백승철 파트너 변호사, KISIA CISO 보안교육 연사 참여 ‘AI 시대의 CISO’ 발표

Article posted in 2026-10-01 11:27:08 | VEAT

법무법인 비트 백승철 파트너변호사가 「2026년 지역 전략기업 및 CISO 대상 순회 보안교육」에 연사로 참석해 ‘AI 시대의 CISO, 대응을 넘어 전략으로’를 주제로 발표했습니다.

이번 행사는 과학기술정보통신부와 중앙전파관리소가 주최하고 한국인터넷진흥원(KISA)과 한국정보보호산업협회(KISIA)가 주관한 행사로, 지역 전략기업과 CISO의 현장 중심 정보보호 역량을 높이고 기업의 사이버보안 대응체계 구축을 지원하기 위해 마련되었습니다. 행사에는 약 200~300명의 CISO 및 정보보호 관계자가 참석했으며, 정보보호 거버넌스, AI 보안, 관련 정책·제도 변화, 공급망 보안과 사이버 복원력 등 기업 실무와 밀접한 주제를 중심으로 발표가 진행되었습니다. 이와 함께 CISO 간 실무 경험을 공유할 수 있는 네트워킹과 보안 솔루션 상담 프로그램도 운영됐으며, 현장에서는 100여 건의 보안 관련 상담이 이루어졌습니다.

행사에서는 사이버 공격이 고도화되는 상황에서 정보보호를 특정 IT 부서의 과제가 아니라 기업의 신뢰와 지속가능성에 영향을 미치는 경영 과제로 바라볼 필요성이 강조됐습니다. 또한 보안 예산과 인력의 우선순위 설정, 자산·계정 권한 및 정보보호 관리체계 점검, CISO의 조직 내 역할과 보고체계, 사고 발생 이후의 통지·대응 및 증빙 관리 등 실제 기업 운영과 직접 연결되는 내용도 폭넓게 다뤄졌습니다.

2026년 지역 전략기업 및 CISO 대상 순회 보안교육_백승철 변호사 파트너 변호사 발표현장(사진 제공 : KISIA)

백승철 파트너변호사는 이번 발표에서 AI를 활용하는 기업의 보안 위험을 단순한 외부 침입이나 해킹 문제로만 볼 것이 아니라, 데이터 입력과 학습, 외부 모델 연계, 시스템 운영 및 결과물 활용에 이르는 전 과정에서 살펴볼 필요가 있다고 설명했습니다. 특히 AI 학습 데이터의 오염 가능성, 외부 모델의 안전성, 생성형 AI 서비스에 입력되는 개인정보 및 내부정보의 처리 방식 등을 함께 점검해야 한다는 점을 강조했습니다.

외부 AI 서비스를 활용하는 경우에는 어떤 데이터가 외부 시스템으로 전달되는지, 해당 정보가 저장되거나 추가 학습에 활용될 가능성이 있는지 등 실제 데이터 처리구조를 확인할 필요가 있습니다. 또한 프롬프트 인젝션과 학습 데이터 추출 등 AI 시스템 특유의 공격 가능성에 대비하여 기존의 접근통제와 계정관리뿐 아니라 AI 시스템이 어떠한 입력을 받아들이고 어떤 정보에 접근할 수 있는지까지 점검해야 한다는 내용도 소개됐습니다.

한편 AI는 보안 위험의 원인이 되는 동시에 취약점 분석, 이상징후 탐지, 반복 업무 자동화 등 정보보호 업무를 지원하는 수단으로도 활용될 수 있습니다. 이에 따라 기업의 AI 보안 전략 역시 AI 사용 자체를 제한하기보다 활용 과정에서 발생할 수 있는 위험을 파악하고 적절한 통제체계를 마련하면서 활용 범위를 설계하는 방향으로 접근할 필요가 있습니다.

2026년 지역 전략기업 및 CISO 대상 순회 보안교육_백승철 변호사 파트너 변호사 발표현장(사진 제공 : KISIA)

백승철 파트너변호사는 전자공학 전공 및 IT 연구원 경력을 바탕으로 기술과 산업에 대한 이해를 갖추고 있으며, 대한변호사협회 인증 IT 전문변호사이자 ISMS-P 인증 심사원으로 활동하고 있습니다. 또한 AI·정보보호·개인정보·디지털 규제 분야에서 기업의 기술 도입과 관련한 보안 및 법률 리스크를 지속적으로 자문하고 있습니다.

법무법인 비트는 이러한 전문성과 AI·IT·개인정보·정보보호 분야에 대한 법률 자문 경험을 바탕으로 기업의 실제 서비스 구조와 데이터 흐름을 분석하고, 기술적 보안 이슈와 법적·규제 리스크를 함께 검토하여 기업의 정보보호 전략 수립과 관련 규제 대응을 지원하고 있습니다.