전체기사 최신뉴스 GAM 라씨로
KYD 라이브
KYD 디데이
증권·금융 은행

속보

더보기

김병환 "금융사 망분리 규제 완화"...생성형 AI 개발 지원

기사입력 : 2024년08월13일 14:00

최종수정 : 2024년08월13일 14:00

금융위, '금융분야 망분리 개선 로드맵' 발표
김병환 위원장, 첫 규제완화로 망분리 지목
보안 효과 높지만 생성형AI 등 신기술 걸림돌
샌드박스로 단계적 완화, AI고도화 발판 기대감

[서울=뉴스핌] 정광연 기자 = 금융당국이 금융권의 대표적인 '갈라파고스 규제'인 망분리 의무화 완화에 본격 착수한다. 취임 후 금융산업의 경쟁력 강화를 강조해온 김병환 금융위원장의 첫 번째 규제완화 사례라는 점에서 관심이 뜨겁다. 금융권에서는 망분리가 생성형 인공지능(AI) 등 최첨단 기술 활용에 걸림돌이었던 만큼 규제 완화가 금융AI 고도화의 발판이 될 것으로 기대하고 있다.

금융위원회는 13일 김병환 위원장 주재로 민간 보안 전문가와 금융협회, 금융감독원, 금융보안원 등 유관기관이 참여한 가운데 '금융분야 망분리 개선 로드맵'을 발표했다.

김 위원장은 "일률적인 망분리 의무화 정책은 국내 금융산업의 글로벌 경쟁력을 저해하는 요인으로 지적받고 있다"며 "다만 오래 기간 정착된 만큼 일시에 규제를 완화하기보다는 충분한 안전장치를 전제로 단계적인 개선을 추진할 계획"이라고 밝혔다.

[서울=뉴스핌] 이형석 기자 = 김병환 금융위원장이 6일 오전 서울 여의도 국회에서 열린 위메프·티몬 사태 관련 당·정 협의회에 자리하고 있다. 2024.08.06 leehs@newspim.com

이어 "개선이 시급한 과제는 샌드박스 등을 통해 즉시 해소하고 금융사가 생성형AI를 활용할 수 있도록 규제 특례를 허용하는 등 '디지털 금융혁신'이라는 새로운 시대적 요구에 맞춰 망분리를 과감히 개선하겠다"고 밝혔다.

◆신기술 발목잡는 망분리, 단계적 완화 추진

망분리는 내부 전산망을 외부로 물리적으로 분리해 정보 유출 및 해킹 등의 위험성을 원천적으로 차단하는 시스템이다. 2013년 금융회사 대규모 전산망 마비 사태를 계기로 당시 공공부문에서만 적용하던 망분리를 금융권에 도입한 이후 10년 가량 유지해왔다.

보안에는 탁월한 성과를 보였지만 전산망 고립에 따른 업무 비효율과 신기술 활용(개발) 불가 등 부작용도 적지 않았다. 특히 최근 생성형AI가 산업군을 막론하고 미래를 책임질 기술도 각광받으며 금융권에서도 규제완화가 필요하다는 주장이 힘을 얻고 있다.

이에 금융당국은 금융권과 함께 지난 4월부터 '금융권 망분리 TF'를 두달간 운영하며 다양한 의견을 수렴해 망분리 개선을 위한 세부 추진과제와 금융보안체계 선진화 방향을 담은 로드맵을 마련했다고 설명했다.

◆생성형AI 활용 확대 핵심, 3분기부터 본격화

이번 로드맵의 핵심은 금융사가 생성형AI를 활용해 가명처리된 개인신용정보까지 처리할 수 있도록 규제특례를 허용한다는 점이다. 금융사의 정보처리시스템(내부)과 AI 모델(외부)간 연결을 예외적으로 관련 기술 개발을 가능토록 하기 위함이다.

