정의
ISO/IEC 27090은 AI 시스템이 공격받는 구체적인 방식과 조직이 이를 방어하기 위해 사용해야 할 제어 조치를 목록화하는 진행 중인 국제 표준입니다. 일반적인 사이버보안 표준에 대한 AI 특화 동반자라고 생각하면 됩니다. 현재 최종 초안 단계에 있으며, 발표와 업계 채택이 임박했습니다.
왜 중요한가
이는 감사자와 규제 당국이 'AI 시스템을 적절히 보안했는가'를 묻을 때 참고하는 기준 체크리스트가 될 가능성이 높으므로, 지금 선제적으로 대응하면 향후 규정 준수 관련 혼란을 줄일 수 있습니다.