AI는 하나의 솔루션으로
아직 막을 수 없습니다.
생성형 AI를 통한 정보 유출은 단일 제품으로 해결되지 않습니다. 코레이즈는 네트워크·인증·디바이스·데이터 영역의 검증된 솔루션을 하나의 방어 체계로 설계하고, 도입 이후의 운영까지 함께합니다.
Shadow AI, 회사가 모르는 AI 사용이 늘고 있습니다
생성형 AI는 이미 업무 전반에서 사용되고 있습니다. 문제는 사용 자체가 아니라, 상당수가 회사의 가시권 밖에서 이루어진다는 점입니다. 아래 수치가 그 규모를 보여줍니다.
Shadow AI란 무엇인가
Shadow AI(섀도 AI)는 회사가 승인하거나 관리하지 않는 생성형 AI 서비스를 임직원이 업무에 사용하는 것을 말합니다. 개인 계정으로 로그인한 ChatGPT, Gemini, Claude 같은 무료 AI 서비스에 업무 자료를 입력하는 경우가 대표적입니다. 회사의 로그와 정책이 닿지 않는 경로이기 때문에, 어떤 데이터가 언제 외부로 나갔는지 사후에 확인하기 어렵고 회수도 불가능합니다. 통제 방법은 사용을 금지하는 것이 아니라, 사용 현황을 가시화한 뒤 유출 경로를 차단하고 안전한 대체 수단을 제공하는 것입니다.
주요 유출 경로 6가지
생성형 AI를 통한 정보 유출은 대부분 아래 여섯 가지 경로에서 발생합니다. 경로마다 성격이 달라 서로 다른 통제 수단이 필요하며, 이것이 교차 방어가 필요한 이유입니다.
프롬프트 입력
고객 정보나 계약 내용을 질문에 붙여넣으면 그대로 외부 서버에 전송됩니다.
파일 업로드
문서 요약이나 번역을 요청하는 과정에서 내부 문서 원본이 업로드됩니다.
개인 계정 로그인
회사 데이터가 회사가 관리할 수 없는 개인 대화 이력에 남습니다.
미승인 AI 앱
브라우저 밖의 데스크톱·모바일 앱과 신규 AI 서비스는 웹 통제만으로 파악하기 어렵습니다.
개발자 경로
AI 코딩 도구 사용과 API 연동 과정에서 소스코드가 외부로 전달됩니다.
승인 AI의 과공유
권한 정리가 되지 않은 내부 문서를 Copilot 등 승인된 AI가 검색해 노출할 수 있습니다.
차단이 아닌, 통제 중심의 접근
생성형 AI를 전면 차단하면 임직원은 개인 기기와 개인 계정으로 우회하게 되고, 데이터는 회사가 볼 수 없는 곳에서 유출됩니다. 코레이즈는 세 가지 원칙에 따라 설계합니다.
사용 현황 가시화
누가 어떤 AI 서비스에 무엇을 입력하는지 전사 현황을 먼저 파악합니다. 정확한 진단이 정책 수립의 출발점입니다.
유출 경로 통제
다섯 개 영역의 솔루션이 서로의 사각지대를 보완하도록 교차 배치합니다. 한 계층에서 놓친 시도는 다음 계층에서 차단됩니다.
안전한 사용 환경 제공
회사가 계약한 기업용 AI를 SSO 기반으로 제공하여 우회 사용의 필요를 줄입니다. 생산성과 보안을 함께 유지합니다.
5개 영역 교차 방어 체계
접속 위치(사내·사외), 사용자, 기기, 전송 내용의 네 가지 관점에서 모든 경로에 통제 지점을 배치합니다. 아래 다이어그램은 업무 데이터가 각 단계를 통과하는 과정을 보여줍니다.
차세대 방화벽 (FortiGate)
사내 네트워크에서 AI로 향하는 트래픽의 1차 통제 지점입니다.
