민간 자격증/AI활용전문가1급

6. 인공지능 - 위험과 보안 관리

Zoo_10th 2024. 7. 19.

1. 인공지능의 위험과 불안

1-1. 인공지능에 대한 경고

컴퓨터 산업을 주도하는 세계적인 대기업들의 경쟁적인 인공지능 개발에 있어서 부정적인 의견 또한 적지 않은 게 현실이다. 원고 초두에 살펴본 내외신 보도와 마찬가지로, 이 원고를 쓰는 요즘도, 인공지능의 위험과 부정적인 측면뿐만 아니라, 
과도한 경쟁으로 인한 문제점들이 날마다 대두되고 있다.

이와 같이 인공지능이 발달할수록 인간의 창의력은 저하될 것이며, 반면에 인간 지능(Human Intelligence)과 지성은 더욱 강화되지 않으면 안 된다는 역설이 나타나고 있다. 인공지능에 맡긴 번역의 오류를 찾아내기 위해서는 더욱 수준 높은 
실력이 없이는 번역의 오류를 찾아낼 수 없으며, 그렇다고 중요한 비즈니스 문서를 인공지능에게 모두 맡길만한 용기 또한 없는 것이다.

 - 인공지능이 발달할수록 인간 창의력 부각

 - 범죄 악용 막는 "Red Team" 강화 (It's time to push back against the algorithm)

 - 번역기의 시대, 외국어 능력 중요

 - 스마트폰이 어린이들의 정신건강을 해치고 있다.

 - 자동화된 공장에서 인공지능의 착오로 인해 인명 피해 발생

 - 입사 지원자가 챗 GPT를 활용하여 가짜 자기소개서 제출

 - 무인 자동차가 길거리에서 튀어나오는 할머니를 침

 - 에세이를 개인적으로 쓴 것과 Chat-Bot이 쓴 것을 구분할 수 있을까?

2. 정보통신기술(ICT)의 보안 위협

정보통신 기술(ICT, Information and Communication Technology)의 빠른 발전과 성장에 따라 데이터와 서비스에 대한 보안 문제도 상당히 중요한 과제로 나타나고 있다. 모바일 보안, 클라우드 서비스 보안, 빅데이터 보안, 사물인터넷 (IoT) 보안, 핀테크 보안 등 여러 가지가 있다.

2-1. 모바일 즉, 스마트폰 보안 위협

전 세계인이 수시로 사용하고 있는 스마트폰의 보급과 이용은 우리의 삶에 아주 중요한 부분을 차지하고 있는바, 스마트 기기를 대상으로 한 해킹, 악성코드 감염 등의 위협이 증가하고 있다. 특히, 악성코드의 감염 그 이상의 문제가 발생할 수 있는 것들 중에, 단말기 동작 미비 또는 분실 등으로 인한 정보 유출, 모바일 스팸 감염 및 해킹, 불법 유해 콘텐츠 등이 유통될 수 있다. 또한 모바일 전자금융 서비스가 확대되고 있는 상황에서, 금융 앱을 기반으로 한 서비스가 제공되기 때문에 앱 스토어, 블랙마켓, 문자 메시지, 메신저 등을 이용한 공격이 가능하다.

2-2. 클라우드 컴퓨팅(Cloud Computing)

인터넷 기술을 활용하여 IT 자원을 서비스로 제공하는 것인바, IT 자원이란 소프트웨어, 스토리지, 서버, 네트워크 등을 필요한 만큼 사용하고 서비스 부하에 따라 실시간 확장이 가능하며 사용한 만큼 비용을 지불하는 서비스이다. 이런 클라우드 서비스에 데이터의 해외 이전, 침해 사고의 대형화, 데이터 센터의 안전성 위험 등 공격의 위협이 존재한다.

2-3. 빅 데이터(Big Data)의 위협

대용량의 빅데이터를 다양한 IT 서비스와 플랫폼이 등장하면서 엄청난 양의 데이터가 쏟아지고 있는데, 빅 데이터의 생성에서부터 저장 운영 단계, 서비스에 이르기까지 단계별로 주요한 보안의 위협이 있을 수 있다.

3. 인공지능의 위험과 불안

3-1. 거짓과 가짜의 인공지능

최근 얼굴이나 사진을 컴퓨터나 스마트폰에 대면, 다듬고 보정해 주는 “Photo-Shop 기능”이 있다고 한다. 인공지능에게 맡긴 디자인이 전문 디자이너가 작업을 한 것보다 더 나은 경우도 많다고 한다. 비즈니스와 사업적인 측면에서 가짜를 쓰고 거짓말을 한다면 이는 범죄행위이다. 가끔은 대중을 선동하기 위한 기술 유출과 해커 침입으로 인한 사고도 있을 수 있다. 그래서 더욱 이중 삼중의 데이터 보안과 정보 보안 관리에 신경 써야 할 것이다.

3-2. 보안의 위험 – 이중 삼중 피해와 영향력

반도체, 조선산업, 철강산업 등은 30년 이상 세계 최고의 기술을 자랑해 온 한국의 브랜드이다. 그 일선에는 세계적인 “국제기능올림픽대회”에서 50% 이상을 석권하고 있는 기능 기술의 수준도 있지만, 밤새워 연구하는 연구원들이 신기술 개발도 
아주 중요한 역할을 해 왔다. 기술 보호와 정보 보안을 더욱 중요하게 여기고 관리해야 한다. 산업 정보 보호와 정보 보안이란 “첨단 산업 기술을 보호하고 관리한다.”라는 의미로 첨단 기술뿐만 아니라, 산업 활동에 유용한 기술적 또는 경영적인 면에서 필요한 모든 정보와 인력자원, 문서와 시설, 자재 등을 보호하고 지켜야 함을 말한다. 기업은 물론이고 특정한 관계가 없는 사람에게 누설하거나 침해당하지 않도록 보호하기 위한 대응 방안이 마련되어야 한다. 또한 산업 기술과 정보에 대한
보안은 각 개개인 스스로도 잘 인식하고 있어야 한다. 산업정보의 유출에 관한 범죄의 유형은 크게, 산업스파이에 의한 것과 기업의 M&A에 의한 것으로 구분할 수 있다. (이준복 논문 “산업스파이 및 M&A에 따른 산업 기술 유출 대응 방안에 관한 법적 연구” 참조) 산업스파이에 의한 정보와 기술의 유출은 그들의 정보 수집 과정에서 합법적인 수단뿐만 아니라 “합법을 가장한 불법적인 수단”으로도 진행될 수 있다. 예전에는 첩보위성을 띄우고, 도청 장비 등을 설치했으나, 산업과 기술의 발전에 따라 아주 
다양한 방식으로 산업 기술과 정보를 훔쳐 가고 있다.가장 쉬운 방법으로 비밀문서의 절취, 복사, 촬영 등이 있고, 전자 기계에 의한 도청 및 비밀 녹음 등이 있다. 

4. 인공지능과 정보 보안

4-1. 기술 정보 관리자

 - 정보 보안이 생활화

 - 보안 관리 교육에 적극 참여

 - 정보 시스템이 다중 보호될 수 있도록 한다.

 - 데이터 유출과 정보, 기술에 대한 가치와 인식 제고

 - 상호 감시와 충고를 통해 정보 보안이 생활화 될 수 있다고 한다.

728x90

댓글