KT 정보보안실 개인정보보호그룹장(CPO) 김창오 상무(좌측)와 염흥열 KT 개인정보보호자문위원회 위원장(우측)이 지난 7일부터 11일까지 중국 충칭에서 개최된 ITU-T SG17 국제표준회의에 참석해 기념사진을 촬영하고 있다.
[더파워 류동우 기자] 범용 인공지능(AI)을 사이버보안에 활용할 때 어떤 데이터를 학습시키고, 어떤 기준으로 성능을 평가해야 하는지를 국제표준으로 만드는 작업이 추진된다. KT가 파운데이션 모델 기반 보안 AI의 개발부터 평가·개선까지 전 과정을 아우르는 가이드라인을 국제전기통신연합(ITU)에 제안했다.
KT는 지난 7일부터 11일까지 중국 충칭에서 열린 국제전기통신연합 전기통신표준화부문(ITU-T) 정보보호 연구반(SG17) 국제표준회의에 참석해 AI 사이버보안과 디지털 신뢰 분야 표준화 방안을 제안했다고 21일 밝혔다.
ITU-T SG17은 세계 각국 정부와 기업, 연구기관 전문가들이 참여해 사이버보안과 개인정보보호, AI 보안 등 정보보호 분야 국제표준을 개발하는 연구반이다.
KT가 이번 회의에서 신규 국제표준 작업 항목으로 제안한 것은 범용 파운데이션 모델을 활용해 사이버보안 특화 AI를 개발할 때 필요한 가이드라인이다.
제안에는 AI 모델 학습에 사용할 사이버보안 지식과 데이터 세트를 비롯해 보안 특화 모델 개발에 필요한 기술적 고려사항, 모델 개발 수명주기 전반의 평가 기준, 지속적인 성능 개선 방안 등이 포함됐다.
AI 기반 위협 탐지와 분석·대응 기술이 확산되는 상황에서 개발사나 기관마다 다른 기준을 사용하는 대신 공통된 개발·평가 틀을 마련하자는 취지다. 표준이 제정되면 보안 AI 모델의 품질과 신뢰도를 높이고 서로 다른 기술 간 상호운용성을 확보하는 데 활용될 수 있다는 게 KT의 설명이다.
KT는 AI 시대의 ‘디지털 신뢰’ 기준을 마련하는 작업에도 참여했다. SG17은 통신·ICT 환경에서 신뢰와 신뢰성을 정의하고 이를 시스템과 서비스에 적용하기 위한 ‘신뢰 프레임워크’ 기술보고서를 개발해왔다.
KT는 해당 보고서의 주요 용어 정의를 보완하고 프레임워크 구성 요소와 요구사항을 추가하는 수정안을 제안했다. 수정안은 영국과 인도 등의 지지를 받아 반영됐으며 기술보고서 발행도 완료됐다.
이번 표준화 논의에는 김창오 KT 정보보안실 개인정보보호그룹장(CPO) 상무와 염흥열 KT 개인정보보호자문위원회 위원장이 참여했다. 김 상무는 SG17 산하 신뢰성 확보 및 보안 전략·협력 분과(WP3) 의장을 맡고 있으며, 염 위원장은 2016년부터 2024년까지 SG17 의장을 역임했다.
KT는 정보보호뿐 아니라 양자통신 등 차세대 네트워크 분야에서도 국제표준화 활동을 이어가고 있다. 지난해에는 KT가 제안한 양자 인터넷 관련 기술 2건이 ITU-T 연구반의 국제표준화 과제로 승인됐다.
염흥열 위원장은 "AI 기술이 산업 전반으로 확산되는 상황에서 사이버보안에 특화된 AI 모델의 개발 기준과 ICT 서비스의 신뢰 프레임워크를 국제사회가 함께 마련하는 것이 중요하다"고 말했다.
김창오 상무는 "AI 시대에는 사이버보안과 개인정보보호, 신뢰가 AI와 데이터, 서비스 전반에 함께 내재화돼야 한다"며 "AI 보안과 개인정보보호, 디지털 신뢰 분야의 글로벌 표준화에 지속적으로 기여하겠다"고 전했다.