현재 주요 생성형AI는 모두 해외기업 시스템으로 국내 기업과 망연결이 불가능할 경우 활용 자체가 차단된다. 따라서 이를 예외적으로 허용하되 정보유출방지를 위해 가명처리된 정보만 대상으로 해 보안사고 가능성을 최대한으로 낮춘다는 방침이다.

[사진=금융위]

금융사의 생성형AI 활용 허용은 규제샌드박스 형식으로 이뤄진다. 신청 시 AI 사용 목적과 처리 데이터 범위, 보안 수준 등을 종합적으로 고려해 심사, 지정하며 특히 망분리 예외에 따른 강화된 보안대책을 면밀히 검토한다. 이 역시 혹시 모를 정보유출을 막기 위함이다.

샌드박스 접수 및 허용은 3분기부터 시행하지만 사례누적 및 성과검증 절차를 감안하면 서비스 활용 개시 시점은 내년 상반기로 예상된다. 금융당국은 내년 3분기 효용성 평가 및 보안검증을 거쳐 4분기 감독규정 개정 등의 제도화를 추진할 계획이다.

◆연구·개발 목적 예외 허용, 규제샌드박스 활용

금융사 업무 효율 향상을 위해 클라우드 기반의 응용 프로그램(SaaS) 활용 범위도 확대한다. 그동안은 고객의 개인신용정보 처리가 불가능했지만 역시 규제샌드박스를 통해 가명처리된 개인신용정보는 처리가 가능해지고 보안과 고객관리, 업무자동화 등의 프로그램에도 활용이 가능토록 한다.

아울러 연구 및 개발을 목적으로 할 경우에도 망분리 규제를 대폭 완화한다. 2022년 11월부터 연구·개발망 망분리 예외가 허용됐지만 구축비용 문제 및 연구 결과물의 내부망 전송 곤란 등의 문제가 있었다는 지적에 따른 조치다.

이에 따라 연구·개발망과 업무망간 망분리를 허용하고 소스코드 등 결과물의 망간 이동 편의도 확대한다. 가명처리된 개인신용정보 활용을 허용해 고객 행동 특성 등 데이터 분석 기반의 혁신적인 금융상품 개발 환경을 제공한다는 방침이다.

◆금융AI 고도화 기대감, 3분기내 법령 재정비

금융당국은 이번 로드맵을 시작으로 3분기내에 규제완화를 위한 '전자금융감독규정' 개정을 추진하고 4분기에는 디지털금융보안법도 마련한다. 보안법은 내년 상반기 발의, 하반기 입법 추진이 목표다.

또한 내년 상반기에 규제샌드박스 성과 검증을 통해 하반기에 정규 제도화하고 2026년 이후에는 추가 확대방안을 위한 성과 검증 절차에도 돌입한다는 계획이다.

금융권에서는 망분리가 생성형AI 활용 및 개발에 가장 큰 걸림돌인 만큼 이번 조치가 금융AI 고도화를 위한 본격적인 발판이 될 것으로 기대하고 있다. 고객 데이터(가명)을 활용한 맞춤 상품 개발에도 큰 도움이 될 수 있다는 평가다.

금융위 관계자는 "망분리가 10년 넘게 정착된 제도인만큼 단숨에 모든 규제를 완화하기는 어렵다. 샌드박스를 통해 시급한 부분, 특히 생성형AI 등 금융권에서 요구하는 지점에 대한 규제를 우선적으로 해소하고 이후 2026년까지 단계적으로 규제 완화 성과를 검증해 제도화하는 것이 목표"라고 밝혔다.  

peterbreak22@newspim.com

[뉴스핌 베스트 기사]

