레코, 기업 전반의 섀도우 AI 사각지대 근절을 목표로 합니다.
AI는 전례 없는 속도로 직장에 확산되고 있습니다. 매일 직원들이 IT 보안팀의 승인이나 감독 없이 AI 도구를 기업 시스템에 연결하는 경우가 많습니다. 그 결과 모니터링 없이 회사 데이터에 액세스하는 통합 및 도구의 네트워크가 점점 더 늘어나고 있으며, 전문가들은 이를 섀도 AI라고 부릅니다.
SaaS 보안 및 AI 거버넌스 제공업체인 Reco의 공동 창립자이자 CTO인 Tal Shapira 박사는 이 보이지 않는 확산이 오늘날 가장 큰 조직 위협 중 하나가 될 수 있다고 말합니다. 그는 AI 도입 속도가 이미 현재 기업의 안전장치를 넘어섰다고 지적합니다.
"우리는 약 18개월 만에 'AI가 다가오고 있다'에서 'AI는 어디에나 있다'로 전환했습니다. 문제는 거버넌스 프레임워크가 이를 따라잡지 못했다는 점입니다."라고 샤피라는 말합니다.
기업 시스템 내의 숨겨진 위협
샤피라에 따르면 대부분의 기업 보안 시스템은 모든 것이 방화벽과 네트워크 경계 뒤에 머물러 있던 구시대를 위해 구축되었습니다. 섀도 AI는 회사 자체 애플리케이션 내부에 숨어 내부에서 작동함으로써 이러한 모델을 파괴합니다.
많은 최신 AI 도구는 Salesforce, Slack 또는 Google Workspace와 같은 일상적인 SaaS 플랫폼과 직접 통합됩니다. 이는 본질적으로 위험하지는 않지만, AI는 설정 후에도 활성 상태로 유지되는 권한이나 플러그인을 통해 연결되는 경우가 많습니다. 이러한 '조용한' 연결은 도구를 설치한 직원이 퇴사하거나 도구 사용을 중단한 후에도 AI가 회사 데이터에 계속 액세스할 수 있도록 할 수 있습니다. 이는 섀도 AI의 주요 과제입니다.
샤피라는 이렇게 말합니다: "더 심각한 문제는 이러한 도구가 회사 인프라에 내장되어 때로는 수개월 또는 수년 동안 탐지되지 않는다는 것입니다."
이 새로운 종류의 위험은 많은 AI 시스템이 확률적이기 때문에 특히 추적하기 어렵습니다. AI는 고정된 명령을 실행하는 대신 패턴을 기반으로 예측을 합니다. 따라서 상황에 따라 행동이 달라지기 때문에 감독과 통제가 더욱 어려워집니다.
AI가 예기치 않게 행동하는 경우
실제 사건 사고에서 섀도 AI의 실질적인 영향력을 확인할 수 있습니다. Reco는 최근 자사 시스템이 안전하고 규정을 준수한다고 믿었던 포춘 100대 금융 회사와 협력했습니다. 이 회사는 Reco의 모니터링을 배포한 지 며칠 만에 Salesforce 및 Microsoft 365 환경에서 1,000개 이상의 승인되지 않은 타사 통합을 발견했으며, 그 중 절반 이상이 AI에 의해 구동되었습니다.
그 중 한 통합은 Zoom에 연결된 전사 도구로, 가격 협상과 기밀 피드백을 포함한 모든 고객 통화를 녹음했습니다. "가장 민감한 데이터를 타사 모델에 무심코 학습시키고 있었습니다."라고 Shapira는 설명합니다. "해당 데이터가 어떻게 저장되거나 사용되는지에 대한 계약이나 명확성이 없었습니다."
또 다른 사례에서는 한 직원이 ChatGPT를 Salesforce에 직접 연결하여 AI가 몇 시간 만에 수백 개의 내부 보고서를 생성할 수 있도록 했습니다. 효율적이긴 했지만 고객 세부 정보와 매출 예측이 외부 AI 플랫폼에 노출되었습니다.
