TL;DR
- 거의 모든 조직이 AI 데이터 접근 정책을 갖췄지만, 실시간 정책 대조를 수행하는 곳은 51%에 그쳐 AI 접근 통제의 집행 격차가 드러남.
- 전 세계 IT·보안 리더와 직원 4,500명 이상을 조사한 2026 Identity Security Report가 문서상 AI 거버넌스와 실제 접근 방식의 차이를 분석함.
- 지난 1년간 87%의 IT·보안 리더가 AI 도구나 에이전트가 작업에 필요한 수준을 넘어 민감 데이터에 접근한 사례를 보고함.
- 직원의 76%가 정식 승인 절차를 우회해 AI 도구를 사용했으며, 48%는 이를 항상 또는 정기적으로 한다고 답함.
- 민감한 AI 접근을 승인한 사람까지 항상 추적할 수 있는 조직은 36%에 불과함.
2026 Identity Security Report 소개
- 거의 모든 기업이 AI 정책을 보유하지만, 중요한 시점과 장소에서 정책을 집행할 수 있는 기업은 훨씬 적음.
- 직원은 회사 시스템에서 AI를 사용하려고 승인을 우회하고, AI 에이전트는 업무에 필요하지 않은 접근 권한을 물려받으며, 민감한 AI 접근을 승인한 사람까지 추적할 수 있는 조직은 드묾.
- 전 세계 IT·보안 리더와 직원을 대상으로 한 4,500명 이상 규모의 조사에 기반해, 보고서는 문서상 AI 거버넌스와 실제 AI 접근 방식 사이의 단절과 이를 해소하기 위해 조직이 할 수 있는 일을 다룸.
주요 조사 결과
- 99.7%의 조직이 공식 AI 데이터 접근 정책을 보유하지만, AI 접근을 정책과 실시간으로 대조하는 조직은 51%임.
- IT·보안 리더의 87%가 지난 1년간 AI 도구나 에이전트가 작업에 필요한 수준을 넘어 민감 데이터에 접근한 사례가 있다고 답함.
- 직원의 76%가 공식 승인 없이 AI 도구를 사용한 적이 있으며, 48%는 항상 또는 정기적으로 승인 절차를 우회한다고 답함.
- 민감한 AI 접근을 승인한 사람을 항상 추적할 수 있는 조직은 36%임.
- 조직의 5분의 1 미만만 AI 접근 범위 위반을 발생 시점에 탐지할 수 있음.
댓글 (0)
로그인하면 이 기사에 내 생각을 남길 수 있어요