AI

PwC 보고서: 에이전트형 AI 보안, 책임 주체 불분명

PwC의 Digital Trust Insights 2027 보고서에 따르면 에이전트형 AI 보안을 전담하는 역할이 명확하지 않은 것으로 나타났다.

PwC가 금요일 발표한 Digital Trust Insights 2027 보고서에 따르면, 에이전트형 AI와 그 보안을 관리하는 명확한 책임 주체가 없는 것으로 조사됐다. 이번 설문은 71개국 4,000여 명의 비즈니스 및 기술 리더를 대상으로 진행됐다. (출처: ZDNET)

책임 소재에 대한 인식은 분산돼 있었다. 응답자의 29%는 책임이 CIO, CTO 등 기술 역할에 있다고 답했고, 17%는 CISO나 보안팀에 있다고 봤다. 26%는 전담 AI 리더나 AI 조직이 맡아야 한다고 응답했으며, 11%는 책임이 불분명하거나 여러 역할에 분산돼 있다고 답했다.

설문에서는 책임 구조의 정착 수준도 드러났다. 응답자의 47%는 사이버보안이 이사회의 상시 안건이라고 밝혔고, 10명 중 9명의 비즈니스 리더는 이사회 감독, 경영진 책임, 전사적 리스크 통합 같은 관행이 이미 자리 잡았다고 답했다. 조직의 33%는 AI 최고책임자나 AI 이사회 멤버를 포함한 전담 AI 역할을 채용한 것으로 나타났다.

RSA의 최고제품전략책임자 Jim Taylor는 ZDNET에 인간 사용자를 관리하는 데 쓰이는 아이덴티티 통제를 에이전트형 AI 관리에도 적용해야 한다고 말했다.

책임 소재에 대한 인식

응답자들이 꼽은 에이전트형 AI 보안 책임 주체는 CIO·CTO 등 기술 역할 29%, 전담 AI 리더·조직 26%, CISO·보안팀 17% 순이었다. 11%는 책임이 불분명하거나 여러 역할에 분산돼 있다고 답했다.

한눈에 보기

Digital Trust Insights 2027 보고서는 언제 발표됐나?

PwC가 금요일에 발표했다.

설문 대상은 누구였나?

71개국 4,000여 명의 비즈니스 및 기술 리더를 대상으로 했다.

출처