책임 및 치리 · Updated 2026-04-26

CSA AI 시스템 보안 지침

Guidelines and Companion Guide on Securing AI Systems

거버넌스 공표됨 2024-10 Cyber Security Agency of Singapore (CSA)

핵심 결론

AI 시스템 전 생명주기 보안 모범 사례—AI 보안 거버넌스 공백 채우기

상세 설명

CSA는 2024년 10월에 공표되었으며, AI 시스템의 전 생명주기를 다룹니다: 계획·설계 단계의 위협 모델링, 개발 단계의 데이터·모델 보안, 배포 단계의 보안 테스트, 운영 단계의 모니터링 및 사건 대응. 적대적 공격 방어, 데이터 오염 방지, 모델 도용 방지, 공급망 보안 등 AI 특유의 위험에 중점을 둡니다. 부속 문서인 Securing Agentic AI 보충 문서는 2025년 10월 22일 초안이 공개 협의용으로 발표되었고(2025년 12월 31일 마감), 최종본은 2026년 6월 17일 공개되어 프레임워크를 Agentic AI 시나리오까지 확장했습니다.

법적 프레임워크 내 위치

원칙에서 도구에서 집행으로의 점진적 경로 — FEAT → Veritas → MindForge → AI Risk Management Guidelines

동일 그룹 법률 카드

같은 주제 더 보기