기업들이 생성형 AI를 빠르게 도입하는 반면 보안팀은 구식 프레임워크에 의존해 심각한 취약점에 노출되고 있다는 분석이 나왔다. 직원들이 비공식 소비자용 AI 도구를 업무에 사용하는 '섀도 AI'가 확산되면서 챗GPT 이용의 73.8%, 제미나이·바드 이용의 90% 이상이 비기업 계정에서 이뤄지고 있으며, AI 관련 장애의 55%가 이런 제3자 도구에서 비롯된다. 기존 데이터유출방지(DLP) 도구는 파일 다운로드나 이메일 첨부는 차단하지만 브라우저 창에 직접 입력하거나 붙여넣는 텍스트는 탐지하지 못하는 사각지대가 있다. 삼성이 2023년 챗GPT 접근을 허용한 지 20일 만에 3건의 기밀 유출을 겪고 전면 금지한 사례가 대표적이다.
- •쯳GPT 이용의 73.8%, 제미나이·바드 이용의 90%대가 비기업 계정에서 발생('샨도 AI')
- •전체 AI 관련 장애의 55%가 검증 없는 제3자 AI 도구에서 비롯
- •기존 DLP는 파일 다운로드·이메일 첨부는 차단하나 브라우저 직접 입력·붙여넣기는 탐지 못함
- •삼성, 2023년 쯳GPT 허용 20일 만에 3건 기밀 유출 후 전면 금지
- •다층적 AI 위협 탐지, 엄격한 내부 정책, 중앙집중형 데이터 거버넌스가 해법으로 제시
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
Most Enterprise AI Isn’t Secure. Here’s What Businesses Can Do

본문 미리보기
Enterprises are racing to adopt generative artificial intelligence (AI) to stay competitive in their markets. However, security teams face a significant challenge because they are relying on outdated frameworks designed for a different technological era. The tools that have successfully protected organizations for decades now leave critical vulnerabilities exposed when employees interact with browser-based AI platforms. To safely adopt the latest technology, businesses must completely rethink…
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:11AI 초안