사진
최태원 "고객 불안과 불편 초래 사과" [서울=뉴스핌] 정승원 기자 김영은 인턴기자 = 최태원 SK그룹 회장이 개인정보 유출 사고 20여일만에 대국민 사과에 나섰다. 최 회장은 SK그룹 내에 정보보호혁신위원회를 구성하고 정보보안을 강화하겠다고 밝혔다. 최 회장은 7일 서울 SKT타워에서 기자회견을 개최하고 "고객들과 국민들게 불안과 불편을 초래했다. SK그룹을 대표해 사과드린다"며 "사고 이후 일련의 소통 대응이 미흡했던 점에 대해 안타깝게 생각한다"고 말했다. [서울=뉴스핌] 양윤모 기자 = 최태원 SK그룹 회장이 7일 오전 서울 중구 SKT타워에서 SK텔레콤 이용자 유심(USIM) 정보 해킹 사고와 관련해 기자회견을 하고 있다. [공동취재] 2025.05.07 yym58@newspim.com 최 회장은 "고객의 입장을 제대로 살피지 못했고 고객뿐만 아니라 국회 정부 기관 등 많은 곳에서 질책을 하셨다"며 "마땅한 일이고 겸허히 받아들이겠다"고 했다. 정부 조사에 대해서는 적극적인 협력 계획을 밝혔다. 이번 SK텔레콤의 개인정보 유출 사고에 대해 정부는 민관합동조사단을 구성해 조사 중이다. 최 회장은 "정부 조사에 적극 협력하고 사고의 원인이 무엇이었는지 규명하는 데 주력하겠다"며 "고객의 피해가 발생하지 않도록 만전을 다하겠다"고 강조했다. 그룹 전반의 보안체계 점검과 함께 정보호보혁신위원회 설치 계획도 밝혔다. 정보보호혁신위원회는 SK수펙스추구협의회 산하에 설치될 전망이다. 최 회장은 "SK그룹사 대상으로 보안체계를 전반적으로 검토하고 외부 전문가가 참여하는 정보보호혁신위원회를 구성해 객관적이고 중립적인 개선 방안을 마련하도록 할 것"이라며 "저희는 이번 사고가 보안이 아니라 국방의 문제라고 생각한다. 국방과 안보체계를 짜는 것이 중요하고 안보이자 생명이라고 생각하고 임하겠다"고 전했다. 최 회장은 "고객의 신뢰는 SK그룹이 존재하는 이유이며 앞으로도 존재하는 이유가 될 것"이라며 "가장 중요하게 생각해야 하는 본질은 무엇인지 다시 한 번 돌이켜 생각하고 신뢰를 얻도록 다시 한 번 노력할 것이다. 불편을 겪으신 분들에게 다시 한 번 깊이 사과드리고 문제 해결에 책임을 다하도록 하겠다"고 덧붙였다. 국회 과학기술정보방송통신위원회로부터 지속적으로 지적을 받은 위약금 면제 여부에 대해서는 검토가 필요하다는 원론적 입장을 보였다. 최 회장은 위약금 면제 여부에 대한 생각을 묻는 취재진의 질의에 "제 생각이 어떠냐는 것은 중요하지 않다. 이용자의 형평성 문제와 법적 문제를 같이 검토해야 한다"며 "SKT 이사회가 이 사안을 놓고 논의 중이다. 논의를 잘해 좋은 방안이 나오기를 기대한다. 제가 이사회 멤버가 아니다 보니 드릴 말씀은 여기까지"라고 했다. 한편 최 회장은 오는 8일 예정된 SK텔레콤 국회 청문회에는 불출석 사유서를 제출했다. 최 회장은 아시아태평양경제협력체(APEC) 통상장관회의를 대비한 암참(AMCHAM·주한미국상공회의소)과의 한미 통상 관련 행사 참석을 이유로 불출석 사유서를 제출했다. 다음은 최태원 회장의 사과문 전문과 이후 진행된 질의응답 전문.   [서울=뉴스핌] 양윤모 기자 = 최태원 SK그룹 회장이 7일 오전 서울 중구 SKT타워에서 SK텔레콤 이용자 유심(USIM) 정보 해킹 사고와 관련해 고개숙여 사과하고 있다. [공동취재] 2025.05.07 yym58@newspim.com 최근 SK텔레콤의 사이버 침해 사고로 고객분들과 국민들께 불안과 불편을 초래했습니다.SK그룹을 대표해서 사과드립니다. 또한, 바쁜 일정 속에서 매장까지 찾아와 오래 기다리셨거나 해외 출국을 앞두고 촉박한 일정으로 마음을 졸이신 많은 고객분들의 불편이 크셨습니다. 지금도 많은 분들이 또 피해가 없을지 걱정을 하시고 계신다고 생각합니다. 이 모든 분들께 다시 한 번 사과드립니다. 특히 사고 이후 일련의 소통과 대응이 미흡했던 점에 대해서도 매우 안타깝게 생각합니다. 또 고객의 입장에서 세심하게 살피지 못했고 또 이는 저를 비롯한 경영진 모두가 뼈아프게 반성할 부분입니다. 고객뿐 아니라 언론이나 국회, 정부기관 등 많은 곳에서의 질책은 마땅한 것이라고 생각하고 또 이를 겸허히 받아들이겠습니다. 일단 정부 조사에 적극 협력해서 사고의 원인이 무엇이었는지 규명하는데 주력을 하겠습니다. 또 그래서 고객의 피해가 더 이상 발생하지 않도록 만전을 기하겠습니다. 또한 저희를 믿고 유심보호서비스를 가입해주신 2400만 고객 분들께 진심으로 감사드립니다. 유심 교체를 원하는 분들도 더 빠른 조치를 받을 수 있도록 지원하도록 하겠습니다. 이와 별도로 SK 전 그룹사를 대상으로 보안 체계를 전반적으로 검토하고 보안 시스템에 대한 투자를 확대하도록 하겠습니다. 외부 전문가가 참여하는 정보 보호 혁신 위원회를 구성해서 객관적이고 중립적인 시각에서 개선 방안을 마련하도록 하겠습니다. 이번 사태를 수습을 하기 위해서 일선에서 애써 주시고 계신 T월드, 고객센터, 정부 및 공항 관계자 또 회사 구성원 여러분들께 진심으로 감사한 마음입니다.  고객의 신뢰는 SK그룹이 존재하는 이유였습니다. 앞으로도 존재하는 이유가 될 것입니다. SK그룹은 이번 사태를 계기로 고객의 신뢰를 회복하기 위해서 가장 근본적인 질문을 저희에게 던지고 있습니다. 가장 중요하게 생각해야 되는 본질은 무엇인지 다시 한 번 돌이켜서 생각하고, 신뢰를 얻도록 다시 한 번 노력하도록 하겠습니다. 다시 한 번 불편을 겪으신 모든 분들께 깊이 사과드립니다. 문제 해결에 책임을 다하도록 하겠습니다. 감사합니다.  <다음은 최태원 SK그룹 회장 질의응답 전문> Q. 유심 교체를 했는지. 이번 사태와 관련한 개인적 심경변화를 국민께 전한다면- 저도 유심보호서비스에 가입을 했습니다. 유심 교체는 안 했다. 해외 출장은 제가 듣기로는 다가오는 15일까지는 해외 출장을 가더라도, 로밍 (문제를) 해결되도록 하는 것으로 알고 있다. 15일 이후에는 불편이 없도록 하겠습니다. 그동안 해외 여행을 가셨던 분들께 다시 한 번 사과 말씀드린다. 이번 사태로 느꼈던 점은, 여태까지 이런 IT보안 부분은 IT 영역이라고 생각하고 그 분들께만 주로 전담되고 있었던 것 같다. 이를 넘어서 보안이 얼마나 저희에게 중요한 사항인지에 대해서 좀 더 깨닫고 회사 전반, 그룹 전반이 나서서 이 문제가 다시 발생하지 않도록 확실하게 해야겠다는 생각을 개인적으로 했다. 