IBM 보고서: AI 보안 침해 기업 92%의 기본 접근 제어 부재
IBM이 발표한 보고서에 따르면 인공지능 관련 보안 사고를 겪은 기업의 92%가 기본적인 접근 제어 체계를 갖추지 못한 것으로 확인되었습니다. 기업들은 인공지능 모델 자체의 성능보다 클라우드 설정 및 응용 프로그램 인터페이스 보안 등 기초적인 인프라 관리에 우선순위를 두어야 합니다.
주장인공지능 보안 사고를 겪은 기업의 92%가 기본적인 접근 제어 시스템을 갖추지 못했습니다. 이는 인공지능 기술 자체의 결함보다 기업의 보안 관리 체계 미비가 사고의 핵심 원인임을 시사합니다.
팩트이번 조사는 포네몬 연구소가 전 세계 602개 기업을 대상으로 수행한 IBM의 2026년 데이터 유출 비용 보고서에 근거합니다. 해당 연구는 인공지능 관련 보안 사고가 발생한 기업들의 공통적인 취약점을 분석했습니다.
팩트인공지능 관련 보안 사고가 발생한 기업 중 92%는 적절한 접근 제어 정책을 시행하지 않고 있었습니다. 기업들은 인공지능 시스템을 도입하면서 기본적인 보안 프로토콜을 간과하는 경향을 보입니다.
팩트사고의 진입점은 인공지능 모델 자체가 아니라 손상된 응용 프로그램 인터페이스(API)나 연결된 애플리케이션, 잘못 설정된 클라우드 서비스인 경우가 많습니다. 약 5개 기업 중 1곳은 이러한 외부 연결 지점을 통해 침해 사고를 겪었습니다.
팩트기업이 오픈소스 모델을 사용하든 독점적인 모델을 사용하든 보안 사고 발생 가능성에는 큰 차이가 없습니다. 기술의 종류보다 시스템 운영 환경의 보안 설정이 더 중요한 요소로 작용합니다.
교차검증IBM은 이번 사고들이 고도로 숙련된 공격자가 아니더라도 충분히 악용할 수 있는 기본적인 보안 실수에서 비롯되었다고 지적합니다. 복잡한 해킹 기술보다 기업 내부의 관리 소홀이 더 큰 위험 요인으로 작용할 수 있습니다.
팩트인공지능 관련 보안 사고의 평균 피해 비용은 533만 달러로, 인공지능과 관련 없는 사고의 평균 비용인 470만 달러보다 높습니다. 인공지능 기술의 도입이 기업의 보안 대응 비용을 전반적으로 상승시키는 추세입니다.
팩트전 세계 모든 데이터 유출 사고의 평균 비용은 지난해 대비 12% 증가하여 499만 달러를 기록했습니다. 사이버 보안 위협이 전반적으로 고도화되면서 기업의 재무적 부담이 가중되고 있습니다.
팩트공격자가 인공지능을 직접 활용하여 공격을 수행할 경우 피해 비용은 604만 달러까지 치솟습니다. 반면 인공지능을 활용하지 않은 공격의 피해 비용은 503만 달러 수준으로 나타났습니다.
주장기업들은 인공지능 도입 시 모델의 성능에만 집중할 것이 아니라 클라우드 설정 및 응용 프로그램 인터페이스 보안과 같은 기초적인 인프라 보호에 우선순위를 두어야 합니다. 보안 사고 예방을 위해서는 체계적인 접근 제어 정책 수립이 필수적입니다.
주장인공지능 보안 체계의 핵심은 고도화된 기술적 방어보다 기본에 충실한 관리 프로세스 구축에 있습니다. 기업은 인공지능 도입 초기 단계부터 보안 프로토콜을 내재화해야 합니다.
출처해당 내용은 더 디코더(The Decoder)와 IBM의 2026년 데이터 유출 비용 보고서를 교차 검증했습니다.
주제
관련 콘텐츠
본 기사는 전문가의 분석과 공개 자료를 기반으로 AI가 작성 후 다른 AI의 검증을 거쳐 작성됐으며 정보의 정확성과 완전성을 보장하지 않습니다. 기사 내용은 특정 투자·의사결정의 권유가 아니며, Wittgenhaus는 이를 근거로 한 행위의 결과에 책임을 지지 않습니다.

