|
프롤로그. 개발보다 먼저 필요한 안전 사용의 언어
1장. AI 확산 뒤에 생기는 책임 공백 1절. 개발자 중심 사고의 빈자리 2절. 현업 사용이 만드는 숨은 리스크 3절. 안전 사용을 위한 조직 언어 4절. AI 거버넌스 매니저의 등장 2장. 거버넌스 직무의 실제 범위 1절. 정책·리스크·책임의 삼각형 2절. 금지보다 허용을 설계하는 기준 3절. 업무 흐름 속 승인·기록·보관 4절. 개발팀 밖 이해관계자 지도 3장. AI 수명주기와 위험 지도 1절. 아이디어에서 폐기까지의 통제선 2절. 데이터·모델·사용자 접점의 위험 분리 3절. 영향도와 사용 맥락의 등급화 4절. 기록이 남는 의사결정 구조 4장. 사내 AI 정책의 뼈대 1절. 누구에게 적용되는가의 경계선 2절. 허용 도구와 금지 도구의 분류 3절. 입력 금지 정보와 출력 검토 기준 4절. 위반을 줄이는 공지·교육·제재 문장 5장. 개인정보와 데이터 사용의 안전선 1절. 개인정보 투입 전 멈춤 기준 2절. 공개 데이터와 내부 데이터의 차이 3절. 가명·익명·동의의 실무적 구분 4절. 프라이버시 검토가 남기는 증빙 6장. 저작권·영업비밀·지식재산 리스크 1절. 학습 데이터와 출력물 사이의 책임 2절. 사내 문서와 고객 자료의 입력 금지선 3절. 생성물 검수와 인간 기여의 기록 4절. 분쟁 예방을 위한 사용 로그와 고지 7장. 모델·도구 승인 체계 1절. 외부 서비스와 내부 모델의 다른 위험 2절. 승인 전 보안·법무·구매 검토 3절. 파일 업로드와 연동 기능의 통제 4절. 예외 승인의 조건과 종료 시점 8장. 프롬프트·출력물·인간 검토 1절. 좋은 프롬프트보다 먼저 필요한 목적 제한 2절. 환각·편향·오류의 검토 책임 3절. 업무 산출물에 남는 AI 사용 흔적 4절. 사람의 최종 판단을 보존하는 절차 9장. 감사·사고 대응·증빙 운영 1절. 감사자가 먼저 묻는 질문들 2절. 로그·승인서·교육 기록의 보관 구조 3절. 오남용·유출·차별 이슈의 대응 흐름 4절. 재발 방지를 위한 정책 갱신 리듬 10장. 부서 교육과 변화관리 1절. 임원·관리자·실무자의 다른 언어 2절. 현업이 따라오는 AI 사용 규칙 3절. 반복 문의를 줄이는 사례형 교육 4절. 교육 이수보다 중요한 행동 변화 11장. 협력사·고객사·감독기관 커뮤니케이션 1절. 계약서와 보안질문서 속 AI 조항 2절. 고객에게 설명 가능한 사용 범위 3절. 협력사 AI 사용의 확인과 제한 4절. 대외 질의에 흔들리지 않는 답변 구조 12장. AI 거버넌스 매니저의 성장 경로 1절. 법무·보안·데이터·현업을 잇는 역량 2절. 첫 30일의 사용 현황 파악 3절. 90일 안에 필요한 정책과 승인 체계 4절. 180일 뒤 조직 안에 남아야 할 기준 에필로그. 회사가 AI를 쓰는 방식과 직업의 가치 |
|
AI를 쓰는 속도보다 더 중요한 것은, 문제가 생겼을 때 설명할 수 있는 구조다. 많은 조직이 생성형 AI 도구를 업무에 들여놓았지만 정작 허용 범위, 입력 금지 정보, 검토 책임, 승인 기록, 사고 대응 기준은 늦게 따라온다. 이 간격은 생산성의 기회인 동시에 고객 신뢰와 법적 책임을 흔드는 위험이 된다.
이 책은 AI 거버넌스 매니저를 단순한 정책 담당자로 설명하지 않는다. 현업 사용 현황을 파악하고, 도구를 등급화하며, 개인정보와 영업비밀의 경계선을 세우고, 출력물 검토와 인간 책임을 문서로 남기는 운영 설계자로 보여 준다. 1장부터 12장까지는 책임 공백, 수명주기 통제, 사내 정책, 데이터 보호, 지식재산 리스크, 도구 승인, 감사 대응, 교육과 변화관리, 고객사 커뮤니케이션, 30일·90일·180일 실행 로드맵으로 이어진다. AI 시대에 새 직무를 찾는 사람, 회사 안에서 AI 사용 기준을 세워야 하는 사람, 보안·법무·데이터 경험을 커리어 전환의 자산으로 만들고 싶은 사람에게 이 책은 막연한 전망이 아니라 실제 업무 언어를 제공한다. AI를 안전하게 쓰는 회사는 우연히 만들어지지 않는다. 그 구조를 설계하는 사람이 필요하다. |