
제목: RSAC 2026 프리뷰: AI 열풍이 운영 모델의 현실과 만나다
요약: RSAC 2026은 AI가 보안 업계의 중심에 선다는 사실을 다시 한번 확인시켜 주지만, 진짜 도전은 복잡성이 제어를 앞지르는 환경에서 AI를 어떻게 운영에 실질적으로 적용하느냐다. 보안 조직들은 도구의 확산(sprawl)을 정리하고 제로 트러스트 원칙을 적용하는 한편, AI를 단순히 또 하나의 도구로 놓지 않기 위해 명확한 목표와 운영 프로세스에 통합해야 한다. Enterprise Technology Research(E TR) 데이터를 보면 적어도 90%의 조직이 보안 스택 어딘가에 AI를 사용한다고 하지만, 이 중 75%가 보안 포트폴리오의 10% 미만에만 적용하고 있다. 즉, AI가 존재하지만 아직 규모화되지 않은 상태다. 행사에서 AI 기반 SOC, 노출 관리, 신원, 사이버 회복력 등 플랫폼 주장이 쏟아질 것이지만, CIO/CSO 입장에선 AI가 탐지 시간 단축, 대응 시간 단축, 운영 마찰 감소에 실제로 얼마나 기여하는지, 그리고 리스크 증가 없이 얼마나 통합·측정 가능한지가 핵심이다.
자세한 내용: RSAC 2026의 핵심 주제는 AI가 가져올 변화와 이로 인한 운영 모델의 도전이다. 글쓴이들은 “AI가 모든 것을 바꿀 것”이라는 서사 뒤에 실제로는 보안 팀이 AI를 운영 환경에 연결하고, 데이터 품질과 도구 간의 통합, 거버넌스, 신뢰라는 기초를 확고히 해야 한다고 본다. 이와 함께 five top trends를 중심으로 CISOs가 주목해야 할 포인트를 정리한다.
- AI SOC의 부상과 현실
- AI 기반 SOC의 대두는 반가운 소식이지만, 여전히 실행과 현실 사이의 간극이 존재한다.
- 가장 신뢰할 만한 진전은 특정 사용 사례에 집중하는 것: 예를 들어 경보 선별(Triage) 같은 영역에서 AI가 단일 팀의 처리 능력을 크게 확장할 가능성이 있다.
- 인간 개입(human-in-the-loop) 관점은 여전히 중요하며, 자동화가 가장 효과적일 영역은 데이터 접근성, 프로세스 비효율성 및 병목 현상에 집중되어야 한다.
- 단순히 기존 플랫폼에 추가하는 방식과 AI-네이티브 방식 둘 다 병행될 것이며, RSAC는 신생 벤더의 진정한 혁신과 구색만의 차별화를 구분하는 자리가 될 전망이다.
- MSSP의 자동화 가속
- 관리형 보안 서비스 제공업체(MSSP)가 AI 도입과 프로세스 자동화를 가장 빠르게 주도할 가능성이 크다.
- Arctic Wolf, Expel, LevelBlue 같은 대형 MSSP가 자동화를 통해 마진을 확대하고 시장 점유를 키울 수 있다고 본다.
- 이들 벤더의 커뮤니케이션은 신뢰와 책임(책임 문제 포함)에 대한 구체적 논의가 필요하므로 현장 질문이 많아질 것이다.
- CTEM(Continuous Threat Exposure Management)과 데이터 품질
- CTEM은 단편적 취약점 스캔에서 벗어나 자산 구성, 위치, 소유권, 비즈니스 중요도까지 맥락화된 정보를 요구한다.
- 데이터 접근성, 포맷, 맥락화의 충분성 여부가 CTEM의 성패를 좌우한다.
- 데이터 정비와 AI의 조합은 데이터 정밀도(정확도)와 우선순위 기반의 취약점 관리에 직결되며, 업종별 맞춤화가 중요하다.
- “데이터를 먼저 정리하자”는 접근은 한계가 있으며, 데이터 정리와 AI 활용을 병행하는 병행 운영이 필요하다.
- AI가 데이터 발견과 분류의 품질을 가속화하여 비즈니스 중요도에 맞춘 우선적 수정으로 이어질 수 있다.
- 사이버 회복력: 결과를 내는 역량, 제품이 아님
- 사이버 회복력은 단일 도구나 포트폴리오의 문제가 아니라 다수의 역량이 조합되어 궁극적 결과를 내야 한다.
- NIST 프레임워크의 네 가지 축(예상, 견딤, 회복, 적응)을 따라, 비즈니스 핵심 프로세스의 연속성을 확보하는 것이 핵심.
- 시작점은 비즈니스. 예를 들어 헬스케어는 시스템 가용성보다 임상 서비스의 연속성을 중시한다.
- 지속적인 우선순위 조정과 개선이 필요하며, BC/DR의 모의 훈련과 테스트가 중요하다.
- 신원(identity)이 경계의 원칙이 되는 시대
- RSAC 2026은 신원이 여전히 보안 경계의 중심이라는 점을 강조한다.
- 비즈니스 프로세스 전체에 걸쳐 신원 거버넌스(접근 권한 관리), 패스키 기반 인증의 확대, 무 passwords 시대를 향한 움직임이 뚜렷하다.
- 신원 위협 탐지 및 대응은 UEBA와의 연계로, 정상 행태를 파악하고 이탈을 탐지하는 방향으로 진화하고 있다.
- 사람의 실수로 인한 위험을 줄이기 위한 인간 리스크 관리가 강화되며, 교육은 맞춤형으로 개인별로 제공될 가능성이 높다.
ETR 데이터 요약도 함께 주목할 만하다. AI 채택은 점진적으로 확대되고 있지만 여전히 얕은 수준에 머물렀다. 5%만이 보안 도구에 AI를 전혀 사용하지 않는다고 응답했고, 10% 이상 도구에 AI를 사용하는 비율은 51%에 이른다. 더 나아가 50% 이상에서 AI를 사용한다는 응답도 증가하고 있다. 다만 실무적으로는 하이퍼볼륨 데이터와 모델의 투명성, 효과의 측정 등에 대해 회의적이거나 신중한 태도를 유지하는 조직이 많다. 따라서 거버넌스, 가시성, 툴링의 순으로 AI 도입을 체계화하자는 제안이 강조된다.
결론적으로 RSAC 2026은 제로 트스트를 포함한 광범위한 주제들로 넘쳐나지만, 실전은 “거버넌스가 먼저, 가시성이 그다음, 도구가 그다음”이라는 원칙으로 귀결된다. AI의 잠재력은 크지만, 현실적으로는 데이터 품질과 운영 프로세스의 정교화 없이는 효과를 제대로 보지 못한다. 또한 플랫폼화와 벤더 통합의 경계에서, 얼마나 강력하게 Identity를 중심으로 한 통합이 가능하느냐가 향후 보안 스택의 성패를 좌우할 것이다.
원문 링크: https://siliconangle.com/2026/03/21/rsac-2026-preview-ai-hype-meets-operating-model-reality/