- 생성형 AI 앱 식별과 허용/차단 — FortiGuard가 신규 AI 서비스를 자동 반영
- 웹 필터링 AI 카테고리, SSL 검사
- 인라인 CASB를 통한 SaaS 사용 통제
SASE (FortiSASE / Cloudflare One)
재택·출장 등 사외 환경에도 사내와 동일한 정책을 적용합니다.
- SWG, 인라인 CASB, ZTNA
- 테넌트 제한 — 회사 계정 AI만 허용하고 개인 계정 접근을 차단
- 사외 근무자의 Shadow AI 사용 리포트
Okta
임직원과 AI 에이전트 모두, 승인된 신원만 접근하도록 관리합니다.
- 승인 AI는 SSO를 통해서만 접근 — 개인 계정 사용을 원천 차단
- 조건부 접근과 이상 로그인 탐지 (관리 기기, MFA, Okta AI)
- AI 에이전트를 1급 아이덴티티로 등록하고 단기 토큰으로 연결 (Agent SSO · Core SSO 번들)
- 에이전트와 업무 앱의 연결도 정책으로 통제 (Cross App Access)
MDM (Jamf / Intune)
등록된 기기는 보안 기준선으로 관리하고, 미등록 기기의 접근은 차단합니다.
- Jamf(Mac·iOS)와 Intune(Windows)으로 전 단말 관리
- 미승인 AI 앱 설치 통제
- 기기 증명을 Okta 조건부 접근과 연계
DLP (Endpoint Protector / FortiDLP)
전송되는 내용을 직접 검사하는 마지막 방어 계층입니다.
- 프롬프트 입력, 복사/붙여넣기, 파일 업로드를 실시간 검사
- 개인정보·소스코드 탐지 시 즉시 차단하고 안내(코칭)
- Windows, macOS, Linux 동등 지원
AI 에이전트에도 같은 신원 체계를 적용합니다
지금까지 AI 에이전트를 업무 앱에 연결하는 방식은 앱마다 개별(point-to-point) 구성에 정적 API 키를 사용하는 형태였습니다. 중앙에서 어떤 에이전트가 무엇에 접근하는지 파악하기 어렵고, 자격증명 회수와 감사 추적도 확보되지 않습니다.
Okta Agent SSO는 Cross App Access(XAA) 표준을 기반으로, XAA를 지원하는 AI 에이전트가 앱에 연결될 때 이를 Okta Universal Directory에 1급(first-class) 아이덴티티로 등록합니다. 사람 직원과 동일한 디렉터리에서 조회·감사하고, 동일한 중앙 정책으로 권한을 관리합니다.
별도 도구를 새로 구축할 필요가 없습니다. Agent SSO는 Core SSO에 번들되어 있어, 기존 Okta SSO를 운영 중이라면 그 위에서 그대로 확장됩니다.
XAA 에이전트 연결
XAA를 지원하는 에이전트(예: Claude)가 엔터프라이즈 앱에 연결을 요청합니다.
디렉터리에 등록
Universal Directory에 1급 아이덴티티로 자동 등록되어 사람 직원과 함께 조회됩니다.
단기 토큰 발급
하드코딩 자격증명 대신 아이덴티티 기반의 단기(short-lived) 토큰이 발급됩니다.
정책 거버넌스
승인된 앱·API·MCP 서버로만 최소권한 연결을 허용하고, 할당·모니터링·정책 갱신을 수행합니다.
에이전트가 어디에 있는가
Universal Directory에 각 XAA 에이전트를 1급 아이덴티티로 등록하여, 전 플랫폼에 걸친 가시성을 중앙화합니다.
무엇에 연결할 수 있는가
하드코딩 자격증명과 광범위 OAuth 권한을 단기 토큰으로 대체하고, 승인된 앱·API·도구·MCP 서버로만 최소권한 연결을 검증합니다.
