← 최신 논문
💻 computer science

The AI Resilience Gap: Bringing Artificial Intelligence Inside the Operational Resilience Perimeter

이 논문은 신뢰성에 초점을 맞춘 현재의 AI 거버넌스 프레임워크가 운영 탄력성을 해결하지 못한다고 주장하며, 의존성 매핑, 대체 가능성 계층화, 집중도 관리를 통해 AI 의존성을 운영 연속성 계획에 통합하는 'AI 탄력성 프레임워크'를 제안한다.

원저자: Jonathan Shelby

게시일 2026-07-09
📖 4 분 읽기☕ 가벼운 읽기

원저자: Jonathan Shelby

원본 논문은 CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/) 라이선스로 제공됩니다. 이것은 아래 논문에 대한 AI 생성 설명입니다. 저자가 작성하거나 승인한 것이 아닙니다. 기술적 정확성을 위해서는 원본 논문을 참조하세요. 전체 면책 조항 읽기

금융 회사를 바쁘고 긴박한 고위험 레스토랑이라고 상상해 보십시오. 수년 동안 규제 기관(위생 검사관)은 **신뢰성(Trustworthiness)**에 매우 집중해 왔습니다. 그들은 다음을 점검합니다: 음식은 안전한가? 셰프는 공정한가? 레시피는 문서화되어 있는가? 주방은 깨끗한가? 이것이 바로 "신뢰할 수 있는 AI(Trustworthy AI)"의 세계입니다.

하지만 이 논문은 "안전하고 공정함"만으로는 충분하지 않다고 주장합니다. 여기에는 **운영 탄력성(Operational Resilience)**이라는 두 번째로 똑같이 중요한 규칙 세트가 있습니다. 이는 다음과 같은 질문을 던집니다: 만약 정전이 되거나, 주 공급처의 밀가루가 떨어지면, 레스토랑이 여전히 고객에게 음식을 제공할 수 있는가?

저자인 조나단 셸비(Jonathan Shelby)는 기업들이 AI를 "안전하고 공정하게" 만드는 데는 매우 능숙해지고 있지만, AI가 재난에서 살아남을 수 있도록 만드는 데는 실패하고 있다고 말합니다. 그들은 "신뢰할 수 있는" 주방을 구축했지만, 스토브가 고장 났을 때 레스토랑이 계속 요리를 할 수 있는지 여부는 확인하지 않았습니다.

다음은 단순한 비유를 사용한 이 논문의 핵심 주장 정리입니다.

1. 두 가지 서로 다른 체크리스트

논문은 기업들이 따르려고 노력 중이지만, 서로 소통하지 않고 있는 두 개의 별개 규칙 책이 있다고 말합니다.

  • "신뢰성" 체크리스트 (위생 검사관): AI 자체를 살펴봅니다. 편향되었는가? 거짓말을 하는가? 위험한가? 만약 AI가 완벽하다면, 이 체크리스트는 "합격"을 줍니다.
  • "탄력성" 체크리스트 (소방관): 서비스를 살펴봅니다. AI가 작동을 멈추면 비즈니스도 멈추는가? 백업 플랜으로 전환할 수 있는가? 만약 AI는 완벽하지만 백업 계획이 없다면, 이 체크리스트는 "불합격"을 줍니다.

그 간극: 기업은 100% "신뢰할 수 있는"(안전하고, 공정하며, 문서화된) AI를 보유하면서도, 0% "탄력적인"(고장 나면 전체 비즈니스가 붕괴하는) 상태일 수 있습니다. 논문은 이를 **AI 탄력성 격차(AI Resilience Gap)**라고 부릅니다.

2. 왜 AI는 특별한 종류의 '고장'인가

논문은 AI가 기존의 안전 규칙들이 예상하지 못했던 기이한 방식으로 고장 난다고 설명합니다.

  • "조용한 표류" (그레이 페일러/Grey Failure): GPS 앱을 상상해 보십시오. 보통 고장이 나면 화면이 검게 변합니다(명확한 실패). 하지만 AI는 다릅니다. AI는 계속 작동하고 있을 수도 있지만, 경로 안내가 점점 더 나빠질 수 있습니다. 화면은 여전히 "켜져" 있지만, 당신을 도랑으로 인도하고 있는 것입니다. 기존의 규칙은 화면이 "켜져" 있는지만 확인하기 때문에, 이러한 느리고 조용한 재앙을 놓칩니다.
  • "단일 문화(Monoculture)" 문제: 도시의 모든 레스토랑이 정확히 똑같은 거대 제분소에서 밀가루를 구매한다고 상상해 보십시오. 만약 그 제분소에 불이 나면, 모든 레스토랑이 동시에 문을 닫게 됩니다. 논문은 모두가 동일한 몇 개의 "프런티어 AI(Frontier AI)" 모델을 사용하고 있다고 경고합니다. 만약 이 거대 모델 중 하나가 실패한다면, 전체 금융 시스템이 함께 휘청거릴 수 있습니다.

