백승철 파트너 변호사, ‘2026년 지역 전략기업 및 CISO 대상 순회 보안교육' 연사 참여

Article posted in 2026-08-06 17:18:45 | VEAT

법무법인 비트의 백승철 파트너 변호사가 2026년 7월 30일 김대중컨벤션센터에서 열린 ‘2026년 지역 전략기업 및 CISO 대상 순회 보안교육’ 광주지역 행사에 연사로 참여했습니다.

이번 교육은 지역 기업의 정보보호 역량 강화와 CISO 및 정보보호 담당자의 실질적인 보안 대응력 제고를 위해 마련됐습니다. 과학기술정보통신부·중앙전파관리소가 주최하고 한국인터넷진흥원(KISA)·한국정보보호산업협회(KISIA)가 주관한 행사로, 광주·호남 지역의 CISO와 정보보호 담당자들이 참석했습니다.

  • AI 시대의 CISO, 대응을 넘어 전략으로

백승철 파트너 변호사는 세션 3에서 ‘AI 시대의 CISO, 대응을 넘어 전략으로’를 주제로 강연을 진행했습니다.

이번 강연에서는 급변하는 인공지능 환경에서 기업의 CISO가 주목해야 할 AI 보안 위협과 대응 전략을 중심으로 다음과 같은 내용을 다뤘습니다.

- AI 보안 위협의 주요 동향과 기술적·관리적 대응
- CISO 관점의 생성형 AI 활용 전략

생성형 AI가 기업의 업무와 의사결정 과정에 빠르게 도입되면서, 기업은 기술 활용의 효율성뿐만 아니라 개인정보보호, 영업비밀 보호, 중요정보 유출 방지, 임직원의 AI 사용기준 수립 등 다양한 법률·보안 리스크를 함께 검토해야 합니다.

이러한 리스크를 체계적으로 관리하려면 개별 보안부서 차원의 대응을 넘어, 전사적인 AI 활용정책과 내부통제 체계를 마련할 필요가 있습니다. 이에 따라 CISO의 역할도 개별 보안사고에 대응하는 수준을 넘어, 기업의 AI 활용정책과 내부통제 체계를 설계하고 운영하는 전략적 정보보호 책임자로 확대되고 있습니다.

  • 기업의 AI 보안과 정보보호 거버넌스

기업이 생성형 AI를 안전하게 활용하기 위해서는 기술적 보안조치만으로는 충분하지 않습니다. 기업의 사업구조와 데이터 처리 방식에 적합한 AI 거버넌스, 정보보호 정책, 내부 업무지침 및 컴플라이언스 체계를 함께 구축해야 합니다.

특히 외부 생성형 AI 서비스 이용 과정에서 발생할 수 있는 개인정보 및 기밀정보 입력, 결과물의 신뢰성, 지식재산권 침해, 책임소재 등의 문제를 예방하기 위해서는 사전에 명확한 기준과 관리체계를 마련할 필요가 있습니다.

백승철 파트너 변호사는 정보보호 이슈를 법률과 규제의 관점에만 한정하지 않고, 기술의 작동 구조와 기업의 실제 보안관리 체계를 함께 고려해 분석합니다. 전자공학을 전공한 뒤 LG CNS 네트워크 연구원과 LG디스플레이 회로설계 연구원으로 근무하며 기술 현장에 대한 이해를 쌓았으며, 고려대학교 정보보호대학원 박사과정 수료와 ISMS-P 인증심사원 활동을 통해 기업의 정보보호 관리체계와 실무적 통제 방안에 관한 전문성을 갖추고 있습니다. 또한 개인정보보호위원회 자문변호사, 과학기술정보통신부 데이터안심구역 자문위원 및 개인정보 안심구역 전문가위원으로 활동하며 법률·정책 분야의 경험도 폭넓게 축적해 왔습니다. 이러한 기술·보안·법률을 아우르는 융합형 전문성을 바탕으로, AI 시대의 CISO에게 요구되는 역할과 기업의 정보보호 전략을 기술적·관리적·규제적 관점에서 종합적으로 제시하고 있습니다.

법무법인 비트는 이러한 기술과 법률을 아우르는 융합형 전문성을 바탕으로 기업의 AI 보안 대응 전략, 생성형 AI 법률 이슈, 개인정보보호, 정보보호 거버넌스 및 CISO 컴플라이언스에 관한 실질적인 자문을 제공하고 있습니다. 앞으로도 기업이 생성형 AI를 안전하게 도입·활용하고 변화하는 정보보호 규제에 선제적으로 대응할 수 있도록, 사업과 기술 환경에 최적화된 법률 솔루션을 제시하겠습니다.