을 도출한다.

💸 과징금 사례📋 ISMS-P🧾 규제 대응
📁 사례: 여기어때, 과징금 슬라이드 보기 →
11
🆕 통합 세션

개인정보·정보보호·AI보안·연계정보 — 종합 보안 통합 전략

개인정보보호(법체계·유출대응·관리체계), 정보보호(ISMS·접근통제·침해대응), AI위험성·AI보안, 위치정보·연계정보 보안까지 6대 영역을 종합적으로 학습한다.

🔐 개인정보보호법🛡️ ISMS🔗 연계보안
📁 6개 영역: 개인정보·정보보호·AI위험·AI보안·위치정보·연계정보 슬라이드 보기 →
12
🎓 AX특화교육

AX대전환 · 전 임직원 정보보안 교육 — AI 활용과 영업비밀 보호

기업 내부 AI 활용과 영업비밀 보호를 위한 전 임직원 교육. 삼성전자 ChatGPT 유출 3건 등 실제 사례로 경각심을 만들고, ISMS-P 인증 통제항목(2.1·2.6·2.7·2.11 등)과 연계한 5대 행동기준으로 현장 규칙을 확립한다. OWASP LLM Top 10으로 구조적 이해를 더하고 O/X 시나리오 실습으로 마무리한다 (12세션 · 120분).

🛡️ ISMS-P 통제 연계 🔒 영업비밀 보호 🏭 제조·소부장 특화
📁 사례: 삼성전자, SK하이닉스, TSMC, 세메스 슬라이드 보기 →

본 과정은 SHIELD AI 보안 거버넌스 플랫폼을 기반으로 구성되었습니다.
ISMS-P 101개 인증기준 · 28종 정책 · 16개 모듈과 연계하며, 22개 AI 가드레일 · OWASP LLM Top 10까지 포함하여 실무에 바로 적용 가능합니다.

© 2026 LLOYDK · 성균관대학교 · 멀티캠퍼스 · SHIELD Platform
🛠️ 실습 예시 사이트 (Practice Lab)
고영향 AI 판단 체크리스트 · ② AI 영향평가 작성 예시 · 거버넌스 통제 자동평가 · AI 영향평가 3단계 · 투명성 고지 UI — "이렇게 구현하세요" 화면 예시 · DO-SHIELD 실데모 연계 (DO-GATE: 가드레일 90항목·DLP 마스킹·가상 키·AI 요구사항 127건)
실습 예시 열기 → 🛡️ DO-SHIELD 연계 랩 → 🎨 덱 비주얼 에디터 →