“챗GPT 활용 보고서 작성, 기밀 줄줄 새”… 기업 ‘섀도 AI’ 주의보
국내 주요 대기업에서 근무하는 A 씨는 회사 내 신사업 발굴팀에 소속돼 있다. 회사에서 개발한 자체 AI가 있지만 필요한 외부 자료를 검색하는 데 한계가 있어 그는 보고서의 질을 끌어올리기 위해 주로 챗GPT를 사용하고 있다. 국내에서도 생성형 AI 등장 초기인 2023년 대기업 일부 직원이 사내 기밀 소스 코드를 실수로 챗GPT에 입력하며 민감한 내부 정보가 오픈AI 측 클라우드로 전송되는 사고가 발생한 바 있다. 개발 및 보안 인력이 부족한 스타트업에서는 AI를 이용해 코딩을 하는 ‘바이브 코딩’도 보안 허점의 원인으로 부각되고 있다. 비전문가들이 ‘커서’나 ‘클로드’ 같은 코딩 AI를 이용해 프로그램을 개발하고, 제대로 된 보안 검증 없이 사용하다 보니 곳곳에서 보안 취약점이 발생하고 있다는 것이다.