3. 해결책: "AI 탄력성 프레임워크"

논문은 이를 해결하기 위한 새로운 5단계 방법을 제안합니다. 이것을 당신의 레스토랑 백업 계획을 감사하는 방법이라고 생각하십시오.

  • 1단계: 재료 지도 그리기 (Map the Ingredients). 어떤 AI 도구가 당신의 "중요한 비즈니스 서비스"(주문 접수 또는 신용 확인 등)를 실행하고 있는지 정확히 알아야 합니다. 볼 수 없는 것은 고칠 수 없습니다.
  • 2단계: "교체 가능한가?" 테스트. 논문은 **중요도-대체 가능성 매트릭스(Criticality-Substitutability Matrix)**를 도입합니다.
    • 높은 중요도 + 교체 불가: 위험 지대. (예: 비밀 레시피를 아는 유일한 셰프이며, 그가 그만두면 레스토랑이 문을 닫아야 함).
    • 높은 중요도 + 교체 가능: 관리됨. (예: 셰프가 그만두더라도 즉시 투입될 준비가 된 훈련된 부셰프가 있음).
    • 낮은 중요도: 가벼운 관리. (예: AI가 단순히 재생 목록을 고르는 경우; 만약 고장 나더라도 큰 문제는 없음).
  • 3단계: "고장"의 정의 재정립. 단순히 "AI가 다운되었다"라고만 해서는 안 됩니다. 또한 "AI가 틀린 답을 주고 있다"라고도 말해야 합니다. 한계치를 설정해야 합니다: "만약 AI가 5%보다 더 자주 틀린다면, 우리는 이를 고장 난 것으로 간도 보고 백업으로 전환한다."
  • 4단계: "진정한" 백업 원칙. 많은 기업이 "AI가 실패하면 사람이 인계받겠다"라고 말합니다. 하지만 논문은 이렇게 말합니다: 만약 그 과정을 연습하지 않았다면, 그것은 백업이 아니라 환상입니다. 만약 비용 절감을 위해 수년 전 인간 중심의 프로세스를 삭제했다면, 당신에게는 백업이 없는 것입니다. 반드시 "인간의 경로"를 유지하고, 그것으로 전환하는 연습을 해야 합니다.
  • 5단계: 대형 공급업체 감시. 당신이 하나의 거대한 AI 제공업체에 너무 많이 의존하고 있는지 확인해야 합니다. 만약 그들이 모두에게 밀가루를 공급하는 "제분소"라면, 그들이 실패할 경우 다른 제분소로 전환할 계획이 필요합니다.

4. 이것이 리더들에게 의미하는 바

논문은 보안 책임자와 기업 이사회에 다음과 같이 말합니다:

  • 새로운 규칙이 나올 때까지 기다리지 마십시오. 규제 기관(영국 은행 등)은 새로운 "AI 안전" 법을 쓰고 있는 것이 아닙니다. 그들은 이미 "당신은 탄력적이어야 한다"라고 말하고 있으며, 이제 그 규칙을 AI에 적용하라는 것입니다.
  • AI를 믿는 것뿐만 아니라, 당신의 백업을 믿으십시오. "안전"한 것만으로는 부족합니다. AI가 조용히 표류하거나, 사라지거나, 고장 났을 때 생존할 수 있음을 증명해야 합니다.
  • 점들을 연결하십시오. "공정성"을 점검하는 사람(모델 리스크)과 "생존"을 점검하는 사람(탄력성)은 서로 대화해야 합니다. 그들은 동일한 AI를 보고 있지만 서로 다른 질문을 던지고 있습니다.

요약하자면: 논문은 우리가 현재 "좋지만" 취약한 AI를 구축하고 있다고 주장합니다. 목표는 단순히 "좋은" AI가 아니라, 문제가 발생했을 때를 대비한 실제적이고 연습된 계획을 갖춘 "강인한(Tough)" AI를 구축하는 것입니다.

연구 분야의 논문에 파묻히고 계신가요?

연구 키워드에 맞는 최신 논문의 일일 다이제스트를 받아보세요 — 기술 요약 포함, 당신의 언어로.

Digest 사용해 보기 →