귀하의 조직 어딘가에서 선의의 직원이 AI 작문 도우미, 문서를 요약하는 브라우저 확장 프로그램 또는 "AI로 생산성 향상"을 약속하는 독립 실행형 실행 파일을 방금 다운로드했습니다. 그들은 IT에 문의하지 않았습니다. 티켓도 발급하지 않았습니다. 포럼에서 찾았거나 동료가 Slack에서 언급했으며, 5분 후에는 해당 사용자가 접근할 수 있는 모든 것에 완전한 접근 권한을 가진 기업 엔드포인트에서 실행되고 있습니다. 이것이 shadow AI이며, 이는 shadow IT의 자연스러운 진화입니다. Data and Identity Security Report by Netwrix에서 2,000명 이상의 보안 및 IT 리더를 대상으로 설문조사한 결과, 조직의 단 20%만이 직원의 shadow AI 사용을 완전히 모니터링하거나 관리한다고 답했습니다.
이러한 관리되지 않는 도구들은 소프트웨어 배포 파이프라인을 거치지 않으며, 그로 인해 대부분의 경우 문제가 발생하기 전까지 IT에서 이를 볼 수 없습니다. 사용자가 실행하는 모든 승인되지 않은 실행 파일은 환경에 대한 새로운 모니터링되지 않은 진입점입니다. 이는 보안 태세가 허술한 정당한 AI 도구일 수도 있고, AI로 위장한 악성코드일 수도 있습니다. 공격자들은 지금 ‘AI’라는 용어가 얼마나 많은 신뢰를 얻는지 잘 알고 있습니다. 어쨌든, 당신이 방어해야 할 공격 표면이 더 커졌으며, 당신은 이에 대해 의견조차 낼 수 없었습니다.
AppLocker가 너무 까다롭습니다
AppLocker는 장치에서 실행되는 것을 완전히 제한할 수 있지만, 일상적인 관리 현실은 매우 힘듭니다. 새로운 애플리케이션마다, 업데이트마다, 모든 예외 상황마다 팀의 누군가가 규칙을 작성하고 테스트하며 유지 관리해야 합니다. AppLocker의 작업 흐름은 이미 일반적인 소프트웨어 확산으로 인해 부담이 컸습니다. 직원들이 스스로 다운로드하고, 자신의 일정에 따라 업데이트하며, 한 달 후에는 새로운 도구로 교체하는 AI 도구를 추가하면 기존 허용 목록 방식이 왜 따라갈 수 없는지 알 수 있습니다. 규칙집을 최신 상태로 유지하려면 전담 직원이 필요하며, 그래도 항상 한 발 늦을 수밖에 없습니다.
파일 소유자 기반 허용 목록
이름, 해시 또는 게시자별로 허용되거나 금지된 항목의 계속 증가하는 목록을 유지하려고 하기보다는 질문 자체를 완전히 바꾸십시오.
질문: 이 파일의 소유자는 누구인가요?
IT 팀이 표준 배포 프로세스를 통해 애플리케이션을 설치하면 파일 소유권은 신뢰할 수 있는 설치를 반영하지만, 사용자가 인터넷에서 실행 파일을 다운로드하거나 USB 드라이브에서 스크립트를 복사하거나 스스로 찾은 AI 도구를 가져오면 해당 파일은 이제 관리자 소유가 아닌 사용자 소유가 됩니다.
PolicyPak의 SecureRun은 소유권 조건을 확인하며, 파일이 신뢰할 수 있는 SecureRun 멤버 목록에 있는 사람이 설치하지 않았다면 실행되지 않습니다. 승인된 애플리케이션은 정확히 정상적으로 작동합니다. IT 부서에서 아무도 들어본 적 없는 AI 도구를 포함한 나머지는 실행되기 전에 차단됩니다.
이것이 제가 1클릭 랜섬웨어 방지라고 부르는 이유입니다. 영원히 업데이트해야 하는 수천 개의 특정 애플리케이션 목록을 만드는 것이 아닙니다. 누가 처음에 파일을 놓았는지에 기반한 단일하고 견고한 신뢰 경계를 설정하는 것입니다. 번거로움 없는 포괄적 허용 목록이며, 위협이 랜섬웨어, 무단 스크립트, 또는 이번 주 네트워크에 돌아다니는 최신 미승인 AI 실행 파일이든 동일하게 작동합니다.
AI 도구 사용 정책 시행
견고한 AI 도구 사용 정책을 작성하는 것은 필수적이며, 승인된 사항, AI 시스템과 공유할 수 있는 데이터와 공유할 수 없는 데이터를 정의하고, 새로운 도구가 운영 데이터에 접근하기 전에 평가 책임자를 명확히 해야 합니다. 하지만 불편한 진실은 기술적 통제가 이를 강제하기 전까지 정책은 단지 문서상의 글자에 불과하다는 것입니다.
PolicyPakPolicyPak의 SecureRun은 엔드포인트 수준의 백스톱을 제공하여 팀이 사용자의 기기에 나타날 수 있는 모든 AI 애플리케이션을 식별하고 분류할 필요 없이 AI 정책을 자동으로 시행합니다. 내일의 AI 도구 이름을 몰라도 오늘 차단할 수 있습니다. 제어가 애플리케이션 ID가 아닌 파일 소유권에 기반하기 때문에, 도구가 잘 알려진 AI 어시스턴트이든, 잘 알려지지 않은 오픈 소스 모델 실행기이든, 지난주에는 존재하지 않았던 것이든 상관없습니다. 승인된 프로세스를 통해 설치되지 않았다면 실행되지 않습니다.
Netwrix가 도울 수 있는 방법
Shadow AI 도입은 가속화될 것이며, 애플리케이션 하나하나를 개별적으로 막으려는 시도는 실패할 것입니다. 필요한 것은 시장에 나오는 모든 새로운 AI 도구를 따라잡는 데 신경 쓰지 않는 제어 수단입니다. 이는 처음부터 이름 목록을 기반으로 만들어지지 않았기 때문입니다.PolicyPak 의 SecureRun은 바로 그런 기능을 제공합니다: 단일 파일 소유권 기반 신뢰 경계로, 엔드포인트에서 AI 정책을 조용히 시행하며, 신뢰할 수 없는 애플리케이션과 스크립트를 차단하면서 이미 과중한 보안 팀에 지속적인 유지 관리를 요구하지 않습니다.
PolicyPak이 AI 정책을 어떻게 시행하는지 확인하세요
자세히 알아보기자주 묻는 질문
공유하기
더 알아보기
저자 소개
Dirk Schrader
보안 연구 부문 VP
Dirk Schrader는 Netwrix의 레지던트 CISO(EMEA)이며 보안 연구 부문 VP입니다. CISSP (ISC²) 및 CISM (ISACA) 자격증을 보유한 IT 보안 분야 25년 경력의 베테랑으로, 사이버 위협에 대응하는 현대적 접근 방식으로서 사이버 복원력을 발전시키기 위해 노력하고 있습니다. Dirk는 커리어 초기에 기술 및 지원 역할에서 시작해, 이후 대규모 다국적 기업과 소규모 스타트업 모두에서 영업, 마케팅, 제품 관리 직무로 자리를 옮기며 전 세계의 사이버보안 프로젝트에 참여해 왔습니다. 그는 사이버 복원력을 달성하기 위해 변화 관리와 취약점 관리의 필요성을 다룬 수많은 글을 게재해 왔습니다.