인공지능(AI) 보안 안내서 - 과학기술정보통신부·한국인터넷진흥원

출처

  • 로컬 PDF: C:/Users/aica_/Downloads/인공지능(AI) 보안 안내서(정오 수정).pdf
  • 발행기관: 과학기술정보통신부·한국인터넷진흥원
  • 발행 시점: 2025-12
  • 분량: 239쪽
  • 확인일: 2026-08-30
  • 이번 Capture 확인 범위: 표지, 일러두기, 전체 차례와 역할별 구성. 보안 요구사항과 검증항목의 본문 전체는 아직 대조하지 않았다.
  • 사용 파일명에는 정오 수정이 표시되어 있으나 정오표와 수정 범위는 아직 확인하지 않았다.

내 말로 요약

AI 기술과 서비스에서 발생할 수 있는 보안 위협을 예방하고 데이터와 시스템의 안전성을 확보하기 위해, AI 개발자·서비스 제공자·이용자의 역할을 나눠 보안 요구사항과 행동 수칙을 제시하는 안내서다. 개발자와 서비스 제공자에게는 역할별 보안 프레임워크, 요구사항과 검증항목을 제공하고, 이용자에게는 위협 사례와 보안 수칙을 제공한다.

안내서 스스로도 기업의 업종, 보유 기술과 상황, 모델·시스템 개발 목적과 서비스 내용에 따라 필요한 항목을 취사선택해 참고하도록 범위를 둔다. 따라서 개별 항목을 모든 환경에 동일하게 적용되는 의무나 법적 요구사항으로 확대하지 않는다.

문서 구조

  1. 개요 - 개발 목적, AI 보안 위협, 안내서의 필요성과 적용범위
  2. AI 개발자를 위한 보안 안내서 - 개발자 대상 보안 프레임워크, 보안 요구사항과 검증항목
  3. AI 서비스 제공자를 위한 보안 안내서 - 서비스 제공자 대상 보안 프레임워크, 보안 요구사항과 검증항목
  4. AI 이용자를 위한 보안 수칙 - 이용자에게 발생할 수 있는 보안위협 사례와 보안 수칙
  5. 부록 - 용어, 참고자료, 신뢰할 수 있는 인공지능 개발 안내서와의 비교, 국내외 AI 보안 가이드라인 비교, 개발자·서비스 제공자 프레임워크

후속 활용

  • 보안 전용 채팅에서 국가·공공기관 AI보안 가이드북 - 국가정보원·국가보안기술연구소와 함께 비교한다.
  • 먼저 적용 주체, AI 수명주기 단계, 위협, 통제, 검증 증거, 적용 범위를 분리한 작업 모형을 만든다.
  • 두 안내서가 같은 통제를 다루면 사실을 복제하지 않고 하나의 Atomic 후보에 양쪽 근거를 연결한다.
  • 개발자·서비스 제공자·이용자라는 역할 경계와 국가·공공기관이라는 적용 대상 경계를 보존한다.

확인할 점

  • 정오 수정본의 수정 항목과 원본 대비 차이를 확인한다.
  • 채택할 보안 요구사항과 검증항목을 해당 본문·표·주석까지 원문 대조한다.
  • 비교 안내서와 용어·적용 주체·보장 수준이 다른 항목을 구분한다.

Atomic 후보

  • 역할별 AI 보안 책임, 수명주기별 통제, 검증 가능한 보안 증거는 비교 작업 후 후보를 정한다.

연결