보이지 않는 것을 드러내는 Reco의 방법
Reco의 플랫폼은 기업에게 시스템에 연결되는 AI 도구와 해당 도구가 도달할 수 있는 데이터에 대한 완전한 가시성을 제공합니다. 이 플랫폼은 SaaS 환경에서 OAuth 권한, 타사 앱, 브라우저 확장 프로그램을 지속적으로 스캔합니다. 일단 식별되면 Reco는 해당 도구를 설치한 사용자, 해당 사용자가 가진 권한, 비정상적인 동작 여부를 표시합니다.
연결이 위험해 보이면 시스템은 관리자에게 경고하거나 자동으로 액세스를 취소합니다. "AI 도구는 며칠이 아니라 몇 시간 만에 방대한 양의 데이터를 추출할 수 있기 때문에 속도가 매우 중요합니다."라고 샤피라는 말합니다.
네트워크 경계에 초점을 맞춘 기존 보안 제품과 달리 Reco는 ID 및 액세스 계층을 타깃으로 합니다. 따라서 대부분의 데이터가 기존 방화벽 너머에 있는 오늘날의 클라우드 우선, SaaS 의존형 조직에 적합합니다.
광범위한 보안 경보
업계 분석가들은 Reco의 접근 방식이 AI 차단에서 관리로 전환하는 더 큰 엔터프라이즈 보안 트렌드를 반영한다고 말합니다. 최근 Cisco의 AI 준비도에 관한 보고서에 따르면 조직의 62%가 직원들이 업무에서 AI 도구를 사용하는 방식에 대한 가시성이 제한적이라고 인정했습니다. 거의 절반이 이미 한 번 이상 AI 관련 데이터 사고를 겪었다고 답했습니다.
세일즈포스의 아인슈타인부터 마이크로소프트 코파일럿에 이르기까지 AI가 주류 소프트웨어에 포함되면서 도전 과제는 더욱 커지고 있습니다. "샤피라는 "신뢰할 수 있는 플랫폼을 사용하고 있다고 생각하지만, 그 플랫폼에 자동으로 정보에 액세스하는 AI 기능이 포함되어 있다는 사실을 깨닫지 못할 수 있습니다."라고 말합니다.
Reco의 플랫폼은 승인된 AI 활동과 승인되지 않은 AI 활동을 모두 모니터링하여 조직이 데이터의 흐름과 그 이유를 이해할 수 있도록 지원함으로써 이러한 격차를 해소합니다.
자신 있게 AI 도입
샤피라는 모든 비즈니스 도구가 눈에 보이든 보이지 않든 어떤 형태로든 AI를 포함하는 'AI 인프라 단계'에 접어들고 있다고 생각합니다. 따라서 지속적인 모니터링, 최소 권한 액세스, 시간 제한 권한이 필수적입니다.
"성공하는 기업은 AI를 차단하는 기업이 아닙니다. "혁신과 신뢰를 모두 보호하는 가드레일을 통해 책임감 있게 AI를 도입하는 기업이 될 것입니다."
섀도우 AI는 직원의 부주의가 아니라 기술이 얼마나 빠르게 발전하고 있는지를 반영한다고 그는 강조했습니다. "사람들은 생산성을 높이고 싶어 합니다."라고 그는 말합니다. "우리의 역할은 조직을 위험에 빠뜨리지 않으면서도 이를 가능하게 하는 것입니다."
데이터에 대한 통제권을 잃지 않으면서 AI를 활용하고자 하는 기업에게 Reco가 전하는 메시지는 간단합니다: 보이지 않는 것은 보호할 수 없습니다.