무엇을 할 수 있는가
미관리 에이전트 탐지, 전체 lifecycle 거버넌스, 런타임 행위 통제를 제공합니다. 별도 제품 도입이 필요한 영역입니다.
커넥터를 조직 전체에 한 번 인증하면 팀은 첫 로그인 시 접근을 자동으로 상속받습니다.
Okta 그룹·역할에 따라 대상 역할과 요청 권한(스코프)을 지정하고, 파일럿 후 전사로 확대합니다.
Okta에서 사용자를 deprovision하면 해당 커넥터 접근 권한도 함께 제거됩니다.
특정 커넥터는 Okta를 통해서만 연결하도록 강제하여, 업무 도구에 개인 계정이 유입되는 것을 막습니다.
효과는 XAA를 지원하는 에이전트·앱에 한정되며, OIN 사전통합 대상(Claude, Asana, Atlassian, Slack, Notion, Figma, Datadog 등)은 즉시 적용할 수 있습니다. 미관리 에이전트 탐지와 런타임 행위 통제는 Agent SSO 단독으로 다루지 않으며 Okta for AI Agents를 별도로 도입해야 합니다. 국내 적용 범위는 XAA 지원 SaaS 생태계 성숙도에 따라 달라지므로, 대상 앱·에이전트를 PoC로 먼저 검증할 것을 권장합니다.
솔루션별 커버리지
각 솔루션이 단독으로 방어할 수 있는 범위는 제한적입니다. 세로축의 빈칸이 단일 솔루션의 한계를, 가로축의 조합이 교차 도입의 근거를 보여줍니다.
| 유출 경로 | 차세대 방화벽 | SASE | Okta | MDM | DLP |
|---|---|---|---|---|---|
| 사내 PC 웹에서 미승인 AI 입력·업로드 | ● | ◐ | ● | ||
| 재택·외부에서 미승인 AI 사용 | ● | ● | |||
| 개인 계정으로 AI 로그인 | ◐ | ◐ | ● | ||
| 브라우저 밖 AI 앱 (데스크톱·모바일) | ◐ | ◐ | ● | ◐ | |
| 클립보드 복사·붙여넣기 우회DLP ONLY | ● | ||||
| 미등록 개인 기기(BYOD)의 사내 접근 | ◐ | ● | |||
| 퇴사자·방치 계정의 SaaS/AI 접근 | ● | ||||
| 승인 AI의 과공유 (Copilot 등) | ◐ | ● |
도입 전과 후, 무엇이 달라지는가
도입 절차
첫 단계에서는 차단 없이 현황 파악만 진행합니다. 진단 결과를 바탕으로 우선순위를 정한 뒤 단계적으로 통제를 적용하여, 업무 영향을 최소화합니다.
진단 · 가시화
Shadow AI 사용 현황을 진단하고 AI 이용 정책 초안을 수립합니다. 차단 없이 관찰만 진행하므로 업무 영향이 없습니다.
5축 구축
차세대 방화벽, SASE, Okta, MDM, DLP 정책을 적용합니다. 경고(코칭) 중심으로 시작해 차단을 단계적으로 강화합니다.
확장 · 정착
기업용 AI를 오픈하고 확장 옵션(Purview 데이터 분류, ADPaC 인사 연동)을 단계 도입합니다. 월간 리포트와 관제, 임직원 교육으로 정착시킵니다.
왜 코레이즈인가
전 영역 단일 설계
네트워크(Fortinet), 인증(Okta), 디바이스(Jamf·Intune), 데이터(DLP)를 하나의 정책 체계로 설계합니다. 벤더가 달라도 설계는 하나입니다.
자사 솔루션 연계
GS인증 1등급 ADPaC(2,000개 이상 고객사)와 COMON 관제가 계정 자동화와 운영을 뒷받침합니다.
도입 이후까지
구축으로 끝나지 않습니다. 운영, 월간 Shadow AI 리포트, 사고 대응(포렌식)까지 코레이즈가 맡습니다.
