Author: Nicole Kobie

오늘날 빠르게 변화하는 디지털 환경에서 기업은 그림자 IT라는 점점 더 커지고 있는 문제에 직면해 있습니다. 이 현상은 직원들이 조직의 명시적 승인이나 인지 없이 애플리케이션이나 서비스를 사용하는 경우 발생하며, 이는 데이터 유출과 준수 문제를 초래할 수 있어 기업이 이러한 애플리케이션을 효과적으로 모니터링하고 관리할 필요성을 크게 높이고 있습니다.
이 분야의 감시 강화를 위해 LastPass는 최근 직원들이 사용하는 앱을 추적하는 데 도움이 되는 브라우저 확장 프로그램을 출시했습니다. 이 도구는 직원들의 브라우저에 원활하게 통합되어 어떤 애플리케이션에 접속하고 있는지에 대한 통찰력을 제공하며, 조직이 이들의 적법성을 판단할 수 있도록 돕습니다. 그림자 IT에 대한 가시성을 확보함으로써 기업은 민감한 데이터를 더 잘 보호하고 내부 정책 준수를 보장할 수 있습니다.

그림자 IT 모니터링을 위한 LastPass 브라우저 확장.
이러한 도구의 도입은 인공지능(AI)의 workplace 내 급증하는 활용과 함께 이루어지고 있습니다. 생성 AI는 업무 효율성을 높이고 생산성을 향상시킬 잠재력을 가지고 있지만, 규제받지 않는 채택은 새로운 우려를 야기하고 있습니다. 보도에 따르면, 직장인 절반 가까이가 승인받지 않은 AI 도구를 사용하고 있어 사이버보안 취약성과 준수 위험이 커지고 있습니다.
조직들은 이러한 복잡성을 신중하게 해결해야 합니다. AI의 도입은 일상 업무를 신속화하는 능력뿐만 아니라 데이터 프라이버시와 편향 가능성 등 윤리적 고려 사항도 제기합니다. 따라서 기업은 혁신과 보안, 윤리적 관점 사이의 균형을 유지하는 것이 도전이 되고 있습니다.
이러한 도전 과제 속에서, 여러 보고서들은 기업이 포괄적인 거버넌스 프레임워크를 도입할 필요성을 강조하고 있습니다. 사이버보안 전문가들은 그림자 IT와 AI 도구의 배치를 모두 다루는 강력한 정책을 개발하는 것을 권장하며, 직원 교육, 모니터링 솔루션 도입, 그리고 모든 도구가 보안 기준을 충족하는지 검증하는 것을 포함합니다.
추가 책임은 새로운 기술을 검증하고 승인하는 역할을 맡은 IT 부서에 내려집니다. 이들은 급변하는 작업 환경에 적응하면서 디지털 솔루션에 대한 의존도가 높아지고 있는 가운데, 이러한 자원을 통제하고 감독하는 능력이 운영 안전에 핵심적인 역할을 하게 될 것입니다.
앞으로 그림자 IT, AI, 사이버보안 간의 상호작용은 workplace 기술의 핵심적인 측면으로 계속 남을 것입니다. 이러한 도전 과제를 성공적으로 극복하는 조직들은 보안 태세를 강화할 뿐만 아니라, 직원 간의 혁신과 신뢰를 증진시킬 수 있을 것입니다.
결론적으로, 그림자 IT의 출현과 빠른 AI 기술 통합은 도전과 기회를 모두 제공하고 있습니다. 기업은 직원들이 사용하는 애플리케이션을 모니터링하는 것과 강력한 AI 거버넌스 구현을 적극 추진해야 하며, 이를 통해 기술 발전의 이점을 활용하는 동시에 잠재적 위험을 최소화할 수 있습니다.