이미지 출처: Unsplash
관련 기사
미국의 주식 시장이 AI와 항공우주 거대 기업들의 1조 달러 데뷔를 앞두고 역사적 이정표에 도달
엘론 머스크, 샘 알트만, 그리고 다리오 아모데이라는 기술 산업의 거인 세 명이 각자의 기업에 대해 공개 시장 상장(IPO)을 앞두고 있다. 스페이스X, 오픈AI, 앤트로픽이라는 세 산업의 거대 기업이 1조 달러 이상의 기업 가치를 달성하며 상장을 준비함에 따라, 2026년은 미국 역사상 신주 발행 측면에서 가장 중요한 해가 될 것으로 전망된다.이러한 역사적인 자본 증가는 전 세계 금융계의 주목을 받고 있으며, 공공 시장이 이러한 규모의 자금
스웨덴의 AI 스타트업 로버블 아이즈, 주요 자금 조달 라운드 이후 132억 달러의 기업 가치 달성
AI 기반 코딩 도구가 인기를 얻으면서 스웨덴 스타트업 로버블(Lovable)이 주요 자금 조달 라운드를 성사시켰다. 이 회사는 30억 달러를 조달하여 지난 12월 기록된 66억 달러의 두 배인 132억 달러의 기업 가치를 달성할 수 있을 것으로 기대된다. 멘로 벤처스(Menlo Ventures)가 이 투자 라운드를 주도할 것으로 예상된다.로버블의 매력은 복잡한 코딩 기술이 필요하지 않은 소프트웨어 제작을 단순화하는 핵심 '바이브 코딩(vib
구글, 사용자 제어 강화에 맞춰 제미니용 레미 AI 에이전트 테스트
비즈니스 인사이더에 따르면, 구글은 제미나이를 위한 새로운 AI 개인 에이전트인 레미를 테스트하고 있습니다. 이 도구는 사용자를 대신하여 작업을 실행하여 전문적인 워크플로우와 일상적인 루틴을 모두 간소화하는 것을 목표로 합니다.현재 레미는 제미나이 애플리케이션의 내부 직원 전용 버전에서 테스트 중입니다. 이 보고서는 내부 문서와 프로젝트에 정통한 두 명의 인물과의 인터뷰를 인용합니다. 내부 자료는 레미를 “24/7 개인 에이전트”로 묘사하며,
관련 특별 주제 추천
의견 (2)
0/500
Wait, so employees are just hooking up AI tools to company systems without telling IT? That's like letting a toddler play with matches and expecting no fire. 🔥 Shadow AI is basically the corporate equivalent of 'ask for forgiveness, not permission.' 😅
AI는 전례 없는 속도로 직장에 확산되고 있습니다. 매일 직원들이 IT 보안팀의 승인이나 감독 없이 AI 도구를 기업 시스템에 연결하는 경우가 많습니다. 그 결과 모니터링 없이 회사 데이터에 액세스하는 통합 및 도구의 네트워크가 점점 더 늘어나고 있으며, 전문가들은 이를 섀도 AI라고 부릅니다.
SaaS 보안 및 AI 거버넌스 제공업체인 Reco의 공동 창립자이자 CTO인 Tal Shapira 박사는 이 보이지 않는 확산이 오늘날 가장 큰 조직 위협 중 하나가 될 수 있다고 말합니다. 그는 AI 도입 속도가 이미 현재 기업의 안전장치를 넘어섰다고 지적합니다.
"우리는 약 18개월 만에 'AI가 다가오고 있다'에서 'AI는 어디에나 있다'로 전환했습니다. 문제는 거버넌스 프레임워크가 이를 따라잡지 못했다는 점입니다."라고 샤피라는 말합니다.
기업 시스템 내의 숨겨진 위협
샤피라에 따르면 대부분의 기업 보안 시스템은 모든 것이 방화벽과 네트워크 경계 뒤에 머물러 있던 구시대를 위해 구축되었습니다. 섀도 AI는 회사 자체 애플리케이션 내부에 숨어 내부에서 작동함으로써 이러한 모델을 파괴합니다.
