책임 및 치리 · Updated 2026-04-26
CSA AI 시스템 보안 지침
Guidelines and Companion Guide on Securing AI Systems
핵심 결론
AI 시스템 전 생명주기 보안 모범 사례—AI 보안 거버넌스 공백 채우기
상세 설명
CSA는 2024년 10월에 공표되었으며, AI 시스템의 전 생명주기를 다룹니다: 계획·설계 단계의 위협 모델링, 개발 단계의 데이터·모델 보안, 배포 단계의 보안 테스트, 운영 단계의 모니터링 및 사건 대응. 적대적 공격 방어, 데이터 오염 방지, 모델 도용 방지, 공급망 보안 등 AI 특유의 위험에 중점을 둡니다. 부속 문서인 Securing Agentic AI 보충 문서는 2025년 10월 22일 초안이 공개 협의용으로 발표되었고(2025년 12월 31일 마감), 최종본은 2026년 6월 17일 공개되어 프레임워크를 Agentic AI 시나리오까지 확장했습니다.
법적 프레임워크 내 위치
원칙에서 도구에서 집행으로의 점진적 경로 — FEAT → Veritas → MindForge → AI Risk Management Guidelines
동일 그룹 법률 카드
디지털 인프라 법안(DIB, 초안)
데이터 센터와 클라우드 서비스에 라이선스를 부여하여 AI 컴퓨팅 기반을 처음으로 강행법 규제에 편입시키며, 에너지 효율 요구 사항이 자발적에서 강제로 전환됩니다.
법원 생성형 AI 사용 지침
변호사와 당사자는 AI로 준비된 법률 문서에 대해 최종 책임을 지며, AI 사용 사실을 공개해야 합니다.
MAS AI 위험 관리 지침
금융업 AI 모델 위험 관리를 위한 정식 규제 기대서—은행업 AI를 위한 세계 최초의 규제 문서입니다.
PDPA × AI 경계
AI 데이터 사용을 위한 법적 경계 설정—정당한 이익 예외(Business Improvement Exception)가 AI 훈련에 공간을 마련합니다.