국가·공공기관 AI보안 가이드북 - 국가정보원·국가보안기술연구소

출처

  • 로컬 PDF: C:/Users/aica_/Downloads/국가,+공공기관+AI보안+가이드북+최종.pdf
  • 부제: 안전한 AI시스템 도입·활용을 위한 보안 안내서
  • 발행기관: 국가정보원·국가보안기술연구소
  • 발행 시점·버전: 2025-12, 2.0
  • 분량: 109쪽
  • 확인일: 2026-08-30
  • 문서 이력: 2023-06의 챗GPT 등 생성형 AI 활용 보안 가이드라인 1.0에서 2025-12의 현 가이드북 2.0으로 개정
  • 이번 Capture 확인 범위: 표지, 문서 이력, 배경과 목적, 전체 차례. 개별 위협·보안대책·권고사항의 본문 전체는 아직 대조하지 않았다.

내 말로 요약

국가·공공기관이 AI 시스템을 안전하게 도입·활용하도록 AI 시스템의 유형과 보안위협을 설명하고, 구축 유형별 보안대책과 상용 AI 서비스 활용 기준을 제시하는 가이드북이다. 에이전틱 AI와 피지컬 AI를 별도 장으로 다루며, 부록에 체크리스트·FAQ·상용 AI 서비스 활용 권고·용어를 제공한다.

문서는 AI 활용 환경에서 고려할 보안위협 유형을 식별하고 대응 보안대책을 제시한다. 이 자료의 적용 대상과 운영 환경은 국가·공공기관이므로, 일반 기업·개인 환경의 보편 규칙으로 옮길 때는 공통 원칙과 공공부문 특수 요구를 구분한다.

문서 구조

  1. AI시스템 개요 및 보안위협 - AI시스템 개요, 보안위협 사례, 주요 보안위협
  2. AI시스템 보안대책 - 공통 보안대책, 구축 유형별 중점사항, 상용 AI서비스 활용
    • 내부망 전용 AI시스템
    • 내부업무용 AI시스템의 외부망 연계
    • 대민서비스용 AI시스템의 내부망 연계
  3. 에이전틱·피지컬 AI시스템 보안대책 - 에이전틱 AI와 피지컬 AI의 보안대책
  4. 결론과 부록 - 체크리스트, FAQ, 상용 AI서비스 활용 시 보안설정 권고, 용어, 유관 가이드라인 소개

후속 활용

  • 보안 전용 채팅에서 인공지능(AI) 보안 안내서 - 과학기술정보통신부·한국인터넷진흥원과 함께 비교한다.
  • 국가·공공기관에 특화된 망 구성·운영 환경과 일반 AI 개발·서비스 보안 원칙을 분리한다.
  • 위협 식별, 예방 통제, 탐지·검증 증거, 사고 대응을 한 항목으로 섞지 않고 별도 필드로 정리한다.
  • 에이전틱 AI와 피지컬 AI의 항목은 기존 생성형 AI 보안 통제와 공통되는 부분과 새로 추가되는 위험을 나눠 본다.

확인할 점

  • 사용할 위협 유형과 보안대책을 해당 본문·도표·주석까지 원문 대조한다.
  • 구축 유형별 중점사항이 전제하는 망·시스템 경계를 확인한다.
  • 다른 안내서와 공통되는 통제와 국가·공공기관에만 적용되는 요구를 구분한다.

Atomic 후보

  • AI 시스템 구축 유형에 따른 경계 통제, 에이전틱·피지컬 AI의 추가 위험, 공공부문 운영 통제는 비교 작업 후 후보를 정한다.

연결