← 최신 논문
💻 computer science

Towards the Development of an LLM-Based Methodology for Automated Security Profiling in Compliance with Ukrainian Cybersecurity Regulations

이 논문은 우크라이나의 사이버 보안 규정을 준수하기 위해 ISO/IEC 27001 및 NIST 프레임워크와 같은 국제 모범 사례를 통합하고, 국가 규정과 조직 정책을 벡터 데이터베이스로 구축한 RAG 기반의 LLM 을 활용하여 보안 프로파일링을 자동화하는 방법론을 제안합니다.

원저자: Daniil Shafranskyi, Iryna Stopochkina, Mykola Ilin

게시일 2026-04-09
📖 3 분 읽기☕ 가벼운 읽기

원저자: Daniil Shafranskyi, Iryna Stopochkina, Mykola Ilin

원본 논문은 CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/) 라이선스로 제공됩니다. 이것은 아래 논문에 대한 AI 생성 설명입니다. 저자가 작성하거나 승인한 것이 아닙니다. 기술적 정확성을 위해서는 원본 논문을 참조하세요. 전체 면책 조항 읽기

🏠 비유: "맞춤형 보안 시스템 설계사"

상상해 보세요. 여러분이 **새로운 아파트 (정보 시스템)**를 짓고 있다고 칩시다.
이 아파트는 도둑이 들어오지 않도록 강력한 보안 시스템이 필요합니다.

  1. 문제점 (기존 방식):

    • 과거에는 보안 전문가 (건축가) 가 수백 페이지에 달하는 **법규 책자 (우크라이나의 ND TPI 규정)**를 직접 뒤적이며, "이 아파트는 어떤 층에 있고, 어떤 재료를 썼으니, 이 문은 이렇게 잠가야 해"라고 하나하나 손으로 적었습니다.
    • 이 과정은 시간이 너무 오래 걸리고, 실수할 가능성도 높았으며, 법규가 바뀌면 다시 처음부터 해야 하는 번거로움이 있었습니다.
  2. 해결책 (이 논문의 제안):

    • 연구자들은 **AI(대형 언어 모델, LLM)**를 고용하여 이 일을 대신하게 했습니다. 하지만 AI 가 아무 말이나 지어내면 안 되니까, **실제 법규 책자를 AI 의 눈앞에 펼쳐둔 상태 (RAG 기술)**로 작업하게 했습니다.
    • 마치 AI 비서가 "이 아파트의 특징 (입주민, 사용 목적 등)"을 듣고, 법규 책자를 빠르게 찾아보며 "이 문은 A 규정에 따라 잠그고, 이 창문은 B 규정에 따라 강화하세요"라고 초안을 만들어주는 것입니다.

🔍 핵심 내용 3 가지

1. "기본 설계도"에서 "맞춤 설계도"로

  • 기본 설계도 (Base Profile): 모든 아파트에 공통으로 적용되는 최소한의 보안 규칙입니다. (예: 모든 문은 잠겨야 함)
  • 맞춤 설계도 (Target Profile): 하지만 아파트마다 다릅니다. 병원이라면 환자 정보가 중요하고, 은행이라면 돈이 중요하죠.
  • 이 연구의 역할: AI 가 "이 아파트는 병원이다"라고 입력받으면, 기본 설계도를 가져와서 병원 특성에 맞게 수정해 줍니다. (예: "환자 기록실 문은 24 시간 감시 카메라를 추가해야 함")

2. AI 가 "환각 (Hallucination)"을 하지 않게 하는 비결

  • AI 는 가끔 없는 사실을 지어내는 '환각' 현상이 있습니다. 보안에서는 치명적입니다.
  • 이 논문은 RAG(검색 증강 생성) 기술을 썼습니다.
    • 비유: AI 가 시험을 볼 때, 공부한 기억 (학습 데이터) 만 믿지 않고, 시험장에 '법규 책자'를 두고 그 내용을 찾아보며 답을 쓰게 한 것입니다.
    • 그래서 AI 가 만든 보안 계획은 실제 우크라이나 법규와 100% 일치하며, 어디서 그 규칙을 가져왔는지 출처를 명시할 수 있습니다.

3. "인간 감독관"의 역할 (Human-in-the-loop)

  • AI 가 모든 것을 다 결정하는 것은 아닙니다.
  • 비유: AI 는 수석 설계사가 되어 초안을 100% 작성해 줍니다. 하지만 최종 승인권은 **건축주 (인간 전문가)**에게 있습니다.
  • AI 가 "이 문은 이렇게 잠가야 합니다"라고 제안하면, 인간 전문가가 "그래, 이 아파트 상황엔 맞네"라고 확인하고 서명합니다. 이렇게 하면 실수를 막고 책임 소재도 명확해집니다.

🧪 실험 결과: 어떤 AI 가 가장 잘했을까?

연구진은 세 가지 유명한 AI (Claude, Gemini, ChatGPT) 를 시험해 보았습니다.

  • 결과: Claude가 가장 빠르고 정확하게 "맞춤형 보안 계획서"를 만들어냈습니다.
  • 성공률: AI 가 만든 계획의 75% 는 전문가가 확인했을 때 수정 없이 그대로 쓸 수 있을 만큼 정확했습니다.
  • 주의점: 하지만 입력된 아파트 정보가 부족하면 (예: "어떤 층인지 알려주지 않음"), AI 는 헛소리를 할 확률이 높아졌습니다. 그래서 사용자가 정확한 정보를 주는 것이 중요하다는 교훈을 얻었습니다.

💡 결론: 왜 이 연구가 중요한가요?

이 논문은 **"복잡한 법규를 AI 가 대신 정리해주고, 인간은 최종 확인만 하면 된다"**는 새로운 방식을 제시합니다.

  • 시간 절약: 수주 걸리던 보안 계획 수립을 몇 분 만에 끝낼 수 있습니다.
  • 오류 감소: 사람이 실수할 확률을 줄여줍니다.
  • 유연성: 우크라이나처럼 전쟁 상황이나 빠른 법규 변화 속에서, 조직이 즉시 대응할 수 있는 보안 체계를 쉽게 만들 수 있게 해줍니다.

요약하자면, **"AI 가 법규 책을 들고 와서 우리 집 (시스템) 에 맞는 보안 계획을 짜주지만, 최종 키는 우리가 쥔다"**는 똑똑하고 안전한 방법론을 제안한 것입니다.

연구 분야의 논문에 파묻히고 계신가요?

연구 키워드에 맞는 최신 논문의 일일 다이제스트를 받아보세요 — 기술 요약 포함, 당신의 언어로.

Digest 사용해 보기 →