11년 만에 망분리 시동…금융사도 생성형 AI 활용한 서비스 출시 가능

2024-08-13 14:00
금융위, 13일 '금융분야 망분리 개선 로드맵' 발표

[사진=금융위원회]


금융당국이 인공지능(AI)·클라우드 서비스 활용 등 국내 금융 산업의 디지털 혁신을 촉진하기 위해 망분리 규제 완화에 나선다. 2013년 대규모 금융 전산 사고를 계기로 규제를 도입한 지 11년 만이다.

금융위원회는 13일 내외부 통신망을 분리하도록 하는 내용을 골자로 한 '금융분야 망분리 개선 로드맵'을 발표했다. 낡은 규제를 개선하고 중·장기적으로 금융 보안 법·제도를 전면 개편하는 등 패러다임 전환을 추진할 계획이다.

우선 금융회사에 생성형 AI 활용을 허용한다. 대부분의 생성형 AI가 클라우드 기반의 인터넷 환경에서 제공되는 반면, 국내 금융권은 인터넷 등 외부 통신 활용 제한 등으로 인해 생성형 AI 도입에 제약이 있었다. 

이에 샌드박스를 통해 인터넷 활용 제한 등에 대한 규제 특례를 허용할 방침이다. 예상되는 리스크는 보안대책을 조건으로 부과하고 금융감독원·금융보안원이 신청 기업별 보안 점검·컨설팅을 실시하는 등 충분한 안전장치를 마련할 계획이다. 

클라우드 기반의 응용 프로그램(SaaS) 이용 범위도 확대한다. 기존에는 문서관리, 인사관리 등 활용이 제한됐으나 앞으로는 보안관리, 고객관리(CRM) 등의 업무까지 이용할 수 있게 된다. 가명정보 처리와 모바일 단말기에서의 SaaS 이용까지 허용해 SaaS 활용도를 높일 예정이다.

다만 현행 금융보안체계가 오랜 기간 인터넷 등 외부통신과 분리된 환경을 전제로 구성된 점을 고려해 급격한 규제 완화보다는 단계적 개선을 추진한다. 가명정보 활용을 허용한 1단계 샌드박스의 운영 성과와 안전성이 충분히 검증될 경우, 빠르면 내년부터 2단계 샌드박스를 추진해 금융회사가 가명정보가 아닌 개인신용정보까지 직접 처리할 수 있도록 규제 특례의 고도화를 추진할 방침이다.

누적된 샌드박스 사례를 통해 혁신성, 소비자 편익, 리스크 관리 등이 충분히 검증된 과제는 정규 제도화한다. 중·장기적으로는 별도의 금융보안법(가칭 '디지털 금융보안법')을 마련해 '자율보안-결과책임' 원칙에 입각한 신(新)금융보안체계를 구축해 나갈 계획이다.

금융당국은 22일 전업권 업무 설명회를 시작하고 9월 중에는 규제샌드박스 신청을 접수받아 연내 신규 과제에 대한 혁신 금융서비스를 지정할 계획이다. 빠르면 올해 말부터 금융권에서도 생성형 AI 활용이 가능해 질 것으로 예상된다.

김병환 금융위원장은 "클라우드, 생성형 AI 등 급변하는 IT 환경변화에 대응하기 위해 보다 효과적인 망분리 개선 방안이 필요한 시점"이라며 "이번 망분리 개선 로드맵이 금융산업의 경쟁력 제고와 금융소비자의 효용 증진으로 이어질 것"이라고 말했다.