많은 최신 AI 도구는 Salesforce, Slack 또는 Google Workspace와 같은 일상적인 SaaS 플랫폼과 직접 통합됩니다. 이는 본질적으로 위험하지는 않지만, AI는 설정 후에도 활성 상태로 유지되는 권한이나 플러그인을 통해 연결되는 경우가 많습니다. 이러한 '조용한' 연결은 도구를 설치한 직원이 퇴사하거나 도구 사용을 중단한 후에도 AI가 회사 데이터에 계속 액세스할 수 있도록 할 수 있습니다. 이는 섀도 AI의 주요 과제입니다.
샤피라는 이렇게 말합니다: "더 심각한 문제는 이러한 도구가 회사 인프라에 내장되어 때로는 수개월 또는 수년 동안 탐지되지 않는다는 것입니다."
이 새로운 종류의 위험은 많은 AI 시스템이 확률적이기 때문에 특히 추적하기 어렵습니다. AI는 고정된 명령을 실행하는 대신 패턴을 기반으로 예측을 합니다. 따라서 상황에 따라 행동이 달라지기 때문에 감독과 통제가 더욱 어려워집니다.
AI가 예기치 않게 행동하는 경우
실제 사건 사고에서 섀도 AI의 실질적인 영향력을 확인할 수 있습니다. Reco는 최근 자사 시스템이 안전하고 규정을 준수한다고 믿었던 포춘 100대 금융 회사와 협력했습니다. 이 회사는 Reco의 모니터링을 배포한 지 며칠 만에 Salesforce 및 Microsoft 365 환경에서 1,000개 이상의 승인되지 않은 타사 통합을 발견했으며, 그 중 절반 이상이 AI에 의해 구동되었습니다.
그 중 한 통합은 Zoom에 연결된 전사 도구로, 가격 협상과 기밀 피드백을 포함한 모든 고객 통화를 녹음했습니다. "가장 민감한 데이터를 타사 모델에 무심코 학습시키고 있었습니다."라고 Shapira는 설명합니다. "해당 데이터가 어떻게 저장되거나 사용되는지에 대한 계약이나 명확성이 없었습니다."
또 다른 사례에서는 한 직원이 ChatGPT를 Salesforce에 직접 연결하여 AI가 몇 시간 만에 수백 개의 내부 보고서를 생성할 수 있도록 했습니다. 효율적이긴 했지만 고객 세부 정보와 매출 예측이 외부 AI 플랫폼에 노출되었습니다.
보이지 않는 것을 드러내는 Reco의 방법
Reco의 플랫폼은 기업에게 시스템에 연결되는 AI 도구와 해당 도구가 도달할 수 있는 데이터에 대한 완전한 가시성을 제공합니다. 이 플랫폼은 SaaS 환경에서 OAuth 권한, 타사 앱, 브라우저 확장 프로그램을 지속적으로 스캔합니다. 일단 식별되면 Reco는 해당 도구를 설치한 사용자, 해당 사용자가 가진 권한, 비정상적인 동작 여부를 표시합니다.
연결이 위험해 보이면 시스템은 관리자에게 경고하거나 자동으로 액세스를 취소합니다. "AI 도구는 며칠이 아니라 몇 시간 만에 방대한 양의 데이터를 추출할 수 있기 때문에 속도가 매우 중요합니다."라고 샤피라는 말합니다.
네트워크 경계에 초점을 맞춘 기존 보안 제품과 달리 Reco는 ID 및 액세스 계층을 타깃으로 합니다. 따라서 대부분의 데이터가 기존 방화벽 너머에 있는 오늘날의 클라우드 우선, SaaS 의존형 조직에 적합합니다.
광범위한 보안 경보
업계 분석가들은 Reco의 접근 방식이 AI 차단에서 관리로 전환하는 더 큰 엔터프라이즈 보안 트렌드를 반영한다고 말합니다. 최근 Cisco의 AI 준비도에 관한 보고서에 따르면 조직의 62%가 직원들이 업무에서 AI 도구를 사용하는 방식에 대한 가시성이 제한적이라고 인정했습니다. 거의 절반이 이미 한 번 이상 AI 관련 데이터 사고를 겪었다고 답했습니다.
