무슨 일이 있었나
AI 시스템에 대한 보안 위협 및 손상을 구체적으로 다루는 최초의 국제 표준인 ISO/IEC 27090(데이터 포이즈닝, 회피, 모델 추출, 프롬프트 인젝션 등 AI 생명주기 전반에 걸친 내용 포함)이 2026-08-19에 최종 국제 표준안(FDIS) 투표를 완료하고 ISO 단계 60.00인 '출판 중인 국제 표준'으로 이동했습니다. 이 이정표(투표 종료 및 최종 출판 처리 진입)는 당사의 조사 기간 경계에 또는 직전에 도달했으며 2026-08-21부터 2026-08-27 기간 동안 표준 실무자들에 의해 계속 적극적으로 보도되고 분석되었습니다. 연구 결과, 본 표준은 아직 완전한 출판(단계 60.60)에 도달하지 않았습니다. 명시적으로 정보성/지침용(인증 불가능)이며 EU AI 법의 조화된 표준 추적(해당 역할은 CEN/CENELEC의 prEN 18282에 해당)과는 독립적으로 개발되었습니다.
왜 중요한가
AI 보안 위협을 위해 특별히 제작된 대표적인 국제 표준으로, ISO/IEC 42001 및 NIST AI RMF과 함께 널리 참조될 것으로 예상되며, AI 위협 범주 및 생명주기 위험 관리를 위한 기본 어휘/지침 문서로서 기능할 것입니다. 2026년 FDIS 이후 실무자들이 기대해온 임박한 출판이 주요 이정표입니다.
필요한 조치
공식 출판(단계 60.60)을 모니터링하고 출판된 텍스트를 획득합니다. 기존 AI 보안 프로그램을 해당 표준의 위협 분류 체계 및 생명주기 지침에 매핑하여 참조 프레임워크로서의 채택에 대비합니다.