검증된 파트너십
Apple 공인 리셀러, Jamf 파트너, Microsoft 365 운영 전문, Fortinet 라인업 공급 경험을 갖추고 있습니다.
자주 묻는 질문
+생성형 AI를 전면 차단하면 되지 않나요?
차단은 개인 기기와 개인 계정을 통한 우회를 낳고, 데이터는 회사가 볼 수 없는 곳에서 유출됩니다. 임직원이 실제로 사용하는 도구를 안전한 경로로 열어주고 유출 경로만 통제하는 방식이 실질적으로 더 안전합니다.
+방화벽이 이미 있는데 왜 부족한가요?
방화벽은 사내 네트워크만 통제합니다. 재택근무, 개인 계정 로그인, 클립보드 붙여넣기, 브라우저 밖 앱은 방화벽이 볼 수 없는 경로이며, 커버리지 표의 빈칸이 이를 보여줍니다.
+임직원이 개인 계정으로 로그인하면 어떻게 되나요?
테넌트 제한과 SSO 강제로 회사 계정 외의 로그인을 차단합니다. 승인된 AI는 Okta를 거쳐야만 접근할 수 있어 개인 계정 사용 자체가 성립하지 않습니다.
+사람이 아니라 AI 에이전트가 데이터에 접근하면요?
AI 에이전트도 계정을 가진 신원으로 취급해 통제합니다. Okta Agent SSO는 Cross App Access(XAA) 표준을 기반으로 에이전트를 Universal Directory에 1급 아이덴티티로 등록하고, 하드코딩 자격증명 대신 단기 토큰을 발급해 승인된 앱·API·MCP 서버로만 최소권한 연결을 허용합니다. Agent SSO는 Core SSO에 번들되어 있어 기존 Okta SSO 위에서 확장됩니다.
+Agent SSO만 도입하면 AI 에이전트 보안이 완결되나요?
그렇지 않습니다. Agent SSO는 '에이전트가 어디에 있는가'와 '무엇에 연결할 수 있는가'를 해결하는 기반 계층이며, 미관리 에이전트 탐지와 런타임 행위 통제('무엇을 할 수 있는가')는 Okta for AI Agents를 별도로 도입해야 합니다. 또한 적용 대상은 XAA를 지원하는 에이전트·앱에 한정되므로, 사용 중인 도구를 먼저 확인한 뒤 PoC로 검증하는 순서를 권장합니다.
+Mac과 Windows가 섞여 있습니다.
Jamf(Apple)와 Intune(Windows)을 하나의 MDM 체계로 운영하고, DLP는 Windows·macOS·Linux를 동등하게 지원합니다. 혼합 환경을 기본 전제로 설계합니다.
+비용은 어떻게 되나요?
임직원 수와 적용 범위에 따라 설계가 달라집니다. 상담과 현황 진단을 거쳐 우선순위 기반의 단계 도입 견적을 안내해 드립니다.
+이미 유출이 의심되는 상황입니다.
포렌식 서비스로 경위 조사부터 지원합니다. 조사 결과를 바탕으로 재발 방지 아키텍처까지 함께 설계합니다.
각 영역별 상세 솔루션
이 페이지는 5개 영역을 하나로 묶은 설계 관점의 안내입니다. 개별 제품의 기능과 도입 조건은 아래 페이지에서 자세히 확인하실 수 있습니다.
생성형 AI 보안, 검토를 시작해 보시기 바랍니다
Shadow AI 사용 현황 진단부터 5개 영역 도입 설계, 구축 이후의 운영까지 코레이즈가 함께합니다. 문의를 남겨 주시면 담당 엔지니어가 안내해 드립니다.
문의하기
아래 양식을 작성해 주시면 담당 엔지니어가 확인 후 연락드립니다. 전화 1833-5805, sales@coraise.co.kr로도 문의하실 수 있습니다.