AI 기술 확산과 글로벌 규제 강화로 기업의 데이터 보호와 윤리적 경영 요구가 높아지고 있다. 그러나 많은 기업들이 변화하는 컴플라이언스 요구사항을 따라가지 못하고, 거버넌스, 리스크, 컴플라이언스(GRC) 운영 부담과 리스크 관리 한계에 직면하고 있다.
GRC 플랫폼 기업 드라타(Drata)가 데이터 보호 규제, AI, 고객 신뢰 유지에 대한 GRC 전문가의 분석을 담은 ‘2025 GRC 현황 보고서: 비용 센터에서 전략적 비즈니스 동력으로(The State of GRC 2025: From Cost Center to Strategic Business Driver)’를 발표했다.
GRC 전문가, “규제 변화 대응에 어려워”
고객의 프라이버시 및 투명성에 대한 기대가 높아지면서 응답자의 96%는 잘 알려진 데이터 침해 사건과 컴플라이언스 위반으로 인한 과징금 때문에 GRC가 더 많은 주목을 받고 있다고 응답했다.
이로 인해 GRC를 적절히 운영해야 한다는 압박이 가중되는 가운데, 응답자의 절반(45%)이 컴플라이언스와 혁신의 균형, 데이터 프라이버시 및 보호, 운영 회복력 유지에 대한 우려를 나타냈다.

응답자의 98%는 GRC 성과를 고객 및 주요 이해관계자들에게 공개해야 내부 및 외부 신뢰를 구축할 수 있다고 말했다. 즉, GRC 전략은 단순한 규제 준수 의무를 넘어 장기적인 비즈니스 성공을 위한 기반임을 시사한다.
실제 기업들은 부실한 컴플라이언스 태세 및 프로세스로 인해 브랜드 평판 문제(51%)에서 보안 및 데이터 침해(49%)까지 부정적인 영향을 경험하고 있다. 특히 GRC 전문가의 48%는 기존 컴플라이언스 프레임워크 업데이트와 주의가 필요한 영역 식별에 어려움을 겪고 있었다.
AI가 불러올 GRC 변화에 대비해야
또한 조사에 참여한 모든 기업(100%)이 향후 12개월 동안 직원들의 AI 기술 사용 증가를 예상하고 있지만, GRC 프로그램이 이를 완벽하게 준비한 곳은 10%에 불과했다.
46%는 AI가 규제 준수를 개선할 것이라고 기대하는 반면, 43%는 AI 편향이 GRC 의사결정에 부정적 영향을 미칠 것을 우려하고 있으며, 39%는 AI의 환각(hallucination) 현상이 부적절한 GRC 가이던스를 제공할 가능성에 대해 우려했다.
드라타 매트 힐러리(Matt Hillary) 보안 담당 부사장 겸 최고 정보 보호 책임자(CISO)는 “보안 및 GRC 팀은 AI로 인한 GRC 기능의 큰 변화를 예상해야 한다.”라며, “이러한 변화에 대비하지 않는 GRC 팀은 컴플라이언스 프로그램의 확장과 조직이 이러한 요구사항을 충족하는 데 어려움을 겪을 것이다.”라고 말했다.
관련기사
- GRC, 단순한 평가 항목 아닌 '운영·비즈니스 성장 핵심'
- 비즈니스 성과 올리는 GRC 프로그램 성과 측정 솔루션...성과와 재무적 영향 측정
- 비즈니스 위험 대비 ‘eGRC’ 글로벌 확산세
- ‘기업 맞춤형 생성AI 도입 및 거버넌스 프레임워크’...AI 위험 식별·민감정보 보호·규제 준수 강화
- 생성AI ‘데이터 보안·규제 준수’ 걱정 해결하는 ‘기업 보안 AI 플랫폼’
- “AI 기반 민감 데이터 인텔리전스 SaaS”...데이터 보호와 규제 준수 보장
- ‘AI 법‧규제‧정책 플랫폼’ 코딧, 홍익표 전 더불어민주당 원내대표 고문 위촉
- 중소기업 겨냥 ‘AI 맬웨어 공급망 공격’ 증가세
- [2025년 전망] AI·자동화 핵심 ‘에이전트 AI·내장형 AI·LLM 기반 데이터 관리’
- [2025년 전망] 생성AI 주도권은 혁신·규제·보안 아우르는 거버넌스에
- 국내 데이터센터 운영 3대 과제...노동력 부족·공간 제약·보안 및 규제
- [2025년 전망] 산업 7대 트렌드와 기업이 주목할 'AI, 규제, 지속 가능성'
- [2025년 전망] 민감한 콘텐츠 보호와 규제 준수 전략 시급
- 데이터 사고 해결·예방하는 ‘AI 기반 데이터 관리 솔루션’...보안 및 개인정보 보호 표준 준수
- [기고] AI 패권 경쟁과 미국의 딜레마
- 전 산업에서 하락하는 디지털 신뢰...규제가 강화된 산업에서도 흔들리다
- 직원 규정 준수 관리에 AI 도입 가속...데이터 프라이버시와 윤리적 리스크가 과제
- 데이터 프라이버시 관리 자동화 AI 에이전트...개인정보보호 자동화 표준 제시
- 기업 맞춤형 ‘AI 기반 GRC 자동화’...수작업 한계 극복·위험 인텔리전스 고도화
- 규정 준수 자동화로 기업 GRC 대응력 향상
- AI 기반 내부 제보 기술로 규정 준수 실시간 전환 실현
- 운영 리스크 정량화와 자동화를 결합한 GRC 기술
- 기업들이 주목하는 AI 환각·편향 제거 ‘머신 언러닝’ 기술
- 변화하는 규제와 신기술 위협 대응 ‘IT 통제 현대화 3단계 전략’
