ITU-T SG17 회의서 개발 가이드라인 신규 작업 항목 제안
KT 정보보안실 개인정보보호그룹장(CPO) 김창오 상무가 지난 7일부터 11일까지 중국 충칭에서 개최된 ITU-T SG17 국제표준회의에 ITU-T SG17 WP3 의장으로 참석했다.ⓒKT
KT가 생성형 AI 확산에 따른 사이버보안 위협에 대응하기 위해 파운데이션 모델 기반 보안 AI의 개발 기준 마련에 나섰다.
KT는 UN 산하 기구 ITU(국제전기통신연합) 주관 국제표준회의에 참가해 차세대 정보보호 분야의 국제표준화 논의를 주도했다고 21일 밝혔다.
KT는 지난 7일부터 11일까지 중국 충칭에서 개최된 ITU-T(전기통신표준화부문) SG17(정보보호 분야 국제표준 개발 연구반) 국제표준회의에 참석했다. 이는 전 세계 정부·기업·연구기관의 정보보호 전문가들이 사이버보안, 보안 아키텍처, 개인정보보호, AI 보안 등에 대한 국제표준을 개발하는 회의다.
김창오 KT 정보보안실 개인정보보호그룹장(CPO) 상무는 ITU-T SG17 WP3(Working Party 3, 신뢰성 확보 및 보안 전략·협력 분과) 의장으로 AI 사이버보안과 디지털 신뢰(Digital Trust) 분야의 글로벌 표준화 논의를 이끌며 국제표준 개발 활동을 펼쳤다. 2016년부터 2024년까지 ITU-T SG17 의장을 역임한 염흥열 KT 개인정보보호자문위원회 위원장도 KT의 글로벌 정보보호 리더십 및 국제 표준 전문성 강화에 협력했다.
최근 생성형 AI와 범용 AI(Foundation Model)의 활용이 빠르게 확산됨에 따라, 사이버보안 분야에서도 AI 기반 위협 탐지, 분석 및 대응 역량의 중요성이 더욱 커지고 있다. 이에 KT는 이번 회의에서 범용 파운데이션 모델을 활용한 사이버보안 특화 AI 모델 개발 가이드라인을 신규 국제표준 작업 항목으로 제안했다.
김창오 CPO와 염흥열 KT 개인정보보호자문위원회 위원장이 제안한 기고서에는 ▲AI 모델 개발을 위한 사이버보안 지식 소스와 데이터 세트 ▲사이버보안 특화 모델 개발을 위한 기술적 고려사항 ▲모델 개발 수명주기 전반의 평가 고려사항 ▲지속적인 모델 개선을 위한 권장 사례 등이 포함됐다.
사이버보안 특화 AI 모델 개발 지침이 마련되면 표준화된 기준을 바탕으로 AI 기반 보안 솔루션의 품질과 신뢰성을 높일 수 있다. 기업과 기관이 보다 일관된 기준 아래 AI 모델을 개발·운영할 수 있는 기반을 갖추고, 글로벌 AI 보안 기술의 상호운용성을 높여 기술 확산 촉진 및 위협 탐지·분석·대응 역량 고도화에도 기여할 것으로 기대된다.
개인정보보호의 중요성이 커지면서 AI 시대 디지털 신뢰 분야도 핵심 과제로 부상하고 있다. SG17에서는 통신 및 ICT 환경에서 ‘신뢰(Trust)’와 ‘신뢰성(Trustworthiness)’을 정의하고 이를 실제 시스템과 서비스에 적용하기 위한 ‘신뢰 프레임워크(Trust Framework)’의 구성 요소와 요구사항을 체계화하는 기술보고서를 개발 중이다.
KT는 해당 기술 보고서의 주요 용어 정의를 보완하고 신뢰 프레임워크의 구성 요소와 요구사항을 추가하는 등 수정안을 제안했으며, 영국과 인도 측의 적극 지지를 바탕으로 보고서 발행을 완료했다. 향후 사이버보안 참조 아키텍처와의 연계성을 강화하고 디지털 신뢰 분야에 대한 국제적 논의를 지속할 예정이다.
AI 서비스의 신뢰와 신뢰성에 대한 국제표준이 정립되면 개인정보보호와 안전성에 대한 글로벌 기준을 바탕으로 이용자 권익을 강화할 수 있다. 기업의 고객 신뢰를 높이는 한편, 국가 간 규제 차이를 줄여 글로벌 시장 진출과 협력에도 기여할 전망이다.
염흥열 KT 개인정보보호자문위원회 위원장은 “AI 기술이 산업 전반으로 빠르게 확산되는 상황에서 사이버보안에 특화된 AI 모델의 개발 기준과 ICT 서비스의 신뢰 프레임워크를 국제사회가 함께 마련하는 것이 중요하다”며 “KT와 지속적으로 협력해 우리나라의 기술과 경험이 차세대 정보보호 및 개인정보보호 국제표준에 적극 반영될 수 있도록 노력하겠다”고 말했다.
김창오 KT 정보보안실 개인정보보호그룹장(CPO) 상무는 “AI 시대에는 사이버보안과 개인정보보호, 신뢰가 개별적으로 다뤄지는 것이 아니라 AI와 데이터, 서비스 전반에 함께 내재화돼야 한다”며 “KT가 축적해 온 통신·ICT 및 정보보호와 개인정보보호 경험과 국제표준 역량을 바탕으로 AI Security, Privacy, Trust 분야의 글로벌 표준화에 지속적으로 기여하겠다”고 전했다.
한편 KT는 올해 1분기 실적발표에서 산업별 특성, 정부 규제, 보안 및 소버린 요건을 반영한 AX 플랫폼을 구축하고, 데이터 확보·활용을 위한 ‘Data-for-AI’ 사업 기반을 강화하겠다고 밝혔다. 또한 AX 도입부터 운영 최적화까지 아우르는 엔드투엔드 서비스를 확대하고, 자체 AX 혁신 과정에서 축적한 데이터 운영 경험을 고객의 데이터 활용 고도화에 적용할 계획이다.
댓글 쓰기