앞으로도 이 점을 반영하도록 노력하겠다. Q. 정보보호혁신위원회를 구성하겠다고 했는데, 설치가 어디에 되는 건지? 회장 직속인지, 몇 명 구성인지가. 전문가가 들어가기로 했는데 누가 들어가는 건가. 임직원도 포함되는지. - 가능한 객관적이고 중립적인 시선에서 개선 방안을 마련하겠다고 말씀드렸다. 주로 외부 전문가를 모셔서 정보보호혁신위원회를 구성하도록 하겠다. 이런 위원회는 주로 저희는 SK수펙스추구협의회에 구성하도록 돼 있다. 수펙스추구협의회에 구성될 것으로 전망한다. 저희 그룹은 그저 보안 문제가 아니라 '국방' 문제로 생각해야 할 상황이라고 보인다. 그렇게 국방 상황을 제대로 짜고 안보체계를 제대로 세우는 게 중요하다고 생각한다. 보안을 넘어서 안보고 생명 문제라는 생각을 가지고 임하도록 하겠다. Q. 국회와 여론에서 해지가입자 위약금 면제 문제에 대한 요구가 높은데 이에 대한 생각은.- 솔직히 제 생각이 어떠냐는 점은 중요하지 않다고 생각한다. 가능한 고객 불편이 없도록 해결되었으면 좋겠다고 생각한다. 하지만 이것은 이용자의 형평성 문제와 법적 문제를 같이 검토해야 한다고 생각하고 있고 현재 SK텔레콤의 이사회가 이 사안을 놓고 계속 논의 중에 있다. 그 논의가 잘 돼서 좋은 해결 방안이 나오도록 기대하고 있다. 제가 이사회 구성원이 아니어서 드릴 수 있는 말씀이 여기까지인 것을 양해해 주시기를 바란다.  다시 한 번 고객과 국민들께 불편을 끼쳐 드려서 사과 말씀 드린다.  origin@newspim.com 2025-05-07 10:57
사진
트럼프 "8~9일 세상 뒤흔들 중대 발표" [시드니=뉴스핌] 권지언 특파원 = 도널드 트럼프 미국 대통령이 현지시간으로 8일 내지 9일에 세상을 뒤흔들 중대 발표를 할 것이라고 예고해 관심이다. 6일 트럼프 대통령은 마크 카니 캐나다 총리와의 정상회담 자리에서 오는 8일이나 9일 매우 중요한 주제에 대해 "매우 큰 발표"를 하겠다고 언급했다. 카니 총리와의 회동 중 트럼프 대통령은 "우리는 아주, 아주 큰 발표를 하게 될 것"이라면서 "가장 중요한 수준의 발표"라고 말했다. 이어 "무슨 내용인지는 말하지 않겠다"면서 "하지만 매우 긍정적인 발표"라고 궁금증을 낳았다. 그는 "이는 아주 중요한 주제에 관한, 수년간 나온 발표 중 가장 중요할 만한 것이 될 것"이라면서 "다들 꼭 지켜보길 바란다"고 말했다. 뒤이어 스티브 위트코프 중동 특사 취임 선서식에 참석한 자리에서도 트럼프는 '며칠 내로 나올 크고 놀라운 발표'에 대해 "세상을 뒤흔드는"(earth-shattering) 소식이라고 재차 강조했다. 트럼프 대통령은 "이는 무역에 관한 것이 아니라 다른 것에 관한 것"이라며 "미국과 미국인을 위해 정말 지각을 뒤흔들 긍정적 발전이 될 것이며 이는 앞으로 며칠 내로 이뤄질 것"이라고 말했다. 다만 구체적인 내용은 공개하지 않았다. 트럼프 대통령이 오는 5월 13일부터 16일까지 사우디아라비아, 카타르, 아랍에미리트를 순방할 예정인 만큼 중동 관련 이슈일 수 있다는 관측도 제기된다. 도널드 트럼프 미국 대통령.[사진=로이터 뉴스핌] kwonjiun@newspim.com 2025-05-07 07:59
안다쇼핑
Top으로 이동