금융당국이 보안 목적의 인공지능(AI) 활용을 가로막던 '망분리 규제'의 빗장을 추가로 푼다. 진입 장벽을 대폭 낮춘 2차 테스트를 통해 중소형 금융사와 전자금융업자(빅테크·핀테크)까지 AI 혁신의 파도에 올라탈 수 있는 길이 열렸다. 금융위원회는 3일 금융감독원, 금융보안원 등과 '프런티어 AI 상황대응반' 제5차 회의를 열고 이 같은 내용의 '2차 망분리 규제 긴급 완화 조치 세부 방안'을 확정했다.
현재 국내 금융권은 강력한 보안을 이유로 내부 업무망과 외부 인터넷망을 원천 차단하는 망분리 규제를 적용받고 있어 외부 통신망 연결이 필수적인 생성형 AI 도입에 어려움을 겪어왔다. 이에 금융당국은 지난 6월부터 선도 금융사들을 대상으로 제한적인 AI 보안 테스트를 허용하는 긴급 완화 조치를 시행 중이다.
이번 2차 조치의 핵심은 참여 대상의 대폭 확대다. 1차 테스트 당시 49개사였던 신청 대상 기업은 2차에서 75개사(금융회사 59개·전자금융업자 16개)로 크게 늘었다. 최종 선정 규모 역시 10개사에서 15개사로 확대된다.
이를 위해 금융당국은 재무적 신청 요건을 과감히 낮췄다. 기존에는 '총자산 10조원 이상, 상시 종업원 1000명 이상'의 대형사만 신청 가능했으나 2차에서는 '총자산 2조원 이상, 상시 종업원 300명 이상'으로 기준을 완화했다.
전자금융업자의 경우 연간 전자금융거래 금액이 2조원 이상이면서 관련 매출액이 총매출액의 10%를 초과해야 한다. 단 보안 사고 방지를 위해 금융사와 전자금융업자 모두 정보보호최고책임자(CISO)가 다른 정보기술부문 업무를 겸직하지 않는 전임 체제를 갖춰야만 신청할 수 있다.
신청 기간은 오는 14일까지다. 금융당국은 이달 중 보안 역량과 AI 활용 능력 등을 종합 평가해 다음 달 7일 최종 사업자를 선정할 예정이다. 선정된 기업에는 1년간 망분리 규제 예외를 인정하는 '비조치의견서'가 발급된다.
테스트 기업으로 선정되면 엄격한 대체 보안 통제 수단을 마련한 뒤 프런티어 AI와 보안 서비스형 소프트웨어(SaaS)를 활용해 자사 시스템의 취약점을 탐지하고 개선하는 작업을 수행하게 된다. 이후 AI 활용에 따른 보안 위험성, 예상되는 해킹 공격 시나리오, 방어 요령 등의 결과 데이터를 정부에 보고해야 한다.
이날 회의에서는 1차 테스트의 중간 점검도 이뤄졌다. 시범 운영 결과 프런티어 AI는 방대한 양의 소스코드를 불과 수 시간 안에 분석하고 기존의 시스템 취약점을 누락 없이 일관되게 탐지하는 데 탁월한 강점을 보인 것으로 확인됐다. 정부는 1차 테스트가 공식 종료되는 대로 AI 점검 노하우와 보안 대응 요령 등 핵심 결과를 전 금융권에 공유하고 이를 바탕으로 'AI 보안 가이드라인' 개정 작업에 착수할 방침이다. 3차 테스트 일정 확정 및 상시적인 제도화 방안 검토에도 속도를 낸다는 계획이다.
유영준 금융위 디지털금융정책관은 "금융권이 보안 목적 등 제한적인 범위를 넘어 AI 기술을 보다 다각적이고 상시적으로 활용할 수 있도록 고도의 AI·보안 역량을 갖춘 기업부터 망분리 규제를 전면 해제하는 방안도 관계기관과 논의 중"이라고 밝혔다.
주형연 기자 jhy@dt.co.kr
실시간 주요뉴스
기사 추천
- 추천해요 0
- 좋아요 0
- 감동이에요 0
- 화나요 0
- 슬퍼요 0