생성AI와 AI 모델 활용이 기업 전반으로 확산되면서 승인되지 않은 AI 모델과 관리되지 않는 데이터 사용이 새로운 보안 위협으로 부상하고 있다. 섀도 AI(Shadow AI)는 기업 내 정책과 무관하게 배포된 모델이나 숨겨진 AI 사용을 의미하며, 기존 보안 도구로는 발견이 어려워 데이터 유출, 지적 재산권 침해, 규정 위반 등의 위험을 초래할 수 있다. 특히 기업 보안팀은 AI 모델의 배포 위치, 사용 데이터 종류, 정책 준수 여부를 파악하기 어려운 경우가 많아 이에 대한 통합 가시성과 제어 수단의 필요성이 커지고 있다.
승인되지 않은 모델 탐지·위험 데이터 식별 기능
데이터 보안, 개인정보 보호, 규정 준수 및 AI 거버넌스 플랫폼 기업 빅아이디(BigID)는 새로운 기능 ‘섀도 AI 디스커버리(Shadow AI Discovery)’를 출시했다.

이 솔루션은 조직 전반에서 승인되지 않은 AI 모델을 자동으로 탐지하고, AI 학습 및 운영에 사용되는 개인·규제 데이터 세트를 식별한다. 또한 클라우드, SaaS, 개발자 도구, 협업 플랫폼 등 다양한 환경에서 숨겨진 AI 활동을 표면화한다. 모델을 기본 데이터와 연관시켜 정책 기반의 수정과 위험 차단을 가능하게 하며, 실행 가능한 인텔리전스를 통해 AI 보안 태세를 개선한다.
섀도 AI 디스커버리는 단순 가시성 확보를 넘어 보안 및 거버넌스 팀이 직접 정책을 시행하고 위험 접근을 제한하며 수정 워크플로를 실행할 수 있는 기능을 제공한다. 이를 통해 기업은 승인되지 않은 모델과 위험한 데이터 사용을 조기에 식별하고 문제가 발생하기 전에 대응할 수 있다. 빅아이디는 모델 저장소, 개발자 도구, 클라우드, 협업 플랫폼 간 통합을 지원해 섀도 AI의 영향을 전체적으로 파악하고 제어할 수 있는 환경을 마련했다.
빅ID 님로드 백스(Nimrod Vax) CPO는 “보안 팀은 위험한 AI를 찾아내는 데 그치지 않고 이를 차단해야 한다. 섀도 AI 디스커버리는 숨겨진 모델과 위험한 데이터 사용을 발견하고 사전에 조치할 수 있는 엔드투엔드 가시성과 제어 기능을 제공한다.”고 밝혔다. 이 솔루션은 금융, 헬스케어, 제조 등 AI 도입이 활발하고 데이터 보안이 중요한 산업에서 활용성이 높을 것으로 예상되며, 기업의 AI 보안 전략에 핵심 도구로 자리 잡을 전망이다.
섀도 AI 확산은 기업 보안·규정 준수에 중대한 위협이 되고 있다. 빅아이디의 섀도 AI 디스커버리는 승인되지 않은 AI 모델과 위험 데이터 사용을 식별·제어하는 기능을 통해 이러한 위험을 선제적으로 완화하고, 안전하고 규정을 준수하는 AI 환경 구축을 지원한다.
관련기사
- 생성AI 확산 속 섀도우 AI 급증, 기업 보안 적신호...실시간 거버넌스 시급
- 데이터 계보·맥락 분석 기반 AI 보안 플랫폼...오탐율 90%↓조사 속도 5배↑
- AI 기반 소프트웨어 개발 보안 위협 대응 전략
- [기고] AI 기술 리스크, 예측기반 ‘호라이즌 스캐닝’으로 선제 대응해야
- "AI 기반 사이버 위협 대응, 조직 내 인식 격차가 보안 리스크로 부상"
- 기업 94%, 고급 AI 보안 전략 부재
- 특정 생성AI 차단 확산세..기업의 섀도우 AI 위협 대응 전략
- [RSAC 2025]AI 에이전트 데이터 보호하는 ‘실시간 접근 통제 및 데이터 보안 솔루션’
- 섀도우 AI 보안 위험 완화하는 생성AI 보안 제어 기능
- 생성AI ROI 평가 및 위험 거버넌스 관리 솔루션...ROI 극대화·위험 최소화
- 기업 96%, “AI 위협 예방에 보안 예산 늘린다”
- “절반 넘는 직원, 정책 위반해도 AI 사용...기업 보안에 비상”
- [기고문] 산업별 AI 맞춤형 혁신, SaaS 한계를 넘는 해법
- [기고문] 섀도 AI, 거버넌스와 가시성 없이는 관리할 수 없다
- 섀도AI 차단 ‘생성AI 보안·거버넌스 플랫폼’...기업 생존 필수 전략
- 구글 클라우드, AI 혁신 안전성 높이는 차세대 보안 기능 발표
- 인텔·AWS, 제온 6 기반 EC2 인스턴스로 클라우드 혁신 가속
- 클라우드 데이터 삭제 사고 막는 다중 인증 보안...비용 절감·보안 강화
- ‘엔터프라이즈 아키텍처 기반 AI 관리’...기업 규정 준수와 위험 관리 필수 인프라
- 초경량·고효율 오픈소스 AI 모델...글로벌 연구 협업 강화
- "기업 내 AI 사용 89%, 탐지 못해 보안 사각지대로 방치"
- [기고]에이전틱 AI 거버넌스 구축, 비용 절감과 신뢰 확보의 핵심
- AI 센서 기반 예측 유지보수...산업 설비 고장률 90% 줄여
- AI 코드 보안, ‘가시성·정책·추적’이 핵심...AI 공급망 전주기 관리 강화
- ‘AI 비용 폭탄’ 막는 스마트 라우팅...작업별 최적 언어모델 실시간 전환
- 섀도 MCP 서버 증가...AI 자동화 환경에서 API 공격면 관리가 필수
