Learning
토픽 232 / 234·비교표

AI 보안

전통 보안 플랫폼 vs AI 보안 플랫폼

구분전통 보안 플랫폼AI 보안 플랫폼
보호 대상네트워크/엔드포인트/앱AI 모델/데이터/파이프라인
위협 유형악성코드/침입/취약점프롬프트 인젝션/포이즈닝/모델 탈취
탐지 방식시그니처/행위 기반의미론적 분석/모델 검증
수명주기개발→배포→운영학습→검증→배포→추론 전 단계

WAF vs AI Firewall

구분WAFAI Firewall
보호 대상웹 애플리케이션LLM/AI 모델
탐지 대상SQLi/XSS/CSRF프롬프트 인젝션/PII 유출
분석 방식패턴 매칭/시그니처의미론적 분석/ML 분류
적용 위치HTTP 요청/응답LLM 입출력 파이프라인

SW SBOM vs AI SBOM

구분SW SBOMAI SBOM
대상소프트웨어 컴포넌트AI 모델+데이터+파이프라인
구성요소라이브러리/패키지/버전모델/데이터셋/프레임워크/학습이력
표준SPDX, CycloneDXCycloneDX ML, SPDX AI (발전 중)
목적취약점 관리/라이선스모델 출처 추적/공급망 보안

Shadow IT vs Shadow AI

구분Shadow ITShadow AI
대상비인가 SaaS/하드웨어비인가 AI 서비스/도구
주요 위험데이터 유출/보안 사각기밀 데이터 AI 학습/유출
탐지CASB/네트워크 모니터링AI 서비스 트래픽 분석
대응승인 SaaS 목록 관리AI 거버넌스 정책+승인 도구 제공

데이터 주권 vs AI 주권 vs 디지털 주권

구분데이터 주권AI 주권디지털 주권
범위데이터 저장/처리/이전AI 모델/데이터/인프라IT 전반(데이터/SW/HW/네트워크)
초점데이터 로컬라이제이션AI 기술 자립/통제디지털 자율성 전체
규제GDPR/개인정보보호법EU AI Act/AI 기본법디지털 서비스법/시장법