보안 · 2026년 10월 7일
온라인 도박과 인공지능이 기업 내부 데이터 유출의 새로운 위협으로 부상
기업 데이터 보안에 대한 위협이 외부 해커의 공격에만 국한되지 않으며, 조직 내부에서 발생하는 위협이 주요한 우려 사항으로 대두되고 있다. 특히 온라인 도박으로 인한 재정적 압박과 직장 내 인공지능 활용의 확산이 결합되면서 내부자 위협의 위험성이 커지고 있다.
인도네시아의 디지털 전환은 이러한 위험을 증폭시키는 요인으로 작용한다. 모니터링 시스템, 데이터 분류, 그리고 접근 권한 설정이 최적화되지 않은 상태에서는 의도적인 행위나 실수로 인한 데이터 유출의 가능성이 높아진다. 2026년 9월 반둥에서 시작된 한 국영 은행 직원 8명에 대한 재판은 내부자 위협이 개인이 아닌 집단적으로 이루어질 수 있음을 보여준다. 피고인들은 104명의 차주 데이터를 위조하여 은행에 26억 6천만 루피아의 손실을 입힌 혐의로 기소되었다.
재정적 압박은 내부자 위협의 주요 동기로 꼽힌다. 금융거래보고분석센터의 데이터에 따르면, 2025년 약 1,230만 명이 온라인 도박 계좌에 예금을 넣었으며 총 금액은 36조 루피아에 달했다. 2017년 이후 51,000명 이상의 공무원이 온라인 도박에 관여한 것으로 확인되었다. 사바나에서 발생한 사례에서는 한 은행 직원이 고객 계좌에서 14억 루피아를 인출하여 온라인 도박과 개인 용도로 사용한 것으로 드러났다.
생성형 인공지능의 발전은 데이터 유출의 새로운 경로를 제공한다. 직원들이 고객 목록, 계약서, 재무 문서, 마케팅 전략 등을 외부 인공지능 서비스에 업로드하거나 입력하면서 조직은 정보 처리 및 사용에 대한 통제력을 상실할 위험에 처한다. 내부 시스템과 직접 연결된 인공지능 에이전트의 사용은 이메일, 파일 저장소, 고객관계관리 시스템에 대한 접근 권한을 부여하여 수동 활동보다 훨씬 대량의 데이터를 읽거나 이동시킬 수 있게 한다. 문서에 숨겨진 악성 명령은 직원이 직접 복사하지 않아도 기밀 정보가 조직 밖으로 유출되게 할 수 있다.
인공지능의 전면적 금지는 효과적인 해결책이 아니다. 직원들이 개인 기기를 사용하여 인공지능을 이용하게 되면 모니터링이 더욱 어려워진다. 대신 기업은 직원들이 인공지능 시스템에 입력하는 정보를 통제하고 민감한 데이터의 외부 유출을 방지하는 데 초점을 맞춰야 한다. 인공지능은 대량의 데이터를 처리하고 의심스러운 활동 패턴을 인식하며, 문서 스캔 결과나 사진, 스크린샷과 같은 시각적 콘텐츠를 분석하여 기밀 정보를 발견하는 데에도 활용될 수 있다. 규칙 기반 보안 시스템이 놓치기 쉬운 카드 번호나 신분증 정보의 변형된 형태도 인공지능 기반 시스템은 대화의 맥락을 이해하여 감지할 수 있다.
기업은 데이터 유출 방지, 데이터 보안 태세 관리, 데이터 중심 감사 및 보호와 같은 기술을 도입하여 민감한 데이터를 분류하고 접근을 통제하며 데이터 이동을 모니터링해야 한다. 또한 직원들에게 기밀 정보 처리 방법, 인터넷 사용 시 안전한 행동, 그리고 인공지능의 책임 있는 사용에 대한 교육을 강화해야 한다. 정보 보안의 초점이 외부 공격에만 집중되어 온 상황에서 내부 접근 권한의 남용이 재정적 손실과 정보 유출을 초래할 수 있음을 인식하고 대응 전략을 다각화할 필요가 있다.