11%만이 AI 보안 준비를 완전히 갖췄다고 보고하는 반면, 17%는 여전히 전혀 준비되지 않았고 45%는 아직 거버넌스 프로그램을 개발 중입니다.
텍사스 주 프리스코, 2026년 6월 10일 — Netwrix는 아이덴티티 및 데이터 보안 분야에서 널리 인정받는 선도 기업으로, 오늘 2026 데이터 및 아이덴티티 보안 보고서를 공개했습니다. 본 보고서는 전 세계 60개 이상의 산업 분야에서 1,889개 조직에 소속된 2,317명의 IT 및 보안 전문가의 응답을 바탕으로 작성되었습니다.
AI가 접근 권한이 필요한 아이덴티티의 수를 크게 늘린 조직에서는, 최근 12개월 동안 침해율이 43%에 달했습니다. 반면 AI가 접근 패턴에 실질적인 변화를 주지 않은 조직에서는 11%였습니다. 이 격차는 데이터 가시성 및 비(非)인간 아이덴티티 거버넌스 등 핵심 보안 관행을 선도하던 조직에서도 지속되었습니다.
“AI로 접근 권한이 확장된 조직은 그렇지 않은 조직에 비해 침해율이 4배 높았습니다. 43% 대 11%입니다.” Netwrix의 CEO인 Grady Summers는 이렇게 말했습니다. “근본 원인은 ‘속도’입니다. AI는 사람이 따라갈 수 있는 속도의 검토보다 훨씬 빠르게 아이덴티티를 추가하고 데이터를 접근하며, 공격자는 몇 초 만에 영향을 만들 수 있습니다. 거버넌스가 그 속도로 운영되지 않으면 결국 ‘형식적인 것’에 불과합니다.”
2026 데이터 및 아이덴티티 보안 보고서 주요 내용
76%
조직은 비(非)인간 아이덴티티를 완전히 거버넌스하거나 모니터링하지 못합니다. 민감 데이터 노출의 75%는 손상된 아이덴티티 또는 잘못 구성된 권한에서 시작되며, 76%의 조직은 더 이상 필요하지 않을 때 기존(standing) 액세스를 즉시 철회할 수 없습니다.
74%
조직은 민감 데이터와 그 데이터에 접근할 수 있는 아이덴티티에 대한 통합된 관점을 갖고 있지 않습니다. 70%는 아이덴티티와 데이터 가시성을 연결하는 통합 전략이 없어, AI가 무엇을 건드리고 있는지 또는 누가 그에 접근할 수 있는지 파악하기 어렵습니다.
Only 11%
연속적인 강제 집행과 모니터링을 통해 AI 거버넌스를 운영화했습니다. 비(非)인간 아이덴티티를 완전히 거버넌스하는 비율은 19%에 불과하며, 직원의 섀도 AI 사용을 완전히 모니터링하는 비율 역시 20%에 그칩니다.
Only 23.5%
조직은 공격자가 움직이는 속도만큼 신속하게 대응할 수 있습니다. 확인된 위험을 완화(remediate)하는 데 1~3일이 필요한 곳이 거의 63%입니다.
40.3%
침해율은 500~999명의 직원을 가진 조직에서 보고되었으며, 어떤 규모 구간보다 가장 높았습니다. 산업별로는 기술, 헬스케어, 건설 분야가 가장 높은 침해율을 보고했습니다. 북미에서는 침해를 경험한 조직의 24%가 지난 1년 동안 최소 10만 달러($100,000) 이상의 손실이 발생했다고 보고했으며, 12%는 25만 달러($250,000) 이상의 손실을 보고했습니다.
데이터, Identity 및 AI 보안 평가
Netwrix는 오늘 Data, Identity & AI Security Assessment도 새롭게 출시했습니다. 이 무료 벤치마킹 도구는 AI 준비도에 대해 12가지 보안 차원과 5단계 성숙도 수준을 기준으로 조직을 평가합니다. 참가자는 현재 보안 태세에 대한 맞춤형 평가, 주요 노출 영역, 그리고 권장되는 다음 단계까지 제공받습니다.
평가 받기추가 자료:
방법론
Netwrix 2026 데이터 및 아이덴티티 보안 보고서는 Netwrix Research Lab에서 제작했습니다. Netwrix는 2026년 초 전 세계 보안 전문가 2,317명을 대상으로 설문을 진행했으며, 60개가 넘는 산업, 5개 성숙도 단계, 12개 보안 차원에 걸쳐 1,889개 조직을 벤치마킹했습니다. 지역별 응답자: 아메리카 68%, EMEA 23%, APAC 9%.
© 2026 Netwrix Corporation. 판권 소유. 본 페이지는 Netwrix가 수행한 연구 결과를 표현하며, 여기에 포함된 정보는 변경될 수 있습니다. Netwrix의 이름, 로고, 제품, 서비스명, 슬로건 및 모든 Netwrix 상표는 Netwrix Corporation 또는 그 계열사의 자산입니다. 기타 이름 및 식별 표시는 각 해당 회사 및/또는 그 계열사가 보유한 상표입니다. 해당 회사들은 본 보도자료의 후원자가 아니며, 달리 Netwrix와 제휴 관계가 아닙니다.
공유하기