지식 · IT·데이터·DX

망분리와 생성형 AI

Network Separation (Air Gap) & Generative AI

📂IT·데이터·DX읽기 2분📊심화🔗관련 4

망분리와 생성형 AI이란?

한 줄 정의
업무망과 인터넷망을 물리적·논리적으로 분리해 외부 침해를 차단하는 보안 정책으로, 금융·공공에서 외부 생성형 AI 도입을 가로막는 가장 현실적인 제약입니다.
⚡ 3줄 요약
  • 업무망과 인터넷망을 분리하는 보안 정책
  • 상용 AI가 막히는 이유이자 온프레미스 수요의 원인
  • 데이터 등급 분류가 도입 논의의 출발점

망분리는 내부 업무 시스템이 있는 망과 인터넷에 연결된 망을 나눠, 외부에서 내부로 들어오거나 내부 자료가 밖으로 나가는 경로를 원천 차단하는 정책입니다. 물리적 망분리는 PC나 회선을 아예 두 벌로 두는 방식이고, 논리적 망분리는 가상화(VDI 등)로 분리하는 방식입니다. 국내에서는 금융권 전자금융감독규정과 공공 부문 보안 지침을 통해 사실상 의무처럼 자리 잡았습니다.

생성형 AI 도입에서 망분리가 문제가 되는 이유는 명확합니다. 대부분의 상용 AI 서비스는 인터넷 너머의 API를 호출하는데, 업무망 PC에서는 그 경로 자체가 막혀 있습니다. 그래서 금융·공공 조직의 AI 도입 논의는 '어떤 모델이 좋은가'보다 '어디에 둘 것인가'로 시작합니다. 선택지는 대체로 세 가지입니다 — 내부에 오픈소스 LLM을 직접 올리는 온프레미스, 전용 회선·전용 인스턴스로 격리한 프라이빗 클라우드, 그리고 인터넷망 PC에서만 제한적으로 허용하고 민감정보 입력을 금지하는 분리 운영입니다.

제도 측면에서는 완화 흐름이 이어지고 있습니다. 금융 당국은 규제 샌드박스와 감독규정 개선을 통해 일정 조건 아래 클라우드·생성형 AI 활용을 단계적으로 허용해 왔고, 공공에서도 업무 효율을 위한 예외 허용 논의가 진행돼 왔습니다. 다만 적용 조건과 절차는 기관·업권별로 다르고 개정이 잦으므로, 도입 검토 시에는 소관 규정과 최신 지침을 직접 확인해야 합니다. 실무적으로는 데이터 등급을 나누고 등급별로 사용 가능한 AI 환경을 지정하는 방식이 가장 현실적인 출발점입니다.

💡 쉽게 말하면
보안 구역과 일반 구역을 나눠 출입증을 다르게 주는 건물과 같습니다. 반입 가능한 물건을 등급으로 정해야 문이 열립니다.
실무에서 왜 중요한가
금융·공공 고객사의 AI 교육에서 가장 먼저 나오는 질문이 '저희는 망분리라서 안 되는데요'입니다. 대안 구조를 아는 것이 논의의 출발점입니다.
유래와 출처

2011년 대형 금융·공공기관 해킹 사고를 계기로 국내에서 망분리 정책이 본격 강화됐습니다. 전자금융감독규정과 국가 사이버안보 지침을 통해 금융·공공 부문에 확산됐고, 이후 클라우드·AI 활용 요구가 커지면서 조건부 완화 논의가 이어지고 있습니다.

출처 · 전자금융감독규정 · 국가 정보보안 기본지침
사례로 이해하기

금융권 계열사가 망분리 환경에서 생성형 AI 활용 방안을 설계하는 상황입니다.

  1. 데이터 등급 분류 — 사내 정보를 공개·내부·기밀·고객정보 네 등급으로 나누고, 등급별 반출 가능 여부를 정의합니다.
  2. 용도 구분 — 고객정보가 개입하지 않는 용도(보고서 초안, 번역, 코드 작성)와 그렇지 않은 용도를 분리합니다.
  3. 환경 배치 — 민감도가 낮은 용도는 인터넷망 전용 PC에서 상용 서비스로, 내부 문서 기반 검색(RAG)은 온프레미스 오픈소스 모델로 배치합니다.
  4. 규정 확인 — 소관 감독규정과 사내 정보보호 지침에 비춰 각 배치안의 허용 여부를 법무·정보보호 부서와 확인하고 근거를 문서화합니다.
  5. 통제 장치 — 프롬프트 입력 로그, 반출 금지 정보 필터, 사용자 교육을 함께 걸어 쉐도우 AI 사용을 억제합니다.
관련 용어
이 용어와 연결된 교육
📚내 데이터로 답하는 AI 만들기 — RAG 입문나눔경영컨설팅 기업교육 · 대면/온라인과정 보기 →
이 주제로 사내 교육이 필요하신가요?
담당자 맞춤 커리큘럼·견적을 바로 받아보세요.
교육 문의하기
최종 수정 2026-08-20 · 감수 김종혁

자주 묻는 질문

쓸 수 있습니다. 내부에 모델을 두는 온프레미스, 격리된 프라이빗 클라우드, 인터넷망 분리 운영 등 선택지가 있습니다. 다만 비용과 성능의 균형을 따져야 합니다.
물리적은 PC·회선을 두 벌로 두는 방식이고, 논리적은 가상화로 분리하는 방식입니다. 논리적이 비용과 편의성이 낫지만 요구되는 보안 수준에 따라 허용 여부가 달라집니다.
업권·기관별로 조건과 절차가 다르고 개정이 잦습니다. 반드시 소관 규정과 최신 지침을 직접 확인하고 내부 승인을 거쳐야 합니다.
데이터 등급 분류입니다. 등급이 없으면 무엇을 어디서 써도 되는지 판단할 수 없어 결국 전면 금지로 귀결됩니다.