AI 활용 넓힌 망분리 개편, 기업 책임은 더 커진다
핵심 요약
망분리 완화로 보안 수단의 선택권과 사고 책임이 기업에 함께 넘어가고 있다. 데이터 유출과 악성코드, AI 공격, 그림자 AI, 규제 위반이 주요 위험으로 꼽힌다. VDI는 격리와 초기화, 화면 보안, 중앙 통제로 AI 활용 환경을 보호한다.

생성형 AI와 글로벌 서비스형 소프트웨어 활용이 늘면서 기업 보안의 중심이 물리적 차단에서 논리적 격리와 접근 통제로 옮겨가고 있다. 김대영 CXK 지사장은 망분리 완화를 보안 수준의 후퇴가 아닌 방식의 전환으로 규정했다. 기업이 수단을 자율적으로 선택하는 대신 사고 결과를 직접 책임지는 구조가 되면서 데이터 보호와 감사 체계의 중요성은 더 커졌다는 진단이다.
현장에서 제기되는 위험은 다섯 가지다. 직원이 소스코드나 고객 정보를 외부 AI에 입력해 발생하는 유출, 넓어진 인터넷 접점을 통한 악성코드와 랜섬웨어 확산, 프롬프트 인젝션·학습 데이터 오염·모델 추출 등 AI 대상 공격이 꼽힌다. 허가받지 않은 도구를 쓰는 ‘그림자 AI’는 데이터 흐름에 대한 통제력을 약화시키며, 사고 행위를 입증할 감사 기록이 없으면 규제 위반에 따른 과징금과 신뢰 하락 위험도 커진다.
CXK가 대안으로 제시한 VDI는 데이터와 애플리케이션을 데이터센터 안에서 실행하고 사용자 단말에는 화면만 보내는 구조다. AI 서비스를 격리된 가상 환경에서 구동하면서 클립보드와 파일 이동 정책으로 민감 정보의 복사와 반출을 제한한다. 웹 이용 중 악성코드에 감염되더라도 피해를 가상 공간에 가두고, 세션이 끝나면 환경을 초기화해 사내 시스템으로 번지는 경로를 차단하도록 설계됐다.
화면을 통한 유출에는 사용자 정보가 표시되는 워터마크와 캡처 차단 기능을 적용한다. 카메라 촬영 등 반출 시도를 억제하고 사후 추적 근거도 남길 수 있다. NetScaler는 인증된 사용자가 회사가 허가한 AI 서비스에만 접속하도록 중앙에서 관리하며, 사용자·접속 시점·이용 AI·요청 내역을 감사 로그로 기록한다. 격리, 초기화, 화면 보안, 중앙 통제를 결합해 AI 활용을 열어두면서도 데이터를 통제 범위 안에 두는 것이 논리적 망분리의 핵심이다.