세일즈포스의 아인슈타인부터 마이크로소프트 코파일럿에 이르기까지 AI가 주류 소프트웨어에 포함되면서 도전 과제는 더욱 커지고 있습니다. "샤피라는 "신뢰할 수 있는 플랫폼을 사용하고 있다고 생각하지만, 그 플랫폼에 자동으로 정보에 액세스하는 AI 기능이 포함되어 있다는 사실을 깨닫지 못할 수 있습니다."라고 말합니다.
Reco의 플랫폼은 승인된 AI 활동과 승인되지 않은 AI 활동을 모두 모니터링하여 조직이 데이터의 흐름과 그 이유를 이해할 수 있도록 지원함으로써 이러한 격차를 해소합니다.
자신 있게 AI 도입
샤피라는 모든 비즈니스 도구가 눈에 보이든 보이지 않든 어떤 형태로든 AI를 포함하는 'AI 인프라 단계'에 접어들고 있다고 생각합니다. 따라서 지속적인 모니터링, 최소 권한 액세스, 시간 제한 권한이 필수적입니다.
"성공하는 기업은 AI를 차단하는 기업이 아닙니다. "혁신과 신뢰를 모두 보호하는 가드레일을 통해 책임감 있게 AI를 도입하는 기업이 될 것입니다."
섀도우 AI는 직원의 부주의가 아니라 기술이 얼마나 빠르게 발전하고 있는지를 반영한다고 그는 강조했습니다. "사람들은 생산성을 높이고 싶어 합니다."라고 그는 말합니다. "우리의 역할은 조직을 위험에 빠뜨리지 않으면서도 이를 가능하게 하는 것입니다."
데이터에 대한 통제권을 잃지 않으면서 AI를 활용하고자 하는 기업에게 Reco가 전하는 메시지는 간단합니다: 보이지 않는 것은 보호할 수 없습니다.
이미지 출처: Unsplash
미국의 주식 시장이 AI와 항공우주 거대 기업들의 1조 달러 데뷔를 앞두고 역사적 이정표에 도달
엘론 머스크, 샘 알트만, 그리고 다리오 아모데이라는 기술 산업의 거인 세 명이 각자의 기업에 대해 공개 시장 상장(IPO)을 앞두고 있다. 스페이스X, 오픈AI, 앤트로픽이라는 세 산업의 거대 기업이 1조 달러 이상의 기업 가치를 달성하며 상장을 준비함에 따라, 2026년은 미국 역사상 신주 발행 측면에서 가장 중요한 해가 될 것으로 전망된다.이러한 역사적인 자본 증가는 전 세계 금융계의 주목을 받고 있으며, 공공 시장이 이러한 규모의 자금
스웨덴의 AI 스타트업 로버블 아이즈, 주요 자금 조달 라운드 이후 132억 달러의 기업 가치 달성
AI 기반 코딩 도구가 인기를 얻으면서 스웨덴 스타트업 로버블(Lovable)이 주요 자금 조달 라운드를 성사시켰다. 이 회사는 30억 달러를 조달하여 지난 12월 기록된 66억 달러의 두 배인 132억 달러의 기업 가치를 달성할 수 있을 것으로 기대된다. 멘로 벤처스(Menlo Ventures)가 이 투자 라운드를 주도할 것으로 예상된다.로버블의 매력은 복잡한 코딩 기술이 필요하지 않은 소프트웨어 제작을 단순화하는 핵심 '바이브 코딩(vib
Wait, so employees are just hooking up AI tools to company systems without telling IT? That's like letting a toddler play with matches and expecting no fire. 🔥 Shadow AI is basically the corporate equivalent of 'ask for forgiveness, not permission.' 😅





집






