에이전트

온라인 도박과 인공지능, 기업 내부 데이터 유출의 새로운 위협으로 부상

2026년 10월 7일 · 읽는 시간 2분

다른 언어로도 게시됨 עברית, English, हिन्दी, العربية, Español

a black and white photo of a sound mixing console
Hidden / Unsplash

기업의 데이터 보안 위협이 외부 해커의 공격을 넘어 조직 내부자의 위협으로 확대되고 있습니다. 특히 온라인 도박으로 인한 재정적 압박과 직장 내 인공지능 사용 확대가 결합되면서 내부 데이터 유출 위험이 커지고 있습니다.

SearchInform의 설립자인 Lev Matveev는 내부자 위협의 주요 동기가 재정적 이익, 부주의, 주의 부족이라고 설명했습니다. 그는 인도네시아의 디지털화 과정에서 데이터 분류 및 접근 권한 설정, 모니터링 시스템의 미비가 의도적 혹은 실수에 의한 데이터 유출 경로가 될 수 있다고 지적했습니다.

실제로 내부자 위협에 의한 피해 사례가 보고되고 있습니다. 2026년 9월, 한 국영 은행 직원 8명이 104명의 차입자 데이터를 조작하여 26억 6,000만 루피아의 손실을 입힌 혐의로 재판을 받기 시작했습니다. 또한 Sabang의 한 은행 직원은 고객 계좌에서 14억 루피아를 횡령하여 온라인 도박과 개인적 용도로 사용한 사례가 있습니다.

금융정보분석원(PPATK)의 데이터에 따르면, 2025년 한 해 동안 약 1,230만 명이 총 36조 루피아 규모의 금액을 온라인 도박 계좌로 입금했습니다. 2017년부터 PPATK는 온라인 도박에 연루된 공무원을 51,000명 이상 식별했습니다.

생성형 인공지능의 발전은 새로운 유출 경로를 만들고 있습니다. 직원들이 고객 명단, 계약서, 재무 문서, 마케팅 전략 등을 외부 인공지능 서비스에 입력하면서 기업이 정보 제어권을 상실할 가능성이 있습니다. 특히 이메일이나 고객 관계 관리 시스템에 연결된 인공지능 에이전트는 수동 작업보다 훨씬 많은 양의 데이터를 읽고 이동시킬 수 있으며, 문서 내 숨겨진 악성 지침을 통해 기밀 정보를 외부로 유출할 위험이 있습니다.

이에 대해 Matveev는 인공지능 사용을 완전히 금지하는 대신, 입력되는 정보를 제어하고 민감한 데이터의 외부 유출을 방지하는 접근 방식이 필요하다고 제안했습니다. 동시에 인공지능을 활용해 대량의 데이터를 처리하고 의심스러운 활동 패턴이나 시각적 콘텐츠 내 기밀 정보를 탐지함으로써 보안을 강화할 수 있다고 덧붙였습니다.

기업들은 데이터 손실 방지, 데이터 보안 태세 관리, 데이터 중심 감사 및 보호와 같은 기술을 도입해 민감 데이터를 분류하고 접근을 제어할 수 있습니다. 또한 외부 공격뿐만 아니라 내부 접근 권한 남용에 주의를 기울여야 하며, 직원들에게 기밀 정보 취급 및 책임감 있는 인공지능 사용에 대한 교육을 강화해야 합니다.