Solar: 직원 AI 상호작용의 약 40%가 기밀 데이터 포함
Solar Group은 공용 AI 서비스와의 직원 상호작용을 분석한 결과, 약 40%가 기밀 정보를 포함하는 것으로 나타났다고 밝혔다. 이 분석은 Solar Dozor DLP 시범 운영의 일환으로 2026년 상반기 12,000건의 상호작용을 대상으로 이루어졌으며, 그중 43%는 개발 팀과 관련된 것이었다. 회사는 데이터 유출을 방지하기 위해 관리되는 AI 사용의 필요성을 강조했다.
Solar Group는 2026년 상반기 Solar Dozor DLP 시스템 시범 운영 기간 동안 기록된 12,000건의 직원 상호작용을 분석하여 러시아 대기업의 공공 AI 서비스 사용 현황을 조사했습니다. 상호작용의 38%에서 기밀 정보가 포함된 것으로 나타났으며, 그중 41%는 소스 코드 및 구성 파일, 30%는 개인, 금융 및 기타 민감 데이터, 18%는 지적 재산이었습니다. 이러한 사건의 43%는 개발팀에서, 26%는 상업 부서에서 발생했습니다. 분석 대상에는 금융, 산업, 소매, 통신, IT, 정부 부문의 150개 기업이 포함되었습니다. Solar Dozor의 제품 책임자 알리 가지예프(Ali Gadzhiev)는 공공 AI가 이제 일상적인 도구가 되었지만 관리상의 위험을 초래하므로 기업은 AI 사용을 규제하고 통제해야 한다고 언급했습니다. 전송된 데이터에는 코드, 문서, 스프레드시트, 계약서, 고객 정보, 내부 보고서가 포함되었습니다. 비밀번호, 토큰, API 키는 기밀 상호작용의 11%를 차지했습니다. UCSS와 Solar가 102개 기업을 대상으로 한 공동 연구에 따르면, 82.8%가 기술 인력에게 생성형 AI 사용을 허용했지만, 42.4%는 AI 관련 유출을 의심했고 8.1%는 실제 사고를 확인했습니다. Solar는 AI 서비스에 대한 접근 제어와 전송 데이터 콘텐츠 모니터링, 그리고 직원 보안 인식 교육을 포함한 2단계 관리 접근 방식을 권장합니다.
출처: CNews —
원문
