기본분류

한화생명, 업계 최초로 AI 보안 거버넌스 국제표준 ‘ISO 42001’ 인증 획득

AI 전 생애주기 통제·책임성 확보… 보안·내부통제 경쟁력 강화

 

한화생명이 30일 보험업계 최초로 AI 보안 거버넌스 국제표준인 ‘ISO/IEC 42001’ 인증을 취득했다.

ISO 42001은 국제표준화기구(ISO)가 제정한 ‘AI 경영시스템’ 국제표준으로, AI 제공자·생산자·사용자가 AI의 기획부터 개발, 운영, 폐기까지 전 생애주기에 걸쳐 체계적인 통제와 책임성을 확보하고 있는지를 평가하는 최고 수준의 인증 제도다.

한화생명은 이번 인증 취득을 통해 다이렉트 AI, AI STS, AI 번역 어시스턴트 등 다양한 서비스의 보안성을 한층 강화하게 됐다. AI 서비스 과정에서 발생할 수 있는 프롬프트 인젝션 등의 공격 및 개인정보보호 등 보안 리스크를 최소화함으로써 고객 신뢰도를 높일 것으로 기대된다.

인증 취득 과정에서 내부 규정 수립은 물론, 모델 및 개인정보를 포함한 학습 데이터 관리 기준, 리스크 관리 및 모니터링 체계 등 총 38개 통제 항목을 충족하며 국제적 수준의 AI 보안 거버넌스를 구축했음을 공식적으로 인정받았다.

특히 AI 시스템 도입 전·개발·운영 단계에서 발생할 수 있는 알고리즘 편향성, 데이터 품질 저하, 보안 취약점 등 다양한 위험을 사전에 식별하고 관리하는 ‘AI 리스크 관리 체계’와 AI 학습 데이터의 수집·저장·처리 전 과정에서 개인정보 보호와 데이터 윤리를 준수하는 ‘AI 데이터 관리 체계’를 중점적으로 고도화했다.

아울러 ‘AI 기본법’ 등 강화되는 국내외 규제 환경에 선제적으로 대응하며, 글로벌 기준에 부합하는 AI 보안 거버넌스를 기반으로 경쟁력을 강화해 나갈 계획이다.

한화생명 COE 부문 이창희 부문장은 “이번 ISO 42001 인증은 한화생명이 AI 기술을 안전하고 책임감 있게 활용하고 있음을 국제적으로 인정받았다는 점에서 의미가 크다”며 “앞으로도 AI 보안과 내부통제를 체계적으로 고도화해 고객이 신뢰할 수 있는 디지털 보험 서비스를 제공해 나가겠다”고 말했다.

한편 이번 인증 수여식에 참여한 인증 기관 TUV 라인란드는 1872년 독일에서 설립된 150년 이상의 역사를 보유한 글로벌 시험·검사·인증(TIC) 기관이다.

관련기사



미디어

더보기
두산건설, 철도·수자원 인프라 잇단 수주… 남부내륙철도·남강댐 1공구 총 2,688억 원 두산건설(대표이사 이정환)은 ‘남부내륙철도(김천~거제) 건설사업 제8-1공구 노반신설 기타공사’와 한국수자원공사가 발주한 ‘남강댐(Ⅰ) 광역상수도 노후관 개량사업 시설공사(1공구)’를 연이어 수주했다고 30일 밝혔다. 두산건설은 지난 26일 한국수자원공사 발주의 ‘남강댐(Ⅰ) 광역상수도 노후관 개량사업 시설공사(1공구)’도 수주했다. 본 사업은 매설 후 36년 이상 경과한 남강댐계통 광역상수도의 대체관로 부설과 노후관 개량, 관로 이설 등을 통해 경상남도 진주시, 사천시, 통영시, 고성군 일원에 안정적인 용수 공급체계를 구축하기 위한 사업이다. 해당 공사의 총 공사금액은 1,267억 원이며, 이 중 두산건설 수주금액은 599억 원이다. 공사기간은 착공일로부터 52개월이다. 이번 수주를 통해 두산건설은 수자원 분야에서의 기술력과 경쟁력을 다시 한번 입증했다. 두산건설은 철도·지하철·전력구 등 다양한 공공 인프라 분야에서 균형 잡힌 수주 포트폴리오를 구축해 왔다. 국내 최초 민간제안형 무인 중전철인 신분당선의 대표사로서 노선 기획부터 설계, 시공까지 전 과정을 수행했으며, 준공 이후에는 자회사 네오트랜스를 통해 운영까지 맡고 있다. 최근에는 ‘농소~강동 도로개설

LIFE

더보기
신용보증기금, 생성형 AI 서비스 구축으로 AI 전환 본격 추진 신용보증기금(이사장 최원목)이 인공지능(AI) 기반 업무 혁신을 위한 ‘생성형 AI 시범 서비스 구축 사업’을 성공적으로 완료했다고 30일 밝혔다. 이번 사업에서 신보는 재무분석 및 업무지식 검색 서비스에 거대언어모델(LLM) 등 생성형 AI 기술을 적용했으며, 외부 인터넷과 분리된 내부 전산망에 자체 구축하는 방식(On-Premise)을 채택해 보안성을 확보했다. 먼저, ‘재무분석 어시스턴트’는 생성형 AI를 기반으로 기업의 재무데이터를 분석해 보증심사를 효율적으로 지원하는 서비스다. AI가 심사 대상 기업의 영업현황, 재무비율, 현금흐름 등을 자동으로 분석·요약하고, 기업의 특이사항을 현장실사에서 활용할 수 있는 질문 형태로 제공해 직원들의 심사 정확도와 전문성을 높이는 데 기여할 것으로 예상된다. 또한, ‘업무지식 검색 어시스턴트’는 내부 규정과 업무 매뉴얼 등 일선 영업점에서 주로 활용되는 내용을 AI가 사전 학습해 보증·보험 등 업무별 질의에 대해 맞춤형 답변을 제공하는 서비스다. 답변에는 출처 정보와 유의사항이 함께 포함돼 업무지식을 탐색하는 시간이 크게 줄어들 것으로 기대된다. 아울러, 검색증강생성(RAG) 기술을 적용해 정확하지 않거나 무의미한